<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Cisco Expressway – DNS/CERT Design Verification in Collaboration Applications</title>
    <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163641#M44217</link>
    <description>&lt;P&gt;single domain:-&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;client email address is xyz.com.&lt;/LI&gt;&lt;LI&gt;UC applications domain is xyz.com.&lt;/LI&gt;&lt;LI&gt;expressway and E&amp;amp; C in xyz.com.&amp;nbsp;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;multi domain:-&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;client email xyz.com.&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;UC application domain is xyz.local&lt;/LI&gt;&lt;LI&gt;expressway C domain is xyz.local&lt;/LI&gt;&lt;LI&gt;expressway E domain is xyz.com&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;single domain is pretty easy as all your applications will be in &amp;nbsp;xyz.com.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;keep all servers in xyz.com&lt;/LI&gt;&lt;LI&gt;internal A record UC.xyz.com&lt;/LI&gt;&lt;LI&gt;internal SRV for UDS xyz.com&lt;/LI&gt;&lt;LI&gt;public A record Edge xyz.com&lt;/LI&gt;&lt;LI&gt;public SRV Edge xyz.com&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Multi domain you need to play with DNS.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;UC applications and Expressway C in xyz.local&lt;/LI&gt;&lt;LI&gt;expressway E in xyz.com&lt;/LI&gt;&lt;LI&gt;internal SRV for UDS xyz.local&lt;/LI&gt;&lt;LI&gt;internal DNS will have xyz.com subzone&lt;/LI&gt;&lt;LI&gt;xyz.com subzone contain &amp;nbsp;A record expresswayE Ponting to expressway E's internal Nic IP.&lt;/LI&gt;&lt;LI&gt;public A record Edge xyz.com&lt;/LI&gt;&lt;LI&gt;public SRV Edge xyz.com&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Both case user will login with email address.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Thu, 08 Oct 2020 17:02:25 GMT</pubDate>
    <dc:creator>Nithin Eluvathingal</dc:creator>
    <dc:date>2020-10-08T17:02:25Z</dc:date>
    <item>
      <title>Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163143#M44203</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;I am looking to confirm below is a supported DNS design along with other recommendations by the cisco UC engineers/experts here.&lt;/P&gt;&lt;P&gt;&lt;U&gt;Objectives &lt;/U&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;To utilize Expressway in standard MRA deployment (SIP) in large OVA size with no additional services.&lt;/LI&gt;&lt;LI&gt;Expressway-C resides on the INSIDE and Expressway-E resides on the DMZ with dual NIC deployment using single Firewall&lt;/LI&gt;&lt;LI&gt;CUCM Versions CUCM 11.5&lt;/LI&gt;&lt;LI&gt;Expressway version 12.5.9&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;Selecting the calling in Webex Teams (Unified CM)&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;A href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cloudCollaboration/wbxt/ucmcalling/unified-cm-wbx-teams-deployment-guide/unified-cm-wbx-teams-deployment-guide_chapter_01.html" target="_blank" rel="noopener"&gt;https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cloudCollaboration/wbxt/ucmcalling/unified-cm-wbx-teams-deployment-guide/unified-cm-wbx-teams-deployment-guide_chapter_01.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;U&gt;CUCM Nodes&lt;/U&gt;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;cucmpub.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.7.1.2&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;cucmsub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.7.1.3&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;cucmsub2.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.7.1.4&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;impub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.7.1.5&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;imsub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.7.1.6&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&lt;U&gt;Unity nodes&lt;/U&gt;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;unitypub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.7.1.7&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;unitysub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.7.1.8&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&lt;U&gt;DNS Design&lt;/U&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;/P&gt;&lt;P&gt;By utilizing same single DNS domain ‘example.com’ internally and externally.&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Internal &lt;/STRONG&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;example.com&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; | selected&lt;/LI&gt;&lt;LI&gt;example.local &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;/LI&gt;&lt;LI&gt;organization.local &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; | where CUCM and UC system(s) live&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;STRONG&gt;External &lt;/STRONG&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;example.com&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; | selected&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;U&gt;INTERNAL DNS A-Records &lt;/U&gt;&lt;/P&gt;&lt;P&gt;Expressway -C&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;expc.example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cluster in round