Představte si, že budete moci využívat funkce cloudového volání, mobility a ústředny podnikové úrovně spolu s aplikací Webex pro zasílání zpráv, schůzky a volání z měkkého klienta Webex Calling nebo ze zařízení Cisco. To je přesně to, co vám služba Webex Calling nabízí.
Představujeme službu Webex Calling
Služba Webex Calling poskytuje následující funkce a výhody:
Předplatná volání pro telefonní uživatele a společné prostory.
Bezpečné a spolehlivé cloudové služby poskytované důvěryhodnými poskytovateli regionálních služeb
Přístup k aplikaci Webex pro každého uživatele, což přináší bohaté služby sjednocené komunikace a týmové spolupráce.
Webex Meetings jako volitelný integrovaný doplněk, který poskytuje prémiové prostředí schůzek, které podnikoví uživatelé očekávají.
Přístup veřejné telefonní sítě (PSTN) umožňuje uživatelům vytáčet čísla mimo organizaci. Služba je poskytována prostřednictvím stávající podnikové infrastruktury (místní brána bez místní IP PBX nebo s existujícím prostředím volání Unified CM) nebo možností sítě PSTN poskytovaných partnerem nebo společností Cisco.
Podpora úrovně 1 poskytovaná vaším partnerem, podpora vyšší úrovně poskytovaná společností Cisco
Control Hub je webový portál pro správu, který je integrován se službou Webex Calling za účelem zefektivnění objednávek a konfigurace a centralizace správy balíčků – Webex Calling, Aplikace Webex a Webex Meetings.
Funkce |
Popis |
---|---|
Automatický operátor |
Můžete přidat pozdravy, nastavit nabídky a směrovat hovory na záznamník, skupina sdružených linek, hlasová schránka nebo skutečnou osobu. Můžete vytvořit 24hodinový plán nebo poskytnout různé možnosti, kdy má firma otevřeno nebo zavřeno. Hovory můžete dokonce směrovat na základě atributů ID volajícího a vytvářet seznamy VIP nebo zpracovávat hovory z určitých směrových čísel oblasti jinak. |
Fronta hovorů |
Frontu hovorů můžete nastavit tak, aby v případě, že nelze přijmout příchozí hovory, byly volajícím poskytnuty automatické odpovědi, uklidňující zprávy a hudba při podržení, dokud někdo hovor nepřijme. |
Hromadné zpracování hovorů |
Týmovou práci a spolupráci můžete zlepšit vytvořením skupiny zvednutí hovoru, aby uživatelé mohli přijímat hovory jiných uživatelů. Když přidáte uživatele do skupina zvednutí hovoru a člen skupiny je pryč nebo zaneprázdněn, může jejich hovory přijímat jiný člen. |
Parkování hovorů |
Můžete zapnout parkování hovorů, aby uživatelé mohli hovor přidržet a zvednout z jiného telefonu. |
Skupina sdružených linek |
Skupiny sdružených linek můžete nastavit v následujících scénářích:
|
Skupina pagingu |
Můžete vytvořit skupinu pagingu, aby uživatelé mohli odeslat zvukovou zprávu osobě, oddělení nebo týmu. Když někdo odešle zprávu skupině pagingu, zpráva se přehraje na všech zařízeních ve skupině. |
Klient nástroje Receptionist |
Pomozte podpořit potřeby zaměstnanců v kanceláři tím, že jim poskytnete úplnou sadu možností řízení hovorů, monitorování ve velkém měřítku, řízení front hovorů, více možností a zobrazení adresáře, integraci aplikace Outlook a další. |
Uživatelé mohou na portálu https://settings.webex.com nakonfigurovat následující funkce, které se spustí na portálu Calling User Portal.
Funkce |
Popis |
---|---|
Anonymní odmítnutí hovoru |
Uživatelé mohou odmítnout příchozí hovory s blokovanými IDS volajícího. |
Kontinuita podnikání |
Pokud nejsou telefony uživatelů připojeny k síti z důvodu výpadku napájení, problémů se sítí atd., mohou uživatelé přesměrovat příchozí hovory na určité telefonní číslo. |
Přesměrování hovorů |
Uživatelé mohou přesměrovat příchozí hovory na jiný telefon. |
Selektivní přesměrování hovorů |
Uživatelé mohou přesměrovat hovory v určitých časech od konkrétních volajících. Toto nastavení bude mít přednost před přesměrováním hovorů. |
Upozornění na hovor |
Uživatelé mohou při přijetí hovoru odeslat e-mail podle předem definovaných kritérií, jako je telefonní číslo nebo datum a čas. |
Čekající hovor |
Uživatelé mohou povolit příjem dalších příchozích hovorů. |
Nerušit |
Uživatelé mohou dočasně nechat všechny hovory směrovat přímo do hlasové schránky. |
Office Anywhere |
Uživatelé mohou zvolené telefony („Pobočky“) používat jako rozšíření svého firemního telefonního čísla a plánu vytáčení. |
Prioritní upozornění |
Uživatelé mohou vyzvánět na svých telefonech výrazným vyzváněním, pokud jsou splněna předdefinovaná kritéria, jako je telefonní číslo nebo datum a čas. |
Práce na dálku |
Uživatelé mohou volat ze vzdáleného telefonu a nechat jej zobrazit na své obchodní lince. Kromě toho budou na tomto vzdáleném telefonu vyzvánět všechny příchozí hovory na jejich firemní linku. |
Selektivní příjem hovorů |
Uživatelé mohou přijímat hovory v určitých časech od konkrétních volajících. |
Selektivní odmítnutí hovoru |
Uživatelé mohou odmítnout hovory v určitých časech od konkrétních volajících. |
Sekvenční okruh |
Při příchozích hovorech můžete zazvonit až na 5 zařízení. |
Simultánní vyzvánění |
U příchozích hovorů současně zavolejte na čísla uživatelů a dalších osob („příjemci hovorů“). |
Zřizování služeb, zařízení a uživatelů v prostředí Control Hub, křížové spuštění pro podrobnou konfiguraci v portálu pro správu volání
Control Hub (https://admin.webex.com) je portál pro správu, který je integrován se službou Webex Calling za účelem zefektivnění objednávek a konfigurace a centralizace správy balíčků – Webex Calling, aplikace Webex a Meetings.
Control Hub je ústředním bodem pro zřizování všech služeb, zařízení a uživatelů. Můžete provést první nastavení služby volání, zaregistrovat telefony MPP do cloudu (pomocí adresy MAC), konfigurovat uživatele přidružením zařízení, přidáním čísel, služeb, funkcí volání atd. Z centra Control Hub můžete také křížově spustit portál pro správu volání.
Uživatelské prostředí
Uživatelé mají přístup k následujícím rozhraním:
Aplikace Webex Calling – softwarový klient pro volání značky Cisco. Další informace najdete v tématu Prozkoumání nové aplikace Cisco Webex Calling.
Nastavení Webex (https://settings.webex.com) – rozhraní, kde mohou uživatelé nastavit předvolby pro profil, stáhnout aplikaci Webex a křížově spustit do uživatelského portálu pro volání pro nastavení volání. Další informace najdete v tématu Změna nastavení služby Cisco Webex.
Aplikace Webex – aplikace zahrnutá v předplatném jako klient zasílání týmových zpráv se značkou Cisco. Další informace najdete v tématu Začínáme s aplikací Cisco Webex.
Webex Meetings – volitelná aplikace byla přidána jako řešení schůzek. Další informace naleznete v tématu Webex Meetings.
Správci zákazníka
Jako správce zákazníka ve zkušebním nebo placeném předplatném služby Webex Calling můžete organizaci nastavit v centru Control Hub přidáním poboček, licencí, telefonních čísel, funkcí volání, uživatelů a pracovních prostorů (zařízení pro místnosti, která se zaregistrují do cloudu Webex). Všechny tyto komponenty můžete také spravovat.
Pokyny naleznete v Příručce ke konfiguraci pro zákazníky služby Cisco Webex Calling.
Další informace o nabídce služby Webex Calling naleznete v tématu Cisco Webex Calling v datovém listu Cisco Collaboration Flex pro koncové zákazníky.
Partneři
Jako partnerský poskytovatel služeb můžete zákazníkům označovat, uvádět na trh a prodávat službu Webex Calling. Můžete nastavit a rozšířit zkušební verze, nasadit služby pro své zákazníky a vytvářet a zajišťovat objednávky pro své zákazníky.
Pokyny naleznete v Příručce ke konfiguraci pro zákazníky služby Cisco Webex Calling (program předčasných registrací partnerů).
Další zdroje partnerů naleznete ve zdrojích služby Webex Calling Sales Connect. (Vyžaduje přihlašovací údaje partnera.)
Dostupnost
Viz záhlaví Webex Calling v článku Kde je k dispozici služba Cisco Webex pro země, kde je služba Webex Calling k dispozici k prodeji.
Přehled
Webex Calling nyní obsahuje vyhrazenou cloudovou instanci založenou na architektuře Cisco Unified Communications Manager . Vyhrazená instance je integrována s voláním Webex a využívá služeb platformy Webex, aby přinesla centralizovanou správu i příslušné cloudové inovace vyvinuté kdekoli na platformě Webex, aby se zlepšil zážitek z volání. Vyhrazená instance také podporuje starší koncové body Cisco nebo stávající integrace, které jsou součástí kritických obchodních pracovních postupů.
Doplněk vyhrazené instance pro volání Webex zahrnuje:
Cisco Unified Communications Manager,
Rychlé zasílání okamžitých zpráv ( IM) a stav přítomnosti Cisco Unified
Připojení Cisco Unified Unity
Cisco Expressway
Cisco Emergency Responder (pouze oblast Amerika)
Cisco Session Management Edition (SME) (volitelné)
Rozšířená návratnost investic – vyhrazená instance podporuje stejné koncové body hlasu a videa jako přidružená verze UC Manageru, což eliminuje požadavek na aktualizaci všech koncových bodů zákazníků při migraci do cloudu a rozšiřuje návratnost investic těchto prostředků.
Základní spolupráce – Vyhrazená instance je integrována s voláním Webex pro směrování hovorů prostřednictvím platformy Webex. Zákazníci mají flexibilitu při distribuci uživatelů napříč vyhrazenou instancí i voláním Webex a v průběhu času se podle potřeby přizpůsobují svým obchodním požadavkům na volání do cloudu.
Zákazníci, kteří rozdělí uživatele mezi platformy, budou mít k dispozici různé funkce. Funkce volání nejsou harmonizovány mezi vyhrazenou instancí a voláním Webex. Například uživatelé volání Webex nemohou být součástí skupiny lovu na vyhrazené instanci. |
Prohlédněte si prostředí Control Hub
Control Hub je jediné webové rozhraní pro správu organizace, správu uživatelů, přiřazování služeb, analýzu trendů přijetí a kvalitu hovorů atd.
Chcete-li zprovoznit vaši organizaci, doporučujeme pozvat několik uživatelů, aby se připojili k aplikaci Webex zadáním jejich e-mailových adres v centru Control Hub. Vyzvěte zaměstnance, aby využívali služby, které poskytujete, včetně volání, a aby vám poskytli zpětnou vazbu ohledně jejich zkušeností. Až budete připraveni, můžete vždy přidat další uživatele.
Pro přístup k prohlížeči doporučujeme používat nejnovější verzi prohlížeče Google Chrome nebo Mozilla Firefox pro počítače Řídicí centrum... Prohlížeče na mobilních zařízeních a jiných desktopových prohlížečích mohou přinášet neočekávané výsledky. |
Níže uvedené informace použijte jako obecné shrnutí toho, co můžete očekávat při nastavení služeb ve vaší organizaci. Podrobnější informace naleznete v jednotlivých kapitolách podrobných pokynů.
Začínáme
Jakmile váš partner vytvoří váš účet, obdržíte uvítací e-mail. Kliknutím na odkaz Začínáme v e-mailu přejdete do prostředí Control Hub pomocí prohlížeče Chrome nebo Firefox. Odkaz vás automaticky přihlásí e-mailovou adresou správce. Dále budete vyzváni k vytvoření hesla správce.
Zahajovací průvodce pro zkušební verzi
Pokud vás partner zaregistroval na zkušební verzi, průvodce nastavením se automaticky spustí po přihlášení do centra Control Hub. Průvodce vás provede základními nastaveními a mimo jiné spustí službu Webex Calling. Před dokončením průvodce můžete nastavení volání nastavit a zkontrolovat.
Zkontrolujte nastavení
Když se prostředí Control Hub načte, můžete si nastavení zkontrolovat.
Přidat uživatele
Nyní, když jste nastavili své služby, jste připraveni přidat osoby z firemního adresáře. Přejděte na možnost Uživatelé a klikněte na možnost Spravovat uživatele.
Pokud používáte službu Microsoft Active Directory, doporučujeme nejprve povolit synchronizaci adresáře a poté rozhodnout, jak chcete přidat uživatele. Klikněte na možnost Další a podle pokynů nastavte konektor adresáře Cisco.
Nastavení jednotného přihlašování (SSO)
Aplikace Webex používá základní ověřování. Můžete zvolit nastavení SSO tak, aby se uživatelé ověřovali s vaším poskytovatelem podnikové identity pomocí svých podnikových přihlašovacích údajů namísto samostatného hesla uloženého a spravovaného ve službě Webex.
Přejděte do Nastavení, přejděte na Ověřování, klikněte na Upravit a pak vyberte Integrovat poskytovatele identity 3. strany.
Přiřazení služeb uživatelům
Musíte přiřadit služby uživatelům, které jste přidali, aby lidé mohli začít používat aplikaci Webex.
Přejděte do části Uživatelé, klikněte na možnost Spravovat uživatele, vyberte možnost Exportovat a importovat uživatele pomocí souboru CSV a potom klikněte na tlačítko Exportovat.
V souboru, který stahujete, jednoduše přidejte True pro služby, které chcete přiřadit každému uživateli.
Importujte hotový soubor, klikněte na tlačítko Přidat a odebrat služby a poté na tlačítko Odeslat. Nyní jste připraveni nakonfigurovat funkce volání, zaregistrovat zařízení, která lze sdílet na společném místě, zaregistrovat a přidružit zařízení k uživatelům.
Posílit své uživatele
Nyní, když jste přidali uživatele a jim byly přiřazeny služby, mohou začít používat své podporované víceplatformové telefony (MPPS) pro službu Webex Calling a aplikaci Webex pro zasílání zpráv a schůzky. Vyzvěte je, aby používali nastavení služby Cisco Webex jako jednotné kontaktní místo pro přístup.
Role místní brány
Místní brána je podnikové nebo partnerské okrajové zařízení pro vzájemnou spolupráci veřejné telefonní sítě (PSTN) a starší veřejnou pobočkovou ústřednu (PBX) (včetně řešení Unified CM).
Pomocí centra Control Hub můžete přiřadit místní bránu k pobočce. Potom centrum Control Hub poskytuje parametry, které můžete konfigurovat v cube. Tyto kroky zaregistrují místní bránu v cloudu a služba PSTN je pak poskytována prostřednictvím brány uživatelům služby Webex Calling v konkrétním místě.
Chcete-li zadat a objednat místní bránu, přečtěte si příručku pro objednávání místní brány.
Podporovaná nasazení místní brány pro službu Webex Calling
Podporována jsou následující základní nasazení:
Místní bránu lze nasadit samostatně nebo v nasazeních, kde je vyžadována integrace do systému Cisco Unified Communications Manager.
Nasazení místní brány bez místní IP PBX
Nasazení samostatných místních bran
Tento obrázek znázorňuje nasazení služby Webex Calling bez stávající ústředny IP a lze jej použít na jedno umístění nebo vícemístné nasazení.
U všech hovorů, které neodpovídají cílům služby Webex Calling , služba Webex Calling odešle tyto hovory na místní bránu, která je přiřazena k pobočce ke zpracování. Místní brána směruje všechny hovory, které přicházejí ze služby Webex Calling, do sítě PSTN a druhým směrem, tedy do sítě PSTN, na službu Webex Calling.
Brána PSTN může být vyhrazená platforma nebo spolubydlící s místní bránou. Stejně jako na následujícím obrázku doporučujeme pro toto nasazení vyhrazenou variantu brány PSTN. Lze ji použít, pokud stávající bránu PSTN nelze použít jako místní bránu Webex Calling.
Nasazení místní brány Coresident
Místní brána může být založena na protokolu IP, připojení k ITSP pomocí přenosového spoje SIP nebo TDM pomocí ISDN nebo analogového obvodu. Na následujícím obrázku je znázorněno nasazení služby Webex Calling , kde je místní brána spolurezidentem s PSTN GW/SBC.
Nasazení místní brány s místní pobočkou Unified CM PBX
Integrace se systémem Unified CM jsou vyžadovány v následujících případech:
Pobočky s povolenou službou Webex Calling jsou přidány do stávajícího nasazení Cisco UC, kde je nasazena služba Unified CM jako místní řešení řízení hovorů
Je vyžadováno přímé vytáčení mezi telefony registrovanými v systému Unified CM a telefony v pobočkách služby Webex Calling.
Na tomto obrázku je znázorněno nasazení služby Webex Calling , ve kterém má zákazník stávající ústřednu Unified CM IP PBX.
Služba Webex Calling odesílá hovory, které neodpovídají cílům služby Webex Calling zákazníka, do místní brány. To zahrnuje čísla PSTN a interní linky Unified CM, které služba Webex Calling nevidí. Místní brána směruje všechny hovory, které přicházejí z Webex Calling, do Unified CM a naopak. Systém Unified CM pak směruje příchozí hovory do místních cílů nebo do sítě PSTN podle stávajícího plánu vytáčení. Plán vytáčení Unified CM normalizuje čísla jako +E.164. Brána PSTN může být vyhrazená jedna nebo spolurezidentní s místní bránou.
Vyhrazená brána PSTN
Doporučená možnost je varianta vyhrazené brány PSTN tohoto nasazení, jak je znázorněno na tomto diagramu, a lze ji použít, pokud stávající bránu PSTN nelze použít jako místní bránu Webex Calling.
Brána PSTN se spolubydlícím
Na tomto obrázku je znázorněno nasazení služby Webex Calling se systémem Unified CM, kde místní brána spolupracuje s bránou PSTN/SBC.
Služba Webex Calling směruje všechny hovory, které neodpovídají cílům služby Webex Calling zákazníka, na místní bránu přiřazenou k pobočce. To zahrnuje cíle sítě PSTN a volání v síti směrem k interním linkám Unified CM. Místní brána směruje všechny hovory do systému Unified CM. Systém Unified CM pak směruje hovory na místně registrované telefony nebo do sítě PSTN prostřednictvím místní brány, která má společně umístěnou funkci sítě PSTN/SBC.
Úvahy o směrování hovorů
Hovory ze služby Webex Calling do systému Unified CM
Logika směrování Webex Calling funguje takto: pokud číslo, které je vytočeno v koncovém bodě Webex Calling, nelze směrovat do žádného jiného cíle v rámci stejného zákazníka ve službě Webex Calling, pak je hovor odeslán na místní bránu k dalšímu zpracování. Všechny hovory mimo síť (mimo službu Webex Calling) jsou odesílány na místní bránu.
Pro nasazení služby Webex Calling bez integrace do stávajícího systému Unified CM se jakýkoli hovor mimo síť považuje za hovor PSTN. V kombinaci se službou Unified CM může být hovor mimo síť i nadále hovor v síti do libovolného cíle hostovaného v systému Unified CM nebo skutečný hovor mimo síť do cíle sítě PSTN. Rozdíl mezi posledními dvěma typy hovorů určuje systém Unified CM a závisí na plánu podnikových vytáčení zřízeném v systému Unified CM.
Následující obrázek znázorňuje uživatele služby Webex Calling , který vytáčí národní číslo v USA.
Systém Unified CM nyní na základě nakonfigurovaného plánu vytáčení směruje volání na místně registrovaný koncový bod, na kterém je volaný cíl zřízen jako číslo v adresáři. K tomu musí plán vytáčení Unified CM podporovat směrování čísel +E.164.
Hovory ze služby Unified CM do služby Webex Calling
Chcete-li povolit směrování hovorů ze systému Unified CM do služby Webex Calling v systému Unified CM, je třeba zřídit sadu tras pro definování sady adres telefonního plánu +E.164 a adres podnikového číslovacího plánu ve službě Webex Calling.
Při těchto trasách jsou možné oba scénáře volání zobrazené na následujícím obrázku.
Pokud volající v síti PSTN zavolá číslo DID, které je přiřazeno zařízení Webex Calling , pak je hovor předán podniku prostřednictvím podnikové brány sítě PSTN a poté klepne na Unified CM. Volaná adresa tohoto hovoru odpovídá jedné z tras služby Webex Calling zřízené v systému Unified CM a hovor je odeslán na místní bránu. (Volaná adresa musí být při odeslání do místní brány ve formátu +E.164.) Logika směrování služby Webex Calling pak zajišťuje, že je hovor odeslán na zamýšlené zařízení Webex Calling na základě přiřazení DID.
Plán vytáčení zřízený v systému Unified CM se také řídí hovory pocházející z registrovaných koncových bodů služby Webex Calling. Tento plán vytáčení obvykle umožňuje uživatelům k uskutečňování hovorů používat běžné zvyklosti podnikového vytáčení. Tyto návyky nezahrnují pouze vytáčení čísla +E.164. Před odesláním hovorů na místní bránu je nutné jakýkoli jiný zvyk vytáčení než +E.164 normalizovat na +E.164, aby bylo možné provést správné směrování ve službě Webex Calling.
