- Головна
- /
- Стаття
Посібник з розгортання для Serviceability Connector
Історія змін
Дата | Змінити | Розділ |
---|---|---|
Вересень 2023 р. |
Додано локальне ведення журналу та збір звітів про проблеми. |
|
Квітень 2022 р. |
Змінено спосіб додавання видавців і передплатників Unified на хості з’єднувача ECP. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM |
Листопад 2021 р. |
Тепер ви можете використовувати Serviceability Connector для збору журналів з вашого розгортання Cloud Connected UC. Ця можливість дозволяє вам, а не TAC, збирати журнали для кластерів Unified CM. |
Протягом усього |
Вересень 2021 р. |
Видалено згадування застарілого параметра передавання Customer Service Central. |
Налаштуйте параметри передавання |
Березень 2021 року |
Тепер можна збирати журнали з вузлів Broadworks XSP. |
Протягом усього |
Грудень 2020 р. |
Додано інформацію про використання вузла ECP для з’єднувача Serviceability. |
Протягом усього |
Роз’яснені вимоги до підключення для реєстрації хоста з’єднувача Expressway. |
Зареєструйте хост Expressway Connector у Cisco Webex |
|
Вересень 2020 р. |
Використання облікового запису Cisco з Serviceability Connector застаріло. Зараз підтримується лише CXD. |
Протягом усього |
Листопад 2017 року |
Початкова публікація |
Огляд з’єднувача зручності експлуатації
Ви можете спростити збір журналів за допомогою служби Webex Serviceability. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації.
Ця можливість використовує З’єднувач зручності експлуатації розгорнуто у вас на території. Serviceability Connector працює на виділеному хості у вашій мережі («хост з’єднувача»). З’єднувач можна встановити на будь-який із цих компонентів:
Корпоративна обчислювальна платформа (ECP) — рекомендовано
ECP використовує контейнери Docker для ізоляції, безпеки та керування своїми службами. Хост і програму Serviceability Connector встановлюються з хмари. Вам не потрібно вручну оновлювати їх, щоб залишатися актуальними та безпечними.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway.
Cisco Expressway
З’єднувач Servicability можна використовувати для таких цілей:
Автоматичний журнал і отримання інформації про систему для запитів на обслуговування
Збір журналів ваших кластерів Unified CM у розгортанні Cloud Connected UC
Можна використовувати той самий з’єднувач Serviceability для обох варіантів використання.
Використовуйте в запитах на обслуговування
Ви можете використовувати службу Webex Serviceability, щоб допомогти персоналу з технічної підтримки Cisco діагностувати проблеми з вашою інфраструктурою. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації в справі SR. Служба також запускає аналіз діагностичних підписів, щоб TAC міг швидше виявляти проблеми та вирішувати випадки.
Коли ви відкриваєте запит за допомогою TAC, інженери TAC можуть отримати відповідні журнали під час діагностики проблеми. Ми можемо збирати необхідні журнали, не повертаючись до вас щоразу. Інженер надсилає запити до Serviceability Connector. З’єднувач збирає інформацію та безпечно передає її на Customer EXperience Drive (CXD). Потім система додає інформацію до вашого SR.
Коли у нас є інформація, ми можемо використовувати аналізатор рішень для співпраці та його базу даних діагностичних підписів. Система автоматично аналізує журнали, визначає відомі проблеми та рекомендує відомі виправлення або обхідні шляхи.
Ви розгортаєте та керуєте з’єднувачами зручності обслуговування через Control Hub, як і інші гібридні служби, як-от гібридна служба календаря та гібридна служба викликів. Його можна використовувати разом з іншими гібридними службами, але вони не є обов’язковими.
Якщо організацію вже налаштовано в Control Hub, ви можете ввімкнути службу за допомогою наявного облікового запису адміністратора організації.
У цьому розгортанні з’єднувач зручності експлуатації завжди доступний, щоб TAC міг збирати дані за потреби. Однак він не має стабільного навантаження з часом. Інженери TAC вручну ініціюють збір даних. Вони домовляються про відповідний час для збору даних, щоб мінімізувати вплив на інші служби, що надаються тією ж інфраструктурою.
Як це працює
Ви працюєте з Cisco TAC для розгортання служби Serviceability. Див Архітектура розгортання для запиту TAC .
Ви створюєте запит, щоб попередити TAC про проблему з одним із ваших пристроїв Cisco.
Представник TAC використовує вебінтерфейс Collaborations Solution Analyzer (CSA), щоб запитувати Serviceability Connector для збору даних із відповідних пристроїв.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer EXperience Drive (CXD). Потім CXD пов’язує дані із вашим запитом на обслуговування.
Система аналізує дані щодо бази даних TAC, що містить понад 1000 діагностичних підписів.
Представник TAC переглядає результати, за потреби перевіряючи оригінальні журнали.
Архітектура розгортання для запиту TAC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно передати журнали до Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). Зараз служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, яка містить з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть також Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Центр технічної допомоги |
Містить:
|
Використовуйте в розгортаннях UC, підключених до хмари
Ви можете використовувати службу Serviceability через Control Hub для моніторингу кластерів Unified CM у розгортанні UC, підключеного до хмари.
Як це працює
Ви розгортаєте екземпляр Serviceability Connector для кластерів Unified CM.
Щоб усунути проблему сигналізації викликів Unified CM, потрібно ініціювати запит на збір даних у Control Hub.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer EXperience Drive (CXD).
Архітектура розгортання для Cloud-Connected UC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надати журнали до Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). З Cloud-Connected UC служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, яка містить з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть також Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Обмеження зручності експлуатації з’єднувача
Поточний список обмежень див Відомі проблеми зі службою зручності експлуатації статті.
Люди та ролі
На діаграмі показано облікові записи, необхідні для надання Serviceability Service. Багато з цих облікових записів не призначені для користувачів. З’єднувачу зручності експлуатації потрібен дозвіл, щоб отримати дані з кількох пристроїв.
У наступних таблицях наведено користувачів і облікові записи, а також їхні ролі в розгортанні та використанні служби.
Особа / пристрій | Ролі в наданні Serviceability Service |
---|---|
Адміністратор мережі |
|
Представники центру технічної допомоги Cisco |
Тільки для варіанта використання TAC.
|
Адміністратор керованих пристроїв, як-от Unified CM, IM & Presence Service і BW Application Server |
|
Адміністратор хоста Connector |
|
«Адміністратор організації» Цим обліковим записом може бути ваш адміністратор хоста Connector або адміністратор мережі або партнер Cisco. Ця особа використовує цей обліковий запис для входу в Control Hub і керування конфігурацією хмари вашої організації. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису | Область / окремі права | Примітки |
---|---|---|
Адміністратор хоста Cisco Connector |
Рівень доступу = читання-записування Доступ до API = Так (тільки Expressway) Вебдоступ = Так (тільки Expressway) |
Цей обліковий запис на хості з’єднувача зчитує конфігурацію Serviceability Connector. |
API керованих пристроїв і облікові записи SSH (усі наведені нижче рядки) |
Надсилайте виклики API або виконуйте команди SSH на керованому пристрої. Наприклад, для збору журналів. |
Ці облікові записи зберігаються на керованих пристроях. Ви вводите їхні облікові дані в конфігурації Serviceability Connector на хості з’єднувача. |
Обліковий запис API для API HCM-F |
Читати |
Цей обліковий запис автентифікує з’єднувач, коли він опитує HCM-F щодо інформації про клієнтів, їхні кластери та пристрої, а також облікові дані для доступу до них. |
Користувач програми для продуктів Voice Operating System (VOS). |
|
Продукти VOS включають Unified CM, IM і Presence, а також UCCX. Якщо обліковий запис SSH відрізняється від облікового запису користувача програми, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
Користувач SSH для продуктів Voice Operating System (VOS). |
Якщо обліковий запис користувача програми відрізняється від облікового запису SSH, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
|
Cisco Expressway або адміністратор VCS |
Рівень доступу = читання-записування Доступ до API = Так Вебдоступ = Так |
Тільки для випадку використання TAC. Цей обліковий запис для керованого VCS або Expressway, а не для хоста з’єднувача. |
Обліковий запис користувача CUBE SSH |
Рівень прав 15 |
Тільки для випадку використання TAC. |
Обліковий запис користувача CLI BroadWorks |
Тільки для випадку використання TAC. Переконайтеся, що обліковий запис CLI має права на запуск команд на керованому пристрої BroadWorks; тобто платформу Xtended Services, сервер застосунків, сервер профілів, сервер виконання або сервер обміну повідомленнями. |
Переміщення даних
Операція з даними | Транспортний механізм | Обліковий запис використано |
---|---|---|
Зчитуйте дані з керованих пристроїв |
HTTPS |
Доступ до API або обліковий запис SSH на керованому пристрої |
Запис у систему керування запитами |
HTTPS |
Номер запиту на обслуговування та пов’язаний унікальний маркер |
Після введення команди Webex надсилає запит до Serviceability Connector, який виконує дії для збору необхідних даних.
Цей запит не містить безпосередньо ідентифікаційних даних про керований пристрій. Він має ідентифікатор пристрою або ідентифікатор кластера, тому він знає, з яких пристроїв отримати дані. З’єднувач Serviceability перетворює цей ідентифікатор пристрою/кластеру. Ідентифікатор не може сам по собі ідентифікувати вашу інфраструктуру. Крім того, підключення між хмарою та з’єднувачем використовує транспорт HTTPS. |
З’єднувач зручності обслуговування перекладає запит таким чином:
Він знаходить пристрої для ідентифікатора пристрою/кластера в своєму списку керованих пристроїв і кластерів і отримує адреси.
Він відтворює запит і параметри як виклики API або SSH до адрес, використовуючи відповідний API або команду для пристроїв.
Щоб авторизувати команди, з’єднувач використовує попередньо налаштовані облікові дані пристрою для цільових пристроїв.
З’єднувач тимчасово зберігає отримані файли даних на хості з’єднувача (Expressway або ECP).
З’єднувач фрагментує тимчасовий файл, шифрує фрагменти та передає їх через HTTPS на Customer EXperience Drive. Якщо запит надійшов від TAC, сховище файлів запиту TAC повторно збирає дані журналу та зберігає їх у вашому запиті на обслуговування.
З’єднувач зручності обслуговування записує такі дані про транзакцію в історію команд на хості з’єднувача:
Унікальні ідентифікатори для виданої команди та виконавця команди. Можна відстежити ідентифікатор емітента до особи, яка видала команду, але не на хості з’єднувача.
Випущена команда й параметри (не результуючі дані).
Псевдонім пристроїв, яким було видано команду, створений з’єднувачем (не адреса чи ім’я хоста).
Стан запитуваної команди (успіх/не вдалося).
Випадок TAC
Представники TAC використовують власні облікові записи для доступу до Collaboration Solutions Analyzer (CSA), вебпрограми, яка взаємодіє з Cisco Webex для надсилання запитів до Serviceability Connector.
У CSA особа TAC вибирає конкретний з’єднувач Serviceability Connector з тих, що є у вашій організації, а потім область дії команди з таким:
Ідентифікатор запиту TAC, у якому зберігаються журнали (номер запиту на обслуговування).
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
CSA визначає тип пристрою за допомогою Serviceability Connector і знає можливості кожного типу керованого пристрою. Наприклад, йому відомо, що для збору журналів служби з Unified CM користувач TAC повинен вказати дату та час початку й завершення.
Футляр Cloud Connected UC
У LogAdvisor ваш адміністратор вибирає конкретний з’єднувач Serviceability Connector з тих, що є у вашій організації, а потім визначає область дії команди з таким:
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
LogAdvisor запитує відповідні параметри.
Безпека
Керовані пристрої :
Ви забезпечуєте безпеку даних на керованих пристроях, використовуючи заходи, доступні на цих пристроях, і власні політики.
Ви створюєте й підтримуєте облікові записи для доступу до API або SSH на цих пристроях. Ви вводите облікові дані на хості з’єднувача; Персоналу Cisco та третім сторонам не потрібні й не мають доступу до цих облікових даних.
Облікові записи можуть не потребувати повних прав адміністратора, але вони потребують авторизації для типових API ведення журналів (див. Люди та ролі ). Служба зручності експлуатації використовує мінімальні дозволи, необхідні для отримання інформації журналу.
Хост з’єднувача:
З’єднувач керування створює з’єднання TLS із Webex, коли ви вперше реєструєте хост з’єднувача (ECP або Expressway). Для цього з’єднувачу керування потрібно довіряти сертифікатам, які надає Webex. Ви можете самостійно керувати списком довіри організатора або дозволити організатору завантажувати та встановлювати необхідний список кореневих ЦС із Cisco.
З’єднувач керування підтримує з’єднання з Webex для звітів і попереджень. З’єднувач зручності обслуговування використовує подібне постійне з’єднання для отримання запитів на обслуговування.
Доступ до хоста потрібен лише вашим адміністраторам, щоб налаштувати Serviceability Connector. Персоналу Cisco не потрібен доступ до хоста.
З’єднувач зручності експлуатації (на хості з’єднувача):
Встановлює з’єднання HTTPS або SSH до керованих пристроїв для виконання команд API.
Можна налаштувати Serviceability Connector для запиту та перевірки сертифікатів сервера від керованих пристроїв.
Встановлює вихідні HTTPS-підключення до сховища системи керування запитами Cisco TAC.
Не реєструє вашу особисту інформацію (PII).
Сам з’єднувач не реєструє жодної PII. Однак з’єднувач не перевіряє й не очищає дані, які він передає з керованих пристроїв.
Не зберігає ваші діагностичні дані постійно.
Зберігає запис операцій, які він здійснює, в історії команд з’єднувача ( Програми > Гібридні служби > Зручність обслуговування > Історія команд ). Записи не ідентифікують безпосередньо жоден із ваших пристроїв.
Зберігає лише адреси пристроїв та облікові дані їхніх облікових записів API у сховищі конфігурації з’єднувача.
Шифрує дані для передавання на Customer eXprerience Drive за допомогою динамічно створюваного 128-бітового ключа AES.
Проксі:
Якщо ви використовуєте проксі для виходу в інтернет, Serviceability Connector потрібні облікові дані для використання проксі. Хост з’єднувача підтримує базову автентифікацію.
Якщо ви розгортаєте пристрій для перевірки TLS, він повинен надати сертифікат, якому довіряє хост з’єднувача. Можливо, вам знадобиться додати сертифікат CA до списку довіри організатора.
Брандмауери:
Відкрийте порт TCP 443, що виходить від хоста з’єднувача до ряду URL-адрес служби Cisco. Див Зовнішні підключення, створені з’єднувачем Serviceability (https://help.webex.com/article/xbcr37/ ).
Відкрийте необхідні порти в захищених мережах, які містять керовані пристрої. Див Порти з’єднувача зручності експлуатації у якому перелічено порти, необхідні для керованих пристроїв. Наприклад, відкрийте TCP 443 у вашій DMZ, щоб збирати журнали через внутрішню адресу Expressway-E.
Не відкривайте додаткові порти, що входять до хоста з’єднувача.
Webex:
Не здійснює небажані вхідні виклики на ваше локальне обладнання. З’єднувач керування на хості з’єднувача зберігає підключення TLS.
Весь трафік між хостом з’єднувача та Webex здійснюється через HTTPS або захищені вебсокети.
Центр технічної допомоги:
Якщо ввімкнути службу зручності експлуатації для варіанту використання TAC:
Розробив комплексні та безпечні інструменти та протоколи зберігання даних для захисту даних пристроїв клієнта.
Працівники зобов’язані Кодексом ділової поведінки не надавати спільний доступ до даних клієнтів без потреби.
Зберігає діагностичні дані в зашифрованому вигляді в системі керування запитами TAC.
Доступ до цих даних може отримати лише персонал, який працює над вирішенням вашої справи.
Ви можете отримати доступ до власних запитів і дізнатися, які дані було зібрано.
З’єднання зручності експлуатації
Порти з’єднувача зручності експлуатації
Ця таблиця містить порти, які використовуються між Serviceability Connector і керованими пристроями. Якщо ваші керовані пристрої захищають брандмауери, відкрийте вказані порти для цих пристроїв. Внутрішні брандмауери не є обов’язковими для успішного розгортання та не показані на попередній діаграмі. |
Мета | Src. IP | Src. Порти | Протокол | Dst. IP | Dst. Порти |
---|---|---|---|---|---|
Постійна реєстрація HTTPS | хост VMware | 30000-35999 | TLS | організатори Webex Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Передавання даних журналу | хост VMware | 30000-35999 | TLS | сховище даних Cisco TAC SR Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Запити API до HCM-F | хост VMware | 30000-35999 | TLS | Північний інтерфейс (NBI) HCM-F | 8443 |
AXL (адміністративний рівень XML) для збору журналів | хост VMware | 30000-35999 | TLS | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ SSH | хост VMware | 30000-35999 | TCP | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | Сервери BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Збір журналів | хост VMware | 30000-35999 | TLS | ECP, Expressway або VCS | 443 |
Збір журналів | хост VMware | 30000-35999 | TLS | DMZ Expressway-E (або VCS Expressway) | 443 |
Вимоги до Serviceability Connector
Локальні сервери | Версія |
---|---|
Cisco HCM-F | HCM-F 10.6(3) і пізніших версій |
Cisco Unified Communications Manager | 10.x і пізніших версій |
Cisco Unified Communications Manager IM і служба Presence | 10.x і пізніших версій |
Cisco Unified Border Element | 15.x і пізніших версій |
Cisco TelePresence Video Communication Server або Cisco Expressway Series | X8.9 і новіші версії |
Cisco Unified Contact Center Express (UCCX) | 10.x і пізніших версій |
Сервер додатків Cisco BroadWorks (AS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 і пізніших версій. |
Сервер профілів Cisco BroadWorks (PS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 і пізніших версій. |
Сервер обміну повідомленнями Cisco BroadWorks (UMS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 і пізніших версій. |
Сервер виконання Cisco BroadWorks (XS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 і пізніших версій. |
Cisco BroadWorks Xtended Services Platform (XSP) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 і пізніших версій. |
Unified CM — це єдиний сервер, який можна відстежувати у випадку Cloud-Connected UC. |
Вимоги | Версія | ||||
---|---|---|---|---|---|
Корпоративна обчислювальна платформа (ECP) | Використовуйте клієнт VMware vSphere 6.0 або пізнішої для розміщення ECP VM. Розгорніть ECP на виділеній віртуальній машині будь-якої специфікації:
Ви можете завантажити образ програмного забезпечення зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova . Якщо спочатку не встановити та не налаштувати віртуальну машину, майстер реєстрації запропонує це зробити.
| ||||
Хост з’єднувача Cisco Expressway | Якщо ви розміщуєте з’єднувач на Expressway, використовуйте віртуальний Expressway. Надайте віртуальній машині достатньо ресурсів для підтримки принаймні Medium Expressway. Не використовуйте Small Expressway. Див Посібник зі встановлення Cisco Expressway на віртуальній машині оhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html . Ви можете завантажити образ програмного забезпечення зhttps://software.cisco.com/download/home/286255326/type/280886992 безкоштовно. Ми рекомендуємо останню випущену версію Expressway для цілей хоста з’єднувача. Див Підтримка хоста з’єднувача Expressway для гібридних служб Cisco Webex для отримання додаткової інформації.
|
Виконайте обов’язкові умови для керованих пристроїв
1. | Переконайтеся, що ці служби запущені, щоб увімкнути з’єднувач для керування продуктами Voice Operating System (VOS), як-от Unified CM, IM і Presence Service, а також UCCX:
Ці служби ввімкнені за замовчуванням. Якщо ви зупинили будь-який із них, перезапустіть служби за допомогою Cisco Unified Serviceability . | ||
2. | Виконайте такі конфігурації, щоб увімкнути Serviceability Connector для керування CUBE:
|
Виконайте обов’язкові умови хоста з’єднувача ECP
Виконайте ці завдання, перш ніж розгортати службу Serviceability.
Перш ніж почати
Якщо ви вирішили використовувати ECP для хоста з’єднувача, ми вимагаємо, щоб ви розгортали з’єднувач зручності обслуговування на виділеному ECP.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Отримайте повні права адміністратора організації для доступу до подання клієнта в Control Hub (https://admin.webex.com ). | ||
2. | Створіть віртуальну машину для нового вузла ECP. Див Створіть віртуальну машину для хоста з’єднувача ECP . | ||
3. | Відкрийте потрібні порти на брандмауері. Див З’єднання зручності експлуатації і Порти з’єднувача зручності експлуатації . З’єднувач зручності обслуговування на ECP використовує вихідний порт 8443 до хмари Cisco Webex. Дивhttps://help.webex.com/article/WBX000028782/ для отримання відомостей про домени хмари, які запитує ECP. З’єднувач зручності обслуговування також створює вихідні підключення, наведені вhttps://help.webex.com/article/xbcr37/ . | ||
4. | Якщо ваше розгортання використовує проксі для доступу до інтернету, отримайте адресу та порт для проксі. Якщо проксі-сервер використовує базову автентифікацію, вам також потрібні ці облікові дані.
| ||
5. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Створіть віртуальну машину для хоста з’єднувача ECP
Створіть віртуальну машину для вузла ECP.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Завантажити OVA зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova на локальний комп’ютер. | ||||||||||||||||
2. | Виберіть у VMware vCenter. | ||||||||||||||||
3. | На Виберіть шаблон сторінку, виберіть Локальний файл , виберіть свій | ||||||||||||||||
4. | На Виберіть ім’я та розташування на сторінці, введіть ім’я для вашої віртуальної машини, наприклад, | ||||||||||||||||
5. | Виберіть центр обробки даних або папку для розміщення віртуальної машини та клацніть Далі . | ||||||||||||||||
6. | (Необов’язково) Можливо, знадобиться вибрати ресурс, як-от хост, який може використовувати віртуальна машина, і клацнути Далі . Засіб встановлення віртуальної машини виконує перевірку та відображає відомості шаблону.
| ||||||||||||||||
7. | Перегляньте деталі шаблону та внесіть необхідні зміни, а потім клацніть Далі . | ||||||||||||||||
8 | Виберіть, яку конфігурацію використовувати для віртуальної машини, і клацніть Далі . Ми рекомендуємо більший варіант із 4 ЦП, 8 ГБ оперативної пам’яті та жорстким диском на 20 ГБ. Якщо у вас обмежені ресурси, можна вибрати менший варіант. | ||||||||||||||||
9 | На Виберіть сховище на сторінці, виберіть ці налаштування:
| ||||||||||||||||
10 | На Виберіть мережі виберіть цільову мережу для віртуальної машини й клацніть Далі .
| ||||||||||||||||
11 | На Налаштувати шаблон на сторінці, змініть властивості мережі для віртуальної машини, як показано нижче.
| ||||||||||||||||
12 | Клацніть Далі. , Готово до завершення на сторінці відображається інформація про шаблон OVF.
| ||||||||||||||||
13 | Перевірте конфігурацію та клацніть Завершити . Віртуальна машина встановлюється, а потім з’являється у вашому списку віртуальних машин.
| ||||||||||||||||
14 | Увімкніть нову віртуальну машину. Програмне забезпечення ECP встановлюється як гість на хості VM. Очікуйте затримку на кілька хвилин, поки контейнери запускатимуться на вузлі.
|
Що далі
Якщо ваш вебсайт використовує вихідний трафік, інтегруйте вузол ECP із проксі.
Після того як ви налаштуєте мережеві параметри й зможете зв’язатися з вузлом, ви зможете отримати до нього доступ через захищену оболонку (SSH). |
(Необов’язково) Налаштуйте вузол ECP для інтеграції проксі
Якщо проксі розгортання використовує вихідний трафік, скористайтеся цією процедурою, щоб указати тип проксі для інтеграції з вашим вузлом ECP. Для прозорого проксі-сервера з перевіркою або явного проксі-сервера можна використовувати інтерфейс вузла, щоб виконати такі дії:
Передайте та встановіть кореневий сертифікат.
Перевірте підключення проксі.
Усунення проблем.
1. | Перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||||||||
2. | Перейти до Сховище довіри та проксі , а потім виберіть параметр:
| ||||||||||
3. | Щоб вибрати прозорий проксі-сервер із перевіркою або явний проксі, клацніть Передати кореневий сертифікат або сертифікат кінцевого запису . Потім виберіть кореневий сертифікат для явного або прозорого проксі, що перевіряє. Клієнт передає сертифікат, але ще не встановлює його. Вузол встановлює сертифікат після наступного перезавантаження. Клацніть стрілку біля імені емітента сертифіката, щоб отримати додаткову інформацію. Клацніть Видалити якщо потрібно повторно передати файл. | ||||||||||
4. | Щоб вибрати прозорий проксі-сервер із перевіркою або явний проксі, клацніть Перевірте підключення проксі щоб перевірити підключення до мережі між вузлом ECP і проксі. Якщо перевірку підключення не вдалося виконати, з’явиться повідомлення про помилку з причиною та способами виправлення проблеми. | ||||||||||
5. | Для явного проксі-сервера після завершення перевірки підключення виберіть Маршрутизувати всі запити HTTPS на порт 443/444 від цього вузла через явний проксі-сервер . Це налаштування набуде чинності через 15 секунд. | ||||||||||
6. | Клацніть Установіть усі сертифікати в сховище довіри (з’являється щоразу, коли налаштування проксі додає кореневий сертифікат) або Перезавантажте (з’являється, якщо програма налаштування не додає кореневий сертифікат). Прочитайте підказку, а потім клацніть Установити якщо ви готові. Вузол перезавантажиться за кілька хвилин. | ||||||||||
7. | Після перезавантаження вузла за потреби ввійдіть ще раз і відкрийте файл Огляд сторінки. Перегляньте перевірки підключення, щоб переконатися, що всі вони мають зелений стан. Перевірка підключення до проксі перевіряє лише субдомен webex.com. Якщо виникли проблеми з підключенням, поширеною проблемою є те, що проксі-сервер блокує деякі хмарні домени, перелічені в інструкціях зі встановлення. |
Виконайте обов’язкові умови хоста Expressway Connector
Використовуйте цей контрольний список, щоб підготувати Expressway для розміщення з’єднувачів, перш ніж зареєструвати його у Webex.
Перш ніж почати
Якщо ви вирішили використовувати Expressway для розміщення з’єднувача Serviceability, ми вимагаємо, щоб ви використовували виділений Expressway для хоста.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Отримайте повні права адміністратора організації, перш ніж реєструвати будь-який Expressways, і використовуйте ці облікові дані, коли ви отримуєте доступ до подання клієнтів у Control Hub (https://admin.webex.com ). | ||||
2. | Дотримуйтесь наведених вимог до хоста з’єднувача Expressway-C.
| ||||
3. | Якщо ви вперше запускаєте Expressway, ви отримаєте майстер першого налаштування, який допоможе вам налаштувати його для гібридних служб. Якщо ви раніше пропустили майстер, його можна запустити з сторінки. | ||||
4. | Якщо ви ще не встановили прапорець, перевірте наведену далі конфігурацію хоста з’єднувача Expressway-C. Зазвичай ви перевіряєте під час встановлення. Ви також можете підтвердити конфігурацію за допомогою майстра налаштування служби.
Тепер ваш Expressway готовий до реєстрації в Cisco Webex. Решта кроків у цьому завданні стосуються умов мережі та елементів, які необхідно знати перед спробою зареєструвати Expressway.
| ||||
5. | Відкрийте потрібні порти на брандмауері (якщо ви ще цього не зробили).
| ||||
6. | Отримайте відомості про свій HTTP-проксі (адреса, порт), якщо ваша організація використовує його для доступу до інтернету. Вам також потрібні ім’я користувача та пароль для проксі, якщо він вимагає базової автентифікації. Expressway не може використовувати інші методи для автентифікації за допомогою проксі.
| ||||
7. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Потік завдань розгортання з’єднувача зручності експлуатації
1. | (Рекомендовано) Якщо ви розгортаєте Serviceability Connector на ECP, Зареєструйте хост з’єднувача ECP у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
2. | (Альтернатива) Якщо ви розгортаєте Serviceability Connector на Expressway, Зареєструйте хост Expressway Connector у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
3. | Налаштуйте з’єднувач Serviceability на ECP або Налаштуйте Serviceability Connector на Expressway . Назвіть з’єднувач зручності експлуатації. | ||
4. | Створіть облікові записи на керованих пристроях Налаштуйте облікові записи для кожного продукту, яким може керувати з’єднувач. З’єднувач використовує ці облікові записи для автентифікації запитів даних на керованих пристроях.
| ||
5. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM або (Необов’язково) Налаштуйте Serviceability Connector з локально керованими пристроями Якщо ви імпортуєте всі керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Це потрібно зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій для варіанту використання TAC. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування. | ||
6. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM або (Необов’язково) Налаштуйте з’єднувач зручності обслуговування за допомогою локально керованих кластерів У конфігурації з’єднувача можна пов’язати локально керовані пристрої того ж типу, що й керований кластер. Кластери дозволяють збирати дані з кількох пристроїв за допомогою одного запиту. | ||
7. | (Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment Рекомендовано імпортувати зі з’єднувача, щоб автоматично підтримувати список пристроїв і кластерів клієнта з HCM-F. Можна додати пристрої вручну, але інтеграція з HCM-F економить ваш час. | ||
8 | Налаштуйте параметри передавання .
Customer eXperience Drive (CXD) є єдиним і за замовчуванням параметром. | ||
9 | Запустіть Serviceability Connector Лише завдання Expressway | ||
10 | Перевірте конфігурацію з’єднувача Serviceability Лише завдання Expressway. Використовуйте цю процедуру, щоб перевірити збір даних і передати їх у ваш запит на обслуговування. |
Зареєструйте хост з’єднувача ECP у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати хост з’єднувача ECP.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача.
Перш ніж почати
Під час запуску майстра реєстрації ви повинні перебувати в корпоративній мережі, де було встановлено вузол Serviceability Connector. Ця мережа вимагає доступу до з’єднувача та до
admin.webex.com
хмара. (Див Підготуйте своє середовище для посилань на відповідні адреси та порти). Ви відкриваєте вікна браузера для обох сторін, щоб встановити більш постійний зв’язок між ними.Якщо проксі розгортання використовує вихідний трафік, введіть дані проксі. Див (Необов’язково) Налаштуйте вузол ECP для інтеграції проксі .
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Клацніть Додати ресурс . | ||
5. | Виберіть Корпоративна обчислювальна платформа і клацніть Далі . Майстер показує Зареєструйте службу зручності експлуатації на вузлі ECP сторінки. Якщо ви не встановили та не налаштували VM, ви можете завантажити програмне забезпечення на цій сторінці. Перш ніж продовжити роботу з цим майстром, необхідно встановити та налаштувати VM ECP. (Див Створіть віртуальну машину для хоста з’єднувача ECP .) | ||
6. | Введіть ім’я кластера (довільне, яке використовується тільки Webex) і повне доменне ім’я або IP-адресу вузла ECP, потім клацніть Далі .
| ||
7. | Визначте розклад оновлення версії. Коли ми випускаємо оновлення версії програмного забезпечення Serviceability Connector, ваш вузол очікує до визначеного часу перед його оновленням. Щоб не переривати роботу TAC над вашими проблемами, виберіть день і час, коли TAC навряд чи використовуватиме з’єднувач. Коли доступне оновлення версії, ви можете втрутитися в Оновіть зараз або Відкласти (відкладається до наступного запланованого часу). | ||
8 | Виберіть канал випуску й клацніть Далі . Виберіть канал стабільного випуску, якщо ви не працюєте з командою Cisco з ознайомлювальних версій. | ||
9 | Перегляньте відомості про вузол і клацніть Перейдіть до Node щоб зареєструвати вузол у хмарі Cisco Webex. Ваш браузер намагається відкрити вузол у новій вкладці; додайте IP-адресу вузла до списку дозволів вашої організації. | ||
10 | Перегляньте сповіщення про дозвіл на доступ до цього вузла. | ||
11 | Установіть прапорець, який дозволяє Webex отримувати доступ до цього вузла, а потім клацніть Продовжити . Після завершення реєстрації вузла з’явиться вікно «Реєстрацію завершено». | ||
12 | Поверніться до вікна Control Hub. | ||
13 | Клацніть Переглянути всі на Служби зручності експлуатації сторінки. Ви повинні побачити новий кластер у списку кластерів корпоративної обчислювальної платформи. , Стан служби має значення "Не працює", оскільки вузол потребує оновлення самостійно. | ||
14 | Клацніть Відкрити список вузлів . Ви повинні побачити доступне оновлення версії для вашого вузла. | ||
15 | Клацніть Установити зараз... . | ||
16 | Перегляньте примітки до випуску й клацніть Оновіть зараз . Оновлення може тривати кілька хвилин. Стан кластера перемикається на робочий після завершення оновлення. |
Зареєструйте хост Expressway Connector у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати з’єднувач хост Expressway.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на локальному хості з’єднувача Expressway.
Перш ніж почати
Вийдіть з будь-яких інших підключень до цього Expressway.
Якщо ваше локальне середовище проксіує вихідний трафік, введіть відомості про проксі-сервер
перед завершенням цієї процедури. Для проксі-сервера TLS додайте сертифікат кореневого CA, підписаний сертифікатом проксі-сервера, до сховища довіри CA на Expressway. Це необхідно для успішної реєстрації.Webex відхиляє будь-які спроби реєстрації за допомогою вебінтерфейсу Expressway. Зареєструйте свій Expressway через Control Hub.
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Для нових реєстрацій установіть перший перемикач і клацніть Далі . | ||
5. | Введіть IP-адресу хоста з’єднувача або повне доменне ім’я. Webex створює запис про Expressway і встановлює довіру. | ||
6. | Введіть змістовне відображуване ім’я для хоста з’єднувача й клацніть Далі . | ||
7. | Клацніть посилання, щоб відкрити вебінтерфейс Expressway. Це посилання використовує повне доменне ім’я з Control Hub. Переконайтеся, що ПК, який ви використовуєте для реєстрації, може отримати доступ до інтерфейсу Expressway за допомогою цього повного домену. | ||
8 | Увійдіть у вебінтерфейс Expressway, який відкриє Керування з’єднувачем сторінки. | ||
9 | Вирішіть, як ви хочете оновити список довіри Expressway:
| ||
10 | Клацніть Зареєструватися . Control Hub запускається. Прочитайте текст на екрані, щоб переконатися, що Webex визначив правильний Expressway. | ||
11 | Клацніть Дозволити щоб зареєструвати Expressway для гібридних служб.
Якщо не вдається зареєструватися й ваше локальне середовище проксіує вихідний трафік, перегляньте обов’язкові умови цієї процедури. |
Налаштуйте з’єднувач Serviceability на ECP
Перш ніж почати
Необхідно зареєструвати вузол ECP в Cisco Webex, перш ніж ви зможете налаштувати з’єднувач зручності обслуговування.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування конфігурації . |
2. | Введіть ім’я для цього з’єднувача. Виберіть змістовне ім’я для з’єднувача, яке допоможе вам обговорити його. |
3. | Клацніть Зберегти. |
Налаштуйте Serviceability Connector на Expressway
Перш ніж почати
Перш ніж налаштувати Serviceability Connector, необхідно зареєструвати Expressway в Cisco Webex.
1. | Увійдіть до хоста з’єднувача Expressway і перейдіть до . |
2. | Переконайтеся, що Serviceability Connector є в списку, він не повинен бути запущений. Поки що не запускайте його. |
3. | Перейти до . |
4. | Введіть ім’я для цього з’єднувача. Виберіть ім’я, яке є значущим для вас і представляє мету Expressway. |
5. | Клацніть Зберегти. |
(Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment
Якщо ви використовуєте Serviceability Service з Cisco Hosted Collaboration Solution (HCS), ми рекомендуємо імпортувати пристрої з HCM-F. Тоді ви зможете уникнути ручного додавання всіх цих клієнтів, кластерів і пристроїв із інвентарю HCM-F.
Якщо ваше розгортання не є середовищем HCS, ви можете ігнорувати це завдання.
Інтегруйте кожен з’єднувач зручності обслуговування з одним інвентарем HCM-F. Якщо у вас є кілька запасів, вам потрібно кілька з’єднувачів. |
Перш ніж почати
Створіть обліковий запис адміністратора в Hosted Collaboration Mediation Fulfillment (HCM-F) для використання зі службою Serviceability Service. Вам потрібна адреса HCM-F, і вона має бути доступною для хоста Serviceability.
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
|
2. | Натисніть кнопку Новий. |
3. | Виберіть Виконання посередництва організованої співпраці з Тип розкривний список. Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. |
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням ідентифікує тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. |
5. | Введіть Адреса , повне доменне ім’я або IP-адреса інтерфейсу API (NBI) HCM-F на північ. |
6. | Введіть Ім’я користувача і Пароль облікового запису адміністратора HCM-F. |
7. | Виберіть a Частота опитувань , від 1 години до 24 годин. Це налаштування визначає, як часто служба перевіряє ваш інвентар на наявність змін в імпортованих пристроях. Ми рекомендуємо один день, якщо ви часто не вносите зміни в свій інвентар. Ви можете вибрати Ніколи щоб вимкнути імпорт із HCM-F. Це налаштування набуде чинності після збереження сторінки. Це налаштування видаляє зі з’єднувача зручності обслуговування дані, які були раніше імпортовані з HCM-F. |
8 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися за допомогою HCM-F. |
9 | Клацніть Додати , щоб зберегти зміни. |
З’єднувач Serviceability підключається до HCM-F і заповнює Клієнти , Керовані пристрої , і Керовані кластери сторінки з копіями цієї інформації лише для читання.
Можна клацнути Оновити зараз щоб примусово миттєво оновити дані з HCM-F.
Що далі
, Клієнти сторінка завжди відображається в інтерфейсі користувача з’єднувача, навіть у розгортаннях без використання HCM-F. Сторінка пуста, якщо ви не імпортуєте дані з HCM-F. |
Створіть облікові записи на керованих пристроях
Налаштуйте обліковий запис на кожному пристрої, щоб Serviceability Connector міг автентифікуватися на пристроях під час запиту даних.
1. | Для Cisco Unified Communications Manager, IM and Presence Service, UCCX та інших продуктів VOS (Voice Operating System) : |
2. | Для Cisco TelePresence Video Communication Server або Cisco Expressway Series : |
3. | Для елемента кордону Cisco Unified : |
4. | Для сервера програм Cisco BroadWorks, сервера профілів, сервера обміну повідомленнями, платформи Xtended Services і сервера виконання : Використовуйте обліковий запис системного адміністратора, який ви створили під час установлення сервера. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM
Якщо ваш хост з’єднувача є Expressway, ви додаєте кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою
| ||||||||||||||
2. | Натисніть кнопку Новий. | ||||||||||||||
3. | Виберіть Unified CM Тип . Можна додати лише видавця Unified CM. Інтерфейс створює унікальне ім’я пристрою з використанням вибраного типу. | ||||||||||||||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням ідентифікує тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||||||||||||||
5. | Введіть таку інформацію для видавця Unified CM:
| ||||||||||||||
6. | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||||||||||||||
7. | Клацніть Додати. | ||||||||||||||
8 | Повторіть це завдання, щоб додати інших видавців Unified CM до конфігурації Serviceability Connector. |
Тепер можна створити керований кластер для видавця. Цей кластер автоматично заповнюється передплатниками для видавця. Після цього можна додати будь-якого з абонентів із кластера.
Якщо ви раніше налаштували абонентів Unified CM на з’єднувачі, Керовані пристрої сторінка все ще відображає їх. Але, Попередження відображає попередження для кожного абонента. Видаліть старі записи передплатників, а потім додайте передплатників назад через керований кластер. |
Що далі
(Необов’язково) Налаштуйте Serviceability Connector з локально керованими пристроями
Щоб отримати журнали від керованих пристроїв, спочатку потрібно вказати пристрої в з’єднувачі Serviceability.
Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій у випадку використання TAC. Тоді TAC може допомогти, якщо ваш з’єднувач Serviceability не працює належним чином. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування.
Під час додавання пристроїв включіть і видавця, і всіх передплатників для кожного кластера Unified CM. Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
| ||
2. | Натисніть кнопку Новий. | ||
3. | Виберіть пристрій Тип . Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. | ||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням ідентифікує тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||
5. | Введіть Адреса , повне доменне ім’я або IP-адреса керованого пристрою. Решта полів на сторінці конфігурації змінюються залежно від типу пристрою. Перейдіть до кроку, який стосується вашого пристрою, як показано нижче. | ||
6. | [Пристрої VOS] Введіть відомості про пристрій VOS: | ||
7. | [Expressway/VCS] Введіть відомості про Expressway або VCS: | ||
8 | [CUBE] Введіть відомості про CUBE: | ||
9 | [BroadWorks] Введіть відомості про сервер BroadWorks: | ||
10 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||
11 | Клацніть Додати. | ||
12 | Повторіть це завдання, щоб додати інші пристрої до конфігурації Serviceability Connector. |
Що далі
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM
З локальним керуванням кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Якщо ваш хост з’єднувача є Expressway, ви створюєте кластер і додаєте до нього кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників до кластера для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||
2. | Створіть кластер для кожного видавця Unified CM: З’єднувач опитує видавця та заповнює список його передплатників у кластері.
| ||||
3. | Установіть прапорець для кожного абонента, щоб додати або видалити його в Керовані пристрої .
| ||||
4. | За потреби змініть ім’я користувача та пароль за замовчуванням для кожного абонента на Керовані пристрої сторінки. | ||||
5. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте з’єднувач зручності обслуговування за допомогою локально керованих кластерів
З локальним керуванням кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Вам не потрібно організовувати локально керовані пристрої в кластери.
Якщо ви імпортуєте кластери з HCM-F, на сторінці "Кластери" буде показано інформацію про ці кластери лише для читання.
Перш ніж почати
(Необов’язково) Налаштуйте Serviceability Connector з локально керованими пристроями
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані кластери , як показано нижче:
|
2. | Для кожного кластера керованих пристроїв: На сторінці відображається список кластерів, зокрема ваш новий кластер.
|
3. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте локальне ведення журналу та збір звітів про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Налаштування конфігурації . |
2. | (Необов’язково) Установити Зберігайте копії зібраних журналів локально до Дозволити і виберіть кількість файлів для збереження. Це дозволяє вузлу зберігати локальні копії журналів, які були віддалено зібрані через нього. |
3. | (Необов’язково) Змінити Увімкнути збір журналів кінцевих пристроїв до Дозволити і виберіть кількість файлів для збереження. |
4. | (Необов’язково) Змінити Обмежити збір журналів prt із налаштованих підмереж значення True, якщо ви хочете обмежити мережі, які цей з’єднувач може бачити для збору звітів про проблеми. Необхідно ввести підмережі, які потрібно використовувати. Використовуйте коми для розділення декількох діапазонів. |
5. | Клацніть Зберегти. |
Налаштуйте параметри передавання
Щоб передати файли до запиту, використовуйте "Customer eXperience Drive" (CXD). Це налаштування є за замовчуванням під час налаштування Налаштування передавання вперше.
Якщо вам потрібна додаткова допомога, зверніться до центру технічної підтримки Cisco.
Це завдання лише для варіанта використання TAC. В Cloud-Connected UC пункт призначення попередньо встановлено. Див Лист даних про конфіденційність служб доставки Cisco TAC для отримання інформації про те, де ця функція обробляє та зберігає дані. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування передавання , як показано нижче:
|
2. | У разі використання TAC перевірте, чи з’єднувач є Вивантажте спосіб автентифікації є Диск досвіду клієнтів . Це налаштування є вибором за замовчуванням для нових установлень. |
3. | Клацніть Зберегти. |
Налаштуйте віддалені колекції на цьому з’єднувачі
З’єднувач служби дозволяє віддалені збори за замовчуванням. Ви можете перевірити, чи має TAC ваш дозвіл на збір журналів із ваших керованих пристроїв:
1. | Увійдіть до хоста з’єднувача й перейдіть до Конфігурація , як показано нижче:
|
2. | Для варіанта використання TAC змініть Збирайте дані для зберігання разом із запитами на обслуговування до Дозволити . Цей перемикач установлено на Дозволити за замовчуванням. Якщо змінити його на Заборонити , то ви більше не отримаєте переваги Serviceability Connector. |
3. | Переконайтеся, що для випадку використання Cloud-Connected UC Зберіть дані для усунення несправностей CCUC є Дозволити (за замовчуванням). |
4. | Клацніть Зберегти. |
Що далі
Запустіть Serviceability Connector
Перш ніж почати
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Клацніть З’єднувач зручності експлуатації . |
3. | Змініть Активний поле до Увімкнено . |
4. | Клацніть Зберегти. З’єднувач запускається, і стан змінюється на Запуск на сторінці керування з’єднувачем. |
Що далі
Перевірте конфігурацію з’єднувача Serviceability
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Переконайтеся, що з’єднувач Serviceability увімкнено Запуск з Немає будильників . |
3. | Перевірте, чи можна підключити облікові записи керованих пристроїв: |
Керуйте локальними журналами
1. | Увійдіть у вузол Serviceability і клацніть Зібрані журнали . На цій сторінці наведено журнали, зібрані цим вузлом обслуговування. У списку показано, звідки взято журнал (який керований пристрій або кластер), дату й час його збирання, а також службу, яка запитала журнал. |
2. | (Необов’язково) Сортуйте або фільтруйте журнали за допомогою елементів керування в заголовках стовпців. |
3. | Виберіть журнал, який вас цікавить, і виберіть:
|
Що далі
Коли ви завершите аналіз або архівування своїх журналів, ви повинні видалити їх із вузла Serviceability. Це зменшує використання локального диска, тому сховища достатньо для збору майбутніх журналів.
Ми додали монітор використання диска, щоб захистити вузол Serviceability від переповнення. Монітор викликає попередження, коли журнал збирається, але на диску недостатньо місця для збереження копії. Монітор налаштований на попередження, якщо рівень використання досягне 80 %. Коли цей поріг буде досягнуто, монітор також видаляє всі раніше зібрані журнали , щоб забезпечити достатньо можливостей для зберігання наступного журналу, зібраного цим вузлом. |
Збирайте звіти про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Збирач PRT . На цій сторінці наведено звіти про проблеми, раніше зібрані цим вузлом. У списку відображається ім’я пристрою та дата звіту про проблему. Можна шукати, сортувати та фільтрувати звіти.
|
2. | Клацніть Створити щоб отримати звіт із певного пристрою. Введіть ім’я пристрою або MAC-адресу, потім клацніть Створити . Ім’я пристрою має відповідати значенню, зареєстрованому в Unified CM. З’єднувач зручності обслуговування запитує свій список вузлів Unified CM для заданого імені пристрою. У діалоговому вікні відображається перебіг, а потім повідомлення про успіх. Новий звіт про проблему з’явиться в списку.
|
3. | Виберіть звіт і виберіть:
|
Історія змін
Дата | Змінити | Розділ |
---|---|---|
Березень 2024 року |
Додано теми, щоб допомогти вам отримати доступ до вебінтерфейсу основного вузла або програми. | У Керуйте службою зручності експлуатації :
|
Вересень 2023 р. |
Додано локальне ведення журналу та збір звітів про проблеми. |
|
Квітень 2022 р. |
Змінено спосіб додавання видавців і передплатників Unified на хості з’єднувача ECP. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM |
Листопад 2021 р. |
Тепер ви можете використовувати Serviceability Connector для збору журналів із вашого розгортання Cloud Connected UC. Ця можливість дозволяє вам, а не TAC, збирати журнали для кластерів Unified CM. |
Протягом усього |
Вересень 2021 р. |
Видалено згадування застарілого параметра передавання Customer Service Central. |
Налаштуйте параметри передавання |
Березень 2021 року |
Тепер можна збирати журнали з вузлів Broadworks XSP. |
Протягом усього |
Грудень 2020 р. |
Додано інформацію про використання вузла ECP для з’єднувача Serviceability. |
Протягом усього |
Роз’яснені вимоги до підключення для реєстрації хоста з’єднувача Expressway. |
Зареєструйте хост Expressway Connector у Cisco Webex |
|
Вересень 2020 р. |
Використання облікового запису Cisco з Serviceability Connector застаріло. Зараз підтримується лише CXD. |
Протягом усього |
Листопад 2017 року |
Початкова публікація |
Огляд з’єднувача зручності експлуатації
Ви можете спростити збір журналів за допомогою служби Webex Serviceability. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації.
Ця можливість використовує З’єднувач зручності експлуатації розгорнуті на території. Serviceability Connector працює на виділеному хості у вашій мережі («хост з’єднувача»). З’єднувач можна встановити на будь-який із цих компонентів:
Корпоративна обчислювальна платформа (ECP) — рекомендовано
ECP використовує контейнери Docker для ізоляції, безпеки та керування своїми службами. Хост і програму Serviceability Connector встановлюються з хмари. Вам не потрібно вручну оновлювати їх, щоб залишатися актуальними та безпечними.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway.
Cisco Expressway
З’єднувач Servicability можна використовувати для таких цілей:
Автоматичний журнал і отримання інформації про систему для запитів на обслуговування
Збір журналів ваших кластерів Unified CM у розгортанні Cloud Connected UC
Можна використовувати той самий з’єднувач Serviceability для обох варіантів використання.
Використовуйте в запитах на обслуговування
Ви можете використовувати службу Webex Serviceability, щоб допомогти персоналу з технічної підтримки Cisco діагностувати проблеми з вашою інфраструктурою. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації в справі SR. Служба також запускає аналіз діагностичних підписів, щоб TAC міг швидше виявляти проблеми та вирішувати випадки.
Коли ви відкриваєте запит за допомогою TAC, інженери TAC можуть отримати відповідні журнали під час діагностики проблеми. Ми можемо збирати необхідні журнали, не повертаючись до вас щоразу. Інженер надсилає запити до Serviceability Connector. З’єднувач збирає інформацію та безпечно передає її на Customer EXperience Drive (CXD). Потім система додає інформацію до вашого SR.
Коли у нас є інформація, ми можемо використовувати аналізатор рішень для співпраці та його базу даних діагностичних підписів. Система автоматично аналізує журнали, визначає відомі проблеми та рекомендує відомі виправлення або обхідні шляхи.
Ви розгортаєте з’єднувачі зручності обслуговування та керуєте ними через Control Hub, як і інші гібридні служби, як-от гібридна служба календаря та гібридна служба викликів. Його можна використовувати разом з іншими гібридними службами, але вони не є обов’язковими.
Якщо вашу організацію вже налаштовано в Control Hub, ви можете ввімкнути службу за допомогою наявного облікового запису адміністратора організації.
У цьому розгортанні з’єднувач зручності експлуатації завжди доступний, щоб TAC міг збирати дані за потреби. Однак він не має стабільного навантаження з часом. Інженери TAC вручну ініціюють збір даних. Вони домовляються про відповідний час для збору даних, щоб мінімізувати вплив на інші служби, що надаються тією ж інфраструктурою.
Як це працює
Ви працюєте з Cisco TAC для розгортання служби Serviceability. Див Архітектура розгортання для запиту TAC .
Ви створюєте запит, щоб попередити TAC про проблему з одним із ваших пристроїв Cisco.
Представник TAC використовує вебінтерфейс Collaborations Solution Analyzer (CSA), щоб запитувати Serviceability Connector для збору даних із відповідних пристроїв.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD). Потім CXD пов’язує дані із вашим запитом на обслуговування.
Система аналізує дані в базі даних TAC, що містить понад 1000 діагностичних підписів.
Представник TAC переглядає результати, за потреби перевіряючи оригінальні журнали.
Архітектура розгортання для запиту TAC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно передати журнали до Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). Зараз служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Центр технічної допомоги |
Містить:
|
Використовуйте в розгортаннях UC, підключених до хмари
Ви можете використовувати службу Serviceability через Control Hub для моніторингу кластерів Unified CM у розгортанні UC, підключеного до хмари.
Як це працює
Ви розгортаєте екземпляр Serviceability Connector для кластерів Unified CM.
Щоб усунути проблему сигналізації викликів Unified CM, потрібно ініціювати запит на збір даних у Control Hub.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD).
Архітектура розгортання для Cloud Connected UC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надати журнали Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). З Cloud-Connected UC служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Обмеження з’єднувача зручності експлуатації
Поточний список обмежень див Відомі проблеми зі службою зручності експлуатації статті.
Люди та ролі
На діаграмі показано облікові записи, необхідні для надання Serviceability Service. Багато з цих облікових записів не призначені для користувачів. З’єднувачу зручності експлуатації потрібен дозвіл, щоб отримати дані з кількох пристроїв.
У наступних таблицях наведено користувачів і облікові записи, а також їхні ролі в розгортанні та використанні служби.
Особа / пристрій | Ролі в наданні Serviceability Service |
---|---|
Адміністратор мережі |
|
Представники центру технічної допомоги Cisco |
Тільки для варіанта використання TAC.
|
Адміністратор керованих пристроїв, як-от Unified CM, IM & Presence Service і BW Application Server |
|
Адміністратор хоста Connector |
|
«Адміністратор організації» Цим обліковим записом може бути ваш адміністратор хоста Connector або адміністратор мережі або партнер Cisco. Ця особа використовує цей обліковий запис для входу в Control Hub і керування конфігурацією хмари вашої організації. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису | Область / окремі права | Примітки |
---|---|---|
Адміністратор хоста Cisco Connector |
Рівень доступу = читання-записування Доступ до API = Так (тільки Expressway) Вебдоступ = Так (тільки Expressway) |
Цей обліковий запис на хості з’єднувача зчитує конфігурацію Serviceability Connector. |
API керованих пристроїв і облікові записи SSH (усі наведені нижче рядки) |
Надсилайте виклики API або виконуйте команди SSH на керованому пристрої. Наприклад, для збору журналів. |
Ці облікові записи зберігаються на керованих пристроях. Ви вводите їхні облікові дані в конфігурації Serviceability Connector на хості з’єднувача. |
Обліковий запис API для API HCM-F |
Читати |
Цей обліковий запис автентифікує з’єднувач, коли він опитує HCM-F щодо інформації про клієнтів, їхні кластери та пристрої, а також облікові дані для доступу до них. |
Користувач програми для продуктів Voice Operating System (VOS). |
|
Продукти VOS включають Unified CM, IM і Presence, а також UCCX. Якщо обліковий запис SSH відрізняється від облікового запису користувача програми, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
Користувач SSH для продуктів голосової операційної системи (VOS). |
Якщо обліковий запис користувача програми відрізняється від облікового запису SSH, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
|
Cisco Expressway або адміністратор VCS |
Рівень доступу = читання-записування Доступ до API = Так Вебдоступ = Так |
Тільки для випадку використання TAC. Цей обліковий запис для керованого VCS або Expressway, а не для хоста з’єднувача. |
Обліковий запис користувача CUBE SSH |
Рівень прав 15 |
Тільки для випадку використання TAC. |
Обліковий запис користувача CLI BroadWorks |
Тільки для випадку використання TAC. Переконайтеся, що обліковий запис CLI має права на запуск команд на керованому пристрої BroadWorks; тобто платформу Xtended Services, сервер застосунків, сервер профілів, сервер виконання або сервер обміну повідомленнями. |
Переміщення даних
Операція з даними | Транспортний механізм | Обліковий запис використано |
---|---|---|
Зчитуйте дані з керованих пристроїв |
HTTPS |
Доступ до API або обліковий запис SSH на керованому пристрої |
Запис у систему керування запитами |
HTTPS |
Номер запиту на обслуговування та пов’язаний унікальний маркер |
Після введення команди Webex надсилає запит до Serviceability Connector, який виконує дії для збору необхідних даних.
Цей запит не містить безпосередньо ідентифікаційних даних про керований пристрій. Він має ідентифікатор пристрою або ідентифікатор кластера, тому він знає, з яких пристроїв отримати дані. З’єднувач Serviceability перетворює цей ідентифікатор пристрою/кластеру. Ідентифікатор не може сам по собі ідентифікувати вашу інфраструктуру. Крім того, підключення між хмарою та з’єднувачем використовує транспорт HTTPS. |
З’єднувач зручності обслуговування перекладає запит таким чином:
Він знаходить пристрої для ідентифікатора пристрою/кластера в своєму списку керованих пристроїв і кластерів і отримує адреси.
Він відтворює запит і параметри як виклики API або SSH до адрес, використовуючи відповідний API або команду для пристроїв.
Щоб авторизувати команди, з’єднувач використовує попередньо налаштовані облікові дані пристрою для цільових пристроїв.
З’єднувач тимчасово зберігає отримані файли даних на хості з’єднувача (Expressway або ECP).
З’єднувач фрагментує тимчасовий файл, шифрує фрагменти та передає їх через HTTPS на Customer EXperience Drive. Якщо запит надійшов від TAC, сховище файлів запиту TAC повторно збирає дані журналу та зберігає їх у вашому запиті на обслуговування.
З’єднувач зручності обслуговування записує такі дані про транзакцію до історії команд на хості з’єднувача:
Унікальні ідентифікатори для виданої команди та виконавця команди. Можна відстежити ідентифікатор емітента назад до особи, яка видала команду, але не на хості з’єднувача.
Випущена команда та параметри (не результуючі дані).
Псевдонім пристроїв, яким було видано команду, створений з’єднувачем (не адреса чи ім’я хоста).
Стан запитуваної команди (успіх/не вдалося).
Випадок TAC
Представники TAC використовують власні облікові записи для доступу до Collaboration Solutions Analyzer (CSA), вебпрограми, яка взаємодіє з Cisco Webex для надсилання запитів до Serviceability Connector.
У CSA особа TAC вибирає конкретний з’єднувач Serviceability Connector із тих, які є у вашій організації, а потім визначає область дії команди з таким:
Ідентифікатор запиту TAC, у якому зберігаються журнали (номер запиту на обслуговування).
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
CSA визначає тип пристрою за допомогою Serviceability Connector і знає можливості кожного типу керованого пристрою. Наприклад, йому відомо, що для збору журналів служби з Unified CM користувач TAC повинен вказати дату та час початку й завершення.
