Přehled

Služba Webex Calling podporuje společné umístění brány Survivability s místní branou ve stejné bráně spravované systémem Cisco IOS. To znamená, že můžete ke konfiguraci služeb místní brány a brány Survivability použít stejné zařízení brány se systémem Cisco IOS. Proto nemusíte mít jako bránu Survivability a místní bránu přiřazeny dvě různé brány spravované systémem Cisco IOS.

Tento článek pojednává o tom, co je třeba vzít v úvahu pro společné umístění služeb místní brány a brány Survivability ve srovnání se samostatným nasazením těchto služeb.

  • Z důvodu zjištěných zranitelných míst zruší služba Webex Calling 1. září 2024 šifrovací schéma RSAES-PKCS1-v1_5 používané v řešení Site Survivability. Po tomto datu je šifrovací schéma RSAES-OAEP povinné.

    Chcete-li zajistit nepřetržitý provoz s tímto šifrovacím schématem, upgradujte své brány Survivability Gateways na Cisco IOS XE Dublin 17.12.3 do 1. září 2024. Po tomto upgradu nejsou pro použití nového šifrovacího schématu vyžadovány žádné změny konfigurace.

Požadavky

Cisco IOS XE Dublin 17.12.3 a novější.

Omezení

Níže jsou uvedena známá omezení pro společné umístění služeb v branách spravovaných systémem Cisco IOS:

  • Pro místní brány není podporována vysoká dostupnost.

  • Pro místní brány není podporováno ověření konfigurace.

  • V prostředí Control Hub musí být brána zřízena jako služba brány Survivability.

  • Pokud zákazník zřídil bránu jako místní, musí přiřazení zrušit a službu poté přiřadit jako bránu Survivability.

  • Společné umístění je pro bránu Cisco IOS specifické. Zákazníci používající místní bránu třetí strany musí bránu Survivability nasadit odděleně.

  • Společné umístění pro místní bránu nasazenou partnerem, která je sdílená mezi více zákazníky, nelze použít.

Omezení specifická pro samostatné služby brány najdete v části Registrace bran spravovaných systémem Cisco IOS ve službě Webex CloudRežim Survivability webu pro službu Webex Calling.

Co je třeba zvážit při směrování hovorů v rámci společného umístění

Směrování hovorů pro společné umístění je založeno na strategii směrování zahrnující kombinaci skupin DPG (skupiny koncových bodů dial-peer) a běžného směrování na základě vzorů cílů. Toto směrování se liší od strategií směrování hovorů používaných pro samostatné služby brány spravované systémem Cisco IOS. Samostatná služba místní brány využívá strategii směrování hovorů založenou na skupinách DPG. Samostatné brány Survivability směrují volání pomocí vzorů cílů.

Směrování hovorů pro společné umístění služeb místní brány a Survivability webu

Při konfiguraci směrování hovorů pro řešení společného umístění vezměte v úvahu následující informace.

  • Hovory ze služby Webex Calling – příchozí koncový bod dial-peer ze služby Webex Calling je spárován na základě názvu hostitele místní brány nebo parametru DTG v identifikátoru URI. Příchozí koncový bod dial-peer je vázán na skupinu DPG disponující sítí PSTN. Hovor je poté směrován do sítě PSTN. Stručně řečeno, při směrování hovorů s využitím stávající strategie směrování místní brány nedochází k žádné změně.

  • Hovory ze sítě PSTN – odeberte směrování hovorů na základě skupin koncových bodů dial-peer. Směrujte hovory pomocí běžného směrování založeného na vzoru cílů. To znamená, že příchozí koncový bod dial-peer není v rámci této strategie svázán se skupinou DPG. Příchozí koncový bod dial-peer ze sítě PSTN je spárován na základě adresy IP sítě PSTN přes identifikátor URI. Bylo by provedeno běžné vyhledávání koncových bodů dial-peer a hovor by byl směrován na základě předvoleb pro koncové body dial-peer. Hovor je přesměrován do místně registrovaného koncového bodu pro režim Survivability nebo do služby Webex Calling pro aktivní režim.

  • Hovory z místně registrovaných koncových bodů (platí pro režim Survivability webu během výpadků sítě WAN) – tyto hovory směrujte pomocí běžného směrování založeného na vzoru cílů. U této strategie je příchozí koncový bod dial-peer spárován s koncovým bodem dial-peer na straně linky. Provede se běžné vyhledávání koncových bodů dial-peer a hovor by byl směrován na základě předvoleb pro koncové body dial-peer. Hovor je směrován do místně registrovaného koncového bodu, sítě PSTN nebo služby Webex Calling.

