Konfigurace místní brány v systému Cisco IOS XE pro službu Webex Calling
list-menuZpětná vazba?
Po nakonfigurování služby Webex Calling pro vaši organizaci můžete nakonfigurovat přenosový spoj pro připojení místní brány ke službě Webex Calling. Přenos TLS protokolu SIP zabezpečuje přenosový spoj mezi místní bránou a cloudem Webex. Média mezi místní bránou a službou Webex Calling používají SRTP.

Přehled

Webex Calling v současné době podporuje dvě verze Local Gateway:

  • Místní brána

  • Místní brána pro Webex pro vládu

  • Než začnete, pochopte požadavky na Public Switched Telephone Network (PSTN) a Local Gateway (LGW) pro volání Webex. Viz Cisco preferovaná architektura pro volání Webexpro více informací.

  • Tento článek předpokládá, že je na místě vyhrazená platforma místní brány bez existující hlasové konfigurace. Pokud změníte existující bránu PSTN nebo nasazení CUBE Enterprise tak, aby byla použita jako funkce místní brány pro volání Webex, věnujte pozornost konfiguraci. Ujistěte se, že nepřerušujete stávající volání a funkčnost kvůli změnám, které provedete.

Postupy obsahují odkazy na referenční dokumentaci příkazů, kde se můžete dozvědět více o jednotlivých možnostech příkazů. Všechny odkazy na příkaz přejdou na Webex Managed Gateways Command Reference, pokud není uvedeno jinak (v takovém případě přejdou odkazy na příkaz Cisco IOS Voice Command Reference). Ke všem těmto průvodcům můžete přistupovat na Cisco Unified Border Element Příkazové odkazy...

Informace o podporovaných SBC třetích stran naleznete v příslušné referenční dokumentaci k produktu.

Existují dvě možnosti, jak nastavit místní bránu pro váš volací kufr Webex:

  • Trunk založený na registraci

  • Kmen založený na certifikátech

Použijte tok úkolu buď pod Registration-based Local Gateway nebo Certificate-based Local Gateway konfigurace místní brány pro váš volací kufr Webex.

Viz Začněte s místní bránoupro více informací o různých typech kufru. Proveďte následující kroky na samotné místní bráně pomocí rozhraní příkazového řádku (CLI). Používáme Session Initiation Protocol (SIP) a Transport Layer Security (TLS) k zabezpečení kufru a Secure Real Time Protocol (SRTP) k zabezpečení médií mezi Local Gateway a Webex Calling.

  • Vyberte CUBE jako místní bránu. Webex for Government v současné době nepodporuje žádné třetí strany Session Border Controllers (SBC). Chcete-li si přečíst nejnovější seznam, podívejte se na Začněte s místní bránou...

  • Nainstalujte Cisco IOS XE Dublin 17.12.1a nebo novější verze pro všechny Webex pro místní vládní brány.
  • Pro kontrolu seznamu kořenových certifikačních autorit (CA), které Webex poskytuje státní podporu, viz Kořenové certifikační autority pro Webex pro vládu...

  • Podrobnosti o vnějších rozsazích portů pro Local Gateway ve Webexu pro vládu naleznete zde. Síťové požadavky na Webex pro vládu (FedRAMP)...

Místní brána pro Webex pro vládu nepodporuje následující:

  • STUN/ICE-Lite pro optimalizaci cesty médií

  • Fax (T.38)

Chcete-li nakonfigurovat místní bránu pro váš volací kufr Webex v aplikaci Webex pro vládu, použijte následující volbu:

  • Kmen založený na certifikátech

Použijte tok úloh pod Certificate-based Local Gateway konfigurace místní brány pro váš volací kufr Webex. Další podrobnosti o konfiguraci Místní brány založené na certifikátu naleznete zde. Nastavit Webex Volací kufr založený na certifikátu...

Je povinné konfigurovat šifry GCM vyhovující FIPS pro podporu Local Gateway for Webex for Government. Pokud ne, nastavení hovoru selže. Podrobnosti o konfiguraci viz Configure Webex Calling certificate-based trunk.

Webex pro vládu nepodporuje Local Gateway založené na registraci.

Tato část popisuje, jak konfigurovat Cisco Unified Border Element (CUBE) jako místní bránu pro volání Webex pomocí registračního kufru SIP. První část tohoto dokumentu popisuje, jak nastavit jednoduchou bránu PSTN. V tomto případě jsou všechny hovory z PSTN směrovány na Webex Call a všechny hovory z Webex Call jsou směrovány na PSTN. Níže uvedený obrázek zdůrazňuje toto řešení a konfiguraci směrování volání na vysoké úrovni, která bude sledována.

V tomto návrhu se používají následující hlavní konfigurace:

  • Nájemníci hlasové třídy: Používá se k vytváření specifických konfigurací trunku.

  • hlasová třída uri: Používá se k klasifikaci SIP zpráv pro výběr příchozího dial-peer.

  • příchozí dial-peer: Poskytuje zpracování příchozích SIP zpráv a určuje odchozí cestu pomocí skupiny dial-peer.

  • skupina dial-peer: Definuje odchozí volající protějšky používané pro následné směrování hovorů.

  • odchozí dial-peer: Poskytuje zpracování odchozích SIP zpráv a směruje je na požadovaný cíl.

Call routing from/to PSTN to/from Webex Calling configuration solution

Zatímco IP a SIP se staly standardními protokoly pro kmeny PSTN, obvody ISDN TDM (Time Division Multiplexing) jsou stále široce používány a jsou podporovány kmeny Webex Calling. Pro umožnění optimalizace IP cest pro místní brány pomocí TDM-IP volání je v současné době nutné použít dvoufázový proces směrování volání. Tento přístup mění výše uvedenou konfiguraci směrování hovorů zavedením sady interních smyček-back dial-peers mezi Webex Calling a kmeny PSTN, jak je znázorněno na obrázku níže.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Při připojení lokálního řešení Cisco Unified Communications Manager s aplikací Webex Calling můžete použít jednoduchou konfiguraci brány PSTN jako základ pro vybudování řešení popsaného v následujícím diagramu. V tomto případě poskytuje Unified Communications Manager centralizované směrování a zpracování všech volání PSTN a Webex.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

V celém tomto dokumentu se používají názvy hostitelů, IP adresy a rozhraní zobrazená na následujícím obrázku.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Pomocí pokynů pro konfiguraci ve zbývající části tohoto dokumentu dokončete konfiguraci Místní brány následovně:

  • Krok 1: Konfigurace výchozího připojení a zabezpečení routeru

  • Krok 2: Nastavení volacího kmene Webex

    V závislosti na požadované architektuře postupujte buď takto:

  • Krok 3: Nastavení lokální brány pomocí kmene SIP PSTN

  • Krok 4: Konfigurace místní brány s existujícím jednotným CM prostředím

    Nebo:

  • Krok 3: Nastavení lokální brány pomocí TDM PSTN trunku

Výchozí konfigurace

Prvním krokem při přípravě směrovače Cisco jako místní brány pro volání Webex je vytvoření základní konfigurace, která zabezpečí vaši platformu a vytvoří konektivitu.

  • Všechny nasazení Místní brány založené na registraci vyžaduje Cisco IOS XE 17.6.1a nebo novější verze. Doporučujeme Cisco IOS 17.12.2 nebo novější. Doporučené verze naleznete v softwarový výzkum Ciscostrana. Vyhledejte platformu a vyberte jednu z navrhovaných verzí.

    • Směrovače řady ISR4000 musí být nakonfigurovány s licencemi Unified Communications a Security technologií.

    • Routery řady Catalyst 8000 Edge vybavené hlasovými kartami nebo DSP vyžadují licenci DNA Advantage. Směrovače bez hlasových karet nebo DSP vyžadují minimální licenci DNA Essentials.

  • Vytvořte základní konfiguraci pro vaši platformu, která bude dodržovat vaše obchodní zásady. Zejména nakonfigurujte a ověřte následující:

    • NTP (ROZCESTNÍK)

    • Seznamy acl

    • Autentizace uživatele a vzdálený přístup

    • DNS

    • Směrování IP

    • IP adresy

  • Síť směrem k Webex Calling musí používat IPv4 adresu.

  • Nahrát kořenový CA balíček Cisco do místní brány.

Při konfiguraci strany nájemce pro připojení k Webex Calling jsou podporovány pouze adresy založené na SRV.

Konfigurace

1

Ujistěte se, že přiřazujete platné a směrovatelné IP adresy jakémukoli rozhraní Layer3 , například:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Chraňte registrační a STUN přihlašovací údaje na routeru pomocí symetrického šifrování. Nakonfigurujte primární šifrovací klíč a typ šifrování následovně:


key config-key password-encrypt YourPassword
password encryption aes

3

Vytvořte placebový PKI trustpoint.

Vyžaduje, aby tento trustpoint konfiguroval TLS později. U registračních kmenů tento trustový bod nevyžaduje certifikát - jak je požadováno u certifikačního kmene.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Povolte exkluzivitu TLS1.2 a zadejte výchozí důvěryhodný bod pomocí následujících příkazů konfigurace. Aktualizujte parametry přepravy, abyste zajistili spolehlivé bezpečné připojení pro registraci:

Soubor cn-san-validate server příkaz zajistí, že Local Gateway umožní připojení, pokud je název hostitele nastavený v 200 nájemci zahrnut buď do polí CN nebo SAN certifikátu přijatého z odchozí proxy.

  1. Nastavit tcp-retry count do 1000 (5-msec násobky = 5 sekundy).

  2. Soubor timer connection establish Příkaz umožňuje změřit, jak dlouho LGW čeká na navázání spojení s proxy, než zvážíte další dostupnou možnost. Výchozí hodnota pro tento časovač je 20 sekundy a minimální 5 sekundy. Začněte s nízkou hodnotou a zvyšte, pokud je to nutné, abyste vyhověli podmínkám sítě.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Nainstalujte balík kořenové CA společnosti Cisco, který obsahuje certifikát IdenTrust Commercial Root CA1 , který používá Webex Calling. Použijte crypto pki trustpool import clean url příkaz ke stažení kořenového svazku certifikační autority z zadané adresy URL a vymazání současného důvěryhodného fondu certifikační autority a poté nainstalujte nový balíček certifikátů:

Pokud potřebujete pro přístup k internetu pomocí protokolu HTTPS použít proxy, přidejte před importem svazku CA následující konfiguraci:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Vytvořte registrační PSTN trunk pro existující umístění v Ovládacím centru. Poznamenejte si informace o kufru, které jsou poskytnuty po vytvoření kufru. Podrobnosti zvýrazněné na obrázku jsou použity v konfiguračních krocích v této příručce. Pro více informací viz Nastavit kmeny, skupiny tras a plány vytáčení pro volání Webex...

PSTN trunk registered
2

Zadejte následující příkazy pro konfiguraci CUBE jako Webex Calling Local Gateway:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Zde je vysvětlení polí pro konfiguraci:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Pro ochranu před podvody s mýtným seznamem důvěryhodných adres definuje seznam hostitelů a sítí, ze kterých místní brána očekává legitimní VoIP hovory.

  • Ve výchozím nastavení Local Gateway blokuje všechny příchozí VoIP zprávy z IP adres, které nejsou v důvěryhodném seznamu. Ve výchozím nastavení jsou důvěryhodní staticky nakonfigurovaní protějšci s „relací target IP“ nebo IP adresami skupiny serverů. Přidání těchto IP adres do důvěryhodného seznamu není vyžadováno.

  • Při konfiguraci místní brány přidejte do seznamu IP podsítě regionálního datového centra Webex. Pro více informací viz Referenční informace o portu pro volání Webex... Přidejte také rozsahy adres pro servery Unified Communications Manager (pokud jsou použity) a brány trunk PSTN.

    Pokud je vaše LGW za firewallem s omezeným kuželem NAT, můžete raději zakázat seznam důvěryhodných adres IP na rozhraní Webex Calling. Brána firewall vás již chrání před nevyžádaným příchozím VoIP. Zakázaná akce snižuje vaši dlouhodobou konfiguraci, protože nemůžeme zaručit, že adresy protějšků Webex Calling zůstanou fixní, a v každém případě musíte nastavit bránu firewall pro protějšky.

mode border-element

Umožňuje funkce Cisco Unified Border Element (CUBE) na platformě.

media statistics

Povolí monitorování médií v místní bráně.

media bulk-stats

Umožňuje řídicí rovině dotazovat se roviny dat pro statistiku hromadného volání.

Více informací o těchto příkazech naleznete Média...

allow-connections sip to sip

Povolit CUBE základní SIP funkci back-to-back uživatelského agenta. Pro více informací viz Povolit připojení...

Ve výchozím nastavení je povolen T.38 fax transport. Pro více informací viz faxový protokol t38(hlasová služba)...

stun

Umožňuje STUN (Session Traversal of UDP through NAT) celosvětově.

  • Funkce vazby STUN na místní bráně umožňuje odesílat lokálně generované požadavky STUN přes dojednanou mediální cestu. To pomáhá otevřít díru ve firewallu.

