تكوين البوابة المحلية على Cisco IOS XE لـ Webex Calling
list-menuهل لديك ملاحظات؟
بعد تكوين Webex Calling لمؤسستك، يمكنك تكوين قناة لتوصيل البوابة المحلية الخاصة بك بـ Webex Calling. يقوم نقل SIP TLS بتأمين القناة بين البوابة المحلية وسحابة Webex. تستخدم الوسائط بين البوابة المحلية وWebex Calling بروتوكول SRTP.

نظرة عامة

يدعم Webex Calling حاليًا نسختين من Local Gateway:

  • البوابة المحلية

  • البوابة المحلية لـ Webex للحكومة

  • قبل البدء، افهم متطلبات الشبكة الهاتفية العامة المحولة (PSTN) والبوابة المحلية (LGW) الخاصة بـ Webex Calling. انظر Cisco Preferred Architecture لـ Webex Callingلمزيد من المعلومات.

  • تفترض هذه المقالة أن منصة Local Gateway مخصصة موجودة بدون تكوين صوت موجود. إذا قمت بتعديل بوابة PSTN الحالية أو نشر CUBE Enterprise لاستخدامها كوظيفة البوابة المحلية لـ Webex Calling ، فعليك الانتباه بعناية إلى التكوين. تأكد من عدم مقاطعة تدفقات المكالمات والوظائف الحالية بسبب التغييرات التي تجريها.

تحتوي الإجراءات على روابط إلى وثائق مرجع الأوامر حيث يمكنك معرفة المزيد عن خيارات الأوامر الفردية. تذهب جميع الروابط المرجعية للأوامر إلى Webex Managed Gateways Command Reference ما لم ينص على خلاف ذلك (في هذه الحالة، تذهب روابط الأوامر إلى Cisco IOS Voice Command Reference). يمكنك الوصول إلى كل هذه الأدلة في Cisco Unified Border Element مراجع الأوامر.

للحصول على معلومات حول SBCs المدعومة من طرف ثالث، يرجى الرجوع إلى الوثائق المرجعية الخاصة بالمنتج.

هناك خياران لإعداد البوابة المحلية لجذع الاتصال على Webex الخاص بك:

  • الجذع القائم على التسجيل

  • الجذع المعتمد على الشهادة

استخدم تدفق المهام إما تحت Registration-based Local Gateway أو Certificate-based Local Gateway لإعداد البوابة المحلية لجذع Webex الخاص بك.

انظر ابدأ بالبوابة المحليةلمزيد من المعلومات حول أنواع الجذع المختلفة. قم بتنفيذ الخطوات التالية على البوابة المحلية نفسها، باستخدام واجهة سطر الأوامر (CLI). نحن نستخدم بروتوكول بدء الجلسة (SIP) والنقل الآمن لطبقة النقل (TLS) لتأمين الجذع والبروتوكول الآمن في الوقت الحقيقي (SRTP) لتأمين الوسائط بين البوابة المحلية واستدعاء Webex.

لا تدعم البوابة المحلية لـ Webex for Government ما يلي:

  • STUN / ICE-Lite لتحسين مسار الوسائط

  • فاكس (T.38)

لضبط Local Gateway لجذع Webex الخاص بك في Webex للحكومة، استخدم الخيار التالي:

  • الجذع المعتمد على الشهادة

استخدم تدفق المهام تحت Certificate-based Local Gateway لإعداد البوابة المحلية لجذع Webex Calling الخاص بك. لمزيد من التفاصيل حول كيفية إعداد بوابة محلية قائمة على الشهادات، راجع اضبط Webex استدعاء المستند إلى الشهادة.

من الضروري تكوين شفرات GCM المتوافقة مع FIPS لدعم البوابة المحلية لـ WEBEX للحكومة. إذا لم يكن الأمر كذلك، فإن إعداد المكالمة يفشل. للحصول على تفاصيل التكوين، انظر Configure Webex Calling certificate-based trunk.

لا يدعم Webex for Government البوابة المحلية القائمة على التسجيل.

يصف هذا القسم كيفية تكوين عنصر Cisco Unified Border Element (CUBE) كبوابة محلية لاستدعاء Webex ، باستخدام جذع تسجيل SIP. يوضح الجزء الأول من هذا المستند كيفية تكوين بوابة PSTN بسيطة. في هذه الحالة ، يتم توجيه جميع المكالمات من PSTN إلى WEBEX Calling ويتم توجيه جميع المكالمات من Webex Calling إلى PSTN. تسلط الصورة أدناه الضوء على هذا الحل وتكوين توجيه المكالمات عالية المستوى الذي سيتم اتباعه.

في هذا التصميم ، يتم استخدام التكوينات الرئيسية التالية:

  • مستأجري فئة الصوت: تستخدم لإنشاء تكوينات خاصة بالجذع.

  • صوت صنف uri: يستخدم لتصنيف رسائل SIP لاختيار نظير الطلب الوارد.

  • نظير الطلب الداخلي: يوفر العلاج لرسائل SIP الواردة ويحدد مسار الخروج باستخدام مجموعة من النظراء.

  • مجموعة النظراء: يحدد زملاء الاتصال الصادرة المستخدمة لتوجيه المكالمات إلى الأمام.

  • منفذ الطلب النظير: يوفر العلاج لرسائل SIP الصادرة ويوجههم إلى الهدف المطلوب.

Call routing from/to PSTN to/from Webex Calling configuration solution

في حين أصبحت IP و SIP البروتوكولات الافتراضية لجذع PSTN ، لا تزال دوائر ISDN (Time Division Multiplexing) تستخدم على نطاق واسع ويتم دعمها مع جذوع Webex Calling. لتمكين تحسين وسائل الإعلام من مسارات IP للبوابات المحلية مع تدفقات المكالمات TDM-IP ، من الضروري حاليًا استخدام عملية توجيه المكالمات ذات الساقين. يعدل هذا النهج تكوين توجيه المكالمات الموضحة أعلاه ، من خلال إدخال مجموعة من نظراء الاتصال الداخلي الدائري الخلفي بين Webex Calling وجذع PSTN كما هو موضح في الصورة أدناه.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

عند توصيل حل Cisco Unified Communications Manager في الموقع مع Webex Calling، يمكنك استخدام تكوين بوابة PSTN البسيط كخط أساسي لبناء الحل الموضح في الرسم البياني التالي. في هذه الحالة ، يوفر Unified Communications Manager التوجيه المركزي ومعالجة جميع مكالمات PSTN و Webex.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

في جميع أنحاء هذا المستند ، يتم استخدام أسماء المضيف وعناوين IP والواجهات الموضحة في الصورة التالية.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

استخدم إرشادات التكوين في بقية هذا المستند لإكمال إعداد البوابة المحلية على النحو التالي:

  • الخطوة 1: اضبط الاتصال بخط الأساس والأمان

  • الخطوة 2: إعداد Webex Calling Trunk

    اعتمادا على الهندسة المطلوبة، اتبع إما:

  • الخطوة 3: اضبط البوابة المحلية مع الجذع SIP PSTN

  • الخطوة 4: اضبط البوابة المحلية مع بيئة CM موحدة موجودة

    أو:

  • الخطوة 3: اضبط البوابة المحلية مع الجذع TDM PSTN

إعدادات خط الأساس

تتمثل الخطوة الأولى في إعداد جهاز توجيه Cisco الخاص بك كبوابة محلية لـ Webex Calling في بناء تكوين أساسي يضمن نظامك الأساسي ويؤسس الاتصال.

  • تتطلب جميع عمليات نشر البوابة المحلية القائمة على التسجيل Cisco IOS XE 17.6.1a أو إصدارات أحدث. يوصى باستخدام Cisco IOS 17.12.2 أو في وقت لاحق. للإصدارات الموصى بها، انظر سيسكو لأبحاث البرمجياتصفحة. ابحث عن المنصة واختر أحد الإصدارات المقترحة.

    • يجب تكوين4000 أجهزة توجيه سلسلة ISR مع كل من تراخيص تكنولوجيا الاتصالات والأمن الموحدة.

    • تتطلب أجهزة توجيه سلسلة 8000 Catalyst Edge المزودة ببطاقات صوتية أو DSPs ترخيص ميزة الحمض النووي. تتطلب أجهزة التوجيه بدون بطاقات صوتية أو DSPs الحد الأدنى من ترخيص DNA Essentials.

  • قم بإنشاء تكوين خط أساسي لمنصتك يتبع سياسات عملك. على وجه الخصوص، قم بتكوين ما يلي والتحقق منها:

    • نتب

    • ACL

    • مصادقة المستخدم والوصول عن بعد

    • نظام أسماء النطاقات

    • توجيه IP

    • عنوان IP

  • يجب أن تستخدم الشبكة تجاه Webex Calling عنوان4 IPv.

  • قم بتحميل حزمة Cisco root CA إلى البوابة المحلية.

عند إعداد جانب المستأجر للاتصال بـ Webex Calling ، يتم دعم العناوين المستندة إلى SRV فقط.

تهيئة

1

تأكد من تعيين عناوين IP صالحة وقابلة للتحويل لأي واجهات 3 طبقة، على سبيل المثال:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

حماية بيانات التسجيل وبيانات اعتماد STUN على جهاز التوجيه باستخدام التشفير المتماثل. اضبط مفتاح التشفير الأساسي ونوع التشفير على النحو التالي:


key config-key password-encrypt YourPassword
password encryption aes

3

إنشاء نقطة ثقة PKI حامل.

يتطلب نقطة الثقة هذه لإعداد TLS لاحقًا. بالنسبة للجذع القائم على التسجيل ، لا تتطلب نقطة الثقة هذه شهادة - كما هو مطلوب لجذع قائم على الشهادة.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

تمكين TLS1.2 التفرد وحدد نقطة الثقة الافتراضية باستخدام أوامر التهيئة التالية. تحديث معلمات النقل لضمان اتصال آمن موثوق به للتسجيل:

ال cn-san-validate server يضمن الأمر أن البوابة المحلية تسمح بالاتصال ، إذا كان اسم المضيف الذي تم تكوينه في المستأجر 200 مدرج في حقول CN أو SAN من الشهادة المستلمة من الوكيل الخارجي.

  1. مجموعة tcp-retry count إلى 1000 (5-msec مضاعفات = 5 ثانية).

  2. ال timer connection establish يسمح لك الأمر بضبط المدة التي تنتظر LGW لإعداد اتصال مع وكيل قبل النظر في الخيار التالي المتاح. افتراضي لـ وقت هو ثوان 20 و الأدنى 5 ثوان. ابدأ بقيمة منخفضة وازداد إذا لزم الأمر لاستيعاب شروط الشبكة.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

قم بتثبيت حزمة Cisco Root CA ، والتي تتضمن شهادة IdenTrust Commercial Root CA1 المستخدمة من قبل Webex Calling. إستعمل crypto pki trustpool import clean url الأمر لتنزيل حزمة CA الجذر من عنوان URL المحدد ، ولمسح تجمع الثقة CA الحالي ، ثم قم بتثبيت الحزمة الجديدة من الشهادات:

إذا كنت بحاجة إلى استخدام وكيل للوصول إلى الإنترنت باستخدام HTTPS، أضف التكوين التالي قبل استيراد حزمة CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

قم بإنشاء صندوق PSTN قائم على التسجيل لموقع موجود في مركز التحكم. يرجى ملاحظة معلومات الجذع التي يتم توفيرها بمجرد إنشاء الجذع. يتم استخدام التفاصيل التي تم إبرازها في الرسم التوضيحي في خطوات التكوين في هذا الدليل. لمزيد من المعلومات، انظر تكوين الجذوع ومجموعات المسارات وخطط الاتصال الهاتفي لـ Webex Calling.

PSTN trunk registered
2

أدخل الأوامر التالية لتكوين CUBE كبوابة محلية لـ Webex:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

فيما يلي شرح لحقول التكوين:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • للحماية من الاحتيال في الرسوم ، تحدد قائمة العناوين الموثوقة قائمة بالمضيفين والشبكات التي تتوقع البوابة المحلية منها مكالمات VoIP المشروعة.

  • بشكل افتراضي ، تقوم Local Gateway بحظر جميع رسائل VoIP الواردة من عناوين IP غير المدرجة في قائمتها الموثوقة. بشكل افتراضي ، يتم الوثوق بزملاء الاتصال المكوّنة بشكل ثابت مع "IP المستهدف للجلسة" أو عناوين IP لمجموعة الخادم. إضافة عناوين IP هذه إلى القائمة الموثوقة غير مطلوبة.

  • عند إعداد البوابة المحلية، قم بإضافة شبكات IP الفرعية لمركز بيانات Webex الإقليمي إلى القائمة. لمزيد من المعلومات، انظر معلومات مرجع المنفذ لـ Webex Calling. إضافة نطاقات العناوين لخوادم مدير الاتصالات الموحدة (إذا استخدمت) وبوابات الجذع PSTN.

    إذا كان LGW الخاص بك وراء جدار حماية مع مخروط مقيد NAT ، فقد تفضل تعطيل قائمة عنوان IP الموثوق بها على واجهة Webex Calling. جدار الحماية يحميك بالفعل من VoIP الواردة غير المرغوب فيها. يؤدي تعطيل الإجراء إلى تقليل تكوينك على المدى الطويل ، لأننا لا نستطيع ضمان أن تظل عناوين Webex Calling ثابتة ، ويجب عليك تكوين جدار الحماية الخاص بك للنظراء في أي حال.

mode border-element

تمكن ميزات Cisco Unified Border Element (CUBE) على المنصة.

media statistics

تمكين مراقبة وسائل الإعلام على البوابة المحلية.

media bulk-stats

يمكّن مستوى التحكم من مسح مستوى البيانات لإحصاءات المكالمات السائبة.

لمزيد من المعلومات حول هذه الأوامر، انظر وسائل الإعلام.

allow-connections sip to sip

مكّن CUBE الأساسية SIP وظيفة وكيل مستخدم. لمزيد من المعلومات، انظر اسمح بالاتصالات.

بشكل افتراضي ، يتم تمكين38 نقل T.fax. لمزيد من المعلومات، انظر بروتوكول الفاكس t38(خدمة صوتية).

stun

يمكّن STUN (Session Traversal of UDP THROUGH NAT) على مستوى العالم.

  • تسمح ميزة ربط STUN على البوابة المحلية بإرسال طلبات STUN المولدة محليًا عبر مسار الوسائط المتفاوض عليه. هذا يساعد على فتح الثقب في جدار الحماية.

لمزيد من المعلومات، انظر معرف الوكيلو Stun Flowdata السرية المشتركة.

asymmetric payload full

اضبط دعم التحميل غير المتماثل لـ DTMF و ديناميكي ترميز. لمزيد من المعلومات، انظر حمولة غير متماثلة.

early-offer forced

يجبر البوابة المحلية على إرسال معلومات SDP في رسالة INVITE الأولية بدلاً من انتظار الإقرار من النظير المجاور. لمزيد من المعلومات حول هذا الأمر، راجع العرض المبكر.

3

التكوين voice class codec 100 السماح G.711 الترميز لجميع الجذوع فقط. هذا النهج البسيط مناسب لمعظم عمليات النشر. إذا لزم الأمر، يمكن إضافة أنواع الترميز الإضافية المدعومة من أنظمة المنشأ والإنهاء إلى القائمة.

حلول أكثر تعقيدا تنطوي على ترميزيتم دعم وحدات DSP، ولكن لا يتم تضمينها في هذا الدليل.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

فيما يلي شرح لحقول التكوين:

voice class codec 100

يستخدم للسماح فقط الترميز المفضل لمكالمات الجذع SIP. لمزيد من المعلومات، انظر ترميز فئة الصوت.

4

التكوين voice class stun-usage 100 لتمكين ICE على Webex Calling الجذع.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

فيما يلي شرح لحقول التكوين:

stun usage ice lite

تستخدم لتمكين ICE-Lite لجميع Webex Calling التي تواجه زملاء الاتصال الهاتفي للسماح بتحسين الوسائط كلما أمكن. لمزيد من المعلومات، انظر استخدام صنف الصوتو حجر استخدام الجليد لايت.

