В тази статия
Модели на съединителни линии на локален шлюз
Поддържани гранични контролери за сесия
dropdown icon
Изисквания за капацитета на повикванията
    Модел на свързване и изисквания
Конфигуриране на локален шлюз
dropdown icon
Отстраняване на неизправности в локалния шлюз
    Отстраняване на неизправности – установяване на диалог с TLS
Поддръжка на локален шлюз на трети страни
Първи стъпки с локален шлюз
list-menuВ тази статия
list-menuОбратна връзка?

Тази статия дава възможност на администраторите с цялата информация и препратки да настройват, поддържат и отстраняват неизправности в локалния шлюз.

Местният портал ви помага да мигрирате към Webex Calling със собствено темпо. Локалният портал интегрира съществуващото Ви разполагане в помещенията с Webex Calling. Можете също така да използвате съществуващата PSTN връзка.

Преди да конфигурирате локален шлюз за повикване на Webex, уверете се, че:

  • Познаване на VoIP, като SIP и медийни протоколи, и способността за извършване на основни отстраняване на неизправности.

  • Работно разбиране на устройствата (сесиен граничен контролер), които са конфигурирани като локален шлюз.

  • Необходим лиценз за работа на контролера на сесията.

  • Познания за Cisco Unified Communications Manager (Unified CM) или еквивалентен PBX, разположени във вашите помещения и конфигурирани да работят с Webex Calling. (В случай на интеграция с среда на място.)

Видео за Webex Обаждане с помощта на локален шлюз не се поддържа. Въпреки че видеото може да функционира в някои сценарии, то може да доведе до влошено качество и неочаквано поведение. За най-стабилното изживяване, конфигурирайте средата си само за аудио разговори.

Следните статии могат да ви помогнат да се запознаете с опциите за разполагане:

Table 1. Concepts related to Cisco Local Gateway

Термин

Препратки

Багажници и маршрутни групи

За повече информация вижте багажници и маршрутни групив България Webex нарича предпочитана архитектура...

ByoPSTN, Enterprise Dialing

Означава да донесете свой собствен PSTN. За повече информация вижте PSTN достъп и свързване в помещениятав България Webex нарича предпочитана архитектура...

Over the Top (OTT), Webex Edge Connect

За повече информация вижте Опции за връзка за достъпв България Webex нарича предпочитана архитектура...

Модели за подстригване на Gateway

Има два вида модели за подстригване Local Gateway:

  • Багажници, базирани на регистрация

  • Багажници, базирани на удостоверения

Тези модели осигуряват подобна функционалност, но се различават по мащаб и поддръжка на устройството. Изберете правилния модел за багажник, който отговаря на вашите изисквания.

Table 2. Compare trunking models for Local Gateway

Функционалност

Регистрация

Удостоверение

Едновременни разговори

Едновременни обаждания до 250 багажник.

Едновременни повиквания на > 250 за багажник.

Тип устройство

Поддържа само Cisco Unified Border Element (CUBE).

За повече информация вижте CUBE Platform Support.

Избор на типове устройства, както е посочено в таблицата Поддържани типове устройства за управление на базата на удостоверения...

Модел за удостоверяване

Digest-базиран модел за удостоверяване, който разчита на споделено потребителско име и парола, използвани за удостоверяване на регистрацията и обажданията.

За повече информация вижте Регистрационен багажник...

Удостоверяване на базата на удостоверения с LGW FQDN проверка.

За повече информация вижте Багажник на базата на сертификат...

Всяка SIP транзакция Local Gateway инициира към Webex Calling cloud, трябва да съдържа Contact header с FQDN на Local Gateway.

ОПЦИИ Транзакциите от Local Gateway са особено важни, за да може състоянието на Local Gateway в контролния център да бъде онлайн.

Изисквания към мрежата, защитната стена и NAT

За подробности за входящия и изходящия трафик вижте Референтна информация за порт за Cisco Webex обаждане...

Всеки NAT или публичен IP. Динамичният NAT е за предпочитане, тъй като е по-лесен за настройка и изисква по-малко конфигурации на защитна стена.

