סקירה כללית
Webex Calling תומך כעת בשתי גרסאות של שער מקומי:
-
שער מקומי
-
שער מקומי עבור Webex for Government
-
לפני שתתחיל, הבן את דרישות רשת הטלפון הממותגת הציבורית (PSTN) והשער המקומי (LGW) המבוססות על הסביבה המקומית עבור Webex Calling. ראה הארכיטקטורה המועדפת של Cisco עבור Webex Calling לקבלת מידע נוסף.
-
מאמר זה מניח שפלטפורמת שער מקומי ייעודית אינה קיימת ללא תצורת קול קיימת. אם תשנה פריסה קיימת של שער PSTN או של CUBE Enterprise לשימוש כפונקציית השער המקומי עבור Webex Calling, שים לב היטב לתצורה. ודא שלא תפריע לזרימות השיחה והפונקציונליות הקיימות בשל השינויים שתבצע.
ההליכים מכילים קישורים לתיעוד הפניה לפקודות שבו תוכל לקבל מידע נוסף על אפשרויות הפקודה הבודדות. כל קישורי הפניה לפקודות עוברים אל הפניה לפקודות של שערים מנוהלים של Webex אלא אם צוין אחרת (במקרה זה, קישורי הפקודות עוברים אל הפניה לפקודה הקולית של Cisco IOS). באפשרותך לגשת לכל המדריכים האלה באלמנט הגבול של Cisco הפניות לפקודות.
לקבלת מידע על ה-SBCs הנתמכים של צד שלישי, עיין בתיעוד המתאים להפניה למוצר.
קיימות שתי אפשרויות להגדרת השער המקומי עבור ה-trunk של Webex Calling שלך:
-
Trunk המבוסס על רישום
-
Trunk המבוסס על תעודה
השתמש בזרימת המשימה מתחת Registration-based Local Gateway או Certificate-based Local Gateway כדי לקבוע תצורה של שער מקומי עבור ה-trunk של Webex Calling שלך.
ראה תחילת העבודה עם השער המקומי לקבלת מידע נוסף על סוגי trunk שונים. בצע את השלבים הבאים בשער המקומי עצמו, באמצעות ממשק שורת הפקודה (CLI). אנחנו משתמשים בפרוטוקול אתחול הפעלה (SIP) ותעבורת אבטחת שכבת תעבורה (TLS) כדי לאבטח את ה-TRUNK ופרוטוקול מאובטח בזמן אמת (SRTP) כדי לאבטח את המדיה בין השער המקומי ל-Webex Calling.
-
בחר CUBE כשער המקומי שלך. Webex for Government לא תומך כרגע באף בקרי גבול הפעלה (SBC) של צד שלישי. כדי לעיין ברשימה האחרונה, ראה תחילת העבודה עם שער מקומי.
- התקן את Cisco IOS XE Dublin 17.12.1a ואילך עבור כל השערים המקומיים של Webex for Government.
-
כדי לעיין ברשימת רשויות אישורי הבסיס (CAs) לתמיכה ב-Webex for Government, ראה רשויות אישורי הבסיס עבור Webex for Government.
-
לקבלת פרטים על טווחי היציאות החיצוניים עבור שער מקומי ב-Webex for Government, ראה דרישות רשת עבור Webex for Government (FedRAMP).
שער מקומי עבור Webex for Government אינו תומך בגורמים הבאים:
-
STUN/ICE-Lite למיטוב נתיב מדיה
-
פקס (T.38)
כדי להגדיר שער מקומי עבור ה-trunk של Webex Calling שלך ב-Webex for Government, השתמש באפשרות הבאה:
-
Trunk המבוסס על תעודה
השתמש בזרימת המשימה מתחת Certificate-based Local Gateway כדי להגדיר את השער המקומי עבור ה-trunk של Webex Calling שלך. לקבלת פרטים נוספים על אופן קביעת התצורה של שער מקומי המבוסס על תעודה, ראה קביעת התצורה של trunk המבוסס על תעודה של Webex Calling.
יש לקבוע תצורה של צופני GCM התואמים ל-FIPS לתמיכה בשער מקומי עבור Webex for Government. אם לא, הגדרת השיחה תיכשל. לקבלת פרטי תצורה, ראה Configure Webex Calling certificate-based trunk...
Webex for Government אינו תומך בשער מקומי המבוסס על רישום.
סעיף זה מתאר כיצד להגדיר רכיב גבול של Cisco Unified (CUBE) כשער מקומי עבור Webex Calling, באמצעות SIP trunk רושם. החלק הראשון של מסמך זה ממחיש כיצד להגדיר שער PSTN פשוט. במקרה זה, כל השיחות מה-PSTN מנותבות אל Webex Calling וכל השיחות מ-Webex Calling מנותבות אל ה-PSTN. התמונה שלהלן מדגישה את הפתרון הזה ואת תצורת ניתוב השיחות ברמה הגבוהה שתבוא בעקבותיה.
בעיצוב זה, נעשה שימוש בתצורות העיקריות הבאות:
-
דיירי מחלקה קולית: משמש ליצירת תצורות ספציפיות ל-trunk.
-
uri של מחלקה קולית: משמש לסווג הודעות SIP עבור בחירת עמית חיוג נכנס.
-
עמית חיוג נכנס: מספק טיפול בהודעות SIP נכנסות וקובע את המסלול היוצא באמצעות קבוצת עמיתי חיוג.
-
קבוצת עמיתי חיוג: מגדיר את עמיתי החיוג היוצא המשמשים לניתוב שיחות הלאה.
-
עמית חיוג יוצא: מספק טיפול בהודעות SIP יוצאות ומנתב אותן ליעד הנדרש.
בעוד ש-IP ו-SIP הפכו לפרוטוקולי ברירת המחדל עבור ענפי TRUNK של PSTN, מעגלי ISDN של TDM (ריבוי חלוקת זמן) עדיין בשימוש נרחב ונתמכים עם ענפי trunk של Webex Calling. כדי לאפשר מיטוב מדיה של נתיבי IP עבור שערים מקומיים עם זרימות שיחות TDM-IP, יש צורך כעת להשתמש בתהליך ניתוב שיחות בן שתי רגליים. גישה זו משנה את תצורת ניתוב השיחות המוצגת לעיל, על-ידי הצגת קבוצה של עמיתי חיוג פנימי לולאה אחורית בין Webex Calling ל-trunk של PSTN כמתואר בתמונה שלהלן.
בעת חיבור פתרון מקומי של Cisco Unified Communications Manager עם Webex Calling, באפשרותך להשתמש בתצורת שער PSTN פשוטה כקו בסיס לבניית הפתרון המתואר בדיאגרמה הבאה. במקרה זה, Unified Communications Manager מספק ניתוב מרכזי וטיפול בכל שיחות PSTN ו-Webex Calling.
לאורך מסמך זה, משמשים שמות המארח, כתובות ה-IP והממשקים המופיעים בתמונה הבאה.
השתמש בהנחיית התצורה בשאר מסמך זה כדי להשלים את תצורת השער המקומי באופן הבא:
-
שלב 1: קבע תצורה של קישוריות ואבטחה בסיסית של הנתב
-
שלב 2: קבע תצורה של Webex Calling Trunk
בהתאם לאדריכלות הנדרשת, בצע את הפעולות הבאות:
-
שלב 3: קבע תצורה של שער מקומי עם SIP PSTN trunk
-
שלב 4: קבע תצורה של שער מקומי עם סביבת Unified CM קיימת
או:
-
שלב 3: קבע תצורה של שער מקומי עם TDM PSTN trunk
תצורת קו בסיס
הצעד הראשון בהכנת הנתב של Cisco כשער מקומי עבור Webex Calling הוא לבנות תצורת קו בסיס שמאבטח את הפלטפורמה שלך ויוצרת קישוריות.
-
כל פריסות השער המקומי המבוססות על הרישום דורשות Cisco IOS XE 17.6.1a או גרסאות מאוחרות יותר. מומלץ להשתמש ב-Cisco IOS 17.12.2 ואילך. לגרסאות המומלצות, עיין בדף מחקר תוכנה של Cisco. חפש את הפלטפורמה ובחר אחת מ-המוצעות מהדורות.
-
יש להגדיר נתבים מסדרת ISR4000 עם רישיונות טכנולוגיית Unified Communications וטכנולוגיית אבטחה.
-
נתבים מסדרת Catalyst Edge 8000 המצוידים בכרטיסי קול או בתקני DSP דורשים רישוי DNA Advantage. נתבים ללא כרטיסי קול או DSP דורשים רישוי מינימלי של DNA Essentials.
-
-
בנה תצורה בסיסית עבור הפלטפורמה שלך בהתאם למדיניות העסקית שלך. בפרט, קבע תצורה ואמת את הפרטים הבאים:
-
הNTP
-
רשימת גישה
-
אימות משתמש וגישה מרחוק
-
DNS
-
ניתוב IP
-
כתובות IP
-
-
הרשת לכיוון Webex Calling חייבת להשתמש בכתובת IPv4.
-
העלה את חבילת ה-CA של Cisco לשער המקומי.
בעת הגדרת צד הדייר להתחברות ל-Webex Calling, רק כתובות מבוססות-SRV נתמכות.
תצורה
| 1 |
ודא שאתה מקצה כתובות IP חוקיות וניתנות לניתוב לכל ממשקי שכבה 3, לדוגמה:
|
| 2 |
הגן על רישום ואישורי STUN בנתב באמצעות הצפנה סימטרית. קבע את התצורה של מפתח ההצפנה הראשי וסוג ההצפנה כדלקמן:
|
| 3 |
צור נקודת אמון של PKI של מציין מיקום. דורש נקודת אמון זו כדי לקבוע את התצורה של TLS מאוחר יותר. עבור ענפי Trunk מבוססי רישום, נקודת אמון זו אינה דורשת תעודה - כפי שנדרש עבור trunk המבוסס על תעודה.
|
| 4 |
הפעל את הבלעדיות של TLS1.2 וציין את נקודת האמון של ברירת המחדל באמצעות פקודות התצורה הבאות. עדכן את פרמטרי התעבורה כדי להבטיח חיבור מאובטח אמין לרישום: ה-
|
| 5 |
התקן את חבילת CA הבסיס של Cisco, הכוללת את תעודת IdenTrust Commercial Root CA1 המשמשת את Webex Calling. השתמש ב- crypto pki trustpool import clean url הפקודה להורדת חבילת ה-CA הבסיס מכתובת ה-URL שצוינה, ולנקות את מאגר האמון של CA הנוכחי, ולאחר מכן התקן את חבילת האישורים החדשה: אם עליך להשתמש ב-Proxy לגישה לאינטרנט באמצעות HTTPS, הוסף את התצורה הבאה לפני היבוא של חבילת CA: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
צור PSTN trunk המבוסס על רישום עבור מיקום קיים ב-Control Hub. רשום לעצמך את פרטי ה-trunk שסופקו לאחר יצירת ה-trunk. הפרטים המודגשים באיור משמשים בשלבי התצורה במדריך זה. למידע נוסף, ראה קביעת תצורה של ענפי trunk, קבוצות ניתוב ותוכניות חיוג עבור Webex Calling.
|
| 2 |
הזן את הפקודות הבאות כדי להגדיר את CUBE כשער מקומי של Webex Calling:
הנה הסבר של השדות עבור התצורה:
מפעיל תכונות Cisco Unified Border Element (CUBE) בפלטפורמה. media statisticsמאפשר ניטור מדיה בשער המקומי. media bulk-statsמאפשר למישור הבקרה לערוך סקר במישור הנתונים עבור סטטיסטיקת שיחות בצובר. לקבלת מידע נוסף על פקודות אלה, ראה מדיה. allow-connections sip to sipהפעל את הפונקציונליות הבסיסית של נציג משתמש גב אל גב של CUBE. לקבלת מידע נוסף, ראה אפשר חיבורים. כברירת מחדל, תעבורת פקס מסוג T.38 מופעלת. למידע נוסף, ראה פרוטוקול פקס t38 (שירות קולי). מאפשר STUN (מעבר הפעלה של UDP דרך NAT) באופן גלובלי.
