- Startseite
- /
- Artikel
Konfigurationsworkflow für Webex Calling
Informieren Sie sich über alle verfügbaren Informationen zu Webex Calling, unabhängig davon, ob Sie Partner, Administrator oder Benutzer sind. Verwenden Sie die hier bereitgestellten Links, um mit der Nutzung aller Dienste und Funktionen von Webex Calling zu beginnen.
Anforderungen an das lokale Gateway für Webex Calling
Allgemeine Voraussetzungen
Bevor Sie ein lokales Gateway für Webex Calling konfigurieren, stellen Sie Folgendes sicher:
Sie verfügen über grundlegende Kenntnisse in VoIP-Prinzipien.
Sie verfügen über grundlegende Arbeitskenntnisse in Cisco IOS-XE- und IOS-XE-Sprachkonzepten.
Sie verfügen über grundlegende Kenntnisse des Session Initiation Protocol (SIP).
Sie haben ein grundlegendes Verständnis von Cisco Unified Communications Manager (Unified CM), wenn Ihr Bereitstellungsmodell Unified CM umfasst.
Weitere Informationen finden Sie im Cisco Unified Border Element (CUBE) Enterprise Configuration Guide .
Hardware- und Software-Anforderungen für das lokale Gateway
Stellen Sie sicher, dass Ihre Bereitstellung über ein oder mehrere lokale Gateways (Cisco CUBE (für IP-basierte Konnektivität) oder ein Cisco IOS Gateway (für TDM-basierte Konnektivität)) verfügt, die in Tabelle 1 im Local Gateway for Webex Calling Ordering Guide aufgeführt sind. Stellen Sie außerdem sicher, dass auf der Plattform eine unterstützte IOS-XE-Version wie im Konfigurationsleitfaden für das lokale Gateway angegeben ausgeführt wird.
Lizenzanforderungen für lokale Gateways
CUBE-Anruflizenzen müssen auf dem lokalen Gateway installiert sein. Weitere Informationen finden Sie im Cisco Unified Border Element Configuration Guide.
Zertifikats- und Sicherheitsanforderungen für das lokale Gateway
Webex Calling erfordert eine sichere Signalisierung und sichere Medien. Das lokale Gateway führt die Verschlüsselung durch, und anhand der folgenden Schritte muss eine zur Cloud ausgehende TLS-Verbindung hergestellt werden:
Das LGW muss mit dem CA-Stammpaket der Cisco PKI aktualisiert werden.
Zur Konfiguration des LGW werden eine Reihe von SIP-Digest-Anmeldedaten auf der Seite zur Übertragungswegkonfiguration des Control Hub verwendet (die Schritte sind Teil der folgenden Konfiguration).
CA-Stammpaket prüft vorgelegtes Zertifikat.
Eingabe von Anmeldeinformationen erforderlich (von SIP-Digest bereitgestellt).
Die Cloud erkennt, welches lokale Gateway sicher registriert ist.
Anforderungen für Firewall, NAT Traversal und Medienpfadoptimierung für das lokale Gateway
In den meisten Fällen können sich lokales Gateway und Endpunkte im internen Kundennetzwerk befinden, wobei private IP-Adressen mit NAT verwendet werden. Die Unternehmens-Firewall muss ausgehenden Datenverkehr (SIP, RTP/UDP, HTTP) zu bestimmten IP-Adressen/Ports zulassen, die in den Port-Referenzinformationen behandelt werden.
Wenn Sie die Medienpfad-Optimierung mit ICE verwenden möchten, muss die Webex Calling-Schnittstelle des lokalen Gateways einen direkten Netzwerkpfad zu und von Webex Calling haben. Wenn sich die Endpunkte an einem anderen Standort befinden und es keinen direkten Netzwerkpfad zwischen den Endpunkten und der Webex Calling-Schnittstelle des lokalen Gateways gibt, muss der Webex Calling-Schnittstelle des lokalen Gateways eine öffentliche IP-Adresse zugewiesen sein, damit Anrufe zwischen dem lokalen Gateway und den Endpunkten die Medienpfadoptimierung nutzen können. Außerdem muss IOS-XE Version 16.12.5 installiert sein.
Im ersten Schritt der Einrichtung Ihrer Webex Calling-Dienste müssen Sie den First-Time Setup Wizard (FTSW) abschließen. Sobald der FTSW für Ihren ersten Standort abgeschlossen wurde, muss er nicht mehr für weitere Standorte abgeschlossen werden.
1 | Klicken Sie in der Begrüßungs-E-Mail, die Sie erhalten haben, auf den Link Erste Schritte.
| ||
2 | Lesen Sie die Geschäftsbedingungen, und nehmen Sie sie an. | ||
3 | Prüfen Sie Ihren Plan, und klicken Sie anschließend auf Erste Schritte.
| ||
4 | Wählen Sie das Land aus, dem Ihr Rechenzentrum zugeordnet werden soll, und machen Sie die Angaben zum Kundenkontakt und zur Kundenadresse. | ||
5 | Klicken Sie auf Weiter: Standardstandort. | ||
6 | Wählen Sie eine der folgenden Optionen aus:
| ||
7 | Wählen Sie Folgendes für diesen Standort aus:
| ||
8 | Klicken Sie auf Weiter. | ||
9 | Geben Sie eine verfügbare Cisco Webex-SIP-Adresse ein, klicken Sie auf Weiter, und wählen Sie Fertig stellen aus. |
Vorbereitungen
Zur Erstellung eines neuen Standorts benötigen Sie die folgenden Informationen:
Standortadresse
Gewünschte Telefonnummern (optional)
1 | Melden Sie sich bei Control Hub an unterhttps://admin.webex.com , gehen Sie zu .
| ||||
2 | Konfigurieren Sie die Standorteinstellungen:
| ||||
3 | Klicken Sie auf Speichern und wählen Sie dann Ja / Nein , um jetzt oder später Nummern zum Standort hinzuzufügen. | ||||
4 | Wenn Sie auf Ja , wählen Sie eine der folgenden Optionen aus:
Die Auswahl der PSTN-Option befindet sich auf jeder Standortebene (jeder Standort hat nur eine PSTN-Option). Sie können die Optionen für Ihre Bereitstellung beliebig kombinieren, wobei jeder Standort nur eine Option hat. Nachdem Sie eine PSTN-Option ausgewählt und bereitgestellt haben, können Sie diese ändern, indem Sie in den PSTN-Eigenschaften des Standorts auf Verwalten klicken. Einige Optionen, wie Cisco PSTN, stehen jedoch möglicherweise nicht zur Verfügung, nachdem eine andere Option zugewiesen wurde. Öffnen Sie einen Support-Fall, um Unterstützung zu erhalten. | ||||
5 | Wählen Sie, ob Sie die Nummern jetzt oder später aktivieren möchten. | ||||
6 | Wenn Sie einen nicht integrierten CCP oder ein standortbasiertes PSTN ausgewählt haben, geben Sie Telefonnummern als durch Komma getrennte Werte ein, und klicken Sie auf Validieren. Es werden Telefonnummern für den betreffenden Standort hinzugefügt. Gültige Einträge werden in das Feld Validierte Nummern verschoben, ungültige Einträge verbleiben im Feld Nummern hinzufügen. Gleichzeitig wird für die ungültigen eine Fehlermeldung angezeigt. Je nach Land des Standorts werden die Nummern entsprechend den lokalen Wählanforderungen formatiert. Wenn z. B. eine Landesvorwahl erforderlich ist, können Sie Nummern mit oder ohne Vorwahl eingeben. Die Vorwahl wird ggf. vorangestellt. | ||||
7 | Klicken Sie auf Speichern. |
Nächste Schritte
Nachdem Sie einen Standort erstellt haben, können Sie Notfalldienst-Adressen für diesen Standort aktivieren. Weitere Informationen finden Sie unter RedSky Emergency 911 Service for Webex Calling.
Vorbereitungen
So rufen Sie eine Liste der Benutzer und Arbeitsbereiche ab, die mit einem Standort verknüpft sind: Gehen Sie zudiese Benutzer und Arbeitsbereiche löschen, bevor Sie den Standort löschen. und wählen Sie im Dropdown-Menü den Standort aus, der gelöscht werden soll. Sie müssenBeachten Sie, dass alle Nummern, die mit diesem Standort verknüpft sind, an Ihren PSTN-Anbieter zurückgegeben werden. Sie sind dann nicht mehr Inhaber dieser Nummern. |
1 | Melden Sie sich bei Control Hub an unterhttps://admin.webex.com , gehen Sie zu . |
2 | Klicken |
3 | Auswählen Standort löschen und bestätigen Sie, dass Sie diesen Standort löschen möchten. Es dauert in der Regel einige Minuten, bis der Standort dauerhaft gelöscht wird. Dies kann jedoch bis zu einer Stunde dauern. Sie können den Status überprüfen, indem Sie auf klicken neben dem Standortnamen auswählen und Löschstatus . |
Sie können Ihre PSTN-Einrichtung, den Namen, die Zeitzone und die Sprache eines Standorts nach dessen Erstellung ändern. Beachten Sie jedoch, dass die neue Sprache nur für neue Benutzer und Geräte gilt. Bestehende Benutzer und Geräte verwenden weiterhin die zuvor ausgewählte Sprache.
Für bestehende Standorte können Sie Notfalldienst-Adressen aktivieren. Weitere Informationen finden Sie unter RedSky Emergency 911 Service for Webex Calling. |
1 | Melden Sie sich bei Control Hub an unterhttps://admin.webex.com , gehen Sie zu . Wenn neben einem Standort ein Vorsichtsymbol angezeigt wird, bedeutet dies, dass Sie für diesen Standort noch keine Telefonnummer konfiguriert haben. Sie können keine Anrufe tätigen oder annehmen, bis Sie diese Nummer konfigurieren. | ||||||
2 | (Optional) Wählen Sie unter PSTN-Verbindung entweder Cloud Connected PSTN oder Lokales PSTN (lokales Gateway) aus, je nachdem, was Sie bereits konfiguriert haben. Klicken Sie auf Verwalten, um diese Konfiguration zu ändern, und quittieren Sie die damit verbundenen Risiken, indem Sie Weiter auswählen. Wählen Sie dann eine der folgenden Optionen aus, und klicken Sie auf Speichern:
| ||||||
3 | Wählen Sie die Hauptnummer aus, unter der der Hauptkontakt des Standorts erreichbar ist. | ||||||
4 | (Optional) Unter Notrufe , können Sie auswählen ID für Notfallstandort um diesen Standort zuzuweisen.
| ||||||
5 | Wählen Sie die Voicemail-Nummer aus, die Benutzer anrufen können, um ihre Voicemail für diesen Standort abzufragen. | ||||||
6 | (Optional) Klicken Sie auf das Bleistiftsymbol oben auf der Seite „Standort“, um den Standortname , Ansagesprache , E-Mail-Sprache , Zeitzone , oder Adresse bei Bedarf aus und klicken Sie dann auf Speichern .
|
Diese Einstellungen gelten für interne Rufnummernwahl und sind auch im First-Time Setup Wizard verfügbar. Wenn Sie Ihren Wählplan ändern, werden die Beispielnummern in Control Hub aktualisiert, um diese Änderungen anzuzeigen.
Sie können die Berechtigungen für ausgehende Anrufe an einem Standort konfigurieren. Gehen Sie wie folgt vor, um Berechtigungen für ausgehende Anrufe zu konfigurieren. |
1 | Anmelden bei Control Hub , gehen Sie zu , und blättern Sie zu Interne Rufnummernwahl . | ||||||||
2 | Konfigurieren Sie ggf. die folgenden optionalen Rufwahleinstellungen:
| ||||||||
3 | Legen Sie eine interne Rufnummernwahl für bestimmte Standorte fest. Gehen Sie zu Calling . Blättern Sie zu Wählen und ändern Sie die interne Rufnummernwahl nach Bedarf: , wählen Sie einen Standort aus der Liste aus, und klicken Sie auf
| ||||||||
4 | Geben Sie die externe Rufnummernwahl für bestimmte Standorte an. Gehen Sie zu Calling . Blättern Sie zu Wählen und ändern Sie die externe Rufnummernwahl nach Bedarf: , wählen Sie einen Standort aus der Liste aus, und klicken Sie auf
Auswirkungen für Benutzer:
|
Wenn Sie ein Value Added Reseller sind, können Sie wie nachfolgend beschrieben die Konfiguration des lokalen Gateways in Control Hub starten. Wenn dieses Gateway in der Cloud registriert ist, können Sie es an einem oder mehreren Ihrer Webex Calling-Standorte verwenden, um das Routing zu einem PSTN-Dienstanbieter für Unternehmen bereitzustellen.
Ein Standort mit einem lokalen Gateway kann nicht gelöscht werden, wenn das lokale Gateway für andere Standorte verwendet wird. |
Vorbereitungen
Nach dem Hinzufügen eines Standorts und vor dem Konfigurieren des lokalen PSTN für einen Standort müssen Sie einen Trunk erstellen.
Legen Sie beliebige Standorte sowie spezifische Einstellungen und Nummern für jeden Standort an. Standorte müssen vorhanden sein, bevor Sie ein lokales PSTN hinzufügen können.
Machen Sie sich mit den lokalen PSTN-Anforderungen (lokales Gateway) für Webex Calling vertraut.
Sie können für einen Standort mit lokalem PSTN nur einen Trunk auswählen, aber ein Trunk kann für mehrere Standorte verwendet werden.
1 | Anmelden bei Control Hub um , gehen Sie zu Dienste > Anrufen > Anrufverteilung , und wählen Sie Übertragungsweg hinzufügen .https://admin.webex.com | ||
2 | Wählen Sie einen Standort aus. | ||
3 | Geben Sie dem Trunk einen Namen, und klicken Sie auf Speichern.
|
Nächste Schritte
Die Trunk-Informationen werden auf dem Bildschirm Domäne registrieren, OTG/DTG der Trunk-Gruppe, Leitung/Port und Ausgehende Proxyadresse angezeigt.
Wir empfehlen, dass Sie diese Informationen aus Control Hub kopieren und in eine lokale Textdatei oder ein Dokument einfügen, damit Sie darauf verweisen können, wenn Sie das lokale PSTN konfigurieren.
Wenn Sie die Anmeldeinformationen verlieren, müssen Sie sie über den Bildschirm mit den Trunk-Informationen in Control Hub generieren. Klicken Sie auf Benutzername abrufen und Passwort zurücksetzen, um eine neue Gruppe von Authentifizierungsanmeldedaten für den Trunk zu generieren.
1 | Melden Sie sich bei Control Hub an unterhttps://admin.webex.com , gehen Sie zu . | ||
2 | Wählen Sie den zu ändernden Standort aus, und klicken Sie auf Verwalten. | ||
3 | Wählen Sie Lokales PSTN aus, und klicken Sie auf Weiter. | ||
4 | Wählen Sie im Drop-down-Menü einen Trunk aus.
| ||
5 | Klicken Sie auf den Bestätigungshinweis und anschließend auf Speichern. |
Nächste Schritte
Anhand der von Control Hub generierten Konfigurationsinformationen müssen Sie die Parameter auf dem lokalen Gateway abbilden (z. B. auf einem Cisco CUBE vor Ort). Dieser Artikel leitet Sie dabei an. In der folgenden Abbildung sehen Sie ein Beispiel dafür, wie die Control Hub-Konfigurationsinformationen (links) ihre Entsprechung in den Parametern im CUBE (rechts) haben:
Nachdem Sie die Konfiguration auf dem Gateway selbst erfolgreich abgeschlossen haben, können Sie zu Dienste > Anrufen > Standorte in Control Hub zurückkehren. Das von Ihnen erstellte Gateway wird in der Standortkarte, der Sie es zugewiesen haben, mit einem grünen Punkt links neben dem Namen aufgeführt.
Dieser Status zeigt an, dass das Gateway sicher bei der Anruf-Cloud registriert ist und als aktives PSTN-Gateway für den Standort dient.Sie können Telefonnummern für Ihre Organisation in Control Hub ganz einfach anzeigen, aktivieren, entfernen und hinzufügen. Weitere Informationen finden Sie unter Verwalten von Telefonnummern in Control Hub.
Wenn Sie die Webex-Dienste getestet haben und jetzt ein kostenpflichtiges Abonnement anfordern möchten, können Sie eine E-Mail-Anfrage an Ihren Partner schicken.
1 | Melden Sie sich bei Control Hub unter https://admin.webex.com an, wählen Sie das Gebäudesymbol aus. |
2 | Öffnen Sie die Registerkarte Abonnements, und klicken Sie auf Jetzt kaufen. Eine E-Mail wird an Ihren Partner gesendet. Sie informiert ihn darüber, dass Sie Interesse am Wechsel zu einem zahlungspflichtigen Abonnement haben. |
Mit Control Hub können Sie die Priorität verfügbarer Anrufoptionen festlegen, die Benutzer in Webex App sehen. Sie können sie auch für Single Click-to-Call aktivieren. Weitere Informationen finden Sie unter: Festlegen von Anrufoptionen für Benutzer der Webex App .
Sie können steuern, welche Anrufanwendung geöffnet wird, wenn Benutzer Anrufe tätigen. Sie können die Einstellungen des Anruf-Clients konfigurieren, einschließlich der Bereitstellung im gemischten Modus für Organisationen mit Benutzern, die über Unified CM oder berechtigt sind Webex Calling und Benutzer ohne kostenpflichtige Anrufdienste von Cisco. Weitere Informationen finden Sie unter: Konfigurieren Sie das Anrufverhalten.
Übersicht
Webex Calling unterstützt derzeit zwei Versionen des lokalen Gateways:
Lokales Gateway
Lokales Gateway für Webex for Government
Bevor Sie beginnen, sollten Sie sich mit den lokalen Anforderungen für das Public Switched Telephone Network (PSTN) und das lokale Gateway (LGW) für Webex Calling vertraut machen. Siehe Cisco Preferred Architecture für Webex Calling um weitere Informationen zu erhalten.
In diesem Artikel wird davon ausgegangen, dass eine dedizierte lokale Gateway-Plattform ohne vorhandene Sprachkonfiguration vorhanden ist. Wenn Sie ein vorhandenes PSTN-Gateway oder eine CUBE Enterprise-Bereitstellung so ändern, dass sie als lokale Gateway-Funktion für Webex Calling verwendet wird, achten Sie sorgfältig auf die Konfiguration. Stellen Sie sicher, dass Sie die vorhandenen Anrufverläufe und -funktionen aufgrund der vorgenommenen Änderungen nicht unterbrechen.
Die Verfahren enthalten Links zur Referenzdokumentation zu Befehlen, in der Sie mehr über die einzelnen Befehlsoptionen erfahren. Alle Referenz-Links zu Befehlen finden Sie unter Webex Managed Gateways – Befehlsreferenz sofern nicht anders angegeben (in diesem Fall gehen die Befehlslinks zu Cisco IOS -Sprachbefehlsreferenz ). Sie können auf alle diese Handbücher unter Cisco Unified Border Element Command References zugreifen. Informationen zu den unterstützten Drittanbieter-SBCs finden Sie in der entsprechenden Produktreferenzdokumentation. |
Es gibt zwei Optionen zum Konfigurieren des lokalen Gateways für Ihr Webex Calling Übertragungsweg:
Registrierungsbasierter Übertragungsweg
Zertifikatsbasierter Übertragungsweg
Verwenden Sie den Aufgabenablauf entweder unter Registrierungsbasiertes lokales Gateway oder Zertifikatsbasiertes lokales Gateway um das lokale Gateway für Ihr Webex Calling Übertragungsweg.
Weitere Informationen zu verschiedenen Trunk-Typen finden Sie unter Erste Schritte mit lokalem Gateway . Führen Sie die folgenden Schritte auf dem lokalen Gateway selbst mithilfe der Befehlszeilenschnittstelle (CLI) aus. Wir verwenden Session Initiation Protocol (SIP) und TLS ( Transport Layer Security ), um den Übertragungsweg zu sichern, und SRTP(Secure Real-time Protocol), um die Medien zwischen dem lokalen Gateway und zu sichern Webex Calling .
Wählen Sie CUBE als Lokales Gateway aus. Webex for Government unterstützt derzeit keine Session Border Controllers (SBCs) von Drittanbietern. Informationen zur aktuellen Liste finden Sie unter Erste Schritte mit lokalem Gateway .
- Installieren Sie Cisco IOS XE Dublin 17.12.1a oder eine neuere Version für alle lokalen Webex for Government-Gateways.
Informationen zur Liste der Stammzertifizierungsstellen (CAs), die Webex for Government unterstützt, finden Sie unter Stammzertifizierungsstellen für Webex for Government .
Weitere Informationen zu den externen Portbereichen für das lokale Gateway in Webex for Government finden Sie unter Netzwerkanforderungen für Webex for Government (FedRAMP).
Das lokale Gateway für Webex for Government unterstützt Folgendes nicht:
STUN/ICE-Lite für Medienpfadoptimierung
Fax (T.38)
Verwenden Sie die folgende Option, um das lokale Gateway für Ihren Webex Calling-Trunk in Webex for Government zu konfigurieren:
Zertifikatsbasierter Übertragungsweg
Verwenden Sie den Aufgabenablauf unter dem Zertifikat-basierten lokalen Gateway , um das lokale Gateway für Ihren Webex Calling-Trunk zu konfigurieren. Weitere Informationen zum Konfigurieren eines zertifikatbasierten lokalen Gateways finden Sie unter Konfigurieren des zertifikatbasierten Webex Calling-Trunk .
Es ist zwingend erforderlich, FIPS-konforme GCM-Schlüssel zur Unterstützung des lokalen Gateways für Webex for Government zu konfigurieren. Wenn nicht, schlägt die Anrufeinrichtung fehl. Weitere Informationen zur Konfiguration finden Sie unter Konfigurieren des zertifikatbasierten Webex Calling-Trunk .
Webex for Government unterstützt kein registrierungsbasiertes lokales Gateway. |
In diesem Abschnitt wird beschrieben, wie Sie ein Cisco Unified Border Element (CUBE) als lokales Gateway für Webex Calling mit einem registrierenden SIP-Trunk konfigurieren. Im ersten Teil dieses Dokuments wird erläutert, wie Sie ein einfaches PSTN-Gateway konfigurieren. In diesem Fall werden alle Anrufe vom PSTN an Webex Calling weitergeleitet und alle Anrufe von Webex Calling an das PSTN weitergeleitet. Die Abbildung unten zeigt diese Lösung und die Konfiguration der allgemeinen Anrufweiterleitung, die befolgt wird.
In diesem Design werden die folgenden Hauptkonfigurationen verwendet:
Sprachklassenpächter : Wird verwendet, um Trunk-spezifische Konfigurationen zu erstellen.
Sprachklasse URI : Wird verwendet, um SIP-Nachrichten für die Auswahl eines eingehenden Dial-Peers zu klassifizieren.
eingehender Dial-Peer : Bietet Behandlung für eingehende SIP-Nachrichten und bestimmt die ausgehende Route mit einer Dial-Peer-Gruppe.
Dial-Peer-Gruppe : Definiert die ausgehenden Dial-Peers, die für die Weiterleitung von Anrufen verwendet werden.
ausgehender Dial-Peer : Bietet Behandlung für ausgehende SIP-Nachrichten und leitet sie an das erforderliche Ziel weiter.
Wenn Sie eine lokale Cisco Unified Communications Manager-Lösung mit Webex Calling verbinden, können Sie die einfache PSTN-Gateway-Konfiguration als Basis für die Erstellung der Lösung verwenden, die im folgenden Diagramm dargestellt ist. In diesem Fall bietet Unified Communications Manager die zentrale Weiterleitung und Behandlung aller PSTN- und Webex Calling-Anrufe.
In diesem Dokument werden die Hostnamen, IP-Adressen und Schnittstellen verwendet, die im folgenden Bild dargestellt sind.
Verwenden Sie die Konfigurationsanleitung im Rest dieses Dokuments, um Ihre lokale Gateway-Konfiguration wie folgt abzuschließen:
Schritt 1: Konnektivität und Sicherheit der Router-Baseline konfigurieren
Schritt 2: Webex Calling-Trunk konfigurieren
Führen Sie je nach erforderlicher Architektur einen der folgenden Schritte aus:
Schritt 3: Lokales Gateway mit SIP-PSTN-Trunk konfigurieren
Schritt 4: Lokales Gateway mit vorhandener Unified CM-Umgebung konfigurieren
Oder:
Schritt 3: Lokales Gateway mit TDM PSTN-Trunk konfigurieren
Grundkonfiguration
Der erste Schritt bei der Vorbereitung Ihres Cisco Routers als lokales Gateway für Webex Calling besteht in der Erstellung einer Basiskonfiguration, die Ihre Plattform schützt und Konnektivität herstellt.
Für alle registrierungsbasierten Bereitstellungen des lokalen Gateways ist Cisco IOS XE 17.6.1a oder eine neuere Version erforderlich. Die empfohlenen Versionen finden Sie auf der Seite Cisco Software Research . Suchen Sie nach der Plattform und wählen Sie eine der vorgeschlagenen Versionen aus.
Router der ISR4000-Serie müssen sowohl mit Unified Communications- als auch mit Sicherheitstechnologielizenzen konfiguriert sein.
Router der Catalyst Edge 8000-Serie, die mit Sprachkarten oder DSPs ausgestattet sind, benötigen eine DNA Advantage-Lizenzierung. Router ohne Sprachkarten oder DSPs benötigen ein Minimum an DNA Essentials-Lizenzen.
Erstellen Sie eine Basiskonfiguration für Ihre Plattform, die Ihren Geschäftsrichtlinien entspricht. Konfigurieren Sie insbesondere Folgendes, und überprüfen Sie die Funktionsweise:
NTP
ACLs
Benutzerauthentifizierung und Remote Access
DNS
IP -Routing
IP-Adressen
Das Netzwerk in Richtung Webex Calling muss eine IPv4-Adresse verwenden.
Laden Sie das Cisco Stamm-CA-Paket auf das lokale Gateway hoch.
