Dans cet article
dropdown icon
Préparer votre environnement
    dropdown icon
    Exigences de la passerelle locale pour Webex Calling
      Prérequis généraux
      Configuration matérielle et logicielle requise pour la passerelle locale
      Exigences en matière de licence pour les passerelles locales
      Exigences en matière de certificats et de sécurité pour la passerelle locale
      Exigences en matière de pare-feu, de traversée NAT et d’optimisation des chemins médiatiques pour la passerelle locale
Configurer Webex Calling pour votre entreprise
    dropdown icon
    Configuration de la passerelle locale sur Cisco IOS-XE pour Webex Calling
      Aperçu
      dropdown icon
      Mettre en œuvre la haute disponibilité de CUBE en tant que passerelle locale
        Bases
          Configurer la redondance sur les deux CUBEs
            Configurer une passerelle locale sur les deux CUBEs
            dropdown icon
            Configurer Unified CM pour Webex Calling
              Configurer le profil de sécurité de la ligne auxiliaire SIP pour la ligne auxiliaire vers la passerelle locale
                Configuration du profil SIP pour la ligne auxiliaire de la passerelle locale
                  Créer un espace de recherche d’appel pour les appels provenant de Webex
                    Configuration d’une ligne auxiliaire SIP vers et depuis Webex
                      Configurer le groupe de routage pour Webex
                        Configurer une liste de routage pour Webex
                          Créer une partition pour les destinations Webex
                            Configuration des modèles d’acheminement pour les destinations Webex
                              Configuration de la normalisation de la numérotation intersites abrégée pour Webex
                              dropdown icon
                              Configurer vos fonctionnalités Webex Calling
                                Configurer un groupe de recherche
                                  Créer une liste des appels en attente
                                    Créer un client réceptionniste
                                      Créer et gérer des standards automatiques
                                        Configurer un groupe de radiomessagerie
                                          Configurer l'interception d'appels
                                            Configurer le parcage d'appels
                                              Activer l’intervention pour les utilisateurs
                                                Activer la confidentialité pour un utilisateur
                                                  Configurer la surveillance
                                                    Activer la tonalité d’avertissement de pont d’appel pour les utilisateurs
                                                      Activer l’hébergement pour un utilisateur
                                                      dropdown icon
                                                      Tendances d’adoption et rapports d’utilisation pour Webex Calling
                                                        Afficher les rapports d'appels
                                                          Exécuter l'outil CScan
                                                          Dans cet article
                                                          cross icon
                                                          dropdown icon
                                                          Préparer votre environnement
                                                            dropdown icon
                                                            Exigences de la passerelle locale pour Webex Calling
                                                              Prérequis généraux
                                                              Configuration matérielle et logicielle requise pour la passerelle locale
                                                              Exigences en matière de licence pour les passerelles locales
                                                              Exigences en matière de certificats et de sécurité pour la passerelle locale
                                                              Exigences en matière de pare-feu, de traversée NAT et d’optimisation des chemins médiatiques pour la passerelle locale
                                                          Configurer Webex Calling pour votre entreprise
                                                            dropdown icon
                                                            Configuration de la passerelle locale sur Cisco IOS-XE pour Webex Calling
                                                              Aperçu
                                                              dropdown icon
                                                              Mettre en œuvre la haute disponibilité de CUBE en tant que passerelle locale
                                                                Bases
                                                                  Configurer la redondance sur les deux CUBEs
                                                                    Configurer une passerelle locale sur les deux CUBEs
                                                                    dropdown icon
                                                                    Configurer Unified CM pour Webex Calling
                                                                      Configurer le profil de sécurité de la ligne auxiliaire SIP pour la ligne auxiliaire vers la passerelle locale
                                                                        Configuration du profil SIP pour la ligne auxiliaire de la passerelle locale
                                                                          Créer un espace de recherche d’appel pour les appels provenant de Webex
                                                                            Configuration d’une ligne auxiliaire SIP vers et depuis Webex
                                                                              Configurer le groupe de routage pour Webex
                                                                                Configurer une liste de routage pour Webex
                                                                                  Créer une partition pour les destinations Webex
                                                                                    Configuration des modèles d’acheminement pour les destinations Webex
                                                                                      Configuration de la normalisation de la numérotation intersites abrégée pour Webex
                                                                                      dropdown icon
                                                                                      Configurer vos fonctionnalités Webex Calling
                                                                                        Configurer un groupe de recherche
                                                                                          Créer une liste des appels en attente
                                                                                            Créer un client réceptionniste
                                                                                              Créer et gérer des standards automatiques
                                                                                                Configurer un groupe de radiomessagerie
                                                                                                  Configurer l'interception d'appels
                                                                                                    Configurer le parcage d'appels
                                                                                                      Activer l’intervention pour les utilisateurs
                                                                                                        Activer la confidentialité pour un utilisateur
                                                                                                          Configurer la surveillance
                                                                                                            Activer la tonalité d’avertissement de pont d’appel pour les utilisateurs
                                                                                                              Activer l’hébergement pour un utilisateur
                                                                                                              dropdown icon
                                                                                                              Tendances d’adoption et rapports d’utilisation pour Webex Calling
                                                                                                                Afficher les rapports d'appels
                                                                                                                  Exécuter l'outil CScan
                                                                                                                  Flux de travail pour la configuration de l’appel Webex
                                                                                                                  list-menuDans cet article
                                                                                                                  Préparer votre environnement

                                                                                                                  Exigences de la passerelle locale pour Webex Calling

                                                                                                                  Prérequis généraux

                                                                                                                  Avant de configurer une passerelle locale pour Webex Calling, vérifiez que vous :

                                                                                                                  • avez une connaissance de base des principes de la VoIP

                                                                                                                  • avez une connaissance de base des concepts de voix de Cisco IOS-XE et IOS-XE

                                                                                                                  • Avoir une compréhension de base du protocole SIP (Session Initiation Protocol)

                                                                                                                  • Avoir une connaissance de base de Cisco Unified Communications Manager (Unified CM) si votre modèle de déploiement inclut Unified CM.

                                                                                                                  Reportez-vous au Guide de configuration d'entreprise de Cisco Unified Border Element (CUBE) pour plus de détails.

                                                                                                                  Exigences en matière de certificats et de sécurité pour la passerelle locale

                                                                                                                  Webex Calling nécessite une signalisation et un support sécurisés. La passerelle locale effectue le chiffrement, et une connexion TLS doit être établie vers le Cloud en suivant les étapes suivantes :

                                                                                                                  • la LGW doit être mise à jour avec le faisceau racine de l’autorité de certification de Cisco PKI.

                                                                                                                  • Un ensemble d’informations d’identification SIP provenant de la page de configuration de la ligne auxiliaire du Control Hub est utilisé pour configurer le LGW (les étapes font partie de la configuration qui suit).

                                                                                                                  • Le faisceau racine de l’AC valide le certificat présenté

                                                                                                                  • Demande d’informations d’identification (SIP digest fourni)

                                                                                                                  • Le Cloud identifie la passerelle locale enregistrée de manière sécurisée.

                                                                                                                  Exigences en matière de pare-feu, de traversée NAT et d’optimisation des chemins médiatiques pour la passerelle locale

                                                                                                                  Dans la plupart des cas, la passerelle locale et les points de terminaison peuvent résider dans le réseau interne du client, en utilisant des adresses IP privées avec NAT. Le pare-feu de l’entreprise doit autoriser le trafic sortant (SIP, RTP/UDP, HTTP) vers des adresses IP/ports spécifiques, décrits dans Informations de référence sur les ports.

                                                                                                                  Si vous souhaitez utiliser l’optimisation des voies de transmission avec ICE, l’interface de la passerelle locale faisant face à Webex Calling doit disposer d’un chemin réseau direct vers et depuis les points de terminaison de Webex Calling. Si les points de terminaison se trouvent dans un endroit différent et qu’il n’y a pas de chemin réseau direct entre les points de terminaison et l’interface de la passerelle locale faisant face à Webex Calling, la passerelle locale doit avoir une adresse IP publique attribuée à l’interface faisant face à Webex Calling pour que les appels entre la passerelle locale et les points de terminaison puissent utiliser l’optimisation des chemins de média. En outre, elle doit exécuter IOS-XE version 16.12.5.

                                                                                                                  Configurer Webex Calling pour votre entreprise

                                                                                                                  La première étape pour que les services de Webex Calling soient opérationnels consiste à exécuter les étapes de l’assistant de première installation (API). Une fois les étapes de l’API terminées pour votre premier emplacement, il n’est pas nécessaire de les exécuter pour les autres emplacements.

                                                                                                                  1

                                                                                                                  Cliquez sur le lien Démarrer dans le courrier électronique de bienvenue que vous recevez.


                                                                                                                   

                                                                                                                  L’adresse électronique de votre administrateur est automatiquement utilisée pour vous connecter à Control Hub, où vous serez invité à créer votre mot de passe d’administrateur. Après vous être connecté, l’assistant d’installation démarre automatiquement.

                                                                                                                  2

                                                                                                                  Relisez et acceptez les conditions de service.

                                                                                                                  3

                                                                                                                  Relisez votre plan, puis cliquez sur Démarrer.


                                                                                                                   

                                                                                                                  Votre gestionnaire de compte est responsable de l’activation des premières étapes pour l’assistant de première installation (API). Contactez votre gestionnaire de compte si vous recevez un message « Impossible de configurer votre appel », lorsque vous sélectionnez Démarrer.

                                                                                                                  4

                                                                                                                  Sélectionnez le pays auquel votre centre de données doit correspondre, puis saisissez les informations relatives au contact et à l’adresse du client.

                                                                                                                  5

                                                                                                                  Cliquez sur Suivant : emplacement par défaut.

                                                                                                                  6

                                                                                                                  Choisissez parmi les options suivantes :

                                                                                                                  • cliquez sur Enregistrer et fermer si vous êtes un administrateur partenaire et que vous souhaitez que l’administrateur client termine le provisionnement de Webex Calling.
                                                                                                                  • remplissez les informations nécessaires sur l’emplacement. Après avoir créé l’emplacement dans l’assistant, vous pouvez créer d’autres emplacements par la suite.

                                                                                                                   

                                                                                                                  Après avoir terminé l’assistant de configuration, assurez-vous d’ajouter un numéro principal à l’emplacement que vous avez créé.

                                                                                                                  7

                                                                                                                  Effectuez les sélections suivantes pour les appliquer à cet emplacement :

                                                                                                                  • Langue de l’annonce–Pour les annonces audio et les invites concernant les nouveaux utilisateurs et les nouvelles fonctions.
                                                                                                                  • Langue du courrier électronique–Pour les communications par courrier électronique destinées aux nouveaux utilisateurs.
                                                                                                                  • Pays
                                                                                                                  • Fuseau horaire
                                                                                                                  8

                                                                                                                  Cliquez sur Suivant.

                                                                                                                  9

                                                                                                                  Saisissez une adresse SIP Cisco Webex disponible et cliquez sur Suivant et sélectionnez Terminer.

                                                                                                                  Avant de commencer

                                                                                                                  Pour créer un nouvel emplacement, préparez les informations suivantes :

                                                                                                                  • adresse de l’emplacement

                                                                                                                  • Numéros de téléphone souhaités (facultatif)

                                                                                                                  1

                                                                                                                  Connectez-vous à Control Hub àhttps://admin.webex.com , allez à Gestion > Emplacement .


                                                                                                                   
                                                                                                                  Un nouvel emplacement sera hébergé dans le centre de données régional qui correspond au pays que vous avez sélectionné à l'aide de l'assistant de première installation.
                                                                                                                  2

                                                                                                                  Configurez les paramètres de l’emplacement :

                                                                                                                  • nom de l’emplacement–Saisissez un nom unique pour identifier l’emplacement.
                                                                                                                  • Pays/Région : choisissez un pays auquel lier l’emplacement. Par exemple, vous pouvez créer un emplacement (siège social) aux Etats-Unis et un autre (succursale) au Royaume-Uni. Le pays que vous choisissez détermine les champs d’adresse qui suivent. Ceux qui sont documentés ici utilisent la convention d’adresse des Etats-Unis à titre d’exemple.
                                                                                                                  • Adresse de l'emplacement : saisissez l'adresse postale principale de l'emplacement.
                                                                                                                  • Ville/Localité : saisissez une ville pour cet emplacement.
                                                                                                                  • État/Province/Région : dans la liste déroulante, choisissez un état.
                                                                                                                  • CP/Code postal—Saisissez le CP ou code postal.
                                                                                                                  • Langue de l'annonce : choisissez la langue des annonces audio et des invites pour les nouveaux utilisateurs et fonctionnalités.
                                                                                                                  • Langue du courrier électronique : choisissez la langue pour la communication par courrier électronique avec les nouveaux utilisateurs.
                                                                                                                  • Fuseau horaire : choisissez le fuseau horaire de l'emplacement.
                                                                                                                  3

                                                                                                                  Cliquez sur Enregistrer puis choisissez Oui / Non pour ajouter des numéros à l’emplacement maintenant ou ultérieurement.

                                                                                                                  4

                                                                                                                  Si vous avez cliqué Oui , choisissez l'une des options suivantes :

                                                                                                                  • RTCP Cisco –Choisissez cette option si vous souhaitez une solution RTCP sur le Cloud de Cisco. Le forfait Cisco Calling est une solution de remplacement RTCP complète qui fournit des appels d'urgence, des appels nationaux et internationaux entrants et sortants, et vous permet de commander de nouveaux numéros RTCP ou de transférer des numéros existants vers Cisco.


                                                                                                                     

                                                                                                                    L’option Cisco RTCP n’est visible que dans les conditions suivantes :

                                                                                                                    • Vous avez acheté au moins un abonnement au service d’appel Cisco OCP (Abonnement d’appels sortants).

                                                                                                                    • Votre emplacement se trouve dans un pays où le service d’appel Cisco est pris en charge.

                                                                                                                    • Votre emplacement est nouveau. Les emplacements préexistants auxquels d’autres fonctionnalités RTCP ont été attribuées ne peuvent pas bénéficier du plan d’appel Cisco pour le moment. Ouvrez un dossier d’assistance pour obtenir des conseils.

                                                                                                                    • Vous êtes hébergé dans un centre de données Webex Calling dans une région dans laquelle le forfait Cisco Calling est pris en charge.

                                                                                                                  • RTCP connecté sur le Cloud–Choisissez cette option si vous recherchez une solution RTCP sur le Cloud auprès de l’un des nombreux partenaires CCP de Cisco ou si l’abonnement au service d’appel Cisco n’est pas disponible dans votre région. Les partenaires CCP offrent des solutions de remplacement du RTCP, une couverture mondiale étendue et une gamme large et variée de fonctionnalités, de conditionnements et de prix.

                                                                                                                     

                                                                                                                    Les partenaires CCP et leur couverture géographique sont répertoriés ici. Seuls les partenaires qui prennent en charge le pays de votre emplacement sont affichés. Les partenaires sont répertoriés soit avec un logo, soit sous la forme d’une brève chaîne de texte suivie d’une région, entre parenthèses (exemple : (EU), (US) ou (CA)). Les partenaires listés avec un logo offrent toujours Média régional pour CCP. Pour les partenaires affichés sous la forme d’une chaîne de caractères, choisissez la région la plus proche du pays où vous vous trouvez afin de garantir un média régional pour CCP.

                                                                                                                    Si vous voyez l’option de Commander des numéros maintenant sous un fournisseur listé, nous vous recommandons de choisir cette option afin de bénéficier du CCP intégré. Le CCP intégré permet l’approvisionnement et le provisionnement de numéros de téléphone dans Control Hub sur une seule fenêtre. La solution CCP non intégrée vous oblige à vous procurer vos numéros de téléphone auprès du partenaire CCP en dehors de Control Hub.

                                                                                                                  • RTCP sur site (passerelle locale)–Vous pouvez choisir cette option si vous souhaitez conserver votre fournisseur RTCP actuel ou si vous souhaitez connecter des sites qui ne sont pas sur le Cloud à des sites sur le Cloud.

                                                                                                                  Le choix de l’option RTCP se fait au niveau de chaque emplacement (chaque emplacement n’a qu’une seule option RTCP). Vous pouvez combiner autant d’options que vous le souhaitez pour votre déploiement, mais chaque emplacement n’aura qu’une seule option. Une fois que vous avez sélectionné et provisionné une option RTCP, vous pouvez la modifier en cliquant sur Gérer dans les propriétés RTCP de l’emplacement. Certaines options, telles que Cisco RTCP, peuvent toutefois ne pas être disponibles après qu’une autre option ait été attribuée. Ouvrez un dossier d’assistance pour obtenir des conseils.

                                                                                                                  5

                                                                                                                  Choisissez si vous voulez activer les numéros maintenant ou ultérieurement.

                                                                                                                  6

                                                                                                                  Si vous avez sélectionné un CCP non intégré ou un RTCP basé sur site, saisissez les numéros de téléphone sous forme de valeurs séparées par des virgules, puis cliquez sur Valider.

                                                                                                                  Les numéros sont ajoutés pour l’emplacement spécifique. Les entrées valides se déplacent vers le champ Numéros validés, et les entrées non valides restent dans le champ Ajouter des numéros, accompagnées d’un message d’erreur.

                                                                                                                  Selon le pays de l’emplacement, les numéros sont formatés en fonction des exigences de numérotation locales. Par exemple, si un code de pays est requis, vous pouvez saisir les numéros avec ou sans le code et celui-ci est ajouté au début.

                                                                                                                  7

                                                                                                                  Cliquez sur Enregistrer.

                                                                                                                  Que faire ensuite

                                                                                                                  Après avoir créé un emplacement, vous pouvez activer les services d’urgence 911 pour cet emplacement. Voir Service 911 d’urgence RedSky pour Webex Calling pour plus d’informations.

                                                                                                                  Avant de commencer


                                                                                                                   

                                                                                                                  Obtenez une liste des utilisateurs et des espaces de travail associés à un emplacement : Aller à Services > Appel > Chiffres et dans le menu déroulant, sélectionnez l'emplacement à supprimer. Vous devez supprimer ces utilisateurs et espaces de travail avant de supprimer l’emplacement.

                                                                                                                  N’oubliez pas que tous les numéros associés à cet emplacement seront rendus à votre fournisseur RTCP ; vous ne serez plus propriétaire de ces numéros.

                                                                                                                  1

                                                                                                                  Connectez-vous à Control Hub àhttps://admin.webex.com , allez à Gestion > Emplacement .

                                                                                                                  2

                                                                                                                  Cliquerdans la colonne Actions à côté de l’emplacement que vous souhaitez supprimer.

                                                                                                                  3

                                                                                                                  Choisir Supprimer l'emplacement , puis confirmez que vous souhaitez supprimer cet emplacement.

                                                                                                                  La suppression définitive de l’emplacement prend généralement quelques minutes, mais cela peut prendre jusqu’à une heure. Vous pouvez vérifier le statut en cliquant sur à côté du nom de l'emplacement et en sélectionnant Statut de suppression .

                                                                                                                  Vous pouvez modifier votre configuration RTCP, le nom, le fuseau horaire et la langue d'un emplacement après sa création. N’oubliez pas cependant que la nouvelle langue ne s’applique qu’aux nouveaux utilisateurs et périphériques. Les utilisateurs et périphériques existants continuent à utiliser l’ancienne langue.


                                                                                                                   

                                                                                                                  Pour les sites existants, vous pouvez activer les services d’urgence 911. Voir Service 911 d’urgence RedSky pour Webex Calling pour plus d’informations.

                                                                                                                  1

                                                                                                                  Connectez-vous à Control Hub àhttps://admin.webex.com , allez à Gestion > Emplacement .

                                                                                                                  Si vous voyez un symbole Attention à côté d'un emplacement, cela signifie que vous n'avez pas encore configuré de numéro de téléphone pour cet emplacement. Vous ne pouvez pas passer ou recevoir d’appels tant que vous n’avez pas configuré ce numéro.

                                                                                                                  2

                                                                                                                  (Facultatif) Sous Connexion au RTCP, sélectionnez soit RTCP connecté au Cloud, soit RTCP sur site (passerelle locale), en fonction de celui que vous avez déjà configuré. Cliquez sur Gérer pour modifier cette configuration, puis reconnaissez les risques associés en sélectionnant Continuer. Ensuite, choisissez l’une des options suivantes et cliquez sur Enregistrer :

                                                                                                                  • RTCP Cisco –Choisissez cette option si vous souhaitez une solution RTCP sur le Cloud de Cisco. Le forfait Cisco Calling est une solution de remplacement RTCP complète qui fournit des appels d'urgence, des appels nationaux et internationaux entrants et sortants, et vous permet de commander de nouveaux numéros RTCP ou de transférer des numéros existants vers Cisco.


                                                                                                                     

                                                                                                                    L’option Cisco RTCP n’est visible que dans les conditions suivantes :

                                                                                                                    • Vous avez acheté au moins un abonnement au service d’appel Cisco OCP (Abonnement d’appels sortants).

                                                                                                                    • Votre emplacement se trouve dans un pays où le service d’appel Cisco est pris en charge.

                                                                                                                    • Votre emplacement est nouveau. Actuellement, les emplacements préexistants auxquels d'autres fonctionnalités RTCP ont été attribuées ne sont pas éligibles pour le plan d'appel Cisco. Ouvrez un dossier d’assistance pour obtenir des conseils.

                                                                                                                    • Vous êtes hébergé dans un centre de données Webex Calling dans une région dans laquelle le forfait Cisco Calling est pris en charge.

                                                                                                                  • RTCP connecté sur le Cloud–Choisissez cette option si vous recherchez une solution RTCP sur le Cloud auprès de l’un des nombreux partenaires CCP de Cisco ou si l’abonnement au service d’appel Cisco n’est pas disponible dans votre région. Les partenaires CCP offrent des solutions de remplacement du RTCP, une couverture mondiale étendue et une gamme large et variée de fonctionnalités, de conditionnements et de prix.

                                                                                                                     

                                                                                                                    Les partenaires CCP et leur couverture géographique sont répertoriés ici. Seuls les partenaires qui prennent en charge le pays de votre emplacement sont affichés. Les partenaires sont répertoriés soit avec un logo, soit sous la forme d’une brève chaîne de texte suivie d’une région, entre parenthèses (exemple : (EU), (US) ou (CA)). Les partenaires listés avec un logo offrent toujours Média régional pour CCP. Pour les partenaires affichés sous la forme d’une chaîne de caractères, choisissez la région la plus proche du pays où vous vous trouvez afin de garantir un média régional pour CCP.

                                                                                                                    Si vous voyez l’option de Commander des numéros maintenant sous un fournisseur listé, nous vous recommandons de choisir cette option afin de bénéficier du CCP intégré. Le CCP intégré permet l’approvisionnement et le provisionnement de numéros de téléphone dans Control Hub sur une seule fenêtre. La solution CCP non intégrée vous oblige à vous procurer vos numéros de téléphone auprès du partenaire CCP en dehors de Control Hub.

                                                                                                                  • RTCP sur site (passerelle locale) : vous pouvez choisir cette option si vous souhaitez conserver votre fournisseur RTCP actuel ou si vous souhaitez connecter des sites non cloud avec des sites cloud.

                                                                                                                     

                                                                                                                    Webex Calling les clients dont les emplacements sont précédemment configurés avec une passerelle locale seront automatiquement convertis en RTCP sur site avec une jonction correspondante.

                                                                                                                  3

                                                                                                                  Sélectionnez le Numéro principal auquel le contact principal du site peut être joint.

                                                                                                                  4

                                                                                                                  (Facultatif) Sous Appels d'urgence , vous pouvez sélectionner Identificateur d'emplacement d'urgence à attribuer à cet emplacement.


                                                                                                                   

                                                                                                                  Ce paramètre est facultatif et s'applique uniquement aux pays qui l'exigent.

                                                                                                                  Dans certains pays (exemple : France), des exigences réglementaires existent pour les systèmes radio cellulaires pour établir l'identité de la cellule lorsque vous passez un appel d'urgence et est mis à la disposition des autorités d'urgence. D'autres pays comme les États-Unis et le Canada mettent en œuvre la détermination de l'emplacement à l'aide d'autres méthodes. Pour plus d’informations, voir Appels d'urgence améliorés .

                                                                                                                  Votre fournisseur d'appels d'urgence peut avoir besoin d'informations sur le réseau d'accès et est obtenu en définissant un nouvel en-tête de poste SIP privé, P-Access-Network-Info. L'en-tête contient des informations relatives au réseau d'accès.

                                                                                                                  Lorsque vous définissez l'identificateur d'emplacement d'urgence pour un emplacement, la valeur de l'emplacement est envoyée au fournisseur dans le cadre du message SIP. Contactez votre fournisseur d'appels d'urgence pour voir si vous avez besoin de ce paramètre et utilisez la valeur fournie par votre fournisseur d'appels d'urgence."

                                                                                                                  5

                                                                                                                  Sélectionnez le Numéro de messagerie vocale que les utilisateurs peuvent appeler pour consulter leur messagerie vocale pour cet emplacement.

                                                                                                                  6

                                                                                                                  (Facultatif) Cliquez sur l'icône en forme de crayon en haut de la page Emplacement pour modifier le Nom de l'emplacement , Langue de l'annonce , Langue du courrier électronique , Fuseau horaire , ou Adresse selon vos besoins, puis cliquez sur Enregistrer .


                                                                                                                   

                                                                                                                  Changer le Langue de l'annonce prend effet immédiatement pour tous les nouveaux utilisateurs et fonctionnalités ajoutés à cet emplacement. Si les utilisateurs existants et/ou les fonctionnalités doivent également avoir leur langue d'annonce modifiée, lorsque vous y êtes invité, sélectionnez Modification pour les utilisateurs et les espaces de travail existants ou Modification pour les fonctionnalités existantes . Cliquez sur Appliquer. Vous pouvez consulter la progression sur la page Tâches. Vous ne pouvez plus apporter de modifications tant que cette opération n’est pas terminée.


                                                                                                                   

                                                                                                                  La modification du fuseau horaire d’un emplacement ne met pas à jour les fuseaux horaires des fonctions associées à cet emplacement. Pour modifier les fuseaux horaires pour les fonctionnalités telles que le répartiteur automatique, le groupe de recherche et la file d’attente d’appels, allez dans la section Paramètres généraux de la fonctionnalité spécifique pour laquelle vous souhaitez mettre à jour le fuseau horaire, puis modifiez-les et enregistrez-les.

                                                                                                                  Ces paramètres concernent la numérotation interne et sont également disponibles dans l’assistant de première installation. Lorsque vous modifiez votre plan de numérotation, les exemples de numéros dans le Control Hub sont mis à jour pour afficher ces modifications.


                                                                                                                   

                                                                                                                  Vous pouvez configurer les autorisations d’appels sortants pour un emplacement. Voir ces étapes pour configurer les autorisations d’appels sortants.

                                                                                                                  1

                                                                                                                  Connectez-vous à Control Hub, allez à Services > Calling > Paramètres du service, puis faites défiler jusqu'à Numérotation interne.

                                                                                                                  2

                                                                                                                  Configurez les préférences de numérotation facultatives suivantes, selon les besoins :

                                                                                                                  • Longueur du préfixe de routage de l’emplacement–Nous recommandons ce paramètre si vous avez plusieurs emplacements. Vous pouvez saisir une longueur de 2 à 7 chiffres. Si vous avez plusieurs emplacements avec le même numéro de poste, les utilisateurs doivent composer un préfixe lorsqu’ils appellent entre les emplacements. Par exemple, si vous avez plusieurs magasins, tous avec l’extension 1000, vous pouvez configurer un préfixe de routage pour chaque magasin. Si un magasin a un préfixe de 888, il faut composer 8881000 pour le joindre.

                                                                                                                     

                                                                                                                    Les longueurs de préfixe de routage incluent le chiffre de direction. Par exemple, si vous définissez la longueur du préfixe de routage à quatre, seuls trois chiffres peuvent être utilisés pour spécifier le site.


                                                                                                                     

                                                                                                                    Si vous attribuez un préfixe de routage à un emplacement, toutes les apparences des extensions affectées à cet emplacement incluent le préfixe de routage devant le numéro de poste. Par exemple, 888-1000 (préfixe de routage-extension).

                                                                                                                  • Chiffre de direction dans le préfixe de routage—Choisissez le numéro qui sera défini comme le premier chiffre de chaque préfixe de routage.
                                                                                                                  • Longueur du poste interne–Vous pouvez saisir 2 à 10 chiffres et la valeur par défaut est 2.

                                                                                                                     

                                                                                                                    Après avoir augmenté la longueur de votre numéro de poste, les numéros abrégés existants vers les numéros de poste internes ne sont pas automatiquement mis à jour.

                                                                                                                  • Autoriser la numérotation des numéros de postes entre les emplacements—Vous permet de personnaliser la numérotation des numéros de postes entre les emplacements en fonction des exigences de votre organisation.
                                                                                                                    • Activez le bouton si votre organisation n’a pas de numéros de poste en double sur tous ses emplacements.

                                                                                                                      Par défaut, le commutateur est activé.

                                                                                                                    • Désactivez le bouton si votre organisation a le même numéro de poste dans différents emplacements. Lorsque le commutateur est désactivé et que l'appelant compose le numéro de poste, l'appel est acheminé vers un utilisateur avec le numéro de poste correspondant au même emplacement que l'appelant. L’appelant doit composer le numéro significatif de l’entreprise (préfixe de routage de l’emplacement + numéro de poste) pour joindre un numéro de poste dans d’autres emplacements.

                                                                                                                  3

                                                                                                                  Spécifiez la numérotation interne pour des emplacements spécifiques. Aller à Gestion > Emplacements, sélectionnez un emplacement dans la liste, puis cliquez sur Calling. Faites défiler la page jusqu'à Numérotation, puis modifiez la numérotation interne si nécessaire :

                                                                                                                  • Numérotation interne–Spécifiez le préfixe de routage que les utilisateurs d’autres emplacements doivent composer pour contacter une personne de cet emplacement. Le préfixe de routage de chaque emplacement doit être unique. Nous recommandons que la longueur du préfixe corresponde à la longueur définie au niveau de l’organisation, mais elle doit comporter 2 à 7 chiffres.
                                                                                                                  4

                                                                                                                  Spécifiez la numérotation externe pour des emplacements spécifiques. Aller à Gestion > Emplacements, sélectionnez un emplacement dans la liste, puis cliquez sur Calling. Faites défiler la page jusqu'à Numérotation, puis modifiez la numérotation externe si nécessaire :

                                                                                                                  • Numérotation externe–Vous pouvez choisir un chiffre de numérotation sortante que les utilisateurs doivent composer pour atteindre une ligne externe. La valeur par défaut est Aucune et vous pouvez la laisser si vous n’avez pas besoin de cette habitude de numérotation. Si vous décidez d’utiliser cette fonction, nous vous recommandons d’utiliser un numéro différent du chiffre de direction de votre entreprise.