  • Pro každý koncový bod dial-peer lze definovat předvolbu. Tato předvolba se použije k určení pořadí výběru koncových bodů dial-peer pro nastavení odchozího hovoru. Nižší hodnota znamená výše umístěnou předvolbu. U směrování hovorů při společném umístění je předvolba pro koncové body dial-peer nastavena takto:

    • výchozí předvolba 0 pro směrování hovorů do lokálně registrovaných koncových bodů

    • předvolba 2 pro směrování hovorů do přenosového spoje služby Webex Calling

    • předvolba 3 pro směrování hovorů do přenosového spoje PSTN.

Následující tabulka shrnuje fungování směrování hovorů pro všechny příchozí a odchozí hovory ve službě Webex Calling a zahrnuje společné umístění služeb brány spravované systémem Cisco IOS:

Tabulka 1. Co je třeba zvážit při směrování hovorů v rámci společného umístění
Příchozí odOdchozí do

Služba brány

Směrování hovorů

Další informace

Síť PSTN

Webex Calling

Společné umístění místní brány a brány Survivability

Založeno na vzoru cílů (.T)

Koncový bod dial-peer s předvolbou 2

Síť PSTN

Místní koncové body

Společné umístění místní brány a brány Survivability

Založeno na vzoru cílů

Použití dynamických koncových bodů dial-peer vytvořených na základě registrací.

V těchto systémových koncových bodech dial-peer se neprovádí žádné konfigurace. Měly by automaticky nejvyšší prioritu.

Místní koncové body

Síť PSTN

Společné umístění místní brány a brány Survivability

Založeno na vzoru cílů

Koncový bod dial-peer s předvolbou 3

Místní koncové body

Webex Calling

Společné umístění místní brány a brány Survivability

Založeno na vzoru cílů (.T)

Koncový bod dial-peer s předvolbou 2

Toto platí, pouze pokud je přenosový spoj místní brány směrem ke službě Webex Calling stále aktivní, a to i v režimu brány Survivability.

Webex Calling

Síť PSTN

Místní brána

Na základě skupiny koncových bodů dial-peer

Stálé připojení k síti PSTN

Místní koncové body

Místní koncové body

Brána Survivability

Založeno na vzoru cílů

Použití dynamických koncových bodů dial-peer vytvořených na základě registrací.

Tyto systémové koncové body dial-peer nevyžadují žádné další změny konfigurace.

Podrobné informace o tom, co je třeba zvážit při směrování hovorů v rámci společného umístění služeb brány spravované systémem Cisco IOS, najdete v části Preferovaná architektura pro službu Webex Calling.

Konfigurace společného umístění služeb

Pokud potřebujete přiřadit novou bránu spravovanou systémem Cisco IOS pro společné umístění služeb místní brány a Survivability webu, přiřaďte bránu jako bránu Survivability v centru Control Hub. Informace o přiřazení brány jako brány Survivability najdete v části Registrace bran spravovaných systémem Cisco IOS ve službě Webex Cloud, které popisuje přidání brány v prostředí Control Hub.

V závislosti na typu použitého přenosového spoje můžete nakonfigurovat společné umístění jedním z následujících způsobů:

Konfigurace společného umístění přenosových spojů založených na registraci

1

Nakonfigurujte certifikáty.

Je nutné používat certifikáty podepsané důvěryhodnou certifikační autoritou. Další informace o tom, jak vyžádat a vytvářet certifikáty, najdete v části Konfigurace certifikátů.

2

Nakonfigurujte globální hlasové příkazy.

Konfigurace hlasové interakce zahrnuje společná nastavení týkající se služeb místní brány i brány Survivability. Ukázková globální konfigurace hlasové interakce:

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

Konfigurace specifická pro bránu Survivability.

Nastavte globální předvolby hlasové registrace, fondu a kodeku pro koncové body, které se registrují na bráně Survivability. Ukázková konfigurace specifická pro bránu Survivability:

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

Konfigurace specifická pro místní bránu. Další informace najdete v části Místní brána založená na registraci.