يتم التفاوض على تحسين الوسائط كلما أمكن ذلك. إذا كانت المكالمة تتطلب خدمات الوسائط السحابية ، مثل التسجيل ، فلا يمكن تحسين الوسائط.

5

تكوين سياسة تشفير الوسائط لحركة مرور Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

فيما يلي شرح لحقول التكوين:

voice class srtp-crypto 100

يحدد SHA1_80 على أنه SRTP Cipher-Suite CUBE الوحيد في SDP في رسائل العرض والرد. يدعم Webex Calling فقط SHA1_80. لمزيد من المعلومات، انظر صنف الصوت srtp-crypto.

6

قم بإعداد نمط لتحديد المكالمات إلى جذع البوابة المحلية استنادًا إلى معلمة الجذع الوجهة:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

فيما يلي شرح لحقول التكوين:

voice class uri 100 sip

يعرّف a نمط إلى a SIP دعوة إلى a صندوق الوارد. عند إدخال هذا النمط، استخدم dtg= متبوعًا بقيمة Trunk OTG/DTG المقدمة في Control Hub عند إنشاء الجذع. لمزيد من المعلومات، انظر صنف الصوت uri.

7

التكوين sip profile 100، والتي سيتم استخدامها لتعديل رسائل SIP قبل إرسالها إلى Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

فيما يلي شرح لحقول التكوين:

  • القاعدة 10 إلى 70 و 90

    يضمن أن رؤوس SIP المستخدمة لإشارات المكالمات تستخدم SIP ، بدلاً من نظام SIP ، الذي يتطلبه وكلاء Webex. يضمن إعداد CUBE لاستخدام SIP استخدام التسجيل الآمن.

  • الحكم 80

    قم بتعديل العنوان من الرأس ليشمل معرف مجموعة الجذع OTG / DTG من مركز التحكم لتحديد موقع البوابة المحلية بشكل فريد داخل المؤسسة.

يمكن لمزود خدمة PSTN في الولايات المتحدة أو كندا تقديم التحقق من هوية المتصل لمكالمات البريد المزعج ومكالمات الاحتيال ، مع التكوين الإضافي المذكور في إشارة استدعاء البريد المزعج أو الاحتيال في Webex Callingمقالة.

8

إعداد Webex Calling Trunk:

  1. إنشاء voice class tenant 100 لتحديد وتجميع التكوينات المطلوبة خصيصًا لجذع Webex Calling. على وجه الخصوص ، سيتم استخدام تفاصيل تسجيل الجذع المقدمة في Control Hub في وقت سابق في هذه الخطوة كما هو مفصل أدناه. سوف يرث زملاء الاتصال المرتبطة بهذا المستأجر في وقت لاحق هذه التشكيلات.

    يستخدم المثال التالي القيم الموضحة في 1 الخطوة لغرض هذا الدليل (مبين بالخط العريض). استبدل هذه القيم بقيم الجذع في التكوين الخاص بك.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    فيما يلي شرح لحقول التكوين:

    voice class tenant 100

    يحدد مجموعة من معلمات التكوين التي سيتم استخدامها فقط لجذع Webex Calling. لمزيد من المعلومات، انظر مستأجر فئة الصوت.

    registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls

    خادم المسجل للبوابة المحلية مع تعيين التسجيل لتحديث كل دقيقتين (50٪ من 240 الثواني). لمزيد من المعلومات، انظر مسجل.

    تأكد من استخدام قيمة نطاق التسجيل من مركز التحكم هنا.

    credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks

    وثائق تفويض لتحدي تسجيل الجذع. لمزيد من المعلومات، انظر بيانات الاعتماد (SIP UA).

    تأكد من استخدام مضيف الخط / المنفذ، واسم المستخدم المصادقة، وقيم كلمة المرور المصادقة على التوالي من مركز التحكم هنا.

    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm BroadWorks
    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

    تحدي الاستيثاق للمكالمات. لمزيد من المعلومات، انظر الاستيثاق (طلب نظير).

    تأكد من استخدام اسم مستخدم المصادقة وكلمة مرور المصادقة ونطاق المسجل على التوالي من مركز التحكم هنا.

    no remote-party-id

    عطّل SIP Remote-Party-ID (RPID) header as Webex Calling supports PAI, which is enabled using asserted-id pai. لمزيد من المعلومات، انظر هوية الطرف البعيد.

    sip-server dns: us25.sipconnect.bcld.webex.com

    اضبط SIP خادم لـ الجذع. استخدم عنوان بروكسي Edge SRV المتوفر في Control Hub عند إنشاء الجذع الخاص بك.

    connection-reuse

    يستخدم نفس الاتصال المستمر للتسجيل ومعالجة المكالمات. لمزيد من المعلومات، انظر إعادة الاتصال.

    srtp-crypto 100

    قم بتكوين أجنحة التشفير المفضلة لساق المكالمة SRTP (الاتصال) (المحدد في الخطوة 5). لمزيد من المعلومات، انظر فئة الصوت srtp-crypto.

    session transport tcp tls

    تعيين النقل إلى TLS. لمزيد من المعلومات، انظر نقل الجلسة.

    no session refresh

    تعطيل تحديث جلسة SIP للمكالمات بين CUBE و Webex. لمزيد من المعلومات، انظر تحديث الجلسة.

    url sips

    يجب أن يكون استعلام SRV عبارة عن SIPs كما هو مدعوم من قبل الوصول SBC؛ يتم تغيير جميع الرسائل الأخرى إلى SIP بواسطة ملف تعريف sip 200.

    error-passthru

    يحدد وظيفة تمرير استجابة خطأ SIP. لمزيد من المعلومات، انظر خطأ.

    rel1xx disable

    تعطيل استخدام الاستجابات المؤقتة الموثوقة لجذع Webex Calling. لمزيد من المعلومات، انظر ريل1العشرون.

    asserted-id pai

    (اختياري) يعمل على معالجة رأس P-Confirmed-Identity ويتحكم في كيفية استخدام هذا لجذع Webex Calling.

    يتضمن Webex Call رؤوس P-Confirmed-Identity (PAI) في دعوات المكالمات الصادرة إلى البوابة المحلية.

    إذا تم تكوين هذا الأمر، يتم استخدام معلومات المتصل من رأس PAI لتعبئة رؤوس معرف الطرف البعيد وPAI/Remote-Party.

    إذا لم يتم تكوين هذا الأمر، يتم استخدام معلومات المتصل من رأس From لتعبئة الرؤوس الصادرة من وPAI/Remote-Party-ID.

    لمزيد من المعلومات، انظر معرف.

    bind control source-interface GigabitEthernet0/0/1

    تكوين واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة إلى Webex Calling. لمزيد من المعلومات، انظر ربط.

    bind media source-interface GigabitEthernet0/0/1

    تكوين واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة إلى WebexCalling. لمزيد من المعلومات، انظر ربط.

    no pass-thru content custom-sdp

    الأمر الافتراضي تحت المستأجر. لمزيد من المعلومات حول هذا الأمر، راجع محتوى تمرير عبر.

    sip-profiles 100

    تغيير SIPs إلى SIP وتعديل الخط / المنفذ لدعوة الرسائل وتسجيلها كما هو محدد في sip-profiles 100. لمزيد من المعلومات، انظر الملف الشخصي لفئة الصوت.

    outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Calling Access SBC. أدخل عنوان الوكيل الصادر الموجود في مركز التحكم عند إنشاء الجذع الخاص بك. لمزيد من المعلومات، انظر وكيل مخرج.

    privacy-policy passthru

    اضبط خيارات سياسة عنوان الخصوصية للجذع لتمرير قيم الخصوصية من الرسالة المتلقاة إلى ساق المكالمة التالية. لمزيد من المعلومات، انظر سياسة الخصوصية.

  2. اضبط Webex Calling Trunk Dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    فيما يلي شرح لحقول التكوين:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت مع علامة 100 من ويعطي وصفًا هامًا لسهولة الإدارة وحل المشكلات.

    max-conn 250

    يحد من عدد المكالمات المتزامنة الواردة والصادرة بين LGW و Webex Call. بالنسبة لجذع التسجيل، يجب أن تكون القيمة القصوى التي تم تكوينها 250. انخفاض قيمة المستخدم إذا كان ذلك أكثر ملاءمة للنشر الخاص بك. لمزيد من المعلومات حول حدود المكالمات المتزامنة للبوابة المحلية، يرجى الرجوع إلى ابدأ بالبوابة المحليةوثيقة.

    destination-pattern BAD.BAD

    هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة. لمزيد من المعلومات، انظر نمط الوجهة.

    session protocol sipv2

    يحدد أن الاتصال الهاتفي الند 100 يتعامل مع ساقين الاتصال SIP. لمزيد من المعلومات، انظر بروتوكول الجلسة (نظير الاتصال الهاتفي).

    session target sip-server

    يشير إلى أن خادم SIP المحدد في المستأجر 100 موروث ويستخدم في الوجهة للمكالمات من نظير الاتصال هذا. لمزيد من المعلومات، انظر هدف الجلسة (VOIP).

    incoming uri request 100

    لتحديد فئة الصوت المستخدمة لمطابقة نظير الاتصال عبر بروتوكول الإنترنت مع معرف الموارد الموحد (URI) للمكالمة الواردة. لمزيد من المعلومات، انظر أوري واردة.

    voice-class codec 100

    اضبط النظير لاستخدام قائمة مرشحات الترميز الشائعة 100. لمزيد من المعلومات، انظر ترميز فئة الصوت.

    voice-class stun-usage 100

    يسمح بإرسال طلبات STUN المولدة محليًا على البوابة المحلية عبر مسار الوسائط المتفاوض عليه. STUN يساعد على فتح فتحة جدار ناري لحركة وسائل الإعلام. لمزيد من المعلومات، انظر تصنيف الصوت.

    no voice-class sip localhost

    يعطل استبدال اسم المضيف المحلي DNS بدلاً من عنوان IP الفعلي في رؤوس الرسائل الصادرة من ، ومعرف المكالمة ، ومعرف الطرف البعيد.

    voice-class sip tenant 100

    يرث نظير الطلب جميع المعلمات التي تم تكوينها عالميًا وفي المستأجر 100. قد يتم تجاوز البارامترات على مستوى الطلب النظير.

    srtp

    يمكّن SRTP لساق المكالمة.

    no vad

    عطّل كشف نشاط الصوت.

  3. (اختياري) Force calls to audio only.

    الفيديو عبر Webex Calling باستخدام تدفقات المكالمات المحلية غير مدعومة. على الرغم من أن الفيديو يمكن أن يعمل في بعض السيناريوهات ، إلا أنه يمكن أن يؤدي إلى تدهور الجودة والسلوك غير المتوقع. لإجبار المكالمات على الصوت فقط، قم بتطبيق الأمر التالي تحت زملاء الاتصال على Webex:

    voice-class sip audio forced

    إذا اخترت السماح بالفيديو، فقد لا تؤدي المكالمات كما هو متوقع.

9

لتكوين أجهزة الشبكة مثل CUBE ولإرسال رؤوس بروتوكول بدء الجلسة (SIP) التي لا يعالجها الجهاز، استخدم هذه الأوامر. هذه الأوامر تمكن الجهاز من المرور من خلال رؤوس SIP غير المدعومة ، بما في ذلك رؤوس الموقع الجغرافي و PIDF-LO (تنسيق بيانات معلومات الوجود - كائن الموقع) ، على البوابة المحلية. تدعم هذه الوظيفة خدمات Nomadic E911 من خلال ضمان الحفاظ على معلومات الموقع الحرجة وإرسالها بشكل صحيح.

  1. إعداد النظير

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. اطلب إعدادات خاصة بالنظير

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. إعداد صنف الصوت لرؤوس محددة

    إلى وكيل الموقع الجغرافي:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    طبق الممر على النظير الهاتفي الوارد/الصادر

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    لتمكين مرور جسم PIDFO، استخدم:

    
    voice service voip 
     sip 
      pass-thru content unsupp

بعد تحديد المستأجر 100 وتكوين نظير اتصال SIP VoIP ، تبدأ البوابة اتصال TLS نحو Webex Calling. في هذه المرحلة ، تقدم SBC شهادة الدخول إلى البوابة المحلية. تحقق البوابة المحلية من صحة شهادة الوصول إلى Webex Calling SBC باستخدام حزمة الجذر CA التي تم تحديثها في وقت سابق. إذا تم التعرف على الشهادة، يتم إنشاء جلسة TLS مستمرة بين البوابة المحلية وWebex Calling الوصول إلى SBC. يمكن للبوابة المحلية بعد ذلك استخدام هذا الاتصال الآمن للتسجيل مع الوصول إلى Webex SBC. عندما يتم الاعتراض على التسجيل من أجل المصادقة:

  • ال username، passwordو realm المعلمات من credentials يتم استخدام التكوين في الاستجابة.

  • يتم استخدام قواعد التعديل في ملف التعريف 100 sip لتحويل SIPS URL مرة أخرى إلى SIP.

يتم التسجيل بنجاح عندما يتم 200 استلام موافق من SBC الوصول.

رسم تخطيطي لمصادقة وتسجيل Webex Calling مع البوابة المحلية

بعد بناء الجذع نحو Webex Calling أعلاه ، استخدم التكوين التالي لإنشاء الجذع غير المشفر نحو مزود PSTN قائم على SIP:

إذا كان مزود الخدمة الخاص بك يقدم جذع PSTN آمن ، فيمكنك اتباع تكوين مماثل كما هو مفصل أعلاه لجذع Webex Calling. يدعم CUBE توجيه المكالمات الآمنة.

إذا كنت تستخدم جذع TDM / ISDN PSTN، فانتقل إلى القسم التالي إعداد البوابة المحلية باستخدام جذع TDM PSTN.

لتكوين واجهات TDM لأرجل الاتصال PSTN على بوابات Cisco TDM-SIP، انظر  إعداد ISDN PRI.

1

اضبط أوري صنف الصوت التالي لتحديد المكالمات الواردة من الجذع PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

فيما يلي شرح لحقول التكوين:

voice class uri 200 sip

يعرّف a نمط إلى a SIP دعوة إلى a صندوق الوارد. عند إدخال هذا النمط ، استخدم عنوان IP لبوابة IP PSTN الخاصة بك. لمزيد من المعلومات، انظر  صنف الصوت uri.

2

اضبط الآتي IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

فيما يلي شرح لحقول التكوين:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت VoIP مع علامة 200 ويقدم وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها. لمزيد من المعلومات، انظر صوت الأقران.

destination-pattern BAD.BAD

هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة. لمزيد من المعلومات، انظر نمط الوجهة.

session protocol sipv2

يحدد أن هذا الطلب النظير يتعامل مع SIP نداء الساقين. لمزيد من المعلومات، انظر بروتوكول الجلسة (نظير الطلب).

session target ipv4: 192.168.80.13

يحدد العنوان المستهدف للمكالمات المرسلة إلى مزود خدمة PSTN. يمكن أن يكون هذا إما عنوان IP أو اسم مضيف DNS. لمزيد من المعلومات، انظر  هدف الجلسة (VoIP).

incoming uri via 200

يحدد صنف الصوت المستخدم لمطابقة المكالمات الواردة إلى نظير الاتصال هذا باستخدام عنوان INVITE VIA ترويسة URI. لمزيد من المعلومات، انظر  الوصلة الواردة.

voice-class sip asserted-id pai

(اختياري) يعمل على معالجة رأس P-تأكيد الهوية ويتحكم في كيفية استخدام هذا لجذع PSTN. إذا تم استخدام هذا الأمر ، يتم استخدام هوية الطرف المتصل المقدمة من نظير الطلب الوارد لرؤوس From و P-Confirmed-Identity. إذا لم يتم استخدام هذا الأمر، يتم استخدام هوية الطرف المتصل المقدمة من نظير الطلب الوارد لرؤوس معرف الطرف الصادر من و عن بعد. لمزيد من المعلومات، انظر معرف صنف الصوت.

bind control source-interface  GigabitEthernet0/0/0

اضبط واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

bind media source-interface  GigabitEthernet0/0/0

اضبط واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

voice-class codec 100

اضبط النظير الهاتفي لاستخدام قائمة مرشحات الترميز الشائعة 100. لمزيد من المعلومات، انظر ترميز فئة الصوت.

dtmf-relay rtp-nte

يحدد RTP-NTE (RFC2833) على أنه قدرة DTMF المتوقعة على ساق المكالمة. لمزيد من المعلومات، انظر ترحيل DTMF (صوت عبر IP).

no vad

عطّل كشف نشاط الصوت. لمزيد من المعلومات، انظر زميل.