Konfiguration
1 | Stellen Sie sicher, dass Sie gültige und routingfähige IP-Adressen allen Ebenen-3-Schnittstellen zuweisen, z. B.:
| ||
2 | Schützen Sie die Registrierungs- und STUN-Anmeldeinformationen auf dem Router mit symmetrischer Verschlüsselung. Konfigurieren Sie den primären Verschlüsselungscode und den Verschlüsselungstyp wie folgt:
| ||
3 | Erstellen Sie einen Platzhalter-PKI-Trustpoint.
| ||
4 | Aktivieren Sie die Exklusivität von TLS1.2 und geben Sie den Standard-Trustpoint mit den folgenden Konfigurationsbefehlen an. Transportparameter sollten ebenfalls aktualisiert werden, um eine zuverlässige sichere Verbindung für die Registrierung zu gewährleisten:
| ||
5 | Installieren Sie das Cisco-Stamm-CA-Paket, das das von Webex Calling verwendete DigiCert-CA-Zertifikat enthält. Verwenden Sie die crypto pki trustpool import clean url , um das CA-Stammpaket von der angegebenen URL herunterzuladen und den aktuellen CA-Trustpool zu löschen und anschließend das neue Zertifikatspaket zu installieren:
|
1 | Erstellen Sie einen registrierungsbasierten PSTN-Übertragungsweg für einen vorhandenen Standort in Control Hub. Notieren Sie sich die Trunk-Informationen, die bereitgestellt werden, sobald der Trunk erstellt wurde. Diese Details, wie in der folgenden Abbildung hervorgehoben, werden in den Konfigurationsschritten in diesem Handbuch verwendet. Weitere Informationen finden Sie unter Konfigurieren von Übertragungswegen, Routen-Gruppen und Wählplänen für Webex Calling . | ||||
2 | Geben Sie die folgenden Befehle ein, um CUBE als lokales Webex Calling-Gateway zu konfigurieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
Aktiviert Cisco Unified Border Element (CUBE)-Funktionen auf der Plattform. MedienstatistikAktiviert die Medienüberwachung auf dem lokalen Gateway. Medien-Massen-StatistikErmöglicht der Steuerungsebene , Massenanrufstatistiken von der Datenebene Anrufstatistik. Weitere Informationen zu diesen Befehlen finden Sie unter Medien . allow-Verbindungen sip zu sipAktivieren Sie CUBE Basic SIP Back-to-Back-Benutzeragenten-Funktionen. Weitere Informationen finden Sie unter Verbindungen zulassen .
Aktiviert STUN (Session Traversal of UDP through NAT) global.
Weitere Informationen finden Sie unter stun Flowdata Agenten-ID und stun Flowdata Shared-Secret . asymmetrische Nutzlast vollKonfiguriert die Unterstützung der asymmetrischen SIP-Nutzlast für DTMF- und dynamische Codec-Nutzlasten. Weitere Informationen zu diesem Befehl finden Sie unter asymmetrische Nutzlast . Frühangebot erzwungenZwingt das lokale Gateway, SDP-Informationen in der anfänglichen INVITE-Nachricht zu senden, anstatt auf Bestätigung vom benachbarten Peer zu warten. Weitere Informationen zu diesem Befehl finden Sie unter Frühzeitiges Angebot . | ||||
3 | Konfigurieren Sprachklassen-Codec 100 Filter für den Übertragungsweg. In diesem Beispiel wird der gleiche Codec-Filter für alle Trunks verwendet. Sie können für jeden Trunk Filter konfigurieren, um eine präzise Steuerung zu ermöglichen.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklassen-Codec 100Wird verwendet, um nur bevorzugte Codecs für Anrufe über SIP-Trunks zuzulassen. Weitere Informationen finden Sie unter Sprachkurs-Codec .
| ||||
4 | Konfigurieren Betäubungsnutzung Sprachklasse <UNK> 100 <UNK> um ICE auf dem Webex Calling-Trunk zu aktivieren.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: stun nutzung eis liteWird verwendet, um ICE-Lite für alle Dial-Peers mit Webex Calling-Zugriff zu aktivieren, um eine Medienoptimierung zu ermöglichen, wann immer möglich. Weitere Informationen finden Sie unter Nutzung der Betäubungsfunktion in Sprachkursen und stun use ice lite .
| ||||
5 | Konfigurieren Sie die Medienverschlüsselungsrichtlinie für den Webex-Datenverkehr.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse SRTP-Krypto 100Gibt SHA1 _ 80 als die einzige SRTP-Verschlüsselungs-Suite an, die CUBE im SDP für Angebots- und Antwortnachrichten anbietet. Webex Calling unterstützt nur SHA180._ Weitere Informationen finden Sie unter Sprachklasse srtp-crypto . | ||||
6 | Konfigurieren Sie ein Muster, um Anrufe an einen Trunk des lokalen Gateways anhand des Zieltrunk-Parameters eindeutig zu identifizieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse uri 100 sipDefiniert ein Muster, um eine eingehende SIP-Einladung mit einem eingehenden Trunk-Wahl-Peer abzugleichen. Verwenden Sie bei der Eingabe dieses Musters dtg=, gefolgt vom OTG/DTG-Wert des Übertragungswegs, der beim Erstellen des Übertragungswegs in Control Hub angegeben wurde. Weitere Informationen finden Sie unter Sprachklasse uri . | ||||
7 | Konfigurieren sip-profil 100 , die zum Ändern von SIP-Nachrichten verwendet werden, bevor sie an Webex Calling gesendet werden.
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
| ||||
8 | Webex Calling-Trunk konfigurieren: |
Nachdem Sie den Mandanten definiert haben <UNK> 100 <UNK> und konfigurieren Sie einen SIP VoIP-Dial-Peer, initiiert das Gateway eine TLS-Verbindung zu Webex Calling. Zu diesem Zeitpunkt legt der Zugriffs-SBC sein Zertifikat dem lokalen Gateway vor. Das lokale Gateway validiert das Webex Calling-Zugriffs-SBC-Zertifikat mit dem CA-Stammpaket, das zuvor aktualisiert wurde. Wenn das Zertifikat erkannt wird, wird eine dauerhafte TLS-Sitzung zwischen dem lokalen Gateway und dem Zugriffs-SBC von Webex Calling eingerichtet. Das lokale Gateway kann dann diese sichere Verbindung verwenden, um sich beim Webex Access SBC zu registrieren. Wenn die Registrierung zur Authentifizierung angefochten wird:
In der Antwort werden die Parameter Benutzername, Passwort und Bereich aus der Konfiguration Anmeldeinformationen verwendet.
Die Änderungsregeln im sip-Profil 100 werden verwendet, um die SIPS-URL zurück in SIP zu konvertieren.
Die Registrierung ist erfolgreich, wenn ein 200 OK vom Zugriffs-SBC empfangen wird.
Nachdem Sie oben einen Trunk zu Webex Calling erstellt haben, erstellen Sie mit der folgenden Konfiguration einen nicht verschlüsselten Trunk zu einem SIP-basierten PSTN-Anbieter:
Wenn Ihr Dienstanbieter einen sicheren PSTN-Trunk anbietet, können Sie eine ähnliche Konfiguration wie oben für den Webex Calling-Trunk ausführen. Die sichere Anrufweiterleitung wird von CUBE unterstützt. |
Informationen zum Konfigurieren von TDM-Schnittstellen für PSTN-Anrufabschnitte auf den Cisco TDM-SIP-Gateways finden Sie unter Konfigurieren von ISDN PRI . |
1 | Konfigurieren Sie den folgenden Sprachklassen-URI, um eingehende Anrufe vom PSTN-Trunk zu identifizieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse uri 200 sipDefiniert ein Muster, um eine eingehende SIP-Einladung mit einem eingehenden Trunk-Wahl-Peer abzugleichen. Verwenden Sie bei der Eingabe dieses Musters die IP-Adresse Ihres IP-PSTN-Gateways. Weitere Informationen finden Sie unter Sprachklasse uri . |
2 | Konfigurieren Sie den folgenden IP PSTN-Dial-Peer:
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
Definiert einen VoIP -Dial-Peer mit dem Etikett / "Beschriftung" 300 und enthält eine aussagekräftige Beschreibung für eine einfache Verwaltung und Fehlerbehebung. Weitere Informationen finden Sie unter Dial-Peer-Stimme. Zielmuster BAD.BADBeim Routing ausgehender Anrufe mit einer eingehenden Dial-Peer-Gruppe ist ein Dummy-Zielmuster erforderlich. Weitere Informationen finden Sie unter Zielmuster (Schnittstelle) . Sitzungsprotokoll sipv2Gibt an, dass Dial-Peer 200 SIP-Anrufabschnitte verarbeitet. Weitere Informationen finden Sie unter Sitzungsprotokoll (Dial Peer) . Sitzungsziel ipv4:192.168.80.13Gibt die IPv4-Adresse -Zieladresse des Ziels an, um den Call Leg zu senden. Das Sitzungsziel ist hier die IP-Adresse von ITSP . Weitere Informationen finden Sie unter Sitzungsziel (VoIP-Dial-Peer). eingehender URI über 200Definiert ein Übereinstimmungskriterium für den VIA-Header mit der IP- IP-Adresse des IP PSTN . Entspricht allen eingehenden IP PSTN-Anrufabschnitten auf dem lokalen Gateway mit Dial-Peer 200. Weitere Informationen finden Sie unter eingehende URL . Bindungssteuerung Quell-Schnittstelle GigabitEthernet0/0/0Konfiguriert die Quellschnittstelle und die zugehörige IP-Adresse für Nachrichten, die an das PSTN gesendet werden. Weitere Informationen finden Sie unter bind . Medienquellen-Schnittstelle GigabitEthernet0/0/0 bindenKonfiguriert die Quellschnittstelle und die zugehörige IP-Adresse für an PSTN gesendete Medien. Weitere Informationen finden Sie unter bind . Sprachklassen-Codec 100Konfiguriert den Dial-Peer so, dass die allgemeine Codec-Filterliste 100 verwendet wird. Weitere Informationen finden Sie unter Sprachklasse-Codec . dtmf-relay rtp-nteDefiniert RTP-NTE (RFC2833) als die DTMF -Funktion, die auf dem Call Leg erwartet wird. Weitere Informationen finden Sie unter DTMF-Relais (Voice over IP). kein VastDeaktiviert die Erkennung von Sprachaktivitäten. Weitere Informationen finden Sie unter vad (Dial Peer). |
3 | Wenn Sie Ihr lokales Gateway so konfigurieren, dass Anrufe nur zwischen Webex Calling und dem PSTN weitergeleitet werden, fügen Sie die folgende Anrufweiterleitungskonfiguration hinzu. Wenn Sie Ihr lokales Gateway mit einer Unified Communications Manager-Plattform konfigurieren, fahren Sie mit dem nächsten Abschnitt fort. |
Die PSTN-Webex Calling-Konfiguration in den vorherigen Abschnitten kann geändert werden, um zusätzliche Trunks zu einem Cisco Unified Communications Manager (UCM)-Cluster hinzuzufügen. In diesem Fall werden alle Anrufe über Unified CM weitergeleitet. Anrufe von UCM auf Port 5060 werden an das PSTN und Anrufe von Port 5065 an Webex Calling weitergeleitet. Die folgenden inkrementellen Konfigurationen können hinzugefügt werden, um dieses Anrufszenario einzuschließen.
Stellen Sie beim Erstellen des Webex Calling-Übertragungswegs in Unified CM sicher, dass Sie den eingehenden Port in den SIP-Übertragungsweg-Sicherheitsprofileinstellungen auf 5065 konfigurieren. Dies ermöglicht eingehende Nachrichten auf Port 5065 und füllt den VIA-Header mit diesem Wert aus, wenn Nachrichten an das lokale Gateway gesendet werden. |
1 | Konfigurieren Sie die folgenden Sprachklassen-URIs: | ||
2 | Konfigurieren Sie die folgenden DNS-Einträge, um das SRV-Routing an Unified CM-Hosts anzugeben:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Der folgende Befehl erstellt einen DNS SRV-Ressourcendatensatz. Erstellen Sie einen Datensatz für jeden UCM-Host und -Trunk: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io : SRV-Ressourcendatensatzname 2: Priorität des SRV-Ressourcendatensatzes 1: Das Gewicht des SRV-Ressourcendatensatzes 5060 <UNK> : Die Portnummer, die für den Zielhost in diesem Ressourcendatensatz verwendet werden soll ucmsub5.mydomain.com : Der Zielgastgeber des Ressourcendatensatzes Erstellen Sie lokale DNS A-Einträge, um die Namen der Ressourcendatensätze für Zielgastgeber aufzulösen. Zum Beispiel: IP-Host ucmsub5.mydomain.com 192.168.80.65 IP-Host : Erstellt einen Datensatz in der lokalen IOS XE-Datenbank. ucmsub5.mydomain.com : Der Name des A-Datensatzes-Gastgebers. 192.168.80.65 <UNK> : Die Host-IP-Adresse. Erstellen Sie die SRV-Ressourcendatensätze und A-Datensätze, um Ihre UCM-Umgebung und die bevorzugte Anrufverteilungsstrategie widerzuspiegeln. | ||
3 | Konfigurieren Sie die folgenden Dial-Peers: | ||
4 | Fügen Sie die Anrufweiterleitung mit den folgenden Konfigurationen hinzu: |
Diagnostic Signatures (DS) erkennt proaktiv häufig beobachtete Probleme im IOS XE-basierten lokalen Gateway und generiert eine E-Mail-, Syslog- oder Terminal-Benachrichtigung für das Ereignis. Sie können die DS auch installieren, um die Erfassung von Diagnosedaten zu automatisieren und die erfassten Daten an den Cisco TAC-Fall zu übertragen, um die Auflösungszeit zu verkürzen.
Diagnosesignaturen (DS) sind XML-Dateien, die Informationen über Ereignisse zum Auslösen von Problemen und zu ergreifende Maßnahmen enthalten, um das Problem zu informieren, zu beheben und zu beheben. Sie können die Logik der Problemerkennung mithilfe von Syslog-Nachrichten, SNMP-Ereignissen und durch regelmäßige Überwachung bestimmter Show-Befehlsausgaben definieren.
Die Aktionstypen umfassen das Sammeln von Show-Befehlsausgaben:
Generieren einer konsolidierten Protokolldatei
Das Hochladen der Datei auf einen vom Benutzer bereitgestellten Netzwerkspeicherort wie HTTPS, SCP, FTP-Server.
TAC-Techniker erstellen die DS-Dateien und signieren sie digital zum Schutz der Integrität. Jede DS-Datei hat eine eindeutige numerische ID, die vom System zugewiesen wird. Tool zum Suchen von Diagnosesignaturen (DSLT) ist eine zentrale Quelle für die Suche nach geeigneten Signaturen für die Überwachung und Behebung verschiedener Probleme.
Vorbereitungen:
Bearbeiten Sie nicht die DS-Datei, die Sie von . herunterladen DSLT . Die Dateien, die Sie ändern, können aufgrund des Integritätsprüfungsfehlers nicht installiert werden.
Einen SMTP-Server (Simple Mail Transfer Protocol), den das lokale Gateway zum Versenden von E-Mail-Benachrichtigungen benötigt.
Stellen Sie sicher, dass auf dem lokalen Gateway IOS XE 17.6.1 oder höher ausgeführt wird, wenn Sie den sicheren SMTP-Server für E-Mail-Benachrichtigungen verwenden möchten.
Voraussetzungen
Lokales Gateway mit IOS XE 17.6.1a oder höher
Diagnosesignaturen sind standardmäßig aktiviert.
Konfigurieren Sie den sicheren E-Mail-Server, der zum Senden proaktiver Benachrichtigungen verwendet werden soll, wenn auf dem Gerät Cisco IOS XE 17.6.1a oder höher ausgeführt wird.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Umgebungsvariable konfigurierends_email mit der E-Mail-Adresse des Administrators, um Sie zu benachrichtigen.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Die folgende Abbildung zeigt eine Beispielkonfiguration eines lokalen Gateways, das auf Cisco IOS XE 17.6.1a oder höher ausgeführt wird, um die proaktiven Benachrichtigungen an tacfaststart@gmail.com Verwendung von Gmail als sicheren SMTP-Server:
Wir empfehlen die Verwendung der Cisco IOS XE Bengaluru 17.6.x oder einer neueren Version. |
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Ein lokales Gateway, das auf der Cisco IOS XE-Software ausgeführt wird, ist kein typischer webbasierter Gmail-Client, der OAuth unterstützt. Daher müssen wir eine bestimmte Gmail-Kontoeinstellung konfigurieren und eine bestimmte Berechtigung erteilen, damit die E-Mail vom Gerät korrekt verarbeitet wird: |
Gehen Sie zu Weniger sicherer App-Zugriff aktivieren.
und EinstellungAntworten Sie mit „Yes, it was me“ (Ja, das war ich), wenn Sie eine E-Mail von Gmail erhalten, in der es heißt: „Google verhindert, dass sich jemand mit einer non-Google App bei Ihrem Konto anmeldet.“
Installieren von Diagnosesignaturen für eine proaktive Überwachung
Überwachung einer hohen CPU -Auslastung
Diese DS verfolgt die CPU-Auslastung für fünf Sekunden mit der SNMP OID 1.3.6.1.4.1.9.2.1.56. Wenn die Auslastung 75 % oder mehr erreicht, werden alle Debugs deaktiviert und alle Diagnosesignaturen deinstalliert, die auf dem lokalen Gateway installiert sind. Führen Sie die folgenden Schritte aus, um die Signatur zu installieren.
Verwenden Sie die snmp anzeigen Befehl zum Aktivieren von SNMP. Wenn Sie diese Option nicht aktivieren, konfigurieren Sie das snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Laden Sie DS 64224 mit den folgenden Drop-down-Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Hohe CPU -Auslastung mit E-Mail-Benachrichtigung.
Kopieren Sie die DS-XML-Datei in den Flash des lokalen Gateways.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Das folgende Beispiel zeigt das Kopieren der Datei von einem FTP -Server auf das lokale Gateway.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Verwenden Sie den Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte sollte einen Wert „registriert“ haben.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Laden Sie Diagnosesignaturen herunter:
DS-ID
DS-Name
Revision
Status
Letzte Aktualisierung (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriert
2020-11-07 22:05:33
Wenn ausgelöst, deinstalliert diese Signatur alle laufenden Diagnosesignaturen, einschließlich sich selbst. Installieren Sie DS 64224 ggf. erneut, um die hohe CPU-Auslastung auf dem lokalen Gateway weiterhin zu überwachen.
Überwachung der Registrierung des SIP-Trunk Übertragungsweges
Diese DS prüft alle 60 Sekunden, ob die Registrierung eines lokalen Gateway- SIP -Übertragungswegs mit der Webex Calling Cloud aufgehoben wurde. Sobald das Deregistrierungsereignis erkannt wurde, generiert es eine E-Mail- und Syslog-Benachrichtigung und deinstalliert sich selbst nach zwei Deregistrierungsereignissen. Führen Sie die folgenden Schritte aus, um die Signatur zu installieren:
Laden Sie DS 64117 mit den folgenden Drop-down-Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
SIP-SIP
Problemtyp
Aufheben der Registrierung des SIP -Übertragungswegs mit E-Mail-Benachrichtigung.
Kopieren Sie die DS-XML-Datei auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Verwenden Sie den Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte muss den Wert „registriert“ aufweisen.
Überwachung abnormaler Anrufunterbrechungen
Diese Diagnosesignatur nutzt alle 10 Minuten SNMP-Umfragen, um eine abnormale Anrufunterbrechung mit den SIP-Fehlern 403, 488 und 503 zu erkennen. Wenn der Fehlerzähler seit der letzten Umfrage größer oder gleich 5 ist, werden eine Syslog- und eine E-Mail-Benachrichtigung generiert. Gehen Sie wie folgt vor, um die Signatur zu installieren.
Verwenden Sie die snmp anzeigen Befehl, um zu überprüfen, ob SNMP aktiviert ist. Wenn sie nicht aktiviert ist, konfigurieren Sie die snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Laden Sie DS 65221 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Erkennung einer abnormalen SIP -Anrufunterbrechung mit E-Mail und Syslog-Benachrichtigung.
Kopieren Sie die DS-XML-Datei auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Verwenden Sie den Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte muss den Wert „registriert“ aufweisen.
Installieren von Diagnosesignaturen zur Behebung eines Problems
Verwenden Sie Diagnosesignaturen (DS), um Probleme schnell zu beheben. Die Cisco TAC -Techniker haben mehrere Signaturen erstellt, die die erforderlichen Debugs ermöglichen, um ein bestimmtes Problem zu beheben, das Auftreten eines Problems zu erkennen, die richtigen Diagnosedaten zu sammeln und die Daten automatisch an den Cisco TAC -Fall zu übertragen. Diagnosesignaturen (DS) machen es überflüssig, das Auftreten von Problemen manuell zu überprüfen, und erleichtern die Fehlerbehebung bei zeitweise auftretenden und vorübergehenden Problemen erheblich.
Sie können den Tool zum Suchen von Diagnosesignaturen um die entsprechenden Signaturen zu finden und zu installieren, um ein bestimmtes Problem selbst zu lösen, oder Sie können die Signatur installieren, die vom TAC-Techniker als Teil des Support-Engagements empfohlen wird.
Das folgende Beispiel zeigt, wie Sie ein DS suchen und installieren, um das Syslog „%VOICE_IEC-3-GW: CCAPI: Interner Fehler (Schwellenwert für Anrufspitze): IEC=1.1.181.1.29.0“ syslog und automatisieren Sie die Erfassung von Diagnosedaten mithilfe der folgenden Schritte:
Konfigurieren Sie eine zusätzliche DS-Umgebungsvariableds_fsurl_prefix Hierbei handelt es sich um den Cisco TAC Dateiserver (cxd.cisco.com), auf den die erfassten Diagnosedaten hochgeladen werden. Der Benutzername im Dateipfad ist die Fallnummer und das Passwort ist das Datei-Upload Token, das abgerufen werden kann von Support-Fall-Manager folgenden Befehl ein. Das Datei-Upload-Token kann nach Bedarf im Bereich Anhänge des Support Case Manager generiert werden.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Beispiel:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Stellen Sie sicher, dass SNMP mit dem snmp anzeigen Befehl. Wenn sie nicht aktiviert ist, konfigurieren Sie die snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end
Stellen Sie sicher, dass DS 64224 zur Überwachung einer hohen CPU -Auslastung als proaktive Maßnahme installiert wird, um alle Debugs und Diagnosesignaturen bei hoher CPU -Auslastung zu deaktivieren. Laden Sie DS 64224 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Hohe CPU -Auslastung mit E-Mail-Benachrichtigung.
Laden Sie DS 65095 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Syslogs
Problemtyp
Syslog - %VOICE_IEC-3-GW: CCAPI: Interner Fehler (Schwellenwert für Anrufspitze): IEC=1.1.181.1.29.0
Kopieren Sie die DS-XML-Dateien auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Installieren Sie zunächst DS 64224 zur Überwachung einer hohen CPU-Auslastung und dann die XML-Datei „DS 65095“ auf dem lokalen Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Überprüfen Sie mithilfe der Call-Home-Diagnosesignatur anzeigen Befehl. Die Statusspalte muss den Wert „registriert“ aufweisen.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Heruntergeladene Diagnosesignaturen:
DS-ID
DS-Name
Revision
Status
Letzte Aktualisierung (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriert
08.11.2020
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriert
08.11.2020
Überprüfen der Ausführung von Diagnosesignaturen
Im folgenden Befehl wird die Spalte „Status“ des Call-Home-Diagnosesignatur anzeigen Der Befehl wechselt zu „Wird ausgeführt“, während das lokale Gateway die in der Signatur definierte Aktion ausführt. Die Ausgabe von Call-Home-Diagnose-Signaturstatistik anzeigen ist die beste Methode, um zu überprüfen, ob eine Diagnosesignatur ein relevantes Ereignis erkennt und die Aktion ausführt. Die Spalte „Ausgelöst/Max/Deinstalliert“ gibt an, wie oft die Signatur ein Event ausgelöst hat, wie oft ein Event maximal erkannt werden konnte und ob die Signatur sich selbst deinstalliert, nachdem die maximale Anzahl der ausgelösten Events erkannt wurde.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Heruntergeladene Diagnosesignaturen:
DS-ID | DS-Name | Revision | Status | Letzte Aktualisierung (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0.0.10 | Registriert | 08.11.2020 00:07:45 |
65095 | DS_LGW_IEC_Call_spike_threshold | 0.0.12 | Wird ausgeführt | 08.11.2020 00:12:53 |
Call-Home-Diagnose-Signaturstatistik anzeigen
DS-ID | DS-Name | Ausgelöst/Max/Deinstalliert | Durchschnittliche Ausführungszeit (Sekunden) | Max. Ausführungszeit (Sekunden) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0/0/N | 0,000 | 0,000 |
65095 | DS_LGW_IEC_Call_spike_threshold | 1/20/Y | 23,053 | 23,053 |
Die Benachrichtigungs-E-Mail , die während der Ausführung der Diagnosesignatur gesendet wird, enthält wichtige Informationen wie Problemtyp, Gerätedetails, Software-Version, ausgeführte Konfiguration und show-Befehlsausgaben, die für die Behebung des jeweiligen Problems relevant sind.
Diagnosesignaturen deinstallieren
Diagnosesignaturen für Fehlerbehebungszwecke verwenden sind in der Regel so definiert, dass sie nach dem Auftreten einiger Problemvorfälle deinstalliert werden. Wenn Sie eine Signatur manuell deinstallieren möchten, rufen Sie die DS-ID von der Ausgabe des Anruf-Home-Diagnose-Signatur anzeigen und führen Sie den folgenden Befehl aus:
call-home diagnostic-signature deinstall <DS ID>
Beispiel:
call-home diagnostic-signature deinstall 64224
Dem Diagnostics Signatures Lookup Tool werden regelmäßig neue Signaturen basierend auf Problemen hinzugefügt, die häufig bei Bereitstellungen beobachtet werden. TAC unterstützt derzeit keine Anfragen zur Erstellung neuer benutzerdefinierter Signaturen. |
Für eine bessere Verwaltung der Cisco IOS XE-Gateways empfehlen wir Ihnen, die Gateways über den Control Hub zu registrieren und zu verwalten. Es handelt sich um eine optionale Konfiguration. Nach der Registrierung können Sie die Option zur Konfigurationsvalidierung im Control Hub verwenden, um Ihre Konfiguration des lokalen Gateways zu validieren und Konfigurationsprobleme zu identifizieren. Derzeit unterstützen nur registrierungsbasierte Übertragungswege diese Funktionalität.
Weitere Informationen finden Sie unter:
In diesem Abschnitt wird beschrieben, wie ein Cisco Unified Border Element (CUBE) als lokales Gateway für Webex Calling mithilfe eines zertifikatbasierten Mutual TLS (mTLS) SIP-Übertragungsweges konfiguriert wird. Im ersten Teil dieses Dokuments wird erläutert, wie Sie ein einfaches PSTN-Gateway konfigurieren. In diesem Fall werden alle Anrufe vom PSTN an Webex Calling weitergeleitet und alle Anrufe von Webex Calling an das PSTN weitergeleitet. Das folgende Bild zeigt diese Lösung und die Konfiguration für die Weiterleitung von Anrufen auf hoher Ebene, die befolgt werden.
In diesem Design werden die folgenden Hauptkonfigurationen verwendet:
Sprachklassenpächter : Wird verwendet, um Trunk-spezifische Konfigurationen zu erstellen.
Sprachklasse URI : Wird verwendet, um SIP-Nachrichten für die Auswahl eines eingehenden Dial-Peers zu klassifizieren.
eingehender Dial-Peer : Bietet Behandlung für eingehende SIP-Nachrichten und bestimmt die ausgehende Route mit einer Dial-Peer-Gruppe.
