- בית
- /
- מאמר
פתרון Bring Your Own PSTN עבור Webex עבור Cisco BroadWorks
הגדרות
הגדרות | תיאור |
---|---|
שותף Cisco | ישות (בדרך כלל ספק שירות) שמוכרת מוצרים ושירותים של Cisco ללקוחות שלהם. |
לקוח קצה | משתמשים שמשתמשים במוצרים ובשירותים של Cisco שנמכרו להם על-ידי שותף של Cisco. |
CUBE | Cisco Unified Border Element |
ארגון שותף | מאגר הזהויות וניהול השירות של Webex השומר מידע על שותפי Cisco והלקוחות שלהם. |
מרכז השותפים | פורטל אינטרנט להקצאת זהות ושירותים עבור שותפי Cisco והלקוחות שהם מנהלים. |
ארגון לקוח | מאגר הזהויות וניהול השירות של Webex השומר מידע על לקוח קצה. |
ארגון או ספק שירות / קבוצה של BroadWorks | ייצוג הלקוח הסופי ב-BroadWorks. |
סקירה
הפתרון Bring Your Own PSTN (BYoPSTN) מאפשר ל- Webex עבור ספקי שירות Cisco BroadWorks לספק מספרי טלפון שבבעלותם כדי שמשתמשים יוכלו להשתמש בהם כשהם מצטרפים ל- Webex Meetings. הפתרון מאפשר לשותפים למנף את רשתות ה-PSTN שלהם ולעשות שימוש בקשרים קיימים עם ספקי PSTN, במקום להשתמש במספרים שסופקו על ידי Cisco.
ארכיטקטורת ההתייחסות במסמך זה מספקת עיצוב מקצה לקצה עבור אפשרות BYoPSTN. ארכיטקטורה זו מאומתת על ידי Cisco ומשתמשת ב- Cisco Unified Border Element (CUBE) בתור בקר גבול הפעלה (SBC) עבור תעבורת שיחות בין BroadWorks ו-Webex Webex Meetings.
בחירת אפשרות הצטרפות לפגישה
נכון לעכשיו, Webex עבור Cisco BroadWorks תומך בשתי אפשרויות להקצאת מספרי טלפון של פגישה. ספקי שירות חייבים לבחור אחת משתי האפשרויות האלה – אין תמיכה בתערובת:
מספרים להתקשרות של Cisco (Cisco PSTN) – Cisco מספקת את מספרי הטלפון שמשתתפי הפגישה יכולים להשתמש בהם כדי להצטרף לפגישות
השותף סיפק מספרים להתקשרות (BYoPSTN) - ספקי שירות מספקים מספרי טלפון משלהם שבהם משתתפים בפגישה מצטרפים לפגישות
פתרון BYoPSTN
שותפים שבוחרים באפשרות 'מספרים להתקשרות' שסופקו לשותף (BYoPSTN) חייבים לספק מספרי טלפון PSTN משלהם ועליהם להקצות את תשתית הרשת הנדרשת לניתוב שיחות אל Webex וממנה. פתרון BYoPSTN מאפשר שיחות ניתוב מעל העליון (OTT) דרך האינטרנט הציבורי מ-BroadWorks ל-Webex.
התנאים הבאים חלים בעת בחירת האפשרות BYoPSTN:
שותפים של Cisco עשויים להשתמש באותם מספרי טלפון עבור יותר מלקוח קצה אחד. מספרי הטלפון האלה יכולים להיות בכל מדינה שהשותף פועל.
האפשרות BYoPSTN אינה דורשת שינויים בתהליך הקליטה הכללי עבור לקוחות Webex עבור Cisco BroadWorks.
BYoPSTN דורש הקצאה ברמת השותף של Cisco וכל לקוחות קצה ששותפים להפעיל לאחר ש-BYoPSTN תפעולי, מופעלים באופן אוטומטי.
כל ההקצאה הנדרשת לאתרי פגישות של לקוחות היא אוטומטית, כמו הפתרון הנוכחי הזמין בדרך כלל.
לשותפים המפעילים הן חבילות סטנדרטיות והן חבילות פרימיום יש שני אתרי פגישות: אתר אחד עבור משתמשים סטנדרטיים והשני עבור משתמשי פרימיום. שני האתרים מופעלים עבור BYoPSTN.
משתתפי פגישה שמתקשרים לפגישות עשויים לבחור להשתמש בשיתוף וידאו ותוכן דרך האינטרנט.
חל על הצטרפות לפגישה עבור פגישות במרחב ופגישות PMR. שים לב שעבור פגישות במרחב, המרחב חייב נוצר על-ידי משתמש Standard או Premium עם יכולות מארח של Webex Meeting כדי לקבל מספר גישה ל-PSTN – מרחבים שנוצרו על-ידי משתמשים בסיסיים לא מקבלים מספרי גישה של PSTN.
מסמך זה מספק תצורה מאומתת המשתמשת ב-CUBE בתור ה-SBC שלך. עם זאת, אם אינך רוצה להשתמש ב-CUBE, באפשרותך לפרוס SBC משלך.
ארכיטקטורה
פתרון Webex עבור Cisco BroadWorks BYoPSTN מבוסס על ערכת השירותים של Webex Edge, ליתר דיוק, שירות Webex Edge Audio הזמין ללקוחות ארגוניים. הארכיטקטורה מותאמת לשילוב התשתית של Cisco Partners BroadWorks עם Webex Edge Audio, ובכך מאפשרת לשותף Cisco לקבוע תצורה מרכזית של מספרי טלפון לשימוש לקוחות הקצה.
המרכיבים העיקריים של האדריכלות הם כדלקמן:
BroadWorks—תשתית של Cisco Partners BroadWorks
רכיב גבול Cisco Unified Border Controller (CUBE)—בקר גבול הפעלה ייחוס (SBC) עבור הפתרון שנפרס במרכז הנתונים של Cisco Partners. הקובייה חייבת להיות בתוך DMZ. שים לב שאם אתה לא רוצה להשתמש ב-CUBE, תוכל לפרוס SBC משלך.
Webex Edge Audio – שירות Webex, המנתק את ה-PSTN מ-WeBEX על-ידי שינוי ניתוב השיחות כדי לעשות שימוש בתשתית שסופקה על-ידי שותף Cisco.
שיחות של משתתפים להצטרפות לפגישה עוברות דרך BroadWorks אל CUBE ומ-CUBE אל תשתית Webex בענן דרך האינטרנט. דגם זה ישים עבור שני תרחישי ההצטרפות לפגישה הבאים:
התקשרות - משתתף מחייג את מספר הטלפון בהזמנה לפגישה בשפופרת הרשומה ב-BroadWorks או ביישום Webex. השיחה מופעלת על-ידי BroadWorks.
שיחה חוזרת (אופציונלי)—משתתף מבקש ש-Webex יתקשר למספר טלפון שהמשתתף מספק. השיחה מופעלת על-ידי Webex.
שיחות המנותבות מ-BroadWorks ל-CUBE בתוך תשתית השותפים ישתמשו ב-SIP TCP עבור איתות שיחות ו-RTP עבור מדיה. מ-CUBE ל-Webex, שיחות משתמשות ב-SIP TLS לאיתות ו-sRTP למדיה. ניתוב שיחות מ-CUBE ל-WebEx הוא דרך האינטרנט ואינו משתמש ב-SIP Trunk.
ההגדרה האופיינית עבור תרחישי התקשרות/שיחה חוזרת היא כדלקמן:
ל-Cisco Partner יש מספר טלפון PSTN (לדוגמה, 2403332200) וקוד גישה משויך ל-Webex (לדוגמה, 88631321777971704941).
שותף Cisco נותן מנוי וירטואלי ב-BroadWorks המתאים למכשיר ה-CUBE. השותף ממפה את מספר הטלפון לקוד הגישה ולהיפך.
קוד הגישה, שנשלח ל-Webex בהודעות SIP, מזהה את אתרי הפגישות המשויכים לשותף Cisco.
מספר הטלפון שלעיל למיפוי קוד גישה מוגדר פעם אחת והוא משותף לכל אתרי הפגישות של לקוח קצה.
משתתפים המצטרפים לפגישה חייבים להזין את מזהה הפגישה המתאים (לדוגמה, 123456), המזהה את הפגישה הספציפית להצטרפות.
מומלץ לשותפים לעקוב אחר מודל היתירות המתוארים להלן.
הצטרפות לפגישה באמצעות התקשרות
התמונה הבאה מתארת את התהליך של משתמש שמצטרף לפגישה באמצעות התקשרות.
להלן השלבים המעורבים להצטרפות של המשתתף לפגישה לפי התקשרות.
המשתמש מתזמן פגישה ב-Webex. Webex מקצה מזהה פגישה (לדוגמה, 123456).
המשתמש מחייג את מספר הטלפון המשויך לפגישה (לדוגמה, 2403332200). ה-SIP INVITE נושא את ה-Request URI כמספר הטלפון המשויך לפגישה.
BroadWorks מתרגם את מספר הטלפון לקוד גישה (לדוגמה, 88631321777971704941) המשויך לאתר הפגישה ומנתב את השיחה ל-CUBE כאשר ה-URI של הבקשה הוא קוד הגישה.
Webex מקבל את הזמנת SIP ומענה לשיחה. שפת ההכרזות נקבעת על-ידי השפה שצוינה עבור מספר הטלפון כאשר היא מוקצית ב-Cisco Partner Hub וב-BroadWorks.
המשתמש מזין את מזהה הפגישה (לדוגמה, 123456) באמצעות DTMF. Webex מאמת את המשתמש ולאחר מכן מאפשר למשתמש להצטרף לפגישה.
הצטרפות לפגישה באמצעות שיחה חוזרת (אופציונלי)
התמונה הבאה מציגה את התהליך של משתמש שמצטרף לפגישה באמצעות החזרת שיחה, המשתמש מבקש משיחה מ-Webex להצטרף לפגישה.
להלן השלבים המעורבים להצטרפות לפגישה על-ידי שיחה חוזרת:
המשתמש מתזמן פגישה ב-Webex. Webex מקצה מזהה פגישה (לדוגמה, 123456).
משתמש מבקש שיחה מ-Webex למספר הרצוי שלו (לדוגמה, +16504441000) להצטרף לפגישה באמצעות יישום Webex או לקוח Meetings.
Webex יוזם הזמנת SIP ל-CUBE בהתבסס על קבוצת DNS SRV של השיחה החוזרת, המוקצית ב-Cisco Partner Hub וב-BroadWorks. ה-URI של בקשת SIP INVITE מכיל את מספר הטלפון שחייב לקבל את השיחה, (לדוגמה, +16504441000@cube.example.com).
CUBE מתרגם את מספר הטלפון במזהה הצד המרוחק לערך המזהה מנוי וירטואלי ב-BroadWorks (לדוגמה, 88631321777971704941@ecccx.amer.pub.webex.com). מזהה את ה-CUBE כמשתמש וירטואלי בשרת היישומים BroadWorks.
השיחה מוצעת למספר הטלפון המבוקש על ידי המשתמש והמשתמש עונה לשיחה כדי להצטרף לפגישה. מספר טלפון זה יכול להיות מנוי BroadWorks או מספר PSTN. אם המספר המבוקש הוא מספר PSTN, BroadWorks משתמש בנתיב המוקצה כדי לנתב את השיחה אל ה-PSTN.
עבור אפשרות השיחה החוזרת, חובה להפעיל את שתי התכונות הבאות:
- 102746 – תמיכת BroadWorks עבור CI UUID
- 102074 – תמיכה בחיוב BYO PSTN עבור CallBack ו-CallIn
ניתן לאשר זאת מ-CLI כלהלן:
AS_CLI/System/ActivatableFeature> get
Id Description Activated Last Modified Timestamp
=============================================================================================
102746 BroadWorks Support for CI UUID true
102074 BYO PSTN Billing support for CallBack and CallIn true
לקבלת תיאור מפורט של תכונות אלה והפעלה ניתן למצוא בקטע 'מנוי וירטואלי של שיחה חוזרת לפגישה של VoiceXML' במסמך זה.
אם תבחר לא להגדיר את תצורת הצטרפות לפגישה באמצעות אפשרות שיחה חוזרת, המשתמשים עדיין יכולים להשתמש באפשרות ההתקשרות כדי להצטרף לפגישות או שהם יכולים להצטרף באמצעות שמע מחשב. במקרה זה, אינך נדרש להגדיר קבוצות שיחה חוזרת של DNS SRV. |
סקירת תצורת פתרון
הפתרון כולל מספר רכיבים שונים, כל אחד מהם חייב להיות מוגדר כהלכה כדי שהפתרון יפעל בהצלחה. הרכיבים הם כדלהלן:
BroadWorks
CUBE (או בקר גבול הפעלה מוסמך ספק שירות חלופי (SBC))
שמע של Webex Edge
קיימים יחסי תלות בין התצורה של רכיבים שונים אלה וככזה נדרש ארגון זרע פתרון אחד או יותר כדי להשלים את התצורה והאימות הנדרשים לפתרון.
ארגון הזרעים
ארגון זרע הוא ארגון Webex שאתה מגדיר כדי ליצור ולאמת הגדרות עבור פתרון BYoPSTN. ארגון הזרע חייב להקצות למשתמש אחד לפחות חבילה סטנדרטית, וחבילה סטנדרטית זו חייבת להשתמש במספרים להתקשרות לפגישה (BYoPSTN) שסופקו לפגישה. מומלץ לשייך את ארגון הזרעים לבדיקה של ספק שירות או ארגון של BroadWorks.
ארגוני הזרעים של הפתרון משרתים שתי מטרות:
תצורת זרעים—ההקצאה של ארגוני הזרעים יוצרת מספר טלפון למיפויים של קודי גישה לפגישה ומזהה ייחודי אוניברסלי של אתר הפגישה (UUID של אתר) הנדרשים להפעלה המתמשכת של הפתרון. מידע זה נדרש כדי להגדיר מנויים וירטואליים של BroadWorks (VSUB).
אימות תצורה-השתמש בארגון הזרע כדי לקבוע אם פתרון BYoPSTN שלך מוגדר בהתאם לדרישות שלך. השתמש בארגון הזרע ובמשתמשי הבדיקה כדי לאמת מקרי שימוש בהתקשרות לפגישה ולשיחה חוזרת באמצעות המספרים להתקשרות שסופקו לשותף ורשומות שיחה חוזרת של DNS SRV (אם השיחה החוזרת מופעלת).
על מנהל המערכת ליצור ארגון פתרון זרע עבור כל קבוצה ייחודית של מספרי טלפון ורשומות שיחה חוזרת של DNS SRV. יצירת ארגון פתרון הזרע בכל מקרה, יוצרת את מספר הטלפון הדרוש למיפויים של קוד הגישה לפגישה ואת היכולת לאמת את מקרי ההתקשרות לשיחה של פגישה ושיחה חוזרת המשויכים לפגישה עבור מספרי טלפון אלה ורשומות DNS SRV של שיחה חוזרת.
מנהל המערכת, באמצעות Cisco Partner Hub, חייב לבחור ארגון פתרון זרע אחד כארגון פתרון הזרע הראשי. יש להגדיר את ה-UUID של אתר הפגישה של חבילת הסטנדרטית של ארגון פתרון הזרע הראשי הזה ב-BroadWorks. זה קריטי שאתר הפגישה הזה נשאר מוקצה משום ש-UUID של האתר הזה נשלח בכל בקשת הצטרפות לפגישה לשיחה כאסימון אימות. UUID אתר יחיד זה משותף על-ידי כל קבוצות מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת. ערכי UUID של אתרים מרובים אינם נדרשים.
ניתן למחוק את ארגוני פתרון הזרע הראשי וכל ארגון משני, אם תרצה לפני קבוצת מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת מוקצות ללקוחות שאינם בבדיקה. כאשר הקבוצה של מספרי טלפון ורשומות DNS SRV של שיחה חוזרת מוקצות לכל לקוח שאינו בודק, מספרי טלפון אלה ורשומות שיחה חוזרת משויכות לאתרי פגישות עבור אותם לקוחות ונמצאים בשימוש להצטרפות לפגישה באמצעות התקשרות ושיחה חוזרת. כל שינוי צריך להיחשב כשירות משפיע.
הקטעים הבאים מספקים פרטים נוספים על רכיבי התצורה השונים.
רכיבי תצורת BYoPSTN
מרכיב מפתח בפתרון הוא התצורה של מספרי טלפון של שותף Cisco ורשומות שיחה חוזרת של DNS SRV. BYoPSTN משתמש בקבוצות מספרי טלפון וקבוצות DNS SRV של שיחה חוזרת כדרך להקצות מספרי טלפון המבוססים גיאוגרפית וניתוב שיחות מיותר עבור פגישות Webex. רכיבים אלה מוקצים ללקוחות קצה על-ידי תבנית הלקוח.
קבוצות מספרי טלפון (PNG)
Cisco Partners מקצים את מספרי הטלפון שבהם המשתתפים משתמשים כדי להצטרף לפגישות במרכז השותפים של Cisco. מספרי הטלפון האלה מסודרים יחד לקבוצת מספרי טלפון. רשימת מספרי הטלפון משויכת לאתר פגישה. כל חדרי הפגישות האישיות (PMR) והפגישות המתוזמנות באתר הפגישה משתמשות במספרי הטלפון המשויכים. להלן דוגמה לקבוצת מספרי טלפון:
שם מספר טלפון | מדינה | קידומת מדינה | מספר טלפון | הכרזה | סוג תשלום | עדיפות להתקשרות |
---|---|---|---|---|---|---|
ארצות הברית מרילנד | ארה"ב | +1 | 2403332200 | אנגלית | בתשלום | ראשי |
ארה"ב פלורידה | ארה"ב | +1 | 9049002303 | אנגלית | בתשלום | משני |
ארה"ב ניו יורק | ארה"ב | +1 | 8056504578 | אנגלית | ללא תשלום | ללא |
למספרי טלפון יש את התכונות הבאות:
שם מספר טלפון-שם לתיאור מספר הטלפון
מדינה-מדינה שאליה הוקצה הטלפון
קוד מדינה - קוד להתקשרות של מדינה או קוד חיוג של מדינה
מספר טלפון-מספר הטלפון שבו יש להשתמש כדי להצטרף לפגישה ללא קידומת המדינה
הכרזה – שפת ההכרזה שיש להפעיל כאשר משתתף מצטרף לפגישה
סוג תשלום-סוג המספר: שיחת חינם או ללא תשלום
עדיפות להתקשרות - העדיפות המוקצית למספרי הפגישה. תצוגת המשתתפים של מספרי ההצטרפות לפגישה מסודרת בהתבסס על עדיפות זו.
מספרי טלפון המוגדרים כברירת מחדל: מנהלי מערכת יכולים להקצות עדיפות להתקשרות של מספר טלפון ראשי, משני או לא, למספר טלפון בקבוצת מספרי הטלפון. מספרי הטלפון עם עדיפות של מספרי טלפון ראשיים או משניים הם מספרי טלפון ברירת מחדל. מספרי הטלפון המוגדרים כברירת מחדל נשלחים בהודעות הדוא"ל של ההזמנה לפגישה והם רשומים בסדר העדיפות שבו המשתתפים צריכים להשתמש כדי להצטרף לפגישות. מספרי הטלפון המוגדרים כברירת מחדל אינם נדרשים להיות באותה מדינה. יש לבחור מספר טלפון ראשי, מספר טלפון משני הוא אופציונלי. לפחות אחד ממספרי הטלפון המוגדרים כברירת מחדל חייב להקליד תשלום.
משתמשי לקוח קצה יכולים לבחור לציין את מספרי הטלפון המוגדרים כברירת מחדל באמצעות ממשק האינטרנט של אתר הפגישה. מספרים אלה מופיעים עבור המשתמש הזה והמשתתפים שלהם כאשר הם מארח הפגישה. אם המשתמש מצטרף לפגישה כמשתתף, הוא יופיע רק עבורו.
לפי הדוגמה שלעיל, מנהל המערכת של Cisco US Maryland כראשוני ו-US Florida כמשניים, אלה מספרי הטלפון המוגדרים כברירת מחדל. משתמש יכול לבחור לעקוף זאת בפגישות שלו על ידי שינוי העיקרי לארה"ב ניו יורק ומשני בשם US Maryland.
המספר המרבי של מספרי טלפון עבור קבוצת מספרי טלפון נתונה הוא 98.
הערה: היא אינה נתמכת בקביעת תצורת מספר ייעודי עבור ארגון יחיד.
קבוצות DNS SRV של שיחה חוזרת (CDSG)
כדי לאפשר למשתתפי הפגישה לבחור את אפשרות השיחה החוזרת, נדרשת קבוצת DNS SRV של שיחה חוזרת המצביעה על מופע ה-CUBE בתוך הרשת של שותף Cisco. Webex משתמש ברשומות אלה כדי לנתב את השיחה החוזרת דרך CUBE ל-BroadWorks, דבר שיכול לאחר מכן למקם את השיחה החוזרת של הפגישה למספר הטלפון של המשתתף בפגישה.
להלן דוגמה לקבוצת DNS SRV של שיחה חוזרת.
מדינה/אזור | קידומת מדינה | רשומת DNS SRV |
---|---|---|
ארצות הברית | +1 | קובייה www.example.com |
מקסיקו | +52 | קובייהmx.example.com |
כל המדינות האחרות | לא רלוונטי | אתר האינטרנט הרשמי של Cube GlobalExample |
לרשומות DNS SRV של שיחה חוזרת יש את התכונות הבאות:
מדינה/אזור - המדינה או האזור שעבורם יש להשתמש ברשומת DNS SRV זו כדי לשלוח בקשות לשיחות.
קידומת מדינה-קוד המדינה המשויך למדינה/לאזור. יכול להיות לך רשומת DNS SRV אחת בלבד לכל קידומת מדינה.
רשומת DNS SRV—רשומת DNS SRV עבור מופע ה-CUBE של Cisco Partner.
כאשר המשתתף מבקש שיחה במספר הטלפון שצוין, Webex משתמש ב-DNS SRV של שיחה חוזרת המשויכת לקידומת המדינה עבור מספר הטלפון שצוין כדי לנתב את השיחה לאלמנטים המתאימים ברשת Cisco Partners.
שימוש ברשומת DNS SRV בדרך זו מספק תמיכה במופעי CUBE מיותרים לשירות בקשות השיחות מ-Webex. בדוגמה לעיל, כאשר משתתפים בפגישה בארה"ב מבקשים שיחה חוזרת מ-Webex למספר הטלפון בארה"ב שלהם, Webex משתמש ב-DNS SRV cube.us.example.com
כדי לנתב את השיחה הזו לרשת של שותף Cisco. כאשר משתתפי פגישה במקסיקו מבקשים שיחה חוזרת מ-Webex למספר הטלפון שלהם במקסיקו, Webex ישתמש ב-DNS SRV cube.mx.example.com
כדי לנתב את השיחה הזו לרשת של שותף Cisco.
עבור כל מדינה/אזורים שאין להם רשומת DNS SRV ספציפית לשיחה חוזרת, בקשות שיחה אלה מנתבות אל 'רשומת כל המדינות האחרות' DNS SRV. מנהל המערכת חייב להגדיר רשומת DNS SRV של 'כל המדינות האחרות'.
מספר הרשומות המקסימלי עבור קבוצת DNS SRV של שיחה חוזרת נתון הוא 200.
תבניות לקוח
תבנית הלקוח היא מושג קיים עבור פתרון Webex for BroadWorks. התבנית מספקת את תצורת ברירת המחדל המשמשת להקצאת לקוח קצה. BYoPSTN מספק תכונות נוספות לתבנית הלקוח:
סוג הצטרפות לפגישה - יכולים להיות מספרים להתקשרות של Cisco או מספרים להתקשרות של שותף. תכונה זו מציינת את מספרי הטלפון המוגדרים עבור אתרי פגישות המשויכים לחבילות Standard ו-Premium. יש לבחור מספרים להתקשרות של השותף על-ידי מנהל המערכת.
קבוצת מספרי טלפון - המשויכת לאפשרות 'מספרי התקשרות' שסופקה לשותף בלבד, תכונה זו מציינת את מספרי הטלפון המשמשים את לקוחות הקצה שהוקצו עבור חבילות סטנדרטיות ופרמיום בעת הצטרפות לפגישות.
קבוצת DNS SRV של שיחה חוזרת - המשויכת לאפשרות המספרים להתקשרות שסופקה עבור שותף בלבד, תכונה זו מציינת את רשומות ה-DNS SRV המשמשות את Webex בעת החזרת שיחות ללקוחות קצה שהוקצו עבור חבילות סטנדרטיות ופרמיום בעת הצטרפות לפגישות. אם אינך רוצה להפעיל שיחה חוזרת, באפשרותך לבחור באפשרות "השבת שיחה חוזרת" בעת יצירה או עדכון של תבנית לקוח. כאשר המנוי הראשון עבור Standard או Premium מוקצה עבור לקוח קצה, אתר הפגישה המשויך לחבילה מוקצה. אתר הפגישה בחבילה מוקצה בהתאם לתבנית הלקוח לעיל. כל מנוי שהוקצה לאחר מכן עבור תקן או פרימיום נוסף לאתר הפגישה שהוקצה כבר - תצורת אתר הפגישה לא השתנתה.
כל השינויים בתבנית הלקוח ביחס לתכונות הנ"ל חלים רק על אתרי פגישות חדשים בחבילה שהוקצו. אתרי פגישות קיימים, שכבר הוקצו, אינם מושפעים משינויים בתבנית הלקוח.
היוצא מן הכלל הבולט הוא שאם ללקוח קצה כבר יש אתר פגישה בחבילה, כל אתר פגישה בחבילה חדש מוקצה באמצעות אותו סוג הצטרפות לפגישה כמו אתר הפגישה הקיים. לדוגמה, אם ללקוח קצה יש אתר פגישה סטנדרטי באמצעות מספרים להתקשרות של Cisco ותבנית הלקוח מתעדכנת כדי להשתמש במספרים להתקשרות שסופקו על-ידי שותף, אתר פגישה חדש של חבילת פרימיום מוקצה באמצעות מספרים להתקשרות של Cisco, הגדרת תבנית הלקוח לא חלה. אתרי הפגישות הסטנדרטיים והפרמיום עבור לקוח קצה נתון יוקצו תמיד באופן עקבי.
אשכול שיחות של BroadWorks
Cisco Partner Hub - מסך אשכול השיחות של BroadWorks מספק גישה לצפייה ו/או להורדת פרטי תצורת BroadWorks (BYoPSTN). מידע תצורת BYoPSTN עבור אשכול נתון כולל את הנתונים הבאים:
פרטי הארגון של פתרון הזרע הראשי כולל ה-UUID של אתר הפגישה חבילת רגילה וכתובת ה-URL של האתר.
פרטי קבוצת מספרי הטלפון עבור כל הקבוצות שהוגדרו עבור אשכול זה. זה כולל את מספר הטלפון למיפויים של קוד הגישה לפגישה עבור כל קבוצה. שים לב לפרטים צריכים לכלול קבוצות המשויכות לכל ארגוני פתרון הזרע המשניים.
פרטי קבוצת DNS SRV של שיחה חוזרת עבור כל הקבוצות שהוגדרו עבור אשכול זה. שים לב לפרטים צריכים לכלול קבוצות המשויכות לכל ארגוני פתרון הזרע המשניים.
פרטי תבנית לקוח עבור תבניות אלה באמצעות כל אחת מקבוצות מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת.
לכל אשכול שיחות BroadWorks יש תצורת BroadWorks משלו (BYoPSTN) ספציפית לקבוצות מספרי טלפון שהוקצו לו וקבוצת DNS SRV של שיחה חוזרת. עם זאת, שים לב שכל אשכול השיחות של BroadWorks חולקים את אותו ארגון פתרון הזרע הראשי וככזה, כולם כוללים את אותו ה-UUID של אתר הפגישה החבילה הסטנדרטית וה-URL של האתר.
פרטי התצורה של BroadWorks (BYoPSTN) זמינים רק להצגה/הורדה כאשר מנהל המערכת מגדיר את התצורה ובוחר את ארגון פתרון הזרע הראשי. לארגון פתרון הזרע הראשי חייב להיות לפחות משתמש אחד המוקצה לחבילה הסטנדרטית וחבילה סטנדרטית זו חייבת להשתמש באפשרות ההצטרפות לפגישה שסופקה על ידי שותף (BYoPSTN).
דוגמה לאלמנטי תצורת BYoPSTN
התמונה הבאה מציגה דוגמה של פריסת BroadWorks מרובת אשכולות עם תבניות לקוח מבוססות גיאוגרפית, מספרי טלפון וניתוב.
הטבלה הראשונה מציגה פריסת BroadWorks מרובת אשכולות עם תבניות לקוח מבוססות מבחינה אזורית, קבוצות מספרי טלפון וקבוצות DNS SRV של שיחה חוזרת. הטבלאות הבאות מתרחבות בקבוצת מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת.
אשכול BroadWorks | שם תבנית | חבילה | סוג הצטרפות לפגישה | קבוצת מספרי טלפון | קבוצת DNS SRV של שיחה חוזרת |
---|---|---|---|---|---|
BWKS US NG | ארצות הברית Std | רגיל | שותף סיפק מספרים להתקשרות | מערב ארה"ב | CB US |
מערב פרם ארה"ב | Premium | ||||
ארצות הברית Std | רגיל | מזרח ארה"ב | |||
פרם מזרח ארה"ב | Premium | ||||
BWKS MX | MX STD | רגיל | שותף סיפק מספרים להתקשרות | MX PNG | CB MX |
טרום MX | Premium | ||||
בריטניה BWKS | STD בבריטניה | רגיל | שותף סיפק מספרים להתקשרות | PNG בבריטניה | שיחה חוזרת מושבתת |
בריטניה Prem | Premium | ||||
BWKS לנו | STD אמריקאי | רגיל | מספרים להתקשרות של Cisco | ללא | ללא |
מנויים שהוקצו באמצעות תבנית West Std או US West Prm בארה"ב משתמשים במספר הטלפון המערבי בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות DNS SRV של CB US.
מנויים שהוקצו באמצעות תבנית STD של מזרח ארה"ב או US East Prm משתמשים במספר טלפון מזרח ארה"ב בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות DNS SRV של CB US.
מנויים שהוקצו באמצעות תבנית MX STD או MX PRM משתמשים במספר הטלפון PNG של MX בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות CB MX DNS SRV.
מנויים שהוקצו באמצעות תבנית STD בבריטניה או תבנית PRM בבריטניה משתמשים במספרי טלפון PNG בבריטניה בעת הצטרפות לפגישות. למנויים אלה לא יוצעו הצטרפות לפגישה באמצעות שיחה חוזרת מכיוון שהשיחה החוזרת מושבתת.
מנויים שהוקצו באמצעות ה-STD בארה"ב משתמשים במספרים להתקשרות של Cisco ולכן אין להם קבוצת מספרי טלפון או קבוצת DNS SRV של שיחה חוזרת. מנויים אלה משתמשים במספרי טלפון שסופקו עבור הצטרפות לפגישה ורשומות DNS SRV של Cisco עבור הצטרפות לפגישה באמצעות שיחה חוזרת.
פרטי קבוצות מספרי הטלפון לדוגמה הם כדלקמן:
קבוצת מספרי טלפון | שם מספר טלפון | מדינה | קידומת מדינה | מספר טלפון | הכרזה | סוג תשלום | עדיפות להתקשרות |
---|---|---|---|---|---|---|---|
מערב ארה"ב | סן פרנסיסקו ארה"ב | ארה"ב | +1 | 4156551000 | אנגלית | בתשלום | ראשי |
פאלו אלטו | ארה"ב | +1 | 9863502478 | אנגלית | ללא תשלום | ללא | |
מזרח ארה"ב | ארצות הברית מרילנד | ארה"ב | +1 | 2403332200 | אנגלית | בתשלום | ראשי |
ארה"ב פלורידה | ארה"ב | +1 | 9049002303 | אנגלית | בתשלום | משני | |
ארה"ב ניו יורק | ארה"ב | +1 | 8056504578 | אנגלית | ללא תשלום | ללא | |
MX PNG | מקסיקו | מגה פיקסל | +52 | 2065304086 | ספרדית אירופאית | בתשלום | ראשי |
PNG בבריטניה | בריטניה | בריטניה | +44 | 4527789651 | אנגלית | בתשלום | ראשי |
פרטים של קבוצות DNS SRV של השיחה החוזרת הם כדלקמן:
קבוצת DNS SRV של שיחה חוזרת | מדינה | DNS SRV |
---|---|---|
CB US | ארה"ב | קובייה www.example.com |
כל המדינות האחרות | CubeRowExample.com (באנגלית) | |
CB MX | מגה פיקסל | קובייהmx.example.com |
כל המדינות האחרות | CubeRowExample.com (באנגלית) |
התצורה של רשומת DNS SRV בארה"ב, cube.us.example.com עשויה להיות כמו בדוגמה:
| 86400 | היכנס | SRV | 10 | 10 | 5061 |
|
| 86400 | היכנס | SRV | 10 | 10 | 5061 |
|
רשומת DNS SRV זו עשויה לפתור לרשומת DNS A הבאה:
| 86400 | היכנס | A | 45.84.168.81 |
| 86400 | היכנס | A | 45.84.168.82 |
רשומות DNS SRV נפתרות לאבטח שיחות SIP מ-Webex ל-CUBE. |
יציאות המשמשות את Webex
את היציאות בטבלה שלהלן יש לפתוח בחומת האש של ה-DMZ שבה שוכן ה-CUBE, וניתן לסגור יציאות אחרות. למידע נוסף על יציאות ודרישות רשת, עיין במאמר הבא:
https://collaborationhelp.cisco.com/article/WBX264
מקור | יציאות מקור | יעד | יציאות יעד | פרוטוקול | תיאור | ||
---|---|---|---|---|---|---|---|
שירותי שמע של Webex Edge | זמני | CUBE | 5061 | TCP | (mTLS 1.2) איתות SIP נכנס מ-WeBEX Edge Audio ל-CUBE SBC.
| ||
שירותי שמע של Webex Edge | 4000 - 4010 | CUBE | 5061 | TCP | (mTLS 1.2) אפשרויות Ping עבור שמע של Webex Edge. | ||
CUBE | זמני | EdgeAudio (שמע) | 5605 | TCP | (mTLS 1.2) איתות SIP יוצא עבור שמע של Webex Edge. | ||
שירותי שמע של Webex Edge | זמני | CUBE | יציאות ארעיות 8000 - 59999 | UDP | (SRTP) יש לפתוח חורי סיכה של חומת אש עבור תעבורת מדיה נכנסת לשמע Edge. | ||
CUBE | יציאות ארעיות 10200 - 28000 | Edge Audio | זמני | UDP | (SRTP) יש לפתוח חורי סיכה של חומת אש עבור תעבורת מדיה יוצאת ל-CUBE. |
חבילות צופן TLS ו-SRTP
TLS v1.2 ואילך משמש לחיצת יד mTLS, והצפנים הבאים נתמכים על-ידי Webex Edge Audio (במהלך שיחה חוזרת, Webex Edge Audio מציע את אלה בלקוח Hello של TLS):
TLS_אג"ח_ECDSA_עם_איפוס סיסמה_256_סרגל סטנסילים Stencils_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
_ECDHE_ECDSA_עם _AES 256__CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_אג"ח_רשמו דומיין_עם_איפוס סיסמה_256_סרגל סטנסילים Stencils_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_אג"ח_רשמו דומיין_עם_איפוס סיסמה_256_סיןKCharselect unicode block name_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_רשמו דומיין_עם_איפוס סיסמה_256_סרגל סטנסילים Stencils_SHA384
TLS_רשמו דומיין_עם_איפוס סיסמה_256_סיןKCharselect unicode block name_שעון עצר SHA <UNK>
TLS_RSA_עם _AES _128_GCM_SHA <UNK>
TLS _RSA_עם _AES _128_CBC_SHA <UNK>
TLS_ד"ש_איפוס סיסמה_עם_איפוס סיסמה_256_סרגל סטנסילים Stencils_SHA384
TLS_ד"ש_איפוס סיסמה_עם_איפוס סיסמה_256_סיןKCharselect unicode block name_שעון עצר SHA <UNK>
TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
הצפנים הבאים משמשים עבור sRTP:
אלעד _AAD_AES 256_GCM
איאד_AAD _AES 128 _GCM
AES_CM_128_HMAC_SHA1_80
AES_ס"מ _128_HMAC _SHA1_ 32
רכיבי קודק שמע נתמכים
G722
G711
ג711a
דרישות פרופיל SIP ו-RTP
הפתרון דורש את זה בין CUBE (או SBC שלך) ל-Webex, אתה פורס SIP TLS עבור איתות ו-sRTP עבור מדיה.
פרופילי SIP ו-RTP כחלק מתקשורת זו צריכים להתאים לדרישות הבאות:
דרישות פרופיל SIP | פרטים |
---|---|
טיימר תפוגה של הפעלה | 2220 שניות (קבל SIP 422) * מותאם לכל צורך עסקי וצפוי ל-422. |
הצעת מדיה עבור ingress | הצעה מוקדמת |
הצעת מדיה עבור פריסה | הצעה מאוחרת |
מרווח זמן פינג של אפשרויות | 30s (מינימום) |
DTMF | RFC2833 Payload 101 (אין DTMF אקוסטי!) |
יציאות SIP-UDP | 4000-4010,5061,5065 |
פרופיל RTP | פרטים |
---|---|
פרופיל תוכן מנה קולי | G.722/ G.711 /G.711a |
גודל מנה | 20 שניות |
VAD (זיהוי פעילות קולית) | לא |
טיימר של חוסר פעילות מדיה | 1200 שניות |
שינוי קודק חיוג באמצע | לא התקבל |
RTP | 8000-48198 |
צפני sRTP | אלעד _AAD_AES 256_GCM איאד_AAD _AES 128 _GCM AES_CM_128_HMAC_SHA1_80 AES_ס"מ _128_HMAC _SHA1_ 32 |
קודק G.729 אינו נתמך. אם ברצונך להשתמש ב-G.729, עליך להשתמש בממיר. |
Webex ניתוב שיחות דומיינים
ה-DNS SRV _sips._tcp.<domain>
משמש להגעה לשמע של Webex Edge. ישנם ארבעה אזורים בהתאם לאזור.
אזור | דומיין |
---|---|
אמריקה | דוא"ל: info@bookgallery.co.il |
בריטניה, צפון אפריקה | דוא"ל: info@bookgallery.com |
אסיה הפסיפית | דוא"ל: info@bookgallery.co.il |
אוסטרליה / ניו זילנד | איפוס סיסמה - Webex.com |
אירופה | איפוס סיסמה - EuroPubWebex.com |
ה-DNS SRV מחליט לכמה רשומות A המצביעות על האתר הראשי והמשני. הטבלה הבאה מספקת דוגמה לאזור AMER והיא כפופה לשינוי בעתיד.
סוג הקלטה | הקלט | מטרה | מטרה |
---|---|---|---|
SRV | _sipsEcccspx.amer_tcp.pub.webex.com (באנגלית) | אקספלורר1.amer.pub.webex.com | גילוי שמע של Webex Edge |
SRV | _sipsEcccspx.amer_tcp.pub.webex.com (באנגלית) | אקספלורר2.amer.pub.webex.com | גילוי שמע של Webex Edge |
SRV | _sipsEcccspx.amer_tcp.pub.webex.com (באנגלית) | דוא"ל: info@bookgallery.co.il | גילוי שמע של Webex Edge |
SRV | _sipsEcccspx.amer_tcp.pub.webex.com (באנגלית) | אקסקלוסיבי 2.amer.pub.webex.com | גילוי שמע של Webex Edge |
A | אקספלורר1.amer.pub.webex.com | 207.182.174.101* | מצביע על Webex Edge Audio AMER ראשי 1 |
A | אקספלורר2.amer.pub.webex.com | 207.182.174.102* | מצביע על Webex Edge Audio AMER ראשי 2 |
A | דוא"ל: info@bookgallery.co.il | 207.182.174.229* | מצביע על השמע של Webex Edge AMER משני 1 |
A | אקסקלוסיבי 2.amer.pub.webex.com | 207.182.174.230* | מצביע על השמע של Webex Edge AMER משני 2 |
ה-DNS-SRV הוא דינמי בטבע, כתובות ה-IP מועדות לשינוי; לכן, להימנע מקידוד קשיח או סימון כתובות ה-IP. עיין בסעיף 'היסטוריית גרסאות מסמכים' עבור כל שינוי או עדכונים שבוצעו במסמך 'מידע עזר לגבי יציאות' עבור מסמך Webex Calling. |
יתירות CUBE
Cisco Unified Border Element (CUBE) מאפשר את יכולת בקרת גבולות ההפעלה ברשת ניהול חיבורי SIP בין ישויות חיצוניות לרשת פנימית. מידע נוסף אודות CUBE זמין בקטע 'תנאים מוקדמים' להלן.
מודלי היתירות הנתמכים מוגדרים במטרה לספק זמינות גבוהה וביטול נקודת כשל יחידה עבור שותף Cisco. שלושה מודלים שונים מתוארים להלן. Cisco Partners צריכים לאמץ את המודל המתאים לסביבה שלהם.
במהלך תהליך קליטה, השותף צריך להשבית מסנני ICMP.
פריסת CUBE דופלקס עבור BroadWorks שנפרסה באתר יחיד
פריסת CUBE Simplex עבור BroadWorks שנפרסה ב-Multi-Site
מודל יתירות נוסף אפשרי כאשר CUBE פרוס במצב דופלקס בכל אתר. מודל זה אינו הכרחי בהתחשב בכך ש-BroadWorks פרוס עם יתירות גיאוגרפית.
הקצאה
1 | תנאים מוקדמים של שותף
|
2 | הקצה מספרי טלפון ב-Cisco Partner Hub
|
3 | הקצה קבוצות DNS SRV של שיחה חוזרת ב-Cisco Partner Hub (אופציונלי)
|
4 | PNG חבר (ו-CDSG) לתבניות לקוח
|
5 | Provision Seed Solution ארגונים
|
6 | בחר את ארגון פתרון הזרע הראשי
|
7 | הורד את התצורה של BroadWorks (BYoPSTN)
|
8 | קבע את דומיין DNS SRV של Webex Edge Audio
|
9 | הקצה תצורת BroadWorks של שותף
|
10 | הקצה CUBE של שותף (או SBC משלך)
|
11 | אישור BYoPSTN
|
שלב 1: תנאים מוקדמים של שותף
יש להשלים את התנאים המוקדמים הבאים עבור ההקצאה של BYoPSTN. התנאים המוקדמים המפורטים להלן מניחים שלשותף יש פריסת Webex עבור Cisco BroadWorks שכוללת:
מערכת BroadWorks מתפקדת – כפי שמתועדת במדריך הפתרון של Webex עבור Cisco BroadWorks
BroadWorks AS רישיון עם שירות "VoiceXML" בכמות מספקת (1 לכל מספר PSTN)
טלאים של BroadWorks נדרשים:
עבור R22:
AP.xsp.22.0.1123.ap376935
AP.as.22.0.1123.ap376935
עבור R23:
AP.xsp.23.0.1075.ap376935
AP.as.23.0.1075.ap376935
עבור R24
AP.as.24.0.944.ap376935
מערכת Cisco CUBE נפרסה (גרסת IOS 16.12.2 ואילך): https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book.html
תמיכה גם מבוססת חומרה וגם ב-CUBE הווירטואלי. מומלץ להשתמש ב-CUBE המבוסס על חומרה לצורך סילומיות וטיפול במספר גדול יותר של שיחות.
ארגון Webex Partner – כפי שמתואר במדריך הפתרון של Webex עבור Cisco BroadWorks
שלב 2: הקצה קבוצות מספרי טלפון (PNG) במרכז השותפים
התהליך שבו משתמש שותף Cisco כדי להוסיף את מספרי הטלפון להתקשרות לפגישה ב-Webex הוא כדלקמן:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול אל BroadWorks Calling.
תחת תצורת הצטרפות לפגישה (BYoPSTN), בחר צור מספר טלפון להתקשרות.
