V tomto článku
Modely trunkingu Local Gateway
Podporované hraniční řadiče relací
dropdown icon
Požadavky na kapacitu volání
    Model konektivity a požadavky
Konfigurace místní brány
dropdown icon
Odstraňování problémů s místní bránou
    Odstraňování problémů s vytvořením služby TLS Handshake
Podpora místní brány třetích stran
Začínáme s Local Gateway
list-menuV tomto článku
list-menuZpětná vazba?

Tento článek umožňuje správcům se všemi informacemi a odkazy nastavit, udržovat a řešit problémy s místní bránou.

Místní brána vám pomůže migrovat Webex Calling vlastním tempem. Místní brána integruje vaše stávající místní nasazení s. Webex Calling Můžete také použít stávající připojení PSTN.

Před konfigurací místní brány se ujistěte, žeWebex Calling:

  • Znalost VoIP, jako jsou SIP a mediální protokoly, a schopnost provádět základní řešení problémů.

  • Pracovní porozumění zařízením (řadič hranice relace), která jsou nakonfigurována jako místní brána.

  • Požadovaná licence pro provoz hraničního řadiče relace.

  • Znalost Cisco Unified Communications Manager (Unified CM) nebo ekvivalentní pobočkové ústředny nasazené ve vašich prostorách a nakonfigurované pro práci s Webex Calling ní. (V případě integrace s místním prostředím.)

Přenos videa Webex Calling pomocí toků volání místní brány není podporován. Ačkoli video může fungovat v některých scénářích, může to mít za následek zhoršenou kvalitu a neočekávané chování. Pro co nejstabilnější prostředí nakonfigurujte prostředí pouze pro zvukové hovory.

Následující články vám pomohou seznámit se s možnostmi nasazení:

Tabulka 1. Koncepty související s Cisco Local Gateway

Termín

Reference

Kmeny a skupiny tras

Další informace naleznete v tématu K meny a skupiny tras v části Webex Calling Preferovaná architektura.

ByOPSTN, podniková volba

Stojany pro Bring Your Own PSTN. Další informace naleznete v tématu Přístup PSTN a místní propojení v Preferované architektuře. Webex Calling

Přes vrchol (OTT), Při Webex Edge pojení

Další informace naleznete v tématu Možnosti připojení přístupu v části Webex Calling Preferovaná architektura.

Modely trunkingu Local Gateway

Existují dva typy modelů trunking Local Gateway:

  • Kmeny založené na registraci

  • Kmeny založené na certifikátech

Tyto modely poskytují podobnou funkčnost, ale liší se měřítkem a podporou zařízení. Vyberte správný model kanálu, který splňuje vaše požadavky.

Tabulka 2. Porovnání modelů trunkingu pro místní bránu

Funkčnost

Na základě registrace

Na základě certifikátů

Souběžné hovory

Souběžné hovory až 250 na kufr.

Souběžná volání > 250 na kufr.

Typ zařízení

Podporuje pouze Cisco Unified Border Element (CUBE).

Další informace naleznete v tématu Podpora platformy CUBE.

Výběr typů zařízení, jak je uvedeno v tabulce Ty py zařízení podporované pro trunking založený na certifik átu.

Ověřovací model

Ověřovací model založený na digestu, který se spoléhá na sdílené uživatelské jméno a heslo používané k ověření registrace a volání.

Další informace naleznete v tématu Kufr založený na registraci .

Ověřování založené na certifikátu s ověřením LGW FQDN.

Další informace naleznete v tématu Kmen založený na certifikátu .

Každá SIP transakce, kterou lokální brána iniciuje směrem k Webex Calling cloudu, by měla obsahovat hlavičku kontaktu s FQDN místní brány.

MOŽNOSTI Transakce z místní brány jsou zvláště důležité pro to, aby byl stav místní brány v řídicím centru online.

Požadavky na síť, firewall a NAT

Podrobnosti o vstupním a výstupním provozu naleznete v části Referenční informace o portu pro Cisco Webex Calling.

Jakákoli NAT nebo veřejná IP. Dynamický NAT je upřednostňován, protože je jednodušší pro nastavení a vyžaduje méně konfigurací brány firewall.

Vyžaduje firewall pro umožnění vstupu i výstupu provozu (Webex Callingdo místní brány a opačným způsobem).

U vstupního provozu jsou příchozí dírky otevřeny firewallem na základě odchozích registračních zpráv.