Pro více informací viz ID agenta průtoku data Sdílená tajná data...

asymmetric payload full

Nakonfiguruje SIP asymetrickou podporu užitečného zatížení pro DTMF i dynamické kodeky. Pro více informací viz asymetrické užitečné zatížení...

early-offer forced

Přinutí místní bránu k odeslání informací SDP v počáteční zprávě INVITE místo čekání na potvrzení od sousedního protějšku. Pro více informací o tomto příkazu viz včasná nabídka...

3

Konfigurovat voice class codec 100 povoluje G.711 kodeky pouze pro všechny kmeny. Tento jednoduchý přístup je vhodný pro většinu nasazení. V případě potřeby mohou být do seznamu přidány další typy kodeků podporované jak původními, tak koncovými systémy.

Komplexnější řešení zahrnující Překódovánípoužití modulů DSP jsou podporovány, ale nejsou zahrnuty v této příručce.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Zde je vysvětlení polí pro konfiguraci:

voice class codec 100

Umožňuje pouze upřednostňované kodeky pro volání SIP kufru. Pro více informací viz Hlasový kodek...

4

Konfigurovat voice class stun-usage 100 povolit ICE na volací kufříku Webex.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Zde je vysvětlení polí pro konfiguraci:

stun usage ice lite

Používá se k povolení ICE-Lite pro všechny Webex Calling čelní dial-peers, aby umožnili optimalizaci médií, kdykoli je to možné. Pro více informací viz hlasové třídy omračovánía omámení použití ice lite...

Optimalizace médií je vyjednávána všude, kde je to možné. Pokud volání vyžaduje cloudové mediální služby, například nahrávání, nelze média optimalizovat.

5

Nastavení zásad šifrování médií pro provoz Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Zde je vysvětlení polí pro konfiguraci:

voice class srtp-crypto 100

Určuje SHA1_80 jako jedinou SRTP šifrovanou sadu CUBE nabízí v SDP v nabídkových a odpovědných zprávách. Volání Webex podporuje pouze SHA1_80. Pro více informací viz Třída hlasu srtp-crypto...

6

Nakonfigurujte vzor pro identifikaci volání do kmene Místní brány na základě parametru cílového kmene:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Zde je vysvětlení polí pro konfiguraci:

voice class uri 100 sip

Definuje vzor, který odpovídá příchozímu SIP pozvánce na příchozí korespondenci. Při zadávání tohoto vzoru použijte dtg= následovaný hodnotou trunk OTG/DTG zadanou v ovládacím centru při vytvoření trunku. Pro více informací viz Hlasová třída uri...

7

Konfigurovat sip profile 100, který bude použit k úpravě SIP zpráv před odesláním do Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Zde je vysvětlení polí pro konfiguraci:

  • pravidlo 10 k 70 a 90

    Zajišťuje, aby hlavičky SIP používané pro signalizaci volání používaly SIP namísto schématu SIP, které vyžadují proxy servery Webex. Konfigurace CUBE pro použití SIP zajišťuje, že je použita bezpečná registrace.

  • Pravidlo 80

    Upraví hlavičku From tak, aby zahrnoval identifikátor skupiny trunk OTG/DTG z Ovládacího centra, aby jedinečně identifikoval místní bránu v rámci podniku.

Americký nebo kanadský poskytovatel PSTN může nabídnout ověření ID volajícího pro nevyžádané hovory a podvodné hovory s dodatečnou konfigurací uvedenou v Upozornění na spam nebo podvod v volání Webexčlánek.

8

Nastavení volacího kmene Webex:

  1. Vytvořit voice class tenant 100 definovat a skupinové konfigurace potřebné speciálně pro volací kmen Webex. V tomto kroku budou použity zejména údaje o registraci kufru uvedené v Control Hub dříve, jak je podrobně uvedeno níže. Tyto konfigurace zdědí později spolupracovníci s tímto nájemcem.

    Následující příklad používá hodnoty zobrazené v kroku 1 pro účely této příručky (zobrazené tučně). Nahraďte je hodnotami pro váš kufr v konfiguraci.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Zde je vysvětlení polí pro konfiguraci:

    voice class tenant 100

    Definuje sadu konfiguračních parametrů, které budou použity pouze pro volací kufr Webex. Pro více informací viz Hlasový nájemník...

    registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls

    Registrovat server pro Local Gateway s nastavením registrace obnovovat každé dvě minuty (50% 240 sekund). Pro více informací viz Registrovat...

    Ujistěte se, že používáte hodnotu domény registru z ovládacího centra zde.

    credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks

    Přihlašovací údaje pro výzvu registrace kmene. Pro více informací viz přihlašovací údaje (SIP UA)...

    Ujistěte se, že používáte hodnoty Line/Port hostitele, Přihlašovací uživatelské jméno a Ověřovací heslo z Ovládacího centra zde.

    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm BroadWorks
    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

    Výzva k ověření pro hovory. Pro více informací viz autentizace (dial-peer)...

    Ujistěte se, že používáte hodnoty Ověřovací uživatelské jméno, Ověřovací heslo a Registrar Domain z Ovládacího centra zde.

    no remote-party-id

    Zakázat hlavičku SIP Remote-Party-ID (RPID), protože Webex Calling podporuje PAI, což je povoleno pomocí asserted-id pai. Pro více informací viz ID vzdálené strany...

    sip-server dns: us25.sipconnect.bcld.webex.com

    Nastaví cílový SIP server pro kufr. Při vytváření kufru použijte adresu SRV proxy Edge uvedenou v Ovládacím centru.

    connection-reuse

    Používá stejné trvalé připojení pro registraci a zpracování hovorů. Pro více informací viz Opětovné použití...

    srtp-crypto 100

    Nakonfiguruje preferované šifrovací sady pro volací nohu SRTP (připojení) (uvedené v kroku 5). Pro více informací viz hlasová třída srtp-crypto.

    session transport tcp tls

    Nastaví přenos do protokolu TLS. Pro více informací viz Přenos sezení...

    no session refresh

    Zakáže obnovení sezení SIP pro volání mezi CUBE a Webexem. Pro více informací viz obnovení relace...

    url sips

    Dotaz SRV musí být SIP podporované přístupovým SBC; všechny ostatní zprávy jsou změněny na SIP pomocí sip-profilu 200.

    error-passthru

    Určuje funkci předávání chybových odpovědí SIP. Pro více informací viz chyba-passthru...

    rel1xx disable

    Zakáže použití spolehlivých předběžných odpovědí pro volací kmen Webex. Pro více informací viz řecký1xx. ročník...

    asserted-id pai

    (Volitelné) Zapne zpracování hlavičky P-Asserted-Identity a ovládá, jak se používá pro volací kufr Webex.

    Volání Webex zahrnuje hlavičky P-Asserted-Identity (PAI) v POZVÁNKÁCH odchozích hovorů do místní brány.

    Pokud je tento příkaz nakonfigurován, informace volajícího z hlavičky PAI se používají k vyplnění odchozích hlaviček Od a PAI/Remote-Party-ID.

    Pokud tento příkaz není nakonfigurován, informace volajícího z hlavičky From se používají k vyplnění hlaviček odchozích From a PAI/Remote-Party-ID hlaviček.

    Pro více informací viz ID asertivní...

    bind control source-interface GigabitEthernet0/0/1

    Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané službě Webex Calling. Pro více informací viz Svázání...

    bind media source-interface GigabitEthernet0/0/1

    Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná na WebexCalling. Pro více informací viz Svázání...

    no pass-thru content custom-sdp

    Výchozí příkaz v části tenant. Pro více informací o tomto příkazu viz Obsah pasu...

    sip-profiles 100

    Změní SIP na SIP a upraví Line/Port pro zprávy INVITE a REGISTER, jak je definováno v sip-profiles 100. Pro více informací viz hlasové třídy sip-profily...

    outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Volání přístupu SBC. Po vytvoření kufru zadejte adresu Odchozí proxy poskytnutou v Ovládacím centru. Pro více informací viz Odchozí proxy...

    privacy-policy passthru

    Nakonfiguruje možnosti zásad ochrany osobních údajů pro kufr tak, aby předal hodnoty ochrany osobních údajů z přijaté zprávy do další části hovoru. Pro více informací viz Zásady ochrany osobních údajů...

  2. Nastavte Webex Calling Trunk dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definuje VoIP dial-peer se značkou a 100 poskytuje smysluplný popis pro snadnou správu a řešení problémů.

    max-conn 250

    Omezuje počet souběžných příchozích a odchozích hovorů mezi voláním LGW a Webex. U registračních kmenů by měla být nastavena maximální hodnota 250. Nižší uživatelská hodnota, pokud by to bylo vhodnější pro vaše nasazení. Další informace o současných limitech volání pro místní bránu najdete v Začněte s místní bránoudokument.

    destination-pattern BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)...

    session protocol sipv2

    Určuje, že dial-peer 100 zpracovává SIP volací nohy. Pro více informací viz relační protokol (dial-peer)...

    session target sip-server

    Označuje, že server SIP definovaný v nájemci 100 je zděděný a používá se pro cílové volání z tohoto volajícího protějšku. Pro více informací viz cíl relace (voip dial peer)...

    incoming uri request 100

    Upřesnit hlasovou třídu použitou k tomu, aby se VoIP dial peer shodoval s jednotným identifikátorem zdroje (URI) příchozího hovoru. Pro více informací viz příchozí uri...

    voice-class codec 100

    Nakonfiguruje číselný protějšek tak, aby použil společný seznam filtrů kodeků 100. Pro více informací viz Hlasový kodek...

    voice-class stun-usage 100

    Umožňuje odesílání lokálně generovaných požadavků STUN na místní bráně přes dojednanou mediální cestu. STUN pomáhá otevřít díru firewallu pro mediální provoz. Pro více informací viz Hlasová třída...

    no voice-class sip localhost

    Zakáže nahrazení názvu místního hostitele DNS namísto fyzické adresy IP v hlavičkách Odesílatel, ID volání a ID vzdálené strany odchozích zpráv.

    voice-class sip tenant 100

    Dial-peer zdědí všechny parametry konfigurované globálně i v nájemci 100. Parametry mohou být přepsány na úrovni dial-peer.

    srtp

    Povolí SRTP pro nohu volání.

    no vad

    Zakáže detekci hlasové aktivity.

  3. (Volitelné) Vynutit volání pouze do zvuku.

    Video přes volání přes Webex pomocí voláních Local Gateway není podporováno. I když video může fungovat v některých scénářích, může mít za následek zhoršenou kvalitu a nečekané chování. Chcete-li vynutit hovory pouze do zvuku, použijte následující příkaz v rámci svých protějšků Webex Calling:

    voice-class sip audio forced

    Pokud se rozhodnete povolit video, hovory nemusí probíhat podle očekávání.

9

Chcete-li nakonfigurovat síťová zařízení, jako je CUBE, a předávat hlavičky protokolu Session Initiation Protocol (SIP), které zařízení nezpracovává, použijte tyto příkazy. Tyto příkazy umožňují zařízení projít nepodporovanými hlavičkami SIP, včetně hlaviček geo-location a PIDF-LO (Presence Information Data Format - Location Object), na místní bráně. Tato funkce podporuje služby Nomadic E911 tím, že zajišťuje správné uchovávání a předávání kritických informací o poloze.

  1. Nastavení protějšků

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Nastavení specifické pro volbu protějšku

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Nastavení hlasové třídy pro konkrétní záhlaví

    Proxy hlavičky Geo umístění:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Aplikujte průchod na příchozí/odchozí dial-peer

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Pro umožnění průchodu tělesa PIDFO použijte:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Poté, co definujete nájemce 100 a konfigurace SIP VoIP dial-peer, brána iniciuje připojení TLS k Webex Calling. V tomto okamžiku přístupový SBC předá svůj certifikát místní bráně. Místní brána ověří SBC certifikát Webex Calling access SBC pomocí kořenového svazku CA, který byl dříve aktualizován. Pokud je certifikát rozpoznán, mezi Local Gateway a Webex Calling access SBC se vytvoří trvalá relace TLS. Místní brána pak může použít toto zabezpečené připojení k registraci s přístupovým SBC Webex. Je-li žádost o registraci požadována k ověření:

  • Soubor username, passworda realm parametry z credentials V odpovědi se používá konfigurace.

  • Pravidla úpravy v sip profilu 100 se používají k převedení URL SIPS zpět do SIP.

Registrace je úspěšná, když 200 je z přístupového SBC přijato OK.

Flow diagram ověřování a registrace volání Webex s místní bránou

Po vytvoření kufru směrem k Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného kufru směrem k poskytovateli PSTN založenému na SIP:

Pokud váš poskytovatel služeb nabízí bezpečný kufr PSTN, můžete použít podobnou konfiguraci, jak je popsáno výše pro volací kufr Webex. CUBE podporuje bezpečné směrování hovorů.

Pokud používáte trunk TDM / ISDN PSTN, přejděte do další části Konfigurovat místní bránu s trunkem TDM PSTN.

Konfigurace rozhraní TDM pro volací nohy PSTN na bránách Cisco TDM-SIP viz  Nastavení ISDN PRI...

