- Domů
- /
- Článek
Začínáme s místní bránou
Tento článek umožňuje správcům se všemi informacemi a referencemi nastavit, udržovat a řešit problémy s lokální bránou.
Lokální brána vám pomůže migrovat na Webex Calling vlastním tempem. Lokální brána integruje vaše stávající místní nasazení s Webex Calling. Můžete také použít stávající připojení k PSTN.
Před konfigurací lokální brány pro volání přes Webex zajistěte následující:
-
Znalost VoIP, jako je SIP a mediální protokoly, a schopnost provádět základní řešení problémů.
-
Pracovní znalost zařízení (řadič hranic relace), která jsou konfigurována jako lokální brána.
-
Požadovaná licence pro provoz řadiče hranic relace.
-
Znalost systému Cisco Unified Communications Manager (Unified CM) nebo ekvivalentní ústředny PBX nasazené ve vašich prostorách a nakonfigurované pro spolupráci s Webex Calling. (V případě integrace s místním prostředím.)
Následující články vám mohou pomoci seznámit se s možnostmi nasazení:
|
Semestr |
Odkazy |
|---|---|
|
Trunky a skupiny tras |
Další informace naleznete v části kmenové linky a skupiny tras v Preferovaná architektura volání Webex. |
|
ByoPSTN, podnikové vytáčení |
Zkratka pro „Přineste si vlastní PSTN“. Další informace naleznete v části Přístup k PSTN a propojení v místní síti v Preferovaná architektura volání Webex. |
|
OTT (Over the Top), Webex Edge Connect |
Další informace naleznete v části Možnosti připojení přístupu v Preferovaná architektura volání Webex. |
Modely trunkingu lokálních bran
Existují dva typy modelů trunkingu Local Gateway:
-
Registrační kmenové linky
-
Trunky založené na certifikátech
Tyto modely poskytují podobnou funkcionalitu, ale liší se rozsahem a podporou zařízení. Vyberte si správný model kabelového kanálu, který splňuje vaše požadavky.
|
Funkčnost |
Na základě registrace |
Založené na certifikátu |
|---|---|---|
|
Souběžné hovory |
Souběžné hovory až 250 na kmenovou linku. |
Souběžné hovory > 250 za kufr. |
|
Typ zařízení |
Podporuje pouze Cisco Unified Border Element (CUBE). Více informací naleznete v části Podpora platformy CUBE. |
Výběr typů zařízení, jak je uvedeno v tabulce Typy zařízení podporované pro trunking založený na certifikátech. |
|
Model ověřování |
Model ověřování založený na metodě Digest, který se spoléhá na sdílené uživatelské jméno a heslo používané k ověřování registrace a volání. Více informací naleznete v Registrační kmen. |
Ověřování na základě certifikátu s ověřením LGW FQDN. Více informací naleznete v Trunk založený na certifikátech. Každá SIP transakce, kterou lokální brána iniciuje směrem ke cloudu Webex Calling, by měla obsahovat hlavičku Contact s plně kvalifikovaným doménovým jménem lokální brány. MOŽNOSTI Transakce z lokální brány jsou obzvláště důležité pro to, aby stav lokální brány v řídicím centru byl online. |
|
Požadavky na síť, firewall a NAT Podrobnosti o příchozím a odchozím provozu naleznete v části Informace o referenčních portech pro volání v Cisco Webex. |
Jakýkoli NAT nebo veřejná IP adresa. Dynamický NAT je preferován, protože se snáze nastavuje a vyžaduje méně konfigurací firewallu. Vyžaduje firewall, který povoluje příchozí i odchozí provoz (volání Webexu do lokální brány a naopak). Pro příchozí provoz jsou příchozí pinhole otevírány firewallem na základě odchozích registračních zpráv. Pro všechny IP adresy a porty Webex Calling se doporučuje otevírání pomocí dírky. Není to specifické pro IP adresu nebo port, na který se lokální brána registruje. |
Veřejná síť s přístupem k internetu, včetně veřejné IP adresy nebo statického NATu. Vyžaduje firewall, který povoluje jak příchozí, tak odchozí provoz (volání Webexu do lokální brány a naopak). |
|
Požadavky na veřejnou službu DNS |
U veřejné služby DNS není vyžadována žádná specifická konfigurace. |
|
|
Požadavky na certifikační autoritu a certifikáty |
|
|
|
Zavádění a řešení problémů pomocí cloudového konektoru |
Podporuje automatizované řešení problémů s konfigurací. |
Nepodporuje automatické řešení problémů s konfigurací. |
Podporované řadiče hranic relací
Nakonfigurujte trunking založený na certifikátech pro lokální brány ve Webexu pro vládní správu. CUBE je také jediný řadič hranic relací (SBC), který v současné době podporuje Webex pro vládní správu.