3

إذا كنت تقوم بإعداد Local Gateway لإجراء المكالمات فقط بين Webex Calling و PSTN ، فقم بإضافة تكوين توجيه المكالمات التالي. إذا كنت تقوم بإعداد البوابة المحلية الخاصة بك باستخدام منصة إدارة اتصالات موحدة، فانتقل إلى القسم التالي.

  1. قم بإنشاء مجموعات من الأقران لتوجيه المكالمات نحو Webex Calling أو PSTN. تعريف DPG 100 مع الاتصال الهاتفي الصادر 100 تجاه Webex Calling. يتم تطبيق 100 DPG على نظير الطلب الوارد من PSTN. وبالمثل، تعريف DPG 200 مع الاتصال الهاتفي الخارجي 200 نحو PSTN. يتم تطبيق 200 DPG على نظير الطلب الوارد من Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    فيما يلي شرح لحقول التكوين:

    dial-peer 100

    ربط أحد النظراء الخارجيين مع مجموعة من النظراء. لمزيد من المعلومات، انظر  فئة صوت DPG.

  2. تطبيق مجموعات النظراء للاتصال من Webex إلى PSTN ومن PSTN إلى Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    فيما يلي شرح لحقول التكوين:

    destination dpg 200

    يحدد مجموعة النظير الهاتفي ، وبالتالي يجب استخدام النظير الهاتفي للعلاج الخارجي للمكالمات المقدمة إلى هذا النظير الهاتفي الوافد.

    هذا يختتم إعداد البوابة المحلية. احفظ التكوين وإعادة تحميل المنصة إذا كانت هذه هي المرة الأولى التي يتم فيها تكوين ميزات CUBE.

بعد أن قمت ببناء جذع نحو Webex Calling ، استخدم التكوين التالي لإنشاء جذع TDM لخدمة PSTN الخاصة بك مع توجيه المكالمات الدائرية للسماح بتحسين الوسائط على ساق مكالمة Webex.

إذا كنت لا تحتاج إلى تحسين وسائط IP ، فاتبع خطوات التكوين لجذع SIP PSTN. استخدم منفذ الصوت ونداء اتصال POTS (كما هو موضح في الخطوات 2 و 3) بدلاً من نظير اتصال PSTN VoIP.

1

يستخدم تكوين الاتصال الهاتفي-النظير الدائري مجموعات الاتصال الهاتفي-النظير وعلامات توجيه المكالمات لضمان مرور المكالمات بشكل صحيح بين Webex و PSTN ، دون إنشاء حلقات توجيه المكالمات. اضبط قواعد الترجمة التالية التي سيتم استخدامها لإضافة وإزالة علامات توجيه المكالمات:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

فيما يلي شرح لحقول التكوين:

voice translation-rule

يستخدم التعبيرات العادية المحددة في القواعد لإضافة أو إزالة علامات توجيه المكالمات. يتم استخدام الأرقام المفرطة التحلل ("A") لإضافة الوضوح في استكشاف الأخطاء وإصلاحها.

في هذا التكوين ، يتم استخدام العلامة المضافة بواسطة الترجمة 100 الشخصية لتوجيه المكالمات من Webex Calling نحو PSTN عبر زملاء الاتصال الهاتفي. وبالمثل ، يتم استخدام العلامة المضافة بواسطة ملف 200 الترجمة لتوجيه المكالمات من PSTN نحو Webex Calling. ملفات الترجمة وإزالة 11 هذه 12 العلامات قبل تسليم المكالمات إلى جذوع Webex و PSTN على التوالي.

يفترض هذا المثال أن أرقام المكالمات من Webex Calling يتم تقديمها بتنسيق +164 E. القاعدة 100 تزيل الرائدة + للحفاظ على رقم يسمى صالح. ثم تقوم 12 القاعدة بإضافة رقم (أرقام) توجيه وطني أو دولي عند إزالة العلامة. استخدم الأرقام التي تناسب خطة الاتصال الوطنية الخاصة بشبكة ISDN المحلية.

إذا كان Webex Calling يقدم الأرقام بتنسيق وطني ، فقم بتعديل 100 القواعد 12 وببساطة إضافة علامة التوجيه وإزالتها على التوالي.

لمزيد من المعلومات، انظر ملف ترجمة صوتيةو ترجمة صوتية.

2

اضبط منافذ واجهة الصوت TDM كما هو مطلوب من قبل نوع الجذع والبروتوكول المستخدم. لمزيد من المعلومات، انظر إعداد ISDN PRI. على سبيل المثال، قد يتضمن التكوين الأساسي لواجهة ISDN Rate الأولية المثبتة في فتحة 2 NIM لجهاز ما ما يلي:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

اضبط TDM PSTN التالي:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

فيما يلي شرح لحقول التكوين:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت مع علامة 200 من ويعطي وصفًا هامًا لسهولة الإدارة وحل المشكلات. لمزيد من المعلومات، انظر صوت الند.

destination-pattern BAD.BAD

هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة. لمزيد من المعلومات، انظر نمط الوجهة.

translation-profile incoming 200

تعيين ملف تعريف الترجمة الذي سيضيف علامة توجيه المكالمات إلى الرقم المتصل الوارد.

direct-inward-dial

توجيه المكالمة دون توفير نغمة هاتفية ثانوية. لمزيد من المعلومات، انظر الاتصال المباشر.

port 0/2/0:15

منفذ الصوت الفيزيائي المرتبط بهذا النظير.

4

لتمكين تحسين وسائل الإعلام من مسارات IP للبوابات المحلية مع تدفقات المكالمات TDM-IP ، يمكنك تعديل توجيه المكالمات عن طريق إدخال مجموعة من نظراء الاتصال الداخلي الدائري الخلفي بين Webex Calling وجذع PSTN. اضبط النظراء الدورانية التالية. في هذه الحالة ، سيتم توجيه جميع المكالمات الواردة في البداية إلى الاتصال الهاتفي 10 ومن هناك إما إلى الاتصال الهاتفي 11 أو 12 بناءً على علامة التوجيه المطبقة. بعد إزالة علامة التوجيه ، سيتم توجيه المكالمات إلى الجذع الخارجي باستخدام مجموعات الاتصال الهاتفي.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

فيما يلي شرح لحقول التكوين:


dial-peer voice 10 voip
 description Outbound loop-around leg

يحدد الاتصال الهاتفي عبر بروتوكول الإنترنت (VoIP) ويعطي وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها. لمزيد من المعلومات، انظر صوت الند.

translation-profile incoming 11

تطبيق ملف تعريف الترجمة المحدد مسبقًا لإزالة علامة توجيه المكالمات قبل الانتقال إلى الجذع الصادر.

destination-pattern BAD.BAD

هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. لمزيد من المعلومات، انظر نمط الوجهة.

session protocol sipv2

يحدد أن هذا الطلب النظير يتعامل مع SIP نداء الساقين. لمزيد من المعلومات، انظر  بروتوكول الجلسة (نظير الطلب).

session target ipv4: 192.168.80.14

يحدّد محليّ وجه عنوان إلى نداء إلى الخلف. لمزيد من المعلومات، انظر هدف الجلسة (VOIP).

bind control source-interface  GigabitEthernet0/0/0

اضبط واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة من خلال حلقة العودة. لمزيد من المعلومات، انظر  ربط.

bind media source-interface  GigabitEthernet0/0/0

اضبط واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة من خلال حلقة العودة. لمزيد من المعلومات، انظر  ربط.

dtmf-relay rtp-nte

يحدد RTP-NTE (RFC2833) على أنه قدرة DTMF المتوقعة على ساق المكالمة. لمزيد من المعلومات، انظر  ترحيل DTMF (صوت عبر IP).

codec g711alaw

يجبر جميع مكالمات PSTN لاستخدام G.711 حدد a-law أو u-law لمطابقة طريقة companding المستخدمة من قبل خدمة ISDN.

no vad

عطّل كشف نشاط الصوت. لمزيد من المعلومات، انظر  زميل.

5

أضف إعدادات توجيه المكالمات التالية:

  1. إنشاء مجموعات من النظراء للاتصال لتوجيه المكالمات بين جذوع PSTN و Webex ، عبر حلقة الظهر.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    فيما يلي شرح لحقول التكوين:

    dial-peer 100

    ربط أحد النظراء الخارجيين مع مجموعة من النظراء. لمزيد من المعلومات، انظر  فئة صوت DPG.

  2. تطبيق مجموعات النظراء الهاتفية للمكالمات الهاتفية.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    فيما يلي شرح لحقول التكوين:

    destination dpg 200

    يحدد مجموعة النظير الهاتفي ، وبالتالي يجب استخدام النظير الهاتفي للعلاج الخارجي للمكالمات المقدمة إلى هذا النظير الهاتفي الوافد.

هذا يختتم إعداد البوابة المحلية. احفظ التكوين وإعادة تحميل المنصة إذا كانت هذه هي المرة الأولى التي يتم فيها تكوين ميزات CUBE.

قد يتم تعديل تكوين الاتصال PSTN-Webex في الأقسام السابقة لتشمل جذوع إضافية لمجموعة Cisco Unified Communications Manager (UCM). في هذه الحالة ، يتم توجيه جميع المكالمات عبر CM الموحد. يتم توجيه المكالمات من UCM 5060 على الميناء إلى PSTN ويتم توجيه المكالمات من 5065 الميناء إلى Webex Calling. يمكن إضافة التكوينات الإضافية التالية لتشمل سيناريو الدعوة هذا.

عند إنشاء جذع استدعاء Webex في CM الموحد، تأكد من إعداد المنفذ الوارد في إعدادات ملف تعريف الأمان SIP Trunk 5065. يسمح هذا بالرسائل الواردة على المنفذ 5065 وتعبئة رأس VIA بهذه القيمة عند إرسال الرسائل إلى البوابة المحلية.

Enter SIP trunk security profile information
1

اضبط عناوين الصنف الصوتي التالية:

  1. يصنف مكالمات CM الموحدة إلى WEBEX باستخدام SIP عبر المنفذ:

    
    voice class uri 300 sip
     pattern :5065
    
  2. يصنف مكالمات CM الموحدة إلى PSTN باستخدام SIP عبر المنفذ:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    صنف الرسائل الواردة من UCM نحو الجذع PSTN باستخدام نمط واحد أو أكثر يصف عناوين المصدر الأصلي ورقم المنفذ. يمكن استخدام التعبيرات العادية لتحديد أنماط المطابقة إذا لزم الأمر.

    في المثال أعلاه، يتم استخدام تعبير عادي لمطابقة أي عنوان IP في النطاق 192.168.80.60 إلى 65 ورقم المنفذ 5060.

2

قم بتكوين سجلات DNS التالية لتحديد توجيه SRV إلى مضيفات CM الموحدة:

يستخدم IOS XE هذه السجلات لتحديد مستضيفات UCM المستهدفة والموانئ. مع هذا الإعداد ، لا يلزم تكوين السجلات في نظام DNS الخاص بك. إذا كنت تفضل استخدام DNS الخاص بك ، فإن هذه التكوينات المحلية غير مطلوبة.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

فيما يلي شرح لحقول التكوين:

يقوم الأمر التالي بإنشاء سجل موارد DNS SRV. إنشاء سجل لكل مضيف وجذع UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: اسم سجل موارد SRV

2:: أولوية سجل موارد SRV

1:: وزن سجل الموارد SRV

5060:: رقم المنفذ الذي سيستخدم للمضيف المستهدف في سجل الموارد هذا

ucmsub5.mydomain.com: المضيف المستهدف لسجل الموارد

لحل أسماء المضيف المستهدفة لسجل الموارد، قم بإنشاء سجلات DNS A محلية. على سبيل المثال:

ip host ucmsub5.mydomain.com 192.168.80.65

مضيف بروتوكول الإنترنت: يخلق سجل في قاعدة بيانات IOS XE المحلية.

ucmsub5.mydomain.com: اسم مضيف السجل.

192.168.80.65: عنوان IP المضيف.

قم بإنشاء سجلات موارد SRV وسجلات A لتعكس بيئة UCM واستراتيجية توزيع المكالمات المفضلة لديك.

3

اضبط النظراء التالية:

  1. الاتصال بالنظير للمكالمات بين Unified CM و Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    فيما يلي شرح لحقول التكوين:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت مع علامة 300 ويقدم وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها.

    destination-pattern BAD.BAD

    هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة.

    session protocol sipv2

    يحدد أن الاتصال الهاتفي الند 300 يتعامل مع ساقين الاتصال SIP. لمزيد من المعلومات، انظر  بروتوكول الجلسة (نظير الاتصال الهاتفي).

    session target dns:wxtocucm.io

    يحدد هدف الجلسة لعقد CM متعددة من خلال قرار DNS SRV. في هذه الحالة ، يتم استخدام سجل SRV المحدد محليًا wxtocucm.io لتوجيه المكالمات.

    incoming uri via 300

    يستخدم صوت الفئة URI 300 لتوجيه جميع حركة المرور الواردة من Unified CM باستخدام منفذ المصدر 5065 إلى نظير الطلب هذا. لمزيد من المعلومات، انظر  أوري واردة.

    voice-class codec 100

    يحدّد المرشّح قائمة لـ و من CM موحدة. لمزيد من المعلومات، انظر  ترميز فئة الصوت.

    bind control source-interface GigabitEthernet0/0/0

    اضبط واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

    bind media source-interface GigabitEthernet0/0/0

    اضبط واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

    dtmf-relay rtp-nte

    يحدد RTP-NTE (RFC2833) على أنه قدرة DTMF المتوقعة على ساق المكالمة. لمزيد من المعلومات، انظر  ترحيل DTMF (صوت عبر IP).

    no vad

    عطّل كشف نشاط الصوت. لمزيد من المعلومات، انظر  زميل.

  2. الاتصال بالنظير للمكالمات بين CM الموحدة و PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    فيما يلي شرح لحقول التكوين:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت VoIP مع علامة 400 ويقدم وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها.

    destination-pattern BAD.BAD

    هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة.

    session protocol sipv2

    يحدد أن الاتصال الهاتفي الند 400 يتعامل مع ساقين الاتصال SIP. لمزيد من المعلومات، انظر  بروتوكول الجلسة (نظير الاتصال الهاتفي).

    session target dns:pstntocucm.io

    يحدد هدف الجلسة لعقد CM متعددة من خلال قرار DNS SRV. في هذه الحالة ، يتم استخدام سجل SRV المحدد محليًا pstntocucm.io لتوجيه المكالمات.

    incoming uri via 400

    يستخدم صوت الفئة URI 400 لتوجيه كل حركة المرور الواردة من مضيفات CM الموحدة المحددة باستخدام منفذ المصدر 5060 إلى نظير الطلب هذا. لمزيد من المعلومات، انظر  أوري واردة.

    voice-class codec 100

    يحدّد المرشّح قائمة لـ و من CM موحدة. لمزيد من المعلومات، انظر  ترميز فئة الصوت.

    bind control source-interface GigabitEthernet0/0/0

    اضبط واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

    bind media source-interface GigabitEthernet0/0/0

    اضبط واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

    dtmf-relay rtp-nte

    يحدد RTP-NTE (RFC2833) على أنه قدرة DTMF المتوقعة على ساق المكالمة. لمزيد من المعلومات، انظر  ترحيل DTMF (صوت عبر IP).

    no vad

    عطّل كشف نشاط الصوت. لمزيد من المعلومات، انظر  زميل.