הזן את השם של קבוצת מספרי הטלפון ובחר את הבא.
הזן את פרטי מספר הטלפון ובחר את הבא.
סקור את סיכום פרטי קבוצת מספרי הטלפון ובחר ב-שמור.
חזור על הליך זה עבור כל קבוצת מספרי טלפון שיש להוסיף.
צילומי המסך להלן ממחישים את ההליך.
שלב 3: הקצה קבוצות DNS SRV של שיחה חוזרת (CDSG) במרכז השותפים
שלב זה יושלם רק אם ברצונך לפרוס את האפשרות 'הצטרפות לפגישה' דרך האפשרות 'שיחה חוזרת'. אחרת, תוכל לדלג על שלב זה. |
אם לא תגדיר את האפשרות הזו, משתמשים יכולים להשתמש באפשרות להתקשרות כדי להצטרף לפגישות, או שהם יכולים להצטרף באמצעות שמע מחשב. |
בעת שימוש באפשרות שיחה חוזרת לפגישה, נדרשת קבוצת DNS SRV של שיחה חוזרת כדי לנתב שיחות מ-Webex ל-CUBE. ההליך שבו משתמש שותף Cisco כדי להוסיף את רשומות CUBE DNS SRV שלו ל-Webex הוא כדלקמן:
היכנס למרכז השותפים.
עבור להגדרות.
גלול אל BroadWorks Calling.
תחת תצורת הצטרפות לפגישה (BYoPSTN), בחר צור קבוצת DNS SRV של שיחה חוזרת.
הזן את השם של קבוצת DNS SRV של השיחה החוזרת.
בחר הבא.
הזן את פרטי ה-DNS SRV של השיחה החוזרת.
בחר הבא.
סקור את סיכום פרטי השיחה החוזרת DNS SRV.
בחר שמור.
הקצה עדכונים ל-DNS כדי לשקף את הרשומות החדשות בקבוצת DNS SRV.
חזור על הליך זה עבור כל קבוצת DNS SRV של שיחה חוזרת שיש להוסיף.
צילומי המסך להלן ממחישים את ההליך.
שלב 4: שייך PNG ו-CDSG לתבניות לקוח במרכז השותפים
התצורה ואימות ראשוניים של פתרון BYoPSTN דורשים ארגון זרע עבור כל שילוב ייחודי של קבוצת מספרי טלפון וקבוצת DNS SRV של שיחה חוזרת (אם נדרשת שיחה חוזרת). לכן, מומלץ ששותפים של Cisco יוצרים באופן דומה תבנית לקוח חדשה עבור כל שילוב ייחודי של קבוצת מספרי טלפון וקבוצת DNS SRV של שיחה חוזרת. יש להשתמש בכל תבנית לקוח כדי ליצור ארגון זרע תואם.
לאחר שתצורת BYoPSTN זורעת ומאומתת באמצעות ארגוני הזרעים, ניתן להחיל את קבוצות מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת על עצמן על תבניות לקוח קיימות לפי הצורך.
שים לב שתבניות לקוח חדשות שנוצרו אינן בשימוש על ידי לקוחות קיימים שאינם נבדקים ולכן ניתן להשתמש בהן בבטחה לאימות ידני של תצורת BYoPSTN.
אם אינך פורס הצטרפות לפגישה דרך שיחה חוזרת, אין צורך לשייך קבוצות DNS SRV של שיחה חוזרת לתבנית הלקוח. עם זאת, עליך לבחור להשבית שיחה חוזרת. |
כדי להוסיף לתבנית לקוח חדשה, בצע את הפעולות הבאות:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול אל BroadWorks Calling.
תחת תבניות, בחר הוסף תבנית.
הזן את פרטי התבנית. בשלב האריזה :
בחר סוג חבילה כתקן.
בחר תצורת הצטרפות לפגישה כשותף סיפק מספרים להתקשרות (BYoPSTN).
בחר קבוצת מספרי טלפון מוקצית.
עבור קבוצת DNS SRV של שיחה חוזרת, אם ברצונך להפעיל את אפשרות השיחה החוזרת של הפגישה, בחר קבוצת DNS SRV של שיחה חוזרת מוקצית. אחרת, בחר השבת שיחה חוזרת.
בחר הבא.
הזן את פרטי התבנית הנותרים.
סקור את סיכום פרטי התבנית.
לחץ על שמור.
חזור על הליך זה עבור כל תבנית לקוח שיש להוסיף
צילום המסך שלהלן ממחיש את התהליך.
כדי לעדכן תבנית לקוח קיימת, בצע את הפעולות הבאות:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול לקטע שיחות BroadWorks .
תחת תבניות, בחר תבנית תצוגה.
בחר את התבנית שיש לעדכן.
גלול אל מקטע התצורה של הצטרפות לפגישה:
בחר שותף שסופק להתקשרות (BYoPSTN).
בחר קבוצת מספרי טלפון שהוגדרה בעבר.
עבור קבוצת DNS SRV של שיחה חוזרת, אם ברצונך להפעיל את האפשרות 'שיחה חוזרת לפגישה', בחר קבוצת DNS SRV של שיחה חוזרת מוקצית. אחרת, בחר השבת שיחה חוזרת.
בחר שמור.
צילום המסך שלהלן ממחיש את התהליך.
שלב 5: Provision Seed Solution ארגונים
לפתרון BYoPSTN יש מספר רכיבים שונים, כל אחד מהם חייב להיות מוגדר כהלכה כדי שהפתרון יפעל בהצלחה. אחת משתי המטרות של ארגוני פתרון הזרע היא ליצור מספר טלפון למיפויים של קודי גישה לפגישה ומזהה ייחודי אוניברסלי של אתר פגישה (אתר UUID) הנדרשים לפעולה השוטפת של הפתרון. המטרה השנייה היא אימות תצורה.
עבור כל שילוב ייחודי של קבוצת מספרי טלפון וקבוצת DNS SRV של שיחה חוזרת, יש ליצור תבנית לקוח מתאימה בעבר. עבור כל אחת מתבניות הלקוח הללו, יש להקצות ארגון פתרון זרע. ההקצאה של ארגוני זרע אלה יוצרת את מספר הטלפון למיפויים של קודי גישה לפגישה ו-UUID של אתר הפגישה הדרושים להגדרת התצורה של BroadWorks.
באמצעות כל אחת מתבניות הלקוח שהוגדרו בעבר, הקצה מנוי לספק שירות BroadWorks לבדיקה חדשה או ארגון BroadWorks חדש עם משתמש בחבילה רגילה . אתר הפגישה הסטנדרטי שנוצר אמור להשתמש באפשרות הצטרפות לפגישה במספרים להתקשרות של ספק שותף. ניתן להשתמש באחת מהשיטות הבאות כדי להקצות את המנוי:
הקצה את מנוי הבדיקה באמצעות ממשקי API של מנויי BroadWorks כפי שתועד ב-
developer.webex.com
.הפעל את מנוי הבדיקה עבור שירות IM&P ב-BroadWorks שהוגדר לשימוש בתבנית הלקוח. ודא שתבנית הלקוח משתמשת בחבילה הסטנדרטית כברירת מחדל כדי להבטיח שמנוי הבדיקה מוקצה חבילה סטנדרטית. לחלופין, יש לעדכן את מנוי הבדיקה כדי לקבל את החבילה הסטנדרטית.
שים לב, מומלץ שארגוני פתרון הזרעים משויכים לספק שירות BroadWorks לבדיקה או לבדיקה של BroadWorks Enterprise.
שלב 6: בחר את ארגון פתרון הזרע הראשי
זה קריטי שאתר הפגישה הזה נשאר מוקצה משום ש-UUID של האתר הזה נשלח בכל בקשת הצטרפות לפגישה לשיחה כאסימון אימות. אין למחוק את ארגון הזרע משום שגם אתר הפגישה המשויך יימחק. אם ארגון הזרעים יוסר, תצטרך להקצות ארגון חדש ולקבוע את Broadworks עם UUID של האתר החדש.
ניתן למחוק את ארגוני פתרון הזרע הראשי וכל ארגון משני, אם תרצה לפני קבוצת מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת מוקצות ללקוחות שאינם בבדיקה. כאשר הקבוצה של מספרי טלפון ורשומות DNS SRV של שיחה חוזרת מוקצות לכל לקוח שאינו בודק, מספרי טלפון אלה ורשומות שיחה חוזרת משויכות לאתרי פגישות עבור אותם לקוחות ונמצאים בשימוש להצטרפות לפגישה באמצעות התקשרות ושיחה חוזרת. כל שינוי צריך להיחשב כשירות משפיע.
כדי לבחור את ארגון פתרון הזרע הראשי, בצע את הפעולות הבאות:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול לקטע שיחות BroadWorks .
בקטע אימות תצורה (BYoPSTN) , בחר הקצאה.
במסך הקצאת ארגון , חפש ובחר אחד מארגוני הזרעים שהוגדרו בעבר
בחר הקצאה.
ארגון הזרעים שנבחר הוא ארגון הזרעים העיקרי.
צילומי המסך להלן ממחישים את ההליך.
שלב 7: הורד תצורת BroadWorks (BYoPSTN)
ארגון פתרון הזרע הראשי, קבוצות מספרי טלפון ופרטי קבוצת DNS SRV של שיחה חוזרת עבור אשכול BroadWorks נתון זמינים במיקום יחיד, קובץ ה-JSON של תצורת BroadWorks (BYoPSTN). מידע זה נדרש כדי להגדיר את BroadWorks עבור BYoPSTN.
שים לב שקובץ התצורה של JSON זמין לצפייה/הורדה בלבד לאחר שנבחר ארגון פתרון הזרע הראשי.
ההליך להצגה/הורדה של קובץ התצורה של JSON הוא כדלקמן:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול אל BroadWorks Calling.
תחת אשכולות, בחר הצג אשכול.
בחר את האשכול המשויך לתבניות הלקוח המוגדרות עבור BYoPSTN.
גלול אל תצורת BroadWorks עבור מקטע BYoPSTN.
לחץ על הורד קובץ תצורה של JSON.
חזור על הליך זה עבור כל אשכולות BroadWorks אחרים.
צילומי המסך להלן ממחישים את ההליך.
ראה את קובץ ההגדרות לדוגמה של JSON להלן. הקובץ מכיל מידע משלים בכל קבוצת מספרי טלפון, קבוצת DNS SRV של שיחה חוזרת, פריטי התצורה הבאים שיש להזין ב-BroadWorks מסומנים בכתב מודגש.
siteUUID: BroadWorks חייב לשלוח ערך זה בהודעות SIP, זהו אסימון שבו משתמש WeBEX Edge Audio כדי לאשר את הזהות של BroadWorks של שותף CISCO והגישה שלו לאתרי פגישות המנוהלים על-ידי שותף CISCO זה.
מיפוי קוד של מספר טלפון - אל- גישה: יש להגדיר את מספרי הטלפון וקודי הגישה המשויכים ל-Webex ב-BroadWorks.
phoneNumber
קוד גישה
תגית: יש להגדיר את שפת ההכרזה הרצויה המשויכת למספר הטלפון ב-BroadWorks.
dnsSrv: יש להגדיר את ה-DNS SRV של השיחה החוזרת ב-DNS ולעיין במופעי ה-CUBE הרצויים.
{
"siteUUID": "491db0821791441a96c233fefb6c6dfc",
"siteURL": " seedtestenterpriseabc.webex.com ",
"partnerOrgId": "1da175de-3651-4467-b26b-b0d85a2cb3ad",
"solutionValidationOrgId": "d927ac4d-3d73-4d7f-8506-a1bc0a221934",
"customerTemplates": [
{
"name": "US West Std",
"id": "27fe1337-ab1d-44b0-8b5e-ff1d32f6e3f8",
"phoneNumberGroupId": "1bcb05bd-b919-45fd-b30e-71d2abb59e26",
"callbackDnsSrvGroupId": "25392686-a390-49b9-bad5-cb47159c3e992"
},
{
"name": "US East Std",
"id": "070d6682-b64f-46ea-bc4b-b2e1218ba4bb",
"phoneNumberGroupId": "12bc0b8f-ea1d-457f-8fe2-069ccf78907e",
"callbackDnsSrvGroupId": "25392686-a390-49b9-bad5-cb47159c3e992"
}
],
"phoneNumberGroups": [
{
"name": "US West",
"id": "1bcb05bd-b919-45fd-b30e-71d2abb59e26",
"phonenumbers": [
{
"id": "617c5faa-1721-45c7-bc70-e6d7c20ccc29",
"name": "US Palo Alto",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "TollFree",
"defaultPhoneNumberType": "NONE",
"phoneNumber": "9863502478",
"accessCode": "88672693772924908359"
},
{
"id": "48fa7c50-9da0-4c8b-9b2f-307ff435c7c7",
"name": "US Toll San Francisco",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "Toll",
"defaultPhoneNumberType": "PRIMARY",
"phoneNumber": "4156551000",
"accessCode": "88652789466280320324"
}
]
},
{
"name": "US East",
"id": "12bc0b8f-ea1d-457f-8fe2-069ccf78907e",
"phonenumbers": [
{
"id": "ca0c622a-8621-4477-91e0-b3e214833568",
"name": "US Maryland",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "Toll",
"defaultPhoneNumberType": "PRIMARY",
"phoneNumber": "2403332200",
"accessCode": "88631321777971704941"
},
{
"id": "00875574-9a46-4447-a967-350b6176755a",
"name": "US Florida",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "Toll",
"defaultPhoneNumberType": "SECONDARY",
"phoneNumber": "9049002303",
"accessCode": "88632627551145646175"
},
{
"id": "a2c10316-9266-4423-a669-d67949f99d33",
"name": "US New York",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "TollFree",
"defaultPhoneNumberType": "NONE",
"phoneNumber": "8056504578",
"accessCode": "88649679020033567943"
}
]
}
],
"callbackDnsSrvGroups": [
{
"name": "CB US",
"callbackDnsSrvs": [
{
"name": "Callback US",
"countryCode": "US",
"dnsSrv": "cube.us.example.com",
"id": "c5209d17-7c2f-45b3-95a6-65d7f5f53c7e"
}
],
"id": "25392686-a390-49b9-bad5-cb47159c3e992"
},
{
"name": "CB MX",
"callbackDnsSrvs": [
{
"name": "Callback MX",
"countryCode": "MX",
"dnsSrv": "cube.mx.example.com",
"id": "cca0e4c3-5cff-412c-a854-bfb719f603a2"
}
],
"id": "36403797-b401-50c0-cbe5-dc58260d4f003"
}
]
}
שלב 8: קבע את דומיין DNS SRV של Webex Edge Audio
יש להגדיר את דומיין DNS SRV של Webex Edge Audio ב-BroadWorks. השתמש בהליך הבא כדי לקבוע את הערך.
התחבר אל Cisco Partner Hub.
עבור אל לקוחות.
בחר את ארגון אימות BYoPSTN.
בחר הצג לקוח.
עבור אל שירותים/פגישות.
בחר את אתר הפגישה הרגיל בחבילה.
גלול לתחתית הלוח הצידי, בחר ב-קבע את התצורה של אתר.
בחר הגדרות נפוצות / הגדרות שמע.
תחת המקטע 'מספרים גלובליים להתקשרות מותאמים אישית של Edge Audio ', בחר צור סקריפט Lua.
בחלון המוקפץ חפש את הערך "-- עדכן לכותרת עם כתובת URL של CCAX".
-- Update To header with CCAX URL local oldTo1 = msg:getHeader("To") local newTo1 = string.gsub(oldTo1, "<sip:(.+)@(.*)>", "<sip:%1@ecccx.amer.webex.com>") msg:modifyHeader("To", newTo1)
להוציא את הערך בכתב מודגש, לדוגמה,
ecccx.amer.webex.com.
זהו דומיין DNS SRV של Webex Edge Audio שחייב להגדיר ב-BroadWorks.
שלב 9: הקצה תצורת BroadWorks של שותף
סעיף זה מתאר את תצורת BroadWorks הדרושה כדי ליישם את התרחישים להתקשרות לפגישה ולשיחה חוזרת המוצגים בתרשימים להלן. דוגמאות התצורה מבוססות על הנתונים בקובץ JSON המוצגים בסעיף הקודם. מספרים, דומיינים, שמות של ארגון/קבוצות, סוג המכשירים, מדיניות, פרופילים וכו' צפויים להשתנות לפי שותף.
זרימת שיחה:
- משתמש מבקש החזרת שיחה, Webex יוזם החזרת שיחה.
- השיחה מנותבת ל-BroadWorks OTT.
- השיחה מגיעה ל-CUBE שהוקצה ב-CH. CUBE מנתב את השיחה אל BroadWorks.
- BroadWorks מזהה את השיחה כמקור מארח הפגישה ויוצר מפגש עבור המשתמש של מארח הפגישה ומעבד את השיחה.
- המפגש של משתמש מארח הפגישה מעבד את השיחה ומתרגם את המספר שחויג. בנוסף, רשומה לחיוב נוצרת מטעם המשתמש של מארח הפגישה.
- BroadWorks מנתב את השיחה למשתמש המשויך למכשיר (7) או ל-PSTN (8).
לפני שתתחיל
תקשורת SIP בין BroadWorks ל-CUBE יכולה להיות מעל UDP או TCP בהתאם לדרישות הרשת שלך. לדוגמה, אם חלק ממכשירי רשת או גישה (לדוגמה, שערים או נקודות קצה) בזרימות השיחה של BYoPSTN או של שיחה חוזרת אינם תומכים ב-TCP, יש להשתמש ב-UDP במקום זאת.
התצורה והדוגמאות המוצגות במדריך זה משתמשות ב-TCP כפרוטוקול התעבורה. כדי להשתמש ב-TCP, ודא ששרת היישומים של BroadWorks ושרת הרשת מוגדרים שניהם עבור TCP:
_CLI/Interface/SIP> get
networkProxyTransport = unspecified
accessProxyTransport = unspecified
supportDnsSrv = true
supportTcp = true
שרת יישומים
זהה/סוג פרופיל מכשיר
יש ליצור סוג פרופיל זהות/מכשיר חדש כדי לייצג את ה-CUBE. הקפד להגדיר את המאפיינים הבאים להלן, בעוד שאחרים יכולים להישאר בערכי ברירת המחדל:
סוג כתובת איתות-מוגדר לכתובת Proxy חכמה
אימות—מוגדר כאפשרות
זהות תמיכה ב-UPDATE וב-RE-INVITE—נבדק
רישום סטטי מסוגל—מוגדר כאפשרות
יכולת וידאו – מוגדר מושבת
בדוגמה שלהלן, סוג פרופיל זהות/מכשיר החדש "VXML_profile" נוצר כדי לייצג את ה-CUBE.
מנוי וירטואלי של XML קולי
צור מופע VoiceXML
כל מספר PSTN של Webex Meetings מיוצג על-ידי מנוי וירטואלי ב-BroadWorks, וניתן להשתמש בפונקציונליות המנוי הווירטואלי של VoiceXML. מומלץ שארגון וקבוצה ייעודיים משמשים לכל המנויים הווירטואליים של VoiceXML. שים לב שאנחנו לא ממש מנצלים יכולות של VoiceXML, אלא שסוג זה של משתמש וירטואלי מתאים לאינטראקציה עם ה-CUBE.
כדי להשתמש בשירות VoiceXML, ודא כי לרישיון יש מספיק כמויות "VoiceXML" וכי השירות מורשה ברמות הארגון והקבוצה, ושירות VoiceXML מוקצה לקבוצה כפי שמוצג בתמונה לדוגמה להלן.
תחת VoiceXML וצור מופע עבור כל מספר PSTN.
, בחרהגדרת תצורת כתובות VoiceXML
עבור כל מופע VoiceXML, הקצה את הפרטים הבאים תחת כתובות VoiceXML:
מספר טלפון—הזן את מספר החיוג עבור אתר Webex Meetings (לדוגמה, 2403332200).
שלוחה
פרופיל זהות/מכשיר—צור מופע אחד (לדוגמה, VXML_deviceProf) בהתבסס על סוג המכשיר שנוצר בקטע הקודם (VXML_profile בדוגמה) והזן את התצורה הבאה.
קו/יציאה—הזן בתבנית <access number="">@<domain> , כאשר
<access number=""> הוא מספר קוד הגישה עבור אתר Webex Meetings (זמין מקובץ JSON) (לדוגמה, 88631321777971704941)
<domain> הוא הדומיין של שמע Webex Edge עבור אתר הפגישה הזה (לדוגמה, ecccspx.amer.pub.webex.com)
צור קשר עם SIP —עבור שיחות התקשרות לפגישה למספר הגישה, ה-INVITE יישלח עם URI של בקשה המוגדר לערך של שדה זה. הזן את איש הקשר של SIP בתבנית זו <sip contact="">;<Locale>;<Meetings Site="" UUID="">;<SIP transport="">, כאשר:
<sip contact=""> הוא <number> שדה הקו/יציאה אך עם הדומיין כ-SRV שנפתר לכתובת ה-CUBE (לדוגמה, 88631321777971704941@cube.internal.local)
<Locale> מייצג את הגדרת השפה בהתאם לאזור המשתמש (לדוגמה, locale=en_US)
<Meetings Site="" UUID=""> הוא UUID אתר מקובץ JSON (לדוגמה, x-cisco-site-uuid=abbd f6c519fb1ee053ad fc0a038b)
<SIP transport=""> צריכה להיות transport=tcp כך שה-as ישתמש ב-TCP כדי לשלוח הודעות אל ה-CUBE.
להלן דוגמה של הגדרות כתובות VoiceXML.
עבור כל מספר נוסף של גישה לפגישה שישמש, יש ליצור מנוי וירטואלי נוסף של VoiceXML מקביל לזה שלעיל. ניתן להשתמש באותו פרופיל מכשיר, אך השדות 'יציאת קו' ו'איש קשר' חייבים להיות בנויים מפרטי מספר הגישה כפי שמוצג לעיל. |
הקפד לוודא שמגבלות מדיניות עיבוד השיחות שאתה מגדיר במנוי הווירטואלי של BroadWorks מספיקות כדי לטפל בשיחות BYoPSTN הנוספות בקבוצת מספרי הטלפון שלך. |
הקצה אימות SIP למופע VoiceXML
הקצה את שירות האימות למנוי הווירטואלי של VoiceXML. פעולה זו תשמש לאימות הודעות SIP INVITE מהCUBE בתרחיש השיחה החוזרת. הוא גם מונע מנוי וירטואלי של VoiceXML לקבל שיחות מגורמי צד שאינם ה-CUBE
עבור לדף אימות מנוי וירטואלי תחת 'שירותים' והזן את שם המשתמש והסיסמה של SIP כמוצג להלן:
יש להגדיר את ה-CUBE עם אותו שם משתמש וסיסמה כדי לאמת כראוי את הודעות ה-INVITE שנשלחות ל-AS. דוגמה לפקודה להגדרת אימות SIP ב-CUBE היא כדלקמן:
|
קובץ Namedefs
שדה איש הקשר הווירטואלי של מנוי SIP של SIP מנוי וירטואלי מכיל את כתובת ה-URL שבה חלק הדומיין פותר לכתובת ה-CUBE. זהו קובץ SRV פנימי, וקובץ ה-NAMEDEFS ב-AS יכול לשמש כדי לפתור את ה-SRV הפנימי ל-CUBE IP.
בדוגמה שלנו, SIP contact SRV הוא cube.internal.local ופותר כתובת 10.165.196.30 יציאה 5060 כדי להגיע ל-CUBE. על ה-AS, /usr/local/broadworks/bw_base/conf/namedefs
הקובץ עודכן באופן הבא:
_sip.tcp.cube.internal.local SRV 1 99 5060 10.165.196.30
סוג שיחה של Webex Meetings
אפשרויות תצורה של עיבוד שיחות של Webex Meetings זמינות כדי לקבוע כיצד שיחות נכנסות לפגישה מטופלות. כברירת מחדל, שיחות להתקשרות לפגישה מעובדות כשיחות חיצוניות מאחר שמספרים להתקשרות מתארחים בארגון או בספק שירות ייעודי. שיחות חיצוניות נכללות בדרך כלל בספירי מושב בקרת כניסה של מושב ודגל לטעינה בשדה CDR.
הדוגמה הבאה מוסיפה את התצורה המומלצת לעיבוד התקשרות לפגישה כשיחות פנימיות, כך שהן לא נכללות בטעינה ולא נכללות מספרות בקרת הכניסה של המפגש.
על-ידי הגדרת אכוף שדה טעינת NS ל-true, האוכלוסייה של חיווי שדה CDR מבוססת על תכונת החיוב המוגדרת של סוג השיחה של שרת הרשת.
AS_CLI/System/CallP/WebexMeetings/WebexCallTypes> add "Webex Meetings" WXM true true
AS_CLI/System/CallP/WebexMeetings/WebexCallTypes> get
Name NS Call Type Enforce NS Charge Field Process As Internal For SAC-Subscriber
==========================================================================================
Webex Meetings WXM true true
מנוי וירטואלי של שיחה חוזרת לפגישה של VoiceXML
צור מנוי לשיחה חוזרת של פגישת VoiceXML
יש להגדיר מנוי וירטואלי ייעודי של VoiceXML עם אפשרות שיחה חוזרת של פגישה ב-Webex (המכנה את מנוי השיחה החוזרת של פגישת Webex) בשרת היישומים BroadWorks (AS) כדי לטפל בשיחות השיחה החוזרת של Webex Meetings. ניתן להגדיר רק מופע אחד של מנוי זה ב-AS.
כדי להפעיל את התכונה, הגדר את התכונה 102074 הניתנת להפעלה כנכונה באמצעות CLI.
AS_CLI/System/ActivatableFeature> activate 102074
***** Warning *****:
This activity should only be done during a maintenance window because
this may cause large amounts of data to be added/modified/deleted and
it may take some time to execute. Features that have web page impacts
require that users and administrators log out and log back in.
Are you sure you want to continue?
Please confirm (Yes, Y, No, N): y
...Done
AS_CLI/System/ActivatableFeature> get
Id Description Activated Last Modified Timestamp
=============================================================================================
102746 BroadWorks Support for CI UUID true
102074 BYO PSTN Billing support for CallBack and CallIn true
104256 Weak Password Validation Service false
104073 Add FAC Support for Call Center Agent Join-Unjoin in CDR false
103542 Configurable Endpoint For Auto-Answer And Forced Answer false
104255 Control password usage and behavior to ensure security false
מכיוון שתכונה "תמיכת חיוב BYO PSTN עבור שיחה חוזרת ו-CallIn" תלויה בתכונה "תמיכת BroadWorks עבור CI UUID", לפני הפעלת התכונה (102074), עליך להפעיל גם את התכונה (102746). לפרטים נוספים עיין בסעיף "סנכרון UUID של משתמש CI (תמיכה ב-BROADWORKS עבור CI UUID)". |
מנוי השיחה החוזרת לפגישה של VoiceXML דומה למנוי הווירטואלי הקיים של BYOPSTN VXML אבל תייג אותו עם דגל חדש "שיחה חוזרת של פגישה ב-Webex". מנוי שיחה חוזרת לפגישה של VoiceXML מוגדר עם אותו פרופיל מכשיר כמו המנוי הווירטואלי הקיים של BYOPSTN VXML, כמו גם שירות האימות עם אותם אישורים.
דוגמה מוצגת להלן:
מנוי השיחה החוזרת לפגישה ב-VoiceXML חייב להתקיים ב-AS שמארח את משתמש מארח הפגישה. כאשר AS מקבל את בקשת הזמנת השיחה החוזרת לפגישה, הוא מנסה לאתר הן את משתמש השיחה החוזרת לפגישה ב-VOICEXML והן את המשתמש מארח הפגישה ב-as במהלך הגדרת השיחה. אם אף אחד מהמשתמשים האלה לא נמצא, השיחה נדחית.
מפגש מארח פגישה
בתרחיש השיחה החוזרת עם כותרת X-Cisco-Meet-Info, שרת היישומים של Cisco BroadWorks מקבל בקשת SIP INVITE ומזהה את משתמש מארח הפגישה באמצעות פרמטר UUID של משתמש ה-CI של כותרת SIP X-Cisco-Meet-Info. מפגש שיחה נוצר בשם המשתמש של מארח הפגישה נוצר כדי לעבד את השיחה ולבצע את פרופיל השירות של המשתמש. בנוסף, רשומה לחיוב נוצרת מטעם המשתמש של מארח הפגישה. מזהה הפגישה ופרטי ה-UUID של האתר מכותרת SIP X-Cisco-Meet-Info נלכדים ברשומת החיוב.
דוגמה לכותרת SIP X-Cisco-Meet-Info מוצגת להלן:
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab
-04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
פלטפורמת משלוח יישומים
סנכרון UUID של משתמש CI (תמיכה ב-BROADWORKS עבור CI UUID)
CI UUID של המשתמש הוא מזהה ייחודי לזיהוי משתמשים בסביבת Webex.
יישום סנכרון הקצאת משאבים זה של Webex ב-Cisco BroadWorks Application Delivery Platform (ADP) משמש לסנכרון, למפות ולאחסן את ה-CI UUID של המשתמש בתשתית BroadWorks כך שניתן להשתמש בו באינטראקציות שונות עם Webex ו-Webex עבור שירות BroadWorks.
עיין ב-"הפעל שיחה חוזרת של פגישה ב-Webex” לגבי האופן שבו ה-CI משתמש איגוד UUID משמש את שרת הרשת של Cisco BroadWorks ושרת היישומים של Cisco BroadWorks.
השלבים הבאים מגדירים את יישום סנכרון ההקצאה של Webex כדי לסקר ולעדכן את משתמשי BroadWork עם UUID CI.
יישום הסנכרון של הקצאת Webex דורש אישורי OAuth עם ה-spark-admin:broadworks_subscribers_read היקף עבור ספק הזהויות של Cisco וניתן להשיג על-ידי העלאת בקשת שירות עם נציג הצירוף שלך.
בדוק את הקטע 'קבלת אישורי OAuth עבור Webex for Cisco BroadWorks' לקבלת פרטים נוספים להפעלת בקשת השירות בכתובת: https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cloudCollaboration/wx4bwks/Solution_Guide/wbxbw_b_solution-guide/wbxbw_b_SolutionGuide-PDF_chapter_01.html?bookSearch=true#Cisco_Generic_Topic.dita_0e1beabc-80ae-4e8d-b177-17108ec5daed
הוסף את האסימון עם שם שותף מתאים באופן הבא:
ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> add custBYO refreshToken
New Password:
Re-type New Password:
ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> get
Partner Name Refresh Token
==================================
FederationPartner ********
custPart ********
custBYO ********
הוסף את שם השותף המשויך לאסימון OAuth לרשימת השותפים שינוטרו על-ידי יישום סנכרון הקצאת Webex עם הדגל 'מופעל' המוגדר ל'true'.
באמצעות יישום סנכרון הקצאת משאבים זה של Webex יתחיל לבצע סינכרון UUID של משתמש CI במרווח זמן תשאול מוגדר.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> add custBYO true
לאחר שהשותף כלול, היישום Webex Provisioning Sync יכול כעת לבצע את שיוך ה-CI UUID למשתמשי BroadWorks.
שינוי זמן ההפעלה של החיבור באמצעות הפקודות הבאות:
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller> set requestTimeout 30000
...Done
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller> get
requestTimeout = 30000
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller> cd http
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller/Http> set connectionTimeout 300
*** Warning: BroadWorks needs to be restarted for the changes to take effect ***
ADP_CLI/Application/WebexProvisioningSync/GeneralSetting/Controller/HTTP > get
connectionPoolSize = 5
connectionTimeout = 300
connectionIdleTimeOut = 300
maxConcurrentRequests = 10
maxCookieAgeInHours = 24
ניתן לבצע פעולה זו באופן אוטומטי או ידני. פקודת ה-manualSync של CLI יכולה להפעיל באופן מיידי את השיוך שיתקיים.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> manualSync custBYO
שותפים עם 'מופעל' מוגדרים ל'נכון' מבצעים את המשויכים במרווח התשאול. במהלך השיוך הראשוני, יישום סנכרון הקצאת Webex מנהל את API של Webex Subscriber כדי לאחזר את הנתונים המכילים את CI UUID עבור כל המשתמשים המתארחים על-ידי השותף. המזהה החיצוני של משתמש BroadWorks מתעדכן עם ה-CI UUID המשויך. האסוציאציות הבאות משפיעות על המשתמשים שנוספו לשותף. ניתן להשתמש בפקודת המצב כדי לראות אם הסנכרון הושלם.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> status
Partner Name Status Last Sync Time
============================================================
custBYO synchronizing
custPart monitoring 2023-01-29T15:36:43.873-05:00
2 entries found.
לאחר השלמת הסנכרון, המצב יחזור לניטור. הסנכרון הבא מתבצע על משתמשים שנוספו לשותף לאחר ה"זמן הסנכרון האחרון".
האיור הבא מציג את ה-CI UUID שהוגדר במזהה החיצוני:
שרת רשת
סוג שיחה
למטרות חיוב ודיווח, ייתכן שתרצה לסמן כתובות CDR לשיחות התקשרות לפגישות. ניתן להשיג זאת באמצעות מדיניות PreCallTyping של שרת הרשת.
תחילה, ב-NS CLI תחת /System/CallP/CallType, הוסף סוג שיחה חדש. הדוגמה הבאה מוסיפה את סוג השיחה החדש "WXM":
NS_CLI/System/CallP/CallTypes> add WXM LOCAL true false "Webex Meetings"
NS_CLI/System/CallP/CallTypes> get calltype WXM
CallType Description Category Scope SupportE164 Charge
=======================================================================
WXM Webex Meetings LOCAL User Defined true false
לאחר מכן ניתן להשתמש בסוג השיחה במופע PreCallTyping שהוא חלק מפרופיל הניתוב של משתמש BroadWorks. בדוגמה זו, מופע PreCallTyping חדש “wxm” נוסף תחת הקשר /Policy/PreCallTyping CLI, אבל זה יכול להיות מופע PreCallTyping קיים כבר נמצא בשימוש:
NS_CLI/Policy/PreCallTyping> add wxm true CallTypes ALL
NS_CLI/Policy/PreCallTyping> get wxm
Policy: PreCallTyping Instance: wxm
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, GNT, DP, WXM, LPS, OA, TPS, EA, FGB, POA, SV, SVCD, IN, MS, CSV, EM, SVCO, SMC, ZD, NIL, CT, TF, GAN, TO, DA, OAP}
supportLCABasedNormalization = false
Enable = true
השלב הבא הוא להוסיף ערכים למופע PreCallTyping עבור כל החיוג במספרים תחת ההקשר CLI /Policy/PreCallTyping/DialPlan. לדוגמה:
NS_CLI/Policy/PreCallTyping/DialPlan> add wxm 1 dflt 12403332200 12403332200 exact 11 11 WXM 0 0 Webex Meetings
NS_CLI/Policy/PreCallTyping/DialPlan> add wxm 1 dflt_e164 12403332200 12403332200 exact 11 11 WXM 0 0 Webex Meetings
NS_CLI/Policy/PreCallTyping/DialPlan> get wxm 1
Policy: PreCallTyping Instance: wxm Table: DialPlan
CC Dial Plan From To Match Min Max Call Type Prefix Action Call Ind Description
================================================================================================
1 dflt 12403332200 12403332200 {exact} 11 11 {WXM} 0 Webex Weetings
1 dflt_e164 12403332200 12403332200 {exact} 11 11 {WXM} 0 Webex Meetings
לאחר מכן מתווסף מופע PreCallTyping (בתנאי שהוא לא קיים כבר) לפרופיל הניתוב הרלוונטי של המשתמש שמקורו, כפי שמוצג בדוגמה שלהלן:
NS_CLI/Policy/Profile> add Profall PreCallTyping wxm
NS_CLI/Policy/Profile> get profile Profall
Profile: Profall
Policy Instance
==========================================
CallTyping DefaultInst
CallScreening DefaultInst
SubLocation DefaultInst
FarEndRtg DefaultInst
NearEndRtg DefaultInst
UrlDialing DefaultInst
MediaSrvSel DefaultInst
SIMPLE DefaultInst
DstSvcRtg DefaultInst
NumberPortability DefaultInst
RCBasedRtg DefaultInst
NetVoicePortalRtg DefaultInst
PreCallTyping wxm
BroadWorks שמקור ה-CDR נוצר רק על ידי שיחות שמקורן במנויי BW. PSTN שמקורו בשיחות מהצד "הרשת" של AS לא ייצור של CDR שמקורן. יהיה CDR סיום עבור המנוי הווירטואלי של VoiceXML בכל מקרה. |
ניתוב
נדרש RoutingNE ב-NS תחת הקשר /System/Device/RoutingNE CLI כדי לייצג את ה-CUBE. בדרך זו, כאשר ה-NS מקבל את ההזמנה מ-CUBE, הוא יתאים לכותרת via לרשומת RoutingNE המוקצית ב-NS. עיין ב- מדריך ניהול ממשק שורת פקודה של שרת רשת Cisco BroadWorks לקבלת פרטים על כיצד להוסיף ניתוב.
להלן דוגמה לפקודות להוספת "WebexMeetings" של RoutingNE, שבו כתובת ה-IP של CUBE = 10.165.196.30. הדוגמה גם מציגה פקודות ליצירת מופעי OrigRedirect ופרופיל חדשים כדי לשייך ל-RoutingNE, אך ניתן להשתמש גם במופעים קיימים.
NS_CLI/Policy/OrigRedirect> add wxm_Inst true CallTypes ALL supportTrunkGroupLookups disable applyAccessSideRules enableRestrictive
NS_CLI/Policy/OrigRedirect> get wxm_Inst
Policy: OrigRedirect Instance: wxm_Inst
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, GNT, DP, WXM, LPS, OA, TPS, EA, FGB, POA, SV, SVCD, IN, MS, CSV, EM, SVCO, SMC, ZD, NIL, CT, TF, GAN, TO, DA, OAP}
supportTrunkGroupLookups:
Selection = {disable}
From = {disable, enablePermissive, enableRestrictive}
applyAccessSideRules:
Selection = {enableRestrictive}
From = {disable, enablePermissive, enableRestrictive}
NS_CLI/Policy/Profile> add wxm_routing
NS_CLI/Policy/Profile> add wmx_routing OrigRedirect wxm_Inst
NS_CLI/Policy/Profile> add wmx_routing SubLocation DefaultInst
NS_CLI/Policy/Profile> get profile wxm_routing
Profile: wxm_routing
Policy Instance
==========================================
OrigRedirect wxm_Inst
SubLocation DefaultInst
NS_CLI/System/Device/RoutingNE> add WebexMeetings 1240364 1 99 wxm_routing false OnLine AccessRoutingNE
NS_CLI/System/Device/RoutingNE/Address> add WebexMeetings 10.165.196.30 1 99 tcp
NS_CLI/System/Device/RoutingNE> get
Network Element WebexMeetings
Location = 1240364
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = wxm_routing
Signaling Attributes= AccessRoutingNE
NS_CLI/System/Device/RoutingNE/Address> get
Routing NE Address Cost Weight Port Transport Route
WebexMeetings 10.165.196.30 1 99 - tcp
עם התצורה לדוגמה, ה-CUBE שולח ל-NS הזמנה הדומה לשדות החשובים הבאים (בשדות חשובים בכתב מודגש):
INVITE sip:+19991111111@domain.com:5060 SIP/2.0
Via:SIP/2.0/TCP 10.10.10.10:5060;branch=z9hG4bK7C7B9EB
Remote-Party-ID:" BroadWorks
"<sip:886222222222@domain.com>;screen=no;party=calling;privacy=off
From:" BroadWorks "<sip:+12403333333@10.20.20.20>;tag=958BDDF4-1AB
To:<sip:+19991111111@domain.com>
Date:Thu, 03 Nov 2022 12:39:58 GMT
Call-ID:75D3B642-5AAB11ED-AC82BA3C-276254A1@10.20.20.30
Supported:100rel,timer,resource-priority,replaces,sdp-anat
Min-SE:14400
Cisco-Guid: 1976459008-1521160685-2893855292-0660755617
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec"
X-Cisco-Org-Id:82e2eb35-1610-44e7-9b20-ab607e026270
User-Agent: Cisco-SIPGateway/IOS-16.12.2s
Timestamp: 1667479198
Session-ID:
e13cc71f24ae400669d5247d8306ac23;remote=00000000000000000000000000000000
Allow:INVITE,OPTIONS,BYE,CANCEL,ACK,PRACK,UPDATE,REFER,SUBSCRIBE,NOTIFY,INFO,REGSTER
CSeq:101 INVITE
Contact:<sip:+12403333333@10.20.20.20:5060;transport=tcp>
Expires:180
Allow-Events:telephone-event
Max-Forwards:68
היכן:
URI של בקשת INVITE מכיל את מספר השיחה החוזרת
כותרת באמצעות: מכיל את כתובת ה-IP של ה-CUBE שישמש לבחירת פרופיל RoutingNE.
כותרת X-Cisco-Info-Meet: משמש לזיהוי hostCIUserUuid, meetingid & siteUUID.
עם קבלת ההזמנה, ה-NS משתמש בכותרת Via כדי להתאים ל-RoutingNE "WebexMeetings". פעולה זו תבחר בתורו את פרופיל הניתוב "wxm_routing" המכיל את מופע "wxm_Inst" של OrigRedirect.
מדיניות NS OrigRedirect תתאים לאחר מכן לכותרת X-CISCO-MEET-INFO:
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
עם יציאת הקו המוגדרת במנוי הווירטואלי של VoiceXML ושלח ניתוב מחדש 302 לאירוח צמד AS שמנוי זה. הודעת 302 דומה לזו הבאה:
SIP/2.0 302 Moved temporarily
Via:SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK5452684
From:" Webex "<sip:+12403332200@10.165.196.30>;tag=8EEAA586-1675
To:<sip:+14519615001@10.155.6.172>;tag=394411970-1602687588994
Call-ID:ABC5CCA2-D6411EB-8AD6D92D-EE20F768@10.165.196.30
CSeq:101 INVITE
Contact:<sip:+14519615001@hs2-bwks-v-as01-alpha.bwlab.org:5060;user=phone> ;q=0.5, <sip:+14519615001@hs2-bwks-v-as02-alpha.bwlab.org:5060;user=phone>;q=0.25
Content-Length:0
כינוי
הדומיין ב-INVITE URI (בדוגמה, הוא BW.MYENTERPRISE.COM) שנשלח על-ידי ה-CUBE ל-NS חייב להיות מזוהה על-ידי ה-NS. ניתן לעשות זאת על ידי הוספת הדומיין בהקשר של NS_/System/Alias, לדוגמה:
NS_CLI/System/Alias> add bw.myenterprise.com
ניתן למצוא את הפקודה להגדרת דומיין INVITE URI ב-CUBE בקטע הבא, תחת יעד חיוג/הפעלה, לדוגמה:
dial-peer voice 23401 voip
session target dns:bw.myenterprise.com
שמירת פרטי ההתחברות
כדי לתמוך באפשרויות תצורת עיבוד שיחות של Webex Meetings עבור חיוב ובקרת כניסה למפגש, תכונות האיתות של שרת היישום NE CallTypeInfoRequired ו-RequiresChargeIndication חייבות להיות מופעלות בהקשר של NS_CLI/System/Device/HostingNE._ לדוגמה:
NS_CLI/System/Device/HostingNE> set broadworksASHostNe signaling E164Compliant,
CallTypeInfoRequired, SourceId, RequiresNetworkIndication RequiresChargeIndication;
הפעל שיחה חוזרת של פגישה ב-Webex
בתרחיש השיחה החוזרת עם כותרת SIP X-Cisco-Meet-Info, ה-CUBE שולח את השיחה לשרת רשת לניתוב מחדש של היוזם בתור זוג. הזוג AS נקבע בהתבסס על פרמטר המערכת enableWebexMeetingHoostLookup .
