Konfigurace místní brány na Cisco IOS XE pro Webex Calling
Po nakonfigurování volání Webex pro vaši organizaci můžete nakonfigurovat kmen pro připojení místní brány k volání Webex. Přenos SIP TLS zabezpečuje kmen mezi místní bránou a cloudem Webex. Médium mezi místní bránou a voláním Webex používá SRTP.
Přehled
Služba Webex Calling v současné době podporuje dvě verze místní brány:
-
Místní brána
-
Místní brána pro službu Webex for Government
-
Než začnete, seznamte se s požadavky místní veřejné telefonní sítě (PSTN) a místní brány (LGW) pro službu Webex Calling. Další informace naleznete v tématu Upřednostňovaná architektura Cisco pro volání Webex.
-
Tento článek předpokládá, že je na místě vyhrazená platforma místní brány bez existující hlasové konfigurace. Pokud změníte stávající bránu PSTN nebo nasazení CUBE Enterprise tak, aby bylo možné použít jako funkci místní brány pro službu Webex Calling, věnujte pečlivou pozornost konfiguraci. Ujistěte se, že nepřerušujete stávající toky a funkce hovorů kvůli změnám, které provedete.
Informace o podporovaných protokolech S třetích stran naleznete v příslušné dokumentaci k produktu.
Existují dvě možnosti konfigurace místní brány pro váš kmen volání Webex:
-
Trunk založený na registraci
-
Kmen založený na certifikátech
Chcete-li nakonfigurovat místní bránu pro přenosový spoj služby Webex Calling, použijte tok úloh v části Místní brána založená na registraci nebo Místní brána založená na certifikátu .
Další informace o různých typech přenosových spojů najdete v části Začínáme s místní bránou . Proveďte následující kroky na samotné místní bráně pomocí rozhraní příkazového řádku (CLI). K zabezpečení přenosového spoje používáme protokol SIP (Session Initiation Protocol) a protokol TLS (Transport Layer Security) a protokol SRTP (Secure Real Time Protocol) k zabezpečení médií mezi místní bránou a službou Webex Calling.
-
Jako místní bránu vyberte CUBE. Služba Webex for Government v současné době nepodporuje žádné hraniční kontroléry relací (S) třetích stran. Nejnovější seznam najdete v části Začínáme s místní bránou.
- Nainstalujte verzi Cisco IOS XE Dublin 17.12.1a nebo novější pro všechny místní brány Webex pro státní správu.
-
Seznam kořenových certifikačních autorit (CAS), které podporuje služba Webex for Government, najdete v části Kořenové certifikační autority pro službu Webex for Government.
-
Podrobnosti o externích rozsazích portů pro místní bránu ve službě Webex for Government naleznete v tématu Síťové požadavky pro službu Webex for Government ( RAMP).
Místní brána pro službu Webex for Government nepodporuje následující:
-
STUN/ICE-Lite pro optimalizaci mediálních cest
-
Fax (T.38)
Chcete-li nakonfigurovat místní bránu pro přenosový spoj Webex Calling ve službě Webex for Government, použijte následující možnost:
-
Kmen založený na certifikátech
Pomocí postupu úloh v části Místní brána založená na certifikátech nakonfigurujte místní bránu pro přenosový spoj Webex Calling. Další informace o konfiguraci místní brány založené na certifikátech naleznete v tématu Konfigurace certifikačního přenosového spoje služby Webex Calling.
Je povinné nakonfigurovat šifry GCM kompatibilní s protokolem FIPS tak, aby podporovaly místní bránu pro službu Webex for Government. Pokud ne, nastavení hovoru se nezdaří. Podrobnosti o konfiguraci naleznete v tématu Konfigurace přenosového spoje založeného na certifikátu Webex Calling.
Tato část popisuje, jak nakonfigurovat prvek Cisco Unified Border Element (CUBE) jako místní bránu pro službu Webex Calling pomocí registrujícího přenosového spoje SIP. První část tohoto dokumentu ukazuje, jak nakonfigurovat jednoduchou bránu PSTN. V takovém případě jsou všechny hovory ze sítě PSTN směrovány do služby Webex Calling a všechny hovory ze služby Webex Calling jsou směrovány do sítě PSTN. Níže uvedený obrázek zvýrazňuje toto řešení a konfiguraci směrování hovorů na vysoké úrovni, která bude dodržována.
V tomto návrhu se používají následující základní konfigurace:
-
nájemci hlasové třídy: Používá se k vytvoření konfigurací specifických pro přenosový spoj.
-
identifikátor URI hlasové třídy: Používá se pro klasifikaci zpráv SIP pro výběr příchozího vytáčecího partnera.
-
příchozí vytáčecí partner: Poskytuje zpracování příchozích zpráv SIP a určuje odchozí cestu se skupinou vytáčeného partnera.
-
skupina vytáčeného partnera: Definuje odchozí partnerské jednotky vytáčení používané pro směrování dalších hovorů.
-
odchozí vytáčecí partner: Poskytuje zpracování odchozích zpráv SIP a směruje je na požadovaný cíl.
Přestože se IP a SIP staly výchozími protokoly pro přenosové spoje PSTN, obvody ISDN protokolu TDM (Time Division Multiplexing) jsou stále široce používány a jsou podporovány přenosovými spoji Webex Calling. Chcete-li povolit optimalizaci médií IP cest pro místní brány s toky hovorů TDM-IP, je v současné době nutné použít dvoustupňový proces směrování hovorů. Tento přístup upravuje konfiguraci směrování hovorů uvedenou výše zavedením sady interních partnerských zařízení pro zpětné vytáčení mezi službou Webex Calling a přenosovými spoji PSTN, jak je znázorněno na následujícím obrázku.
Při připojování místního řešení Cisco Unified Communications Manager se službou Webex Calling můžete použít jednoduchou konfiguraci brány PSTN jako výchozí bod pro vytvoření řešení znázorněného na následujícím diagramu. V takovém případě Unified Communications Manager poskytuje centralizované směrování a zpracování všech hovorů PSTN a Webex Calling.
V tomto dokumentu se používají názvy hostitelů, IP adresy a rozhraní zobrazené na následujícím obrázku.
Pomocí pokynů ke konfiguraci ve zbytku tohoto dokumentu dokončete konfiguraci místní brány následujícím způsobem:
-
Krok 1: Konfigurace základního připojení a zabezpečení směrovače
-
Krok 2: Konfigurovat přenosový spoj služby Webex Calling
V závislosti na požadované architektuře postupujte následovně:
-
Krok 3: Konfigurace místní brány pomocí přenosového spoje SIP PSTN
-
Krok 4: Konfigurace místní brány se stávajícím prostředím Unified CM
Nebo:
-
Krok 3: Konfigurace místní brány pomocí přenosového spoje TDM PSTN
Výchozí konfigurace
Prvním krokem při přípravě směrovače Cisco jako místní brány pro službu Webex Calling je vytvoření základní konfigurace, která zabezpečí vaši platformu a naváže připojení.
-
Všechna nasazení místní brány založená na registraci vyžadují verzi Cisco IOS XE 17.6.1a nebo novější. Doporučené verze naleznete na stránce Cisco Software Research . Vyhledejte platformu a vyberte jednu z navrhovaných verzí.
-
Směrovače řady ISR4000 musí být nakonfigurovány s licencemi technologie Unified Communications i Security.
-
Směrovače řady Catalyst Edge 8000 vybavené hlasovými kartami nebo DSPS vyžadují licencování DNA Advantage. Routery bez hlasových karet nebo DSPS vyžadují minimálně licencování DNA Essentials.
-
-
Vytvořte základní konfiguraci platformy, která bude odpovídat vašim obchodním zásadám. Nakonfigurujte zejména následující a ověřte práci:
-
Ntp (rozcestník)
-
Seznamy acl
-
Ověření uživatele a vzdálený přístup
-
DNS
-
Směrování IP
-
IP adresa
-
-
Síť pro službu Webex Calling musí používat adresu IPv4.
-
Nahrajte balíček kořenové certifikační autority Cisco do místní brány.
Konfigurace
1 |
Ujistěte se, že přiřazujete platné a směrovatelné IP adresy libovolným rozhraním vrstvy 3, například:
|
2 |
Chraňte registraci a přihlašovací údaje STUN směrovače pomocí symetrického šifrování. Nakonfigurujte primární šifrovací klíč a typ šifrování následujícím způsobem:
|
3 |
Vytvořit zástupný bod důvěryhodnosti PKI. Tento bod důvěryhodnosti bude vyžadovat pozdější konfiguraci TLS. Pro registrační přenosové spoje tento bod důvěryhodnosti nevyžaduje certifikát, jak by bylo vyžadováno pro přenosový spoj založený na certifikátu. |
4 |
Povolte exkluzivitu TLS1.2 a zadejte výchozí bod důvěryhodnosti pomocí následujících příkazů konfigurace. Parametry přepravy by měly být aktualizovány, aby bylo zajištěno spolehlivé bezpečné připojení pro registraci: Příkaz cn-san-validate server zajistí, že místní brána povolí připojení, pokud je název hostitele nakonfigurovaný v klientovi 200 obsažen v polích CN nebo SAN certifikátu přijatém z odchozího proxy serveru.
|
5 |
Nainstalujte si kořenovou certifikační autoritu Cisco, která obsahuje certifikát certifikační autority Digicert používaný službou Webex Calling. Pomocí příkazu import důvěryhodných certifikátů pki ke stažení svazku kořenové certifikační autority ze zadané adresy URL a k vymazání aktuálního důvěryhodného certifikátu certifikační autority pak nainstalujte nový balíček certifikátů: Pokud potřebujete použít proxy server pro přístup k internetu pomocí protokolu HTTPS, před importem balíčku certifikačních autorit přidejte následující konfiguraci: ip http klient proxy server yourproxy.com proxy-port 80 |
1 |
Vytvořte registrační přenosový spoj sítě PSTN pro stávající pobočku v prostředí Control Hub. Poznamenejte si informace o přenosovém spoji, které jsou poskytnuty po vytvoření přenosového spoje. Tyto podrobnosti, zvýrazněné na následujícím obrázku, budou použity v krocích konfigurace v této příručce. Další informace najdete v tématu Konfigurace přenosových spojů, skupin směrování a plánů vytáčení pro službu Webex Calling. |
2 |
Zadejte následující příkazy ke konfiguraci CUBE jako místní brány Webex Calling: Zde je vysvětlení polí pro konfiguraci:
Povolí funkce prvku Cisco Unified Border Element (CUBE) na platformě. statistika médiíPovolí monitorování médií v místní bráně. hromadné statistiky médiíUmožňuje řídicí rovině dotazovat se roviny dat pro statistiku hromadného volání. Další informace o těchto příkazech naleznete v tématu Média. povolit připojení sip na sipPovolte základní funkce back-to-back uživatelského agenta SIP CUBE. Další informace najdete v tématu Povolení připojení. Ve výchozím nastavení je přenos faxu T.38 povolen. Další informace viz faxový protokol t38 (hlasová služba). Umožňuje globálně STUN (Session Traversal of UDP through NAT).