                                                                                                                     

                                                                                                                    Les utilisateurs peuvent inclure le chiffre de direction lorsqu’ils passent des appels externes afin d’imiter la façon dont ils composaient un numéro sur les anciens systèmes. Cependant, tous les utilisateurs peuvent toujours passer des appels externes sans le chiffre de numérotation sortante.

                                                                                                                  • Facultativement, vous avez la possibilité de Forcer la composition du chiffre de numérotation sortante de cet emplacement, en vous assurant que l'utilisateur doit utiliser le chiffre de numérotation sortante défini par l'administrateur pour passer des appels externes.

                                                                                                                     

                                                                                                                    Les appels d'urgence peuvent toujours être composés avec ou sans le chiffre de numérotation sortante lorsque cette fonctionnalité est activée.

                                                                                                                    Une fois activé, tous les numéros de destination externes tels que ceux utilisés pour le transfert d’appel ne fonctionneront plus si un chiffre de numérotation sortante n’est pas inclus.


                                                                                                                     
                                                                                                                    Si un numéro de poste est identique au numéro national, le numéro de poste a la priorité sur le numéro national. Par conséquent, nous vous recommandons d'activer le chiffre de numérotation sortante.

                                                                                                                     
                                                                                                                    Nous vous recommandons fortement d’utiliser le format de numérotation E.164 pour les appels RTCP entrants et sortants.

                                                                                                                  Impact sur les utilisateurs :

                                                                                                                  • Les utilisateurs doivent redémarrer leur téléphone pour que les modifications apportées aux préférences de numérotation prennent effet.

                                                                                                                  • Les extensions des utilisateurs ne doivent pas commencer par le même numéro que le chiffre de direction de l’emplacement ou les chiffres de numérotation sortante.

                                                                                                                  Si vous êtes un revendeur à valeur ajoutée, vous pouvez utiliser ces étapes pour commencer la configuration de la passerelle locale dans Control Hub. Lorsque cette passerelle est enregistrée dans le Cloud, vous pouvez l’utiliser sur un ou plusieurs de vos sites Webex Calling pour assurer le routage vers un fournisseur de services RTCP d’entreprise.


                                                                                                                   

                                                                                                                  Un emplacement disposant d’une passerelle locale ne peut pas être supprimé lorsque la passerelle locale est utilisée pour d’autres emplacements.

                                                                                                                  Suivez ces étapes pour créer un trunk dans Control Hub.

                                                                                                                  Avant de commencer

                                                                                                                  • Une fois qu’un emplacement est ajouté, et avant de configurer le RTCP local pour un emplacement, vous devez créer une trunk.

                                                                                                                  • Créez tous les emplacements et les paramètres et numéros spécifiques à chacun d’eux. Les emplacements doivent exister avant que vous puissiez ajouter un RTCP sur site.

                                                                                                                  • Comprenez les exigences du RTCP sur site (passerelle locale) pour Webex Calling.

                                                                                                                  • Vous ne pouvez pas choisir plus d’une trunk pour un emplacement avec un RTCP sur site, mais vous pouvez choisir la même trunk pour plusieurs emplacements.

                                                                                                                  1

                                                                                                                  Connectez-vous à Concentrateur de contrôle à , allez à Services > Appel > Routage des appels , puis sélectionnez Ajouter un tronc .https://admin.webex.com

                                                                                                                  2

                                                                                                                  Sélectionnez un emplacement.

                                                                                                                  3

                                                                                                                  Nommez le trunk et cliquez sur Enregistrer.


                                                                                                                   

                                                                                                                  Le nom ne doit pas comporter plus de 24 caractères.

                                                                                                                  Que faire ensuite

                                                                                                                  Les paramètres pertinents que vous devez configurer sur le trunk vous sont présentés. Vous allez également générer un ensemble d’informations d’identification SIP digest pour sécuriser la connexion RTCP.

                                                                                                                  Les informations sur le trunk apparaissent à l’écran Enregistrer le domaine, Groupe de lignes auxiliaires OTG/DTG, ligne/port, et Adresse du proxy sortant.

                                                                                                                  Nous vous recommandons de copier ces informations depuis Control Hub et de les coller dans un fichier texte ou un document local afin de pouvoir vous y référer lorsque vous êtes prêt à configurer le RTCP local.

                                                                                                                  Si vous perdez les informations d’identification, vous devez les générer à partir de l’écran d’information sur les lignes auxiliaires dans Control Hub. Cliquez sur Récupérer le nom d’utilisateur et réinitialiser le mot de passe pour générer un nouvel ensemble d’informations d’authentification à utiliser sur le réseau.

                                                                                                                  1

                                                                                                                  Connectez-vous à Control Hub àhttps://admin.webex.com , allez à Gestion > Emplacement .

                                                                                                                  2

                                                                                                                  Sélectionnez un emplacement à modifier et cliquez sur Gérer.

                                                                                                                  3

                                                                                                                  Sélectionnez RTCP sur site et cliquez sur Suivant.

                                                                                                                  4

                                                                                                                  Choisissez un réseau dans le menu déroulant.


                                                                                                                   

                                                                                                                  Visitez la page Lignes auxiliaires pour gérer vos choix de groupes de lignes auxiliaires.

                                                                                                                  5

                                                                                                                  Cliquez sur l’avis de confirmation, puis cliquez sur Enregistrer.

                                                                                                                  Que faire ensuite

                                                                                                                  Vous devez prendre les informations de configuration générées par Control Hub et mapper les paramètres dans la passerelle locale (par exemple, sur un CUBE Cisco situé dans les locaux). Cet article vous guide à travers ce processus. A titre de référence, le diagramme suivant montre comment les informations de configuration du Control Hub (à gauche) correspondent aux paramètres du CUBE (à droite) :

                                                                                                                  après avoir terminé avec succès la configuration sur la passerelle elle-même, vous pouvez retourner dans Services > Appel > Emplacements dans Control Hub et la passerelle que vous avez créée sera listée dans la carte de localisation à laquelle vous l’avez assignée avec un point vert à gauche du nom. Ce statut indique que la passerelle est enregistrée de manière sécurisée dans le Cloud d’appel et qu’elle sert de passerelle RTCP active pour l’emplacement.

                                                                                                                  Si vous essayez les services Webex et que vous souhaitez convertir votre essai en un abonnement payant, vous pouvez soumettre une demande par courrier électronique à votre partenaire.

                                                                                                                  1

                                                                                                                  Connectez-vous au Control Hub à l’adresse https://admin.webex.com, sélectionnez l’icône du bâtiment.

                                                                                                                  2

                                                                                                                  Sélectionnez l’onglet Abonnements, puis cliquez sur Acheter maintenant.

                                                                                                                  Un courrier électronique est envoyé à votre partenaire pour lui faire savoir que vous souhaitez passer à un abonnement payant.

                                                                                                                  Vous pouvez contrôler l'application d'appel qui s'ouvre lorsque les utilisateurs passent des appels. Vous pouvez configurer les paramètres du client appelant, y compris le déploiement en mode mixte pour les organisations avec des utilisateurs autorisés avec Unified CM ou Webex Calling et les utilisateurs sans services d'appel payants de Cisco. Pour plus d’informations, voir : Configurer le comportement d’appel.

                                                                                                                  Configuration de la passerelle locale sur Cisco IOS-XE pour Webex Calling

                                                                                                                  Aperçu

                                                                                                                  Webex Calling prend actuellement en charge deux versions de la passerelle locale :

                                                                                                                  • Passerelle locale

                                                                                                                  • Passerelle locale pour Webex for Government

                                                                                                                  • Avant de commencer, comprenez les exigences sur site du réseau téléphonique public commuté (RTCP) et de la passerelle locale (LGW) pour Webex Calling. Voir Architecture préférée de Cisco pour Webex Calling pour plus d’informations.

                                                                                                                  • Cet article suppose qu'une plate-forme de passerelle locale dédiée est en place sans configuration vocale existante. Si vous modifiez une passerelle RTCP existante ou un déploiement CUBE Enterprise pour l’utiliser comme fonction de passerelle locale pour Webex Calling, alors faites attention à la configuration. Assurez-vous de ne pas interrompre les flux d’appels existants et la fonctionnalité en raison des modifications que vous apportez.


                                                                                                                   
                                                                                                                  Les procédures contiennent des liens vers la documentation de référence des commandes où vous pouvez en savoir plus sur les différentes options de commande. Tous les liens de référence de commande vont à la Référence des commandes des passerelles gérées Webex sauf indication contraire (auquel cas, les liens de commande vont à Référence des commandes vocales Cisco IOS ). Vous pouvez accéder à tous ces guides dans Cisco Unified Border Element Command References.

                                                                                                                  Pour plus d’informations sur les SBC tiers pris en charge, reportez-vous à la documentation de référence du produit correspondante.

                                                                                                                  Il existe deux options pour configurer la passerelle locale pour votre Webex Calling tronc :

                                                                                                                  • Jonction basée sur l'enregistrement

                                                                                                                  • Jonction basée sur un certificat

                                                                                                                  Utilisez le flux de tâches soit sous le Passerelle locale basée sur l'inscription ou Passerelle locale basée sur un certificat pour configurer la passerelle locale pour votre Webex Calling coffre.

                                                                                                                  Voir Commencer avec la passerelle locale pour plus d’informations sur les différents types de lignes principales. Effectuez les étapes suivantes sur la passerelle locale elle-même, à l'aide de l'interface de ligne de commande (CLI). Nous utilisons le Protocole SIP (Session Initiation Protocol) et le transport TLS (Transport Layer Security) pour sécuriser le tronc et le protocole SRTP(Secure Real-time Protocol) pour sécuriser le média entre la passerelle locale et Webex Calling .

                                                                                                                  La passerelle locale pour Webex for Government ne prend pas en charge les éléments suivants :

                                                                                                                  • STUN/ICE-Lite pour l’optimisation des chemins de média

                                                                                                                  • Télécopie (T.38)

                                                                                                                  Pour configurer la passerelle locale pour votre trunk Webex Calling dans Webex for Government, utilisez l’option suivante :

                                                                                                                  • Jonction basée sur un certificat

                                                                                                                  Utilisez le flux des tâches sous la passerelle locale basée sur un certificat pour configurer la passerelle locale pour votre trunk Webex Calling. Pour plus d’informations sur la configuration d’une passerelle locale basée sur un certificat, voir Configurer le trunk basé sur un certificat de Webex Calling.

                                                                                                                  Il est obligatoire de configurer les codes de chiffrement GCM conformes à la norme FIPS pour prendre en charge la passerelle locale pour Webex for Government. Si ce n'est pas le cas, la configuration de l'appel échoue. Pour des détails de configuration, voir Configurer le trunk basé sur certificat de Webex Calling.


                                                                                                                   
                                                                                                                  Webex for Government ne prend pas en charge la passerelle locale basée sur l’enregistrement.

                                                                                                                  Cette section décrit comment configurer un Cisco Unified Border Element (CUBE) en tant que passerelle locale pour Webex Calling, en utilisant un trunk SIP d’enregistrement. La première partie de ce document illustre comment configurer une passerelle RTCP simple. Dans ce cas, tous les appels du RTCP sont acheminés vers Webex Calling et tous les appels de Webex Calling sont acheminés vers le RTCP. L’image ci-dessous met en évidence cette solution et la configuration de routage d’appel de haut niveau qui sera suivie.

                                                                                                                  Dans cette conception, les principales configurations suivantes sont utilisées :

                                                                                                                  • tenants de la classe vocale : Utilisé pour créer des configurations spécifiques au trunk.

                                                                                                                  • uri de classe vocale : Utilisé pour classer les messages SIP pour la sélection d'un terminal de numérotation dial-peer entrant.

                                                                                                                  • homologue de numérotation entrante: Fournit le traitement des messages SIP entrants et détermine l'itinéraire sortant avec un groupe d'homologues de numérotation.

                                                                                                                  • groupe d'homologues de numérotation : Définit les pairs de numérotation sortants utilisés pour le routage des appels vers le bas.

                                                                                                                  • homologue de numérotation sortante : Assure le traitement des messages SIP sortants et les achemine vers la cible requise.

                                                                                                                  Call routing from/to PSTN to/from Webex Calling configuration solution

                                                                                                                  Lors de la connexion d'une solution Cisco Unified Communications Manager sur site avec Webex Calling, vous pouvez utiliser la configuration simple de la passerelle RTCP comme référence pour construire la solution illustrée dans le diagramme suivant. Dans ce cas, Unified Communications Manager fournit un routage et un traitement centralisés de tous les appels RTCP et Webex Calling.

                                                                                                                  Tout au long de ce document, les noms d’hôtes, les adresses IP et les interfaces illustrés dans l’image suivante sont utilisés.

                                                                                                                  Utilisez les instructions de configuration du reste de ce document pour terminer la configuration de votre passerelle locale comme suit :

                                                                                                                  • Étape 1 : Configurer la connectivité et la sécurité de référence du routeur

                                                                                                                  • Étape 2 : Configurer le trunk Webex Calling

                                                                                                                    En fonction de votre architecture requise, suivez soit :

                                                                                                                  • Étape 3 : Configurer la passerelle locale avec le trunk SIP RTCP

                                                                                                                  • Étape 4 : Configurer la passerelle locale avec l’environnement Unified CM existant

                                                                                                                    Ou :

                                                                                                                  • Étape 3 : Configurer la passerelle locale avec le trunk RTCP TDM

                                                                                                                  Configuration de référence

                                                                                                                  La première étape de la préparation de votre routeur Cisco en tant que passerelle locale pour Webex Calling consiste à créer une configuration de base qui sécurise votre plateforme et établit la connectivité.

                                                                                                                  • Tous les déploiements de passerelle locale basés sur l'enregistrement nécessitent Cisco IOS XE 17.6.1a ou des versions ultérieures. Pour les versions recommandées, reportez-vous à la page Recherche logicielle Cisco. Recherchez la plateforme et sélectionnez l'une des versions suggérées.

                                                                                                                    • Les routeurs de la série ISR4000 doivent être configurés avec des licences technologiques de communications unifiées et de sécurité.

                                                                                                                    • Les routeurs de la série Catalyst Edge 8000 équipés de cartes vocales ou de DSP nécessitent une licence DNA Advantage. Les routeurs sans cartes vocales ou DSP nécessitent un minimum de licences DNA Essentials.

                                                                                                                  • Créez une configuration de base pour votre plateforme qui respecte les politiques de votre entreprise. En particulier, configurez les éléments suivants et vérifiez le fonctionnement :

                                                                                                                    • NTP

                                                                                                                    • Listes de contrôle d’accès

                                                                                                                    • Authentification des utilisateurs et accès à distance

                                                                                                                    • DNS

                                                                                                                    • Routage IP

                                                                                                                    • Adresses IP

                                                                                                                  • Le réseau vers Webex Calling doit utiliser une adresse IPv4.

                                                                                                                  • Téléchargez le bundle d’autorité de certification racine Cisco sur la passerelle locale.

                                                                                                                  Configuration

                                                                                                                  1

                                                                                                                  Assurez-vous d'attribuer des adresses IP valides et routables à toutes les interfaces de couche 3, par exemple :

                                                                                                                  
                                                                                                                  interface GigabitEthernet0/0/0
                                                                                                                    description Interface facing PSTN and/or CUCM
                                                                                                                    ip address 10.80.13.12 255.255.255.0
                                                                                                                  !
                                                                                                                  interface GigabitEthernet0/0/1
                                                                                                                    description Interface facing Webex Calling (Private address)
                                                                                                                    ip address 192.51.100.1 255.255.255.240
                                                                                                                  2

                                                                                                                  Protégez les identifiants d'enregistrement et STUN sur le routeur à l'aide d'un chiffrement symétrique. Configurez la clé de chiffrement principale et le type de chiffrement comme suit :

                                                                                                                  
                                                                                                                  key config-key password-encrypt YourPassword
                                                                                                                  password encryption aes
                                                                                                                  
                                                                                                                  3

                                                                                                                  Créez un point de confiance PKI réservé.


                                                                                                                   
                                                                                                                  Nécessite ce point de confiance pour configurer TLS ultérieurement. Pour les lignes auxiliaires basées sur l'enregistrement, ce point de confiance ne nécessite pas de certificat - comme cela serait requis pour une ligne auxiliaire basée sur un certificat.
                                                                                                                  
                                                                                                                  crypto pki trustpoint EmptyTP 
                                                                                                                   revocation-check none
                                                                                                                  
                                                                                                                  4

                                                                                                                  Activez l'exclusivité TLS1.2 et spécifiez le trustpoint par défaut à l'aide des commandes de configuration suivantes. Les paramètres de transport doivent également être mis à jour afin de garantir une connexion sécurisée et fiable pour l'enregistrement :


                                                                                                                   
                                                                                                                  La commande du serveur cn-san-validate garantit que la passerelle locale autorise une connexion si le nom d'hôte configuré dans le tenant 200 est inclus dans les champs CN ou SAN du certificat reçu du proxy sortant.
                                                                                                                  1. Définir tcp-retry count à 1000 (multiples de 5 msec = 5 secondes).

                                                                                                                  2. Le établissement de la connexion au temporisateur La commande vous permet de régler le temps d'attente de la LGW pour établir une connexion avec un proxy avant d'envisager la prochaine option disponible. La valeur par défaut pour ce temporisateur est de 20 secondes et le minimum de 5 secondes. Commencez par une valeur faible et augmentez-la si nécessaire pour tenir compte des conditions du réseau.

                                                                                                                  
                                                                                                                  sip-ua
                                                                                                                   timers connection establish tls 5
                                                                                                                   transport tcp tls v1.2
                                                                                                                   crypto signaling default trustpoint EmptyTP cn-san-validate server
                                                                                                                   tcp-retry 1000
                                                                                                                  5

                                                                                                                  Installez le bundle d’autorité de certification racine Cisco, qui inclut le certificat d’autorité de certification DigiCert utilisé par Webex Calling. Utiliser le crypto pki trustpool import clean url commande pour télécharger le faisceau d'AC racine à partir de l'URL spécifiée et pour effacer le trustpool d'AC actuel, puis installer le nouveau faisceau de certificats :


                                                                                                                   

                                                                                                                  Si vous devez utiliser un proxy pour accéder à Internet en utilisant le protocole HTTPS, ajoutez la configuration suivante avant d'importer l'offre groupée de l'autorité de certification :

                                                                                                                  ip http client proxy-server yourproxy.com proxy-port 80
                                                                                                                  
                                                                                                                  ip http client source-interface GigabitEthernet0/0/1 
                                                                                                                  crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
                                                                                                                  
                                                                                                                  1

                                                                                                                  Créez un trunk RTCP basé sur l’enregistrement pour un emplacement existant dans le Control Hub. Notez les informations sur la ligne auxiliaire qui sont fournies une fois la ligne auxiliaire créée. Ces détails, comme souligné dans l’illustration suivante, seront utilisés dans les étapes de configuration de ce guide. Pour plus d’informations, voir Configurer les lignes réseau, les groupes de routage et les plans de numérotation pour Webex Calling .

                                                                                                                  2

                                                                                                                  Saisissez les commandes suivantes pour configurer CUBE en tant que passerelle locale Webex Calling :

                                                                                                                   
                                                                                                                  voice service voip
                                                                                                                   ip address trusted list
                                                                                                                    ipv4 x.x.x.x y.y.y.y
                                                                                                                   mode border-element
                                                                                                                   media statistics
                                                                                                                   media bulk-stats 
                                                                                                                   allow-connections sip to sip
                                                                                                                   no supplementary-service sip refer  
                                                                                                                   stun
                                                                                                                    stun flowdata agent-id 1 boot-count 4
                                                                                                                    stun flowdata shared-secret 0 Password123$
                                                                                                                   sip
                                                                                                                    asymmetric payload full
                                                                                                                    early-offer forced  
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  
                                                                                                                  ip address trusted list
                                                                                                                   ipv4 x.x.x.x y.y.y.y
                                                                                                                  • Pour se protéger contre la fraude payante, la liste d'adresses de confiance définit une liste d'hôtes et de réseaux à partir desquels la passerelle locale attend des appels VoIP légitimes.

                                                                                                                  • Par défaut, la passerelle locale bloque tous les messages VoIP entrants provenant d’adresses IP qui ne figurent pas dans sa liste de confiance. Les dial-peers configurés de manière statique avec « IP cible de session » ou les adresses IP de groupe de serveurs sont approuvés par défaut, il n’est donc pas nécessaire d’ajouter à la liste de confiance.

                                                                                                                  • Lorsque vous configurez votre passerelle locale, ajoutez les sous-réseaux IP de votre centre de données régional Webex Calling à la liste. Pour plus d’informations, voir Informations de référence sur les ports pour Webex Calling. Ajoutez également des plages d’adresses pour les serveurs Unified Communications Manager (le cas échéant) et les passerelles du trunk RTCP.


                                                                                                                     

                                                                                                                    Si votre LGW est derrière un pare-feu avec un NAT de cône restreint, vous préférerez peut-être désactiver la liste d' adresse IP de confiance sur l'interface Webex Calling . Le pare-feu vous protège déjà des appels VoIP entrants non sollicités. L'action de désactivation réduit votre surcharge de configuration à long terme, car nous ne pouvons pas garantir que les adresses des Webex Calling les pairs restent fixes et vous devez configurer votre pare-feu pour les pairs dans tous les cas.

                                                                                                                  élément de bordure de mode

                                                                                                                  Active les fonctionnalités Cisco Unified Border Element (CUBE) sur la plateforme.

                                                                                                                  statistiques des médias

                                                                                                                  Active la surveillance des médias sur la passerelle locale.

                                                                                                                  statistiques média en masse

                                                                                                                  Permet au plan de contrôle d'interroger le plan de données pour les statistiques d'appels en masse.

                                                                                                                  Pour plus d'informations sur ces commandes, voir Médias.

                                                                                                                  autoriser les connexions sip à sip

                                                                                                                  Activez la fonctionnalité d’agent utilisateur back-to-back SIP de base de CUBE. Pour plus d’informations, voir Autoriser les connexions .


                                                                                                                   

                                                                                                                  Par défaut, le transport de télécopie T.38 est activé. Pour plus d’informations, reportez-vous au protocole de télécopie t38 (service vocal).

                                                                                                                  étourdissement

                                                                                                                  Active STUN (Session Traversal of UDP through NAT) globalement.

                                                                                                                  • Lorsque vous transférez un appel vers un Webex Calling l'utilisateur (par exemple, l'appelé et l'appelant sont Webex Calling abonnés et si vous ancrez le média au Webex Calling SBC), le média ne peut pas circuler vers la passerelle locale car le trou d’épingle n’est pas ouvert.

                                                                                                                  • La fonction de liaisons STUN sur la passerelle locale permet aux demandes STUN générées localement d'être envoyées sur le chemin média négocié. Cela permet d’ouvrir le trou d’épingle dans le pare-feu.

                                                                                                                  Pour plus d’informations, voir Stun flowdata agent-id et stun flowdatashared-secret .

                                                                                                                  charge utile asymétrique pleine

                                                                                                                  Configure la prise en charge de la charge utile asymétrique SIP pour les charges utiles DTMF et les codecs dynamiques. Pour plus d’informations sur cette commande, voir charge utile asymétrique .

                                                                                                                  offre anticipée forcée

                                                                                                                  Force la passerelle locale à envoyer des informations SDP dans le message INVITE initial au lieu d'attendre l'accusé de réception du pair voisin. Pour plus d’informations sur cette commande, voir offre anticipée .

                                                                                                                  3

                                                                                                                  Configurer codec de classe vocale 100 filtre pour le tronc. Dans cet exemple, le même filtre de codec est utilisé pour tous les trunks. Vous pouvez configurer des filtres pour chaque tronc pour un contrôle précis.

                                                                                                                  
                                                                                                                  voice class codec 100
                                                                                                                   codec preference 1 opus
                                                                                                                   codec preference 2 g711ulaw
                                                                                                                   codec preference 3 g711alaw
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  codec de classe vocale 100

                                                                                                                  Utilisé pour autoriser uniquement les codecs préférés pour les appels via les lignes principales SIP. Pour plus d’informations, voir codec de la classe vocale.


                                                                                                                   

                                                                                                                  Le codec Opus est pris en charge uniquement pour les troncs RTCP basés sur SIP. Si le trunk RTCP utilise une connexion vocale T1/E1 ou analogique FXO, exclure préférence de codec 1 opus du codec de classe vocale 100 la configuration du .

                                                                                                                  4

                                                                                                                  Configurer utilisation de la classe vocale 100 pour activer ICE sur le trunk Webex Calling.

                                                                                                                  
                                                                                                                  voice class stun-usage 100 
                                                                                                                   stun usage firewall-traversal flowdata
                                                                                                                   stun usage ice lite

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  stunusageicelite

                                                                                                                  Utilisé pour activer ICE-Lite pour tous les dial-peers faisant face à Webex Calling afin de permettre l’optimisation des médias dans la mesure du possible. Pour plus d’informations, voir utilisation de l’étourdissement de la classe vocale et utilisation étourdissante ice lite .


                                                                                                                   

                                                                                                                  Vous avez besoin de stun utilisation d'ICE-lite pour les flux d'appels utilisant l'optimisation du chemin de média. Pour fournir l'optimisation des médias pour une passerelle SIP vers TDM, configurez un homologue de numérotation en boucle avec ICE-Lite activé sur le segment IP-IP. Pour plus de détails techniques, contactez les équipes Compte ou TAC

                                                                                                                  5

                                                                                                                  Configurez la politique de chiffrement des médias pour le trafic Webex.

                                                                                                                  
                                                                                                                  voice class srtp-crypto 100
                                                                                                                   crypto 1 AES_CM_128_HMAC_SHA1_80

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  classe vocale srtp-crypto 100

                                                                                                                  Spécifie SHA1_80 comme seule offre de CUBE de suite de chiffrement SRTP dans le SDP dans les messages d'offre et de réponse. Webex Calling ne prend en charge que SHA180._ Pour plus d’informations, voir classe vocale srtp-crypto .

                                                                                                                  6

                                                                                                                  Configurez un modèle pour identifier de manière unique les appels vers une ligne principale de la passerelle locale en fonction de son paramètre de ligne principale de destination :

                                                                                                                  
                                                                                                                  voice class uri 100 sip
                                                                                                                   pattern dtg=Dallas1463285401_LGU
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  URI de classe vocale 100 sip

                                                                                                                  Définit un modèle pour faire correspondre une invitation SIP entrante à un terminal de numérotation dial-peer entrant. Lorsque vous saisissez ce modèle, utilisez dtg= suivi de la valeur OTG/DTG du tronc fournie dans le Control Hub lorsque le tronc a été créé. Pour plus d’informations, voir uri de classe vocale.

                                                                                                                  7

                                                                                                                  Configurer profil SIP 100, qui sera utilisé pour modifier les messages SIP avant qu’ils ne soient envoyés à Webex Calling.

                                                                                                                  
                                                                                                                  voice class sip-profiles 100
                                                                                                                   rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
                                                                                                                   rule 20 request ANY sip-header To modify "<sips:" "<sip:"
                                                                                                                   rule 30 request ANY sip-header From modify "<sips:" "<sip:"
                                                                                                                   rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
                                                                                                                   rule 50 response ANY sip-header To modify "<sips:" "<sip:"
                                                                                                                   rule 60 response ANY sip-header From modify "<sips:" "<sip:"
                                                                                                                   rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
                                                                                                                   rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
                                                                                                                   rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  • règles 10 à 70 et 90

                                                                                                                    Garantit que les en-têtes SIP utilisés pour la signalisation d'appel utilisent le schéma sip, plutôt que le schéma sips, qui est requis par les proxys Webex. La configuration de CUBE pour utiliser les sips garantit que l’enregistrement sécurisé est utilisé.

                                                                                                                  • règle 80

                                                                                                                    Modifie l’en-tête De pour inclure l’identifiant OTG/DTG du groupe de trunks du Control Hub afin d’identifier de manière unique un site de passerelle locale au sein d’une entreprise.

                                                                                                                  8

                                                                                                                  Configurer le trunk Webex Calling :

                                                                                                                  1. Créer tenant de classe vocale 100 pour définir et regrouper les configurations requises spécifiquement pour le trunk Webex Calling. En particulier, les détails d’enregistrement du trunk fournis précédemment dans le Control Hub seront utilisés dans cette étape comme détaillé ci-dessous. Les dial-peers associés à ce tenant hériteront ultérieurement de ces configurations.


                                                                                                                     

                                                                                                                    L'exemple suivant utilise les valeurs illustrées à l'étape 1 aux fins de ce guide (indiquées en gras). Remplacez-les par des valeurs pour votre ligne auxiliaire dans votre configuration.

                                                                                                                    
                                                                                                                    voice class tenant 100
                                                                                                                      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
                                                                                                                      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
                                                                                                                      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
                                                                                                                      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
                                                                                                                      no remote-party-id
                                                                                                                      sip-server dns:98027369.us10.bcld.webex.com
                                                                                                                      connection-reuse
                                                                                                                      srtp-crypto 100
                                                                                                                      session transport tcp tls 
                                                                                                                      url sips 
                                                                                                                      error-passthru
                                                                                                                      asserted-id pai 
                                                                                                                      bind control source-interface GigabitEthernet0/0/1
                                                                                                                      bind media source-interface GigabitEthernet0/0/1
                                                                                                                      no pass-thru content custom-sdp 
                                                                                                                      sip-profiles 100 
                                                                                                                      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
                                                                                                                      privacy-policy passthru
                                                                                                                    

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    tenant de classe vocale 100

                                                                                                                    Définit un ensemble de paramètres de configuration qui seront utilisés uniquement pour le trunk Webex Calling. Pour plus d’informations, voir locataire de classe vocale .

                                                                                                                    registrar dns:98027369.us10.bcld.webex.com scheme sips expire 240 refresh-ratio 50 tcp tls

                                                                                                                    Serveur d'inscriptions pour la passerelle locale avec l'enregistrement configuré pour s'actualiser toutes les deux minutes (50 % de 240 secondes). Pour plus d’informations, voir registraire .

                                                                                                                    Vérifiez que vous utilisez ici la valeur Enregistrer le domaine du Control Hub.

                                                                                                                    numéro d'identification Dallas1171197921_LGU nom d'utilisateur Dallas1463285401_LGUmot de passe 0 9Wt[M6ifY+realm BroadWorks

                                                                                                                    Informations d'identification pour le défi d'enregistrement de jonction. Pour plus d’informations, voir informations d'identification (SIP UA) .

                                                                                                                    Vérifiez que vous utilisez les valeurs de l’hôte de ligne/port, du nom d’utilisateur d’authentification et du mot de passe d’authentification respectivement à partir du Control Hub ici.

                                                                                                                    nom d'utilisateur d'authentification Dallas1171197921_LGU mot de passe 0 9Wt[M6ifY+ realm BroadWorks
                                                                                                                    nom d'utilisateur d'authentification Dallas1171197921_LGUmot de passe 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

                                                                                                                    Défi d’authentification pour les appels. Pour plus d’informations, voir authentification (Dial-peer) .

