En este artículo
Modelos de enlaces troncales de la puerta de enlace local
Controladores de borde de sesión admitidos
dropdown icon
Requisitos de capacidad de llamadas
    Modelo y requisitos de conectividad
Configurar la puerta de enlace local
dropdown icon
Solucionar problemas de la puerta de enlace local
    Resolución de problemas del establecimiento del protocolo de enlace TLS
Soporte para la puerta de enlace local de terceros
Introducción a la puerta de enlace local
list-menuEn este artículo
list-menu¿Comentarios?

Este artículo permite a los administradores con toda la información y las referencias configurar, mantener y solucionar problemas de la puerta de enlace local.

El gateway local le ayuda a migrar a Webex Calling a su propio ritmo. El gateway local integra su despliegue local existente con Webex Calling. También puede usar su conexión PSTN existente.

Asegúrese de lo siguiente antes de configurar una puerta de enlace local para llamadas Webex:

  • Conocimiento de VoIP, como SIP y protocolos multimedia, y capacidad para realizar la solución básica de problemas.

  • Comprensión funcional de los dispositivos (controlador de borde de sesión) que se configuran como una puerta de enlace local.

  • Licencia requerida para operar el controlador de borde de sesión.

  • Conocimiento de Cisco Unified Communications Manager (Unified CM) o PBX equivalente desplegado en sus instalaciones y configurado para trabajar con Webex Calling. (En el caso de una integración con un entorno local.)

No se admite el vídeo sobre llamadas Webex utilizando flujos de llamadas de puerta de enlace local. Aunque el vídeo puede funcionar en algunos escenarios, puede resultar en una calidad degradada y un comportamiento inesperado. Para obtener la experiencia más estable, configure su entorno para llamadas de solo audio.

Los siguientes artículos pueden ayudarle a familiarizarse con las opciones de implementación:

Table 1. Concepts related to Cisco Local Gateway

Término

Referencias

Troncos y grupos de rutas

Para obtener más información, consulte troncos y grupos de rutasen Webex llama a la arquitectura preferida.

ByoPSTN, marcado empresarial

Significa Traiga su propio PSTN. Para obtener más información, consulte Acceso PSTN e interconexión in situen Webex llama a la arquitectura preferida.

Over the Top (OTT), Webex Edge Connect

Para obtener más información, consulte Acceder a las opciones de conectividaden Webex llama a la arquitectura preferida.

Modelos de trunking de la pasarela local

Existen dos tipos de modelos de trunking de Local Gateway:

  • Troncos basados en registros

  • Troncos basados en certificados

Estos modelos ofrecen una funcionalidad similar, pero difieren en la escala y el soporte del dispositivo. Seleccione el modelo de trunking adecuado que cumpla con su requisito.

Table 2. Compare trunking models for Local Gateway

Funcionalidad

Basado en el registro

Basado en certificados

Llamadas concurrentes

Llamadas simultáneas de hasta 250 por tronco.

Llamadas concurrentes de > 250 por tronco.

Tipo de dispositivo

Sólo admite Cisco Unified Border Element (CUBE).

Para obtener más información, consulte Compatibilidad con la plataforma CUBE.

Una selección de los tipos de dispositivos mencionados en la tabla Tipos de dispositivos admitidos para el trunking basado en certificados.

Modelo de autenticación

Modelo de autenticación basado en digest, que se basa en un nombre de usuario y contraseña compartidos utilizados para autenticar el registro y las llamadas.

Para obtener más información, consulte Tronco basado en registros.

Autenticación basada en certificados con verificación LGW FQDN.

Para obtener más información, consulte Tronco basado en certificados.

Cada transacción SIP que se inicie Local Gateway hacia la nube de llamadas Webex, debe contener el encabezado de contacto con el FQDN de una Local Gateway.

OPCIONES Las transacciones de Local Gateway son especialmente importantes para que el estado de Local Gateway en el Centro de control esté en línea.

Requisitos de red, firewall y NAT

Para obtener más información sobre el tráfico de entrada y salida, consulte Información de referencia de puerto para llamadas Cisco Webex.