|
Dodavatel a model SBC |
Minimální verze |
Otevřené výhrady |
Webex for Government |
|---|---|---|---|
|
Modely Cisco—CUBE uvedené v Podpora platformy routerů |
Cisco IOS XE Bengaluru 17.6.1a Chcete-li nakonfigurovat lokální bránu v režimu řadiče jako součást řešení Cisco SD-WAN, použijte Cisco IOS XE Cupertino verze 17.7.1 nebo novější. Doporučené verze naleznete na stránce Cisco Software Research. Vyhledejte platformu a vyberte jedno z „doporučených“ vydání. |
Platformy Cisco ISR 1100 nepodporují ověřování konfigurace. Pro bránu nasazenou v režimu kontroléru s Cisco SD-WAN nejsou podporovány následující možnosti:
|
Webex pro vládní správu nepodporuje trunking založený na registraci. |
|
Dodavatel a model SBC |
Minimální verze |
Otevřené výhrady |
Webex for Government |
|---|---|---|---|
|
Modely Cisco—CUBE uvedené v Podpora platformy routerů |
Cisco IOS XE Cupertino 17.9.1a Doporučené verze naleznete na stránce Cisco Software Research. Vyhledejte platformu a vyberte jedno z „doporučených“ vydání. |
Pro bránu nasazenou v režimu kontroléru s Cisco SD-WAN nejsou podporovány následující možnosti:
|
Podporováno |
|
Oracle—Řada AP |
9.0.0 |
Omezení interoperability ICE. Viz oddíl 9 v dokumentaci k řešení Cisco Webex - integrace Oracle SBC s Cisco Webex Calling jako lokální brána třetí strany (LGW). |
Není podporováno |
|
Oracle—VME |
9.0.0 |
Omezení interoperability ICE. Viz oddíl 9 v dokumentaci k řešení Cisco Webex - integrace Oracle SBC s Cisco Webex Calling jako lokální brána třetí strany (LGW). |
Není podporováno |
|
Oracle – Oracle SBC ve veřejném cloudu |
9.0.0 |
Omezení interoperability ICE. Viz oddíl 9 v dokumentaci k řešení Cisco Webex - integrace Oracle SBC s Cisco Webex Calling jako lokální brána třetí strany (LGW). |
Není podporováno |
|
AudioCodes—Mediant CE & VE |
7.40A.250.440 |
Omezení interoperability ICE. Viz oddíl 2.4.2 v poznámce o konfiguraci připojení služby Webex Calling s AudioCodes SBC. |
Není podporováno |
|
AudioCodes – zařízení Mediant |
7.40A.250.440 |
Omezení interoperability ICE. Viz oddíl 2.4.2 v poznámce o konfiguraci připojení služby Webex Calling s AudioCodes SBC. |
Není podporováno |
|
Páska – řada SBC 5000, SBC 7000 a SBC SWe |
10.1 |
Omezení interoperability ICE. Viz část Upozornění. |
Není podporováno |
|
Stuha – okraj SBC SWe |
11.0.2 |
Omezení interoperability ICE. Viz alternativní řešení v části Upozornění. |
Není podporováno |
|
Stuha – SBC 1000, SBC 2000 |
11.0.1 |
Omezení interoperability ICE. Viz alternativní řešení v části Upozornění. |
Není podporováno |
|
Stuha – 8000 w/SBC JZ okraj |
25.0 |
Viz Ribbon Edge 8000 s Cisco Webex Calling:Interoperability Průvodce Sekce Upozornění. |
Není podporováno |
| libovolný uzel – SBC | 4.10 |
Není podporováno | |
| SBC Italtel NetMatch-S | NetMatch-S-CI 5.8.0-20240111 | Známá omezení naleznete v dokumentu Konfigurace NetMatch-S CI SBC pro volání WEBEX a v části 3.3 Upozornění. |
Není podporováno |
Webex Calling podporuje nasazení lokálních bran za NAT. Chování volání může záviset na typu firewallu NAT používaného ve vaší síti a na funkcích poskytovaných vaším SBC.
Požadavky na volací kapacitu
Modely trunkingu založené na registraci a certifikátu mají různou kapacitu souběžných hovorů, jak je znázorněno v následující tabulce:
|
Požadavek na souběžné hovory) |
Přibližný počet uživatelů |
Preference typu kmene |
Minimální kvalita odkazu |
|---|---|---|---|
|
~ 2000–6500 |
65000 |
Založené na certifikátu |
Propojení |
|
~ 250–2000 |
20000 |
Založené na certifikátu |
Over-the-top (OTT) |
|
Až 250 |
2500 |
Na základě registrace |
Ott |
Kvalifikace připojení
Pro zajištění konzistentně vysoké kvality hovorů by síťové připojení mezi lokální bránou a službou Webex Calling mělo splňovat následující maximální požadavky:
-
100ms jednosměrná latence
-
10ms jitter paketů
-
Ztráta paketů 0,5 %
Další informace o volací kapacitě naleznete v článku Preferovaná architektura pro volání Webex.
Model a požadavky na konektivitu
-
Během zřizování je každá lokální brána přiřazena ke dvěma lokalitám Webex Media PoP, aby byla zajištěna redundance a vysoká dostupnost. Toto přiřazení je spravováno prostřednictvím záznamu DNS SRV.
