Inleiding
Dit document beschrijft het upgradeproces van Expressway en is ontworpen om u te begeleiden en de meest gestelde vragen te beantwoorden.
Vereisten
Belangrijke opmerkingen over upgrades naar X14.2:
- Expressway X14.2 ondersteunt alleen slimme licentiëring. Cisco bug-id CSCwe09378 kan leiden tot SSL-onderhandelingsfout tussen slimme licentieserver (direct/proxy-modus) die in X14.2.5 is vastgelegd.
- Expressway X14.2 is afgekapt op 2500 versleutelde signaleringssessies naar eindpunten en bevat wijzigingen in het gedrag van de traffic server met betrekking tot Cisco bug ID CSCwc69661 die tot MRA-fouten kunnen leiden - Lees de Releaseopmerkingen en de Admin Guide voordat u een upgrade naar X14.2 uitvoert. Raadpleeg ook opmerking 4 in het gedeelte Pre-upgrade Actions van dit document voor meer informatie.
- Als u een aangepaste MTU-grootte hebt ingesteld op de Expressway, wordt deze na de upgrade veranderd in de standaard van 1500, wat problemen veroorzaakt in verbindingen en media. Dit wordt bijgehouden onder de Cisco bug ID CSCwc74590. Na de upgrade moet u de MTU-grootte terugzetten naar de vorige MTU-grootte die voor de upgrade was ingesteld.
Achtergrondinformatie
De informatie in dit document is van toepassing op zowel Expressway als Video Communication Server (VCS). De documentreferenties Expressway maar dit kan worden uitgewisseld met VCS.
Opmerking: dit document is bedoeld als hulp bij de upgrade, maar het vervangt niet de opmerkingen bij de Expressway-release. Raadpleeg altijd de Releaseopmerkingen voor de doelversie voordat u doorgaat met de upgrade.
Belangrijke informatie voor alle implementaties
- De upgradestappen kunt u hier vinden in de Releaseopmerkingen voor zowel standalone systemen als geclusterde systemen.
- U kunt rechtstreeks upgraden naar X14.x van versie X8.11.4 en hoger. Een tussenversie is niet vereist. Upgrades van elke versie voor X8.11.4 vereisen een tussentijdse upgrade naar X8.11.4.
- Voor een upgrade van Expressway naar X12.5.4 of hoger is geen release-toets vereist. Het is wel vereist voor Cisco VCS-systemen.
- Start in het geval van een cluster eerst de upgrade op de "Primaire" server in het cluster. Nadat de "Primair" is bijgewerkt, kunt u de knooppunten "Ondergeschikte" één voor één upgraden. Dit voorkomt het risico op het verlies van configuratiegegevens en om de continuïteit van de service te behouden.
Opmerking: Zoek het menu "Primair" op System > Clustering. Het "Configuration Primary"-nummer verwijst naar de "Primary peer" in de lijst met peers op dezelfde pagina.
- Upgradesnelweg-E en snelweg-C "Primair" tegelijkertijd. Of upgrade Expressway-E cluster eerst ("Primair" en vervolgens "Ondergeschikt(s)"), en upgrade Expressway-C cluster ("Primair" en vervolgens "Ondergeschikt(s)"). Aan het eind van het upgradevenster bevinden alle servers (Expressway-C en Expressway-E) zich op dezelfde versie.
- Als u de functie Cisco Meeting Server (CMS) WebRTC Proxy over Expressway en de Expressway-E als turn-server gebruikt, voert u een CMS-versie 2.8.4 of 2.9.3 uit en later voor WebRTC om de functionaliteit na de upgrade voort te zetten. Eerdere releases van CMS werken niet vanwege INCOMPATIBILITEIT VAN DE SERVICES MET BETREKKING TOT Cisco BUG ID CSCv01243.
- Als push-meldingen zijn ingeschakeld voor mobiele en externe toegang (MRA), moet u minimaal Cisco Unified Communications Manager (CUCM)/Instant Messaging and Presence (IMP) versie 11.5.1.18900-97 of 12.5.1.13900-152 of 14.0.1.10000-20 of hoger uitvoeren voordat u een upgrade uitvoert op Expressways.