Další informace naleznete v části agent-id stun flowdata a shared-secret data stun flowdata. asymetrická datová část plnáNakonfiguruje podporu asymetrické datové zátěže SIP pro datové zatížení DTMF i dynamického kodeku. Další informace o tomto příkazu naleznete v části asymetrické datové zatížení. Vynucená nabídkaVynutí místní bránu, aby odesílala informace o protokolu SDP v původní zprávě INVITE, místo aby čekala na potvrzení od sousedního protějšku. Další informace o tomto příkazu naleznete v části early-offer. |
3 |
Nakonfigurujte filtr kodeku hlasové třídy 100 pro přenosový spoj. V tomto příkladu se pro všechny přenosové spoje používá stejný filtr kodeku. Pro přesné ovládání můžete nakonfigurovat filtry pro každý přenosový spoj. Zde je vysvětlení polí pro konfiguraci: hlasová třída kodek 100Používá se k povolení pouze preferovaných kodeků pro hovory prostřednictvím přenosových spojů SIP. Další informace viz kodek hlasové třídy. Kodek Opus je podporován pouze pro přenosové spoje sítě PSTN založené na protokolu SIP. Pokud přenosový spoj sítě PSTN používá hlasové připojení T1/E1 nebo analogové připojení FXO, vyjměte předvolbu kodeku 1 opus z konfigurace kodeku hlasové třídy 100 . |
4 |
Nakonfigurujte použití omračování hlasové třídy 100 pro povolení funkce ICE v přenosovém spoji služby Webex Calling. Zde je vysvětlení polí pro konfiguraci: omračování použití ice litePoužívá se k povolení funkce ICE-Lite pro všechny vytáčené protějšky čelící službě Webex Calling k povolení optimalizace médií, kdykoli je to možné. Další informace naleznete v části využití omračování hlasové třídy a využití omračování ice lite. Pro toky hovorů pomocí optimalizace cesty médií vyžadujete použití funkce ICE-lite. Chcete-li poskytnout optimalizaci médií pro bránu SIP to TDM, nakonfigurujte vytáčecí partnerku loopback s povolenou funkcí ICE-Lite na noze IP-IP. Další technické podrobnosti vám poskytne Účet nebo týmy TAC. |
5 |
Nakonfigurujte zásady šifrování médií pro provoz Webex. Zde je vysvětlení polí pro konfiguraci: hlasová třída srtp-crypto 100Určuje SHA1_80 jako jediné nabídky CUBE s šifrovacími sadami SRTP v protokolu SDP v nabídkách a odpovědích. Služba Webex Calling podporuje pouze SHA1_80. Další informace viz hlasová třída srtp-crypto. |
6 |
Nakonfigurujte vzor pro jednoznačnou identifikaci hovorů na přenosový spoj místní brány na základě parametru cílového přenosového spoje: Zde je vysvětlení polí pro konfiguraci: uri hlasové třídy 100 sipDefinuje vzor, který odpovídá příchozí pozvánce SIP pro příchozí vytáčecí partnerku přenosového spoje. Při zadávání tohoto vzoru použijte dtg= následovanou hodnotou OTG/DTG přenosového spoje poskytnutou v prostředí Control Hub, když byl přenosový spoj vytvořen. Další informace viz identifikátor uri hlasové třídy. |
7 |
Nakonfigurujte sip profil 100, který se použije k úpravě zpráv SIP před jejich odesláním do služby Webex Calling.
Zde je vysvětlení polí pro konfiguraci:
|
8 |
Konfigurovat přenosový spoj služby Webex Calling: |
Jakmile definujete klienta 100 a nakonfigurujete vytáčené zařízení SIP VoIP, brána zahájí připojení TLS ke službě Webex Calling. V tuto chvíli přístupový server SBC předloží svůj certifikát místní bráně. Místní brána ověří přístupový certifikát SBC služby Webex Calling pomocí kořenového balíčku certifikační autority, který byl aktualizován dříve. Pokud je certifikát uznán, mezi místní bránou a přístupovým serverem SBC služby Webex Calling se vytvoří trvalá relace TLS. Místní brána pak může použít toto zabezpečené připojení k registraci pomocí přístupového serveru SBC služby Webex. Je-li registrace zpochybněna pro ověření:
-
V odpovědi se použijí parametry uživatelského jména, hesla a sféry z konfigurace pověření.
-
Modifikační pravidla v sip profilu 100 se používají k převodu adresy URL SIPS zpět na SIP.
Registrace je úspěšná, když je obdrženo 200 OK z přístupového SBC.
Po vytvoření přenosového spoje směrem k aplikaci Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného přenosového spoje směrem k poskytovateli sítě PSTN založenému na SIP:
Pokud váš poskytovatel služeb nabízí zabezpečený přenosový spoj sítě PSTN, můžete použít podobnou konfiguraci, jak je uvedeno výše pro přenosový spoj služby Webex Calling. Směrování hovorů zabezpečené na zabezpečené je podporováno službou CUBE.
Pokud používáte přenosový spoj TDM / ISDN PSTN, přejděte na další část Konfigurace místní brány pomocí přenosového spoje TDM PSTN.
Informace o konfiguraci rozhraní TDM pro etapy volání PSTN na bránách Cisco TDM-SIP naleznete v tématu Konfigurace ISDN PRI.
1 |
Nakonfigurujte následující identifikátor URI hlasové třídy pro identifikaci příchozích hovorů z přenosového spoje PSTN: Zde je vysvětlení polí pro konfiguraci: uri hlasové třídy 200 sipDefinuje vzor, který odpovídá příchozí pozvánce SIP pro příchozí vytáčecí partnerku přenosového spoje. Při zadávání tohoto vzoru použijte adresu IP vaší brány IP PSTN. Další informace viz identifikátor uri hlasové třídy. |
2 |
Nakonfigurujte následující vytáčené partnerské zařízení IP PSTN: Zde je vysvětlení polí pro konfiguraci: Definuje vytáčecí zařízení VoIP se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Další informace najdete v části hlasové služby dial-peer. cílový vzor BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích telefonických hovorů je vyžadován falešný vzor cíle. Další informace naleznete v tématu destination-pattern (interface). protokol relace sipv2Určuje, že dial-peer 200 zpracovává etapy volání SIP. Další informace naleznete v tématu session protocol (dial peer). cíl relace ipv4:192.168.80.13Označuje cílovou adresu IPv4 cíle pro odeslání hovoru. Cílem relace je zde IP adresa ITSP. Další informace naleznete v tématu relace (VoIP dial peer). příchozí identifikátor URI prostřednictvím 200Definuje kritérium shody pro hlavičku VIA s IP adresou IP veřejné telefonní sítě. Odpovídá všem etapám příchozího hovoru IP PSTN na místní bráně pomocí partnerského zařízení 200. Další informace viz příchozí adresa URL. bind control source-interface Gigabitethernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou adresu IP pro zprávy odesílané do sítě PSTN. Další informace viz bind. vázat zdroj médií-rozhraní gigabitethernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou adresu IP pro média odesílaná do sítě PSTN. Další informace viz bind. hlasová třída kodek 100Nakonfiguruje vytáčecí partnerku tak, aby používal seznam filtrů společného kodeku 100. Další informace viz kodek hlasové třídy. dtmf-relé rtp-nteDefinuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na noze volání. Další informace naleznete v tématu DTMF Relay (Voice over IP). žádné vadZakáže detekci hlasové aktivity. Další informace viz vad (dial peer). |
3 |
Pokud konfigurujete místní bránu tak, aby směrovala pouze hovory mezi službou Webex Calling a sítí PSTN, přidejte následující konfiguraci směrování hovorů. Pokud konfigurujete místní bránu platformou Unified Communications Manager, přeskočte na další část. |
Po vytvoření přenosového spoje pro službu Webex Calling použijte následující konfiguraci a vytvořte přenosový spoj TDM pro službu PSTN se zpětným směrováním hovorů, aby bylo možné optimalizovat média v etapě volání Webex.
