تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند عميل السحابة الخاص بتجربة العملاء (CX) من Cisco. يعد عميل السحابة CX من Cisco بمثابة نظام أساسي قابل للتطوير بدرجة كبيرة يجمع بيانات القياس عن بعد من أجهزة شبكة العملاء لتوفير رؤى قابلة للتنفيذ للعملاء. يتيح برنامج CX Cloud Agent تحويل الذكاء الاصطناعي (AI)/التعلم الآلي (ML) لبيانات التكوين الجاري تشغيله بشكل نشط إلى رؤى إستباقية وتنبئية معروضة في مجموعة CX.
هذا الدليل خاص ب CX Cloud Agent الإصدار 2.4. ارجع إلى صفحة وكيل سحابة Cisco CX للوصول إلى الإصدارات السابقة.
ملاحظة: الصور الموجودة في هذا الدليل هي لأغراض مرجعية فقط. يمكن أن يختلف المحتوى الفعلي.
يعمل CX Cloud Agent (وكيل CX Cloud) كجهاز افتراضي (VM) ومتاح للتنزيل كجهاز افتراضي مفتوح (OVA) أو قرص ثابت افتراضي (VHD).
نوع نشر وكيل سحابة CX |
عدد مراكز وحدة المعالجة المركزية (CPU) |
ذاكرة الوصول العشوائي |
قرص صلب |
*الحد الأقصى لعدد الأصول مباشرة |
برامج مراقبة الأجهزة الافتراضية المدعومة |
Small OVA |
8C |
16 جيجابايت |
سعة 200 جيجابايت |
10,000 |
VMware ESXi و Oracle VirtualBox و Windows Hyper-V |
متوسط OVA |
16 درجة مئوية |
32 جيجابايت |
سعة 600 جيجابايت |
20,000 |
VMWare ESXi |
OVA كبيرة |
32 درجة مئوية |
64 جيجابايت |
سعة 1200 جيجابايت |
50,000: |
VMWare ESXi |
*بالإضافة إلى توصيل 20 مجموعة لا تنتمي إلى مجموعات Cisco Catalyst Center (Catalyst Center) أو 10 مجموعات من Catalyst Center لكل مثيل وكيل سحابة CX.
ولبدء رحلة CX Cloud، يحتاج المستخدمون إلى الوصول إلى المجالات التالية. أستخدم أسماء المضيف المتوفرة فقط؛ عدم إستخدام عناوين IP الثابتة.
المجالات الرئيسية |
المجالات الأخرى |
csco.cloud |
cloudfront.net |
Split.io |
eum-appdynamics.com |
appdynamics.com |
|
tiqcdn.com |
|
jquery.com |
الأمريكتين |
أوروبا والشرق الأوسط وإفريقيا |
أبيك |
cloudsso.cisco.com |
cloudsso.cisco.com |
cloudsso.cisco.com |
api-cx.cisco.com |
api-cx.cisco.com |
api-cx.cisco.com |
agent.us.csco.cloud |
agent.us.csco.cloud |
agent.us.csco.cloud |
ng.acs.agent.us.csco.cloud |
agent.emea.cisco.cloud |
agent.apjc.cisco.cloud |
ng.acs.agent.emea.cisco.cloud |
ng.acs.agent.apjc.csco.cloud |
ملاحظة: يجب السماح بالوصول الصادر مع تمكين إعادة التوجيه على المنفذ 443 لشبكات FQDN المحددة.
تتمثل إصدارات مراكز Catalyst Cluster Catalyst Center و 2.1.2.x في 2.2.3.x و2.3.3.x و2.3.5.x و 2.3.7.x وCatalyst Center Virtual Appliance و Catalyst Center Virtual Appliance.
للحصول على أفضل تجربة على موقع الويب Cisco.com، يوصى بأحدث إصدار رسمي لهذه المستعرضات:
لعرض قائمة المنتجات المدعومة من قبل عامل سحابة CX، ارجع إلى قائمة المنتجات المدعومة.
يستطيع العملاء ترقية تهيئة الأجهزة الافتراضية (VM) الحالية لديهم إلى متوسطة الحجم أو كبيرة الحجم باستخدام خيارات وحدات OVA المرنة استنادا إلى حجم الشبكة وتعقيدها.
لترقية تكوين الأجهزة الافتراضية (VM) الحالي من صغيرة إلى متوسطة أو كبيرة، ارجع إلى قسم ترقية وكيل سحابة CX VMs إلى تكوين متوسط وكبير.
يمكن للعملاء الذين يقومون بتشغيل CX Cloud Agent الإصدار 2.3.x والإصدارات الأحدث اتباع الخطوات الواردة في هذا القسم للترقية مباشرة إلى الإصدار 2.4.
ملاحظة: يجب على العملاء الموجودين على CX Cloud Agent الإصدار 2.2.x الترقية إلى الإصدار 2.3.x قبل الترقية إلى الإصدار 2.4 أو تثبيت الإصدار v2.4 كتثبيت جديد ل OVA.