Třída služby (Cos)
Zavedení přísných omezení třídy služeb je vždy doporučeno z různých důvodů, včetně vyhýbání se smyčce hovorů a předcházení podvodům s mýtným. V kontextu integrace místní brány Webex Calling s třídou služby Unified CM musíme zvážit třídu služby pro:
Zařízení registrovaná v systému Unified CM
Hovory přicházející do systému Unified CM ze sítě PSTN
Hovory přicházející do systému Unified CM ze služby Webex Calling
Zařízení registrovaná v systému Unified CM
Přidání cílů služby Webex Calling jako nové třídy cílů do stávajícího nastavení systému Cos je velmi přímočaré: oprávnění volat do cílů služby Webex Calling obvykle odpovídá oprávnění volat místní cíle (včetně mezistupeň).
Pokud podnikový plán vytáčení již implementuje oprávnění „(zkrácené) mezi pracovišti v síti“, pak již existuje oddíl zřízený v systému Unified CM, který můžeme použít a zřídit všechny známé cíle služby Webex Calling v síti ve stejném oddílu.
V opačném případě ještě neexistuje koncept oprávnění „(zkrácené) mezi weby v síti“, pak je třeba zřídit nový oddíl (například „onNetremote“), do tohoto oddílu jsou přidány cíle Webex Calling a nakonec je třeba tento nový oddíl přidat do příslušných prostorů hledání při volání.
Hovory přicházející do systému Unified CM ze sítě PSTN
Přidání cílů služby Webex Calling jako nové třídy cílů do stávajícího nastavení systému Cos je velmi přímočaré: oprávnění volat do cílů služby Webex Calling obvykle odpovídá oprávnění volat místní cíle (včetně mezistupeň).
Pokud podnikový plán vytáčení již implementuje oprávnění „(zkrácené) mezi pracovišti v síti“, pak již existuje oddíl zřízený v systému Unified CM, který můžeme použít a zřídit všechny známé cíle služby Webex Calling v síti ve stejném oddílu.
V opačném případě ještě neexistuje koncept oprávnění „(zkrácené) mezi weby v síti“, pak je třeba zřídit nový oddíl (například „onNetremote“), do tohoto oddílu jsou přidány cíle Webex Calling a nakonec je třeba tento nový oddíl přidat do příslušných prostorů hledání při volání.
Hovory přicházející do systému Unified CM ze služby Webex Calling
Hovory přicházející z PSTN potřebují přístup ke všem cílům služby Webex Calling. To vyžaduje přidání výše uvedeného oddílu obsahujícího všechny cíle služby Webex Calling do prostoru hledání při volání používaného pro příchozí hovory v přenosovém spoji sítě PSTN. Přístup k cílům služby Webex Calling je navíc k již existujícímu přístupu.
Zatímco pro hovory z PSTN je vyžadován přístup ke službám Unified CM <UNK> a Webex Calling <UNK>, hovory pocházející ze služby Webex Calling potřebují přístup k cílům Unified CM <UNK> a PSTN.
Tento obrázek porovnává tyto dvě různé třídy služeb pro hovory ze sítě PSTN a služby Webex Calling. Obrázek také ukazuje, že pokud je funkce brány PSTN společně s místní bránou, jsou od kombinované GW PSTN a místní brány do Unified CM vyžadovány dva přenosové spoje: jeden pro hovory pocházející z PSTN a jeden pro hovory pocházející z Webex Calling. To je dáno požadavkem na použití diferencovaných prostorů hledání při volání podle typu provozu. Se dvěma příchozími přenosovými spoji v systému Unified CM toho lze snadno dosáhnout konfigurací požadovaného prostoru pro hledání hovorů pro příchozí hovory na každém přenosovém spoji.
Integrace plánu vytáčení
V této příručce se předpokládá stávající instalace, která je založena na osvědčených současných postupech v dokumentu „Preferovaná architektura pro místní nasazení Cisco Collaboration, CVD“. Nejnovější verze je k dispozici zde.
Doporučený návrh plánu vytáčení se řídí designovým přístupem, který je dokumentován v kapitole Plán vytáčení nejnovější verze SRND systému Cisco Collaboration System, která je k dispozici zde.
Na tomto obrázku je přehled doporučeného plánu vytáčení. Mezi klíčové charakteristiky tohoto návrhu plánu vytáčení patří:
Všechna čísla v adresáři nakonfigurovaná v systému Unified CM jsou ve formátu +E.164.
Všechna čísla v adresáři mají stejný oddíl (DN) a jsou označena jako naléhavá.
Hlavní směrování je založeno na +E.164.
Všechny návyky vytáčení jiné než E.164 (například zkrácené vytáčení uvnitř pracoviště a vytáčení PSTN pomocí běžných návyků vytáčení) jsou normalizovány (globalizovány) na +E.164 pomocí vzorů normalizace vytáčení.
Vytáčení normalizace překladů používá dědičnost prostoru hledání při volání; mají nastavenou možnost „Použít prostor hledání při volání původce“.
Třída služby je implementována pomocí prostorů hledání při volání specifických pro web a třídu služeb.
Funkce přístupu k síti PSTN (například přístup k mezinárodním cílům sítě PSTN) jsou implementovány přidáním oddílů s příslušnými vzory směrování +E.164 do prostoru hledání volání definujícího třídu služby.
Dosažitelnost služby Webex Calling
Chcete-li do tohoto plánu vytáčení přidat dosažitelnost cílů služby Webex Calling, je nutné vytvořit oddíl představující všechny cíle služby Webex Calling („Volání Webex“) a do tohoto oddílu je přidán vzor směrování +E.164 pro každý rozsah DID ve službě Webex Calling. Tento vzor směrování odkazuje na seznam směrování pouze s jedním členem: skupinu směrování s přenosovým spojem SIP do místní brány pro hovory do služby Webex Calling. Protože všechny vytáčené cíle jsou normalizovány na +E.164 buď pomocí vzorů překladu normalizace vytáčení pro hovory pocházející z registrovaných koncových bodů Unified CM, nebo transformace příchozích volajících stran pro hovory pocházející z veřejné telefonní sítě (PSTN), tato jediná sada vzorů směrování +E.164 postačuje k dosažení dosažitelnosti cílů ve službě Webex Calling nezávisle na použitém zvyku vytáčení.
Pokud například uživatel vytočí „914085550165“, pak vzor překladu normalizace vytáčení v oddílu „UStoE164“ normalizuje tento řetězec vytáčení na „+14085550165“, který pak odpovídá vzoru směrování cíle služby Webex Calling v oddílu „Webex Calling“. Unified CM nakonec odešle hovor místní bráně.
Přidat zkrácené intersite vytáčení
Doporučeným způsobem, jak přidat zkrácené intersite vytáčení do referenčního plánu vytáčení, je přidat vzory překladu normalizace vytáčení pro všechny weby v rámci plánu číslování podniku do vyhrazeného oddílu („ESN“, významná čísla podniku). Tyto překladové vzory zachycují řetězce vytáčení ve formátu plánu číslování podniku a normalizují vytáčený řetězec na +E.164.
Chcete-li přidat podnikové zkrácené vytáčení do cílů služby Webex Calling, přidejte příslušný vzor překladu normalizace vytáčení pro umístění služby Webex Calling do oblasti „Webex Calling“ (například „8101XX“ na diagramu). Po normalizaci je hovor znovu odeslán do služby Webex Calling po přiřazení vzoru trasy v oblasti „Webex Calling“.
Nedoporučujeme přidat zkrácený vzor překladu normalizace vytáčení pro volání služby Webex Calling do oddílu „ESN“, protože tato konfigurace může vytvořit nežádoucí smyčky směrování hovorů.
Obsluhy protokolu pro volání
Služba Webex Calling registruje v operačním systému následující obsluhy protokolu, aby byla povolena funkce „click-to-call“ z webových prohlížečů nebo jiných aplikací. Následující protokoly zahajují zvukový nebo videohovor v aplikaci Webex, pokud se jedná o výchozí aplikaci pro volání v systému Mac nebo Windows:
CLICKTOCALL: nebo KLICKTOCALL://
SIP: nebo SIP://
TEL.: nebo TEL://
WEBEXTEL: nebo WEBEXTEL://
Obsluha protokolu pro systém Windows
Jiné aplikace se mohou zaregistrovat pro obsluhu protokolu před aplikací Webex. V systému Windows 10 se v systémovém okně zeptá uživatelů, aby vybrali aplikaci, kterou chcete použít k zahájení hovoru. Preference uživatele lze zapamatovat, pokud uživatel zkontroluje Vždy používat tuto aplikaci.
Pokud uživatelé potřebují resetovat výchozí nastavení aplikace pro volání, aby si mohli vybrat aplikaci Webex, můžete je instruovat, aby změnili přidružení protokolu pro aplikaci Webex v systému Windows 10:
Otevřete nastavení systému Výchozí nastavení aplikace , klikněte na Nastavit výchozí nastavení podle aplikace a poté zvolte Aplikace Webex.
Pro každý protokol zvolte Aplikace Webex.
Ovladače protokolu pro systém macOS
Pokud jsou v systému Mac OS zaregistrovány jiné aplikace k protokolům volání před aplikací Webex, uživatelé musí nakonfigurovat svou aplikaci Webex tak, aby byla výchozí možností volání.
V aplikaci Webex pro Mac mohou uživatelé potvrdit, že Aplikace Webex je vybrána pro funkci Zahájit hovory s nastavením v rámci obecných předvoleb. Mohou také zkontrolovat možnost Vždy se připojit k aplikaci Microsoft Outlook , zda chtějí volat v aplikaci Webex , když kliknou na číslo kontaktu aplikace Outlook.
Požadavky na volání
Licencování
Služba Webex Calling je k dispozici prostřednictvím plánu Cisco Collaboration Flex. Musíte zakoupit plán Enterprise Agreement (EA) (pro všechny uživatele, včetně 50 % zařízení pracovních prostorů) nebo plán Named User (NU) (někteří nebo všichni uživatelé).
Služba Webex Calling poskytuje tři typy licencí („typy stanic“)
Profesionální – Tyto licence poskytují úplnou sadu funkcí pro celou organizaci. Tato nabídka zahrnuje sjednocenou komunikaci (Webex Calling), mobilitu (klienti pro stolní počítače a mobilní zařízení s podporou více zařízení), týmovou spolupráci v aplikaci Webex a možnost sdružovat schůzky až s 1000 účastníky na jednu schůzku.
Basic – tuto možnost vyberte, pokud uživatelé potřebují omezené funkce bez mobility nebo jednotné komunikace. Stále dostanou plnohodnotnou hlasovou nabídku, ale jsou omezeny na jedno zařízení na uživatele.
Základní licence jsou k dispozici pouze v případě, že máte předplatné jmenovaného uživatele. Základní licence nejsou podporovány pro předplatná podnikové smlouvy.
Pracovní prostory (známé také jako společná oblast) – tuto možnost vyberte, pokud hledáte základní oznamovací tón s omezenou sadou funkcí volání vhodných pro oblasti, jako jsou odpočinkové místnosti, lobby a konferenční místnosti.
Tato dokumentace později ukazuje, jak používat prostředí Control Hub ke správě těchto distribucí licencí napříč pobočkami ve vaší organizaci.
Požadavky na šířku pásma
Každé zařízení ve videohovoru vyžaduje až 2 Mb/s. Každé zařízení ve zvukovém hovoru vyžaduje 100 kbps. Telefony při nečinnosti potřebují minimální šířku pásma.
Veřejná telefonní síť (PSTN)
Služba Webex Calling vyžaduje služby sítě PSTN. Vyberte si z těchto tří možností:
Místní brána – Pro integraci plánu vytáčení použijte místní bránu se stávajícími službami sítě PSTN a integrujte do místní telefonní ústředny.
Místní brána pro místní síť PSTN
Jak prodejci s přidanou hodnotou (VARS), tak poskytovatelé služeb (SP) mohou poskytovat přístup PSTN organizacím Webex Calling. Místní brána je v současné době jedinou možností, jak poskytnout přístup do místní sítě PSTN. Místní bránu můžete nasadit jako samostatnou nebo v integraci s aplikací Cisco Unified Communications Manager. Podrobnosti najdete v části Začínáme s místní bránou .
Podporovaná zařízení
Služba Webex Calling podporuje víceplatformové IP telefony Cisco (MPP). Jako správce můžete do cloudu zaregistrovat následující telefony. Další informace naleznete v následujících článcích nápovědy:
Úplný seznam podporovaných zařízení pro službu Webex Calling naleznete v tématu Podporovaná zařízení pro službu Webex Calling. |
Zařízení Cisco Webex Room, Webex Board a Desk jsou podporována jako zařízení v pracovním prostoru, který vytvoříte v centru Control Hub. Další informace naleznete v části „Zařízení Cisco Webex Room, Webex Board a Desk“ v podporovaných zařízeních pro službu Webex Calling . Těmto zařízením však můžete poskytnout službu PSTN povolením služby Webex Calling pro pracovní prostor.
Brána firewall
Splňte požadavky brány firewall podle referenčních informací o portech pro službu Cisco Webex Calling.
Požadavky místní brány pro službu Webex Calling
Obecné předpoklady
Před konfigurací místní brány pro službu Webex Calling se ujistěte, že:
Mít základní znalosti principů VoIP
Mít základní pracovní znalosti hlasových konceptů Cisco IOS-XE a IOS-XE
Základní znalosti protokolu SIP (Session Initiation Protocol)
Základní znalosti o systému Cisco Unified Communications Manager (Unified CM), pokud váš model nasazení obsahuje Unified CM
Podrobnosti najdete v příručce ke konfiguraci prvku Cisco Unified Border Element (CUBE) pro podniky.
Požadavky na hardware a software pro místní bránu
Ujistěte se, že nasazení má jednu nebo více místních bran (Cisco CUBE (pro připojení založené na protokolu IP) nebo Cisco IOS Gateway (pro připojení založené na protokolu TDM)), které jsou uvedeny v tabulce 1 Průvodce objednáváním místní brány pro volání Webex. Dále se ujistěte, že je na platformě nainstalována podporovaná verze systému IOS-XE podle Průvodce konfigurací místní brány.
Licenční požadavky pro místní brány
Licence volání CUBE musí být nainstalovány na místní bráně. Další informace naleznete v příručce ke konfiguraci prvku Cisco Unified Border.
Požadavky na certifikát a zabezpečení pro místní bránu
Služba Webex Calling vyžaduje zabezpečenou signalizaci a média. Místní brána provádí šifrování a je nutné navázat odchozí připojení TLS do cloudu s následujícími kroky:
LGW musí být aktualizováno kořenovým balíčkem certifikační autority z Cisco PKI
Sada pověření SIP digest ze stránky konfigurace přenosového spoje Control Hub se používá ke konfiguraci LGW (kroky jsou součástí následující konfigurace).
Kořenový svazek certifikační autority ověří předložený certifikát
Vyzván k zadání přihlašovacích údajů (zadán přehled SIP)
Cloud identifikuje, která místní brána je bezpečně registrována
Požadavky na bránu firewall, průchod NAT a optimalizaci cesty médií pro místní bránu
Ve většině případů se místní brána a koncové body mohou nacházet v interní zákaznické síti za použití soukromých IP adres s NAT. Podnikový firewall musí umožňovat odchozí provoz (SIP, RTP/UDP, HTTP) pro konkrétní IP adresy/porty zahrnuté v referenčních informacích o portech.
Chcete-li použít optimalizaci cesty médií s funkcí ICE, musí rozhraní služby Webex Calling místní brány obsahovat přímou síťovou cestu ke koncovým bodům služby Webex Calling a z nich. Pokud se koncové body nacházejí v jiném umístění a mezi koncovými body a rozhraním služby Webex Calling místní brány není žádná přímá síťová cesta, musí mít místní brána k rozhraní Webex Calling veřejnou adresu IP přiřazenou pro hovory mezi místní bránou a koncovými body, aby bylo možné optimalizovat cestu médií. Kromě toho musí být spuštěn IOS-XE verze 16.12.5.
Přizpůsobte Webex Calling v organizaci v centru Control Hub. Po aktivaci první pobočky prostřednictvím průvodce počátečním nastavením můžete nastavit a spravovat další pobočky, přiřazení a využití přenosového spoje, možnosti plánu vytáčení, uživatele, zařízení a funkce.
Prvním krokem k získání vašeho Webex Calling a spuštěných služeb je dokončit průvodce počátečním nastavením (FTSW). Po dokončení FTSW pro vaši první pobočku již není nutné jej vyplňovat pro další pobočky.
1 | Klikněte na možnost Začínáme v uvítacím e-mailu, který obdržíte.
|
||
2 | Přečtěte si a přijměte podmínky poskytování služby. |
||
3 | Zkontrolujte plán a poté klikněte Začínáme .
|
||
4 | Vyberte zemi, na kterou má být vaše datové centrum mapováno, a zadejte kontaktní osoba zákazníka a adresu zákazníka. |
||
5 | Klikněte Další: Výchozí umístění . |
||
6 | Vyberte z následujících možností:
|
||
7 | Proveďte následující výběry, které chcete použít pro toto umístění:
|
||
8 | Klepněte na tlačítko Další. |
||
9 | Zadejte dostupnou adresu protokol SIP služby Cisco Webex a klikněte Další a vyberte možnost Dokončit . |
Než začnete
K vytvoření nové pobočky si připravte následující informace:
Adresa pobočky
Požadovaná telefonní čísla (volitelné)
1 | Přihlaste se k centru Control Hub nahttps://admin.webex.com , přejít na . Upozorňujeme, že nová pobočka budou hostována v místním datové centrum , které odpovídá zemi vybrané pomocí průvodce počátečním nastavením. |
||||
2 | Nakonfigurujte nastavení umístění:
|
||||
3 | Klikněte Uložit a pak vyberte Ano / Ne přidání čísel do umístění nyní nebo později. |
||||
4 | Pokud jste klikli na Ano , zvolte jednu z následujících možností:
Volba sítě PSTN je na úrovni každé pobočky (každá pobočka má pouze jednu síť PSTN). Pro nasazení můžete kombinovat tolik možností, kolik chcete, ale pro každou pobočku bude mít jednu možnost. Jakmile vyberete a zřídíte možnost sítě PSTN, můžete ji změnit kliknutím na možnost Spravovat ve vlastnostech sítě PSTN pobočky. Některé možnosti, například Cisco PSTN, však nemusí být dostupné po přiřazení jiné možnosti. Otevřete případ podpory jako pomoc. |
||||
5 | Zvolte, zda chcete čísla aktivovat nyní, nebo později. |
||||
6 | Pokud jste vybrali neintegrovanou CCP nebo areálovou síť PSTN, zadejte Telefonní čísla jako hodnoty oddělené čárkou a potom klikněte na tlačítko potvrďte . Jsou přidána čísla pro konkrétní pobočku. Platné položky se přesunou do Ověřená čísla a v poli zůstávají neplatné položky Přidat čísla pole doplněno chybová zpráva. V závislosti na zemi pobočky jsou čísla formátována podle místních požadavků na vytáčení. Pokud je například vyžadováno směrové číslo země, můžete zadávat čísla s kódem nebo bez něj a na přední stranu se přidá kód. |
||||
7 | Klikněte na možnost Uložit. |
Co dělat dál
Po vytvoření pobočky můžete pro danou pobočku povolit tísňové služby 911. Viz Tísňová služba RedSky 911 pro službu Webex Calling kde získáte další informace.
Než začnete
Získejte seznam uživatelů a pracovních prostorů přidružených k pobočce: Přejít na tyto uživatele odstranit a pracovních prostorů před odstraněním umístění. a z rozevírací nabídka vyberte umístění, které chcete odstranit. Musíte |
1 | Přihlaste se k centru Control Hub nahttps://admin.webex.com , přejít na . |
2 | Klikněte v Akce vedle pobočky, kterou chcete odstranit. |
3 | Vyberte možnost Odstranit umístění a potvrďte, že chcete dané umístění odstranit. Trvalé odstranění umístění obvykle trvá několik minut, ale může to trvat až hodinu. Stav můžete zkontrolovat kliknutím vedle názvu umístění a vyberte možnost Stav odstranění . |
Nastavení sítě PSTN, název, časové pásmo a jazyk pobočky můžete změnit po jejím vytvoření. Pamatujte však, že nový jazyk se vztahuje pouze na nové uživatele a zařízení. Stávající uživatelé a zařízení budou i nadále používat starý jazyk.
Pro stávající pobočky můžete povolit tísňové služby 911. Viz Tísňová služba RedSky 911 pro službu Webex Calling kde získáte další informace. |
1 | Přihlaste se k centru Control Hub nahttps://admin.webex.com , přejít na . Pokud je vedle pobočky zobrazen symbol upozornění, znamená to, že jste pro tuto pobočku ještě nenastavili telefonní číslo . Dokud toto číslo nenakonfigurujete, nebudete moci volat ani přijímat žádné hovory. |
||||||
2 | (Volitelné) Pod Připojení PSTN , vyberte jednu z nich PSTN připojená ke cloudu nebo Lokální síť PSTN (místní brána), podle toho, kterou z nich jste již nakonfigurovali. Klikněte Spravovat chcete-li tuto konfiguraci změnit, a pak potvrďte související rizika výběrem možnosti Pokračovat . Potom vyberte jednu z následujících možností a klikněte Uložit :
|
||||||
3 | Vyberte možnost Hlavní číslo na kterém je dosažitelný hlavní kontakt pobočky. |
||||||
4 | (Volitelné) Pod Tísňové volání , můžete vybrat Identifikátor místa pro tísňové volání chcete přiřadit k tomuto umístění.
|
||||||
5 | Vyberte možnost Číslo hlasové schránky na kterou mohou uživatelé zavolat a zkontrolovat si hlasovou schránku pro tuto pobočku. |
||||||
6 | (Volitelné) Chcete-li změnit umístění, klikněte na ikonu tužky v horní části stránky Umístění Název umístění , Jazyk oznámení , Jazyk e-mail , Časové pásmo , nebo Adresa podle potřeby a potom klikněte na tlačítko Uložit .
|
Tato nastavení jsou pro interní vytáčení a jsou k dispozici také v průvodci prvním nastavením. Při změně plánu vytáčení se příklady čísel in Centrum Control Hub aktualizovat, aby se tyto změny zobrazily.