1 |
Konfigurace zpětného vytáčení používá skupiny vytáčeného protějšku a značky směrování hovorů, aby se zajistilo, že hovory budou správně procházet mezi službou Webex a sítí PSTN, aniž by se vytvořily smyčky směrování hovorů. Nakonfigurujte následující pravidla překladu, která se použijí k přidání a odebrání značek směrování hovorů: Zde je vysvětlení polí pro konfiguraci: pravidlo hlasového překladuK přidání nebo odebrání značek směrování hovorů používá regulární výrazy definované v pravidlech. Naddekadické číslice („A“) se používají k větší přehlednosti při řešení potíží. V této konfiguraci se značka přidaná pomocí profilu překladu 100 používá k vedení hovorů ze služby Webex Calling směrem k síti PSTN prostřednictvím vytáčených protějšků zpětného volání. Podobně se značka přidaná pomocí profilu překladu 200 používá k vedení hovorů ze sítě PSTN směrem ke službě Webex Calling. Profily překladu 11 a 12 odstraní tyto značky před doručením hovorů do přenosových spojů Webex a 12 do přenosových spojů PSTN. Tento příklad předpokládá, že volaná čísla ze služby Webex Calling jsou uvedena ve formátu +E.164. Pravidlo 100 odebere úvodní +, aby bylo zachováno platné volané číslo. Pravidlo 12 pak při odebírání značky přidá národní nebo mezinárodní směrovací číslice. Používejte číslice, které vyhovují místnímu národnímu plánu vytáčení ISDN. Pokud služba Webex Calling zobrazuje čísla v národním formátu, upravte pravidla 100 a 12 a jednoduše přidejte a odeberte značku směrování. Další informace naleznete v části profil hlasového překladu a pravidlo hlasového překladu. |
2 |
Nakonfigurujte porty hlasového rozhraní TDM podle typu přenosového spoje a použitého protokolu. Další informace naleznete v tématu Konfigurace ISDN PRI. Například základní konfigurace primárního rozhraní ISDN instalovaného v NIM slotu 2 zařízení může zahrnovat následující: |
3 |
Nakonfigurujte následující vytáčecí partnerku sítě TDM PSTN: Zde je vysvětlení polí pro konfiguraci: Definuje vytáčecí zařízení VoIP se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Další informace najdete v tématu hlasová komunikace za vytáčeným protějškem. cílový vzor BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích telefonických hovorů je vyžadován falešný vzor cíle. Další informace naleznete v tématu destination-pattern (interface). profil překladu příchozí 200Přiřadí profil překladu, který přidá značku směrování hovorů k příchozímu volanému číslu. přímé voláníSměruje hovor bez zadání sekundárního vytáčení. Další informace viz direct-in-ward-dial. port 0/2/0:15Fyzický hlasový port přidružený k tomuto vytáčejícímu partnerovi. |
4 |
Chcete-li povolit optimalizaci médií cest IP pro místní brány s toky hovorů TDM-IP, můžete upravit směrování hovorů zavedením sady interních partnerských vytáčených linek mezi službou Webex Calling a přenosovými spoji PSTN. Nakonfigurujte následující protějšky zpětného vytáčení. V takovém případě budou všechny příchozí hovory nejprve směrovány na dial-peer 10 a odtud na dial-peer 11 nebo 12 na základě použité směrovací značky. Po odstranění značky směrování budou hovory směrovány do odchozího přenosového spoje pomocí skupin vytáčeného partnerského partnera. Zde je vysvětlení polí pro konfiguraci: Definuje vytáčecí zařízení VoIP a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Další informace najdete v tématu hlasová komunikace za vytáčeným protějškem. profil překladu příchozí 11Použije dříve definovaný profil překladu k odstranění značky směrování hovorů před předáním do odchozího přenosového spoje. cílový vzor BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích telefonických hovorů je vyžadován falešný vzor cíle. Další informace naleznete v tématu destination-pattern (interface). protokol relace sipv2Určuje, že tento vytáčeč zpracovává etapy volání SIP. Další informace naleznete v tématu session protocol (dial peer). cíl relace 192.168.80.14Určuje adresu rozhraní místního směrovače jako cíl volání pro zpětné smyčky. Další informace naleznete v tématu cíle relace (protějšek pro vytáčení VOIP). bind control source-interface Gigabitethernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou adresu IP pro zprávy odesílané prostřednictvím zpětné smyčky. Další informace viz bind. vázat zdroj médií-rozhraní gigabitethernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou adresu IP pro média odesílaná prostřednictvím zpětné smyčky. Další informace viz bind. dtmf-relé rtp-nteDefinuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na noze volání. Další informace naleznete v tématu DTMF Relay (Voice over IP). kodek g711alaw Vynutí všechny hovory PSTN, aby používaly G.711. Vyberte parametr „a-law“ nebo „u-law“, který odpovídá doprovodné metodě používané službou ISDN. žádné vadZakáže detekci hlasové aktivity. Další informace viz vad (dial peer). |
5 |
Přidejte následující konfiguraci směrování hovorů: Tím dojde k dokončení konfigurace místní brány. Uložte konfiguraci a znovu načtěte platformu, pokud je to poprvé, co jsou nakonfigurovány funkce CUBE.
|
Konfiguraci služby PSTN-Webex Calling v předchozích částech lze upravit tak, aby zahrnovala další přenosové spoje do clusteru Cisco Unified Communications Manager (UCM). V takovém případě jsou všechny hovory směrovány přes Unified CM. Hovory z UCM na portu 5060 jsou směrovány do sítě PSTN a hovory z portu 5065 jsou směrovány do služby Webex Calling. Následující přírůstkové konfigurace mohou být přidány tak, aby zahrnovaly tento scénář volání.
Při vytváření přenosového spoje služby Webex Calling v systému Unified CM nezapomeňte nakonfigurovat příchozí port v nastavení profilu zabezpečení přenosového spoje SIP na hodnotu 5065. To umožňuje příchozí zprávy na portu 5065 a vyplnit hlavičku VIA touto hodnotou při odesílání zpráv do místní brány.
1 |
Nakonfigurujte následující identifikátory URI hlasové třídy: |
2 |
Nakonfigurujte následující záznamy DNS pro určení směrování SRV na hostitele Unified CM: IOS XE používá tyto záznamy k místnímu určení cílových hostitelů a portů UCM. S touto konfigurací není nutné konfigurovat záznamy v systému DNS. Pokud upřednostňujete použití serveru DNS, tyto místní konfigurace nejsou vyžadovány. Zde je vysvětlení polí pro konfiguraci: Následující příkaz vytvoří záznam prostředku DNS SRV. Vytvořit záznam pro každého hostitele a přenosového spoje UCM: IP host _sip_udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Název záznamu prostředku SRV 2: Priorita záznamu zdrojů SRV 1: Hmotnost záznamu zdroje SRV 5060: Číslo portu, které se má použít pro cílového hostitele v tomto záznamu o prostředku ucmsub5.mydomain.com: Hostitel cílového záznamu o prostředku Chcete-li vyřešit názvy cílového hostitele záznamu prostředků, vytvořte místní záznamy DNS A. Například: ip hostitel ucmsub5.mydomain.com 192.168.80.65 hostitel IP: Vytvoří záznam v místní databázi IOS XE. ucmsub5.mydomain.com: Název hostitele záznamu A. 192.168.80.65: IP adresa hostitele. Vytvořte záznamy prostředků SRV a záznamy A tak, aby odrážely prostředí UCM a preferovanou strategii distribuce hovorů. |
3 |
Nakonfigurujte následující vytáčecí protějšky: |
4 |
Přidejte směrování hovorů pomocí následujících konfigurací: |
Diagnostické podpisy (DS) proaktivně zjišťují běžně pozorované problémy v místní bráně založené na XE systému IOS a generují e-mailové, syslogové nebo terminálové oznámení o události. Systém DS můžete také nainstalovat pro automatizaci sběru diagnostických dat a přenos shromážděných dat do pouzdra Cisco TAC, čímž se zrychlí doba rozlišení.
Diagnostické podpisy (DS) jsou soubory XML, které obsahují informace o událostech vyvolávajících problémy a o opatřeních, která je třeba přijmout k jejich informování, řešení a nápravě. Logiku detekce problémů můžete definovat pomocí zpráv syslog, událostí SNMP a pomocí pravidelného sledování výstupů příkazů show.
Typy akcí zahrnují shromažďování výstupů příkazů show:
-
Generování konsolidovaného souboru protokolu
-
Soubor se nahrává na síťové umístění poskytnuté uživatelem, například na server HTTPS, SCP, FTP.
Inženýři TAC vytvářejí soubory DS a digitálně je podepisují pro ochranu integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů (Diagnostic Signatures Lookup Tool, DSLT) je jediný zdroj, který vyhledává platné podpisy pro monitorování a řešení různých problémů.
Dříve než začnete:
-
Neupravujte soubor aplikace DS stažený z DSLT . Soubory, které upravíte, se nezdaří instalace z důvodu chyby kontroly integrity.
-
Server SMTP (Simple Mail Transfer Protocol), který potřebujete, aby místní brána odesílala e-mailová oznámení.
-
Ujistěte se, že místní brána používá IOS XE 17.6.1 nebo vyšší, pokud chcete používat zabezpečený server SMTP pro e-mailová oznámení.
Požadavky
Místní brána se systémem IOS XE 17.6.1a nebo vyšším
-
Diagnostické podpisy jsou ve výchozím nastavení povoleny.
-
Nakonfigurujte zabezpečený e-mailový server, který se bude používat k odesílání proaktivního oznámení v případě, že zařízení používá systém Cisco IOS XE 17.6.1a nebo vyšší.
konfigurovat terminálový poštovní server :@ priorita 1 zabezpečený konec tls
-
Nakonfigurujte proměnnou prostředí ds_email s e-mailovou adresou správce, aby vás informoval.
konfigurovat prostředí diagnostického podpisu pro domácí terminál ds_email konec
Níže je uveden příklad konfigurace místní brány běžící na systému Cisco IOS XE 17.6.1a nebo vyšší pro odesílání proaktivních oznámení na adresu tacfaststart@gmail.com s použitím služby Gmail jako zabezpečeného serveru SMTP:
Doporučujeme používat verzi Cisco IOS XE Bengaluru 17.6.x nebo novější.
call-home mail-server tacfaststart:password@smtp.gmail.com priorita 1 zabezpečené prostředí diagnostického podpisu tls ds_email "tacfaststart@gmail.com"
Místní brána spuštěná na softwaru Cisco IOS XE není typický webový klient Gmail, který podporuje OAuth, takže musíme nakonfigurovat konkrétní nastavení účtu Gmail a poskytnout konkrétní oprávnění ke správnému zpracování e-mailu ze zařízení:
-
Přejděte na Méně zabezpečený přístup k aplikaci.
a zapněte nastavení -
Odpovězte "Ano, byl jsem to já", když obdržíte e-mail z Gmailu s oznámením, že "Google zabránil někomu přihlásit se k vašemu účtu pomocí aplikace jiného subjektu než Google".
Instalace diagnostických signatur pro proaktivní monitorování
Monitorování vysokého využití procesoru
Tento DS sleduje využití procesoru po dobu pěti sekund pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75 % nebo více, zakáže všechna ladění a odinstaluje všechny diagnostické podpisy, které jsou nainstalovány v místní bráně. K instalaci podpisu použijte níže uvedené kroky.
-
Použijte příkaz show snmp k povolení SNMP. Pokud tuto možnost nepovolíte, nakonfigurujte příkaz snmp-server manager .
show snmp %SNMP agent není povolen config t snmp-server manager end show snmp Podvozek: Vstup paketů ABCDEFGHIGK 149655 SNMP 0 Chyby ve verzi SNMP 1 Neznámý název komunity 0 Nepovolená operace pro název komunity zadaný 0 Chyby kódování 37763 Počet požadovaných proměnných 2 Počet změněných proměnných 34560 Get-request PDUS 138 Get-next PDUS 2 Nastavení požadavků PDUS 0 Pokles vstupních paketů fronty (maximální velikost fronty 1000) 158277 Výstup paketů SNMP 0 Příliš velké chyby (maximální velikost paketu 1500) 20 Žádné takové chyby názvu 0 Chyby chybných hodnot 0 Obecné chyby 7998 Odpověď PDUs 10280 Trap PDUs pakety aktuálně ve vstupní frontě procesu SNMP: 0 SNMP globální past: Povoleno
-
Stáhněte si DS 64224 pomocí následujících možností rozevíracího seznamu v Nástroji provyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Cisco řady 4300, 4400 ISR nebo Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Vysoké využití procesoru s e-mailovým oznámením.
-
Zkopírujte soubor DS XML do blesku Local Gateway.
