قبل البدء

تتوفر ميزات بوابة قابلية استمرار الخدمة في Webex Calling مع الإصدار 17.12.3 من Cisco IOS XE Dublin أو الإصدارات الأحدث.

بشكل افتراضي، تعمل نقاط نهاية Webex Calling في الوضع النشط، حيث تتصل بسحابة Webex لتسجيل SIP والتحكم في المكالمات. ومع ذلك، إذا توقف اتصال الشبكة بـ Webex، فتتحول نقاط النهاية تلقائيًا إلى وضع قابلية استمرار الخدمة وتعود التسجيلات إلى بوابة قابلية استمرار الخدمة داخل الشبكة المحلية. بينما توجد نقاط النهاية في وضع قابلية استمرار الخدمة، توفر بوابة قابلية استمرار الخدمة خدمة اتصال احتياطية أساسية لنقاط النهاية هذه. بعد استئناف اتصال الشبكة بـ Webex، تعود ميزة التحكم في المكالمات والتسجيلات إلى سحابة Webex.

أثناء وجود نقاط النهاية في وضع قابلية استمرار الخدمة، يمكنك إجراء المكالمات التالية:

  • الاتصال الداخلي (الداخلي) بين نقاط نهاية Webex Calling المدعومة

  • الاتصال الخارجي (الوارد والصادر) باستخدام دائرة PSTN المحلية أو قناة SIP إلى الأرقام الخارجية وموفري E911

تعرض الصورة التالية سيناريو فشل الشبكة حيث يتم كسر الاتصال بـ Webex وتعمل نقاط النهاية في موقع Webex في وضع قابلية استمرار الخدمة. في الصورة، تقوم بوابة قابلية استمرار الخدمة بتوجيه مكالمة داخلية بين نقطتي نهاية في الموقع دون الحاجة إلى اتصال بـ Webex. في هذه الحالة، يتم تكوين بوابة قابلية استمرار الخدمة باستخدام اتصال PSTN محلي. ونتيجة لذلك، يمكن لنقاط النهاية في الموقع في وضع قابلية استمرار الخدمة استخدام PSTN للمكالمات الواردة والصادرة إلى الأرقام الخارجية وموفري E911.

نقاط نهاية Webex Calling في وضع قابلية استمرار الخدمة

لاستخدام هذه الميزة، يجب عليك تكوين جهاز توجيه Cisco IOS XE في الشبكة المحلية كبوابة قابلية استمرار الخدمة. تقوم بوابة قابلية استمرار الخدمة بمزامنة معلومات الاتصال يوميًا من سحابة Webex للحصول على نقاط النهاية في ذلك الموقع. إذا تحولت نقاط النهاية إلى وضع قابلية استمرار الخدمة، فيمكن للبوابة استخدام هذه المعلومات لتولي عمليات تسجيل SIP وتوفير خدمات الاتصال الأساسية.

تنطبق الشروط التالية على بوابة قابلية استمرار الخدمة:

  • تتضمن سحابة Webex عنوان IP الخاص ببوابة قابلية استمرار الخدمة واسم المضيف والمنفذ في ملف تكوين الجهاز. ونتيجة لذلك، يمكن لنقاط النهاية الوصول إلى بوابة قابلية استمرار الخدمة للتسجيل إذا توقف الاتصال بـ Webex.

  • تتضمن مزامنة بيانات المكالمات اليومية بين سحابة Webex وبوابة قابلية استمرار الخدمة معلومات المصادقة للمستخدمين المسجلين. ونتيجة لذلك، يمكن لنقاط النهاية الحفاظ على عمليات تسجيل آمنة، حتى أثناء العمل في وضع قابلية استمرار الخدمة. تتضمن المزامنة أيضًا معلومات التوجيه لهؤلاء المستخدمين.

  • يمكن لبوابة قابلية استمرار الخدمة توجيه المكالمات الداخلية تلقائيًا باستخدام معلومات التوجيه التي يوفرها Webex. أضف تكوين قناة PSTN إلى بوابة قابلية استمرار الخدمة لتوفير مكالمات خارجية.

  • يتطلب كل موقع ينشر قابلية استمرار الخدمة للموقع بوابة قابلية استمرار الخدمة داخل الشبكة المحلية.

  • تعود التسجيلات والتحكم في المكالمات إلى سحابة Webex بمجرد استئناف اتصال شبكة Webex لمدة 30 ثانية على الأقل.

دعم الميزات

يوفر الجدول التالي معلومات عن الميزات المدعومة.

الجدول رقم 1. ميزات الاتصال المدعومة
السمة التعليقات

مكالمة الامتداد داخل النطاق

يتم دعمه تلقائيًا دون الحاجة إلى تكوين توجيه محدد مطلوب على بوابة قابلية استمرار الخدمة.

الاتصال بين المواقع وPSTN (الوارد والصادر)

اتصال PSTN بناءً على دائرة الاتصالات أو قناة SIP.

معالجة مكالمات E911

يتطلب اتصال E911 وجود دائرة PSTN أو قناة SIP.

تستخدم المكالمات الصادرة رقم تعريف موقع الطوارئ (ELIN) مسجل محدد لموقع الاستجابة لحالات الطوارئ (ERL). إذا قام مشغل الطوارئ بإرجاع مكالمة مفصولة، تقوم بوابة قابلية استمرار الخدمة بتوجيه المكالمة إلى آخر جهاز يتصل برقم الطوارئ.

تحويل المكالمات لوضع الانتظار واستئنافها

مدعم

إذا كنت تستخدم "الانتظار مع تشغيل موسيقى"، فقم بتوفير بوابة قابلية استمرار الخدمة يدويًا باستخدام ملف MOH.

تحويل المكالمات التي تم حضورها

مدعم

تحويل مكالمة غير مرئية

مدعم

هوية المتصل الوارد (الاسم)

مدعم

هوية المتصل الوارد (الاسم والرقم)

مدعم

مكالمة فيديو من نقطة إلى نقطة

مدعم

الاتصال ثلاثي الاتجاهات

غير مدعم

مظهر المكالمة المشتركة

مدعوم مع تطبيق Webex والهاتف المكتبي

الخطوط الظاهرية

مدعم

عند تكوين الميزة، تتوفر قابلية استمرار الخدمة للموقع لنقاط النهاية المدعومة التالية.

