Configurar la puerta de enlace local en Cisco IOS XE para Webex Calling
Descripción general
Actualmente, Webex Calling admite dos versiones de la puerta de enlace local:
-
Puerta de enlace local
-
Puerta de enlace local para Webex para el gobierno
-
Antes de comenzar, comprenda los requisitos de la red telefónica pública conmutada (PSTN) basada en las instalaciones y de la puerta de enlace local (LGW) para Webex Calling. Consulte Arquitectura preferida de Cisco para Webex Calling para obtener más información.
-
En este artículo se asume que existe una plataforma de puerta de enlace local dedicada sin configuración de voz existente. Si modifica una implementación de CUBE Enterprise o puerta de enlace de PSTN existente para utilizarla como función de puerta de enlace local para Webex Calling, preste especial atención a la configuración. Asegúrese de no interrumpir los flujos de llamadas y la funcionalidad existentes debido a los cambios que realiza.
Para obtener información sobre los SBC de terceros compatibles, consulte la documentación de referencia del producto correspondiente.
Hay dos opciones para configurar la puerta de enlace local para su enlace Webex Calling enlace troncal :
-
Enlace troncal basado en inscripción
-
Enlace troncal basado en certificados
Use el flujo de tareas en la puerta de enlace local basada en registr o o en la puerta de enlace local basada en certificad o para configurar la puerta de enlace local para su enlace troncal de Webex Calling.
Consulte Introducción a la puerta de enlace loca l para obtener más información sobre los diferentes tipos de troncales. Realice los siguientes pasos en la propia puerta de enlace local mediante la interfaz de línea de comandos (CLI). Utilizamos el Protocolo de iniciación de sesión (SIP) y el transporte de seguridad de la capa de transporte (TLS) para proteger el enlace troncal y el Protocolo seguro en tiempo real (SRTP) para proteger los medios entre la puerta de enlace local y Webex Calling.
-
Seleccione CUBE como su puerta de enlace local. Actualmente, Webex for Government no es compatible con controladores de fronteras de sesiones (SBC) de terceros. Para revisar la lista más reciente, consulte Introducción a la puerta de enlace local.
- Instale Cisco IOS XE Dublín 17.12.1a o versiones posteriores para todas las puertas de enlace locales de Webex for Government.
-
Para revisar la lista de autoridades de emisión de certificados (CA) raíz que admite Webex para el gobierno, consulte Autoridades de emisión de certificados raíz para Webex para el gobierno.
-
Para obtener detalles sobre los rangos de puertos externos para la puerta de enlace local en Webex for Government, consulte Requisitos de red para Webex for Government (FedRAMP).
La puerta de enlace local para Webex para el gobierno no admite lo siguiente:
-
STUN/ICE-Lite para la optimización de rutas de medios
-
Fax (T.38)
Para configurar la puerta de enlace local para su enlace troncal de Webex Calling en Webex for Government, utilice la opción siguiente:
-
Enlace troncal basado en certificados
Utilice el flujo de tareas en la puerta de enlace local basada en certificado s para configurar la puerta de enlace local para su enlace troncal de Webex Calling. Para obtener más detalles sobre cómo configurar una puerta de enlace local basada en certificados, consulte Configurar el enlace troncal basado en certificados de Webex Calling.
Es obligatorio configurar cifrados de GCM compatibles con FIPS a fin de proporcionar soporte para la puerta de enlace local para Webex for Government. Si no es así, fallará la configuración de la llamada. Para obtener detalles de configuración, consulte Configurar el enlace troncal basado en certificados de Webex Calling.
Esta sección describe cómo configurar un Cisco Unified Border Element (CUBE) como puerta de enlace local para Webex Calling mediante un enlace troncal SIP de inscripción. La primera parte de este documento ilustra cómo configurar una puerta de enlace de PSTN simple. En este caso, todas las llamadas de PSTN se enrutan a Webex Calling y todas las llamadas de Webex Calling se enrutan a la PSTN. La imagen que aparece a continuación destaca esta solución y la configuración de enrutamiento de llamada de alto nivel que se seguirá.
En este diseño, se utilizan las siguientes configuraciones principales:
-
inquilinos de clase de voz: Se utiliza para crear configuraciones específicas del enlace troncal.
-
uri de clase de voz: Se utiliza para clasificar los mensajes SIP para la selección de un par de marcado entrante.
-
par de marcado entrante: Proporciona tratamiento para los mensajes SIP entrantes y determina la ruta de salida mediante un grupo de pares de marcado.
-
grupo de pares de marcado: Define los pares de marcado salientes que se utilizan para el enrutamiento de llamada en curso.
-
par de marcado saliente: Proporciona tratamiento para los mensajes SIP salientes y los enruta al destino requerido.
Si bien IP y SIP se han convertido en los protocolos predeterminados para los enlaces troncales de PSTN, los circuitos de ISDN (multiplexación por división de tiempo) siguen siendo ampliamente utilizados y son compatibles con los enlaces troncales de Webex Calling. Para habilitar la optimización de medios de las rutas IP para las puertas de enlace locales con flujos de llamadas TDM-IP, actualmente es necesario utilizar un proceso de enrutamiento de llamadas de dos tramos. Este enfoque modifica la configuración de enrutamiento de llamada que se muestra anteriormente mediante la introducción de un conjunto de pares de marcado internos de bucle entre Webex Calling y enlaces troncales de PSTN, como se ilustra en la imagen que aparece a continuación.
Al conectar una solución local de Cisco Unified Communications Manager con Webex Calling, puede utilizar la sencilla configuración de la puerta de enlace de PSTN como línea de base para crear la solución que se ilustra en el siguiente diagrama. En este caso, Unified Communications Manager proporciona enrutamiento y tratamiento centralizados de todas las llamadas de PSTN y Webex Calling.
A lo largo de este documento, se utilizan los nombres de host, las direcciones IP y las interfaces que se ilustran en la siguiente imagen.
Utilice la guía de configuración del resto de este documento para completar la configuración de la puerta de enlace local de la siguiente manera:
-
Paso 1: Configurar la conectividad y la seguridad de referencia del router
-
Paso 2: Configurar el enlace troncal de Webex Calling
Según la arquitectura que necesite, siga uno de los siguientes pasos:
-
Paso 3: Configurar la puerta de enlace local con el enlace troncal de SIP PSTN
-
Paso 4: Configurar la puerta de enlace local con un entorno de Unified CM existente
O bien:
-
Paso 3: Configurar la puerta de enlace local con el enlace troncal de PSTN de TDM
Configuración de línea base
El primer paso para preparar su router de Cisco como puerta de enlace local para Webex Calling es crear una configuración de línea de base que asegure su plataforma y establezca la conectividad.
-
Todas las implementaciones de la puerta de enlace local basadas en registros requieren Cisco IOS XE 17.6.1a o versiones posteriores. Se recomienda Cisco IOS 17.12.2 o posterior. Para conocer las versiones recomendadas, consulte la página Investigación de software de Cisc o. Busque la plataforma y seleccione una de las versiones sugerida s.
-
Los enrutadores de la serie ISR4000 deben configurarse con licencias de tecnología de seguridad y comunicaciones unificadas.
-
Los routers Catalyst Edge serie 8000 equipados con tarjetas de voz o DSP requieren licencias de DNA Advantage. Los enrutadores sin tarjetas de voz ni DSP requieren un mínimo de licencias de DNA Essentials.
-
-
Cree una configuración de línea de base para su plataforma que siga las políticas de su empresa. En particular, configure y verifique lo siguiente:
-
NTP
-
Acl
-
Autenticación de usuarios y acceso remoto
-
DNS
-
Enrutamiento IP
-
Direcciones IP
-
-
La red hacia Webex Calling debe utilizar una dirección IPv4.
-
Cargue el paquete de CA raíz de Cisco en la puerta de enlace local.
Configuración
1 |
Asegúrese de asignar direcciones IP válidas y enrutables a cualquier interfaz de nivel 3, por ejemplo:
|
2 |
Proteja las credenciales de registro y STUN en el router mediante cifrado simétrico. Configure la clave de cifrado principal y el tipo de cifrado de la siguiente manera:
|
3 |
Cree un punto de confianza PKI de marcador de posición. Requiere este punto de confianza para configurar TLS más adelante. En el caso de enlaces troncales basados en inscripción, este punto de confianza no requiere un certificado, como sería necesario para un enlace troncal basado en certificados. |
4 |
Habilite la exclusividad TLS1.2 y especifique el punto de confianza predeterminado mediante los siguientes comandos de configuración. Los parámetros de transporte también deben actualizarse para garantizar una conexión segura y fiable para el registro: El comando del servidor cn-san-validate garantiza que la puerta de enlace local permita una conexión si el nombre de host configurado en el inquilino 200 se incluye en los campos CN o SAN del certificado recibido del proxy saliente.
|
5 |
Instale el paquete de CA raíz de Cisco, que incluye el certificado CA DigiCert que utiliza Webex Calling. Use el comando crypto pki trustpool import clean url para descargar el paquete de CA raíz desde la URL especificada, y para borrar el grupo de confianza de CA actual, luego instale el nuevo paquete de certificados: Si necesita utilizar un proxy para acceder a Internet mediante HTTPS, agregue la siguiente configuración antes de importar el paquete de CA: ip http client proxy-servidor yourproxy.com proxy-puerto 80 |
1 |
Cree un enlace troncal de PSTN basado en la inscripción para una ubicación existente en Control Hub. Tome nota de la información del enlace troncal que se proporciona una vez que se ha creado el enlace troncal. Los detalles resaltados en la ilustración se utilizan en los pasos de configuración de esta guía. Para obtener más información, consulte Configurar enlaces troncales, grupos de rutas y planes de marcado para Webex Calling. |
2 |
Introduzca los siguientes comandos para configurar CUBE como puerta de enlace local de Webex Calling: Aquí se ofrece una explicación de los campos correspondientes a la configuración:
Habilita las funciones de Cisco Unified Border Element (CUBE) en la plataforma. estadísticas de mediosHabilita la supervisión de medios en la puerta de enlace local. estadísticas masivas de mediosPermite que el plano de control sondee el plano de datos para obtener estadísticas de llamadas masivas. Para obtener más información sobre estos comandos, consulte Medios. permitir conexiones sip a sipHabilite la funcionalidad de agente de usuario SIP back-to-back básico de CUBE. Para obtener más información, consulte Permitir conexiones. De manera predeterminada, el transporte de fax T.38 está habilitado. Para obtener más información, consulte protocolo de fax t38 (servicio de voz). Habilita STUN (Salto de sesión de UDP a través de NAT) globalmente.