Pro pobočku můžete nakonfigurovat oprávnění odchozích volání. Viz tyto kroky konfiguraci oprávnění odchozích volání. |
1 | Přihlaste se k centru Control Hub nahttps://admin.webex.com/ , přejít na a přejděte na Interní vytáčení . |
||||
2 | Podle potřeby nakonfigurujte následující volitelné předvolby vytáčení:
|
||||
3 | Nastavení interního vytáčení pro konkrétní pobočky. Přejít na Vytáčení a pak podle potřeby změňte interní a externí vytáčení: , vyberte umístění a přejděte na
Dopad na uživatele:
|
Pokud jste prodejce s přidanou hodnotou, můžete pomocí těchto kroků spustit konfiguraci místní brána v Centrum Control Hub . Když je tato brána zaregistrována v cloudu, můžete ji použít v jedné nebo více svých bránach Webex Calling umístění pro směrování k podnikovému poskytovatel služeb sítě PSTN .
Umístění s místní brána nelze odstranit, pokud je místní brána používána pro jiná umístění. |
Než začnete
Po přidání pobočky a před konfigurací místní sítě PSTN pro pobočku je nutné vytvořit přenosový spoj.
Vytvořte všechna umístění, konkrétní nastavení a čísla. Pobočky musí existovat před přidáním prostorové sítě PSTN.
Seznamte se s požadavky prostředí PSTN (místní brána) pro Webex Calling .
Nemůžete vybrat více než jeden přenosový spoj pro pobočku s podnikovou sítí PSTN, ale můžete zvolit stejný přenosový spoj pro více poboček.
1 | Přihlaste se k Centrum Control Hub vhttps://admin.webex.com , přejít na a vyberte možnost Přidat přenosový spoj . |
||
2 | Vyberte umístění. |
||
3 | Pojmenujte přenosový spoj a klikněte Uložit .
|
Co dělat dál
Na obrazovce se zobrazí informace o přenosovém spoji Registrovat doménu , Skupina přenosových spojů OTG/DTG , Linka/port a Adresa odchozího serveru proxy .
Doporučujeme zkopírovat tyto informace z Centrum Control Hub a vložte jej do místního textového souboru nebo dokumentu, abyste do něj mohli nahlédnout, až budete připraveni ke konfiguraci místní sítě PSTN.
Pokud přihlašovací údaje ztratíte, musíte je vygenerovat na obrazovce informací o přenosovém spoji Centrum Control Hub . Klikněte Získejte uživatelské jméno a resetujte heslo vygeneruje novou sadu ověřovacích pověření, které se mají použít v přenosovém spoji.
1 | Přihlaste se k centru Control Hub nahttps://admin.webex.com , přejít na . |
||
2 | Vyberte umístění, které chcete upravit, a klikněte Spravovat . |
||
3 | Vyberte možnost Lokální síť PSTN a klikněte Další . |
||
4 | Z rozevírací nabídka.
|
||
5 | Klikněte na potvrzovací oznámení a potom klikněte na Uložit . |
Co dělat dál
Musíte převzít konfigurační údaje , které Centrum Control Hub vygeneruje a namapuje parametry na místní brána (například na Cisco CUBE, která je umístěna v areálu). Tento článek vás provede tímto procesem. Jako referenci viz následující obrázek, který obsahuje příklad toho, jak Centrum Control Hub konfigurační údaje (vlevo) se mapují na parametry v KRYCHLE (vpravo):
Po úspěšném dokončení konfigurace na samotné bráně se můžete vrátit na Centrum Control Hub a brána, kterou jste vytvořili, bude uvedena na kartě pobočky, ke které jste ji přiřadili, se zelenou tečkou vlevo od názvu. Tento stav znamená, že brána je bezpečně zaregistrována v cloudu volání a slouží jako aktivní brána PSTN pro danou pobočku.
inMůžete snadno zobrazit, aktivovat, odebírat a přidávat telefonní čísla pro vaši organizaci Centrum Control Hub . Další informace naleznete zde Správa telefonních čísel v centru Control Hub .
1 | Přihlaste se k Centrum Control Hub vhttps://admin.webex.com , vyberte ikonu budovy . |
2 | Vyberte možnost Předplatná a potom klikněte na tlačítko Nakupte nyní . Partnerovi je odeslán e-mail s informací, že máte zájem o přechod na placené předplatné. |
Můžete použít Centrum Control Hub nastavení priority dostupných možností volání, které se uživatelům zobrazí Aplikace Webex . Můžete je povolit také pro jednu funkci klikni a volej. Další informace najdete na stránce Nastavte možnosti volání pro uživatele aplikace Webex .
Můžete určit, která aplikace pro volání se otevře, když uživatelé uskutečňují hovory. Můžete konfigurovat nastavení volacího klienta, včetně nasazení ve smíšeném režimu pro organizace s uživateli s oprávněním Unified CM nebo Webex Calling a uživatele bez placených služeb volání společnosti Cisco. Další informace najdete na stránce Nastavte chování volání .
Po dokončení konfigurace služby Webex Calling pro organizaci můžete nakonfigurovat přenosový spoj k připojení vaší místní brány k Webex Calling. protokol SIP TLS zabezpečuje přenosový spoj mezi místní bránou a cloudem služby Webex . Média mezi místní bránou a Webex Calling používá SRTP.
Tok úkon konfigurace místní brány
Existují dvě možnosti konfigurace místní brány Webex Calling kmen:
Přenosový spoj založený na registraci
Kmenový spoj na základě certifikátů
Použijte tok úkolů v rámci Místní brána založená na registraci nebo Místní brána na základě certifikátů nakonfigurujte místní bránu pro Webex Calling kmen. Další informace o různých typech přenosových spojů najdete v části Začínáme s místní bránou. Proveďte následující kroky na samotné místní bráně pomocí rozhraní příkazového řádku (CLI). K zabezpečení přenosového spoje používáme Session Initiation Protocol (SIP) a přenos TLS (zabezpečení přenášených dat) (TLS) a k zabezpečení médií mezi místní bránou a protokolem SRTP Webex Calling .
Než začnete
Seznamte se s požadavky prostorové veřejné komutované telefonní sítě (PSTN) a místní brány (LGW). Webex Calling . Viz Preferovaná architektura společnosti Cisco pro Webex Calling kde získáte další informace.
V tomto článku se předpokládá, že je k dispozici vyhrazená platforma místní brány bez žádné stávající hlasové konfigurace. Pokud upravíte stávající brána PSTN nebo podnikové nasazení místní brány, kterou chcete použít jako funkci místní brány Webex Calling , věnujte konfiguraci pečlivou pozornost. Ujistěte se, že nepřerušujete stávající toky a funkce hovorů kvůli změnám, které provedete.
Vytvořte přenosový spoj v centru Control Hub a přiřaďte jej k pobočce. Viz Nakonfigurujte spojová vedení, skupiny směrování a plány vytáčení pro Webex Calling kde získáte další informace.
Procedury obsahují odkazy na referenční dokumentaci příkazů, kde se můžete dozvědět více o možnostech jednotlivých příkazů. Všechny odkazy na odkazy na příkazy vedou na Odkaz na příkazy spravovaných bran Webex pokud není uvedeno jinak (v takovém případě odkazy na příkazy jdou na Odkaz na hlasové příkazy Cisco IOS ). Přístup ke všem těmto příručkám naleznete v odkazech příkazů Cisco Unified Border Element. Informace o protokolech S<UNK> třetích stran naleznete v příslušné dokumentaci k přípravku. |
Informace o konfiguraci rozhraní TDM pro etapy volání PSTN na bránách Cisco TDM-SIP naleznete v tématu Konfigurace ISDN PRI. |
Než začnete
Ujistěte se, že následující konfigurace základní platformy, kterou konfigurujete, jsou nastavit v souladu se zásadami a postupy vaší organizace:
Protokoly NTP
seznamy ACL
Povolit hesla
Primární heslo
Směrování IP
Adresy IP a tak dále
Pro všechna nasazení místní brány potřebujete minimální podporovanou verzi systému Cisco IOS XE 16.12 nebo IOS-XE 17.3.
Pouze aplikace CUBE podporuje místní bránu založenou na registraci; nejsou podporovány žádné jiné SBC od jiných výrobců. |
1 | Ujistěte se, že jste přiřadili všem rozhraním vrstvy 3 platné a směrované IP adresy:
|
2 | Před použitím v přihlašovacích údajích a sdílených tajemstvích předkonfigurujte primární klíč pro heslo pomocí následujících příkazů. Hesla typu 6 se šifrují pomocí šifry AES a uživatelem definovaného primárního klíče.
|
3 | Nakonfigurujte server názvů IP , abyste povolili vyhledávání DNS a ping k ověření toho, že je server dostupný. Místní brána používá DNS k překladu adres proxy služby Webex Calling :
|
4 | Povolte exkluzivitu TLS 1.2 a výchozí zástupný bod důvěryhodnosti:
|
5 | Aktualizujte fond důvěryhodnosti místní brány: Výchozí balíček fondu důvěry nezahrnuje certifikáty „DigiCert Kořenová CA“ nebo „IdenTrust Commercial“, které potřebujete pro ověření certifikátu na straně serveru během navazování připojení TLS ke Webex Calling. Stáhnout nejnovější „Důvěryhodný Cisco kořenový balíček“ odhttp://www.cisco.com/security/pki/ aktualizovat balíček fondu důvěryhodnosti. |
Než začnete
1 | Zadáním následujících příkazů zapnete aplikaci Místní brána, viz Referenční informace o portech pro Cisco Webex Calling pro nejnovější podsítě IP , které musíte přidat do seznamu seznam důvěryhodných certifikátů:
Zde je vysvětlení polí pro konfiguraci: Prevence mýtných podvodů
Média
Základní funkce protokol SIP-to- protokol SIP
Doplňkové služby
Zakáže REFER a nahradí ID dialogového okna v záhlaví nahrazení ID dialogového okna partnerského okna. Další informace naleznete zde Doušek doplňkové služby . Protokol faxu
Povolí T.38 pro přenos faxu, i když přenos faxu nebude zašifrován. Další informace o tomto příkazu naleznete v části faxový protokol t38 (hlasová služba) . Povolit globální omráčení
Další informace naleznete zde id agenta omráčení toku dat a stun flowdata shared-secret . G729
Umožňuje všechny varianty příkazu G729. Další informace naleznete zde g729 Annexb-all. Protokol SIP
Vynutí místní bránu, aby odeslala informace SDP v počáteční zprávě INVITE místo čekání na potvrzení od sousedního partnera. Další informace o tomto příkazu naleznete v části včasná nabídka . | ||||||
2 | Nakonfigurujte „protokol SIP profil 200“.
Zde je vysvětlení polí pro konfiguraci:
| ||||||
3 | Nakonfigurujte profil kodeků, definici omráčení a kryptografickou sadu SRTP .
Zde je vysvětlení polí pro konfiguraci:
| ||||||
4 | Namapovat parametry centra Control Hub na konfiguraci místní brány. Přidat Webex Calling jako klienta v rámci místní brány. K registraci místní brány potřebujete konfiguraci v části klient hlasové třídy 200. Musíte získat prvky této konfigurace z stránky Informace o přenosovém spoji z prostředí Control Hub, jak je znázorněno na následujícím obrázku. Následující příklad ukazuje, která pole jsou mapována na příslušné rozhraní CLI místní brány. Použít klienta 200 na všechny Webex Calling protilehlé číselníky ( ) v konfiguraci místní brány.2xx Funkce klienta hlasové třídy umožňuje seskupit a konfigurovat parametry přenosový spoj SIP , které se jinak provádějí v hlasové službě VoIP a sip-ua. Když nakonfigurujete klienta a použijete jej v rámci telefonického připojení, pro konfigurace místní brány platí následující pořadí předvoleb:
| ||||||
5 | Konfigurovat klient hlasové třídy 200 povolení registrace přenosového spoje z místní brány do služby Webex Calling na základě parametrů, které jste získali z centra Control Hub:
Zde je vysvětlení polí pro konfiguraci: klient hlasové třídy 200Aktivuje konkrétní globální konfigurace pro více klientů v kmenech protokol SIP , které klientům umožňují diferencované služby. Další informace naleznete zde klient hlasové třídy . registrátor dns:40462196.cisco-bcld.com schématu doušky vyprší 240 obnovovací poměr 50 TCP tlsRegistrátorský server pro místní bránu s registrací nastavenou tak, aby byla aktualizována každé dvě minuty (50 % z 240 sekund). Další informace naleznete zde registrátor . přihlašovací číslo Hussain6346_LGU uživatelské jméno Hussain2572_LGU heslo 0 meX71]~)Vmf realm BroadworksPřihlašovací údaje pro výzvu registrace přenosového spoje. Další informace naleznete zde přihlašovací údaje (protokol SIP UA) . autentizační uživatelské jméno Hussain6346_LGU heslo 0 meX71]~)Vmf sféra Broadworks autentizační uživatelské jméno Hussain6346_LGU heslo 0 meX71]~)Vmf realm 40462196.cisco-bcld.com
Výzva k ověření pro hovory. Další informace naleznete zde ověření (dial-peer) . žádné id-vzdálené stranyZakázat hlavičku protokol SIP Remote-Party- ID (RPID), protože služba Webex Calling podporuje PAI, která se povoluje pomocí CIO tvrzené-id pai . Další informace naleznete zde id-vzdálené-strany . připojení- opětovné použitíPoužívá stejné trvalé připojení pro registraci a zpracování hovorů. Další informace naleznete zde připojení- opětovné použití . srtp šifrování 200Definuje hlasová třída srtp-crypto 200 pro zadání SHA1_80 (specifikováno v kroku 3). Další informace naleznete zde hlasová třída srtp-crypto. session transport tcp tlsNastaví přenos na TLS. Další informace naleznete zde session-transport . adresa URL douškyDotaz SRV musí být složen z SIP tak, jak je podporován přístupovým SBC; všechny ostatní zprávy se pomocí sip-profile 200 změní na protokol SIP . chyba-passthruUdává předávací funkci chybové odpovědi protokol SIP . Další informace naleznete zde chyba-passthru . tvrzené-id paiZapne zpracování PAI v místní bráně. Další informace naleznete zde deklarované-id . bind control source-interface Gigabitethernet0/0/1Nakonfiguruje zdrojovou adresu IP pro signalizaci zdrojového rozhraní orientovaného na službu Webex Calling. vázat zdroj médií rozhraní gigabitethernet0/0/1Nakonfiguruje zdrojovou adresu IP pro rozhraní zdroje médií s orientací na službu Webex Calling. Další informace o příkazech vytvoření vazby naleznete v části vázat . žádný průchozí obsah vlastní-sdpVýchozí příkaz v rámci klienta. Další informace o tomto příkazu naleznete v části předávací obsah . sip-profily 200Změní SIP na protokol SIP a upraví linku/port pro zprávy INVITE a REGISTER, jak je definováno v doušek-profily 200 . Další informace naleznete zde doušek-profily hlasové třídy . odchozí proxy dns:la01.sipconnect-us10.cisco-bcld.comWebex Calling přístup k SBC. Další informace naleznete zde odchozí proxy . přímého přístupu k zásadám ochrany osobních údajůTransparentně předávat hodnoty v hlavičce ochrany osobních údajů z příchozí do odchozí větve. Další informace naleznete zde zásady ochrany osobních údajů . |
Po definování klienta 200 v místní bráně a nakonfigurujte protokol SIP VoIP telefonát, brána pak inicializuje připojení TLS směrem Webex Calling , kdy přístupový SBC předloží svůj certifikát místní bráně. Místní brána ověří Webex Calling přistupovat k certifikátu SBC pomocí kořenového svazku certifikační autority, který byl aktualizován dříve. Nastaví trvalou relaci TLS mezi místní bránou a Webex Calling přístup k SBC. Místní brána poté odešle do testu SBC přístupu, který byl vyvolán výzvou, REGISTER. AOR registrace je číslo@doména. Číslo je převzato z parametru „number“ pověření a doména z DNS „registrar dns:<fqdn> .“ Při napadení registrace:
Použijte možnost uživatelského jména, hesla a domény parametrů z přihlašovací údaje k vytvoření záhlaví a sip-profile 200.
Převede adresu URL SIPS zpět na protokol SIP.
Registrace je úspěšná, když z modulu Access SBC obdržíte hodnotu 200 OK .
Toto nasazení vyžaduje na místní bráně následující konfiguraci:
Klienti hlasové třídy –Vytvoříte další klienty pro vytáčené partnery stojící k ITSP podobnému klientovi 200 které vytvoříte pro protilehlé Webex Calling .
Identifikátory URI hlasové třídy – Definice vzorů pro IP adresy/porty hostitele pro různé přenosové spoje končící na místní bráně:
Webex Calling do společnosti LGW
Ukončení přenosového spoje přenosový spoj SIP sítě PSTN na zařízení LGW
Odchozí telefonické linky – Můžete nasměrovat etapy odchozí volání z LGW do ITSP přenosový spoj SIP přenosového spoje a Webex Calling .
Hlasová třída DPG – Můžete vyvolat cílení na odchozí vytáčené partnery z příchozího vytáčení.
Příchozí telefonické sítě –Můžete přijmout etapy příchozích hovorů od ITSP a Webex Calling .
Použijte konfigurace pro nastavení místní brány hostované partnerem, nebo brány webu zákazníka, jak je znázorněno na následujícím obrázku.
1 | Nakonfigurujte následující klienty hlasové třídy: |
2 | Nakonfigurujte následující identifikátor URI hlasové třídy: |
3 | Nakonfigurujte následující odchozí vytáčená partnerská zařízení: |
4 | Nakonfigurujte následující skupiny partnerských číselníků (dpg): |
5 | Nakonfigurujte následující příchozí telefonické sítě: |
na adresu PSTN Webex Calling
Spárovat všechny příchozí hovory IP PSTN na místní bráně s vytáčeným bodem 100 definice kritéria shody pro hlavičku VIA s adresa IP IP sítě PSTN . DPG 200 vyvolá odchozí telefonické spojení 200201 , který má Webex Calling server jako cílový cíl.
Webex Calling do sítě PSTN
Srovnat všechny příchozí Webex Calling etapy na místní bráně s vytáčeným připojením 200201 pro definování kritéria shody pro vzor záhlaví URI ŽÁDOST s parametrem OTG/DTG skupina přenosového spoje přenosových spojů, jedinečný pro toto nasazení místní brány. DPG 100 zahájí odchozí telefonické spojení 101 , který má jako cílový cíl IP adresa IP .
Toto nasazení vyžaduje na místní bráně následující konfiguraci:
Klienti hlasové třídy –Vytvoříte více klientů pro vytáčené partnery stojící před Unified CM a ITSP, podobně jako Klient 200 pro které jste vytvořili Webex Calling protilehlých číselníků.
Identifikátory URI hlasové třídy – Definujete vzor pro hostitelské IP adresy/porty pro různé přenosové spoje končící na LGW z:
Unified CM až LGW pro cíle PSTN
Unified CM na LGW pro Webex Calling ových destinací
Webex Calling do destinací LGW
Ukončení přenosového spoje přenosový spoj SIP sítě PSTN na zařízení LGW
Skupina serverů hlasové třídy – Můžete cílit na adresy IP /porty pro odchozí přenosové spoje z:
LGW na Unified CM
na adresu LGW Webex Calling
Přenosový spoj přenosový spoj SIP z LGW do sítě PSTN
Odchozí telefonické linky – Můžete směrovat etapy odchozí volání z:
LGW na Unified CM
přenosový spoj přenosový spoj SIP ITSP
Webex Calling
Hlasová třída DPG –Můžete vyvolat cíle odchozích vytáčených vrstevníků z příchozího vytáčení.
Příchozí telefonické sítě – Můžete přijmout etapy příchozích hovorů od Unified CM, ITSP a Webex Calling .
1 | Nakonfigurujte následující klienty hlasové třídy: |
2 | Nakonfigurujte následující identifikátor URI hlasové třídy: |
3 | Nakonfigurujte následující skupiny serverů hlasové třídy: |
4 | Nakonfigurujte následující odchozí telefonické sítě: |
5 | Nakonfigurujte následující DPG: |
6 | Nakonfigurujte následující příchozí telefonické sítě: |
IP PSTN do Unified CM PSTN
Platforma Webex Calling do Unified CM Webex Calling
Unified CM PSTN na IP PSTN
Unified CM Webex Calling na platformu Webex Calling
Diagnostické podpisy (DS) proaktivně zjišťují často pozorované problémy v místní bráně založené na systému IOS XE a generuje e-mailové oznámení, oznámení syslog nebo zprávou terminálu o události. Můžete také nainstalovat systém DS pro automatizaci shromažďování diagnostických dat a přenos shromážděných dat do pouzdra středisko technické podpory Cisco (TAC) pro zrychlení řešení.
Diagnostické podpisy (DS) jsou soubory XML , které obsahují informace o problémových spouštěcích událostech a akcích, které je třeba provést k informování, řešení a nápravě. můžete definovat logiku detekce problémů pomocí zpráv syslog, událostí SNMP a prostřednictvím pravidelného sledování konkrétních výstupů příkazu show.
Mezi typy akcí patří shromažďování výstupů příkazu show:
Generování konsolidovaného soubor protokolu
nahrání souboru do síťového umístění poskytnutého uživatelem, jako je například HTTPS, SCP, server FTP
Technici z TAC soubory DS vytvářejí a digitálně podepisují z důvodu ochrany integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů (DSLT) je jediný zdroj vhodných signatur pro sledování a řešení různých problémů.
