Passerelles gérées

L’inscription de vos passerelles IOS Cisco au Control Hub vous aide à simplifier la gestion des périphériques et vous permet de bénéficier de nouveaux services Webex Calling. Lorsque les passerelles maintiennent une connexion avec le Control Hub, vous pouvez les gérer et les surveiller de n’importe où, ainsi que le reste de vos périphériques Webex Calling. Pour enregistrer une passerelle, vous devez installer une application de connecteur de gestion et vous assurer qu'il y a une connexion sécurisée avec le Cloud Cisco Webex. Après avoir établi cette connexion, vous pouvez enregistrer la passerelle en vous connectant au Control Hub.

Ce processus ne s’applique pas aux passerelles vocales Cisco IOS, telles que le VG400, qui est entièrement géré en tant que périphériques dans le Control Hub.

Une petite application de connecteur, connue sous le nom de GuestShell, est responsable de l'établissement et de la maintenance d'une connexion de la passerelle au Control Hub. Les applications GuestShell et du connecteur sont configurées et configurées à l'aide d'un script, qui est exécuté sur la passerelle à partir du Cloud Webex au cours du processus d'inscription.

Pour simplifier le processus d'installation, le script ajoute un certain nombre de configurations de passerelle nécessaires.

Les connecteurs de passerelle sont de petites applications qui s'exécutent dans la passerelle GuestShell pour maintenir une connexion au Control Hub, coordonner des événements et collecter des informations d'état. Pour plus d’informations sur GuestShell, voir GuestShell.

Les connecteurs de passerelle sont installés sur le conteneur GuestShell Cisco IOS XE.

Il existe deux types de connecteurs :

  • Connecteur de gestion

  • Connecteur de télémétrie

Un script TCL interactif piloté par un menu aide à configurer le GuestShell, ainsi qu'à l'installation et à la maintenance du connecteur de gestion.

Le connecteur de gestion s'occupe de l'inscription de la passerelle et de la gestion du cycle de vie du connecteur de télémétrie.

Une fois l'inscription terminée avec succès, le connecteur de gestion télécharge et installe le dernier connecteur de télémétrie.

Le graphique suivant montre comment les différents composants se connectent dans une solution Webex Calling :

Dans le cadre de l'exécution du script TCL, les informations suivantes sont collectées auprès de l'utilisateur :

  • Interface externe

  • Adresses du serveur DNS

  • Informations sur le proxy

  • Adresse IP du connecteur

  • Informations d'authentification de la passerelle (nom d'utilisateur et mot de passe)

Le script TCL effectue les configurations suivantes :

  • Groupe de ports virtuels : requis pour la configuration de l'interface utilisateur.

  • Coquille d’or

  • Yang NETCONF

  • Configuration SNMP Trap : nécessaire pour les notifications de Cisco IOS XE.

  • Route IP : pour acheminer le trafic lié au connecteur par le biais d'un groupe de ports virtuels.

Le script TCL effectue les configurations suivantes :

! interface VirtualPortGroup 0 ip non numérotée GigabitEthernet1 pas de mop activé pas de mop sysid ! ! app-hosting appid guestshell app-vnic gateway0 virtualportgroup 0 guest-interface 0 guest-ipaddress 10.65.125.227 netmask 255.255.255.128 app-default-gateway 10.65.125.142 guest-interface 0 app-resource profile personnalisé cpu 800 mémoire 256 persist-disk 500 name-server0 72.163.128.140 name-server1 8.8.8.8 ! ! netconf-yang netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1 netconf-yang cisco-ia snmp-community-string Gateway-Webex-Cloud ! ! journalisation des urgences snmp-trap journalisation des alertes snmp-trap journalisation des erreurs snmp-trap journalisation des avertissements snmp-trap journalisation des notifications snmp-trap ! ! snmp-server community Gateway-Webex-Cloud RO snmp-server enable traps syslog snmp-server manager ! ! route ip 10.65.125.227 255.255.255.255 VirtualPortGroup0 ! 

Pour la configuration de l'exemple :

  • GigabitEthernet1 est affecté en tant qu'interface externe. L'adresse IP de GigabitEthernet1 est 10.65.125.142.

  • L’adresse IP du connecteur doit être dans le même réseau que celui choisi pour la connectivité externe. Il peut s’agir d’une adresse de réseau privée, mais elle doit avoir un accès HTTPS à Internet.

  • Le script TCL suit et enregistre les modifications de configuration dans la configuration de démarrage de Cisco IOS XE.

  • Dans le cadre du processus de désinstallation, le script TCL supprime les modifications de configuration.

Avant l'installation, considérez que l'application du connecteur ne peut pas être utilisée avec les éléments suivants :

  • Plateformes de routeur de services intégrés Cisco 1100
  • Plateformes configurées en mode haute disponibilité (HD)
  • Plates-formes configurées en mode contrôleur pour les réseaux SD-WAN

Pour les passerelles vocales Cisco IOS telles que le VG400, vous n’avez pas besoin d’installer l’application du connecteur. Vous pouvez le configurer et le gérer entièrement via le Control Hub.