NS_CLI/System/CallP/Options> get
accessSideRoutingNeDeterminedViaSignaling = false
disableNdcValidationForCalledNumbers = true
forceRoutingNEProfile = false
skipPrivatePoliciesOnEmergency = true
maxReturnedContacts = 10
enableWebexMeetingHostLookup = true
כאשר enableWebexMeetingHoostLookup מוגדר כנכון, משתמש מארח הפגישה CI UUID בכותרת X-Cisco-Meet-Info משמש לזיהוי הזוג AS שמארח את משתמש מארח הפגישה.
INVITE sip:+19991111111@domain.com:5060 SIP/2.0
Via:SIP/2.0/TCP 10.10.10.10:5060;branch=z9hG4bK7C7B9EB
Remote-Party-ID:" BroadWorks "<sip:886222222222@domain.com>;screen=no;party=calling;privacy=off
From:" BroadWorks "<sip:+12403333333@10.20.20.20>;tag=958BDDF4-1AB
To:<sip:+19991111111@domain.com>
Date:Thu, 03 Nov 2022 12:39:58 GMT
Call-ID:75D3B642-5AAB11ED-AC82BA3C-276254A1@10.20.20.30
Supported:100rel,timer,resource-priority,replaces,sdp-anat
Min-SE:14400
Cisco-Guid: 1976459008-1521160685-2893855292-0660755617
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab-04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec"
X-Cisco-Org-Id:82e2eb35-1610-44e7-9b20-ab607e026270
User-Agent: Cisco-SIPGateway/IOS-16.12.2s
Timestamp: 1667479198
Session-ID: e13cc71f24ae400669d5247d8306ac23;remote=00000000000000000000000000000000
Allow:INVITE,OPTIONS,BYE,CANCEL,ACK,PRACK,UPDATE,REFER,SUBSCRIBE,NOTIFY,INFO,REGISTER
CSeq:101 INVITE
Contact:<sip:+12403333333@10.20.20.20:5060;transport=tcp>
Expires:180
Allow-Events:telephone-event
Max-Forwards:68
שלב 10 הקצה שותף CUBE
מקטע זה מספק תצורה מאומתת עבור אופן הפריסה של Cisco Unified Border Element (CUBE) בתור בקר גבול ההפעלה (SBC) עבור פתרון PSTN הבא משלך.
סעיף זה מתמקד בתצורות CUBE הנחוצות כדי לבצע אינטראקציה עם התצורה לדוגמה של WEBEX עבור Cisco BroadWorks המוצגת בסעיף הקודם. לדיון כללי יותר לגבי פריסה ותצורה של CUBE ראשוניים, עיין במדריכים הבאים: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-overview.html
https://help.webex.com/en-us/b6vrdc/Cisco-Webex-Edge-Audio-for-CUBE-Customer-Configuration-Guide
פריסת Yאפשרות SBC משלנו
אם אינך רוצה לפרוס CUBE, יש לך אפשרות לפרוס SBC משלך. עם זאת, שים לב שמסמך זה לא מספק תצורה מאומתת עבור SBC, מלבד CUBE.
אם אתה פורס SBC משלך, תוכל לעקוב אחר דרישות תצורת CUBE ברמה גבוהה (לדוגמה, הקצאות כגון הדומיין, ממשקים ציבוריים ופרטיים, ושערים) כדי להנחות את התצורה שלך. עם זאת, עיין בתיעוד ה-SBC לקבלת עזרה מפורטת של שורת הפקודה, כפקודות בפועל עבור ה-SBC שלך, סביר להניח, יהיו שונות מ-CUBE.
אלא אם צוין אחרת, דרישות התצורה הנותרות בשלב 10 יחולו בכל מצב ש-SBC תפרוס. עם זאת, דוגמאות שורת הפקודה הן עבור CUBE בלבד, אלא אם צוין שהדוגמה חלה עבור SBCs אחרים. עבור SBC אחרים, עיין בתיעוד SBC לפקודות תצורה. |
תצורה ראשונית
כדי לקבוע את התצורה של CUBE, יש להפעיל את מצב EXEC הרשאות. אם תתבקש, הזן את הסיסמה.
enable
כדי להיכנס למצב תצורה גלובלי:
configure terminal
הגדר את הדומיין:
ip domain name myenterprise.com
הגדר את גודל המקטע המקסימלי (MSS):
ip tcp mss 1360
תצורת רשת
הגדר את הממשקים הציבוריים והפרטיים. בדוגמה של CUBE שלנו:
------- Private side -------
interface GigabitEthernet1
description Interface facing BC
ip address <CUBE PRIV IP> <SUBNET MASK>
negotiation auto
no mop enabled
no mop sysid
!
------- Public side -------
interface GigabitEthernet2
description Interface facing WEBEX
ip address <CUBE PUB IP> <SUBNET MASK>
negotiation auto
no mop enabled
no mop sysid
!
קבע את התצורה של השערים עבור ניתוב IP לצדדים הציבוריים והפרטיים:
ip route 0.0.0.0 <PUB SUBNET MASK> <CUBE PUB GW IP>
ip route 10.0.0.0 <PRIV SUBNET MASK> <CUBE PRIV GW IP>
הפעל SSH:
ip ssh logging events
ip ssh version 2
!
username admin privilege 15 password <password>
CUBE (או SBC משלך) חייב להיות בתוך DMZ עם כללי חומת אש מוגדרים כראוי. ראה יציאות מקטע המשמשות את Webex עבור רשימת היציאות לפתיחה בחומת האש החיצונית |
קבע תצורה של רשומות SRV עבור שיחות שיחה חוזרת שנשלחו מ-CUBE (או מ-SBC שלך) אל שרתי הרשת של BroadWorks. לדוגמה, ה-SRV עבור bw.myenterprise.com:
ip host _sip._tcp.bw.myenterprise.com srv 1 50 5060 ns01.myenterprise.com
ip host _sip._tcp.bw.myenterprise.com srv 1 50 5060 ns02.myenterprise.com
ip host ns01.myenterprise.com <NS01 IP>
ip host ns02.myenterprise.com <NS02 IP>
קבע את התצורה של שרת DNS:
ip name-server <DNS_IP_address>
אפשרות DNS חלופית היא להגדיר DNS פנימי שבו ה-DNS הפנימי מושיט יד לשרת DNS הורה אם הבדיקה הפנימית נכשלת. |
תצורת עיבוד שיחות
כללי
הגדר את ה-CUBE (או ה-SBC שלך) עם כל כתובות ה-IP שצריכות לגשת לשירות ה-VoIP. זה כולל:
כתובות SIP איתות בצד פרטי עבור שרתי BroadWorks AS, NS ו-MS.
כתובות צד ציבוריות עבור תשתית שמע של Webex Edge.
ראה להלן עבור תצורת CUBE לדוגמה:
voice service voip
ip address trusted list
------- IPs on private side (needs to include all BroadWorks AS, NS and MS signaling addresses) -------
ipv4 <NS01 IP>
ipv4 <NS02 IP>
ipv4 <AS01 IP>
ipv4 <AS02 IP>
ipv4 <MS01 IP>
------- IPs on public side (These are the public addresses for the Webex audio infrastructure. The below range is an example only.) -------
ipv4 64.68.96.0 255.255.224.0
ipv4 66.114.160.0 255.255.240.0
ipv4 66.163.32.0 255.255.224.0
טווח כתובות ה-IP לעיל הוא דוגמה. עבור הרשימה הנוכחית של כתובות IP ציבוריות עבור תשתית השמע של Webex, עבור אל: |
כיצד ניתן לאפשר תעבורת Webex Meetings ברשת שלי?—טווח כתובות IP עבור רוב האשכולות מופיע תחת רשימת טווחי כתובות ip המשמשים את שירותי Cisco Webex Meeting. יוצא מן הכלל אחד הוא אשכולות סין, שעבורם הטווח מופיע בקישור הבא:
דרישות רשת עבור אשכול סין של Cisco Webex
שעון העצר של ברירת המחדל עבור ה-CUBE ליצור חיבור TCP לפני שהוא מתקדם בניתוב הוא 20 שניות. כדי לשנות זאת:
ip tcp synwait-time <5-300 (seconds)>
בצד BroadWorks, שעון העצר של ברירת המחדל של שרת היישומים לשים פסק זמן במכשיר גישה לא מגיב הוא 6 שניות. כדי לשנות זאת:
AS_CLI/System/CallP/AccessRouting> set terminationAttemptTimeoutSeconds <1-15 (seconds)>
יש לפתוח את ממשקי הצד הציבורי והפרטי לתעבורת RTP ב-CUBE (או ב-SBC משלך). ראה להלן עבור דוגמת ה-CUBE:
voice service voip
rtcp all-pass-through
media disable-detailed-stats
------- CUBE public IP + port range -------
media-address range <CUBE PUB IP> <CUBE PUB IP> port-range 10200-28000
------- CUBE private IP + port range -------
media-address range <CUBE PRIV IP> <CUBE PRIV IP> port-range 10200-28000
היכן:
- <CUBE PUB="" IP=""> הוא כתובת ה-IP הציבורית של ה-CUBE
- <CUBE PRIV="" IP=""> היא כתובת ה-IP הפרטית של ה-CUBE
- טווח יציאות: בדוגמה, טווח יציאות מ-10200 עד 28000
ה-CUBE תומך בחבילות צופן TLS הבאות (במהלך התקשרות, CUBE מציע אותן בלקוח של TLS Handshake's Hello):
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_EMPTY_RENEGOTIATION_INFO_SCSV
הגדרות כלליות אחרות שיש להגדיר (ראה להלן עבור תצורות CUBE לדוגמה):
aaa new-model
aaa authentication login default local
aaa authorization exec default local
!
ip scp server enable
!
voice service voip
address-hiding
allow-connections sip to sip
no supplementary-service sip moved-temporarily
call-quality
max-dropout 2
max-reorder 2
sip
contact-passing
יש להגדיר את מספרי ה-Uri עבור חיוג נכנס ויוצא לשימוש מאוחר יותר אצל עמיתי החיוג:
voice class uri INEdgeAudio sip
pattern x-cisco-webex-service=audio
!
voice class uri OUTEdgeAudio sip
host cube.internal.local
שמע Webex Edge תומך בקודקים G722, G711ulaw ו-G711alaw. יש להגדיר את קוד המחלקה הקולית הבא לשימוש מאוחר יותר אצל עמיתי החיוג:
voice class codec 3
codec preference 1 g722-64
codec preference 2 g711ulaw
codec preference 3 g711alaw
שמע Webex Edge משתמש ב-SRTP. הקריפטו של המחלקה הקולית SRTP מקצה את חבילת הצפנה SRTP המועדפת לשימוש עבור Edge Audio. הגדר את חבילות הקריפטו הבאות לפי הסדר. יש להחיל את התצורה של הצפנה מסוג srtp-crypto מחלקה קולית על עמיתי החיוג המשמשים לחיבור עם Edge Audio.
voice class srtp-crypto 234
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80
crypto 4 AES_CM_128_HMAC_SHA1_32
הגדר מראש מפתח ראשי כדי שתוכל להגדיר סיסמה לאימות
key config-key password-encrypt Password123 authentication username <username>
password encryption aes
הזן את אישורי אימות SIP שהוקצו למנוי הווירטואלי של VoiceXML ב-AS באמצעות הפקודה הבאה. עבור תרחישי שיחה חוזרת, אישורים אלה ישמשו כאשר AS מאתגר את ההזמנה ש-CUBE (או ה-SBC שלך) שולח אל ה-AS.
sip-ua
------- to enable authentication -------
authentication username <username> password 0 <password>
לאחר קביעת התצורה של האימות, הסיסמה תהא מעורפלת בעת צפייה בפקודה "show running-config"
sip-ua
------- to enable authentication -------
authentication username <username> password 6 [GF]XXXXX[YYYYYY\ZZZZZ]\
יש לבצע גם את תצורת ה-SIP הגלובלית הבאה:
------- Max INVITE retries -------
retry invite 3
------- By default, use TLS -------
transport tcp tls v1.2
connection-reuse
------- What trustpoint to use when mTLS is challenged -------
crypto signaling default trustpoint <trustpoint>
פרופילי תרגום
פרופיל התרגום של הודעת SIP 2340 משמש לשיחות התקשרות לפגישה. צריכה להיות לו ערך כדי לשנות את הודעות ה-SIP הנכנסות מ-BroadWorks לפני שליחת אל Edge Audio, כפי שמוצג בכלל הדוגמה 11.
------- BroadWorks to Webex -------
voice class sip-profiles 2340
rule 1 request INVITE sip-header SIP-Req-URI modify "sips:" "sip:"
rule 2 request INVITE sip-header To modify "sips:" "sip:"
rule 3 request INVITE sip-header From modify "sips:" sip:
rule 4 request INVITE sip-header Remote-Party-ID modify "sips:" "sip:"
rule 5 request INVITE sip-header P-Asserted-Identity modify "sips:" "sip:"
rule 6 request ACK sip-header From modify "sips:" "sip:"
rule 7 request REINVITE sip-header P-Asserted-Identity modify "sips:" "sip:"
rule 8 request REINVITE sip-header From modify "sips:" "sip:"
rule 9 request REINVITE sip-header Contact modify "sips:(.*)>" "sip:\1;transport=tls>"
rule 10 request INVITE sip-header Contact modify "sips:" "sip:"
rule 11 request INVITE sip-header SIP-Req-URI modify "cube.internal.local" "ecccspx.amer.pub.webex.com"
הכלל הנ"ל 11 ממפה את Uri הבקשה הנכנסת מ-BroadWorks, שיש לו את ערך איש הקשר של פרופיל התקן המנוי הווירטואלי של CUBE (ערך שדה איש הקשר בפרופיל מכשיר ה-VXML_deviceפרופ' בדוגמה שלנו):
88631321777971704941@cube.internal.local;x-cisco-site-
uuid=abbd70f6c519fb1ee053ad06fc0a038b;transport=tcp
לדומיין ניתוב שיחות השמע של Webex Edge:88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site-
uuid=abbd70f6c519fb1ee053ad06fc0a038b;transport=tcp
שים לב שכאשר CUBE (או SBC משלך) עומד מאחורי NAT סטטי, נדרשת תצורה נוספת לפרופיל sip-profile 2340. עיין בקישור הבא לקבלת מידע נוסף:
https://help.webex.com/en-us/b6vrdc/Cisco-Webex-Edge-Audio-for-CUBE-Customer-Configuration-Guideאם אתה פורס SBC משלך, יהיה עליך להגדיר כללים דומים ב-SBC משלך. |
כדי להעביר 486 הודעות שנשלחו על-ידי ה-AS בחזרה לשמע של WeBEX Edge, התצורה הבאה נדרשת ב-CUBE (עבור ה-SBC שלך, עיין בתיעוד ה-SBC לקבלת עזרה)
voice service voip
no notify redirect ip2ip
sip
sip-profiles inbound
!
voice class sip-profiles 1
response 486 sip-header Reason modify "7" ""
response 486 sip-header SIP-StatusLine modify "486.*" "600 Busy Everywhere"
אם יש להעביר 4xx הודעות אחרות בחזרה לשמע Webex Edge, בצע את אותה הדוגמה לעיל.
עמיתי חיוג
יש להגדיר דייר מחלקה קולית ב-CUBE (או ב-SBC שלך) לשימוש בעמיתי החיוג במועד מאוחר יותר, שמקיימים את הקריטריונים הבאים:
- אין פעולת תוכן הדדית הנדרשת עבור מנות RTP-NTE DTMF, כך שתקבע תצורה של תוכן מנה אסימטרי מלא.
- השמע של Edge אינו תומך בעדכוני מזהה מתקשר, ולכן יש להגדיר את הערך "ללא עדכון-שיחה".
- ניתוב שיחות השמע של Webex Edge מבוסס על מזהי URI. יש להפעיל את ה-URI של ניתוב השיחות כדי להתאים לעמיתי חיוג בהתבסס על URI.
voice class tenant 234
asymmetric payload full
no update-callerid
Header-passing
no pass-thru content custom-sdp
call-route url
עמיתי החיוג הבאים מוגדרים כדי לאפשר ל-CUBE לעבד שיחות בין BroadWorks ל-Webex Edge Audio. הגדר את התצורה הבאה ב-CUBE (יהיה צורך להגדיר תצורה דומה ב-SBC שלך):
dial-peer voice 23411 voip
description External Webex edge audio entry or exit dial-peer
session protocol sipv2
session target dns:ecccspx.amer.pub.webex.com
session transport tcp tls
destination uri OUTEdgeAudio
incoming uri request INEdgeAudio
voice-class codec 3 offer-all
voice-class sip url sips
voice-class sip profiles 2340
voice-class sip tenant 234
voice-class sip srtp-crypto 234
voice-class sip bind control source-interface GigabitEthernet2
voice-class sip bind media source-interface GigabitEthernet2
voice-class sip requri-passing
voice-class sip audio forced
dtmf-relay rtp-nte
srtp
!
dial-peer voice 23401 voip
description Internal mix mode Webex edge audio entry or exit dial-peer
session protocol sipv2
---- using DNS SRV (preferred) - must match srv record configured above (_sip._tcp.bw.myenterprise.com) ----
session target dns:bw.myenterprise.com
session transport tcp
destination uri INEdgeAudio
incoming uri request OUTEdgeAudio
voice-class codec 3
voice-class sip url sip
voice-class sip profiles 2341
voice-class sip profiles 1 inbound
voice-class sip tenant 234
voice-class sip bind control source-interface GigabitEthernet1
voice-class sip bind media source-interface GigabitEthernet1 dtmf-relay rtp-nte
!
זרימות שיחות של CUBE
כאשר התצורה מתבצעת לעיל, דוגמאות של תרחישי זרימת השיחה הנכנסת/היוצאת ב-CUBE מתוארים להלן. קידוד הצבע בשלב מסוים מקשר אותו לאותם ערכי צבע בעמיתי החיוג שלעיל.
אם אתה פורס SBC משלך, עיין בתיעוד SBC לקבלת פרטים על זרימות שיחה עם SBC שלך. |
עבור תרחיש התקשרות לפגישה מ-BroadWorks ל-Webex:
- הזמנה נכנסת מתקבלת מ-BroadWorks בממשק הפנימי עם:
INVITE sip: 88631321777971704941@cube.internal.local;transport=tcp;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b SIP/2.0 To:"VXML Virtual"<sip: 88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b>
- פרופיל עמית החיוג הנכנס 23401 נבחר בהתבסס על המארח ב-URI של הבקשה הנכנסת ("cube.internal.local") המתאים לתצורת "בקשת uri נכנסת OUTEdgeAudio".
- עמית החיוג היוצא 23411 נבחר בהתבסס על המארח ב-URI של הבקשה ("cube.internal.local") המתאים לתצורת "היעד uri OUTEdgeAudio".
- INVITE יוצא נשלח בממשק החיצוני עם המארח ב-URI הבקשה השתנה מ-"cube.internal.local" ל-"ecccspx.amer.pub.webex.com" באמצעות פרופיל התרגום של הודעות "sip ברמה הקול 2340" שצוין בעמית החיוג:
INVITE sip: 88631321777971704941@ecccspx.amer.pub.webex.com;transport=tcp;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b SIP/2.0 To: " VXML Virtual" <sip: 88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b>
עבור תרחיש שיחה חוזרת של פגישה מ-Webex ל-BroadWorks
- הזמנה נכנסת מתקבלת מ-Webex בממשק החיצוני של CUBE עם:
INVITE sip:+14519615001@cube.us.example.com;transport=tls;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b;x-cisco-webex-service=audio SIP/2.0 To: sip:+14519615001@cube.us.example.com;type=carrier_sbc X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
- עמית החיוג הנכנס 23411 נבחר בהתבסס על תבנית "x-cisco-webex-service=audio" שנמצאת ב-URI של הבקשה הנכנסת בהתבסס על תצורת "INEdgeAudio".
- שני עמיתי חיוג יוצא נבחרים בהתבסס על התבנית "x-cisco-webex-service=audio" שנמצאת ב-URI של הבקשה בהתבסס על תצורת "יעד URI INEdgeAudio".
- עמית חיוג 302
- עמית חיוג 23401
- INVITE יוצא נשלח אל שרתי הרשת (חיפוש SRV מבוסס על "session target dns:bw.myenterprise.com entry" בעמית החיוג) בממשק הפנימי
INVITE sip:+14519615001@10.155.6.172:5060 SIP/2.0 X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec" From: " Webex " ;tag=B91821B7-561
- שרת הרשת מחזיר אנשי קשר עבור הזוג AS שמארח את המנוי הווירטואלי של CUBE:
SIP/2.0 302 Moved temporarily Via:SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK880BD From:" Webex "<sip:+12404540887@10.165.196.30>;tag=B91821B7-561 To:<sip:+14519615001@10.155.6.172>;tag=1829261807-1603395221529 Call-ID:3C88DF6A-13D411EB-8EE3D92D-EE20F768@10.165.196.30 CSeq:101 INVITE Contact:<sip:+14519615001@hs2-bwks-v-as01-alpha.bwlab.org:5060;user=phone;transport=tcp>;q=0.5,<sip:+14519615001@hs2-bwks-v-as02-alpha.bwlab.org:5060;user=phone;transport=tcp>;q=0.25 Content-Length:0
- ה-CUBE מנתב את השיחה אל ה-ACTIVE AS בהתבסס על איש הקשר המוחזר בהודעת 302:
INVITE sip:+14519615001@hs2-bwks-v-as01- alpha.bwlab.org:5060;user=phone;transport=tcp SIP/2.0 Via: SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK8812341 X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec" From: " Webex " <sip:+12404540887@10.165.196.30>;tag=B91821C8-1AF5 To: <sip:+14519615001@10.155.6.172>
תצורת mTLS
יש לבצע את שלבי התצורה הבאים כדי לאפשר חיבורי mTLS בין CUBE (או SBC משלך) לבין Webex Edge Audio.
חובה להגדיר mTLS בין CUBE (או SBC משלך) לבין שמע Webex Edge. |
תמיכה בתעודות Wildcard
תעודות חתומות של Wildcard משתמשות בשם נושא כללי (למשל *.us.example.com) התואמות לדומיין של CUBE או ה-SBC שלך. תעודות Wildcard נתמכות עבור פריסות CUBE או SBC מרובות אשכולות, אך אינן נתמכות עבור פריסות CUBE או SBC של צומת יחיד.
מאגר אמון
במהלך לחיצת היד של TLS, כאשר השמע של Webex Edge שולח את האישור שלו, ה-CUBE יאמת אותו כנגד רשימת האישורים שהתקבלו במאגר האמון.
יש לעדכן את חבילת מאגר האמון עם Cisco Root CA על-ידי הורדת חבילת ה-Cisco Trusted Core Root האחרונה משימוש http://www.cisco.com/security/pki/ בפקודה:
crypto pki trustpool import clean url <url>
האישורים שנשלחו על-ידי Webex Edge Audio נחתמו על-ידי IdenTrust. ודא שהתעודה “IdenTrust Commercial Root CA” מותקנת. עיין בקישור זה לקבלת פרטים נוספים:
אם אתה משתמש ב-SBC משלך, ואינך יכול להשלים את הייבוא, באפשרותך להמיר את החבילה לפורמט .pem באמצעות כלי קוד פתוח, כגון OpenSSL. לדוגמה, ניתן להשתמש בתעודות HydrantID עם הפקודה הבאה:
|
נקודת אמון
Edge Audio דורש מ-CUBE שלך להציע אישורים חתומים מרשויות אישור CA מהימנות עבור חיבורי TLS הדדיים (mTLS). השתמש בקישור הבא כדי להגיע לרשימת רשויות האישורים ש-Cisco סומכת עליהם. תעודות שנחתמו על ידי הרשויות ברשימה זו נחשבות תקפות והחיבור יתאפשר: https://help.webex.com/en-us/WBX9000008850/What-Root-Certificate-Authorities-are-Supported-for-Calls-to-Cisco-Webex-Audio-and-Video-Platforms
CUBE של צומת יחיד
צומת יחיד פירושו ש-CUBE (או ה-SBC שלך) יבא אישור בעל שם הנושא הייחודי ל-FQDN שלו, מה שאומר שאף CUBE אחר לא יוכל לייבא אותו (במילים אחרות, לא אישור כללי).
כדי ליצור את CSR (בקשת חתימת אישור) עבור CUBE:
- צור זוג מפתחות (זוג מפתחות זה יקושר לנקודת האמון)
CUBE(config)# crypto key generate rsa general-keys label <key label> exportable
- General-keys - מציין כי יש ליצור זוג מפתחות רב תכליתיים.
- תווית <key-label> - (אופציונלי) שם המשמש עבור זוג מפתחות RSA כאשר הם מיוצאים. אם תווית מפתח לא צוינה, נעשה שימוש בשם התחום המלא (FQDN) של הנתב.
- exportable - (אופציונלי) מציין שניתן לייצא את זוג מקשי RSA למכשיר Cisco אחר, כגון נתב.
- צור trustpoint (נקודת מהימנות מכילה את האישור שברצונך לאגד ב-CUBE. כאשר CUBE מקבל בקשת אישור, הוא יגיב עם אישור נקודת האמון מצורף)
CUBE(config)#crypto pki trustpoint <trustpoint> CUBE(ca-trustpoint)# crl optional enrollment terminal pem fqdn <fqdn> subject-name CN=<fqdn> rsakeypair <key label>
רשימת תעודות ביטול (CRL) היא רשימה של תעודות שבוטלו. קובץ ה-CRL נוצר ונחתם דיגיטלית על ידי CA שבמקור הנפיק את האישורים. ה-CRL מכיל תאריכים עבור מתי הונפקה כל אישור ומתי פג תוקף.
Terminal pem - מוסיף גבולות של דואר משופר פרטיות (PEM) לבקשת האישור (העתק-הדבק ידני מ-BEGIN CERTIFICATE REQUEST ל-end certificate request)
fqdn – שם דומיין מלא של CUBE
נושא-שם CN=<fqdn> - שם הנושא לחתימה
rsakeypair <key label=""> - זוג המפתחות נוצר מהשלב הקודם
(הפניה: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_conn_pki/configuration/15-mt/sec-pki-15-mt-book/sec-cert-enroll-pki.html)
- צור CSR:
CUBE(config)#crypto pki enroll <trustpoint> % Start certificate enrollment .. ... % Include the router serial number in the subject name? [yes/no]: no % Include an IP address in the subject name? [no]: no Display Certificate Request to terminal? [yes/no]: yes Certificate Request follows: -----BEGIN CERTIFICATE REQUEST----- ... -----END CERTIFICATE REQUEST----- ---End - This line not part of the certificate request--- Redisplay enrollment request? [yes/no]: no
- שלח את ה-CSR (מבקשת אישור BEGIN TO END CERTIFICATE REQUEST) ל-CA (Certificate Authority)
CA ייצור תעודה חתומה
- בהתאם ל- CA, הם יספקו את אישור הבסיס (לדוגמה DigiCertCA.crt) והאישור המבוקש (לדוגמה cube.crt)
- טען את אישור CA
- ראשית, אימות נקודת האמון עם אישור השורש
CUBE(config)#crypto pki authenticate <trustpoint> Enter the base 64 encoded CA certificate. End with a blank line or the word "quit" on a line by itself -----BEGIN CERTIFICATE----- <ENTER THE ROOT CERT> -----END CERTIFICATE----- Certificate has the following attributes: Fingerprint: 40065311 FDB33E88 0A6F7DD1 4E229187 % Do you accept this certificate? [yes/no]: yes Trustpoint CA certificate accepted. % Certificate successfully imported
- לאחר מכן, יבא את אישור ה-CUBE על ה-CUBE של נקודת האמון
CUBE(config)# crypto ca import <trustpoint> certificate % The fully-qualified domain name in the certificate will be: ... Enter the base 64 encoded certificate. End with a blank line or the word "quit" on a line by itself -----BEGIN CERTIFICATE----- <ENTER THE FQDN CERT> -----END CERTIFICATE----- % Router Certificate successfully imported
אם אתה פורס SBC משלך, עיין בתיעוד SBC לקבלת פרטים על אופן יצירת ה-CSR. |
אשכול CUBE של Multi Node (משתמש בשמות חלופיים בתעודה) - לא נתמך
Multi Node פירושו ש-CUBE יוכל לייבא את אותה תעודה עבור יותר מפריסה של CUBE אחת. השימוש בשם החלופי לנושא ליצירת ה-CSR אינו נתמך כעת: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCud90920/?rfs=iqvred
אשכול Multi Node CUBE (באמצעות תעודה חתומה כתבנית pkcs12)
Multi Node באמצעות תעודה חתומה כלליים פירושו ששם הנושא הוא כללי (למשל, *.us.example.com) והוא תואם לדומיין של CUBE (או לדומיין SBC שלך).
- בהנחה שיש לך אישור כללי מוכן, קבל את הקבצים הציבוריים (.crt) והמפתח הפרטי (.key) מוכנים.
- באמצעות OpenSSL, צור קובץ PKCS12 בתבנית (.pfx) כולל קובץ .crt וקובץ .key: (השתמש ב-Cygwin ב-Windows) - התייחסות: https://www.ssl.com/how-to/create-a-pfx-p12-certificate-file-using-openssl/
openssl pkcs12 -export -out <pfxfilename>.pfx -inkey <privatekeyfile>.key -in <certfile>.crt
- העבר את קובץ ה-.pfx ב- CUBE:bootflash: (scp משרת Linux ל-CUBE)
scp <pfxfilename>.pfx <user>@<CUBEIP>:bootflash:<pfxfilename>.pfx
- צור נקודת אמון ויבא את קובץ ה-pkcs12:
CUBE# conf t CUBE(config)# CUBE(config)# crypto pki trustpoint <trustpoint> CUBE(ca-trustpoint)# revocation-check crl CUBE(ca-trustpoint)# exit CUBE(config)# crypto pki import <trustpoint> pkcs12 bootflash:<pfxfilename>.pfx password <password>
אמת את תצורת אישור ה-CUBE
ודא שהשרשרת כולה כלולה בתעודה. הדוגמה הבאה מציגה פקודות אימות עבור CUBE. אם אתה פורס SBC משלך, השתמש בפקודות החלות על ה-SBC שלך.
CUBE(config)#crypto pki certificate validate <trustpoint>
Chain has 2 certificates
Certificate chain for <trustpoint> is valid
CUBE#show crypto pki trustpoints status
...
Trustpoint <trustpoint>:
Issuing CA certificate configured:
Subject Name:
cn=HydrantID SSL ICA G2,o=HydrantID (Avalanche Cloud Corporation),c=US
Fingerprint MD5: 1135E326 56E5AADF 53A4DD32 C8D5590F
Fingerprint SHA1: AC4A728B 4DFC3560 1FA34B92 2422A42C 253F756C
Router General Purpose certificate configured:
Subject Name:
cn=*.us.example.com,ou=Webex,o=Cisco Systems, Inc.,l=San Jose,st=California,c=US
Fingerprint MD5: 756E4C83 CF36311A 7839FA51 7FA7ABA0
Fingerprint SHA1: 8268817F 79EF91E0 3BA976A1 5C9D97F3 E834EB54
State:
Keys generated ............. Yes (General Purpose, non-exportable)
Issuing CA authenticated ....... Yes
Certificate request(s) ..... Yes
הגדר SIP signaling כדי להשתמש בנקודת אמון
השתמש בפקודה הבאה כדי להקצות את SIP UA עם נקודת האמון של CUBE. להלן דוגמה ל-CUBE. אם אתה פורס SBC משלך, עיין בתיעוד SBC לקבלת עזרה בפקודה.
CUBE(config)#sip-ua CUBE(config-sip-ua)#crypto signaling default trustpoint <trustpoint>
יומני רישום של CUBE
כדי לראות מסנני ניפוי באגים פעילים
CUBE# show debug
כדי להגדיר מסנני איתור באגים (דוגמאות)
CUBE# debug ccsip messages
CUBE# debug ccsip transport
CUBE# debug ccsip error
CUBE# debug ccsip info
CUBE# debug voip dialpeer inout
CUBE# debug voip ccapi inout
CUBE# debug voip application
CUBE# debug ip tcp transaction
כדי לבטל את הגדרת מסנני איתור באגים (דוגמה)
CUBE# no debug ccsip messages
כדי לנקות ולבדוק חוצץ יומן רישום
CUBE# clear log
>>> make test call <<<
CUBE# show log
אם אינך פורס CUBE, עיין בתיעוד של ה-SBC שלך לקבלת פרטים על אופן השימוש ביומנים. |
פקודות שימושיות אחרות
כדי לבדוק את התצורה הנוכחית
CUBE# show running-config (or just CUBE# show run)
כדי לשמור תצורה ל- ROM שישמש בעת האתחול
CUBE# write
שלב 11 אישור BYoPSTN
לאחר השלמת התצורה וההקצאה של פתרון BYoPSTN, השותף נדרש לעבור סדרה של מקרי בדיקת קבלה כדי לאשר את הפתרון שלהם. זהו שלב נדרש כדי שהשותף BYoPSTN יאושר ויופעל.
מקרי בדיקת הקבלה מתוארים במסמך הבא של הליך קבלת PSTN משלך Webex עבור Cisco BroadWorks בכתובת: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/wx4bwks/BYoPSTN/BYoPSTN_Acceptance.pdf .
השותף צריך לספק את התוצאות של בדיקות הקבלה שבוצעו בהצלחה לצוותי קליטה והסמכה.
יש לדווח ולשתף שאלות, בעיות ותוצאות מביצוע מקרי בדיקת הקבלה במרחב Webex המוקצה לצירוף השותף.
החל עדכונים על קבוצת מספרי טלפון בשירות/קבוצת DNS SRV של שיחה חוזרת
ברגע שלקוחות שאינם בודקים מוקצים לתבנית לקוח באמצעות מספרים להתקשרות שסופקו על-ידי שותף, אפשרויות ההצטרפות לפגישה זמינות למשתמשים אלה:
הזמנות לפגישות כוללות מספרי טלפון ברירת מחדל אחד או יותר מקבוצת מספרי הטלפון הקצאת
יישום Webex מציג מספרי טלפון המוגדרים כברירת מחדל אחד או יותר מתוך קבוצת מספרי הטלפון המוגדרים כאפשרות להצטרפות לפגישה
ממשק המשתמש של אתר Webex Meeting מציג מספרי טלפון ברירת מחדל אחד או יותר מקבוצת מספרי הטלפון להקצאה בתור אפשרות הצטרפות לפגישה
אם שיחה חוזרת הופעלה בתבנית הלקוח, פגישה ב-Webex מספקת את האפשרות 'התקשר אליי' כאשר בקשת השיחה החוזרת מנותבת לאחת מהרשומות שצוינו בקבוצת השיחה החוזרת של DNS SRV שהוקצתה
שינוי באפשרויות הצטרפות לפגישה עבור תבנית לקוח או שינוי בקבוצת מספרי טלפון מוקצית או שינוי בקבוצת DNS SRV של שיחה חוזרת יכול להשפיע על אפשרויות ההצטרפות לפגישה לעיל. שינויים אלה אינם חלים על לקוחות קיימים, אך לקוחות חדשים שהוקצו יראו שינויים אלה משתקפים באופן מיידי עבור אתרי הפגישות של חבילת Standard ו-Premium שלהם. לכן, מומלץ מאוד כי כל שינוי כזה מאומת באמצעות ארגון תמיסת זרע לפני החלת תבניות לקוח קיימות, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת (אם קבוצות DNS SRV של שיחה חוזרת).
יש לעקוב אחר השלבים הבאים בעת ביצוע עדכון לאפשרויות ההצטרפות לפגישה עבור תבנית לקוח ו/או החלת עדכונים לקבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת.
שים לב אם תבניות הלקוח, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת נמצאים בשימוש על-ידי בדיקה של ספקי שירות BroadWorks ו/או בדיקה של BroadWorks Enterprises, הליך זה הוא אופציונלי. ייתכן שיהיה מתאים יותר פשוט למחוק את הבדיקה של ספקי שירות BroadWorks ו/או לבחון ארגוני BroadWorks Enterprises ולהקצה אותם מחדש באמצעות תבניות הלקוח המעודכנות, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת.
עדכן קבוצת מספרי טלפון בלבד:
צור קבוצת מספרי טלפון זמנית חדשה עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת מספרי הטלפון החדשה. אם משתמשים בקבוצת מספרי טלפון קיימת יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- הורד את קובץ ה-JSON של תצורת BroadWorks (BYoPSTN), הוא מכיל את מספר הטלפון כדי לגשת למיפוי קוד עבור מספרי הטלפון החדשים בקבוצת מספרי הטלפון.
- קבע את הדומיין DNS SRV של Webex Edge Audio עבור אתר הפגישה חבילת תקן של ארגון פתרון הזרע. יש לשנות אותו מהערך שנקבע קודם לכן עבור קבוצת מספרי הטלפון המקורית.
- החל את עדכוני התצורה על BroadWorks באמצעות קובץ ה-JSON של תצורת BroadWorks (BYoPSTN).
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה הסטנדרטית של ארגון זרע והצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות.
- החל את העדכון על קבוצת מספרי הטלפון המקורית. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, את קבוצת מספרי הטלפון הזמנית ואת תבנית הלקוח. אלמנטים אלה אינם נדרשים עוד לאחר עדכון קבוצת מספרי הטלפון המקורית.
עדכן קבוצת DNS SRV של שיחה חוזרת בלבד:
- צור קבוצת שיחה חוזרת זמנית חדשה של DNS SRV עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת DNS SRV החדשה וקבוצת מספרי טלפון קיימת. אם משתמשים בקבוצת שיחה חוזרת של DNS SRV קיימת יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה Standard של ארגון הזרע, הצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות ושימוש באפשרות 'התקשר אליי ב'.
- החל את העדכון על קבוצת השיחה החוזרת המקורית של DNS SRV. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, קבוצת שיחה חוזרת של DNS SRV ותבנית לקוח. רכיבים אלה אינם נדרשים עוד לאחר עדכון קבוצת DNS SRV המקורית של השיחה החוזרת.
עדכן גם את מספר הטלפון ואת קבוצת DNS SRV של שיחה חוזרת:
- צור מספר טלפון זמני חדש וקבוצת שיחה חוזרת של DNS SRV עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת מספרי הטלפון החדשה וקבוצת DNS SRV חדשה של שיחה חוזרת. אם משתמשים בקבוצת מספרי טלפון קיימת ו/או קבוצת שיחה חוזרת של DNS SRV יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- הורד את קובץ ה-JSON של תצורת BroadWorks (BYoPSTN), הוא מכיל את מספר הטלפון כדי לגשת למיפוי קוד עבור מספרי הטלפון החדשים בקבוצת מספרי הטלפון.
- קבע את הדומיין DNS SRV של Webex Edge Audio עבור אתר הפגישה חבילת תקן של ארגון פתרון הזרע. יש לשנות אותו מהערך שנקבע קודם לכן עבור קבוצת מספרי הטלפון המקורית.
- החל את עדכוני התצורה על BroadWorks באמצעות קובץ ה-JSON של תצורת BroadWorks (BYoPSTN).
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה Standard של ארגון הזרע, הצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות ושימוש באפשרות 'התקשר אליי ב'.
- החל את העדכון על מספר הטלפון המקורי ועל קבוצת השיחה החוזרת של DNS SRV. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, את קבוצת מספרי הטלפון הזמנית, קבוצת השיחה החוזרת של DNS SRV ותבנית לקוח. אלמנטים אלה אינם נדרשים עוד ברגע שעדכנו את קבוצת מספרי הטלפון המקורית וקבוצת DNS SRV של שיחה חוזרת.
אין למחוק את ארגון פתרון הזרע הראשי אלא אם כן נבחר ארגון חדש של פתרון זרע ראשי ומוגדר ב-BroadWorks. מחיקת ארגון פתרון הזרע הראשי מסירה את siteUUID שבו פתרון BYoPSTN תלוי באימות הודעת SIP ל-Webex Edge Audio. אם תימחק, צירוף הפגישה באמצעות התקשרות לשיחה עבור אתרים המשתמשים במספר ההתקשרות שסופק על-ידי שותף ייכשל. |
יכולת תאימות הדדית של מדיה G722 בעת שימוש ב-SBC משלך
בעת מינוף SBC משלך, יש לשקול בעיות תאימות הדדית שבדרך כלל מטפלים בהן על-ידי CUBE בין תשתית Cisco Partners BroadWorks וענן Webex. דוגמה אחת היא התקשרות לשיחה או שיחה חוזרת באמצעות קודק G722 הכרוך בשרת המדיה של BroadWorks (לדוגמה, בעת שימוש בשירות הקלטת השיחות של BroadWorks). בתרחיש זה, שמע Webex Edge עשוי לשלוח SDP עם קו "a=fmtp:9". ה-SBC שלך יצטרך לעדכן שורה זו כדי להוסיף את הפרמטר bitrate כך שיהיה לו "a=fmtp:9 bitrate=64" לפני שתשלח אותו למנוע BroadWorks.
מגבלות ידועות
כל השינויים באפשרות ההצטרפות לפגישה של תבנית לקוח, מספרים להתקשרות של Cisco או מספרים להתקשרות שסופקו על-ידי שותף מוחלים רק ללקוחות חדשים שהוקצו. לקוחות קיימים המשתמשים בתבנית נשארים ללא שינוי.
כל שינוי בהגדרות קבוצת מספרי הטלפון של תבנית הלקוח או קבוצת DNS SRV של שיחה חוזרת מוחל רק על לקוחות שהוקצו לאחרונה או על לקוחות קיימים שהוקצו למשתמש הראשון של חבילת Standard או Premium. לקוחות קיימים שכבר יש להם משתמשים בחבילת Standard או Premium נשארים ללא שינוי.
כל שינוי בקבוצות מספרי הטלפון או קבוצות DNS SRV של שיחה חוזרת המוקצות לתבניות לקוח מוחל רק על לקוחות שהוקצו לאחרונה או על לקוחות קיימים שהוקצו למשתמש הראשון של חבילת Standard או Premium. לקוחות קיימים שהוקצו לתבניות משויכות שכבר יש להם משתמשים בחבילת Standard או Premium נשארים ללא שינוי.
תבנית לקוח נתונה תומכת במספרים להתקשרות של Cisco או באפשרות ההצטרפות לפגישה עם מספר שיחה, אינה נתמכת שילוב של שתי האפשרויות עבור אותה תבנית.
העברת הודעות SIP עבור 'התקשר אליי ב' או במקרה של הצטרפות לפגישה של הצטרפות לפגישה חוזרת לא כוללת מידע על הלקוח ו/או המשתמש שמארח את הפגישה שיש להצטרף אליה.
מספרי הטלפון וקודי הגישה לפגישה משויכים עבור קבוצת מספרי טלפון נתונה, תומכים רק בדומיין DNS SRV יחיד של Webex Edge Audio (לדוגמה, ecccspx.amer.webex.com). שימוש במספרי טלפון אלה כדי להתקשר לפגישות בדומיין DNS SRV אחר של Webex Edge Audio אינו נתמך.
Webex Edge Audio אינו תומך בשיחת codec של משא ומתן מחדש במהלך השיחה. לפיכך, שירותים המופעלים לאחר מענה לשיחה עשויים שלא לפעול כהלכה.
יישום Webex, ממשק המשתמש של אתר Webex Meeting והדוא"ל ההזמנה של פגישה ב-Webex מספקים קישור למסמך "הגבלות על שיחות ללא תשלום". מסמך זה ספציפי למספרי טלפון שסופקו על-ידי Cisco ומשתמשים צריכים להתעלם ממנו בעת שימוש במספרי טלפון שסופקו על-ידי שותף לצורך הצטרפות לפגישה.
היסטוריית תיקונים של מסמכים
הטבלה הבאה מציגה היסטוריה של שינויים במסמך זה במהלך 12 החודשים האחרונים.