Cualquier NAT o IP pública. Se prefiere el NAT dinámico, ya que es más fácil de configurar y requiere menos configuraciones de firewall.

Requiere un firewall para permitir tanto el tráfico de entrada como de salida (Webex Calling to Local Gateway y de manera opuesta).

Para el tráfico de entrada, el firewall abre agujeros entrantes en función de los mensajes de registro salientes.

Se recomienda la apertura de agujeros para todas las direcciones IP y puertos de Webex Calling. No es específico para una dirección IP o un puerto al que se registra la pasarela local.

Red pública orientada a Internet, incluida una IP pública o una NAT estática.

Requiere un firewall para permitir tanto el tráfico de entrada como de salida (Webex Calling to Local Gateway y de manera opuesta).

Requisitos del servicio DNS público

No se requiere ninguna configuración específica en un servicio DNS público.

  • Se requieren reclamaciones de dominio. Ver Gestione su dominio.

  • Un registro DNS A o un registro DNS SRV debe estar configurado en un servidor DNS público.

Requisitos de CA y certificado

  • El paquete de CA que firmó el certificado del servicio Webex debe cargarse en la pasarela local.

  • El paquete de CA que firmó el certificado del servicio Webex debe cargarse en la pasarela local.

  • La puerta de enlace local debe tener un certificado firmado utilizando una de las autoridades de certificación enumeradas en Autoridades de certificación raíz.

  • Se admiten certificados que contienen únicamente el uso de clave extendida de autenticación de servidor (EKU). Webex Calling no valida ni aplica la presencia de EKU de autenticación de cliente durante el establecimiento de la negociación TLS.

    Algunos controladores de fronteras de sesión (SBC) de terceros pueden aplicar una validación estricta de la EKU y pueden rechazar certificados que no incluyen la EKU de autenticación de clientes. En tales casos, asegúrese de que el SBC esté configurado para aceptar certificados con EKU de autenticación de servidor únicamente o para desactivar la validación estricta de EKU (si se admite).

Incorporación y resolución de problemas mediante un conector en la nube

Admite la resolución automatizada de problemas de configuración.

No admite la resolución automática de problemas de configuración.

Controladores de fronteras de sesión admitidos

Configure el trunking basado en certificados para gateways locales en Webex for Government. Además, CUBE es el único controlador de fronteras de sesión (SBC) que actualmente apoya a Webex para el Gobierno.

Table 3. Registration-based

Proveedor y modelo de SBC

Versión mínima

Salvedades abiertas

Webex for Government

Modelos Cisco—CUBE enumerados en Soporte de plataforma de enrutador

Cisco IOS XE Bengaluru 17.6.1a

Para configurar Local Gateway en modo controlador como parte de una solución Cisco SD-WAN, utilice Cisco IOS XE Cupertino 17.7.1 o versiones posteriores.

Para ver las versiones recomendadas, consulte el Investigación de software de Ciscopágina. Busque la plataforma y seleccione una de las versiones "Sugeridas".

Las plataformas ISR de Cisco 1100 no admiten la validación de la configuración.

Para una pasarela desplegada en modo controlador con Cisco SD-WAN, no se admite lo siguiente:

  • Inscripción de la puerta de enlace local al centro de control

  • Validación de la configuración del gateway

Webex para el Gobierno no apoya el trunking basado en el registro.

Table 4. Certificate-based

Proveedor y modelo de SBC

Versión mínima

Salvedades abiertas

Webex for Government

Modelos Cisco—CUBE enumerados en Soporte de plataforma de enrutador

Cisco IOS XE Cupertino 17.9.1a

Para ver las versiones recomendadas, consulte el Investigación de software de Ciscopágina. Busque la plataforma y seleccione una de las versiones "Sugeridas".

Para una pasarela desplegada en modo controlador con Cisco SD-WAN, no se admite lo siguiente:

  • Inscripción de la puerta de enlace local al centro de control

  • Validación de la configuración del gateway

Admitido

Oracle, serie AP

9.3.0

Para las advertencias abiertas, véase Problemas y limitaciones conocidos de Oracle SBC con Cisco Webex Calling documentación de la solución.