1

Nakonfigurujte následující hlasovou třídu uri pro identifikaci příchozích hovorů z kmene PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Zde je vysvětlení polí pro konfiguraci:

voice class uri 200 sip

Definuje vzor, který odpovídá příchozímu SIP pozvánce na příchozí korespondenci. Při zadávání tohoto vzoru použijte IP adresu brány IP PSTN. Pro více informací viz  Hlasová třída uri...

2

Nakonfigurujte následující IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definuje VoIP dial-peer se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový hlas.

destination-pattern BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)...

session protocol sipv2

Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz relační protokol (dial peer)...

session target ipv4: 192.168.80.13

Určuje cílovou adresu hovorů zaslaných poskytovateli PSTN. Může to být buď IP adresa nebo DNS název počítače. Pro více informací viz  cíl relace (VoIP dial peer)...

incoming uri via 200

Určuje hlasovou třídu, která bude použita pro přiřazení příchozích hovorů k tomuto dial-peer pomocí URI hlavičky INVITE VIA. Pro více informací viz  příchozí URL...

voice-class sip asserted-id pai

(Volitelné) Zapne zpracování hlavičky P-Asserted-Identity a ovládá, jak se používá pro kufr PSTN. Pokud je tento příkaz použit, bude pro výstupní hlavičky Z a P-Asserted-Identity použita identita volající strany poskytnutá z příchozího dial-peer. Pokud tento příkaz není použit, pro odchozí hlavičky Od a Remote-Party-ID se použije identita volající strany poskytnutá z příchozího dial-peer. Pro více informací viz hlasové třídy sip asserted-id...

bind control source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do PSTN. Pro více informací viz  Svázání...

bind media source-interface  GigabitEthernet0/0/0

Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Pro více informací viz  Svázání...

voice-class codec 100

Nakonfiguruje číselný protějšek tak, aby použil společný seznam filtrů kodeků 100. Pro více informací viz Hlasový kodek...

dtmf-relay rtp-nte

Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz DTMF Relay (Hlas přes IP)...

no vad

Zakáže detekci hlasové aktivity. Pro více informací viz vad (číselný protějšek)...

3

Pokud nakonfigurujete Místní bránu pouze na směrování hovorů mezi voláním Webex a PSTN, přidejte následující konfiguraci směrování hovorů. Pokud nakonfigurujete místní bránu s platformou Unified Communications Manager, přejděte do další části.

  1. Vytvořte skupiny dial-peer pro směrování hovorů na Webex Calling nebo PSTN. Definujte DPG 100 s odchozí dial-peer 100 směrem k Webex Calling. DPG 100 se aplikuje na příchozí dial-peer z PSTN. Podobně definujte DPG 200 s odchozí dial-peer 200 směrem k PSTN. DPG 200 je aplikováno na příchozí dial-peer z Webexu.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Zde je vysvětlení polí pro konfiguraci:

    dial-peer 100

    Spojuje odchozí dial-peer se skupinou dial-peer. Pro více informací viz  Třída DPG...

  2. Použít skupiny dial-peer pro směrování hovorů z Webexu do PSTN a z PSTN do Webexu:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Zde je vysvětlení polí pro konfiguraci:

    destination dpg 200

    Určuje, která skupina dial-peer, a proto dial-peer by měla být použita pro odchozí zpracování hovorů předložených tomuto příchozímu dial-peer.

    Tím se ukončí konfigurace Místní brány. Uložit konfiguraci a znovu načíst platformu, pokud je to poprvé, kdy jsou funkce CUBE nakonfigurovány.

Poté, co jste vytvořili trunk směrem k Webex Calling, použijte následující konfiguraci k vytvoření trunku TDM pro vaši službu PSTN s přesměrováním volání smyčky a umožněte optimalizaci médií na volací noze Webex.

Pokud nevyžadujete optimalizaci IP médií, postupujte podle kroků konfigurace kufru SIP PSTN. Místo PSTN VoIP dial-peer použijte hlasový port a POTS dial-peer (viz Kroky 2 a 3).

1

Loop-back dial-peer konfigurace používá skupiny dial-peer a tagy pro směrování volání, aby bylo zajištěno, že volání proběhne správně mezi Webexem a PSTN, aniž by se vytvářely smyčky směrování volání. Nakonfigurujte následující pravidla překladu, která budou použita pro přidání a odebrání tagů směrování volání:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Zde je vysvětlení polí pro konfiguraci:

voice translation-rule

K přidání nebo odebrání tagů směrování volání používá regulární výrazy definované v pravidlech. K vyjasnění problémů se používají naddekadické číslice („A“).

V této konfiguraci se značka přidaná překladovým profilem 100 používá k vedení hovorů z Webex Calling na PSTN prostřednictvím loopback dial-peers. Podobně je tag přidaný překladovým profilem 200 použit k vedení hovorů z PSTN na Webex Calling. Překlady-profily a 11 odstranit 12 tyto tagy před odesláním hovorů do kmenů Webex a PSTN.

Tento příklad předpokládá, že čísla volání z Webex Calling jsou uvedena ve formátu +E.164. Pravidlo 100 odstraní vedoucí +, aby bylo zachováno platné volací číslo. Pravidlo 12 pak při odstranění značky přidá národní nebo mezinárodní číslo(y) směrování. Použijte číslice odpovídající vašemu místnímu ISDN národnímu číselnému plánu.

Pokud Webex Calling zobrazuje čísla v národním formátu, upravte 100 pravidla 12 a jednoduše přidejte a odeberte směrovací značku.

Pro více informací viz hlasový překlad-profila Pravidlo hlasového překladu...

2

Konfigurovat porty hlasového rozhraní TDM podle požadavků typu kmene a použitého protokolu. Pro více informací viz Nastavení ISDN PRI... Například základní konfigurace rozhraní Primary Rate ISDN instalovaného v NIM 2 slotu zařízení může zahrnovat následující:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Nakonfigurujte následující TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definuje VoIP dial-peer se značkou a 200 poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek...

destination-pattern BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)...

translation-profile incoming 200

Přiřadí překladový profil, který přidá značku směrování hovorů na příchozí volací číslo.

direct-inward-dial

Přesměrujte hovor bez sekundárního vyzvánění. Pro více informací viz přímé volání dovnitř...

port 0/2/0:15

Fyzický hlasový port spojený s tímto dial-peer.

4

Chcete-li umožnit optimalizaci IP cest pro místní brány s voláním TDM-IP, můžete změnit směrování volání zavedením sady interních smyček-back dial-peers mezi voláním Webex a kmeny PSTN. Nakonfigurujte následující volající protějšky. V tomto případě budou všechny příchozí hovory směrovány zpočátku na dial-peer a 10 odtud buď na dial-peer, 11 nebo 12 na základě použité směrovací značky. Po odstranění směrovací značky budou hovory směrovány do odchozího kufru pomocí skupin dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definuje VoIP dial-peer a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek...

translation-profile incoming 11

Použije dříve definovaný překladový profil k odstranění značky směrování volání před přechodem do odchozího kufru.

destination-pattern BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. Pro více informací viz cílový vzor (rozhraní)...

session protocol sipv2

Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz  relační protokol (dial peer)...

session target ipv4: 192.168.80.14

Určuje adresu místního rozhraní směrovače jako cíl volání do smyčky. Pro více informací viz cíl relace (voip dial peer)...

bind control source-interface  GigabitEthernet0/0/0

Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané smyčkou. Pro více informací viz  Svázání...

bind media source-interface  GigabitEthernet0/0/0

Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná smyčkou. Pro více informací viz  Svázání...

dtmf-relay rtp-nte

Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz  DTMF Relay (Hlas přes IP)...

codec g711alaw

Vyzve všechny volání PSTN k použití G.711. Vyberte a-law nebo u-law, aby odpovídaly doprovodné metodě používané službou ISDN.

no vad

Zakáže detekci hlasové aktivity. Pro více informací viz  vad (číselný protějšek)...

5

Přidejte následující konfiguraci směrování volání:

  1. Vytvořte skupiny dial-peer, které směrují hovory mezi kmeny PSTN a Webex prostřednictvím smyčky.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Zde je vysvětlení polí pro konfiguraci:

    dial-peer 100

    Spojuje odchozí dial-peer se skupinou dial-peer. Pro více informací viz  Třída DPG...

  2. Použít skupiny dial-peer pro směrové hovory.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Zde je vysvětlení polí pro konfiguraci:

    destination dpg 200

    Určuje, která skupina dial-peer, a proto dial-peer by měla být použita pro odchozí zpracování hovorů předložených tomuto příchozímu dial-peer.

Tím se ukončí konfigurace Místní brány. Uložit konfiguraci a znovu načíst platformu, pokud je to poprvé, kdy jsou funkce CUBE nakonfigurovány.

Konfiguraci volání PSTN-Webex v předchozích sekcích lze upravit tak, aby zahrnovala další kmeny do clusteru Cisco Unified Communications Manager (UCM). V tomto případě jsou všechny hovory směrovány přes Unified CM. Hovory z UCM na portu 5060 jsou směrovány na PSTN a hovory z portu 5065 jsou směrovány na Webex Calling. Následující přírůstkové konfigurace mohou být přidány, aby zahrnovaly tento scénář volání.

Při vytváření volací trunku Webex v jednotném CM se ujistěte, že v nastavení bezpečnostního profilu trunku SIP nakonfigurujete příchozí port na 5065. To umožňuje příchozí zprávy na portu 5065 a vyplnit hlavičku VIA s touto hodnotou při odesílání zpráv do místní brány.

Enter SIP trunk security profile information
1

Nakonfigurujte následující identifikátory URI hlasové třídy:

  1. Klasifikuje Unified CM na Webex hovory pomocí SIP VIA portu:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Klasifikuje Unified CM do PSTN hovorů pomocí SIP přes port:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Řadit příchozí zprávy z UCM do kmene PSTN pomocí jednoho nebo více vzorců, které popisují původní zdrojové adresy a číslo portu. Regulární výrazy mohou být použity k definování vzorců, pokud je potřeba.

    Ve výše uvedeném příkladu se používá regulární výraz, který odpovídá jakékoli IP adrese v rozsahu 192.168.80.60 k 65 a číslu portu 5060.

2

Nakonfigurujte následující záznamy DNS pro určení směrování SRV na Unified CM hostitele:

IOS XE používá tyto záznamy pro lokálně určení cílových hostitelů a portů UCM. S touto konfigurací není nutné nakonfigurovat záznamy v systému DNS. Pokud dáváte přednost používání DNS, nejsou tyto lokální konfigurace vyžadovány.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Zde je vysvětlení polí pro konfiguraci:

Následující příkaz vytvoří záznam zdroje DNS SRV. Vytvořit záznam pro každého hostitele a kmene UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Název záznamu zdroje SRV

2: Priorita záznamu zdrojů SRV

1: Rekordní hmotnost zdroje SRV

5060: Číslo portu pro cílového hostitele v tomto záznamu zdrojů

ucmsub5.mydomain.com: Cílový hostitel záznamu zdrojů

Chcete-li vyřešit název cílového hostitele záznamu zdrojů, vytvořte lokální záznamy DNS A. Příklad:

ip host ucmsub5.mydomain.com 192.168.80.65

IP hostitel: Vytvoří záznam v místní databázi IOS XE.

ucmsub5.mydomain.com: Jméno A záznamu hostitele.

192.168.80.65: IP adresa hostitele.

Vytvořte záznamy zdrojů SRV a záznamy A, které budou odrážet vaše prostředí UCM a preferovanou strategii distribuce hovorů.

3

Nakonfigurujte následující číselníky:

  1. Dial-peer pro volání mezi Unified CM a Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definuje VoIP dial-peer se značkou 300 a poskytuje smysluplný popis pro snadnou správu a řešení problémů.

    destination-pattern BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení.

    session protocol sipv2

    Určuje, že dial-peer 300 zpracovává SIP volací nohy. Pro více informací viz  relační protokol (dial-peer)...

    session target dns:wxtocucm.io

    Definuje cíl relace více unifikovaných uzlů CM pomocí DNS SRV rozlišení. V tomto případě se pro přímé hovory používá lokálně definovaný SRV záznam wxtocucm.io.

    incoming uri via 300

    Používá hlasovou třídu URI 300 k nasměrování veškerého příchozího provozu z Unified CM pomocí zdrojového 5065 portu na tento dial-peer. Pro více informací viz  příchozí uri...

    voice-class codec 100

    Označuje seznam filtrů kodeků pro volání do a z Unified CM. Pro více informací viz  Hlasový kodek...

    bind control source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do PSTN. Pro více informací viz  Svázání...

    bind media source-interface GigabitEthernet0/0/0

    Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Pro více informací viz  Svázání...

    dtmf-relay rtp-nte

    Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz  DTMF Relay (Hlas přes IP)...

    no vad

    Zakáže detekci hlasové aktivity. Pro více informací viz  vad (číselný protějšek)...

