Přehled
Webex Calling v současné době podporuje dvě verze Local Gateway:
-
Místní brána
-
Místní brána pro Webex pro vládu
-
Než začnete, pochopte požadavky na Public Switched Telephone Network (PSTN) a Local Gateway (LGW) pro volání Webex. Viz Cisco preferovaná architektura pro volání Webexpro více informací.
-
Tento článek předpokládá, že je na místě vyhrazená platforma místní brány bez existující hlasové konfigurace. Pokud změníte existující bránu PSTN nebo nasazení CUBE Enterprise tak, aby byla použita jako funkce místní brány pro volání Webex, věnujte pozornost konfiguraci. Ujistěte se, že nepřerušujete stávající volání a funkčnost kvůli změnám, které provedete.
Postupy obsahují odkazy na referenční dokumentaci příkazů, kde se můžete dozvědět více o jednotlivých možnostech příkazů. Všechny odkazy na příkaz přejdou na Webex Managed Gateways Command Reference, pokud není uvedeno jinak (v takovém případě přejdou odkazy na příkaz Cisco IOS Voice Command Reference). Ke všem těmto průvodcům můžete přistupovat na Cisco Unified Border Element Příkazové odkazy...
Informace o podporovaných SBC třetích stran naleznete v příslušné referenční dokumentaci k produktu.
Existují dvě možnosti, jak nastavit místní bránu pro váš volací kufr Webex:
-
Trunk založený na registraci
-
Kmen založený na certifikátech
Použijte tok úkolu buď pod Registration-based Local Gateway nebo Certificate-based Local Gateway konfigurace místní brány pro váš volací kufr Webex.
Viz Začněte s místní bránoupro více informací o různých typech kufru. Proveďte následující kroky na samotné místní bráně pomocí rozhraní příkazového řádku (CLI). Používáme Session Initiation Protocol (SIP) a Transport Layer Security (TLS) k zabezpečení kufru a Secure Real Time Protocol (SRTP) k zabezpečení médií mezi Local Gateway a Webex Calling.
-
Vyberte CUBE jako místní bránu. Webex for Government v současné době nepodporuje žádné třetí strany Session Border Controllers (SBC). Chcete-li si přečíst nejnovější seznam, podívejte se na Začněte s místní bránou...
- Nainstalujte Cisco IOS XE Dublin 17.12.1a nebo novější verze pro všechny Webex pro místní vládní brány.
-
Pro kontrolu seznamu kořenových certifikačních autorit (CA), které Webex poskytuje státní podporu, viz Kořenové certifikační autority pro Webex pro vládu...
-
Podrobnosti o vnějších rozsazích portů pro Local Gateway ve Webexu pro vládu naleznete zde. Síťové požadavky na Webex pro vládu (FedRAMP)...
Místní brána pro Webex pro vládu nepodporuje následující:
-
STUN/ICE-Lite pro optimalizaci cesty médií
-
Fax (T.38)
Chcete-li nakonfigurovat místní bránu pro váš volací kufr Webex v aplikaci Webex pro vládu, použijte následující volbu:
-
Kmen založený na certifikátech
Použijte tok úloh pod Certificate-based Local Gateway konfigurace místní brány pro váš volací kufr Webex. Další podrobnosti o konfiguraci Místní brány založené na certifikátu naleznete zde. Nastavit Webex Volací kufr založený na certifikátu...
Je povinné konfigurovat šifry GCM vyhovující FIPS pro podporu Local Gateway for Webex for Government. Pokud ne, nastavení hovoru selže. Podrobnosti o konfiguraci viz Configure Webex Calling certificate-based trunk.
Webex pro vládu nepodporuje Local Gateway založené na registraci.
Tato část popisuje, jak konfigurovat Cisco Unified Border Element (CUBE) jako místní bránu pro volání Webex pomocí registračního kufru SIP. První část tohoto dokumentu popisuje, jak nastavit jednoduchou bránu PSTN. V tomto případě jsou všechny hovory z PSTN směrovány na Webex Call a všechny hovory z Webex Call jsou směrovány na PSTN. Níže uvedený obrázek zdůrazňuje toto řešení a konfiguraci směrování volání na vysoké úrovni, která bude sledována.
V tomto návrhu se používají následující hlavní konfigurace:
-
Nájemníci hlasové třídy: Používá se k vytváření specifických konfigurací trunku.
-
hlasová třída uri: Používá se k klasifikaci SIP zpráv pro výběr příchozího dial-peer.
-
příchozí dial-peer: Poskytuje zpracování příchozích SIP zpráv a určuje odchozí cestu pomocí skupiny dial-peer.
-
skupina dial-peer: Definuje odchozí volající protějšky používané pro následné směrování hovorů.
-
odchozí dial-peer: Poskytuje zpracování odchozích SIP zpráv a směruje je na požadovaný cíl.
Zatímco IP a SIP se staly standardními protokoly pro kmeny PSTN, obvody ISDN TDM (Time Division Multiplexing) jsou stále široce používány a jsou podporovány kmeny Webex Calling. Pro umožnění optimalizace IP cest pro místní brány pomocí TDM-IP volání je v současné době nutné použít dvoufázový proces směrování volání. Tento přístup mění výše uvedenou konfiguraci směrování hovorů zavedením sady interních smyček-back dial-peers mezi Webex Calling a kmeny PSTN, jak je znázorněno na obrázku níže.
Při připojení lokálního řešení Cisco Unified Communications Manager s aplikací Webex Calling můžete použít jednoduchou konfiguraci brány PSTN jako základ pro vybudování řešení popsaného v následujícím diagramu. V tomto případě poskytuje Unified Communications Manager centralizované směrování a zpracování všech volání PSTN a Webex.
V celém tomto dokumentu se používají názvy hostitelů, IP adresy a rozhraní zobrazená na následujícím obrázku.
Pomocí pokynů pro konfiguraci ve zbývající části tohoto dokumentu dokončete konfiguraci Místní brány následovně:
-
Krok 1: Konfigurace výchozího připojení a zabezpečení routeru
-
Krok 2: Nastavení volacího kmene Webex
V závislosti na požadované architektuře postupujte buď takto:
-
Krok 3: Nastavení lokální brány pomocí kmene SIP PSTN
-
Krok 4: Konfigurace místní brány s existujícím jednotným CM prostředím
Nebo:
-
Krok 3: Nastavení lokální brány pomocí TDM PSTN trunku
Výchozí konfigurace
Prvním krokem při přípravě směrovače Cisco jako místní brány pro volání Webex je vytvoření základní konfigurace, která zabezpečí vaši platformu a vytvoří konektivitu.
-
Všechny nasazení Místní brány založené na registraci vyžaduje Cisco IOS XE 17.6.1a nebo novější verze. Doporučujeme Cisco IOS 17.12.2 nebo novější. Doporučené verze naleznete v softwarový výzkum Ciscostrana. Vyhledejte platformu a vyberte jednu z navrhovaných verzí.
-
Směrovače řady ISR4000 musí být nakonfigurovány s licencemi Unified Communications a Security technologií.
-
Routery řady Catalyst 8000 Edge vybavené hlasovými kartami nebo DSP vyžadují licenci DNA Advantage. Směrovače bez hlasových karet nebo DSP vyžadují minimální licenci DNA Essentials.
-
-
Vytvořte základní konfiguraci pro vaši platformu, která bude dodržovat vaše obchodní zásady. Zejména nakonfigurujte a ověřte následující:
-
NTP (ROZCESTNÍK)
-
Seznamy acl
-
Autentizace uživatele a vzdálený přístup
-
DNS
-
Směrování IP
-
IP adresy
-
-
Síť směrem k Webex Calling musí používat IPv4 adresu.
-
Nahrát kořenový CA balíček Cisco do místní brány.
Při konfiguraci strany nájemce pro připojení k Webex Calling jsou podporovány pouze adresy založené na SRV.
