Konfigurace místní brány na Cisco IOS XE pro Webex Calling
list-menuZpětná vazba?
Po konfiguraci Webex Calling pro vaši organizaci můžete nakonfigurovat kmen pro připojení místní brány k Webex Calling. Přenos SIP TLS zabezpečuje kmen mezi místní bránou a cloudem Webex. Médium mezi místní bránou a Webex Calling používá protokol SRTP.

Webex Callingv současné době podporuje dvě verze Local Gateway:

  • Místní brána

  • Místní brána pro Webex pro vládu

  • Než začnete, pochopte požadavky na veřejnou přepínanou telefonní síť (PSTN) a místní bránu (LGW) založené na prostorách. Webex Calling Další informace najdete v tématu Cisco Preferred Architecture. Webex Calling

  • Tento článek předpokládá, že je zavedena vyhrazená platforma Local Gateway bez existující hlasové konfigurace. Pokud upravíte existující bránu PSTN nebo nasazení CUBE Enterprise pro použití jako funkce místní brányWebex Calling, věnujte zvýšenou pozornost konfiguraci. Ujistěte se, že nepřerušujete stávající toky hovorů a funkce kvůli provedeným změnám.

Postupy obsahují odkazy na referenční dokumentaci příkazů, kde se můžete dozvědět více o jednotlivých možnostech příkazu. Pokud není uvedeno jinak, všechny odkazy odkazů příkazů přejdou do Reference příkazu Webex Man aged Gateways (v takovém případě se odkazy příkazů dostanou do Reference Cisco IOS hlasových příkazů). Ke všem těmto průvodcům můžete přistupovat v Referenc Cisco Unified Border Element ích příkazů.

Informace o podporovaných SBC třetích stran naleznete v příslušné referenční dokumentaci k produktu.

Existují dvě možnosti, jak nakonfigurovat místní bránu pro Webex Calling kufr:

  • Registrační kufr

  • Kufr založený na certifikátu

Ke konfiguraci místní brány pro kmen použijte tok úlo h buď v části Místní brána založená na registraci nebo Místní brána založená na certifik átech. Webex Calling

Další informace o různých typech kmenů najdete v části Začínáme s místní br ánou. Proveďte následující kroky na samotné místní bráně pomocí rozhraní příkazového řádku (CLI). K zabezpečení kmene používáme přenos Session Initiation Protocol (SIP) a Transport Layer Security (TLS) a Secure Real Time Protocol (SRTP) k zabezpečení médií mezi místní bránou a. Webex Calling

  • Vyberte CUBE jako místní bránu. Webex for Government v současné době nepodporuje žádné hraniční správce relací (SBC) třetích stran. Chcete-li zkontrolovat nejnovější seznam, přečtěte si článek Začínáme s místní bránou.

  • Nainstalujte Cisco IOS XE Dublin 17.12.1a nebo novější verze pro všechny Webex for Government Local Gateways.
  • Chcete-li zkontrolovat seznam kořenových certifikačních autorit (CA), které Webex podporuje pro vládu, viz Ko řenové certifikační autority pro Webex for Government.

  • Podrobnosti o rozsazích externích portů pro místní bránu ve Webex for Government naleznete v části Požadav ky na síť pro Webex for Government (FedRAMP).

Místní brána pro Webex for Government nepodporuje následující:

  • Stun/ICE-Lite pro optimalizaci cesty médií

  • Fax (T.38)

Chcete-li nakonfigurovat místní bránu pro Webex Calling kufr ve Webex for Government, použijte následující možnost:

  • Kufr založený na certifikátu

Pomocí toku úloh v části Místní brána založená na certifik átech nakonfigurujte místní bránu pro kufr. Webex Calling Další podrobnosti o konfiguraci místní brány založené na certifikátu naleznete v tématu Konfigurace kmenového kanálu založeného na Webex Callingcertifikátu.

Je nutné nakonfigurovat šifrování GCM kompatibilní s FIPS, aby podporovaly místní bránu pro Webex for Government. Pokud ne, nastavení hovoru selže. Podrobnosti o konfiguraci naleznete v tématu Konfigurace kmenového kanálu Webex Calling založeného na certifikátech.

Webex for Government nepodporuje místní bránu založenou na registraci.

Tato část popisuje, jak nakonfigurovat Cisco Unified Border Element (CUBE) jako místní bránu proWebex Calling, pomocí registračního kmene SIP. První část tohoto dokumentu ilustruje, jak nakonfigurovat jednoduchou bránu PSTN. V tomto případě jsou všechna volání z PSTN směrována do PSTN Webex Calling a všechna volání z Webex Calling PSTN směrována do PSTN. Obrázek níže zdůrazňuje toto řešení a konfiguraci směrování hovorů na vysoké úrovni, která bude následována.

V tomto návrhu se používají následující hlavní konfigurace:

  • nájemci hlasové třídy: Používá se k vytváření konfigurací specifických pro kmen.

  • hlasová třída uri: Používá se ke klasifikaci zpráv SIP pro výběr příchozího vytáčeného partnera .

  • příchozí dial-peer: Poskytuje zpracování příchozích zpráv SIP a určuje od chozí trasu pomocí skupiny telefonického partnera.

  • Dial-peer group: Definuje odchozí komunikační vrstevníky používané pro další směrování hovorů.

  • odchozí dial-peer: Poskytu je zpracování odchozích zpráv SIP a směruje je na požadovaný cíl.

Call routing from/to PSTN to/from Webex Calling configuration solution

Pro optimalizaci Webex Calling médií s obvody ISDN Interactive Connectivity Establishment (ICE) a TDM (Time Division Multiplexing) je nutné použít proces směrování hovorů se dvěma rameny.

Zatímco IP a SIP se staly výchozími protokoly pro kmeny PSTN, obvody ISDN TDM (Time Division Multiplexing) zůstávají běžné a jsou plně podporovány. Webex Calling Chcete-li povolit optimalizaci médií pro tyto toky volání TDM-IP, musíte použít ICE (Interactive Connectivity Establishment), která umožňuje koncovým bodům vyjednávat přímé cesty médií.

Dosažení této optimalizace vyžaduje dvoufázový proces směrování hovorů. Tento přístup upravuje standardní konfiguraci směrování zavedením sady interních propojovacích sítí mezi Webex Calling a PSTN kmeny, jak je znázorněno na obrázku níže.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Při připojování místního Cisco Unified Communications Manager řešení sWebex Calling, můžete použít jednoduchou konfiguraci brány PSTN jako základnu pro sestavení řešení znázorněného v následujícím diagramu. V tomto případě Unified Communications Manager poskytuje centralizované směrování a zpracování všech PSTN a Webex Calling hovorů.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

V celém tomto dokumentu se používají názvy hostitelů, adresy IP a rozhraní znázor něná na následujícím obrázku.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Pomocí pokynů pro konfiguraci ve zbytku tohoto dokumentu dokončete konfiguraci místní brány následujícím způsobem:

  • Krok 1: Konfigurace základní konektivity a zabezpečení routeru

  • Krok 2: Konfigurace Webex Calling kufru

    V závislosti na požadované architektuře postupujte podle následujících pokynů:

  • Krok 3: Konfigurace místní brány s kmenem SIP PSTN

  • Krok 4: Konfigurace místní brány s existujícím Unified CM prostředím

    Nebo:

  • Krok 3: Konfigurace místní brány s kmenem TDM PSTN

Základní konfigurace

Prvním krokem při přípravě routeru Cisco jako místní brány Webex Calling je vytvoření základní konfigurace, která zabezpečí vaši platformu a naváže konektivitu.

  • Všechna nasazení Local Gateway založená na registraci vyžadují verzi Cisco IOS XE 17.6.1a nebo novější. Cisco IOSDoporučuje se 17.12.2 nebo novější. Doporučené verze najdete na stránce Cisco Software Research. Vyhledejte platformu a vyberte jednu z navrhovaných verzí.

    • Směrovače řady ISR4000 musí být nakonfigurovány s licencemi technologie Unified Communications i Security.

    • Směrovače řady Catalyst Edge 8000 vybavené hlasovými kartami nebo DSP vyžadují licenci DNA Adv antage. Směrovače bez hlasových karet nebo DSP vyžadují minimální licenci DNA Essentials.

  • Vytvořte základní konfiguraci pro vaši platformu, která se řídí vašimi obchodními zásadami. Konfigurovat a ověřit zejména následující:

    • NTP

    • ACL

    • Ověření uživatele a vzdálený přístup

    • DNS

    • Směrování IP

    • IP adresy

  • Síť směř Webex Calling ující musí používat adresu IPv4.

  • Nahrajte balíček kořenové certifikační autority Cisco do místní brány.

Při konfiguraci strany nájemce, ke které se má připojitWebex Calling, jsou podporovány pouze adresy založené na SRV.

Konfigurace

1

Ujistěte se, že přiřazujete platné a směrovatelné adresy IP libovolným rozhraním vrstvy 3, například:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Chraňte přihlašovací údaje a přihlašovací údaje STUN na routeru pomocí symetrického šifrování. Nakonfigurujte primární šifrovací klíč a typ šifrování následujícím způsobem:


key config-key password-encrypt YourPassword
password encryption aes

3

Vytvořte zástupný bod důvěryhodnosti PKI.

Vyžaduje tento bod důvěryhodnosti pro pozdější konfiguraci protokolu TLS. U kmenů založených na registraci tento bod důvěryhodnosti nevyžaduje certifikát - jak je požadováno u kmenů založených na certifikátu.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Povolte exkluzivitu protokolu TLS1.2 a určete výchozí bod důvěryhodnosti pomocí následujících konfiguračních příkazů. Aktualizujte parametry Transport, abyste zajistili spolehlivé bezpečné připojení pro registraci:

Pří cn-san-validate serverkaz zajišťuje, že místní brána povolí připojení, pokud je název hostitele nakonfigurovaný v klientovi 200 zahrnut do polí CN nebo SAN certifikátu přijatého z odchozího proxy serveru.

  1. Nastavte počet opakování tcp na 1000 (násobky 5 ms = 5 sekund).

  2. Pří kaz pro vytvoření připojení časovače umožňuje naladit, jak dlouho LGW čeká na nastavení spojení s proxy, než zvážíte další dostupnou možnost. Výchozí hodnota pro tento časovač je 20 sekund a minimálně 5 sekund. Začněte s nízkou hodnotou a v případě potřeby zvyšte, aby vyhovovaly podmínkám sítě.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Nainstalujte balíček kořenové certifikační autority Cisco, který obsahuje certifikát IdenTrust Commercial Root CA1 používaný uživatelem. Webex Calling Pomocí příkazu crypto pki trustpool import clean url stá hněte balíček kořenové certifikační autority ze zadané adresy URL a vymažte aktuální Trustpool CA a poté nainstalujte nový balíček certifikátů:

Pokud potřebujete použít proxy server pro přístup k internetu pomocí protokolu HTTPS, přidejte před importem balíčku certifikační autority následující konfiguraci:

ip http klient proxy server yourproxy.com proxy port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Vytvořte kmenový modul PSTN založený na registraci pro existující umístění v Řídic ím centru. Poznamenejte si informace o kufru, které jsou poskytnuty po vytvoření kufru. Podrobnosti zvýrazněné na obrázku jsou použity v konfiguračních krocích v této příručce. Další informace naleznete v tématu Konfigurace kmenů, skupin tras a vytáčecích plánů pro Webex Calling.

PSTN trunk registered
2

Chcete-li nakonfigurovat CUBE jako Webex Calling místní bránu, zadejte následující příkazy:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Zde je vysvětlení polí pro konfiguraci:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Pro ochranu proti podvodům s mýtným definuje seznam důvěryhodných adres seznam hostitelů a sítí, od kterých místní brána očekává legitimní volání VoIP.

  • Ve výchozím nastavení místní brána blokuje všechny příchozí zprávy VoIP z adres IP, které nejsou v důvěryhodném seznamu. Ve výchozím nastavení jsou staticky nakonfiguro vané telefonické vrstevníky s „cílovou IP relací“ nebo IP adresami skupiny serverů důvěryhodné. Přidání těchto IP adres do důvěryhodného seznamu není nutné.

  • Při konfiguraci místní brány přidejte do seznamu podsítě IP vašeho region Webex Calling álního datového centra. Další informace naleznete v části Referenční informace o portu pro Webex Calling. Přidejte také rozsahy adres pro servery Unified Communications Manager (jsou-li použity) a kmenové brány PSTN.

    Pokud je vaše LGW za firewallem s omezeným kuželovým NAT , můžete raději zakázat seznam důvěryhodných adres IP na Webex Calling čelním rozhraní. Firewall vás již chrání před nevyžádaným příchozím VoIP. Zakázat akci snižuje dlouhodobé náklady na konfiguraci, protože nemůžeme zaručit, že adresy partnerů zů Webex Calling stanou pevné, a v každém případě musíte svůj firewall nakonfigurovat pro partnery.

režim hraničního prvku

Povol Cisco Unified Border Element í funkce (CUBE) na platformě.

mediální statistika

Povolí monitorování médií v místní bráně.

hromadné statistiky médií

Umožňuje ří dicí rovině dotazovat datovou rovinu pro statistiku hromadných volání.

Další informace o těchto příkazech naleznete v tématu Média.

povolit připojení sip na sip

Povolit základní funkce uživatelského ag enta CUBE SIP back-to-back. Další informace naleznete v tématu Povolení připojení.

Ve výchozím nastavení je povolen přenos faxu T.38. Další informace naleznete v tématu faxový protokol t38 (hlasová služba).

omráčení

Povolí STUN (Procházení relací UDP přes NAT) globálně.

  • Funkce STUN vazby na lokální bráně umožňuje odesílání lokálně generovaných požadavků STUN po dohodnuté cestě média. To pomáhá otevřít dírku v bráně firewall.

Další informace naleznete v tématu omráčení flowdata agent-id a stun flowdata shared-secret.

asymetrické užitečné zatížení plné

Konfiguruje podporu asymetrického užitečného zatížení SIP pro užitečné zatížení DTMF i dynam ických kodeků. Další informace naleznete v tématu asymetrické užitečné zatížení.

předčasná nabídka nucena

Př inutí místní bránu, aby odesílala informace o SDP v počáteční zprávě IN VITE namísto čekání na potvrzení od sousedního partnera. Další informace o tomto příkazu naleznete v části včasná nabídka.

