- الرئيسية
- /
- المقال
تكوين بوابة استضافة الشريك
هذه التعليمات مخصصة للشركاء الذين يعتزمون استضافة بوابة. اقرأ حتى النهاية لفهم أفضل الممارسات والتوصيات.
تتيح خدمة Webex Calling للعميل تكوين جذع بوابة محلي لإرسال واستقبال مكالمة PSTN. إذا كان الشريك يستضيف جذوعًا من عملاء مختلفين، فمن المستحسن إعداد بوابة مشتركة لهذه الجذوع.
تسرد هذه الوثيقة مخططًا رفيع المستوى لتنفيذ بوابة مستضافة للشريك وتركز على التوصيل المستند إلى الشهادات. النموذج القائم على التسجيل هو نموذج بسيط يمكن استخدامه لبوابة مستضافة شريكة توفر حلاً لجذوع ذات سعة أصغر. يمتلك هذا الحل قيودًا تقنية متأصلة فيما يتعلق بالجذوع عالية السعة، وخاصة فيما يتعلق بنموذج مشاركة الاتصال وحركة المرور المستند إلى TCP. السبب الرئيسي لإنشاء خطوط اتصال تعتمد على الشهادة هو حل قيود الحجم للنموذج المعتمد على التسجيل.
إن إجراء إنشاء الجذع وتكوين البوابة مماثل لإجراء البوابة المحلية المستضافة لدى العميل. لمزيد من التفاصيل، راجع: بدء استخدام البوابة المحلية
اعتبارات النشر
دعونا نفكر في شريك Webex افتراضي يسمى TelSP لتوضيح نماذج النشر المختلفة التي يمكن للشريك اعتمادها.
فيما يلي المواصفات والمتطلبات عالية المستوى لـTelSP:
-
يخطط الشريك لاستخدام
sip.telsp.com
باعتباره النطاق الأعلى مستوى الذي يتم مشاركته بين جميع العملاء الذين يديرهم. -
الشريك هو مالك
sip.telsp.com
ويمكنه إدارة البنية الأساسية لنظام DNS وسلطات الشهادات وإدارة عناوين DNS وتوقيع الشهادات لهذا المجال والمجالات الفرعية التابعة له. -
يمكن للشريك نشر وحدتي تحكم حدود للجلسة (مادية أو افتراضية) كبوابات محلية للوصول المشترك إلى شبكة الهاتف العامة (PSTN) بين العملاء النهائيين.
-
لدى الشريك موقعين فعليين، ويشترك كلا الموقعين في اتصال PSTN:
-
ميامي
-
شيكاغو
-
-
تقوم شركة TelSP بتشغيل بواباتها المحلية نيابة عن العميلين CustA وCustB كما يشار إليهما من هنا.
في هذه المقالة، يشير مصطلح الشريك إلى شريك Webex الإداري، وتحديدًا TelSP في هذا المثال. تتمتع هذه الكيان بالقدرة على الوصول إلى مركز شركاء Webex.
الجغرافي | العميل | العميل ب |
---|---|---|
المواقع التي تستخدم Miami Gateway كوجهة PSTN أساسية |
دنفر |
دالاس |
المواقع التي تستخدم بوابة شيكاغو كوجهة أساسية لشبكة الهاتف العامة (PSTN) |
ديترويت |
بوسطن |
تم اختيار المجال الفرعي للعميل | custa.sip.telsp.com | custb.sip.telsp.com |
السيناريو المطلوب هو الحصول على نشأة/إنهاء شبكة الهاتف العامة (PSTN) لكلا العملاء الذين يستخدمون بوابات ميامي وشيكاغو التي يوفرها الشريك، كما هو موضح في الرسم التوضيحي:
ربط موقع العميل بالخط الرئيسي والبوابة
تتيح لك خدمة Webex Calling إنشاء خطوط ومشاركتها عبر مواقع متعددة. عند إنشاء الجذع، قم بربط الجذع بموقع.
بالنسبة لـ CustA، تفاصيل الجذع هي كما يلي:
اسم الجذع | اسم FQDN | الموقع المرتبط في تعريف الجذع |
---|---|---|
trunk_miami | trunk.miami.custa.sip.telsp.com | دنفر |
trunk_chicago | trunk.chicago.custa.sip.telsp.com | ديترويت |
يوضح الرسم التوضيحي ارتباط موقع العميل بالبوابة والصندوق لـ CustA:
في هذا النشر، يكون الجذع المرتبط بالموقع هو اتصال PSTN الأساسي لهذا الموقع. يتم استخدام الجذع الآخر كاتصال PSTN ثانوي أو مسار لإدخالات خطة الاتصال المحددة. يتم تنفيذ علاقة الاتصال الأساسية والثانوية لشبكة الهاتف العامة (PSTN) من خلال مفهوم مجموعة المسارات. راجع قسم إعداد عميل Webex للحصول على التفاصيل.