Para obtener más información, consulte stun flowdata agent-i d y stun flowdata shared-secret. carga útil asimétrica llenaConfigura el soporte de carga útil asimétrica de SIP para las cargas útiles de códecs dinámicos y DTMF. Para obtener más información, consulte carga útil asimétrica. ofertas tempranas obligadosObliga a la puerta de enlace local a enviar información de SDP en el mensaje INVITE inicial en lugar de esperar el reconocimiento del par vecino. Para obtener más información sobre este comando, consulte oferta anticipada. |
3 |
Configure el códec 100 de clase de voz que permita códecs G.711 solo para todos los enlaces troncales. Este enfoque simple es adecuado para la mayoría de las implementaciones. Si es necesario, se pueden agregar a la lista tipos de códec adicionales admitidos por los sistemas de origen y de terminación. Se admiten soluciones más complejas que implican la transcodificación con módulos DSP, pero no se incluyen en esta guía. Aquí se ofrece una explicación de los campos correspondientes a la configuración: códec 100 de clase de vozSe utiliza para permitir solo los códecs preferidos en las llamadas del enlace troncal SIP. Para obtener más información, consulte códec de clase de voz. |
4 |
Configure stun-usage de la clase de voz 100 para habilitar ICE en el enlace troncal de Webex Calling. Aquí se ofrece una explicación de los campos correspondientes a la configuración: uso de aturdimiento de hieloSe utiliza para habilitar ICE-Lite para todos los pares de marcado que llegan a Webex Calling a fin de permitir la optimización de medios siempre que sea posible. Para obtener más información, consulte stun usage de clase de vo z y stun usage ice lite. La optimización de medios se negocia siempre que sea posible. Si una llamada requiere servicios de medios en la nube, como una grabación, los medios no se pueden optimizar. |
5 |
Configure la política de cifrado de medios para el tráfico de Webex. Aquí se ofrece una explicación de los campos correspondientes a la configuración: clase de voz srtp-cripto 100Especifica SHA1_80 como la única suite de cifrado CUBE ofrece SRTP en el SDP en los mensajes de oferta y respuesta. Webex Calling solo es compatible con SHA1_80. Para obtener más información, consulte la clase de voz srtp-cripto. |
6 |
Configure un patrón para identificar llamadas a un enlace troncal de la puerta de enlace local en función del parámetro de enlace troncal de destino: Aquí se ofrece una explicación de los campos correspondientes a la configuración: uri 100 sip de clase de vozDefine un patrón para que coincida con una invitación de SIP entrante a un par de marcado del enlace troncal entrante. Al introducir este patrón, utilice dtg= seguido del valor OTG/DTG del enlace troncal proporcionado en Control Hub cuando se creó el enlace troncal. Para obtener más información, consulte URI de clase de voz. |
7 |
Configure el perfil sip 100, que se utilizará para modificar los mensajes SIP antes de que se envíen a Webex Calling.
Aquí se ofrece una explicación de los campos correspondientes a la configuración:
El proveedor de PSTN de Estados Unidos o Canadá puede ofrecer la verificación del ID de realizador de llamadas para llamadas de spam y fraude, con la configuración adicional que se menciona en el artículo Indicación de llamadas de spam o fraude en Webex Callin g. |
8 |
Configurar el enlace troncal de Webex Calling: |
Después de definir el inquilino 100 y configurar un par de marcado de VoIP SIP, la puerta de enlace inicia una conexión TLS hacia Webex Calling. En este punto, el SBC de acceso presenta su certificado en la puerta de enlace local. La puerta de enlace local valida el certificado SBC de acceso a Webex Calling mediante el paquete raíz de CA que se actualizó anteriormente. Si se reconoce el certificado, se establece una sesión de TLS persistente entre la puerta de enlace local y el SBC de acceso a Webex Calling. La puerta de enlace local puede utilizar esta conexión segura para inscribirse en el SBC de acceso de Webex. Cuando se cuestiona el registro para la autenticación:
-
Los parámetros nombre de usuario, contraseñ a y domini o de la configuración de credenciale s se utilizan en la respuesta.
-
Las reglas de modificación del perfil de sip 100 se utilizan para convertir de nuevo la URL de SIPS a SIP.
El registro se realiza correctamente cuando se recibe un 200 OK del SBC de acceso.
Después de haber creado un enlace troncal hacia Webex Calling anteriormente, utilice la siguiente configuración para crear un enlace troncal no cifrado hacia un proveedor de PSTN basado en SIP:
Si su Proveedor de servicios ofrece un enlace troncal de PSTN seguro, puede seguir una configuración similar a la que se detalla anteriormente para el enlace troncal de Webex Calling. CUBE admite el enrutamiento seguro de llamadas.
Si está utilizando un enlace troncal PSTN de TDM/ISDN, vaya a la siguiente sección Configurar puerta de enlace local con enlace troncal PSTN de TDM.
Para configurar interfaces TDM para tramos de llamadas de PSTN en las puertas de enlace TDM-SIP de Cisco, consulte Configuración de PRI de ISDN.
1 |
Configure la siguiente URI de clase de voz para identificar llamadas entrantes del enlace troncal de PSTN: Aquí se ofrece una explicación de los campos correspondientes a la configuración: uri 200 sip de clase de vozDefine un patrón para que coincida con una invitación de SIP entrante a un par de marcado del enlace troncal entrante. Cuando ingrese este patrón, utilice la dirección IP de su puerta de enlace de IP PSTN. Para obtener más información, consulte URI de clase de voz. |
2 |
Configure el siguiente par de marcado de IP PSTN: Aquí se ofrece una explicación de los campos correspondientes a la configuración: Define un par de marcado de VoIP con una etiqueta de 20 0 y ofrece una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte Voz del par de marcado. patrón de destino BAD.BADSe requiere un patrón de destino ficticio cuando se enrutan llamadas salientes mediante un grupo de pares de marcado entrantes. Se puede usar cualquier patrón de destino válido en este caso. Para obtener más información, consulte patrón de destino (interfaz). protocolo de sesión sipv2Especifica que este par de marcado maneja los tramos de llamadas SIP. Para obtener más información, consulte Protocolo de sesión (par de marcado). ipv4 de destino de sesión: 192.168.80.13Especifica la dirección de destino para las llamadas enviadas al proveedor de PSTN. Podría ser una dirección IP o un nombre de host DNS. Para obtener más información, consulte Destino de sesión (par de marcado de VoIP). uri entrante a través de 200Especifica la clase de voz que se utiliza para hacer coincidir las llamadas entrantes con este par de marcado mediante el URI del encabezado INVITE VIA. Para obtener más información, consulte la URL entrante. pai asserted-id de clase de voz sip
(Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se utiliza para el enlace troncal de PSTN. Si se utiliza este comando, la identidad de la persona que llama proporcionada por el par de marcado entrante se utiliza para los encabezados From y P-Asserted-Identity salientes. Si no se utiliza este comando, la identidad de la persona que llama proporcionada en el par de marcado entrante se utiliza para los encabezados From (From) y Remote-Party-ID (ID de parte remota) salientes. Para obtener más información, consulte sip asserted-id de clase de voz. interfaz fuente de control de enlace GigabitEthernet0/0/0
Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte Vincular. enlazar interfaz fuente de medios GigabitEthernet0/0/0Configura la interfaz de origen y la dirección IP asociada para los medios enviados a la PSTN. Para obtener más información, consulte Vincular. códec 100 de clase de vozConfigura el par de marcado para utilizar la lista de filtros de códecs común 100. Para obtener más información, consulte códec de clase de voz. dtmf-relay rtp-nteDefine RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP). sin vadDeshabilita la detección de actividad de voz. Para obtener más información, consulte vad (par de marcado). |
3 |
Si está configurando su puerta de enlace local para enrutar solo las llamadas entre Webex Calling y la PSTN, agregue la siguiente configuración de enrutamiento de llamada. Si está configurando su puerta de enlace local con una plataforma de Unified Communications Manager, vaya a la siguiente sección. |
Después de haber creado un enlace troncal hacia Webex Calling, utilice la siguiente configuración para crear un enlace troncal TDM para su servicio de PSTN con enrutamiento de llamada de bucle para permitir la optimización de medios en el tramo de llamadas de Webex.
Si no requiere la optimización de medios IP, siga los pasos de configuración correspondientes a un enlace troncal de SIP PSTN. Utilice un puerto de voz y un par de marcado POTS (como se muestra en los pasos 2 y 3) en lugar del par de marcado de VoIP de PSTN.