4

إضافة توجيه المكالمات باستخدام التكوينات التالية:

  1. قم بإنشاء مجموعات اتصال بين النظراء لتوجيه المكالمات بين Unified CM و Webex Calling. تعريف DPG 100 بـ outbound dial-peer 100 نحو Webex Calling. يتم تطبيق 100 DPG على النظير الهاتفي الوارد المرتبط به من CM الموحد. وبالمثل، تعريف DPG 300 مع الاتصال الهاتفي الخارجي 300 نحو CM موحدة. يتم تطبيق 300 DPG على نظير الطلب الوارد من Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. إنشاء مجموعات من النظراء للاتصال لتوجيه المكالمات بين CM الموحدة و PSTN. تعريف DPG 200 بـ outbound dial-peer 200 نحو PSTN. يتم تطبيق 200 DPG على النظير الهاتفي الوارد المرتبط به من CM الموحد. وبالمثل، تعريف DPG 400 مع الاتصال الهاتفي الخارجي 400 نحو CM موحدة. يتم تطبيق 400 DPG على نظير الطلب الوارد من PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    فيما يلي شرح لحقول التكوين:

    dial-peer  100

    ربط أحد النظراء الخارجيين مع مجموعة من النظراء. لمزيد من المعلومات، انظر  فئة صوت DPG.

  3. تطبيق مجموعات النظراء للاتصال من Webex إلى Unified CM ومن Unified CM إلى Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    فيما يلي شرح لحقول التكوين:

    destination dpg 300

    يحدد مجموعة النظير الهاتفي ، وبالتالي يجب استخدام النظير الهاتفي للعلاج الخارجي للمكالمات المقدمة إلى هذا النظير الهاتفي الوافد.

  4. تطبيق مجموعات النظراء الهاتفية لتوجيه المكالمات من PSTN إلى CM الموحد ومن CM الموحد إلى PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    هذا يختتم إعداد البوابة المحلية. احفظ التكوين وإعادة تحميل المنصة إذا كانت هذه هي المرة الأولى التي يتم فيها تكوين ميزات CUBE.

تكشف التوقيعات التشخيصية (DS) بشكل استباقي المشكلات التي تتم ملاحظتها بشكل شائع في البوابة المحلية التي تعتمد على IOS XE وتولد رسائل البريد الإلكتروني أو syslog أو إخطار الرسائل الطرفية للحدث. يمكنك أيضًا تثبيت DS لأتمتة جمع بيانات التشخيص ونقل البيانات التي تم جمعها إلى حالة Cisco TAC لتسريع وقت الدقة.

التوقيعات التشخيصية (DS) هي ملفات XML التي تحتوي على معلومات حول أحداث مشغل المشكلة والإجراءات التي يجب اتخاذها لإبلاغ المشكلة واستكشاف الأخطاء وإصلاحها. يمكنك تحديد منطق الكشف عن المشكلة باستخدام رسائل syslog ، وأحداث SNMP ومن خلال المراقبة الدورية لمخرجات أوامر عرض محددة.

تتضمن أنواع الإجراءات جمع مخرجات الأمر إظهار:

  • توليد ملف سجل موحد

  • تحميل الملف إلى موقع شبكة مقدم من قبل المستخدم مثل HTTPS, SCP, FTP الخادم.

يقوم مهندسو TAC بتأليف ملفات DS وتوقيعها رقمياً لحماية النزاهة. يحتوي كل ملف DS على معرف رقمي فريد يعينه النظام. أداة البحث عن التواقيع التشخيصية(DSLT) هو مصدر واحد للعثور على التوقيعات القابلة للتطبيق لرصد واستكشاف المشاكل المختلفة.

قبل البدء:

  • لا تحرر ملف DS الذي تنزيله من شركة DSLT. الملفات التي قمت بتعديلها تفشل في التثبيت بسبب خطأ التحقق من السلامة.

  • خادم بروتوكول نقل البريد البسيط (SMTP) الذي تحتاجه البوابة المحلية لإرسال إشعارات البريد الإلكتروني.

  • تأكد من تشغيل البوابة المحلية IOS XE 17.6.1 أو أعلى إذا كنت ترغب في استخدام خادم SMTP الآمن لإشعارات البريد الإلكتروني.

المتطلبات الأساسية

البوابة المحلية التي تعمل بنظام IOS XE 17.6.1a أو أعلى

  1. يتم تمكين التوقيعات التشخيصية بشكل افتراضي.

  2. قم بتكوين خادم البريد الإلكتروني الآمن الذي سيتم استخدامه لإرسال إشعار استباقي إذا كان الجهاز يعمل بنظام Cisco IOS XE 17.6.1a أو أعلى.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. قم بإعداد متغير البيئة ds_email مع عنوان البريد الإلكتروني الخاص بالمسؤول لإبلاغك.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

فيما يلي مثال على تكوين بوابة محلية تعمل على Cisco IOS XE 17.6.1أ أو أعلى لإرسال الإخطارات الاستباقية إلى tacfaststart@gmail.comاستخدام Gmail كخادم SMTP آمن:

نوصيك باستخدام Cisco IOS XE Bengaluru 17.6.x أو الإصدارات الأحدث.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

البوابة المحلية التي تعمل على Cisco IOS XE Software ليست عميل Gmail نموذجي قائم على الويب يدعم OAuth ، لذلك يجب علينا تكوين إعداد حساب Gmail محدد وتقديم إذن محدد لمعالجة البريد الإلكتروني من الجهاز بشكل صحيح:

  1. اذهب إلى Manage Google Account > Security وانقلبوا على Less secure app access الإعداد.

  2. أجب "نعم ، لقد كان أنا" عندما تتلقى رسالة بريد إلكتروني من Gmail تقول "Google منعت شخصًا ما من تسجيل الدخول إلى حسابك باستخدام تطبيق غير Google".

تثبيت توقيعات تشخيصية للمراقبة الاستباقية

مراقبة استخدام وحدة المعالجة المركزية العالية

يتتبع هذا DS استخدام وحدة المعالجة المركزية لمدة خمس ثوانٍ باستخدام OID SNMP 1.3.6.1.4.1.9.2.1.56. عندما يصل الاستخدام إلى 75٪ أو أكثر، فإنه يعطل جميع التنقيح ويزيل جميع التوقيعات التشخيصية المثبتة في البوابة المحلية. استخدم هذه الخطوات أدناه لتثبيت التوقيع.

  1. إستعمل show snmp الأمر لتمكين SNMP. إذا لم تقم بتمكين ، قم بإعداد snmp-server manager القيادة.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. تحميل DS 64224استخدام الخيارات المنسدلة التالية في أداة البحث عن التواقيع التشخيصية::

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    Cisco 4300، 4400 ISR Series أو Cisco CSR 1000V Series

    المنتج

    CUBE Enterprise في Webex Calling Solution

    نطاق المشكلة

    الأداء

    نوع المشكلة

    استخدام وحدة المعالجة المركزية عالية مع إشعار البريد الإلكتروني.

  3. انسخ ملف DS XML إلى البوّابة المحلية.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    يوضح المثال التالي نسخ الملف من خادم FTP إلى البوابة المحلية.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. ثبت ملف DS XML في البوابة المحلية.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. إستعمل show call-home diagnostic-signature الأمر للتحقق من تثبيت التوقيع بنجاح. يجب أن يكون لعمود الحالة قيمة "مسجلة".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    تحميل DSes:

    معرف DS

    اسم DS

    مراجعة

    الحالة

    آخر تحديث (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    مسجل

    2020-11-07 22:05:33

    عند تشغيله ، يقوم هذا التوقيع بإلغاء تثبيت جميع DSs العاملة بما في ذلك نفسه. إذا لزم الأمر ، أعد تثبيت DS 64224 لمواصلة مراقبة استخدام وحدة المعالجة المركزية العالية على البوابة المحلية.

مراقبة تسجيل الجذع SIP

تحقق DS هذا من إلغاء تسجيل بوابة محلية SIP Trunk مع Webex Calling Cloud كل 60 ثانية. بمجرد اكتشاف حدث إلغاء التسجيل ، فإنه يولد إشعارًا بالبريد الإلكتروني و syslog ويقوم بإلغاء تثبيت نفسه بعد حدثين إلغاء التسجيل. استخدم الخطوات التالية لتثبيت التوقيع:

  1. تحميل DS 64117استخدام الخيارات المنسدلة التالية في أداة البحث عن التواقيع التشخيصية::

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    Cisco 4300، 4400 ISR Series أو Cisco CSR 1000V Series

    المنتج

    CUBE Enterprise في Webex Calling Solution

    نطاق المشكلة

    SIP-SIP

    نوع المشكلة

    SIP Trunk إلغاء التسجيل مع إخطار البريد الإلكتروني.

  2. انسخ ملف DS XML إلى البوابة المحلية.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. ثبت ملف DS XML في البوابة المحلية.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. إستعمل show call-home diagnostic-signature الأمر للتحقق من تثبيت التوقيع بنجاح. يجب أن يكون لعمود الحالة قيمة "مسجلة".

مراقبة مخالفات المكالمات غير الطبيعية

يستخدم DS هذا الاستطلاع SNMP كل 10 دقيقة للكشف عن قطع الاتصال غير الطبيعي مع أخطاء 403SIP488 ، 503.  إذا كانت الزيادة في عدد الأخطاء أكبر من أو مساوية لها من 5 الاستطلاع الأخير ، فإنها تولد syslog وإشعار البريد الإلكتروني. يرجى استخدام الخطوات أدناه لتثبيت التوقيع.

  1. إستعمل show snmp الأمر للتحقق من تمكين SNMP. إذا لم يتم تمكينه ، اضبط snmp-server manager القيادة.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. تحميل DS 65221استخدام الخيارات التالية في أداة البحث عن التواقيع التشخيصية::

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    Cisco 4300، 4400 ISR Series أو Cisco CSR 1000V Series

    المنتج

    CUBE Enterprise في Webex Calling Solution

    نطاق المشكلة

    الأداء

    نوع المشكلة

    SIP غير طبيعي المكالمات الكشف عن قطع الاتصال مع البريد الإلكتروني وإشعار Syslog.

  3. انسخ ملف DS XML إلى البوابة المحلية.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. ثبت ملف DS XML في البوابة المحلية.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. إستعمل show call-home diagnostic-signature الأمر للتحقق من تثبيت التوقيع بنجاح. يجب أن يكون لعمود الحالة قيمة "مسجلة".

ثبت توقيعات التشخيص لاستكشاف المشكلة

استخدم التوقيعات التشخيصية (DS) لحل المشكلات بسرعة. قام مهندسو Cisco TAC بتأليف العديد من التوقيعات التي تمكن التصحيحات اللازمة المطلوبة لحل مشكلة معينة ، والكشف عن حدوث المشكلة ، وجمع المجموعة الصحيحة من البيانات التشخيصية ونقل البيانات تلقائيًا إلى حالة Cisco TAC. تلغي التوقيعات التشخيصية (DS) الحاجة إلى التحقق يدويًا من حدوث المشكلة وتجعل استكشاف المشكلات المتقطعة والعابرة أسهل بكثير.

يمكنك استخدام أداة البحث عن التواقيع التشخيصيةللعثور على التوقيعات المطبقة وتثبيتها لحل مشكلة معينة أو يمكنك تثبيت التوقيع الموصى به من قبل مهندس TAC كجزء من مشاركة الدعم.

فيما يلي مثال على كيفية العثور على DS وتثبيته للكشف عن حدوث "%VOICE_IEC-3-GW: CCAPI: خطأ داخلي (عتبة ارتفاع المكالمات): IEC=1.1.181.1.29.0" syslog وأتمتة جمع البيانات التشخيصية باستخدام الخطوات التالية:

  1. قم بإعداد متغير بيئة DS إضافي ds_fsurl_prefix وهو مسار خادم ملفات Cisco TAC (cxd.cisco.com) الذي يتم تحميل البيانات التشخيصية التي تم جمعها. اسم المستخدم في مسار الملف هو رقم الحالة وكلمة المرور هي رمز تحميل الملف الذي يمكن استرجاعه من مدير حالة الدعمفي الأمر التالي. يمكن إنشاء رمز تحميل الملف في قسم المرفقات في مدير حالة الدعم، حسب الحاجة.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    المثال:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. تأكد من تمكين SNMP باستخدام show snmp القيادة. إذا لم يتم تمكينه ، اضبط snmp-server manager القيادة.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. تأكد من تثبيت DS مراقبة وحدة المعالجة المركزية 64224 العالية كتدبير استباقي لتعطيل جميع التصحيحات والتوقيعات التشخيصية خلال وقت استخدام وحدة المعالجة المركزية العالية. تحميل DS 64224استخدام الخيارات التالية في أداة البحث عن التواقيع التشخيصية::

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    Cisco 4300، 4400 ISR Series أو Cisco CSR 1000V Series

    المنتج

    CUBE Enterprise في Webex Calling Solution

    نطاق المشكلة

    الأداء

    نوع المشكلة

    استخدام وحدة المعالجة المركزية عالية مع إشعار البريد الإلكتروني.

  4. تحميل DS 65095استخدام الخيارات التالية في أداة البحث عن التواقيع التشخيصية::

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    Cisco 4300، 4400 ISR Series أو Cisco CSR 1000V Series

    المنتج

    CUBE Enterprise في Webex Calling Solution

    نطاق المشكلة

    سيسلوجس

    نوع المشكلة

    Syslog - %VOICE_IEC-3GW: CCAPI: خطأ داخلي (عتبة ارتفاع المكالمة): IEC=1.1.181.1.29.0

  5. انسخ ملفات DS XML إلى البوابة المحلية.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. تثبيت عالية وحدة المعالجة المركزية رصد 64224 DS ثم DS 65095 ملف XML في البوابة المحلية.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. تحقق من أن التوقيع مثبت بنجاح باستخدام show call-home diagnostic-signature القيادة. يجب أن يكون لعمود الحالة قيمة "مسجلة".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    نزّل DSes:

    معرف DS

    اسم DS

    مراجعة

    الحالة

    آخر تحديث (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    مسجل

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_دعوة_spike_العتبة

    0.0.12

    مسجل

    2020-11-08

التحقق من تنفيذ التوقيعات التشخيصية

في الأمر التالي، عمود "الحالة" من show call-home diagnostic-signature يتغير الأمر إلى "تشغيل" بينما تنفذ البوابة المحلية الإجراء المحدد في التوقيع. مخرجات show call-home diagnostic-signature statistics هي أفضل طريقة للتحقق مما إذا كان التوقيع التشخيصي يكتشف حدثًا ذا أهمية وينفذ الإجراء. يشير عمود "Triggered/Max/Uninstall" إلى عدد المرات التي تسبب فيها التوقيع المعطى حدثًا ، والحد الأقصى لعدد المرات التي تم تعريفها للكشف عن حدث وما إذا كان التوقيع يقوم بإلغاء تثبيت نفسه بعد الكشف عن الحد الأقصى لعدد الأحداث التي تم إطلاقها.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

نزّل DSes:

معرف DS

اسم DS

مراجعة

الحالة

آخر تحديث (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

مسجل

2020-11-08 00:07:45

65095

DS_LGW_IEC_دعوة_spike_العتبة

0.0.12

جاري التنفيذ

2020-11-08 00:12:53

أظهر إحصائيات التوقيع التشخيصي للمكالمات المنزلية

معرف DS

اسم DS

بدء التشغيل/ماكس/إلغاء التثبيت

متوسط وقت التشغيل (ثوان)

أقصى وقت تشغيل (ثوان)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_دعوة_spike_العتبة

1/20/Y

23.053

23.053

يحتوي البريد الإلكتروني للإشعارات الذي يتم إرساله أثناء تنفيذ التوقيع التشخيصي على معلومات أساسية مثل نوع المشكلة وتفاصيل الجهاز وإصدار البرنامج وتكوين التشغيل وإظهار مخرجات الأوامر ذات الصلة بحل المشكلة المعطاة.