لتثبيت ترقية عميل سحابة CX الإصدار 2. 4 من CX Cloud:
ملاحظة: يمكن للعملاء جدولة التحديث لوقت لاحق عن طريق مسح خانة الاختيار تثبيت الآن الذي يعرض خيارات الجدولة.
يمكن للعملاء إضافة ما يصل إلى عشرين (20) مثيل لوكيل شبكة CX في مجموعة النظراء CX.
لإضافة عامل سحابة CX:
ملاحظة: كرر الخطوات التالية لإضافة مثيلات إضافية ل CX Cloud Agent كمصدر بيانات.
ملاحظة: يتم إنشاء رمز إزدواج، مطلوب لإكمال إعداد عامل سحابة CX، بعد نشر ملف OVA.
لإضافة مركز Catalyst كمصدر بيانات:
ملاحظة:حدد خانة الاختيار تشغيل المجموعة الأولى الآن لتشغيل المجموعة الآن.
انقر على توصيل. يتم عرض تأكيد باستخدام عنوان IP لمركز Catalyst.
تم توسيع مجموعة بيانات تتبع الاستخدام إلى الأجهزة التي لا يديرها مركز Catalyst، مما يتيح للعملاء عرض الرؤى والتحليلات المستمدة من بيانات تتبع الاستخدام والتفاعل معها للحصول على نطاق أوسع من الأجهزة. بعد الإعداد الأولي لعامل سحابة CX، يتوفر للمستخدمين خيار تكوين وكيل سحابة CX للاتصال ب 20 مركزا إضافيا من مراكز Catalyst داخل البنية الأساسية التي يتم مراقبتها بواسطة CX Cloud.
يمكن للمستخدمين تحديد الأجهزة التي يمكن دمجها في سحابة CX من خلال التعرف بشكل فريد على هذه الأجهزة باستخدام ملف أولي أو من خلال تحديد نطاق IP، والذي يمكن مسحه بواسطة عامل سحابة CX. يعتمد كلا النهجين على بروتوكول إدارة الشبكة البسيط (SNMP) لأغراض الاكتشاف (SNMP) وعلى طبقة الأمان (SSH) للاتصال. يجب أن تكون هذه العناصر مكونة بشكل صحيح لتمكين تجميع بيانات تتبع الاستخدام بنجاح.
لإضافة أصول أخرى كمصادر بيانات:
يعتمد كل من اكتشاف الجهاز المباشر المستند إلى ملفات البداية والاكتشاف المستند إلى نطاق IP على SNMP كبروتوكول اكتشاف. توجد إصدارات مختلفة من SNMP، ولكن يدعم عميل سحابة CX الإصدار SNMPv2c و SNMP v3 ويمكن تكوين أي من الإصدارين أو كليهما. يجب أن يقوم المستخدم بتوفير نفس المعلومات، الموضحة لاحقا بالتفصيل الكامل، لإكمال التكوين وتمكين الاتصال بين الجهاز المدار بواسطة SNMP ومدير خدمة SNMP.
يختلف SNMPv2c و SNMPv3 من حيث الأمان ونموذج التكوين عن بعد. تستخدم SNMPv3 نظام أمان تشفير محسن يدعم تشفير SHA لمصادقة الرسائل وضمان خصوصيتها. يوصى باستخدام SNMPv3 على جميع الشبكات العامة والشبكات الموجهة عبر الإنترنت للحماية من المخاطر والتهديدات الأمنية. على سحابة CX، يفضل تكوين SNMPv3 وليس SNMPv2c، باستثناء الأجهزة القديمة التي تفتقر إلى دعم مدمج ل SNMPv3. إذا تم تكوين كلا الإصدارين من SNMP بواسطة المستخدم، فيمكن لعامل سحابة CX، بشكل افتراضي، محاولة الاتصال بكل جهاز شخصي باستخدام SNMPv3 والرجوع إلى SNMPv2c إذا تعذر التفاوض بنجاح حول الاتصال.
كجزء من إعداد اتصال الجهاز المباشر، يجب على المستخدمين تحديد تفاصيل بروتوكول اتصال الجهاز: SSH (أو، بدلا من ذلك، برنامج Telnet). يمكن إستخدام الإصدار SSHv2، باستثناء حالات الأصول القديمة الفردية التي تفتقر إلى الدعم المدمج المناسب. كن على دراية بأن بروتوكول SSHv1 يحتوي على نقاط الضعف الأساسية. في حالة عدم وجود أمان إضافي، يمكن أختراق بيانات بيانات بيانات بيانات تتبع الاستخدام والأصول الأساسية بسبب نقاط الضعف هذه عند الاعتماد على SSHv1. كما أن برنامج Telnet غير آمن. لا يتم تشفير معلومات بيانات الاعتماد (أسماء المستخدمين وكلمات المرور) التي يتم إرسالها عبر برنامج Telnet وبالتالي فهي عرضة للتسوية، مع غياب أمان إضافي.