3

Nakonfigur ujte kodek hlasové třídy 100 umožňující kodeky G.711 pouze pro všechny kmeny. Tento jednoduchý přístup je vhodný pro většinu nasazení. V případě potřeby mohou být do seznamu přidány další typy kodeků podporované jak původními, tak ukončujícími systémy.

Komplexnější řešení zahrnující překódování pomocí modulů DSP jsou podporována, ale nejsou zahrnuta v této příručce.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Zde je vysvětlení polí pro konfiguraci:

kodek hlasové třídy 100

Používá se pouze k povolování preferovaných kodeků pro kmenové hovory SIP. Další informace naleznete v tématu Ko dek hlasové třídy.

4

Nakonfigur ujte hlasovou třídu stun-usage 100, abyste povolili ICE na ku Webex Calling fru.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Zde je vysvětlení polí pro konfiguraci:

omračující použití ice lite

Používá se k aktiv aci ICE-Lite pro všechny Webex Calling čelní telefonické partnery, aby bylo možné optimalizovat média, kdykoli je to možné . Další informace naleznete v tématu Použití om ráčení třídy hlasu a použití om ráčení ice lite.

Optimalizace médií je sjednána všude tam, kde je to možné. Pokud hovor vyžaduje cloudové mediální služby, například nahrávání, média nelze optimalizovat.

5

Nakonfigurujte zásady šifrování médií pro provoz Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Zde je vysvětlení polí pro konfiguraci:

hlasová třída srtp-crypto 100

Určuje SHA1_80 jako jedinou sadu šifer SRTP, kterou CUBE nabízí v SDP ve zprávách nabídky a odpovědi. Webex Callingpouze podporuje SHA1_80. Další informace naleznete v části hlasová třída srtp-crypto.

6

Nakonfigurujte vzor pro identifikaci volání do kmene místní brány na základě parametru cílového kmene:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Zde je vysvětlení polí pro konfiguraci:

hlasová třída uri 100 sip

Definuje vzor, který odpovídá příchozí pozvánce SIP s pří chozím kmenovým telefonickým partnerem. Při zadávání tohoto vzoru použijte dtg= následovanou hodno tou Trunk OTG/DTG uvedenou v Control Hub při vytvoření kmene. Další informace naleznete v tématu URI hlasové třídy.

7

Nakonfigur ujte profil SIP 100, který bude použit k úpravě zpráv SIP před jejich odeslánímWebex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Zde je vysvětlení polí pro konfiguraci:

  • pravidlo 10 až 70 a 90

    Zajišťuje, aby záhlaví SIP používané pro signalizaci volání používaly SIP, nikoli schéma SIP, které proxy Webex vyžadují. Konfigurace CUBE tak, aby používala SIP, zajišťuje bezpečnou registraci.

  • pravidlo 80

    Upraví záhlaví Od tak, aby zahrnoval identifikátor OTG/DTG kmenové skupiny z řídicího centra, aby jednoznačně identifikoval lokalitu místní brány v rámci podniku.

Poskytovatel PSTN ve Spojených státech nebo Kanadě může nabídnout ověření ID volajícího pro spamové a podvodné hovory, s další konfigurací uvedenou v článku Indikace nevyžádané pošty nebo podvodného volání. Webex Calling

8

Nakonfigur Webex Calling ujte kufr:

  1. Vytvořte hlasovou třídu ten anta 100, abyste definovali a seskupili konfigurace požadované speciálně pro ku Webex Calling fr. V tomto kroku budou použity zejména údaje o registraci kmene uvedené v Control Hub dříve, jak je podrobně popsáno níže. Dial-peer přidružené k tomuto tenantovi později zdědí tyto konfigurace.

    Následující příklad používá hodnoty znázorněné v kroku 1 pro účely této příručky (zobrazeny tučně). Nahraďte je hodnotami pro kufr ve vaší konfiguraci.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Zde je vysvětlení polí pro konfiguraci:

    hlasová třída nájemce 100

    Definuje sadu konfiguračních parametrů, které budou použity pouze pro ku Webex Calling fr. Další informace naleznete v tématu Ten ant hlasové třídy.

    registrátor dns:98027369.us10. bcld.webex.com schéma sips vyprší 240 obnovovacích poměrů 50 tcp tls

    Registrátorský server pro místní bránu s registrací nastavenou na aktualizaci každé dvě minuty (50% z 240 sekund). Další informace naleznete v části registrátor.

    Ujistěte se , že zde používáte hodnotu Registrovat doménu z Řídicího centra.

    přihlašovací údaje číslo Dallas1171197921_LGU uživatelské jméno Dallas1463285401_LGU heslo 0 9Wt [m6ify+ sféra BroadWorks

    Přihlašovací údaje pro výz vu k registraci kufru. Další informace naleznete v tématu pověření (SIP UA).

    Ujistěte se, že zde používáte hodnoty hostitele řádku/portu, uživatelské jméno ověřování a heslo ově řování z ovládacího centra.

    autentizace uživatelské jméno Dallas1171197921_LGU heslo 0 9Wt [m6 ify+ oblast BroadWorks
    autentizace uživatelské jméno Dallas1171197921_LGU heslo 0 9Wt [m6ify + sféra 98027369.us10.bcld.webex.com

    Ověř ovací výzva pro hovory. Další informace naleznete v tématu ověřování (dial-peer).

    Ujistěte se, že zde používáte hodnoty Authentication User name, Authentication Password a Registrátor Domain z Control Hub.

    žádné remote-party-id

    Zakažte záhlaví SIP Remote-party-ID (RPID), protože Webex Calling podporuje PAI, která je povolena pomocí asserted-id pai. Další informace naleznete v tématu remote- party-id.

    DNS server sip: us25.sipconnect.bcld.webex.com

    Konfigur uje cílový SIP server pro kmen. Při vytváření kmene použijte adresu SRV Edge proxy uvedenou v Control Hub.

    opětovné použití připojení

    Používá stejné trvalé připojení pro registraci a zpracování hovorů. Další informace naleznete v tématu opětovné použití připojení.

    srtp-krypto 100

    Konfiguruje preferované sady šifrů pro volací část SRTP (připojení) (specifikované v kroku 5). Další informace naleznete v části hlasová třída srtp-crypto.

    přenos relace tcp tls

    Nastaví transport na TLS. Další informace naleznete v části Přenos relací.

    žádné obnovení relace

    Zakáže obnovení relace SIP pro volání mezi CUBE a Webex. Další informace naleznete v tématu Obno vení rel ace.

    URL doušky

    Dotaz SRV musí být SIP podporovaný přístupovým SBC; všechny ostatní zprávy jsou změněny na SIP pomocí sip-profilu 200.

    error-passthru

    Určuje funkci průchodu chybovou odezvou protokolu SIP. Další informace naleznete v části error- passthru.

    rel1xx zakázat

    Zakáže použití spolehlivých prozatímních odpovědí pro Webex Calling kufr. Další informace viz rel1xx.

    asserted-id boy

    (Volitelné) Zapne zpracování h lavičky P-Asserted-Identity a řídí, jak se použije pro kmen. Webex Calling

    Webex Callingzahrnuje h lavičky P-Asserted-Identity (PAI) v odchozích volání INVITE do místní brány.

    Pokud je tento příkaz nakonfigurován, informace o volajícím z hlavičky PAI se použijí k vyplnění odchozích hlaviček F rom a PAI/Remote-Party-ID.

    Není-li tento příkaz nakonfigurován, informace o volajícím z hlavičky From se použijí k vyplnění odchozích hlavi ček From a PA I/Remote-Party-ID.

    Další informace naleznete v tématu asserted-id.

    vazba rozhraní zdroje řízení Gigabite Thernet0/0/1

    Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do Webex Calling. Další informace naleznete v části Váz at.

    vazba zdrojového rozhraní médií GigabiteThernet0/0/1

    Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do WebExCalling. Další informace naleznete v části Váz at.

    žádný pass-thru content custom-sdp

    Výchozí příkaz pod klientem. Další informace o tomto příkazu naleznete v tématu pass-thru content .

    sip-profily 100

    Změní SIP na SIP a upraví Line/Port pro zprávy INVITE a REGISTER, jak je definováno v profilech SIP 100. Další informace naleznete v tématu profily SIP třídy hlas u.

    odchozí proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Callingpřístup SBC. Vložte adresu pro odchozí proxy uvedenou v řídicím centru při vytváření kufru. Další informace naleznete v části od chozí proxy.

    zásady ochrany osobních údajů passthru

    Konfiguruje možnosti záhlaví ochrany osobních údajů pro kufr tak, aby předávaly hodnoty ochrany osobních údajů z přijaté zprávy do další etapy hovoru. Další informace naleznete v části Zásady ochrany osobních údajů.

  2. Nakonfigurujte Webex Calling kmenový dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definuje VoIP dial-peer se značkou 100 a poskytuje smysluplný popis pro snad nou správu a odstraňování problémů.

    max-conn 250

    Omezuje počet souběžných příchozích a odchozích hovorů mezi LGW a. Webex Calling U registračních kmenů by maximální nakonfigurovaná hodnota měla být 250. Hodnota uživatele nižší, pokud by to bylo vhodnější pro vaše nasazení. Další informace o limitech souběžných volání pro místní bránu naleznete v dokumentu Začíná me s místní bránou.

    cílový vzor BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor. Další informace naleznete v tématu cílový vzor (rozhraní).

    protokol relace sipv2

    Určuje, že dial-peer 100 zpracovává nohy volání SIP. Další informace naleznete v tématu Protokol relace (dial-peer).

    cílový sip-server relace

    Označuje, že SIP server definovaný v klientovi 100 je zděděn a použit jako cíl pro volání z tohoto vytáčecího partnera. Další informace naleznete v tématu Cíl relace (VoIP Dial Peer).

    příchozí požadavek URI 100

    Určení třídy hlasu, která se používá k přiřazení peer vytáčení VoIP k jednotnému identifikátoru prostředků (URI) příchozího hovoru. Další informace naleznete v části Pří chozí URI.

    kodek hlasové třídy 100

    Nakonfiguruje vytáčený server tak, aby používal společný seznam filtrů kodeků 100. Další informace naleznete v tématu kodek hlasové třídy .

    Ohromující využití hlasové třídy 100

    Umožňuje odesílání lokálně gener ovaných požadavků STUN na místní bráně přes sjednanou cestu média. STUN pomáhá otevřít dírku firewallu pro přenos médií. Další informace naleznete v tématu Ohromu jící používání hlasu.

    žádný hlasový sip localhost

    Zakáže nahrazení názvu místního hostitele DNS namísto fyzické adresy IP v záhlaví From, ID volání a ID vzdálené strany odchozích zpráv.

    hlasová třída sip tenant 100

    Dial-peer zdědí všechny parametry nakonfigurované globálně a v klientovi 100. Parametry mohou být přepsány na úrovni di al-peer.

    srtp

    Povolí SRTP pro úsek volání .

    no what

    Zakáže detekci hlasové aktivity.

  3. (Volitelné) Vynutit volání pouze na zvuk.

    Přenos videa Webex Calling pomocí toků volání místní brány není podporován. Ačkoli video může fungovat v některých scénářích, může to mít za následek zhoršenou kvalitu a neočekávané chování. Chcete-li vynutit volání pouze na zvuk, použijte následující příkaz ve svých telefonických vrstev Webex Calling nících:

    voice-class sip audio forced

    Pokud se rozhodnete povolit video, hovory nemusí probíhat podle očekávání.

9

Chcete-li konfigurovat síťová zařízení, jako je CUBE, a předávat záhlaví protokolu SIP (Session Initiation Protocol), které zařízení nezpracovává, použijte tyto příkazy. Tyto příkazy umožňují zařízení procházet nepodporovanými záhlavími SIP, včetně hlaviček geografického umístění a PIDF-LO (Presence Information Data Format - Location Object), na místní bráně. Tato funkce podporuje služby Nomadic E911 tím, že zajišťuje, že kritické informace o poloze jsou zachovány a předávány správně.

  1. Konfigurace vytáčení peer

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Konfigurace specifická pro vytáčení kolegů

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Konfigurace hlasové třídy pro konkrétní záhlaví

    Postup proxy hlaviček umístění Geo:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Použít průchod na příchozí/odchozí vytáčenou síť

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Chcete-li povolit průchod tělem PIDFO, použijte:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Poté, co definujete tenanta 100 a nakonfigurujete SIP VoIP telefonický peer, brána zahájí připojení TLS směrem k. Webex Calling V tomto okamžiku přístupový SBC předloží svůj certifikát místní bráně. Místní brána ověří přístu Webex Calling pový certifikát SBC pomocí kořenového balíčku certifikační autority , který byl aktualizován dříve. Pokud je certifikát rozpoznán, vytvoří se trvalá relace TLS mezi místní bránou a přístupovým Webex Calling SBC. Místní br ána pak může použít toto zabezpečené připojení k registraci u Webex access SBC. Pokud je registrace napadena pro autentizaci:

  • V odpovědi se použijí parametry uživatel ského jména, hes la a sf éry z konfigurace pověření.

  • Pravidla modifikace v SIP profilu 100 slouží k převodu SIPS URL zpět na SIP.

Registrace je úspěšná, když je přijato 200 OK z přístupového SBC.

Flow diagram of authentication and registration of Webex Calling with Local gateway

Po vytvoření kmene směrem Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného kmene směrem k poskytovateli PSTN založenému na SIP:

Pokud váš poskytovatel služeb nabízí zabezpečený kufr PSTN, můžete použít podobnou konfiguraci, jak je uvedeno výše pro ku Webex Calling fr. CUBE podporuje bezpečné směrování hovorů.

Pokud používáte kmen TDM/ISDN PSTN, přeskočte na další část Konfigurace místní brány s kmenem TDM PSTN.

Informace o konfiguraci rozhraní TDM pro nohy volání PSTN na bránách Cisco TDM-SIP naleznete v tématu Konfigurace ISDN PRI.

1

Nakonfigurujte následující URI hlasové třídy pro identifikaci příchozích hovorů z kmene PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Zde je vysvětlení polí pro konfiguraci:

hlasová třída URI 200 sip

Definuje vzor, který odpovídá příchozí pozvánce SIP s pří chozím kmenovým telefonickým partnerem. Při zadávání tohoto vzoru použijte IP adresu vaší brány IP PSTN. Další informace naleznete v tématu URI hlasové třídy.