Konfigurace
| 1 |
Ujistěte se, že přiřazujete platné a směrovatelné IP adresy jakémukoli rozhraní Layer3 , například:
|
| 2 |
Chraňte registrační a STUN přihlašovací údaje na routeru pomocí symetrického šifrování. Nakonfigurujte primární šifrovací klíč a typ šifrování následovně:
|
| 3 |
Vytvořte placebový PKI trustpoint. Vyžaduje, aby tento trustpoint konfiguroval TLS později. U registračních kmenů tento trustový bod nevyžaduje certifikát - jak je požadováno u certifikačního kmene.
|
| 4 |
Povolte exkluzivitu TLS1.2 a zadejte výchozí důvěryhodný bod pomocí následujících příkazů konfigurace. Aktualizujte parametry přepravy, abyste zajistili spolehlivé bezpečné připojení pro registraci: Soubor
|
| 5 |
Nainstalujte balík kořenové CA společnosti Cisco, který obsahuje certifikát IdenTrust Commercial Root CA1 , který používá Webex Calling. Použijte crypto pki trustpool import clean url příkaz ke stažení kořenového svazku certifikační autority z zadané adresy URL a vymazání současného důvěryhodného fondu certifikační autority a poté nainstalujte nový balíček certifikátů: Pokud potřebujete pro přístup k internetu pomocí protokolu HTTPS použít proxy, přidejte před importem svazku CA následující konfiguraci: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Vytvořte registrační PSTN trunk pro existující umístění v Ovládacím centru. Poznamenejte si informace o kufru, které jsou poskytnuty po vytvoření kufru. Podrobnosti zvýrazněné na obrázku jsou použity v konfiguračních krocích v této příručce. Pro více informací viz Nastavit kmeny, skupiny tras a plány vytáčení pro volání Webex...
|
| 2 |
Zadejte následující příkazy pro konfiguraci CUBE jako Webex Calling Local Gateway:
Zde je vysvětlení polí pro konfiguraci:
Umožňuje funkce Cisco Unified Border Element (CUBE) na platformě. media statisticsPovolí monitorování médií v místní bráně. media bulk-statsUmožňuje řídicí rovině dotazovat se roviny dat pro statistiku hromadného volání. Více informací o těchto příkazech naleznete Média... allow-connections sip to sipPovolit CUBE základní SIP funkci back-to-back uživatelského agenta. Pro více informací viz Povolit připojení... Ve výchozím nastavení je povolen T.38 fax transport. Pro více informací viz faxový protokol t38(hlasová služba)... Umožňuje STUN (Session Traversal of UDP through NAT) celosvětově.
Pro více informací viz ID agenta průtoku data Sdílená tajná data... asymmetric payload fullNakonfiguruje SIP asymetrickou podporu užitečného zatížení pro DTMF i dynamické kodeky. Pro více informací viz asymetrické užitečné zatížení... early-offer forcedPřinutí místní bránu k odeslání informací SDP v počáteční zprávě INVITE místo čekání na potvrzení od sousedního protějšku. Pro více informací o tomto příkazu viz včasná nabídka... |
| 3 |
Konfigurovat voice class codec 100 povoluje G.711 kodeky pouze pro všechny kmeny. Tento jednoduchý přístup je vhodný pro většinu nasazení. V případě potřeby mohou být do seznamu přidány další typy kodeků podporované jak původními, tak koncovými systémy. Komplexnější řešení zahrnující Překódovánípoužití modulů DSP jsou podporovány, ale nejsou zahrnuty v této příručce.
Zde je vysvětlení polí pro konfiguraci: voice class codec 100Umožňuje pouze upřednostňované kodeky pro volání SIP kufru. Pro více informací viz Hlasový kodek... |
| 4 |
Konfigurovat voice class stun-usage 100 povolit ICE na volací kufříku Webex.
Zde je vysvětlení polí pro konfiguraci: stun usage ice litePoužívá se k povolení ICE-Lite pro všechny Webex Calling čelní dial-peers, aby umožnili optimalizaci médií, kdykoli je to možné. Pro více informací viz hlasové třídy omračovánía omámení použití ice lite... Optimalizace médií je vyjednávána všude, kde je to možné. Pokud volání vyžaduje cloudové mediální služby, například nahrávání, nelze média optimalizovat. |
| 5 |
Nastavení zásad šifrování médií pro provoz Webex.
Zde je vysvětlení polí pro konfiguraci: voice class srtp-crypto 100Určuje SHA1_80 jako jedinou SRTP šifrovanou sadu CUBE nabízí v SDP v nabídkových a odpovědných zprávách. Volání Webex podporuje pouze SHA1_80. Pro více informací viz Třída hlasu srtp-crypto... |
| 6 |
Nakonfigurujte vzor pro identifikaci volání do kmene Místní brány na základě parametru cílového kmene:
Zde je vysvětlení polí pro konfiguraci: voice class uri 100 sipDefinuje vzor, který odpovídá příchozímu SIP pozvánce na příchozí korespondenci. Při zadávání tohoto vzoru použijte dtg= následovaný hodnotou trunk OTG/DTG zadanou v ovládacím centru při vytvoření trunku. Pro více informací viz Hlasová třída uri... |
| 7 |
Konfigurovat sip profile 100, který bude použit k úpravě SIP zpráv před odesláním do Webex Calling.
Zde je vysvětlení polí pro konfiguraci:
Americký nebo kanadský poskytovatel PSTN může nabídnout ověření ID volajícího pro nevyžádané hovory a podvodné hovory s dodatečnou konfigurací uvedenou v Upozornění na spam nebo podvod v volání Webexčlánek. |
| 8 |
Nastavení volacího kmene Webex: |
| 9 |
Chcete-li nakonfigurovat síťová zařízení, jako je CUBE, a předávat hlavičky protokolu Session Initiation Protocol (SIP), které zařízení nezpracovává, použijte tyto příkazy. Tyto příkazy umožňují zařízení projít nepodporovanými hlavičkami SIP, včetně hlaviček geo-location a PIDF-LO (Presence Information Data Format - Location Object), na místní bráně. Tato funkce podporuje služby Nomadic E911 tím, že zajišťuje správné uchovávání a předávání kritických informací o poloze. |
Poté, co definujete nájemce 100 a konfigurace SIP VoIP dial-peer, brána iniciuje připojení TLS k Webex Calling. V tomto okamžiku přístupový SBC předá svůj certifikát místní bráně. Místní brána ověří SBC certifikát Webex Calling access SBC pomocí kořenového svazku CA, který byl dříve aktualizován. Pokud je certifikát rozpoznán, mezi Local Gateway a Webex Calling access SBC se vytvoří trvalá relace TLS. Místní brána pak může použít toto zabezpečené připojení k registraci s přístupovým SBC Webex. Je-li žádost o registraci požadována k ověření:
-
Soubor username, passworda realm parametry z credentials V odpovědi se používá konfigurace.
-
Pravidla úpravy v sip profilu 100 se používají k převedení URL SIPS zpět do SIP.
Registrace je úspěšná, když 200 je z přístupového SBC přijato OK.

Po vytvoření kufru směrem k Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného kufru směrem k poskytovateli PSTN založenému na SIP:
Pokud váš poskytovatel služeb nabízí bezpečný kufr PSTN, můžete použít podobnou konfiguraci, jak je popsáno výše pro volací kufr Webex. CUBE podporuje bezpečné směrování hovorů.
Pokud používáte trunk TDM / ISDN PSTN, přejděte do další části Konfigurovat místní bránu s trunkem TDM PSTN.
Konfigurace rozhraní TDM pro volací nohy PSTN na bránách Cisco TDM-SIP viz Nastavení ISDN PRI...
| 1 |
Nakonfigurujte následující hlasovou třídu uri pro identifikaci příchozích hovorů z kmene PSTN:
Zde je vysvětlení polí pro konfiguraci: voice class uri 200 sipDefinuje vzor, který odpovídá příchozímu SIP pozvánce na příchozí korespondenci. Při zadávání tohoto vzoru použijte IP adresu brány IP PSTN. Pro více informací viz Hlasová třída uri... |
| 2 |
Nakonfigurujte následující IP PSTN dial-peer:
Zde je vysvětlení polí pro konfiguraci:
Definuje VoIP dial-peer se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový hlas. destination-pattern BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)... session protocol sipv2Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz relační protokol (dial peer)... session target ipv4: 192.168.80.13Určuje cílovou adresu hovorů zaslaných poskytovateli PSTN. Může to být buď IP adresa nebo DNS název počítače. Pro více informací viz cíl relace (VoIP dial peer)... incoming uri via 200Určuje hlasovou třídu, která bude použita pro přiřazení příchozích hovorů k tomuto dial-peer pomocí URI hlavičky INVITE VIA. Pro více informací viz příchozí URL...
voice-class sip asserted-id pai
(Volitelné) Zapne zpracování hlavičky P-Asserted-Identity a ovládá, jak se používá pro kufr PSTN. Pokud je tento příkaz použit, bude pro výstupní hlavičky Z a P-Asserted-Identity použita identita volající strany poskytnutá z příchozího dial-peer. Pokud tento příkaz není použit, pro odchozí hlavičky Od a Remote-Party-ID se použije identita volající strany poskytnutá z příchozího dial-peer. Pro více informací viz hlasové třídy sip asserted-id...
bind control
source-interface
GigabitEthernet0/0/0
Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do PSTN. Pro více informací viz Svázání... bind media source-interface GigabitEthernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Pro více informací viz Svázání... voice-class codec 100Nakonfiguruje číselný protějšek tak, aby použil společný seznam filtrů kodeků 100. Pro více informací viz Hlasový kodek... dtmf-relay rtp-nteDefinuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz DTMF Relay (Hlas přes IP)... no vadZakáže detekci hlasové aktivity. Pro více informací viz vad (číselný protějšek)... |
| 3 |
Pokud nakonfigurujete Místní bránu pouze na směrování hovorů mezi voláním Webex a PSTN, přidejte následující konfiguraci směrování hovorů. Pokud nakonfigurujete místní bránu s platformou Unified Communications Manager, přejděte do další části. |
Poté, co jste vytvořili trunk směrem k Webex Calling, použijte následující konfiguraci k vytvoření trunku TDM pro vaši službu PSTN s přesměrováním volání smyčky a umožněte optimalizaci médií na volací noze Webex.