الجدول رقم 2. نماذج نقاط النهاية المدعومة
النوعالطرزالحد الأدنى للإصدار
هاتف Cisco IP ذو البرامج الثابتة ذات الأنظمة المتعددة (MPP)

6821, 6841, 6851, 6861, 6861 Wi-Fi, 6871

7811, 7821, 7841, 7861

8811, 8841, 8851, 8861

8845 (الصوت فقط)، 8865 (الصوت فقط)

9800

لمزيد من المعلومات حول هواتف Cisco IP المدعومة بالبرامج الثابتة ذات الأنظمة المتعددة (MPP)، راجع:

12.0(1)

بالنسبة لسلسلة 9800- PhoneOS 3.2(1)

هاتف مؤتمر Cisco IP

7832, 8832

12.0(1)

تطبيق Cisco Webex

Windows، Mac

43.2

يساعد الجدول التالي في تكوين أجهزة توجيه Cisco IOS XE كبوابة لقابلية استمرار الخدمة. يسرد هذا الجدول الحد الأقصى لعدد نقاط النهاية التي تدعمها كل منصة والحد الأدنى من إصدار IOS XE.

الجدول رقم 3. نماذج الأنظمة الأساسية المدعومة
الطرازالحد الأقصى لتسجيلات نقاط النهايةالحد الأدنى للإصدار

موجّه الخدمات المتكاملة 4321

50

إصدارات Cisco IOS XE Dublin 17.12.3 أو إصدار أحدث

موجّه الخدمات المتكاملة 4331

100

موجّه الخدمات المتكاملة 4351

700

موجّه الخدمات المتكاملة 4431

1200

راوتر الخدمات المتكاملة 4451-X

2000

موجّه الخدمات المتكاملة 4461

2000

حافز حافة 8200L-1N-4T

1500

حافز حافة 8200-1N-4T

2500

حافز حافة 8300-1N1S-6T

2500

حافز حافة 8300-2N2S-6T

2500

حافز حافة 8300-1N1S-4T2X

2500

Catalyst Edge 8300-2N2S-4T2X

2500

برنامج Catalyst Edge 8000V تكوين صغير

500

برنامج Catalyst Edge 8000V التكوين المتوسط

1000

برنامج Catalyst Edge 8000V تكوين كبير

2000
الجدول رقم 4. معلومات المنفذ المرجعية لبوابة قابلية استمرار الخدمة

الغرض من الاتصال

عناوين المصدر

منافذ المصدر

البروتوكول

عناوين الوجهة

منافذ الوجهة

إرسال إشارات المكالمة إلى بوابة قابلية استمرار الخدمة (SIP TLS)

الأجهزة

5060-5080

TLS

بوابة القابلية لاستمرار الخدمة

8933

مكالمة الوسائط إلى بوابة قابلية استمرار الخدمة (SRTP)

الأجهزة

19560-19660

UDP

بوابة القابلية لاستمرار الخدمة

8000-14198 (SRTP عبر UDP)

إرسال إشارات المكالمة إلى بوابة PSTN (SIP)

بوابة القابلية لاستمرار الخدمة

قصير الأجل

TCP أو UDP

بوابة ITSP PSTN

5060

مكالمة الوسائط إلى بوابة PSTN (SRTP)

بوابة القابلية لاستمرار الخدمة

8000-48198

UDP

بوابة ITSP PSTN

قصير الأجل

مزامنة الوقت (NTP)

بوابة القابلية لاستمرار الخدمة

قصير الأجل

UDP

خادم NTP

123

دقة الاسم (DNS)

بوابة القابلية لاستمرار الخدمة

قصير الأجل

UDP

خادم DNS

53

إدارة السحابة

الموصل

قصير الأجل

HTTPS

خدمات Webex

443, 8433

للحصول على إرشادات تشغيلية حول وضع السحابة، ارجع إلى معلومات المنفذ المرجعية لمقال Webe x Calling Help.

يمكنك تخصيص قيم إعداد المنفذ على أجهزة توجيه Cisco IOS XE. يستخدم هذا الجدول القيم الافتراضية لتقديم التوجيه.

تدعم بوابة قابلية استمرار الخدمة وضع تكوين قابلية استمرار الخدمة في Webex وتكوين Unified SRST على نفس البوابة. يمكن أن تدعم البوابة قابلية استمرار الخدمة لكل من نقاط نهاية Webex Calling ونقاط النهاية التي يتم تسجيلها في Unified Communications Manager. لتكوين colocation:

اعتبارات توجيه المكالمات الخاصة بالتموضع

ضع في اعتبارك ما يلي عند تكوين توجيه المكالمات لسيناريوهات التجميع:

  • تقوم بوابة قابلية استمرار الخدمة بتوجيه المكالمات الداخلية تلقائيًا شريطة تسجيل نقطتي النهاية في المكالمة في بوابة قابلية استمرار الخدمة. يتم توجيه المكالمات الداخلية تلقائيًا بين أي عملاء مسجلين (SRST أو Webex Calling).

  • من الممكن أن تكون لديك حالة ينقطع فيها الاتصال بنظام التحكم في المكالمات بينما يظل الاتصال بنظام التحكم في المكالمات الآخر مرتفعًا. ونتيجة لذلك، تقوم مجموعة واحدة من نقاط النهاية بالتسجيل في بوابة قابلية استمرار الخدمة في حين تقوم مجموعة أخرى من نقاط النهاية في نفس الموقع بتسجيل التحكم الأساسي في المكالمات. في هذه الحالة، قد تحتاج إلى توجيه المكالمات بين مجموعتي نقاط النهاية إلى قناة SIP أو دائرة PSTN.

  • يمكن توجيه المكالمات الخارجية ومكالمات E911 إلى قناة SIP أو دائرة PSTN.

  • يعتمد توفر خدمة شبكة الهاتف المحولة العامة (PSTN) على قنوات SIP أو دوائر PSTN المتاحة أثناء انقطاع الشبكة.

  • يمكن أن تظل الأجهزة التي تحتوي على اتصال 4G و5G (على سبيل المثال، تطبيق Webex للأجهزة المحمولة أو الكمبيوتر اللوحي) قادرة على التسجيل في Webex Calling أثناء انقطاع التيار الكهربائي. ونتيجة لذلك، قد يتعذر عليهم الاتصال بأرقام أخرى من نفس موقع الموقع أثناء انقطاع التيار الكهربائي.

