Descripción general

Webex Calling actualmente admite dos versiones de Local Gateway:

  • Puerta de enlace local

  • Puerta de enlace local para Webex para el gobierno

  • Antes de comenzar, comprenda los requisitos de la red telefónica pública conmutada (PSTN) y la puerta de enlace local (LGW) basadas en instalaciones para Webex Calling. Consulte Arquitectura preferida de Cisco para Webex Calling para obtener más información.

  • En este artículo se asume que existe una plataforma de puerta de enlace local dedicada sin configuración de voz existente. Si modifica una puerta de enlace PSTN existente o una implementación de CUBE Enterprise para utilizarla como función de puerta de enlace local para Webex Calling, preste mucha atención a la configuración. Asegúrese de no interrumpir los flujos de llamadas y la funcionalidad existentes debido a los cambios que realice.

Los procedimientos contienen enlaces a la documentación de referencia de comandos donde puede obtener más información sobre las opciones de comando individuales. Todos los enlaces de referencia de comandos van a Referencia de comandos de Webex Managed Gateways a menos que se indique lo contrario (en cuyo caso, los enlaces de comandos van a Referencia de comandos de voz de Cisco IOS). Puede acceder a todas estas guías en Cisco Unified Border Element Referencias de comandos.

Para obtener información sobre los SBC de terceros compatibles, consulte la documentación de referencia del producto correspondiente.

Hay dos opciones para configurar la puerta de enlace local para su enlace Webex Calling enlace troncal :

  • Enlace troncal basado en inscripción

  • Enlace troncal basado en certificados

Utilice el flujo de tareas bajo Puerta de enlace local basada en registro o Puerta de enlace local basada en certificado para configurar la Puerta de enlace local para su troncal de Webex Calling.

Consulte Comenzar a usar Local Gateway para obtener más información sobre los diferentes tipos de troncales. Realice los siguientes pasos en la propia puerta de enlace local mediante la interfaz de línea de comandos (CLI). Utilizamos el Protocolo de inicio de sesión (SIP) y el transporte de seguridad de la capa de transporte (TLS) para proteger el enlace troncal y el Protocolo de tiempo real seguro (SRTP) para proteger los medios entre la puerta de enlace local y Webex Calling.

La puerta de enlace local para Webex para el gobierno no admite lo siguiente:

  • STUN/ICE-Lite para la optimización de la ruta de los medios

  • Fax (T.38)

Para configurar la puerta de enlace local para su enlace troncal de Webex Calling en Webex for Government, utilice la siguiente opción:

  • Enlace troncal basado en certificados

Utilice el flujo de tareas bajo Puerta de enlace local basada en certificado para configurar la Puerta de enlace local para su troncal de Webex Calling. Para obtener más detalles sobre cómo configurar una puerta de enlace local basada en certificado, consulte Configurar el enlace troncal basado en certificado de Webex Calling.

Es obligatorio configurar cifrados GCM compatibles con FIPS para admitir la puerta de enlace local para Webex para el gobierno. En caso contrario, la configuración de la llamada falla. Para conocer los detalles de configuración, consulte Configurar el enlace troncal basado en certificados de Webex Calling.

Webex para el gobierno no admite la puerta de enlace local basada en registro.

En esta sección se describe cómo configurar un Cisco Unified Border Element (CUBE) como puerta de enlace local para Webex Calling, mediante un troncal SIP registrado. La primera parte de este documento ilustra cómo configurar una puerta de enlace PSTN simple. En este caso, todas las llamadas de la PSTN se enrutan a Webex Calling y todas las llamadas de Webex Calling se enrutan a la PSTN. La imagen a continuación resalta esta solución y la configuración de enrutamiento de llamadas de alto nivel que se seguirá.

En este diseño se utilizan las siguientes configuraciones principales:

  • Inquilinos de la clase de voz: Se utiliza para crear configuraciones específicas del tronco.

  • URI de clase de voz: Se utiliza para clasificar mensajes SIP para la selección de un dial-peer entrante.

  • dial-peer entrante: Proporciona tratamiento para los mensajes SIP entrantes y determina la ruta saliente utilizando un grupo de pares de marcado.

  • grupo de pares de marcado: Define los pares de marcado saliente utilizados para el enrutamiento de llamadas posteriores.

  • dial-peer saliente: Proporciona tratamiento para los mensajes SIP salientes y los enruta al destino requerido.

Enrutamiento de llamadas from/to PSTN to/from Solución de configuración de Webex Calling

Si bien IP y SIP se han convertido en los protocolos predeterminados para los troncales PSTN, los circuitos ISDN TDM (Multiplexación por división de tiempo) aún se utilizan ampliamente y son compatibles con los troncales de Webex Calling. Para permitir la optimización de medios de rutas IP para puertas de enlace locales con flujos de llamadas TDM-IP, actualmente es necesario utilizar un proceso de enrutamiento de llamadas de dos tramos. Este enfoque modifica la configuración de enrutamiento de llamadas que se muestra arriba, al introducir un conjunto de pares de marcado de bucle de retorno interno entre Webex Calling y troncales PSTN como se ilustra en la imagen a continuación.

Configuración de enrutamiento de llamadas con un conjunto de pares de marcado de bucle de retorno interno entre Webex Calling y troncales PSTN

Al conectar una solución Cisco Unified Communications Manager local con Webex Calling, puede utilizar la configuración de puerta de enlace PSTN simple como base para crear la solución ilustrada en el siguiente diagrama. En este caso, Unified Communications Manager proporciona enrutamiento y tratamiento centralizados de todas las llamadas PSTN y Webex Calling.

Diagrama de solución que muestra cómo Unified Communications Manager proporciona enrutamiento y tratamiento centralizados de todas las llamadas PSTN y Webex Calling

A lo largo de este documento, se utilizan los nombres de host, las direcciones IP y las interfaces ilustradas en la siguiente imagen.

Los nombres de host, las direcciones IP y las interfaces utilizadas en las soluciones de configuración de enrutamiento de llamadas

Utilice la guía de configuración del resto de este documento para completar la configuración de su puerta de enlace local de la siguiente manera:

  • Paso 1: Configurar la conectividad y seguridad de base del enrutador

  • Paso 2: Configurar el enlace troncal de llamadas de Webex

    Dependiendo de la arquitectura requerida, siga uno de los siguientes pasos:

  • Paso 3: Configurar la puerta de enlace local con el tronco SIP PSTN

  • Paso 4: Configurar la puerta de enlace local con un entorno de Unified CM existente

    O bien:

  • Paso 3: Configurar la puerta de enlace local con el enlace troncal PSTN TDM

Configuración de línea base

El primer paso para preparar su enrutador Cisco como puerta de enlace local para Webex Calling es crear una configuración de base que proteja su plataforma y establezca conectividad.

  • Todas las implementaciones de puerta de enlace local basadas en registro requieren Cisco IOS XE 17.6.1a o versiones posteriores. Se recomienda Cisco IOS 17.12.2 o posterior. Para conocer las versiones recomendadas, consulte la página Cisco Software Research. Busca la plataforma y selecciona uno de los lanzamientos sugeridos.

    • Los enrutadores de la serie ISR4000 deben configurarse con licencias de tecnología de seguridad y comunicaciones unificadas.

    • Los enrutadores de la serie Catalyst Edge 8000 equipados con tarjetas de voz o DSP requieren una licencia DNA Advantage. Los enrutadores sin tarjetas de voz o DSP requieren una licencia DNA Essentials mínima.

  • Cree una configuración de línea base para su plataforma que siga sus políticas comerciales. En particular, configure y verifique lo siguiente:

    • NTP

    • Acl

    • Autenticación de usuarios y acceso remoto

    • DNS

    • Enrutamiento IP

    • Direcciones IP

  • La red hacia Webex Calling debe utilizar una dirección IPv4.

  • Cargue el paquete de CA raíz de Cisco en la puerta de enlace local.

Configuración

1

Asegúrese de asignar direcciones IP válidas y enrutables a cualquier interfaz de capa 3, por ejemplo:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Proteja el registro y las credenciales STUN en el enrutador mediante cifrado simétrico. Configure la clave de cifrado principal y el tipo de cifrado de la siguiente manera:


key config-key password-encrypt YourPassword
password encryption aes

3

Crear un punto de confianza PKI de marcador de posición.

Requiere este punto de confianza para configurar TLS más tarde. Para los troncales basados en registro, este punto de confianza no requiere un certificado, como sí lo requiere un troncal basado en certificado.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Habilite la exclusividad TLS1.2 y especifique el punto de confianza predeterminado mediante los siguientes comandos de configuración. Actualice los parámetros de transporte para garantizar una conexión segura y confiable para el registro:

El comando cn-san-validate server garantiza que el Gateway local permita una conexión, si el nombre de host configurado en el inquilino 200 está incluido en los campos CN o SAN del certificado recibido del proxy saliente.

  1. Establezca tcp-retry count en 1000 (múltiplos de 5 mseg) = 5 segundos).

  2. El comando timer connection establishment le permite ajustar el tiempo que LGW espera para establecer una conexión con un proxy antes de considerar la siguiente opción disponible. El valor predeterminado para este temporizador es 20 segundos y el mínimo 5 segundos. Comience con un valor bajo y auméntelo si es necesario para adaptarse a las condiciones de la red.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Instale el paquete de CA raíz de Cisco, que incluye el certificado CA1 raíz comercial de IdenTrust utilizado por Webex Calling. Utilice el comando crypto pki trustpool import clean url para descargar el paquete de CA raíz desde la URL especificada y para borrar el grupo de confianza de CA actual; luego instale el nuevo paquete de certificados:

Si necesita utilizar un proxy para acceder a Internet mediante HTTPS, agregue la siguiente configuración antes de importar el paquete de CA:

cliente http ip servidor proxy yourproxy.com puerto proxy 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Cree un enlace troncal PSTN basado en registro para una ubicación existente en el centro de control. Tome nota de la información del tronco que se proporciona una vez que se ha creado el tronco. Los detalles resaltados en la ilustración se utilizan en los pasos de configuración de esta guía. Para obtener más información, consulte Configurar troncales, grupos de rutas y planes de marcado para Webex Calling.

Troncal PSTN registrada
2

Introduzca los siguientes comandos para configurar CUBE como una puerta de enlace local de Webex Calling:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Aquí se ofrece una explicación de los campos correspondientes a la configuración:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Para protegerse contra el fraude telefónico, la lista de direcciones confiables define una lista de hosts y redes desde los cuales el Gateway local espera llamadas VoIP legítimas.

  • De forma predeterminada, Local Gateway bloquea todos los mensajes VoIP entrantes de direcciones IP que no están en su lista de confianza. De manera predeterminada, se confía en los pares de marcado estático configurados con direcciones IP de “destino de sesión” o de grupo de servidores. No es necesario agregar estas direcciones IP a la lista de confianza.

  • Al configurar su puerta de enlace local, agregue las subredes IP de su centro de datos regional de Webex Calling a la lista. Para obtener más información, consulte Información de referencia de puertos para Webex Calling. Además, agregue rangos de direcciones para servidores de Unified Communications Manager (si se utilizan) y puertas de enlace troncales PSTN.

    Si su LGW está detrás de un firewall con NAT de cono restringido, es posible que prefiera deshabilitar la lista de direcciones IP confiables en la interfaz de Webex Calling. El firewall ya le protege de las llamadas entrantes no VoIP. La acción de desactivación reduce la sobrecarga de configuración a largo plazo, ya que no podemos garantizar que las direcciones de los pares de Webex Calling permanezcan fijas, y usted debe configurar su firewall para los pares en cualquier caso.

elemento de borde de modo

Habilita las funciones de Cisco Unified Border Element (CUBE) en la plataforma.

estadísticas de los medios

Habilita la supervisión de medios en la puerta de enlace local.

estadísticas masivas de medios

Permite que el plano de control sondee el plano de datos para obtener estadísticas de llamadas masivas.

Para obtener más información sobre estos comandos, consulte Medios.

permitir conexiones sip a sip

Habilitar la funcionalidad del agente de usuario back-to-back SIP básico de CUBE. Para obtener más información, consulte Permitir conexiones.

De forma predeterminada, el transporte de fax T.38 está habilitado. Para obtener más información, consulte protocolo de fax t38 (servicio de voz).

aturdir

Habilita STUN (travesía de sesión UDP a través de NAT) a nivel global.

  • La función de enlaces STUN en el gateway local permite enviar solicitudes STUN generadas localmente a través de la ruta de medios negociada. Esto ayuda a abrir el agujero en el firewall.