Pokud nevyžadujete optimalizaci IP médií, postupujte podle kroků konfigurace kufru SIP PSTN. Místo PSTN VoIP dial-peer použijte hlasový port a POTS dial-peer (viz Kroky 2 a 3).
| 1 |
Loop-back dial-peer konfigurace používá skupiny dial-peer a tagy pro směrování volání, aby bylo zajištěno, že volání proběhne správně mezi Webexem a PSTN, aniž by se vytvářely smyčky směrování volání. Nakonfigurujte následující pravidla překladu, která budou použita pro přidání a odebrání tagů směrování volání:
Zde je vysvětlení polí pro konfiguraci: voice translation-ruleK přidání nebo odebrání tagů směrování volání používá regulární výrazy definované v pravidlech. K vyjasnění problémů se používají naddekadické číslice („A“). V této konfiguraci se značka přidaná překladovým profilem 100 používá k vedení hovorů z Webex Calling na PSTN prostřednictvím loopback dial-peers. Podobně je tag přidaný překladovým profilem 200 použit k vedení hovorů z PSTN na Webex Calling. Překlady-profily a 11 odstranit 12 tyto tagy před odesláním hovorů do kmenů Webex a PSTN. Tento příklad předpokládá, že čísla volání z Webex Calling jsou uvedena ve formátu +E.164. Pravidlo 100 odstraní vedoucí +, aby bylo zachováno platné volací číslo. Pravidlo 12 pak při odstranění značky přidá národní nebo mezinárodní číslo(y) směrování. Použijte číslice odpovídající vašemu místnímu ISDN národnímu číselnému plánu. Pokud Webex Calling zobrazuje čísla v národním formátu, upravte 100 pravidla 12 a jednoduše přidejte a odeberte směrovací značku. Pro více informací viz hlasový překlad-profila Pravidlo hlasového překladu... |
| 2 |
Konfigurovat porty hlasového rozhraní TDM podle požadavků typu kmene a použitého protokolu. Pro více informací viz Nastavení ISDN PRI... Například základní konfigurace rozhraní Primary Rate ISDN instalovaného v NIM 2 slotu zařízení může zahrnovat následující:
|
| 3 |
Nakonfigurujte následující TDM PSTN dial-peer:
Zde je vysvětlení polí pro konfiguraci:
Definuje VoIP dial-peer se značkou a 200 poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek... destination-pattern BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)... translation-profile incoming 200Přiřadí překladový profil, který přidá značku směrování hovorů na příchozí volací číslo. direct-inward-dialPřesměrujte hovor bez sekundárního vyzvánění. Pro více informací viz přímé volání dovnitř... port 0/2/0:15Fyzický hlasový port spojený s tímto dial-peer. |
| 4 |
Chcete-li umožnit optimalizaci IP cest pro místní brány s voláním TDM-IP, můžete změnit směrování volání zavedením sady interních smyček-back dial-peers mezi voláním Webex a kmeny PSTN. Nakonfigurujte následující volající protějšky. V tomto případě budou všechny příchozí hovory směrovány zpočátku na dial-peer a 10 odtud buď na dial-peer, 11 nebo 12 na základě použité směrovací značky. Po odstranění směrovací značky budou hovory směrovány do odchozího kufru pomocí skupin dial-peer.
Zde je vysvětlení polí pro konfiguraci:
Definuje VoIP dial-peer a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek... translation-profile incoming 11Použije dříve definovaný překladový profil k odstranění značky směrování volání před přechodem do odchozího kufru. destination-pattern BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. Pro více informací viz cílový vzor (rozhraní)... session protocol sipv2Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz relační protokol (dial peer)... session target ipv4: 192.168.80.14Určuje adresu místního rozhraní směrovače jako cíl volání do smyčky. Pro více informací viz cíl relace (voip dial peer)... bind control source-interface GigabitEthernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané smyčkou. Pro více informací viz Svázání... bind media source-interface GigabitEthernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná smyčkou. Pro více informací viz Svázání... dtmf-relay rtp-nteDefinuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz DTMF Relay (Hlas přes IP)... codec g711alaw Vyzve všechny volání PSTN k použití G.711. Vyberte a-law nebo u-law, aby odpovídaly doprovodné metodě používané službou ISDN. no vadZakáže detekci hlasové aktivity. Pro více informací viz vad (číselný protějšek)... |
| 5 |
Přidejte následující konfiguraci směrování volání: Tím se ukončí konfigurace Místní brány. Uložit konfiguraci a znovu načíst platformu, pokud je to poprvé, kdy jsou funkce CUBE nakonfigurovány.
|
Konfiguraci volání PSTN-Webex v předchozích sekcích lze upravit tak, aby zahrnovala další kmeny do clusteru Cisco Unified Communications Manager (UCM). V tomto případě jsou všechny hovory směrovány přes Unified CM. Hovory z UCM na portu 5060 jsou směrovány na PSTN a hovory z portu 5065 jsou směrovány na Webex Calling. Následující přírůstkové konfigurace mohou být přidány, aby zahrnovaly tento scénář volání.
Při vytváření volací trunku Webex v jednotném CM se ujistěte, že v nastavení bezpečnostního profilu trunku SIP nakonfigurujete příchozí port na 5065. To umožňuje příchozí zprávy na portu 5065 a vyplnit hlavičku VIA s touto hodnotou při odesílání zpráv do místní brány.

| 1 |
Nakonfigurujte následující identifikátory URI hlasové třídy: |
| 2 |
Nakonfigurujte následující záznamy DNS pro určení směrování SRV na Unified CM hostitele: IOS XE používá tyto záznamy pro lokálně určení cílových hostitelů a portů UCM. S touto konfigurací není nutné nakonfigurovat záznamy v systému DNS. Pokud dáváte přednost používání DNS, nejsou tyto lokální konfigurace vyžadovány.
Zde je vysvětlení polí pro konfiguraci: Následující příkaz vytvoří záznam zdroje DNS SRV. Vytvořit záznam pro každého hostitele a kmene UCM: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Název záznamu zdroje SRV 2: Priorita záznamu zdrojů SRV 1: Rekordní hmotnost zdroje SRV 5060: Číslo portu pro cílového hostitele v tomto záznamu zdrojů ucmsub5.mydomain.com: Cílový hostitel záznamu zdrojů Chcete-li vyřešit název cílového hostitele záznamu zdrojů, vytvořte lokální záznamy DNS A. Příklad: ip host ucmsub5.mydomain.com 192.168.80.65 IP hostitel: Vytvoří záznam v místní databázi IOS XE. ucmsub5.mydomain.com: Jméno A záznamu hostitele. 192.168.80.65: IP adresa hostitele. Vytvořte záznamy zdrojů SRV a záznamy A, které budou odrážet vaše prostředí UCM a preferovanou strategii distribuce hovorů. |
| 3 |
Nakonfigurujte následující číselníky: |
| 4 |
Přidat směrování volání pomocí následujících konfigurací: |
Diagnostické podpisy (DS) proaktivně zjišťují běžně pozorované problémy v místní bráně založené na XE systému IOS a generují e-mailové, syslogové nebo terminálové oznámení o události. Můžete také nainstalovat DS pro automatizaci sběru diagnostických dat a přenosu dat shromážděných do pouzdra Cisco TAC pro urychlení doby rozlišení.
Diagnostické podpisy (DS) jsou soubory XML, které obsahují informace o událostech vyvolávajících problémy a o opatřeních, která je třeba přijmout k jejich informování, řešení a nápravě. Logiku detekce problému můžete definovat pomocí zpráv syslog, událostí SNMP a pravidelným monitorováním konkrétních výstupů příkazu.
Typy akcí zahrnují shromažďování výstupů příkazů show:
-
Generování konsolidovaného souboru protokolu
-
Nahrávání souboru na uživatelem poskytnutou síťovou lokalitu, jako je HTTPS, SCP, FTP server.
Inženýři TAC vytvářejí soubory DS a digitálně je podepisují pro ochranu integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů(DSLT) je jediný zdroj pro nalezení použitelných podpisů pro monitorování a řešení různých problémů.
Dříve než začnete:
-
Neupravujte soubor DS, který jste stáhli z Šablona: DSLT... Soubory, které upravíte, se nezdaří instalace z důvodu chyby kontroly integrity.
-
Server SMTP (Simple Mail Transfer Protocol), který potřebujete, aby místní brána odesílala e-mailová oznámení.
-
Pokud chcete používat zabezpečený server SMTP pro e-mailová oznámení, ujistěte se, že místní brána běží systém IOS XE 17.6.1 nebo vyšší.
Požadavky
Místní brána používající IOS XE 17.6.1a nebo vyšší
-
Diagnostické podpisy jsou ve výchozím nastavení povoleny.