فيما يلي قيود عند معالجة بيانات تتبع القياس عن بعد للأجهزة:
ملف البداية هو ملف csv. حيث يمثل كل سطر سجل بيانات نظام. في ملف أولي، يتوافق كل سجل ملف أولي مع جهاز فريد يمكن من خلاله تجميع بيانات تتبع الاستخدام بواسطة عامل سحابة CX. يتم التقاط جميع رسائل الخطأ أو المعلومات الخاصة بكل إدخال جهاز من الملف الأولي الذي يتم إستيراده كجزء من تفاصيل سجل المهام. تعد جميع الأجهزة الموجودة في ملف أولي أجهزة مدارة، حتى إذا كان يتعذر الوصول إلى الأجهزة في وقت التكوين الأولي. في حالة تحميل ملف أولي جديد لاستبدال ملف سابق، يتم عرض تاريخ آخر تحميل في سحابة CX.
يمكن أن يحاول "عامل السحابة CX" الاتصال بالأجهزة ولكن لا يمكن معالجة كل واحد لإظهاره في صفحات "الأصول" في الحالات التي لا يمكن فيها تحديد معرفات المنتج (PIDs) أو الأرقام التسلسلية.يتم تجاهل أي صف في الملف الأساسي يبدأ بفاصلة منقوطة. يبدأ صف الرأس في ملف البذرة بفاصلة منقوطة ويمكن الاحتفاظ به كما هو (خيار مستحسن) أو حذفه أثناء إنشاء ملف بذرة العميل.
من المهم أن لا يتم تغيير تنسيق نموذج ملف البداية، بما في ذلك رؤوس الأعمدة، بأي طريقة. انقر الرابط المتوفر لعرض ملف أولي بتنسيق PDF. إن PDF هذا هو للمرجع فقط ويمكن إستخدامه لإنشاء ملف أولي يحتاج أن يتم حفظه بتنسيق .csv.
انقر فوق هذا الارتباط لعرض ملف أولي يمكن إستخدامه لإنشاء ملف أولي بتنسيق .csv.
ملاحظة: إن PDF هذا هو للمرجع فقط ويمكن إستخدامه لإنشاء ملف أولي يحتاج أن يتم حفظه بتنسيق .csv.
يحدد هذا الجدول جميع أعمدة الملفات الأولية والبيانات التي يجب تضمينها في كل عمود.
عامود ملف البذور |
رأس العمود / المعرف |
الغرض من العمود |
ج |
عنوان IP أو اسم المضيف |
قم بتوفير عنوان IP فريد صالح أو اسم المضيف للجهاز. |
B |
إصدار بروتوكول SNMP |
يتطلب بروتوكول SNMP من قبل عميل شبكة CX ويتم إستخدامه لاكتشاف الأجهزة داخل شبكة العميل. يمكن أن تكون القيم snmpV2c أو snmpV3، ولكن يوصى باستخدام SNMPv3 نظرا لاعتبارات الأمان. |
C |
تقنية SNMPro : إلزامي في حالة تحديد col#=3 على أنه 'snmpv2c' |
إذا تم تحديد المتغير القديم من SNMPv2 لجهاز معين، فيجب تحديد بيانات اعتماد SNMPro (للقراءة فقط) لمجموعة SNMP للجهاز. وإلا، يمكن أن يكون الإدخال فارغا. |
D |
snmpv3UserName : إلزامي في حالة تحديد col#=3 على أنه 'snmpV3' |
إذا تم تحديد SNMPv3 للاتصال بجهاز معين، فيجب توفير اسم مستخدم تسجيل الدخول الخاص به. |
E |
خوارزمية snmpv3AuthAlgorithm : يمكن أن تكون القيم MD5 أو SHA |
يسمح بروتوكول SNMPv3 بالمصادقة عبر خوارزمية MD5 أو SHA. إذا تم تكوين الجهاز بمصادقة آمنة، فيجب توفير خوارزمية المصادقة ذات الصلة. ملاحظة: يعد MD5 غير آمن، ويمكن إستخدام SHA على جميع الأجهزة التي تدعمها. |
و |
snmpv3AuthPassword : كلمة المرور |
في حالة تكوين خوارزمية MD5 أو SHA المشفرة على الجهاز، فيجب توفير كلمة مرور المصادقة ذات الصلة للوصول إلى الجهاز. |
G |
snmpv3PrivAlgorithm : يمكن أن تكون القيم DES، 3DES |
إذا تم تكوين الجهاز باستخدام خوارزمية خصوصية SNMPv3 (يتم إستخدام هذه الخوارزمية لتشفير الاستجابة)، فيجب توفير الخوارزمية المقابلة. ملاحظة: تعتبر المفاتيح ذات 56 بت التي يستخدمها DES قصيرة جدا لتوفير أمان التشفير، ويمكن إستخدام 3DES على جميع الأجهزة التي تدعمها. |
H |
snmpv3PrivPassword : كلمة المرور |
إذا تم تكوين خوارزمية خصوصية SNMPv3 على الجهاز، فيجب توفير كلمة مرور الخصوصية الخاصة بها لاتصال الجهاز. |