Dříve než začnete:
Soubor DS, ze kterého stahujete, neupravujte DSLT . Instalace souborů, které upravíte, se nezdařila z důvodu chyby kontroly integrity.
Server SMTP(Simple Mail Transfer Protocol), který potřebujete, aby mohla místní brána odesílat e-mailová oznámení.
Pokud chcete pro e-mailová oznámení používat zabezpečený server SMTP , ujistěte se, že místní brána používá systém IOS XE 17.6.1 nebo vyšší.
Požadavky
Místní brána se systémem IOS XE 17.3.2 nebo vyšším
Funkce Podpisy diagnostiky je ve výchozím nastavení povoleno.
Nakonfigurujte zabezpečený e-mailový server, který má být používán k odesílání proaktivních oznámení, pokud zařízení používá Cisco IOS XE 17.3.2 nebo vyšší.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Nakonfigurujte proměnnou prostředíds_email s e-mailová adresa správce, abychom vám zaslali oznámení.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Místní brána verze 16.11.1 nebo vyšší
Diagnostické signatury jsou ve výchozím nastavení povoleno
Nakonfigurujte e-mailový server, který má být používán k odesílání proaktivních oznámení, pokud je v zařízení spuštěna verze starší než 17.3.2.
configure terminal call-home mail-server <email server> priority 1 end
Nakonfigurujte proměnnou prostředíds_email s e-mailová adresa správce, kterému chcete zaslat oznámení.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Místní brána s verzí 16.9.x
Zadáním následujících příkazů povolte diagnostické podpisy.
configure terminal call-home reporting contact-email-addr sch-smart-licensing@cisco.com end
Nakonfigurujte e-mailový server, který má být používán k odesílání proaktivních oznámení, pokud je v zařízení spuštěna verze starší než 17.3.2.
configure terminal call-home mail-server <email server> priority 1 end
Nakonfigurujte proměnnou prostředíds_email s e-mailová adresa správce, kterému chcete zaslat oznámení.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Následující část ukazuje příklad konfigurace místní brány spuštěné v systému Cisco IOS XE 17.3.2 pro odesílání proaktivních oznámení na adresu tacfaststart@gmail.com pomocí Gmailu jako zabezpečeného server SMTP:
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Místní brána spuštěná v systému Cisco IOS XE není typickým webovým klientem Gmailu, který podporuje OAuth. Aby bylo možné e-maily ze zařízení zpracovávat správně, musíme nakonfigurovat konkrétní nastavení účtu Gmail a poskytnout konkrétní oprávnění: |
Přejít na Méně zabezpečený přístup aplikací nastavení.
a zapněte jejOdpovězte „Ano, byl jsem to já“, když obdržíte e-mail z Gmailu s textem „Google zabránil někomu v přihlášení do vašeho účtu pomocí aplikace, která nepatří společnosti Google“.
Nainstalujte diagnostické signatury pro aktivní sledování
Sledování vysokého využití CPU
Tento DS sleduje 5sekundové využití CPU pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75 % nebo více, zakážou se všechna ladění a odinstalují všechny diagnostické podpisy nainstalované v místní bráně. Podpis nainstalujete podle následujících kroků.
Použít zobrazit snmp příkaz pro povolení SNMP. Pokud tuto možnost nepovolíte, nakonfigurujte správce snmp serveru příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Stáhněte si službu DS 64224 pomocí následujících rozevíracích možností v Nástroj pro vyhledávání diagnostických podpisů :
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco oddělení služeb zákazníkům 1000V
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
Výkon
Typ problému
Vysoké využití CPU s upozorňováním e-mail .
Zkopírujte soubor XML služby DS do místní brány Flash.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Následující příklad ukazuje kopírování souboru ze serveru FTP do místní brány.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Nainstalujte soubor XML služby DS do místní brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Použijte možnost zobrazit podpis-diagnostiky volání-domů k ověření, že byl podpis úspěšně nainstalován. Sloupec stav musí mít hodnotu „registrováno“.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Stáhnout bezpečnostní aplikace:
ID DS
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
DS_ LGW_ CPU_ PO75
0.0.10
Registrováno
2020-11-08 00:07:45
Při spuštění tato signatura odinstaluje všechny spuštěné DS včetně sebe sama. V případě potřeby přeinstalujte subsystém DS 64224, aby bylo možné i nadále sledovat vysoké využití CPU místní brány.
Sledování registrace přenosový spoj SIP
Tento DS kontroluje každých 60 sekund odhlášení protokol SIP přenosového spoje místní brány s cloudem Webex Calling . Jakmile je událost zrušení registrace zjištěna, vygeneruje e-mail a oznámení syslog a po dvou případech zrušení registrace se odinstaluje. K instalaci podpisu použijte následující kroky.
Stáhněte si službu DS 64117 pomocí následujících rozevíracích možností do Nástroj pro vyhledávání diagnostických podpisů :
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco oddělení služeb zákazníkům 1000V
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
protokol SIP– protokol SIP
Typ problému
Zrušení registrace přenosového spoje protokol SIP s e-mail mailovým oznámením.
Zkopírujte soubor XML služby DS do místní brány.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Nainstalujte soubor XML služby DS do místní brány.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Použijte možnost zobrazit podpis-diagnostiky volání-domů k ověření, že byl podpis úspěšně nainstalován. Sloupec stav musí mít hodnotu „registrováno“.
Sledování nestandardního hovoru se odpojí
Tento DS používá dotazování SNMP každých 10 minut k detekci nestandardního odpojení hovoru s chybami protokol SIP 403, 488 a 503. Pokud je přírůstek počtu chyb větší nebo roven 5 od poslední ankety, vygeneruje se protokol syslog a e-mailové oznámení. K instalaci podpisu použijte následující kroky.
Použít zobrazit snmp příkaz ke kontrole, zda je povolen SNMP. Pokud není povolena, nakonfigurujte správce snmp serveru příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Stáhněte si službu DS 65221 pomocí následujících možností do Nástroj pro vyhledávání diagnostických podpisů :
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco oddělení služeb zákazníkům 1000V
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
Výkon
Typ problému
Detekce nestandardního odpojení hovoru protokol SIP pomocí e-mail a oznámení syslog.
Zkopírujte soubor XML služby DS do místní brány.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Nainstalujte soubor XML služby DS do místní brány.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Použijte možnost zobrazit podpis-diagnostiky volání-domů k ověření, že byl podpis úspěšně nainstalován pomocí příkazu . Sloupec stav musí mít hodnotu „registrováno“.
Nainstalujte diagnostické podpisy k vyřešení problému
Chcete-li rychle vyřešit problémy, použijte diagnostické podpisy (DS). Inženýři společnosti středisko technické podpory Cisco (TAC) vytvořili několik signatur, které umožňují nezbytná ladění, která jsou vyžadována k řešení daného problému, detekci výskytu problému, shromáždění správné sady diagnostických dat a automatický přenos dat do pouzdra středisko technické podpory Cisco (TAC) . Diagnostické podpisy (DS) eliminují potřebu ruční kontroly výskytu problému a výrazně zjednodušují řešení občasných a přechodných problémů.
Můžete použít Nástroj pro vyhledávání diagnostických podpisů a vyhledejte příslušné podpisy a nainstalujte je, abyste daný problém vyřešili sami, nebo můžete nainstalovat podpis doporučený technikem TAC v rámci spolupráce s podporou.
Zde je uveden příklad, jak najít a nainstalovat DS pro detekci výskytu „%VOICE_ IEC-3-GW: CCAPI: Interní chyba (práh špičky hovoru): IEC=1.1.181.1.29.0" syslog a automatizaci shromažďování diagnostických dat pomocí následujících kroků:
Nakonfigurujte další proměnnou prostředí DSds_fsurl_prefix což je cesta k souborový server středisko technické podpory Cisco (TAC) (cxd.cisco.com), na který se nahrávají shromážděná diagnostická data. Uživatelské jméno v cesta k souboru je číslo případu a heslo je token pro nahrání souboru , ze kterého lze načíst Správce případů podpory v následujícím příkazu. Token pro nahrání souboru lze vygenerovat v Přílohy části aplikace Support Case Manager podle potřeby.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Příklad:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Ujistěte se, že je povolena funkce SNMP pomocí zobrazit snmp příkaz. Pokud není povolena, nakonfigurujte správce snmp serveru příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end
Nainstalujte zařízení DS 64224 pro vysoké CPU pro sledování jako proaktivní opatření k zakázání všech signatur ladění a diagnostiky v době vysokého využití CPU . Stáhněte si službu DS 64224 pomocí následujících možností do Nástroj pro vyhledávání diagnostických podpisů :
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco oddělení služeb zákazníkům 1000V
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
Výkon
Typ problému
Vysoké využití CPU s upozorňováním e-mail .
Stáhněte si službu DS 65095 pomocí následujících možností do Nástroj pro vyhledávání diagnostických podpisů :
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco oddělení služeb zákazníkům 1000V
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
Protokoly syslog
Typ problému
Syslog – %VOICE_ IEC-3-GW: CCAPI: Interní chyba (práh špičky hovorů): IEC = 1.1.181.1.29.0
Zkopírujte soubory XML služby DS do místní brány.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Do místní brány nainstalujte soubor XML DS 64224 s vysokým výkonem pro monitorování CPU a poté DS 65095.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Ověřte, zda byl podpis úspěšně nainstalován pomocí rozhraní zobrazit podpis-diagnostiky volání-domů příkaz. Sloupec stav musí mít hodnotu „registrováno“.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené systémové aplikace:
ID DS
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
00:07:45
DS_ LGW_ CPU_ PO75
0.0.10
Registrováno
8. 11. 2020
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Registrováno
8. 11. 2020
Ověřte spuštění diagnostiky podpisů
V následujícím příkazu bude ve sloupci „Stav“ příkazu zobrazit podpis-diagnostiky volání-domů se změní na „spuštěno“, zatímco místní brána provádí akci definovanou v podpisu. Výstup z zobrazit statistiku diagnostiky volání domů – podpisů je nejlepší způsob, jak ověřit, zda diagnostický podpis zjistí zájmovou událost a provede akci. Sloupec „Spuštěno/Maximální/Odinstalace“ udává, kolikrát daná signatura spustila událost, maximální počet definovaných událostí k detekci události a zda se signatura po zjištění maximální počet spuštěných událostí odinstaluje.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené systémové aplikace:
ID DS | Název DS | Revize | Stav | Poslední aktualizace (GMT+00:00) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ PO75 | 0.0.10 | Registrováno | 2020-11-08 00:07:45 |
65095 | DS_ LGW_ IEC_ Call_spike_threshold | 0.0.12 | Spuštěno | 2020-11-08 00:07:45 |
zobrazit statistiku diagnostiky volání domů – podpisů
ID DS | Název DS | Spuštěno /Max/Deinstall | Průměrná doba spuštění (v sekundách) | Maximální doba zpracování (v sekundách) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ PO75 | 0/0/N | 0,000 | 0,000 |
65095 | DS_ LGW_ IEC_ Call_spike_threshold | 1 /20/Y | 23,053 | 23,053 |
E e-mailové oznámení , který je odeslán při provádění diagnostiky podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verze softwaru, spuštěná konfigurace a výstupy příkazů show, které jsou relevantní pro řešení daného problému.
Odinstalujte diagnostické podpisy
Použití Diagnostické podpisy pro účely řešení potíží jsou obvykle definovány k odinstalaci po zjištění některých výskytů problému. Chcete-li odinstalovat podpis ručně, získejte ID DS z výstupu rozhraní zobrazit podpis-diagnostiky volání-domů a spusťte následující příkaz:
call-home diagnostic-signature deinstall <DS ID>
Příklad:
call-home diagnostic-signature deinstall 64224
Nové podpisy jsou do nástroje pro vyhledávání podpisů diagnostiky přidávány pravidelně na základě problémů, které jsou běžně pozorovány při nasazení. TAC v současné době nepodporuje žádosti o vytvoření nových vlastních podpisů. |
Pro lepší správu bran Cisco IOS XE doporučujeme zaregistrovat a spravovat brány prostřednictvím rozbočovače Control Hub. Jedná se o volitelnou konfiguraci. Po zaregistrování můžete použít možnost ověření konfigurace v centru Control Hub k ověření konfigurace místní brány a identifikaci případných problémů s konfigurací. V současné době tuto funkci podporují pouze kmenové spoje založené na registraci.
Další informace naleznete v následujícím článku:
Tento dokument popisuje konfiguraci prvku Cisco Unified Border Element (CUBE) jako místní brány pro službu Webex Calling pomocí přenosového spoje SIP TLS (mTLS). První část tohoto dokumentu ukazuje, jak nakonfigurovat jednoduchou bránu PSTN. V takovém případě jsou všechny hovory ze sítě PSTN směrovány do služby Webex Calling a všechny hovory ze služby Webex Calling jsou směrovány do sítě PSTN. Toto řešení a konfiguraci směrování hovorů na vysoké úrovni zvýrazňuje následující obrázek.
V tomto návrhu se používají následující základní konfigurace:
uri hlasové třídy: Slouží ke klasifikaci příchozích zpráv SIP a k výběru příchozího vytáčecího partnera.
příchozí vytáčeč: Poskytuje zpracování příchozích zpráv SIP a určuje odchozí cestu se skupinou vytáčeného partnera.
skupina vytáčeného partnera: Definuje odchozí partnerské jednotky vytáčení používané pro směrování dalších hovorů.
odchozí vytáčecí partner: Poskytuje zpracování odchozích zpráv SIP a směruje je na požadovaný cíl.
Při spolupráci s místním řešením Cisco Unified Communications Manager a službou Webex Calling můžete použít jednoduchou konfiguraci brány PSTN jako výchozí bod pro vytvoření řešení znázorněného na následujícím obrázku. V takovém případě Unified Communications Manager poskytuje centralizované směrování a zpracování všech hovorů PSTN a Webex Calling. Na diagramu je znázorněn konfigurační přístup na vysoké úrovni.
V tomto dokumentu se používají názvy hostitelů, IP adresy a rozhraní zobrazené na následujícím obrázku. Možnosti jsou k dispozici pro veřejné nebo soukromé (za NAT) adresování. Záznamy DNS SRV jsou volitelné, ledaže by se vyvažovalo zatížení napříč několika instancemi CUBE.
Než začnete
Vytvořte základní konfiguraci platformy, která bude odpovídat vašim obchodním zásadám. Ujistěte se zejména, že jsou nakonfigurovány a ověřeny následující prvky, aby správně fungovaly:
NTP
seznamy ACL
Ověření uživatele a vzdálený přístup
DNS
Směrování IP
IP adresy
Pro všechna nasazení místní brány vyžadujete minimální podporovanou verzi systému IOS XE 17.9.
Směrovače řady ISR4000 musí být nakonfigurovány s licencemi technologie Unified Communications i Security.
Routery řady Catalyst Edge 8000 vyžadují licencování DNA Essentials.
Pro požadavky na vysokou kapacitu můžete také vyžadovat licenci HSEC (High Security) a další oprávnění k propustnosti.
Další podrobnosti najdete v části Autorizační kódy.
Síť směřující ke službě Webex Calling musí používat adresu IPv4. Adresy plně kvalifikovaných názvů domén (FQDN) nebo záznamů služby (SRV) místní brány se musí přeložit na veřejnou adresu IPV4 na internetu.
Všechny porty SIP a média na rozhraní místní brány Webex musí být přístupné z internetu, a to buď přímo, nebo prostřednictvím statického NAT. Ujistěte se, že jste odpovídajícím způsobem aktualizovali bránu firewall.
Nainstalujte podepsaný certifikát do místní brány (podrobné kroky konfigurace jsou uvedeny níže).
Veřejná certifikační autorita (CA) musí certifikát zařízení podepsat tak, jak je podrobně popsáno v části Jaké jsou podporovány kořenové certifikační autority pro hovory směrované na platformy Cisco Webex?
FQDN nakonfigurovaný v centru Control Hub musí být obecný název (CN) nebo alternativní název předmětu (SAN) certifikátu routeru. Příklad:
Pokud přenosový spoj nakonfigurovaný v centru Control Hub vaší organizace má cube1.lgw.com:5061 jako FQDN místní brány, musí kód CN nebo SAN v certifikátu směrovače obsahovat cube1.lgw.com.
Pokud přenosový spoj nakonfigurovaný v centru Control Hub vaší organizace má lgws.lgw.com jako adresu SRV místních bran dosažitelných z přenosového spoje, musí kód CN nebo SAN v certifikátu směrovače obsahovat lgws.lgw.com. Záznamy, na které se adresa SRV překládá (CNAME, záznam A nebo adresa IP ), jsou v síti SAN volitelné.
Bez ohledu na to, zda pro přenosový spoj používáte FQDN nebo SRV, adresa kontaktu pro všechny nové dialogy SIP z místní brány musí mít název nakonfigurován v prostředí Control Hub.
Zajistěte, aby byly podepsány certifikáty pro využití klientem a serverem.
Nahrajte balíček důvěryhodných certifikátů do místní brány.
1 | Ujistěte se, že přiřazujete platné a směrovatelné IP adresy libovolným rozhraním vrstvy 3, například:
|
2 | Vytvořte důvěryhodný bod šifrování s certifikátem podepsaným preferovanou certifikační autoritou (CA). |
3 | Ověřte nový certifikát pomocí mezilehlého (nebo kořenového) certifikátu certifikační autority a poté jej importujte. Zadejte následující příkaz exec nebo konfigurace:
|
4 | Importujte podepsaný certifikát hostitele pomocí následujícího příkazu exec nebo konfigurace:
|
5 | Povolte exkluzivitu TLS1.2 a zadejte výchozí bod důvěryhodnosti pomocí následujícího příkazu konfigurace:
|
6 | Nainstalujte si kořenovou certifikační autoritu Cisco, která obsahuje certifikát certifikační autority Digicert používaný službou Webex Calling. Použít čistá adresa URL importu důvěryhodného fondu pkipříkaz ke stažení svazku kořenové certifikační autority ze zadané adresy URL a k vymazání aktuálního důvěryhodného fondu certifikační autority pak nainstalujte nový balíček certifikátů:
|
1 | Vytvořte přenosový spoj založený na certifikátech pomocí názvu hostitele CUBE / SRV v prostředí Control Hub a přiřaďte jej pobočce. Další informace naleznete zde Nakonfigurujte spojová vedení, skupiny směrování a plány vytáčení pro Webex Calling . | ||
2 | Pomocí příkazů konfigurace v následující části nakonfigurujte CUBE s přenosovými spoji Webex Calling a PSTN:
Zde je vysvětlení polí pro konfiguraci: důvěryhodný seznam adres ipv4 x.x.x.x
hraniční prvek režimu povolit připojení sip na sip Povolte základní funkce uživatelského agenta protokolu CUBE pro protokol SIP back to back. Další informace naleznete zde Povolit připojení .
Vynucená nabídka Vynutí CUBE odesílat informace o SDP v původní zprávě INVITE místo čekání na potvrzení od sousedního protějšku. Další informace o tomto příkazu naleznete v části včasná nabídka . asymetrická datová část plná Nakonfiguruje podporu asymetrické datové zátěže SIP pro datové zatížení DTMF i dynamického kodeku. Další informace o tomto příkazu naleznete v části nesymetrické užitečné zatížení . | ||
3 | Konfigurovat kodek hlasové třídy 100 filtr kodeku pro přenosový spoj. V tomto příkladu se pro všechny přenosové spoje používá stejný filtr kodeku. Pro přesné ovládání můžete nakonfigurovat filtry pro každý přenosový spoj.
Zde je vysvětlení polí pro konfiguraci: kodek hlasové třídy 100 Používá se k povolení pouze preferovaných kodeků pro hovory prostřednictvím přenosových spojů SIP. Další informace naleznete zde kodek hlasové třídy .
| ||
4 | Konfigurovat využití stun hlasové třídy 100 povolení funkce ICE v přenosovém spoji služby Webex Calling.
Zde je vysvětlení polí pro konfiguraci: omráčení hlasové třídy-usage 100 Používá se k povolení funkce ICE-Lite pro všechny vytáčené protějšky čelící službě Webex Calling k povolení optimalizace médií, kdykoli je to možné. Další informace naleznete zde použití omráčení hlasové třídy a omračovat využití ice lite .
| ||
5 | Nakonfigurujte zásady šifrování médií pro provoz Webex.
Zde je vysvětlení polí pro konfiguraci: hlasová třída srtp-crypto 100Určuje SHA1_80 jako jediné nabídky CUBE s šifrovacími sadami SRTP v protokolu SDP v nabídkách a odpovědích. Webex Calling podporuje pouze SHA1 80._
Další informace naleznete zde hlasová třída srtp-crypto .
| ||
6 | Nakonfigurujte profily manipulace se zprávami SIP. Pokud je vaše brána nakonfigurována s veřejnou IP adresou, nakonfigurujte profil následujícím způsobem nebo přeskočte na další část, pokud používáte NAT. V příkladu je cube1.lgw.com identifikátor FQDN vybraný pro místní bránu a „198.51.100.1“ je veřejná IP adresa rozhraní místní brány orientovaného na službu Webex Calling:
Zde je vysvětlení polí pro konfiguraci: pravidlo 10 a pravidlo 20 Aby služba Webex mohla ověřovat zprávy z vaší místní brány, musí záhlaví „Kontakt“ v žádosti SIP a zprávách odpovědí obsahovat hodnotu zřízenou pro přenosový spoj v centru Control Hub. Bude to buď FQDN jednoho hostitele, nebo název domény SRV používaný pro cluster zařízení.
| ||
7 | Pokud je vaše brána nakonfigurována se soukromou adresou IP za statickým NAT, nakonfigurujte příchozí a odchozí profily SIP následujícím způsobem. V tomto příkladu je cube1.lgw.com FQDN vybraný pro místní bránu, „10.80.13.12“ je adresa IP rozhraní s Webex Calling a „192.65.79.20“ je veřejná IP adresa NAT. Profily protokol SIP pro odchozí zprávy do Webex Calling
Profily protokol SIP pro příchozí zprávy ze Webex Calling
Další informace naleznete zde doušek-profily hlasové třídy . | ||
8 | Nakonfigurujte SIP Options keepalive s profilem úpravy záhlaví.