-
Nakonfigurujte zabezpečený e-mailový server, který bude použit k proaktivnímu oznamování, pokud je zařízení spuštěno systémem Cisco IOS XE 17.6.1a nebo vyšším.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Nakonfigurujte proměnnou prostředí ds_email s e-mailovou adresou administrátora, která vás upozorní.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Následující ukazuje příklad konfigurace lokální brány běžící na Cisco IOS XE 17...6...1a nebo vyšší pro zasílání proaktivních oznámení tacfaststart@gmail.compoužití Gmailu jako bezpečného SMTP serveru:
Doporučujeme použít Cisco IOS XE Bengaluru 17.6.x nebo novější verze.
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Místní brána spuštěná na softwaru Cisco IOS XE není typický webový klient Gmail, který podporuje OAuth, takže musíme nakonfigurovat konkrétní nastavení účtu Gmail a poskytnout konkrétní oprávnění ke správnému zpracování e-mailu ze zařízení:
-
Přejít na a zapněte Less secure app access nastavení.
-
Odpovězte "Ano, byl jsem to já", když obdržíte e-mail z Gmailu s oznámením, že "Google zabránil někomu přihlásit se k vašemu účtu pomocí aplikace jiného subjektu než Google".
Instalace diagnostických signatur pro proaktivní monitorování
Monitorování vysokého využití procesoru
Tento DS sleduje využití procesoru po dobu pěti sekund pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75% nebo více, vypne všechny ladění a odinstaluje všechny diagnostické podpisy, které jsou nainstalovány v místní bráně. K instalaci podpisu použijte níže uvedené kroky.
-
Použijte show snmp příkaz k povolení SNMP. Pokud tuto možnost nepovolíte, nakonfigurujte snmp-server manager příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Stáhnout DS 64224pomocí následujících možností rozevírací nabídky v Nástroj pro vyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 řada ISR nebo řada Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Vysoké využití procesoru s e-mailovým oznámením.
-
Zkopírujte soubor DS XML do blesku Local Gateway.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Následující příklad ukazuje kopírování souboru ze serveru FTP do místní brány.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Nainstalujte soubor DS XML do místní brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Použijte show call-home diagnostic-signature příkaz, který ověří, že je podpis úspěšně nainstalován. Sloupec stavu by měl mít hodnotu "registrováno".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comStáhnout DSes:
DS ID
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrováno
2020-11-07 22:05:33
Po spuštění tento podpis odinstaluje všechny spuštěné DSs včetně sebe sama. V případě potřeby znovu nainstalujte DS, 64224 aby bylo možné pokračovat ve sledování vysoké využití procesoru na místní bráně.
Monitorování registrace SIP kmene
Tento DS kontroluje odregistraci Local Gateway SIP Trunk s Webex Calling cloudem každou 60 sekundu. Jakmile je událost zrušení registrace detekována, vygeneruje e-mailové oznámení a oznámení syslog a po dvou výskytech zrušení registrace se odinstaluje. Pro instalaci podpisu použijte níže uvedené kroky:
-
Stáhnout DS 64117pomocí následujících možností rozevírací nabídky v Nástroj pro vyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 řada ISR nebo Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
SIP-SIP
Typ problému
Zrušení registrace SIP Trunku s e-mailovým oznámením.
-
Zkopírujte soubor XML aplikace DS do místní brány.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: -
Nainstalujte soubor DS XML do místní brány.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway# -
Použijte show call-home diagnostic-signature příkaz, který ověří, že je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".
Sledování abnormálních odpojení hovorů
Tento DS používá průzkum SNMP každou 10 minutu k detekci abnormálního odpojení hovorů s chybami SIP 403, 488 a 503. Pokud je přírůstek počtu chyb větší nebo roven 5 z posledního průzkumu, vygeneruje syslog a e-mailové oznámení. K instalaci podpisu použijte níže uvedené kroky.
-
Použijte show snmp příkaz pro kontrolu, zda je SNMP povolena. Pokud není povoleno, nakonfigurujte snmp-server manager příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Stáhnout DS 65221pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 řada ISR nebo Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Detekce abnormálního odpojení hovorů SIP pomocí oznámení e-mailu a syslogu.
-
Zkopírujte soubor XML aplikace DS do místní brány.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Nainstalujte soubor DS XML do místní brány.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Použijte show call-home diagnostic-signature příkaz, který ověří, že je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".
Instalace diagnostických signatur pro řešení problému
Pomocí diagnostických podpisů (DS) můžete rychle vyřešit problémy. Inženýři Cisco TAC vytvořili několik podpisů, které umožňují nezbytná ladění, která jsou nutná k řešení daného problému, detekci výskytu problému, shromáždění správné sady diagnostických dat a automatickému přenosu dat do případu Cisco TAC. Diagnostické podpisy (DS) eliminují potřebu manuálně kontrolovat výskyt problému a usnadňují řešení problémů s přerušovanými a přechodnými problémy.
Můžete použít Nástroj pro vyhledávání diagnostických podpisůnajít příslušné podpisy a nainstalovat je pro vlastní řešení daného problému, nebo můžete nainstalovat podpis doporučený inženýrem TAC jako součást podpory.
Zde je příklad, jak najít a nainstalovat DS k detekci výskytu „%VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0" syslog a automatizujte sběr diagnostických údajů pomocí následujících kroků:
-
Nakonfigurujte další proměnnou prostředí DS ds_fsurl_prefix, která je cesta k souborovým serverům Cisco TAC (cxd.cisco.com), do které jsou nahrány shromážděné diagnostické údaje. Uživatelské jméno v cestě k souboru je case-number a heslo je token pro upload souboru, který lze získat z Správce případů podporyv následujícím příkazu. Token nahrávání souborů lze podle potřeby generovat v části Přílohy Správce případů podpory.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPříklad:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com" -
Ujistěte se, že je SNMP aktivován pomocí show snmp příkaz. Pokud není povoleno, nakonfigurujte snmp-server manager příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Zajistěte instalaci High CPU Monitoring DS 64224 jako proaktivní opatření k deaktivaci všech ladění a diagnostických podpisů během doby vysoké využití CPU. Stáhnout DS 64224pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 řada ISR nebo řada Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Vysoké využití procesoru s e-mailovým oznámením.
-
Stáhnout DS 65095pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 řada ISR nebo řada Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Syslogy
Typ problému
Syslog - %VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0
-
Zkopírujte soubory DS XML do místní brány.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Nainstalujte High CPU monitoring DS 64224 a pak DS 65095 XML soubor do místní brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Ověřte, zda je podpis úspěšně nainstalován pomocí show call-home diagnostic-signature příkaz. Sloupec stavu musí mít hodnotu "registrováno".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comStažené DSes:
DS ID
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrováno
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registrováno
2020-11-08
Ověření spuštění diagnostických signatur
V následujícím příkazu je sloupec „Stav“ show call-home diagnostic-signature příkaz se změní na „běh“, zatímco místní brána provádí akci definovanou v podpisu. Výstup show call-home diagnostic-signature statistics je nejlepší způsob, jak ověřit, zda diagnostický podpis detekuje událost zájmu a provádí akci. Sloupec "Triggered/Max/Deinstall" udává, kolikrát daný podpis spustil událost, maximální počet případů, kdy je definován pro detekci události a zda se podpis po zjištění maximálního počtu aktivovaných událostí sám odinstaluje.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené DSes:
|
DS ID |
Název DS |
Revize |
Stav |
Poslední aktualizace (GMT+00:00) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrováno |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Spuštěno |
2020-11-08 00:12:53 |
zobrazit statistiky diagnostiky a signatury volání
|
DS ID |
Název DS |
Aktivováno/Max/Odinstalováno |
Průměrná doba běhu (sekundy) |
Maximální doba běhu (sekundy) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/A |
23.053 |
23.053 |
E-mail s oznámením, který se odesílá během provádění diagnostického podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verze softwaru, spuštěná konfigurace a zobrazení výstupů příkazů, které jsou relevantní pro řešení daného problému.
Odinstalace diagnostických signatur
Použití diagnostických signatur pro účely řešení potíží je obvykle definováno pro odinstalaci po zjištění některých výskytů problémů. Pokud chcete ručně odinstalovat podpis, načte DS ID z výstupu show call-home diagnostic-signature příkaz a spusťte následující příkaz:
call-home diagnostic-signature deinstall <DS ID>
Příklad:
call-home diagnostic-signature deinstall 64224
Nové podpisy jsou pravidelně přidávány do nástroje Pro vyhledávání podpisů diagnostiky na základě problémů, které jsou běžně pozorovány v nasazeních. TAC v současné době nepodporuje požadavky na vytvoření nových vlastních podpisů.
Pro lepší správu Cisco IOS XE Gateways doporučujeme zapsat a spravovat brány přes Control Hub. Jedná se o volitelnou konfiguraci. Při registraci můžete použít možnost ověření konfigurace v Ovládacím centru k ověření konfigurace místní brány a k identifikaci jakýchkoli problémů s konfigurací. V současné době tuto funkci podporují pouze kmeny založené na registraci.