1 |
La configuración de pares de marcado de vuelta utiliza grupos de pares de marcado y etiquetas de enrutamiento de llamada para garantizar que las llamadas pasen correctamente entre Webex y la PSTN, sin crear bucles de enrutamiento de llamada. Configure las siguientes reglas de traducción que se utilizarán para agregar y eliminar las etiquetas de enrutamiento de llamada: Aquí se ofrece una explicación de los campos correspondientes a la configuración: regla de traducción de vozUtiliza expresiones regulares definidas en las reglas para agregar o eliminar etiquetas de enrutamiento de llamada. Los dígitos sobredecádicos (“A”) se utilizan para agregar claridad a la resolución de problemas. En esta configuración, la etiqueta agregada por el perfil de traducción 100 se utiliza para guiar las llamadas de Webex Calling hacia la PSTN a través de los pares de marcado de bucle. De manera similar, la etiqueta agregada por el perfil de traducción 200 se utiliza para guiar llamadas desde la PSTN hacia Webex Calling. Los perfiles de traducción 11 y 12 eliminan estas etiquetas antes de entregar llamadas a los enlaces troncales de Webex y PSTN, respectivamente. En este ejemplo se supone que los números a los que se llama de Webex Calling se presentan en formato +E.164. La regla 100 elimina el signo + inicial para mantener un número llamado válido. La regla 12 añade un dígito de enrutamiento nacional o internacional al eliminar la etiqueta. Utilice dígitos que se adapten a su plan de marcación nacional de la RDSI local. Si Webex Calling presenta números en formato nacional, ajuste las reglas 100 y 12 para simplemente agregar y eliminar la etiqueta de enrutamiento, respectivamente. Para obtener más información, consulte perfil de traducción de vo z y regla de traducción de voz. |
2 |
Configure los puertos de interfaz de voz TDM según lo requiera el tipo de enlace troncal y el protocolo utilizados. Para obtener más información, consulte Configuración de PRI de ISDN. Por ejemplo, la configuración básica de una interfaz de ISDN de velocidad primaria instalada en la ranura NIM 2 de un dispositivo podría incluir lo siguiente: |
3 |
Configure el siguiente par de marcado de PSTN de TDM: Aquí se ofrece una explicación de los campos correspondientes a la configuración: Define un par de marcado de VoIP con una etiqueta de 200 y ofrece una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte Voz del par de marcado. patrón de destino BAD.BADSe requiere un patrón de destino ficticio cuando se enrutan llamadas salientes mediante un grupo de pares de marcado entrantes. Se puede usar cualquier patrón de destino válido en este caso. Para obtener más información, consulte patrón de destino (interfaz). perfil de traducción entrante 200Asigna el perfil de traducción que agregará una etiqueta de enrutamiento de llamada al número llamado entrante. marcación directaEnruta la llamada sin proporcionar un tono de marcado secundario. Para obtener más información, consulte marcado entrante directo. puerto 0/2/0:15El puerto de voz físico asociado a este par de marcado. |
4 |
Para habilitar la optimización de medios de las rutas IP para las puertas de enlace locales con flujos de llamadas TDM-IP, puede modificar el enrutamiento de llamada introduciendo un conjunto de pares de marcado internos de bucle entre Webex Calling y los enlaces troncales de PSTN. Configure los siguientes pares de marcado de bucle. En este caso, todas las llamadas entrantes se enrutarán inicialmente al par de marcado 10 y desde allí al par de marcado 11 o 12 en función de la etiqueta de enrutamiento aplicada. Después de eliminar la etiqueta de enrutamiento, las llamadas se enrutarán al enlace troncal saliente mediante grupos de pares de marcado. Aquí se ofrece una explicación de los campos correspondientes a la configuración: Define un par de marcado de VoIP y ofrece una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte Voz del par de marcado. perfil de traducción entrante 11Aplica el perfil de traducción definido anteriormente para eliminar la etiqueta de enrutamiento de llamada antes de pasar al enlace troncal de salida. patrón de destino BAD.BADSe requiere un patrón de destino ficticio cuando se enrutan llamadas salientes mediante un grupo de pares de marcado entrantes. Para obtener más información, consulte patrón de destino (interfaz). protocolo de sesión sipv2Especifica que este par de marcado maneja los tramos de llamadas SIP. Para obtener más información, consulte Protocolo de sesión (par de marcado). ipv4 de destino de sesión: 192.168.80.14Especifica la dirección de la interfaz del enrutador local como el destino de llamada al bucle. Para obtener más información, consulte destino de la sesión (par de marcado de VoIP). interfaz fuente de control de enlace GigabitEthernet0/0/0Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a través del bucle de retorno. Para obtener más información, consulte Vincular. enlazar interfaz fuente de medios GigabitEthernet0/0/0Configura la interfaz de origen y la dirección IP asociada para los medios enviados a través del bucle de retorno. Para obtener más información, consulte Vincular. dtmf-relay rtp-nteDefine RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP). códec g alaw Obliga a todas las llamadas de la PSTN a usar G.711. Seleccione una ley o ley u para que coincida con el método de compatibilidad utilizado por su servicio de ISDN. sin vadDeshabilita la detección de actividad de voz. Para obtener más información, consulte vad (par de marcado). |
5 |
Agregue la siguiente configuración de enrutamiento de llamada: Esto concluye la configuración de la puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si esta es la primera vez que se configuran las características de CUBE.
|
La configuración de PSTN-Webex Calling en las secciones anteriores puede modificarse para incluir enlaces troncales adicionales a un grupo de Cisco Unified Communications Manager (UCM). En este caso, todas las llamadas se enrutan a través de Unified CM. Las llamadas de UCM en el puerto 5060 se enrutan a la PSTN y las llamadas del puerto 5065 se enrutan a Webex Calling. Se pueden agregar las siguientes configuraciones incrementales para incluir esta situación de llamada.
Cuando cree el enlace troncal de Webex Calling en Unified CM, asegúrese de configurar el puerto entrante en la configuración del perfil de seguridad del enlace troncal SIP en 5065. Esto permite los mensajes entrantes en el puerto 5065 y completar el encabezado VIA con este valor cuando se envían mensajes a la puerta de enlace local.
1 |
Configure las siguientes URI de clase de voz: |
2 |
Configure los siguientes registros DNS para especificar el enrutamiento de SRV a hosts de Unified CM: IOS XE utiliza estos registros para determinar localmente los hosts y puertos UCM de destino. Con esta configuración, no es necesario configurar registros en su sistema DNS. Si prefiere utilizar su DNS, estas configuraciones locales no son obligatorias. Aquí se ofrece una explicación de los campos correspondientes a la configuración: El siguiente comando crea un registro de recursos DNS SRV. Cree un registro para cada host y enlace troncal de UCM: Host IP _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Nombre del registro de recursos de SRV 2: La prioridad del registro de recursos de SRV 1: El peso del registro de recursos de SRV 5060: El número de puerto que se utilizará para el host de destino en este registro de recursos ucmsub5.mydomain.com: El host de destino del registro de recursos Para resolver los nombres de host de destino del registro de recursos, cree registros A de DNS locales. Por ejemplo: host ip ucmsub5.mydomain.com 192.168.80.65 host de IP: Crea un registro en la base de datos local de IOS XE. ucmsub5.mydomain.com: El nombre del organizador de grabación A. 192.168.80.65: La dirección IP del host. Cree los registros de recursos de SRV y Un registro para reflejar su entorno de UCM y su estrategia de distribución de llamadas preferida. |
3 |
Configure los siguientes pares de marcado: |
4 |
Agregue enrutamiento de llamada mediante las siguientes configuraciones: |
Las Firmas de diagnóstico (DS) detectan proactivamente los problemas más observados en la puerta de enlace local basada en IOS XE y genera notificaciones por correo electrónico, syslog o mensajes de terminal del evento. También puede instalar el DS para automatizar la recopilación de datos de diagnóstico y transferir los datos recopilados al caso del TAC de Cisco para acelerar el tiempo de resolución.
Las Firmas de diagnóstico (DS) son archivos XML que contienen información acerca de los eventos que desencadenan el problema y las acciones que deben tomarse para informar, solucionar y solucionar el problema. Puede definir la lógica de detección de problemas mediante mensajes syslog, eventos de SNMP y mediante la supervisión periódica de salidas específicas de comandos show.
Los tipos de acción incluyen recopilar mostrar salidas de comandos:
-
Generar un archivo de registro consolidado
-
Cargar el archivo en una ubicación de red proporcionada por el usuario, como HTTPS, SCP o servidor FTP.
Los ingenieros de TAC autorizan los archivos DS y los firman digitalmente para proteger la integridad. Cada archivo de DS tiene un ID numérico único asignado por el sistema. La Herramienta de búsqueda de firmas de diagnóstico (DSLT) es una única fuente para encontrar las firmas aplicables para supervisar y solucionar diversos problemas.
Antes de comenzar:
-
No edite el archivo DS que descarga de DSLT. Los archivos que modifique fallarán en la instalación debido a un error de comprobación de integridad.
-
Un servidor de Protocolo de transferencia de correo simple (SMTP) que necesita para que la puerta de enlace local envíe notificaciones por correo electrónico.
-
Asegúrese de que la puerta de enlace local esté ejecutando IOS XE 17.6.1 o superior si desea utilizar el servidor SMTP seguro para las notificaciones por correo electrónico.
Requisitos previos
Puerta de enlace local que ejecuta IOS XE 17.6.1a o superior
-
Las firmas de diagnóstico están habilitadas de manera predeterminada.
-
Configure el servidor de correo electrónico seguro que se utilizará para enviar notificaciones proactivas si el dispositivo ejecuta Cisco IOS XE 17.6.1a o una versión superior.
configurar terminal call-home mail-server :@ priority 1 secure tls end
-
Configure la variable de entorno ds_email con la dirección de correo electrónico del administrador para notificarlo.
configurar entorno de firma de diagnóstico de llamada a casa de terminal ds_email finalizar
A continuación, se muestra un ejemplo de configuración de una puerta de enlace local que se ejecuta en Cisco IOS XE 17.6.1a o versiones superiores para enviar notificaciones proactivas a tacfaststart@gmail.com utilizando Gmail como servidor SMTP seguro:
Le recomendamos que utilice Cisco IOS XE Bengaluru 17.6.x o versiones posteriores.
Entorno de firma de diagnóstico tls seguro tacfaststart:password@smtp.gmail.com prioridad 1 ds_email "tacfaststart@gmail.com"
Una puerta de enlace local que se ejecuta en el software Cisco IOS XE no es un cliente gmail basado en la Web que es compatible con OAuth, por lo que debemos configurar una configuración específica de la cuenta de Gmail y proporcionar un permiso específico para que el correo electrónico del dispositivo se procese correctamente:
-
Vaya a Acceso a aplicaciones menos seguras .
y active la configuración -
Responda "Sí, era yo" cuando recibió un correo electrónico de Gmail en el que se indica: "Google evitó que alguien iniciar sesión en su cuenta utilizando una aplicación que no es Google".
Instale firmas de diagnóstico para la supervisión dinámica
Supervisión de una alta utilización de la CPU
Este DS realiza un seguimiento de la utilización de la CPU durante cinco segundos con el SNMP OID 1.3.6.1.4.1.9.2.1.56. Cuando la utilización alcanza el 75 % o más, deshabilita todas las depuraciones y desinstala todas las firmas de diagnóstico que están instaladas en la puerta de enlace local. Siga los pasos a continuación para instalar la firma.
-
Utilice el comando show snmp para habilitar SNMP. Si no habilita, configure el comando snmp-server manager .
