V tomto článku
Modely přenosového spoje místní brány
Podporované řadiče hranic relace
dropdown icon
Požadavky na kapacitu volání
    Model a požadavky připojení
Nakonfigurovat místní bránu
dropdown icon
Řešení potíží s místní bránou
    Řešení problémů se zřizováním ověřování Handshake TLS
Podpora místní brány třetí strany
Začínáme s místní bránou
list-menuV tomto článku
list-menuZpětná vazba?

Tento článek umožňuje správcům se všemi informacemi a odkazy na nastavení, údržbu a řešení problémů s místní bránou.

Místní brána vám pomůže migrovat na Webex Calling vlastním tempem. Místní brána integruje vaše stávající nasazení na místě s aplikací Webex Calling. Můžete také použít své stávající připojení PSTN.

Před konfigurací místní brány pro volání Webex zajistěte následující:

  • Znalost VoIP, jako jsou SIP a mediální protokoly, a schopnost provádět základní řešení problémů.

  • Pracovní porozumění zařízením (řadič hranic relace), která jsou nakonfigurována jako místní brána.

  • Vyžadována licence pro provoz řadiče hranic relace.

  • Znalost Cisco Unified Communications Manager (Unified CM) nebo ekvivalentního PBX nasazeného ve vašich prostorách a nakonfigurovaného pro práci s Webex Calling. (V případě integrace s prostředím na místě.)

Video přes volání přes Webex pomocí voláních Local Gateway není podporováno. I když video může fungovat v některých scénářích, může mít za následek zhoršenou kvalitu a nečekané chování. Pro nejstabilnější zážitek nakonfigurujte prostředí pro hovory pouze se zvukem.

Následující články vám pomohou seznámit se s možnostmi nasazení:

Table 1. Concepts related to Cisco Local Gateway

Semestr

Odkazy

Trunks a skupiny tras

Pro více informací viz kmeny a skupiny trasKategorie: Spojené státy americké Volat preferovanou architekturu Webex...

ByoPSTN, Enterprise Dialing

Stojí za to přinést si vlastní PSTN. Pro více informací viz Přístup PSTN a propojení na místěKategorie: Spojené státy americké Volat preferovanou architekturu Webex...

Přes vrchol (OTT), Webex Edge Connect

Pro více informací viz Možnosti připojeníKategorie: Spojené státy americké Volat preferovanou architekturu Webex...

Modely se sběračem Gateway

Existují dva typy modelů Local Gateway trunking:

  • Zápisné kmeny

  • Kmeny založené na certifikátu

Tyto modely poskytují podobné funkce, ale liší se rozsahem a podporou zařízení. Vyberte si ten správný model, který splňuje Váš požadavek.

Table 2. Compare trunking models for Local Gateway

Funkčnost

Registrace založená na

Certifikát

Souběžná volání

Souběžná volání až do 250 jednoho kufru.

Souběžná volání > 250 na kufr.

Typ zařízení

Podporuje pouze Cisco Unified Border Element (CUBE).

Další informace najdete v článku Podpora platformy CUBE.

Výběr typů zařízení uvedených v tabulce Podporované typy zařízení pro trunking založené na certifikátu...

Ověřovací model

Ověřovací model založený na digest, který se opírá o sdílené uživatelské jméno a heslo používané k ověření registrace a volání.

Pro více informací viz Registrační kufr...

Ověření založené na certifikátech s ověřením LGW FQDN.

Pro více informací viz Kufr založený na certifikátu...

Každá transakce SIP Local Gateway iniciuje na Webex Calling cloud, měla by obsahovat hlavičku Kontakt s FQDN Local Gateway.

MOŽNOSTI Transakce z Local Gateway jsou zvláště důležité pro to, aby byl stav Local Gateway v Control Hub online.

Požadavky na síť, firewall a NAT

Podrobnosti o příchozím a odchozím provozu viz Referenční informace o portu pro volání Cisco Webex...

Jakékoli NAT nebo veřejné IP. Dynamické NAT je preferováno, protože je jednodušší pro nastavení a vyžaduje méně konfigurací firewallu.