بالنسبة لـ CustB، يتم إنشاء إعداد مماثل مع الجذوع التالية:
اسم الجذع | اسم FQDN | الموقع المرتبط في تعريف الجذع |
---|---|---|
trunk_miami | trunk.miami.custb.sip.telsp.com |
دالاس |
trunk_chicago | trunk.chicago.custb.sip.telsp.com |
بوسطن |
يوضح الرسم التوضيحي ارتباط موقع العميل بالبوابة والصندوق لـ CustB:
يوضح الرسم التوضيحي موقعًا ثالثًا وهو نيويورك، والذي يمكنك إضافته لاحقًا والإشارة إلى خط trunk_chicago باعتباره اتصال PSTN الأساسي الخاص به.
متطلبات تكوين عنوان IP
عند نشر بوابة محلية تشترك في جذوع متعددة، تفرض شركة Cisco استخدام اسم مجال مؤهل بالكامل فريد لكل جذع. راجع تكوين جذوع الاتصال ومجموعات المسارات وخطط الاتصال لـ Webex-Calling للحصول على التفاصيل.
يعد استخدام عنوان IP ومنفذ معروف لكل جذع خيارًا مثاليًا. ومع ذلك، فإن الحصول على عنوان IPv4 عام قد يكون تحديًا لبعض الشركاء الذين يرغبون في استخدام عنوان واحد لكل بوابة لكل موقع.
لذلك اقرأ هذه النصائح الهامة:
-
لا تشترط شركة Cisco عنوان IP لكل جذع.
-
يمكن أن يحل عنوان الجذع إلى عنوان IP فريد أو إلى العنوان المشترك بين جذع آخر.
-
توصي شركة Cisco بتخصيص منفذ استماع فريد لكل صندوق للأسباب التالية:
-
يوفر عزلًا على مستوى الشبكة بين العملاء
-
من المعتاد بالنسبة لوحدات تحكم حدود الجلسة إعادة استخدام اتصال مقبس TCP المؤقت ما لم يتم توفير عزل كمستأجر فريد مقسم حسب عنوان IP أو منفذ استماع فريد للمستأجر.
-
يوفر الاتصال أو الاتصالات لكل جذع من خلال عزل المستأجر إنتاجية أفضل خاصة في ظروف الشبكة مع فقدان البيانات العالي. وبالتالي فإن حركة المرور من عميل واحد لا تؤثر على الآخر.
-
عنوان IP لكل بوابة: تكوين الجذع والتوصيات
راجع هذه الأمثلة للنماذج المختلفة للتخطيط:
النموذج 1: عنوان IP فريد لكل جذع
في هذا النموذج، يتم حل جميع الجذوع المستضافة بواسطة كلتا البوابتين إلى عنوان IP فريد وقد تستخدم كل من هذه الجذوع نفس المنفذ أو لا تستخدمه ولكن من الناحية المثالية نفس المنفذ.
تمثيل المعلومات في شكل جدول:
عنوان الجذع (FQDN) | عنوان IP | المنفذ |
---|---|---|
trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
في هذا النموذج نفسه، يمكن للشريك استخدام عنوان SRV. تسمح خدمة Webex Calling فقط باستخدام "_sips._tcp" كخدمة ومجموعة بروتوكول لاكتشاف عنوان النظير إذا كان سجل SRV.
عنوان الجذع (SRV) | عنوان SRV | سجل | عنوان IP | المنفذ |
---|---|---|---|---|
trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
عينة لكيفية حل سجل SRV
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com الخادم: 8.8.8.8 العنوان: 8.8.8.8#53 إجابة غير معتمدة: _sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com
النموذج 2: عنوان IP مشترك على بوابة ولكن منافذ استماع مختلفة
في هذا النموذج، يتم حل جميع الجذوع المستضافة على البوابة المحلية في شيكاغو إلى نفس عنوان IP ويتم حل جميع الجذوع المستضافة على البوابة المحلية في ميامي إلى عنوان IP مختلف. ومع ذلك، عند استخدام نفس عنوان IP، يتم تكوين كل جذع باستخدام FQDN في مركز التحكم ويتم تكوينه بمنفذ فريد.