Dial-Peer-Gruppe : Definiert die ausgehenden Dial-Peers, die für die Weiterleitung von Anrufen verwendet werden.
ausgehender Dial-Peer : Bietet Behandlung für ausgehende SIP-Nachrichten und leitet sie an das erforderliche Ziel weiter.
Wenn Sie eine lokale Cisco Unified Communications Manager-Lösung mit Webex Calling verbinden, können Sie die einfache PSTN-Gateway-Konfiguration als Basis für die Erstellung der Lösung verwenden, die im folgenden Diagramm dargestellt ist. In diesem Fall bietet Unified Communications Manager die zentrale Weiterleitung und Behandlung aller PSTN- und Webex Calling-Anrufe.
In diesem Dokument werden die Hostnamen, IP-Adressen und Schnittstellen verwendet, die im folgenden Bild dargestellt sind. Optionen für die öffentliche oder private Adressierung (hinter NAT) sind vorgesehen. SRV DNS-Einträge sind optional, es sei denn, es erfolgt ein Lastausgleich über mehrere CUBE-Instanzen.
Verwenden Sie die Konfigurationsanleitung im Rest dieses Dokuments, um Ihre lokale Gateway-Konfiguration wie folgt abzuschließen:
Schritt 1: Konnektivität und Sicherheit der Router-Baseline konfigurieren
Schritt 2: Webex Calling-Trunk konfigurieren
Führen Sie je nach erforderlicher Architektur einen der folgenden Schritte aus:
Schritt 3: Lokales Gateway mit SIP-PSTN-Trunk konfigurieren
Schritt 4: Lokales Gateway mit vorhandener Unified CM-Umgebung konfigurieren
Oder:
Schritt 3: Lokales Gateway mit TDM PSTN-Trunk konfigurieren
Grundkonfiguration
Der erste Schritt bei der Vorbereitung Ihres Cisco Routers als lokales Gateway für Webex Calling besteht in der Erstellung einer Basiskonfiguration, die Ihre Plattform schützt und Konnektivität herstellt.
Alle zertifikatbasierten Bereitstellungen des lokalen Gateways erfordern Cisco IOS XE 17.9.1a oder eine neuere Version. Die empfohlenen Versionen finden Sie auf der Seite Cisco Software Research . Suchen Sie nach der Plattform und wählen Sie eine der vorgeschlagenen Versionen aus.
Router der ISR4000-Serie müssen sowohl mit Unified Communications- als auch mit Sicherheitstechnologielizenzen konfiguriert sein.
Router der Catalyst Edge 8000-Serie, die mit Sprachkarten oder DSPs ausgestattet sind, erfordern die Lizenzierung von DNA Essentials. Router ohne Sprachkarten oder DSPs benötigen ein Minimum an DNA Essentials-Lizenzen.
Bei hohen Kapazitätsanforderungen benötigen Sie möglicherweise auch eine HSEC-Lizenz (High Security) und eine zusätzliche Durchsatzberechtigung.
Weitere Details finden Sie unter Autorisierungscodes .
Erstellen Sie eine Basiskonfiguration für Ihre Plattform, die Ihren Geschäftsrichtlinien entspricht. Konfigurieren Sie insbesondere Folgendes, und überprüfen Sie die Funktionsweise:
NTP
ACLs
Benutzerauthentifizierung und Remote Access
DNS
IP -Routing
IP-Adressen
Das Netzwerk in Richtung Webex Calling muss eine IPv4-Adresse verwenden. Die Adressen für lokale Gateway-vollständig qualifizierte Domänennamen (FQDN) oder Dienstdatensätze (SRV) müssen zu einer öffentlichen IPv4-Adresse im Internet aufgelöst werden.
Alle SIP- und Medienports auf der lokalen Gateway-Schnittstelle, die Webex zugewandt sind, müssen über das Internet zugänglich sein, entweder direkt oder über statische NAT. Stellen Sie sicher, dass Sie Ihre Firewall entsprechend aktualisieren.
Installieren Sie ein signiertes Zertifikat auf dem lokalen Gateway (im Folgenden finden Sie detaillierte Konfigurationsschritte).
Eine öffentliche Zertifizierungsstelle (CA) wie unter Welche Stammzertifizierungsstellen (Root Certificate Authorities) werden für Anrufe an Cisco Webex-Audio- und -Videoplattformen unterstützt? beschrieben, muss das Gerätezertifikat signiert werden.
Der FQDN, der beim Erstellen eines Übertragungswegs im Control Hub konfiguriert wird, muss das Zertifikat Common Name (CN) oder Subject Alternate Name (SAN) des Routers sein. Zum Beispiel:
Wenn ein konfigurierter Übertragungsweg im Control Hub Ihrer Organisation cube1.lgw.com:5061 als FQDN des lokalen Gateways hat, muss der CN oder SAN im Routerzertifikat cube1.lgw.com enthalten.
Wenn ein konfigurierter Übertragungsweg im Control Hub Ihrer Organisation über lgws.lgw.com als SRV-Adresse des/der lokalen Gateways verfügt, die/die vom Übertragungsweg aus erreichbar sind, muss der CN oder SAN im Routerzertifikat lgws.lgw.com enthalten. Die Datensätze, in die die SRV-Adresse aufgelöst wird (CNAME, A-Datensatz oder IP -Adresse), sind in SAN optional.
Unabhängig davon, ob Sie einen FQDN oder SRV für den Übertragungsweg verwenden, verwendet die Kontaktadresse für alle neuen SIP-Dialoge von Ihrem lokalen Gateway den im Control Hub konfigurierten Namen.
Stellen Sie sicher, dass die Zertifikate für die Client- und Servernutzung signiert sind.
Laden Sie das Cisco Stamm-CA-Paket auf das lokale Gateway hoch.
Konfiguration
1 | Stellen Sie sicher, dass Sie gültige und routingfähige IP-Adressen allen Ebenen-3-Schnittstellen zuweisen, z. B.:
| ||
2 | Schützen Sie STUN-Anmeldeinformationen auf dem Router mit symmetrischer Verschlüsselung. Konfigurieren Sie den primären Verschlüsselungscode und den Verschlüsselungstyp wie folgt:
| ||
3 | Erstellen Sie einen Verschlüsselungs-Trustpoint mit einem Zertifikat, das von Ihrer bevorzugten Zertifizierungsstelle (CA) signiert wurde. | ||
4 | Authentifizieren Sie Ihr neues Zertifikat mit Ihrem CA-Zwischenzertifikat (oder Stamm), und importieren Sie das Zertifikat (Schritt 4). Geben Sie den folgenden exec- oder Konfigurationsbefehl ein:
| ||
5 | Importieren Sie ein signiertes Gastgeberzertifikat mit dem folgenden exec- oder Konfigurationsbefehl:
| ||
6 | Aktivieren Sie die Exklusivität von TLS1.2 und geben Sie den Standard-Trustpoint mit den folgenden Konfigurationsbefehlen an:
| ||
7 | Installieren Sie das Cisco-Stamm-CA-Paket, das das von Webex Calling verwendete DigiCert-CA-Zertifikat enthält. Verwenden Sie die crypto pki trustpool import clean url , um das CA-Stammpaket von der angegebenen URL herunterzuladen und den aktuellen CA-Trustpool zu löschen und anschließend das neue Zertifikatspaket zu installieren:
|
1 | Erstellen Sie einen CUBE-zertifikatbasierten PSTN-Übertragungsweg für einen vorhandenen Standort in Control Hub. Weitere Informationen finden Sie unter Konfigurieren von Übertragungswegen, Routen-Gruppen und Wählplänen für Webex Calling .
| ||||
2 | Geben Sie die folgenden Befehle ein, um CUBE als lokales Webex Calling-Gateway zu konfigurieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
Aktiviert Cisco Unified Border Element (CUBE)-Funktionen auf der Plattform. allow-Verbindungen sip zu sipAktivieren Sie die grundlegende SIP-Benutzeragenten-Funktionalität von CUBE. Weitere Informationen finden Sie unter Verbindungen zulassen .
Aktiviert STUN (Session Traversal of UDP through NAT) global.
Weitere Informationen finden Sie unter stun flowdata agent-id und stun flowdata shared-secret . asymmetrische Nutzlast vollKonfiguriert die Unterstützung der asymmetrischen SIP-Nutzlast für DTMF- und dynamische Codec-Nutzlasten. Weitere Informationen zu diesem Befehl finden Sie unter asymmetrische Nutzlast . Frühangebot erzwungenZwingt das lokale Gateway, SDP-Informationen in der anfänglichen INVITE-Nachricht zu senden, anstatt auf Bestätigung vom benachbarten Peer zu warten. Weitere Informationen zu diesem Befehl finden Sie unter Frühzeitiges Angebot . sip-profile eingehendErmöglicht CUBE die Verwendung von SIP-Profilen, um empfangene Nachrichten zu ändern. Profile werden über Dial-Peers oder Tenants angewendet. | ||||
3 | Konfigurieren Sprachklassen-Codec <UNK> 100 <UNK> Codec-Filter für den Trunk. In diesem Beispiel wird der gleiche Codec-Filter für alle Trunks verwendet. Sie können für jeden Trunk Filter konfigurieren, um eine präzise Steuerung zu ermöglichen.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklassen-Codec 100Wird verwendet, um nur bevorzugte Codecs für Anrufe über SIP-Trunks zuzulassen. Weitere Informationen finden Sie unter Sprachkurs-Codec .
| ||||
4 | Konfigurieren Betäubungsnutzung Sprachklasse <UNK> 100 <UNK> um ICE auf dem Webex Calling-Trunk zu aktivieren. (Dieser Schritt gilt nicht für Webex for Government)
Hier finden Sie eine Erklärung der Felder für die Konfiguration: stun nutzung eis liteWird verwendet, um ICE-Lite für alle Dial-Peers mit Webex Calling-Zugriff zu aktivieren, um eine Medienoptimierung zu ermöglichen, wann immer möglich. Weitere Informationen finden Sie unter Nutzung der Betäubungsfunktion in Sprachkursen und stun use ice lite .
| ||||
5 | Konfigurieren Sie die Medienverschlüsselungsrichtlinie für den Webex-Datenverkehr. (Dieser Schritt gilt nicht für Webex for Government)
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse SRTP-Krypto 100Gibt SHA1 _ 80 als die einzige SRTP-Verschlüsselungs-Suite an, die CUBE im SDP für Angebots- und Antwortnachrichten anbietet. Webex Calling unterstützt nur SHA180._ Weitere Informationen finden Sie unter Sprachklasse srtp-crypto . | ||||
6 | Konfigurieren Sie FIPS-konforme GCM-Schlüssel (Dieser Schritt gilt nur für Webex for Government).
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse SRTP-Krypto 100Gibt GCM als Verschlüsselungs-Suite an, die CUBE anbietet. Es ist zwingend erforderlich, GCM-Schlüssel für das lokale Gateway für Webex for Government zu konfigurieren. | ||||
7 | Konfigurieren Sie ein Muster, um Anrufe an einen Trunk des lokalen Gateways anhand des FQDN oder SRV des Ziels eindeutig zu identifizieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse uri 100 sipDefiniert ein Muster, um eine eingehende SIP-Einladung mit einem eingehenden Trunk-Wahl-Peer abzugleichen. Verwenden Sie bei der Eingabe dieses Musters den im Control Hub konfigurierten LGW-FQDN oder SRV, während Sie einen Trunk erstellen. | ||||
8 | Konfigurieren Sie Profile zur Manipulation von SIP-Nachrichten. Wenn Ihr Gateway mit einer öffentlichen IP-Adresse konfiguriert ist, konfigurieren Sie wie folgt ein Profil oder fahren Sie mit dem nächsten Schritt fort, wenn Sie NAT verwenden. In diesem Beispiel ist cube1.lgw.com der für das lokale Gateway konfigurierte FQDN und „198.51.100.1“ die öffentliche IP-Adresse der lokalen Gateway-Schnittstelle, die Webex Calling zugewendet ist:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Regeln 10 und 20Damit Webex Nachrichten über Ihr lokales Gateway authentifizieren kann, muss der Header „Kontakt“ in SIP-Anfragen und Antwortnachrichten den für den Trunk in Control Hub bereitgestellten Wert enthalten. Dies ist entweder der FQDN eines einzelnen Hosts oder der SRV-Domänenname, der für einen Cluster von Geräten verwendet wird.
| ||||
9 | Wenn Ihr Gateway mit einer privaten IP-Adresse hinter statischem NAT konfiguriert ist, konfigurieren Sie eingehende und ausgehende SIP-Profile wie folgt. In diesem Beispiel ist cube1.lgw.com der FQDN, der für das lokale Gateway konfiguriert ist, „10.80.13.12“ die IP-Adresse der Schnittstelle, die Webex Calling zugewandt ist, und „192.65.79.20“ die öffentliche NAT-IP-Adresse. SIP Profile für ausgehende Nachrichten an Webex Calling
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Regeln 10 und 20Damit Webex Nachrichten über Ihr lokales Gateway authentifizieren kann, muss der Header „Kontakt“ in SIP-Anfragen und Antwortnachrichten den für den Trunk in Control Hub bereitgestellten Wert enthalten. Dies ist entweder der FQDN eines einzelnen Hosts oder der SRV-Domänenname, der für einen Cluster von Geräten verwendet wird. Regeln 30 bis 81Konvertieren Sie die Verweise auf private Adressen in die externe öffentliche Adresse für die Site, sodass Webex nachfolgende Nachrichten korrekt interpretieren und weiterleiten kann. SIP-Profil für eingehende Nachrichten von Webex Calling
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Regeln 10 bis 80Konvertieren Sie Verweise auf öffentliche Adressen in die konfigurierte private Adresse, sodass Nachrichten von Webex korrekt von CUBE verarbeitet werden können. Weitere Informationen finden Sie unter Sprachklasse SIP-Profile . | ||||
10 | Konfigurieren Sie ein SIP-Optionen-Keepalive mit dem Header-Änderungsprofil.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse sip-options-keepalive 100Konfiguriert ein Keepalive-Profil und wechselt in den Sprachklassen-Konfigurationsmodus. Sie können die Zeit (in Sekunden) konfigurieren, zu der ein SIP-Out-of-Dialog-Optionen-Ping an das Wählziel gesendet wird, wenn sich die Heartbeat-Verbindung zum Endpunkt im UP- oder Down-Status befindet. Dieses Keepalive-Profil wird von dem in Richtung Webex konfigurierten Dial-Peer ausgelöst. Um sicherzustellen, dass die Kontakt-Header den vollqualifizierten SBC-Domänennamen enthalten, wird das SIP-Profil 115 verwendet. Die Regeln 30, 40 und 50 sind nur erforderlich, wenn der SBC hinter statischer NAT konfiguriert ist. In diesem Beispiel ist cube1.lgw.com der für das lokale Gateway ausgewählte FQDN. Wenn statische NAT verwendet wird, ist „10.80.13.12“ die IP-Adresse der SBC-Schnittstelle für Webex Calling und „192.65.79.20“ die öffentliche NAT-IP-Adresse. | ||||
11 | Webex Calling-Trunk konfigurieren: |
Nachdem Sie oben einen Trunk zu Webex Calling erstellt haben, erstellen Sie mit der folgenden Konfiguration einen nicht verschlüsselten Trunk zu einem SIP-basierten PSTN-Anbieter:
Wenn Ihr Dienstanbieter einen sicheren PSTN-Trunk anbietet, können Sie eine ähnliche Konfiguration wie oben für den Webex Calling-Trunk ausführen. Die sichere Anrufweiterleitung wird von CUBE unterstützt. |
Informationen zum Konfigurieren von TDM-Schnittstellen für PSTN-Anrufabschnitte auf den Cisco TDM-SIP-Gateways finden Sie unter Konfigurieren von ISDN PRI . |
1 | Konfigurieren Sie den folgenden Sprachklassen-URI, um eingehende Anrufe vom PSTN-Trunk zu identifizieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse uri 200 sipDefiniert ein Muster, um eine eingehende SIP-Einladung mit einem eingehenden Trunk-Wahl-Peer abzugleichen. Verwenden Sie bei der Eingabe dieses Musters die IP-Adresse Ihres IP-PSTN-Gateways. Weitere Informationen finden Sie unter Sprachklasse uri . |
2 | Konfigurieren Sie den folgenden IP PSTN-Dial-Peer:
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
Definiert einen VoIP -Dial-Peer mit dem Etikett / "Beschriftung" 300 und enthält eine aussagekräftige Beschreibung für eine einfache Verwaltung und Fehlerbehebung. Weitere Informationen finden Sie unter Dial-Peer-Stimme. Zielmuster BAD.BADBeim Routing ausgehender Anrufe mit einer eingehenden Dial-Peer-Gruppe ist ein Dummy-Zielmuster erforderlich. Weitere Informationen finden Sie unter Zielmuster (Schnittstelle) . Sitzungsprotokoll sipv2Gibt an, dass Dial-Peer 200 SIP-Anrufabschnitte verarbeitet. Weitere Informationen finden Sie unter Sitzungsprotokoll (Dial Peer) . Sitzungsziel ipv4:192.168.80.13Gibt die IPv4-Adresse -Zieladresse des Ziels an, um den Call Leg zu senden. Das Sitzungsziel ist hier die IP-Adresse von ITSP . Weitere Informationen finden Sie unter Sitzungsziel (VoIP-Dial-Peer). eingehender URI über 200Definiert ein Übereinstimmungskriterium für den VIA-Header mit der IP- IP-Adresse des IP PSTN . Entspricht allen eingehenden IP PSTN-Anrufabschnitten auf dem lokalen Gateway mit Dial-Peer 200. Weitere Informationen finden Sie unter eingehende URL . Bindungssteuerung Quell-Schnittstelle GigabitEthernet0/0/0Konfiguriert die Quellschnittstelle und die zugehörige IP-Adresse für Nachrichten, die an das PSTN gesendet werden. Weitere Informationen finden Sie unter bind . Medienquellen-Schnittstelle GigabitEthernet0/0/0 bindenKonfiguriert die Quellschnittstelle und die zugehörige IP-Adresse für an PSTN gesendete Medien. Weitere Informationen finden Sie unter bind . Sprachklassen-Codec 100Konfiguriert den Dial-Peer so, dass die allgemeine Codec-Filterliste 100 verwendet wird. Weitere Informationen finden Sie unter Sprachklasse-Codec . dtmf-relay rtp-nteDefiniert RTP-NTE (RFC2833) als die DTMF -Funktion, die auf dem Call Leg erwartet wird. Weitere Informationen finden Sie unter DTMF-Relais (Voice over IP). kein VastDeaktiviert die Erkennung von Sprachaktivitäten. Weitere Informationen finden Sie unter vad (Dial Peer). |
3 | Wenn Sie Ihr lokales Gateway so konfigurieren, dass Anrufe nur zwischen Webex Calling und dem PSTN weitergeleitet werden, fügen Sie die folgende Anrufweiterleitungskonfiguration hinzu. Wenn Sie Ihr lokales Gateway mit einer Unified Communications Manager-Plattform konfigurieren, fahren Sie mit dem nächsten Abschnitt fort. |
Die PSTN-Webex Calling-Konfiguration in den vorherigen Abschnitten kann geändert werden, um zusätzliche Trunks zu einem Cisco Unified Communications Manager (UCM)-Cluster hinzuzufügen. In diesem Fall werden alle Anrufe über Unified CM weitergeleitet. Anrufe von UCM auf Port 5060 werden an das PSTN und Anrufe von Port 5065 an Webex Calling weitergeleitet. Die folgenden inkrementellen Konfigurationen können hinzugefügt werden, um dieses Anrufszenario einzuschließen.
1 | Konfigurieren Sie die folgenden Sprachklassen-URIs: | ||
2 | Konfigurieren Sie die folgenden DNS-Einträge, um das SRV-Routing an Unified CM-Hosts anzugeben:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Der folgende Befehl erstellt einen DNS SRV-Ressourcendatensatz. Erstellen Sie einen Datensatz für jeden UCM-Host und -Trunk: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io : SRV-Ressourcendatensatzname 2: Priorität des SRV-Ressourcendatensatzes 1: Das Gewicht des SRV-Ressourcendatensatzes 5060 <UNK> : Die Portnummer, die für den Zielhost in diesem Ressourcendatensatz verwendet werden soll ucmsub5.mydomain.com : Der Zielgastgeber des Ressourcendatensatzes Erstellen Sie lokale DNS A-Einträge, um die Namen der Ressourcendatensätze für Zielgastgeber aufzulösen. Zum Beispiel: IP-Host ucmsub5.mydomain.com 192.168.80.65 IP-Host : Erstellt einen Datensatz in der lokalen IOS XE-Datenbank. ucmsub5.mydomain.com : Der Name des A-Datensatzes-Gastgebers. 192.168.80.65 <UNK> : Die Host-IP-Adresse. Erstellen Sie die SRV-Ressourcendatensätze und A-Datensätze, um Ihre UCM-Umgebung und die bevorzugte Anrufverteilungsstrategie widerzuspiegeln. | ||
3 | Konfigurieren Sie die folgenden Dial-Peers: | ||
4 | Fügen Sie die Anrufweiterleitung mit den folgenden Konfigurationen hinzu: |
Diagnostic Signatures (DS) erkennt proaktiv häufig beobachtete Probleme im lokalen Gateway auf Cisco IOS XE-Basis und generiert eine E-Mail-, Syslog- oder Terminal-Benachrichtigung für das Ereignis. Sie können die DS auch installieren, um die Erfassung von Diagnosedaten zu automatisieren und die erfassten Daten an den Cisco TAC-Fall zu übertragen, um die Auflösungszeit zu verkürzen.
Diagnosesignaturen (DS) sind XML Dateien, die Informationen zu Auslöserereignissen und Aktionen für das Problem enthalten, um darüber zu informieren und das Problem zu beheben. Verwenden Sie Syslog-Meldungen, SNMP -Ereignisse und die regelmäßige Überwachung bestimmter Show-Befehlsausgaben, um die Logik zur Problemerkennung zu definieren. Die Aktionstypen umfassen:
Show-Befehlsausgaben werden erfasst
Generieren einer konsolidierten Protokolldatei
Hochladen der Datei an einen vom Benutzer bereitgestellten Netzwerkspeicherort, z. B. HTTPS, SCP, FTP -Server
TAC-Techniker erstellen DS-Dateien und signieren sie digital zum Schutz der Integrität. Jede DS-Datei hat eine eindeutige numerische ID , die vom System zugewiesen wird. Tool zum Suchen von Diagnosesignaturen (DSLT) ist eine zentrale Quelle für die Suche nach geeigneten Signaturen für die Überwachung und Behebung verschiedener Probleme.
Vorbereitungen:
Bearbeiten Sie nicht die DS-Datei, die Sie von . herunterladen DSLT . Die Dateien, die Sie ändern, können aufgrund des Integritätsprüfungsfehlers nicht installiert werden.
Einen SMTP-Server (Simple Mail Transfer Protocol), den das lokale Gateway zum Versenden von E-Mail-Benachrichtigungen benötigt.
Stellen Sie sicher, dass auf dem lokalen Gateway IOS XE 17.6.1 oder höher ausgeführt wird, wenn Sie den sicheren SMTP-Server für E-Mail-Benachrichtigungen verwenden möchten.
Voraussetzungen
Lokales Gateway mit IOS XE 17.6.1 oder höher
Diagnosesignaturen sind standardmäßig aktiviert.
Konfigurieren Sie den sicheren E-Mail-Server, den Sie zum Senden proaktiver Benachrichtigungen verwenden, wenn auf dem Gerät IOS XE 17.6.1 oder höher ausgeführt wird.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Umgebungsvariable konfigurierends_email mit der E-Mail-Adresse des Administrators, damit Sie benachrichtigen können.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Installieren von Diagnosesignaturen für eine proaktive Überwachung
Überwachung einer hohen CPU -Auslastung
Diese DS verfolgt die CPU -Auslastung für 5 Sekunden unter Verwendung der SNMP -OID 1.3.6.1.4.1.9.2.1.56. Wenn die Auslastung 75 % oder mehr beträgt, werden alle Debugs deaktiviert und alle Diagnosesignaturen, die Sie auf dem lokalen Gateway installieren, werden deinstalliert. Führen Sie die folgenden Schritte aus, um die Signatur zu installieren.
Stellen Sie sicher, dass Sie SNMP mit dem Befehl aktiviert haben. snmp anzeigen . Wenn SNMP nicht aktiviert ist, konfigurieren Sie das snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Laden Sie DS 64224 mit den folgenden Drop-down-Optionen im Diagnostic Signatures Lookup Tool herunter:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Catalyst 8000V Edge-Software
Produkt
CUBE Enterprise in der Webex Calling Lösung
Problemumfang
Leistung
Problemtyp
Hohe CPU-Auslastung mit E-Mail-Benachrichtigung
Kopieren Sie die DS-XML-Datei in den Flash des lokalen Gateways.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Das folgende Beispiel zeigt das Kopieren der Datei von einem FTP -Server auf das lokale Gateway.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Verwenden Sie den Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte muss den Wert „registriert“ aufweisen.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Laden Sie Diagnosesignaturen herunter:
DS-ID
DS-Name
Revision
Status
Letzte Aktualisierung (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriert
2020-11-07 22:05:33
Wenn ausgelöst, deinstalliert diese Signatur alle laufenden Diagnosesignaturen, einschließlich sich selbst. Falls erforderlich, installieren Sie DS 64224 erneut, um die hohe CPU -Auslastung auf dem lokalen Gateway weiterhin überwachen zu können.
Überwachung abnormaler Anrufunterbrechungen
Diese Diagnosesignatur nutzt alle 10 Minuten SNMP-Umfragen, um eine abnormale Anrufunterbrechung mit den SIP-Fehlern 403, 488 und 503 zu erkennen. Wenn der Fehlerzähler seit der letzten Umfrage größer oder gleich 5 ist, werden eine Syslog- und eine E-Mail-Benachrichtigung generiert. Gehen Sie wie folgt vor, um die Signatur zu installieren.
Stellen Sie sicher, dass SNMP mit dem Befehl aktiviert ist. snmp anzeigen . Wenn SNMP nicht aktiviert ist, konfigurieren Sie die snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Laden Sie DS 65221 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Catalyst 8000V Edge-Software
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Erkennung einer abnormalen SIP -Anrufunterbrechung mit E-Mail und Syslog-Benachrichtigung.
Kopieren Sie die DS-XML-Datei auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Verwenden Sie den Befehl Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte sollte einen Wert „registriert“ haben.
Installieren von Diagnosesignaturen zur Behebung eines Problems
Sie können auch Diagnosesignaturen (DS) verwenden, um Probleme schnell zu beheben. Die Cisco TAC -Techniker haben mehrere Signaturen erstellt, die die erforderlichen Debugs ermöglichen, um ein bestimmtes Problem zu beheben, das Auftreten eines Problems zu erkennen, die richtigen Diagnosedaten zu sammeln und die Daten automatisch an den Cisco TAC -Fall zu übertragen. Dadurch ist es nicht mehr erforderlich, das Auftreten von Problemen manuell zu überprüfen, und die Fehlerbehebung bei zeitweise auftretenden und vorübergehenden Problemen wird dadurch erheblich vereinfacht.
