В тази статия
Общ преглед
Предпоставки
Ограничения и ограничения
Съображения за маршрутизиране на повиквания за колокация
dropdown icon
Конфигурирайте колокацията на услугите
    Конфигуриране на колокация за съкращаване, базирано на регистрация
    Конфигуриране на колокация за съкращаване, базирано на сертификат

Колокация на локален шлюз и оцеляване на сайта на Cisco IOS управлявани шлюзове

list-menuВ тази статия
list-menuОбратна връзка?

Като администратор използвайте тази статия, за да научите за колокацията на услугите на Local Gateway и Survivability Gateway на Cisco IOS Managed Gateways.

Общ преглед

Webex Callingподдържа колокацията на шлюз за оцеляване с локален шлюз на същия управляван шлюз. Cisco IOS Това означава, че можете да използвате същото устройство за Cisco IOS шлюз, за да конфигурирате услугите на Local Gateway и Survivability Gateway. Следователно не е необходимо да имате два различни Cisco IOS управлявани шлюза, присвоени като шлюз за оцеляване и локален шлюз.

Тази статия разглежда съображенията за колокацията на услугите на Local Gateway и Survivability Gateway в сравнение с самостоятелното внедряване на тези услуги.

  • За информация относно самостоятелните услуги за локален шлюз вижте Конфигу риране на локален шлюз на Cisco IOS XE за Webex Calling и записване на Cisco IOS управлявани шлюзове към Webex Cloud.

  • За информация относно самостоятелните услуги на шлюз за оцеляване вижте Оцеляване на сайта за. Webex Calling

  • Общият брой регистрации, поддържани от платформата, е сумата от регистрациите по телефона и багажника. Също така не се очакват едновременни регистрации на линии и магистрали. Следователно колокацията на тези функции на едно устройство не влияе на мащаба на скалата на шлюза за оцеляване или локалния шлюз.

Поради открити уязвимости, Webex Calling ще остарява схемата за криптиране RSAES-PKCS1-v1_5, използвана от решението за оцеляване на сайта на 1 септември 2024 г. След тази дата схемата за криптиране RSAES-OAEP е задължителна.

За да осигурите продължителна работа с тази схема за криптиране, надстройте порталите за оцеляване на сайта си до Cisco IOS XE Dublin 17.12.3 преди 1 септември 2024 г. Не са необходими промени в конфигурацията, за да се използва новата схема за криптиране след тази надстройка.

Предпоставки

Cisco IOSXE Дъблин 17.12.3 и по-късно.

Ограничения и ограничения

Следват известните ограничения за колокация на услуги в Cisco IOS управлявани шлюзове:

  • Високата наличност не се поддържа за локални шлюзове.

  • Проверката на конфигурацията не се поддържа за локални шлюзове.

  • В Control Hub шлюзът трябва да бъде предоставен като услуга за шлюз за оцеляване.

  • Ако клиентът е предоставил шлюза като локален шлюз, той трябва да отмени задаването и след това да преназначи услугата като шлюз за оцеляване.

  • Колокацията е специфична за Cisco IOS Gateway. Клиентите, използващи локален шлюз на трети страни, трябва да внедрят шлюз за оцеляване отделно

  • Колокацията за локален шлюз, внедрен от партньори, споделен между множество клиенти, не е приложимо.

За ограничения и ограничения, специфични за самостоятелните шлюзови услуги, вижте Регистриране на Cisco IOSуправлявани шлюзове към Webex Cloud и оцеляване на сайта за. Webex Calling

Съображения за маршрутизиране на повиквания за колокация

Маршрутизирането на повиквания за колокация се основава на стратегия за маршрутизиране, която включва комбинация от партньорски групи за набиране (DPG) и редовно маршрутизиране въз основа на модели на дестинация. Това е различно от стратегиите за маршрутизиране на повиквания, използвани за самостоятелни Cisco IOS управлявани шлюзови услуги. Самостоятелната услуга Local Gateway използва стратегия за маршрутизиране на повиквания, базирана на DPG. Самостоятелен шлюз за оцеляване маршрути се обаждат с помощта на модели на дестинация.

Маршрутизиране на обаждания за колокация на локален шлюз и услуги за оцеляване на сайта

Помислете за следното, когато конфигурирате маршрутизиране на повиквания за сценарии за колокация:

  • За повиквания от Webex Calling —Входящият диал-peer от Webex Calling се съпоставя въз основа на името на хоста на локалния шлюз или параметъра DTG в URI. Входящият набиращ колега е свързан с DPG с PSTN. След това повикването се пренасочва към PSTN. Накратко, няма промяна в маршрутизирането на повиквания от съществуващата стратегия за маршрутизиране на Local Gateway.