                                                                                                                    Vérifiez que vous utilisez les valeurs Nom d’utilisateur d’authentification, Mot de passe d’authentification et Domaine d’enregistrement respectivement à partir du Control Hub ici.

                                                                                                                    no remote-party-id

                                                                                                                    Désactiver l’en-tête SIP Remote-Party-ID (RPID) car Webex Calling prend en charge PAI, qui est activé à l’aide de CIO pai asserted-id . Pour plus d’informations, voir ID-partie-distante .

                                                                                                                    serveur sip dns:us25.sipconnect.bcld.webex.com

                                                                                                                    Configure le serveur SIP cible pour le trunk. Utilisez l’adresse SRV du proxy Edge fournie dans le Control Hub lorsque vous avez créé votre trunk.

                                                                                                                    connexion-utilisation

                                                                                                                    Utilise la même connexion permanente pour l'enregistrement et le traitement des appels. Pour plus d’informations, voir connexion-utilisation .

                                                                                                                    srtp-crypto 100

                                                                                                                    Configure les suites de chiffrement préférées pour le tronçon d'appel SRTP (connexion) (spécifié à l'étape 5). Pour plus d’informations, voir classe vocale srtp-crypto.

                                                                                                                    transport de session tcp tls

                                                                                                                    Définit le transport sur TLS. Pour plus d’informations, voir transport-session .

                                                                                                                    url gorgées

                                                                                                                    Les requêtes SRV doivent être des SIP prises en charge par le SBC d'accès ; tous les autres messages sont remplacés par SIP par sip-profile 200.

                                                                                                                    erreur-passthru

                                                                                                                    Spécifie la fonctionnalité pass-thru de réponse d'erreur SIP. Pour plus d’informations, voir erreur-passthru .

                                                                                                                    pai asserted-id

                                                                                                                    Active le traitement PAI dans la passerelle locale. Pour plus d’informations, voir id_assermenté .

                                                                                                                    interface source de contrôle de liaison GigabitEthernet0/0/1

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les messages envoyés à WebexCalling. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    bind media source-interface GigabitEthernet0/0/1

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les médias envoyés à WebexCalling. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    pas de contenu pass-thru custom-sdp

                                                                                                                    Commande par défaut sous tenant. Pour plus d’informations sur cette commande, voir contenu pass-thru .

                                                                                                                    profils sip 100

                                                                                                                    Remplace les SIP par SIP et modifie la ligne/le port pour les messages INVITE et REGISTER comme défini dans sip-profils 200 . Pour plus d’informations, voir sip-profils de classe vocale .

                                                                                                                    proxy sortant :dfw04.sipconnect-us.bcld.webex.com

                                                                                                                    Webex Calling accéder à SBC. Insérez l’adresse du proxy sortant fournie dans le Control Hub lorsque vous avez créé votre trunk. Pour plus d’informations, voir proxy-sortant .

                                                                                                                    passthru de politique de confidentialité

                                                                                                                    Configure les options de politique d'en-tête de confidentialité pour la ligne principale pour transmettre les valeurs de confidentialité du message reçu au tronçon d'appel suivant. Pour plus d’informations, voir politique-de-confidentialité .

                                                                                                                  2. Configurer le terminal de numérotation dial-peer du trunk Webex Calling.

                                                                                                                    
                                                                                                                    dial-peer voice 100 voip
                                                                                                                     description Inbound/Outbound Webex Calling
                                                                                                                     max-conn 250
                                                                                                                     destination-pattern BAD.BAD
                                                                                                                     session protocol sipv2
                                                                                                                     session target sip-server
                                                                                                                     incoming uri request 100
                                                                                                                     voice-class codec 100
                                                                                                                     dtmf-relay rtp-nte
                                                                                                                     voice-class stun-usage 100
                                                                                                                     no voice-class sip localhost
                                                                                                                     voice-class sip tenant 100
                                                                                                                     srtp
                                                                                                                     no vad
                                                                                                                    

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    
                                                                                                                    dial-peer voice 100 voip
                                                                                                                      description Inbound/Outbound Webex Calling
                                                                                                                    

                                                                                                                    Définit un homologue de numérotation VoIP avec une balise de 100 et donne une description significative pour faciliter la gestion et le dépannage.

                                                                                                                    max. 250

                                                                                                                    Limite le nombre d’appels entrants et sortants simultanés entre la LGW et Webex Calling. Pour les lignes auxiliaires d'enregistrement, la valeur maximale configurée doit être de 250. Utilisez une valeur inférieure si cela est plus approprié pour votre déploiement. Pour plus d'informations sur les limites d'appels simultanés pour la passerelle locale, reportez-vous au document Commencer avec la passerelle locale.

                                                                                                                    modèle_destination MAUVAIS.MAUVAIS

                                                                                                                    Un modèle de destination fictif est requis lors du routage d'appels sortants à l'aide d'un groupe de numérotation dial-peer entrant. Tout modèle de destination valide peut être utilisé dans ce cas.

                                                                                                                    protocole de session sipv2

                                                                                                                    Spécifie que l'homologue de numérotation 100 gère les segments d'appel SIP. Pour plus d'informations, voir protocole de session (dial-peer).

                                                                                                                    serveur sip cible de la session

                                                                                                                    Indique que le serveur SIP défini dans le tenant 100 est hérité et utilisé pour la destination des appels de ce pair de numérotation.

                                                                                                                    demande uri entrante 100

                                                                                                                    Pour spécifier la classe vocale utilisée pour faire correspondre un pair de numérotation VoIP à l'identificateur de ressource uniforme (URI) d'un appel entrant. Pour plus d’informations, voir uri entrant.

                                                                                                                    codec de classe vocale 100

                                                                                                                    Configure le terminal de numérotation dial-peer pour utiliser la liste de filtres de codec communs 100. Pour plus d’informations, voir codec de classe vocale .

                                                                                                                    utilisation stun de classe vocale 100

                                                                                                                    Permet d’envoyer les demandes STUN générées localement sur la passerelle locale sur le chemin média négocié. STUN aide à ouvrir un trou d’épingle de pare-feu pour le trafic média.

                                                                                                                    pas de localhost sip de classe vocale

                                                                                                                    Désactive la substitution du nom d'hôte local DNS à la place de l' adresse IP physique dans les en-têtes De, Call-ID et Remote-Party-ID des messages sortants.

                                                                                                                    tenant sip de classe vocale 100

                                                                                                                    Le dial-peer hérite de tous les paramètres configurés globalement et dans le tenant 100. Les paramètres peuvent être remplacés au niveau de l'homologue de numérotation.

                                                                                                                    srtp

                                                                                                                    Active SRTP pour le tronçon d'appel.

                                                                                                                    pas de vade

                                                                                                                    Désactive la détection de l’activité vocale.

                                                                                                                  Après avoir défini le tenant 100 et configurez un dial-peer VoIP SIP, la passerelle initie une connexion TLS vers Webex Calling. À ce stade, le SBC d'accès présente son certificat à la passerelle locale. La passerelle locale valide le certificat SBC d’accès à Webex Calling en utilisant le bundle racine de l’autorité de certification qui a été mis à jour précédemment. Si le certificat est reconnu, une session TLS permanente est établie entre la passerelle locale et le SBC d'accès à Webex Calling. La passerelle locale peut ensuite utiliser cette connexion sécurisée pour s’enregistrer auprès du SBC d’accès Webex. Lorsque l’enregistrement est contesté pour l’authentification :

                                                                                                                  • Les paramètres nom d'utilisateur, mot de passe et domaine de la configuration des informations d'authentification sont utilisés dans la réponse.

                                                                                                                  • Les règles de modification dans le profil sip 100 sont utilisées pour convertir l'URL SIPS en SIP.

                                                                                                                  L'enregistrement réussit lorsqu'un 200 OK est reçu du SBC d'accès.

                                                                                                                  Après avoir créé un trunk vers Webex Calling ci-dessus, utilisez la configuration suivante pour créer un trunk non chiffré vers un fournisseur RTCP basé sur SIP :


                                                                                                                   

                                                                                                                  Si votre fournisseur de services offre un trunk RTCP sécurisé, vous pouvez suivre une configuration similaire comme détaillé ci-dessus pour le trunk Webex Calling. Le routage des appels sécurisé à sécurisé est pris en charge par CUBE.


                                                                                                                   

                                                                                                                  Pour configurer les interfaces TDM pour les tronçons d’appel RTCP sur les passerelles Cisco TDM-SIP, voir Configurer le RNIS PRI.

                                                                                                                  1

                                                                                                                  Configurez l’URI de classe vocale suivant pour identifier les appels entrants à partir du trunk RTCP :

                                                                                                                  
                                                                                                                  voice class uri 200 sip
                                                                                                                    host ipv4:192.168.80.13
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  URI de classe vocale 200 sip

                                                                                                                  Définit un modèle pour faire correspondre une invitation SIP entrante à un terminal de numérotation dial-peer entrant. Lorsque vous saisissez ce modèle, utilisez l’adresse IP de votre passerelle IP RTCP. Pour plus d’informations, voir uri de classe vocale.

                                                                                                                  2

                                                                                                                  Configurez le dial-peer IP RTCP suivant :

                                                                                                                  
                                                                                                                  dial-peer voice 200 voip
                                                                                                                   description Inbound/Outbound IP PSTN trunk
                                                                                                                   destination-pattern BAD.BAD
                                                                                                                   session protocol sipv2
                                                                                                                   session target ipv4:192.168.80.13
                                                                                                                   incoming uri via 200
                                                                                                                   voice-class sip bind control source-interface GigabitEthernet0/0/0 
                                                                                                                   voice-class sip bind media source-interface  GigabitEthernet0/0/0 
                                                                                                                   voice-class codec 100
                                                                                                                   dtmf-relay rtp-nte 
                                                                                                                   no vad
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  
                                                                                                                  dial-peer voice 200 voip
                                                                                                                   description Inbound/Outbound IP PSTN trunk

                                                                                                                  Définit un homologue de numérotation VoIP avec une balise de 300 et donne une description significative pour faciliter la gestion et le dépannage. Pour plus d’informations, voir la voix d'homologue de numérotation.

                                                                                                                  modèle_destination MAUVAIS.MAUVAIS

                                                                                                                  Un modèle de destination fictif est requis lors du routage d'appels sortants à l'aide d'un groupe de numérotation dial-peer entrant. Pour plus d’informations, voir modèle de destination (interface) .

                                                                                                                  protocole de session sipv2

                                                                                                                  Indique que le dial-peer 200 gère les segments d'appel SIP. Pour plus d’informations, voir protocole de session (Dial Peer) .

                                                                                                                  cible de session ipv4:192.168.80.13

                                                                                                                  Indique l'adresse IPv4 cible de la destination pour envoyer le tronçon d'appel. La cible de la session ici est l' adresse IP de l'ITSP . Pour plus d'informations, voir cible de session (pair de numérotation VoIP).

                                                                                                                  uri entrant via 200

                                                                                                                  Définit un critère de correspondance pour l'en-tête VIA avec l'adresse IP du RTCP adresse IP. Correspond à tous les segments d’appel IP RTCP entrants sur la passerelle locale avec le dial-peer 200. Pour plus d'informations, voir url entrante.

                                                                                                                  interface source de contrôle de liaison GigabitEthernet0/0/0

                                                                                                                  Configure l’interface source et l’adresse IP associée pour les messages envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                  bind media source-interface GigabitEthernet0/0/0

                                                                                                                  Configure l’interface source et l’adresse IP associée pour les médias envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                  codec de classe vocale 100

                                                                                                                  Configure le terminal de numérotation dial-peer pour utiliser la liste de filtres de codec communs 100. Pour plus d’informations, voir codec de classe vocale .

                                                                                                                  dtmf-relais rtp-nte

                                                                                                                  Définit RTP-NTE (RFC2833) comme la capacité DTMF attendue sur le tronçon d'appel. Pour plus d'informations, reportez-vous à Relais DTMF (Voix sur IP).

                                                                                                                  pas de vade

                                                                                                                  Désactive la détection de l’activité vocale. Pour plus d'informations, voir vad (dial peer).

                                                                                                                  3

                                                                                                                  Si vous configurez votre passerelle locale pour acheminer uniquement les appels entre Webex Calling et le RTCP, ajoutez la configuration de routage d’appel suivante. Si vous configurez votre passerelle locale avec une plateforme Unified Communications Manager, passez à la section suivante.

                                                                                                                  1. Créez des groupes de pairs de numérotation pour acheminer les appels vers Webex Calling ou le RTCP. Définissez DPG 100 avec l’homologue de numérotation sortante 100 vers Webex Calling. DPG 100 est appliqué au dial-peer entrant à partir du RTCP. De même, définissez DPG 200 avec l’homologue de numérotation sortant 200 vers le RTCP. DPG 200 est appliqué au dial-peer entrant de Webex.

                                                                                                                    
                                                                                                                    voice class dpg 100 
                                                                                                                     description Route calls to Webex Calling 
                                                                                                                     dial-peer 100 
                                                                                                                    voice class dpg 200 
                                                                                                                     description Route calls to PSTN 
                                                                                                                     dial-peer 200

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    numéro d'appel 100

                                                                                                                    Associe un homologue de numérotation sortante à un groupe d'homologues de numérotation. Pour plus d'informations, voir voice-class dpg.

                                                                                                                  2. Appliquer des groupes de pairs de numérotation pour router les appels de Webex vers le RTCP et du RTCP vers Webex :

                                                                                                                    
                                                                                                                    dial-peer voice 100
                                                                                                                     destination dpg 200
                                                                                                                    dial-peer voice 200
                                                                                                                     destination dpg 100 

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    destination dpg 200

                                                                                                                    Indique quel groupe d'homologue de numérotation, et donc l'homologue de numérotation doit être utilisé pour le traitement sortant des appels présentés à cet homologue de numérotation entrant.

                                                                                                                    Ceci met fin à la configuration de votre passerelle locale. Enregistrez la configuration et rechargez la plateforme si c’est la première fois que des fonctionnalités CUBE sont configurées.

                                                                                                                  La configuration RTCP-Webex Calling dans les sections précédentes peut être modifiée pour inclure des lignes auxiliaires supplémentaires à un cluster Cisco Unified Communications Manager (UCM). Dans ce cas, tous les appels sont acheminés via Unified CM. Les appels provenant d’UCM sur le port 5060 sont acheminés vers le RTCP et les appels provenant du port 5065 sont acheminés vers Webex Calling. Les configurations incrémentielles suivantes peuvent être ajoutées pour inclure ce scénario d’appel.


                                                                                                                   

                                                                                                                  Lors de la création du trunk Webex Calling dans Unified CM, assurez-vous que vous configurez le port entrant dans les paramètres du profil de sécurité du trunk SIP sur 5065. Cela permet aux messages entrants sur le port 5065 et de remplir l'en-tête VIA avec cette valeur lors de l'envoi de messages à la passerelle locale.

                                                                                                                  1

                                                                                                                  Configurez les URI de classe vocale suivantes :

                                                                                                                  1. Classe les appels Unified CM vers Webex à l’aide du port SIP VIA :

                                                                                                                    
                                                                                                                    voice class uri 300 sip
                                                                                                                     pattern :5065
                                                                                                                    
                                                                                                                  2. Classe les appels Unified CM vers RTCP en utilisant SIP via port :

                                                                                                                    
                                                                                                                    voice class uri 400 sip
                                                                                                                     pattern :192\.168\.80\.6[0-5]:5060
                                                                                                                    

                                                                                                                    Classez les messages entrants de l’UCM vers le trunk RTCP en utilisant un ou plusieurs modèles qui décrivent les adresses sources d’origine et le numéro de port. Des expressions régulières peuvent être utilisées pour définir des modèles de correspondance si nécessaire.

                                                                                                                    Dans l'exemple ci-dessus, une expression régulière est utilisée pour faire correspondre n'importe quelle adresse IP dans la plage 192.168.80.60 à 65 et le numéro de port 5060.

                                                                                                                  2

                                                                                                                  Configurez les enregistrements DNS suivants pour spécifier le routage SRV vers les hôtes Unified CM :


                                                                                                                   

                                                                                                                  IOS XE utilise ces enregistrements pour déterminer localement les hôtes et les ports UCM cibles. Avec cette configuration, il n'est pas nécessaire de configurer des enregistrements dans votre système DNS. Si vous préférez utiliser votre DNS, ces configurations locales ne sont pas requises.

                                                                                                                  
                                                                                                                  ip host ucmpub.mydomain.com 192.168.80.60
                                                                                                                  ip host ucmsub1.mydomain.com 192.168.80.61
                                                                                                                  ip host ucmsub2.mydomain.com 192.168.80.62
                                                                                                                  ip host ucmsub3.mydomain.com 192.168.80.63
                                                                                                                  ip host ucmsub4.mydomain.com 192.168.80.64
                                                                                                                  ip host ucmsub5.mydomain.com 192.168.80.65
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  La commande suivante crée un enregistrement de ressource DNS SRV. Créez un enregistrement pour chaque hôte UCM et ligne auxiliaire :

                                                                                                                  hôte ip _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

                                                                                                                  _sip._udp.pstntocucm.io : Nom de l'enregistrement de ressource SRV

                                                                                                                  2 : La priorité de l'enregistrement de ressource SRV

                                                                                                                  1 : Le poids de l'enregistrement de ressource SRV

                                                                                                                  5060 : Le numéro de port à utiliser pour l'hôte cible dans cet enregistrement de ressource

                                                                                                                  ucmsub5.mydomain.com : L'hôte cible de l'enregistrement de ressource

                                                                                                                  Pour résoudre les noms d'hôtes cibles des enregistrements de ressources, créez des enregistrements DNS A locaux. Par exemple :

                                                                                                                  hôte ip ucmsub5.mydomain.com 192.168.80.65

                                                                                                                  hôte ip: Crée un enregistrement dans la base de données IOS XE locale.

                                                                                                                  ucmsub5.mydomain.com : Le nom d'organisateur de l'enregistrement A.

                                                                                                                  192.168.80.65 : L'adresse IP de l'hôte.

                                                                                                                  Créez les enregistrements de ressources SRV et les enregistrements A pour refléter votre environnement UCM et votre stratégie de distribution d'appels préférée.

                                                                                                                  3

                                                                                                                  Configurez les numéros d’appel suivants :

                                                                                                                  1. Dial-peer pour les appels entre Unified CM et Webex Calling :

                                                                                                                    
                                                                                                                    dial-peer voice 300 voip
                                                                                                                     description UCM-Webex Calling trunk
                                                                                                                     destination-pattern BAD.BAD
                                                                                                                     session protocol sipv2
                                                                                                                     session target dns:wxtocucm.io
                                                                                                                     incoming uri via 300
                                                                                                                     voice-class codec 100
                                                                                                                     voice-class sip bind control source-interface GigabitEthernet 0/0/0
                                                                                                                     voice-class sip bind media source-interface GigabitEthernet 0/0/0
                                                                                                                     dtmf-relay rtp-nte
                                                                                                                     no vad
                                                                                                                    

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    
                                                                                                                    dial-peer voice 300 voip
                                                                                                                     description UCM-Webex Calling trunk

                                                                                                                    Définit un dial-peer VoIP avec une balise 300 et donne une description significative pour faciliter la gestion et le dépannage.

                                                                                                                    modèle_destination MAUVAIS.MAUVAIS

                                                                                                                    Un modèle de destination fictif est requis lors du routage d'appels sortants à l'aide d'un groupe de numérotation dial-peer entrant. Tout modèle de destination valide peut être utilisé dans ce cas.

                                                                                                                    protocole de session sipv2

                                                                                                                    Indique que le dial-peer 300 gère les tronçons d'appel SIP. Pour plus d'informations, voir protocole de session (dial-peer).

                                                                                                                    session cible dns:wxtocucm.io

                                                                                                                    Définit la cible de session de plusieurs nœuds Unified CM via la résolution DNS SRV. Dans ce cas, l'enregistrement SRV défini localement wxtocucm.io est utilisé pour diriger les appels.

                                                                                                                    uri entrant via 300

                                                                                                                    Utilise l’URI 300 de classe vocale pour diriger tout le trafic entrant d’Unified CM en utilisant le port source 5065 vers ce dial-peer. Pour plus d’informations, voir uri entrant.

                                                                                                                    codec de classe vocale 100

                                                                                                                    Indique la liste des filtres de codec pour les appels vers et depuis Unified CM. Pour plus d'informations, voir codec de classe vocale.

                                                                                                                    interface source de contrôle de liaison GigabitEthernet0/0/0

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les messages envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    bind media source-interface GigabitEthernet0/0/0

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les médias envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    dtmf-relais rtp-nte

                                                                                                                    Définit RTP-NTE (RFC2833) comme la capacité DTMF attendue sur le tronçon d'appel. Pour plus d'informations, reportez-vous à Relais DTMF (Voix sur IP).

                                                                                                                    pas de vade

                                                                                                                    Désactive la détection de l’activité vocale. Pour plus d'informations, voir vad (dial peer).

                                                                                                                  2. Dial-peer pour les appels entre Unified CM et le RTCP :

                                                                                                                    
                                                                                                                    dial-peer voice 400 voip
                                                                                                                     description UCM-PSTN trunk
                                                                                                                     destination-pattern BAD.BAD
                                                                                                                     session protocol sipv2
                                                                                                                     session target dns:pstntocucm.io
                                                                                                                     incoming uri via 400
                                                                                                                     voice-class codec 100 
                                                                                                                     voice-class sip bind control source-interface GigabitEthernet 0/0/0
                                                                                                                     voice-class sip bind media source-interface GigabitEthernet 0/0/0
                                                                                                                     dtmf-relay rtp-nte
                                                                                                                     no vad
                                                                                                                    

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    
                                                                                                                    dial-peer voice 400 voip
                                                                                                                     description UCM-PSTN trunk

                                                                                                                    Définit un homologue de numérotation VoIP avec une balise de 300 et donne une description significative pour faciliter la gestion et le dépannage.

                                                                                                                    modèle_destination MAUVAIS.MAUVAIS

                                                                                                                    Un modèle de destination fictif est requis lors du routage d'appels sortants à l'aide d'un groupe de numérotation dial-peer entrant. Tout modèle de destination valide peut être utilisé dans ce cas.

                                                                                                                    protocole de session sipv2

                                                                                                                    Indique que le dial-peer 400 gère les segments d'appel SIP. Pour plus d'informations, voir protocole de session (dial-peer).

                                                                                                                    session cible dns:pstntocucm.io

                                                                                                                    Définit la cible de session de plusieurs nœuds Unified CM via la résolution DNS SRV. Dans ce cas, l'enregistrement SRV pstntocucm.io défini localement est utilisé pour diriger les appels.

                                                                                                                    uri entrant via 400

                                                                                                                    Utilise l’URI 400 de classe vocale pour diriger tout le trafic entrant des hôtes Unified CM spécifiés à l’aide du port source 5060 vers ce dial-peer. Pour plus d’informations, voir uri entrant.

                                                                                                                    codec de classe vocale 100

                                                                                                                    Indique la liste des filtres de codec pour les appels vers et depuis Unified CM. Pour plus d'informations, voir codec de classe vocale.

                                                                                                                    interface source de contrôle de liaison GigabitEthernet0/0/0

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les messages envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    bind media source-interface GigabitEthernet0/0/0

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les médias envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    dtmf-relais rtp-nte

                                                                                                                    Définit RTP-NTE (RFC2833) comme la capacité DTMF attendue sur le tronçon d'appel. Pour plus d'informations, reportez-vous à Relais DTMF (Voix sur IP).

                                                                                                                    pas de vade

                                                                                                                    Désactive la détection de l’activité vocale. Pour plus d'informations, voir vad (dial peer).

                                                                                                                  4

                                                                                                                  Ajoutez le routage des appels en utilisant les configurations suivantes :

                                                                                                                  1. Créez des groupes de pairs de numérotation pour router les appels entre Unified CM et Webex Calling. Définissez DPG 100 avec numéro d'appel sortant 100 vers Webex Calling. DPG 100 est appliqué au terminal de numérotation dial-peer entrant associé à partir d’Unified CM. De même, définissez DPG 300 avec le dial-peer sortant 300 vers Unified CM. DPG 300 est appliqué au dial-peer entrant de Webex.

                                                                                                                    
                                                                                                                    voice class dpg 100
                                                                                                                     description Route calls to Webex Calling
                                                                                                                     dial-peer 100
                                                                                                                    voice class dpg 300
                                                                                                                     description Route calls to Unified CM Webex Calling trunk
                                                                                                                     dial-peer 300 
                                                                                                                  2. Créez des groupes de pairs de numérotation pour router les appels entre Unified CM et le RTCP. Définissez DPG 200 avec numéro d'appel sortant 200 vers le RTCP. DPG 200 est appliqué au dial-peer entrant associé à partir d’Unified CM. De même, définissez DPG 400 avec l'homologue de numérotation sortante 400 vers Unified CM. DPG 400 est appliqué au terminal de numérotation dial-peer entrant du RTCP.

                                                                                                                    
                                                                                                                    voice class dpg 200
                                                                                                                     description Route calls to PSTN
                                                                                                                     dial-peer 200
                                                                                                                    voice class dpg 400
                                                                                                                     description Route calls to Unified CM PSTN trunk
                                                                                                                     dial-peer 400

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    numéro d'appel 100

                                                                                                                    Associe un homologue de numérotation sortante à un groupe d'homologues de numérotation. Pour plus d'informations, voir voice-class dpg.

                                                                                                                  3. Appliquez des groupes de pairs de numérotation pour router les appels de Webex vers Unified CM et d’Unified CM vers Webex :

                                                                                                                    
                                                                                                                    dial-peer voice 100
                                                                                                                     destination dpg 300
                                                                                                                    dial-peer voice 300
                                                                                                                     destination dpg 100

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    dpg de destination 300

                                                                                                                    Indique quel groupe d'homologue de numérotation, et donc l'homologue de numérotation doit être utilisé pour le traitement sortant des appels présentés à cet homologue de numérotation entrant.

                                                                                                                  4. Appliquez des groupes de pairs de numérotation pour router les appels du RTCP vers Unified CM et d’Unified CM vers le RTCP :

                                                                                                                    
                                                                                                                    dial-peer voice 200
                                                                                                                     destination dpg 400
                                                                                                                    dial-peer voice 400
                                                                                                                     destination dpg 200 

                                                                                                                    Ceci met fin à la configuration de votre passerelle locale. Enregistrez la configuration et rechargez la plateforme si c’est la première fois que des fonctionnalités CUBE sont configurées.

                                                                                                                  Les signatures de diagnostic (DS) détectent de manière proactive les problèmes fréquemment observés dans la passerelle locale IOS XE et génèrent une notification par courrier électronique, syslog ou message de terminal de l'événement. Vous pouvez également installer DS pour automatiser la collecte des données de diagnostic et transférer les données collectées au Service d’assistance technique Cisco (CAT) pour accélérer le temps de résolution.

                                                                                                                  Les signatures de diagnostic (DS) sont des fichiers XML qui contiennent des informations sur les événements déclencheurs de problèmes et les actions à prendre pour informer, dépanner et résoudre le problème. Vous pouvez définir la logique de détection des problèmes à l'aide des messages syslog, des événements SNMP et par la surveillance périodique des sorties de commandes spécifiques.

                                                                                                                  Les types d'action incluent la collecte des sorties de la commande show :

                                                                                                                  • Génération d'un fichier journal consolidé

                                                                                                                  • Télécharger le fichier vers un emplacement réseau fourni par l'utilisateur tel que HTTPS, SCP et serveur FTP.

                                                                                                                  Les ingénieurs TAC créent les fichiers DS et les signent numériquement pour la protection de l'intégrité. Chaque fichier DS possède un identifiant numérique unique attribué par le système. Outil de recherche de signatures de diagnostic (DSLT) est une source unique pour trouver les signatures applicables pour la surveillance et le dépannage de divers problèmes.

                                                                                                                  Avant de commencer :

                                                                                                                  • Ne modifiez pas le fichier DS que vous téléchargez à partir de DSLT . Les fichiers que vous modifiez échouent à l'installation en raison de l'erreur de vérification d'intégrité.

                                                                                                                  • Un serveur SMTP (Simple Mail Transfer Protocol) dont vous avez besoin pour que la passerelle locale envoie des notifications par courrier électronique.

                                                                                                                  • Assurez-vous que la passerelle locale exécute IOS XE 17.6.1 ou version ultérieure si vous souhaitez utiliser le serveur SMTP sécurisé pour les notifications par courrier électronique.

                                                                                                                  Conditions requises

                                                                                                                  Passerelle locale exécutant IOS XE 17.6.1a ou une version plus récente

                                                                                                                  1. Les signatures de diagnostic sont activées par défaut.

                                                                                                                  2. Configurez le serveur de messagerie électronique sécurisé à utiliser pour envoyer une notification proactive si le périphérique exécute Cisco IOS XE 17.6.1a ou une version plus récente.

                                                                                                                    configure terminal 
                                                                                                                    call-home  
                                                                                                                    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
                                                                                                                    end 
                                                                                                                  3. Configurer la variable d'environnementds_email avec l'adresse électronique de l'administrateur pour vous avertir.

                                                                                                                    configure terminal 
                                                                                                                    call-home  
                                                                                                                    diagnostic-signature 
                                                                                                                    environment ds_email <email address> 
                                                                                                                    end 

                                                                                                                  Ce qui suit montre un exemple de configuration d'une passerelle locale exécutée sur Cisco IOS XE 17.6.1a ou une version plus récente pour envoyer les notifications proactives à tacfaststart@gmail.com en utilisant Gmail comme serveur SMTP sécurisé :


                                                                                                                   

                                                                                                                  Nous vous recommandons d'utiliser Cisco IOS XE Bengaluru 17.6.x ou versions ultérieures.

                                                                                                                  call-home  
                                                                                                                  mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
                                                                                                                  diagnostic-signature 
                                                                                                                  environment ds_email "tacfaststart@gmail.com" 

                                                                                                                   

                                                                                                                  Une passerelle locale exécutée sur le logiciel Cisco IOS XE n'est pas un client Gmail Web typique qui prend en charge OAuth, nous devons donc configurer un paramètre de compte Gmail spécifique et fournir une autorisation spécifique pour que le courrier électronique du périphérique soit traité correctement :

                                                                                                                  1. Aller à Gérer le compte Google > Sécurité et activer le paramètre Accès moins sécurisé à l’application.

                                                                                                                  2. Répondez « Oui, c'était moi » lorsque vous recevez un e-mail de Gmail indiquant « Google a empêché quelqu'un de se connecter à votre compte à l'aide d'une application autre que Google ».

                                                                                                                  Installer des signatures de diagnostic pour une surveillance proactive

                                                                                                                  Surveillance de l’utilisation élevée du processeur

                                                                                                                  Cette DS suit l’utilisation du processeur pendant cinq secondes à l’aide de l’OID SNMP 1.3.6.1.4.1.9.2.1.56. Lorsque l'utilisation atteint 75 % ou plus, il désactive tous les débogages et désinstalle toutes les signatures de diagnostic qui sont installées dans la passerelle locale. Suivez les étapes ci-dessous pour installer la signature.

