Después de configurar Webex Calling para su organización, puede configurar un enlace troncal para conectar su puerta de enlace local a Webex Calling. El enlace troncal entre la puerta de enlace local y la nube de Webex siempre es seguro mediante el transporte TLS de SIP y SRTP para los medios entre la puerta de enlace local y el SBC de acceso de Webex Calling.
Utilice este flujo de tareas para configurar puertas de enlace locales para su Webex Calling implementación. Los pasos que se indican a continuación se realizan en la interfaz de CLI. El enlace troncal entre la puerta de enlace local y Webex Calling siempre es seguro mediante el transporte SIP TLS y SRTP para los medios entre la puerta de enlace local y el SBC de Webex Calling access.
Antes de comenzar
Cumpla con los requisitos de la puerta de enlace local para Webex Calling.
Cree una puerta de enlace local en Control Hub.
Las pautas de configuración provistas en este documento suponen que existe una plataforma de puerta de enlace local dedicada sin ninguna configuración de voz existente. Si se está modificando una implementación empresarial de CUBE o de puerta de enlace de PSTN existente para utilizar la función de puerta de enlace local para Webex Calling, preste atención a la configuración aplicada y asegúrese de que los flujos de llamadas y la funcionalidad existentes no se interrumpan como resultado de los cambios que realice.
Comando o acción | Propósito | |
---|---|---|
1 | Asignación de parámetros entre Control Hub y Cisco Unified Border Element |
Utilice esta tabla como referencia para los parámetros que provienen de Control Hub y dónde se asignan en la puerta de enlace local. |
2 | Implemente estos pasos como una configuración global común para la puerta de enlace local. La configuración incluye la configuración de la plataforma de referencia y una actualización del grupo de confianza. |
|
3 | ||
4 | Elija una opción según su implementación: |
El enrutamiento de llamada en la puerta de enlace local se basa en la opción de implementación de Webex Calling que eligió. En esta sección se presupone que la terminación de PSTN de IP está en la misma plataforma que la puerta de enlace local. La configuración siguiente es para una de estas opciones en la puerta de enlace local:
|
Control Hub |
Puerta de enlace local |
---|---|
Inscribir dominio: Control Hub debe analizar el dominio desde el LinePort que se recibe de UCAPI. example.com |
inscribir example.com |
OTG/DTG del grupo de enlaces troncales |
Perfiles de SIP: regla <rule-number> request ANY sip-header Desde modify ">" ";otg=otgDtgId>" |
Línea/puerto usuario@ejemplo.com |
número: usuario |
Proxy saliente |
proxy saliente (nombre de DNS – SRV del SBC de acceso) |
Nombre de usuario de SIP |
nombre de usuario |
Contraseña de SIP |
contraseña |
Antes de comenzar
Asegúrese de que la configuración de la plataforma de referencia, como NTP, ACL, habilitar contraseñas, contraseña principal, enrutamiento de IP, direcciones IP, etc. estén configuradas según las políticas y los procedimientos de su organización.
Se requiere la versión mínima compatible de IOS-XE 16.12 o IOS-XE 17.3 para todas las implementaciones de LGW.
1 | Asegúrese de que todas las interfaces de nivel 3 tengan direcciones IP válidas y enrutables asignadas:
|
2 | Debe preconfigurar una clave principal para la contraseña mediante los comandos que se muestran a continuación antes de poder utilizarse en las credenciales y secretos compartidos. Las contraseñas del tipo 6 se cifran mediante el cifrado AES y la clave principal definida por el usuario.
|
3 | Configure el servidor de nombres de IP para habilitar la búsqueda de DNS y asegúrese de que sea accesible haciendo ping en él:
|
4 | Habilite la exclusividad de TLS 1.2 y un punto de confianza de marcador de posición predeterminado:
|
5 | Actualizar el conjunto de confianza de la puerta de enlace local: El paquete del conjunto confianza predeterminado no incluye los certificados "DigiCert Root CA" o "IdenTrust Commercial" necesarios para validar el certificado del lado del servidor durante el establecimiento de la conexión de TLS a Webex Calling. El paquete de conjunto de confianza se debe actualizar mediante la descarga del "Paquete raíz principal de confianza de Cisco" más reciente desde http://www.cisco.com/security/pki/. |
Antes de comenzar
Asegúrese de haber completado los pasos en Control Hub para crear una ubicación y de haber agregado un enlace troncal para esa ubicación. En el ejemplo que se muestra aquí, la información se obtuvo de Control Hub.