  • За обаждания от PSTN — премахнете маршрутизирането на повиквания въз основа на групите с набиране. Маршрутирайте обажданията, като използвате редовно маршрутизиране, базирано на модел на дестинация. Тоест, входящият набиращ колега не е свързан с DPG в тази стратегия. Входящият dial-peer от PSTN се съчетава въз основа на PSTN IP адрес в Via URI. Ще се извърши редовно търсене на набиране и повикването ще бъде насочено въз основа на предпочитанията за набиране на колегите. Обаждането се пренасочва към локално регистрирана крайна точка за режим на преживяемост или към Webex Calling активен режим.

  • За обаждания от локално регистрирани крайни точки (приложимо за режим на оцеляване на сайта по време на прекъсвания на WAN) — Маршрутирайте повикванията, като използвате редовно маршрутизиране, базирано на модел на дестинация. В тази стратегия входящият набиращ връчник се съчетава с линейния страничен набиращ колега. Извършва се редовно търсене на набиране и повикването ще бъде насочено въз основа на предпочитанията за набиране на колегите. Обаждането се насочва към локално регистрирана крайна точка, PSTN или. Webex Calling

  • Може да се определи предпочитание за всеки изходящ набиращ колега. Това предпочитание се използва за определяне на реда на избор на набиращи колеги за настройка на изходящо повикване. По-ниска е стойността, по-високо е предпочитанието. За маршрутизиране на повиквания при колокация предпочитанията за набиране се задават, както следва:

    • Предпочитание по подразбиране от 0 за насочване на повиквания към локално регистрирани крайни точки

    • Предпочитание на 2 за маршрутизиране на повиквания към Webex Calling багажника

    • Предпочитание на 3 за маршрутизиране на повиквания към PSTN багажника

Следващата таблица обобщава поведението на маршрутизиране на повиквания за всички входящи и изходящи повиквания, Webex Calling което включва колокация на управлявани услуги за шлюз: Cisco IOS

Таблица 1. Съображения за маршрутизиране на повиквания за колокация
Входящ отИзходящо към

Услуга за шлюз

Маршрутизиране на повиквания

Допълнителна информация

PSTN

Webex Calling

Колокация на локален шлюз и шлюз за оцеляване

Въз основа на модел на местоназначение (.T)

Диал-връстник с предпочитание 2

PSTN

Локални крайни точки

Колокация на локален шлюз и шлюз за оцеляване

Въз основа на модел на местоназначение

Използване на динамичните набиратели, създадени въз основа на регистрации.

Няма конфигурации за изпълнение на тези системни набиращи устройства. Той автоматично ще има най-висок приоритет.

Локални крайни точки

PSTN

Колокация на локален шлюз и шлюз за оцеляване

Въз основа на модел на местоназначение

Диал-връстник с предпочитание 3

Локални крайни точки

Webex Calling

Колокация на локален шлюз и шлюз за оцеляване

Въз основа на модел на местоназначение (.T)

Диал-връстник с предпочитание 2

Това е приложимо само ако багажникът на Local Gateway все още Webex Calling е включен дори в режим на Survivability Gateway.

Webex Calling

PSTN

Локален шлюз

Базирана на група с набиране

Накрайна връзка към PSTN

Локални крайни точки

Локални крайни точки

Шлюз за оцеляване

Въз основа на модел на местоназначение

Използване на динамичните набиратели, създадени въз основа на регистрации.

Не са необходими допълнителни промени в конфигурацията на dial-peer за тези системни набиращи устройства.

За подробна информация относно съображенията за маршрутизиране на повиквания за колокация на Cisco IOS управлявани шлюзови услуги вижте Предпочитана архитектураWebex Calling.

Конфигурирайте колокацията на услугите

Ако трябва да зададете нов Cisco IOS управляван шлюз за колокация на локален шлюз и услуги за оцеляване на сайта, задайте своя шлюз като шлюз за оцеляване в контролния център. За информация относно присвояването на шлюза като шлюз за оцеляване вижте Регистриране на Cisco IOSуправлявани шлюзове към Webex Cloud, за да добавите шлюза към Control Hub.

В зависимост от вида на транкинга, който се използва, можете да конфигурирате колокацията, като използвате едно от следните:

Конфигуриране на колокация за съкращаване, базирано на регистрация

1

Конфигуриране на сертификати.