Sie können den Tool zum Suchen von Diagnosesignaturen um die entsprechenden Signaturen zu finden und zu installieren, um ein bestimmtes Problem selbst zu lösen, oder Sie können die Signatur installieren, die vom TAC-Techniker als Teil des Support-Engagements empfohlen wird.
Das folgende Beispiel zeigt, wie Sie ein DS suchen und installieren, um das Syslog „%VOICE_IEC-3-GW: CCAPI: Interner Fehler (Schwellenwert für Anrufspitze): IEC=1.1.181.1.29.0“ syslog und automatisieren Sie die Erfassung von Diagnosedaten mithilfe der folgenden Schritte:
Weitere DS-Umgebungsvariable konfigurierends_fsurl_prefix als Cisco TAC Dateiserver (cxd.cisco.com) eingeben, um die Diagnosedaten hochzuladen. Der Benutzername im Dateipfad ist die Fallnummer und das Passwort ist das Datei-Upload Token, das abgerufen werden kann von Support-Fall-Manager wie im Folgenden dargestellt. Das Datei-Upload Token kann im . generiert werden Anhänge im Support Case Manager nach Bedarf.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Beispiel:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Stellen Sie sicher, dass SNMP mit dem Befehl aktiviert ist. snmp anzeigen . Wenn SNMP nicht aktiviert ist, konfigurieren Sie das snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end
Wir empfehlen die Installation der DS 64224 zur Überwachung einer hohen CPU -Auslastung als proaktive Maßnahme, um alle Debugs und Diagnosesignaturen bei hoher CPU -Auslastung zu deaktivieren. Laden Sie DS 64224 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Catalyst 8000V Edge-Software
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Hohe CPU -Auslastung mit E-Mail-Benachrichtigung.
Laden Sie DS 65095 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Catalyst 8000V Edge-Software
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Syslogs
Problemtyp
Syslog - %VOICE_IEC-3-GW: CCAPI: Interner Fehler (Schwellenwert für Anrufspitze): IEC=1.1.181.1.29.0
Kopieren Sie die DS-XML-Dateien auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Installieren Sie die DS 64224- und DS 65095- XML-Datei zur Überwachung einer hohen CPU -Auslastung im lokalen Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Stellen Sie sicher, dass die Signatur erfolgreich installiert wurde mit Anruf-Home-Diagnose-Signatur anzeigen . Die Statusspalte sollte einen Wert „registriert“ haben.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Heruntergeladene Diagnosesignaturen:
DS-ID
DS-Name
Revision
Status
Letzte Aktualisierung (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriert
08.11.2020:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriert
08.11.2020:00:12:53
Überprüfen der Ausführung von Diagnosesignaturen
Im folgenden Befehl wird die Spalte „Status“ des Befehls Call-Home-Diagnosesignatur anzeigen zu „Wird ausgeführt“, während das lokale Gateway die in der Signatur definierte Aktion ausführt. Die Ausgabe von Call-Home-Diagnose-Signaturstatistik anzeigen ist die beste Methode, um zu überprüfen, ob eine Diagnosesignatur ein relevantes Ereignis erkennt und die Aktion ausgeführt hat. Die Spalte „Ausgelöst/Max/Deinstalliert“ gibt an, wie oft die Signatur ein Event ausgelöst hat, wie oft ein Event maximal erkannt werden konnte und ob die Signatur sich selbst deinstalliert, nachdem die maximale Anzahl der ausgelösten Events erkannt wurde.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Heruntergeladene Diagnosesignaturen:
DS-ID | DS-Name | Revision | Status | Letzte Aktualisierung (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
Registriert |
08.11.2020 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Wird ausgeführt |
08.11.2020 00:12:53 |
Call-Home-Diagnose-Signaturstatistik anzeigen
DS-ID | DS-Name | Ausgelöst/Max/Deinstalliert | Durchschnittliche Ausführungszeit (Sekunden) | Max. Ausführungszeit (Sekunden) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0,000 |
0,000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23,053 |
23,053 |
Die Benachrichtigungs-E-Mail , die während der Ausführung der Diagnosesignatur gesendet wird, enthält wichtige Informationen wie Problemtyp, Gerätedetails, Software-Version, ausgeführte Konfiguration und show-Befehlsausgaben, die für die Behebung des jeweiligen Problems relevant sind.
Diagnosesignaturen deinstallieren
Verwenden Sie die Diagnosesignaturen für Fehlerbehebungszwecke sind in der Regel definiert, um nach Erkennung einiger Problemvorfälle zu deinstallieren. Wenn Sie eine Signatur manuell deinstallieren möchten, rufen Sie die DS- ID aus der Ausgabe von . ab Call-Home-Diagnosesignatur anzeigen und führen Sie den folgenden Befehl aus:
call-home diagnostic-signature deinstall <DS ID>
Beispiel:
call-home diagnostic-signature deinstall 64224
Neue Signaturen werden regelmäßig zum Diagnostics Signatures Lookup Tool hinzugefügt, basierend auf Problemen, die in Bereitstellungen beobachtet werden. TAC unterstützt derzeit keine Anfragen zur Erstellung neuer benutzerdefinierter Signaturen. |
Konfigurieren des Sicherheitsprofils für den SIP-Übertragungsweg zum Trunk des lokalen Gateways
In Fällen, in denen sich das lokale Gateway und das PSTN-Gateway auf demselben Gerät befinden, muss Unified CM zwischen zwei verschiedenen Datenverkehrstypen (Anrufe von Webex und vom PSTN) unterscheiden können, die von demselben Gerät ausgehen, und eine differenzierte Dienstklasse auf diese Anruftypen anwenden. Diese differenzierte Anrufbehandlung wird durch die Bereitstellung von zwei Trunks zwischen Unified CM und dem kombinierten lokalen Gateway- und PSTN-Gateway-Gerät erreicht. Dazu sind unterschiedliche empfangsbereite SIP-Ports für die beiden Trunks erforderlich.
Erstellen Sie ein dediziertes Sicherheitsprofil für den SIP-Übertragungsweg des Trunks des lokalen Gateways. Verwenden Sie die folgenden Einstellungen:
|
Konfigurieren des SIP-Profils für den Trunk des lokalen Gateways
Erstellen Sie ein dediziertes Sicherheitsprofil für den Trunk des lokalen Gateways. Verwenden Sie die folgenden Einstellungen:
|
Erstellen eines Anrufsuchbereichs für Anrufe von Webex
Erstellen Sie einen Anrufsuchbereich für Anrufe aus Webex. Verwenden Sie die folgenden Einstellungen:
|
Konfigurieren eines SIP-Übertragungswegs von und zu Webex
Erstellen Sie einen SIP-Übertragungsweg für die Anrufe von und zu Webex über das lokale Gateway. Verwenden Sie dazu die folgenden Einstellungen:
|
Konfigurieren der Routengruppe für Webex
Erstellen Sie eine Routengruppe mit den folgenden Einstellungen:
|
Konfigurieren der Routenliste für Webex
Erstellen Sie eine Routenliste mit den folgenden Einstellungen:
|
Erstellen einer Partition für Webex-Ziele
Erstellen Sie mit den folgenden Einstellungen eine Partition für die Webex-Ziele:
|
Nächste Schritte
Stellen Sie sicher, dass Sie diese Partition allen Anrufsuchbereichen hinzufügen, die Zugriff auf Webex-Ziele haben sollen. Sie müssen diese Partition explizit dem Anrufsuchbereich hinzufügen, der als Suchbereich für eingehende Anrufe auf PSTN-Trunks verwendet wird, damit Anrufe aus dem PSTN zu Webex geleitet werden können.
Konfigurieren von Routen-Mustern für Webex-Ziele
Konfigurieren Sie die Routen-Muster für jeden DID-Bereich auf Webex. Verwenden Sie dazu die folgenden Einstellungen:
|
Konfigurieren verkürzter Wahlnormalisierung zwischen Standorten für Webex
Wenn eine verkürzte Anwahl von Webex zwischen Standorten erforderlich ist, dann konfigurieren Sie Wählnormalisierungsmuster für jeden ESN-Bereich in Webex. Verwenden Sie dazu die folgenden Einstellungen:
|
Einrichten einer Sammelanschlussgruppe
Sammelanschlüsse leiten eingehende Anrufe an eine Gruppe von Benutzern oder Arbeitsbereichen weiter. Sie können sogar ein Muster konfigurieren, nach dem Anrufe an eine ganze Gruppe verteilt werden.
Weitere Informationen zum Einrichten einer Sammelanschlussgruppe finden Sie unter Sammelanschlüsse in Cisco Webex Control Hub .
Anrufwarteschlange erstellen
Sie können eine Anrufwarteschlange einrichten und so für Kunden, deren Anruf nicht gleich entgegengenommen werden kann, eine automatische Antwort, eine Komfort-Nachricht oder Warteschleifenmusik abspielen lassen, bis ihr Anruf entgegengenommen werden kann.
Weitere Informationen zum Einrichten und Verwalten einer Anrufwarteschlange finden Sie unter Verwalten von Anrufwarteschlangen in Cisco Webex Control Hub .
Erstellen Sie einen Empfangs-Client
Mit der Hilfe wird den Belangen Ihres Personals im Kundendienst Rechnung getragen. Sie können Benutzer als Telefonzentralen einrichten, damit sie eingehende Anrufe mit bestimmten Personen in Ihrer Organisation filtern können.
Informationen darüber, wie Sie Ihre Empfangs-Clients einrichten und sich anzeigen lassen können, finden Sie unter Empfangs-Clients in Cisco Webex Control Hub.
Auto Attendants erstellen und verwalten
Sie können Ansagen hinzufügen, Menüs einrichten und Anrufe an einen Antwortdienst, einen Sammelanschluss, eine Voicemail oder eine reale Person verteilen. Erstellen Sie einen 24-Stunden Zeitplan oder bieten Sie verschiedene Optionen an, wenn Ihr Geschäft geöffnet oder geschlossen ist.
Informationen zum Erstellen und Verwalten von Auto Attendants finden Sie unter Verwalten von Auto Attendants in Cisco Webex Control Hub .
Konfigurieren einer Paging-Gruppe
Mit Gruppen-Paging kann ein Benutzer einen One-Way-Anruf oder einen Gruppenruf an bis zu 75 Zielbenutzer und Arbeitsbereiche tätigen, indem er eine Nummer oder einen Anschluss wählt, die einer bestimmten Paging-Gruppe zugewiesen ist.
Informationen zum Einrichten und Bearbeiten von Paging-Gruppen finden Sie unter Konfigurieren einer Paging-Gruppe in Cisco Webex Control Hub .
Anrufübernahme
Verbessern Sie Teamwork und Zusammenarbeit, indem Sie eine Anrufübernahmegruppe erstellen, damit Benutzer gegenseitig Anrufe annehmen können. Wenn Sie Benutzer zu einer Anrufannahmegruppe hinzufügen und ein Gruppenmitglied abwesend oder beschäftigt ist, kann ein anderes Mitglied dessen Anrufe annehmen.
Weitere Informationen darüber, wie eine Rufannahmegruppe eingerichtet wird, finden Sie unter Anrufannahme in Cisco Webex Control Hub.
Anruf parken
Mit dem Parken von Anrufen kann eine festgelegte Gruppe von Benutzern für das Parken von Anrufen andere verfügbare Mitglieder einer Anrufparkgruppe auswählen. Geparkte Anrufe können von anderen Mitgliedern der Gruppe vom eigenen Telefon aus entgegengenommen werden.
Weitere Informationen darüber, wie das Parken von Anrufen eingerichtet wird, finden Sie unter Parken von Anrufen in Cisco Webex Control Hub.
Aufschalten für Benutzer aktivieren
1 | Aus der Kundenansicht in , gehen Sie zu Verwaltung > Standorte .https://admin.webex.com |
2 | Wählen Sie einen Benutzer aus und klicken Sie auf „Anrufen“ . |
3 | Wechseln Sie zum Abschnitt Zwischen Benutzerberechtigungen und wählen Sie dann Aufschalten in . |
4 | Aktivieren Sie den Umschalter, damit andere Benutzer sich selbst zum laufenden Anruf dieses Benutzers hinzufügen können. |
5 | Aktivieren Sie das Kontrollkästchen „Ton abspielen, wenn sich dieser Benutzer in einem Anruf aufschaltet“ , wenn Sie anderen Benutzern einen Ton abspielen möchten, wenn sich dieser Benutzer in seinem Anruf aufschaltet. |
6 | Klicken Sie auf Speichern. |
Privatfunktion für einen Benutzer aktivieren
1 | Melden Sie sich bei Control Hub an und gehen Sie zu . | ||
2 | Wählen Sie einen Benutzer aus und klicken Sie auf „Anrufen“ . | ||
3 | Wechseln Sie zum Bereich Benutzerberechtigungen und wählen Sie dann Datenschutz . | ||
4 | Wählen Sie die entsprechenden Einstellungen für Auto Attendant-Privatsphäre für diesen Benutzer aus.
| ||
5 | Markieren Sie das Kontrollkästchen Privatsphäre aktivieren. Sie können dann beschließen, alle zu blockieren, indem Sie keine Mitglieder aus der Dropdown-Liste auswählen. Alternativ können Sie die Benutzer, Arbeitsbereiche und virtuellen Leitungen auswählen, die den Leitungsstatus dieses Benutzers überwachen können. Wenn Sie ein Standortadministrator sind, werden in der Dropdown-Liste nur die Benutzer, Arbeitsbereiche und virtuellen Leitungen angezeigt, die sich auf Ihre zugewiesenen Standorte beziehen. Deaktivieren Sie das Kontrollkästchen „Privatsphäre aktivieren“ , damit jeder den Leitungsstatus überwachen kann. | ||
6 | Aktivieren Sie das Kontrollkästchen „Datenschutz für gezielte Anrufübernahme und Aufschalten erzwingen“ , um die Privatsphäre für gezielte Anrufübernahme und Aufschalten zu aktivieren.
| ||
7 | Wählen Sie unter „Mitglied nach Name hinzufügen“ die Benutzer, Arbeitsbereiche und virtuellen Leitungen aus, die den Telefonleitungsstatus überwachen und gezielte Anrufübernahme und Aufschaltung aufrufen können. | ||
8 | Um die ausgewählten Mitglieder zu filtern, verwenden Sie das Feld Filter nach Name, Nummer oder Durchwahl . | ||
9 | Klicken Sie auf Alle entfernen , um alle ausgewählten Mitglieder zu entfernen.
| ||
10 | Klicken Sie auf Speichern. |
Überwachung konfigurieren
Die maximale Anzahl der überwachten Leitungen für einen Benutzer beträgt 50. Berücksichtigen Sie beim Konfigurieren der Überwachungsliste jedoch die Anzahl der Nachrichten, die sich auf die Bandbreite zwischen Webex Calling und Ihrem Netzwerk auswirken. Bestimmen Sie außerdem die maximalen überwachten Leitungen anhand der Anzahl der Leitungstasten auf dem Telefon des Benutzers.
1 | Wechseln Sie aus der Kundenansicht in https://admin.webex.com zu Management und klicken Sie auf Benutzer . | ||||
2 | Wählen Sie den Benutzer aus, den Sie ändern möchten, und klicken Sie auf Aufrufen. | ||||
3 | Wechseln Sie zum Abschnitt Berechtigungen zwischen Benutzern und wählen Sie Überwachung . | ||||
4 | Wählen Sie eine der folgenden Optionen:
Sie können eine virtuelle Leitung zur Benutzerüberwachung in die Liste „Überwachte Leitung hinzufügen“ aufnehmen. | ||||
5 | Wählen Sie diese Option aus, wenn Sie diesen Benutzer über geparkte Anrufe benachrichtigen möchten, suchen Sie nach der Person oder dem Anschluss für geparkte Anrufe, die überwacht werden soll, und klicken Sie dann auf Speichern.
|
Warnton für Anrufbrücke für Benutzer aktivieren
Vorbereitungen
1 | Melden Sie sich bei Control Hub an und gehen Sie zu . | ||
2 | Wählen Sie einen Benutzer aus und klicken Sie auf die Registerkarte Calling. | ||
3 | Wechseln Sie zu Berechtigungen zwischen Benutzern und klicken Sie auf Warnton für Anrufüberbrückung . | ||
4 | Aktivieren Warnton für Überbrückung , und klicken Sie dann auf Speichern .
Weitere Informationen zum Überbrücken von Anrufen auf einer gemeinsam genutzten MPP-Leitung finden Sie unter Gemeinsam genutzte Leitungen auf Ihrem Multiplattform-Tischtelefon . Weitere Informationen zum Überbrücken von Anrufen auf einer gemeinsam genutzten Leitung der Webex-App finden Sie unter Darstellung der gemeinsam genutzten Leitung für WebexApp . |
Hoteling für einen Benutzer aktivieren
1 | Aus der Kundenansicht inhttps://admin.webex.com , gehen Sie zu Verwaltung und wählen Sie Benutzer . | ||
2 | Wählen Sie einen Benutzer aus und klicken Sie auf die Registerkarte Calling. | ||
3 | Wechseln Sie zum Abschnitt Zwischen Benutzerberechtigungen , wählen Sie Hoteling und aktivieren Sie den Umschalter. | ||
4 | Geben Sie den Namen oder die Nummer des Hoteling-Gastgebers in das Suchfeld Hoteling-Standort ein und wählen Sie den Hoteling-Gastgeber aus, den Sie dem Benutzer zuweisen möchten. Es kann nur ein Hoteling- Gastgeber ausgewählt werden. Wenn Sie einen anderen Hoteling- Gastgeber auswählen, wird der erste gelöscht.
| ||
5 | Um die Zeit zu begrenzen, die ein Benutzer dem Hoteling-Host zugeordnet werden kann, wählen Sie die Anzahl der Stunden aus, die der Benutzer den Hoteling-Host in der Dropdown-Liste Limit Association Period verwenden kann. Der Benutzer wird nach der ausgewählten Zeit automatisch abgemeldet.
| ||
6 | Klicken Sie auf Speichern.
|
Anrufberichte anzeigen
Auf der Seite „Analysen“ in Control Hub finden Sie Informationen zur Nutzung von Webex Calling und der Webex-App (Engagement) und der Qualität der Medienanrufe. Melden Sie sich für Zugriff auf Webex Calling-Analysen bei Control Hub an, wechseln Sie zu Analysen, und wählen Sie dann die Registerkarte Anrufe aus.
1 | Melden Sie sich für detaillierte Berichte zum Anrufprotokoll an bei Control Hub und gehen Sie dann zu Analysen > Anrufen . |
2 | Auswählen Detailliertes Anrufprotokoll . Weitere Informationen zu Anrufen mit einer dedizierter Instanz finden Sie unter Analyse der dedizierten Instanz. |
3 | Um Informationen zur Medienqualität abzurufen, melden Sie sich bei Control Hub an, wechseln Sie zu Analysen, und wählen Sie dann Anrufe aus. Weitere Informationen finden Sie unter Analysen für Ihr Cloud Collaboration-Portfolio.
|
Führen Sie das CScan-Tool aus.
CScan ist ein Netzwerkfähigkeits-Tool, das speziell zum Testen der Netzwerkverbindung zu Webex Calling konzipiert wurde.
Weitere Informationen finden Sie unter Verwenden von CScan zum Testen der Webex Calling-Netzwerkqualität. |
Allgemeine Voraussetzungen
Bevor Sie ein lokales Gateway für Webex Calling konfigurieren, stellen Sie Folgendes sicher:
Sie verfügen über grundlegende Kenntnisse in VoIP-Prinzipien.
Sie verfügen über grundlegende Arbeitskenntnisse in Cisco IOS-XE- und IOS-XE-Sprachkonzepten.
Sie verfügen über grundlegende Kenntnisse des Session Initiation Protocol (SIP).
Sie haben ein grundlegendes Verständnis von Cisco Unified Communications Manager (Unified CM), wenn Ihr Bereitstellungsmodell Unified CM umfasst.
Weitere Informationen finden Sie im Cisco Unified Border Element (CUBE) Enterprise Configuration Guide .
Hardware- und Software-Anforderungen für das lokale Gateway
Stellen Sie sicher, dass Ihre Bereitstellung über eines oder mehrere lokale Gateways verfügt, wie z. B.:
Cisco CUBE für IP-basierte Konnektivität
Cisco IOS Gateway für TDM-basierte Konnektivität
Das lokale Gateway unterstützt Sie bei der Migration zu Webex Calling in Ihrem eigenen Tempo. Das lokale Gateway integriert Ihre vorhandene lokale Bereitstellung in Webex Calling. Sie können auch Ihre vorhandene PSTN-Verbindung verwenden. Siehe Erste Schritte mit lokalem Gateway
Lizenzanforderungen für lokale Gateways
CUBE-Anruflizenzen müssen auf dem lokalen Gateway installiert sein. Weitere Informationen finden Sie im Cisco Unified Border Element Configuration Guide.
Zertifikats- und Sicherheitsanforderungen für das lokale Gateway
Webex Calling erfordert eine sichere Signalisierung und sichere Medien. Das lokale Gateway führt die Verschlüsselung durch, und anhand der folgenden Schritte muss eine zur Cloud ausgehende TLS-Verbindung hergestellt werden:
Das LGW muss mit dem CA-Stammpaket der Cisco PKI aktualisiert werden.
Zur Konfiguration des LGW werden eine Reihe von SIP-Digest-Anmeldedaten auf der Seite zur Übertragungswegkonfiguration des Control Hub verwendet (die Schritte sind Teil der folgenden Konfiguration).
CA-Stammpaket prüft vorgelegtes Zertifikat.
Eingabe von Anmeldeinformationen erforderlich (von SIP-Digest bereitgestellt).
Die Cloud erkennt, welches lokale Gateway sicher registriert ist.
Anforderungen für Firewall, NAT Traversal und Medienpfadoptimierung für das lokale Gateway
In den meisten Fällen können sich lokales Gateway und Endpunkte im internen Kundennetzwerk befinden, wobei private IP-Adressen mit NAT verwendet werden. Die Unternehmens-Firewall muss ausgehenden Datenverkehr (SIP, RTP/UDP, HTTP) zu bestimmten IP-Adressen/Ports zulassen, die in den Port-Referenzinformationen behandelt werden.
Wenn Sie die Medienpfad-Optimierung mit ICE verwenden möchten, muss die Webex Calling-Schnittstelle des lokalen Gateways einen direkten Netzwerkpfad zu und von Webex Calling haben. Wenn sich die Endpunkte an einem anderen Standort befinden und es keinen direkten Netzwerkpfad zwischen den Endpunkten und der Webex Calling-Schnittstelle des lokalen Gateways gibt, muss der Webex Calling-Schnittstelle des lokalen Gateways eine öffentliche IP-Adresse zugewiesen sein, damit Anrufe zwischen dem lokalen Gateway und den Endpunkten die Medienpfadoptimierung nutzen können. Außerdem muss IOS-XE Version 16.12.5 installiert sein.
Im ersten Schritt der Einrichtung Ihrer Webex Calling-Dienste müssen Sie den First-Time Setup Wizard (FTSW) abschließen. Sobald der FTSW für Ihren ersten Standort abgeschlossen wurde, muss er nicht mehr für weitere Standorte abgeschlossen werden.
1 | Klicken Sie in der Begrüßungs-E-Mail, die Sie erhalten haben, auf den Link Erste Schritte.
| ||
2 | Lesen Sie die Geschäftsbedingungen, und nehmen Sie sie an. | ||
3 | Prüfen Sie Ihren Plan, und klicken Sie anschließend auf Erste Schritte.
| ||
4 | Wählen Sie das Land aus, dem Ihr Rechenzentrum zugeordnet werden soll, und machen Sie die Angaben zum Kundenkontakt und zur Kundenadresse. | ||
5 | Klicken Sie auf Weiter: Standardstandort. | ||
6 | Wählen Sie eine der folgenden Optionen aus:
| ||
7 | Wählen Sie Folgendes für diesen Standort aus:
| ||
8 | Klicken Sie auf Weiter. | ||
9 | Geben Sie eine verfügbare Cisco Webex-SIP-Adresse ein, klicken Sie auf Weiter, und wählen Sie Fertig stellen aus. |
Vorbereitungen
Zur Erstellung eines neuen Standorts benötigen Sie die folgenden Informationen:
Standortadresse
Gewünschte Telefonnummern (optional)
1 | Melden Sie sich bei Control Hub an unterhttps://admin.webex.com , gehen Sie zu .
| ||||
2 | Konfigurieren Sie die Standorteinstellungen:
| ||||
3 | Klicken Sie auf Speichern und wählen Sie dann Ja / Nein , um jetzt oder später Nummern zum Standort hinzuzufügen. | ||||
4 | Wenn Sie auf Ja , wählen Sie eine der folgenden Optionen aus:
Die Auswahl der PSTN-Option befindet sich auf jeder Standortebene (jeder Standort hat nur eine PSTN-Option). Sie können die Optionen für Ihre Bereitstellung beliebig kombinieren, wobei jeder Standort nur eine Option hat. Nachdem Sie eine PSTN-Option ausgewählt und bereitgestellt haben, können Sie diese ändern, indem Sie in den PSTN-Eigenschaften des Standorts auf Verwalten klicken. Einige Optionen, wie Cisco PSTN, stehen jedoch möglicherweise nicht zur Verfügung, nachdem eine andere Option zugewiesen wurde. Öffnen Sie einen Support-Fall, um Unterstützung zu erhalten. | ||||
5 | Wählen Sie, ob Sie die Nummern jetzt oder später aktivieren möchten. | ||||
6 | Wenn Sie einen nicht integrierten CCP oder ein standortbasiertes PSTN ausgewählt haben, geben Sie Telefonnummern als durch Komma getrennte Werte ein, und klicken Sie auf Validieren. Es werden Telefonnummern für den betreffenden Standort hinzugefügt. Gültige Einträge werden in das Feld Validierte Nummern verschoben, ungültige Einträge verbleiben im Feld Nummern hinzufügen. Gleichzeitig wird für die ungültigen eine Fehlermeldung angezeigt. Je nach Land des Standorts werden die Nummern entsprechend den lokalen Wählanforderungen formatiert. Wenn z. B. eine Landesvorwahl erforderlich ist, können Sie Nummern mit oder ohne Vorwahl eingeben. Die Vorwahl wird ggf. vorangestellt. | ||||
7 | Klicken Sie auf Speichern. |
Nächste Schritte
Nachdem Sie einen Standort erstellt haben, können Sie Notfalldienst-Adressen für diesen Standort aktivieren. Weitere Informationen finden Sie unter RedSky Emergency 911 Service for Webex Calling.