Tenez compte des points suivants lors de la configuration de votre routeur pour une utilisation avec une application de connecteur :

  • IOS XE utilise le proxy ARP pour acheminer le trafic vers l’interface utilisateur. Ne configurez pas aucune comand IP proxy-arp pour désactiver cette fonction.

  • N'utilisez pas la traduction d'adresses réseau (NAT) sur les plateformes qui sont configurées pour un Cisco Unified Border Element (CUBE). Par conséquent, configurez l'application du connecteur avec une adresse IP routable. Autrement dit, il ne peut pas partager l'adresse de l'interface du routeur.

Préparez votre périphérique pour l’inscription d’une passerelle :

  • Accéder au Control Hub en tant qu’administrateur d’organisation

  • Adresse IP, nom d'utilisateur et mot de passe des périphériques que vous souhaitez configurer.

  • Version Cisco IOS XE :

    • Passerelles locales—Cisco IOS XE Bengaluru 17.6.1a ou version ultérieure

    • Passerelles de survivabilité—Cisco IOS XE Dublin 17.12.3 ou version ultérieure

    Pour les versions recommandées, voir Recherche de logiciels Cisco. Recherchez la plateforme et sélectionnez l’une des versions suggérées .

  • Prérequis système

    • Mémoire libre minimale : 256 Mo

    • Espace disque minimum : le disque dur (SSD) attaché à la passerelle qui est utilisée pour l'installation du connecteur doit avoir 2000 Mo d'espace libre. De plus, bootflash doit avoir 50 Mo d'espace libre. Il est utilisé pour stocker les journaux et les fichiers RPM.

      Si un disque dur n'est pas attaché à la passerelle, bootflash est utilisé pour l'installation du connecteur. Ensuite, bootflash doit avoir 2000 Mo d'espace libre.

Si le bootflash de votre routeur est de 4 Go et qu'il y a moins de 2 Go de capacité disponible (la capacité minimale), supprimez toutes les images binaires IOS (.bin) à l'exception de celle qui est en cours d'exécution. Après avoir supprimé les fichiers, libérer de l'espace supplémentaire.

Les étapes suivantes sont facultatives pour libérer de l'espace disque bootflash. Effectuez les étapes suivantes et modifiez les fichiers de démarrage pour le mode d'installation uniquement si :

  • Le routeur utilise le mode de démarrage groupé (démarrage à partir de .bin).

  • Le .pkgs n'est pas déjà extrait (mode d'installation).

Suivez les étapes suivantes pour développer l'image binaire et démarrer à partir des composants :

  1. Créez un nouveau répertoire en utilisant mkdir bootflash:/image.

  2. Développez l’image binaire IOS en utilisant le package logiciel de la plateforme de demande, développez le fichier bootflash:/.bin vers bootflash:/image.

  3. En mode de configuration, supprimez les options de démarrage actuelles en utilisant aucun système de démarrage.

  4. Configurer une nouvelle instruction de démarrage : bootflash:/image/packages.conf.

  5. Quittez le mode de configuration, enregistrez la configuration et redémarrez.

  6. Une fois le routeur redémarré, utilisez Afficher la version pour vérifier que le routeur a démarré à partir de bootflash:/image/packages.conf. Dans l’affirmative :

    1. Vérifiez que le répertoire bootflash:/sysboot est vide.

    2. Supprimer l'image binaire IOS restante.

    3. Supprimez toutes les images principales en utilisant supprimer /f /r bootflash:/core/*.

    4. Supprimez les fichiers journaux de suivi en utilisant supprimer /f /r bootflash:/tracelogs/*.

    5. S'il n'y a toujours pas assez d'espace disque, vérifiez les fichiers restants dans bootflash : et supprimez tous les autres fichiers non essentiels tels que les journaux et les CDR.

  • Un routeur Cisco pris en charge, qui est connecté à un réseau avec un chemin vers Internet. La configuration de base doit comporter les éléments suivants :

    • Le serveur DNS est configuré pour résoudre les noms de domaine public.

    • Pour configurer le serveur DNS, utilisez la commande suivante :

      • serveur de noms ip

    • Serveur proxy HTTP si vous souhaitez accéder à Internet via un proxy.

    • Informations d'identification de la passerelle : Informations d'authentification (nom d'utilisateur et mot de passe) avec accès de niveau de privilège 15 que le connecteur peut utiliser pour accéder à la passerelle via son interface NETCONF.

