Dans cet article
Modèles de jonction de la passerelle locale
Contrôleurs de session en périphérie pris en charge
dropdown icon
Exigences en matière de capacité d’appel
    Modèle et exigences de connectivité
Configurer la passerelle locale
dropdown icon
Dépannage de la passerelle locale
    Dépannage de l’établissement d’une liaison TLS
Prise en charge de la passerelle locale tierce
Commencer avec la passerelle locale
list-menuDans cet article
list-menuUn commentaire ?

Cet article permet aux administrateurs avec toutes les informations et références de configurer, de gérer et de dépanner la passerelle locale.

La passerelle locale vous aide à migrer vers Webex Calling à votre propre rythme. La passerelle locale intègre votre déploiement sur site existant avec Webex Calling. Vous pouvez également utiliser votre connexion RTPC existante.

Assurez-vous de ce qui suit avant de configurer une passerelle locale pour les appels Webex :

  • Connaissance de la VoIP, comme les protocoles SIP et médias, et capacité à effectuer le dépannage de base.

  • Compréhension fonctionnelle des dispositifs (contrôleur de bordure de session) qui sont configurés comme une passerelle locale.

  • Licence requise pour utiliser le contrôleur de bordure de session.

  • Connaissance du Cisco Unified Communications Manager (Unified CM) ou du PBX équivalent déployé dans vos locaux et configuré pour fonctionner avec Webex Calling. (Dans le cas d’une intégration avec un environnement sur site.)

La vidéo sur Webex Calling utilisant les flux d'appels de la passerelle locale n'est pas prise en charge. Bien que la vidéo puisse fonctionner dans certains scénarios, elle peut entraîner une qualité dégradée et un comportement inattendu. Pour une expérience la plus stable, configurez votre environnement pour les appels audio uniquement.

Les articles suivants peuvent vous aider à vous familiariser avec les options de déploiement :

Table 1. Concepts related to Cisco Local Gateway

Terme

Références

Troncs et groupes d'itinéraires

Pour plus d'informations, voir troncs et groupes d'itinérairesen Architecture préférée d'appel de Webex.

ByoPSTN, composition d'entreprise

Cela signifie Bring Your Own PSTN. Pour plus d'informations, voir Accès RTPC et interconnexion sur siteen Architecture préférée d'appel de Webex.

Over the Top (OTT), Webex Edge Connect

Pour plus d'informations, voir Options de connectivité d'accèsen Architecture préférée d'appel de Webex.

Modèles de tronçonnage de la passerelle locale

Il existe deux types de modèles de tronçonnage de passerelle locale :

  • Troncs d'enregistrement

  • Troncs basés sur des certificats

Ces modèles offrent des fonctionnalités similaires, mais ils diffèrent en termes d'échelle et de support de l'appareil. Sélectionnez le bon modèle de tronçonnage qui répond à vos besoins.

Table 2. Compare trunking models for Local Gateway

Fonctionnalité

Basé sur l'enregistrement

Basé sur des certificats

Appels simultanés

Appels simultanés jusqu'à 250 par trunk.

Appels simultanés de > 250 par trunk.

Type de dispositif

Supporte uniquement Cisco Unified Border Element (CUBE).

Pour plus d’informations, voir Support de la plateforme CUBE.

Un choix de types d’appareils tels que mentionnés dans le tableau Types de dispositifs pris en charge pour le tronçonnage basé sur un certificat.

Modèle d'authentification

Modèle d'authentification basé sur le Digest, qui repose sur un nom d'utilisateur et un mot de passe partagés utilisés pour authentifier l'enregistrement et les appels.

Pour plus d'informations, voir Coffre basé sur l'enregistrement.

Authentification basée sur un certificat avec vérification LGW FQDN.

Pour plus d'informations, voir Tronc basé sur un certificat.

Chaque transaction SIP initiée par la passerelle locale vers le cloud Webex Calling, doit contenir un en-tête de contact avec le FQDN d'une passerelle locale.

OPTIONS Les transactions de la passerelle locale sont particulièrement importantes pour que le statut de la passerelle locale dans le centre de contrôle soit en ligne.

Exigences réseau, pare-feu et NAT

Pour plus de détails sur le trafic entrant et sortant, voir Informations de référence de port pour l'appel Cisco Webex.