תאריך | גרסה | תיאור השינוי | |
---|---|---|---|
08 באפריל 2024 | 1-36 |
| |
10 בינואר 2024 | 1-35 |
| |
22 בדצמבר 2023 | 1-34 |
| |
04 ביולי 2023 | 1-33 |
| |
02 בפברואר 2023 | 1-32 |
| |
02 בפברואר 2023 | 1-31 |
| |
31 בינואר 2023 | 1-30 |
| |
29 בנובמבר 2022 | 1-29 |
|
הגדרות
הגדרות | תיאור |
---|---|
שותף Cisco | ישות (בדרך כלל ספק שירות) שמוכרת מוצרים ושירותים של Cisco ללקוחות שלהם. |
לקוח קצה | משתמשים שמשתמשים במוצרים ובשירותים של Cisco שנמכרו להם על-ידי שותף של Cisco. |
CUBE | Cisco Unified Border Element |
ארגון שותף | מאגר הזהויות וניהול השירות של Webex השומר מידע על שותפי Cisco והלקוחות שלהם. |
מרכז השותפים | פורטל אינטרנט להקצאת זהות ושירותים עבור שותפי Cisco והלקוחות שהם מנהלים. |
ארגון לקוח | מאגר הזהויות וניהול השירות של Webex השומר מידע על לקוח קצה. |
ארגון או ספק שירות / קבוצה של BroadWorks | ייצוג הלקוח הסופי ב-BroadWorks. |
סקירה
הפתרון Bring Your Own PSTN (BYoPSTN) מאפשר ל- Webex עבור ספקי שירות Cisco BroadWorks לספק מספרי טלפון שבבעלותם כדי שמשתמשים יוכלו להשתמש בהם כשהם מצטרפים ל- Webex Meetings. הפתרון מאפשר לשותפים למנף את רשתות ה-PSTN שלהם ולעשות שימוש בקשרים קיימים עם ספקי PSTN, במקום להשתמש במספרים שסופקו על ידי Cisco.
ארכיטקטורת ההתייחסות במסמך זה מספקת עיצוב מקצה לקצה עבור אפשרות BYoPSTN. ארכיטקטורה זו מאומתת על ידי Cisco ומשתמשת ב- Cisco Unified Border Element (CUBE) בתור בקר גבול הפעלה (SBC) עבור תעבורת שיחות בין BroadWorks ו-Webex Webex Meetings.
בחירת אפשרות הצטרפות לפגישה
נכון לעכשיו, Webex עבור Cisco BroadWorks תומך בשתי אפשרויות להקצאת מספרי טלפון של פגישה. ספקי שירות חייבים לבחור אחת משתי האפשרויות האלה – אין תמיכה בתערובת:
מספרים להתקשרות של Cisco (Cisco PSTN) – Cisco מספקת את מספרי הטלפון שמשתתפי הפגישה יכולים להשתמש בהם כדי להצטרף לפגישות
השותף סיפק מספרים להתקשרות (BYoPSTN) - ספקי שירות מספקים מספרי טלפון משלהם שבהם משתתפים בפגישה מצטרפים לפגישות
פתרון BYoPSTN
שותפים שבוחרים באפשרות 'מספרים להתקשרות' שסופקו לשותף (BYoPSTN) חייבים לספק מספרי טלפון PSTN משלהם ועליהם להקצות את תשתית הרשת הנדרשת לניתוב שיחות אל Webex וממנה. פתרון BYoPSTN מאפשר שיחות ניתוב מעל העליון (OTT) דרך האינטרנט הציבורי מ-BroadWorks ל-Webex.
התנאים הבאים חלים בעת בחירת האפשרות BYoPSTN:
שותפים של Cisco עשויים להשתמש באותם מספרי טלפון עבור יותר מלקוח קצה אחד. מספרי הטלפון האלה יכולים להיות בכל מדינה שהשותף פועל.
האפשרות BYoPSTN אינה דורשת שינויים בתהליך הקליטה הכללי עבור לקוחות Webex עבור Cisco BroadWorks.
BYoPSTN דורש הקצאה ברמת השותף של Cisco וכל לקוחות קצה ששותפים להפעיל לאחר ש-BYoPSTN תפעולי, מופעלים באופן אוטומטי.
כל ההקצאה הנדרשת לאתרי פגישות של לקוחות היא אוטומטית, כמו הפתרון הנוכחי הזמין בדרך כלל.
לשותפים המפעילים הן חבילות סטנדרטיות והן חבילות פרימיום יש שני אתרי פגישות: אתר אחד עבור משתמשים סטנדרטיים והשני עבור משתמשי פרימיום. שני האתרים מופעלים עבור BYoPSTN.
משתתפי פגישה שמתקשרים לפגישות עשויים לבחור להשתמש בשיתוף וידאו ותוכן דרך האינטרנט.
חל על הצטרפות לפגישה עבור פגישות במרחב ופגישות PMR. שים לב שעבור פגישות במרחב, המרחב חייב נוצר על-ידי משתמש Standard או Premium עם יכולות מארח של Webex Meeting כדי לקבל מספר גישה ל-PSTN – מרחבים שנוצרו על-ידי משתמשים בסיסיים לא מקבלים מספרי גישה של PSTN.
מסמך זה מספק תצורה מאומתת המשתמשת ב-CUBE בתור ה-SBC שלך. עם זאת, אם אינך רוצה להשתמש ב-CUBE, באפשרותך לפרוס SBC משלך.
ארכיטקטורה
פתרון Webex עבור Cisco BroadWorks BYoPSTN מבוסס על ערכת השירותים של Webex Edge, ליתר דיוק, שירות Webex Edge Audio הזמין ללקוחות ארגוניים. הארכיטקטורה מותאמת לשילוב התשתית של Cisco Partners BroadWorks עם Webex Edge Audio, ובכך מאפשרת לשותף Cisco לקבוע תצורה מרכזית של מספרי טלפון לשימוש לקוחות הקצה.
המרכיבים העיקריים של האדריכלות הם כדלקמן:
BroadWorks—תשתית של Cisco Partners BroadWorks
רכיב גבול Cisco Unified Border Controller (CUBE)—בקר גבול הפעלה ייחוס (SBC) עבור הפתרון שנפרס במרכז הנתונים של Cisco Partners. הקובייה חייבת להיות בתוך DMZ. שים לב שאם אתה לא רוצה להשתמש ב-CUBE, תוכל לפרוס SBC משלך.
Webex Edge Audio – שירות Webex, המנתק את ה-PSTN מ-WeBEX על-ידי שינוי ניתוב השיחות כדי לעשות שימוש בתשתית שסופקה על-ידי שותף Cisco.
שיחות של משתתפים להצטרפות לפגישה עוברות דרך BroadWorks אל CUBE ומ-CUBE אל תשתית Webex בענן דרך האינטרנט. דגם זה ישים עבור שני תרחישי ההצטרפות לפגישה הבאים:
התקשרות - משתתף מחייג את מספר הטלפון בהזמנה לפגישה בשפופרת הרשומה ב-BroadWorks או ביישום Webex. השיחה מופעלת על-ידי BroadWorks.
שיחה חוזרת (אופציונלי)—משתתף מבקש ש-Webex יתקשר למספר טלפון שהמשתתף מספק. השיחה מופעלת על-ידי Webex.
שיחות המנותבות מ-BroadWorks ל-CUBE בתוך תשתית השותפים ישתמשו ב-SIP TCP עבור איתות שיחות ו-RTP עבור מדיה. מ-CUBE ל-Webex, שיחות משתמשות ב-SIP TLS לאיתות ו-sRTP למדיה. ניתוב שיחות מ-CUBE ל-WebEx הוא דרך האינטרנט ואינו משתמש ב-SIP Trunk.
ההגדרה האופיינית עבור תרחישי התקשרות/שיחה חוזרת היא כדלקמן:
ל-Cisco Partner יש מספר טלפון PSTN (לדוגמה, 2403332200) וקוד גישה משויך ל-Webex (לדוגמה, 88631321777971704941).
שותף Cisco נותן מנוי וירטואלי ב-BroadWorks המתאים למכשיר ה-CUBE. השותף ממפה את מספר הטלפון לקוד הגישה ולהיפך.
קוד הגישה, שנשלח ל-Webex בהודעות SIP, מזהה את אתרי הפגישות המשויכים לשותף Cisco.
מספר הטלפון שלעיל למיפוי קוד גישה מוגדר פעם אחת והוא משותף לכל אתרי הפגישות של לקוח קצה.
משתתפים המצטרפים לפגישה חייבים להזין את מזהה הפגישה המתאים (לדוגמה, 123456), המזהה את הפגישה הספציפית להצטרפות.
מומלץ לשותפים לעקוב אחר מודל היתירות המתוארים להלן.
הצטרפות לפגישה באמצעות התקשרות
התמונה הבאה מתארת את התהליך של משתמש שמצטרף לפגישה באמצעות התקשרות.
להלן השלבים המעורבים להצטרפות של המשתתף לפגישה לפי התקשרות.
המשתמש מתזמן פגישה ב-Webex. Webex מקצה מזהה פגישה (לדוגמה, 123456).
המשתמש מחייג את מספר הטלפון המשויך לפגישה (לדוגמה, 2403332200). ה-SIP INVITE נושא את ה-Request URI כמספר הטלפון המשויך לפגישה.
BroadWorks מתרגם את מספר הטלפון לקוד גישה (לדוגמה, 88631321777971704941) המשויך לאתר הפגישה ומנתב את השיחה ל-CUBE כאשר ה-URI של הבקשה הוא קוד הגישה.
Webex מקבל את הזמנת SIP ומענה לשיחה. שפת ההכרזות נקבעת על-ידי השפה שצוינה עבור מספר הטלפון כאשר היא מוקצית ב-Cisco Partner Hub וב-BroadWorks.
המשתמש מזין את מזהה הפגישה (לדוגמה, 123456) באמצעות DTMF. Webex מאמת את המשתמש ולאחר מכן מאפשר למשתמש להצטרף לפגישה.
הצטרפות לפגישה באמצעות שיחה חוזרת (אופציונלי)
התמונה הבאה מציגה את התהליך של משתמש שמצטרף לפגישה באמצעות החזרת שיחה, המשתמש מבקש משיחה מ-Webex להצטרף לפגישה.
להלן השלבים המעורבים להצטרפות לפגישה על-ידי שיחה חוזרת:
המשתמש מתזמן פגישה ב-Webex. Webex מקצה מזהה פגישה (לדוגמה, 123456).
משתמש מבקש שיחה מ-Webex למספר הרצוי שלו (לדוגמה, +16504441000) להצטרף לפגישה באמצעות יישום Webex או לקוח Meetings.
Webex יוזם הזמנת SIP ל-CUBE בהתבסס על קבוצת DNS SRV של השיחה החוזרת, המוקצית ב-Cisco Partner Hub וב-BroadWorks. ה-URI של בקשת SIP INVITE מכיל את מספר הטלפון שחייב לקבל את השיחה, (לדוגמה, +16504441000@cube.example.com).
CUBE מתרגם את מספר הטלפון במזהה הצד המרוחק לערך המזהה מנוי וירטואלי ב-BroadWorks (לדוגמה, 88631321777971704941@ecccx.amer.pub.webex.com). מזהה את ה-CUBE כמשתמש וירטואלי בשרת היישומים BroadWorks.
השיחה מוצעת למספר הטלפון המבוקש על ידי המשתמש והמשתמש עונה לשיחה כדי להצטרף לפגישה. מספר טלפון זה יכול להיות מנוי BroadWorks או מספר PSTN. אם המספר המבוקש הוא מספר PSTN, BroadWorks משתמש בנתיב המוקצה כדי לנתב את השיחה אל ה-PSTN.
עבור אפשרות השיחה החוזרת, חובה להפעיל את שתי התכונות הבאות:
- 102746 – תמיכת BroadWorks עבור CI UUID
- 102074 – תמיכה בחיוב BYO PSTN עבור CallBack ו-CallIn
ניתן לאשר זאת מ-CLI כלהלן:
AS_CLI/System/ActivatableFeature> get
Id Description Activated Last Modified Timestamp
=============================================================================================
102746 BroadWorks Support for CI UUID true
102074 BYO PSTN Billing support for CallBack and CallIn true
לקבלת תיאור מפורט של תכונות אלה והפעלה ניתן למצוא בקטע 'מנוי וירטואלי של שיחה חוזרת לפגישה של VoiceXML' במסמך זה.
אם תבחר לא להגדיר את תצורת הצטרפות לפגישה באמצעות אפשרות שיחה חוזרת, המשתמשים עדיין יכולים להשתמש באפשרות ההתקשרות כדי להצטרף לפגישות או שהם יכולים להצטרף באמצעות שמע מחשב. במקרה זה, אינך נדרש להגדיר קבוצות שיחה חוזרת של DNS SRV. |
סקירת תצורת פתרון
הפתרון כולל מספר רכיבים שונים, כל אחד מהם חייב להיות מוגדר כהלכה כדי שהפתרון יפעל בהצלחה. הרכיבים הם כדלהלן:
BroadWorks
CUBE (או בקר גבול הפעלה מוסמך ספק שירות חלופי (SBC))
שמע של Webex Edge
קיימים יחסי תלות בין התצורה של רכיבים שונים אלה וככזה נדרש ארגון זרע פתרון אחד או יותר כדי להשלים את התצורה והאימות הנדרשים לפתרון.
ארגון הזרעים
ארגון זרע הוא ארגון Webex שאתה מגדיר כדי ליצור ולאמת הגדרות עבור פתרון BYoPSTN. ארגון הזרע חייב להקצות למשתמש אחד לפחות חבילה סטנדרטית, וחבילה סטנדרטית זו חייבת להשתמש במספרים להתקשרות לפגישה (BYoPSTN) שסופקו לפגישה. מומלץ לשייך את ארגון הזרעים לבדיקה של ספק שירות או ארגון של BroadWorks.
ארגוני הזרעים של הפתרון משרתים שתי מטרות:
תצורת זרעים—ההקצאה של ארגוני הזרעים יוצרת מספר טלפון למיפויים של קודי גישה לפגישה ומזהה ייחודי אוניברסלי של אתר הפגישה (UUID של אתר) הנדרשים להפעלה המתמשכת של הפתרון. מידע זה נדרש כדי להגדיר מנויים וירטואליים של BroadWorks (VSUB).
אימות תצורה-השתמש בארגון הזרע כדי לקבוע אם פתרון BYoPSTN שלך מוגדר בהתאם לדרישות שלך. השתמש בארגון הזרע ובמשתמשי הבדיקה כדי לאמת מקרי שימוש בהתקשרות לפגישה ולשיחה חוזרת באמצעות המספרים להתקשרות שסופקו לשותף ורשומות שיחה חוזרת של DNS SRV (אם השיחה החוזרת מופעלת).
על מנהל המערכת ליצור ארגון פתרון זרע עבור כל קבוצה ייחודית של מספרי טלפון ורשומות שיחה חוזרת של DNS SRV. יצירת ארגון פתרון הזרע בכל מקרה, יוצרת את מספר הטלפון הדרוש למיפויים של קוד הגישה לפגישה ואת היכולת לאמת את מקרי ההתקשרות לשיחה של פגישה ושיחה חוזרת המשויכים לפגישה עבור מספרי טלפון אלה ורשומות DNS SRV של שיחה חוזרת.
מנהל המערכת, באמצעות Cisco Partner Hub, חייב לבחור ארגון פתרון זרע אחד כארגון פתרון הזרע הראשי. יש להגדיר את ה-UUID של אתר הפגישה של חבילת הסטנדרטית של ארגון פתרון הזרע הראשי הזה ב-BroadWorks. זה קריטי שאתר הפגישה הזה נשאר מוקצה משום ש-UUID של האתר הזה נשלח בכל בקשת הצטרפות לפגישה לשיחה כאסימון אימות. UUID אתר יחיד זה משותף על-ידי כל קבוצות מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת. ערכי UUID של אתרים מרובים אינם נדרשים.
ניתן למחוק את ארגוני פתרון הזרע הראשי וכל ארגון משני, אם תרצה לפני קבוצת מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת מוקצות ללקוחות שאינם בבדיקה. כאשר הקבוצה של מספרי טלפון ורשומות DNS SRV של שיחה חוזרת מוקצות לכל לקוח שאינו בודק, מספרי טלפון אלה ורשומות שיחה חוזרת משויכות לאתרי פגישות עבור אותם לקוחות ונמצאים בשימוש להצטרפות לפגישה באמצעות התקשרות ושיחה חוזרת. כל שינוי צריך להיחשב כשירות משפיע.
הקטעים הבאים מספקים פרטים נוספים על רכיבי התצורה השונים.
רכיבי תצורת BYoPSTN
מרכיב מפתח בפתרון הוא התצורה של מספרי טלפון של שותף Cisco ורשומות שיחה חוזרת של DNS SRV. BYoPSTN משתמש בקבוצות מספרי טלפון וקבוצות DNS SRV של שיחה חוזרת כדרך להקצות מספרי טלפון המבוססים גיאוגרפית וניתוב שיחות מיותר עבור פגישות Webex. רכיבים אלה מוקצים ללקוחות קצה על-ידי תבנית הלקוח.
קבוצות מספרי טלפון (PNG)
Cisco Partners מקצים את מספרי הטלפון שבהם המשתתפים משתמשים כדי להצטרף לפגישות במרכז השותפים של Cisco. מספרי הטלפון האלה מסודרים יחד לקבוצת מספרי טלפון. רשימת מספרי הטלפון משויכת לאתר פגישה. כל חדרי הפגישות האישיות (PMR) והפגישות המתוזמנות באתר הפגישה משתמשות במספרי הטלפון המשויכים. להלן דוגמה לקבוצת מספרי טלפון:
שם מספר טלפון | מדינה | קידומת מדינה | מספר טלפון | הכרזה | סוג תשלום | עדיפות להתקשרות |
---|---|---|---|---|---|---|
ארצות הברית מרילנד | ארה"ב | +1 | 2403332200 | אנגלית | בתשלום | ראשי |
ארה"ב פלורידה | ארה"ב | +1 | 9049002303 | אנגלית | בתשלום | משני |
ארה"ב ניו יורק | ארה"ב | +1 | 8056504578 | אנגלית | ללא תשלום | ללא |
למספרי טלפון יש את התכונות הבאות:
שם מספר טלפון-שם לתיאור מספר הטלפון
מדינה-מדינה שאליה הוקצה הטלפון
קוד מדינה - קוד להתקשרות של מדינה או קוד חיוג של מדינה
מספר טלפון-מספר הטלפון שבו יש להשתמש כדי להצטרף לפגישה ללא קידומת המדינה
הכרזה – שפת ההכרזה שיש להפעיל כאשר משתתף מצטרף לפגישה
סוג תשלום-סוג המספר: שיחת חינם או ללא תשלום
עדיפות להתקשרות - העדיפות המוקצית למספרי הפגישה. תצוגת המשתתפים של מספרי ההצטרפות לפגישה מסודרת בהתבסס על עדיפות זו.
מספרי טלפון המוגדרים כברירת מחדל: מנהלי מערכת יכולים להקצות עדיפות להתקשרות של מספר טלפון ראשי, משני או לא, למספר טלפון בקבוצת מספרי הטלפון. מספרי הטלפון עם עדיפות של מספרי טלפון ראשיים או משניים הם מספרי טלפון ברירת מחדל. מספרי הטלפון המוגדרים כברירת מחדל נשלחים בהודעות הדוא"ל של ההזמנה לפגישה והם רשומים בסדר העדיפות שבו המשתתפים צריכים להשתמש כדי להצטרף לפגישות. מספרי הטלפון המוגדרים כברירת מחדל אינם נדרשים להיות באותה מדינה. יש לבחור מספר טלפון ראשי, מספר טלפון משני הוא אופציונלי. לפחות אחד ממספרי הטלפון המוגדרים כברירת מחדל חייב להקליד תשלום.
משתמשי לקוח קצה יכולים לבחור לציין את מספרי הטלפון המוגדרים כברירת מחדל באמצעות ממשק האינטרנט של אתר הפגישה. מספרים אלה מופיעים עבור המשתמש הזה והמשתתפים שלהם כאשר הם מארח הפגישה. אם המשתמש מצטרף לפגישה כמשתתף, הוא יופיע רק עבורו.
לפי הדוגמה שלעיל, מנהל המערכת של Cisco US Maryland כראשוני ו-US Florida כמשניים, אלה מספרי הטלפון המוגדרים כברירת מחדל. משתמש יכול לבחור לעקוף זאת בפגישות שלו על ידי שינוי העיקרי לארה"ב ניו יורק ומשני בשם US Maryland.
המספר המרבי של מספרי טלפון עבור קבוצת מספרי טלפון נתונה הוא 98.
הערה: היא אינה נתמכת בקביעת תצורת מספר ייעודי עבור ארגון יחיד.
קבוצות DNS SRV של שיחה חוזרת (CDSG)
כדי לאפשר למשתתפי הפגישה לבחור את אפשרות השיחה החוזרת, נדרשת קבוצת DNS SRV של שיחה חוזרת המצביעה על מופע ה-CUBE בתוך הרשת של שותף Cisco. Webex משתמש ברשומות אלה כדי לנתב את השיחה החוזרת דרך CUBE ל-BroadWorks, דבר שיכול לאחר מכן למקם את השיחה החוזרת של הפגישה למספר הטלפון של המשתתף בפגישה.
להלן דוגמה לקבוצת DNS SRV של שיחה חוזרת.
מדינה/אזור | קידומת מדינה | רשומת DNS SRV |
---|---|---|
ארצות הברית | +1 | קובייה www.example.com |
מקסיקו | +52 | קובייהmx.example.com |
כל המדינות האחרות | לא רלוונטי | אתר האינטרנט הרשמי של Cube GlobalExample |
לרשומות DNS SRV של שיחה חוזרת יש את התכונות הבאות:
מדינה/אזור - המדינה או האזור שעבורם יש להשתמש ברשומת DNS SRV זו כדי לשלוח בקשות לשיחות.
קידומת מדינה-קוד המדינה המשויך למדינה/לאזור. יכול להיות לך רשומת DNS SRV אחת בלבד לכל קידומת מדינה.
רשומת DNS SRV—רשומת DNS SRV עבור מופע ה-CUBE של Cisco Partner.
כאשר המשתתף מבקש שיחה במספר הטלפון שצוין, Webex משתמש ב-DNS SRV של שיחה חוזרת המשויכת לקידומת המדינה עבור מספר הטלפון שצוין כדי לנתב את השיחה לאלמנטים המתאימים ברשת Cisco Partners.
שימוש ברשומת DNS SRV בדרך זו מספק תמיכה במופעי CUBE מיותרים לשירות בקשות השיחות מ-Webex. בדוגמה לעיל, כאשר משתתפים בפגישה בארה"ב מבקשים שיחה חוזרת מ-Webex למספר הטלפון בארה"ב שלהם, Webex משתמש ב-DNS SRV cube.us.example.com
כדי לנתב את השיחה הזו לרשת של שותף Cisco. כאשר משתתפי פגישה במקסיקו מבקשים שיחה חוזרת מ-Webex למספר הטלפון שלהם במקסיקו, Webex ישתמש ב-DNS SRV cube.mx.example.com
כדי לנתב את השיחה הזו לרשת של שותף Cisco.
עבור כל מדינה/אזורים שאין להם רשומת DNS SRV ספציפית לשיחה חוזרת, בקשות שיחה אלה מנתבות אל 'רשומת כל המדינות האחרות' DNS SRV. מנהל המערכת חייב להגדיר רשומת DNS SRV של 'כל המדינות האחרות'.
מספר הרשומות המקסימלי עבור קבוצת DNS SRV של שיחה חוזרת נתון הוא 200.
תבניות לקוח
תבנית הלקוח היא מושג קיים עבור פתרון Webex for BroadWorks. התבנית מספקת את תצורת ברירת המחדל המשמשת להקצאת לקוח קצה. BYoPSTN מספק תכונות נוספות לתבנית הלקוח:
סוג הצטרפות לפגישה - יכולים להיות מספרים להתקשרות של Cisco או מספרים להתקשרות של שותף. תכונה זו מציינת את מספרי הטלפון המוגדרים עבור אתרי פגישות המשויכים לחבילות Standard ו-Premium. יש לבחור מספרים להתקשרות של השותף על-ידי מנהל המערכת.
קבוצת מספרי טלפון - המשויכת לאפשרות 'מספרי התקשרות' שסופקה לשותף בלבד, תכונה זו מציינת את מספרי הטלפון המשמשים את לקוחות הקצה שהוקצו עבור חבילות סטנדרטיות ופרמיום בעת הצטרפות לפגישות.
קבוצת DNS SRV של שיחה חוזרת - המשויכת לאפשרות המספרים להתקשרות שסופקה עבור שותף בלבד, תכונה זו מציינת את רשומות ה-DNS SRV המשמשות את Webex בעת החזרת שיחות ללקוחות קצה שהוקצו עבור חבילות סטנדרטיות ופרמיום בעת הצטרפות לפגישות. אם אינך רוצה להפעיל שיחה חוזרת, באפשרותך לבחור באפשרות "השבת שיחה חוזרת" בעת יצירה או עדכון של תבנית לקוח. כאשר המנוי הראשון עבור Standard או Premium מוקצה עבור לקוח קצה, אתר הפגישה המשויך לחבילה מוקצה. אתר הפגישה בחבילה מוקצה בהתאם לתבנית הלקוח לעיל. כל מנוי שהוקצה לאחר מכן עבור תקן או פרימיום נוסף לאתר הפגישה שהוקצה כבר - תצורת אתר הפגישה לא השתנתה.
כל השינויים בתבנית הלקוח ביחס לתכונות הנ"ל חלים רק על אתרי פגישות חדשים בחבילה שהוקצו. אתרי פגישות קיימים, שכבר הוקצו, אינם מושפעים משינויים בתבנית הלקוח.
היוצא מן הכלל הבולט הוא שאם ללקוח קצה כבר יש אתר פגישה בחבילה, כל אתר פגישה בחבילה חדש מוקצה באמצעות אותו סוג הצטרפות לפגישה כמו אתר הפגישה הקיים. לדוגמה, אם ללקוח קצה יש אתר פגישה סטנדרטי באמצעות מספרים להתקשרות של Cisco ותבנית הלקוח מתעדכנת כדי להשתמש במספרים להתקשרות שסופקו על-ידי שותף, אתר פגישה חדש של חבילת פרימיום מוקצה באמצעות מספרים להתקשרות של Cisco, הגדרת תבנית הלקוח לא חלה. אתרי הפגישות הסטנדרטיים והפרמיום עבור לקוח קצה נתון יוקצו תמיד באופן עקבי.
אשכול שיחות של BroadWorks
Cisco Partner Hub - מסך אשכול השיחות של BroadWorks מספק גישה לצפייה ו/או להורדת פרטי תצורת BroadWorks (BYoPSTN). מידע תצורת BYoPSTN עבור אשכול נתון כולל את הנתונים הבאים:
פרטי הארגון של פתרון הזרע הראשי כולל ה-UUID של אתר הפגישה חבילת רגילה וכתובת ה-URL של האתר.
פרטי קבוצת מספרי הטלפון עבור כל הקבוצות שהוגדרו עבור אשכול זה. זה כולל את מספר הטלפון למיפויים של קוד הגישה לפגישה עבור כל קבוצה. שים לב לפרטים צריכים לכלול קבוצות המשויכות לכל ארגוני פתרון הזרע המשניים.
פרטי קבוצת DNS SRV של שיחה חוזרת עבור כל הקבוצות שהוגדרו עבור אשכול זה. שים לב לפרטים צריכים לכלול קבוצות המשויכות לכל ארגוני פתרון הזרע המשניים.
פרטי תבנית לקוח עבור תבניות אלה באמצעות כל אחת מקבוצות מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת.
לכל אשכול שיחות BroadWorks יש תצורת BroadWorks משלו (BYoPSTN) ספציפית לקבוצות מספרי טלפון שהוקצו לו וקבוצת DNS SRV של שיחה חוזרת. עם זאת, שים לב שכל אשכול השיחות של BroadWorks חולקים את אותו ארגון פתרון הזרע הראשי וככזה, כולם כוללים את אותו ה-UUID של אתר הפגישה החבילה הסטנדרטית וה-URL של האתר.
פרטי התצורה של BroadWorks (BYoPSTN) זמינים רק להצגה/הורדה כאשר מנהל המערכת מגדיר את התצורה ובוחר את ארגון פתרון הזרע הראשי. לארגון פתרון הזרע הראשי חייב להיות לפחות משתמש אחד המוקצה לחבילה הסטנדרטית וחבילה סטנדרטית זו חייבת להשתמש באפשרות ההצטרפות לפגישה שסופקה על ידי שותף (BYoPSTN).
דוגמה לאלמנטי תצורת BYoPSTN
התמונה הבאה מציגה דוגמה של פריסת BroadWorks מרובת אשכולות עם תבניות לקוח מבוססות גיאוגרפית, מספרי טלפון וניתוב.
הטבלה הראשונה מציגה פריסת BroadWorks מרובת אשכולות עם תבניות לקוח מבוססות מבחינה אזורית, קבוצות מספרי טלפון וקבוצות DNS SRV של שיחה חוזרת. הטבלאות הבאות מתרחבות בקבוצת מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת.
אשכול BroadWorks | שם תבנית | חבילה | סוג הצטרפות לפגישה | קבוצת מספרי טלפון | קבוצת DNS SRV של שיחה חוזרת |
---|---|---|---|---|---|
BWKS US NG | ארצות הברית Std | רגיל | שותף סיפק מספרים להתקשרות | מערב ארה"ב | CB US |
מערב פרם ארה"ב | Premium | ||||
ארצות הברית Std | רגיל | מזרח ארה"ב | |||
פרם מזרח ארה"ב | Premium | ||||
BWKS MX | MX STD | רגיל | שותף סיפק מספרים להתקשרות | MX PNG | CB MX |
טרום MX | Premium | ||||
בריטניה BWKS | STD בבריטניה | רגיל | שותף סיפק מספרים להתקשרות | PNG בבריטניה | שיחה חוזרת מושבתת |
בריטניה Prem | Premium | ||||
BWKS לנו | STD אמריקאי | רגיל | מספרים להתקשרות של Cisco | ללא | ללא |
מנויים שהוקצו באמצעות תבנית West Std או US West Prm בארה"ב משתמשים במספר הטלפון המערבי בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות DNS SRV של CB US.
מנויים שהוקצו באמצעות תבנית STD של מזרח ארה"ב או US East Prm משתמשים במספר טלפון מזרח ארה"ב בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות DNS SRV של CB US.
מנויים שהוקצו באמצעות תבנית MX STD או MX PRM משתמשים במספר הטלפון PNG של MX בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות CB MX DNS SRV.
מנויים שהוקצו באמצעות תבנית STD בבריטניה או תבנית PRM בבריטניה משתמשים במספרי טלפון PNG בבריטניה בעת הצטרפות לפגישות. למנויים אלה לא יוצעו הצטרפות לפגישה באמצעות שיחה חוזרת מכיוון שהשיחה החוזרת מושבתת.
מנויים שהוקצו באמצעות ה-STD בארה"ב משתמשים במספרים להתקשרות של Cisco ולכן אין להם קבוצת מספרי טלפון או קבוצת DNS SRV של שיחה חוזרת. מנויים אלה משתמשים במספרי טלפון שסופקו עבור הצטרפות לפגישה ורשומות DNS SRV של Cisco עבור הצטרפות לפגישה באמצעות שיחה חוזרת.
פרטי קבוצות מספרי הטלפון לדוגמה הם כדלקמן:
קבוצת מספרי טלפון | שם מספר טלפון | מדינה | קידומת מדינה | מספר טלפון | הכרזה | סוג תשלום | עדיפות להתקשרות |
---|---|---|---|---|---|---|---|
מערב ארה"ב | סן פרנסיסקו ארה"ב | ארה"ב | +1 | 4156551000 | אנגלית | בתשלום | ראשי |
פאלו אלטו | ארה"ב | +1 | 9863502478 | אנגלית | ללא תשלום | ללא | |
מזרח ארה"ב | ארצות הברית מרילנד | ארה"ב | +1 | 2403332200 | אנגלית | בתשלום | ראשי |
ארה"ב פלורידה | ארה"ב | +1 | 9049002303 | אנגלית | בתשלום | משני | |
ארה"ב ניו יורק | ארה"ב | +1 | 8056504578 | אנגלית | ללא תשלום | ללא | |
MX PNG | מקסיקו | מגה פיקסל | +52 | 2065304086 | ספרדית אירופאית | בתשלום | ראשי |
PNG בבריטניה | בריטניה | בריטניה | +44 | 4527789651 | אנגלית | בתשלום | ראשי |
פרטים של קבוצות DNS SRV של השיחה החוזרת הם כדלקמן:
קבוצת DNS SRV של שיחה חוזרת | מדינה | DNS SRV |
---|---|---|
CB US | ארה"ב | קובייה www.example.com |
כל המדינות האחרות | CubeRowExample.com (באנגלית) | |
CB MX | מגה פיקסל | קובייהmx.example.com |
כל המדינות האחרות | CubeRowExample.com (באנגלית) |
התצורה של רשומת DNS SRV בארה"ב, cube.us.example.com עשויה להיות כמו בדוגמה:
| 86400 | היכנס | SRV | 10 | 10 | 5061 |
|
| 86400 | היכנס | SRV | 10 | 10 | 5061 |
|
רשומת DNS SRV זו עשויה לפתור לרשומת DNS A הבאה:
| 86400 | היכנס | A | 45.84.168.81 |
| 86400 | היכנס | A | 45.84.168.82 |
רשומות DNS SRV נפתרות לאבטח שיחות SIP מ-Webex ל-CUBE. |
יציאות המשמשות את Webex
את היציאות בטבלה שלהלן יש לפתוח בחומת האש של ה-DMZ שבה שוכן ה-CUBE, וניתן לסגור יציאות אחרות. למידע נוסף על יציאות ודרישות רשת, עיין במאמר הבא:
https://collaborationhelp.cisco.com/article/WBX264
מקור | יציאות מקור | יעד | יציאות יעד | פרוטוקול | תיאור | ||
---|---|---|---|---|---|---|---|
שירותי שמע של Webex Edge | זמני | CUBE | 5061 | TCP | (mTLS 1.2) איתות SIP נכנס מ-WeBEX Edge Audio ל-CUBE SBC.
| ||
שירותי שמע של Webex Edge | 4000 - 4010 | CUBE | 5061 | TCP | (mTLS 1.2) אפשרויות Ping עבור שמע של Webex Edge. | ||
CUBE | זמני | EdgeAudio (שמע) | 5605 | TCP | (mTLS 1.2) איתות SIP יוצא עבור שמע של Webex Edge. | ||
שירותי שמע של Webex Edge | זמני | CUBE | יציאות ארעיות 8000 - 59999 | UDP | (SRTP) יש לפתוח חורי סיכה של חומת אש עבור תעבורת מדיה נכנסת לשמע Edge. | ||
CUBE | יציאות ארעיות 10200 - 28000 | Edge Audio | זמני | UDP | (SRTP) יש לפתוח חורי סיכה של חומת אש עבור תעבורת מדיה יוצאת ל-CUBE. |
חבילות צופן TLS ו-SRTP
TLS v1.2 ואילך משמש לחיצת יד mTLS, והצפנים הבאים נתמכים על-ידי Webex Edge Audio (במהלך שיחה חוזרת, Webex Edge Audio מציע את אלה בלקוח Hello של TLS):
TLS_אג"ח_ECDSA_עם_איפוס סיסמה_256_סרגל סטנסילים Stencils_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
_ECDHE_ECDSA_עם _AES 256__CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_אג"ח_רשמו דומיין_עם_איפוס סיסמה_256_סרגל סטנסילים Stencils_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_אג"ח_רשמו דומיין_עם_איפוס סיסמה_256_סיןKCharselect unicode block name_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_רשמו דומיין_עם_איפוס סיסמה_256_סרגל סטנסילים Stencils_SHA384
TLS_רשמו דומיין_עם_איפוס סיסמה_256_סיןKCharselect unicode block name_שעון עצר SHA <UNK>
TLS_RSA_עם _AES _128_GCM_SHA <UNK>
TLS _RSA_עם _AES _128_CBC_SHA <UNK>
TLS_ד"ש_איפוס סיסמה_עם_איפוס סיסמה_256_סרגל סטנסילים Stencils_SHA384
TLS_ד"ש_איפוס סיסמה_עם_איפוס סיסמה_256_סיןKCharselect unicode block name_שעון עצר SHA <UNK>
TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
הצפנים הבאים משמשים עבור sRTP:
אלעד _AAD_AES 256_GCM
איאד_AAD _AES 128 _GCM
AES_CM_128_HMAC_SHA1_80
AES_ס"מ _128_HMAC _SHA1_ 32
רכיבי קודק שמע נתמכים
G722
G711
ג711a
דרישות פרופיל SIP ו-RTP
הפתרון דורש את זה בין CUBE (או SBC שלך) ל-Webex, אתה פורס SIP TLS עבור איתות ו-sRTP עבור מדיה.
פרופילי SIP ו-RTP כחלק מתקשורת זו צריכים להתאים לדרישות הבאות:
דרישות פרופיל SIP | פרטים |
---|---|
טיימר תפוגה של הפעלה | 2220 שניות (קבל SIP 422) * מותאם לכל צורך עסקי וצפוי ל-422. |
הצעת מדיה עבור ingress | הצעה מוקדמת |
הצעת מדיה עבור פריסה | הצעה מאוחרת |
מרווח זמן פינג של אפשרויות | 30s (מינימום) |
DTMF | RFC2833 Payload 101 (אין DTMF אקוסטי!) |
יציאות SIP-UDP | 4000-4010,5061,5065 |
פרופיל RTP | פרטים |
---|---|
פרופיל תוכן מנה קולי | G.722/ G.711 /G.711a |
גודל מנה | 20 שניות |
VAD (זיהוי פעילות קולית) | לא |
טיימר של חוסר פעילות מדיה | 1200 שניות |
שינוי קודק חיוג באמצע | לא התקבל |
RTP | 8000-48198 |
צפני sRTP | אלעד _AAD_AES 256_GCM איאד_AAD _AES 128 _GCM AES_CM_128_HMAC_SHA1_80 AES_ס"מ _128_HMAC _SHA1_ 32 |
קודק G.729 אינו נתמך. אם ברצונך להשתמש ב-G.729, עליך להשתמש בממיר. |
Webex ניתוב שיחות דומיינים
ה-DNS SRV _sips._tcp.<domain>
משמש להגעה לשמע של Webex Edge. ישנם ארבעה אזורים בהתאם לאזור.
אזור | דומיין |
---|---|
אמריקה | דוא"ל: info@bookgallery.co.il |
בריטניה, צפון אפריקה | דוא"ל: info@bookgallery.com |
אסיה הפסיפית | דוא"ל: info@bookgallery.co.il |
אוסטרליה / ניו זילנד | איפוס סיסמה - Webex.com |
אירופה | איפוס סיסמה - EuroPubWebex.com |
ה-DNS SRV מחליט לכמה רשומות A המצביעות על האתר הראשי והמשני. הטבלה הבאה מספקת דוגמה לאזור AMER והיא כפופה לשינוי בעתיד.
סוג הקלטה | הקלט | מטרה | מטרה |
---|---|---|---|
SRV | _sipsEcccspx.amer_tcp.pub.webex.com (באנגלית) | אקספלורר1.amer.pub.webex.com | גילוי שמע של Webex Edge |
SRV | _sipsEcccspx.amer_tcp.pub.webex.com (באנגלית) | אקספלורר2.amer.pub.webex.com | גילוי שמע של Webex Edge |
SRV | _sipsEcccspx.amer_tcp.pub.webex.com (באנגלית) | דוא"ל: info@bookgallery.co.il | גילוי שמע של Webex Edge |
SRV | _sipsEcccspx.amer_tcp.pub.webex.com (באנגלית) | אקסקלוסיבי 2.amer.pub.webex.com | גילוי שמע של Webex Edge |
A | אקספלורר1.amer.pub.webex.com | 207.182.174.101* | מצביע על Webex Edge Audio AMER ראשי 1 |
A | אקספלורר2.amer.pub.webex.com | 207.182.174.102* | מצביע על Webex Edge Audio AMER ראשי 2 |
A | דוא"ל: info@bookgallery.co.il | 207.182.174.229* | מצביע על השמע של Webex Edge AMER משני 1 |
A | אקסקלוסיבי 2.amer.pub.webex.com | 207.182.174.230* | מצביע על השמע של Webex Edge AMER משני 2 |
ה-DNS-SRV הוא דינמי בטבע, כתובות ה-IP מועדות לשינוי; לכן, להימנע מקידוד קשיח או סימון כתובות ה-IP. עיין בסעיף 'היסטוריית גרסאות מסמכים' עבור כל שינוי או עדכונים שבוצעו במסמך 'מידע עזר לגבי יציאות' עבור מסמך Webex Calling. |
יתירות CUBE
Cisco Unified Border Element (CUBE) מאפשר את יכולת בקרת גבולות ההפעלה ברשת ניהול חיבורי SIP בין ישויות חיצוניות לרשת פנימית. מידע נוסף אודות CUBE זמין בקטע 'תנאים מוקדמים' להלן.
מודלי היתירות הנתמכים מוגדרים במטרה לספק זמינות גבוהה וביטול נקודת כשל יחידה עבור שותף Cisco. שלושה מודלים שונים מתוארים להלן. Cisco Partners צריכים לאמץ את המודל המתאים לסביבה שלהם.
במהלך תהליך קליטה, השותף צריך להשבית מסנני ICMP.
פריסת CUBE דופלקס עבור BroadWorks שנפרסה באתר יחיד
פריסת CUBE Simplex עבור BroadWorks שנפרסה ב-Multi-Site
מודל יתירות נוסף אפשרי כאשר CUBE פרוס במצב דופלקס בכל אתר. מודל זה אינו הכרחי בהתחשב בכך ש-BroadWorks פרוס עם יתירות גיאוגרפית.
הקצאה
1 | תנאים מוקדמים של שותף
|
2 | הקצה מספרי טלפון ב-Cisco Partner Hub
|
3 | הקצה קבוצות DNS SRV של שיחה חוזרת ב-Cisco Partner Hub (אופציונלי)
|
4 | PNG חבר (ו-CDSG) לתבניות לקוח
|
5 | Provision Seed Solution ארגונים
|
6 | בחר את ארגון פתרון הזרע הראשי
|
7 | הורד את התצורה של BroadWorks (BYoPSTN)
|
8 | קבע את דומיין DNS SRV של Webex Edge Audio
|
9 | הקצה תצורת BroadWorks של שותף
|
10 | הקצה CUBE של שותף (או SBC משלך)
|
11 | אישור BYoPSTN
|
שלב 1: תנאים מוקדמים של שותף
יש להשלים את התנאים המוקדמים הבאים עבור ההקצאה של BYoPSTN. התנאים המוקדמים המפורטים להלן מניחים שלשותף יש פריסת Webex עבור Cisco BroadWorks שכוללת:
מערכת BroadWorks מתפקדת – כפי שמתועדת במדריך הפתרון של Webex עבור Cisco BroadWorks
BroadWorks AS רישיון עם שירות "VoiceXML" בכמות מספקת (1 לכל מספר PSTN)
טלאים של BroadWorks נדרשים:
עבור R22:
AP.xsp.22.0.1123.ap376935
AP.as.22.0.1123.ap376935
עבור R23:
AP.xsp.23.0.1075.ap376935
AP.as.23.0.1075.ap376935
עבור R24
AP.as.24.0.944.ap376935
מערכת Cisco CUBE נפרסה (גרסת IOS 16.12.2 ואילך): https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book.html
תמיכה גם מבוססת חומרה וגם ב-CUBE הווירטואלי. מומלץ להשתמש ב-CUBE המבוסס על חומרה לצורך סילומיות וטיפול במספר גדול יותר של שיחות.
ארגון Webex Partner – כפי שמתואר במדריך הפתרון של Webex עבור Cisco BroadWorks
שלב 2: הקצה קבוצות מספרי טלפון (PNG) במרכז השותפים
התהליך שבו משתמש שותף Cisco כדי להוסיף את מספרי הטלפון להתקשרות לפגישה ב-Webex הוא כדלקמן:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול אל BroadWorks Calling.