Para obtener más información, consulte stun flowdata agent-id y stun flowdata shared-secret.

carga útil asimétrica completa

Configura el soporte de carga útil asimétrica SIP para cargas útiles de códecs dinámicos y DTMF. Para obtener más información, consulte carga útil asimétrica.

ofertas tempranas obligados

Fuerza a la puerta de enlace local a enviar información SDP en el mensaje INVITE inicial en lugar de esperar el reconocimiento del par vecino. Para obtener más información sobre este comando, consulte early-offer.

3

Configurar códec de clase de voz 100 permitiendo códecs G.711 únicamente para todos los troncales. Este enfoque simple es adecuado para la mayoría de las implementaciones. Si es necesario, se pueden agregar a la lista tipos de códecs adicionales compatibles con los sistemas de origen y de destino.

Se admiten soluciones más complejas que involucran transcodificación mediante módulos DSP, pero no se incluyen en esta guía.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

códec de clase de voz 100

Se utiliza para permitir únicamente los códecs preferidos para llamadas troncales SIP. Para obtener más información, consulte codec de clase de voz.

4

Configure voice class stun-usage 100 para habilitar ICE en el enlace troncal de Webex Calling.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

Uso de aturdimiento hielo ligero

Se utiliza para habilitar ICE-Lite para todos los pares de acceso telefónico que interactúan con Webex Calling a fin de permitir la optimización de medios siempre que sea posible. Para obtener más información, consulte uso de aturdimiento de clase de voz y uso de aturdimiento de hielo lite.

La optimización de los medios se negocia siempre que sea posible. Si una llamada requiere servicios de medios en la nube, como grabación, los medios no se pueden optimizar.

5

Configure la política de cifrado de medios para el tráfico de Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

clase de voz srtp-crypto 100

Especifica SHA1_80 como el único conjunto de cifrado SRTP que CUBE ofrece en el SDP en los mensajes de oferta y respuesta. Webex Calling solo admite SHA1_80. Para obtener más información, consulte clase de voz srtp-crypto.

6

Configure un patrón para identificar llamadas a un troncal de puerta de enlace local en función de su parámetro de troncal de destino:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

clase de voz uri 100 sip

Define un patrón para hacer coincidir una invitación SIP entrante con un dial-peer troncal entrante. Al ingresar este patrón, utilice dtg= seguido del Trunk OTG/DTG Valor proporcionado en el Centro de control cuando se creó el tronco. Para obtener más información, consulte uri de clase de voz.

7

Configure perfil SIP 100, que se utilizará para modificar los mensajes SIP antes de que se envíen a Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "" "" 
 rule 50 response ANY sip-header To modify "" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

  • Reglas 10 a 70 y 90

    Garantiza que los encabezados SIP utilizados para la señalización de llamadas utilicen SIP, en lugar del esquema SIP, que requieren los servidores proxy de Webex. La configuración de CUBE para utilizar SIP garantiza que se utilice un registro seguro.

  • regla 80

    Modifica el encabezado De para incluir el grupo troncal OTG/DTG Identificador del Centro de control para identificar de forma única un sitio de puerta de enlace local dentro de una empresa.

El proveedor de PSTN de Estados Unidos o Canadá puede ofrecer la verificación del identificador de llamadas para llamadas de spam y fraude, con la configuración adicional mencionada en el artículo Indicación de llamadas de spam o fraude en Webex Calling.

8

Configurar el enlace troncal de Webex Calling:

  1. Cree un inquilino de clase de voz 100 para definir y agrupar las configuraciones requeridas específicamente para el troncal de Webex Calling. En particular, en este paso se utilizarán los detalles de registro del tronco proporcionados en el Centro de control anteriormente, como se detalla a continuación. Los pares de marcado asociados con este inquilino heredarán posteriormente estas configuraciones.

    El siguiente ejemplo utiliza los valores ilustrados en el Paso 1 para el propósito de esta guía (mostrados en negrita). Reemplácelos con valores para su troncal en su configuración.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    inquilino de clase de voz 100

    Define un conjunto de parámetros de configuración que se utilizarán únicamente para el enlace troncal de Webex Calling. Para obtener más información, consulte inquilino de clase de voz.

    registrador dns:98027369.us10.bcld.webex.com esquema sorbos expira 240 tasa de actualización 50 tcp tls

    Servidor de registro para la puerta de enlace local con el registro configurado para actualizar cada dos minutos (50 % de 240 segundos). Para obtener más información, consulte registrar.

    Asegúrese de utilizar el valor Registrar dominio desde el Centro de control aquí.

    número de credenciales Dallas1171197921_LGU nombre de usuario Dallas1463285401_LGU contraseña 0 9Wt[M6ifY+ reino BroadWorks

    Credenciales para el desafío de registro de enlace troncal. Para obtener más información, consulte credenciales (SIP UA).

    Asegúrese de utilizar el Line/Port Los valores de host, nombre de usuario de autenticación y contraseña de autenticación respectivamente desde el centro de control aquí.

    nombre de usuario de autenticación Dallas1171197921_LGU contraseña 0 9Wt[M6ifY+ reino BroadWorks
    nombre de usuario de autenticación Dallas1171197921_LGU contraseña 0 9Wt[M6ifY+ reino 98027369.us10.bcld.webex.com

    Desafío de autenticación para llamadas. Para obtener más información, consulte autenticación (dial-peer).

    Asegúrese de utilizar los valores de Nombre de usuario de autenticación, Contraseña de autenticación y Dominio del registrador respectivamente desde el Centro de control aquí.

    sin id de persona remota

    Deshabilite el encabezado SIP Remote-Party-ID (RPID) ya que Webex Calling admite PAI, que se habilita mediante asserted-id pai. Para obtener más información, consulte remote-party-id.

    DNS del servidor SIP: us25.sipconnect.bcld.webex.com

    Configura el servidor SIP de destino para el troncal. Utilice la dirección SRV del proxy Edge proporcionada en el Centro de control cuando creó su troncal.

    reutilización de la conexión

    Utiliza la misma conexión persistente para el registro y el procesamiento de llamadas. Para obtener más información, consulte reutilización de conexión.

    srtp-crypto 100

    Configura los conjuntos de cifrado preferidos para el tramo de llamada SRTP (conexión) (especificado en el paso 5). Para obtener más información, consulte clase de voz srtp-crypto.

    transporte de sesión tcp tls

    Define el transporte en TLS. Para obtener más información, consulte session-transport.

    sin actualización de sesión

    Deshabilita la actualización de la sesión SIP para las llamadas entre CUBE y Webex. Para obtener más información, consulte actualización de sesión.

    sips de URL

    SRV consulta debe ser SIP, tal como lo admite el SBC de acceso; todos los demás mensajes se cambian a SIP por sip-profile 200.

    error-passthru

    Especifica la funcionalidad de paso de respuesta de error de SIP. Para obtener más información, consulte error-passthru.

    rel1xx deshabilitar

    Deshabilita el uso de respuestas provisionales confiables para el enlace troncal de Webex Calling. Para obtener más información, consulte rel1xx.

    id aserdo

    (Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se utiliza para el enlace troncal de Webex Calling.

    Webex Calling incluye encabezados P-Asserted-Identity (PAI) en las INVITACIONES de llamadas salientes a la puerta de enlace local.

    Si se configura este comando, se utiliza la información de la persona que llama del encabezado PAI para completar los campos De y PAI/Remote-Party-ID encabezados.

    Si este comando no está configurado, la información de la persona que llama del encabezado Desde se utiliza para completar los campos Desde y PAI/Remote-Party-ID encabezados.

    Para obtener más información, consulte asserted-id.

    enlazar control fuente-interfaz GigabitEthernet0/0/1

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a Webex Calling. Para obtener más información, consulte bind.

    enlazar interfaz de origen de medios GigabitEthernet0/0/1

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a WebexCalling. Para obtener más información, consulte bind.

    sin contraseña de contenido personalizado-sdp

    Comando predeterminado en inquilino. Para obtener más información sobre este comando, consulte pass-thru content.

    perfiles de sorbos 100

    Cambia SIP a SIP y modifica Line/Port para los mensajes INVITE y REGISTER según se define en sip-profiles 100. Para obtener más información, consulte perfiles sip de clase de voz.

    proxy de salida dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Calling acceder al SBC. Inserte la dirección proxy de salida proporcionada en el centro de control cuando creó su troncal. Para obtener más información, consulte outbound-proxy.

    contraseña de política de privacidad

    Configura las opciones de política de encabezado de privacidad para que el enlace troncal pase valores de privacidad del mensaje recibido al siguiente tramo de llamada. Para obtener más información, consulte política-de-privacidad.

  2. Configurar el par de acceso telefónico troncal de Webex Calling.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Define un VoIP de marcado con una etiqueta de 100 y ofrece una descripción significativa para facilitar la administración y la solución de problemas.

    conexión máxima 250

    Restringe la cantidad de llamadas entrantes y salientes simultáneas entre LGW y Webex Calling. Para los troncales de registro el valor máximo configurado debe ser 250. Utilice un valor más bajo si esto fuera más apropiado para su implementación. Para obtener más información sobre los límites de llamadas simultáneas para Local Gateway, consulte el documento Comenzar a usar Local Gateway.

    patrón de destino MAL.MALO

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido. Para obtener más información, consulte patrón-de-destino (interfaz).

    protocolo de sesión sipv2

    Especifica que el par de marcado 100 maneja las extensiones de las llamadas de SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    servidor sip-de destino de sesión

    Indica que el servidor SIP definido en el inquilino 100 se hereda y se utiliza como destino de las llamadas de este punto de acceso telefónico. Para obtener más información, consulte objetivo de sesión (peer de marcado VoIP).

    solicitud de uri entrante 100

    Para especificar la clase de voz utilizada para hacer coincidir un punto de acceso telefónico VoIP con el Identificador uniforme de recursos (URI) de una llamada entrante. Para obtener más información, consulte uri entrante.

    códec de clase de voz 100

    Configura el dial-peer para utilizar la lista de filtros de códec común 100. Para obtener más información, consulte codec de clase de voz.

    uso de aturdimiento de clase de voz 100

    Permite que las solicitudes STUN generadas localmente en el gateway local se envíen a través de la ruta de medios negociada. STUN ayuda a abrir una brecha en el firewall para el tráfico multimedia. Para obtener más información, consulte voice-class stun-usage.

    sin host local de sip de clase de voz

    Deshabilita la sustitución del nombre de host local de DNS en lugar de la dirección IP física en los encabezados Desde, Id. de llamada y ID de parte remota de los mensajes salientes.

    inquilino sip de clase de voz 100

    El dial-peer hereda todos los parámetros configurados globalmente y en el inquilino 100. Los parámetros pueden anularse en el nivel de dial-peer.

    Srtp

    Habilita SRTP para la etapa de llamada.

    sin vad

    Deshabilita la detección de actividad de voz.

Después de definir el inquilino 100 y configurar un par de marcado VoIP SIP, la puerta de enlace inicia una conexión TLS hacia Webex Calling. En este punto, el SBC de acceso presenta su certificado al Gateway local. La puerta de enlace local valida el certificado SBC de acceso a Webex Calling utilizando el paquete raíz de CA que se actualizó anteriormente. Si se reconoce el certificado, se establece una sesión TLS persistente entre la puerta de enlace local y el SBC de acceso a Webex Calling. La puerta de enlace local puede luego usar esta conexión segura para registrarse en el SBC de acceso Webex. Cuando se impugna el registro por motivos de autenticación:

  • Los parámetros nombre de usuario, contraseñay reino de la configuración de credenciales se utilizan en la respuesta.

  • Las reglas de modificación en el perfil SIP 100 se utilizan para convertir la URL SIPS nuevamente a SIP.

El registro es exitoso cuando se recibe un 200 OK del SBC de acceso.

Diagrama de flujo de autenticación y registro de Webex Calling con puerta de enlace local

Después de haber creado un enlace troncal hacia Webex Calling mencionado anteriormente, utilice la siguiente configuración para crear un enlace troncal no cifrado hacia un proveedor de PSTN basado en SIP:

Si su proveedor de servicios ofrece un enlace troncal PSTN seguro, puede seguir una configuración similar a la detallada anteriormente para el enlace troncal de Webex Calling. CUBE admite el enrutamiento seguro de llamadas.

Si está utilizando un TDM / Troncal PSTN ISDN, pase a la siguiente sección Configurar el gateway local con troncal PSTN TDM.