למידע נוסף, ראה stun flowdata agent-id ו-stun flowdata shared-secret. asymmetric payload fullמגדיר תמיכת תוכן מנה אסימטרית של SIP הן עבור מטענים DTMF והן עבור מטענים קודק דינמיים. לקבלת מידע נוסף, ראה תוכן מנה אסימטרי. early-offer forcedמאלץ את השער המקומי לשלוח פרטי SDP בהודעת INVITE הראשונית במקום להמתין לאישור מהעמית השכן. לקבלת מידע נוסף על פקודה זו, ראה הצעה מוקדמת. |
| 3 |
הגדר תצורה voice class codec 100 מאפשר קודקים של G.711 עבור כל ענפי ה-Trunk בלבד. גישה פשוטה זו מתאימה לרוב הפריסות. במידת הצורך, ניתן להוסיף לרשימה סוגי קודק נוספים הנתמכים על-ידי מערכות מוצא וסיום. פתרונות מורכבים יותר הכוללים transcoding באמצעות מודולי DSP נתמכים, אך אינם כלולים במדריך זה.
הנה הסבר של השדות עבור התצורה: voice class codec 100משמש כדי לאפשר רק קודקים מועדפים עבור שיחות SIP trunk. למידע נוסף, ראה Codec של מחלקה קולית. |
| 4 |
הגדר תצורה voice class stun-usage 100 כדי להפעיל ICE ב-trunk של Webex Calling.
הנה הסבר של השדות עבור התצורה: stun usage ice liteמשמש להפעלת ICE-Lite עבור כל עמיתי החיוג הפונים ל-Webex Calling כדי לאפשר מיטוב מדיה במידת האפשר. למידע נוסף, ראה שימוש ב-stun מחלקה קולית ו-שימוש ב-ice lite. משא ומתן על אופטימיזציה של מדיה בכל מקום אפשרי. אם שיחה דורשת שירותי מדיה בענן, כגון הקלטה, לא ניתן למטב את המדיה. |
| 5 |
קבע את תצורת מדיניות הצפנת המדיה עבור תעבורת Webex.
הנה הסבר של השדות עבור התצורה: voice class srtp-crypto 100מציין את SHA1_80 כהצעות ה-CUBE היחידות של חבילת ההצפנה SRTP ב-SDP בהודעות הצעה ותשובה. Webex Calling תומך רק ב-SHA1_80. למידע נוסף, ראה srtp-crypto של המחלקה הקולית. |
| 6 |
קבע תצורה של תבנית לזיהוי שיחות ל-trunk של שער מקומי בהתבסס על פרמטר ה-trunk המהווה יעד:
הנה הסבר של השדות עבור התצורה: voice class uri 100 sipמגדיר תבנית שתואמת להזמנת SIP נכנסת לעמית חיוג trunk נכנס. בעת הזנת תבנית זו, השתמש ב-dtg= ואחריו ערך ה-OTG/DTG של Trunk שסופק ב-Control Hub כאשר ה-trunk נוצר. למידע נוסף, ראה uri מחלקה קולית. |
| 7 |
הגדר תצורה sip profile 100, שישמש לשינוי הודעות SIP לפני שיישלחו ל-Webex Calling.
הנה הסבר של השדות עבור התצורה:
ספק PSTN של ארצות הברית או קנדה יכול להציע את האימות של מזהה המתקשר עבור שיחות דואר זבל ושיחות הונאה, עם התצורה הנוספת המוזכרת במאמר ספאם או באינדיקציה לשיחות הונאה ב-Webex Calling. |
| 8 |
קבע תצורה של trunk של Webex Calling: |
| 9 |
כדי להגדיר מכשירי רשת כגון CUBE ולהעביר כותרות של פרוטוקול אתחול הפעלה (SIP) שהמכשיר אינו מעבד, השתמש בפקודות אלה. פקודות אלה מאפשרות למכשיר לעבור דרך כותרות SIP שאינן נתמכות, כולל כותרות מיקום גיאוגרפי ו-PIDF-LO (תבנית נתוני מידע נוכחות - אובייקט מיקום), בשער המקומי. פונקציונליות זו תומכת בשירותי Nomadic E911 בכך שהיא מבטיחה שפרטי מיקום קריטיים נשמרים ומועברים כראוי. |
לאחר שתגדיר את הדייר 100 וקביעת התצורה של עמית חיוג של SIP VoIP, השער יוזם חיבור TLS לכיוון Webex Calling. בשלב זה, ה-SBC לגישה מציג את התעודה שלו לשער המקומי. השער המקומי מאמת את תעודת ה-SBC של גישה ל-WEBEX CALLING באמצעות חבילת הבסיס של CA שעודכנה קודם לכן. אם התעודה מזוהה, נוצר מפגש TLS מתמשך בין השער המקומי לבין ה-SBC לגישה של Webex Calling. לאחר מכן השער המקומי יכול להשתמש בחיבור מאובטח זה כדי להירשם עם ה-SBC לגישה של Webex. כאשר הרישום מאותגר לצורך אימות:
-
ה- username, password, וכן realm פרמטרים מתוך credentials תצורה משמשת בתגובה.
-
כללי השינוי בפרופיל sip 100 משמשים להמרת URL של SIPS בחזרה ל-SIP.
הרישום מוצלח כאשר אישור 200 מתקבל מ-SBC לגישה.

לאחר שבנית trunk לכיוון Webex Calling לעיל, השתמש בתצורה הבאה כדי ליצור trunk לא מוצפן לכיוון ספק PSTN המבוסס על SIP:
אם ספק השירות שלך מציע trunk של PSTN מאובטח, ייתכן שתפעל לפי תצורה דומה כמפורט לעיל עבור ה-trunk של Webex Calling. CUBE תומך בניתוב שיחות מאובטח.
אם אתה משתמש ב-TDM / ISDN PSTN trunk, דלג לקטע הבא קבע תצורה של שער מקומי עם TDM PSTN trunk.
כדי לקבוע תצורה של ממשקי TDM עבור קטעי שיחות PSTN בשערי TDM-SIP של Cisco, ראה קביעת תצורה של ISDN PRI.
| 1 |
קבע את תצורת ה-uri של המחלקה הקולית הבאה כדי לזהות שיחות נכנסות מה-trunk של PSTN:
הנה הסבר של השדות עבור התצורה: voice class uri 200 sipמגדיר תבנית שתואמת להזמנת SIP נכנסת לעמית חיוג trunk נכנס. בעת הזנת תבנית זו, השתמש בכתובת ה-IP של שער ה-IP PSTN שלך. למידע נוסף, ראה uri מחלקה קולית. |
| 2 |
קבע את התצורה של עמית החיוג הבא של IP PSTN:
הנה הסבר של השדות עבור התצורה:
מגדיר עמית חיוג של VoIP עם תג של 200 ונותן תיאור בעל משמעות כדי להקל את הניהול ופתרון הבעיות. למידע נוסף, ראה את הקול של עמית החיוג. destination-pattern BAD.BADתבנית יעד דמה נדרשת בעת ניתוב שיחות יוצאות באמצעות קבוצת עמיתי חיוג נכנס. ניתן להשתמש בכל תבנית יעד חוקית במקרה זה. לקבלת מידע נוסף, ראה תבנית יעד (ממשק). session protocol sipv2מציין שעמית החיוג הזה מטפל בקטעי שיחות SIP. לקבלת מידע נוסף, ראה פרוטוקול מפגש (עמית חיוג). session target ipv4: 192.168.80.13מציין את כתובת היעד עבור שיחות שנשלחות לספק PSTN. זה יכול להיות כתובת IP או שם מארח DNS. למידע נוסף, ראה יעד מפגש (עמית חיוג של VoIP). incoming uri via 200מציין את המחלקה הקולית המשמשת להתאמה לשיחות נכנסות לעמית החיוג הזה באמצעות ה-INVITE דרך URI של הכותרת. לקבלת מידע נוסף, ראה כתובת URL נכנסת.
voice-class sip asserted-id pai
(אופציונלי) מפעיל עיבוד כותרת P-Asserted-Identity ושולט בשימוש עבור ה-trunk של PSTN. אם נעשה שימוש בפקודה זו, זהות צד השיחות שסופקה מעמית החיוג הנכנס תשמש עבור כותרות From ו-P-Asserted-Identity היוצאות. אם לא נעשה שימוש בפקודה זו, זהות צד השיחות שסופקה מעמית החיוג הנכנס תשמש לכותרות היוצאות ממזהה צד מרוחק. למידע נוסף, ראה sip asserted-id.
bind control
source-interface
GigabitEthernet0/0/0
מגדיר את ממשק המקור וכתובת ה-IP המשויכת עבור הודעות שנשלחות ל-PSTN. לקבלת מידע נוסף, ראה bind. bind media source-interface GigabitEthernet0/0/0מגדיר את ממשק המקור וכתובת ה-IP המשויכת עבור מדיה שנשלחת ל-PSTN. לקבלת מידע נוסף, ראה bind. voice-class codec 100מגדיר את עמית החיוג להשתמש ברשימת המסננים של Codec המשותף 100. למידע נוסף, ראה קודק מחלקה קולית. dtmf-relay rtp-nteמגדיר RTP-NTE (RFC2833) כיכולת DTMF הצפויה בקטע השיחה. למידע נוסף, ראה ממסר DTMF (קול באמצעות IP). no vadמשבית את זיהוי הפעילות הקולית. לקבלת מידע נוסף, ראה vad (עמית חיוג). |
| 3 |
אם אתה מגדיר את השער המקומי שלך לניתוב שיחות רק בין Webex Calling ל-PSTN, הוסף את תצורת ניתוב השיחות הבאה. אם אתה מגדיר את השער המקומי שלך באמצעות פלטפורמת Unified Communications Manager, עבור לקטע הבא. |
לאחר שבנית trunk לכיוון Webex Calling, השתמש בתצורה הבאה כדי ליצור trunk של TDM עבור שירות PSTN שלך עם ניתוב שיחות חוזרות כדי לאפשר מיטוב מדיה בקטע השיחה של Webex.