      Pour authentifier et autoriser l’accès NETCONF, vérifiez que les listes aaa par défaut sont configurées comme illustré dans l’exemple. Vous pouvez utiliser n'importe quelle option de méthode dans la liste par défaut. Vous ne pouvez pas utiliser une liste aaa nommée pour contrôler l’accès NETCONF. Si les listes par défaut ne sont pas correctement configurées, vous pouvez voir un message d'erreur « liste de méthodes non valides » dans le journal du système.

       aaa nouveau modèle aaa authentification login radius local aaa autorisation exec radius par défaut local si-nom d'utilisateur authentifié test privilège 15 secret <mot de passe> 

    Prérequis pour le réseau

    • L’adresse IP du connecteur doit être dans le même réseau que celui choisi pour la connectivité externe. Il peut s’agir d’une adresse de réseau privée, mais elle doit avoir un accès HTTPS à Internet.

      Si vous utilisez Virtual CUBE sur Amazon Web Services (AWS) comme votre passerelle locale, consultez Associer une adresse IP secondaire pour Virtual CUBE sur AWS pour savoir comment associer une adresse IP secondaire pour l’utilisation du connecteur.

    • être connecté au Control Hub et aux périphériques sur site pour terminer le processus d’inscription.

    • URL pour les services Webex :

      • *.ucmgmt.cisco.com

      • *.webex.com

      • *.wbx2.com

    • Protocoles de transport : Transport Layer Security (TLS) version 1.2

    • Importez l'ensemble des autorités de certification publiques IOS. Les certificats ajoutés au pool de confiance de la passerelle sont utilisés pour vérifier l’accès aux serveurs Webex. Utilisez la commande de configuration suivante pour importer l’ensemble.

      url d'importation de trustpool crypto pki https://www.cisco.com/security/pki/trs/ios.p7b

Si vous utilisez Virtual CUBE sur AWS comme passerelle locale, procédez comme suit sur l’interface AWS pour associer une adresse IP secondaire à l’utilisation du connecteur.

Nous vous recommandons d'effectuer cette activité pendant une période de maintenance.

Avant de commencer

  • Pour utiliser Virtual CUBE sur Amazon Web Services (AWS) comme votre passerelle locale, vous devez associer une adresse IP privée secondaire à l’interface de la passerelle. Vous pouvez utiliser cette adresse IP comme adresse IP du connecteur.

  • Associez une adresse IP publique Élastique à l'adresse IP secondaire afin que l'adresse IP secondaire soit publiquement disponible pour l'inscription de la passerelle.

  • La politique de groupe de sécurité associée doit autoriser le trafic entrant HTTPS pour une inscription réussie. Vous pouvez supprimer cette fois l’inscription terminée.

1

Allez dans Services > EC2 > Instances et sélectionnez l'instance de la passerelle Cisco.

2

Dans la fenêtre Interfaces réseau , cliquez sur eth0.

Une boîte de dialogue affiche des informations détaillées sur l'interface eth0 .

3

Cliquez sur Valeur de l'ID de l'interface.

4

Cliquez sur Actions, puis choisissez Gérer l’adresse IP dans la liste déroulante.

5

Développez eth0 et sélectionnez attribuer une nouvelle adresse IP et confirmez l'attribution.

Notez cette adresse IP secondaire.

6

Cliquez sur Actions et sélectionnez Associer l'adresse dans la liste déroulante.

7

Choisissez une adresse IP publique disponible dans la liste Adresses IP élastiques .

Vérifiez que l'adresse IP sélectionnée correspond à l'adresse IP secondaire que vous avez notée.

8

(Facultatif) Pour réattribuer une adresse IP publique qui est actuellement en cours d’utilisation et qui est mappée à une autre interface de réseau élastique (ENI), cliquez sur Autoriser la réassociation.

9

Cliquez sur Associer l’adresse pour associer l’adresse IP publique (IP élastique Amazon) à l’adresse IP privée de l’interface réseau.

Vous pouvez maintenant utiliser cette adresse IP privée comme adresse IP du connecteur lors de l’installation du connecteur. Utilisez l’adresse IP publique correspondante (adresse IP élastique Amazon) pour l’inscription dans le Control Hub.

Effectuez les étapes suivantes dans le Control Hub pour ajouter une nouvelle instance de passerelle.

Si vous avez déjà ajouté la passerelle au concentrateur de contrôle et que vous avez installé le connecteur de gestion, vous pouvez ignorer cette procédure. Allez à l’étape 5 de Inscrire la passerelle au Control Hub pour terminer le processus d’inscription.

1

Connectez-vous au Control Hub.

2

Allez dans SERVICES, cliquez sur Appel , puis cliquez sur Passerelles gérées.

3

Cliquez sur Ajouter une passerelle.

4

Copiez la commande tclsh affichée dans la fenêtre Ajouter une passerelle gérée . Vous devez exécuter la commande sur l'interface de ligne de commande de la passerelle pendant la procédure d'installation du connecteur de gestion.