إلغاء تثبيت التوقيعات التشخيصية

عادة ما يتم تعريف استخدام التوقيعات التشخيصية لأغراض استكشاف الأخطاء وإصلاحها بإلغاء التثبيت بعد اكتشاف بعض حوادث المشكلات. إذا كنت ترغب في إلغاء تثبيت توقيع يدويا، استرجع معرف DS من مخرجات show call-home diagnostic-signature الأمر وتشغيل الأمر التالي:

call-home diagnostic-signature deinstall <DS ID> 

المثال:

call-home diagnostic-signature deinstall 64224 

يتم إضافة توقيعات جديدة إلى أداة البحث عن توقيعات التشخيص بشكل دوري ، بناءً على القضايا التي يتم ملاحظتها بشكل شائع في عمليات النشر. لا تدعم TAC حاليًا طلبات إنشاء توقيعات مخصصة جديدة.

لتحسين إدارة بوابات Cisco IOS XE، نوصي بتسجيل وإدارة البوابات من خلال مركز التحكم. إنه تكوين اختياري. عند التسجيل ، يمكنك استخدام خيار التحقق من التهيئة في Control Hub للتحقق من صحة تكوين Gateway المحلي وتحديد أي مشكلات في التكوين. في الوقت الحالي ، فقط الجذوع القائمة على التسجيل تدعم هذه الوظيفة.

لمزيد من المعلومات، يرجى الرجوع إلى ما يلي:

يصف هذا القسم كيفية تكوين عنصر حدود Cisco Unified Border Element (CUBE) كبوابة محلية لـ Webex Calling باستخدام جذع SIP قائم على الشهادة ، متبادل TLS (mTLS). يوضح الجزء الأول من هذا المستند كيفية تكوين بوابة PSTN بسيطة. في هذه الحالة ، يتم توجيه جميع المكالمات من PSTN إلى WEBEX Calling ويتم توجيه جميع المكالمات من Webex Calling إلى PSTN. تسلط الصورة التالية الضوء على هذا الحل وتكوين توجيه المكالمات عالية المستوى الذي سيتم اتباعه.

في هذا التصميم ، يتم استخدام التكوينات الرئيسية التالية:

  • مستأجري فئة الصوت: تستخدم لإنشاء تكوينات خاصة بالجذع.

  • أوري فئة الصوت: يستخدم لتصنيف رسائل SIP لاختيار نظير الطلب الوارد.

  • نظير الاتصال الداخلي: يوفر العلاج لرسائل SIP الواردة ويحدد مسار الخروج باستخدام مجموعة من النظراء.

  • مجموعة النظراء الهاتفية: يحدد زملاء الاتصال الصادرة المستخدمة لتوجيه المكالمات إلى الأمام.

  • نظير الاتصال الهاتفي الصادر: يوفر العلاج لرسائل SIP الصادرة ويوجههم إلى الهدف المطلوب.

Call routing from/to PSTN to/from Webex Calling configuration solution

عند توصيل حل Cisco Unified Communications Manager في الموقع مع Webex Calling، يمكنك استخدام تكوين بوابة PSTN البسيط كخط أساسي لبناء الحل الموضح في الرسم البياني التالي. في هذه الحالة ، يوفر مدير الاتصالات الموحد التوجيه المركزي ومعالجة جميع مكالمات PSTN و Webex.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

في جميع أنحاء هذا المستند ، يتم استخدام أسماء المضيف وعناوين IP والواجهات الموضحة في الصورة التالية. يتم توفير خيارات للمخاطبة العامة أو الخاصة (وراء NAT). سجلات SRV DNS اختيارية ، ما لم يتم موازنة الحمل عبر مثيلات CUBE متعددة.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

استخدم إرشادات التكوين في بقية هذا المستند لإكمال إعداد البوابة المحلية على النحو التالي:

إعدادات خط الأساس

تتمثل الخطوة الأولى في إعداد جهاز توجيه Cisco الخاص بك كبوابة محلية لـ Webex Calling في بناء تكوين أساسي يضمن نظامك الأساسي ويؤسس الاتصال.

  • تتطلب جميع عمليات نشر البوابة المحلية المعتمدة على الشهادات Cisco IOS XE 17.9.1a أو إصدارات أحدث. يوصى باستخدام Cisco IOS XE 17.12.2 أو في وقت لاحق. للإصدارات الموصى بها، انظر سيسكو لأبحاث البرمجياتصفحة. ابحث عن المنصة واختر أحد الإصدارات المقترحة.

    • يجب تكوين4000 أجهزة توجيه سلسلة ISR مع كل من تراخيص تكنولوجيا الاتصالات والأمن الموحدة.

    • تتطلب أجهزة توجيه سلسلة 8000 Catalyst Edge المزودة ببطاقات صوتية أو DSPs ترخيص ميزة الحمض النووي. تتطلب أجهزة التوجيه بدون بطاقات صوتية أو DSPs الحد الأدنى من ترخيص DNA Essentials.

    • بالنسبة لمتطلبات السعة العالية ، قد تحتاج أيضًا إلى ترخيص أمان عالي (HSEC) واستحقاق إنتاجية إضافي.

      الرجوع إلى رموز التفويضلمزيد من التفاصيل.

  • قم بإنشاء تكوين خط أساسي لمنصتك يتبع سياسات عملك. على وجه الخصوص، قم بتكوين ما يلي والتحقق منها:

    • نتب

    • ACL

    • مصادقة المستخدم والوصول عن بعد

    • نظام أسماء النطاقات

    • توجيه IP

    • عنوان IP

  • يجب أن تستخدم الشبكة تجاه Webex Calling عنوان4 IPv. يجب حل عناوين Gateway المحلية المؤهلة بالكامل (FQDN) أو سجلات الخدمة (SRV) التي تم تكوينها في Control Hub إلى عنوان IPv4 عام على الإنترنت.

  • يجب الوصول إلى جميع منافذ SIP ووسائل الإعلام على واجهة البوابة المحلية التي تواجه Webex من الإنترنت ، إما مباشرة أو عبر NAT ثابت. تأكد من تحديث جدار الحماية الخاص بك وفقًا لذلك.

  • اتبع خطوات التكوين التفصيلية الواردة أدناه لتثبيت شهادة موقعة على البوابة المحلية:

    • هيئة الشهادة العامة (CA) كما هو مفصل في  ما هي سلطات شهادات الجذر التي يتم دعمها للمكالمات إلى منصات Cisco Webex الصوتية والفيديو؟يجب توقيع شهادة الجهاز.

    • الشهادات التي تحتوي فقط على استخدام المفتاح الموسع لمصادقة الخادم (EKU) مدعومة. لا يقوم Webex Call بالتحقق من صحة أو إنفاذ وجود مصادقة العميل EKU أثناء إنشاء مصافحة TLS.

      قد يقوم بعض مراقبي حدود جلسة الطرف الثالث (SBC) بتطبيق التحقق الصارم من EKU وقد يرفضون الشهادات التي لا تتضمن مصادقة العميل EKU. في مثل هذه الحالات ، تأكد من تكوين SBC لقبول الشهادات مع مصادقة الخادم EKU فقط أو لتعطيل التحقق من صحة EKU الصارمة (إذا كانت مدعومة).

    • يجب أن يكون الاسم المشترك للمشارك في الشهادة (CN) أو أحد الأسماء البديلة للمشارك (SAN) نفس اسم FQDN الذي تم تكوينه في مركز التحكم.

      عند شراء شهادة تحمل اسم مشترك (CN) أو اسم بديل للمشارك (SAN)، تأكد من أن الشهادة تستخدم أحرف صغيرة فقط. في تكوين Control Hub ، يتم تحويل جميع إدخالات FQDN تلقائيًا إلى حالة صغيرة ، وأي عدم توافق في غلاف الحروف بين FQDN والشهادة سيمنع تسجيل الجذع الناجح.

      على سبيل المثال:

      • إذا كان الجذع المكوّن في Control Hub في مؤسستك يحتوي على cube1.lgw.com:5061 كما FQDN من البوابة المحلية، يجب أن يحتوي CN أو SAN في شهادة جهاز التوجيه على cube1.lgw.com. 

      • إذا كان الجذع المضبوط في مركز التحكم في مؤسستك يحتوي على lgws.lgw.com كعنوان SRV للبوابة المحلية (البوابات) التي يمكن الوصول إليها من الجذع ، فيجب أن يحتوي CN أو SAN في شهادة جهاز التوجيه على lgws.lgw.com. السجلات التي يحلها عنوان SRV إلى (CNAME أو A Record أو عنوان IP) اختيارية في SAN.

      • سواء كنت تستخدم FQDN أو SRV للجذع ، يجب أن يستخدم عنوان الاتصال لجميع حوارات SIP الجديدة من البوابة المحلية الاسم الذي تم تكوينه في Control Hub.

  • قم بتحميل حزمة Cisco root CA إلى البوابة المحلية. تتضمن هذه الحزمة شهادة الجذر CA المستخدمة للتحقق من منصة Webex.

تهيئة

1

تأكد من تعيين عناوين IP صالحة وقابلة للتحويل لأي واجهات 3 طبقة، على سبيل المثال:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

حماية بيانات اعتماد STUN على جهاز التوجيه باستخدام التشفير المتماثل. اضبط مفتاح التشفير الأساسي ونوع التشفير على النحو التالي:


key config-key password-encrypt YourPassword
password encryption aes
3

إنشاء تشفير نقطة ثقة مع شهادة لنطاقك ، موقعة من قبل مدعومشهادة السلطة (CA).

  1. إنشاء زوج مفاتيح RSA باستخدام الأمر التنفيذي التالي.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. استخدم أوامر الضبط التالية لإنشاء نقطة ثقة للشهادة ، وحدد قيم الحقل المراد استخدامها في طلب توقيع الشهادة:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    ملاحظات لحقول الشهادة:

    • fqdn: هذا ليس حقل مطلوب لـ Webex Calling. عيّن هذا التشكيل إلى "لا شيء" كي لا يشمل هذا الحقل في طلب توقيع الشهادة. إذا كنت بحاجة إلى تضمين FQDN باستخدام هذا الأمر ، فلا يوجد تأثير على عملية البوابة المحلية.

    • اسم المشارك: للتحقق من صحة المكالمات من بوابة محلية ، يجب على Webex مطابقة FQDN في عناوين الاتصال SIP مع تلك المدرجة إما في سمة الاسم المشترك للمشارك (CN) أو حقل الاسم البديل للمشارك (SAN) في شهادة SBC. يجب أن يحتوي الحقل المشارك على سمة واحدة على الأقل من سمات CN ، ويمكن أن يتضمن سمات أخرى ، حسب الاقتضاء. لمزيد من المعلومات، انظر اسم الموضوع.

    • اسم المشارك البديل: يمكن أن يتضمن حقل الاسم البديل للمشارك (SAN) في شهادة SBC قائمة بـ FQDNs الإضافية. يقوم Webex بالتحقق من هذه القائمة للتحقق من صحة رأس جهة الاتصال SIP في الرسائل من البوابة المحلية إذا كانت الشهادة المشارك CN غير متطابقة.

    • تجزئة: يوصى بتوقيع طلب توقيع الشهادة (CSR) باستخدام SHA256. يستخدم Cisco IOS XE 17.11.1 هذه الخوارزمية افتراضيًا ولإصدار سابق، استخدم أمر التجزئة.

  3. توليد طلب توقيع الشهادة (CSR) مع الأمر التنفيذي أو التكوين التالي واستخدامه لطلب شهادة موقعة من مزود CA مدعوم:

    crypto pki enroll LGW_CERT

4

قم بتوفير شهادة CA للتوقيع الوسيط للمصادقة على شهادة المضيف. أدخل الأمر التنفيذي أو الضبط التالي:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

استورد شهادة المضيف الموقعة باستخدام الأمر التنفيذي أو الضبط التالي:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

تمكين TLS1.2 التفرد وحدد نقطة الثقة الافتراضية لاستخدامها للتطبيقات الصوتية باستخدام أوامر التكوين التالية:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

قم بتثبيت حزمة Cisco Root CA ، والتي تتضمن شهادة IdenTrust Commercial Root CA 1 المستخدمة من قبل Webex Calling. إستعمل crypto pki trustpool import clean url url الأمر لتنزيل حزمة CA الجذر من عنوان URL المحدد ، ولمسح تجمع الثقة CA الحالي ، ثم قم بتثبيت الحزمة الجديدة من الشهادات:

إذا كنت بحاجة إلى استخدام وكيل للوصول إلى الإنترنت باستخدام HTTPS، أضف التكوين التالي قبل استيراد حزمة CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

قم بإنشاء صندوق PSTN المعتمد على شهادة CUBE لموقع موجود في Control Hub. لمزيد من المعلومات، انظر تكوين الجذوع ومجموعات المسارات وخطط الاتصال الهاتفي لـ Webex Calling.

يرجى ملاحظة معلومات الجذع عن إنشاء الجذع. يتم استخدام هذه التفاصيل ، كما هو موضح في الرسم التوضيحي التالي في خطوات التكوين في هذا الدليل.

تم إنشاء مجموعة الجذع PSTN المعتمدة على شهادة CUBE

2

أدخل الأوامر التالية لتكوين CUBE كبوابة محلية لـ Webex:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

فيما يلي شرح لحقول التكوين:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • للحماية من الاحتيال في الرسوم ، تحدد قائمة العناوين الموثوقة قائمة بالمضيفين وكيانات الشبكة التي تتوقع البوابة المحلية منها مكالمات VoIP المشروعة.

  • بشكل افتراضي ، تقوم البوابة المحلية بحظر جميع رسائل VoIP الواردة من عناوين IP غير المدرجة في قائمتها الموثوقة. بشكل افتراضي ، يتم الوثوق بزملاء الاتصال المكوّنة بشكل ثابت مع "IP المستهدف للجلسة" أو عناوين IP لمجموعة الخادم. لا تحتاج إلى إضافة عناوين IP هذه إلى القائمة الموثوقة.

  • عند إعداد البوابة المحلية، قم بإضافة شبكات IP الفرعية لمركز بيانات Webex الإقليمي إلى القائمة، انظر معلومات مرجع المنفذ لـ Webex Callingلمزيد من المعلومات. إضافة نطاقات العناوين لخوادم مدير الاتصالات الموحدة (إذا استخدمت) وبوابات الجذع PSTN.

  • لمزيد من المعلومات حول كيفية استخدام قائمة عناوين IP الموثوقة لمنع الاحتيال في الرسوم ، راجع عنوان IP موثوق.

mode border-element

تمكن ميزات Cisco Unified Border Element (CUBE) على المنصة.

allow-connections sip to sip

تمكين CUBE الأساسية SIP backup إلى back user agent function. لمزيد من المعلومات، انظر اسمح بالاتصالات.

بشكل افتراضي ، يتم تمكين38 نقل T.fax. لمزيد من المعلومات، انظر بروتوكول الفاكس t38(خدمة صوتية).

stun

يمكّن STUN (Session Traversal of UDP THROUGH NAT) على مستوى العالم.

هذه الأوامر العالمية غير مطلوبة إلا عند نشر بوابتك المحلية خلف NAT.

  • تسمح ميزة ربط STUN على البوابة المحلية بإرسال طلبات STUN المولدة محليًا عبر مسار الوسائط المتفاوض عليه. هذا يساعد على فتح الثقب في جدار الحماية.

لمزيد من المعلومات، انظر  معرف الوكيلو  Stun Flowdata السرية المشتركة.

asymmetric payload full

اضبط دعم التحميل غير المتماثل لـ DTMF و ديناميكي ترميز. لمزيد من المعلومات حول هذا الأمر، راجع حمولة غير متماثلة.

early-offer forced

يجبر البوابة المحلية على إرسال معلومات SDP في رسالة INVITE الأولية بدلاً من انتظار الإقرار من النظير المجاور. لمزيد من المعلومات حول هذا الأمر، راجع العرض المبكر.

sip-profiles inbound

يمكّن CUBE إلى استخدام SIP التوصيف إلى تغيير رسائل. يتم تطبيق الملفات الشخصية من خلال زملاء الاتصال أو المستأجرين.

3

التكوين voice class codec 100 السماح G.711 الترميز لجميع الجذوع فقط. هذا النهج البسيط مناسب لمعظم عمليات النشر. إذا لزم الأمر، أضف أنواع ترميز إضافية مدعومة من أنظمة المنشأ والإنهاء إلى القائمة.