Otevírání dírky se doporučuje pro všechny Webex Calling adresy IP a porty. Není specifický pro IP adresu nebo port, ke kterému se Local Gateway zaregistruje.

Veřejná internetová síť včetně veřejné IP nebo statické NAT.

Vyžaduje firewall pro umožnění vstupu i výstupu provozu (Webex Callingdo místní brány a opačným způsobem).

Požadavky na veřejné služby DNS

U veřejné služby DNS není vyžadována žádná konkrétní konfigurace.

  • Vyžadují se nároky na doménu. Viz část Správa domény.

  • DNS Záznam nebo DNS SRV záznam musí být nakonfigurován na veřejném serveru DNS.

CA a požadavky na certifikát

  • Balíček CA, který podepsal certifikát služby Webex, musí být nahrán do místní brány.

  • Balíček CA, který podepsal certifikát služby Webex, musí být nahrán do místní brány.

  • Místní brána musí mít podepsaný certifikát používající jednu z certifikačních autorit uvedených v části Ko řenové certifikační autority.

  • Podporovány jsou certifikáty obsahující pouze EKU (Server Authentication Extended Key Usage). Webex Callingneověřuje ani nevynucuje přítomnost EKU pro ověřování klienta během vytváření handshake TLS.

    Někteří řadiči hranic rel ací (SBC) třetích stran mohou vynutit přísné ověření EKU a mohou odmítnout certifikáty, které neobsahují EKU ověřování klienta. V takových případech se ujistěte, že je SBC nakonfigurován tak, aby přijímal certifikáty pouze s ověřováním serveru EKU, nebo aby zakázal přísné ověření EKU (je-li podporováno).

Onboarding a řešení problémů pomocí cloudového konektoru

Podporuje automatické řešení problémů s konfigurací.

Nepodporuje automatické řešení problémů s konfigurací.

Podporované hraniční řadiče relací

Nakonfigurujte trunking založený na certifikátu pro místní brány ve Webex for Government. CUBE je také jediný řadič hranice relací (SBC), který v současné době podporuje Webex for Government.

Tabulka 3. Na základě registrace

Prodejce a model SBC

Minimální verze

Otevřená upozornění

Webex pro vládu

Modely CISCO—Cube uvedené v části Podpora platformy směrovačů

Cisco IOSXE Bengaluru 17.6.1a

Chcete-li nakonfigurovat místní bránu v režimu řadiče jako součást řešení Cisco SD-WAN, použijte Cisco IOS XE Cupertino 17.7.1 nebo novější verze.

Doporučené verze najdete na stránce Cisco Software Research. Vyhledejte platformu a vyberte jednu z „Doporučených“ verzí.

Platformy Cisco ISR 1100 nepodporují ověřování konfigurace.

U brány nasazené v režimu řadiče s Cisco SD-WAN nejsou podporovány následující:

  • Registrace místní brány do řídicího centra

  • Ověření konfigurace brány

Webex for Government nepodporuje trunking založený na registraci.

Bezpečné směrovače Cisco—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Doporučené verze najdete na stránce Cisco Software Research. Vyhledejte platformu a vyberte jednu z „Doporučených“ verzí.

Konektor spravované brány není podporován na směrovačích Cisco Secure.

U brány nasazené v režimu řadiče s Cisco SD-WAN nejsou podporovány následující:

  • Registrace místní brány do řídicího centra

  • Ověření konfigurace brány

Není podporováno

Tabulka 4. Na základě certifikátů

Prodejce a model SBC

Minimální verze

Otevřená upozornění

Webex pro vládu

Modely CISCO—Cube uvedené v části Podpora platformy směrovačů

Cisco IOSXE Cupertino 17.9.1a

Doporučené verze najdete na stránce Cisco Software Research. Vyhledejte platformu a vyberte jednu z „Doporučených“ verzí.

U brány nasazené v režimu řadiče s Cisco SD-WAN nejsou podporovány následující:

  • Registrace místní brány do řídicího centra

  • Ověření konfigurace brány

Podporováno

Bezpečné směrovače Cisco—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Doporučené verze najdete na stránce Cisco Software Research. Vyhledejte platformu a vyberte jednu z „Doporučených“ verzí.

Konektor spravované brány není podporován na směrovačích Cisco Secure.