Que faire ensuite

Vous pouvez reprendre le processus d'inscription dans le concentrateur de contrôle une fois que le connecteur est installé sur la passerelle.

Avant de procéder à l'installation du connecteur de gestion, assurez-vous que vous remplissez tous les Prérequis.

Exécuter le script

Connectez-vous à la passerelle à l'aide d'une console ou d'une connexion SSH, puis collez la chaîne suivante dans l'invite de commande du routeur :

tclsh https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl
  • Cette commande télécharge et exécute un script d'installation du connecteur. Vous pouvez copier cette chaîne à partir de la boîte de dialogue que vous voyez immédiatement après avoir choisi d'ajouter une nouvelle passerelle dans le Control Hub.

  • S'il n'est pas déjà disponible, le script télécharge le pack du connecteur et le stocke dans le répertoire bootflash:/gateway_connector.

  • Le script effectue également des vérifications de conditions préalables pour la version Cisco IOS XE, l’espace disque disponible dans bootflash, etc. Le statut de vérification de la condition préalable doit être Passé pour procéder à l'installation.

  • Avec certaines applications de terminal, l'espace arrière peut ne pas fonctionner correctement et la fonctionnalité de copier ou coller peut être limitée lors de l'exécution du script.

Démarrer l’installation

Si le connecteur n'est pas déjà configuré, le script vous dirige vers le menu d'installation ; si le connecteur est configuré, il vous dirige vers le menu d'accueil.

1

Choisissez l'interface qui se trouve dans le même réseau que l'adresse réservée au connecteur.

 =============================================================== Installation du connecteur de passerelle Webex =============================================================== Choisissez l’interface externe dans la liste ci-dessous des interfaces disponibles : =============================================================== Numéro Interface Statut de l’adresse IP ===============================================================      1 GigabitEthernet1 10.65.125.142 up =============================================================== Entrez un numéro pour choisir l'interface externe : 1 

  • Le script crée une interface de groupe de ports virtuel qui partage la même IP que l'interface choisie. Il est utilisé pour le routage du trafic de conteneurs GuestShell.

  • Le script n'affiche que les interfaces qui sont à l'état « haut » et auxquelles des adresses IP sont affectées.

2

Configurez le serveur DNS à utiliser par le connecteur. Par défaut, utilisez les serveurs configurés dans IOS.

 Ces paramètres DNS ont été détectés dans la configuration de la passerelle :  72.163.128.140 Voulez-vous utiliser ces paramètres pour le connecteur ? [O/n] : 

Y est la valeur par défaut ici. Si vous appuyez sur Entrée, Y est pris comme saisie.

Les paramètres détectés peuvent être remplacés si nécessaire :

 Ces paramètres DNS ont été détectés dans la configuration de la passerelle : 72.163.128.140 Voulez-vous utiliser ces paramètres pour le connecteur ? [O/n] : n 
3

Si vous devez utiliser un proxy pour accéder à Internet, saisissez les détails du proxy lorsque vous y êtes invité.

Si la passerelle a déjà été configurée avec un proxy, les détails suivants sont utilisés par défaut. Tapez n pour remplacer ces paramètres, si nécessaire.

 Ces paramètres proxy ont été détectés dans la configuration de la passerelle :  Serveur proxy : Port proxy proxy-wsa.esl.cisco.com : 80 Voulez-vous utiliser ces paramètres pour le connecteur ? [O/n] : 

  • Si vous saisissez n, le système vous demande si vous avez besoin d'un proxy. Saisissez le nom d'hôte/l'adresse IP du proxy, si vous en avez besoin.

     Ces paramètres proxy ont été détectés dans la configuration de la passerelle : Serveur proxy : Port proxy proxy-wsa.esl.cisco.com : 80 Voulez-vous utiliser ces paramètres pour le connecteur ? [O/n] :n Proxy requis ? [y/N] : o Saisissez le nom d'hôte/l'adresse IP du proxy : 
  • Saisissez à nouveau le mot de passe si le proxy en a besoin.

4

Configurez les paramètres de trap SNMP.

Pour envoyer des notifications vers le Cloud Cisco Webex, le script met à jour le niveau de configuration du piège SNMP dans le routeur s'il est défini en dessous du niveau de notification. Le système vous invite à confirmer si vous souhaitez modifier la configuration du piège SNMP au niveau de notification. Pour conserver le niveau de configuration actuel du piège SNMP, sélectionnez n.

 Les traps SNMP pour les messages syslog sont configurés au niveau  et ils seront modifiés au niveau  afin de diffuser les notifications vers le Cloud Webex. Veuillez confirmer s’il est ok de continuer ? :  [O/n] : 
5

Saisissez l’adresse IP du connecteur.

 Saisissez l’adresse IP du connecteur : 10.65.125.227 

6

Saisissez le nom d'utilisateur et le mot de passe que le connecteur utilise pour accéder à l'interface NETCONF du routeur.