תחת תצורת הצטרפות לפגישה (BYoPSTN), בחר צור מספר טלפון להתקשרות.
הזן את השם של קבוצת מספרי הטלפון ובחר את הבא.
הזן את פרטי מספר הטלפון ובחר את הבא.
סקור את סיכום פרטי קבוצת מספרי הטלפון ובחר ב-שמור.
חזור על הליך זה עבור כל קבוצת מספרי טלפון שיש להוסיף.
צילומי המסך להלן ממחישים את ההליך.
שלב 3: הקצה קבוצות DNS SRV של שיחה חוזרת (CDSG) במרכז השותפים
שלב זה יושלם רק אם ברצונך לפרוס את האפשרות 'הצטרפות לפגישה' דרך האפשרות 'שיחה חוזרת'. אחרת, תוכל לדלג על שלב זה. |
אם לא תגדיר את האפשרות הזו, משתמשים יכולים להשתמש באפשרות להתקשרות כדי להצטרף לפגישות, או שהם יכולים להצטרף באמצעות שמע מחשב. |
בעת שימוש באפשרות שיחה חוזרת לפגישה, נדרשת קבוצת DNS SRV של שיחה חוזרת כדי לנתב שיחות מ-Webex ל-CUBE. ההליך שבו משתמש שותף Cisco כדי להוסיף את רשומות CUBE DNS SRV שלו ל-Webex הוא כדלקמן:
היכנס למרכז השותפים.
עבור להגדרות.
גלול אל BroadWorks Calling.
תחת תצורת הצטרפות לפגישה (BYoPSTN), בחר צור קבוצת DNS SRV של שיחה חוזרת.
הזן את השם של קבוצת DNS SRV של השיחה החוזרת.
בחר הבא.
הזן את פרטי ה-DNS SRV של השיחה החוזרת.
בחר הבא.
סקור את סיכום פרטי השיחה החוזרת DNS SRV.
בחר שמור.
הקצה עדכונים ל-DNS כדי לשקף את הרשומות החדשות בקבוצת DNS SRV.
חזור על הליך זה עבור כל קבוצת DNS SRV של שיחה חוזרת שיש להוסיף.
צילומי המסך להלן ממחישים את ההליך.
שלב 4: שייך PNG ו-CDSG לתבניות לקוח במרכז השותפים
התצורה ואימות ראשוניים של פתרון BYoPSTN דורשים ארגון זרע עבור כל שילוב ייחודי של קבוצת מספרי טלפון וקבוצת DNS SRV של שיחה חוזרת (אם נדרשת שיחה חוזרת). לכן, מומלץ ששותפים של Cisco יוצרים באופן דומה תבנית לקוח חדשה עבור כל שילוב ייחודי של קבוצת מספרי טלפון וקבוצת DNS SRV של שיחה חוזרת. יש להשתמש בכל תבנית לקוח כדי ליצור ארגון זרע תואם.
לאחר שתצורת BYoPSTN זורעת ומאומתת באמצעות ארגוני הזרעים, ניתן להחיל את קבוצות מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת על עצמן על תבניות לקוח קיימות לפי הצורך.
שים לב שתבניות לקוח חדשות שנוצרו אינן בשימוש על ידי לקוחות קיימים שאינם נבדקים ולכן ניתן להשתמש בהן בבטחה לאימות ידני של תצורת BYoPSTN.
אם אינך פורס הצטרפות לפגישה דרך שיחה חוזרת, אין צורך לשייך קבוצות DNS SRV של שיחה חוזרת לתבנית הלקוח. עם זאת, עליך לבחור להשבית שיחה חוזרת. |
כדי להוסיף לתבנית לקוח חדשה, בצע את הפעולות הבאות:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול אל BroadWorks Calling.
תחת תבניות, בחר הוסף תבנית.
הזן את פרטי התבנית. בשלב האריזה :
בחר סוג חבילה כתקן.
בחר תצורת הצטרפות לפגישה כשותף סיפק מספרים להתקשרות (BYoPSTN).
בחר קבוצת מספרי טלפון מוקצית.
עבור קבוצת DNS SRV של שיחה חוזרת, אם ברצונך להפעיל את אפשרות השיחה החוזרת של הפגישה, בחר קבוצת DNS SRV של שיחה חוזרת מוקצית. אחרת, בחר השבת שיחה חוזרת.
בחר הבא.
הזן את פרטי התבנית הנותרים.
סקור את סיכום פרטי התבנית.
לחץ על שמור.
חזור על הליך זה עבור כל תבנית לקוח שיש להוסיף
צילום המסך שלהלן ממחיש את התהליך.
כדי לעדכן תבנית לקוח קיימת, בצע את הפעולות הבאות:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול לקטע שיחות BroadWorks .
תחת תבניות, בחר תבנית תצוגה.
בחר את התבנית שיש לעדכן.
גלול אל מקטע התצורה של הצטרפות לפגישה:
בחר שותף שסופק להתקשרות (BYoPSTN).
בחר קבוצת מספרי טלפון שהוגדרה בעבר.
עבור קבוצת DNS SRV של שיחה חוזרת, אם ברצונך להפעיל את האפשרות 'שיחה חוזרת לפגישה', בחר קבוצת DNS SRV של שיחה חוזרת מוקצית. אחרת, בחר השבת שיחה חוזרת.
בחר שמור.
צילום המסך שלהלן ממחיש את התהליך.
שלב 5: Provision Seed Solution ארגונים
לפתרון BYoPSTN יש מספר רכיבים שונים, כל אחד מהם חייב להיות מוגדר כהלכה כדי שהפתרון יפעל בהצלחה. אחת משתי המטרות של ארגוני פתרון הזרע היא ליצור מספר טלפון למיפויים של קודי גישה לפגישה ומזהה ייחודי אוניברסלי של אתר פגישה (אתר UUID) הנדרשים לפעולה השוטפת של הפתרון. המטרה השנייה היא אימות תצורה.
עבור כל שילוב ייחודי של קבוצת מספרי טלפון וקבוצת DNS SRV של שיחה חוזרת, יש ליצור תבנית לקוח מתאימה בעבר. עבור כל אחת מתבניות הלקוח הללו, יש להקצות ארגון פתרון זרע. ההקצאה של ארגוני זרע אלה יוצרת את מספר הטלפון למיפויים של קודי גישה לפגישה ו-UUID של אתר הפגישה הדרושים להגדרת התצורה של BroadWorks.
באמצעות כל אחת מתבניות הלקוח שהוגדרו בעבר, הקצה מנוי לספק שירות BroadWorks לבדיקה חדשה או ארגון BroadWorks חדש עם משתמש בחבילה רגילה . אתר הפגישה הסטנדרטי שנוצר אמור להשתמש באפשרות הצטרפות לפגישה במספרים להתקשרות של ספק שותף. ניתן להשתמש באחת מהשיטות הבאות כדי להקצות את המנוי:
הקצה את מנוי הבדיקה באמצעות ממשקי API של מנויי BroadWorks כפי שתועד ב-
developer.webex.com
.הפעל את מנוי הבדיקה עבור שירות IM&P ב-BroadWorks שהוגדר לשימוש בתבנית הלקוח. ודא שתבנית הלקוח משתמשת בחבילה הסטנדרטית כברירת מחדל כדי להבטיח שמנוי הבדיקה מוקצה חבילה סטנדרטית. לחלופין, יש לעדכן את מנוי הבדיקה כדי לקבל את החבילה הסטנדרטית.
שים לב, מומלץ שארגוני פתרון הזרעים משויכים לספק שירות BroadWorks לבדיקה או לבדיקה של BroadWorks Enterprise.
שלב 6: בחר את ארגון פתרון הזרע הראשי
זה קריטי שאתר הפגישה הזה נשאר מוקצה משום ש-UUID של האתר הזה נשלח בכל בקשת הצטרפות לפגישה לשיחה כאסימון אימות. אין למחוק את ארגון הזרע משום שגם אתר הפגישה המשויך יימחק. אם ארגון הזרעים יוסר, תצטרך להקצות ארגון חדש ולקבוע את Broadworks עם UUID של האתר החדש.
ניתן למחוק את ארגוני פתרון הזרע הראשי וכל ארגון משני, אם תרצה לפני קבוצת מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת מוקצות ללקוחות שאינם בבדיקה. כאשר הקבוצה של מספרי טלפון ורשומות DNS SRV של שיחה חוזרת מוקצות לכל לקוח שאינו בודק, מספרי טלפון אלה ורשומות שיחה חוזרת משויכות לאתרי פגישות עבור אותם לקוחות ונמצאים בשימוש להצטרפות לפגישה באמצעות התקשרות ושיחה חוזרת. כל שינוי צריך להיחשב כשירות משפיע.
כדי לבחור את ארגון פתרון הזרע הראשי, בצע את הפעולות הבאות:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול לקטע שיחות BroadWorks .
בקטע אימות תצורה (BYoPSTN) , בחר הקצאה.
במסך הקצאת ארגון , חפש ובחר אחד מארגוני הזרעים שהוגדרו בעבר
בחר הקצאה.
ארגון הזרעים שנבחר הוא ארגון הזרעים העיקרי.
צילומי המסך להלן ממחישים את ההליך.
שלב 7: הורד תצורת BroadWorks (BYoPSTN)
ארגון פתרון הזרע הראשי, קבוצות מספרי טלפון ופרטי קבוצת DNS SRV של שיחה חוזרת עבור אשכול BroadWorks נתון זמינים במיקום יחיד, קובץ ה-JSON של תצורת BroadWorks (BYoPSTN). מידע זה נדרש כדי להגדיר את BroadWorks עבור BYoPSTN.
שים לב שקובץ התצורה של JSON זמין לצפייה/הורדה בלבד לאחר שנבחר ארגון פתרון הזרע הראשי.
ההליך להצגה/הורדה של קובץ התצורה של JSON הוא כדלקמן:
התחבר אל Cisco Partner Hub.
עבור להגדרות.
גלול אל BroadWorks Calling.
תחת אשכולות, בחר הצג אשכול.
בחר את האשכול המשויך לתבניות הלקוח המוגדרות עבור BYoPSTN.
גלול אל תצורת BroadWorks עבור מקטע BYoPSTN.
לחץ על הורד קובץ תצורה של JSON.
חזור על הליך זה עבור כל אשכולות BroadWorks אחרים.
צילומי המסך להלן ממחישים את ההליך.
ראה את קובץ ההגדרות לדוגמה של JSON להלן. הקובץ מכיל מידע משלים בכל קבוצת מספרי טלפון, קבוצת DNS SRV של שיחה חוזרת, פריטי התצורה הבאים שיש להזין ב-BroadWorks מסומנים בכתב מודגש.
siteUUID: BroadWorks חייב לשלוח ערך זה בהודעות SIP, זהו אסימון שבו משתמש WeBEX Edge Audio כדי לאשר את הזהות של BroadWorks של שותף CISCO והגישה שלו לאתרי פגישות המנוהלים על-ידי שותף CISCO זה.
מיפוי קוד של מספר טלפון - אל- גישה: יש להגדיר את מספרי הטלפון וקודי הגישה המשויכים ל-Webex ב-BroadWorks.
phoneNumber
קוד גישה
תגית: יש להגדיר את שפת ההכרזה הרצויה המשויכת למספר הטלפון ב-BroadWorks.
dnsSrv: יש להגדיר את ה-DNS SRV של השיחה החוזרת ב-DNS ולעיין במופעי ה-CUBE הרצויים.
{
"siteUUID": "491db0821791441a96c233fefb6c6dfc",
"siteURL": " seedtestenterpriseabc.webex.com ",
"partnerOrgId": "1da175de-3651-4467-b26b-b0d85a2cb3ad",
"solutionValidationOrgId": "d927ac4d-3d73-4d7f-8506-a1bc0a221934",
"customerTemplates": [
{
"name": "US West Std",
"id": "27fe1337-ab1d-44b0-8b5e-ff1d32f6e3f8",
"phoneNumberGroupId": "1bcb05bd-b919-45fd-b30e-71d2abb59e26",
"callbackDnsSrvGroupId": "25392686-a390-49b9-bad5-cb47159c3e992"
},
{
"name": "US East Std",
"id": "070d6682-b64f-46ea-bc4b-b2e1218ba4bb",
"phoneNumberGroupId": "12bc0b8f-ea1d-457f-8fe2-069ccf78907e",
"callbackDnsSrvGroupId": "25392686-a390-49b9-bad5-cb47159c3e992"
}
],
"phoneNumberGroups": [
{
"name": "US West",
"id": "1bcb05bd-b919-45fd-b30e-71d2abb59e26",
"phonenumbers": [
{
"id": "617c5faa-1721-45c7-bc70-e6d7c20ccc29",
"name": "US Palo Alto",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "TollFree",
"defaultPhoneNumberType": "NONE",
"phoneNumber": "9863502478",
"accessCode": "88672693772924908359"
},
{
"id": "48fa7c50-9da0-4c8b-9b2f-307ff435c7c7",
"name": "US Toll San Francisco",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "Toll",
"defaultPhoneNumberType": "PRIMARY",
"phoneNumber": "4156551000",
"accessCode": "88652789466280320324"
}
]
},
{
"name": "US East",
"id": "12bc0b8f-ea1d-457f-8fe2-069ccf78907e",
"phonenumbers": [
{
"id": "ca0c622a-8621-4477-91e0-b3e214833568",
"name": "US Maryland",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "Toll",
"defaultPhoneNumberType": "PRIMARY",
"phoneNumber": "2403332200",
"accessCode": "88631321777971704941"
},
{
"id": "00875574-9a46-4447-a967-350b6176755a",
"name": "US Florida",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "Toll",
"defaultPhoneNumberType": "SECONDARY",
"phoneNumber": "9049002303",
"accessCode": "88632627551145646175"
},
{
"id": "a2c10316-9266-4423-a669-d67949f99d33",
"name": "US New York",
"countryCode": "US",
"localeTag": "en_US",
"tollType": "TollFree",
"defaultPhoneNumberType": "NONE",
"phoneNumber": "8056504578",
"accessCode": "88649679020033567943"
}
]
}
],
"callbackDnsSrvGroups": [
{
"name": "CB US",
"callbackDnsSrvs": [
{
"name": "Callback US",
"countryCode": "US",
"dnsSrv": "cube.us.example.com",
"id": "c5209d17-7c2f-45b3-95a6-65d7f5f53c7e"
}
],
"id": "25392686-a390-49b9-bad5-cb47159c3e992"
},
{
"name": "CB MX",
"callbackDnsSrvs": [
{
"name": "Callback MX",
"countryCode": "MX",
"dnsSrv": "cube.mx.example.com",
"id": "cca0e4c3-5cff-412c-a854-bfb719f603a2"
}
],
"id": "36403797-b401-50c0-cbe5-dc58260d4f003"
}
]
}
שלב 8: קבע את דומיין DNS SRV של Webex Edge Audio
יש להגדיר את דומיין DNS SRV של Webex Edge Audio ב-BroadWorks. השתמש בהליך הבא כדי לקבוע את הערך.
התחבר אל Cisco Partner Hub.
עבור אל לקוחות.
בחר את ארגון אימות BYoPSTN.
בחר הצג לקוח.
עבור אל שירותים/פגישות.
בחר את אתר הפגישה הרגיל בחבילה.
גלול לתחתית הלוח הצידי, בחר ב-קבע את התצורה של אתר.
בחר הגדרות נפוצות / הגדרות שמע.
תחת המקטע 'מספרים גלובליים להתקשרות מותאמים אישית של Edge Audio ', בחר צור סקריפט Lua.
בחלון המוקפץ חפש את הערך "-- עדכן לכותרת עם כתובת URL של CCAX".
-- Update To header with CCAX URL local oldTo1 = msg:getHeader("To") local newTo1 = string.gsub(oldTo1, "<sip:(.+)@(.*)>", "<sip:%1@ecccx.amer.webex.com>") msg:modifyHeader("To", newTo1)
להוציא את הערך בכתב מודגש, לדוגמה,
ecccx.amer.webex.com.
זהו דומיין DNS SRV של Webex Edge Audio שחייב להגדיר ב-BroadWorks.
שלב 9: הקצה תצורת BroadWorks של שותף
סעיף זה מתאר את תצורת BroadWorks הדרושה כדי ליישם את התרחישים להתקשרות לפגישה ולשיחה חוזרת המוצגים בתרשימים להלן. דוגמאות התצורה מבוססות על הנתונים בקובץ JSON המוצגים בסעיף הקודם. מספרים, דומיינים, שמות של ארגון/קבוצות, סוג המכשירים, מדיניות, פרופילים וכו' צפויים להשתנות לפי שותף.
זרימת שיחה:
- משתמש מבקש החזרת שיחה, Webex יוזם החזרת שיחה.
- השיחה מנותבת ל-BroadWorks OTT.
- השיחה מגיעה ל-CUBE שהוקצה ב-CH. CUBE מנתב את השיחה אל BroadWorks.
- BroadWorks מזהה את השיחה כמקור מארח הפגישה ויוצר מפגש עבור המשתמש של מארח הפגישה ומעבד את השיחה.
- המפגש של משתמש מארח הפגישה מעבד את השיחה ומתרגם את המספר שחויג. בנוסף, רשומה לחיוב נוצרת מטעם המשתמש של מארח הפגישה.
- BroadWorks מנתב את השיחה למשתמש המשויך למכשיר (7) או ל-PSTN (8).
לפני שתתחיל
תקשורת SIP בין BroadWorks ל-CUBE יכולה להיות מעל UDP או TCP בהתאם לדרישות הרשת שלך. לדוגמה, אם חלק ממכשירי רשת או גישה (לדוגמה, שערים או נקודות קצה) בזרימות השיחה של BYoPSTN או של שיחה חוזרת אינם תומכים ב-TCP, יש להשתמש ב-UDP במקום זאת.
התצורה והדוגמאות המוצגות במדריך זה משתמשות ב-TCP כפרוטוקול התעבורה. כדי להשתמש ב-TCP, ודא ששרת היישומים של BroadWorks ושרת הרשת מוגדרים שניהם עבור TCP:
_CLI/Interface/SIP> get
networkProxyTransport = unspecified
accessProxyTransport = unspecified
supportDnsSrv = true
supportTcp = true
שרת יישומים
זהה/סוג פרופיל מכשיר
יש ליצור סוג פרופיל זהות/מכשיר חדש כדי לייצג את ה-CUBE. הקפד להגדיר את המאפיינים הבאים להלן, בעוד שאחרים יכולים להישאר בערכי ברירת המחדל:
סוג כתובת איתות-מוגדר לכתובת Proxy חכמה
אימות—מוגדר כאפשרות
זהות תמיכה ב-UPDATE וב-RE-INVITE—נבדק
רישום סטטי מסוגל—מוגדר כאפשרות
יכולת וידאו – מוגדר מושבת
בדוגמה שלהלן, סוג פרופיל זהות/מכשיר החדש "VXML_profile" נוצר כדי לייצג את ה-CUBE.
מנוי וירטואלי של XML קולי
צור מופע VoiceXML
כל מספר PSTN של Webex Meetings מיוצג על-ידי מנוי וירטואלי ב-BroadWorks, וניתן להשתמש בפונקציונליות המנוי הווירטואלי של VoiceXML. מומלץ שארגון וקבוצה ייעודיים משמשים לכל המנויים הווירטואליים של VoiceXML. שים לב שאנחנו לא ממש מנצלים יכולות של VoiceXML, אלא שסוג זה של משתמש וירטואלי מתאים לאינטראקציה עם ה-CUBE.
כדי להשתמש בשירות VoiceXML, ודא כי לרישיון יש מספיק כמויות "VoiceXML" וכי השירות מורשה ברמות הארגון והקבוצה, ושירות VoiceXML מוקצה לקבוצה כפי שמוצג בתמונה לדוגמה להלן.
תחת VoiceXML וצור מופע עבור כל מספר PSTN.
, בחרהגדרת תצורת כתובות VoiceXML
עבור כל מופע VoiceXML, הקצה את הפרטים הבאים תחת כתובות VoiceXML:
מספר טלפון—הזן את מספר החיוג עבור אתר Webex Meetings (לדוגמה, 2403332200).
שלוחה
פרופיל זהות/מכשיר—צור מופע אחד (לדוגמה, VXML_deviceProf) בהתבסס על סוג המכשיר שנוצר בקטע הקודם (VXML_profile בדוגמה) והזן את התצורה הבאה.
קו/יציאה—הזן בתבנית <access number="">@<domain> , כאשר
<access number=""> הוא מספר קוד הגישה עבור אתר Webex Meetings (זמין מקובץ JSON) (לדוגמה, 88631321777971704941)
<domain> הוא הדומיין של שמע Webex Edge עבור אתר הפגישה הזה (לדוגמה, ecccspx.amer.pub.webex.com)
צור קשר עם SIP —עבור שיחות התקשרות לפגישה למספר הגישה, ה-INVITE יישלח עם URI של בקשה המוגדר לערך של שדה זה. הזן את איש הקשר של SIP בתבנית זו <sip contact="">;<Locale>;<Meetings Site="" UUID="">;<SIP transport="">, כאשר:
<sip contact=""> הוא <number> שדה הקו/יציאה אך עם הדומיין כ-SRV שנפתר לכתובת ה-CUBE (לדוגמה, 88631321777971704941@cube.internal.local)
<Locale> מייצג את הגדרת השפה בהתאם לאזור המשתמש (לדוגמה, locale=en_US)
<Meetings Site="" UUID=""> הוא UUID אתר מקובץ JSON (לדוגמה, x-cisco-site-uuid=abbd f6c519fb1ee053ad fc0a038b)
<SIP transport=""> צריכה להיות transport=tcp כך שה-as ישתמש ב-TCP כדי לשלוח הודעות אל ה-CUBE.
להלן דוגמה של הגדרות כתובות VoiceXML.
עבור כל מספר נוסף של גישה לפגישה שישמש, יש ליצור מנוי וירטואלי נוסף של VoiceXML מקביל לזה שלעיל. ניתן להשתמש באותו פרופיל מכשיר, אך השדות 'יציאת קו' ו'איש קשר' חייבים להיות בנויים מפרטי מספר הגישה כפי שמוצג לעיל. |
הקפד לוודא שמגבלות מדיניות עיבוד השיחות שאתה מגדיר במנוי הווירטואלי של BroadWorks מספיקות כדי לטפל בשיחות BYoPSTN הנוספות בקבוצת מספרי הטלפון שלך. |
הקצה אימות SIP למופע VoiceXML
הקצה את שירות האימות למנוי הווירטואלי של VoiceXML. פעולה זו תשמש לאימות הודעות SIP INVITE מהCUBE בתרחיש השיחה החוזרת. הוא גם מונע מנוי וירטואלי של VoiceXML לקבל שיחות מגורמי צד שאינם ה-CUBE
עבור לדף אימות מנוי וירטואלי תחת 'שירותים' והזן את שם המשתמש והסיסמה של SIP כמוצג להלן:
יש להגדיר את ה-CUBE עם אותו שם משתמש וסיסמה כדי לאמת כראוי את הודעות ה-INVITE שנשלחות ל-AS. דוגמה לפקודה להגדרת אימות SIP ב-CUBE היא כדלקמן:
|
קובץ Namedefs
שדה איש הקשר הווירטואלי של מנוי SIP של SIP מנוי וירטואלי מכיל את כתובת ה-URL שבה חלק הדומיין פותר לכתובת ה-CUBE. זהו קובץ SRV פנימי, וקובץ ה-NAMEDEFS ב-AS יכול לשמש כדי לפתור את ה-SRV הפנימי ל-CUBE IP.
בדוגמה שלנו, SIP contact SRV הוא cube.internal.local ופותר כתובת 10.165.196.30 יציאה 5060 כדי להגיע ל-CUBE. על ה-AS, /usr/local/broadworks/bw_base/conf/namedefs
הקובץ עודכן באופן הבא:
_sip.tcp.cube.internal.local SRV 1 99 5060 10.165.196.30
סוג שיחה של Webex Meetings
אפשרויות תצורה של עיבוד שיחות של Webex Meetings זמינות כדי לקבוע כיצד שיחות נכנסות לפגישה מטופלות. כברירת מחדל, שיחות להתקשרות לפגישה מעובדות כשיחות חיצוניות מאחר שמספרים להתקשרות מתארחים בארגון או בספק שירות ייעודי. שיחות חיצוניות נכללות בדרך כלל בספירי מושב בקרת כניסה של מושב ודגל לטעינה בשדה CDR.
הדוגמה הבאה מוסיפה את התצורה המומלצת לעיבוד התקשרות לפגישה כשיחות פנימיות, כך שהן לא נכללות בטעינה ולא נכללות מספרות בקרת הכניסה של המפגש.
על-ידי הגדרת אכוף שדה טעינת NS ל-true, האוכלוסייה של חיווי שדה CDR מבוססת על תכונת החיוב המוגדרת של סוג השיחה של שרת הרשת.
AS_CLI/System/CallP/WebexMeetings/WebexCallTypes> add "Webex Meetings" WXM true true
AS_CLI/System/CallP/WebexMeetings/WebexCallTypes> get
Name NS Call Type Enforce NS Charge Field Process As Internal For SAC-Subscriber
==========================================================================================
Webex Meetings WXM true true
מנוי וירטואלי של שיחה חוזרת לפגישה של VoiceXML
צור מנוי לשיחה חוזרת של פגישת VoiceXML
יש להגדיר מנוי וירטואלי ייעודי של VoiceXML עם אפשרות שיחה חוזרת של פגישה ב-Webex (המכנה את מנוי השיחה החוזרת של פגישת Webex) בשרת היישומים BroadWorks (AS) כדי לטפל בשיחות השיחה החוזרת של Webex Meetings. ניתן להגדיר רק מופע אחד של מנוי זה ב-AS.
כדי להפעיל את התכונה, הגדר את התכונה 102074 הניתנת להפעלה כנכונה באמצעות CLI.
AS_CLI/System/ActivatableFeature> activate 102074
***** Warning *****:
This activity should only be done during a maintenance window because
this may cause large amounts of data to be added/modified/deleted and
it may take some time to execute. Features that have web page impacts
require that users and administrators log out and log back in.
Are you sure you want to continue?
Please confirm (Yes, Y, No, N): y
...Done
AS_CLI/System/ActivatableFeature> get
Id Description Activated Last Modified Timestamp
=============================================================================================
102746 BroadWorks Support for CI UUID true
102074 BYO PSTN Billing support for CallBack and CallIn true
104256 Weak Password Validation Service false
104073 Add FAC Support for Call Center Agent Join-Unjoin in CDR false
103542 Configurable Endpoint For Auto-Answer And Forced Answer false
104255 Control password usage and behavior to ensure security false
מכיוון שתכונה "תמיכת חיוב BYO PSTN עבור שיחה חוזרת ו-CallIn" תלויה בתכונה "תמיכת BroadWorks עבור CI UUID", לפני הפעלת התכונה (102074), עליך להפעיל גם את התכונה (102746). לפרטים נוספים עיין בסעיף "סנכרון UUID של משתמש CI (תמיכה ב-BROADWORKS עבור CI UUID)". |
מנוי השיחה החוזרת לפגישה של VoiceXML דומה למנוי הווירטואלי הקיים של BYOPSTN VXML אבל תייג אותו עם דגל חדש "שיחה חוזרת של פגישה ב-Webex". מנוי שיחה חוזרת לפגישה של VoiceXML מוגדר עם אותו פרופיל מכשיר כמו המנוי הווירטואלי הקיים של BYOPSTN VXML, כמו גם שירות האימות עם אותם אישורים.
דוגמה מוצגת להלן:
מנוי השיחה החוזרת לפגישה ב-VoiceXML חייב להתקיים ב-AS שמארח את משתמש מארח הפגישה. כאשר AS מקבל את בקשת הזמנת השיחה החוזרת לפגישה, הוא מנסה לאתר הן את משתמש השיחה החוזרת לפגישה ב-VOICEXML והן את המשתמש מארח הפגישה ב-as במהלך הגדרת השיחה. אם אף אחד מהמשתמשים האלה לא נמצא, השיחה נדחית.
מפגש מארח פגישה
בתרחיש השיחה החוזרת עם כותרת X-Cisco-Meet-Info, שרת היישומים של Cisco BroadWorks מקבל בקשת SIP INVITE ומזהה את משתמש מארח הפגישה באמצעות פרמטר UUID של משתמש ה-CI של כותרת SIP X-Cisco-Meet-Info. מפגש שיחה נוצר בשם המשתמש של מארח הפגישה נוצר כדי לעבד את השיחה ולבצע את פרופיל השירות של המשתמש. בנוסף, רשומה לחיוב נוצרת מטעם המשתמש של מארח הפגישה. מזהה הפגישה ופרטי ה-UUID של האתר מכותרת SIP X-Cisco-Meet-Info נלכדים ברשומת החיוב.
דוגמה לכותרת SIP X-Cisco-Meet-Info מוצגת להלן:
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab
-04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
פלטפורמת משלוח יישומים
סנכרון UUID של משתמש CI (תמיכה ב-BROADWORKS עבור CI UUID)
CI UUID של המשתמש הוא מזהה ייחודי לזיהוי משתמשים בסביבת Webex.
יישום סנכרון הקצאת משאבים זה של Webex ב-Cisco BroadWorks Application Delivery Platform (ADP) משמש לסנכרון, למפות ולאחסן את ה-CI UUID של המשתמש בתשתית BroadWorks כך שניתן להשתמש בו באינטראקציות שונות עם Webex ו-Webex עבור שירות BroadWorks.
עיין ב-"הפעל שיחה חוזרת של פגישה ב-Webex” לגבי האופן שבו ה-CI משתמש איגוד UUID משמש את שרת הרשת של Cisco BroadWorks ושרת היישומים של Cisco BroadWorks.
השלבים הבאים מגדירים את יישום סנכרון ההקצאה של Webex כדי לסקר ולעדכן את משתמשי BroadWork עם UUID CI.
יישום הסנכרון של הקצאת Webex דורש אישורי OAuth עם ה-spark-admin:broadworks_subscribers_read היקף עבור ספק הזהויות של Cisco וניתן להשיג על-ידי העלאת בקשת שירות עם נציג הצירוף שלך.
בדוק את הקטע 'קבלת אישורי OAuth עבור Webex for Cisco BroadWorks' לקבלת פרטים נוספים להפעלת בקשת השירות בכתובת: https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cloudCollaboration/wx4bwks/Solution_Guide/wbxbw_b_solution-guide/wbxbw_b_SolutionGuide-PDF_chapter_01.html?bookSearch=true#Cisco_Generic_Topic.dita_0e1beabc-80ae-4e8d-b177-17108ec5daed
הוסף את האסימון עם שם שותף מתאים באופן הבא:
ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> add custBYO refreshToken
New Password:
Re-type New Password:
ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> get
Partner Name Refresh Token
==================================
FederationPartner ********
custPart ********
custBYO ********
הוסף את שם השותף המשויך לאסימון OAuth לרשימת השותפים שינוטרו על-ידי יישום סנכרון הקצאת Webex עם הדגל 'מופעל' המוגדר ל'true'.
באמצעות יישום סנכרון הקצאת משאבים זה של Webex יתחיל לבצע סינכרון UUID של משתמש CI במרווח זמן תשאול מוגדר.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> add custBYO true
לאחר שהשותף כלול, היישום Webex Provisioning Sync יכול כעת לבצע את שיוך ה-CI UUID למשתמשי BroadWorks.
שינוי זמן ההפעלה של החיבור באמצעות הפקודות הבאות:
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller> set requestTimeout 30000
...Done
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller> get
requestTimeout = 30000
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller> cd http
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller/Http> set connectionTimeout 300
*** Warning: BroadWorks needs to be restarted for the changes to take effect ***
ADP_CLI/Application/WebexProvisioningSync/GeneralSetting/Controller/HTTP > get
connectionPoolSize = 5
connectionTimeout = 300
connectionIdleTimeOut = 300
maxConcurrentRequests = 10
maxCookieAgeInHours = 24
ניתן לבצע פעולה זו באופן אוטומטי או ידני. פקודת ה-manualSync של CLI יכולה להפעיל באופן מיידי את השיוך שיתקיים.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> manualSync custBYO
שותפים עם 'מופעל' מוגדרים ל'נכון' מבצעים את המשויכים במרווח התשאול. במהלך השיוך הראשוני, יישום סנכרון הקצאת Webex מנהל את API של Webex Subscriber כדי לאחזר את הנתונים המכילים את CI UUID עבור כל המשתמשים המתארחים על-ידי השותף. המזהה החיצוני של משתמש BroadWorks מתעדכן עם ה-CI UUID המשויך. האסוציאציות הבאות משפיעות על המשתמשים שנוספו לשותף. ניתן להשתמש בפקודת המצב כדי לראות אם הסנכרון הושלם.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> status
Partner Name Status Last Sync Time
============================================================
custBYO synchronizing
custPart monitoring 2023-01-29T15:36:43.873-05:00
2 entries found.
לאחר השלמת הסנכרון, המצב יחזור לניטור. הסנכרון הבא מתבצע על משתמשים שנוספו לשותף לאחר ה"זמן הסנכרון האחרון".
האיור הבא מציג את ה-CI UUID שהוגדר במזהה החיצוני:
שרת רשת
סוג שיחה
למטרות חיוב ודיווח, ייתכן שתרצה לסמן כתובות CDR לשיחות התקשרות לפגישות. ניתן להשיג זאת באמצעות מדיניות PreCallTyping של שרת הרשת.
תחילה, ב-NS CLI תחת /System/CallP/CallType, הוסף סוג שיחה חדש. הדוגמה הבאה מוסיפה את סוג השיחה החדש "WXM":
NS_CLI/System/CallP/CallTypes> add WXM LOCAL true false "Webex Meetings"
NS_CLI/System/CallP/CallTypes> get calltype WXM
CallType Description Category Scope SupportE164 Charge
=======================================================================
WXM Webex Meetings LOCAL User Defined true false
לאחר מכן ניתן להשתמש בסוג השיחה במופע PreCallTyping שהוא חלק מפרופיל הניתוב של משתמש BroadWorks. בדוגמה זו, מופע PreCallTyping חדש “wxm” נוסף תחת הקשר /Policy/PreCallTyping CLI, אבל זה יכול להיות מופע PreCallTyping קיים כבר נמצא בשימוש:
NS_CLI/Policy/PreCallTyping> add wxm true CallTypes ALL
NS_CLI/Policy/PreCallTyping> get wxm
Policy: PreCallTyping Instance: wxm
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, GNT, DP, WXM, LPS, OA, TPS, EA, FGB, POA, SV, SVCD, IN, MS, CSV, EM, SVCO, SMC, ZD, NIL, CT, TF, GAN, TO, DA, OAP}
supportLCABasedNormalization = false
Enable = true
השלב הבא הוא להוסיף ערכים למופע PreCallTyping עבור כל החיוג במספרים תחת ההקשר CLI /Policy/PreCallTyping/DialPlan. לדוגמה:
NS_CLI/Policy/PreCallTyping/DialPlan> add wxm 1 dflt 12403332200 12403332200 exact 11 11 WXM 0 0 Webex Meetings
NS_CLI/Policy/PreCallTyping/DialPlan> add wxm 1 dflt_e164 12403332200 12403332200 exact 11 11 WXM 0 0 Webex Meetings
NS_CLI/Policy/PreCallTyping/DialPlan> get wxm 1
Policy: PreCallTyping Instance: wxm Table: DialPlan
CC Dial Plan From To Match Min Max Call Type Prefix Action Call Ind Description
================================================================================================
1 dflt 12403332200 12403332200 {exact} 11 11 {WXM} 0 Webex Weetings
1 dflt_e164 12403332200 12403332200 {exact} 11 11 {WXM} 0 Webex Meetings
לאחר מכן מתווסף מופע PreCallTyping (בתנאי שהוא לא קיים כבר) לפרופיל הניתוב הרלוונטי של המשתמש שמקורו, כפי שמוצג בדוגמה שלהלן:
NS_CLI/Policy/Profile> add Profall PreCallTyping wxm
NS_CLI/Policy/Profile> get profile Profall
Profile: Profall
Policy Instance
==========================================
CallTyping DefaultInst
CallScreening DefaultInst
SubLocation DefaultInst
FarEndRtg DefaultInst
NearEndRtg DefaultInst
UrlDialing DefaultInst
MediaSrvSel DefaultInst
SIMPLE DefaultInst
DstSvcRtg DefaultInst
NumberPortability DefaultInst
RCBasedRtg DefaultInst
NetVoicePortalRtg DefaultInst
PreCallTyping wxm
BroadWorks שמקור ה-CDR נוצר רק על ידי שיחות שמקורן במנויי BW. PSTN שמקורו בשיחות מהצד "הרשת" של AS לא ייצור של CDR שמקורן. יהיה CDR סיום עבור המנוי הווירטואלי של VoiceXML בכל מקרה. |
ניתוב
נדרש RoutingNE ב-NS תחת הקשר /System/Device/RoutingNE CLI כדי לייצג את ה-CUBE. בדרך זו, כאשר ה-NS מקבל את ההזמנה מ-CUBE, הוא יתאים לכותרת via לרשומת RoutingNE המוקצית ב-NS. עיין ב- מדריך ניהול ממשק שורת פקודה של שרת רשת Cisco BroadWorks לקבלת פרטים על כיצד להוסיף ניתוב.
להלן דוגמה לפקודות להוספת "WebexMeetings" של RoutingNE, שבו כתובת ה-IP של CUBE = 10.165.196.30. הדוגמה גם מציגה פקודות ליצירת מופעי OrigRedirect ופרופיל חדשים כדי לשייך ל-RoutingNE, אך ניתן להשתמש גם במופעים קיימים.
NS_CLI/Policy/OrigRedirect> add wxm_Inst true CallTypes ALL supportTrunkGroupLookups disable applyAccessSideRules enableRestrictive
NS_CLI/Policy/OrigRedirect> get wxm_Inst
Policy: OrigRedirect Instance: wxm_Inst
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, GNT, DP, WXM, LPS, OA, TPS, EA, FGB, POA, SV, SVCD, IN, MS, CSV, EM, SVCO, SMC, ZD, NIL, CT, TF, GAN, TO, DA, OAP}
supportTrunkGroupLookups:
Selection = {disable}
From = {disable, enablePermissive, enableRestrictive}
applyAccessSideRules:
Selection = {enableRestrictive}
From = {disable, enablePermissive, enableRestrictive}
NS_CLI/Policy/Profile> add wxm_routing
NS_CLI/Policy/Profile> add wmx_routing OrigRedirect wxm_Inst
NS_CLI/Policy/Profile> add wmx_routing SubLocation DefaultInst
NS_CLI/Policy/Profile> get profile wxm_routing
Profile: wxm_routing
Policy Instance
==========================================
OrigRedirect wxm_Inst
SubLocation DefaultInst
NS_CLI/System/Device/RoutingNE> add WebexMeetings 1240364 1 99 wxm_routing false OnLine AccessRoutingNE
NS_CLI/System/Device/RoutingNE/Address> add WebexMeetings 10.165.196.30 1 99 tcp
NS_CLI/System/Device/RoutingNE> get
Network Element WebexMeetings
Location = 1240364
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = wxm_routing
Signaling Attributes= AccessRoutingNE
NS_CLI/System/Device/RoutingNE/Address> get
Routing NE Address Cost Weight Port Transport Route
WebexMeetings 10.165.196.30 1 99 - tcp
עם התצורה לדוגמה, ה-CUBE שולח ל-NS הזמנה הדומה לשדות החשובים הבאים (בשדות חשובים בכתב מודגש):
INVITE sip:+19991111111@domain.com:5060 SIP/2.0
Via:SIP/2.0/TCP 10.10.10.10:5060;branch=z9hG4bK7C7B9EB
Remote-Party-ID:" BroadWorks
"<sip:886222222222@domain.com>;screen=no;party=calling;privacy=off
From:" BroadWorks "<sip:+12403333333@10.20.20.20>;tag=958BDDF4-1AB
To:<sip:+19991111111@domain.com>
Date:Thu, 03 Nov 2022 12:39:58 GMT
Call-ID:75D3B642-5AAB11ED-AC82BA3C-276254A1@10.20.20.30
Supported:100rel,timer,resource-priority,replaces,sdp-anat
Min-SE:14400
Cisco-Guid: 1976459008-1521160685-2893855292-0660755617
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec"
X-Cisco-Org-Id:82e2eb35-1610-44e7-9b20-ab607e026270
User-Agent: Cisco-SIPGateway/IOS-16.12.2s
Timestamp: 1667479198
Session-ID:
e13cc71f24ae400669d5247d8306ac23;remote=00000000000000000000000000000000
Allow:INVITE,OPTIONS,BYE,CANCEL,ACK,PRACK,UPDATE,REFER,SUBSCRIBE,NOTIFY,INFO,REGSTER
CSeq:101 INVITE
Contact:<sip:+12403333333@10.20.20.20:5060;transport=tcp>
Expires:180
Allow-Events:telephone-event
Max-Forwards:68
היכן:
URI של בקשת INVITE מכיל את מספר השיחה החוזרת
כותרת באמצעות: מכיל את כתובת ה-IP של ה-CUBE שישמש לבחירת פרופיל RoutingNE.
כותרת X-Cisco-Info-Meet: משמש לזיהוי hostCIUserUuid, meetingid & siteUUID.
עם קבלת ההזמנה, ה-NS משתמש בכותרת Via כדי להתאים ל-RoutingNE "WebexMeetings". פעולה זו תבחר בתורו את פרופיל הניתוב "wxm_routing" המכיל את מופע "wxm_Inst" של OrigRedirect.
מדיניות NS OrigRedirect תתאים לאחר מכן לכותרת X-CISCO-MEET-INFO:
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
עם יציאת הקו המוגדרת במנוי הווירטואלי של VoiceXML ושלח ניתוב מחדש 302 לאירוח צמד AS שמנוי זה. הודעת 302 דומה לזו הבאה:
SIP/2.0 302 Moved temporarily
Via:SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK5452684
From:" Webex "<sip:+12403332200@10.165.196.30>;tag=8EEAA586-1675
To:<sip:+14519615001@10.155.6.172>;tag=394411970-1602687588994
Call-ID:ABC5CCA2-D6411EB-8AD6D92D-EE20F768@10.165.196.30
CSeq:101 INVITE
Contact:<sip:+14519615001@hs2-bwks-v-as01-alpha.bwlab.org:5060;user=phone> ;q=0.5, <sip:+14519615001@hs2-bwks-v-as02-alpha.bwlab.org:5060;user=phone>;q=0.25
Content-Length:0
כינוי
הדומיין ב-INVITE URI (בדוגמה, הוא BW.MYENTERPRISE.COM) שנשלח על-ידי ה-CUBE ל-NS חייב להיות מזוהה על-ידי ה-NS. ניתן לעשות זאת על ידי הוספת הדומיין בהקשר של NS_/System/Alias, לדוגמה:
NS_CLI/System/Alias> add bw.myenterprise.com
ניתן למצוא את הפקודה להגדרת דומיין INVITE URI ב-CUBE בקטע הבא, תחת יעד חיוג/הפעלה, לדוגמה:
dial-peer voice 23401 voip
session target dns:bw.myenterprise.com
שמירת פרטי ההתחברות
כדי לתמוך באפשרויות תצורת עיבוד שיחות של Webex Meetings עבור חיוב ובקרת כניסה למפגש, תכונות האיתות של שרת היישום NE CallTypeInfoRequired ו-RequiresChargeIndication חייבות להיות מופעלות בהקשר של NS_CLI/System/Device/HostingNE._ לדוגמה:
NS_CLI/System/Device/HostingNE> set broadworksASHostNe signaling E164Compliant,
CallTypeInfoRequired, SourceId, RequiresNetworkIndication RequiresChargeIndication;
הפעל שיחה חוזרת של פגישה ב-Webex
בתרחיש השיחה החוזרת עם כותרת SIP X-Cisco-Meet-Info, ה-CUBE שולח את השיחה לשרת רשת לניתוב מחדש של היוזם בתור זוג. הזוג AS נקבע בהתבסס על פרמטר המערכת enableWebexMeetingHoostLookup .