I |
snmpv3EngineId : معرف المحرك، المعرف الفريد الذي يمثل الجهاز، حدد معرف المحرك إذا تم تكوينه يدويا على الجهاز |
معرف محرك SNMPv3 هو معرف فريد يمثل كل جهاز. يتم إرسال معرف المحرك هذا كمرجع أثناء تجميع مجموعات بيانات SNMP بواسطة عامل سحابة CX. إذا قام العميل بتكوين EngineID يدويا، فيجب توفير معرف EngineID الخاص. |
ياء |
بروتوكول cliProtocol: يمكن أن تكون القيم 'telnet' و'sshV1' و'sshV2'. إذا كان الفارغ يمكن تعيينه على 'sshV2' بشكل افتراضي |
ال CLI نويت أن يتفاعل مع الأداة مباشرة. يستخدم وكيل سحابة CX هذا البروتوكول لمجموعة CLI لجهاز معين. يتم إستخدام بيانات مجموعة واجهة سطر الأوامر (CLI) هذه لإعداد تقارير حول الأصول وغيرها من الرؤى داخل سحابة CX. يوصى بالإصدار SSHv2؛ في حالة عدم وجود تدابير أخرى لأمان الشبكة، لا توفر بروتوكولات SSHv1 و Telnet في حد ذاتها أمانا مناسبا في مجال النقل. |
كاف |
واجهة سطر الأوامر : رقم منفذ بروتوكول CLI |
إذا تم تحديد أي بروتوكول واجهة سطر الأوامر (CLI)، يلزم توفير رقم المنفذ الخاص به. على سبيل المثال، 22 ل SSH و 23 ل telnet. |
L |
cliUser : اسم مستخدم واجهة سطر الأوامر (يمكن توفير اسم مستخدم/كلمة مرور واجهة سطر الأوامر (CLI) أو كلا العمودين (col#=12 و col#=13) لا يمكن أن يكونا فارغين.) |
يجب توفير اسم مستخدم واجهة سطر الأوامر (CLI) الخاص بالجهاز. يتم إستخدام هذا من قبل "عميل سحابة CX" في وقت الاتصال بالجهاز أثناء مجموعة واجهة سطر الأوامر. |
M |
cliPassword : كلمة مرور مستخدم واجهة سطر الأوامر (يمكن توفير اسم مستخدم/كلمة مرور واجهة سطر الأوامر (CLI) أو كلا العمودين (col#=12 و col#=13) لا يمكن أن تكون فارغة.) |
يجب توفير كلمة مرور CLI الخاصة بالجهاز. يتم إستخدام هذا من قبل "عميل سحابة CX" في وقت الاتصال بالجهاز أثناء مجموعة واجهة سطر الأوامر. |
N |
cliEnableUser |
إذا تم تكوين التمكين على الجهاز، فيجب توفير قيمة enableUsername الخاصة بالجهاز. |
O |
cliEnablePassword |
إذا تم تكوين enable على الجهاز، فيجب توفير قيمة enablePassword الخاصة بالجهاز. |
P |
الدعم في المستقبل (لا حاجة إلى إدخال أية مدخلات) |
محجوز للاستخدام المستقبلي |
س |
الدعم في المستقبل (لا حاجة إلى إدخال أية مدخلات) |
محجوز للاستخدام المستقبلي |
R |
الدعم في المستقبل (لا حاجة إلى إدخال أية مدخلات) |
محجوز للاستخدام المستقبلي |
S |
الدعم في المستقبل (لا حاجة إلى إدخال أية مدخلات) |
محجوز للاستخدام المستقبلي |
لإضافة أصول أخرى باستخدام ملف أولي جديد:
ملاحظة: قبل اكتمال التكوين الأولي ل CX Cloud، يجب أن ينجز CX Cloud Agent أول مجموعة تتبع بيانات عن بعد من خلال معالجة الملف الأولي وإنشاء اتصال مع جميع الأجهزة المحددة. يمكن بدء التجميع عند الطلب أو تشغيله وفقا لجدول محدد هنا. يمكن للمستخدمين إجراء أول اتصال تتبع بيانات عن بعد من خلال تحديد خانة الاختيار تشغيل المجموعة الأولى الآن. اعتمادا على عدد الإدخالات المحددة في ملف النسخة الأولية وعوامل أخرى، يمكن أن تستغرق هذه العملية وقتا طويلا.
لإضافة أجهزة أو تعديلها أو حذفها باستخدام ملف الأصل الحالي:
ملاحظة: لإضافة أصول إلى الملف الأولي، قم بإلحاق تلك الأصول بالملف الأولي الذي تم إنشاؤه مسبقا وأعد تحميل الملف. هذا ضروري لأن تحميل ملف بذرة جديد يستبدل ملف البذور الحالي. يتم إستخدام أحدث ملف للبذور التي تم تحميلها فقط للاكتشاف والتجميع.