  • يمكن أن تعمل أنماط الاتصال بشكل مختلف في وضع قابلية استمرار الخدمة عن الوضع النشط.

  • لا تدعم هذه الميزة الاحتفاظ بالمكالمات أثناء الرجوع إلى بوابة قابلية استمرار الخدمة. ومع ذلك، يتم الحفاظ على المكالمات عند إعادة إنشاء الاتصال بخدمة السحابة..

  • عند حدوث انقطاع التيار الكهربائي، قد يستغرق تسجيل الأجهزة بنجاح في بوابة قابلية استمرار الخدمة بضع دقائق.

  • يجب أن تستخدم بوابة قابلية استمرار الخدمة عنوان IPv4. IPv6 غير مدعوم.

  • قد يستغرق تحديث حالة المزامنة عند الطلب في Control Hub مدة تصل إلى 30 دقيقة.

  • نافذة Cisco Webex متعددة الألوان غير مدعومة في الإصدار 43.2. إذا كنت تستخدم نافذة متعددة الأطراف، فقم بتعطيلها في وضع قابلية استمرار الخدمة، واستخدم التطبيق الرئيسي لإجراء المكالمات أو استلامها.

  • لا تقم بتكوين أمر ربط SIP في وضع تكوين voip للخدمة الصوتية. يؤدي إلى فشل تسجيل هواتف MPP مع بوابة قابلية استمرار الخدمة.

أثناء وجودك في وضع قابلية استمرار الخدمة:

  • لا يتم دعم المفاتيح الوظيفية لـ MPP مثل Park وUnpark وBarge وPickup وGroup Pickup وأزرار سحب المكالمات. ومع ذلك، فإنها لا تبدو معطلة.

  • يمكن أن ترن المكالمات التي تم إجراؤها إلى الخطوط المشتركة على جميع الأجهزة. ومع ذلك، لا تتوفر وظائف الخط المشترك الأخرى مثل "مراقبة حالة الخط البعيد" و"التعليق" و"استئناف" و"DND" المتزامنة وإعدادات إعادة توجيه المكالمات.

  • لا تتوفر المؤتمرات أو المكالمات الثلاثية.

  • لا يتوفر محفوظات المكالمات المحلية للمكالمات الصادرة والمستلمة والمكالمات الفائتة لهواتف MPP.

تكوين الميزات

أكمل المهام التالية لإضافة قابلية استمرار الموقع لموقع Webex Calling موجود. إذا انقطع الاتصال بسحابة Webex، يمكن أن توفر بوابة قابلية استمرار الخدمة في الشبكة المحلية التحكم في مكالمات النسخ الاحتياطي لنقاط النهاية في ذلك الموقع.

قبل البدء

إذا كنت بحاجة إلى توفير بوابة جديدة للعمل كبوابة قابلية استمرار الخدمة، ارجع إلى مقالة Webex تسجيل البوابات المُدارة من Cisco IOS إلى Webex Clou d لإضافة البوابة إلى Control Hub.

الخطواتالأمر أو الإجراءالغرض

1

تعيين خدمة قابلية استمرار الخدمة لبوابة

في Control Hub، قم بتعيين خدمة بوابة قابلية استمرار الخدم ة لبوابة.

2

تنزيل قالب التكوين (config)

قم بتنزيل قالب التكوين من Control Hub. ستحتاج إلى القالب عندما تقوم بتكوين سطر أوامر البوابة.

3

تكوين الترخيص

قم بتكوين التراخيص لبوابة قابلية استمرار الخدمة.

4

تكوين الشهادات على Cisco IOS XE

قم بتكوين الشهادات لبوابة قابلية استمرار الخدمة.

5

تكوين البوابة كبوابة قابلية استمرار الخدمة

استخدم قالب التكوين الذي قمت بتنزيله في وقت سابق كدليل لتكوين سطر أوامر البوابة. أكمل جميع التكوينات الإلزامية الموجودة في القالب.

استخدم هذا الإجراء في Control Hub لتعيين بوابة موجودة كبوابة قابلية استمرار الخدمة.

قبل البدء

إذا لم تكن البوابة موجودة في Control Hub، فارجع إلى تسجيل بوابات Cisco IOS في Webex Calling لإضافة مثيل بوابة جديد.
1

سجل الدخول إلى مركز التحكم في . https://admin.webex.com

إذا كنت مؤسسة شريكة، يتم إطلاق Partner Hub. لفتح Control Hub، انقر على عرض العمي ل في Partner Hub وحدد العميل المناسب، أو حدد مؤسست ي لفتح إعدادات Control Hub للمؤسسة الشريكة.

2

في Control Hub، ضمن SERVICES، انقر على Callin g ثم انقر على علامة التبويب Managed Gateway s .

يعرض عرض البوابات المُدارة قائمة البوابات التي تديرها من خلال Control Hub. يعرض عمود الخدم ة تعيين الخدمة الحالي.
3

بالنسبة للبوابة التي تريد تعيينها كبوابة قابلية استمرار الخدمة، اختر أحد ما يلي، بناءً على قيمة حقل الخدم ة:

  • غير معين (قيمة فارغة) — انقر على تعيين الخدم ة وانتقل إلى الخطوة التالية.

  • بوابة قابلية استمرار الخدمة—إذا كنت ترغب في تحرير إعدادات IP الحالية للبوابة، فانتقل إلى تحرير خصائص بوابة قابلية استمرار الخدمة. وإلا، انتقل إلى الإجراء التالي في التدفق.

4

من القائمة المنسدلة لنوع الخدمة، حدد بوابة قابلية استمرار الخدم ة وأكمل الحقول التالية:

  • الموقع—من القائمة المنسدلة، حدد موقعًا.

  • اسم المضيف—أدخل اسم المجال المؤهل بالكامل (FQDN) المستخدم عند إنشاء الشهادة للبوابة. قد يكون اسمًا مدرجًا في حقل الاسم البديل للمشارك (SAN). يتم استخدام FQDN وعنوان IP فقط لإنشاء اتصال آمن بالبوابة. وبالتالي، فإنه ليس إلزاميا لملء في DNS.

  • عنوان IP—بتنسيق IPv4، أدخل عنوان IP الخاص ببوابة قابلية استمرار الخدمة. يتم تسجيل الأجهزة في هذا العنوان أثناء تشغيلها في وضع قابلية استمرار الخدمة.