robin&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.10.10.1 10.10.10.2 10.10.10.3&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;expc1.example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;node#1&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.10.10.1&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;expc2.example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;node#2&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.10.10.2&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;expc3.example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;node#3&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.10.10.3&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;Expressway –E &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;expe.example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cluster in round robin&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10.10.1.11 10.10.1.12 10.10.1.13&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;expe1.example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;node#1&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;NIC#1 10.10.1.11&lt;/P&gt;&lt;P&gt;NIC#2 10.10.2.11&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;NIC#2 is Nated on the Firewall&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;expe2.example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;node#2&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;NIC#1 10.10.1.12&lt;/P&gt;&lt;P&gt;NIC#2 10.10.2.12&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;NIC#2 is Nated on the Firewall&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;expe3.example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;node#3&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;NIC#1 10.10.1.13&lt;/P&gt;&lt;P&gt;NIC#2 10.10.2.13&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;NIC#2 is Nated on the Firewall&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&lt;U&gt;Internal DNS SRV Records &lt;/U&gt;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Domain&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Service&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Protocol&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Priority&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Weight&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Port&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Target host&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cisco-uds&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cucmsub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cisco-uds&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cucmsub2.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cuplogin&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;impub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cuplogin&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;imsub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&lt;U&gt;EXTERNAL DNS- A Records&lt;/U&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; | round robin using Public DNS provider&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Domain&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;IP Address&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Target host&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;11.0.0.1&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe1.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;11.0.0.2&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe2.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;11.0.0.3&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe3.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&lt;U&gt;External DNS SRV Records &lt;/U&gt;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Domain&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Service&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Protocol&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Priority&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Weight&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Port&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Target host&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;collab-edge&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tls&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe1.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;collab-edge&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tls&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe2.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;collab-edge&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tls&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe3.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;sips&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;5061&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe1.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;sips&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;5061&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe2.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;sips&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;5061&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe3.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;According to Expressway 12.5.x documentation,&lt;/P&gt;&lt;P&gt;1- Please verify above design looks good&lt;/P&gt;&lt;P&gt;2- The recommendation is to utilize single domain ‘Example.com’ with split DNS structure. Correct?