Gateway# copy ftp://username:password@/DS_64224.xml bootflash:
Následující příklad ukazuje kopírování souboru ze serveru FTP do místní brány.
kopírovat ftp://uživatel: pwd@192.0.2.12/DS_64224.xml bootflash: Přístup k ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bajtů] 3571 bajtů zkopírováno v 0.064 secs (55797 bajtů/s)
-
Nainstalujte soubor DS XML do místní brány.
zatížení diagnostického podpisu volání domů DS_64224.xml Načíst soubor DS_64224.xml úspěch
-
Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu by měl mít hodnotu "registrováno".
zobrazit Aktuální nastavení diagnostického podpisu pro volání domů: Diagnostický podpis: povolený Profil: CiscoTAC-1 (stav: AKTIVNÍ) Stahování URL: https://tools.cisco.com/its/service/oddce/services/DDCEService Proměnná prostředí: ds_email: username@gmail.com
Stáhnout DSes:
DS ID
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrováno
2020-11-07 22:05:33
Po spuštění tento podpis odinstaluje všechny spuštěné DSs včetně sebe sama. V případě potřeby přeinstalujte DS 64224 a pokračujte ve sledování vysokého využití procesoru na místní bráně.
Monitorování registrace SIP kmene
Tato služba DS kontroluje zrušení registrace kmene SIP místní brány s cloudem volání Webex každých 60 sekund. Jakmile je zjištěna událost zrušení registrace, vygeneruje e-mailové oznámení a oznámení syslog a odinstaluje se po dvou událostech zrušení registrace. K instalaci podpisu použijte následující kroky:
-
Stáhněte si DS 64117 pomocí následujících možností rozevíracího seznamu v Nástroji provyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
SIP-SIP
Typ problému
Zrušení registrace SIP Trunku s e-mailovým oznámením.
-
Zkopírujte soubor XML aplikace DS do místní brány.
copy ftp://username:password@/DS_64117.xml bootflash:
-
Nainstalujte soubor DS XML do místní brány.
načtení diagnostického podpisu pro volání domů DS_64117.xml Načíst soubor DS_64117.xml úspěch Gateway#
-
Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".
Sledování abnormálního odpojení hovorů
Tento DS používá ankety SNMP každých 10 minut k detekci abnormálního odpojení hovorů s chybami SIP 403, 488 a 503. Pokud je přírůstek počtu chyb v poslední anketě větší nebo roven 5, vygeneruje se upozornění na syslog a e-mail. K instalaci podpisu použijte níže uvedené kroky.
-
Pomocí příkazu show snmp zkontrolujte, zda je zapnuta funkce SNMP. Pokud tato možnost není povolena, nakonfigurujte příkaz správce snmp-serveru.
show snmp %SNMP agent není povolen config t snmp-server manager end show snmp Podvozek: Vstup paketů ABCDEFGHIGK 149655 SNMP 0 Chyby ve verzi SNMP 1 Neznámý název komunity 0 Nepovolená operace pro název komunity zadaný 0 Chyby kódování 37763 Počet požadovaných proměnných 2 Počet změněných proměnných 34560 Get-request PDUS 138 Get-next PDUS 2 Nastavení požadavků PDUS 0 Pokles vstupních paketů fronty (maximální velikost fronty 1000) 158277 Výstup paketů SNMP 0 Příliš velké chyby (maximální velikost paketu 1500) 20 Žádné takové chyby názvu 0 Chyby chybných hodnot 0 Obecné chyby 7998 Odpověď PDUs 10280 Trap PDUs pakety aktuálně ve vstupní frontě procesu SNMP: 0 SNMP globální past: Povoleno
-
Stáhněte si DS 65221 pomocí následujících možností v Nástroji provyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Detekce abnormálního odpojení hovorů SIP pomocí oznámení e-mailu a syslogu.
-
Zkopírujte soubor XML aplikace DS do místní brány.
copy ftp://username:password@/DS_65221.xml bootflash:
-
Nainstalujte soubor DS XML do místní brány.
zatížení diagnostického podpisu volání domů DS_65221.xml Načíst soubor DS_65221.xml úspěch
-
Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".
Instalace diagnostických signatur pro řešení problému
Pomocí diagnostických podpisů (DS) můžete rychle vyřešit problémy. Inženýři Cisco TAC vytvořili několik podpisů, které umožňují nezbytná ladění, která jsou nutná k řešení daného problému, detekci výskytu problému, shromáždění správné sady diagnostických dat a automatickému přenosu dat do případu Cisco TAC. Diagnostické podpisy (DS) eliminují potřebu manuálně zkontrolovat výskyt problému a usnadňuje řešení intermitentních a přechodných problémů.
Pomocí nástroje pro vyhledávání diagnostických podpisů můžete vyhledat příslušné podpisy a nainstalovat je pro vlastní vyřešení daného problému nebo můžete nainstalovat podpis, který je doporučen technikem TAC v rámci podpory.
Zde je příklad, jak najít a nainstalovat DS pro detekci výskytu "%VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0" syslog a automatizujte sběr diagnostických dat pomocí následujících kroků:
-
Nakonfigurujte další proměnnou prostředí DSds_fsurl_prefix , což je cesta souborového serveru Cisco TAC (cxd.cisco.com), do které se nahrávají shromážděná diagnostická data. Uživatelské jméno v cestě k souboru je číslo případu a heslo je token pro nahrání souborů, který lze načíst ze Správce případů podpory v následujícím příkazu. Token pro nahrání souborů lze podle potřeby vygenerovat v části Přílohy ve Správci případů podpory.
konfigurovat terminálovou bránu diagnostického podpisu Gateway (cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" konec
Příklad:
prostředí diagnostiky a podpisu ds_fsurl_prefix " prostředí ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Pomocí příkazu zobrazit snmp zkontrolujte, zda je povolena funkce SNMP. Pokud tato možnost není povolena, nakonfigurujte příkaz správce snmp-serveru.
show snmp %SNMP agent není povolen konfigurace t konec správce snmp-serveru
-
Ujistěte se, že jste nainstalovali DS 64224 s vysokým monitorováním CPU jako proaktivní opatření k zakázání všech ladicích a diagnostických signatur v době vysokého využití procesoru. Stáhněte si DS 64224 pomocí následujících možností v Nástroji diagnostickéhovyhledávání podpisů:
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Vysoké využití procesoru s e-mailovým oznámením.
-
Stáhněte si DS 65095 pomocí následujících možností v Nástroji diagnostickéhovyhledávání podpisů:
Název pole
Hodnota pole
Platforma
Řada Cisco 4300, 4400 ISR nebo Cisco CSR 1000V
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Syslogy
Typ problému
Syslog - %VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC = 1.1.181.1.29.0
-
Zkopírujte soubory DS XML do místní brány.
copy ftp://username:password@/DS_64224.xml bootflash: copy ftp://username:password@/DS_65095.xml bootflash:
-
Nainstalujte DS 64224 s vysokým monitorováním CPU a poté soubor XML DS 65095 do místní brány.
zatížení diagnostického podpisu pro volání domů DS_64224.xml Načíst soubor DS_64224.xml úspěšné zatížení pro volání domů diagnostického podpisu DS_65095.xml Načíst soubor DS_65095.xml úspěch
-
Ověřte, zda je podpis úspěšně nainstalován pomocí příkazu Zobrazit diagnostický podpis pro volání domů . Sloupec stavu musí mít hodnotu "registrováno".
zobrazit Aktuální nastavení diagnostického podpisu pro volání domů: Diagnostický podpis: povolený Profil: CiscoTAC-1 (stav: AKTIVNÍ) Stahování URL: https://tools.cisco.com/its/service/oddce/services/DDCEService Proměnná prostředí: ds_email: username@gmail.com ds_fsurl_prefix: scs://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené DSes:
DS ID
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrováno
2020-11-08
65095
00:12:53
D_LGW_IEC_Call_spike_threshold
0.0.12
Registrováno
2020-11-08
Ověření spuštění diagnostických signatur
V následujícím příkazu se sloupec „Stav“ u příkazu zobrazit diagnostický podpis volání domů změní na „running“, zatímco místní brána provádí akci definovanou v podpisu. Výstup statistiky diagnostického podpisu show call-home je nejlepší způsob, jak ověřit, zda diagnostický podpis detekuje událost, která vás zajímá, a provede akci. Sloupec "Triggered/Max/Deinstall" udává, kolikrát daný podpis spustil událost, maximální počet případů, kdy je definován pro detekci události a zda se podpis po zjištění maximálního počtu aktivovaných událostí sám odinstaluje.
zobrazit Aktuální nastavení diagnostického podpisu pro volání domů: Diagnostický podpis: povolený Profil: CiscoTAC-1 (stav: AKTIVNÍ) Stahování URL: https://tools.cisco.com/its/service/oddce/services/DDCEService Proměnná prostředí: ds_email: carunach@cisco.com ds_fsurl_prefix: scs://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené DSes:
DS ID |
Název DS |
Revize |
Stav |
Poslední aktualizace (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrováno |
2020-11-08 00:07:45 |
65095 |
D_LGW_IEC_Call_spike_threshold |
0.0.12 |
Spuštěno |
2020-11-08 00:12:53 |
zobrazit statistiky diagnostiky a signatury volání
DS ID |
Název DS |
Spuštěno/Max/Deinstall |
Průměrná doba běhu (sekundy) |
Maximální doba běhu (sekundy) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
D_LGW_IEC_Call_spike_threshold |
1/20/MEZIROČNĚ |
23.053 |
23.053 |
E-mail s oznámením, který se odesílá během provádění diagnostického podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verze softwaru, spuštěná konfigurace a zobrazení výstupů příkazů, které jsou relevantní pro řešení daného problému.
Odinstalace diagnostických signatur
Použití diagnostických signatur pro účely řešení potíží je obvykle definováno pro odinstalaci po zjištění některých výskytů problémů. Chcete-li odinstalovat podpis ručně, načtěte ID DS z výstupu příkazu show call-home diagnostic-signature a spusťte následující příkaz:
deinstalace diagnostického podpisu pro call-home
Příklad:
call-home diagnostický podpis deinstalace 64224
Nové podpisy jsou pravidelně přidávány do nástroje Pro vyhledávání podpisů diagnostiky na základě problémů, které jsou běžně pozorovány v nasazeních. TAC v současné době nepodporuje požadavky na vytvoření nových vlastních podpisů.
Pro lepší správu bran Cisco IOS XE doporučujeme zaregistrovat a spravovat brány prostřednictvím centra Control Hub. Je to volitelná konfigurace. Po registraci můžete použít možnost ověření konfigurace v centru Control Hub k ověření konfigurace místní brány a identifikaci jakýchkoli problémů s konfigurací. V současné době tuto funkci podporují pouze registrační přenosové spoje.