NS_CLI/System/CallP/Options> get
accessSideRoutingNeDeterminedViaSignaling = false
disableNdcValidationForCalledNumbers = true
forceRoutingNEProfile = false
skipPrivatePoliciesOnEmergency = true
maxReturnedContacts = 10
enableWebexMeetingHostLookup = true
כאשר enableWebexMeetingHoostLookup מוגדר כנכון, משתמש מארח הפגישה CI UUID בכותרת X-Cisco-Meet-Info משמש לזיהוי הזוג AS שמארח את משתמש מארח הפגישה.
INVITE sip:+19991111111@domain.com:5060 SIP/2.0
Via:SIP/2.0/TCP 10.10.10.10:5060;branch=z9hG4bK7C7B9EB
Remote-Party-ID:" BroadWorks "<sip:886222222222@domain.com>;screen=no;party=calling;privacy=off
From:" BroadWorks "<sip:+12403333333@10.20.20.20>;tag=958BDDF4-1AB
To:<sip:+19991111111@domain.com>
Date:Thu, 03 Nov 2022 12:39:58 GMT
Call-ID:75D3B642-5AAB11ED-AC82BA3C-276254A1@10.20.20.30
Supported:100rel,timer,resource-priority,replaces,sdp-anat
Min-SE:14400
Cisco-Guid: 1976459008-1521160685-2893855292-0660755617
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab-04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec"
X-Cisco-Org-Id:82e2eb35-1610-44e7-9b20-ab607e026270
User-Agent: Cisco-SIPGateway/IOS-16.12.2s
Timestamp: 1667479198
Session-ID: e13cc71f24ae400669d5247d8306ac23;remote=00000000000000000000000000000000
Allow:INVITE,OPTIONS,BYE,CANCEL,ACK,PRACK,UPDATE,REFER,SUBSCRIBE,NOTIFY,INFO,REGISTER
CSeq:101 INVITE
Contact:<sip:+12403333333@10.20.20.20:5060;transport=tcp>
Expires:180
Allow-Events:telephone-event
Max-Forwards:68
שלב 10 הקצה שותף CUBE
מקטע זה מספק תצורה מאומתת עבור אופן הפריסה של Cisco Unified Border Element (CUBE) בתור בקר גבול ההפעלה (SBC) עבור פתרון PSTN הבא משלך.
סעיף זה מתמקד בתצורות CUBE הנחוצות כדי לבצע אינטראקציה עם התצורה לדוגמה של WEBEX עבור Cisco BroadWorks המוצגת בסעיף הקודם. לדיון כללי יותר לגבי פריסה ותצורה של CUBE ראשוניים, עיין במדריכים הבאים: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-overview.html
https://help.webex.com/en-us/b6vrdc/Cisco-Webex-Edge-Audio-for-CUBE-Customer-Configuration-Guide
פריסת Yאפשרות SBC משלנו
אם אינך רוצה לפרוס CUBE, יש לך אפשרות לפרוס SBC משלך. עם זאת, שים לב שמסמך זה לא מספק תצורה מאומתת עבור SBC, מלבד CUBE.
אם אתה פורס SBC משלך, תוכל לעקוב אחר דרישות תצורת CUBE ברמה גבוהה (לדוגמה, הקצאות כגון הדומיין, ממשקים ציבוריים ופרטיים, ושערים) כדי להנחות את התצורה שלך. עם זאת, עיין בתיעוד ה-SBC לקבלת עזרה מפורטת של שורת הפקודה, כפקודות בפועל עבור ה-SBC שלך, סביר להניח, יהיו שונות מ-CUBE.
אלא אם צוין אחרת, דרישות התצורה הנותרות בשלב 10 יחולו בכל מצב ש-SBC תפרוס. עם זאת, דוגמאות שורת הפקודה הן עבור CUBE בלבד, אלא אם צוין שהדוגמה חלה עבור SBCs אחרים. עבור SBC אחרים, עיין בתיעוד SBC לפקודות תצורה. |
תצורה ראשונית
כדי לקבוע את התצורה של CUBE, יש להפעיל את מצב EXEC הרשאות. אם תתבקש, הזן את הסיסמה.
enable
כדי להיכנס למצב תצורה גלובלי:
configure terminal
הגדר את הדומיין:
ip domain name myenterprise.com
הגדר את גודל המקטע המקסימלי (MSS):
ip tcp mss 1360
תצורת רשת
הגדר את הממשקים הציבוריים והפרטיים. בדוגמה של CUBE שלנו:
------- Private side -------
interface GigabitEthernet1
description Interface facing BC
ip address <CUBE PRIV IP> <SUBNET MASK>
negotiation auto
no mop enabled
no mop sysid
!
------- Public side -------
interface GigabitEthernet2
description Interface facing WEBEX
ip address <CUBE PUB IP> <SUBNET MASK>
negotiation auto
no mop enabled
no mop sysid
!
קבע את התצורה של השערים עבור ניתוב IP לצדדים הציבוריים והפרטיים:
ip route 0.0.0.0 <PUB SUBNET MASK> <CUBE PUB GW IP>
ip route 10.0.0.0 <PRIV SUBNET MASK> <CUBE PRIV GW IP>
הפעל SSH:
ip ssh logging events
ip ssh version 2
!
username admin privilege 15 password <password>
CUBE (או SBC משלך) חייב להיות בתוך DMZ עם כללי חומת אש מוגדרים כראוי. ראה יציאות מקטע המשמשות את Webex עבור רשימת היציאות לפתיחה בחומת האש החיצונית |
קבע תצורה של רשומות SRV עבור שיחות שיחה חוזרת שנשלחו מ-CUBE (או מ-SBC שלך) אל שרתי הרשת של BroadWorks. לדוגמה, ה-SRV עבור bw.myenterprise.com:
ip host _sip._tcp.bw.myenterprise.com srv 1 50 5060 ns01.myenterprise.com
ip host _sip._tcp.bw.myenterprise.com srv 1 50 5060 ns02.myenterprise.com
ip host ns01.myenterprise.com <NS01 IP>
ip host ns02.myenterprise.com <NS02 IP>
קבע את התצורה של שרת DNS:
ip name-server <DNS_IP_address>
אפשרות DNS חלופית היא להגדיר DNS פנימי שבו ה-DNS הפנימי מושיט יד לשרת DNS הורה אם הבדיקה הפנימית נכשלת. |
תצורת עיבוד שיחות
כללי
הגדר את ה-CUBE (או ה-SBC שלך) עם כל כתובות ה-IP שצריכות לגשת לשירות ה-VoIP. זה כולל:
כתובות SIP איתות בצד פרטי עבור שרתי BroadWorks AS, NS ו-MS.
כתובות צד ציבוריות עבור תשתית שמע של Webex Edge.
ראה להלן עבור תצורת CUBE לדוגמה:
voice service voip
ip address trusted list
------- IPs on private side (needs to include all BroadWorks AS, NS and MS signaling addresses) -------
ipv4 <NS01 IP>
ipv4 <NS02 IP>
ipv4 <AS01 IP>
ipv4 <AS02 IP>
ipv4 <MS01 IP>
------- IPs on public side (These are the public addresses for the Webex audio infrastructure. The below range is an example only.) -------
ipv4 64.68.96.0 255.255.224.0
ipv4 66.114.160.0 255.255.240.0
ipv4 66.163.32.0 255.255.224.0
טווח כתובות ה-IP לעיל הוא דוגמה. עבור הרשימה הנוכחית של כתובות IP ציבוריות עבור תשתית השמע של Webex, עבור אל: |
כיצד ניתן לאפשר תעבורת Webex Meetings ברשת שלי?—טווח כתובות IP עבור רוב האשכולות מופיע תחת רשימת טווחי כתובות ip המשמשים את שירותי Cisco Webex Meeting. יוצא מן הכלל אחד הוא אשכולות סין, שעבורם הטווח מופיע בקישור הבא:
דרישות רשת עבור אשכול סין של Cisco Webex
שעון העצר של ברירת המחדל עבור ה-CUBE ליצור חיבור TCP לפני שהוא מתקדם בניתוב הוא 20 שניות. כדי לשנות זאת:
ip tcp synwait-time <5-300 (seconds)>
בצד BroadWorks, שעון העצר של ברירת המחדל של שרת היישומים לשים פסק זמן במכשיר גישה לא מגיב הוא 6 שניות. כדי לשנות זאת:
AS_CLI/System/CallP/AccessRouting> set terminationAttemptTimeoutSeconds <1-15 (seconds)>
יש לפתוח את ממשקי הצד הציבורי והפרטי לתעבורת RTP ב-CUBE (או ב-SBC משלך). ראה להלן עבור דוגמת ה-CUBE:
voice service voip
rtcp all-pass-through
media disable-detailed-stats
------- CUBE public IP + port range -------
media-address range <CUBE PUB IP> <CUBE PUB IP> port-range 10200-28000
------- CUBE private IP + port range -------
media-address range <CUBE PRIV IP> <CUBE PRIV IP> port-range 10200-28000
היכן:
- <CUBE PUB="" IP=""> הוא כתובת ה-IP הציבורית של ה-CUBE
- <CUBE PRIV="" IP=""> היא כתובת ה-IP הפרטית של ה-CUBE
- טווח יציאות: בדוגמה, טווח יציאות מ-10200 עד 28000
ה-CUBE תומך בחבילות צופן TLS הבאות (במהלך התקשרות, CUBE מציע אותן בלקוח של TLS Handshake's Hello):
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_EMPTY_RENEGOTIATION_INFO_SCSV
הגדרות כלליות אחרות שיש להגדיר (ראה להלן עבור תצורות CUBE לדוגמה):
aaa new-model
aaa authentication login default local
aaa authorization exec default local
!
ip scp server enable
!
voice service voip
address-hiding
allow-connections sip to sip
no supplementary-service sip moved-temporarily
call-quality
max-dropout 2
max-reorder 2
sip
contact-passing
יש להגדיר את מספרי ה-Uri עבור חיוג נכנס ויוצא לשימוש מאוחר יותר אצל עמיתי החיוג:
voice class uri INEdgeAudio sip
pattern x-cisco-webex-service=audio
!
voice class uri OUTEdgeAudio sip
host cube.internal.local
שמע Webex Edge תומך בקודקים G722, G711ulaw ו-G711alaw. יש להגדיר את קוד המחלקה הקולית הבא לשימוש מאוחר יותר אצל עמיתי החיוג:
voice class codec 3
codec preference 1 g722-64
codec preference 2 g711ulaw
codec preference 3 g711alaw
שמע Webex Edge משתמש ב-SRTP. הקריפטו של המחלקה הקולית SRTP מקצה את חבילת הצפנה SRTP המועדפת לשימוש עבור Edge Audio. הגדר את חבילות הקריפטו הבאות לפי הסדר. יש להחיל את התצורה של הצפנה מסוג srtp-crypto מחלקה קולית על עמיתי החיוג המשמשים לחיבור עם Edge Audio.
voice class srtp-crypto 234
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80
crypto 4 AES_CM_128_HMAC_SHA1_32
הגדר מראש מפתח ראשי כדי שתוכל להגדיר סיסמה לאימות
key config-key password-encrypt Password123 authentication username <username>
password encryption aes
הזן את אישורי אימות SIP שהוקצו למנוי הווירטואלי של VoiceXML ב-AS באמצעות הפקודה הבאה. עבור תרחישי שיחה חוזרת, אישורים אלה ישמשו כאשר AS מאתגר את ההזמנה ש-CUBE (או ה-SBC שלך) שולח אל ה-AS.
sip-ua
------- to enable authentication -------
authentication username <username> password 0 <password>
לאחר קביעת התצורה של האימות, הסיסמה תהא מעורפלת בעת צפייה בפקודה "show running-config"
sip-ua
------- to enable authentication -------
authentication username <username> password 6 [GF]XXXXX[YYYYYY\ZZZZZ]\
יש לבצע גם את תצורת ה-SIP הגלובלית הבאה:
------- Max INVITE retries -------
retry invite 3
------- By default, use TLS -------
transport tcp tls v1.2
connection-reuse
------- What trustpoint to use when mTLS is challenged -------
crypto signaling default trustpoint <trustpoint>
פרופילי תרגום
פרופיל התרגום של הודעת SIP 2340 משמש לשיחות התקשרות לפגישה. צריכה להיות לו ערך כדי לשנות את הודעות ה-SIP הנכנסות מ-BroadWorks לפני שליחת אל Edge Audio, כפי שמוצג בכלל הדוגמה 11.
------- BroadWorks to Webex -------
voice class sip-profiles 2340
rule 1 request INVITE sip-header SIP-Req-URI modify "sips:" "sip:"
rule 2 request INVITE sip-header To modify "sips:" "sip:"
rule 3 request INVITE sip-header From modify "sips:" sip:
rule 4 request INVITE sip-header Remote-Party-ID modify "sips:" "sip:"
rule 5 request INVITE sip-header P-Asserted-Identity modify "sips:" "sip:"
rule 6 request ACK sip-header From modify "sips:" "sip:"
rule 7 request REINVITE sip-header P-Asserted-Identity modify "sips:" "sip:"
rule 8 request REINVITE sip-header From modify "sips:" "sip:"
rule 9 request REINVITE sip-header Contact modify "sips:(.*)>" "sip:\1;transport=tls>"
rule 10 request INVITE sip-header Contact modify "sips:" "sip:"
rule 11 request INVITE sip-header SIP-Req-URI modify "cube.internal.local" "ecccspx.amer.pub.webex.com"
הכלל הנ"ל 11 ממפה את Uri הבקשה הנכנסת מ-BroadWorks, שיש לו את ערך איש הקשר של פרופיל התקן המנוי הווירטואלי של CUBE (ערך שדה איש הקשר בפרופיל מכשיר ה-VXML_deviceפרופ' בדוגמה שלנו):
88631321777971704941@cube.internal.local;x-cisco-site-
uuid=abbd70f6c519fb1ee053ad06fc0a038b;transport=tcp
לדומיין ניתוב שיחות השמע של Webex Edge:88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site-
uuid=abbd70f6c519fb1ee053ad06fc0a038b;transport=tcp
שים לב שכאשר CUBE (או SBC משלך) עומד מאחורי NAT סטטי, נדרשת תצורה נוספת לפרופיל sip-profile 2340. עיין בקישור הבא לקבלת מידע נוסף:
https://help.webex.com/en-us/b6vrdc/Cisco-Webex-Edge-Audio-for-CUBE-Customer-Configuration-Guideאם אתה פורס SBC משלך, יהיה עליך להגדיר כללים דומים ב-SBC משלך. |
כדי להעביר 486 הודעות שנשלחו על-ידי ה-AS בחזרה לשמע של WeBEX Edge, התצורה הבאה נדרשת ב-CUBE (עבור ה-SBC שלך, עיין בתיעוד ה-SBC לקבלת עזרה)
voice service voip
no notify redirect ip2ip
sip
sip-profiles inbound
!
voice class sip-profiles 1
response 486 sip-header Reason modify "7" ""
response 486 sip-header SIP-StatusLine modify "486.*" "600 Busy Everywhere"
אם יש להעביר 4xx הודעות אחרות בחזרה לשמע Webex Edge, בצע את אותה הדוגמה לעיל.
עמיתי חיוג
יש להגדיר דייר מחלקה קולית ב-CUBE (או ב-SBC שלך) לשימוש בעמיתי החיוג במועד מאוחר יותר, שמקיימים את הקריטריונים הבאים:
- אין פעולת תוכן הדדית הנדרשת עבור מנות RTP-NTE DTMF, כך שתקבע תצורה של תוכן מנה אסימטרי מלא.
- השמע של Edge אינו תומך בעדכוני מזהה מתקשר, ולכן יש להגדיר את הערך "ללא עדכון-שיחה".
- ניתוב שיחות השמע של Webex Edge מבוסס על מזהי URI. יש להפעיל את ה-URI של ניתוב השיחות כדי להתאים לעמיתי חיוג בהתבסס על URI.
voice class tenant 234
asymmetric payload full
no update-callerid
Header-passing
no pass-thru content custom-sdp
call-route url
עמיתי החיוג הבאים מוגדרים כדי לאפשר ל-CUBE לעבד שיחות בין BroadWorks ל-Webex Edge Audio. הגדר את התצורה הבאה ב-CUBE (יהיה צורך להגדיר תצורה דומה ב-SBC שלך):
dial-peer voice 23411 voip
description External Webex edge audio entry or exit dial-peer
session protocol sipv2
session target dns:ecccspx.amer.pub.webex.com
session transport tcp tls
destination uri OUTEdgeAudio
incoming uri request INEdgeAudio
voice-class codec 3 offer-all
voice-class sip url sips
voice-class sip profiles 2340
voice-class sip tenant 234
voice-class sip srtp-crypto 234
voice-class sip bind control source-interface GigabitEthernet2
voice-class sip bind media source-interface GigabitEthernet2
voice-class sip requri-passing
voice-class sip audio forced
dtmf-relay rtp-nte
srtp
!
dial-peer voice 23401 voip
description Internal mix mode Webex edge audio entry or exit dial-peer
session protocol sipv2
---- using DNS SRV (preferred) - must match srv record configured above (_sip._tcp.bw.myenterprise.com) ----
session target dns:bw.myenterprise.com
session transport tcp
destination uri INEdgeAudio
incoming uri request OUTEdgeAudio
voice-class codec 3
voice-class sip url sip
voice-class sip profiles 2341
voice-class sip profiles 1 inbound
voice-class sip tenant 234
voice-class sip bind control source-interface GigabitEthernet1
voice-class sip bind media source-interface GigabitEthernet1 dtmf-relay rtp-nte
!
זרימות שיחות של CUBE
כאשר התצורה מתבצעת לעיל, דוגמאות של תרחישי זרימת השיחה הנכנסת/היוצאת ב-CUBE מתוארים להלן. קידוד הצבע בשלב מסוים מקשר אותו לאותם ערכי צבע בעמיתי החיוג שלעיל.
אם אתה פורס SBC משלך, עיין בתיעוד SBC לקבלת פרטים על זרימות שיחה עם SBC שלך. |
עבור תרחיש התקשרות לפגישה מ-BroadWorks ל-Webex:
- הזמנה נכנסת מתקבלת מ-BroadWorks בממשק הפנימי עם:
INVITE sip: 88631321777971704941@cube.internal.local;transport=tcp;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b SIP/2.0 To:"VXML Virtual"<sip: 88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b>
- פרופיל עמית החיוג הנכנס 23401 נבחר בהתבסס על המארח ב-URI של הבקשה הנכנסת ("cube.internal.local") המתאים לתצורת "בקשת uri נכנסת OUTEdgeAudio".
- עמית החיוג היוצא 23411 נבחר בהתבסס על המארח ב-URI של הבקשה ("cube.internal.local") המתאים לתצורת "היעד uri OUTEdgeAudio".
- INVITE יוצא נשלח בממשק החיצוני עם המארח ב-URI הבקשה השתנה מ-"cube.internal.local" ל-"ecccspx.amer.pub.webex.com" באמצעות פרופיל התרגום של הודעות "sip ברמה הקול 2340" שצוין בעמית החיוג:
INVITE sip: 88631321777971704941@ecccspx.amer.pub.webex.com;transport=tcp;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b SIP/2.0 To: " VXML Virtual" <sip: 88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b>
עבור תרחיש שיחה חוזרת של פגישה מ-Webex ל-BroadWorks
- הזמנה נכנסת מתקבלת מ-Webex בממשק החיצוני של CUBE עם:
INVITE sip:+14519615001@cube.us.example.com;transport=tls;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b;x-cisco-webex-service=audio SIP/2.0 To: sip:+14519615001@cube.us.example.com;type=carrier_sbc X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
- עמית החיוג הנכנס 23411 נבחר בהתבסס על תבנית "x-cisco-webex-service=audio" שנמצאת ב-URI של הבקשה הנכנסת בהתבסס על תצורת "INEdgeAudio".
- שני עמיתי חיוג יוצא נבחרים בהתבסס על התבנית "x-cisco-webex-service=audio" שנמצאת ב-URI של הבקשה בהתבסס על תצורת "יעד URI INEdgeAudio".
- עמית חיוג 302
- עמית חיוג 23401
- INVITE יוצא נשלח אל שרתי הרשת (חיפוש SRV מבוסס על "session target dns:bw.myenterprise.com entry" בעמית החיוג) בממשק הפנימי
INVITE sip:+14519615001@10.155.6.172:5060 SIP/2.0 X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec" From: " Webex " ;tag=B91821B7-561
- שרת הרשת מחזיר אנשי קשר עבור הזוג AS שמארח את המנוי הווירטואלי של CUBE:
SIP/2.0 302 Moved temporarily Via:SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK880BD From:" Webex "<sip:+12404540887@10.165.196.30>;tag=B91821B7-561 To:<sip:+14519615001@10.155.6.172>;tag=1829261807-1603395221529 Call-ID:3C88DF6A-13D411EB-8EE3D92D-EE20F768@10.165.196.30 CSeq:101 INVITE Contact:<sip:+14519615001@hs2-bwks-v-as01-alpha.bwlab.org:5060;user=phone;transport=tcp>;q=0.5,<sip:+14519615001@hs2-bwks-v-as02-alpha.bwlab.org:5060;user=phone;transport=tcp>;q=0.25 Content-Length:0
- ה-CUBE מנתב את השיחה אל ה-ACTIVE AS בהתבסס על איש הקשר המוחזר בהודעת 302:
INVITE sip:+14519615001@hs2-bwks-v-as01- alpha.bwlab.org:5060;user=phone;transport=tcp SIP/2.0 Via: SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK8812341 X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec" From: " Webex " <sip:+12404540887@10.165.196.30>;tag=B91821C8-1AF5 To: <sip:+14519615001@10.155.6.172>
תצורת mTLS
יש לבצע את שלבי התצורה הבאים כדי לאפשר חיבורי mTLS בין CUBE (או SBC משלך) לבין Webex Edge Audio.
חובה להגדיר mTLS בין CUBE (או SBC משלך) לבין שמע Webex Edge. |
תמיכה בתעודות Wildcard
תעודות חתומות של Wildcard משתמשות בשם נושא כללי (למשל *.us.example.com) התואמות לדומיין של CUBE או ה-SBC שלך. תעודות Wildcard נתמכות עבור פריסות CUBE או SBC מרובות אשכולות, אך אינן נתמכות עבור פריסות CUBE או SBC של צומת יחיד.
מאגר אמון
במהלך לחיצת היד של TLS, כאשר השמע של Webex Edge שולח את האישור שלו, ה-CUBE יאמת אותו כנגד רשימת האישורים שהתקבלו במאגר האמון.
יש לעדכן את חבילת מאגר האמון עם Cisco Root CA על-ידי הורדת חבילת ה-Cisco Trusted Core Root האחרונה משימוש http://www.cisco.com/security/pki/ בפקודה:
crypto pki trustpool import clean url <url>
האישורים שנשלחו על-ידי Webex Edge Audio נחתמו על-ידי IdenTrust. ודא שהתעודה “IdenTrust Commercial Root CA” מותקנת. עיין בקישור זה לקבלת פרטים נוספים:
אם אתה משתמש ב-SBC משלך, ואינך יכול להשלים את הייבוא, באפשרותך להמיר את החבילה לפורמט .pem באמצעות כלי קוד פתוח, כגון OpenSSL. לדוגמה, ניתן להשתמש בתעודות HydrantID עם הפקודה הבאה:
|
נקודת אמון
Edge Audio דורש מ-CUBE שלך להציע אישורים חתומים מרשויות אישור CA מהימנות עבור חיבורי TLS הדדיים (mTLS). השתמש בקישור הבא כדי להגיע לרשימת רשויות האישורים ש-Cisco סומכת עליהם. תעודות שנחתמו על ידי הרשויות ברשימה זו נחשבות תקפות והחיבור יתאפשר: https://help.webex.com/en-us/WBX9000008850/What-Root-Certificate-Authorities-are-Supported-for-Calls-to-Cisco-Webex-Audio-and-Video-Platforms
CUBE של צומת יחיד
צומת יחיד פירושו ש-CUBE (או ה-SBC שלך) יבא אישור בעל שם הנושא הייחודי ל-FQDN שלו, מה שאומר שאף CUBE אחר לא יוכל לייבא אותו (במילים אחרות, לא אישור כללי).
כדי ליצור את CSR (בקשת חתימת אישור) עבור CUBE:
- צור זוג מפתחות (זוג מפתחות זה יקושר לנקודת האמון)
CUBE(config)# crypto key generate rsa general-keys label <key label> exportable
- General-keys - מציין כי יש ליצור זוג מפתחות רב תכליתיים.
- תווית <key-label> - (אופציונלי) שם המשמש עבור זוג מפתחות RSA כאשר הם מיוצאים. אם תווית מפתח לא צוינה, נעשה שימוש בשם התחום המלא (FQDN) של הנתב.
- exportable - (אופציונלי) מציין שניתן לייצא את זוג מקשי RSA למכשיר Cisco אחר, כגון נתב.
- צור trustpoint (נקודת מהימנות מכילה את האישור שברצונך לאגד ב-CUBE. כאשר CUBE מקבל בקשת אישור, הוא יגיב עם אישור נקודת האמון מצורף)
CUBE(config)#crypto pki trustpoint <trustpoint> CUBE(ca-trustpoint)# crl optional enrollment terminal pem fqdn <fqdn> subject-name CN=<fqdn> rsakeypair <key label>
רשימת תעודות ביטול (CRL) היא רשימה של תעודות שבוטלו. קובץ ה-CRL נוצר ונחתם דיגיטלית על ידי CA שבמקור הנפיק את האישורים. ה-CRL מכיל תאריכים עבור מתי הונפקה כל אישור ומתי פג תוקף.
Terminal pem - מוסיף גבולות של דואר משופר פרטיות (PEM) לבקשת האישור (העתק-הדבק ידני מ-BEGIN CERTIFICATE REQUEST ל-end certificate request)
fqdn – שם דומיין מלא של CUBE
נושא-שם CN=<fqdn> - שם הנושא לחתימה
rsakeypair <key label=""> - זוג המפתחות נוצר מהשלב הקודם
(הפניה: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_conn_pki/configuration/15-mt/sec-pki-15-mt-book/sec-cert-enroll-pki.html)
- צור CSR:
CUBE(config)#crypto pki enroll <trustpoint> % Start certificate enrollment .. ... % Include the router serial number in the subject name? [yes/no]: no % Include an IP address in the subject name? [no]: no Display Certificate Request to terminal? [yes/no]: yes Certificate Request follows: -----BEGIN CERTIFICATE REQUEST----- ... -----END CERTIFICATE REQUEST----- ---End - This line not part of the certificate request--- Redisplay enrollment request? [yes/no]: no
- שלח את ה-CSR (מבקשת אישור BEGIN TO END CERTIFICATE REQUEST) ל-CA (Certificate Authority)
CA ייצור תעודה חתומה
- בהתאם ל- CA, הם יספקו את אישור הבסיס (לדוגמה DigiCertCA.crt) והאישור המבוקש (לדוגמה cube.crt)
- טען את אישור CA
- ראשית, אימות נקודת האמון עם אישור השורש
CUBE(config)#crypto pki authenticate <trustpoint> Enter the base 64 encoded CA certificate. End with a blank line or the word "quit" on a line by itself -----BEGIN CERTIFICATE----- <ENTER THE ROOT CERT> -----END CERTIFICATE----- Certificate has the following attributes: Fingerprint: 40065311 FDB33E88 0A6F7DD1 4E229187 % Do you accept this certificate? [yes/no]: yes Trustpoint CA certificate accepted. % Certificate successfully imported
- לאחר מכן, יבא את אישור ה-CUBE על ה-CUBE של נקודת האמון
CUBE(config)# crypto ca import <trustpoint> certificate % The fully-qualified domain name in the certificate will be: ... Enter the base 64 encoded certificate. End with a blank line or the word "quit" on a line by itself -----BEGIN CERTIFICATE----- <ENTER THE FQDN CERT> -----END CERTIFICATE----- % Router Certificate successfully imported
אם אתה פורס SBC משלך, עיין בתיעוד SBC לקבלת פרטים על אופן יצירת ה-CSR. |
אשכול CUBE של Multi Node (משתמש בשמות חלופיים בתעודה) - לא נתמך
Multi Node פירושו ש-CUBE יוכל לייבא את אותה תעודה עבור יותר מפריסה של CUBE אחת. השימוש בשם החלופי לנושא ליצירת ה-CSR אינו נתמך כעת: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCud90920/?rfs=iqvred
אשכול Multi Node CUBE (באמצעות תעודה חתומה כתבנית pkcs12)
Multi Node באמצעות תעודה חתומה כלליים פירושו ששם הנושא הוא כללי (למשל, *.us.example.com) והוא תואם לדומיין של CUBE (או לדומיין SBC שלך).
- בהנחה שיש לך אישור כללי מוכן, קבל את הקבצים הציבוריים (.crt) והמפתח הפרטי (.key) מוכנים.
- באמצעות OpenSSL, צור קובץ PKCS12 בתבנית (.pfx) כולל קובץ .crt וקובץ .key: (השתמש ב-Cygwin ב-Windows) - התייחסות: https://www.ssl.com/how-to/create-a-pfx-p12-certificate-file-using-openssl/
openssl pkcs12 -export -out <pfxfilename>.pfx -inkey <privatekeyfile>.key -in <certfile>.crt
- העבר את קובץ ה-.pfx ב- CUBE:bootflash: (scp משרת Linux ל-CUBE)
scp <pfxfilename>.pfx <user>@<CUBEIP>:bootflash:<pfxfilename>.pfx
- צור נקודת אמון ויבא את קובץ ה-pkcs12:
CUBE# conf t CUBE(config)# CUBE(config)# crypto pki trustpoint <trustpoint> CUBE(ca-trustpoint)# revocation-check crl CUBE(ca-trustpoint)# exit CUBE(config)# crypto pki import <trustpoint> pkcs12 bootflash:<pfxfilename>.pfx password <password>
אמת את תצורת אישור ה-CUBE
ודא שהשרשרת כולה כלולה בתעודה. הדוגמה הבאה מציגה פקודות אימות עבור CUBE. אם אתה פורס SBC משלך, השתמש בפקודות החלות על ה-SBC שלך.
CUBE(config)#crypto pki certificate validate <trustpoint>
Chain has 2 certificates
Certificate chain for <trustpoint> is valid
CUBE#show crypto pki trustpoints status
...
Trustpoint <trustpoint>:
Issuing CA certificate configured:
Subject Name:
cn=HydrantID SSL ICA G2,o=HydrantID (Avalanche Cloud Corporation),c=US
Fingerprint MD5: 1135E326 56E5AADF 53A4DD32 C8D5590F
Fingerprint SHA1: AC4A728B 4DFC3560 1FA34B92 2422A42C 253F756C
Router General Purpose certificate configured:
Subject Name:
cn=*.us.example.com,ou=Webex,o=Cisco Systems, Inc.,l=San Jose,st=California,c=US
Fingerprint MD5: 756E4C83 CF36311A 7839FA51 7FA7ABA0
Fingerprint SHA1: 8268817F 79EF91E0 3BA976A1 5C9D97F3 E834EB54
State:
Keys generated ............. Yes (General Purpose, non-exportable)
Issuing CA authenticated ....... Yes
Certificate request(s) ..... Yes
הגדר SIP signaling כדי להשתמש בנקודת אמון
השתמש בפקודה הבאה כדי להקצות את SIP UA עם נקודת האמון של CUBE. להלן דוגמה ל-CUBE. אם אתה פורס SBC משלך, עיין בתיעוד SBC לקבלת עזרה בפקודה.
CUBE(config)#sip-ua CUBE(config-sip-ua)#crypto signaling default trustpoint <trustpoint>
יומני רישום של CUBE
כדי לראות מסנני ניפוי באגים פעילים
CUBE# show debug
כדי להגדיר מסנני איתור באגים (דוגמאות)
CUBE# debug ccsip messages
CUBE# debug ccsip transport
CUBE# debug ccsip error
CUBE# debug ccsip info
CUBE# debug voip dialpeer inout
CUBE# debug voip ccapi inout
CUBE# debug voip application
CUBE# debug ip tcp transaction
כדי לבטל את הגדרת מסנני איתור באגים (דוגמה)
CUBE# no debug ccsip messages
כדי לנקות ולבדוק חוצץ יומן רישום
CUBE# clear log
>>> make test call <<<
CUBE# show log
אם אינך פורס CUBE, עיין בתיעוד של ה-SBC שלך לקבלת פרטים על אופן השימוש ביומנים. |
פקודות שימושיות אחרות
כדי לבדוק את התצורה הנוכחית
CUBE# show running-config (or just CUBE# show run)
כדי לשמור תצורה ל- ROM שישמש בעת האתחול
CUBE# write
שלב 11 אישור BYoPSTN
לאחר השלמת התצורה וההקצאה של פתרון BYoPSTN, השותף נדרש לעבור סדרה של מקרי בדיקת קבלה כדי לאשר את הפתרון שלהם. זהו שלב נדרש כדי שהשותף BYoPSTN יאושר ויופעל.
מקרי בדיקת הקבלה מתוארים במסמך הבא של הליך קבלת PSTN משלך Webex עבור Cisco BroadWorks בכתובת: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/wx4bwks/BYoPSTN/BYoPSTN_Acceptance.pdf .
השותף צריך לספק את התוצאות של בדיקות הקבלה שבוצעו בהצלחה לצוותי קליטה והסמכה.
יש לדווח ולשתף שאלות, בעיות ותוצאות מביצוע מקרי בדיקת הקבלה במרחב Webex המוקצה לצירוף השותף.
החל עדכונים על קבוצת מספרי טלפון בשירות/קבוצת DNS SRV של שיחה חוזרת
ברגע שלקוחות שאינם בודקים מוקצים לתבנית לקוח באמצעות מספרים להתקשרות שסופקו על-ידי שותף, אפשרויות ההצטרפות לפגישה זמינות למשתמשים אלה:
הזמנות לפגישות כוללות מספרי טלפון ברירת מחדל אחד או יותר מקבוצת מספרי הטלפון הקצאת
יישום Webex מציג מספרי טלפון המוגדרים כברירת מחדל אחד או יותר מתוך קבוצת מספרי הטלפון המוגדרים כאפשרות להצטרפות לפגישה
ממשק המשתמש של אתר Webex Meeting מציג מספרי טלפון ברירת מחדל אחד או יותר מקבוצת מספרי הטלפון להקצאה בתור אפשרות הצטרפות לפגישה
אם שיחה חוזרת הופעלה בתבנית הלקוח, פגישה ב-Webex מספקת את האפשרות 'התקשר אליי' כאשר בקשת השיחה החוזרת מנותבת לאחת מהרשומות שצוינו בקבוצת השיחה החוזרת של DNS SRV שהוקצתה
שינוי באפשרויות הצטרפות לפגישה עבור תבנית לקוח או שינוי בקבוצת מספרי טלפון מוקצית או שינוי בקבוצת DNS SRV של שיחה חוזרת יכול להשפיע על אפשרויות ההצטרפות לפגישה לעיל. שינויים אלה אינם חלים על לקוחות קיימים, אך לקוחות חדשים שהוקצו יראו שינויים אלה משתקפים באופן מיידי עבור אתרי הפגישות של חבילת Standard ו-Premium שלהם. לכן, מומלץ מאוד כי כל שינוי כזה מאומת באמצעות ארגון תמיסת זרע לפני החלת תבניות לקוח קיימות, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת (אם קבוצות DNS SRV של שיחה חוזרת).
יש לעקוב אחר השלבים הבאים בעת ביצוע עדכון לאפשרויות ההצטרפות לפגישה עבור תבנית לקוח ו/או החלת עדכונים לקבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת.
שים לב אם תבניות הלקוח, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת נמצאים בשימוש על-ידי בדיקה של ספקי שירות BroadWorks ו/או בדיקה של BroadWorks Enterprises, הליך זה הוא אופציונלי. ייתכן שיהיה מתאים יותר פשוט למחוק את הבדיקה של ספקי שירות BroadWorks ו/או לבחון ארגוני BroadWorks Enterprises ולהקצה אותם מחדש באמצעות תבניות הלקוח המעודכנות, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת.
עדכן קבוצת מספרי טלפון בלבד:
צור קבוצת מספרי טלפון זמנית חדשה עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת מספרי הטלפון החדשה. אם משתמשים בקבוצת מספרי טלפון קיימת יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- הורד את קובץ ה-JSON של תצורת BroadWorks (BYoPSTN), הוא מכיל את מספר הטלפון כדי לגשת למיפוי קוד עבור מספרי הטלפון החדשים בקבוצת מספרי הטלפון.
- קבע את הדומיין DNS SRV של Webex Edge Audio עבור אתר הפגישה חבילת תקן של ארגון פתרון הזרע. יש לשנות אותו מהערך שנקבע קודם לכן עבור קבוצת מספרי הטלפון המקורית.
- החל את עדכוני התצורה על BroadWorks באמצעות קובץ ה-JSON של תצורת BroadWorks (BYoPSTN).
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה הסטנדרטית של ארגון זרע והצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות.
- החל את העדכון על קבוצת מספרי הטלפון המקורית. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, את קבוצת מספרי הטלפון הזמנית ואת תבנית הלקוח. אלמנטים אלה אינם נדרשים עוד לאחר עדכון קבוצת מספרי הטלפון המקורית.
עדכן קבוצת DNS SRV של שיחה חוזרת בלבד:
- צור קבוצת שיחה חוזרת זמנית חדשה של DNS SRV עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת DNS SRV החדשה וקבוצת מספרי טלפון קיימת. אם משתמשים בקבוצת שיחה חוזרת של DNS SRV קיימת יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה Standard של ארגון הזרע, הצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות ושימוש באפשרות 'התקשר אליי ב'.
- החל את העדכון על קבוצת השיחה החוזרת המקורית של DNS SRV. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, קבוצת שיחה חוזרת של DNS SRV ותבנית לקוח. רכיבים אלה אינם נדרשים עוד לאחר עדכון קבוצת DNS SRV המקורית של השיחה החוזרת.
עדכן גם את מספר הטלפון ואת קבוצת DNS SRV של שיחה חוזרת:
- צור מספר טלפון זמני חדש וקבוצת שיחה חוזרת של DNS SRV עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת מספרי הטלפון החדשה וקבוצת DNS SRV חדשה של שיחה חוזרת. אם משתמשים בקבוצת מספרי טלפון קיימת ו/או קבוצת שיחה חוזרת של DNS SRV יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- הורד את קובץ ה-JSON של תצורת BroadWorks (BYoPSTN), הוא מכיל את מספר הטלפון כדי לגשת למיפוי קוד עבור מספרי הטלפון החדשים בקבוצת מספרי הטלפון.
- קבע את הדומיין DNS SRV של Webex Edge Audio עבור אתר הפגישה חבילת תקן של ארגון פתרון הזרע. יש לשנות אותו מהערך שנקבע קודם לכן עבור קבוצת מספרי הטלפון המקורית.
- החל את עדכוני התצורה על BroadWorks באמצעות קובץ ה-JSON של תצורת BroadWorks (BYoPSTN).
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה Standard של ארגון הזרע, הצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות ושימוש באפשרות 'התקשר אליי ב'.
- החל את העדכון על מספר הטלפון המקורי ועל קבוצת השיחה החוזרת של DNS SRV. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, את קבוצת מספרי הטלפון הזמנית, קבוצת השיחה החוזרת של DNS SRV ותבנית לקוח. אלמנטים אלה אינם נדרשים עוד ברגע שעדכנו את קבוצת מספרי הטלפון המקורית וקבוצת DNS SRV של שיחה חוזרת.
אין למחוק את ארגון פתרון הזרע הראשי אלא אם כן נבחר ארגון חדש של פתרון זרע ראשי ומוגדר ב-BroadWorks. מחיקת ארגון פתרון הזרע הראשי מסירה את siteUUID שבו פתרון BYoPSTN תלוי באימות הודעת SIP ל-Webex Edge Audio. אם תימחק, צירוף הפגישה באמצעות התקשרות לשיחה עבור אתרים המשתמשים במספר ההתקשרות שסופק על-ידי שותף ייכשל. |
יכולת תאימות הדדית של מדיה G722 בעת שימוש ב-SBC משלך
בעת מינוף SBC משלך, יש לשקול בעיות תאימות הדדית שבדרך כלל מטפלים בהן על-ידי CUBE בין תשתית Cisco Partners BroadWorks וענן Webex. דוגמה אחת היא התקשרות לשיחה או שיחה חוזרת באמצעות קודק G722 הכרוך בשרת המדיה של BroadWorks (לדוגמה, בעת שימוש בשירות הקלטת השיחות של BroadWorks). בתרחיש זה, שמע Webex Edge עשוי לשלוח SDP עם קו "a=fmtp:9". ה-SBC שלך יצטרך לעדכן שורה זו כדי להוסיף את הפרמטר bitrate כך שיהיה לו "a=fmtp:9 bitrate=64" לפני שתשלח אותו למנוע BroadWorks.
מגבלות ידועות
כל השינויים באפשרות ההצטרפות לפגישה של תבנית לקוח, מספרים להתקשרות של Cisco או מספרים להתקשרות שסופקו על-ידי שותף מוחלים רק ללקוחות חדשים שהוקצו. לקוחות קיימים המשתמשים בתבנית נשארים ללא שינוי.
כל שינוי בהגדרות קבוצת מספרי הטלפון של תבנית הלקוח או קבוצת DNS SRV של שיחה חוזרת מוחל רק על לקוחות שהוקצו לאחרונה או על לקוחות קיימים שהוקצו למשתמש הראשון של חבילת Standard או Premium. לקוחות קיימים שכבר יש להם משתמשים בחבילת Standard או Premium נשארים ללא שינוי.
כל שינוי בקבוצות מספרי הטלפון או קבוצות DNS SRV של שיחה חוזרת המוקצות לתבניות לקוח מוחל רק על לקוחות שהוקצו לאחרונה או על לקוחות קיימים שהוקצו למשתמש הראשון של חבילת Standard או Premium. לקוחות קיימים שהוקצו לתבניות משויכות שכבר יש להם משתמשים בחבילת Standard או Premium נשארים ללא שינוי.
תבנית לקוח נתונה תומכת במספרים להתקשרות של Cisco או באפשרות ההצטרפות לפגישה עם מספר שיחה, אינה נתמכת שילוב של שתי האפשרויות עבור אותה תבנית.
העברת הודעות SIP עבור 'התקשר אליי ב' או במקרה של הצטרפות לפגישה של הצטרפות לפגישה חוזרת לא כוללת מידע על הלקוח ו/או המשתמש שמארח את הפגישה שיש להצטרף אליה.
מספרי הטלפון וקודי הגישה לפגישה משויכים עבור קבוצת מספרי טלפון נתונה, תומכים רק בדומיין DNS SRV יחיד של Webex Edge Audio (לדוגמה, ecccspx.amer.webex.com). שימוש במספרי טלפון אלה כדי להתקשר לפגישות בדומיין DNS SRV אחר של Webex Edge Audio אינו נתמך.
Webex Edge Audio אינו תומך בשיחת codec של משא ומתן מחדש במהלך השיחה. לפיכך, שירותים המופעלים לאחר מענה לשיחה עשויים שלא לפעול כהלכה.
יישום Webex, ממשק המשתמש של אתר Webex Meeting והדוא"ל ההזמנה של פגישה ב-Webex מספקים קישור למסמך "הגבלות על שיחות ללא תשלום". מסמך זה ספציפי למספרי טלפון שסופקו על-ידי Cisco ומשתמשים צריכים להתעלם ממנו בעת שימוש במספרי טלפון שסופקו על-ידי שותף לצורך הצטרפות לפגישה.
היסטוריית תיקונים של מסמכים
הטבלה הבאה מציגה היסטוריה של שינויים במסמך זה במהלך 12 החודשים האחרונים.