Zde je vysvětlení polí pro konfiguraci: hlasová třída sip-options-keepalive 100 Nakonfiguruje profil udržování naživu a přejde do režimu konfigurace hlasové třídy. Můžete nakonfigurovat dobu (v sekundách), ve které je ping SIP Out of Dialog Options odeslán do vytáčecího cíle, když je připojení srdečního tepu ke koncovému bodu ve stavu NAHORU nebo Dolů. Tento profil keepalive se aktivuje z vytáčecího partnerského zařízení nakonfigurovaného směrem ke službě Webex. Aby hlavičky kontaktů obsahovaly plně kvalifikovaný název domény SBC, používá se profil SIP 115. Pravidla 30, 40 a 50 jsou vyžadována pouze v případě, že je regulátor SBC nakonfigurován se statickým NAT. V tomto příkladu je cube1.lgw.com identifikátorem FQDN vybraným pro místní bránu a pokud je použit statický NAT, je „10.80.13.12“ adresa IP rozhraní SBC směrem ke službě Webex Calling a „192.65.79.20“ veřejná IP adresa NAT. | ||
9 | Nakonfigurujte profil odpovídající identifikátoru URI pro klasifikaci příchozích zpráv ze služby Webex Calling.
Zde je vysvětlení polí pro konfiguraci: uri hlasové třídy 100 sipDefinuje vzor shody FQDN pro příchozí hovor ze služby Webex Calling. Viz předvolby sip uri hlasové třídy. | ||
10 | Konfigurovat přenosový spoj služby Webex Calling: | ||
11 | Vytvořte skupinu vytáčeného protějšku na základě vytáčeného protějšku směrem ke službě Webex Calling.
Zde je vysvětlení polí pro konfiguraci: vytáčecí partner 100 Přidruží odchozí vytáčecího partnera ke skupině vytáčecího partnera 100. Další informace naleznete zde hlas vytáčené osoby . | ||
12 | Nakonfigurujte příchozí vytáčecí partnerku pro příjem zpráv ze služby Webex Calling. Příchozí shoda je založena na požadavku URI .
Zde je vysvětlení polí pro konfiguraci: identifikátor hlasové třídy 100 sip
Vytvoření nebo úprava hlasové třídy pro odpovídající protějšky vytáčení k jednotnému identifikátoru prostředku (URI) protokolu SIP (Session Initiation Protocol). Další informace viz identifikátor uri hlasové třídy. session transport tcp tls
Nastaví přenos na TLS. Další informace naleznete zde session-transport . cílový dpg 200
Určuje skupinu vytáčecího partnera 200 chcete-li vybrat odchozí vytáčecí partnerku směrem k síti PSTN nebo Unified Communications Manager. Další informace o skupinách partnerských číselníků naleznete v části dpg hlasové třídy . požadavek na příchozí identifikátor URI 110
Chcete-li zadat hlasovou třídu použitou pro shodu vytáčecího partnerského zařízení VoIP s jednotným identifikátorem prostředku (URI) příchozího hovoru. Další informace naleznete zde příchozí URI . hlasová třída sip profil 110
Vyžaduje se pouze tam, kde je za statickým NAT CUBE, profil SIP 110 upraví veřejnou IP adresu na adresu soukromého rozhraní. Další informace naleznete zde doušek-profily hlasové třídy . hlasová třída srtp-crypto 100
Nakonfiguruje upřednostňované šifrovací sady pro úsek hovoru SRTP . Další informace naleznete zde hlasová třída srtp-crypto . klient hlasové služby SIP 100
Přidruží tohoto vytáčejícího partnera k klientovi přenosového spoje a umožní mu zdědit všechny přidružené konfigurace. Další informace viz klient sip pro hlasovou třídu. spuštění
Určuje, že všechny hovory používající tento vytáčecí partner by měly používat šifrovaná média. Další informace viz srtp. |
Po vytvoření přenosového spoje směrem k aplikaci Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného přenosového spoje směrem k poskytovateli sítě PSTN založenému na SIP:
Pokud váš poskytovatel služeb nabízí zabezpečený přenosový spoj sítě PSTN, můžete použít podobnou konfiguraci, jak je uvedeno výše pro přenosový spoj služby Webex Calling. Směrování hovorů zabezpečené na zabezpečené je podporováno službou CUBE. |
1 | Nakonfigurujte následující identifikátor URI hlasové třídy pro identifikaci příchozích hovorů z přenosového spoje PSTN:
|
2 | Nakonfigurujte následující odchozí partnerské zařízení pro vytáčení vůči přenosovému spoji IP PSTN:
Zde je vysvětlení polí pro konfiguraci: hlas partnerského zařízení 200 VOIP popis Odchozí partnerské zařízení pro vytáčení do sítě PSTN Definuje VoIP vytáčený partnerský bod s značkou 300 a poskytuje smysluplný popis pro usnadnění správy a řešení potíží. Další informace naleznete zde hlas vytáčené osoby. vzor-destinace ŠPATNÝ.ŠPATNÝ Při směrování odchozích hovorů pomocí skupiny příchozích telefonických hovorů je vyžadován falešný vzor cíle. Další informace naleznete zde vzor cíle (rozhraní) . protokol relace sipv2 Určuje, že dial-peer 200 zpracovává etapy volání SIP. Další informace naleznete zde protokol relace (vytáčení partnerského zařízení) . cíl relace ipv4:192.168.80.13 Udává cílovou adresa IPv4 cíle, pro které se má odeslat úsek hovoru. Cíl relace je zde adresa IP ITSP. Další informace naleznete zde cíl relace ( partnerské VoIP ) . hlasová třída kodek 100 Nakonfiguruje vytáčecí partnerku tak, aby používal seznam filtrů společného kodeku 100. Další informace naleznete zde kodek hlasové třídy . dtmf-relé rtp-nte Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou v úsek hovoru. Další informace naleznete zde DTMF (Voice over IP) . žádné vad Zakáže zjišťování hlasové aktivity. Další informace naleznete zde vad (telefonické připojení) . |
3 | Nakonfigurujte následující skupinu peerů (DPG): |
4 | Nakonfigurujte následující příchozí vytáčecí partnerku: |
Konfiguraci služby PSTN-Webex Calling v předchozích částech lze upravit tak, aby zahrnovala další přenosový spoj do clusteru Cisco Unified Communications Manager (UCM). V takovém případě jsou všechny hovory směrovány přes Unified CM. Hovory z UCM na port 5060 jsou směrovány do sítě PSTN a hovory na port 5065 jsou směrovány do služby Webex Calling. Následující přírůstkové a aktualizované konfigurace mohou být přidány tak, aby zahrnovaly tento scénář volání.
1 | Nakonfigurujte následující identifikátory URI hlasové třídy: | ||
2 | Nakonfigurujte následující záznamy DNS pro určení směrování SRV na hostitele Unified CM:
Zde je vysvětlení polí pro konfiguraci: Následující příkaz vytvoří záznam prostředku DNS SRV. Vytvořit záznam pro každého hostitele a přenosového spoje: ip host _sip_udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Název záznamu prostředku SRV 2: Priorita záznamu zdrojů SRV 1: Hmotnost záznamu zdroje SRV 5060: Číslo portu, které se má použít pro cílového hostitele v tomto záznamu o prostředku ucmsub5.mydomain.com: Hostitel cílového záznamu o prostředku Chcete-li vyřešit název cílového hostitele záznamu prostředku, vytvořte místní záznamy DNS A, například: ip hostitel ucmsub5.mydomain.com 192.168.80.65 hostitel IP: Vytvoří záznam v místní databázi IOS XE. ucmsub5.mydomain.com: Název hostitele záznamu A. 192.168.80.65: IP adresa hostitele. Vytvořte záznamy prostředků SRV a záznamy A tak, aby odrážely prostředí UCM a preferovanou strategii distribuce hovorů. | ||
3 | Nakonfigurujte následující odchozí telefonické sítě: | ||
4 | Nakonfigurujte následující skupinu vytáčecího partnera (DPG) pro hovory směrované do systému Unified CM: | ||
5 | Upravte následující příchozí vytáčecí partnery tak, aby směrovali hovory PSTN a Webex Calling do Unified CM: |
Diagnostické podpisy (DS) proaktivně zjišťují často pozorované problémy v místní bráně založené na systému Cisco IOS XE a generuje e-mailové oznámení, oznámení do protokolu syslog nebo zprávou terminálu o události. Můžete také nainstalovat systém DS pro automatizaci shromažďování diagnostických dat a přenos shromážděných dat do pouzdra středisko technické podpory Cisco (TAC) pro zrychlení řešení.
Diagnostické podpisy (DS) jsou soubory XML , které obsahují informace o problémových spouštěcích událostech a akcích za účelem informování, řešení a nápravy. K definování logiky detekce problémů použijte zprávy syslog, události SNMP a pravidelné sledování konkrétních výstupů příkazu show. Mezi typy akcí patří:
Shromažďování výstupů příkazu show
Generování konsolidovaného soubor protokolu
nahrání souboru do síťového umístění poskytnutého uživatelem, jako je například HTTPS, SCP, server FTP
Technici společnosti TAC vytvářejí soubory DS a digitálně je podepisují z důvodu ochrany integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů (DSLT) je jediný zdroj vhodných signatur pro sledování a řešení různých problémů.
Dříve než začnete:
Soubor DS, ze kterého stahujete, neupravujte DSLT . Instalace souborů, které upravíte, se nezdařila z důvodu chyby kontroly integrity.
Server SMTP(Simple Mail Transfer Protocol), který potřebujete, aby mohla místní brána odesílat e-mailová oznámení.
Pokud chcete pro e-mailová oznámení používat zabezpečený server SMTP , ujistěte se, že místní brána používá systém IOS XE 17.6.1 nebo vyšší.
Požadavky
Místní brána se systémem IOS XE 17.6.1 nebo novějším
Funkce Podpisy diagnostiky je ve výchozím nastavení povoleno.
Nakonfigurujte zabezpečený e-mailový server, který používáte k odesílání proaktivních oznámení, pokud zařízení používá systém IOS XE 17.6.1 nebo vyšší.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Nakonfigurujte proměnnou prostředíds_email s e-mailová adresa správce, které vám máme oznámit.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Nainstalujte diagnostické signatury pro aktivní sledování
Sledování vysokého využití CPU
Tento DS sleduje 5sekundové využití CPU pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75 % nebo více, zakážou se všechna ladění a odinstalují všechny diagnostické podpisy, které nainstalujete do místní brány. Podpis nainstalujete podle následujících kroků.
Ujistěte se, že jste povolili protokol SNMP pomocí příkazu zobrazit snmp. Pokud není protokol SNMP povolen, nakonfigurujte správce snmp serveru příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Stáhněte si službu DS 64224 pomocí následujících rozevíracích možností v Nástroj pro vyhledávání diagnostických podpisů :
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Název pole
Hodnota pole
Platforma
Software řady Cisco 4300, 4400 ISR nebo Catalyst 8000V Edge
Produkt
Řešení CUBE Enterprise v řešení Webex Calling
Rozsah problému
Výkon
Typ problému
Vysoké využití CPU s upozorňováním e-mail
Zkopírujte soubor XML služby DS do místní brány Flash.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Následující příklad ukazuje kopírování souboru ze serveru FTP do místní brány.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Nainstalujte soubor XML služby DS do místní brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Použijte možnost zobrazit podpis-diagnostiky volání-domů k ověření, že byl podpis úspěšně nainstalován. Sloupec stav musí mít hodnotu „registrováno“.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Stáhnout bezpečnostní aplikace:
ID DS
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
DS_ LGW_ CPU_ PO75
0.0.10
Registrováno
2020-11-08 00:07:45
Při spuštění tato signatura odinstaluje všechny spuštěné DS včetně sebe sama. V případě potřeby přeinstalujte subsystém DS 64224, aby bylo možné i nadále sledovat vysoké využití CPU místní brány.
Sledování nestandardního hovoru se odpojí
Tento DS používá dotazování SNMP každých 10 minut k detekci nestandardního odpojení hovoru s chybami protokol SIP 403, 488 a 503. Pokud je přírůstek počtu chyb větší nebo roven 5 od poslední ankety, vygeneruje se protokol syslog a e-mailové oznámení. K instalaci podpisu použijte následující kroky.
Ujistěte se, že je pomocí příkazu povolena funkce SNMP zobrazit snmp. Pokud není protokol SNMP povolen, nakonfigurujte správce snmp serveru příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Stáhněte si službu DS 65221 pomocí následujících možností do Nástroj pro vyhledávání diagnostických podpisů :
Název pole
Hodnota pole
Platforma
Software řady Cisco 4300, 4400 ISR nebo Catalyst 8000V Edge
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
Výkon
Typ problému
Detekce nestandardního odpojení hovoru protokol SIP pomocí e-mail a oznámení syslog.
Zkopírujte soubor XML služby DS do místní brány.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Nainstalujte soubor XML služby DS do místní brány.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Použijte příkaz zobrazit podpis-diagnostiky volání-domů a ověřte, zda byl podpis úspěšně nainstalován. Sloupec stav musí mít hodnotu „registrováno“.
Nainstalujte diagnostické podpisy k vyřešení problému
Problémy můžete rychle vyřešit také pomocí diagnostických podpisů (DS). Inženýři společnosti středisko technické podpory Cisco (TAC) vytvořili několik signatur, které umožňují nezbytná ladění, která jsou vyžadována k řešení daného problému, detekci výskytu problému, shromáždění správné sady diagnostických dat a automatický přenos dat do pouzdra středisko technické podpory Cisco (TAC) . To eliminuje potřebu ručně kontrolovat výskyt problému a výrazně usnadňuje řešení přerušovaných a přechodných problémů.
Můžete použít Nástroj pro vyhledávání diagnostických podpisů a vyhledejte příslušné podpisy a nainstalujte je, abyste daný problém vyřešili sami, nebo můžete nainstalovat podpis doporučený technikem TAC v rámci spolupráce s podporou.
Zde je uveden příklad, jak najít a nainstalovat DS pro detekci výskytu „%VOICE_ IEC-3-GW: CCAPI: Interní chyba (práh špičky hovoru): IEC=1.1.181.1.29.0" syslog a automatizaci shromažďování diagnostických dat pomocí následujících kroků:
Nakonfigurujte jinou proměnnou prostředí DSds_fsurl_prefix jako cestu k souborový server středisko technické podpory Cisco (TAC) (cxd.cisco.com) pro nahrání diagnostických dat. Uživatelské jméno v cesta k souboru je číslo případu a heslo je token pro nahrání souboru , ze kterého lze načíst Správce případů podpory jak je znázorněno níže. Token pro nahrání souboru lze vygenerovat v Přílohy části aplikace Support Case Manager podle potřeby.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Příklad:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Ujistěte se, že je pomocí příkazu povolena funkce SNMP zobrazit snmp. Pokud není protokol SNMP povolen, nakonfigurujte správce snmp serveru příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end
Doporučujeme nainstalovat produkt DS 64224 s vysokým výkonem CPU jako proaktivní opatření k zakázání všech signatur ladění a diagnostiky v době vysokého využití CPU . Stáhněte si službu DS 64224 pomocí následujících možností do Nástroj pro vyhledávání diagnostických podpisů :
Název pole
Hodnota pole
Platforma
Software řady Cisco 4300, 4400 ISR nebo Catalyst 8000V Edge
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
Výkon
Typ problému
Vysoké využití CPU s upozorňováním e-mail .
Stáhněte si službu DS 65095 pomocí následujících možností do Nástroj pro vyhledávání diagnostických podpisů :
Název pole
Hodnota pole
Platforma
Software řady Cisco 4300, 4400 ISR nebo Catalyst 8000V Edge
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
Protokoly syslog
Typ problému
Syslog – %VOICE_ IEC-3-GW: CCAPI: Interní chyba (práh špičky hovorů): IEC = 1.1.181.1.29.0
Zkopírujte soubory XML služby DS do místní brány.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Do místní brány nainstalujte soubor XML DS 64224 a poté DS 65095 s vysokým výkonem pro sledování CPU .
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Ověřte, zda je podpis úspěšně nainstalován pomocí zobrazit diagnostický podpis domů. Sloupec stav musí mít hodnotu „registrováno“.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené systémové aplikace:
ID DS
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
00:07:45
DS_ LGW_ CPU_ PO75
0.0.10
Registrováno
2020-11-08:00:07:45
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Registrováno
2020-11-08:00:12:53
Ověřte spuštění diagnostiky podpisů
V následujícím příkazu je sloupec „Stav“ příkazu zobrazit podpis-diagnostiky volání-domů se změní na „spuštěno“, zatímco místní brána provádí akci definovanou v podpisu. Výstup z zobrazit statistiku diagnostiky volání domů – podpisů je nejlepší způsob, jak ověřit, zda diagnostická signatura zjistila zájmovou událost a provedla akci. Sloupec „Spuštěno/Maximální/Odinstalace“ udává, kolikrát daná signatura spustila událost, maximální počet definovaných událostí k detekci události a zda se signatura po zjištění maximální počet spuštěných událostí odinstaluje.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené systémové aplikace:
ID DS | Název DS | Revize | Stav | Poslední aktualizace (GMT+00:00) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ PO75 |
0.0.10 |
Registrováno |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Spuštěno |
2020-11-08 00:07:45 |
zobrazit statistiku diagnostiky volání domů – podpisů
ID DS | Název DS | Spuštěno /Max/Deinstall | Průměrná doba spuštění (v sekundách) | Maximální doba zpracování (v sekundách) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ PO75 |
0/0/N |
0,000 |
0,000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/Y |
23,053 |
23,053 |
E e-mailové oznámení , který je odeslán při provádění diagnostiky podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verze softwaru, spuštěná konfigurace a výstupy příkazů show, které jsou relevantní pro řešení daného problému.
Odinstalujte diagnostické podpisy
Použijte diagnostické signatury pro řešení potíží, které jsou obvykle definovány k odinstalaci po zjištění některých výskytů problému. Pokud chcete podpis odinstalovat ručně, získejte DS ID z výstupu rozhraní zobrazit podpis-diagnostiky volání-domů a spusťte následující příkaz:
call-home diagnostic-signature deinstall <DS ID>
Příklad:
call-home diagnostic-signature deinstall 64224
Nové podpisy se přidávají do nástroje pro vyhledávání podpisů diagnostiky pravidelně na základě problémů, které jsou zjištěny při nasazení. TAC v současné době nepodporuje žádosti o vytvoření nových vlastních podpisů. |
Místní brána (LGW) je jedinou možností, jak poskytnout zákazníkům služby Cisco Webex Calling přístup do místní sítě PSTN. Cílem tohoto dokumentu je pomoci vám při vytváření konfigurace místní brány pomocí CUBE s vysokou dostupností, aktivních nebo pohotovostních CUBEpro stavové převzetí aktivních hovorů při selhání.
Základní principy
Požadavky
Než nasadíte CUBE HA jako místní bránu pro službu Webex Calling, ujistěte se, že důkladně rozumíte následujícím konceptům:
Redundance typu box-to-box vrstvy 2 s CUBE Enterprise pro zachování stavových hovorů
Pokyny pro konfiguraci uvedené v tomto článku předpokládají vyhrazenou platformu místní brány bez existující hlasové konfigurace. Pokud je stávající podnikové nasazení CUBE upraveno tak, aby také využívalo funkci místní brány pro službu Cisco Webex Calling, věnujte velkou pozornost konfiguraci, která zajistí, že stávající toky hovorů a funkce nebudou přerušeny, a ujistěte se, že dodržujete požadavky na návrh CUBE HA.
Hardwarové a softwarové komponenty
CUBE HA jako místní brána vyžaduje IOS-XE verze 16.12.2 nebo novější a platformu, na které jsou podporovány funkce CUBE HA i LGW.
Příkazy a protokoly show v tomto článku jsou založeny na minimální verzi softwaru Cisco IOS-XE 16.12.2 implementovaném na vcube (CSR1000v). |
Referenční materiál
Zde je několik podrobných konfiguračních příruček CUBE HA pro různé platformy:
CSR 1000v (vcube)—https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
Preferovaná architektura Cisco pro Cisco Webex Calling –https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Přehled řešení Webex Calling
Cisco Webex Calling je nabídka spolupráce, která poskytuje cloudovou alternativu k místní telefonní službě ústředny PBX s více možnostmi sítě PSTN pro zákazníky.
Tento článek se zaměřuje na nasazení místní brány (znázorněné níže). Kmenový spoj místní brány (veřejná síť PSTN) v Webex Calling umožňuje připojení ke službě PSTN ve vlastnictví zákazníka. Poskytuje také konektivitu k místní nasazení IP PBX, jako je řešení Cisco Unified CM. Veškerá komunikace do a z cloudu je zabezpečena přenosem TLS pro SIP a SRTP pro média.
Níže uvedený obrázek zobrazuje nasazení služby Webex Calling bez existující ústředny IP a lze jej použít pro jedno nasazení nebo vícemístné nasazení. Konfigurace uvedená v tomto článku je založena na tomto nasazení.
Redundance systému box-to-box vrstvy 2
Redundance CUBE HA vrstvy 2 box-to-box využívá protokol infrastruktury Redundancy Group (RG) k vytvoření aktivního/pohotovostního páru routerů. Tento pár sdílí stejnou virtuální IP adresu (VIP) napříč svými příslušnými rozhraními a neustále si vyměňuje stavové zprávy. Informace o relaci CUBE jsou kontrolovány na dvojici routerů, což umožňuje pohotovostnímu směrovači převzít všechny odpovědnosti za zpracování hovorů CUBE okamžitě, pokud aktivní směrovač přestane fungovat, což má za následek zachování stavu signalizace a médií.