1 | Introduzca estos comandos para activar la aplicación de la puerta de enlace local (consulte la Información de referencia de puertos para Cisco Webex Calling para las subredes IP más recientes que deben agregarse a la lista de confianza):
Explicación de los comandos:
|
||||
2 | Configure "Perfil SIP 200".
Estas reglas son Explicación de los comandos:
|
||||
3 | Configure el perfil del códec, la definición de STUN y el conjunto criptográfico de SRTP.
Explicación de los comandos:
|
||||
4 | Asignar parámetros de Control Hub a la configuración de la puerta de enlace local: Webex Calling se agrega como inquilino dentro de la puerta de enlace local. La configuración necesaria para inscribir la puerta de enlace local se define en el inquilino 200 de la clase de voz. Debe obtener los elementos de esa configuración de la página Información del enlace troncal dentro de Control Hub, como se muestra en esta imagen. Este es un ejemplo para mostrar los campos asignados a la CLI de la puerta de enlace local respectiva. El inquilino 200 se aplica a todos los Webex Calling de marcado frontales (2xx etiqueta) dentro de la configuración de la puerta de enlace local. La característica del inquilino de clase de voz permite agrupar y configurar los parámetros del enlace troncal SIP, de lo contrario, se hace en el servicio de voip y sip-ua de voz. Cuando un inquilino se configura y aplica en un par de marcado, las configuraciones de iOS-XE se aplican en el siguiente orden de preferencia:
|
||||
5 | Configure el inquilino 200 de clase de voz para habilitar la inscripción del enlace troncal de LGW a Webex Calling en función de los parámetros que haya obtenido de Control Hub:
Explicación de los comandos:
|
Después de que el inquilino 200 se define dentro de la puerta de enlace local y se configura un par de marcado de SIP VoIP, la puerta de enlace inicia una conexión TLS hacia Webex Calling, en cuyo momento el SBC de acceso presenta su certificado en la puerta de enlace local. La puerta de enlace local valida el certificado de SBC de acceso de Webex Calling utilizando el paquete raíz de CA actualizado anteriormente. Se establece una sesión de TLS persistente entre la puerta de enlace local y el SBC de acceso de Webex Calling. La puerta de enlace local envía un REGISTER al SBC de acceso en cuestión. El AOR de inscripción es number@domain. El número se toma del parámetro "número" de las credenciales y del dominio del "dns de inscripción:<fqdn>". Cuando se prueba la inscripción, los parámetros nombre de usuario, contraseña y dominio de las credenciales se utilizan para crear el encabezado y el sip-profile 200 convierte la URL de SIPS de nuevo a SIP. La inscripción se realiza correctamente una vez que se recibe 200 OK del SBC de Acceso.
Para esta opción de implementación, se requiere la siguiente configuración en la puerta de enlace local:
Inquilinos de clase de voz: en primer lugar, crearemos inquilinos adicionales para los pares de marcado que llegan a ITSP, similares al inquilino 200 que creamos para los pares de marcado que llegan a Webex Calling.
URI de clase de voz: patrones que definen las direcciones IP/los puertos del host para diversos enlaces troncales que terminan en la puerta de enlace local: Webex Calling a LGW; y la terminación del enlace troncal SIP de PSTN en LGW.
Pares de marcado salientes: para enrutar las secciones de llamadas salientes desde LGW hacia el enlace troncal SIP de ITSP y Webex Calling.
DPG de clase de voz: pares de marcado salientes de destino invocados desde un par de marcado entrante.
Pares de marcado entrantes: para aceptar las secciones de llamadas entrantes de ITSP y Webex Calling.
La configuración de esta sección se puede utilizar para la configuración de la puerta de enlace local alojada por el socio, como se muestra a continuación, o para la puerta de enlace del sitio del cliente local.