Para configurar interfaces TDM para tramos de llamadas PSTN en los gateways TDM-SIP de Cisco, consulte Configuración de ISDN PRI.

1

Configure la siguiente URI de clase de voz para identificar las llamadas entrantes desde la troncal PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

Clase de voz uri 200 sip

Define un patrón para hacer coincidir una invitación SIP entrante con un dial-peer troncal entrante. Al ingresar este patrón, utilice la dirección IP de su puerta de enlace IP PSTN. Para obtener más información, consulte uri de clase de voz.

2

Configurar el siguiente dial-peer IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Aquí se ofrece una explicación de los campos correspondientes a la configuración:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Define un dial-peer VoIP con una etiqueta de 200 y brinda una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte dial-peer voice.

patrón de destino MAL.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido. Para obtener más información, consulte patrón-de-destino (interfaz).

protocolo de sesión sipv2

Especifica que este dial-peer maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial peer).

Objetivo de sesión ipv4: 192.168.80.13

Especifica la dirección de destino para las llamadas enviadas al proveedor PSTN. Esto podría ser una dirección IP o un nombre de host DNS. Para obtener más información, consulte objetivo de sesión (peer de marcado VoIP).

uri entrante vía 200

Especifica la clase de voz utilizada para hacer coincidir las llamadas entrantes con este dial-peer mediante el URI del encabezado INVITE VIA. Para obtener más información, consulte URL entrante.

clase de voz sip id afirmado pai

(Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se utiliza para la troncal PSTN. Si se utiliza este comando, la identidad de la parte que llama proporcionada por el dial-peer entrante se utiliza para los encabezados From y P-Asserted-Identity salientes. Si no se utiliza este comando, se utiliza la identidad de la parte llamante proporcionada por el dial-peer entrante para los encabezados From y Remote-Party-ID salientes. Para obtener más información, consulte voice-class sip asserted-id.

enlazar control fuente-interfaz GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte bind.

enlazar interfaz de origen de medios GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte bind.

códec de clase de voz 100

Configura el dial-peer para utilizar la lista de filtros de códec común 100. Para obtener más información, consulte codec de clase de voz.

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP).

sin vad

Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

3

Si está configurando su puerta de enlace local para enrutar llamadas únicamente entre Webex Calling y la PSTN, agregue la siguiente configuración de enrutamiento de llamadas. Si está configurando su puerta de enlace local con una plataforma Unified Communications Manager, pase a la siguiente sección.

  1. Cree grupos de pares de marcado para enrutar llamadas hacia Webex Calling o PSTN. Defina DPG 100 con dial-peer saliente 100 hacia Webex Calling. DPG 100 se aplica al dial-peer entrante desde la PSTN. De manera similar, defina DPG 200 con el dial-peer saliente 200 hacia la PSTN. DPG 200 se aplica al punto de acceso telefónico entrante desde Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte voice-class dpg.

  2. Aplicar grupos de pares de marcado para enrutar llamadas desde Webex a la PSTN y desde la PSTN a Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    destino dpg 200

    Especifica qué grupo de pares de marcado y, por lo tanto, par de marcado, se debe utilizar para el tratamiento de salida de las llamadas presentadas a este par de marcado entrante.

    Con esto concluye la configuración de su puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las funciones de CUBE.

Una vez creado un enlace troncal hacia Webex Calling, utilice la siguiente configuración para crear un enlace troncal TDM para su servicio PSTN con enrutamiento de llamadas de bucle invertido para permitir la optimización de medios en el tramo de llamada de Webex.

Si no necesita optimización de medios IP, siga los pasos de configuración para una troncal PSTN SIP. Utilice un puerto de voz y un dial-peer POTS (como se muestra en los pasos 2 y 3) en lugar del dial-peer VoIP PSTN.

1

La configuración de dial-peer con bucle invertido utiliza grupos de dial-peer y etiquetas de enrutamiento de llamadas para garantizar que las llamadas pasen correctamente entre Webex y la PSTN, sin crear bucles de enrutamiento de llamadas. Configure las siguientes reglas de traducción que se utilizarán para agregar y eliminar las etiquetas de enrutamiento de llamadas:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

regla de traducción de voz

Utiliza expresiones regulares definidas en reglas para agregar o eliminar etiquetas de enrutamiento de llamadas. Los dígitos sobredecádicos ('A') se utilizan para agregar claridad en la resolución de problemas.

En esta configuración, la etiqueta agregada por translation-profile 100 se utiliza para guiar las llamadas desde Webex Calling hacia la PSTN a través de los pares de marcado de bucle invertido. De manera similar, la etiqueta agregada por translation-profile 200 se utiliza para guiar las llamadas desde la PSTN hacia Webex Calling. Los perfiles de traducción 11 y 12 eliminan estas etiquetas antes de entregar llamadas a los troncales Webex y PSTN respectivamente.

Este ejemplo supone que los números llamados desde Webex Calling se presentan en +E.164 formato. La regla 100 elimina el líder + para mantener un número llamado válido. La regla 12 luego agrega uno o más dígitos de ruta nacional o internacional al quitar la etiqueta. Utilice dígitos que se adapten a su plan de marcado nacional ISDN local.

Si Webex Calling presenta números en formato nacional, ajuste las reglas 100 y 12 para simplemente agregar y eliminar la etiqueta de enrutamiento respectivamente.

Para obtener más información, consulte perfil de traducción de voz y regla de traducción de voz.

2

Configure los puertos de interfaz de voz TDM según lo requiera el tipo de troncal y el protocolo utilizado. Para obtener más información, consulte Configuración de ISDN PRI. Por ejemplo, la configuración básica de una interfaz ISDN de velocidad primaria instalada en la ranura NIM 2 de un dispositivo podría incluir lo siguiente:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configure el siguiente dial-peer PSTN TDM:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Aquí se ofrece una explicación de los campos correspondientes a la configuración:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Define un dial-peer VoIP con una etiqueta de 200 y brinda una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte dial-peer voice.

patrón de destino MAL.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido. Para obtener más información, consulte patrón-de-destino (interfaz).

perfil de traducción entrante 200

Asigna el perfil de traducción que agregará una etiqueta de enrutamiento de llamadas al número llamado entrante.

marcación directa hacia adentro

Enruta la llamada sin proporcionar un tono de marcado secundario. Para obtener más información, consulte direct-inward-dial.

puerto 0/2/0:15

El puerto de voz físico asociado con este dial-peer.

4

Para habilitar la optimización de medios de las rutas IP para puertas de enlace locales con flujos de llamadas TDM-IP, puede modificar el enrutamiento de llamadas introduciendo un conjunto de pares de marcado de bucle de retorno interno entre Webex Calling y los troncales PSTN. Configure los siguientes dial-peers de bucle invertido. En este caso, todas las llamadas entrantes se enrutarán inicialmente al dial-peer 10 y desde allí al dial-peer 11 o 12 según la etiqueta de enrutamiento aplicada. Después de eliminar la etiqueta de enrutamiento, las llamadas se enrutarán al enlace troncal saliente mediante grupos de pares de marcado.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Aquí se ofrece una explicación de los campos correspondientes a la configuración:


dial-peer voice 10 voip
 description Outbound loop-around leg

Define un dial-peer VoIP y brinda una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte dial-peer voice.

perfil de traducción entrante 11

Aplica el perfil de traducción definido anteriormente para eliminar la etiqueta de enrutamiento de llamadas antes de pasar al troncal saliente.

patrón de destino MAL.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. Para obtener más información, consulte patrón-de-destino (interfaz).

protocolo de sesión sipv2

Especifica que este dial-peer maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial peer).

Objetivo de sesión ipv4: 192.168.80.14

Especifica la dirección de la interfaz del enrutador local como destino de la llamada para realizar un bucle inverso. Para obtener más información, consulte objetivo de sesión (peer de marcado VoIP).

enlazar control fuente-interfaz GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a través del bucle invertido. Para obtener más información, consulte bind.

enlazar interfaz de origen de medios GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los medios enviados a través del bucle invertido. Para obtener más información, consulte bind.

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP).

códec g711alaw

Obliga a todas las llamadas PSTN a utilizar G.711. Seleccione a-law o u-law para que coincida con el método de compresión y compresión utilizado por su servicio ISDN.

sin vad

Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

5

Agregue la siguiente configuración de enrutamiento de llamadas:

  1. Cree grupos de pares de marcado para enrutar llamadas entre los troncales PSTN y Webex, a través del bucle de retorno.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte voice-class dpg.

  2. Aplicar grupos de pares de marcado para enrutar llamadas.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    destino dpg 200

    Especifica qué grupo de pares de marcado y, por lo tanto, par de marcado, se debe utilizar para el tratamiento de salida de las llamadas presentadas a este par de marcado entrante.

Con esto concluye la configuración de su puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las funciones de CUBE.

La configuración de llamadas PSTN-Webex de las secciones anteriores se puede modificar para incluir troncales adicionales a un clúster de Cisco Unified Communications Manager (UCM). En este caso, todas las llamadas se enrutan a través de Unified CM. Las llamadas desde UCM en el puerto 5060 se enrutan a la PSTN y las llamadas desde el puerto 5065 se enrutan a Webex Calling. Se pueden agregar las siguientes configuraciones incrementales para incluir este escenario de llamada.

Al crear el enlace troncal de Webex Calling en Unified CM, asegúrese de configurar el puerto entrante en la configuración del perfil de seguridad del enlace troncal SIP en 5065. Esto permite recibir mensajes entrantes en el puerto 5065 y rellenar el encabezado VIA con este valor al enviar mensajes a la puerta de enlace local.

Ingrese la información del perfil de seguridad del troncal SIP
1

Configure las siguientes URI de clase de voz:

  1. Clasifica las llamadas de Unified CM a Webex mediante el puerto SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Clasifica las llamadas de Unified CM a PSTN mediante SIP a través del puerto:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Clasifique los mensajes entrantes desde la UCM hacia el enlace troncal PSTN utilizando uno o más patrones que describen las direcciones de origen y el número de puerto. Se pueden utilizar expresiones regulares para definir patrones coincidentes si es necesario.

    En el ejemplo anterior, se utiliza una expresión regular para hacer coincidir cualquier dirección IP en el rango 192.168.80.60 a 65 y el número de puerto 5060.

2

Configure los siguientes registros DNS para especificar el enrutamiento SRV a los hosts de Unified CM:

IOS XE utiliza estos registros para determinar localmente los puertos y hosts UCM de destino. Con esta configuración, no es necesario configurar registros en su sistema DNS. Si prefiere utilizar su DNS, estas configuraciones locales no son necesarias.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

El siguiente comando crea un registro de recursos DNS SRV. Cree un registro para cada host y troncal UCM:

host ip _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.midominio.com

_sip._udp.pstntocucm.io: Nombre del registro de recurso SRV

2: La prioridad del registro de recursos SRV

1: El peso del registro de recursos SRV

5060: El número de puerto que se utilizará para el host de destino en este registro de recursos

ucmsub5.mydomain.com: El host de destino del registro de recursos

Para resolver los nombres de host de destino del registro de recursos, cree registros DNS A locales. Por ejemplo:

host ip ucmsub5.midominio.com 192.168.80.65

host ip: Crea un registro en la base de datos local de IOS XE.

ucmsub5.mydomain.com: El nombre de host del registro A.

192.168.80.65: La dirección IP del host.

Cree los registros de recursos SRV y los registros A para reflejar su entorno UCM y su estrategia de distribución de llamadas preferida.

3

Configure los siguientes pares de marcado:

  1. Dial-peer para llamadas entre Unified CM y Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Define un dial-peer VoIP con una etiqueta 300 y brinda una descripción significativa para facilitar la administración y la resolución de problemas.

    patrón de destino BAD. Malo

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido.

    protocolo de sesión sipv2

    Especifica que el dial-peer 300 maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    objetivo de la sesión dns:wxtocucm.io

    Define el destino de la sesión de múltiples nodos Unified CM a través de la resolución DNS SRV. En este caso, se utiliza el registro SRV definido localmente wxtocucm.io para dirigir las llamadas.

    uri entrante a través de 300

    Utiliza la URI de clase de voz 300 para dirigir todo el tráfico entrante desde Unified CM mediante el puerto de origen 5065 a este dial-peer. Para obtener más información, consulte uri entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códecs para llamadas hacia y desde Unified CM. Para obtener más información, consulte codec de clase de voz.

    control de enlace source-interface GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte bind.

    enlazar medios source-interface GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte bind.