&lt;/P&gt;&lt;P&gt;Single Domain with Split DNS - Recommended&lt;/P&gt;&lt;P&gt;A single domain means that you have a common domain (example.com) with separate internal and external DNS servers. This allows DNS names to be resolved differently by clients on different networks depending on DNS configuration, and aligns with basic&amp;nbsp;Jabber&amp;nbsp;service discovery requirements.&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;A href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/config_guide/X12-5/exwy_b_mra-expressway-deployment-guide/exwy_b_mra-expressway-deployment-guide_chapter_0100.html#reference_4A7B85A13AF724850DB878F71F4D27D0" target="_blank" rel="noopener"&gt;https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/config_guide/X12-5/exwy_b_mra-expressway-deployment-guide/exwy_b_mra-expressway-deployment-guide_chapter_0100.html#reference_4A7B85A13AF724850DB878F71F4D27D0&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;3- No concerns as Expressway systems (C and E) do NOT share the same domain with CUCM nodes per same documentation link. Correct?&lt;/P&gt;&lt;H2&gt;&lt;FONT size="4"&gt;&lt;STRONG&gt;Unified CM and Expressway in Different Domains Deployment&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/H2&gt;&lt;P&gt;Unified CM&amp;nbsp;nodes and Expressway peers can be located in different domains. For example, your&amp;nbsp;Unified CM&amp;nbsp;nodes may be in the&amp;nbsp;enterprise.com&amp;nbsp;domain and your Expressway system may be in the&amp;nbsp;edge.com&amp;nbsp;domain.&lt;/P&gt;&lt;P&gt;In this case,&amp;nbsp;Unified CM&amp;nbsp;nodes must use IP addresses or FQDNs for the&amp;nbsp;&lt;SPAN&gt;Server host name&amp;nbsp;/&amp;nbsp;IP address&amp;nbsp;to ensure that Expressway can route traffic to the relevant&amp;nbsp;Unified CM&amp;nbsp;nodes.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Unified CM&amp;nbsp;servers and&amp;nbsp;IM and Presence Service&amp;nbsp;servers must share the same domain.&lt;/P&gt;&lt;H3&gt;&lt;FONT size="4"&gt;DNS Host Name / FQDN&lt;/FONT&gt;&lt;/H3&gt;&lt;P&gt;The first character of the DNS host name defined for the Unified CM must be a letter (do not start with a digit or special character).&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/config_guide/X12-5/exwy_b_mra-expressway-deployment-guide/exwy_b_mra-expressway-deployment-guide_chapter_0101.html#concept_3531D38AC83226D6C969C01E3CB8237E" target="_blank" rel="noopener"&gt;https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/config_guide/X12-5/exwy_b_mra-expressway-deployment-guide/exwy_b_mra-expressway-deployment-guide_chapter_0101.html#concept_3531D38AC83226D6C969C01E3CB8237&lt;/A&gt;&lt;/P&gt;&lt;P&gt;4- Review Expressway certificates requirements - an example would be helpful&lt;/P&gt;&lt;P&gt;&lt;U&gt;Certificates&lt;/U&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Expressway –C = CSR SANs should contain?&lt;UL&gt;&lt;LI&gt;&lt;STRONG&gt;Unified CM&amp;nbsp;phone security profile names&lt;/STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; | no need as our cluster is unsecured and not in mixed mode- so I would assume this is not required- correct?&lt;/LI&gt;&lt;LI&gt;&lt;STRONG&gt;IM and Presence chat node aliases (federated group chat)&lt;/STRONG&gt; | our IM is maintained through single domain no federation with other -sub- organization so I would assume this is not required- correct?&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;LI&gt;Expressway –E = CSR SANs should contain?&lt;UL&gt;&lt;LI&gt;&lt;STRONG&gt;Unified CM&amp;nbsp;registrations domains |&lt;/STRONG&gt; I would assume it should include *organization.local&lt;/LI&gt;&lt;LI&gt;&lt;STRONG&gt;XMPP federation domains | | &lt;/STRONG&gt;our IM is maintained through single domain no federation with other -sub- organization so I would assume this is not required- correct?&lt;/LI&gt;&lt;LI&gt;&lt;STRONG&gt;IM and Presence chat node aliases (federated group chat) | &lt;/STRONG&gt;same as above.&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;A href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/config_guide/X12-5/exwy_b_mra-expressway-deployment-guide/exwy_b_mra-expressway-deployment-guide_chapter_0101.html#reference_FE1E533834C1742CE8C77EAB51262634" target="_blank" rel="noopener"&gt;https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/config_guide/X12-5/exwy_b_mra-expressway-deployment-guide/exwy_b_mra-expressway-deployment-guide_chapter_0101.html#reference_FE1E533834C1742CE8C77EAB51262634&lt;/A&gt;&lt;/P&gt;&lt;P&gt;I appreciate your assistance in advance.&lt;/P&gt;&lt;P&gt;Thanks.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Oct 2020 00:32:52 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163143#M44203</guid>
      <dc:creator>Austin Sabio</dc:creator>
      <dc:date>2020-10-08T00:32:52Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163222#M44205</link>
      <description>&lt;P&gt;Looks good to me. One note, you don’t need to have the cuplogin SRV records. It is only used by very old versions of Jabber and is described in the service discovery process that it’s no longer necessary.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Oct 2020 05:57:36 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163222#M44205</guid>
      <dc:creator>Roger Kallberg</dc:creator>
      <dc:date>2020-10-08T05:57:36Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163367#M44207</link>
