- Domů
- /
- Článek
Požadavky na SIP hovory typu B2B (Business-to-Business) do a z cloudu Webex
Tyto požadavky můžete použít pro volání SIP mezi podniky (B2B) do a z cloudu Webex přes internet. Platí, pokud vaši uživatelé uskutečňují nebo přijímají hovory mezi cloudovými klienty (aplikace Webex nebo zařízení registrovaná u Webexu) a podniky nebo službami třetích stran, které používají protokol SIP.
Odchozí z cloudu Webex
-
Cíl hovoru musí používat standardizované SIP Secure (SIP) URI vytáčení. Jiné volací protokoly nebo metody, jako například nezabezpečené SIP přes TCP nebo UDP, H.323, vytáčení IP, ISDN, Microsoft Lync nebo Microsoft Skype for Business, nejsou podporovány.
-
Cílová adresa musí být URI s uživatelskou i hostitelskou částí, jak je definováno v RFC 3261.
-
Hostitelská část cílové URI musí být (sub)doména s_sips._tcp. DNS SRV záznam, nebo buď plně kvalifikované doménové jméno nebo IPv4 adresa Session Border Controller (SBC), který má SIPS server poslouchá na protokolu výchozí port (TCP 5061).
-
Pokud je cílem cíl DNS SRV nebo host FQDN, musí existovat odpovídající DNS Záznam ukazující na IPv4 adresy všech SBC.
-
Cílový SBC musí předložit platný certifikát serveru (nevypršelý).
-
Pokud je cílem SBC Cisco TelePresence VCS nebo Cisco Expressway, minimální podporovaná verze softwaru je X8.5.3.
Doporučené osvědčené postupy pro cílové SBC jsou:
-
Předložte platný certifikát TLS, který obsahuje plně kvalifikovaný název domény SBC v záznamech DNS CN nebo SAN.
-
Předložte úplný řetězec certifikátů TLS včetně případných podpisů mezilehlých certifikátů CA a podpisu kořenového certifikátu CA.
-
Předložte certifikát TLS podepsaný důvěryhodným veřejným kořenovým certifikačním orgánem (CA). Seznam důvěryhodných kořenových certifikačních autorit naleznete v části Podporované certifikační autority pro hybridní služby Webex.
-
Mít DNS PTR záznam nakonfigurován pro SBC FQDN.
Další poznámky, které je třeba mít na paměti:
-
Nepodporujeme kaskádování schůzek z místních videokonferenčních mostů (Cisco TelePresence Server nebo Cisco Meeting Server) do platformy Webex Video Platform.
-
Uživatelé aplikace Webex nebo zařízení, která používají hybridní volání Webex, musí mít požadavky na volání B2B definované konfigurací místního zařízení, jako je Cisco Unified Communications Manager (Unified CM) a Cisco Expressway.
-
Záznamy DNS SRV a konektivitu svého SBC můžete otestovat pomocí analyzátoru Cisco TAC Collaboration Solutions Analyzer.
Příchozí do cloudu Webex
-
Původní Session Border Controller (SBC) hovoru musí používat standardizované SIP Secure (SIP) URI vytáčení. Jiné volací protokoly nebo metody, jako například nezabezpečené SIP přes TCP nebo UDP, H.323, vytáčení IP, ISDN, Microsoft Lync nebo Microsoft Skype for Business, nejsou podporovány.
-
Původní SBC musí být nakonfigurován tak, aby používal DNS server schopný provádět vyhledávání záznamů DNS A a SRV.
-
Původní SBC musí být schopen používat _sips._tcp Záznam DNS SRV odpovídající subdoméně v hostitelské části vytáčeného URI pro vyhledání FQDN serveru Webex SIPS a překlad záznamu A pro FQDN pro určení adresy IPv4 pro připojení.
-
Pokud původní SBC dodá FQDN ve své hlavičce Contact, musí existovat doprovodný DNS A záznam, který tento FQDN vyřeší na IPv4 adresu.
-
Původní SBC musí být schopen se připojit k serveru Webex SIPS na IP adrese určené z vyhledávání DNS a musí být schopen vyjednávat SIP přes TLS.