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP).

    sin vad

    Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

  2. Dial-peer para llamadas entre Unified CM y la PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Define un dial-peer VoIP con una etiqueta de 400 y brinda una descripción significativa para facilitar la administración y la resolución de problemas.

    patrón de destino BAD. Malo

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido.

    protocolo de sesión sipv2

    Especifica que el dial-peer 400 maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    objetivo de la sesión dns:pstntocucm.io

    Define el destino de la sesión de múltiples nodos Unified CM a través de la resolución DNS SRV. En este caso, se utiliza el registro SRV definido localmente pstntocucm.io para dirigir las llamadas.

    uri entrante vía 400

    Utiliza la URI de clase de voz 400 para dirigir todo el tráfico entrante desde los hosts Unified CM especificados mediante el puerto de origen 5060 a este dial-peer. Para obtener más información, consulte uri entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códecs para llamadas hacia y desde Unified CM. Para obtener más información, consulte codec de clase de voz.

    control de enlace source-interface GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte bind.

    enlazar medios source-interface GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte bind.

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP).

    sin vad

    Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

4

Agregue enrutamiento de llamadas utilizando las siguientes configuraciones:

  1. Cree grupos de pares de marcado para enrutar llamadas entre Unified CM y Webex Calling. Defina DPG 100 con dial-peer saliente 100 hacia Webex Calling. DPG 100 se aplica al dial-peer entrante asociado desde Unified CM. De manera similar, defina DPG 300 con el dial-peer saliente 300 hacia Unified CM. DPG 300 se aplica al punto de acceso telefónico entrante desde Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Cree un grupo de pares de marcado para enrutar llamadas entre Unified CM y la PSTN. Defina DPG 200 con dial-peer saliente 200 hacia la PSTN. DPG 200 se aplica al dial-peer entrante asociado desde Unified CM. De manera similar, defina DPG 400 con el dial-peer saliente 400 hacia Unified CM. DPG 400 se aplica al dial-peer entrante desde la PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte voice-class dpg.

  3. Aplicar grupos de pares de marcado para enrutar llamadas desde Webex a Unified CM y desde Unified CM a Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    destino dpg 300

    Especifica qué grupo de pares de marcado y, por lo tanto, par de marcado, se debe utilizar para el tratamiento de salida de las llamadas presentadas a este par de marcado entrante.

  4. Aplicar grupos de pares de marcado para enrutar llamadas desde la PSTN a Unified CM y desde Unified CM a la PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Con esto concluye la configuración de su puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las funciones de CUBE.

Las Firmas de diagnóstico (DS) detectan proactivamente los problemas más observados en la puerta de enlace local basada en IOS XE y genera notificaciones por correo electrónico, syslog o mensajes de terminal del evento. También puede instalar el DS para automatizar la recopilación de datos de diagnóstico y transferir los datos recopilados al caso de Cisco TAC para acelerar el tiempo de resolución.

Las Firmas de diagnóstico (DS) son archivos XML que contienen información acerca de los eventos que desencadenan el problema y las acciones que deben tomarse para informar, solucionar y solucionar el problema. Puede definir la lógica de detección de problemas mediante mensajes de syslog, eventos SNMP y mediante el monitoreo periódico de salidas de comandos show específicos.

Los tipos de acción incluyen recopilar mostrar salidas de comandos:

  • Generar un archivo de registro consolidado

  • Cargar el archivo a una ubicación de red proporcionada por el usuario, como HTTPS, SCP, servidor FTP.

Los ingenieros de TAC autorizan los archivos DS y los firman digitalmente para proteger la integridad. Cada archivo de DS tiene un ID numérico único asignado por el sistema. La herramienta de búsqueda de firmas de diagnóstico ( DSLT ) es una fuente única para encontrar firmas aplicables para monitorear y solucionar diversos problemas.

Antes de comenzar:

  • No edite el archivo DS que descarga de DSLT. Los archivos que modifique fallarán en la instalación debido a un error de comprobación de integridad.

  • Un servidor de Protocolo de transferencia de correo simple (SMTP) que necesita para que la puerta de enlace local envíe notificaciones por correo electrónico.

  • Asegúrese de que la puerta de enlace local esté ejecutando IOS XE 17.6.1 o superior si desea utilizar el servidor SMTP seguro para las notificaciones por correo electrónico.

Requisitos previos

Puerta de enlace local con IOS XE 17.6.1a o superior

  1. Las firmas de diagnóstico están habilitadas de manera predeterminada.

  2. Configure el servidor de correo electrónico seguro que se utilizará para enviar notificaciones proactivas si el dispositivo ejecuta Cisco IOS XE 17.6.1a o superior.

    configure terminal 
    call-home  
    mail-server :@ priority 1 secure tls 
    end 

  3. Configure la variable de entorno ds_email con la dirección de correo electrónico del administrador para notificarle.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email  
    end 

A continuación se muestra un ejemplo de configuración de un Gateway local que se ejecuta en Cisco IOS XE 17.6.1a o superior para enviar notificaciones proactivas a tacfaststart@gmail.com usando Gmail como servidor SMTP seguro:

Le recomendamos que utilice Cisco IOS XE Bengaluru 17.6.x o versiones posteriores.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Una puerta de enlace local que se ejecuta en el software Cisco IOS XE no es un cliente gmail basado en la Web que es compatible con OAuth, por lo que debemos configurar una configuración específica de la cuenta de Gmail y proporcionar un permiso específico para que el correo electrónico del dispositivo se procese correctamente:

  1. Vaya a Administrar cuenta de Google > Seguridad y activa la configuración Acceso a aplicaciones menos seguras.

  2. Responda "Sí, era yo" cuando recibió un correo electrónico de Gmail en el que se indica: "Google evitó que alguien iniciar sesión en su cuenta utilizando una aplicación que no es Google".

Instale firmas de diagnóstico para la supervisión dinámica

Supervisión de una alta utilización de la CPU

Este DS rastrea la utilización de la CPU durante cinco segundos utilizando el OID SNMP 1.3.6.1.4.1.9.2.1.56. Cuando la utilización alcanza el 75 % o más, deshabilita todas las depuraciones y desinstala todas las firmas de diagnóstico que están instaladas en la puerta de enlace local. Siga los pasos a continuación para instalar la firma.

  1. Utilice el comando show snmp para habilitar SNMP. Si no lo habilita, configure el comando snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descargue DS 64224 con las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre del campo

    Valor de campo

    Plataforma

    Cisco 4300, 4400 ISR Series o Cisco CSR Serie 1000V

    Producto

    Solución CUBE Enterprise en Webex Calling

    Alcance del problema

    Rendimiento

    Tipo de problema

    Alta utilización de la CPU con notificación por correo electrónico.

  3. Copie el archivo XML de DS en el la unidad flash de la puerta de enlace local.

    LocalGateway# copy ftp://username:password@/DS_64224.xml bootflash: 

    El siguiente ejemplo muestra cómo copiar el archivo desde un servidor FTP a la puerta de enlace local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instale el archivo XML de DS en la puerta de enlace local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "inscrito".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Descargar DSes:

    ID de DS

    Nombre de DS

    Revisión

    Estado

    Última actualización (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrados

    2020-11-07 22:05:33

    Cuando se activa, esta firma desinstala todos los DS que se ejecutan, incluido él mismo. Si es necesario, reinstale DS 64224 para continuar monitoreando el alto uso de CPU en el Gateway local.

Supervisión del registro de enlace troncal SIP

Este DS comprueba la cancelación de la registro de un servidor de enlace local Enlace troncal SIP con Webex Calling nube cada 60 segundos. Una vez detectado el evento de cancelación de registro, genera una notificación por correo electrónico y syslog, y se desinstala automáticamente tras dos cancelaciones. Siga estos pasos para instalar la firma:

  1. Descargue DS 64117 con las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre del campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V

    Producto

    Solución CUBE Enterprise en Webex Calling

    Alcance del problema

    SIP-SIP

    Tipo de problema

    Enlace troncal SIP registro con notificación por correo electrónico.

  2. Copie el archivo XML de DS en la puerta de enlace local.

    copy ftp://username:password@/DS_64117.xml bootflash: 
  3. Instale el archivo XML de DS en la puerta de enlace local.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "registrado".

Monitoreo de desconexiones de llamadas anormales

Este DS utiliza sondeo SNMP cada 10 minutos para detectar desconexiones de llamadas anormales con errores SIP 403, 488 y 503. Si el incremento en el recuento de errores es mayor o igual a 5 desde el último sondeo, se genera una notificación de syslog y correo electrónico. Siga los pasos a continuación para instalar la firma.

  1. Utilice el comando show snmp para comprobar si SNMP está habilitado. Si no está habilitado, configure el comando snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descargue DS 65221 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre del campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V

    Producto

    Solución CUBE Enterprise en Webex Calling

    Alcance del problema

    Rendimiento

    Tipo de problema

    Detección de desconexión de llamadas anormales en SIP con notificación de correo electrónico y syslog.

  3. Copie el archivo XML de DS en la puerta de enlace local.

    copy ftp://username:password@/DS_65221.xml bootflash:
  4. Instale el archivo XML de DS en la puerta de enlace local.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "registrado".

Instale firmas de diagnóstico para solucionar un problema

Utilice las Firmas de diagnóstico (DS) para resolver problemas con rapidez. Los ingenieros del TAC de Cisco han publicado varias firmas que permiten las depuraciones necesarias para solucionar un problema determinado, detectar la ocurrencia del problema, recopilar el conjunto correcto de datos de diagnóstico y transferir los datos automáticamente al caso del TAC de Cisco. Las firmas de diagnóstico (DS) eliminan la necesidad de verificar manualmente la ocurrencia del problema y hacen que la resolución de problemas intermitentes y transitorios sea mucho más fácil.

Puede utilizar la Herramienta de búsqueda de firmas de diagnóstico para encontrar las firmas aplicables e instalarlas para resolver automáticamente un problema determinado o puede instalar la firma que recomienda el ingeniero de TAC como parte de la participación en el soporte.

A continuación, se muestra un ejemplo de cómo encontrar e instalar un DS para detectar la ocurrencia “%VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0" syslog y automatice la recopilación de datos de diagnóstico mediante los siguientes pasos:

  1. Configure una variable de entorno DS adicional ds_fsurl_prefix, que corresponde a la ruta del servidor de archivos de Cisco TAC (cxd.cisco.com) donde se cargan los datos de diagnóstico recopilados. El nombre de usuario en la ruta del archivo corresponde al número de caso y la contraseña al token de carga de archivos, que se puede obtener de Support Case Manager con el siguiente comando. El token de carga de archivos se puede generar en la sección Adjuntos de Support Case Manager, según sea necesario.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com"  
    end 

    Ejemplo:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Asegúrese de que SNMP esté habilitado mediante el comando show snmp. Si no está habilitado, configure el comando snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Asegúrese de instalar el control de CPU alta DS 64224 como medida dinámica para deshabilitar todas las firmas de depuración y diagnóstico durante el tiempo de alta utilización de la CPU. Descargue DS 64224 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre del campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V

    Producto

    Solución CUBE Enterprise en Webex Calling

    Alcance del problema

    Rendimiento

    Tipo de problema

    Alta utilización de la CPU con notificación por correo electrónico.

  4. Descargue DS 65095 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre del campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR Serie 1000V

    Producto

    Solución CUBE Enterprise en Webex Calling

    Alcance del problema

    Syslog

    Tipo de problema

    Syslog - %VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0

  5. Copie los archivos XML de DS en la puerta de enlace local.

    copy ftp://username:password@/DS_64224.xml bootflash: 
    copy ftp://username:password@/DS_65095.xml bootflash: 
  6. Instale el archivo DS 64224 de monitoreo de alta utilización de CPU y, luego, el archivo XML de DS 65095 en la puerta de enlace local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifique que la firma se haya instalado correctamente utilizando el comando show call-home diagnostic-signature. La columna de estado debe tener un valor de "registrado".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSes descargados:

    ID de DS

    Nombre de DS

    Revisión

    Estado

    Última actualización (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrados

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrados

    2020-11-08

Verificar la ejecución de firmas de diagnóstico

En el siguiente comando, la columna “Estado” del comando show call-home diagnostic-signature cambia a “en ejecución” mientras el Gateway local ejecuta la acción definida dentro de la firma. El resultado de mostrar estadísticas de la firma de diagnóstico de llamadas locales es la mejor manera de verificar si una firma de diagnóstico detecta un evento de interés y ejecuta la acción. La columna "Desencadenado/Máximo/Desinstalar" indica la cantidad de veces que la firma dada ha desencadenado un evento, la cantidad máxima de veces que se define para detectar un evento y si la firma se desinstala a sí misma después de detectar la cantidad máxima de eventos desencadenados.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSes descargados:

ID de DS

Nombre de DS

Revisión

Estado

Última actualización (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrados

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Ejecutando

2020-11-08 00:12:53

mostrar estadísticas de la firma de diagnóstico de llamadas locales

ID de DS

Nombre de DS

Motivado/Max/Deinstall

Tiempo de ejecución promedio (segundos)

Tiempo de ejecución máximo (segundos)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

La notificación por correo electrónico que se envía durante la ejecución de la firma de diagnóstico contiene información clave como el tipo de problema, los detalles del dispositivo, la versión de software, la configuración en ejecución y muestra las salidas de comandos que son relevantes para resolver el problema dado.