Další informace naleznete v následujícím textu:
Tato část popisuje, jak konfigurovat Cisco Unified Border Element (CUBE) jako místní bránu pro volání Webex pomocí SIP kmene založeného na certifikátu. První část tohoto dokumentu popisuje, jak nastavit jednoduchou bránu PSTN. V tomto případě jsou všechny hovory z PSTN směrovány na Webex Call a všechny hovory z Webex Call jsou směrovány na PSTN. Následující obrázek zdůrazňuje toto řešení a konfiguraci směrování volání na vysoké úrovni, která bude sledována.
V tomto návrhu se používají následující hlavní konfigurace:
-
Nájemníci hlasové třídy: Používá se k vytváření specifických konfigurací trunku.
-
hlasová třída uri: Používá se k klasifikaci SIP zpráv pro výběr příchozího dial-peer.
-
příchozí číselník: Poskytuje zpracování příchozích SIP zpráv a určuje odchozí cestu pomocí skupiny dial-peer.
-
ciferná skupina: Definuje odchozí volající protějšky používané pro následné směrování hovorů.
-
odchozí číselník: Poskytuje zpracování odchozích SIP zpráv a směruje je na požadovaný cíl.
Při připojení lokálního řešení Cisco Unified Communications Manager s aplikací Webex Calling můžete použít jednoduchou konfiguraci brány PSTN jako základ pro vybudování řešení popsaného v následujícím diagramu. V tomto případě poskytuje Unified Communications Manager centralizované směrování a zpracování všech volání PSTN a Webex.
V celém tomto dokumentu se používají názvy hostitelů, IP adresy a rozhraní zobrazená na následujícím obrázku. Existují možnosti pro veřejné nebo soukromé (za NAT) adresování. Záznamy DNS protokolu SRV jsou volitelné, pokud není vyvážení zátěže mezi více instancemi CUBE.
Pomocí pokynů pro konfiguraci ve zbývající části tohoto dokumentu dokončete konfiguraci Místní brány následovně:
Výchozí konfigurace
Prvním krokem při přípravě směrovače Cisco jako místní brány pro volání Webex je vytvoření základní konfigurace, která zabezpečí vaši platformu a vytvoří konektivitu.
-
Všechny nasazení místní brány založené na certifikátech vyžadují verzi Cisco IOS XE 17.9.1a nebo novější. Doporučujeme použít Cisco IOS XE 17.12.2 nebo novější. Doporučené verze naleznete v softwarový výzkum Ciscostrana. Vyhledejte platformu a vyberte jednu z navrhovaných verzí.
-
Směrovače řady ISR4000 musí být nakonfigurovány s licencemi Unified Communications a Security technologií.
-
Routery řady Catalyst 8000 Edge vybavené hlasovými kartami nebo DSP vyžadují licenci DNA Advantage. Směrovače bez hlasových karet nebo DSP vyžadují minimální licenci DNA Essentials.
-
Pro požadavky na vysokou kapacitu můžete také vyžadovat licenci High Security (HSEC) a další oprávnění k propustnosti.
Viz Autorizační kódypro další podrobnosti.
-
-
Vytvořte základní konfiguraci pro vaši platformu, která bude dodržovat vaše obchodní zásady. Zejména nakonfigurujte a ověřte následující:
-
NTP (ROZCESTNÍK)
-
Seznamy acl
-
Autentizace uživatele a vzdálený přístup
-
DNS
-
Směrování IP
-
IP adresy
-
-
Síť směrem k Webex Calling musí používat IPv4 adresu. Adresy Plně Qualified Domain Names (FQDN) nebo Service Record (SRV) nastavené v Control Hub musí být vyřešeny na veřejnou adresu IPv4 na internetu.
-
Všechny SIP a mediální porty na rozhraní Local Gateway směřující k Webexu musí být přístupné z internetu, buď přímo, nebo přes statickou NAT. Ujistěte se, že svůj firewall odpovídajícím způsobem aktualizujete.
-
Pro instalaci podepsaného certifikátu na místní bránu postupujte podle podrobných kroků konfigurace uvedených níže:
-
Veřejný certifikační orgán (CA), jak je podrobně uvedeno v Které kořenové certifikační autority jsou podporovány pro volání na audio a video platformy Cisco Webex?musí podepsat certifikát zařízení.
-
Podporovány jsou certifikáty obsahující pouze EKU (Server Authentication Extended Key Use). Webex Calling neověřuje ani nevymáhá přítomnost EKU ověřování klienta během vytváření handshake TLS.
Někteří správci hranic relace třetích stran (SBC) mohou vynutit přísné ověření EKU a mohou odmítnout certifikáty, které neobsahují EKU ověřování klienta. V takových případech se ujistěte, že je SBC nakonfigurována tak, aby přijímala certifikáty pouze s ověřováním serveru EKU nebo zakázala přísné ověřování EKU (je-li podporováno).
-
Společný název subjektu (CN) nebo jeden z alternativních názvů subjektu (SAN) musí být stejný jako FQDN nakonfigurovaný v Ovládacím centru.
Při nákupu certifikátu se společným názvem (CN) nebo alternativním názvem pacienta (SAN) se ujistěte, že certifikát používá pouze malá písmena. V konfiguraci Control Hub se všechny položky FQDN automaticky převedou na malá písmena a jakákoli neshoda v poli dopisů mezi FQDN a certifikátem zabrání úspěšné registraci kufříku.
Příklad:
-
Pokud má konfigurovaný kufr v Ovládacím centru vaší organizace cube1.lgw.com:5061 jako FQDN místní brány, pak CN nebo SAN v certifikátu routeru musí obsahovat cube1.lgw.com.
-
Pokud má konfigurovaný kufr v Ovládacím centru vaší organizace lgws.lgw.com jako SRV adresu místní brány (Local Gateway) přístupné z kufru, pak CN nebo SAN v certifikátu směrovače musí obsahovat lgws.lgw.com. Záznamy, na které se adresa SRV překládá (CNAME, záznam nebo IP adresa), jsou v síti SAN volitelné.
-
Ať už pro kufr používáte FQDN nebo SRV, kontaktní adresa pro všechny nové dialogy SIP z místní brány musí používat název nakonfigurovaný v Ovládacím centru.
-
-
-
Nahrát kořenový CA balíček Cisco do místní brány. Tento balíček obsahuje kořenový certifikát certifikační autority, který se používá k ověření platformy Webex.
Konfigurace
| 1 |
Ujistěte se, že přiřazujete platné a směrovatelné IP adresy jakémukoli rozhraní Layer3 , například:
|
| 2 |
Chraňte STUN přihlašovací údaje na routeru pomocí symetrického šifrování. Nakonfigurujte primární šifrovací klíč a typ šifrování následovně:
|
| 3 |
Vytvořte šifrovací důvěryhodný bod s certifikátem pro vaši doménu, podepsaným podporovánocertifikační autorita (CA). |
| 4 |
Poskytněte certifikát prostřední podepisovací certifikační autority k ověření vašeho hostitelského certifikátu. Zadejte následující příkaz Exec nebo Configuration:
|
| 5 |
Importovat podepsaný certifikát hostitele pomocí následujícího příkazu Exec nebo Configuration:
|
| 6 |
Povolte exkluzivitu TLS1.2 a zadejte výchozí důvěryhodný bod pro hlasové aplikace pomocí následujících ovládacích příkazů:
|
| 7 |
Nainstalujte balík kořenové CA společnosti Cisco, který obsahuje certifikát IdenTrust Commercial Root CA 1 používaný službou Webex Calling. Použijte crypto pki trustpool import clean url url příkaz ke stažení kořenového svazku certifikační autority z zadané adresy URL a vymazání současného důvěryhodného fondu certifikační autority a poté nainstalujte nový balíček certifikátů: Pokud potřebujete pro přístup k internetu pomocí protokolu HTTPS použít proxy, přidejte před importem svazku CA následující konfiguraci: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Vytvořte kmen PSTN založený na certifikátu CUBE pro existující umístění v Ovládacím centru. Pro více informací viz Nastavit kmeny, skupiny tras a plány vytáčení pro volání Webex... Poznamenejte si informace o kufru při vytváření kufru. Tyto detaily, jak je zdůrazněno na následujícím obrázku, se používají v krocích konfigurace v této příručce.
|
| 2 |
Zadejte následující příkazy pro konfiguraci CUBE jako Webex Calling Local Gateway:
Zde je vysvětlení polí pro konfiguraci:
Umožňuje funkce Cisco Unified Border Element (CUBE) na platformě. allow-connections sip to sipPovolte funkci CUBE basic SIP back to back user agent. Pro více informací viz Povolit připojení... Ve výchozím nastavení je povolen T.38 fax transport. Pro více informací viz faxový protokol t38(hlasová služba)... Umožňuje STUN (Session Traversal of UDP through NAT) celosvětově. Tyto globální příkazy jsou vyžadovány pouze při nasazení místní brány za NAT.
