Configure la puerta de enlace local en Cisco IOS XE para Webex Calling
list-menu¿Comentarios?
Después de configurar Webex Calling para su organización, puede configurar un enlace troncal para conectar su puerta de enlace local a Webex Calling. El transporte SIP TLS protege el enlace troncal entre la puerta de enlace local y la nube de Webex. Los medios entre Local Gateway y Webex Calling utilizan SRTP.

Webex Callingactualmente soporta dos versiones de Local Gateway:

  • Puerta de enlace local

  • Puerta de enlace local para Webex para el gobierno

  • Antes de comenzar, comprenda los requisitos de la red telefónica pública conmutada (PSTN) y la puerta de enlace local (LGW) basadas en las instalaciones para. Webex Calling Consulte Cisco Preferred Architecture Webex Calling para obtener más información.

  • Este artículo asume que existe una plataforma de puerta de enlace local dedicada sin configuración de voz existente. Si modifica una puerta de enlace PSTN existente o una implementación de CUBE Enterprise para utilizarla como función de puerta de enlace localWebex Calling, preste especial atención a la configuración. Asegúrese de no interrumpir los flujos de llamadas y la funcionalidad existentes debido a los cambios que realiza.

Los procedimientos contienen vínculos a la documentación de referencia de comandos donde puede obtener más información sobre las opciones de comandos individuales. Todos los vínculos de referencia de comandos van a la Referencia de comandos de Webex Managed Gateways a menos que se indique lo contrario (en cuyo caso, los vínculos de comandos van a Referencia de comandos de Cisco IOS voz). Puede acceder a todas estas guías en Cisco Unified Border Element Command Referencias.

Para obtener información sobre los SBC de terceros compatibles, consulte la documentación de referencia del producto correspondiente.

Hay dos opciones para configurar la puerta de enlace local para su enlace Webex Calling troncal:

  • Troncal basado en el registro

  • Troncal basado en certificados

Utilice el flujo de tareas en la puerta de enlace local basada en registro o en la puerta de enlace local basada en certificados para configurar la puerta de enlace local para su enlace troncal. Webex Calling

Consulte Introducción a Local Gateway para obtener más información sobre los diferentes tipos de troncales. Realice los siguientes pasos en la puerta de enlace local propiamente dicha, utilizando la interfaz de línea de comandos (CLI). Utilizamos el protocolo de inicio de sesión (SIP) y el transporte de seguridad de la capa de transporte (TLS) para asegurar el enlace troncal y el protocolo seguro en tiempo real (SRTP) para proteger los medios entre la puerta de enlace local y. Webex Calling

  • Seleccione CUBE como su puerta de enlace local. Webex for Government actualmente no admite ningún controlador fronterizo de sesión (SBC) de terceros. Para revisar la lista más reciente, consulte Introducción a Local Gateway.

  • Instale Cisco IOS XE Dublin 17.12.1a o versiones posteriores para todas las puertas de enlace locales de Webex para el gobierno.
  • Para revisar la lista de Autoridades de certificación raíz (CA) que Webex necesita apoyo gubernamental, consulte Autoridades de certificación raíz para Webex para el gobierno.

  • Para obtener detalles sobre los rangos de puertos externos para la puerta de enlace local en Webex para el gobierno, consulte Requisitos de red para Webex for Government (FedRAMP).

Local Gateway for Webex for Government no admite lo siguiente:

  • STUN/ICE-lite para la optimización de la ruta de medios

  • Fax (T.38)

Para configurar la puerta de enlace local para su enlace Webex Calling troncal en Webex for Government, utilice la siguiente opción:

  • Troncal basado en certificados

Utilice el flujo de tareas bajo la puerta de enlace local basada en certificados para configurar la puerta de enlace local para su Webex Calling enlace troncal. Para obtener más detalles sobre cómo configurar una puerta de enlace local basada en certificados, consulte Configurar enlace troncal basado en Webex Calling certificados.

Es obligatorio configurar cifrados GCM compatibles con FIPS para admitir Local Gateway for Webex for Government. Si no, la configuración de la llamada falla. Para obtener detalles de configuración, consulte Configurar troncal Webex Calling basado en certificados.

Webex for Government no admite Local Gateway basado en el registro.

Esta sección describe cómo configurar un Cisco Unified Border Element (CUBE) como una puerta de enlace local paraWebex Calling, usando un enlace troncal SIP de registro. La primera parte de este documento ilustra cómo configurar una puerta de enlace PSTN simple. En este caso, todas las llamadas de la PSTN son enrutadas hacia Webex Calling y todas las llamadas desde Webex Calling se envían a la PSTN. La imagen a continuación destaca esta solución y la configuración de enrutamiento de llamadas de alto nivel que se seguirá.

En este diseño, se utilizan las siguientes configuraciones principales:

  • inquilinos de clase de voz: Se utiliza para crear configuraciones específicas de troncal.

  • uri de clase de voz: Se utiliza para clasificar mensajes SIP para la selección de un par telefónico entrante.

  • dial-peer entrante: proporciona tratamiento para los mensajes SIP entrantes y determina la ruta de salida mediante un grupo de pares de marcado.

  • grupo de dial-peer: Define los pares de marcación salientes utilizados para el enrutamiento de llamadas posteriores.

  • dial-peer saliente: proporciona tratamiento para los mensajes SIP salientes y los enruta al destino requerido.

Call routing from/to PSTN to/from Webex Calling configuration solution

Para la optimización de Webex Calling medios con circuitos ISDN Interactive Connectivity Establishment (ICE) y TDM (Time Division Multiplexing), es necesario utilizar un proceso de enrutamiento de llamadas de dos etapas.

Si bien IP y SIP se han convertido en los protocolos predeterminados para enlaces troncales PSTN, los circuitos RDM (Time Division Multiplexing) siguen siendo comunes y son totalmente compatibles con. Webex Calling Para habilitar la optimización de medios para estos flujos de llamadas TDM-IP, debe usar Interactive Connectivity Establishment (ICE), que permite a los terminales negociar rutas de medios directas.

Lograr esta optimización requiere un proceso de enrutamiento de llamadas de dos etapas. Este enfoque modifica la configuración de enrutamiento estándar mediante la introducción de un conjunto de pares de marcación de buclilla hacia atrás internos entre Webex Calling y enlaces troncales PSTN, como se ilustra en la imagen siguiente.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Al conectar una Cisco Unified Communications Manager solución local conWebex Calling, puede utilizar la sencilla configuración de puerta de enlace PSTN como línea de base para crear la solución que se ilustra en el siguiente diagrama. En este caso, Unified Communications Manager proporciona enrutamiento centralizado y tratamiento de todas las llamadas y Webex Calling PSTN.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

A lo largo de este documento, se utilizan los nombres de host, direcciones IP e interfaces ilustradas en la siguiente imagen.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Utilice la guía de configuración del resto de este documento para completar la configuración de su puerta de enlace local de la siguiente manera:

  • Paso 1: Configurar la conectividad y la seguridad de línea base del router

  • Paso 2: Configurar Webex Calling troncal

    Dependiendo de su arquitectura requerida, siga cualquiera de las siguientes opciones:

  • Paso 3: Configurar puerta de enlace local con troncal SIP PSTN

  • Paso 4: Configurar la puerta de enlace local con un Unified CM entorno existente

    O:

  • Paso 3: Configurar puerta de enlace local con troncal TDM PSTN

Configuración de línea base

El primer paso para preparar su router Cisco como puerta de enlace local Webex Calling es crear una configuración básica que asegure su plataforma y establezca la conectividad.

  • Todas las implementaciones de Local Gateway basadas en el registro requieren Cisco IOS XE 17.6.1a o versiones posteriores. Cisco IOSSe recomienda 17.12.2 o posterior. Para conocer las versiones recomendadas, consulte la página Cisco Software Research. Busque la plataforma y seleccione una de las versiones sugeridas.

    • Los routers de la serie ISR4000 deben configurarse con licencias de tecnología de comunicaciones unificadas y seguridad.

    • Los enrutadores Catalyst Edge serie 8000 equipados con tarjetas de voz o DSP requieren licencia de DNA Advantage. Los routers sin tarjetas de voz o DSP requieren un mínimo de licencias de DNA Essentials.

  • Cree una configuración de referencia para su plataforma que siga las políticas de su negocio. En particular, configure y verifique lo siguiente:

    • NTP

    • ACL

    • Autenticación de usuario y acceso remoto

    • DNS

    • Enrutamiento IP

    • Direcciones IP

  • La red a la que se dirige Webex Calling debe usar una dirección IPv4.

  • Cargue el paquete de CA raíz de Cisco en la puerta de enlace local.

Al configurar el lado del inquilina con el que conectarseWebex Calling, solo se admiten direcciones basadas en SRV.

Configuración

1

Asegúrese de asignar direcciones IP válidas y enrutables a cualquier interfaz de capa 3, por ejemplo:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Proteja el registro y las credenciales STUN en el router mediante cifrado simétrico. Configure la clave de cifrado principal y el tipo de cifrado de la siguiente manera:


key config-key password-encrypt YourPassword
password encryption aes

3

Cree un punto de confianza PKI de marcador de posición.

Requiere este punto de confianza para configurar TLS más tarde. Para los troncales basados en registro, este punto de confianza no requiere un certificado, como se requiere para un enlace troncal basado en certificados.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Habilite la exclusividad TLS1.2 y especifique el punto de confianza predeterminado mediante los siguientes comandos de configuración. Actualice los parámetros de transporte para garantizar una conexión segura y confiable para el registro:

El cn-san-validate servercomando garantiza que la puerta de enlace local permita una conexión, si el nombre de host configurado en el inquilino 200 se incluye en los campos CN o SAN del certificado recibido del proxy saliente.

  1. Establezca el recuento de retry tcp-en 1000 (múltiplos de 5 mseg = 5 segundos).

  2. El comando de establecimiento de conexión del temporizador le permite ajustar cuánto tiempo espera la LGW para establecer una conexión con un proxy antes de considerar la siguiente opción disponible. El valor predeterminado para este temporizador es de 20 segundos y el mínimo de 5 segundos. Comience con un valor bajo y aumente si es necesario para adaptarse a las condiciones de la red.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Instale el paquete de CA raíz de Cisco, que incluye el certificado IdenTrust Commercial Root CA1 utilizado por. Webex Calling Utilice el comando crypto pki trustpool import clean url para descargar el paquete de CA raíz desde la URL especificada y borrar el repositorio de CA actual y, a continuación, instale el nuevo paquete de certificados:

Si necesita usar un proxy para acceder a Internet mediante HTTPS, agregue la siguiente configuración antes de importar el paquete de CA:

ip http cliente proxy-servidor proxy-servidor suproxy.com proxy-puerto 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Cree un enlace troncal PSTN basado en el registro para una ubicación existente en el Centro de control . Tome nota de la información del maletero que se proporciona una vez que se ha creado el tronco. Los detalles resaltados en la ilustración se utilizan en los pasos de configuración de esta guía. Para obtener más información, consulte Configurar troncales, grupos de rutas y planes de marcado para Webex Calling.

PSTN trunk registered
2

Introduzca los siguientes comandos para configurar CUBE como puerta de enlace Webex Calling local:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Aquí hay una explicación de los campos para la configuración:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Para protegerse contra el fraude de peaje, la lista de direcciones de confianza define una lista de hosts y redes desde las que la puerta de enlace local espera llamadas VoIP legítimas.

  • De forma predeterminada, Local Gateway bloquea todos los mensajes VoIP entrantes de direcciones IP que no están en su lista de confianza. De forma predeterminada, los pares de marcación configurados estáticamente con “IP de destino de sesión” o direcciones IP de grupos de servidores son de confianza. No es necesario agregar estas direcciones IP a la lista de confianza.

  • Al configurar su puerta de enlace local, agregue las subredes IP de su centro de Webex Calling datos regional a la lista. Para obtener más información, consulte Información de referencia de puertos para Webex Calling. Además, agregue rangos de direcciones para servidores de Unified Communications Manager (si se usan) y puertas de enlace troncales PSTN.

    Si su LGW está detrás de un firewall con NAT de cono restringido, es posible que prefiera deshabilitar la lista de direcciones IP de confianza en la Webex Calling interfaz de acceso. El firewall ya lo protege de VoIP entrante no solicitado. Deshabilitar la acción reduce su sobrecarga de configuración a largo plazo, ya que no podemos garantizar que las direcciones de los Webex Calling pares permanezcan fijas y, en cualquier caso, debe configurar su firewall para los pares.

elemento de borde de modo

Habilita las funciones Cisco Unified Border Element (CUBE) en la plataforma.

estadísticas de medios

Habilita la supervisión de medios en la puerta de enlace local.

estadísticas de medios masivos

Habilita el plano de control para sondear el plano de datos en busca de estadísticas de llamadas masivas.

Para obtener más información sobre estos comandos, consulte Medios.

permitir conexiones SIP a SIP

Habilite la funcionalidad del agente de usuario SIP básico SIP de CUBE. Para obtener más información, consulte Permitir conexiones.

De forma predeterminada, el transporte de fax T.38 está habilitado. Para obtener más información, consulte el protocolo de fax t38 (servicio de voz).

aturdimiento

Habilita STUN (recorrido de sesión de UDP a través de NAT) globalmente.

  • La función de enlace STUN en la puerta de enlace local permite que las solicitudes STUN generadas localmente se envíen a través de la ruta de medios negociada. Esto ayuda a abrir el agujero en el cortafuegos.

Para obtener más información, vea aturdir flowdata agentent-id y aturdir flowdata shared-secret.

carga útil asimétrica completa

Configura el soporte de carga útil asimétrica SIP para cargas útiles DTMF y códec dinámico. Para obtener más información, consulte Carga útil asimétrica.

oferta temprana forzada

Obliga a la puerta de enlace local a enviar información de SDP en el mensaje INVITE inicial en lugar de esperar el reconocimiento del par vecino. Para obtener más información sobre este comando, consulte la oferta temprana.