Opmerking: Controleer of de push-meldingen zijn ingeschakeld via CUCM > Geavanceerde functies > Cisco Cloud Onboarding, en kijk of push-meldingen inschakelen is ingeschakeld.
Acties vóór de upgrade
1. Opdat de MRA-functionaliteit na de upgrade kan worden voortgezet, uploadt u de root- en tussencertificaten die het Exessway-C-certificaat ondertekenden naar de CUCM-uitgever als "tomcat-trust" en als "callmanager-trust".
Nadat u de certificaten hebt geüpload, start u de "Cisco Tomcat"-service, "Cisco CallManager"-service en "Cisco TFTP"-service opnieuw op alle relevante CUCM-knooppunten (de Cisco HAProxy-service wordt automatisch opnieuw gestart met de Tomcat-servicesstart).
Dit is nodig vanwege wijzigingen die zijn aangebracht in Cisco bug-id CSC20720 . Dit is nodig als u niet-beveiligingstelefoonprofielen gebruikt en " TLS verify mode" is uitgeschakeld voor het CUCM-cluster dat is toegevoegd aan Expressway-C.
Voor meer informatie over de exacte stappen die nodig zijn om dat te bereiken, raadpleegt u het document Upload the Root en Intermediate Certificates of Expressway-Core naar CUCM.
Opmerking: de enige manier om de "Cisco Tomcat"-service vanaf de opdrachtregel opnieuw te starten, is door Cisco Tomcat opnieuw op te starten als opdrachttools.
2. Vanaf X14.2 moeten, zelfs als TLS is ingesteld op Off op Unified Communications-servers (CUCM, IM&P, CUC en CMS), de CA-certificaten (zowel Root als tussenliggende CA’s) voor die servers worden toegevoegd aan de Expressway-C-vertrouwensopslag. Als dit niet het geval is, kan MRA inlogproblemen veroorzaken na een upgrade naar X14.2 of hoger.
Daarnaast maakt het FQDN van de Unified Communications servers ExpressWay-C verbinding met de noodzaak om in de SAN-lijst te staan in het certificaat van die servers.
Deze wijziging werd toegevoegd als deel van een beveiligingsverbetering in Expressway, bijgehouden in Cisco bug-id CSCwc69661. Nadere informatie hierover is te vinden in X14.2 release notes.
Raadpleeg het document Probleemoplossing Expressway Traffic Server Certificate Verification voor MRA-services, geïntroduceerd door CSCwc69661.
3. Vanaf X14.2 is Smart Licensing de enige beschikbare licentiemodus met Expressway, is het op de optie-toets gebaseerde traditionele PAK-licentiemodel verwijderd.
Normaal gesproken is er, indien alleen gebruikt in de Expressways voor MRA, geen licentie nodig en deze verandering heeft geen invloed op uw systeem. Als u echter B2B-gesprekken of geregistreerde endpoints naar Expressway (of andere functies waarvoor een licentie is vereist) gebruikt, moet u ervoor zorgen dat Expressway-C en Expressway-C rechtstreeks of via een proxy toegang hebben tot Cisco Smart Software Manager on-Premises op de cloud of verbinding kunnen maken met Cisco Smart Software Manager.
Smart-licenties zijn standaard ingeschakeld na een upgrade naar X14.2, maar zorgen ervoor dat de verbinding met de CSSM (Cloud of on-premisse) succesvol is.
Opmerking: Cisco bug-id CSCwe09378 die kan leiden tot SSL-onderhandelingsfout tussen Smart Licensing Server (direct/proxy-modus) die is vastgelegd in X14.2.5. Nadere informatie hierover is te vinden in de X14.2 release notes.
4. Vanaf X14.2 is Expressway beperkt tot de 2500 crypto sessielimiet (2500 sessies hier is een som van alle MRA sessies + oproepen + endpointregistraties naar Expressways). Een enkele MRA-sessie met één client kan twee of meer cryptosessies in beslag nemen. Hetzelfde geldt voor de dubbele registratie-eindpunten (H.323 en SIP). Elk van die endpoints zou twee cryptosessies verbruiken.
Normaal gesproken heeft dit geen invloed op kleine Expressways die alleen voor MRA worden gebruikt; dit heeft echter wel gevolgen voor een middelgrote of grote Expressway die voor MRA wordt gebruikt.