Vyžaduje firewall, aby umožňoval jak vstup, tak výstup (volání Webex na místní bránu a naopak).

Pro příchozí provoz jsou příchozí otvory otevřeny firewallem na základě odchozích registračních zpráv.

Otvor dírky se doporučuje pro všechny volací IP adresy a porty Webex. Není specifická pro IP adresu nebo port, do kterého se Local Gateway registruje.

Veřejná internetová síť včetně veřejné IP nebo statické NAT.

Vyžaduje firewall, aby umožňoval jak vstup, tak výstup (volání Webex na místní bránu a naopak).

Požadavky na veřejnou službu DNS

Na veřejné službě DNS není vyžadována žádná specifická konfigurace.

  • Požadavky na doménu jsou povinné. Viz Spravujte svou doménu...

  • DNS Záznam nebo záznam DNS SRV musí být nakonfigurován na veřejném serveru DNS.

Požadavky na certifikační autoritu a osvědčení

  • Balík CA, který podepsal certifikát služby Webex, musí být nahrán do místní brány.

  • Balík CA, který podepsal certifikát služby Webex, musí být nahrán do místní brány.

  • Místní brána musí mít podepsaný certifikát pomocí jedné z certifikačních autorit uvedených v Kořenové certifikační autority...

  • Podporovány jsou certifikáty obsahující pouze EKU (Server Authentication Extended Key Use). Webex Calling neověřuje nebo nevymáhá přítomnost EKU Client Authentication během nastavení TLS.

    Někteří kontroloři relace třetích stran (SBC) mohou vynutit přísné ověření EKU a mohou odmítnout certifikáty, které neobsahují EKU ověřování klienta. V takových případech se ujistěte, že je SBC nakonfigurována tak, aby přijímala certifikáty pouze s ověřováním serveru EKU nebo zakázala přísné ověřování EKU (je-li podporováno).

Nastupování a odstraňování potíží pomocí cloudového konektoru

Podporuje automatické řešení problémů s konfigurací.

Nepodporuje automatizované řešení problémů s konfigurací.

Podporované hraniční kontroléry relace

Nakonfigurujte trunk založený na certifikátech pro místní brány ve Webexu pro vládu. CUBE je také jediným regulátorem hranic relace (SBC), který v současné době podporuje Webex pro vládu.

Table 3. Registration-based

Dodavatel a model SBC

Minimální verze

Otevřené skříně

Webex for Government

Modely Cisco–CUBE uvedené v Podpora platformy routeru

Cisco IOS XE Bengaluru 17.6.1a

Chcete-li konfigurovat lokální bránu v režimu řadiče jako součást řešení Cisco SD-WAN, použijte Cisco IOS XE Cupertino 17.7.1 nebo novější verze.

Doporučené verze naleznete v softwarový výzkum Ciscostrana. Vyhledejte platformu a vyberte jednu z "Navrhovaných" verzí.

Platformy Cisco 1100 ISR nepodporují ověřování konfigurace.

Pro bránu nasazenou v režimu řadiče s Cisco SD-WAN nejsou podporovány následující:

  • Zapsání místní brány do ovládacího centra

  • Ověření konfigurace brány

Webex pro vládu nepodporuje registrace založené na kufříku.

Table 4. Certificate-based

Dodavatel a model SBC

Minimální verze

Otevřené skříně

Webex for Government

Modely Cisco–CUBE uvedené v Podpora platformy routeru

Cisco IOS XE Cupertino 17.9.1a

Doporučené verze naleznete v softwarový výzkum Ciscostrana. Vyhledejte platformu a vyberte jednu z "Navrhovaných" verzí.

Pro bránu nasazenou v režimu řadiče s Cisco SD-WAN nejsou podporovány následující:

  • Zapsání místní brány do ovládacího centra

  • Ověření konfigurace brány

Podporováno

řady Oracle – AP

9.3.0

Pro otevřené kabely viz Oracle SBC známé problémy a omezení s voláním Cisco Webex dokumentace řešení.