אם אינך דורש מיטוב מדיית IP, בצע את שלבי התצורה עבור SIP PSTN trunk. השתמש ביציאה קולית ובעמית החיוג של POTS (כפי שמוצג בשלבים 2 ו-3) במקום בעמית החיוג של PSTN VoIP.
| 1 |
תצורת עמית החיוג החוזר בלולאה משתמשת בקבוצות עמיתי חיוג ובתגי ניתוב שיחות כדי להבטיח ששיחות עוברות כהלכה בין Webex ל-PSTN, מבלי ליצור לולאות ניתוב שיחות. קבע את התצורה של כללי התרגום הבאים שישמשו להוספה והסרה של תגי ניתוב השיחות:
הנה הסבר של השדות עבור התצורה: voice translation-ruleמשתמש בביטויים קבועים המוגדרים בכללים להוספה או הסרה של תגי ניתוב שיחות. ספרות עשרונית ('A') משמשות להוספת בהירות לפתרון בעיות. בתצורה זו, התג שנוסף על-ידי פרופיל התרגום 100 משמש להנחיית שיחות מ-Webex Calling לכיוון ה-PSTN באמצעות עמיתי החיוג החוזר loopback. באופן דומה, התג שהתווסף על-ידי פרופיל התרגום 200 משמש להנחיית שיחות מה-PSTN לכיוון Webex Calling. פרופילי תרגום 11 ו-12 מסירים את התגיות האלה לפני העברת שיחות לענפי ה-trunk של Webex ו-PSTN בהתאמה. דוגמה זו מניחה שמספרים שחויגו מ-Webex Calling מוצגים בתבנית +E.164. כלל 100 מסיר את ה-+ המוביל כדי לשמור על מספר מחויג חוקי. לאחר מכן כלל 12 מוסיף ספרת ניתוב לאומית או בינלאומית בעת הסרת התג. השתמש בספרות שמתאימות לתוכנית החיוג הלאומית המקומית של ISDN. אם Webex Calling מציג מספרים בתבנית לאומית, כוונן את הכללים 100 ו-12 כדי פשוט להוסיף ולהסיר את תג הניתוב בהתאמה. למידע נוסף, ראה פרופיל תרגום קולי ו-כלל תרגום קולי. |
| 2 |
קבע תצורה של יציאות ממשק קולי של TDM כנדרשות לפי סוג ה-trunk והפרוטוקול שבשימוש. לקבלת מידע נוסף, ראה קביעת תצורה של ISDN PRI. לדוגמה, התצורה הבסיסית של ממשק ISDN של קצב ראשי המותקן בחריץ NIM 2 של מכשיר עשויה לכלול את הדברים הבאים:
|
| 3 |
קבע את התצורה של עמית החיוג PSTN של TDM:
הנה הסבר של השדות עבור התצורה:
מגדיר עמית חיוג של VoIP עם תג של 200 ונותן תיאור בעל משמעות כדי להקל את הניהול ופתרון הבעיות. למידע נוסף, ראה קול עמית החיוג. destination-pattern BAD.BADתבנית יעד דמה נדרשת בעת ניתוב שיחות יוצאות באמצעות קבוצת עמיתי חיוג נכנס. ניתן להשתמש בכל תבנית יעד חוקית במקרה זה. לקבלת מידע נוסף, ראה תבנית יעד (ממשק). translation-profile incoming 200הקצה את פרופיל התרגום שיוסיף תג ניתוב שיחות למספר הנכנס שחויג. direct-inward-dialמנתב את השיחה מבלי לספק צליל חיוג משני. למידע נוסף, ראה חיוג ישיר פנימה. port 0/2/0:15יציאת הקול הפיזית המשויכת לעמית החיוג הזה. |
| 4 |
כדי לאפשר מיטוב מדיה של נתיבי IP עבור שערים מקומיים עם זרימות שיחות TDM-IP, באפשרותך לשנות את ניתוב השיחות על-ידי הצגת קבוצה של עמיתי חיוג לולאה פנימית בין Webex Calling ל-trunk של PSTN. קבע את התצורה של עמיתי החיוג הבאים לולאה אחורית. במקרה זה, כל השיחות הנכנסות ינותבו בתחילה לעמית החיוג 10 ומשם לעמית החיוג 11 או 12 בהתבסס על תג הניתוב שהוחל. לאחר הסרת תג הניתוב, השיחות ינותבו ל-trunk היוצא באמצעות קבוצות של עמיתי חיוג.
הנה הסבר של השדות עבור התצורה:
מגדיר עמית חיוג של VoIP ונותן תיאור בעל משמעות לקלות הניהול ופתרון הבעיות. למידע נוסף, ראה קול עמית החיוג. translation-profile incoming 11מחיל את פרופיל התרגום שהוגדר קודם לכן כדי להסיר את תג ניתוב השיחות לפני המעבר ל-trunk היוצא. destination-pattern BAD.BADתבנית יעד דמה נדרשת בעת ניתוב שיחות יוצאות באמצעות קבוצת עמיתי חיוג נכנס. לקבלת מידע נוסף, ראה תבנית יעד (ממשק). session protocol sipv2מציין שעמית החיוג הזה מטפל בקטעי שיחות SIP. לקבלת מידע נוסף, ראה פרוטוקול מפגש (עמית חיוג). session target ipv4: 192.168.80.14מציין את כתובת ממשק הנתב המקומי כיעד השיחה לחזור לולאה. לקבלת מידע נוסף, ראה יעד מפגש (עמית חיוג voip). bind control source-interface GigabitEthernet0/0/0מגדיר את ממשק המקור וכתובת ה-IP המשויכת עבור הודעות שנשלחו דרך הלולאה-חזרה. לקבלת מידע נוסף, ראה bind. bind media source-interface GigabitEthernet0/0/0מגדיר את ממשק המקור וכתובת ה-IP המשויכת עבור מדיה שנשלחת דרך הלולאה-בחזרה. לקבלת מידע נוסף, ראה bind. dtmf-relay rtp-nteמגדיר RTP-NTE (RFC2833) כיכולת DTMF הצפויה בקטע השיחה. למידע נוסף, ראה ממסר DTMF (קול באמצעות IP). codec g711alaw מאלץ את כל שיחות ה-PSTN להשתמש ב-G.711. בחר a-law או u-law כדי להתאים לשיטת ההדרכה המשמשת את שירות ה-ISDN שלך. no vadמשבית את זיהוי הפעילות הקולית. לקבלת מידע נוסף, ראה vad (עמית חיוג). |
| 5 |
הוסף את תצורת ניתוב השיחות הבאה: זה מסיים את תצורת השער המקומי שלך. שמור את התצורה וטען מחדש את הפלטפורמה אם זו הפעם הראשונה שתכונות CUBE מוגדרות.
|
ניתן לשנות את תצורת PSTN-Webex Calling בסעיפים הקודמים כדי לכלול ענפי trunk נוספים לאשכול Cisco Unified Communications Manager (UCM). במקרה זה, כל השיחות מנותבות דרך Unified CM. שיחות מ-UCM ביציאה 5060 מנותבות אל ה-PSTN ושיחות מהיציאה 5065 מנותבות אל Webex Calling. ניתן להוסיף את התצורות המצטברות הבאות כדי לכלול תרחיש שיחה זה.
בעת יצירת ה-trunk של Webex Calling ב-Unified CM, הקפד להגדיר את היציאה הנכנסת בהגדרות פרופיל האבטחה של SIP Trunk ל-5065. זה מאפשר הודעות נכנסות ביציאה 5065 ולאכלס את כותרת ה-VIA עם ערך זה בעת שליחת הודעות לשער המקומי.

| 1 |
קבע את התצורה של מזהי ה-URI הבאים של המחלקה הקולית: |
| 2 |
קבע את התצורה של רשומות ה-DNS הבאות כדי לציין ניתוב SRV למארחי Unified CM: IOS XE משתמש ברשומות אלה כדי לקבוע באופן מקומי מארחים ויציאות של UCM המהווים יעד. בתצורה זו, אין צורך לקבוע תצורה של רשומות במערכת DNS שלך. אם אתה מעדיף להשתמש ב-DNS שלך, תצורות מקומיות אלה אינן נדרשות.
הנה הסבר של השדות עבור התצורה: הפקודה הבאה יוצרת רשומת משאבים של DNS SRV. צור רשומה עבור כל מארח UCM ו-trunk: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: שם רשומת משאב SRV 2: עדיפות רשומת משאב SRV 1: משקל רשומת משאב SRV 5060: מספר היציאה לשימוש עבור מארח היעד ברשומת משאבים זו ucmsub5.mydomain.com: מארח היעד של רשומת המשאבים כדי לזהות את שמות המארח של יעד רשומת המשאבים, צור רשומות DNS A מקומיות. לדוגמה: ip host ucmsub5.mydomain.com 192.168.80.65 מארח IP: יוצר רשומה במסד הנתונים המקומי של IOS XE. ucmsub5.mydomain.com: שם מארח רשומה A. 192.168.80.65: כתובת IP של המארח. צור את רשומות משאב SRV ורשומות A כדי לשקף את סביבת UCM ואת אסטרטגיית הפצת השיחות המועדפת. |
| 3 |
קבע את התצורה של עמיתי החיוג הבאים: |
| 4 |
הוסף ניתוב שיחות באמצעות התצורות הבאות: |
חתימות אבחון (DS) מזהה באופן יזום בעיות שנצפו בדרך כלל בשער המקומי המבוסס על IOS XE ויוצרת הודעת דוא"ל, הודעת syslog או הודעת מסוף לגבי האירוע. באפשרותך גם להתקין את ה-DS כדי להפוך את איסוף נתוני האבחון לאוטומטי ולהעביר נתונים שנאספו למקרה Cisco TAC כדי להאיץ את זמן הרזולוציה.
חתימות אבחון (DS) הן קובצי XML המכילים מידע על אירועים ופעולות שצריכות לנקוט כדי ליידע, לפתור בעיות ולתקן את הבעיה. באפשרותך להגדיר את לוגיקת זיהוי הבעיות באמצעות הודעות syslog, אירועי SNMP ובאמצעות ניטור תקופתי של פלט פקודות הצגה ספציפיות.
סוגי הפעולה כוללים איסוף פלט של פקודות הצגה:
-
יוצר קובץ יומן רישום מאוחד
-
העלאת הקובץ למיקום רשת המסופק על ידי המשתמש כגון HTTPS, SCP, שרת FTP.
מהנדסי TAC מחברים את קובצי ה-DS וחותמים אותם באופן דיגיטלי להגנה על שלמות. לכל קובץ DS יש מזהה מספרי ייחודי שהוקצה על-ידי המערכת. כלי חיפוש של חתימות אבחון (DSLT) הוא מקור יחיד למציאת חתימות ישימות לניטור ופתרון בעיות שונות.
לפני שאתה מתחיל:
-
אל תערוך את קובץ ה-DS שהורדת מ-DSLT. הקבצים שאתה משנה נכשלים בהתקנה עקב שגיאת בדיקת תקינות.
-
שרת Simple Mail Transfer Protocol (SMTP) שאתה דורש מהשער המקומי כדי לשלוח התראות דוא"ל.
-
ודא שהשער המקומי מפעיל את IOS XE 17.6.1 ואילך אם ברצונך להשתמש בשרת SMTP המאובטח עבור התראות דוא"ל.
דרישות מוקדמות
שער מקומי שמפעיל את IOS XE 17.6.1a ואילך
-
חתימות אבחון מופעלות כברירת מחדל.
-
קבע את תצורת שרת הדוא"ל המאובטח שישמש לשליחת התראה יזומה אם המכשיר מפעיל את Cisco IOS XE 17.6.1a ואילך.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
קבע את תצורת משתנה הסביבה ds_email עם כתובת הדוא"ל של מנהל המערכת כדי להודיע לך.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
להלן תצורה לדוגמה של שער מקומי הפועל ב-Cisco IOS XE 17.6.1a ואילך כדי לשלוח את ההתראות היזומות אל tacfaststart@gmail.com באמצעות Gmail כשרת SMTP המאובטח:
מומלץ להשתמש ב-Cisco IOS XE Bengaluru 17.6.x או גרסאות מאוחרות יותר.