Футляр Cloud Connected UC
У LogAdvisor ваш адміністратор вибирає конкретний з’єднувач Serviceability Connector з тих, що є у вашій організації, а потім визначає область дії команди з таким:
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
LogAdvisor запитує відповідні параметри.
Безпека
Керовані пристрої :
Ви забезпечуєте безпеку даних на керованих пристроях, використовуючи заходи, доступні на цих пристроях, і власні політики.
Ви створюєте й підтримуєте облікові записи для доступу до API або SSH на цих пристроях. Ви вводите облікові дані на хості з’єднувача; Персоналу Cisco та третім сторонам не потрібні й не мають доступу до цих облікових даних.
Облікові записи можуть не потребувати повних прав адміністратора, але потребують авторизації для типових API ведення журналу (див. Люди та ролі ). Служба зручності експлуатації використовує мінімальні дозволи, необхідні для отримання інформації журналу.
Хост з’єднувача:
З’єднувач керування створює з’єднання TLS із Webex, коли ви вперше реєструєте хост з’єднувача (ECP або Expressway). Для цього з’єднувачу керування потрібно довіряти сертифікатам, які надає Webex. Ви можете самостійно керувати списком довіри організатора або дозволити організатору завантажувати та встановлювати необхідний список кореневих ЦС із Cisco.
З’єднувач керування підтримує з’єднання з Webex для звітів і попереджень. З’єднувач зручності обслуговування використовує подібне постійне з’єднання для отримання запитів на обслуговування.
Доступ до хоста потрібен лише вашим адміністраторам, щоб налаштувати з’єднувач Serviceability. Персоналу Cisco не потрібен доступ до хоста.
З’єднувач зручності експлуатації (на хості з’єднувача):
Встановлює з’єднання HTTPS або SSH до керованих пристроїв для виконання команд API.
Можна налаштувати Serviceability Connector для запиту та перевірки сертифікатів сервера від керованих пристроїв.
Встановлює вихідні HTTPS-підключення до сховища системи керування запитами Cisco TAC.
Не реєструє вашу особисту інформацію (PII).
Сам з’єднувач не реєструє жодної PII. Однак з’єднувач не перевіряє й не очищає дані, які він передає з керованих пристроїв.
Не зберігає ваші діагностичні дані постійно.
Зберігає запис операцій, які він здійснює, в історії команд з’єднувача ( Програми > Гібридні служби > Зручність обслуговування > Історія команд ). Записи не ідентифікують безпосередньо жоден із ваших пристроїв.
Зберігає лише адреси пристроїв та облікові дані їхніх облікових записів API у сховищі конфігурації з’єднувача.
Шифрує дані для передавання на Customer eXprerience Drive за допомогою динамічно створюваного 128-бітового ключа AES.
Проксі:
Якщо ви використовуєте проксі для виходу в інтернет, Serviceability Connector потрібні облікові дані для використання проксі. Хост з’єднувача підтримує базову автентифікацію.
Якщо ви розгортаєте пристрій для перевірки TLS, він повинен надати сертифікат, якому довіряє хост з’єднувача. Можливо, вам знадобиться додати сертифікат CA до списку довіри організатора.
Брандмауери:
Відкрийте порт TCP 443, що виходить від хоста з’єднувача до ряду URL-адрес служби Cisco. Див Зовнішні підключення, створені з’єднувачем Serviceability (https://help.webex.com/article/xbcr37/ ).
Відкрийте необхідні порти в захищених мережах, які містять керовані пристрої. Див Порти з’єднувача зручності експлуатації у якому перелічено порти, необхідні для керованих пристроїв. Наприклад, відкрийте TCP 443 у вашій DMZ, щоб збирати журнали через внутрішню адресу Expressway-E.
Не відкривайте додаткові порти, що входять до хоста з’єднувача.
Webex:
Не здійснює небажані вхідні виклики на ваше локальне обладнання. З’єднувач керування на хості з’єднувача зберігає підключення TLS.
Весь трафік між хостом з’єднувача та Webex здійснюється через HTTPS або захищені вебсокети.
Центр технічної допомоги:
Якщо ввімкнути службу зручності експлуатації для варіанту використання TAC:
Розробив комплексні та безпечні інструменти й протоколи зберігання даних для захисту даних пристроїв клієнтів.
Працівники зобов’язані Кодексом ділової поведінки не надавати спільний доступ до даних клієнтів без потреби.
Зберігає діагностичні дані в зашифрованому вигляді в системі керування запитами TAC.
Доступ до цих даних може отримати лише персонал, який працює над вирішенням вашої справи.
Ви можете отримати доступ до власних запитів і переглянути зібрані дані.
З’єднання зручності експлуатації
Порти з’єднувача зручності експлуатації
Ця таблиця містить порти, які використовуються між Serviceability Connector і керованими пристроями. Якщо ваші керовані пристрої захищають брандмауери, відкрийте вказані порти для цих пристроїв. Внутрішні брандмауери не потрібні для успішного розгортання та не показані на попередній діаграмі. |
Мета | Src. IP | Src. Порти | Протокол | Dst. IP | Dst. Порти |
---|---|---|---|---|---|
Постійна реєстрація HTTPS | хост VMware | 30000-35999 | TLS | організатори Webex Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Передавання даних журналу | хост VMware | 30000-35999 | TLS | сховище даних Cisco TAC SR Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Запити API до HCM-F | хост VMware | 30000-35999 | TLS | Північний інтерфейс HCM-F (NBI) | 8443 |
AXL (адміністративний рівень XML) для збору журналів | хост VMware | 30000-35999 | TLS | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ SSH | хост VMware | 30000-35999 | TCP | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | Сервери BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Збір журналів | хост VMware | 30000-35999 | TLS | ECP, Expressway або VCS | 443 |
Збір журналів | хост VMware | 30000-35999 | TLS | DMZ Expressway-E (або VCS Expressway) | 443 |
Вимоги до Serviceability Connector
Локальні сервери | Версія |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) і пізніших версій |
Cisco Unified Communications Manager | 10.x і пізніших версій |
Cisco Unified Communications Manager IM і служба Presence | 10.x і пізніших версій |
Cisco Unified Border Element | 15.x і пізніших версій |
Cisco TelePresence Video Communication Server або серія Cisco Expressway | X8.9 і новіші версії |
Cisco Unified Contact Center Express (UCCX) | 10.x і пізніших версій |
Сервер додатків Cisco BroadWorks (AS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер профілів Cisco BroadWorks (PS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер обміну повідомленнями Cisco BroadWorks (UMS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер виконання Cisco BroadWorks (XS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Cisco BroadWorks Xtended Services Platform (XSP) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Unified CM — це єдиний сервер, який можна відстежувати у випадку Cloud-Connected UC. |
Вимоги | Версія | ||||
---|---|---|---|---|---|
Корпоративна обчислювальна платформа (ECP) | Використовуйте клієнт VMware vSphere 6.0 або пізнішої для розміщення ECP VM. Розгорніть ECP на виділеній віртуальній машині будь-якої специфікації:
Ви можете завантажити образ програмного забезпечення зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova . Якщо спочатку не встановити та не налаштувати віртуальну машину, майстер реєстрації запропонує вам це зробити.
| ||||
Хост з’єднувача Cisco Expressway | Якщо ви розміщуєте з’єднувач на Expressway, використовуйте віртуальний Expressway. Надайте віртуальній машині достатньо ресурсів для підтримки принаймні Medium Expressway. Не використовуйте Small Expressway. Див Посібник зі встановлення Cisco Expressway на віртуальній машині оhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html . Ви можете завантажити образ програмного забезпечення зhttps://software.cisco.com/download/home/286255326/type/280886992 безкоштовно. Ми рекомендуємо останню випущену версію Expressway для цілей з’єднувача. Див Підтримка хоста з’єднувача Expressway для гібридних служб Cisco Webex для отримання додаткової інформації.
|
Виконайте обов’язкові умови для керованих пристроїв
1. | Переконайтеся, що ці служби запущені, щоб увімкнути з’єднувач для керування продуктами Voice Operating System (VOS), як-от Unified CM, IM and Presence Service, а також UCCX:
Ці служби ввімкнені за замовчуванням. Якщо ви зупинили будь-який із них, перезапустіть служби за допомогою Cisco Unified Serviceability . | ||
2. | Виконайте такі конфігурації, щоб увімкнути Serviceability Connector для керування CUBE:
|
Виконайте обов’язкові умови хоста з’єднувача ECP
Виконайте ці завдання, перш ніж розгортати службу Serviceability.
Перш ніж почати
Якщо ви вирішили використовувати ECP для хоста з’єднувача, ми вимагаємо, щоб ви розгортали з’єднувач зручності обслуговування на виділеному ECP.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Отримайте повні права адміністратора організації для доступу до подання клієнта в Control Hub (https://admin.webex.com ). | ||
2. | Створіть віртуальну машину для нового вузла ECP. Див Створіть віртуальну машину для хоста з’єднувача ECP . | ||
3. | Відкрийте потрібні порти на брандмауері. Див З’єднання зручності експлуатації і Порти з’єднувача зручності експлуатації . З’єднувач зручності обслуговування на ECP використовує вихідний порт 8443 до хмари Cisco Webex. Дивhttps://help.webex.com/article/WBX000028782/ для отримання відомостей про домени хмари, які запитує ECP. З’єднувач зручності обслуговування також створює вихідні підключення, наведені вhttps://help.webex.com/article/xbcr37/ . | ||
4. | Якщо ваше розгортання використовує проксі для доступу до інтернету, отримайте адресу та порт для проксі. Якщо проксі-сервер використовує базову автентифікацію, вам також потрібні ці облікові дані.
| ||
5. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Створіть віртуальну машину для хоста з’єднувача ECP
Створіть віртуальну машину для вузла ECP.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Завантажити OVA зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova на локальний комп’ютер. | ||||||||||||||||
2. | Виберіть у VMware vCenter. | ||||||||||||||||
3. | На Виберіть шаблон сторінку, виберіть Локальний файл , виберіть свій | ||||||||||||||||
4. | На Виберіть ім’я та розташування на сторінці, введіть ім’я для вашої віртуальної машини, наприклад, | ||||||||||||||||
5. | Виберіть центр обробки даних або папку для розміщення віртуальної машини та клацніть Далі . | ||||||||||||||||
6. | (Необов’язково) Можливо, знадобиться вибрати ресурс, як-от хост, який може використовувати віртуальна машина, і клацнути Далі . Засіб встановлення віртуальної машини виконує перевірку та відображає відомості шаблону.
| ||||||||||||||||
7. | Перегляньте деталі шаблону та внесіть необхідні зміни, а потім клацніть Далі . | ||||||||||||||||
8 | Виберіть, яку конфігурацію використовувати для віртуальної машини, і клацніть Далі . Ми рекомендуємо більший варіант із 4 ЦП, 8 ГБ оперативної пам’яті та жорстким диском на 20 ГБ. Якщо у вас обмежені ресурси, можна вибрати менший варіант. | ||||||||||||||||
9 | На Виберіть сховище на сторінці, виберіть ці налаштування:
| ||||||||||||||||
10 | На Виберіть мережі виберіть цільову мережу для віртуальної машини й клацніть Далі .
| ||||||||||||||||
11 | На Налаштувати шаблон на сторінці, змініть властивості мережі для віртуальної машини, як показано нижче.
| ||||||||||||||||
12 | Клацніть Далі. , Готово до завершення на сторінці відображається інформація про шаблон OVF.
| ||||||||||||||||
13 | Перевірте конфігурацію та клацніть Завершити . ВМ буде встановлено, а потім з’явиться в списку віртуальних машин.
| ||||||||||||||||
14 | Увімкніть нову віртуальну машину. Програмне забезпечення ECP встановлюється як гість на хості VM. Очікуйте затримку в кілька хвилин під час запуску контейнерів на вузлі.
|
Що далі
Якщо ваш вебсайт використовує вихідний трафік, інтегруйте вузол ECP із проксі.
Після того як ви налаштуєте мережеві параметри й зможете зв’язатися з вузлом, ви зможете отримати до нього доступ через захищену оболонку (SSH). |
(Необов’язково) Налаштуйте вузол ECP для інтеграції проксі
Якщо проксі розгортання використовує вихідний трафік, скористайтеся цією процедурою, щоб указати тип проксі для інтеграції з вашим вузлом ECP. Для прозорого проксі-сервера з перевіркою або явного проксі-сервера можна використовувати інтерфейс вузла, щоб виконати такі дії:
Передайте та встановіть кореневий сертифікат.
Перевірте підключення проксі.
Усунення проблем.
1. | Перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||||||||
2. | Перейти до Сховище довіри та проксі , а потім виберіть параметр:
| ||||||||||
3. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Передати кореневий сертифікат або сертифікат кінцевого запису . Потім виберіть кореневий сертифікат для явного або прозорого проксі, що перевіряє. Клієнт передає сертифікат, але ще не встановлює його. Вузол встановлює сертифікат після наступного перезавантаження. Клацніть стрілку біля імені емітента сертифіката, щоб отримати додаткові відомості. Клацніть Видалити якщо потрібно повторно передати файл. | ||||||||||
4. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Перевірте підключення проксі щоб перевірити підключення до мережі між вузлом ECP і проксі. Якщо перевірку підключення не вдалося виконати, з’явиться повідомлення про помилку з причиною та способами виправлення проблеми. | ||||||||||
5. | Для явного проксі-сервера після завершення перевірки підключення виберіть Маршрутизувати всі запити HTTPS на порт 443/444 від цього вузла через явний проксі-сервер . Це налаштування набуде чинності через 15 секунд. | ||||||||||
6. | Клацніть Установіть усі сертифікати в сховище довіри (з’являється щоразу, коли налаштування проксі додає кореневий сертифікат) або Перезавантажте (з’являється, якщо програма налаштування не додає кореневий сертифікат). Прочитайте підказку, а потім клацніть Установити якщо ви готові. Вузол перезавантажиться за кілька хвилин. | ||||||||||
7. | Після перезавантаження вузла за потреби ввійдіть ще раз і відкрийте файл Огляд сторінка. Перегляньте перевірки підключення, щоб переконатися, що всі вони мають зелений стан. Перевірка підключення до проксі перевіряє лише субдомен webex.com. Якщо виникають проблеми з підключенням, поширеною проблемою є те, що проксі-сервер блокує деякі з хмарних доменів, які наведено в інструкціях зі встановлення. |
Виконайте обов’язкові умови хоста Expressway Connector
Використовуйте цей контрольний список, щоб підготувати Expressway для розміщення з’єднувачів, перш ніж зареєструвати його у Webex.
Перш ніж почати
Якщо ви вирішили використовувати Expressway для розміщення з’єднувача Serviceability, ми вимагаємо, щоб ви використовували виділений Expressway для хоста.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Перш ніж реєструвати Expressways, отримайте повні права адміністратора організації та використовуйте ці облікові дані під час доступу до подання клієнтів у Control Hub (https://admin.webex.com ). | ||||
2. | Дотримуйтесь наведених вимог до хоста з’єднувача Expressway-C.
| ||||
3. | Якщо ви вперше запускаєте Expressway, ви отримаєте майстер першого налаштування, який допоможе вам налаштувати його для гібридних служб. Якщо ви раніше пропустили майстер, його можна запустити з сторінка. | ||||
4. | Якщо ви ще не встановили прапорець, перевірте наведену далі конфігурацію хоста з’єднувача Expressway-C. Зазвичай ви перевіряєте під час встановлення. Ви також можете підтвердити конфігурацію, використовуючи майстер налаштування служби.
Тепер ваш Expressway готовий до реєстрації в Cisco Webex. Решта кроків у цьому завданні стосуються умов мережі та елементів, які необхідно знати перед спробою зареєструвати Expressway.
| ||||
5. | Відкрийте необхідні порти на брандмауері (якщо ви ще цього не зробили).
| ||||
6. | Отримайте відомості про свій HTTP-проксі (адреса, порт), якщо ваша організація використовує його для доступу до інтернету. Вам також потрібні ім’я користувача та пароль для проксі, якщо він вимагає базової автентифікації. Expressway не може використовувати інші методи для автентифікації за допомогою проксі.
| ||||
7. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Потік завдань розгортання з’єднувача зручності експлуатації
1. | (Рекомендовано) Якщо ви розгортаєте Serviceability Connector на ECP, Зареєструйте хост з’єднувача ECP у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
2. | (Альтернатива) Якщо ви розгортаєте Serviceability Connector на Expressway, Зареєструйте хост Expressway Connector у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
3. | Налаштуйте з’єднувач Serviceability на ECP або Налаштуйте Serviceability Connector на Expressway . Назвіть з’єднувач Serviceability. | ||
4. | Створіть облікові записи на керованих пристроях Налаштуйте облікові записи для кожного продукту, яким може керувати з’єднувач. З’єднувач використовує ці облікові записи для автентифікації запитів даних на керованих пристроях.
| ||
5. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM або (Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв Якщо ви імпортуєте всі керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Це потрібно зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій для варіанту використання TAC. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування. | ||
6. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM або (Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами У конфігурації з’єднувача можна пов’язати локально керовані пристрої того ж типу, що й керований кластер. Кластери дозволяють збирати дані з кількох пристроїв за допомогою одного запиту. | ||
7. | (Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment Рекомендовано імпортувати зі з’єднувача, щоб автоматично підтримувати список пристроїв і кластерів клієнта з HCM-F. Можна додати пристрої вручну, але інтеграція з HCM-F економить ваш час. | ||
8 | Налаштуйте параметри передавання .
Customer EXperience Drive (CXD) є єдиним і за замовчуванням параметром. | ||
9 | Запустіть Serviceability Connector Лише завдання Expressway | ||
10 | Перевірте конфігурацію з’єднувача Serviceability Лише завдання Expressway. Використовуйте цю процедуру, щоб перевірити збір даних і передати їх у ваш запит на обслуговування. |
Зареєструйте хост з’єднувача ECP у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати хост з’єднувача ECP.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача.
Перш ніж почати
Під час запуску майстра реєстрації ви повинні перебувати в корпоративній мережі, де було встановлено вузол Serviceability Connector. Ця мережа вимагає доступу до з’єднувача та до
admin.webex.com
хмара. (Див Підготуйте своє середовище для посилань на відповідні адреси та порти). Ви відкриваєте вікна браузера для обох сторін, щоб встановити більш постійний зв’язок між ними.Якщо проксі розгортання використовує вихідний трафік, введіть дані проксі. Див (Необов’язково) Налаштуйте вузол ECP для інтеграції проксі .
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Клацніть Додати ресурс . | ||
5. | Виберіть Корпоративна обчислювальна платформа і клацніть Далі . Майстер показує Зареєструйте службу зручності експлуатації на вузлі ECP сторінка. Якщо ви не встановили та не налаштували VM, ви можете завантажити програмне забезпечення з цієї сторінки. Перш ніж продовжити роботу з цим майстром, необхідно встановити та налаштувати VM ECP. (Див Створіть віртуальну машину для хоста з’єднувача ECP .) | ||
6. | Введіть ім’я кластера (довільне, використовується тільки Webex) і повне доменне ім’я або IP-адресу вузла ECP, потім клацніть Далі .
| ||
7. | Визначте розклад оновлення версії. Коли ми випускаємо оновлення версії програмного забезпечення Serviceability Connector, ваш вузол очікує до визначеного часу перед його оновленням. Щоб не переривати роботу TAC над вашими проблемами, виберіть день і час, коли TAC навряд чи використовуватиме з’єднувач. Коли доступне оновлення версії, ви можете втрутитися в Оновіть зараз або Відкласти (відкладається до наступного запланованого часу). | ||
8 | Виберіть канал випуску й клацніть Далі . Виберіть канал стабільного випуску, якщо ви не працюєте з командою Cisco з ознайомлювальної версії. | ||
9 | Перегляньте відомості про вузол і клацніть Перейдіть до Node щоб зареєструвати вузол у хмарі Cisco Webex. Ваш браузер намагається відкрити вузол у новій вкладці; додайте IP-адресу вузла до списку дозволів вашої організації. | ||
10 | Перегляньте сповіщення про дозвіл на доступ до цього вузла. | ||
11 | Установіть прапорець, який дозволяє Webex отримувати доступ до цього вузла, а потім клацніть Продовжити . Після завершення реєстрації вузла з’явиться вікно "Реєстрацію завершено". | ||
12 | Поверніться до вікна Control Hub. | ||
13 | Клацніть Переглянути всі на Служби зручності експлуатації сторінка. Новий кластер має відобразитися в списку кластерів платформи корпоративних обчислень. , Стан служби має значення "Не працює", оскільки вузол потребує оновлення самостійно. | ||
14 | Клацніть Відкрити список вузлів . Ви повинні побачити доступне оновлення версії для вашого вузла. | ||
15 | Клацніть Установити зараз... . | ||
16 | Перегляньте примітки до випуску й клацніть Оновіть зараз . Оновлення може тривати кілька хвилин. Стан кластера перемикається на робочий після завершення оновлення. |
Зареєструйте хост Expressway Connector у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати з’єднувач хост Expressway.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на локальному хості з’єднувача Expressway.
Перш ніж почати
Вийдіть з будь-яких інших підключень до цього Expressway.
Якщо ваше локальне середовище проксіує вихідний трафік, введіть відомості про проксі-сервер
перед завершенням цієї процедури. Для проксі-сервера TLS додайте сертифікат кореневого CA, підписаний сертифікатом проксі-сервера, до сховища довіри CA на Expressway. Це необхідно для успішної реєстрації.Webex відхиляє будь-які спроби реєстрації за допомогою вебінтерфейсу Expressway. Зареєструйте свій Expressway через Control Hub.
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Для нових реєстрацій установіть перший перемикач і клацніть Далі . | ||
5. | Введіть IP-адресу хоста з’єднувача або повне доменне ім’я. Webex створює запис про Expressway і встановлює довіру. | ||
6. | Введіть змістовне відображуване ім’я для хоста з’єднувача й клацніть Далі . | ||
7. | Клацніть посилання, щоб відкрити вебінтерфейс Expressway. Це посилання використовує повне доменне ім’я з Control Hub. Переконайтеся, що ПК, який ви використовуєте для реєстрації, може отримати доступ до інтерфейсу Expressway за допомогою цього повного домену. | ||
8 | Увійдіть у вебінтерфейс Expressway, який відкриє Керування з’єднувачем сторінка. | ||
9 | Вирішіть, як ви хочете оновити список довіри Expressway:
| ||
10 | Клацніть Зареєструватися . Control Hub запускається. Прочитайте текст на екрані, щоб переконатися, що Webex визначив правильний Expressway. | ||
11 | Клацніть Дозволити щоб зареєструвати Expressway для гібридних служб.
Якщо не вдається зареєструватися й ваше локальне середовище проксіує вихідний трафік, перегляньте обов’язкові умови цієї процедури. |
Налаштуйте з’єднувач Serviceability на ECP
Перш ніж почати
Перш ніж налаштувати з’єднувач зручності обслуговування, необхідно зареєструвати вузол ECP в Cisco Webex.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування конфігурації . |
2. | Введіть ім’я для цього з’єднувача. Виберіть змістовне ім’я для з’єднувача, яке допоможе вам обговорити його. |
3. | Клацніть Зберегти. |
Налаштуйте Serviceability Connector на Expressway
Перш ніж почати
Перш ніж налаштувати Serviceability Connector, необхідно зареєструвати Expressway в Cisco Webex.
1. | Увійдіть до хоста з’єднувача Expressway і перейдіть до . |
2. | Переконайтеся, що Serviceability Connector є в списку, він не повинен бути запущений. Поки що не запускайте його. |
3. | Перейти до . |
4. | Введіть ім’я для цього з’єднувача. Виберіть ім’я, яке є значущим для вас і представляє мету Expressway. |
5. | Клацніть Зберегти. |
(Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment
Якщо ви використовуєте Serviceability Service з Cisco Hosted Collaboration Solution (HCS), ми рекомендуємо імпортувати пристрої з HCM-F. Тоді ви зможете уникнути ручного додавання всіх цих клієнтів, кластерів і пристроїв із інвентарю HCM-F.
Якщо ваше розгортання не є середовищем HCS, ви можете ігнорувати це завдання.
Інтегруйте кожен з’єднувач зручності обслуговування з одним інвентарем HCM-F. Якщо у вас є кілька запасів, вам знадобиться кілька з’єднувачів. |
Перш ніж почати
Створіть обліковий запис адміністратора в Hosted Collaboration Mediation Fulfillment (HCM-F) для використання зі службою зручності експлуатації. Потрібна адреса HCM-F, і вона має бути доступною для хоста Serviceability.
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
|
2. | Натисніть кнопку Новий. |
3. | Виберіть Виконання посередництва організованої співпраці з Тип розкривний список. Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. |
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. |
5. | Введіть Адреса , повне доменне ім’я або IP-адреса інтерфейсу API (NBI) HCM-F на північ. |
6. | Введіть Ім’я користувача і Пароль облікового запису адміністратора HCM-F. |
7. | Виберіть a Частота опитувань , від 1 години до 24 годин. Це налаштування визначає, як часто служба перевіряє ваш інвентар на наявність змін в імпортованих пристроях. Ми рекомендуємо один день, якщо ви часто не змінюєте свій інвентар. Ви можете вибрати Ніколи щоб вимкнути імпорт із HCM-F. Це налаштування набуде чинності після збереження сторінки. Це налаштування видаляє зі з’єднувача зручності обслуговування дані, які були раніше імпортовані з HCM-F. |
8 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися за допомогою HCM-F. |
9 | Клацніть Додати , щоб зберегти зміни. |
З’єднувач Serviceability підключається до HCM-F і заповнює Клієнти , Керовані пристрої , і Керовані кластери сторінки з копіями цієї інформації лише для читання.
Можна клацнути Оновити зараз щоб примусити негайно оновити дані з HCM-F.
Що далі
, Клієнти сторінка завжди відображається в інтерфейсі користувача з’єднувача, навіть у розгортаннях без використання HCM-F. Сторінка пуста, якщо ви не імпортуєте дані з HCM-F. |
Створіть облікові записи на керованих пристроях
Налаштуйте обліковий запис на кожному пристрої, щоб Serviceability Connector міг автентифікуватися на пристроях під час запиту даних.
1. | Для Cisco Unified Communications Manager, IM and Presence Service, UCCX та інших продуктів VOS (Voice Operating System) : |
2. | Для Cisco TelePresence Video Communication Server або Cisco Expressway Series : |
3. | Для елемента кордону Cisco Unified : |
4. | Для сервера програм Cisco BroadWorks, сервера профілів, сервера обміну повідомленнями, платформи Xtended Services і сервера виконання : Використовуйте обліковий запис системного адміністратора, який ви створили під час установлення сервера. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM
Якщо ваш хост з’єднувача є Expressway, ви додаєте кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою
| ||||||||||||||
2. | Натисніть кнопку Новий. | ||||||||||||||
3. | Виберіть Unified CM Тип . Можна додати лише видавця Unified CM. Інтерфейс створює унікальне ім’я пристрою з використанням вибраного типу. | ||||||||||||||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||||||||||||||
5. | Введіть таку інформацію для видавця Unified CM:
| ||||||||||||||
6. | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||||||||||||||
7. | Клацніть Додати. | ||||||||||||||
8 | Повторіть це завдання, щоб додати інших видавців Unified CM до конфігурації Serviceability Connector. |
Тепер можна створити керований кластер для видавця. Цей кластер автоматично заповнюється передплатниками для видавця. Після цього можна додати будь-якого з абонентів із кластера.
Якщо ви раніше налаштували абонентів Unified CM на з’єднувачі, Керовані пристрої сторінка все ще відображає їх. Але, Попередження відображає попередження для кожного абонента. Видаліть старі записи передплатників, а потім додайте передплатників назад через керований кластер. |
Що далі
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
Щоб отримати журнали від керованих пристроїв, спочатку потрібно вказати пристрої в з’єднувачі Serviceability.
Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій у випадку використання TAC. Тоді TAC може допомогти, якщо ваш з’єднувач Serviceability не працює належним чином. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування.
Під час додавання пристроїв включіть і видавця, і всіх передплатників для кожного кластера Unified CM. Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
| ||
2. | Натисніть кнопку Новий. | ||
3. | Виберіть пристрій Тип . Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. | ||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||
5. | Введіть Адреса , повне доменне ім’я або IP-адреса керованого пристрою. Решта полів на сторінці конфігурації змінюються залежно від типу пристрою. Перейдіть до кроку, який стосується вашого пристрою, як показано нижче. | ||
6. | [Пристрої VOS] Введіть відомості про пристрій VOS: | ||
7. | [Expressway/VCS] Введіть відомості про Expressway або VCS: | ||
8 | [CUBE] Введіть відомості про CUBE: | ||
9 | [BroadWorks] Введіть відомості про сервер BroadWorks: | ||
10 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||
11 | Клацніть Додати. | ||
12 | Повторіть це завдання, щоб додати інші пристрої до конфігурації Serviceability Connector. |
Що далі
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Якщо ваш хост з’єднувача є Expressway, ви створюєте кластер і додаєте до нього кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників до кластера для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||
2. | Створіть кластер для кожного видавця Unified CM: З’єднувач опитує видавця та заповнює список його передплатників у кластері.
| ||||
3. | Установіть прапорець для кожного абонента, щоб додати або видалити його в Керовані пристрої .
| ||||
4. | За потреби змініть ім’я користувача та пароль за замовчуванням для кожного абонента на Керовані пристрої сторінка. | ||||
5. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Вам не потрібно впорядковувати локально керовані пристрої в кластери.
Якщо ви імпортуєте кластери з HCM-F, на сторінці "Кластери" буде показано інформацію про ці кластери лише для читання.
Перш ніж почати
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані кластери , як показано нижче:
|
2. | Для кожного кластера керованих пристроїв: На сторінці відображається список кластерів, зокрема ваш новий кластер.
|
3. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте локальне ведення журналів і збір звітів про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Налаштування конфігурації . |
2. | (Необов’язково) Установити Зберігайте копії зібраних журналів локально до Дозволити і виберіть кількість файлів для збереження. Це дозволяє вузлу зберігати локальні копії журналів, які були віддалено зібрані через нього. |
3. | (Необов’язково) Змінити Увімкнути збір журналів кінцевих пристроїв до Дозволити і виберіть кількість файлів для збереження. |
4. | (Необов’язково) Змінити Обмежте збір журналів prt із налаштованих підмереж значення True, якщо ви хочете обмежити мережі, які цей з’єднувач може бачити для збору звітів про проблеми. Необхідно ввести підмережі, які потрібно використовувати. Використовуйте коми для розділення декількох діапазонів. |
5. | Клацніть Зберегти. |
Налаштуйте параметри передавання
Щоб передати файли до запиту, використовуйте "Customer eXperience Drive" (CXD). Це налаштування є за замовчуванням під час налаштування Налаштування передавання вперше.
Якщо вам потрібна додаткова допомога, зверніться до центру технічної підтримки Cisco.
Це завдання лише для варіанта використання TAC. В Cloud-Connected UC пункт призначення попередньо встановлено. Див Лист даних про конфіденційність Cisco TAC Delivery Services для отримання інформації про те, де ця функція обробляє та зберігає дані. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування передавання , як показано нижче:
|
2. | У випадку використання TAC перевірте, чи з’єднувач є Вивантажте спосіб автентифікації є Диск досвіду клієнтів . Це налаштування є вибором за замовчуванням для нових установлень. |
3. | Клацніть Зберегти. |
Налаштуйте віддалені колекції на цьому з’єднувачі
З’єднувач служби дозволяє віддалені збори за замовчуванням. Ви можете перевірити, чи має TAC ваш дозвіл на збір журналів із ваших керованих пристроїв:
1. | Увійдіть до хоста з’єднувача й перейдіть до Конфігурація , як показано нижче:
|
2. | Для варіанта використання TAC змініть Збирайте дані для зберігання разом із запитами на обслуговування до Дозволити . Цей перемикач установлено на Дозволити за замовчуванням. Якщо змінити його на Заборонити , то ви більше не отримаєте переваги Serviceability Connector. |
3. | Переконайтеся, що для випадку використання Cloud-Connected UC Зберіть дані для усунення несправностей CCUC є Дозволити (за замовчуванням). |
4. | Клацніть Зберегти. |
Що далі
Запустіть Serviceability Connector
Перш ніж почати
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Клацніть З’єднувач зручності експлуатації . |
3. | Змініть Активний поле до Увімкнено . |
4. | Клацніть Зберегти. З’єднувач запускається, і стан змінюється на Запуск на сторінці керування з’єднувачем. |
Що далі
Перевірте конфігурацію з’єднувача Serviceability
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Переконайтеся, що з’єднувач Serviceability увімкнено Запуск з Немає будильників . |
3. | Перевірте, чи можна підключити облікові записи керованих пристроїв: |
Доступ до вебінтерфейсу Serviceability Connector
Щоб отримати доступ до вебінтерфейсу хоста Serviceability Connector, необхідно виконати наведене нижче.
- Повний обліковий запис адміністратора для вашої організації в Control Hub
- Адреса вузла хоста й обліковий запис адміністратора на цьому вузлі
1. | Увійдіть до своєї організації Control Hub . Якщо ви адміністратор партнера, замість цього відображатиметься Партнерський центр. Відкрийте організацію клієнта.
|
2. | Перейти до Служба зручності експлуатації картку. і знайдіть |
3. | Під Ресурси , клацніть Переглянути всі . |
4. | Виберіть вузол хоста й клацніть Перейдіть до вузла . Браузер відкриває інтерфейс хоста Serviceability Connector.
|
Що далі
Якщо ви не можете використовувати Control Hub для керування вузлом, перейдіть до https://<host
node address>/setup
і ввійдіть за допомогою облікових даних адміністратора для цього вузла.
Отримайте доступ до програми Serviceability на вузлі хоста
Потрібна адреса хоста Serviceability Connector.
Перейти до Браузер відкриє вебінтерфейс програми Serviceability.
|
Керуйте локальними журналами
1. | Увійдіть у вузол Serviceability і клацніть Зібрані журнали . На цій сторінці наведено журнали, зібрані цим вузлом обслуговування. У списку показано, звідки взято журнал (який керований пристрій або кластер), дату й час його збирання, а також службу, яка запитала журнал. |
2. | (Необов’язково) Сортуйте або фільтруйте журнали за допомогою елементів керування в заголовках стовпців. |
3. | Виберіть журнал, який вас цікавить, і виберіть:
|
Що далі
Коли ви завершите аналіз або архівування своїх журналів, ви повинні видалити їх із вузла Serviceability. Це зменшує використання локального диска, тому сховища достатньо для збору майбутніх журналів.
Ми додали монітор використання диска, щоб захистити вузол Serviceability від переповнення. Монітор викликає попередження, коли журнал збирається, але на диску недостатньо місця для збереження копії. Монітор налаштований на попередження, якщо рівень використання досягне 80 %. Коли цей поріг буде досягнуто, монітор також видаляє всі раніше зібрані журнали , щоб забезпечити достатньо можливостей для зберігання наступного журналу, зібраного цим вузлом. |
Збирайте звіти про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Збирач PRT . На цій сторінці наведено звіти про проблеми, раніше зібрані цим вузлом. У списку відображається ім’я пристрою та дата звіту про проблему. Можна шукати, сортувати та фільтрувати звіти.
|
2. | Клацніть Створити щоб отримати звіт із певного пристрою. Введіть ім’я пристрою або MAC-адресу, а потім клацніть Створити . Ім’я пристрою має відповідати значенню, зареєстрованому в Unified CM. З’єднувач зручності обслуговування запитує свій список вузлів Unified CM для заданого імені пристрою. У діалоговому вікні відображається перебіг, а потім повідомлення про успіх. Новий звіт про проблему з’явиться в списку.
|
3. | Виберіть звіт і виберіть:
|
Історія змін
Дата | Змінити | Розділ |
---|---|---|
Травень 2024 року | Роз’яснено формулювання двох завдань для відкриття інтерфейсу платформи Serviceability та інтерфейсу програми Serviceability Connector. | У Керуйте службою зручності експлуатації :
|
Березень 2024 року |
Додано теми, щоб допомогти вам отримати доступ до вебінтерфейсу основного вузла або програми. | У Керуйте службою зручності експлуатації :
|
Вересень 2023 р. |
Додано локальне ведення журналу та збір звітів про проблеми. |
|
Квітень 2022 р. |
Змінено спосіб додавання видавців і передплатників Unified на хості з’єднувача ECP. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM |
Листопад 2021 р. |
Тепер ви можете використовувати Serviceability Connector для збору журналів із вашого розгортання Cloud Connected UC. Ця можливість дозволяє вам, а не TAC, збирати журнали для кластерів Unified CM. |
Протягом усього |
Вересень 2021 р. |
Видалено згадування застарілого параметра передавання Customer Service Central. |
Налаштуйте параметри передавання |
Березень 2021 року |
Тепер можна збирати журнали з вузлів Broadworks XSP. |
Протягом усього |
Грудень 2020 р. |
Додано інформацію про використання вузла ECP для з’єднувача Serviceability. |
Протягом усього |
Роз’яснені вимоги до підключення для реєстрації хоста з’єднувача Expressway. |
Зареєструйте хост Expressway Connector у Cisco Webex |
|
Вересень 2020 р. |
Використання облікового запису Cisco з Serviceability Connector застаріло. Зараз підтримується лише CXD. |
Протягом усього |
Листопад 2017 року |
Початкова публікація |
Огляд з’єднувача зручності експлуатації
Ви можете спростити збір журналів за допомогою служби Webex Serviceability. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації.
Ця можливість використовує З’єднувач зручності експлуатації розгорнуті на території. Serviceability Connector працює на виділеному хості у вашій мережі («хост з’єднувача»). З’єднувач можна встановити на будь-який із цих компонентів:
Корпоративна обчислювальна платформа (ECP) — рекомендовано
ECP використовує контейнери Docker для ізоляції, безпеки та керування своїми службами. Хост і програму Serviceability Connector встановлюються з хмари. Вам не потрібно вручну оновлювати їх, щоб залишатися актуальними та безпечними.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway.
Cisco Expressway
З’єднувач Servicability можна використовувати для таких цілей:
Автоматичний журнал і отримання інформації про систему для запитів на обслуговування
Збір журналів ваших кластерів Unified CM у розгортанні Cloud Connected UC
Можна використовувати той самий з’єднувач Serviceability для обох варіантів використання.
Використовуйте в запитах на обслуговування
Ви можете використовувати службу Webex Serviceability, щоб допомогти персоналу з технічної підтримки Cisco діагностувати проблеми з вашою інфраструктурою. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації в справі SR. Служба також запускає аналіз діагностичних підписів, щоб TAC міг швидше виявляти проблеми та вирішувати випадки.
Коли ви відкриваєте запит за допомогою TAC, інженери TAC можуть отримати відповідні журнали під час діагностики проблеми. Ми можемо збирати необхідні журнали, не повертаючись до вас щоразу. Інженер надсилає запити до Serviceability Connector. З’єднувач збирає інформацію та безпечно передає її на Customer EXperience Drive (CXD). Потім система додає інформацію до вашого SR.
Коли у нас є інформація, ми можемо використовувати аналізатор рішень для співпраці та його базу даних діагностичних підписів. Система автоматично аналізує журнали, визначає відомі проблеми та рекомендує відомі виправлення або обхідні шляхи.
Ви розгортаєте з’єднувачі зручності обслуговування та керуєте ними через Control Hub, як і інші гібридні служби, як-от гібридна служба календаря та гібридна служба викликів. Його можна використовувати разом з іншими гібридними службами, але вони не є обов’язковими.
Якщо вашу організацію вже налаштовано в Control Hub, ви можете ввімкнути службу за допомогою наявного облікового запису адміністратора організації.
У цьому розгортанні з’єднувач зручності експлуатації завжди доступний, щоб TAC міг збирати дані за потреби. Однак він не має стабільного навантаження з часом. Інженери TAC вручну ініціюють збір даних. Вони домовляються про відповідний час для збору даних, щоб мінімізувати вплив на інші служби, що надаються тією ж інфраструктурою.
Як це працює
Ви працюєте з Cisco TAC для розгортання служби Serviceability. Див Архітектура розгортання для запиту TAC .
Ви створюєте запит, щоб попередити TAC про проблему з одним із ваших пристроїв Cisco.
Представник TAC використовує вебінтерфейс Collaborations Solution Analyzer (CSA), щоб запитувати Serviceability Connector для збору даних із відповідних пристроїв.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD). Потім CXD пов’язує дані із вашим запитом на обслуговування.
Система аналізує дані в базі даних TAC, що містить понад 1000 діагностичних підписів.
Представник TAC переглядає результати, за потреби перевіряючи оригінальні журнали.
Архітектура розгортання для запиту TAC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно передати журнали до Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). Зараз служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Центр технічної допомоги |
Містить:
|
Використовуйте в розгортаннях UC, підключених до хмари
Ви можете використовувати службу Serviceability через Control Hub для моніторингу кластерів Unified CM у розгортанні UC, підключеного до хмари.
Як це працює
Ви розгортаєте екземпляр Serviceability Connector для кластерів Unified CM.
Щоб усунути проблему сигналізації викликів Unified CM, потрібно ініціювати запит на збір даних у Control Hub.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD).
Архітектура розгортання для Cloud Connected UC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надати журнали Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). З Cloud-Connected UC служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Обмеження з’єднувача зручності експлуатації
Поточний список обмежень див Відомі проблеми зі службою зручності експлуатації статті.
Люди та ролі
На діаграмі показано облікові записи, необхідні для надання Serviceability Service. Багато з цих облікових записів не призначені для користувачів. З’єднувачу зручності експлуатації потрібен дозвіл, щоб отримати дані з кількох пристроїв.
У наступних таблицях наведено користувачів і облікові записи, а також їхні ролі в розгортанні та використанні служби.
Особа / пристрій | Ролі в наданні Serviceability Service |
---|---|
Адміністратор мережі |
|
Представники центру технічної допомоги Cisco |
Тільки для варіанта використання TAC.
|
Адміністратор керованих пристроїв, як-от Unified CM, IM & Presence Service і BW Application Server |
|
Адміністратор хоста Connector |
|
«Адміністратор організації» Цим обліковим записом може бути ваш адміністратор хоста Connector або адміністратор мережі або партнер Cisco. Ця особа використовує цей обліковий запис для входу в Control Hub і керування конфігурацією хмари вашої організації. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису | Область / окремі права | Примітки |
---|---|---|
Адміністратор хоста Cisco Connector |
Рівень доступу = читання-записування Доступ до API = Так (тільки Expressway) Вебдоступ = Так (тільки Expressway) |
Цей обліковий запис на хості з’єднувача зчитує конфігурацію Serviceability Connector. |
API керованих пристроїв і облікові записи SSH (усі наведені нижче рядки) |
Надсилайте виклики API або виконуйте команди SSH на керованому пристрої. Наприклад, для збору журналів. |
Ці облікові записи зберігаються на керованих пристроях. Ви вводите їхні облікові дані в конфігурації Serviceability Connector на хості з’єднувача. |
Обліковий запис API для API HCM-F |
Читати |
Цей обліковий запис автентифікує з’єднувач, коли він опитує HCM-F щодо інформації про клієнтів, їхні кластери та пристрої, а також облікові дані для доступу до них. |
Користувач програми для продуктів Voice Operating System (VOS). |
|
Продукти VOS включають Unified CM, IM і Presence, а також UCCX. Якщо обліковий запис SSH відрізняється від облікового запису користувача програми, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
Користувач SSH для продуктів голосової операційної системи (VOS). |
Якщо обліковий запис користувача програми відрізняється від облікового запису SSH, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
|
Cisco Expressway або адміністратор VCS |
Рівень доступу = читання-записування Доступ до API = Так Вебдоступ = Так |
Тільки для випадку використання TAC. Цей обліковий запис для керованого VCS або Expressway, а не для хоста з’єднувача. |
Обліковий запис користувача CUBE SSH |
Рівень прав 15 |
Тільки для випадку використання TAC. |
Обліковий запис користувача CLI BroadWorks |
Тільки для випадку використання TAC. Переконайтеся, що обліковий запис CLI має права на запуск команд на керованому пристрої BroadWorks; тобто платформу Xtended Services, сервер застосунків, сервер профілів, сервер виконання або сервер обміну повідомленнями. |
Переміщення даних
Операція з даними | Транспортний механізм | Обліковий запис використано |
---|---|---|
Зчитуйте дані з керованих пристроїв |
HTTPS |
Доступ до API або обліковий запис SSH на керованому пристрої |
Запис у систему керування запитами |
HTTPS |
Номер запиту на обслуговування та пов’язаний унікальний маркер |
Після введення команди Webex надсилає запит до Serviceability Connector, який виконує дії для збору необхідних даних.
Цей запит не містить безпосередньо ідентифікаційних даних про керований пристрій. Він має ідентифікатор пристрою або ідентифікатор кластера, тому він знає, з яких пристроїв отримати дані. З’єднувач Serviceability перетворює цей ідентифікатор пристрою/кластеру. Ідентифікатор не може сам по собі ідентифікувати вашу інфраструктуру. Крім того, підключення між хмарою та з’єднувачем використовує транспорт HTTPS. |
З’єднувач зручності обслуговування перекладає запит таким чином:
Він знаходить пристрої для ідентифікатора пристрою/кластера в своєму списку керованих пристроїв і кластерів і отримує адреси.
Він відтворює запит і параметри як виклики API або SSH до адрес, використовуючи відповідний API або команду для пристроїв.
Щоб авторизувати команди, з’єднувач використовує попередньо налаштовані облікові дані пристрою для цільових пристроїв.
З’єднувач тимчасово зберігає отримані файли даних на хості з’єднувача (Expressway або ECP).
З’єднувач фрагментує тимчасовий файл, шифрує фрагменти та передає їх через HTTPS на Customer EXperience Drive. Якщо запит надійшов від TAC, сховище файлів запиту TAC повторно збирає дані журналу та зберігає їх у вашому запиті на обслуговування.
З’єднувач зручності обслуговування записує такі дані про транзакцію до історії команд на хості з’єднувача:
Унікальні ідентифікатори для виданої команди та виконавця команди. Можна відстежити ідентифікатор емітента назад до особи, яка видала команду, але не на хості з’єднувача.
Випущена команда та параметри (не результуючі дані).
Псевдонім пристроїв, яким було видано команду, створений з’єднувачем (не адреса чи ім’я хоста).
Стан запитуваної команди (успіх/не вдалося).
Випадок TAC
Представники TAC використовують власні облікові записи для доступу до Collaboration Solutions Analyzer (CSA), вебпрограми, яка взаємодіє з Cisco Webex для надсилання запитів до Serviceability Connector.
У CSA особа TAC вибирає конкретний з’єднувач Serviceability Connector із тих, які є у вашій організації, а потім визначає область дії команди з таким:
Ідентифікатор запиту TAC, у якому зберігаються журнали (номер запиту на обслуговування).
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
CSA визначає тип пристрою за допомогою Serviceability Connector і знає можливості кожного типу керованого пристрою. Наприклад, йому відомо, що для збору журналів служби з Unified CM користувач TAC повинен вказати дату та час початку й завершення.
Футляр Cloud Connected UC
У LogAdvisor ваш адміністратор вибирає конкретний з’єднувач Serviceability Connector з тих, що є у вашій організації, а потім визначає область дії команди з таким:
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
LogAdvisor запитує відповідні параметри.
Безпека
Керовані пристрої :
Ви забезпечуєте безпеку даних на керованих пристроях, використовуючи заходи, доступні на цих пристроях, і власні політики.
Ви створюєте й підтримуєте облікові записи для доступу до API або SSH на цих пристроях. Ви вводите облікові дані на хості з’єднувача; Персоналу Cisco та третім сторонам не потрібні й не мають доступу до цих облікових даних.
Облікові записи можуть не потребувати повних прав адміністратора, але потребують авторизації для типових API ведення журналу (див. Люди та ролі ). Служба зручності експлуатації використовує мінімальні дозволи, необхідні для отримання інформації журналу.
Хост з’єднувача:
З’єднувач керування створює з’єднання TLS із Webex, коли ви вперше реєструєте хост з’єднувача (ECP або Expressway). Для цього з’єднувачу керування потрібно довіряти сертифікатам, які надає Webex. Ви можете самостійно керувати списком довіри організатора або дозволити організатору завантажувати та встановлювати необхідний список кореневих ЦС із Cisco.
З’єднувач керування підтримує з’єднання з Webex для звітів і попереджень. З’єднувач зручності обслуговування використовує подібне постійне з’єднання для отримання запитів на обслуговування.
Доступ до хоста потрібен лише вашим адміністраторам, щоб налаштувати з’єднувач Serviceability. Персоналу Cisco не потрібен доступ до хоста.
З’єднувач зручності експлуатації (на хості з’єднувача):
Встановлює з’єднання HTTPS або SSH до керованих пристроїв для виконання команд API.
Можна налаштувати Serviceability Connector для запиту та перевірки сертифікатів сервера від керованих пристроїв.
Встановлює вихідні HTTPS-підключення до сховища системи керування запитами Cisco TAC.
Не реєструє вашу особисту інформацію (PII).
Сам з’єднувач не реєструє жодної PII. Однак з’єднувач не перевіряє й не очищає дані, які він передає з керованих пристроїв.
Не зберігає ваші діагностичні дані постійно.
Зберігає запис операцій, які він здійснює, в історії команд з’єднувача ( Програми > Гібридні служби > Зручність обслуговування > Історія команд ). Записи не ідентифікують безпосередньо жоден із ваших пристроїв.
Зберігає лише адреси пристроїв та облікові дані їхніх облікових записів API у сховищі конфігурації з’єднувача.
Шифрує дані для передавання на Customer eXprerience Drive за допомогою динамічно створюваного 128-бітового ключа AES.
Проксі:
Якщо ви використовуєте проксі для виходу в інтернет, Serviceability Connector потрібні облікові дані для використання проксі. Хост з’єднувача підтримує базову автентифікацію.
Якщо ви розгортаєте пристрій для перевірки TLS, він повинен надати сертифікат, якому довіряє хост з’єднувача. Можливо, вам знадобиться додати сертифікат CA до списку довіри організатора.
Брандмауери:
Відкрийте порт TCP 443, що виходить від хоста з’єднувача до ряду URL-адрес служби Cisco. Див Зовнішні підключення, створені з’єднувачем Serviceability (https://help.webex.com/article/xbcr37/ ).
Відкрийте необхідні порти в захищених мережах, які містять керовані пристрої. Див Порти з’єднувача зручності експлуатації у якому перелічено порти, необхідні для керованих пристроїв. Наприклад, відкрийте TCP 443 у вашій DMZ, щоб збирати журнали через внутрішню адресу Expressway-E.
Не відкривайте додаткові порти, що входять до хоста з’єднувача.
Webex:
Не здійснює небажані вхідні виклики на ваше локальне обладнання. З’єднувач керування на хості з’єднувача зберігає підключення TLS.
Весь трафік між хостом з’єднувача та Webex здійснюється через HTTPS або захищені вебсокети.
Центр технічної допомоги:
Якщо ввімкнути службу зручності експлуатації для варіанту використання TAC:
Розробив комплексні та безпечні інструменти й протоколи зберігання даних для захисту даних пристроїв клієнтів.
Працівники зобов’язані Кодексом ділової поведінки не надавати спільний доступ до даних клієнтів без потреби.
Зберігає діагностичні дані в зашифрованому вигляді в системі керування запитами TAC.
Доступ до цих даних може отримати лише персонал, який працює над вирішенням вашої справи.
Ви можете отримати доступ до власних запитів і переглянути зібрані дані.
З’єднання зручності експлуатації
Порти з’єднувача зручності експлуатації
Ця таблиця містить порти, які використовуються між Serviceability Connector і керованими пристроями. Якщо ваші керовані пристрої захищають брандмауери, відкрийте вказані порти для цих пристроїв. Внутрішні брандмауери не потрібні для успішного розгортання та не показані на попередній діаграмі. |
Мета | Src. IP | Src. Порти | Протокол | Dst. IP | Dst. Порти |
---|---|---|---|---|---|
Постійна реєстрація HTTPS | хост VMware | 30000-35999 | TLS | організатори Webex Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Передавання даних журналу | хост VMware | 30000-35999 | TLS | сховище даних Cisco TAC SR Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Запити API до HCM-F | хост VMware | 30000-35999 | TLS | Північний інтерфейс HCM-F (NBI) | 8443 |
AXL (адміністративний рівень XML) для збору журналів | хост VMware | 30000-35999 | TLS | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ SSH | хост VMware | 30000-35999 | TCP | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | Сервери BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Збір журналів | хост VMware | 30000-35999 | TLS | ECP, Expressway або VCS | 443 |
Збір журналів | хост VMware | 30000-35999 | TLS | DMZ Expressway-E (або VCS Expressway) | 443 |
Вимоги до Serviceability Connector
Локальні сервери | Версія |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) і пізніших версій |
Cisco Unified Communications Manager | 10.x і пізніших версій |
Cisco Unified Communications Manager IM і служба Presence | 10.x і пізніших версій |
Cisco Unified Border Element | 15.x і пізніших версій |
Cisco TelePresence Video Communication Server або серія Cisco Expressway | X8.9 і новіші версії |
Cisco Unified Contact Center Express (UCCX) | 10.x і пізніших версій |
Сервер додатків Cisco BroadWorks (AS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер профілів Cisco BroadWorks (PS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер обміну повідомленнями Cisco BroadWorks (UMS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер виконання Cisco BroadWorks (XS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Cisco BroadWorks Xtended Services Platform (XSP) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Unified CM — це єдиний сервер, який можна відстежувати у випадку Cloud-Connected UC. |
Вимоги | Версія | ||||
---|---|---|---|---|---|
Корпоративна обчислювальна платформа (ECP) | Використовуйте клієнт VMware vSphere 6.0 або пізнішої для розміщення ECP VM. Розгорніть ECP на виділеній віртуальній машині будь-якої специфікації:
Ви можете завантажити образ програмного забезпечення зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova . Якщо спочатку не встановити та не налаштувати віртуальну машину, майстер реєстрації запропонує вам це зробити.
| ||||
Хост з’єднувача Cisco Expressway | Якщо ви розміщуєте з’єднувач на Expressway, використовуйте віртуальний Expressway. Надайте віртуальній машині достатньо ресурсів для підтримки принаймні Medium Expressway. Не використовуйте Small Expressway. Див Посібник зі встановлення Cisco Expressway на віртуальній машині оhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html . Ви можете завантажити образ програмного забезпечення зhttps://software.cisco.com/download/home/286255326/type/280886992 безкоштовно. Ми рекомендуємо останню випущену версію Expressway для цілей з’єднувача. Див Підтримка хоста з’єднувача Expressway для гібридних служб Cisco Webex для отримання додаткової інформації.
|
Виконайте обов’язкові умови для керованих пристроїв
1. | Переконайтеся, що ці служби запущені, щоб увімкнути з’єднувач для керування продуктами Voice Operating System (VOS), як-от Unified CM, IM and Presence Service, а також UCCX:
Ці служби ввімкнені за замовчуванням. Якщо ви зупинили будь-який із них, перезапустіть служби за допомогою Cisco Unified Serviceability . | ||
2. | Виконайте такі конфігурації, щоб увімкнути Serviceability Connector для керування CUBE:
|
Виконайте обов’язкові умови хоста з’єднувача ECP
Виконайте ці завдання, перш ніж розгортати службу Serviceability.
Перш ніж почати
Якщо ви вирішили використовувати ECP для хоста з’єднувача, ми вимагаємо, щоб ви розгортали з’єднувач зручності обслуговування на виділеному ECP.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Отримайте повні права адміністратора організації для доступу до подання клієнта в Control Hub (https://admin.webex.com ). | ||
2. | Створіть віртуальну машину для нового вузла ECP. Див Створіть віртуальну машину для хоста з’єднувача ECP . | ||
3. | Відкрийте потрібні порти на брандмауері. Див З’єднання зручності експлуатації і Порти з’єднувача зручності експлуатації . З’єднувач зручності обслуговування на ECP використовує вихідний порт 8443 до хмари Cisco Webex. Дивhttps://help.webex.com/article/WBX000028782/ для отримання відомостей про домени хмари, які запитує ECP. З’єднувач зручності обслуговування також створює вихідні підключення, наведені вhttps://help.webex.com/article/xbcr37/ . | ||
4. | Якщо ваше розгортання використовує проксі для доступу до інтернету, отримайте адресу та порт для проксі. Якщо проксі-сервер використовує базову автентифікацію, вам також потрібні ці облікові дані.
| ||
5. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Створіть віртуальну машину для хоста з’єднувача ECP
Створіть віртуальну машину для вузла ECP.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Завантажити OVA зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova на локальний комп’ютер. | ||||||||||||||||
2. | Виберіть у VMware vCenter. | ||||||||||||||||
3. | На Виберіть шаблон сторінку, виберіть Локальний файл , виберіть свій | ||||||||||||||||
4. | На Виберіть ім’я та розташування на сторінці, введіть ім’я для вашої віртуальної машини, наприклад, | ||||||||||||||||
5. | Виберіть центр обробки даних або папку для розміщення віртуальної машини та клацніть Далі . | ||||||||||||||||
6. | (Необов’язково) Можливо, знадобиться вибрати ресурс, як-от хост, який може використовувати віртуальна машина, і клацнути Далі . Засіб встановлення віртуальної машини виконує перевірку та відображає відомості шаблону.
| ||||||||||||||||
7. | Перегляньте деталі шаблону та внесіть необхідні зміни, а потім клацніть Далі . | ||||||||||||||||
8 | Виберіть, яку конфігурацію використовувати для віртуальної машини, і клацніть Далі . Ми рекомендуємо більший варіант із 4 ЦП, 8 ГБ оперативної пам’яті та жорстким диском на 20 ГБ. Якщо у вас обмежені ресурси, можна вибрати менший варіант. | ||||||||||||||||
9 | На Виберіть сховище на сторінці, виберіть ці налаштування:
| ||||||||||||||||
10 | На Виберіть мережі виберіть цільову мережу для віртуальної машини й клацніть Далі .
| ||||||||||||||||
11 | На Налаштувати шаблон на сторінці, змініть властивості мережі для віртуальної машини, як показано нижче.
| ||||||||||||||||
12 | Клацніть Далі. , Готово до завершення на сторінці відображається інформація про шаблон OVF.
| ||||||||||||||||
13 | Перевірте конфігурацію та клацніть Завершити . ВМ буде встановлено, а потім з’явиться в списку віртуальних машин.
| ||||||||||||||||
14 | Увімкніть нову віртуальну машину. Програмне забезпечення ECP встановлюється як гість на хості VM. Очікуйте затримку в кілька хвилин під час запуску контейнерів на вузлі.
|
Що далі
Якщо ваш вебсайт використовує вихідний трафік, інтегруйте вузол ECP із проксі.