5

انقر على تعيين.

(اختياري) إلغاء تعيين خدمة قابلية استمرار الخدمة—إذا كنت ترغب في إزالة بوابة قابلية استمرار الخدمة من بوابة، فانتقل إلى إلغاء تعيين خدمات بوابة مدارة.
قم بتنزيل قالب التكوين من Control Hub. ستحتاج إلى القالب عندما تقوم بتكوين سطر أوامر البوابة.
1

سجل الدخول إلى مركز التحكم في . https://admin.webex.com

إذا كنت مؤسسة شريكة، يتم إطلاق Partner Hub. لفتح Control Hub، انقر على عرض العمي ل في Partner Hub وحدد العميل المناسب، أو حدد مؤسست ي لفتح إعدادات Control Hub للمؤسسة الشريكة.

2

في Control Hub، ضمن SERVICES، انقر على Callin g ثم انقر على علامة التبويب Managed Gateway s .

3

انقر على بوابة قابلية استمرار الخدمة القابلة للتطبيق.

4

انقر على تنزيل قالب التكوي ن وقم بتنزيل القالب على سطح المكتب أو الكمبيوتر المحمول.

تأكد من أن لديك تراخيص المنصة المناسبة لبوابتك. قم بتكوين التراخيص باستخدام الأوامر المناسبة لمنصتك.
1

أدخل وضع التكوين العام على جهاز التوجيه:

تمكين تكوين طرفية
2

قم بتكوين التراخيص باستخدام الأوامر التي تنطبق فقط على منصتك المحددة.

  • بالنسبة لسلسلة Cisco ISR 4000:

    مستوى التمهيد الترخيص uck9 مستوى التمهيد الترخيص securityk9 
  • بالنسبة لمنصات Cisco Catalyst 8300 و8200 Series Edge، استخدم ترخيص ميزة ميزة شبكة الحمض النووي، أو بشكل أفضل، وأدخل مستوى الإنتاجية المطلوب. يستخدم المثال التالي إنتاجية التشفير ثنائية الاتجاه 25Mbps. حدد المستوى المناسب لعدد المكالمات التي تتوقعها.

    ترخيص مستوى التمهيد الشبكة-ميزة إضافة الحمض النووي-ميزة منصة الأجهزة إنتاجية التشفير 25M 
  • بالنسبة لبرنامج Cisco Catalyst 8000V Edge، استخدم ترخيص ميزة أساسيات شبكة الحمض النووي، أو بشكل أفضل وأدخل مستوى الإنتاجية المطلوب. يستخدم المثال التالي إنتاجية 1Gbps. حدد المستوى المناسب لعدد المكالمات التي تتوقعها.

    مستوى تمهيد الترخيص network-essentials ملحق dna-essentials منصة إنتاجية الأجهزة ميجابايت 1000 
عند تكوين إنتاجية أعلى من 250Mbp، تحتاج إلى ترخيص منصة HSEC.

اضبط الشهادات

أكمل الخطوات التالية لطلب وإنشاء الشهادات لبوابة قابلية استمرار الخدمة. استخدم الشهادات الموقعة من قبل جهة شهادة معروفة علنًا.

تدعم منصة بوابة قابلية استمرار الخدمة شهادات CA المعروفة علنًا فقط. لا يمكن استخدام شهادات CA الخاصة أو المؤسسة لبوابة قابلية استمرار الخدمة.

للحصول على قائمة بسلطات الشهادات الجذرية المدعومة لتطبيق Webex Calling، راجع ما هي سلطات الشهادات الجذرية المدعومة للمكالمات إلى منصات الصوت والفيديو في Cisco Webex؟.

لا تدعم منصة بوابة قابلية استمرار الخدمة شهادة البدل.

قم بتشغيل الأوامر من رمز العينة لإكمال الخطوات. للحصول على مزيد من المعلومات حول هذه الأوامر، إلى جانب المزيد من خيارات التكوين، راجع فصل "دعم SIP TLS" في دليل تكوين Cisco Unified Border Element.

1

أدخل وضع التكوين العام عن طريق تشغيل الأوامر التالية:

تمكين تكوين طرفية 
2

قم بإنشاء مفتاح RSA الخاص عن طريق تشغيل الأمر التالي. يجب أن يكون معامل المفتاح الخاص 2048 بت على الأقل.

إنشاء مفتاح تشفير RSA العامة للمفاتيح التسمية webex-sgw القابلة للتصدير 2048
3

قم بتكوين نقطة ثقة للاحتفاظ بشهادة بوابة قابلية استمرار الخدمة. يجب أن يستخدم اسم المجال المؤهل بالكامل للبوابة (fqdn) نفس القيمة التي استخدمتها عند تعيين خدمة قابلية استمرار الخدمة للبوابة.

تشفير
pki trustpoint webex-sgw محطة تسجيل fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw 
4

قم بإنشاء طلب لتوقيع الشهادة عن طريق تشغيل أمر crypto pki enroll webex-sgw .

عند المطالبة، أدخل نعم.

بعد عرض CSR على الشاشة، استخدم Notepad لنسخ الشهادة إلى ملف يمكنك إرساله إلى مرجع شهادة مدعوم (CA).

إذا كان موفر توقيع الشهادة يتطلب CSR بتنسيق PEM (Privacy Enhanced Mail)، فقم بإضافة عنوان وتذييل قبل الإرسال. على سبيل المثال:

-----بدء طلب الشهادة-----  -----إنهاء طلب الشهادة------
5

بعد أن تصدر CA شهادة لك، قم بتشغيل أمر تشفير pki مصادقة webex-sgw لمصادقة الشهادة. يمكنك تشغيل هذا الأمر من وضع التنفيذي أو التكوين .

عند مطالبتك بذلك، قم بلصق محتويات شهادة CER/PEM 64 الأساسية التي تصدر شهادة CA (وليس شهادة الجهاز) في المحطة الطرفية.

6

قم باستيراد شهادة المضيف الموقعة إلى نقطة الثقة باستخدام أمر شهادة crypto pki استيراد webex-sgw .

عند المطالبة، قم بلصق شهادة CER/PEM الأساسية 64 في المحطة الطرفية.

7

تحقق من توفر شهادة CA الجذر:

يتم دعم سلطات الشهادات المعروفة علنًا فقط باستخدام حل Webex Calling. شهادات CA الخاصة أو المؤسسة غير مدعومة.