Další informace naleznete v následujícím textu:
V této části je popsáno, jak nakonfigurovat prvek Cisco Unified Border Element (CUBE) jako místní bránu pro službu Webex Calling pomocí přenosového spoje SIP TLS (mTLS) založeného na certifikátech. První část tohoto dokumentu ukazuje, jak nakonfigurovat jednoduchou bránu PSTN. V takovém případě jsou všechny hovory ze sítě PSTN směrovány do služby Webex Calling a všechny hovory ze služby Webex Calling jsou směrovány do sítě PSTN. Toto řešení a konfiguraci směrování hovorů na vysoké úrovni zvýrazňuje následující obrázek.
V tomto návrhu se používají následující základní konfigurace:
-
klienti hlasových tříd: Slouží k vytvoření konfigurací specifických pro přenosový spoj.
-
uri hlasové třídy: Používá se pro klasifikaci zpráv SIP pro výběr příchozího vytáčecího partnera.
-
příchozí vytáčecí partner: Poskytuje zpracování příchozích zpráv SIP a určuje odchozí cestu se skupinou vytáčeného partnera.
-
skupina vytáčeného partnera: Definuje odchozí partnerské jednotky vytáčení používané pro směrování dalších hovorů.
-
odchozí vytáčecí partner: Poskytuje zpracování odchozích zpráv SIP a směruje je na požadovaný cíl.
Přestože se IP a SIP staly výchozími protokoly pro přenosové spoje PSTN, obvody ISDN protokolu TDM (Time Division Multiplexing) jsou stále široce používány a jsou podporovány přenosovými spoji Webex Calling. Chcete-li povolit optimalizaci médií IP cest pro místní brány s toky hovorů TDM-IP, je v současné době nutné použít dvoustupňový proces směrování hovorů. Tento přístup upravuje konfiguraci směrování hovorů uvedenou výše zavedením sady interních partnerských zařízení pro zpětné vytáčení mezi službou Webex Calling a přenosovými spoji PSTN, jak je znázorněno na následujícím obrázku.
Při připojování místního řešení Cisco Unified Communications Manager se službou Webex Calling můžete použít jednoduchou konfiguraci brány PSTN jako výchozí bod pro vytvoření řešení znázorněného na následujícím diagramu. V takovém případě Unified Communications Manager poskytuje centralizované směrování a zpracování všech hovorů PSTN a Webex Calling.
V tomto dokumentu se používají názvy hostitelů, IP adresy a rozhraní zobrazené na následujícím obrázku. Možnosti jsou k dispozici pro veřejné nebo soukromé (za NAT) adresování. Záznamy DNS SRV jsou volitelné, ledaže by se vyvažovalo zatížení napříč několika instancemi CUBE.
Pomocí pokynů ke konfiguraci ve zbytku tohoto dokumentu dokončete konfiguraci místní brány následujícím způsobem:
-
Krok 1: Konfigurace základního připojení a zabezpečení směrovače
-
Krok 2: Konfigurovat přenosový spoj služby Webex Calling
V závislosti na požadované architektuře postupujte následovně:
-
Krok 3: Konfigurace místní brány pomocí přenosového spoje SIP PSTN
-
Krok 4: Konfigurace místní brány se stávajícím prostředím Unified CM
Nebo:
-
Krok 3: Konfigurace místní brány pomocí přenosového spoje TDM PSTN
Výchozí konfigurace
Prvním krokem při přípravě směrovače Cisco jako místní brány pro službu Webex Calling je vytvoření základní konfigurace, která zabezpečí vaši platformu a naváže připojení.
-
Všechna nasazení místní brány založené na certifikátech vyžadují verzi Cisco IOS XE 17.9.1a nebo novější. Doporučené verze naleznete na stránce Cisco Software Research . Vyhledejte platformu a vyberte jednu z navrhovaných verzí.
-
Směrovače řady ISR4000 musí být nakonfigurovány s licencemi technologie Unified Communications i Security.
-
Směrovače řady Catalyst Edge 8000 vybavené hlasovými kartami nebo DSPS vyžadují licencování DNA Essentials. Routery bez hlasových karet nebo DSPS vyžadují minimálně licencování DNA Essentials.
-
Pro požadavky na vysokou kapacitu můžete také vyžadovat licenci HSEC (High Security) a další oprávnění k propustnosti.
Další podrobnosti najdete v části Autorizační kódy .
-
-
Vytvořte základní konfiguraci platformy, která bude odpovídat vašim obchodním zásadám. Nakonfigurujte zejména následující a ověřte práci:
-
Ntp (rozcestník)
-
Seznamy acl
-
Ověření uživatele a vzdálený přístup
-
DNS
-
Směrování IP
-
IP adresa
-
-
Síť směřující ke službě Webex Calling musí používat adresu IPv4. Adresy plně kvalifikovaných názvů domén (FQDN) nebo záznamů služby (SRV) místní brány se musí přeložit na veřejnou adresu IPV4 na internetu.
-
Všechny porty SIP a média na rozhraní místní brány Webex musí být přístupné z internetu, a to buď přímo, nebo prostřednictvím statického NAT. Ujistěte se, že jste odpovídajícím způsobem aktualizovali bránu firewall.
-
Nainstalujte podepsaný certifikát do místní brány (v následujícím textu jsou uvedeny podrobné kroky konfigurace).
-
Veřejná certifikační autorita (CA), jak je podrobně popsáno v části Které kořenové certifikační autority jsou podporovány pro hovory směrované na platformy Cisco Webex? musí certifikát zařízení podepsat.
-
FQDN nakonfigurovaný v centru Control Hub při vytváření přenosového spoje musí být certifikát společného názvu (CN) nebo alternativního názvu předmětu (SAN) směrovače. Například:
-
Pokud má nakonfigurovaný přenosový spoj v centru Control Hub vaší organizace cube1.lgw.com:5061 jako FQDN místní brány, musí kód CN nebo SAN v certifikátu směrovače obsahovat cube1.lgw.com.
-
Pokud má nakonfigurovaný přenosový spoj v centru Control Hub vaší organizace lgws.lgw.com jako adresu SRV místních bran dosažitelných z přenosového spoje, musí kód CN nebo SAN v certifikátu směrovače obsahovat lgws.lgw.com. Záznamy, na které se adresa SRV překládá (CNAME, záznam nebo IP adresa), jsou v síti SAN volitelné.
-
Ať už pro přenosový spoj používáte FQDN nebo SRV, kontaktní adresa pro všechny nové dialogy SIP z místní brány používá název nakonfigurovaný v centru Control Hub.
-
-
-
Ujistěte se, že jsou podepsané certifikáty pro použití klientem a serverem.
-
Nahrajte balíček kořenové certifikační autority Cisco do místní brány.
Konfigurace
1 |
Ujistěte se, že přiřazujete platné a směrovatelné IP adresy libovolným rozhraním vrstvy 3, například:
|
2 |
Chraňte pověření STUN směrovače pomocí symetrického šifrování. Nakonfigurujte primární šifrovací klíč a typ šifrování následujícím způsobem: |
3 |
Vytvořte důvěryhodný bod šifrování pomocí certifikátu podepsaného preferovanou certifikační autoritou (CA). |
4 |
Ověřte nový certifikát pomocí středního (nebo kořenového) certifikátu certifikační autority a poté jej importujte (krok 4). Zadejte následující příkaz exec nebo konfigurace:
|
5 |
Importujte podepsaný certifikát hostitele pomocí následujícího příkazu exec nebo konfigurace:
|
6 |
Povolte exkluzivitu TLS1.2 a zadejte výchozí bod důvěryhodnosti pomocí následujících příkazů konfigurace:
|
7 |
Nainstalujte si kořenovou certifikační autoritu Cisco, která obsahuje certifikát certifikační autority Digicert používaný službou Webex Calling. Pomocí příkazu import důvěryhodných certifikátů pki ke stažení svazku kořenové certifikační autority ze zadané adresy URL a k vymazání aktuálního důvěryhodného certifikátu certifikační autority pak nainstalujte nový balíček certifikátů: Pokud potřebujete použít proxy server pro přístup k internetu pomocí protokolu HTTPS, před importem balíčku certifikačních autorit přidejte následující konfiguraci: ip http klient proxy server yourproxy.com proxy-port 80 |
1 |
Vytvořte přenosový spoj sítě PSTN založený na certifikátech CUBE pro stávající umístění v centru Control Hub. Další informace najdete v tématu Konfigurace přenosových spojů, skupin směrování a plánů vytáčení pro službu Webex Calling. Poznamenejte si informace o přenosovém spoji, které jsou poskytnuty po vytvoření přenosového spoje. Tyto podrobnosti, zvýrazněné na následujícím obrázku, budou použity v krocích konfigurace v této příručce. |
2 |
Zadejte následující příkazy ke konfiguraci CUBE jako místní brány Webex Calling: Zde je vysvětlení polí pro konfiguraci:
Povolí funkce prvku Cisco Unified Border Element (CUBE) na platformě. povolit připojení sip na sipPovolte základní funkce uživatelského agenta protokolu CUBE pro protokol SIP back to back. Další informace najdete v tématu Povolení připojení. Ve výchozím nastavení je přenos faxu T.38 povolen. Další informace viz faxový protokol t38 (hlasová služba). Umožňuje globálně STUN (Session Traversal of UDP through NAT). Tyto globální příkazy stun jsou vyžadovány pouze při nasazení místní brány za NAT.