Після того як ви налаштуєте мережеві параметри й зможете зв’язатися з вузлом, ви зможете отримати до нього доступ через захищену оболонку (SSH). |
(Необов’язково) Налаштуйте вузол ECP для інтеграції проксі
Якщо проксі розгортання використовує вихідний трафік, скористайтеся цією процедурою, щоб указати тип проксі для інтеграції з вашим вузлом ECP. Для прозорого проксі-сервера з перевіркою або явного проксі-сервера можна використовувати інтерфейс вузла, щоб виконати такі дії:
Передайте та встановіть кореневий сертифікат.
Перевірте підключення проксі.
Усунення проблем.
1. | Перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||||||||
2. | Перейти до Сховище довіри та проксі , а потім виберіть параметр:
| ||||||||||
3. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Передати кореневий сертифікат або сертифікат кінцевого запису . Потім виберіть кореневий сертифікат для явного або прозорого проксі, що перевіряє. Клієнт передає сертифікат, але ще не встановлює його. Вузол встановлює сертифікат після наступного перезавантаження. Клацніть стрілку біля імені емітента сертифіката, щоб отримати додаткові відомості. Клацніть Видалити якщо потрібно повторно передати файл. | ||||||||||
4. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Перевірте підключення проксі щоб перевірити підключення до мережі між вузлом ECP і проксі. Якщо перевірку підключення не вдалося виконати, з’явиться повідомлення про помилку з причиною та способами виправлення проблеми. | ||||||||||
5. | Для явного проксі-сервера після завершення перевірки підключення виберіть Маршрутизувати всі запити HTTPS на порт 443/444 від цього вузла через явний проксі-сервер . Це налаштування набуде чинності через 15 секунд. | ||||||||||
6. | Клацніть Установіть усі сертифікати в сховище довіри (з’являється щоразу, коли налаштування проксі додає кореневий сертифікат) або Перезавантажте (з’являється, якщо програма налаштування не додає кореневий сертифікат). Прочитайте підказку, а потім клацніть Установити якщо ви готові. Вузол перезавантажиться за кілька хвилин. | ||||||||||
7. | Після перезавантаження вузла за потреби ввійдіть ще раз і відкрийте файл Огляд сторінка. Перегляньте перевірки підключення, щоб переконатися, що всі вони мають зелений стан. Перевірка підключення до проксі перевіряє лише субдомен webex.com. Якщо виникають проблеми з підключенням, поширеною проблемою є те, що проксі-сервер блокує деякі з хмарних доменів, які наведено в інструкціях зі встановлення. |
Виконайте обов’язкові умови хоста Expressway Connector
Використовуйте цей контрольний список, щоб підготувати Expressway для розміщення з’єднувачів, перш ніж зареєструвати його у Webex.
Перш ніж почати
Якщо ви вирішили використовувати Expressway для розміщення з’єднувача Serviceability, ми вимагаємо, щоб ви використовували виділений Expressway для хоста.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Перш ніж реєструвати Expressways, отримайте повні права адміністратора організації та використовуйте ці облікові дані під час доступу до подання клієнтів у Control Hub (https://admin.webex.com ). | ||||
2. | Дотримуйтесь наведених вимог до хоста з’єднувача Expressway-C.
| ||||
3. | Якщо ви вперше запускаєте Expressway, ви отримаєте майстер першого налаштування, який допоможе вам налаштувати його для гібридних служб. Якщо ви раніше пропустили майстер, його можна запустити з сторінка. | ||||
4. | Якщо ви ще не встановили прапорець, перевірте наведену далі конфігурацію хоста з’єднувача Expressway-C. Зазвичай ви перевіряєте під час встановлення. Ви також можете підтвердити конфігурацію, використовуючи майстер налаштування служби.
Тепер ваш Expressway готовий до реєстрації в Cisco Webex. Решта кроків у цьому завданні стосуються умов мережі та елементів, які необхідно знати перед спробою зареєструвати Expressway.
| ||||
5. | Відкрийте необхідні порти на брандмауері (якщо ви ще цього не зробили).
| ||||
6. | Отримайте відомості про свій HTTP-проксі (адреса, порт), якщо ваша організація використовує його для доступу до інтернету. Вам також потрібні ім’я користувача та пароль для проксі, якщо він вимагає базової автентифікації. Expressway не може використовувати інші методи для автентифікації за допомогою проксі.
| ||||
7. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Потік завдань розгортання з’єднувача зручності експлуатації
1. | (Рекомендовано) Якщо ви розгортаєте Serviceability Connector на ECP, Зареєструйте хост з’єднувача ECP у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
2. | (Альтернатива) Якщо ви розгортаєте Serviceability Connector на Expressway, Зареєструйте хост Expressway Connector у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
3. | Налаштуйте з’єднувач Serviceability на ECP або Налаштуйте Serviceability Connector на Expressway . Назвіть з’єднувач Serviceability. | ||
4. | Створіть облікові записи на керованих пристроях Налаштуйте облікові записи для кожного продукту, яким може керувати з’єднувач. З’єднувач використовує ці облікові записи для автентифікації запитів даних на керованих пристроях.
| ||
5. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM або (Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв Якщо ви імпортуєте всі керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Це потрібно зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій для варіанту використання TAC. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування. | ||
6. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM або (Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами У конфігурації з’єднувача можна пов’язати локально керовані пристрої того ж типу, що й керований кластер. Кластери дозволяють збирати дані з кількох пристроїв за допомогою одного запиту. | ||
7. | (Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment Рекомендовано імпортувати зі з’єднувача, щоб автоматично підтримувати список пристроїв і кластерів клієнта з HCM-F. Можна додати пристрої вручну, але інтеграція з HCM-F економить ваш час. | ||
8 | Налаштуйте параметри передавання .
Customer EXperience Drive (CXD) є єдиним і за замовчуванням параметром. | ||
9 | Запустіть Serviceability Connector Лише завдання Expressway | ||
10 | Перевірте конфігурацію з’єднувача Serviceability Лише завдання Expressway. Використовуйте цю процедуру, щоб перевірити збір даних і передати їх у ваш запит на обслуговування. |
Зареєструйте хост з’єднувача ECP у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати хост з’єднувача ECP.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача.
Перш ніж почати
Під час запуску майстра реєстрації ви повинні перебувати в корпоративній мережі, де було встановлено вузол Serviceability Connector. Ця мережа вимагає доступу до з’єднувача та до
admin.webex.com
хмара. (Див Підготуйте своє середовище для посилань на відповідні адреси та порти). Ви відкриваєте вікна браузера для обох сторін, щоб встановити більш постійний зв’язок між ними.Якщо проксі розгортання використовує вихідний трафік, введіть дані проксі. Див (Необов’язково) Налаштуйте вузол ECP для інтеграції проксі .
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Клацніть Додати ресурс . | ||
5. | Виберіть Корпоративна обчислювальна платформа і клацніть Далі . Майстер показує Зареєструйте службу зручності експлуатації на вузлі ECP сторінка. Якщо ви не встановили та не налаштували VM, ви можете завантажити програмне забезпечення з цієї сторінки. Перш ніж продовжити роботу з цим майстром, необхідно встановити та налаштувати VM ECP. (Див Створіть віртуальну машину для хоста з’єднувача ECP .) | ||
6. | Введіть ім’я кластера (довільне, використовується тільки Webex) і повне доменне ім’я або IP-адресу вузла ECP, потім клацніть Далі .
| ||
7. | Визначте розклад оновлення версії. Коли ми випускаємо оновлення версії програмного забезпечення Serviceability Connector, ваш вузол очікує до визначеного часу перед його оновленням. Щоб не переривати роботу TAC над вашими проблемами, виберіть день і час, коли TAC навряд чи використовуватиме з’єднувач. Коли доступне оновлення версії, ви можете втрутитися в Оновіть зараз або Відкласти (відкладається до наступного запланованого часу). | ||
8 | Виберіть канал випуску й клацніть Далі . Виберіть канал стабільного випуску, якщо ви не працюєте з командою Cisco з ознайомлювальної версії. | ||
9 | Перегляньте відомості про вузол і клацніть Перейдіть до Node щоб зареєструвати вузол у хмарі Cisco Webex. Ваш браузер намагається відкрити вузол у новій вкладці; додайте IP-адресу вузла до списку дозволів вашої організації. | ||
10 | Перегляньте сповіщення про дозвіл на доступ до цього вузла. | ||
11 | Установіть прапорець, який дозволяє Webex отримувати доступ до цього вузла, а потім клацніть Продовжити . Після завершення реєстрації вузла з’явиться вікно "Реєстрацію завершено". | ||
12 | Поверніться до вікна Control Hub. | ||
13 | Клацніть Переглянути всі на Служби зручності експлуатації сторінка. Новий кластер має відобразитися в списку кластерів платформи корпоративних обчислень. , Стан служби має значення "Не працює", оскільки вузол потребує оновлення самостійно. | ||
14 | Клацніть Відкрити список вузлів . Ви повинні побачити доступне оновлення версії для вашого вузла. | ||
15 | Клацніть Установити зараз... . | ||
16 | Перегляньте примітки до випуску й клацніть Оновіть зараз . Оновлення може тривати кілька хвилин. Стан кластера перемикається на робочий після завершення оновлення. |
Зареєструйте хост Expressway Connector у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати з’єднувач хост Expressway.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на локальному хості з’єднувача Expressway.
Перш ніж почати
Вийдіть з будь-яких інших підключень до цього Expressway.
Якщо ваше локальне середовище проксіує вихідний трафік, введіть відомості про проксі-сервер
перед завершенням цієї процедури. Для проксі-сервера TLS додайте сертифікат кореневого CA, підписаний сертифікатом проксі-сервера, до сховища довіри CA на Expressway. Це необхідно для успішної реєстрації.Webex відхиляє будь-які спроби реєстрації за допомогою вебінтерфейсу Expressway. Зареєструйте свій Expressway через Control Hub.
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Для нових реєстрацій установіть перший перемикач і клацніть Далі . | ||
5. | Введіть IP-адресу хоста з’єднувача або повне доменне ім’я. Webex створює запис про Expressway і встановлює довіру. | ||
6. | Введіть змістовне відображуване ім’я для хоста з’єднувача й клацніть Далі . | ||
7. | Клацніть посилання, щоб відкрити вебінтерфейс Expressway. Це посилання використовує повне доменне ім’я з Control Hub. Переконайтеся, що ПК, який ви використовуєте для реєстрації, може отримати доступ до інтерфейсу Expressway за допомогою цього повного домену. | ||
8 | Увійдіть у вебінтерфейс Expressway, який відкриє Керування з’єднувачем сторінка. | ||
9 | Вирішіть, як ви хочете оновити список довіри Expressway:
| ||
10 | Клацніть Зареєструватися . Control Hub запускається. Прочитайте текст на екрані, щоб переконатися, що Webex визначив правильний Expressway. | ||
11 | Клацніть Дозволити щоб зареєструвати Expressway для гібридних служб.
Якщо не вдається зареєструватися й ваше локальне середовище проксіує вихідний трафік, перегляньте обов’язкові умови цієї процедури. |
Налаштуйте з’єднувач Serviceability на ECP
Перш ніж почати
Перш ніж налаштувати з’єднувач зручності обслуговування, необхідно зареєструвати вузол ECP в Cisco Webex.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування конфігурації . |
2. | Введіть ім’я для цього з’єднувача. Виберіть змістовне ім’я для з’єднувача, яке допоможе вам обговорити його. |
3. | Клацніть Зберегти. |
Налаштуйте Serviceability Connector на Expressway
Перш ніж почати
Перш ніж налаштувати Serviceability Connector, необхідно зареєструвати Expressway в Cisco Webex.
1. | Увійдіть до хоста з’єднувача Expressway і перейдіть до . |
2. | Переконайтеся, що Serviceability Connector є в списку, він не повинен бути запущений. Поки що не запускайте його. |
3. | Перейти до . |
4. | Введіть ім’я для цього з’єднувача. Виберіть ім’я, яке є значущим для вас і представляє мету Expressway. |
5. | Клацніть Зберегти. |
(Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment
Якщо ви використовуєте Serviceability Service з Cisco Hosted Collaboration Solution (HCS), ми рекомендуємо імпортувати пристрої з HCM-F. Тоді ви зможете уникнути ручного додавання всіх цих клієнтів, кластерів і пристроїв із інвентарю HCM-F.
Якщо ваше розгортання не є середовищем HCS, ви можете ігнорувати це завдання.
Інтегруйте кожен з’єднувач зручності обслуговування з одним інвентарем HCM-F. Якщо у вас є кілька запасів, вам знадобиться кілька з’єднувачів. |
Перш ніж почати
Створіть обліковий запис адміністратора в Hosted Collaboration Mediation Fulfillment (HCM-F) для використання зі службою зручності експлуатації. Потрібна адреса HCM-F, і вона має бути доступною для хоста Serviceability.
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
|
2. | Натисніть кнопку Новий. |
3. | Виберіть Виконання посередництва організованої співпраці з Тип розкривний список. Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. |
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. |
5. | Введіть Адреса , повне доменне ім’я або IP-адреса інтерфейсу API (NBI) HCM-F на північ. |
6. | Введіть Ім’я користувача і Пароль облікового запису адміністратора HCM-F. |
7. | Виберіть a Частота опитувань , від 1 години до 24 годин. Це налаштування визначає, як часто служба перевіряє ваш інвентар на наявність змін в імпортованих пристроях. Ми рекомендуємо один день, якщо ви часто не змінюєте свій інвентар. Ви можете вибрати Ніколи щоб вимкнути імпорт із HCM-F. Це налаштування набуде чинності після збереження сторінки. Це налаштування видаляє зі з’єднувача зручності обслуговування дані, які були раніше імпортовані з HCM-F. |
8 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися за допомогою HCM-F. |
9 | Клацніть Додати , щоб зберегти зміни. |
З’єднувач Serviceability підключається до HCM-F і заповнює Клієнти , Керовані пристрої , і Керовані кластери сторінки з копіями цієї інформації лише для читання.
Можна клацнути Оновити зараз щоб примусити негайно оновити дані з HCM-F.
Що далі
, Клієнти сторінка завжди відображається в інтерфейсі користувача з’єднувача, навіть у розгортаннях без використання HCM-F. Сторінка пуста, якщо ви не імпортуєте дані з HCM-F. |
Створіть облікові записи на керованих пристроях
Налаштуйте обліковий запис на кожному пристрої, щоб Serviceability Connector міг автентифікуватися на пристроях під час запиту даних.
1. | Для Cisco Unified Communications Manager, IM and Presence Service, UCCX та інших продуктів VOS (Voice Operating System) : |
2. | Для Cisco TelePresence Video Communication Server або Cisco Expressway Series : |
3. | Для елемента кордону Cisco Unified : |
4. | Для сервера програм Cisco BroadWorks, сервера профілів, сервера обміну повідомленнями, платформи Xtended Services і сервера виконання : Використовуйте обліковий запис системного адміністратора, який ви створили під час установлення сервера. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM
Якщо ваш хост з’єднувача є Expressway, ви додаєте кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою
| ||||||||||||||
2. | Натисніть кнопку Новий. | ||||||||||||||
3. | Виберіть Unified CM Тип . Можна додати лише видавця Unified CM. Інтерфейс створює унікальне ім’я пристрою з використанням вибраного типу. | ||||||||||||||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||||||||||||||
5. | Введіть таку інформацію для видавця Unified CM:
| ||||||||||||||
6. | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||||||||||||||
7. | Клацніть Додати. | ||||||||||||||
8 | Повторіть це завдання, щоб додати інших видавців Unified CM до конфігурації Serviceability Connector. |
Тепер можна створити керований кластер для видавця. Цей кластер автоматично заповнюється передплатниками для видавця. Після цього можна додати будь-якого з абонентів із кластера.
Якщо ви раніше налаштували абонентів Unified CM на з’єднувачі, Керовані пристрої сторінка все ще відображає їх. Але, Попередження відображає попередження для кожного абонента. Видаліть старі записи передплатників, а потім додайте передплатників назад через керований кластер. |
Що далі
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
Щоб отримати журнали від керованих пристроїв, спочатку потрібно вказати пристрої в з’єднувачі Serviceability.
Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій у випадку використання TAC. Тоді TAC може допомогти, якщо ваш з’єднувач Serviceability не працює належним чином. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування.
Під час додавання пристроїв включіть і видавця, і всіх передплатників для кожного кластера Unified CM. Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
| ||
2. | Натисніть кнопку Новий. | ||
3. | Виберіть пристрій Тип . Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. | ||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||
5. | Введіть Адреса , повне доменне ім’я або IP-адреса керованого пристрою. Решта полів на сторінці конфігурації змінюються залежно від типу пристрою. Перейдіть до кроку, який стосується вашого пристрою, як показано нижче. | ||
6. | [Пристрої VOS] Введіть відомості про пристрій VOS: | ||
7. | [Expressway/VCS] Введіть відомості про Expressway або VCS: | ||
8 | [CUBE] Введіть відомості про CUBE: | ||
9 | [BroadWorks] Введіть відомості про сервер BroadWorks: | ||
10 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||
11 | Клацніть Додати. | ||
12 | Повторіть це завдання, щоб додати інші пристрої до конфігурації Serviceability Connector. |
Що далі
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Якщо ваш хост з’єднувача є Expressway, ви створюєте кластер і додаєте до нього кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників до кластера для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||
2. | Створіть кластер для кожного видавця Unified CM: З’єднувач опитує видавця та заповнює список його передплатників у кластері.
| ||||
3. | Установіть прапорець для кожного абонента, щоб додати або видалити його в Керовані пристрої .
| ||||
4. | За потреби змініть ім’я користувача та пароль за замовчуванням для кожного абонента на Керовані пристрої сторінка. | ||||
5. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Вам не потрібно впорядковувати локально керовані пристрої в кластери.
Якщо ви імпортуєте кластери з HCM-F, на сторінці "Кластери" буде показано інформацію про ці кластери лише для читання.
Перш ніж почати
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані кластери , як показано нижче:
|
2. | Для кожного кластера керованих пристроїв: На сторінці відображається список кластерів, зокрема ваш новий кластер.
|
3. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте локальне ведення журналів і збір звітів про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Налаштування конфігурації . |
2. | (Необов’язково) Установити Зберігайте копії зібраних журналів локально до Дозволити і виберіть кількість файлів для збереження. Це дозволяє вузлу зберігати локальні копії журналів, які були віддалено зібрані через нього. |
3. | (Необов’язково) Змінити Увімкнути збір журналів кінцевих пристроїв до Дозволити і виберіть кількість файлів для збереження. |
4. | (Необов’язково) Змінити Обмежте збір журналів prt із налаштованих підмереж значення True, якщо ви хочете обмежити мережі, які цей з’єднувач може бачити для збору звітів про проблеми. Необхідно ввести підмережі, які потрібно використовувати. Використовуйте коми для розділення декількох діапазонів. |
5. | Клацніть Зберегти. |
Налаштуйте параметри передавання
Щоб передати файли до запиту, використовуйте "Customer eXperience Drive" (CXD). Це налаштування є за замовчуванням під час налаштування Налаштування передавання вперше.
Якщо вам потрібна додаткова допомога, зверніться до центру технічної підтримки Cisco.
Це завдання лише для варіанта використання TAC. В Cloud-Connected UC пункт призначення попередньо встановлено. Див Лист даних про конфіденційність Cisco TAC Delivery Services для отримання інформації про те, де ця функція обробляє та зберігає дані. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування передавання , як показано нижче:
|
2. | У випадку використання TAC перевірте, чи з’єднувач є Вивантажте спосіб автентифікації є Диск досвіду клієнтів . Це налаштування є вибором за замовчуванням для нових установлень. |
3. | Клацніть Зберегти. |
Налаштуйте віддалені колекції на цьому з’єднувачі
З’єднувач служби дозволяє віддалені збори за замовчуванням. Ви можете перевірити, чи має TAC ваш дозвіл на збір журналів із ваших керованих пристроїв:
1. | Увійдіть до хоста з’єднувача й перейдіть до Конфігурація , як показано нижче:
|
2. | Для варіанта використання TAC змініть Збирайте дані для зберігання разом із запитами на обслуговування до Дозволити . Цей перемикач установлено на Дозволити за замовчуванням. Якщо змінити його на Заборонити , то ви більше не отримаєте переваги Serviceability Connector. |
3. | Переконайтеся, що для випадку використання Cloud-Connected UC Зберіть дані для усунення несправностей CCUC є Дозволити (за замовчуванням). |
4. | Клацніть Зберегти. |
Що далі
Запустіть Serviceability Connector
Перш ніж почати
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Клацніть З’єднувач зручності експлуатації . |
3. | Змініть Активний поле до Увімкнено . |
4. | Клацніть Зберегти. З’єднувач запускається, і стан змінюється на Запуск на сторінці керування з’єднувачем. |
Що далі
Перевірте конфігурацію з’єднувача Serviceability
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Переконайтеся, що з’єднувач Serviceability увімкнено Запуск з Немає будильників . |
3. | Перевірте, чи можна підключити облікові записи керованих пристроїв: |
Доступ до вебінтерфейсу платформи Serviceability Connector
Можна відкрити вебінтерфейс платформи такими способами:
- На вкладці браузера перейдіть до
https://<IP address>/setup
, наприкладhttps://192.0.2.0/setup
. Введіть облікові дані адміністратора для цього вузла й клацніть Увійти . - Якщо ви є повним адміністратором і вже зареєстрували вузол у хмарі, ви можете отримати доступ до вузла з Control Hub (див. наведені далі кроки).
Ця функція також доступна для адміністраторів партнерів. |
1. | У поданні клієнта в Control Hub перейдіть до . |
2. | Під Ресурси на Служба зручності експлуатації картки, клацніть Переглянути всі . |
3. | Клацніть налаштований/зареєстрований з’єднувач і виберіть Перейдіть до вузла . Браузер відкриває інтерфейс вебадміністратора цього вузла (сама платформа, а не програма Serviceability Connector).
|
Що далі
Неможливо відкрити програму Serviceability Connector безпосередньо з Control Hub. |
Отримайте доступ до вебінтерфейсу програми Serviceability Connector
На вкладці браузера перейдіть до Браузер відкриє вебінтерфейс програми Serviceability Connector.
|
https://192.0.2.0:8443
Керуйте локальними журналами
1. | Увійдіть у вузол Serviceability і клацніть Зібрані журнали . На цій сторінці наведено журнали, зібрані цим вузлом обслуговування. У списку показано, звідки взято журнал (який керований пристрій або кластер), дату й час його збирання, а також службу, яка запитала журнал. |
2. | (Необов’язково) Сортуйте або фільтруйте журнали за допомогою елементів керування в заголовках стовпців. |
3. | Виберіть журнал, який вас цікавить, і виберіть:
|
Що далі
Коли ви завершите аналіз або архівування своїх журналів, ви повинні видалити їх із вузла Serviceability. Це зменшує використання локального диска, тому сховища достатньо для збору майбутніх журналів.
Ми додали монітор використання диска, щоб захистити вузол Serviceability від переповнення. Монітор викликає попередження, коли журнал збирається, але на диску недостатньо місця для збереження копії. Монітор налаштований на попередження, якщо рівень використання досягне 80 %. Коли цей поріг буде досягнуто, монітор також видаляє всі раніше зібрані журнали , щоб забезпечити достатньо можливостей для зберігання наступного журналу, зібраного цим вузлом. |
Збирайте звіти про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Збирач PRT . На цій сторінці наведено звіти про проблеми, раніше зібрані цим вузлом. У списку відображається ім’я пристрою та дата звіту про проблему. Можна шукати, сортувати та фільтрувати звіти.
|
2. | Клацніть Створити щоб отримати звіт із певного пристрою. Введіть ім’я пристрою або MAC-адресу, а потім клацніть Створити . Ім’я пристрою має відповідати значенню, зареєстрованому в Unified CM. З’єднувач зручності обслуговування запитує свій список вузлів Unified CM для заданого імені пристрою. У діалоговому вікні відображається перебіг, а потім повідомлення про успіх. Новий звіт про проблему з’явиться в списку.
|
3. | Виберіть звіт і виберіть:
|
Історія змін
Дата | Змінити | Розділ |
---|---|---|
Травень 2024 року | Роз’яснено формулювання двох завдань для відкриття інтерфейсу платформи Serviceability та інтерфейсу програми Serviceability Connector. | У Керуйте службою зручності експлуатації :
|
Березень 2024 року |
Додано теми, щоб допомогти вам отримати доступ до вебінтерфейсу основного вузла або програми. | У Керуйте службою зручності експлуатації :
|
Вересень 2023 р. |
Додано локальне ведення журналу та збір звітів про проблеми. |
|
Квітень 2022 р. |
Змінено спосіб додавання видавців і передплатників Unified на хості з’єднувача ECP. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM |
Листопад 2021 р. |
Тепер ви можете використовувати Serviceability Connector для збору журналів із вашого розгортання Cloud Connected UC. Ця можливість дозволяє вам, а не TAC, збирати журнали для кластерів Unified CM. |
Протягом усього |
Вересень 2021 р. |
Видалено згадування застарілого параметра передавання Customer Service Central. |
Налаштуйте параметри передавання |
Березень 2021 року |
Тепер можна збирати журнали з вузлів Broadworks XSP. |
Протягом усього |
Грудень 2020 р. |
Додано інформацію про використання вузла ECP для з’єднувача Serviceability. |
Протягом усього |
Роз’яснені вимоги до підключення для реєстрації хоста з’єднувача Expressway. |
Зареєструйте хост Expressway Connector у Cisco Webex |
|
Вересень 2020 р. |
Використання облікового запису Cisco з Serviceability Connector застаріло. Зараз підтримується лише CXD. |
Протягом усього |
Листопад 2017 року |
Початкова публікація |
Огляд з’єднувача зручності експлуатації
Ви можете спростити збір журналів за допомогою служби Webex Serviceability. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації.
Ця можливість використовує З’єднувач зручності експлуатації розгорнуті на території. Serviceability Connector працює на виділеному хості у вашій мережі («хост з’єднувача»). З’єднувач можна встановити на будь-який із цих компонентів:
Корпоративна обчислювальна платформа (ECP) — рекомендовано
ECP використовує контейнери Docker для ізоляції, безпеки та керування своїми службами. Хост і програму Serviceability Connector встановлюються з хмари. Вам не потрібно вручну оновлювати їх, щоб залишатися актуальними та безпечними.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway.
Cisco Expressway
З’єднувач Servicability можна використовувати для таких цілей:
Автоматичний журнал і отримання інформації про систему для запитів на обслуговування
Збір журналів ваших кластерів Unified CM у розгортанні Cloud Connected UC
Можна використовувати той самий з’єднувач Serviceability для обох варіантів використання.
Використовуйте в запитах на обслуговування
Ви можете використовувати службу Webex Serviceability, щоб допомогти персоналу з технічної підтримки Cisco діагностувати проблеми з вашою інфраструктурою. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації в справі SR. Служба також запускає аналіз діагностичних підписів, щоб TAC міг швидше виявляти проблеми та вирішувати випадки.
Коли ви відкриваєте запит за допомогою TAC, інженери TAC можуть отримати відповідні журнали під час діагностики проблеми. Ми можемо збирати необхідні журнали, не повертаючись до вас щоразу. Інженер надсилає запити до Serviceability Connector. З’єднувач збирає інформацію та безпечно передає її на Customer EXperience Drive (CXD). Потім система додає інформацію до вашого SR.
Коли у нас є інформація, ми можемо використовувати аналізатор рішень для співпраці та його базу даних діагностичних підписів. Система автоматично аналізує журнали, визначає відомі проблеми та рекомендує відомі виправлення або обхідні шляхи.
Ви розгортаєте з’єднувачі зручності обслуговування та керуєте ними через Control Hub, як і інші гібридні служби, як-от гібридна служба календаря та гібридна служба викликів. Його можна використовувати разом з іншими гібридними службами, але вони не є обов’язковими.
Якщо вашу організацію вже налаштовано в Control Hub, ви можете ввімкнути службу за допомогою наявного облікового запису адміністратора організації.
У цьому розгортанні з’єднувач зручності експлуатації завжди доступний, щоб TAC міг збирати дані за потреби. Однак він не має стабільного навантаження з часом. Інженери TAC вручну ініціюють збір даних. Вони домовляються про відповідний час для збору даних, щоб мінімізувати вплив на інші служби, що надаються тією ж інфраструктурою.
Як це працює
Ви працюєте з Cisco TAC для розгортання служби Serviceability. Див Архітектура розгортання для запиту TAC .
Ви створюєте запит, щоб попередити TAC про проблему з одним із ваших пристроїв Cisco.
Представник TAC використовує вебінтерфейс Collaborations Solution Analyzer (CSA), щоб запитувати Serviceability Connector для збору даних із відповідних пристроїв.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD). Потім CXD пов’язує дані із вашим запитом на обслуговування.
Система аналізує дані в базі даних TAC, що містить понад 1000 діагностичних підписів.
Представник TAC переглядає результати, за потреби перевіряючи оригінальні журнали.
Архітектура розгортання для запиту TAC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно передати журнали до Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). Зараз служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Центр технічної допомоги |
Містить:
|
Використовуйте в розгортаннях UC, підключених до хмари
Ви можете використовувати службу Serviceability через Control Hub для моніторингу кластерів Unified CM у розгортанні UC, підключеного до хмари.
Як це працює
Ви розгортаєте екземпляр Serviceability Connector для кластерів Unified CM.
Щоб усунути проблему сигналізації викликів Unified CM, потрібно ініціювати запит на збір даних у Control Hub.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD).
Архітектура розгортання для Cloud Connected UC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надати журнали Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). З Cloud-Connected UC служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Обмеження з’єднувача зручності експлуатації
Поточний список обмежень див Відомі проблеми зі службою зручності експлуатації статті.
Люди та ролі
На діаграмі показано облікові записи, необхідні для надання Serviceability Service. Багато з цих облікових записів не призначені для користувачів. З’єднувачу зручності експлуатації потрібен дозвіл, щоб отримати дані з кількох пристроїв.
У наступних таблицях наведено користувачів і облікові записи, а також їхні ролі в розгортанні та використанні служби.
Особа / пристрій | Ролі в наданні Serviceability Service |
---|---|
Адміністратор мережі |
|
Представники центру технічної допомоги Cisco |
Тільки для варіанта використання TAC.
|
Адміністратор керованих пристроїв, як-от Unified CM, IM & Presence Service і BW Application Server |
|
Адміністратор хоста Connector |
|
«Адміністратор організації» Цим обліковим записом може бути ваш адміністратор хоста Connector або адміністратор мережі або партнер Cisco. Ця особа використовує цей обліковий запис для входу в Control Hub і керування конфігурацією хмари вашої організації. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису | Область / окремі права | Примітки |
---|---|---|
Адміністратор хоста Cisco Connector |
Рівень доступу = читання-записування Доступ до API = Так (тільки Expressway) Вебдоступ = Так (тільки Expressway) |
Цей обліковий запис на хості з’єднувача зчитує конфігурацію Serviceability Connector. |
API керованих пристроїв і облікові записи SSH (усі наведені нижче рядки) |
Надсилайте виклики API або виконуйте команди SSH на керованому пристрої. Наприклад, для збору журналів. |
Ці облікові записи зберігаються на керованих пристроях. Ви вводите їхні облікові дані в конфігурації Serviceability Connector на хості з’єднувача. |
Обліковий запис API для API HCM-F |
Читати |
Цей обліковий запис автентифікує з’єднувач, коли він опитує HCM-F щодо інформації про клієнтів, їхні кластери та пристрої, а також облікові дані для доступу до них. |
Користувач програми для продуктів Voice Operating System (VOS). |
|
Продукти VOS включають Unified CM, IM і Presence, а також UCCX. Якщо обліковий запис SSH відрізняється від облікового запису користувача програми, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
Користувач SSH для продуктів голосової операційної системи (VOS). |
Якщо обліковий запис користувача програми відрізняється від облікового запису SSH, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
|
Cisco Expressway або адміністратор VCS |
Рівень доступу = читання-записування Доступ до API = Так Вебдоступ = Так |
Тільки для випадку використання TAC. Цей обліковий запис для керованого VCS або Expressway, а не для хоста з’єднувача. |
Обліковий запис користувача CUBE SSH |
Рівень прав 15 |
Тільки для випадку використання TAC. |
Обліковий запис користувача CLI BroadWorks |
Тільки для випадку використання TAC. Переконайтеся, що обліковий запис CLI має права на запуск команд на керованому пристрої BroadWorks; тобто платформу Xtended Services, сервер застосунків, сервер профілів, сервер виконання або сервер обміну повідомленнями. |
Переміщення даних
Операція з даними | Транспортний механізм | Обліковий запис використано |
---|---|---|
Зчитуйте дані з керованих пристроїв |
HTTPS |
Доступ до API або обліковий запис SSH на керованому пристрої |
Запис у систему керування запитами |
HTTPS |
Номер запиту на обслуговування та пов’язаний унікальний маркер |
Після введення команди Webex надсилає запит до Serviceability Connector, який виконує дії для збору необхідних даних.
Цей запит не містить безпосередньо ідентифікаційних даних про керований пристрій. Він має ідентифікатор пристрою або ідентифікатор кластера, тому він знає, з яких пристроїв отримати дані. З’єднувач Serviceability перетворює цей ідентифікатор пристрою/кластеру. Ідентифікатор не може сам по собі ідентифікувати вашу інфраструктуру. Крім того, підключення між хмарою та з’єднувачем використовує транспорт HTTPS. |
З’єднувач зручності обслуговування перекладає запит таким чином:
Він знаходить пристрої для ідентифікатора пристрою/кластера в своєму списку керованих пристроїв і кластерів і отримує адреси.
Він відтворює запит і параметри як виклики API або SSH до адрес, використовуючи відповідний API або команду для пристроїв.
Щоб авторизувати команди, з’єднувач використовує попередньо налаштовані облікові дані пристрою для цільових пристроїв.
З’єднувач тимчасово зберігає отримані файли даних на хості з’єднувача (Expressway або ECP).
З’єднувач фрагментує тимчасовий файл, шифрує фрагменти та передає їх через HTTPS на Customer EXperience Drive. Якщо запит надійшов від TAC, сховище файлів запиту TAC повторно збирає дані журналу та зберігає їх у вашому запиті на обслуговування.
З’єднувач зручності обслуговування записує такі дані про транзакцію до історії команд на хості з’єднувача:
Унікальні ідентифікатори для виданої команди та виконавця команди. Можна відстежити ідентифікатор емітента назад до особи, яка видала команду, але не на хості з’єднувача.
Випущена команда та параметри (не результуючі дані).
Псевдонім пристроїв, яким було видано команду, створений з’єднувачем (не адреса чи ім’я хоста).
Стан запитуваної команди (успіх/не вдалося).
Випадок TAC
Представники TAC використовують власні облікові записи для доступу до Collaboration Solutions Analyzer (CSA), вебпрограми, яка взаємодіє з Cisco Webex для надсилання запитів до Serviceability Connector.
У CSA особа TAC вибирає конкретний з’єднувач Serviceability Connector із тих, які є у вашій організації, а потім визначає область дії команди з таким:
Ідентифікатор запиту TAC, у якому зберігаються журнали (номер запиту на обслуговування).
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
CSA визначає тип пристрою за допомогою Serviceability Connector і знає можливості кожного типу керованого пристрою. Наприклад, йому відомо, що для збору журналів служби з Unified CM користувач TAC повинен вказати дату та час початку й завершення.
Футляр Cloud Connected UC
У LogAdvisor ваш адміністратор вибирає конкретний з’єднувач Serviceability Connector з тих, що є у вашій організації, а потім визначає область дії команди з таким:
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
LogAdvisor запитує відповідні параметри.
Безпека
Керовані пристрої :
Ви забезпечуєте безпеку даних на керованих пристроях, використовуючи заходи, доступні на цих пристроях, і власні політики.
Ви створюєте й підтримуєте облікові записи для доступу до API або SSH на цих пристроях. Ви вводите облікові дані на хості з’єднувача; Персоналу Cisco та третім сторонам не потрібні й не мають доступу до цих облікових даних.
Облікові записи можуть не потребувати повних прав адміністратора, але потребують авторизації для типових API ведення журналу (див. Люди та ролі ). Служба зручності експлуатації використовує мінімальні дозволи, необхідні для отримання інформації журналу.
Хост з’єднувача:
З’єднувач керування створює з’єднання TLS із Webex, коли ви вперше реєструєте хост з’єднувача (ECP або Expressway). Для цього з’єднувачу керування потрібно довіряти сертифікатам, які надає Webex. Ви можете самостійно керувати списком довіри організатора або дозволити організатору завантажувати та встановлювати необхідний список кореневих ЦС із Cisco.
З’єднувач керування підтримує з’єднання з Webex для звітів і попереджень. З’єднувач зручності обслуговування використовує подібне постійне з’єднання для отримання запитів на обслуговування.
Доступ до хоста потрібен лише вашим адміністраторам, щоб налаштувати з’єднувач Serviceability. Персоналу Cisco не потрібен доступ до хоста.
З’єднувач зручності експлуатації (на хості з’єднувача):
Встановлює з’єднання HTTPS або SSH до керованих пристроїв для виконання команд API.
Можна налаштувати Serviceability Connector для запиту та перевірки сертифікатів сервера від керованих пристроїв.
Встановлює вихідні HTTPS-підключення до сховища системи керування запитами Cisco TAC.
Не реєструє вашу особисту інформацію (PII).
Сам з’єднувач не реєструє жодної PII. Однак з’єднувач не перевіряє й не очищає дані, які він передає з керованих пристроїв.
Не зберігає ваші діагностичні дані постійно.
Зберігає запис операцій, які він здійснює, в історії команд з’єднувача ( Програми > Гібридні служби > Зручність обслуговування > Історія команд ). Записи не ідентифікують безпосередньо жоден із ваших пристроїв.
Зберігає лише адреси пристроїв та облікові дані їхніх облікових записів API у сховищі конфігурації з’єднувача.
Шифрує дані для передавання на Customer eXprerience Drive за допомогою динамічно створюваного 128-бітового ключа AES.
Проксі:
Якщо ви використовуєте проксі для виходу в інтернет, Serviceability Connector потрібні облікові дані для використання проксі. Хост з’єднувача підтримує базову автентифікацію.
Якщо ви розгортаєте пристрій для перевірки TLS, він повинен надати сертифікат, якому довіряє хост з’єднувача. Можливо, вам знадобиться додати сертифікат CA до списку довіри організатора.
Брандмауери:
Відкрийте порт TCP 443, що виходить від хоста з’єднувача до ряду URL-адрес служби Cisco. Див Зовнішні підключення, створені з’єднувачем Serviceability (https://help.webex.com/article/xbcr37/ ).
Відкрийте необхідні порти в захищених мережах, які містять керовані пристрої. Див Порти з’єднувача зручності експлуатації у якому перелічено порти, необхідні для керованих пристроїв. Наприклад, відкрийте TCP 443 у вашій DMZ, щоб збирати журнали через внутрішню адресу Expressway-E.
Не відкривайте додаткові порти, що входять до хоста з’єднувача.
Webex:
Не здійснює небажані вхідні виклики на ваше локальне обладнання. З’єднувач керування на хості з’єднувача зберігає підключення TLS.
Весь трафік між хостом з’єднувача та Webex здійснюється через HTTPS або захищені вебсокети.
Центр технічної допомоги:
Якщо ввімкнути службу зручності експлуатації для варіанту використання TAC:
Розробив комплексні та безпечні інструменти й протоколи зберігання даних для захисту даних пристроїв клієнтів.
Працівники зобов’язані Кодексом ділової поведінки не надавати спільний доступ до даних клієнтів без потреби.
Зберігає діагностичні дані в зашифрованому вигляді в системі керування запитами TAC.
Доступ до цих даних може отримати лише персонал, який працює над вирішенням вашої справи.
Ви можете отримати доступ до власних запитів і переглянути зібрані дані.
З’єднання зручності експлуатації
Порти з’єднувача зручності експлуатації
Ця таблиця містить порти, які використовуються між Serviceability Connector і керованими пристроями. Якщо ваші керовані пристрої захищають брандмауери, відкрийте вказані порти для цих пристроїв. Внутрішні брандмауери не потрібні для успішного розгортання та не показані на попередній діаграмі. |
Мета | Src. IP | Src. Порти | Протокол | Dst. IP | Dst. Порти |
---|---|---|---|---|---|
Постійна реєстрація HTTPS | хост VMware | 30000-35999 | TLS | організатори Webex Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Передавання даних журналу | хост VMware | 30000-35999 | TLS | сховище даних Cisco TAC SR Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Запити API до HCM-F | хост VMware | 30000-35999 | TLS | Північний інтерфейс HCM-F (NBI) | 8443 |
AXL (адміністративний рівень XML) для збору журналів | хост VMware | 30000-35999 | TLS | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ SSH | хост VMware | 30000-35999 | TCP | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | Сервери BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Збір журналів | хост VMware | 30000-35999 | TLS | ECP, Expressway або VCS | 443 |
Збір журналів | хост VMware | 30000-35999 | TLS | DMZ Expressway-E (або VCS Expressway) | 443 |
Вимоги до Serviceability Connector
Локальні сервери | Версія |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) і пізніших версій |
Cisco Unified Communications Manager | 10.x і пізніших версій |
Cisco Unified Communications Manager IM і служба Presence | 10.x і пізніших версій |
Cisco Unified Border Element | 15.x і пізніших версій |
Cisco TelePresence Video Communication Server або серія Cisco Expressway | X8.9 і новіші версії |
Cisco Unified Contact Center Express (UCCX) | 10.x і пізніших версій |
Сервер додатків Cisco BroadWorks (AS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер профілів Cisco BroadWorks (PS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер обміну повідомленнями Cisco BroadWorks (UMS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер виконання Cisco BroadWorks (XS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Cisco BroadWorks Xtended Services Platform (XSP) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Unified CM — це єдиний сервер, який можна відстежувати у випадку Cloud-Connected UC. |
Вимоги | Версія | ||||
---|---|---|---|---|---|
Корпоративна обчислювальна платформа (ECP) | Використовуйте клієнт VMware vSphere 6.0 або пізнішої для розміщення ECP VM. Розгорніть ECP на виділеній віртуальній машині будь-якої специфікації:
Ви можете завантажити образ програмного забезпечення зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova . Якщо спочатку не встановити та не налаштувати віртуальну машину, майстер реєстрації запропонує вам це зробити.
| ||||
Хост з’єднувача Cisco Expressway | Якщо ви розміщуєте з’єднувач на Expressway, використовуйте віртуальний Expressway. Надайте віртуальній машині достатньо ресурсів для підтримки принаймні Medium Expressway. Не використовуйте Small Expressway. Див Посібник зі встановлення Cisco Expressway на віртуальній машині оhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html . Ви можете завантажити образ програмного забезпечення зhttps://software.cisco.com/download/home/286255326/type/280886992 безкоштовно. Ми рекомендуємо останню випущену версію Expressway для цілей з’єднувача. Див Підтримка хоста з’єднувача Expressway для гібридних служб Cisco Webex для отримання додаткової інформації.
|
Виконайте обов’язкові умови для керованих пристроїв
1. | Переконайтеся, що ці служби запущені, щоб увімкнути з’єднувач для керування продуктами Voice Operating System (VOS), як-от Unified CM, IM and Presence Service, а також UCCX:
Ці служби ввімкнені за замовчуванням. Якщо ви зупинили будь-який із них, перезапустіть служби за допомогою Cisco Unified Serviceability . | ||
2. | Виконайте такі конфігурації, щоб увімкнути Serviceability Connector для керування CUBE:
|
Виконайте обов’язкові умови хоста з’єднувача ECP
Виконайте ці завдання, перш ніж розгортати службу Serviceability.
Перш ніж почати
Якщо ви вирішили використовувати ECP для хоста з’єднувача, ми вимагаємо, щоб ви розгортали з’єднувач зручності обслуговування на виділеному ECP.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Отримайте повні права адміністратора організації для доступу до подання клієнта в Control Hub (https://admin.webex.com ). | ||
2. | Створіть віртуальну машину для нового вузла ECP. Див Створіть віртуальну машину для хоста з’єднувача ECP . | ||
3. | Відкрийте потрібні порти на брандмауері. Див З’єднання зручності експлуатації і Порти з’єднувача зручності експлуатації . З’єднувач зручності обслуговування на ECP використовує вихідний порт 8443 до хмари Cisco Webex. Дивhttps://help.webex.com/article/WBX000028782/ для отримання відомостей про домени хмари, які запитує ECP. З’єднувач зручності обслуговування також створює вихідні підключення, наведені вhttps://help.webex.com/article/xbcr37/ . | ||
4. | Якщо ваше розгортання використовує проксі для доступу до інтернету, отримайте адресу та порт для проксі. Якщо проксі-сервер використовує базову автентифікацію, вам також потрібні ці облікові дані.
| ||
5. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Створіть віртуальну машину для хоста з’єднувача ECP
Створіть віртуальну машину для вузла ECP.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Завантажити OVA зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova на локальний комп’ютер. | ||||||||||||||||
2. | Виберіть у VMware vCenter. | ||||||||||||||||
3. | На Виберіть шаблон сторінку, виберіть Локальний файл , виберіть свій | ||||||||||||||||
4. | На Виберіть ім’я та розташування на сторінці, введіть ім’я для вашої віртуальної машини, наприклад, | ||||||||||||||||
5. | Виберіть центр обробки даних або папку для розміщення віртуальної машини та клацніть Далі . | ||||||||||||||||
6. | (Необов’язково) Можливо, знадобиться вибрати ресурс, як-от хост, який може використовувати віртуальна машина, і клацнути Далі . Засіб встановлення віртуальної машини виконує перевірку та відображає відомості шаблону.
| ||||||||||||||||
7. | Перегляньте деталі шаблону та внесіть необхідні зміни, а потім клацніть Далі . | ||||||||||||||||
8 | Виберіть, яку конфігурацію використовувати для віртуальної машини, і клацніть Далі . Ми рекомендуємо більший варіант із 4 ЦП, 8 ГБ оперативної пам’яті та жорстким диском на 20 ГБ. Якщо у вас обмежені ресурси, можна вибрати менший варіант. | ||||||||||||||||
9 | На Виберіть сховище на сторінці, виберіть ці налаштування:
| ||||||||||||||||
10 | На Виберіть мережі виберіть цільову мережу для віртуальної машини й клацніть Далі .
| ||||||||||||||||
11 | На Налаштувати шаблон на сторінці, змініть властивості мережі для віртуальної машини, як показано нижче.
| ||||||||||||||||
12 | Клацніть Далі. , Готово до завершення на сторінці відображається інформація про шаблон OVF.
| ||||||||||||||||
13 | Перевірте конфігурацію та клацніть Завершити . ВМ буде встановлено, а потім з’явиться в списку віртуальних машин.
| ||||||||||||||||
14 | Увімкніть нову віртуальну машину. Програмне забезпечення ECP встановлюється як гість на хості VM. Очікуйте затримку в кілька хвилин під час запуску контейнерів на вузлі.
|
Що далі
Якщо ваш вебсайт використовує вихідний трафік, інтегруйте вузол ECP із проксі.
Після того як ви налаштуєте мережеві параметри й зможете зв’язатися з вузлом, ви зможете отримати до нього доступ через захищену оболонку (SSH). |
(Необов’язково) Налаштуйте вузол ECP для інтеграції проксі
Якщо проксі розгортання використовує вихідний трафік, скористайтеся цією процедурою, щоб указати тип проксі для інтеграції з вашим вузлом ECP. Для прозорого проксі-сервера з перевіркою або явного проксі-сервера можна використовувати інтерфейс вузла, щоб виконати такі дії:
Передайте та встановіть кореневий сертифікат.
Перевірте підключення проксі.
Усунення проблем.
1. | Перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||||||||
2. | Перейти до Сховище довіри та проксі , а потім виберіть параметр:
| ||||||||||
3. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Передати кореневий сертифікат або сертифікат кінцевого запису . Потім виберіть кореневий сертифікат для явного або прозорого проксі, що перевіряє. Клієнт передає сертифікат, але ще не встановлює його. Вузол встановлює сертифікат після наступного перезавантаження. Клацніть стрілку біля імені емітента сертифіката, щоб отримати додаткові відомості. Клацніть Видалити якщо потрібно повторно передати файл. | ||||||||||
4. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Перевірте підключення проксі щоб перевірити підключення до мережі між вузлом ECP і проксі. Якщо перевірку підключення не вдалося виконати, з’явиться повідомлення про помилку з причиною та способами виправлення проблеми. | ||||||||||
5. | Для явного проксі-сервера після завершення перевірки підключення виберіть Маршрутизувати всі запити HTTPS на порт 443/444 від цього вузла через явний проксі-сервер . Це налаштування набуде чинності через 15 секунд. | ||||||||||
6. | Клацніть Установіть усі сертифікати в сховище довіри (з’являється щоразу, коли налаштування проксі додає кореневий сертифікат) або Перезавантажте (з’являється, якщо програма налаштування не додає кореневий сертифікат). Прочитайте підказку, а потім клацніть Установити якщо ви готові. Вузол перезавантажиться за кілька хвилин. | ||||||||||
7. | Після перезавантаження вузла за потреби ввійдіть ще раз і відкрийте файл Огляд сторінка. Перегляньте перевірки підключення, щоб переконатися, що всі вони мають зелений стан. Перевірка підключення до проксі перевіряє лише субдомен webex.com. Якщо виникають проблеми з підключенням, поширеною проблемою є те, що проксі-сервер блокує деякі з хмарних доменів, які наведено в інструкціях зі встановлення. |
Виконайте обов’язкові умови хоста Expressway Connector
Використовуйте цей контрольний список, щоб підготувати Expressway для розміщення з’єднувачів, перш ніж зареєструвати його у Webex.
Перш ніж почати
Якщо ви вирішили використовувати Expressway для розміщення з’єднувача Serviceability, ми вимагаємо, щоб ви використовували виділений Expressway для хоста.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Перш ніж реєструвати Expressways, отримайте повні права адміністратора організації та використовуйте ці облікові дані під час доступу до подання клієнтів у Control Hub (https://admin.webex.com ). | ||||
2. | Дотримуйтесь наведених вимог до хоста з’єднувача Expressway-C.
| ||||
3. | Якщо ви вперше запускаєте Expressway, ви отримаєте майстер першого налаштування, який допоможе вам налаштувати його для гібридних служб. Якщо ви раніше пропустили майстер, його можна запустити з сторінка. | ||||
4. | Якщо ви ще не встановили прапорець, перевірте наведену далі конфігурацію хоста з’єднувача Expressway-C. Зазвичай ви перевіряєте під час встановлення. Ви також можете підтвердити конфігурацію, використовуючи майстер налаштування служби.
Тепер ваш Expressway готовий до реєстрації в Cisco Webex. Решта кроків у цьому завданні стосуються умов мережі та елементів, які необхідно знати перед спробою зареєструвати Expressway.
| ||||
5. | Відкрийте необхідні порти на брандмауері (якщо ви ще цього не зробили).
| ||||
6. | Отримайте відомості про свій HTTP-проксі (адреса, порт), якщо ваша організація використовує його для доступу до інтернету. Вам також потрібні ім’я користувача та пароль для проксі, якщо він вимагає базової автентифікації. Expressway не може використовувати інші методи для автентифікації за допомогою проксі.
| ||||
7. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Потік завдань розгортання з’єднувача зручності експлуатації
1. | (Рекомендовано) Якщо ви розгортаєте Serviceability Connector на ECP, Зареєструйте хост з’єднувача ECP у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
2. | (Альтернатива) Якщо ви розгортаєте Serviceability Connector на Expressway, Зареєструйте хост Expressway Connector у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
3. | Налаштуйте з’єднувач Serviceability на ECP або Налаштуйте Serviceability Connector на Expressway . Назвіть з’єднувач Serviceability. | ||
4. | Створіть облікові записи на керованих пристроях Налаштуйте облікові записи для кожного продукту, яким може керувати з’єднувач. З’єднувач використовує ці облікові записи для автентифікації запитів даних на керованих пристроях.
| ||
5. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM або (Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв Якщо ви імпортуєте всі керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Це потрібно зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій для варіанту використання TAC. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування. | ||
6. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM або (Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами У конфігурації з’єднувача можна пов’язати локально керовані пристрої того ж типу, що й керований кластер. Кластери дозволяють збирати дані з кількох пристроїв за допомогою одного запиту. | ||
7. | (Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment Рекомендовано імпортувати зі з’єднувача, щоб автоматично підтримувати список пристроїв і кластерів клієнта з HCM-F. Можна додати пристрої вручну, але інтеграція з HCM-F економить ваш час. | ||
8 | Налаштуйте параметри передавання .
Customer EXperience Drive (CXD) є єдиним і за замовчуванням параметром. | ||
9 | Запустіть Serviceability Connector Лише завдання Expressway | ||
10 | Перевірте конфігурацію з’єднувача Serviceability Лише завдання Expressway. Використовуйте цю процедуру, щоб перевірити збір даних і передати їх у ваш запит на обслуговування. |
Зареєструйте хост з’єднувача ECP у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати хост з’єднувача ECP.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача.
Перш ніж почати
Під час запуску майстра реєстрації ви повинні перебувати в корпоративній мережі, де було встановлено вузол Serviceability Connector. Ця мережа вимагає доступу до з’єднувача та до
admin.webex.com
хмара. (Див Підготуйте своє середовище для посилань на відповідні адреси та порти). Ви відкриваєте вікна браузера для обох сторін, щоб встановити більш постійний зв’язок між ними.Якщо проксі розгортання використовує вихідний трафік, введіть дані проксі. Див (Необов’язково) Налаштуйте вузол ECP для інтеграції проксі .
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Клацніть Додати ресурс . | ||
5. | Виберіть Корпоративна обчислювальна платформа і клацніть Далі . Майстер показує Зареєструйте службу зручності експлуатації на вузлі ECP сторінка. Якщо ви не встановили та не налаштували VM, ви можете завантажити програмне забезпечення з цієї сторінки. Перш ніж продовжити роботу з цим майстром, необхідно встановити та налаштувати VM ECP. (Див Створіть віртуальну машину для хоста з’єднувача ECP .) | ||
6. | Введіть ім’я кластера (довільне, використовується тільки Webex) і повне доменне ім’я або IP-адресу вузла ECP, потім клацніть Далі .
| ||
7. | Визначте розклад оновлення версії. Коли ми випускаємо оновлення версії програмного забезпечення Serviceability Connector, ваш вузол очікує до визначеного часу перед його оновленням. Щоб не переривати роботу TAC над вашими проблемами, виберіть день і час, коли TAC навряд чи використовуватиме з’єднувач. Коли доступне оновлення версії, ви можете втрутитися в Оновіть зараз або Відкласти (відкладається до наступного запланованого часу). | ||
8 | Виберіть канал випуску й клацніть Далі . Виберіть канал стабільного випуску, якщо ви не працюєте з командою Cisco з ознайомлювальної версії. | ||
9 | Перегляньте відомості про вузол і клацніть Перейдіть до Node щоб зареєструвати вузол у хмарі Cisco Webex. Ваш браузер намагається відкрити вузол у новій вкладці; додайте IP-адресу вузла до списку дозволів вашої організації. | ||
10 | Перегляньте сповіщення про дозвіл на доступ до цього вузла. | ||
11 | Установіть прапорець, який дозволяє Webex отримувати доступ до цього вузла, а потім клацніть Продовжити . Після завершення реєстрації вузла з’явиться вікно "Реєстрацію завершено". | ||
12 | Поверніться до вікна Control Hub. | ||
13 | Клацніть Переглянути всі на Служби зручності експлуатації сторінка. Новий кластер має відобразитися в списку кластерів платформи корпоративних обчислень. , Стан служби має значення "Не працює", оскільки вузол потребує оновлення самостійно. | ||
14 | Клацніть Відкрити список вузлів . Ви повинні побачити доступне оновлення версії для вашого вузла. | ||
15 | Клацніть Установити зараз... . | ||
16 | Перегляньте примітки до випуску й клацніть Оновіть зараз . Оновлення може тривати кілька хвилин. Стан кластера перемикається на робочий після завершення оновлення. |
Зареєструйте хост Expressway Connector у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати з’єднувач хост Expressway.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на локальному хості з’єднувача Expressway.
Перш ніж почати
Вийдіть з будь-яких інших підключень до цього Expressway.
Якщо ваше локальне середовище проксіує вихідний трафік, введіть відомості про проксі-сервер
перед завершенням цієї процедури. Для проксі-сервера TLS додайте сертифікат кореневого CA, підписаний сертифікатом проксі-сервера, до сховища довіри CA на Expressway. Це необхідно для успішної реєстрації.Webex відхиляє будь-які спроби реєстрації за допомогою вебінтерфейсу Expressway. Зареєструйте свій Expressway через Control Hub.