  2. Dial-peer pro volání mezi jednotným CM a PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definuje VoIP dial-peer se značkou 400 a poskytuje smysluplný popis pro snadnou správu a řešení problémů.

    destination-pattern BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení.

    session protocol sipv2

    Určuje, že dial-peer 400 zpracovává SIP volací nohy. Pro více informací viz  relační protokol (dial-peer)...

    session target dns:pstntocucm.io

    Definuje cíl relace více unifikovaných uzlů CM pomocí DNS SRV rozlišení. V tomto případě se pro přímé hovory používá lokálně definovaný SRV záznam pstntocucm.io.

    incoming uri via 400

    Používá hlasovou třídu URI 400 k nasměrování veškerého příchozího provozu z zadaných Unified CM hostitelů pomocí zdrojového portu 5060 na tento dial-peer. Pro více informací viz  příchozí uri...

    voice-class codec 100

    Označuje seznam filtrů kodeků pro volání do a z Unified CM. Pro více informací viz  Hlasový kodek...

    bind control source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do PSTN. Pro více informací viz  Svázání...

    bind media source-interface GigabitEthernet0/0/0

    Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Pro více informací viz  Svázání...

    dtmf-relay rtp-nte

    Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz  DTMF Relay (Hlas přes IP)...

    no vad

    Zakáže detekci hlasové aktivity. Pro více informací viz  vad (číselný protějšek)...

4

Přidat směrování volání pomocí následujících konfigurací:

  1. Vytvořte skupiny pro směrování hovorů mezi Unified CM a Webex Calling. Definovat DPG 100 pomocí outbound dial-peer 100 směrem k Webex Calling. DPG 100 je aplikováno na přidružený příchozí dial-peer z Unified CM. Podobně definujte DPG 300 s odchozí dial-peer 300 k Unified CM. DPG 300 je aplikováno na příchozí dial-peer z Webexu.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Vytvořte skupiny pro směrování hovorů mezi jednotným CM a PSTN. Definovat DPG 200 pomocí outbound dial-peer 200 směrem k PSTN. DPG 200 je aplikováno na přidružený příchozí dial-peer z Unified CM. Podobně definujte DPG 400 s odchozí dial-peer 400 k Unified CM. DPG 400 se aplikuje na příchozí dial-peer z PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Zde je vysvětlení polí pro konfiguraci:

    dial-peer  100

    Spojuje odchozí dial-peer se skupinou dial-peer. Pro více informací viz  Třída DPG...

  3. Pro směrování hovorů z Webexu do Sjednoceného CM a z Sjednoceného CM do Webexu použijte skupiny dial-peer:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Zde je vysvětlení polí pro konfiguraci:

    destination dpg 300

    Určuje, která skupina dial-peer, a proto dial-peer, by měla být použita pro odchozí zpracování hovorů předložených tomuto příchozímu dial-peer.

  4. Pro směrování hovorů z PSTN do Sjednocené CM a z Sjednocené CM do PSTN použijte skupiny dial-peer:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Tím se ukončí konfigurace Místní brány. Uložit konfiguraci a znovu načíst platformu, pokud je toto poprvé nakonfigurováno CUBE funkce.

Diagnostické podpisy (DS) proaktivně zjišťují běžně pozorované problémy v místní bráně založené na XE systému IOS a generují e-mailové, syslogové nebo terminálové oznámení o události. Můžete také nainstalovat DS pro automatizaci sběru diagnostických dat a přenosu dat shromážděných do pouzdra Cisco TAC pro urychlení doby rozlišení.

Diagnostické podpisy (DS) jsou soubory XML, které obsahují informace o událostech vyvolávajících problémy a o opatřeních, která je třeba přijmout k jejich informování, řešení a nápravě. Logiku detekce problému můžete definovat pomocí zpráv syslog, událostí SNMP a pravidelným monitorováním konkrétních výstupů příkazu.

Typy akcí zahrnují shromažďování výstupů příkazů show:

  • Generování konsolidovaného souboru protokolu

  • Nahrávání souboru na uživatelem poskytnutou síťovou lokalitu, jako je HTTPS, SCP, FTP server.

Inženýři TAC vytvářejí soubory DS a digitálně je podepisují pro ochranu integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů(DSLT) je jediný zdroj pro nalezení použitelných podpisů pro monitorování a řešení různých problémů.

Dříve než začnete:

  • Neupravujte soubor DS, který jste stáhli z Šablona: DSLT... Soubory, které upravíte, se nezdaří instalace z důvodu chyby kontroly integrity.

  • Server SMTP (Simple Mail Transfer Protocol), který potřebujete, aby místní brána odesílala e-mailová oznámení.

  • Pokud chcete používat zabezpečený server SMTP pro e-mailová oznámení, ujistěte se, že místní brána běží systém IOS XE 17.6.1 nebo vyšší.

Požadavky

Místní brána používající IOS XE 17.6.1a nebo vyšší

  1. Diagnostické podpisy jsou ve výchozím nastavení povoleny.

  2. Nakonfigurujte zabezpečený e-mailový server, který bude použit k proaktivnímu oznamování, pokud je zařízení spuštěno systémem Cisco IOS XE 17.6.1a nebo vyšším.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Nakonfigurujte proměnnou prostředí ds_email s e-mailovou adresou administrátora, která vás upozorní.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Následující ukazuje příklad konfigurace lokální brány běžící na Cisco IOS XE 17...6...1a nebo vyšší pro zasílání proaktivních oznámení tacfaststart@gmail.compoužití Gmailu jako bezpečného SMTP serveru:

Doporučujeme použít Cisco IOS XE Bengaluru 17.6.x nebo novější verze.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Místní brána spuštěná na softwaru Cisco IOS XE není typický webový klient Gmail, který podporuje OAuth, takže musíme nakonfigurovat konkrétní nastavení účtu Gmail a poskytnout konkrétní oprávnění ke správnému zpracování e-mailu ze zařízení:

  1. Přejít na Manage Google Account > Security a zapněte Less secure app access nastavení.

  2. Odpovězte "Ano, byl jsem to já", když obdržíte e-mail z Gmailu s oznámením, že "Google zabránil někomu přihlásit se k vašemu účtu pomocí aplikace jiného subjektu než Google".

Instalace diagnostických signatur pro proaktivní monitorování

Monitorování vysokého využití procesoru

Tento DS sleduje využití procesoru po dobu pěti sekund pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75% nebo více, vypne všechny ladění a odinstaluje všechny diagnostické podpisy, které jsou nainstalovány v místní bráně. K instalaci podpisu použijte níže uvedené kroky.

  1. Použijte show snmp příkaz k povolení SNMP. Pokud tuto možnost nepovolíte, nakonfigurujte snmp-server manager příkaz.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stáhnout DS 64224pomocí následujících možností rozevírací nabídky v Nástroj pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 řada ISR nebo řada Cisco CSR 1000V

    Produkt

    CUBE Enterprise v řešení volání Webex

    Rozsah problému

    Výkon

    Typ problému

    Vysoké využití procesoru s e-mailovým oznámením.

  3. Zkopírujte soubor DS XML do blesku Local Gateway.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    Následující příklad ukazuje kopírování souboru ze serveru FTP do místní brány.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Nainstalujte soubor DS XML do místní brány.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Použijte show call-home diagnostic-signature příkaz, který ověří, že je podpis úspěšně nainstalován. Sloupec stavu by měl mít hodnotu "registrováno".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Stáhnout DSes:

    DS ID

    Název DS

    Revize

    Stav

    Poslední aktualizace (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrováno

    2020-11-07 22:05:33

    Po spuštění tento podpis odinstaluje všechny spuštěné DSs včetně sebe sama. V případě potřeby znovu nainstalujte DS, 64224 aby bylo možné pokračovat ve sledování vysoké využití procesoru na místní bráně.

Monitorování registrace SIP kmene

Tento DS kontroluje odregistraci Local Gateway SIP Trunk s Webex Calling cloudem každou 60 sekundu. Jakmile je událost zrušení registrace detekována, vygeneruje e-mailové oznámení a oznámení syslog a po dvou výskytech zrušení registrace se odinstaluje. Pro instalaci podpisu použijte níže uvedené kroky:

  1. Stáhnout DS 64117pomocí následujících možností rozevírací nabídky v Nástroj pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 řada ISR nebo Cisco CSR 1000V

    Produkt

    CUBE Enterprise v řešení volání Webex

    Rozsah problému

    SIP-SIP

    Typ problému

    Zrušení registrace SIP Trunku s e-mailovým oznámením.

  2. Zkopírujte soubor XML aplikace DS do místní brány.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Nainstalujte soubor DS XML do místní brány.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Použijte show call-home diagnostic-signature příkaz, který ověří, že je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".

Sledování abnormálních odpojení hovorů

Tento DS používá průzkum SNMP každou 10 minutu k detekci abnormálního odpojení hovorů s chybami SIP 403, 488 a 503.  Pokud je přírůstek počtu chyb větší nebo roven 5 z posledního průzkumu, vygeneruje syslog a e-mailové oznámení. K instalaci podpisu použijte níže uvedené kroky.

  1. Použijte show snmp příkaz pro kontrolu, zda je SNMP povolena. Pokud není povoleno, nakonfigurujte snmp-server manager příkaz.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stáhnout DS 65221pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 řada ISR nebo Cisco CSR 1000V

    Produkt

    CUBE Enterprise v řešení volání Webex

    Rozsah problému

    Výkon

    Typ problému

    Detekce abnormálního odpojení hovorů SIP pomocí oznámení e-mailu a syslogu.

  3. Zkopírujte soubor XML aplikace DS do místní brány.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Nainstalujte soubor DS XML do místní brány.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Použijte show call-home diagnostic-signature příkaz, který ověří, že je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".

Instalace diagnostických signatur pro řešení problému

Pomocí diagnostických podpisů (DS) můžete rychle vyřešit problémy. Inženýři Cisco TAC vytvořili několik podpisů, které umožňují nezbytná ladění, která jsou nutná k řešení daného problému, detekci výskytu problému, shromáždění správné sady diagnostických dat a automatickému přenosu dat do případu Cisco TAC. Diagnostické podpisy (DS) eliminují potřebu manuálně kontrolovat výskyt problému a usnadňují řešení problémů s přerušovanými a přechodnými problémy.

Můžete použít Nástroj pro vyhledávání diagnostických podpisůnajít příslušné podpisy a nainstalovat je pro vlastní řešení daného problému, nebo můžete nainstalovat podpis doporučený inženýrem TAC jako součást podpory.

Zde je příklad, jak najít a nainstalovat DS k detekci výskytu „%VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0" syslog a automatizujte sběr diagnostických údajů pomocí následujících kroků:

  1. Nakonfigurujte další proměnnou prostředí DS ds_fsurl_prefix, která je cesta k souborovým serverům Cisco TAC (cxd.cisco.com), do které jsou nahrány shromážděné diagnostické údaje. Uživatelské jméno v cestě k souboru je case-number a heslo je token pro upload souboru, který lze získat z Správce případů podporyv následujícím příkazu. Token nahrávání souborů lze podle potřeby generovat v části Přílohy Správce případů podpory.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Příklad:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Ujistěte se, že je SNMP aktivován pomocí show snmp příkaz. Pokud není povoleno, nakonfigurujte snmp-server manager příkaz.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Zajistěte instalaci High CPU Monitoring DS 64224 jako proaktivní opatření k deaktivaci všech ladění a diagnostických podpisů během doby vysoké využití CPU. Stáhnout DS 64224pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 řada ISR nebo řada Cisco CSR 1000V

    Produkt

    CUBE Enterprise v řešení volání Webex

    Rozsah problému

    Výkon

    Typ problému

    Vysoké využití procesoru s e-mailovým oznámením.

  4. Stáhnout DS 65095pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 řada ISR nebo řada Cisco CSR 1000V

    Produkt

    CUBE Enterprise v řešení volání Webex

    Rozsah problému

    Syslogy

    Typ problému

    Syslog - %VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0

  5. Zkopírujte soubory DS XML do místní brány.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Nainstalujte High CPU monitoring DS 64224 a pak DS 65095 XML soubor do místní brány.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Ověřte, zda je podpis úspěšně nainstalován pomocí show call-home diagnostic-signature příkaz. Sloupec stavu musí mít hodnotu "registrováno".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Stažené DSes:

    DS ID

    Název DS

    Revize

    Stav

    Poslední aktualizace (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrováno

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrováno

    2020-11-08

Ověření spuštění diagnostických signatur

V následujícím příkazu je sloupec „Stav“ show call-home diagnostic-signature příkaz se změní na „běh“, zatímco místní brána provádí akci definovanou v podpisu. Výstup show call-home diagnostic-signature statistics je nejlepší způsob, jak ověřit, zda diagnostický podpis detekuje událost zájmu a provádí akci. Sloupec "Triggered/Max/Deinstall" udává, kolikrát daný podpis spustil událost, maximální počet případů, kdy je definován pro detekci události a zda se podpis po zjištění maximálního počtu aktivovaných událostí sám odinstaluje.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Stažené DSes:

DS ID

Název DS

Revize

Stav

Poslední aktualizace (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrováno

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Spuštěno

2020-11-08 00:12:53

zobrazit statistiky diagnostiky a signatury volání

DS ID

Název DS

Aktivováno/Max/Odinstalováno

Průměrná doba běhu (sekundy)

Maximální doba běhu (sekundy)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/A

23.053

23.053

E-mail s oznámením, který se odesílá během provádění diagnostického podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verze softwaru, spuštěná konfigurace a zobrazení výstupů příkazů, které jsou relevantní pro řešení daného problému.