  1. ابحث عن اسم مرجع مصدق (CA) الجذر المشترك عن طريق تشغيل show crypto pki certificates webex-sgw | begin شهادة CA. ابحث عن جهة الإصدار cn= .

  2. قم بتشغيل الأمر show crypto pki trustpool | include cn= وتحقق مما إذا كانت شهادة CA الجذر هذه مثبتة بحزمة Cisco CA أم لا. إذا رأيت CA الخاص بك، انتقل إلى الخطوة 9.

  3. إذا كنت لا ترى شهادتك، يمكنك القيام بأحد الإجراءات التالية:

    • استيراد الشهادات المفقودة

    • قم بتشغيل الأمر التالي لتثبيت حزمة IOS CA الموسعة.

      crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios_union.p7b

      استخدم حزمة IOS CA الموسعة ios_core.p7b، فقط إذا كانت البوابة بوابة محلية موضوعة. للحصول على تفاصيل، ارجع إلى تكوين البوابة المحلية على Cisco IOS XE لتطبيق Webex Calling .

  4. كرر هذه الخطوات الفرعية لتحديد ما إذا كانت شهادة CA الجذر متوفرة الآن. بعد تكرار الخطوات الفرعية:

    إذا لم تكن الشهادة متاحة، فانتقل إلى الخطوة 8. إذا كانت الشهادة متاحة، فانتقل إلى الخطوة 9.

8

إذا لم يتم تضمين شهادة CA الجذر في الحزمة، فاحصل على الشهادة واستيرادها إلى نقطة ثقة جديدة.

قم بتنفيذ هذه الخطوة إذا كانت شهادة جذر CA معروفة بشكل عام غير متوفرة مع بوابة Cisco IOS XE الخاصة بك.

crypto pki trustpoint  تسجيل إبطال المحطة الطرفية-تحقق crl crypto pki مصادقة 

عند المطالبة بذلك، قم بلصق محتويات شهادة CER/PEM الأساسية 64 في المحطة الطرفية.

9

باستخدام وضع التكوين، حدد نقطة الثقة الافتراضية وإصدار TLS وSIP-UA الافتراضية باستخدام الأوامر التالية.

sip-ua لا توجد دعوة لإعادة محاولة معرف الطرف البعيد 2 نقل tcp tls v1.2 لإشارات التشفير الافتراضية trustpoint webex-sgw 

يمكنك استيراد شهادات CA وأزواج المفاتيح كحزمة باستخدام تنسيق PKCS12 (.pfx أو .p12). يمكنك استيراد الحزمة من نظام ملفات محلي أو خادم بعيد. PKCS12 هو نوع خاص من تنسيق الشهادة. يقوم بحزم سلسلة الشهادات بأكملها من شهادة الجذر من خلال شهادة الهوية، إلى جانب زوج مفاتيح RSA. أي أن حزمة PKCS12 التي تستوردها ستتضمن زوج المفاتيح وشهادات المضيف والشهادات الوسيطة. قم باستيراد حزمة PKCS12 للسيناريوهات التالية:

  • تصدير من جهاز توجيه Cisco IOS XE آخر واستيراده إلى جهاز توجيه بوابة قابلية استمرار الخدمة

  • توليد حزمة PKCS12 خارج جهاز توجيه Cisco IOS XE باستخدام OpenSSL

أكمل الخطوات التالية لإنشاء وتصدير واستيراد الشهادات وأزواج المفاتيح لجهاز توجيه بوابة قابلية استمرار الخدمة.

1

(اختياري) قم بتصدير حزمة PKCS12 المطلوبة لجهاز توجيه بوابة قابلية استمرار الخدمة.

تشفير pki تصدير webex-sgw pkcs12 كلمة مرور المحطة xyz123 

تنطبق هذه الخطوة فقط إذا قمت بالتصدير من جهاز توجيه Cisco IOS XE آخر.

2

(اختياري) قم بإنشاء حزمة PKCS12 باستخدام OpenSSL.

  1. تحقق من تثبيت OpenSSL على النظام الذي تعمل عليه هذه العملية. بالنسبة لمستخدمي Mac OSX وGNU/Linux، يتم تثبيته بشكل افتراضي.

  2. قم بالتبديل إلى الدليل الذي يتم فيه تخزين مفاتيحك وشهادتك وملفات السلسلة.

    على نظام Windows: بشكل افتراضي، يتم تثبيت المرافق في C:\Openssl\bin. افتح موجه أمر في هذا الموقع.

    على Mac OSX/Linux: افتح نافذة المحطة الطرفية في الدليل اللازم لإنشاء شهادة PKCS12.

  3. في الدليل، احفظ ملفات المفتاح الخاص (privateKey.key) وشهادة الهوية (certificate.crt) وسلسلة شهادات CA الجذر (CACert.crt).

    قم بدمج المفتاح الخاص وشهادة الهوية وسلسلة شهادة CA الجذر في ملف PKCS12. أدخل عبارة مرور لحماية شهادة PKCS12 الخاصة بك.

    وحدة التحكم> openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

    قدم كلمة مرور عند استخدام OpenSSL لإنشاء ملف PKCS12.

تنطبق هذه الخطوة فقط إذا قمت بإنشاء حزمة PKCS12 خارج Cisco IOS XE باستخدام OpenSSL.

3

قم باستيراد حزمة الملفات بتنسيق PKCS12.

تشفير pki استيراد  pkcs12  كلمة المرور 

فيما يلي عينة تكوين للقيادة والتفاصيل المتعلقة بالمعلمات القابلة للتكوين:

تشفير pki استيراد webex-sgw pkcs12 bootflash:certificate.pfx كلمة المرور xyz123
  • — اسم نقطة الثقة التي يتم إنشاؤها عند استخدام هذا الأمر (على سبيل المثال، webex-sgw).

  • — عنوان URL محلي أو شبكة يشير إلى ملف الشهادة (على سبيل المثال، bootflash:certificate.pfx)

  • — كلمة المرور المستخدمة عند إنشاء ملف PKCS12 (على سبيل المثال، xyz123).

يقوم أمر استيراد pki الخاص بالتشفير بإنشاء نقطة الثقة تلقائيًا لاستيعاب الشهادة.