      <description>&lt;P&gt;single domain is when all your applications both internal and external are in example.com.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;but you case, internal and external is different.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;i use below DNS entries if internal and external domains is&amp;nbsp; different.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;expressway c can be on&amp;nbsp; .organization.local as your UC applications. these are internal servers.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;you need to have two zones in internal DNS, one for organization.local and second example.com where u create a DNS A record for expresswaye.example.com pointing to internal ip of Expressway E.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;And &lt;U&gt;Internal DNS SRV Records&amp;nbsp;&amp;nbsp;&lt;/U&gt; as mentioned below.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Domain&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Service&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Protocol&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Priority&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Weight&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Port&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Target host&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cisco-uds&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cucmsub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;organization.local&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cisco-uds&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cucmsub2.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;When generating CSR for expressway E make sure that u add public domain in DNS field.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Oct 2020 10:23:51 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163367#M44207</guid>
      <dc:creator>Nithin Eluvathingal</dc:creator>
      <dc:date>2020-10-08T10:23:51Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163515#M44211</link>
      <description>&lt;P&gt;Noted. Indeed the documentation doesn't state the 'cuplogin' is required.&lt;/P&gt;&lt;P&gt;Thanks for the feedback.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 08 Oct 2020 13:45:53 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163515#M44211</guid>
      <dc:creator>Austin Sabio</dc:creator>
      <dc:date>2020-10-08T13:45:53Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163525#M44212</link>
      <description>&lt;P&gt;Nithin- Good catch. I thought the single domain split DNS is from the enterprise level so it can support Exp-C and Exp-E using the same domain. Hence, I was proposing to use 'Example.com' additionally as noted in point#3 'Unified CM and Expressway in Different Domains Deployment' so they can be in different domains.&lt;/P&gt;&lt;P&gt;Here's my case:&lt;/P&gt;&lt;P&gt;1- Example.com is the domain associated with the users email/exchange so its a preferred path.&lt;/P&gt;&lt;P&gt;2- Currently, IM users are using 'Example.com' domain from the inside based on SRV records&lt;/P&gt;&lt;P&gt;&lt;U&gt;Internal DNS SRV Records &lt;/U&gt;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Domain&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Service&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Protocol&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Priority&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Weight&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Port&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Target host&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cisco-uds&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cucmsub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cisco-uds&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cucmsub2.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cuplogin&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;impub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;cuplogin&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;tcp&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;8443&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;imsub1.organization.local&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;3- Potentially, by next summer we are planning to upgrade CUCM and move them into 'Example.com' domain /same IPs.&lt;/P&gt;&lt;P&gt;considering this - would you see any issues with the original design and do we need to add the two domains 'Example.com' and 'organization.local' into Expressway 'configurations- domains menu' for both Exp-C and E?&lt;/P&gt;&lt;P&gt;Thank you!&lt;/P&gt;</description>
      <pubDate>Thu, 08 Oct 2020 15:14:09 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163525#M44212</guid>
      <dc:creator>Austin Sabio</dc:creator>
      <dc:date>2020-10-08T15:14:09Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163605#M44215</link>