3

Configure el códec de clase de voz 100 que permita los códecs G.711 solo para todos los troncales. Este enfoque simple es adecuado para la mayoría de las implementaciones. Si es necesario, se pueden agregar a la lista tipos de códecs adicionales compatibles con los sistemas de origen y de terminación.

Se admiten soluciones más complejas que implican transcodificación mediante módulos DSP, pero no se incluyen en esta guía.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Aquí hay una explicación de los campos para la configuración:

códec de clase de voz 100

Se utiliza solo para permitir códecs preferidos para llamadas troncales SIP. Para obtener más información, consulte Códec de clase de voz.

4

Configure la clase de voz stun-usage 100 para habilitar ICE en el Webex Calling tronco.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Aquí hay una explicación de los campos para la configuración:

uso de aturdimiento, hielo lite

Se utiliza para habilitar ICE-lite para todos los pares de Webex Calling marcación enfrentados para permitir la optimización de medios siempre que sea posible. Para obtener más información, consulte Uso de aturdimiento de clase de voz y uso de aturdimiento ice lite.

La optimización de medios se negocia siempre que sea posible. Si una llamada requiere servicios de medios en la nube, como grabación, los medios no se pueden optimizar.

5

Configure la directiva de cifrado de medios para el tráfico de Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Aquí hay una explicación de los campos para la configuración:

clase de voz srtp-crypto 100

Especifica SHA1_80 como el único conjunto de cifrado SRTP que CUBE ofrece en el SDP en los mensajes de oferta y respuesta. Webex Callingsolo apoya SHA1_80. Para obtener más información, consulte clase de voz srtp-crypto.

6

Configure un patrón para identificar las llamadas a un enlace troncal de puerta de enlace local en función de su parámetro troncal de destino:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Aquí hay una explicación de los campos para la configuración:

clase de voz uri 100 sip

Define un patrón para que coincida con una invitación SIP entrante con un par telefónico troncal entrante. Al introducir este patrón, utilice dtg= seguido del valor OTG/DTG troncal proporcionado en el concentrador de control cuando se creó el enlace troncal. Para obtener más información, consulte URI de clase de voz.

7

Configure el perfil SIP 100, que se utilizará para modificar los mensajes SIP antes de que se envíen aWebex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Aquí hay una explicación de los campos para la configuración:

  • reglas 10 a 70 y 90

    Asegura que los encabezados SIP utilizados para la señalización de llamadas usen SIP, en lugar del esquema SIP, que requieren los proxies de Webex. La configuración de CUBE para usar SIP garantiza que se utilice un registro seguro.

  • Regla 80

    Modifica el encabezado From para incluir el identificador OTG/DTG del grupo troncal del centro de control para identificar de manera única un sitio de puerta de enlace local dentro de una empresa.

El proveedor de PSTN de Estados Unidos o Canadá puede ofrecer la verificación del identificador de llamadas para llamadas de spam y fraude, con la configuración adicional mencionada en la indicación de llamada de spam o fraude en el artículo. Webex Calling

8

Configurar Webex Calling troncal:

  1. Cree el arrendatario 100 de clase de voz para definir y agrupar las configuraciones requeridas específicamente para el Webex Calling tronco. En particular, los detalles de registro del maletero proporcionados anteriormente en Control Hub se utilizarán en este paso como se detalla a continuación. Los compañeros de marcación asociados con este inquilino más adelante heredarán estas configuraciones.

    El siguiente ejemplo utiliza los valores ilustrados en el Paso 1 para el propósito de esta guía (que se muestran en negrita). Reemplace estos con valores para su tronco en su configuración.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Aquí hay una explicación de los campos para la configuración:

    clase de voz, inquilino 100

    Define un conjunto de parámetros de configuración que se utilizarán sólo para el Webex Calling tronco. Para obtener más información, consulte Inquilino de clase de voz.

    registrador dns:98027369.us10.bcld.webex.com El esquema sips expira 240 relación de actualización 50 tcp tls

    Servidor de registro para la puerta de enlace local con el registro configurado para actualizarse cada dos minutos (50% de 240 segundos). Para obtener más información, consulte Registrador.

    Asegúrese de utilizar el valor Registrar dominio del Centro de control aquí.

    número de credenciales Dallas1171197921_LGU nombre de usuario Dallas1463285401_LGU contraseña 0 9Wt [dominio M6iFy+ BroadWorks

    Credenciales para el desafío de registro de maletero. Para obtener más información, consulte Credenciales (SIP UA).

    Asegúrese de utilizar los valores host de línea/puerto, nombre de usuario de autenticación y contraseña de autenticación respectivamente desde el Centro de control aquí.

    autenticación nombre de usuario Dallas1171197921_LGU contraseña 0 9Wt [ m6ify+ realm BroadWorks
    autenticación nombre de usuario Dallas1171197921_LGU contraseña 0 9Wt [ m6ify+ realm 98027369.us10.bcld.webex.com

    Desafío de autenticación para llamadas. Para obtener más información, consulte Autenticación (dial-peer).

    Asegúrese de utilizar los valores de nombre de usuario de autenticación, contraseña de autenticación y dominio del registrador respectivamente desde el Centro de control aquí.

    sin identificación de parte remota

    Deshabilite el encabezado SIP Remote-Party-ID (RPID) ya que Webex Calling admite PAI, que se habilita mediante el comando asserted-id pai. Para obtener más información, consulte Remote-party-ID.

    DNS del servidor SIP: us25.sipconnect.bcld.webex.com

    Configura el servidor SIP de destino para el enlace troncal. Utilice la dirección SRV del proxy Edge proporcionada en el Hub de control cuando creó su enlace troncal.

    conexión-reutilización

    Utiliza la misma conexión persistente para el registro y el procesamiento de llamadas. Para obtener más información, consulte Reutilización de conexiones.

    srtp-crypto 100

    Configura los conjuntos de cifrado preferidos para el tramo de llamada SRTP (conexión) (especificado en el paso 5). Para obtener más información, consulte clase de voz srtp-crypto.

    transporte de sesión tcp tls

    Establece el transporte a TLS. Para obtener más información, consulte Transporte de sesión.

    sin actualización de sesión

    Deshabilita la actualización de sesión SIP para llamadas entre CUBE y Webex. Para obtener más información, consulte Actualización de sesión.

    URL sips

    La consulta SRV debe ser SIP según lo admite el SBC de acceso; todos los demás mensajes se cambian a SIP mediante el perfil de sip 200.

    error: paso de error

    Especifica la funcionalidad de paso de respuesta a errores SIP. Para obtener más información, consulte error-passthru.

    rel1xx deshabilitar

    Deshabilita el uso de respuestas provisionales confiables para el Webex Calling maletero. Para obtener más información, consulte rel1xx.

    Aserted-id Pai

    (Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se usa para el enlace troncal. Webex Calling

    Webex Callingincluye encabezados P-Asserted-Identity (PAI) en las llamadas salientes INVITE a la puerta de enlace local.

    Si este comando está configurado, la información de la persona que llama del encabezado PAI se utiliza para rellenar los encabezados From y PAI/Remote-Party-ID salientes.

    Si este comando no está configurado, la información de la persona que llama del encabezado From se utiliza para rellenar los encabezados From y PAI/Remote-Party-ID salientes.

    Para obtener más información, consulte aserted-id.

    interfaz de origen de control de enlace GigabitEthernet0/0/1

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a Webex Calling. Para obtener más información, consulte enlace.

    vincular interfaz de origen de medios GigabitEthernet0/0/1

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a WebExCalling. Para obtener más información, consulte enlace.

    sin contenido de paso personalizado sdp

    Comando predeterminado bajo arrendatario. Para obtener más información sobre este comando, consulte contenido pass-thru .

    perfiles SIP 100

    Cambia los SIP a SIP y modifica la línea/puerto para los mensajes INVITE y REGISTER como se define en sip-profiles 100. Para obtener más información, consulte perfiles sip-class de voz.

    proxy saliente DNS: dfw04.sipconnect-us.bcld.webex.com

    Webex Callingacceda a SBC. Inserte la dirección proxy saliente proporcionada en el centro de control cuando creó su enlace troncal. Para obtener más información, consulte Outbound-proxy.

    política de privacidad passthru

    Configura las opciones de directiva de encabezado de privacidad para que el enlace troncal pase valores de privacidad del mensaje recibido al siguiente tramo de llamada. Para obtener más información, consulte la política de privacidad.

  2. Configure el Webex Calling dial-peer troncal.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Aquí hay una explicación de los campos para la configuración:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Define un dial-peer VoIP con una etiqueta de 100 y proporciona una descripción significativa para facilitar la administración y la solución de problemas.

    max-conn 250

    Restringe el número de llamadas entrantes y salientes concurrentes entre la LGW y. Webex Calling Para los troncales de registro, el valor máximo configurado debe ser 250. El usuario tiene un valor más bajo si eso sería más apropiado para su implementación. Para obtener más información sobre los límites de llamadas simultáneas para Local Gateway, consulte el documento Introducción a Local Gateway.

    patrón de destino MALO.MALO

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido. Para obtener más información, consulte Patrón de destino (interfaz).

    protocolo de sesión sipv2

    Especifica que el dial-peer 100 maneja los tramos de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    servidor sip-server de destino de la sesión

    Indica que el servidor SIP definido en el inquilino 100 se hereda y se utiliza para el destino de las llamadas de este par de marcado. Para obtener más información, consulte Objetivo de la sesión ( par de marcado voip).

    solicitud de URI entrante 100

    Para especificar la clase de voz utilizada para hacer coincidir un par de marcado VoIP con el identificador uniforme de recursos (URI) de una llamada entrante. Para obtener más información, consulte URI entrante.

    códec de clase de voz 100

    Configura el dial-peer para usar la lista 100 de filtros de códec común. Para obtener más información, consulte Códec de clase de voz .

    uso de aturdimiento en clase de voz 100

    Permite que las solicitudes STUN generadas localmente en la puerta de enlace local se envíen a través de la ruta de medios negociada. STUN ayuda a abrir un orificio de cortafuegos para el tráfico de medios. Para obtener más información, consulte Uso de aturdimiento en clase de voz .

    ningún host local sip de clase de voz

    Deshabilita la sustitución del nombre de host local DNS en lugar de la dirección IP física en los encabezados From, Call-ID y Remote-Party-ID de los mensajes salientes.

    inquilino sorbo de clase de voz 100

    El dial-peer hereda todos los parámetros configurados globalmente y en el inquilino 100. Los parámetros pueden ser anulados en el nivel de dial-peer.

    srtp

    Habilita SRTP para el tramo de llamada.

    no está mal

    Deshabilita la detección de actividad de voz.

  3. (Opcional) Forzar llamadas solo a audio.

    No se admite el video sobre el Webex Calling uso de flujos de llamadas de la puerta de enlace local. Aunque el video puede funcionar en algunos escenarios, puede resultar en una calidad degradada y un comportamiento inesperado. Para forzar llamadas solo a audio, aplique el siguiente comando bajo sus pares de Webex Calling marcación:

    voice-class sip audio forced

    Si elige permitir el video, las llamadas pueden no funcionar como se esperaba.

9

Para configurar dispositivos de red como CUBE y reenviar encabezados del Protocolo de inicio de sesión (SIP) que el dispositivo no procesa, utilice estos comandos. Estos comandos permiten que el dispositivo pase a través de encabezados SIP no compatibles, incluidos encabezados de geolocalización y PIDF-LO (Formato de datos de información de presencia - Objeto de ubicación), en la puerta de enlace local. Esta funcionalidad es compatible con los servicios Nomadic E911 al garantizar que la información de ubicación crítica se conserve y reenvie correctamente.

  1. Configuración de marcado por pares

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Marque la configuración específica del par

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configuración de clase de voz para encabezados específicos

    Para hacer proxy los encabezados de ubicación geográfica:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Aplique el paso a través al punto de referencia entrante/saliente

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Para habilitar el paso del cuerpo de PIDFO, utilice:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Después de definir el arrendatario 100 y configurar un dial-peer SIP VoIP, la puerta de enlace inicia una conexión TLS hacia. Webex Calling En este punto, el SBC de acceso presenta su certificado a la puerta de enlace local. La puerta de enlace local valida el certificado SBC de Webex Calling acceso mediante el paquete raíz de CA que se actualizó anteriormente. Si se reconoce el certificado, se establece una sesión TLS persistente entre la puerta de enlace local y el SBC de Webex Calling acceso. A continuación, la puerta de enlace local puede usar esta conexión segura para registrarse en el SBC de acceso de Webex. Cuando se desafía el registro para la autenticación:

  • El nombre de usuario, la contraseña y los parámetros de dominio de la configuración de credenciales se utilizan en la respuesta.

  • Las reglas de modificación en el perfil SIP 100 se utilizan para convertir la URL SIPS de nuevo a SIP.

El registro se realiza correctamente cuando se recibe un OK 200 de la SBC de acceso.

Flow diagram of authentication and registration of Webex Calling with Local gateway

Una vez construido un tronco hacia Webex Calling arriba, utilice la siguiente configuración para crear un tronco no cifrado hacia un proveedor de PSTN basado en SIP:

Si su proveedor de servicios ofrece un enlace troncal PSTN seguro, puede seguir una configuración similar a la que se detalló anteriormente para el Webex Calling tronco. CUBE admite el enrutamiento seguro de llamadas.

Si está utilizando un enlace troncal TDM/ISDN PSTN, salte a la siguiente sección Configurar puerta de enlace local con enlace troncal TDM PSTN.