Задължително е да използвате сертификати, подписани от доверен човекCertificate Authority. За повече информация как да заявите и създавате сертификати вижте Конфигу риране на сертификат и.

2

Конфигурирайте глобални гласови команди.

Гласовата конфигурация включва общи настройки, свързани както с услугите Local Gateway, така и за Survivability Gateway. Следва примерна глобална гласова конфигурация:

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

Конфигурация, специфична за шлюза за оцеляване.

Настройте глобални предпочитания за гласов регистър, пулове и кодеци за крайни точки, регистриращи се в Survivability Gateway. Следва примерна конфигурация, специфична за Survivability Gateway:

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

Конфигурация специфична за локалния шлюз. За повече информация вижте Локален шлюз, базиран на регистрация.

Тя включва конфигурация на наемателя, използван за регистриране на багажника на Local GatewayWebex Calling, свързаните SIP профили и предпочитанията за кодеци. Следва примерна конфигурация, специфична за Local Gateway:

voice class sip-profiles 200
rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" sip:\1
!
voice class codec 99
codec preference 1 g711ulaw
codec preference 2 g711alaw 
!
voice class srtp-crypto 200
crypto 1 AES_CM_128_HMAC_SHA1_80
!
voice class stun-usage 200
stun usage firewall-traversal flowdata
stun usage ice lite
!
voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
  credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
  privacy-policy passthru
5

Конфигурация, специфична за PSTN.

Тя включва настройка на наемателя за PSTN и свързаните sip-профили (ако има такива) и предпочитания за кодеци. Следва примерна конфигурация, специфична за PSTN:

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

Конфигурирайте входящия PSTN dial-peer.

Той включва набиращ избор за входящи PSTN повиквания въз основа на съвпадение на заглавките. Следва примерна конфигурация за входящ PSTN dial-peer:

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

Конфигурирайте изходящия Webex Calling dial-peer.

Той включва избор на набиращ партньор за изходящ ствол въз основа на група с на Webex Calling биране на връстници. Следва примерна конфигурация за изходящ Webex Calling dial-peer:


dial-peer voice 200201 voip
description Outbound Webex Calling
destination e164-pattern-map 100
preference 2
session protocol sipv2
session target sip-server
voice-class codec 99
dtmf-relay rtp-nte
voice-class stun-usage 200
no voice-class sip localhost
voice-class sip tenant 200
srtp
no vad
!
8

Конфигурирайте входящия Webex Calling dial-peer.

Той включва избор на набиране за входящи Webex Calling повиквания въз основа на съвпадение на параметъра DPG в заглавката Request-URI. Dial-peer Group се използва за насочване на повиквания директно към изходящия PSTN. Следва примерна конфигурация за входящ Webex Calling dial-peer:


voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

Конфигурирайте изходящия PSTN dial-peer.

Използва се за маршрутизиране на PSTN повиквания в режимите Local Gateway и Survivability Gateway. Променете дестинационния модел от текущия BAD към модел, подходящ за PSTN повиквания. Това е необходимо за маршрутизиране на PSTN обаждания от локално регистрирани крайни точки. Можете да направите това директно с помощта на модел на дестинация или чрез моделна карта E164. Следва примерна конфигурация за изходящ PSTN dial-peer:

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

Конфигурирайте изходящите PSTN телефонни повиквания за спешни повиквания в режим на оцеляване.

Използва се за избор на набиране въз основа на съвпадение на модела E164. Тези набиращи партньори се съчетават само за обаждания, произхождащи от крайни точки, регистрирани директно към Survivability Gateway в режим на оцеляване. Предоставяне на един или повече партньори за набиране въз основа на поддържания план за набиране в режим на оцеляване и свързаните с тях разрешения за повикване. Следва примерна конфигурация за изходящи PSTN телефонни повиквания за спешни повиквания в режим на оцеляване:

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

Конфигурирайте лов за набиране на връстници.

Използва се за избор на набиращи връстници за маршрутизиране въз основа на предпочитанията, зададени за набиращите връстници.

!
dial-peer hunt 2
!

Конфигуриране на колокация за съкращаване, базирано на сертификат

Преди да започнете

Конфигурацията на колокацията за транкинга, базирана на сертификат, е подобна на транкинга, базирана на регистрация, с изключение на тези, специфични за магистралите и наемателите на Local Gateway.

1

Конфигуриране на сертификати.