Pre X14.2, een grote Expressway kon normaal tot 3500 MRA-sessies verwerken, maar met X14.2 is het beperkt tot 2500.
Dit betekent dat de capaciteit van de snelweg gehalveerd zou kunnen worden. Bijvoorbeeld, voor 2500 Jabber-gebruikers (met telefoon en IM&P-diensten), na een upgrade naar X14.2, wordt dit door Expressway gezien als 5000 versleutelde signaalsessies, en sessies over de 2500 mark worden verworpen, wat invloed heeft op MRA-oproepen en registraties.
Deze limiet kan niet worden verwijderd in X14.2.
Meer informatie hierover vindt u in de X14.2 release notes.
5. Als er een Expressway-cluster is, zorg dan dat er geen clusteralarmen zijn (vanaf Status > Alarmen).
Opmerking: als er een alarmnummer "40049" is over "Cluster TLS-tolerant - Cluster TLS-verificatiemodus maakt ongeldige certificaten mogelijk", negeer dit alarm en ga door met de upgrade, maar alle andere clusteralarmen moeten vóór de upgrade worden behandeld.
6. Als er een Expressway-cluster is, maakt u verbinding met de Expressway-server die een upgrade nodig heeft via SSH en gebruikt u de "root"-gebruiker en voert u de opdracht uit:
cd / & & ./sbin/verify-syskey
Opmerking: deze opdracht mag geen uitvoer leveren. Als u een "fout" ontvangt als gevolg van deze opdracht, opent u een TAC-case om de fouten te herstellen voordat u doorgaat met de upgrade.
7. Voer tot slot een back-up uit voor de upgrade (van Onderhoud > Back-up en herstel). Doe dit op elke server.
Upgradeinstructies
- Download het upgrade bestand (naam eindigt met ".tar.gz") van Expressway software downloads (bijvoorbeeld download "s42700x14_0_6.tar.gz" voor X14.0.6).
- Upload het upgradebestand (bijvoorbeeld "s42700x14_0_6.tar.gz") naar de snelweg (van onderhoud > upgrade, klik vervolgens op Bladeren om het upgradebestand op de pc te vinden en klik tot slot op Upgradebestand).
Opmerking: het upgradebestand wordt geüpload naar Expressway wanneer u op Upgradebestand klikt. Nadat het uploaden is voltooid, drukt u op Doorgaan om met de upgrade verder te gaan. De server installeert de software en vraagt om opnieuw op te starten om de switch naar de nieuwe software.
Acties na de upgrade
Na een upgrade van Expressway ververst u de Unified Communications-knooppunten vanaf de primaire Expressway-C-server:
- Navigeer naar Configuration > Unified communications > Unified CM-servers. Selecteer alle CUCM-clusters en selecteer Vernieuwen.
- Navigeer naar Configuration > Unified communications > IM- en Presence-serviceknooppunten. Selecteer alle IM&P-clusters en selecteer Vernieuwen.
- Navigeer naar Configuration > Unified communications > Unity Connection Servers. Selecteer alle CUC-clusters en selecteer Vernieuwen.
FAQ
Licenties
1. Heb ik een versiesleutel nodig om te upgraden?
Een release-toets is niet vereist om een Expressway te upgraden naar versie X12.5.4 of hoger (release-toetsen worden nog steeds gebruikt voor Cisco VCS-systemen).
2. Moet ik mijn licenties migreren?
Licenties die voor de upgrade op de Expressway zijn geïnstalleerd, worden automatisch naar de nieuwe versie gemigreerd.
3. Welke licenties moet ik upgraden?
Als u van plan bent te upgraden van X8.11.4 of hoger naar een latere versie op dezelfde server, zijn geen extra licenties vereist, worden uw huidige licenties automatisch gemigreerd naar de nieuwe versie (voor VCS-systemen is nog steeds een release-toets nodig).
Deze licenties zijn niet vereist vanaf versie X12.5.4:
LIC-SW-EXP-K9 release key (vanaf X12.5.4, deze wordt standaard geleverd bij een upgrade van Expressway Systems. Dit is nog steeds vereist voor VCS-systemen.)