Para configurar las interfaces TDM para los tramos de llamadas PSTN en las puertas de enlace Cisco TDM-SIP, consulte Configuración de ISDN PRI.

1

Configure el siguiente uri de clase de voz para identificar las llamadas entrantes desde el tronco PSTN :


voice class uri 200 sip
  host ipv4:192.168.80.13

Aquí hay una explicación de los campos para la configuración:

clase de voz uri 200 sip

Define un patrón para que coincida con una invitación SIP entrante con un par telefónico troncal entrante. Al introducir este patrón, utilice la dirección IP de su puerta de enlace IP PSTN. Para obtener más información, consulte URI de clase de voz.

2

Configure el siguiente dial-peer IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Aquí hay una explicación de los campos para la configuración:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Define un dial-peer VoIP con una etiqueta de 200 y proporciona una descripción significativa para facilitar la administración y la solución de problemas. Para obtener más información, vea voz de dial-peer .

patrón de destino MALO.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido. Para obtener más información, consulte Patrón de destino (interfaz).

protocolo de sesión sipv2

Especifica que este dial-peer maneja los tramos de llamadas SIP. Para obtener más información, consulte Protocolo de sesión (dial peer).

destino de sesión ipv4: 192.168.80.13

Especifica la dirección de destino para las llamadas enviadas al proveedor de PSTN. Esto podría ser una dirección IP o un nombre de host DNS. Para obtener más información, consulte Destino de la sesión ( par de marcado VoIP).

URI entrante a través de 200

Especifica la clase de voz utilizada para hacer coincidir las llamadas entrantes con este par telefónico mediante el URI de encabezado INVITE VIA. Para obtener más información, consulte la dirección URL entrante.

voz de clase de voz sip aserted-id pai

(Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se usa para el enlace troncal PSTN. Si se utiliza este comando, la identidad de la persona que llama proporcionada por el par telefónico entrante se utiliza para los encabezados From y P-Asserted-Identity salientes. Si no se utiliza este comando, la identidad de la persona que llama proporcionada por el par telefónico entrante se utiliza para los encabezados From y Remote-Party-ID salientes. Para obtener más información, consulte voice class sip asserted-id.

interfaz de origen de control de enlace GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte enlace.

enlazar interfaz de origen de medios GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte enlace.

códec de clase de voz 100

Configura el dial-peer para usar la lista 100 de filtros de códec común. Para obtener más información, consulte Códec de clase de voz .

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en el tramo de llamada. Para obtener más información, consulte DTMF Relay (Voz sobre IP).

no está mal

Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

3

Si está configurando su puerta de enlace local para enrutar únicamente las llamadas entre Webex Calling y la PSTN, agregue la siguiente configuración de enrutamiento de llamadas. Si va a configurar su puerta de enlace local con una plataforma de Unified Communications Manager, salte a la siguiente sección.

  1. Cree grupos de dial-peer para enrutar llamadas hacia Webex Calling o hacia la PSTN. Defina DPG 100 con el par telefónico saliente 100 hacia. Webex Calling DPG 100 se aplica al par telefónico entrante de la PSTN. Del mismo modo, defina DPG 200 con el par telefónico saliente 200 hacia la PSTN. DPG 200 se aplica al par telefónico entrante de Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Aquí hay una explicación de los campos para la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte Voiceclass dpg .

  2. Aplique grupos de dial-peer para enrutar llamadas de Webex a la PSTN y de la PSTN a Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Aquí hay una explicación de los campos para la configuración:

    destino dpg 200

    Especifica qué grupo de dial-peer y, por lo tanto, dial-peer se debe usar para el tratamiento saliente de las llamadas presentadas a este par telefónico entrante.

    Esto concluye su configuración de puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las características de CUBE.

Después de haber construido un enlace troncal haciaWebex Calling, utilice la siguiente configuración para crear un enlace troncal TDM para su servicio PSTN con enrutamiento de llamadas de loop-back para permitir la optimización de medios en el tramo de llamadas de Webex.

Si no necesita optimización de medios IP, siga los pasos de configuración para un enlace troncal SIP PSTN. Utilice un puerto de voz y un dial-peer POTS (como se muestra en los pasos 2 y 3) en lugar del dial-peer VoIP PSTN.

1

La configuración de dial-peer de loop back utiliza grupos de dial-peer y etiquetas de enrutamiento de llamadas para garantizar que las llamadas pasen correctamente entre Webex y la PSTN, sin crear bucles de enrutamiento de llamadas. Configure las siguientes reglas de traducción que se utilizarán para agregar y quitar las etiquetas de enrutamiento de llamadas:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Aquí hay una explicación de los campos para la configuración:

regla de traducción de voz

Utiliza expresiones regulares definidas en las reglas para agregar o quitar etiquetas de enrutamiento de llamadas. Los dígitos sobredecádicos ('A') se utilizan para agregar claridad a la resolución de problemas.

En esta configuración, la etiqueta agregada por el perfil de traducción 100 se utiliza para guiar las llamadas desde la PSTN a través de los pares Webex Calling de dial-peers de loopback. De manera similar, la etiqueta agregada por el perfil de traducción 200 se usa para guiar las llamadas desde la PSTN hacia. Webex Calling Los perfiles de traducción 11 y 12 eliminan estas etiquetas antes de entregar llamadas a los troncales Webex y PSTN respectivamente.

En este ejemplo se supone que los números llamados de Webex Calling se presentan en formato +E.164. La regla 100 elimina el + inicial para mantener un número de llamada válido. A continuación, la Regla 12 agrega un dígito (s) de ruta nacional o internacional al quitar la etiqueta. Use dígitos que se adapten a su plan de marcado nacional ISDN local.

Si Webex Calling presenta números en formato nacional, ajuste las reglas 100 y 12 para simplemente agregar y quitar la etiqueta de ruta , respectivamente.

Para obtener más información, consulte Perfil de traducción de voz y regla de traducción de voz.

2

Configure los puertos de interfaz de voz TDM según lo requiera el tipo de enlace troncal y el protocolo utilizado. Para obtener más información, consulte Configurar ISDN PRI. Por ejemplo, la configuración básica de una interfaz RDSI de tasa primaria instalada en la ranura 2 de NIM de un dispositivo puede incluir lo siguiente:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configure el siguiente dial-peer TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Aquí hay una explicación de los campos para la configuración:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Define un dial-peer VoIP con una etiqueta de 200 y proporciona una descripción significativa para facilitar la administración y la solución de problemas. Para obtener más información, consulte Dial-peer voice.

patrón de destino MALO.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido. Para obtener más información, consulte Patrón de destino (interfaz).

perfil de traducción entrante 200

Asigna el perfil de traducción que agregará una etiqueta de enrutamiento de llamadas al número de llamada entrante.

marcación directa hacia dentro

Enruta la llamada sin proporcionar un tono de marcado secundario. Para obtener más información, consulte marcación directa hacia dentro.

puerto 0/2/ 0:15

El puerto de voz físico asociado con este dial-peer.

4

Para habilitar la optimización de medios de las rutas IP para puertas de enlace locales con flujos de llamadas TDM-IP, puede modificar el enrutamiento de llamadas introduciendo un conjunto de pares de dial-back internos entre y enlaces troncales PSTN. Webex Calling Configure los siguientes pares de marcación de loop-back. En este caso, todas las llamadas entrantes se enrutarán inicialmente al dial-peer 10 y desde allí al dial-peer 11 o 12 según la etiqueta de enrutamiento aplicada. Después de eliminar la etiqueta de enrutamiento, las llamadas se enrutarán al tronco saliente mediante grupos de dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Aquí hay una explicación de los campos para la configuración:


dial-peer voice 10 voip
 description Outbound loop-around leg

Define un dial-peer VoIP y proporciona una descripción significativa para facilitar la administración y la solución de problemas. Para obtener más información, consulte Dial-peer voice.

perfil de traducción entrante 11

Aplica el perfil de traducción definido anteriormente para eliminar la etiqueta de enrutamiento de llamadas antes de pasar al tronco saliente.

patrón de destino MALO.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. Para obtener más información, consulte Patrón de destino (interfaz).

protocolo de sesión sipv2

Especifica que este dial-peer maneja los tramos de llamadas SIP. Para obtener más información, consulte Protocolo de sesión (dial peer).

destino de sesión ipv4: 192.168.80.14

Especifica la dirección de la interfaz del router local como destino de llamada al loop-back. Para obtener más información, consulte Objetivo de la sesión ( par de marcado voip).

interfaz de origen de control de enlace GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a través del loop-back. Para obtener más información, consulte enlace.

enlazar interfaz de origen de medios GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los medios enviados a través del loop-back. Para obtener más información, consulte enlace.

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en el tramo de llamada. Para obtener más información, consulte DTMF Relay (Voz sobre IP).

códec g711alaw

Obliga a todas las llamadas de PSTN a usar G.711. Seleccione a-law o u-law para que coincida con el método de companding utilizado por su servicio ISDN.

no está mal

Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

5

Agregue la siguiente configuración de enrutamiento de llamadas:

  1. Cree grupos de dial-peer para enrutar llamadas entre los troncales PSTN y Webex, a través del loop-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Aquí hay una explicación de los campos para la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte Voiceclass dpg .

  2. Aplique grupos de dial-peer para enrutar llamadas.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Aquí hay una explicación de los campos para la configuración:

    destino dpg 200

    Especifica qué grupo de dial-peer y, por lo tanto, dial-peer se debe usar para el tratamiento saliente de las llamadas presentadas a este par telefónico entrante.

Esto concluye su configuración de puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las características de CUBE.

La Webex Calling configuración PSTN- en las secciones anteriores puede modificarse para incluir enlaces troncales adicionales a un clúster Cisco Unified Communications Manager (UCM). En este caso, todas las llamadas se envían a través Unified CM de. Las llamadas desde UCM en el puerto 5060 se enrutan a la PSTN y las llamadas desde el puerto 5065 se enrutan a. Webex Calling Se pueden agregar las siguientes configuraciones incrementales para incluir este escenario de llamada.

Al crear la entrada Webex Calling troncalUnified CM, asegúrese de configurar el puerto entrante en la configuración del perfil de seguridad troncal SIP en 5065. Esto permite recibir mensajes entrantes en el puerto 5065 y rellenar el encabezado VIA con este valor al enviar mensajes a la puerta de enlace local.

Enter SIP trunk security profile information
1

Configure los siguientes URI de clase de voz:

  1. Clasifica Unified CM para llamadas de Webex usando el puerto SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Clasifica Unified CM para llamadas PSTN usando SIP a través del puerto:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Clasifique los mensajes entrantes del UCM hacia el enlace troncal PSTN utilizando uno o más patrones que describan las direcciones de origen y el número de puerto. Las expresiones regulares se pueden usar para definir patrones coincidentes si es necesario.

    En el ejemplo anterior, se utiliza una expresión regular para hacer coincidir cualquier dirección IP en el rango 192.168.80.60 a 65 y el número de puerto 5060.

2

Configure los siguientes registros DNS para especificar el enrutamiento SRV a los Unified CM hosts:

IOS XE utiliza estos registros para determinar localmente los hosts y puertos UCM de destino. Con esta configuración, no es necesario configurar registros en su sistema DNS. Si prefiere usar su DNS, entonces estas configuraciones locales no son necesarias.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Aquí hay una explicación de los campos para la configuración:

El siguiente comando crea un registro DNS SRV de recursos. Cree un registro para cada host y tronco UCM:

IP host _sip. _udp.pstntocucm.io srv 2 1 5060 ucmsub5.midominio.com

_sorbo. _udp.pstntocucm.io: Nombre del registro del recurso SRV

2: La prioridad del registro de recursos SRV

1: El peso récord de recursos SRV

5060: El número de puerto que se utilizará para el host de destino en este registro de recursos

ucmsub5.mydomain.com: El host de destino del registro de recursos

Para resolver los nombres de host de destino del registro de recursos, cree registros DNS A locales. Por ejemplo:

host IP ucmsub5.mydomain.com 192.168.80.65

IP host: Crea un registro en la base de datos local IOS XE.

ucmsub5.mydomain.com: El nombre del host del disco A.

192.168.80.65: La dirección IP del host.

Cree los registros de recursos SRV y los registros A para reflejar su entorno UCM y su estrategia preferida de distribución de llamadas.

3

Configure los siguientes pares de marcación:

  1. Dial-peer para llamadas entre yUnified CM: Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aquí hay una explicación de los campos para la configuración:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Define un dial-peer VoIP con una etiqueta 300 y proporciona una descripción significativa para facilitar la administración y la solución de problemas.

    patrón de destino Malo. MALO

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido.

    protocolo de sesión sipv2

    Especifica que el dial-peer 300 maneja los tramos de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    objetivo de la sesión DNS: wxtocucm.io

    Define el destino de la sesión de múltiples Unified CM nodos a través de DNS SRV la resolución. En este caso, el registro SRV definido localmente wxtocucm.io se utiliza para dirigir llamadas.

    URI entrante a través de 300

    Utiliza la clase de voz URI 300 para dirigir todo el tráfico entrante desde Unified CM el puerto de origen 5065 a este dial-peer. Para obtener más información, consulte URI entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códec para llamadas desde Unified CM y hacia. Para obtener más información, consulte Códec de clase de voz.

    interfaz de origen de control de enlace GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte enlace.

    vincular interfaz de origen multimedia GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte enlace.

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en el tramo de llamada. Para obtener más información, consulte DTMF Relay (Voz sobre IP).

    no está mal

    Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

  2. Dial-peer para llamadas entre Unified CM y la PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aquí hay una explicación de los campos para la configuración:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Define un dial-peer VoIP con una etiqueta de 400 y proporciona una descripción significativa para facilitar la administración y la solución de problemas.

    patrón de destino Malo. MALO

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido.

    protocolo de sesión sipv2

    Especifica que el dial-peer 400 maneja los tramos de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    objetivo de sesión dns: pstntocucm.io

    Define el destino de la sesión de múltiples Unified CM nodos a través de DNS SRV la resolución. En este caso, el registro SRV definido localmente pstntocucm.io se utiliza para dirigir llamadas.