Další informace naleznete v části agent-id stun flowdata a shared-secret data stun flowdata. asymetrická datová část plnáNakonfiguruje podporu asymetrické datové zátěže SIP pro datové zatížení DTMF i dynamického kodeku. Další informace o tomto příkazu naleznete v části asymetrické datové zatížení. Vynucená nabídkaVynutí místní bránu, aby odesílala informace o protokolu SDP v původní zprávě INVITE, místo aby čekala na potvrzení od sousedního protějšku. Další informace o tomto příkazu naleznete v části early-offer. sip profily příchozíUmožňuje CUBE používat profily SIP k úpravě zpráv tak, jak jsou přijímány. Profily jsou aplikovány pomocí telefonických protějšků nebo klientů. |
3 |
Nakonfigurujte filtr kodeku hlasové třídy 100 pro přenosový spoj. V tomto příkladu se pro všechny přenosové spoje používá stejný filtr kodeku. Pro přesné ovládání můžete nakonfigurovat filtry pro každý přenosový spoj. Zde je vysvětlení polí pro konfiguraci: kodek hlasové třídy 100Používá se k povolení pouze preferovaných kodeků pro hovory prostřednictvím přenosových spojů SIP. Další informace viz kodek hlasové třídy. Kodek Opus je podporován pouze pro přenosové spoje sítě PSTN založené na protokolu SIP. Pokud přenosový spoj sítě PSTN používá hlasové připojení T1/E1 nebo analogové připojení FXO, vyjměte předvolbu kodeku 1 opus z konfigurace kodeku hlasové třídy 100 . |
4 |
Nakonfigurujte použití omračování hlasové třídy 100 pro povolení funkce ICE v přenosovém spoji služby Webex Calling. (Tento krok neplatí pro službu Webex for Government) Zde je vysvětlení polí pro konfiguraci: omračování použití ice litePoužívá se k povolení funkce ICE-Lite pro všechny vytáčené protějšky čelící službě Webex Calling k povolení optimalizace médií, kdykoli je to možné. Další informace naleznete v části využití omračování hlasové třídy a využití omračování ice lite. Příkaz STUN USE FIREWALL-TRAVERSAL FLOW DATA JE VYŽADOVÁN POUZE PŘI NASAZENÍ MÍSTNÍ BRÁNY ZA NAT. Pro toky hovorů pomocí optimalizace cesty médií vyžadujete použití funkce ICE-lite. Chcete-li poskytnout optimalizaci médií pro bránu SIP to TDM, nakonfigurujte vytáčecí partnerku loopback s povolenou funkcí ICE-Lite na noze IP-IP. Další technické podrobnosti vám poskytne tým účtu nebo tým TAC. |
5 |
Nakonfigurujte zásady šifrování médií pro provoz Webex. (Tento krok neplatí pro službu Webex for Government) Zde je vysvětlení polí pro konfiguraci: hlasová třída srtp-crypto 100Určuje SHA1_80 jako jediné nabídky CUBE s šifrovacími sadami SRTP v protokolu SDP v nabídkách a odpovědích. Služba Webex Calling podporuje pouze SHA1_80. Další informace viz hlasová třída srtp-crypto. |
6 |
Nakonfigurujte šifry GCM kompatibilní s protokolem FIPS (tento krok platí pouze pro službu Webex for Government). Zde je vysvětlení polí pro konfiguraci: hlasová třída srtp-crypto 100Určuje GCM jako sadu šifer, kterou nabízí CUBE. Je povinné konfigurovat šifry GCM pro místní bránu pro Webex for Government. |
7 |
Nakonfigurujte vzor pro jednoznačnou identifikaci volání do přenosového spoje místní brány na základě cílového FQDN nebo SRV: Zde je vysvětlení polí pro konfiguraci: uri hlasové třídy 100 sipDefinuje vzor, který odpovídá příchozí pozvánce SIP pro příchozí vytáčecí partnerku přenosového spoje. Při zadávání tohoto vzoru použijte při vytváření přenosového spoje protokol LGW FQDN nebo SRV nakonfigurovaný v centru Control Hub. |
8 |
Nakonfigurujte profily manipulace se zprávami SIP. Pokud je vaše brána nakonfigurována s veřejnou IP adresou, nakonfigurujte profil následujícím způsobem nebo přeskočte na další krok, pokud používáte NAT. V tomto příkladu je cube1.lgw.com identifikátor FQDN nakonfigurovaný pro místní bránu a „198.51.100.1“ je veřejná IP adresa rozhraní místní brány orientovaného na službu Webex Calling: Zde je vysvětlení polí pro konfiguraci: pravidla 10 a 20Aby služba Webex mohla ověřovat zprávy z vaší místní brány, musí záhlaví „Kontakt“ v žádosti SIP a zprávách odpovědí obsahovat hodnotu zřízenou pro přenosový spoj v centru Control Hub. Bude to buď FQDN jednoho hostitele, nebo název domény SRV používaný pro cluster zařízení. Pokud jste nakonfigurovali místní bránu s veřejnými IP adresami, přeskočte další krok. |
9 |
Pokud je vaše brána nakonfigurována se soukromou adresou IP za statickým NAT, nakonfigurujte příchozí a odchozí profily SIP následujícím způsobem. V tomto příkladu je cube1.lgw.com FQDN nakonfigurovaný pro místní bránu, „10.80.13.12“ je adresa IP rozhraní směřující k volání Webex a „192.65.79.20“ je veřejná IP adresa NAT. Profily SIP pro odchozí zprávy do hlasové třídy služby Webex Calling
Zde je vysvětlení polí pro konfiguraci: pravidla 10 a 20Aby služba Webex mohla ověřovat zprávy z vaší místní brány, musí záhlaví „Kontakt“ v žádosti SIP a zprávách odpovědí obsahovat hodnotu zřízenou pro přenosový spoj v centru Control Hub. Bude to buď FQDN jednoho hostitele, nebo název domény SRV používaný pro cluster zařízení. pravidla 30 až 81Převeďte odkazy na soukromou adresu na externí veřejnou adresu webu, což aplikaci Webex umožní správně interpretovat a směrovat následné zprávy. SIP profil pro příchozí zprávy z hlasové třídy služby Webex Calling Zde je vysvětlení polí pro konfiguraci: pravidla 10 až 80Převeďte odkazy na veřejnou adresu na nakonfigurovanou soukromou adresu, což umožní správné zpracování zpráv ze služby Webex pomocí cube. Další informace viz profily sip-profiles hlasové třídy. |
10 |
Nakonfigurujte SIP Options keepalive s profilem úpravy záhlaví. Zde je vysvětlení polí pro konfiguraci: hlasová třída sip-options-keepalive 100Nakonfiguruje profil keepalive a přejde do režimu konfigurace hlasové třídy. Můžete nakonfigurovat dobu (v sekundách), ve které je ping SIP Out of Dialog Options odeslán do vytáčecího cíle, když je připojení srdečního tepu ke koncovému bodu ve stavu NAHORU nebo Dolů. Tento profil keepalive se aktivuje z vytáčecího partnerského zařízení nakonfigurovaného směrem ke službě Webex. Aby hlavičky kontaktů obsahovaly plně kvalifikovaný název domény SBC, používá se profil SIP 115. Pravidla 30, 40 a 50 jsou vyžadována pouze v případě, že je regulátor SBC nakonfigurován za statickým NAT. V tomto příkladu je cube1.lgw.com identifikátor FQDN vybraný pro místní bránu a pokud je použit statický NAT, je „10.80.13.12“ adresa IP rozhraní SBC směrem ke službě Webex Calling a „192.65.79.20“ veřejná IP adresa NAT. |
11 |
Konfigurovat přenosový spoj služby Webex Calling: |
Po vytvoření přenosového spoje směrem k aplikaci Webex Calling výše použijte následující konfiguraci k vytvoření nešifrovaného přenosového spoje směrem k poskytovateli sítě PSTN založenému na SIP:
Pokud váš poskytovatel služeb nabízí zabezpečený přenosový spoj sítě PSTN, můžete použít podobnou konfiguraci, jak je uvedeno výše pro přenosový spoj služby Webex Calling. Směrování hovorů zabezpečené na zabezpečené je podporováno službou CUBE.
Pokud používáte přenosový spoj TDM / ISDN PSTN, přejděte na další část Konfigurace místní brány pomocí přenosového spoje TDM PSTN.
Informace o konfiguraci rozhraní TDM pro etapy volání PSTN na bránách Cisco TDM-SIP naleznete v tématu Konfigurace ISDN PRI.
1 |
Nakonfigurujte následující identifikátor URI hlasové třídy pro identifikaci příchozích hovorů z přenosového spoje PSTN: Zde je vysvětlení polí pro konfiguraci: uri hlasové třídy 200 sipDefinuje vzor, který odpovídá příchozí pozvánce SIP pro příchozí vytáčecí partnerku přenosového spoje. Při zadávání tohoto vzoru použijte adresu IP vaší brány IP PSTN. Další informace viz identifikátor uri hlasové třídy. |
2 |
Nakonfigurujte následující vytáčené partnerské zařízení IP PSTN: Zde je vysvětlení polí pro konfiguraci: Definuje vytáčecí zařízení VoIP se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Další informace najdete v části hlasové služby dial-peer. cílový vzor BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích telefonických hovorů je vyžadován falešný vzor cíle. Další informace naleznete v tématu destination-pattern (interface). protokol relace sipv2Určuje, že dial-peer 200 zpracovává etapy volání SIP. Další informace naleznete v tématu session protocol (dial peer). cíl relace ipv4:192.168.80.13Označuje cílovou adresu IPv4 cíle pro odeslání hovoru. Cílem relace je zde IP adresa ITSP. Další informace naleznete v tématu relace (VoIP dial peer). příchozí identifikátor URI prostřednictvím 200Definuje kritérium shody pro hlavičku VIA s IP adresou IP veřejné telefonní sítě. Odpovídá všem etapám příchozího hovoru IP PSTN na místní bráně pomocí partnerského zařízení 200. Další informace viz příchozí adresa URL. bind control source-interface Gigabitethernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou adresu IP pro zprávy odesílané do sítě PSTN. Další informace viz bind. vázat zdroj médií-rozhraní gigabitethernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou adresu IP pro média odesílaná do sítě PSTN. Další informace viz bind. hlasová třída kodek 100Nakonfiguruje vytáčecí partnerku tak, aby používal seznam filtrů společného kodeku 100. Další informace viz kodek hlasové třídy. dtmf-relé rtp-nteDefinuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na noze volání. Další informace naleznete v tématu DTMF Relay (Voice over IP). žádné vadZakáže detekci hlasové aktivity. Další informace viz vad (dial peer). |
3 |
Pokud konfigurujete místní bránu tak, aby směrovala pouze hovory mezi službou Webex Calling a sítí PSTN, přidejte následující konfiguraci směrování hovorů. Pokud konfigurujete místní bránu platformou Unified Communications Manager, přeskočte na další část. |
Po vytvoření přenosového spoje pro službu Webex Calling použijte následující konfiguraci a vytvořte přenosový spoj TDM pro službu PSTN se zpětným směrováním hovorů, aby bylo možné optimalizovat média v etapě volání Webex.
