Oversigt

Webex Calling understøtter colocationen for en gendannelsesgateway med en lokal gateway på den samme Cisco IOS-administrerede gateway. Det vil sige, at du kan bruge den samme Cisco IOS-gatewayenhed til at konfigurere tjenester for lokal gateway og gendannelsesgateway. Derfor behøver du ikke at have tildelt to forskellige Cisco IOS-administrerede gateways som gendannelsesgateway og lokal gateway.

I denne artikel drøftes overvejelserne om colocation for tjenester for lokal gateway og gendannelsesgateway i forhold til den enkeltstående udrulning af disse tjenester.

  • På grund af påviste sårbarheder udskyder Webex Calling RSAES-PKCS1-v1_5-krypteringsordningen, der bruges af webstedsgendannelsesløsningen den 1. september 2024. Efter denne dato er RSAES-OAEP-krypteringsordningen obligatorisk.

    For at sikre fortsat drift med denne krypteringsordning skal du opgradere dine webstedsgendannelsesgateways til Cisco IOS XE Dublin 17.12.3 inden 1. september 2024. Der kræves ingen konfigurationsændringer for at bruge den nye krypteringsordning efter denne opgradering.

Forudsætninger

Cisco IOS XE Dublin 17.12.3 og nyere.

Begrænsninger

Følgende er de kendte begrænsninger for colocation for tjenester i Cisco IOS-administrerede gateways:

  • Høj tilgængelighed understøttes ikke for lokale gateways.

  • Konfigurationsvalidering understøttes ikke for lokale gateways.

  • I Control Hub skal gatewayen klargøres som en gendannelsesgatewaytjeneste.

  • Hvis kunden har klargjort gatewayen som en lokal gateway, skal vedkommende fjerne tildelingen og derefter gentildele tjenesten som gendannelsesgateway.

  • Colocation er specifik for Cisco IOS-gatewayen. Kunder, der bruger lokal gateway fra tredjepart, skal udrulle gendannelsesgatewayen separat.

  • Colocation for partnerudrullet lokal gateway delt på tværs af flere kunder er ikke gældende.

Se begrænsninger, der er specifikke for enkeltstående gatewaytjenester, under Tilmeld Cisco IOS-administrerede gateways til Webex-cloud og Sitegendannelse for Webex Calling.

Overvejelser om opkaldsrutning for colocation

Opkaldsrutning for colocation er baseret på en rutningsstrategi, der omfatter en kombination af opkalds-peer-grupper (DPG) og almindelig rutning baseret på destinationsmønstre. Dette er anderledes end de strategier for opkaldsrutning, der bruges til enkeltstående Cisco IOS-administrerede gatewaytjenester. En enkeltstående tjeneste for lokal gateway bruger en DPG-baseret strategi for opkaldsrutning. Enkeltstående gendannelsesgateway dirigerer opkald ved hjælp af destinationsmønstre.

Opkaldsrutning for colocation af tjenester for lokal gateway og sitegendannelse

Overvej følgende, når du konfigurerer opkaldsrutning for colocationscenarier.

  • I forbindelse med opkald fra Webex Calling: Den indgående opkalds-peer fra Webex Calling matches baseret på den lokale gateways værtsnavn eller DTG-parameteren i URI'en. Den indgående opkalds-peer er bundet til en DPG med PSTN. Opkaldet dirigeres derefter til PSTN. Kort sagt er der ingen ændring i opkaldsrutning fra den eksisterende dirigeringsstrategi for lokal gateway.

  • I forbindelse med opkald fra PSTN: Fjern opkaldsrutning baseret på opkalds-peer-grupper. Diriger opkaldene ved hjælp af almindelig destinationsmønsterbaseret dirigering. Det vil sige, at en indgående opkalds-peer ikke er knyttet til en DPG i denne strategi. Indgående opkalds-peer fra PSTN matches baseret på PSTN IP-adresse i Via URI. Der foretages almindelig opkalds-peer-søgning, og et opkald dirigeres ud fra opkalds-peer-præference. Opkaldet dirigeres til et lokalt registreret slutpunkt for gendannelsestilstand eller til Webex Calling for aktiv tilstand.