Odinstalace diagnostických signatur

Použití diagnostických signatur pro účely řešení potíží je obvykle definováno pro odinstalaci po zjištění některých výskytů problémů. Pokud chcete ručně odinstalovat podpis, načte DS ID z výstupu show call-home diagnostic-signature příkaz a spusťte následující příkaz:

call-home diagnostic-signature deinstall <DS ID> 

Příklad:

call-home diagnostic-signature deinstall 64224 

Nové podpisy jsou pravidelně přidávány do nástroje Pro vyhledávání podpisů diagnostiky na základě problémů, které jsou běžně pozorovány v nasazeních. TAC v současné době nepodporuje požadavky na vytvoření nových vlastních podpisů.

Pro lepší správu Cisco IOS XE Gateways doporučujeme zapsat a spravovat brány přes Control Hub. Jedná se o volitelnou konfiguraci. Při registraci můžete použít možnost ověření konfigurace v Ovládacím centru k ověření konfigurace místní brány a k identifikaci jakýchkoli problémů s konfigurací. V současné době tuto funkci podporují pouze kmeny založené na registraci.

Další informace naleznete v následujícím textu:

Tato část popisuje, jak konfigurovat Cisco Unified Border Element (CUBE) jako místní bránu pro volání Webex pomocí SIP kmene založeného na certifikátu. První část tohoto dokumentu popisuje, jak nastavit jednoduchou bránu PSTN. V tomto případě jsou všechny hovory z PSTN směrovány na Webex Call a všechny hovory z Webex Call jsou směrovány na PSTN. Následující obrázek zdůrazňuje toto řešení a konfiguraci směrování volání na vysoké úrovni, která bude sledována.

V tomto návrhu se používají následující hlavní konfigurace:

  • Nájemníci hlasové třídy: Používá se k vytváření specifických konfigurací trunku.

  • hlasová třída uri: Používá se k klasifikaci SIP zpráv pro výběr příchozího dial-peer.

  • příchozí číselník: Poskytuje zpracování příchozích SIP zpráv a určuje odchozí cestu pomocí skupiny dial-peer.

  • ciferná skupina: Definuje odchozí volající protějšky používané pro následné směrování hovorů.

  • odchozí číselník: Poskytuje zpracování odchozích SIP zpráv a směruje je na požadovaný cíl.

Call routing from/to PSTN to/from Webex Calling configuration solution

Při připojení lokálního řešení Cisco Unified Communications Manager s aplikací Webex Calling můžete použít jednoduchou konfiguraci brány PSTN jako základ pro vybudování řešení popsaného v následujícím diagramu. V tomto případě poskytuje Unified Communications Manager centralizované směrování a zpracování všech volání PSTN a Webex.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

V celém tomto dokumentu se používají názvy hostitelů, IP adresy a rozhraní zobrazená na následujícím obrázku. Existují možnosti pro veřejné nebo soukromé (za NAT) adresování. Záznamy DNS protokolu SRV jsou volitelné, pokud není vyvážení zátěže mezi více instancemi CUBE.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Pomocí pokynů pro konfiguraci ve zbývající části tohoto dokumentu dokončete konfiguraci Místní brány následovně:

Výchozí konfigurace

Prvním krokem při přípravě směrovače Cisco jako místní brány pro volání Webex je vytvoření základní konfigurace, která zabezpečí vaši platformu a vytvoří konektivitu.

  • Všechny nasazení místní brány založené na certifikátech vyžadují verzi Cisco IOS XE 17.9.1a nebo novější. Doporučujeme použít Cisco IOS XE 17.12.2 nebo novější. Doporučené verze naleznete v softwarový výzkum Ciscostrana. Vyhledejte platformu a vyberte jednu z navrhovaných verzí.

    • Směrovače řady ISR4000 musí být nakonfigurovány s licencemi Unified Communications a Security technologií.

    • Routery řady Catalyst 8000 Edge vybavené hlasovými kartami nebo DSP vyžadují licenci DNA Advantage. Směrovače bez hlasových karet nebo DSP vyžadují minimální licenci DNA Essentials.

    • Pro požadavky na vysokou kapacitu můžete také vyžadovat licenci High Security (HSEC) a další oprávnění k propustnosti.

      Viz Autorizační kódypro další podrobnosti.

  • Vytvořte základní konfiguraci pro vaši platformu, která bude dodržovat vaše obchodní zásady. Zejména nakonfigurujte a ověřte následující:

    • NTP (ROZCESTNÍK)

    • Seznamy acl

    • Autentizace uživatele a vzdálený přístup

    • DNS

    • Směrování IP

    • IP adresy

  • Síť směrem k Webex Calling musí používat IPv4 adresu. Adresy Plně Qualified Domain Names (FQDN) nebo Service Record (SRV) nastavené v Control Hub musí být vyřešeny na veřejnou adresu IPv4 na internetu.

  • Všechny SIP a mediální porty na rozhraní Local Gateway směřující k Webexu musí být přístupné z internetu, buď přímo, nebo přes statickou NAT. Ujistěte se, že svůj firewall odpovídajícím způsobem aktualizujete.

  • Pro instalaci podepsaného certifikátu na místní bránu postupujte podle podrobných kroků konfigurace uvedených níže:

    • Veřejný certifikační orgán (CA), jak je podrobně uvedeno v  Které kořenové certifikační autority jsou podporovány pro volání na audio a video platformy Cisco Webex?musí podepsat certifikát zařízení.

    • Podporovány jsou certifikáty obsahující pouze EKU (Server Authentication Extended Key Use). Webex Calling neověřuje ani nevymáhá přítomnost EKU ověřování klienta během vytváření handshake TLS.

      Někteří správci hranic relace třetích stran (SBC) mohou vynutit přísné ověření EKU a mohou odmítnout certifikáty, které neobsahují EKU ověřování klienta. V takových případech se ujistěte, že je SBC nakonfigurována tak, aby přijímala certifikáty pouze s ověřováním serveru EKU nebo zakázala přísné ověřování EKU (je-li podporováno).

    • Společný název subjektu (CN) nebo jeden z alternativních názvů subjektu (SAN) musí být stejný jako FQDN nakonfigurovaný v Ovládacím centru.

      Při nákupu certifikátu se společným názvem (CN) nebo alternativním názvem pacienta (SAN) se ujistěte, že certifikát používá pouze malá písmena. V konfiguraci Control Hub se všechny položky FQDN automaticky převedou na malá písmena a jakákoli neshoda v poli dopisů mezi FQDN a certifikátem zabrání úspěšné registraci kufříku.

      Příklad:

      • Pokud má konfigurovaný kufr v Ovládacím centru vaší organizace cube1.lgw.com:5061 jako FQDN místní brány, pak CN nebo SAN v certifikátu routeru musí obsahovat cube1.lgw.com. 

      • Pokud má konfigurovaný kufr v Ovládacím centru vaší organizace lgws.lgw.com jako SRV adresu místní brány (Local Gateway) přístupné z kufru, pak CN nebo SAN v certifikátu směrovače musí obsahovat lgws.lgw.com. Záznamy, na které se adresa SRV překládá (CNAME, záznam nebo IP adresa), jsou v síti SAN volitelné.

      • Ať už pro kufr používáte FQDN nebo SRV, kontaktní adresa pro všechny nové dialogy SIP z místní brány musí používat název nakonfigurovaný v Ovládacím centru.

  • Nahrát kořenový CA balíček Cisco do místní brány. Tento balíček obsahuje kořenový certifikát certifikační autority, který se používá k ověření platformy Webex.

Konfigurace

1

Ujistěte se, že přiřazujete platné a směrovatelné IP adresy jakémukoli rozhraní Layer3 , například:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Chraňte STUN přihlašovací údaje na routeru pomocí symetrického šifrování. Nakonfigurujte primární šifrovací klíč a typ šifrování následovně:


key config-key password-encrypt YourPassword
password encryption aes
3

Vytvořte šifrovací důvěryhodný bod s certifikátem pro vaši doménu, podepsaným podporovánocertifikační autorita (CA).

  1. Vytvořte pár klíčů RSA pomocí následujícího příkazu Exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Pro vytvoření důvěryhodného bodu certifikátu použijte následující příkazy konfigurace a určete hodnoty polí, které mají být použity v žádosti o podepisování certifikátu:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Poznámky pro pole certifikátů:

    • fqdn: Toto není požadované pole pro volání Webex. Nastavte tuto konfiguraci na "none", aby toto pole nebylo zahrnuto do žádosti o podepisování certifikátu. Pokud potřebujete pomocí tohoto příkazu vložit FQDN, nebude to mít vliv na operaci Místní brány.

    • jméno pacienta: Pro validaci volání z místní brány musí společnost Webex shodovat FQDN v hlavičkách kontaktů SIP s hlavičkami uvedenými buď v atributu Common Name (CN) pacienta nebo v poli Alternative Name (SAN) certifikátu SBC. Pole předmětu musí obsahovat alespoň atribut CN a může obsahovat další atributy, jak je požadováno. Pro více informací viz Název subjektu...

    • Jméno pacienta: Pole Alternativní název pacienta (SAN) certifikátu SBC může obsahovat seznam dalších FQDN. Webex ověří tento seznam, aby ověřil hlavičku kontaktu SIP ve zprávách z místní brány, pokud není atribut certifikátu Subject CN přiřazen.

    • Hash: Doporučujeme podepsat žádost o podepisování certifikátů pomocí SHA256. Cisco IOS XE 17.11.1 používá tento algoritmus ve výchozím nastavení a pro dřívější vydání používá hash příkaz.

  3. Vygenerujte žádost o podepsání certifikátu (CSR) pomocí následujícího příkazu Exec nebo Configuration a použijte jej k vyžádání podepsaného certifikátu od podporovaného poskytovatele certifikační autority:

    crypto pki enroll LGW_CERT

4

Poskytněte certifikát prostřední podepisovací certifikační autority k ověření vašeho hostitelského certifikátu. Zadejte následující příkaz Exec nebo Configuration:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Importovat podepsaný certifikát hostitele pomocí následujícího příkazu Exec nebo Configuration:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Povolte exkluzivitu TLS1.2 a zadejte výchozí důvěryhodný bod pro hlasové aplikace pomocí následujících ovládacích příkazů:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Nainstalujte balík kořenové CA společnosti Cisco, který obsahuje certifikát IdenTrust Commercial Root CA 1 používaný službou Webex Calling. Použijte crypto pki trustpool import clean url url příkaz ke stažení kořenového svazku certifikační autority z zadané adresy URL a vymazání současného důvěryhodného fondu certifikační autority a poté nainstalujte nový balíček certifikátů:

Pokud potřebujete pro přístup k internetu pomocí protokolu HTTPS použít proxy, přidejte před importem svazku CA následující konfiguraci:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Vytvořte kmen PSTN založený na certifikátu CUBE pro existující umístění v Ovládacím centru. Pro více informací viz Nastavit kmeny, skupiny tras a plány vytáčení pro volání Webex...

Poznamenejte si informace o kufru při vytváření kufru. Tyto detaily, jak je zdůrazněno na následujícím obrázku, se používají v krocích konfigurace v této příručce.

Vytváří se skupina kmenů PSTN založené na certifikátu CUBE

2

Zadejte následující příkazy pro konfiguraci CUBE jako Webex Calling Local Gateway:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Zde je vysvětlení polí pro konfiguraci:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Pro ochranu před podvody s mýtným seznamem důvěryhodných adres definuje seznam hostitelů a síťových subjektů, od kterých místní brána očekává legitimní volání VoIP.

  • Místní brána ve výchozím nastavení blokuje všechny příchozí VoIP zprávy z IP adres, které nejsou v důvěryhodném seznamu. Ve výchozím nastavení jsou důvěryhodní staticky nakonfigurovaní protějšci s „relací target IP“ nebo IP adresami skupiny serverů. Tyto IP adresy nemusíte přidat do důvěryhodného seznamu.

  • Při konfiguraci místní brány přidejte do seznamu podsítě IP pro vaše regionální volání datového centra Webex, viz Referenční informace o portu pro volání Webexpro více informací. Přidejte také rozsahy adres pro servery Unified Communications Manager (pokud jsou použity) a brány trunk PSTN.

  • Další informace o tom, jak používat seznam důvěryhodných adres IP k prevenci podvodů s mýtným, najdete zde. Důvěryhodná IP adresa...

mode border-element

Umožňuje funkce Cisco Unified Border Element (CUBE) na platformě.

allow-connections sip to sip

Povolte funkci CUBE basic SIP back to back user agent. Pro více informací viz Povolit připojení...

Ve výchozím nastavení je povolen T.38 fax transport. Pro více informací viz faxový protokol t38(hlasová služba)...

stun

Umožňuje STUN (Session Traversal of UDP through NAT) celosvětově.

Tyto globální příkazy jsou vyžadovány pouze při nasazení místní brány za NAT.

  • Funkce vazby STUN na místní bráně umožňuje odesílat lokálně generované požadavky STUN přes dojednanou mediální cestu. To pomáhá otevřít díru ve firewallu.