-
Umístění mediálních PoP se určují na základě geografické polohy brány, která je nakonfigurována během procesu zřizování v Control Hub. Brána je obvykle přiřazena dvěma nejvhodnějším, geograficky odděleným mediálním PoP v rámci stejného regionu. Například pokud je brána zřízena v EU, pak brána používá dva mediální PoP v rámci EU.
Úplný seznam lokalit Webex Media PoP naleznete na Umístění datových center pro Webex Calling.
Místa volání Webex jsou také mediálními PoP.
-
Možnosti regionálních médií platí i pro připojení přes bránu. V závislosti na scénářích volání jsou média, kdykoli je to možné, udržována lokálně v daném regionu.
-
Ujistěte se, že certifikáty jsou podepsány pro OID pro ověřování serveru i pro OID pro ověřování klienta. Kvůli změnám v dodržování předpisů v celém odvětví nyní mnoho veřejných certifikačních autorit tato použití ve výchozím nastavení odděluje. Obě možnosti rozšířeného použití klíčů (EKU) musíte explicitně požádat v žádosti o podepsání certifikátu (CSR) nebo prostřednictvím registračního portálu vaší certifikační autority. Pokud chybí EKU pro ověřování klienta, lokální brána nemůže navázat vzájemné připojení TLS (mTLS) k Webex Calling při zahájení odchozích hovorů nebo odesílání prezenčních signálů.
Veřejné certifikační autority historicky sdružovaly oba EKU do jednoho certifikátu. Současné bezpečnostní standardy je však nyní považují za samostatné role. Protože lokální brána funguje jako server (přijímá volání z Webexu) a klient (odesílá volání do služby Webex Calling), certifikát obsahující pouze EKU pro ověřování serveru způsobí, že kmenová linka zůstane pro odchozí provoz ve stavu Nečinná nebo Neaktivní.
Konfigurace lokální brány
| 1 |
Nakonfigurujte trunk z Control Hubu. |
| 2 |
Nakonfigurujte zařízení tak, aby fungovalo jako lokální brána.
|
| 3 |
Ověřte, zda je lokální brána aktivní ve stavu Control Hub. Pokyny k bráně hostované partnerem naleznete v části Konfigurace brány hostované partnerem
|
Webex Calling v současné době nepodporuje spuštěné CME i LGW na jedné instanci vCUBE.
Řešení problémů s lokální bránou
Pokud stav Lokální brány není aktivní nebo se vyskytly jiné problémy, před kontaktováním týmu podpory si přečtěte následující dokumenty:
-
Řešení problémů s nasazením lokální brány založené na registraci z Control Hubu.
-
Řešení problémů s nasazením lokální brány založené na certifikátech z Control Hubu.
Pokud lokální brána není aktivní, zkontrolujte stav trunku v řídicím centru:
-
Přejít na .
-
Vyberte kmen, jehož stav chcete zkontrolovat.
-
Klikněte na Informace okmeni.
-
Online—Úspěšné připojení mezi všemi proxy servery Webex Calling Edge a lokální bránou
-
Offline—Neúspěšné připojení mezi Webex Calling a Local Gateway
-
Narušené—Neúspěšné připojení mezi alespoň jedním proxy serverem Webex Calling Edge a lokální bránou
-
Neznámý—Při navazování spojení mezi službou Webex Calling a nedávno přidanou lokální bránou
-
Aktualizace stavu kmenových linek založených na certifikátech nebo registracích naleznete v části Konfigurace kmenových linek, skupin směrování a plánů vytáčení pro Webex Calling.
-
Další informace o konfiguraci upozornění na kmenové linky naleznete v části Centrum upozornění v Control Hubu.
Podpora pro lokální brány třetích stran
Pro nasazení služby Webex Calling pomocí SBC třetí strany je vyžadována podpora od společnosti Cisco i od dodavatelského partnera. Následující text popisuje podrobnosti o podpoře:
-
Podpora volání Webex:
-
Společnost Cisco nebo partneři, kteří používají službu Webex Calling, musí mít se společností Cisco uzavřenou smlouvu o podpoře, aby mohli získat pomoc od společnosti Cisco (podpora TAC).
-
Společnost Cisco poskytuje zákaznickou podporu pro nasazení služby Webex Calling až po okraj sítě a pro registrované telefony Cisco IP Phones ve službě Webex Calling.
-
-
Podpora dodavatelů:
-
Během nasazení poskytuje společnost Cisco podporu zákazníkům nebo partnerům, kteří mají ověřené zařízení SBC od třetí strany, a nenese odpovědnost za poskytování pomoci pro samotné zařízení SBC.
-
Společnost Cisco nenese odpovědnost za případy podpory mimo Cisco, které se týkají zákazníka a dodavatele SBC. Problémy nebo softwarové vady, které se objeví během nasazení, lze prodiskutovat s dodavatelem SBC a společností Cisco.
-