4

باستخدام وضع التكوين، حدد نقطة الثقة الافتراضية وإصدار TLS وSIP-UA الافتراضية باستخدام الأوامر التالية.

sip-ua لا توجد دعوة لإعادة محاولة معرف الطرف البعيد 2 نقل tcp tls v1.2 لإشارات التشفير الافتراضية trustpoint webex-sgw 

تكوين بوابة قابلية استمرار الخدمة

استخدم قالب التكوين الذي قمت بتنزيله في وقت سابق كدليل لتكوين سطر أوامر البوابة. أكمل التكوينات الإلزامية في القالب.

تحتوي الخطوات التالية على أوامر عينة مع شرح للأوامر. قم بتحرير الإعدادات لتناسب عملية النشر الخاصة بك. تحدد الأقواس الزاوية (على سبيل المثال، ) الإعدادات التي يجب أن تدخل فيها القيم التي تنطبق على عملية النشر الخاصة بك. تستخدم إعدادات المتنوعة قيم رقمية لتحديد وتعيين مجموعات التكوينات.

  • ما لم ينص على خلاف ذلك، يتطلب هذا الحل إكمال جميع التكوينات في هذا الإجراء.

  • عند تطبيق الإعدادات من القالب، استبدلها %tokens% بالقيم المفضلة لديك قبل النسخ إلى البوابة.

  • للحصول على مزيد من المعلومات حول الأوامر، راجع مرجع أمر البوابة المُدارة من Webex. استخدم هذا الدليل ما لم يكن وصف الأمر يشير لك إلى مستند مختلف.

1

أدخل في وضع التكوين العام.

تمكين تكوين طرفية

أين:

  • تمكين—تمكين وضع EXEC المميز.

  • تكوين المحطة الطرفية— لتمكين وضع التكوين العام.

2

قم بتنفيذ تكوينات الخدمة الصوتية:

قائمة موثوق بها لعنوان IP VOIP للخدمة الصوتية IPV4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> السماح بالاتصالات sip إلى sip التكميلية-الخدمة - التفاوض على وسائط عدم وجود خدمة تكميلية-إشارة sip لحمولة خادم المسجل الكامل 

شرح الأوامر:

  • قائمة عناوين ip الموثوقة— تحدد قائمة بالعناوين غير المسجلة التي يجب أن تقبل بوابة قابلية استمرار الخدمة رسائل SIP منها. على سبيل المثال، عنوان نظير قناة SIP.

  • يمثل <ip_address> و<subnet_mask> نطاقات عناوين موثوق فيها. لا تحتاج إلى إدخال شبكات فرعية متصلة مباشرة لأن بوابة قابلية استمرار الخدمة تثق فيها تلقائيًا.

  • السماح بالاتصالات من sip إلى sip— يسمح لـ SIP باتصالات SIP في شبكة VoIP.

  • لا توجد إشارة sip للخدمات التكميلية— قم بتعطيل طريقة REFER لإعادة توجيه المكالمات ونقل المكالمات. لا يستخدم Webex Calling هذه الطرق.

  • sip— يؤدي للدخول في وضع تكوين SIP للخدمة.

  • خادم المسجل— قم بتمكين مسجل SIP للسماح لعملاء Webex Calling بالتسجيل في البوابة.

  • الحمولة غير المتماثلة كاملة— يقوم بتمكين مكالمات الفيديو في وضع قابلية استمرار الخدمة.

3

تمكين قابلية استمرار الخدمة على جهاز التوجيه:

وضع التسجيل الصوتي العام webex-sgw max-dn 50 max-pool 50 exit 

شرح الأوامر:

  • التسجيل الصوتي العالمي— يدخل في وضع التسجيل الصوتي العالمي.

  • وضع webex-sgw— لتمكين وضع قابلية استمرار الخدمة في Webex Calling والاتصالات الهاتفية للموقع البعيد المتين لنقاط نهاية Unified Communications Manager.

    بعد تكوين وضع webex-sgw ، تستمع بوابة القابلية لاستمرار الخدمة في المنفذ 8933 للاتصالات الآمنة الواردة من نقاط النهاية.

  • الحد الأقصى dn— يحد من عدد أرقام الدليل التي يمكن للموجه معالجتها. بالنسبة لهذا الحل، قم دائمًا بتكوين الحد الأقصى للقيمة المتوفرة لمنصتك.

  • الحد الأقصى لعدد الأجهزة — يعين الحد الأقصى لعدد الأجهزة التي يمكن تسجيلها على البوابة. قم بتعيين هذه القيمة إلى الحد الأقصى الذي تسمح به منصتك، كما هو موضح في الجدول 3.

4

تكوين خوادم NTP:

خادم ntp <ip_address_of_primary_NTP_server> خادم ntp <ip_address_of_secondary_NTP_server>

5

(اختياري). تكوين أذونات مكالمات الفئة العامة من التقييد:

اسم cor المخصص لنظير الطلب Wx_calling_الاسم الداخلي Wx_calling_الاسم المجاني Wx_calling_الاسم الوطني Wx_calling_الاسم الدولي Wx_calling_Operator_اسم المساعدة Wx_calling_Chargeable_Directory_اسم المساعدة Wx_calling_Special_Services1 اسم Wx_calling_Special_Services2 اسم Wx_calling_Premium_Services1 اسم Wx_calling_Premium_Services2 

ينشئ المثال السابق مجموعة من فئة مخصصة من فئات القيود المسماة (على سبيل المثال، Wx_calling_International). للحصول على تفاصيل حول كيفية استخدام فئة القيود مع نظراء الطلب، راجع "فئة القيود" في دليل تكوين نظراء الطلب، إصدار Cisco IOS 15M&T.

6

قم بتكوين قائمة ببرامج الترميز المفضلة. على سبيل المثال، تحدد القائمة التالية g711ulaw كبرنامج ترميز مفضل، متبوعًا بـ g711alaw.

ترميز فئة الصوت 1 تفضيل ترميز 1 تفضيل ترميز g711ulaw 2 g711alaw 

شرح الأوامر:

  • يدخل برنامج الترميز 1 من فئة الصوت وضع تكوين فئة الصوت لمجموعة برنامج الترميز 1.

  • تحدد تفضيل برنامج الترميز برامج الترميز المفضلة لمجموعة الترميز هذه.