2

Nakonfigurujte následující IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Defin uje VoIP dial-peer se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Další informace naleznete v tématu Dial-peer voice .

cílový vzor BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor. Další informace naleznete v tématu cílový vzor (rozhraní).

protokol relace sipv2

Určuje, že tento vytáčený peer zpracovává koncovky volání SIP. Další informace naleznete v tématu Protokol relace (Dial Peer).

cíl relace ipv4:192.168.80.13

Určuje cílovou adresu pro hovory odeslané poskytovateli služby PSTN. Může to být buď adresa IP nebo název hostitele DNS. Další informace naleznete v tématu Cíl relace (VoIP dial peer).

příchozí typy přes 200

Určuje třídu hlasu použitou k přiřazování příchozích hovorů s tímto telefonickým partnerem pomocí identifikátoru URI záhlaví INVITE VIA. Další informace naleznete v části Pří chozí adresa URL.

hlasová třída sip asserted-id pai

(Volitelné) Zapne zpracování hlavičky P-Asserted-Identity a řídí, jak se použije pro kmen PSTN. Při použití tohoto příkazu se pro odchozí hlavičky From a P-Asser ted-Identity použije identita volající strany poskytnutá z příchozího vytáčeného partnera. Pokud tento příkaz není použit, použije se identita volající strany poskytnutá z příchozího telefonického partnera pro odchozí hlavičky From a Remote Party-ID. Další informace naleznete v tématu SIP asserted-id třídy voice-class.

vazba rozhraní zdroje řízení Gigabite Thernet0/0/0

Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro zprávy odeslané do sítě PSTN. Další informace naleznete v části Váz at.

vazba zdrojového rozhraní médií Gigab iteThernet0/0/0

Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Další informace naleznete v části Váz at.

kodek hlasové třídy 100

Nakonfiguruje vytáčený server tak, aby používal společný seznam filtrů kodeků 100. Další informace naleznete v tématu kodek hlasové třídy .

dtmf relé rtp-nte

Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úseku volání. Další informace naleznete v tématu relé DTMF (Voice over IP).

no what

Zakáže detekci hlasové aktivity. Další informace naleznete v tématu vad (dial peer).

3

Pokud konfigurujete místní bránu tak, aby směrovala pouze volání mezi Webex Calling a PSTN, přidejte následující konfiguraci směrování hovorů. Pokud konfigurujete místní bránu s platformou Unified Communications Manager, přeskočte na další část.

  1. Vytvořte skupiny dial-peer pro směrování hovorů na P Webex Calling STN. Definujte DPG 100 s odchozím dial-peer 100 směrem k. Webex Calling DPG 100 se aplikuje na příchozí dial-peer z PSTN. Podobně definujte DPG 200 s odchozím dial-peer 200 směrem k PSTN. DPG 200 je aplikován na příchozí dial-peer z Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Zde je vysvětlení polí pro konfiguraci:

    Dial-peer 100

    Přidruží odchozí dial-peer se skupinou vytáčených partnerů. Další informace naleznete v části hlasová třída dpg .

  2. Aplikujte skupiny dial-peer pro směrování hovorů z Webex do sítě PSTN a z PSTN na Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Zde je vysvětlení polí pro konfiguraci:

    cíl dpg 200

    Určuje, která skupina vytáčeného partnera, a tudíž vytáčený peer, by měla být použita pro odchozí zpracování hovorů předkládaných tomuto příchozímu vytáčenému komunikačnímu partnerovi.

    Tím je ukončena konfigurace místní brány. Uložte konfiguraci a znovu načtěte platformu, pokud se jedná o první konfiguraci funkcí CUBE.

Poté, co jste vytvořili kmen směremWebex Calling, použijte následující konfiguraci k vytvoření kmene TDM pro vaši službu PSTN s směrováním zpětného volání po smyčce, aby bylo možné optimalizovat média v části volání Webex.

Pokud nepotřebujete optimalizaci médií IP, postupujte podle kroků konfigurace pro kmen SIP PSTN. Použijte hlasový port a POTS dial-peer (jak je znázorněno v krocích 2 a 3) namísto PSTN VoIP dial-peer.

1

Konfigurace zpětného vytáčení pomocí zpětného volání používá skupiny telefonického partnera a značky směrování hovorů, aby zajistila, že hovory probíhají správně mezi Webex a PSTN, aniž by se vytvářely smyčky směrování hovorů. Nakonfigurujte následující pravidla překladu, která budou použita k přidání a odebrání značek směrování ho vorů:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Zde je vysvětlení polí pro konfiguraci:

pravidlo překladu hlasu

Používá regulární výrazy definované v pravidlech k přidání nebo odebrání značek směrování hovorů. Předekadické číslice („A“) se používají k zajištění přehlednosti při odstraňování problémů.

V této konfiguraci se značka přidaná překlad ovým profilem 100 používá k navádění volání z Webex Calling PSTN přes loopback dial-peer. Podobně značka přidaná překladovým profilem 200 se používá k vedení volání z PSTN směrem. Webex Calling Překladové profily 11 a 12 tyto značky odstraní před doručováním hovorů do kmenů Webex a PSTN.

Tento příklad předpokládá, že volaná čísla z Webex Calling jsou prezentována ve formá tu+E.164. Pravidlo 100 odstraní úvodní + pro zachování platného volaného čísla. Pravidlo 12 pak přidá národní nebo mezinárodní směrovací číslice při odstraňování značky. Použijte číslice , které vyhovují místnímu národnímu číselnému plánu ISDN.

Pokud jsou čísla Webex Calling prezentována v národním formátu, upravte pravidla 100 a 12 tak, abyste jednoduše přidali a odstranili směrovací znač ku.

Další informace naleznete v tématu Profil překladu hlasu a Pravidlo překladu hlas u.

2

Nakonfigurujte porty hlasového rozhraní TDM podle požadavků typu kmene a použitého protokolu. Další informace naleznete v tématu Konfigurace ISDN PRI. Například základní konfigurace rozhraní ISDN s primární rychlostí nainstalovaného ve slotu NIM 2 zařízení může zahrnovat následující:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Nakonfigurujte následující TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Defin uje VoIP dial-peer se značkou 200 a poskytuje smysluplný popis pro snadnou správu a odstraňování problémů. Další informace naleznete v tématu Dial-peer voice.

cílový vzor BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor. Další informace naleznete v tématu cílový vzor (rozhraní).

překladový profil příchozí 200

Přiřadí profil přek ladu, který přidá značku směrování hovorů k příchozímu volanému číslu.

přímý vstup

Směruje hovor bez poskytnutí sekundárního tónu vytáčení. Další informace naleznete v části Přímé vstupné vyt áčení.

přístav 0/2/ 0:15

Fyzický hlasový port spojený s tímto telefon ickým partnerem.

4

Chcete-li povolit mediální optimalizaci cest IP pro místní brány s toky volání TDM-IP, můžete změnit směrování hovorů zavedením sady interních propojovacích komunikačních partnerů mezi a kmeny PSTN. Webex Calling Nakonfigurujte následující propojovací moduly se zpětnou smyčkou. V tomto případě budou všechny příchozí hovory směrovány zpočátku na dial-peer 10 a odtud buď na dial-peer 11 nebo 12 na základě použité směrovací značky. Po odstranění směrovací značky budou hovory směrovány do odchozího kmene pomocí skupin dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definuje VoIP dial-peer a poskytuje smysluplný popis pro snadnou správu a odstraňování problémů. Další informace naleznete v tématu Dial-peer voice.

příchozí překladový profil 11

Použije dříve defin ovaný profil překladu, aby odebral značku směrování volání před předáním do odcho zího kmene.

cílový vzor BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. Další informace naleznete v tématu cílový vzor (rozhraní).

protokol relace sipv2

Určuje, že tento vytáčený peer zpracovává koncovky volání SIP. Další informace naleznete v tématu Protokol relace (Dial Peer).

cíl relace ipv4:192.168.80.14

Urč uje adresu místního rozhraní směrovače jako cíl volání pro zpětnou smyčku. Další informace naleznete v tématu Cíl relace (VoIP Dial Peer).

vazba rozhraní zdroje řízení Gigabite Thernet0/0/0

Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané prostřednictvím zpětné smyčky. Další informace naleznete v části Váz at.

vazba zdrojového rozhraní médií Gigab iteThernet0/0/0

Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná prostřednictvím zpětné smyčky. Další informace naleznete v části Váz at.

dtmf relé rtp-nte

Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úseku volání. Další informace naleznete v tématu relé DTMF (Voice over IP).

kodek g711alaw

Vynutí všechna volání PSTN používat G.711. Vyberte a-law nebo u-law, aby odpovídal metodě kompilace používané vaší službou ISDN.

no what

Zakáže detekci hlasové aktivity. Další informace naleznete v tématu vad (dial peer).

5

Přidejte následující konfiguraci směrování hovorů:

  1. Vytvořte skupiny dial-peer pro směrování hovorů mezi kmenem PSTN a Webex prostřednictvím zpětné smyčky.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Zde je vysvětlení polí pro konfiguraci:

    Dial-peer 100

    Přidruží odchozí dial-peer se skupinou vytáčených partnerů. Další informace naleznete v části hlasová třída dpg .

  2. Pro směrování hovorů použijte skupiny vytáčených partnerů.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Zde je vysvětlení polí pro konfiguraci:

    cíl dpg 200

    Určuje, která skupina vytáčeného partnera, a tudíž vytáčený peer, by měla být použita pro odchozí zpracování hovorů předkládaných tomuto příchozímu vytáčenému komunikačnímu partnerovi.

Tím je ukončena konfigurace místní brány. Uložte konfiguraci a znovu načtěte platformu, pokud se jedná o první konfiguraci funkcí CUBE.

Webex CallingKonfigurace PSTN v předchozích částech může být upravena tak, aby zahrnovala další kmeny do clusteru Cisco Unified Communications Manager (UCM). V tomto případě jsou všechny hovory směrovány přesUnified CM. Hovory z UCM na portu 5060 jsou směrovány na PSTN a hovory z portu 5065 jsou směrovány do. Webex Calling Pro zahrnutí tohoto scénáře volání lze přidat následující přírůstkové konfigurace.

Při vytváření Webex Calling kmenového portu se Unified CM uj istěte, že jste nakonfigurovali příchozí port v nastavení profilu zabezpečení SIP Trunk na hodnotu 5065. To umožňuje příchozí zprávy na portu 5065 a naplnit hlavi čku VIA touto hodnotou při odesílání zpráv do místní brány.

Enter SIP trunk security profile information
1

Nakonfigurujte následující adresy URI hlasové třídy:

  1. Klasifikuje Unified CM na volání Webex pomocí portu SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Klasifikuje Unified CM na volání PSTN pomocí SIP přes port:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Klasifikujte příchozí zprávy z UCM směrem k kmeni PSTN pomocí jednoho nebo více vzorů, které popisují původní zdrojové adresy a číslo portu. V případě potřeby lze k definování odpovídajících vzorů použít regulární výrazy.

    Ve výše uvedeném příkladu se regulární výraz používá k porovnání libovolné adresy IP v rozsahu 192.168.80.60 až 65 a čísla portu 5060.

2

Nakonfigurujte následující záznamy DNS pro určení směrování SRV k Unified CM hostitelům:

IOS XE používá tyto záznamy pro lokální určení cílových hostitel ů a portů UCM. Při této konfiguraci není nutné konfigurovat záznamy ve vašem systému DNS. Pokud dáváte přednost použití DNS, pak tyto místní konfigurace nejsou vyžadovány.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Zde je vysvětlení polí pro konfiguraci:

Následující příkaz vytvoří záznam o DNS SRV prostředku. Vytvořte záznam pro každého hostitele a kmenového systému UCM:

IP hostitel _sip. _udp.pstn tocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_napít. _udp.pstn tocucm.io: Název záznamu zdroje SRV

2: Priorita záznamu prostředků SRV

1: Hmotnost záznamu zdroje SRV

5060: Číslo portu, který se má použít pro cílového hostitele v tomto záznamu o prostředcích

ucmsub5.mydomain .com: Cílový hostitel záznamu prostředků

Chcete-li vyřešit názvy hostitelů cílových záznamů o prostředcích, vytvořte místní záznamy DNS A. Například:

IP hostitel ucmsub5.mydomain.com 192.168.80.65

ip host: Vytvoří záznam v místní databázi IOS XE.

ucmsub5.mydomain.com: Název hostitele záznamu A.

192.168.80.65: IP adresa hostitele.

Vytvořte záznamy o prostředcích SRV a záznamy A tak, aby odrážely prostředí UCM a preferovanou strategii distribuce hovorů.

3

Nakonfigurujte následující propojovací moduly:

  1. Dial-peer pro hovory mezi Unified CM a: Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Defin uje VoIP dial-peer s tagem 300 a poskytuje smysluplný popis pro snadnou správu a odstraňování problémů.

    cílový vzor BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor.

    protokol relace sipv2

    Určuje, že dial-peer 300 zpracovává nohy volání SIP. Další informace naleznete v tématu Protokol relace (dial-peer).

    cíl relace dns:wxtocucm.io

    Definuje cíl relace více Unified CM uzlů prostřednictvím DNS SRV rozlišení. V tomto případě se pro přímé volání používá lokálně definovaný záznam SRV wxtocucm.io.

    příchozí typy přes 300

    Používá hlasovou třídu URI 300 k nasměrování veškerého příchozího provozu ze zdroj Unified CM ového portu 5065 na tento vytáčený peer. Další informace naleznete v části Pří chozí URI.

    kodek hlasové třídy 100

    Označuje seznam filtrů kode ků pro volání do a zUnified CM. Další informace naleznete v tématu Ko dek hlasové třídy.

    vazba řídicího zdrojového rozhraní GigabiteThernet0/0/0

    Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro zprávy odeslané do sítě PSTN. Další informace naleznete v části Váz at.

    vazba zdrojového rozhraní médií Gigab iteThernet0/0/0

    Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Další informace naleznete v části Váz at.

    dtmf relé rtp-nte

    Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úseku volání. Další informace naleznete v tématu relé DTMF (Voice over IP).

    no what

    Zakáže detekci hlasové aktivity. Další informace naleznete v tématu vad (dial peer).