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Для нових реєстрацій установіть перший перемикач і клацніть Далі . | ||
5. | Введіть IP-адресу хоста з’єднувача або повне доменне ім’я. Webex створює запис про Expressway і встановлює довіру. | ||
6. | Введіть змістовне відображуване ім’я для хоста з’єднувача й клацніть Далі . | ||
7. | Клацніть посилання, щоб відкрити вебінтерфейс Expressway. Це посилання використовує повне доменне ім’я з Control Hub. Переконайтеся, що ПК, який ви використовуєте для реєстрації, може отримати доступ до інтерфейсу Expressway за допомогою цього повного домену. | ||
8 | Увійдіть у вебінтерфейс Expressway, який відкриє Керування з’єднувачем сторінка. | ||
9 | Вирішіть, як ви хочете оновити список довіри Expressway:
| ||
10 | Клацніть Зареєструватися . Control Hub запускається. Прочитайте текст на екрані, щоб переконатися, що Webex визначив правильний Expressway. | ||
11 | Клацніть Дозволити щоб зареєструвати Expressway для гібридних служб.
Якщо не вдається зареєструватися й ваше локальне середовище проксіує вихідний трафік, перегляньте обов’язкові умови цієї процедури. |
Налаштуйте з’єднувач Serviceability на ECP
Перш ніж почати
Перш ніж налаштувати з’єднувач зручності обслуговування, необхідно зареєструвати вузол ECP в Cisco Webex.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування конфігурації . |
2. | Введіть ім’я для цього з’єднувача. Виберіть змістовне ім’я для з’єднувача, яке допоможе вам обговорити його. |
3. | Клацніть Зберегти. |
Налаштуйте Serviceability Connector на Expressway
Перш ніж почати
Перш ніж налаштувати Serviceability Connector, необхідно зареєструвати Expressway в Cisco Webex.
1. | Увійдіть до хоста з’єднувача Expressway і перейдіть до . |
2. | Переконайтеся, що Serviceability Connector є в списку, він не повинен бути запущений. Поки що не запускайте його. |
3. | Перейти до . |
4. | Введіть ім’я для цього з’єднувача. Виберіть ім’я, яке є значущим для вас і представляє мету Expressway. |
5. | Клацніть Зберегти. |
(Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment
Якщо ви використовуєте Serviceability Service з Cisco Hosted Collaboration Solution (HCS), ми рекомендуємо імпортувати пристрої з HCM-F. Тоді ви зможете уникнути ручного додавання всіх цих клієнтів, кластерів і пристроїв із інвентарю HCM-F.
Якщо ваше розгортання не є середовищем HCS, ви можете ігнорувати це завдання.
Інтегруйте кожен з’єднувач зручності обслуговування з одним інвентарем HCM-F. Якщо у вас є кілька запасів, вам знадобиться кілька з’єднувачів. |
Перш ніж почати
Створіть обліковий запис адміністратора в Hosted Collaboration Mediation Fulfillment (HCM-F) для використання зі службою зручності експлуатації. Потрібна адреса HCM-F, і вона має бути доступною для хоста Serviceability.
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
|
2. | Натисніть кнопку Новий. |
3. | Виберіть Виконання посередництва організованої співпраці з Тип розкривний список. Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. |
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. |
5. | Введіть Адреса , повне доменне ім’я або IP-адреса інтерфейсу API (NBI) HCM-F на північ. |
6. | Введіть Ім’я користувача і Пароль облікового запису адміністратора HCM-F. |
7. | Виберіть a Частота опитувань , від 1 години до 24 годин. Це налаштування визначає, як часто служба перевіряє ваш інвентар на наявність змін в імпортованих пристроях. Ми рекомендуємо один день, якщо ви часто не змінюєте свій інвентар. Ви можете вибрати Ніколи щоб вимкнути імпорт із HCM-F. Це налаштування набуде чинності після збереження сторінки. Це налаштування видаляє зі з’єднувача зручності обслуговування дані, які були раніше імпортовані з HCM-F. |
8 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися за допомогою HCM-F. |
9 | Клацніть Додати , щоб зберегти зміни. |
З’єднувач Serviceability підключається до HCM-F і заповнює Клієнти , Керовані пристрої , і Керовані кластери сторінки з копіями цієї інформації лише для читання.
Можна клацнути Оновити зараз щоб примусити негайно оновити дані з HCM-F.
Що далі
, Клієнти сторінка завжди відображається в інтерфейсі користувача з’єднувача, навіть у розгортаннях без використання HCM-F. Сторінка пуста, якщо ви не імпортуєте дані з HCM-F. |
Створіть облікові записи на керованих пристроях
Налаштуйте обліковий запис на кожному пристрої, щоб Serviceability Connector міг автентифікуватися на пристроях під час запиту даних.
1. | Для Cisco Unified Communications Manager, IM and Presence Service, UCCX та інших продуктів VOS (Voice Operating System) : |
2. | Для Cisco TelePresence Video Communication Server або Cisco Expressway Series : |
3. | Для елемента кордону Cisco Unified : |
4. | Для сервера програм Cisco BroadWorks, сервера профілів, сервера обміну повідомленнями, платформи Xtended Services і сервера виконання : Використовуйте обліковий запис системного адміністратора, який ви створили під час установлення сервера. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM
Якщо ваш хост з’єднувача є Expressway, ви додаєте кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою
| ||||||||||||||
2. | Натисніть кнопку Новий. | ||||||||||||||
3. | Виберіть Unified CM Тип . Можна додати лише видавця Unified CM. Інтерфейс створює унікальне ім’я пристрою з використанням вибраного типу. | ||||||||||||||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||||||||||||||
5. | Введіть таку інформацію для видавця Unified CM:
| ||||||||||||||
6. | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||||||||||||||
7. | Клацніть Додати. | ||||||||||||||
8 | Повторіть це завдання, щоб додати інших видавців Unified CM до конфігурації Serviceability Connector. |
Тепер можна створити керований кластер для видавця. Цей кластер автоматично заповнюється передплатниками для видавця. Після цього можна додати будь-якого з абонентів із кластера.
Якщо ви раніше налаштували абонентів Unified CM на з’єднувачі, Керовані пристрої сторінка все ще відображає їх. Але, Попередження відображає попередження для кожного абонента. Видаліть старі записи передплатників, а потім додайте передплатників назад через керований кластер. |
Що далі
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
Щоб отримати журнали від керованих пристроїв, спочатку потрібно вказати пристрої в з’єднувачі Serviceability.
Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій у випадку використання TAC. Тоді TAC може допомогти, якщо ваш з’єднувач Serviceability не працює належним чином. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування.
Під час додавання пристроїв включіть і видавця, і всіх передплатників для кожного кластера Unified CM. Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
| ||
2. | Натисніть кнопку Новий. | ||
3. | Виберіть пристрій Тип . Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. | ||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||
5. | Введіть Адреса , повне доменне ім’я або IP-адреса керованого пристрою. Решта полів на сторінці конфігурації змінюються залежно від типу пристрою. Перейдіть до кроку, який стосується вашого пристрою, як показано нижче. | ||
6. | [Пристрої VOS] Введіть відомості про пристрій VOS: | ||
7. | [Expressway/VCS] Введіть відомості про Expressway або VCS: | ||
8 | [CUBE] Введіть відомості про CUBE: | ||
9 | [BroadWorks] Введіть відомості про сервер BroadWorks: | ||
10 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||
11 | Клацніть Додати. | ||
12 | Повторіть це завдання, щоб додати інші пристрої до конфігурації Serviceability Connector. |
Що далі
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Якщо ваш хост з’єднувача є Expressway, ви створюєте кластер і додаєте до нього кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників до кластера для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||
2. | Створіть кластер для кожного видавця Unified CM: З’єднувач опитує видавця та заповнює список його передплатників у кластері.
| ||||
3. | Установіть прапорець для кожного абонента, щоб додати або видалити його в Керовані пристрої .
| ||||
4. | За потреби змініть ім’я користувача та пароль за замовчуванням для кожного абонента на Керовані пристрої сторінка. | ||||
5. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Вам не потрібно впорядковувати локально керовані пристрої в кластери.
Якщо ви імпортуєте кластери з HCM-F, на сторінці "Кластери" буде показано інформацію про ці кластери лише для читання.
Перш ніж почати
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані кластери , як показано нижче:
|
2. | Для кожного кластера керованих пристроїв: На сторінці відображається список кластерів, зокрема ваш новий кластер.
|
3. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте локальне ведення журналів і збір звітів про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Налаштування конфігурації . |
2. | (Необов’язково) Установити Зберігайте копії зібраних журналів локально до Дозволити і виберіть кількість файлів для збереження. Це дозволяє вузлу зберігати локальні копії журналів, які були віддалено зібрані через нього. |
3. | (Необов’язково) Змінити Увімкнути збір журналів кінцевих пристроїв до Дозволити і виберіть кількість файлів для збереження. |
4. | (Необов’язково) Змінити Обмежте збір журналів prt із налаштованих підмереж значення True, якщо ви хочете обмежити мережі, які цей з’єднувач може бачити для збору звітів про проблеми. Необхідно ввести підмережі, які потрібно використовувати. Використовуйте коми для розділення декількох діапазонів. |
5. | Клацніть Зберегти. |
Налаштуйте параметри передавання
Щоб передати файли до запиту, використовуйте "Customer eXperience Drive" (CXD). Це налаштування є за замовчуванням під час налаштування Налаштування передавання вперше.
Якщо вам потрібна додаткова допомога, зверніться до центру технічної підтримки Cisco.
Це завдання лише для варіанта використання TAC. В Cloud-Connected UC пункт призначення попередньо встановлено. Див Лист даних про конфіденційність Cisco TAC Delivery Services для отримання інформації про те, де ця функція обробляє та зберігає дані. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування передавання , як показано нижче:
|
2. | У випадку використання TAC перевірте, чи з’єднувач є Вивантажте спосіб автентифікації є Диск досвіду клієнтів . Це налаштування є вибором за замовчуванням для нових установлень. |
3. | Клацніть Зберегти. |
Налаштуйте віддалені колекції на цьому з’єднувачі
З’єднувач служби дозволяє віддалені збори за замовчуванням. Ви можете перевірити, чи має TAC ваш дозвіл на збір журналів із ваших керованих пристроїв:
1. | Увійдіть до хоста з’єднувача й перейдіть до Конфігурація , як показано нижче:
|
2. | Для варіанта використання TAC змініть Збирайте дані для зберігання разом із запитами на обслуговування до Дозволити . Цей перемикач установлено на Дозволити за замовчуванням. Якщо змінити його на Заборонити , то ви більше не отримаєте переваги Serviceability Connector. |
3. | Переконайтеся, що для випадку використання Cloud-Connected UC Зберіть дані для усунення несправностей CCUC є Дозволити (за замовчуванням). |
4. | Клацніть Зберегти. |
Що далі
Запустіть Serviceability Connector
Перш ніж почати
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Клацніть З’єднувач зручності експлуатації . |
3. | Змініть Активний поле до Увімкнено . |
4. | Клацніть Зберегти. З’єднувач запускається, і стан змінюється на Запуск на сторінці керування з’єднувачем. |
Що далі
Перевірте конфігурацію з’єднувача Serviceability
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Переконайтеся, що з’єднувач Serviceability увімкнено Запуск з Немає будильників . |
3. | Перевірте, чи можна підключити облікові записи керованих пристроїв: |
Доступ до вебінтерфейсу платформи Serviceability Connector
Можна відкрити вебінтерфейс платформи такими способами:
- На вкладці браузера перейдіть до
https://<IP address>/setup
, наприкладhttps://192.0.2.0/setup
. Введіть облікові дані адміністратора для цього вузла й клацніть Увійти . - Якщо ви є повним адміністратором і вже зареєстрували вузол у хмарі, ви можете отримати доступ до вузла з Control Hub (див. наведені далі кроки).
Ця функція також доступна для адміністраторів партнерів. |
1. | У поданні клієнта в Control Hub перейдіть до . |
2. | Під Ресурси на Служба зручності експлуатації картки, клацніть Переглянути всі . |
3. | Клацніть налаштований/зареєстрований з’єднувач і виберіть Перейдіть до вузла . Браузер відкриває інтерфейс вебадміністратора цього вузла (сама платформа, а не програма Serviceability Connector).
|
Що далі
Неможливо відкрити програму Serviceability Connector безпосередньо з Control Hub. |
Отримайте доступ до вебінтерфейсу програми Serviceability Connector
На вкладці браузера перейдіть до Браузер відкриє вебінтерфейс програми Serviceability Connector.
|
https://192.0.2.0:8443
Керуйте локальними журналами
1. | Увійдіть у вузол Serviceability і клацніть Зібрані журнали . На цій сторінці наведено журнали, зібрані цим вузлом обслуговування. У списку показано, звідки взято журнал (який керований пристрій або кластер), дату й час його збирання, а також службу, яка запитала журнал. |
2. | (Необов’язково) Сортуйте або фільтруйте журнали за допомогою елементів керування в заголовках стовпців. |
3. | Виберіть журнал, який вас цікавить, і виберіть:
|
Що далі
Коли ви завершите аналіз або архівування своїх журналів, ви повинні видалити їх із вузла Serviceability. Це зменшує використання локального диска, тому сховища достатньо для збору майбутніх журналів.
Ми додали монітор використання диска, щоб захистити вузол Serviceability від переповнення. Монітор викликає попередження, коли журнал збирається, але на диску недостатньо місця для збереження копії. Монітор налаштований на попередження, якщо рівень використання досягне 80 %. Коли цей поріг буде досягнуто, монітор також видаляє всі раніше зібрані журнали , щоб забезпечити достатньо можливостей для зберігання наступного журналу, зібраного цим вузлом. |
Збирайте звіти про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Збирач PRT . На цій сторінці наведено звіти про проблеми, раніше зібрані цим вузлом. У списку відображається ім’я пристрою та дата звіту про проблему. Можна шукати, сортувати та фільтрувати звіти.
|
2. | Клацніть Створити щоб отримати звіт із певного пристрою. Введіть ім’я пристрою або MAC-адресу, а потім клацніть Створити . Ім’я пристрою має відповідати значенню, зареєстрованому в Unified CM. З’єднувач зручності обслуговування запитує свій список вузлів Unified CM для заданого імені пристрою. У діалоговому вікні відображається перебіг, а потім повідомлення про успіх. Новий звіт про проблему з’явиться в списку.
|
3. | Виберіть звіт і виберіть:
|
Історія змін
Дата | Змінити | Розділ |
---|---|---|
Травень 2024 року | Роз’яснено формулювання двох завдань для відкриття інтерфейсу платформи Serviceability та інтерфейсу програми Serviceability Connector. | У Керуйте службою зручності експлуатації :
|
Березень 2024 року |
Додано теми, щоб допомогти вам отримати доступ до вебінтерфейсу основного вузла або програми. | У Керуйте службою зручності експлуатації :
|
Вересень 2023 р. |
Додано локальне ведення журналу та збір звітів про проблеми. |
|
Квітень 2022 р. |
Змінено спосіб додавання видавців і передплатників Unified на хості з’єднувача ECP. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM |
Листопад 2021 р. |
Тепер ви можете використовувати Serviceability Connector для збору журналів із вашого розгортання Cloud Connected UC. Ця можливість дозволяє вам, а не TAC, збирати журнали для кластерів Unified CM. |
Протягом усього |
Вересень 2021 р. |
Видалено згадування застарілого параметра передавання Customer Service Central. |
Налаштуйте параметри передавання |
Березень 2021 року |
Тепер можна збирати журнали з вузлів Broadworks XSP. |
Протягом усього |
Грудень 2020 р. |
Додано інформацію про використання вузла ECP для з’єднувача Serviceability. |
Протягом усього |
Роз’яснені вимоги до підключення для реєстрації хоста з’єднувача Expressway. |
Зареєструйте хост Expressway Connector у Cisco Webex |
|
Вересень 2020 р. |
Використання облікового запису Cisco з Serviceability Connector застаріло. Зараз підтримується лише CXD. |
Протягом усього |
Листопад 2017 року |
Початкова публікація |
Огляд з’єднувача зручності експлуатації
Ви можете спростити збір журналів за допомогою служби Webex Serviceability. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації.
Ця можливість використовує З’єднувач зручності експлуатації розгорнуті на території. Serviceability Connector працює на виділеному хості у вашій мережі («хост з’єднувача»). З’єднувач можна встановити на будь-який із цих компонентів:
Корпоративна обчислювальна платформа (ECP) — рекомендовано
ECP використовує контейнери Docker для ізоляції, безпеки та керування своїми службами. Хост і програму Serviceability Connector встановлюються з хмари. Вам не потрібно вручну оновлювати їх, щоб залишатися актуальними та безпечними.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway.
Cisco Expressway
З’єднувач Servicability можна використовувати для таких цілей:
Автоматичний журнал і отримання інформації про систему для запитів на обслуговування
Збір журналів ваших кластерів Unified CM у розгортанні Cloud Connected UC
Можна використовувати той самий з’єднувач Serviceability для обох варіантів використання.
Використовуйте в запитах на обслуговування
Ви можете використовувати службу Webex Serviceability, щоб допомогти персоналу з технічної підтримки Cisco діагностувати проблеми з вашою інфраструктурою. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації в справі SR. Служба також запускає аналіз діагностичних підписів, щоб TAC міг швидше виявляти проблеми та вирішувати випадки.
Коли ви відкриваєте запит за допомогою TAC, інженери TAC можуть отримати відповідні журнали під час діагностики проблеми. Ми можемо збирати необхідні журнали, не повертаючись до вас щоразу. Інженер надсилає запити до Serviceability Connector. З’єднувач збирає інформацію та безпечно передає її на Customer EXperience Drive (CXD). Потім система додає інформацію до вашого SR.
Коли у нас є інформація, ми можемо використовувати аналізатор рішень для співпраці та його базу даних діагностичних підписів. Система автоматично аналізує журнали, визначає відомі проблеми та рекомендує відомі виправлення або обхідні шляхи.
Ви розгортаєте з’єднувачі зручності обслуговування та керуєте ними через Control Hub, як і інші гібридні служби, як-от гібридна служба календаря та гібридна служба викликів. Його можна використовувати разом з іншими гібридними службами, але вони не є обов’язковими.
Якщо вашу організацію вже налаштовано в Control Hub, ви можете ввімкнути службу за допомогою наявного облікового запису адміністратора організації.
У цьому розгортанні з’єднувач зручності експлуатації завжди доступний, щоб TAC міг збирати дані за потреби. Однак він не має стабільного навантаження з часом. Інженери TAC вручну ініціюють збір даних. Вони домовляються про відповідний час для збору даних, щоб мінімізувати вплив на інші служби, що надаються тією ж інфраструктурою.
Як це працює
Ви працюєте з Cisco TAC для розгортання служби Serviceability. Див Архітектура розгортання для запиту TAC .
Ви створюєте запит, щоб попередити TAC про проблему з одним із ваших пристроїв Cisco.
Представник TAC використовує вебінтерфейс Collaborations Solution Analyzer (CSA), щоб запитувати Serviceability Connector для збору даних із відповідних пристроїв.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD). Потім CXD пов’язує дані із вашим запитом на обслуговування.
Система аналізує дані в базі даних TAC, що містить понад 1000 діагностичних підписів.
Представник TAC переглядає результати, за потреби перевіряючи оригінальні журнали.
Архітектура розгортання для запиту TAC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно передати журнали до Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). Зараз служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Центр технічної допомоги |
Містить:
|
Використовуйте в розгортаннях UC, підключених до хмари
Ви можете використовувати службу Serviceability через Control Hub для моніторингу кластерів Unified CM у розгортанні UC, підключеного до хмари.
Як це працює
Ви розгортаєте екземпляр Serviceability Connector для кластерів Unified CM.
Щоб усунути проблему сигналізації викликів Unified CM, потрібно ініціювати запит на збір даних у Control Hub.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD).
Архітектура розгортання для Cloud Connected UC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надати журнали Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). З Cloud-Connected UC служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Обмеження з’єднувача зручності експлуатації
Поточний список обмежень див Відомі проблеми зі службою зручності експлуатації статті.
Люди та ролі
На діаграмі показано облікові записи, необхідні для надання Serviceability Service. Багато з цих облікових записів не призначені для користувачів. З’єднувачу зручності експлуатації потрібен дозвіл, щоб отримати дані з кількох пристроїв.
У наступних таблицях наведено користувачів і облікові записи, а також їхні ролі в розгортанні та використанні служби.
Особа / пристрій | Ролі в наданні Serviceability Service |
---|---|
Адміністратор мережі |
|
Представники центру технічної допомоги Cisco |
Тільки для варіанта використання TAC.
|
Адміністратор керованих пристроїв, як-от Unified CM, IM & Presence Service і BW Application Server |
|
Адміністратор хоста Connector |
|
«Адміністратор організації» Цим обліковим записом може бути ваш адміністратор хоста Connector або адміністратор мережі або партнер Cisco. Ця особа використовує цей обліковий запис для входу в Control Hub і керування конфігурацією хмари вашої організації. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису | Область / окремі права | Примітки |
---|---|---|
Адміністратор хоста Cisco Connector |
Рівень доступу = читання-записування Доступ до API = Так (тільки Expressway) Вебдоступ = Так (тільки Expressway) |
Цей обліковий запис на хості з’єднувача зчитує конфігурацію Serviceability Connector. |
API керованих пристроїв і облікові записи SSH (усі наведені нижче рядки) |
Надсилайте виклики API або виконуйте команди SSH на керованому пристрої. Наприклад, для збору журналів. |
Ці облікові записи зберігаються на керованих пристроях. Ви вводите їхні облікові дані в конфігурації Serviceability Connector на хості з’єднувача. |
Обліковий запис API для API HCM-F |
Читати |
Цей обліковий запис автентифікує з’єднувач, коли він опитує HCM-F щодо інформації про клієнтів, їхні кластери та пристрої, а також облікові дані для доступу до них. |
Користувач програми для продуктів Voice Operating System (VOS). |
|
Продукти VOS включають Unified CM, IM і Presence, а також UCCX. Якщо обліковий запис SSH відрізняється від облікового запису користувача програми, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
Користувач SSH для продуктів голосової операційної системи (VOS). |
Якщо обліковий запис користувача програми відрізняється від облікового запису SSH, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
|
Cisco Expressway або адміністратор VCS |
Рівень доступу = читання-записування Доступ до API = Так Вебдоступ = Так |
Тільки для випадку використання TAC. Цей обліковий запис для керованого VCS або Expressway, а не для хоста з’єднувача. |
Обліковий запис користувача CUBE SSH |
Рівень прав 15 |
Тільки для випадку використання TAC. |
Обліковий запис користувача CLI BroadWorks |
Тільки для випадку використання TAC. Переконайтеся, що обліковий запис CLI має права на запуск команд на керованому пристрої BroadWorks; тобто платформу Xtended Services, сервер застосунків, сервер профілів, сервер виконання або сервер обміну повідомленнями. |
Переміщення даних
Операція з даними | Транспортний механізм | Обліковий запис використано |
---|---|---|
Зчитуйте дані з керованих пристроїв |
HTTPS |
Доступ до API або обліковий запис SSH на керованому пристрої |
Запис у систему керування запитами |
HTTPS |
Номер запиту на обслуговування та пов’язаний унікальний маркер |
Після введення команди Webex надсилає запит до Serviceability Connector, який виконує дії для збору необхідних даних.
Цей запит не містить безпосередньо ідентифікаційних даних про керований пристрій. Він має ідентифікатор пристрою або ідентифікатор кластера, тому він знає, з яких пристроїв отримати дані. З’єднувач Serviceability перетворює цей ідентифікатор пристрою/кластеру. Ідентифікатор не може сам по собі ідентифікувати вашу інфраструктуру. Крім того, підключення між хмарою та з’єднувачем використовує транспорт HTTPS. |
З’єднувач зручності обслуговування перекладає запит таким чином:
Він знаходить пристрої для ідентифікатора пристрою/кластера в своєму списку керованих пристроїв і кластерів і отримує адреси.
Він відтворює запит і параметри як виклики API або SSH до адрес, використовуючи відповідний API або команду для пристроїв.
Щоб авторизувати команди, з’єднувач використовує попередньо налаштовані облікові дані пристрою для цільових пристроїв.
З’єднувач тимчасово зберігає отримані файли даних на хості з’єднувача (Expressway або ECP).
З’єднувач фрагментує тимчасовий файл, шифрує фрагменти та передає їх через HTTPS на Customer EXperience Drive. Якщо запит надійшов від TAC, сховище файлів запиту TAC повторно збирає дані журналу та зберігає їх у вашому запиті на обслуговування.
З’єднувач зручності обслуговування записує такі дані про транзакцію до історії команд на хості з’єднувача:
Унікальні ідентифікатори для виданої команди та виконавця команди. Можна відстежити ідентифікатор емітента назад до особи, яка видала команду, але не на хості з’єднувача.
Випущена команда та параметри (не результуючі дані).
Псевдонім пристроїв, яким було видано команду, створений з’єднувачем (не адреса чи ім’я хоста).
Стан запитуваної команди (успіх/не вдалося).
Випадок TAC
Представники TAC використовують власні облікові записи для доступу до Collaboration Solutions Analyzer (CSA), вебпрограми, яка взаємодіє з Cisco Webex для надсилання запитів до Serviceability Connector.
У CSA особа TAC вибирає конкретний з’єднувач Serviceability Connector із тих, які є у вашій організації, а потім визначає область дії команди з таким:
Ідентифікатор запиту TAC, у якому зберігаються журнали (номер запиту на обслуговування).
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
CSA визначає тип пристрою за допомогою Serviceability Connector і знає можливості кожного типу керованого пристрою. Наприклад, йому відомо, що для збору журналів служби з Unified CM користувач TAC повинен вказати дату та час початку й завершення.
Футляр Cloud Connected UC
У LogAdvisor ваш адміністратор вибирає конкретний з’єднувач Serviceability Connector з тих, що є у вашій організації, а потім визначає область дії команди з таким:
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
LogAdvisor запитує відповідні параметри.
Безпека
Керовані пристрої :
Ви забезпечуєте безпеку даних на керованих пристроях, використовуючи заходи, доступні на цих пристроях, і власні політики.
Ви створюєте й підтримуєте облікові записи для доступу до API або SSH на цих пристроях. Ви вводите облікові дані на хості з’єднувача; Персоналу Cisco та третім сторонам не потрібні й не мають доступу до цих облікових даних.
Облікові записи можуть не потребувати повних прав адміністратора, але потребують авторизації для типових API ведення журналу (див. Люди та ролі ). Служба зручності експлуатації використовує мінімальні дозволи, необхідні для отримання інформації журналу.
Хост з’єднувача:
З’єднувач керування створює з’єднання TLS із Webex, коли ви вперше реєструєте хост з’єднувача (ECP або Expressway). Для цього з’єднувачу керування потрібно довіряти сертифікатам, які надає Webex. Ви можете самостійно керувати списком довіри організатора або дозволити організатору завантажувати та встановлювати необхідний список кореневих ЦС із Cisco.
З’єднувач керування підтримує з’єднання з Webex для звітів і попереджень. З’єднувач зручності обслуговування використовує подібне постійне з’єднання для отримання запитів на обслуговування.
Доступ до хоста потрібен лише вашим адміністраторам, щоб налаштувати з’єднувач Serviceability. Персоналу Cisco не потрібен доступ до хоста.
З’єднувач зручності експлуатації (на хості з’єднувача):
Встановлює з’єднання HTTPS або SSH до керованих пристроїв для виконання команд API.
Можна налаштувати Serviceability Connector для запиту та перевірки сертифікатів сервера від керованих пристроїв.
Встановлює вихідні HTTPS-підключення до сховища системи керування запитами Cisco TAC.
Не реєструє вашу особисту інформацію (PII).
Сам з’єднувач не реєструє жодної PII. Однак з’єднувач не перевіряє й не очищає дані, які він передає з керованих пристроїв.
Не зберігає ваші діагностичні дані постійно.
Зберігає запис операцій, які він здійснює, в історії команд з’єднувача ( Програми > Гібридні служби > Зручність обслуговування > Історія команд ). Записи не ідентифікують безпосередньо жоден із ваших пристроїв.
Зберігає лише адреси пристроїв та облікові дані їхніх облікових записів API у сховищі конфігурації з’єднувача.
Шифрує дані для передавання на Customer eXprerience Drive за допомогою динамічно створюваного 128-бітового ключа AES.
Проксі:
Якщо ви використовуєте проксі для виходу в інтернет, Serviceability Connector потрібні облікові дані для використання проксі. Хост з’єднувача підтримує базову автентифікацію.
Якщо ви розгортаєте пристрій для перевірки TLS, він повинен надати сертифікат, якому довіряє хост з’єднувача. Можливо, вам знадобиться додати сертифікат CA до списку довіри організатора.
Брандмауери:
Відкрийте порт TCP 443, що виходить від хоста з’єднувача до ряду URL-адрес служби Cisco. Див Зовнішні підключення, створені з’єднувачем Serviceability (https://help.webex.com/article/xbcr37/ ).
Відкрийте необхідні порти в захищених мережах, які містять керовані пристрої. Див Порти з’єднувача зручності експлуатації у якому перелічено порти, необхідні для керованих пристроїв. Наприклад, відкрийте TCP 443 у вашій DMZ, щоб збирати журнали через внутрішню адресу Expressway-E.
Не відкривайте додаткові порти, що входять до хоста з’єднувача.
Webex:
Не здійснює небажані вхідні виклики на ваше локальне обладнання. З’єднувач керування на хості з’єднувача зберігає підключення TLS.
Весь трафік між хостом з’єднувача та Webex здійснюється через HTTPS або захищені вебсокети.
Центр технічної допомоги:
Якщо ввімкнути службу зручності експлуатації для варіанту використання TAC:
Розробив комплексні та безпечні інструменти й протоколи зберігання даних для захисту даних пристроїв клієнтів.
Працівники зобов’язані Кодексом ділової поведінки не надавати спільний доступ до даних клієнтів без потреби.
Зберігає діагностичні дані в зашифрованому вигляді в системі керування запитами TAC.
Доступ до цих даних може отримати лише персонал, який працює над вирішенням вашої справи.
Ви можете отримати доступ до власних запитів і переглянути зібрані дані.
З’єднання зручності експлуатації
Порти з’єднувача зручності експлуатації
Ця таблиця містить порти, які використовуються між Serviceability Connector і керованими пристроями. Якщо ваші керовані пристрої захищають брандмауери, відкрийте вказані порти для цих пристроїв. Внутрішні брандмауери не потрібні для успішного розгортання та не показані на попередній діаграмі. |
Мета | Src. IP | Src. Порти | Протокол | Dst. IP | Dst. Порти |
---|---|---|---|---|---|
Постійна реєстрація HTTPS | хост VMware | 30000-35999 | TLS | організатори Webex Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Передавання даних журналу | хост VMware | 30000-35999 | TLS | сховище даних Cisco TAC SR Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Запити API до HCM-F | хост VMware | 30000-35999 | TLS | Північний інтерфейс HCM-F (NBI) | 8443 |
AXL (адміністративний рівень XML) для збору журналів | хост VMware | 30000-35999 | TLS | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ SSH | хост VMware | 30000-35999 | TCP | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | Сервери BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Збір журналів | хост VMware | 30000-35999 | TLS | ECP, Expressway або VCS | 443 |
Збір журналів | хост VMware | 30000-35999 | TLS | DMZ Expressway-E (або VCS Expressway) | 443 |
Вимоги до Serviceability Connector
Локальні сервери | Версія |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) і пізніших версій |
Cisco Unified Communications Manager | 10.x і пізніших версій |
Cisco Unified Communications Manager IM і служба Presence | 10.x і пізніших версій |
Cisco Unified Border Element | 15.x і пізніших версій |
Cisco TelePresence Video Communication Server або серія Cisco Expressway | X8.9 і новіші версії |
Cisco Unified Contact Center Express (UCCX) | 10.x і пізніших версій |
Сервер додатків Cisco BroadWorks (AS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер профілів Cisco BroadWorks (PS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер обміну повідомленнями Cisco BroadWorks (UMS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер виконання Cisco BroadWorks (XS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Cisco BroadWorks Xtended Services Platform (XSP) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Unified CM — це єдиний сервер, який можна відстежувати у випадку Cloud-Connected UC. |
Вимоги | Версія | ||||
---|---|---|---|---|---|
Корпоративна обчислювальна платформа (ECP) | Використовуйте клієнт VMware vSphere 6.0 або пізнішої для розміщення ECP VM. Розгорніть ECP на виділеній віртуальній машині будь-якої специфікації:
Ви можете завантажити образ програмного забезпечення зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova . Якщо спочатку не встановити та не налаштувати віртуальну машину, майстер реєстрації запропонує вам це зробити.
| ||||
Хост з’єднувача Cisco Expressway | Якщо ви розміщуєте з’єднувач на Expressway, використовуйте віртуальний Expressway. Надайте віртуальній машині достатньо ресурсів для підтримки принаймні Medium Expressway. Не використовуйте Small Expressway. Див Посібник зі встановлення Cisco Expressway на віртуальній машині оhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html . Ви можете завантажити образ програмного забезпечення зhttps://software.cisco.com/download/home/286255326/type/280886992 безкоштовно. Ми рекомендуємо останню випущену версію Expressway для цілей з’єднувача. Див Підтримка хоста з’єднувача Expressway для гібридних служб Cisco Webex для отримання додаткової інформації.
|
Виконайте обов’язкові умови для керованих пристроїв
1. | Переконайтеся, що ці служби запущені, щоб увімкнути з’єднувач для керування продуктами Voice Operating System (VOS), як-от Unified CM, IM and Presence Service, а також UCCX:
Ці служби ввімкнені за замовчуванням. Якщо ви зупинили будь-який із них, перезапустіть служби за допомогою Cisco Unified Serviceability . | ||
2. | Виконайте такі конфігурації, щоб увімкнути Serviceability Connector для керування CUBE:
|
Виконайте обов’язкові умови хоста з’єднувача ECP
Виконайте ці завдання, перш ніж розгортати службу Serviceability.
Перш ніж почати
Якщо ви вирішили використовувати ECP для хоста з’єднувача, ми вимагаємо, щоб ви розгортали з’єднувач зручності обслуговування на виділеному ECP.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Отримайте повні права адміністратора організації для доступу до подання клієнта в Control Hub (https://admin.webex.com ). | ||
2. | Створіть віртуальну машину для нового вузла ECP. Див Створіть віртуальну машину для хоста з’єднувача ECP . | ||
3. | Відкрийте потрібні порти на брандмауері. Див З’єднання зручності експлуатації і Порти з’єднувача зручності експлуатації . З’єднувач зручності обслуговування на ECP використовує вихідний порт 8443 до хмари Cisco Webex. Дивhttps://help.webex.com/article/WBX000028782/ для отримання відомостей про домени хмари, які запитує ECP. З’єднувач зручності обслуговування також створює вихідні підключення, наведені вhttps://help.webex.com/article/xbcr37/ . | ||
4. | Якщо ваше розгортання використовує проксі для доступу до інтернету, отримайте адресу та порт для проксі. Якщо проксі-сервер використовує базову автентифікацію, вам також потрібні ці облікові дані.
| ||
5. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Створіть віртуальну машину для хоста з’єднувача ECP
Створіть віртуальну машину для вузла ECP.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Завантажити OVA зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova на локальний комп’ютер. | ||||||||||||||||
2. | Виберіть у VMware vCenter. | ||||||||||||||||
3. | На Виберіть шаблон сторінку, виберіть Локальний файл , виберіть свій | ||||||||||||||||
4. | На Виберіть ім’я та розташування на сторінці, введіть ім’я для вашої віртуальної машини, наприклад, | ||||||||||||||||
5. | Виберіть центр обробки даних або папку для розміщення віртуальної машини та клацніть Далі . | ||||||||||||||||
6. | (Необов’язково) Можливо, знадобиться вибрати ресурс, як-от хост, який може використовувати віртуальна машина, і клацнути Далі . Засіб встановлення віртуальної машини виконує перевірку та відображає відомості шаблону.
| ||||||||||||||||
7. | Перегляньте деталі шаблону та внесіть необхідні зміни, а потім клацніть Далі . | ||||||||||||||||
8 | Виберіть, яку конфігурацію використовувати для віртуальної машини, і клацніть Далі . Ми рекомендуємо більший варіант із 4 ЦП, 8 ГБ оперативної пам’яті та жорстким диском на 20 ГБ. Якщо у вас обмежені ресурси, можна вибрати менший варіант. | ||||||||||||||||
9 | На Виберіть сховище на сторінці, виберіть ці налаштування:
| ||||||||||||||||
10 | На Виберіть мережі виберіть цільову мережу для віртуальної машини й клацніть Далі .
| ||||||||||||||||
11 | На Налаштувати шаблон на сторінці, змініть властивості мережі для віртуальної машини, як показано нижче.
| ||||||||||||||||
12 | Клацніть Далі. , Готово до завершення на сторінці відображається інформація про шаблон OVF.
| ||||||||||||||||
13 | Перевірте конфігурацію та клацніть Завершити . ВМ буде встановлено, а потім з’явиться в списку віртуальних машин.
| ||||||||||||||||
14 | Увімкніть нову віртуальну машину. Програмне забезпечення ECP встановлюється як гість на хості VM. Очікуйте затримку в кілька хвилин під час запуску контейнерів на вузлі.
|
Що далі
Якщо ваш вебсайт використовує вихідний трафік, інтегруйте вузол ECP із проксі.
Після того як ви налаштуєте мережеві параметри й зможете зв’язатися з вузлом, ви зможете отримати до нього доступ через захищену оболонку (SSH). |
(Необов’язково) Налаштуйте вузол ECP для інтеграції проксі
Якщо проксі розгортання використовує вихідний трафік, скористайтеся цією процедурою, щоб указати тип проксі для інтеграції з вашим вузлом ECP. Для прозорого проксі-сервера з перевіркою або явного проксі-сервера можна використовувати інтерфейс вузла, щоб виконати такі дії:
Передайте та встановіть кореневий сертифікат.
Перевірте підключення проксі.
Усунення проблем.
1. | Перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||||||||
2. | Перейти до Сховище довіри та проксі , а потім виберіть параметр:
| ||||||||||
3. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Передати кореневий сертифікат або сертифікат кінцевого запису . Потім виберіть кореневий сертифікат для явного або прозорого проксі, що перевіряє. Клієнт передає сертифікат, але ще не встановлює його. Вузол встановлює сертифікат після наступного перезавантаження. Клацніть стрілку біля імені емітента сертифіката, щоб отримати додаткові відомості. Клацніть Видалити якщо потрібно повторно передати файл. | ||||||||||
4. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Перевірте підключення проксі щоб перевірити підключення до мережі між вузлом ECP і проксі. Якщо перевірку підключення не вдалося виконати, з’явиться повідомлення про помилку з причиною та способами виправлення проблеми. | ||||||||||
5. | Для явного проксі-сервера після завершення перевірки підключення виберіть Маршрутизувати всі запити HTTPS на порт 443/444 від цього вузла через явний проксі-сервер . Це налаштування набуде чинності через 15 секунд. | ||||||||||
6. | Клацніть Установіть усі сертифікати в сховище довіри (з’являється щоразу, коли налаштування проксі додає кореневий сертифікат) або Перезавантажте (з’являється, якщо програма налаштування не додає кореневий сертифікат). Прочитайте підказку, а потім клацніть Установити якщо ви готові. Вузол перезавантажиться за кілька хвилин. | ||||||||||
7. | Після перезавантаження вузла за потреби ввійдіть ще раз і відкрийте файл Огляд сторінка. Перегляньте перевірки підключення, щоб переконатися, що всі вони мають зелений стан. Перевірка підключення до проксі перевіряє лише субдомен webex.com. Якщо виникають проблеми з підключенням, поширеною проблемою є те, що проксі-сервер блокує деякі з хмарних доменів, які наведено в інструкціях зі встановлення. |
Виконайте обов’язкові умови хоста Expressway Connector
Використовуйте цей контрольний список, щоб підготувати Expressway для розміщення з’єднувачів, перш ніж зареєструвати його у Webex.
Перш ніж почати
Якщо ви вирішили використовувати Expressway для розміщення з’єднувача Serviceability, ми вимагаємо, щоб ви використовували виділений Expressway для хоста.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Перш ніж реєструвати Expressways, отримайте повні права адміністратора організації та використовуйте ці облікові дані під час доступу до подання клієнтів у Control Hub (https://admin.webex.com ). | ||||
2. | Дотримуйтесь наведених вимог до хоста з’єднувача Expressway-C.
| ||||
3. | Якщо ви вперше запускаєте Expressway, ви отримаєте майстер першого налаштування, який допоможе вам налаштувати його для гібридних служб. Якщо ви раніше пропустили майстер, його можна запустити з сторінка. | ||||
4. | Якщо ви ще не встановили прапорець, перевірте наведену далі конфігурацію хоста з’єднувача Expressway-C. Зазвичай ви перевіряєте під час встановлення. Ви також можете підтвердити конфігурацію, використовуючи майстер налаштування служби.
Тепер ваш Expressway готовий до реєстрації в Cisco Webex. Решта кроків у цьому завданні стосуються умов мережі та елементів, які необхідно знати перед спробою зареєструвати Expressway.
| ||||
5. | Відкрийте необхідні порти на брандмауері (якщо ви ще цього не зробили).
| ||||
6. | Отримайте відомості про свій HTTP-проксі (адреса, порт), якщо ваша організація використовує його для доступу до інтернету. Вам також потрібні ім’я користувача та пароль для проксі, якщо він вимагає базової автентифікації. Expressway не може використовувати інші методи для автентифікації за допомогою проксі.
| ||||
7. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Потік завдань розгортання з’єднувача зручності експлуатації
1. | (Рекомендовано) Якщо ви розгортаєте Serviceability Connector на ECP, Зареєструйте хост з’єднувача ECP у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
2. | (Альтернатива) Якщо ви розгортаєте Serviceability Connector на Expressway, Зареєструйте хост Expressway Connector у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
3. | Налаштуйте з’єднувач Serviceability на ECP або Налаштуйте Serviceability Connector на Expressway . Назвіть з’єднувач Serviceability. | ||
4. | Створіть облікові записи на керованих пристроях Налаштуйте облікові записи для кожного продукту, яким може керувати з’єднувач. З’єднувач використовує ці облікові записи для автентифікації запитів даних на керованих пристроях.
| ||
5. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM або (Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв Якщо ви імпортуєте всі керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Це потрібно зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій для варіанту використання TAC. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування. | ||
6. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM або (Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами У конфігурації з’єднувача можна пов’язати локально керовані пристрої того ж типу, що й керований кластер. Кластери дозволяють збирати дані з кількох пристроїв за допомогою одного запиту. | ||
7. | (Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment Рекомендовано імпортувати зі з’єднувача, щоб автоматично підтримувати список пристроїв і кластерів клієнта з HCM-F. Можна додати пристрої вручну, але інтеграція з HCM-F економить ваш час. | ||
8 | Налаштуйте параметри передавання .
Customer EXperience Drive (CXD) є єдиним і за замовчуванням параметром. | ||
9 | Запустіть Serviceability Connector Лише завдання Expressway | ||
10 | Перевірте конфігурацію з’єднувача Serviceability Лише завдання Expressway. Використовуйте цю процедуру, щоб перевірити збір даних і передати їх у ваш запит на обслуговування. |
Зареєструйте хост з’єднувача ECP у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати хост з’єднувача ECP.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача.
Перш ніж почати
Під час запуску майстра реєстрації ви повинні перебувати в корпоративній мережі, де було встановлено вузол Serviceability Connector. Ця мережа вимагає доступу до з’єднувача та до
admin.webex.com
хмара. (Див Підготуйте своє середовище для посилань на відповідні адреси та порти). Ви відкриваєте вікна браузера для обох сторін, щоб встановити більш постійний зв’язок між ними.Якщо проксі розгортання використовує вихідний трафік, введіть дані проксі. Див (Необов’язково) Налаштуйте вузол ECP для інтеграції проксі .
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Клацніть Додати ресурс . | ||
5. | Виберіть Корпоративна обчислювальна платформа і клацніть Далі . Майстер показує Зареєструйте службу зручності експлуатації на вузлі ECP сторінка. Якщо ви не встановили та не налаштували VM, ви можете завантажити програмне забезпечення з цієї сторінки. Перш ніж продовжити роботу з цим майстром, необхідно встановити та налаштувати VM ECP. (Див Створіть віртуальну машину для хоста з’єднувача ECP .) | ||
6. | Введіть ім’я кластера (довільне, використовується тільки Webex) і повне доменне ім’я або IP-адресу вузла ECP, потім клацніть Далі .
| ||
7. | Визначте розклад оновлення версії. Коли ми випускаємо оновлення версії програмного забезпечення Serviceability Connector, ваш вузол очікує до визначеного часу перед його оновленням. Щоб не переривати роботу TAC над вашими проблемами, виберіть день і час, коли TAC навряд чи використовуватиме з’єднувач. Коли доступне оновлення версії, ви можете втрутитися в Оновіть зараз або Відкласти (відкладається до наступного запланованого часу). | ||
8 | Виберіть канал випуску й клацніть Далі . Виберіть канал стабільного випуску, якщо ви не працюєте з командою Cisco з ознайомлювальної версії. | ||
9 | Перегляньте відомості про вузол і клацніть Перейдіть до Node щоб зареєструвати вузол у хмарі Cisco Webex. Ваш браузер намагається відкрити вузол у новій вкладці; додайте IP-адресу вузла до списку дозволів вашої організації. | ||
10 | Перегляньте сповіщення про дозвіл на доступ до цього вузла. | ||
11 | Установіть прапорець, який дозволяє Webex отримувати доступ до цього вузла, а потім клацніть Продовжити . Після завершення реєстрації вузла з’явиться вікно "Реєстрацію завершено". | ||
12 | Поверніться до вікна Control Hub. | ||
13 | Клацніть Переглянути всі на Служби зручності експлуатації сторінка. Новий кластер має відобразитися в списку кластерів платформи корпоративних обчислень. , Стан служби має значення "Не працює", оскільки вузол потребує оновлення самостійно. | ||
14 | Клацніть Відкрити список вузлів . Ви повинні побачити доступне оновлення версії для вашого вузла. | ||
15 | Клацніть Установити зараз... . | ||
16 | Перегляньте примітки до випуску й клацніть Оновіть зараз . Оновлення може тривати кілька хвилин. Стан кластера перемикається на робочий після завершення оновлення. |
Зареєструйте хост Expressway Connector у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати з’єднувач хост Expressway.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на локальному хості з’єднувача Expressway.
Перш ніж почати
Вийдіть з будь-яких інших підключень до цього Expressway.
Якщо ваше локальне середовище проксіує вихідний трафік, введіть відомості про проксі-сервер
перед завершенням цієї процедури. Для проксі-сервера TLS додайте сертифікат кореневого CA, підписаний сертифікатом проксі-сервера, до сховища довіри CA на Expressway. Це необхідно для успішної реєстрації.Webex відхиляє будь-які спроби реєстрації за допомогою вебінтерфейсу Expressway. Зареєструйте свій Expressway через Control Hub.
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Для нових реєстрацій установіть перший перемикач і клацніть Далі . | ||
5. | Введіть IP-адресу хоста з’єднувача або повне доменне ім’я. Webex створює запис про Expressway і встановлює довіру. | ||
6. | Введіть змістовне відображуване ім’я для хоста з’єднувача й клацніть Далі . | ||
7. | Клацніть посилання, щоб відкрити вебінтерфейс Expressway. Це посилання використовує повне доменне ім’я з Control Hub. Переконайтеся, що ПК, який ви використовуєте для реєстрації, може отримати доступ до інтерфейсу Expressway за допомогою цього повного домену. | ||
8 | Увійдіть у вебінтерфейс Expressway, який відкриє Керування з’єднувачем сторінка. | ||
9 | Вирішіть, як ви хочете оновити список довіри Expressway:
| ||
10 | Клацніть Зареєструватися . Control Hub запускається. Прочитайте текст на екрані, щоб переконатися, що Webex визначив правильний Expressway. | ||
11 | Клацніть Дозволити щоб зареєструвати Expressway для гібридних служб.
Якщо не вдається зареєструватися й ваше локальне середовище проксіує вихідний трафік, перегляньте обов’язкові умови цієї процедури. |
Налаштуйте з’єднувач Serviceability на ECP
Перш ніж почати
Перш ніж налаштувати з’єднувач зручності обслуговування, необхідно зареєструвати вузол ECP в Cisco Webex.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування конфігурації . |
2. | Введіть ім’я для цього з’єднувача. Виберіть змістовне ім’я для з’єднувача, яке допоможе вам обговорити його. |
3. | Клацніть Зберегти. |
Налаштуйте Serviceability Connector на Expressway
Перш ніж почати
Перш ніж налаштувати Serviceability Connector, необхідно зареєструвати Expressway в Cisco Webex.
1. | Увійдіть до хоста з’єднувача Expressway і перейдіть до . |
2. | Переконайтеся, що Serviceability Connector є в списку, він не повинен бути запущений. Поки що не запускайте його. |
3. | Перейти до . |
4. | Введіть ім’я для цього з’єднувача. Виберіть ім’я, яке є значущим для вас і представляє мету Expressway. |
5. | Клацніть Зберегти. |
(Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment
Якщо ви використовуєте Serviceability Service з Cisco Hosted Collaboration Solution (HCS), ми рекомендуємо імпортувати пристрої з HCM-F. Тоді ви зможете уникнути ручного додавання всіх цих клієнтів, кластерів і пристроїв із інвентарю HCM-F.
Якщо ваше розгортання не є середовищем HCS, ви можете ігнорувати це завдання.
Інтегруйте кожен з’єднувач зручності обслуговування з одним інвентарем HCM-F. Якщо у вас є кілька запасів, вам знадобиться кілька з’єднувачів. |
Перш ніж почати
Створіть обліковий запис адміністратора в Hosted Collaboration Mediation Fulfillment (HCM-F) для використання зі службою зручності експлуатації. Потрібна адреса HCM-F, і вона має бути доступною для хоста Serviceability.
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
|
2. | Натисніть кнопку Новий. |
3. | Виберіть Виконання посередництва організованої співпраці з Тип розкривний список. Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. |
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. |
5. | Введіть Адреса , повне доменне ім’я або IP-адреса інтерфейсу API (NBI) HCM-F на північ. |
6. | Введіть Ім’я користувача і Пароль облікового запису адміністратора HCM-F. |
7. | Виберіть a Частота опитувань , від 1 години до 24 годин. Це налаштування визначає, як часто служба перевіряє ваш інвентар на наявність змін в імпортованих пристроях. Ми рекомендуємо один день, якщо ви часто не змінюєте свій інвентар. Ви можете вибрати Ніколи щоб вимкнути імпорт із HCM-F. Це налаштування набуде чинності після збереження сторінки. Це налаштування видаляє зі з’єднувача зручності обслуговування дані, які були раніше імпортовані з HCM-F. |
8 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися за допомогою HCM-F. |
9 | Клацніть Додати , щоб зберегти зміни. |
З’єднувач Serviceability підключається до HCM-F і заповнює Клієнти , Керовані пристрої , і Керовані кластери сторінки з копіями цієї інформації лише для читання.
Можна клацнути Оновити зараз щоб примусити негайно оновити дані з HCM-F.
Що далі
, Клієнти сторінка завжди відображається в інтерфейсі користувача з’єднувача, навіть у розгортаннях без використання HCM-F. Сторінка пуста, якщо ви не імпортуєте дані з HCM-F. |
Створіть облікові записи на керованих пристроях
Налаштуйте обліковий запис на кожному пристрої, щоб Serviceability Connector міг автентифікуватися на пристроях під час запиту даних.
1. | Для Cisco Unified Communications Manager, IM and Presence Service, UCCX та інших продуктів VOS (Voice Operating System) : |
2. | Для Cisco TelePresence Video Communication Server або Cisco Expressway Series : |
3. | Для елемента кордону Cisco Unified : |
4. | Для сервера програм Cisco BroadWorks, сервера профілів, сервера обміну повідомленнями, платформи Xtended Services і сервера виконання : Використовуйте обліковий запис системного адміністратора, який ви створили під час установлення сервера. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM
Якщо ваш хост з’єднувача є Expressway, ви додаєте кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою
| ||||||||||||||
2. | Натисніть кнопку Новий. | ||||||||||||||
3. | Виберіть Unified CM Тип . Можна додати лише видавця Unified CM. Інтерфейс створює унікальне ім’я пристрою з використанням вибраного типу. | ||||||||||||||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||||||||||||||
5. | Введіть таку інформацію для видавця Unified CM:
| ||||||||||||||
6. | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||||||||||||||
7. | Клацніть Додати. | ||||||||||||||
8 | Повторіть це завдання, щоб додати інших видавців Unified CM до конфігурації Serviceability Connector. |
Тепер можна створити керований кластер для видавця. Цей кластер автоматично заповнюється передплатниками для видавця. Після цього можна додати будь-якого з абонентів із кластера.
Якщо ви раніше налаштували абонентів Unified CM на з’єднувачі, Керовані пристрої сторінка все ще відображає їх. Але, Попередження відображає попередження для кожного абонента. Видаліть старі записи передплатників, а потім додайте передплатників назад через керований кластер. |
Що далі
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
Щоб отримати журнали від керованих пристроїв, спочатку потрібно вказати пристрої в з’єднувачі Serviceability.
Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій у випадку використання TAC. Тоді TAC може допомогти, якщо ваш з’єднувач Serviceability не працює належним чином. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування.
Під час додавання пристроїв включіть і видавця, і всіх передплатників для кожного кластера Unified CM. Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
| ||
2. | Натисніть кнопку Новий. | ||
3. | Виберіть пристрій Тип . Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. | ||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||
5. | Введіть Адреса , повне доменне ім’я або IP-адреса керованого пристрою. Решта полів на сторінці конфігурації змінюються залежно від типу пристрою. Перейдіть до кроку, який стосується вашого пристрою, як показано нижче. | ||
6. | [Пристрої VOS] Введіть відомості про пристрій VOS: | ||
7. | [Expressway/VCS] Введіть відомості про Expressway або VCS: | ||
8 | [CUBE] Введіть відомості про CUBE: | ||
9 | [BroadWorks] Введіть відомості про сервер BroadWorks: | ||
10 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||
11 | Клацніть Додати. | ||
12 | Повторіть це завдання, щоб додати інші пристрої до конфігурації Serviceability Connector. |
Що далі
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Якщо ваш хост з’єднувача є Expressway, ви створюєте кластер і додаєте до нього кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників до кластера для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||
2. | Створіть кластер для кожного видавця Unified CM: З’єднувач опитує видавця та заповнює список його передплатників у кластері.
| ||||
3. | Установіть прапорець для кожного абонента, щоб додати або видалити його в Керовані пристрої .
| ||||
4. | За потреби змініть ім’я користувача та пароль за замовчуванням для кожного абонента на Керовані пристрої сторінка. | ||||
5. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Вам не потрібно впорядковувати локально керовані пристрої в кластери.
Якщо ви імпортуєте кластери з HCM-F, на сторінці "Кластери" буде показано інформацію про ці кластери лише для читання.
Перш ніж почати
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані кластери , як показано нижче:
|
2. | Для кожного кластера керованих пристроїв: На сторінці відображається список кластерів, зокрема ваш новий кластер.
|
3. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте локальне ведення журналів і збір звітів про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Налаштування конфігурації . |
2. | (Необов’язково) Установити Зберігайте копії зібраних журналів локально до Дозволити і виберіть кількість файлів для збереження. Це дозволяє вузлу зберігати локальні копії журналів, які були віддалено зібрані через нього. |
3. | (Необов’язково) Змінити Увімкнути збір журналів кінцевих пристроїв до Дозволити і виберіть кількість файлів для збереження. |
4. | (Необов’язково) Змінити Обмежте збір журналів prt із налаштованих підмереж значення True, якщо ви хочете обмежити мережі, які цей з’єднувач може бачити для збору звітів про проблеми. Необхідно ввести підмережі, які потрібно використовувати. Використовуйте коми для розділення декількох діапазонів. |
5. | Клацніть Зберегти. |
Налаштуйте параметри передавання
Щоб передати файли до запиту, використовуйте "Customer eXperience Drive" (CXD). Це налаштування є за замовчуванням під час налаштування Налаштування передавання вперше.
Якщо вам потрібна додаткова допомога, зверніться до центру технічної підтримки Cisco.
Це завдання лише для варіанта використання TAC. В Cloud-Connected UC пункт призначення попередньо встановлено. Див Лист даних про конфіденційність Cisco TAC Delivery Services для отримання інформації про те, де ця функція обробляє та зберігає дані. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування передавання , як показано нижче:
|
2. | У випадку використання TAC перевірте, чи з’єднувач є Вивантажте спосіб автентифікації є Диск досвіду клієнтів . Це налаштування є вибором за замовчуванням для нових установлень. |
3. | Клацніть Зберегти. |
Налаштуйте віддалені колекції на цьому з’єднувачі
З’єднувач служби дозволяє віддалені збори за замовчуванням. Ви можете перевірити, чи має TAC ваш дозвіл на збір журналів із ваших керованих пристроїв:
1. | Увійдіть до хоста з’єднувача й перейдіть до Конфігурація , як показано нижче:
|
2. | Для варіанта використання TAC змініть Збирайте дані для зберігання разом із запитами на обслуговування до Дозволити . Цей перемикач установлено на Дозволити за замовчуванням. Якщо змінити його на Заборонити , то ви більше не отримаєте переваги Serviceability Connector. |
3. | Переконайтеся, що для випадку використання Cloud-Connected UC Зберіть дані для усунення несправностей CCUC є Дозволити (за замовчуванням). |
4. | Клацніть Зберегти. |
Що далі
Запустіть Serviceability Connector
Перш ніж почати
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Клацніть З’єднувач зручності експлуатації . |
3. | Змініть Активний поле до Увімкнено . |
4. | Клацніть Зберегти. З’єднувач запускається, і стан змінюється на Запуск на сторінці керування з’єднувачем. |
Що далі
Перевірте конфігурацію з’єднувача Serviceability
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Переконайтеся, що з’єднувач Serviceability увімкнено Запуск з Немає будильників . |
3. | Перевірте, чи можна підключити облікові записи керованих пристроїв: |
Доступ до вебінтерфейсу платформи Serviceability Connector
Можна відкрити вебінтерфейс платформи такими способами:
- На вкладці браузера перейдіть до
https://<IP address>/setup
, наприкладhttps://192.0.2.0/setup
. Введіть облікові дані адміністратора для цього вузла й клацніть Увійти . - Якщо ви є повним адміністратором і вже зареєстрували вузол у хмарі, ви можете отримати доступ до вузла з Control Hub (див. наведені далі кроки).