1 | Configure los siguientes inquilinos de clase de voz: |
2 | Configure la siguiente URI de clase de voz: |
3 | Configure los siguientes pares de marcado salientes: |
4 | Configure los siguientes grupos de pares de marcado (DPG): |
5 | Configure los siguientes pares de marcado entrantes: |
- PSTN a Webex Calling
-
Todas las secciones de llamadas de IP PSTN entrantes de la puerta de enlace local se corresponden en el par de marcado 100, ya que define un criterio de coincidencia para el encabezado VÍA con la dirección IP del IP PSTN. La selección de pares de marcado salientes es determinada por DPG 200, que invoca directamente el par de marcado saliente 200201, que tiene el servidor de Webex Calling listado como el destino.
- Webex Calling a PSTN
-
Todas las secciones de llamadas de Webex Calling entrantes de la puerta de enlace local se corresponden con el par de marcado 200201 ya que cumplen con criterios coincidentes para el patrón de encabezado URI de SOLICITUD con el parámetro OTG/DTG de grupo de enlaces troncales, único para esta implementación de la puerta de enlace local. La selección del par de marcado saliente queda determinada por DPG 100, que invoca directamente el par de marcado 101 saliente, que tiene la dirección IP de IP PSTN listada como el destino.
Para esta opción de implementación, se requiere la siguiente configuración en la puerta de enlace local:
Inquilinos de clase de voz: debe crear inquilinos adicionales para los pares de marcado que llegan a Unified CM y ITSP, similares al inquilino 200 que creamos para los pares de marcado que llegan a Webex Calling.
URI de clase de voz: patrones que definen las direcciones IP/los puertos del host para diversos enlaces troncales que terminan en el LGW: de Unified CM a LGW para destinos de PSTN; Unified CM a LGW para destinos de Webex Calling; Webex Calling a LGW; y enlace troncal de terminación de SIP de PSTN en LGW.
Grupo de servidor de clase de voz: direcciones IP/puertos de destino para los enlace troncales salientes de LGW a Unified CM, LGW a Webex Calling y LGW el enlace troncal SIP de PSTN.
Pares de marcado salientes: para enrutar las secciones de llamadas salientes desde LGW Unified CM , enlace troncal SIP de ITSP o /Webex Calling.
DPG de clase de voz: pares de marcado salientes de destino invocados desde un par de marcado entrante.
Pares de marcado entrantes: para aceptar las secciones de llamadas entrantes de Unified CM , ITSP o /Webex Calling.
1 | Configure los siguientes inquilinos de clase de voz: |
2 | Configure las siguientes URI de clase de voz: |
3 | Configure los siguientes grupos de servidores de clase de voz: |
4 | Configure los siguientes pares de marcado salientes: |
5 | Configure el siguiente DPG: |
6 | Configure los siguientes pares de marcado entrantes: |
IP PSTN al enlace troncal de PSTN de Unified CM
Plataforma de Webex Calling al enlace troncal de Webex Calling de Unified CM
Enlace troncal de PSTN de Unified CM a IP PSTN
Enlace troncal de Webex Calling de Unified CM a la plataforma de Webex Calling
Las Firmas de diagnóstico (DS) detectan proactivamente los problemas más observados en la puerta de enlace local basada en IOS XE y generan notificaciones del evento por correo electrónico, syslog o mensajes de terminal. También puede instalar DS para automatizar la recopilación de datos de diagnóstico y transferir los datos recopilados al caso de TAC de Cisco para acelerar el tiempo de resolución.
Las Firmas de diagnóstico (DS) son archivos XML que contienen información acerca de los eventos que desencadenan el problema y las medidas que deben tomarse para informar, solucionar y remediar el problema. La lógica de detección de problemas se define mediante los mensajes de syslog, los eventos de SNMP y a través del monitoreo periódico de determinadas salidas del comando show. Los tipos de acciones incluyen recopilar mostrar salidas del comando show, generar un archivo de registro consolidado y cargar el archivo a una ubicación de red proporcionada por el usuario, como HTTPS, SCP o servidor FTP. Los archivos de DS son creados por ingenieros de TAC y tienen una firma digital para la protección de integridad. Cada archivo de DS tiene un ID numérico único asignado por el sistema. La Herramienta de búsqueda de firmas de diagnóstico (DSLT) es una única fuente para encontrar las firmas aplicables para monitorear y solucionar diversos problemas.
Antes de comenzar:
No edite el archivo de DS descargado de DSLT. Los archivos modificados fallarán en la instalación debido a un error de comprobación de integridad.