Pro více informací viz ID agenta průtoku data Sdílená tajná data... asymmetric payload fullNakonfiguruje SIP asymetrickou podporu užitečného zatížení pro DTMF i dynamické kodeky. Pro více informací o tomto příkazu viz asymetrické užitečné zatížení... early-offer forcedPřinutí místní bránu k odeslání informací SDP v počáteční zprávě INVITE místo čekání na potvrzení od sousedního protějšku. Pro více informací o tomto příkazu viz včasná nabídka... sip-profiles inboundUmožňuje CUBE používat profily SIP k modifikaci zpráv, jak jsou přijímány. Profily jsou aplikovány prostřednictvím dial-peers nebo nájemníků. |
| 3 |
Konfigurovat voice class codec 100 povoluje G.711 kodeky pouze pro všechny kmeny. Tento jednoduchý přístup je vhodný pro většinu nasazení. V případě potřeby přidejte do seznamu další typy kodeků podporované jak původními, tak koncovými systémy. Komplexnější řešení zahrnující Překódovánípoužití modulů DSP jsou podporovány, ale nejsou zahrnuty v této příručce.
Zde je vysvětlení polí pro konfiguraci: voice class codec 100Umožňuje pouze upřednostňované kodeky pro volání SIP kufru. Pro více informací viz Hlasový kodek... |
| 4 |
Konfigurovat voice class stun-usage 100 povolit ICE na volací kufříku Webex. (Tento krok se nevztahuje na Webex pro vládu)
Zde je vysvětlení polí pro konfiguraci: stun usage ice litePoužívá se k povolení ICE-Lite pro všechny Webex Calling čelní dial-peers, aby umožnili optimalizaci médií, kdykoli je to možné. Pro více informací viz hlasové třídy omračovánía omámení použití ice lite... Soubor stun usage firewall-traversal flowdata Příkaz je vyžadován pouze při nasazení místní brány za NAT. Optimalizace médií je vyjednávána všude, kde je to možné. Pokud volání vyžaduje cloudové mediální služby, například nahrávání, nelze média optimalizovat. |
| 5 |
Nastavení zásad šifrování médií pro provoz Webex. (Tento krok se nevztahuje na Webex pro vládu)
Zde je vysvětlení polí pro konfiguraci: voice class srtp-crypto 100Určuje SHA1_80 jako jedinou SRTP šifrovanou sadu CUBE nabízí v SDP v nabídkových a odpovědných zprávách. Volání Webex podporuje pouze SHA1_80. Pro více informací viz Třída hlasu srtp-crypto... |
| 6 |
Konfigurovat šifry GCM vyhovující požadavkům FIPS (Tento krok platí pouze pro Webex pro státní správu).
Zde je vysvětlení polí pro konfiguraci: voice class srtp-crypto 100Určuje GCM jako šifrovací sadu, kterou CUBE nabízí. Je povinné konfigurovat GCM šifry pro Local Gateway pro Webex pro vládu. |
| 7 |
Nakonfigurujte vzor pro jedinečnou identifikaci volání do kmene Místní brány na základě cílového FQDN nebo SRV:
Zde je vysvětlení polí pro konfiguraci: voice class uri 100 sipDefinuje vzor, který odpovídá příchozímu SIP pozvánce na příchozí korespondenci. Při zadávání tohoto vzoru použijte kufr FQDN nebo SRV nakonfigurovaný v Ovládacím centru pro kufr. Při konfiguraci kmenů založených na certifikátu pro volání Webex na straně nájemce používejte pouze adresu Webex Calling Edge na místní bráně. FQDN již nejsou podporovány. |
| 8 |
Nastavit profily pro manipulaci se zprávou SIP. Pokud je brána nakonfigurována s veřejnou IP adresou, nastavte profil následujícím způsobem nebo přejděte na další krok, pokud používáte NAT. V tomto příkladu je cube1.lgw.com FQDN nakonfigurován pro místní bránu:
Zde je vysvětlení polí pro konfiguraci: pravidla 10 a 20Aby Webex mohl ověřovat zprávy z vaší místní brány, musí záhlaví "Kontakt" ve zprávách žádosti a odpovědí SIP obsahovat hodnotu, která je určena pro kufr v Ovládacím centru. Toto bude buď FQDN jediného hostitele, nebo název SRV použitý pro cluster zařízení. |
| 9 |
Pokud je brána nakonfigurována se soukromou IP adresou za statickou NAT, nakonfigurujte příchozí a odchozí profily SIP následujícím způsobem. V tomto příkladu je cube1.lgw.com FQDN nakonfigurován pro Local Gateway, "10.80.13.12" je IP adresa rozhraní s Webex Calling a "192.65.79.20" je veřejná IP adresa NAT.
SIP profily pro odchozí zprávy na Webex Volání
Zde je vysvětlení polí pro konfiguraci: rules 10 and 20Aby Webex mohl ověřovat zprávy z vaší místní brány, musí hlavička "Kontakt" ve zprávách SIP žádosti a odpovědi obsahovat hodnotu, která je k dispozici pro kufr v Ovládacím centru. Toto bude buď FQDN jediného hostitele, nebo název SRV použitý pro cluster zařízení. rules 30 to 81Převést odkazy na soukromou adresu na externí veřejnou adresu pro web, což umožňuje Webex správně interpretovat a přesměrovat následné zprávy. Profil SIP pro příchozí zprávy z Webex Volání
Zde je vysvětlení polí pro konfiguraci: rules 10 to 80Převést odkazy na veřejnou adresu na nakonfigurovanou soukromou adresu, což umožní CUBE zpracovat zprávy z Webexu. Pro více informací viz hlasové třídy sip-profily... Americký nebo kanadský poskytovatel PSTN může nabídnout ověření ID volajícího pro nevyžádané hovory a podvodné hovory s dodatečnou konfigurací uvedenou v Upozornění na spam nebo podvod v volání Webexčlánek. |
| 10 |
Nastavení SIP Options keepalive s profilem úpravy hlavičky.
Zde je vysvětlení polí pro konfiguraci: voice class sip-options-keepalive 100Nakonfiguruje profil Keepalive a zadá konfigurační režim hlasové třídy. Můžete nakonfigurovat čas (v sekundách), kdy je SIP Out of Dialog Options Ping odeslán na cílový cíl, když je srdeční tep k koncovému bodu ve stavu UP nebo Down. Tento profil je spuštěn z číselného protějšku nakonfigurovaného na Webex. Aby bylo zajištěno, že hlavičky kontaktů obsahují plně kvalifikovaný název domény SBC, používá se profil SIP 115. Pravidla 30, 40 a 50 jsou vyžadována pouze v případě, že je SBC nakonfigurována za statickou NAT. V tomto příkladu je cube1.lgw.com FQDN vybrán pro místní bránu a pokud je použit statický NAT, "10.80.13.12" je IP adresa rozhraní SBC směrem k volání Webex a "192.65.79.20" je veřejná IP adresa NAT. |
| 11 |
Nastavení volacího kmene Webex: |
| 12 |
(Volitelné) Chcete-li konfigurovat síťová zařízení, jako je CUBE, a předat hlavičky protokolu Session Initiation Protocol (SIP), které zařízení nezpracovává, použijte tyto příkazy. Tyto příkazy umožňují zařízení projít nepodporovanými hlavičkami SIP, včetně hlaviček geo-location a PIDF-LO (Presence Information Data Format - Location Object), na místní bráně. Tato funkce podporuje služby Nomadic E-911 services tím, že zajišťuje správné uchovávání a předávání kritických informací o poloze. |
Po vytvoření kufru směrem k Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného kufru směrem k poskytovateli PSTN založenému na SIP:
Pokud váš poskytovatel služeb nabízí bezpečný kufr PSTN, můžete použít podobnou konfiguraci, jak je popsáno výše pro volací kufr Webex. CUBE podporuje bezpečné směrování hovorů.
Pokud používáte trunk TDM / ISDN PSTN, přejděte do další části Konfigurovat místní bránu s trunkem TDM PSTN.