7

تكوين تجمعات التسجيل الصوتي الافتراضية لكل موقع:

صوت تجمع 1 معرف شبكة 0.0.0.0 قناع 0.0.0 dtmf-relay rtp-nte صوت الفئة الترميز 1 

شرح الأوامر:

  • مجموعة التسجيل الصوتي 1— يؤدي للدخول في وضع تكوين مجموعة التسجيل الصوتي لأجهزة SIP في هذه المجموعة.

  • يحدد معرّف الشبكة والقناع جهاز SIP، أو مجموعة من أجهزة الشبكة التي تستخدم هذا التجمع. استخدم العناوين والأقنعة التي تنطبق على عملية النشر الخاصة بك. يسمح العنوان 0.0.0.0 للأجهزة من أي مكان بالتسجيل (إذا كانت عناوين الجهاز في قائمة التصاريح).

  • معرِّف الرقم الداخلي— ينطبق المجموعة على مستخدم Webex Calling على الرقم الداخلي 1234 على وجه التحديد. استخدم الامتدادات المناسبة لشبكتك.

  • يحدد dtmf-relay طريقة rtp-nte لإرسال أرقام DTMF. في هذا المثال، نوع حمولة "النقل في الوقت الفعلي" (RTP) باستخدام نوع حمولة حدث الهاتف المسمى (NTE).

  • برنامج الترميز 1 من فئة الصوت— يقوم بتعيين مجموعة الترميز 1 لهذه المجموعة.

8

تكوين مكالمات الطوارئ:

موقع الاستجابة للطوارئ الصوتية 1 elin 1  الشبكة الفرعية 1   موقع الاستجابة للطوارئ الصوتية 2 elin 1  الشبكة الفرعية 1   منطقة الاستجابة للطوارئ الصوتية 1 الموقع 1 الموقع 2 فئة الصوت e164-pattern-map 301 فئة الصوت e164-pattern-map 351

شرح الأوامر:

  • موقع الاستجابة للطوارئ الصوتية 1— يقوم بإنشاء مجموعة موقع الاستجابة للطوارئ 1 لخدمة 911 المحسَّنة. يؤدي الأمر اللاحق إلى إنشاء مجموعة موقع الاستجابة للطوارئ 2.

  • elin 1 — تعيين elin لموقع الاستجابة للطوارئ. بالنسبة لهذا الملف، يحدد الجزء رقم PSTN ليحل محل الرقم الداخلي لمتصل 911 (على سبيل المثال، 14085550100).

  • الشبكة الفرعية 1 — تحدد مجموعة شبكة فرعية مع عنوان شبكة فرعية محدد لموقع الاستجابة للطوارئ هذا. استخدم هذا الأمر لتحديد شبكة المتصل عبر عنوان IP وقناع الشبكة الفرعية. على سبيل المثال، الشبكة الفرعية 1 192.168.100.0 /26.

  • منطقة الاستجابة للطوارئ الصوتية 1— يحدد منطقة استجابة للطوارئ.

  • الموقع 1 (و2)— تعيين مواقع الاستجابة لحالات الطوارئ 1 و2 لمنطقة الاستجابة لحالات الطوارئ هذه.

  • خريطة نمط e164 من فئة الصوت 301 (و351)— يحدد خرائط نمط e164 301 و351 لفئة الصوت هذه. يمكنك استخدام الخريطة لتحديد خطط الاتصال ومعرفات موقع الطوارئ.

إذا لم يتطابق تراكب شبكة WiFi مع شبكات IP الفرعية بدقة، فقد لا يحتوي اتصال الطوارئ للأجهزة المتحركة على تخطيط ELIN الصحيح.
9

قم بتكوين نظراء الطلب لـ PSTN. للحصول على مثال لتكوين نظير الطلب، راجع أمثلة اتصال PSTN.

10

(اختياري) قم بتمكين تشغيل الموسيقى قيد الانتظار للموجه. يجب عليك تخزين ملف موسيقى في ذاكرة فلاش جهاز التوجيه بتنسيق G.711. يمكن أن يكون الملف بتنسيق ملف .au أو .wav، ولكن يجب أن يحتوي تنسيق الملف على بيانات 8 بت 8 كيلوهرتز (على سبيل المثال، تنسيق بيانات ITU-T A-law أو mu-law).

call-manager-fallback moh تمكين-g711 "bootflash: <MOH_filename>" 

شرح الأوامر:

  • call-manager-fallback— يؤدي للدخول في وضع تكوين SRST.

  • moh تمكين-g711 "bootflash: <MOH_filename>"— تمكين موسيقى البث الأحادي قيد الانتظار باستخدام G.711. يوفر أيضًا الدليل واسم الملف الصوتي (على سبيل المثال، bootflash:music-on-hold.au). لا يمكن أن يتجاوز اسم الملف 128 حرفًا.

(اختياري) أكمل هذا الإجراء فقط إذا كنت ترغب في إكمال مزامنة فورية عند الطلب. هذا الإجراء غير إلزامي حيث تقوم Webex على السحابة بمزامنة بيانات المكالمات مع بوابة قابلية استمرار الخدمة مرة واحدة في اليوم، تلقائيًا.

1

سجل الدخول إلى مركز التحكم في . https://admin.webex.com

إذا كنت مؤسسة شريكة، يتم إطلاق Partner Hub. لفتح Control Hub، انقر على عرض العمي ل في Partner Hub وحدد العميل المناسب أو حدد مؤسست ي لفتح إعدادات Control Hub للمؤسسة الشريكة.

2

في Control Hub، ضمن SERVICES، انقر على Callin g ثم انقر على علامة التبويب Managed Gateway s .

3

انقر على بوابة قابلية استمرار الخدمة القابلة للتطبيق لفتح عرض خدمة قابلية استمرار الخدم ة لهذه البوابة.

4

انقر على زر المزامن ة .

5

انقر على إرسال.

قد يستغرق إكمال المزامنة ما يصل إلى 10 دقائق.
استخدم هذا الإجراء الاختياري فقط إذا كنت ترغب في تحرير إعدادات بوابة قابلية استمرار الخدمة الحالية.
1

سجل الدخول إلى مركز التحكم في . https://admin.webex.com

إذا كنت مؤسسة شريكة، يتم إطلاق Partner Hub. لفتح Control Hub، انقر على عرض العمي ل في Partner Hub وحدد العميل المناسب، أو حدد مؤسست ي لفتح إعدادات Control Hub للمؤسسة الشريكة.