  2. Dial-peer pro volání mezi Unified CM a PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Defin uje VoIP dial-peer se značkou 400 a poskytuje smysluplný popis pro snadnou správu a řešení problémů.

    cílový vzor BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor.

    protokol relace sipv2

    Určuje, že dial-peer 400 zpracovává nohy volání SIP. Další informace naleznete v tématu Protokol relace (dial-peer).

    cíl relace dns:pstntocucm.io

    Definuje cíl relace více Unified CM uzlů prostřednictvím DNS SRV rozlišení. V tomto případě se pro přímé volání používá lokálně definovaný záznam SRV pstntocucm.io.

    příchozí typy přes 400

    Používá hlasovou třídu URI 400 k nasměrování veškerého příchozího provozu ze zadaných Unified CM hostitelů pomocí zdrojového portu 5060 na tento vytáčený peer. Další informace naleznete v části Pří chozí URI.

    kodek hlasové třídy 100

    Označuje seznam filtrů kode ků pro volání do a zUnified CM. Další informace naleznete v tématu Ko dek hlasové třídy.

    vazba řídicího zdrojového rozhraní GigabiteThernet0/0/0

    Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro zprávy odeslané do sítě PSTN. Další informace naleznete v části Váz at.

    vazba zdrojového rozhraní médií Gigab iteThernet0/0/0

    Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Další informace naleznete v části Váz at.

    dtmf relé rtp-nte

    Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úseku volání. Další informace naleznete v tématu relé DTMF (Voice over IP).

    no what

    Zakáže detekci hlasové aktivity. Další informace naleznete v tématu vad (dial peer).

4

Přidejte směrování hovorů pomocí následujících konfigurací:

  1. Vytvořte skupiny dial-peer pro směrování hovorů mezi Unified CM a. Webex Calling Definujte DPG 100 s odchozím dial- peer 100 směrem k. Webex Calling DPG 100 se aplikuje na přidružený příchozí vyt áčený peer z. Unified CM Podobně definujte DPG 300 s odchozím dial-peer 300 směrem. Unified CM DPG 300 je aplikován na příchozí dial-peer z Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Vytvořte skupiny dial-peer pro směrování hovorů mezi P Unified CM STN. Definujte DPG 200 s odchozím dial-peer 200 směrem k PSTN. DPG 200 je aplikován na přidružený příchozí vyt áčený peer z. Unified CM Podobně definujte DPG 400 s odchozím dial-peer 400 směrem. Unified CM DPG 400 se aplikuje na příchozí dial-peer z PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Zde je vysvětlení polí pro konfiguraci:

    Dial-peer 100

    Přidruží odchozí dial-peer se skupinou vytáčených partnerů. Další informace naleznete v části hlasová třída dpg .

  3. Použití skupin vytáčených partnerů pro směrování hovorů z Webex do Unified CM a z Unified CM Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Zde je vysvětlení polí pro konfiguraci:

    cílový dpg 300

    Určuje, která skupina vytáčeného partnera, a tudíž vytáčený peer, by měla být použita pro odchozí zpracování hovorů předkládaných tomuto příchozímu vytáčenému komunikačnímu partnerovi.

  4. Pro směrování hovorů z PSTN do a z PSTN použijte skupiny vytáčených Unified CM partnerů : Unified CM

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Tím je ukončena konfigurace místní brány. Uložte konfiguraci a znovu načtěte platformu, pokud se jedná o první konfiguraci funkcí CUBE.

Diagnostické podpisy (DS) proaktivně detekuje běžně pozorované problémy v místní brá ně založené na systému IOS X a generuje oznámení o události e-mailem, syslog nebo terminálovou zpráv ou. Můžete také nainstalovat DS pro automatizaci sběru diagnostických dat a přenášet shromážděná data do pouzdra, čímž Cisco TAC se urychlí doba řešení.

Diagnostické podpisy (DS) jsou soubory XML, které obsahují informace o událostech spouštění problému a akcích, které je třeba provést za účelem informování, řešení potíží a nápravy problému. Logiku detekce problému lze definovat pomocí zpráv syslog, událostí SNMP a pravidelným monitorováním konkrétních výstupů příkazů show.

Mezi typy akcí patří shromažďování výstupů příkazů show:

  • Generování konsolidovaného souboru protokolu

  • Nahrávání souboru do síťového umístění poskytovaného uživatelem, jako je HTTPS, SCP, FTP server.

Inženýři TAC vytvářejí soubory DS a digitálně je podepisují pro ochranu integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů (DSLT) je jediný zdroj pro nalezení použitelných podpisů pro monitorování a řešení různých problémů.

Než začnete:

  • Neupravujte soubor DS, který stáhnete z DSLT. Soubory, které upravíte, se při instalaci nezdaří kvůli chybě kontroly integrity.

  • Server SMTP (Simple Mail Transfer Protocol), který potřebujete k tomu, aby místní brána odesílala e-mailová oznámení.

  • Pokud chcete používat zabezpečený server SMTP pro e-mailová oznámení, ujistěte se, že na místní br áně běží systém IOS XE 17.6.1 nebo vyšší.

Předpoklady

Místní brána se systémem IOS XE 17.6.1a nebo vyšším

  1. Diagnostické podpisy jsou ve výchozím nastavení povoleny.

  2. Nakonfigurujte zabezpečený e-mailový server, který bude použit k odesílání proaktivních upozornění, pokud zařízení používá Cisco IOS XE 17.6.1a nebo vyšší.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Nakonfigurujte proměn ds_emailnou prostředí s e-mailovou adres ou správce, aby vás upozornila.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Následuje ukázka konfigurace místní brány spuštěné na Cisco IOS XE 17.6.1a nebo vyšší pro odesílání proaktivních oznámení na adresu tacfaststart@gmail.com pomocí Gmailu jako zabezpečeného serveru SMTP:

Doporučujeme používat Cisco IOS XE Bengaluru 17.6.x nebo novější verze.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Místní brána běžící na softwaru Cisco IOS XE není typickým webovým klientem Gmailu, který podporuje OAuth, takže musíme nakonfigurovat konkrétní nastavení účtu Gmail a poskytnout konkrétní oprávnění ke správnému zpracování e-mailu ze zařízení :

  1. Přejděte do nabídky Správa účtu Google > Zabez pečení a zapněte nastavení Méně zabezpečený přístup k aplikacím.

  2. Odpovězte „Ano, byl jsem to já“, když obdržíte e-mail z Gmailu s uvedením „Google zabránil někomu přihlásit se k vašemu účtu pomocí aplikace jiné než Google.“

Instalace diagnostických podpisů pro proaktivní monitorování

Monitorování vysokého využití procesoru

Tento DS sleduje využití procesoru po dobu pěti sekund pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75% nebo více, deaktivuje všechna ladění a odinstaluje všechny diagnostické podpisy nainstalované v místní bráně. Pomocí následujících kroků nainstalujte podpis.

  1. Chcete-li povolit SNMP, použijte příkaz show snmp. Pokud nepovolíte, nakonfigurujte příkaz správce serveru snmp.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stáhněte si DS 64224 pomocí následujících možností rozevíracího seznamu v nástroji Vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Nástupiště

    Řada Cisco 4300,4400 ISR nebo řada Cisco CSR 1000V

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    Výkon

    Typ problému

    Vysoké využití procesoru s e-mailovým oznámením.

  3. Zkopírujte soubor DS XML do flash modulu Local Gateway.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    Následující příklad ukazuje kopírování souboru z FTP serveru do místní br ány.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Nainstalujte soubor DS XML do místní brány.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu by měl mít hodnotu „registrovaná“.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Stáhnout DSE:

    DS ID

    Název DS

    Revize

    Stav

    Poslední aktualizace (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrovaný

    2020-11-07 22:05:33

    Po spuštění tento podpis odinstaluje všechny spuštěné DSs včetně sebe. Pokud je to nutné, přeinstalujte DS 64224 a pokračujte ve sledování vysokého využití procesoru na místní bráně.

Monitorování registrace kmenů SIP

Tento DS kontroluje zrušení registrace SIP Trunk Local Gateway s Webex Calling cloudem každých 60 sekund. Jakmile je detekována událost zrušení registrace, vygeneruje oznámení o e-mailu a syslogu a odinstaluje se po dvou událostech odhlášení. Chcete-li nainstalovat podpis, postupujte podle následujících kroků:

  1. Stáhněte si DS 64117 pomocí následujících možností rozevíracího seznamu v nástroji Vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Nástupiště

    Řada Cisco 4300,4400 ISR nebo řada Cisco CSR 1000V

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    SIP-SIP

    Typ problému

    Zrušení registrace SIP Trunk s e-mailovým oznámením.

  2. Zkopírujte soubor DS XML do místní brány.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Nainstalujte soubor DS XML do místní brány.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu „registrovaná“.

Monitorování abnormálních odpojení hovorů

Tento DS používá dotazování SNMP každých 10 minut k detekci abnormálního odpojení hovoru s chy bami SIP 403,488 a 503.  Pokud je přírůstek počtu chyb větší nebo roven 5 z posledního hlasování, vygeneruje syslog a e-mailové upozornění. K instalaci podpisu použijte následující kroky.

  1. Pomocí příkazu show snmp zkontrolujte, zda je povolen SNMP. Pokud není povoleno, nakonfigurujte příkaz správce snmp-server .

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stáhněte si DS 65221 pomocí následujících možností v nástroji pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Nástupiště

    Řada Cisco 4300,4400 ISR nebo řada Cisco CSR 1000V

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    Výkon

    Typ problému

    Detekce abnormálního odpojení hovorů SIP pomocí e-mailu a oznámení Syslog.

  3. Zkopírujte soubor DS XML do místní brány.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Nainstalujte soubor DS XML do místní brány.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu „registrovaná“.

Instalace diagnostických podpisů k vyřešení problému

K rychlému vyřešení problémů použijte diagnostické podpisy (DS). Cisco TACinženýři vytvořili několik podpisů, které umožňují potřebné ladění, které jsou potřebné k řešení daného problému, detekci výskytu problému, shromažďování správné sady diagnos tických dat a automatický přenos dat do pouzdra. Cisco TAC Diagnostické podpisy (DS) eliminují potřebu ruční kontroly výskytu problému a výrazně usnadňuje řešení problémů s přerušovanými a přechodnými problémy.

Pomocí nástroje pro vyhledávání diagnostických podpisů můžete vyhledat příslušné podpisy a nainstalovat je, abyste mohli daný problém vyřešit sami, nebo můžete nainstalovat podpis doporučený technikem TAC jako součást zapojení podpory.

Zde je příklad, jak najít a nainstalovat DS pro detekci výskytu „% VOICE_IEC -3-GW: CCAPI: Interní chyba (práh špičky volání): IEC=1.1.181.1.29. 0" syslog a automatizovat sběr diagnostických dat pomocí následujících kroků:

  1. Nakonfigurujte další proměnnou prostředí DS ds_fsurl_prefix, kterou je cesta k soubor Cisco TAC ovému serveru (cxd.cisco.com), do které se nahrávají shromážděná diagnostická data. Uživatelské jméno v cestě k souboru je číslo případu a heslo je token pro nahrá vání souboru, který lze získat z Support Case Manager v následujícím příkazu. Token pro nahrávání souboru lze podle potřeby vygener ovat v sekci Přílohy ve Správci případů podpory.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Příklad:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Ujistěte se, že je povolena funkce SNMP pomocí příkazu show snmp . Pokud není povoleno, nakonfigurujte příkaz správce snmp-server .

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Nezapomeňte nainstalovat systém DS 64224 pro monitorování vysokého procesoru jako proaktivní opatření k de aktivaci všech ladění a diagnostických podpisů v době vysokého využití procesoru . Stáhněte si DS 64224 pomocí následujících možností v nástroji pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Nástupiště

    Řada Cisco 4300,4400 ISR nebo řada Cisco CSR 1000V

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    Výkon

    Typ problému

    Vysoké využití procesoru s e-mailovým oznámením.

  4. Stáhněte si DS 65095 pomocí následujících možností v nástroji pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Nástupiště

    Řada Cisco 4300,4400 ISR nebo řada Cisco CSR 1000V

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    Syslog

    Typ problému

    Syslog -% VOICE_IEC -3-GW: CCAPI: Interní chyba (prahová hodnota špičky volání): IEC = 1.1.181.1.29.0

  5. Zkopírujte soubory DS XML do místní brány.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Nainstalujte do místní brány soubor DS 64224 pro monitorování vysokého procesoru a poté soubor XML DS 65095.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Ověřte, zda je podpis úspěšně nainstalován pomocí příkazu show call-home diagnostic -signature. Sloupec stavu musí mít hodnotu „registrovaná“.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Stažené DSE:

    DS ID

    Název DS

    Revize

    Stav

    Poslední aktualizace (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrovaný

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrovaný

    2020-11-08

Ověřte spuštění diagnostických podpisů

V následujícím příkazu se sloupec „Stav“ příkazu show call-home diagnostic-signature změní na „běží“, zatímco Místní brána provede akci definovanou v podpisu. Výstup statistiky diagnosti ky podpisu volání domů je nejlepším způsobem, jak ověřit, zda diagnostický podpis detekuje událost, která vás zajímá, a provede akci. Sloupec „Triggered/Max/Deinstall“ označuje, kolikrát daný podpis vyvol al událost, maximální počet případů, kdy je definován pro detekci události a zda se podpis po zjištění maximálního počtu spouštěných událostí sám odinstaluje.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Stažené DSE:

DS ID

Název DS

Revize

Stav

Poslední aktualizace (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrovaný

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Běh

2020-11-08 00:12:53

zobrazit statistiky diagnostiky podpisu volání domů

DS ID

Název DS

Aktivováno /Max /Deinstall

Průměrná doba běhu (sekundy)

Maximální doba běhu (sekundy)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-mail s oznámením, který je odeslán během provádění diagnostického podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verzi softwaru, spuštěná konfigurace a zobrazení výstupů příkazů, které jsou relevantní pro řešení daného problému.

Odinstalujte diagnostické podpisy

Použití diagnostických podpisů pro účely odstraňování problémů jsou obvykle definovány tak , aby byly odinstalovány po zjištění výskytu některých problémů. Pokud chcete odinstalovat pod pis ručně, načtěte ID DS z výstupu příkazu show call-home diagnostic-signature a spusťte následující příkaz:

call-home diagnostic-signature deinstall <DS ID> 

Příklad:

call-home diagnostic-signature deinstall 64224 

Nové podpisy jsou do nástroje pro vyhledávání podpisů diagnostiky pravidelně přid ávány na základě problémů, které se běžně vyskytují při nasazení. TAC v současné době ne podporuje požadavky na vytvoření nových vlastních podpisů.