 Saisissez le nom d'utilisateur de la passerelle : labo Saisissez le mot de passe de la passerelle : *** Confirmez le mot de passe de la passerelle : ***

Saisissez le mot de passe manuellement. Copier/coller peut ne pas fonctionner.

Saisissez les informations d'authentification de la passerelle que vous avez identifiées dans la section Prérequis. Le connecteur utilise les informations d'authentification pour accéder à l'interface NETCONF IOS du routeur.

Vous recevez le message « Le connecteur du Cloud est installé avec succès » après l’installation réussie.
 =============================================================== Connecteur de passerelle géré Webex =============================================================== *** Connecteur du Cloud est installé avec succès. *** ------------------------------------------------------- *** Statut de l’interface *** ------------------------------------------------------- Statut de l’adresse IP ------------------------------------------------------- GigabitEthernet1 10.65.125.142 up VirtualPortGroup0 10.65.125.142 up Connecteur 10.65.125.188 up ------------------------------------------------------- *** Statut de l’application *** ------------------------------------------------------- Statut du service ------------------------------------------------------- Guestshell RUNNING Management Connector RUNNING ------------------------------------------------------- =============================================================== Sélectionnez l’option h pour le menu d’accueil ou q pour quitter : 

Vous pouvez quitter le script en choisissant l'option « q » après une installation réussie. S'il y a un échec d'installation, vous pouvez choisir l'option « h » pour modifier les paramètres, collecter les journaux, etc. Reportez-vous à la section Activités de post-installation pour plus de détails. Si vous souhaitez réessayer l'installation, vous pouvez choisir la désinstallation et relancez le script pour réessayer l'installation.

Vous pouvez lancer (ou relancer) le script TCL directement en utilisant bootflash:gateway_connector/gateway_onboarding.tcl ou https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl à tout moment.

Avant de commencer

Le connecteur de gestion doit déjà être installé sur la passerelle.
1

Dans le Control Hub, vérifiez les détails de la passerelle installée dans la fenêtre Ajouter une passerelle gérée .

Si la fenêtre ne s’affiche pas, allez dans SERVICES, cliquez sur Appel. Cliquez sur Passerelles gérées, puis cliquez sur Ajouter une passerelle.

2

Dans la fenêtre Ajouter une passerelle gérée , cochez J’ai installé le connecteur de gestion sur la passerelle et cliquez sur Suivant.

Assurez-vous que le connecteur est installé avec succès avant d'effectuer cette étape.

3

Dans l'écran Ajouter une passerelle gérée , saisissez l'adresse IP du connecteur que vous avez saisie au cours de la procédure d'installation du connecteur et un nom d'affichage préféré pour la passerelle.

4

Cliquez sur Suivant.

  • Vérifiez que votre navigateur est configuré pour autoriser les fenêtres contextuelles pour cette page avant de cliquer sur Suivant.

  • Accédez à la page de gestion des connecteurs et terminez le processus d’inscription dans un délai d’une heure.

    S'il n'est pas possible de terminer l'inscription dans un délai d'une heure, redémarrez le processus d'inscription à partir de l'étape 1 de cette procédure. Les informations sur la passerelle que vous avez saisies précédemment ne seront pas enregistrées.

    Pour continuer ce processus, utilisez un autre navigateur ou redémarrez le navigateur (dans une heure). Dans la page Passerelles gérées , sélectionnez l'option Enregistrer la passerelle pour votre passerelle.

  • Le serveur web du connecteur utilise un certificat auto-signé. Dans le navigateur, vous devez autoriser ou accepter le certificat.

Un onglet de navigateur qui se connecte à la page de gestion des connecteurs sur le routeur s'ouvre afin que vous puissiez terminer l'inscription.
5

Pour vous connecter, saisissez le nom d'utilisateur d'administration de la passerelle et le mot de passe que vous avez utilisés au cours de la procédure d'installation du connecteur, répertoriés à l'étape 6.

6

Cliquez sur S’inscrire maintenant pour ouvrir une nouvelle fenêtre pour authentifier le connecteur sur le Cloud Webex.

Vérifiez que votre navigateur autorise les fenêtres contextuelles.

7

Connectez-vous à l'aide d'un compte d'administrateur Webex.

8

Cochez Autoriser l'accès au connecteur de gestion de passerelle .

Le statut global du connecteur affiché dans le concentrateur de contrôle dépend de l’état des connecteurs de télémétrie et de gestion sur la passerelle gérée.

États des connecteurs dans le Control HubDescription
En ligne Indique que le connecteur est connecté au Cloud Cisco Webex.
Hors-ligne Indique que le connecteur n'est Pas connecté au Cloud Cisco Webex.
Interrompu Indique que le connecteur est connecté mais qu'il est mis en pause temporairement.