1 |
Konfigurace zpětného vytáčení používá skupiny vytáčeného protějšku a značky směrování hovorů, aby se zajistilo, že hovory budou správně procházet mezi službou Webex a sítí PSTN, aniž by se vytvořily smyčky směrování hovorů. Nakonfigurujte následující pravidla překladu, která se použijí k přidání a odebrání značek směrování hovorů: Zde je vysvětlení polí pro konfiguraci: pravidlo hlasového překladuK přidání nebo odebrání značek směrování hovorů používá regulární výrazy definované v pravidlech. Naddekadické číslice („A“) se používají k větší přehlednosti při řešení potíží. V této konfiguraci se značka přidaná pomocí profilu překladu 100 používá k vedení hovorů ze služby Webex Calling směrem k síti PSTN prostřednictvím vytáčených protějšků zpětného volání. Podobně se značka přidaná pomocí profilu překladu 200 používá k vedení hovorů ze sítě PSTN směrem ke službě Webex Calling. Profily překladu 11 a 12 odstraní tyto značky před doručením hovorů do přenosových spojů Webex a 12 do přenosových spojů PSTN. Tento příklad předpokládá, že volaná čísla ze služby Webex Calling jsou uvedena ve formátu +E.164. Pravidlo 100 odebere úvodní +, aby bylo zachováno platné volané číslo. Pravidlo 12 pak při odebírání značky přidá národní nebo mezinárodní směrovací číslice. Používejte číslice, které vyhovují místnímu národnímu plánu vytáčení ISDN. Pokud služba Webex Calling zobrazuje čísla v národním formátu, upravte pravidla 100 a 12 a jednoduše přidejte a odeberte značku směrování. Další informace naleznete v části profil hlasového překladu a pravidlo hlasového překladu. |
2 |
Nakonfigurujte porty hlasového rozhraní TDM podle typu přenosového spoje a použitého protokolu. Další informace naleznete v tématu Konfigurace ISDN PRI. Například základní konfigurace primárního rozhraní ISDN instalovaného v NIM slotu 2 zařízení může zahrnovat následující: |
3 |
Nakonfigurujte následující vytáčecí partnerku sítě TDM PSTN: Zde je vysvětlení polí pro konfiguraci: Definuje vytáčecí zařízení VoIP se značkou 200 a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Další informace najdete v tématu hlasová komunikace za vytáčeným protějškem. cílový vzor BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích telefonických hovorů je vyžadován falešný vzor cíle. Další informace naleznete v tématu destination-pattern (interface). profil překladu příchozí 200Přiřadí profil překladu, který přidá značku směrování hovorů k příchozímu volanému číslu. přímé voláníSměruje hovor bez zadání sekundárního vytáčení. Další informace viz direct-in-ward-dial. port 0/2/0:15Fyzický hlasový port přidružený k tomuto vytáčejícímu partnerovi. |
4 |
Chcete-li povolit optimalizaci médií cest IP pro místní brány s toky hovorů TDM-IP, můžete upravit směrování hovorů zavedením sady interních partnerských vytáčených linek mezi službou Webex Calling a přenosovými spoji PSTN. Nakonfigurujte následující protějšky zpětného vytáčení. V takovém případě budou všechny příchozí hovory nejprve směrovány na dial-peer 10 a odtud na dial-peer 11 nebo 12 na základě použité směrovací značky. Po odstranění značky směrování budou hovory směrovány do odchozího přenosového spoje pomocí skupin vytáčeného partnerského partnera. Zde je vysvětlení polí pro konfiguraci: Definuje vytáčecí zařízení VoIP a poskytuje smysluplný popis pro snadnou správu a řešení problémů. Další informace najdete v tématu hlasová komunikace za vytáčeným protějškem. profil překladu příchozí 11Použije dříve definovaný profil překladu k odstranění značky směrování hovorů před předáním do odchozího přenosového spoje. cílový vzor BAD.BADPři směrování odchozích hovorů pomocí skupiny příchozích telefonických hovorů je vyžadován falešný vzor cíle. Další informace naleznete v tématu destination-pattern (interface). protokol relace sipv2Určuje, že tento vytáčeč zpracovává etapy volání SIP. Další informace naleznete v tématu session protocol (dial peer). cíl relace 192.168.80.14Určuje adresu rozhraní místního směrovače jako cíl volání pro zpětné smyčky. Další informace naleznete v tématu cíle relace (protějšek pro vytáčení VOIP). bind control source-interface Gigabitethernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou adresu IP pro zprávy odesílané prostřednictvím zpětné smyčky. Další informace viz bind. vázat zdroj médií-rozhraní gigabitethernet0/0/0Nakonfiguruje zdrojové rozhraní a přidruženou adresu IP pro média odesílaná prostřednictvím zpětné smyčky. Další informace viz bind. dtmf-relé rtp-nteDefinuje RTP-NTE (RFC2833) jako schopnost DTMF očekávanou na noze volání. Další informace naleznete v tématu DTMF Relay (Voice over IP). kodek g711alaw Vynutí všechny hovory PSTN, aby používaly G.711. Vyberte parametr „a-law“ nebo „u-law“, který odpovídá doprovodné metodě používané službou ISDN. žádné vadZakáže detekci hlasové aktivity. Další informace viz vad (dial peer). |
5 |
Přidejte následující konfiguraci směrování hovorů: Tím dojde k dokončení konfigurace místní brány. Uložte konfiguraci a znovu načtěte platformu, pokud je to poprvé, co jsou nakonfigurovány funkce CUBE.
|
Konfiguraci služby PSTN-Webex Calling v předchozích částech lze upravit tak, aby zahrnovala další přenosové spoje do clusteru Cisco Unified Communications Manager (UCM). V takovém případě jsou všechny hovory směrovány přes Unified CM. Hovory z UCM na portu 5060 jsou směrovány do sítě PSTN a hovory z portu 5065 jsou směrovány do služby Webex Calling. Následující přírůstkové konfigurace mohou být přidány tak, aby zahrnovaly tento scénář volání.
1 |
Nakonfigurujte následující identifikátory URI hlasové třídy: |
2 |
Nakonfigurujte následující záznamy DNS pro určení směrování SRV na hostitele Unified CM: IOS XE používá tyto záznamy k místnímu určení cílových hostitelů a portů UCM. S touto konfigurací není nutné konfigurovat záznamy v systému DNS. Pokud upřednostňujete použití serveru DNS, tyto místní konfigurace nejsou vyžadovány. Zde je vysvětlení polí pro konfiguraci: Následující příkaz vytvoří záznam prostředku DNS SRV. Vytvořit záznam pro každého hostitele a přenosového spoje UCM: IP host _sip_udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Název záznamu prostředku SRV 2: Priorita záznamu zdrojů SRV 1: Hmotnost záznamu zdroje SRV 5060: Číslo portu, které se má použít pro cílového hostitele v tomto záznamu o prostředku ucmsub5.mydomain.com: Hostitel cílového záznamu o prostředku Chcete-li vyřešit názvy cílového hostitele záznamu prostředků, vytvořte místní záznamy DNS A. Například: ip hostitel ucmsub5.mydomain.com 192.168.80.65 hostitel IP: Vytvoří záznam v místní databázi IOS XE. ucmsub5.mydomain.com: Název hostitele záznamu A. 192.168.80.65: IP adresa hostitele. Vytvořte záznamy prostředků SRV a záznamy A tak, aby odrážely prostředí UCM a preferovanou strategii distribuce hovorů. |
3 |
Nakonfigurujte následující vytáčecí protějšky: |
4 |
Přidejte směrování hovorů pomocí následujících konfigurací: |
Diagnostické podpisy (DS) proaktivně zjišťují běžně pozorované problémy v místní bráně cisco IOS XE a generují e-mail, syslog nebo oznámení terminálové zprávy o události. Můžete také nainstalovat DS pro automatizaci sběru diagnostických dat a přenos shromážděných dat do případu Cisco TAC, abyste urychlili dobu řešení.
Diagnostické podpisy (DS) jsou soubory XML, které obsahují informace o událostech a akcích aktivační události problému, které informují, odstraňují a opravují problém. Pomocí zpráv syslog, událostí SNMP a prostřednictvím pravidelného sledování konkrétních výstupů příkazů show definujte logiku detekce problémů. Mezi typy akcí patří:
-
Sběr výstupů příkazů show
-
Generování konsolidovaného souboru protokolu
-
Nahrání souboru do uživatelem poskytnutého síťového umístění, jako je HTTPS, SCP, FTP server
Inženýři TAC vytvářejí soubory DS a digitálně je podepisují pro ochranu integrity. Každý soubor DS má jedinečné číselné ID přiřazené systémem. Nástroj pro vyhledávání diagnostických podpisů (Diagnostic Signatures Lookup Tool, DSLT) je jediný zdroj, který vyhledává platné podpisy pro monitorování a řešení různých problémů.
Dříve než začnete:
-
Neupravujte soubor aplikace DS stažený z DSLT . Soubory, které upravíte, se nezdaří instalace z důvodu chyby kontroly integrity.
-
Server SMTP (Simple Mail Transfer Protocol), který potřebujete, aby místní brána odesílala e-mailová oznámení.
-
Ujistěte se, že místní brána používá IOS XE 17.6.1 nebo vyšší, pokud chcete používat zabezpečený server SMTP pro e-mailová oznámení.
Požadavky
Místní brána se systémem IOS XE 17.6.1 nebo novějším
-
Diagnostické podpisy jsou ve výchozím nastavení povoleny.
-
Nakonfigurujte zabezpečený e-mailový server, který používáte k odesílání proaktivního oznámení, pokud zařízení používá systém IOS XE 17.6.1 nebo vyšší.
konfigurace poštovního serveru pro domácí volání terminálu :@ priorita 1 zabezpečený konec tls
-
Nakonfigurujte proměnnou ds_email prostředí s e-mailovou adresou správce, kterého chcete upozornit.
konfigurace prostředí terminálového volání-home diagnostického-podpisu brány (cfg-call-home-diag-sign)ds_email konec
Instalace diagnostických signatur pro proaktivní monitorování
Monitorování vysokého využití procesoru
Tento DS sleduje 5sekundové využití procesoru pomocí SNMP OID 1.3.6.1.4.1.9.2.1.56. Když využití dosáhne 75 % nebo více, zakáže všechna ladění a odinstaluje všechny diagnostické podpisy, které nainstalujete do místní brány. K instalaci podpisu použijte níže uvedené kroky.