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: Entrada de paquetes SNMP ABCDEFGHIGK 149655 0 Errores de versión de SNMP incorrectos 1 Nombre de comunidad desconocido 0 Operación ilegal para el nombre de comunidad suministrado 0 Errores de codificación 37763 Número de variables solicitadas 2 Número de variables alteradas 34560 Get-request PDUs 138 Get-next PDUs 2 PDU de solicitud de configuración 0 Caídas de paquetes de cola de entrada (tamaño máximo de cola 1000) 158277 salida de paquetes SNMP 0 Errores demasiado grandes (tamaño máximo de paquete 1500) 20 No hay errores de nombre 0 Errores de valores incorrectos 0 Errores generales 7998 Respuesta PDU 10280 Paquetes PDU de captura actualmente en la cola de entrada de proceso SNMP: 0 alarma global de SNMP: habilitado
-
Descargue DS 64224 con las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Alta utilización de la CPU con notificación por correo electrónico.
-
Copie el archivo XML de DS en el la unidad flash de la puerta de enlace local.
LocalGateway# copia ftp://username:password@/DS_64224.xml bootflash:
El siguiente ejemplo muestra cómo copiar el archivo desde un servidor FTP a la puerta de enlace local.
copiar ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accediendo a ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copiados en 0,064 segundos (55797 bytes/seg)
-
Instale el archivo XML de DS en la puerta de enlace local.
call-home diagnostic-signature load DS_64224.xml Cargar archivo DS_64224.xml correctamente
-
Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "inscrito".
show call-home diagnostic-signature Configuración actual de firma de diagnóstico: Firma de diagnóstico: perfil habilitado: CiscoTAC-1 (estado: ACTIVO) Descargar URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Variable de entorno: ds_email: username@gmail.com
Descargar DSes:
ID de DS
Nombre de DS
Revisión
Estado
Última actualización (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrados
2020-11-07 22:05:33
Cuando se activa, esta firma desinstala todos los DS que se ejecutan, incluido él mismo. Si es necesario, vuelva a instalar DS 64224 para seguir supervisando la alta utilización de la CPU en la puerta de enlace local.
Supervisión del registro de enlace troncal SIP
Este DS comprueba la cancelación de la registro de un servidor de enlace local Enlace troncal SIP con Webex Calling nube cada 60 segundos. Una vez detectado el evento de cancelación de la inscripción, genera una notificación por correo electrónico y syslog y se desinstala a sí mismo después de dos frecuencias de cancelación de la inscripción. Siga los pasos a continuación para instalar la firma:
-
Descargue DS 64117 con las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
SIP-SIP
Tipo de problema
Enlace troncal SIP registro con notificación por correo electrónico.
-
Copie el archivo XML de DS en la puerta de enlace local.
copiar ftp://username:password@/DS_64117.xml bootflash:
-
Instale el archivo XML de DS en la puerta de enlace local.
call-home diagnostic-signature load DS_64117.xml Cargar archivo DS_64117.xml con éxito LocalGateway#
-
Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "registrado".
Monitoreo de desconexiones de llamadas anormales
Este DS utiliza sondeos de SNMP cada 10 minutos para detectar una desconexión de llamada anormal con los errores de SIP 403, 488 y 503. Si el incremento en el recuento de errores es mayor o igual que 5 del último sondeo, genera una notificación por correo electrónico y syslog. Siga los pasos que se indican a continuación para instalar la firma.
-
Utilice el comando show snmp para comprobar si SNMP está habilitado. Si no está habilitado, configure el comando snmp-server manager .
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: Entrada de paquetes SNMP ABCDEFGHIGK 149655 0 Errores de versión de SNMP incorrectos 1 Nombre de comunidad desconocido 0 Operación ilegal para el nombre de comunidad suministrado 0 Errores de codificación 37763 Número de variables solicitadas 2 Número de variables alteradas 34560 Get-request PDUs 138 Get-next PDUs 2 PDU de solicitud de configuración 0 Caídas de paquetes de cola de entrada (tamaño máximo de cola 1000) 158277 salida de paquetes SNMP 0 Errores demasiado grandes (tamaño máximo de paquete 1500) 20 No hay errores de nombre 0 Errores de valores incorrectos 0 Errores generales 7998 Respuesta PDU 10280 Paquetes PDU de captura actualmente en la cola de entrada de proceso SNMP: 0 alarma global de SNMP: habilitado
-
Descargue DS 65221 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Detección de desconexión de llamadas anormales en SIP con notificación de correo electrónico y syslog.
-
Copie el archivo XML de DS en la puerta de enlace local.
copiar ftp://username:password@/DS_65221.xml bootflash:
-
Instale el archivo XML de DS en la puerta de enlace local.
call-home diagnostic-signature load DS_65221.xml Cargar archivo DS_65221.xml correcto
-
Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "registrado".
Instale firmas de diagnóstico para solucionar un problema
Utilice las Firmas de diagnóstico (DS) para resolver problemas con rapidez. Los ingenieros del TAC de Cisco han publicado varias firmas que permiten las depuraciones necesarias para solucionar un problema determinado, detectar la ocurrencia del problema, recopilar el conjunto correcto de datos de diagnóstico y transferir los datos automáticamente al caso del TAC de Cisco. Las firmas de diagnóstico (DS) eliminan la necesidad de verificar manualmente la ocurrencia de problemas y facilitan mucho la resolución de problemas intermitentes y transitorios.
Puede utilizar la Herramienta de búsqueda de firmas de diagnóstico para encontrar las firmas aplicables e instalarlas para resolver automáticamente un problema determinado o puede instalar la firma que recomienda el ingeniero de TAC como parte de la participación en el soporte.
A continuación, se muestra un ejemplo de cómo encontrar e instalar un DS para detectar la ocurrencia “%VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0" syslog y automatice la recopilación de datos de diagnóstico mediante los siguientes pasos:
-
Configure una variable de entorno de DS adicional ds_fsurl_prefix que sea la ruta del servidor de archivos TAC de Cisco (cxd.cisco.com) a la que se cargan los datos de diagnóstico recopilados. El nombre de usuario en la ruta del archivo es el número de caso y la contraseña es el token de carga del archivo que se puede recuperar del Administrador de casos de soporte en el siguiente comando. El token de carga del archivo puede generarse en la sección Archivos adjuntos del Administrador de casos de soporte, según sea necesario.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" end
Ejemplo:
Entorno de firma de diagnóstico de llamada al hogar ds_fsurl_prefix " entorno ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Asegúrese de que SNMP esté habilitado mediante el comando show snmp . Si no está habilitado, configure el comando snmp-server manager .
show snmp %agente SNMP no habilitado config t snmp-server manager end
-
Asegúrese de instalar el control de CPU alta DS 64224 como medida dinámica para deshabilitar todas las firmas de depuración y diagnóstico durante el tiempo de alta utilización de la CPU. Descargue DS 64224 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Alta utilización de la CPU con notificación por correo electrónico.
-
Descargue DS 65095 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Syslog
Tipo de problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0
-
Copie los archivos XML de DS en la puerta de enlace local.
copiar ftp://username:password@/DS_64224.xml bootflash: copiar ftp://username:password@/DS_65095.xml bootflash:
-
Instale el archivo DS 64224 de monitoreo de alta utilización de CPU y, luego, el archivo XML de DS 65095 en la puerta de enlace local.
call-home diagnostic-signature load DS_64224.xml Cargar archivo DS_64224.xml éxito de llamada-home diagnostic-signature load DS_65095.xml Cargar archivo DS_65095.xml éxito
-
Verifique que la firma se haya instalado correctamente mediante el comando show call-home diagnostic-signature . La columna de estado debe tener un valor de "registrado".
show call-home diagnostic-signature Configuración actual de firma de diagnóstico: Firma de diagnóstico: perfil habilitado: CiscoTAC-1 (estado: ACTIVO) Descargar URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Variable de entorno: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes descargados:
ID de DS
Nombre de DS
Revisión
Estado
Última actualización (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrados
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registrados
2020-11-08
Verificar la ejecución de firmas de diagnóstico
En el siguiente comando, la columna “Estado” del comando show call-home diagnostic-signature cambia a “en ejecución” mientras la puerta de enlace local ejecuta la acción definida dentro de la firma. El resultado de mostrar estadísticas de la firma de diagnóstico de llamadas locales es la mejor manera de verificar si una firma de diagnóstico detecta un evento de interés y ejecuta la acción. La columna "Desencadenado/Máximo/Desinstalar" indica la cantidad de veces que la firma dada ha desencadenado un evento, la cantidad máxima de veces que se define para detectar un evento y si la firma se desinstala a sí misma después de detectar la cantidad máxima de eventos desencadenados.
show call-home diagnostic-signature Configuración actual de firma de diagnóstico: Firma de diagnóstico: perfil
habilitado: CiscoTAC-1 (estado: ACTIVO)
Descargar URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Variable de entorno: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes descargados:
ID de DS |
Nombre de DS |
Revisión |
Estado |
Última actualización (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrados |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Ejecutando |
2020-11-08 00:12:53 |
mostrar estadísticas de la firma de diagnóstico de llamadas locales
ID de DS |
Nombre de DS |
Activado/Máximo/Desinstalar |
Tiempo de ejecución promedio (segundos) |
Tiempo de ejecución máximo (segundos) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/AÑO |
23.053 |
23.053 |
La notificación por correo electrónico que se envía durante la ejecución de la firma de diagnóstico contiene información clave como el tipo de problema, los detalles del dispositivo, la versión de software, la configuración en ejecución y muestra las salidas de comandos que son relevantes para resolver el problema dado.
Desinstalar las firmas de diagnóstico
Por lo general, las firmas de diagnóstico se definen para desinstalar después de detectar algunas instancias de problemas. Si desea desinstalar una firma manualmente, recupere el ID de DS de la salida del comando show call-home diagnostic-signature y ejecute el siguiente comando:
desinstalar firma de diagnóstico de llamada a casa
Ejemplo:
desinstalación de firma de diagnóstico de llamada a casa 64224
Periódicamente, se agregan firmas nuevas a la Herramienta de búsqueda de firmas de diagnóstico, en función de los problemas que se observan frecuentemente en las implementaciones. Actualmente, el TAC no admite las solicitudes para crear firmas personalizadas nuevas.