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
שער מקומי הפועל על תוכנת Cisco IOS XE אינו לקוח Gmail מבוסס אינטרנט טיפוסי התומך ב-OAuth, לכן עלינו להגדיר הגדרת חשבון Gmail ספציפית ולספק הרשאה ספציפית כדי שהדוא"ל מהמכשיר יעובד כראוי:
-
עבור אל ולהפעיל את Less secure app access הגדרה.
-
ענה "כן, זה היה אני" כאשר אתה מקבל הודעת דוא"ל מ-Gmail המציינת "Google מנעה ממישהו להיכנס לחשבון שלך באמצעות יישום שאינו של Google".
התקן חתימות אבחון לניטור יזום
ניטור ניצול גבוה של CPU
DS זה עוקב אחר ניצול ה-CPU למשך חמש שניות באמצעות SNMP OID 1.3.6.1.4.1.9.2.1.56. כאשר הניצול מגיע ל-75% או יותר, הוא משבית את כל איתור הבאגים ומסיר את ההתקנה של כל חתימות האבחון המותקנות בשער המקומי. השתמש בשלבים הבאים כדי להתקין את החתימה.
-
השתמש ב- show snmp הפקודה להפעלת SNMP. אם לא תפעיל, קבע את התצורה של snmp-server manager פקודה.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
הורד את DS 64224 באמצעות האפשרויות הנפתחות הבאות ב-כלי חיפוש של חתימות אבחון:
שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 סדרת ISR או סדרת Cisco CSR 1000V
מוצר
ארגון CUBE בפתרון Webex Calling
טווח בעיה
ביצועים
סוג בעיה
ניצול CPU גבוה עם התראת דוא"ל.
-
העתק את קובץ ה-XML של DS ל-flash של השער המקומי.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:הדוגמה הבאה מציגה העתקת הקובץ משרת FTP לשער המקומי.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
התקן את קובץ ה-XML של DS בשער המקומי.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
השתמש ב- show call-home diagnostic-signature פקודה כדי לוודא שהחתימה הותקנה בהצלחה. עמודת המצב צריכה להיות בעלת ערך "רשום".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comהורד DS:
מזהה DS
שם DS
מהדורה
מצב
עדכון אחרון (GMT+00:00)
64224
DS_LGW_CPU_MON להורדה75
0.0.10
רשום
2020-11-07 22:05:33
כאשר החתימה מופעלת, היא מסירה את ההתקנה של כל ספקי ה-DS הפועלים, כולל את עצמה. במידת הצורך, התקן מחדש את DS 64224 כדי להמשיך לנטר ניצול גבוה של ה-CPU בשער המקומי.
ניטור רישום SIP trunk
מערכת DS זו בודקת ביטול רישום של SIP Trunk של שער מקומי עם ענן Webex Calling כל 60 שניות. לאחר זיהוי אירוע ביטול הרישום, הוא יוצר הודעת דוא"ל והתראה syslog ומסיר את ההתקנה של עצמו לאחר שני מופעים של ביטול רישום. השתמש בשלבים הבאים כדי להתקין את החתימה:
-
הורד את DS 64117 באמצעות האפשרויות הנפתחות הבאות ב-כלי חיפוש של חתימות אבחון:
שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 סדרת ISR או Cisco CSR 1000V
מוצר
ארגון CUBE בפתרון Webex Calling
טווח בעיה
SIP-SIP
סוג בעיה
ביטול רישום של SIP Trunk עם התראת דוא"ל.
-
העתק את קובץ ה-XML של DS לשער המקומי.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: -
התקן את קובץ ה-XML של DS בשער המקומי.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway# -
השתמש ב- show call-home diagnostic-signature פקודה כדי לוודא שהחתימה הותקנה בהצלחה. עמודת המצב חייבת להיות בעלת ערך "רשום".
ניטור ניתוקי שיחות חריגים
ה-DS הזה משתמש בתשאול SNMP כל 10 דקות כדי לזהות ניתוק שיחה חריג עם שגיאות SIP 403, 488 ו-503. אם הגידול בספירת השגיאות גדול או שווה ל-5 מהסקר האחרון, הוא יוצר הודעת syslog והתראה בדוא"ל. השתמש בשלבים הבאים כדי להתקין את החתימה.
-
השתמש ב- show snmp פקודה כדי לבדוק אם SNMP מופעל. אם הוא לא מופעל, קבע את התצורה של snmp-server manager פקודה.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
הורד את DS 65221 באמצעות האפשרויות הבאות ב-כלי חיפוש של חתימות אבחון:
שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 סדרת ISR או Cisco CSR 1000V
מוצר
ארגון CUBE בפתרון Webex Calling
טווח בעיה
ביצועים
סוג בעיה
זיהוי ניתוק שיחות חריג של SIP עם דוא"ל והתראה Syslog.
-
העתק את קובץ ה-XML של DS לשער המקומי.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
התקן את קובץ ה-XML של DS בשער המקומי.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
השתמש ב- show call-home diagnostic-signature פקודה כדי לוודא שהחתימה הותקנה בהצלחה. עמודת המצב חייבת להיות בעלת ערך "רשום".
התקן חתימות אבחון כדי לפתור בעיה
השתמש ב-Diagnostic Signatures (DS) כדי לפתור בעיות במהירות. מהנדסי Cisco TAC חיברו מספר חתימות המאפשרות את איתור באגים הדרושים הנדרשים כדי לפתור בעיה נתונה, לזהות את מופע הבעיה, לאסוף את הקבוצה הנכונה של נתוני אבחון ולהעביר את הנתונים באופן אוטומטי למקרה Cisco TAC. חתימות אבחון (DS) מבטלת את הצורך לבדוק באופן ידני את התרחשות הבעיה והופכת את פתרון הבעיות לסירוגין וקלות יותר.
באפשרותך להשתמש ב-Diagnostic Signatures Lookup Tool כדי למצוא את החתימות הישימות ולהתקין אותן כדי לפתור בעיה נתונה באופן עצמאי, או להתקין את החתימה המומלצת על-ידי מהנדס TAC כחלק ממעורבות התמיכה.
הנה דוגמה כיצד למצוא ולהתקין DS כדי לזהות את המופע “%VOICE_IEC-3-GW: ראשי תיבות: שגיאה פנימית (סף ספיקת שיחה): IEC=1.1.181.1.29.0" syslog ואוטומטי איסוף נתוני אבחון באמצעות השלבים הבאים:
-
קבע תצורה של משתנה סביבה נוסף של DS ds_fsurl_prefix שהוא נתיב שרת הקבצים של Cisco TAC (cxd.cisco.com) שאליו מועלים נתוני האבחון שנאספו. שם המשתמש בנתיב הקובץ הוא מספר המקרה והסיסמה היא אסימון העלאת הקובץ שניתן לאחזר מ-Support Case Manager בפקודה הבאה. ניתן ליצור את אסימון העלאת הקובץ בקטע קבצים מצורפים של מנהל מקרי התמיכה, לפי הצורך.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endדוגמה:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com" -
ודא ש-SNMP מופעל באמצעות show snmp פקודה. אם הוא לא מופעל, קבע את התצורה של snmp-server manager פקודה.
show snmp %SNMP agent not enabled config t snmp-server manager end -
הקפד להתקין את ה-DS לניטור ה-CPU הגבוה 64224 כאמצעי יזום כדי להשבית את כל איתור הבאגים וחתימות האבחון במהלך הזמן של ניצול ה-CPU הגבוה. הורד את DS 64224 באמצעות האפשרויות הבאות ב-כלי חיפוש של חתימות אבחון:
שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 ISR או סדרת Cisco CSR 1000V
מוצר
ארגון CUBE בפתרון Webex Calling
טווח בעיה
ביצועים
סוג בעיה
ניצול CPU גבוה עם התראת דוא"ל.
-
הורד את DS 65095 באמצעות האפשרויות הבאות ב-כלי חיפוש של חתימות אבחון:
שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 ISR או סדרת Cisco CSR 1000V
מוצר
ארגון CUBE בפתרון Webex Calling
טווח בעיה
סיסלוגים
סוג בעיה
syslog - %VOICE_IEC-3-GW: ראשי תיבות: שגיאה פנימית (סף ספיקת שיחה): IEC=1.1.181.1.29.0
-
העתק את קובצי ה-XML של DS לשער המקומי.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
התקן את קובץ ה-XML של DS 64224 לניטור CPU גבוה ולאחר מכן את קובץ ה-XML של DS 65095 בשער המקומי.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
ודא שהחתימה הותקנה בהצלחה באמצעות show call-home diagnostic-signature פקודה. עמודת המצב חייבת להיות בעלת ערך "רשום".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comהתקני DS שהורדו:
מזהה DS
שם DS
מהדורה
מצב
עדכון אחרון (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON להורדה75
0.0.10
רשום
2020-11-08
65095
00:12:53
DS_LGW_IEC_שיחה_spike_threshold
0.0.12
רשום
2020-11-08
אמת ביצוע חתימות אבחון
בפקודה הבאה, העמודה "מצב" של show call-home diagnostic-signature הפקודה משתנה ל'פועל' בזמן שהשער המקומי מבצע את הפעולה שהוגדרה בחתימה. הפלט של show call-home diagnostic-signature statistics היא הדרך הטובה ביותר לוודא אם חתימת אבחון מזהה אירוע של עניין ומבצעת את הפעולה. העמודה "מופעל/מקסימום/הסרת התקנה" מציינת את מספר הפעמים שהחתימה הנתונה הפעילה אירוע, את מספר הפעמים המרבי שהיא מוגדרת לזיהוי אירוע והאם החתימה מסירה את ההתקנה עצמה לאחר זיהוי המספר המרבי של אירועים שהופעלו.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
התקני DS שהורדו:
|
מזהה DS |
שם DS |
מהדורה |
מצב |
עדכון אחרון (GMT+00:00) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON להורדה75 |
0.0.10 |
רשום |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_שיחה_spike_threshold |
0.0.12 |
פועל |
2020-11-08 00:12:53 |
הצג סטטיסטיקה של חתימה אבחנה-ביתית
|
מזהה DS |
שם DS |
הופעל/מקסימום/הסרת התקנה |
זמן ריצה ממוצע (שניות) |
זמן ריצה מקסימלי (שניות) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON להורדה75 |
0/0/N |
0...000 |
0...000 |
|
65095 |
DS_LGW_IEC_שיחה_spike_threshold |
1/20/Y |
23...053 |
23...053 |
דוא"ל ההתראה שנשלח במהלך ביצוע חתימת האבחון מכיל מידע מפתח כגון סוג בעיה, פרטי מכשיר, גרסת תוכנה, תצורת הפעלה ופלט פקודות הצגה הרלוונטיים לפתרון הבעיה הנתונה.
הסרת התקנה של חתימות אבחון
השתמש בחתימות אבחון למטרות פתרון בעיות מוגדרות בדרך כלל להסרת התקנה לאחר זיהוי של כמה מופעי בעיה. אם ברצונך להסיר את התקנת החתימה באופן ידני, אחזר את מזהה ה-DS מהפלט של show call-home diagnostic-signature הפקודה והפעל את הפקודה הבאה:
call-home diagnostic-signature deinstall <DS ID>
דוגמה:
call-home diagnostic-signature deinstall 64224
חתימות חדשות מתווספות לכלי חיפוש של חתימות אבחון מעת לעת, בהתבסס על בעיות שנצפו בדרך כלל בפריסות. TAC לא תומך כרגע בבקשות ליצירת חתימות מותאמות אישית חדשות.