Kontrola ukazování je omezena na propojené hovory s pakety médií. Probíhající hovory nejsou kontrolovány směrované (například stav zkoušení nebo vyzvánění). V tomto článku bude CUBE HA odkazovat na redundanci CUBE High Availability (HA) Layer 2 Box-to-Box (B2B) pro zachování stavových hovorů |
Od verze IOS-XE 16.12.2 lze CUBE HA nasadit jako místní brána pro nasazení přenosového spoje Cisco Webex Calling (místní síť PSTN) a v tomto článku se budeme zabývat návrhy a konfiguracemi. Na tomto obrázku je typické nastavení HA CUBE jako místní brána pro nasazení přenosového spoje Cisco Webex Calling.
Infra komponenta skupiny redundance
Komponenta Redundancy Group (RG) Infra poskytuje podporu komunikační infrastruktury typu box-to-box mezi oběma CUBEa vyjednává konečný stabilní stav redundance. Tato součást také poskytuje:
Protokol podobný HSRP, který vyjednává konečný stav redundance pro každý router výměnou zpráv keepalive a hello mezi dvěma CUBEy (přes ovládací rozhraní) – Gigabitethernet3 na obrázku výše.
Transportní mechanismus pro kontrolu stavu signalizace a médií pro každé volání z aktivního směrovače do pohotovostního režimu (přes datové rozhraní) – Gigabitethernet3 na obrázku výše.
Konfigurace a správa Virtual IP (VIP) rozhraní pro dopravní rozhraní (více dopravních rozhraní lze konfigurovat pomocí stejné RG skupiny) – Gigabitethernet 1 a 2 jsou považovány za dopravní rozhraní.
Tato RG komponenta musí být speciálně nakonfigurována pro podporu hlasové B2B HA.
Správa virtuálních IP (VIP) adres pro signalizaci i média
B2B HA spoléhá na VIP k dosažení redundance. VIP a přidružená fyzická rozhraní na obou CUBEv páru CUBE HA musí být umístěna na stejné podsíti LAN. Pro podporu hlasové B2B HA je nutná konfigurace VIP a vazba VIP rozhraní na konkrétní hlasovou aplikaci (SIP). Externí zařízení, jako je Unified CM, přístupový SBC služby Webex Calling, poskytovatel služeb nebo proxy, používají jako cílovou IP adresu VIP pro hovory procházející směrovači CUBE HA. Z hlediska služby Webex Calling tedy páry CUBE HA fungují jako jediná místní brána.
Informace o signalizaci hovorů a relaci RTP zavedených hovorů jsou kontrolovány z aktivního směrovače do pohotovostního směrovače. Když Aktivní směrovač klesne, převezme jej pohotovostní směrovač a pokračuje vpřed datový proud RTP, který byl dříve směrován prvním směrovačem.
Hovory v přechodném stavu v době převzetí služeb při selhání nebudou po přepnutí zachovány. Například hovory, které ještě nejsou plně zavedeny nebo jsou v procesu změny pomocí funkce přepojování nebo přidržení hovorů. Navázané hovory mohou být po přepnutí odpojeny.
Pro použití CUBE HA jako místní brány pro stavové převzetí služeb při selhání volání existují následující požadavky:
CUBE HA nemůže mít současně umístěna rozhraní TDM nebo analogová rozhraní
Gig1 a Gig2 jsou označovány jako rozhraní provozu (SIP/RTP) a Gig3 je Redundancy Group (RG) Control/data interface
Do stejné domény vrstvy 2 nelze umístit více než 2 páry CUBE HA, jeden s ID skupiny 1 a druhý s ID skupiny 2. Pokud nakonfigurujete 2 páry HA se stejným ID skupiny, rozhraní RG Control/Data musí patřit do různých domén vrstvy 2 (vlan, samostatný přepínač).
Port kanál je podporován pro rozhraní RG Control/data a provoz
Veškerá signalizace/média jsou získávána z/na virtuální IP adresu
Kdykoli je platforma znovu načtena ve vztahu CUBE-HA, vždy se spustí jako pohotovostní režim
Nižší adresa pro všechna rozhraní (Gig1, Gig2, Gig3) by měla být na stejné platformě
Identifikátor rozhraní redundance, rii by měl být jedinečný pro kombinaci párů/rozhraní na stejné vrstvě 2
Konfigurace na obou CUBEech musí být shodná, včetně fyzické konfigurace a musí být spuštěna na stejném typu platformy a verzi IOS-XE
Loopback rozhraní nelze použít jako vázání, protože jsou vždy nahoře
Rozhraní pro vícenásobný provoz (SIP/RTP) (Gig1, Gig2) vyžadují konfiguraci sledování rozhraní
CUBE-HA není podporována přes příčné kabelové připojení pro RG-ovládání/datové spojení (Gig3)
Obě platformy musí být identické a musí být připojeny přes fyzický Spínač napříč všemi podobnými rozhraními, aby CUBE HA fungovala, tj. GE0/0/0 z CUBE-1 a CUBE-2 musí být ukončeny stejným přepínačem a tak dále.
Nelze přímo ukončit WAN na CUBEani na jedné straně Data HA
Obě aktivní/pohotovostní zařízení musí být ve stejném datovém centru.
Pro redundanci je nutné používat samostatné rozhraní L3 (RG Control/data, Gig3). Rozhraní používané pro provoz tedy nelze použít pro HA keepalives a checkpointování
Při převzetí služeb při selhání projde dříve aktivní CUBE designem znovunačtením, zachováním signalizace a médií
Konfigurovat redundanci pro oba CUBESy
Je nutné nakonfigurovat redundanci typu box-to-box vrstvy 2 na obou souborech CUBEurčených k použití ve dvojici HA pro vyvolání virtuálních IPS.
1 | Nakonfigurujte sledování rozhraní na globální úrovni pro sledování stavu rozhraní.
Funkce Track CLI se používá v RG ke sledování stavu rozhraní hlasového provozu, takže aktivní trasa bude zcela aktivní po ukončení provozu rozhraní. |
||||||
2 | Nakonfigurujte RG pro použití s VoIP HA v dílčím režimu redundance aplikace.
Zde je vysvětlení polí použitých v této konfiguraci:
|
||||||
3 | Povolit redundanci box-to-box pro aplikaci CUBE. Konfigurace RG z předchozího kroku níže
redundancy-group 1 – Přidání a odebrání tohoto příkazu vyžaduje opětovné načtení, aby se projevila aktualizovaná konfigurace. Platformy znovu načteme, až bude použita veškerá konfigurace. |
||||||
4 | Nakonfigurujte rozhraní Gig1 a Gig2 s příslušnými virtuálními IPS podle obrázku níže a použijte identifikátor rozhraní redundance (rii)
Zde je vysvětlení polí použitých v této konfiguraci:
|
||||||
5 | Uložte konfiguraci první CUBE a znovu ji načtěte. Platforma pro poslední načtení je vždy pohotovostní Režim.
Po úplném spuštění VCUBE-1 uložte konfiguraci VCUBE-2 a znovu ji načtěte.
|
||||||
6 | Ověřte, zda konfigurace box-to-box funguje podle očekávání. Příslušný výstup je zvýrazněn tučně. Reload VCUBE-2 poslední a podle posouzení návrhu; platforma pro reload poslední bude vždy pohotovostní.
|
Konfigurace místní brány v obou souborech CUBE
V našem příkladu konfigurace používáme následující informace o přenosovém spoji z centra Control Hub k sestavení konfigurace místní brány na platformách VCUBE-1 a VCUBE-2. Uživatelské jméno a heslo pro toto nastavení jsou následující:
Uživatelské jméno: Paroháč1076_LGU
Heslo: Číslo OV12M
1 | Před použitím v přihlašovacích údajích nebo sdílených tajnostech se ujistěte, že je pro heslo vytvořen konfigurační klíč s níže uvedenými příkazy. Hesla typu 6 jsou šifrována pomocí šifry AES a tohoto uživatelem definovaného konfiguračního klíče.
Zde je konfigurace místní brány, která se použije na obě platformy na základě výše uvedených parametrů prostředí Control Hub, uloží se a znovu načte. Přihlašovací údaje SIP Digest z centra Control Hub jsou zvýrazněny tučně.
Pro zobrazení výstupu příkazu show jsme znovu načetli VCUBE-2 následovaný VCUBE-1, takže VCUBE-1 je pohotovostní CUBE a VCUBE-2 aktivní CUBE |
2 | V daném okamžiku zachová aktivní registraci jako místní brána s přístupovým serverem SBC služby Webex Calling pouze jedna platforma. Podívejte se na výstup následujících příkazů show. zobrazit skupinu aplikací redundance 1 zobrazit stav registru sip-ua
Z výše uvedeného výstupu můžete vidět, že VCUBE-2 je aktivní LGW udržující registraci pomocí přístupového SBC služby Webex Calling, zatímco výstup „show sip-ua register status“ je ve VCUBE-1 prázdný. |
3 | Nyní povolte následující ladění na VCUBE-1
|
4 | Simulovat převzetí služeb při selhání spuštěním následujícího příkazu na aktivní LGW, VCUBE-2 v tomto případě.
K přepnutí z ACTIVE do LGW pohotovostního režimu dochází i v následujícím scénáři kromě výše uvedeného rozhraní příkazového řádku
|
5 | Zkontrolujte, zda se služba VCUBE-1 zaregistrovala u přístupového SBC služby Webex Calling. VCUBE-2 by už byla načtena.
VCUBE-1 je nyní aktivní LGW. |
6 | Podívejte se na příslušný protokol ladění ve službě VCUBE-1, který odesílá SIP REGISTR do služby Webex Calling PROSTŘEDNICTVÍM virtuální IP a přijímá 200 OK.
|
Můžete vyžadovat integraci s Unified CM, pokud jsou umístění s povoleným voláním Webex přidána do existujícího nasazení, kde Unified CM je místní řešení řízení hovorů, a pokud požadujete přímé vytáčení mezi telefony registrovanými na Unified CM a telefony v umístěních volání Webex.
Konfigurace profilu zabezpečení kmene SIP pro bránu Trunk to Local Gateway
V případech, kdy se místní brána a brána veřejné telefonní sítě nacházejí na stejném zařízení, musí být povolena služba Unified CM, aby bylo možné rozlišovat mezi dvěma různými typy provozu (volání z Webexu a z veřejné telefonní sítě), které pocházejí ze stejného zařízení, a použít pro tyto typy volání diferencovanou třídu služby. Toto diferencované zpracování volání je dosaženo zřízením dvou kmenů mezi Unified CM a kombinovanou místní bránou a zařízením brány PSTN, které vyžaduje různé naslouchající porty SIP pro tyto dva kmeny.
Vytvořte vyhrazený profil zabezpečení kmene SIP pro kmen místní brány s následujícím nastavením:
|
Konfigurace profilu SIP pro kmen místní brány
Vytvořte vyhrazený profil SIP pro kmen místní brány s následujícím nastavením:
|
Vytvoření vyhledávacího prostoru volání pro volání z Webexu
Vytvořte vyhledávací prostor volání pro volání pocházející z Webexu s následujícím nastavením:
|
Konfigurace SIP Trunk Do a Z Webexu
Vytvořte kmen SIP pro volání do a z Webexu prostřednictvím místní brány s následujícím nastavením:
|
Konfigurace skupiny směrování pro Webex
Vytvořte skupinu postupů s následujícím nastavením:
|
Konfigurace seznamu tras pro Webex
Vytvořte seznam tras s následujícím nastavením:
|
Vytvoření oddílu pro cíle Webex
Vytvořte oddíl pro cíle Webexu s následujícím nastavením:
|
Co dělat dál
Nezapomeňte přidat tento oddíl do všech volajících vyhledávacích prostorů, které by měly mít přístup k cílům Webexu. Tento oddíl je nutné přidat konkrétně do volajícího vyhledávacího prostoru, který se používá jako příchozí volající vyhledávací prostor na kmenech veřejné telefonní sítě, aby bylo možné směrovat volání ze veřejné telefonní sítě do Webexu.
Konfigurace vzorů tras pro cíle Webex
Nakonfigurujte vzory směrování pro každý rozsah DID ve Webexu s následujícím nastavením:
|
Konfigurace zkrácené normalizace mezisite dialing normalizace pro Webex
Pokud je pro Webex vyžadováno zkrácené vytáčení mezi weby, nakonfigurujte vzory normalizace vytáčení pro každý rozsah ESN ve Webexu s následujícím nastavením:
|
V centru Control Hub musíte přidat všechny uživatele, aby mohli využívat služby Webex Calling . Počet uživatelů, který musíte přidat, určí, jakým způsobem je přidáváte v centru Control Hub, zdali přidáte jednotlivé uživatele ručně podle e-mailová adresa , nebo více uživatelů pomocí soubor CSV. Výběr je na vás.
- Přidat uživatele ručně
- Přidat více uživatelů pomocí šablony CSV
- Upravit uživatele pomocí šablony CSV
- Upravit licence služeb pro jednotlivé uživatele
- Přidání nebo odstranění čísel pro uživatele
- Znovu odeslat e-mail s pozvánkou
- Odstranění uživatele z vaší organizace
- Deaktivace uživatele z vaší organizace
- Přiřadit uživatelům role účtu organizace
V prostředí Control Hub můžete přiřadit a spravovat zařízení pro uživatele a pracovní prostory. Zvolte, zda chcete přidat pomocí adresa MAC nebo vygenerováním aktivačního kódu, který zadáte na samotném zařízení.
S centrem Control Hub můžete přiřadit zařízení uživatelům k osobnímu použití.
Uvedená zařízení zde podporu Webex Calling . Zatímco všechna tato zařízení lze přidat pomocí adresy MAC, pomocí aktivačního kódu lze zaregistrovat pouze následující podmnožinu:
Víceplatformové Cisco IP telefony řady 6800 (zvukové telefony – 6821, 6841, 6851, 6861, 6871)
Víceplatformové Cisco IP telefony řady 7800 (zvukové telefony – 7811, 7821, 7841, 7861)
Víceplatformové Cisco IP telefony řady 8800 (zvukové telefony – 8811, 8841, 8851, 8861)
Víceplatformové Víceplatformové Cisco IP telefony řady 8800 (videotelefony – 8845, 8865)
Cisco IP konferenční telefon 7832 a 8832
Cisco Video Phone 8875
Pokud jde o zařízení DECT , pro přiřazení jsou k dispozici pouze základny DECT (nikoli sluchátka DECT ). Centrum Control Hub . Po přiřazení základny uživateli je nutné ručně spárovat sluchátko DECT s touto základnou. Další informace naleznete zde Připojte sluchátko k základně . |
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na . Zařízení můžete také přidat k uživateli z části Uživatelé přejděte na
> vybrat uživatele > . | ||||
2 | Vyberte možnost Osobní použití k přiřazení zařízení uživateli a klikněte na tlačítko Další. | ||||
3 | Zadejte uživatelské jméno nebo skutečné jméno vlastníka telefonu, z výsledků vyberte uživatele a klikněte na tlačítko Další. | ||||
4 | Zvolte zařízení telefonu Cisco, adaptéru ATA nebo 3. strany. | ||||
5 | V rozevíracím seznamu Vybrat zařízení vyberte spravovaná zařízení Cisco. | ||||
6 | V rozevíracím seznamu Typ zařízení vyberte typ zařízení a klikněte na tlačítko Další. | ||||
7 | Zvolte, zda chcete telefon zaregistrovat pomocí aktivačního kódu (pokud se tato možnost zobrazí) nebo adresy MAC, a klikněte na tlačítko Uložit.
Pokud jste se rozhodli generovat aktivační kód pro zařízení, ale ještě jste jej nepoužili, stav zařízení se načte jako Probíhá aktivace u přiřazeného uživatele Zařízení části a hlavní Zařízení zapsat Centrum Control Hub . Mějte na paměti, že aktualizace stavu zařízení může trvat až 10 minut Centrum Control Hub . Chcete-li upravit nebo spravovat zařízení přiřazená uživateli, přečtěte si část Správa zařízení pro uživatele. |
Když jsou lidé v práci, scházejí se na mnoha místech, jako jsou jídelny, předsálí a konferenční místnosti. V těchto pracovních prostorech můžete nastavit sdílená zařízení Cisco Webex , přidávat služby a pak sledovat průběh spolupráce.
Klíčovým principem zařízení pracovních prostorů je, že není přiřazeno konkrétnímu uživateli, ale spíše fyzickému umístění, což umožňuje sdílené využití.
Uvedená zařízení podporu Webex Calling. Většinu těchto zařízení lze registrovat pomocí adresa MAC, ale pouze následující podmnožinu lze pomocí aktivačního kódu zaregistrovat:
Víceplatformové Cisco IP telefony řady 6800 (zvukové telefony – 6821, 6841, 6851)
Víceplatformové Cisco IP telefony řady 7800 (zvukové telefony – 7811, 7821, 7841, 7861)
Víceplatformové Cisco IP telefony řady 8800 (zvukové telefony – 8811, 8841, 8851, 8861)
Víceplatformové Víceplatformové Cisco IP telefony řady 8800 (videotelefony – 8845, 8865)
Cisco IP konferenční telefon 7832 a 8832
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na . Zařízení můžete také přidat do nového pracovního prostoru z části Pracovní prostory navigací na adresu
. | ||||
2 | Vybrat . | ||||
3 | Zadejte název pracovního prostoru (například název fyzické místnosti), vyberte typ místnosti a přidejte kapacitu a klikněte na tlačítko Další.
| ||||
4 | Zvolte zařízení telefonu Cisco, adaptéru ATA nebo 3. strany. | ||||
5 | V rozevíracím seznamu Vybrat zařízení vyberte spravovaná zařízení Cisco. | ||||
6 | V rozevíracím seznamu Typ zařízení vyberte typ zařízení a klikněte na tlačítko Další. | ||||
7 | Vyberte, zda chcete telefon zaregistrovat pomocí aktivačního kódu (pokud se tato možnost zobrazí) nebo adresy MAC, a klikněte na tlačítko Další.
U Cisco IP konferenční telefon 7832 nemusí být některá softwarová tlačítka k dispozici. Pokud potřebujete celou sadu softwarových tlačítek, doporučujeme přiřadit tento telefon uživateli. | ||||
8 | Klikněte na službu Volání a vyberte typ předplatného a licence, které chcete přiřadit pracovnímu prostoru.
| ||||
9 | Přiřadit a Umístění a Telefonní číslo (určeno podle vybraného umístění) a potom klikněte na tlačítko Uložit . Máte také možnost přiřadit linku.
|
Chcete-li telefon, který je přiřazen k jednomu uživateli / pracovnímu prostoru služby Webex Webex Calling , znovu použít pro jiného uživatele / pracovní prostor Webex Calling , postupujte takto:
1 | Z pohledu zákazníkahttps://admin.webex.com, přejděte do uživatelského/pracovního prostoru, ke kterému je zařízení aktuálně přiřazeno. Zařízení můžete znovu přiřadit v těchto scénářích:
|
2 | V telefonu přejděte do nabídky nastavení a provedením těchto kroků změňte přiřazení telefonu. |
3 | Postupujte podle pokynů v Přidat a přiřadit telefon uživateli nebo Přidání telefonu do nového pracovního prostoru přiřadit nebo přidat telefon do uživatele/pracovního prostoru. |
4 | Při přidání zařízení do centra Control Hub proveďte v telefonu tyto akce: |
Přiřazením zařízení Board, Desk nebo Room jako osobního zařízení někomu umožňuje přijímat hovory a schůzky Webex přímo do svého zařízení. Další informace najdete v tématu Přiřazení osobního zařízení Board, Desk nebo Room uživateli.
Když jsou lidé v práci, scházejí se v mnoha pracovních prostorech, jako jsou jídelny, předsálí a konferenční místnosti. V těchto pracovních prostorech můžete nastavit sdílená zařízení Cisco Webex , přidávat služby a pak sledovat průběh spolupráce.
Hlavním principem zařízení pracovních prostorů je, že není přiřazeno konkrétnímu uživateli, ale spíše se nachází ve fyzické umístění, což umožňuje sdílené používání.
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na . Zařízení můžete také přidat do nového pracovního prostoru z části Pracovní prostory navigací na adresu
. | ||
2 | Vybrat . | ||
3 | Zadejte název pracovního prostoru (například název fyzické místnosti), vyberte typ místnosti a přidejte kapacitu a klikněte na tlačítko Další. | ||
4 | Vyberte zařízení Cisco Collaboration a klikněte na tlačítko Další. Zařízení Cisco Collaboration zahrnuje zařízení Cisco Webex Room nebo Desk, včetně zařízení Cisco Webex Board. | ||
5 | Vyberte jednu z následujících služeb a klikněte na tlačítko Další.
| ||
6 | Pokud jste si vybrali službu Cisco Webex Calling , vyberte předplatné a typ licence, které chcete přiřadit pracovnímu prostoru.
| ||
7 | Přiřadit UmístěníČl. Telefonní Číslo (určeno podle místa, které zvolíte), Rozšíření, a potom klikněte na Uložit... | ||
8 | Aktivujte zařízení pomocí poskytnutého kódu. Aktivační kód můžete zkopírovat, poslat e-mailem nebo vytisknout. |
Chcete-li uživatelům a pracovním prostorům přiřadit několik zařízení, můžete vyplnit soubor CSV požadovanými informacemi a aktivovat tato zařízení v několika jednoduchých krocích.