Изисква защитна стена, за да позволи както входящ, така и входящ трафик (Webex Calling to Local Gateway и обратното).

За входящ трафик, входящите щифтове се отварят от защитната стена въз основа на изходящи регистрационни съобщения.

Отварянето на Pinhole се препоръчва за всички Webex Calling IP адреси и пристанища. Той не е специфичен за IP адрес или порт, към който се регистрира локалният шлюз.

Обществена интернет мрежа, включително публичен IP или Static NAT.

Изисква защитна стена, за да позволи както входящ, така и входящ трафик (Webex Calling to Local Gateway и обратното).

Изисквания за обществена DNS услуга

Не се изисква специфична конфигурация за обществена DNS услуга.

  • Необходими са заявки за домейн. Зее Управление на вашия домейн...

  • DNS A запис или DNS SRV запис трябва да бъде конфигуриран на публичен DNS сървър.

Изисквания за CA и сертификат

  • Пакетът CA, който е подписал сертификата на услугата Webex, трябва да бъде качен на локалния портал.

  • Пакетът CA, който е подписал сертификата на услугата Webex, трябва да бъде качен на локалния портал.

  • Локалният портал трябва да има подписан сертификат, като използва един от сертифициращите органи, изброени в Администраторски удостоверения...

  • Поддържат се удостоверения, съдържащи само разширено използване на ключ за удостоверяване на сървъра (EKU). Webex Calling не валидира или налага наличието на EKU за удостоверяване на клиента по време на създаването на TLS ръкостискане.

    Някои гранични контролери (SBC) на трети страни могат да наложат строго валидиране на EKU и да отхвърлят сертификати, които не включват EKU за удостоверяване на клиента. В такива случаи, уверете се, че SBC е конфигуриран да приема само сертификати с EKU за удостоверяване на сървъра или да деактивира стриктното валидиране на EKU (ако се поддържа).

Качване на борда и отстраняване на неизправности с помощта на клауд конектор

Поддържа автоматизирано отстраняване на проблеми с конфигурацията.

Не поддържа автоматизирано отстраняване на проблеми с конфигурацията.

Поддържани гранични контролери на сесията

Конфигуриране на базата на удостоверения за Local Gateways в Webex за правителство. Също така, CUBE е единственият контрольор на границите на сесията (SBC), който в момента поддържа Webex за правителството.

Table 3. Registration-based

SBC продавач и модел

Минимална версия

Отворени пещери

Webex for Government

Cisco- CUBE модели, изброени в Поддръжка на платформата на рутера

Cisco IOS XE Bengaluru 17.6.1a

За да конфигурирате локалния шлюз в контролен режим като част от Cisco SD-WAN решение, използвайте Cisco IOS XE Cupertino 17.7.1 или по-късни версии.

За препоръчаните версии вижте Cisco Software Researchстраница. Потърсете платформата и изберете една от "Предложени" издания.

Cisco ISR платформите 1100 не поддържат валидиране на конфигурацията.

За шлюз, разположен в контролен режим с Cisco SD-WAN, следните не се поддържат:

  • Записване на локален шлюз към контролния център

  • Валидиране на конфигурацията на шлюза

Webex for Government не поддържа регистрационен режим.

Table 4. Certificate-based

SBC продавач и модел

Минимална версия

Отворени пещери

Webex for Government

Cisco- CUBE модели, изброени в Поддръжка на платформата на рутера

Cisco IOS XE Cupertino 17.9.1a

За препоръчаните версии вижте Cisco Software Researchстраница. Потърсете платформата и изберете една от "Предложени" издания.

За шлюз, разположен в контролен режим с Cisco SD-WAN, следните не се поддържат:

  • Записване на локален шлюз към контролния център

  • Валидиране на конфигурацията на шлюза

Поддържано

Oracle-AP серия

9.3.0

За открити пещери вижте Oracle SBC известни проблеми и ограничения с Cisco Webex Calling документация за разтвора.