LICENTIES VOOR LIC-EXP-turn Relay (standaard geleverd)
LIC-EXP-GW interworking gateway (standaard geleverd)
LIC-EXP-AN geavanceerde netwerkmodule (standaard geleverd)
Deze licenties zijn niet vereist vanaf versie X12.6:
LIC-EXP-SERIES EXPRESSWAY SERIES (U kunt dit nu vanuit de UI wijzigen via de Service Setup Wizard vanaf Status > Overzicht)
LICENTIE VOOR LIC-EXP-E TRAVERSAL SERVER (U kunt dit nu vanuit de UI wijzigen via de Service Setup Wizard vanaf Status > Overzicht)
4. Moet ik Smart-licenties inschakelen?
Slimme licenties zijn vanaf X14.2 verplicht. Elke versie lager dan X14.2 kan nog steeds optie key licentiemodel gebruiken.
Smart-licenties zijn standaard ingeschakeld na een upgrade naar X14.2, maar u moet ervoor zorgen dat de verbinding met de CSSM (Cloud of on-prem) succesvol is.
Opmerking: Cisco bug-id CSCwe09378 die kan leiden tot SSL-onderhandelingsfout tussen Smart Licensing Server (direct/proxy-modus) die is vastgelegd in X14.2.5 en naar verwachting ook zal worden bevestigd in X14.0.11 (voorlopige release laat februari 2023)
Compatibiliteit
1. Kan ik rechtstreeks upgraden naar X14.x?
Direct upgraden naar X14.x (of naar X12.x) Expressway release van versie X8.11.4 en hoger. Elke versie lager dan X8.11.4 vereist een upgrade in twee fasen. Nadere informatie is te vinden in de releaseaantekeningen.
2. Welke versies van Cisco Unified Communications Manager en IM&Presence zijn compatibel met Expressway?
Als u Push Notification gebruikt voor Jabber via MRA, zijn de minimumversies 11.5.1.18900-97, 12.5.1.13900-152 of 14.0.1.10000-20.
Controleer of Push Notificaties zijn ingeschakeld onder CUCM-beheerpagina Geavanceerde functies > Cisco Cloud Onboarding. Controleer of push-meldingen inschakelen is ingeschakeld.
3. Welke CMS versie is compatibel met Expressway 12.X en 14.X ?
Als u CMS WebRTC Proxy via Expressway gebruikt, voert u CMS versie 2.8.4, of 2.9.3 of hoger uit.
Eerdere releases werken niet vanwege INCOMPATIBILITEIT VAN DE SERVICES MET BETREKKING TOT Cisco BUG ID CSCv01243
Post-upgrade
1. Zijn er extra taken die ik na de upgrade moet uitvoeren?
De Unified Communications-knooppunten moeten worden opgefrist via ExpressWay-C primaire peer:
- Navigeer naar Configuration > Unified communications > Unified CM-servers. Selecteer alle CUCM-clusters en selecteer Vernieuwen.
- Navigeer naar Configuration > Unified communications > IM- en Presence-serviceknooppunten. Selecteer alle IM&P-clusters en selecteer Vernieuwen.
- Navigeer naar Configuration > Unified communications > Unity Connection Servers. Selecteer alle CUC-clusters en selecteer Vernieuwen.
2. Hoe kan ik bevestigen dat de upgrade succesvol is?
Er zijn een paar dingen die kunnen worden gecontroleerd:
- Controleer of het cluster stabiel is (van Systeem > Clustering) en bevestig dat er geen cluster alarmen Status > Alarmen zijn.
- Zorg ervoor dat de zone met het type "Unified communications trauniversal" wordt weergegeven als "Active" voor "SIP-status" op Expressway-C en op Expressway-E. Het is normaal om de automatisch gecreëerde CE (tcp/tls/OAuth)-zones (van Configuratie > Zones) te zien als "Adresoplosbaar" in plaats van "Actief".
- Voer live testen uit via MRA log in, test calls, etc.
3. Ik zie een nieuw alarm over "Niet ondersteunde hardware" of "Ongeschikte hardware waarschuwing" op mijn Virtual Expressway server na een succesvolle upgrade?