2

في Control Hub، ضمن SERVICES، انقر على Callin g ثم انقر على علامة التبويب Managed Gateway s .

3

انقر على بوابة قابلية استمرار الخدمة القابلة للتطبيق لفتح عرض خدمة قابلية استمرار الخدم ة لهذه البوابة.

4

انقر على زر تحري ر وتحديث الإعدادات لما يلي.

  • اسم المضيف—استخدم اسم المضيف أو اسم المجال المؤهل بالكامل للشهادة لإنشاء اتصال TLS مع العملاء وعنوان IP.

  • عنوان IP—بتنسيق IPv4، أدخل عنوان IP الخاص بالبوابة التي يتم تسجيل الأجهزة إليها أثناء التشغيل في وضع قابلية استمرار الخدمة.

5

انقر على إرسال.

إذا كنت ترغب في حذف بوابة قابلية استمرار الخدمة من Control Hub، فقم بإلغاء تعيين خدمة بوابة قابلية استمرار الخدمة أولاً. لمزيد من التفاصيل، راجع تعيين الخدمات للبوابات المدارة.

أمثلة التكوين

بالنسبة للمكالمات الخارجية، قم بتكوين اتصال بـ PSTN. يحدد هذا الموضوع بعض الخيارات ويوفر تكوينات نموذجية. والخياران الرئيسيان هما:

  • اتصال بطاقة واجهة الصوت (VIC) بـ PSTN

  • خط اتصال SIP إلى بوابة PSTN

اتصال بطاقة واجهة الصوت بـ PSTN

يمكنك تثبيت بطاقة واجهة صوتية (VIC) على جهاز التوجيه وتكوين اتصال منفذ بشبكة PSTN.

  • للحصول على تفاصيل حول كيفية تثبيت VIC على جهاز التوجيه، ارجع إلى دليل تثبيت الأجهزة لطراز جهاز التوجيه الخاص بك.

  • للحصول على تفاصيل حول كيفية تكوين VIC، إلى جانب أمثلة، راجع دليل تكوين المنفذ الصوتي، إصدار Cisco IOS 15M&T.

خط اتصال SIP إلى بوابة PSTN

يمكنك تكوين اتصال قناة SIP الذي يشير إلى بوابة PSTN. لتكوين اتصال القناة على البوابة، استخدم تكوين مستأجر فئة الصوت. فيما يلي عينة تكوين.

مستأجر
فئة الصوت 300 sip-server ipv4:<ip_address>: يؤدي نقل الجلسة udp إلى ربط كل واجهة المصدر GigabitEthernet0/0/1 

تكوين نظير الطلب

بالنسبة لاتصالات القناة، قم بتكوين نظراء الطلب الوارد والصادر لاتصال القناة. يعتمد التكوين على متطلباتك. للحصول على معلومات تفصيلية عن التكوين، راجع دليل تكوين نظراء الطلب، إصدار Cisco IOS 15M&T.

فيما يلي نماذج من التكوينات:

نظراء الطلب الصادر إلى PSTN باستخدام UDP وRTP

صوت الطلب النظير 300 وصف voip الصادر إلى نمط وجهة PSTN + 1[2-9]...[2-9].......$ الترجمة-ملف التعريف الصادر 300 rtp-نوع من الراحة-الضوضاء 13 جلسة بروتوكول sipv2 جلسة هدف sip-خادم الصوت فئة الترميز 1 صوت فئة sip المستأجر 300 dtmf-relay rtp-nte no vad 

نظير الطلب الوارد من PSTN باستخدام UDP مع RTP

فئة الصوت uri 350 sip مضيف ipv4:<ip_address> ! وصف صوت نظير الطلب 190 voip الوارد من ملف تعريف ترجمة PSTN الوارد 350 rtp-نوع حمولة الراحة-الضوضاء 13 بروتوكول جلسة الترميز sipv2 من فئة الصوت 1 مستأجر sip من فئة الصوت 300 dtmf-relay rtp-nte لا vad 

ترجمة الأرقام

بالنسبة لاتصالات PSTN، قد تحتاج إلى استخدام قواعد الترجمة لترجمة الامتدادات الداخلية إلى رقم E.164 الذي يمكن لـ PSTN توجيهه. فيما يلي نماذج من التكوينات:

من قاعدة ترجمة PSTN مع غير +E164

ترجمة الصوت - قاعدة 350 القاعدة 1 /^\([2-9].........\)/ /+1\1/ ترجمة الصوت - ملف تعريف 300 ترجمة الاتصال 300 ترجمة الاتصال 300 

من قاعدة ترجمة نظام الهاتف مع +E164

ترجمة الصوت - قاعدة 300 القاعدة 1 /^\+1\(.*\)/ /\1/ ترجمة الصوت - ملف تعريف 300 ترجمة الاتصال 300 ترجمة استدعاء 300 

يحتوي المثال التالي على مثال لتكوين مكالمات الطوارئ.

إذا لم يتطابق تراكب شبكة WiFi مع شبكات IP الفرعية بدقة، فقد لا يكون لدى مكالمات الطوارئ للأجهزة المتحركة تخطيط ELIN الصحيح.

مواقع الاستجابة لحالات الطوارئ (ERL)

 موقع الاستجابة للطوارئ الصوتية 1 elin 1 14085550100 الشبكة الفرعية 1 192.168.100.0 /26 ! موقع الاستجابة للطوارئ الصوتية 2 elin 1 14085550111 الشبكة الفرعية 1 192.168.100.64 /26 ! منطقة الاستجابة للطوارئ الصوتية 1 الموقع 1 الموقع 2 

نظراء الطلب الصادر

 فئة الصوت e164-pattern-map 301 وصف أرقام خدمات الطوارئ e164 911 e164 988 ! فئة الصوت e164-pattern-map 351 وصف ELINs للطوارئ e164 14085550100 e164 14085550111 ! وصف سماعات صوت نظير الطلب 301 وصف سماعات صوت نظير الطلب الصادر لمنطقة الاستجابة لمكالمات E911 منطقة استجابة لحالات الطوارئ 1 وجهة E164-pattern-map 301 ! وصف سماعات صوت نظير الطلب الوارد لمعاودة الاتصال الوارد لمكالمة e911 الواردة المسماة e164-pattern-map 351