    URI entrante a través de 400

    Utiliza la clase de voz URI 400 para dirigir todo el tráfico entrante de los Unified CM hosts especificados mediante el puerto de origen 5060 a este dial-peer. Para obtener más información, consulte URI entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códec para llamadas desde Unified CM y hacia. Para obtener más información, consulte Códec de clase de voz.

    interfaz de origen de control de enlace GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte enlace.

    vincular interfaz de origen multimedia GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte enlace.

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en el tramo de llamada. Para obtener más información, consulte DTMF Relay (Voz sobre IP).

    no está mal

    Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

4

Agregue enrutamiento de llamadas usando las siguientes configuraciones:

  1. Cree grupos de dial-peer para enrutar llamadas entre yUnified CM. Webex Calling Defina DPG 100 con el par telefónico saliente 100 hacia. Webex Calling DPG 100 se aplica al par telefónico entrante asociado de. Unified CM De manera similar, defina DPG 300 con el par telefónico saliente 300 hacia. Unified CM DPG 300 se aplica al par telefónico entrante de Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Cree grupos de dial-peer para enrutar llamadas entre Unified CM y la PSTN. Defina DPG 200 con el par telefónico saliente 200 hacia la PSTN. DPG 200 se aplica al par telefónico entrante asociado de. Unified CM De manera similar, defina DPG 400 con el par telefónico saliente 400 hacia. Unified CM DPG 400 se aplica al par telefónico entrante de la PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Aquí hay una explicación de los campos para la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte Voiceclass dpg .

  3. Aplicar grupos de dial-peer para enrutar llamadas desde Webex hacia Unified CM y desde Unified CM Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Aquí hay una explicación de los campos para la configuración:

    destino dpg 300

    Especifica qué grupo de dial-peer y, por lo tanto, dial-peer se debe usar para el tratamiento saliente de las llamadas presentadas a este par telefónico entrante.

  4. Aplique grupos de dial-peer para enrutar llamadas desde la PSTN hacia Unified CM y desde Unified CM la PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Esto concluye su configuración de puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las características de CUBE.

Diagnostic Signatures (DS) detecta de forma proactiva los problemas observados comúnmente en la puerta de enlace local basada en IOS XE y genera correo electrónico, syslog o notificación de mensaje de terminal del evento. También puede instalar el DS para automatizar la recopilación de datos de diagnóstico y transferir los datos recopilados al Cisco TAC caso para acelerar el tiempo de resolución.

Las firmas de diagnóstico (DS) son archivos XML que contienen información sobre los eventos desencadenantes de problemas y las acciones que se deben tomar para informar, solucionar problemas y remediar el problema. Puede definir la lógica de detección de problemas utilizando mensajes de syslog, eventos SNMP y mediante la supervisión periódica de salidas específicas del comando show.

Los tipos de acción incluyen recopilar las salidas del comando show:

  • Generación de un archivo de registro consolidado

  • Cargar el archivo a una ubicación de red proporcionada por el usuario, como HTTPS, SCP, servidor FTP.

Los ingenieros de TAC son autores de los archivos DS y los firman digitalmente para proteger la integridad. Cada archivo DS tiene una identificación numérica única asignada por el sistema. La herramienta de búsqueda de firmas de diagnóstico (DSLT) es una única fuente para encontrar firmas aplicables para monitorear y solucionar diversos problemas.

Antes de comenzar:

  • No edite el archivo DS que descarga de DSLT. Los archivos que modifica fallan en la instalación debido al error de verificación de integridad.

  • Un servidor de protocolo simple de transferencia de correo (SMTP) que necesita para que la puerta de enlace local envíe notificaciones por correo electrónico.

  • Asegúrese de que la puerta de enlace local esté ejecutando IOS XE 17.6.1 o superior si desea utilizar el servidor SMTP seguro para notificaciones por correo electrónico.

Prerrequisitos

Puerta de enlace local que ejecuta IOS XE 17.6.1a o superior

  1. Las firmas de diagnóstico están habilitadas de forma predeterminada.

  2. Configure el servidor de correo electrónico seguro que se utilizará para enviar notificaciones proactivas si el dispositivo está ejecutando Cisco IOS XE 17.6.1a o superior.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configure la variable de entorno ds_emailcon la dirección de correo electrónico del administrador para notificarle.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

A continuación se muestra un ejemplo de configuración de una puerta de enlace local que se ejecuta en Cisco IOS XE 17.6.1a o superior para enviar las notificaciones proactivas a tacfaststart@gmail.com utilizando Gmail como servidor SMTP seguro:

Le recomendamos que utilice el Cisco IOS XE Bengaluru 17.6.x o versiones posteriores.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Una puerta de enlace local que se ejecuta en Cisco IOS XE Software no es un típico cliente de Gmail basado en la web que admita OAuth, por lo que debemos configurar una configuración de cuenta de Gmail específica y proporcionar permiso específico para que el correo electrónico del dispositivo se procese correctamente:

  1. Vaya a Administrar cuenta de Google > Seguridad y active la configuración Acceso a aplicaciones Menos seguro.

  2. Responda “Sí, fui yo” cuando reciba un correo electrónico de Gmail que diga “Google impidió que alguien inicie sesión en su cuenta usando una aplicación que no sea de Google”.

Instalar firmas de diagnóstico para una supervisión proactiva

Monitoreo de la alta utilización de la CPU

Este DS rastrea la utilización de la CPU durante cinco segundos utilizando el SNMP OID 1.3.6.1.4.1.9.2.1.56. Cuando la utilización alcanza el 75% o más, deshabilita todas las depuraciones y desinstala todas las firmas de diagnóstico instaladas en la puerta de enlace local. Siga estos pasos a continuación para instalar la firma.

  1. Utilice el comando show snmp para habilitar SNMP. Si no habilita, configure el comando snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descargue DS 64224 utilizando las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre de campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR serie 1000V

    Producto

    CUBE Enterprise en Webex Calling Solución

    Alcance del problema

    Desempeño

    Tipo de problema

    Alta utilización de CPU con notificación por correo electrónico.

  3. Copie el archivo XML DS en la memoria flash de la puerta de enlace local.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    El siguiente ejemplo muestra cómo copiar el archivo de un servidor FTP a la puerta de enlace local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instale el archivo XML DS en la puerta de enlace local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor “registrado”.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Descargar DSE:

    DS ID

    Nombre DS

    Revisión

    Estado

    Última actualización (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrado

    2020-11-07 22:05:33

    Cuando se activa, esta firma desinstala todos los DSs en ejecución, incluida ella misma. Si es necesario, vuelva a instalar DS 64224 para continuar supervisando la alta utilización de CPU en la puerta de enlace local.

Supervisión del registro troncal SIP

Este DS comprueba que no se registre un enlace troncal SIP de puerta de enlace local con Webex Calling nube cada 60 segundos. Una vez que se detecta el evento de desregistro, genera una notificación por correo electrónico y syslog y se desinstala después de dos ocurrencias de desregistro. Siga los pasos que se indican a continuación para instalar la firma:

  1. Descargue DS 64117 utilizando las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre de campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR serie 1000V

    Producto

    CUBE Enterprise en Webex Calling Solución

    Alcance del problema

    SIP-SIP

    Tipo de problema

    Cancelación del registro de SIP Trunk con notificación por correo electrónico.

  2. Copie el archivo XML DS a la puerta de enlace local.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Instale el archivo XML DS en la puerta de enlace local.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor “registrado”.

Monitoreo de desconexiones de llamadas anormales

Este DS utiliza sondeo SNMP cada 10 minutos para detectar una desconexión anormal de llamadas con errores SIP 403, 488 y 503.  Si el incremento del recuento de errores es mayor o igual a 5 de la última encuesta, genera un syslog y una notificación por correo electrónico. Siga los pasos que se indican a continuación para instalar la firma.

  1. Utilice el comando show snmp para comprobar si SNMP está habilitado. Si no está habilitado, configure el comando snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descargue DS 65221 utilizando las siguientes opciones en la herramienta de búsqueda de firmas de diagnóstico:

    Nombre de campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR serie 1000V

    Producto

    CUBE Enterprise en Webex Calling Solución

    Alcance del problema

    Desempeño

    Tipo de problema

    Detección de desconexión anormal de llamadas SIP con notificación de correo electrónico y Syslog.

  3. Copie el archivo XML DS a la puerta de enlace local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instale el archivo XML DS en la puerta de enlace local.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor “registrado”.

Instalar firmas de diagnóstico para solucionar un problema

Utilice Firmas de diagnóstico (DS) para resolver problemas rápidamente. Cisco TAClos ingenieros han creado varias firmas que permiten las depuraciones necesarias necesarias para solucionar un problema determinado, detectar la ocurrencia del problema, recopilar el conjunto correcto de datos de diagnóstico y transferir los datos automáticamente al caso. Cisco TAC Las firmas de diagnóstico (DS) eliminan la necesidad de verificar manualmente la ocurrencia del problema y hacen que la solución de problemas intermitentes y transitorios sea mucho más fácil.

Puede usar la herramienta de búsqueda de firmas de diagnóstico para encontrar las firmas aplicables e instalarlas para autoresolver un problema determinado o puede instalar la firma recomendada por el ingeniero TAC como parte de la contratación de soporte.

A continuación se muestra un ejemplo de cómo buscar e instalar un DS para detectar la ocurrencia “% VOICE_IEC -3-GW: CCAPI: Error interno (umbral de pico de llamada): IEC=1.1.181.1.29.0" y automatizar la recopilación de datos de diagnóstico mediante los siguientes pasos:

  1. Configure una variable de entorno DS adicional ds_fsurl_prefixque sea la ruta del servidor de Cisco TAC archivos (cxd.cisco.com) en la que se cargan los datos de diagnóstico recopilados. El nombre de usuario en la ruta del archivo es el número de caso y la contraseña es el token de carga de archivo que se puede recuperar del Administrador de casos de soporte en el siguiente comando. El token de carga de archivos se puede generar en la sección Archivos adjuntos del Administrador de casos de soporte, según sea necesario.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Ejemplo:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Asegúrese de que SNMP esté habilitado mediante el comando show snmp . Si no está habilitado, configure el comando snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Asegúrese de instalar la supervisión de CPU alta DS 64224 como una medida proactiva para deshabilitar todas las firmas de depuración y diagnóstico durante el tiempo de alta utilización de la CPU . Descargue DS 64224 utilizando las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre de campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR serie 1000V

    Producto

    CUBE Enterprise en Webex Calling Solución

    Alcance del problema

    Desempeño

    Tipo de problema

    Alta utilización de CPU con notificación por correo electrónico.

  4. Descargue DS 65095 utilizando las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre de campo

    Valor de campo

    Plataforma

    Cisco serie 4300, 4400 ISR o Cisco CSR serie 1000V

    Producto

    CUBE Enterprise en Webex Calling Solución

    Alcance del problema

    Syslogs

    Tipo de problema

    Syslog -% VOICE_IEC -3-GW: CCAPI: Error interno (umbral de pico de llamada): IEC=1.1.181.1.29.0

  5. Copie los archivos XML DS a la puerta de enlace local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instale el archivo XML DS 64224 de supervisión de CPU alta y luego DS 65095 en la puerta de enlace local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifique que la firma se haya instalado correctamente mediante el comando show call-home diagnostic-signature. La columna de estado debe tener un valor “registrado”.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSE descargados:

    DS ID

    Nombre DS

    Revisión

    Estado

    Última actualización (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrado

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrado

    2020-11-08

Verificar la ejecución de firmas de diagnóstico

En el siguiente comando, la columna “Estado” del comando show call-home diagnostic-signature cambia a “en ejecución” mientras que la puerta de enlace local ejecuta la acción definida dentro de la firma. La salida de mostrar estadísticas de firma de diagnóstico de llamadas a domicilio es la mejor manera de verificar si una firma de diagnóstico detecta un evento de interés y ejecuta la acción. La columna “Activado/máximo/desinstalación” indica el número de veces que la firma dada ha activado un evento, el número máximo de veces que se define para detectar un evento y si la firma se desinstala sola después de detectar el número máximo de eventos activados.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSE descargados:

DS ID

Nombre DS

Revisión

Estado

Última actualización (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrado

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Corriendo

2020-11-08 00:12:53

mostrar estadísticas de firma de diagnóstico de llamadas a domicilio

DS ID

Nombre DS

Activado/Máx. y desinstalación

Tiempo de ejecución promedio (segundos)

Tiempo máximo de ejecución (segundos)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

El correo electrónico de notificación que se envía durante la ejecución de la firma de diagnóstico contiene información clave como el tipo de problema, los detalles del dispositivo, la versión del software, la configuración en ejecución y los resultados del comando show que son relevantes para solucionar el problema dado.

Desinstalar firmas de diagnóstico

Uso Las firmas de diagnóstico para la resolución de problemas generalmente se definen para desinstalar después de la detección de algunos casos de problemas. Si desea desinstalar una firma manualmente, recupere el ID de DS de la salida del comando show call-home diagnostic-signature y ejecute el siguiente comando:

call-home diagnostic-signature deinstall <DS ID> 

Ejemplo:

call-home diagnostic-signature deinstall 64224 

Periódicamente se agregan nuevas firmas a la herramienta de búsqueda de firmas de diagnóstico, según los problemas que se observan comúnmente en las implementaciones. TAC actualmente no admite solicitudes para crear nuevas firmas personalizadas.