Konfigurace rozhraní TDM pro volací nohy PSTN na bránách Cisco TDM-SIP viz Nastavení ISDN PRI...
| 1 |
Nakonfigurujte následující hlasovou třídu uri pro identifikaci příchozích hovorů z kmene PSTN:
Zde je vysvětlení polí pro konfiguraci: voice class uri 200 sipDefinuje vzor, který odpovídá příchozímu SIP pozvánce na příchozí korespondenci. Při zadávání tohoto vzoru použijte IP adresu brány IP PSTN. Pro více informací viz Hlasová třída uri... |
| 2 |
Nakonfigurujte následující IP PSTN dial-peer:
Zde je vysvětlení polí pro konfiguraci:
Definuje VoIP dial-peer se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový hlas. destination-pattern BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)... session protocol sipv2Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz relační protokol (dial peer)... session target ipv4: 192.168.80.13Určuje cílovou adresu hovorů zaslaných poskytovateli PSTN. Může to být buď IP adresa nebo DNS název počítače. Pro více informací viz cíl relace (VoIP dial peer)... incoming uri via 200Určuje hlasovou třídu, která bude použita pro přiřazení příchozích hovorů k tomuto dial-peer pomocí URI hlavičky INVITE VIA. Pro více informací viz příchozí URL...
voice-class sip asserted-id pai
(Volitelné) Zapne zpracování hlavičky P-Asserted-Identity a ovládá, jak se používá pro kufr PSTN. Pokud je tento příkaz použit, bude pro výstupní hlavičky Z a P-Asserted-Identity použita identita volající strany poskytnutá z příchozího dial-peer. Pokud tento příkaz není použit, pro odchozí hlavičky Od a Remote-Party-ID se použije identita volající strany poskytnutá z příchozího dial-peer. Pro více informací viz hlasové třídy sip asserted-id...
bind control
source-interface
GigabitEthernet0/0/0
Konfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané do PSTN. Pro více informací viz Svázání... bind media source-interface GigabitEthernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná do PSTN. Pro více informací viz Svázání... voice-class codec 100Nakonfiguruje číselný protějšek tak, aby použil společný seznam filtrů kodeků 100. Pro více informací viz Hlasový kodek... dtmf-relay rtp-nteDefinuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz DTMF Relay (Hlas přes IP)... no vadZakáže detekci hlasové aktivity. Pro více informací viz vad (číselný protějšek)... |
| 3 |
Pokud nakonfigurujete Místní bránu pouze na směrování hovorů mezi voláním Webex a PSTN, přidejte následující konfiguraci směrování hovorů. Pokud nakonfigurujete místní bránu s platformou Unified Communications Manager, přejděte do další části. |
Poté, co jste vytvořili trunk směrem k Webex Calling, použijte následující konfiguraci k vytvoření trunku TDM pro vaši službu PSTN s přesměrováním volání smyčky a umožněte optimalizaci médií na volací noze Webex.
Pokud nevyžadujete optimalizaci IP médií, postupujte podle kroků konfigurace kufru SIP PSTN. Místo PSTN VoIP dial-peer použijte hlasový port a POTS dial-peer (viz Kroky 2 a 3).
| 1 |
Loop-back dial-peer konfigurace používá skupiny dial-peer a tagy pro směrování volání, aby bylo zajištěno, že volání proběhne správně mezi Webexem a PSTN, aniž by se vytvářely smyčky směrování volání. Nakonfigurujte následující pravidla překladu, která budou použita pro přidání a odebrání tagů směrování volání:
Zde je vysvětlení polí pro konfiguraci: voice translation-ruleK přidání nebo odebrání tagů směrování volání používá regulární výrazy definované v pravidlech. K vyjasnění problémů se používají naddekadické číslice („A“). V této konfiguraci se značka přidaná překladovým profilem 100 používá k vedení hovorů z Webex Calling na PSTN prostřednictvím loopback dial-peers. Podobně je tag přidaný překladovým profilem 200 použit k vedení hovorů z PSTN na Webex Calling. Překlady-profily a 11 odstranit 12 tyto tagy před odesláním hovorů do kmenů Webex a PSTN. Tento příklad předpokládá, že čísla volání z Webex Calling jsou uvedena ve formátu +E.164. Pravidlo 100 odstraní vedoucí +, aby bylo zachováno platné volací číslo. Pravidlo 12 pak při odstranění značky přidá národní nebo mezinárodní číslo(y) směrování. Použijte číslice odpovídající vašemu místnímu ISDN národnímu číselnému plánu. Pokud Webex Calling zobrazuje čísla v národním formátu, upravte 100 pravidla 12 a jednoduše přidejte a odeberte směrovací značku. Pro více informací viz hlasový překlad-profila Pravidlo hlasového překladu... |
| 2 |
Konfigurovat porty hlasového rozhraní TDM podle požadavků typu kmene a použitého protokolu. Pro více informací viz Nastavení ISDN PRI... Například základní konfigurace rozhraní Primary Rate ISDN instalovaného v NIM 2 slotu zařízení může zahrnovat následující:
|
| 3 |
Nakonfigurujte následující TDM PSTN dial-peer:
Zde je vysvětlení polí pro konfiguraci:
Definuje VoIP dial-peer se značkou a poskytuje 200 smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek... destination-pattern BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. V tomto případě lze použít jakýkoli platný vzor určení. Pro více informací viz cílový vzor (rozhraní)... translation-profile incoming 200Přiřadí překladový profil, který přidá značku směrování hovorů na příchozí volací číslo. direct-inward-dialPřesměrujte hovor bez sekundárního vyzvánění. Pro více informací viz přímé volání dovnitř... port 0/2/0:15Fyzický hlasový port spojený s tímto dial-peer. |
| 4 |
Chcete-li umožnit optimalizaci IP cest pro místní brány s voláním TDM-IP, můžete změnit směrování volání zavedením sady interních smyček-back dial-peers mezi voláním Webex a kmeny PSTN. Nakonfigurujte následující volající protějšky. V tomto případě budou všechny příchozí hovory směrovány zpočátku na dial-peer a 10 odtud buď na dial-peer, 11 nebo 12 na základě použité směrovací značky. Po odstranění směrovací značky budou hovory směrovány do odchozího kufru pomocí skupin dial-peer.
Zde je vysvětlení polí pro konfiguraci:
Definuje VoIP dial-peer a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Pro více informací viz Hlasový protějšek... translation-profile incoming 11Použije dříve definovaný překladový profil k odstranění značky směrování volání před přechodem do odchozího kufru. destination-pattern BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích dial-peer je vyžadován falešný cílový vzor. Pro více informací viz cílový vzor (rozhraní)... session protocol sipv2Určuje, že tento číselník obsluhuje SIP volací nohy. Pro více informací viz relační protokol (dial peer)... session target ipv4: 192.168.80.14Určuje adresu místního rozhraní směrovače jako cíl volání do smyčky. Pro více informací viz cíl relace (voip dial peer)... bind control source-interface GigabitEthernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro zprávy odeslané smyčkou. Pro více informací viz Svázání... bind media source-interface GigabitEthernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou IP adresu pro média odeslaná smyčkou. Pro více informací viz Svázání... dtmf-relay rtp-nteDefinuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na volací noze. Pro více informací viz DTMF Relay (Hlas přes IP)... codec g711alaw Vyzve všechny volání PSTN k použití G.711. Vyberte a-law nebo u-law, aby odpovídaly doprovodné metodě používané službou ISDN. no vadZakáže detekci hlasové aktivity. Pro více informací viz vad (číselný protějšek)... |
| 5 |
Přidejte následující konfiguraci směrování volání: Tím se ukončí konfigurace Místní brány. Uložit konfiguraci a znovu načíst platformu, pokud je to poprvé, kdy jsou funkce CUBE nakonfigurovány.
|
Konfiguraci volání PSTN-Webex v předchozích sekcích lze upravit tak, aby zahrnovala další kmeny do clusteru Cisco Unified Communications Manager (UCM). V tomto případě jsou všechny hovory směrovány přes Unified CM. Hovory z UCM na portu 5060 jsou směrovány na PSTN a hovory z portu 5065 jsou směrovány na Webex Calling. Následující přírůstkové konfigurace mohou být přidány, aby zahrnovaly tento scénář volání.
| 1 |
Nakonfigurujte následující identifikátory URI hlasové třídy: |
| 2 |
Nakonfigurujte následující záznamy DNS pro určení směrování SRV na Unified CM hostitele: IOS XE používá tyto záznamy pro lokálně určení cílových hostitelů a portů UCM. S touto konfigurací není nutné nakonfigurovat záznamy v systému DNS. Pokud dáváte přednost používání DNS, nejsou tyto lokální konfigurace vyžadovány.
Zde je vysvětlení polí pro konfiguraci: Následující příkaz vytvoří záznam zdroje DNS SRV. Vytvořit záznam pro každého hostitele a kmene UCM: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Název záznamu zdroje SRV 2: Priorita záznamu zdrojů SRV 1: Rekordní hmotnost zdroje SRV 5060: Číslo portu pro cílového hostitele v tomto záznamu zdrojů ucmsub5.mydomain.com: Cílový hostitel záznamu zdrojů Chcete-li vyřešit název cílového hostitele záznamu zdrojů, vytvořte lokální záznamy DNS A. Příklad: ip host ucmsub5.mydomain.com 192.168.80.65 IP hostitel: Vytvoří záznam v místní databázi IOS XE. ucmsub5.mydomain.com: Jméno A záznamu hostitele. 192.168.80.65: IP adresa hostitele. Vytvořte záznamy zdrojů SRV a záznamy A, které budou odrážet vaše prostředí UCM a preferovanou strategii distribuce hovorů. |
| 3 |
Nakonfigurujte následující číselníky: |
| 4 |
Přidat směrování volání pomocí následujících konfigurací: |
Diagnostické podpisy (DS) proaktivně zjišťují běžně pozorované problémy v místní bráně cisco IOS XE a generují e-mail, syslog nebo oznámení terminálové zprávy o události. Můžete také nainstalovat DS pro automatizaci sběru diagnostických dat a přenos shromážděných dat do případu Cisco TAC, abyste urychlili dobu řešení.