Задължително е да използвате сертификати, подписани от доверен човекCertificate Authority. За повече информация как да заявите и създавате сертификати вижте Конфигу риране на сертификат и.

2

Конфигурирайте глобални гласови команди.

Гласовата конфигурация включва общи настройки, свързани както с услугите Local Gateway, така и за Survivability Gateway. Следва примерна глобална гласова конфигурация:

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

Конфигурация, специфична за шлюза за оцеляване.

Настройте глобални предпочитания за гласов регистър, пулове и кодеци за крайни точки, регистриращи се в Survivability Gateway. Следва примерна конфигурация, специфична за Survivability Gateway:

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

Конфигурация специфична за локалния шлюз. За повече информация вижте Транкинг, базиран на сертификат.

Той включва конфигурация на багажника и наемателя, необходими за извършване на обмен на сертификати в Локалния шлюз, свързаните SIP профили и предпочитанията за кодеци. Следва примерна конфигурация, специфична за Local Gateway:

voice class codec 200
codec preference 1 g711ulaw
 codec preference 2 g711alaw
!
voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls
!
voice class tls-profile 200
 description Webexcalling
 trustpoint sbc6
 cn-san validate bidirectional
 cn-san  1 us01.sipconnect.bcld.webex.com
!
voice class sip-profiles 200
 rule 10 request ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
!
voice class srtp-crypto 200
 crypto 1 AES_CM_128_HMAC_SHA1_80
!

voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  privacy-policy passthru
  tls-profile 200
!
5

Конфигурация, специфична за PSTN.

Тя включва настройка на наемателя за PSTN и свързаните sip-профили (ако има такива) и предпочитания за кодеци. Следва примерна конфигурация, специфична за PSTN:

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

Конфигурирайте входящия PSTN dial-peer.

Той включва набиращ избор за входящи PSTN повиквания въз основа на съвпадение на заглавките. Следва примерна конфигурация за входящ PSTN dial-peer:

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

Конфигурирайте изходящия Webex Calling dial-peer.

Той включва избор на набиращ партньор за изходящ ствол въз основа на група с на Webex Calling биране на връстници. Следва примерна конфигурация за изходящ Webex Calling dial-peer:

dial-peer voice 200201 voip
description OutBound Webex Calling
session protocol sipv2
session target dns:<insert us01.sipconnect.bcld.webex.com>
session transport tcp tls
destination e164-pattern-map 100
voice-class codec 200
voice-class stun-usage 200
voice-class sip asserted-id pai
voice-class sip tenant 200
voice-class sip options-keepalive profile 200
voice-class sip bind control source-interface GigabitEthernet 0/0/2
voice-class sip bind media source-interface GigabitEthernet 0/0/2
dtmf-relay rtp-nte
srtp
no vad
!
8

Конфигурирайте входящия Webex Calling dial-peer.

Той включва набиращ избор за входящи Webex Calling повиквания въз основа на съвпадение на параметъра DPG в заглавката Request-URI. Dial-peer Group се използва за насочване на повиквания директно към изходящия PSTN. Следва примерна конфигурация за входящ Webex Calling dial-peer:

voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

Конфигурирайте изходящия PSTN dial-peer.

Използва се за маршрутизиране на PSTN повиквания в режимите Local Gateway и Survivability Gateway. Променете дестинационния модел от текущ BAD към модел, подходящ за PSTN обаждания. Това е необходимо за маршрутизиране на PSTN обаждания от локално регистрирани крайни точки. Можете да направите това директно с помощта на модел на дестинация или чрез моделна карта E164. Следва примерна конфигурация за изходящ PSTN dial-peer:

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

Конфигурирайте изходящите PSTN телефонни повиквания за спешни повиквания в режим на оцеляване.

Използва се за избор на набиране въз основа на съвпадение на модела E164. Тези набиращи партньори се съчетават само за обаждания, произхождащи от крайни точки, регистрирани директно към Survivability Gateway в режим на оцеляване. Предоставяне на един или повече партньори за набиране въз основа на поддържания план за набиране в режим на оцеляване и свързаните с тях разрешения за повикване. Следва примерна конфигурация за изходящи PSTN телефонни повиквания за спешни повиквания в режим на оцеляване:

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

Конфигурирайте лов за набиране на връстници.

Използва се за избор на набиращи връстници за маршрутизиране въз основа на предпочитанията, зададени за набиращите връстници.

!
dial-peer hunt 2
!
Беше ли полезна тази статия?
Беше ли полезна тази статия?