Para una mejor administración de las puertas de enlace de Cisco IOS XE, le recomendamos que inscriba y administre las puertas de enlace a través de Control Hub. Es una configuración opcional. Cuando está inscrito, puede utilizar la opción de validación de la configuración en Control Hub para validar la configuración de su puerta de enlace local e identificar cualquier problema de configuración. Actualmente, solo los enlaces troncales basados en registros admiten esta funcionalidad.
Para obtener más información, consulte lo siguiente:
Esta sección describe cómo configurar un Cisco Unified Border Element (CUBE) como puerta de enlace local para Webex Calling mediante un enlace troncal SIP TLS mutuo (mTLS) basado en certificado. La primera parte de este documento ilustra cómo configurar una puerta de enlace de PSTN simple. En este caso, todas las llamadas de PSTN se enrutan a Webex Calling y todas las llamadas de Webex Calling se enrutan a la PSTN. La siguiente imagen destaca esta solución y la configuración de enrutamiento de llamada de alto nivel que se seguirá.
En este diseño, se utilizan las siguientes configuraciones principales:
-
Inquilinos de clase de voz: se utilizan para crear configuraciones específicas del enlace troncal.
-
uri de clase de voz: Se utiliza para clasificar los mensajes SIP para la selección de un par de marcado entrante.
-
par de marcado entrante: Proporciona tratamiento para los mensajes SIP entrantes y determina la ruta de salida mediante un grupo de pares de marcado.
-
grupo de pares de marcado: Define los pares de marcado salientes que se utilizan para el enrutamiento de llamada en curso.
-
par de marcado saliente: Proporciona tratamiento para los mensajes SIP salientes y los enruta al destino requerido.
Si bien IP y SIP se han convertido en los protocolos predeterminados para los enlaces troncales de PSTN, los circuitos de ISDN (multiplexación por división de tiempo) siguen siendo ampliamente utilizados y son compatibles con los enlaces troncales de Webex Calling. Para habilitar la optimización de medios de las rutas IP para las puertas de enlace locales con flujos de llamadas TDM-IP, actualmente es necesario utilizar un proceso de enrutamiento de llamadas de dos tramos. Este enfoque modifica la configuración de enrutamiento de llamada que se muestra anteriormente mediante la introducción de un conjunto de pares de marcado internos de bucle entre Webex Calling y enlaces troncales de PSTN, como se ilustra en la imagen que aparece a continuación.
Al conectar una solución local de Cisco Unified Communications Manager con Webex Calling, puede utilizar la sencilla configuración de la puerta de enlace de PSTN como línea de base para crear la solución que se ilustra en el siguiente diagrama. En este caso, un Unified Communications Manager proporciona enrutamiento y tratamiento centralizados de todas las llamadas de PSTN y Webex Calling.
A lo largo de este documento, se utilizan los nombres de host, las direcciones IP y las interfaces que se ilustran en la siguiente imagen. Las opciones se proporcionan para las direcciones públicas o privadas (detrás de NAT). Los registros de DNS SRV son opcionales, a menos que el equilibrio de carga entre varias instancias de CUBE.
Utilice la guía de configuración del resto de este documento para completar la configuración de la puerta de enlace local de la siguiente manera:
-
Paso 1: Configurar la conectividad y la seguridad de referencia del router
-
Paso 2: Configurar el enlace troncal de Webex Calling
Según la arquitectura que necesite, siga uno de los siguientes pasos:
-
Paso 3: Configurar la puerta de enlace local con el enlace troncal de SIP PSTN
-
Paso 4: Configurar la puerta de enlace local con un entorno de Unified CM existente
O bien:
-
Paso 3: Configurar la puerta de enlace local con el enlace troncal de PSTN de TDM
Configuración de línea base
El primer paso para preparar su router de Cisco como puerta de enlace local para Webex Calling es crear una configuración de línea de base que asegure su plataforma y establezca la conectividad.
-
Todas las implementaciones de la puerta de enlace local basadas en certificados requieren Cisco IOS XE 17.9.1a o versiones posteriores. Se recomienda Cisco IOS XE 17.12.2 o posterior. Para conocer las versiones recomendadas, consulte la página Investigación de software de Cisc o. Busque la plataforma y seleccione una de las versiones sugerida s.
-
Los enrutadores de la serie ISR4000 deben configurarse con licencias de tecnología de seguridad y comunicaciones unificadas.
-
Los routers Catalyst Edge serie 8000 equipados con tarjetas de voz o DSP requieren licencias de DNA Advantage. Los enrutadores sin tarjetas de voz ni DSP requieren un mínimo de licencias de DNA Essentials.
-
Para requisitos de alta capacidad, también puede requerir una licencia de alta seguridad (HSEC) y derechos de rendimiento adicionales.
Consulte Códigos de autorizació n para obtener más detalles.
-
-
Cree una configuración de línea de base para su plataforma que siga las políticas de su empresa. En particular, configure y verifique lo siguiente:
-
NTP
-
Acl
-
Autenticación de usuarios y acceso remoto
-
DNS
-
Enrutamiento IP
-
Direcciones IP
-
-
La red hacia Webex Calling debe utilizar una dirección IPv4. Las direcciones de Nombres de dominio completamente calificados (FQDN) de la puerta de enlace local o Registro de servicio (SRV) configuradas en Control Hub deben resolverse en una dirección IPv4 pública en Internet.
-
Todos los puertos SIP y de medios en la interfaz de la puerta de enlace local que llega a Webex deben ser accesibles desde Internet, ya sea directamente o a través de NAT estática. Asegúrese de actualizar su firewall en consecuencia.
-
Siga los pasos de configuración detallados que se proporcionan a continuación para instalar un certificado firmado en la puerta de enlace local:
-
Una autoridad de certificación (CA) pública como se detalla en ¿Qué autoridades de certificación raíz son compatibles con las llamadas a las plataformas de audio y vídeo de Cisco Webex ? debe firmar el certificado del dispositivo.
-
El Nombre común (CN) del sujeto del certificado o uno de los Nombres alternativos del sujeto (SAN) deben ser iguales al FQDN configurado en Control Hub. Por ejemplo:
-
Si un enlace troncal configurado en el Control Hub de su organización tiene cube1.lgw.com:5061 como FQDN de la puerta de enlace local, el CN o el SAN del certificado del router deben contener cube1.lgw.com.
-
Si un enlace troncal configurado en el Control Hub de su organización tiene lgws.lgw.com como la dirección de SRV de la(s) puerta(s) de enlace local(s) accesible(s) desde el enlace troncal, el CN o el SAN del certificado del router deben contener lgws.lgw.com. Los registros en los que SRV de correo electrónico se resuelve en (CNAME, A Record o IP Address) son opcionales en SAN.
-
Ya sea que utilice un FQDN o un SRV para el enlace troncal, la dirección de contacto para todos los cuadros de diálogo SIP nuevos de su puerta de enlace local debe utilizar el nombre configurado en Control Hub.
-
-
Asegúrese de que los certificados estén firmados para el uso del cliente y del servidor.
-
-
Cargue el paquete de CA raíz de Cisco en la puerta de enlace local. Este paquete incluye el certificado raíz de la CA que se utiliza para verificar la plataforma de Webex.
Configuración
1 |
Asegúrese de asignar direcciones IP válidas y enrutables a cualquier interfaz de nivel 3, por ejemplo:
|
2 |
Proteja las credenciales STUN en el router con cifrado simétrico. Configure la clave de cifrado principal y el tipo de cifrado de la siguiente manera: |
3 |
Cree un punto de confianza de cifrado con un certificado para su dominio, firmado por una autoridad de certificación (CA) compatible . |
4 |
Proporcione el certificado de la CA de firma intermedia, que se utiliza para autenticar su certificado de organizador. Introduzca el siguiente comando de ejecución o configuración:
|
5 |
Importe el certificado de organizador firmado mediante el siguiente comando de ejecución o de configuración:
|
6 |
Habilite la exclusividad TLS1.2 y especifique el punto de confianza predeterminado que se utilizará para las aplicaciones de voz mediante los siguientes comandos de configuración:
|
7 |
Instale el paquete de CA raíz de Cisco, que incluye el certificado CA DigiCert que utiliza Webex Calling. Use el comando URL de limpieza de importación de confianza del conjunto de cifrado pki url para descargar el paquete de CA raíz desde la URL especificada, y para borrar el conjunto de confianza de CA actual, luego instale el nuevo paquete de certificados: Si necesita utilizar un proxy para acceder a Internet mediante HTTPS, agregue la siguiente configuración antes de importar el paquete de CA: ip http client proxy-servidor yourproxy.com proxy-puerto 80 |
1 |
Cree un enlace troncal de PSTN basado en un certificado CUBE para una ubicación existente en Control Hub. Para obtener más información, consulte Configurar enlaces troncales, grupos de rutas y planes de marcado para Webex Calling. Tome nota de la información del enlace troncal que se proporciona una vez creado el enlace troncal. Estos detalles, como se resalta en la siguiente ilustración, se utilizarán en los pasos de configuración de esta guía. |
2 |
Introduzca los siguientes comandos para configurar CUBE como puerta de enlace local de Webex Calling: Aquí se ofrece una explicación de los campos correspondientes a la configuración:
Habilita las funciones de Cisco Unified Border Element (CUBE) en la plataforma. permitir conexiones sip a sipHabilite la funcionalidad de agente de usuario trasera de SIP básico de CUBE. Para obtener más información, consulte Permitir conexiones. De manera predeterminada, el transporte de fax T.38 está habilitado. Para obtener más información, consulte protocolo de fax t38 (servicio de voz). Habilita STUN (Salto de sesión de UDP a través de NAT) globalmente. Estos comandos stun globales solo son necesarios cuando implementa su puerta de enlace local detrás de NAT.