Diagnostické podpisy (DS) jsou soubory XML, které obsahují informace o událostech a akcích aktivační události problému, které informují, odstraňují a opravují problém. Pomocí zpráv syslog, událostí SNMP a prostřednictvím pravidelného sledování konkrétních výstupů příkazů show definujte logiku detekce problémů. Mezi typy akcí patří:
-
Sběr výstupů příkazů show
-
Generování konsolidovaného souboru protokolu
-
Nahrání souboru do uživatelem poskytnutého síťového umístění, jako je HTTPS, SCP, FTP server
Inženýři TAC vytvářejí soubory DS a digitálně je podepisují pro ochranu integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů(DSLT) je jediný zdroj pro nalezení použitelných podpisů pro monitorování a řešení různých problémů.
Dříve než začnete:
-
Neupravujte soubor DS, který jste stáhli z Šablona: DSLT... Soubory, které upravíte, se nezdaří instalace z důvodu chyby kontroly integrity.
-
Server SMTP (Simple Mail Transfer Protocol), který potřebujete, aby místní brána odesílala e-mailová oznámení.
-
Pokud chcete používat zabezpečený server SMTP pro e-mailová oznámení, ujistěte se, že místní brána běží systém IOS XE 17.6.1 nebo vyšší.
Požadavky
Místní brána se systémem IOS XE 17.6.1 nebo vyšším
-
Diagnostické podpisy jsou ve výchozím nastavení povoleny.
-
Nakonfigurujte zabezpečený e-mailový server, který používáte k zasílání proaktivního oznámení, pokud zařízení běží na systému IOS XE 17.6.1 nebo vyšší.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Nastavte proměnnou prostředí ds_email s e-mailovou adresou administrátora, o které budete informováni.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Instalace diagnostických signatur pro proaktivní monitorování
Monitorování vysokého využití procesoru
Tento DS sleduje 5-sekundové využití procesoru pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75% nebo více, zakáže všechny ladění a odinstaluje všechny diagnostické podpisy, které instalujete do místní brány. K instalaci podpisu použijte níže uvedené kroky.
-
Ujistěte se, že jste povolili SNMP pomocí příkazu show snmp. Pokud není povoleno SNMP, nakonfigurujte snmp-server manager příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled Stáhnout DS 64224pomocí následujících možností rozevírací nabídky v Nástroj pro vyhledávání diagnostických podpisů:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 ISR Series nebo Catalyst 8000V Edge Software
Produkt
CUBE Enterprise ve Webexu Call řešení
Rozsah problému
Výkon
Typ problému
Vysoké využití procesoru s e-mailovým oznámením

-
Zkopírujte soubor DS XML do blesku Local Gateway.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Následující příklad ukazuje kopírování souboru ze serveru FTP do místní brány.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Nainstalujte soubor DS XML do místní brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Použijte show call-home diagnostic-signature příkaz, který ověří, že je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comStáhnout DSes:
DS ID
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrováno
2020-11-07 22:05:33
Po spuštění tento podpis odinstaluje všechny spuštěné DSs včetně sebe sama. V případě potřeby znovu nainstalujte systém DS, 64224 abyste mohli nadále sledovat vysoké využití procesoru na místní bráně.
Sledování abnormálního odpojení hovorů
Tento DS používá průzkum SNMP každou 10 minutu k detekci abnormálního odpojení hovorů s chybami SIP 403, 488 a 503. Pokud je přírůstek počtu chyb větší nebo roven 5 z posledního průzkumu, vygeneruje syslog a e-mailové oznámení. K instalaci podpisu použijte níže uvedené kroky.
-
Ujistěte se, že je SNMP povoleno pomocí příkazu show snmp. Pokud není povoleno SNMP, nakonfigurujte snmp-server manager příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Stáhnout DS 65221pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 ISR Series nebo Catalyst 8000V Edge Software
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Detekce abnormálního odpojení hovorů SIP pomocí oznámení e-mailu a syslogu.
-
Zkopírujte soubor XML aplikace DS do místní brány.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Nainstalujte soubor DS XML do místní brány.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Použít příkaz show call-home diagnostic-signature ověřit, zda je podpis úspěšně nainstalován. Sloupec stavu by měl mít hodnotu "registrováno".
Instalace diagnostických signatur pro řešení problému
K rychlému vyřešení problémů můžete také použít diagnostické podpisy (DS). Inženýři Cisco TAC vytvořili několik podpisů, které umožňují nezbytná ladění, která jsou nutná k řešení daného problému, detekci výskytu problému, shromáždění správné sady diagnostických dat a automatickému přenosu dat do případu Cisco TAC. To eliminuje potřebu ruční kontroly výskytu problému a usnadňuje řešení občasných a přechodných problémů.
Můžete použít Nástroj pro vyhledávání diagnostických podpisůnajít příslušné podpisy a nainstalovat je, aby se vyřešil daný problém, nebo si můžete nainstalovat podpis doporučený inženýrem TAC jako součást podpory.
Zde je příklad, jak najít a nainstalovat DS k detekci výskytu „%VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0" syslog a automatizujte sběr diagnostických údajů pomocí následujících kroků:
Nakonfigurujte jinou proměnnou prostředí DS ds_fsurl_prefix jako cestu k souborovým serverům Cisco TAC (cxd.cisco.com) pro načtení diagnostických dat. Uživatelské jméno v cestě k souboru je case-number a heslo je token pro upload souboru, který lze získat z Správce případů podporyJak je uvedeno v následujícím textu. Token nahrávání souboru lze podle potřeby generovat v části Přílohy Správce případů podpory.

configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPříklad:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"-
Ujistěte se, že je SNMP povoleno pomocí příkazu show snmp. Pokud není povoleno SNMP, nastavte snmp-server manager příkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Doporučujeme nainstalovat High CPU monitoring DS 64224 jako proaktivní opatření k deaktivaci všech ladění a diagnostických podpisů během doby využití CPU. Stáhnout DS 64224pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 ISR Series nebo Catalyst 8000V Edge Software
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Vysoké využití procesoru s e-mailovým oznámením.
-
Stáhnout DS 65095pomocí následujících možností v Nástroj pro vyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco 4300, 4400 ISR Series nebo Catalyst 8000V Edge Software
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Syslogy
Typ problému
Syslog - %VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0
-
Zkopírujte soubory DS XML do místní brány.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Nainstalujte high CPU monitoring DS 64224 a pak DS 65095 XML soubor do místní brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Ověřte, zda je podpis úspěšně nainstalován pomocí show call-home diagnostic-signature. Sloupec stavu by měl mít hodnotu "registrováno".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comStažené DSes:
DS ID
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrováno
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registrováno
2020-11-08:00:12:53
Ověření spuštění diagnostických signatur
V následujícím příkazu je sloupec „Stav“ příkazu show call-home diagnostic-signature změny na „běhu“, zatímco místní brána provádí akci definovanou v podpisu. Výstup show call-home diagnostic-signature statistics je nejlepší způsob, jak ověřit, zda diagnostický podpis detekuje událost zájmu a provedl akci. Sloupec "Triggered/Max/Deinstall" udává, kolikrát daný podpis spustil událost, maximální počet případů, kdy je definován pro detekci události a zda se podpis po zjištění maximálního počtu aktivovaných událostí sám odinstaluje.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené DSes:
|
DS ID |
Název DS |
Revize |
Stav |
Poslední aktualizace (GMT+00:00) |
|---|---|---|---|---|
|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrováno |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Spuštěno |
2020-11-08 00:12:53 |
zobrazit statistiky diagnostiky a signatury volání
|
DS ID |
Název DS |
Aktivováno/Max/Odinstalováno |
Průměrná doba běhu (sekundy) |
Maximální doba běhu (sekundy) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/A |
23.053 |
23.053 |
E-mail s oznámením, který se odesílá během provádění diagnostického podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verze softwaru, spuštěná konfigurace a zobrazení výstupů příkazů, které jsou relevantní pro řešení daného problému.
Odinstalace diagnostických signatur
Použití diagnostických podpisů pro účely řešení potíží je obvykle definováno pro odinstalaci po zjištění některých výskytů problémů. Pokud chcete ručně odinstalovat podpis, načte DS ID z výstupu show call-home diagnostic-signature a spusťte následující příkaz:
call-home diagnostic-signature deinstall <DS ID>
Příklad:
call-home diagnostic-signature deinstall 64224
Nové podpisy jsou pravidelně přidávány do nástroje pro vyhledávání podpisů diagnostiky na základě problémů, které jsou pozorovány v nasazeních. TAC v současné době nepodporuje požadavky na vytvoření nových vlastních podpisů.