عنوان الجذع | عنوان IP | المنفذ |
---|---|---|
trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | 10.170.158.200 | 5062 |
trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | 10.170.158.100 | 5062 |
في هذا النموذج نفسه، يستخدم الشريك عنوان SRV. تسمح خدمة Webex Calling فقط باستخدام "_sips._tcp" كخدمة ومجموعة بروتوكول لاكتشاف عنوان النظير إذا كان سجل SRV.
عنوان الجذع (SRV) | عنوان SRV | سجل | عنوان IP | المنفذ |
---|---|---|---|---|
trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5062 |
trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5062 |
فيما يلي مثال آخر لكيفية حل سجل SRV. في هذا المثال، يوجد سجل A واحد لكل عنوان IP. ومع ذلك، يكون المنفذ فريدًا لكل عنوان ويتم تمثيله من خلال تكوين DNS محدد يربط عنوان SRV بالمنفذ الصحيح.
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com الخادم: 8.8.8.8 العنوان: 8.8.8.8#53 إجابة غير معتمدة: _sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com الخادم: 8.8.8.8 العنوان: 8.8.8.8#53 إجابة غير معتمدة: _sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5062 miami.custa.sip.telsp.com
إعداد خادم المجال وإنشاء الشهادة
الشريك يملك telsp.com ونطاقاته الفرعية. لذلك، فإن خادم DNS والسلطة للحصول على شهادات موقعة من قبل هيئة إصدار الشهادات المعتمدة تقع على عاتق الشريك.
-
تتوقع Cisco Webex أن يقوم الشريك بنشر عنوان FQDN أو SRV بما في ذلك سجلات A في المجال العام.
-
تتوقع Cisco Webex من الشريك استخدام إحدى هيئات الشهادات المدرجة كما هو منشور في هذه المستند.
عند استخدام FQDN كعنوان جذع، قم بإعداد الشهادات الموقعة باستخدام الاسم الشائع (CN) أو رقم الموضوع البديل (SAN) المحدد لـ FQDNs للجذوع.
بوابة استضافة الشريك | العميل | عنوان الجذع | شهادة CN/SAN |
---|---|---|---|
ميامي | العميل | trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
العميل ب | trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
شيكاغو | العميل | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
العميل ب | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
استخدم إحدى هذه الطرق لإنشاء FQDNs في الشهادة:
-
اختر أحد أسماء المجال المؤهلة بالكامل كاسم شائع (CN) والباقي كرقم موضوعي بديل (SAN).
-
ضع النطاق الأعلى مستوى (sip.telsp.com) كـ CN وجميع FQDNs كـ SANs.
في المستقبل، يمكنك التحقق من صحة الشهادة استنادًا إلى نطاق المستوى الأعلى الذي يناسبه هذا التكوين.
عند استخدام SRV كعنوان جذع، قم بإعداد الشهادات الموقعة باستخدام CN أو SAN إلى جزء المضيف من عنوان SRV. لا يلزم وجود سجل A أو CNAME الذي يتم تحويل عنوان SRV إليه.
بوابة استضافة الشريك | العميل | عنوان الجذع | عنوان SRV | شهادة CN/SAN |
---|---|---|---|---|
ميامي | العميل | trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
العميل ب | trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
شيكاغو | العميل | trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
العميل ب | trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | trunk.chicago.custb.sip.telsp.com |
إعداد البوابة
استخدم هذه الموارد لإعداد بوابة محلية.
لإعداد Cisco CUBE، استخدم هذا الإجراء: تكوين البوابة المحلية على Cisco IOS XE لنظام Webex Calling
يمكنك إعداد وحدات SBC التابعة لجهات خارجية معتمدة، راجع: بدء استخدام البوابة المحلية
قم بإعداد بوابة الاستضافة الشريكة وفقًا للإرشادات التالية: بدء استخدام البوابة المحلية
قم بضبط كل صندوق وفقًا للإرشادات ذات الصلة بجهاز SBC. للحصول على تعليمات Cisco CUBE، راجع: تكوين البوابة المحلية على Cisco IOS XE لنظام Webex Calling
قم بإعداد فئات الصوت، وأقران الاتصال، ومجموعات أقران الاتصال لحركة المرور الواردة والصادرة للجذع كما هو موضح في الصورة:
تكوين جذوع البوابة في مركز التحكم
من مركز الشريك، يمكنك تشغيل مركز التحكم لـ CustA أو CustB وتكوين البوابة. استخدم هذا الإجراء لتكوين كل عميل:
- إنشاء الجذع—أضف جذعًا ضمن الاتصال/توجيه الاتصال/الجذع لكل بوابة مشتركة بين الشركاء. لإعداد خط هاتفي، راجع تكوين خطوط الهاتف ومجموعات المسارات وخطط الاتصال لمكالمات Webex
-
إضافة نطاق والتحقق منه—أضف النطاق التالي الذي يتم استخدامه لإنشاء صندوق ضمن إعدادات الإدارة/المؤسسة/النطاقات وتحقق منه.