حلول أكثر تعقيدا تنطوي على ترميزيتم دعم وحدات DSP، ولكن لا يتم تضمينها في هذا الدليل.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

فيما يلي شرح لحقول التكوين:

voice class codec 100

يستخدم للسماح فقط الترميز المفضل لمكالمات الجذع SIP. لمزيد من المعلومات، انظر ترميز فئة الصوت.

4

التكوين voice class stun-usage 100 لتمكين ICE على Webex Calling الجذع. (لا تنطبق هذه الخطوة على Webex for Government)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

فيما يلي شرح لحقول التكوين:

stun usage ice lite

تستخدم لتمكين ICE-Lite لجميع Webex Calling التي تواجه زملاء الاتصال الهاتفي للسماح بتحسين الوسائط كلما أمكن. لمزيد من المعلومات، انظر استخدام صنف الصوتو حجر استخدام الجليد لايت.

ال stun usage firewall-traversal flowdata مطلوب الأمر فقط عند نشر البوابة المحلية الخاصة بك وراء NAT.

يتم التفاوض على تحسين الوسائط كلما أمكن ذلك. إذا كانت المكالمة تتطلب خدمات الوسائط السحابية ، مثل التسجيل ، فلا يمكن تحسين الوسائط.

5

تكوين سياسة تشفير الوسائط لحركة مرور Webex. (لا تنطبق هذه الخطوة على Webex for Government)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

فيما يلي شرح لحقول التكوين:

voice class srtp-crypto 100

يحدد SHA1_80 على أنه SRTP Cipher-Suite CUBE الوحيد في SDP في رسائل العرض والرد. يدعم Webex Calling فقط SHA1_80. لمزيد من المعلومات، انظر صنف الصوت srtp-crypto.

6

تكوين مشفرات GCM المتوافقة مع FIPS (هذه الخطوة تنطبق فقط على Webex for Government).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

فيما يلي شرح لحقول التكوين:

voice class srtp-crypto 100

يحدد GCM كجناح التشفير الذي يقدمه CUBE. من الضروري تكوين شفرات GCM لـ Local Gateway for Webex for Government.

7

تكوين نمط لتحديد المكالمات بشكل فريد لجذع البوابة المحلية استنادًا إلى وجهتها FQDN أو SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

فيما يلي شرح لحقول التكوين:

voice class uri 100 sip

يعرّف a نمط إلى a SIP دعوة إلى a صندوق الوارد. عند إدخال هذا النمط، استخدم الجذع FQDN أو SRV الذي تم تكوينه في Control Hub للجذع.

أثناء التكوين من جانب المستأجر للجذع القائم على الشهادات لـ Webex Calling، استخدم عنوان Webex Calling Edge المستندة إلى SRV فقط على البوابة المحلية. FQDNs لم تعد مدعومة.

8

اضبط ملفات معالجة الرسائل SIP. إذا تم تكوين بوابتك مع عنوان IP عام، قم بإعداد ملف تعريف على النحو التالي أو انتقل إلى الخطوة التالية إذا كنت تستخدم NAT. في هذا المثال، 1cube.lgw.com هو FQDN المهيئ للبوابة المحلية:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

فيما يلي شرح لحقول التكوين:

القواعد 10 و 20

للسماح لـ Webex بمصادقة الرسائل من بوابتك المحلية ، يجب أن يحتوي رأس "الاتصال" في طلب SIP ورسائل الردود على القيمة المقدمة للجذع في Control Hub. سيكون هذا إما FQDN لمضيف واحد ، أو اسم SRV المستخدم لمجموعة من الأجهزة.

9

إذا تم تكوين بوابتك مع عنوان IP خاص خلف NAT ثابت ، فقم بتكوين ملفات تعريف SIP الواردة والصادرة على النحو التالي. في هذا المثال، مكعب1.lgw.com هو FQDN الذي تم تكوينه للبوابة المحلية، "10.80.13.12" هو عنوان IP واجهة التي تواجه Webex Calling و "192.65.79.20" هو عنوان IP العام NAT.

ملفات تعريف SIP للرسائل الصادرة إلى Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

فيما يلي شرح لحقول التكوين:

rules 10 and 20

للسماح لـ Webex بمصادقة الرسائل من بوابتك المحلية ، يجب أن يحتوي رأس "الاتصال" في رسائل طلب SIP والردود على القيمة المقدمة للجذع في Control Hub. سيكون هذا إما FQDN لمضيف واحد ، أو اسم SRV المستخدم لمجموعة من الأجهزة.

rules 30 to 81

تحويل إشارات العنوان الخاص إلى العنوان العام الخارجي للموقع ، مما يسمح لـ Webex بتفسير الرسائل اللاحقة وتوجيهها بشكل صحيح.

ملف تعريف SIP للرسائل الواردة من Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

فيما يلي شرح لحقول التكوين:

rules 10 to 80

تحويل مراجع العنوان العام إلى العنوان الخاص المهيئ ، مما يسمح لـ CUBE بمعالجة الرسائل من Webex.

لمزيد من المعلومات، انظر الملف الشخصي لفئة الصوت.

يمكن لمزود خدمة PSTN في الولايات المتحدة أو كندا تقديم التحقق من هوية المتصل لمكالمات البريد المزعج ومكالمات الاحتيال ، مع التكوين الإضافي المذكور في إشارة استدعاء البريد المزعج أو الاحتيال في Webex Callingمقالة.

10

اضبط a SIP خيارات مع ترويسة تعديل التوصيف.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

فيما يلي شرح لحقول التكوين:

voice class sip-options-keepalive 100

اضبط a التوصيف و ادخل صوت الفئة تشكيل نمط. يمكنك ضبط الوقت (بالثواني) الذي يتم فيه إرسال SIP Out of Dialog Options Ping إلى الهدف الهاتفي عندما يكون اتصال نبضات القلب بنقطة النهاية في وضع UP أو Down.

يتم تشغيل هذا الملف الشخصي keepalive من الاتصال الهاتفي الذي تم تكوينه نحو Webex.

للتأكد من أن عناوين جهات الاتصال تتضمن اسم نطاق SBC المؤهل بالكامل ، يتم استخدام ملف تعريف SIP 115 الشخصي. القواعد 30، 40ولا 50 تكون مطلوبة إلا عندما يتم تكوين SBC خلف NAT ثابت.

في هذا المثال، مكعب1.lgw.com هو FQDN الذي تم اختياره للبوابة المحلية وإذا تم استخدام NAT ثابت، "10.80.13.12" هو عنوان IP واجهة SBC تجاه WEBEX Calling و "192.65.79.20" هو عنوان IP العام NAT.

11

إعداد Webex Calling Trunk:

  1. إنشاء voice class tenant 100 لتحديد وتجميع التكوينات المطلوبة خصيصًا لجذع Webex Calling. ورث الأقران المرتبطة بهذا المستأجر في وقت لاحق هذه التشكيلات:

    يستخدم المثال التالي القيم الموضحة في 1 الخطوة لغرض هذا الدليل (مبين بالخط العريض). استبدل هذه القيم بقيم الجذع في التكوين الخاص بك.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    فيما يلي شرح لحقول التكوين:

    voice class tenant 100

    نوصي باستخدام المستأجرين لتكوين الجذوع ، التي لديها شهادة TLS الخاصة بهم ، وقائمة التحقق من صحة CN أو SAN. هنا ، يحتوي ملف تعريف tls المرتبط بالمستأجر على نقطة الثقة التي سيتم استخدامها لقبول أو إنشاء اتصالات جديدة ، ولديه قائمة CN أو SAN للتحقق من صحة الاتصالات الواردة. لمزيد من المعلومات، انظر مستأجر فئة الصوت.

    no remote-party-id

    عطّل رأس SIP Remote-Party-ID (RPID) حيث يدعم Webex Calling PAI ، والذي يتم تمكينه باستخدام asserted-id pai القيادة. لمزيد من المعلومات، انظر هوية الطرف البعيد.

    sip-server dns: us25.sipconnect.bcld.webex.com

    اضبط SIP خادم لـ الجذع. استخدم عنوان بروكسي Edge SRV المقدم في Control Hub عند إنشاء الجذع الخاص بك

    srtp-crypto 100

    قم بتكوين أجنحة التشفير المفضلة لساق المكالمة SRTP (الاتصال) (المحدد في الخطوة 5). لمزيد من المعلومات، انظر صنف الصوت srtp-crypto.

    localhost dns: cube1.lgw.com

    اضبط CUBE لاستبدال عنوان IP الفعلي في رؤوس From و Call-Id و Remote-Party-ID في الرسائل الصادرة مع FQDN المقدمة. استخدم الجذع FQDN أو SRV الذي تم تكوينه في Control Hub للجذع هنا.

    session transport tcp tls

    يعيّن النقل إلى TLS لأقران الاتصال المرتبطين. لمزيد من المعلومات، انظر نقل الجلسة.

    no session refresh

    تعطيل تحديث جلسة SIP للمكالمات بين CUBE و Webex. لمزيد من المعلومات، انظر تحديث الجلسة.

    error-passthru

    يحدد وظيفة تمرير استجابة خطأ SIP. لمزيد من المعلومات، انظر خطأ.

    rel1xx disable

    تعطيل استخدام الاستجابات المؤقتة الموثوقة لجذع Webex Calling. لمزيد من المعلومات، انظر ريل1العشرون.

    asserted-id pai

    (اختياري) يعمل على معالجة رأس P-Confirmed-Identity ويتحكم في كيفية استخدام هذا لجذع Webex Calling.

    يتضمن Webex Call رؤوس P-Confirmed-Identity (PAI) في دعوات المكالمات الصادرة إلى البوابة المحلية.

    إذا تم تكوين هذا الأمر، يتم استخدام معلومات المتصل من رأس PAI لتعبئة رؤوس معرف الطرف البعيد وPAI/Remote-Party.

    إذا لم يتم تكوين هذا الأمر، يتم استخدام معلومات المتصل من رأس From لتعبئة الرؤوس الصادرة من وPAI/Remote-Party-ID.

    لمزيد من المعلومات، انظر معرف.

    bind control source-interface GigabitEthernet0/0/1

    تكوين واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة إلى Webex Calling. لمزيد من المعلومات، انظر ربط.

    bind media source-interface GigabitEthernet0/0/1

    تكوين واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة إلى Webex Calling. لمزيد من المعلومات، انظر ربط.

    voice-class sip profiles 100

    يطبق ملف تعريف تعديل الرأس (عنوان IP العام أو NAT) لاستخدامه للرسائل الصادرة. لمزيد من المعلومات، انظر ملفات لصف الصوت.

    voice-class sip profiles 110 inbound

    لعمليات نشر LGW وراء NAT فقط: يطبّق ترويسة تعديل التوصيف مُستخدَم لـ وارد رسائل. لمزيد من المعلومات، راجع ملفات تعريف صفارة الصوت.

    privacy-policy passthru

    اضبط CUBE لتمرير رؤوس الخصوصية بشفافية من الرسالة المتلقاة إلى ساق المكالمة التالية. لمزيد من المعلومات، انظر سياسة الخصوصية.

  2. اضبط Webex Calling Trunk Dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    فيما يلي شرح لحقول التكوين:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت مع علامة من 100 ويعطي وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها. لمزيد من المعلومات، انظر صوت الند.

    destination-pattern BAD.BAD

    هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكنك استخدام أي نمط وجهة صالحة في هذه الحالة. لمزيد من المعلومات، انظر نمط الوجهة.

    session protocol sipv2

    يحدد أن هذا الطلب النظير يتعامل مع SIP نداء الساقين. لمزيد من المعلومات، انظر بروتوكول الجلسة (نظير الاتصال الهاتفي).

    session target sip-server

    يشير إلى أن خادم SIP المحدد في المستأجر 100 موروث ويستخدم في الوجهة للمكالمات من نظير الاتصال هذا.

    incoming uri request  100

    يحدد صنف الصوت المستخدم لمطابقة المكالمات الواردة إلى نظير الطلب هذا باستخدام عنوان ترويسة طلب الدعوة. لمزيد من المعلومات، انظر  أوري واردة.

    voice-class codec 100

    يشير قائمة مرشحات الترميز للمكالمات من وإلى Webex Calling. لمزيد من المعلومات، انظر ترميز فئة الصوت.

    voice-class stun-usage 100

    يسمح بإرسال طلبات STUN المولدة محليًا من البوابة المحلية عبر مسار الوسائط المتفاوض عليه. تساعد حزم STUN في فتح فتحة جدار حماية لحركة مرور الوسائط وكشف المسارات الصالحة لتحسين الوسائط.

    voice-class sip tenant 100

    يرث نظير الطلب جميع المعلمات التي تم تكوينها عالميًا وفي المستأجر 100. قد تتخطى البارامترات على مستوى الند. لمزيد من المعلومات، انظر  مستأجر صوت.

    voice-class sip options-keepalive profile 100

    يراقب هذا الأمر توافر مجموعة من خوادم SIP أو نقاط النهاية باستخدام ملف تعريف معين (100).

    srtp

    يمكّن SRTP لساق المكالمة.

  3. (اختياري) Force calls to audio only.

    الفيديو عبر Webex Calling باستخدام تدفقات المكالمات المحلية غير مدعومة. على الرغم من أن الفيديو يمكن أن يعمل في بعض السيناريوهات ، إلا أنه يمكن أن يؤدي إلى تدهور الجودة والسلوك غير المتوقع. لإجبار المكالمات على الصوت فقط، قم بتطبيق الأمر التالي تحت زملاء الاتصال على Webex:

    voice-class sip audio forced

    إذا اخترت السماح بالفيديو، فقد لا تؤدي المكالمات كما هو متوقع.

12

(اختياري) لتكوين أجهزة الشبكة مثل CUBE ولإرسال رؤوس بروتوكول بدء الجلسة (SIP) التي لا يعالجها الجهاز، استخدم هذه الأوامر. هذه الأوامر تمكن الجهاز من المرور من خلال رؤوس SIP غير المدعومة ، بما في ذلك رؤوس الموقع الجغرافي و PIDF-LO (تنسيق بيانات معلومات الوجود - كائن الموقع) ، على البوابة المحلية. تدعم هذه الوظيفة خدمات Nomadic E-911 Services من خلال ضمان الحفاظ على معلومات الموقع الهامة وإرسالها بشكل صحيح.

  1. إعداد النظير

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. تشكيل خاص بالطلب النظير

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. إعداد صنف الصوت لرؤوس محددة

    إلى وكيل الموقع الجغرافي:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    طبق الممر على النظير الهاتفي الوارد/الصادر

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    لتمكين مرور جسم PIDFO، استخدم:

    
    voice service voip 
     sip 
      pass-thru content unsupp

بعد بناء الجذع نحو Webex Calling أعلاه ، استخدم التكوين التالي لإنشاء الجذع غير المشفر نحو مزود PSTN قائم على SIP:

إذا كان مزود الخدمة الخاص بك يقدم جذع PSTN آمن ، فيمكنك اتباع تكوين مماثل كما هو مفصل أعلاه لجذع Webex Calling. يدعم CUBE توجيه المكالمات الآمنة.

إذا كنت تستخدم جذع TDM / ISDN PSTN، فانتقل إلى القسم التالي إعداد البوابة المحلية باستخدام جذع TDM PSTN.

لتكوين واجهات TDM لأرجل الاتصال PSTN على بوابات Cisco TDM-SIP، انظر  إعداد ISDN PRI.

1

اضبط أوري صنف الصوت التالي لتحديد المكالمات الواردة من الجذع PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

فيما يلي شرح لحقول التكوين:

voice class uri 200 sip

يعرّف a نمط إلى a SIP دعوة إلى a صندوق الوارد. عند إدخال هذا النمط ، استخدم عنوان IP لبوابة IP PSTN الخاصة بك. لمزيد من المعلومات، انظر  صنف الصوت uri.