                                                                                                                  1. Utiliser le afficher snmp pour activer SNMP. Si vous ne l'activez pas, configurez le gestionnaire snmp-serveur commande.

                                                                                                                    show snmp 
                                                                                                                    %SNMP agent not enabled 
                                                                                                                    
                                                                                                                    config t 
                                                                                                                    snmp-server manager 
                                                                                                                    end 
                                                                                                                    
                                                                                                                    show snmp 
                                                                                                                    Chassis: ABCDEFGHIGK 
                                                                                                                    149655 SNMP packets input 
                                                                                                                        0 Bad SNMP version errors 
                                                                                                                        1 Unknown community name 
                                                                                                                        0 Illegal operation for community name supplied 
                                                                                                                        0 Encoding errors 
                                                                                                                        37763 Number of requested variables 
                                                                                                                        2 Number of altered variables 
                                                                                                                        34560 Get-request PDUs 
                                                                                                                        138 Get-next PDUs 
                                                                                                                        2 Set-request PDUs 
                                                                                                                        0 Input queue packet drops (Maximum queue size 1000) 
                                                                                                                    158277 SNMP packets output 
                                                                                                                        0 Too big errors (Maximum packet size 1500) 
                                                                                                                        20 No such name errors 
                                                                                                                        0 Bad values errors 
                                                                                                                        0 General errors 
                                                                                                                        7998 Response PDUs 
                                                                                                                        10280 Trap PDUs 
                                                                                                                    Packets currently in SNMP process input queue: 0 
                                                                                                                    SNMP global trap: enabled 
                                                                                                                    
                                                                                                                  2. Téléchargez le DS 64224 en utilisant les options déroulantes suivantes dans Outil de recherche de signatures de diagnostic :

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Cisco séries 4300, 4400 ISR, ou Cisco série CSR 1000V

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    Performances

                                                                                                                    Type de problème

                                                                                                                    Utilisation élevée du processeur avec notification par courrier électronique.

                                                                                                                  3. Copiez le fichier DS XML sur le flash de la passerelle locale.

                                                                                                                    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

                                                                                                                    L'exemple suivant montre la copie du fichier à partir d'un serveur FTP vers la passerelle locale.

                                                                                                                    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
                                                                                                                    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
                                                                                                                    [OK - 3571/4096 bytes] 
                                                                                                                    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
                                                                                                                    
                                                                                                                  4. Installez le fichier DS XML dans la passerelle locale.

                                                                                                                    call-home diagnostic-signature load DS_64224.xml 
                                                                                                                    Load file DS_64224.xml success 
                                                                                                                  5. Utilisez le afficher la signature de diagnostic de l'appel vers le centre pour vérifier que la signature est correctement installée. La colonne d’état doit avoir une valeur « enregistré ».

                                                                                                                    show call-home diagnostic-signature  
                                                                                                                    Current diagnostic-signature settings: 
                                                                                                                    Diagnostic-signature: enabled 
                                                                                                                    Profile: CiscoTAC-1 (status: ACTIVE) 
                                                                                                                    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
                                                                                                                    Environment variable: 
                                                                                                                    ds_email: username@gmail.com 

                                                                                                                    Télécharger les SD :

                                                                                                                    ID de la SD

                                                                                                                    Nom de la SD

                                                                                                                    Révision

                                                                                                                    Statut

                                                                                                                    Dernière mise à jour (GMT+00:00)

                                                                                                                    64224

                                                                                                                    DS_LGW_CPU_MON75

                                                                                                                    0.0.10

                                                                                                                    Inscrit(s)

                                                                                                                    2020-11-07 22:05:33


                                                                                                                     

                                                                                                                    Lorsqu’elle est déclenchée, cette signature désinstalle toutes les SD en cours d’exécution, y compris elle-même. Si nécessaire, réinstallez DS 64224 pour continuer à surveiller l’utilisation élevée du CPU sur la passerelle locale.

                                                                                                                  Surveillance de l'enregistrement des trunk SIP

                                                                                                                  Ce DS vérifie la désinscription d'une jonction SIP de passerelle locale avec le cloud Webex Calling toutes les 60 secondes. Une fois que l'événement de désinscription est détecté, il génère un courrier électronique et une notification syslog et se désinstalle après deux occurrences de désinscription. Suivez les étapes ci-dessous pour installer la signature :

                                                                                                                  1. Téléchargez DS 64117 en utilisant les options déroulantes suivantes dans L’outil de recherche de signatures de diagnostic :

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Cisco séries 4300, 4400 ISR ou Cisco série CSR 1000V Produit

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    SIP-SIP

                                                                                                                    Type de problème

                                                                                                                    Annulation de l'enregistrement de la ligne réseau SIP avec notification par courrier électronique.

                                                                                                                  2. Copiez le fichier DS XML sur la passerelle locale.

                                                                                                                    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
                                                                                                                  3. Installez le fichier DS XML dans la passerelle locale.

                                                                                                                    call-home diagnostic-signature load DS_64117.xml 
                                                                                                                    Load file DS_64117.xml success 
                                                                                                                    LocalGateway#  
                                                                                                                  4. Utilisez le afficher la signature de diagnostic de l'appel vers le centre pour vérifier que la signature est correctement installée. La colonne d'état doit avoir une valeur « enregistrée ».

                                                                                                                  Surveillance des déconnexions anormales des appels

                                                                                                                  Cette SD utilise l’interrogation SNMP toutes les 10 minutes pour détecter les déconnexions d’appel anormales avec les erreurs SIP 403, 488 et 503.  Si l'incrément du nombre d'erreurs est supérieur ou égal à 5 à partir du dernier sondage, il génère un journal système et une notification par courrier électronique. Veuillez suivre les étapes ci-dessous pour installer la signature.

                                                                                                                  1. Utiliser le afficher snmp pour vérifier si SNMP est activé. S'il n'est pas activé, configurez le gestionnaire snmp-serveur commande.

                                                                                                                    show snmp 
                                                                                                                    %SNMP agent not enabled 
                                                                                                                     
                                                                                                                    
                                                                                                                    config t 
                                                                                                                    snmp-server manager 
                                                                                                                    end 
                                                                                                                    
                                                                                                                    show snmp 
                                                                                                                    Chassis: ABCDEFGHIGK 
                                                                                                                    149655 SNMP packets input 
                                                                                                                        0 Bad SNMP version errors 
                                                                                                                        1 Unknown community name 
                                                                                                                        0 Illegal operation for community name supplied 
                                                                                                                        0 Encoding errors 
                                                                                                                        37763 Number of requested variables 
                                                                                                                        2 Number of altered variables 
                                                                                                                        34560 Get-request PDUs 
                                                                                                                        138 Get-next PDUs 
                                                                                                                        2 Set-request PDUs 
                                                                                                                        0 Input queue packet drops (Maximum queue size 1000) 
                                                                                                                    158277 SNMP packets output 
                                                                                                                        0 Too big errors (Maximum packet size 1500) 
                                                                                                                        20 No such name errors 
                                                                                                                        0 Bad values errors 
                                                                                                                        0 General errors 
                                                                                                                        7998 Response PDUs 
                                                                                                                        10280 Trap PDUs 
                                                                                                                    Packets currently in SNMP process input queue: 0 
                                                                                                                    SNMP global trap: enabled 
                                                                                                                    
                                                                                                                  2. Téléchargez le DS 65221 en utilisant les options suivantes dans l’outil de recherche des signatures de diagnostic :

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Cisco séries 4300, 4400 ISR ou Cisco série CSR 1000V Produit

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    Performances

                                                                                                                    Type de problème

                                                                                                                    Détection de déconnexion d'appel anormale SIP avec notification par courrier électronique et Syslog.

                                                                                                                  3. Copiez le fichier DS XML sur la passerelle locale.

                                                                                                                    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
                                                                                                                  4. Installez le fichier DS XML dans la passerelle locale.

                                                                                                                    call-home diagnostic-signature load DS_65221.xml 
                                                                                                                    Load file DS_65221.xml success 
                                                                                                                    
                                                                                                                  5. Utilisez le afficher la signature de diagnostic de l'appel vers le centre pour vérifier que la signature est correctement installée. La colonne d'état doit avoir une valeur « enregistrée ».

                                                                                                                  Installer des signatures de diagnostic pour résoudre un problème

                                                                                                                  Utilisez les signatures de diagnostic (DS) pour résoudre les problèmes rapidement. Les ingénieurs Cisco TAC ont créé plusieurs signatures qui permettent les débogages nécessaires pour résoudre un problème donné, détecter l'occurrence du problème, collecter le bon ensemble de données de diagnostic et transférer les données automatiquement vers le boîtier Cisco TAC . Les signatures de diagnostic (DS) éliminent la nécessité de vérifier manuellement l’occurrence du problème et facilitent grandement le dépannage des problèmes intermittents et transitoires.

                                                                                                                  Vous pouvez utiliser le Outil de recherche de signatures de diagnostic pour trouver les signatures applicables et les installer pour résoudre automatiquement un problème donné ou vous pouvez installer la signature qui est recommandée par l'ingénieur TAC dans le cadre de l'engagement de support.

                                                                                                                  Voici un exemple de la manière de trouver et d’installer un DS pour détecter l’occurrence "%VOICE_IEC-3-GW : CCAPI : Erreur interne (seuil de pointe d’appel) : IEC=1.1.181.1.29.0" syslog et automatisez la collecte des données de diagnostic en procédant comme suit :

                                                                                                                  1. Configurer une variable d'environnement DS supplémentaireds_fsurl_prefix qui est le chemin du serveur de fichiers Cisco TAC (cxd.cisco.com) vers lequel les données de diagnostic collectées sont téléchargées. Le nom d'utilisateur dans le chemin du fichier est le numéro de dossier et le mot de passe est le jeton de téléchargement de fichier qui peut être récupéré à partir de Gestionnaire de cas d'assistance dans la commande suivante. Le jeton de téléchargement de fichier peut être généré dans la section Pièces jointes du gestionnaire de cas de support, selon les besoins.

                                                                                                                    configure terminal 
                                                                                                                    call-home  
                                                                                                                    diagnostic-signature 
                                                                                                                    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
                                                                                                                    end 

                                                                                                                    Exemple :

                                                                                                                    call-home  
                                                                                                                    diagnostic-signature 
                                                                                                                    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
                                                                                                                  2. Assurez-vous que SNMP est activé à l'aide du afficher snmp commande. S'il n'est pas activé, configurez le gestionnaire snmp-serveur commande.

                                                                                                                    show snmp 
                                                                                                                    %SNMP agent not enabled 
                                                                                                                     
                                                                                                                     
                                                                                                                    config t 
                                                                                                                    snmp-server manager 
                                                                                                                    end 
                                                                                                                  3. Assurez-vous d'installer le DS 64224 de surveillance élevée du processeur en tant que mesure proactive pour désactiver toutes les signatures de débogage et de diagnostic pendant la période d'utilisation élevée du processeur. Téléchargez DS 64224 en utilisant les options suivantes dans L’outil de recherche de signatures de diagnostic :

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Cisco séries 4300, 4400 ISR, ou Cisco série CSR 1000V

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    Performances

                                                                                                                    Type de problème

                                                                                                                    Utilisation élevée du processeur avec notification par courrier électronique.

                                                                                                                  4. Téléchargez DS 65095 en utilisant les options suivantes dans L’outil de recherche de signatures de diagnostic :

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Cisco séries 4300, 4400 ISR, ou Cisco série CSR 1000V

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    Journaux du système (Syslogs)

                                                                                                                    Type de problème

                                                                                                                    Syslog - %VOICE_IEC-3-GW : CCAPI : Erreur interne (seuil de pointe d’appel) : IEC=1.1.181.1.29.0

                                                                                                                  5. Copier les fichiers XML DS sur la passerelle locale.

                                                                                                                    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
                                                                                                                    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
                                                                                                                  6. Installez le fichier XML de surveillance de l’unité centrale haute DS 64224 puis DS 65095 dans la passerelle locale.

                                                                                                                    call-home diagnostic-signature load DS_64224.xml 
                                                                                                                    Load file DS_64224.xml success 
                                                                                                                     
                                                                                                                    call-home diagnostic-signature load DS_65095.xml 
                                                                                                                    Load file DS_65095.xml success 
                                                                                                                    
                                                                                                                  7. Vérifiez que la signature est installée avec succès à l'aide du afficher la signature de diagnostic de l'appel vers le centre commande. La colonne d'état doit avoir une valeur « enregistrée ».

                                                                                                                    show call-home diagnostic-signature  
                                                                                                                    Current diagnostic-signature settings: 
                                                                                                                    Diagnostic-signature: enabled 
                                                                                                                    Profile: CiscoTAC-1 (status: ACTIVE) 
                                                                                                                    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
                                                                                                                    Environment variable: 
                                                                                                                               ds_email: username@gmail.com 
                                                                                                                               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

                                                                                                                    SD téléchargées :

                                                                                                                    ID de la SD

                                                                                                                    Nom de la SD

                                                                                                                    Révision

                                                                                                                    Statut

                                                                                                                    Dernière mise à jour (GMT+00:00)

                                                                                                                    64224

                                                                                                                    00:07:45

                                                                                                                    DS_LGW_CPU_MON75

                                                                                                                    0.0.10

                                                                                                                    Inscrit(s)

                                                                                                                    08-11-2020

                                                                                                                    65095

                                                                                                                    00:12:53

                                                                                                                    DS_LGW_IEC_Call_spike_threshold

                                                                                                                    0.0.12

                                                                                                                    Inscrit(s)

                                                                                                                    08-11-2020

                                                                                                                  Vérifier l'exécution des signatures de diagnostic

                                                                                                                  Dans la commande suivante, la colonne « Statut » du afficher la signature de diagnostic de l'appel vers le centre La commande passe à « en cours d'exécution » pendant que la passerelle locale exécute l'action définie dans la signature. La sortie de afficher les statistiques de signature de diagnostic d'appel vers le bas est le meilleur moyen de vérifier si une signature de diagnostic détecte un événement d'intérêt et exécute l'action. La colonne « Déclenché/Max/Désinstaller » indique le nombre de fois où la signature donnée a déclenché un événement, le nombre maximum de fois où elle est définie pour détecter un événement et si la signature se désinstalle d'elle-même après avoir détecté le nombre maximum d'événements déclenchés.

                                                                                                                  show call-home diagnostic-signature  
                                                                                                                  Current diagnostic-signature settings: 
                                                                                                                  Diagnostic-signature: enabled 
                                                                                                                  Profile: CiscoTAC-1 (status: ACTIVE) 
                                                                                                                  Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
                                                                                                                  Environment variable: 
                                                                                                                             ds_email: carunach@cisco.com 
                                                                                                                             ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

                                                                                                                  SD téléchargées :

                                                                                                                  ID de la SD

                                                                                                                  Nom de la SD

                                                                                                                  Révision

                                                                                                                  Statut

                                                                                                                  Dernière mise à jour (GMT+00:00)

                                                                                                                  64224

                                                                                                                  DS_LGW_CPU_MON75

                                                                                                                  0.0.10

                                                                                                                  Inscrit(s)

                                                                                                                  08-11-2020 00:07:45

                                                                                                                  65095

                                                                                                                  DS_LGW_IEC_Call_spike_threshold

                                                                                                                  0.0.12

                                                                                                                  En cours d&apos;exécution

                                                                                                                  08-11-2020 00:12:53

                                                                                                                  afficher les statistiques de signature de diagnostic d'appel vers le bas

                                                                                                                  ID de la SD

                                                                                                                  Nom de la SD

                                                                                                                  Déclenché(s)/Max/Désinstallé(s)

                                                                                                                  Durée d’exécution moyenne (secondes)

                                                                                                                  Durée d’exécution maximale (secondes)

                                                                                                                  64224

                                                                                                                  DS_LGW_CPU_MON75

                                                                                                                  0/0/N

                                                                                                                  0.000

                                                                                                                  0.000

                                                                                                                  65095

                                                                                                                  DS_LGW_IEC_Call_spike_threshold

                                                                                                                  1/20/Y

                                                                                                                  23.053

                                                                                                                  23.053

                                                                                                                  Le message électronique de notification qui est envoyé pendant l'exécution de la signature de diagnostic contient des informations clés telles que le type de problème, les détails du périphérique, la version du logiciel, la configuration en cours et les sorties de la commande show qui sont pertinentes pour résoudre le problème donné.

                                                                                                                  Désinstaller les signatures de diagnostic

                                                                                                                  Utiliser les signatures de diagnostic à des fins de dépannage sont généralement définies pour être désinstallées après la détection de certains problèmes. Si vous souhaitez désinstaller une signature manuellement, récupérez le DS ID à partir de la sortie du afficher la signature de diagnostic d'appel à domicile et exécuter la commande suivante :

                                                                                                                  call-home diagnostic-signature deinstall <DS ID> 
                                                                                                                  

                                                                                                                  Exemple :

                                                                                                                  call-home diagnostic-signature deinstall 64224 
                                                                                                                  

                                                                                                                   

                                                                                                                  De nouvelles signatures sont ajoutées à l'outil de recherche de signatures de diagnostics périodiquement, en fonction des problèmes couramment observés dans les déploiements. Le CAT ne prend actuellement pas en charge les nouvelles demandes de création de signatures personnalisées.

                                                                                                                  Pour une meilleure gestion des passerelles Cisco IOS XE, nous vous recommandons d'inscrire et de gérer les passerelles via le Control Hub. Il s'agit d'une configuration facultative. Une fois inscrit, vous pouvez utiliser l'option de validation de la configuration dans le Control Hub pour valider la configuration de votre passerelle locale et identifier les problèmes de configuration. Actuellement, seules les lignes de réseau basées sur l'enregistrement prennent en charge cette fonctionnalité.

                                                                                                                  Pour plus d’informations, reportez-vous aux sections suivantes :

                                                                                                                  Cette section décrit comment configurer un Cisco Unified Border Element (CUBE) en tant que passerelle locale pour Webex Calling, en utilisant le trunk SIP TLS mutuel basé sur certificat (mTLS). La première partie de ce document illustre comment configurer une passerelle RTCP simple. Dans ce cas, tous les appels du RTCP sont acheminés vers Webex Calling et tous les appels de Webex Calling sont acheminés vers le RTCP. L’image suivante met en évidence cette solution et la configuration de routage d’appel de haut niveau qui sera suivie.

                                                                                                                  Dans cette conception, les principales configurations suivantes sont utilisées :

                                                                                                                  • tenants de la classe vocale : Utilisé pour créer des configurations spécifiques au trunk.

                                                                                                                  • uri de classe vocale : Utilisé pour classer les messages SIP pour la sélection d'un terminal de numérotation dial-peer entrant.

                                                                                                                  • homologue de numérotation entrante: Fournit le traitement des messages SIP entrants et détermine l'itinéraire sortant avec un groupe d'homologues de numérotation.

                                                                                                                  • groupe d'homologues de numérotation : Définit les pairs de numérotation sortants utilisés pour le routage des appels vers le bas.

                                                                                                                  • homologue de numérotation sortante : Assure le traitement des messages SIP sortants et les achemine vers la cible requise.

                                                                                                                  Call routing from/to PSTN to/from Webex Calling configuration solution

                                                                                                                  Lors de la connexion d'une solution Cisco Unified Communications Manager sur site avec Webex Calling, vous pouvez utiliser la configuration simple de la passerelle RTCP comme référence pour construire la solution illustrée dans le diagramme suivant. Dans ce cas, Unified Communications Manager fournit un routage et un traitement centralisés de tous les appels RTCP et Webex Calling.

                                                                                                                  Tout au long de ce document, les noms d’hôtes, les adresses IP et les interfaces illustrés dans l’image suivante sont utilisés. Des options sont fournies pour l'adressage public ou privé (derrière NAT). Les enregistrements DNS SRV sont facultatifs, sauf en cas d’équilibrage de charge entre plusieurs instances CUBE.

                                                                                                                  Utilisez les instructions de configuration du reste de ce document pour terminer la configuration de votre passerelle locale comme suit :

                                                                                                                  • Étape 1 : Configurer la connectivité et la sécurité de référence du routeur

                                                                                                                  • Étape 2 : Configurer le trunk Webex Calling

                                                                                                                    En fonction de votre architecture requise, suivez soit :

                                                                                                                  • Étape 3 : Configurer la passerelle locale avec le trunk SIP RTCP

                                                                                                                  • Étape 4 : Configurer la passerelle locale avec l’environnement Unified CM existant

                                                                                                                    Ou :

                                                                                                                  • Étape 3 : Configurer la passerelle locale avec le trunk RTCP TDM

                                                                                                                  Configuration de référence

                                                                                                                  La première étape de la préparation de votre routeur Cisco en tant que passerelle locale pour Webex Calling consiste à créer une configuration de base qui sécurise votre plateforme et établit la connectivité.

                                                                                                                  • Tous les déploiements de passerelle locale basés sur un certificat nécessitent Cisco IOS XE 17.9.1a ou des versions ultérieures. Pour les versions recommandées, reportez-vous à la page Recherche logicielle Cisco. Recherchez la plateforme et sélectionnez l'une des versions suggérées.

                                                                                                                    • Les routeurs de la série ISR4000 doivent être configurés avec des licences technologiques de communications unifiées et de sécurité.

                                                                                                                    • Les routeurs de la série Catalyst Edge 8000 équipés de cartes vocales ou de DSP nécessitent une licence DNA Essentials. Les routeurs sans cartes vocales ou DSP nécessitent un minimum de licences DNA Essentials.

                                                                                                                    • Pour les besoins de haute capacité, vous pouvez également avoir besoin d'une licence haute sécurité (HSEC) et d'un droit de débit supplémentaire.

                                                                                                                      Reportez-vous aux Codes d'autorisation pour plus de détails.

                                                                                                                  • Créez une configuration de base pour votre plateforme qui respecte les politiques de votre entreprise. En particulier, configurez les éléments suivants et vérifiez le fonctionnement :

                                                                                                                    • NTP

                                                                                                                    • Listes de contrôle d’accès

                                                                                                                    • Authentification des utilisateurs et accès à distance

                                                                                                                    • DNS

                                                                                                                    • Routage IP

                                                                                                                    • Adresses IP

                                                                                                                  • Le réseau vers Webex Calling doit utiliser une adresse IPv4. Les noms de domaine entièrement qualifiés de la passerelle locale (FDQN) ou les adresses d'enregistrement de service (SRV) doivent être résolus en une adresse IPv4 publique sur Internet.

                                                                                                                  • Tous les ports SIP et média sur l’interface de la passerelle locale faisant face à Webex doivent être accessibles à partir d’Internet, soit directement, soit via NAT statique. Assurez-vous de mettre à jour votre pare-feu en conséquence.

                                                                                                                  • Installez un certificat signé sur la passerelle locale (les étapes de configuration détaillées suivantes sont décrites ci-dessous).

                                                                                                                    • Une autorité de certification publique (AC) comme détaillé dans Quelles autorités de certification racine sont prises en charge pour les appels vers les plateformes audio et vidéo Cisco Webex ? doit signer le certificat du périphérique.

                                                                                                                    • Le FDQN configuré dans le Control Hub lors de la création d’un trunk doit être le certificat Nom commun (CN) ou Nom alternatif du sujet (SAN) du routeur. Par exemple :

                                                                                                                      • Si un trunk configuré dans le Control Hub de votre organisation a cube1.lgw.com:5061 comme FQDN de la passerelle locale, alors le NC ou le SAN du certificat du routeur doit contenir cube1.lgw.com. 

                                                                                                                      • Si un trunk configuré dans le Control Hub de votre organisation a lgws.lgw.com comme adresse SRV de la ou des passerelles locales accessibles à partir du trunk, alors le NC ou le SAN dans le certificat du routeur doit contenir lgws.lgw.com. Les enregistrements auxquels l'adresse SRV est résolue (CNAME, A Record ou IP Address) sont facultatifs dans le SAN.

                                                                                                                      • Que vous utilisiez un FDQN ou un SRV pour le trunk, l’adresse de contact pour toutes les nouvelles boîtes de dialogue SIP de votre passerelle locale utilise le nom configuré dans le Control Hub.

                                                                                                                  • Assurez-vous que les certificats sont signés pour une utilisation par le client et le serveur.

                                                                                                                  • Téléchargez le bundle d’autorité de certification racine Cisco sur la passerelle locale.

                                                                                                                  Configuration

                                                                                                                  1

                                                                                                                  Assurez-vous d'attribuer des adresses IP valides et routables à toutes les interfaces de couche 3, par exemple :

                                                                                                                  
                                                                                                                  interface GigabitEthernet0/0/0
                                                                                                                   description Interface facing PSTN and/or CUCM
                                                                                                                   ip address 192.168.80.14 255.255.255.0
                                                                                                                  !
                                                                                                                  interface GigabitEthernet0/0/1
                                                                                                                   description Interface facing Webex Calling (Public address)
                                                                                                                   ip address 198.51.100.1 255.255.255.240
                                                                                                                  
                                                                                                                  2

                                                                                                                  Protégez les informations d'identification STUN sur le routeur à l'aide du chiffrement symétrique. Configurez la clé de chiffrement principale et le type de chiffrement comme suit :

                                                                                                                  
                                                                                                                  key config-key password-encrypt YourPassword
                                                                                                                  password encryption aes
                                                                                                                  3

                                                                                                                  Créez un trustpoint de chiffrement avec un certificat signé par votre autorité de certification (AC) préférée.

                                                                                                                  1. Créez une paire de clés RSA à l'aide de la commande exec suivante.

                                                                                                                    crypto key generate rsa general-keys exportable label lgw-key modulus 4096
                                                                                                                  2. Créez un point de confiance pour le certificat signé avec les commandes de configuration suivantes :

                                                                                                                    
                                                                                                                    crypto pki trustpoint LGW_CERT
                                                                                                                     enrollment terminal pem
                                                                                                                     fqdn cube1.lgw.com
                                                                                                                     subject-name cn=cube1.lgw.com
                                                                                                                     subject-alt-name cube1.lgw.com
                                                                                                                     revocation-check none
                                                                                                                     rsakeypair lgw-key
                                                                                                                  3. Générez la demande de signature de certificat (CSR) avec la commande de direction ou de configuration suivante et utilisez-la pour demander un certificat signé à un fournisseur d'autorité de certification pris en charge :

                                                                                                                    crypto pki enroll LGW_CERT
                                                                                                                  4

                                                                                                                  Authentifiez votre nouveau certificat à l'aide de votre certificat d'autorité de certification intermédiaire (ou racine), puis importez le certificat (étape 4). Saisissez la commande de cadre de direction ou de configuration suivante :

                                                                                                                  
                                                                                                                  crypto pki authenticate LGW_CERT
                                                                                                                  <paste Intermediate X.509 base 64 based certificate here>
                                                                                                                  
                                                                                                                  5

                                                                                                                  Importez un certificat d'organisateur signé à l'aide de la commande de exec ou de configuration suivante :

                                                                                                                  
                                                                                                                  crypto pki import LGW_CERT certificate
                                                                                                                  <paste CUBE host X.509 base 64 certificate here>
                                                                                                                  
                                                                                                                  6

                                                                                                                  Activez l'exclusivité TLS1.2 et spécifiez le trustpoint par défaut à l'aide des commandes de configuration suivantes :

                                                                                                                  
                                                                                                                   sip-ua
                                                                                                                    crypto signaling default trustpoint LGW_CERT
                                                                                                                    transport tcp tls v1.2
                                                                                                                   
                                                                                                                  
                                                                                                                  7

                                                                                                                  Installez le bundle d’autorité de certification racine Cisco, qui inclut le certificat d’autorité de certification DigiCert utilisé par Webex Calling. Utiliser le crypto pki trustpool import clean url commande pour télécharger le faisceau d'AC racine à partir de l'URL spécifiée et pour effacer le trustpool d'AC actuel, puis installer le nouveau faisceau de certificats :


                                                                                                                   

                                                                                                                  Si vous devez utiliser un proxy pour accéder à Internet en utilisant le protocole HTTPS, ajoutez la configuration suivante avant d'importer l'offre groupée de l'autorité de certification :

                                                                                                                  ip http client proxy-server yourproxy.com proxy-port 80
                                                                                                                  
                                                                                                                  ip http client source-interface GigabitEthernet0/0/1 
                                                                                                                  crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
                                                                                                                  1

                                                                                                                  Créez un trunk RTCP basé sur un certificat CUBE pour un emplacement existant dans le Control Hub. Pour plus d’informations, voir Configurer les lignes réseau, les groupes de routage et les plans de numérotation pour Webex Calling .


                                                                                                                   
                                                                                                                  Notez les informations sur la ligne auxiliaire qui sont fournies une fois la ligne auxiliaire créée. Ces détails, comme souligné dans l’illustration suivante, seront utilisés dans les étapes de configuration de ce guide.
                                                                                                                  2

                                                                                                                  Saisissez les commandes suivantes pour configurer CUBE en tant que passerelle locale Webex Calling :

                                                                                                                  
                                                                                                                  voice service voip
                                                                                                                   ip address trusted list
                                                                                                                    ipv4 x.x.x.x y.y.y.y
                                                                                                                   mode border-element
                                                                                                                   allow-connections sip to sip
                                                                                                                   no supplementary-service sip refer
                                                                                                                   stun
                                                                                                                    stun flowdata agent-id 1 boot-count 4
                                                                                                                    stun flowdata shared-secret 0 Password123$
                                                                                                                   sip 
                                                                                                                    asymmetric payload full
                                                                                                                    early-offer forced
                                                                                                                    sip-profiles inbound
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  
                                                                                                                  ip address trusted list
                                                                                                                   ipv4 x.x.x.x y.y.y.y
                                                                                                                  • Pour se protéger contre la fraude payante, la liste d'adresses de confiance définit une liste d'hôtes et d'entités de réseau à partir desquels la passerelle locale attend des appels VoIP légitimes.

                                                                                                                  • Par défaut, la passerelle locale bloque tous les messages VoIP entrants provenant d’adresses IP qui ne figurent pas dans sa liste de confiance. Les dial-peers configurés de manière statique avec des adresses « IP cible de session » ou des adresses IP de groupe de serveurs sont approuvés par défaut et n’ont donc pas besoin d’être ajoutés à la liste de confiance.

                                                                                                                  • Lorsque vous configurez votre passerelle locale, ajoutez les sous-réseaux IP de votre centre de données régional Webex Calling à la liste, voir Informations de référence des ports pour Webex Calling pour plus d’informations. Ajoutez également des plages d’adresses pour les serveurs Unified Communications Manager (le cas échéant) et les passerelles du trunk RTCP.

                                                                                                                  • Pour plus d’informations sur l’utilisation d’une liste d’ adresse IP approuvées pour empêcher la fraude à l’interurbain, voir adresse IP approuvée .

                                                                                                                  élément de bordure de mode

                                                                                                                  Active les fonctionnalités Cisco Unified Border Element (CUBE) sur la plateforme.