Ця функція також доступна для адміністраторів партнерів. |
1. | У поданні клієнта в Control Hub перейдіть до . |
2. | Під Ресурси на Служба зручності експлуатації картки, клацніть Переглянути всі . |
3. | Клацніть налаштований/зареєстрований з’єднувач і виберіть Перейдіть до вузла . Браузер відкриває інтерфейс вебадміністратора цього вузла (сама платформа, а не програма Serviceability Connector).
|
Що далі
Неможливо відкрити програму Serviceability Connector безпосередньо з Control Hub. |
Отримайте доступ до вебінтерфейсу програми Serviceability Connector
На вкладці браузера перейдіть до Браузер відкриє вебінтерфейс програми Serviceability Connector.
|
https://192.0.2.0:8443
Керуйте локальними журналами
1. | Увійдіть у вузол Serviceability і клацніть Зібрані журнали . На цій сторінці наведено журнали, зібрані цим вузлом обслуговування. У списку показано, звідки взято журнал (який керований пристрій або кластер), дату й час його збирання, а також службу, яка запитала журнал. |
2. | (Необов’язково) Сортуйте або фільтруйте журнали за допомогою елементів керування в заголовках стовпців. |
3. | Виберіть журнал, який вас цікавить, і виберіть:
|
Що далі
Коли ви завершите аналіз або архівування своїх журналів, ви повинні видалити їх із вузла Serviceability. Це зменшує використання локального диска, тому сховища достатньо для збору майбутніх журналів.
Ми додали монітор використання диска, щоб захистити вузол Serviceability від переповнення. Монітор викликає попередження, коли журнал збирається, але на диску недостатньо місця для збереження копії. Монітор налаштований на попередження, якщо рівень використання досягне 80 %. Коли цей поріг буде досягнуто, монітор також видаляє всі раніше зібрані журнали , щоб забезпечити достатньо можливостей для зберігання наступного журналу, зібраного цим вузлом. |
Збирайте звіти про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Збирач PRT . На цій сторінці наведено звіти про проблеми, раніше зібрані цим вузлом. У списку відображається ім’я пристрою та дата звіту про проблему. Можна шукати, сортувати та фільтрувати звіти.
|
2. | Клацніть Створити щоб отримати звіт із певного пристрою. Введіть ім’я пристрою або MAC-адресу, а потім клацніть Створити . Ім’я пристрою має відповідати значенню, зареєстрованому в Unified CM. З’єднувач зручності обслуговування запитує свій список вузлів Unified CM для заданого імені пристрою. У діалоговому вікні відображається перебіг, а потім повідомлення про успіх. Новий звіт про проблему з’явиться в списку.
|
3. | Виберіть звіт і виберіть:
|
Change history
Дата |
Змінити |
Розділ |
---|---|---|
July 2024 | Added information about Blocked External DNS Resolution mode. |
In Overview section:
|
May 2024 | Clarified the wording of two tasks to open the Serviceability platform interface and the Serviceability Connector application interface. |
In Manage Serviceability Service:
|
March 2024 |
Added topics to help you access the web interface of the host node or application. |
In Manage Serviceability Service:
|
Вересень 2023 р. |
Added local logging and problem report collection. |
|
Квітень 2022 |
Changed the way that you add Unified publishers and subscribers on an ECP connector host. |
(Optional) Configure an ECP Connector Host with Locally Managed Unified CMs (Optional) Configure an ECP Connector Host with Locally Managed Unified CM Clusters |
Листопад 2021 |
You can now use the Serviceability Connector to collect logs from your Cloud-Connected UC deployment. This capability enables you, rather than TAC, to gather logs for your Unified CM clusters. |
Throughout |
Вересень 2021 |
Removed mentions of the deprecated Customer Service Central upload option. |
Configure Upload Settings |
Березень 2021 |
You can now collect logs from Broadworks XSP nodes. |
Throughout |
Грудень 2020 р. |
Added information on using an ECP node for the Serviceability Connector. |
Throughout |
Clarified connectivity requirements for registering Expressway connector host. |
Register the Expressway Connector Host to Cisco Webex |
|
Вересень 2020 |
Use of Cisco account with Serviceability Connector deprecated. Only CXD supported now. |
Throughout |
November 2017 |
Initial Publication |
Serviceability Connector Overview
You can ease the collection of logs with the Webex Serviceability service. The service automates the tasks of finding, retrieving, and storing diagnostic logs and information.
This capability uses the Serviceability Connector deployed on your premises. Serviceability Connector runs on a dedicated host in your network ('connector host'). You can install the connector on either of these components:
-
Enterprise Compute Platform (ECP)—Recommended
ECP uses Docker containers to isolate, secure, and manage its services. The host and the Serviceability Connector application install from the cloud. You don’t need to manually upgrade them to stay current and secure.
We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway.
-
Cisco Expressway
You can use the Servicability Connector for these purposes:
-
Automated log and system information retrieval for service requests
-
Log collection of your Unified CM clusters in a Cloud-Connected UC deployment
You can use the same Serviceability Connector for both use cases.
Use in Service Request Cases
You can use the Webex Serviceability service to aid Cisco technical assistance staff in diagnosing issues with your infrastructure. The service automates the tasks of finding, retrieving, and storing diagnostic logs and information into an SR case. The service also triggers analysis against diagnostic signatures so that TAC can identify problems and resolve cases faster.
When you open a case with TAC, TAC engineers can retrieve relevant logs as they perform the diagnosis of the problem. We can collect the needed logs without coming back to you each time. The engineer sends requests to the Serviceability Connector. The connector collects the information and securely transfers it to the Customer eXperience Drive (CXD). The sytem then appends the information to your SR.
When we have the information, we can use the Collaboration Solution Analyzer and its database of diagnostic signatures. The system automatically analyses logs, identifies known issues, and recommends known fixes or workarounds.
You deploy and manage Serviceability Connectors through Control Hub like other Hybrid Services, such as Hybrid Calendar Service and Hybrid Call Service. You can use it along with other Hybrid Services, but they aren't required.
If you already have your organization configured in Control Hub, you can enable the service through your existing organization administrator account.
In this deployment, the Serviceability Connector is always available, so that TAC can collect data when necessary. But, it doesn’t have a steady load over time. The TAC engineers manually initiate data collection. They negotiate an appropriate time for the collection to minimize the impact on other services provided by the same infrastructure.
Як це працює
-
You work with Cisco TAC to deploy the Serviceability service. See Deployment Architecture for TAC Case.
-
You open a case to alert TAC to a problem with one of your Cisco devices.
-
TAC representative uses the Collaborations Solution Analyzer (CSA) web interface to request Serviceability Connector to collect data from relevant devices.
-
Your Serviceability Connector translates the request into API commands to collect the requested data from the managed devices.
-
Your Serviceability Connector collects, encrypts, and uploads that data over an encrypted link to Customer eXperience Drive (CXD). CXD then associates the data with your Service Request.
-
The system analyes the data against the TAC database of more than 1000 diagnostic signatures.
-
The TAC representative reviews the results, checking the original logs if necessary.
Deployment Architecture for TAC Case
Елемент |
Опис |
---|---|
Managed devices |
Includes any devices that you want to supply logs from to Serviceability Service. You can add up to 150 locally managed devices with one Serviceability connector. You can import information from HCM-F (Hosted Collaboration Mediation Fulfillment) about HCS customers' managed devices and clusters (with larger numbers of devices, see https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). The service currently works with the following devices:
|
Your administrator |
Uses Control Hub to register a connector host and enable Serviceability Service. The URL is https://admin.webex.com and you need your “organization administrator” credentials. |
Connector host |
An Enterprise Compute Platform (ECP) or Expressway that hosts the Management connector and the Serviceability Connector.
|
Довірена особа |
(Optional) If you change the proxy configuration after starting Serviceability Connector, then also restart the Serviceability Connector. |
Webex cloud |
Hosts Webex, Webex calling, Webex meetings, and Webex Hybrid Services. |
Technical Assistance Center |
Contains:
|
Use in Cloud-Connected UC Deployments
You can use the Serviceability service through Control Hub to monitor your Unified CM clusters in a Cloud-Connected UC deployment.
Як це працює
-
You deploy a Serviceability Connector instance for your Unified CM clusters.
-
To troubleshoot a Unified CM call signalling issue, you trigger a data collection request in Control Hub.
-
Your Serviceability Connector translates the request into API commands to collect the requested data from the managed devices.
-
Your Serviceability Connector collects, encrypts, and uploads that data over an encrypted link to Customer eXperience Drive (CXD).
Deployment Architecture for Cloud-Connected UC
Елемент |
Опис |
---|---|
Managed devices |
Includes any devices from which you want to supply logs to Serviceability Service. You can add up to 150 locally managed devices with one Serviceability connector. You can import information from HCM-F (Hosted Collaboration Mediation Fulfillment) about HCS customers' managed devices and clusters (with larger numbers of devices, see https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). With Cloud-Connected UC, the service works with the following devices:
|
Your administrator |
Uses Control Hub to register a connector host and enable Serviceability Service. The URL is https://admin.webex.com and you need your “organization administrator” credentials. |
Connector host |
An Enterprise Compute Platform (ECP) or Expressway that hosts the Management connector and the Serviceability Connector.
|
Довірена особа |
(Optional) If you change the proxy configuration after starting Serviceability Connector, then also restart the Serviceability Connector. |
Webex cloud |
Hosts Webex, Webex calling, Webex meetings, and Webex Hybrid Services. |
Serviceability Connector Limitations
For a current list of limitations, see the Known Issues with Serviceability Service article.
People and Roles
The diagram shows the required accounts to deliver Serviceability Service. Many of these accounts aren’t for users. The Serviceability Connector needs permission to retrieve data from several devices.
The following tables lists people and accounts, and their roles in deploying and using the service:
Person / Device |
Roles in delivering Serviceability Service |
---|---|
Your network administrator |
|
Cisco Technical Assistance Center representatives |
Only for the TAC use case.
|
Your administrator of managed devices, such as Unified CM, IM & Presence Service, and BW Application Server |
|
Your Connector host administrator |
|
“Organization administrator” This account could be your Connector host administrator or network admin, or a Cisco partner. That person uses this account to sign in to Control Hub and manage your organization’s cloud configuration. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису |
Scope / specific privileges |
Примітки |
---|---|---|
Cisco Connector Host Administrator |
Access level = Read-write API access = Yes (Expressway only) Web access = Yes (Expressway only) |
This account on the Connector Host reads the Serviceability Connector configuration. |
Managed device API and SSH accounts (all of the following rows) |
Send API calls to, or perform SSH commands on, the managed device. For example, to collect logs. |
These accounts reside on the managed devices. You enter their credentials in the Serviceability Connector configuration on the Connector host. |
API account for HCM-F API |
Читати |
This account authenticates the connector when it polls HCM-F for information about customers, their clusters and devices, and credentials to access them. |
Application User for Voice Operating System (VOS) Products |
|
VOS products include Unified CM, IM and Presence, and UCCX. If the SSH account is different to the Application User account, enter credentials for both accounts in the Serviceability Connector UI. |
SSH user for Voice Operating System (VOS) Products |
If the Application User account is different to the SSH account, enter credentials for both accounts in the Serviceability Connector UI. |
|
Cisco Expressway or VCS Administrator |
Access level = Read-write API access = Yes Web access = Yes |
Only for TAC use case. This account for the managed VCS or Expressway, rather than for the connector host. |
CUBE SSH user account |
Privilege Level 15 |
Only for TAC use case. |
BroadWorks CLI user account |
Only for TAC use case. Ensure that the CLI account has privileges to run commands on the managed BroadWorks device; that is, Xtended Services Platform, Application Server, Profile Server, Execution Server, or Messaging Server. |
Data Movement
Data Operation |
Transport Mechanism |
Account Used |
---|---|---|
Read data from managed devices |
HTTPS |
API access or SSH account on the managed device |
Write to case management system |
HTTPS |
Service Request number and associated unique token |
When a command is entered, Webex sends the request to the Serviceability Connector, which acts on it to collect the required data.
This request has no directly identifiable data about the managed device. It has a device ID or cluster ID, so it knows from which devices to get the data. The Serviceability Connector translates this device/cluster ID. The ID can't by itself identify your infrastructure. Also, the connection between the cloud and the connector uses HTTPS transport. |
The Serviceability Connector translates the request as follows:
-
It finds the devices for the device/cluster ID in its list of managed devices and clusters and obtains the addresses.
-
It recreates the request and parameters as API or SSH calls to the addresses, using the appropriate API or command for the devices.
-
To authorize the commands, the connector uses the pre-configured device credentials for the target devices.
The connector temporarily stores the resulting data files on the connector host (Expressway or ECP).
The connector chunks the temporary file, encrypts the chunks, and transmits them over HTTPS to the Customer eXperience Drive. If the request came from TAC, the TAC case file store reassembles the log data and stores it against your Service Request.
Serviceability Connector writes the following data about the transaction to the command history on the Connector host:
-
Unique identifiers for the command issued and the issuer of the command. You can trace the ID of the issuer back to the person who issued the command, but not on the connector host.
-
The issued command and parameters (not the resulting data).
-
The connector-generated alias of the devices to which the command was issued (not the address or hostname).
-
The status of the requested command (success/failure).
TAC case
TAC representatives use their own accounts to access Collaboration Solutions Analyzer (CSA), a web application that interacts with Cisco Webex to communicate requests to Serviceability Connector.
In CSA, the TAC person selects a particular Serviceability Connector from those that are in your organization, and then scopes the command with the following:
-
The ID of the TAC case in which to store the logs(service request number).
-
The target device (known by an alias that Serviceability Connector created when the device was first added as a managed device) or a cluster of devices.
-
A data collection command and any necessary parameters.
CSA determines the type of device from the Serviceability Connector and is aware of the capabilities of each type of managed device. For example, it knows that to collect service logs from Unified CM, the TAC user should provide start and end date/times.
Cloud-Connected UC case
In LogAdvisor, your administrator selects a particular Serviceability Connector from those that are in your organization, and then scopes the command with the following:
-
The target device (known by an alias that Serviceability Connector created when the device was first added as a managed device) or a cluster of devices.
-
A data collection command and any necessary parameters.
LogAdvisor prompts for the appropriate parameters.
Безпека
Managed devices:
-
You keep the data at rest on your managed devices secure by using the measures available on those devices and your own policies.
-
You create and maintain the API or SSH access accounts on those devices. You enter the credentials on the connector host; Cisco personnel and third parties don't need to and can't access those credentials.
-
The accounts might not need full administrative privileges, but do need authorization for typical logging APIs (See People and Roles). The Serviceability Service uses the minimum permissions required to retrieve log information.
Connector host:
-
Management Connector creates a TLS connection with Webex when you first register the Connector host (ECP or Expressway). To do this, the Management Connector needs to trust the certificates that Webex presents. You can opt to manage the host trust list yourself, or allow the host to download and install the required root CA list from Cisco.
-
The Management Connector maintains a connection to Webex, for reporting and alarms. The Serviceability Connector uses a similar persistent connection for receiving serviceability requests.
-
Only your administrators need to access the host to configure the Serviceability Connector. Cisco personnel don't need to access the host.
Serviceability Connector (on connector host):
-
Makes HTTPS or SSH connections to your managed devices, to execute API commands.
-
You can configure the Serviceability Connector to request and verify server certificates from the managed devices.
-
Makes outbound HTTPS connections to the Cisco TAC case management system storage.
-
Doesn't log any of your personally identifiable information (PII).
The connector itself doesn't log any PII. However, the connector doesn't inspect or clean the data that it transfers from the managed devices.
-
Doesn't permanently store any of your diagnostic data.
-
Keeps a record of the transactions that it makes in the connector’s command history (Applications > Hybrid Services > Serviceability > Command History). The records don't directly identify any of your devices.
-
Only stores the addresses of devices and the credentials to their API accounts in the Connector configuration store.
-
Encrypts data for transfer to the Customer eXprerience Drive using a dynamically generated 128-bit AES key.
Довірена особа:
-
If you use a proxy to go out to the internet, the Serviceability Connector needs credentials to use the proxy. The Connector host supports basic authentication.
-
If you deploy a TLS inspecting device, then it must present a certificate that the Connector host trusts. You may need to add a CA certificate to the host trust list.
Firewalls:
-
Open TCP port 443 outbound from the connector host to a number of Cisco service URLs. See External Connections Made by the Serviceability Connector ( https://help.webex.com/article/xbcr37/).
-
Open the required ports into protected networks that contain the managed devices. Див. Serviceability Connector Ports which lists ports required by the managed devices. For example, open TCP 443 into your DMZ to collect logs through an Expressway-E's inward facing address.
-
Don't open any additional ports inbound to the connector host.
Webex:
-
Doesn't make unsolicited inbound calls to your on-premises equipment. The Management Connector on the connector host persists the TLS connection.
-
All traffic between your connector host and Webex is HTTPS or secure web sockets.
Technical Assistance Center:
When you enable the Serviceability Service for the TAC use case:
-
Has developed comprehensive and secure data storage tools and protocols to safeguard customer device data.
-
Employees are bound by Code of Business Conduct not to share customer data unnecessarily.
-
Stores diagnostic data in encrypted form in the TAC case management system.
-
Only the personnel who are working on the resolution of your case may access that data.
-
You can access your own cases and see what data was collected.
Serviceability Connections
Serviceability Connector Ports
This table includes the ports that are used between the Serviceability Connector and managed devices. If there are firewalls protecting your managed devices, open the listed ports towards those devices. Internal firewalls aren’t required for successful deployment and aren’t shown in the preceding diagram. |
Мета |
Src. IP |
Src. Порти |
Протокол |
Літній час. IP |
Літній час. Порти |
---|---|---|---|---|---|
Persistent HTTPS registration |
VMware host |
30000-35999 |
TLS |
Webex hosts See External Connections made by the Serviceability Connector ( https://help.webex.com/article/xbcr37) |
443 |
Log data upload |
VMware host |
30000-35999 |
TLS |
Cisco TAC SR datastore See External Connections made by the Serviceability Connector ( https://help.webex.com/article/xbcr37) |
443 |
API requests to HCM-F |
VMware host |
30000-35999 |
TLS |
HCM-F Northbound interface (NBI) |
8443 |
AXL (Administrative XML Layer) for log collection |
VMware host |
30000-35999 |
TLS |
VOS devices (Unified CM, IM and Presence, UCCX) |
8443 |
SSH access |
VMware host |
30000-35999 |
TCP |
VOS devices (Unified CM, IM and Presence, UCCX) |
22 |
SSH access, log collection |
VMware host |
30000-35999 |
TCP |
КУБ |
22 |
SSH access, log collection |
VMware host |
30000-35999 |
TCP |
BroadWorks Servers (AS, PS, UMS, XS, XSP) |
22 |
Log collection |
VMware host |
30000-35999 |
TLS |
ECP or Expressway or VCS |
443 |
Log collection |
VMware host |
30000-35999 |
TLS |
DMZ Expressway-E (or VCS Expressway) |
443 |
Blocked External DNS Resolution mode
When you register a node or check its proxy configuration, the process tests DNS lookup and connectivity to Webex.
Якщо DNS-серверу вузла не вдається розпізнати загальнодоступні імена DNS, вузол автоматично переходить у режим блокування зовнішньої роздільної здатності DNS.
In this mode, the node establishes the connection through the proxy, which resolves the external DNS records through its configured DNS server.
This mode is only possible if you are using an explicit proxy.
Enable Blocked External DNS Resolution mode
1 |
Configure an explicit proxy. |
2 |
Run the Check Proxy Connection test. If the node's DNS server can't resolve public DNS entries, the node goes into Blocked External DNS Resolution mode.
|
Disable External DNS Resolution Blocked mode
1 |
Sign in to the Serviceability Connector platform web interface. |
2 |
On the Overview page, check the status of Blocked External DNS Resolution If the status is No, you don't need to continue this procedure. |
3 |
Go to the Trust Store & Proxy page, and click Check Proxy Connection. |
4 |
Reboot the node and check the Overview page. Blocked External DNS Resolution Mode status is No.
|
Що далі
Repeat this procedure for any other nodes that failed DNS connectivity check.
Requirements for Serviceability Connector
On-Premises Servers |
Версія |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) |
HCM-F 10.6(3) and later |
Cisco Unified Communications Manager |
10.x and later |
Cisco Unified Communications Manager IM and Presence Service |
10.x and later |
Єдиний прикордонний елемент Cisco |
15.x and later |
Cisco TelePresence Video Communication Server or Cisco Expressway Series |
X8.9 and later |
Cisco Unified Contact Center Express (UCCX) |
10.x and later |
Cisco BroadWorks Application Server (AS) |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
Сервер профілю Cisco BroadWorks (PS) |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
Сервер обміну повідомленнями Cisco BroadWorks (UMS) |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
Сервер виконання Cisco BroadWorks (XS) |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
Cisco BroadWorks Xtended Services Platform (XSP) |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
Unified CM is the only server that you can monitor in the Cloud-Connected UC case. |
Вимоги |
Версія | ||||
---|---|---|---|---|---|
Enterprise Compute Platform (ECP) |
Use VMware vSphere client 6.0 or later to host the ECP VM. Deploy ECP on a dedicated virtual machine of either specification:
You can download the software image from https://binaries.webex.com/serabecpaws/serab_ecp.ova. If you don't install and configure the VM first, the registration wizard prompts you to do so.
| ||||
Cisco Expressway Connector Host |
If you host the Connector on Expressway, use a virtual Expressway. Provide the virtual machine with enough resources to support at least the Medium Expressway. Don't use a Small Expressway. See the Cisco Expressway on Virtual Machine Installation Guide at https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. You can download the software image from https://software.cisco.com/download/home/286255326/type/280886992 at no charge. We recommend the latest released version of Expressway for connector host purposes. See Expressway Connector Host Support for Cisco Webex Hybrid Services for more information.
|
Complete Managed Device Prerequisites
1 |
Ensure that these services are running to enable the connector to manage Voice Operating System (VOS) products like Unified CM, IM and Presence Service, and UCCX:
These services are enabled by default. If you stopped any of them, restart the services by using Cisco Unified Serviceability. | ||
2 |
Make these configurations to enable Serviceability Connector to manage CUBE:
|
Complete the ECP Connector Host Prerequisites
Complete these tasks before you deploy the Serviceability service:
Перш ніж почати
If you choose to use ECP for the Connector host, we require that you deploy the Serviceability Connector on a dedicated ECP.
We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway. |
As an administrator of hybrid services, you retain control over the software running on your on-premises equipment. You’re responsible for all necessary security measures to protect your servers from physical and electronic attacks. |
1 |
Obtain full organization administrator rights to access the customer view in Control Hub ( https://admin.webex.com). | ||
2 |
Create a VM for the new ECP node. See Create a VM for the ECP Connector Host. | ||
3 |
Open the required ports on your firewall. See Serviceability Connections and Serviceability Connector Ports. The Serviceability Connector on ECP uses port 8443 outbound to the Cisco Webex cloud. See https://help.webex.com/article/WBX000028782/ for details of the cloud domains that ECP requests. The Serviceability Connector also makes the outbound connections listed in https://help.webex.com/article/xbcr37/. | ||
4 |
If your deployment uses a proxy to access the internet, get the address and port for the proxy. If the proxy uses basic authentication, you also need those credentials.
| ||
5 |
Review these points about certificate trust. You can choose the type of secure connection when you begin the main setup steps.
|
Create a VM for the ECP Connector Host
Create a VM for the ECP node.
When you first sign in to a new ECP node, use the default credentials. The username is "admin" and the password is "cisco". Change the credentials after signing on for the first time. |
1 |
Download the OVA from https://binaries.webex.com/serabecpaws/serab_ecp.ova to your local computer. | ||||||||||||||||
2 |
Choose in the VMware vCenter. | ||||||||||||||||
3 |
On the Select template page, choose Local File, select your | ||||||||||||||||
4 |
On the Select name and location page, enter a name for your VM, such as, | ||||||||||||||||
5 |
Select the datacenter or folder to host the VM and click Next. | ||||||||||||||||
6 |
(Optional) You might need to select a resource, such as a host, that the VM can use and click Next. The VM installer runs a validation check and displays the template details.
| ||||||||||||||||
7 |
Review the template details and make any necessary changes, then click Next. | ||||||||||||||||
8 |
Choose which configuration to use for the VM and click Next. We recommend the larger option with 4 CPU, 8GB RAM, and 20GB HDD. If you have limited resources, you can choose the smaller option. | ||||||||||||||||
9 |
On the Select storage page, choose these settings:
| ||||||||||||||||
10 |
On the Select networks page, choose the target network for the VM and click Next.
| ||||||||||||||||
11 |
On the Customize template page, edit the network properties for the VM, as follows:
| ||||||||||||||||
12 |
Натисніть Next (Далі). The Ready to Complete page displays the details of the OVF template.
| ||||||||||||||||
13 |
Review the configuration and click Finish. The VM installs and then appears in your list of VMs.
| ||||||||||||||||
14 |
Power on your new VM. The ECP software installs as a guest on the VM host. Expect a delay of a few minutes while the containers start on the node.
|
Що далі
If your site proxies outbound traffic, integrate the ECP node with the proxy.
After you configure the network settings and you can reach the node, you can access it through secure shell (SSH). |
(Optional) Configure ECP Node for Proxy Integration
If your deployment proxies outbound traffic, use this procedure to specify the type of proxy to integrate with your ECP node. For a transparent inspecting proxy or an explicit proxy, you can use the node interface to do the following:
-
Upload and install the root certificate.
-
Check the proxy connection.
-
Troubleshoot issues.
1 |
Go to the web interface of your Serviceability Connector at | ||||||||||
2 |
Перейдіть до Надійного магазину та проксі-сервера, а потім виберіть параметр:
| ||||||||||
3 |
For a transparent inspecting or explicit proxy, click Upload a Root Certificate or End Entity Certificate. Then, choose the root certificate for the explicit or transparent inspecting proxy. The client uploads the certificate but doesn't install it yet. The node installs the certificate after its next reboot. Click the arrow by the certificate issuer name to get more details. Click Delete if you want to reupload the file. | ||||||||||
4 |
For a transparent inspecting or explicit proxy, click Check Proxy Connection to test the network connectivity between the ECP node and the proxy. If the connection test fails, you see an error message with the reason and how to correct the issue. | ||||||||||
5 |
For an explicit proxy, after the connection test passes, select Route all port 443/444 https requests from this node through the explicit proxy. Для набрання чинності цим параметром потрібно 15 секунд. | ||||||||||
6 |
Click Install All Certificates Into the Trust Store (appears whenever the proxy setup adds a root certificate) or Reboot (appears if the setup doesn't add a root certificate). Read the prompt and then click Install if you're ready. Вузол перезавантажується протягом декількох хвилин. | ||||||||||
7 |
After the node reboots, sign in again if needed and open the Overview page. Review the connectivity checks to ensure that they are all in green status. Перевірка проксі-з'єднання лише тестує субдомен webex.com. If there are connectivity problems, a common issue is that the proxy blocks some of the cloud domains listed in the install instructions. |
Complete the Expressway Connector Host Prerequisites
Use this checklist to prepare an Expressway for hosting connectors, before you register it to the Webex.
Перш ніж почати
If you choose to use Expressway to host the Serviceability Connector, we require that you use a dedicated Expressway for the host.
We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway. |
As an administrator of hybrid services, you retain control over the software running on your on-premises equipment. You’re responsible for all necessary security measures to protect your servers from physical and electronic attacks. |
1 |
Obtain full organization administrator rights before you register any Expressways, and use these credentials when you access the customer view in Control Hub ( https://admin.webex.com). | ||||
2 |
Follow these requirements for the Expressway-C connector host.
| ||||
3 |
If this is your first time running Expressway, you get a first-time setup wizard to help you configure it for Hybrid Services. If you previously skipped the wizard, you can run it from the page. | ||||
4 |
If you haven’t checked already, check the following configuration of the Expressway-C connector host. You normally check during installation. You can also confirm the configuration when you use Service Setup wizard.
Your Expressway is now ready to register to Cisco Webex. The remaining steps in this task are about the network conditions and items to be aware of before you attempt to register the Expressway.
| ||||
5 |
If you haven’t already done so, open required ports on your firewall.
| ||||
6 |
Get the details of your HTTP proxy (address, port) if your organization uses one to access the internet. You also need a username and password for the proxy if it requires basic authentication. The Expressway can’t use other methods to authenticate with the proxy.
| ||||
7 |
Review these points about certificate trust. You can choose the type of secure connection when you begin the main setup steps.
|
Serviceability Connector Deployment Task Flow
1 |
(Recommended) If you deploy the Serviceability Connector on ECP, Register the ECP Connector Host to Cisco Webex. After you complete the registration steps, the connector software automatically deploys on your on-premises connector host. | ||
2 |
(Alternate) If you deploy the Serviceability Connector on Expressway, Register the Expressway Connector Host to Cisco Webex. After you complete the registration steps, the connector software automatically deploys on your on-premises connector host. | ||
3 |
Configure the Serviceability Connector on ECP or Configure the Serviceability Connector on Expressway, as appropriate. Name your Serviceability Connector. | ||
4 |
Create Accounts on Managed Devices Configure accounts on each product that the Connector can manage. The connector uses these accounts to authenticate data requests to the managed devices.
| ||
5 |
(Optional) Configure an ECP Connector Host with Locally Managed Unified CMs or (Optional) Configure Serviceability Connector with Locally Managed Devices If you import all your managed devices and clusters from HCM-F, you don't need to do this task. You must do it if the Connector manages devices that aren't in the HCM-F database. If your connector host is an Expressway, we strongly recommend that you configure the connector host as a locally managed device for the TAC use case. But, an ECP connector host has no logs that TAC would request through the Serviceability Service. | ||
6 |
(Optional) Configure an ECP Connector Host with Locally Managed Unified CM Clusters or (Optional) Configure Serviceability Connector with Locally Managed Clusters You can associate locally managed devices of the same type as a managed cluster on the Connector configuration. Clusters enable data collection from multiple devices with one request. | ||
7 |
(Optional) Import Devices from Hosted Collaboration Mediation Fulfillment We recommend importing from the Connector to automatically maintain a list of customer devices and clusters from HCM-F. You could manually add the devices, but integrating with HCM-F saves you time. | ||
8 |
Customer eXperience Drive (CXD) is the default and only option. | ||
9 |
Start the Serviceability Connector Expressway only task | ||
10 |
Validate the Serviceability Connector Configuration Expressway only task. Use this procedure to test the data collection and transfer to your service request. |
Register the ECP Connector Host to Cisco Webex
Hybrid Services use software connectors to securely connect your organization's environment to Webex. Use this procedure to register your ECP connector host.
After you complete the registration steps, the connector software automatically deploys on your on-premises connector host.
Перш ніж почати
-
You must be on the enterprise network where you installed the Serviceability Connector node when you run the registration wizard. That network requires access to the Connector and to the
admin.webex.com
cloud. (See Prepare Your Environment for links to the relevant addresses and ports). You're opening browser windows to both sides to establish a more permanent connection between them. -
If your deployment proxies outbound traffic, enter the details of your proxy. See (Optional) Configure ECP Node for Proxy Integration.
-
If the registration process times out or fails for some reason, you can restart registration in Control Hub.
1 |
In Control Hub ( https://admin.webex.com), select . | ||
2 |
Choose . | ||
3 |
Click View All on the Serviceability Service card.
| ||
4 |
Click Add Resource. | ||
5 |
Select Enterprise Compute Platform and click Next. The wizard shows the Register Serviceability Service on ECP Node page. If you haven’t installed and configured the VM, you can download the software from this page. You must install and configure the ECP VM before continuing with this wizard. (See Create a VM for the ECP Connector Host.) | ||
6 |
Enter a cluster name (arbitrary, and only used by Webex) and the FQDN or IP Address of the ECP node, then click Next.
| ||
7 |
Define an upgrade schedule. When we release an upgrade to the Serviceability Connector software, your node waits until the defined time before it upgrades. To avoid interrupting TAC’s work on your issues, choose a day and time when TAC is unlikely to use the connector. When an upgrade is available, you can intervene to Upgrade Now or Postpone (defers until the next scheduled time). | ||
8 |
Select a release channel and click Next. Choose the stable release channel unless you’re working with the Cisco trials team. | ||
9 |
Review the node details and click Go to Node to register the node to the Cisco Webex cloud. Your browser tries to open the node in a new tab; add the IP address for the node to your organization’s allow list. | ||
10 |
Review the notice about allowing access to this node. | ||
11 |
Check the box that allows Webex to access this node, then click Continue. The Registration Complete window appears when the node finishes registering. | ||
12 |
Go back to the Control Hub window. | ||
13 |
Click View All on the Serviceability Services page. You should see your new cluster in the list of Enterprise Compute Platform Clusters. The Service Status is "Not Operational" because the node needs to upgrade itself. | ||
14 |
Click Open nodes list. You should see the available upgrade for your node. | ||
15 |
Click Install now.... | ||
16 |
Review the release notes and click Upgrade Now. The upgrade can take a few minutes. The cluster status switches to operational after the upgrade completes. |
Register the Expressway Connector Host to Cisco Webex
Hybrid Services use software connectors to securely connect your organization's environment to Webex. Use this procedure to register your connector host Expressway.
After you complete the registration steps, the connector software automatically deploys on your on-premises Expressway connector host.
Перш ніж почати
-
Sign out of any other connections to this Expressway.
-
If your on-premises environment proxies the outbound traffic, enter the details of the proxy server on
before completing this procedure. For a TLS proxy, add the root CA certificate that is signed by the proxy server certificate to the CA trust store on the Expressway. Це необхідно для успішної реєстрації. -
Webex rejects any attempt at registration from the Expressway web interface. Register your Expressway through Control Hub.
-
If the registration process times out or fails for some reason, you can restart registration in Control Hub.
1 |
In Control Hub ( https://admin.webex.com), select . | ||
2 |
Choose . | ||
3 |
Click View All on the Serviceability Service card.
| ||
4 |
For new registrations, choose the first radio button and click Next. | ||
5 |
Enter your connector host's IP address or FQDN. Webex creates a record of that Expressway and establishes trust. | ||
6 |
Enter a meaningful display name for the connector host and click Next. | ||
7 |
Click the link to open your Expressway web interface. This link uses the FQDN from Control Hub. Make sure that the PC that you use for the registration can access the Expressway interface using that FQDN. | ||
8 |
Sign in to the Expressway web interface, which opens the Connector Management page. | ||
9 |
Decide how you want to update the Expressway trust list:
| ||
10 |
Натисніть Зареєструватися . Control Hub launches. Read the on-screen text to verify that Webex identified the correct Expressway. | ||
11 |
Click Allow to register the Expressway for Hybrid Services.
If registration fails and your on-premises environment proxies the outbound traffic, review the prerequisites of this procedure. |
Configure the Serviceability Connector on ECP
Перш ніж почати
You must register the ECP node to Cisco Webex before you can configure the Serviceability Connector.
When you first sign in to a new ECP node, use the default credentials. The username is "admin" and the password is "cisco". Change the credentials after signing on for the first time. |
1 |
Sign in to the connector host and go to Config Settings. |
2 |
Enter a name for this connector. Choose a meaningful name for the connector that helps you discuss it. |
3 |
Клацніть Зберегти. |
Configure the Serviceability Connector on Expressway
Перш ніж почати
You must register the Expressway to Cisco Webex before you can configure the Serviceability Connector.
1 |
Sign in to the Expressway connector host and go to . |
2 |
Check that Serviceability Connector is listed, it should not be running. Do not start it yet. |
3 |
Go to . |
4 |
Enter a name for this connector. Choose a name that is meaningful to you and represents the Expressway's purpose. |
5 |
Клацніть Зберегти. |
(Optional) Import Devices from Hosted Collaboration Mediation Fulfillment
If you use the Serviceability Service with Cisco Hosted Collaboration Solution (HCS), we recommend importing the devices from HCM-F. Then, you can avoid manually adding all those customers, clusters, and devices from the HCM-F inventory.
If your deployment isn't an HCS environment, you can ignore this task.
Integrate each Serviceability Connector with one HCM-F inventory. If you have multiple inventories, you need multiple connectors. |
Перш ніж почати
Create an administrative account on Hosted Collaboration Mediation Fulfillment (HCM-F) to use with Serviceability Service. You need the address of HCM-F and it must be reachable from the Serviceability host.
1 |
Sign into your connector host and go to Managed Devices, as follows:
|
2 |
Натисніть кнопку Створити. |
3 |
Select Hosted Collaboration Mediation Fulfillment from the Type dropdown. The interface generates a unique Device Name, based on the selected Type. |
4 |
Edit the Device Name. The default name identifies the device type and gives it a unique number. Modify the name to make it meaningful during conversations about this device. |
5 |
Enter the Address, FQDN or IP address, of the HCM-F northbound API interface (NBI). |
6 |
Enter the Username and Password of the HCM-F administrative account. |
7 |
Choose a Polling Frequency, between 1 hour and 24 hours. This setting governs how often the service checks your inventory for changes to the imported devices. We recommend one day unless you make frequent changes to your inventory. You can choose Never to disable the import from HCM-F. The setting takes effect when you save the page. This setting removes from the serviceability connector the data that was previously imported from HCM-F. |
8 |
Click Verify to test that the account can authenticate itself with HCM-F. |
9 |
Click Add to save your changes. |
The Serviceability connector connects to HCM-F, and populates the Customers, Managed Devices, and Managed Clusters pages with read-only copies of that information.
You can click Update Now to force an immediate refresh of the data from HCM-F.
Що далі
The Customers page is always visible in the connector UI, even in non-HCM-F deployments. The page is empty unless you import data from HCM-F. |
Create Accounts on Managed Devices
Configure an account on each device so that Serviceability Connector can authenticate itself to the devices when requesting data.
1 |
For Cisco Unified Communications Manager, IM and Presence Service, UCCX, and other VOS (Voice Operating System) products: |
2 |
For Cisco TelePresence Video Communication Server, or Cisco Expressway Series: |
3 |
For Cisco Unified Border Element: |
4 |
For Cisco BroadWorks Application Server, Profile Server, Messaging Server, Xtended Services Platform, and Execution Server: Use the system administrator account that you created when you installed the server. |
(Optional) Configure an ECP Connector Host with Locally Managed Unified CMs
If your connector host is an Expressway, you add each Unified CM publisher and subscriber separately. But, the ECP connector host automates adding the subscribers for each Unified CM publisher.
Remember to enable appropriate logging on all devices. The Serviceability Connector only collects logs, it doesn't enable the actual logging. |
Перш ніж почати
This task doesn't apply if you:
-
Run the connector host on an Expressway.
-
Use the HCM-F inventory to add devices to an ECP connector host.
1 |
On an ECP connector host, go to the web interface of your Serviceability Connector at
| ||||||||||||||
2 |
Натисніть кнопку Створити. | ||||||||||||||
3 |
Select the Unified CM Type. You can only add a Unified CM publisher. The interface generates a unique Device Name using the selected type. | ||||||||||||||
4 |
Edit the Device Name. The default name identifies the device type and gives it a unique number. Modify the name to make it meaningful during conversations about this device. | ||||||||||||||
5 |
Enter the following information for the Unified CM publisher:
| ||||||||||||||
6 |
Click Verify to test that the account can authenticate itself to the managed device. | ||||||||||||||
7 |
Клацніть Додати. | ||||||||||||||
8 |
Repeat this task to add other Unified CM publishers to the Serviceability Connector configuration. |
You can now create a managed cluster for the publisher. That cluster automatically populates with the subscribers for the publisher. You can then add any of the subscribers from the cluster.
If you previously configured Unified CM subscribers on the connector, the Managed Devices page still lists them. But, the Alarms displays an alarm for each subscriber. Delete the old subscriber entries and then add the subscribers back through the managed cluster. |
Що далі
(Optional) Configure Serviceability Connector with Locally Managed Devices
To get logs from your managed devices, you first specify the devices in the Serviceability Connector.
If your connector host is an Expressway, we strongly recommend that you configure the connector host as a locally managed device in the TAC use case. Then, TAC can help if your Serviceability Connector isn’t working as expected. But, an ECP connector host has no logs that TAC would request through the Serviceability Service.
When you add devices, include both the publisher and all subscribers for each Unified CM cluster. Remember to enable appropriate logging on all devices. The Serviceability Connector only collects logs, it doesn't enable the actual logging. |
1 |
Sign into your connector host and go to Managed Devices, as follows:
| ||
2 |
Натисніть кнопку Створити. | ||
3 |
Select the device Type. The interface generates a unique Device Name, based on the selected Type. | ||
4 |
Edit the Device Name. The default name identifies the device type and gives it a unique number. Modify the name to make it meaningful during conversations about this device. | ||
5 |
Enter the Address, FQDN or IP address, of the managed device. The remaining fields on the configuration page change depending on the type of device. Skip to the step that is relevant for your device, as follows: | ||
6 |
[VOS devices] Enter the details of the VOS device: | ||
7 |
[Expressway/VCS] Enter the details of an Expressway or VCS: | ||
8 |
[CUBE] Enter the details of a CUBE: | ||
9 |
[BroadWorks] Enter the details of a BroadWorks Server: | ||
10 |
Click Verify to test that the account can authenticate itself to the managed device. | ||
11 |
Клацніть Додати. | ||
12 |
Repeat this task to add other devices to the Serviceability Connector configuration. |
Що далі
(Optional) Configure an ECP Connector Host with Locally Managed Unified CM Clusters
Locally managed clusters in the connector configuration are groups of locally managed devices of the same type. When you configure a cluster on the Serviceability Connector, it doesn't create connections between the devices. The clusters only aid in sending a single command to a group of similar devices.
If your connector host is an Expressway, you create a cluster and add each Unified CM publisher and subscriber to it separately. But, the ECP connector host automates adding the subscribers to the cluster for each Unified CM publisher.
Remember to enable appropriate logging on all devices. The Serviceability Connector only collects logs, it doesn't enable the actual logging. |
Перш ніж почати
This task doesn't apply if you:
-
Run the connector host on an Expressway.
-
Use the HCM-F inventory to add devices to an ECP connector host.
1 |
On an ECP connector host, go to the web interface of your Serviceability Connector at | ||||
2 |
Create a cluster for each Unified CM publisher: The connector polls the publisher and populates a list of its subscribers in the cluster.
| ||||
3 |
Toggle the check box for each subscriber to add or remove it in the Managed Devices.
| ||||
4 |
If necessary, change the default username and password for each subscriber on the Managed Devices page. | ||||
5 |
Repeat this procedure for each managed cluster that you want to add. |
(Optional) Configure Serviceability Connector with Locally Managed Clusters
Locally managed clusters in the connector configuration are groups of locally managed devices of the same type. When you configure a cluster on the Serviceability Connector, it doesn't create connections between the devices. The clusters only aid in sending a single command to a group of similar devices.
You don't need to arrange locally managed devices into clusters.
If you’re importing clusters from HCM-F, the Clusters page shows read-only information about those clusters.
1 |
Sign into your connector host and go to Managed Clusters, as follows:
|
2 |
For each cluster of managed devices: The page shows the list of clusters, including your new cluster.
|
3 |
Repeat this procedure for each managed cluster that you want to add. |
(Optional) Configure local logging and problem report collection
1 |
Sign in to the Serviceability node and click Config Settings. |
2 |
(Optional) Set Keep a copy of collected logs locally to Allow and select the number of files to save. This allows the node to keep local copies of the logs that were remotely collected through it. |
3 |
(Optional) Change Enable endpoint prt log collection to Allow and select the number of files to save. |
4 |
(Optional) Change Restrict prt log collection from configured subnets to True if you want to restrict the networks this connector can see for collecting problem reports. You must enter the subnets you want to use. Використовуйте коми для розділення кількох діапазонів. |
5 |
Клацніть Зберегти. |
Configure Upload Settings
To upload files to a case, use "Customer eXperience Drive" (CXD). This setting is the default when you configure Upload Settings for the first time.
If you need further assistance, call the Cisco Technical Assistance Center.
This task is only for the TAC use case. In Cloud-Connected UC, the destination is preset. See the Cisco TAC Delivery Services Privacy Data Sheet for information on where this feature processes and stores data. |
1 |
Sign into your connector host and go to Upload Settings, as follows:
|
2 |
For the TAC use case, check that the connector's Upload authentication method is Customer eXperience Drive. This setting is the default selection for new installations. |
3 |
Клацніть Зберегти. |
Configure remote collections on this Connector
The Service Connector allows remote collections by default. You can check to ensure that TAC has your permission to collect logs from your managed devices:
1 |
Sign into your connector host and go to Configuration, as follows:
|
2 |
For the TAC use case, change Collect data to store with Service Requests to Allow. This switch is set to Allow by default. If you change it to Deny, then you no longer receive the benefits of the Serviceability Connector. |
3 |
For the Cloud-Connected UC use case, ensure that Collect data for CCUC troubleshooting is Allow (the default). |
4 |
Клацніть Зберегти. |
Що далі
Start the Serviceability Connector
Перш ніж почати
1 |
On an Expressway connector host, sign in and go to Serviceability. and click |
2 |
Click Serviceability Connector. |
3 |
Change the Active field to Enabled. |
4 |
Клацніть Зберегти. The connector starts and the status changes to Running on the Connector Management page. |
Що далі
Validate the Serviceability Connector Configuration
1 |
On an Expressway connector host, sign in and go to Serviceability. and click |
2 |
Check that Serviceability Connector is Running with No alarms. |
3 |
Check that managed device accounts can connect: |
Access the Serviceability Connector platform web interface
You can open the web interface of the platform in the following ways:
- In a browser tab, navigate to
https://<IP address>/setup
, for examplehttps://192.0.2.0/setup
. Enter the admin credentials for that node and click Sign In. - If you are a Full Administrator and you already registered the node to the cloud, you can access the node from Control Hub (see following steps).
This feature is also available for Partner administrators. |
1 |
From the customer view in Control Hub, Go to . |
2 |
Under Resources on the Serviceability Service card, click View all. |
3 |
Click on the configured/registered connector and select Go to node. The browser opens the web admin interface of that node (the platform itself, not the Serviceability Connector application).
|
Що далі
There is no way to open the Serviceability Connector application directly from Control Hub. |
Access the Serviceability Connector application web interface
In a browser tab, navigate to The browser opens the web interface of the Serviceability Connector application.
|
https://192.0.2.0:8443
Manage local logs
1 |
Sign in to the Serviceability node and click Collected Logs. This page lists logs that have been collected by this serviceability node. The list shows where the log came from (which managed device or cluster), the date and time it was collected, and the service that requested the log. |
2 |
(Optional) Sort or filter the logs using the controls in the column headers. |
3 |
Select the log that interests you and choose:
|
Що далі
When you are finished analyzing or archiving your logs, you should delete them from the Serviceability node. This reduces the local disk usage, so there is enough storage to collect future logs.
We added a disk usage monitor to protect the Serviceability node from becoming too full. The monitor raises an alarm when a log is collected but the disk does not have enough space to keep a copy. The monitor is configured to raise the alarm if utilization reaches 80%. When this threshold is reached, the monitor also deletes all previously collected logs, to ensure there is enough capacity to store the next log collected by this node. |
Collect problem reports
1 |
Sign in to the Serviceability node and click PRT Collector. This page lists problem reports previously collected by this node. The list shows the device name and the date of the problem report. You can search, sort, and filter the reports.
|
2 |
Click Generate to collect a report from a specific device. Supply the device name or MAC address, then click Generate. The device name must match the value as registered on the Unified CM. The serviceability connector queries its list of Unified CM nodes for the given device name. The dialog box shows progress and then a success message. The new problem report appears in the list.
|
3 |
Select the report and choose:
|
Історія змін
Дата | Змінити | Розділ |
---|---|---|
Липень 2024 року | Додано інформацію про режим роздільної здатності заблокованого зовнішнього DNS. | У Огляд розділ:
|
Травень 2024 року | Роз’яснено формулювання двох завдань для відкриття інтерфейсу платформи Serviceability та інтерфейсу програми Serviceability Connector. | У Керуйте службою зручності експлуатації :
|
Березень 2024 року |
Додано теми, щоб допомогти вам отримати доступ до вебінтерфейсу основного вузла або програми. | У Керуйте службою зручності експлуатації :
|
Вересень 2023 р. |
Додано локальне ведення журналу та збір звітів про проблеми. |
|
Квітень 2022 року |
Змінено спосіб додавання видавців і передплатників Unified на хості з’єднувача ECP. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM |
Листопад 2021 року |
Тепер ви можете використовувати Serviceability Connector для збору журналів із вашого розгортання Cloud Connected UC. Ця можливість дозволяє вам, а не TAC, збирати журнали для кластерів Unified CM. |
Протягом усього |
Вересень 2021 року |
Видалено згадування застарілого параметра передавання Customer Service Central. |
Налаштуйте параметри передавання |
Березень 2021 року |
Тепер можна збирати журнали з вузлів Broadworks XSP. |
Протягом усього |
Грудень 2020 р. |
Додано інформацію про використання вузла ECP для з’єднувача Serviceability. |
Протягом усього |
Роз’яснені вимоги до підключення для реєстрації хоста з’єднувача Expressway. |
Зареєструйте хост Expressway Connector у Cisco Webex |
|
Вересень 2020 р. |
Використання облікового запису Cisco з Serviceability Connector застаріло. Зараз підтримується лише CXD. |
Протягом усього |
Листопад 2017 року |
Початкова публікація |
Огляд з’єднувача зручності експлуатації
Ви можете спростити збір журналів за допомогою служби Webex Serviceability. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації.
Ця можливість використовує З’єднувач зручності експлуатації розгорнуті на території. Serviceability Connector працює на виділеному хості у вашій мережі («хост з’єднувача»). З’єднувач можна встановити на будь-який із цих компонентів:
Корпоративна обчислювальна платформа (ECP) — рекомендовано
ECP використовує контейнери Docker для ізоляції, безпеки та керування своїми службами. Хост і програму Serviceability Connector встановлюються з хмари. Вам не потрібно вручну оновлювати їх, щоб залишатися актуальними та безпечними.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway.
Cisco Expressway
З’єднувач Servicability можна використовувати для таких цілей:
Автоматичний журнал і отримання інформації про систему для запитів на обслуговування
Збір журналів ваших кластерів Unified CM у розгортанні Cloud Connected UC
Можна використовувати той самий з’єднувач Serviceability для обох варіантів використання.
Використовуйте в запитах на обслуговування
Ви можете використовувати службу Webex Serviceability, щоб допомогти персоналу з технічної підтримки Cisco діагностувати проблеми з вашою інфраструктурою. Служба автоматизує завдання пошуку, отримання та зберігання журналів діагностики та інформації в справі SR. Служба також запускає аналіз діагностичних підписів, щоб TAC міг швидше виявляти проблеми та вирішувати випадки.
Коли ви відкриваєте запит за допомогою TAC, інженери TAC можуть отримати відповідні журнали під час діагностики проблеми. Ми можемо збирати необхідні журнали, не повертаючись до вас щоразу. Інженер надсилає запити до Serviceability Connector. З’єднувач збирає інформацію та безпечно передає її на Customer EXperience Drive (CXD). Потім система додає інформацію до вашого SR.
Коли у нас є інформація, ми можемо використовувати аналізатор рішень для співпраці та його базу даних діагностичних підписів. Система автоматично аналізує журнали, визначає відомі проблеми та рекомендує відомі виправлення або обхідні шляхи.
Ви розгортаєте з’єднувачі зручності обслуговування та керуєте ними через Control Hub, як і інші гібридні служби, як-от гібридна служба календаря та гібридна служба викликів. Його можна використовувати разом з іншими гібридними службами, але вони не є обов’язковими.
Якщо вашу організацію вже налаштовано в Control Hub, ви можете ввімкнути службу за допомогою наявного облікового запису адміністратора організації.
У цьому розгортанні з’єднувач зручності експлуатації завжди доступний, щоб TAC міг збирати дані за потреби. Однак він не має стабільного навантаження з часом. Інженери TAC вручну ініціюють збір даних. Вони домовляються про відповідний час для збору даних, щоб мінімізувати вплив на інші служби, що надаються тією ж інфраструктурою.
Як це працює
Ви працюєте з Cisco TAC для розгортання служби Serviceability. Див Архітектура розгортання для запиту TAC .
Ви створюєте запит, щоб попередити TAC про проблему з одним із ваших пристроїв Cisco.
Представник TAC використовує вебінтерфейс Collaborations Solution Analyzer (CSA), щоб запитувати Serviceability Connector для збору даних із відповідних пристроїв.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD). Потім CXD пов’язує дані із вашим запитом на обслуговування.
Система аналізує дані в базі даних TAC, що містить понад 1000 діагностичних підписів.
Представник TAC переглядає результати, за потреби перевіряючи оригінальні журнали.
Архітектура розгортання для запиту TAC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно передати журнали до Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). Зараз служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Центр технічної допомоги |
Містить:
|
Використовуйте в розгортаннях UC, підключених до хмари
Ви можете використовувати службу Serviceability через Control Hub для моніторингу кластерів Unified CM у розгортанні UC, підключеного до хмари.
Як це працює
Ви розгортаєте екземпляр Serviceability Connector для кластерів Unified CM.
Щоб усунути проблему сигналізації викликів Unified CM, потрібно ініціювати запит на збір даних у Control Hub.
З’єднувач Serviceability перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
Serviceability Connector збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD).
Архітектура розгортання для Cloud Connected UC
Елемент | Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надати журнали Serviceability Service. За допомогою одного з’єднувача Serviceability можна додати до 150 локально керованих пристроїв. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див.https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service ). З Cloud-Connected UC служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса:https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Хост з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності обслуговування.
|
Проксі |
(Необов’язково) Якщо ви зміните конфігурацію проксі після запуску Serviceability Connector, перезапустіть Serviceability Connector. |
Хмара Webex |
Організовує Webex, Webex Calling, Webex Meetings і гібридні служби Webex. |
Обмеження з’єднувача зручності експлуатації
Поточний список обмежень див Відомі проблеми зі службою зручності експлуатації статті.
Люди та ролі
На діаграмі показано облікові записи, необхідні для надання Serviceability Service. Багато з цих облікових записів не призначені для користувачів. З’єднувачу зручності експлуатації потрібен дозвіл, щоб отримати дані з кількох пристроїв.
У наступних таблицях наведено користувачів і облікові записи, а також їхні ролі в розгортанні та використанні служби.
Особа / пристрій | Ролі в наданні Serviceability Service |
---|---|
Адміністратор мережі |
|
Представники центру технічної допомоги Cisco |
Тільки для варіанта використання TAC.
|
Адміністратор керованих пристроїв, як-от Unified CM, IM & Presence Service і BW Application Server |
|
Адміністратор хоста Connector |
|
«Адміністратор організації» Цим обліковим записом може бути ваш адміністратор хоста Connector або адміністратор мережі або партнер Cisco. Ця особа використовує цей обліковий запис для входу в Control Hub і керування конфігурацією хмари вашої організації. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису | Область / окремі права | Примітки |
---|---|---|
Адміністратор хоста Cisco Connector |
Рівень доступу = читання-записування Доступ до API = Так (тільки Expressway) Вебдоступ = Так (тільки Expressway) |
Цей обліковий запис на хості з’єднувача зчитує конфігурацію Serviceability Connector. |
API керованих пристроїв і облікові записи SSH (усі наведені нижче рядки) |
Надсилайте виклики API або виконуйте команди SSH на керованому пристрої. Наприклад, для збору журналів. |
Ці облікові записи зберігаються на керованих пристроях. Ви вводите їхні облікові дані в конфігурації Serviceability Connector на хості з’єднувача. |
Обліковий запис API для API HCM-F |
Читати |
Цей обліковий запис автентифікує з’єднувач, коли він опитує HCM-F щодо інформації про клієнтів, їхні кластери та пристрої, а також облікові дані для доступу до них. |
Користувач програми для продуктів Voice Operating System (VOS). |
|
Продукти VOS включають Unified CM, IM і Presence, а також UCCX. Якщо обліковий запис SSH відрізняється від облікового запису користувача програми, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
Користувач SSH для продуктів голосової операційної системи (VOS). |
Якщо обліковий запис користувача програми відрізняється від облікового запису SSH, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
|
Cisco Expressway або адміністратор VCS |
Рівень доступу = читання-записування Доступ до API = Так Вебдоступ = Так |
Тільки для випадку використання TAC. Цей обліковий запис для керованого VCS або Expressway, а не для хоста з’єднувача. |
Обліковий запис користувача CUBE SSH |
Рівень прав 15 |
Тільки для випадку використання TAC. |
Обліковий запис користувача CLI BroadWorks |
Тільки для випадку використання TAC. Переконайтеся, що обліковий запис CLI має права на запуск команд на керованому пристрої BroadWorks; тобто платформу Xtended Services, сервер застосунків, сервер профілів, сервер виконання або сервер обміну повідомленнями. |
Переміщення даних
Операція з даними | Транспортний механізм | Обліковий запис використано |
---|---|---|
Зчитуйте дані з керованих пристроїв |
HTTPS |
Доступ до API або обліковий запис SSH на керованому пристрої |
Запис у систему керування запитами |
HTTPS |
Номер запиту на обслуговування та пов’язаний унікальний маркер |
Після введення команди Webex надсилає запит до Serviceability Connector, який виконує дії для збору необхідних даних.