تتيح نطاقات بروتوكول الإنترنت (IP) للمستخدمين تحديد أصول الأجهزة، وبالتالي تجميع بيانات تتبع إستخدام البيانات من هذه الأجهزة استنادا إلى عناوين IP. يمكن تحديد أجهزة تجميع بيانات تتبع الاستخدام بشكل فريد من خلال تحديد نطاق IP واحد على مستوى الشبكة، والذي يمكن فحصه بواسطة وكيل سحابة CX باستخدام بروتوكول SNMP. إذا تم إختيار نطاق IP لتحديد جهاز متصل مباشرة، يمكن أن تكون عناوين IP المشار إليها مقيدة قدر الإمكان، مع السماح بالتغطية لجميع الأصول المطلوبة.
سيحاول "عامل السحابة CX" الاتصال بالأجهزة ولكن قد لا يتمكن من معالجة كل واحد لإظهاره في طريقة عرض الأصول في الحالات التي لا يتمكن فيها من تحديد معرفات المنتج (PID) أو الأرقام التسلسلية.
ملاحظات:
يؤدي النقر فوق تحرير نطاق عنوان IP إلى بدء اكتشاف الأجهزة حسب الطلب. عند إضافة أي جهاز جديد أو حذفه (داخل أو خارج) إلى نطاق IP محدد، يجب على العميل النقر دائما فوق تحرير نطاق عناوين IP (ارجع إلى القسم الذي يحرر نطاقات IP) وإكمال الخطوات المطلوبة لبدء اكتشاف الجهاز حسب الطلب لتضمين أي جهاز تمت إضافته حديثا إلى مخزون مجموعة عميل شبكة CX.
تتطلب إضافة الأجهزة التي تستخدم نطاق IP من المستخدمين تحديد جميع بيانات الاعتماد القابلة للتطبيق من خلال واجهة مستخدم التكوين. تختلف الحقول المرئية حسب البروتوكولات المحددة في النوافذ السابقة. إذا تم إجراء تحديدات متعددة لنفس البروتوكول، على سبيل المثال، تحديد كلا من SNMPv2c و SNMPv3 أو تحديد كلا من SSHv2 و SSHv1، فإن وكيل شبكة CX يقوم بالتفاوض التلقائي على تحديد البروتوكول استنادا إلى إمكانيات الجهاز الفردية.
عند توصيل الأجهزة التي تستخدم عناوين IP، يجب أن يضمن العميل صحة جميع البروتوكولات ذات الصلة في نطاق IP مع إصدارات SSH وبيانات اعتماد برنامج Telnet أو فشل الاتصالات.
لإضافة أجهزة باستخدام نطاق IP:
ملاحظة: لإضافة نطاق IP آخر لعامل سحابة CX المحدد، انقر فوق إضافة نطاق IP آخر للتنقل للخلف إلى إطار تعيين البروتوكول وتكرار الخطوات الواردة في هذا القسم.
لتحرير نطاق IP:
6. قم بتحرير التفاصيل حسب الحاجة وانقر فوق إكمال الإعداد. يفتح نافذة مصادر البيانات، ويعرض رسالة تؤكد إضافة نطاق (نطاقات) عناوين IP التي تمت إضافتها حديثا.
ملاحظة: لا تقوم رسالة التأكيد هذه بالتحقق مما إذا كانت الأجهزة الموجودة ضمن النطاق المعدل قابلة للوصول إليها أو إذا كانت بيانات الاعتماد الخاصة بها مقبولة. يحدث هذا التأكيد عندما يقوم العميل ببدء عملية الاكتشاف..
.
لحذف نطاق IP:
من الممكن اكتشاف بعض الأجهزة بواسطة كل من Cisco Catalyst Center واتصال الجهاز المباشر ب CX Cloud Agent مما يؤدي إلى تجميع بيانات مكررة من تلك الأجهزة. لتجنب تجميع البيانات المكررة ووجود وحدة تحكم واحدة فقط تقوم بإدارة الأجهزة، يجب تحديد أسبقية يقوم "عميل شبكة CX" بإدارة الأجهزة لها.
يمكن للعملاء جدولة عمليات الفحص التشخيصية حسب الطلب في سحابة CX.
ملاحظة: توصي Cisco بجدولة عمليات الفحص التشخيصي أو بدء تشغيل عمليات الفحص عند الطلب على الأقل من 6 إلى 7 ساعات بخلاف جداول تحصيل المخزون حتى لا تتداخل. يمكن أن يؤدي تنفيذ العديد من عمليات الفحص التشخيصي في نفس الوقت إلى إبطاء عملية الفحص ومن المحتمل أن يؤدي ذلك إلى حدوث حالات فشل في الفحص.
لجدولة عمليات الفحص التشخيصي:
يمكن تحرير عمليات الفحص التشخيصي وجداول مجموعة المخزون وحذفها من صفحة تجميع البيانات.
بمجرد ترقية الأجهزة الافتراضية (VM)، لا يمكن القيام بما يلي:
قبل ترقية VM، توصي Cisco بأخذ لقطة لغرض الاسترداد في حالة الفشل. ارجع إلى النسخ الاحتياطي ل CX Cloud VM واستعادته للحصول على مزيد من التفاصيل.