Zahrnuje konfiguraci klienta použitého k registraci přenosového spoje místní brány ve službě Webex Calling, přidružené profily SIP a předvolby kodeku. Ukázková konfigurace specifická pro místní bránu:

voice class sip-profiles 200
rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" sip:\1
!
voice class codec 99
codec preference 1 g711ulaw
codec preference 2 g711alaw 
!
voice class srtp-crypto 200
crypto 1 AES_CM_128_HMAC_SHA1_80
!
voice class stun-usage 200
stun usage firewall-traversal flowdata
stun usage ice lite
!
voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
  credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
  privacy-policy passthru
5

Konfigurace specifická pro síť PSTN.

Zahrnuje nastavení klienta pro síť PSTN, přidružené profily SIP (pokud existují) a předvolby kodeku. Ukázková konfigurace specifická pro síť PSTN:

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

Nakonfigurujte příchozí koncový bod dial-peer sítě PSTN.

Zahrnuje výběr koncového bodu dial-peer pro příchozí hovory PSTN na základě porovnávání záhlaví. Ukázková konfigurace pro příchozí koncový bod dial-peer sítě PSTN:

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

Nakonfigurujte odchozí koncový bod dial-peer služby Webex Calling.

Zahrnuje výběr koncového bodu dial-peer pro odchozí přenosový spoj Webex Calling na základě skupiny koncových bodů dial-peer. Ukázková konfigurace pro odchozí koncový bod dial-peer služby Webex Calling:

dial-peer voice 200201 voip
description Outbound Webex Calling
destination e164-pattern-map 100
preference 2
session protocol sipv2
session target sip-server
voice-class codec 99
dtmf-relay rtp-nte
voice-class stun-usage 200
no voice-class sip localhost
voice-class sip tenant 200
srtp
no vad
!
8

Nakonfigurujte příchozí koncový bod dial-peer služby Webex Calling.

Zahrnuje výběr koncového bodu dial-peer pro příchozí hovory Webex Calling na základě nalezené shody parametru DPG v záhlaví Request-URI. Skupina koncových bodů dial-peer se používá ke směrování hovorů přímo do odchozí sítě PSTN. Ukázková konfigurace pro příchozí koncový bod dial-peer služby Webex Calling:

voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

Nakonfigurujte odchozí koncový bod dial-peer sítě PSTN.

Používá se ke směrování hovorů PSTN v režimech místní brány a brány Survivability. Změňte aktuální vzor cíle BAD na vzor vhodný pro hovory v sítí PSTN. Tato akce se vyžaduje pro směrování hovorů PSTN z místně registrovaných koncových bodů. Můžete ji provést buď přímo pomocí vzoru cíle, nebo pomocí mapy vzorů E164. Ukázková konfigurace pro odchozí koncový bod dial-peer sítě PSTN:

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

Nakonfigurujte odchozí koncové body dial-peer sítě PSTN pro tísňová volání v režimu Survivability.

Používá se k výběru koncového bodu dial-peer na základě shody vzoru E164. Tyto koncové body dial-peer jsou spárovány pouze pro hovory pocházející z koncových bodů registrovaných přímo na bráně Survivability v režimu Survivability. Zřiďte jeden nebo více koncových bodů dial-peer na základě podporovaného plánu vytáčení v režimu Survivability a přidružených oprávnění pro volání. Ukázková konfigurace pro odchozí koncové body dial-peer sítě PSTN pro tísňová volání v režimu Survivability:

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

Nakonfigurujte sdružené linky pro koncové body dial-peer.

Slouží k výběru koncových bodů dial-peer pro směrování na základě předvoleb nastavených v koncových bodech dial-peer.

!
dial-peer hunt 2
!

Konfigurace společného umístění přenosových spojů založené na certifikátech

Než začnete

Konfigurace společného umístění přenosových spojů založené na certifikátech je podobná konfiguraci přenosového spoje založeného na registraci, ovšem s výjimkou konfigurace specifické pro přenosový spoj místní brány a klienty.

1

Nakonfigurujte certifikáty.

Je nutné používat certifikáty podepsané důvěryhodnou certifikační autoritou. Další informace o tom, jak vyžádat a vytvářet certifikáty, najdete v části Konfigurace certifikátů.

2

Nakonfigurujte globální hlasové příkazy.

Konfigurace hlasové interakce zahrnuje společná nastavení týkající se služeb místní brány i brány Survivability. Ukázková globální konfigurace hlasové interakce:

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

Konfigurace specifická pro bránu Survivability.