Se requiere un servidor de Protocolo de transferencia de correo simple (SMTP) para que la puerta de enlace local envíe notificaciones por correo electrónico.
Asegúrese de que la puerta de enlace local esté ejecutando IOS XE 17.3.2 o superior si desea utilizar un servidor de SMTP seguro para las notificaciones por correo electrónico.
Requisitos previos
Puerta de enlace local que ejecuta IOS XE 17.3.2 o superior
Las firmas de diagnóstico están habilitadas de manera predeterminada.
Configure el servidor de correo electrónico seguro que se utilizará para enviar una notificación proactiva si el dispositivo está ejecutando IOS XE 17.3.2 o una versión superior.
LocalGateway#configure terminal LocalGateway(config)#call-home LocalGateway(cfg-call-home)#mail-server <username>:<pwd>@<email server> priority 1 secure tls LocalGateway(config)#end
Configure la variable de entorno ds_email con la dirección de correo electrónico del administrador al que se notificará.
LocalGateway#configure terminal LoclGateway(config)#call-home LocalGateway(cfg-call-home)#diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> LocalGateway(config)#end
Puerta de enlace local que ejecuta IOS XE 16.11.1 o superior
Las firmas de diagnóstico están habilitadas de manera predeterminada.
Configure el servidor de correo electrónico que se utilizará para enviar notificaciones proactivas si el dispositivo ejecuta una versión anterior a la 17.3.2.
LocalGateway#configure terminal LocalGateway(config)#call-home LocalGateway(cfg-call-home)#mail-server <email server> priority 1 LocalGateway(config)#end
Configure la variable de entorno ds_email con la dirección de correo electrónico del administrador al que se notificará.
LocalGateway#configure terminal LoclGateway(config)#call-home LocalGateway(cfg-call-home)#diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> LocalGateway(config)#end
Puerta de enlace local que ejecuta la versión 16.9.x
Introduzca los siguientes comandos para habilitar las firmas de diagnóstico.
LocalGateway#configure terminal LocalGateway(config)#call-home reporting contact-email-addr sch-smart-licensing@cisco.com LocalGateway(config)#end
Configure el servidor de correo electrónico que se utilizará para enviar notificaciones proactivas si el dispositivo ejecuta una versión anterior a la 17.3.2.
LocalGateway#configure terminal LocalGateway(config)#call-home LocalGateway(cfg-call-home)#mail-server <email server> priority 1 LocalGateway(config)#end
Configure la variable de entorno ds_email con la dirección de correo electrónico del administrador al que se notificará.
LocalGateway#configure terminal LoclGateway(config)#call-home LocalGateway(cfg-call-home)#diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> LocalGateway(config)#end
A continuación se muestra un ejemplo de configuración de una puerta de enlace local que ejecuta IOS XE 17.3.2 para enviar las notificaciones proactivas a tacfaststart@gmail.com con Gmail como servidor de SMTP seguro:
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
La puerta de enlace local que ejecuta el software IOS XE no es un cliente típico de Gmail basado en la web compatible con OAuth, por lo que debemos configurar un ajuste de cuenta de Gmail específico y proporcionar un permiso específico para que el correo electrónico del dispositivo se procese correctamente: |
Vaya a Acceso a aplicaciones menos seguras.
y active la configuraciónResponda "Sí, era yo" cuando recibió un correo electrónico de Gmail en el que se indica que "Google evitó que alguien iniciara sesión en su cuenta utilizando una aplicación que no es de Google".
Instalar firmas de diagnóstico para el monitoreo proactivo
Monitoreo de una alta utilización de la CPU
Este DS realiza un seguimiento del uso de CPU en 5 segundos con el SNMP OID 1.3.6.1.4.1.9.2.1.56. Cuando la utilización alcance el 75 % o más, deshabilitará todas las depuraciones y desinstalará todas las firmas de diagnóstico instaladas en la puerta de enlace local. Siga los pasos a continuación para instalar la firma.
Asegúrese de que SNMP esté habilitado mediante el comando show snmp. Si no está habilitado, configure el comando "snmp-server manager".