Uvedená zařízení zde podporu Webex Calling . Všechna zařízení můžete zaregistrovat pomocí adresy MAC. Zaregistrujte však následující podmnožinu zařízení pomocí aktivačního kódu:
Víceplatformové Cisco IP telefony řady 6800 (zvukové telefony – 6821, 6841, 6851)
Víceplatformové Cisco IP telefony řady 7800 (zvukové telefony – 7811, 7821, 7841, 7861)
Víceplatformové Cisco IP telefony řady 8800 (zvukové telefony – 8811, 8841, 8851, 8861)
Víceplatformové Víceplatformové Cisco IP telefony řady 8800 (videotelefony – 8845, 8865)
Cisco IP konferenční telefon 7832 a 8832
Cisco Video Phone 8875
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na . | ||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Vyberte jednu z následujících možností a klikněte na tlačítko Stáhnout.
K přípravě souboru CSV můžete použít následující tabulku.
| ||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Vyplňte tabulku. | ||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Soubor CSV nahrajte přetažením nebo kliknutím na možnost Vybrat soubor. | ||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Pokud je adresa MAC prázdná, můžete zvolit, kam bude aktivační kód odeslán.
Chcete-li aktivovat zařízení, musíte vy nebo uživatel zadat aktivační kód. | ||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Klikněte na tlačítko Odeslat. Zobrazí aktualizovaný stav, když se zařízení stanou aktivními.
|
Chcete-li zobrazit seznam zařízení přiřazených uživatelům a pracovním prostorům, můžete soubor CSV exportovat.
Z pohledu zákazníkahttps://admin.webex.com , přejít na Zařízení .
Vyberte v seznamu zařízení více zařízení a vyberte možnost Exportovat možnost. Můžete vybrat pole, která chcete zahrnout do soubor CSV, a exportovat obsah do místní složky.
Pole zobrazená v soubor CSV závisí na připojení zařízení k platformě. Některá pole proto nejsou ve výstupním souboru k dispozici. |
Můžete přidat, odebrat, restartovat, zkontrolovat aktivaci nebo vytvořit nový aktivační kód pro zařízení přiřazená uživatelům v organizaci. To může být v případě potřeby užitečné při zobrazení a správě zařízení na obrazovce uživatele.
1 | Z pohledu zákazníka , přejít na Management > Pobočky .https://admin.webex.com | ||
2 | Vyberte uživatele a klikněte na možnost Zařízení. | ||
3 | Chcete-li k tomuto uživateli přidat zařízení, klikněte na Přidat zařízení .
Další informace o přidání zařízení k uživateli naleznete v části Přidání telefonů do uživatele. | ||
4 | Chcete-li upravit stávající zařízení, vyberte název zařízení. Tím se dostanete na stránku Zařízení. Zde můžete zobrazit a upravit nastavení zařízení, zařízení odstraňovat, restartovat nebo pro zařízení vytvořit nový aktivační kód (pokud existuje). Další informace o konfiguraci nastavení telefonu naleznete zde: Konfigurovat a aktualizovat nastavení telefonu . | ||
5 | Pokud je zařízení přidané k uživateli Webex Aware, možnost Webex Aware se zobrazí pod zařízeními, jak je znázorněno na obrázku. Značka Webex Aware označuje, že zařízení bylo zaregistrováno k platformě Webex a má přístup k funkcím služby Webex podporovaným telefonem. | ||
6 | Klikněte Akce pro správu zařízení. Akce pomáhají použít změny konfigurace nebo aktualizovat firmware zařízení MPP. Na kartě Akce jsou pro zařízení s podporou služby Webex Aware tyto možnosti:
|
Zařízení lze přidávat a spravovat přímo z profilu pracovního prostoru. Zařízení pracovního prostoru mohou obsahovat zařízení ATA, například faxy. Zařízení pracovního prostoru můžete také nastavit jako hostitele pro poskytování služeb v hotelu. Další informace o ubytování naleznete zde: Hotelování v Cisco Webex Control Hub .
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na . |
2 | Vyberte pracovní prostor, který chcete upravit. |
3 | Chcete-li přidat zařízení, klikněte na možnost Přidat zařízení v dlaždici Zařízení. Další informace o přidávání zařízení do pracovního prostoru naleznete v části Přidání telefonu do nového pracovního prostoru. |
4 | Chcete-li upravit stávající zařízení, vyberte název zařízení. Tím se dostanete na stránku Zařízení. Zde můžete zobrazit a upravit nastavení zařízení, zařízení odstranit, restartovat a povolit, aby zařízení bylo používáno jako hostitel pro hotely. Další informace o konfiguraci nastavení telefonu naleznete zde: Konfigurovat a aktualizovat nastavení telefonu . |
5 | Pokud je zařízení přidané do pracovního prostoru zařízení Webex Aware, možnost Webex Aware se zobrazí pod zařízeními, jak je znázorněno na obrázku. Symbol Webex Aware označuje, že zařízení bylo zaregistrováno k platformě Webex a má přístup k funkcím služby Webex , které jsou telefonem podporovány. |
6 | Klikněte Akce pro správu zařízení. Akce pomáhají použít změny konfigurace nebo aktualizovat firmware zařízení MPP. Na kartě Akce jsou pro zařízení s podporou služby Webex Aware tyto možnosti:
|
Sdílený vzhled linky umožňuje přidávat linky do primární zařízení uživatele a změnit pořadí linek. Tato funkce umožňuje uživateli přijímat a uskutečňovat hovory na a z linky jiného uživatele pomocí jeho vlastního telefonu. Příkladem vzhledu sdílená linka je asistent vedení, který chce volat a přijímat hovory na lince šéfa. Vzhledy sdílené linky mohou být také další instancí linky primárního uživatele.
Maximální limit konfigurace je 35 zařízení pro každé telefonní číslo uživatele, včetně stolní nebo mobilní aplikace uživatele. Do telefonu pracovního prostoru můžete přidat další linky. Jako sdílenou linku však můžete přidat pouze telefon pracovního prostoru s profesionální licencí.
Při přiřazování sdílená linka můžete přiřadit čísla z různých Webex Calling do zařízení na jiném místě. Například číslo (uživatel, pracovní prostor, virtuální linka) z pobočky ve Velké Británii lze přiřadit zařízení, které je přiřazeno uživateli v pobočce v USA. Další informace o sdílená linka mezi pobočkami naleznete v části: Konfigurace sdílených a virtuálních linek mezi pobočkami. |
Když uživatel přidá rychlé volby do svého telefonu MPP, nejsou viditelné v centru Control Hub. Rychlé volby lze při konfiguraci sdílená linka přepsat. Pokud má uživatel ve svých zařízeních nakonfigurovaná čísla od jiných uživatelů/skupin, můžete pro sdílená linka přidat vlastní štítek. Tento vlastní štítek pomáhá rozpoznat jeden vzhled sdílená linka od druhého. |
1 | Z pohledu zákazníkahttps://admin.webex.com , přejít na Uživatelé nebo Pracovní prostory (v závislosti na tom, kde je přiřazeno zařízení, které chcete upravit). | ||
2 | Vyberte uživatele nebo pracovní prostor, který chcete upravit, a přejděte na něj Zařízení . | ||
3 | Vyberte zařízení, pro které chcete přidat nebo upravit sdílené linky, a přejděte na Uživatelé a nastavení telefonu . Jsou uvedeni uživatelé a místa, kteří se zobrazují v tomto telefonu, v pořadí podle vzhledu. | ||
4 | Chcete-li přidat nebo odebrat uživatele nebo místa z tohoto telefonu, vyberte možnost Konfigurovat linky . | ||
5 | Chcete-li odebrat linku, klikněte na
| ||
6 | Chcete-li přidat vzhled sdílené linky, klikněte na
| ||
7 | Zadejte jméno nebo telefonní číslo , vyberte ze zobrazených možností a klikněte Uložit . |
Můžete nakonfigurovat porty na zařízení ATA (analogový telefonní adaptér) přiřazené uživateli v Centrum Control Hub . V současné době jsou pro zařízení ATA k dispozici dvě konfigurace pro zařízení se dvěma porty a zařízení s 24 porty.
1 | Z pohledu zákazníkahttps://admin.webex.com , přejít na Uživatelé . | ||
2 | Vyberte uživatele, kterého chcete upravit, a přejděte na něj Zařízení . | ||
3 | Vyberte zařízení, které chcete přidat nebo upravit. | ||
4 | Pod Uživatelé na tomto zařízení , klikněte Nakonfigurujte porty . | ||
5 | Chcete-li přidat konfiguraci sdíleného portu, klikněte na | ||
6 | Zadejte jméno nebo telefonní číslo , vyberte ze zobrazených možností a poté klikněte Uložit .
| ||
7 | Pokud zařízení vyžaduje komprimaci faxů T.38, zaškrtněte políčko ve sloupci T.38 nebo přepište možnosti komprese na úrovni uživatele a poté klikněte na Uložit .
|
Telefonní čísla pro stolní zařízení a zařízení pro místnosti v organizaci zákazníka můžete přidat kdykoli, bez ohledu na to, zda jste uprostřed zkušební verze nebo jste byli převedeni na placené předplatné.
Zvýšili jsme počet telefonních čísel, která můžete přidat Centrum Control Hub 250 až 1000. |
1 | Z pohledu zákazníkahttps://admin.webex.com , přejít na potom klikněte na tlačítko Přidat čísla . |
2 | Zadejte Umístění a Typ čísla . Pokud přenášíte čísla, zadejte aktuální i nové fakturační číslo. |
3 | Zadejte umístění, stát, směrové číslo oblasti, předčíslí (volitelné) a potom klikněte na tlačítko Hledat. Zobrazí se dostupná čísla. |
4 | Vyberte čísla, která chcete přidat do pobočky. Zvolená čísla přesuňte do pole Vybraná čísla. |
5 | Klikněte na možnost Uložit. |
Zobrazí se seznam čísel PSTN, která si objednala vaše organizace. Díky těmto informacím uvidíte, která nepoužitá čísla jsou k dispozici a která byla objednána, která budou brzy k dispozici.
Z pohledu zákazníkahttps://admin.webex.com , přejít na . |
Když připojíte příslušenství (náhlavní soupravy/KEM) k zařízení MPP, zobrazí se jako položka inventáře na kartě Zařízení v centru Control Hub. Z inventáře zařízení v prostředí Control Hub můžete zjistit model příslušenství, stav a to, komu příslušenství patří. Když vyberete příslušenství, lze získat další informace, například sériové číslo příslušenství a aktuální verze softwaru. Pole stavu příslušenství je hlášeno jako „online“, pokud je příslušenství připojeno k síti MPP. Náhlavní souprava připojená k MPP automaticky aktualizuje svůj software na nejnovější verzi dostupnou ve správě zařízení.
Model telefonu | Náhlavní souprava Cisco řady 520 | Náhlavní souprava Cisco řady 530 | Náhlavní souprava Cisco řady 560 | Náhlavní souprava Cisco řady 730 |
---|---|---|---|---|
Cisco IP telefon 8811/8841/8845 | — | — | RJ9 a RJ11 | — |
Cisco IP telefon 8851/ 8861/8865 | USB | USB | USB RJ9 a RJ11 | — |
Cisco IP telefon 7811/ 7821/7841/7861 | — | — | — | — |
Cisco IP telefon 6821/ 6841/6851/6861 | — | — | — | — |
Cisco IP telefon 6871 | USB | USB | USB | — |
Cisco IP konferenční telefon 7832/ 8832 | — | — | — | — |
Model telefonu | klíčový rozšiřující modul |
---|---|
Cisco IP telefon 8811/8841/8845 | — |
Cisco IP telefon 8851/ 8861/8865 | BEKEM CP-8800-A- KEM CP-8800-V- KEM |
Cisco IP telefon 7811/ 7821/7841/7861 | — |
Cisco IP telefon 6821/ 6841/6861/6871 | — |
Cisco IP telefon 6851 | CP-68KEM-3PCC |
Cisco IP konferenční telefon 7832/ 8832 | — |
Informace o řešení problémů s rozšiřujícím modulem tlačítek ( rozšiřující modul tlačítek) v telefonech registrovaných pro Webex Calling naleznete v části Řešení potíží s rozšiřujícími moduly tlačítek v Webex Calling kde najdete podrobnosti. |
Správci mají po ruce řadu sestav, které mohou pomoci vyhodnotit, jak jsou služby Webex Calling využívány a jak často jsou využívány. Správci také mohou získat rychlý přehled o kvalitě médií pro vaši pobočku.
Zobrazte zprávy o volání
Můžete použít stránku Analytika v Centrum Control Hub abyste získali přehled o tom, jak je lidé používají Webex Calling a Webex aplikaci (zapojení) a kvalitu jejich prostředí s médii hovorů. Chcete-li získat přístup Webex Calling analytiky, přihlásit se do Centrum Control Hub a přejděte na Analytika a vyberte možnost Volání kartu.
1 | Chcete-li získat podrobné zprávy o historie volání , přihlásit se se Centrum Control Hub a přejděte na . |
2 | Vyberte možnost Podrobná historie hovorů . Informace o hovorech pomocí vyhrazené instance naleznete v části Vyhrazená analytika instancí . |
3 | Chcete-li získat přístup k datům o kvalitě médií, přihlásit se se Centrum Control Hub a přejděte na Analytika a pak vyberte možnost Volání . Další informace najdete v tématu Analýzy pro vaše portfolio cloudové spolupráce.
|
Spusťte nástroj CScan
CScan je nástroj připravenosti k síti určený k testování síťové připojení Webex Calling .
Další informace naleznete zde Pomocí nástroje CScan otestujte kvalitu sítě služby Webex Calling . |
Tento článek je určen správcům sítě, zejména brány firewall, a správcům zabezpečení proxy, kteří v rámci své organizace používají služby Webex Calling . Popisuje požadavky na síť a uvádí adresy, porty a protokoly používané pro připojení vašich telefonů, aplikace Webex a bran ke službám Webex Calling .
Správně nakonfigurovaná brána firewall a proxy server jsou nezbytné pro úspěšné nasazení volání. Webex Calling používá protokol SIP a HTTPS pro signalizaci hovoru a přidružené adresy a porty pro média, připojení k síťové připojení a připojení brány jako Webex Calling je globální služba.
Ne všechny konfigurace brány firewall vyžadují otevřené porty. Pokud však používáte pravidla zevnitř navenek, musíte otevřít porty pro požadované protokoly, abyste mohli služby propustit.
Překlad síťových adres (NAT)
Funkce Network Address Translation (NAT) a Port Address Translation (PAT) jsou aplikovány na hranici mezi dvěma sítěmi pro překlad adresních prostorů nebo pro zabránění kolizi IP adresních prostorů.
Organizace používají technologie brány, jako jsou firewally a proxy servery, které poskytují služby NAT nebo PAT, k poskytování přístupu k internetu k Aplikacím nebo zařízením, které jsou v soukromém prostoru IP adres. Tyto brány způsobují, že provoz z interních aplikací nebo zařízení na internet přichází z jedné nebo více veřejně směrovatelných IP adres.
Pokud nasadíte síť NAT, není nutné otevřít příchozí port na bráně firewall.
Ověřte velikost fondu NAT požadovanou pro připojení aplikací nebo zařízení, když více uživatelů aplikací a zařízení přistupuje ke službám Webex Calling a Webex aware pomocí NAT nebo PAT. Zajistěte, aby byly fondům NAT přiřazeny odpovídající veřejné IP adresy, aby se zabránilo vyčerpání portů. Vyčerpání portů přispívá k tomu, že interní uživatelé a zařízení se nemohou připojit ke službám Webex Calling a Webex Aware.
Definujte přiměřenou dobu vazby a vyhněte se manipulaci s protokol SIP na zařízení NAT.
Nakonfigurujte minimální časový limit NAT, abyste zajistili správný chod zařízení. Příklad: Telefony Cisco odesílají každých 1–2 minuty následnou ZPRÁVU o obnovení registrace.
Pokud vaše síť implementuje NAT nebo SPI, nastavte pro připojení delší časový limit (nejméně 30 minut). Tento časový limit umožňuje spolehlivé připojení a současně snižuje spotřebu baterie mobilních zařízení uživatelů.
Brána aplikační vrstvy protokol SIP
Pokud směrovač nebo brána firewall podporuje protokol SIP protokol SIP , to znamená, že je povolena brána ALG (API) nebo podobná brána, doporučujeme tuto funkci vypnout, aby služby fungovaly správně.
Nahlédněte do dokumentace příslušného výrobce, kde najdete kroky pro zakázání protokol SIP ALG na konkrétních zařízeních.
Podpora proxy serverů pro Webex Calling
Organizace nasazují internetovou bránu firewall nebo internetový proxy server a bránu firewall ke kontrole, omezování a řízení provozu HTTP, který opouští a do něj vstupuje jejich síť. Chrání tak svou síť před různými formami kybernetických útoků.
Servery proxy plní několik funkcí zabezpečení, například:
Povolte nebo blokujte přístup ke konkrétním adresám URL.
Ověřování uživatele
adresa IP/doména/název hostitele/ Vyhledávání reputace URI
Dešifrování a kontrola provozu
Při konfiguraci funkce proxy tato hodnota platí pro všechny aplikace, které používají protokol HTTP.
Mezi aplikace patří následující:
Služby Webex
Postupy aktivace zařízení zákazníka (CDA) pomocí zřizovací platformy Cisco Cloud , jako je GDS, aktivace zařízení EDOS, zřizování a registrace do cloudu Webex .
ověření certifikátem
Upgrady firmwaru
Zprávy o stavu
Nahraná videa PRT
Služby XSI
Pokud je nakonfigurována adresa server proxy , je na server proxy odesílán pouze signalizační provoz (HTTP/HTTPS). Klienti, kteří k registraci ke službě Webex Calling používají protokol SIP , a přidružená média se neodesílají na proxy server. Povolte proto těmto klientům procházet přímo bránou firewall. |
Podporované možnosti, konfigurace a typy ověřování
Jsou podporovány tyto typy proxy serverů:
Explicitní proxy server (kontrolující nebo nekontrolující) – Nakonfigurujte aplikaci nebo zařízení klientů s explicitním proxy serverem a určete server, který se má použít. Tato možnost podporuje jeden z následujících typů ověřování:
Transparentní proxy server (nekontrolující) – klienti nejsou nakonfigurováni pro použití konkrétní adresy server proxy a práce s nekontrolujícím proxy serverem nevyžadují žádné změny.
Transparentní proxy server (kontrola) – klienti nejsou nakonfigurováni pro použití konkrétní adresy server proxy . Nejsou nutné žádné změny konfigurace protokolu HTTP; Aplikace nebo zařízení vašich klientů však potřebují kořenový certifikát , aby serveru proxy důvěřovaly. IT tým používá kontrolní servery proxy k prosazování zásad na webech, které lze navštívit, a také typů nepovoleného obsahu.
Nakonfigurujte ručně adresy proxy pro zařízení Webex Room, Cisco IP víceplatformové telefony (MPP) a aplikaci Webex pomocí:
Operační systém platformy
Uživatelské rozhraní zařízení
Automatické zjišťování
Při konfiguraci vyberte z následujících konfigurací proxy a typů ověřování:
Produkt | Konfigurace proxy | Typ ověřování |
---|---|---|
Webex pro Mac | Ruční, WPAD, PAC | Žádné ověření, Základní, NTLM, † |
Webex pro Windows | Ruční, WPAD, PAC, GPO | Žádné ověření, Základní, NTLM, † , Vyjednávat |
Webex pro iOS | Ruční, WPAD, PAC | Bez autentizace, základní, Digest, NTLM |
Webex pro Android | Ruční, PAC | Bez autentizace, základní, Digest, NTLM |
Webová aplikace Webex | Podporováno prostřednictvím operačního systému | Bez autentizace, základní, Digest, NTLM, negotiate |
Zařízení Webex Room | WPAD, PAC nebo ruční | Bez autentizace, základní, Digest |
Cisco IP telefony | Ruční, WPAD, PAC | Bez autentizace, základní, Digest |
Uzel Webex Video Mesh Node | Ruční | Bez autentizace, základní, Digest, NTLM |
Popisky v tabulce:
† Ověření Mac NTLM – počítač nemusí být přihlášen k doméně, uživatel je vyzván k zadání hesla
† Ověření Windows NTLM – podporováno pouze v případě, že je počítač přihlášen k doméně
Automatické zjišťování Web proxy (WPAD) – Viz Protokol automatického zjišťování Web proxy kde najdete podrobnosti.
Soubory automatické konfigurace proxy (PAC) – Viz Soubory automatické konfigurace proxy kde najdete podrobnosti.
Připojení zařízení Cisco Webex Board, Desk nebo Room Series k server proxy, viz Připojte zařízení Board, Desk nebo Room k server proxy .
Informace o telefonech Cisco IP viz Nastavení serveru proxy jako příklad konfigurace server proxy a nastavení.
Pro |
Nastavení proxy serveru pro operační systém Windows
Microsoft Windows podporuje dvě síťové knihovny pro provoz HTTP (WinINet a WinHTTP), které umožňují konfiguraci proxy.WinINet je nadmnožinou služby WinHTTP.
Služba WinInet je navržena pouze pro klientské aplikace pro počítače pro jednoho uživatele
Služba WinHTTP je navržena především pro víceuživatelské serverové aplikace
Při výběru z těchto dvou možností vyberte v nastavení konfigurace proxy serveru možnost WinINet. Podrobnosti viz wininet-vs-winhttp .
Viz Nakonfigurujte seznam domén povolených pro přístup ke Webex ve vaší podniková síť zobrazíte podrobnosti o následujícím:
Aby bylo zajištěno, že se lidé budou k aplikacím přihlásit se pouze pomocí účtů z předem definovaného seznamu domén.
K zaznamenávání požadavků a omezování povolených domén použijte server proxy .