Alarmes et événements du connecteur

Cette section décrit les alarmes générées dans le module de connecteur de télémétrie. Le connecteur de télémétrie envoie des alarmes au Cloud Cisco Webex. Dans le Control Hub, la page Passerelles gérées > Historique des événements affiche ces alarmes.

Vous pouvez utiliser l'identifiant de suivi affiché dans la page des détails de l'événement pour effectuer une corrélation avec les journaux correspondants du côté du connecteur.

Le tableau suivant décrit les messages relatifs au connecteur :

Titre

Description

Gravité

Solution

Le module de télémétrie a démarré.

Ce message est envoyé lorsque le module de télémétrie devient opérationnel.

Alerte

NA

Le module de télémétrie a été mis à niveau.

Ce message est envoyé lorsque le module de télémétrie a été mis à niveau de « old_version » à « new_version ».

Alerte

NA

Échec de la connexion NETCONF.

Cette alarme est déclenchée lorsque le module de télémétrie échoue à établir une connexion NETCONF avec la passerelle.

Critique

Vérifiez que NETCONF est activé sur la passerelle et qu’elle est accessible à partir du connecteur. Essayez de désactiver et d’activer le conteneur du connecteur. Si le problème persiste, allez à https://help.webex.com/contact, cliquez sur Assistance et créez un cas.

Échec de l’authentification NETCONF.

Cette alarme est déclenchée lorsque le module de télémétrie échoue à établir une connexion NETCONF avec la passerelle.

Critique

Vérifiez que le nom d'utilisateur et le mot de passe sont correctement configurés sur la passerelle. Essayez de désactiver et d’activer le conteneur du connecteur. Si le problème persiste, allez à https://help.webex.com/contact, cliquez sur Assistance et créez un cas.

Échec de l’abonnement NETCONF aux événements SNMP.

Cette alarme est déclenchée lorsque le module de télémétrie ne parvient pas à créer un abonnement NETCONF aux événements SNMP.

Critique

Vérifiez que NETCONF est activé sur la passerelle et qu’il est joignable dans le connecteur. Essayez de désactiver et d’activer le conteneur du connecteur. Si le problème persiste, allez à https://help.webex.com/contact, cliquez sur Assistance et créez un cas. Pour plus d’informations sur l’activation et la désactivation, voir Activités de post-installation.

Échec de la collecte des mesures télémétriques.

Cette alarme est déclenchée lorsque le module de télémétrie ne parvient pas à collecter les mesures de la passerelle via une requête GET NETCONF.

Critique

Vérifiez que NETCONF est activé sur la passerelle et qu’elle est accessible à partir du connecteur. Essayez de désactiver et d’activer le conteneur du connecteur. Si le problème persiste, allez à https://help.webex.com/contact, cliquez sur Assistance et créez un cas. Pour plus d’informations sur l’activation et la désactivation, voir Activités de post-installation.

Échec de la connexion de la passerelle de télémétrie.

Cette alarme est déclenchée lorsque le connecteur ne parvient pas à établir une connexion de socket Web avec la passerelle de télémétrie.

Critique

Vérifiez que l’URL de la passerelle de télémétrie (*.ucmgmt.cisco.com) figure dans la liste autorisée du pare-feu de l’entreprise et qu’elle est accessible depuis la passerelle. Si le problème persiste, allez à https://help.webex.com/contact, cliquez sur Assistance et créez un cas.

Échec de la connexion de la passerelle de télémétrie via le proxy.

Cette alarme est déclenchée lorsque le connecteur ne parvient pas à établir une connexion avec le proxy configuré.

Critique

Vérifiez que les détails du proxy (adresse IP et informations d'identification du port) sont correctement configurés sur le connecteur et que le proxy est joignable. Si le problème persiste, allez à https://help.webex.com/contact, cliquez sur Assistance et créez un cas.

Connexion du connecteur

Les états des connecteurs de gestion et de télémétrie s'affichent sur la page des détails du connecteur.

Connectez-vous à la page des informations sur le connecteur à l’adresse https://

Pour vous connecter, utilisez les informations d'identification saisies lors de l'installation.

Vous pouvez également vérifier le statut du connecteur en sélectionnant s : Afficher la page de statut dans le script TCL. Voir Activités de post-installation.

Reportez-vous aux tableaux pour comprendre les états des modules du connecteur.

États du connecteur de gestion

Tableau 1. États du connecteur de gestion

États du connecteur de gestion

Statut de la connectivité

Description

En cours d’exécution

Connecté

Indique que le connecteur est à l'état en cours d'exécution et que le périphérique est connecté au Cloud Cisco Webex.

En cours d’exécution

Non connecté(e)

Indique que le connecteur est à l'état en cours d'exécution , mais que le périphérique n'est pas connecté au Cloud Cisco Webex.