Не се поддържа

Oracle-VME

9.3.0

За открити пещери вижте Oracle SBC известни проблеми и ограничения с Cisco Webex Calling документация за разтвора.

Не се поддържа

Oracle – Oracle SBC в публичен облак

9.3.0

За открити пещери вижте Oracle SBC известни проблеми и ограничения с Cisco Webex Calling документация за разтвора.

Не се поддържа

AudioCodes—Mediant CE & VE

7.40А.250.440

Ограничаване на оперативната съвместимост на ICE. Зее Раздел 2...4...2на Свързване на Webex Calling с AudioCodes SBC Configuration Note.

Не се поддържа

AudioCodes - Mediant Appliances

7.40А.250.440

Ограничаване на оперативната съвместимост на ICE. Зее Раздел 2...4...2на Свързване на Webex повикване с аудио кодове SBC Configuration Note.

Не се поддържа

Лента-SBC 5000 Series, SBC 7000и SBC SWe

10.1

Ограничаване на оперативната съвместимост на ICE. Зее Кавеатраздел.

Не се поддържа

SBC SWe Edge

11.0.2

Ограничаване на оперативната съвместимост на ICE. Вижте разтвор на workaround в Кавеатраздел.

Не се поддържа

Лента—SBC1000, SBC 2000

11.0.1

Ограничаване на оперативната съвместимост на ICE. Вижте разтвор на workaround в Кавеатраздел.

Не се поддържа

Лента-8000 w/SBC SWe Edge

25.0

Зее Лента Edge 8000с Cisco Webex Calling:Ръководство за оперативна съвместимостКатегория: Пещери...

Не се поддържа

anynode-SBC4.10

Не се поддържа

Italtel NetMatch-SNetMatch-S-CI 5.8.0-20240111За известни ограничения, изтеглете NetMatch-S CI SBC конфигурация за WEBEX обажданеи вижте точка 4. 3...3 Пещери.

Не се поддържа

Webex Calling подкрепя разгръщането на Local Gateways зад NAT. Поведението на обажданията може да зависи от вида на защитната стена NAT, използвана във вашата мрежа, и от функционалността, предоставена от вашия SBC.

Изисквания за капацитет на повикване

Моделите за багажници, базирани на регистрация и сертификат, имат различни възможности за едновременни повиквания, както е показано в таблицата по-долу:

Table 5. Calling capacity guidelines (per local gateway)

Изискване за едновременно повикване)

Приблизителни потребителски номера

Тип багажник Preference

Минимално качество на връзката

~ 2000–6500

65000

Удостоверение

Междинна връзка

~ 250–2000

20000

Удостоверение

Отгоре (OTT)

До 250

2500

Регистрация

ОТТ

Квалификации за свързване

За да се осигури постоянно високо качество на обажданията, мрежовата връзка между локалния портал и обаждането на Webex трябва да има следните максимални качества:

  • 100ms еднопосочна латентност

  • 10MS пакет jitter

  • 0.5% загуба на пакети

За повече информация относно капацитета за повикване вижте Предпочитана архитектура за обаждане в Webex...

Модел и изисквания за свързаност

  • По време на предоставянето всеки местен портал се присвоява на две локации на Webex Media PoP, за да се осигури излишък и висока наличност. Тази задача се управлява чрез DNS SRV запис.

  • Местоположението на Media PoP се определя въз основа на географското местоположение на портала, който е конфигуриран по време на процеса на предоставяне в контролния център. Обикновено порталът се присвоява на две най-подходящи, географски разделени Media PoPs в рамките на един и същ регион. Например, ако порталът е осигурен в ЕС, тогава порталът използва две медийни PoPs в рамките на ЕС.

    За пълен списък на местоположенията на Webex Media PoP вижте Местоположения на центъра за данни за Webex Calling...

    Локациите на Webex Calling също са медийни PoPs.

  • Регионалните медийни възможности се прилагат и за връзки с шлюзове. В зависимост от сценариите за повикване, медиите се поддържат на местно ниво в региона, когато е възможно.