      <description>&lt;P&gt;Roger,&amp;nbsp;&lt;/P&gt;&lt;P&gt;could you please take a second look into the external DNS A-records? Do we need a specific one for the cluster E itself? see below table.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;EXTERNAL DNS- A Records&lt;/U&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; | round robin using Public DNS provider&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Domain&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;IP Address&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Target host&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;FONT color="#FF0000"&gt;example.com&lt;/FONT&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;FONT color="#FF0000"&gt;11.0.0.1&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#FF0000"&gt;11.0.0.2&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#FF0000"&gt;11.0.0.3&lt;/FONT&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;FONT color="#FF0000"&gt;expe.example.com&lt;/FONT&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;11.0.0.1&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe1.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;11.0.0.2&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe2.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;example.com&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;11.0.0.3&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;expe3.example.com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;Thanks.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Oct 2020 15:58:26 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163605#M44215</guid>
      <dc:creator>Austin Sabio</dc:creator>
      <dc:date>2020-10-08T15:58:26Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163641#M44217</link>
      <description>&lt;P&gt;single domain:-&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;client email address is xyz.com.&lt;/LI&gt;&lt;LI&gt;UC applications domain is xyz.com.&lt;/LI&gt;&lt;LI&gt;expressway and E&amp;amp; C in xyz.com.&amp;nbsp;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;multi domain:-&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;client email xyz.com.&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;UC application domain is xyz.local&lt;/LI&gt;&lt;LI&gt;expressway C domain is xyz.local&lt;/LI&gt;&lt;LI&gt;expressway E domain is xyz.com&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;single domain is pretty easy as all your applications will be in &amp;nbsp;xyz.com.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;keep all servers in xyz.com&lt;/LI&gt;&lt;LI&gt;internal A record UC.xyz.com&lt;/LI&gt;&lt;LI&gt;internal SRV for UDS xyz.com&lt;/LI&gt;&lt;LI&gt;public A record Edge xyz.com&lt;/LI&gt;&lt;LI&gt;public SRV Edge xyz.com&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Multi domain you need to play with DNS.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;UC applications and Expressway C in xyz.local&lt;/LI&gt;&lt;LI&gt;expressway E in xyz.com&lt;/LI&gt;&lt;LI&gt;internal SRV for UDS xyz.local&lt;/LI&gt;&lt;LI&gt;internal DNS will have xyz.com subzone&lt;/LI&gt;&lt;LI&gt;xyz.com subzone contain &amp;nbsp;A record expresswayE Ponting to expressway E's internal Nic IP.&lt;/LI&gt;&lt;LI&gt;public A record Edge xyz.com&lt;/LI&gt;&lt;LI&gt;public SRV Edge xyz.com&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Both case user will login with email address.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 08 Oct 2020 17:02:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4163641#M44217</guid>
      <dc:creator>Nithin Eluvathingal</dc:creator>
      <dc:date>2020-10-08T17:02:25Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4164299#M44227</link>
      <description>&lt;P&gt;Thank you for clarifying this. I truly appreciate it. After running this with TAC - it looks like below is a supported DNS design as well.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;Mixed domain&lt;/U&gt;&lt;BR /&gt;client email address is @xyz.com.&lt;BR /&gt;UC application domain is xyz.local&lt;BR /&gt;expressway C domain is xyz.com //local dns enterprise&lt;BR /&gt;expressway E domain is xyz.com //global dns provider&lt;/P&gt;&lt;P&gt;&lt;U&gt;Review DNS&amp;nbsp;&lt;/U&gt;&lt;/P&gt;&lt;P&gt;Single Domain with Split DNS - Recommended&lt;BR /&gt;Dual Domain without Split DNS&lt;BR /&gt;Single Domain without Split DNS&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/config_guide/X12-5/exwy_b_mra-expressway-deployment-guide/exwy_b_mra-expressway-deployment-guide_chapter_0100.html#reference_4A7B85A13AF724850DB878F71F4D27D0" target="_blank" rel="noopener nofollow noopener noreferrer"&gt;https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/config_guide/X12-5/exwy_b_mra-expressway-deployment-guide/exwy_b_mra-expressway-deployment-guide_chapter_0100.html#reference_4A7B85A13AF724850DB878F71F4D27D0&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Oct 2020 17:30:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4164299#M44227</guid>
      <dc:creator>Austin Sabio</dc:creator>
      <dc:date>2020-10-09T17:30:18Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Expressway – DNS/CERT Design Verification</title>
      <link>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4164302#M44228</link>
      <description>&lt;P&gt;Roger - it appears there's no requirement for MRA - cluster DNS A- record for the Exp-C cluster or Exp-E cluster. This is only needed for other Expressway deployments. Thanks anyway!&lt;/P&gt;</description>
      <pubDate>Fri, 09 Oct 2020 17:33:00 GMT</pubDate>
      <guid>https://community.cisco.com/t5/collaboration-applications/cisco-expressway-dns-cert-design-verification/m-p/4164302#M44228</guid>
      <dc:creator>Austin Sabio</dc:creator>
      <dc:date>2020-10-09T17:33:00Z</dc:date>
    </item>
  </channel>
</rss>