LocalGateway# show snmp %SNMP agent not enabled LocalGateway# LocalGateway# LocalGateway# config t LocalGateway(config)# snmp-server manager LocalGateway(config)#end LocalGateway# LocalGateway# show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled .... .... LocalGateway#
Descargue DS 64224 con las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Alta utilización de la CPU con notificación por correo electrónico
Copie el archivo XML de DS en el la unidad flash de la puerta de enlace local.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
A continuación, se muestra un ejemplo de cómo copiar el archivo desde un servidor FTP a la puerta de enlace local.
LocalGateway# copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) LocalGateway #
Instale el archivo XML de DS en la puerta de enlace local.
LocalGateway# call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success LocalGateway#
Verifique que la firma se haya instalado correctamente con show call-home diagnostic-signature. La columna de estado debe tener un valor de "inscrito".
LocalGateway# show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Descargar DSes:
ID de DS
Nombre de DS
Revisión
Estado
Última actualización (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrados
7/11/2020 22:05:33
LocalGateway#
Cuando se activa, esta firma desinstala todos los DS que se ejecutan, incluido él mismo. Si es necesario, vuelva a instalar DS 64224 para continuar monitoreando la alta utilización de la CPU en la puerta de enlace local.
Monitorear la inscripción del enlace troncal SIP
Este DS comprueba la falta de inscripción del enlace troncal SIP de una puerta de enlace local en la nube de Cisco Webex Calling cada 60 segundos. Una vez que se detecta un evento de falta de inscripción, genera una notificación de syslog y un correo electrónico y se desinstala a sí mismo después de dos ocurrencias de falta de inscripción. Siga los pasos a continuación para instalar la firma.
Descargue DS 64117 con las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
SIP-SIP
Tipo de problema
Falta de inscripción del enlace troncal SIP con notificación por correo electrónico
Copie el archivo XML de DS en la puerta de enlace local.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Instale el archivo XML de DS en la puerta de enlace local.
LocalGateway# call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Verifique que la firma se haya instalado correctamente con show call-home diagnostic-signature. La columna de estado debe tener un valor de "inscrito".
Monitoreo de desconexiones de llamadas anormales
Este DS usa sondeos de SNMP cada 10 minutos para detectar una desconexión de llamada anormal con los errores de SIP 403, 488 y 503. Si el incremento del recuento de errores es mayor o igual que 5 en el último sondeo, generará una notificación de syslog y de correo electrónico. Siga los pasos a continuación para instalar la firma.
Compruebe si el SNMP está habilitado con el comando show snmp. Si no está habilitado, configure el comando "snmp-server manager".
LocalGateway# show snmp %SNMP agent not enabled LocalGateway# LocalGateway# LocalGateway# config t LocalGateway(config)# snmp-server manager LocalGateway(config)#end LocalGateway# LocalGateway# show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled .... .... LocalGateway#
Descargue DS 65221 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Detección de desconexión de llamada anormal en SIP con notificación por correo electrónico y syslog
Copie el archivo XML de DS en la puerta de enlace local.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Instale el archivo XML de DS en la puerta de enlace local.
LocalGateway# call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success LocalGateway#
Verifique que la firma se haya instalado correctamente con show call-home diagnostic-signature. La columna de estado debe tener un valor de "inscrito".
Instalar firmas de diagnóstico para solucionar un problema
También se pueden utilizar las firmas de diagnóstico (DS) para resolver problemas con rapidez. Los ingenieros del TAC de Cisco han publicado varias firmas que permiten las depuraciones necesarias para solucionar un problema determinado, detectar la ocurrencia del problema, recopilar el conjunto correcto de datos de diagnóstico y transferir los datos automáticamente al caso del TAC de Cisco. Esto elimina la necesidad de verificar manualmente la ocurrencia de problemas y facilita mucho la resolución de problemas intermitentes y transitorios.
Puede utilizar la Herramienta de búsqueda de firmas de diagnóstico para encontrar las firmas aplicables e instalarlas para resolver automáticamente un problema determinado o puede instalar la firma recomendada por el ingeniero de TAC como parte de la participación en el soporte.
A continuación, se muestra un ejemplo de cómo encontrar e instalar un DS para detectar la ocurrencia “%VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0" y automatizar la recopilación de datos de diagnóstico mediante los pasos que se muestran a continuación.