Desinstalar las firmas de diagnóstico

Por lo general, las firmas de diagnóstico se definen para desinstalar después de detectar algunas instancias de problemas. Si desea desinstalar una firma manualmente, recupere el ID de DS de la salida del comando show call-home diagnostic-signature y ejecute el siguiente comando:

call-home diagnostic-signature deinstall  

Ejemplo:

call-home diagnostic-signature deinstall 64224 

Periódicamente, se agregan firmas nuevas a la Herramienta de búsqueda de firmas de diagnóstico, en función de los problemas que se observan frecuentemente en las implementaciones. Actualmente, el TAC no admite las solicitudes para crear firmas personalizadas nuevas.

Para una mejor administración de los gateways de Cisco IOS XE, recomendamos que los inscriba y los administre a través del Control Hub. Es una configuración opcional. Una vez inscrito, puede usar la opción de validación de configuración en el Centro de control para validar la configuración de su puerta de enlace local e identificar cualquier problema de configuración. Actualmente, sólo los troncales basados en registro admiten esta funcionalidad.

Para obtener más información, consulte lo siguiente:

En esta sección se describe cómo configurar un Cisco Unified Border Element (CUBE) como puerta de enlace local para Webex Calling mediante un enlace troncal SIP TLS mutuo (mTLS) basado en certificado. La primera parte de este documento ilustra cómo configurar una puerta de enlace PSTN simple. En este caso, todas las llamadas de la PSTN se enrutan a Webex Calling y todas las llamadas de Webex Calling se enrutan a la PSTN. La siguiente imagen resalta esta solución y la configuración de enrutamiento de llamadas de alto nivel que se seguirá.

En este diseño se utilizan las siguientes configuraciones principales:

  • inquilinos de clase de voz: Used para crear configuraciones específicas del tronco.

  • uri de clase de voz: Se utiliza para clasificar mensajes SIP para la selección de un dial-peer entrante.

  • línea telefónica entrante: Proporciona tratamiento para los mensajes SIP entrantes y determina la ruta saliente utilizando un grupo de pares de marcado.

  • grupo de pares de marcado: Define los pares de marcado saliente utilizados para el enrutamiento de llamadas posteriores.

  • dial-peer saliente: Proporciona tratamiento para los mensajes SIP salientes y los enruta al destino requerido.

Enrutamiento de llamadas from/to PSTN to/from Solución de configuración de Webex Calling

Al conectar una solución Cisco Unified Communications Manager local con Webex Calling, puede utilizar la configuración de puerta de enlace PSTN simple como base para crear la solución ilustrada en el siguiente diagrama. En este caso, un administrador de comunicaciones unificadas proporciona enrutamiento y tratamiento centralizados de todas las llamadas PSTN y Webex Calling.

Diagrama de solución que muestra cómo Unified Communications Manager proporciona enrutamiento y tratamiento centralizados de todas las llamadas PSTN y Webex Calling

A lo largo de este documento, se utilizan los nombres de host, las direcciones IP y las interfaces ilustradas en la siguiente imagen. Se proporcionan opciones para direccionamiento público o privado (detrás de NAT). Los registros DNS SRV son opcionales, a menos que se equilibre la carga entre múltiples instancias de CUBE.

Los nombres de host, las direcciones IP y las interfaces utilizadas en las configuraciones de puerta de enlace local basadas en certificados

Utilice la guía de configuración del resto de este documento para completar la configuración de su puerta de enlace local de la siguiente manera:

Configuración de línea base

El primer paso para preparar su enrutador Cisco como puerta de enlace local para Webex Calling es crear una configuración de base que proteja su plataforma y establezca la conectividad.

  • Todas las implementaciones de puerta de enlace local basadas en certificados requieren Cisco IOS XE 17.9.1a o versiones posteriores. Se recomienda Cisco IOS XE 17.12.2 o posterior. Para conocer las versiones recomendadas, consulte la página Cisco Software Research. Busca la plataforma y selecciona uno de los lanzamientos sugeridos.

    • Los enrutadores de la serie ISR4000 deben configurarse con licencias de tecnología de seguridad y comunicaciones unificadas.

    • Los enrutadores de la serie Catalyst Edge 8000 equipados con tarjetas de voz o DSP requieren una licencia DNA Advantage. Los enrutadores sin tarjetas de voz o DSP requieren una licencia DNA Essentials mínima.

    • Para requisitos de alta capacidad, es posible que también necesite una licencia de alta seguridad (HSEC) y un derecho de rendimiento adicional.

      Consulte Códigos de autorización para obtener más detalles.

  • Cree una configuración de línea base para su plataforma que siga sus políticas comerciales. En particular, configure y verifique lo siguiente:

    • NTP

    • Acl

    • Autenticación de usuarios y acceso remoto

    • DNS

    • Enrutamiento IP

    • Direcciones IP

  • La red hacia Webex Calling debe utilizar una dirección IPv4. Los nombres de dominio completos (FQDN) o las direcciones de registro de servicio (SRV) de la puerta de enlace local configurados en el concentrador de control deben resolverse en una dirección IPv4 pública en Internet.

  • Todos los puertos SIP y multimedia de la interfaz de puerta de enlace local que da a Webex deben ser accesibles desde Internet, ya sea directamente o a través de NAT estático. Asegúrese de actualizar su firewall adecuadamente.

  • Siga los pasos de configuración detallados que se proporcionan a continuación para instalar un certificado firmado en la puerta de enlace local:

    • Una autoridad de certificación (CA) pública, como se detalla en ¿Qué autoridades de certificación raíz son compatibles con las llamadas a las plataformas de audio y video de Cisco Webex?, debe firmar el certificado del dispositivo.

    • El nombre común (CN) del sujeto del certificado, o uno de los nombres alternativos del sujeto (SAN), debe ser el mismo que el FQDN configurado en el centro de control. Por ejemplo:

      • Si un tronco configurado en el Centro de Control de su organización tiene cube1.lgw.com:5061 como FQDN del gateway local, entonces el CN o SAN en el certificado del enrutador debe contener cube1.lgw.com.

      • Si un troncal configurado en el centro de control de su organización tiene lgws.lgw.com como la dirección SRV de las puertas de enlace locales accesibles desde el troncal, entonces el CN o SAN en el certificado del enrutador debe contener lgws.lgw.com. Los registros en los que SRV de correo electrónico se resuelve en (CNAME, A Record o IP Address) son opcionales en SAN.

      • Independientemente de que utilice un FQDN o SRV para el troncal, la dirección de contacto para todos los nuevos diálogos SIP desde su puerta de enlace local debe utilizar el nombre configurado en el concentrador de control.

    • Asegúrese de que los certificados estén firmados para el uso del cliente y del servidor.

  • Cargue el paquete de CA raíz de Cisco en la puerta de enlace local. Este paquete incluye el certificado raíz de CA utilizado para verificar la plataforma Webex.

Configuración

1

Asegúrese de asignar direcciones IP válidas y enrutables a cualquier interfaz de capa 3, por ejemplo:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Proteja las credenciales STUN en el enrutador mediante cifrado simétrico. Configure la clave de cifrado principal y el tipo de cifrado de la siguiente manera:


key config-key password-encrypt YourPassword
password encryption aes
3

Cree un punto de confianza de cifrado con un certificado para su dominio, firmado por una autoridad de certificación (CA)compatible.

  1. Cree un par de claves RSA utilizando el siguiente comando de ejecución.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Utilice los siguientes comandos de configuración para crear un punto de confianza para el certificado, especificando los valores de campo que se utilizarán en la solicitud de firma del certificado:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Notas para los campos del certificado:

  3. Genere una solicitud de firma de certificado (CSR) con el siguiente comando de ejecución o configuración y utilícelo para solicitar un certificado firmado de un proveedor de CA compatible:

    crypto pki enroll LGW_CERT

4

Proporcione el certificado de la CA de firma intermedia para autenticar su certificado de host. Ingrese el siguiente comando de ejecución o configuración:


crypto pki authenticate LGW_CERT

5

Importe el certificado de host firmado mediante el siguiente comando de ejecución o configuración:


crypto pki import LGW_CERT certificate

6

Habilite la exclusividad TLS1.2 y especifique el punto de confianza predeterminado que se utilizará para las aplicaciones de voz mediante los siguientes comandos de configuración:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Instale el paquete de CA raíz de Cisco, que incluye el certificado CA raíz comercial IdenTrust 1 utilizado por Webex Calling. Utilice el comando crypto pki trustpool import clean url url para descargar el paquete de CA raíz desde la URL especificada y para borrar el grupo de confianza de CA actual; luego instale el nuevo paquete de certificados:

Si necesita utilizar un proxy para acceder a Internet mediante HTTPS, agregue la siguiente configuración antes de importar el paquete de CA:

ip http cliente servidor proxy yourproxy.com puerto proxy 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Cree un enlace troncal PSTN basado en certificado CUBE para una ubicación existente en el centro de control. Para obtener más información, consulte Configurar troncales, grupos de rutas y planes de marcado para Webex Calling.

Tome nota de la información del tronco al crear el tronco. Estos detalles, como se resalta en la siguiente ilustración, se utilizan en los pasos de configuración de esta guía.

Se crea un enlace troncal PSTN basado en certificado CUBE
2

Introduzca los siguientes comandos para configurar CUBE como una puerta de enlace local de Webex Calling:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Aquí se ofrece una explicación de los campos correspondientes a la configuración:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Para protegerse contra el fraude telefónico, la lista de direcciones confiables define una lista de hosts y entidades de red de las cuales el Gateway local espera llamadas VoIP legítimas.

  • De forma predeterminada, un Gateway local bloquea todos los mensajes VoIP entrantes de direcciones IP que no están en su lista de confianza. De manera predeterminada, se confía en los pares de marcado estático configurados con direcciones IP de “destino de sesión” o de grupo de servidores. No es necesario agregar estas direcciones IP a la lista de confianza.

  • Al configurar su puerta de enlace local, agregue las subredes IP de su centro de datos regional de Webex Calling a la lista; consulte Información de referencia de puertos para Webex Calling para obtener más información. Además, agregue rangos de direcciones para servidores de Unified Communications Manager (si se utilizan) y puertas de enlace troncales PSTN.

  • Para obtener más información sobre cómo utilizar una lista de direcciones IP de confianza para evitar el fraude telefónico, consulte Dirección IP de confianza.

modo elemento de borde

Habilita las funciones de Cisco Unified Border Element (CUBE) en la plataforma.

permitir conexiones sip a sip

Habilitar la funcionalidad del agente de usuario back to back SIP básico de CUBE. Para obtener más información, consulte Permitir conexiones.

De forma predeterminada, el transporte de fax T.38 está habilitado. Para obtener más información, consulte protocolo de fax t38 (servicio de voz).

aturdir

Habilita STUN (travesía de sesión UDP a través de NAT) a nivel global.

Estos comandos de aturdimiento globales solo son necesarios cuando se implementa su puerta de enlace local detrás de NAT.

  • La función de enlaces STUN en el gateway local permite enviar solicitudes STUN generadas localmente a través de la ruta de medios negociada. Esto ayuda a abrir el agujero en el firewall.

Para obtener más información, consulte stun flowdata agent-idy stun flowdata shared-secret.

carga útil asimétrica completa

Configura el soporte de carga útil asimétrica SIP para cargas útiles de códecs dinámicos y DTMF. Para obtener más información sobre este comando, consulte carga útil asimétrica.

ofertas tempranas obligados

Fuerza a la puerta de enlace local a enviar información SDP en el mensaje INVITE inicial en lugar de esperar el reconocimiento del par vecino. Para obtener más información sobre este comando, consulte early-offer.

perfiles SIP entrantes

Permite a CUBE utilizar perfiles SIP para modificar los mensajes a medida que se reciben. Los perfiles se aplican a través de pares de marcado o inquilinos.

3

Configurar códec de clase de voz 100 permitiendo códecs G.711 únicamente para todos los troncales. Este enfoque simple es adecuado para la mayoría de las implementaciones. Si es necesario, agregue a la lista tipos de códecs adicionales compatibles con los sistemas de origen y de destino.

Se admiten soluciones más complejas que involucran transcodificación mediante módulos DSP, pero no se incluyen en esta guía.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

códec de clase de voz 100

Se utiliza para permitir únicamente los códecs preferidos para llamadas troncales SIP. Para obtener más información, consulte codec de clase de voz.

4

Configure voice class stun-usage 100 para habilitar ICE en el enlace troncal de Webex Calling. (Este paso no aplica para Webex para el Gobierno)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

Uso de aturdimiento hielo ligero

Se utiliza para habilitar ICE-Lite para todos los pares de acceso telefónico que interactúan con Webex Calling a fin de permitir la optimización de medios siempre que sea posible. Para obtener más información, consulte uso de aturdimiento de clase de voz y uso de aturdimiento de hielo lite.

El comandostun usage firewall-traversal flowdatasolo es necesario cuando se implementa su puerta de enlace local detrás de NAT.

La optimización de los medios se negocia siempre que sea posible. Si una llamada requiere servicios de medios en la nube, como grabación, los medios no se pueden optimizar.

5

Configure la política de cifrado de medios para el tráfico de Webex. (Este paso no aplica para Webex para el Gobierno)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

clase de voz srtp-crypto 100

Especifica SHA1_80 como el único conjunto de cifrado SRTP que CUBE ofrece en el SDP en los mensajes de oferta y respuesta. Webex Calling solo admite SHA1_80. Para obtener más información, consulte clase de voz srtp-crypto.

6

Configurar cifrados GCM compatibles con FIPS (este paso solo se aplica para Webex para el gobierno).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

clase de voz srtp-crypto 100

Especifica GCM como el conjunto de cifrado que ofrece CUBE. Es obligatorio configurar los cifrados GCM para la puerta de enlace local para Webex para el gobierno.

7

Configure un patrón para identificar de forma única las llamadas a un troncal de puerta de enlace local en función de su FQDN o SRV de destino:


voice class uri 100 sip
 pattern cube1.lgw.com

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

clase de voz uri 100 sip

Define un patrón para hacer coincidir una invitación SIP entrante con un dial-peer troncal entrante. Al ingresar a este patrón, utilice el FQDN o SRV del troncal configurado en el concentrador de control para el troncal.

Utilice la dirección de borde de Webex Calling basada en SRV en la puerta de enlace local al configurar troncales basados en certificados.

8

Configurar perfiles de manipulación de mensajes SIP. Si su puerta de enlace está configurada con una dirección IP pública, configure un perfil de la siguiente manera o salte al siguiente paso si está usando NAT. En este ejemplo, cube1.lgw.com es el FQDN configurado para la puerta de enlace local:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

reglas 10 y 20

Para permitir que Webex autentique mensajes desde su puerta de enlace local, el encabezado "Contacto" en un mensaje de solicitud y respuesta SIP debe contener el valor provisto para el enlace troncal en el Control Hub. Este será el FQDN de un solo host o el nombre SRV utilizado para un clúster de dispositivos.

9

Si su puerta de enlace está configurada con una dirección IP privada detrás de NAT estático, configure los perfiles SIP entrantes y salientes de la siguiente manera. En este ejemplo, cube1.lgw.com es el FQDN configurado para la puerta de enlace local, "10.80.13.12" es la dirección IP de la interfaz que enfrenta Webex Calling y "192.65.79.20" es la dirección IP pública de NAT.

Perfiles SIP para mensajes salientes a Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

reglas 10 y 20

Para permitir que Webex autentique mensajes desde su puerta de enlace local, el encabezado "Contacto" en los mensajes de solicitud y respuestas SIP debe contener el valor proporcionado para el enlace troncal en el Control Hub. Este será el FQDN de un solo host o el nombre SRV utilizado para un clúster de dispositivos.

reglas 30 a 81

Convierte las referencias de direcciones privadas en la dirección pública externa del sitio, lo que permite que Webex interprete y enrute correctamente los mensajes posteriores.

Perfil SIP para mensajes entrantes de Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

reglas 10 a 80

Convierte las referencias de direcciones públicas en la dirección privada configurada, lo que permite que CUBE procese los mensajes de Webex.

Para obtener más información, consulte perfiles sip de clase de voz.

El proveedor de PSTN de Estados Unidos o Canadá puede ofrecer la verificación del identificador de llamadas para llamadas de spam y fraude, con la configuración adicional mencionada en el artículo Indicación de llamadas de spam o fraude en Webex Calling.

10

Configurar un perfil de keepalive de opciones SIP con modificación de encabezado.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

clase de voz sip-options-keepalive 100

Configura un perfil keepalive e ingresa al modo de configuración de clase de voz. Puede configurar el tiempo (en segundos) en el que se envía un ping de opciones de fuera de diálogo de SIP al destino de marcado cuando la conexión de latido al punto final está en estado ACTIVO o INACTIVO.

Este perfil keepalive se activa desde el punto de acceso telefónico configurado hacia Webex.

Para garantizar que los encabezados de contacto incluyan el nombre de dominio completo de SBC, se utiliza el perfil SIP 115. Las reglas 30, 40 y 50 solo son necesarias cuando el SBC está configurado detrás de NAT estático.

En este ejemplo, cube1.lgw.com es el FQDN seleccionado para la puerta de enlace local y, si se utiliza NAT estático, "10.80.13.12" es la dirección IP de la interfaz SBC hacia Webex Calling y "192.65.79.20" es la dirección IP pública de NAT.

11

Configurar el enlace troncal de Webex Calling:

  1. Cree un inquilino de clase de voz 100 para definir y agrupar las configuraciones requeridas específicamente para el troncal de Webex Calling. Los pares de marcado asociados con este inquilino luego heredan estas configuraciones:

    El siguiente ejemplo utiliza los valores ilustrados en el Paso 1 para el propósito de esta guía (mostrados en negrita). Reemplácelos con valores para su troncal en su configuración.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    inquilino de clase de voz 100

    Le recomendamos que utilice inquilinos para configurar troncales, que tienen su propio certificado TLS y una lista de validación CN o SAN. Aquí, el perfil tls asociado con el inquilino contiene el punto de confianza que se utilizará para aceptar o crear nuevas conexiones, y tiene la lista CN o SAN para validar las conexiones entrantes. Para obtener más información, consulte inquilino de clase de voz.

    sin id de persona remota

    Deshabilite el encabezado SIP Remote-Party-ID (RPID) ya que Webex Calling admite PAI, que se habilita mediante el comando asserted-id pai. Para obtener más información, consulte remote-party-id.

    DNS del servidor SIP: us25.sipconnect.bcld.webex.com

    Configura el servidor SIP de destino para el troncal. Utilice la dirección SRV del proxy Edge proporcionada en el Centro de control cuando creó su troncal

    srtp-crypto 100

    Configura los conjuntos de cifrado preferidos para el tramo de llamada SRTP (conexión) (especificado en el paso 5). Para obtener más información, consulte clase de voz srtp-crypto.

    DNS del host local: cube1.lgw.com

    Configura CUBE para reemplazar la dirección IP física en los encabezados De, ID de llamada y ID de parte remota en los mensajes salientes con el FQDN proporcionado. Utilice el FQDN o SRV del troncal configurado en el Centro de control para el troncal aquí.

    transporte de sesión tcp tls

    Establece el transporte a TLS para los pares de marcado asociados. Para obtener más información, consulte session-transport.

    sin actualización de sesión

    Deshabilita la actualización de la sesión SIP para las llamadas entre CUBE y Webex. Para obtener más información, consulte actualización de sesión.

    error-passthru

    Especifica la funcionalidad de paso de respuesta de error de SIP. Para obtener más información, consulte error-passthru.

    rel1xx deshabilitar

    Deshabilita el uso de respuestas provisionales confiables para el enlace troncal de Webex Calling. Para obtener más información, consulte rel1xx.

    id aserdo

    (Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se utiliza para el enlace troncal de Webex Calling.

    Webex Calling incluye encabezados P-Asserted-Identity (PAI) en las INVITACIONES de llamadas salientes a la puerta de enlace local.

    Si se configura este comando, se utiliza la información de la persona que llama del encabezado PAI para completar los campos De y PAI/Remote-Party-ID encabezados.

    Si este comando no está configurado, la información de la persona que llama del encabezado Desde se utiliza para completar los campos Desde y PAI/Remote-Party-ID encabezados.

    Para obtener más información, consulte asserted-id.

    enlazar control fuente-interfaz GigabitEthernet0/0/1

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a Webex Calling. Para obtener más información, consulte bind.

    enlazar interfaz de origen de medios GigabitEthernet0/0/1

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a Webex Calling. Para obtener más información, consulte bind.

    perfiles de sorbos de clase de voz 100

    Aplica el perfil de modificación de encabezado (dirección IP pública o NAT) que se utilizará para los mensajes salientes. Para obtener más información, consulte perfiles SIP de clase de voz.

    Perfiles SIP de clase de voz 110 entrantes

    Solo para implementaciones LGW detrás de NAT: Aplica el perfil de modificación de encabezado que se utilizará en los mensajes entrantes. Para obtener más información, consulte los perfiles SIP de clase de voz.

    política de privacidad passthru

    Configura CUBE para pasar de forma transparente los encabezados de privacidad del mensaje recibido al siguiente tramo de llamada. Para obtener más información, consulte política-de-privacidad.

  2. Configurar el par de acceso telefónico troncal de Webex Calling.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Define un dial-peer VoIP con una etiqueta de 100 y brinda una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte dial-peer voice.

    patrón de destino MAL.MALO

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. Puede utilizar cualquier patrón de destino válido en este caso. Para obtener más información, consulte patrón-de-destino (interfaz).

    protocolo de sesión sipv2

    Especifica que este dial-peer maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    servidor sip-de destino de sesión

    Indica que el servidor SIP definido en el inquilino 100 se hereda y se utiliza como destino de las llamadas de este punto de acceso telefónico.

    solicitud de uri entrante 100

    Especifica la clase de voz utilizada para hacer coincidir las llamadas entrantes con este dial-peer mediante el URI del encabezado INVITE REQUEST. Para obtener más información, consulte uri entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códecs para llamadas hacia y desde Webex Calling. Para obtener más información, consulte codec de clase de voz.

    uso de aturdimiento de clase de voz 100

    Permite que las solicitudes STUN generadas localmente desde la puerta de enlace local se envíen a través de la ruta de medios negociada. Los paquetes STUN ayudan a abrir una brecha en el firewall para el tráfico de medios y a detectar rutas válidas para la optimización de medios.

    inquilino sip de clase de voz 100

    El dial-peer hereda todos los parámetros configurados globalmente y en el inquilino 100. Los parámetros pueden anularse en el nivel de dial-peer. Para obtener más información, consulte inquilino sip de clase de voz.

    opciones de sorbo de clase de voz - perfil keepalive 100

    Este comando monitorea la disponibilidad de un grupo de servidores o puntos finales SIP usando un perfil específico (100).

    Srtp

    Habilita SRTP para la etapa de llamada.

Después de haber creado un enlace troncal hacia Webex Calling mencionado anteriormente, utilice la siguiente configuración para crear un enlace troncal no cifrado hacia un proveedor de PSTN basado en SIP:

Si su proveedor de servicios ofrece un enlace troncal PSTN seguro, puede seguir una configuración similar a la detallada anteriormente para el enlace troncal de Webex Calling. CUBE admite el enrutamiento seguro de llamadas.

Si está utilizando un TDM / Troncal PSTN ISDN, pase a la siguiente sección Configurar el gateway local con troncal PSTN TDM.

Para configurar interfaces TDM para tramos de llamadas PSTN en los gateways TDM-SIP de Cisco, consulte Configuración de ISDN PRI.

1

Configure la siguiente URI de clase de voz para identificar las llamadas entrantes desde la troncal PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

Clase de voz uri 200 sip

Define un patrón para hacer coincidir una invitación SIP entrante con un dial-peer troncal entrante. Al ingresar este patrón, utilice la dirección IP de su puerta de enlace IP PSTN. Para obtener más información, consulte uri de clase de voz.