Tout NAT ou PI publique. Le NAT dynamique est préféré car il est plus facile de configurer et nécessite moins de configurations de pare-feu.

Nécessite un pare-feu pour permettre à la fois le trafic d'entrée et de sortie (appel Webex vers la passerelle locale et sens inverse).

Pour le trafic entrant, les trous d'épingle entrants sont ouverts par le pare-feu sur la base des messages d'enregistrement sortants.

L'ouverture du trou d'épingle est recommandée pour toutes les adresses IP et tous les ports Webex Calling. Il n'est pas spécifique à une adresse IP ou à un port vers lequel la passerelle locale s'inscrit.

Réseau public orienté vers Internet comprenant une IP publique ou un NAT statique.

Nécessite un pare-feu pour permettre à la fois le trafic d'entrée et de sortie (appel Webex vers la passerelle locale et sens inverse).

Exigences du service public DNS

Aucune configuration spécifique n'est requise sur un service public DNS.

  • Revendications de domaine requises. Voir Gérez votre domaine.

  • Un enregistrement DNS Un enregistrement ou un enregistrement DNS SRV doit être configuré dans un serveur DNS public.

CA et exigences en matière de certificat

  • Le paquet CA qui a signé le certificat du service Webex doit être téléchargé sur la passerelle locale.

  • Le paquet CA qui a signé le certificat du service Webex doit être téléchargé sur la passerelle locale.

  • La passerelle locale doit disposer d’un certificat signé utilisant l’une des autorités de certification listées dans Autorités de certification racine.

  • Les certificats contenant uniquement l'utilisation étendue des clés d'authentification du serveur (EKU) sont pris en charge. Webex Calling ne valide pas ou n'impose pas la présence d'EKU d'authentification client lors de l'établissement de la poignée de main TLS.

    Certains contrôleurs frontaliers de session (SBC) tiers peuvent appliquer une validation stricte de l’EKU et peuvent rejeter des certificats qui n’incluent pas l’EKU d’authentification du client. Dans de tels cas, assurez-vous que le SBC est configuré pour accepter les certificats avec l'EKU d'authentification du serveur uniquement ou pour désactiver la validation stricte de l'EKU (si elle est prise en charge).

Intégration et dépannage à l'aide d'un connecteur cloud

Prend en charge le dépannage automatisé des problèmes de configuration.

Ne prend pas en charge le dépannage automatisé des problèmes de configuration.

Contrôleurs frontaliers de session supportés

Configurer le trunking basé sur des certificats pour les passerelles locales dans Webex for Government. En outre, CUBE est le seul contrôleur des frontières de session (SBC) qui prend actuellement en charge Webex pour le gouvernement.

Table 3. Registration-based

Fournisseur et modèle SBC

Version minimale

Mises en garde ouvertes

Webex for Government

Cisco—CUBE modèles listés dans Support de plate-forme de routeur

Cisco IOS XE Bengaluru 17.6.1a

Pour configurer la passerelle locale en mode contrôleur dans le cadre d'une solution Cisco SD-WAN, utilisez Cisco IOS XE Cupertino 17.7.1 ou des versions ultérieures.

Pour les versions recommandées, voir le Recherche logicielle Ciscopage. Recherchez la plateforme et sélectionnez l'une des versions « Suggested ».

Les plateformes Cisco ISR 1100 ne prennent pas en charge la validation de configuration.

Pour une passerelle déployée en mode contrôleur avec Cisco SD-WAN, les éléments suivants ne sont pas pris en charge :

  • Inscription de la passerelle locale au centre de contrôle

  • Validation de la configuration passerelle

Webex pour le gouvernement ne soutient pas le trunking basé sur l'enregistrement.

Table 4. Certificate-based

Fournisseur et modèle SBC

Version minimale

Mises en garde ouvertes

Webex for Government

Cisco—CUBE modèles listés dans Support de plate-forme de routeur

Cisco IOS XE Cupertino 17.9.1a

Pour les versions recommandées, voir le Recherche logicielle Ciscopage. Recherchez la plateforme et sélectionnez l'une des versions « Suggested ».

Pour une passerelle déployée en mode contrôleur avec Cisco SD-WAN, les éléments suivants ne sont pas pris en charge :

  • Inscription de la passerelle locale au centre de contrôle

  • Validation de la configuration passerelle

Pris en charge

Oracle — Série AP

9.3.0

Pour les mises en garde ouvertes, voir Problèmes connus et limites du SBC d'Oracle avec Cisco Webex Calling documentation de la solution.