                                                                                                                  autoriser les connexions sip à sip

                                                                                                                  Activez la fonctionnalité de l’agent utilisateur back to back SIP de base de CUBE. Pour plus d’informations, voir Autoriser les connexions .


                                                                                                                   

                                                                                                                  Par défaut, le transport de télécopie T.38 est activé. Pour plus d’informations, reportez-vous au protocole de télécopie t38 (service vocal).

                                                                                                                  étourdissement

                                                                                                                  Active STUN (Session Traversal of UDP through NAT) globalement.


                                                                                                                   
                                                                                                                  Ces commandes de blocage global ne sont requises que lors du déploiement de votre passerelle locale derrière NAT.
                                                                                                                  • Lorsque vous transférez un appel vers un Webex Calling l'utilisateur (par exemple, l'appelé et l'appelant sont Webex Calling abonnés et si vous ancrez le média au Webex Calling SBC), le média ne peut pas circuler vers la passerelle locale car le trou d’épingle n’est pas ouvert.

                                                                                                                  • La fonction de liaisons STUN sur la passerelle locale permet aux demandes STUN générées localement d'être envoyées sur le chemin média négocié. Cela permet d’ouvrir le trou d’épingle dans le pare-feu.

                                                                                                                  Pour plus d'informations, voir stun flowdata agent-id et stun flowdata shared-secret.

                                                                                                                  charge utile asymétrique pleine

                                                                                                                  Configure la prise en charge de la charge utile asymétrique SIP pour les charges utiles DTMF et les codecs dynamiques. Pour plus d’informations sur cette commande, voir charge utile asymétrique .

                                                                                                                  offre anticipée forcée

                                                                                                                  Force la passerelle locale à envoyer des informations SDP dans le message INVITE initial au lieu d'attendre l'accusé de réception du pair voisin. Pour plus d’informations sur cette commande, voir offre anticipée .

                                                                                                                  profils sip entrants

                                                                                                                  Permet à CUBE d’utiliser les profils SIP pour modifier les messages au fur et à mesure de leur réception. Les profils sont appliqués via des dial-peers ou des tenants.

                                                                                                                  3

                                                                                                                  Configurer codec de classe vocale 100 filtre codec pour le trunk. Dans cet exemple, le même filtre de codec est utilisé pour tous les trunks. Vous pouvez configurer des filtres pour chaque tronc pour un contrôle précis.

                                                                                                                  
                                                                                                                  voice class codec 100
                                                                                                                   codec preference 1 opus
                                                                                                                   codec preference 2 g711ulaw
                                                                                                                   codec preference 3 g711alaw
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  codec de classe vocale 100

                                                                                                                  Utilisé pour autoriser uniquement les codecs préférés pour les appels via les lignes principales SIP. Pour plus d’informations, voir codec de la classe vocale.


                                                                                                                   

                                                                                                                  Le codec Opus est pris en charge uniquement pour les troncs RTCP basés sur SIP. Si le trunk RTCP utilise une connexion vocale T1/E1 ou analogique FXO, exclure préférence de codec 1 opus du codec de classe vocale 100 la configuration du .

                                                                                                                  4

                                                                                                                  Configurer utilisation de la classe vocale 100 pour activer ICE sur le trunk Webex Calling. (Cette étape n’est pas applicable à Webex for Government)

                                                                                                                  
                                                                                                                  voice class stun-usage 100 
                                                                                                                   stun usage firewall-traversal flowdata
                                                                                                                   stun usage ice lite
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  stunusageicelite

                                                                                                                  Utilisé pour activer ICE-Lite pour tous les dial-peers faisant face à Webex Calling afin de permettre l’optimisation des médias dans la mesure du possible. Pour plus d’informations, voir utilisation de l’étourdissement de la classe vocale et utilisation étourdissante ice lite .


                                                                                                                   
                                                                                                                  Le données de flux traversant le pare-feu La commande n'est requise que lors du déploiement de votre passerelle locale derrière NAT.

                                                                                                                   
                                                                                                                  Vous avez besoin de stun utilisation d'ICE-lite pour les flux d'appels utilisant l'optimisation du chemin de média. Pour fournir l'optimisation des médias pour une passerelle SIP vers TDM, configurez un homologue de numérotation en boucle avec ICE-Lite activé sur le segment IP-IP. Pour de plus amples détails techniques, contactez les équipes Compte ou TAC.
                                                                                                                  5

                                                                                                                  Configurez la politique de chiffrement des médias pour le trafic Webex. (Cette étape n’est pas applicable à Webex for Government)

                                                                                                                  
                                                                                                                  voice class srtp-crypto 100
                                                                                                                   crypto 1 AES_CM_128_HMAC_SHA1_80

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  classe vocale srtp-crypto 100

                                                                                                                  Spécifie SHA1_80 comme seule offre de CUBE de suite de chiffrement SRTP dans le SDP dans les messages d'offre et de réponse. Webex Calling ne prend en charge que SHA180._ Pour plus d’informations, voir classe vocale srtp-crypto .

                                                                                                                  6

                                                                                                                  Configurer les codes de chiffrement GCM conformes à la norme FIPS (Cette étape n’est applicable que pour Webex for Government).

                                                                                                                  
                                                                                                                  voice class srtp-crypto 100
                                                                                                                  crypto 1 AEAD_AES_256_GCM
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  classe vocale srtp-crypto 100

                                                                                                                  Spécifie GCM comme suite de chiffrement offerte par CUBE. Il est obligatoire de configurer les codes de chiffrement GCM pour la passerelle locale pour Webex for Government.

                                                                                                                  7

                                                                                                                  Configurez un modèle pour identifier de manière unique les appels vers un trunk de la passerelle locale en fonction de son FDQN ou SRV de destination :

                                                                                                                  
                                                                                                                  voice class uri 100 sip
                                                                                                                   pattern cube1.lgw.com

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  URI de classe vocale 100 sip

                                                                                                                  Définit un modèle pour faire correspondre une invitation SIP entrante à un terminal de numérotation dial-peer entrant. Lorsque vous saisissez ce modèle, utilisez le FDQN LGW ou le SRV configuré dans le Control Hub lors de la création d’un trunk.

                                                                                                                  8

                                                                                                                  Configurer les profils de manipulation des messages SIP. Si votre passerelle est configurée avec une adresse IP publique, configurez un profil comme suit ou passez à l'étape suivante si vous utilisez NAT. Dans cet exemple, cube1.lgw.com est le nom de domaine complet configuré pour la passerelle locale et « 198.51.100.1 » est l’adresse IP publique de l’interface de la passerelle locale faisant face à Webex Calling :

                                                                                                                  
                                                                                                                  voice class sip-profiles 100
                                                                                                                   rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
                                                                                                                   rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
                                                                                                                   

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  règles 10 et 20

                                                                                                                  Pour permettre à Webex d’authentifier les messages à partir de votre passerelle locale, l’en-tête « Contact » dans les messages de demande et de réponse SIP doit contenir la valeur provisionnée pour le trunk dans le Control Hub. Il s'agira soit du nom de domaine complet d'un seul hôte, soit du nom de domaine SRV utilisé pour un cluster de périphériques.


                                                                                                                   

                                                                                                                  Ignorez l'étape suivante si vous avez configuré votre passerelle locale avec des adresses IP publiques.

                                                                                                                  9

                                                                                                                  Si votre passerelle est configurée avec une adresse IP privée derrière NAT statique, configurez les profils SIP entrants et sortants comme suit. Dans cet exemple, cube1.lgw.com est le nom de domaine complet configuré pour la passerelle locale, « 10.80.13.12 » est l’adresse IP de l’interface faisant face à Webex Calling et « 192.65.79.20 » est l’adresse IP publique NAT.

                                                                                                                  Profils SIP pour les messages sortants vers Webex Calling
                                                                                                                  
                                                                                                                  voice class sip-profiles 100
                                                                                                                   rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
                                                                                                                   rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
                                                                                                                   rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
                                                                                                                   rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
                                                                                                                   rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
                                                                                                                   rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
                                                                                                                   rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
                                                                                                                   rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
                                                                                                                   rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
                                                                                                                   rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
                                                                                                                   rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
                                                                                                                   rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20
                                                                                                                   rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
                                                                                                                   rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  règles 10 et 20

                                                                                                                  Pour permettre à Webex d’authentifier les messages à partir de votre passerelle locale, l’en-tête « Contact » dans les messages de demande et de réponse SIP doit contenir la valeur provisionnée pour le trunk dans le Control Hub. Il s'agira soit du nom de domaine complet d'un seul hôte, soit du nom de domaine SRV utilisé pour un cluster de périphériques.

                                                                                                                  règles 30 à 81

                                                                                                                  Convertir les références d’adresses privées à l’adresse publique externe du site, permettant à Webex d’interpréter et d’acheminer correctement les messages suivants.

                                                                                                                  Profil SIP pour les messages entrants de Webex Calling
                                                                                                                  
                                                                                                                  voice class sip-profiles 110
                                                                                                                   rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
                                                                                                                   rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
                                                                                                                   rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
                                                                                                                   rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
                                                                                                                   rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
                                                                                                                   rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
                                                                                                                   rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
                                                                                                                   rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  règles 10 à 80

                                                                                                                  Convertir les références d’adresse publique en adresse privée configurée, permettant aux messages de Webex d’être correctement traités par CUBE.

                                                                                                                  Pour plus d’informations, voir sip-profils de classe vocale .

                                                                                                                  10

                                                                                                                  Configurez une clé SIP Options avec le profil de modification de l'en-tête.

                                                                                                                  
                                                                                                                  voice class sip-profiles 115
                                                                                                                   rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
                                                                                                                   rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
                                                                                                                   rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
                                                                                                                   rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
                                                                                                                  !
                                                                                                                  voice class sip-options-keepalive 100
                                                                                                                   description Keepalive for Webex Calling
                                                                                                                   up-interval 5
                                                                                                                   transport tcp tls
                                                                                                                   sip-profiles 115

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  classe vocale sip-options-keepalive 100

                                                                                                                  Configure un profil keepalive et passe en mode de configuration de classe vocale. Vous pouvez configurer l'heure (en secondes) à laquelle un ping des options de sortie SIP est envoyé à la cible de numérotation lorsque la connexion de battement au point de terminaison est à l'état HAUT ou Bas.

                                                                                                                  Ce profil de connexion est déclenché à partir du dial-peer configuré vers Webex.

                                                                                                                  Pour s'assurer que les en-têtes de contact incluent le nom de domaine entièrement qualifié SBC, le profil SIP 115 est utilisé. Les règles 30, 40 et 50 ne sont requises que lorsque le SBC est configuré derrière un NAT statique.

                                                                                                                  Dans cet exemple, cube1.lgw.com est le FQDN sélectionné pour la passerelle locale et si NAT statique est utilisé, « 10.80.13.12 » est l’adresse IP de l’interface SBC vers Webex Calling et « 192.65.79.20 » est l’adresse IP publique NAT.

                                                                                                                  11

                                                                                                                  Configurer le trunk Webex Calling :

                                                                                                                  1. Créer tenant de classe vocale 100 pour définir et regrouper les configurations requises spécifiquement pour le trunk Webex Calling. Les dial-peers associés à ce tenant hériteront ultérieurement des configurations suivantes :


                                                                                                                     

                                                                                                                    L'exemple suivant utilise les valeurs illustrées à l'étape 1 aux fins de ce guide (indiquées en gras). Remplacez-les par des valeurs pour votre ligne auxiliaire dans votre configuration.

                                                                                                                    
                                                                                                                    voice class tenant 100
                                                                                                                     no remote-party-id
                                                                                                                     sip-server dns:us25.sipconnect.bcld.webex.com
                                                                                                                     srtp-crypto 100
                                                                                                                     localhost dns:cube1.lgw.com
                                                                                                                     session transport tcp tls
                                                                                                                     no session refresh
                                                                                                                     error-passthru
                                                                                                                     bind control source-interface GigabitEthernet0/0/1
                                                                                                                     bind media source-interface GigabitEthernet0/0/1
                                                                                                                     no pass-thru content custom-sdp
                                                                                                                     sip-profiles 100 
                                                                                                                     sip-profiles 110 inbound
                                                                                                                     privacy-policy passthru
                                                                                                                    !

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    tenant de classe vocale 100

                                                                                                                    Nous vous recommandons d'utiliser les tenants pour configurer les lignes auxiliaires qui ont leur propre certificat TLS et la liste de validation CN ou SAN. Ici, le profil tls associé au tenant contient le point de confiance à utiliser pour accepter ou créer de nouvelles connexions et a la liste CN ou SAN pour valider les connexions entrantes. Pour plus d’informations, voir locataire de classe vocale .

                                                                                                                    no remote-party-id

                                                                                                                    Désactiver l’en-tête SIP Remote-Party-ID (RPID) car Webex Calling prend en charge PAI, qui est activé à l’aide de CIO pai asserted-id . Pour plus d’informations, voir ID-partie-distante .

                                                                                                                    dns du serveur sip:us25.sipconnect.bcld.webex.com

                                                                                                                    Configure le serveur SIP cible pour le trunk. Utilisez l’adresse SRV du proxy Edge fournie dans le Control Hub lorsque vous avez créé votre trunk

                                                                                                                    srtp-crypto 100

                                                                                                                    Configure les suites de chiffrement préférées pour le tronçon d'appel SRTP (connexion) (spécifié à l'étape 5). Pour plus d’informations, voir classe vocale srtp-crypto .

                                                                                                                    dns localhost : cube1.lgw.com

                                                                                                                    Configure CUBE pour remplacer l’adresse IP physique dans les en-têtes De, ID d’appel et ID de partie distante dans les messages sortants par le FQDN fourni.

                                                                                                                    transport de session tcp tls

                                                                                                                    Définit le transport sur TLS pour les pairs de numérotation associés. Pour plus d’informations, voir transport-session .

                                                                                                                    aucune actualisation de session

                                                                                                                    Désactive l'actualisation de la session SIP globalement.

                                                                                                                    erreur-passthru

                                                                                                                    Spécifie la fonctionnalité pass-thru de réponse d'erreur SIP. Pour plus d’informations, voir erreur-passthru .

                                                                                                                    interface source de contrôle de liaison GigabitEthernet0/0/1

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les messages envoyés à Webex Calling. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    bind media source-interface GigabitEthernet0/0/1

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les médias envoyés à Webex Calling. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    profils sip de classe vocale 100

                                                                                                                    Applique le profil de modification de l'en-tête (adressage IP public ou NAT) à utiliser pour les messages sortants. Pour plus d’informations, voir profils SIP de classe vocale .

                                                                                                                    profils sip de classe vocale 110 entrants

                                                                                                                    Applique le profil de modification de l'en-tête (adressage NAT uniquement) à utiliser pour les messages entrants. Pour plus d'informations, voir les profils sip de classe vocale.

                                                                                                                    politique de confidentialité passthru

                                                                                                                    Configure les options de politique d'en-tête de confidentialité pour la ligne principale pour transmettre les valeurs de confidentialité du message reçu au tronçon d'appel suivant. Pour plus d’informations, voir politique-de-confidentialité .

                                                                                                                  2. Configurer le terminal de numérotation dial-peer du trunk Webex Calling.

                                                                                                                    
                                                                                                                    dial-peer voice 100 voip
                                                                                                                     description Inbound/Outbound Webex Calling
                                                                                                                     destination-pattern BAD.BAD
                                                                                                                     session protocol sipv2
                                                                                                                     session target sip-server
                                                                                                                     incoming uri request 100
                                                                                                                     voice-class codec 100
                                                                                                                     voice-class stun-usage 100
                                                                                                                     voice-class sip rel1xx disable
                                                                                                                     voice-class sip asserted-id pai
                                                                                                                     voice-class sip tenant 100
                                                                                                                     voice-class sip options-keepalive profile 100
                                                                                                                     dtmf-relay rtp-nte 
                                                                                                                     srtp
                                                                                                                     no vad
                                                                                                                    

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    
                                                                                                                    dial-peer voice 100 voip
                                                                                                                     description Inbound/Outbound Webex Calling

                                                                                                                    Définit un dial-peer VoIP avec une balise de 100 et donne une description pertinente pour faciliter la gestion et le dépannage. Pour plus d’informations, voir la voix d'homologue de numérotation .

                                                                                                                    modèle_destination MAUVAIS.MAUVAIS

                                                                                                                    Un modèle de destination fictif est requis lors du routage d'appels sortants à l'aide d'un groupe de numérotation dial-peer entrant. Tout modèle de destination valide peut être utilisé dans ce cas.

                                                                                                                    protocole de session sipv2

                                                                                                                    Indique que l'homologue de numérotation 100 gère les tronçons d'appels SIP. Pour plus d'informations, voir protocole de session (dial-peer).

                                                                                                                    serveur sip cible de la session

                                                                                                                    Indique que le serveur SIP défini dans le tenant 100 est hérité et utilisé pour la destination des appels de ce pair de numérotation.

                                                                                                                    demande d'uri entrante 100

                                                                                                                    Pour spécifier la classe vocale utilisée pour faire correspondre un pair de numérotation VoIP à l'identificateur de ressource uniforme (URI) d'un appel entrant. Pour plus d’informations, voir uri entrant.

                                                                                                                    codec de classe vocale 100

                                                                                                                    Indique la liste des filtres de codec pour les appels vers et depuis Webex Calling. Pour plus d’informations, voir codec de la classe vocale.

                                                                                                                    utilisation de la classe vocale 100

                                                                                                                    Permet d’envoyer les demandes STUN générées localement sur la passerelle locale sur le chemin média négocié. STUN aide à ouvrir un trou d’épingle de pare-feu pour le trafic média.

                                                                                                                    pai sip asserted-id de classe vocale

                                                                                                                    Définit les informations d’appel sortant à l’aide de l’en-tête PAI (Privacy Asserted ID). Pour plus d'informations, voir voice-class sip asserted-id.

                                                                                                                    tenant sip de classe vocale 100

                                                                                                                    Le dial-peer hérite de tous les paramètres configurés globalement et dans le tenant 100. Les paramètres peuvent être remplacés au niveau de l'homologue de numérotation. Pour plus d'informations, voir tenant sip de classe vocale.

                                                                                                                    profil sip options-keepalive de classe vocale 100

                                                                                                                    Cette commande est utilisée pour surveiller la disponibilité d'un groupe de serveurs ou de terminaux SIP à l'aide d'un profil spécifique (100).

                                                                                                                    srtp

                                                                                                                    Active SRTP pour le tronçon d'appel.

                                                                                                                  Après avoir créé un trunk vers Webex Calling ci-dessus, utilisez la configuration suivante pour créer un trunk non chiffré vers un fournisseur RTCP basé sur SIP :


                                                                                                                   

                                                                                                                  Si votre fournisseur de services offre un trunk RTCP sécurisé, vous pouvez suivre une configuration similaire comme détaillé ci-dessus pour le trunk Webex Calling. Le routage des appels sécurisé à sécurisé est pris en charge par CUBE.


                                                                                                                   

                                                                                                                  Pour configurer les interfaces TDM pour les tronçons d’appel RTCP sur les passerelles Cisco TDM-SIP, voir Configurer le RNIS PRI.

                                                                                                                  1

                                                                                                                  Configurez l’URI de classe vocale suivant pour identifier les appels entrants à partir du trunk RTCP :

                                                                                                                  
                                                                                                                  voice class uri 200 sip
                                                                                                                    host ipv4:192.168.80.13
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  URI de classe vocale 200 sip

                                                                                                                  Définit un modèle pour faire correspondre une invitation SIP entrante à un terminal de numérotation dial-peer entrant. Lorsque vous saisissez ce modèle, utilisez l’adresse IP de votre passerelle IP RTCP. Pour plus d’informations, voir uri de classe vocale.

                                                                                                                  2

                                                                                                                  Configurez le dial-peer IP RTCP suivant :

                                                                                                                  
                                                                                                                  dial-peer voice 200 voip
                                                                                                                   description Inbound/Outbound IP PSTN trunk
                                                                                                                   destination-pattern BAD.BAD
                                                                                                                   session protocol sipv2
                                                                                                                   session target ipv4:192.168.80.13
                                                                                                                   incoming uri via 200
                                                                                                                   voice-class sip bind control source-interface GigabitEthernet0/0/0 
                                                                                                                   voice-class sip bind media source-interface  GigabitEthernet0/0/0 
                                                                                                                   voice-class codec 100
                                                                                                                   dtmf-relay rtp-nte 
                                                                                                                   no vad
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  
                                                                                                                  dial-peer voice 200 voip
                                                                                                                   description Inbound/Outbound IP PSTN trunk

                                                                                                                  Définit un homologue de numérotation VoIP avec une balise de 300 et donne une description significative pour faciliter la gestion et le dépannage. Pour plus d’informations, voir la voix d'homologue de numérotation.

                                                                                                                  modèle_destination MAUVAIS.MAUVAIS

                                                                                                                  Un modèle de destination fictif est requis lors du routage d'appels sortants à l'aide d'un groupe de numérotation dial-peer entrant. Pour plus d’informations, voir modèle de destination (interface) .

                                                                                                                  protocole de session sipv2

                                                                                                                  Indique que le dial-peer 200 gère les segments d'appel SIP. Pour plus d’informations, voir protocole de session (Dial Peer) .

                                                                                                                  cible de session ipv4:192.168.80.13

                                                                                                                  Indique l'adresse IPv4 cible de la destination pour envoyer le tronçon d'appel. La cible de la session ici est l' adresse IP de l'ITSP . Pour plus d'informations, voir cible de session (pair de numérotation VoIP).

                                                                                                                  uri entrant via 200

                                                                                                                  Définit un critère de correspondance pour l'en-tête VIA avec l'adresse IP du RTCP adresse IP. Correspond à tous les segments d’appel IP RTCP entrants sur la passerelle locale avec le dial-peer 200. Pour plus d'informations, voir url entrante.

                                                                                                                  interface source de contrôle de liaison GigabitEthernet0/0/0

                                                                                                                  Configure l’interface source et l’adresse IP associée pour les messages envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                  bind media source-interface GigabitEthernet0/0/0

                                                                                                                  Configure l’interface source et l’adresse IP associée pour les médias envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                  codec de classe vocale 100

                                                                                                                  Configure le terminal de numérotation dial-peer pour utiliser la liste de filtres de codec communs 100. Pour plus d’informations, voir codec de classe vocale .

                                                                                                                  dtmf-relais rtp-nte

                                                                                                                  Définit RTP-NTE (RFC2833) comme la capacité DTMF attendue sur le tronçon d'appel. Pour plus d'informations, reportez-vous à Relais DTMF (Voix sur IP).

                                                                                                                  pas de vade

                                                                                                                  Désactive la détection de l’activité vocale. Pour plus d'informations, voir vad (dial peer).

                                                                                                                  3

                                                                                                                  Si vous configurez votre passerelle locale pour acheminer uniquement les appels entre Webex Calling et le RTCP, ajoutez la configuration de routage d’appel suivante. Si vous configurez votre passerelle locale avec une plateforme Unified Communications Manager, passez à la section suivante.

                                                                                                                  1. Créez des groupes de pairs de numérotation pour acheminer les appels vers Webex Calling ou le RTCP. Définissez DPG 100 avec l’homologue de numérotation sortante 100 vers Webex Calling. DPG 100 est appliqué au dial-peer entrant à partir du RTCP. De même, définissez DPG 200 avec l’homologue de numérotation sortant 200 vers le RTCP. DPG 200 est appliqué au dial-peer entrant de Webex.

                                                                                                                    
                                                                                                                    voice class dpg 100 
                                                                                                                     description Route calls to Webex Calling 
                                                                                                                     dial-peer 100 
                                                                                                                    voice class dpg 200 
                                                                                                                     description Route calls to PSTN 
                                                                                                                     dial-peer 200

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    numéro d'appel 100

                                                                                                                    Associe un homologue de numérotation sortante à un groupe d'homologues de numérotation. Pour plus d'informations, voir voice-class dpg.

                                                                                                                  2. Appliquer des groupes de pairs de numérotation pour router les appels de Webex vers le RTCP et du RTCP vers Webex :

                                                                                                                    
                                                                                                                    dial-peer voice 100
                                                                                                                     destination dpg 200
                                                                                                                    dial-peer voice 200
                                                                                                                     destination dpg 100 

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    destination dpg 200

                                                                                                                    Indique quel groupe d'homologue de numérotation, et donc l'homologue de numérotation doit être utilisé pour le traitement sortant des appels présentés à cet homologue de numérotation entrant.

                                                                                                                    Ceci met fin à la configuration de votre passerelle locale. Enregistrez la configuration et rechargez la plateforme si c’est la première fois que des fonctionnalités CUBE sont configurées.

                                                                                                                  La configuration RTCP-Webex Calling dans les sections précédentes peut être modifiée pour inclure des lignes auxiliaires supplémentaires à un cluster Cisco Unified Communications Manager (UCM). Dans ce cas, tous les appels sont acheminés via Unified CM. Les appels provenant d’UCM sur le port 5060 sont acheminés vers le RTCP et les appels provenant du port 5065 sont acheminés vers Webex Calling. Les configurations incrémentielles suivantes peuvent être ajoutées pour inclure ce scénario d’appel.

                                                                                                                  1

                                                                                                                  Configurez les URI de classe vocale suivantes :

                                                                                                                  1. Classe les appels Unified CM vers Webex à l’aide du port SIP VIA :

                                                                                                                    
                                                                                                                    voice class uri 300 sip
                                                                                                                     pattern :5065
                                                                                                                    
                                                                                                                  2. Classe les appels Unified CM vers RTCP en utilisant SIP via port :

                                                                                                                    
                                                                                                                    voice class uri 400 sip
                                                                                                                     pattern :192\.168\.80\.6[0-5]:5060
                                                                                                                    

                                                                                                                    Classez les messages entrants de l’UCM vers le trunk RTCP en utilisant un ou plusieurs modèles qui décrivent les adresses sources d’origine et le numéro de port. Des expressions régulières peuvent être utilisées pour définir des modèles de correspondance si nécessaire.

                                                                                                                    Dans l'exemple ci-dessus, une expression régulière est utilisée pour faire correspondre n'importe quelle adresse IP dans la plage 192.168.80.60 à 65 et le numéro de port 5060.

                                                                                                                  2

                                                                                                                  Configurez les enregistrements DNS suivants pour spécifier le routage SRV vers les hôtes Unified CM :


                                                                                                                   

                                                                                                                  IOS XE utilise ces enregistrements pour déterminer localement les hôtes et les ports UCM cibles. Avec cette configuration, il n'est pas nécessaire de configurer des enregistrements dans votre système DNS. Si vous préférez utiliser votre DNS, ces configurations locales ne sont pas requises.

                                                                                                                  
                                                                                                                  ip host ucmpub.mydomain.com 192.168.80.60
                                                                                                                  ip host ucmsub1.mydomain.com 192.168.80.61
                                                                                                                  ip host ucmsub2.mydomain.com 192.168.80.62
                                                                                                                  ip host ucmsub3.mydomain.com 192.168.80.63
                                                                                                                  ip host ucmsub4.mydomain.com 192.168.80.64
                                                                                                                  ip host ucmsub5.mydomain.com 192.168.80.65
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
                                                                                                                  ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
                                                                                                                  ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com
                                                                                                                  

                                                                                                                  Voici une explication des champs pour la configuration :

                                                                                                                  La commande suivante crée un enregistrement de ressource DNS SRV. Créez un enregistrement pour chaque hôte UCM et ligne auxiliaire :

                                                                                                                  hôte ip _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

                                                                                                                  _sip._udp.pstntocucm.io : Nom de l'enregistrement de ressource SRV

                                                                                                                  2 : La priorité de l'enregistrement de ressource SRV

                                                                                                                  1 : Le poids de l'enregistrement de ressource SRV

                                                                                                                  5060 : Le numéro de port à utiliser pour l'hôte cible dans cet enregistrement de ressource

                                                                                                                  ucmsub5.mydomain.com : L'hôte cible de l'enregistrement de ressource

                                                                                                                  Pour résoudre les noms d'hôtes cibles des enregistrements de ressources, créez des enregistrements DNS A locaux. Par exemple :

                                                                                                                  hôte ip ucmsub5.mydomain.com 192.168.80.65

                                                                                                                  hôte ip: Crée un enregistrement dans la base de données IOS XE locale.

                                                                                                                  ucmsub5.mydomain.com : Le nom d'organisateur de l'enregistrement A.

                                                                                                                  192.168.80.65 : L'adresse IP de l'hôte.

                                                                                                                  Créez les enregistrements de ressources SRV et les enregistrements A pour refléter votre environnement UCM et votre stratégie de distribution d'appels préférée.

                                                                                                                  3

                                                                                                                  Configurez les numéros d’appel suivants :

                                                                                                                  1. Dial-peer pour les appels entre Unified CM et Webex Calling :

                                                                                                                    
                                                                                                                    dial-peer voice 300 voip
                                                                                                                     description UCM-Webex Calling trunk
                                                                                                                     destination-pattern BAD.BAD
                                                                                                                     session protocol sipv2
                                                                                                                     session target dns:wxtocucm.io
                                                                                                                     incoming uri via 300
                                                                                                                     voice-class codec 100
                                                                                                                     voice-class sip bind control source-interface GigabitEthernet 0/0/0
                                                                                                                     voice-class sip bind media source-interface GigabitEthernet 0/0/0
                                                                                                                     dtmf-relay rtp-nte
                                                                                                                     no vad
                                                                                                                    

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    
                                                                                                                    dial-peer voice 300 voip
                                                                                                                     description UCM-Webex Calling trunk

                                                                                                                    Définit un dial-peer VoIP avec une balise 300 et donne une description significative pour faciliter la gestion et le dépannage.

                                                                                                                    modèle_destination MAUVAIS.MAUVAIS

                                                                                                                    Un modèle de destination fictif est requis lors du routage d'appels sortants à l'aide d'un groupe de numérotation dial-peer entrant. Tout modèle de destination valide peut être utilisé dans ce cas.

                                                                                                                    protocole de session sipv2

                                                                                                                    Indique que le dial-peer 300 gère les tronçons d'appel SIP. Pour plus d'informations, voir protocole de session (dial-peer).

                                                                                                                    session cible dns:wxtocucm.io

                                                                                                                    Définit la cible de session de plusieurs nœuds Unified CM via la résolution DNS SRV. Dans ce cas, l'enregistrement SRV défini localement wxtocucm.io est utilisé pour diriger les appels.

                                                                                                                    uri entrant via 300

                                                                                                                    Utilise l’URI 300 de classe vocale pour diriger tout le trafic entrant d’Unified CM en utilisant le port source 5065 vers ce dial-peer. Pour plus d’informations, voir uri entrant.

                                                                                                                    codec de classe vocale 100

                                                                                                                    Indique la liste des filtres de codec pour les appels vers et depuis Unified CM. Pour plus d'informations, voir codec de classe vocale.