Nepodporováno

společnosti Oracle – VME

9.3.0

Pro otevřené kabely viz Oracle SBC známé problémy a omezení s voláním Cisco Webex dokumentace řešení.

Nepodporováno

Oracle – Oracle SBC ve veřejném cloudu

9.3.0

Pro otevřené kabely viz Oracle SBC známé problémy a omezení s voláním Cisco Webex dokumentace řešení.

Nepodporováno

AudioKódy—Mediant CE & VE

7.40A.250.440

Omezení interoperability ICE. Viz Sekce 2...4...2Připojení volání Webex s AudioCodes SBC Configuration Note.

Nepodporováno

AudioCodes—Mediant Appliances

7.40A.250.440

Omezení interoperability ICE. Viz Sekce 2...4...2Připojení volání Webex se zvukovými kódy SBC Configuration Note.

Nepodporováno

Páska – SBC 5000 Series, SBC 7000a SBC SWe

10.1

Omezení interoperability ICE. Viz Caveatůsekce.

Nepodporováno

Páska – SBC SWe Edge

11.0.2

Omezení interoperability ICE. Viz řešení workaround v Caveatůsekce.

Nepodporováno

Stuha – SBC 1000, SBC 2000

11.0.1

Omezení interoperability ICE. Viz řešení workaround v Caveatůsekce.

Nepodporováno

Páska –8000 w/SBC SWe Edge

25.0

Viz Okraj stuhy 8000s Cisco Webex Calling:Průvodce interoperabilitouSekce Caveats...

Nepodporováno

anynode – SBC4.10

Nepodporováno

Italtel NetMatch - S SBCNetMatch-S-CI 5.8.0-20240111Pro známá omezení, stáhnout Nastavení NetMatch-S CI SBC pro volání WEBEXa viz oddíl 3...3 Caveats.

Nepodporováno

Webex Calling podporuje nasazení místních gateways za NAT. Chování při volání může záviset na typu firewallu NAT používaného ve vaší síti a na funkčnosti poskytované vaším SBC.

Požadavky na kapacitu volání

Modely založené na registraci a certifikaci mají různé možnosti souběžného volání, jak je uvedeno v následující tabulce:

Table 5. Calling capacity guidelines (per local gateway)

Požadavek na souběžnou výzvu)

Přibližná uživatelská čísla

Preference typu trunku

Minimální kvalita odkazu

~ 2000–6500

65000

Certifikát

Propojení

~ 250–2000

20000

Certifikát

Nahoře (OTT)

Až do 250

2500

Registrace založená na

Ott

Připojovací kvalifikace

Pro zajištění konzistentně vysoce kvalitních hovorů by mělo mít síťové připojení mezi místní bránou a Webex Calling následující maximální vlastnosti:

  • 100ms jednosměrná latence

  • 10ms packet jitter

  • 0.5% ztráta paketů

Pro více informací o kapacitě volání viz Preferovaná architektura pro volání Webex...

Model a požadavky konektivity

  • Během poskytování je každá místní brána přidělena dvěma místům Webex Media PoP, aby byla zajištěna redundance a vysoká dostupnost. Toto zadání je spravováno pomocí záznamu DNS SRV.

  • Místa Media PoP jsou určena na základě zeměpisné polohy brány, která je nakonfigurována během procesu tvorby rezerv v Control Hub. Brána je obvykle přiřazena dvěma nejvhodnějším, geograficky odděleným mediálním PoPs ve stejném regionu. Například, pokud je brána zabezpečena v EU, pak brána používá dva mediální PoPs v rámci EU.

    Úplný seznam lokalit Webex Media PoP najdete zde Umístění datového centra pro volání Webex...

    Webex Calling lokality jsou také mediální PoPs.

  • Regionální mediální možnosti se vztahují i na připojení brány. V závislosti na scénářích volání jsou média udržována lokálně v regionu, kdykoli je to možné.

  • Ujistěte se, že jsou certifikáty podepsány pro použití klienta a serveru.