العميل العميل ب sip.telsp.com sip.telsp.com عند إضافة نطاق، يتم إنشاء رمز ووضعه في سجل TXT للنطاق في خادم DNS الخاص بالشريك. يسمح هذا السجل لـ Control Hub بالتحقق من أن المجال مملوك للشريك. للحصول على التفاصيل، راجع إدارة نطاقاتك
حيث يتم استخدام المجال المشترك للتحقق من كل عميل. ومع ذلك، نظرًا لأن هذا التحقق يحدث على مستوى مؤسسة العميل، فتأكد من إنشاء رمز مميز مختلف واستخدامه للتحقق على كل مؤسسة عميل. نظرًا لاستخدام نطاق واحد عبر مؤسسات العملاء، فلا يمكن لأي مؤسسة المطالبة بملكية النطاق. - إعداد عنوان SBC باستخدام FQDN—
لبوابة ميامي:
المعلمة العميل العميل ب الجغرافي دنفر بوسطن اسم القناة trunk_miami trunk_miami نوع الجذع شهادة مبنية على شهادة مبنية على نوع الجهاز على سبيل المثال، عنصر الحدود الموحد من Cisco (أو جهاز آخر مدعوم) على سبيل المثال، عنصر الحدود الموحد من Cisco (أو جهاز آخر مدعوم) نوع عنوان SBC اسم FQDN اسم FQDN اسم المضيف جذع.ميامي.كوستا جذع.ميامي.custb المجال sip.telsp.com sip.telsp.com المنفذ 5061 5062 اسم FQDN trunk.miami.custa.sip.telsp.com:5061 trunk.miami.custb.sip.telsp.com:5062 الحد الأقصى لعدد المكالمات المتزامنة (250-6500) 500 500 لبوابة شيكاغو:
المعلمة العميل العميل ب الجغرافي ديترويت دالاس اسم القناة trunk_chicago trunk_chicago نوع الجذع شهادة مبنية على شهادة مبنية على نوع الجهاز على سبيل المثال، عنصر الحدود الموحد من Cisco (أو جهاز آخر مدعوم) على سبيل المثال، عنصر الحدود الموحد من Cisco (أو جهاز آخر مدعوم) نوع عنوان SBC اسم FQDN اسم FQDN اسم المضيف جذع.شيكاغو.كوستا جذع.شيكاغو.custb المجال sip.telsp.com sip.telsp.com المنفذ 5061 5062 اسم FQDN trunk.chicago.custa.sip.telsp.com:5061 trunk.chicago.custb.sip.telsp.com:5062 الحد الأقصى لعدد المكالمات المتزامنة (250-6500) 500 500 -
(اختياري) لا يوجد اسم فريد للصندوق بين العملاء ويمكن أن يساعد الاسم نفسه في تتبع الصندوق.
-
تسمح بعض وحدات SBC بتكوين نفس المنفذ، ولكن هذا التكوين قد يؤثر على السعة. لذلك، استخدم منافذ مختلفة.
-
- استخدام Trunks—اختر أي موقع عشوائي للجذع، وذلك للأسباب التالية:
-
يمكن لأي مكان استخدام الجذع في اتصال PSTN.
-
يمكنك الوصول إلى الجذع من خلال مجموعة الطريق.
-
يمكن لأي خطة اتصال استخدام الجذع.
-
راجع تعريفات الجذع مع المواقع المرتبطة بها:
يمكنك استخدام هذه الجذوع لإنشاء مجموعات الطرق. في الصورة، يتم تعريف مجموعة مسارات rg_miami_chicago والتي تقوم بتوجيه المكالمات إلى trunk_miami trunk كخيار أساسي وإلى trunk_chicago trunk كخيار ثانوي.
يمكنك تعريف مجموعة مسارات ثانية rg_chicago_miami تقوم بتوجيه المكالمات إلى trunk_chicago trunk كخيار أساسي وإلى trunk_miami trunk كخيار ثانوي.
-
أصبحت الآن جذوع ومجموعات المسارات المحددة متاحة في خيار PSTN Calling Connection لكل موقع. في الصورة، انظر موقع دنفر.
-
بإمكانك استخدام الجذوع ومجموعات المسارات في تعريف خطة الاتصال. على سبيل المثال: تم تقسيم NPAs في منطقة شيكاغو لتنتهي بمجموعة المسار rg_chicago_miami (لجميع المواقع) في الصورة: