En este artículo
Modelos de enlace troncal de puerta de enlace local
Controladores de borde de sesión compatibles
dropdown icon
Requisitos de capacidad de llamada
    Modelo y requisitos de conectividad
Configurar puerta de enlace local
dropdown icon
Solucionar problemas de la puerta de enlace local
    Solución de problemas del establecimiento TLS Handshake
Soporte para puerta de enlace local de terceros
Comience con Local Gateway
list-menuEn este artículo
list-menu¿Comentarios?

Este artículo permite a los administradores con toda la información y referencias configurar, mantener y solucionar problemas de la puerta de enlace local.

La puerta de enlace local le ayuda a migrar Webex Calling a su propio ritmo. La puerta de enlace local integra su implementación local existente conWebex Calling. También puede usar su conexión PSTN existente.

Asegúrese de lo siguiente antes de configurar una puerta de enlace local paraWebex Calling:

  • Conocimiento de VoIP, como SIP y protocolos de medios, y la capacidad de realizar resolución de problemas básicos.

  • Comprensión de los dispositivos (controlador de borde de sesión) configurados como puerta de enlace local.

  • Licencia requerida para operar el controlador fronterizo de sesión.

  • Conocimiento de Cisco Unified Communications Manager (Unified CM) o PBX equivalente desplegado en sus instalaciones y configurado para trabajar con Webex Calling él. (En el caso de una integración con un entorno local.)

No se admite el video sobre el Webex Calling uso de flujos de llamadas de la puerta de enlace local. Aunque el video puede funcionar en algunos escenarios, puede resultar en una calidad degradada y un comportamiento inesperado. Para obtener la experiencia más estable, configure su entorno para llamadas de solo audio.

Los siguientes artículos pueden ayudarle a familiarizarse con las opciones de implementación:

Tabla 1. Conceptos relacionados con Cisco Local Gateway

Plazo

Referencias

Troncos y grupos de rutas

Para obtener más información, consulte Trunks y grupos de rutas en Webex CallingPreferred Architecture.

ByOPSTN, marcación empresarial

Significa Bring Your Own PSTN. Para obtener más información, consulte Acceso PSTN e interconexión local en arquitectura preferida. Webex Calling

Over the Top (OTT), Webex Edge Conéctese

Para obtener más información, consulte Opciones de conectividad de acceso en arquitectura Webex Calling preferida.

Modelos de enlace troncal de puerta de enlace local

Hay dos tipos de modelos de enlace troncal de puerta de enlace local:

  • Trunks basados en el registro

  • Trunks basados en certificados

Estos modelos proporcionan una funcionalidad similar, pero difieren en escala y soporte de dispositivos. Seleccione el modelo de troncal correcto que cumpla con sus requisitos.

Tabla 2. Compare los modelos de enlace troncal para Local Gateway

Funcionalidad

Basado en el registro

Basado en certificados

Llamadas concurrentes

Llamadas simultáneas de hasta 250 por cajuela.

Llamadas simultáneas de > 250 por baúl.

Tipo de dispositivo

Soporta solamente Cisco Unified Border Element (CUBE).

Para obtener más información, consulte Soporte de la plataforma CUBE.

Una selección de tipos de dispositivos como se menciona en la tabla Tipos de dispositivo admitidos para la conexión troncal basada en certificados.

Modelo de autenticación

Modelo de autenticación basado en el digest, que se basa en un nombre de usuario y una contraseña compartidos utilizados para autenticar el registro y las llamadas.

Para obtener más información, consulte Troncal basado en registro .

Autenticación basada en certificados con verificación LGW FQDN.

Para obtener más información, consulte Troncal basado en certificados .

Cada transacción SIP Local Gateway se inicia hacia la Webex Calling nube, debe contener el encabezado de contacto con el FQDN de una puerta de enlace local.

OPCIONES Las transacciones desde Local Gateway son especialmente importantes para que el estado de la puerta de enlace local en el centro de control esté en línea.

Requisitos de red, firewall y NAT

Para obtener detalles sobre el tráfico de entrada y salida, consulte Información de referencia del puerto para. Cisco Webex Calling

Cualquier NAT o IP pública. Se prefiere la NAT dinámica ya que es más fácil de configurar y requiere menos configuraciones de firewall.

Requiere firewall para permitir el tráfico de entrada y salida (Webex Callinga la puerta de enlace local y de la manera opuesta).