Nastavit místní bránu

1

Konfigurovat kufr z Ovládacího centra.

2

Nakonfigurujte zařízení tak, aby plnilo roli místní brány.

3

Potvrďte, že místní brána je aktivní ve stavu Control Hub.

Pokyny k Partnerské hostované bráně najdete Konfigurace partnerské hostované brány

Webex Calling v současné době nepodporuje jak CME, tak LGW běžící na jedné instanci vCUBE.

Odstraňování potíží s místní bránou

Pokud není aktivní stav místní brány nebo se vyskytnou jiné problémy, prostudujte si před kontaktováním týmu podpory následující dokumenty:

Pokud není místní brána aktivní, zkontrolujte stav kufru v Ovládacím centru:

  1. Přihlaste se Ovládací centrum...

  2. Přejít na Services > PSTN & Routing > Gateway configurations > Trunk.

  3. Vyberte kufr, který chcete zkontrolovat stav.

  4. Klikněte Trunk Info.

  • Online—Úspěšné spojení mezi všemi Webex Calling edge proxy a Local Gateway

  • Offline—Neúspěšné spojení mezi voláním Webex a místní bránou

  • Impaired—Neúspěšné spojení mezi nejméně jedním Webex Calling edge proxy a Local Gateway

  • Unknown—Při vytváření spojení mezi voláním Webex a nedávno přidané místní bránou

Odstraňování potíží TLS Handshake zařízení

Selhání TLS handshake po obnovení certifikátu může znamenat, že SBC vynucuje ověření klienta EKU.

Příčina

Řešení

  • Certifikát obsahuje pouze Server Authentication EKU (očekává se u mnoha veřejných certifikačních autorit).

  • SBC vyžaduje ověření klienta EKU a certifikát odmítne.

  • Ověřte konfiguraci SBC a ujistěte se, že přijímá certifikáty pouze s ověřením serveru EKU, nebo vypněte validaci EKU, pokud je podporována.

  • Pokud nelze SBC nakonfigurovat tak, aby ignorovala ověřování EKU, zkuste použít certifikát, který obsahuje jak EKU ověřování serveru, tak klienta (pokud je k dispozici).

  • Poraďte se se svým dodavatelem SBC, zda konkrétní verze nebo konfigurace firmwaru vyžaduje pro příchozí TLS ověřování klienta EKU. Další podrobnosti naleznete v následující dokumentaci dodavatele:

  • Volání Webex neověřuje ani nevymáhá EKU ověřování klienta během nastavení TLS.

  • Jakýkoli požadavek na ověření klienta EKU určuje dodavatel SBC, nikoli Webex Calling.

  • Jakékoli selhání TLS související s validací EKU je způsobeno konfigurací na straně SBC nebo výchozím chováním. Pro další pomoc kontaktujte podporu společnosti Cisco a svého dodavatele SBC.

Podpora místní brány třetích stran

Pro nasazení volání Webex pomocí SBC třetí strany je nutná podpora ze strany společnosti Cisco i partnera dodavatele. Následující text nastiňuje podrobnosti o podpoře:

  1. Podpora volání Webex:

    • Společnost Cisco nebo partneři, kteří používají Webex Calling, musí mít dohodu o podpoře se společností Cisco, aby získali pomoc společnosti Cisco (podpora TAC).

    • Cisco poskytuje zákaznickou podporu pro Webex Calling up to edge deployment a Webex Calling registrované Cisco IP telefony.

  2. Podpora dodavatele:

    • Během zavádění poskytuje společnost Cisco podporu zákazníkům nebo partnerům, kteří mají ověřené zařízení SBC třetí strany, a není odpovědná za poskytování pomoci pro skutečné SBC.

    • Společnost Cisco není odpovědná za případy podpory mimo společnost Cisco týkající se zákazníka a dodavatele SBC. Problémy nebo softwarové vady, které vznikají během zavádění, mohou být projednány s dodavatelem SBC a společností Cisco.

Diagram showing support for third-party Local Gateway
Byl tento článek užitečný?
Byl tento článek užitečný?