לניהול טוב יותר של שערי Cisco IOS XE, מומלץ לרשום ולנהל את השערים דרך Control Hub. זוהי תצורה אופציונלית. בעת ההרשמה, תוכל להשתמש באפשרות אימות התצורה ב-Control Hub כדי לאמת את תצורת השער המקומי ולזהות בעיות תצורה. נכון לעכשיו, רק ענפי trunk מבוססי רישום תומכים בפונקציונליות זו.
לקבלת מידע נוסף, עיין בפרטים הבאים:
סעיף זה מתאר כיצד להגדיר רכיב גבול של Cisco Unified (CUBE) כשער מקומי עבור Webex Calling באמצעות SIP trunk הדדי המבוסס על תעודה. החלק הראשון של מסמך זה ממחיש כיצד להגדיר שער PSTN פשוט. במקרה זה, כל השיחות מה-PSTN מנותבות אל Webex Calling וכל השיחות מ-Webex Calling מנותבות אל ה-PSTN. התמונה הבאה מדגישה את הפתרון הזה ואת תצורת ניתוב השיחות ברמה הגבוהה שתבוא אחריה.
בעיצוב זה, נעשה שימוש בתצורות העיקריות הבאות:
-
דיירי מחלקה קולית: משמש ליצירת תצורות ספציפיות ל-trunk.
-
uri של מחלקה קולית: משמש לסווג הודעות SIP עבור בחירת עמית חיוג נכנס.
-
עמית חיוג נכנס: מספק טיפול בהודעות SIP נכנסות וקובע את המסלול היוצא באמצעות קבוצת עמיתי חיוג.
-
קבוצת עמיתי חיוג: מגדיר את עמיתי החיוג היוצא המשמשים לניתוב שיחות הלאה.
-
עמית חיוג יוצא: מספק טיפול בהודעות SIP יוצאות ומנתב אותן ליעד הנדרש.
בעת חיבור פתרון מקומי של Cisco Unified Communications Manager עם Webex Calling, באפשרותך להשתמש בתצורת שער PSTN פשוטה כקו בסיס לבניית הפתרון המתואר בדיאגרמה הבאה. במקרה זה, Unified Communications Manager מספק ניתוב מרכזי וטיפול בכל שיחות PSTN ו-Webex Calling.
לאורך מסמך זה, משמשים שמות המארח, כתובות ה-IP והממשקים המופיעים בתמונה הבאה. אפשרויות מסופקות עבור כתובת ציבורית או פרטית (מאחורי NAT). רשומות DNS של SRV הן אופציונליות, אלא אם כן יש איזון טעינה בין מופעי CUBE מרובים.
השתמש בהנחיית התצורה בשאר מסמך זה כדי להשלים את תצורת השער המקומי באופן הבא:
תצורת קו בסיס
הצעד הראשון בהכנת הנתב של Cisco כשער מקומי עבור Webex Calling הוא לבנות תצורת קו בסיס שמאבטח את הפלטפורמה שלך ויוצרת קישוריות.
-
כל פריסות השער המקומי המבוססות על התעודה דורשות Cisco IOS XE 17.9.1}גרסאות מאוחרות יותר. מומלץ להשתמש ב-Cisco IOS XE 17.12.2 ואילך. לגרסאות המומלצות, עיין בדף מחקר תוכנה של Cisco. חפש את הפלטפורמה ובחר אחת מ-המוצעות מהדורות.
-
יש להגדיר נתבים מסדרת ISR4000 עם רישיונות טכנולוגיית Unified Communications וטכנולוגיית אבטחה.
-
נתבים מסדרת Catalyst Edge 8000 המצוידים בכרטיסי קול או בתקני DSP דורשים רישוי DNA Advantage. נתבים ללא כרטיסי קול או DSP דורשים רישוי מינימלי של DNA Essentials.
-
לדרישות קיבולת גבוהה, ייתכן שתצטרך גם רישיון אבטחה גבוהה (HSEC) וזכאות תפוקה נוספת.
עיין ב-קודי הרשאה לקבלת פרטים נוספים.
-
-
בנה תצורה בסיסית עבור הפלטפורמה שלך בהתאם למדיניות העסקית שלך. בפרט, קבע תצורה ואמת את הפרטים הבאים:
-
הNTP
-
רשימת גישה
-
אימות משתמש וגישה מרחוק
-
DNS
-
ניתוב IP
-
כתובות IP
-
-
הרשת לכיוון Webex Calling חייבת להשתמש בכתובת IPv4. שמות דומיין מלאים (FQDN) או כתובות רשומת שירות (SRV) של שער מקומי המוגדרות ב-Control Hub חייבות להיפתר לכתובת IPv4 ציבורית באינטרנט.
-
כל יציאות ה-SIP ומדיה בממשק השער המקומי הפונה ל-Webex חייבות להיות נגישות מהאינטרנט, ישירות או דרך NAT סטטי. הקפד לעדכן את חומת האש שלך בהתאם.
-
בצע את שלבי התצורה המפורטים להלן כדי להתקין תעודה חתומה בשער המקומי:
-
רשות אישורים ציבורית (CA) כמפורט ב-אילו רשויות אישורים בסיסיות נתמכות עבור שיחות לפלטפורמות שמע ווידאו של Cisco Webex? חייבות לחתום על אישור המכשיר.
-
יש תמיכה בתעודות המכילות רק שימוש במפתח מורחב של אימות שרת (EKU). Webex Calling אינו מאמת או אוכף את הנוכחות של EKU של אימות לקוח במהלך הקמת לחיצת יד TLS.
כמה בקרי גבול הפעלה של צד שלישי (SBC) עשויים לאכוף אימות EKU קפדני ויכולים לדחות אישורים שאינם כוללים EKU של אימות לקוח. במקרים כאלה, ודא שה-SBC מוגדר לקבל אישורים עם אימות שרת EKU בלבד או להשבית אימות EKU קפדני (אם נתמך).
-
השם הנפוץ של נושא האישור (CN), או אחד מהשמות החלופיים לנושא (SAN) חייב להיות זהה ל-FQDN המוגדר ב-Control Hub.
בעת רכישת תעודה עם שם נפוץ (CN) או שם חלופי לנושא (SAN), ודא שהתעודה משתמשת באותיות קטנות בלבד. בתצורת Control Hub, כל ערכי ה-FQDN מומרים אוטומטית לאותיות קטנות, וכל חוסר התאמה בתיבת האותיות בין ה-FQDN לאישור ימנע רישום trunk מוצלח.
לדוגמה:
-
אם ל-trunk מוגדר ב-Control Hub של הארגון שלך יש cube1.lgw.com:5061 בתור FQDN של השער המקומי, ה-CN או ה-SAN בתעודת הנתב חייבים להכיל cube1.lgw.com.
-
אם trunk מוגדר ב-Control Hub של הארגון שלך כולל את lgws.lgw.com ככתובת ה-SRV של השערים המקומיים שניתן להגיע מ-TRUNK, ה-CN או ה-SAN בתעודת הנתב חייבים להכיל lgws.lgw.com. הרשומות שכתובת ה-SRV פותרת עבור (CNAME, רשומה או כתובת IP) הן אופציונליות ב-SAN.
-
בין אם אתה משתמש ב-FQDN או ב-SRV עבור ה-trunk, כתובת איש הקשר עבור כל תיבות הדו-שיח החדשות של SIP מהשער המקומי שלך חייבת להשתמש בשם שהוגדר ב-Control Hub.
-
-
-
העלה את חבילת ה-CA של Cisco לשער המקומי. חבילה זו כוללת את תעודת הבסיס של CA המשמשת לאימות פלטפורמת Webex.
תצורה
| 1 |
ודא שאתה מקצה כתובות IP חוקיות וניתנות לניתוב לכל ממשקי שכבה 3, לדוגמה:
|
| 2 |
הגן על אישורי STUN בנתב באמצעות הצפנה סימטרית. קבע את התצורה של מפתח ההצפנה הראשי וסוג ההצפנה כדלקמן:
|
| 3 |
צור נקודת אמון בהצפנה עם תעודה עבור הדומיין שלך, חתומה על-ידי נתמכת Certificate Authority (CA). |
| 4 |
ספק את האישור של ה-CA לחתימת ביניים כדי לאמת את תעודת המארח שלך. הזן את פקודת ה-exec או התצורה הבאה:
|
| 5 |
יבא את תעודת המארח החתום באמצעות הפקודה exec או פקודת התצורה הבאה:
|
| 6 |
הפעל את הבלעדיות של TLS1.2 וציין את נקודת האמון של ברירת המחדל לשימוש עבור יישומי קול באמצעות פקודות התצורה הבאות:
|
| 7 |
התקן את חבילת ה-CA של Cisco, הכוללת את תעודת IdenTrust Commercial Root CA 1 המשמשת את Webex Calling. השתמש ב- crypto pki trustpool import clean url url הפקודה להורדת חבילת ה-CA הבסיס מכתובת ה-URL שצוינה, ולנקות את מאגר האמון של CA הנוכחי, ולאחר מכן התקן את חבילת האישורים החדשה: אם עליך להשתמש ב-Proxy לגישה לאינטרנט באמצעות HTTPS, הוסף את התצורה הבאה לפני היבוא של חבילת CA: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
צור PSTN trunk המבוסס על תעודת CUBE עבור מיקום קיים ב-Control Hub. למידע נוסף, ראה קביעת תצורה של ענפי trunk, קבוצות ניתוב ותוכניות חיוג עבור Webex Calling. רשום לעצמך את פרטי ה-trunk בעת יצירת ה-trunk. פרטים אלה, כפי שהודגש באיור הבא, משמשים בשלבי התצורה במדריך זה.
|
| 2 |
הזן את הפקודות הבאות כדי להגדיר את CUBE כשער מקומי של Webex Calling:
הנה הסבר של השדות עבור התצורה:
מפעיל תכונות Cisco Unified Border Element (CUBE) בפלטפורמה. allow-connections sip to sipהפעל פונקציונליות סוכן משתמש בסיסי של CUBE גב אל גב. לקבלת מידע נוסף, ראה אפשר חיבורים. כברירת מחדל, תעבורת פקס מסוג T.38 מופעלת. למידע נוסף, ראה פרוטוקול פקס t38 (שירות קולי). מאפשר STUN (מעבר הפעלה של UDP דרך NAT) באופן גלובלי. פקודות Stun גלובליות אלה נדרשות רק בעת פריסת השער המקומי שלך מאחורי NAT.