Non pris en charge

Oracle — VME

9.3.0

Pour les mises en garde ouvertes, voir Problèmes connus et limites du SBC d'Oracle avec Cisco Webex Calling documentation de la solution.

Non pris en charge

Oracle – Oracle SBC sur Public Cloud

9.3.0

Pour les mises en garde ouvertes, voir Problèmes connus et limites du SBC d'Oracle avec Cisco Webex Calling documentation de la solution.

Non pris en charge

AudioCodes — Mediant CE & VE

7.40A.250.440

Limitation avec interopérabilité ICE. Voir Section 2.4.2de Connexion Webex Calling avec AudioCodes SBC Configuration Note.

Non pris en charge

AudioCodes — Appareils Mediant

7.40A.250.440

Limitation avec interopérabilité ICE. Voir Section 2.4.2de Connexion des appels Webex avec des codes audio SBC Configuration Note.

Non pris en charge

Ruban – SBC 5000 Series, SBC 7000 et SBC SWe

10,1

Limitation avec interopérabilité ICE. Voir Mises en gardesection.

Non pris en charge

Ruban—SBC SWe Edge

11.0.2

Limitation avec interopérabilité ICE. Voir la solution de contournement dans Mises en gardesection.

Non pris en charge

Ruban—SBC 1000, SBC 2000

11.0.1

Limitation avec interopérabilité ICE. Voir la solution de contournement dans Mises en gardesection.

Non pris en charge

Ruban—8000 avec bord SBC SWe

25,0

Voir Bord du ruban 8000avec Cisco Webex Calling:Interoperability GuideSection des mises en garde.

Non pris en charge

anynode—SBC4,10

Non pris en charge

Italtel NetMatch-S SBCNetMatch-S-CI 5.8.0-20240111Pour les limitations connues, télécharger Configuration SBC de NetMatch-S CI pour les appels WEBEXet voir Section 3.3 Mises en garde.

Non pris en charge

Webex Calling soutient le déploiement de passerelles locales derrière NAT. Le comportement des appels peut dépendre du type de pare-feu NAT utilisé dans votre réseau et des fonctionnalités fournies par votre SBC.

Exigences en matière de capacité d'appel

Les modèles de tronçonnage basés sur l'enregistrement et sur le certificat ont des capacités d'appel concurrentes différentes, comme le montre le tableau suivant :

Table 5. Calling capacity guidelines (per local gateway)

Exigence d’appel simultané)

Numéros d'utilisateurs approximatifs

Préférence pour le type de coffre

Qualité minimale du lien

~ 2000–6500

65000

Basé sur des certificats

Interconnexion

~ 250–2000

20000

Basé sur des certificats

Par-dessus le dessus (OTT)

Jusqu'à 250

2500

Basé sur l'enregistrement

Ott

Qualifications de connexion

Pour garantir une qualité constante des appels, la connexion réseau entre la passerelle locale et Webex Calling doit avoir les qualités maximales suivantes :

  • 100ms latence unidirectionnelle

  • 10Gigue de paquets ms

  • 0.5% perte de paquets

Pour plus d'informations sur la capacité d'appel, voir Architecture préférée pour les appels Webex.

Modèle de connectivité et exigences

  • Lors de la mise à disposition, chaque passerelle locale est affectée à deux emplacements Webex Media PoP pour assurer la redondance et la haute disponibilité. Cette mission est gérée par un enregistrement SRV DNS.

  • Les emplacements des PoP médias sont déterminés en fonction de l'emplacement géographique de la passerelle, qui est configurée pendant le processus de provisionnement dans le Control Hub. Typiquement, la passerelle est affectée à deux PoP médias géographiquement séparés les plus appropriés dans la même région. Par exemple, si la passerelle est fournie dans l'UE, alors la passerelle utilise deux PoP médias au sein de l'UE.

    Pour une liste complète des sites PoP de Webex Media, voir Emplacements des centres de données pour les appels Webex.

    Les sites Webex Calling sont également des PoPs médias.

  • Les capacités médiatiques régionales s'appliquent également aux connexions des passerelles. En fonction des scénarios d'appel, les médias sont maintenus localement dans la région chaque fois que cela est possible.