  • I forbindelse med opkald fra lokalt registrerede slutpunkter (gælder for sitegendannelsestilstand under WAN-udfald): Diriger opkaldene ved hjælp af almindelig destinationsmønsterbaseret dirigering. I denne strategi matches en indgående opkalds-peer med en linjesideopkalds-peer. Der foretages almindelig opkalds-peer-søgning, og et opkald dirigeres ud fra opkalds-peer-præference. Opkaldet dirigeres til et lokalt registreret slutpunkt, PSTN eller Webex Calling.

  • Der kan defineres en præference for hver udgående opkalds-peer. Denne præference bruges til at bestemme rækkefølgen for valg af opkalds-peers til opsætning af et udgående opkald. Jo lavere værdien er, des højere er præferencen. I forbindelse med opkaldsrutning i colocation indstilles opkalds-peer-præferencen som følger:

    • Standardpræference på 0 for at dirigere opkald til lokalt registrerede slutpunkter

    • Præference på 2 for at dirigere opkald til Webex Calling-trunk

    • Præference på 3 for at dirigere opkald til PSTN-trunk

Følgende tabel opsummerer opkaldsrutningsadfærden for alle indgående og udgående opkald i Webex Calling, der involverer colocation af Cisco IOS-administrerede gatewaytjenester:

Tabel 1. Overvejelser om opkaldsrutning for colocation
Indgående fraUdgående til

Gatewaytjeneste

Opkaldsrutning

Yderligere oplysninger

PSTN

Webex Calling

Colocation af lokal gateway og gendannelsesgateway

Destinationsmønsterbaseret (.T)

Opkalds-peer med præference 2

PSTN

Lokale slutpunkter

Colocation af lokal gateway og gendannelsesgateway

Destinationsmønsterbaseret

Brug af de dynamiske opkalds-peers, der er oprettet baseret på registreringer.

Der er ikke nogen konfigurationer at udføre på disse systemopkalds-peers. Det ville automatisk have den højeste prioritet.

Lokale slutpunkter

PSTN

Colocation af lokal gateway og gendannelsesgateway

Destinationsmønsterbaseret

Opkalds-peer med præference 3

Lokale slutpunkter

Webex Calling

Colocation af lokal gateway og gendannelsesgateway

Destinationsmønsterbaseret (.T)

Opkalds-peer med præference 2

Dette gælder kun, hvis trunken for lokal gateway mod Webex Calling stadig er oppe, selv i gendannelsesgatewaytilstanden.

Webex Calling

PSTN

Lokal gateway

Opkalds-peer-gruppe-baseret

Indtastet forbindelse til PSTN

Lokale slutpunkter

Lokale slutpunkter

Overlevelsesgrad for gateway

Destinationsmønsterbaseret

Brug af de dynamiske opkalds-peers, der er oprettet baseret på registreringer.

Der er ikke behov for yderligere konfigurationsændringer for opkalds-peer på disse systemopkalds-peers.

Find detaljerede oplysninger om overvejelser om opkaldsrutning for colocation af Cisco IOS-administrerede gatewaytjenester under Foretrukken arkitektur til Webex Calling.

Konfigurer colocation for tjenester

Hvis du har brug for at tildele en ny Cisco IOS-administreret gateway til colocation af tjenester for lokal gateway og sitegendannelse, skal du tildele din gateway som en gendannelsesgateway på Control Hub. Find oplysninger om tildeling af gateway som en gendannelsesgateway under Tilmeld Cisco IOS-administrerede gateways til Webex-cloud for at føje gatewayen til Control Hub.

Afhængigt af hvilken type trunking der bruges, kan du konfigurere colocation ved hjælp af en af følgende:

Konfigurer colocation for registreringsbaseret trunking

1

Konfigurer certifikater.

Det er obligatorisk, at du bruger certifikater, der er signeret af en betroet certifikatmyndighed. Find yderligere oplysninger om, hvordan du anmoder om og opretter certifikater, under Konfigurer certifikater.

2

Konfigurer globale talekommandoer.

Talekonfigurationen omfatter almindelige indstillinger, der er relateret til både tjenester for lokal gateway og for gendannelsesgateway. Følgende er et eksempel på global talekonfiguration:

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

Konfiguration, der er specifik for gendannelsesgateway.

Konfigurer globale taleregister-, pool- og codec-præferencer for slutpunkter, der er registeret under gendannelsesgateway. Følgende er en prøvekonfiguration, der er specifik for gendannelsesgateway:

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

Konfiguration specifik for lokal gateway. Find flere oplysninger under Registreringsbaseret lokal gateway.