-
Původní SBC musí použít zprávu s POZVÁNKOU SIP k zahájení hovoru namísto zprávy s MOŽNOSTMI SIP.
Pokud k propojení hovorů z protokolu H.323 používáte server Cisco TelePresence Video Communication Server (VCS) nebo Expressway, musíte pro Webex vytvořit zónu DNS s profilem zóny nastaveným na Vlastní a s možností Automaticky reagovat na vyhledávání SIP nastavenou na Zapnuto. Pravidla vyhledávání VCS nebo Expressway musí být rovněž nakonfigurována tak, aby směrovala volání B2B pro Webex do této zóny DNS.
-
Pokud je původním SBC VCS společnosti Cisco TelePresence nebo Cisco Expressway, je minimální podporovaná verze softwaru X8.5.3.
Doporučené osvědčené postupy pro původní SBC jsou:
-
Předložte platný certifikát TLS podepsaný pro použití klientem i serverem.
-
Předložte certifikát TLS, který obsahuje FQDN SBC v záznamech CN nebo SAN DNS.
-
Předložte úplný řetězec certifikátů TLS včetně případných podpisů mezilehlých certifikátů CA a podpisu kořenového certifikátu CA.
-
Předložte certifikát TLS podepsaný důvěryhodným veřejným kořenovým certifikačním orgánem (CA). Seznam důvěryhodných kořenových certifikačních autorit naleznete v části Podporované certifikační autority pro hybridní služby Webex.
-
Mít DNS PTR záznam nakonfigurovaný pro IPv4 adresu SBC, který ukazuje na FQDN SBC.
-
Navázat vzájemné TLS připojení ke Cisco Collaboration Cloud na TCP portu 5062.
-
Pokud jako SBC používáte Cisco VCS-Expressway nebo Cisco Expressway-Edge, lze to provést pomocí vlastní zóny DNS pro Webex, která má možnosti TLS verify mode a Modify DNS request nastavené na Ona pole TLS verify subject name a Domain to search for nastavená na callservice.ciscospark.com.
-
Všimněte si, že při provádění tohoto doporučení budou výše uvedená doporučení týkající se certifikátů TLS SBC povinná, jinak budou hovory neúspěšné.
-
Další poznámky, které je třeba mít na paměti:
-
Výše uvedené požadavky platí i pro připojení ke schůzkám v aplikaci Webex, které nepoužívají web Webex.
-
Výše uvedené požadavky platí pro volání na identifikátor URI Webex SIP uživatele nebo zařízení.
-
Nepodporujeme kaskádování schůzek z místních videokonferenčních mostů (Cisco TelePresence Server nebo Cisco Meeting Server) do platformy Webex Video Platform.
Požadovaný firewall a síťové porty
Vezměte prosím na vědomí, že tyto síťové porty se mohou změnit bez předchozího upozornění v závislosti na poptávkové kapacitě a dalších požadavcích na cloud. Tyto porty se také vztahují pouze na připojení mezi platformou Webex a cílovým nebo původním SBC a neodrážejí připojení mezi platformou Webex a aplikací Webex nebo zařízeními.
-
Signalizace pro volání do Webexu: SIPS přes TLS přes TCP do cloudových portů 5061–5062
-
Signalizace pro hovory z Webexu: SIPS přes TLS z dočasných TCP cloudových portů 1024–61000
-
Média (zvuk, video, sdílení obrazovky atd.) do a z Webexu pro příchozí nebo odchozí hovory: RTP, RTCP, BFCP, UDT přes UDP do a z cloudových portů 33434–33598. Porty na SBC závisí na konfiguraci SBC/ Ve výchozím nastavení používá Cisco VCS-E nebo Expressway-E UDP 36000-59999.
Informace o toku médií
Tok médií pro volání aplikace Webex závisí na konfiguraci ve vašem nasazení. Další informace o tocích médií a o tom, jak jsou ovlivněny, když se jedná o různé komponenty, najdete v následující dokumentaci:
-
Síťové požadavky pro služby Webex (Pouze cloud)
-
Průvodce nasazením pro Video Mesh (Uzly Video Mesh pro uchovávání médií v místní síti)