  • Assurez-vous que les certificats sont signés pour l'utilisation du client et du serveur.

Configurer la passerelle locale

1

Configurer le coffre à partir du Control Hub.

2

Configurez votre appareil pour jouer le rôle d'une passerelle locale.

3

Confirmez que la passerelle locale est active dans l'état Control Hub.

Pour les instructions sur la passerelle hébergée par les partenaires, voir Configuration d'une passerelle hébergée par un partenaire

Webex Calling ne supporte actuellement pas CME et LGW fonctionnant sur une seule instance de vCUBE.

Dépanner la passerelle locale

Si le statut de la passerelle locale n’est pas actif ou s’il y a d’autres problèmes, reportez-vous aux documents suivants avant de contacter l’équipe d’assistance :

Lorsque la passerelle locale n'est pas active, vérifiez l'état du coffre dans le Control Hub :

  1. Se connecter à Moyeu de commande.

  2. Allez sur Services > PSTN & Routing > Gateway configurations > Trunk.

  3. Sélectionnez le coffre dont vous souhaitez vérifier le statut.

  4. Cliquez Trunk Info.

  • Online—Connexion réussie entre tous les proxies de bord Webex Calling et la passerelle locale

  • Offline—Connexion infructueuse entre l'appelant Webex et la passerelle locale

  • Impaired—Connexion infructueuse entre au moins un proxy de bord d'appel Webex et la passerelle locale

  • Unknown—Tout en établissant une connexion entre Webex Calling et la passerelle locale récemment ajoutée

Dépannage de l'établissement de la poignée de main MCO

Les défaillances de la poignée de main TLS après renouvellement du certificat peuvent indiquer que le SBC applique la validation de l'EKU d'authentification du client.

Cause

Résolution

  • Le certificat ne contient que l'EKU d'authentification du serveur (attendu avec de nombreuses AC publiques).

  • Le SBC requiert l'EKU d'authentification du client et rejette le certificat.

  • Vérifiez la configuration du SBC et assurez-vous qu'il accepte les certificats avec l'authentification du serveur EKU uniquement, ou désactivez la validation EKU si elle est prise en charge.

  • Si le SBC ne peut pas être configuré pour ignorer la validation de l'EKU, essayez d'utiliser un certificat qui inclut à la fois les EKU d'authentification du serveur et du client (si disponible).

  • Consultez votre fournisseur SBC si la version ou la configuration du micrologiciel spécifique nécessite l'EKU d'authentification client pour les poignées de main TLS entrantes. Pour plus de détails, reportez-vous à la documentation du fournisseur suivante :

  • Webex Calling ne valide pas ou n'applique pas l'EKU d'authentification client lors de l'établissement de la poignée de main TLS.

  • Toute exigence relative à l’EKU d’authentification du client est déterminée par le fournisseur du SBC, et non par Webex Calling.

  • Toute défaillance du TLS liée à la validation de l'EKU est due à la configuration côté SBC ou au comportement par défaut. Contactez Cisco Support et votre fournisseur de SBC pour obtenir de l'aide supplémentaire.

Prise en charge de la passerelle locale tierce

Le soutien de Cisco et du partenaire du fournisseur est nécessaire pour un déploiement Webex Calling utilisant un SBC tiers. Voici les détails de l'assistance :

  1. Support Webex Calling :

    • Cisco ou les partenaires qui utilisent Webex Calling doivent avoir un accord de support avec Cisco afin d'obtenir l'assistance de Cisco (support TAC).

    • Cisco fournit une assistance client pour le déploiement Webex Calling up to edge et les téléphones IP Cisco enregistrés Webex Calling.

  2. Support des fournisseurs :

    • Durant le déploiement, Cisco fournit une assistance aux clients ou partenaires qui disposent d'un dispositif SBC tiers validé et n'est pas responsable de fournir une assistance pour le SBC réel.

    • Cisco n'est pas responsable des cas de support non-Cisco impliquant le client et le fournisseur de SBC. Les problèmes ou défauts logiciels qui surviennent pendant le déploiement peuvent être discutés avec le fournisseur du SBC et Cisco.

Diagram showing support for third-party Local Gateway
Cet article était-il utile ?
Cet article était-il utile ?