U brány nasazené v režimu řadiče s Cisco SD-WAN nejsou podporovány následující:

  • Registrace místní brány do řídicího centra

  • Ověření konfigurace brány

Není podporováno

Oracle—série AP

9.3.0

Otevřená upozornění najdete v tématu Známé problémy a omezení Oracle SBC s dokumentací k Cisco Webex Calling řešení.

Není podporováno

Oracle — VME

9.3.0

Otevřená upozornění najdete v tématu Známé problémy a omezení Oracle SBC s dokumentací k Cisco Webex Calling řešení.

Není podporováno

Oracle — Oracle SBC ve veřejném cloudu

9.3.0

Otevřená upozornění najdete v tématu Známé problémy a omezení Oracle SBC s dokumentací k Cisco Webex Calling řešení.

Není podporováno

Audiokódy — Mediant CE & VE

7.40A.250.440

Omezení s interoperabilitou ICE. Viz část 2.4.2 Spojení Webex Calling s AudioCodes SBC Konfigurační poznámka.

Není podporováno

Audiokódy — Mediant Appliances

7.40A.250.440

Omezení s interoperabilitou ICE. Viz od díl 2.4.2 Připojení Webex Calling pomocí zvukových kódů Konfigurační poznámka SBC.

Není podporováno

Páska — řada SBC 5000, SBC 7000 a SBC SWe

10.1

Omezení s interoperabilitou ICE. Viz část Upozornění.

Není podporováno

Stuha — SBC SWe Edge

11.0.2

Omezení s interoperabilitou ICE. Viz řešení řešení v části Upozornění.

Není podporováno

Stuha — SBC 1000, SBC 2000

11.0.1

Omezení s interoperabilitou ICE. Viz řešení řešení v části Upozornění.

Není podporováno

Stuha — 8000 s hranou SBC SWe

25.0

Viz část Ribbon Edge 8000 with: Interoperability Cisco Webex Calling Guide Upozornění.

Není podporováno

Jakýkoli uzel — SBC4.10

Není podporováno

Italtel Netmatch SBCNetMatch-S-CI 5.8.0-20240111Pro známá omezení si stáhněte konfiguraci NetMatch-S CI SBC pro volání WEBEX a přečtěte si Oddíl 3.3 Upozornění.

Není podporováno

Webex Callingpodporuje nasazení lokálních bran za NAT. Chování hovorů může záviset na typu brány firewall NAT používaného ve vaší síti a na funkcích poskytovaných služ bou SBC.

Požadavky na kapacitu volání

Modely trunkingu založené na registraci a certifikátu mají různé kapacity souběžných volání, jak ukazuje následující tabulka:

Tabulka 5. Pokyny pro volací kapacitu (podle místní brány)

Požadavek souběžného volání)

Přibližné počty uživatelů

Typ kufru Předvolby

Minimální kvalita odkazu

~ 2000–6500

65000

Na základě certifikátů

Propojit

~ 250–2000

20000

Na základě certifikátů

Přes vrchol (OTT)

Až 250

2500

Na základě registrace

OTT

Kvalifikace připojení

Pro zajištění konzistentně vysoce kvalitních hovorů by síťové spojení mezi místní br Webex Calling ánou mělo mít následující maximální vlastnosti:

  • Jednosměrná latence 100 ms

  • Chvění paketů 10 ms

  • 0.5% ztráta paketu

Další informace o kapacitě volání naleznete v části Preferovaná architektura pro Webex Calling.

Model konektivity a požadavky

  • Během zřizování je každá místní brána přiřazena dvěma místům PoP Webex Media, aby byla zajištěna redundance a vysoká dostupnost. Toto přiřazení je spravováno prostřednictvím DNS SRV záznamu.

  • Umístění PoP médií se určují na základě geografické polohy brány, která je nakonfigurována během procesu zřizování v Řídicím centru. Brána je obvykle přiřazena dvěma nejvhodnějším, geograficky odděleným médiím POP ve stejné oblasti. Pokud je brána například zřízena v EU, pak brána používá dvě média POP v rámci EU.

    Úplný seznam umístění Webex Media PoP najdete v části Umístění datových center pro Webex Calling.

    Webex CallingMísta jsou také mediální POP.

  • Možnosti regionálních médií se vztahují také na připojení brány. V závislosti na scénářích volání jsou média udržována lokálně v rámci regionu, kdykoli je to možné.

  • Zkontrolujte, zda jsou certifikáty podepsány pro použití klienta a serveru.

Konfigurace místní brány

1

Nakonfigurujte kufr z ovládacího centra.