Цей запит не містить безпосередньо ідентифікаційних даних про керований пристрій. Він має ідентифікатор пристрою або ідентифікатор кластера, тому він знає, з яких пристроїв отримати дані. З’єднувач Serviceability перетворює цей ідентифікатор пристрою/кластеру. Ідентифікатор не може сам по собі ідентифікувати вашу інфраструктуру. Крім того, підключення між хмарою та з’єднувачем використовує транспорт HTTPS. |
З’єднувач зручності обслуговування перекладає запит таким чином:
Він знаходить пристрої для ідентифікатора пристрою/кластера в своєму списку керованих пристроїв і кластерів і отримує адреси.
Він відтворює запит і параметри як виклики API або SSH до адрес, використовуючи відповідний API або команду для пристроїв.
Щоб авторизувати команди, з’єднувач використовує попередньо налаштовані облікові дані пристрою для цільових пристроїв.
З’єднувач тимчасово зберігає отримані файли даних на хості з’єднувача (Expressway або ECP).
З’єднувач фрагментує тимчасовий файл, шифрує фрагменти та передає їх через HTTPS на Customer EXperience Drive. Якщо запит надійшов від TAC, сховище файлів запиту TAC повторно збирає дані журналу та зберігає їх у вашому запиті на обслуговування.
З’єднувач зручності обслуговування записує такі дані про транзакцію до історії команд на хості з’єднувача:
Унікальні ідентифікатори для виданої команди та виконавця команди. Можна відстежити ідентифікатор емітента назад до особи, яка видала команду, але не на хості з’єднувача.
Випущена команда та параметри (не результуючі дані).
Псевдонім пристроїв, яким було видано команду, створений з’єднувачем (не адреса чи ім’я хоста).
Стан запитуваної команди (успіх/не вдалося).
Випадок TAC
Представники TAC використовують власні облікові записи для доступу до Collaboration Solutions Analyzer (CSA), вебпрограми, яка взаємодіє з Cisco Webex для надсилання запитів до Serviceability Connector.
У CSA особа TAC вибирає конкретний з’єднувач Serviceability Connector із тих, які є у вашій організації, а потім визначає область дії команди з таким:
Ідентифікатор запиту TAC, у якому зберігаються журнали (номер запиту на обслуговування).
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
CSA визначає тип пристрою за допомогою Serviceability Connector і знає можливості кожного типу керованого пристрою. Наприклад, йому відомо, що для збору журналів служби з Unified CM користувач TAC повинен вказати дату та час початку й завершення.
Футляр Cloud Connected UC
У LogAdvisor ваш адміністратор вибирає конкретний з’єднувач Serviceability Connector з тих, що є у вашій організації, а потім визначає область дії команди з таким:
Цільовий пристрій (відомий за псевдонімом, який Serviceability Connector створив під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
Команда збору даних і всі необхідні параметри.
LogAdvisor запитує відповідні параметри.
Безпека
Керовані пристрої :
Ви забезпечуєте безпеку даних на керованих пристроях, використовуючи заходи, доступні на цих пристроях, і власні політики.
Ви створюєте й підтримуєте облікові записи для доступу до API або SSH на цих пристроях. Ви вводите облікові дані на хості з’єднувача; Персоналу Cisco та третім сторонам не потрібні й не мають доступу до цих облікових даних.
Облікові записи можуть не потребувати повних прав адміністратора, але потребують авторизації для типових API ведення журналу (див. Люди та ролі ). Служба зручності експлуатації використовує мінімальні дозволи, необхідні для отримання інформації журналу.
Хост з’єднувача:
З’єднувач керування створює з’єднання TLS із Webex, коли ви вперше реєструєте хост з’єднувача (ECP або Expressway). Для цього з’єднувачу керування потрібно довіряти сертифікатам, які надає Webex. Ви можете самостійно керувати списком довіри організатора або дозволити організатору завантажувати та встановлювати необхідний список кореневих ЦС із Cisco.
З’єднувач керування підтримує з’єднання з Webex для звітів і попереджень. З’єднувач зручності обслуговування використовує подібне постійне з’єднання для отримання запитів на обслуговування.
Доступ до хоста потрібен лише вашим адміністраторам, щоб налаштувати з’єднувач Serviceability. Персоналу Cisco не потрібен доступ до хоста.
З’єднувач зручності експлуатації (на хості з’єднувача):
Встановлює з’єднання HTTPS або SSH до керованих пристроїв для виконання команд API.
Можна налаштувати Serviceability Connector для запиту та перевірки сертифікатів сервера від керованих пристроїв.
Встановлює вихідні HTTPS-підключення до сховища системи керування запитами Cisco TAC.
Не реєструє вашу особисту інформацію (PII).
Сам з’єднувач не реєструє жодної PII. Однак з’єднувач не перевіряє й не очищає дані, які він передає з керованих пристроїв.
Не зберігає ваші діагностичні дані постійно.
Зберігає запис операцій, які він здійснює, в історії команд з’єднувача ( Програми > Гібридні служби > Зручність обслуговування > Історія команд ). Записи не ідентифікують безпосередньо жоден із ваших пристроїв.
Зберігає лише адреси пристроїв та облікові дані їхніх облікових записів API у сховищі конфігурації з’єднувача.
Шифрує дані для передавання на Customer eXprerience Drive за допомогою динамічно створюваного 128-бітового ключа AES.
Проксі:
Якщо ви використовуєте проксі для виходу в інтернет, Serviceability Connector потрібні облікові дані для використання проксі. Хост з’єднувача підтримує базову автентифікацію.
Якщо ви розгортаєте пристрій для перевірки TLS, він повинен надати сертифікат, якому довіряє хост з’єднувача. Можливо, вам знадобиться додати сертифікат CA до списку довіри організатора.
Брандмауери:
Відкрийте порт TCP 443, що виходить від хоста з’єднувача до ряду URL-адрес служби Cisco. Див Зовнішні підключення, створені з’єднувачем Serviceability (https://help.webex.com/article/xbcr37/ ).
Відкрийте необхідні порти в захищених мережах, які містять керовані пристрої. Див Порти з’єднувача зручності експлуатації у якому перелічено порти, необхідні для керованих пристроїв. Наприклад, відкрийте TCP 443 у вашій DMZ, щоб збирати журнали через внутрішню адресу Expressway-E.
Не відкривайте додаткові порти, що входять до хоста з’єднувача.
Webex:
Не здійснює небажані вхідні виклики на ваше локальне обладнання. З’єднувач керування на хості з’єднувача зберігає підключення TLS.
Весь трафік між хостом з’єднувача та Webex здійснюється через HTTPS або захищені вебсокети.
Центр технічної допомоги:
Якщо ввімкнути службу зручності експлуатації для варіанту використання TAC:
Розробив комплексні та безпечні інструменти й протоколи зберігання даних для захисту даних пристроїв клієнтів.
Працівники зобов’язані Кодексом ділової поведінки не надавати спільний доступ до даних клієнтів без потреби.
Зберігає діагностичні дані в зашифрованому вигляді в системі керування запитами TAC.
Доступ до цих даних може отримати лише персонал, який працює над вирішенням вашої справи.
Ви можете отримати доступ до власних запитів і переглянути зібрані дані.
З’єднання зручності експлуатації
Порти з’єднувача зручності експлуатації
Ця таблиця містить порти, які використовуються між Serviceability Connector і керованими пристроями. Якщо ваші керовані пристрої захищають брандмауери, відкрийте вказані порти для цих пристроїв. Внутрішні брандмауери не потрібні для успішного розгортання та не показані на попередній діаграмі. |
Мета | Src. IP | Src. Порти | Протокол | Dst IP | Dst Порти |
---|---|---|---|---|---|
Постійна реєстрація HTTPS | хост VMware | 30000-35999 | TLS | організатори Webex Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Передавання даних журналу | хост VMware | 30000-35999 | TLS | сховище даних Cisco TAC SR Див Зовнішні підключення, здійснені за допомогою з’єднувача Serviceability (https://help.webex.com/article/xbcr37 ) | 443 |
Запити API до HCM-F | хост VMware | 30000-35999 | TLS | Північний інтерфейс HCM-F (NBI) | 8443 |
AXL (адміністративний рівень XML) для збору журналів | хост VMware | 30000-35999 | TLS | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ SSH | хост VMware | 30000-35999 | TCP | Пристрої VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ SSH, збір журналів | хост VMware | 30000-35999 | TCP | Сервери BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Збір журналів | хост VMware | 30000-35999 | TLS | ECP, Expressway або VCS | 443 |
Збір журналів | хост VMware | 30000-35999 | TLS | DMZ Expressway-E (або VCS Expressway) | 443 |
Заблокований режим дозволу зовнішнього DNS
Коли ви зареєструвати вузол або перевірте конфігурацію проксі , процес перевіряє пошук DNS і можливість підключення до Webex.
Якщо сервер DNS вузла не може дозволити загальнодоступні імена DNS, вузол автоматично переходить у режим роздільної здатності заблокованого зовнішнього DNS.
У цьому режимі вузол встановлює підключення через проксі-сервер, який обробляє записи зовнішніх DNS через його налаштований сервер DNS.
Цей режим можливий, лише якщо ви використовуєте явний проксі-сервер.
Увімкнути режим роздільної здатності заблокованого зовнішнього DNS
1. | Налаштуйте явний проксі. |
2. | Запустіть Перевірте підключення проксі тестування. Якщо сервер DNS вузла не може дозволити публічні записи DNS, вузол переходить у режим роздільної здатності заблокованого зовнішнього DNS.
|
Вимкніть режим блокування роздільної здатності зовнішнього DNS
1. | Увійдіть у Вебінтерфейс платформи Serviceability Connector . |
2. | На Огляд сторінки, перевірте стан Роздільна здатність заблокованого зовнішнього DNS Якщо стан Ні , вам не потрібно продовжувати цю процедуру. |
3. | Перейдіть до Сховище довіри та проксі і клацніть Перевірте підключення проксі . |
4. | Перезавантажте вузол і перевірте Огляд сторінка. Заблокований режим дозволу зовнішнього DNS стан: Ні .
|
Що далі
Повторіть цю процедуру для всіх інших вузлів, які не пройшли перевірку підключення DNS.
Вимоги до Serviceability Connector
Локальні сервери | Версія |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) і пізніших версій |
Cisco Unified Communications Manager | 10.x і пізніших версій |
Cisco Unified Communications Manager IM і служба Presence | 10.x і пізніших версій |
Cisco Unified Border Element | 15.x і пізніших версій |
Cisco TelePresence Video Communication Server або серія Cisco Expressway | X8.9 і новіші версії |
Cisco Unified Contact Center Express (UCCX) | 10.x і пізніших версій |
Cisco BroadWorks Application Server (AS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Сервер профілів Cisco BroadWorks (PS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Cisco BroadWorks Messaging Server (UMS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Cisco BroadWorks Execution Server (XS) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Cisco BroadWorks Xtended Services Platform (XSP) | Остання версія та дві попередні основні версії. Наприклад, R23 є актуальним на момент написання цього матеріалу, тому ми підтримуємо керовані пристрої з використанням R21 або пізніших версій. |
Unified CM — це єдиний сервер, який можна відстежувати у випадку Cloud-Connected UC. |
Вимоги | Версія | ||||
---|---|---|---|---|---|
Корпоративна обчислювальна платформа (ECP) | Використовуйте клієнт VMware vSphere 6.0 або пізнішої для розміщення ECP VM. Розгорніть ECP на виділеній віртуальній машині будь-якої специфікації:
Ви можете завантажити образ програмного забезпечення зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova . Якщо спочатку не встановити та не налаштувати віртуальну машину, майстер реєстрації запропонує вам це зробити.
| ||||
Хост з’єднувача Cisco Expressway | Якщо ви розміщуєте з’єднувач на Expressway, використовуйте віртуальний Expressway. Надайте віртуальній машині достатньо ресурсів для підтримки принаймні Medium Expressway. Не використовуйте Small Expressway. Див Посібник зі встановлення Cisco Expressway на віртуальній машині оhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html . Ви можете завантажити образ програмного забезпечення зhttps://software.cisco.com/download/home/286255326/type/280886992 безкоштовно. Ми рекомендуємо останню випущену версію Expressway для цілей з’єднувача. Див Підтримка хоста з’єднувача Expressway для гібридних служб Cisco Webex для отримання додаткової інформації.
|
Виконайте обов’язкові умови для керованих пристроїв
1. | Переконайтеся, що ці служби запущені, щоб увімкнути з’єднувач для керування продуктами Voice Operating System (VOS), як-от Unified CM, IM and Presence Service, а також UCCX:
Ці служби ввімкнені за замовчуванням. Якщо ви зупинили будь-який із них, перезапустіть служби за допомогою Cisco Unified Serviceability . | ||
2. | Виконайте такі конфігурації, щоб увімкнути Serviceability Connector для керування CUBE:
|
Виконайте обов’язкові умови хоста з’єднувача ECP
Виконайте ці завдання, перш ніж розгортати службу Serviceability.
Перш ніж почати
Якщо ви вирішили використовувати ECP для хоста з’єднувача, ми вимагаємо, щоб ви розгортали з’єднувач зручності обслуговування на виділеному ECP.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Отримайте повні права адміністратора організації для доступу до подання клієнта в Control Hub (https://admin.webex.com ). | ||
2. | Створіть віртуальну машину для нового вузла ECP. Див Створіть віртуальну машину для хоста з’єднувача ECP . | ||
3. | Відкрийте потрібні порти на брандмауері. Див З’єднання зручності експлуатації і Порти з’єднувача зручності експлуатації . З’єднувач зручності обслуговування на ECP використовує вихідний порт 8443 до хмари Cisco Webex. Дивhttps://help.webex.com/article/WBX000028782/ для отримання відомостей про домени хмари, які запитує ECP. З’єднувач зручності обслуговування також створює вихідні підключення, наведені вhttps://help.webex.com/article/xbcr37/ . | ||
4. | Якщо ваше розгортання використовує проксі для доступу до інтернету, отримайте адресу та порт для проксі. Якщо проксі-сервер використовує базову автентифікацію, вам також потрібні ці облікові дані.
| ||
5. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Створіть віртуальну машину для хоста з’єднувача ECP
Створіть віртуальну машину для вузла ECP.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Завантажити OVA зhttps://binaries.webex.com/serabecpaws/serab_ecp.ova на локальний комп’ютер. | ||||||||||||||||
2. | Виберіть у VMware vCenter. | ||||||||||||||||
3. | На Виберіть шаблон сторінку, виберіть Локальний файл , виберіть свій | ||||||||||||||||
4. | На Виберіть ім’я та розташування на сторінці, введіть ім’я для вашої віртуальної машини, наприклад, | ||||||||||||||||
5. | Виберіть центр обробки даних або папку для розміщення віртуальної машини та клацніть Далі . | ||||||||||||||||
6. | (Необов’язково) Можливо, знадобиться вибрати ресурс, як-от хост, який може використовувати віртуальна машина, і клацнути Далі . Засіб встановлення віртуальної машини виконує перевірку та відображає відомості шаблону.
| ||||||||||||||||
7. | Перегляньте деталі шаблону та внесіть необхідні зміни, а потім клацніть Далі . | ||||||||||||||||
8 | Виберіть, яку конфігурацію використовувати для віртуальної машини, і клацніть Далі . Ми рекомендуємо більший варіант із 4 ЦП, 8 ГБ оперативної пам’яті та жорстким диском на 20 ГБ. Якщо у вас обмежені ресурси, можна вибрати менший варіант. | ||||||||||||||||
9 | На Виберіть сховище на сторінці, виберіть ці налаштування:
| ||||||||||||||||
10 | На Виберіть мережі виберіть цільову мережу для віртуальної машини й клацніть Далі .
| ||||||||||||||||
11 | На Налаштувати шаблон на сторінці, змініть властивості мережі для віртуальної машини, як показано нижче.
| ||||||||||||||||
12 | Клацніть Далі. , Готово до завершення на сторінці відображається інформація про шаблон OVF.
| ||||||||||||||||
13 | Перевірте конфігурацію та клацніть Завершити . ВМ буде встановлено, а потім з’явиться в списку віртуальних машин.
| ||||||||||||||||
14 | Увімкніть нову віртуальну машину. Програмне забезпечення ECP встановлюється як гість на хості VM. Очікуйте затримку в кілька хвилин під час запуску контейнерів на вузлі.
|
Що далі
Якщо ваш вебсайт використовує вихідний трафік, інтегруйте вузол ECP із проксі.
Після того як ви налаштуєте мережеві параметри й зможете зв’язатися з вузлом, ви зможете отримати до нього доступ через захищену оболонку (SSH). |
(Необов’язково) Налаштуйте вузол ECP для інтеграції проксі
Якщо проксі розгортання використовує вихідний трафік, скористайтеся цією процедурою, щоб указати тип проксі для інтеграції з вашим вузлом ECP. Для прозорого проксі-сервера з перевіркою або явного проксі-сервера можна використовувати інтерфейс вузла, щоб виконати такі дії:
Передайте та встановіть кореневий сертифікат.
Перевірте підключення проксі.
Усунення проблем.
1. | Перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||||||||
2. | Перейти до Сховище довіри та проксі , а потім виберіть параметр:
| ||||||||||
3. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Передати кореневий сертифікат або сертифікат кінцевого запису . Потім виберіть кореневий сертифікат для явного або прозорого проксі, що перевіряє. Клієнт передає сертифікат, але ще не встановлює його. Вузол встановлює сертифікат після наступного перезавантаження. Клацніть стрілку біля імені емітента сертифіката, щоб отримати додаткові відомості. Клацніть Видалити якщо потрібно повторно передати файл. | ||||||||||
4. | Для прозорого проксі-сервера з перевіркою або явного проксі клацніть Перевірте підключення проксі щоб перевірити підключення до мережі між вузлом ECP і проксі. Якщо перевірку підключення не вдалося виконати, з’явиться повідомлення про помилку з причиною та способами виправлення проблеми. | ||||||||||
5. | Для явного проксі-сервера після завершення перевірки підключення виберіть Маршрутизувати всі запити HTTPS на порт 443/444 від цього вузла через явний проксі-сервер . Це налаштування набуде чинності через 15 секунд. | ||||||||||
6. | Клацніть Установіть усі сертифікати в сховище довіри (з’являється щоразу, коли налаштування проксі додає кореневий сертифікат) або Перезавантажте (з’являється, якщо програма налаштування не додає кореневий сертифікат). Прочитайте підказку, а потім клацніть Установити якщо ви готові. Вузол перезавантажиться за кілька хвилин. | ||||||||||
7. | Після перезавантаження вузла за потреби ввійдіть ще раз і відкрийте файл Огляд сторінка. Перегляньте перевірки підключення, щоб переконатися, що всі вони мають зелений стан. Перевірка підключення до проксі перевіряє лише субдомен webex.com. Якщо виникають проблеми з підключенням, поширеною проблемою є те, що проксі-сервер блокує деякі з хмарних доменів, які наведено в інструкціях зі встановлення. |
Виконайте обов’язкові умови хоста Expressway Connector
Використовуйте цей контрольний список, щоб підготувати Expressway для розміщення з’єднувачів, перш ніж зареєструвати його у Webex.
Перш ніж почати
Якщо ви вирішили використовувати Expressway для розміщення з’єднувача Serviceability, ми вимагаємо, щоб ви використовували виділений Expressway для хоста.
Ми рекомендуємо використовувати ECP. Наша подальша розробка буде зосереджена на цій платформі. Деякі нові функції будуть недоступні, якщо встановити Serviceability Connector на Expressway. |
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, запущеним на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак. |
1. | Перш ніж реєструвати Expressways, отримайте повні права адміністратора організації та використовуйте ці облікові дані під час доступу до подання клієнтів у Control Hub (https://admin.webex.com ). | ||||
2. | Дотримуйтесь наведених вимог до хоста з’єднувача Expressway-C.
| ||||
3. | Якщо ви вперше запускаєте Expressway, ви отримаєте майстер першого налаштування, який допоможе вам налаштувати його для гібридних служб. Якщо ви раніше пропустили майстер, його можна запустити з сторінка. | ||||
4. | Якщо ви ще не встановили прапорець, перевірте наведену далі конфігурацію хоста з’єднувача Expressway-C. Зазвичай ви перевіряєте під час встановлення. Ви також можете підтвердити конфігурацію, використовуючи майстер налаштування служби.
Тепер ваш Expressway готовий до реєстрації в Cisco Webex. Решта кроків у цьому завданні стосуються умов мережі та елементів, які необхідно знати перед спробою зареєструвати Expressway.
| ||||
5. | Відкрийте необхідні порти на брандмауері (якщо ви ще цього не зробили).
| ||||
6. | Отримайте відомості про свій HTTP-проксі (адреса, порт), якщо ваша організація використовує його для доступу до інтернету. Вам також потрібні ім’я користувача та пароль для проксі, якщо він вимагає базової автентифікації. Expressway не може використовувати інші методи для автентифікації за допомогою проксі.
| ||||
7. | Перегляньте ці пункти щодо довіри сертифікатів. Ви можете вибрати тип захищеного підключення, коли ви починаєте основні кроки налаштування.
|
Потік завдань розгортання з’єднувача зручності експлуатації
1. | (Рекомендовано) Якщо ви розгортаєте Serviceability Connector на ECP, Зареєструйте хост з’єднувача ECP у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
2. | (Альтернатива) Якщо ви розгортаєте Serviceability Connector на Expressway, Зареєструйте хост Expressway Connector у Cisco Webex . Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача. | ||
3. | Налаштуйте з’єднувач Serviceability на ECP або Налаштуйте Serviceability Connector на Expressway . Назвіть з’єднувач Serviceability. | ||
4. | Створіть облікові записи на керованих пристроях Налаштуйте облікові записи для кожного продукту, яким може керувати з’єднувач. З’єднувач використовує ці облікові записи для автентифікації запитів даних на керованих пристроях.
| ||
5. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM або (Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв Якщо ви імпортуєте всі керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Це потрібно зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій для варіанту використання TAC. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування. | ||
6. | (Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM або (Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами У конфігурації з’єднувача можна пов’язати локально керовані пристрої того ж типу, що й керований кластер. Кластери дозволяють збирати дані з кількох пристроїв за допомогою одного запиту. | ||
7. | (Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment Рекомендовано імпортувати зі з’єднувача, щоб автоматично підтримувати список пристроїв і кластерів клієнта з HCM-F. Можна додати пристрої вручну, але інтеграція з HCM-F економить ваш час. | ||
8 | Налаштуйте параметри передавання .
Customer EXperience Drive (CXD) є єдиним і за замовчуванням параметром. | ||
9 | Запустіть Serviceability Connector Лише завдання Expressway | ||
10 | Перевірте конфігурацію з’єднувача Serviceability Лише завдання Expressway. Використовуйте цю процедуру, щоб перевірити збір даних і передати їх у ваш запит на обслуговування. |
Зареєструйте хост з’єднувача ECP у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати хост з’єднувача ECP.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на вашому локальному хості з’єднувача.
Перш ніж почати
Під час запуску майстра реєстрації ви повинні перебувати в корпоративній мережі, де було встановлено вузол Serviceability Connector. Ця мережа вимагає доступу до з’єднувача та до
admin.webex.com
хмара. (Див Підготуйте своє середовище для посилань на відповідні адреси та порти). Ви відкриваєте вікна браузера для обох сторін, щоб встановити більш постійний зв’язок між ними.Якщо проксі розгортання використовує вихідний трафік, введіть дані проксі. Див (Необов’язково) Налаштуйте вузол ECP для інтеграції проксі .
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Клацніть Додати ресурс . | ||
5. | Виберіть Корпоративна обчислювальна платформа і клацніть Далі . Майстер показує Зареєструйте службу зручності експлуатації на вузлі ECP сторінка. Якщо ви не встановили та не налаштували VM, ви можете завантажити програмне забезпечення з цієї сторінки. Перш ніж продовжити роботу з цим майстром, необхідно встановити та налаштувати VM ECP. (Див Створіть віртуальну машину для хоста з’єднувача ECP .) | ||
6. | Введіть ім’я кластера (довільне, використовується тільки Webex) і повне доменне ім’я або IP-адресу вузла ECP, потім клацніть Далі .
| ||
7. | Визначте розклад оновлення версії. Коли ми випускаємо оновлення версії програмного забезпечення Serviceability Connector, ваш вузол очікує до визначеного часу перед його оновленням. Щоб не переривати роботу TAC над вашими проблемами, виберіть день і час, коли TAC навряд чи використовуватиме з’єднувач. Коли доступне оновлення версії, ви можете втрутитися в Оновіть зараз або Відкласти (відкладається до наступного запланованого часу). | ||
8 | Виберіть канал випуску й клацніть Далі . Виберіть канал стабільного випуску, якщо ви не працюєте з командою Cisco з ознайомлювальної версії. | ||
9 | Перегляньте відомості про вузол і клацніть Перейдіть до Node щоб зареєструвати вузол у хмарі Cisco Webex. Ваш браузер намагається відкрити вузол у новій вкладці; додайте IP-адресу вузла до списку дозволів вашої організації. | ||
10 | Перегляньте сповіщення про дозвіл на доступ до цього вузла. | ||
11 | Установіть прапорець, який дозволяє Webex отримувати доступ до цього вузла, а потім клацніть Продовжити . Після завершення реєстрації вузла з’явиться вікно "Реєстрацію завершено". | ||
12 | Поверніться до вікна Control Hub. | ||
13 | Клацніть Переглянути всі на Служби зручності експлуатації сторінка. Новий кластер має відобразитися в списку кластерів платформи корпоративних обчислень. , Стан служби має значення "Не працює", оскільки вузол потребує оновлення самостійно. | ||
14 | Клацніть Відкрити список вузлів . Ви повинні побачити доступне оновлення версії для вашого вузла. | ||
15 | Клацніть Установити зараз... . | ||
16 | Перегляньте примітки до випуску й клацніть Оновіть зараз . Оновлення може тривати кілька хвилин. Стан кластера перемикається на робочий після завершення оновлення. |
Зареєструйте хост Expressway Connector у Cisco Webex
Служби Hybrid Services використовують програмні з’єднувачі для безпечного підключення середовища організації до Webex. Використовуйте цю процедуру, щоб зареєструвати з’єднувач хост Expressway.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгорнеться на локальному хості з’єднувача Expressway.
Перш ніж почати
Вийдіть з будь-яких інших підключень до цього Expressway.
Якщо ваше локальне середовище проксіує вихідний трафік, введіть відомості про проксі-сервер
перед завершенням цієї процедури. Для проксі-сервера TLS додайте сертифікат кореневого CA, підписаний сертифікатом проксі-сервера, до сховища довіри CA на Expressway. Це необхідно для успішної реєстрації.Webex відхиляє будь-які спроби реєстрації за допомогою вебінтерфейсу Expressway. Зареєструйте свій Expressway через Control Hub.
Якщо процес реєстрації закінчився або з певних причин не вдалось, можна перезапустити реєстрацію в Control Hub.
1. | У Control Hub (https://admin.webex.com ), виберіть . | ||
2. | Виберіть . | ||
3. | Клацніть Переглянути всі на Служба зручності експлуатації картку.
| ||
4. | Для нових реєстрацій установіть перший перемикач і клацніть Далі . | ||
5. | Введіть IP-адресу хоста з’єднувача або повне доменне ім’я. Webex створює запис про Expressway і встановлює довіру. | ||
6. | Введіть змістовне відображуване ім’я для хоста з’єднувача й клацніть Далі . | ||
7. | Клацніть посилання, щоб відкрити вебінтерфейс Expressway. Це посилання використовує повне доменне ім’я з Control Hub. Переконайтеся, що ПК, який ви використовуєте для реєстрації, може отримати доступ до інтерфейсу Expressway за допомогою цього повного домену. | ||
8 | Увійдіть у вебінтерфейс Expressway, який відкриє Керування з’єднувачем сторінка. | ||
9 | Вирішіть, як ви хочете оновити список довіри Expressway:
| ||
10 | Клацніть Зареєструватися . Control Hub запускається. Прочитайте текст на екрані, щоб переконатися, що Webex визначив правильний Expressway. | ||
11 | Клацніть Дозволити щоб зареєструвати Expressway для гібридних служб.
Якщо не вдається зареєструватися й ваше локальне середовище проксіує вихідний трафік, перегляньте обов’язкові умови цієї процедури. |
Налаштуйте з’єднувач Serviceability на ECP
Перш ніж почати
Перш ніж налаштувати з’єднувач зручності обслуговування, необхідно зареєструвати вузол ECP в Cisco Webex.
Під час першого входу на новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування конфігурації . |
2. | Введіть ім’я для цього з’єднувача. Виберіть змістовне ім’я для з’єднувача, яке допоможе вам обговорити його. |
3. | Клацніть Зберегти. |
Налаштуйте Serviceability Connector на Expressway
Перш ніж почати
Перш ніж налаштувати Serviceability Connector, необхідно зареєструвати Expressway в Cisco Webex.
1. | Увійдіть до хоста з’єднувача Expressway і перейдіть до . |
2. | Переконайтеся, що Serviceability Connector є в списку, він не повинен бути запущений. Поки що не запускайте його. |
3. | Перейти до . |
4. | Введіть ім’я для цього з’єднувача. Виберіть ім’я, яке є значущим для вас і представляє мету Expressway. |
5. | Клацніть Зберегти. |
(Необов’язково) Імпорт пристроїв із Hosted Collaboration Mediation Fulfillment
Якщо ви використовуєте Serviceability Service з Cisco Hosted Collaboration Solution (HCS), ми рекомендуємо імпортувати пристрої з HCM-F. Тоді ви зможете уникнути ручного додавання всіх цих клієнтів, кластерів і пристроїв із інвентарю HCM-F.
Якщо ваше розгортання не є середовищем HCS, ви можете ігнорувати це завдання.
Інтегруйте кожен з’єднувач зручності обслуговування з одним інвентарем HCM-F. Якщо у вас є кілька запасів, вам знадобиться кілька з’єднувачів. |
Перш ніж почати
Створіть обліковий запис адміністратора в Hosted Collaboration Mediation Fulfillment (HCM-F) для використання зі службою зручності експлуатації. Потрібна адреса HCM-F, і вона має бути доступною для хоста Serviceability.
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
|
2. | Клацніть Новий . |
3. | Виберіть Виконання посередництва організованої співпраці з Тип розкривний список. Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. |
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. |
5. | Введіть Адреса , повне доменне ім’я або IP-адреса інтерфейсу API (NBI) HCM-F на північ. |
6. | Введіть Ім’я користувача і Пароль облікового запису адміністратора HCM-F. |
7. | Виберіть a Частота опитувань , від 1 години до 24 годин. Це налаштування визначає, як часто служба перевіряє ваш інвентар на наявність змін в імпортованих пристроях. Ми рекомендуємо один день, якщо ви часто не змінюєте свій інвентар. Ви можете вибрати Ніколи щоб вимкнути імпорт із HCM-F. Це налаштування набуде чинності після збереження сторінки. Це налаштування видаляє зі з’єднувача зручності обслуговування дані, які були раніше імпортовані з HCM-F. |
8 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися за допомогою HCM-F. |
9 | Клацніть Додати , щоб зберегти зміни. |
З’єднувач Serviceability підключається до HCM-F і заповнює Клієнти , Керовані пристрої , і Керовані кластери сторінки з копіями цієї інформації лише для читання.
Можна клацнути Оновити зараз щоб примусити негайно оновити дані з HCM-F.
Що далі
, Клієнти сторінка завжди відображається в інтерфейсі користувача з’єднувача, навіть у розгортаннях без використання HCM-F. Сторінка пуста, якщо ви не імпортуєте дані з HCM-F. |
Створіть облікові записи на керованих пристроях
Налаштуйте обліковий запис на кожному пристрої, щоб Serviceability Connector міг автентифікуватися на пристроях під час запиту даних.
1. | Для Cisco Unified Communications Manager, IM and Presence Service, UCCX та інших продуктів VOS (Voice Operating System) : |
2. | Для Cisco TelePresence Video Communication Server або Cisco Expressway Series : |
3. | Для елемента кордону Cisco Unified : |
4. | Для сервера програм Cisco BroadWorks, сервера профілів, сервера обміну повідомленнями, платформи Xtended Services і сервера виконання : Використовуйте обліковий запис системного адміністратора, який ви створили під час установлення сервера. |
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими Unified CM
Якщо ваш хост з’єднувача є Expressway, ви додаєте кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою
| ||||||||||||||
2. | Клацніть Новий . | ||||||||||||||
3. | Виберіть Unified CM Тип . Можна додати лише видавця Unified CM. Інтерфейс створює унікальне ім’я пристрою з використанням вибраного типу. | ||||||||||||||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||||||||||||||
5. | Введіть таку інформацію для видавця Unified CM:
| ||||||||||||||
6. | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||||||||||||||
7. | Клацніть Додати. | ||||||||||||||
8 | Повторіть це завдання, щоб додати інших видавців Unified CM до конфігурації Serviceability Connector. |
Тепер можна створити керований кластер для видавця. Цей кластер автоматично заповнюється передплатниками для видавця. Після цього можна додати будь-якого з абонентів із кластера.
Якщо ви раніше налаштували абонентів Unified CM на з’єднувачі, Керовані пристрої сторінка все ще відображає їх. Але, Попередження відображає попередження для кожного абонента. Видаліть старі записи передплатників, а потім додайте передплатників назад через керований кластер. |
Що далі
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
Щоб отримати журнали від керованих пристроїв, спочатку потрібно вказати пристрої в з’єднувачі Serviceability.
Якщо ваш хост з’єднувача є Expressway, настійно рекомендуємо налаштувати хост з’єднувача як локально керований пристрій у випадку використання TAC. Тоді TAC може допомогти, якщо ваш з’єднувач Serviceability не працює належним чином. Однак хост з’єднувача ECP не має журналів, які TAC запитував би через службу зручності обслуговування.
Під час додавання пристроїв включіть і видавця, і всіх передплатників для кожного кластера Unified CM. Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані пристрої , як показано нижче:
| ||
2. | Клацніть Новий . | ||
3. | Виберіть пристрій Тип . Інтерфейс створює унікальне ім’я пристрою на основі вибраного типу. | ||
4. | Змініть Ім’я пристрою . Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб зробити його значущим під час розмов про цей пристрій. | ||
5. | Введіть Адреса , повне доменне ім’я або IP-адреса керованого пристрою. Решта полів на сторінці конфігурації змінюються залежно від типу пристрою. Перейдіть до кроку, який стосується вашого пристрою, як показано нижче. | ||
6. | [Пристрої VOS] Введіть відомості про пристрій VOS: | ||
7. | [Expressway/VCS] Введіть відомості про Expressway або VCS: | ||
8 | [CUBE] Введіть відомості про CUBE: | ||
9 | [BroadWorks] Введіть відомості про сервер BroadWorks: | ||
10 | Клацніть Перевірити щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||
11 | Клацніть Додати. | ||
12 | Повторіть це завдання, щоб додати інші пристрої до конфігурації Serviceability Connector. |
Що далі
(Необов’язково) Налаштуйте хост з’єднувача ECP з локально керованими кластерами Unified CM
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Якщо ваш хост з’єднувача є Expressway, ви створюєте кластер і додаєте до нього кожного видавця Unified CM і передплатника окремо. Однак хост з’єднувача ECP автоматизує додавання передплатників до кластера для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач зручності обслуговування збирає лише журнали, він не вмикає фактичне ведення журналів. |
Перш ніж почати
Це завдання не застосовується, якщо ви:
Запустіть хост з’єднувача на Expressway.
Використовуйте інвентар HCM-F, щоб додати пристрої до хоста з’єднувача ECP.
1. | На хості з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою | ||||
2. | Створіть кластер для кожного видавця Unified CM: З’єднувач опитує видавця та заповнює список його передплатників у кластері.
| ||||
3. | Установіть прапорець для кожного абонента, щоб додати або видалити його в Керовані пристрої .
| ||||
4. | За потреби змініть ім’я користувача та пароль за замовчуванням для кожного абонента на Керовані пристрої сторінка. | ||||
5. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте Serviceability Connector з локально керованими кластерами
Керується локально кластери у конфігурації з’єднувача є групи локально керованих пристроїв одного типу. Коли ви налаштовуєте кластер на Serviceability Connector, він не створює з’єднання між пристроями. Кластери допомагають лише надіслати одну команду групі подібних пристроїв.
Вам не потрібно впорядковувати локально керовані пристрої в кластери.
Якщо ви імпортуєте кластери з HCM-F, на сторінці "Кластери" буде показано інформацію про ці кластери лише для читання.
Перш ніж почати
(Необов’язково) Налаштуйте Serviceability Connector для локально керованих пристроїв
1. | Увійдіть до хоста з’єднувача й перейдіть до Керовані кластери , як показано нижче:
|
2. | Для кожного кластера керованих пристроїв: На сторінці відображається список кластерів, зокрема ваш новий кластер.
|
3. | Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте локальне ведення журналів і збір звітів про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Налаштування конфігурації . |
2. | (Необов’язково) Установити Зберігайте копії зібраних журналів локально до Дозволити і виберіть кількість файлів для збереження. Це дозволяє вузлу зберігати локальні копії журналів, які були віддалено зібрані через нього. |
3. | (Необов’язково) Змінити Увімкнути збір журналів кінцевих пристроїв до Дозволити і виберіть кількість файлів для збереження. |
4. | (Необов’язково) Змінити Обмежте збір журналів prt із налаштованих підмереж значення True, якщо ви хочете обмежити мережі, які цей з’єднувач може бачити для збору звітів про проблеми. Необхідно ввести підмережі, які потрібно використовувати. Використовуйте кому, щоб розділити кілька діапазонів. |
5. | Клацніть Зберегти. |
Налаштуйте параметри передавання
Щоб передати файли до запиту, використовуйте "Customer eXperience Drive" (CXD). Це налаштування є за замовчуванням під час налаштування Налаштування передавання вперше.
Якщо вам потрібна додаткова допомога, зверніться до центру технічної підтримки Cisco.
Це завдання лише для варіанта використання TAC. В Cloud-Connected UC пункт призначення попередньо встановлено. Див Лист даних про конфіденційність Cisco TAC Delivery Services для отримання інформації про те, де ця функція обробляє та зберігає дані. |
1. | Увійдіть до хоста з’єднувача й перейдіть до Налаштування передавання , як показано нижче:
|
2. | У випадку використання TAC перевірте, чи з’єднувач є Вивантажте спосіб автентифікації є Диск досвіду клієнтів . Це налаштування є вибором за замовчуванням для нових установлень. |
3. | Клацніть Зберегти. |
Налаштуйте віддалені колекції на цьому з’єднувачі
З’єднувач служби дозволяє віддалені збори за замовчуванням. Ви можете перевірити, чи має TAC ваш дозвіл на збір журналів із ваших керованих пристроїв:
1. | Увійдіть до хоста з’єднувача й перейдіть до Конфігурація , як показано нижче:
|
2. | Для варіанта використання TAC змініть Збирайте дані для зберігання разом із запитами на обслуговування до Дозволити . Цей перемикач установлено на Дозволити за замовчуванням. Якщо змінити його на Заборонити , то ви більше не отримаєте переваги Serviceability Connector. |
3. | Переконайтеся, що для випадку використання Cloud-Connected UC Зберіть дані для усунення несправностей CCUC є Дозволити (за замовчуванням). |
4. | Клацніть Зберегти. |
Що далі
Запустіть Serviceability Connector
Перш ніж почати
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Клацніть З’єднувач зручності експлуатації . |
3. | Змініть Активний поле до Увімкнено . |
4. | Клацніть Зберегти. З’єднувач запускається, і стан змінюється на Запуск на сторінці керування з’єднувачем. |
Що далі
Перевірте конфігурацію з’єднувача Serviceability
1. | На хості з’єднувача Expressway увійдіть і перейдіть до Зручність експлуатації . і клацніть |
2. | Переконайтеся, що з’єднувач Serviceability увімкнено Запуск з Немає будильників . |
3. | Перевірте, чи можна підключити облікові записи керованих пристроїв: |
Доступ до вебінтерфейсу платформи Serviceability Connector
Можна відкрити вебінтерфейс платформи такими способами:
- На вкладці браузера перейдіть до
https://<IP address>/setup
, наприкладhttps://192.0.2.0/setup
. Введіть облікові дані адміністратора для цього вузла й клацніть Увійти . - Якщо ви є повним адміністратором і вже зареєстрували вузол у хмарі, ви можете отримати доступ до вузла з Control Hub (див. наведені далі кроки).
Ця функція також доступна для адміністраторів партнерів. |
1. | У поданні клієнта в Control Hub перейдіть до . |
2. | Під Ресурси на Служба зручності експлуатації картки, клацніть Переглянути всі . |
3. | Клацніть налаштований/зареєстрований з’єднувач і виберіть Перейдіть до вузла . Браузер відкриває інтерфейс вебадміністратора цього вузла (сама платформа, а не програма Serviceability Connector).
|
Що далі
Неможливо відкрити програму Serviceability Connector безпосередньо з Control Hub. |
Отримайте доступ до вебінтерфейсу програми Serviceability Connector
На вкладці браузера перейдіть до Браузер відкриє вебінтерфейс програми Serviceability Connector.
|
https://192.0.2.0:8443
Керуйте локальними журналами
1. | Увійдіть у вузол Serviceability і клацніть Зібрані журнали . На цій сторінці наведено журнали, зібрані цим вузлом обслуговування. У списку показано, звідки взято журнал (який керований пристрій або кластер), дату й час його збирання, а також службу, яка запитала журнал. |
2. | (Необов’язково) Сортуйте або фільтруйте журнали за допомогою елементів керування в заголовках стовпців. |
3. | Виберіть журнал, який вас цікавить, і виберіть:
|
Що далі
Коли ви завершите аналіз або архівування своїх журналів, ви повинні видалити їх із вузла Serviceability. Це зменшує використання локального диска, тому сховища достатньо для збору майбутніх журналів.
Ми додали монітор використання диска, щоб захистити вузол Serviceability від переповнення. Монітор викликає попередження, коли журнал збирається, але на диску недостатньо місця для збереження копії. Монітор налаштований на попередження, якщо рівень використання досягне 80 %. Коли цей поріг буде досягнуто, монітор також видаляє всі раніше зібрані журнали , щоб забезпечити достатньо можливостей для зберігання наступного журналу, зібраного цим вузлом. |
Збирайте звіти про проблеми
1. | Увійдіть у вузол Serviceability і клацніть Збирач PRT . На цій сторінці наведено звіти про проблеми, раніше зібрані цим вузлом. У списку відображається ім’я пристрою та дата звіту про проблему. Можна шукати, сортувати та фільтрувати звіти.
|
2. | Клацніть Створити щоб отримати звіт із певного пристрою. Введіть ім’я пристрою або MAC-адресу, а потім клацніть Створити . Ім’я пристрою має відповідати значенню, зареєстрованому в Unified CM. З’єднувач зручності обслуговування запитує свій список вузлів Unified CM для заданого імені пристрою. У діалоговому вікні відображається перебіг, а потім повідомлення про успіх. Новий звіт про проблему з’явиться в списку.
|
3. | Виберіть звіт і виберіть:
|
Змінити історію
Змінити історію
Дата |
Змінити |
Розділ |
---|---|---|
липень 2024 року | Додано інформацію про режим роздільної здатності заблокованих зовнішніх DNS. |
У розділі Огляд :
|
травень 2024 року | Уточнено формулювання двох завдань щодо відкриття інтерфейсу платформи Serviceability та інтерфейсу застосунку Serviceability Connector. |
У Керувати службою зручності експлуатації:
|
березень 2024 року |
Додано теми, які допоможуть отримати доступ до вебінтерфейсу вузла або програми організатора. |
У Керувати службою зручності експлуатації:
|
Вересень 2023 р. |
Додано локальний журнал і збір звітів про проблеми. |
|
Квітень 2022 |
Змінив спосіб додавання видавців і абонентів Unified на хост з’єднувача ECP. |
(Необов’язково) Налаштуйте вузол з’єднувача ECP з Unified CM, керованими локально. (Необов’язково) Налаштуйте вузол з’єднувача ECP з локально керованими кластерами Unified CM. |
Листопад 2021 |
Тепер можна використовувати Serviceability Connector, щоб збирати журнали з розгортання Cloud-Connected UC. Ця можливість дозволяє замість TAC збирати журнали для кластерів Unified CM. |
Упродовж |
Вересень 2021 |
Видалені згадування застарілого параметра передавання центру обслуговування клієнтів. |
Налаштування параметрів передавання |
Березень 2021 |
Тепер можна збирати журнали з вузлів Broadworks XSP. |
Упродовж |
Грудень 2020 р. |
Додано інформацію про використання вузла ECP для з’єднувача зручності експлуатації. |
Упродовж |
Уточнені вимоги до підключення для реєстрації вузла з’єднувача Expressway. |
Зареєструвати вузол з’єднувача Expressway до Cisco Webex |
|
Вересень 2020 |
Використання облікового запису Cisco з’єднувачем зручності експлуатації застаріло. Наразі підтримується лише CXD. |
Упродовж |
Листопад 2017 |
Початкова публікація |
Огляд з’єднувача зручності експлуатації
Огляд з’єднувача зручності експлуатації
Збір журналів можна спростити за допомогою служби Webex Serviceability. Служба автоматизує завдання пошуку, отримання та зберігання діагностичних журналів та інформації.
Для цієї можливості використовується Serviceability Connector , розгорнутий у вашому приміщенні. З’єднувач зручності експлуатації працює на виділеному вузлі у вашій мережі («вузол з’єднувача»). З’єднувач можна встановити на будь-який із цих компонентів:
-
Корпоративна обчислювальна платформа (ECP) — рекомендовано
ECP використовує контейнери Docker для ізоляції, безпеки та керування своїми службами. Хост і застосунок Serviceability Connector встановлюють з хмари. Вам не потрібно оновлювати їх вручну, щоб залишатися актуальними та безпечними.
Ми рекомендуємо використовувати ECP. Наша майбутня розробка буде зосереджена на цій платформі. Деякі нові функції не будуть доступні, якщо встановити з’єднувач зручності експлуатації на Expressway.
-
Cisco Expressway
Можна використовувати Serviceability Connector для таких цілей:
-
Автоматичне отримання системної інформації для запитів на послуги
-
Збір журналів кластерів Unified CM у розгортанні Cloud-Connected UC
Можна використовувати той самий з’єднувач зручності експлуатації в обох випадках використання.
Використовувати у випадках запиту на обслуговування
Ви можете використовувати службу Webex Serviceability, щоб допомогти персоналу технічної підтримки Cisco діагностувати проблеми з вашою інфраструктурою. Служба автоматизує завдання пошуку, отримання та зберігання діагностичних журналів та інформації у випадку СР. Служба також ініціює аналіз діагностичних підписів, щоб служба TAC могла швидше виявляти проблеми та вирішувати випадки.
Коли ви відкриваєте справу з TAC, інженери TAC можуть отримати відповідні журнали, коли вони виконують діагноз проблеми. Ми можемо зібрати необхідні журнали, не щоразу повертаючись до вас. Інженер надсилає запити до з’єднувача зручності експлуатації. З’єднувач збирає інформацію та безпечно передає її на Клієнтський диск eXperience Drive (CXD). Потім система додає інформацію до вашого SR.
Коли ми маємо інформацію, ми можемо використовувати Collaboration Solution Analyzer та його базу даних діагностичних підписів. Система автоматично аналізує журнали, виявляє відомі проблеми та рекомендує відомі виправлення або робочі сигнали.
Ви розгортаєте з’єднувачі зручності експлуатації та керуєте ними через Control Hub, як-от інші гібридні служби, як-от гібридна служба календаря та гібридна служба викликів. Його можна використовувати разом з іншими гібридними службами, але вони не потрібні.
Якщо ваша організація вже налаштована в Control Hub, можна ввімкнути службу через наявний обліковий запис адміністратора організації.
У цьому розгортанні Serviceability Connector завжди доступний, тому TAC може збирати дані за потреби. Але він не має постійного навантаження з часом. Інженери TAC вручну ініціюють збір даних. Вони домовляються про відповідний час збору, щоб мінімізувати вплив на інші послуги, що надаються тією самою інфраструктурою.
Як це працює
-
Ви працюєте з Cisco TAC, щоб розгорнути службу Serviceability. Див. Архітектура розгортання для TAC Case.
-
Ви відкриваєте запит, щоб сповістити TAC про проблему з одним із ваших пристроїв Cisco.
-
Представник TAC використовує вебінтерфейс аналізатора рішень для співпраці (CSA), щоб надіслати запит до Serviceability Connector щодо збору даних від відповідних пристроїв.
-
Ваш з’єднувач зручності експлуатації перетворює запит у команди API для збору запитаних даних від керованих пристроїв.
-
Ваш з’єднувач зручності експлуатації збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD). CXD потім пов’язує дані з вашим запитом на службу.
-
Система аналізує дані щодо бази даних TAC з більш ніж 1000 діагностичних підписів.
-
Представник TAC перевіряє результати, перевіряючи оригінальні журнали в разі необхідності.
Архітектура розгортання для TAC Case
Елемент |
Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких ви хочете передати журнали до Serviceability Service. За допомогою одного з’єднувача зручності експлуатації можна додати до 150 пристроїв, керованих локально. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). Служба зараз працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub, щоб зареєструвати вузол з’єднувача та ввімкнути службу зручності експлуатації. URL-адреса: https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Вузол з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності експлуатації.
|
Довірена особа |
(Необов’язково) Якщо змінити конфігурацію проксі після запуску Serviceability Connector, також перезапустіть Serviceability Connector. |
Хмара Webex |
Організатори Webex, Webex calling, Webex meetings і гібридних служб Webex. |
Центр технічної підтримки |
Містить:
|
Використовувати в розгортаннях Cloud-Connected UC
Можна використовувати службу Serviceability через Control Hub для моніторингу кластерів Unified CM у розгортанні Cloud-Connected UC.
Як це працює
-
Ви розгортаєте екземпляр Serviceability Connector для своїх кластерів Unified CM.
-
Щоб усунути несправності проблеми з сигналами виклику Unified CM, запустіть запит на збір даних у Control Hub.
-
Ваш з’єднувач зручності експлуатації перетворює запит у команди API для збору запитаних даних від керованих пристроїв.
-
Ваш з’єднувач зручності експлуатації збирає, шифрує та передає ці дані за зашифрованим посиланням на Customer eXperience Drive (CXD).
Архітектура розгортання для Cloud-Connected UC
Елемент |
Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надавати журнали до Serviceability Service. За допомогою одного з’єднувача зручності експлуатації можна додати до 150 пристроїв, керованих локально. Можна імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (з більшою кількістю пристроїв див. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). У Cloud-Connected UC служба працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub, щоб зареєструвати вузол з’єднувача та ввімкнути службу зручності експлуатації. URL-адреса: https://admin.webex.com і вам потрібні облікові дані адміністратора організації. |
Вузол з’єднувача |
Корпоративна обчислювальна платформа (ECP) або Expressway, на якій розміщено з’єднувач керування та з’єднувач зручності експлуатації.
|
Довірена особа |
(Необов’язково) Якщо змінити конфігурацію проксі після запуску Serviceability Connector, також перезапустіть Serviceability Connector. |
Хмара Webex |
Організатори Webex, Webex calling, Webex meetings і гібридних служб Webex. |
Обмеження з’єднувача зручності експлуатації
Поточний список обмежень див. в статті Відомі проблеми зі службою зручності експлуатації .
Люди та ролі
На діаграмі показані облікові записи, необхідні для надання служби зручності експлуатації. Багато з цих облікових записів не призначені для користувачів. З’єднувач зручності експлуатації необхідний дозвіл на отримання даних від кількох пристроїв.
У наступних таблицях перелічено користувачів і облікові записи, а також їхні ролі у розгортанні та використанні служби.
Людина / пристрій |
Ролі в наданні служби зручності експлуатації |
---|---|
Ваш адміністратор мережі |
|
Представники центру технічної підтримки Cisco |
Тільки для випадку використання TAC.
|
Ваш адміністратор керованих пристроїв, як-от Unified CM, IM & Presence і сервер програм BW |
|
Адміністратор організатора вашого з’єднувача |
|
"Адміністратор організації" Цим обліковим записом може бути ваш адміністратор організатора з’єднувача або адміністратор мережі або партнер Cisco. Цей користувач використовує цей обліковий запис, щоб увійти до Control Hub і керувати хмарною конфігурацією вашої організації. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису |
Область / спеціальні права |
Примітки |
---|---|---|
Адміністратор хоста з’єднувача Cisco |
Рівень доступу = читання й запис Доступ API = Так (тільки Expressway) Вебдоступ = Так (тільки Expressway) |
Цей обліковий запис на вузлі з’єднувача зчитує конфігурацію з’єднувача зручності експлуатації. |
Облікові записи API керованого пристрою та SSH (усі наведені нижче рядки) |
Надсилайте виклики API до керованого пристрою або виконуйте команди SSH. Наприклад, для збору журналів. |
Ці облікові записи зберігаються на керованих пристроях. Ви вводите їхні облікові дані в конфігурації з’єднувача зручності експлуатації на вузлі з’єднувача. |
Обліковий запис API для HCM-F API |
Прочитано |
Цей обліковий запис автентифікує з’єднувач, коли опитує HCM-F для отримання інформації про клієнтів, їхніх кластерів і пристроїв, а також облікові дані для доступу до них. |
Користувач програми для продуктів голосової операційної системи (VOS) |
|
Продукти VOS включають Unified CM, IM і Presence, а також UCCX. Якщо обліковий запис SSH відрізняється від облікового запису користувача програми, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
Користувач SSH для продуктів голосової операційної системи (VOS) |
Якщо обліковий запис користувача програми відрізняється від облікового запису SSH, введіть облікові дані для обох облікових записів в інтерфейсі інтерфейсу користувача Serviceability Connector. |
|
Cisco Expressway або адміністратор VCS |
Рівень доступу = читання й запис Доступ API = так Вебдоступ = так |
Тільки для випадку використання TAC. Цей обліковий запис для керованого VCS або Expressway, а не для вузла з’єднувача. |
Обліковий запис користувача CUBE SSH |
Рівень прав 15 |
Тільки для випадку використання TAC. |
Обліковий запис користувача CLI BroadWorks |
Тільки для випадку використання TAC. Переконайтеся, що обліковий запис CLI має права запускати команди на керованому пристрої BroadWorks, тобто платформі розширених служб, сервері програм, сервері профілю, сервері виконання або сервері обміну повідомленнями. |
Рух даних
Операція даних |
Механізм транспортування |
Обліковий запис використано |
---|---|---|
Читання даних із керованих пристроїв |
HTTPS |
Доступ API або обліковий запис SSH на керованому пристрої |
Записувати в систему керування записом |
HTTPS |
Номер запиту на обслуговування та пов’язаний унікальний маркер |
Коли команда введена, Webex надсилає запит до з’єднувача Serviceability, який діє на нього для збору необхідних даних.
Цей запит не містить безпосередньо ідентифікованих даних про керований пристрій. Він має ідентифікатор пристрою або ідентифікатор кластера, тому він знає, з яких пристроїв отримувати дані. З’єднувач зручності експлуатації перекладає цей ідентифікатор пристрою/кластера. Ідентифікатор сам по собі не може ідентифікувати вашу інфраструктуру. Крім того, підключення між хмарою та з’єднувачем використовує протокол HTTPS.
З’єднувач зручності експлуатації перекладає запит так:
-
Він знаходить пристрої для ідентифікатора пристрою/кластера в списку керованих пристроїв і кластерів і отримує адреси.
-
Він повторно створює запит і параметри як виклики API чи SSH на адреси, використовуючи відповідний API чи команду для пристроїв.
-
Щоб авторизувати команди, з’єднувач використовує попередньо налаштовані облікові дані пристрою для цільових пристроїв.
З’єднувач тимчасово зберігає отримані файли даних на вузлі з’єднувача (Expressway або ECP).
З’єднувач розбиває тимчасовий файл, шифрує його та передає його через HTTPS на Клієнтський диск eXperience. Якщо запит надійшов від TAC, сховище файлів запиту TAC повторно збирає дані журналу та зберігає їх відповідно до вашого запиту на обслуговування.
З’єднувач зручності експлуатації записує такі дані про транзакцію в історію команд на вузлі з’єднувача:
-
Унікальні ідентифікатори для виданої команди та її емітента. Можна відстежити ідентифікатор емітента назад до особи, яка видала команду, але не на вузлі з’єднувача.
-
Видана команда та параметри (а не отримані дані).
-
Створений з’єднувачем псевдонім пристроїв, на які була видана команда (не адреса чи ім’я хоста).
-
Стан запитуваної команди (успіх/помилка).
запит TAC
Представники TAC використовують власні облікові записи для доступу до Collaboration Solutions Analyzer (CSA), вебпрограми, яка взаємодіє з Cisco Webex для надсилання запитів до Serviceability Connector.
У CSA TAC користувач вибирає конкретного з’єднувача зручності експлуатації з тих, що є у вашій організації, а потім застосовує команду таким чином:
-
Ідентифікатор запиту TAC, у якому зберігати журнали (номер запиту на обслуговування).
-
Цільовий пристрій (відомий під псевдонімом, який Serviceability Connector створив, коли пристрій був вперше доданий як керований пристрій) або кластер пристроїв.
-
Команда збору даних і будь-які необхідні параметри.
CSA визначає тип пристрою з’єднувача зручності експлуатації та знає можливості кожного типу керованого пристрою. Наприклад, він знає, що для збирання журналів служби з Unified CM користувач TAC повинен вказати дату/час початку та завершення.
Запит UC, підключений до хмари
У LogAdvisor ваш адміністратор вибирає конкретного з’єднувача зручності експлуатації з тих, що є у вашій організації, а потім застосовує команду таким чином:
-
Цільовий пристрій (відомий під псевдонімом, який Serviceability Connector створив, коли пристрій був вперше доданий як керований пристрій) або кластер пристроїв.