-
Ujistěte se, že jste povolili protokol SNMP pomocí příkazu show snmp. Pokud SNMP není povoleno, nakonfigurujte příkaz snmp-server manager .
show snmp %SNMP agent není povolen config t snmp-server manager end show snmp Podvozek: Vstup paketů ABCDEFGHIGK 149655 SNMP 0 Chyby ve verzi SNMP 1 Neznámý název komunity 0 Nepovolená operace pro název komunity zadaný 0 Chyby kódování 37763 Počet požadovaných proměnných 2 Počet změněných proměnných 34560 Get-request PDUS 138 Get-next PDUS 2 Nastavení požadavků PDUS 0 Pokles vstupních paketů fronty (maximální velikost fronty 1000) 158277 Výstup paketů SNMP 0 Příliš velké chyby (maximální velikost paketu 1500) 20 Žádné takové chyby názvu 0 Chyby chybných hodnot 0 Obecné chyby 7998 Odpověď PDUs 10280 Trap PDUs pakety aktuálně ve vstupní frontě procesu SNMP: 0 SNMP globální past: Povoleno
Stáhněte si DS 64224 pomocí následujících možností rozevíracího seznamu v Nástroji provyhledávání diagnostických podpisů:
copy ftp://username:password@/DS_64224.xml bootflash:
Název pole
Hodnota pole
Platforma
Software řady Cisco 4300, 4400 ISR nebo Catalyst 8000V Edge
Produkt
CUBE Enterprise v řešení Webex Calling
Rozsah problému
Výkon
Typ problému
Vysoké využití procesoru s e-mailovým oznámením
-
Zkopírujte soubor DS XML do blesku Local Gateway.
copy ftp://username:password@/DS_64224.xml bootflash:
Následující příklad ukazuje kopírování souboru ze serveru FTP do místní brány.
kopírovat ftp://uživatel: pwd@192.0.2.12/DS_64224.xml bootflash: Přístup k ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bajtů] 3571 bajtů zkopírováno v 0.064 secs (55797 bajtů/s)
-
Nainstalujte soubor DS XML do místní brány.
zatížení diagnostického podpisu volání domů DS_64224.xml Načíst soubor DS_64224.xml úspěch
-
Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu musí mít hodnotu "registrováno".
zobrazit Aktuální nastavení diagnostického podpisu pro volání domů: Diagnostický podpis: povolený Profil: CiscoTAC-1 (stav: AKTIVNÍ) Stahování URL: https://tools.cisco.com/its/service/oddce/services/DDCEService Proměnná prostředí: ds_email: username@gmail.com
Stáhnout DSes:
DS ID
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrováno
2020-11-07 22:05:33
Po spuštění tento podpis odinstaluje všechny spuštěné DSs včetně sebe sama. V případě potřeby přeinstalujte DS 64224, abyste mohli nadále sledovat vysoké využití PROCESORU na Místní bráně.
Monitorování abnormálního odpojení volání
Tento DS používá ankety SNMP každých 10 minut k detekci abnormálního odpojení hovorů s chybami SIP 403, 488 a 503. Pokud je přírůstek počtu chyb v poslední anketě větší nebo roven 5, vygeneruje se upozornění na syslog a e-mail. K instalaci podpisu použijte níže uvedené kroky.
-
Ujistěte se, že je povolen protokol SNMP pomocí příkazu show snmp. Pokud protokol SNMP není povolen, nakonfigurujte příkaz správce snmp-serveru.
show snmp %SNMP agent není povolen config t snmp-server manager end show snmp Podvozek: Vstup paketů ABCDEFGHIGK 149655 SNMP 0 Chyby ve verzi SNMP 1 Neznámý název komunity 0 Nepovolená operace pro název komunity zadaný 0 Chyby kódování 37763 Počet požadovaných proměnných 2 Počet změněných proměnných 34560 Get-request PDUS 138 Get-next PDUS 2 Nastavení požadavků PDUS 0 Pokles vstupních paketů fronty (maximální velikost fronty 1000) 158277 Výstup paketů SNMP 0 Příliš velké chyby (maximální velikost paketu 1500) 20 Žádné takové chyby názvu 0 Chyby chybných hodnot 0 Obecné chyby 7998 Odpověď PDUs 10280 Trap PDUs pakety aktuálně ve vstupní frontě procesu SNMP: 0 SNMP globální past: Povoleno
-
Stáhněte si DS 65221 pomocí následujících možností v Nástroji provyhledávání diagnostických podpisů:
Název pole
Hodnota pole
Platforma
Software řady Cisco 4300, 4400 ISR nebo Catalyst 8000V Edge
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Detekce abnormálního odpojení hovorů SIP pomocí oznámení e-mailu a syslogu.
-
Zkopírujte soubor XML aplikace DS do místní brány.
copy ftp://username:password@/DS_65221.xml bootflash:
-
Nainstalujte soubor DS XML do místní brány.
zatížení diagnostického podpisu volání domů DS_65221.xml Načíst soubor DS_65221.xml úspěch
-
Pomocí příkazu show call-home diagnostic-signature ověřte, zda je podpis úspěšně nainstalován. Sloupec stavu by měl mít hodnotu „registrovaný“.
Pro vyřešení problému nainstalujte diagnostické podpisy
K rychlému vyřešení problémů můžete také použít diagnostické podpisy (DS). Inženýři Cisco TAC vytvořili několik podpisů, které umožňují nezbytná ladění, která jsou nutná k řešení daného problému, detekci výskytu problému, shromáždění správné sady diagnostických dat a automatickému přenosu dat do případu Cisco TAC. To eliminuje potřebu ruční kontroly výskytu problému a usnadňuje řešení občasných a přechodných problémů.
Pomocí nástroje Pro vyhledávání diagnostických podpisů můžete najít příslušné podpisy a nainstalovat je k vyřešení daného problému, nebo můžete nainstalovat podpis, který doporučuje technik TAC jako součást zapojení podpory.
Zde je příklad, jak najít a nainstalovat DS pro detekci výskytu "%VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC=1.1.181.1.29.0" syslog a automatizujte sběr diagnostických dat pomocí následujících kroků:
Nakonfigurujte jinou proměnnou prostředí DS ds_fsurl_prefix jako cestu souborového serveru Cisco TAC (cxd.cisco.com) pro nahrání diagnostických dat. Uživatelské jméno v cestě k souboru je číslo případu a heslo je token pro nahrání souborů, který lze načíst ze Správce případů podpory , jak je uvedeno v následujícím textu. Token pro nahrání souborů lze podle potřeby vygenerovat v části Přílohy ve Správci případů podpory.
konfigurovat terminálovou bránu diagnostického podpisu Gateway (cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" konec
Příklad:
prostředí diagnostického podpisu ds_fsurl_prefix " prostředí ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Ujistěte se, že je povolen protokol SNMP pomocí příkazu show snmp. Pokud není protokol SNMP povolen, nakonfigurujte příkaz správce snmp-serveru.
show snmp %SNMP agent není povolen konfigurace t konec správce snmp-serveru
-
Doporučujeme nainstalovat DS 64224 s vysokým monitorováním CPU jako proaktivní opatření k zakázání všech podpisů ladění a diagnostiky v době vysokého využití procesoru. Stáhněte si DS 64224 pomocí následujících možností v Nástroji diagnostickéhovyhledávání podpisů:
Název pole
Hodnota pole
Platforma
Software řady Cisco 4300, 4400 ISR nebo Catalyst 8000V Edge
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Výkon
Typ problému
Vysoké využití procesoru s e-mailovým oznámením.
-
Stáhněte si DS 65095 pomocí následujících možností v Nástroji diagnostickéhovyhledávání podpisů:
Název pole
Hodnota pole
Platforma
Software řady Cisco 4300, 4400 ISR nebo Catalyst 8000V Edge
Produkt
CUBE Enterprise v řešení volání Webex
Rozsah problému
Syslogy
Typ problému
Syslog - %VOICE_IEC-3-GW: CCAPI: Vnitřní chyba (prahová hodnota špičky volání): IEC = 1.1.181.1.29.0
-
Zkopírujte soubory DS XML do místní brány.
copy ftp://username:password@/DS_64224.xml bootflash: copy ftp://username:password@/DS_65095.xml bootflash:
-
Nainstalujte do místní brány soubor DS 64224 s vysokým sledováním procesoru a poté soubor DS 65095 XML.
diagnostické zatížení podpisu volání domů DS_64224.xml Načíst soubor DS_64224.xml úspěšné zatížení volání domů diagnostické zatížení podpisu DS_65095.xml Načíst soubor DS_65095.xml úspěch
-
Ověřte, zda je podpis úspěšně nainstalován pomocí show call-home diagnostic-signature. Sloupec stavu by měl mít hodnotu "registrováno".
zobrazit Aktuální nastavení diagnostického podpisu pro volání domů: Diagnostický podpis: povolený Profil: CiscoTAC-1 (stav: AKTIVNÍ) Stahování URL: https://tools.cisco.com/its/service/oddce/services/DDCEService Proměnná prostředí: ds_email: username@gmail.com ds_fsurl_prefix: scs://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené DSes:
DS ID
Název DS
Revize
Stav
Poslední aktualizace (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrováno
2020-11-08:00:07:45
65095
00:12:53
S_R_IEC_Call_spike_threshold
0.0.12
Registrováno
2020-11-08:00:12:53
Ověření spuštění diagnostických signatur
V následujícím příkazu se ve sloupci "Status" příkazu zobrazí změna diagnostického podpisu call-home na "spuštěno", zatímco místní brána provede akci definovanou v podpisu. Výstup statistiky diagnostického podpisu show call-home je nejlepší způsob, jak ověřit, zda diagnostický podpis detekuje událost, která vás zajímá, a provede akci. Sloupec "Triggered/Max/Deinstall" udává, kolikrát daný podpis spustil událost, maximální počet případů, kdy je definován pro detekci události a zda se podpis po zjištění maximálního počtu aktivovaných událostí sám odinstaluje.
zobrazit Aktuální nastavení diagnostického podpisu pro volání domů: Diagnostický podpis: povolený Profil: CiscoTAC-1 (stav: AKTIVNÍ) Stahování URL: https://tools.cisco.com/its/service/oddce/services/DDCEService Proměnná prostředí: ds_email: carunach@cisco.com ds_fsurl_prefix: scs://612345678:abcdefghijklmnop@cxd.cisco.com
Stažené DSes:
DS ID |
Název DS |
Revize |
Stav |
Poslední aktualizace (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrováno |
2020-11-08 00:07:45 |
65095 |
D_LGW_IEC_Call_spike_threshold |
0.0.12 |
Spuštěno |
2020-11-08 00:12:53 |
zobrazit statistiky diagnostiky a signatury volání
DS ID |
Název DS |
Spuštěno/Max/Deinstall |
Průměrná doba běhu (sekundy) |
Maximální doba běhu (sekundy) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
D_LGW_IEC_Call_spike_threshold |
1/20/MEZIROČNĚ |
23.053 |
23.053 |
E-mail s oznámením, který se odesílá během provádění diagnostického podpisu, obsahuje klíčové informace, jako je typ problému, podrobnosti o zařízení, verze softwaru, spuštěná konfigurace a zobrazení výstupů příkazů, které jsou relevantní pro řešení daného problému.
Odinstalace diagnostických signatur
Použití diagnostických podpisů pro účely řešení potíží je obvykle definováno pro odinstalaci po zjištění některých výskytů problémů. Chcete-li podpis odinstalovat ručně, načtěte DS ID z výstupu show call-home diagnostic-signature a spusťte následující příkaz:
deinstalace diagnostického podpisu pro call-home
Příklad:
call-home diagnostický podpis deinstalace 64224
Nové podpisy jsou pravidelně přidávány do nástroje pro vyhledávání podpisů diagnostiky na základě problémů, které jsou pozorovány v nasazeních. TAC v současné době nepodporuje požadavky na vytvoření nových vlastních podpisů.