Nastavte globální předvolby hlasové registrace, fondu a kodeku pro koncové body, které se registrují na bráně Survivability. Ukázková konfigurace specifická pro bránu Survivability:

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

Konfigurace specifická pro místní bránu. Další informace najdete v části Přenosové spoje založené na certifikátech.

Obsahuje konfiguraci přenosového spoje a klienta požadovanou k provádění výměny certifikátů v místní bráně, přidružených profilech SIP a předvolbách kodeků. Ukázková konfigurace specifická pro místní bránu:

voice class codec 200
codec preference 1 g711ulaw
 codec preference 2 g711alaw
!
voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls
!
voice class tls-profile 200
 description Webexcalling
 trustpoint sbc6
 cn-san validate bidirectional
 cn-san  1 us01.sipconnect.bcld.webex.com
!
voice class sip-profiles 200
 rule 10 request ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
!
voice class srtp-crypto 200
 crypto 1 AES_CM_128_HMAC_SHA1_80
!

voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  privacy-policy passthru
  tls-profile 200
!
5

Konfigurace specifická pro síť PSTN.

Zahrnuje nastavení klienta pro síť PSTN, přidružené profily SIP (pokud existují) a předvolby kodeku. Ukázková konfigurace specifická pro síť PSTN:

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

Nakonfigurujte příchozí koncový bod dial-peer sítě PSTN.

Zahrnuje výběr koncového bodu dial-peer pro příchozí hovory PSTN na základě porovnávání záhlaví. Ukázková konfigurace pro příchozí koncový bod dial-peer sítě PSTN:

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

Nakonfigurujte odchozí koncový bod dial-peer služby Webex Calling.

Zahrnuje výběr koncového bodu dial-peer pro odchozí přenosový spoj Webex Calling na základě skupiny koncových bodů dial-peer. Ukázková konfigurace pro odchozí koncový bod dial-peer služby Webex Calling:

dial-peer voice 200201 voip
description OutBound Webex Calling
session protocol sipv2
session target dns:<insert us01.sipconnect.bcld.webex.com>
session transport tcp tls
destination e164-pattern-map 100
voice-class codec 200
voice-class stun-usage 200
voice-class sip asserted-id pai
voice-class sip tenant 200
voice-class sip options-keepalive profile 200
voice-class sip bind control source-interface GigabitEthernet 0/0/2
voice-class sip bind media source-interface GigabitEthernet 0/0/2
dtmf-relay rtp-nte
srtp
no vad
!
8

Nakonfigurujte příchozí koncový bod dial-peer služby Webex Calling.

Zahrnuje výběr koncového bodu dial-peer pro příchozí hovory Webex Calling na základě nalezené shody parametru DPG v záhlaví Request-URI. Skupina koncových bodů dial-peer se používá ke směrování hovorů přímo do odchozí sítě PSTN. Ukázková konfigurace pro příchozí koncový bod dial-peer služby Webex Calling:

voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

Nakonfigurujte odchozí koncový bod dial-peer sítě PSTN.

Používá se ke směrování hovorů PSTN v režimech místní brány a brány Survivability. Změňte aktuální vzor cíle BAD na vzor vhodný pro hovory v síti PSTN. Tato akce se vyžaduje pro směrování hovorů PSTN z místně registrovaných koncových bodů. Můžete ji provést buď přímo pomocí vzoru cíle, nebo pomocí mapy vzorů E164. Ukázková konfigurace pro odchozí koncový bod dial-peer sítě PSTN:

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

Nakonfigurujte odchozí koncové body dial-peer sítě PSTN pro tísňová volání v režimu Survivability.

Používá se k výběru koncového bodu dial-peer na základě shody vzoru E164. Tyto koncové body dial-peer jsou spárovány pouze pro hovory pocházející z koncových bodů registrovaných přímo na bráně Survivability v režimu Survivability. Zřiďte jeden nebo více koncových bodů dial-peer na základě podporovaného plánu vytáčení v režimu Survivability a přidružených oprávnění pro volání. Ukázková konfigurace pro odchozí koncové body dial-peer sítě PSTN pro tísňová volání v režimu Survivability:

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

Nakonfigurujte sdružené linky pro koncové body dial-peer.

Slouží k výběru koncových bodů dial-peer pro směrování na základě předvoleb nastavených v koncových bodech dial-peer.

!
dial-peer hunt 2
!