2

Configurar el siguiente dial-peer IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Aquí se ofrece una explicación de los campos correspondientes a la configuración:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Define un dial-peer VoIP con una etiqueta de 200 y brinda una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte dial-peer voice.

patrón de destino MAL.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido. Para obtener más información, consulte patrón-de-destino (interfaz).

protocolo de sesión sipv2

Especifica que este dial-peer maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial peer).

Objetivo de sesión ipv4: 192.168.80.13

Especifica la dirección de destino para las llamadas enviadas al proveedor PSTN. Esto podría ser una dirección IP o un nombre de host DNS. Para obtener más información, consulte objetivo de sesión (peer de marcado VoIP).

uri entrante vía 200

Especifica la clase de voz utilizada para hacer coincidir las llamadas entrantes con este dial-peer mediante el URI del encabezado INVITE VIA. Para obtener más información, consulte URL entrante.

clase de voz sip id afirmado pai

(Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se utiliza para la troncal PSTN. Si se utiliza este comando, la identidad de la parte que llama proporcionada por el dial-peer entrante se utiliza para los encabezados From y P-Asserted-Identity salientes. Si no se utiliza este comando, se utiliza la identidad de la parte llamante proporcionada por el dial-peer entrante para los encabezados From y Remote-Party-ID salientes. Para obtener más información, consulte voice-class sip asserted-id.

enlazar control fuente-interfaz GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte bind.

enlazar interfaz de origen de medios GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte bind.

códec de clase de voz 100

Configura el dial-peer para utilizar la lista de filtros de códec común 100. Para obtener más información, consulte codec de clase de voz.

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP).

sin vad

Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

3

Si está configurando su puerta de enlace local para enrutar llamadas únicamente entre Webex Calling y la PSTN, agregue la siguiente configuración de enrutamiento de llamadas. Si está configurando su puerta de enlace local con una plataforma Unified Communications Manager, pase a la siguiente sección.

  1. Cree grupos de pares de marcado para enrutar llamadas hacia Webex Calling o PSTN. Defina DPG 100 con dial-peer saliente 100 hacia Webex Calling. DPG 100 se aplica al dial-peer entrante desde la PSTN. De manera similar, defina DPG 200 con el dial-peer saliente 200 hacia la PSTN. DPG 200 se aplica al punto de acceso telefónico entrante desde Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte voice-class dpg.

  2. Aplicar grupos de pares de marcado para enrutar llamadas desde Webex a la PSTN y desde la PSTN a Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    destino dpg 200

    Especifica qué grupo de pares de marcado y, por lo tanto, par de marcado, se debe utilizar para el tratamiento de salida de las llamadas presentadas a este par de marcado entrante.

    Con esto concluye la configuración de su puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las funciones de CUBE.

Una vez creado un enlace troncal hacia Webex Calling, utilice la siguiente configuración para crear un enlace troncal TDM para su servicio PSTN con enrutamiento de llamadas de bucle invertido para permitir la optimización de medios en el tramo de llamada de Webex.

Si no necesita optimización de medios IP, siga los pasos de configuración para una troncal PSTN SIP. Utilice un puerto de voz y un dial-peer POTS (como se muestra en los pasos 2 y 3) en lugar del dial-peer VoIP PSTN.

1

La configuración de dial-peer con bucle invertido utiliza grupos de dial-peer y etiquetas de enrutamiento de llamadas para garantizar que las llamadas pasen correctamente entre Webex y la PSTN, sin crear bucles de enrutamiento de llamadas. Configure las siguientes reglas de traducción que se utilizarán para agregar y eliminar las etiquetas de enrutamiento de llamadas:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

regla de traducción de voz

Utiliza expresiones regulares definidas en reglas para agregar o eliminar etiquetas de enrutamiento de llamadas. Los dígitos sobredecádicos ('A') se utilizan para agregar claridad en la resolución de problemas.

En esta configuración, la etiqueta agregada por translation-profile 100 se utiliza para guiar las llamadas desde Webex Calling hacia la PSTN a través de los pares de marcado de bucle invertido. De manera similar, la etiqueta agregada por translation-profile 200 se utiliza para guiar las llamadas desde la PSTN hacia Webex Calling. Los perfiles de traducción 11 y 12 eliminan estas etiquetas antes de entregar llamadas a los troncales Webex y PSTN respectivamente.

Este ejemplo supone que los números llamados desde Webex Calling se presentan en +E.164 formato. La regla 100 elimina el líder + para mantener un número llamado válido. La regla 12 luego agrega uno o más dígitos de ruta nacional o internacional al quitar la etiqueta. Utilice dígitos que se adapten a su plan de marcado nacional ISDN local.

Si Webex Calling presenta números en formato nacional, ajuste las reglas 100 y 12 para simplemente agregar y eliminar la etiqueta de enrutamiento respectivamente.

Para obtener más información, consulte perfil de traducción de voz y regla de traducción de voz.

2

Configure los puertos de interfaz de voz TDM según lo requiera el tipo de troncal y el protocolo utilizado. Para obtener más información, consulte Configuración de ISDN PRI. Por ejemplo, la configuración básica de una interfaz ISDN de velocidad primaria instalada en la ranura NIM 2 de un dispositivo podría incluir lo siguiente:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configure el siguiente dial-peer PSTN TDM:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Aquí se ofrece una explicación de los campos correspondientes a la configuración:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Define un dial-peer VoIP con una etiqueta de 200 y brinda una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte dial-peer voice.

patrón de destino MAL.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido. Para obtener más información, consulte patrón-de-destino (interfaz).

perfil de traducción entrante 200

Asigna el perfil de traducción que agregará una etiqueta de enrutamiento de llamadas al número llamado entrante.

marcación directa hacia adentro

Enruta la llamada sin proporcionar un tono de marcado secundario. Para obtener más información, consulte direct-inward-dial.

puerto 0/2/0:15

El puerto de voz físico asociado con este dial-peer.

4

Para habilitar la optimización de medios de las rutas IP para puertas de enlace locales con flujos de llamadas TDM-IP, puede modificar el enrutamiento de llamadas introduciendo un conjunto de pares de marcado de bucle de retorno interno entre Webex Calling y los troncales PSTN. Configure los siguientes dial-peers de bucle invertido. En este caso, todas las llamadas entrantes se enrutarán inicialmente al dial-peer 10 y desde allí al dial-peer 11 o 12 según la etiqueta de enrutamiento aplicada. Después de eliminar la etiqueta de enrutamiento, las llamadas se enrutarán al enlace troncal saliente mediante grupos de pares de marcado.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Aquí se ofrece una explicación de los campos correspondientes a la configuración:


dial-peer voice 10 voip
 description Outbound loop-around leg

Define un dial-peer VoIP y brinda una descripción significativa para facilitar la administración y la resolución de problemas. Para obtener más información, consulte dial-peer voice.

perfil de traducción entrante 11

Aplica el perfil de traducción definido anteriormente para eliminar la etiqueta de enrutamiento de llamadas antes de pasar al troncal saliente.

patrón de destino MAL.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. Para obtener más información, consulte patrón-de-destino (interfaz).

protocolo de sesión sipv2

Especifica que este dial-peer maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial peer).

Objetivo de sesión ipv4: 192.168.80.14

Especifica la dirección de la interfaz del enrutador local como destino de la llamada para realizar un bucle inverso. Para obtener más información, consulte objetivo de sesión (peer de marcado VoIP).

enlazar control fuente-interfaz GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a través del bucle invertido. Para obtener más información, consulte bind.

enlazar interfaz de origen de medios GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los medios enviados a través del bucle invertido. Para obtener más información, consulte bind.

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP).

códec g711alaw

Obliga a todas las llamadas PSTN a utilizar G.711. Seleccione a-law o u-law para que coincida con el método de compresión y compresión utilizado por su servicio ISDN.

sin vad

Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

5

Agregue la siguiente configuración de enrutamiento de llamadas:

  1. Cree grupos de pares de marcado para enrutar llamadas entre los troncales PSTN y Webex, a través del bucle de retorno.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte voice-class dpg.

  2. Aplicar grupos de pares de marcado para enrutar llamadas.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    destino dpg 200

    Especifica qué grupo de pares de marcado y, por lo tanto, par de marcado, se debe utilizar para el tratamiento de salida de las llamadas presentadas a este par de marcado entrante.

Con esto concluye la configuración de su puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las funciones de CUBE.

La configuración de llamadas PSTN-Webex de las secciones anteriores se puede modificar para incluir troncales adicionales a un clúster de Cisco Unified Communications Manager (UCM). En este caso, todas las llamadas se enrutan a través de Unified CM. Las llamadas desde UCM en el puerto 5060 se enrutan a la PSTN y las llamadas desde el puerto 5065 se enrutan a Webex Calling. Se pueden agregar las siguientes configuraciones incrementales para incluir este escenario de llamada.

1

Configure las siguientes URI de clase de voz:

  1. Clasifica las llamadas de Unified CM a Webex mediante el puerto SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Clasifica las llamadas de Unified CM a PSTN mediante SIP a través del puerto:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Clasifique los mensajes entrantes desde la UCM hacia el enlace troncal PSTN utilizando uno o más patrones que describen las direcciones de origen y el número de puerto. Se pueden utilizar expresiones regulares para definir patrones coincidentes si es necesario.

    En el ejemplo anterior, se utiliza una expresión regular para hacer coincidir cualquier dirección IP en el rango 192.168.80.60 a 65 y el número de puerto 5060.

2

Configure los siguientes registros DNS para especificar el enrutamiento SRV a los hosts de Unified CM:

IOS XE utiliza estos registros para determinar localmente los puertos y hosts UCM de destino. Con esta configuración, no es necesario configurar registros en su sistema DNS. Si prefiere utilizar su DNS, estas configuraciones locales no son necesarias.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Aquí se ofrece una explicación de los campos correspondientes a la configuración:

El siguiente comando crea un registro de recursos DNS SRV. Cree un registro para cada host y troncal UCM:

host ip _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.midominio.com

_sip._udp.pstntocucm.io: Nombre del registro de recurso SRV

2: La prioridad del registro de recursos SRV

1: El peso del registro de recursos SRV

5060: El número de puerto que se utilizará para el host de destino en este registro de recursos

ucmsub5.mydomain.com: El host de destino del registro de recursos

Para resolver los nombres de host de destino del registro de recursos, cree registros DNS A locales. Por ejemplo:

host ip ucmsub5.midominio.com 192.168.80.65

host ip: Crea un registro en la base de datos local de IOS XE.

ucmsub5.mydomain.com: El nombre de host del registro A.

192.168.80.65: La dirección IP del host.

Cree los registros de recursos SRV y los registros A para reflejar su entorno UCM y su estrategia de distribución de llamadas preferida.

3

Configure los siguientes pares de marcado:

  1. Dial-peer para llamadas entre Unified CM y Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Define un dial-peer VoIP con una etiqueta 300 y brinda una descripción significativa para facilitar la administración y la resolución de problemas.

    patrón de destino BAD. Malo

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido.

    protocolo de sesión sipv2

    Especifica que el dial-peer 300 maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    objetivo de la sesión dns:wxtocucm.io

    Define el destino de la sesión de múltiples nodos Unified CM a través de la resolución DNS SRV. En este caso, se utiliza el registro SRV definido localmente wxtocucm.io para dirigir las llamadas.

    uri entrante a través de 300

    Utiliza la URI de clase de voz 300 para dirigir todo el tráfico entrante desde Unified CM mediante el puerto de origen 5065 a este dial-peer. Para obtener más información, consulte uri entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códecs para llamadas hacia y desde Unified CM. Para obtener más información, consulte codec de clase de voz.

    control de enlace source-interface GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte bind.

    enlazar medios source-interface GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte bind.

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP).

    sin vad

    Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

  2. Dial-peer para llamadas entre Unified CM y la PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Define un dial-peer VoIP con una etiqueta de 400 y brinda una descripción significativa para facilitar la administración y la resolución de problemas.

    patrón de destino BAD. Malo

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes mediante un grupo de pares de marcado entrante. En este caso se puede utilizar cualquier patrón de destino válido.

    protocolo de sesión sipv2

    Especifica que el dial-peer 400 maneja las líneas de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    objetivo de la sesión dns:pstntocucm.io

    Define el destino de la sesión de múltiples nodos Unified CM a través de la resolución DNS SRV. En este caso, se utiliza el registro SRV definido localmente pstntocucm.io para dirigir las llamadas.

    uri entrante vía 400

    Utiliza la URI de clase de voz 400 para dirigir todo el tráfico entrante desde los hosts Unified CM especificados mediante el puerto de origen 5060 a este dial-peer. Para obtener más información, consulte uri entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códecs para llamadas hacia y desde Unified CM. Para obtener más información, consulte codec de clase de voz.

    control de enlace source-interface GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte bind.

    enlazar medios source-interface GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte bind.