Vorbereitungen
So rufen Sie eine Liste der Benutzer und Arbeitsbereiche ab, die mit einem Standort verknüpft sind: Gehen Sie zudiese Benutzer und Arbeitsbereiche löschen, bevor Sie den Standort löschen. und wählen Sie im Dropdown-Menü den Standort aus, der gelöscht werden soll. Sie müssenBeachten Sie, dass alle Nummern, die mit diesem Standort verknüpft sind, an Ihren PSTN-Anbieter zurückgegeben werden. Sie sind dann nicht mehr Inhaber dieser Nummern. |
1 | Melden Sie sich bei Control Hub an unterhttps://admin.webex.com , gehen Sie zu . |
2 | Klicken |
3 | Auswählen Standort löschen und bestätigen Sie, dass Sie diesen Standort löschen möchten. Es dauert in der Regel einige Minuten, bis der Standort dauerhaft gelöscht wird. Dies kann jedoch bis zu einer Stunde dauern. Sie können den Status überprüfen, indem Sie auf klicken neben dem Standortnamen auswählen und Löschstatus . |
Sie können Ihre PSTN-Einrichtung, den Namen, die Zeitzone und die Sprache eines Standorts nach dessen Erstellung ändern. Beachten Sie jedoch, dass die neue Sprache nur für neue Benutzer und Geräte gilt. Bestehende Benutzer und Geräte verwenden weiterhin die zuvor ausgewählte Sprache.
Für bestehende Standorte können Sie Notfalldienst-Adressen aktivieren. Weitere Informationen finden Sie unter RedSky Emergency 911 Service for Webex Calling. |
1 | Melden Sie sich bei Control Hub an unterhttps://admin.webex.com , gehen Sie zu . Wenn neben einem Standort ein Vorsichtsymbol angezeigt wird, bedeutet dies, dass Sie für diesen Standort noch keine Telefonnummer konfiguriert haben. Sie können keine Anrufe tätigen oder annehmen, bis Sie diese Nummer konfigurieren. | ||||||
2 | (Optional) Wählen Sie unter PSTN-Verbindung entweder Cloud Connected PSTN oder Lokales PSTN (lokales Gateway) aus, je nachdem, was Sie bereits konfiguriert haben. Klicken Sie auf Verwalten, um diese Konfiguration zu ändern, und quittieren Sie die damit verbundenen Risiken, indem Sie Weiter auswählen. Wählen Sie dann eine der folgenden Optionen aus, und klicken Sie auf Speichern:
| ||||||
3 | Wählen Sie die Hauptnummer aus, unter der der Hauptkontakt des Standorts erreichbar ist. | ||||||
4 | (Optional) Unter Notrufe , können Sie auswählen ID für Notfallstandort um diesen Standort zuzuweisen.
| ||||||
5 | Wählen Sie die Voicemail-Nummer aus, die Benutzer anrufen können, um ihre Voicemail für diesen Standort abzufragen. | ||||||
6 | (Optional) Klicken Sie auf das Bleistiftsymbol oben auf der Seite „Standort“, um den Standortname , Ansagesprache , E-Mail-Sprache , Zeitzone , oder Adresse bei Bedarf aus und klicken Sie dann auf Speichern .
|
Diese Einstellungen gelten für interne Rufnummernwahl und sind auch im First-Time Setup Wizard verfügbar. Wenn Sie Ihren Wählplan ändern, werden die Beispielnummern in Control Hub aktualisiert, um diese Änderungen anzuzeigen.
Sie können die Berechtigungen für ausgehende Anrufe an einem Standort konfigurieren. Gehen Sie wie folgt vor, um Berechtigungen für ausgehende Anrufe zu konfigurieren. |
1 | Anmelden bei Control Hub , gehen Sie zu , und blättern Sie zu Interne Rufnummernwahl . | ||||||||
2 | Konfigurieren Sie ggf. die folgenden optionalen Rufwahleinstellungen:
| ||||||||
3 | Legen Sie eine interne Rufnummernwahl für bestimmte Standorte fest. Gehen Sie zu Calling . Blättern Sie zu Wählen und ändern Sie die interne Rufnummernwahl nach Bedarf: , wählen Sie einen Standort aus der Liste aus, und klicken Sie auf
| ||||||||
4 | Geben Sie die externe Rufnummernwahl für bestimmte Standorte an. Gehen Sie zu Calling . Blättern Sie zu Wählen und ändern Sie die externe Rufnummernwahl nach Bedarf: , wählen Sie einen Standort aus der Liste aus, und klicken Sie auf
Auswirkungen für Benutzer:
|
Wenn Sie ein Value Added Reseller sind, können Sie wie nachfolgend beschrieben die Konfiguration des lokalen Gateways in Control Hub starten. Wenn dieses Gateway in der Cloud registriert ist, können Sie es an einem oder mehreren Ihrer Webex Calling-Standorte verwenden, um das Routing zu einem PSTN-Dienstanbieter für Unternehmen bereitzustellen.
Ein Standort mit einem lokalen Gateway kann nicht gelöscht werden, wenn das lokale Gateway für andere Standorte verwendet wird. |
Vorbereitungen
Nach dem Hinzufügen eines Standorts und vor dem Konfigurieren des lokalen PSTN für einen Standort müssen Sie einen Trunk erstellen.
Legen Sie beliebige Standorte sowie spezifische Einstellungen und Nummern für jeden Standort an. Standorte müssen vorhanden sein, bevor Sie ein lokales PSTN hinzufügen können.
Machen Sie sich mit den lokalen PSTN-Anforderungen (lokales Gateway) für Webex Calling vertraut.
Sie können für einen Standort mit lokalem PSTN nur einen Trunk auswählen, aber ein Trunk kann für mehrere Standorte verwendet werden.
1 | Anmelden bei Control Hub um , gehen Sie zu Dienste > Anrufen > Anrufverteilung , und wählen Sie Übertragungsweg hinzufügen .https://admin.webex.com | ||
2 | Wählen Sie einen Standort aus. | ||
3 | Geben Sie dem Trunk einen Namen, und klicken Sie auf Speichern.
|
Nächste Schritte
Die Trunk-Informationen werden auf dem Bildschirm Domäne registrieren, OTG/DTG der Trunk-Gruppe, Leitung/Port und Ausgehende Proxyadresse angezeigt.
Wir empfehlen, dass Sie diese Informationen aus Control Hub kopieren und in eine lokale Textdatei oder ein Dokument einfügen, damit Sie darauf verweisen können, wenn Sie das lokale PSTN konfigurieren.
Wenn Sie die Anmeldeinformationen verlieren, müssen Sie sie über den Bildschirm mit den Trunk-Informationen in Control Hub generieren. Klicken Sie auf Benutzername abrufen und Passwort zurücksetzen, um eine neue Gruppe von Authentifizierungsanmeldedaten für den Trunk zu generieren.
1 | Melden Sie sich bei Control Hub an unterhttps://admin.webex.com , gehen Sie zu . | ||
2 | Wählen Sie den zu ändernden Standort aus, und klicken Sie auf Verwalten. | ||
3 | Wählen Sie Lokales PSTN aus, und klicken Sie auf Weiter. | ||
4 | Wählen Sie im Drop-down-Menü einen Trunk aus.
| ||
5 | Klicken Sie auf den Bestätigungshinweis und anschließend auf Speichern. |
Nächste Schritte
Anhand der von Control Hub generierten Konfigurationsinformationen müssen Sie die Parameter auf dem lokalen Gateway abbilden (z. B. auf einem Cisco CUBE vor Ort). Dieser Artikel leitet Sie dabei an. In der folgenden Abbildung sehen Sie ein Beispiel dafür, wie die Control Hub-Konfigurationsinformationen (links) ihre Entsprechung in den Parametern im CUBE (rechts) haben:
Nachdem Sie die Konfiguration auf dem Gateway selbst erfolgreich abgeschlossen haben, können Sie zu Dienste > Anrufen > Standorte in Control Hub zurückkehren. Das von Ihnen erstellte Gateway wird in der Standortkarte, der Sie es zugewiesen haben, mit einem grünen Punkt links neben dem Namen aufgeführt.
Dieser Status zeigt an, dass das Gateway sicher bei der Anruf-Cloud registriert ist und als aktives PSTN-Gateway für den Standort dient.Sie können Telefonnummern für Ihre Organisation in Control Hub ganz einfach anzeigen, aktivieren, entfernen und hinzufügen. Weitere Informationen finden Sie unter Verwalten von Telefonnummern in Control Hub.
Wenn Sie die Webex-Dienste getestet haben und jetzt ein kostenpflichtiges Abonnement anfordern möchten, können Sie eine E-Mail-Anfrage an Ihren Partner schicken.
1 | Melden Sie sich bei Control Hub unter https://admin.webex.com an, wählen Sie das Gebäudesymbol aus. |
2 | Öffnen Sie die Registerkarte Abonnements, und klicken Sie auf Jetzt kaufen. Eine E-Mail wird an Ihren Partner gesendet. Sie informiert ihn darüber, dass Sie Interesse am Wechsel zu einem zahlungspflichtigen Abonnement haben. |
Mit Control Hub können Sie die Priorität verfügbarer Anrufoptionen festlegen, die Benutzer in Webex App sehen. Sie können sie auch für Single Click-to-Call aktivieren. Weitere Informationen finden Sie unter: Festlegen von Anrufoptionen für Benutzer der Webex App .
Sie können steuern, welche Anrufanwendung geöffnet wird, wenn Benutzer Anrufe tätigen. Sie können die Einstellungen des Anruf-Clients konfigurieren, einschließlich der Bereitstellung im gemischten Modus für Organisationen mit Benutzern, die über Unified CM oder berechtigt sind Webex Calling und Benutzer ohne kostenpflichtige Anrufdienste von Cisco. Weitere Informationen finden Sie unter: Konfigurieren Sie das Anrufverhalten.
Übersicht
Webex Calling unterstützt derzeit zwei Versionen des lokalen Gateways:
Lokales Gateway
Lokales Gateway für Webex for Government
Bevor Sie beginnen, sollten Sie sich mit den lokalen Anforderungen für das Public Switched Telephone Network (PSTN) und das lokale Gateway (LGW) für Webex Calling vertraut machen. Siehe Cisco Preferred Architecture für Webex Calling um weitere Informationen zu erhalten.
In diesem Artikel wird davon ausgegangen, dass eine dedizierte lokale Gateway-Plattform ohne vorhandene Sprachkonfiguration vorhanden ist. Wenn Sie ein vorhandenes PSTN-Gateway oder eine CUBE Enterprise-Bereitstellung so ändern, dass sie als lokale Gateway-Funktion für Webex Calling verwendet wird, achten Sie sorgfältig auf die Konfiguration. Stellen Sie sicher, dass Sie die vorhandenen Anrufverläufe und -funktionen aufgrund der vorgenommenen Änderungen nicht unterbrechen.
Die Verfahren enthalten Links zur Referenzdokumentation zu Befehlen, in der Sie mehr über die einzelnen Befehlsoptionen erfahren. Alle Referenz-Links zu Befehlen finden Sie unter Webex Managed Gateways – Befehlsreferenz sofern nicht anders angegeben (in diesem Fall gehen die Befehlslinks zu Cisco IOS -Sprachbefehlsreferenz ). Sie können auf alle diese Handbücher unter Cisco Unified Border Element Command References zugreifen. Informationen zu den unterstützten Drittanbieter-SBCs finden Sie in der entsprechenden Produktreferenzdokumentation. |
Es gibt zwei Optionen zum Konfigurieren des lokalen Gateways für Ihr Webex Calling Übertragungsweg:
Registrierungsbasierter Übertragungsweg
Zertifikatsbasierter Übertragungsweg
Verwenden Sie den Aufgabenablauf entweder unter Registrierungsbasiertes lokales Gateway oder Zertifikatsbasiertes lokales Gateway um das lokale Gateway für Ihr Webex Calling Übertragungsweg.
Weitere Informationen zu verschiedenen Trunk-Typen finden Sie unter Erste Schritte mit lokalem Gateway . Führen Sie die folgenden Schritte auf dem lokalen Gateway selbst mithilfe der Befehlszeilenschnittstelle (CLI) aus. Wir verwenden Session Initiation Protocol (SIP) und TLS ( Transport Layer Security ), um den Übertragungsweg zu sichern, und SRTP(Secure Real-time Protocol), um die Medien zwischen dem lokalen Gateway und zu sichern Webex Calling .
Wählen Sie CUBE als Lokales Gateway aus. Webex for Government unterstützt derzeit keine Session Border Controllers (SBCs) von Drittanbietern. Informationen zur aktuellen Liste finden Sie unter Erste Schritte mit lokalem Gateway .
- Installieren Sie Cisco IOS XE Dublin 17.12.1a oder eine neuere Version für alle lokalen Webex for Government-Gateways.
Informationen zur Liste der Stammzertifizierungsstellen (CAs), die Webex for Government unterstützt, finden Sie unter Stammzertifizierungsstellen für Webex for Government .
Weitere Informationen zu den externen Portbereichen für das lokale Gateway in Webex for Government finden Sie unter Netzwerkanforderungen für Webex for Government (FedRAMP).
Das lokale Gateway für Webex for Government unterstützt Folgendes nicht:
STUN/ICE-Lite für Medienpfadoptimierung
Fax (T.38)
Verwenden Sie die folgende Option, um das lokale Gateway für Ihren Webex Calling-Trunk in Webex for Government zu konfigurieren:
Zertifikatsbasierter Übertragungsweg
Verwenden Sie den Aufgabenablauf unter dem Zertifikat-basierten lokalen Gateway , um das lokale Gateway für Ihren Webex Calling-Trunk zu konfigurieren. Weitere Informationen zum Konfigurieren eines zertifikatbasierten lokalen Gateways finden Sie unter Konfigurieren des zertifikatbasierten Webex Calling-Trunk .
Es ist zwingend erforderlich, FIPS-konforme GCM-Schlüssel zur Unterstützung des lokalen Gateways für Webex for Government zu konfigurieren. Wenn nicht, schlägt die Anrufeinrichtung fehl. Weitere Informationen zur Konfiguration finden Sie unter Konfigurieren des zertifikatbasierten Webex Calling-Trunk .
Webex for Government unterstützt kein registrierungsbasiertes lokales Gateway. |
In diesem Abschnitt wird beschrieben, wie Sie ein Cisco Unified Border Element (CUBE) als lokales Gateway für Webex Calling mit einem registrierenden SIP-Trunk konfigurieren. Im ersten Teil dieses Dokuments wird erläutert, wie Sie ein einfaches PSTN-Gateway konfigurieren. In diesem Fall werden alle Anrufe vom PSTN an Webex Calling weitergeleitet und alle Anrufe von Webex Calling an das PSTN weitergeleitet. Die Abbildung unten zeigt diese Lösung und die Konfiguration der allgemeinen Anrufweiterleitung, die befolgt wird.
In diesem Design werden die folgenden Hauptkonfigurationen verwendet:
Sprachklassenpächter : Wird verwendet, um Trunk-spezifische Konfigurationen zu erstellen.
Sprachklasse URI : Wird verwendet, um SIP-Nachrichten für die Auswahl eines eingehenden Dial-Peers zu klassifizieren.
eingehender Dial-Peer : Bietet Behandlung für eingehende SIP-Nachrichten und bestimmt die ausgehende Route mit einer Dial-Peer-Gruppe.
Dial-Peer-Gruppe : Definiert die ausgehenden Dial-Peers, die für die Weiterleitung von Anrufen verwendet werden.
ausgehender Dial-Peer : Bietet Behandlung für ausgehende SIP-Nachrichten und leitet sie an das erforderliche Ziel weiter.
Wenn Sie eine lokale Cisco Unified Communications Manager-Lösung mit Webex Calling verbinden, können Sie die einfache PSTN-Gateway-Konfiguration als Basis für die Erstellung der Lösung verwenden, die im folgenden Diagramm dargestellt ist. In diesem Fall bietet Unified Communications Manager die zentrale Weiterleitung und Behandlung aller PSTN- und Webex Calling-Anrufe.
In diesem Dokument werden die Hostnamen, IP-Adressen und Schnittstellen verwendet, die im folgenden Bild dargestellt sind.
Verwenden Sie die Konfigurationsanleitung im Rest dieses Dokuments, um Ihre lokale Gateway-Konfiguration wie folgt abzuschließen:
Schritt 1: Konnektivität und Sicherheit der Router-Baseline konfigurieren
Schritt 2: Webex Calling-Trunk konfigurieren
Führen Sie je nach erforderlicher Architektur einen der folgenden Schritte aus:
Schritt 3: Lokales Gateway mit SIP-PSTN-Trunk konfigurieren
Schritt 4: Lokales Gateway mit vorhandener Unified CM-Umgebung konfigurieren
Oder:
Schritt 3: Lokales Gateway mit TDM PSTN-Trunk konfigurieren
Grundkonfiguration
Der erste Schritt bei der Vorbereitung Ihres Cisco Routers als lokales Gateway für Webex Calling besteht in der Erstellung einer Basiskonfiguration, die Ihre Plattform schützt und Konnektivität herstellt.
Für alle registrierungsbasierten Bereitstellungen des lokalen Gateways ist Cisco IOS XE 17.6.1a oder eine neuere Version erforderlich. Die empfohlenen Versionen finden Sie auf der Seite Cisco Software Research . Suchen Sie nach der Plattform und wählen Sie eine der vorgeschlagenen Versionen aus.
Router der ISR4000-Serie müssen sowohl mit Unified Communications- als auch mit Sicherheitstechnologielizenzen konfiguriert sein.
Router der Catalyst Edge 8000-Serie, die mit Sprachkarten oder DSPs ausgestattet sind, benötigen eine DNA Advantage-Lizenzierung. Router ohne Sprachkarten oder DSPs benötigen ein Minimum an DNA Essentials-Lizenzen.
Erstellen Sie eine Basiskonfiguration für Ihre Plattform, die Ihren Geschäftsrichtlinien entspricht. Konfigurieren Sie insbesondere Folgendes, und überprüfen Sie die Funktionsweise:
NTP
ACLs
Benutzerauthentifizierung und Remote Access
DNS
IP -Routing
IP-Adressen
Das Netzwerk in Richtung Webex Calling muss eine IPv4-Adresse verwenden.
Laden Sie das Cisco Stamm-CA-Paket auf das lokale Gateway hoch.
Konfiguration
1 | Stellen Sie sicher, dass Sie gültige und routingfähige IP-Adressen allen Ebenen-3-Schnittstellen zuweisen, z. B.:
| ||
2 | Schützen Sie die Registrierungs- und STUN-Anmeldeinformationen auf dem Router mit symmetrischer Verschlüsselung. Konfigurieren Sie den primären Verschlüsselungscode und den Verschlüsselungstyp wie folgt:
| ||
3 | Erstellen Sie einen Platzhalter-PKI-Trustpoint.
| ||
4 | Aktivieren Sie die Exklusivität von TLS1.2 und geben Sie den Standard-Trustpoint mit den folgenden Konfigurationsbefehlen an. Transportparameter sollten ebenfalls aktualisiert werden, um eine zuverlässige sichere Verbindung für die Registrierung zu gewährleisten:
| ||
5 | Installieren Sie das Cisco-Stamm-CA-Paket, das das von Webex Calling verwendete DigiCert-CA-Zertifikat enthält. Verwenden Sie die crypto pki trustpool import clean url , um das CA-Stammpaket von der angegebenen URL herunterzuladen und den aktuellen CA-Trustpool zu löschen und anschließend das neue Zertifikatspaket zu installieren:
|
1 | Erstellen Sie einen registrierungsbasierten PSTN-Übertragungsweg für einen vorhandenen Standort in Control Hub. Notieren Sie sich die Trunk-Informationen, die bereitgestellt werden, sobald der Trunk erstellt wurde. Diese Details, wie in der folgenden Abbildung hervorgehoben, werden in den Konfigurationsschritten in diesem Handbuch verwendet. Weitere Informationen finden Sie unter Konfigurieren von Übertragungswegen, Routen-Gruppen und Wählplänen für Webex Calling . | ||||
2 | Geben Sie die folgenden Befehle ein, um CUBE als lokales Webex Calling-Gateway zu konfigurieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
Aktiviert Cisco Unified Border Element (CUBE)-Funktionen auf der Plattform. MedienstatistikAktiviert die Medienüberwachung auf dem lokalen Gateway. Medien-Massen-StatistikErmöglicht der Steuerungsebene , Massenanrufstatistiken von der Datenebene Anrufstatistik. Weitere Informationen zu diesen Befehlen finden Sie unter Medien . allow-Verbindungen sip zu sipAktivieren Sie CUBE Basic SIP Back-to-Back-Benutzeragenten-Funktionen. Weitere Informationen finden Sie unter Verbindungen zulassen .
Aktiviert STUN (Session Traversal of UDP through NAT) global.
Weitere Informationen finden Sie unter stun Flowdata Agenten-ID und stun Flowdata Shared-Secret . asymmetrische Nutzlast vollKonfiguriert die Unterstützung der asymmetrischen SIP-Nutzlast für DTMF- und dynamische Codec-Nutzlasten. Weitere Informationen zu diesem Befehl finden Sie unter asymmetrische Nutzlast . Frühangebot erzwungenZwingt das lokale Gateway, SDP-Informationen in der anfänglichen INVITE-Nachricht zu senden, anstatt auf Bestätigung vom benachbarten Peer zu warten. Weitere Informationen zu diesem Befehl finden Sie unter Frühzeitiges Angebot . | ||||
3 | Konfigurieren Sprachklassen-Codec 100 Filter für den Übertragungsweg. In diesem Beispiel wird der gleiche Codec-Filter für alle Trunks verwendet. Sie können für jeden Trunk Filter konfigurieren, um eine präzise Steuerung zu ermöglichen.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklassen-Codec 100Wird verwendet, um nur bevorzugte Codecs für Anrufe über SIP-Trunks zuzulassen. Weitere Informationen finden Sie unter Sprachkurs-Codec .
| ||||
4 | Konfigurieren Betäubungsnutzung Sprachklasse <UNK> 100 <UNK> um ICE auf dem Webex Calling-Trunk zu aktivieren.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: stun nutzung eis liteWird verwendet, um ICE-Lite für alle Dial-Peers mit Webex Calling-Zugriff zu aktivieren, um eine Medienoptimierung zu ermöglichen, wann immer möglich. Weitere Informationen finden Sie unter Nutzung der Betäubungsfunktion in Sprachkursen und stun use ice lite .
| ||||
5 | Konfigurieren Sie die Medienverschlüsselungsrichtlinie für den Webex-Datenverkehr.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse SRTP-Krypto 100Gibt SHA1 _ 80 als die einzige SRTP-Verschlüsselungs-Suite an, die CUBE im SDP für Angebots- und Antwortnachrichten anbietet. Webex Calling unterstützt nur SHA180._ Weitere Informationen finden Sie unter Sprachklasse srtp-crypto . | ||||
6 | Konfigurieren Sie ein Muster, um Anrufe an einen Trunk des lokalen Gateways anhand des Zieltrunk-Parameters eindeutig zu identifizieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse uri 100 sipDefiniert ein Muster, um eine eingehende SIP-Einladung mit einem eingehenden Trunk-Wahl-Peer abzugleichen. Verwenden Sie bei der Eingabe dieses Musters dtg=, gefolgt vom OTG/DTG-Wert des Übertragungswegs, der beim Erstellen des Übertragungswegs in Control Hub angegeben wurde. Weitere Informationen finden Sie unter Sprachklasse uri . | ||||
7 | Konfigurieren sip-profil 100 , die zum Ändern von SIP-Nachrichten verwendet werden, bevor sie an Webex Calling gesendet werden.
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
| ||||
8 | Webex Calling-Trunk konfigurieren: |
Nachdem Sie den Mandanten definiert haben <UNK> 100 <UNK> und konfigurieren Sie einen SIP VoIP-Dial-Peer, initiiert das Gateway eine TLS-Verbindung zu Webex Calling. Zu diesem Zeitpunkt legt der Zugriffs-SBC sein Zertifikat dem lokalen Gateway vor. Das lokale Gateway validiert das Webex Calling-Zugriffs-SBC-Zertifikat mit dem CA-Stammpaket, das zuvor aktualisiert wurde. Wenn das Zertifikat erkannt wird, wird eine dauerhafte TLS-Sitzung zwischen dem lokalen Gateway und dem Zugriffs-SBC von Webex Calling eingerichtet. Das lokale Gateway kann dann diese sichere Verbindung verwenden, um sich beim Webex Access SBC zu registrieren. Wenn die Registrierung zur Authentifizierung angefochten wird:
In der Antwort werden die Parameter Benutzername, Passwort und Bereich aus der Konfiguration Anmeldeinformationen verwendet.
Die Änderungsregeln im sip-Profil 100 werden verwendet, um die SIPS-URL zurück in SIP zu konvertieren.
Die Registrierung ist erfolgreich, wenn ein 200 OK vom Zugriffs-SBC empfangen wird.