لترقية تكوين VM باستخدام عميل vSphere السميك الموجود من VMware:
ملاحظة: تستغرق تغييرات التكوين خمس دقائق تقريبا للاكتمال.
لتحديث تكوينات الأجهزة الافتراضية باستخدام برنامج عميل الويب ESXi v6. 0:
لتحديث تكوينات VM باستخدام Web Client vCenter:
حدد أي من الخيارات التالية لنشر وكيل سحابة CX:
يتيح هذا العميل نشر CX Cloud Agent OVA باستخدام عميل vSphere السميك.
قد يستغرق النشر عدة دقائق. يتم عرض التأكيد عند النشر الناجح.
يقوم هذا العميل بنشر CX Cloud Agent OVA باستخدام ويب vSphere.
قم بإجراء هذه الخطوات:
يقوم هذا العميل بنشر CX Cloud Agent OVA من خلال المربع الظاهري Oracle.
يقوم هذا العميل بنشر CX Cloud Agent OVA من خلال تثبيت Microsoft Hyper-V.
لتعيين كلمة مرور وكيل سحابة CX لاسم مستخدم CXCADMIN:
إذا تم تحديد إنشاء كلمة المرور تلقائيا، فانسخ كلمة المرور التي تم إنشاؤها وتخزينها للاستخدام المستقبلي. انقر فوق حفظ كلمة المرور وانتقل إلى الخطوة 4.
ملاحظة: إذا تعذر الوصول إلى المجالات بنجاح، فيجب على العميل إصلاح إمكانية الوصول إلى المجال عن طريق إجراء تغييرات في جدار الحماية الخاص به لضمان إمكانية الوصول إلى المجالات. انقر التحقق مرة أخرى بمجرد حل مشكلة إمكانية الوصول إلى المجالات.
ملاحظة: إذا انتهت صلاحية رمز الازدواج، انقر فوق تسجيل إلى سحابة CX لإنشاء رمز إزدواج جديد (الخطوة 13).
15. انقر فوق OK.
كما يمكن للمستخدمين إنشاء رمز إزدواج باستخدام خيارات واجهة سطر الأوامر (CLI).
لإنشاء رمز إزدواج باستخدام CLI (واجهة سطر الأوامر):
الإصدارات المدعومة من Cisco Catalyst Center هي 2.1.2.0 إلى 2.2.3.5 و 2.3.3.4 إلى 2.3.3.6 و 2.3.5.0 و Cisco Catalyst Center Virtual Appliance
لتكوين إعادة توجيه Syslog إلى وكيل سحابة CX في مركز Cisco Catalyst، قم بتنفيذ الخطوات التالية:
ملاحظة: وبمجرد تكوينها، يتم تكوين جميع الأجهزة المرتبطة بذلك الموقع لإرسال syslog بالمستوى الحرج ل CX Cloud Agent. يجب أن تكون الأجهزة مقترنة بموقع ما لتمكين إعادة توجيه syslog من الجهاز إلى "عميل شبكة CX". عند تحديث إعداد خادم syslog، يتم تعيين جميع الأجهزة المرتبطة بذلك الموقع تلقائيا إلى المستوى الافتراضي الحرج.
يجب تكوين الأجهزة لإرسال رسائل syslog إلى وكيل سحابة CX لاستخدام ميزة إدارة الأعطال ل CX Cloud.
ملاحظة: تكون أجهزة مستوى 2 فقط هي أجهزة مسار نجاح المجمع مؤهلة لتكوين أصول أخرى لإعادة توجيه syslog.
قم بتنفيذ إرشادات التكوين لبرنامج خادم syslog وأضفت عنوان IP لوكيل سحابة CX كوجهة جديدة.
ملاحظة: عند إعادة توجيه syslogs، تأكد من الحفاظ على عنوان IP المصدر لرسالة syslog الأصلية.
قم بتكوين كل جهاز لإرسال syslogs مباشرة إلى عنوان IP لوكيل سحابة CX. ارجع إلى هذه الوثائق للحصول على خطوات تكوين محددة.
دليل تكوين وحدة التحكم اللاسلكية AireOS
لجعل مستوى معلومات Syslog مرئيا، قم بتنفيذ الخطوات التالية:
حدد الموقع المطلوب وحدد جميع الأجهزة باستخدام خانة الاختيار اسم الجهاز.
يوصى بالحفاظ على حالة عميل سحابة CX وبياناته عند نقطة معينة في الوقت باستخدام ميزة اللقطة. تسهل هذه الميزة إستعادة CX Cloud VM إلى الوقت المحدد الذي يتم فيه أخذ اللقطة.
لإجراء نسخ إحتياطي ل CX Cloud VM:
ملاحظة: تحقق من مسح خانة الاختيار "ذاكرة الجهاز الظاهري".
3. انقر فوق OK. يتم عرض حالة إنشاء لقطة جهاز ظاهري كما تم في قائمة المهام الأخيرة.