תאריך | גרסה | תיאור השינוי | |
---|---|---|---|
08 באפריל 2024 | 1-36 |
| |
10 בינואר 2024 | 1-35 |
| |
22 בדצמבר 2023 | 1-34 |
| |
04 ביולי 2023 | 1-33 |
| |
02 בפברואר 2023 | 1-32 |
| |
02 בפברואר 2023 | 1-31 |
| |
31 בינואר 2023 | 1-30 |
| |
29 בנובמבר 2022 | 1-29 |
|
הבא פתרון PSTN משלך
הגדרות
הגדרות |
תיאור |
---|---|
שותף Cisco |
ישות (בדרך כלל ספק שירות) שמוכרת מוצרים ושירותים של Cisco ללקוחות שלהם. |
לקוח קצה |
משתמשים שמשתמשים במוצרים ובשירותים של Cisco שנמכרו להם על-ידי שותף של Cisco. |
CUBE |
רכיב הגבול המאוחד של סיסקו |
ארגון שותף |
מאגר הזהויות וניהול השירות של Webex השומר מידע על שותפי Cisco והלקוחות שלהם. |
מרכז השותפים |
פורטל אינטרנט להקצאת זהות ושירותים עבור שותפי Cisco והלקוחות שהם מנהלים. |
ארגון לקוח |
מאגר הזהויות וניהול השירות של Webex השומר מידע על לקוח קצה. |
ארגון או ספק שירות / קבוצה של BroadWorks |
ייצוג הלקוח הסופי ב-BroadWorks. |
פתרון Bring Your PSTN (BYoPSTN) מאפשר ל-Webex עבור ספקי שירות של Cisco BroadWorks להקצות מספרי טלפון בבעלותם כדי שמשתמשים יוכלו להשתמש בהם בעת הצטרפות ל-Webex Meetings. הפתרון מאפשר לשותפים למנף רשתות PSTN משלהם ולבצע שימוש במערכות יחסים קיימות עם ספקי PSTN, במקום להשתמש במספרים שסופקו על-ידי Cisco.
ארכיטקטורת ההפניה במסמך זה מספקת עיצוב מקצה לקצה לאפשרות BYoPSTN. ארכיטקטורה זו מאומתת על-ידי Cisco ומשתמשת ב-Cisco Unified Border Element (CUBE) כבקר גבול הפעלה (SBC) לתעבורת שיחות בין BroadWorks ל-Webex Meetings.
בחירת אפשרות הצטרפות לפגישה
נכון לעכשיו, Webex עבור Cisco BroadWorks תומך בשתי אפשרויות להקצאת מספרי טלפון של פגישה. ספקי שירות חייבים לבחור אחת משתי האפשרויות האלה – אין תמיכה בתערובת:
-
מספרים להתקשרות של Cisco (Cisco PSTN) – Cisco מספקת את מספרי הטלפון שמשתתפי הפגישה יכולים להשתמש בהם כדי להצטרף לפגישות
-
השותף סיפק מספרים להתקשרות (BYoPSTN) - ספקי שירות מספקים מספרי טלפון משלהם שבהם משתתפים בפגישה מצטרפים לפגישות
פתרון BYoPSTN
שותפים שבוחרים באפשרות 'מספרים להתקשרות' שסופקו לשותף (BYoPSTN) חייבים לספק מספרי טלפון PSTN משלהם ועליהם להקצות את תשתית הרשת הנדרשת לניתוב שיחות אל Webex וממנה. פתרון BYoPSTN מאפשר שיחות ניתוב מעל העליון (OTT) דרך האינטרנט הציבורי מ-BroadWorks ל-Webex.
התנאים הבאים חלים בעת בחירת האפשרות BYoPSTN:
-
שותפים של Cisco עשויים להשתמש באותם מספרי טלפון עבור יותר מלקוח קצה אחד. מספרי הטלפון האלה יכולים להיות בכל מדינה שהשותף פועל.
-
האפשרות BYoPSTN אינה דורשת שינויים בתהליך הקליטה הכללי עבור לקוחות Webex עבור Cisco BroadWorks.
-
BYoPSTN דורש הקצאה ברמת השותף של Cisco וכל לקוחות קצה ששותפים להפעיל לאחר ש-BYoPSTN תפעולי, מופעלים באופן אוטומטי.
-
כל ההקצאה הנדרשת לאתרי פגישות של לקוחות היא אוטומטית, כמו הפתרון הנוכחי הזמין בדרך כלל.
-
לשותפים המפעילים הן חבילות סטנדרטיות והן חבילות פרימיום יש שני אתרי פגישות: אתר אחד עבור משתמשים סטנדרטיים והשני עבור משתמשי פרימיום. שני האתרים מופעלים עבור BYoPSTN.
-
משתתפי פגישה שמתקשרים לפגישות עשויים לבחור להשתמש בשיתוף וידאו ותוכן דרך האינטרנט.
-
חל על הצטרפות לפגישה עבור פגישות במרחב ופגישות PMR. שים לב שעבור פגישות במרחב, המרחב חייב נוצר על-ידי משתמש Standard או Premium עם יכולות מארח של Webex Meeting כדי לקבל מספר גישה ל-PSTN – מרחבים שנוצרו על-ידי משתמשים בסיסיים לא מקבלים מספרי גישה של PSTN.
-
מסמך זה מספק תצורה מאומתת המשתמשת ב-CUBE בתור ה-SBC שלך. עם זאת, אם אינך רוצה להשתמש ב-CUBE, באפשרותך לפרוס SBC משלך.
אדריכלות
פתרון Webex עבור Cisco BroadWorks BYoPSTN מבוסס על ערכת השירותים של Webex Edge, ליתר דיוק, שירות Webex Edge Audio הזמין ללקוחות ארגוניים. הארכיטקטורה מותאמת לשילוב התשתית של Cisco Partners BroadWorks עם Webex Edge Audio, ובכך מאפשרת לשותף Cisco לקבוע תצורה מרכזית של מספרי טלפון לשימוש לקוחות הקצה.
המרכיבים העיקריים של האדריכלות הם כדלקמן:
-
BroadWorks—תשתית של Cisco Partners BroadWorks
-
רכיב גבול Cisco Unified Border Controller (CUBE)—בקר גבול הפעלה ייחוס (SBC) עבור הפתרון שנפרס במרכז הנתונים של Cisco Partners. הקובייה חייבת להיות בתוך DMZ. שים לב שאם אתה לא רוצה להשתמש ב-CUBE, תוכל לפרוס SBC משלך.
-
Webex Edge Audio – שירות Webex, המנתק את ה-PSTN מ-WeBEX על-ידי שינוי ניתוב השיחות כדי לעשות שימוש בתשתית שסופקה על-ידי שותף Cisco.
שיחות של משתתפים להצטרפות לפגישה עוברות דרך BroadWorks אל CUBE ומ-CUBE אל תשתית Webex בענן דרך האינטרנט. דגם זה ישים עבור שני תרחישי ההצטרפות לפגישה הבאים:
-
התקשרות - משתתף מחייג את מספר הטלפון בהזמנה לפגישה בשפופרת הרשומה ב-BroadWorks או ביישום Webex. השיחה מופעלת על-ידי BroadWorks.
-
שיחה חוזרת (אופציונלי) - משתתף מבקש ש-Webex יתקשר למספר טלפון שהמשתתף מספק. השיחה מופעלת על-ידי Webex.
שיחות המנותבות מ-BroadWorks ל-CUBE בתוך תשתית השותפים ישתמשו ב-SIP TCP עבור איתות שיחות ו-RTP עבור מדיה. מ-CUBE ל-Webex, שיחות משתמשות ב-SIP TLS לאיתות ו-sRTP למדיה. ניתוב שיחות מ-CUBE ל-WebEx הוא דרך האינטרנט ואינו משתמש ב-SIP Trunk.
ההגדרה האופיינית עבור תרחישי התקשרות/שיחה חוזרת היא כדלקמן:
-
ל-Cisco Partner יש מספר טלפון PSTN (לדוגמה, 2403332200) וקוד גישה משויך ל-Webex (לדוגמה, 88631321777971704941).
-
שותף Cisco נותן מנוי וירטואלי ב-BroadWorks המתאים למכשיר ה-CUBE. השותף ממפה את מספר הטלפון לקוד הגישה ולהיפך.
-
קוד הגישה, שנשלח ל-Webex בהודעות SIP, מזהה את אתרי הפגישות המשויכים לשותף Cisco.
-
מספר הטלפון שלעיל למיפוי קוד גישה מוגדר פעם אחת והוא משותף לכל אתרי הפגישות של לקוח קצה.
-
משתתפים המצטרפים לפגישה חייבים להזין את מזהה הפגישה המתאים (לדוגמה, 123456), המזהה את הפגישה הספציפית להצטרפות.
מומלץ לשותפים לעקוב אחר מודל היתירות המתוארים להלן.
הצטרפות לפגישה באמצעות התקשרות
התמונה הבאה מתארת את התהליך של משתמש שמצטרף לפגישה באמצעות התקשרות.
להלן השלבים המעורבים להצטרפות של המשתתף לפגישה לפי התקשרות.
-
המשתמש מתזמן פגישה ב-Webex. Webex מקצה מזהה פגישה (לדוגמה, 123456).
-
המשתמש מחייג את מספר הטלפון המשויך לפגישה (לדוגמה, 2403332200). ה-SIP INVITE נושא את ה-Request URI כמספר הטלפון המשויך לפגישה.
-
BroadWorks מתרגם את מספר הטלפון לקוד גישה (לדוגמה, 88631321777971704941) המשויך לאתר הפגישה ומנתב את השיחה ל-CUBE כאשר ה-URI של הבקשה הוא קוד הגישה.
-
Webex מקבל את הזמנת SIP ומענה לשיחה. שפת ההכרזות נקבעת על-ידי השפה שצוינה עבור מספר הטלפון כאשר היא מוקצית ב-Cisco Partner Hub וב-BroadWorks.
-
המשתמש מזין את מזהה הפגישה (לדוגמה, 123456) באמצעות DTMF. Webex מאמת את המשתמש ולאחר מכן מאפשר למשתמש להצטרף לפגישה.
הצטרפות לפגישה באמצעות שיחה חוזרת (אופציונלי)
התמונה הבאה מציגה את התהליך של משתמש שמצטרף לפגישה באמצעות החזרת שיחה, המשתמש מבקש משיחה מ-Webex להצטרף לפגישה.
להלן השלבים המעורבים להצטרפות לפגישה על-ידי שיחה חוזרת:
-
המשתמש מתזמן פגישה ב-Webex. Webex מקצה מזהה פגישה (לדוגמה, 123456).
-
משתמש מבקש שיחה מ-Webex למספר הרצוי שלו (לדוגמה, +16504441000) להצטרף לפגישה באמצעות יישום Webex או לקוח Meetings.
-
Webex יוזם הזמנת SIP ל-CUBE בהתבסס על קבוצת DNS SRV של השיחה החוזרת, המוקצית ב-Cisco Partner Hub וב-BroadWorks. ה-URI של בקשת SIP INVITE מכיל את מספר הטלפון שחייב לקבל את השיחה, (לדוגמה, +16504441000@cube.example.com).
-
CUBE מתרגם את מספר הטלפון במזהה הצד המרוחק לערך המזהה מנוי וירטואלי ב-BroadWorks (לדוגמה, 88631321777971704941@ecccx.amer.pub.webex.com). מזהה את ה-CUBE כמשתמש וירטואלי בשרת היישומים BroadWorks.
-
השיחה מוצעת למספר הטלפון המבוקש על ידי המשתמש והמשתמש עונה לשיחה כדי להצטרף לפגישה. מספר טלפון זה יכול להיות מנוי BroadWorks או מספר PSTN. אם המספר המבוקש הוא מספר PSTN, BroadWorks משתמש בנתיב המוקצה כדי לנתב את השיחה אל ה-PSTN.
עבור אפשרות השיחה החוזרת, חובה להפעיל את שתי התכונות הבאות:
- 102746 – תמיכת BroadWorks עבור CI UUID
- 102074 – תמיכה בחיוב BYO PSTN עבור CallBack ו-CallIn
ניתן לאשר זאת מ-CLI כלהלן:
AS_CLI/System/ActivatableFeature> קבל תיאור מזהה מופעל חותמת זמן ששונה לאחרונה ============================================================================================= תמיכת BroadWorks עבור CI UUID true 102074 תמיכת חיוב BYO PSTN עבור CallBack ו-CallIn true
לקבלת תיאור מפורט של תכונות אלה והפעלה ניתן למצוא בסעיף 'מנוי וירטואלי של שיחה חוזרת לפגישה של VoiceXML' במסמך זה.
סקירת תצורת פתרון
הפתרון כולל מספר רכיבים שונים, כל אחד מהם חייב להיות מוגדר כהלכה כדי שהפתרון יפעל בהצלחה. הרכיבים הם כדלהלן:
-
BroadWorks
-
CUBE (או בקר גבול הפעלה מוסמך ספק שירות חלופי (SBC))
-
Webex Edge Audio
קיימים יחסי תלות בין התצורה של רכיבים שונים אלה וככזה נדרש ארגון זרע פתרון אחד או יותר כדי להשלים את התצורה והאימות הנדרשים לפתרון.
ארגון הזרעים
ארגון זרע הוא ארגון Webex שאתה מגדיר כדי ליצור ולאמת הגדרות עבור פתרון BYoPSTN. ארגון הזרע חייב להקצות למשתמש אחד לפחות חבילה סטנדרטית , והחבילה הסטנדרטית הזו חייבת להשתמש במספרים להתקשרות לפגישה (BYoPSTN) שסופקו על ידי משתמש אחד. מומלץ לשייך את ארגון הזרעים לבדיקה של ספק שירות או ארגון של BroadWorks.
ארגוני הזרעים של הפתרון משרתים שתי מטרות:
-
תצורת זרעים—ההקצאה של ארגוני הזרעים יוצרת מספר טלפון למיפויים של קודי גישה לפגישה ומזהה ייחודי אוניברסלי של אתר הפגישה (UUID של אתר) הנדרשים לפעולה המתמשכת של הפתרון. מידע זה נדרש כדי להגדיר מנויים וירטואליים של BroadWorks (VSUB).
-
אימות תצורה-השתמש בארגון הזרע כדי לקבוע אם פתרון BYoPSTN שלך מוגדר בהתאם לדרישות שלך. השתמש בארגון הזרע ובמשתמשי הבדיקה כדי לאמת מקרי שימוש בהתקשרות לפגישה ולשיחה חוזרת באמצעות המספרים להתקשרות שסופקו לשותף ורשומות שיחה חוזרת של DNS SRV (אם השיחה החוזרת מופעלת).
על מנהל המערכת ליצור ארגון פתרון זרע עבור כל קבוצה ייחודית של מספרי טלפון ורשומות שיחה חוזרת של DNS SRV. יצירת ארגון פתרון הזרע בכל מקרה, יוצרת את מספר הטלפון הדרוש למיפויים של קוד הגישה לפגישה ואת היכולת לאמת את מקרי ההתקשרות לשיחה של פגישה ושיחה חוזרת המשויכים לפגישה עבור מספרי טלפון אלה ורשומות DNS SRV של שיחה חוזרת.
מנהל המערכת, באמצעות Cisco Partner Hub, חייב לבחור ארגון פתרון זרע אחד כארגון פתרון הזרע הראשי. יש להגדיר את ה-UUID של אתר הפגישה של חבילת הסטנדרטית של ארגון פתרון הזרע הראשי הזה ב-BroadWorks. זה קריטי שאתר הפגישה הזה נשאר מוקצה משום ש-UUID של האתר הזה נשלח בכל בקשת הצטרפות לפגישה לשיחה כאסימון אימות. UUID אתר יחיד זה משותף על-ידי כל קבוצות מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת. ערכי UUID של אתרים מרובים אינם נדרשים.
ניתן למחוק את ארגוני פתרון הזרע הראשי וכל ארגון משני, אם תרצה לפני קבוצת מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת מוקצות ללקוחות שאינם בבדיקה. כאשר הקבוצה של מספרי טלפון ורשומות DNS SRV של שיחה חוזרת מוקצות לכל לקוח שאינו בודק, מספרי טלפון אלה ורשומות שיחה חוזרת משויכות לאתרי פגישות עבור אותם לקוחות ונמצאים בשימוש להצטרפות לפגישה באמצעות התקשרות ושיחה חוזרת. כל שינוי צריך להיחשב כשירות משפיע.
הקטעים הבאים מספקים פרטים נוספים על רכיבי התצורה השונים.
רכיבי תצורת BYoPSTN
מרכיב מפתח בפתרון הוא התצורה של מספרי טלפון של שותף Cisco ורשומות שיחה חוזרת של DNS SRV. BYoPSTN משתמש בקבוצות מספרי טלפון וקבוצות DNS SRV של שיחה חוזרת כדרך להקצות מספרי טלפון המבוססים גיאוגרפית וניתוב שיחות מיותר עבור פגישות Webex. רכיבים אלה מוקצים ללקוחות קצה על-ידי תבנית הלקוח.
קבוצות מספרי טלפון (PNG)
Cisco Partners מקצים את מספרי הטלפון שבהם המשתתפים משתמשים כדי להצטרף לפגישות במרכז השותפים של Cisco. מספרי הטלפון האלה מסודרים יחד לקבוצת מספרי טלפון. רשימת מספרי הטלפון משויכת לאתר פגישה. כל חדרי הפגישות האישיות (PMR) והפגישות המתוזמנות באתר הפגישה משתמשות במספרי הטלפון המשויכים. להלן דוגמה לקבוצת מספרי טלפון:
שם מספר טלפון |
מדינה |
קידומת מדינה |
מספר טלפון |
הכרזה |
סוג תשלום |
עדיפות להתקשרות |
---|---|---|---|---|---|---|
ארצות הברית מרילנד |
ארה"ב |
+1 |
2403332200 |
אנגלית |
בתשלום |
ראשי |
ארה"ב פלורידה |
ארה"ב |
+1 |
9049002303 |
אנגלית |
בתשלום |
משני |
ארה"ב ניו יורק |
ארה"ב |
+1 |
8056504578 |
אנגלית |
ללא תשלום |
ללא |
למספרי טלפון יש את התכונות הבאות:
-
שם מספר טלפון-שם לתיאור מספר הטלפון
-
מדינה-מדינה שאליה הוקצה הטלפון
-
קוד מדינה - קוד להתקשרות של מדינה או קוד חיוג של מדינה
-
מספר טלפון-מספר הטלפון שבו יש להשתמש כדי להצטרף לפגישה ללא קידומת המדינה
-
הכרזה – שפת ההכרזה שיש להפעיל כאשר משתתף מצטרף לפגישה
-
סוג תשלום-סוג המספר: שיחת חינם או ללא תשלום
-
עדיפות להתקשרות - העדיפות המוקצית למספרי הפגישה. תצוגת המשתתפים של מספרי ההצטרפות לפגישה מסודרת בהתבסס על עדיפות זו.
מספרי טלפון המוגדרים כברירת מחדל: מנהלי מערכת יכולים להקצות עדיפות להתקשרות של מספר טלפון ראשי, משני או לא, למספר טלפון בקבוצת מספרי הטלפון. מספרי הטלפון עם עדיפות של מספרי טלפון ראשיים או משניים הם מספרי טלפון ברירת מחדל. מספרי הטלפון המוגדרים כברירת מחדל נשלחים בהודעות הדוא"ל של ההזמנה לפגישה והם רשומים בסדר העדיפות שבו המשתתפים צריכים להשתמש כדי להצטרף לפגישות. מספרי הטלפון המוגדרים כברירת מחדל אינם נדרשים להיות באותה מדינה. יש לבחור מספר טלפון ראשי, מספר טלפון משני הוא אופציונלי. לפחות אחד ממספרי הטלפון המוגדרים כברירת מחדל חייב להקליד תשלום.
משתמשי לקוח קצה יכולים לבחור לציין את מספרי הטלפון המוגדרים כברירת מחדל באמצעות ממשק האינטרנט של אתר הפגישה. מספרים אלה מופיעים עבור המשתמש הזה והמשתתפים שלהם כאשר הם מארח הפגישה. אם המשתמש מצטרף לפגישה כמשתתף, הוא יופיע רק עבורם.
לפי הדוגמה שלעיל, מנהל המערכת של Cisco US Marylan d כראשוני ו-US Florid a כמשניים, אלה מספרי הטלפון המוגדרים כברירת מחדל. משתמש יכול לבחור לעקוף זאת בפגישות שלו על ידי שינוי העיקרי לארה"ב ניו יור ק ומשני בשם US Maryland.
המספר המרבי של מספרי טלפון עבור קבוצת מספרי טלפון נתונה הוא 98.
הערה: היא אינה נתמכת בקביעת תצורת מספר ייעודי עבור ארגון יחיד.
קבוצות DNS SRV של שיחה חוזרת (CDSG)
כדי לאפשר למשתתפי הפגישה לבחור את אפשרות השיחה החוזרת, נדרשת קבוצת DNS SRV של שיחה חוזרת המצביעה על מופע ה-CUBE בתוך הרשת של שותף Cisco. Webex משתמש ברשומות אלה כדי לנתב את השיחה החוזרת דרך CUBE ל-BroadWorks, דבר שיכול לאחר מכן למקם את השיחה החוזרת של הפגישה למספר הטלפון של המשתתף בפגישה.
להלן דוגמה לקבוצת DNS SRV של שיחה חוזרת.
מדינה/אזור |
קידומת מדינה |
רשומת DNS SRV |
---|---|---|
ארצות הברית |
+1 |
cube.us.example.com |
מקסיקו |
+52 |
cube.mx.example.com |
כל המדינות האחרות |
לא רלוונטי |
cube.global.example.com |
לרשומות DNS SRV של שיחה חוזרת יש את התכונות הבאות:
-
מדינה/אזור - המדינה או האזור שעבורם יש להשתמש ברשומת DNS SRV זו כדי לשלוח בקשות לשיחות.
-
קידומת מדינה-קוד המדינה המשויך למדינה/לאזור. יכול להיות לך רשומת DNS SRV אחת בלבד לכל קידומת מדינה.
-
רשומת DNS SRV—רשומת DNS SRV עבור מופע ה-CUBE של Cisco Partner.
כאשר המשתתף מבקש שיחה במספר הטלפון שצוין, Webex משתמש ב-DNS SRV של שיחה חוזרת המשויכת לקידומת המדינה עבור מספר הטלפון שצוין כדי לנתב את השיחה לאלמנטים המתאימים ברשת Cisco Partners.
שימוש ברשומת DNS SRV בדרך זו מספק תמיכה במופעי CUBE מיותרים לשירות בקשות השיחות מ-Webex. בדוגמה לעיל, כאשר משתתפים בפגישה בארה"ב מבקשים שיחה חוזרת מ-Webex למספר הטלפון שלהם בארה"ב, Webex משתמש ב-DNS SRV cube.us.example.com
כדי לנתב את השיחה לרשת של שותף Cisco. כאשר משתתפי הפגישה במקסיקו מבקשים שיחה חוזרת מ-Webex למספר הטלפון שלהם במקסיקו, Webex ישתמש ב-DNS SRV cube.mx.example.com
כדי לנתב את השיחה לרשת של שותף Cisco.
עבור כל מדינה/אזורים שאין להם רשומת DNS SRV ספציפית לשיחה חוזרת, בקשות שיחה אלה מנתבות אל 'רשומת כל המדינות האחרות ' DNS SRV. מנהל המערכת חייב להגדיר רשומת DNS SRV של 'כל המדינות האחרות'.
מספר הרשומות המקסימלי עבור קבוצת DNS SRV של שיחה חוזרת נתון הוא 200.
תבניות לקוח
תבנית הלקוח היא מושג קיים עבור פתרון Webex for BroadWorks. התבנית מספקת את תצורת ברירת המחדל המשמשת להקצאת לקוח קצה. BYoPSTN מספק תכונות נוספות לתבנית הלקוח:
-
סוג הצטרפות לפגישה - יכולים להיות מספרים להתקשרות של Cisco או מספרים להתקשרות של שותף. תכונה זו מציינת את מספרי הטלפון המוגדרים עבור אתרי פגישות המשויכים לחבילות Standard ו-Premium. יש לבחור מספרים להתקשרות של השותף על-ידי מנהל המערכת.
-
קבוצת מספרי טלפון - המשויכת לאפשרות 'מספרי התקשרות' שסופקה לשותף בלבד, תכונה זו מציינת את מספרי הטלפון המשמשים את לקוחות הקצה שהוקצו עבור חבילות סטנדרטיות ופרמיום בעת הצטרפות לפגישות.
קבוצת DNS SRV של שיחה חוזרת - המשויכת לאפשרות המספרים להתקשרות שסופקה עבור שותף בלבד, תכונה זו מציינת את רשומות ה-DNS SRV המשמשות את Webex בעת החזרת שיחות ללקוחות קצה שהוקצו עבור חבילות סטנדרטיות ופרמיום בעת הצטרפות לפגישות. אם אינך רוצה להפעיל שיחה חוזרת, באפשרותך לבחור באפשרות "השבת שיחה חוזרת" בעת יצירה או עדכון של תבנית לקוח. כאשר המנוי הראשון עבור Standard או Premium מוקצה עבור לקוח קצה, אתר הפגישה המשויך לחבילה מוקצה. אתר הפגישה בחבילה מוקצה בהתאם לתבנית הלקוח לעיל. כל מנוי שהוקצה לאחר מכן עבור תקן או פרימיום נוסף לאתר הפגישה שהוקצה כבר - תצורת אתר הפגישה לא השתנתה.
כל השינויים בתבנית הלקוח ביחס לתכונות הנ"ל חלים רק על אתרי פגישות חדשים בחבילה שהוקצו. אתרי פגישות קיימים, שכבר הוקצו, אינם מושפעים משינויים בתבנית הלקוח.
היוצא מן הכלל הבולט הוא שאם ללקוח קצה כבר יש אתר פגישה בחבילה, כל אתר פגישה בחבילה חדש מוקצה באמצעות אותו סוג הצטרפות לפגישה כמו אתר הפגישה הקיים. לדוגמה, אם ללקוח קצה יש אתר פגישה סטנדרטי באמצעות מספרים להתקשרות של Cisco ותבנית הלקוח מתעדכנת כדי להשתמש במספרים להתקשרות שסופקו על-ידי שותף, אתר פגישה חדש של חבילת פרימיום מוקצה באמצעות מספרים להתקשרות של Cisco, הגדרת תבנית הלקוח לא חלה. אתרי הפגישות הסטנדרטיים והפרמיום עבור לקוח קצה נתון יוקצו תמיד באופן עקבי.
אשכול שיחות של BroadWorks
Cisco Partner Hub - מסך אשכול השיחות של BroadWorks מספק גישה לצפייה ו/או להורדת פרטי תצורת BroadWorks (BYoPSTN ). מידע תצורת BYoPSTN עבור אשכול נתון כולל את הנתונים הבאים:
-
פרטי הארגון של פתרון הזרע הראשי כולל ה-UUID של אתר הפגישה חבילת רגילה וכתובת ה-URL של האתר.
-
פרטי קבוצת מספרי הטלפון עבור כל הקבוצות שהוגדרו עבור אשכול זה. זה כולל את מספר הטלפון למיפויים של קוד הגישה לפגישה עבור כל קבוצה. שים לב לפרטים צריכים לכלול קבוצות המשויכות לכל ארגוני פתרון הזרע המשניים.
-
פרטי קבוצת DNS SRV של שיחה חוזרת עבור כל הקבוצות שהוגדרו עבור אשכול זה. שים לב לפרטים צריכים לכלול קבוצות המשויכות לכל ארגוני פתרון הזרע המשניים.
-
פרטי תבנית לקוח עבור תבניות אלה באמצעות כל אחת מקבוצות מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת.
לכל אשכול שיחות BroadWorks יש משלו תצורת BroadWorks (BYoPSTN) מידע ספציפי לקבוצות מספרי הטלפון וקבוצת DNS SRV של שיחה חוזרת. עם זאת, שים לב שכל אשכול השיחות של BroadWorks חולקים את אותו ארגון פתרון הזרע הראשי וככזה, כולם כוללים את אותו ה-UUID של אתר הפגישה החבילה הסטנדרטית וה-URL של האתר.
פרטי התצורה של BroadWorks (BYoPSTN ) זמינים רק להצגה/הורדה כאשר מנהל המערכת מגדיר את התצורה ובוחר את ארגון פתרון הזרע הראשי. לארגון פתרון הזרע הראשי חייב להיות לפחות משתמש אחד המוקצה לחבילה הסטנדרטית וחבילה סטנדרטית זו חייבת להשתמש באפשרות ההצטרפות לפגישה שסופקה על ידי שותף (BYoPSTN).
דוגמה לאלמנטי תצורת BYoPSTN
התמונה הבאה מציגה דוגמה של פריסת BroadWorks מרובת אשכולות עם תבניות לקוח מבוססות גיאוגרפית, מספרי טלפון וניתוב.
הטבלה הראשונה מציגה פריסת BroadWorks מרובת אשכולות עם תבניות לקוח מבוססות מבחינה אזורית, קבוצות מספרי טלפון וקבוצות DNS SRV של שיחה חוזרת. הטבלאות הבאות מתרחבות בקבוצת מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת.
אשכול BroadWorks |
שם תבנית |
חבילה |
סוג הצטרפות לפגישה |
קבוצת מספרי טלפון |
קבוצת DNS SRV של שיחה חוזרת |
---|---|---|---|---|---|
BWKS US NG |
ארצות הברית Std |
סטנדרטי |
שותף סיפק מספרים להתקשרות |
מערב ארה"ב |
CB US |
מערב פרם ארה"ב |
Premium | ||||
ארצות הברית Std |
סטנדרטי |
מזרח ארה"ב | |||
פרם מזרח ארה"ב |
Premium | ||||
BWKS MX |
MX STD |
סטנדרטי |
שותף סיפק מספרים להתקשרות |
MX PNG |
CB MX |
טרום MX |
Premium | ||||
בריטניה BWKS |
STD בבריטניה |
סטנדרטי |
שותף סיפק מספרים להתקשרות |
PNG בבריטניה |
שיחה חוזרת מושבתת |
בריטניה Prem |
Premium | ||||
BWKS לנו |
STD אמריקאי |
סטנדרטי |
מספרים להתקשרות של Cisco |
ללא |
ללא |
-
מנויים שהוקצו באמצעות תבנית West Std או US West Prm בארה"ב משתמשים במספר הטלפון המערבי בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות DNS SRV של CB US.
-
מנויים שהוקצו באמצעות תבנית STD של מזרח ארה"ב או US East Prm משתמשים במספר טלפון מזרח ארה"ב בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות DNS SRV של CB US.
-
מנויים שהוקצו באמצעות תבנית MX STD או MX PRM משתמשים במספר הטלפון PNG של MX בעת הצטרפות לפגישות. המנויים האלה פגישה מצטרפים לבקשות שיחה חוזרת נשלחות לרשומות CB MX DNS SRV.
-
מנויים שהוקצו באמצעות תבנית STD בבריטניה או תבנית PRM בבריטניה משתמשים במספרי טלפון PNG בבריטניה בעת הצטרפות לפגישות. למנויים אלה לא יוצעו הצטרפות לפגישה באמצעות שיחה חוזרת מכיוון שהשיחה החוזרת מושבתת.
-
מנויים שהוקצו באמצעות ה-STD בארה"ב משתמשים במספרים להתקשרות של Cisco ולכן אין להם קבוצת מספרי טלפון או קבוצת DNS SRV של שיחה חוזרת. מנויים אלה משתמשים במספרי טלפון שסופקו עבור הצטרפות לפגישה ורשומות DNS SRV של Cisco עבור הצטרפות לפגישה באמצעות שיחה חוזרת.
פרטי קבוצות מספרי הטלפון לדוגמה הם כדלקמן:
קבוצת מספרי טלפון |
שם מספר טלפון |
מדינה |
קידומת מדינה |
מספר טלפון |
הכרזה |
סוג תשלום |
עדיפות להתקשרות |
---|---|---|---|---|---|---|---|
מערב ארה"ב |
סן פרנסיסקו ארה"ב |
ארה"ב |
+1 |
4156551000 |
אנגלית |
בתשלום |
ראשי |
פאלו אלטו |
ארה"ב |
+1 |
9863502478 |
אנגלית |
ללא תשלום |
ללא | |
מזרח ארה"ב |
ארצות הברית מרילנד |
ארה"ב |
+1 |
2403332200 |
אנגלית |
בתשלום |
ראשי |
ארה"ב פלורידה |
ארה"ב |
+1 |
9049002303 |
אנגלית |
בתשלום |
משני | |
ארה"ב ניו יורק |
ארה"ב |
+1 |
8056504578 |
אנגלית |
ללא תשלום |
ללא | |
MX PNG |
מקסיקו |
איפוס סיסמה |
+52 |
2065304086 |
ספרדית אירופאית |
בתשלום |
ראשי |
PNG בבריטניה |
בריטניה |
בריטניה |
+44 |
4527789651 |
אנגלית |
בתשלום |
ראשי |
פרטים של קבוצות DNS SRV של השיחה החוזרת הם כדלקמן:
קבוצת DNS SRV של שיחה חוזרת |
מדינה |
DNS SRV |
---|---|---|
CB US |
ארה"ב |
cube.us.example.com |
כל המדינות האחרות |
cube.row.example.com | |
CB MX |
איפוס סיסמה |
cube.mx.example.com |
כל המדינות האחרות |
cube.row.example.com |
התצורה של רשומת DNS SRV בארה"ב, cube.us.example.com עשויה להיות כמו בדוגמה:
|
86400 |
ב |
SRV |
10 |
10 |
5061 |
|
|
86400 |
ב |
SRV |
10 |
10 |
5061 |
|
רשומת DNS SRV זו עשויה לפתור לרשומת DNS A הבאה:
|
86400 |
ב |
A |
45.84.168.81 |
|
86400 |
ב |
A |
45.84.168.82 |
יציאות המשמשות את Webex
את היציאות בטבלה שלהלן יש לפתוח בחומת האש של ה-DMZ שבה שוכן ה-CUBE, וניתן לסגור יציאות אחרות. למידע נוסף על יציאות ודרישות רשת, עיין במאמר הבא:
https://collaborationhelp.cisco.com/article/WBX264
מקור |
יציאות מקור |
יעד |
יציאות יעד |
פרוטוקול |
תיאור |
---|---|---|---|---|---|
שירותי שמע של Webex Edge |
זמני |
CUBE |
5061 |
TCP |
(mTLS 1.2) איתות SIP נכנס מ-WeBEX Edge Audio ל-CUBE SBC. CUBE SBC דורש במיוחד את השימוש ביציאה 5061. השימוש ביציאות אחרות בטווח בין 5060-5070 עשוי להיות נתמך על ידי רשתות SBC אחרות. |
שירותי שמע של Webex Edge |
4000 - 4010 |
CUBE |
5061 |
TCP |
(mTLS 1.2) אפשרויות Ping עבור שמע של Webex Edge. |
CUBE |
זמני |
EdgeAudio (שמע) |
5605 |
TCP |
(mTLS 1.2) איתות SIP יוצא עבור שמע של Webex Edge. |
שירותי שמע של Webex Edge |
זמני |
CUBE |
יציאות ארעיות 8000 - 59999 |
UDP |
(SRTP) יש לפתוח חורי סיכה של חומת אש עבור תעבורת מדיה נכנסת לשמע Edge. |
CUBE |
יציאות ארעיות 10200 - 28000 |
Edge Audio |
זמני |
UDP |
(SRTP) יש לפתוח חורי סיכה של חומת אש עבור תעבורת מדיה יוצאת ל-CUBE. |
חבילות צופן TLS ו-SRTP
TLS v1.2 ואילך משמש לחיצת יד mTLS, והצפנים הבאים נתמכים על-ידי Webex Edge Audio (במהלך שיחה חוזרת, Webex Edge Audio מציע את אלה בלקוח Hello של TLS):
-
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
-
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
-
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
-
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
-
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
-
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
-
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
-
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
-
TLS_RSA_WITH_AES_256_GCM_SHA384
-
TLS_RSA_WITH_AES_256_CBC_SHA256
-
TLS_RSA_WITH_AES_128_GCM_SHA256
-
TLS_RSA_WITH_AES_128_CBC_SHA256
-
TLS_DHE_DSS_WITH_AES_256_GCM_SHA384
-
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
-
TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
-
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
הצפנים הבאים משמשים עבור sRTP:
-
AEAD_AES_256_GCM
-
AEAD_AES_128_GCM
-
AES_CM_128_HMAC_SHA1_80
-
AES_CM_128_HMAC_SHA1_32
רכיבי קודק שמע נתמכים
-
G722
-
G711
-
ג711a
דרישות פרופיל SIP ו-RTP
הפתרון דורש את זה בין CUBE (או SBC שלך) ל-Webex, אתה פורס SIP TLS עבור איתות ו-sRTP עבור מדיה.
פרופילי SIP ו-RTP כחלק מתקשורת זו צריכים להתאים לדרישות הבאות:
דרישות פרופיל SIP |
פרטים |
---|---|
טיימר תפוגה של הפעלה |
2220 שניות (קבל SIP 422) * מותאם לכל צורך עסקי וצפוי ל-422. |
הצעת מדיה עבור ingress |
הצעה מוקדמת |
הצעת מדיה עבור פריסה |
הצעה מאוחרת |
מרווח זמן פינג של אפשרויות |
30s (מינימום) |
DTMF |
RFC2833 Payload 101 (אין DTMF אקוסטי!) |
יציאות SIP-UDP |
4000-4010,5061,5065 |
פרופיל RTP |
פרטים |
---|---|
פרופיל תוכן מנה קולי |
G.722/ G.711 /G.711a |
גודל מנה |
20 שניות |
VAD (זיהוי פעילות קולית) |
לא |
טיימר של חוסר פעילות מדיה |
1200 שניות |
שינוי קודק חיוג באמצע |
לא התקבל |
RTP |
8000-48198 |
צפני sRTP |
AEAD_AES_256_GCM AEAD_AES_128_GCM AES_CM_128_HMAC_SHA1_80 AES_CM_128_HMAC_SHA1_32 |
דומיינים לניתוב שיחות של Webex
ה-DNS SRV _sips._tcp.
משמש כדי להגיע לשמע של Webex Edge. ישנם ארבעה אזורים בהתאם לאזור.
אזור |
דומיין |
---|---|
אמריקה |
ecccspx.amer.pub.webex.com |
בריטניה, צפון אפריקה |
ecccspx.emea.pub.webex.com |
אסיה הפסיפית |
ecccspx.apac.pub.webex.com |
אוסטרליה / ניו זילנד |
ecccspx.anz.pub.webex.com |
אירופה |
ecccspx.euro.pub.webex.com |
ה-DNS SRV מחליט לכמה רשומות A המצביעות על האתר הראשי והמשני. הטבלה הבאה מספקת דוגמה לאזור AMER והיא כפופה לשינוי בעתיד.
סוג רשומה |
הקלט |
מטרה |
מטרה |
---|---|---|---|
SRV |
_sips._tcp.ecccspx.amer.pub.webex.com |
ecccspxpr1.amer.pub.webex.com |
גילוי שמע של Webex Edge |
SRV |
_sips._tcp.ecccspx.amer.pub.webex.com |
ecccspxpr2.amer.pub.webex.com |
גילוי שמע של Webex Edge |
SRV |
_sips._tcp.ecccspx.amer.pub.webex.com |
ecccspxsc1.amer.pub.webex.com |
גילוי שמע של Webex Edge |
SRV |
_sips._tcp.ecccspx.amer.pub.webex.com |
ecccspxsc2.amer.pub.webex.com |
גילוי שמע של Webex Edge |
A |
ecccspxpr1.amer.pub.webex.com |
207.182.174.101* |
מצביע על Webex Edge Audio AMER ראשי 1 |
A |
ecccspxpr2.amer.pub.webex.com |
207.182.174.102* |
מצביע על Webex Edge Audio AMER ראשי 2 |
A |
ecccspxsc1.amer.pub.webex.com |
207.182.174.229* |
מצביע על השמע של Webex Edge AMER משני 1 |
A |
ecccspxsc2.amer.pub.webex.com |
207.182.174.230* |
מצביע על השמע של Webex Edge AMER משני 2 |
ה-DNS-SRV הוא דינמי בטבע, כתובות ה-IP מועדות לשינוי; לכן, להימנע מקידוד קשיח או סימון כתובות ה-IP. עיין בסעיף 'היסטוריית גרסאות מסמכים' עבור כל שינוי או עדכונים שבוצעו במסמך 'מידע עזר לגבי יציאות' עבור מסמך Webex Callin g.
יתירות CUBE
Cisco Unified Border Element (CUBE) מאפשר את יכולת בקרת גבולות ההפעלה ברשת ניהול חיבורי SIP בין ישויות חיצוניות לרשת פנימית. מידע נוסף אודות CUBE זמין בקטע 'תנאים מוקדמים' להלן.
מודלי היתירות הנתמכים מוגדרים במטרה לספק זמינות גבוהה וביטול נקודת כשל יחידה עבור שותף Cisco. שלושה מודלים שונים מתוארים להלן. Cisco Partners צריכים לאמץ את המודל המתאים לסביבה שלהם.
במהלך תהליך קליטה, השותף צריך להשבית מסנני ICMP.
פריסת CUBE דופלקס עבור BroadWorks שנפרסה באתר יחיד
פריסת CUBE Simplex עבור BroadWorks שנפרסה ב-Multi-Site
מודל יתירות נוסף אפשרי כאשר CUBE פרוס במצב דופלקס בכל אתר. מודל זה אינו הכרחי בהתחשב בכך ש-BroadWorks פרוס עם יתירות גיאוגרפית.
הקצאה
1 |
תנאים מוקדמים של שותף
|
2 |
הקצה מספרי טלפון ב-Cisco Partner Hub
|
3 |
הקצה קבוצות DNS SRV של שיחה חוזרת ב-Cisco Partner Hub (אופציונלי)
|
4 |
PNG חבר (ו-CDSG) לתבניות לקוח
|
5 |
Provision Seed Solution ארגונים
|
6 |
בחר את ארגון פתרון הזרע הראשי
|
7 |
הורד את התצורה של BroadWorks (BYoPSTN)
|
8 |
קבע את דומיין DNS SRV של Webex Edge Audio
|
9 |
הקצה תצורת BroadWorks של שותף
|
10 |
הקצה CUBE של שותף (או SBC משלך)
|
11 |
אישור BYoPSTN
|
שלב 1: תנאים מוקדמים של שותף
יש להשלים את התנאים המוקדמים הבאים עבור ההקצאה של BYoPSTN. התנאים המוקדמים המפורטים להלן מניחים שלשותף יש פריסת Webex עבור Cisco BroadWorks שכוללת:
-
מערכת BroadWorks מתפקדת – כפי שמתועדת במדריך הפתרון של Webex עבור Cisco BroadWorks
-
BroadWorks AS רישיון עם שירות "VoiceXML" בכמות מספקת (1 לכל מספר PSTN)
-
טלאים של BroadWorks נדרשים:
עבור R22:
-
AP.xsp.22.0.1123.ap376935
-
AP.as.22.0.1123.ap376935
עבור R23:
-
AP.xsp.23.0.1075.ap376935
-
AP.as.23.0.1075.ap376935
עבור R24
-
AP.as.24.0.944.ap376935
-
-
מערכת Cisco CUBE נפרסה (גרסת IOS 16.12.2 ואילך): https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book.html
תמיכה גם מבוססת חומרה וגם ב-CUBE הווירטואלי. מומלץ להשתמש ב-CUBE המבוסס על חומרה לצורך סילומיות וטיפול במספר גדול יותר של שיחות.
-
ארגון Webex Partner – כפי שמתואר במדריך הפתרון של Webex עבור Cisco BroadWorks
שלב 2: הקצה קבוצות מספרי טלפון (PNG) במרכז השותפים
התהליך שבו משתמש שותף Cisco כדי להוסיף את מספרי הטלפון להתקשרות לפגישה ב-Webex הוא כדלקמן:
-
התחבר אל Cisco Partner Hub.
-
עבור להגדרות.
-
גלול אל BroadWorks Calling.