No compatible

Oracle-VME

9.3.0

Para las advertencias abiertas, véase Problemas y limitaciones conocidos de Oracle SBC con Cisco Webex Calling documentación de la solución.

No compatible

Oracle: Oracle SBC en la nube pública

9.3.0

Para las advertencias abiertas, véase Problemas y limitaciones conocidos de Oracle SBC con Cisco Webex Calling documentación de la solución.

No compatible

AudioCodes—Mediant CE y VE

7.40A.250.440

Limitación con la interoperabilidad ICE. Ver Sección 2.4.2de Conexión de llamadas Webex con AudioCodes SBC Configuration Note.

No compatible

AudioCodes: dispositivos Mediant

7.40A.250.440

Limitación con la interoperabilidad ICE. Ver Sección 2.4.2de Conexión de llamadas Webex con códigos de audio Nota de configuración SBC.

No compatible

Cinta—SBC 5000 Series, SBC 7000 y SBC SWe

10.1

Limitación con la interoperabilidad ICE. Ver Advertenciassección.

No compatible

Cinta—SBC SWe Edge

11.0.2

Limitación con la interoperabilidad ICE. Consulte la solución de solución en Advertenciassección.

No compatible

Cinta—SBC 1000, SBC 2000

11.0.1

Limitación con la interoperabilidad ICE. Consulte la solución de solución en Advertenciassección.

No compatible

Cinta—8000 con borde SWe de SBC

25.0

Ver Borde de cinta 8000con Cisco Webex Calling:Guía de interoperabilidadSección de advertencias.

No compatible

cualquier nodo—SBC4.10

No compatible

Italtel NetMatch-SNetMatch-S-CI 5.8.0-20240111Para conocer las limitaciones, descargar Configuración de NetMatch-S CI SBC para llamadas WEBEXy véase la Sección 3.3 Advertencias.

No compatible

Webex Calling admite el despliegue de gateways locales detrás de NAT. El comportamiento de la llamada puede depender del tipo de firewall NAT utilizado en su red y de la funcionalidad proporcionada por su SBC.

Requisitos de capacidad de llamada

Los modelos de canalización basados en registro y en certificados tienen diferentes capacidades de llamada concurrente, como se muestra en la siguiente tabla:

Table 5. Calling capacity guidelines (per local gateway)

Requisito de llamada concurrente)

Números de usuario aproximados

Preferencia del tipo de maletero

Calidad mínima del enlace

~ 2000–6500

65000

Basado en certificados

Interconexión

~ 250–2000

20000

Basado en certificados

Sobre la cima (OTT)

Hasta 250

2500

Basado en el registro

Ott

Cualificaciones de conexión

Para garantizar llamadas de alta calidad consistentemente, la conexión de red entre el gateway local y Webex Calling debe tener las siguientes cualidades máximas:

  • 100ms latencia unidireccional

  • 10fluctuación de paquetes ms

  • 0.5% de pérdida de paquetes

Para obtener más información sobre la capacidad de llamadas, consulte Arquitectura preferida para Webex Calling.

Modelo y requisitos de conectividad

  • Durante el aprovisionamiento, cada gateway local se asigna a dos ubicaciones PoP de Webex Media para garantizar la redundancia y la alta disponibilidad. Esta asignación se gestiona a través de un registro DNS SRV.

  • Las ubicaciones de PoP de medios se determinan en función de la ubicación geográfica de la pasarela, que se configura durante el proceso de aprovisionamiento en el Centro de control. Típicamente, la pasarela se asigna a dos PoPs de medios más apropiados y separados geográficamente dentro de la misma región. Por ejemplo, si la pasarela se suministra en la UE, entonces la pasarela utiliza dos PoPs de medios dentro de la UE.

    Para obtener una lista completa de las ubicaciones de PoP de Webex Media, consulte Ubicaciones de centros de datos para Webex Calling.

    Las ubicaciones de Webex Calling también son PoPs de medios.