Pro více informací viz  ID agenta průtoku data  Sdílená tajná data...

asymmetric payload full

Nakonfiguruje SIP asymetrickou podporu užitečného zatížení pro DTMF i dynamické kodeky. Pro více informací o tomto příkazu viz asymetrické užitečné zatížení...

early-offer forced

Přinutí místní bránu k odeslání informací SDP v počáteční zprávě INVITE místo čekání na potvrzení od sousedního protějšku. Pro více informací o tomto příkazu viz včasná nabídka...

sip-profiles inbound

Umožňuje CUBE používat profily SIP k modifikaci zpráv, jak jsou přijímány. Profily jsou aplikovány prostřednictvím dial-peers nebo nájemníků.

3

Konfigurovat voice class codec 100 povoluje G.711 kodeky pouze pro všechny kmeny. Tento jednoduchý přístup je vhodný pro většinu nasazení. V případě potřeby přidejte do seznamu další typy kodeků podporované jak původními, tak koncovými systémy.

Komplexnější řešení zahrnující Překódovánípoužití modulů DSP jsou podporovány, ale nejsou zahrnuty v této příručce.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Zde je vysvětlení polí pro konfiguraci:

voice class codec 100

Umožňuje pouze upřednostňované kodeky pro volání SIP kufru. Pro více informací viz Hlasový kodek...

4

Konfigurovat voice class stun-usage 100 povolit ICE na volací kufříku Webex. (Tento krok se nevztahuje na Webex pro vládu)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Zde je vysvětlení polí pro konfiguraci:

stun usage ice lite

Používá se k povolení ICE-Lite pro všechny Webex Calling čelní dial-peers, aby umožnili optimalizaci médií, kdykoli je to možné. Pro více informací viz hlasové třídy omračovánía omámení použití ice lite...

Soubor stun usage firewall-traversal flowdata Příkaz je vyžadován pouze při nasazení místní brány za NAT.

Optimalizace médií je vyjednávána všude, kde je to možné. Pokud volání vyžaduje cloudové mediální služby, například nahrávání, nelze média optimalizovat.

5

Nastavení zásad šifrování médií pro provoz Webex. (Tento krok se nevztahuje na Webex pro vládu)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Zde je vysvětlení polí pro konfiguraci:

voice class srtp-crypto 100

Určuje SHA1_80 jako jedinou SRTP šifrovanou sadu CUBE nabízí v SDP v nabídkových a odpovědných zprávách. Volání Webex podporuje pouze SHA1_80. Pro více informací viz Třída hlasu srtp-crypto...

6

Konfigurovat šifry GCM vyhovující požadavkům FIPS (Tento krok platí pouze pro Webex pro státní správu).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Zde je vysvětlení polí pro konfiguraci:

voice class srtp-crypto 100

Určuje GCM jako šifrovací sadu, kterou CUBE nabízí. Je povinné konfigurovat GCM šifry pro Local Gateway pro Webex pro vládu.

7

Nakonfigurujte vzor pro jedinečnou identifikaci volání do kmene Místní brány na základě cílového FQDN nebo SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

Zde je vysvětlení polí pro konfiguraci:

voice class uri 100 sip

Definuje vzor, který odpovídá příchozímu SIP pozvánce na příchozí korespondenci. Při zadávání tohoto vzoru použijte kufr FQDN nebo SRV nakonfigurovaný v Ovládacím centru pro kufr.

Při konfiguraci kmenů založených na certifikátu pro volání Webex na straně nájemce používejte pouze adresu Webex Calling Edge na místní bráně. FQDN již nejsou podporovány.

8

Nastavit profily pro manipulaci se zprávou SIP. Pokud je brána nakonfigurována s veřejnou IP adresou, nastavte profil následujícím způsobem nebo přejděte na další krok, pokud používáte NAT. V tomto příkladu je cube1.lgw.com FQDN nakonfigurován pro místní bránu:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Zde je vysvětlení polí pro konfiguraci:

pravidla 10 a 20

Aby Webex mohl ověřovat zprávy z vaší místní brány, musí záhlaví "Kontakt" ve zprávách žádosti a odpovědí SIP obsahovat hodnotu, která je určena pro kufr v Ovládacím centru. Toto bude buď FQDN jediného hostitele, nebo název SRV použitý pro cluster zařízení.

9

Pokud je brána nakonfigurována se soukromou IP adresou za statickou NAT, nakonfigurujte příchozí a odchozí profily SIP následujícím způsobem. V tomto příkladu je cube1.lgw.com FQDN nakonfigurován pro Local Gateway, "10.80.13.12" je IP adresa rozhraní s Webex Calling a "192.65.79.20" je veřejná IP adresa NAT.

SIP profily pro odchozí zprávy na Webex Volání

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Zde je vysvětlení polí pro konfiguraci:

rules 10 and 20

Aby Webex mohl ověřovat zprávy z vaší místní brány, musí hlavička "Kontakt" ve zprávách SIP žádosti a odpovědi obsahovat hodnotu, která je k dispozici pro kufr v Ovládacím centru. Toto bude buď FQDN jediného hostitele, nebo název SRV použitý pro cluster zařízení.

rules 30 to 81

Převést odkazy na soukromou adresu na externí veřejnou adresu pro web, což umožňuje Webex správně interpretovat a přesměrovat následné zprávy.

Profil SIP pro příchozí zprávy z Webex Volání

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Zde je vysvětlení polí pro konfiguraci:

rules 10 to 80

Převést odkazy na veřejnou adresu na nakonfigurovanou soukromou adresu, což umožní CUBE zpracovat zprávy z Webexu.

Pro více informací viz hlasové třídy sip-profily...

Americký nebo kanadský poskytovatel PSTN může nabídnout ověření ID volajícího pro nevyžádané hovory a podvodné hovory s dodatečnou konfigurací uvedenou v Upozornění na spam nebo podvod v volání Webexčlánek.

10

Nastavení SIP Options keepalive s profilem úpravy hlavičky.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Zde je vysvětlení polí pro konfiguraci:

voice class sip-options-keepalive 100

Nakonfiguruje profil Keepalive a zadá konfigurační režim hlasové třídy. Můžete nakonfigurovat čas (v sekundách), kdy je SIP Out of Dialog Options Ping odeslán na cílový cíl, když je srdeční tep k koncovému bodu ve stavu UP nebo Down.

Tento profil je spuštěn z číselného protějšku nakonfigurovaného na Webex.

Aby bylo zajištěno, že hlavičky kontaktů obsahují plně kvalifikovaný název domény SBC, používá se profil SIP 115. Pravidla 30, 40 a 50 jsou vyžadována pouze v případě, že je SBC nakonfigurována za statickou NAT.

V tomto příkladu je cube1.lgw.com FQDN vybrán pro místní bránu a pokud je použit statický NAT, "10.80.13.12" je IP adresa rozhraní SBC směrem k volání Webex a "192.65.79.20" je veřejná IP adresa NAT.

11

Nastavení volacího kmene Webex:

  1. Vytvořit voice class tenant 100 definovat a skupinové konfigurace potřebné speciálně pro volací kmen Webex. Dial-peers spojené s tímto nájemcem později zdědí tyto konfigurace:

    Následující příklad používá hodnoty zobrazené v kroku 1 pro účely této příručky (zobrazené tučně). Nahraďte je hodnotami pro váš kufr v konfiguraci.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Zde je vysvětlení polí pro konfiguraci:

    voice class tenant 100

    Doporučujeme používat nájemníky k konfiguraci kmenů, které mají vlastní certifikát TLS a ověřovací seznam CN nebo SAN. Zde profil tls spojený s nájemcem obsahuje svěřenský bod, který bude použit k přijetí nebo vytvoření nových spojení, a má seznam CN nebo SAN pro ověření příchozích spojení. Pro více informací viz Hlasový nájemník...

    no remote-party-id

    Vypněte hlavičku SIP Remote-Party-ID (RPID), protože Webex Calling podporuje PAI, což je povoleno pomocí asserted-id pai příkaz. Pro více informací viz ID vzdálené strany...

    sip-server dns: us25.sipconnect.bcld.webex.com

    Nastaví cílový SIP server pro kufr. Při vytváření kufru použijte SRV adresu Edge proxy poskytovanou v Ovládacím centru

    srtp-crypto 100

    Nakonfiguruje preferované šifrovací sady pro volací nohu SRTP (připojení) (uvedené v kroku 5). Pro více informací viz Třída hlasu srtp-crypto...

    localhost dns: cube1.lgw.com

    Konfiguruje CUBE tak, aby nahradila fyzickou IP adresu v hlavičkách Od, Call-ID a Remote-Party-ID ve odchozích zprávách s poskytovaným FQDN. Zde použijte kufr FQDN nebo SRV nakonfigurovaný v Ovládacím centru pro kufr.

    session transport tcp tls

    Nastaví transport do TLS pro přidružené čítače. Pro více informací viz Přenos sezení...

    no session refresh

    Zakáže obnovení sezení SIP pro volání mezi CUBE a Webexem. Pro více informací viz obnovení relace...

    error-passthru

    Určuje funkci předávání chybových odpovědí SIP. Pro více informací viz chyba-passthru...

    rel1xx disable

    Zakáže použití spolehlivých předběžných odpovědí pro volací kmen Webex. Pro více informací viz řecký1xx. ročník...

    asserted-id pai

    (Volitelné) Zapne zpracování hlavičky P-Asserted-Identity a ovládá, jak se používá pro volací kufr Webex.

    Volání Webex zahrnuje hlavičky P-Asserted-Identity (PAI) v POZVÁNKÁCH odchozích hovorů do místní brány.

    Pokud je tento příkaz nakonfigurován, informace volajícího z hlavičky PAI se používají k vyplnění odchozích hlaviček Od a PAI/Remote-Party-ID.

    Pokud tento příkaz není nakonfigurován, informace volajícího z hlavičky From se používají k vyplnění hlaviček odchozích From a PAI/Remote-Party-ID hlaviček.

    Pro více informací viz ID asertivní...

    bind control source-interface GigabitEthernet0/0/1

    Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané službě Webex Calling. Pro více informací viz Svázání...

    bind media source-interface GigabitEthernet0/0/1

    Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná na Webex Calling. Pro více informací viz Svázání...

    voice-class sip profiles 100

    Použije profil úpravy záhlaví (Public IP address nebo NAT address) pro odchozí zprávy. Pro více informací viz Třída Voice Sip...

    voice-class sip profiles 110 inbound

    Pouze pro LGW nasazení za NAT: Použije profil úpravy záhlaví, který se použije pro příchozí zprávy. Pro více informací viz profily hlasové třídy sip.

    privacy-policy passthru

    Nastaví CUBE tak, aby hlavičky soukromí transparentně předávaly z přijaté zprávy do další části hovoru. Pro více informací viz Zásady ochrany osobních údajů...

  2. Nastavte Webex Calling Trunk dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Definuje VoIP dial-peer se značkou 100 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek...

    destination-pattern BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě můžete použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)...

    session protocol sipv2

    Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz relační protokol (dial-peer)...

    session target sip-server

    Označuje, že server SIP definovaný v nájemci 100 je zděděný a používá se pro cílové volání z tohoto volajícího protějšku.

    incoming uri request  100

    Určuje hlasovou třídu, která bude použita pro přiřazení příchozích hovorů k tomuto volajícímu protějšku pomocí URI hlavičky POZVAT REQUEST. Pro více informací viz  příchozí uri...

    voice-class codec 100

    Označuje seznam filtrů kodeků pro volání do a z Webex Calling. Pro více informací viz Hlasový kodek...

    voice-class stun-usage 100

    Umožňuje odesílání lokálně generovaných STUN požadavků z místní brány přes dojednanou mediální cestu. Pakety STUN pomáhají otevřít díru firewallu pro mediální provoz a odhalit platné cesty pro optimalizaci médií.

    voice-class sip tenant 100

    Dial-peer zdědí všechny parametry konfigurované globálně i v nájemci 100. Parametry mohou být překročeny na úrovni dial-peer. Pro více informací viz  třídy ''Voice''...

    voice-class sip options-keepalive profile 100

    Tento příkaz monitoruje dostupnost skupiny SIP serverů nebo koncových bodů pomocí specifického profilu (100).

    srtp

    Povolí SRTP pro nohu volání.

  3. (Volitelné) Vynutit volání pouze do zvuku.

    Video přes volání přes Webex pomocí voláních Local Gateway není podporováno. I když video může fungovat v některých scénářích, může mít za následek zhoršenou kvalitu a nečekané chování. Chcete-li vynutit hovory pouze do zvuku, použijte následující příkaz v rámci svých protějšků Webex Calling:

    voice-class sip audio forced

    Pokud se rozhodnete povolit video, hovory nemusí probíhat podle očekávání.

12

(Volitelné) Chcete-li konfigurovat síťová zařízení, jako je CUBE, a předat hlavičky protokolu Session Initiation Protocol (SIP), které zařízení nezpracovává, použijte tyto příkazy. Tyto příkazy umožňují zařízení projít nepodporovanými hlavičkami SIP, včetně hlaviček geo-location a PIDF-LO (Presence Information Data Format - Location Object), na místní bráně. Tato funkce podporuje služby Nomadic E-911 services tím, že zajišťuje správné uchovávání a předávání kritických informací o poloze.