En cours d’exécution

Échec des battements de coeur

Indique que le connecteur est à l'état en cours d'exécution , mais les battements de coeur ont échoué pour le périphérique inscrit.

En cours d’exécution

Échec de l’inscription

Indique que le connecteur est à l'état en cours d'exécution , mais l'inscription du périphérique au Cloud Cisco Webex a échoué.

États du connecteur de télémétrie

Tableau 2. États du connecteur de télémétrie

États du connecteur de télémétrie

Statut de la connectivité

Description

Non installé

Non disponible

Indique que le connecteur de télémétrie n'est pas installé.

Téléchargement de

Non disponible

Indique que le connecteur de télémétrie téléchargement est en cours.

Installation en cours

Non disponible

Indique que l'installation du connecteur de télémétrie est en cours.

Non configuré

Non disponible

Indique que l'installation du connecteur de télémétrie a réussi, mais que les services n'ont pas démarré ou sont encore configurés.

En cours d’exécution

Non disponible

Indique que le connecteur de télémétrie est en cours d'exécution mais que les informations sur sa connectivité au Cloud Cisco Webex ne sont pas disponibles.

En cours d’exécution

Connecté

Indique que le connecteur de télémétrie est à l'état en cours d'exécution et qu'il est connecté au Cloud Cisco Webex.

En cours d’exécution

Non connecté(e)

Indique que le connecteur de télémétrie est à l'état en cours d'exécution mais il n'est pas connecté au Cloud Cisco Webex.

En cours d’exécution

Échec des battements de coeur

Indique que le connecteur de télémétrie est à l'état en cours d'exécution et que le battement de télémétrie vers le Cloud Cisco Webex a échoué.

Désactivé(s)

Non disponible

Indique que le connecteur de télémétrie est en mode de maintenance (état désactivé) et que les informations sur sa connectivité au Cloud ne sont pas disponibles.

Arrêté

Déconnecté(s)

Indique que le connecteur de télémétrie est à l'état arrêté (peut être partiel ou les deux services de télémétrie et de courtier WebSocket sont arrêtés) et qu'il n'est pas connecté au Cloud Cisco Webex.

Administration locale du connecteur de gestion

Vous pouvez utiliser Webex Calling avec votre passerelle après avoir installé le connecteur avec succès. Si nécessaire, vous pouvez mettre à jour un certain nombre de paramètres du connecteur à l'aide des options disponibles dans le menu Script :

Vous pouvez relancer le script à tout moment à l'aide de la commande suivante : tclsh bootflash:/gateway_connector/gateway_onboarding.tcl.

 =============================================================== Connecteur de passerelle gérée Webex =============================================================== Options s : Afficher la page de statut v : Afficher et modifier les paramètres du connecteur du Cloud e : Activer Guestshell d : Désactiver Guestshell l : Collecter les journaux r : Effacer les journaux u : Désinstaller le connecteur q : Quitter =============================================================== Sélectionnez une option dans le menu :

Statut d’affichage

Utiliser les : Option de menu Afficher la page du statut . Le système affiche l'état des différents modules de connecteur.

 =============================================================== Connecteur de passerelle géré par Webex =============================================================== ------------------------------------------------------- *** Statut de l’interface *** ------------------------------------------------------- Statut de l’adresse IP de l’interface ------------------------------------------------------- GigabitEthernet1 10.123.221.224 up Connecteur 10.123.221.223 up ------------------------------------------------------- *** Statut de l’application *** ------------------------------------------------------- Statut du service ------------------------------------------------------- Guestshell RUNNING Management Connector RUNNING ------------------------------------------------------- =============================================================== Sélectionnez l’option h pour le menu d’accueil ou q pour quitter : q 

Activer Guestshell

Activez le connecteur du Cloud en utilisant le e : Activer l'option de menu Guestshell . Ceci modifie le statut du connecteur de INACTIF à ACTIF.

Désactiver Guestshell

Désactiver le connecteur du Cloud en utilisant le d : Désactiver l'option du menu Guestshell . Ceci modifie le statut du connecteur de ACTIF à INACTIF.

Désinstaller le connecteur

Désinstallez le connecteur du Cloud en utilisant le u : option du menu Désinstaller le connecteur . Cette action supprime toutes les données contenues dans le conteneur Guestshell et supprime toutes les configurations liées au connecteur du Cloud.

Collecter les journaux

Collectez les journaux en utilisant le l : option de menu Collecter les journaux . Le système affiche l'emplacement où ces journaux sont stockés après la collecte des journaux.

Si vous avez un dossier d’assistance actif auprès du centre d’assistance technique Cisco, vous pouvez joindre les journaux directement à votre demande de service en utilisant la commande copier bootflash:/guest-share/ scp://:@cxd.cisco.com.