Para el tráfico de entrada, el firewall abre agujeros entrantes en función de los mensajes de registro salientes.

Se recomienda la apertura de orificios para todas las direcciones Webex Calling IP y puertos. No es específico de una dirección IP o puerto en el que se registra Local Gateway.

Red pública orientada a Internet, incluida una IP pública o una NAT estática.

Requiere firewall para permitir el tráfico de entrada y salida (Webex Callinga la puerta de enlace local y de la manera opuesta).

Requisitos del servicio de DNS público

No se requiere ninguna configuración específica en un servicio DNS público.

  • Se requieren reclamaciones de dominio. Consulte Administrar su dominio.

  • Un DNS Un registro o DNS SRV registro debe configurarse en un servidor DNS público.

Requisitos de CA y certificado

  • El paquete de CA que firmó el certificado del servicio Webex debe cargarse a la puerta de enlace local.

  • El paquete de CA que firmó el certificado del servicio Webex debe cargarse a la puerta de enlace local.

  • La puerta de enlace local debe tener un certificado firmado utilizando una de las autoridades de certificación enumeradas en Autoridades de certificación raíz.

  • Se admiten certificados que contengan únicamente el uso extendido de claves (EKU) de autenticación del servidor. Webex Callingno valida ni hace cumplir la presencia de la EKU de autenticación del cliente durante el establecimiento del protocolo de enlace TLS.

    Algunos controladores de frontera de sesión (SBC) de terceros pueden imponer una validación estricta de EKU y podrían rechazar certificados que no incluyen EKU de autenticación de cliente. En tales casos, asegúrese de que el SBC esté configurado para aceptar certificados con solo EKU de autenticación de servidor o para deshabilitar la validación estricta de EKU (si es compatible).

Incorporación y solución de problemas mediante un conector en la nube

Soporta la solución automatizada de problemas de configuración.

No admite la solución automatizada de problemas de configuración.

Controladores de borde de sesión compatibles

Configure el enlace troncal basado en certificados para puertas de enlace locales en Webex para el gobierno. Además, CUBE es el único controlador fronterizo de sesión (SBC) que actualmente soporta Webex para el gobierno.

Tabla 3. Basado en el registro

Proveedor y modelo de SBC

Versión mínima

Adversas abiertas

Webex para el gobierno

Cisco: modelos Cube enumerados en Soporte de plataforma de enrutador

Cisco IOSXE Bangalore 17.6.1a

Para configurar la puerta de enlace local en modo controlador como parte de una solución Cisco SD-WAN, utilice Cisco IOS XE Cupertino 17.7.1 o versiones posteriores.

Para conocer las versiones recomendadas, consulte la página Cisco Software Research. Busque la plataforma y seleccione una de las versiones “Sugeridas”.

Las plataformas Cisco ISR 1100 no admiten la validación de configuración.

Para una puerta de enlace implementada en modo controlador con Cisco SD-WAN, no se admite lo siguiente:

  • Inscripción de la puerta de enlace local al centro de control

  • Validación de la configuración de la puerta de enlace

Webex for Government no admite el enlace troncal basado en registros.

Enrutadores seguros de Cisco—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Para conocer las versiones recomendadas, consulte la página Cisco Software Research. Busque la plataforma y seleccione una de las versiones “Sugeridas”.

El conector de puerta de enlace administrado no es compatible con Cisco Secure Routers.

Para una puerta de enlace implementada en modo controlador con Cisco SD-WAN, no se admite lo siguiente:

  • Inscripción de la puerta de enlace local al centro de control

  • Validación de la configuración de la puerta de enlace

No soportado

Tabla 4. Basado en certificados

Proveedor y modelo de SBC

Versión mínima

Adversas abiertas

Webex para el gobierno

Cisco: modelos Cube enumerados en Soporte de plataforma de enrutador

Cisco IOSXE Cupertino 17.9.1a

Para conocer las versiones recomendadas, consulte la página Cisco Software Research. Busque la plataforma y seleccione una de las versiones “Sugeridas”.

Para una puerta de enlace implementada en modo controlador con Cisco SD-WAN, no se admite lo siguiente:

  • Inscripción de la puerta de enlace local al centro de control

  • Validación de la configuración de la puerta de enlace

Soportado

Enrutadores seguros de Cisco—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Para conocer las versiones recomendadas, consulte la página Cisco Software Research. Busque la plataforma y seleccione una de las versiones “Sugeridas”.