                                                                                                                    interface source de contrôle de liaison GigabitEthernet0/0/0

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les messages envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    bind media source-interface GigabitEthernet0/0/0

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les médias envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    dtmf-relais rtp-nte

                                                                                                                    Définit RTP-NTE (RFC2833) comme la capacité DTMF attendue sur le tronçon d'appel. Pour plus d'informations, reportez-vous à Relais DTMF (Voix sur IP).

                                                                                                                    pas de vade

                                                                                                                    Désactive la détection de l’activité vocale. Pour plus d'informations, voir vad (dial peer).

                                                                                                                  2. Dial-peer pour les appels entre Unified CM et le RTCP :

                                                                                                                    
                                                                                                                    dial-peer voice 400 voip
                                                                                                                     description UCM-PSTN trunk
                                                                                                                     destination-pattern BAD.BAD
                                                                                                                     session protocol sipv2
                                                                                                                     session target dns:pstntocucm.io
                                                                                                                     incoming uri via 400
                                                                                                                     voice-class codec 100 
                                                                                                                     voice-class sip bind control source-interface GigabitEthernet 0/0/0
                                                                                                                     voice-class sip bind media source-interface GigabitEthernet 0/0/0
                                                                                                                     dtmf-relay rtp-nte
                                                                                                                     no vad
                                                                                                                    

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    
                                                                                                                    dial-peer voice 400 voip
                                                                                                                     description UCM-PSTN trunk

                                                                                                                    Définit un homologue de numérotation VoIP avec une balise de 300 et donne une description significative pour faciliter la gestion et le dépannage.

                                                                                                                    modèle_destination MAUVAIS.MAUVAIS

                                                                                                                    Un modèle de destination fictif est requis lors du routage d'appels sortants à l'aide d'un groupe de numérotation dial-peer entrant. Tout modèle de destination valide peut être utilisé dans ce cas.

                                                                                                                    protocole de session sipv2

                                                                                                                    Indique que le dial-peer 400 gère les segments d'appel SIP. Pour plus d'informations, voir protocole de session (dial-peer).

                                                                                                                    session cible dns:pstntocucm.io

                                                                                                                    Définit la cible de session de plusieurs nœuds Unified CM via la résolution DNS SRV. Dans ce cas, l'enregistrement SRV pstntocucm.io défini localement est utilisé pour diriger les appels.

                                                                                                                    uri entrant via 400

                                                                                                                    Utilise l’URI 400 de classe vocale pour diriger tout le trafic entrant des hôtes Unified CM spécifiés à l’aide du port source 5060 vers ce dial-peer. Pour plus d’informations, voir uri entrant.

                                                                                                                    codec de classe vocale 100

                                                                                                                    Indique la liste des filtres de codec pour les appels vers et depuis Unified CM. Pour plus d'informations, voir codec de classe vocale.

                                                                                                                    interface source de contrôle de liaison GigabitEthernet0/0/0

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les messages envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    bind media source-interface GigabitEthernet0/0/0

                                                                                                                    Configure l’interface source et l’adresse IP associée pour les médias envoyés au RTCP. Pour plus d'informations, reportez-vous à lier.

                                                                                                                    dtmf-relais rtp-nte

                                                                                                                    Définit RTP-NTE (RFC2833) comme la capacité DTMF attendue sur le tronçon d'appel. Pour plus d'informations, reportez-vous à Relais DTMF (Voix sur IP).

                                                                                                                    pas de vade

                                                                                                                    Désactive la détection de l’activité vocale. Pour plus d'informations, voir vad (dial peer).

                                                                                                                  4

                                                                                                                  Ajoutez le routage des appels en utilisant les configurations suivantes :

                                                                                                                  1. Créez des groupes de pairs de numérotation pour router les appels entre Unified CM et Webex Calling. Définissez DPG 100 avec numéro d'appel sortant 100 vers Webex Calling. DPG 100 est appliqué au terminal de numérotation dial-peer entrant associé à partir d’Unified CM. De même, définissez DPG 300 avec le dial-peer sortant 300 vers Unified CM. DPG 300 est appliqué au dial-peer entrant de Webex.

                                                                                                                    
                                                                                                                    voice class dpg 100
                                                                                                                     description Route calls to Webex Calling
                                                                                                                     dial-peer 100
                                                                                                                    voice class dpg 300
                                                                                                                     description Route calls to Unified CM Webex Calling trunk
                                                                                                                     dial-peer 300 
                                                                                                                  2. Créez des groupes de pairs de numérotation pour router les appels entre Unified CM et le RTCP. Définissez DPG 200 avec numéro d'appel sortant 200 vers le RTCP. DPG 200 est appliqué au dial-peer entrant associé à partir d’Unified CM. De même, définissez DPG 400 avec l'homologue de numérotation sortante 400 vers Unified CM. DPG 400 est appliqué au terminal de numérotation dial-peer entrant du RTCP.

                                                                                                                    
                                                                                                                    voice class dpg 200
                                                                                                                     description Route calls to PSTN
                                                                                                                     dial-peer 200
                                                                                                                    voice class dpg 400
                                                                                                                     description Route calls to Unified CM PSTN trunk
                                                                                                                     dial-peer 400

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    numéro d'appel 100

                                                                                                                    Associe un homologue de numérotation sortante à un groupe d'homologues de numérotation. Pour plus d'informations, voir voice-class dpg.

                                                                                                                  3. Appliquez des groupes de pairs de numérotation pour router les appels de Webex vers Unified CM et d’Unified CM vers Webex :

                                                                                                                    
                                                                                                                    dial-peer voice 100
                                                                                                                     destination dpg 300
                                                                                                                    dial-peer voice 300
                                                                                                                     destination dpg 100

                                                                                                                    Voici une explication des champs pour la configuration :

                                                                                                                    dpg de destination 300

                                                                                                                    Indique quel groupe d'homologue de numérotation, et donc l'homologue de numérotation doit être utilisé pour le traitement sortant des appels présentés à cet homologue de numérotation entrant.

                                                                                                                  4. Appliquez des groupes de pairs de numérotation pour router les appels du RTCP vers Unified CM et d’Unified CM vers le RTCP :

                                                                                                                    
                                                                                                                    dial-peer voice 200
                                                                                                                     destination dpg 400
                                                                                                                    dial-peer voice 400
                                                                                                                     destination dpg 200 

                                                                                                                    Ceci met fin à la configuration de votre passerelle locale. Enregistrez la configuration et rechargez la plateforme si c’est la première fois que des fonctionnalités CUBE sont configurées.

                                                                                                                  Les signatures de diagnostic (DS) détectent de manière proactive les problèmes fréquemment observés dans la passerelle locale basée sur Cisco IOS XE et génèrent une notification par courrier électronique, syslog ou message de terminal de l'événement. Vous pouvez également installer DS pour automatiser la collecte des données de diagnostic et transférer les données collectées au Service d’assistance technique Cisco (CAT) pour accélérer le temps de résolution.

                                                                                                                  Les signatures de diagnostic (DS) sont des fichiers XML qui contiennent des informations sur les événements déclencheurs de problèmes et les actions pour informer, dépanner et résoudre le problème. Utilisez les messages syslog, les événements SNMP et la surveillance périodique des sorties de commandes show spécifiques pour définir la logique de détection des problèmes. Les types d'action incluent :

                                                                                                                  • Collecte des sorties de la commande show

                                                                                                                  • Génération d'un fichier journal consolidé

                                                                                                                  • Téléchargement du fichier vers un emplacement réseau fourni par l'utilisateur, tel que HTTPS, SCP, serveur FTP

                                                                                                                  Les ingénieurs TAC créent des fichiers DS et les signent numériquement pour en protéger l’intégrité. Chaque fichier DS a l'ID numérique unique attribué par le système. Outil de recherche de signatures de diagnostic (DSLT) est une source unique pour trouver les signatures applicables pour la surveillance et le dépannage de divers problèmes.

                                                                                                                  Avant de commencer :

                                                                                                                  • Ne modifiez pas le fichier DS que vous téléchargez à partir de DSLT . Les fichiers que vous modifiez échouent à l'installation en raison de l'erreur de vérification d'intégrité.

                                                                                                                  • Un serveur SMTP (Simple Mail Transfer Protocol) dont vous avez besoin pour que la passerelle locale envoie des notifications par courrier électronique.

                                                                                                                  • Assurez-vous que la passerelle locale exécute IOS XE 17.6.1 ou version ultérieure si vous souhaitez utiliser le serveur SMTP sécurisé pour les notifications par courrier électronique.

                                                                                                                  Conditions requises

                                                                                                                  Passerelle locale exécutant IOS XE 17.6.1 ou version ultérieure

                                                                                                                  1. Les signatures de diagnostic sont activées par défaut.

                                                                                                                  2. Configurez le serveur de messagerie sécurisé que vous utilisez pour envoyer une notification proactive si le périphérique exécute IOS XE 17.6.1 ou version ultérieure.

                                                                                                                    
                                                                                                                    configure terminal 
                                                                                                                    call-home  
                                                                                                                    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
                                                                                                                    end 
                                                                                                                  3. Configurer la variable d'environnementds_email avec l'adresse électronique de l'administrateur pour vous en informer.

                                                                                                                    
                                                                                                                    configure terminal 
                                                                                                                    call-home  
                                                                                                                    diagnostic-signature 
                                                                                                                    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
                                                                                                                    end 

                                                                                                                  Installer des signatures de diagnostic pour une surveillance proactive

                                                                                                                  Surveillance de l’utilisation élevée du processeur

                                                                                                                  Ce DS suit l'utilisation du processeur pendant 5 secondes à l'aide de l'OID SNMP 1.3.6.1.4.1.9.2.1.56. Lorsque l'utilisation atteint 75 % ou plus, il désactive tous les débogages et désinstalle toutes les signatures de diagnostic que vous installez dans la passerelle locale. Suivez les étapes ci-dessous pour installer la signature.

                                                                                                                  1. Vérifiez que vous avez activé SNMP à l'aide de la commande afficher snmp. Si SNMP n'est pas activé, configurez le gestionnaire snmp-serveur commande.

                                                                                                                    
                                                                                                                    show snmp 
                                                                                                                    %SNMP agent not enabled  
                                                                                                                    
                                                                                                                    config t 
                                                                                                                    snmp-server manager 
                                                                                                                    end  
                                                                                                                    
                                                                                                                    show snmp 
                                                                                                                    Chassis: ABCDEFGHIGK 
                                                                                                                    149655 SNMP packets input 
                                                                                                                        0 Bad SNMP version errors 
                                                                                                                        1 Unknown community name 
                                                                                                                        0 Illegal operation for community name supplied 
                                                                                                                        0 Encoding errors 
                                                                                                                        37763 Number of requested variables 
                                                                                                                        2 Number of altered variables 
                                                                                                                        34560 Get-request PDUs 
                                                                                                                        138 Get-next PDUs 
                                                                                                                        2 Set-request PDUs 
                                                                                                                        0 Input queue packet drops (Maximum queue size 1000) 
                                                                                                                    158277 SNMP packets output 
                                                                                                                        0 Too big errors (Maximum packet size 1500) 
                                                                                                                        20 No such name errors 
                                                                                                                        0 Bad values errors 
                                                                                                                        0 General errors 
                                                                                                                        7998 Response PDUs 
                                                                                                                        10280 Trap PDUs 
                                                                                                                    Packets currently in SNMP process input queue: 0 
                                                                                                                    SNMP global trap: enabled 
                                                                                                                    
                                                                                                                  2. Téléchargez le DS 64224 en utilisant les options déroulantes suivantes dans Outil de recherche de signatures de diagnostic :

                                                                                                                    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Logiciel Cisco série 4300, 4400 ISR ou Catalyst 8000V Edge

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    Performances

                                                                                                                    Type de problème

                                                                                                                    Utilisation élevée du CPU avec notification par courrier électronique

                                                                                                                  3. Copiez le fichier DS XML sur le flash de la passerelle locale.

                                                                                                                    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

                                                                                                                    L'exemple suivant montre la copie du fichier à partir d'un serveur FTP vers la passerelle locale.

                                                                                                                    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
                                                                                                                    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
                                                                                                                    [OK - 3571/4096 bytes] 
                                                                                                                    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
                                                                                                                    
                                                                                                                  4. Installez le fichier DS XML dans la passerelle locale.

                                                                                                                    
                                                                                                                    call-home diagnostic-signature load DS_64224.xml 
                                                                                                                    Load file DS_64224.xml success  
                                                                                                                  5. Utilisez le afficher la signature de diagnostic de l'appel vers le centre pour vérifier que la signature est correctement installée. La colonne d'état doit avoir une valeur « enregistrée ».

                                                                                                                    
                                                                                                                    show call-home diagnostic-signature  
                                                                                                                    Current diagnostic-signature settings: 
                                                                                                                     Diagnostic-signature: enabled 
                                                                                                                     Profile: CiscoTAC-1 (status: ACTIVE) 
                                                                                                                     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
                                                                                                                     Environment variable: 
                                                                                                                               ds_email: username@gmail.com 

                                                                                                                    Télécharger les SD :

                                                                                                                    ID de la SD

                                                                                                                    Nom de la SD

                                                                                                                    Révision

                                                                                                                    Statut

                                                                                                                    Dernière mise à jour (GMT+00:00)

                                                                                                                    64224

                                                                                                                    DS_LGW_CPU_MON75

                                                                                                                    0.0.10

                                                                                                                    Inscrit(s)

                                                                                                                    2020-11-07 22:05:33


                                                                                                                     

                                                                                                                    Lorsqu’elle est déclenchée, cette signature désinstalle toutes les SD en cours d’exécution, y compris elle-même. Si nécessaire, veuillez réinstaller DS 64224 pour continuer à surveiller l'utilisation élevée du processeur sur la passerelle locale.

                                                                                                                  Surveillance des déconnexions anormales des appels

                                                                                                                  Cette SD utilise l’interrogation SNMP toutes les 10 minutes pour détecter les déconnexions d’appel anormales avec les erreurs SIP 403, 488 et 503.  Si l'incrément du nombre d'erreurs est supérieur ou égal à 5 à partir du dernier sondage, il génère un journal système et une notification par courrier électronique. Veuillez suivre les étapes ci-dessous pour installer la signature.

                                                                                                                  1. Vérifiez que SNMP est activé à l'aide de la commande afficher snmp. Si SNMP n'est pas activé, configurez le gestionnaire snmp-serveur commande.

                                                                                                                    show snmp 
                                                                                                                    %SNMP agent not enabled  
                                                                                                                    
                                                                                                                    config t 
                                                                                                                    snmp-server manager 
                                                                                                                    end  
                                                                                                                    
                                                                                                                    show snmp 
                                                                                                                    Chassis: ABCDEFGHIGK 
                                                                                                                    149655 SNMP packets input 
                                                                                                                        0 Bad SNMP version errors 
                                                                                                                        1 Unknown community name 
                                                                                                                        0 Illegal operation for community name supplied 
                                                                                                                        0 Encoding errors 
                                                                                                                        37763 Number of requested variables 
                                                                                                                        2 Number of altered variables 
                                                                                                                        34560 Get-request PDUs 
                                                                                                                        138 Get-next PDUs 
                                                                                                                        2 Set-request PDUs 
                                                                                                                        0 Input queue packet drops (Maximum queue size 1000) 
                                                                                                                    158277 SNMP packets output 
                                                                                                                        0 Too big errors (Maximum packet size 1500) 
                                                                                                                        20 No such name errors 
                                                                                                                        0 Bad values errors 
                                                                                                                        0 General errors 
                                                                                                                        7998 Response PDUs 
                                                                                                                        10280 Trap PDUs 
                                                                                                                    Packets currently in SNMP process input queue: 0 
                                                                                                                    SNMP global trap: enabled 
                                                                                                                  2. Téléchargez le DS 65221 en utilisant les options suivantes dans l’outil de recherche des signatures de diagnostic :

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Logiciel Cisco série 4300, 4400 ISR ou Catalyst 8000V Edge

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    Performances

                                                                                                                    Type de problème

                                                                                                                    Détection de déconnexion d'appel anormale SIP avec notification par courrier électronique et Syslog.

                                                                                                                  3. Copiez le fichier DS XML sur la passerelle locale.

                                                                                                                    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
                                                                                                                  4. Installez le fichier DS XML dans la passerelle locale.

                                                                                                                    
                                                                                                                    call-home diagnostic-signature load DS_65221.xml 
                                                                                                                    Load file DS_65221.xml success 
                                                                                                                  5. Utilisez la commande afficher la signature de diagnostic de l'appel vers le centre pour vérifier que la signature est correctement installée. La colonne d’état doit avoir une valeur « enregistré ».

                                                                                                                  Installer des signatures de diagnostic pour résoudre un problème

                                                                                                                  Vous pouvez également utiliser les signatures de diagnostic (DS) pour résoudre les problèmes rapidement. Les ingénieurs Cisco TAC ont créé plusieurs signatures qui permettent les débogages nécessaires pour résoudre un problème donné, détecter l'occurrence du problème, collecter le bon ensemble de données de diagnostic et transférer les données automatiquement vers le boîtier Cisco TAC . Il n’est donc plus nécessaire de vérifier manuellement l’apparition du problème, ce qui facilite grandement le dépannage des problèmes intermittents et transitoires.

                                                                                                                  Vous pouvez utiliser le Outil de recherche de signatures de diagnostic pour trouver les signatures applicables et les installer pour résoudre automatiquement un problème donné ou vous pouvez installer la signature qui est recommandée par l'ingénieur TAC dans le cadre de l'engagement de support.

                                                                                                                  Voici un exemple de la manière de trouver et d’installer un DS pour détecter l’occurrence "%VOICE_IEC-3-GW : CCAPI : Erreur interne (seuil de pointe d’appel) : IEC=1.1.181.1.29.0" syslog et automatisez la collecte des données de diagnostic en procédant comme suit :

                                                                                                                  1. Configurer une autre variable d'environnement DSds_fsurl_prefix comme chemin du serveur de fichiers Cisco TAC (cxd.cisco.com) pour télécharger les données de diagnostic. Le nom d'utilisateur dans le chemin du fichier est le numéro de dossier et le mot de passe est le jeton de téléchargement de fichier qui peut être récupéré à partir de Gestionnaire de cas d'assistance comme indiqué ci-dessous. Le jeton de téléchargement de fichier peut être généré dans le Pièces jointes dans la section Support Case Manager, si nécessaire.

                                                                                                                    
                                                                                                                    configure terminal 
                                                                                                                    call-home  
                                                                                                                    diagnostic-signature 
                                                                                                                    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
                                                                                                                    end 

                                                                                                                    Exemple :

                                                                                                                    
                                                                                                                    call-home  
                                                                                                                    diagnostic-signature 
                                                                                                                    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
                                                                                                                  2. Vérifiez que SNMP est activé à l'aide de la commande afficher snmp. Si SNMP n'est pas activé, configurez le gestionnaire snmp-serveur commande.

                                                                                                                    
                                                                                                                    show snmp 
                                                                                                                    %SNMP agent not enabled 
                                                                                                                     
                                                                                                                    config t 
                                                                                                                    snmp-server manager 
                                                                                                                    end 
                                                                                                                  3. Nous vous recommandons d'installer le DS 64224 de surveillance de l'UC élevée comme mesure proactive pour désactiver toutes les signatures de débogage et de diagnostic pendant la période d'utilisation élevée de l'UC. Téléchargez DS 64224 en utilisant les options suivantes dans L’outil de recherche de signatures de diagnostic :

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Logiciel Cisco série 4300, 4400 ISR ou Catalyst 8000V Edge

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    Performances

                                                                                                                    Type de problème

                                                                                                                    Utilisation élevée du processeur avec notification par courrier électronique.

                                                                                                                  4. Téléchargez DS 65095 en utilisant les options suivantes dans L’outil de recherche de signatures de diagnostic :

                                                                                                                    Nom du champ

                                                                                                                    Valeur du champ

                                                                                                                    Plateforme

                                                                                                                    Logiciel Cisco série 4300, 4400 ISR ou Catalyst 8000V Edge

                                                                                                                    Produit

                                                                                                                    CUBE Enterprise dans la solution Webex Calling

                                                                                                                    Problématique

                                                                                                                    Journaux du système (Syslogs)

                                                                                                                    Type de problème

                                                                                                                    Syslog - %VOICE_IEC-3-GW : CCAPI : Erreur interne (seuil de pointe d’appel) : IEC=1.1.181.1.29.0

                                                                                                                  5. Copier les fichiers XML DS sur la passerelle locale.

                                                                                                                    
                                                                                                                    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
                                                                                                                    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
                                                                                                                  6. Installez le fichier XML de surveillance élevée du processeur DS 64224, puis DS 65095 dans la passerelle locale.

                                                                                                                    
                                                                                                                    call-home diagnostic-signature load DS_64224.xml 
                                                                                                                    Load file DS_64224.xml success 
                                                                                                                    call-home diagnostic-signature load DS_65095.xml 
                                                                                                                    Load file DS_65095.xml success 
                                                                                                                    
                                                                                                                  7. Vérifiez que la signature a bien été installée en utilisant afficher la signature de diagnostic d'appel à domicile. La colonne d’état doit avoir une valeur « enregistré ».

                                                                                                                    
                                                                                                                    show call-home diagnostic-signature  
                                                                                                                    Current diagnostic-signature settings: 
                                                                                                                     Diagnostic-signature: enabled 
                                                                                                                     Profile: CiscoTAC-1 (status: ACTIVE) 
                                                                                                                     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
                                                                                                                     Environment variable: 
                                                                                                                               ds_email: username@gmail.com 
                                                                                                                               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

                                                                                                                    SD téléchargées :

                                                                                                                    ID de la SD

                                                                                                                    Nom de la SD

                                                                                                                    Révision

                                                                                                                    Statut

                                                                                                                    Dernière mise à jour (GMT+00:00)

                                                                                                                    64224

                                                                                                                    00:07:45

                                                                                                                    DS_LGW_CPU_MON75

                                                                                                                    0.0.10

                                                                                                                    Inscrit(s)

                                                                                                                    08-11-2020 :00:07:45

                                                                                                                    65095

                                                                                                                    00:12:53

                                                                                                                    DS_LGW_IEC_Call_spike_threshold

                                                                                                                    0.0.12

                                                                                                                    Inscrit(s)

                                                                                                                    08-11-2020 : 00:12:53

                                                                                                                  Vérifier l'exécution des signatures de diagnostic

                                                                                                                  Dans la commande suivante, la colonne « Statut » de la commande afficher la signature de diagnostic de l'appel vers le centre passe à « en cours d’exécution » pendant que la passerelle locale exécute l’action définie dans la signature. La sortie de afficher les statistiques de signature de diagnostic d'appel vers le bas est le meilleur moyen de vérifier si une signature de diagnostic détecte un événement d'intérêt et a exécuté l'action. La colonne « Déclenché/Max/Désinstaller » indique le nombre de fois où la signature donnée a déclenché un événement, le nombre maximum de fois où elle est définie pour détecter un événement et si la signature se désinstalle d'elle-même après avoir détecté le nombre maximum d'événements déclenchés.

                                                                                                                  show call-home diagnostic-signature  
                                                                                                                  Current diagnostic-signature settings: 
                                                                                                                   Diagnostic-signature: enabled 
                                                                                                                   Profile: CiscoTAC-1 (status: ACTIVE) 
                                                                                                                   Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
                                                                                                                   Environment variable: 
                                                                                                                             ds_email: carunach@cisco.com 
                                                                                                                             ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

                                                                                                                  SD téléchargées :

                                                                                                                  ID de la SD

                                                                                                                  Nom de la SD

                                                                                                                  Révision

                                                                                                                  Statut

                                                                                                                  Dernière mise à jour (GMT+00:00)

                                                                                                                  64224

                                                                                                                  DS_LGW_CPU_MON75

                                                                                                                  0.0.10

                                                                                                                  Inscrit(s)

                                                                                                                  08-11-2020 00:07:45

                                                                                                                  65095

                                                                                                                  DS_LGW_IEC_Call_spike_threshold

                                                                                                                  0.0.12

                                                                                                                  En cours d&apos;exécution

                                                                                                                  08-11-2020 00:12:53

                                                                                                                  afficher les statistiques de signature de diagnostic d'appel vers le bas

                                                                                                                  ID de la SD

                                                                                                                  Nom de la SD

                                                                                                                  Déclenché(s)/Max/Désinstallé(s)

                                                                                                                  Durée d’exécution moyenne (secondes)

                                                                                                                  Durée d’exécution maximale (secondes)

                                                                                                                  64224

                                                                                                                  DS_LGW_CPU_MON75

                                                                                                                  0/0/N

                                                                                                                  0.000

                                                                                                                  0.000

                                                                                                                  65095

                                                                                                                  DS_LGW_IEC_Call_spike_threshold

                                                                                                                  1/20/Y

                                                                                                                  23.053

                                                                                                                  23.053

                                                                                                                  Le message électronique de notification qui est envoyé pendant l'exécution de la signature de diagnostic contient des informations clés telles que le type de problème, les détails du périphérique, la version du logiciel, la configuration en cours et les sorties de la commande show qui sont pertinentes pour résoudre le problème donné.

                                                                                                                  Désinstaller les signatures de diagnostic

                                                                                                                  Utiliser les signatures de diagnostic à des fins de dépannage sont généralement définies pour la désinstallation après la détection de certains problèmes. Si vous souhaitez désinstaller une signature manuellement, récupérez l'ID DS à partir de la sortie de afficher la signature de diagnostic de l'appel vers le centre et exécutez la commande suivante :

                                                                                                                  call-home diagnostic-signature deinstall <DS ID> 

                                                                                                                  Exemple :

                                                                                                                  call-home diagnostic-signature deinstall 64224 
                                                                                                                  

                                                                                                                   

                                                                                                                  De nouvelles signatures sont ajoutées à l'outil de recherche de signatures de diagnostics périodiquement, en fonction des problèmes observés dans les déploiements. Le CAT ne prend actuellement pas en charge les nouvelles demandes de création de signatures personnalisées.

                                                                                                                  Mettre en œuvre la haute disponibilité de CUBE en tant que passerelle locale

                                                                                                                  Bases

                                                                                                                  Conditions requises

                                                                                                                  Avant de déployer CUBE HA comme passerelle locale pour Webex Calling, assurez-vous d’avoir une compréhension approfondie des concepts suivants :

                                                                                                                  Les directives de configuration fournies dans cet article supposent une plateforme de passerelle locale dédiée sans configuration vocale existante. Si un déploiement existant de CUBE Enterprise est modifié pour utiliser également la fonction de passerelle locale pour Cisco Webex Calling, prêtez une attention particulière à la configuration appliquée pour vous assurer que les flux d’appels et les fonctionnalités existants ne sont pas interrompus et que vous adhérez aux exigences de conception de CUBE HA.

                                                                                                                  Composants matériels et logiciels

                                                                                                                  CUBE HA en tant que passerelle locale nécessite IOS-XE version 16.12.2 ou ultérieure et une plateforme sur laquelle les fonctions CUBE HA et LGW sont prises en charge.


                                                                                                                   

                                                                                                                  Les commandes d’affichage et les journaux dans cet article sont basés sur la version logicielle minimale de Cisco IOS-XE 16.12.2 mise en œuvre sur un vCUBE (CSR1000v).

                                                                                                                  Matériel de référence

                                                                                                                  Voici quelques guides de configuration détaillés de CUBE HA pour diverses plateformes :

                                                                                                                  Présentation de la solution Webex Calling

                                                                                                                  Cisco Webex Calling est une offre de collaboration qui fournit une alternative multi-tenant basée sur le cloud au service téléphonique PBX sur site avec plusieurs options RTCP pour les clients.

                                                                                                                  Le déploiement de la passerelle locale (représentée ci-dessous) est au centre de cet article. Le tronc de la passerelle locale (RTCP sur site) dans Webex Calling permet la connectivité à un service RTCP appartenant au client. Elle permet également la connectivité à un déploiement PBX IP sur site tel que Cisco Unified CM. Toutes les communications vers et depuis le cloud sont sécurisées à l’aide du transport TLS pour SIP et SRTP pour les médias.

                                                                                                                  La figure ci-dessous présente un déploiement de Webex Calling sans PBX IP existant et s’applique à un déploiement sur un ou plusieurs sites. La configuration décrite dans cet article est basée sur ce déploiement.

                                                                                                                  Redondance de boite à boite de niveau 2

                                                                                                                  La redondance boite à boite de niveau 2 de CUBE HA utilise le protocole d’infrastructure Redundancy Group (RG) pour former une paire de routeurs actifs/de secours. Cette paire partage la même adresse IP virtuelle (VIP) sur leurs interfaces respectives et échange continuellement des messages d’état. Les informations de la session CUBE sont mises en correspondance entre les deux routeurs, ce qui permet au routeur de réserve de prendre immédiatement en charge toutes les responsabilités de traitement des appels CUBE si le routeur actif est hors service, ce qui permet de préserver la signalisation et les médias.


                                                                                                                   

                                                                                                                  Le contrôle est limité aux appels connectés avec des paquets de média. Les appels en transit ne sont pas contrôlés (par exemple, un état d’essai ou de sonnerie).

                                                                                                                  Dans cet article, CUBE HA fait référence à la redondance de couche 2 Box-to-box (B2B) de CUBE High Availability (HA) (Haute disponibilité) pour la préservation de l’état des appels.

                                                                                                                  Depuis IOS-XE 16.12.2, CUBE HA peut être déployé en tant que passerelle locale pour les déploiements de la ligne auxiliaire Cisco Webex Calling (RTCP sur site) et nous aborderons les questions de conception et de configuration dans cet article. Cette figure montre une configuration typique de CUBE HA en tant que passerelle locale pour un déploiement de la ligne auxiliaire Cisco Webex Calling.

                                                                                                                  Composant d’infrastructure du groupe de redondance

                                                                                                                  Le composant Infra du groupe de redondance (RG) fournit le support de l’infrastructure de communication boîte à boîte entre les deux CUBEs et négocie l’état de redondance stable final. Ce composant fournit également :

                                                                                                                  • Un protocole de type HSRP qui négocie l’état de redondance final pour chaque routeur en échangeant des messages keepalive et hello entre les deux CUBEs (via l’interface de contrôle)–GigabitEthernet3 dans la figure ci-dessus.

                                                                                                                  • Un mécanisme de transport pour le point de contrôle de l’état de la signalisation et du média pour chaque appel du routeur actif au routeur de secours (via l’interface de données)–GigabitEthernet3 dans la figure ci-dessus.

                                                                                                                  • Configuration et gestion de l’interface Virtual IP (VIP) pour les interfaces de trafic (plusieurs interfaces de trafic peuvent être configurées en utilisant le même groupe RG) – GigabitEthernet 1 et 2 sont considérés comme des interfaces de trafic.

                                                                                                                  Ce composant RG doit être spécifiquement configuré pour prendre en charge la voix B2B HA.