  1. Nastavení protějšků

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Specifická konfigurace pro volbu protějšku

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Nastavení hlasové třídy pro konkrétní záhlaví

    Proxy hlavičky Geo umístění:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Aplikujte průchod na příchozí/odchozí dial-peer

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Pro umožnění průchodu tělesa PIDFO použijte:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Po vytvoření kufru směrem k Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného kufru směrem k poskytovateli PSTN založenému na SIP:

Pokud váš poskytovatel služeb nabízí bezpečný kufr PSTN, můžete použít podobnou konfiguraci, jak je popsáno výše pro volací kufr Webex. CUBE podporuje bezpečné směrování hovorů.

Pokud používáte trunk TDM / ISDN PSTN, přejděte do další části Konfigurovat místní bránu s trunkem TDM PSTN.

Konfigurace rozhraní TDM pro volací nohy PSTN na bránách Cisco TDM-SIP viz  Nastavení ISDN PRI...

1

Nakonfigurujte následující hlasovou třídu uri pro identifikaci příchozích hovorů z kmene PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Zde je vysvětlení polí pro konfiguraci:

voice class uri 200 sip

Definuje vzor, který odpovídá příchozímu SIP pozvánce na příchozí korespondenci. Při zadávání tohoto vzoru použijte IP adresu brány IP PSTN. Pro více informací viz  Hlasová třída uri...

2

Nakonfigurujte následující IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definuje VoIP dial-peer se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový hlas.

destination-pattern BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)...

session protocol sipv2

Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz relační protokol (dial peer)...

session target ipv4: 192.168.80.13

Určuje cílovou adresu hovorů zaslaných poskytovateli PSTN. Může to být buď IP adresa nebo DNS název počítače. Pro více informací viz  cíl relace (VoIP dial peer)...

incoming uri via 200

Určuje hlasovou třídu, která bude použita pro přiřazení příchozích hovorů k tomuto dial-peer pomocí URI hlavičky INVITE VIA. Pro více informací viz  příchozí URL...

voice-class sip asserted-id pai

(Volitelné) Zapne zpracování hlavičky P-Asserted-Identity a ovládá, jak se používá pro kufr PSTN. Pokud je tento příkaz použit, bude pro výstupní hlavičky Z a P-Asserted-Identity použita identita volající strany poskytnutá z příchozího dial-peer. Pokud tento příkaz není použit, pro odchozí hlavičky Od a Remote-Party-ID se použije identita volající strany poskytnutá z příchozího dial-peer. Pro více informací viz hlasové třídy sip asserted-id...

bind control source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do PSTN. Pro více informací viz  Svázání...

bind media source-interface  GigabitEthernet0/0/0

Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Pro více informací viz  Svázání...

voice-class codec 100

Nakonfiguruje číselný protějšek tak, aby použil společný seznam filtrů kodeků 100. Pro více informací viz Hlasový kodek...

dtmf-relay rtp-nte

Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz DTMF Relay (Hlas přes IP)...

no vad

Zakáže detekci hlasové aktivity. Pro více informací viz vad (číselný protějšek)...

3

Pokud nakonfigurujete Místní bránu pouze na směrování hovorů mezi voláním Webex a PSTN, přidejte následující konfiguraci směrování hovorů. Pokud nakonfigurujete místní bránu s platformou Unified Communications Manager, přejděte do další části.

  1. Vytvořte skupiny dial-peer pro směrování hovorů na Webex Calling nebo PSTN. Definujte DPG 100 s odchozí dial-peer 100 směrem k Webex Calling. DPG 100 se aplikuje na příchozí dial-peer z PSTN. Podobně definujte DPG 200 s odchozí dial-peer 200 směrem k PSTN. DPG 200 je aplikováno na příchozí dial-peer z Webexu.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Zde je vysvětlení polí pro konfiguraci:

    dial-peer 100

    Spojuje odchozí dial-peer se skupinou dial-peer. Pro více informací viz  Třída DPG...

  2. Použít skupiny dial-peer pro směrování hovorů z Webexu do PSTN a z PSTN do Webexu:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Zde je vysvětlení polí pro konfiguraci:

    destination dpg 200

    Určuje, která skupina dial-peer, a proto dial-peer, by měla být použita pro odchozí zpracování hovorů předložených tomuto příchozímu dial-peer.

    Tím se ukončí konfigurace Místní brány. Uložit konfiguraci a znovu načíst platformu, pokud je to poprvé, kdy jsou funkce CUBE nakonfigurovány.

Poté, co jste vytvořili trunk směrem k Webex Calling, použijte následující konfiguraci k vytvoření trunku TDM pro vaši službu PSTN s přesměrováním volání smyčky a umožněte optimalizaci médií na volací noze Webex.

Pokud nevyžadujete optimalizaci IP médií, postupujte podle kroků konfigurace kufru SIP PSTN. Místo PSTN VoIP dial-peer použijte hlasový port a POTS dial-peer (viz Kroky 2 a 3).

1

Loop-back dial-peer konfigurace používá skupiny dial-peer a tagy pro směrování volání, aby bylo zajištěno, že volání proběhne správně mezi Webexem a PSTN, aniž by se vytvářely smyčky směrování volání. Nakonfigurujte následující pravidla překladu, která budou použita pro přidání a odebrání tagů směrování volání:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Zde je vysvětlení polí pro konfiguraci:

voice translation-rule

K přidání nebo odebrání tagů směrování volání používá regulární výrazy definované v pravidlech. K vyjasnění problémů se používají naddekadické číslice („A“).

V této konfiguraci se značka přidaná překladovým profilem 100 používá k vedení hovorů z Webex Calling na PSTN prostřednictvím loopback dial-peers. Podobně je tag přidaný překladovým profilem 200 použit k vedení hovorů z PSTN na Webex Calling. Překlady-profily a 11 odstranit 12 tyto tagy před odesláním hovorů do kmenů Webex a PSTN.

Tento příklad předpokládá, že čísla volání z Webex Calling jsou uvedena ve formátu +E.164. Pravidlo 100 odstraní vedoucí +, aby bylo zachováno platné volací číslo. Pravidlo 12 pak při odstranění značky přidá národní nebo mezinárodní číslo(y) směrování. Použijte číslice odpovídající vašemu místnímu ISDN národnímu číselnému plánu.

Pokud Webex Calling zobrazuje čísla v národním formátu, upravte 100 pravidla 12 a jednoduše přidejte a odeberte směrovací značku.

Pro více informací viz hlasový překlad-profila Pravidlo hlasového překladu...

2

Konfigurovat porty hlasového rozhraní TDM podle požadavků typu kmene a použitého protokolu. Pro více informací viz Nastavení ISDN PRI... Například základní konfigurace rozhraní Primary Rate ISDN instalovaného v NIM 2 slotu zařízení může zahrnovat následující:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Nakonfigurujte následující TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definuje VoIP dial-peer se značkou a poskytuje 200 smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek...

destination-pattern BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)...

translation-profile incoming 200

Přiřadí překladový profil, který přidá značku směrování hovorů na příchozí volací číslo.

direct-inward-dial

Přesměrujte hovor bez sekundárního vyzvánění. Pro více informací viz přímé volání dovnitř...

port 0/2/0:15

Fyzický hlasový port spojený s tímto dial-peer.

4

Chcete-li umožnit optimalizaci IP cest pro místní brány s voláním TDM-IP, můžete změnit směrování volání zavedením sady interních smyček-back dial-peers mezi voláním Webex a kmeny PSTN. Nakonfigurujte následující volající protějšky. V tomto případě budou všechny příchozí hovory směrovány zpočátku na dial-peer a 10 odtud buď na dial-peer, 11 nebo 12 na základě použité směrovací značky. Po odstranění směrovací značky budou hovory směrovány do odchozího kufru pomocí skupin dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Zde je vysvětlení polí pro konfiguraci:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definuje VoIP dial-peer a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek...

translation-profile incoming 11

Použije dříve definovaný překladový profil k odstranění značky směrování volání před přechodem do odchozího kufru.

destination-pattern BAD.BAD

Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. Pro více informací viz cílový vzor (rozhraní)...

session protocol sipv2

Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz  relační protokol (dial peer)...

session target ipv4: 192.168.80.14

Určuje adresu místního rozhraní směrovače jako cíl volání do smyčky. Pro více informací viz cíl relace (voip dial peer)...

bind control source-interface  GigabitEthernet0/0/0

Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané smyčkou. Pro více informací viz  Svázání...

bind media source-interface  GigabitEthernet0/0/0

Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná smyčkou. Pro více informací viz  Svázání...

dtmf-relay rtp-nte

Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz  DTMF Relay (Hlas přes IP)...

codec g711alaw

Vyzve všechny volání PSTN k použití G.711. Vyberte a-law nebo u-law, aby odpovídaly doprovodné metodě používané službou ISDN.

no vad

Zakáže detekci hlasové aktivity. Pro více informací viz  vad (číselný protějšek)...

5

Přidejte následující konfiguraci směrování volání:

  1. Vytvořte skupiny dial-peer, které směrují hovory mezi kmeny PSTN a Webex prostřednictvím smyčky.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Zde je vysvětlení polí pro konfiguraci:

    dial-peer 100

    Spojuje odchozí dial-peer se skupinou dial-peer. Pro více informací viz  Třída DPG...

  2. Použít skupiny dial-peer pro směrové hovory.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Zde je vysvětlení polí pro konfiguraci:

    destination dpg 200

    Určuje, která skupina dial-peer, a proto dial-peer, by měla být použita pro odchozí zpracování hovorů předložených tomuto příchozímu dial-peer.

Tím se ukončí konfigurace Místní brány. Uložit konfiguraci a znovu načíst platformu, pokud je to poprvé, kdy jsou funkce CUBE nakonfigurovány.

Konfiguraci volání PSTN-Webex v předchozích sekcích lze upravit tak, aby zahrnovala další kmeny do clusteru Cisco Unified Communications Manager (UCM). V tomto případě jsou všechny hovory směrovány přes Unified CM. Hovory z UCM na portu 5060 jsou směrovány na PSTN a hovory z portu 5065 jsou směrovány na Webex Calling. Následující přírůstkové konfigurace mohou být přidány, aby zahrnovaly tento scénář volání.

1

Nakonfigurujte následující identifikátory URI hlasové třídy:

  1. Klasifikuje Unified CM na Webex hovory pomocí SIP VIA portu:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Klasifikuje Unified CM do PSTN hovorů pomocí SIP přes port:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Řadit příchozí zprávy z UCM do kmene PSTN pomocí jednoho nebo více vzorců, které popisují původní zdrojové adresy a číslo portu. Regulární výrazy mohou být použity k definování vzorců, pokud je potřeba.

    Ve výše uvedeném příkladu se používá regulární výraz, který odpovídá jakékoli IP adrese v rozsahu 192.168.80.60 k 65 a číslu portu 5060.

2

Nakonfigurujte následující záznamy DNS pro určení směrování SRV na Unified CM hostitele:

IOS XE používá tyto záznamy pro lokálně určení cílových hostitelů a portů UCM. S touto konfigurací není nutné nakonfigurovat záznamy v systému DNS. Pokud dáváte přednost používání DNS, nejsou tyto lokální konfigurace vyžadovány.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Zde je vysvětlení polí pro konfiguraci:

Následující příkaz vytvoří záznam zdroje DNS SRV. Vytvořit záznam pro každého hostitele a kmene UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Název záznamu zdroje SRV

2: Priorita záznamu zdrojů SRV

1: Rekordní hmotnost zdroje SRV

5060: Číslo portu pro cílového hostitele v tomto záznamu zdrojů

ucmsub5.mydomain.com: Cílový hostitel záznamu zdrojů

Chcete-li vyřešit název cílového hostitele záznamu zdrojů, vytvořte lokální záznamy DNS A. Příklad:

ip host ucmsub5.mydomain.com 192.168.80.65

IP hostitel: Vytvoří záznam v místní databázi IOS XE.

ucmsub5.mydomain.com: Jméno A záznamu hostitele.

192.168.80.65: IP adresa hostitele.

Vytvořte záznamy zdrojů SRV a záznamy A, které budou odrážet vaše prostředí UCM a preferovanou strategii distribuce hovorů.

3

Nakonfigurujte následující číselníky:

  1. Dial-peer pro volání mezi Unified CM a Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definuje VoIP dial-peer se značkou 300 a poskytuje smysluplný popis pro snadnou správu a řešení problémů.

    destination-pattern BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení.

    session protocol sipv2

    Určuje, že dial-peer 300 zpracovává SIP volací nohy. Pro více informací viz  relační protokol (dial-peer)...

    session target dns:wxtocucm.io

    Definuje cíl relace více unifikovaných uzlů CM pomocí DNS SRV rozlišení. V tomto případě se pro přímé hovory používá lokálně definovaný SRV záznam wxtocucm.io.

    incoming uri via 300

    Používá hlasovou třídu URI 300 k nasměrování veškerého příchozího provozu z Unified CM pomocí zdrojového 5065 portu na tento dial-peer. Pro více informací viz  příchozí uri...

    voice-class codec 100

    Označuje seznam filtrů kodeků pro volání do a z Unified CM. Pro více informací viz  Hlasový kodek...

    bind control source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do PSTN. Pro více informací viz  Svázání...

    bind media source-interface GigabitEthernet0/0/0

    Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Pro více informací viz  Svázání...

    dtmf-relay rtp-nte

    Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz  DTMF Relay (Hlas přes IP)...

    no vad

    Zakáže detekci hlasové aktivity. Pro více informací viz  vad (číselný protějšek)...