El conector de puerta de enlace administrado no es compatible con Cisco Secure Routers.

Para una puerta de enlace implementada en modo controlador con Cisco SD-WAN, no se admite lo siguiente:

  • Inscripción de la puerta de enlace local al centro de control

  • Validación de la configuración de la puerta de enlace

No soportado

Serie Oracle—AP

9.3.0

Para obtener advertencias abiertas, consulte Problemas conocidos y limitaciones de Oracle SBC con la documentación de la Cisco Webex Calling solución.

No soportado

Oracle—VME

9.3.0

Para obtener advertencias abiertas, consulte Problemas conocidos y limitaciones de Oracle SBC con la documentación de la Cisco Webex Calling solución.

No soportado

Oracle—Oracle SBC en la nube pública

9.3.0

Para obtener advertencias abiertas, consulte Problemas conocidos y limitaciones de Oracle SBC con la documentación de la Cisco Webex Calling solución.

No soportado

Códigos de audio: MEDIANT CE & VE

7.40A.250.440

Limitación con la interoperabilidad ICE. Consulte la Sección 2.4.2 de la Nota de configuración SBC de Conexión Webex Calling con AudioCodes.

No soportado

Códigos de audio: dispositivos Mediant

7.40A.250.440

Limitación con la interoperabilidad ICE. Consulte la Sección 2.4.2 de Conexión Webex Calling con códigos de audio Nota de configuración SBC.

No soportado

Cinta: SBC serie 5000, SBC 7000 y SBC We

10.1

Limitación con la interoperabilidad ICE. Consulte la sección Adversalves.

No soportado

Cinta: SBC Swe Edge

11.0.2

Limitación con la interoperabilidad ICE. Consulte la solución alternativa en la sección Adversas.

No soportado

Cinta: SBC 1000, SBC 2000

11.0.1

Limitación con la interoperabilidad ICE. Consulte la solución alternativa en la sección Adversas.

No soportado

Cinta: 8000 con SBC Swe Edge

25.0

Consulte la sección Ribbon Edge 8000 Cisco Webex Calling con:Guía de interoperabilidad.

No soportado

cualquier nodo: SBC4.10

No soportado

Italtel NetMatch-s SBCNetMatch-S-CI 5.8.0-20240111Para conocer las limitaciones conocidas, descargue NetMatch-S CI SBC Configuration for WEBEX Calling y consulte la Sección 3.3 Adverencias.

No soportado

Webex Callingsoporta la implementación de puertas de enlace locales detrás de NAT. El comportamiento de las llamadas puede depender del tipo de firewall NAT utilizado en su red y de la funcionalidad proporcionada por su SBC.

Requisitos de capacidad de llamada

Los modelos de enlace troncal basado en registro y certificado tienen diferentes capacidades de llamadas simultáneas, como se muestra en la siguiente tabla:

Tabla 5. Pautas de capacidad de llamadas (por puerta de enlace local)

(Requisito de llamada concurrente)

Números de usuario aproximados

Preferencia de tipo de tronco

Calidad mínima del enlace

~ 2000–6500

65000

Basado en certificados

Interconexión

~ 250–2000

20000

Basado en certificados

Over the top (OTT)

Hasta 250

2500

Basado en el registro

OTT

Calificaciones de conexión

Para garantizar llamadas consistentemente de alta calidad, la conexión de red entre la puerta de enlace local Webex Calling debe tener las siguientes cualidades máximas:

  • 100 ms de latencia unidireccional

  • Structura de paquetes de 10 ms

  • 0,5% de pérdida de paquetes

Para obtener más información sobre la capacidad de llamadas, consulte Arquitectura preferida para Webex Calling.

Modelo y requisitos de conectividad

  • Durante el aprovisionamiento, cada gateway local se asigna a dos ubicaciones PoP de Webex Media para garantizar redundancia y alta disponibilidad. Esta asignación se administra a través de un DNS SRV registro.

  • Las ubicaciones de Media Pop se determinan en función de la ubicación geográfica de la puerta de enlace, que se configura durante el proceso de aprovisionamiento en Control Hub. Por lo general, la puerta de enlace se asigna a dos medios POP más apropiados y geográficamente separados dentro de la misma región. Por ejemplo, si la puerta de enlace se aprovisiona en la UE, entonces la puerta de enlace utiliza dos POPs de medios dentro de la UE.