                                                                                                                  Gestion des adresses IP virtuelles (VIP) pour la signalisation et les médias

                                                                                                                  B2B HA s’appuie sur le VIP pour réaliser la redondance. Le VIP et les interfaces physiques associées sur les deux CUBEs de la paire CUBE HA doivent résider sur le même sous-réseau LAN. La configuration du VIP et la liaison de l’interface VIP à une application vocale particulière (SIP) sont obligatoires pour la prise en charge de la voix par B2B HA. Les périphériques externes tels qu’Unified CM, le SBC d’accès à Webex Calling, le fournisseur de services ou le proxy, utilisent la VIP comme adresse IP de destination pour les appels traversant les routeurs CUBE HA. Par conséquent, du point de vue de Webex Calling, les paires CUBE HA agissent comme une passerelle locale unique.

                                                                                                                  La signalisation d’appel et les informations de session RTP des appels établis sont transférées du routeur actif au routeur en attente. Lorsque le routeur actif tombe en panne, le routeur en veille prend le relais et continue à acheminer le flux RTP qui était précédemment acheminé par le premier routeur.

                                                                                                                  Les appels dans un état transitoire au moment du basculement ne seront pas préservés après le basculement. Par exemple, les appels qui ne sont pas encore complètement établis ou qui sont en train d’être modifiés par une fonction de transfert ou de mise en attente. Les appels établis peuvent être déconnectés après le basculement.

                                                                                                                  Les exigences suivantes s’appliquent à l’utilisation de CUBE HA comme passerelle locale pour le basculement des appels :

                                                                                                                  • le CUBE HA ne peut pas avoir d’interfaces TDM ou analogiques co-localisées.

                                                                                                                  • Gig1 et Gig2 sont des interfaces de trafic (SIP/RTP) et Gig3 est l’interface de contrôle/données du groupe de redondance (RG).

                                                                                                                  • Pas plus de 2 paires CUBE HA ne peuvent être placées dans le même domaine de couche 2, l’une avec l’D de groupe 1 et l’autre avec l’ID de groupe 2. Si vous configurez 2 paires HA avec le même identifiant de groupe, les interfaces de contrôle/données RG doivent appartenir à des domaines de couche 2 différents (vlan, commutateur séparé).

                                                                                                                  • Le canal de port est pris en charge pour les interfaces de contrôle/données et de trafic du RG.

                                                                                                                  • Tous les signaux/médias proviennent de/vers l’adresse IP virtuelle.

                                                                                                                  • Chaque fois qu’une plate-forme est rechargée dans une relation CUBE-HA, elle démarre toujours en tant que Veille.

                                                                                                                  • L’adresse inférieure de toutes les interfaces (Gig1, Gig2, Gig3) doit se trouver sur la même plateforme.

                                                                                                                  • L’identifiant d’interface de redondance, rii, doit être unique pour une combinaison paire/interface sur la même couche 2.

                                                                                                                  • La configuration des deux CUBEs doit être identique, y compris la configuration physique, et ils doivent fonctionner sur le même type de plateforme et la même version d’IOS-XE.

                                                                                                                  • Les interfaces de bouclage ne peuvent pas être utilisées comme liaison car elles sont toujours actives.

                                                                                                                  • Les interfaces à trafic multiple (SIP/RTP) (Gig1, Gig2) nécessitent la configuration d’un suivi d’interface.

                                                                                                                  • CUBE-HA n’est pas supporté sur une connexion par câble croisé pour la liaison RG-control/données (Gig3).

                                                                                                                  • Les deux plateformes doivent être identiques et être connectées via un commutateur physique . sur toutes les interfaces similaires pour que CUBE HA fonctionne, c’est-à-dire que les GE0/0/0 de CUBE-1 et CUBE-2 doivent se terminer sur le même commutateur et ainsi de suite.

                                                                                                                  • Le réseau étendu ne peut pas se terminer directement sur les CUBE ou sur le Data HA d’un côté ou de l’autre.

                                                                                                                  • Les systèmes actifs et de secours doivent se trouver dans le même centre de données.

                                                                                                                  • Il est obligatoire d’utiliser une interface L3 distincte pour la redondance (RG Control/data, Gig3), c’est-à-dire que l’interface utilisée pour le trafic ne peut pas être utilisée pour les keepalives HA et le contrôle.

                                                                                                                  • En cas de basculement, le CUBE précédemment actif subit un rechargement par défaut, préservant la signalisation et les médias.

                                                                                                                  Configurer la redondance sur les deux CUBEs

                                                                                                                  Vous devez configurer la redondance boite à boite de niveau 2 sur les deux CUBE destinés à être utilisés dans une paire HD pour mettre en place les IP virtuelles.

                                                                                                                  1

                                                                                                                  Configurez le suivi d’interface à un niveau global pour suivre l’état de l’interface.

                                                                                                                  conf t
                                                                                                                   track 1 interface GigabitEthernet1 line-protocol
                                                                                                                   track 2 interface GigabitEthernet2 line-protocol
                                                                                                                   exit
                                                                                                                  

                                                                                                                  VCUBE-1#conf t

                                                                                                                  VCUBE-1(config)#track 1 interface GigabitEthernet1 line-protocol

                                                                                                                  VCUBE-1(config-track)#track 2 interface GigabitEthernet2 line-protocol

                                                                                                                  VCUBE-1(config-track)#exit

                                                                                                                  VCUBE-2#conf t

                                                                                                                  VCUBE-2(config)#track 1 interface GigabitEthernet1 line-protocol

                                                                                                                  VCUBE-2(config-track)#track 2 interface GigabitEthernet2 line-protocol

                                                                                                                  VCUBE-2(config-track)#exit

                                                                                                                  Le suivi de l’interface est utilisé dans RG pour suivre l’état de l’interface de trafic vocal afin que la route active reprenne son rôle actif après l’arrêt de l’interface de trafic.

                                                                                                                  2

                                                                                                                  Configurez un RG pour l’utiliser avec la VoIP HD sous le sous-mode de redondance d’application.

                                                                                                                  redundancy
                                                                                                                    application redundancy
                                                                                                                     group 1
                                                                                                                      name LocalGateway-HA
                                                                                                                      priority 100 failover threshold 75
                                                                                                                      control GigabitEthernet3 protocol 1
                                                                                                                      data GigabitEthernet3
                                                                                                                      timers delay 30 reload 60
                                                                                                                      track 1 shutdown
                                                                                                                      track 2 shutdown
                                                                                                                      exit
                                                                                                                     protocol 1
                                                                                                                      timers hellotime 3 holdtime 10
                                                                                                                     exit
                                                                                                                    exit
                                                                                                                   exit
                                                                                                                  

                                                                                                                  VCUBE-1(config)#redundancy

                                                                                                                  VCUBE-1(config-red)#application redundancy

                                                                                                                  VCUBE-1(config-red-app)#group 1

                                                                                                                  VCUBE-1(config-red-app-grp)#name LocalGateway-HA

                                                                                                                  VCUBE-1(config-red-app-grp)#priority 100 failover threshold 75

                                                                                                                  VCUBE-1(config-red-app-grp)#control GigabitEthernet3 protocol 1

                                                                                                                  VCUBE-1(config-red-app-grp)#data GigabitEthernet3

                                                                                                                  VCUBE-1(config-red-app-grp)#timers delay 30 reload 60

                                                                                                                  VCUBE-1(config-red-app-grp)#track 1 shutdown

                                                                                                                  VCUBE-1(config-red-app-grp)#track 2 shutdown

                                                                                                                  VCUBE-1(config-red-app-grp)#exit

                                                                                                                  VCUBE-1(config-red-app)#protocol 1

                                                                                                                  VCUBE-1(config-red-app-prtcl)#timers hellotime 3 holdtime 10

                                                                                                                  VCUBE-1(config-red-app-prtcl)#exit

                                                                                                                  VCUBE-1(config-red-app)#exit

                                                                                                                  VCUBE-1(config-red)#exit

                                                                                                                  VCUBE-1(config)#

                                                                                                                  VCUBE-2(config)#redundancy

                                                                                                                  VCUBE-2(config-red)#application redundancy

                                                                                                                  VCUBE-2(config-red-app)#group 1

                                                                                                                  VCUBE-2(config-red-app-grp)#name LocalGateway-HA

                                                                                                                  VCUBE-2(config-red-app-grp)#priority 100 failover threshold 75

                                                                                                                  VCUBE-2(config-red-app-grp)#control GigabitEthernet3 protocol 1

                                                                                                                  VCUBE-1(config-red-app-grp)#data GigabitEthernet3

                                                                                                                  VCUBE-2(config-red-app-grp)#timers delay 30 reload 60

                                                                                                                  VCUBE-2(config-red-app-grp)#track 1 shutdown

                                                                                                                  VCUBE-2(config-red-app-grp)#track 2 shutdown

                                                                                                                  VCUBE-2(config-red-app-grp)#exit

                                                                                                                  VCUBE-2(config-red-app)#protocol 1

                                                                                                                  VCUBE-2(config-red-app-prtcl)#timers hellotime 3 holdtime 10

                                                                                                                  VCUBE-2(config-red-app-prtcl)#exit

                                                                                                                  VCUBE-2(config-red-app)#exit

                                                                                                                  VCUBE-2(config-red)#exit

                                                                                                                  VCUBE-2(config)#

                                                                                                                  Voici une explication des champs utilisés dans cette configuration :

                                                                                                                  • redondance–Entre dans le mode de redondance

                                                                                                                  • redondance de l’application–Saisit le mode de configuration de la redondance de l’application

                                                                                                                  • groupe–Saisit le mode de configuration de la redondance du groupe d’applications

                                                                                                                  • nommer la passerelle locale-HD–Définit le nom du groupe RG

                                                                                                                  • seuil de secours de priorité 75–Spécifie la priorité initiale et les seuils de basculement d’un RG.

                                                                                                                  • timers delay 30 reload 60–Configure les deux délais de retard et de rechargement.

                                                                                                                    • Temporisateur de retard qui est la quantité de temps pour retarder l’initialisation du groupe RG et la négociation de rôle après que l’interface soit ouverte – Pae défaut 30 secondes. La plage est de 0 à 10 000 secondes.

                                                                                                                    • Rechargement – Il s’agit du temps nécessaire pour retarder l’initialisation du groupe RG et la négociation des rôles après un rechargement – Valeur par défaut : 60 secondes. La plage est de 0 à 10 000 secondes.

                                                                                                                    • Les temporisations par défaut sont recommandées, bien que ces temporisations puissent être ajustées pour tenir compte de tout délai supplémentaire de convergence du réseau qui peut se produire pendant le démarrage/le rechargement des routeurs, afin de garantir que la négociation du protocole RG a lieu après que le routage dans le réseau a convergé vers un point stable. Par exemple, si l’on constate après un basculement qu’il faut jusqu’à 20 secondes au nouveau STANDBY pour voir le premier paquet RG HELLO du nouvel ACTIVE, les temporisateurs doivent être ajustés à « timers delay 60 reload 120 » pour prendre en compte ce délai.

                                                                                                                  • Contrôle du protocole Gigabit Ethernet 3–Configure l’interface utilisée pour échanger des messages keepalive et hello entre les deux CUBE, et spécifie l’instance de protocole qui sera attachée à une interface de contrôle et saisit le mode de configuration du protocole d’application de la redondance.

                                                                                                                  • data GigabitEthernet3–Configure l’interface utilisée pour le contrôle du trafic de données

                                                                                                                  • suivi–Suivi des interfaces par les groupes de RG

                                                                                                                  • protocole 1–Spécifie l’instance de protocole qui sera attachée à une interface de contrôle et saisit le mode de configuration de protocole d’application de redondance

                                                                                                                  • timers hellotime 3 holdtime 10-Configure les deux temporisateurs pour le temps d’appel et le temps de rétention :

                                                                                                                    • Heure d’appel–Intervalle entre les messages d’appel successifs - Valeur par défaut : 3 secondes. La plage est de 250 millisecondes à 254 secondes.

                                                                                                                    • Holdtime- L’intervalle entre la réception d’un message d’accueil et la présomption que le routeur émetteur a échoué. Cette durée doit être supérieure à la durée du message d’accueil - Par défaut 10 secondes. La plage est de 750 millisecondes à 255 secondes.

                                                                                                                      Nous vous recommandons de configurer l’heure de maintien (holdtime) pour qu’il soit au moins 3 fois supérieur à la valeur de l’heure d’accueil (hello-time).

                                                                                                                  3

                                                                                                                  Activez la redondance boîte à boîte pour l’application CUBE. Configurez le RG de l’étape précédente sous voice service voip. Ceci permet à l’application CUBE de contrôler le processus de redondance.

                                                                                                                  voice service voip
                                                                                                                     redundancy-group 1
                                                                                                                     exit

                                                                                                                  VCUBE-1(config)#voice service voip

                                                                                                                  VCUBE-1(config-voi-serv)#redundancy-group 1

                                                                                                                  % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect

                                                                                                                  VCUBE-1(config-voi-serv)# exit

                                                                                                                  VCUBE-2(config)#voice service voip

                                                                                                                  VCUBE-2(config-voi-serv)#redundancy-group 1

                                                                                                                  % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect

                                                                                                                  VCUBE-2(config-voi-serv)# exit

                                                                                                                  redundancy-group 1–L’ajout et la suppression de cette commande nécessite un rechargement pour que la configuration mise à jour prenne effet. Nous rechargerons les plateformes après que toute la configuration ait été appliquée.

                                                                                                                  4

                                                                                                                  Configurez les interfaces Gig1 et Gig2 avec leurs IP virtuelles respectives comme indiqué ci-dessous et appliquez l’identifiant d’interface de redondance (rii).

                                                                                                                  VCUBE-1(config)#interface GigabitEthernet1

                                                                                                                  VCUBE-1(config-if)# redundancy rii 1

                                                                                                                  VCUBE-1(config-if)# redundancy group 1 ip 198.18.1.228 exclusive

                                                                                                                  VCUBE-1(config-if)# exit

                                                                                                                  VCUBE-1(config)#

                                                                                                                  VCUBE-1(config)#interface GigabitEthernet2

                                                                                                                  VCUBE-1(config-if)# redundancy rii 2

                                                                                                                  VCUBE-1(config-if)# redundancy group 1 ip 198.18.133.228 exclusive

                                                                                                                  VCUBE-1(config-if)# exit

                                                                                                                  VCUBE-2(config)#interface GigabitEthernet1

                                                                                                                  VCUBE-2(config-if)# redundancy rii 1

                                                                                                                  VCUBE-2(config-if)# redundancy group 1 ip 198.18.1.228 exclusive

                                                                                                                  VCUBE-2(config-if)# exit

                                                                                                                  VCUBE-2(config)#

                                                                                                                  VCUBE-2(config)#interface GigabitEthernet2

                                                                                                                  VCUBE-2(config-if)# redundancy rii 2

                                                                                                                  VCUBE-2(config-if)# redundancy group 1 ip 198.18.133.228 exclusive

                                                                                                                  VCUBE-v(config-if)# exit

                                                                                                                  Voici une explication des champs utilisés dans cette configuration :

                                                                                                                  • redondance rii–Configure l’identifiant d’interface de redondance pour le groupe de redondance. Requis pour générer une adresse MAC virtuelle (VMAC). La même valeur d’ID rii doit être utilisée sur l’interface de chaque routeur (ACTIF/STANDBY) qui a le même VIP.


                                                                                                                     

                                                                                                                    S’il y a plus d’une paire B2B sur le même LAN, chaque paire DOIT avoir des ID rii uniques sur leurs interfaces respectives (pour éviter les collisions). Le message « show redundancy application group all » devrait indiquer les informations locales et les informations sur les pairs.

                                                                                                                  • groupe de redondance 1–Associe l’interface au groupe de redondance créé à l’étape 2 ci-dessus. Configurez le groupe RG, ainsi que le VIP attribué à cette interface physique.


                                                                                                                     

                                                                                                                    Il est obligatoire d’utiliser une interface séparée pour la redondance, c’est-à-dire que l’interface utilisée pour le trafic vocal ne peut pas être utilisée comme interface de contrôle et de données spécifiée à l’étape 2 ci-dessus. Dans cet exemple, l’interface Gigabit 3 est utilisée pour le contrôle/données RG

                                                                                                                  5

                                                                                                                  Enregistrez la configuration du premier CUBE et rechargez-le.

                                                                                                                  La plateforme à recharger en dernier est toujours celle en attente.

                                                                                                                  VCUBE-1#wr

                                                                                                                  Building configuration...

                                                                                                                  [OK]

                                                                                                                  VCUBE-1#reload

                                                                                                                  Proceed with reload? [confirm]

                                                                                                                  Après le démarrage complet de VCUBE-1 , sauvegardez la configuration de VCUBE-2 et rechargez-la.

                                                                                                                  VCUBE-2#wr

                                                                                                                  Building configuration...

                                                                                                                  [OK]

                                                                                                                  VCUBE-2#reload

                                                                                                                  Proceed with reload? [confirm]
                                                                                                                  6

                                                                                                                  Vérifiez que la configuration box-to-box fonctionne comme prévu. Les résultats pertinents sont mis en évidence en gras.

                                                                                                                  Nous avons rechargé VCUBE-2 en dernier et, conformément aux considérations de conception, la plate-forme à recharger en dernier sera toujours Standby (Veille).

                                                                                                                  
                                                                                                                  VCUBE-1#show redundancy application group all
                                                                                                                  Faults states Group 1 info:
                                                                                                                         Runtime priority: [100]
                                                                                                                                 RG Faults RG State: Up.
                                                                                                                                         Total # of switchovers due to faults:           0
                                                                                                                                         Total # of down/up state changes due to faults: 0
                                                                                                                  Group ID:1
                                                                                                                  Group Name:LocalGateway-HA
                                                                                                                    
                                                                                                                  Administrative State: No Shutdown
                                                                                                                  Aggregate operational state: Up
                                                                                                                  My Role: ACTIVE
                                                                                                                  Peer Role: STANDBY
                                                                                                                  Peer Presence: Yes
                                                                                                                  Peer Comm: Yes
                                                                                                                  Peer Progression Started: Yes
                                                                                                                  
                                                                                                                  RF Domain: btob-one
                                                                                                                           RF state: ACTIVE
                                                                                                                           Peer RF state: STANDBY HOT
                                                                                                                  
                                                                                                                  RG Protocol RG 1
                                                                                                                  ------------------
                                                                                                                          Role: Active
                                                                                                                          Negotiation: Enabled
                                                                                                                          Priority: 100
                                                                                                                          Protocol state: Active
                                                                                                                          Ctrl Intf(s) state: Up
                                                                                                                          Active Peer: Local
                                                                                                                          Standby Peer: address 10.1.1.2, priority 100, intf Gi3
                                                                                                                          Log counters:
                                                                                                                                  role change to active: 1
                                                                                                                                  role change to standby: 1
                                                                                                                                  disable events: rg down state 0, rg shut 0
                                                                                                                                  ctrl intf events: up 1, down 0, admin_down 0
                                                                                                                                  reload events: local request 0, peer request 0
                                                                                                                  
                                                                                                                  RG Media Context for RG 1
                                                                                                                  --------------------------
                                                                                                                          Ctx State: Active
                                                                                                                          Protocol ID: 1
                                                                                                                          Media type: Default
                                                                                                                          Control Interface: GigabitEthernet3
                                                                                                                          Current Hello timer: 3000
                                                                                                                          Configured Hello timer: 3000, Hold timer: 10000
                                                                                                                          Peer Hello timer: 3000, Peer Hold timer: 10000
                                                                                                                          Stats:
                                                                                                                              Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
                                                                                                                              Authentication not configured
                                                                                                                              Authentication Failure: 0
                                                                                                                              Reload Peer: TX 0, RX 0
                                                                                                                              Resign: TX 0, RX 0
                                                                                                                      Standy Peer: Present. Hold Timer: 10000
                                                                                                                              Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0
                                                                                                                  
                                                                                                                  VCUBE-1#
                                                                                                                  
                                                                                                                  VCUBE-2#show redundancy application group all
                                                                                                                  Faults states Group 1 info:
                                                                                                                         Runtime priority: [100]
                                                                                                                                 RG Faults RG State: Up.
                                                                                                                                         Total # of switchovers due to faults:           0
                                                                                                                                         Total # of down/up state changes due to faults: 0
                                                                                                                  Group ID:1
                                                                                                                  Group Name:LocalGateway-HA
                                                                                                                    
                                                                                                                  Administrative State: No Shutdown
                                                                                                                  Aggregate operational state: Up
                                                                                                                  My Role: STANDBY
                                                                                                                  Peer Role: ACTIVE
                                                                                                                  Peer Presence: Yes
                                                                                                                  Peer Comm: Yes
                                                                                                                  Peer Progression Started: Yes
                                                                                                                  
                                                                                                                  RF Domain: btob-one
                                                                                                                           RF state: ACTIVE
                                                                                                                           Peer RF state: STANDBY HOT
                                                                                                                  
                                                                                                                  RG Protocol RG 1
                                                                                                                  ------------------
                                                                                                                          Role: Active
                                                                                                                          Negotiation: Enabled
                                                                                                                          Priority: 100
                                                                                                                          Protocol state: Active
                                                                                                                          Ctrl Intf(s) state: Up
                                                                                                                          Active Peer: address 10.1.1.2, priority 100, intf Gi3
                                                                                                                          Standby Peer: Local
                                                                                                                          Log counters:
                                                                                                                                  role change to active: 1
                                                                                                                                  role change to standby: 1
                                                                                                                                  disable events: rg down state 0, rg shut 0
                                                                                                                                  ctrl intf events: up 1, down 0, admin_down 0
                                                                                                                                  reload events: local request 0, peer request 0
                                                                                                                  
                                                                                                                  RG Media Context for RG 1
                                                                                                                  --------------------------
                                                                                                                          Ctx State: Active
                                                                                                                          Protocol ID: 1
                                                                                                                          Media type: Default
                                                                                                                          Control Interface: GigabitEthernet3
                                                                                                                          Current Hello timer: 3000
                                                                                                                          Configured Hello timer: 3000, Hold timer: 10000
                                                                                                                          Peer Hello timer: 3000, Peer Hold timer: 10000
                                                                                                                          Stats:
                                                                                                                              Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
                                                                                                                              Authentication not configured
                                                                                                                              Authentication Failure: 0
                                                                                                                              Reload Peer: TX 0, RX 0
                                                                                                                              Resign: TX 0, RX 0
                                                                                                                      Standy Peer: Present. Hold Timer: 10000
                                                                                                                              Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0
                                                                                                                  
                                                                                                                  VCUBE-2#

                                                                                                                  Configurer une passerelle locale sur les deux CUBEs

                                                                                                                  Dans notre configuration d’exemple, nous utilisons les informations suivantes du tronc du Control Hub pour construire la configuration de la passerelle locale sur les deux plateformes, VCUBE-1 et VCUBE-2. Le nom d’utilisateur et le mot de passe pour cette configuration sont les suivants :

                                                                                                                  • Nom d’utilisateur : Hussain1076_LGU

                                                                                                                  • Mot de passe : lOV12MEaZx

                                                                                                                  1

                                                                                                                  Assurez-vous qu’une clé de configuration est créée pour le mot de passe, avec les commandes indiquées ci-dessous, avant qu’il ne puisse être utilisé dans les informations d’identification ou les secrets partagés. Les mots de passe de type 6 sont cryptés à l’aide du chiffrement AES et de cette clé de configuration définie par l’utilisateur.

                                                                                                                  
                                                                                                                  LocalGateway#conf t
                                                                                                                  LocalGateway(config)#key config-key password-encrypt Password123
                                                                                                                  LocalGateway(config)#password encryption aes

                                                                                                                  Voici la configuration de la passerelle locale qui s’appliquera aux deux plateformes en fonction des paramètres du Control Hub affichés ci-dessus, enregistrez et rechargez. Les informations d’identification SIP Digest de Control Hub sont mises en évidence en gras.

                                                                                                                  
                                                                                                                  configure terminal
                                                                                                                  crypto pki trustpoint dummyTp
                                                                                                                  revocation-check crl
                                                                                                                  exit
                                                                                                                  sip-ua
                                                                                                                  crypto signaling default trustpoint dummyTp cn-san-validate server
                                                                                                                  transport tcp tls v1.2
                                                                                                                  end
                                                                                                                  
                                                                                                                  
                                                                                                                  configure terminal
                                                                                                                  crypto pki trustpool import clean url
                                                                                                                  http://www.cisco.com/security/pki/trs/ios_core.p7b
                                                                                                                  end
                                                                                                                  
                                                                                                                  
                                                                                                                  configure terminal
                                                                                                                  voice service voip
                                                                                                                    ip address trusted list
                                                                                                                      ipv4 x.x.x.x y.y.y.y
                                                                                                                      exit
                                                                                                                     allow-connections sip to sip
                                                                                                                    media statistics
                                                                                                                    media bulk-stats
                                                                                                                    no supplementary-service sip refer
                                                                                                                    no supplementary-service sip handle-replaces
                                                                                                                    fax protocol pass-through g711ulaw
                                                                                                                    stun
                                                                                                                      stun flowdata agent-id 1 boot-count 4
                                                                                                                      stun flowdata shared-secret 0 Password123!
                                                                                                                    sip
                                                                                                                      g729 annexb-all
                                                                                                                      early-offer forced
                                                                                                                      end
                                                                                                                  
                                                                                                                  
                                                                                                                  configure terminal
                                                                                                                  voice class sip-profiles 200
                                                                                                                    rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)"
                                                                                                                  "sip:\1"
                                                                                                                    rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
                                                                                                                    rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
                                                                                                                    rule 12 request ANY sip-header Contact modify "<sips:(.*)>"
                                                                                                                  "<sip:\1;transport=tls>"
                                                                                                                    rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
                                                                                                                    rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
                                                                                                                    rule 15 response ANY sip-header Contact modify "<sips:(.*)"
                                                                                                                  "<sip:\1"
                                                                                                                    rule 20 request ANY sip-header From modify ">"
                                                                                                                  ";otg=hussain1076_lgu>"
                                                                                                                    rule 30 request ANY sip-header P-Asserted-Identity modify
                                                                                                                  "sips:(.*)" "sip:\1"
                                                                                                                  
                                                                                                                  
                                                                                                                  voice class codec 99
                                                                                                                    codec preference 1 g711ulaw
                                                                                                                    codec preference 2 g711ulaw
                                                                                                                    exit
                                                                                                                  
                                                                                                                  voice class srtp-crypto 200
                                                                                                                    crypto 1 AES_CM_128_HMAC_SHA1_80
                                                                                                                    exit
                                                                                                                  
                                                                                                                  voice class stun-usage 200
                                                                                                                    stun usage firewall-traversal flowdata
                                                                                                                    exit
                                                                                                                  
                                                                                                                  
                                                                                                                  
                                                                                                                  
                                                                                                                  
                                                                                                                  
                                                                                                                  voice class tenant 200
                                                                                                                    registrar dns:40462196.cisco-bcld.com scheme sips expires 240
                                                                                                                  refresh-ratio 50 tcp tls
                                                                                                                    credentials number Hussain5091_LGU username Hussain1076_LGU
                                                                                                                  password 0 lOV12MEaZx realm Broadworks 
                                                                                                                    authentication username Hussain5091_LGU password 0 lOV12MEaZx
                                                                                                                  realm BroadWorks
                                                                                                                  
                                                                                                                    authentication username Hussain5091_LGU password 0 lOV12MEaZx
                                                                                                                  realm 40462196.cisco-bcld.com
                                                                                                                    no remote-party-id
                                                                                                                    sip-server dns:40462196.cisco-bcld.com
                                                                                                                    connection-reuse
                                                                                                                    srtp-crypto 200
                                                                                                                    session transport tcp tls
                                                                                                                    url sips
                                                                                                                    error-passthru
                                                                                                                    asserted-id pai
                                                                                                                    bind control source-interface GigabitEthernet1
                                                                                                                    bind media source-interface GigabitEthernet1
                                                                                                                    no pass-thru content custom-sdp
                                                                                                                    sip-profiles 200
                                                                                                                    outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com
                                                                                                                    privacy-policy passthru
                                                                                                                  
                                                                                                                  
                                                                                                                  voice class tenant 100
                                                                                                                    session transport udp
                                                                                                                    url sip
                                                                                                                    error-passthru
                                                                                                                    bind control source-interface GigabitEthernet2
                                                                                                                    bind media source-interface GigabitEthernet2
                                                                                                                    no pass-thru content custom-sdp
                                                                                                                  
                                                                                                                  voice class tenant 300
                                                                                                                    bind control source-interface GigabitEthernet2
                                                                                                                    bind media source-interface GigabitEthernet2
                                                                                                                    no pass-thru content custom-sdp
                                                                                                                    
                                                                                                                  
                                                                                                                  voice class uri 100 sip
                                                                                                                   host ipv4:198.18.133.3
                                                                                                                  
                                                                                                                  voice class uri 200 sip
                                                                                                                   pattern dtg=hussain1076.lgu
                                                                                                                  
                                                                                                                  
                                                                                                                  
                                                                                                                  dial-peer voice 101 voip
                                                                                                                   description Outgoing dial-peer to IP PSTN
                                                                                                                   destination-pattern BAD.BAD
                                                                                                                   session protocol sipv2
                                                                                                                   session target ipv4:198.18.133.3
                                                                                                                   voice-class codec 99
                                                                                                                   voice-class sip tenant 100
                                                                                                                   dtmf-relay rtp-nte
                                                                                                                   no vad
                                                                                                                  
                                                                                                                  dial-peer voice 201 voip
                                                                                                                   description Outgoing dial-peer to Webex Calling
                                                                                                                   destination-pattern BAD.BAD
                                                                                                                   session protocol sipv2
                                                                                                                   session target sip-server
                                                                                                                   voice-class codec 99
                                                                                                                   voice-class stun-usage 200
                                                                                                                   no voice-class sip localhost
                                                                                                                   voice-class sip tenant 200
                                                                                                                   dtmf-relay rtp-nte
                                                                                                                   srtp
                                                                                                                   no vad
                                                                                                                  
                                                                                                                  
                                                                                                                  voice class dpg 100
                                                                                                                   description Incoming WebexCalling(DP200) to IP PSTN(DP101)
                                                                                                                   dial-peer 101 preference 1
                                                                                                                  
                                                                                                                  voice class dpg 200
                                                                                                                   description Incoming IP PSTN(DP100) to Webex Calling(DP201)
                                                                                                                   dial-peer 201 preference 1
                                                                                                                  
                                                                                                                  
                                                                                                                  
                                                                                                                  
                                                                                                                  
                                                                                                                  dial-peer voice 100 voip
                                                                                                                   desription Incoming dial-peer from IP PSTN
                                                                                                                   session protocol sipv2
                                                                                                                   destination dpg 200
                                                                                                                   incoming uri via 100
                                                                                                                   voice-class codec 99
                                                                                                                   voice-class sip tenant 300
                                                                                                                   dtmf-relay rtp-nte
                                                                                                                   no vad
                                                                                                                  
                                                                                                                  dial-peer voice 200 voip
                                                                                                                   description Incoming dial-peer from Webex Calling
                                                                                                                   session protocol sipv2
                                                                                                                   destination dpg 100
                                                                                                                   incoming uri request 200
                                                                                                                   voice-class codec 99
                                                                                                                   voice-class stun-usage 200
                                                                                                                   voice-class sip tenant 200
                                                                                                                   dtmf-relay rtp-nte
                                                                                                                   srtp
                                                                                                                   no vad
                                                                                                                  
                                                                                                                  end
                                                                                                                  
                                                                                                                  copy run start
                                                                                                                  

                                                                                                                  Pour afficher la sortie de la commande show, nous avons rechargé VCUBE-2 suivi de VCUBE-1, faisant de VCUBE-1 le CUBE de secours et de VCUBE-2 le CUBE actif.