2

Nakonfigurujte zařízení tak, aby plnilo roli místní brány.

3

Zkontrolujte, zda je místní brána aktivní ve stavu Řídicího centra.

Pokyny k partnerské bráně naleznete v tématu Konfigurace partnerské hostované brány

Webex Callingv současné době nepodporuje jak CME, tak LGW běžící na jedné instanci vCube.

Odstraňování problémů s místní bránou

Pokud stav Místní brána není aktivní nebo se vyskytnou jiné problémy, přečtěte si před kontaktováním týmu podpory následující dokumenty:

Pokud místní brána není aktivní, zkontrolujte stav kmene v Řídicím centru:

  1. Přihlaste se do Control Hub.

  2. Přejděte do nabídky Služby > PSTN a směrování > Konfigurace brány > Trunk.

  3. Vyberte kufr, jehož stav chcete zkontrolovat.

  4. Klikněte na Informace o kufru.

  • Online — Úspěšné spojení mezi všemi Webex Calling edge proxy servery a místní bránou

  • Offline — neúspěšné připojení mezi místní bránou Webex Calling a místní bránou

  • Poru cha — Neúspěšné připojení mezi alespoň jedním hraničním proxy server Webex Calling em a místní bránou

  • Neznámý — Při navazování spojení mezi Webex Calling a nedávno přidanou místní bránou

  • Aktualizace stavu kufru u kmenového kmene založeného na certifikátu nebo kmenovém kmeni založeném na registraci najdete v tématu Konfigurace kmenů, skupin tras a vytáčecích plánů pro. Webex Calling

  • Další informace o konfiguraci výstrah kmene naleznete v tématu Centrum výstrah v Řídicím centru.

Odstraňování problémů s vytvořením služby TLS Handshake

Selhání podání TLS po obnovení certifikátu může znamenat, že SBC vynucuje ověření EKU ověřování klienta.

Příčina

Rozlišení

  • Certifikát obsahuje pouze Server Authentication EKU (očekává se u mnoha veřejných certifikačních autorit).

  • SBC vyžaduje ověření klienta EKU a odmítá certifikát.

  • Ověřte konfiguraci SBC a ujistěte se, že přijímá certifikáty pouze s ověřováním serveru EKU, nebo deaktivujte ověření EKU, pokud je podporováno.

  • Pokud SBC nelze nakonfigurovat tak, aby ignoroval ověření EKU, zkuste použít certifikát, který obsahuje EKU ověřování serveru i klienta (jsou-li k dispozici).

  • Obraťte se na svého dodavatele SBC, zda konkrétní verze nebo konfigurace firmwaru vyžaduje EKU ověřování klienta pro příchozí podání TLS. Další podrobnosti naleznete v následující dokumentaci dodavatele:

  • Webex Callingneověřuje ani nevynucuje EKU ověřování klienta během vytváření hand shake TLS.

  • Jakýkoli požadavek na ověřování klienta EKU určuje dodavatel SBC, nikoli. Webex Calling

  • Jakékoli selhání TLS související s ověřením EKU je způsobeno konfigurací na straně SBC nebo výchozím chováním. Požá dejte o další pomoc podporu společnosti Cisco a svého dodavatele SBC.

Podpora místní brány třetích stran

Pro Webex Calling nasazení pomocí SBC třetí strany je vyžadována podpora společnosti Cisco i dodavatelského partnera. Podrobnosti o podpoře jsou uvedeny níže:

  1. Webex Callingpodpora:

    • Společnost Cisco nebo partneři, kteří Webex Calling používají, musí mít smlouvu o podpoře se společností Cisco, aby mohli získat pomoc od společnosti Cisco (podpora TAC).

    • Společnost Cisco poskytuje zákaznickou podporu pro nasazení Webex Calling až po okraj a Webex Calling registrované IP telefony Cisco.

  2. Podpora dodavatele:

    • Během nasazení poskytuje společnost Cisco podporu zákazníkům nebo partnerům, kteří mají ověřené zařízení SBC třetí strany, a nenese odpovědnost za poskytování pomoci pro skutečné SBC.

    • Společnost Cisco nenese odpovědnost za případy podpory jiné než společnosti Cisco, které se týkají zákazníka a dodavatele SBC. Problémy nebo softwarové vady, které vzniknou během nasazení, lze projednat s dodavatelem SBC a společností Cisco.

Diagram showing support for third-party Local Gateway
Byl tento článek užitečný?
Byl tento článek užitečný?