במאמר זה
יציאה מענן Webex
כניסה לענן Webex
חומת אש ויציאות רשת נדרשות
מידע על זרימת מדיה
דרישות לשיחות SIP מעסק לעסק (B2B) אל ענן Webex וממנו
list-menuבמאמר זה
list-menuמשוב?

באפשרותך להשתמש בדרישות אלה עבור שיחות SIP בין עסקים לעסק (B2B) אל ענן Webex וממנו ברחבי האינטרנט. הם חלים אם המשתמשים שלך מבצעים או מקבלים שיחות בין לקוחות ענן (אפליקציית Webex או מכשירים רשומים ב- Webex) לבין ארגונים או שירותים של צד שלישי המשתמשים ב- SIP.

יציאה מענן Webex

  • יעד השיחה חייב להשתמש בחיוג URI SIP Secure (SIPS) מבוסס סטנדרטים. פרוטוקולי שיחות או שיטות אחרות, כגון SIP לא מאובטח דרך TCP או UDP, H.323, חיוג IP, ISDN או Microsoft Skype for Microsoft Lync Business, אינם נתמכים.

  • כתובת היעד חייבת להיות URI עם חלק משתמש ומארח כהגדרתו ב- RFC 3261.

  • החלק המארח של URI יעד חייב להיות תחום (משנה) עם _sips. _tcp. DNS SRVרשומה, או שם תחום מוסמך לחלוטין או כתובת IPv4 של בקר גבול הפעלה (SBC) שיש לו שרת SIPS מאזן ביציאת ברירת המחדל של הפרוטוקול (TCP 5061).

  • אם היעד הוא י DNS SRV עד או FQDN מארח, חייבת להיות רשומת DNS A מתאימה המצביעה על כתובות IPv4 של כל SBC.

  • SBC היעד חייב להציג אישור שרת חוקי (לא פג תוקפו).

  • אם ה- SBC היעד הוא Cisco TelePresence VCS אוCisco Expressway, גרסת התוכנה הנתמכת המינימלית היא X8.5.3.

שיטות עבודה מומלצות מומלצות עבור SBC היעד הן:

  • הציגו אישור TLS תקף המכיל את ה- FQDN של SBC ברשומות DNS CN או SAN.

  • הציגו שרשרת אישורי TLS מלאה הכוללת אישורי CA ביניים לחתימה, ואישור CA שורש החתימה.

  • הצג אישור TLS חתום על ידי שורש ציבורי מהימן Certificate Authority (CA). לקבלת רשימה של מקרי הרשות הבסיסיים המהימנים, ראה ר שויות אישורים נתמכות עבור שירותי Webex Hybrid Services.

  • הגדר רשומה PTR של DNS עבור ה- FQDN של SBC.

הערות נוספות שכדאי לזכור:

  • איננו תומכים בפגישות מדורגות מגשרי ועידת וידאו מקומיים (שרת או שרת ישיבות של Cisco TelePresence Cisco) או ממערכות ועידה בענן לפלטפורמת הווידיאו של Webex.
  • על משתמשי אפליקציית Webex או במכשירים המשתמשים ב- Webex Hybrid Calling דרישות שיחות B2B שלהם להיות מוגדרות על ידי תצורת הציוד המקומי, כגון Cisco Unified Communications Manager () Unified CM ו. Cisco Expressway

  • אתה יכול לבדוק את הרש DNS SRV ומות והקישוריות של SBC שלך באמצעות מנ תח פתרונות Cisco TAC שיתוף הפעולה.

כניסה לענן Webex

  • בקר גבול ההפעלה (SBC) המקורי של שיחה חייב להשתמש בחיוג URI SIP Secure (SIPS) מבוסס סטנדרטים. פרוטוקולי שיחות או שיטות אחרות, כגון SIP לא מאובטח דרך TCP או UDP, H.323, חיוג IP, ISDN או Microsoft Skype for BusinessMicrosoft Lync, אינם נתמכים.

  • יש להגדיר את ה- SBC המקורי כך שישתמש בשרת DNS המסוגל לבצע חיפושים של רשומות DNS A ו- SRV.

  • ה- SBC המקורי חייב להיות מסוגל להשתמש ב- _sips. רשומת _tcp DNS SRV המתאימה לתת-דומיין בחלק המארח של ה- URI המחויג לאיתור ה- FQDN של שרת Webex SIPS, ופתרון רשומת A עבור ה- FQDN כדי לקבוע את כתובת ה- IPv4 להתחבר אליה.

  • אם ה- SBC המקורי מספק FQDN בכותרת אנשי הקשר שלו, חייבת להיות רשומת DNS A נ לווית הפותרת את ה- FQDN לכתובת IPv4.