لاستعادة CX Cloud VM:
يضمن عميل شبكة CX للعميل الأمان الشامل. تم تأمين الاتصال بين CX Cloud و CX Cloud Agent عبر TLS. يقتصر مستخدم بروتوكول SSH الافتراضي لعامل السحابة على تنفيذ العمليات الأساسية فقط.
نشر صورة OVA لعميل سحابة CX في شركة خادم VMware مؤمنة. تتم مشاركة OVA بشكل آمن من خلال مركز تنزيل برامج cisco. يتم تعيين كلمة مرور أداة تحميل التمهيد (Bootloader) (وضع المستخدم الفردي) باستخدام كلمة مرور فريدة بشكل عشوائي. يجب على المستخدمين الرجوع إلى هذه الأسئلة المتداولة لتعيين كلمة مرور bootloader (وضع المستخدم الواحد) هذه.
أثناء النشر، يتم إنشاء حساب مستخدم cxcadmin. يتم إجبار المستخدمين على تعيين كلمة مرور أثناء التكوين الأولي. يتم إستخدام cxcadmin user/credentials للوصول إلى كل من واجهات برمجة تطبيقات وكيل سحابة CX للاتصال بالجهاز عبر SSH.
يتمتع مستخدمو CXCADMIN بإمكانية وصول مقيدة بأقل الامتيازات. تتبع كلمة مرور cxcadmin سياسة الأمان ويتم حصرها في إتجاه واحد بفترة انتهاء صلاحية تبلغ 90 يوما. يمكن لمستخدمي Cxcadmin إنشاء مستخدم cxcroot باستخدام الأداة المساعدة التي تسمى RemoteAccount. يمكن لمستخدمي Cxcroot الحصول على امتيازات الجذر.
يمكن الوصول إلى عميل سحابة CX VM باستخدام SSH باستخدام مسوغات المستخدم cxcadmin. المنافذ الواردة مقيّدة بـ 22 (ssh)، و514 (Syslog).
المصادقة المستندة إلى كلمة المرور: يحتفظ الجهاز بمستخدم واحد (CXCADMIN) الذي يمكن المستخدم من المصادقة والاتصال بوكيل سحابة CX.
يمكن لمستخدمي Cxcadmin إنشاء مستخدم cxcroot باستخدام أداة مساعدة تسمى RemoteAccount. تعرض هذه الأداة كلمة مرور مشفرة RSA/ECB/PKCS1v1_5 يمكن فك تشفيرها من مدخل السباحة فقط (نموذج طلب فك تشفير). ويمكن فقط للموظفين المصرح لهم الوصول إلى هذه البوابة. يمكن لمستخدمي CxCroot الحصول على امتيازات جذر باستخدام كلمة المرور التي تم فك تشفيرها هذه. عبارة المرور صالحة لمدة يومين فقط. يجب على مستخدمي CXCADMIN إعادة إنشاء الحساب والحصول على كلمة المرور من انتهاء صلاحية كلمة مرور مادة النشر الخاصة ب SWIM Portal.
يتبع جهاز عميل السحابة CX معايير تقوية أمان الإنترنت Center.
لا يقوم جهاز "عامل السحابة" بتخزين أي معلومات شخصية خاصة بالعميل. يقوم تطبيق بيانات اعتماد الجهاز (الذي يعمل كأحد أجهزة الحماية) بتخزين بيانات اعتماد الخادم المشفرة داخل قاعدة البيانات الآمنة. لا يتم تخزين البيانات المجمعة في أي شكل داخل الجهاز إلا مؤقتا عند معالجتها. يتم تحميل بيانات تتبع الاستخدام إلى سحابة CX في أقرب وقت ممكن بعد اكتمال التجميع ويتم حذفها بسرعة من التخزين المحلي بعد التأكد من نجاح التحميل.
تحتوي حزمة التسجيل على شهادة الجهاز X.509 الفريدة المطلوبة والمفاتيح لإنشاء اتصال آمن ب IoT Core. إستخدام هذا الوكيل يؤسس اتصال آمن باستخدام Message Queuing Telemetry Transport (MQTT) عبر أمان طبقة النقل (TLS) v1.2
لا تحتوي السجلات على أي شكل من بيانات معلومات تعريف الشخصية (PII). تلتقط سجلات التدقيق جميع الإجراءات الحساسة للأمان التي تم تنفيذها على جهاز عامل سحابة CX.
تسترجع CX Cloud بيانات تتبع الأصول باستخدام واجهات برمجة التطبيقات (API) والأوامر المدرجة في أوامر تتبع بيانات Cisco. يقوم هذا المستند بتصنيف الأوامر استنادا إلى إمكانية تطبيقها على جرد Cisco Catalyst Center وجرد Diagnostic Bridge و Intersight و Compliance Insights و Faults وجميع المصادر الأخرى للقياس عن بعد التي يتم تجميعها بواسطة وكيل شبكة CX.