למידע נוסף, ראה stun flowdata agent-id ו-stun flowdata shared-secret. asymmetric payload fullמגדיר תמיכת תוכן מנה אסימטרית של SIP הן עבור מטענים DTMF והן עבור מטענים קודק דינמיים. לקבלת מידע נוסף על פקודה זו, ראה תוכן מנה אסימטרי. early-offer forcedמאלץ את השער המקומי לשלוח פרטי SDP בהודעת INVITE הראשונית במקום להמתין לאישור מהעמית השכן. לקבלת מידע נוסף על פקודה זו, ראה הצעה מוקדמת. sip-profiles inboundמאפשר ל-CUBE להשתמש בפרופילי SIP כדי לשנות הודעות כאשר הן מתקבלות. הפרופילים מוחלים באמצעות עמיתי חיוג או דיירים. |
| 3 |
הגדר תצורה voice class codec 100 מאפשר קודקים של G.711 עבור כל ענפי ה-Trunk בלבד. גישה פשוטה זו מתאימה לרוב הפריסות. במידת הצורך, הוסף לרשימה סוגי קודק נוספים הנתמכים על-ידי מערכות מוצא וסיום. פתרונות מורכבים יותר הכוללים transcoding באמצעות מודולי DSP נתמכים, אך אינם כלולים במדריך זה.
הנה הסבר של השדות עבור התצורה: voice class codec 100משמש כדי לאפשר רק קודקים מועדפים עבור שיחות SIP trunk. למידע נוסף, ראה Codec של מחלקה קולית. |
| 4 |
הגדר תצורה voice class stun-usage 100 כדי להפעיל ICE ב-trunk של Webex Calling. (שלב זה אינו רלוונטי עבור Webex for Government)
הנה הסבר של השדות עבור התצורה: stun usage ice liteמשמש להפעלת ICE-Lite עבור כל עמיתי החיוג הפונים ל-Webex Calling כדי לאפשר מיטוב מדיה במידת האפשר. למידע נוסף, ראה שימוש ב-stun מחלקה קולית ו-שימוש ב-ice lite. ה- stun usage firewall-traversal flowdata הפקודה נדרשת רק בעת פריסת השער המקומי שלך מאחורי NAT. משא ומתן על אופטימיזציה של מדיה בכל מקום אפשרי. אם שיחה דורשת שירותי מדיה בענן, כגון הקלטה, לא ניתן למטב את המדיה. |
| 5 |
קבע את תצורת מדיניות הצפנת המדיה עבור תעבורת Webex. (שלב זה אינו רלוונטי עבור Webex for Government)
הנה הסבר של השדות עבור התצורה: voice class srtp-crypto 100מציין את SHA1_80 כהצעות ה-CUBE היחידות של חבילת ההצפנה SRTP ב-SDP בהודעות הצעה ותשובה. Webex Calling תומך רק ב-SHA1_80. למידע נוסף, ראה srtp-crypto של המחלקה הקולית. |
| 6 |
קבע תצורה של צפני GCM התואמים ל-FIPS (שלב זה ישים רק עבור Webex for Government).
הנה הסבר של השדות עבור התצורה: voice class srtp-crypto 100מציין את GCM כחבילת ההצפנה ש-CUBE מציעה. יש לקבוע תצורה של צופני GCM עבור שער מקומי עבור Webex for Government. |
| 7 |
קבע תצורה של תבנית כדי לזהות שיחות באופן ייחודי ל-trunk של שער מקומי בהתבסס על ה-FQDN או ה-SRV המהווה יעד:
הנה הסבר של השדות עבור התצורה: voice class uri 100 sipמגדיר תבנית שתואמת להזמנת SIP נכנסת לעמית חיוג trunk נכנס. בעת הזנת תבנית זו, השתמש ב-trunk FQDN או SRV שהוגדרו ב-Control Hub עבור ה-trunk. במהלך תצורה בצד של דייר של ענפי trunk המבוססים על אישורים עבור Webex Calling, השתמש רק בכתובת קצה של Webex Calling המבוססת על SRV בשער המקומי. FQDNs כבר לא נתמכים. |
| 8 |
קבע תצורה של פרופילי מניפולציה של הודעת SIP. אם השער שלך מוגדר עם כתובת IP ציבורית, קבע את תצורת הפרופיל באופן הבא או דלג לשלב הבא אם אתה משתמש ב-NAT. בדוגמה זו, cube1.lgw.com הוא ה-FQDN המוגדר עבור השער המקומי:
הנה הסבר של השדות עבור התצורה: כללים 10 ו 20כדי לאפשר ל-Webex לאמת הודעות מהשער המקומי שלך, הכותרת 'איש קשר' בהודעות בקשת SIP והתגובות חייבות להכיל את הערך המוקצה עבור ה-trunk ב-Control Hub. זה יהיה ה-FQDN של מארח יחיד, או שם SRV המשמש עבור אשכול מכשירים. |
| 9 |
אם השער שלך מוגדר עם כתובת IP פרטית מאחורי NAT סטטי, הגדר את פרופילי SIP הנכנסים והיוצאים באופן הבא. בדוגמה זו, cube1.lgw.com הוא ה-FQDN המוגדר עבור השער המקומי, "10.80.13.12" הוא כתובת ה-IP של הממשק הפונה ל-Webex Calling ו-"192.65.79.20" היא כתובת ה-IP הציבורית של NAT.
פרופילי SIP עבור הודעות יוצאות אל Webex Calling
הנה הסבר של השדות עבור התצורה: rules 10 and 20כדי לאפשר ל-Webex לאמת הודעות מהשער המקומי שלך, כותרת 'איש קשר' בהודעות בקשת SIP והתגובות חייבות להכיל את הערך המוקצה עבור ה-trunk ב-Control Hub. זה יהיה ה-FQDN של מארח יחיד, או שם SRV המשמש עבור אשכול מכשירים. rules 30 to 81המר הפניות לכתובת הפרטית לכתובת הציבורית החיצונית של האתר, ומאפשר ל-Webex לפרש כראוי ולנתב את ההודעות הבאות. פרופיל SIP עבור הודעות נכנסות מ-Webex Calling
הנה הסבר של השדות עבור התצורה: rules 10 to 80המר הפניות לכתובת הפרטית שהוגדרה, ומאפשר ל-CUBE לעבד את ההודעות מ-Webex. למידע נוסף, ראה sip-profiles של מחלקה קולית. ספק PSTN של ארצות הברית או קנדה יכול להציע את האימות של מזהה המתקשר עבור שיחות דואר זבל ושיחות הונאה, עם התצורה הנוספת המוזכרת במאמר ספאם או באינדיקציה לשיחות הונאה ב-Webex Calling. |
| 10 |
קבע תצורה של keepalive אפשרויות SIP עם פרופיל שינוי כותרת.
הנה הסבר של השדות עבור התצורה: voice class sip-options-keepalive 100מגדיר פרופיל keepalive ומזין מצב תצורה של מחלקה קולית. באפשרותך להגדיר את השעה (בשניות) שבה הודעת SIP מחוץ לתיבת הדו-שיח נשלחת ליעד החיוג כאשר חיבור פעימות הלב לנקודת הקצה נמצא במצב למעלה או למטה. פרופיל keepalive זה מופעל מעמית החיוג שהוגדר כלפי Webex. כדי לוודא שכותרות אנשי הקשר כוללות את שם הדומיין המלא של SBC, נעשה שימוש בפרופיל SIP 115. כללים 30, 40 ו-50 נדרשים רק כאשר מוגדר ה-SBC מאחורי NAT סטטי. בדוגמה זו, cube1.lgw.com הוא ה-FQDN שנבחר עבור השער המקומי ואם נעשה שימוש ב-NAT סטטי, "10.80.13.12" היא כתובת ה-IP של ממשק SBC לכיוון Webex Calling ו-"192.65.79.20" היא כתובת ה-IP הציבורית של NAT. |
| 11 |
קבע תצורה של trunk של Webex Calling: |
| 12 |
(אופציונלי) כדי להגדיר מכשירי רשת כגון CUBE ולהעביר כותרות של פרוטוקול אתחול הפעלה (SIP) שהמכשיר אינו מעבד, השתמש בפקודות אלה. פקודות אלה מאפשרות למכשיר לעבור דרך כותרות SIP שאינן נתמכות, כולל כותרות מיקום גיאוגרפי ו-PIDF-LO (תבנית נתוני מידע נוכחות - אובייקט מיקום), בשער המקומי. פונקציונליות זו תומכת בשירותי Nomadic E-911 בכך שהיא מבטיחה שפרטי מיקום קריטיים נשמרים ומועברים כראוי. |
לאחר שבנית trunk לכיוון Webex Calling לעיל, השתמש בתצורה הבאה כדי ליצור trunk לא מוצפן לכיוון ספק PSTN המבוסס על SIP:
אם ספק השירות שלך מציע trunk של PSTN מאובטח, ייתכן שתפעל לפי תצורה דומה כמפורט לעיל עבור ה-trunk של Webex Calling. CUBE תומך בניתוב שיחות מאובטח.
אם אתה משתמש ב-TDM / ISDN PSTN trunk, דלג לקטע הבא קבע תצורה של שער מקומי עם TDM PSTN trunk.
כדי לקבוע תצורה של ממשקי TDM עבור קטעי שיחות PSTN בשערי TDM-SIP של Cisco, ראה קביעת תצורה של ISDN PRI.
| 1 |
קבע את תצורת ה-uri של המחלקה הקולית הבאה כדי לזהות שיחות נכנסות מה-trunk של PSTN:
הנה הסבר של השדות עבור התצורה: voice class uri 200 sipמגדיר תבנית שתואמת להזמנת SIP נכנסת לעמית חיוג trunk נכנס. בעת הזנת תבנית זו, השתמש בכתובת ה-IP של שער ה-IP PSTN שלך. למידע נוסף, ראה uri מחלקה קולית. |
| 2 |
קבע את התצורה של עמית החיוג הבא של IP PSTN:
הנה הסבר של השדות עבור התצורה:
מגדיר עמית חיוג של VoIP עם תג של 200 ונותן תיאור בעל משמעות כדי להקל את הניהול ופתרון הבעיות. למידע נוסף, ראה את הקול של עמית החיוג. destination-pattern BAD.BADתבנית יעד דמה נדרשת בעת ניתוב שיחות יוצאות באמצעות קבוצת עמיתי חיוג נכנס. ניתן להשתמש בכל תבנית יעד חוקית במקרה זה. לקבלת מידע נוסף, ראה תבנית יעד (ממשק). session protocol sipv2מציין שעמית החיוג הזה מטפל בקטעי שיחות SIP. לקבלת מידע נוסף, ראה פרוטוקול מפגש (עמית חיוג). session target ipv4: 192.168.80.13מציין את כתובת היעד עבור שיחות שנשלחות לספק PSTN. זה יכול להיות כתובת IP או שם מארח DNS. למידע נוסף, ראה יעד מפגש (עמית חיוג של VoIP). incoming uri via 200מציין את המחלקה הקולית המשמשת להתאמה לשיחות נכנסות לעמית החיוג הזה באמצעות ה-INVITE דרך URI של הכותרת. לקבלת מידע נוסף, ראה כתובת URL נכנסת.
voice-class sip asserted-id pai
(אופציונלי) מפעיל עיבוד כותרת P-Asserted-Identity ושולט בשימוש עבור ה-trunk של PSTN. אם נעשה שימוש בפקודה זו, זהות צד השיחות שסופקה מעמית החיוג הנכנס תשמש עבור כותרות From ו-P-Asserted-Identity היוצאות. אם לא נעשה שימוש בפקודה זו, זהות צד השיחות שסופקה מעמית החיוג הנכנס תשמש לכותרות היוצאות ממזהה צד מרוחק. למידע נוסף, ראה sip asserted-id.
bind control
source-interface
GigabitEthernet0/0/0
מגדיר את ממשק המקור וכתובת ה-IP המשויכת עבור הודעות שנשלחות ל-PSTN. לקבלת מידע נוסף, ראה bind. bind media source-interface GigabitEthernet0/0/0מגדיר את ממשק המקור וכתובת ה-IP המשויכת עבור מדיה שנשלחת ל-PSTN. לקבלת מידע נוסף, ראה bind. voice-class codec 100מגדיר את עמית החיוג להשתמש ברשימת המסננים של Codec המשותף 100. למידע נוסף, ראה קודק מחלקה קולית. dtmf-relay rtp-nteמגדיר RTP-NTE (RFC2833) כיכולת DTMF הצפויה בקטע השיחה. למידע נוסף, ראה ממסר DTMF (קול באמצעות IP). no vadמשבית את זיהוי הפעילות הקולית. לקבלת מידע נוסף, ראה vad (עמית חיוג). |
| 3 |
אם אתה מגדיר את השער המקומי שלך לניתוב שיחות רק בין Webex Calling ל-PSTN, הוסף את תצורת ניתוב השיחות הבאה. אם אתה מגדיר את השער המקומי שלך באמצעות פלטפורמת Unified Communications Manager, עבור לקטע הבא. |
לאחר שבנית trunk לכיוון Webex Calling, השתמש בתצורה הבאה כדי ליצור trunk של TDM עבור שירות PSTN שלך עם ניתוב שיחות חוזרות כדי לאפשר מיטוב מדיה בקטע השיחה של Webex.