Para obtener más información, consulte stun flowdata agent-id y stun flowdata shared-secret. carga útil asimétrica llenaConfigura el soporte de carga útil asimétrica de SIP para las cargas útiles de códecs dinámicos y DTMF. Para obtener más información sobre este comando, consulte carga útil asimétrica. ofertas tempranas obligadosObliga a la puerta de enlace local a enviar información de SDP en el mensaje INVITE inicial en lugar de esperar el reconocimiento del par vecino. Para obtener más información sobre este comando, consulte oferta anticipada. sip-profiles entrantesPermite que CUBE utilice perfiles de SIP para modificar los mensajes a medida que se reciben. Los perfiles se aplican a través de pares de marcado o inquilinos. |
3 |
Configure el códec 100 de clase de voz que permita códecs G.711 solo para todos los enlaces troncales. Este enfoque simple es adecuado para la mayoría de las implementaciones. Si es necesario, se pueden agregar a la lista tipos de códec adicionales admitidos por los sistemas de origen y de terminación. Se admiten soluciones más complejas que implican la transcodificación con módulos DSP, pero no se incluyen en esta guía. Aquí se ofrece una explicación de los campos correspondientes a la configuración: códec 100 de clase de vozSe utiliza para permitir solo los códecs preferidos en las llamadas del enlace troncal SIP. Para obtener más información, consulte códec de clase de voz. |
4 |
Configure stun-usage de la clase de voz 100 para habilitar ICE en el enlace troncal de Webex Calling. (Este paso no se aplica a Webex for Government) Aquí se ofrece una explicación de los campos correspondientes a la configuración: uso de aturdimiento de hieloSe utiliza para habilitar ICE-Lite para todos los pares de marcado que llegan a Webex Calling a fin de permitir la optimización de medios siempre que sea posible. Para obtener más información, consulte stun usage de clase de vo z y stun usage ice lite. El comando stun usage firewall-traversal flowdata solo es necesario cuando implementa su puerta de enlace local detrás de NAT. La optimización de medios se negocia siempre que sea posible. Si una llamada requiere servicios de medios en la nube, como una grabación, los medios no se pueden optimizar. |
5 |
Configure la política de cifrado de medios para el tráfico de Webex. (Este paso no se aplica a Webex for Government) Aquí se ofrece una explicación de los campos correspondientes a la configuración: clase de voz srtp-cripto 100Especifica SHA1_80 como la única suite de cifrado CUBE ofrece SRTP en el SDP en los mensajes de oferta y respuesta. Webex Calling solo es compatible con SHA1_80. Para obtener más información, consulte la clase de voz srtp-cripto. |
6 |
Configure cifrados de GCM compatibles con FIPS (Este paso solo se aplica a Webex for Government). Aquí se ofrece una explicación de los campos correspondientes a la configuración: clase de voz srtp-cripto 100Especifica GCM como el conjunto de cifrado que ofrece CUBE. Es obligatorio configurar cifrados de GCM para la puerta de enlace local para Webex for Government. |
7 |
Configure un patrón para identificar de forma única las llamadas a un enlace troncal de la puerta de enlace local en función de su FQDN o SRV de destino: Aquí se ofrece una explicación de los campos correspondientes a la configuración: uri 100 sip de clase de vozDefine un patrón para que coincida con una invitación de SIP entrante a un par de marcado del enlace troncal entrante. Cuando ingrese este patrón, utilice el FQDN o el SRV del enlace troncal configurado en Control Hub para el enlace troncal. |
8 |
Configure los perfiles de manipulación de mensajes SIP. Si su puerta de enlace está configurada con una dirección IP pública, configure un perfil como se indica a continuación u omita el paso siguiente si utiliza NAT. En este ejemplo, cube1.lgw.com es el FQDN configurado para la puerta de enlace local: Aquí se ofrece una explicación de los campos correspondientes a la configuración: reglas 10 y 20Para permitir que Webex autentique los mensajes de su puerta de enlace local, el encabezado "Contacto" en una solicitud SIP y los mensajes de respuestas deben contener el valor aprovisionado para el enlace troncal en Control Hub. Será el FQDN de un solo host o el nombre de SRV utilizado para un grupo de dispositivos. |
9 |
Si su puerta de enlace está configurada con una dirección IP privada detrás de NAT estática, configure los perfiles SIP entrantes y salientes de la siguiente manera. En este ejemplo, cube1.lgw.com es el FQDN configurado para la puerta de enlace local, "10.80.13.12" es la dirección IP de la interfaz que llega a Webex Calling y "192.65.79.20" es la dirección IP pública de NAT. Perfiles SIP para mensajes salientes a Webex Calling
Aquí se ofrece una explicación de los campos correspondientes a la configuración: reglas 10 y 20Para permitir que Webex autentique los mensajes de su puerta de enlace local, el encabezado "Contacto" en los mensajes de solicitud y respuesta SIP debe contener el valor aprovisionado para el enlace troncal en Control Hub. Será el FQDN de un solo host o el nombre de SRV utilizado para un grupo de dispositivos. reglas 30 a 81Convierta las referencias de direcciones privadas a la dirección pública externa del sitio, lo que permite a Webex interpretar y enrutar correctamente los mensajes posteriores. Perfil SIP para mensajes entrantes de Webex Calling Aquí se ofrece una explicación de los campos correspondientes a la configuración: reglas 10 a 80Convierta las referencias de direcciones públicas a la dirección privada configurada, lo que permite que CUBE procese los mensajes desde Webex. Para obtener más información, consulte perfiles sip de clase de voz. El proveedor de PSTN de Estados Unidos o Canadá puede ofrecer la verificación del ID de realizador de llamadas para llamadas de spam y fraude, con la configuración adicional que se menciona en el artículo Indicación de llamadas de spam o fraude en Webex Callin g. |
10 |
Configure un keepalive de las opciones de SIP con el perfil de modificación de encabezado. Aquí se ofrece una explicación de los campos correspondientes a la configuración: clase de voz sip-options-keepalive 100Configura un perfil de keepalive e ingresa al modo de configuración de la clase de voz. Puede configurar el tiempo (en segundos) en el que se envía un ping de opciones de diálogo fuera de SIP al destino de marcación cuando la conexión de heartbeat al extremo está en estado UP o Down. Este perfil de keepalive se activa desde el par de marcado configurado hacia Webex. Para garantizar que los encabezados de contacto incluyan el nombre de dominio completamente calificado de SBC, se utiliza el perfil 115 de SIP. Las reglas 30, 40 y 50 son obligatorias solo cuando el SBC está configurado detrás de NAT estática. En este ejemplo, cube1.lgw.com es el FQDN seleccionado para la puerta de enlace local y, si se utiliza NAT estática, "10.80.13.12" es la dirección IP de la interfaz de SBC hacia Webex Calling y "192.65.79.20" es la dirección IP pública de NAT. |
11 |
Configurar el enlace troncal de Webex Calling: |
Después de haber creado un enlace troncal hacia Webex Calling anteriormente, utilice la siguiente configuración para crear un enlace troncal no cifrado hacia un proveedor de PSTN basado en SIP:
Si su Proveedor de servicios ofrece un enlace troncal de PSTN seguro, puede seguir una configuración similar a la que se detalla anteriormente para el enlace troncal de Webex Calling. CUBE admite el enrutamiento seguro de llamadas.
Si está utilizando un enlace troncal PSTN de TDM/ISDN, vaya a la siguiente sección Configurar puerta de enlace local con enlace troncal PSTN de TDM.
Para configurar interfaces TDM para tramos de llamadas de PSTN en las puertas de enlace TDM-SIP de Cisco, consulte Configuración de PRI de ISDN.
1 |
Configure la siguiente URI de clase de voz para identificar llamadas entrantes del enlace troncal de PSTN: Aquí se ofrece una explicación de los campos correspondientes a la configuración: uri 200 sip de clase de vozDefine un patrón para que coincida con una invitación de SIP entrante a un par de marcado del enlace troncal entrante. Cuando ingrese este patrón, utilice la dirección IP de su puerta de enlace de IP PSTN. Para obtener más información, consulte URI de clase de voz. |
2 |
Configure el siguiente par de marcado de IP PSTN: Aquí se ofrece una explicación de los campos correspondientes a la configuración: Define un par de marcado de VoIP con una etiqueta de 20 0 y ofrece una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte Voz del par de marcado. patrón de destino BAD.BADSe requiere un patrón de destino ficticio cuando se enrutan llamadas salientes mediante un grupo de pares de marcado entrantes. Se puede usar cualquier patrón de destino válido en este caso. Para obtener más información, consulte patrón de destino (interfaz). protocolo de sesión sipv2Especifica que este par de marcado maneja los tramos de llamadas SIP. Para obtener más información, consulte Protocolo de sesión (par de marcado). ipv4 de destino de sesión: 192.168.80.13Especifica la dirección de destino para las llamadas enviadas al proveedor de PSTN. Podría ser una dirección IP o un nombre de host DNS. Para obtener más información, consulte Destino de sesión (par de marcado de VoIP). uri entrante a través de 200Especifica la clase de voz que se utiliza para hacer coincidir las llamadas entrantes con este par de marcado mediante el URI del encabezado INVITE VIA. Para obtener más información, consulte la URL entrante. pai asserted-id de clase de voz sip
(Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se utiliza para el enlace troncal de PSTN. Si se utiliza este comando, la identidad de la persona que llama proporcionada por el par de marcado entrante se utiliza para los encabezados From y P-Asserted-Identity salientes. Si no se utiliza este comando, la identidad de la persona que llama proporcionada en el par de marcado entrante se utiliza para los encabezados From (From) y Remote-Party-ID (ID de parte remota) salientes. Para obtener más información, consulte sip asserted-id de clase de voz. interfaz fuente de control de enlace GigabitEthernet0/0/0
Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte Vincular. enlazar interfaz fuente de medios GigabitEthernet0/0/0Configura la interfaz de origen y la dirección IP asociada para los medios enviados a la PSTN. Para obtener más información, consulte Vincular. códec 100 de clase de vozConfigura el par de marcado para utilizar la lista de filtros de códecs común 100. Para obtener más información, consulte códec de clase de voz. dtmf-relay rtp-nteDefine RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP). sin vadDeshabilita la detección de actividad de voz. Para obtener más información, consulte vad (par de marcado). |
3 |
Si está configurando su puerta de enlace local para enrutar solo las llamadas entre Webex Calling y la PSTN, agregue la siguiente configuración de enrutamiento de llamada. Si está configurando su puerta de enlace local con una plataforma de Unified Communications Manager, vaya a la siguiente sección. |
Después de haber creado un enlace troncal hacia Webex Calling, utilice la siguiente configuración para crear un enlace troncal TDM para su servicio de PSTN con enrutamiento de llamada de bucle para permitir la optimización de medios en el tramo de llamadas de Webex.