Kontrola proxy serveru a připnutí certifikátu
Aplikace a zařízení Webex při navazování relací TLS ověřují certifikáty serverů. Kontroly certifikátů, které se například vydavatel certifikátu a digitální podpis spoléhají na ověření řetězce certifikátů až ke kořenový certifikát. K provádění kontrol ověření používají aplikace a zařízení Webex sadu důvěryhodných certifikátů kořenové certifikační autority nainstalovaných v úložišti důvěryhodnosti operační systém .
Pokud jste nasadili proxy server s inspekcí TLS k zadržování, dešifrování a kontrole provozu služby Webex Calling . Zajistěte, aby certifikát, který zástupce předloží (namísto certifikátu služby Webex ), byl podepsán certifikační autoritou a že je kořenový certifikát nainstalován do důvěryhodného úložiště aplikace Webex nebo zařízení Webex .
Pro aplikaci Webex – Nainstalujte certifikát certifikační autority , který se používá k podepsání certifikátu serverem proxy v operační systém zařízení.
Pro zařízení Webex Room a víceplatformové IP telefony Cisco – Otevřete žádost o služby s týmem TAC a nainstalujte certifikát certifikační autority
Tato tabulka obsahuje aplikace Webex a zařízení Webex , která podporují kontrolu TLS prováděnou servery proxy
Produkt | Podporuje vlastní důvěryhodné CA pro kontrolu TLS |
---|---|
Aplikace Webex (Windows, Mac, iOS, Android, Web) | Ano |
Zařízení Webex Room | Ano |
Cisco IP víceplatformové telefony (MPP). | Ano |
Konfigurace brány firewall
Cisco podporuje Webex Calling a služby Webex Aware v zabezpečených datových centrech služeb Cisco a Amazon Web Services (AWS). Amazon vyhradil své podsítě IP pro výhradní použití společností Cisco a zabezpečil služby umístěné v těchto podsítech v rámci virtuálního privátního cloudu AWS.
Nakonfigurujte bránu firewall tak, aby povolovala komunikaci z vašich zařízení, aplikací a služeb připojených k internetu, aby správně plnily své funkce. Tato konfigurace umožňuje přístup ke všem podporovaným Webex Calling a cloudové služby Webex Aware, názvy domén, IP adresy, porty a protokoly.
Seznam povolených nebo otevřený přístup k následujícímu tak, aby Webex Calling a služby Webex Aware fungují správně.
Adresy URL/domény uvedené v části Domény a adresy URL pro služby Webex Calling Services
Podsítě IP , porty a protokoly uvedené v této části Podsítě IP pro služby Webex Calling
Pokud používáte služby Webex Meetings, Messaging a další, ujistěte se, že domény/<UNK> uvedené v tomto článku jsou také otevřené. Síťové požadavky pro služby Webex
Pokud používáte pouze bránu firewall, filtrování provozu služby Webex Calling pomocí samotných IP adres není podporováno, protože fondy IP adres jsou dynamické a mohou se kdykoli změnit. Svá pravidla aktualizujte pravidelně, pokud seznam pravidel brány firewall neaktualizujete, může to mít vliv na prostředí uživatelů. Cisco nepodporuje filtrování podmnožiny IP adres na základě konkrétní geografické oblasti nebo poskytovatele cloudových poskytovatel služeb. Filtrování podle oblasti může způsobit vážné snížení kvality služeb volání.
Pokud vaše brána firewall nepodporuje filtrování domén/ URL , použijte možnost podnikového serveru proxy. Tato možnost filtruje/povoluje podle URL/domény signalizaci HTTPs provozu Webex Calling a Webex Aware na serveru proxy, před předáním na bránu firewall.
Pro Webex Calling je UDP preferovaným přenosovým protokolem společnosti Cisco pro média a doporučuje používat pouze SRTP přes UDP. Protokoly TCP a TLS jako transportní protokoly pro média nejsou ve výrobním prostředí pro službu Webex Calling podporovány. Charakter těchto protokolů orientovaný na připojení ovlivňuje kvalitu médií nad ztrátovými sítěmi. Pokud máte dotazy týkající se přenosového protokolu, zvedněte lístek podpory.
Domény a <UNK> pro služby Webex Calling
Symbol * na začátku URL (například *.webex.com) označuje, že služby v doméně nejvyšší a všech subdoménách jsou přístupné.
Doména/URL | Popis | Aplikace a zařízení Webex používající tyto domény / adresy URL | ||
---|---|---|---|---|
Služby Cisco Webex | ||||
*.broadcloudpbx.com | Autorizační mikroslužby Webex pro křížové spuštění z Control Hub na portál pro správu volání. | Control Hub | ||
*.broadcloud.com.au | Služby volání Webex v Austrálii. | Všichni | ||
*,broadcloud.eu | Služby volání Webex v Evropě. | Všichni | ||
*,broadcloudpbx.net | Volání služeb konfigurace a správy klienta. | Aplikace Webex | ||
*.webex.com *.cisco.com | Základní služby Webex Calling a Webex Aware
Když se telefon připojí k síti poprvé nebo po tovární nastavení bez nastavených možností DHCP , kontaktuje server aktivace zařízení za účelem zřizování bezdotykového zřizování. Nové telefony používají stránku activate.cisco.com a telefony s verzí firmwaru starší než 11.2(1) používají pro zřizování i nadále webapps.cisco.com. Stáhněte si aktualizace firmwaru a národního prostředí zařízení z binaries.webex.com . Povolte víceplatformovým telefonům Cisco (MPPS) starším než 12.0.3 přístup k sudirenewal.cisco.com přes port 80, obnovit certifikát nainstalovaný výrobcem (MIC) a mít zabezpečený jedinečný identifikátor zařízení (SUDI). Podrobnosti viz Upozornění pro pole. | Všichni | ||
*.ucmgmt.cisco.com | Služby volání Webex | Control Hub | ||
*.wbx2.com a *.ciscospark.com | Používá se pro povědomí o cloudu, CSDM, WDM, rtuť a tak dále. Tyto služby jsou nezbytné, aby se aplikace a zařízení během registrace a po registraci mohly připojit ke službám Webex Calling & Webex Aware. | Všichni | ||
*.webexapis.com | Mikroslužby Webex, které spravují vaše aplikace a zařízení.
| Všichni | ||
*.webexcontent.com | Služby zasílání zpráv Webex související s obecným úložištěm souborů, včetně:
| Služby Zasílání zpráv Webex Apps.
| ||
*.accompany.com | Integrace přehledů lidí | Aplikace Webex | ||
Další služby související s webexem (domény třetích stran) | ||||
*.appdynamics.com *.eum-appdynamics.com | Sledování výkonu, zachycení chyb a selhání, metriky relace. | Control Hub | ||
*.huron-dev.com | Mikroslužby Webex Calling, jako jsou přepínací služby, objednávání telefonních čísel a služby přiřazení. | Control Hub | ||
*.sipflash.com | Služby správy zařízení. účely upgradů firmwaru a zabezpečené registrace. | Aplikace Webex | ||
*.walkme.com *.walkmeusercontent.com | Klient s pokyny k uživateli služby Webex. Poskytuje prohlídky onboardingu a využití pro nové uživatele. Pro více informací o aplikaci WalkMe klikněte zde. | Aplikace Webex | ||
*.google.com *.googleapis.com | Oznámení do aplikací Webex na mobilních zařízeních (Příklad: nová zpráva, když je hovor přijat) Informace o podsíti IP viz tyto odkazy Služba Google Firebase Cloud Zasílání zpráv (FCM). Služba Apple Push Notification Service (APNS)
| Aplikace Webex |
Podsítě IP pro služby Webex Calling
Podsítě IP pro služby Webex Calling * † | ||
---|---|---|
23.89.0.0/16 | 85.119.56.0/23 | 128.177.14.0/24 |
128.177.36.0/24 | 135.84.168.0/21 | 139.177.64.0/21 |
139.177.72.0/23 | 144.196.0.0/16 | 150.253.128.0/17 |
163.129.0.0/17 | 170.72.0.0/16 | 170.133.128.0/18 |
185.115.196.0/22 | 199.19.196.0/23 | 199.19.199.0/24 |
199.59.64.0/21 |
Účel připojení | Zdrojové adresy | Porty zdroje | Protokol | Cílové adresy | Porty cíle | Poznámky | |
---|---|---|---|---|---|---|---|
Signalizace hovoru na volání Webex (SIP TLS) | Externí (NIC) místní brány | 8000-65535 | TCP | Viz Podsítě IP pro služby voláníWebex. | 5062, 8934 | Tyto IP adresy / porty jsou potřebné pro odchozí signalizaci volání SIP-TLS z místních bran, zařízení a aplikací (zdroj) do volacího cloudu Webex (cíl). Port 5062 (vyžadováno pro přenosový spoj na základě certifikátů). A port 8934 (vyžadován pro přenosový spoj na základě registrace | |
Zařízení | 5060-5080 | 8934 | |||||
Aplikace | Dočasné (závislé na operačním systému) | ||||||
Signalizace hovorů ze služby Webex Calling (SIP TLS) do místní brány | Rozsah adres služby Webex Calling. Viz podsítě IP pro služby Webex Calling. | 8934 | TCP | Rozsah IP nebo IP adres zvolený zákazníkem pro svou místní bránu | Port nebo rozsah portů vybraný zákazníkem pro svou místní bránu | Platí pro místní brány založené na certifikátech. Je nutné navázat připojení ze služby Webex Calling k místní bráně. Místní brána založená na registraci funguje na opětovném použití připojení vytvořeného z místní brány. Cílový port je zákazníkem zvolený Konfigurovat přenosové spoje | |
Volání médií do služby Webex Calling (STUN, SRTP, T38) | Externí síťová karta místní brány | 8000-48198 † * | UDP | Viz Podsítě IP pro služby voláníWebex. | 5004, 9000 (porty STUN) 8500-8700,19560-65535 (SRTP přes UDP) |
| |
Zařízení | 19560-19660 | ||||||
Aplikace | 8500–8700 | ||||||
Signalizace hovoru na bránu veřejné telefonní sítě (SIP TLS) | Interní síťová karta místní brány | 8000-65535 | TCP | Vaše ITSP PSTN GW nebo Unified CM | Závisí na možnosti veřejné telefonní sítě (například obvykle 5060 nebo 5061 pro sjednocený CM) | ||
Média hovorů ze služby Webex Calling (SRTP, T38) | Rozsah adres služby Webex Calling. Viz podsítě IP pro služby Webex Calling. | 19560-65535 (SRTP přes UDP) | UDP | Rozsah IP nebo IP adres zvolený zákazníkem pro svou místní bránu | Rozsah mediálních portů vybraný zákazníkem pro místní bránu | Služba Webex Calling umožňuje všem vzdáleným zařízením provádět zamykání médií, pokud je zařízení za NAT. Pro místní bránu založenou na certifikátech je nutné povolit přístup ingress pro konkrétní rozsah portů. Při nasazení místní brány založené na certifikátech viz specifické požadavky na síť pro NAT. | |
Volání médií do brány SRTP (PSTN) | Interní síťová karta místní brány | 8000-48198 † * | UDP | Vaše ITSP PSTN GW nebo Unified CM | Závisí na možnosti sítě PSTN (například obvykle 5060 nebo 5061 pro systém Unified CM) | ||
Konfigurace zařízení a správa firmwaru (zařízení Cisco) | Zařízení Webex pro volání | Chvilkové | TCP | 3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970, 80 | Požadované z následujících důvodů:
| |
Konfigurace aplikace | Aplikace Webex Calling | Chvilkové | TCP | 62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Používá se pro ověření systému Idbroker, služby konfigurace aplikací pro klienty, přístup k webu v prohlížeči pro vlastní správu A přístup k rozhraním pro správu. | |
Synchronizace času zařízení (NTP) | Zařízení Webex pro volání | 51494 | UDP | Viz Podsítě IP pro služby voláníWebex. | 123 | Tyto IP adresy jsou potřeba pro synchronizaci času pro zařízení (telefony MPP, ATA a SPA ATA) | |
Překlad názvů zařízení a Překlad názvů aplikací | Zařízení Webex pro volání | Chvilkové | UDP a TCP | Definované hostitelem | 53 | Používá se pro vyhledávání DNS k zjištění IP adres služeb Webex Calling v cloudu. I když se typická vyhledávání DNS provádějí přes UDP, některá mohou vyžadovat TCP, pokud se odpovědi na dotaz nevejdou do paketů UDP . | |
Synchronizace času aplikace | Aplikace Webex Calling | 123 | UDP | Definované hostitelem | 123 | ||
Web připravenost sítě Nástroj pro předběžnou způsobilost pro Webex Calling | Chvilkové | TCP | Viz Podsítě IP pro služby voláníWebex. | 8934 a 443 | Web nástroj pro přípravu sítě Předběžná způsobilost pro Webex Calling. Další informace najdete v článku cscan.webex.com . | ||
UDP | 19569-19760 | ||||||
Další služby Webex Calling a Webex Aware (Třetí strana) | |||||||
Služby Push oznámení APNS a FCM | Aplikace služby Webex Calling | Chvilkové | TCP | Viz část Podsítě IP uvedené pod odkazy | 443, 2197, 5228, 5229, 5230, 5223 | Oznámení do aplikací Webex na mobilních zařízeních (Příklad: když obdržíte novou zprávu nebo když je přijat hovor) |
|
Schůzky/zasílání zpráv Webex – požadavky na síť
Zaregistrujte zařízení MPP do cloudu Webex pro služby, jako je historie hovorů, vyhledávání v adresáři a schůzky. Viz požadavky na síť pro tyto služby Webex v Požadavky na síť pro služby Webex . Pokud používáte schůzky, zasílání zpráv a další služby z aplikaceWebex, ujistěte se, že jsou otevřené domény/URL/adresy uvedené v tomto článku.
Odkazy
Co je nového v Webex Calling, viz Novinky v Webex Calling
Požadavky na zabezpečení Webex Calling naleznete v části Článek
Optimalizace médií Webex Calling s rozhraním ICE (Interactive Connectivity Establishment) Článek
Historie revizí dokumentů
Datum | V tomto článku jsme provedli následující změny | ||
---|---|---|---|
03. dubna 2024 | Byly aktualizovány podsítě IP pro služby Webex Calling o verzi 163.129.0.0/17, aby se přizpůsobily expanzi trhu služby Webex Calling pro indický region. | ||
18. prosince 2023 | Byla zahrnuta adresa sudirenewal.cisco.com a požadavek na port 80 pro konfiguraci zařízení a správu firmwaru obnovení MIC telefonu Cisco MPP. | ||
11. prosince 2023 | Byly aktualizovány podsítě IP pro služby Webex Calling, aby zahrnovaly větší sadu IP adres. 150.253.209.128/25 – změněno na 150.253.128.0/17 | ||
29. listopadu 2023 | Byly aktualizovány podsítě IP pro služby Webex Calling tak, aby zahrnovaly větší sadu IP adres, které umožní rozšíření oblasti Webex Calling pro budoucí růst. 144.196.33.0/25 – změněno na 144.196.0.0/16 Části IP podsítě pro služby Webex Calling v části Webex Calling (SIP TLS) a Média volání do Webex Calling (STUN, SRTP) jsou aktualizovány, aby bylo jasnější, co se týče přenosového spoje založené na certifikátech a požadavků na bránu firewall pro místní bránu. | ||
pondělí 14. srpna 2023 | Přidali jsme následující IP adresy 144.196.33.0/25 a 150.253.156.128/25, které podporují zvýšené požadavky na kapacitu služeb Edge a Webex Calling.
| ||
5. července 2023 | Odkaz přidánhttps://binaries.webex.com nainstalujte firmware Cisco MPP. | ||
7. března 2023 | Přepracovali jsme celý článek tak, aby obsahoval:
| ||
5. března 2020 | Aktualizace článku, aby obsahoval následující:
| ||
15. listopadu 2022 | Přidali jsme následující IP adresy pro konfiguraci zařízení a správu firmwaru (zařízení Cisco):
Z konfigurace zařízení a správy firmwaru (zařízení Cisco) jsme odebrali následující IP adresy:
| ||
14. listopadu 2022 | Přidána podsíť IP 170.72.242.0/24 pro službu Webex Calling . | ||
08 září, 2022 | Firmware Cisco MPP je převeden do použitíhttps://binaries.webex.com jako URL hostitele pro aktualizace firmwaru MPP ve všech regionech. Tato změna zlepšuje výkon při upgradu firmwaru. | ||
Srpna 30, 2022 | Odebrali jsme odkaz na port 80 z konfigurací zařízení a správy firmwaru (zařízení Cisco), konfigurace aplikace a řádků CScan v tabulce portů, protože neexistuje žádná závislost. | ||
18. srpna 2022 | Žádná změna v řešení. Byly aktualizovány cílové porty 5062 (vyžadováno pro kmen založený na certifikátu), 8934 (vyžadováno pro kmen založený na registraci) pro signalizaci volání na volání Webex (SIP TLS). | ||
Července 26, 2022 | Přidána IP adresa 54.68.1.225, která je vyžadována pro aktualizaci firmwaru zařízení Cisco 840/860. | ||
Července 21, 2022 | Byly aktualizovány cílové porty 5062, 8934 pro signalizaci hovoru na volání Webex (SIP TLS). | ||
Července 14, 2022 | Přidány adresy URL, které podporují kompletní funkci služeb Webex Aware. Přidána podsíť IP 23.89.154.0/25 pro službu Webex Calling . | ||
27. června 2022 | Byla aktualizována doména a adresy URL pro služby volání Webex: *.broadcloudpbx.com *.broadcloud.com.au *,broadcloud.eu *,broadcloudpbx.net | ||
Června 15, 2022 | Do části IP adresy a porty pro služby voláníWebex byly přidány následující porty a protokoly:
Aktualizované informace v části Webex Meetings/Messaging – požadavky na síť | ||
24. května 2022 | Přidána podsíť IP 52.26.82.54/24 až 52.26.82.54/32 pro službu volání Webex | ||
6. května 2022 | Přidána podsíť IP 52.26.82.54/24 pro službu volání Webex | ||
7. dubna 2022 | Byl aktualizován rozsah interních a externích portů UDP místní brány na 8000-48198† | ||
5. dubna 2022 | Přidány následující podsítě IP pro službu volání Webex:
| ||
29. března 2022 | Přidány následující podsítě IP pro službu volání Webex:
| ||
Září 20, 2021 | Přidány 4 nové podsítě IP pro službu volání Webex:
| ||
2. dubna 2021 | Přidáno *.ciscospark.com v části Domény a adresy URL pro služby volání Webex pro podporu případů použití volání Webex v aplikaci Webex. | ||
25. března 2021 | Přidáno 6 nových rozsahů IP adres pro activate.cisco.com, které vstoupí v platnost od 8. května 2021.
| ||
4. března 2021 | Volání samostatných IP adres Webex a menších rozsahů IP adres bylo nahrazeno zjednodušenými rozsahy v samostatné tabulce pro snadnější pochopení konfigurace brány firewall. | ||
26. února 2021 | Přidáno 5004 jako cílový port pro volání médií volání Webex (STUN, SRTP) pro podporu interaktivního připojení (ICE), které bude k dispozici v volání Webex v dubnu 2021. | ||
Února 22, 2021 | Domény a adresy URL jsou nyní uvedeny v samostatné tabulce. Tabulka IP adres a portů je upravena tak, aby seskupovala IP adresy pro stejné služby. Přidání sloupce Poznámky do tabulky IP adres a portů, které pomohou pochopit požadavky. Přesunutí následujících adres IP do zjednodušených rozsahů pro konfigurace zařízení a správu firmwaru (zařízení Cisco ):
Přidání následujících IP adres pro konfiguraci aplikace, protože klient Cisco Webex odkazuje na novější DNS SRV v Austrálii v březnu 2021.
| ||
21. ledna 2021 | Do konfigurace zařízení a správy firmwaru (zařízení Cisco) jsme přidali následující IP adresy:
Z konfigurace zařízení a správy firmwaru (zařízení Cisco) jsme odebrali následující IP adresy:
Do konfigurace aplikace jsme přidali následující IP adresy:
Z konfigurace aplikace jsme odebrali následující IP adresy:
Z konfigurace aplikace jsme odebrali následující čísla portů:
Do konfigurace aplikace jsme přidali následující domény:
| ||
Prosince 23, 2020 | Do referenčních bitových kopií portů byly přidány nové IP adresy konfigurace aplikace. | ||
Prosince 22, 2020 | Byl aktualizován řádek Konfigurace aplikace v tabulkách tak, aby obsahoval následující IP adresy: 135.84.171.154 a 135.84.172.154. Skryté síťové diagramy, dokud nebudou tyto IP přidány. | ||
11. prosince 2020 | Byly aktualizovány řádky Konfigurace zařízení a správa firmwaru (zařízení Cisco) a Konfigurace aplikace pro podporované kanadské domény. | ||
16. října 2020 | Byly aktualizovány položky signalizace hovorů a médií o následující adresy IP:
| ||
23. září 2020 | Pod CScan, nahrazen 199.59.64.156 za 199.59.64.197. | ||
14. srpna 2020 | Přidány další IP adresy pro podporu zavedení datových center v Kanadě: Signalizace volání na volání Webex (SIP TLS) – 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 | ||
Srpna 12, 2020 | Přidány další IP adresy pro podporu zavedení datových center v Kanadě:
| ||
22. července 2020 | Přidána následující IP adresa pro podporu zavedení datových center v Kanadě: 135.84.173.146 | ||
9. června 2020 | Provedli jsme následující změny položky CScan:
| ||
11. března 2020 | Do konfigurace aplikace jsme přidali následující doménu a IP adresy:
Aktualizovali jsme následující domény o další IP adresy pro konfiguraci zařízení a správu firmwaru:
| ||
27. února 2020 | Do konfigurace zařízení a správy firmwaru jsme přidali následující doménu a porty: cloudupgrader.webex.com – 443, 6970 |