Para una mejor administración de Cisco IOS XE Gateways, le recomendamos que inscriba y administre las puertas de enlace a través del Centro de Control. Es una configuración opcional. Cuando se inscriba, puede usar la opción de validación de configuración en el Centro de control para validar la configuración de su puerta de enlace local e identificar cualquier problema de configuración. Actualmente, solo los troncales basados en el registro admiten esta funcionalidad.

Para obtener más información sobre administración de puertas de enlace, validación de puerta de enlace local y supervivencia del sitio, consulte los siguientes artículos:

Esta sección describe cómo configurar un Cisco Unified Border Element (CUBE) como puerta de enlace local para Webex Calling usar un enlace troncal SIP TLS mutuo (MTLS) basado en certificados. La primera parte de este documento ilustra cómo configurar una puerta de enlace PSTN simple. En este caso, todas las llamadas de la PSTN son enrutadas hacia Webex Calling y todas las llamadas desde Webex Calling se envían a la PSTN. La siguiente imagen resalta esta solución y la configuración de enrutamiento de llamadas de alto nivel que se seguirá.

En este diseño, se utilizan las siguientes configuraciones principales:

  • inquilinos de clase de voz: Se utiliza para crear configuraciones específicas del tronco.

  • uri de clase de voz: Se utiliza para clasificar mensajes SIP para la selección de un par telefónico entrante.

  • dial-peer entrante: proporciona tratamiento para los mensajes SIP entrantes y determina la ruta de salida mediante un grupo de pares de dial-peer.

  • grupo de dial-peer: Define los pares de marcado salientes utilizados para el enrutamiento de llamadas posteriores.

  • dial-peer saliente: proporciona tratamiento para los mensajes SIP salientes y los enruta al destino requerido.

Call routing from/to PSTN to/from Webex Calling configuration solution

Para la optimización de Webex Calling medios con circuitos ISDN Interactive Connectivity Establishment (ICE) y TDM (Time Division Multiplexing), es necesario utilizar un proceso de enrutamiento de llamadas de dos etapas.

Si bien IP y SIP se han convertido en los protocolos predeterminados para enlaces troncales PSTN, los circuitos RDM (Time Division Multiplexing) siguen siendo comunes y son totalmente compatibles con. Webex Calling Para habilitar la optimización de medios para estos flujos de llamadas TDM-IP, debe usar Interactive Connectivity Establishment (ICE), que permite a los terminales negociar rutas de medios directas.

Lograr esta optimización requiere un proceso de enrutamiento de llamadas de dos etapas. Este enfoque modifica la configuración de enrutamiento estándar mediante la introducción de un conjunto de pares de marcación de buclilla hacia atrás internos entre Webex Calling y enlaces troncales PSTN, como se ilustra en la imagen siguiente.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Al conectar una Cisco Unified Communications Manager solución local conWebex Calling, puede utilizar la sencilla configuración de puerta de enlace PSTN como línea de base para crear la solución que se ilustra en el siguiente diagrama. En este caso, un Gerente de Comunicaciones Unificadas proporciona enrutamiento centralizado y tratamiento de todas las llamadas y Webex Calling PSTN.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

A lo largo de este documento, se utilizan los nombres de host, direcciones IP e interfaces ilustradas en la siguiente imagen. Se proporcionan opciones para direccionamiento público o privado (detrás de NAT). Los registros DNS SRV son opcionales, a menos que el equilibrio de carga entre varias instancias CUBE.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Utilice la guía de configuración del resto de este documento para completar la configuración de su puerta de enlace local de la siguiente manera:

  • Paso 1: Configurar la conectividad y la seguridad de línea base del router

  • Paso 2: Configurar Webex Calling troncal

    Dependiendo de su arquitectura requerida, siga cualquiera de las siguientes opciones:

  • Paso 3: Configurar puerta de enlace local con troncal SIP PSTN

  • Paso 4: Configurar la puerta de enlace local con un Unified CM entorno existente

    O:

  • Paso 3: Configurar puerta de enlace local con troncal TDM PSTN

Configuración de línea base

El primer paso para preparar su router Cisco como puerta de enlace local Webex Calling es crear una configuración básica que asegure su plataforma y establezca la conectividad.

  • Todas las implementaciones de Local Gateway basadas en certificados requieren Cisco IOS XE 17.9.1a o versiones posteriores. Cisco IOSSe recomienda XE 17.12.2 o posterior. Para conocer las versiones recomendadas, consulte la página Cisco Software Research. Busque la plataforma y seleccione una de las versiones sugeridas.

    • Los routers de la serie ISR4000 deben configurarse con licencias de tecnología de comunicaciones unificadas y seguridad.

    • Los enrutadores Catalyst Edge serie 8000 equipados con tarjetas de voz o DSP requieren licencia de DNA Advantage. Los routers sin tarjetas de voz o DSP requieren un mínimo de licencias de DNA Essentials.

    • Para requisitos de alta capacidad, también puede requerir una licencia de alta seguridad (HSEC) y un derecho de rendimiento adicional.

      Consulte Códigos de autorización para obtener más detalles.

  • Cree una configuración de referencia para su plataforma que siga las políticas de su negocio. En particular, configure y verifique lo siguiente:

    • NTP

    • ACL

    • Autenticación de usuario y acceso remoto

    • DNS

    • Enrutamiento IP

    • Direcciones IP

  • La red a la que se dirige Webex Calling debe usar una dirección IPv4. Las direcciones de nombres de dominio totalmente calificados (FQDN) o de registro de servicio (SRV) de la puerta de enlace local configuradas en el centro de control deben resolverse en una dirección IPv4 pública en Internet.

  • Todos los puertos SIP y medios de la interfaz de puerta de enlace local frente a Webex deben ser accesibles desde Internet, ya sea directamente o a través de NAT estático. Asegúrese de actualizar su firewall en consecuencia.

  • Siga los pasos de configuración detallados que se proporcionan a continuación para instalar un certificado firmado en la puerta de enlace local:

    • Un público Certificate Authority (CA) como se detalla en ¿Qué autoridades de certificación raíz son compatibles para las llamadas a plataformas Cisco Webex de audio y video? debe firmar el certificado del dispositivo.

    • Se admiten certificados que contengan únicamente el uso extendido de claves (EKU) de autenticación del servidor. Webex Callingno valida ni impone la presencia de la EKU de autenticación del cliente durante el establecimiento del enlace TLS .

      Algunos controladores fronterizos de sesión (SBC) de terceros pueden imponer una validación estricta de EKU y podrían rechazar certificados que no incluyen EKU de autenticación de cliente. En tales casos, asegúrese de que el SBC esté configurado para aceptar certificados con solo EKU de autenticación de servidor o para deshabilitar la validación estricta de EKU (si es compatible).

    • El nombre común (CN) del sujeto del certificado o uno de los nombres alternativos del sujeto (SAN) debe ser el mismo que el FQDN configurado en el centro de control.

      Cuando compre un certificado con nombre común (CN) o nombre alternativo del sujeto (SAN), asegúrese de que el certificado use solo letras minúsculas. En la configuración del Hub de control, todas las entradas FQDN se convierten automáticamente a minúsculas y cualquier falta de coincidencia en la letra mayúscula entre el FQDN y el certificado impedirá el registro troncal exitoso.

      Por ejemplo:

      • Si un enlace troncal configurado en el centro de control de su organización tiene cube1.lgw.com:5061 como FQDN de la puerta de enlace local, entonces la CN o SAN en el certificado del router debe contener cube1.lgw.com. 

      • Si un enlace troncal configurado en el centro de control de su organización tiene lgws.lgw.com como la dirección SRV de las puertas de enlace locales accesibles desde el enlace troncal, entonces la CN o SAN en el certificado del router debe contener lgws.lgw.com. Los registros en los que se resuelve la dirección SRV (CNAMA, A Record o IP Address) son opcionales en SAN.

      • Ya sea que utilice un FQDN o SRV para el enlace troncal, la dirección de contacto de todos los nuevos diálogos SIP de su puerta de enlace local debe usar el nombre configurado en el centro de control.

  • Cargue el paquete de CA raíz de Cisco en la puerta de enlace local. Este paquete incluye el certificado raíz de CA utilizado para verificar la plataforma Webex.

Configuración

1

Asegúrese de asignar direcciones IP válidas y enrutables a cualquier interfaz de capa 3, por ejemplo:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Proteja las credenciales de STUN en el router mediante cifrado simétrico. Configure la clave de cifrado principal y el tipo de cifrado de la siguiente manera:


key config-key password-encrypt YourPassword
password encryption aes
3

Cree un punto de confianza de cifrado con un certificado para su dominio, firmado por una Certificate Authority (CA) compatible.

  1. Cree un par de claves RSA mediante el siguiente comando exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Utilice los siguientes comandos de configuración para crear un punto de confianza para el certificado, especificando los valores de campo que se utilizarán en la solicitud de firma del certificado:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Notas para los campos de certificado:

    • fqdn: Este no es un campo obligatorio paraWebex Calling. Establecer esta configuración en “ninguno” para no incluir este campo en la solicitud de firma de certificado. Si necesita incluir un FQDN mediante este comando, no hay ningún impacto en el funcionamiento de la puerta de enlace local.

    • nombre del asunto: Para validar llamadas desde una puerta de enlace local, Webex debe hacer coincidir el FQDN de los encabezados de contacto SIP con los incluidos en el atributo Nombre común del sujeto (CN) o el campo Nombre alternativo del sujeto (SAN) del certificado SBC. El campo de asunto debe contener al menos un atributo CN y puede incluir otros atributos, según sea necesario. Para obtener más información, consulte el nombre del asunto.

    • Nombre alternativo del sujeto: El campo Nombre alternativo del sujeto (SAN) del certificado SBC puede incluir una lista de FQDN adicionales. Webex comprueba esta lista para validar el encabezado del contacto SIP en los mensajes de la puerta de enlace local si el atributo CN del sujeto del certificado no coincide.

    • Hash: Se recomienda que las solicitudes de firma de certificados (CSR) se firmen usando SHA256. El Cisco IOS XE 17.11.1 utiliza este algoritmo de forma predeterminada y para versiones anteriores, utilice el comando Hash.

  3. Genere una solicitud de firma de certificado (CSR) con el siguiente comando exec o de configuración y utilícelo para solicitar un certificado firmado de un proveedor de CA compatible:

    crypto pki enroll LGW_CERT

4

Proporcione el certificado de la CA de firma intermedia para autenticar su certificado de host. Introduzca el siguiente comando exec o de configuración:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Importe el certificado de host firmado mediante el siguiente comando exec o de configuración:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Habilite la exclusividad TLS1.2 y especifique el punto de confianza predeterminado que se utilizará para aplicaciones de voz mediante los siguientes comandos de configuración:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Instale el paquete de CA raíz de Cisco, que incluye el certificado IdenTrust Commercial Root CA 1 utilizado por. Webex Calling Utilice el comando crypto pki trustpool import clean url url para descargar el paquete de CA raíz de la dirección URL especificada y borrar el repositorio de CA actual y, a continuación, instale el nuevo paquete de certificados:

Si necesita usar un proxy para acceder a Internet mediante HTTPS, agregue la siguiente configuración antes de importar el paquete de CA:

IP http cliente proxy-servidor proxy-servidor yourproxy.com proxy-puerto 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Cree un enlace troncal PSTN basado en certificado CUBE para una ubicación existente en el centro de control. Para obtener más información, consulte Configurar troncales, grupos de rutas y planes de marcado para Webex Calling.

Tome nota de la información del maletero sobre la creación del baúl. Estos detalles, como se destaca en la siguiente ilustración, se utilizan en los pasos de configuración de esta guía.

CUBE certificate-based PSTN trunk group is created

2

Introduzca los siguientes comandos para configurar CUBE como puerta de enlace Webex Calling local:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Aquí hay una explicación de los campos para la configuración:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Para protegerse contra el fraude de peaje, la lista de direcciones de confianza define una lista de hosts y entidades de red desde las que la puerta de enlace local espera llamadas VoIP legítimas.

  • De forma predeterminada, una puerta de enlace local bloquea todos los mensajes VoIP entrantes de direcciones IP que no están en su lista de confianza. De forma predeterminada, los pares de marcación configurados estáticamente con “IP de destino de sesión” o direcciones IP de grupos de servidores son de confianza. No necesita agregar estas direcciones IP a la lista de confianza.

  • Al configurar su puerta de enlace local, agregue las subredes IP para su centro de Webex Calling datos regional a la lista, consulte Información de referencia de puertos Webex Calling para obtener más información. Además, agregue rangos de direcciones para servidores de Unified Communications Manager (si se usan) y puertas de enlace troncales PSTN.

  • Para obtener más información sobre cómo usar una lista de direcciones IP de confianza para evitar el fraude de peaje, consulte Dirección IP de confianza.

elemento de borde de modo

Habilita las funciones Cisco Unified Border Element (CUBE) en la plataforma.

permitir conexiones SIP a SIP

Habilite la funcionalidad de agente de usuario SIP básico de CUBE de vuelta a atrás. Para obtener más información, consulte Permitir conexiones.

De forma predeterminada, el transporte de fax T.38 está habilitado. Para obtener más información, consulte el protocolo de fax t38 (servicio de voz).

aturdimiento

Habilita STUN (recorrido de sesión de UDP a través de NAT) globalmente.

Estos comandos de aturdimiento global solo son necesarios cuando se implementa su puerta de enlace local detrás de NAT.

  • La función de enlace STUN en la puerta de enlace local permite que las solicitudes STUN generadas localmente se envíen a través de la ruta de medios negociada. Esto ayuda a abrir el agujero en el cortafuegos.