Voici un exemple de commande :

vcubeprod#copy bootflash:/guest-share/gateway_webex_cloud_logs_2022114090628.tar.gz scp://123456789:a1b2c3d4e5@cxd.cisco.com

Effacer les journaux

Effacer tous les fichiers journaux du périphérique en utilisant le r : option de menu Effacer les journaux . Cette action supprime tous les journaux existants, à l'exception des derniers journaux du script TCL et des connecteurs.

Afficher et modifier les paramètres du connecteur du Cloud

Effectuez les modifications suivantes aux paramètres existants d'un connecteur du Cloud en utilisant le v : Afficher et modifier les paramètres du connecteur du Cloud option du menu.

 =============================================================== Connecteur de passerelle géré par Webex =============================================================== Version du script : 2.0.2 Nom d’hôte/Adresse IP : 10.65.125.188 Serveur(s) DNS : 10.64.86.70 Nom d'utilisateur de la passerelle : Interface externe du labo : Nom d'hôte/adresse IP du proxy GigabitEthernet1 : proxy-wsa.esl.cisco.com:80 =============================================================== Options c :  Mettre à jour les informations d'authentification de la passerelle e :  Mise à jour de l'interface externe p :  Mise à jour des informations sur le proxy n :  Mise à jour du serveur DNS k :  Mettre à jour la clé de vérification du pack du connecteur l :  Modifier le niveau de journalisation pour le connecteur du Cloud h :  Aller au menu d’accueil q :  Quitter =============================================================== Sélectionnez une option dans le menu : c

Mettre à jour les informations d'authentification de la passerelle

Mettez à jour le nom d'utilisateur et le mot de passe de la passerelle en utilisant le c : Option de menu Mettre à jour les informations d'authentification de la passerelle .

Mise à jour de l'interface externe

Changez l'interface à laquelle le connecteur est lié et l'adresse IP du connecteur en utilisant le v : Afficher et modifier les paramètres du connecteur du Cloud option du menu.

Mise à jour des informations sur le proxy

Vous pouvez effectuer les tâches suivantes en utilisant le p : Option de menu Mise à jour des informations sur le proxy :

  • i : Mise à jour du port et de l'adresse IP du proxy

  • c: Mettre à jour les informations d'identification du proxy

  • r : Supprimer les informations d'identification du proxy

  • a : Supprimer toutes les informations sur le proxy

  • h : Aller au menu d’accueil

Mettre à jour la clé de vérification du pack du connecteur

Dans le cas d’un problème technique si l’ingénieur d’assistance demande de remplacer votre clé de vérification du pack, téléchargez le nouveau fichier gateway-webex-connectors.gpg sur bootflash:/gateway_connector/ et utilisez le k : Option du menu Mettre à jour la clé de vérification du pack du connecteur pour vérifier.

Modifier le niveau de journalisation pour le connecteur de gestion

Modifiez le niveau de journalisation du connecteur en utilisant le l : Modifiez le niveau de journalisation pour l'option du menu Connecteur du Cloud , puis sélectionnez l'une des options suivantes :

 Niveau ===================================== du journal des numéros =====================================    1 débogage     2 infos     3 avertissement     4 erreur     5 critiques ====================================== 

Pour gérer votre instance de passerelle :

  1. Connectez-vous au Control Hub.

  2. Allez dans SERVICES, cliquez sur Appel, puis cliquez sur Passerelles gérées.

  3. Pour l’instance de passerelle applicable, cliquez sur dans la colonne Actions et sélectionnez l’action applicable.

Mettre en pause ou reprendre le connecteur

Le Pause du connecteur demande au connecteur de gestion d’arrêter le connecteur de télémétrie. Vous pouvez utiliser cette option pour arrêter temporairement le connecteur de télémétrie lors du dépannage de problèmes avec une passerelle. Lorsque vous mettez le connecteur en pause, les services tels que la validation de la configuration ne fonctionnent pas. Utilisez l'action Reprendre le connecteur pour redémarrer le connecteur de télémétrie.

1

À partir du menu Actions , sélectionnez Mettre en pause le connecteur pour mettre en pause votre connecteur de gestion.

2

Pour reprendre le connecteur que vous avez interrompu, cliquez sur Reprendre le connecteur dans le menu Actions .

Historique des événements

Le Control Hub enregistre et affiche l’historique des événements pour vos passerelles gérées. Afficher les détails d'une passerelle individuelle ou les détails consolidés de toutes vos passerelles gérées.

1

Cliquez sur Historique des événements dans la page Appel pour les détails de l’événement de toutes vos passerelles gérées.

2

Pour les détails des événements spécifiques à une passerelle, cliquez sur Historique des événements dans le menu Actions de cette passerelle.

Supprimer la passerelle

1

Dans le menu Actions , cliquez sur Supprimer la passerelle pour supprimer les instances de votre passerelle.

2

Cliquez sur Confirmer.

Vous ne pouvez pas supprimer une instance de passerelle avec des services affectés. Désaffectez d’abord les services.