  • Уверете се, че сертификатите са подписани за използване на клиент и сървър.

Настройване на локалния шлюз

1

Настройване на багажника от контролния център.

2

Конфигурирайте устройството си да изпълнява ролята на местен шлюз.

3

Потвърдете, че локалният шлюз е активен в състоянието на контролния център.

За инструкции относно Partner Hosted gateway вижте Конфигуриране на партньорски хост портал

Webex Calling в момента не поддържа както CME, така и LGW, работещи в един единствен случай на vCUBE.

Отстраняване на локалния шлюз

Ако статутът на локалния шлюз не е активен или има други проблеми, обърнете се към следните документи, преди да се свържете с екипа за поддръжка:

Когато локалният шлюз не е активен, проверете състоянието на багажника в контролния център:

  1. Влезте в Контролен център...

  2. Отидете на Services > PSTN & Routing > Gateway configurations > Trunk.

  3. Изберете багажника, който искате да проверите състоянието.

  4. Щракнете върху Trunk Info.

  • Online—Успешна връзка между всички Webex Calling Edge прокси и локален портал

  • OfflineНеуспешна връзка между повикването на Webex и локалния портал

  • Impaired—Неуспешна връзка между поне един Webex Calling Edge прокси и локален шлюз

  • Unknown—Докато се установява връзка между Webex Calling и наскоро добавения местен портал

Отстраняване на неизправности TLS Handshake establishment

Неизправностите при ръкостискане на TLS след подновяване на сертификата могат да покажат, че SBC налага валидиране на EKU за удостоверяване на клиента.

Причина

Разделителна способност

  • Сертификатът съдържа само EKU за удостоверяване на сървъра (очаква се с много публични CA).

  • SBC изисква Client Authentication EKU и отхвърля сертификата.

  • Проверете конфигурацията на SBC и се уверете, че приема удостоверения само с EKU Server Authentication или деактивирайте валидирането на EKU, ако се поддържа.

  • Ако SBC не може да бъде конфигуриран да игнорира валидирането на EKU, като се опитва да използва сертификат, който включва както сървърни, така и клиентски удостоверителни EKU (ако има такива).

  • Консултирайте се с вашия доставчик на SBC дали конкретната версия или конфигурация на фърмуера изисква EKU за удостоверяване на клиента за входящи TLS ръчни шейкове. За повече подробности вижте следната документация на продавача:

  • Webex Calling не валидира или налага EKU за удостоверяване на клиента по време на създаването на TLS ръкостискане.

  • Всяко изискване за удостоверяване на клиента се определя от доставчика на SBC, а не от Webex Calling.

  • Всеки неуспех в TLS, свързан с валидирането на EKU, се дължи на конфигурация от страна на SBC или поведение по подразбиране. Свържете се с Cisco Support и вашия доставчик на SBC за допълнителна помощ.

Подкрепа за местен портал на трети страни

Поддръжката както от Cisco, така и от партньора на продавача е необходима за разполагане на Webex Calling с помощта на трета страна SBC. По-долу са очертани подробностите за поддръжката:

  1. Поддръжка на обаждания на Webex:

    • Cisco или партньорите, които използват Webex Calling, трябва да имат споразумение за поддръжка с Cisco, за да получат помощ от Cisco (TAC поддръжка).

    • Cisco предоставя поддръжка на клиенти за внедряването на Webex Calling до ръба и регистрираните Webex Calling IP телефони на Cisco.

  2. Поддръжка на продавача:

    • По време на внедряването Cisco предоставя поддръжка на клиенти или партньори, които имат валидирано SBC устройство на трета страна и не носи отговорност за предоставяне на помощ за действителното SBC.

    • Cisco не носи отговорност за случаи на поддръжка, които не са свързани с Cisco, включващи клиента и доставчика на SBC. Проблеми или софтуерни дефекти, които възникват по време на внедряването, могат да бъдат обсъдени с доставчика на SBC и Cisco.

Diagram showing support for third-party Local Gateway
Беше ли полезна тази статия?
Беше ли полезна тази статия?