Det omfatter konfiguration af den lejer, der bruges til registrering af den lokale gateway-trunk til Webex Calling, de tilknyttede SIP-profiler og codec-præferencer. Følgende er en prøvekonfiguration, der er specifik for lokal gateway:

voice class sip-profiles 200
rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" sip:\1
!
voice class codec 99
codec preference 1 g711ulaw
codec preference 2 g711alaw 
!
voice class srtp-crypto 200
crypto 1 AES_CM_128_HMAC_SHA1_80
!
voice class stun-usage 200
stun usage firewall-traversal flowdata
stun usage ice lite
!
voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
  credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
  privacy-policy passthru
5

Konfiguration specifik for PSTN.

Det omfatter opsætning af lejer for PSTN og tilknyttede SIP-profiler (om nogen) og codec-præferencer. Følgende er en prøvekonfiguration, der er specifik for PSTN:

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

Konfigurer indgående PSTN-opkalds-peer.

Det omfatter valg af opkalds-peer for indgående PSTN-opkald baseret på headermatchning. Følgende er en prøvekonfiguration for indgående PSTN-opkalds-peer:

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

Konfigurer udgående Webex Calling-opkalds-peer.

Det omfatter valg af opkalds-peer for udgående Webex Calling-trunk baseret på opkalds-peer-gruppe. Følgende er en prøvekonfiguration for udgående Webex Calling-opkalds-peer:

dial-peer voice 200201 voip
description Outbound Webex Calling
destination e164-pattern-map 100
preference 2
session protocol sipv2
session target sip-server
voice-class codec 99
dtmf-relay rtp-nte
voice-class stun-usage 200
no voice-class sip localhost
voice-class sip tenant 200
srtp
no vad
!
8

Konfigurer indgående Webex Calling-opkalds-peer.

Det omfatter valg af opkalds-peer for indgående Webex Calling-opkald baseret på matchning af DPG-parameteren i Request-URI-headeren. Opkalds-peer-gruppe bruges til dirigering af opkald direkte til den udgående PSTN. Følgende er en prøvekonfiguration for indgående Webex Calling-opkalds-peer:

voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

Konfigurer udgående PSTN-opkalds-peer.

Den bruges til dirigering af PSTN-opkald i tilstandene Lokal gateway og Gendannelsesgateway. Skift destinationsmønsteret fra det aktuelle BAD til et mønster, der er egnet til PSTN-opkald. Dette er påkrævet for dirigering af PSTN-opkald fra lokalt registrerede slutpunkter. Du kan gøre dette enten direkte ved hjælp af destinationsmønster eller via E164-mønsterkort. Følgende er en prøvekonfiguration for udgående PSTN-opkalds-peer:

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

Konfigurer udgående PSTN-opkalds-peers for nødopkald i gendannelsestilstand.

Det bruges til valg af opkalds-peer baseret på E164-mønstermatch. Disse opkalds-peers matches kun med opkald, der stammer fra slutpunkter, der er registreret direkte under gendannelsesgatewayen i gendannelsestilstand. Klargør en eller flere opkalds-peers baseret på den understøttede opkaldsplan i gendannelsestilstand og de tilknyttede opkaldstilladelser. Følgende er en prøvekonfiguration for udgående PSTN-opkalds-peers for nødopkald i gendannelsestilstand:

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

Konfigurer opkalds-peer-viderestilling.

Det bruges til at vælge opkalds-peers til dirigering baseret på den præference, der er indstillet for opkalds-peers.

!
dial-peer hunt 2
!

Konfigurer colocation for certifikatbaseret trunking

Før du begynder

Konfiguration af colocation for certifikatbaseret trunking svarer til registreringsbaseret trunking, bortset fra dem, der er specifikke for trunk og lejere på lokal gateway.

1

Konfigurer certifikater.

Det er obligatorisk, at du bruger certifikater, der er signeret af en betroet certifikatmyndighed. Find yderligere oplysninger om, hvordan du anmoder om og opretter certifikater, under Konfigurer certifikater.

2

Konfigurer globale talekommandoer.

Talekonfigurationen omfatter almindelige indstillinger, der er relateret til både tjenester for lokal gateway og for gendannelsesgateway. Følgende er et eksempel på global talekonfiguration:

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

Konfiguration, der er specifik for gendannelsesgateway.