Expressway versie X14.x verifieert nu de kloksnelheid van de virtuele machine (VM) CPU’s en zorgt ervoor dat deze overeenkomt met de kloksnelheid die vereist is voor de VM van dezelfde grootte als wordt vermeld in de virtualisatiegids voor Expressway. De exacte alarmen worden weergegeven als: "Ongeschikte hardwarewaarschuwing - Uw huidige hardware voldoet niet aan de ondersteunde VM-configuratievereisten voor deze versie van Expressway."
Als dit alarm verschijnt, controleert u of de VM-bronnen overeenkomen met de bronnen die in de virtualisatiegids voor Expressway worden vermeld. Als deze kleiner zijn dan wat in de handleiding wordt vermeld, herstelt u de server om te voldoen aan de minimumeisen voor de geselecteerde grootte en zet u vervolgens een back-up terug.
Opmerking: X14.0.7: Middelmatige implementatie (gezien vanuit Status > Systeem > Informatie) en VM heeft een kloksnelheid hoger dan 3.19GHz ANDk, de VCS/Expressway-versie is precies X14.0.7, dan negeren het alarm. Dit alarm wordt niet correct geactiveerd vanwege Cisco bug-id CSCwc09399 .
Mobiele externe toegang (MRA)
1. Vereist de upgrade configuratiewijzigingen op Cisco Unified Communications Manager (CUCM)?
Als het gebruiken van MRA, wegens veiligheidsverhoging van Cisco bug-ID CSCvz20720, moeten de wortel en de middencertificaten van de Certificaatautoriteiten die het certificaat Expressway-C ondertekenden als "tomcat-trust" en "callmanager-vertrouwen" aan de CUCM uitgeverserver worden geüpload (het herhaalt hen aan de abonnees). Dit is zelfs nodig als u niet-beveiligingstelefoonprofielen gebruikt en " TLS verify mode" is uitgeschakeld voor het CUCM-cluster dat is toegevoegd aan Expressway-C. Start de "Cisco Tomcat"-, "Cisco CallManager"- en "Cisco TFTP"-services op elke server opnieuw zodat de wijzigingen worden doorgevoerd.
De "Cisco Tomcat"-service kan alleen opnieuw worden gestart vanaf de opdrachtregel met de opdracht "Utils service reset Cisco Tomcat".
Voor meer informatie over de exacte stappen die nodig zijn om dat te bereiken, raadpleegt u het document Upload the Root en Intermediate Certificates of Expressway-Core naar CUCM.
2. Moet ik mijn Expressway-C certificaat wijzigen om te upgraden?
U hoeft het Expressway-C-certificaat niet te wijzigen als het nog geldig is. De basiscertificaten en tussencertificaten van de certificaatautoriteiten die het Expressway-C-certificaat hebben ondertekend, moeten echter worden geüpload als "tomcat-trust" en "callmanager-trust" naar de CUCM-uitgeverserver. Zie punt 1 van de sectie Voorbereidende acties voor meer informatie.
Pre-upgrade
1. Wat moet ik vóór de upgrade controleren?
Geclusterde snelwegsystemen moeten verifiëren dat er geen clusteralarmen zijn van Status > Alarmen.
Opmerking: alarm "40049" met bericht "Cluster TLS permissive - Cluster TLS verificatie modus maakt ongeldige certificaten mogelijk" heeft geen invloed op het upgradeproces. Alle andere gebeurtenissen moeten voor de upgrade worden opgelost.
Voer ook de opdracht cd / & & ./sbin/verify-syskey uit vanaf de opdrachtregel via de hoofdgebruiker. Deze opdracht mag geen uitvoer geven. Mocht dit het geval zijn, open dan een TAC case om dit te laten onderzoeken en corrigeren.
Upgradeproces
1. Wat is de upgradevolgorde in een geclusterd systeem?
Start de upgrade vanuit de "Configuration primaire" peer in het cluster. Controleer onder menu System > Clustering. Het primaire nummer van de "Configuration" geeft aan welke peers het zijn.
Nadat de upgrade van de primaire peer is voltooid, gaat u verder met de ondergeschikte peers (één voor één).