Para obtener más información, vea aturdir flowdata agentent-id y aturdir flowdata shared-secret.

carga útil asimétrica completa

Configura el soporte de carga útil asimétrica SIP para cargas útiles DTMF y códec dinámico. Para obtener más información sobre este comando, vea carga asimétrica .

oferta temprana forzada

Obliga a la puerta de enlace local a enviar información de SDP en el mensaje INVITE inicial en lugar de esperar el reconocimiento del par vecino. Para obtener más información sobre este comando, consulte la oferta temprana.

perfiles SIP entrantes

Habilita a CUBE para usar perfiles SIP para modificar los mensajes a medida que se reciben. Los perfiles se aplican a través de pares de llamadas o inquilinos.

3

Configure el códec de clase de voz 100 que permita los códecs G.711 solo para todos los troncales. Este enfoque simple es adecuado para la mayoría de las implementaciones. Si es necesario, agregue tipos de códecs adicionales compatibles con los sistemas de origen y de terminación a la lista.

Se admiten soluciones más complejas que implican transcodificación mediante módulos DSP, pero no se incluyen en esta guía.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Aquí hay una explicación de los campos para la configuración:

códec de clase de voz 100

Se utiliza solo para permitir códecs preferidos para llamadas troncales SIP. Para obtener más información, consulte Códec de clase de voz.

4

Configure la clase de voz stun-usage 100 para habilitar ICE en el Webex Calling tronco. (Este paso no es aplicable a Webex para el gobierno)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Aquí hay una explicación de los campos para la configuración:

uso de aturdimiento, hielo lite

Se utiliza para habilitar ICE-lite para todos los pares de Webex Calling marcación enfrentados para permitir la optimización de medios siempre que sea posible. Para obtener más información, consulte Uso de aturdimiento de clase de voz y uso de aturdimiento ice lite.

El comando stun use firewall-traversal flowdata solo es necesario cuando se implementa su puerta de enlace local detrás de NAT.

La optimización de medios se negocia siempre que sea posible. Si una llamada requiere servicios de medios en la nube, como grabación, los medios no se pueden optimizar.

5

Configure la directiva de cifrado de medios para el tráfico de Webex. (Este paso no es aplicable a Webex para el gobierno)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Aquí hay una explicación de los campos para la configuración:

clase de voz srtp-crypto 100

Especifica SHA1_80 como el único conjunto de cifrado SRTP que CUBE ofrece en el SDP en los mensajes de oferta y respuesta. Webex Callingsolo apoya SHA1_80. Para obtener más información, consulte clase de voz srtp-crypto.

6

Configure cifrados GCM compatibles con FIPS (este paso solo se aplica a Webex para el gobierno).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Aquí hay una explicación de los campos para la configuración:

clase de voz srtp-crypto 100

Especifica GCM como el conjunto de cifrado que ofrece CUBE. Es obligatorio configurar los cifrados de GCM para Local Gateway for Webex for Government.

7

Configure un patrón para identificar de manera única las llamadas a un enlace troncal de puerta de enlace local en función de su FQDN o SRV de destino:


voice class uri 100 sip
 pattern cube1.lgw.com

Aquí hay una explicación de los campos para la configuración:

clase de voz uri 100 sip

Define un patrón para que coincida con una invitación SIP entrante con un par telefónico troncal entrante. Al introducir este patrón, utilice el FQDN o SRV troncal configurado en el concentrador de control para el enlace troncal.

Durante la configuración del lado del inquilino de enlaces troncales basados en certificados paraWebex Calling, use solo la dirección Edge basada en SRV en Webex Calling la puerta de enlace local. Los FQDN ya no son compatibles.

8

Configure los perfiles de manipulación de mensajes SIP. Si su puerta de enlace está configurada con una dirección IP pública, configure un perfil de la siguiente manera u omita al siguiente paso si está utilizando NAT. En este ejemplo, cube1.lgw.com es el FQDN configurado para la puerta de enlace local:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Aquí hay una explicación de los campos para la configuración:

reglas 10 y 20

Para permitir que Webex autentique mensajes desde su puerta de enlace local, el encabezado 'Contacto' en una solicitud SIP y mensajes de respuesta debe contener el valor aprovisionado para el enlace troncal en el Centro de control. Este será el FQDN de un único host o el nombre SRV utilizado para un clúster de dispositivos.

9

Si su puerta de enlace está configurada con una dirección IP privada detrás de NAT estática, configure los perfiles SIP entrante y saliente de la siguiente manera. En este ejemplo, cube1.lgw.com es el FQDN configurado para la puerta de enlace local, “10.80.13.12" es la dirección IP de la interfaz orientada Webex Calling y “192.65.79.20" es la dirección IP pública NAT.

Perfiles SIP para mensajes salientes a Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Aquí hay una explicación de los campos para la configuración:

reglas 10 y 20

Para permitir que Webex autentique mensajes desde su puerta de enlace local, el encabezado 'Contacto' en los mensajes de solicitud y respuesta SIP debe contener el valor aprovisionado para el enlace troncal en el Centro de control. Este será el FQDN de un único host o el nombre SRV utilizado para un clúster de dispositivos.

reglas 30 a 81

Convierta las referencias de direcciones privadas en la dirección pública externa del sitio, lo que permite a Webex interpretar y enrutar correctamente los mensajes posteriores.

Perfil SIP para mensajes entrantes de Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Aquí hay una explicación de los campos para la configuración:

reglas 10 a 80

Convierta las referencias de direcciones públicas en la dirección privada configurada, permitiendo que CUBE procese los mensajes de Webex.

Para obtener más información, consulte perfiles sip-class de voz.

El proveedor de PSTN de Estados Unidos o Canadá puede ofrecer la verificación del identificador de llamadas para llamadas de spam y fraude, con la configuración adicional mencionada en la indicación de llamada de spam o fraude en el artículo. Webex Calling

10

Configure un keepalive de opciones SIP con perfil de modificación de encabezado.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Aquí hay una explicación de los campos para la configuración:

clase de voz sip-options-keepalive 100

Configura un perfil keepalive e ingresa al modo de configuración de clase de voz. Puede configurar el tiempo (en segundos) en el que se envía un ping de opciones de salida de diálogo SIP al objetivo de marcación cuando la conexión del latido del corazón al punto final está en estado ARRIBA o ABAJO.

Este perfil keepalive se activa desde el dial-peer configurado hacia Webex.

Para asegurarse de que los encabezados de contacto incluyan el nombre de dominio completamente calificado de SBC, se utiliza el perfil SIP 115. Las reglas 30, 40 y 50 solo se requieren cuando el SBC está configurado detrás de NAT estático.

En este ejemplo, cube1.lgw.com es el FQDN seleccionado para la puerta de enlace local y si se utiliza NAT estático, “10.80.13.12" es la dirección IP de la interfaz SBC hacia y “192.65.79.20" es la dirección IP pública NAT. Webex Calling

11

Configurar Webex Calling troncal:

  1. Cree el arrendatario 100 de clase de voz para definir y agrupar las configuraciones requeridas específicamente para el Webex Calling tronco. Los pares de marcado asociados con este inquilino luego heredarán estas configuraciones:

    El siguiente ejemplo utiliza los valores ilustrados en el Paso 1 para el propósito de esta guía (que se muestran en negrita). Reemplace estos con valores para su tronco en su configuración.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Aquí hay una explicación de los campos para la configuración:

    clase de voz, inquilino 100

    Le recomendamos que utilice inquilinos para configurar enlaces troncales, que tienen su propio certificado TLS y lista de validación CN o SAN. Aquí, el perfil tls-asociado con el inquilino contiene el punto de confianza que se utilizará para aceptar o crear nuevas conexiones, y tiene la lista CN o SAN para validar las conexiones entrantes . Para obtener más información, consulte Inquilino de clase de voz.

    sin identificación de parte remota

    Deshabilite el encabezado SIP Remote-Party-ID (RPID) ya que Webex Calling admite PAI, que se habilita mediante un comando asserted-id pai. Para obtener más información, consulte Remote-party-ID.

    DNS del servidor SIP: us25.sipconnect.bcld.webex.com

    Configura el servidor SIP de destino para el enlace troncal. Utilice la dirección SRV del proxy Edge proporcionada en el Hub de control cuando creó su enlace troncal

    srtp-crypto 100

    Configura los conjuntos de cifrado preferidos para el tramo de llamada SRTP (conexión) (especificado en el paso 5). Para obtener más información, consulte clase de voz srtp-crypto.

    Nombre del host local: cube1.lgw.com

    Configura CUBE para reemplazar la dirección IP física en los encabezados From, Call-ID y Remote-Party-ID en los mensajes salientes con el FQDN proporcionado. Utilice el FQDN o SRV troncal configurado en el concentrador de control para el enlace troncal aquí.

    transporte de sesión tcp tls

    Establece el transporte a TLS para los pares de marcación asociados. Para obtener más información, consulte Transporte de sesión.

    sin actualización de sesión

    Deshabilita la actualización de sesión SIP para llamadas entre CUBE y Webex. Para obtener más información, consulte Actualización de sesión.

    error: paso de error

    Especifica la funcionalidad de paso de respuesta a errores SIP. Para obtener más información, consulte error-passthru.

    rel1xx deshabilitar

    Deshabilita el uso de respuestas provisionales confiables para el Webex Calling maletero. Para obtener más información, consulte rel1xx.

    Aserted-id Pai

    (Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se usa para el enlace troncal. Webex Calling

    Webex Callingincluye encabezados P-Asserted-Identity (PAI) en las llamadas salientes INVITE a la puerta de enlace local.

    Si este comando está configurado, la información de la persona que llama del encabezado PAI se utiliza para rellenar los encabezados From y PAI/Remote-Party-ID salientes.

    Si este comando no está configurado, la información de la persona que llama del encabezado From se utiliza para rellenar los encabezados From y PAI/Remote-Party-ID salientes.

    Para obtener más información, consulte aserted-id.

    interfaz de origen de control de enlace GigabitEthernet0/0/1

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a Webex Calling. Para obtener más información, consulte enlace.

    vincular interfaz de origen de medios GigabitEthernet0/0/1

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados aWebex Calling. Para obtener más información, consulte enlace.

    perfiles SIP de clase de voz 100

    Aplica el perfil de modificación de encabezado (IP pública o direccionamiento NAT) que se utilizará para los mensajes salientes. Para obtener más información, consulte Perfiles SIP de clase de voz.

    perfiles SIP de clase de voz 110 entrantes

    Para implementaciones LGW solo detrás de NAT: aplica el perfil de modificación de encabezado que se utilizará para los mensajes entrantes. Para obtener más información, consulte Perfiles SIP de clase de voz.

    política de privacidad passthru

    Configura CUBE para pasar de manera transparente encabezados de privacidad del mensaje recibido al siguiente tramo de llamada. Para obtener más información, consulte la política de privacidad.

  2. Configure el Webex Calling dial-peer troncal.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Aquí hay una explicación de los campos para la configuración:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Define un dial-peer VoIP con una etiqueta de 100 y proporciona una descripción significativa para facilitar la administración y la solución de problemas. Para obtener más información, consulte Dial-peer voice.

    patrón de destino MALO.MALO

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. Puede usar cualquier patrón de destino válido en este caso. Para obtener más información, consulte Patrón de destino (interfaz).

    protocolo de sesión sipv2

    Especifica que este dial-peer maneja los tramos de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    servidor sip-server de destino de la sesión

    Indica que el servidor SIP definido en el inquilino 100 se hereda y se utiliza para el destino de las llamadas de este par de marcado.

    solicitud de URI entrante 100

    Especifica la clase de voz utilizada para hacer coincidir las llamadas entrantes con este par telefónico mediante el URI del encabezado INVITE REQUEST. Para obtener más información, consulte URI entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códec para llamadas desde Webex Calling y hacia. Para obtener más información, consulte Códec de clase de voz.

    uso de aturdimiento en clase de voz 100

    Permite que las solicitudes STUN generadas localmente desde la puerta de enlace local se envíen a través de la ruta de medios negociada. Los paquetes STUN ayudan a abrir un orificio de firewall para el tráfico de medios y a detectar rutas válidas para la optimización de medios .

    inquilino sorbo de clase de voz 100

    El dial-peer hereda todos los parámetros configurados globalmente y en el inquilino 100. Los parámetros pueden anularse en el nivel de dial-peer. Para obtener más información, consulte Inquilino de sorbos de clase de voz.

    opciones de sorbo de clase de voz-keepalive profile 100

    Este comando supervisa la disponibilidad de un grupo de servidores SIP o puntos finales utilizando un perfil específico (100).

    srtp

    Habilita SRTP para el tramo de llamada.

  3. (Opcional) Forzar llamadas solo a audio.

    No se admite el video sobre el Webex Calling uso de flujos de llamadas de la puerta de enlace local. Aunque el video puede funcionar en algunos escenarios, puede resultar en una calidad degradada y un comportamiento inesperado. Para forzar llamadas solo a audio, aplique el siguiente comando bajo sus pares de Webex Calling marcación:

    voice-class sip audio forced

    Si elige permitir el video, las llamadas pueden no funcionar como se esperaba.

12

(Opcional) Para configurar dispositivos de red como CUBE y reenviar encabezados del Protocolo de inicio de sesión (SIP) que el dispositivo no procesa, utilice estos comandos. Estos comandos permiten que el dispositivo pase a través de encabezados SIP no compatibles, incluidos encabezados de geolocalización y PIDF-LO (Formato de datos de información de presencia - Objeto de ubicación), en la puerta de enlace local. Esta funcionalidad es compatible con los servicios Nomadic E-911 al garantizar que la información de ubicación crítica se conserve y se retransmita correctamente.