2

اضبط الآتي IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

فيما يلي شرح لحقول التكوين:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت VoIP مع علامة 200 ويقدم وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها. لمزيد من المعلومات، انظر صوت الأقران.

destination-pattern BAD.BAD

هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة. لمزيد من المعلومات، انظر نمط الوجهة.

session protocol sipv2

يحدد أن هذا الطلب النظير يتعامل مع SIP نداء الساقين. لمزيد من المعلومات، انظر بروتوكول الجلسة (نظير الطلب).

session target ipv4: 192.168.80.13

يحدد العنوان المستهدف للمكالمات المرسلة إلى مزود خدمة PSTN. يمكن أن يكون هذا إما عنوان IP أو اسم مضيف DNS. لمزيد من المعلومات، انظر  هدف الجلسة (VoIP).

incoming uri via 200

يحدد صنف الصوت المستخدم لمطابقة المكالمات الواردة إلى نظير الاتصال هذا باستخدام عنوان INVITE VIA ترويسة URI. لمزيد من المعلومات، انظر  الوصلة الواردة.

voice-class sip asserted-id pai

(اختياري) يعمل على معالجة رأس P-تأكيد الهوية ويتحكم في كيفية استخدام هذا لجذع PSTN. إذا تم استخدام هذا الأمر ، يتم استخدام هوية الطرف المتصل المقدمة من نظير الطلب الوارد لرؤوس From و P-Confirmed-Identity. إذا لم يتم استخدام هذا الأمر، يتم استخدام هوية الطرف المتصل المقدمة من نظير الطلب الوارد لرؤوس معرف الطرف الصادر من و عن بعد. لمزيد من المعلومات، انظر معرف صنف الصوت.

bind control source-interface  GigabitEthernet0/0/0

اضبط واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

bind media source-interface  GigabitEthernet0/0/0

اضبط واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

voice-class codec 100

اضبط النظير الهاتفي لاستخدام قائمة مرشحات الترميز الشائعة 100. لمزيد من المعلومات، انظر ترميز فئة الصوت.

dtmf-relay rtp-nte

يحدد RTP-NTE (RFC2833) على أنه قدرة DTMF المتوقعة على ساق المكالمة. لمزيد من المعلومات، انظر ترحيل DTMF (صوت عبر IP).

no vad

عطّل كشف نشاط الصوت. لمزيد من المعلومات، انظر زميل.

3

إذا كنت تقوم بإعداد Local Gateway لإجراء المكالمات فقط بين Webex Calling و PSTN ، فقم بإضافة تكوين توجيه المكالمات التالي. إذا كنت تقوم بإعداد البوابة المحلية الخاصة بك باستخدام منصة إدارة اتصالات موحدة، فانتقل إلى القسم التالي.

  1. قم بإنشاء مجموعات من الأقران لتوجيه المكالمات نحو Webex Calling أو PSTN. تعريف DPG 100 مع الاتصال الهاتفي الصادر 100 تجاه Webex Calling. يتم تطبيق 100 DPG على نظير الطلب الوارد من PSTN. وبالمثل، تعريف DPG 200 مع الاتصال الهاتفي الخارجي 200 نحو PSTN. يتم تطبيق 200 DPG على نظير الطلب الوارد من Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    فيما يلي شرح لحقول التكوين:

    dial-peer 100

    ربط أحد النظراء الخارجيين مع مجموعة من النظراء. لمزيد من المعلومات، انظر  فئة صوت DPG.

  2. تطبيق مجموعات النظراء للاتصال من Webex إلى PSTN ومن PSTN إلى Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    فيما يلي شرح لحقول التكوين:

    destination dpg 200

    يحدد مجموعة النظير الهاتفي ، وبالتالي يجب استخدام النظير الهاتفي للعلاج الخارجي للمكالمات المقدمة إلى هذا النظير الهاتفي الوافد.

    هذا يختتم إعداد البوابة المحلية. احفظ التكوين وإعادة تحميل المنصة إذا كانت هذه هي المرة الأولى التي يتم فيها تكوين ميزات CUBE.

بعد أن قمت ببناء جذع نحو Webex Calling ، استخدم التكوين التالي لإنشاء جذع TDM لخدمة PSTN الخاصة بك مع توجيه المكالمات الدائرية للسماح بتحسين الوسائط على ساق مكالمة Webex.

إذا كنت لا تحتاج إلى تحسين وسائط IP ، فاتبع خطوات التكوين لجذع SIP PSTN. استخدم منفذ الصوت ونداء اتصال POTS (كما هو موضح في الخطوات 2 و 3) بدلاً من نظير اتصال PSTN VoIP.

1

يستخدم تكوين الاتصال الهاتفي-النظير الدائري مجموعات الاتصال الهاتفي-النظير وعلامات توجيه المكالمات لضمان مرور المكالمات بشكل صحيح بين Webex و PSTN ، دون إنشاء حلقات توجيه المكالمات. اضبط قواعد الترجمة التالية التي سيتم استخدامها لإضافة وإزالة علامات توجيه المكالمات:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

فيما يلي شرح لحقول التكوين:

voice translation-rule

يستخدم التعبيرات العادية المحددة في القواعد لإضافة أو إزالة علامات توجيه المكالمات. يتم استخدام الأرقام المفرطة التحلل ("A") لإضافة الوضوح في استكشاف الأخطاء وإصلاحها.

في هذا التكوين ، يتم استخدام العلامة المضافة بواسطة الترجمة 100 الشخصية لتوجيه المكالمات من Webex Calling نحو PSTN عبر زملاء الاتصال الهاتفي. وبالمثل ، يتم استخدام العلامة المضافة بواسطة ملف 200 الترجمة لتوجيه المكالمات من PSTN نحو Webex Calling. ملفات الترجمة وإزالة 11 هذه 12 العلامات قبل تسليم المكالمات إلى جذوع Webex و PSTN على التوالي.

يفترض هذا المثال أن أرقام المكالمات من Webex Calling يتم تقديمها بتنسيق +164 E. القاعدة 100 تزيل الرائدة + للحفاظ على رقم يسمى صالح. ثم تقوم 12 القاعدة بإضافة رقم (أرقام) توجيه وطني أو دولي عند إزالة العلامة. استخدم الأرقام التي تناسب خطة الاتصال الوطنية الخاصة بشبكة ISDN المحلية.

إذا كان Webex Calling يقدم الأرقام بتنسيق وطني ، فقم بتعديل 100 القواعد 12 وببساطة إضافة علامة التوجيه وإزالتها على التوالي.

لمزيد من المعلومات، انظر ملف ترجمة صوتيةو ترجمة صوتية.

2

اضبط منافذ واجهة الصوت TDM كما هو مطلوب من قبل نوع الجذع والبروتوكول المستخدم. لمزيد من المعلومات، انظر إعداد ISDN PRI. على سبيل المثال، قد يتضمن التكوين الأساسي لواجهة ISDN Rate الأولية المثبتة في فتحة 2 NIM لجهاز ما ما يلي:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

اضبط TDM PSTN التالي:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

فيما يلي شرح لحقول التكوين:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت 200 مع علامة ويعطي وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها. لمزيد من المعلومات، انظر صوت الند.

destination-pattern BAD.BAD

هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة. لمزيد من المعلومات، انظر نمط الوجهة.

translation-profile incoming 200

تعيين ملف تعريف الترجمة الذي سيضيف علامة توجيه المكالمات إلى الرقم المتصل الوارد.

direct-inward-dial

توجيه المكالمة دون توفير نغمة هاتفية ثانوية. لمزيد من المعلومات، انظر الاتصال المباشر.

port 0/2/0:15

منفذ الصوت الفيزيائي المرتبط بهذا النظير.

4

لتمكين تحسين وسائل الإعلام من مسارات IP للبوابات المحلية مع تدفقات المكالمات TDM-IP ، يمكنك تعديل توجيه المكالمات عن طريق إدخال مجموعة من نظراء الاتصال الداخلي الدائري الخلفي بين Webex Calling وجذع PSTN. اضبط النظراء الدورانية التالية. في هذه الحالة ، سيتم توجيه جميع المكالمات الواردة في البداية إلى الاتصال الهاتفي 10 ومن هناك إما إلى الاتصال الهاتفي 11 أو 12 بناءً على علامة التوجيه المطبقة. بعد إزالة علامة التوجيه ، سيتم توجيه المكالمات إلى الجذع الخارجي باستخدام مجموعات الاتصال الهاتفي.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

فيما يلي شرح لحقول التكوين:


dial-peer voice 10 voip
 description Outbound loop-around leg

يحدد الاتصال الهاتفي عبر بروتوكول الإنترنت (VoIP) ويعطي وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها. لمزيد من المعلومات، انظر صوت الند.

translation-profile incoming 11

تطبيق ملف تعريف الترجمة المحدد مسبقًا لإزالة علامة توجيه المكالمات قبل الانتقال إلى الجذع الصادر.

destination-pattern BAD.BAD

هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. لمزيد من المعلومات، انظر نمط الوجهة.

session protocol sipv2

يحدد أن هذا الطلب النظير يتعامل مع SIP نداء الساقين. لمزيد من المعلومات، انظر  بروتوكول الجلسة (نظير الطلب).

session target ipv4: 192.168.80.14

يحدّد محليّ وجه عنوان إلى نداء إلى الخلف. لمزيد من المعلومات، انظر هدف الجلسة (VOIP).

bind control source-interface  GigabitEthernet0/0/0

اضبط واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة من خلال حلقة العودة. لمزيد من المعلومات، انظر  ربط.

bind media source-interface  GigabitEthernet0/0/0

اضبط واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة من خلال حلقة العودة. لمزيد من المعلومات، انظر  ربط.

dtmf-relay rtp-nte

يحدد RTP-NTE (RFC2833) على أنه قدرة DTMF المتوقعة على ساق المكالمة. لمزيد من المعلومات، انظر  ترحيل DTMF (صوت عبر IP).

codec g711alaw

يجبر جميع مكالمات PSTN لاستخدام G.711 حدد a-law أو u-law لمطابقة طريقة companding المستخدمة من قبل خدمة ISDN.

no vad

عطّل كشف نشاط الصوت. لمزيد من المعلومات، انظر  زميل.

5

أضف إعدادات توجيه المكالمات التالية:

  1. إنشاء مجموعات من النظراء للاتصال لتوجيه المكالمات بين جذوع PSTN و Webex ، عبر حلقة الظهر.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    فيما يلي شرح لحقول التكوين:

    dial-peer 100

    ربط أحد النظراء الخارجيين مع مجموعة من النظراء. لمزيد من المعلومات، انظر  فئة صوت DPG.

  2. تطبيق مجموعات النظراء الهاتفية للمكالمات الهاتفية.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    فيما يلي شرح لحقول التكوين:

    destination dpg 200

    يحدد مجموعة النظير الهاتفي ، وبالتالي يجب استخدام النظير الهاتفي للعلاج الخارجي للمكالمات المقدمة إلى هذا النظير الهاتفي الوافد.

هذا يختتم إعداد البوابة المحلية. احفظ التكوين وإعادة تحميل المنصة إذا كانت هذه هي المرة الأولى التي يتم فيها تكوين ميزات CUBE.

قد يتم تعديل تكوين الاتصال PSTN-Webex في الأقسام السابقة لتشمل جذوع إضافية لمجموعة Cisco Unified Communications Manager (UCM). في هذه الحالة ، يتم توجيه جميع المكالمات عبر CM الموحد. يتم توجيه المكالمات من UCM 5060 على الميناء إلى PSTN ويتم توجيه المكالمات من 5065 الميناء إلى Webex Calling. يمكن إضافة التكوينات الإضافية التالية لتشمل سيناريو الدعوة هذا.

1

اضبط عناوين الصنف الصوتي التالية:

  1. يصنف مكالمات CM الموحدة إلى WEBEX باستخدام SIP عبر المنفذ:

    
    voice class uri 300 sip
     pattern :5065
    
  2. يصنف مكالمات CM الموحدة إلى PSTN باستخدام SIP عبر المنفذ:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    صنف الرسائل الواردة من UCM نحو الجذع PSTN باستخدام نمط واحد أو أكثر يصف عناوين المصدر الأصلي ورقم المنفذ. يمكن استخدام التعبيرات العادية لتحديد أنماط المطابقة إذا لزم الأمر.

    في المثال أعلاه، يتم استخدام تعبير عادي لمطابقة أي عنوان IP في النطاق 192.168.80.60 إلى 65 ورقم المنفذ 5060.

2

قم بتكوين سجلات DNS التالية لتحديد توجيه SRV إلى مضيفات CM الموحدة:

يستخدم IOS XE هذه السجلات لتحديد مستضيفات UCM المستهدفة والموانئ. مع هذا الإعداد ، لا يلزم تكوين السجلات في نظام DNS الخاص بك. إذا كنت تفضل استخدام DNS الخاص بك ، فإن هذه التكوينات المحلية غير مطلوبة.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

فيما يلي شرح لحقول التكوين:

يقوم الأمر التالي بإنشاء سجل موارد DNS SRV. إنشاء سجل لكل مضيف وجذع UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: اسم سجل موارد SRV

2:: أولوية سجل موارد SRV

1:: وزن سجل الموارد SRV

5060:: رقم المنفذ الذي سيستخدم للمضيف المستهدف في سجل الموارد هذا

ucmsub5.mydomain.com: المضيف المستهدف لسجل الموارد

لحل أسماء المضيف المستهدفة لسجل الموارد، قم بإنشاء سجلات DNS A محلية. على سبيل المثال:

ip host ucmsub5.mydomain.com 192.168.80.65

مضيف بروتوكول الإنترنت: يخلق سجل في قاعدة بيانات IOS XE المحلية.

ucmsub5.mydomain.com: اسم مضيف السجل.

192.168.80.65: عنوان IP المضيف.

قم بإنشاء سجلات موارد SRV وسجلات A لتعكس بيئة UCM واستراتيجية توزيع المكالمات المفضلة لديك.

3

اضبط النظراء التالية:

  1. الاتصال بالنظير للمكالمات بين Unified CM و Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    فيما يلي شرح لحقول التكوين:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت مع علامة 300 ويقدم وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها.

    destination-pattern BAD.BAD

    هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة.

    session protocol sipv2

    يحدد أن الاتصال الهاتفي الند 300 يتعامل مع ساقين الاتصال SIP. لمزيد من المعلومات، انظر  بروتوكول الجلسة (نظير الاتصال الهاتفي).

    session target dns:wxtocucm.io

    يحدد هدف الجلسة لعقد CM متعددة من خلال قرار DNS SRV. في هذه الحالة ، يتم استخدام سجل SRV المحدد محليًا wxtocucm.io لتوجيه المكالمات.

    incoming uri via 300

    يستخدم صوت الفئة URI 300 لتوجيه جميع حركة المرور الواردة من Unified CM باستخدام منفذ المصدر 5065 إلى نظير الطلب هذا. لمزيد من المعلومات، انظر  أوري واردة.

    voice-class codec 100

    يحدّد المرشّح قائمة لـ و من CM موحدة. لمزيد من المعلومات، انظر  ترميز فئة الصوت.

    bind control source-interface GigabitEthernet0/0/0

    اضبط واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

    bind media source-interface GigabitEthernet0/0/0

    اضبط واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

    dtmf-relay rtp-nte

    يحدد RTP-NTE (RFC2833) على أنه قدرة DTMF المتوقعة على ساق المكالمة. لمزيد من المعلومات، انظر  ترحيل DTMF (صوت عبر IP).

    no vad

    عطّل كشف نشاط الصوت. لمزيد من المعلومات، انظر  زميل.