-
Команда збору даних і будь-які необхідні параметри.
LogAdvisor запитує відповідні параметри.
Безпека
Керовані пристрої:
-
Ви захищаєте дані на керованих пристроях, використовуючи заходи, доступні на цих пристроях, і власні політики.
-
Ви створюєте й підтримуєте облікові записи доступу API або SSH на цих пристроях. Ви вводите облікові дані на вузлі з’єднувача. Співробітники Cisco та треті сторони не мають доступу до цих облікових даних і не мають доступу до них.
-
Облікові записи можуть не потребувати повних прав адміністратора, але їм потрібна авторизація для типових API ведення журналу (див. Користувачі та ролі). Служба зручності експлуатації використовує мінімальні дозволи, необхідні для отримання інформації про журнал.
Вузол з’єднувача:
-
З’єднувач керування створює TLS-з’єднання з Webex, коли ви вперше реєструєте вузол з’єднувача (ECP або Expressway). Для цього з’єднувач керування має довіряти сертифікатам, які надає Webex. Ви можете самостійно керувати списком довіри організатора або дозволити організатору завантажувати та встановлювати необхідний кореневий список ЦС з Cisco.
-
З’єднувач керування підтримує підключення до Webex для звітування та попередження. З’єднувач зручності експлуатації використовує подібне постійне з’єднання для отримання запитів на обслуговування.
-
Для налаштування з’єднувача зручності експлуатації потрібен доступ до головного комп’ютера лише адміністратори. Персоналу Cisco не потрібен доступ до головного комп’ютера.
З’єднувач зручності експлуатації (на вузлі з’єднувача):
-
Робить з’єднання HTTPS або SSH до керованих пристроїв для виконання команд API.
-
Можна налаштувати Serviceability Connector для запиту та перевірки сертифікатів сервера від керованих пристроїв.
-
Робить вихідні підключення HTTPS до сховища системи керування записами Cisco TAC.
-
Не реєструє жодної вашої особистої інформації.
Сам з’єднувач не реєструє жодної особистої інформації. Однак з’єднувач не перевіряє й не очищує дані, які він передає з керованих пристроїв.
-
Не зберігає назавжди жодних діагностичних даних.
-
Веде запис операцій, які він робить, в історії команд з’єднувача (Програми > Гібридні служби > Зручність експлуатації > Історія команд). У записах безпосередньо не ідентифікують жодного з ваших пристроїв.
-
Зберігає лише адреси пристроїв і облікові дані їхніх облікових записів API у сховищі конфігурацій з’єднувача.
-
Шифрує дані для передавання на диск eXprerience клієнта за допомогою динамічно згенерованого 128-розрядного ключа AES.
Довірена особа:
-
Якщо для виходу до інтернету використовується проксі, для використання проксі-сервера Serviceability Connector необхідні облікові дані. Хост з’єднувача підтримує базову автентифікацію.
-
Якщо ви розгортаєте пристрій перевірки TLS, він повинен мати сертифікат, який довіряє організатор з’єднувача. Можливо, потрібно буде додати сертифікат ЦС до списку довіри організатора.
Брандмауери:
-
Відкрийте порт TCP 443, вихідний від хоста з’єднувача до ряду URL служби Cisco. Див. розділ Зовнішні підключення, зроблені з’єднувачем зручності експлуатації ( https://help.webex.com/article/xbcr37/).
-
Відкрийте необхідні порти в захищених мережах, що містять керовані пристрої. Див. Порти з’єднувача зручності експлуатації , у яких перелічено порти, необхідні для керованих пристроїв. Наприклад, відкрийте TCP 443 у DMZ, щоб зібрати журнали за допомогою внутрішньої адреси Expressway-E.
-
Не відкривайте додаткові порти, що надходять до головного комп’ютера з’єднувача.
Webex: виклик
-
Не здійснювати незапрошені вхідні виклики на локальне обладнання. З’єднувач керування на вузлі з’єднувача зберігає з’єднання TLS.
-
Увесь трафік між вузлом з’єднувача та Webex є HTTPS або захищеними вебсокетами.
Центр технічної підтримки:
Після ввімкнення служби Serviceability для запиту використання TAC:
-
розробив всебічні та безпечні інструменти зберігання даних і протоколи для захисту даних пристрою клієнта.
-
Співробітники зобов’язані Кодексом ділової поведінки не надавати непотрібний доступ до даних клієнтів.
-
Зберігає діагностичні дані в зашифрованій формі в системі керування справами TAC.
-
Доступ до цих даних може отримати лише персонал, який працює над вирішенням вашої справи.
-
Ви можете отримати доступ до власних справ і побачити, які дані були зібрані.
З’єднання зручності експлуатації
Порти з’єднувача зручності експлуатації
Ця таблиця містить порти, які використовуються між Serviceability Connector і керованими пристроями. Якщо є брандмауери, які захищають керовані пристрої, відкрийте наведені порти на ці пристрої. Внутрішні брандмауери не потрібні для успішного розгортання та не відображаються на попередній діаграмі.
Мета |
Src. IP |
Src. Порти |
Протокол |
Літній час. IP |
Літній час. Порти |
---|---|---|---|---|---|
Постійна реєстрація HTTPS |
хост VMware |
30000-35999 |
TLS |
Організатори Webex Див. розділ Зовнішні підключення, зроблені з’єднувачем зручності експлуатації ( https://help.webex.com/article/xbcr37) |
443 |
Передавання даних журналу |
хост VMware |
30000-35999 |
TLS |
Постачальник даних Cisco TAC SR Див. розділ Зовнішні підключення, зроблені з’єднувачем зручності експлуатації ( https://help.webex.com/article/xbcr37) |
443 |
Запити API до HCM-F |
хост VMware |
30000-35999 |
TLS |
Інтерфейс HCM-F Northbound (NBI) |
8443 |
AXL (адміністративний рівень XML) для збору журналів |
хост VMware |
30000-35999 |
TLS |
Пристрої VOS (Unified CM, IM і Presence, UCCX) |
8443 |
доступ SSH |
хост VMware |
30000-35999 |
TCP |
Пристрої VOS (Unified CM, IM і Presence, UCCX) |
22 |
доступ до SSH, збір журналів |
хост VMware |
30000-35999 |
TCP |
CUBE |
22 |
доступ до SSH, збір журналів |
хост VMware |
30000-35999 |
TCP |
Сервери BroadWorks (AS, PS, UMS, XS, XSP) |
22 |
Збір журналів |
хост VMware |
30000-35999 |
TLS |
ECP, Expressway або VCS |
443 |
Збір журналів |
хост VMware |
30000-35999 |
TLS |
DMZ Expressway-E (або VCS Expressway) |
443 |
Режим роздільної здатності заблокованого зовнішнього DNS
Коли ви реєструєте вузол або перевіряєте його конфігурацію проксі, процес перевіряє пошук DNS і підключення до Webex.
Якщо DNS-серверу вузла не вдається розпізнати загальнодоступні імена DNS, вузол автоматично переходить у режим блокування зовнішньої роздільної здатності DNS.
У цьому режимі вузол встановлює з’єднання через проксі, який вирішує зовнішні записи DNS через налаштований сервер DNS.
Цей режим доступний, лише якщо використовується явний проксі-сервер.
Увімкнути режим роздільної здатності заблокованих зовнішніх DNS
1 |
Налаштуйте явний проксі-сервер. |
2 |
Виконайте тест Перевірити підключення проксі-сервера . Якщо сервер DNS вузла не може розпізнати загальнодоступні записи DNS, вузол переходить у режим роздільної здатності заблокованих зовнішніх DNS.
|
Вимкнути режим блокування роздільної здатності зовнішнього DNS
1 |
Увійдіть у вебінтерфейс платформи Serviceability Connector. |
2 |
На сторінці Огляд перевірте стан роздільної здатності заблокованих зовнішніх DNS Якщо стан Ні, продовження цієї процедури не потрібно. |
3 |
Перейдіть на сторінку Сховище довіри та проксі і клацніть Перевірити підключення проксі. |
4 |
Перезавантажте вузол і перегляньте сторінку Огляд . Стан режиму роздільної здатності заблокованого зовнішнього DNS – Ні.
|
Що далі
Повторіть цю процедуру для всіх інших вузлів, які не пройшли перевірку підключення DNS.
Підготуйте своє оточення
Вимоги до з’єднувача зручності експлуатації
Локальні сервери |
Версія |
---|---|
Виконання медіафайлів для обслуговуваної співпраці Cisco (HCM-F) |
HCM-F 10.6(3) і пізніші |
Cisco Unified Communications Manager |
10.x і вище |
Cisco Unified Communications Manager миттєвий зв’язок і служба Presence |
10.x і вище |
Єдиний прикордонний елемент Cisco |
15.x і пізніші |
Сервер відеозв’язку Cisco TelePresence або серія Cisco Expressway |
X8.9 і пізніші |
Cisco Unified Contact Center Express (UCCX) |
10.x і вище |
Cisco BroadWorks Application Server (AS) |
Остання версія та дві попередні основні версії. Наприклад, R23 є поточним на момент написання, тому ми підтримуємо керовані пристрої, які працюють у форматі R21 і пізніших версій. |
Сервер профілю Cisco BroadWorks (PS) |
Остання версія та дві попередні основні версії. Наприклад, R23 є поточним на момент написання, тому ми підтримуємо керовані пристрої, які працюють у форматі R21 і пізніших версій. |
Сервер обміну повідомленнями Cisco BroadWorks (UMS) |
Остання версія та дві попередні основні версії. Наприклад, R23 є поточним на момент написання, тому ми підтримуємо керовані пристрої, які працюють у форматі R21 і пізніших версій. |
Сервер виконання Cisco BroadWorks (XS) |
Остання версія та дві попередні основні версії. Наприклад, R23 є поточним на момент написання, тому ми підтримуємо керовані пристрої, які працюють у форматі R21 і пізніших версій. |
Платформа розширених служб Cisco BroadWorks (XSP) |
Остання версія та дві попередні основні версії. Наприклад, R23 є поточним на момент написання, тому ми підтримуємо керовані пристрої, які працюють у форматі R21 і пізніших версій. |
Unified CM — єдиний сервер, який ви можете моніторити у випадку Cloud-Connected UC.
Вимоги |
Версія |
---|---|
Корпоративна обчислювальна платформа (ECP) |
Щоб організувати VM, використовуйте клієнт vSphere 6.0 або пізнішої версії VMware. Розгорніть ECP на виділеній віртуальній машині будь-якої специфікації.
Можна завантажити зображення програмного забезпечення з https://binaries.webex.com/serabecpaws/serab_ecp.ova. Якщо ви спочатку не встановлюватимете й налаштуєте VM, вам буде запропоновано виконати це налаштування в майстрі реєстрації. Завжди завантажуйте свіжу копію OVA, щоб установити або перевстановити VM Serviceability Connector. Застаріла OVA може призвести до проблем. Ми рекомендуємо використовувати ECP. Наша майбутня розробка буде зосереджена на цій платформі. Деякі нові функції не будуть доступні, якщо встановити з’єднувач зручності експлуатації на Expressway. |
вузол з’єднувача Cisco Expressway |
Якщо ви розміщуєте з’єднувач на Expressway, використовуйте віртуальний Expressway. Надайте віртуальній машині достатньо ресурсів для підтримки принаймні Medium Expressway. Не використовуйте Small Expressway. Див. Cisco Expressway у Посібнику з установлення віртуальної машини на сторінці https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Зображення програмного забезпечення можна завантажити з https://software.cisco.com/download/home/286255326/type/280886992 безкоштовно. Ми рекомендуємо останню випущену версію Expressway для цілей вузла з’єднувача. Додаткову інформацію див. в службі підтримки організатора з’єднувача Expressway для гібридних служб Cisco Webex . Для Cloud-Connect UC можна розгорнути Serviceability Connector на Expressway. Але ви не можете моніторити Expressway через з’єднувач. |
Виконати обов’язкові умови для керованого пристрою
1 |
Переконайтеся, що ці служби запущені, щоб з’єднувач міг керувати продуктами голосової операційної системи (VOS), як-от Unified CM, IM і Presence, а також UCCX:
Ці служби активовані за замовчуванням. Якщо ви зупинили будь-яку з них, перезапустіть служби, використовуючи Cisco Unified Serviceability. |
2 |
Виконайте ці конфігурації, щоб увімкнути Serviceability Connector для керування CUBE: Вам не потрібно це робити для запиту Cloud-Connected UC.
|
Завершити обов’язкові умови для хоста з’єднувача ECP
Виконайте ці завдання, перш ніж розгорнути службу Serviceability:
Перед початком
Якщо ви вирішите використовувати ECP для вузла з’єднувача, ми вимагаємо розгорнути Serviceability Connector на виділеному ECP.
Ми рекомендуємо використовувати ECP. Наша майбутня розробка буде зосереджена на цій платформі. Деякі нові функції не будуть доступні, якщо встановити з’єднувач зручності експлуатації на Expressway.
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, що працює на локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних і електронних атак.
1 |
Отримайте повні права адміністратора організації на доступ до подання клієнта в Control Hub ( https://admin.webex.com). |
2 |
Створіть VM для нового вузла ECP. Див. розділ Створення VM для хоста з’єднувача ECP. |
3 |
Відкрийте необхідні порти на брандмауері. Див. З’єднання зручності експлуатації та Порти з’єднувача зручності експлуатації. З’єднувач зручності експлуатації на ECP використовує порт 8443, що вихідний до хмари Cisco Webex. Додаткові відомості https://help.webex.com/article/WBX000028782/ про хмарні домени, які запитує ECP. З’єднувач зручності експлуатації також робить вихідні з’єднання, які наведено в https://help.webex.com/article/xbcr37/. |
4 |
Якщо ваше розгортання використовує проксі для доступу до інтернету, отримайте адресу та порт для проксі. Якщо проксі використовує базову автентифікацію, ці облікові дані також знадобляться. Якщо ваша організація використовує проксі TLS, вузол ECP має довіряти проксі TLS. Кореневий сертифікат ЦС проксі має бути в сховищі довірених даних вузла. Перевірте, чи потрібно додати його, можна в розділі . |
5 |
Ознайомтеся з цими пунктами щодо довіри сертифікатів. Можна вибрати тип захищеного з’єднання, розпочавши основні кроки налаштування.
|
Створіть VM для хоста з’єднувача ECP.
Створіть VM для вузла ECP.
Під час першого входу в новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача – «адміністратор», а пароль – «cisco». Змініть облікові дані після першого входу.
1 |
Завантажте OVA з https://binaries.webex.com/serabecpaws/serab_ecp.ova на локальний комп’ютер. | ||||||||||||||||
2 |
Виберіть у VMware vCenter. | ||||||||||||||||
3 |
На сторінці Вибрати шаблон виберіть Локальний файл, виберіть | ||||||||||||||||
4 |
На сторінці Виберіть ім’я та розташування введіть ім’я для VM, наприклад | ||||||||||||||||
5 |
Виберіть центр обробки даних або папку, щоб організувати VM, і клацніть Далі. | ||||||||||||||||
6 |
(Необов’язково) Можливо, вам знадобиться вибрати ресурс, як-от хост, який може використовувати VM, і клацнути Далі. Інсталятор VM виконує перевірку перевірки та відображає відомості про шаблон.
| ||||||||||||||||
7 |
Перегляньте деталі шаблону та внесіть необхідні зміни, а потім клацніть Далі. | ||||||||||||||||
8 |
Виберіть, яку конфігурацію використовувати для VM, і натисніть Далі. Рекомендовано використовувати більший варіант із 4 ЦП, 8 ГБ ОПЕРАТИВНОЇ ПАМ’ЯТІ та 20 ГБ жорсткого диска. Якщо у вас обмежені ресурси, ви можете вибрати менший варіант. | ||||||||||||||||
9 |
На сторінці Вибрати сховище виберіть ці налаштування.
| ||||||||||||||||
10 |
На сторінці Вибрати мережі виберіть цільову мережу для VM і натисніть Далі. З’єднувачу необхідно здійснювати вихідні підключення до Webex. Для цих підключень VM потрібна статична IPv4-адреса. | ||||||||||||||||
11 |
На сторінці Налаштувати шаблон відредагуйте властивості мережі для VM так:
| ||||||||||||||||
12 |
Натисніть Next (Далі). На сторінці Готово до завершення відображено відомості про шаблон OVF.
| ||||||||||||||||
13 |
Перевірте конфігурацію та натисніть Готово. VM установлює, а потім відображається у вашому списку VM.
| ||||||||||||||||
14 |
Увімкніть свій новий VM. Програмне забезпечення ECP установлюється як гість на хост VM. Очікуйте затримки в кілька хвилин, поки контейнери почнуться на вузлі.
|
Що далі
Якщо ваш вебсайт проксі-сервер має вихідний трафік, інтегруйте вузол ECP із проксі.
Після налаштування мережі й отримання доступу до вузла можна отримати до нього доступ через захищену оболонку (SSH).
(Необов’язково) Налаштуйте вузол ECP для інтеграції проксі-сервера.
Якщо ваш проксі розгортання використовує вихідний трафік, використовуйте цю процедуру, щоб задати тип проксі для інтеграції з вузлом ECP. Для прозорого проксі-сервера перевірки або явного проксі-сервера можна використовувати інтерфейс вузла, щоб виконати наступне:
-
Вивантажте й установіть кореневий сертифікат.
-
Перевірте проксі-з’єднання.
-
Усунути несправності.
1 |
Перейдіть до вебінтерфейсу свого Serviceability Connector за адресою | ||||||||||
2 |
Перейдіть до Надійного магазину та проксі-сервера, а потім виберіть параметр:
| ||||||||||
3 |
Для прозорої перевірки або явного проксі-сервера клацніть Передати кореневий сертифікат або сертифікат кінцевого запису. Потім виберіть кореневий сертифікат для явного або прозорого проксі-сервера перевірки. Клієнт передає сертифікат, але ще не встановив його. Вузол установлює сертифікат після наступного перезавантаження. Клацніть стрілку біля імені емітента сертифіката, щоб отримати додаткові відомості. Якщо потрібно передати файл повторно, клацніть Видалити . | ||||||||||
4 |
Щоб переглянути прозорий або явний проксі-сервер, клацніть Перевірити підключення проксі , щоб перевірити з’єднання з мережею між вузлом ECP і проксі. Якщо тестування підключення не вдасться, буде відображено повідомлення про помилку, у якому буде наведено причину й спосіб виправити проблему. | ||||||||||
5 |
Для явного проксі після завершення тестування підключення виберіть Маршрутизувати всі запити портів 443/444 від цього вузла через явний проксі. Для набрання чинності цим параметром потрібно 15 секунд. | ||||||||||
6 |
Клацніть Установити всі сертифікати в сховищі довірених сертифікатів (з’явиться, коли налаштування проксі додає кореневий сертифікат) або Перезавантажити (з’явиться, якщо налаштування не додає кореневий сертифікат). Якщо будете готові, прочитайте підказку, а потім клацніть Установити . Вузол перезавантажується протягом декількох хвилин. | ||||||||||
7 |
Після перезавантаження вузла увійдіть у систему за потреби ще раз і відкрийте сторінку Огляд . Перевірте перевірки підключення, щоб переконатися, що всі вони перебувають у зеленому стані. Перевірка проксі-з'єднання лише тестує субдомен webex.com. Якщо виникають проблеми з підключенням, поширеною проблемою є те, що проксі блокує деякі хмарні домени, перелічені в інструкціях із встановлення. |
Завершити обов’язкові умови для з’єднувача Expressway
Використовуйте цей контрольний список, щоб підготувати Expressway для з’єднувачів, перш ніж зареєструвати його у Webex.
Перед початком
Якщо ви виберете використовувати Expressway для хостингу з’єднувача зручності експлуатації, нам потрібно використовувати виділений Expressway для хоста.
Ми рекомендуємо використовувати ECP. Наша майбутня розробка буде зосереджена на цій платформі. Деякі нові функції не будуть доступні, якщо встановити з’єднувач зручності експлуатації на Expressway.
Як адміністратор гібридних служб, ви зберігаєте контроль над програмним забезпеченням, що працює на локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних і електронних атак.
1 |
Перш ніж реєструвати будь-які Expressways, отримайте повні права адміністратора організації та використовуйте ці облікові дані, коли отримуєте доступ до подання клієнта в Control Hub ( https://admin.webex.com). |
2 |
Дотримуйтеся цих вимог для вузла з’єднувача Expressway-C.
|
3 |
Якщо це ваш перший запуск Expressway, ви отримаєте майстер першого встановлення, який допоможе налаштувати його для гібридних служб. Якщо ви раніше пропустили майстер, його можна запустити на сторінці . |
4 |
Якщо ви ще не перевірили цей параметр, перевірте наведену далі конфігурацію вузла з’єднувача Expressway-C. Зазвичай ви перевіряєте під час установлення. Підтвердити конфігурацію також можна, використовуючи майстер налаштування служби.
Хости з’єднувача Expressway-C не підтримують розгортання подвійного NIC. Тепер ваш Expressway готовий до реєстрації в Cisco Webex. Решта кроків у цьому завданні стосуються умов мережі та елементів, які потрібно знати, перш ніж спробувати зареєструвати Expressway.
|
5 |
Якщо ви ще цього не зробили, відкрийте необхідні порти на брандмауері.
|
6 |
Отримайте відомості про проксі-сервер HTTP (адреса, порт), якщо ваша організація використовує його для доступу до Інтернету. Також для проксі-сервера потрібно ім’я користувача та пароль, якщо для нього потрібна базова автентифікація. Expressway не може використовувати інші методи для автентифікації за допомогою проксі-сервера. Якщо ваша організація використовує проксі TLS, Expressway-C має довіряти проксі TLS. Кореневий сертифікат CA проксі має бути в сховищі довірених даних Expressway. Перевірте, чи потрібно додати його, можна в розділі . |
7 |
Ознайомтеся з цими пунктами щодо довіри сертифікатів. Можна вибрати тип захищеного з’єднання, розпочавши основні кроки налаштування.
|
Розгорніть Serviceability Connector
Потік завдань розгортання з’єднувача зручності експлуатації
1 |
(Рекомендовано) Якщо ви розгорнете Serviceability Connector на ECP, зареєструйте вузол з’єднувача ECP у Cisco Webex. Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгортається на локальному вузлі з’єднувача. |
2 |
(Альтернативно) Якщо ви розгорнете з’єднувач зручності експлуатації на Expressway, зареєструйте вузол з’єднувача Expressway у Cisco Webex. Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгортається на локальному вузлі з’єднувача. |
3 |
Налаштуйте з’єднувач зручності експлуатації на ECP або Налаштуйте з’єднувач зручності експлуатації на Expressway. Назвіть свій з’єднувач зручності експлуатації. |
4 |
Створити облікові записи на керованих пристроях Налаштуйте облікові записи на кожному продукті, якими може керувати з’єднувач. З’єднувач використовує ці облікові записи для автентифікації запитів на дані до керованих пристроїв. Якщо ви імпортуєте всі свої керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Ви повинні це зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. |
5 |
(необов’язково) Налаштуйте вузол з’єднувача ECP з локально керованими Unified CM або (необов’язково) Налаштуйте з’єднувач зручності експлуатації з пристроями, керованими локально . Якщо ви імпортуєте всі свої керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Ви повинні це зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. Якщо вузол з’єднувача є Expressway, ми настійно рекомендуємо налаштувати вузол з’єднувача як локально керований пристрій для запиту використання TAC. Але вузол з’єднувача ECP не має журналів, які TAC запитав би через службу зручності експлуатації. |
6 |
(необов’язково) налаштуйте вузол з’єднувача ECP з локально керованими кластерами Unified CM або (необов’язково) налаштуйте з’єднувач зручності експлуатації з локально керованими кластерами У конфігурації з’єднувача можна пов’язати пристрої того самого типу, що й керований кластер. Кластери активують збір даних з кількох пристроїв з одним запитом. |
7 |
(Необов’язково) Імпорт пристроїв із виконання медіації обслуговуваної співпраці Ми рекомендуємо імпорт із з’єднувача, щоб автоматично вести список пристроїв і кластерів клієнта з HCM-F. Можна додати пристрої вручну, але інтеграція з HCM-F заощадить ваш час. |
8 |
Налаштуйте параметри передавання. Це завдання потрібне лише для випадку TAC. Клієнтський диск eXperience (CXD) є єдиним параметром за замовчуванням. |
9 |
Запустити з’єднувач зручності експлуатації Тільки завдання Expressway |
10 |
Перевірити конфігурацію з’єднувача зручності експлуатації Тільки завдання Expressway. Використовуйте цю процедуру, щоб перевірити збір даних і передавання до вашого запиту на обслуговування. |
Зареєструвати вузол з’єднувача ECP у Cisco Webex
Гібридні служби використовують з’єднувачі програмного забезпечення для безпечного з’єднання середовища вашої організації з Webex. Використайте цю процедуру, щоб зареєструвати вузол з’єднувача ECP.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгортається на локальному вузлі з’єднувача.
Перед початком
-
Після запуску майстра реєстрації ви повинні бути в корпоративній мережі, у якій встановлено вузол Serviceability Connector. Для цієї мережі потрібен доступ до з’єднувача та хмари
admin.webex.com
. (Див. розділ Підготовка середовища для посилань на відповідні адреси та порти). Ви відкриваєте вікна браузера з обох сторін, щоб установити більш постійне з’єднання між ними. -
Якщо ваш проксі-сервер розгортання використовує вихідний трафік, введіть дані проксі-сервера. Див. розділ (необов’язково) Налаштування вузла ECP для інтеграції проксі.
-
Якщо час процесу реєстрації вичерпається або з якоїсь причини зазнає невдачі, ви можете перезапустити реєстрацію в Control Hub.
1 |
У Control Hub ( https://admin.webex.com) виберіть . |
2 |
Виберіть . |
3 |
Клацніть Переглянути все на картці Serviceability Service . Якщо ви ще не розгортали Serviceability Connector, прокрутіть донизу сторінки, щоб знайти картку. Клацніть Налаштувати , щоб запустити майстер. |
4 |
Клацніть Додати ресурси. |
5 |
Виберіть Корпоративна обчислювальна платформа і клацніть Далі. Майстер показує Зареєструвати службу зручності експлуатації на сторінці вузла ECP . Якщо ви не встановили та не налаштували VM, ви можете завантажити програмне забезпечення з цієї сторінки. Перш ніж продовжити роботу з цим майстром, необхідно встановити й налаштувати ECP VM. (Див. розділ Створення VM для хоста з’єднувача ECP.) |
6 |
"Введіть ім’я кластера (довільно, що використовується лише Webex) і повне доменне ім’я або IP-адресу вузла ECP, а потім клацніть Далі."
|
7 |
Визначте розклад оновлення версії. Коли ми випускаємо оновлення програмного забезпечення Serviceability Connector, ваш вузол очікує до визначеного часу, перш ніж воно оновиться. Щоб не переривати роботу TAC з ваших проблем, виберіть день і час, коли TAC навряд чи використовуватиме з’єднувач. Коли доступне оновлення версії, можна втрутитися, щоб Оновити версію зараз або Відкласти (відкласти до наступного запланованого часу). |
8 |
Виберіть канал випуску й клацніть Далі. Виберіть канал стабільного випуску, якщо ви не працюєте з командою з пробних версій Cisco. |
9 |
Перевірте відомості про вузол і натисніть Перейти до вузла , щоб зареєструвати вузол у хмарі Cisco Webex. Ваш браузер намагається відкрити вузол у новій вкладці. Додайте IP-адресу для вузла до списку дозволу вашої організації. |
10 |
Перегляньте повідомлення про дозвіл доступу до цього вузла. |
11 |
Установіть прапорець, щоб дозволити Webex отримувати доступ до цього вузла, а потім клацніть Продовжити. "Коли вузол завершить реєстрацію, з’явиться вікно ""Завершити реєстрацію""." |
12 |
Поверніться до вікна Control Hub. |
13 |
Клацніть Переглянути все на сторінці Служби зручності експлуатації . Ви повинні побачити свій новий кластер у списку кластерів корпоративної обчислювальної платформи. Стан служби «Не працює», оскільки вузол потребує оновлення. |
14 |
Клацніть Відкрити список вузлів. Ви повинні побачити доступне оновлення версії для вашого вузла. |
15 |
Клацніть Установити зараз.... |
16 |
Перегляньте примітки до випуску та натисніть Оновити зараз. Оновлення може зайняти кілька хвилин. Стан кластера перемикається на робочий після завершення оновлення версії. |
Зареєструвати вузол з’єднувача Expressway до Cisco Webex
Гібридні служби використовують з’єднувачі програмного забезпечення для безпечного з’єднання середовища вашої організації з Webex. Використовуйте цю процедуру, щоб зареєструвати вузол з’єднувача Expressway.
Після завершення кроків реєстрації програмне забезпечення з’єднувача автоматично розгортається на локальному вузлі з’єднувача Expressway.
Перед початком
-
Вийдіть із будь-якого іншого підключення до цього Expressway.
-
Якщо локальне середовище проксі-сервер використовує вихідний трафік, перед завершенням цієї процедури введіть дані проксі-сервера в меню
. Для проксі TLS додайте кореневий сертифікат CA, підписаний сертифікатом проксі-сервера, до сховища довіри CA на Expressway. Це необхідно для успішної реєстрації. -
Webex відхиляє будь-яку спробу реєстрації з вебінтерфейсу Expressway. Зареєструйте Expressway через Control Hub.
-
Якщо час процесу реєстрації вичерпається або з якоїсь причини зазнає невдачі, ви можете перезапустити реєстрацію в Control Hub.
1 |
У Control Hub ( https://admin.webex.com) виберіть . |
2 |
Виберіть . |
3 |
Клацніть Переглянути все на картці Serviceability Service . Якщо ви ще не розгортали Serviceability Connector, прокрутіть донизу сторінки, щоб знайти картку. Клацніть Налаштувати , щоб запустити майстер. |
4 |
Для нових реєстрацій виберіть першу перемикач і клацніть Далі. |
5 |
Введіть IP-адресу організатора з’єднувача або повне доменне ім’я. Webex створює запис цього Expressway і встановлює довіру. |
6 |
Введіть змістовне відображуване ім’я для вузла з’єднувача та натисніть Далі. |
7 |
Клацніть посилання, щоб відкрити вебінтерфейс Expressway. У цьому посиланні використовується повне доменне ім’я з Control Hub. Переконайтеся, що ПК, який ви використовуєте для реєстрації, може отримати доступ до інтерфейсу Expressway за допомогою цього повного домену. |
8 |
Увійдіть до вебінтерфейсу Expressway, який відкриє сторінку Керування з’єднувачем . |
9 |
Вирішіть, як потрібно оновити список довіри Expressway.
|
10 |
Натисніть Зареєструватися . Запускається Control Hub. Прочитайте текст на екрані, щоб переконатися, що Webex ідентифікував правильний Expressway. |
11 |
Клацніть Дозволити , щоб зареєструвати Expressway для гібридних служб.
Якщо реєстрація не пройде, а локальне середовище проксі-сервера вихідного трафіку, ознайомтеся з умовами цієї процедури. |
Налаштуйте з’єднувач зручності експлуатації на ECP.
Перед початком
Перш ніж налаштувати Serviceability Connector, необхідно зареєструвати вузол ECP в Cisco Webex.
Під час першого входу в новий вузол ECP використовуйте облікові дані за замовчуванням. Ім’я користувача – «адміністратор», а пароль – «cisco». Змініть облікові дані після першого входу.
1 |
Увійдіть до головного комп’ютера з’єднувача та перейдіть до Налаштування конфігурації. |
2 |
Введіть ім’я цього з’єднувача. Виберіть змістовну назву з’єднувача, яка допоможе вам обговорити його. |
3 |
Клацніть Зберегти. |
Налаштуйте з’єднувач зручності експлуатації на Expressway.
Перед початком
Перш ніж налаштувати Serviceability Connector, необхідно зареєструвати Expressway на Cisco Webex.
1 |
Увійдіть до вузла з’єднувача Expressway і перейдіть до . |
2 |
Переконайтеся, що в списку з’єднувача зручності експлуатації, він не повинен працювати. Ще не починайте. |
3 |
Перейдіть до розділу . |
4 |
Введіть ім’я цього з’єднувача. Виберіть ім’я, яке буде для вас важливим і яке представляє мету Expressway. |
5 |
Клацніть Зберегти. |
(Необов’язково) Імпорт пристроїв із виконання медіації обслуговуваної співпраці
Якщо ви використовуєте службу Serviceability з Cisco Hosted Collaboration Solution (HCS), ми рекомендуємо імпортувати пристрої з HCM-F. Тоді ви можете уникнути вручну додавання всіх цих клієнтів, кластерів і пристроїв із інвентарю HCM-F.
Якщо ваше розгортання не є середовищем HCS, можна ігнорувати це завдання.
Інтегруйте кожен з’єднувач зручності експлуатації з одним інвентаризатором HCM-F. Якщо у вас кілька інвентарів, вам потрібно кілька з’єднувачів.
Перед початком
Створіть адміністративний обліковий запис для виконання обслуговуваної співпраці (HCM-F) для використання зі службою зручності експлуатації. Вам потрібна адреса HCM-F, і вона має бути доступна в організатора зручності експлуатації.
1 |
Увійдіть до головного комп’ютера з’єднувача й перейдіть до Керованих пристроїв наступним чином:
|
2 |
Натисніть кнопку Створити. |
3 |
Виберіть Виконання медіації обслуговуваної співпраці в розкривному списку Тип . Інтерфейс генерує унікальне Ім’я Пристрою на основі вибраного Типу. |
4 |
Змініть ім’я пристрою. Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб воно було змістовним під час розмов про цей пристрій. |
5 |
Введіть Адресу, повне доменне ім’я або IP-адресу інтерфейсу HCM-F північно-прив’язаного API (NBI). |
6 |
Введіть ім’я користувача й пароль адміністративного облікового запису HCM-F. |
7 |
Виберіть частоту опитувань в інтервалі від 1 години до 24 годин. Цей параметр регулює, як часто служба перевіряє ваш інвентар на наявність змін у імпортованих пристроях. Рекомендовано проводити один день, якщо ви не вносите частих змін у свій інвентар. Ви можете вибрати Ніколи , щоб вимкнути імпорт із HCM-F. Цей параметр набуде чинності після збереження сторінки. Цей параметр видаляє з з’єднувача зручності експлуатації дані, які раніше були імпортовані з HCM-F. |
8 |
Клацніть Перевірити , щоб перевірити можливість автентифікації облікового запису за допомогою HCM-F. |
9 |
Клацніть Додати , щоб зберегти зміни. |
З’єднувач зручності експлуатації підключається до HCM-F і заповнює сторінки Клієнти, Керовані пристрої і Керовані кластери копіями цієї інформації лише для читання.
Можна клацнути Оновити зараз , щоб примусово оновити дані від HCM-F.
Що далі
Сторінка Клієнти завжди відображається в інтерфейсі з’єднувача, навіть у розгортаннях, відмінних від HCM-F. Сторінка порожня, якщо не імпортується дані з HCM-F.
Створити облікові записи на керованих пристроях
Налаштуйте обліковий запис на кожному пристрої, щоб Serviceability Connector міг автентифікуватися на пристроях під час запиту даних.
1 |
Для Cisco Unified Communications Manager, служби обміну миттєвими повідомленнями та присутності, UCCX та інших продуктів VOS (голосової операційної системи): |
2 |
Для сервера відеозв’язку Cisco TelePresence або серії Cisco Expressway: |
3 |
Для Cisco Unified Border Element: |
4 |
Для сервера програми Cisco BroadWorks, сервера профілю, сервера обміну повідомленнями, платформи розширених служб і сервера виконання: Використовуйте обліковий запис системного адміністратора, який ви створили під час встановлення сервера. |
(Необов’язково) Налаштуйте вузол з’єднувача ECP з Unified CM, керованими локально.
Якщо хост з’єднувача є Expressway, ви додаєте кожного видавця та абонента Unified CM окремо. Але хост з’єднувача ECP автоматично додає абонентів для кожного видавця Unified CM.
Не забудьте ввімкнути належний журнал на всіх пристроях. З’єднувач зручності експлуатації збирає лише журнали, він не активує фактичне ведення журналу.
Перед початком
Це завдання не застосовується, якщо ви:
-
Запустіть вузол з’єднувача на Expressway.
-
Використовуйте інвентар HCM-F, щоб додати пристрої до вузла з’єднувача ECP.
1 |
На вузлі з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою Після встановлення з’єднувача зручності експлуатації вам буде запропоновано змінити пароль під час першого входу в систему. Змініть пароль за замовчуванням | ||||||||||||||
2 |
Натисніть кнопку Створити. | ||||||||||||||
3 |
Виберіть тип Unified CM. Можна додати лише видавця Unified CM. Інтерфейс генерує унікальне Ім’я Пристрою за допомогою вибраного типу. | ||||||||||||||
4 |
Змініть ім’я пристрою. Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб воно було змістовним під час розмов про цей пристрій. | ||||||||||||||
5 |
Введіть таку інформацію для видавця Unified CM:
| ||||||||||||||
6 |
Клацніть Перевірити , щоб перевірити можливість автентифікації облікового запису на керованому пристрої. | ||||||||||||||
7 |
Клацніть Додати. | ||||||||||||||
8 |
Повторіть це завдання, щоб додати інших видавців Unified CM до конфігурації Serviceability Connector. |
Тепер можна створити керований кластер для видавця. Цей кластер автоматично заповнюється абонентами для видавця. Потім можна додати будь-якого абонента з кластера.
Якщо ви раніше налаштували абонентів Unified CM на з’єднувачі, їх все одно буде відображено на сторінці Керовані пристрої . Однак у розділі Попередження відображається попередження для кожного абонента. Видаліть старі записи передплатників, а потім додайте передплатників назад через керований кластер.
Що далі
(Необов’язково) Налаштуйте з’єднувач зручності експлуатації з пристроями, керованими на локальному комп’ютері.
Щоб отримати журнали з керованих пристроїв, спочатку задайте пристрої в Serviceability Connector.
Якщо вузол з’єднувача є Expressway, ми настійно рекомендуємо налаштувати вузол з’єднувача як локально керований пристрій у випадку використання TAC. У такому разі TAC може допомогти, якщо ваш з’єднувач зручності експлуатації працює не так, як очікувалося. Але вузол з’єднувача ECP не має журналів, які TAC запитав би через службу зручності експлуатації.
Під час додавання пристроїв включайте як видавця, так і всіх абонентів для кожного кластера Unified CM.
Не забудьте ввімкнути належний журнал на всіх пристроях. З’єднувач зручності експлуатації збирає лише журнали, він не активує фактичне ведення журналу.
Перед початком
1 |
Увійдіть до головного комп’ютера з’єднувача й перейдіть до Керованих пристроїв наступним чином:
Після встановлення з’єднувача зручності експлуатації вам буде запропоновано змінити пароль під час першого входу в систему. Змініть пароль за замовчуванням |
2 |
Натисніть кнопку Створити. |
3 |
Виберіть Тип пристрою. Інтерфейс генерує унікальне Ім’я Пристрою на основі вибраного Типу. |
4 |
Змініть ім’я пристрою. Ім’я за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть ім’я, щоб воно було змістовним під час розмов про цей пристрій. |
5 |
Введіть Адресу, повне доменне ім’я або IP-адресу керованого пристрою. Інші поля на сторінці конфігурації змінюються залежно від типу пристрою. Перейдіть до кроку, що стосується вашого пристрою, так: |
6 |
[пристрої VOS] Введіть відомості про пристрій VOS: |
7 |
[Expressway/VCS] Введіть відомості про Expressway або VCS: |
8 |
[CUBE] Введіть відомості про CUBE: |
9 |
[BroadWorks] Введіть відомості про сервер BroadWorks: |
10 |
Клацніть Перевірити , щоб перевірити можливість автентифікації облікового запису на керованому пристрої. |
11 |
Клацніть Додати. |
12 |
Повторіть це завдання, щоб додати інші пристрої до конфігурації Serviceability Connector. |
Що далі
(Необов’язково) Налаштуйте вузол з’єднувача ECP з локально керованими кластерами Unified CM.
Локально керовані кластери в конфігурації з’єднувача — це групи локально керованих пристроїв одного типу. Коли кластер налаштовується на Serviceability Connector, він не створює з’єднань між пристроями. Кластери допомагають лише надсилати одну команду групі подібних пристроїв.
Якщо хост з’єднувача є Expressway, ви створюєте кластер і додаєте кожного видавця Unified CM і його абонента окремо. Але хост з’єднувача ECP автоматично додає абонентів до кластера для кожного видавця Unified CM.
Не забудьте ввімкнути належний журнал на всіх пристроях. З’єднувач зручності експлуатації збирає лише журнали, він не активує фактичне ведення журналу.
Перед початком
Це завдання не застосовується, якщо ви:
-
Запустіть вузол з’єднувача на Expressway.
-
Використовуйте інвентар HCM-F, щоб додати пристрої до вузла з’єднувача ECP.
1 |
На вузлі з’єднувача ECP перейдіть до вебінтерфейсу Serviceability Connector за адресою |
2 |
Створіть кластер для кожного видавця Unified CM: З’єднувач опитує видавця та заповнює список його абонентів у кластері.
|
3 |
Установіть прапорець для кожного абонента, щоб додати або видалити його в Керованих пристроях. З міркувань безпеки з’єднувач не може відновити облікові дані для входу абонентів, коли опитує видавця. Коли створюється запис для кожного абонента, замість нього за замовчуванням використовуються ім’я користувача та пароль видавця. Якщо ваші абоненти мають інші облікові дані для входу від вашого видавця, оновіть записи абонентів. Якщо зняти прапорець абонента в кластері, його запис автоматично видаляється зі сторінки Керовані пристрої . |
4 |
За потреби змініть ім’я користувача та пароль за замовчуванням для кожного абонента на сторінці Керовані пристрої . |
5 |
Повторіть цю процедуру для кожного керованого кластера, якого потрібно додати. |
(Необов’язково) Конфігуруйте з’єднувач зручності експлуатації з локально керованими кластерами.
Локально керовані кластери в конфігурації з’єднувача — це групи локально керованих пристроїв одного типу. Коли кластер налаштовується на Serviceability Connector, він не створює з’єднань між пристроями. Кластери допомагають лише надсилати одну команду групі подібних пристроїв.
Не потрібно впорядковувати пристрої під локальним керуванням в кластери.
Якщо ви імпортуєте кластери з HCM-F, на сторінці Кластери буде відображено інформацію тільки для читання про ці кластери.
Перед початком
1 |
Увійдіть до головного комп’ютера з’єднувача й перейдіть до керованих кластерів наступним чином:
|
2 |
Для кожного кластера керованих пристроїв: На сторінці показано список кластерів, включно з новим кластером.
|
3 |
Повторіть цю процедуру для кожного керованого кластера, якого потрібно додати. |
(Необов’язково) Налаштувати локальне ведення журналу та збір звітів про проблеми
1 |
Увійдіть до вузла Serviceability і клацніть Налаштування конфігурації. |
2 |
(Необов’язково) Установіть параметр Зберігати копію зібраних журналів локально , щоб Дозволити , і виберіть кількість файлів для збереження. Це дозволяє вузлу зберігати локальні копії журналів, які були віддалено зібрані через нього. |
3 |
(Необов’язково) Змініть параметр Увімкнути збір журналів prt кінцевого пристрою на параметр Дозволити і виберіть кількість файлів для збереження. |
4 |
(Необов’язково) Змініть параметр Обмежити збір журналів prt із налаштованих підмереж на параметр True, якщо потрібно обмежити мережі, які з’єднувач може бачити під час збирання звітів про проблеми. Необхідно ввести підмережі, які бажаєте використовувати. Використовуйте коми для розділення кількох діапазонів. |
5 |
Клацніть Зберегти. |
Налаштування параметрів передавання
Щоб передати файли до запиту, використовуйте «Клієнтський диск eXperience» (CXD). Це налаштування використовується за замовчуванням під час першого налаштування Налаштування передавання .
Якщо вам потрібна додаткова допомога, зателефонуйте в центр технічної підтримки Cisco.
Це завдання передбачено лише для випадку використання TAC.
У Cloud-Connected UC призначення попередньо встановлено. Щоб дізнатися, де ці функції обробляються й зберігаються дані, див. Технічний паспорт щодо конфіденційності служб доставки Cisco TAC .
1 |
Увійдіть до головного комп’ютера з’єднувача та перейдіть до Налаштування передавання так:
|
2 |
У разі використання TAC переконайтеся, що Спосіб передавання автентифікації з’єднувача є Customer eXperience Drive. Це налаштування є вибраним за замовчуванням для нових установлень. |
3 |
Клацніть Зберегти. |
Налаштувати віддалені збірки на цьому з’єднувачі
З’єднувач служб за замовчуванням дозволяє віддалені колекції. Ви можете перевірити, щоб переконатися, що TAC має ваш дозвіл на збір журналів із ваших керованих пристроїв:
1 |
Увійдіть до головного комп’ютера з’єднувача й перейдіть до Конфігурації так:
|
2 |
У випадку використання TAC змініть Збирати дані для зберігання разом із запитами на послуги на Дозволити. Для цього перемикача встановлено значення Дозволити за замовчуванням. Якщо змінити його на Заборонити, ви більше не отримуватимете переваги з’єднувача зручності експлуатації. |
3 |
У випадку використання Cloud-Connected UC переконайтеся, що параметр Збирати дані для усунення несправностей CCUC є Дозволити (за замовчуванням). |
4 |
Клацніть Зберегти. |
Що далі
Запустити з’єднувач зручності експлуатації
Перед початком
1 |
На вузлі з’єднувача Expressway увійдіть у Зручність експлуатації. і клацніть |
2 |
Клацніть Serviceability Connector. |
3 |
Змініть поле Активний на Увімкнуто. |
4 |
Клацніть Зберегти. Запуск з’єднувача, а стан зміниться на Запуск на сторінці керування з’єднувачем. |
Що далі
Перевірити конфігурацію з’єднувача зручності експлуатації
1 |
На вузлі з’єднувача Expressway увійдіть у Зручність експлуатації. і клацніть |
2 |
Переконайтеся, що з’єднувач зручності експлуатації Запущено з Без попереджень. |
3 |
Перевірте, чи можуть підключатися облікові записи керованих пристроїв: |
Керування службою зручності експлуатації
Доступ до вебінтерфейсу платформи Serviceability Connector
Вебінтерфейс платформи можна відкрити наступним чином:
- На вкладці браузера перейдіть до
https:///налаштування
, наприкладhttps://192.0.2.0/setup
. Введіть облікові дані адміністратора для цього вузла й клацніть Увійти. - Якщо ви адміністратор із повними правами й уже зареєстрували вузол у хмарі, ви можете отримати доступ до вузла з Control Hub (див. наступні кроки).
1 |
З подання клієнта в Control Hub перейдіть до . |
2 |
У розділі Ресурси на картці Serviceability Service клацніть Переглянути всі. |
3 |
Клацніть налаштований/зареєстрований з’єднувач і виберіть Перейти до вузла. Браузер відкриває інтерфейс вебадміністратора цього вузла (сама платформа, а не програма Serviceability Connector).
|
Що далі
Доступ до вебінтерфейсу програми Serviceability Connector
На вкладці браузера перейдіть за адресою Браузер відкриває вебінтерфейс програми Serviceability Connector.
|
https://192.0.2.0:8443
Керування локальними журналами
1 |
Увійдіть до вузла обслуговування та клацніть Зібрані журнали. На цій сторінці перелічено журнали, які було зібрано цим вузлом обслуговування. У списку показано, звідки надійшов журнал (який керований пристрій або кластер), дату й час збирання, а також службу, яка здійснила запит на журнал. |
2 |
(Необов’язково) Сортуйте або відфільтруйте журнали за допомогою елементів керування в заголовках стовпців. |
3 |
Виберіть журнал, який вас цікавить, і виберіть:
|
Що далі
Коли ви завершите аналіз або архівування журналів, ви повинні видалити їх із вузла обслуговування. Це зменшує використання локального диска, тому вистачить сховища для збирання майбутніх журналів.
Додано монітор використання диска, щоб захистити вузол Serviceability Node від переповнення. Монітор надсилає попередження, коли збирається журнал, але на диску недостатньо місця для зберігання копії. Монітор налаштований на підвищення сигналу тривоги, якщо рівень використання досягне 80 %.
Коли це поріг буде досягнуто, монітор також видаляє всі раніше зібрані журнали, щоб забезпечити достатню місткість для зберігання наступного журналу, зібраного цим вузлом.
Зібрати звіти про проблеми
1 |
Увійдіть до вузла обслуговування та клацніть Collector PRT. На цій сторінці перелічено звіти про проблеми, які раніше були зібрані цим вузлом. У списку відображено ім’я пристрою та дату звіту про проблему. Можна шукати, сортувати та фільтрувати звіти.
|
2 |
Клацніть Створити , щоб зібрати звіт від певного пристрою. Надайте ім’я пристрою або MAC-адресу, потім клацніть Створити. Ім’я пристрою має відповідати значенню, зареєстрованому в Unified CM. З’єднувач зручності експлуатації запитує свій список вузлів Unified CM для вказаного імені пристрою. У діалоговому вікні відображається прогрес, а потім повідомлення про успіх. У списку з’явиться новий звіт про проблему.
|
3 |
Виберіть звіт і виберіть:
|
Історія змін
Історія змін
Дата |
Змінити |
Розділ |
---|---|---|
Травень 2025 року |
Уточнено збір звітів про проблеми за MAC-адресою, а також додано інформацію для резервного копіювання та відновлення. |
У розділі Керування послугою працездатності :
|
Липень 2024 року | Додано інформацію про режим блокування зовнішнього DNS-доступу. |
У розділі Огляд :
|
Травень 2024 року | Уточнено формулювання двох завдань для відкриття інтерфейсу платформи Serviceability та інтерфейсу програми Serviceability Connector. |
У Керування послугою працездатності:
|
Березень 2024 року |
Додано теми, що допоможуть вам отримати доступ до веб-інтерфейсу хост-вузла або програми. |
У Керування послугою працездатності:
|
Вересень 2023 р. |
Додано локальне ведення журналу та збір звітів про проблеми. |
|
Квітень 2022 |
Змінено спосіб додавання єдиних видавців та передплатників на хості ECP-конектора. |
(Необов’язково) Налаштування хоста ECP Connector з локально керованими об’єднаними CM (Необов’язково) Налаштування хоста ECP Connector з локально керованими об’єднаними кластерами CM |
Листопад 2021 |
Тепер ви можете використовувати Serviceability Connector для збору журналів з вашого розгортання UC, підключеного до хмари. Ця можливість дозволяє вам, а не TAC, збирати журнали для ваших кластерів Unified CM. |
Протягом усього |
Вересень 2021 |
Видалено згадки про застарілий варіант завантаження до Центру обслуговування клієнтів. |
Налаштування параметрів завантаження |
Березень 2021 |
Тепер ви можете збирати журнали з вузлів Broadworks XSP. |
Протягом усього |
Грудень 2020 р. |
Додано інформацію про використання вузла ECP для Serviceability Connector. |
Протягом усього |
Уточнено вимоги до підключення для реєстрації хоста з’єднувача Expressway. |
Зареєструйте хост Expressway Connector у Cisco Webex |
|
Вересень 2020 |
Використання облікового запису Cisco з Serviceability Connector застаріло. Зараз підтримується лише CXD. |
Протягом усього |
Листопад 2017 року |
Початкова публікація |
Огляд роз'єму для обслуговування
Огляд роз'єму для обслуговування
Ви можете спростити збір журналів за допомогою служби обслуговування Webex. Сервіс автоматизує завдання пошуку, отримання та зберігання діагностичних журналів та інформації.
Ця можливість використовує Serviceability Connector, розгорнутий у вашому приміщенні. Конектор Serviceability працює на виділеному хості у вашій мережі («хост конектора»). Ви можете встановити роз'єм на будь-якому з цих компонентів:
-
Платформа корпоративних обчислень (ECP) — рекомендована
ECP використовує контейнери Docker для ізоляції, захисту та управління своїми сервісами. Хост і програма Serviceability Connector інсталюються з хмари. Вам не потрібно оновлювати їх вручну, щоб залишатися актуальними та безпечними.
Ми рекомендуємо використовувати ECP. Наш подальший розвиток буде зосереджений на цій платформі. Деякі нові функції будуть недоступні, якщо ви встановите Serviceability Connector на швидкісній автомагістралі.
-
Cisco Expressway
Ви можете використовувати Роз'єм обслуговування для таких цілей:
-
Автоматизоване отримання журналів та системної інформації для запитів на обслуговування
-
Збір журналів ваших кластерів Unified CM у розгортанні UC, підключеному до хмари
Ви можете використовувати один і той самий з'єднувач сервісності для обох випадків використання.
Використання у випадках запитів на обслуговування
Ви можете скористатися послугою Webex Serviceability, щоб допомогти співробітникам служби технічної підтримки Cisco діагностувати проблеми з вашою інфраструктурою. Сервіс автоматизує завдання пошуку, отримання та зберігання діагностичних журналів та інформації у випадку SR. Сервіс також запускає аналіз на основі діагностичних сигнатур, щоб TAC міг виявляти проблеми та швидше вирішувати випадки.
Коли ви відкриваєте звернення до TAC, інженери TAC можуть отримати відповідні журнали під час діагностики проблеми. Ми можемо зібрати необхідні журнали, не звертаючись до вас щоразу. Інженер надсилає запити до конектора сервісності. З’єднувач збирає інформацію та безпечно передає її на накопичувач Customer eXperience Drive (CXD). Потім система додає цю інформацію до вашого SR.
Коли у нас є інформація, ми можемо використовувати аналізатор рішень для співпраці та його базу даних діагностичних сигнатур. Система автоматично аналізує журнали, виявляє відомі проблеми та рекомендує відомі виправлення або способи їх усунення.
Ви розгортаєте та керуєте конекторами обслуговування через Control Hub, як і іншими гібридними службами, такими як гібридна служба календаря та гібридна служба викликів. Ви можете використовувати його разом з іншими гібридними сервісами, але вони не є обов'язковими.
Якщо ваша організація вже налаштована в Control Hub, ви можете ввімкнути послугу через існуючий обліковий запис адміністратора організації.
У цьому розгортанні Serviceability Connector завжди доступний, щоб TAC міг збирати дані за потреби. Але він не має постійного навантаження з часом. Інженери TAC вручну ініціюють збір даних. Вони домовляються про відповідний час для збору, щоб мінімізувати вплив на інші послуги, що надаються тією ж інфраструктурою.
Як це працює
-
Ви співпрацюєте з Cisco TAC для розгортання служби забезпечення зручності обслуговування. Див. Архітектура розгортання для випадку TAC.
-
Ви відкриваєте справу, щоб повідомити TAC про проблему з одним із ваших пристроїв Cisco.
-
Представник TAC використовує веб-інтерфейс Collaborations Solution Analyzer (CSA), щоб запросити Serviceability Connector для збору даних з відповідних пристроїв.
-
Ваш Serviceability Connector перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
-
Ваш Serviceability Connector збирає, шифрує та завантажує ці дані через зашифроване посилання до Customer eXperience Drive (CXD). Потім CXD пов’язує дані з вашим запитом на обслуговування.
-
Система аналізує дані в базі даних TAC, що містить понад 1000 діагностичних сигнатур.
-
Представник TAC переглядає результати, за необхідності перевіряючи оригінальні журнали.
Архітектура розгортання для випадку TAC
Елемент |
Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надсилати журнали до служби обслуговування. Ви можете додати до 150 локально керованих пристроїв за допомогою одного роз'єму Serviceability. Ви можете імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (для більшої кількості пристроїв див. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). Наразі сервіс працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса — https://admin.webex.com, і вам потрібні ваші облікові дані «адміністратора організації». |
Хост-конектор |
Платформа корпоративних обчислень (ECP) або швидкісна автомагістраль, на якій розміщено роз'єм керування та роз'єм обслуговування.
|
Довірена особа |
(Необов’язково) Якщо ви зміните конфігурацію проксі-сервера після запуску Serviceability Connector, також перезапустіть Serviceability Connector. |
Хмара Webex |
Проводить Webex, виклики Webex, зустрічі Webex та гібридні послуги Webex. |
Центр технічної допомоги |
Містить:
|
Використання в розгортаннях UC, підключених до хмари
Ви можете використовувати службу Serviceability через Control Hub для моніторингу кластерів Unified CM у розгортанні UC, підключеному до хмари.
Як це працює
-
Ви розгортаєте екземпляр Serviceability Connector для кластерів Unified CM.
-
Щоб усунути проблему із сигналізацією викликів Unified CM, потрібно ініціювати запит на збір даних у Центрі керування.
-
Ваш Serviceability Connector перетворює запит на команди API для збору запитуваних даних із керованих пристроїв.
-
Ваш Serviceability Connector збирає, шифрує та завантажує ці дані через зашифроване посилання до Customer eXperience Drive (CXD).
Архітектура розгортання для хмарно-підключених уніфікованих комунікацій
Елемент |
Опис |
---|---|
Керовані пристрої |
Включає будь-які пристрої, з яких потрібно надсилати журнали до служби обслуговування. Ви можете додати до 150 локально керованих пристроїв за допомогою одного роз'єму Serviceability. Ви можете імпортувати інформацію з HCM-F (Hosted Collaboration Mediation Fulfillment) про керовані пристрої та кластери клієнтів HCS (для більшої кількості пристроїв див. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). Завдяки хмарно-підключеному уніфікованому зв'язку (Cloud-Connected UC) сервіс працює з такими пристроями:
|
Ваш адміністратор |
Використовує Control Hub для реєстрації хоста з’єднувача та ввімкнення служби обслуговування. URL-адреса — https://admin.webex.com, і вам потрібні ваші облікові дані «адміністратора організації». |
Хост-конектор |
Платформа корпоративних обчислень (ECP) або швидкісна автомагістраль, на якій розміщено роз'єм керування та роз'єм обслуговування.
|
Довірена особа |
(Необов’язково) Якщо ви зміните конфігурацію проксі-сервера після запуску Serviceability Connector, також перезапустіть Serviceability Connector. |
Хмара Webex |
Проводить Webex, виклики Webex, зустрічі Webex та гібридні послуги Webex. |
Обмеження роз'єму для працездатності
Щоб переглянути актуальний список обмежень, див. статтю Відомі проблеми з сервісом працездатності.