Pro lepší správu brány Cisco IOS XE doporučujeme zaregistrovat a spravovat brány prostřednictvím Řídicího centra. Jedná se o volitelnou konfiguraci. Při registraci můžete použít možnost ověření konfigurace v Řídicím centru k ověření konfigurace místní brány a identifikaci případných problémů s konfigurací. V současné době tuto funkci podporují pouze kmeny založené na registraci.

Další informace o správě brány, ověřování místní brány a odol nosti webu naleznete v následujících článcích:

Tato část popisuje, jak nakonfigurovat Cisco Unified Border Element (CUBE) jako místní bránu pro Webex Calling použití vzájemného SIP kmene TLS (mTLS) založeného na certifikátu. První část tohoto dokumentu ilustruje, jak nakonfigurovat jednoduchou bránu PSTN. V tomto případě jsou všechna volání z PSTN směrována do PSTN Webex Calling a všechna volání z Webex Calling PSTN směrována do PSTN. Následující obrázek zdůrazňuje toto řešení a konfiguraci směrování hovorů na vysoké úrovni, která bude následována.

V tomto návrhu se používají následující hlavní konfigurace:

  • nájemci hlasové třídy: Používá se k vytváření konfigurací specifických pro kmen.

  • hlasová třída uri: Používá se ke klasifikaci zpráv SIP pro výběr příchozího vytá čeného partnera.

  • příchozí dial-peer: Poskytu je zpracování příchozích zpráv SIP a určuje odchozí trasu pomocí skupiny telefonického partnera.

  • Dial-peer group: Definuje odchozí komunikační vrstevníky používané pro další směrování hovorů.

  • odchozí dial-peer: Poskytu je zpracování odchozích zpráv SIP a směruje je na požadovaný cíl.

Call routing from/to PSTN to/from Webex Calling configuration solution

Pro optimalizaci Webex Calling médií s obvody ISDN Interactive Connectivity Establishment (ICE) a TDM (Time Division Multiplexing) je nutné použít proces směrování hovorů se dvěma rameny.

Zatímco IP a SIP se staly výchozími protokoly pro kmeny PSTN, obvody ISDN TDM (Time Division Multiplexing) zůstávají běžné a jsou plně podporovány. Webex Calling Chcete-li povolit optimalizaci médií pro tyto toky volání TDM-IP, musíte použít ICE (Interactive Connectivity Establishment), která umožňuje koncovým bodům vyjednávat přímé cesty médií.

Dosažení této optimalizace vyžaduje dvoufázový proces směrování hovorů. Tento přístup upravuje standardní konfiguraci směrování zavedením sady interních propojovacích sítí mezi Webex Calling a PSTN kmeny, jak je znázorněno na obrázku níže.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Při připojování místního Cisco Unified Communications Manager řešení sWebex Calling, můžete použít jednoduchou konfiguraci brány PSTN jako základnu pro sestavení řešení znázorněného v následujícím diagramu. V tomto případě zajišťuje Unified Communications Manager centralizované směrování a zpracování všech PSTN a Webex Calling hovorů.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

V celém tomto dokumentu se používají názvy hostitelů, adresy IP a rozhraní znázor něná na následujícím obrázku. K dispozici jsou možnosti veřejného nebo soukromého adresování (za NAT). Záznamy SRV DNS jsou volitelné, pokud není vyrovnávání zatížení napříč více instancemi CUBE.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Pomocí pokynů pro konfiguraci ve zbytku tohoto dokumentu dokončete konfiguraci místní brány následujícím způsobem:

  • Krok 1: Konfigurace základní konektivity a zabezpečení routeru

  • Krok 2: Konfigurace Webex Calling kufru

    V závislosti na požadované architektuře postupujte podle následujících pokynů:

  • Krok 3: Konfigurace místní brány s kmenem SIP PSTN

  • Krok 4: Konfigurace místní brány s existujícím Unified CM prostředím

    Nebo:

  • Krok 3: Konfigurace místní brány s kmenem TDM PSTN

Základní konfigurace

Prvním krokem při přípravě routeru Cisco jako místní brány Webex Calling je vytvoření základní konfigurace, která zabezpečí vaši platformu a naváže konektivitu.

  • Všechna nasazení místní brány založená na certifikátech vyžadují verzi Cisco IOS XE 17.9.1a nebo novější. Cisco IOSDoporučuje se XE 17.12.2 nebo novější. Doporučené verze najdete na stránce Cisco Software Research. Vyhledejte platformu a vyberte jednu z navrhovaných verzí.

    • Směrovače řady ISR4000 musí být nakonfigurovány s licencemi technologie Unified Communications i Security.

    • Směrovače řady Catalyst Edge 8000 vybavené hlasovými kartami nebo DSP vyžadují licenci DNA Adv antage. Směrovače bez hlasových karet nebo DSP vyžadují minimální licenci DNA Essentials.

    • Pro požadavky na vysokou kapacitu můžete také vyžadovat licenci s vysokým zabezpečením (HSEC) a další oprávnění k propustnosti.

      Další podrobnosti najdete v části Autorizační kódy.

  • Vytvořte základní konfiguraci pro vaši platformu, která se řídí vašimi obchodními zásadami. Konfigurovat a ověřit zejména následující:

    • NTP

    • ACL

    • Ověření uživatele a vzdálený přístup

    • DNS

    • Směrování IP

    • IP adresy

  • Síť směř Webex Calling ující musí používat adresu IPv4. Adresy Local Gateway Ful ly Qualified Domain Names (FQDN) nebo Service Record (SRV) nakonfigurované v Řídicím centru se musí přek ládat na veřejnou adresu IPv4 na internetu.

  • Všechny porty SIP a médií v rozhraní místní brány směřující k Webex musí být přístupné z internetu, buď přímo, nebo prostřednictvím statického NAT. Ujistěte se, že jste odpovídajícím způsobem aktualizovali firewall.

  • Postupujte podle podrobných kroků konfigurace uvedených níže a nainstalujte podepsaný certifikát na místní bránu:

    • Veřejná Certificate Authority (CA), jak je podrobně pops áno v části Jaké kořenové certifikační autority jsou podporovány pro volání na Cisco Webex audio a video platformy? musí podepsat certifikát zařízení.

    • Podporovány jsou certifikáty obsahující pouze EKU (Server Authentication Extended Key Usage). Webex Callingneověřuje ani nevynucuje přítomnost EKU pro ověřování klienta během vytváření handshake TLS.

      Někteří regulátoři hranic relací (SBC) třetích stran mohou vynutit přísné ověření EKU a mohou odmítnout certifikáty, které neobsahují EKU ověřování klienta. V takových případech se ujistěte, že je SBC nakonfigurován tak, aby přijímal certifikáty pouze s ověřováním serveru EKU, nebo aby zakázal přísné ověření EKU (je-li podporováno).

    • Subjekt certifikátu Common Name (CN) nebo jeden z alternativních názvů subjektů (SAN) musí být stejný jako FQDN nakonfigurovaný v Řídicím centru.

      Při nákupu certifikátu s Common Name (CN) nebo Subject Alternative Name (SAN) se ujistěte, že certifikát používá pouze malá písmena. V konfiguraci Řídicího centra jsou všechny položky FQDN automaticky převedeny na malá písmena a jakákoli nesoulad v ob alu písmen mezi FQDN a certifikátem zabrání úspěšné registraci kmene.

      Například:

      • Pokud má nakonfigurovaný kmen v Řídicím centru vaší organizace cube1.lgw.com:5061 jako FQDN místní brány, pak musí CN nebo SAN v certifikátu směrovače obsahovat cube1.lgw.com. 

      • Pokud má nakonfigurovaný kmen v řídicím centru vaší organizace lgws.lgw.com jako adresu SRV místní brány přístupné z kmene, pak musí CN nebo SAN v certifikátu směrovače obsahovat lgws.lgw.com. Záznamy, na které je adresa SRV přeložena (CNAME, A Record nebo IP Address), jsou v síti SAN volitelné.

      • Ať už používáte FQDN nebo SRV pro kmen, kontaktní adresa všech nových dialogů SIP z místní brány musí používat název nakonfigurovaný v Řídicím centru.

  • Nahrajte balíček kořenové certifikační autority Cisco do místní brány. Tento balíček obsahuje kořenový certifikát CA používaný k ověření platformy Webex.

Konfigurace

1

Ujistěte se, že přiřazujete platné a směrovatelné adresy IP libovolným rozhraním vrstvy 3, například:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Chraňte přihlašovací údaje STUN na routeru pomocí symetrického šifrování. Nakonfigurujte primární šifrovací klíč a typ šifrování následujícím způsobem:


key config-key password-encrypt YourPassword
password encryption aes
3

Vytvořte šifrovací bod důvěryhodnosti s certifikátem pro vaši doménu podepsaným podporovanou agenturou Certificate Authority (CA).

  1. Vytvořte pár klíčů RSA pomocí následujícího příkazu exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Pomocí následujících konfiguračních příkazů vytvořte bod důvěryhodnosti certifikátu a určete hodnoty polí, které se mají použít v požadavku na podepsání certifikátu:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Poznámky k polím certifikátu:

    • fqdn: Toto pole není povinné pro. Webex Calling Pokud nastavíte tuto konfiguraci na hodnotu „none“, nebude toto pole zahrnuto do žádosti o podpis certifikátu. Pokud potřebujete zahrnout FQDN pomocí tohoto příkazu, nemá to žádný vliv na operaci Místní brána.

    • subject-name: Pro ověření volání z místní brány musí Webex porovnat FQDN v záhlaví kontaktů SIP s těmi, které jsou obsaženy buď v atributu CN (Subject Com mon Name) nebo v poli Subject Alternative Name (SAN) certifikátu SBC. Pole předmětu musí obsahovat alespoň atribut CN, a může obsahovat další atributy, podle potřeby. Další informace naleznete v tématu název- předmět.

    • Subject-Alt-name: Pole Subject Alternative Name (SAN) certifikátu SBC může obsahovat seznam dalších FQDN. Webex zkontroluje tento seznam, aby ověřil hlavičku kontaktu SIP ve zprávách z místní brány, pokud atribut subjek tu certifikátu CN není shodný.

    • Hash: Doporučujeme, aby žádosti o podpis certifikátu (CSR) byly podepsány pomocí SHA256. Cisco IOSXE 17.11.1 používá tento algoritmus ve výchozím nastavení a pro dřívější vydání použijte příkaz Hash.

  3. Vygenerujte požadavek na podpis certifikátu (CSR) pomocí následujícího příkazu exec nebo příkazu konfigurace a použijte jej k vyžádání podepsaného certifikátu od podporovaného poskytovatele certifikační autority:

    crypto pki enroll LGW_CERT

4

Zadejte certifikát zprostředkující podepisující certifikační autority k ověření hostitelského certifikátu. Zadejte následující příkaz exec nebo konfigurační příkaz:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Importujte podepsaný hostitelský certifikát pomocí následujícího příkazu exec nebo konfigurace:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Povolte exkluzivitu protokolu TLS1.2 a určete výchozí bod důvěryhodnosti pro hlasové aplikace pomocí následujících konfiguračních příkazů:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Nainstalujte balíček Cisco root CA, který obsahuje certifikát IdenTrust Commercial Root CA 1 používaný uživatelemWebex Calling. Pomocí příkazu crypto pki trustpool import clean url url stá hněte balíček kořenové certifikační autority ze zadané adresy URL a vymažte aktuální Trustpool CA a poté nainstalujte nový balíček certifikátů:

Pokud potřebujete použít proxy server pro přístup k internetu pomocí protokolu HTTPS, přidejte před importem balíčku certifikační autority následující konfiguraci:

ip http klient proxy server your proxy.com proxy port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Vytvořte kufr PSTN založený na certifikátu CUBE pro existující umístění v Řídicím centru. Další informace naleznete v tématu Konfigurace kmenů, skupin tras a vytáčecích plánů pro Webex Calling.

Poznamenejte si informace o kufru o vytvoření kufru. Tyto podrobnosti, jak je zdůrazněno na následujícím obrázku, jsou použity v krocích konfigurace v této příručce.

CUBE certificate-based PSTN trunk group is created

2

Chcete-li nakonfigurovat CUBE jako Webex Calling místní bránu, zadejte následující příkazy:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Zde je vysvětlení polí pro konfiguraci:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Pro ochranu proti podvodům s mýtným definuje seznam důvěryhodných adres seznam hostitelů a síťových entit, od kterých místní brána očekává legitimní volání VoIP.

  • Ve výchozím nastavení místní brána blokuje všechny příchozí zprávy VoIP z adres IP, které nejsou v důvěryhodném seznamu. Ve výchozím nastavení jsou staticky nakonfiguro vané telefonické vrstevníky s „cílovou IP relací“ nebo IP adresami skupiny serverů důvěryhodné. Tyto adresy IP nemusíte přidávat do důvěryhodného seznamu.

  • Při konfiguraci místní brány přidejte do seznamu podsítě IP pro vaše regionální Webex Calling datové centrum. Další informace naleznete v části Referenční informace port u. Webex Calling Přidejte také rozsahy adres pro servery Unified Communications Manager (jsou-li použity) a kmenové brány PSTN.

  • Další informace o tom, jak používat důvěryhodný seznam IP adres k prevenci podvodů s mýt ným, najdete v tématu Důvě ryhodná adresa IP.

režim hraničního prvku

Povol Cisco Unified Border Element í funkce (CUBE) na platformě.

povolit připojení sip na sip

Povolit základní funkci uživatelského agenta CUBE SIP zpět na záda. Další informace naleznete v tématu Povolení připojení.

Ve výchozím nastavení je povolen přenos faxu T.38. Další informace naleznete v tématu faxový protokol t38 (hlasová služba).

omráčení

Povolí STUN (Procházení relací UDP přes NAT) globálně.

Tyto globální příkazy omráčení jsou vyžadovány pouze při nasazení místní br ány za NAT.

  • Funkce STUN vazby na lokální bráně umožňuje odesílání lokálně generovaných požadavků STUN po dohodnuté cestě média. To pomáhá otevřít dírku v bráně firewall.