2. Kan ik Expressway-C en Expressway-E tegelijkertijd upgraden?
Ja; het is echter aan te raden eerst de Expressway-E server(s) te upgraden en vervolgens de Expressway-C servers, zodat de transversale zone eerst op de E-server correct is ingesteld. En als er een cluster is, start u de upgrade met de "Primaire" servers. Nadat de upgrade op de "Primary" is uitgevoerd, dient u de "Subordinate" peers te upgraden.
3. Waar kan ik de Expressway upgrade image downloaden?
Vind alle Expressway upgrade-afbeeldingen in de link hier. Download het bestand met de extensie "tar.gz" voor de versie voor upgrade:
https://software.cisco.com/download/home/286255326/type/280886992/
4. Hoe start ik de upgrade?
Navigeer naar Onderhoud > Upgrade > Bladeren, selecteer het upgrade-bestand en klik op "Upgrade". Eerst wordt het bestand overgebracht. Klik vervolgens op de knop "Doorgaan" om het upgradeproces te starten.
5. Hoe lang duurt het upgradeproces?
Het upgradeproces duurt meestal maximaal 10 minuten nadat het upgradebestand naar het systeem is overgebracht en op "Doorgaan" is geselecteerd.
Het wordt echter ten zeerste aanbevolen om een onderhoudsperiode van 4 tot 48 uur te plannen om de post upgrade testen te kunnen ondergaan.
6. Welke toegang is vereist om de upgrade uit te voeren?
De upgrade wordt uitgevoerd via de webinterface. Mochten er na de upgrade problemen zijn, dan kan echter toegang tot de console nodig zijn.
Het is goed om voorafgaand aan de upgrade te controleren of VMware- of CIMC-consoletoegang beschikbaar is.
Back-up en herstel
1. Moet ik een back-up maken voordat de upgrade plaatsvindt?
Een back-up wordt aanbevolen voor de upgrade van Expressway. Neem in het geval van een cluster een back-up van alle servers.
Doe dit voor elke server van Onderhoud > Back-up en terugzetten .
2. Kan ik een momentopname maken van de Expressway voor de upgrade?
VMware-momentopnamen worden niet ondersteund op Expressway.
3. Kan ik terugdraaien/terugkeren naar het vorige systeem dat ik vóór de upgrade had?
Expressway houdt twee sets van partities na een upgrade. Eén is met de verbeterde versie, en één met de vorige versie.
Switch tussen die partities met de opdracht selecteert <1 of 2> van root user shell.
Controleer de huidige actieve partitie met opdracht selectsw.
Bijvoorbeeld, als je "1" ontvangt na het draaien van de selectsw opdracht, dan is de actieve versie "1" en de inactieve versie "2". Als u wilt switches naar de inactieve partitie, voert u de opdracht "Selectsw 2" uit. De computer moet opnieuw worden opgestart vanaf een nieuw geselecteerd partitiesysteem.
Fysieke toepassingsservers
1. Kan ik upgraden naar deze versie op mijn Physical Appliance-server?
Raadpleeg voor alle Physical Application-servers (CE500, CE1000, CE1100, CE1200) "Tabel 2" in het gedeelte "Ondersteunde platforms" van de releaseopmerkingen voor de doelversie om de upgrade naar de doelversie te controleren.
2. Ik heb een CE1100, kan ik die upgraden naar X14.0.x en X14.2.x?
Voor Physical Application server CE1100, kunt u upgraden naar X14.0.x en X14.2.x om kwetsbaarheden te verminderen en kunt u het "niet ondersteunde hardware"-alarm negeren. Dit wordt vermeld in de release notes van X14.0.6. Cisco heeft de End of Vulnerability/Security-ondersteuning verlengd van 14 november 2021 (volgens de oorspronkelijke end-of-life mededeling) tot 30 november 2023, in lijn met de laatste ondersteuningsdatum, voor die klanten met een geldig servicecontract.
Opmerking: dit is alleen van toepassing op kwetsbaarheidsoplossingen en niet op nieuwe functies.
Virtuele servers en ESXi
1. Welke ESXi-versie wordt ondersteund door deze Expressway-versie?
Vind de ESXi ondersteuningsinformatie in de installatiehandleiding (onder Systeemvereisten > ESXi Requirements) voor de doelversie van uw Expressways.