אם אינך דורש מיטוב מדיית IP, בצע את שלבי התצורה עבור SIP PSTN trunk. השתמש ביציאה קולית ובעמית החיוג של POTS (כפי שמוצג בשלבים 2 ו-3) במקום בעמית החיוג של PSTN VoIP.
| 1 |
תצורת עמית החיוג החוזר בלולאה משתמשת בקבוצות עמיתי חיוג ובתגי ניתוב שיחות כדי להבטיח ששיחות עוברות כהלכה בין Webex ל-PSTN, מבלי ליצור לולאות ניתוב שיחות. קבע את התצורה של כללי התרגום הבאים שישמשו להוספה והסרה של תגי ניתוב השיחות:
הנה הסבר של השדות עבור התצורה: voice translation-ruleמשתמש בביטויים קבועים המוגדרים בכללים להוספה או הסרה של תגי ניתוב שיחות. ספרות עשרונית ('A') משמשות להוספת בהירות לפתרון בעיות. בתצורה זו, התג שנוסף על-ידי פרופיל התרגום 100 משמש להנחיית שיחות מ-Webex Calling לכיוון ה-PSTN באמצעות עמיתי החיוג החוזר loopback. באופן דומה, התג שהתווסף על-ידי פרופיל התרגום 200 משמש להנחיית שיחות מה-PSTN לכיוון Webex Calling. פרופילי תרגום 11 ו-12 מסירים את התגיות האלה לפני העברת שיחות לענפי ה-trunk של Webex ו-PSTN בהתאמה. דוגמה זו מניחה שמספרים שחויגו מ-Webex Calling מוצגים בתבנית +E.164. כלל 100 מסיר את ה-+ המוביל כדי לשמור על מספר מחויג חוקי. לאחר מכן כלל 12 מוסיף ספרת ניתוב לאומית או בינלאומית בעת הסרת התג. השתמש בספרות שמתאימות לתוכנית החיוג הלאומית המקומית של ISDN. אם Webex Calling מציג מספרים בתבנית לאומית, כוונן את הכללים 100 ו-12 כדי פשוט להוסיף ולהסיר את תג הניתוב בהתאמה. למידע נוסף, ראה פרופיל תרגום קולי ו-כלל תרגום קולי. |
| 2 |
קבע תצורה של יציאות ממשק קולי של TDM כנדרשות לפי סוג ה-trunk והפרוטוקול שבשימוש. לקבלת מידע נוסף, ראה קביעת תצורה של ISDN PRI. לדוגמה, התצורה הבסיסית של ממשק ISDN של קצב ראשי המותקן בחריץ NIM 2 של מכשיר עשויה לכלול את הדברים הבאים:
|
| 3 |
קבע את התצורה של עמית החיוג PSTN של TDM:
הנה הסבר של השדות עבור התצורה:
מגדיר עמית חיוג של VoIP עם תג של 200 ונותן תיאור בעל משמעות כדי להקל את הניהול ופתרון הבעיות. למידע נוסף, ראה קול עמית החיוג. destination-pattern BAD.BADתבנית יעד דמה נדרשת בעת ניתוב שיחות יוצאות באמצעות קבוצת עמיתי חיוג נכנס. ניתן להשתמש בכל תבנית יעד חוקית במקרה זה. לקבלת מידע נוסף, ראה תבנית יעד (ממשק). translation-profile incoming 200הקצה את פרופיל התרגום שיוסיף תג ניתוב שיחות למספר הנכנס שחויג. direct-inward-dialמנתב את השיחה מבלי לספק צליל חיוג משני. למידע נוסף, ראה חיוג ישיר פנימה. port 0/2/0:15יציאת הקול הפיזית המשויכת לעמית החיוג הזה. |
| 4 |
כדי לאפשר מיטוב מדיה של נתיבי IP עבור שערים מקומיים עם זרימות שיחות TDM-IP, באפשרותך לשנות את ניתוב השיחות על-ידי הצגת קבוצה של עמיתי חיוג לולאה פנימית בין Webex Calling ל-trunk של PSTN. קבע את התצורה של עמיתי החיוג הבאים לולאה אחורית. במקרה זה, כל השיחות הנכנסות ינותבו בתחילה לעמית החיוג 10 ומשם לעמית החיוג 11 או 12 בהתבסס על תג הניתוב שהוחל. לאחר הסרת תג הניתוב, השיחות ינותבו ל-trunk היוצא באמצעות קבוצות של עמיתי חיוג.
הנה הסבר של השדות עבור התצורה:
מגדיר עמית חיוג של VoIP ונותן תיאור בעל משמעות לקלות הניהול ופתרון הבעיות. למידע נוסף, ראה קול עמית החיוג. translation-profile incoming 11מחיל את פרופיל התרגום שהוגדר קודם לכן כדי להסיר את תג ניתוב השיחות לפני המעבר ל-trunk היוצא. destination-pattern BAD.BADתבנית יעד דמה נדרשת בעת ניתוב שיחות יוצאות באמצעות קבוצת עמיתי חיוג נכנס. לקבלת מידע נוסף, ראה תבנית יעד (ממשק). session protocol sipv2מציין שעמית החיוג הזה מטפל בקטעי שיחות SIP. לקבלת מידע נוסף, ראה פרוטוקול מפגש (עמית חיוג). session target ipv4: 192.168.80.14מציין את כתובת ממשק הנתב המקומי כיעד השיחה לחזור לולאה. לקבלת מידע נוסף, ראה יעד מפגש (עמית חיוג voip). bind control source-interface GigabitEthernet0/0/0מגדיר את ממשק המקור וכתובת ה-IP המשויכת עבור הודעות שנשלחו דרך הלולאה-חזרה. לקבלת מידע נוסף, ראה bind. bind media source-interface GigabitEthernet0/0/0מגדיר את ממשק המקור וכתובת ה-IP המשויכת עבור מדיה שנשלחת דרך הלולאה-בחזרה. לקבלת מידע נוסף, ראה bind. dtmf-relay rtp-nteמגדיר RTP-NTE (RFC2833) כיכולת DTMF הצפויה בקטע השיחה. למידע נוסף, ראה ממסר DTMF (קול באמצעות IP). codec g711alaw מאלץ את כל שיחות ה-PSTN להשתמש ב-G.711. בחר a-law או u-law כדי להתאים לשיטת ההדרכה המשמשת את שירות ה-ISDN שלך. no vadמשבית את זיהוי הפעילות הקולית. לקבלת מידע נוסף, ראה vad (עמית חיוג). |
| 5 |
הוסף את תצורת ניתוב השיחות הבאה: זה מסיים את תצורת השער המקומי שלך. שמור את התצורה וטען מחדש את הפלטפורמה אם זו הפעם הראשונה שתכונות CUBE מוגדרות.
|
ניתן לשנות את תצורת PSTN-Webex Calling בסעיפים הקודמים כדי לכלול ענפי trunk נוספים לאשכול Cisco Unified Communications Manager (UCM). במקרה זה, כל השיחות מנותבות דרך Unified CM. שיחות מ-UCM ביציאה 5060 מנותבות אל ה-PSTN ושיחות מהיציאה 5065 מנותבות אל Webex Calling. ניתן להוסיף את התצורות המצטברות הבאות כדי לכלול תרחיש שיחה זה.
| 1 |
קבע את התצורה של מזהי ה-URI הבאים של המחלקה הקולית: |
| 2 |
קבע את התצורה של רשומות ה-DNS הבאות כדי לציין ניתוב SRV למארחי Unified CM: IOS XE משתמש ברשומות אלה כדי לקבוע באופן מקומי מארחים ויציאות של UCM המהווים יעד. בתצורה זו, אין צורך לקבוע תצורה של רשומות במערכת DNS שלך. אם אתה מעדיף להשתמש ב-DNS שלך, תצורות מקומיות אלה אינן נדרשות.
הנה הסבר של השדות עבור התצורה: הפקודה הבאה יוצרת רשומת משאבים של DNS SRV. צור רשומה עבור כל מארח UCM ו-trunk: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: שם רשומת משאב SRV 2: עדיפות רשומת משאב SRV 1: משקל רשומת משאב SRV 5060: מספר היציאה לשימוש עבור מארח היעד ברשומת משאבים זו ucmsub5.mydomain.com: מארח היעד של רשומת המשאבים כדי לזהות את שמות המארח של יעד רשומת המשאבים, צור רשומות DNS A מקומיות. לדוגמה: ip host ucmsub5.mydomain.com 192.168.80.65 מארח IP: יוצר רשומה במסד הנתונים המקומי של IOS XE. ucmsub5.mydomain.com: שם מארח רשומה A. 192.168.80.65: כתובת IP של המארח. צור את רשומות משאב SRV ורשומות A כדי לשקף את סביבת UCM ואת אסטרטגיית הפצת השיחות המועדפת. |
| 3 |
קבע את התצורה של עמיתי החיוג הבאים: |
| 4 |
הוסף ניתוב שיחות באמצעות התצורות הבאות: |
חתימות אבחון (DS) מזהה באופן יזום בעיות שנצפו בדרך כלל בשער המקומי המבוסס על Cisco IOS XE ויוצרת הודעת דוא"ל, הודעת syslog או הודעת מסוף לגבי האירוע. באפשרותך גם להתקין את ה-DS כדי להפוך את איסוף נתוני האבחון לאוטומטי ולהעביר נתונים שנאספו למקרה ה-TAC של Cisco כדי להאיץ את זמן הרזולוציה.
חתימות אבחון (DS) הן קובצי XML המכילים מידע על אירועים ופעולות שמפעילים בעיות כדי ליידע, לפתור בעיות ולתקן את הבעיה. השתמש בהודעות syslog, באירועי SNMP ובאמצעות ניטור תקופתי של פלט פקודות הצגה ספציפיות כדי להגדיר את לוגיקת זיהוי הבעיות. סוגי הפעולה כוללים:
-
אוסף פלט פקודות הצג
-
יוצר קובץ יומן רישום מאוחד
-
העלאת הקובץ למיקום רשת שסופק על ידי משתמש כגון HTTPS, SCP, שרת FTP
מהנדסי TAC מחברים קבצי DS וחותמים אותם דיגיטלית להגנה על שלמות. לכל קובץ DS יש את המזהה המספרי הייחודי שהוקצה על-ידי המערכת. כלי חיפוש של חתימות אבחון (DSLT) הוא מקור יחיד למציאת חתימות ישימות לניטור ופתרון בעיות שונות.