Si no requiere la optimización de medios IP, siga los pasos de configuración correspondientes a un enlace troncal de SIP PSTN. Utilice un puerto de voz y un par de marcado POTS (como se muestra en los pasos 2 y 3) en lugar del par de marcado de VoIP de PSTN.
1 |
La configuración de pares de marcado de vuelta utiliza grupos de pares de marcado y etiquetas de enrutamiento de llamada para garantizar que las llamadas pasen correctamente entre Webex y la PSTN, sin crear bucles de enrutamiento de llamada. Configure las siguientes reglas de traducción que se utilizarán para agregar y eliminar las etiquetas de enrutamiento de llamada: Aquí se ofrece una explicación de los campos correspondientes a la configuración: regla de traducción de vozUtiliza expresiones regulares definidas en las reglas para agregar o eliminar etiquetas de enrutamiento de llamada. Los dígitos sobredecádicos (“A”) se utilizan para agregar claridad a la resolución de problemas. En esta configuración, la etiqueta agregada por el perfil de traducción 100 se utiliza para guiar las llamadas de Webex Calling hacia la PSTN a través de los pares de marcado de bucle. De manera similar, la etiqueta agregada por el perfil de traducción 200 se utiliza para guiar llamadas desde la PSTN hacia Webex Calling. Los perfiles de traducción 11 y 12 eliminan estas etiquetas antes de entregar llamadas a los enlaces troncales de Webex y PSTN, respectivamente. En este ejemplo se supone que los números a los que se llama de Webex Calling se presentan en formato +E.164. La regla 100 elimina el signo + inicial para mantener un número llamado válido. La regla 12 añade un dígito de enrutamiento nacional o internacional al eliminar la etiqueta. Utilice dígitos que se adapten a su plan de marcación nacional de la RDSI local. Si Webex Calling presenta números en formato nacional, ajuste las reglas 100 y 12 para simplemente agregar y eliminar la etiqueta de enrutamiento, respectivamente. Para obtener más información, consulte perfil de traducción de vo z y regla de traducción de voz. |
2 |
Configure los puertos de interfaz de voz TDM según lo requiera el tipo de enlace troncal y el protocolo utilizados. Para obtener más información, consulte Configuración de PRI de ISDN. Por ejemplo, la configuración básica de una interfaz de ISDN de velocidad primaria instalada en la ranura NIM 2 de un dispositivo podría incluir lo siguiente: |
3 |
Configure el siguiente par de marcado de PSTN de TDM: Aquí se ofrece una explicación de los campos correspondientes a la configuración: Define un par de marcado de VoIP con una etiqueta de 200 y ofrece una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte Voz del par de marcado. patrón de destino BAD.BADSe requiere un patrón de destino ficticio cuando se enrutan llamadas salientes mediante un grupo de pares de marcado entrantes. Se puede usar cualquier patrón de destino válido en este caso. Para obtener más información, consulte patrón de destino (interfaz). perfil de traducción entrante 200Asigna el perfil de traducción que agregará una etiqueta de enrutamiento de llamada al número llamado entrante. marcación directaEnruta la llamada sin proporcionar un tono de marcado secundario. Para obtener más información, consulte marcado entrante directo. puerto 0/2/0:15El puerto de voz físico asociado a este par de marcado. |
4 |
Para habilitar la optimización de medios de las rutas IP para las puertas de enlace locales con flujos de llamadas TDM-IP, puede modificar el enrutamiento de llamada introduciendo un conjunto de pares de marcado internos de bucle entre Webex Calling y los enlaces troncales de PSTN. Configure los siguientes pares de marcado de bucle. En este caso, todas las llamadas entrantes se enrutarán inicialmente al par de marcado 10 y desde allí al par de marcado 11 o 12 en función de la etiqueta de enrutamiento aplicada. Después de eliminar la etiqueta de enrutamiento, las llamadas se enrutarán al enlace troncal saliente mediante grupos de pares de marcado. Aquí se ofrece una explicación de los campos correspondientes a la configuración: Define un par de marcado de VoIP y ofrece una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte Voz del par de marcado. perfil de traducción entrante 11Aplica el perfil de traducción definido anteriormente para eliminar la etiqueta de enrutamiento de llamada antes de pasar al enlace troncal de salida. patrón de destino BAD.BADSe requiere un patrón de destino ficticio cuando se enrutan llamadas salientes mediante un grupo de pares de marcado entrantes. Para obtener más información, consulte patrón de destino (interfaz). protocolo de sesión sipv2Especifica que este par de marcado maneja los tramos de llamadas SIP. Para obtener más información, consulte Protocolo de sesión (par de marcado). ipv4 de destino de sesión: 192.168.80.14Especifica la dirección de la interfaz del enrutador local como el destino de llamada al bucle. Para obtener más información, consulte destino de la sesión (par de marcado de VoIP). interfaz fuente de control de enlace GigabitEthernet0/0/0Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a través del bucle de retorno. Para obtener más información, consulte Vincular. enlazar interfaz fuente de medios GigabitEthernet0/0/0Configura la interfaz de origen y la dirección IP asociada para los medios enviados a través del bucle de retorno. Para obtener más información, consulte Vincular. dtmf-relay rtp-nteDefine RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP). códec g alaw Obliga a todas las llamadas de la PSTN a usar G.711. Seleccione una ley o ley u para que coincida con el método de compatibilidad utilizado por su servicio de ISDN. sin vadDeshabilita la detección de actividad de voz. Para obtener más información, consulte vad (par de marcado). |
5 |
Agregue la siguiente configuración de enrutamiento de llamada: Esto concluye la configuración de la puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si esta es la primera vez que se configuran las características de CUBE.
|
La configuración de PSTN-Webex Calling en las secciones anteriores puede modificarse para incluir enlaces troncales adicionales a un grupo de Cisco Unified Communications Manager (UCM). En este caso, todas las llamadas se enrutan a través de Unified CM. Las llamadas de UCM en el puerto 5060 se enrutan a la PSTN y las llamadas del puerto 5065 se enrutan a Webex Calling. Se pueden agregar las siguientes configuraciones incrementales para incluir esta situación de llamada.
1 |
Configure las siguientes URI de clase de voz: |
2 |
Configure los siguientes registros DNS para especificar el enrutamiento de SRV a hosts de Unified CM: IOS XE utiliza estos registros para determinar localmente los hosts y puertos UCM de destino. Con esta configuración, no es necesario configurar registros en su sistema DNS. Si prefiere utilizar su DNS, estas configuraciones locales no son obligatorias. Aquí se ofrece una explicación de los campos correspondientes a la configuración: El siguiente comando crea un registro de recursos DNS SRV. Cree un registro para cada host y enlace troncal de UCM: Host IP _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Nombre del registro de recursos de SRV 2: La prioridad del registro de recursos de SRV 1: El peso del registro de recursos de SRV 5060: El número de puerto que se utilizará para el host de destino en este registro de recursos ucmsub5.mydomain.com: El host de destino del registro de recursos Para resolver los nombres de host de destino del registro de recursos, cree registros A de DNS locales. Por ejemplo: host ip ucmsub5.mydomain.com 192.168.80.65 host de IP: Crea un registro en la base de datos local de IOS XE. ucmsub5.mydomain.com: El nombre del organizador de grabación A. 192.168.80.65: La dirección IP del host. Cree los registros de recursos de SRV y Un registro para reflejar su entorno de UCM y su estrategia de distribución de llamadas preferida. |
3 |
Configure los siguientes pares de marcado: |
4 |
Agregue enrutamiento de llamada mediante las siguientes configuraciones: |
Las Firmas de diagnóstico (DS) detectan proactivamente los problemas más observados en la puerta de enlace local basada en Cisco IOS XE y genera notificaciones por correo electrónico, syslog o mensajes de terminal del evento. También puede instalar DS para automatizar la recopilación de datos de diagnóstico y transferir los datos recopilados al caso de TAC de Cisco para acelerar el tiempo de resolución.
Las Firmas de diagnóstico (DS) son archivos XML que contienen información acerca de eventos y acciones de activación de problemas para informar, solucionar y solucionar el problema. Utilice los mensajes de syslog, los eventos SNMP y a través de la supervisión periódica de salidas de comandos de demostración específicas para definir la lógica de detección de problemas. Entre los tipos de acción se incluyen los siguientes:
-
Recopilación de resultados de comandos para mostrar
-
Generar un archivo de registro consolidado
-
Cargando el archivo a una ubicación de red proporcionada por el usuario, como HTTPS, SCP, ftp server
Los ingenieros de TAC autorizan archivos DS y los firman digitalmente para proteger la integridad. Cada archivo DS tiene el ID numérico único asignado por el sistema. La Herramienta de búsqueda de firmas de diagnóstico (DSLT) es una única fuente para encontrar las firmas aplicables para supervisar y solucionar diversos problemas.
Antes de comenzar:
-
No edite el archivo DS que descarga de DSLT. Los archivos que modifique fallarán en la instalación debido a un error de comprobación de integridad.
-
Un servidor de Protocolo de transferencia de correo simple (SMTP) que necesita para que la puerta de enlace local envíe notificaciones por correo electrónico.
-
Asegúrese de que la puerta de enlace local esté ejecutando IOS XE 17.6.1 o superior si desea utilizar el servidor SMTP seguro para las notificaciones por correo electrónico.
Requisitos previos
Puerta de enlace local que ejecuta IOS XE 17.6.1 o superior
-
Las firmas de diagnóstico están habilitadas de manera predeterminada.
-
Configure el servidor de correo electrónico seguro que utiliza para enviar una notificación proactiva si el dispositivo está ejecutando IOS XE 17.6.1 o una versión superior.
configure el servidor de correo de inicio de llamada de terminal :@ priority 1 secure tls end
-
Configure la variable de entorno ds_email con la dirección de correo electrónico del administrador que le notificará.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email end
Instale firmas de diagnóstico para la supervisión dinámica
Supervisión de una alta utilización de la CPU
Este DS realiza un seguimiento del uso de CPU de 5 segundos con el SNMP OID 1.3.6.1.4.1.9.2.1.56. Cuando la utilización alcanza el 75 % o más, deshabilita todas las depuraciones y desinstala todas las firmas de diagnóstico que usted instala en la puerta de enlace local. Siga los pasos a continuación para instalar la firma.