Další informace naleznete v tématu omráčení flowdata agent-id a stun flowdata shared-secret.

asymetrické užitečné zatížení plné

Konfiguruje podporu asymetrického užitečného zatížení SIP pro užitečné zatížení DTMF i dynam ických kodeků. Další informace o tomto příkazu naleznete v tématu asymetrické užitečné zatížení.

předčasná nabídka nucena

Př inutí místní bránu, aby odesílala informace o SDP v počáteční zprávě IN VITE namísto čekání na potvrzení od sousedního partnera. Další informace o tomto příkazu naleznete v části včasná nabídka.

příchozí sip-profily

Umožňuje aplikaci CUBE používat profily SIP k úpravě zpráv při jejich přijímání. Profily jsou aplikovány prostřednictvím telefonických partnerů nebo nájemců.

3

Nakonfigur ujte kodek hlasové třídy 100 umožňující kodeky G.711 pouze pro všechny kmeny. Tento jednoduchý přístup je vhodný pro většinu nasazení. V případě potřeby přidejte do seznamu další typy kodeků podporované původními i ukončujícími systémy.

Komplexnější řešení zahrnující překódování pomocí modulů DSP jsou podporována, ale nejsou zahrnuta v této příručce.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Zde je vysvětlení polí pro konfiguraci:

kodek hlasové třídy 100

Používá se pouze k povolování preferovaných kodeků pro kmenové hovory SIP. Další informace naleznete v tématu Ko dek hlasové třídy.

4

Nakonfigur ujte hlasovou třídu stun-usage 100, abyste povolili ICE na ku Webex Calling fru. (Tento krok se nevztahuje na Webex pro vládu)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Zde je vysvětlení polí pro konfiguraci:

omračující použití ice lite

Používá se k aktiv aci ICE-Lite pro všechny Webex Calling čelní telefonické partnery, aby bylo možné optimalizovat média, kdykoli je to možné . Další informace naleznete v tématu Použití om ráčení třídy hlasu a použití om ráčení ice lite.

Příkaz strun usage firewall-traversal flowdata je vyžadován pouze při nasazení místní brány za NAT.

Optimalizace médií je sjednána všude tam, kde je to možné. Pokud hovor vyžaduje cloudové mediální služby, například nahrávání, média nelze optimalizovat.

5

Nakonfigurujte zásady šifrování médií pro provoz Webex. (Tento krok se ne vztahuje na Webex pro vládu)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Zde je vysvětlení polí pro konfiguraci:

hlasová třída srtp-crypto 100

Určuje SHA1_80 jako jedinou sadu šifer SRTP, kterou CUBE nabízí v SDP ve zprávách nabídky a odpovědi. Webex Callingpouze podporuje SHA1_80. Další informace naleznete v části hlasová třída srtp-crypto.

6

Nakonfigurujte šifrování GCM kompatibilní s FIPS (Tento krok je použitelný pouze pro Webex for Government).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Zde je vysvětlení polí pro konfiguraci:

hlasová třída srtp-crypto 100

Určuje GCM jako sadu šifrů, kterou CUBE nabízí. Je nutné nakonfigurovat šifrování GCM pro místní bránu pro Webex pro vládu.

7

Nakonfigurujte vzor tak, aby jednoznačně identifikoval volání do kmene místní brány na základě jeho cílového FQDN nebo SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

Zde je vysvětlení polí pro konfiguraci:

hlasová třída uri 100 sip

Definuje vzor, který odpovídá příchozí pozvánce SIP s pří chozím kmenovým telefonickým partnerem. Při zadávání tohoto vzoru použijte kmenový FQDN nebo SRV nakonfigurovaný v řídicím centru pro kufr.

Během konfigurace kmenů založených na certifikátech na straně pronajímatele používejte v místní Webex Calling bráně pouze adresu Webex Calling Edge založenou na SRV. FQDN již nejsou podporovány.

8

Konfigurace profilů manipulace se zprávami SIP. Pokud je vaše brána nakonfigurována s veřej nou adresou IP, nakonfigurujte profil následujícím způsobem nebo přeskočte na další krok, pokud používáte NAT. V tomto příkladu je cube1.lgw.com FQDN nakonfigurovaný pro místní bránu:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Zde je vysvětlení polí pro konfiguraci:

pravidla 10 a 20

Aby Webex mohl ověřovat zprávy z místní brány, musí hlavička „Kontakt“ ve zprávách SIP požadavku a odpovědí obsahovat hodnotu zřízenou pro kmen v Řídicím centru. Bude to buď FQDN jednoho hostitele, nebo název SRV používaný pro cluster zařízení.

9

Pokud je brána nakonfigurována se soukromou IP adresou za statickým NAT, nakonfigurujte příchozí a odchozí profily SIP následujícím způsobem. V tomto příkladu je cube1.lgw.com FQDN nakonfigurovaný pro místní bránu, „10.80.13.12“ je IP adresa rozhraní směřující a „192.65.79.20“ je veřejná adresa IP NAT. Webex Calling

Profily SIP pro odchozí zprávy Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Zde je vysvětlení polí pro konfiguraci:

pravidla 10 a 20

Aby Webex mohl ověřovat zprávy z místní brány, musí hlavička „Kontakt“ ve zprávách SIP požadavku a odpovědí obsahovat hodnotu zřízenou pro kmen v Řídicím centru. Bude to buď FQDN jednoho hostitele, nebo název SRV používaný pro cluster zařízení.

pravidla 30 až 81

Převe ďte odkazy na soukromé adresy na externí veřejnou adresu webu, což Webex umožní správně interpretovat a směrovat následující zprávy.

SIP profil pro příchozí zprávy z Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Zde je vysvětlení polí pro konfiguraci:

pravidla 10 až 80

Převeďte odkazy na veřejnou adresu na nakonfigurovanou soukromou adresu, což umožňuje CUBE zpracovávat zprávy z Webex.

Další informace naleznete v tématu profily SIP třídy hlas u.

Poskytovatel PSTN ve Spojených státech nebo Kanadě může nabídnout ověření ID volajícího pro spamové a podvodné hovory, s další konfigurací uvedenou v článku Indikace nevyžádané pošty nebo podvodného volání. Webex Calling

10

Nakonfigurujte SIP Options keepalive s profilem úpravy hlavičky.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Zde je vysvětlení polí pro konfiguraci:

hlasová třída sip-options-keepalive 100

Konfiguruje profil keepalive a vstoupí do režimu konfigurace hlasové třídy. Můžete nakonfigurovat čas (v sekundách), ve kterém je signál SIP Out of Dialog Volby Ping odeslán do vytáčeného cíle, když je tepové připojení ke koncovému bodu ve stavu NAHORU nebo Dolů.

Tento profil keepalive se spouští z dial-peer nakonfigurovaného na Webex.

Aby se zajistilo, že hlavičky kontaktů obsahují plně kvalifikovaný název domény SBC, používá se profil SIP 115. Pravidla 30,40 a 50 jsou vyžadována pouze v případě, že je SBC nakonfigurován za statickým NAT.

V tomto příkladu je cube1.lgw.com FQDN vybraný pro místní bránu a pokud je použit statický NAT, „10.80.13.12“ je IP adresa rozhraní SBC směrem a „192.65.79.20“ je veřejná adresa NAT IP. Webex Calling

11

Nakonfigur Webex Calling ujte kufr:

  1. Vytvořte hlasovou třídu ten anta 100, abyste definovali a seskupili konfigurace požadované speciálně pro ku Webex Calling fr. Dial-peer přidružené k tomuto klientovi později zdědí tyto konfigurace:

    Následující příklad používá hodnoty znázorněné v kroku 1 pro účely této příručky (zobrazeny tučně). Nahraďte je hodnotami pro kufr ve vaší konfiguraci.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Zde je vysvětlení polí pro konfiguraci:

    hlasová třída nájemce 100

    Doporučujeme použít klienty ke konfiguraci kmenů, které mají vlastní certifikát TLS a seznam ověřování CN nebo SAN. Zde profil tls přidružený k klientovi obsahuje bod důvěryhodnosti, který se má použít k přijímání nebo vytváření nových připojení, a má seznam CN nebo SAN pro ověření příchozích připojení. Další informace naleznete v tématu Ten ant hlasové třídy.

    žádné remote-party-id

    Zakažte záhlaví SIP Remote-party-ID (RPID), protože Webex Calling podporuje PAI, která je povolena pomocí příkazu asserted-id pai. Další informace naleznete v tématu remote- party-id.

    DNS server sip: us25.sipconnect.bcld.webex.com

    Konfigur uje cílový SIP server pro kmen. Při vytváření kmene použijte adresu SRV Edge proxy uvedenou v Control Hub

    srtp-krypto 100

    Konfiguruje preferované sady šifrů pro volací část SRTP (připojení) (specifikované v kroku 5). Další informace naleznete v části hlasová třída srtp-crypto.

    localhost dns: cube1.lgw.com

    Konfiguruje funkci CUBE tak, aby v odchozích zprávách nahradila fyzickou IP adresu v hlavičkách From, Call-ID a Remote-Party-ID v odchozích zprávách zadaným FQDN. Použijte kmenový FQDN nebo SRV nakonfigurovaný v Control Hub pro kufr zde.

    přenos relace tcp tls

    Nastaví přenos na TLS pro přidružené vytáčené vrstevníky. Další informace naleznete v části Přenos relací.

    žádné obnovení relace

    Zakáže obnovení relace SIP pro volání mezi CUBE a Webex. Další informace naleznete v tématu Obno vení rel ace.

    error-passthru

    Určuje funkci průchodu chybovou odezvou protokolu SIP. Další informace naleznete v části error- passthru.

    rel1xx zakázat

    Zakáže použití spolehlivých prozatímních odpovědí pro Webex Calling kufr. Další informace viz rel1xx.

    asserted-id boy

    (Volitelné) Zapne zpracování h lavičky P-Asserted-Identity a řídí, jak se použije pro kmen. Webex Calling

    Webex Callingzahrnuje h lavičky P-Asserted-Identity (PAI) v odchozích volání INVITE do místní brány.

    Pokud je tento příkaz nakonfigurován, informace o volajícím z hlavičky PAI se použijí k vyplnění odchozích hlaviček F rom a PAI/Remote-Party-ID.

    Není-li tento příkaz nakonfigurován, informace o volajícím z hlavičky From se použijí k vyplnění odchozích hlavi ček From a PA I/Remote-Party-ID.

    Další informace naleznete v tématu asserted-id.

    vazba rozhraní zdroje řízení Gigabite Thernet0/0/1

    Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do Webex Calling. Další informace naleznete v části Váz at.

    vazba zdrojového rozhraní médií GigabiteThernet0/0/1

    Konfiguruje zdrojové rozhraní a přidruženou adresu IP pro média odeslaná naWebex Calling. Další informace naleznete v části Váz at.

    hlasové SIP profily 100

    Použije profil úpravy záhlaví (veřejné IP nebo NAT adresování), který se použije pro odchozí zprávy. Další informace naleznete v tématu profily SIP hlasové třídy.

    hlasové SIP profily 110 příchozí

    Pouze pro nasazení LGW za NAT: Použije profil úpravy záhlaví, který se použije pro příchozí zprávy. Další informace naleznete v tématu profily SIP hlasové třídy.

    zásady ochrany osobních údajů passthru

    Konfiguruje CUBE tak, aby transparentně předával záhlaví ochrany osobních údajů z přijaté zprávy do dalšího kroku hovoru . Další informace naleznete v části Zásady ochrany osobních údajů.

  2. Nakonfigurujte Webex Calling kmenový dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Defin uje VoIP dial-peer se značkou 100 a poskytuje smysluplný popis pro snadnou správu a odstraňování problémů. Další informace naleznete v tématu Dial-peer voice.

    cílový vzor BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě můžete použít libovolný platný cílový vzor. Další informace naleznete v tématu cílový vzor (rozhraní).

    protokol relace sipv2

    Určuje, že tento vytáčený peer zpracovává koncovky volání SIP. Další informace naleznete v tématu Protokol relace (dial-peer).

    cílový sip-server relace

    Označuje, že SIP server definovaný v klientovi 100 je zděděn a použit jako cíl pro volání z tohoto vytáčecího partnera.

    příchozí požadavek URI 100

    Určuje třídu hlasu použit ou k přiřazování příchozích hovorů s tímto telefonickým partnerem pomocí identifikátoru URI záhlaví INVITE RE QUEST. Další informace naleznete v části Pří chozí URI.

    kodek hlasové třídy 100

    Označuje seznam filtrů kode ků pro volání do a zWebex Calling. Další informace naleznete v tématu Ko dek hlasové třídy.

    Ohromující využití hlasové třídy 100

    Umožňuje odesílání lokálně generovaných požadavků STUN z místní brány přes sjednanou cestu média. Pakety STUN pomáhají otevřít díru brány firewall pro přenos médií a detekovat platné cesty pro optimalizaci médií .

    hlasová třída sip tenant 100

    Dial-peer zdědí všechny parametry nakonfigurované globálně a v klientovi 100. Parametry mohou být přepsány na úrovni di al-peer. Další informace naleznete v tématu hlasová třída sip tenant.

    hlasová třída sip option s-keepalive profil 100

    Tento příkaz sleduje dostupnost skupiny SIP serverů nebo koncových bodů pomocí konkrétního profilu (100).

    srtp

    Povolí SRTP pro úsek volání .

  3. (Volitelné) Vynutit volání pouze na zvuk.

    Přenos videa Webex Calling pomocí toků volání místní brány není podporován. Ačkoli video může fungovat v některých scénářích, může to mít za následek zhoršenou kvalitu a neočekávané chování. Chcete-li vynutit volání pouze na zvuk, použijte následující příkaz ve svých telefonických vrstev Webex Calling nících:

    voice-class sip audio forced

    Pokud se rozhodnete povolit video, hovory nemusí probíhat podle očekávání.

12

(Volitelné) Chcete-li konfigurovat síťová zařízení, jako je CUBE, a předávat zá hlaví protokolu SIP (Session Initiation Protocol), které zařízení nezpracovává, použijte tyto příkazy. Tyto příkazy umožňují zařízení procházet nepodporovanými záhlavími SIP, včetně hlaviček geografického umístění a PIDF-LO (Presence Information Data Format - Location Object), na místní bráně. Tato funkce podporuje služby Nomadic E-911 tím, že zajišťuje, že kritické informace o poloze jsou zachovány a předávány správně.