    Para obtener una lista completa de las ubicaciones PoP de Webex Media, consulte Ubicaciones de centros de datos para Webex Calling.

    Las Webex Calling ubicaciones también son POPs de los medios.

  • Las capacidades de medios regionales también se aplican a las conexiones de puerta de enlace. Dependiendo de los escenarios de llamada, los medios se mantienen localmente dentro de la región siempre que sea posible.

  • Asegúrese de que los certificados estén firmados para el uso del cliente y del servidor.

Configurar puerta de enlace local

1

Configure el enlace troncal desde el centro de control.

2

Configure su dispositivo para que desempeñe la función de puerta de enlace local.

3

Confirme que la puerta de enlace local está activa en el estado del centro de control.

Para obtener instrucciones sobre la puerta de enlace alojada por el socio, consulte Configuración de una puerta de enlace alojada por un socio

Webex Callingactualmente no es compatible con CME y LGW ejecutándose en una sola instancia de vCube.

Solucionar problemas de la puerta de enlace local

Si el estado de la puerta de enlace local no está activo o hay otros problemas, consulte los siguientes documentos antes de comunicarse con el equipo de soporte:

Cuando la puerta de enlace local no está activa, verifique el estado del enlace troncal en el concentrador de control:

  1. Inicie sesión en Control Hub.

  2. Vaya a Servicios > PSTN y enrutamiento > Configuraciones de puerta de enlace > Troncal.

  3. Seleccione el maletero en el que desea verificar el estado.

  4. Haga clic en Información del tronco.

  • En línea: conexión exitosa entre todos los proxies Webex Calling perimetrales y Local Gateway

  • Sin conexión: conexión fallida entre la puerta de enlace local Webex Calling y la puerta de enlace

  • Deterioro: conexión fallida entre al menos un proxy de Webex Calling borde y una puerta de enlace local

  • Desconocido: al establecer una conexión entre Webex Calling y la puerta de enlace local recientemente agregada

Solución de problemas del establecimiento TLS Handshake

Los errores del apretón de manos TLS después de la renovación del certificado pueden indicar que el SBC está haciendo cumplir la validación EKU de autenticación de cliente.

Causa

Resolución

  • El certificado contiene solo EKU de autenticación de servidor (esperado con muchas CA públicas).

  • El SBC requiere la autenticación del cliente EKU y rechaza el certificado.

  • Verifique la configuración de SBC y asegúrese de que acepte certificados con solo EKU de autenticación de servidor, o deshabilite la validación de EKU si es compatible.

  • Si el SBC no se puede configurar para ignorar la validación de EKU, intente usar un certificado que incluya tanto EKU de autenticación de servidor como de cliente (si está disponible).

  • Consulte a su proveedor de SBC si la versión o configuración del firmware específico requiere la EKU de autenticación de cliente para los apretones de manos TLS entrantes. Para obtener más detalles, consulte la siguiente documentación del proveedor:

  • Webex Callingno valida ni hace cumplir la EKU de autenticación del cliente durante el establecimiento del enlace TLS.

  • Cualquier requisito para la autenticación del cliente EKU está determinado por el proveedor de SBC, no por. Webex Calling

  • Cualquier falla TLS relacionada con la validación de EKU se debe a la configuración del lado SBC o al comportamiento predeterminado. Póngase en contacto con el soporte de Cisco y su proveedor de SBC para obtener más ayuda.

Soporte para puerta de enlace local de terceros

Se requiere soporte tanto de Cisco como del socio proveedor para una Webex Calling implementación con un SBC de terceros. A continuación se describen los detalles de soporte:

  1. Webex Callingsoporte:

    • Cisco o los partners que lo Webex Calling utilizan deben tener un acuerdo de soporte con Cisco para obtener asistencia de Cisco (soporte TAC).

    • Cisco brinda asistencia al cliente para la implementación Webex Calling hasta el borde y los teléfonos IP Cisco Webex Calling registrados.

  2. Soporte del proveedor:

    • Durante la implementación, Cisco brinda soporte a los clientes o partners que tienen un dispositivo SBC de terceros validado y no es responsable de proporcionar asistencia para el SBC real.

    • Cisco no es responsable de los casos de soporte que no sean de Cisco que involucren al cliente y al proveedor de SBC. Los problemas o defectos de software que surgen durante la implementación se pueden discutir con el proveedor de SBC y Cisco.

Diagram showing support for third-party Local Gateway
¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?