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en la sección de llamadas. Para obtener más información, consulte Retransmisión DTMF (voz sobre IP).

    sin vad

    Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

4

Agregue enrutamiento de llamadas utilizando las siguientes configuraciones:

  1. Cree grupos de pares de marcado para enrutar llamadas entre Unified CM y Webex Calling. Defina DPG 100 con dial-peer saliente 100 hacia Webex Calling. DPG 100 se aplica al dial-peer entrante asociado desde Unified CM. De manera similar, defina DPG 300 con el dial-peer saliente 300 hacia Unified CM. DPG 300 se aplica al punto de acceso telefónico entrante desde Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Cree un grupo de pares de marcado para enrutar llamadas entre Unified CM y la PSTN. Defina DPG 200 con dial-peer saliente 200 hacia la PSTN. DPG 200 se aplica al dial-peer entrante asociado desde Unified CM. De manera similar, defina DPG 400 con el dial-peer saliente 400 hacia Unified CM. DPG 400 se aplica al dial-peer entrante desde la PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte voice-class dpg.

  3. Aplicar grupos de pares de marcado para enrutar llamadas desde Webex a Unified CM y desde Unified CM a Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Aquí se ofrece una explicación de los campos correspondientes a la configuración:

    destino dpg 300

    Especifica qué grupo de pares de marcado y, por lo tanto, par de marcado, se debe utilizar para el tratamiento de salida de las llamadas presentadas a este par de marcado entrante.

  4. Aplicar grupos de pares de marcado para enrutar llamadas desde la PSTN a Unified CM y desde Unified CM a la PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Con esto concluye la configuración de su puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las funciones de CUBE.

Las Firmas de diagnóstico (DS) detectan proactivamente los problemas más observados en la puerta de enlace local basada en Cisco IOS XE y genera notificaciones por correo electrónico, syslog o mensajes de terminal del evento. También puede instalar DS para automatizar la recopilación de datos de diagnóstico y transferir los datos recopilados al caso de TAC de Cisco para acelerar el tiempo de resolución.

Las Firmas de diagnóstico (DS) son archivos XML que contienen información acerca de eventos y acciones de activación de problemas para informar, solucionar y solucionar el problema. Utilice los mensajes de syslog, los eventos SNMP y a través de la supervisión periódica de salidas de comandos de demostración específicas para definir la lógica de detección de problemas. Entre los tipos de acción se incluyen los siguientes:

  • Recopilación de resultados de comandos para mostrar

  • Generar un archivo de registro consolidado

  • Cargando el archivo a una ubicación de red proporcionada por el usuario, como HTTPS, SCP, ftp server

Los ingenieros de TAC autorizan archivos DS y los firman digitalmente para proteger la integridad. Cada archivo DS tiene el ID numérico único asignado por el sistema. La herramienta de búsqueda de firmas de diagnóstico ( DSLT ) es una fuente única para encontrar firmas aplicables para monitorear y solucionar diversos problemas.

Antes de comenzar:

  • No edite el archivo DS que descarga de DSLT. Los archivos que modifique fallarán en la instalación debido a un error de comprobación de integridad.

  • Un servidor de Protocolo de transferencia de correo simple (SMTP) que necesita para que la puerta de enlace local envíe notificaciones por correo electrónico.

  • Asegúrese de que la puerta de enlace local esté ejecutando IOS XE 17.6.1 o superior si desea utilizar el servidor SMTP seguro para las notificaciones por correo electrónico.

Requisitos previos

Puerta de enlace local que ejecuta IOS XE 17.6.1 o superior

  1. Las firmas de diagnóstico están habilitadas de manera predeterminada.

  2. Configure el servidor de correo electrónico seguro que utilice para enviar una notificación proactiva si el dispositivo está ejecutando IOS XE 17.6.1 o una versión superior.

    
    configure terminal 
    call-home  
    mail-server :@ priority 1 secure tls 
    end 

  3. Configure la variable de entorno ds_email con la dirección de correo electrónico del administrador que le notificará.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email  
    end 

Instale firmas de diagnóstico para la supervisión dinámica

Supervisión de una alta utilización de la CPU

Este DS realiza un seguimiento del uso de CPU de 5 segundos con el SNMP OID 1.3.6.1.4.1.9.2.1.56. Cuando la utilización alcanza el 75 % o más, deshabilita todas las depuraciones y desinstala todas las firmas de diagnóstico que usted instala en la puerta de enlace local. Siga los pasos a continuación para instalar la firma.

  1. Asegúrese de habilitar el SNMP mediante el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descargue DS 64224 con las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:

    copy ftp://username:password@/DS_64224.xml bootflash:

    Nombre del campo

    Valor de campo

    Plataforma

    Software perimetral Cisco 4300, 4400 ISR Series o Catalyst 8000V

    Producto

    CUBE Enterprise en la solución Webex Calling

    Alcance del problema

    Rendimiento

    Tipo de problema

    Alta utilización de la CPU con notificación por correo electrónico

    Descargue DS 64224 desde la herramienta de búsqueda de firmas de diagnóstico
  3. Copie el archivo XML de DS en el la unidad flash de la puerta de enlace local.

    copy ftp://username:password@/DS_64224.xml bootflash:

    El siguiente ejemplo muestra cómo copiar el archivo desde un servidor FTP a la puerta de enlace local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instale el archivo XML de DS en la puerta de enlace local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "registrado".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Descargar DSes:

    ID de DS

    Nombre de DS

    Revisión

    Estado

    Última actualización (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrados

    2020-11-07 22:05:33

    Cuando se activa, esta firma desinstala todos los DS que se ejecutan, incluido él mismo. Si es necesario, vuelva a instalar DS 64224 para continuar monitoreando la alta utilización de la CPU en la puerta de enlace local.

Monitoreo de desconexiones de llamadas anormales

Este DS utiliza sondeo SNMP cada 10 minutos para detectar desconexiones de llamadas anormales con errores SIP 403, 488 y 503. Si el incremento en el recuento de errores es mayor o igual a 5 desde el último sondeo, se genera una notificación de syslog y correo electrónico. Siga los pasos a continuación para instalar la firma.

  1. Asegúrese de que el SNMP esté habilitado mediante el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Descargue DS 65221 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre del campo

    Valor de campo

    Plataforma

    Software perimetral Cisco 4300, 4400 ISR Series o Catalyst 8000V

    Producto

    Solución CUBE Enterprise en Webex Calling

    Alcance del problema

    Rendimiento

    Tipo de problema

    Detección de desconexión de llamadas anormales en SIP con notificación de correo electrónico y syslog.

  3. Copie el archivo XML de DS en la puerta de enlace local.

    copy ftp://username:password@/DS_65221.xml bootflash:
  4. Instale el archivo XML de DS en la puerta de enlace local.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor de "inscrito".

Instale firmas de diagnóstico para solucionar un problema

También puede utilizar las Firmas de diagnóstico (DS) para resolver problemas con rapidez. Los ingenieros del TAC de Cisco han publicado varias firmas que permiten las depuraciones necesarias para solucionar un problema determinado, detectar la ocurrencia del problema, recopilar el conjunto correcto de datos de diagnóstico y transferir los datos automáticamente al caso del TAC de Cisco. Esto elimina la necesidad de verificar manualmente la ocurrencia de problemas y facilita mucho la resolución de problemas intermitentes y transitorios.

Puede utilizar la Herramienta de búsqueda de firmas de diagnóstico para encontrar las firmas aplicables e instalarlas para buscar un problema determinado o puede instalar la firma que recomienda el ingeniero del TAC como parte de la participación en el soporte.

A continuación, se muestra un ejemplo de cómo encontrar e instalar un DS para detectar la ocurrencia “%VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0" syslog y automatice la recopilación de datos de diagnóstico mediante los siguientes pasos:

  1. Configure otra variable de entorno DS ds_fsurl_prefixcomo la ruta del servidor de archivos de Cisco TAC (cxd.cisco.com) para cargar los datos de diagnóstico. El nombre de usuario en la ruta del archivo corresponde al número de caso y la contraseña al token de carga de archivos, que se puede obtener de Support Case Manager, como se muestra a continuación. El token de carga de archivos se puede generar en la sección Adjuntos de Support Case Manager, según sea necesario.

    El token de carga de archivos generado en la sección Archivos adjuntos del Administrador de casos de soporte
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com"  
    end 

    Ejemplo:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Asegúrese de que el SNMP esté habilitado mediante el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Le recomendamos instalar el control de CPU alta DS 64224 como medida dinámica para deshabilitar todas las firmas de depuración y diagnóstico durante el tiempo de alta utilización de la CPU. Descargue DS 64224 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre del campo

    Valor de campo

    Plataforma

    Software perimetral Cisco 4300, 4400 ISR Series o Catalyst 8000V

    Producto

    Solución CUBE Enterprise en Webex Calling

    Alcance del problema

    Rendimiento

    Tipo de problema

    Alta utilización de la CPU con notificación por correo electrónico.

  4. Descargue DS 65095 con las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre del campo

    Valor de campo

    Plataforma

    Software perimetral Cisco 4300, 4400 ISR Series o Catalyst 8000V

    Producto

    Solución CUBE Enterprise en Webex Calling

    Alcance del problema

    Syslog

    Tipo de problema

    Syslog - %VOICE_IEC-3-GW: CCAPI: Error interno (umbral de pico de llamadas): IEC=1.1.181.1.29.0

  5. Copie los archivos XML de DS en la puerta de enlace local.

    
    copy ftp://username:password@/DS_64224.xml bootflash: 
    copy ftp://username:password@/DS_65095.xml bootflash: 
  6. Instale el archivo XML DS 64224 y DS 65095 de monitoreo de CPU alto en la puerta de enlace local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifique que la firma se haya instalado correctamente con show call-home diagnostic-signature. La columna de estado debe tener un valor de "inscrito".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSes descargados:

    ID de DS

    Nombre de DS

    Revisión

    Estado

    Última actualización (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrados

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrados

    2020-11-08:00:12:53

Verificar la ejecución de firmas de diagnóstico

En el siguiente comando, la columna "Estado" del comando muestra los cambios de la firma de diagnóstico de llamada-home a "en ejecución" mientras la puerta de enlace local ejecuta la acción definida dentro de la firma. El resultado de mostrar estadísticas de la firma de diagnóstico de llamadas locales es la mejor manera de verificar si una firma de diagnóstico detecta un evento de interés y ejecuta la acción. La columna "Desencadenado/Máximo/Desinstalar" indica la cantidad de veces que la firma dada ha desencadenado un evento, la cantidad máxima de veces que se define para detectar un evento y si la firma se desinstala a sí misma después de detectar la cantidad máxima de eventos desencadenados.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSes descargados:

ID de DS

Nombre de DS

Revisión

Estado

Última actualización (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrados

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Ejecutando

2020-11-08 00:12:53

mostrar estadísticas de la firma de diagnóstico de llamadas locales

ID de DS

Nombre de DS

Motivado/Max/Deinstall

Tiempo de ejecución promedio (segundos)

Tiempo de ejecución máximo (segundos)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

La notificación por correo electrónico que se envía durante la ejecución de la firma de diagnóstico contiene información clave como el tipo de problema, los detalles del dispositivo, la versión del software, la configuración en ejecución y muestra las salidas de comandos que son relevantes para resolver el problema dado.

Correo electrónico de notificación que se envía durante la ejecución de la Firma de diagnóstico

Desinstalar las firmas de diagnóstico

Por lo general, las firmas de diagnóstico se definen para desinstalar después de detectar algunas instancias de problemas. Si desea desinstalar una firma manualmente, recupere el ID de DS del resultado de show call-home diagnostic-signature y ejecute el siguiente comando:

call-home diagnostic-signature deinstall  

Ejemplo:

call-home diagnostic-signature deinstall 64224 

Periódicamente, se agregan firmas nuevas a la Herramienta de búsqueda de firmas de diagnóstico, en función de los problemas que se observan en las implementaciones. Actualmente, el TAC no admite las solicitudes para crear firmas personalizadas nuevas.