  1. Configuración de marcado por pares

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Configuración específica de dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configuración de clase de voz para encabezados específicos

    Para hacer proxy los encabezados de ubicación geográfica:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Aplique el paso a través al punto de referencia entrante/saliente

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Para habilitar el paso del cuerpo de PIDFO, utilice:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Una vez construido un tronco hacia Webex Calling arriba, utilice la siguiente configuración para crear un tronco no cifrado hacia un proveedor de PSTN basado en SIP:

Si su proveedor de servicios ofrece un enlace troncal PSTN seguro, puede seguir una configuración similar a la que se detalló anteriormente para el Webex Calling tronco. CUBE admite el enrutamiento seguro de llamadas.

Si está utilizando un enlace troncal TDM/ISDN PSTN, salte a la siguiente sección Configurar puerta de enlace local con enlace troncal TDM PSTN.

Para configurar las interfaces TDM para los tramos de llamadas PSTN en las puertas de enlace Cisco TDM-SIP, consulte Configuración de ISDN PRI.

1

Configure el siguiente uri de clase de voz para identificar las llamadas entrantes desde el tronco PSTN :


voice class uri 200 sip
  host ipv4:192.168.80.13

Aquí hay una explicación de los campos para la configuración:

clase de voz uri 200 sip

Define un patrón para que coincida con una invitación SIP entrante con un par telefónico troncal entrante. Al introducir este patrón, utilice la dirección IP de su puerta de enlace IP PSTN. Para obtener más información, consulte URI de clase de voz.

2

Configure el siguiente dial-peer IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Aquí hay una explicación de los campos para la configuración:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Define un dial-peer VoIP con una etiqueta de 200 y proporciona una descripción significativa para facilitar la administración y la solución de problemas. Para obtener más información, vea voz de dial-peer .

patrón de destino MALO.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido. Para obtener más información, consulte Patrón de destino (interfaz).

protocolo de sesión sipv2

Especifica que este dial-peer maneja los tramos de llamadas SIP. Para obtener más información, consulte Protocolo de sesión (dial peer).

destino de sesión ipv4: 192.168.80.13

Especifica la dirección de destino para las llamadas enviadas al proveedor de PSTN. Esto podría ser una dirección IP o un nombre de host DNS. Para obtener más información, consulte Destino de la sesión ( par de marcado VoIP).

URI entrante a través de 200

Especifica la clase de voz utilizada para hacer coincidir las llamadas entrantes con este par telefónico mediante el URI de encabezado INVITE VIA. Para obtener más información, consulte la dirección URL entrante.

voz de clase de voz sip aserted-id pai

(Opcional) Activa el procesamiento del encabezado P-Asserted-Identity y controla cómo se usa para el enlace troncal PSTN. Si se utiliza este comando, la identidad de la persona que llama proporcionada por el par telefónico entrante se utiliza para los encabezados From y P-Asserted-Identity salientes. Si no se utiliza este comando, la identidad de la persona que llama proporcionada por el par telefónico entrante se utiliza para los encabezados From y Remote-Party-ID salientes. Para obtener más información, consulte voice class sip asserted-id.

interfaz de origen de control de enlace GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte enlace.

enlazar interfaz de origen de medios GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte enlace.

códec de clase de voz 100

Configura el dial-peer para usar la lista 100 de filtros de códec común. Para obtener más información, consulte Códec de clase de voz .

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en el tramo de llamada. Para obtener más información, consulte DTMF Relay (Voz sobre IP).

no está mal

Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

3

Si está configurando su puerta de enlace local para enrutar únicamente las llamadas entre Webex Calling y la PSTN, agregue la siguiente configuración de enrutamiento de llamadas. Si va a configurar su puerta de enlace local con una plataforma de Unified Communications Manager, salte a la siguiente sección.

  1. Cree grupos de dial-peer para enrutar llamadas hacia Webex Calling o hacia la PSTN. Defina DPG 100 con el par telefónico saliente 100 hacia. Webex Calling DPG 100 se aplica al par telefónico entrante de la PSTN. Del mismo modo, defina DPG 200 con el par telefónico saliente 200 hacia la PSTN. DPG 200 se aplica al par telefónico entrante de Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Aquí hay una explicación de los campos para la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte Voiceclass dpg .

  2. Aplique grupos de dial-peer para enrutar llamadas de Webex a la PSTN y de la PSTN a Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Aquí hay una explicación de los campos para la configuración:

    destino dpg 200

    Especifica qué grupo de dial-peer y, por lo tanto, dial-peer se debe usar para el tratamiento saliente de las llamadas presentadas a este par telefónico entrante.

    Esto concluye su configuración de puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las características de CUBE.

Después de haber construido un enlace troncal haciaWebex Calling, utilice la siguiente configuración para crear un enlace troncal TDM para su servicio PSTN con enrutamiento de llamadas de loop-back para permitir la optimización de medios en el tramo de llamadas de Webex.

Si no necesita optimización de medios IP, siga los pasos de configuración para un enlace troncal SIP PSTN. Utilice un puerto de voz y un dial-peer POTS (como se muestra en los pasos 2 y 3) en lugar del dial-peer VoIP PSTN.

1

La configuración de dial-peer de loop back utiliza grupos de dial-peer y etiquetas de enrutamiento de llamadas para garantizar que las llamadas pasen correctamente entre Webex y la PSTN, sin crear bucles de enrutamiento de llamadas. Configure las siguientes reglas de traducción que se utilizarán para agregar y quitar las etiquetas de enrutamiento de llamadas:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Aquí hay una explicación de los campos para la configuración:

regla de traducción de voz

Utiliza expresiones regulares definidas en las reglas para agregar o quitar etiquetas de enrutamiento de llamadas. Los dígitos sobredecádicos ('A') se utilizan para agregar claridad a la resolución de problemas.

En esta configuración, la etiqueta agregada por el perfil de traducción 100 se utiliza para guiar las llamadas desde la PSTN a través de los pares Webex Calling de dial-peers de loopback. De manera similar, la etiqueta agregada por el perfil de traducción 200 se usa para guiar las llamadas desde la PSTN hacia. Webex Calling Los perfiles de traducción 11 y 12 eliminan estas etiquetas antes de entregar llamadas a los troncales Webex y PSTN respectivamente.

En este ejemplo se supone que los números llamados de Webex Calling se presentan en formato +E.164. La regla 100 elimina el + inicial para mantener un número de llamada válido. A continuación, la Regla 12 agrega un dígito (s) de ruta nacional o internacional al quitar la etiqueta. Use dígitos que se adapten a su plan de marcado nacional ISDN local.

Si Webex Calling presenta números en formato nacional, ajuste las reglas 100 y 12 para simplemente agregar y quitar la etiqueta de ruta , respectivamente.

Para obtener más información, consulte Perfil de traducción de voz y regla de traducción de voz.

2

Configure los puertos de interfaz de voz TDM según lo requiera el tipo de enlace troncal y el protocolo utilizado. Para obtener más información, consulte Configurar ISDN PRI. Por ejemplo, la configuración básica de una interfaz RDSI de tasa primaria instalada en la ranura 2 de NIM de un dispositivo puede incluir lo siguiente:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configure el siguiente dial-peer TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Aquí hay una explicación de los campos para la configuración:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Define un dial-peer VoIP con una etiqueta de 200 y proporciona una descripción significativa para facilitar la administración y la solución de problemas. Para obtener más información, consulte Dial-peer voice.

patrón de destino MALO.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido. Para obtener más información, consulte Patrón de destino (interfaz).

perfil de traducción entrante 200

Asigna el perfil de traducción que agregará una etiqueta de enrutamiento de llamadas al número de llamada entrante.

marcación directa hacia dentro

Enruta la llamada sin proporcionar un tono de marcado secundario. Para obtener más información, consulte marcación directa hacia dentro.

puerto 0/2/ 0:15

El puerto de voz físico asociado con este dial-peer.

4

Para habilitar la optimización de medios de las rutas IP para puertas de enlace locales con flujos de llamadas TDM-IP, puede modificar el enrutamiento de llamadas introduciendo un conjunto de pares de dial-back internos entre y enlaces troncales PSTN. Webex Calling Configure los siguientes pares de marcación de loop-back. En este caso, todas las llamadas entrantes se enrutarán inicialmente al dial-peer 10 y desde allí al dial-peer 11 o 12 según la etiqueta de enrutamiento aplicada. Después de eliminar la etiqueta de enrutamiento, las llamadas se enrutarán al tronco saliente mediante grupos de dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Aquí hay una explicación de los campos para la configuración:


dial-peer voice 10 voip
 description Outbound loop-around leg

Define un dial-peer VoIP y proporciona una descripción significativa para facilitar la administración y la solución de problemas. Para obtener más información, consulte Dial-peer voice.

perfil de traducción entrante 11

Aplica el perfil de traducción definido anteriormente para eliminar la etiqueta de enrutamiento de llamadas antes de pasar al tronco saliente.

patrón de destino MALO.MALO

Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. Para obtener más información, consulte Patrón de destino (interfaz).

protocolo de sesión sipv2

Especifica que este dial-peer maneja los tramos de llamadas SIP. Para obtener más información, consulte Protocolo de sesión (dial peer).

destino de sesión ipv4: 192.168.80.14

Especifica la dirección de la interfaz del router local como destino de llamada al loop-back. Para obtener más información, consulte Objetivo de la sesión ( par de marcado voip).

interfaz de origen de control de enlace GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a través del loop-back. Para obtener más información, consulte enlace.

enlazar interfaz de origen de medios GigabitEthernet0/0/0

Configura la interfaz de origen y la dirección IP asociada para los medios enviados a través del loop-back. Para obtener más información, consulte enlace.

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en el tramo de llamada. Para obtener más información, consulte DTMF Relay (Voz sobre IP).

códec g711alaw

Obliga a todas las llamadas de PSTN a usar G.711. Seleccione a-law o u-law para que coincida con el método de companding utilizado por su servicio ISDN.

no está mal

Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

5

Agregue la siguiente configuración de enrutamiento de llamadas:

  1. Cree grupos de dial-peer para enrutar llamadas entre los troncales PSTN y Webex, a través del loop-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Aquí hay una explicación de los campos para la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte Voiceclass dpg .

  2. Aplique grupos de dial-peer para enrutar llamadas.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Aquí hay una explicación de los campos para la configuración:

    destino dpg 200

    Especifica qué grupo de dial-peer y, por lo tanto, dial-peer se debe usar para el tratamiento saliente de las llamadas presentadas a este par telefónico entrante.

Esto concluye su configuración de puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las características de CUBE.

La Webex Calling configuración PSTN- en las secciones anteriores puede modificarse para incluir enlaces troncales adicionales a un clúster Cisco Unified Communications Manager (UCM). En este caso, todas las llamadas se envían a través Unified CM de. Las llamadas desde UCM en el puerto 5060 se enrutan a la PSTN y las llamadas desde el puerto 5065 se enrutan a. Webex Calling Se pueden agregar las siguientes configuraciones incrementales para incluir este escenario de llamada.

1

Configure los siguientes URI de clase de voz:

  1. Clasifica Unified CM para llamadas de Webex usando el puerto SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Clasifica Unified CM para llamadas PSTN usando SIP a través del puerto:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Clasifique los mensajes entrantes del UCM hacia el enlace troncal PSTN utilizando uno o más patrones que describan las direcciones de origen y el número de puerto. Las expresiones regulares se pueden usar para definir patrones coincidentes si es necesario.

    En el ejemplo anterior, se utiliza una expresión regular para hacer coincidir cualquier dirección IP en el rango 192.168.80.60 a 65 y el número de puerto 5060.

2

Configure los siguientes registros DNS para especificar el enrutamiento SRV a los Unified CM hosts:

IOS XE utiliza estos registros para determinar localmente los hosts y puertos UCM de destino. Con esta configuración, no es necesario configurar registros en su sistema DNS. Si prefiere usar su DNS, entonces estas configuraciones locales no son necesarias.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Aquí hay una explicación de los campos para la configuración:

El siguiente comando crea un registro DNS SRV de recursos. Cree un registro para cada host y tronco UCM:

IP host _sip. _udp.pstntocucm.io srv 2 1 5060 ucmsub5.midominio.com

_sorbo. _udp.pstntocucm.io: Nombre del registro del recurso SRV

2: La prioridad del registro de recursos SRV

1: El peso récord de recursos SRV

5060: El número de puerto que se utilizará para el host de destino en este registro de recursos

ucmsub5.mydomain.com: El host de destino del registro de recursos

Para resolver los nombres de host de destino del registro de recursos, cree registros DNS A locales. Por ejemplo:

host IP ucmsub5.mydomain.com 192.168.80.65

IP host: Crea un registro en la base de datos local IOS XE.

ucmsub5.mydomain.com: El nombre del host del disco A.

192.168.80.65: La dirección IP del host.

Cree los registros de recursos SRV y los registros A para reflejar su entorno UCM y su estrategia preferida de distribución de llamadas.

3

Configure los siguientes pares de marcación:

  1. Dial-peer para llamadas entre yUnified CM: Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aquí hay una explicación de los campos para la configuración:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Define un dial-peer VoIP con una etiqueta 300 y proporciona una descripción significativa para facilitar la administración y la solución de problemas.

    patrón de destino Malo. MALO

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido.

    protocolo de sesión sipv2

    Especifica que el dial-peer 300 maneja los tramos de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    objetivo de la sesión DNS: wxtocucm.io

    Define el destino de la sesión de múltiples Unified CM nodos a través de DNS SRV la resolución. En este caso, el registro SRV definido localmente wxtocucm.io se utiliza para dirigir llamadas.

    URI entrante a través de 300

    Utiliza la clase de voz URI 300 para dirigir todo el tráfico entrante desde Unified CM el puerto de origen 5065 a este dial-peer. Para obtener más información, consulte URI entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códec para llamadas desde Unified CM y hacia. Para obtener más información, consulte Códec de clase de voz.

    interfaz de origen de control de enlace GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte enlace.

    vincular interfaz de origen multimedia GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte enlace.