  1. Konfigurace vytáčení peer

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Konfigurace specifická pro Dial-Peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Konfigurace hlasové třídy pro konkrétní záhlaví

    Postup proxy hlaviček umístění Geo:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Použít průchod na příchozí/odchozí vytáčenou síť

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Chcete-li povolit průchod tělem PIDFO, použijte:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Po vytvoření kmene směrem Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného kmene směrem k poskytovateli PSTN založenému na SIP:

Pokud váš poskytovatel služeb nabízí zabezpečený kufr PSTN, můžete použít podobnou konfiguraci, jak je uvedeno výše pro ku Webex Calling fr. CUBE podporuje bezpečné směrování hovorů.

Pokud používáte kmen TDM/ISDN PSTN, přeskočte na další část Konfigurace místní brány s kmenem TDM PSTN.

Informace o konfiguraci rozhraní TDM pro nohy volání PSTN na bránách Cisco TDM-SIP naleznete v tématu Konfigurace ISDN PRI.

1

Nakonfigurujte následující URI hlasové třídy pro identifikaci příchozích hovorů z kmene PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Zde je vysvětlení polí pro konfiguraci:

hlasová třída URI 200 sip

Definuje vzor, který odpovídá příchozí pozvánce SIP s pří chozím kmenovým telefonickým partnerem. Při zadávání tohoto vzoru použijte IP adresu vaší brány IP PSTN. Další informace naleznete v tématu URI hlasové třídy.

2

Nakonfigurujte následující IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Defin uje VoIP dial-peer se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Další informace naleznete v tématu Dial-peer voice .

cílový vzor BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor. Další informace naleznete v tématu cílový vzor (rozhraní).

protokol relace sipv2

Určuje, že tento vytáčený peer zpracovává koncovky volání SIP. Další informace naleznete v tématu Protokol relace (Dial Peer).

cíl relace ipv4:192.168.80.13

Určuje cílovou adresu pro hovory odeslané poskytovateli služby PSTN. Může to být buď adresa IP nebo název hostitele DNS. Další informace naleznete v tématu Cíl relace (VoIP dial peer).

příchozí typy přes 200

Určuje třídu hlasu použitou k přiřazování příchozích hovorů s tímto telefonickým partnerem pomocí identifikátoru URI záhlaví INVITE VIA. Další informace naleznete v části Pří chozí adresa URL.

hlasová třída sip asserted-id pai

(Volitelné) Zapne zpracování hlavičky P-Asserted-Identity a řídí, jak se použije pro kmen PSTN. Při použití tohoto příkazu se pro odchozí hlavičky From a P-Asser ted-Identity použije identita volající strany poskytnutá z příchozího vytáčeného partnera. Pokud tento příkaz není použit, použije se identita volající strany poskytnutá z příchozího telefonického partnera pro odchozí hlavičky From a Remote Party-ID. Další informace naleznete v tématu SIP asserted-id třídy voice-class.

vazba rozhraní zdroje řízení Gigabite Thernet0/0/0

Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro zprávy odeslané do sítě PSTN. Další informace naleznete v části Váz at.

vazba zdrojového rozhraní médií Gigab iteThernet0/0/0

Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Další informace naleznete v části Váz at.

kodek hlasové třídy 100

Nakonfiguruje vytáčený server tak, aby používal společný seznam filtrů kodeků 100. Další informace naleznete v tématu kodek hlasové třídy .

dtmf relé rtp-nte

Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úseku volání. Další informace naleznete v tématu relé DTMF (Voice over IP).

no what

Zakáže detekci hlasové aktivity. Další informace naleznete v tématu vad (dial peer).

3

Pokud konfigurujete místní bránu tak, aby směrovala pouze volání mezi Webex Calling a PSTN, přidejte následující konfiguraci směrování hovorů. Pokud konfigurujete místní bránu s platformou Unified Communications Manager, přeskočte na další část.

  1. Vytvořte skupiny dial-peer pro směrování hovorů na P Webex Calling STN. Definujte DPG 100 s odchozím dial-peer 100 směrem k. Webex Calling DPG 100 se aplikuje na příchozí dial-peer z PSTN. Podobně definujte DPG 200 s odchozím dial-peer 200 směrem k PSTN. DPG 200 je aplikován na příchozí dial-peer z Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Zde je vysvětlení polí pro konfiguraci:

    Dial-peer 100

    Přidruží odchozí dial-peer se skupinou vytáčených partnerů. Další informace naleznete v části hlasová třída dpg .

  2. Aplikujte skupiny dial-peer pro směrování hovorů z Webex do sítě PSTN a z PSTN na Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Zde je vysvětlení polí pro konfiguraci:

    cíl dpg 200

    Určuje, která skupina vytáčeného partnera, a tudíž vytáčený peer, by měla být použita pro odchozí zpracování hovorů předkládaných tomuto příchozímu vytáčenému komunikačnímu partnerovi.

    Tím je ukončena konfigurace místní brány. Uložte konfiguraci a znovu načtěte platformu, pokud se jedná o první konfiguraci funkcí CUBE.

Poté, co jste vytvořili kmen směremWebex Calling, použijte následující konfiguraci k vytvoření kmene TDM pro vaši službu PSTN s směrováním zpětného volání po smyčce, aby bylo možné optimalizovat média v části volání Webex.

Pokud nepotřebujete optimalizaci médií IP, postupujte podle kroků konfigurace pro kmen SIP PSTN. Použijte hlasový port a POTS dial-peer (jak je znázorněno v krocích 2 a 3) namísto PSTN VoIP dial-peer.

1

Konfigurace zpětného vytáčení pomocí zpětného volání používá skupiny telefonického partnera a značky směrování hovorů, aby zajistila, že hovory probíhají správně mezi Webex a PSTN, aniž by se vytvářely smyčky směrování hovorů. Nakonfigurujte následující pravidla překladu, která budou použita k přidání a odebrání značek směrování ho vorů:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Zde je vysvětlení polí pro konfiguraci:

pravidlo překladu hlasu

Používá regulární výrazy definované v pravidlech k přidání nebo odebrání značek směrování hovorů. Předekadické číslice („A“) se používají k zajištění přehlednosti při odstraňování problémů.

V této konfiguraci se značka přidaná překlad ovým profilem 100 používá k navádění volání z Webex Calling PSTN přes loopback dial-peer. Podobně značka přidaná překladovým profilem 200 se používá k vedení volání z PSTN směrem. Webex Calling Překladové profily 11 a 12 tyto značky odstraní před doručováním hovorů do kmenů Webex a PSTN.

Tento příklad předpokládá, že volaná čísla z Webex Calling jsou prezentována ve formá tu+E.164. Pravidlo 100 odstraní úvodní + pro zachování platného volaného čísla. Pravidlo 12 pak přidá národní nebo mezinárodní směrovací číslice při odstraňování značky. Použijte číslice , které vyhovují místnímu národnímu číselnému plánu ISDN.

Pokud jsou čísla Webex Calling prezentována v národním formátu, upravte pravidla 100 a 12 tak, abyste jednoduše přidali a odstranili směrovací znač ku.

Další informace naleznete v tématu Profil překladu hlasu a Pravidlo překladu hlas u.

2

Nakonfigurujte porty hlasového rozhraní TDM podle požadavků typu kmene a použitého protokolu. Další informace naleznete v tématu Konfigurace ISDN PRI. Například základní konfigurace rozhraní ISDN s primární rychlostí nainstalovaného ve slotu NIM 2 zařízení může zahrnovat následující:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Nakonfigurujte následující TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Defin uje VoIP dial-peer se značkou 200 a poskytuje smysluplný popis pro snadnou správu a odstraňování problémů. Další informace naleznete v tématu Dial-peer voice.

cílový vzor BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor. Další informace naleznete v tématu cílový vzor (rozhraní).

překladový profil příchozí 200

Přiřadí profil přek ladu, který přidá značku směrování hovorů k příchozímu volanému číslu.

přímý vstup

Směruje hovor bez poskytnutí sekundárního tónu vytáčení. Další informace naleznete v části Přímé vstupné vyt áčení.

přístav 0/2/ 0:15

Fyzický hlasový port spojený s tímto telefon ickým partnerem.

4

Chcete-li povolit mediální optimalizaci cest IP pro místní brány s toky volání TDM-IP, můžete změnit směrování hovorů zavedením sady interních propojovacích komunikačních partnerů mezi a kmeny PSTN. Webex Calling Nakonfigurujte následující propojovací moduly se zpětnou smyčkou. V tomto případě budou všechny příchozí hovory směrovány zpočátku na dial-peer 10 a odtud buď na dial-peer 11 nebo 12 na základě použité směrovací značky. Po odstranění směrovací značky budou hovory směrovány do odchozího kmene pomocí skupin dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definuje VoIP dial-peer a poskytuje smysluplný popis pro snadnou správu a odstraňování problémů. Další informace naleznete v tématu Dial-peer voice.

příchozí překladový profil 11

Použije dříve defin ovaný profil překladu, aby odebral značku směrování volání před předáním do odcho zího kmene.

cílový vzor BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. Další informace naleznete v tématu cílový vzor (rozhraní).

protokol relace sipv2

Určuje, že tento vytáčený peer zpracovává koncovky volání SIP. Další informace naleznete v tématu Protokol relace (Dial Peer).

cíl relace ipv4:192.168.80.14

Urč uje adresu místního rozhraní směrovače jako cíl volání pro zpětnou smyčku. Další informace naleznete v tématu Cíl relace (VoIP Dial Peer).

vazba rozhraní zdroje řízení Gigabite Thernet0/0/0

Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané prostřednictvím zpětné smyčky. Další informace naleznete v části Váz at.

vazba zdrojového rozhraní médií Gigab iteThernet0/0/0

Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná prostřednictvím zpětné smyčky. Další informace naleznete v části Váz at.

dtmf relé rtp-nte

Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úseku volání. Další informace naleznete v tématu relé DTMF (Voice over IP).

kodek g711alaw

Vynutí všechna volání PSTN používat G.711. Vyberte a-law nebo u-law, aby odpovídal metodě kompilace používané vaší službou ISDN.

no what

Zakáže detekci hlasové aktivity. Další informace naleznete v tématu vad (dial peer).

5

Přidejte následující konfiguraci směrování hovorů:

  1. Vytvořte skupiny dial-peer pro směrování hovorů mezi kmenem PSTN a Webex prostřednictvím zpětné smyčky.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Zde je vysvětlení polí pro konfiguraci:

    Dial-peer 100

    Přidruží odchozí dial-peer se skupinou vytáčených partnerů. Další informace naleznete v části hlasová třída dpg .

  2. Pro směrování hovorů použijte skupiny vytáčených partnerů.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Zde je vysvětlení polí pro konfiguraci:

    cíl dpg 200

    Určuje, která skupina vytáčeného partnera, a tudíž vytáčený peer, by měla být použita pro odchozí zpracování hovorů předkládaných tomuto příchozímu vytáčenému komunikačnímu partnerovi.

Tím je ukončena konfigurace místní brány. Uložte konfiguraci a znovu načtěte platformu, pokud se jedná o první konfiguraci funkcí CUBE.

Webex CallingKonfigurace PSTN v předchozích částech může být upravena tak, aby zahrnovala další kmeny do clusteru Cisco Unified Communications Manager (UCM). V tomto případě jsou všechny hovory směrovány přesUnified CM. Hovory z UCM na portu 5060 jsou směrovány na PSTN a hovory z portu 5065 jsou směrovány do. Webex Calling Pro zahrnutí tohoto scénáře volání lze přidat následující přírůstkové konfigurace.

1

Nakonfigurujte následující adresy URI hlasové třídy:

  1. Klasifikuje Unified CM na volání Webex pomocí portu SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Klasifikuje Unified CM na volání PSTN pomocí SIP přes port:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Klasifikujte příchozí zprávy z UCM směrem k kmeni PSTN pomocí jednoho nebo více vzorů, které popisují původní zdrojové adresy a číslo portu. V případě potřeby lze k definování odpovídajících vzorů použít regulární výrazy.

    Ve výše uvedeném příkladu se regulární výraz používá k porovnání libovolné adresy IP v rozsahu 192.168.80.60 až 65 a čísla portu 5060.

2

Nakonfigurujte následující záznamy DNS pro určení směrování SRV k Unified CM hostitelům:

IOS XE používá tyto záznamy pro lokální určení cílových hostitel ů a portů UCM. Při této konfiguraci není nutné konfigurovat záznamy ve vašem systému DNS. Pokud dáváte přednost použití DNS, pak tyto místní konfigurace nejsou vyžadovány.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Zde je vysvětlení polí pro konfiguraci:

Následující příkaz vytvoří záznam o DNS SRV prostředku. Vytvořte záznam pro každého hostitele a kmenového systému UCM:

IP hostitel _sip. _udp.pstn tocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_napít. _udp.pstn tocucm.io: Název záznamu zdroje SRV

2: Priorita záznamu prostředků SRV

1: Hmotnost záznamu zdroje SRV

5060: Číslo portu, který se má použít pro cílového hostitele v tomto záznamu o prostředcích

ucmsub5.mydomain .com: Cílový hostitel záznamu prostředků

Chcete-li vyřešit názvy hostitelů cílových záznamů o prostředcích, vytvořte místní záznamy DNS A. Například:

IP hostitel ucmsub5.mydomain.com 192.168.80.65

ip host: Vytvoří záznam v místní databázi IOS XE.

ucmsub5.mydomain.com: Název hostitele záznamu A.

192.168.80.65: IP adresa hostitele.

Vytvořte záznamy o prostředcích SRV a záznamy A tak, aby odrážely prostředí UCM a preferovanou strategii distribuce hovorů.