Konfigurer globale taleregister-, pool- og codec-præferencer for slutpunkter, der er registeret under gendannelsesgateway. Følgende er en prøvekonfiguration, der er specifik for gendannelsesgateway:

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

Konfiguration specifik for lokal gateway. Find flere oplysninger under Certifikatbaseret trunking.

Det omfatter konfiguration af den trunk og lejer, der kræves for at udføre certifikatudveksling i den lokale gateway, de tilknyttede SIP-profiler og codec-præferencer. Følgende er en prøvekonfiguration, der er specifik for lokal gateway:

voice class codec 200
codec preference 1 g711ulaw
 codec preference 2 g711alaw
!
voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls
!
voice class tls-profile 200
 description Webexcalling
 trustpoint sbc6
 cn-san validate bidirectional
 cn-san  1 us01.sipconnect.bcld.webex.com
!
voice class sip-profiles 200
 rule 10 request ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
!
voice class srtp-crypto 200
 crypto 1 AES_CM_128_HMAC_SHA1_80
!

voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  privacy-policy passthru
  tls-profile 200
!
5

Konfiguration specifik for PSTN.

Det omfatter opsætning af lejer for PSTN og tilknyttede SIP-profiler (om nogen) og codec-præferencer. Følgende er en prøvekonfiguration, der er specifik for PSTN:

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

Konfigurer indgående PSTN-opkalds-peer.

Det omfatter valg af opkalds-peer for indgående PSTN-opkald baseret på headermatchning. Følgende er en prøvekonfiguration for indgående PSTN-opkalds-peer:

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

Konfigurer udgående Webex Calling-opkalds-peer.

Det omfatter valg af opkalds-peer for udgående Webex Calling-trunk baseret på opkalds-peer-gruppe. Følgende er en prøvekonfiguration for udgående Webex Calling-opkalds-peer:

dial-peer voice 200201 voip
description OutBound Webex Calling
session protocol sipv2
session target dns:<insert us01.sipconnect.bcld.webex.com>
session transport tcp tls
destination e164-pattern-map 100
voice-class codec 200
voice-class stun-usage 200
voice-class sip asserted-id pai
voice-class sip tenant 200
voice-class sip options-keepalive profile 200
voice-class sip bind control source-interface GigabitEthernet 0/0/2
voice-class sip bind media source-interface GigabitEthernet 0/0/2
dtmf-relay rtp-nte
srtp
no vad
!
8

Konfigurer indgående Webex Calling-opkalds-peer.

Det omfatter valg af opkalds-peer for indgående Webex Calling-opkald baseret på matchning af DPG-parameteren i Request-URI-headeren. Opkalds-peer-gruppe bruges til dirigering af opkald direkte til den udgående PSTN. Følgende er en prøvekonfiguration for indgående Webex Calling-opkalds-peer:

voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

Konfigurer udgående PSTN-opkalds-peer.

Det bruges til dirigering af PSTN-opkald i tilstandene Lokal gateway og Gendannelsesgateway. Skift destinationsmønsteret fra det aktuelle BAD til et mønster, der er egnet til PSTN-opkald. Dette er påkrævet for dirigering af PSTN-opkald fra lokalt registrerede slutpunkter. Du kan gøre dette enten direkte ved hjælp af destinationsmønster eller via E164-mønsterkort. Følgende er en prøvekonfiguration for udgående PSTN-opkalds-peer:

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

Konfigurer udgående PSTN-opkalds-peers for nødopkald i gendannelsestilstand.

Det bruges til valg af opkalds-peer baseret på E164-mønstermatch. Disse opkalds-peers matches kun med opkald, der stammer fra slutpunkter, der er registreret direkte under gendannelsesgatewayen i gendannelsestilstand. Klargør en eller flere opkalds-peers baseret på den understøttede opkaldsplan i gendannelsestilstand og de tilknyttede opkaldstilladelser. Følgende er en prøvekonfiguration for udgående PSTN-opkalds-peers for nødopkald i gendannelsestilstand:

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

Konfigurer opkalds-peer-viderestilling.

Det bruges til at vælge opkalds-peers til dirigering baseret på den præference, der er indstillet for opkalds-peers.

!
dial-peer hunt 2
!