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en el tramo de llamada. Para obtener más información, consulte DTMF Relay (Voz sobre IP).

    no está mal

    Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

  2. Dial-peer para llamadas entre Unified CM y la PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aquí hay una explicación de los campos para la configuración:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Define un dial-peer VoIP con una etiqueta de 400 y proporciona una descripción significativa para facilitar la administración y la solución de problemas.

    patrón de destino Malo. MALO

    Se requiere un patrón de destino ficticio al enrutar llamadas salientes utilizando un grupo de pares de marcado entrante. En este caso, se puede usar cualquier patrón de destino válido.

    protocolo de sesión sipv2

    Especifica que el dial-peer 400 maneja los tramos de llamadas SIP. Para obtener más información, consulte protocolo de sesión (dial-peer).

    objetivo de sesión dns: pstntocucm.io

    Define el destino de la sesión de múltiples Unified CM nodos a través de DNS SRV la resolución. En este caso, el registro SRV definido localmente pstntocucm.io se utiliza para dirigir llamadas.

    URI entrante a través de 400

    Utiliza la clase de voz URI 400 para dirigir todo el tráfico entrante de los Unified CM hosts especificados mediante el puerto de origen 5060 a este dial-peer. Para obtener más información, consulte URI entrante.

    códec de clase de voz 100

    Indica la lista de filtros de códec para llamadas desde Unified CM y hacia. Para obtener más información, consulte Códec de clase de voz.

    interfaz de origen de control de enlace GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los mensajes enviados a la PSTN. Para obtener más información, consulte enlace.

    vincular interfaz de origen multimedia GigabitEthernet0/0/0

    Configura la interfaz de origen y la dirección IP asociada para los medios enviados a PSTN. Para obtener más información, consulte enlace.

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC2833) como la capacidad DTMF esperada en el tramo de llamada. Para obtener más información, consulte DTMF Relay (Voz sobre IP).

    no está mal

    Deshabilita la detección de actividad de voz. Para obtener más información, consulte vad (dial peer).

4

Agregue enrutamiento de llamadas usando las siguientes configuraciones:

  1. Cree grupos de dial-peer para enrutar llamadas entre yUnified CM. Webex Calling Defina DPG 100 con el par telefónico saliente 100 hacia. Webex Calling DPG 100 se aplica al par telefónico entrante asociado de. Unified CM De manera similar, defina DPG 300 con el par telefónico saliente 300 hacia. Unified CM DPG 300 se aplica al par telefónico entrante de Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Cree grupos de dial-peer para enrutar llamadas entre Unified CM y la PSTN. Defina DPG 200 con el par telefónico saliente 200 hacia la PSTN. DPG 200 se aplica al par telefónico entrante asociado de. Unified CM De manera similar, defina DPG 400 con el par telefónico saliente 400 hacia. Unified CM DPG 400 se aplica al par telefónico entrante de la PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Aquí hay una explicación de los campos para la configuración:

    dial-peer 100

    Asocia un dial-peer saliente con un grupo de dial-peer. Para obtener más información, consulte Voiceclass dpg .

  3. Aplicar grupos de dial-peer para enrutar llamadas desde Webex hacia Unified CM y desde Unified CM Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Aquí hay una explicación de los campos para la configuración:

    destino dpg 300

    Especifica qué grupo de dial-peer y, por lo tanto, dial-peer se debe usar para el tratamiento saliente de las llamadas presentadas a este par telefónico entrante.

  4. Aplique grupos de dial-peer para enrutar llamadas desde la PSTN hacia Unified CM y desde Unified CM la PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Esto concluye su configuración de puerta de enlace local. Guarde la configuración y vuelva a cargar la plataforma si es la primera vez que se configuran las características de CUBE.

Diagnostic Signatures (DS) detecta de manera proactiva los problemas observados comúnmente en la puerta de enlace local Cisco IOS basada en XE y genera correo electrónico, registro de sistema o notificación de mensaje de terminal del evento. También puede instalar el DS para automatizar la recopilación de datos de diagnóstico y transferir los datos recopilados al Cisco TAC caso para acelerar el tiempo de resolución.

Las firmas de diagnóstico (DS) son archivos XML que contienen información sobre eventos desencadenantes de problemas y acciones para informar, solucionar problemas y remediar el problema. Utilice mensajes de syslog, eventos SNMP y mediante la supervisión periódica de salidas específicas del comando show para definir la lógica de detección de problemas. Los tipos de acción incluyen:

  • Recopilación de salidas del comando show

  • Generación de un archivo de registro consolidado

  • Cargar el archivo a una ubicación de red proporcionada por el usuario, como HTTPS, SCP, servidor FTP

Los ingenieros de TAC son autores de archivos DS y los firman digitalmente para proteger la integridad. Cada archivo DS tiene el identificador numérico único asignado por el sistema. La herramienta de búsqueda de firmas de diagnóstico (DSLT) es una única fuente para encontrar firmas aplicables para monitorear y solucionar diversos problemas.

Antes de comenzar:

  • No edite el archivo DS que descarga de DSLT. Los archivos que modifica fallan en la instalación debido al error de verificación de integridad.

  • Un servidor de protocolo simple de transferencia de correo (SMTP) que necesita para que la puerta de enlace local envíe notificaciones por correo electrónico.

  • Asegúrese de que la puerta de enlace local esté ejecutando IOS XE 17.6.1 o superior si desea utilizar el servidor SMTP seguro para notificaciones por correo electrónico.

Prerrequisitos

Puerta de enlace local con IOS XE 17.6.1 o superior

  1. Las firmas de diagnóstico están habilitadas de forma predeterminada.

  2. Configure el servidor de correo electrónico seguro que utiliza para enviar notificaciones proactivas si el dispositivo ejecuta IOS XE 17.6.1 o superior.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configure la variable de entorno ds_emailcon la dirección de correo electrónico del administrador que debe notificar.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Instalar firmas de diagnóstico para una supervisión proactiva

Monitoreo de la alta utilización de la CPU

Este DS rastrea la utilización de CPU de 5 segundos utilizando el SNMP OID 1.3.6.1.4.1.9.2.1.56. Cuando la utilización alcanza el 75% o más, deshabilita todas las depuraciones y desinstala todas las firmas de diagnóstico que instala en la puerta de enlace local. Siga estos pasos a continuación para instalar la firma.

  1. Asegúrese de que habilitó SNMP usando el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descargue DS 64224 utilizando las siguientes opciones desplegables en la Herramienta de búsqueda de firmas de diagnóstico:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Nombre de campo

    Valor de campo

    Plataforma

    Software Cisco 4300, 4400 ISR Series o Catalyst 8000V Edge

    Producto

    CUBE Enterprise en Webex Calling solución

    Alcance del problema

    Desempeño

    Tipo de problema

    Alta utilización de CPU con notificación por correo electrónico

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Copie el archivo XML DS en la memoria flash de la puerta de enlace local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    El siguiente ejemplo muestra cómo copiar el archivo de un servidor FTP a la puerta de enlace local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instale el archivo XML DS en la puerta de enlace local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor “registrado”.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Descargar DSE:

    DS ID

    Nombre DS

    Revisión

    Estado

    Última actualización (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrado

    2020-11-07 22:05:33

    Cuando se activa, esta firma desinstala todos los DSs en ejecución, incluida ella misma. Si es necesario, vuelva a instalar DS 64224 para continuar supervisando la alta utilización de CPU en la puerta de enlace local.

Monitoreo de desconexiones de llamadas anormales

Este DS utiliza sondeo SNMP cada 10 minutos para detectar una desconexión anormal de llamadas con errores SIP 403, 488 y 503.  Si el incremento del recuento de errores es mayor o igual a 5 de la última encuesta, genera un syslog y una notificación por correo electrónico. Siga los pasos que se indican a continuación para instalar la firma.

  1. Asegúrese de que SNMP esté habilitado mediante el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Descargue DS 65221 utilizando las siguientes opciones en la herramienta de búsqueda de firmas de diagnóstico:

    Nombre de campo

    Valor de campo

    Plataforma

    Software Cisco 4300, 4400 ISR Series o Catalyst 8000V Edge

    Producto

    CUBE Enterprise en Webex Calling Solución

    Alcance del problema

    Desempeño

    Tipo de problema

    Detección de desconexión anormal de llamadas SIP con notificación de correo electrónico y Syslog.

  3. Copie el archivo XML DS a la puerta de enlace local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instale el archivo XML DS en la puerta de enlace local.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Utilice el comando show call-home diagnostic-signature para verificar que la firma se haya instalado correctamente. La columna de estado debe tener un valor “registrado”.

Instalar firmas de diagnóstico para solucionar un problema

También puede usar Firmas de diagnóstico (DS) para resolver problemas rápidamente. Cisco TAClos ingenieros han creado varias firmas que permiten las depuraciones necesarias necesarias para solucionar un problema determinado, detectar la ocurrencia del problema, recopilar el conjunto correcto de datos de diagnóstico y transferir los datos automáticamente al caso. Cisco TAC Esto elimina la necesidad de verificar manualmente la ocurrencia del problema y hace que la solución de problemas intermitentes y transitorios sea mucho más fácil.

Puede usar la herramienta de búsqueda de firmas de diagnóstico para encontrar las firmas aplicables e instalarlas para autoresolver un problema determinado o puede instalar la firma recomendada por el ingeniero de TAC como parte de la contratación de soporte.

A continuación se muestra un ejemplo de cómo buscar e instalar un DS para detectar la ocurrencia “% VOICE_IEC -3-GW: CCAPI: Error interno (umbral de pico de llamada): IEC=1.1.181.1.29.0" y automatizar la recopilación de datos de diagnóstico mediante los siguientes pasos:

  1. Configure otra variable de entorno DS ds_fsurl_prefixcomo la ruta del servidor de Cisco TAC archivos (cxd.cisco.com) para cargar los datos de diagnóstico. El nombre de usuario en la ruta del archivo es el número de caso y la contraseña es el token de carga del archivo que se puede recuperar del Administrador de casos de soporte como se muestra a continuación. El token de carga de archivos se puede generar en la sección Archivos adjuntos del Administrador de casos de soporte, según sea necesario.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Ejemplo:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Asegúrese de que SNMP esté habilitado mediante el comando show snmp. Si SNMP no está habilitado, configure el comando snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Recomendamos instalar la supervisión de CPU alta DS 64224 como medida proactiva para deshabilitar todas las firmas de depuración y diagnóstico durante el tiempo de alta utilización de la CPU. Descargue DS 64224 utilizando las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre de campo

    Valor de campo

    Plataforma

    Software Cisco 4300, 4400 ISR Series o Catalyst 8000V Edge

    Producto

    CUBE Enterprise en Webex Calling Solución

    Alcance del problema

    Desempeño

    Tipo de problema

    Alta utilización de CPU con notificación por correo electrónico.

  4. Descargue DS 65095 utilizando las siguientes opciones en la Herramienta de búsqueda de firmas de diagnóstico:

    Nombre de campo

    Valor de campo

    Plataforma

    Software Cisco 4300, 4400 ISR Series o Catalyst 8000V Edge

    Producto

    CUBE Enterprise en Webex Calling Solución

    Alcance del problema

    Syslogs

    Tipo de problema

    Syslog -% VOICE_IEC -3-GW: CCAPI: Error interno (umbral de pico de llamada): IEC=1.1.181.1.29.0

  5. Copie los archivos XML DS a la puerta de enlace local.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instale el archivo XML DS 64224 de monitoreo de CPU alto y luego DS 65095 en la puerta de enlace local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifique que la firma se haya instalado correctamente usando show call-home diagnostic-signature. La columna de estado debe tener un valor “registrado”.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSE descargados:

    DS ID

    Nombre DS

    Revisión

    Estado

    Última actualización (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrado

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrado

    2020-11-08:00:12:53

Verificar la ejecución de firmas de diagnóstico

En el siguiente comando, la columna “Estado” del comando show call-home diagnostic-signature cambia a “en ejecución” mientras que la puerta de enlace local ejecuta la acción definida dentro de la firma. La salida de mostrar las estadísticas de firma de diagnóstico de llamadas a domicilio es la mejor manera de verificar si una firma de diagnóstico detecta un evento de interés y ejecuta la acción. La columna “Activado/máximo/desinstalación” indica el número de veces que la firma dada ha activado un evento, el número máximo de veces que se define para detectar un evento y si la firma se desinstala sola después de detectar el número máximo de eventos activados.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSE descargados:

DS ID

Nombre DS

Revisión

Estado

Última actualización (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrado

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Corriendo

2020-11-08 00:12:53

mostrar estadísticas de firma de diagnóstico de llamadas a domicilio

DS ID

Nombre DS

Activado/Máx. y desinstalación

Tiempo de ejecución promedio (segundos)

Tiempo máximo de ejecución (segundos)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

El correo electrónico de notificación que se envía durante la ejecución de la Firma de diagnóstico contiene información clave como el tipo de problema, los detalles del dispositivo, la versión del software, la configuración en ejecución y los resultados del comando show que son relevantes para solucionar el problema dado.

Notification email that is sent during Diagnostic Signature execution

Desinstalar firmas de diagnóstico

El uso de las firmas de diagnóstico para la resolución de problemas se define normalmente para desinstalar después de detectar algunos casos de problemas. Si desea desinstalar una firma manualmente, recupere el ID de DS de la salida de show call-home diagnostic-signature y ejecute el siguiente comando:

call-home diagnostic-signature deinstall <DS ID> 

Ejemplo:

call-home diagnostic-signature deinstall 64224 

Periódicamente se agregan nuevas firmas a la herramienta de búsqueda de firmas de diagnóstico, según los problemas que se observan en las implementaciones. TAC actualmente no admite solicitudes para crear nuevas firmas personalizadas.

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?