3

Nakonfigurujte následující propojovací moduly:

  1. Dial-peer pro hovory mezi Unified CM a: Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Defin uje VoIP dial-peer s tagem 300 a poskytuje smysluplný popis pro snadnou správu a odstraňování problémů.

    cílový vzor BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor.

    protokol relace sipv2

    Určuje, že dial-peer 300 zpracovává nohy volání SIP. Další informace naleznete v tématu Protokol relace (dial-peer).

    cíl relace dns:wxtocucm.io

    Definuje cíl relace více Unified CM uzlů prostřednictvím DNS SRV rozlišení. V tomto případě se pro přímé volání používá lokálně definovaný záznam SRV wxtocucm.io.

    příchozí typy přes 300

    Používá hlasovou třídu URI 300 k nasměrování veškerého příchozího provozu ze zdroj Unified CM ového portu 5065 na tento vytáčený peer. Další informace naleznete v části Pří chozí URI.

    kodek hlasové třídy 100

    Označuje seznam filtrů kode ků pro volání do a zUnified CM. Další informace naleznete v tématu Ko dek hlasové třídy.

    vazba řídicího zdrojového rozhraní GigabiteThernet0/0/0

    Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro zprávy odeslané do sítě PSTN. Další informace naleznete v části Váz at.

    vazba zdrojového rozhraní médií Gigab iteThernet0/0/0

    Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Další informace naleznete v části Váz at.

    dtmf relé rtp-nte

    Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úseku volání. Další informace naleznete v tématu relé DTMF (Voice over IP).

    no what

    Zakáže detekci hlasové aktivity. Další informace naleznete v tématu vad (dial peer).

  2. Dial-peer pro volání mezi Unified CM a PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Defin uje VoIP dial-peer se značkou 400 a poskytuje smysluplný popis pro snadnou správu a řešení problémů.

    cílový vzor BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích telefonických partnerů je vyžadován fiktivní cílový vzor. V tomto případě lze použít jakýkoli platný cílový vzor.

    protokol relace sipv2

    Určuje, že dial-peer 400 zpracovává nohy volání SIP. Další informace naleznete v tématu Protokol relace (dial-peer).

    cíl relace dns:pstntocucm.io

    Definuje cíl relace více Unified CM uzlů prostřednictvím DNS SRV rozlišení. V tomto případě se pro přímé volání používá lokálně definovaný záznam SRV pstntocucm.io.

    příchozí typy přes 400

    Používá hlasovou třídu URI 400 k nasměrování veškerého příchozího provozu ze zadaných Unified CM hostitelů pomocí zdrojového portu 5060 na tento vytáčený peer. Další informace naleznete v části Pří chozí URI.

    kodek hlasové třídy 100

    Označuje seznam filtrů kode ků pro volání do a zUnified CM. Další informace naleznete v tématu Ko dek hlasové třídy.

    vazba řídicího zdrojového rozhraní GigabiteThernet0/0/0

    Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro zprávy odeslané do sítě PSTN. Další informace naleznete v části Váz at.

    vazba zdrojového rozhraní médií Gigab iteThernet0/0/0

    Konfiguruje zdroj ové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Další informace naleznete v části Váz at.

    dtmf relé rtp-nte

    Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úseku volání. Další informace naleznete v tématu relé DTMF (Voice over IP).

    no what

    Zakáže detekci hlasové aktivity. Další informace naleznete v tématu vad (dial peer).

4

Přidejte směrování hovorů pomocí následujících konfigurací:

  1. Vytvořte skupiny dial-peer pro směrování hovorů mezi Unified CM a. Webex Calling Definujte DPG 100 s odchozím dial- peer 100 směrem k. Webex Calling DPG 100 se aplikuje na přidružený příchozí vyt áčený peer z. Unified CM Podobně definujte DPG 300 s odchozím dial-peer 300 směrem. Unified CM DPG 300 je aplikován na příchozí dial-peer z Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Vytvořte skupiny dial-peer pro směrování hovorů mezi P Unified CM STN. Definujte DPG 200 s odchozím dial-peer 200 směrem k PSTN. DPG 200 je aplikován na přidružený příchozí vyt áčený peer z. Unified CM Podobně definujte DPG 400 s odchozím dial-peer 400 směrem. Unified CM DPG 400 se aplikuje na příchozí dial-peer z PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Zde je vysvětlení polí pro konfiguraci:

    Dial-peer 100

    Přidruží odchozí dial-peer se skupinou vytáčených partnerů. Další informace naleznete v části hlasová třída dpg .

  3. Použití skupin vytáčených partnerů pro směrování hovorů z Webex do Unified CM a z Unified CM Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Zde je vysvětlení polí pro konfiguraci:

    cílový dpg 300

    Určuje, která skupina vytáčeného partnera, a tudíž vytáčený peer, by měla být použita pro odchozí zpracování hovorů předkládaných tomuto příchozímu vytáčenému komunikačnímu partnerovi.

  4. Pro směrování hovorů z PSTN do a z PSTN použijte skupiny vytáčených Unified CM partnerů : Unified CM

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Tím je ukončena konfigurace místní brány. Uložte konfiguraci a znovu načtěte platformu, pokud se jedná o první konfiguraci funkcí CUBE.

Diagnostické podpisy (DS) proaktivně detekuje běžně pozorované problémy v místní br Cisco IOS áně založené na X a generuje oznámení o události e-mailem, syslog nebo terminálovou zprávou. Můžete také nainstalovat DS pro automatizaci sběru diagnostických dat a přenos shromážděných dat do Cisco TAC pouzdra, čímž se urych lí doba řešení.

Diagnostické podpisy (DS) jsou soubory XML, které obsahují informace o událo stech spouštění problému a akcích, které informují, odstraňují a odstraňují problém. Pomocí zpráv syslog, události SNMP a prostřednictvím pravidelného sledování konkrétních výstupů příkazů show definujte logiku detekce problému. Mezi typy akcí patří:

  • Shromažďování výstupů příkazů show

  • Generování konsolidovaného souboru protokolu

  • Nahrávání souboru do síťového umístění poskytnutého uživatelem, jako je HTTPS, SCP, FTP server

Inženýři TAC vytvářejí soubory DS a digitálně je podepisují pro ochranu integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů (DSLT) je jediný zdroj pro nalezení použitelných podpisů pro monitorování a řešení různých problémů.

Než začnete:

  • Neupravujte soubor DS, který stáhnete z DSLT. Soubory, které upravíte, se při instalaci nezdaří kvůli chybě kontroly integrity.

  • Server SMTP (Simple Mail Transfer Protocol), který potřebujete k tomu, aby místní brána odesílala e-mailová oznámení.

  • Pokud chcete používat zabezpečený server SMTP pro e-mailová oznámení, ujistěte se, že na místní br áně běží systém IOS XE 17.6.1 nebo vyšší.

Předpoklady

Místní brána se systémem IOS XE 17.6.1 nebo vyšším

  1. Diagnostické podpisy jsou ve výchozím nastavení povoleny.

  2. Nakonfigurujte zabezpečený e-mailový server, který používáte k odesílání proaktivních upozornění, pokud zařízení používá systém IOS XE 17.6.1 nebo vyšší.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Nakonfigurujte proměn ds_emailnou prostředí s e-mailovou adres ou správce, který vás upozorní.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Instalace diagnostických podpisů pro proaktivní monitorování

Monitorování vysokého využití procesoru

Tento DS sleduje 5sekundové využití procesoru pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75% nebo více, deaktivuje všechna ladění a odinstaluje všechny diagnostické podpisy, které nainstalujete v místní bráně. Pomocí následujících kroků nainstalujte podpis.

  1. Ujistěte se, že jste povolili SNMP pomocí příkazu show sn mp. Pokud protokol SNMP není povolen, nakonfigurujte příkaz správce serveru snmp.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stáhněte si DS 64224 pomocí následujících možností rozevíracího seznamu v nástroji Vyhledávání diagnostických podpisů:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Název pole

    Hodnota pole

    Nástupiště

    Software Cisco 4300,4400 ISR Series nebo Catalyst 8000V Edge

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    Výkon

    Typ problému

    Vysoké využití procesoru s e-mailovým oznámením

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Zkopírujte soubor DS XML do flash modulu Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Následující příklad ukazuje kopírování souboru z FTP serveru do místní br ány.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Nainstalujte soubor DS XML do místní brány.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu „registrovaná“.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Stáhnout DSE:

    DS ID

    Název DS

    Revize

    Stav

    Poslední aktualizace (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrovaný

    2020-11-07 22:05:33

    Po spuštění tento podpis odinstaluje všechny spuštěné DSs včetně sebe. Pokud je to nutné, přeinstalujte DS 64224 a pokračujte ve sledování vysokého využití procesoru na místní bráně.

Monitorování abnormálních odpojení hovorů

Tento DS používá dotazování SNMP každých 10 minut k detekci abnormálního odpojení hovoru s chy bami SIP 403,488 a 503.  Pokud je přírůstek počtu chyb větší nebo roven 5 z posledního hlasování, vygeneruje syslog a e-mailové upozornění. K instalaci podpisu použijte následující kroky.

  1. Ujistěte se, že je povolen SNMP pomocí příkazu show sn mp. Není-li funkce SNMP povolena, nakonfigurujte příkaz správce serveru snmp.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Stáhněte si DS 65221 pomocí následujících možností v nástroji pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Nástupiště

    Software Cisco 4300,4400 ISR Series nebo Catalyst 8000V Edge

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    Výkon

    Typ problému

    Detekce abnormálního odpojení hovorů SIP pomocí e-mailu a oznámení Syslog.

  3. Zkopírujte soubor DS XML do místní brány.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Nainstalujte soubor DS XML do místní brány.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu by měl mít hodnotu „registrovaná“.

Instalace diagnostických podpisů k vyřešení problému

K rychlému vyřešení problémů můžete také použít diagnostické podpisy (DS). Cisco TACinženýři vytvořili několik podpisů, které umožňují potřebné ladění, které jsou potřebné k řešení daného problému, detekci výskytu problému, shromažďování správné sady diagnos tických dat a automatický přenos dat do pouzdra. Cisco TAC To eliminuje potřebu ruční kontroly výskytu problému a mnohem usnadňuje řešení problémů s přerušovanými a přechodnými problémy.

Pomocí nástroje pro vyhledávání diagnostických podpisů můžete vyhledat příslušné podpisy a nainstalovat je k samovolnému vyřešení daného problému, nebo můžete nainstalovat podpis doporučený technikem TAC jako součást zapojení podpory.

Zde je příklad, jak najít a nainstalovat DS pro detekci výskytu „% VOICE_IEC -3-GW: CCAPI: Interní chyba (práh špičky volání): IEC=1.1.181.1.29. 0" syslog a automatizovat sběr diagnostických dat pomocí následujících kroků:

  1. Nakonfigurujte jinou proměnnou prostředí DS ds_fsurl_prefixjako cestu k Cisco TAC souborovému serveru (cxd.cisco.com) a nahrajte diagnostická data. Uživatelské jméno v cestě k souboru je číslo případu a heslo je token pro nahrávání souboru , který lze načíst ze Správce případů podpory, jak je znázorněno v následujícím textu. Token pro nahrávání souboru lze podle potřeby vygener ovat v sekci Přílohy ve Správci případů podpory.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Příklad:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Ujistěte se, že je povolen SNMP pomocí příkazu show sn mp. Není-li funkce SNMP povolena, nakonfigurujte příkaz správce serveru snmp.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Doporučujeme nainstalovat monitorovací zařízení DS 64224 s vysokým procesorem jako proaktivní opatření k deaktivaci všech ladění a diagnostických podpisů v době vysokého využití procesoru. Stáhněte si DS 64224 pomocí následujících možností v nástroji pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Nástupiště

    Software Cisco 4300,4400 ISR Series nebo Catalyst 8000V Edge

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    Výkon

    Typ problému

    Vysoké využití procesoru s e-mailovým oznámením.

  4. Stáhněte si DS 65095 pomocí následujících možností v nástroji pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Nástupiště

    Software Cisco 4300,4400 ISR Series nebo Catalyst 8000V Edge

    Výrobek

    CUBE Enterprise v Webex Calling řešení

    Rozsah problému

    Syslog

    Typ problému

    Syslog -% VOICE_IEC -3-GW: CCAPI: Interní chyba (prahová hodnota špičky volání): IEC = 1.1.181.1.29.0

  5. Zkopírujte soubory DS XML do místní brány.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Nainstalujte do místní brány DS 64224 monitorování vysokého procesoru a poté soubor XML DS 65095.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Ověřte, zda je podpis úspěšně nainstalován pomocí funkce Show call-home diagnostic-signature. Sloupec stavu by měl mít hodnotu „registrovaná“.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Stažené DSE:

    DS ID

    Název DS

    Revize

    Stav

    Poslední aktualizace (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrovaný

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrovaný

    2020-11-08:00:12:53

Ověřte spuštění diagnostických podpisů

V následujícím příkazu zobrazuje sloupec „Stav“ příkazu změny diagnos tického podpisu call-home na „running“, zatímco Místní brána provede akci definovanou v podpisu. Výstup statistiky diagnosti ky podpisu volání domů je nejlepším způsobem, jak ověřit, zda diagnostický podpis detekuje událost, která je předmětem zájmu, a provedl akci. Sloupec „Triggered/Max/Deinstall“ označuje, kolikrát daný podpis vyvol al událost, maximální počet případů, kdy je definován pro detekci události a zda se podpis po zjištění maximálního počtu spouštěných událostí sám odinstaluje.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Stažené DSE:

DS ID

Název DS

Revize

Stav

Poslední aktualizace (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrovaný

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Běh

2020-11-08 00:12:53

zobrazit statistiky diagnostiky podpisu volání domů

DS ID

Název DS

Aktivováno /Max /Deinstall

Průměrná doba běhu (sekundy)

Maximální doba běhu (sekundy)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-mail s oznámením, který je odeslán během provádění diagnostického podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verzi softwaru, spuštěná konfigurace a zobrazení výstupů příkazů, které jsou relevantní pro řešení daného problému.

Notification email that is sent during Diagnostic Signature execution

Odinstalujte diagnostické podpisy

Použití diagnostických podpisů pro účely odstraňování problémů je obvykle defin ováno k odinstalaci po zjištění výskytu některých problémů. Pokud chcete odinstalovat pod pis ručně, načtěte ID DS z výstupu show call-home diagnostic-signature a spusťte následující příkaz:

call-home diagnostic-signature deinstall <DS ID> 

Příklad:

call-home diagnostic-signature deinstall 64224 

Nové podpisy jsou pravidelně přidávány do nástroje pro vyhledávání diagnostických podpisů na základě problémů zjištěných při nasazení. TAC v současné době ne podporuje požadavky na vytvoření nových vlastních podpisů.

Byl tento článek užitečný?
Byl tento článek užitečný?