Cisco Cisco Unified Operations Manager 8.5 White Paper

Page of 71
 
 
© 2012 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information. 
Page 26 of 70 
Note:  
  For more information, see the Cisco Unified Communications Manager Security Guide documentation. 
From Operations Manager version 1.1 and later, the certificates are automatically imported into Operations 
Manager. 
While adding devices, enter HTTP credentials. Operations Manager will automatically import the certificate. 
Check Routing and Firewalls 
Make sure that any firewalls between the Operations Manager server and the managed devices are configured to 
allow management traffic through. See the 
“Port Availability” section
 for information on which ports should be 
opened. 
Also, make sure that there is connectivity between devices to be managed and the Operations Manager server. 
Even if a route exists to a network behind a managed device, that does not mean that one exists to (and from) the 
device itself. 
Network Time Protocol 
To be able to correlate events across multiple devices, the devices need to have the same perception of time. To 
achieve this, configure the Network Time Protocol (NTP) on the devices. For information on how to configure this 
functionality, refer to the Cisco device configuration documentation or 
http://www.cisco.com/univercd
. NTP is not 
required for Operations Manager, but it will make it simpler to correlate real-world events to a real clock, especially 
across different time zones. NTP is required for Service Monitor and Cisco Unified Communications Manager to 
synchronize the reporting time for accurate CVTQ reports. 
Port Availability 
Before installing Operations Manager, make sure that the ports that Operations Manager uses are not already 
being used by your existing applications. Operations Manager uses the TCP and User Datagram Protocol (UDP) 
ports listed in the Cisco Prime Unified Operations Manager, located on Cisco.com at 
http://www.cisco.com/en/US/products/ps6535/prod_installation_guides_list.html
. Table 1 lists the typical ports 
opened on the firewall. 
Table 1. 
Typical Ports Opened on the Firewall 
Port Number/Type 
Direction 
80/TCP 
Operations Manager > Communications Manager, Cisco Unity, and other Unified Communications applications 
8080/TCP 
Operations Manager > Communications Manager 5.x and later 
443/TCP 
Operations Manager > Communications Manager 4.x, Cisco Unity, Unified Communications applications 
161/UDP 
Operations Manager > Communications Manager, Cisco Unity, other Unified Communications applications, and all 
other devices 
162/UDP 
Communications Manager, Cisco Unity, other Unified Communications applications, and all other devices > 
Operations Manager 
7/ICMP 
Operations Manager > Communications Manager, Cisco Unity, other Unified Communications applications, and all 
other devices 
514/5666/UDP 
Communications Manager, Cisco Unity, other Unified Communications applications, and all other devices > 
Operations Manager/Service Monitor 
135 
All high ports between 
1024 to 65535 
Operations Manager > Cisco Unity, Unified Communications applications 
Note: This is for WMI access. 
22/TCP 
Operations Manager/Service Monitor > Communications Manager 5.x and later 
8443/TCP 
Operations Manager/Service Monitor > Communications Manager 5.x and later