לפני שאתה מתחיל:
-
אל תערוך את קובץ ה-DS שהורדת מ-DSLT. הקבצים שאתה משנה נכשלים בהתקנה עקב שגיאת בדיקת תקינות.
-
שרת Simple Mail Transfer Protocol (SMTP) שאתה דורש מהשער המקומי כדי לשלוח התראות דוא"ל.
-
ודא שהשער המקומי מפעיל את IOS XE 17.6.1 ואילך אם ברצונך להשתמש בשרת SMTP המאובטח עבור התראות דוא"ל.
דרישות מוקדמות
שער מקומי שבו פועל IOS XE 17.6.1 ואילך
-
חתימות אבחון מופעלות כברירת מחדל.
-
קבע את תצורת שרת הדוא"ל המאובטח שבו אתה משתמש כדי לשלוח התראה יזומה אם המכשיר מפעיל IOS XE 17.6.1 ואילך.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
קבע את תצורת משתנה הסביבה ds_email עם כתובת הדוא"ל של מנהל המערכת שאליו אתה מודיע.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
התקן חתימות אבחון לניטור יזום
ניטור ניצול גבוה של CPU
DS זה עוקב אחר ניצול ה-CPU של 5 שניות באמצעות SNMP OID 1.3.6.1.4.1.9.2.1.56. כאשר הניצול מגיע ל-75% או יותר, הוא משבית את כל איתור הבאגים ומסיר את ההתקנה של כל חתימות האבחון שאתה מתקין בשער המקומי. השתמש בשלבים הבאים כדי להתקין את החתימה.
-
ודא שהפעלת את SNMP באמצעות הפקודה show snmp... אם SNMP אינו מופעל, קבע את התצורה של snmp-server manager פקודה.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled הורד את DS 64224 באמצעות האפשרויות הנפתחות הבאות ב-כלי חיפוש של חתימות אבחון:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 סדרת ISR, או תוכנת Catalyst 8000V Edge
מוצר
CUBE Enterprise בפתרון Webex Calling
טווח בעיה
ביצועים
סוג בעיה
ניצול CPU גבוה עם התראת דוא"ל

-
העתק את קובץ ה-XML של DS ל-flash של השער המקומי.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:הדוגמה הבאה מציגה העתקת הקובץ משרת FTP לשער המקומי.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
התקן את קובץ ה-XML של DS בשער המקומי.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
השתמש ב- show call-home diagnostic-signature פקודה כדי לוודא שהחתימה הותקנה בהצלחה. עמודת המצב חייבת להיות בעלת ערך "רשום".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comהורד DS:
מזהה DS
שם DS
מהדורה
מצב
עדכון אחרון (GMT+00:00)
64224
DS_LGW_CPU_MON להורדה75
0.0.10
רשום
2020-11-07 22:05:33
כאשר החתימה מופעלת, היא מסירה את ההתקנה של כל ספקי ה-DS הפועלים, כולל את עצמה. במידת הצורך, התקן מחדש את DS 64224 כדי להמשיך לנטר ניצול גבוה של ה-CPU בשער המקומי.
ניטור ניתוקי שיחות חריגים
ה-DS הזה משתמש בתשאול SNMP כל 10 דקות כדי לזהות ניתוק שיחה חריג עם שגיאות SIP 403, 488 ו-503. אם הגידול בספירת השגיאות גדול או שווה ל-5 מהסקר האחרון, הוא יוצר הודעת syslog והתראה בדוא"ל. השתמש בשלבים הבאים כדי להתקין את החתימה.
-
ודא ש-SNMP מופעל באמצעות הפקודה show snmp... אם SNMP אינו מופעל, קבע את התצורה של snmp-server manager פקודה.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
הורד את DS 65221 באמצעות האפשרויות הבאות ב-כלי חיפוש של חתימות אבחון:
שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 סדרת ISR, או תוכנת Catalyst 8000V Edge
מוצר
ארגון CUBE בפתרון Webex Calling
טווח בעיה
ביצועים
סוג בעיה
זיהוי ניתוק שיחות חריג של SIP עם דוא"ל והתראה Syslog.
-
העתק את קובץ ה-XML של DS לשער המקומי.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
התקן את קובץ ה-XML של DS בשער המקומי.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
השתמש בפקודה show call-home diagnostic-signature כדי לוודא שהחתימה הותקנה בהצלחה. עמודת המצב צריכה להיות בעלת ערך "רשום".
התקן חתימות אבחון כדי לפתור בעיה
ניתן גם להשתמש ב-Diagnostic Signatures (DS) כדי לפתור בעיות במהירות. מהנדסי Cisco TAC חיברו מספר חתימות המאפשרות את איתור באגים הדרושים הנדרשים כדי לפתור בעיה נתונה, לזהות את מופע הבעיה, לאסוף את הקבוצה הנכונה של נתוני אבחון ולהעביר את הנתונים באופן אוטומטי למקרה Cisco TAC. זה מבטל את הצורך לבדוק ידנית את מופע הבעיה והופך את פתרון הבעיות לסירוגין ובעיות ארעיות להרבה יותר קל.
באפשרותך להשתמש ב-Diagnostic Signatures Lookup Tool כדי למצוא את החתימות הישימות ולהתקין אותן כדי לפתור בעיה נתונה באופן עצמי, או להתקין את החתימה המומלצת על-ידי מהנדס TAC כחלק ממעורבות התמיכה.
הנה דוגמה כיצד למצוא ולהתקין DS כדי לזהות את המופע “%VOICE_IEC-3-GW: ראשי תיבות: שגיאה פנימית (סף ספיקת שיחה): IEC=1.1.181.1.29.0" syslog ואוטומטי איסוף נתוני אבחון באמצעות השלבים הבאים:
קבע תצורה של משתנה סביבה אחר של DS ds_fsurl_prefix כנתיב שרת הקבצים של Cisco TAC (cxd.cisco.com) כדי להעלות את נתוני האבחון. שם המשתמש בנתיב הקובץ הוא מספר המקרה והסיסמה היא אסימון העלאת הקובץ שניתן לאחזר מ-מנהל מקרה התמיכה כפי שמוצג במוצג הבא. ניתן ליצור את אסימון העלאת הקובץ בקטע קבצים מצורפים של מנהל מקרי התמיכה, לפי הצורך.

configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endדוגמה:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"-
ודא ש-SNMP מופעל באמצעות הפקודה show snmp... אם SNMP אינו מופעל, קבע את התצורה של snmp-server manager פקודה.
show snmp %SNMP agent not enabled config t snmp-server manager end -
מומלץ להתקין את ה-DS לניטור ה-CPU הגבוה 64224 כאמצעי יזום כדי להשבית את כל איתור הבאגים וחתימות האבחון במהלך הזמן של ניצול ה-CPU הגבוה. הורד את DS 64224 באמצעות האפשרויות הבאות ב-כלי חיפוש של חתימות אבחון:
שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 סדרת ISR, או תוכנת Catalyst 8000V Edge
מוצר
ארגון CUBE בפתרון Webex Calling
טווח בעיה
ביצועים
סוג בעיה
ניצול CPU גבוה עם התראת דוא"ל.
-
הורד את DS 65095 באמצעות האפשרויות הבאות ב-כלי חיפוש של חתימות אבחון:
שם שדה
ערך שדה
פלטפורמה
Cisco 4300, 4400 סדרת ISR, או תוכנת Catalyst 8000V Edge
מוצר
ארגון CUBE בפתרון Webex Calling
טווח בעיה
סיסלוגים
סוג בעיה
syslog - %VOICE_IEC-3-GW: ראשי תיבות: שגיאה פנימית (סף ספיקת שיחה): IEC=1.1.181.1.29.0
-
העתק את קובצי ה-XML של DS לשער המקומי.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
התקן את קובץ ה-XML של DS לניטור ה-CPU 64224 ולאחר מכן את קובץ ה-XML של DS 65095 בשער המקומי.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
ודא שהחתימה הותקנה בהצלחה באמצעות show call-home diagnostic-signature... עמודת המצב צריכה להיות בעלת ערך "רשום".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comהתקני DS שהורדו:
מזהה DS
שם DS
מהדורה
מצב
עדכון אחרון (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON להורדה75
0.0.10
רשום
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_שיחה_spike_threshold
0.0.12
רשום
2020-11-08:00:12:53
אמת ביצוע חתימות אבחון
בפקודה הבאה, העמודה "מצב" של הפקודה show call-home diagnostic-signature שינויים ל"פועל" בזמן שהשער המקומי מבצע את הפעולה שהוגדרה בחתימה. הפלט של show call-home diagnostic-signature statistics היא הדרך הטובה ביותר לוודא אם חתימת אבחון מזהה אירוע מעניין ומבצעת את הפעולה. העמודה "מופעל/מקסימום/הסרת התקנה" מציינת את מספר הפעמים שהחתימה הנתונה הפעילה אירוע, את מספר הפעמים המרבי שהיא מוגדרת לזיהוי אירוע והאם החתימה מסירה את ההתקנה עצמה לאחר זיהוי המספר המרבי של אירועים שהופעלו.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
התקני DS שהורדו:
|
מזהה DS |
שם DS |
מהדורה |
מצב |
עדכון אחרון (GMT+00:00) |
|---|---|---|---|---|
|
64224 |
DS_LGW_CPU_MON להורדה75 |
0.0.10 |
רשום |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_שיחה_spike_threshold |
0.0.12 |
פועל |
2020-11-08 00:12:53 |
הצג סטטיסטיקה של חתימה אבחנה-ביתית
|
מזהה DS |
שם DS |
הופעל/מקסימום/הסרת התקנה |
זמן ריצה ממוצע (שניות) |
זמן ריצה מקסימלי (שניות) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON להורדה75 |
0/0/N |
0...000 |
0...000 |
|
65095 |
DS_LGW_IEC_שיחה_spike_threshold |
1/20/Y |
23...053 |
23...053 |
דוא"ל ההתראה שנשלח במהלך ביצוע חתימת אבחון מכיל מידע מפתח כגון סוג בעיה, פרטי מכשיר, גרסת תוכנה, תצורה פועלת ופלט פקודות הצגה הרלוונטיים לפתרון הבעיה הנתונה.
הסרת התקנה של חתימות אבחון
השתמש בחתימות האבחון למטרות פתרון בעיות מוגדרות בדרך כלל להסרת התקנה לאחר זיהוי של כמה מופעי בעיה. אם ברצונך להסיר את התקנת החתימה באופן ידני, אחזר את מזהה ה-DS מהפלט של show call-home diagnostic-signature והפעל את הפקודה הבאה:
call-home diagnostic-signature deinstall <DS ID>
דוגמה:
call-home diagnostic-signature deinstall 64224
חתימות חדשות מתווספות לכלי בדיקת המידע של חתימות האבחון מעת לעת, בהתבסס על בעיות שנצפו בפריסות. TAC לא תומך כרגע בבקשות ליצירת חתימות מותאמות אישית חדשות.