Люди та ролі
На діаграмі показано необхідні облікові записи для надання послуг з обслуговування. Багато з цих облікових записів не призначені для користувачів. З’єднувач Serviceability потребує дозволу на отримання даних з кількох пристроїв.
У наступних таблицях перелічено людей та облікові записи, а також їхні ролі в розгортанні та використанні служби:
Людина / Пристрій |
Ролі у наданні послуг з обслуговування |
---|---|
Ваш мережевий адміністратор |
|
Представники Центру технічної допомоги Cisco |
Тільки для випадку використання TAC.
|
Ваш адміністратор керованих пристроїв, таких як Unified CM, IM & Служба присутності та сервер додатків BW |
|
Адміністратор вашого хоста Connector |
|
«Адміністратор організації» Цей обліковий запис може бути адміністратором вашого хоста Connector, адміністратором мережі або партнером Cisco. Ця особа використовує цей обліковий запис для входу в Control Hub та керування конфігурацією хмари вашої організації. |
|
З’єднувач зручності експлуатації |
|
Тип облікового запису |
Сфера застосування / певні привілеї |
Примітки |
---|---|---|
Адміністратор хоста Cisco Connector |
Рівень доступу = Читання-запис Доступ до API = Так (лише для швидкісної автомагістралі) Доступ до Інтернету = Так (лише для швидкісної автомагістралі) |
Цей обліковий запис на хості конектора зчитує конфігурацію конектора Serviceability. |
Облікові записи API та SSH керованих пристроїв (усі наступні рядки) |
Надсилати виклики API до керованого пристрою або виконувати команди SSH на ньому. Наприклад, для збору колод. |
Ці облікові записи знаходяться на керованих пристроях. Ви вводите їхні облікові дані в конфігурації Serviceability Connector на хості Connector. |
Обліковий запис API для HCM-F API |
Читати |
Цей обліковий запис автентифікує конектор, коли він опитує HCM-F щодо інформації про клієнтів, їхні кластери та пристрої, а також облікові дані для доступу до них. |
Користувач застосунку для продуктів голосової операційної системи (VOS) |
|
Продукти VOS включають Unified CM, IM and Presence та UCCX. Якщо обліковий запис SSH відрізняється від облікового запису користувача програми, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
Користувач SSH для продуктів голосової операційної системи (VOS) |
Якщо обліковий запис користувача застосунку відрізняється від облікового запису SSH, введіть облікові дані для обох облікових записів в інтерфейсі користувача Serviceability Connector. |
|
Адміністратор Cisco Expressway або VCS |
Рівень доступу = Читання-запис Доступ до API = Так Доступ до Інтернету = Так |
Тільки для випадку використання TAC. Це стосується керованої системи керування версіями (VCS) або швидкісної автомагістралі, а не хоста з'єднувача. |
Обліковий запис користувача CUBE SSH |
Рівень привілеїв 15 |
Тільки для випадку використання TAC. |
Обліковий запис користувача BroadWorks CLI |
Тільки для випадку використання TAC. Переконайтеся, що обліковий запис CLI має права на виконання команд на керованому пристрої BroadWorks, тобто на платформі Xtended Services Platform, сервері застосунків, сервері профілів, сервері виконання або сервері обміну повідомленнями. |
Переміщення даних
Операції з даними |
Транспортний механізм |
Використаний обліковий запис |
---|---|---|
Зчитування даних з керованих пристроїв |
HTTPS |
Доступ до API або обліковий запис SSH на керованому пристрої |
Запис до системи управління справами |
HTTPS |
Номер запиту на обслуговування та пов'язаний з ним унікальний токен |
Коли вводиться команда, Webex надсилає запит до Serviceability Connector, який обробляє його для збору необхідних даних.
Цей запит не містить безпосередньо ідентифікованих даних про керований пристрій. Він має ідентифікатор пристрою або ідентифікатор кластера, тому знає, з яких пристроїв отримувати дані. З’єднувач зручності обслуговування інтерпретує це device/cluster Ідентифікатор. Сам по собі ідентифікатор не може ідентифікувати вашу інфраструктуру. Також з'єднання між хмарою та конектором використовує транспорт HTTPS.
Конектор сервісності перетворює запит наступним чином:
-
Він знаходить пристрої для device/cluster ID у своєму списку керованих пристроїв і кластерів і отримує адреси.
-
Він відтворює запит і параметри як виклики API або SSH до адрес, використовуючи відповідний API або команду для пристроїв.
-
Для авторизації команд конектор використовує попередньо налаштовані облікові дані цільових пристроїв.
З’єднувач тимчасово зберігає отримані файли даних на хості з’єднувача (Expressway або ECP).
Конектор розділяє тимчасовий файл на фрагменти, шифрує їх і передає через HTTPS на диск Customer eXperience. Якщо запит надійшов від TAC, сховище файлів справ TAC повторно збирає дані журналу та зберігає їх для вашого запиту на обслуговування.
З’єднувач для забезпечення справності записує такі дані про транзакцію до історії команд на хості з’єднувача:
-
Унікальні ідентифікатори для виданої команди та особи, яка її видала. Ви можете відстежити ідентифікатор видавця до особи, яка видала команду, але не на хості конектора.
-
Видана команда та параметри (не результуючі дані).
-
Згенерований конектором псевдонім пристроїв, яким було видано команду (не адреса чи ім'я хоста).
-
Статус запитуваної команди (success/failure).
Кейс TAC
Представники TAC використовують власні облікові записи для доступу до Collaboration Solutions Analyzer (CSA) – веб-застосунку, який взаємодіє з Cisco Webex для передачі запитів до Serviceability Connector.
У CSA спеціаліст TAC вибирає певний конектор сервісності з тих, що є у вашій організації, а потім визначає область дії команди за допомогою наступного:
-
Ідентифікатор запиту TAC, у якому зберігатимуться журнали (номер запиту на обслуговування).
-
Цільовий пристрій (відомий за псевдонімом, створеним Serviceability Connector під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
-
Команда збору даних та будь-які необхідні параметри.
CSA визначає тип пристрою за допомогою Serviceability Connector та знає про можливості кожного типу керованого пристрою. Наприклад, він знає, що для збору журналів обслуговування з Unified CM користувач TAC повинен вказати початковий та кінцевий date/times.
Кейс UC, підключений до хмари
У LogAdvisor ваш адміністратор вибирає певний Serviceability Connector з тих, що є у вашій організації, а потім визначає область дії команди за допомогою наступного:
-
Цільовий пристрій (відомий за псевдонімом, створеним Serviceability Connector під час першого додавання пристрою як керованого пристрою) або кластер пристроїв.
-
Команда збору даних та будь-які необхідні параметри.
LogAdvisor запитує відповідні параметри.
Безпека
Керовані пристрої:
-
Ви зберігаєте дані на керованих пристроях у безпеці, використовуючи заходи, доступні на цих пристроях, та власні політики.
-
Ви створюєте та підтримуєте облікові записи доступу API або SSH на цих пристроях. Ви вводите облікові дані на хості конектора; персонал Cisco та треті сторони не потребують доступу до цих облікових даних і не можуть їх отримати.
-
Облікові записи можуть не потребувати повних адміністративних прав, але їм потрібна авторизація для типових API ведення журналу (див. Люди та ролі). Служба забезпечення працездатності використовує мінімальні дозволи, необхідні для отримання інформації журналу.
Хост конектора:
-
Конектор керування створює TLS-з’єднання з Webex під час першої реєстрації хоста конектора (ECP або Expressway). Для цього Management Connector має довіряти сертифікатам, які надає Webex. Ви можете самостійно керувати списком довірених хостів або дозволити хосту завантажити та встановити необхідний список кореневих центрів сертифікації від Cisco.
-
Конектор керування підтримує з’єднання з Webex для звітності та сигналізації. З’єднувач для перевірки справності використовує аналогічне постійне з’єднання для отримання запитів на перевірки справності.
-
Тільки вашим адміністраторам потрібен доступ до хоста для налаштування Serviceability Connector. Персоналу Cisco не потрібен доступ до хоста.
Роз'єм для обслуговування (на хості роз'єму):
-
Встановлює HTTPS- або SSH-з’єднання з вашими керованими пристроями для виконання команд API.
-
Ви можете налаштувати Serviceability Connector для запиту та перевірки сертифікатів сервера від керованих пристроїв.
-
Здійснює вихідні HTTPS-з’єднання зі сховищем системи керування справами Cisco TAC.
-
Не реєструє жодної вашої особистої інформації (PII).
Сам конектор не реєструє жодної ідентифікаційної інформації. Однак, з’єднувач не перевіряє та не очищує дані, які він передає з керованих пристроїв.
-
Не зберігає жодних ваших діагностичних даних назавжди.
-
Зберігає запис здійснених транзакцій в історії команд конектора (Програми > Гібридні послуги > Працездатність > Історія команд). Записи безпосередньо не ідентифікують жодного з ваших пристроїв.
-
Зберігає лише адреси пристроїв та облікові дані для їхніх облікових записів API у сховищі конфігурацій Connector.
-
Шифрує дані для передачі на накопичувач Customer eXprerience Drive за допомогою динамічно згенерованого 128-бітного ключа AES.
Довірена особа:
-
Якщо ви використовуєте проксі-сервер для виходу в Інтернет, Serviceability Connector потребує облікових даних для використання проксі-сервера. Хост Connector підтримує базову автентифікацію.
-
Якщо ви розгортаєте пристрій перевірки TLS, він повинен надати сертифікат, якому довіряє хост Connector. Можливо, вам знадобиться додати сертифікат ЦС до списку довірених хостів.
Брандмауери:
-
Відкрийте вихідний TCP-порт 443 від хоста конектора до кількох URL-адрес служб Cisco. Див. Зовнішні з'єднання, що здійснюються за допомогою з'єднувача придатності для експлуатації ( https://help.webex.com/article/xbcr37/).
-
Відкрийте необхідні порти для захищених мереж, що містять керовані пристрої. Переглянути Порти роз'єму для обслуговування, у якому перелічено порти, необхідні для керованих пристроїв. Наприклад, відкрийте TCP 443 у вашій DMZ для збору журналів через адресу Expressway-E, що звернена до мережі.
-
Не відкривайте жодних додаткових вхідних портів до хоста роз'єму.
Webex: повідомлення
-
Не здійснює небажаних вхідних дзвінків на ваше локальне обладнання. Роз'єм керування на хості роз'єму зберігає TLS-з'єднання.
-
Весь трафік між вашим хостом конектора та Webex здійснюється через HTTPS або захищені веб-сокети.
Центр технічної допомоги:
Коли ви вмикаєте службу обслуговування для випадку використання TAC:
-
Розробив комплексні та безпечні інструменти й протоколи зберігання даних для захисту даних пристроїв клієнтів.
-
Кодекс ділової поведінки зобов’язує працівників не передавати дані клієнтів без потреби.
-
Зберігає діагностичні дані в зашифрованому вигляді в системі управління справами TAC.
-
Доступ до цих даних мають лише співробітники, які працюють над вирішенням вашої справи.
-
Ви можете отримати доступ до власних справ і побачити, які дані були зібрані.
З'єднання для обслуговування
Порти роз'ємів для обслуговування
Ця таблиця містить порти, що використовуються між Serviceability Connector та керованими пристроями. Якщо ваші керовані пристрої захищені брандмауерами, відкрийте перелічені порти для цих пристроїв. Внутрішні брандмауери не потрібні для успішного розгортання та не показані на попередній діаграмі.
Мета |
Старший IP |
Старший Порти |
Протокол |
Літній час. IP |
Літній час. Порти |
---|---|---|---|---|---|
Постійна реєстрація HTTPS |
Хост VMware |
30000-35999 |
TLS |
Хостинг-провайдери Webex Див. Зовнішні підключення, що здійснюються за допомогою з'єднувача придатності для обслуговування ( https://help.webex.com/article/xbcr37) |
443 |
Завантаження даних журналу |
Хост VMware |
30000-35999 |
TLS |
Сховище даних Cisco TAC SR Див. Зовнішні підключення, що здійснюються за допомогою з'єднувача придатності для обслуговування ( https://help.webex.com/article/xbcr37) |
443 |
API-запити до HCM-F |
Хост VMware |
30000-35999 |
TLS |
Інтерфейс HCM-F у північному напрямку (NBI) |
8443 |
AXL (адміністративний XML-рівень) для збору журналів |
Хост VMware |
30000-35999 |
TLS |
Пристрої VOS (Unified CM, IM and Presence, UCCX) |
8443 |
SSH-доступ |
Хост VMware |
30000-35999 |
TCP |
Пристрої VOS (Unified CM, IM and Presence, UCCX) |
22 |
SSH-доступ, збір журналів |
Хост VMware |
30000-35999 |
TCP |
CUBE |
22 |
SSH-доступ, збір журналів |
Хост VMware |
30000-35999 |
TCP |
Сервери BroadWorks (AS, PS, UMS, XS, XSP) |
22 |
Збір колод |
Хост VMware |
30000-35999 |
TLS |
ECP або Expressway або VCS |
443 |
Збір колод |
Хост VMware |
30000-35999 |
TLS |
Швидкісна автомагістраль DMZ-E (або швидкісна автомагістраль VCS) |
443 |
Режим роздільної здатності блокованих зовнішніх DNS-серверів
Коли ви реєструєте вузол або перевіряєте його конфігурацію проксі-сервера, процес перевіряє пошук DNS та підключення до Webex.
Якщо DNS-серверу вузла не вдається розпізнати загальнодоступні імена DNS, вузол автоматично переходить у режим блокування зовнішньої роздільної здатності DNS.
У цьому режимі вузол встановлює з'єднання через проксі-сервер, який обробляє зовнішні DNS-записи через налаштований DNS-сервер.
Цей режим можливий лише за умови використання явного проксі-сервера.
Увімкнути режим розділення заблокованих зовнішніх DNS-адрес
1 |
Налаштуйте явний проксі-сервер. |
2 |
Виконайте тест Перевірити підключення проксі-сервера. Якщо DNS-сервер вузла не може розпізнати публічні записи DNS, вузол переходить у режим блокування зовнішнього розпізнавання DNS.
|
Вимкнути режим блокування зовнішнього розв’язання DNS
1 |
Увійдіть до веб-інтерфейсу платформи Serviceability Connector. |
2 |
На сторінці Огляд перевірте стан Заблоковане розв’язання зовнішніх DNS-адрес Якщо статус Ні, вам не потрібно продовжувати цю процедуру. |
3 |
Перейдіть до Сховища довірених даних & Проксі та натисніть Перевірити підключення проксі. |
4 |
Перезавантажте вузол і перевірте сторінку Огляд. СтатусЗаблокований режим розв’язання зовнішніх DNS-запитів – Ні.
|
Що далі
Повторіть цю процедуру для будь-яких інших вузлів, які не пройшли перевірку підключення до DNS.
Підготуйте своє оточення
Вимоги до роз'єму працездатності
Локальні сервери |
Версія |
---|---|
Виконання замовлень на спільну роботу Cisco Hosted Media Fulfillment (HCM-F) |
HCM-F 10.6(3) та пізніші версії |
Cisco Unified Communications Manager |
10.x та пізніші версії |
Служба миттєвих повідомлень та присутності Cisco Unified Communications Manager |
10.x та пізніші версії |
Єдиний прикордонний елемент Cisco |
15.x та пізніші версії |
Сервер відеозв'язку Cisco TelePresence або серія Cisco Expressway |
X8.9 та пізніших версій |
Cisco Unified Contact Center Express (UCCX) |
10.x та пізніші версії |
Cisco BroadWorks Application Server (AS) |
Найновіший реліз та дві попередні основні версії. Наприклад, на момент написання статті актуальною є версія R23, тому ми підтримуємо керовані пристрої з версіями R21 та пізнішими. |
Сервер профілю Cisco BroadWorks (PS) |
Найновіший реліз та дві попередні основні версії. Наприклад, на момент написання статті актуальною є версія R23, тому ми підтримуємо керовані пристрої з версіями R21 та пізнішими. |
Сервер обміну повідомленнями Cisco BroadWorks (UMS) |
Найновіший реліз та дві попередні основні версії. Наприклад, на момент написання статті актуальною є версія R23, тому ми підтримуємо керовані пристрої з версіями R21 та пізнішими. |
Сервер виконання Cisco BroadWorks (XS) |
Найновіший реліз та дві попередні основні версії. Наприклад, на момент написання статті актуальною є версія R23, тому ми підтримуємо керовані пристрої з версіями R21 та пізнішими. |
Платформа розширених послуг Cisco BroadWorks (XSP) |
Найновіший реліз та дві попередні основні версії. Наприклад, на момент написання статті актуальною є версія R23, тому ми підтримуємо керовані пристрої з версіями R21 та пізнішими. |
Unified CM – це єдиний сервер, який можна контролювати у випадку Cloud-Connected UC.
Вимоги |
Версія |
---|---|
Платформа корпоративних обчислень (ECP) |
Використовуйте клієнт VMware vSphere 6.0 або пізнішої версії для розміщення віртуальної машини ECP. Розгорніть ECP на виділеній віртуальній машині будь-якої специфікації:
Ви можете завантажити образ програмного забезпечення з https://binaries.webex.com/serabecpaws/serab_ecp.ova. Якщо ви спочатку не встановите та не налаштуєте віртуальну машину, майстер реєстрації запропонує вам це зробити. Завжди завантажуйте нову копію OVA, щоб інсталювати або переінсталювати віртуальну машину Serviceability Connector. Застарілий OVA може призвести до проблем. Ми рекомендуємо використовувати ECP. Наш подальший розвиток буде зосереджений на цій платформі. Деякі нові функції будуть недоступні, якщо ви встановите Serviceability Connector на швидкісній автомагістралі. |
Хост-роз'єм Cisco Expressway |
Якщо ви розміщуєте Connector на Expressway, використовуйте віртуальну Expressway. Надайте віртуальній машині достатньо ресурсів для підтримки щонайменше середньої швидкісної автомагістралі. Не користуйтеся невеликою швидкісною автомагістраллю. Див. Посібник з встановлення Cisco Expressway на віртуальній машині за адресою https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Ви можете завантажити образ програмного забезпечення з https://software.cisco.com/download/home/286255326/type/280886992 безкоштовно. Ми рекомендуємо найновішу випущену версію Expressway для потреб хоста роз'ємів. Див. Підтримка хоста Expressway Connector для гібридних послуг Cisco Webex для отримання додаткової інформації. Для Cloud-Connect UC ви можете розгорнути Serviceability Connector на швидкісній автомагістралі. Але ви не можете контролювати швидкісну автомагістраль через роз'єм. |
Виконайте попередні вимоги для керованих пристроїв
1 |
Переконайтеся, що ці служби запущено, щоб конектор міг керувати продуктами голосової операційної системи (VOS), такими як Unified CM, IM and Presence Service та UCCX:
Ці служби ввімкнено за замовчуванням. Якщо ви зупинили будь-який із них, перезапустіть служби за допомогою Cisco Unified Serviceability. |
2 |
Виконайте ці налаштування, щоб Serviceability Connector міг керувати CUBE: Вам не потрібно робити це для випадку Cloud-Connected UC.
|
Виконайте попередні вимоги хоста ECP Connector
Виконайте ці завдання перед розгортанням служби забезпечення працездатності:
Перш ніж почати
Якщо ви вирішите використовувати ECP для хоста Connector, нам потрібно розгорнути Serviceability Connector на виділеному ECP.
Ми рекомендуємо використовувати ECP. Наш подальший розвиток буде зосереджений на цій платформі. Деякі нові функції будуть недоступні, якщо ви встановите Serviceability Connector на швидкісній автомагістралі.
Як адміністратор гібридних сервісів, ви зберігаєте контроль над програмним забезпеченням, що працює на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак.
1 |
Отримайте повні права адміністратора організації для доступу до перегляду клієнтів у Центрі керування ( https://admin.webex.com). |
2 |
Створіть віртуальну машину для нового вузла ECP. Див. Створення віртуальної машини для хоста ECP Connector. |
3 |
Відкрийте потрібні порти на вашому брандмауері. Переглянути З'єднання, що підтверджують експлуатаційну придатність та Порти роз'ємів для обслуговування. З’єднувач Serviceability на ECP використовує порт 8443 для вихідного зв’язку з хмарою Cisco Webex. Див. https://help.webex.com/article/WBX000028782/ для отримання детальної інформації про хмарні домени, які запитує ECP. З’єднувач сервісності також здійснює вихідні з’єднання, перелічені в https://help.webex.com/article/xbcr37/. |
4 |
Якщо ваше розгортання використовує проксі-сервер для доступу до Інтернету, отримайте адресу та порт проксі-сервера. Якщо проксі-сервер використовує базову автентифікацію, вам також знадобляться ці облікові дані. Якщо ваша організація використовує проксі-сервер TLS, вузол ECP повинен довіряти проксі-серверу TLS. Кореневий сертифікат ЦС проксі-сервера має бути у сховищі довірених сертифікатів вузла. Ви можете перевірити, чи потрібно його додати, на сторінці . |
5 |
Перегляньте ці пункти щодо довіри до сертифікатів. Ви можете вибрати тип безпечного з’єднання, коли розпочнете основні кроки налаштування.
|
Створення віртуальної машини для хоста ECP Connector
Створіть віртуальну машину для вузла ECP.
Під час першого входу в новий вузол ECP використовуйте облікові дані за замовчуванням. Ім'я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу.
1 |
Завантажте OVA з https://binaries.webex.com/serabecpaws/serab_ecp.ova на свій локальний комп'ютер. | ||||||||||||||||
2 |
Виберіть у VMware vCenter. | ||||||||||||||||
3 |
На сторінці Вибір шаблону виберіть Локальний файл, виберіть свій | ||||||||||||||||
4 |
На сторінці Виберіть ім'я та розташування введіть ім'я для вашої віртуальної машини, наприклад, | ||||||||||||||||
5 |
Виберіть центр обробки даних або папку для розміщення віртуальної машини та натисніть Далі. | ||||||||||||||||
6 |
(Необов’язково) Можливо, вам знадобиться вибрати ресурс, наприклад, хост, який може використовувати віртуальна машина, і натиснути Далі. Інсталятор віртуальної машини виконує перевірку та відображає відомості про шаблон.
| ||||||||||||||||
7 |
Перегляньте деталі шаблону та внесіть необхідні зміни, а потім натисніть Далі. | ||||||||||||||||
8 |
Виберіть конфігурацію для віртуальної машини та натисніть Далі. Ми рекомендуємо більший варіант з 4 процесорами, 8 ГБ оперативної пам'яті та 20 ГБ жорсткого диска. Якщо у вас обмежені ресурси, ви можете обрати менший варіант. | ||||||||||||||||
9 |
На сторінці Вибір сховища виберіть такі налаштування:
| ||||||||||||||||
10 |
На сторінці Вибір мереж виберіть цільову мережу для віртуальної машини та натисніть Далі. З’єднувач має встановлювати вихідні підключення до Webex. Для цих підключень віртуальній машині потрібна статична IPv4-адреса. | ||||||||||||||||
11 |
На сторінці Налаштування шаблону відредагуйте мережеві властивості віртуальної машини наступним чином:
| ||||||||||||||||
12 |
Клацніть Далі. На сторінці Готово до завершення відображаються деталі шаблону OVF.
| ||||||||||||||||
13 |
Перегляньте конфігурацію та натисніть «Готово». Віртуальна машина встановлюється, а потім з’являється у вашому списку віртуальних машин.
| ||||||||||||||||
14 |
Увімкніть вашу нову віртуальну машину. Програмне забезпечення ECP інсталюється як гостьова система на хості віртуальної машини. Очікуйте затримку в кілька хвилин, поки контейнери запускаються на вузлі.
|
Що далі
Якщо ваш сайт проксіює вихідний трафік, інтегруйте вузол ECP із проксі.
Після налаштування мережевих параметрів і можливості зв'язку з вузлом, ви можете отримати до нього доступ через захищену оболонку (SSH).
(Необов’язково) Налаштуйте вузол ECP для інтеграції проксі-сервера
Якщо ваше розгортання проксі-сервер вихідного трафіку, скористайтеся цією процедурою, щоб указати тип проксі-сервера для інтеграції з вашим вузлом ECP. Для прозорого інспектуючого проксі-сервера або явного проксі-сервера ви можете використовувати інтерфейс вузла для виконання наступних дій:
-
Завантажте та встановіть кореневий сертифікат.
-
Перевірте проксі-з'єднання.
-
Вирішення проблем.
1 |
Перейдіть до веб-інтерфейсу вашого Serviceability Connector за адресою | ||||||||||
2 |
Перейдіть до Надійного магазину та проксі-сервера, а потім виберіть параметр:
| ||||||||||
3 |
Для прозорої перевірки або явного проксі-сервера натисніть Завантажити кореневий сертифікат або сертифікат кінцевої сутності. Потім виберіть кореневий сертифікат для явного або прозорого інспектуючого проксі-сервера. Клієнт завантажує сертифікат, але ще не встановлює його. Вузол встановлює сертифікат після наступного перезавантаження. Натисніть стрілку поруч із назвою емітента сертифіката, щоб отримати докладнішу інформацію. Натисніть Видалити, якщо ви хочете повторно завантажити файл. | ||||||||||
4 |
Для прозорої перевірки або явного проксі-сервера натисніть Перевірити підключення проксі-сервера, щоб перевірити мережеве з’єднання між вузлом ECP та проксі-сервером. Якщо перевірка з’єднання не пройшла, ви побачите повідомлення про помилку з причиною та способами виправлення проблеми. | ||||||||||
5 |
Для явного проксі-сервера, після успішного проходження перевірки з’єднання, виберіть Маршрутизувати всі порти 443/444 https-запити від цього вузла через явний проксі-сервер. Для набрання чинності цим параметром потрібно 15 секунд. | ||||||||||
6 |
Натисніть «Встановити всі сертифікати в сховище довірених сертифікатів » (з’являється щоразу, коли налаштування проксі-сервера додає кореневий сертифікат) або «Перезавантажити» (з’являється, якщо налаштування не додає кореневий сертифікат). Прочитайте підказку та натисніть Встановити, якщо ви готові. Вузол перезавантажується протягом декількох хвилин. | ||||||||||
7 |
Після перезавантаження вузла, за потреби, знову увійдіть у систему та відкрийте сторінку Огляд. Перегляньте перевірки підключення, щоб переконатися, що всі вони мають зелений статус. Перевірка проксі-з'єднання лише тестує субдомен webex.com. Якщо виникають проблеми з підключенням, поширеною проблемою є те, що проксі-сервер блокує деякі хмарні домени, перелічені в інструкціях з встановлення. |
Виконайте попередні вимоги хоста Expressway Connector
Скористайтеся цим контрольним списком, щоб підготувати Expressway до розміщення конекторів, перш ніж реєструвати її у Webex.
Перш ніж почати
Якщо ви вирішите використовувати Expressway для розміщення Serviceability Connector, ми вимагаємо, щоб ви використовували спеціальну Expressway для цього хоста.
Ми рекомендуємо використовувати ECP. Наш подальший розвиток буде зосереджений на цій платформі. Деякі нові функції будуть недоступні, якщо ви встановите Serviceability Connector на швидкісній автомагістралі.
Як адміністратор гібридних сервісів, ви зберігаєте контроль над програмним забезпеченням, що працює на вашому локальному обладнанні. Ви несете відповідальність за всі необхідні заходи безпеки для захисту ваших серверів від фізичних та електронних атак.
1 |
Отримайте повні права адміністратора організації, перш ніж реєструвати будь-які Expressways, і використовуйте ці облікові дані під час доступу до перегляду клієнта в Control Hub ( https://admin.webex.com). |
2 |
Дотримуйтесь цих вимог для хоста роз'єму Expressway-C.
|
3 |
Якщо ви вперше запускаєте Expressway, ви отримаєте майстер першого налаштування, який допоможе вам налаштувати його для гібридних послуг. Якщо ви раніше пропустили майстер, ви можете запустити його з меню . |
4 |
Якщо ви ще цього не зробили, перевірте наступну конфігурацію хоста роз'єму Expressway-C. Зазвичай ви перевіряєте це під час встановлення. Ви також можете підтвердити конфігурацію, скориставшись майстром налаштування служби.
Хости роз'ємів Expressway-C не підтримують розгортання двох мережевих карт. Ваша Expressway тепер готова до реєстрації в Cisco Webex. Решта кроків у цьому завданні стосуються стану мережі та елементів, про які слід знати, перш ніж намагатися зареєструвати швидкісну автомагістраль.
|
5 |
Якщо ви ще цього не зробили, відкрийте необхідні порти на вашому брандмауері.
|
6 |
Отримайте детальну інформацію про ваш HTTP-проксі (адресу, порт), якщо ваша організація використовує його для доступу до Інтернету. Вам також знадобляться ім'я користувача та пароль для проксі-сервера, якщо він вимагає базової автентифікації. Швидкісна автомагістраль не може використовувати інші методи для автентифікації за допомогою проксі-сервера. Якщо ваша організація використовує проксі-сервер TLS, Expressway-C має довіряти цьому проксі-серверу TLS. Кореневий сертифікат ЦС проксі-сервера має бути у сховищі довірених сертифікатів Expressway. Ви можете перевірити, чи потрібно його додати, на сторінці . |
7 |
Перегляньте ці пункти щодо довіри до сертифікатів. Ви можете вибрати тип безпечного з’єднання, коли розпочнете основні кроки налаштування.
|
Розгортання з'єднувача зручності обслуговування
Послідовність завдань розгортання конектора зручності обслуговування
1 |
(Рекомендовано) Якщо ви розгортаєте Serviceability Connector на ECP, зареєструйте хост ECP Connector на Cisco Webex. Після завершення кроків реєстрації програмне забезпечення конектора автоматично розгортається на вашому локальному хості конектора. |
2 |
(Альтернативний варіант) Якщо ви розгортаєте Serviceability Connector на Expressway, зареєструйте хост Expressway Connector у Cisco Webex. Після завершення кроків реєстрації програмне забезпечення конектора автоматично розгортається на вашому локальному хості конектора. |
3 |
Налаштуйте з’єднувач сервісної зручності на ECP або Налаштуйте з’єднувач сервісної зручності на Expressway, залежно від обставин. Назвіть свій з’єднувач працездатності. |
4 |
Створення облікових записів на керованих пристроях Налаштуйте облікові записи для кожного продукту, яким може керувати Конектор. З’єднувач використовує ці облікові записи для автентифікації запитів даних до керованих пристроїв. Якщо ви імпортуєте всі керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Ви повинні це зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. |
5 |
(Необов’язково) Налаштуйте хост ECP Connector з локально керованими об’єднаними CM або (Необов’язково) Налаштуйте Serviceability Connector з локально керованими пристроями Якщо ви імпортуєте всі керовані пристрої та кластери з HCM-F, вам не потрібно виконувати це завдання. Ви повинні це зробити, якщо з’єднувач керує пристроями, яких немає в базі даних HCM-F. Якщо ваш хост-роз'єм є швидкісною автомагістраллю, наполегливо рекомендуємо налаштувати хост-роз'єм як локально керований пристрій для випадку використання TAC. Але хост ECP-конектора не має журналів, які TAC може запитувати через службу забезпечення справності. |
6 |
(Необов'язково) Налаштуйте хост ECP Connector з локально керованими об'єднаними кластерами CM або (Необов'язково) Налаштуйте Serviceability Connector з локально керованими кластерами Ви можете пов’язати локально керовані пристрої того ж типу з керованим кластером у конфігурації з’єднувача. Кластери дозволяють збирати дані з кількох пристроїв за допомогою одного запиту. |
7 |
(Необов’язково) Імпорт пристроїв із виконання розміщеного посередництва співпраці Ми рекомендуємо імпортувати дані з Connector, щоб автоматично підтримувати список клієнтських пристроїв і кластерів з HCM-F. Ви можете додати пристрої вручну, але інтеграція з HCM-F заощадить ваш час. |
8 |
Налаштування параметрів завантаження. Це завдання потрібне лише для випадку TAC. Customer eXperience Drive (CXD) – це єдиний варіант за замовчуванням. |
9 |
Запустіть конектор зручності обслуговування Завдання лише для швидкісної автомагістралі |
10 |
Перевірка конфігурації з'єднувача зручності обслуговування Завдання лише для швидкісної автомагістралі. Використайте цю процедуру для перевірки збору даних та їх передачі до вашого запиту на обслуговування. |
Зареєструйте хост ECP Connector у Cisco Webex
Гібридні сервіси використовують програмні конектори для безпечного підключення середовища вашої організації до Webex. Використайте цю процедуру для реєстрації хоста ECP-конектора.
Після завершення кроків реєстрації програмне забезпечення конектора автоматично розгортається на вашому локальному хості конектора.
Перш ніж почати
-
Під час запуску майстра реєстрації ви повинні бути в корпоративній мережі, де інстальовано вузол Serviceability Connector. Цій мережі потрібен доступ до Конектора та до хмари
admin.webex.com
. (Див. Підготовка середовища для отримання посилань на відповідні адреси та порти). Ви відкриваєте вікна браузера для обох сторін, щоб встановити постійніший зв'язок між ними. -
Якщо ваше розгортання проксі-сервер, що передає вихідний трафік, введіть дані про ваш проксі-сервер. Див. (Необов’язково) Налаштування вузла ECP для інтеграції проксі-сервера.
-
Якщо процес реєстрації з якоїсь причини завершився за часом або завершився невдачею, ви можете перезапустити реєстрацію в Control Hub.
1 |
У Центрі керування ( https://admin.webex.com) виберіть . |
2 |
Виберіть . |
3 |
Натисніть Переглянути все на картці Послуга обслуговування. Якщо ви раніше не розгортали Serviceability Connector, прокрутіть униз сторінки, щоб знайти цю картку. Натисніть Налаштувати, щоб запустити майстер. |
4 |
Натисніть Додати ресурс. |
5 |
Виберіть Платформа корпоративних обчислень та натисніть Далі. Майстер відображає сторінку Реєстрація служби обслуговування на вузлі ECP. Якщо ви ще не встановили та не налаштували віртуальну машину, ви можете завантажити програмне забезпечення з цієї сторінки. Перш ніж продовжити роботу з цим майстром, необхідно встановити та налаштувати віртуальну машину ECP. (Див. Створення віртуальної машини для хоста ECP Connector.) |
6 |
Введіть назву кластера (довільну, яку використовує лише Webex) та повне доменне ім’я (FQDN) або IP-адресу вузла ECP, а потім натисніть кнопку «Далі».
|
7 |
Визначте графік оновлення. Коли ми випускаємо оновлення програмного забезпечення Serviceability Connector, ваш вузол чекає до визначеного часу, перш ніж оновлюватися. Щоб не переривати роботу TAC над вашими проблемами, виберіть день і час, коли TAC навряд чи використовуватиме конектор. Коли оновлення доступне, ви можете втрутитися, щоб Оновити зараз або Відкласти (відкладає до наступного запланованого часу). |
8 |
Виберіть канал випуску та натисніть Далі. Виберіть стабільний канал випуску, якщо ви не співпрацюєте з командою Cisco з розробки пробних версій. |
9 |
Перегляньте деталі вузла та натисніть Перейти до вузла, щоб зареєструвати вузол у хмарі Cisco Webex. Ваш браузер намагається відкрити вузол у новій вкладці; додайте IP-адресу вузла до списку дозволених адрес вашої організації. |
10 |
Перегляньте повідомлення про дозвіл доступу до цього вузла. |
11 |
Поставте прапорець, який дозволяє Webex отримувати доступ до цього вузла, а потім натисніть Продовжити. Вікно «Реєстрація завершена» з’явиться після завершення реєстрації вузла. |
12 |
Поверніться до вікна Центру керування. |
13 |
Натисніть Переглянути всі на сторінці Послуги з обслуговування. Ви повинні побачити свій новий кластер у списку кластерів платформи корпоративних обчислень. Стан служби — «Не працює», оскільки вузол потребує оновлення. |
14 |
Натисніть Відкрити список вузлів. Ви повинні побачити доступне оновлення для вашого вузла. |
15 |
Натисніть Встановити зараз.... |
16 |
Перегляньте нотатки до випуску та натисніть «Оновити зараз» . Оновлення може тривати кілька хвилин. Після завершення оновлення стан кластера змінюється на робочий. |
Зареєструйте хост Expressway Connector у Cisco Webex
Гібридні сервіси використовують програмні конектори для безпечного підключення середовища вашої організації до Webex. Використайте цю процедуру для реєстрації вашого хоста роз'єму Expressway.
Після завершення кроків реєстрації програмне забезпечення конектора автоматично розгортається на вашому локальному хості конектора Expressway.
Перш ніж почати
-
Вийдіть з будь-яких інших сполучень з цією швидкісною автомагістраллю.
-
Якщо ваше локальне середовище проксі-сервер використовує для вихідного трафіку, введіть дані проксі-сервера в
перед виконанням цієї процедури. Для проксі-сервера TLS додайте кореневий сертифікат CA, підписаний сертифікатом проксі-сервера, до сховища довірених сертифікатів CA на Expressway. Це необхідно для успішної реєстрації. -
Webex відхиляє будь-які спроби реєстрації з веб-інтерфейсу Expressway. Зареєструйте свою швидкісну автомагістраль через Control Hub.
-
Якщо процес реєстрації з якоїсь причини завершився за часом або завершився невдачею, ви можете перезапустити реєстрацію в Control Hub.
1 |
У Центрі керування ( https://admin.webex.com) виберіть . |
2 |
Виберіть . |
3 |
Натисніть Переглянути все на картці Послуга обслуговування. Якщо ви раніше не розгортали Serviceability Connector, прокрутіть униз сторінки, щоб знайти цю картку. Натисніть Налаштувати, щоб запустити майстер. |
4 |
Для нових реєстрацій виберіть перший перемикач і натисніть Далі. |
5 |
Введіть IP-адресу або повне доменне ім'я вашого хоста конектора. Webex створює запис цієї швидкісної автомагістралі та встановлює довіру. |
6 |
Введіть зрозуміле ім’я для хоста конектора та натисніть Далі. |
7 |
Натисніть на посилання, щоб відкрити веб-інтерфейс Expressway. Це посилання використовує повне доменне ім'я (FQDN) з Control Hub. Переконайтеся, що ПК, який ви використовуєте для реєстрації, має доступ до інтерфейсу Expressway за допомогою цього повного доменного імені. |
8 |
Увійдіть у веб-інтерфейс Expressway, який відкриє сторінку «Керування роз’ємами». |
9 |
Вирішіть, як ви хочете оновити список довірених осіб Expressway:
|
10 |
Натисніть Зареєструватися . Запускається Центр керування. Прочитайте текст на екрані, щоб переконатися, що Webex визначив правильну швидкісну автомагістраль. |
11 |
Натисніть Дозволити, щоб зареєструвати швидкісну автомагістраль для гібридних послуг.
Якщо реєстрація не вдається, а ваше локальне середовище проксіює вихідний трафік, перегляньте попередні умови цієї процедури. |
Налаштування конектора сервісності на ECP
Перш ніж почати
Перш ніж налаштовувати Serviceability Connector, необхідно зареєструвати вузол ECP у Cisco Webex.
Під час першого входу в новий вузол ECP використовуйте облікові дані за замовчуванням. Ім'я користувача — «admin», а пароль — «cisco». Змініть облікові дані після першого входу.
1 |
Увійдіть до хоста конектора та перейдіть до розділу «Налаштування конфігурації». |
2 |
Введіть назву для цього роз'єму. Виберіть змістовну назву для конектора, яка допоможе вам його обговорити. |
3 |
Клацніть Зберегти. |
Налаштування з'єднувача сервісної зручності на швидкісній автомагістралі
Перш ніж почати
Перш ніж налаштовувати Serviceability Connector, необхідно зареєструвати Expressway у Cisco Webex.
1 |
Увійдіть до хоста роз'єму Expressway та перейдіть до розділу . |
2 |
Перевірте, чи є Serviceability Connector у списку, він не повинен бути запущений. Не починайте цього ще. |
3 |
Перейдіть до . |
4 |
Введіть назву для цього роз'єму. Оберіть назву, яка має для вас значення та відображає призначення швидкісної автомагістралі. |
5 |
Клацніть Зберегти. |
(Необов’язково) Імпорт пристроїв із виконання розміщеного посередництва співпраці
Якщо ви використовуєте службу Serviceability разом із рішенням Cisco Hosted Collaboration Solution (HCS), радимо імпортувати пристрої з HCM-F. Тоді ви можете уникнути ручного додавання всіх цих клієнтів, кластерів і пристроїв з інвентаризації HCM-F.
Якщо ваше розгортання не є середовищем HCS, ви можете проігнорувати це завдання.
Інтегруйте кожен Serviceability Connector з одним інвентарем HCM-F. Якщо у вас кілька запасів, вам знадобиться кілька з'єднувачів.
Перш ніж почати
Створіть обліковий запис адміністратора на Hosted Collaboration Mediation Fulfillment (HCM-F) для використання зі Службою забезпечення зручності обслуговування. Вам потрібна адреса HCM-F, і вона має бути доступною з хоста Serviceability.
1 |
Увійдіть у свій хост-конектор і перейдіть до розділу Керовані пристрої, виконавши такі дії:
|
2 |
Натисніть кнопку Створити. |
3 |
Виберіть Виконання розміщеного посередництва співпраці у розкривному списку Тип. Інтерфейс генерує унікальну назву пристрою на основі вибраного типу. |
4 |
Відредагуйте назву пристрою. Назва за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть назву, щоб вона була зрозумілою під час розмов про цей пристрій. |
5 |
Введіть адресу, повне доменне ім'я (FQDN) або IP-адресу інтерфейсу API північного напрямку (NBI) HCM-F. |
6 |
Введіть ім’я користувача та пароль облікового запису адміністратора HCM-F. |
7 |
Виберіть Частоту опитуваннявід 1 години до 24 годин. Цей параметр визначає, як часто служба перевіряє ваш інвентар на наявність змін в імпортованих пристроях. Ми рекомендуємо один день, якщо ви не вносите частих змін до свого інвентарю. Ви можете вибрати Ніколи, щоб вимкнути імпорт з HCM-F. Налаштування набуде чинності після збереження сторінки. Цей параметр видаляє з конектора придатності до експлуатації дані, які раніше були імпортовані з HCM-F. |
8 |
Натисніть Перевірити, щоб перевірити, чи може обліковий запис автентифікуватися за допомогою HCM-F. |
9 |
Натисніть Додати, щоб зберегти зміни. |
Роз’єм Serviceability підключається до HCM-F та заповнює сторінки Клієнти, Керовані пристроїта Керовані кластери копіями цієї інформації лише для читання.
Ви можете натиснути «Оновити зараз » , щоб негайно оновити дані з HCM-F.
Що далі
Сторінка Клієнти завжди відображається в інтерфейсі користувача конектора, навіть у розгортаннях, відмінних від HCM-F. Сторінка порожня, якщо ви не імпортуєте дані з HCM-F.
Створення облікових записів на керованих пристроях
Налаштуйте обліковий запис на кожному пристрої, щоб Serviceability Connector міг автентифікуватися на пристроях під час запиту даних.
1 |
Для Cisco Unified Communications Manager, служби IM and Presence, UCCX та інших продуктів VOS (голосова операційна система): |
2 |
Для сервера відеозв'язку Cisco TelePresence або Cisco Expressway Series: |
3 |
Для єдиного граничного елемента Cisco: |
4 |
Для сервера застосунків Cisco BroadWorks, сервера профілів, сервера обміну повідомленнями, платформи Xtended Services та сервера виконання: Використовуйте обліковий запис системного адміністратора, який ви створили під час встановлення сервера. |
(Необов’язково) Налаштування хоста ECP Connector з локально керованими об’єднаними CM
Якщо ваш хост-конектор – це Expressway, ви додаєте кожного видавця та передплатника Unified CM окремо. Але хост ECP-конектора автоматизує додавання передплатників для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач Serviceability лише збирає журнали, він не забезпечує фактичне ведення журналу.
Перш ніж почати
Це завдання не застосовується, якщо ви:
-
Запустіть хост-роз'єм на швидкісній автомагістралі.
-
Використовуйте інвентаризацію HCM-F для додавання пристроїв до хоста ECP-роз'єму.
1 |
На хості ECP-конектора перейдіть до веб-інтерфейсу вашого Serviceability Connector за адресою Після встановлення Serviceability Connector вам буде запропоновано змінити пароль під час першого входу. Змініть пароль за замовчуванням, | ||||||||||||||
2 |
Натисніть кнопку Створити. | ||||||||||||||
3 |
Виберіть тип уніфікованої панелі керування . Ви можете додати лише видавця Unified CM. Інтерфейс генерує унікальне ім'я пристрою, використовуючи вибраний тип. | ||||||||||||||
4 |
Відредагуйте назву пристрою. Назва за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть назву, щоб вона була зрозумілою під час розмов про цей пристрій. | ||||||||||||||
5 |
Введіть таку інформацію для видавця Unified CM:
| ||||||||||||||
6 |
Натисніть Перевірити, щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. | ||||||||||||||
7 |
Клацніть Додати. | ||||||||||||||
8 |
Повторіть це завдання, щоб додати інших видавців Unified CM до конфігурації Serviceability Connector. |
Тепер ви можете створити керований кластер для видавця. Цей кластер автоматично заповнюється передплатниками видавця. Потім ви можете додати будь-якого з абонентів із кластера.
Якщо ви раніше налаштували підписників Unified CM на конекторі, вони все одно відображатимуться на сторінці Керовані пристрої. Але Тривога відображає тривогу для кожного абонента. Видаліть старі записи передплатників, а потім знову додайте передплатників через керований кластер.
Що далі
(Необов’язково) Налаштування Serviceability Connector з локально керованими пристроями
Щоб отримати журнали з керованих пристроїв, спочатку вкажіть ці пристрої в Serviceability Connector.
Якщо ваш хост-роз'єм є швидкісною автомагістраллю, наполегливо рекомендуємо налаштувати хост-роз'єм як локально керований пристрій у випадку використання TAC. Тоді TAC може допомогти, якщо ваш Serviceability Connector працює неналежним чином. Але хост ECP-конектора не має журналів, які TAC може запитувати через службу забезпечення справності.
Додаючи пристрої, вкажіть як видавця, так і всіх передплатників для кожного кластера Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач Serviceability лише збирає журнали, він не забезпечує фактичне ведення журналу.
Перш ніж почати
1 |
Увійдіть у свій хост-конектор і перейдіть до розділу Керовані пристрої, виконавши такі дії:
Після встановлення Serviceability Connector вам буде запропоновано змінити пароль під час першого входу. Змініть пароль за замовчуванням, |
2 |
Натисніть кнопку Створити. |
3 |
Виберіть тип пристрою . Інтерфейс генерує унікальну назву пристрою на основі вибраного типу. |
4 |
Відредагуйте назву пристрою. Назва за замовчуванням визначає тип пристрою та надає йому унікальний номер. Змініть назву, щоб вона була зрозумілою під час розмов про цей пристрій. |
5 |
Введіть адресу, повне доменне ім’я (FQDN) або IP-адресу керованого пристрою. Решта полів на сторінці конфігурації змінюються залежно від типу пристрою. Перейдіть до кроку, що стосується вашого пристрою, наступним чином: |
6 |
[VOS пристрої] Введіть дані пристрою VOS: |
7 |
[Expressway/VCS] Введіть дані про швидкісну автомагістраль або VCS: |
8 |
[CUBE] Введіть дані про CUBE: |
9 |
[BroadWorks] Введіть дані сервера BroadWorks: |
10 |
Натисніть Перевірити, щоб перевірити, чи може обліковий запис автентифікуватися на керованому пристрої. |
11 |
Клацніть Додати. |
12 |
Повторіть це завдання, щоб додати інші пристрої до конфігурації Serviceability Connector. |
Що далі
(Необов’язково) Налаштування хоста ECP Connector з локально керованими об’єднаними кластерами CM
Локально керовані кластери у конфігурації конектора – це групи локально керованих пристроїв одного типу. Під час налаштування кластера на Serviceability Connector це не створює з’єднань між пристроями. Кластери допомагають лише надсилати одну команду групі подібних пристроїв.
Якщо ваш хост-конектор – це Expressway, ви створюєте кластер і додаєте до нього кожного видавця та передплатника Unified CM окремо. Але хост ECP-конектора автоматизує додавання передплатників до кластера для кожного видавця Unified CM.
Не забудьте ввімкнути відповідне ведення журналу на всіх пристроях. З’єднувач Serviceability лише збирає журнали, він не забезпечує фактичне ведення журналу.
Перш ніж почати
Це завдання не застосовується, якщо ви:
-
Запустіть хост-роз'єм на швидкісній автомагістралі.
-
Використовуйте інвентаризацію HCM-F для додавання пристроїв до хоста роз'єму ECP.
1 |
На хості ECP-конектора перейдіть до веб-інтерфейсу вашого Serviceability Connector за адресою |
2 |
Створіть кластер для кожного видавця Unified CM: З’єднувач опитує видавця та заповнює список його передплатників у кластері.
|
3 |
Встановіть прапорець для кожного абонента, щоб додати або видалити його в розділі Керовані пристрої. З міркувань безпеки з’єднувач не може отримати облікові дані для входу передплатників під час опитування видавця. Під час створення запису для кожного передплатника за замовчуванням використовуються ім’я користувача та пароль видавця. Якщо ваші передплатники мають інші облікові дані для входу, ніж ваш видавець, вам потрібно оновити записи передплатників. Зняття прапорця з абонента в кластері автоматично видаляє його запис зі сторінки Керовані пристрої. |
4 |
За потреби змініть ім’я користувача та пароль за замовчуванням для кожного абонента на сторінці Керовані пристрої. |
5 |
Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов'язково) Налаштування Serviceability Connector з локально керованими кластерами
Локально керовані кластери у конфігурації конектора – це групи локально керованих пристроїв одного типу. Під час налаштування кластера на Serviceability Connector це не створює з’єднань між пристроями. Кластери допомагають лише надсилати одну команду групі подібних пристроїв.
Вам не потрібно об'єднувати локально керовані пристрої в кластери.
Якщо ви імпортуєте кластери з HCM-F, на сторінці «Кластери» відображається інформація про ці кластери, доступна лише для читання.
Перш ніж почати
(Необов’язково) Налаштування Serviceability Connector з локально керованими пристроями
1 |
Увійдіть у свій хост-конектор і перейдіть до розділу Керовані кластери, виконавши такі дії:
|
2 |
Для кожного кластера керованих пристроїв: На сторінці відображається список кластерів, включаючи ваш новий кластер.
|
3 |
Повторіть цю процедуру для кожного керованого кластера, який потрібно додати. |
(Необов’язково) Налаштуйте локальне ведення журналу та збір звітів про проблеми
1 |
Увійдіть до вузла «Сервісність» і натисніть «Налаштування конфігурації». |
2 |
(Необов’язково) Встановіть для параметра Зберігати копію зібраних журналів локально значення Дозволити та виберіть кількість файлів для збереження. Це дозволяє вузлу зберігати локальні копії журналів, які були зібрані віддалено через нього. |
3 |
(Необов’язково) Змініть Увімкнути збір журналів кінцевих точок PRT на Дозволити та виберіть кількість файлів для збереження. |
4 |
(Необов’язково) Змініть Обмежити збір журналу prt з налаштованих підмереж на True, якщо потрібно обмежити мережі, які цей роз’єм може бачити для збору звітів про проблеми. Ви повинні ввести підмережі, які хочете використовувати. Використовуйте коми для розділення кількох діапазонів. |
5 |
Клацніть Зберегти. |
Налаштування параметрів завантаження
Щоб завантажити файли до справи, скористайтеся «Customer eXperience Drive» (CXD). Цей параметр є налаштуванням за замовчуванням, коли ви вперше налаштовуєте налаштування завантаження.
Якщо вам потрібна додаткова допомога, зателефонуйте до Центру технічної допомоги Cisco.
Це завдання призначене лише для випадку використання TAC.
У хмарно-підключеному UC пункт призначення попередньо встановлений. Див. Аркуш конфіденційності служб доставки Cisco TAC, щоб дізнатися, де ця функція обробляє та зберігає дані.
1 |
Увійдіть у свій хост-конектор і перейдіть до розділу Налаштування завантаження, виконавши такі дії:
|
2 |
Для випадку використання TAC перевірте, чи метод автентифікації завантаженняконектора [] має значення Customer eXperience Drive. Цей параметр є вибором за замовчуванням для нових інсталяцій. |
3 |
Клацніть Зберегти. |
Налаштуйте віддалені колекції на цьому конекторі
З’єднувач послуг за замовчуванням дозволяє віддалені збори. Ви можете перевірити, чи має TAC ваш дозвіл на збір журналів з керованих пристроїв:
1 |
Увійдіть у свій хост-конектор і перейдіть до розділу Конфігурація, як зазначено нижче.
|
2 |
Для випадку використання TAC змініть Збирати дані для зберігання з запитами на обслуговування на Дозволити. За замовчуванням цей перемикач встановлено в положення Дозволити. Якщо ви зміните його на Deny, то більше не отримуватимете переваги Serviceability Connector. |
3 |
Для випадку використання хмарно-підключеного UC переконайтеся, що для параметра Збирати дані для усунення несправностей CCUC встановлено значення Дозволити (за замовчуванням). |
4 |
Клацніть Зберегти. |
Що далі
Запустіть конектор зручності обслуговування
Перш ніж почати
1 |
На хості з’єднувача Expressway увійдіть у систему та перейдіть до розділу Працездатність. та натисніть |
2 |
Натисніть З’єднувач обслуговування. |
3 |
Змініть поле Активний на Увімкнено. |
4 |
Клацніть Зберегти. Конектор запускається, а його статус змінюється на Виконується на сторінці керування конекторами. |
Що далі
Перевірка конфігурації з'єднувача зручності обслуговування
1 |
На хості з’єднувача Expressway увійдіть у систему та перейдіть до розділу Працездатність. та натисніть |
2 |
Перевірте, чи Serviceability Connector працює з відсутніми тривогами. |
3 |
Перевірте, чи можуть підключатися облікові записи керованих пристроїв: |
Керування послугою працездатності
Доступ до веб-інтерфейсу платформи Serviceability Connector
Ви можете відкрити веб-інтерфейс платформи такими способами:
- У вкладці браузера перейдіть до
https://
, наприклад/setup https://192.0.2.0/setup
. Введіть облікові дані адміністратора для цього вузла та натисніть Увійти. - Якщо ви є повним адміністратором і вже зареєстрували вузол у хмарі, ви можете отримати до нього доступ з Центру керування (див. наступні кроки).
1 |
З вікна клієнта в Control Hub перейдіть до розділу . |
2 |
У розділі Ресурси на картці Послуга обслуговування натисніть Переглянути всі. |
3 |
Натисніть на configured/registered роз'єм і виберіть Перейти до вузла. Браузер відкриває веб-інтерфейс адміністратора цього вузла (саму платформу, а не програму Serviceability Connector).
|
Що далі
Доступ до веб-інтерфейсу програми Serviceability Connector
У вкладці браузера перейдіть до Браузер відкриває веб-інтерфейс програми Serviceability Connector.
|
https://192.0.2.0:8443
Керування локальними журналами
1 |
Увійдіть до вузла «Працездатність» і натисніть Зібрані журнали. На цій сторінці перелічено журнали, зібрані цим вузлом справності. У списку відображається походження журналу (з якого керованого пристрою або кластера), дата та час його збору, а також служба, яка запросила журнал. |
2 |
(Необов’язково) Сортуйте або фільтруйте журнали за допомогою елементів керування в заголовках стовпців. |
3 |
Виберіть журнал, який вас цікавить, і виберіть:
|
Що далі
Після завершення аналізу або архівування журналів їх слід видалити з вузла «Працездатність». Це зменшує використання локального дискового простору, тому місця для зберігання даних у майбутньому буде достатньо.
Ми додали монітор використання диска, щоб захистити вузол Serviceability від переповнення. Монітор видає сигнал тривоги, коли журнал зібрано, але на диску недостатньо місця для зберігання копії. Монітор налаштовано на спрацьовування тривоги, якщо використання досягає 80%.
Коли досягнуто цього порогу, монітор також видаляє всі раніше зібрані журнали, щоб забезпечити достатню ємність для зберігання наступного журналу, зібраного цим вузлом.
Збирати звіти про проблеми
1 |
Увійдіть до вузла «Сервісність» і натисніть «Колектор PRT». На цій сторінці перелічено звіти про проблеми, раніше зібрані цим вузлом. У списку відображається назва пристрою та дата повідомлення про проблему. Ви можете шукати, сортувати та фільтрувати звіти.
|
2 |
Натисніть «Створити», щоб зібрати звіт із певного пристрою. У діалоговому вікні відображається перебіг виконання, а потім повідомлення про успішне виконання. Новий звіт про проблему відображається у списку.
|
3 |
Виберіть звіт і виберіть:
|
Резервне копіювання та відновлення
1 |
Увійдіть до вузла «Працездатність» і перейдіть до розділу Резервне копіювання та відновлення. Ця сторінка дозволяє безпечно створювати резервні копії та відновлювати дані пристрою та конфігурації. Це корисно для запобігання втраті даних під час перезавантаження системи, скидання до заводських налаштувань або технічного обслуговування. |
2 |
Виберіть завантаження резервної копії або відновлення з резервної копії:
|