  • Las capacidades de medios regionales también se aplican a las conexiones de gateway. Dependiendo de los escenarios de llamada, los medios se mantienen localmente dentro de la región siempre que sea posible.

  • Asegúrese de que los certificados están firmados para el uso del cliente y el servidor.

Configurar gateway local

1

Configure el maletero desde el Centro de control.

2

Configure el dispositivo para que desempeñe la función de gateway local.

3

Confirme que la puerta de enlace local está activa en el estado del centro de control.

Para obtener instrucciones sobre el gateway alojado por el partner, consulte Configuración de un gateway alojado por el partner

Webex Calling actualmente no admite tanto CME como LGW que se ejecutan en una sola instancia de vCUBE.

Solución de problemas de la pasarela local

Si el estado de la puerta de enlace local no está activo o hay otros problemas, consulte los siguientes documentos antes de ponerse en contacto con el equipo de soporte:

Cuando la puerta de enlace local no esté activa, compruebe el estado del maletero en el Centro de control:

  1. Iniciar sesión en Centro de control.

  2. Diríjase a Services > PSTN & Routing > Gateway configurations > Trunk.

  3. Seleccione el tronco que desea comprobar el estado.

  4. Haga clic en Trunk Info.

  • Online—Conexión exitosa entre todos los proxies de Webex Calling y Local Gateway

  • Offline—Conexión fallida entre Webex Calling y Local Gateway

  • Impaired—Conexión fallida entre al menos un proxy de borde de llamada Webex y Local Gateway

  • Unknown—Al tiempo que se establece una conexión entre Webex Calling y la recientemente añadida Local Gateway

Solución de problemas de establecimiento de negociación TLS

Los errores de negociación de TLS tras la renovación del certificado pueden indicar que el SBC está implementando la validación EKU de autenticación de cliente.

Motivo

Resolución

  • El certificado sólo contiene EKU de autenticación de servidor (se espera con muchas CA públicas).

  • El SBC requiere EKU de autenticación de cliente y rechaza el certificado.

  • Verifique la configuración de SBC y asegúrese de que acepta certificados sólo con EKU de autenticación de servidor, o desactive la validación de EKU si se admite.

  • Si el SBC no se puede configurar para ignorar la validación de EKU, intente utilizar un certificado que incluya tanto EKU de autenticación de servidor como de cliente (si está disponible).

  • Consulte a su proveedor de SBC si la versión o configuración de firmware específica requiere el EKU de autenticación de cliente para los apretones de mano TLS entrantes. Para obtener más detalles, consulte la siguiente documentación del proveedor:

  • Webex Calling no valida ni aplica la EKU de autenticación de cliente durante el establecimiento de la negociación TLS.

  • Cualquier requisito para la EKU de autenticación de cliente es determinado por el proveedor de SBC, no por Webex Calling.

  • Cualquier fallo de TLS relacionado con la validación de EKU se debe a la configuración del lado de SBC o al comportamiento por defecto. Póngase en contacto con el Soporte técnico de Cisco y con su proveedor de SBC para obtener más ayuda.

Compatibilidad con gateway local de terceros

Se requiere soporte tanto de Cisco como del partner proveedor para un despliegue de Webex Calling utilizando un SBC de terceros. A continuación se describen los detalles del soporte:

  1. Soporte de Webex Calling:

    • Cisco o los partners que utilizan Webex Calling deben tener un acuerdo de soporte con Cisco para obtener asistencia de Cisco (soporte TAC).

    • Cisco proporciona asistencia al cliente para el despliegue de Webex Calling hasta el borde y los teléfonos IP de Cisco registrados en Webex Calling.

  2. Soporte de proveedores:

    • Durante la implementación, Cisco proporciona soporte a los clientes o partners que tienen un dispositivo SBC de terceros validado y no es responsable de proporcionar asistencia para el SBC real.

    • Cisco no es responsable de los casos de soporte que no sean de Cisco que involucren al cliente y al proveedor de SBC. Los problemas o defectos de software que surjan durante la implementación pueden ser discutidos con el proveedor de SBC y Cisco.

Diagram showing support for third-party Local Gateway
¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?