  2. Dial-peer pro volání mezi jednotným CM a PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Zde je vysvětlení polí pro konfiguraci:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definuje VoIP dial-peer se značkou 400 a poskytuje smysluplný popis pro snadnou správu a řešení problémů.

    destination-pattern BAD.BAD

    Při směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení.

    session protocol sipv2

    Určuje, že dial-peer 400 zpracovává SIP volací nohy. Pro více informací viz  relační protokol (dial-peer)...

    session target dns:pstntocucm.io

    Definuje cíl relace více unifikovaných uzlů CM pomocí DNS SRV rozlišení. V tomto případě se pro přímé hovory používá lokálně definovaný SRV záznam pstntocucm.io.

    incoming uri via 400

    Používá hlasovou třídu URI 400 k nasměrování veškerého příchozího provozu z zadaných Unified CM hostitelů pomocí zdrojového portu 5060 na tento dial-peer. Pro více informací viz  příchozí uri...

    voice-class codec 100

    Označuje seznam filtrů kodeků pro volání do a z Unified CM. Pro více informací viz  Hlasový kodek...

    bind control source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do PSTN. Pro více informací viz  Svázání...

    bind media source-interface GigabitEthernet0/0/0

    Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Pro více informací viz  Svázání...

    dtmf-relay rtp-nte

    Definuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz  DTMF Relay (Hlas přes IP)...

    no vad

    Zakáže detekci hlasové aktivity. Pro více informací viz  vad (číselný protějšek)...

4

Přidat směrování volání pomocí následujících konfigurací:

  1. Vytvořte skupiny pro směrování hovorů mezi Unified CM a Webex Calling. Definovat DPG 100 pomocí outbound dial-peer 100 směrem k Webex Calling. DPG 100 je aplikováno na přidružený příchozí dial-peer z Unified CM. Podobně definujte DPG 300 s odchozí dial-peer 300 k Unified CM. DPG 300 je aplikováno na příchozí dial-peer z Webexu.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Vytvořte skupiny pro směrování hovorů mezi jednotným CM a PSTN. Definovat DPG 200 pomocí outbound dial-peer 200 směrem k PSTN. DPG 200 je aplikováno na přidružený příchozí dial-peer z Unified CM. Podobně definujte DPG 400 s odchozí dial-peer 400 k Unified CM. DPG 400 se aplikuje na příchozí dial-peer z PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Zde je vysvětlení polí pro konfiguraci:

    dial-peer  100

    Spojuje odchozí dial-peer se skupinou dial-peer. Pro více informací viz  Třída DPG...

  3. Pro směrování hovorů z Webexu do Sjednoceného CM a z Sjednoceného CM do Webexu použijte skupiny dial-peer:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Zde je vysvětlení polí pro konfiguraci:

    destination dpg 300

    Určuje, která skupina dial-peer, a proto dial-peer, by měla být použita pro odchozí zpracování hovorů předložených tomuto příchozímu dial-peer.

  4. Pro směrování hovorů z PSTN do Sjednocené CM a z Sjednocené CM do PSTN použijte skupiny dial-peer:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Tím se ukončí konfigurace Místní brány. Uložit konfiguraci a znovu načíst platformu, pokud je toto poprvé nakonfigurováno CUBE funkce.

Diagnostické podpisy (DS) proaktivně zjišťují běžně pozorované problémy v místní bráně cisco IOS XE a generují e-mail, syslog nebo oznámení terminálové zprávy o události. Můžete také nainstalovat DS pro automatizaci sběru diagnostických dat a přenos shromážděných dat do případu Cisco TAC, abyste urychlili dobu řešení.

Diagnostické podpisy (DS) jsou soubory XML, které obsahují informace o událostech a akcích aktivační události problému, které informují, odstraňují a opravují problém. Pomocí zpráv syslog, událostí SNMP a prostřednictvím pravidelného sledování konkrétních výstupů příkazů show definujte logiku detekce problémů. Mezi typy akcí patří:

  • Sběr výstupů příkazů show

  • Generování konsolidovaného souboru protokolu

  • Nahrání souboru do uživatelem poskytnutého síťového umístění, jako je HTTPS, SCP, FTP server

Inženýři TAC vytvářejí soubory DS a digitálně je podepisují pro ochranu integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů(DSLT) je jediný zdroj pro nalezení použitelných podpisů pro monitorování a řešení různých problémů.

Dříve než začnete:

  • Neupravujte soubor DS, který jste stáhli z Šablona: DSLT... Soubory, které upravíte, se nezdaří instalace z důvodu chyby kontroly integrity.

  • Server SMTP (Simple Mail Transfer Protocol), který potřebujete, aby místní brána odesílala e-mailová oznámení.

  • Pokud chcete používat zabezpečený server SMTP pro e-mailová oznámení, ujistěte se, že místní brána běží systém IOS XE 17.6.1 nebo vyšší.

Požadavky

Místní brána se systémem IOS XE 17.6.1 nebo vyšším

  1. Diagnostické podpisy jsou ve výchozím nastavení povoleny.

  2. Nakonfigurujte zabezpečený e-mailový server, který používáte k zasílání proaktivního oznámení, pokud zařízení běží na systému IOS XE 17.6.1 nebo vyšší.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Nastavte proměnnou prostředí ds_email s e-mailovou adresou administrátora, o které budete informováni.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Instalace diagnostických signatur pro proaktivní monitorování

Monitorování vysokého využití procesoru

Tento DS sleduje 5-sekundové využití procesoru pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75% nebo více, zakáže všechny ladění a odinstaluje všechny diagnostické podpisy, které instalujete do místní brány. K instalaci podpisu použijte níže uvedené kroky.

  1. Ujistěte se, že jste povolili SNMP pomocí příkazu show snmp. Pokud není povoleno SNMP, nakonfigurujte snmp-server manager příkaz.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stáhnout DS 64224pomocí následujících možností rozevírací nabídky v Nástroj pro vyhledávání diagnostických podpisů:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 ISR Series nebo Catalyst 8000V Edge Software

    Produkt

    CUBE Enterprise ve Webexu Call řešení

    Rozsah problému

    Výkon

    Typ problému

    Vysoké využití procesoru s e-mailovým oznámením

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Zkopírujte soubor DS XML do blesku Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Následující příklad ukazuje kopírování souboru ze serveru FTP do místní brány.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Nainstalujte soubor DS XML do místní brány.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Použijte show call-home diagnostic-signature příkaz, který ověří, že je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Stáhnout DSes:

    DS ID

    Název DS

    Revize

    Stav

    Poslední aktualizace (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrováno

    2020-11-07 22:05:33

    Po spuštění tento podpis odinstaluje všechny spuštěné DSs včetně sebe sama. V případě potřeby znovu nainstalujte systém DS, 64224 abyste mohli nadále sledovat vysoké využití procesoru na místní bráně.

Sledování abnormálního odpojení hovorů

Tento DS používá průzkum SNMP každou 10 minutu k detekci abnormálního odpojení hovorů s chybami SIP 403, 488 a 503.  Pokud je přírůstek počtu chyb větší nebo roven 5 z posledního průzkumu, vygeneruje syslog a e-mailové oznámení. K instalaci podpisu použijte níže uvedené kroky.

  1. Ujistěte se, že je SNMP povoleno pomocí příkazu show snmp. Pokud není povoleno SNMP, nakonfigurujte snmp-server manager příkaz.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Stáhnout DS 65221pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 ISR Series nebo Catalyst 8000V Edge Software

    Produkt

    CUBE Enterprise v řešení volání Webex

    Rozsah problému

    Výkon

    Typ problému

    Detekce abnormálního odpojení hovorů SIP pomocí oznámení e-mailu a syslogu.

  3. Zkopírujte soubor XML aplikace DS do místní brány.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Nainstalujte soubor DS XML do místní brány.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Použít příkaz show call-home diagnostic-signature ověřit, zda je podpis úspěšně nainstalován. Sloupec stavu by měl mít hodnotu "registrováno".

Instalace diagnostických signatur pro řešení problému

K rychlému vyřešení problémů můžete také použít diagnostické podpisy (DS). Inženýři Cisco TAC vytvořili několik podpisů, které umožňují nezbytná ladění, která jsou nutná k řešení daného problému, detekci výskytu problému, shromáždění správné sady diagnostických dat a automatickému přenosu dat do případu Cisco TAC. To eliminuje potřebu ruční kontroly výskytu problému a usnadňuje řešení občasných a přechodných problémů.

Můžete použít Nástroj pro vyhledávání diagnostických podpisůnajít příslušné podpisy a nainstalovat je, aby se vyřešil daný problém, nebo si můžete nainstalovat podpis doporučený inženýrem TAC jako součást podpory.

Zde je příklad, jak najít a nainstalovat DS k detekci výskytu „%VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0" syslog a automatizujte sběr diagnostických údajů pomocí následujících kroků:

  1. Nakonfigurujte jinou proměnnou prostředí DS ds_fsurl_prefix jako cestu k souborovým serverům Cisco TAC (cxd.cisco.com) pro načtení diagnostických dat. Uživatelské jméno v cestě k souboru je case-number a heslo je token pro upload souboru, který lze získat z Správce případů podporyJak je uvedeno v následujícím textu. Token nahrávání souboru lze podle potřeby generovat v části Přílohy Správce případů podpory.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Příklad:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Ujistěte se, že je SNMP povoleno pomocí příkazu show snmp. Pokud není povoleno SNMP, nastavte snmp-server manager příkaz.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Doporučujeme nainstalovat High CPU monitoring DS 64224 jako proaktivní opatření k deaktivaci všech ladění a diagnostických podpisů během doby využití CPU. Stáhnout DS 64224pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 ISR Series nebo Catalyst 8000V Edge Software

    Produkt

    CUBE Enterprise v řešení volání Webex

    Rozsah problému

    Výkon

    Typ problému

    Vysoké využití procesoru s e-mailovým oznámením.

  4. Stáhnout DS 65095pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:

    Název pole

    Hodnota pole

    Platforma

    Cisco 4300, 4400 ISR Series nebo Catalyst 8000V Edge Software

    Produkt

    CUBE Enterprise v řešení volání Webex

    Rozsah problému

    Syslogy

    Typ problému

    Syslog - %VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0

  5. Zkopírujte soubory DS XML do místní brány.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Nainstalujte high CPU monitoring DS 64224 a pak DS 65095 XML soubor do místní brány.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Ověřte, zda je podpis úspěšně nainstalován pomocí show call-home diagnostic-signature. Sloupec stavu by měl mít hodnotu "registrováno".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Stažené DSes:

    DS ID

    Název DS

    Revize

    Stav

    Poslední aktualizace (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrováno

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrováno

    2020-11-08:00:12:53

Ověření spuštění diagnostických signatur

V následujícím příkazu je sloupec „Stav“ příkazu show call-home diagnostic-signature změny na „běhu“, zatímco místní brána provádí akci definovanou v podpisu. Výstup show call-home diagnostic-signature statistics je nejlepší způsob, jak ověřit, zda diagnostický podpis detekuje událost zájmu a provedl akci. Sloupec "Triggered/Max/Deinstall" udává, kolikrát daný podpis spustil událost, maximální počet případů, kdy je definován pro detekci události a zda se podpis po zjištění maximálního počtu aktivovaných událostí sám odinstaluje.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Stažené DSes:

DS ID

Název DS

Revize

Stav

Poslední aktualizace (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrováno

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Spuštěno

2020-11-08 00:12:53

zobrazit statistiky diagnostiky a signatury volání

DS ID

Název DS

Aktivováno/Max/Odinstalováno

Průměrná doba běhu (sekundy)

Maximální doba běhu (sekundy)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/A

23.053

23.053

E-mail s oznámením, který se odesílá během provádění diagnostického podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verze softwaru, spuštěná konfigurace a zobrazení výstupů příkazů, které jsou relevantní pro řešení daného problému.

Notification email that is sent during Diagnostic Signature execution

Odinstalace diagnostických signatur

Použití diagnostických podpisů pro účely řešení potíží je obvykle definováno pro odinstalaci po zjištění některých výskytů problémů. Pokud chcete ručně odinstalovat podpis, načte DS ID z výstupu show call-home diagnostic-signature a spusťte následující příkaz:

call-home diagnostic-signature deinstall <DS ID> 

Příklad:

call-home diagnostic-signature deinstall 64224 

Nové podpisy jsou pravidelně přidávány do nástroje pro vyhledávání podpisů diagnostiky na základě problémů, které jsou pozorovány v nasazeních. TAC v současné době nepodporuje požadavky na vytvoření nových vlastních podpisů.

Byl tento článek užitečný?
Byl tento článek užitečný?