Nachdem Sie oben einen Trunk zu Webex Calling erstellt haben, erstellen Sie mit der folgenden Konfiguration einen nicht verschlüsselten Trunk zu einem SIP-basierten PSTN-Anbieter:
Wenn Ihr Dienstanbieter einen sicheren PSTN-Trunk anbietet, können Sie eine ähnliche Konfiguration wie oben für den Webex Calling-Trunk ausführen. Die sichere Anrufweiterleitung wird von CUBE unterstützt. |
Informationen zum Konfigurieren von TDM-Schnittstellen für PSTN-Anrufabschnitte auf den Cisco TDM-SIP-Gateways finden Sie unter Konfigurieren von ISDN PRI . |
1 | Konfigurieren Sie den folgenden Sprachklassen-URI, um eingehende Anrufe vom PSTN-Trunk zu identifizieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse uri 200 sipDefiniert ein Muster, um eine eingehende SIP-Einladung mit einem eingehenden Trunk-Wahl-Peer abzugleichen. Verwenden Sie bei der Eingabe dieses Musters die IP-Adresse Ihres IP-PSTN-Gateways. Weitere Informationen finden Sie unter Sprachklasse uri . |
2 | Konfigurieren Sie den folgenden IP PSTN-Dial-Peer:
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
Definiert einen VoIP -Dial-Peer mit dem Etikett / "Beschriftung" 300 und enthält eine aussagekräftige Beschreibung für eine einfache Verwaltung und Fehlerbehebung. Weitere Informationen finden Sie unter Dial-Peer-Stimme. Zielmuster BAD.BADBeim Routing ausgehender Anrufe mit einer eingehenden Dial-Peer-Gruppe ist ein Dummy-Zielmuster erforderlich. Weitere Informationen finden Sie unter Zielmuster (Schnittstelle) . Sitzungsprotokoll sipv2Gibt an, dass Dial-Peer 200 SIP-Anrufabschnitte verarbeitet. Weitere Informationen finden Sie unter Sitzungsprotokoll (Dial Peer) . Sitzungsziel ipv4:192.168.80.13Gibt die IPv4-Adresse -Zieladresse des Ziels an, um den Call Leg zu senden. Das Sitzungsziel ist hier die IP-Adresse von ITSP . Weitere Informationen finden Sie unter Sitzungsziel (VoIP-Dial-Peer). eingehender URI über 200Definiert ein Übereinstimmungskriterium für den VIA-Header mit der IP- IP-Adresse des IP PSTN . Entspricht allen eingehenden IP PSTN-Anrufabschnitten auf dem lokalen Gateway mit Dial-Peer 200. Weitere Informationen finden Sie unter eingehende URL . Bindungssteuerung Quell-Schnittstelle GigabitEthernet0/0/0Konfiguriert die Quellschnittstelle und die zugehörige IP-Adresse für Nachrichten, die an das PSTN gesendet werden. Weitere Informationen finden Sie unter bind . Medienquellen-Schnittstelle GigabitEthernet0/0/0 bindenKonfiguriert die Quellschnittstelle und die zugehörige IP-Adresse für an PSTN gesendete Medien. Weitere Informationen finden Sie unter bind . Sprachklassen-Codec 100Konfiguriert den Dial-Peer so, dass die allgemeine Codec-Filterliste 100 verwendet wird. Weitere Informationen finden Sie unter Sprachklasse-Codec . dtmf-relay rtp-nteDefiniert RTP-NTE (RFC2833) als die DTMF -Funktion, die auf dem Call Leg erwartet wird. Weitere Informationen finden Sie unter DTMF-Relais (Voice over IP). kein VastDeaktiviert die Erkennung von Sprachaktivitäten. Weitere Informationen finden Sie unter vad (Dial Peer). |
3 | Wenn Sie Ihr lokales Gateway so konfigurieren, dass Anrufe nur zwischen Webex Calling und dem PSTN weitergeleitet werden, fügen Sie die folgende Anrufweiterleitungskonfiguration hinzu. Wenn Sie Ihr lokales Gateway mit einer Unified Communications Manager-Plattform konfigurieren, fahren Sie mit dem nächsten Abschnitt fort. |
Die PSTN-Webex Calling-Konfiguration in den vorherigen Abschnitten kann geändert werden, um zusätzliche Trunks zu einem Cisco Unified Communications Manager (UCM)-Cluster hinzuzufügen. In diesem Fall werden alle Anrufe über Unified CM weitergeleitet. Anrufe von UCM auf Port 5060 werden an das PSTN und Anrufe von Port 5065 an Webex Calling weitergeleitet. Die folgenden inkrementellen Konfigurationen können hinzugefügt werden, um dieses Anrufszenario einzuschließen.
Stellen Sie beim Erstellen des Webex Calling-Übertragungswegs in Unified CM sicher, dass Sie den eingehenden Port in den SIP-Übertragungsweg-Sicherheitsprofileinstellungen auf 5065 konfigurieren. Dies ermöglicht eingehende Nachrichten auf Port 5065 und füllt den VIA-Header mit diesem Wert aus, wenn Nachrichten an das lokale Gateway gesendet werden. |
1 | Konfigurieren Sie die folgenden Sprachklassen-URIs: | ||
2 | Konfigurieren Sie die folgenden DNS-Einträge, um das SRV-Routing an Unified CM-Hosts anzugeben:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Der folgende Befehl erstellt einen DNS SRV-Ressourcendatensatz. Erstellen Sie einen Datensatz für jeden UCM-Host und -Trunk: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io : SRV-Ressourcendatensatzname 2: Priorität des SRV-Ressourcendatensatzes 1: Das Gewicht des SRV-Ressourcendatensatzes 5060 <UNK> : Die Portnummer, die für den Zielhost in diesem Ressourcendatensatz verwendet werden soll ucmsub5.mydomain.com : Der Zielgastgeber des Ressourcendatensatzes Erstellen Sie lokale DNS A-Einträge, um die Namen der Ressourcendatensätze für Zielgastgeber aufzulösen. Zum Beispiel: IP-Host ucmsub5.mydomain.com 192.168.80.65 IP-Host : Erstellt einen Datensatz in der lokalen IOS XE-Datenbank. ucmsub5.mydomain.com : Der Name des A-Datensatzes-Gastgebers. 192.168.80.65 <UNK> : Die Host-IP-Adresse. Erstellen Sie die SRV-Ressourcendatensätze und A-Datensätze, um Ihre UCM-Umgebung und die bevorzugte Anrufverteilungsstrategie widerzuspiegeln. | ||
3 | Konfigurieren Sie die folgenden Dial-Peers: | ||
4 | Fügen Sie die Anrufweiterleitung mit den folgenden Konfigurationen hinzu: |
Diagnostic Signatures (DS) erkennt proaktiv häufig beobachtete Probleme im IOS XE-basierten lokalen Gateway und generiert eine E-Mail-, Syslog- oder Terminal-Benachrichtigung für das Ereignis. Sie können die DS auch installieren, um die Erfassung von Diagnosedaten zu automatisieren und die erfassten Daten an den Cisco TAC-Fall zu übertragen, um die Auflösungszeit zu verkürzen.
Diagnosesignaturen (DS) sind XML-Dateien, die Informationen über Ereignisse zum Auslösen von Problemen und zu ergreifende Maßnahmen enthalten, um das Problem zu informieren, zu beheben und zu beheben. Sie können die Logik der Problemerkennung mithilfe von Syslog-Nachrichten, SNMP-Ereignissen und durch regelmäßige Überwachung bestimmter Show-Befehlsausgaben definieren.
Die Aktionstypen umfassen das Sammeln von Show-Befehlsausgaben:
Generieren einer konsolidierten Protokolldatei
Das Hochladen der Datei auf einen vom Benutzer bereitgestellten Netzwerkspeicherort wie HTTPS, SCP, FTP-Server.
TAC-Techniker erstellen die DS-Dateien und signieren sie digital zum Schutz der Integrität. Jede DS-Datei hat eine eindeutige numerische ID, die vom System zugewiesen wird. Tool zum Suchen von Diagnosesignaturen (DSLT) ist eine zentrale Quelle für die Suche nach geeigneten Signaturen für die Überwachung und Behebung verschiedener Probleme.
Vorbereitungen:
Bearbeiten Sie nicht die DS-Datei, die Sie von . herunterladen DSLT . Die Dateien, die Sie ändern, können aufgrund des Integritätsprüfungsfehlers nicht installiert werden.
Einen SMTP-Server (Simple Mail Transfer Protocol), den das lokale Gateway zum Versenden von E-Mail-Benachrichtigungen benötigt.
Stellen Sie sicher, dass auf dem lokalen Gateway IOS XE 17.6.1 oder höher ausgeführt wird, wenn Sie den sicheren SMTP-Server für E-Mail-Benachrichtigungen verwenden möchten.
Voraussetzungen
Lokales Gateway mit IOS XE 17.6.1a oder höher
Diagnosesignaturen sind standardmäßig aktiviert.
Konfigurieren Sie den sicheren E-Mail-Server, der zum Senden proaktiver Benachrichtigungen verwendet werden soll, wenn auf dem Gerät Cisco IOS XE 17.6.1a oder höher ausgeführt wird.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Umgebungsvariable konfigurierends_email mit der E-Mail-Adresse des Administrators, um Sie zu benachrichtigen.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Die folgende Abbildung zeigt eine Beispielkonfiguration eines lokalen Gateways, das auf Cisco IOS XE 17.6.1a oder höher ausgeführt wird, um die proaktiven Benachrichtigungen an tacfaststart@gmail.com Verwendung von Gmail als sicheren SMTP-Server:
Wir empfehlen die Verwendung der Cisco IOS XE Bengaluru 17.6.x oder einer neueren Version. |
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Ein lokales Gateway, das auf der Cisco IOS XE-Software ausgeführt wird, ist kein typischer webbasierter Gmail-Client, der OAuth unterstützt. Daher müssen wir eine bestimmte Gmail-Kontoeinstellung konfigurieren und eine bestimmte Berechtigung erteilen, damit die E-Mail vom Gerät korrekt verarbeitet wird: |
Gehen Sie zu Weniger sicherer App-Zugriff aktivieren.
und EinstellungAntworten Sie mit „Yes, it was me“ (Ja, das war ich), wenn Sie eine E-Mail von Gmail erhalten, in der es heißt: „Google verhindert, dass sich jemand mit einer non-Google App bei Ihrem Konto anmeldet.“
Installieren von Diagnosesignaturen für eine proaktive Überwachung
Überwachung einer hohen CPU -Auslastung
Diese DS verfolgt die CPU-Auslastung für fünf Sekunden mit der SNMP OID 1.3.6.1.4.1.9.2.1.56. Wenn die Auslastung 75 % oder mehr erreicht, werden alle Debugs deaktiviert und alle Diagnosesignaturen deinstalliert, die auf dem lokalen Gateway installiert sind. Führen Sie die folgenden Schritte aus, um die Signatur zu installieren.
Verwenden Sie die snmp anzeigen Befehl zum Aktivieren von SNMP. Wenn Sie diese Option nicht aktivieren, konfigurieren Sie das snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Laden Sie DS 64224 mit den folgenden Drop-down-Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Hohe CPU -Auslastung mit E-Mail-Benachrichtigung.
Kopieren Sie die DS-XML-Datei in den Flash des lokalen Gateways.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Das folgende Beispiel zeigt das Kopieren der Datei von einem FTP -Server auf das lokale Gateway.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Verwenden Sie den Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte sollte einen Wert „registriert“ haben.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Laden Sie Diagnosesignaturen herunter:
DS-ID
DS-Name
Revision
Status
Letzte Aktualisierung (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriert
2020-11-07 22:05:33
Wenn ausgelöst, deinstalliert diese Signatur alle laufenden Diagnosesignaturen, einschließlich sich selbst. Installieren Sie DS 64224 ggf. erneut, um die hohe CPU-Auslastung auf dem lokalen Gateway weiterhin zu überwachen.
Überwachung der Registrierung des SIP-Trunk Übertragungsweges
Diese DS prüft alle 60 Sekunden, ob die Registrierung eines lokalen Gateway- SIP -Übertragungswegs mit der Webex Calling Cloud aufgehoben wurde. Sobald das Deregistrierungsereignis erkannt wurde, generiert es eine E-Mail- und Syslog-Benachrichtigung und deinstalliert sich selbst nach zwei Deregistrierungsereignissen. Führen Sie die folgenden Schritte aus, um die Signatur zu installieren:
Laden Sie DS 64117 mit den folgenden Drop-down-Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
SIP-SIP
Problemtyp
Aufheben der Registrierung des SIP -Übertragungswegs mit E-Mail-Benachrichtigung.
Kopieren Sie die DS-XML-Datei auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Verwenden Sie den Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte muss den Wert „registriert“ aufweisen.
Überwachung abnormaler Anrufunterbrechungen
Diese Diagnosesignatur nutzt alle 10 Minuten SNMP-Umfragen, um eine abnormale Anrufunterbrechung mit den SIP-Fehlern 403, 488 und 503 zu erkennen. Wenn der Fehlerzähler seit der letzten Umfrage größer oder gleich 5 ist, werden eine Syslog- und eine E-Mail-Benachrichtigung generiert. Gehen Sie wie folgt vor, um die Signatur zu installieren.
Verwenden Sie die snmp anzeigen Befehl, um zu überprüfen, ob SNMP aktiviert ist. Wenn sie nicht aktiviert ist, konfigurieren Sie die snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Laden Sie DS 65221 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Erkennung einer abnormalen SIP -Anrufunterbrechung mit E-Mail und Syslog-Benachrichtigung.
Kopieren Sie die DS-XML-Datei auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Verwenden Sie den Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte muss den Wert „registriert“ aufweisen.
Installieren von Diagnosesignaturen zur Behebung eines Problems
Verwenden Sie Diagnosesignaturen (DS), um Probleme schnell zu beheben. Die Cisco TAC -Techniker haben mehrere Signaturen erstellt, die die erforderlichen Debugs ermöglichen, um ein bestimmtes Problem zu beheben, das Auftreten eines Problems zu erkennen, die richtigen Diagnosedaten zu sammeln und die Daten automatisch an den Cisco TAC -Fall zu übertragen. Diagnosesignaturen (DS) machen es überflüssig, das Auftreten von Problemen manuell zu überprüfen, und erleichtern die Fehlerbehebung bei zeitweise auftretenden und vorübergehenden Problemen erheblich.
Sie können den Tool zum Suchen von Diagnosesignaturen um die entsprechenden Signaturen zu finden und zu installieren, um ein bestimmtes Problem selbst zu lösen, oder Sie können die Signatur installieren, die vom TAC-Techniker als Teil des Support-Engagements empfohlen wird.
Das folgende Beispiel zeigt, wie Sie ein DS suchen und installieren, um das Syslog „%VOICE_IEC-3-GW: CCAPI: Interner Fehler (Schwellenwert für Anrufspitze): IEC=1.1.181.1.29.0“ syslog und automatisieren Sie die Erfassung von Diagnosedaten mithilfe der folgenden Schritte:
Konfigurieren Sie eine zusätzliche DS-Umgebungsvariableds_fsurl_prefix Hierbei handelt es sich um den Cisco TAC Dateiserver (cxd.cisco.com), auf den die erfassten Diagnosedaten hochgeladen werden. Der Benutzername im Dateipfad ist die Fallnummer und das Passwort ist das Datei-Upload Token, das abgerufen werden kann von Support-Fall-Manager folgenden Befehl ein. Das Datei-Upload-Token kann nach Bedarf im Bereich Anhänge des Support Case Manager generiert werden.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Beispiel:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Stellen Sie sicher, dass SNMP mit dem snmp anzeigen Befehl. Wenn sie nicht aktiviert ist, konfigurieren Sie die snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end
Stellen Sie sicher, dass DS 64224 zur Überwachung einer hohen CPU -Auslastung als proaktive Maßnahme installiert wird, um alle Debugs und Diagnosesignaturen bei hoher CPU -Auslastung zu deaktivieren. Laden Sie DS 64224 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Hohe CPU -Auslastung mit E-Mail-Benachrichtigung.
Laden Sie DS 65095 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Cisco CSR 1000V-Serie
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Syslogs
Problemtyp
Syslog - %VOICE_IEC-3-GW: CCAPI: Interner Fehler (Schwellenwert für Anrufspitze): IEC=1.1.181.1.29.0
Kopieren Sie die DS-XML-Dateien auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Installieren Sie zunächst DS 64224 zur Überwachung einer hohen CPU-Auslastung und dann die XML-Datei „DS 65095“ auf dem lokalen Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Überprüfen Sie mithilfe der Call-Home-Diagnosesignatur anzeigen Befehl. Die Statusspalte muss den Wert „registriert“ aufweisen.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Heruntergeladene Diagnosesignaturen:
DS-ID
DS-Name
Revision
Status
Letzte Aktualisierung (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriert
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriert
2020-11-08
Überprüfen der Ausführung von Diagnosesignaturen
Im folgenden Befehl wird die Spalte „Status“ des Call-Home-Diagnosesignatur anzeigen Der Befehl wechselt zu „Wird ausgeführt“, während das lokale Gateway die in der Signatur definierte Aktion ausführt. Die Ausgabe von Call-Home-Diagnose-Signaturstatistik anzeigen ist die beste Methode, um zu überprüfen, ob eine Diagnosesignatur ein relevantes Ereignis erkennt und die Aktion ausführt. Die Spalte „Ausgelöst/Max/Deinstalliert“ gibt an, wie oft die Signatur ein Event ausgelöst hat, wie oft ein Event maximal erkannt werden konnte und ob die Signatur sich selbst deinstalliert, nachdem die maximale Anzahl der ausgelösten Events erkannt wurde.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Heruntergeladene Diagnosesignaturen:
DS-ID | DS-Name | Revision | Status | Letzte Aktualisierung (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0.0.10 | Registriert | 2020-11-08 00:07:45 |
65095 | DS_LGW_IEC_Call_spike_threshold | 0.0.12 | Wird ausgeführt | 2020-11-08 00:12:53 |
Call-Home-Diagnose-Signaturstatistik anzeigen
DS-ID | DS-Name | Ausgelöst/Max/Deinstalliert | Durchschnittliche Ausführungszeit (Sekunden) | Max. Ausführungszeit (Sekunden) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0/0/N | 0.000 | 0.000 |
65095 | DS_LGW_IEC_Call_spike_threshold | 1/20/Y | 23.053 | 23.053 |
Die Benachrichtigungs-E-Mail , die während der Ausführung der Diagnosesignatur gesendet wird, enthält wichtige Informationen wie Problemtyp, Gerätedetails, Software-Version, ausgeführte Konfiguration und show-Befehlsausgaben, die für die Behebung des jeweiligen Problems relevant sind.
Diagnosesignaturen deinstallieren
Diagnosesignaturen für Fehlerbehebungszwecke verwenden sind in der Regel so definiert, dass sie nach dem Auftreten einiger Problemvorfälle deinstalliert werden. Wenn Sie eine Signatur manuell deinstallieren möchten, rufen Sie die DS-ID von der Ausgabe des Anruf-Home-Diagnose-Signatur anzeigen und führen Sie den folgenden Befehl aus:
call-home diagnostic-signature deinstall <DS ID>
Beispiel:
call-home diagnostic-signature deinstall 64224
Dem Diagnostics Signatures Lookup Tool werden regelmäßig neue Signaturen basierend auf Problemen hinzugefügt, die häufig bei Bereitstellungen beobachtet werden. TAC unterstützt derzeit keine Anfragen zur Erstellung neuer benutzerdefinierter Signaturen. |
Für eine bessere Verwaltung der Cisco IOS XE-Gateways empfehlen wir Ihnen, die Gateways über den Control Hub zu registrieren und zu verwalten. Es handelt sich um eine optionale Konfiguration. Nach der Registrierung können Sie die Option zur Konfigurationsvalidierung im Control Hub verwenden, um Ihre Konfiguration des lokalen Gateways zu validieren und Konfigurationsprobleme zu identifizieren. Derzeit unterstützen nur registrierungsbasierte Übertragungswege diese Funktionalität.
Weitere Informationen finden Sie unter:
In diesem Abschnitt wird beschrieben, wie ein Cisco Unified Border Element (CUBE) als lokales Gateway für Webex Calling mithilfe eines zertifikatbasierten Mutual TLS (mTLS) SIP-Übertragungsweges konfiguriert wird. Im ersten Teil dieses Dokuments wird erläutert, wie Sie ein einfaches PSTN-Gateway konfigurieren. In diesem Fall werden alle Anrufe vom PSTN an Webex Calling weitergeleitet und alle Anrufe von Webex Calling an das PSTN weitergeleitet. Das folgende Bild zeigt diese Lösung und die Konfiguration für die Weiterleitung von Anrufen auf hoher Ebene, die befolgt werden.
In diesem Design werden die folgenden Hauptkonfigurationen verwendet:
Sprachklassenpächter : Wird verwendet, um Trunk-spezifische Konfigurationen zu erstellen.
Sprachklasse URI : Wird verwendet, um SIP-Nachrichten für die Auswahl eines eingehenden Dial-Peers zu klassifizieren.
eingehender Dial-Peer : Bietet Behandlung für eingehende SIP-Nachrichten und bestimmt die ausgehende Route mit einer Dial-Peer-Gruppe.
Dial-Peer-Gruppe : Definiert die ausgehenden Dial-Peers, die für die Weiterleitung von Anrufen verwendet werden.
ausgehender Dial-Peer : Bietet Behandlung für ausgehende SIP-Nachrichten und leitet sie an das erforderliche Ziel weiter.
Wenn Sie eine lokale Cisco Unified Communications Manager-Lösung mit Webex Calling verbinden, können Sie die einfache PSTN-Gateway-Konfiguration als Basis für die Erstellung der Lösung verwenden, die im folgenden Diagramm dargestellt ist. In diesem Fall bietet Unified Communications Manager die zentrale Weiterleitung und Behandlung aller PSTN- und Webex Calling-Anrufe.
In diesem Dokument werden die Hostnamen, IP-Adressen und Schnittstellen verwendet, die im folgenden Bild dargestellt sind. Optionen für die öffentliche oder private Adressierung (hinter NAT) sind vorgesehen. SRV DNS-Einträge sind optional, es sei denn, es erfolgt ein Lastausgleich über mehrere CUBE-Instanzen.
Verwenden Sie die Konfigurationsanleitung im Rest dieses Dokuments, um Ihre lokale Gateway-Konfiguration wie folgt abzuschließen:
Schritt 1: Konnektivität und Sicherheit der Router-Baseline konfigurieren
Schritt 2: Webex Calling-Trunk konfigurieren
Führen Sie je nach erforderlicher Architektur einen der folgenden Schritte aus:
Schritt 3: Lokales Gateway mit SIP-PSTN-Trunk konfigurieren
Schritt 4: Lokales Gateway mit vorhandener Unified CM-Umgebung konfigurieren
Oder:
Schritt 3: Lokales Gateway mit TDM PSTN-Trunk konfigurieren
Grundkonfiguration
Der erste Schritt bei der Vorbereitung Ihres Cisco Routers als lokales Gateway für Webex Calling besteht in der Erstellung einer Basiskonfiguration, die Ihre Plattform schützt und Konnektivität herstellt.
Alle zertifikatbasierten Bereitstellungen des lokalen Gateways erfordern Cisco IOS XE 17.9.1a oder eine neuere Version. Die empfohlenen Versionen finden Sie auf der Seite Cisco Software Research . Suchen Sie nach der Plattform und wählen Sie eine der vorgeschlagenen Versionen aus.
Router der ISR4000-Serie müssen sowohl mit Unified Communications- als auch mit Sicherheitstechnologielizenzen konfiguriert sein.
Router der Catalyst Edge 8000-Serie, die mit Sprachkarten oder DSPs ausgestattet sind, erfordern die Lizenzierung von DNA Essentials. Router ohne Sprachkarten oder DSPs benötigen ein Minimum an DNA Essentials-Lizenzen.
Bei hohen Kapazitätsanforderungen benötigen Sie möglicherweise auch eine HSEC-Lizenz (High Security) und eine zusätzliche Durchsatzberechtigung.
Weitere Details finden Sie unter Autorisierungscodes .
Erstellen Sie eine Basiskonfiguration für Ihre Plattform, die Ihren Geschäftsrichtlinien entspricht. Konfigurieren Sie insbesondere Folgendes, und überprüfen Sie die Funktionsweise:
NTP
ACLs
Benutzerauthentifizierung und Remote Access
DNS
IP -Routing
IP-Adressen
Das Netzwerk in Richtung Webex Calling muss eine IPv4-Adresse verwenden. Die Adressen für lokale Gateway-vollständig qualifizierte Domänennamen (FQDN) oder Dienstdatensätze (SRV) müssen zu einer öffentlichen IPv4-Adresse im Internet aufgelöst werden.
Alle SIP- und Medienports auf der lokalen Gateway-Schnittstelle, die Webex zugewandt sind, müssen über das Internet zugänglich sein, entweder direkt oder über statische NAT. Stellen Sie sicher, dass Sie Ihre Firewall entsprechend aktualisieren.
Installieren Sie ein signiertes Zertifikat auf dem lokalen Gateway (im Folgenden finden Sie detaillierte Konfigurationsschritte).
Eine öffentliche Zertifizierungsstelle (CA) wie unter Welche Stammzertifizierungsstellen (Root Certificate Authorities) werden für Anrufe an Cisco Webex-Audio- und -Videoplattformen unterstützt? beschrieben, muss das Gerätezertifikat signiert werden.
Der FQDN, der beim Erstellen eines Übertragungswegs im Control Hub konfiguriert wird, muss das Zertifikat Common Name (CN) oder Subject Alternate Name (SAN) des Routers sein. Zum Beispiel:
Wenn ein konfigurierter Übertragungsweg im Control Hub Ihrer Organisation cube1.lgw.com:5061 als FQDN des lokalen Gateways hat, muss der CN oder SAN im Routerzertifikat cube1.lgw.com enthalten.
Wenn ein konfigurierter Übertragungsweg im Control Hub Ihrer Organisation über lgws.lgw.com als SRV-Adresse des/der lokalen Gateways verfügt, die/die vom Übertragungsweg aus erreichbar sind, muss der CN oder SAN im Routerzertifikat lgws.lgw.com enthalten. Die Datensätze, in die die SRV-Adresse aufgelöst wird (CNAME, A-Datensatz oder IP -Adresse), sind in SAN optional.
Unabhängig davon, ob Sie einen FQDN oder SRV für den Übertragungsweg verwenden, verwendet die Kontaktadresse für alle neuen SIP-Dialoge von Ihrem lokalen Gateway den im Control Hub konfigurierten Namen.
Stellen Sie sicher, dass die Zertifikate für die Client- und Servernutzung signiert sind.
Laden Sie das Cisco Stamm-CA-Paket auf das lokale Gateway hoch.
Konfiguration
1 | Stellen Sie sicher, dass Sie gültige und routingfähige IP-Adressen allen Ebenen-3-Schnittstellen zuweisen, z. B.:
| ||
2 | Schützen Sie STUN-Anmeldeinformationen auf dem Router mit symmetrischer Verschlüsselung. Konfigurieren Sie den primären Verschlüsselungscode und den Verschlüsselungstyp wie folgt:
| ||
3 | Erstellen Sie einen Verschlüsselungs-Trustpoint mit einem Zertifikat, das von Ihrer bevorzugten Zertifizierungsstelle (CA) signiert wurde. | ||
4 | Authentifizieren Sie Ihr neues Zertifikat mit Ihrem CA-Zwischenzertifikat (oder Stamm), und importieren Sie das Zertifikat (Schritt 4). Geben Sie den folgenden exec- oder Konfigurationsbefehl ein:
| ||
5 | Importieren Sie ein signiertes Gastgeberzertifikat mit dem folgenden exec- oder Konfigurationsbefehl:
| ||
6 | Aktivieren Sie die Exklusivität von TLS1.2 und geben Sie den Standard-Trustpoint mit den folgenden Konfigurationsbefehlen an:
| ||
7 | Installieren Sie das Cisco-Stamm-CA-Paket, das das von Webex Calling verwendete DigiCert-CA-Zertifikat enthält. Verwenden Sie die crypto pki trustpool import clean url , um das CA-Stammpaket von der angegebenen URL herunterzuladen und den aktuellen CA-Trustpool zu löschen und anschließend das neue Zertifikatspaket zu installieren:
|
1 | Erstellen Sie einen CUBE-zertifikatbasierten PSTN-Übertragungsweg für einen vorhandenen Standort in Control Hub. Weitere Informationen finden Sie unter Konfigurieren von Übertragungswegen, Routen-Gruppen und Wählplänen für Webex Calling .
| ||||
2 | Geben Sie die folgenden Befehle ein, um CUBE als lokales Webex Calling-Gateway zu konfigurieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
Aktiviert Cisco Unified Border Element (CUBE)-Funktionen auf der Plattform. allow-Verbindungen sip zu sipAktivieren Sie die grundlegende SIP-Benutzeragenten-Funktionalität von CUBE. Weitere Informationen finden Sie unter Verbindungen zulassen .
Aktiviert STUN (Session Traversal of UDP through NAT) global.