  • ה- SBC המקורי חייב להיות מסוגל להתחבר לשרת Webex SIPS בכתובת ה- IP שנקבעה מחיפושי ה- DNS, ולהיות מסוגל לנהל משא ומתן על SIP באמצעות TLS.

  • ה- SBC המקורי חייב להשתמש בהודעת SIP INVITE כדי ליזום שיחה ולא בהודעת SIP OPTIONS.

    אם אתה משתמש ב- Cisco TelePresence Video Communication Server (VCS) או Expressway כדי לעבד את השיחה מ- H.323, עליך ליצור אזור DNS עבור Webex כאשר פרופיל האזור מוגדר כמותאם אישית ותגובה אוטומטית לחיפושי SIP מוגדר כ- מופ על. כמו כן, יש להגדיר את כללי החיפוש של VCS או של הכביש המהיר לנתב שיחות B2B עבור Webex לאזור DNS זה.

  • אם ה- SBC המקורי הוא Cisco TelePresence VCS אוCisco Expressway, גרסת התוכנה הנתמכת המינימלית היא X8.5.3.

שיטות עבודה מומלצות מומלצות עבור ה- SBC המקורי הן:

  • הציגו אישור TLS חוקי שנחתם לשימוש הן בלקוח והן בשרת.

  • הציגו אישור TLS המכיל את ה- FQDN של SBC ברשומות DNS CN או SAN.

  • הציגו שרשרת אישורי TLS מלאה הכוללת אישורי CA ביניים לחתימה, ואישור CA שורש החתימה.

  • הצג אישור TLS חתום על ידי שורש ציבורי מהימן Certificate Authority (CA). לקבלת רשימה של מקרי הרשות הבסיסיים המהימנים, ראה ר שויות אישורים נתמכות עבור שירותי Webex Hybrid Services.

  • הגדר רשומה PTR של DNS לכתובת ה- IPv4 של ה- SBC המצביעה על ה- FQDN של ה- SBC.

  • צור חיבור TLS הדדי ליציאת Cisco Collaboration Cloud TCP 5062.

    • אם אתה משתמש ב- Cisco VCS Expressway או Cisco Expressway -Edge בתור SBC, ניתן לעשות זאת באמצעות אזור DNS מותאם אישית עבור Webex שבו אפשרויות מצב אימות TLS ושינוי בק שת DNS מוגדרות כפועל, ואת שם הנושא והדומיין לאימות ה- TLS כדי לחפש שדות המוגדרים ל- callservice .ciscospar k .com.

    • שים לב שאם מיישמים המלצה זו, ההמלצות לעיל לגבי אישורי ה- TLS של SBC יהיו חובה אחרת השיחות ייכשלו.

הערות נוספות שכדאי לזכור:

  • הדרישות הנ"ל חלות גם על התחברות לפגישות של Webex App שאינן משתמשות באתר Webex.

  • הדרישות הנ"ל חלות על שיחות ל- URI Webex SIP של משתמש או מכשיר.

  • איננו תומכים בפגישות מדורגות מגשרי ועידת וידאו מקומיים (שרת או שרת ישיבות של Cisco TelePresence Cisco) או ממערכות ועידה בענן לפלטפורמת הווידיאו של Webex.

חומת אש ויציאות רשת נדרשות

שים לב כי יציאות רשת אלה כפופות לשינויים ללא הודעה מוקדמת, בהתאם לקיבולת הביקוש ולדרישות ענן אחרות. יציאות אלה מתייחסות גם רק לחיבורים בין פלטפורמת Webex ליעד או SBC המקור, ואינן משקפות את הקשר בין פלטפורמת Webex לבין אפליקציית Webex או התקנים.

  • איתות לשיחות ל- Webex: SIPS באמצעות TLS דרך TCP ליציאות ענן 5061—5062

  • איתות לשיחות מ- Webex: SIPS באמצעות TLS מיציאות ענן TCP ארעיות 1024—61000

  • מדיה (שמע, וידאו, שיתוף מסך וכן הלאה) אל Webex וממנה לשיחות נכנסות או יוצאות: RTP, RTCP, BFCP, UDT דרך UDP אל ויציאות ענן 33434—33598 וממנה. יציאות ב- SBC תלויות בתצורת SBC/כברירת מחדל, Cisco VCS -E או Expressway-E משתמשים ב- UDP 36000-59999.

מידע על זרימת מדיה

זרימת המדיה עבור שיחות Webex App תלויה במה שהוגדר בפריסה שלך. לקבלת מידע נוסף על זרימות המדיה וכיצד הן מושפעות כאשר רכיבים שונים מעורבים, עיין בתיעוד הבא:

האם המאמר הועיל לך?
האם המאמר הועיל לך?