                                                                                                                  2

                                                                                                                  À tout moment, une seule plate-forme maintiendra un enregistrement actif en tant que passerelle locale avec le SBC d’accès à l’appel Webex. Regardez la sortie des commandes suivantes.

                                                                                                                  Afficher l’application de redondance de groupe 1 (redundancy application group 1)

                                                                                                                  afficher le statut du registre sip-ua

                                                                                                                  
                                                                                                                  VCUBE-1#show redundancy application group 1
                                                                                                                  Group ID:1
                                                                                                                  Group Name:LocalGateway-HA
                                                                                                                  
                                                                                                                  Administrative State: No Shutdown
                                                                                                                  Aggregate operational state : Up
                                                                                                                  My Role: Standby
                                                                                                                  Peer Role: ACTIVE
                                                                                                                  Peer Presence: Yes
                                                                                                                  Peer Comm: Yes
                                                                                                                  Peer Progression Started: Yes
                                                                                                                  
                                                                                                                  RF Domain: btob-one
                                                                                                                           RF state: STANDBY HOT
                                                                                                                           Peer RF state: ACTIVE
                                                                                                                  
                                                                                                                  VCUBE-1#show sip-ua register status
                                                                                                                  VCUBE-1#

                                                                                                                  
                                                                                                                  VCUBE-2#show redundancy application group 1
                                                                                                                  Group ID:1
                                                                                                                  Group Name:LocalGateway-HA
                                                                                                                  
                                                                                                                  Administrative State: No Shutdown
                                                                                                                  Aggregate operational state : Up
                                                                                                                  My Role: ACTIVE
                                                                                                                  Peer Role: STATUS
                                                                                                                  Peer Presence: Yes
                                                                                                                  Peer Comm: Yes
                                                                                                                  Peer Progression Started: Yes
                                                                                                                  
                                                                                                                  RF Domain: btob-one
                                                                                                                           RF state: ACTIVE
                                                                                                                           Peer RF state: STANDBY HOT
                                                                                                                  
                                                                                                                  VCUBE-2#show sip-ua register status
                                                                                                                  
                                                                                                                  Tenant: 200
                                                                                                                  --------------------Registrar-Index  1 ---------------------
                                                                                                                  Line                           peer       expires(sec) reg survival P-Associ-URI
                                                                                                                  ============================== ========== ============ === ======== ============
                                                                                                                  Hussain5091_LGU                -1          48          yes normal
                                                                                                                  VCUBE-2#

                                                                                                                  Dans le résultat ci-dessus, vous pouvez voir que VCUBE-2 est la LGC active qui maintient l’enregistrement avec le SBC d’accès à l’appel Webex, alors que le résultat de la commande « afficher le statut d’inscription sip-ua » est vide dans VCUBE-1.

                                                                                                                  3

                                                                                                                  Activez maintenant les débogages suivants sur VCUBE-1

                                                                                                                  
                                                                                                                  VCUBE-1#debug ccsip non-call
                                                                                                                  SIP Out-of-Dialog tracing is enabled
                                                                                                                  VCUBE-1#debug ccsip info
                                                                                                                  SIP Call info tracing is enabled
                                                                                                                  VCUBE-1#debug ccsip message
                                                                                                                  4

                                                                                                                  Simulez le basculement en émettant la commande suivante sur la LGC active, VCUBE-2 dans ce cas.

                                                                                                                  
                                                                                                                  VCUBE-2#redundancy application reload group 1 self

                                                                                                                  Le basculement de la LGC ACTIVE vers la LGC EN ATTENTE se produit dans le scénario suivant, en plus de la CLI listée ci-dessus.

                                                                                                                  • Lorsque le routeur ACTIF se recharge

                                                                                                                  • Lorsque le routeur ACTIF effectue un cycle d’alimentation

                                                                                                                  • Lorsqu’une interface configurée RG du routeur ACTIF est arrêtée et que le suivi est activé.

                                                                                                                  5

                                                                                                                  Vérifiez que VCUBE-1 s’est enregistré auprès du SBC d’accès à l’appel Webex. VCUBE-2 aurait déjà été rechargé.

                                                                                                                  
                                                                                                                  VCUBE-1#show sip-ua register status
                                                                                                                  
                                                                                                                  Tenant: 200
                                                                                                                  --------------------Registrar-Index  1 ---------------------
                                                                                                                  Line                           peer       expires(sec) reg survival P-Associ-URI
                                                                                                                  ============================== ========== ============ === ======== ============
                                                                                                                  Hussain5091_LGU                -1          56          yes normal
                                                                                                                  VCUBE-1#

                                                                                                                  VCUBE-1 est maintenant la LGC active.

                                                                                                                  6

                                                                                                                  Regardez le journal de débogage pertinent sur VCUBE-1 envoyant un SIP REGISTER à Webex Calling via l’IP virtuelle et recevant un 200 OK.

                                                                                                                  
                                                                                                                  VCUBE-1#show log
                                                                                                                  
                                                                                                                  Jan 9 18:37:24.769: %RG_MEDIA-3-TIMEREXPIRED: RG id 1 Hello Time Expired.
                                                                                                                  Jan 9 18:37:24.771: %RG_PROTCOL-5-ROLECHANGE: RG id 1 role change from Standby to Active
                                                                                                                  Jan 9 18:37:24.783: %VOICE_HA-2-SWITCHOVER_IND: SWITCHOVER, from STANDBY_HOT to ACTIVE state.
                                                                                                                  Jan 9 18:37:24.783: //-1/xxxxxxxxxxxx/SIP/Info/info/4096/sip_ha_notify_active_role_event: Received notify active role event
                                                                                                                  
                                                                                                                  Jan 9 18:37:25.758: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
                                                                                                                  Sent:
                                                                                                                  REGISTER sip: 40462196.cisco-bcld.com:5061 SIP/2.0
                                                                                                                  Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK0374
                                                                                                                  From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
                                                                                                                  To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
                                                                                                                  Date: Thu, 09 Jan 2020 18:37:24 GMT
                                                                                                                  Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
                                                                                                                  User-Agent: Cisco-SIPGateway/IOS-16.12.02
                                                                                                                  Max-Forwards: 70
                                                                                                                  Timestamp: 1578595044
                                                                                                                  CSeq: 2 REGISTER
                                                                                                                  Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
                                                                                                                  Expires: 240
                                                                                                                  Supported: path
                                                                                                                  Content-Length: 0
                                                                                                                  

                                                                                                                  Jan 9 18:37:25.995: //-1/000000000000/SIP/Msg/ccsipDisplayMsg:
                                                                                                                  Received:
                                                                                                                  SIP/2.0 401 Unauthorized
                                                                                                                  Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK0374;rport=4742
                                                                                                                  From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
                                                                                                                  To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1324701502-1578595045969
                                                                                                                  Date: Thu, 09 Jan 2020 18:37:24 GMT
                                                                                                                  Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
                                                                                                                  Timestamp: 1578595044
                                                                                                                  CSeq: 2 REGISTER
                                                                                                                  WWW-Authenticate; DIGEST realm="BroadWorks",qop="auth",nonce="BroadWorksXk572qd01Ti58zliBW",algorithm=MD5
                                                                                                                  Content-Length: 0
                                                                                                                  

                                                                                                                  Jan 9 18:37:26.000: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
                                                                                                                  Sent:
                                                                                                                  REGISTER sip:40462196.cisco-bcld.com:5061 SIP/2.0
                                                                                                                  Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK16DC
                                                                                                                  From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
                                                                                                                  To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
                                                                                                                  Date: Thu, 09 Jan 2020 18:37:25 GMT
                                                                                                                  Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
                                                                                                                  User-Agent:Cisco-SIPGateway/IOS-16.12.02
                                                                                                                  Max-Forwards: 70
                                                                                                                  Timestamp: 1578595045
                                                                                                                  CSeq: 3 REGISTER
                                                                                                                  Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
                                                                                                                  Expires: 240
                                                                                                                  Supported: path
                                                                                                                  Authorization: Digest username="Hussain1076_LGU",realm="BroadWorks",uri="sips:40462196.cisco-bcld.com:5061",response="b6145274056437b9c07f7ecc08ebdb02",nonce="BroadWorksXk572qd01Ti58z1iBW",cnonce="3E0E2C4D",qop=auth,algorithm=MD5,nc=00000001
                                                                                                                  Content-Length: 0
                                                                                                                  

                                                                                                                  Jan 9 18:37:26.190: //1/000000000000/SIP/Msg/ccsipDisplayMsg:
                                                                                                                  
                                                                                                                  Received:
                                                                                                                  SIP/2.0 200 OK
                                                                                                                  Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK16DC;rport=4742
                                                                                                                  From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
                                                                                                                  To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1897486570-1578595-46184
                                                                                                                  Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
                                                                                                                  Timestamp: 1578595045
                                                                                                                  CSeq: 3 REGISTER
                                                                                                                  Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>;expires=120;q=0.5
                                                                                                                  Allow-Events: call-info,line-seize,dialog,message-summary,as-feature-event,x-broadworks-hoteling,x-broadworks-call-center-status,conference
                                                                                                                  Content-Length: 0
                                                                                                                  
                                                                                                                  Configurer Unified CM pour Webex Calling

                                                                                                                  Configurer le profil de sécurité de la ligne auxiliaire SIP pour la ligne auxiliaire vers la passerelle locale

                                                                                                                  Dans les cas où la passerelle locale et la passerelle RTCP résident sur le même périphérique, Unified CM doit être activé pour différencier deux types de trafic différents (appels de Webex et du RTCP) qui proviennent du même périphérique et appliquer une classe de service différenciée à ces types d’appels. Ce traitement différencié des appels est réalisé par le provisionnement de deux lignes auxiliaires entre Unified CM et le périphérique combiné de passerelle locale et de passerelle PSTN qui nécessite des ports d’écoute SIP différents pour les deux lignes auxiliaires.

                                                                                                                  Créez un profil de sécurité de ligne auxiliaire SIP dédié pour le tronc de la passerelle locale avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  NomNom unique, tel que Webex
                                                                                                                  DescriptionDescription significative, telle que Profil de sécurité de la ligne auxiliaire SIP de Webex
                                                                                                                  Port entrantDoit correspondre au port utilisé dans la configuration de la passerelle locale pour le trafic vers/depuis Webex : 5065

                                                                                                                  Configuration du profil SIP pour la ligne auxiliaire de la passerelle locale

                                                                                                                  Créez un profil SIP dédié pour a ligne auxiliaire de la passerelle locale avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  NomNom unique, tel que Webex
                                                                                                                  DescriptionDescription significative, telle que Profil SIP Webex
                                                                                                                  Activer les OPTIONS de Ping pour surveiller l’état de la destination pour les lignes réseau avec le type de service « Aucun (par défaut) ».Vérifié(s)

                                                                                                                  Créer un espace de recherche d’appel pour les appels provenant de Webex

                                                                                                                  Créez un espace de recherche d’appels pour les appels provenant de Webex avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  NomNom unique, tel que Webex
                                                                                                                  DescriptionDescription significative, telle que Espace de recherche Webex Calling
                                                                                                                  Partitions sélectionnées

                                                                                                                  NR (numéro de répertoire +E.164)

                                                                                                                  ESN (numérotation abrégée entre sites)

                                                                                                                  RTCP International (accès RTCP)

                                                                                                                  onNetRemote (destinations apprises GDPR)


                                                                                                                   

                                                                                                                  La dernière partition onNetRemote est uniquement utilisée dans un environnement à plusieurs groupes où les informations de routage sont échangées entre les groupes Unified CM à l’aide du service de recherche intergroupes (ILS) ou de la réplication globale du plan de numérotation (GDPR).

                                                                                                                  Configuration d’une ligne auxiliaire SIP vers et depuis Webex

                                                                                                                  Créez une ligne auxiliaire SIP pour les appels vers et depuis Webex au moyen de la passerelle locale avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  Informations sur le périphérique
                                                                                                                  Nom du périphériqueUn nom unique, tel que Webex
                                                                                                                  DescriptionDescription significative, telle que Ligne auxiliaire SIP Webex
                                                                                                                  Exécuter sur tous les nœuds Unified CM actifsVérifié(s)
                                                                                                                  Appels entrants
                                                                                                                  Espace de recherche des appelsL’espace de recherche des appels précédemment défini : Webex
                                                                                                                  Espace de recherche des appels AARUn espace de recherche des appels avec seulement un accès aux modèles d’itinéraire RTCP : PSTNReroute
                                                                                                                  Informations SIP
                                                                                                                  Adresse de destinationAdresse IP de la passerelle locale CUBE
                                                                                                                  Port de destination5060
                                                                                                                  Profil de sécurité de la ligne auxiliaire SIPDéfini précédemment : Webex
                                                                                                                  Profil SIPDéfini précédemment : Webex

                                                                                                                  Configurer le groupe de routage pour Webex

                                                                                                                  Créez un groupe de routage avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  Informations sur le groupe de routage
                                                                                                                  Nom du groupe de routageUn nom unique, tel que Webex
                                                                                                                  Périphériques sélectionnésLa ligne auxiliaire SIP configurée précédemment : Webex

                                                                                                                  Configurer une liste de routage pour Webex

                                                                                                                  Créez une liste de routage avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  Informations sur la liste des routes
                                                                                                                  NomUn nom unique, tel que RL_Webex
                                                                                                                  DescriptionDescription significative, telle que Liste de routage pour Webex
                                                                                                                  Exécuter sur tous les nœuds Unified CM actifsVérifié(s)
                                                                                                                  Informations sur les membres de la liste de routage
                                                                                                                  Groupes sélectionnésUniquement le groupe de routage défini précédemment : Webex

                                                                                                                  Créer une partition pour les destinations Webex

                                                                                                                  Créez une partition pour les destinations Webex avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  Informations sur la liste des routes
                                                                                                                  NomNom unique, tel que Webex
                                                                                                                  DescriptionDescription significative, telle que Partition Webex

                                                                                                                  Que faire ensuite

                                                                                                                  Veillez à ajouter cette partition à tous les espaces de recherche d’appel qui doivent avoir accès aux destinations Webex. Vous devez ajouter cette partition spécifiquement à l’espace de recherche d’appel qui est utilisé comme espace de recherche d’appel entrant sur les lignes RTCP, afin que les appels du RTCP vers Webex puissent être acheminés.

                                                                                                                  Configuration des modèles d’acheminement pour les destinations Webex

                                                                                                                  Configurez les modèles d’acheminement pour chaque plage SDA sur Webex avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  Modèle de routeModèle complet +E.164 pour la plage SDA dans Webex avec le « \ » en tête. Par exemple : \+140855501XX
                                                                                                                  Partition de routageWebex
                                                                                                                  Passerelle/Liste de routageRL_Webex
                                                                                                                  Priorité urgenteVérifié(s)

                                                                                                                  Configuration de la normalisation de la numérotation intersites abrégée pour Webex

                                                                                                                  Si la numérotation intersites abrégée est requise pour Webex, configurez les modèles de normalisation de la numérotation pour chaque plage ESN sur Webex avec les paramètres suivants :

                                                                                                                  ParamètreValeur
                                                                                                                  Schéma de traductionSchéma ESN pour la gamme ESN dans Webex. Par exemple : 80121XX
                                                                                                                  PartitionWebex
                                                                                                                  DescriptionDescription significative, telle que Schéma de normalisation Webex
                                                                                                                  Utiliser l’espace de recherche de l’appelantVérifié(s)
                                                                                                                  Priorité urgenteVérifié(s)
                                                                                                                  Ne pas attendre le délai d’attente d’un chiffre sur les sauts suivantsVérifié(s)
                                                                                                                  Masque de transformation de l’appeléMasque pour normaliser le numéro en +E.164. Par exemple : +140855501XX

                                                                                                                  Configurer vos fonctionnalités Webex Calling

                                                                                                                  Configurer un groupe de recherche

                                                                                                                  Les groupes de recherche acheminent les appels entrants vers un groupe d'utilisateurs ou d'espaces de travail. Vous pouvez même configurer un modèle pour acheminer les appels vers un groupe entier.

                                                                                                                  Pour plus d’informations sur la configuration d’un groupe de recherche, voir Groupes de recherche dans Cisco Webex Control Hub .

                                                                                                                  Créer une liste des appels en attente

                                                                                                                  Vous pouvez configurer une file d’attente d’appels de sorte que lorsque les clients ne peuvent pas répondre à leurs appels, ils bénéficient d’une réponse automatique, de messages de confort et d’une musique d’attente jusqu’à ce que quelqu’un puisse répondre à leur appel.

                                                                                                                  Pour plus d’informations sur la configuration et la gestion d’une file d’attente d’appels, voir Gérer les files d'attente d'appels dans Cisco Webex Control Hub .

                                                                                                                  Créer un client réceptionniste

                                                                                                                  Répondez aux besoins de votre personnel de bureau. Vous pouvez configurer des utilisateurs en tant qu'opérateurs téléphoniques afin qu'ils puissent filtrer les appels entrants de certaines personnes au sein de votre organisation.

                                                                                                                  Pour plus d’informations sur la configuration et l’affichage de vos clients réceptionnistes, voir Clients réceptionnistes dans Cisco Webex Control Hub.

                                                                                                                  Créer et gérer des standards automatiques

                                                                                                                  Vous pouvez ajouter des messages d’accueil, configurer des menus et acheminer les appels vers un service de réponse, un groupe de recherche, une boîte vocale ou une personne réelle. Créez un programme de 24 heures ou fournissez différentes options lorsque votre entreprise est ouverte ou fermée.

                                                                                                                  Pour plus d’informations sur la création et la gestion des standards automatiques, voir Gérer les standards automatiques dans Cisco Webex Control Hub .

                                                                                                                  Configurer un groupe de radiomessagerie

                                                                                                                  La radiomessagerie de groupe permet à un utilisateur de passer un appel unidirectionnel ou une radiomessagerie de groupe vers un maximum de 75 utilisateurs cibles et espaces de travail en composant un numéro ou un poste attribué à un groupe de radiomessagerie spécifique.

                                                                                                                  Pour plus d’informations sur la configuration et la modification des groupes de radiomessagerie, voir Configurer un groupe de radiomessagerie dans Cisco Webex Control Hub .

                                                                                                                  Configurer l'interception d'appels

                                                                                                                  Améliorez le travail d’équipe et la collaboration en créant un groupe d’interception d’appels afin que les utilisateurs puissent répondre aux appels des autres. Lorsque vous ajoutez des utilisateurs à un groupe de prise d’appel et un membre du groupe est occupé ou absent, un autre membre peut répondre à leurs appels.

                                                                                                                  Pour plus d’informations sur la configuration d’un groupe de prise d’appel, voir Prise d’appel dans Cisco Webex Control Hub.

                                                                                                                  Configurer le parcage d'appels

                                                                                                                  Le parcage d’appels permet à un groupe défini d’utilisateurs de parquer des appels contre d’autres membres disponibles d’un groupe de parcage d’appels. Les appels parqués peuvent être récupérés par les autres membres du groupe sur leur téléphone.

                                                                                                                  Pour plus d’informations sur la configuration du parcage d’appels, voir Parcage d’appels dans Cisco Webex Control Hub.

                                                                                                                  Activer l’intervention pour les utilisateurs

                                                                                                                  1

                                                                                                                  À partir de la vue client dans , allez à Gestion > Emplacements .https://admin.webex.com

                                                                                                                  2

                                                                                                                  Sélectionnez un utilisateur et cliquez sur Calling.

                                                                                                                  3

                                                                                                                  Allez dans la section Autorisations inter-utilisateurs, puis sélectionnez Barge in.

                                                                                                                  4

                                                                                                                  Activez le bouton à bascule pour permettre aux autres utilisateurs de s'ajouter à l'appel en cours de cet utilisateur.

                                                                                                                  5

                                                                                                                  Cochez Diffuser une tonalité lorsque cet utilisateur Intervient Lors d’un appel si vous souhaitez diffuser une tonalité aux autres personnes lorsque cet utilisateur intervient lors de son appel.

                                                                                                                  6

                                                                                                                  Cliquez sur Enregistrer.

                                                                                                                  Activer la confidentialité pour un utilisateur

                                                                                                                  1

                                                                                                                  Connectez-vous à Control Hub, puis allez à Gestion > Utilisateurs.

                                                                                                                  2

                                                                                                                  Choisissez un utilisateur et cliquez sur Calling.

                                                                                                                  3

                                                                                                                  Allez dans la zone Autorisations inter-utilisateurs, puis choisissez Confidentialité.

                                                                                                                  4

                                                                                                                  Choisissez les paramètres Confidentialité du standard automatique appropriés pour cet utilisateur.

                                                                                                                  • Permettre à cet utilisateur d’être appelé par un poste
                                                                                                                  • Permettre à cet utilisateur d’être appelé par son nom ou prénom
                                                                                                                  5

                                                                                                                  Cochez la case Activer la confidentialité. Vous pouvez alors décider de bloquer tout le monde en ne choisissant pas les membres dans la liste déroulante. Sinon, vous pouvez choisir les utilisateurs, les espaces de travail et les lignes virtuelles qui peuvent surveiller l’état de la ligne de cet utilisateur.

                                                                                                                  Si vous êtes un administrateur d’emplacement, seuls les utilisateurs, les espaces de travail et les lignes virtuelles se rapportant aux emplacements qui vous ont été attribués apparaissent dans la liste déroulante.

                                                                                                                  Décochez la case Activer la confidentialité pour permettre à tout le monde de surveiller l'état de la ligne.

                                                                                                                  6

                                                                                                                  Cochez la case Appliquer la confidentialité pour l'interception d'appels dirigée et l'intervention pour activer la confidentialité pour l'interception d'appels dirigée et l'intervention.


                                                                                                                   
                                                                                                                  • Si vous activez cette option, seuls les utilisateurs autorisés, les lignes virtuelles et les périphériques de l’espace de travail peuvent utiliser la prise d’appel dirigée et l’intervention sur cet utilisateur. Sinon, tous les membres de l’organisation peuvent invoquer la prise d’appel dirigée et l’intervention sur une ligne.
                                                                                                                  • Pour plus d'informations sur l'intervention, voir Intervention lors d'un appel téléphonique de quelqu'un d'autre.
                                                                                                                  • Le superviseur peut toujours intervenir dans les appels que les agents reçoivent via la liste des appels en attente. Autrement dit, les paramètres de confidentialité n'affectent pas l'option d'intervention d'un superviseur.
                                                                                                                  7

                                                                                                                  Dans Ajouter un membre par nom, choisissez les utilisateurs, les espaces de travail et les lignes virtuelles qui peuvent surveiller l'état de la ligne téléphonique et invoquer l'interception d'appels dirigée et l'intervention.

                                                                                                                  8

                                                                                                                  Pour filtrer les membres que vous sélectionnez, utilisez le champ filtrer par nom, numéro ou poste.

                                                                                                                  9

                                                                                                                  Cliquez sur Supprimer tout pour supprimer tous les membres sélectionnés.


                                                                                                                   
                                                                                                                  Pour supprimer un membre individuel, cliquez sur Supprimer à côté du nom du membre.
                                                                                                                  10

                                                                                                                  Cliquez sur Enregistrer.

                                                                                                                  Privacy settings

                                                                                                                  Configurer la surveillance

                                                                                                                  Le nombre maximum de lignes surveillées pour un utilisateur est de 50. Toutefois, lors de la configuration de la liste de surveillance, tenez compte du nombre de messages qui ont un impact sur la bande passante entre Webex Calling et votre réseau. Déterminez également le nombre maximum de lignes surveillées par le nombre de boutons de ligne sur le téléphone de l'utilisateur.

                                                                                                                  1

                                                                                                                  À partir de la vue client dans https://admin.webex.com, allez dans Gestion, puis cliquez sur Utilisateurs.

                                                                                                                  2

                                                                                                                  Sélectionnez l’utilisateur que vous voulez modifier et cliquez sur Appeler.

                                                                                                                  3

                                                                                                                  Allez dans la section Autorisations inter-utilisateurs et sélectionnez Surveillance.

                                                                                                                  4

                                                                                                                  Choisissez l’une des options suivantes :

                                                                                                                  • Ajouter une ligne surveillée
                                                                                                                  • Ajouter un numéro de poste de parcage des appels

                                                                                                                  Vous pouvez inclure une ligne virtuelle dans la liste Ajouter une ligne surveillée pour le suivi des utilisateurs.

                                                                                                                  5

                                                                                                                  Choisissez si vous souhaitez informer cet utilisateur des appels parqués, recherchez la personne ou le numéro de poste de parcage d'appel à surveiller, puis cliquez sur Enregistrer.


                                                                                                                   

                                                                                                                  La liste des lignes surveillées dans le Control Hub correspond à l’ordre des lignes surveillées qui s’affichent sur le périphérique de l’utilisateur. Vous pouvez réorganiser la liste des lignes surveillées à tout moment.


                                                                                                                   

                                                                                                                  Le nom qui s'affiche pour la ligne surveillée est le nom saisi dans les champs Nom et prénom de l'appelant pour l'utilisateur, l'espace de travail et la ligne virtuelle.

                                                                                                                  Vous souhaitez voir comment procéder ? Regardez ceci démonstration vidéo sur la façon de gérer les paramètres de surveillance pour un utilisateur dans Concentrateur de contrôle .

                                                                                                                  Activer la tonalité d’avertissement de pont d’appel pour les utilisateurs

                                                                                                                  Avant de commencer

                                                                                                                  La ligne partagée doit être configurée pour que le pont d'appel soit appelé. Voir comment configurer les lignes partagées avant d'activer la tonalité d'avertissement du pont d'appel.
                                                                                                                  1

                                                                                                                  Connectez-vous à Control Hub, puis allez à Gestion > Utilisateurs.

                                                                                                                  2

                                                                                                                  Sélectionnez un utilisateur et cliquez sur l’onglet Appel.

                                                                                                                  3

                                                                                                                  Allez à Autorisations inter-utilisateurs, puis cliquez sur Tonalité d'avertissement de passerelle d'appel.

                                                                                                                  4

                                                                                                                  Activer Tonalité d'avertissement du pont d'appel , puis cliquez sur Enregistrer .


                                                                                                                   
                                                                                                                  Par défaut, cette fonctionnalité est activée.

                                                                                                                  Pour plus d'informations sur la passerelle d'appels sur une ligne partagée MPP, voir Lignes partagées sur votre téléphone de bureau multiplateforme.

                                                                                                                  Pour plus d’informations sur la passerelle d’appels sur une ligne partagée de l’application Webex, voir Apparence de ligne partagée pour WebexApp.

                                                                                                                  Activer l’hébergement pour un utilisateur

                                                                                                                  L’activation de la fonction Hôte pour un utilisateur lui permet de travailler dans un autre espace tout en conservant les fonctionnalités et les caractéristiques de son téléphone de bureau principal.
                                                                                                                  1

                                                                                                                  À partir de la vue client danshttps://admin.webex.com , allez à Gestion et sélectionnez Utilisateurs .

                                                                                                                  2

                                                                                                                  Sélectionnez un utilisateur et cliquez sur l’onglet Appel.

                                                                                                                  3

                                                                                                                  Allez dans la section Autorisations inter-utilisateurs, puis sélectionnez Hébergement et activez le commutateur.

                                                                                                                  4

                                                                                                                  Saisissez le nom ou le numéro de l'organisateur hébergeur dans le champ de recherche Emplacement de l'hébergement et choisissez l'organisateur hébergeur que vous souhaitez affecter à l'utilisateur.

                                                                                                                  Un seul organisateur peut être sélectionné. Si vous choisissez un autre hébergeur, le premier est supprimé.


                                                                                                                   
                                                                                                                  Si vous êtes un administrateur d’emplacement, vous pouvez affecter uniquement l’organisateur d’hébergement correspondant aux emplacements qui vous ont été attribués.
                                                                                                                  5

                                                                                                                  Pour limiter la durée pendant laquelle un utilisateur peut être associé à l'hôte d'hébergement, choisissez le nombre d'heures pendant lesquelles l'utilisateur peut utiliser l'hôte d'hébergement à partir de la liste déroulante Période d'association limite.

                                                                                                                  L'utilisateur sera automatiquement déconnecté après l'heure choisie.


                                                                                                                   

                                                                                                                  Un message d'erreur s'affiche à l'écran si la période d'association limite spécifiée pour l'utilisateur dépasse la période d'association limite de l'hôte choisi. Par exemple, si l'hôte d'hébergement a une période d'association limite de 12 heures et que la période d'association limite de l'utilisateur est de 24 heures, un message d'erreur s'affiche. Dans de tels cas, vous devez prolonger la période d'association limite de l'organisateur de l'hébergement si l'utilisateur a besoin de plus de temps.

                                                                                                                  6

                                                                                                                  Cliquez sur Enregistrer.


                                                                                                                   

                                                                                                                  Un utilisateur peut également rechercher et localiser l’hôte hébergeur qu’il souhaite utiliser à partir du User Hub. Pour plus d’informations, voir Accédez à votre profil d’appel où que vous soyez .

                                                                                                                  Vous souhaitez voir comment procéder ? Regardez ceci démonstration vidéo sur la façon de configurer l’hébergement dans le Control Hub.
                                                                                                                  Tendances d’adoption et rapports d’utilisation pour Webex Calling

                                                                                                                  Afficher les rapports d'appels

                                                                                                                  Vous pouvez utiliser la page d’analyse dans Control Hub pour avoir un aperçu de la façon dont les personnes utilisent Webex Calling et l’application Webex (engagement), ainsi que de la qualité de leur expérience des médias d’appel. Pour accéder aux analyses de Webex Calling, connectez-vous à Control Hub, puis allez dans Analyses et sélectionnez l’onglet Appel.

                                                                                                                  1

                                                                                                                  Pour obtenir des rapports détaillés sur l'historique des appels, connectez-vous à Concentrateur de contrôle , puis allez à Analyses > Appel .

                                                                                                                  2

                                                                                                                  Sélectionner Historique détaillé des appels .

                                                                                                                  Pour plus d’informations sur les appels utilisant l’instance dédiée, voir Analyse de l’instance dédiée.

                                                                                                                  3

                                                                                                                  Pour accéder aux données sur la qualité des médias, connectez-vous au Control Hub, puis allez dans Analyses et sélectionnez Appel.

                                                                                                                  Cet article était-il utile ?