Weitere Informationen finden Sie unter stun flowdata agent-id und stun flowdata shared-secret . asymmetrische Nutzlast vollKonfiguriert die Unterstützung der asymmetrischen SIP-Nutzlast für DTMF- und dynamische Codec-Nutzlasten. Weitere Informationen zu diesem Befehl finden Sie unter asymmetrische Nutzlast . Frühangebot erzwungenZwingt das lokale Gateway, SDP-Informationen in der anfänglichen INVITE-Nachricht zu senden, anstatt auf Bestätigung vom benachbarten Peer zu warten. Weitere Informationen zu diesem Befehl finden Sie unter Frühzeitiges Angebot . sip-profile eingehendErmöglicht CUBE die Verwendung von SIP-Profilen, um empfangene Nachrichten zu ändern. Profile werden über Dial-Peers oder Tenants angewendet. | ||||
3 | Konfigurieren Sprachklassen-Codec <UNK> 100 <UNK> Codec-Filter für den Trunk. In diesem Beispiel wird der gleiche Codec-Filter für alle Trunks verwendet. Sie können für jeden Trunk Filter konfigurieren, um eine präzise Steuerung zu ermöglichen.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklassen-Codec 100Wird verwendet, um nur bevorzugte Codecs für Anrufe über SIP-Trunks zuzulassen. Weitere Informationen finden Sie unter Sprachkurs-Codec .
| ||||
4 | Konfigurieren Betäubungsnutzung Sprachklasse <UNK> 100 <UNK> um ICE auf dem Webex Calling-Trunk zu aktivieren. (Dieser Schritt gilt nicht für Webex for Government)
Hier finden Sie eine Erklärung der Felder für die Konfiguration: stun nutzung eis liteWird verwendet, um ICE-Lite für alle Dial-Peers mit Webex Calling-Zugriff zu aktivieren, um eine Medienoptimierung zu ermöglichen, wann immer möglich. Weitere Informationen finden Sie unter Nutzung der Betäubungsfunktion in Sprachkursen und stun use ice lite .
| ||||
5 | Konfigurieren Sie die Medienverschlüsselungsrichtlinie für den Webex-Datenverkehr. (Dieser Schritt gilt nicht für Webex for Government)
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse SRTP-Krypto 100Gibt SHA1 _ 80 als die einzige SRTP-Verschlüsselungs-Suite an, die CUBE im SDP für Angebots- und Antwortnachrichten anbietet. Webex Calling unterstützt nur SHA180._ Weitere Informationen finden Sie unter Sprachklasse srtp-crypto . | ||||
6 | Konfigurieren Sie FIPS-konforme GCM-Schlüssel (Dieser Schritt gilt nur für Webex for Government).
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse SRTP-Krypto 100Gibt GCM als Verschlüsselungs-Suite an, die CUBE anbietet. Es ist zwingend erforderlich, GCM-Schlüssel für das lokale Gateway für Webex for Government zu konfigurieren. | ||||
7 | Konfigurieren Sie ein Muster, um Anrufe an einen Trunk des lokalen Gateways anhand des FQDN oder SRV des Ziels eindeutig zu identifizieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse uri 100 sipDefiniert ein Muster, um eine eingehende SIP-Einladung mit einem eingehenden Trunk-Wahl-Peer abzugleichen. Verwenden Sie bei der Eingabe dieses Musters den im Control Hub konfigurierten LGW-FQDN oder SRV, während Sie einen Trunk erstellen. | ||||
8 | Konfigurieren Sie Profile zur Manipulation von SIP-Nachrichten. Wenn Ihr Gateway mit einer öffentlichen IP-Adresse konfiguriert ist, konfigurieren Sie wie folgt ein Profil oder fahren Sie mit dem nächsten Schritt fort, wenn Sie NAT verwenden. In diesem Beispiel ist cube1.lgw.com der für das lokale Gateway konfigurierte FQDN und „198.51.100.1“ die öffentliche IP-Adresse der lokalen Gateway-Schnittstelle, die Webex Calling zugewendet ist:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Regeln 10 und 20Damit Webex Nachrichten über Ihr lokales Gateway authentifizieren kann, muss der Header „Kontakt“ in SIP-Anfragen und Antwortnachrichten den für den Trunk in Control Hub bereitgestellten Wert enthalten. Dies ist entweder der FQDN eines einzelnen Hosts oder der SRV-Domänenname, der für einen Cluster von Geräten verwendet wird.
| ||||
9 | Wenn Ihr Gateway mit einer privaten IP-Adresse hinter statischem NAT konfiguriert ist, konfigurieren Sie eingehende und ausgehende SIP-Profile wie folgt. In diesem Beispiel ist cube1.lgw.com der FQDN, der für das lokale Gateway konfiguriert ist, „10.80.13.12“ die IP-Adresse der Schnittstelle, die Webex Calling zugewandt ist, und „192.65.79.20“ die öffentliche NAT-IP-Adresse. SIP Profile für ausgehende Nachrichten an Webex Calling
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Regeln 10 und 20Damit Webex Nachrichten über Ihr lokales Gateway authentifizieren kann, muss der Header „Kontakt“ in SIP-Anfragen und Antwortnachrichten den für den Trunk in Control Hub bereitgestellten Wert enthalten. Dies ist entweder der FQDN eines einzelnen Hosts oder der SRV-Domänenname, der für einen Cluster von Geräten verwendet wird. Regeln 30 bis 81Konvertieren Sie die Verweise auf private Adressen in die externe öffentliche Adresse für die Site, sodass Webex nachfolgende Nachrichten korrekt interpretieren und weiterleiten kann. SIP-Profil für eingehende Nachrichten von Webex Calling
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Regeln 10 bis 80Konvertieren Sie Verweise auf öffentliche Adressen in die konfigurierte private Adresse, sodass Nachrichten von Webex korrekt von CUBE verarbeitet werden können. Weitere Informationen finden Sie unter Sprachklasse SIP-Profile . | ||||
10 | Konfigurieren Sie ein SIP-Optionen-Keepalive mit dem Header-Änderungsprofil.
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse sip-options-keepalive 100Konfiguriert ein Keepalive-Profil und wechselt in den Sprachklassen-Konfigurationsmodus. Sie können die Zeit (in Sekunden) konfigurieren, zu der ein SIP-Out-of-Dialog-Optionen-Ping an das Wählziel gesendet wird, wenn sich die Heartbeat-Verbindung zum Endpunkt im UP- oder Down-Status befindet. Dieses Keepalive-Profil wird von dem in Richtung Webex konfigurierten Dial-Peer ausgelöst. Um sicherzustellen, dass die Kontakt-Header den vollqualifizierten SBC-Domänennamen enthalten, wird das SIP-Profil 115 verwendet. Die Regeln 30, 40 und 50 sind nur erforderlich, wenn der SBC hinter statischer NAT konfiguriert ist. In diesem Beispiel ist cube1.lgw.com der für das lokale Gateway ausgewählte FQDN. Wenn statische NAT verwendet wird, ist „10.80.13.12“ die IP-Adresse der SBC-Schnittstelle für Webex Calling und „192.65.79.20“ die öffentliche NAT-IP-Adresse. | ||||
11 | Webex Calling-Trunk konfigurieren: |
Nachdem Sie oben einen Trunk zu Webex Calling erstellt haben, erstellen Sie mit der folgenden Konfiguration einen nicht verschlüsselten Trunk zu einem SIP-basierten PSTN-Anbieter:
Wenn Ihr Dienstanbieter einen sicheren PSTN-Trunk anbietet, können Sie eine ähnliche Konfiguration wie oben für den Webex Calling-Trunk ausführen. Die sichere Anrufweiterleitung wird von CUBE unterstützt. |
Informationen zum Konfigurieren von TDM-Schnittstellen für PSTN-Anrufabschnitte auf den Cisco TDM-SIP-Gateways finden Sie unter Konfigurieren von ISDN PRI . |
1 | Konfigurieren Sie den folgenden Sprachklassen-URI, um eingehende Anrufe vom PSTN-Trunk zu identifizieren:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Sprachklasse uri 200 sipDefiniert ein Muster, um eine eingehende SIP-Einladung mit einem eingehenden Trunk-Wahl-Peer abzugleichen. Verwenden Sie bei der Eingabe dieses Musters die IP-Adresse Ihres IP-PSTN-Gateways. Weitere Informationen finden Sie unter Sprachklasse uri . |
2 | Konfigurieren Sie den folgenden IP PSTN-Dial-Peer:
Hier finden Sie eine Erklärung der Felder für die Konfiguration:
Definiert einen VoIP -Dial-Peer mit dem Etikett / "Beschriftung" 300 und enthält eine aussagekräftige Beschreibung für eine einfache Verwaltung und Fehlerbehebung. Weitere Informationen finden Sie unter Dial-Peer-Stimme. Zielmuster BAD.BADBeim Routing ausgehender Anrufe mit einer eingehenden Dial-Peer-Gruppe ist ein Dummy-Zielmuster erforderlich. Weitere Informationen finden Sie unter Zielmuster (Schnittstelle) . Sitzungsprotokoll sipv2Gibt an, dass Dial-Peer 200 SIP-Anrufabschnitte verarbeitet. Weitere Informationen finden Sie unter Sitzungsprotokoll (Dial Peer) . Sitzungsziel ipv4:192.168.80.13Gibt die IPv4-Adresse -Zieladresse des Ziels an, um den Call Leg zu senden. Das Sitzungsziel ist hier die IP-Adresse von ITSP . Weitere Informationen finden Sie unter Sitzungsziel (VoIP-Dial-Peer). eingehender URI über 200Definiert ein Übereinstimmungskriterium für den VIA-Header mit der IP- IP-Adresse des IP PSTN . Entspricht allen eingehenden IP PSTN-Anrufabschnitten auf dem lokalen Gateway mit Dial-Peer 200. Weitere Informationen finden Sie unter eingehende URL . Bindungssteuerung Quell-Schnittstelle GigabitEthernet0/0/0Konfiguriert die Quellschnittstelle und die zugehörige IP-Adresse für Nachrichten, die an das PSTN gesendet werden. Weitere Informationen finden Sie unter bind . Medienquellen-Schnittstelle GigabitEthernet0/0/0 bindenKonfiguriert die Quellschnittstelle und die zugehörige IP-Adresse für an PSTN gesendete Medien. Weitere Informationen finden Sie unter bind . Sprachklassen-Codec 100Konfiguriert den Dial-Peer so, dass die allgemeine Codec-Filterliste 100 verwendet wird. Weitere Informationen finden Sie unter Sprachklasse-Codec . dtmf-relay rtp-nteDefiniert RTP-NTE (RFC2833) als die DTMF -Funktion, die auf dem Call Leg erwartet wird. Weitere Informationen finden Sie unter DTMF-Relais (Voice over IP). kein VastDeaktiviert die Erkennung von Sprachaktivitäten. Weitere Informationen finden Sie unter vad (Dial Peer). |
3 | Wenn Sie Ihr lokales Gateway so konfigurieren, dass Anrufe nur zwischen Webex Calling und dem PSTN weitergeleitet werden, fügen Sie die folgende Anrufweiterleitungskonfiguration hinzu. Wenn Sie Ihr lokales Gateway mit einer Unified Communications Manager-Plattform konfigurieren, fahren Sie mit dem nächsten Abschnitt fort. |
Die PSTN-Webex Calling-Konfiguration in den vorherigen Abschnitten kann geändert werden, um zusätzliche Trunks zu einem Cisco Unified Communications Manager (UCM)-Cluster hinzuzufügen. In diesem Fall werden alle Anrufe über Unified CM weitergeleitet. Anrufe von UCM auf Port 5060 werden an das PSTN und Anrufe von Port 5065 an Webex Calling weitergeleitet. Die folgenden inkrementellen Konfigurationen können hinzugefügt werden, um dieses Anrufszenario einzuschließen.
1 | Konfigurieren Sie die folgenden Sprachklassen-URIs: | ||
2 | Konfigurieren Sie die folgenden DNS-Einträge, um das SRV-Routing an Unified CM-Hosts anzugeben:
Hier finden Sie eine Erklärung der Felder für die Konfiguration: Der folgende Befehl erstellt einen DNS SRV-Ressourcendatensatz. Erstellen Sie einen Datensatz für jeden UCM-Host und -Trunk: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: SRV-Ressourcendatensatzname 2: Priorität des SRV-Ressourcendatensatzes 1: Das Gewicht des SRV-Ressourcendatensatzes 5060 <UNK> : Die Portnummer, die für den Zielhost in diesem Ressourcendatensatz verwendet werden soll ucmsub5.mydomain.com : Der Zielgastgeber des Ressourcendatensatzes Erstellen Sie lokale DNS A-Einträge, um die Namen der Ressourcendatensätze für Zielgastgeber aufzulösen. Zum Beispiel: IP-Host ucmsub5.mydomain.com 192.168.80.65 IP-Host : Erstellt einen Datensatz in der lokalen IOS XE-Datenbank. ucmsub5.mydomain.com : Der Name des A-Datensatzes-Gastgebers. 192.168.80.65 <UNK> : Die Host-IP-Adresse. Erstellen Sie die SRV-Ressourcendatensätze und A-Datensätze, um Ihre UCM-Umgebung und die bevorzugte Anrufverteilungsstrategie widerzuspiegeln. | ||
3 | Konfigurieren Sie die folgenden Dial-Peers: | ||
4 | Fügen Sie die Anrufweiterleitung mit den folgenden Konfigurationen hinzu: |
Diagnostic Signatures (DS) erkennt proaktiv häufig beobachtete Probleme im lokalen Gateway auf Cisco IOS XE-Basis und generiert eine E-Mail-, Syslog- oder Terminal-Benachrichtigung für das Ereignis. Sie können die DS auch installieren, um die Erfassung von Diagnosedaten zu automatisieren und die erfassten Daten an den Cisco TAC-Fall zu übertragen, um die Auflösungszeit zu verkürzen.
Diagnosesignaturen (DS) sind XML Dateien, die Informationen zu Auslöserereignissen und Aktionen für das Problem enthalten, um darüber zu informieren und das Problem zu beheben. Verwenden Sie Syslog-Meldungen, SNMP -Ereignisse und die regelmäßige Überwachung bestimmter Show-Befehlsausgaben, um die Logik zur Problemerkennung zu definieren. Die Aktionstypen umfassen:
Show-Befehlsausgaben werden erfasst
Generieren einer konsolidierten Protokolldatei
Hochladen der Datei an einen vom Benutzer bereitgestellten Netzwerkspeicherort, z. B. HTTPS, SCP, FTP -Server
TAC-Techniker erstellen DS-Dateien und signieren sie digital zum Schutz der Integrität. Jede DS-Datei hat eine eindeutige numerische ID , die vom System zugewiesen wird. Tool zum Suchen von Diagnosesignaturen (DSLT) ist eine zentrale Quelle für die Suche nach geeigneten Signaturen für die Überwachung und Behebung verschiedener Probleme.
Vorbereitungen:
Bearbeiten Sie nicht die DS-Datei, die Sie von . herunterladen DSLT . Die Dateien, die Sie ändern, können aufgrund des Integritätsprüfungsfehlers nicht installiert werden.
Einen SMTP-Server (Simple Mail Transfer Protocol), den das lokale Gateway zum Versenden von E-Mail-Benachrichtigungen benötigt.
Stellen Sie sicher, dass auf dem lokalen Gateway IOS XE 17.6.1 oder höher ausgeführt wird, wenn Sie den sicheren SMTP-Server für E-Mail-Benachrichtigungen verwenden möchten.
Voraussetzungen
Lokales Gateway mit IOS XE 17.6.1 oder höher
Diagnosesignaturen sind standardmäßig aktiviert.
Konfigurieren Sie den sicheren E-Mail-Server, den Sie zum Senden proaktiver Benachrichtigungen verwenden, wenn auf dem Gerät IOS XE 17.6.1 oder höher ausgeführt wird.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Umgebungsvariable konfigurierends_email mit der E-Mail-Adresse des Administrators, damit Sie benachrichtigen können.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Installieren von Diagnosesignaturen für eine proaktive Überwachung
Überwachung einer hohen CPU -Auslastung
Diese DS verfolgt die CPU -Auslastung für 5 Sekunden unter Verwendung der SNMP -OID 1.3.6.1.4.1.9.2.1.56. Wenn die Auslastung 75 % oder mehr beträgt, werden alle Debugs deaktiviert und alle Diagnosesignaturen, die Sie auf dem lokalen Gateway installieren, werden deinstalliert. Führen Sie die folgenden Schritte aus, um die Signatur zu installieren.
Stellen Sie sicher, dass Sie SNMP mit dem Befehl aktiviert haben. snmp anzeigen . Wenn SNMP nicht aktiviert ist, konfigurieren Sie das snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Laden Sie DS 64224 mit den folgenden Drop-down-Optionen im Diagnostic Signatures Lookup Tool herunter:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Catalyst 8000V Edge-Software
Produkt
CUBE Enterprise in der Webex Calling Lösung
Problemumfang
Leistung
Problemtyp
Hohe CPU-Auslastung mit E-Mail-Benachrichtigung
Kopieren Sie die DS-XML-Datei in den Flash des lokalen Gateways.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Das folgende Beispiel zeigt das Kopieren der Datei von einem FTP -Server auf das lokale Gateway.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Verwenden Sie den Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte muss den Wert „registriert“ aufweisen.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Laden Sie Diagnosesignaturen herunter:
DS-ID
DS-Name
Revision
Status
Letzte Aktualisierung (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriert
2020-11-07 22:05:33
Wenn ausgelöst, deinstalliert diese Signatur alle laufenden Diagnosesignaturen, einschließlich sich selbst. Falls erforderlich, installieren Sie DS 64224 erneut, um die hohe CPU -Auslastung auf dem lokalen Gateway weiterhin überwachen zu können.
Überwachung abnormaler Anrufunterbrechungen
Diese Diagnosesignatur nutzt alle 10 Minuten SNMP-Umfragen, um eine abnormale Anrufunterbrechung mit den SIP-Fehlern 403, 488 und 503 zu erkennen. Wenn der Fehlerzähler seit der letzten Umfrage größer oder gleich 5 ist, werden eine Syslog- und eine E-Mail-Benachrichtigung generiert. Gehen Sie wie folgt vor, um die Signatur zu installieren.
Stellen Sie sicher, dass SNMP mit dem Befehl aktiviert ist. snmp anzeigen . Wenn SNMP nicht aktiviert ist, konfigurieren Sie die snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Laden Sie DS 65221 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Catalyst 8000V Edge-Software
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Erkennung einer abnormalen SIP -Anrufunterbrechung mit E-Mail und Syslog-Benachrichtigung.
Kopieren Sie die DS-XML-Datei auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Installieren Sie die DS-XML-Datei auf dem lokalen Gateway.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Verwenden Sie den Befehl Call-Home-Diagnosesignatur anzeigen um zu überprüfen, ob die Signatur erfolgreich installiert wurde. Die Statusspalte sollte einen Wert „registriert“ haben.
Installieren von Diagnosesignaturen zur Behebung eines Problems
Sie können auch Diagnosesignaturen (DS) verwenden, um Probleme schnell zu beheben. Die Cisco TAC -Techniker haben mehrere Signaturen erstellt, die die erforderlichen Debugs ermöglichen, um ein bestimmtes Problem zu beheben, das Auftreten eines Problems zu erkennen, die richtigen Diagnosedaten zu sammeln und die Daten automatisch an den Cisco TAC -Fall zu übertragen. Dadurch ist es nicht mehr erforderlich, das Auftreten von Problemen manuell zu überprüfen, und die Fehlerbehebung bei zeitweise auftretenden und vorübergehenden Problemen wird dadurch erheblich vereinfacht.
Sie können den Tool zum Suchen von Diagnosesignaturen um die entsprechenden Signaturen zu finden und zu installieren, um ein bestimmtes Problem selbst zu lösen, oder Sie können die Signatur installieren, die vom TAC-Techniker als Teil des Support-Engagements empfohlen wird.
Das folgende Beispiel zeigt, wie Sie ein DS suchen und installieren, um das Syslog „%VOICE_IEC-3-GW: CCAPI: Interner Fehler (Schwellenwert für Anrufspitze): IEC=1.1.181.1.29.0“ syslog und automatisieren Sie die Erfassung von Diagnosedaten mithilfe der folgenden Schritte:
Weitere DS-Umgebungsvariable konfigurierends_fsurl_prefix als Cisco TAC Dateiserver (cxd.cisco.com) eingeben, um die Diagnosedaten hochzuladen. Der Benutzername im Dateipfad ist die Fallnummer und das Passwort ist das Datei-Upload Token, das abgerufen werden kann von Support-Fall-Manager wie im Folgenden dargestellt. Das Datei-Upload Token kann im . generiert werden Anhänge im Support Case Manager nach Bedarf.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Beispiel:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Stellen Sie sicher, dass SNMP mit dem Befehl aktiviert ist. snmp anzeigen . Wenn SNMP nicht aktiviert ist, konfigurieren Sie das snmp-server-manager Befehl.
show snmp %SNMP agent not enabled config t snmp-server manager end
Wir empfehlen die Installation der DS 64224 zur Überwachung einer hohen CPU -Auslastung als proaktive Maßnahme, um alle Debugs und Diagnosesignaturen bei hoher CPU -Auslastung zu deaktivieren. Laden Sie DS 64224 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Catalyst 8000V Edge-Software
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Leistung
Problemtyp
Hohe CPU -Auslastung mit E-Mail-Benachrichtigung.
Laden Sie DS 65095 mit den folgenden Optionen im Diagnostic Signatures Lookup Tool herunter:
Feldname
Feldwert
Plattform
Cisco 4300, 4400 ISR-Serie oder Catalyst 8000V Edge-Software
Produkt
CUBE Enterprise in Webex Calling-Lösung
Problemumfang
Syslogs
Problemtyp
Syslog - %VOICE_IEC-3-GW: CCAPI: Interner Fehler (Schwellenwert für Anrufspitze): IEC=1.1.181.1.29.0
Kopieren Sie die DS-XML-Dateien auf das lokale Gateway.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Installieren Sie die DS 64224- und DS 65095- XML-Datei zur Überwachung einer hohen CPU -Auslastung im lokalen Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Stellen Sie sicher, dass die Signatur erfolgreich installiert wurde mit Anruf-Home-Diagnose-Signatur anzeigen . Die Statusspalte sollte einen Wert „registriert“ haben.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Heruntergeladene Diagnosesignaturen:
DS-ID
DS-Name
Revision
Status
Letzte Aktualisierung (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriert
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriert
2020-11-08:00:12:53
Überprüfen der Ausführung von Diagnosesignaturen
Im folgenden Befehl wird die Spalte „Status“ des Befehls Call-Home-Diagnosesignatur anzeigen zu „Wird ausgeführt“, während das lokale Gateway die in der Signatur definierte Aktion ausführt. Die Ausgabe von Call-Home-Diagnose-Signaturstatistik anzeigen ist die beste Methode, um zu überprüfen, ob eine Diagnosesignatur ein relevantes Ereignis erkennt und die Aktion ausgeführt hat. Die Spalte „Ausgelöst/Max/Deinstalliert“ gibt an, wie oft die Signatur ein Event ausgelöst hat, wie oft ein Event maximal erkannt werden konnte und ob die Signatur sich selbst deinstalliert, nachdem die maximale Anzahl der ausgelösten Events erkannt wurde.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Heruntergeladene Diagnosesignaturen:
DS-ID | DS-Name | Revision | Status | Letzte Aktualisierung (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
Registriert |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Wird ausgeführt |
2020-11-08 00:12:53 |
Call-Home-Diagnose-Signaturstatistik anzeigen
DS-ID | DS-Name | Ausgelöst/Max/Deinstalliert | Durchschnittliche Ausführungszeit (Sekunden) | Max. Ausführungszeit (Sekunden) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
Die Benachrichtigungs-E-Mail , die während der Ausführung der Diagnosesignatur gesendet wird, enthält wichtige Informationen wie Problemtyp, Gerätedetails, Software-Version, ausgeführte Konfiguration und show-Befehlsausgaben, die für die Behebung des jeweiligen Problems relevant sind.
Diagnosesignaturen deinstallieren
Verwenden Sie die Diagnosesignaturen für Fehlerbehebungszwecke sind in der Regel definiert, um nach Erkennung einiger Problemvorfälle zu deinstallieren. Wenn Sie eine Signatur manuell deinstallieren möchten, rufen Sie die DS- ID aus der Ausgabe von . ab Call-Home-Diagnosesignatur anzeigen und führen Sie den folgenden Befehl aus:
call-home diagnostic-signature deinstall <DS ID>
Beispiel:
call-home diagnostic-signature deinstall 64224
Neue Signaturen werden regelmäßig zum Diagnostics Signatures Lookup Tool hinzugefügt, basierend auf Problemen, die in Bereitstellungen beobachtet werden. TAC unterstützt derzeit keine Anfragen zur Erstellung neuer benutzerdefinierter Signaturen. |
Konfigurieren des Sicherheitsprofils für den SIP-Übertragungsweg zum Trunk des lokalen Gateways
In Fällen, in denen sich das lokale Gateway und das PSTN-Gateway auf demselben Gerät befinden, muss Unified CM zwischen zwei verschiedenen Datenverkehrstypen (Anrufe von Webex und vom PSTN) unterscheiden können, die von demselben Gerät ausgehen, und eine differenzierte Dienstklasse auf diese Anruftypen anwenden. Diese differenzierte Anrufbehandlung wird durch die Bereitstellung von zwei Trunks zwischen Unified CM und dem kombinierten lokalen Gateway- und PSTN-Gateway-Gerät erreicht. Dazu sind unterschiedliche empfangsbereite SIP-Ports für die beiden Trunks erforderlich.
Erstellen Sie ein dediziertes Sicherheitsprofil für den SIP-Übertragungsweg des Trunks des lokalen Gateways. Verwenden Sie die folgenden Einstellungen:
|
Konfigurieren des SIP-Profils für den Trunk des lokalen Gateways
Erstellen Sie ein dediziertes Sicherheitsprofil für den Trunk des lokalen Gateways. Verwenden Sie die folgenden Einstellungen:
|
Erstellen eines Anrufsuchbereichs für Anrufe von Webex
Erstellen Sie einen Anrufsuchbereich für Anrufe aus Webex. Verwenden Sie die folgenden Einstellungen:
|
Konfigurieren eines SIP-Übertragungswegs von und zu Webex
Erstellen Sie einen SIP-Übertragungsweg für die Anrufe von und zu Webex über das lokale Gateway. Verwenden Sie dazu die folgenden Einstellungen:
|
Konfigurieren der Routengruppe für Webex
Erstellen Sie eine Routengruppe mit den folgenden Einstellungen:
|
Konfigurieren der Routenliste für Webex
Erstellen Sie eine Routenliste mit den folgenden Einstellungen:
|
Erstellen einer Partition für Webex-Ziele
Erstellen Sie mit den folgenden Einstellungen eine Partition für die Webex-Ziele:
|
Nächste Schritte
Stellen Sie sicher, dass Sie diese Partition allen Anrufsuchbereichen hinzufügen, die Zugriff auf Webex-Ziele haben sollen. Sie müssen diese Partition explizit dem Anrufsuchbereich hinzufügen, der als Suchbereich für eingehende Anrufe auf PSTN-Trunks verwendet wird, damit Anrufe aus dem PSTN zu Webex geleitet werden können.
