- Начало
- /
- Статия
Подготовка на средата
Прочетете изискванията за локален шлюз за Webex Calling. локален шлюз ви помага да мигрирате към Webex Calling със собствено темпо.
Общи предпоставки
Преди да конфигурирате локален шлюз за Webex Calling, уверете се, че:
Имат основни познания за принципите на VoIP
Имате основни работни познания за гласовите концепции на Cisco IOS-XE и IOS-XE
Имайте основно разбиране за Session Initiation Protocol (SIP)
Имайте основно разбиране за Cisco Unified Communications Manager (Unified CM), ако вашият модел за разгръщане включва Unified CM
Вижте Ръководство за корпоративна конфигурация на Cisco Unified Border Element (CUBE). за подробности.
Хардуерни и софтуерни изисквания за локален шлюз
Уверете се, че вашето внедряване има един или повече от локалните шлюзове, като например:
Cisco CUBE за IP-базирана свързаност
Cisco IOS Gateway за TDM-базирана свързаност
локален шлюз ви помага да мигрирате към Webex Calling със собствено темпо. локален шлюз интегрира вашето съществуващо в помещението внедряване с Webex Calling. Можете също да използвате съществуващата си Връзка с обществена телефонна централа. Виж Започнете с Local Gateway
Лицензионни изисквания за локални шлюзове
Лицензите за извикване на CUBE трябва да бъдат инсталирани на локален шлюз. За повече информация вижте Ръководство за конфигуриране на Cisco Unified Border Element .
Изисквания за сертификат и сигурност за локален шлюз
Webex Calling изисква защитена сигнализация и медия. локален шлюз извършва криптирането и TLS връзка трябва да се установи изходяща към облака със следните стъпки:
LGW трябва да бъде актуализиран с CA root bundle от Cisco PKI
Набор от идентификационни данни за SIP дайджест от конфигурационна страница за конфигурация на Trunk на Control Hub се използва за конфигуриране на LGW (стъпките са част от конфигурацията, която следва)
Корен пакет на CA валидира представения сертификат
Подканени за идентификационни данни (предоставен е SIP обобщение)
Облакът идентифицира кой локален шлюз е сигурно регистриран
Изисквания за защитна стена, NAT обход и оптимизация на медийния път за локален шлюз
В повечето случаи локален шлюз и крайните точки могат да се намират във вътрешната клиентска мрежа, като използват частни IP адреси с NAT. Корпоративната защитна стена трябва да позволява изходящ трафик (SIP, RTP/ UDP, HTTP) към конкретни IP адреси/портове, обхванати в Референтна информация за порта .
Ако искате да използвате оптимизация на медийния път с ICE, интерфейсът за Webex Calling на Webex на локалния шлюз трябва да има директен мрежов път към и от крайните точки на Webex Calling . Ако крайните точки са на различно място и няма директен мрежов път между крайните точки и интерфейса за Webex Calling на локалния шлюз, тогава локален шлюз трябва да има публичен IP адрес , присвоен на интерфейса, обърнат към Webex Calling за повиквания между локален шлюз и крайните точки за използване на оптимизация на медийния път. Освен това трябва да работи с IOS-XE версия 16.12.5.