يتم حجب المعلومات الحساسة داخل تتبع الأصول قبل إرسالها إلى السحابة. يعمل "عامل السحابة CX" على قناع البيانات الحساسة لجميع الأصول المجمعة التي ترسل بيانات تتبع الاستخدام مباشرة إلى عامل السحابة CX. يتضمن ذلك كلمات المرور والمفاتيح سلاسل المجتمع وأسماء المستخدمين وما إلى ذلك. توفر وحدات التحكم ميزة إخفاء البيانات لجميع الأصول التي تتم إدارتها بواسطة وحدة التحكم قبل نقل هذه المعلومات إلى "عميل سحابة CX". وفي بعض الحالات، يمكن تجريد بيانات تتبع الأصول التي تديرها وحدات التحكم من الهوية في وقت لاحق. أحلت ال يماثل منتوج دعم توثيق أن يعرف كثير حول يجهل القياس عن بعد (مثلا، ال يصنف معطيات قسم من cisco مادة حفازة مركز مدير مرشد).
في حين لا يمكن تخصيص قائمة أوامر القياس عن بعد ولا يمكن تعديل قواعد تقنيع البيانات، يمكن للعملاء التحكم في أي من الأصول يمكن الوصول إلى شبكة CX عن بعد من خلال تحديد مصادر البيانات كما تمت مناقشته في وثائق دعم المنتج للأجهزة التي تتم إدارتها بواسطة وحدة التحكم أو قسم "توصيل مصادر البيانات" في هذا المستند (للأصول الأخرى التي يتم تجميعها بواسطة عامل شبكة CX).
ميزات الأمان |
الوصف |
كلمة مرور أداة تحميل التمهيد |
يتم تعيين كلمة مرور أداة تحميل التمهيد (Bootloader) (وضع المستخدم الفردي) باستخدام كلمة مرور فريدة بشكل عشوائي. يجب على المستخدمين الرجوع إلى الأسئلة المتداولة لتعيين كلمة مرور bootloader (وضع المستخدم الواحد). |
وصول المستخدم |
بروتوكول النقل الآمن (SSH): ·يتطلب الوصول إلى الجهاز باستخدام مستخدم cxcadmin بيانات اعتماد تم إنشاؤها أثناء عملية التثبيت. · يتطلب الوصول إلى الجهاز باستخدام مستخدم Cxcroot فك تشفير بيانات الاعتماد باستخدام مدخل SWIM من قبل أفراد مصرح لهم. |
حسابات المستخدمين |
·cxcadmin: تم إنشاء حساب مستخدم افتراضي؛ يمكن للمستخدم تنفيذ أوامر تطبيق CX Cloud Agent باستخدام cxcli ولديه أقل امتيازات على الجهاز; يتم إنشاء مستخدم cxcroot وكلمة المرور المشفرة الخاصة به باستخدام مستخدم cxcadmin. ·cxcroot: يستطيع Cxcadmin إنشاء هذا المستخدم باستخدام RemoteAccount للأداة المساعدة؛ يمكن للمستخدم الحصول على الامتيازات الجذرية باستخدام هذا الحساب. |
سياسة كلمة مرور cxcadmin |
·كلمة المرور مجزأة في اتجاه واحد باستخدام SHA-256، كما يتم تخزينها بشكل آمن. · ثمانية (8) حروف على الأقل، تحتوي على ثلاثة من هذه الفئات: الحروف الكبيرة، الحروف الصغيرة، الأرقام، والحروف الخاصة. |
سياسة كلمة مرور cxcroot |
· كلمة مرور cxcroot هي RSA/ECB/PKCS1v1_5 مشفرة ·يجب فك تشفير عبارة المرور التي تم إنشاؤها في بوابة SWIM. · مستخدم cxcroot وكلمة المرور صالحين لمدة يومين ويمكن إعادة توليدهما باستخدام مستخدم cxcadmin. |
سياسة كلمة مرور تسجيل الدخول إلى ssh |
· الحد الأدنى لثمانية أحرف تحتوي على ثلاثة من هذه الفئات: الحروف الكبيرة، الحروف الصغيرة، الأرقام، والحروف الخاصة. · محاولات تسجيل الدخول الفاشلة الخمس لإقفال المربع لمدة 30 دقيقة؛ تنتهي صلاحية كلمة المرور خلال 90 يوما. |
المنافذ |
فتح المنافذ الواردة – 514(Syslog) و22 (ssh) |
أمان البيانات |
·لم يتم تخزين أي معلومات خاصة بالعميل. ·لا توجد بيانات مخزنة على الجهاز. · بيانات اعتماد خادم Catalyst Center من Cisco مشفرة ومخزنة في قاعدة البيانات. |
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
3.0 |
14-Nov-2024 |
تم تحديث القسم "تثبيت Oracle Virtual Box 7.0.12". |
2.0 |
26-Sep-2024 |
تم تحديث المستند ليعكس تغيير اسم مركز بنية الشبكة الرقمية (DNA) من Cisco إلى مركز Catalyst Center. |
1.0 |
25-Jul-2024 |
الإصدار الأولي |