Konfigurieren von Routen-Mustern für Webex-Ziele
Konfigurieren Sie die Routen-Muster für jeden DID-Bereich auf Webex. Verwenden Sie dazu die folgenden Einstellungen:
|
Konfigurieren verkürzter Wahlnormalisierung zwischen Standorten für Webex
Wenn eine verkürzte Anwahl von Webex zwischen Standorten erforderlich ist, dann konfigurieren Sie Wählnormalisierungsmuster für jeden ESN-Bereich in Webex. Verwenden Sie dazu die folgenden Einstellungen:
|
Einrichten einer Sammelanschlussgruppe
Sammelanschlüsse leiten eingehende Anrufe an eine Gruppe von Benutzern oder Arbeitsbereichen weiter. Sie können sogar ein Muster konfigurieren, nach dem Anrufe an eine ganze Gruppe verteilt werden.
Weitere Informationen zum Einrichten einer Sammelanschlussgruppe finden Sie unter Sammelanschlüsse in Cisco Webex Control Hub .
Anrufwarteschlange erstellen
Sie können eine Anrufwarteschlange einrichten und so für Kunden, deren Anruf nicht gleich entgegengenommen werden kann, eine automatische Antwort, eine Komfort-Nachricht oder Warteschleifenmusik abspielen lassen, bis ihr Anruf entgegengenommen werden kann.
Weitere Informationen zum Einrichten und Verwalten einer Anrufwarteschlange finden Sie unter Verwalten von Anrufwarteschlangen in Cisco Webex Control Hub .
Erstellen Sie einen Empfangs-Client
Mit der Hilfe wird den Belangen Ihres Personals im Kundendienst Rechnung getragen. Sie können Benutzer als Telefonzentralen einrichten, damit sie eingehende Anrufe mit bestimmten Personen in Ihrer Organisation filtern können.
Informationen darüber, wie Sie Ihre Empfangs-Clients einrichten und sich anzeigen lassen können, finden Sie unter Empfangs-Clients in Cisco Webex Control Hub.
Auto Attendants erstellen und verwalten
Sie können Ansagen hinzufügen, Menüs einrichten und Anrufe an einen Antwortdienst, einen Sammelanschluss, eine Voicemail oder eine reale Person verteilen. Erstellen Sie einen 24-Stunden Zeitplan oder bieten Sie verschiedene Optionen an, wenn Ihr Geschäft geöffnet oder geschlossen ist.
Informationen zum Erstellen und Verwalten von Auto Attendants finden Sie unter Verwalten von Auto Attendants in Cisco Webex Control Hub .
Konfigurieren einer Paging-Gruppe
Mit Gruppen-Paging kann ein Benutzer einen One-Way-Anruf oder einen Gruppenruf an bis zu 75 Zielbenutzer und Arbeitsbereiche tätigen, indem er eine Nummer oder einen Anschluss wählt, die einer bestimmten Paging-Gruppe zugewiesen ist.
Informationen zum Einrichten und Bearbeiten von Paging-Gruppen finden Sie unter Konfigurieren einer Paging-Gruppe in Cisco Webex Control Hub .
Anrufübernahme
Verbessern Sie Teamwork und Zusammenarbeit, indem Sie eine Anrufübernahmegruppe erstellen, damit Benutzer gegenseitig Anrufe annehmen können. Wenn Sie Benutzer zu einer Anrufannahmegruppe hinzufügen und ein Gruppenmitglied abwesend oder beschäftigt ist, kann ein anderes Mitglied dessen Anrufe annehmen.
Weitere Informationen darüber, wie eine Rufannahmegruppe eingerichtet wird, finden Sie unter Anrufannahme in Cisco Webex Control Hub.
Anruf parken
Mit dem Parken von Anrufen kann eine festgelegte Gruppe von Benutzern für das Parken von Anrufen andere verfügbare Mitglieder einer Anrufparkgruppe auswählen. Geparkte Anrufe können von anderen Mitgliedern der Gruppe vom eigenen Telefon aus entgegengenommen werden.
Weitere Informationen darüber, wie das Parken von Anrufen eingerichtet wird, finden Sie unter Parken von Anrufen in Cisco Webex Control Hub.
Aufschalten für Benutzer aktivieren
1 | Aus der Kundenansicht in , gehen Sie zu Verwaltung > Standorte .https://admin.webex.com |
2 | Wählen Sie einen Benutzer aus und klicken Sie auf „Anrufen“ . |
3 | Wechseln Sie zum Abschnitt Zwischen Benutzerberechtigungen und wählen Sie dann Aufschalten in . |
4 | Aktivieren Sie den Umschalter, damit andere Benutzer sich selbst zum laufenden Anruf dieses Benutzers hinzufügen können. |
5 | Aktivieren Sie das Kontrollkästchen „Ton abspielen, wenn sich dieser Benutzer in einem Anruf aufschaltet“ , wenn Sie anderen Benutzern einen Ton abspielen möchten, wenn sich dieser Benutzer in seinem Anruf aufschaltet. |
6 | Klicken Sie auf Speichern. |
Privatfunktion für einen Benutzer aktivieren
1 | Melden Sie sich bei Control Hub an und gehen Sie zu . | ||
2 | Wählen Sie einen Benutzer aus und klicken Sie auf „Anrufen“ . | ||
3 | Wechseln Sie zum Bereich Benutzerberechtigungen und wählen Sie dann Datenschutz . | ||
4 | Wählen Sie die entsprechenden Einstellungen für Auto Attendant-Privatsphäre für diesen Benutzer aus.
| ||
5 | Markieren Sie das Kontrollkästchen Privatsphäre aktivieren. Sie können dann beschließen, alle zu blockieren, indem Sie keine Mitglieder aus der Dropdown-Liste auswählen. Alternativ können Sie die Benutzer, Arbeitsbereiche und virtuellen Leitungen auswählen, die den Leitungsstatus dieses Benutzers überwachen können. Wenn Sie ein Standortadministrator sind, werden in der Dropdown-Liste nur die Benutzer, Arbeitsbereiche und virtuellen Leitungen angezeigt, die sich auf Ihre zugewiesenen Standorte beziehen. Deaktivieren Sie das Kontrollkästchen „Privatsphäre aktivieren“ , damit jeder den Leitungsstatus überwachen kann. | ||
6 | Aktivieren Sie das Kontrollkästchen „Datenschutz für gezielte Anrufübernahme und Aufschalten erzwingen“ , um die Privatsphäre für gezielte Anrufübernahme und Aufschalten zu aktivieren.
| ||
7 | Wählen Sie unter „Mitglied nach Name hinzufügen“ die Benutzer, Arbeitsbereiche und virtuellen Leitungen aus, die den Telefonleitungsstatus überwachen und gezielte Anrufübernahme und Aufschaltung aufrufen können. | ||
8 | Um die ausgewählten Mitglieder zu filtern, verwenden Sie das Feld Filter nach Name, Nummer oder Durchwahl . | ||
9 | Klicken Sie auf Alle entfernen , um alle ausgewählten Mitglieder zu entfernen.
| ||
10 | Klicken Sie auf Speichern. |
Überwachung konfigurieren
Die maximale Anzahl der überwachten Leitungen für einen Benutzer beträgt 50. Berücksichtigen Sie beim Konfigurieren der Überwachungsliste jedoch die Anzahl der Nachrichten, die sich auf die Bandbreite zwischen Webex Calling und Ihrem Netzwerk auswirken. Bestimmen Sie außerdem die maximalen überwachten Leitungen anhand der Anzahl der Leitungstasten auf dem Telefon des Benutzers.
1 | Wechseln Sie aus der Kundenansicht in https://admin.webex.com zu Management und klicken Sie auf Benutzer . | ||||
2 | Wählen Sie den Benutzer aus, den Sie ändern möchten, und klicken Sie auf Aufrufen. | ||||
3 | Wechseln Sie zum Abschnitt Berechtigungen zwischen Benutzern und wählen Sie Überwachung . | ||||
4 | Wählen Sie eine der folgenden Optionen:
Sie können eine virtuelle Leitung zur Benutzerüberwachung in die Liste „Überwachte Leitung hinzufügen“ aufnehmen. | ||||
5 | Wählen Sie diese Option aus, wenn Sie diesen Benutzer über geparkte Anrufe benachrichtigen möchten, suchen Sie nach der Person oder dem Anschluss für geparkte Anrufe, die überwacht werden soll, und klicken Sie dann auf Speichern.
|
Warnton für Anrufbrücke für Benutzer aktivieren
Vorbereitungen
1 | Melden Sie sich bei Control Hub an und gehen Sie zu . | ||
2 | Wählen Sie einen Benutzer aus und klicken Sie auf die Registerkarte Calling. | ||
3 | Wechseln Sie zu Berechtigungen zwischen Benutzern und klicken Sie auf Warnton für Anrufüberbrückung . | ||
4 | Aktivieren Warnton für Überbrückung , und klicken Sie dann auf Speichern .
Weitere Informationen zum Überbrücken von Anrufen auf einer gemeinsam genutzten MPP-Leitung finden Sie unter Gemeinsam genutzte Leitungen auf Ihrem Multiplattform-Tischtelefon . Weitere Informationen zum Überbrücken von Anrufen auf einer gemeinsam genutzten Leitung der Webex-App finden Sie unter Darstellung der gemeinsam genutzten Leitung für WebexApp . |
Hoteling für einen Benutzer aktivieren
1 | Aus der Kundenansicht inhttps://admin.webex.com , gehen Sie zu Verwaltung und wählen Sie Benutzer . | ||
2 | Wählen Sie einen Benutzer aus und klicken Sie auf die Registerkarte Calling. | ||
3 | Wechseln Sie zum Abschnitt Zwischen Benutzerberechtigungen , wählen Sie Hoteling und aktivieren Sie den Umschalter. | ||
4 | Geben Sie den Namen oder die Nummer des Hoteling-Gastgebers in das Suchfeld Hoteling-Standort ein und wählen Sie den Hoteling-Gastgeber aus, den Sie dem Benutzer zuweisen möchten. Es kann nur ein Hoteling- Gastgeber ausgewählt werden. Wenn Sie einen anderen Hoteling- Gastgeber auswählen, wird der erste gelöscht.
| ||
5 | Um die Zeit zu begrenzen, die ein Benutzer dem Hoteling-Host zugeordnet werden kann, wählen Sie die Anzahl der Stunden aus, die der Benutzer den Hoteling-Host in der Dropdown-Liste Limit Association Period verwenden kann. Der Benutzer wird nach der ausgewählten Zeit automatisch abgemeldet.
| ||
6 | Klicken Sie auf Speichern.
|
Anrufberichte anzeigen
Auf der Seite „Analysen“ in Control Hub finden Sie Informationen zur Nutzung von Webex Calling und der Webex-App (Engagement) und der Qualität der Medienanrufe. Melden Sie sich für Zugriff auf Webex Calling-Analysen bei Control Hub an, wechseln Sie zu Analysen, und wählen Sie dann die Registerkarte Anrufe aus.
1 | Melden Sie sich für detaillierte Berichte zum Anrufprotokoll an bei Control Hub und gehen Sie dann zu Analysen > Anrufen . |
2 | Auswählen Detailliertes Anrufprotokoll . Weitere Informationen zu Anrufen mit einer dedizierter Instanz finden Sie unter Analyse der dedizierten Instanz. |
3 | Um Informationen zur Medienqualität abzurufen, melden Sie sich bei Control Hub an, wechseln Sie zu Analysen, und wählen Sie dann Anrufe aus. Weitere Informationen finden Sie unter Analysen für Ihr Cloud Collaboration-Portfolio.
|
Führen Sie das CScan-Tool aus.
CScan ist ein Netzwerkfähigkeits-Tool, das speziell zum Testen der Netzwerkverbindung zu Webex Calling konzipiert wurde.
Weitere Informationen finden Sie unter Verwenden von CScan zum Testen der Webex Calling-Netzwerkqualität. |
Umgebung vorbereiten
Allgemeine Voraussetzungen
Stellen Sie vor der Konfiguration eines lokalen Gateways für Webex Calling Folgendes sicher:
-
Sie verfügen über grundlegende Kenntnisse in VoIP-Prinzipien.
-
Sie verfügen über grundlegende Arbeitskenntnisse in Cisco IOS-XE- und IOS-XE-Sprachkonzepten.
-
Sie verfügen über grundlegende Kenntnisse des Session Initiation Protocol (SIP).
-
Sie haben ein grundlegendes Verständnis von Cisco Unified Communications Manager (Unified CM), wenn Ihr Bereitstellungsmodell Unified CM umfasst.
Weitere Informationen finden Sie im Cisco Unified Border Element (CUBE) Enterprise Configuration Guide .
Hardware- und Software-Anforderungen für das lokale Gateway
Stellen Sie sicher, dass Ihre Bereitstellung über eines oder mehrere lokale Gateways verfügt, wie z. B.:
-
Cisco CUBE für IP-basierte Konnektivität
-
Cisco IOS Gateway für TDM-basierte Konnektivität
Das lokale Gateway unterstützt Sie bei der Migration zu Webex Calling in Ihrem eigenen Tempo. Das lokale Gateway integriert Ihre vorhandene lokale Bereitstellung in Webex Calling. Sie können auch Ihre vorhandene PSTN-Verbindung verwenden. Siehe Erste Schritte mit lokalem Gateway
Lizenzanforderungen für lokale Gateways
CUBE-Anruflizenzen müssen auf dem lokalen Gateway installiert sein. Weitere Informationen finden Sie im Cisco Unified Border Element Configuration Guide.
Zertifikats- und Sicherheitsanforderungen für das lokale Gateway
WebEx Calling erfordert sichere Signale und Medien. Das lokale Gateway führt die Verschlüsselung durch, und anhand der folgenden Schritte muss eine zur Cloud ausgehende TLS-Verbindung hergestellt werden:
-
Das LGW muss mit dem CA-Stammpaket der Cisco PKI aktualisiert werden.
-
Zur Konfiguration des LGW werden eine Reihe von SIP-Digest-Anmeldedaten auf der Seite zur Übertragungswegkonfiguration des Control Hub verwendet (die Schritte sind Teil der folgenden Konfiguration).
-
CA-Stammpaket prüft vorgelegtes Zertifikat.
-
Eingabe von Anmeldeinformationen erforderlich (von SIP-Digest bereitgestellt).
-
Die Cloud erkennt, welches lokale Gateway sicher registriert ist.
Anforderungen für Firewall, NAT Traversal und Medienpfadoptimierung für das lokale Gateway
In den meisten Fällen können sich lokales Gateway und Endpunkte im internen Kundennetzwerk befinden, wobei private IP-Adressen mit NAT verwendet werden. Die Unternehmens-Firewall muss ausgehenden Datenverkehr (SIP, RTP/UDP, HTTP) zu bestimmten IP-Adressen/Ports zulassen, die in den Port-Referenzinformationen behandelt werden.
Wenn Sie die Medienpfad-Optimierung mit ICE verwenden möchten, muss die Webex Calling-Schnittstelle des lokalen Gateways einen direkten Netzwerkpfad zu und von Webex Calling haben. Wenn sich die Endpunkte an einem anderen Standort befinden und es keinen direkten Netzwerkpfad zwischen den Endpunkten und der Webex Calling-Schnittstelle des lokalen Gateways gibt, muss der Webex Calling-Schnittstelle des lokalen Gateways eine öffentliche IP-Adresse zugewiesen sein, damit Anrufe zwischen dem lokalen Gateway und den Endpunkten die Medienpfadoptimierung nutzen können. Außerdem muss IOS-XE Version 16.12.5 installiert sein.
Konfigurieren von Webex Calling für Ihre Organisation
Im ersten Schritt der Einrichtung Ihrer Webex Calling-Dienste müssen Sie den First-Time Setup Wizard (FTSW) abschließen. Sobald der FTSW für Ihren ersten Standort abgeschlossen wurde, muss er nicht mehr für weitere Standorte abgeschlossen werden.
1 |
Klicken Sie in der Begrüßungs-E-Mail, die Sie erhalten haben, auf den Link Erste Schritte. Ihre Administrator-E-Mail-Adresse wird automatisch für die Anmeldung in Control Hub verwendet, wo Sie aufgefordert werden, Ihr Administratorpasswort zu erstellen. Nach der Anmeldung wird der Wizard für die Einrichtung automatisch gestartet. |
2 |
Lesen Sie die Geschäftsbedingungen, und nehmen Sie sie an. |
3 |
Prüfen Sie Ihren Plan, und klicken Sie anschließend auf Erste Schritte. Ihr Kontomanager ist für die Aktivierung der ersten Schritte für FTSW verantwortlich. Wenden Sie sich an Ihren Kontomanager, wenn die Meldung „Ihr Anruf kann nicht eingerichtet werden“ angezeigt wird, nachdem Sie Erste Schritte ausgewählt haben. |
4 |
Wählen Sie das Land aus, dem Ihr Rechenzentrum zugeordnet werden soll, und machen Sie die Angaben zum Kundenkontakt und zur Kundenadresse. |
5 |
Klicken Sie auf Weiter: Standardstandort. |
6 |
Wählen Sie eine der folgenden Optionen aus:
Nachdem Sie den Einrichtungs-Wizard abgeschlossen haben, fügen Sie dem von Ihnen erstellten Standort unbedingt eine Hauptnummer hinzu. |
7 |
Wählen Sie Folgendes für diesen Standort aus:
|
8 |
Klicken Sie auf Weiter. |
9 |
Geben Sie eine verfügbare Cisco Webex-SIP-Adresse ein, klicken Sie auf Weiter, und wählen Sie Fertig stellen aus. |
Vorbereitungen
Zur Erstellung eines neuen Standorts benötigen Sie die folgenden Informationen:
-
Standortadresse
-
Gewünschte Telefonnummern (optional)
1 |
Melden Sie sich bei Control Hub an unter https://admin.webex.com, gehen Sie zu . Ein neuer Standort wird im regionalen Rechenzentrum gehostet, das dem Land entspricht, das Sie mit dem Ersteinrichtungsassistenten ausgewählt haben. |
2 |
Konfigurieren Sie die Standorteinstellungen:
|
3 |
Klicken Sie auf Speichern, und wählen Sie dann Ja/Nein , um Nummern jetzt oder später zum Standort hinzuzufügen. |
4 |
Wenn Sie auf Ja geklickt haben, wählen Sie eine der folgenden Optionen aus:
Die Auswahl der PSTN-Option befindet sich auf jeder Standortebene (jeder Standort hat nur eine PSTN-Option). Sie können die Optionen für Ihre Bereitstellung beliebig kombinieren, wobei jeder Standort nur eine Option hat. Nachdem Sie eine PSTN-Option ausgewählt und bereitgestellt haben, können Sie diese ändern, indem Sie in den PSTN-Eigenschaften des Standorts auf Verwalten klicken. Einige Optionen, wie Cisco PSTN, stehen jedoch möglicherweise nicht zur Verfügung, nachdem eine andere Option zugewiesen wurde. Öffnen Sie einen Support-Fall zur Anleitung. |
5 |
Wählen Sie, ob Sie die Nummern jetzt oder später aktivieren möchten. |
6 |
Wenn Sie einen nicht integrierten CCP oder ein standortbasiertes PSTN ausgewählt haben, geben Sie Telefonnummern als durch Komma getrennte Werte ein, und klicken Sie auf Validieren. Es werden Telefonnummern für den betreffenden Standort hinzugefügt. Gültige Einträge werden in das Feld Validierte Nummern verschoben, ungültige Einträge verbleiben im Feld Nummern hinzufügen. Gleichzeitig wird für die ungültigen eine Fehlermeldung angezeigt. Je nach Land des Standorts werden die Nummern entsprechend den lokalen Wählanforderungen formatiert. Wenn z. B. eine Landesvorwahl erforderlich ist, können Sie Nummern mit oder ohne Vorwahl eingeben. Die Vorwahl wird ggf. vorangestellt. |
7 |
Klicken Sie auf Speichern. |
Nächste Schritte
Nachdem Sie einen Standort erstellt haben, können Sie Notfalldienst-Adressen für diesen Standort aktivieren. Weitere Informationen finden Sie unter RedSky Emergency 911 Service for Webex Calling.
Vorbereitungen
So rufen Sie eine Liste der Benutzer und Arbeitsbereiche ab, die mit einem Standort verknüpft sind: Gehen Sie diese Benutzer und Arbeitsbereiche löschen, bevor Sie den Standort löschen.
und wählen Sie aus dem Dropdown-Menü den Ort aus, an dem sie gelöscht werden sollen. Sie müssenBeachten Sie, dass alle Nummern, die mit diesem Standort verknüpft sind, an Ihren PSTN-Anbieter zurückgegeben werden. Sie sind dann nicht mehr Inhaber dieser Nummern.
1 |
Melden Sie sich bei Control Hub an unter https://admin.webex.com, gehen Sie zu . |
2 |
Klicken Sie auf |
3 |
Wählen Sie Standortlöschen aus und bestätigen Sie, dass Sie diesen Standort löschen möchten. Das permanente Löschen des Standorts dauert in der Regel einige Minuten, aber es kann bis zu einer Stunde dauern. Sie können den Status überprüfen, indem Sie neben dem Standortnamen auf klicken und Löschstatus auswählen. |
Sie können Ihre PSTN, den Namen, die Zeitzone und die Sprache eines Standorts nach der Einrichtung ändern. Beachten Sie jedoch, dass die neue Sprache nur für neue Benutzer und Geräte gilt. Bestehende Benutzer und Geräte verwenden weiterhin die zuvor ausgewählte Sprache.
Für bestehende Standorte können Sie Notfalldienst-Adressen aktivieren. Weitere Informationen finden Sie unter RedSky Emergency 911 Service for Webex Calling.
1 |
Melden Sie sich bei Control Hub an unter https://admin.webex.com, gehen Sie zu . Wenn neben einem Standort das Warnsymbol angezeigt wird, haben Sie noch keine Telefonnummer für diesen Standort konfiguriert. Sie können erst dann Anrufe tätigen oder empfangen, wenn Sie diese Nummer konfiguriert haben. |
2 |
(Optional) Wählen Sie unter PSTN-Verbindung entweder Cloud Connected PSTN oder Lokales PSTN (lokales Gateway) aus, je nachdem, was Sie bereits konfiguriert haben. Klicken Sie auf Verwalten, um diese Konfiguration zu ändern, und quittieren Sie die damit verbundenen Risiken, indem Sie Weiter auswählen. Wählen Sie dann eine der folgenden Optionen aus, und klicken Sie auf Speichern:
|
3 |
Wählen Sie für den Standort die Hauptnummer aus der Dropdown-Liste aus, um Benutzern an diesem Standort das Tätigen und Empfangen von Anrufen zu ermöglichen. Die Hauptnummer kann dem Auto Attendant zugewiesen werden, sodass die externen Anrufer Webex Calling-Benutzer an diesem Standort kontaktieren können. Webex Calling-Benutzer an diesem Standort können diese Nummer auch als externe Anrufer-ID verwenden, wenn sie Anrufe tätigen. |
4 |
(Optional) Unter Emergency Calling (Notruf) können Sie zur Zuweisung zu diesem Standort die Option "Standortidentifikator für den Notfall" auswählen. Diese Einstellung ist optional und gilt nur für Länder, in denen diese erforderlich ist. In einigen Ländern (Beispiel: Frankreich) gibt es gesetzliche Anforderungen für Mobilfunksysteme, um die Identität der Zelle zu überprüfen, wenn Sie einen Notruf machen und den Notfallsbehörden zur Verfügung gestellt werden. Andere Länder wie die USA und Kanada implementieren Standortbestimmung mit anderen Methoden. Weitere Informationen finden Sie unter Erweiterte Notrufe. Ihr Notrufanbieter benötigt möglicherweise Informationen über das Zugriffsnetzwerk und wird durch die Definition eines neuen privaten SIP-Anschlusskopfes, P-Access-Network-Info, erreicht. Die Kopfzeile übert die Informationen im Zusammenhang mit dem Zugriffsnetzwerk. Wenn Sie die Kennung für den Notfallstandort für einen Standort festlegen, wird der Standortwert als Teil der SIP-Nachricht an den Anbieter gesendet. Wenden Sie sich an Ihren Anbieter für Notrufe, um zu sehen, ob Sie diese Einstellung benötigen und den von Ihrem Notrufanbieter angegebenen Wert verwenden." |
5 |
Wählen Sie die Voicemail-Nummer aus, die Benutzer anrufen können, um ihre Voicemail für diesen Standort abzufragen. |
6 |
(Optional) Klicken Sie oben auf der Seite "Standort" auf das Bleistiftsymbol, um den Standortnamen, die Ankündigungssprache, die E-Mail-Sprache, das Zeitzone oder die Adresse nach Bedarf zu ändern, und klicken Sie anschließend auf Speichern. Die Änderung der Ankündigungssprache wird für alle neuen Benutzer und Funktionen, die zu diesem Standort hinzugefügt werden, sofort wirksam. Wenn bei bestehenden Benutzern und/oder Funktionen auch die Ankündigungssprache geändert werden sollte, wählen Sie bei Aufforderung Ändern für vorhandene Benutzer und Arbeitsbereiche oder Für vorhandene Funktionen ändern aus. Klicken Sie auf Übernehmen. Sie können den Fortschritt auf der Seite " Aufgaben" anzeigen. Sie können erst dann weitere Änderungen vornehmen, wenn diese abgeschlossen ist. Durch das Ändern der Zeitzone eines Standorts werden die Zeitzonen der mit diesem Standort verknüpften Funktionen nicht aktualisiert. Um die Zeitzonen für Funktionen wie Auto Attendant, Sammelanschluss und Anrufwarteschlange zu bearbeite, wechseln Sie zum Bereich Allgemeine Einstellungen der entsprechenden Funktion, für die Sie die Zeitzone aktualisieren möchten. Führen Sie die Bearbeitung durch und speichern Sie. |
Diese Einstellungen gelten für interne Rufnummernwahl und sind auch im First-Time Setup Wizard verfügbar. Wenn Sie Ihren Wählplan ändern, werden die Beispielnummern in Control Hub aktualisiert, um diese Änderungen anzuzeigen.
Sie können die Berechtigungen für ausgehende Anrufe an einem Standort konfigurieren. Gehen Sie wie folgt vor, um Berechtigungen für ausgehende Anrufe zu konfigurieren.
1 |
Melden Sie sich bei Control Hub an, gehen Sie zu und blättern Sie zu Interne Rufnummernwahl . |
2 |
Konfigurieren Sie ggf. die folgenden optionalen Rufwahleinstellungen:
|