Configure una variable de entorno de DS adicional ds_fsurl_prefix que sea la ruta del servidor de archivos CiscoTAC (cxd.cisco.com) a la que se cargan los datos de diagnóstico recopilados. El nombre de usuario en la ruta del archivo es el número de caso y la contraseña es el token de carga del archivo que se puede recuperar del Administrador de casos de soporte, como se muestra a continuación. El token de carga del archivo puede generarse en la sección Archivos adjuntos del Administrador de casos de soporte, según sea necesario.
LocalGateway#configure terminal LocalGateway(config)#call-home LocalGateway(cfg-call-home)#diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" LocalGateway(config)#end
Ejemplo:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Asegúrese de que SNMP esté habilitado mediante el comando show snmp. Si no está habilitado, configure el comando "snmp-server manager".
LocalGateway# show snmp %SNMP agent not enabled LocalGateway# LocalGateway# LocalGateway# config t LocalGateway(config)# snmp-server manager LocalGateway(config)#end LocalGateway#
Se recomienda instalar el DS 64224 de monitoreo de alta utilización de la CPU como medida dinámica para deshabilitar todas las depuraciones y firmas de diagnóstico durante el tiempo de alta utilización de la CPU. Descargue DS 64224 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Alta utilización de la CPU con notificación por correo electrónico
Descargue DS 65095 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Syslog
Tipo de problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0
Copie los archivos XML de DS en la puerta de enlace local.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: LocalGateway# copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Instale el archivo DS 64224 de monitoreo de alta utilización de CPU y, luego, el archivo XML de DS 65095 en la puerta de enlace local.
LocalGateway# call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success LocalGateway# LocalGateway# call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success LocalGateway#
Verifique que la firma se haya instalado correctamente con show call-home diagnostic-signature. La columna de estado debe tener un valor de "inscrito".
LocalGateway# show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes descargados:
ID de DS
Nombre de DS
Revisión
Estado
Última actualización (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrados
8/11/2020 00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registrados
8/11/2020 00:12:53
LocalGateway#
Verificar ejecución de firmas de diagnóstico
Como se muestra a continuación, la columna "Estado" del comando show call-home diagnostic-signature cambiará a "en ejecución" mientras la puerta de enlace local esté ejecutando la acción definida dentro de la firma. El resultado de show call-home diagnostic-signature statistics es la mejor manera de verificar si una firma de diagnóstico ha detectado un evento de interés y ha ejecutado la acción. La columna "Desencadenado/Máximo/Desinstalar" indica la cantidad de veces que la firma dada ha desencadenado un evento, la cantidad máxima de veces que se define para detectar un evento y si la firma se desinstalará automáticamente después de detectar la cantidad máxima de eventos desencadenados.
LocalGateway# show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes descargados:
ID de DS |
Nombre de DS |
Revisión |
Estado |
Última actualización (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
Registrados |
08/11/20 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Ejecutando |
08/11/20 00:12:53 |
LocalGateway#
LocalGateway# show call-home diagnostic-signature statistics
ID de DS |
Nombre de DS |
Desencadenado/Máximo/Desinstalar |
Tiempo de ejecución promedio (segundos) |
Tiempo de ejecución máximo (segundos) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
LocalGateway#
El correo electrónico de notificación enviado durante la ejecución de la firma de diagnóstico contiene información clave, como el tipo de problema, los detalles del dispositivo, la versión del software, la configuración en ejecución y las salidas del comando show que son relevantes para resolver el problema dado.

Desinstalar las firmas de diagnóstico
Generalmente, las firmas de diagnóstico que se utilizan para solucionar problemas se definen para desinstalarse después de detectar una determinada cantidad de ocurrencias de problemas. Si desea desinstalar una firma manualmente, recupere el ID de DS del resultado de show call-home diagnostic-signature y ejecute el comando que se muestra a continuación.
LocalGateway# call-home diagnostic-signature deinstall <DS ID>
LocalGateway#
Ejemplo:
LocalGateway# call-home diagnostic-signature deinstall 64224
LocalGateway#
Periódicamente, se agregan firmas nuevas a la Herramienta de búsqueda de firmas de diagnóstico, en función de los problemas que se observan con más frecuencia en las implementaciones. Actualmente, el TAC no admite las solicitudes para crear firmas personalizadas nuevas. |