  2. الاتصال بالنظير للمكالمات بين CM الموحدة و PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    فيما يلي شرح لحقول التكوين:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    يحدد نظير الاتصال الهاتفي عبر بروتوكول الإنترنت VoIP مع علامة 400 ويقدم وصفًا هامًا لسهولة الإدارة واستكشاف الأخطاء وإصلاحها.

    destination-pattern BAD.BAD

    هناك حاجة إلى نمط وجهة وهمية عند توجيه المكالمات الصادرة باستخدام مجموعة من الأقران الواردة. يمكن استخدام أي نمط مقصد صالح في هذه الحالة.

    session protocol sipv2

    يحدد أن الاتصال الهاتفي الند 400 يتعامل مع ساقين الاتصال SIP. لمزيد من المعلومات، انظر  بروتوكول الجلسة (نظير الاتصال الهاتفي).

    session target dns:pstntocucm.io

    يحدد هدف الجلسة لعقد CM متعددة من خلال قرار DNS SRV. في هذه الحالة ، يتم استخدام سجل SRV المحدد محليًا pstntocucm.io لتوجيه المكالمات.

    incoming uri via 400

    يستخدم صوت الفئة URI 400 لتوجيه كل حركة المرور الواردة من مضيفات CM الموحدة المحددة باستخدام منفذ المصدر 5060 إلى نظير الطلب هذا. لمزيد من المعلومات، انظر  أوري واردة.

    voice-class codec 100

    يحدّد المرشّح قائمة لـ و من CM موحدة. لمزيد من المعلومات، انظر  ترميز فئة الصوت.

    bind control source-interface GigabitEthernet0/0/0

    اضبط واجهة المصدر وعنوان IP المرتبط بالرسائل المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

    bind media source-interface GigabitEthernet0/0/0

    اضبط واجهة المصدر وعنوان IP المرتبط بالوسائط المرسلة إلى PSTN. لمزيد من المعلومات، انظر  ربط.

    dtmf-relay rtp-nte

    يحدد RTP-NTE (RFC2833) على أنه قدرة DTMF المتوقعة على ساق المكالمة. لمزيد من المعلومات، انظر  ترحيل DTMF (صوت عبر IP).

    no vad

    عطّل كشف نشاط الصوت. لمزيد من المعلومات، انظر  زميل.

4

إضافة توجيه المكالمات باستخدام التكوينات التالية:

  1. قم بإنشاء مجموعات اتصال بين النظراء لتوجيه المكالمات بين Unified CM و Webex Calling. تعريف DPG 100 بـ outbound dial-peer 100 نحو Webex Calling. يتم تطبيق 100 DPG على النظير الهاتفي الوارد المرتبط به من CM الموحد. وبالمثل، تعريف DPG 300 مع الاتصال الهاتفي الخارجي 300 نحو CM موحدة. يتم تطبيق 300 DPG على نظير الطلب الوارد من Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. إنشاء مجموعات من النظراء للاتصال لتوجيه المكالمات بين CM الموحدة و PSTN. تعريف DPG 200 بـ outbound dial-peer 200 نحو PSTN. يتم تطبيق 200 DPG على النظير الهاتفي الوارد المرتبط به من CM الموحد. وبالمثل، تعريف DPG 400 مع الاتصال الهاتفي الخارجي 400 نحو CM موحدة. يتم تطبيق 400 DPG على نظير الطلب الوارد من PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    فيما يلي شرح لحقول التكوين:

    dial-peer  100

    ربط أحد النظراء الخارجيين مع مجموعة من النظراء. لمزيد من المعلومات، انظر  فئة صوت DPG.

  3. تطبيق مجموعات النظراء للاتصال من Webex إلى Unified CM ومن Unified CM إلى Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    فيما يلي شرح لحقول التكوين:

    destination dpg 300

    يحدد مجموعة النظير الهاتفي ، وبالتالي يجب استخدام النظير الهاتفي للعلاج الخارجي للمكالمات المقدمة إلى هذا النظير الهاتفي الوافد.

  4. تطبيق مجموعات النظراء الهاتفية لتوجيه المكالمات من PSTN إلى CM الموحد ومن CM الموحد إلى PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    هذا يختتم إعداد البوابة المحلية. احفظ التكوين وإعادة تحميل المنصة إذا كانت هذه هي المرة الأولى التي يتم فيها تكوين ميزات CUBE.

تكشف التوقيعات التشخيصية (DS) بشكل استباقي المشكلات التي تتم ملاحظتها بشكل شائع في البوابة المحلية التي تعتمد على Cisco IOS XE وتولد رسائل البريد الإلكتروني أو syslog أو إخطار الرسائل الطرفية للحدث. يمكنك أيضًا تثبيت DS لأتمتة جمع بيانات التشخيص ونقل البيانات التي تم جمعها إلى حالة Cisco TAC لتسريع وقت الدقة.

التوقيعات التشخيصية (DS) هي ملفات XML التي تحتوي على معلومات حول أحداث مشغل المشكلة والإجراءات لإعلام واستكشاف الأخطاء وإصلاحها. استخدم رسائل syslog وأحداث SNMP ومن خلال المراقبة الدورية لمخرجات أوامر عرض محددة لتحديد منطق الكشف عن المشكلة. وتشمل أنواع الإجراءات ما يلي:

  • جمع مخرجات الأمر

  • توليد ملف سجل موحد

  • تحميل الملف إلى مستخدم موقع شبكة مثل HTTPS و SCP و FTP خادم

مهندسو TAC يؤلفون ملفات DS وتوقيعها رقميا لحماية السلامة. يحتوي كل ملف DS على المعرف العددي الفريد الذي يعينه النظام. أداة البحث عن التواقيع التشخيصية(DSLT) هو مصدر واحد للعثور على التوقيعات القابلة للتطبيق لرصد واستكشاف المشاكل المختلفة.

قبل البدء:

  • لا تحرر ملف DS الذي تنزيله من شركة DSLT. الملفات التي قمت بتعديلها تفشل في التثبيت بسبب خطأ التحقق من السلامة.

  • خادم بروتوكول نقل البريد البسيط (SMTP) الذي تحتاجه البوابة المحلية لإرسال إشعارات البريد الإلكتروني.

  • تأكد من تشغيل البوابة المحلية IOS XE 17.6.1 أو أعلى إذا كنت ترغب في استخدام خادم SMTP الآمن لإشعارات البريد الإلكتروني.

المتطلبات الأساسية

البوابة المحلية التي تعمل بنظام IOS XE 17.6.1 أو أعلى

  1. يتم تمكين التوقيعات التشخيصية بشكل افتراضي.

  2. قم بتكوين خادم البريد الإلكتروني الآمن الذي تستخدمه لإرسال إشعار استباقي إذا كان الجهاز يعمل بنظام IOS XE 17.6.1 أو أعلى.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. قم بإعداد متغير البيئة ds_email مع عنوان البريد الإلكتروني الخاص بالمسؤول لإبلاغك بذلك.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

تثبيت توقيعات تشخيصية للمراقبة الاستباقية

مراقبة استخدام وحدة المعالجة المركزية العالية

تتبع DS هذا استخدام وحدة المعالجة المركزية 5ثوانٍ باستخدام SNMP OID 1.3.6.1.4.1.9.2.1.56. عندما يصل الاستخدام إلى 75٪ أو أكثر، فإنه يعطل جميع التنقيحات ويزيل جميع التوقيعات التشخيصية التي تقوم بتثبيتها في البوابة المحلية. استخدم هذه الخطوات أدناه لتثبيت التوقيع.

  1. تأكد من تمكين SNMP باستخدام الأمر show snmp. إذا لم يتم تمكين SNMP، ثم قم بإعداد snmp-server manager القيادة.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. تحميل DS 64224استخدام الخيارات المنسدلة التالية في أداة البحث عن التواقيع التشخيصية::

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    سيسكو 4300، 4400 سلسلة ISR، أو 8000Catalyst V Edge البرمجيات

    المنتج

    CUBE Enterprise في Webex Call Solution

    نطاق المشكلة

    الأداء

    نوع المشكلة

    استخدام وحدة المعالجة المركزية العالية مع إخطار البريد الإلكتروني

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. انسخ ملف DS XML إلى البوّابة المحلية.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    يوضح المثال التالي نسخ الملف من خادم FTP إلى البوابة المحلية.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. ثبت ملف DS XML في البوابة المحلية.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. إستعمل show call-home diagnostic-signature الأمر للتحقق من تثبيت التوقيع بنجاح. يجب أن يكون لعمود الحالة قيمة "مسجلة".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    تحميل DSes:

    معرف DS

    اسم DS

    مراجعة

    الحالة

    آخر تحديث (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    مسجل

    2020-11-07 22:05:33

    عند تشغيله ، يقوم هذا التوقيع بإلغاء تثبيت جميع DSs العاملة بما في ذلك نفسه. إذا لزم الأمر ، يرجى إعادة تثبيت DS 64224 لمواصلة مراقبة استخدام وحدة المعالجة المركزية العالية على البوابة المحلية.

مراقبة مخالفات المكالمات غير الطبيعية

يستخدم DS هذا الاستطلاع SNMP كل 10 دقيقة للكشف عن قطع الاتصال غير الطبيعي مع أخطاء 403SIP488 ، 503.  إذا كانت الزيادة في عدد الأخطاء أكبر من أو مساوية لها من 5 الاستطلاع الأخير ، فإنها تولد syslog وإشعار البريد الإلكتروني. يرجى استخدام الخطوات أدناه لتثبيت التوقيع.

  1. تأكد من تمكين SNMP باستخدام الأمر show snmp. إذا لم يتم تمكين SNMP ، اضبط snmp-server manager القيادة.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. تحميل DS 65221استخدام الخيارات التالية في أداة البحث عن التواقيع التشخيصية::

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    سيسكو 4300، 4400 سلسلة ISR، أو 8000Catalyst V Edge البرمجيات

    المنتج

    CUBE Enterprise في Webex Calling Solution

    نطاق المشكلة

    الأداء

    نوع المشكلة

    SIP غير طبيعي المكالمات الكشف عن قطع الاتصال مع البريد الإلكتروني وإشعار Syslog.

  3. انسخ ملف DS XML إلى البوابة المحلية.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. ثبت ملف DS XML في البوابة المحلية.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. إستعمل الأمر show call-home diagnostic-signature للتحقق من أن التوقيع مثبت بنجاح. يجب أن يكون لعمود الحالة قيمة "مسجلة".

ثبت توقيعات التشخيص لاستكشاف المشكلة

يمكنك أيضًا استخدام التوقيعات التشخيصية (DS) لحل المشكلات بسرعة. قام مهندسو Cisco TAC بتأليف العديد من التوقيعات التي تمكن التصحيحات اللازمة المطلوبة لحل مشكلة معينة ، والكشف عن حدوث المشكلة ، وجمع المجموعة الصحيحة من البيانات التشخيصية ونقل البيانات تلقائيًا إلى حالة Cisco TAC. وهذا يلغي الحاجة إلى التحقق يدويًا من حدوث المشكلة ويجعل استكشاف الأخطاء وإصلاحها للقضايا المتقطعة والعابرة أسهل بكثير.

يمكنك استخدام أداة البحث عن التواقيع التشخيصيةللعثور على التوقيعات المطبقة وتثبيتها لحل مشكلة معينة أو يمكنك تثبيت التوقيع الموصى به من قبل مهندس TAC كجزء من مشاركة الدعم.

فيما يلي مثال على كيفية العثور على DS وتثبيته للكشف عن حدوث "%VOICE_IEC-3-GW: CCAPI: خطأ داخلي (عتبة ارتفاع المكالمات): IEC=1.1.181.1.29.0" syslog وأتمتة جمع البيانات التشخيصية باستخدام الخطوات التالية:

  1. قم بتكوين متغير آخر لبيئة DS ds_fsurl_prefix كمسار خادم ملفات Cisco TAC (cxd.cisco.com) لتحميل بيانات التشخيص. اسم المستخدم في مسار الملف هو رقم الحالة وكلمة المرور هي رمز تحميل الملف الذي يمكن استرجاعه من مدير حالة الدعمكما هو مبين في ما يلي. يمكن إنشاء رمز تحميل الملف في قسم المرفقات في مدير حالة الدعم، كما هو مطلوب.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    المثال:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. تأكد من تمكين SNMP باستخدام الأمر show snmp. إذا لم يتم تمكين SNMP ، اضبط snmp-server manager القيادة.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. نوصي بتثبيت DS مراقبة وحدة المعالجة المركزية 64224 العالية كتدبير استباقي لتعطيل جميع التصحيحات وتوقيعات التشخيص خلال وقت استخدام وحدة المعالجة المركزية العالية. تحميل DS 64224استخدام الخيارات التالية في أداة البحث عن التواقيع التشخيصية::

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    سيسكو 4300، 4400 سلسلة ISR، أو 8000Catalyst V Edge البرمجيات

    المنتج

    CUBE Enterprise في Webex Calling Solution

    نطاق المشكلة

    الأداء

    نوع المشكلة

    استخدام وحدة المعالجة المركزية عالية مع إشعار البريد الإلكتروني.

  4. تحميل DS 65095استخدام الخيارات التالية في أداة البحث عن التواقيع التشخيصية::

    اسم الحقل

    قيمة الحقل

    النظام الأساسي

    سيسكو 4300، 4400 سلسلة ISR، أو 8000Catalyst V Edge البرمجيات

    المنتج

    CUBE Enterprise في Webex Calling Solution

    نطاق المشكلة

    سيسلوجس

    نوع المشكلة

    Syslog - %VOICE_IEC-3GW: CCAPI: خطأ داخلي (عتبة ارتفاع المكالمات): IEC=1.1.181.1.29.0

  5. انسخ ملفات DS XML إلى البوابة المحلية.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. تثبيت عالية وحدة المعالجة المركزية رصد 64224 DS ثم DS 65095 ملف XML في البوابة المحلية.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. تحقق من أن التوقيع مثبت بنجاح باستخدام show call-home diagnostic-signature. يجب أن يكون لعمود الحالة قيمة "مسجلة".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    تنزيل DSes:

    معرف DS

    اسم DS

    مراجعة

    الحالة

    آخر تحديث (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    مسجل

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_دعوة_spike_العتبة

    0.0.12

    مسجل

    2020-11-08:00:12:53

التحقق من تنفيذ التوقيعات التشخيصية

في الأمر التالي، عمود "الحالة" للأمر show call-home diagnostic-signature التغييرات إلى "تشغيل" بينما تنفذ البوابة المحلية الإجراء المحدد في التوقيع. مخرجات show call-home diagnostic-signature statistics هي أفضل طريقة للتحقق مما إذا كان التوقيع التشخيصي يكتشف حدثًا ذا أهمية وينفذ الإجراء. يشير عمود "Triggered/Max/Uninstall" إلى عدد المرات التي تسبب فيها التوقيع المعطى حدثًا ، والحد الأقصى لعدد المرات التي يتم تعريفها للكشف عن حدث وما إذا كان التوقيع يقوم بإلغاء تثبيت نفسه بعد الكشف عن الحد الأقصى لعدد الأحداث التي تم إطلاقها.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

تنزيل DSes:

معرف DS

اسم DS

مراجعة

الحالة

آخر تحديث (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

مسجل

2020-11-08 00:07:45

65095

DS_LGW_IEC_دعوة_spike_العتبة

0.0.12

جاري التنفيذ

2020-11-08 00:12:53

إظهار إحصائيات التوقيع التشخيصي للمكالمات المنزلية

معرف DS

اسم DS

بدء التشغيل/ماكس/إلغاء التثبيت

متوسط وقت التشغيل (ثوان)

أقصى وقت تشغيل (ثوان)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_دعوة_spike_العتبة

1/20/Y

23.053

23.053

يحتوي البريد الإلكتروني للإشعارات الذي يتم إرساله أثناء تنفيذ التوقيع التشخيصي على معلومات أساسية مثل نوع المشكلة وتفاصيل الجهاز وإصدار البرنامج وتكوين التشغيل وإظهار مخرجات الأوامر ذات الصلة بحل المشكلة المعطاة.

Notification email that is sent during Diagnostic Signature execution

إلغاء تثبيت التوقيعات التشخيصية

عادة ما يتم تعريف استخدام التوقيعات التشخيصية لأغراض استكشاف الأخطاء وإصلاحها لإلغاء التثبيت بعد اكتشاف بعض حالات حدوث المشكلة. إذا كنت ترغب في إلغاء تثبيت توقيع يدويا، استرجع معرف DS من مخرجات show call-home diagnostic-signature وتشغيل الأمر التالي:

call-home diagnostic-signature deinstall <DS ID> 

المثال:

call-home diagnostic-signature deinstall 64224 

يتم إضافة توقيعات جديدة إلى أداة البحث عن توقيعات التشخيص بشكل دوري ، بناءً على القضايا التي يتم ملاحظتها في عمليات النشر. لا تدعم TAC حاليًا طلبات إنشاء توقيعات مخصصة جديدة.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