-
Asegúrese de habilitar el SNMP mediante el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager .
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: Entrada de paquetes SNMP ABCDEFGHIGK 149655 0 Errores de versión de SNMP incorrectos 1 Nombre de comunidad desconocido 0 Operación ilegal para el nombre de comunidad suministrado 0 Errores de codificación 37763 Número de variables solicitadas 2 Número de variables alteradas 34560 Get-request PDUs 138 Get-next PDUs 2 PDU de solicitud de configuración 0 Caídas de paquetes de cola de entrada (tamaño máximo de cola 1000) 158277 salida de paquetes SNMP 0 Errores demasiado grandes (tamaño máximo de paquete 1500) 20 No hay errores de nombre 0 Errores de valores incorrectos 0 Errores generales 7998 Respuesta PDU 10280 Paquetes PDU de captura actualmente en la cola de entrada de proceso SNMP: 0 alarma global de SNMP: habilitado
Descargue DS 64224 con las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:
copiar ftp://username:password@/DS_64224.xml bootflash:
Nombre del campo
Valor de campo
Plataforma
Software Cisco serie 4300, 4400 ISR o Catalyst 8000 V Edge
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Alta utilización de la CPU con notificación por correo electrónico
-
Copie el archivo XML de DS en el la unidad flash de la puerta de enlace local.
copiar ftp://username:password@/DS_64224.xml bootflash:
El siguiente ejemplo muestra cómo copiar el archivo desde un servidor FTP a la puerta de enlace local.
copiar ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accediendo a ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copiados en 0,064 segundos (55797 bytes/seg)
-
Instale el archivo XML de DS en la puerta de enlace local.
call-home diagnostic-signature load DS_64224.xml Cargar archivo DS_64224.xml correctamente
-
Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "registrado".
show call-home diagnostic-signature Configuración actual de firma de diagnóstico: Firma de diagnóstico: perfil habilitado: CiscoTAC-1 (estado: ACTIVO) Descargar URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Variable de entorno: ds_email: username@gmail.com
Descargar DSes:
ID de DS
Nombre de DS
Revisión
Estado
Última actualización (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrados
2020-11-07 22:05:33
Cuando se activa, esta firma desinstala todos los DS que se ejecutan, incluido él mismo. Si es necesario, vuelva a instalar DS 64224 para continuar monitoreando la alta utilización de la CPU en la puerta de enlace local.
Monitoreo de desconexiones de llamadas anormales
Este DS utiliza sondeos de SNMP cada 10 minutos para detectar una desconexión de llamada anormal con los errores de SIP 403, 488 y 503. Si el incremento en el recuento de errores es mayor o igual que 5 del último sondeo, genera una notificación por correo electrónico y syslog. Siga los pasos que se indican a continuación para instalar la firma.
-
Asegúrese de que el SNMP esté habilitado mediante el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager .
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: Entrada de paquetes SNMP ABCDEFGHIGK 149655 0 Errores de versión de SNMP incorrectos 1 Nombre de comunidad desconocido 0 Operación ilegal para el nombre de comunidad suministrado 0 Errores de codificación 37763 Número de variables solicitadas 2 Número de variables alteradas 34560 Get-request PDUs 138 Get-next PDUs 2 PDU de solicitud de configuración 0 Caídas de paquetes de cola de entrada (tamaño máximo de cola 1000) 158277 salida de paquetes SNMP 0 Errores demasiado grandes (tamaño máximo de paquete 1500) 20 No hay errores de nombre 0 Errores de valores incorrectos 0 Errores generales 7998 Respuesta PDU 10280 Paquetes PDU de captura actualmente en la cola de entrada de proceso SNMP: 0 alarma global de SNMP: habilitado
-
Descargue DS 65221 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Software Cisco serie 4300, 4400 ISR o Catalyst 8000 V Edge
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Detección de desconexión de llamadas anormales en SIP con notificación de correo electrónico y syslog.
-
Copie el archivo XML de DS en la puerta de enlace local.
copiar ftp://username:password@/DS_65221.xml bootflash:
-
Instale el archivo XML de DS en la puerta de enlace local.
call-home diagnostic-signature load DS_65221.xml Cargar archivo DS_65221.xml correctamente
-
Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "inscrito".
Instale firmas de diagnóstico para solucionar un problema
También puede utilizar las Firmas de diagnóstico (DS) para resolver problemas con rapidez. Los ingenieros del TAC de Cisco han publicado varias firmas que permiten las depuraciones necesarias para solucionar un problema determinado, detectar la ocurrencia del problema, recopilar el conjunto correcto de datos de diagnóstico y transferir los datos automáticamente al caso del TAC de Cisco. Esto elimina la necesidad de verificar manualmente la ocurrencia de problemas y facilita mucho la resolución de problemas intermitentes y transitorios.
Puede utilizar la Herramienta de búsqueda de firmas de diagnóstico para encontrar las firmas aplicables e instalarlas para buscar un problema determinado o puede instalar la firma que recomienda el ingeniero del TAC como parte de la participación en el soporte.
A continuación, se muestra un ejemplo de cómo encontrar e instalar un DS para detectar la ocurrencia “%VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0" syslog y automatice la recopilación de datos de diagnóstico mediante los siguientes pasos:
Configure otra variable de entorno de DS ds_fsurl_prefix como la ruta del servidor de archivos TAC de Cisco (cxd.cisco.com) para cargar los datos de diagnóstico. El nombre de usuario en la ruta del archivo es el número de caso y la contraseña es el token de carga del archivo que se puede recuperar del Administrador de casos de soporte , como se muestra a continuación. El token de carga del archivo puede generarse en la sección Archivos adjuntos del Administrador de casos de soporte, según sea necesario.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" end
Ejemplo:
entorno de firma de diagnóstico de llamada a casa ds_fsurl_prefix " entorno ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Asegúrese de que el SNMP esté habilitado mediante el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager .
show snmp %agente SNMP no habilitado config t snmp-server manager end
-
Le recomendamos instalar el control de CPU alta DS 64224 como medida dinámica para deshabilitar todas las firmas de depuración y diagnóstico durante el tiempo de alta utilización de la CPU. Descargue DS 64224 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Software Cisco serie 4300, 4400 ISR o Catalyst 8000 V Edge
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Rendimiento
Tipo de problema
Alta utilización de la CPU con notificación por correo electrónico.
-
Descargue DS 65095 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:
Nombre del campo
Valor de campo
Plataforma
Software Cisco serie 4300, 4400 ISR o Catalyst 8000 V Edge
Producto
Solución CUBE Enterprise en Webex Calling
Alcance del problema
Syslog
Tipo de problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0
-
Copie los archivos XML de DS en la puerta de enlace local.
copiar ftp://username:password@/DS_64224.xml bootflash: copiar ftp://username:password@/DS_65095.xml bootflash:
-
Instale el archivo DS 64224 de monitoreo de alta CPU y, luego, el archivo XML de DS 65095 en la puerta de enlace local.
call-home diagnostic-signature load DS_64224.xml Cargar archivo DS_64224.xml exitosa call-home diagnostic-signature load DS_65095.xml Cargar archivo DS_65095.xml exitosa
-
Verifique que la firma se haya instalado correctamente con show call-home diagnostic-signature. La columna de estado debe tener un valor de "inscrito".
show call-home diagnostic-signature Configuración actual de firma de diagnóstico: Firma de diagnóstico: perfil habilitado: CiscoTAC-1 (estado: ACTIVO) Descargar URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Variable de entorno: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes descargados:
ID de DS
Nombre de DS
Revisión
Estado
Última actualización (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrados
2020-11-08:00:07:45
65095
00:12:53
DSLGW_IEC_C_all_spike_threshold
0.0.12
Registrados
2020-11-08:00:12:53
Verificar la ejecución de firmas de diagnóstico
En el siguiente comando, la columna "Estado" del comando muestra los cambios de la firma de diagnóstico de llamada-home a "en ejecución" mientras la puerta de enlace local ejecuta la acción definida dentro de la firma. El resultado de mostrar estadísticas de la firma de diagnóstico de llamadas locales es la mejor manera de verificar si una firma de diagnóstico detecta un evento de interés y ejecuta la acción. La columna "Desencadenado/Máximo/Desinstalar" indica la cantidad de veces que la firma dada ha desencadenado un evento, la cantidad máxima de veces que se define para detectar un evento y si la firma se desinstala a sí misma después de detectar la cantidad máxima de eventos desencadenados.
show call-home diagnostic-signature Configuración actual de firma de diagnóstico: Firma de diagnóstico: perfil
habilitado: CiscoTAC-1 (estado: ACTIVO)
Descargar URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Variable de entorno: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes descargados:
ID de DS |
Nombre de DS |
Revisión |
Estado |
Última actualización (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrados |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Ejecutando |
2020-11-08 00:12:53 |
mostrar estadísticas de la firma de diagnóstico de llamadas locales
ID de DS |
Nombre de DS |
Activado/Máximo/Desinstalar |
Tiempo de ejecución promedio (segundos) |
Tiempo de ejecución máximo (segundos) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/AÑO |
23.053 |
23.053 |
La notificación por correo electrónico que se envía durante la ejecución de la firma de diagnóstico contiene información clave como el tipo de problema, los detalles del dispositivo, la versión del software, la configuración en ejecución y muestra las salidas de comandos que son relevantes para resolver el problema dado.
Desinstalar las firmas de diagnóstico
Por lo general, las firmas de diagnóstico se definen para desinstalar después de detectar algunas instancias de problemas. Si desea desinstalar una firma manualmente, recupere el ID de DS del resultado de show call-home diagnostic-signature y ejecute el siguiente comando:
desinstalar firma de diagnóstico de llamada a casa
Ejemplo:
desinstalación de firma de diagnóstico de llamada a casa 64224
Periódicamente, se agregan firmas nuevas a la Herramienta de búsqueda de firmas de diagnóstico, en función de los problemas que se observan en las implementaciones. Actualmente, el TAC no admite las solicitudes para crear firmas personalizadas nuevas.