-
תחת תצורת הצטרפות לפגישה (BYoPSTN), בחר צור קבוצת מספרי טלפון להתקשרות.
-
הזן את השם של קבוצת מספרי הטלפו ן ובחר את הבא.
-
הזן את פרטי מספר הטלפו ן ובחר את הבא.
-
סקור את סיכום פרטי קבוצת מספרי הטלפון ובחר ב-שמור.
-
חזור על הליך זה עבור כל קבוצת מספרי טלפון שיש להוסיף.
צילומי המסך להלן ממחישים את ההליך.
שלב 3: הקצה קבוצות DNS SRV של שיחה חוזרת (CDSG) במרכז השותפים
בעת שימוש באפשרות שיחה חוזרת לפגישה, נדרשת קבוצת DNS SRV של שיחה חוזרת כדי לנתב שיחות מ-Webex ל-CUBE. ההליך שבו משתמש שותף Cisco כדי להוסיף את רשומות CUBE DNS SRV שלו ל-Webex הוא כדלקמן:
-
היכנס למרכז השותפים.
-
עבור להגדרות.
-
גלול אל BroadWorks Calling.
-
תחת תצורת הצטרפות לפגישה (BYoPSTN), בחר צור קבוצת DNS SRV של שיחה חוזרת.
-
הזן את השם של קבוצת DNS SRV של השיחה החוזרת.
-
בחר הבא.
-
הזן את פרטי ה-DNS SRV של השיחה החוזרת.
-
בחר הבא.
-
סקור את סיכום פרטי השיחה החוזרת DNS SRV.
-
בחר שמור.
-
הקצה עדכונים ל-DNS כדי לשקף את הרשומות החדשות בקבוצת DNS SRV.
-
חזור על הליך זה עבור כל קבוצת DNS SRV של שיחה חוזרת שיש להוסיף.
צילומי המסך להלן ממחישים את ההליך.
שלב 4: שייך PNG ו-CDSG לתבניות לקוח במרכז השותפים
תצורה ואימות ראשוניים של פתרון BYoPSTN דורשים ארגון זרע עבור כל שילוב ייחודי של קבוצת מספרי טלפו ן וקבוצת DNS SRV של שיחה חוזר ת (אם נדרשת שיחה חוזרת). לכן, מומלץ ששותפים של Cisco יוצרים באופן דומה תבנית לקוח חדש ה עבור כל שילוב ייחודי של קבוצת מספרי טלפון וקבוצת DNS SRV של שיחה חוזרת. יש להשתמש בכל תבנית לקוח כדי ליצור ארגון זרע תואם.
לאחר שתצורת BYoPSTN זורעת ומאומתת באמצעות ארגוני הזרעים, ניתן להחיל את קבוצות מספרי הטלפון וקבוצות DNS SRV של שיחה חוזרת על עצמן על תבניות לקוח קיימות לפי הצורך.
שים לב שתבניות לקוח חדשות שנוצרו אינן בשימוש על ידי לקוחות קיימים שאינם נבדקים ולכן ניתן להשתמש בהן בבטחה לאימות ידני של תצורת BYoPSTN.
כדי להוסיף לתבנית לקוח חדשה, בצע את הפעולות הבאות:
-
התחבר אל Cisco Partner Hub.
-
עבור להגדרות.
-
גלול אל BroadWorks Calling.
-
תחת תבניות, בחר הוסף תבנית.
-
הזן את פרטי התבנית. בשלב האריז ה :
-
בחר סוג חבילה כתקן.
-
בחר תצורת הצטרפות לפגיש ה כשותף סיפק מספרים להתקשרות (BYoPSTN).
-
בחר קבוצת מספרי טלפון מוקצית.
-
עבור קבוצת DNS SRV של שיחה חוזרת, אם ברצונך להפעיל את האפשרות 'שיחה חוזרת לפגישה', בחר קבוצת DNS SRV של שיחה חוזרת מוקצית. אחרת, בחר השבת שיחה חוזרת.
-
-
בחר הבא.
-
הזן את פרטי התבנית הנותרים.
-
סקור את סיכום פרטי התבנית.
-
לחץ על שמור.
-
חזור על הליך זה עבור כל תבנית לקוח שיש להוסיף
צילום המסך שלהלן ממחיש את התהליך.
כדי לעדכן תבנית לקוח קיימת, בצע את הפעולות הבאות:
-
התחבר אל Cisco Partner Hub.
-
עבור להגדרות.
-
גלול לקטע שיחות BroadWorks .
-
תחת תבניות, בחר תבנית תצוגה.
-
בחר את התבנית שיש לעדכן.
-
גלול אל מקטע התצורה של הצטרפות לפגיש ה:
-
בחר שותף שסופק להתקשרות (BYoPSTN).
-
בחר קבוצת מספרי טלפון שהוגדרה בעבר.
-
עבור קבוצת DNS SRV של שיחה חוזרת, אם ברצונך להפעיל את האפשרות 'שיחה חוזרת לפגישה', בחר קבוצת DNS SRV של שיחה חוזרת מוקצית. אחרת, בחר השבת שיחה חוזרת.
-
-
בחר שמור.
צילום המסך שלהלן ממחיש את התהליך.
שלב 5: Provision Seed Solution ארגונים
לפתרון BYoPSTN יש מספר רכיבים שונים, כל אחד מהם חייב להיות מוגדר כהלכה כדי שהפתרון יפעל בהצלחה. אחת משתי המטרות של ארגוני פתרון הזרע היא ליצור מספר טלפון למיפויים של קודי גישה לפגישה ומזהה ייחודי אוניברסלי של אתר פגישה (אתר UUID) הנדרשים לפעולה השוטפת של הפתרון. המטרה השנייה היא אימות תצורה.
עבור כל שילוב ייחודי של קבוצת מספרי טלפון וקבוצת DNS SRV של שיחה חוזרת, יש ליצור תבנית לקוח מתאימה בעבר. עבור כל אחת מתבניות הלקוח הללו, יש להקצות ארגון פתרון זרע. ההקצאה של ארגוני זרע אלה יוצרת את מספר הטלפון למיפויים של קודי גישה לפגישה ו-UUID של אתר הפגישה הדרושים להגדרת התצורה של BroadWorks.
באמצעות כל אחת מתבניות הלקוח שהוגדרו בעבר, הקצה מנוי לספק שירות BroadWorks לבדיקה חדשה או ארגון BroadWorks חדש עם משתמש בחבילה רגיל ה . אתר הפגישה הסטנדרטי שנוצ ר אמור להשתמש באפשרות הצטרפות לפגישה במספרים להתקשרות של ספק שותף. ניתן להשתמש באחת מהשיטות הבאות כדי להקצות את המנוי:
-
הקצה את מנוי הבדיקה באמצעות ממשקי API של מנויי BroadWorks כפי שמתועד באתר
developer.webex.com
. -
הפעל את מנוי הבדיקה עבור שירות IM&P ב-BroadWorks שהוגדר לשימוש בתבנית הלקוח. ודא שתבנית הלקוח משתמשת בחבילה הסטנדרטית כברירת מחדל כדי להבטיח שמנוי הבדיקה מוקצה חבילה סטנדרטית. לחלופין, יש לעדכן את מנוי הבדיקה כדי לקבל את החבילה הסטנדרטית.
שים לב, מומלץ שארגוני פתרון הזרעים משויכים לספק שירות BroadWorks לבדיקה או לבדיקה של BroadWorks Enterprise.
שלב 6: בחר את ארגון פתרון הזרע הראשי
זה קריטי שאתר הפגישה הזה נשאר מוקצה משום ש-UUID של האתר הזה נשלח בכל בקשת הצטרפות לפגישה לשיחה כאסימון אימות. אין למחוק את ארגון הזרע משום שגם אתר הפגישה המשויך יימחק. אם ארגון הזרעים יוסר, תצטרך להקצות ארגון חדש ולקבוע את Broadworks עם UUID של האתר החדש.
ניתן למחוק את ארגוני פתרון הזרע הראשי וכל ארגון משני, אם תרצה לפני קבוצת מספרי הטלפון ורשומות DNS SRV של שיחה חוזרת מוקצות ללקוחות שאינם בבדיקה. כאשר הקבוצה של מספרי טלפון ורשומות DNS SRV של שיחה חוזרת מוקצות לכל לקוח שאינו בודק, מספרי טלפון אלה ורשומות שיחה חוזרת משויכות לאתרי פגישות עבור אותם לקוחות ונמצאים בשימוש להצטרפות לפגישה באמצעות התקשרות ושיחה חוזרת. כל שינוי צריך להיחשב כשירות משפיע.
כדי לבחור את ארגון פתרון הזרע הראשי, בצע את הפעולות הבאות:
-
התחבר אל Cisco Partner Hub.
-
עבור להגדרות.
-
גלול לקטע שיחות BroadWorks .
-
בקטע אימות תצורה (BYoPSTN ) , בחר הקצאה.
-
במסך הקצאת ארגו ן , חפש ובחר אחד מארגוני הזרעים שהוגדרו בעבר
-
בחר הקצאה.
ארגון הזרעים שנבחר הוא ארגון הזרעים העיקרי.
צילומי המסך להלן ממחישים את ההליך.
שלב 7: הורד תצורת BroadWorks (BYoPSTN)
ארגון פתרון הזרע הראשי, קבוצות מספרי טלפון ופרטי קבוצת DNS SRV של שיחה חוזרת עבור אשכול BroadWorks נתון זמינים במיקום יחיד, קובץ ה-JSON של תצורת BroadWorks (BYoPSTN). מידע זה נדרש כדי להגדיר את BroadWorks עבור BYoPSTN.
שים לב שקובץ התצורה של JSON זמין לצפייה/הורדה בלבד לאחר שנבחר ארגון פתרון הזרע הראשי.
ההליך להצגה/הורדה של קובץ התצורה של JSON הוא כדלקמן:
-
התחבר אל Cisco Partner Hub.
-
עבור להגדרות.
-
גלול אל BroadWorks Calling.
-
תחת אשכולות, בחר הצג אשכול.
-
בחר את האשכול המשויך לתבניות הלקוח המוגדרות עבור BYoPSTN.
-
גלול אל תצורת BroadWorks עבור מקטע BYoPST N.
-
לחץ על הורד קובץ תצורה של JSON.
-
חזור על הליך זה עבור כל אשכולות BroadWorks אחרים.
צילומי המסך להלן ממחישים את ההליך.
ראה את קובץ ההגדרות לדוגמה של JSON להלן. הקובץ מכיל מידע משלים בכל קבוצת מספרי טלפון, קבוצת DNS SRV של שיחה חוזרת, פריטי התצורה הבאים שיש להזין ב-BroadWorks מסומנים בכתב מודגש.
-
siteUUID: BroadWorks חייב לשלוח ערך זה בהודעות SIP, זהו אסימון שבו משתמש WeBEX Edge Audio כדי לאשר את הזהות של BroadWorks של שותף CISCO והגישה שלו לאתרי פגישות המנוהלים על-ידי שותף CISCO זה.
-
מיפוי קוד של מספר טלפון - אל- גישה: יש להגדיר את מספרי הטלפון וקודי הגישה המשויכים ל-Webex ב-BroadWorks.
-
phoneNumber
-
קוד גישה
-
-
תגית: יש להגדיר את שפת ההכרזה הרצויה המשויכת למספר הטלפון ב-BroadWorks.
-
dnsSrv: יש להגדיר את ה-DNS SRV של השיחה החוזרת ב-DNS ולעיין במופעי ה-CUBE הרצויים.
{ "siteUUID": "491db0821791441a96c233fefb6c6dfc", "siteURL": "1da de-3651-4467-b26b-b0d85a2cb3ad", "solutionValidationOrgId": "d927ac4d-3d73-4d7f-8506-a1bc0a221934", "customerTemplates": "27fe1337-ab1d-44b0-8b5e-ff1d32f6e3f8", "phoneNumberGroupId": "1bcb05bd-b919-45fd-b30e-71d2abb59e26", "callbackDnsSrvGroupId": "25392686-a390-49b9-bad5-cb47159c3e992" }, "name": "US East Std", "id": "070d6682-b64f-46ea4b-b2e1218ba4bb", "phoneNumberen_US", "tollType": "TollFree", "defaultPhoneNumberType": "NONE", "phoneNumber": "9863502478", "accessCode": "88672693772924908359" }, { "id": "48fa7c50-9da0-4c8b-9b2f-307ff435c7c7", "name": "US Toll San Francisco", "countryCode": "US", "localeTag": "en_US", "tollType": "toll", "defaultPhoneNumberType": "primary", "phoneNumber": "4156551000", "accessCode": "88652789466280320324" } ] }, { "name": "US East", "id": "12bc0b8f-ea1d-457f-8fe2-069ccf78907e", "phonenumbers": [ { "id": "ca0c622a-8621-4477-91e0-b3e214833568", "name": "US Maryland", "countryCode": "US", "localeTag": "en_US", "tollType": "בתשלום", "defaultPhoneNumberType": "ראשי", "phoneNumber": "2403332200", "accessCode": "88631321777971704941" }, { "id": "00875574-9a46-4447-a967-350b6176755a", "name": "US Florida", "countryCode": "US", "localeTag": "en_US", "tollType": "toll", "defaultPhoneNumberType": "secondary", "phoneNumber": "9049002303", "accessCode": "88632627551145646175" }, { "id": "a2c10316-9266-4423-a669-d67949f99d33", "name": "US New York", "countryCode": "US", "localeTag": "en_US", "tollType": "TollFree", "defaultPhoneNumberType": "NONE", "phoneNumber": "8056504578", "accessCode": "88649679020033567943", "accessCode": "88649679020033567943" }]], "callbackDnsSrvGroups": [ { "name": "CB US", "callbackDnsSrvs": [ { "name": "שיחה חוזרת US", "countryCode": "US", "countryCode": "US", "countryCode": "US", "countryCode": "cca0e4c3-5cff-412c-a854-bfb719f603a2" }], "id": "36403797-b401-50c0-cbe5-dc582604f003" } }
שלב 8: קבע את דומיין DNS SRV של Webex Edge Audio
יש להגדיר את דומיין DNS SRV של Webex Edge Audio ב-BroadWorks. השתמש בהליך הבא כדי לקבוע את הערך.
-
התחבר אל Cisco Partner Hub.
-
עבור אל לקוחות.
-
בחר את ארגון אימות BYoPSTN.
-
בחר הצג לקוח.
-
עבור אל שירותים/פגישות.
-
בחר את אתר הפגישה הרגיל בחבילה.
-
גלול לתחתית הלוח הצידי, בחר ב-קבע את התצורה של אתר.
-
בחר הגדרות נפוצות / הגדרות שמע.
-
תחת המקטע 'מספרים גלובליים להתקשרות מותאמים אישית של Edge Audi o ', בחר צור סקריפט Lua.
-
בחלון המוקפץ חפש את הערך "-- עדכן לכותרת עם כתובת URL של CCAX".
-- עדכן לכותרת באמצעות כתובת URL של CCAX oldTo1 מקומי = msg:getHeader("To") local newTo1 = string.gsub(oldTo1, "", "") msg:modifyHeader("To", newTo1)
-
חלץ את הערך במודגש, לדוגמה,
ecccx.amer.webex.com.
זהו דומיין DNS SRV של Webex Edge Audio שחייב להגדיר ב-BroadWorks.
שלב 9: הקצה תצורת BroadWorks של שותף
סעיף זה מתאר את תצורת BroadWorks הדרושה כדי ליישם את התרחישים להתקשרות לפגישה ולשיחה חוזרת המוצגים בתרשימים להלן. דוגמאות התצורה מבוססות על הנתונים בקובץ JSON המוצגים בסעיף הקודם. מספרים, דומיינים, שמות של ארגון/קבוצות, סוג המכשירים, מדיניות, פרופילים וכו' צפויים להשתנות לפי שותף.
זרימת שיחה:
- משתמש מבקש החזרת שיחה, Webex יוזם החזרת שיחה.
- השיחה מנותבת ל-BroadWorks OTT.
- השיחה מגיעה ל-CUBE שהוקצה ב-CH. CUBE מנתב את השיחה אל BroadWorks.
- BroadWorks מזהה את השיחה כמקור מארח הפגישה ויוצר מפגש עבור המשתמש של מארח הפגישה ומעבד את השיחה.
- המפגש של משתמש מארח הפגישה מעבד את השיחה ומתרגם את המספר שחויג. בנוסף, רשומה לחיוב נוצרת מטעם המשתמש של מארח הפגישה.
- BroadWorks מנתב את השיחה למשתמש המשויך למכשיר (7) או ל-PSTN (8).
לפני שתתחיל
תקשורת SIP בין BroadWorks ל-CUBE יכולה להיות מעל UDP או TCP בהתאם לדרישות הרשת שלך. לדוגמה, אם חלק ממכשירי רשת או גישה (לדוגמה, שערים או נקודות קצה) בזרימות השיחה של BYoPSTN או של שיחה חוזרת אינם תומכים ב-TCP, יש להשתמש ב-UDP במקום זאת.
התצורה והדוגמאות המוצגות במדריך זה משתמשות ב-TCP כפרוטוקול התעבורה. כדי להשתמש ב-TCP, ודא ששרת היישומים של BroadWorks ושרת הרשת מוגדרים שניהם עבור TCP:
_CLI/Interface/SIP> קבל networkProxyTransport = גישה לא צוינהProxyTransport = תמיכה לא צוינהDnsSrv = תמיכה אמיתיתTcp = true
שרת יישומים
זהה/סוג פרופיל מכשיר
יש ליצור סוג פרופיל זהות/מכשיר חדש כדי לייצג את ה-CUBE. הקפד להגדיר את המאפיינים הבאים להלן, בעוד שאחרים יכולים להישאר בערכי ברירת המחדל:
-
סוג כתובת איתות—מוגדר לכתובת Proxy חכמה
-
אימות—מוגדר כאפשרות
-
זהות תמיכה ב-UPDATE וב-RE-INVITE—נבדק
-
רישום סטטי מסוגל—מוגדר כאפשרות
-
יכולת וידאו – מוגדר מושבת
בדוגמה שלהלן, סוג פרופיל זהות/מכשיר החדש "VXML_profile" נוצר כדי לייצג את ה-CUBE.
מנוי וירטואלי של XML קולי
צור מופע VoiceXML
כל מספר PSTN של Webex Meetings מיוצג על-ידי מנוי וירטואלי ב-BroadWorks, וניתן להשתמש בפונקציונליות המנוי הווירטואלי של VoiceXML. מומלץ שארגון וקבוצה ייעודיים משמשים לכל המנויים הווירטואליים של VoiceXML. שים לב שאנחנו לא ממש מנצלים יכולות של VoiceXML, אלא שסוג זה של משתמש וירטואלי מתאים לאינטראקציה עם ה-CUBE.
כדי להשתמש בשירות VoiceXML, ודא כי לרישיון יש מספיק כמויות "VoiceXML" וכי השירות מורשה ברמות הארגון והקבוצה, ושירות VoiceXML מוקצה לקבוצה כפי שמוצג בתמונה לדוגמה להלן.
תחת VoiceXML וצור מופע עבור כל מספר PSTN.
, בחרהגדרת תצורת כתובות VoiceXML
עבור כל מופע VoiceXML, הקצה את הפרטים הבאים תחת כתובות VoiceXML:
-
מספר טלפון—הזן את מספר החיוג עבור אתר Webex Meetings (לדוגמה, 2403332200).
-
שלוחה
-
פרופיל זהות/מכשיר—צור מופע אחד (לדוגמה, VXMLProf) בהתבסס על סוג המכשיר שנוצר בקטע הקודם (VXM_deviceL בדוגמה) והזן את התצורה הבאה._profile
-
קו/יציאה – הזן בתבנית @, כאשר
-
הוא מספר קוד הגישה עבור אתר Webex Meetings (זמין מקובץ JSON) (לדוגמה, 88631321777971704941)
-
הוא הדומיין של שמע Webex Edge עבור אתר הפגישה הזה (לדוגמה, ecccspx.amer.pub.webex.com)
-
-
צור קשר עם SIP —עבור שיחות התקשרות לפגישה למספר הגישה, ה-INVITE יישלח עם URI של בקשה המוגדר לערך של שדה זה. הזן את איש הקשר של SIP בתבנית זו ;;;, כאשר:
-
הוא משדה הקו/היציאה, אך עם הדומיין בתור ה-SRV שפותר לכתובת ה-CUBE (לדוגמה, 88631321777971704941@cube.internal.local)
-
מייצג את הגדרת השפה בהתאם לאזור המשתמש (לדוגמה, locale=en_US)
-
הוא UUID של האתר מקובץ JSON (לדוגמה, x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b)
-
צריך להיות TRANSPORT=TCP כדי שה-AS ישתמש ב-TCP כדי לשלוח הודעות ל-CUBE.
-
להלן דוגמה של הגדרות כתובות VoiceXML.
הקצה אימות SIP למופע VoiceXML
הקצה את שירות האימות למנוי הווירטואלי של VoiceXML. פעולה זו תשמש לאימות הודעות SIP INVITE מהCUBE בתרחיש השיחה החוזרת. הוא גם מונע מנוי וירטואלי של VoiceXML לקבל שיחות מגורמי צד שאינם ה-CUBE
עבור לדף אימות מנוי וירטואלי תחת 'שירותים' והזן את שם המשתמש והסיסמה של SIP כמוצג להלן:
יש להגדיר את ה-CUBE עם אותו שם משתמש וסיסמה כדי לאמת כראוי את הודעות ה-INVITE שנשלחות ל-AS.
דוגמה לפקודה להגדרת אימות SIP ב-CUBE היא כדלקמן:
שם משתמש לאימות sip-ua סיסמה VSUB 0 (ראה את הגדרת ה-CUBE/datafill לקבלת פרטים נוספים).
קובץ Namedefs
שדה איש הקשר הווירטואלי של מנוי SIP של SIP מנוי וירטואלי מכיל את כתובת ה-URL שבה חלק הדומיין פותר לכתובת ה-CUBE. זהו קובץ SRV פנימי, וקובץ ה-NAMEDEFS ב-AS יכול לשמש כדי לפתור את ה-SRV הפנימי ל-CUBE IP.
בדוגמה שלנו, SIP contact SRV הוא cube.internal.local ופותר כתובת 10.165.196.30 יציאה 5060 כדי להגיע ל-CUBE. ב-AS, הקובץ /usr/local/broadworks/bw_base/conf/namedefs
מתעדכן באופן הבא:
_sip.tcp.cube.internal.local SRV 1 99 5060 10.165.196.30
סוג שיחה של Webex Meetings
אפשרויות תצורה של עיבוד שיחות של Webex Meetings זמינות כדי לקבוע כיצד שיחות נכנסות לפגישה מטופלות. כברירת מחדל, שיחות להתקשרות לפגישה מעובדות כשיחות חיצוניות מאחר שמספרים להתקשרות מתארחים בארגון או בספק שירות ייעודי. שיחות חיצוניות נכללות בדרך כלל בספירי מושב בקרת כניסה של מושב ודגל לטעינה בשדה CDR.
הדוגמה הבאה מוסיפה את התצורה המומלצת לעיבוד התקשרות לפגישה כשיחות פנימיות, כך שהן לא נכללות בטעינה ולא נכללות מספרות בקרת הכניסה של המפגש.
על-ידי הגדרת Enforce NS Charge Field ל-true, אוכלוסיית CDR chargeIndicato r מבוססת על תכונת החיוב המוגדרת של סוג השיחה של שרת הרשת.
AS_CLI/System/CallP/WebexMeetings/WebexCallTypes> הוסף את "Webex Meetings" WXM true true AS_CLI/System/CallP/WebexMeetings/WebexCallTypes> קבל שם סוג שיחה NS אכוף תהליך שדה טעינה של NS כפנימי עבור מנוי SAC ========================================================================================== Webex Meetings WXM true true
מנוי וירטואלי של שיחה חוזרת לפגישה של VoiceXML
צור מנוי לשיחה חוזרת של פגישת VoiceXML
יש להגדיר מנוי וירטואלי ייעודי של VoiceXML עם אפשרות שיחה חוזרת של פגישה ב-Webex (המכנה את מנוי השיחה החוזרת של פגישת Webex) בשרת היישומים BroadWorks (AS) כדי לטפל בשיחות השיחה החוזרת של Webex Meetings. ניתן להגדיר רק מופע אחד של מנוי זה ב-AS.
כדי להפעיל את התכונה, הגדר את התכונה 102074 הניתנת להפעלה כנכונה באמצעות CLI.
AS_CLI/System/ActivatableFeature> הפעל 102074 ***** אזהרה ****: יש לבצע פעילות זו רק במהלך חלון תחזוקה מכיוון שהדבר עלול לגרום להוספה/שינוי/מחיקה של כמויות גדולות של נתונים, וייתכן שייקח זמן מה לבצע. תכונות בעלות השפעות על דף אינטרנט דורשות מהמשתמשים ומנהלי המערכת להתנתק ולהתחבר שוב. האם אתה בטוח שברצונך להמשיך? אשר (כן, Y, לא, N): y ...Done AS_CLI/System/ActivatableFeature> get Id Description Activated Last Modified Timestamp ============================================================================================= 102746 BroadWorks Support for CI UUID true 102074 BYO PSTN Billing Support for CallBack and CallIn true 104256 Weak Password Validation Service false 104073 הוסף תמיכת FAC עבור סוכן מוקד טלפוני הצטרפות-ביטול הצטרפות ב-CDR false 103542 נקודת קצה ניתנת להגדרה עבור מענה אוטומטי וענה כפוי false 104255 שימוש וסיסמת בקרה כדי להבטיח אבטחה false
מכיוון שתכונה "תמיכת חיוב BYO PSTN עבור שיחה חוזרת ו-CallIn" תלויה בתכונה "תמיכת BroadWorks עבור CI UUID", לפני הפעלת התכונה (102074), עליך להפעיל גם את התכונה (102746). לפרטים נוספים עיין בסעיף "סנכרון UUID של משתמש CI (תמיכה ב-BROADWORKS עבור CI UUID)".
מנוי השיחה החוזרת לפגישה של VoiceXML דומה למנוי הווירטואלי הקיים של BYOPSTN VXML אבל תייג אותו עם דגל חדש "שיחה חוזרת של פגישה ב-Webex". מנוי שיחה חוזרת לפגישה של VoiceXML מוגדר עם אותו פרופיל מכשיר כמו המנוי הווירטואלי הקיים של BYOPSTN VXML, כמו גם שירות האימות עם אותם אישורים.
דוגמה מוצגת להלן:
מנוי השיחה החוזרת לפגישה ב-VoiceXML חייב להתקיים ב-AS שמארח את משתמש מארח הפגישה. כאשר AS מקבל את בקשת הזמנת השיחה החוזרת לפגישה, הוא מנסה לאתר הן את משתמש השיחה החוזרת לפגישה ב-VOICEXML והן את המשתמש מארח הפגישה ב-as במהלך הגדרת השיחה. אם אף אחד מהמשתמשים האלה לא נמצא, השיחה נדחית.
מפגש מארח פגישה
בתרחיש השיחה החוזרת עם כותרת X-Cisco-Meet-Info, שרת היישומים של Cisco BroadWorks מקבל בקשת SIP INVITE ומזהה את משתמש מארח הפגישה באמצעות פרמטר UUID של משתמש ה-CI של כותרת SIP X-Cisco-Meet-Info. מפגש שיחה נוצר בשם המשתמש של מארח הפגישה נוצר כדי לעבד את השיחה ולבצע את פרופיל השירות של המשתמש. בנוסף, רשומה לחיוב נוצרת מטעם המשתמש של מארח הפגישה. מזהה הפגישה ופרטי ה-UUID של האתר מכותרת SIP X-Cisco-Meet-Info נלכדים ברשומת החיוב.
דוגמה לכותרת SIP X-Cisco-Meet-Info מוצגת להלן:
X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab -04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
פלטפורמת משלוח יישומים
סנכרון UUID של משתמש CI (תמיכה ב-BROADWORKS עבור CI UUID)
CI UUID של המשתמש הוא מזהה ייחודי לזיהוי משתמשים בסביבת Webex.
יישום סנכרון הקצאת משאבים זה של Webex ב-Cisco BroadWorks Application Delivery Platform (ADP) משמש לסנכרון, למפות ולאחסן את ה-CI UUID של המשתמש בתשתית BroadWorks כך שניתן להשתמש בו באינטראקציות שונות עם Webex ו-Webex עבור שירות BroadWorks.
עיין ב"הפעלת שיחה חוזרת לפגישה של Webex" על האופן שבו איגוד UUID של משתמש CI משמש את שרת הרשת של Cisco BroadWorks ושרת היישומים של Cisco BroadWorks.
השלבים הבאים מגדירים את יישום סנכרון ההקצאה של Webex כדי לסקר ולעדכן את משתמשי BroadWork עם UUID CI.
יישום הסנכרון של הקצאת משאבים של Webex דורש אישורי OAuth עם מנהל המערכת של spark:broadworks_subscribers_read היקף עבור ספק הזהויות של Cisco וניתן להשיג אותו על-ידי הגשת בקשת שירות עם נציג הצירוף שלך.
בדוק את הקטע 'קבלת אישורי OAuth עבור Webex for Cisco BroadWorks' לקבלת פרטים נוספים להפעלת בקשת השירות בכתובת: https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cloudCollaboration/wx4bwks/Solution_Guide/wbxbw_b_solution-guide/wbxbw_b_SolutionGuide-PDF_chapter_01.html?bookSearch=true#Cisco_Generic_Topic.dita_0e1beabc-80ae-4e8d-b177-17108ec5daed
הוסף את האסימון עם שם שותף מתאים באופן הבא:
ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> הוסף את custBYO refreshToken סיסמה חדשה: הקלד מחדש סיסמה חדשה: ADP_CLI/מערכת/תקשורתutility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> קבל איחוד אסימון רענון ================================== של שם שותףPartnerPartner ********* custPart ******** custBYO *********
הוסף את שם השותף המשויך לאסימון OAuth לרשימת השותפים שינוטרו על-ידי יישום סנכרון הקצאת Webex עם הדגל 'מופעל' המוגדר ל'true'.
באמצעות יישום סנכרון הקצאת משאבים זה של Webex יתחיל לבצע סינכרון UUID של משתמש CI במרווח זמן תשאול מוגדר.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> הוסף custBYO true
לאחר שהשותף כלול, היישום Webex Provisioning Sync יכול כעת לבצע את שיוך ה-CI UUID למשתמשי BroadWorks.
שינוי זמן ההפעלה של החיבור באמצעות הפקודות הבאות:
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/Controller> הגדר requestסיום זמן הפעלה 30000 ...בוצע ADP_CLI/יישומים/WebexProvisioningSync/GeneralSettings/Controller> קבל requestTimeout = 30000 ADP_CLI/יישומים/WebexProvisioningSync/GeneralSettings/Controller> cd http ADP_CLI/יישומים/WebexProvisioningSync/GeneralSettings/Controller/Http> הגדר חיבורTimeout 300 *** אזהרה: יש להפעיל מחדש את BroadWorks כדי שהשינויים ייכנסו לתוקף *** ADP_CLI/יישום/WebexProvisioningSync/GeneralSetting/Controller/HTTP > get connectionPoolSize = 5 connectionTimeout = 300 connectionIdleTimeOut = 300 maxConcurrentRequests = 10 maxCookieAgeInHours = 24
ניתן לבצע פעולה זו באופן אוטומטי או ידני. פקודת ה-manualSync של CLI יכולה להפעיל באופן מיידי את השיוך שיתקיים.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> סינכרון ידני custBYO
שותפים עם 'מופעל' מוגדרים ל'נכון' מבצעים את המשויכים במרווח התשאול. במהלך השיוך הראשוני, יישום סנכרון הקצאת Webex מנהל את API של Webex Subscriber כדי לאחזר את הנתונים המכילים את CI UUID עבור כל המשתמשים המתארחים על-ידי השותף. המזהה החיצוני של משתמש BroadWorks מתעדכן עם ה-CI UUID המשויך. האסוציאציות הבאות משפיעות על המשתמשים שנוספו לשותף. ניתן להשתמש בפקודת המצב כדי לראות אם הסנכרון הושלם.
ADP_CLI/Applications/WebexProvisioningSync/GeneralSettings/MonitoredPartners> מצב שם שותף זמן סנכרון אחרון custBYO ============================================================ סנכרון custPart ניטור 2023-01-29T15:36:43.873-05:00 2 ערכים נמצאו.
לאחר השלמת הסנכרון, המצב יחזור לניטור. הסנכרון הבא מתבצע על משתמשים שנוספו לשותף לאחר ה"זמן הסנכרון האחרון".
האיור הבא מציג את ה-CI UUID שהוגדר במזהה החיצוני:
שרת רשת
סוג שיחה
למטרות חיוב ודיווח, ייתכן שתרצה לסמן כתובות CDR לשיחות התקשרות לפגישות. ניתן להשיג זאת באמצעות מדיניות PreCallTyping של שרת הרשת.
תחילה, ב-NS CLI תחת /System/CallP/CallType, הוסף סוג שיחה חדש. הדוגמה הבאה מוסיפה את סוג השיחה החדש "WXM":
NS_CLI/System/CallP/CallTypes> הוסף WXM LOCAL true false "Webex Meetings" NS_CLI/System/CallP/CallTypes> קבל סוג שיחה WXM CallType תיאור קטגוריה Scope SupportE164 ======================================================================= WXM Webex Meetings משתמש מקומי מוגדר true false
לאחר מכן ניתן להשתמש בסוג השיחה במופע PreCallTyping שהוא חלק מפרופיל הניתוב של משתמש BroadWorks. בדוגמה זו, מופע PreCallTyping חדש “wxm” נוסף תחת הקשר /Policy/PreCallTyping CLI, אבל זה יכול להיות מופע PreCallTyping קיים כבר נמצא בשימוש:
NS_CLI/Policy/PreCallTyping> הוסף את סוגי השיחות האמיתיים של wxm לכל NS_CLI/Policy/PreCallTyping> קבל את מדיניות wxm: מופע קדם-הקלדה: סוגי שיחות wxm: בחירה = {ALL} מתוך = {PCS, ALL, TRMT, LO, GNT, DP, WXM, LPS, OA, TPS, EA, FGB, POA, SV, SVCD, IN, MS, CSV, EM, SVCO, SMC, ZD, NIL, CT, TF, GAN, TO, DA, OAP} supportLCABasedNormalization = false הפעלה = true
השלב הבא הוא להוסיף ערכים למופע PreCallTyping עבור כל החיוג במספרים תחת ההקשר CLI /Policy/PreCallTyping/DialPlan. לדוגמה:
NS_CLI/Policy/PreCallTyping/DialPlan> להוסיף wxm 1 dflt 12403332200 12403332200 מדויק 11 11 WXM 0 0 Webex Meetings NS_CLI/Policy/PreCallTyping/DialPlan> הוסף wxm 1 dflt_e164 12403332200 12403332200 מדויק 11 11 WXM 0 0 Webex Meetings NS_CLI/מדיניות/PreCallTyping/DialPlan> קבל מדיניות wxm 1: מופע קדם-הקלדה: טבלה wxm: תוכנית חיוג CC Dial Plan From To Match Min Max Type Call Prefix Action Ind Call Description ================================================================================================ 1 dflt 12403332200 12403332200 {exact} 11 11 {WXM} 0 Webex Weetings 1 dflt_e164 12403332200 12403332200 {exact} 11 11 {WXM} 0 פגישות Webex
לאחר מכן מתווסף מופע PreCallTyping (בתנאי שהוא לא קיים כבר) לפרופיל הניתוב הרלוונטי של המשתמש שמקורו, כפי שמוצג בדוגמה שלהלן:
NS_CLI/Policy/Profile> הוסף Profall PreCallTyping wxm NS_CLI/Policy/Profile> קבל פרופיל Profall: Profall Policy Instance ========================================== CallTyping DefaultInst CallScreening DefaultInst SubLocationInst FarEndRtg DefaultInst NearEndRtg DefaultInst Urlחיוג DefaultInst MediaSrvSel DefaultInst SIMPLE DefaultInst DstSvcRtg DefaultInst NumberPortability DefaultInst RCBasedRtg DefaultInst NetVoicePortalRtg DefaultInst PreCallTyping wxm
ניתוב
נדרש RoutingNE ב-NS תחת הקשר /System/Device/RoutingNE CLI כדי לייצג את ה-CUBE. בדרך זו, כאשר ה-NS מקבל את ההזמנה מ-CUBE, הוא יתאים לכותרת via לרשומת RoutingNE המוקצית ב-NS. עיין במדריך הניהול של ממשק שורת הפקודה של שרת הרשת של Cisco BroadWorks לקבלת פרטים על אופן הוספת RoutingNE.
להלן דוגמה לפקודות להוספת "WebexMeetings" של RoutingNE, שבו כתובת ה-IP של CUBE = 10.165.196.30. הדוגמה גם מציגה פקודות ליצירת מופעי OrigRedirect ופרופיל חדשים כדי לשייך ל-RoutingNE, אך ניתן להשתמש גם במופעים קיימים.
NS_CLI/Policy/OrigRedirect> הוסף wxm_Inst CallTypes כל התמיכהTrunkGroupLookups השבת applyAccessSideRules enableRestrictive NS_CLI/Policy/OrigRedirect> קבל wxm_מדיניות Inst: מופע OrigRedirect: wxm_הפעלת Inst = סוגי שיחות אמיתיים: בחירה = {ALL} מתוך = {PCS, ALL, TRMT, LO, GNT, DP, WXM, LPS, OA, TPS, EA, FGB, POA, SV, SVCD, IN, MS, CSV, EM, SVCO, SMC, ZD, NIL, CT, TF, GAN, TO, DA, OAP} תמיכהTrunkGroupLookups: בחירה = {השבת} מתוך = {השבת, enablePermissive, enableRestrictive} applyAccessSideRules: בחירה = {enableRestrictive} מתוך = {השבת, enablePermissive, enableRestrictive} NS_CLI/Policy/Profile> הוסף wxm_routing NS_CLI/Policy/Profile> הוסף wmx_routing OrigRedirect wxm_Inst NS_CLI/Policy/Profile> הוסף wmx_routing SubLocation DefaultInst NS_CLI/Policy/Profile> קבל wxm_routing פרופיל: מופע wxm_routing מדיניות ========================================== OrigRedirect wxm_Inst SubLocation DefaultInst NS_CLI/מערכת/מכשיר/ניתובNE> הוסף את WebexMeetings 1240364 1 99 wxm_routing OnLine AccessRoutingNE NS_CLI/מערכת/מכשיר/ניתובNE/כתובת> הוסף את WebexMeetings 10.165.196.30 1 99 tcp NS_CLI/מערכת/מכשיר/RoutingNE> קבל מיקום של רכיב רשת WebexMeetings = 1240364 עלות סטטית = 1 משקל סטטי = 99 סקר = OpState false = מצב מופעל = פרופיל על הקו = wxm_routing תכונות איתות= AccessRoutingNE NS_CLI/System/Device/RoutingNE/כתובת> קבל כתובת NE של עלות ניתוב נתיב תעבורה של יציאת משקל WebexMeetings 10.165.196.30 1 99 - tcp
עם התצורה לדוגמה, ה-CUBE שולח ל-NS הזמנה הדומה לשדות החשובים הבאים (בשדות חשובים בכתב מודגש):
INVITE sip:+19991111111@domain.com:5060 SIP/2.0 Via:SIP/2.0/TCP 10.10.10.10:5060;branch=z9hG4bK7C7B9EB Remote-Party-ID:" BroadWorks ";screen=no;party=calling;privacy=כבוי מ:" BroadWorks ";tag=958BDDF4-1AB עד: תאריך:ת, 03 נובמבר 2022 12:39:58 מזהה שיחה GMT:75D3B642-5AAB11ED-AC82BA3C-276254A1@10.20.20.30 נתמך:100rel,טיימר,resource-priority,replaces,sdp-anat Min-SE:14400 Cisco-Guid: 1976459008-1521160685-2893855292-0660755617 X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec" X-Cisco-Org-Id:82e2eb35-1610-44e7-9b20-ab607e026270 סוכן משתמש: חותמת הזמן של Cisco-SIPGateway/IOS-16.12.2s: מזהה הפעלה 1667479198: e13cc71f24ae400669d5247d8306ac23;remote=00000000000000000000000000000000 לאפשר:INVITE,אפשרויות,BYE,ביטול,ACK,PRACK,עדכון,עיין,מנוי,להודיע,INFO,REGSTER CSeq:101 איש קשר הזמנה: פג:180 Allow-Events:telephone-event Max-Forwards:68
היכן:
-
URI של בקשת INVITE מכיל את מספר השיחה החוזרת
-
כותרת באמצעות: מכיל את כתובת ה-IP של ה-CUBE שישמש לבחירת פרופיל RoutingNE.
-
כותרת X-Cisco-Info-Meet: משמש לזיהוי hostCIUserUuid, meetingid & siteUUID.
עם קבלת ההזמנה, ה-NS משתמש בכותרת Via כדי להתאים ל-RoutingNE "WebexMeetings". פעולה זו תבחר בתורו את פרופיל הניתוב "wxm_routing" המכיל את מופע wxm_"Inst" של OrigRedirect.
מדיניות NS OrigRedirect תתאים לאחר מכן לכותרת X-CISCO-MEET-INFO:
X-Cisco-Meet-info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
עם יציאת הקו המוגדרת במנוי הווירטואלי של VoiceXML ושלח ניתוב מחדש 302 לאירוח צמד AS שמנוי זה. הודעת 302 דומה לזו הבאה:
SIP/2.0 302 הועבר באופן זמני דרך:SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK5452684 מ:" Webex "<sip:+12403332200@10.165.196.30>;tag=8EEAA586-1675 אל:<sip:+14519615001@10.155.6.172>;tag=394411970-1602687588994 שיחה-מזהה:abc5cca2-d6411eb-8ad6d92d-ee20f768@10.165.196.30 cseq:101 צור קשר הזמנה:<sip:+14519615001@hs2-bwks-v-as01-alpha.bwlab.org:5060;user=phone> ;q=0.5, <sip:+14519615001@hs2-bwks-v-as02-alpha.bwlab.org:5060;user=phone>;q=0.25 אורך תוכן:0
כינוי
הדומיין ב-INVITE URI (בדוגמה, הוא BW.MYENTERPRISE.COM) שנשלח על-ידי ה-CUBE ל-NS חייב להיות מזוהה על-ידי ה-NS. ניתן לעשות זאת על ידי הוספת הדומיין בהקשר של NS_/System/Alias, לדוגמה:
NS_CLI/System/Alias> הוסף bw.myenterprise.com
ניתן למצוא את הפקודה להגדרת דומיין INVITE URI ב-CUBE בקטע הבא, תחת יעד חיוג/הפעלה, לדוגמה:
קול עמית חיוג 23401 של יעד הפעלת voip dns:bw.myenterprise.com
שמירת פרטי ההתחברות
כדי לתמוך באפשרויות תצורת עיבוד שיחות של Webex Meetings עבור חיוב ובקרת כניסה למפגש, תכונות האיתות של שרת היישום NE CallTypeInfoRequire d ו-RequiresChargeIndicatio n חייבות להיות מופעלות בהקשר של N_S/System/Device/HostingNE. לדוגמה:
NS_CLI/System/Device/HostingNE> הגדר את broadworksASHostNe איתות E164תואם, CallTypeInfoRequired, SourceId, RequiresNetworkIndication RequiresChargeIndication;
הפעל שיחה חוזרת של פגישה ב-Webex
בתרחיש השיחה החוזרת עם כותרת SIP X-Cisco-Meet-Info, ה-CUBE שולח את השיחה לשרת רשת לניתוב מחדש של היוזם בתור זוג. הזוג AS נקבע בהתבסס על פרמטר המערכת enableWebexMeetingHoostLooku p .
NS_CLI/System/CallP/Options> קבל גישהSideRoutingNeDeterminedViaSignaling = false disableNdcValidationForCalledNumbers = true forceRoutingNEProfile = false skipPrivatePoliciesOnEmergency = true maxReturnedContacts = 10 enableWebexMeetingHostLookup = true
כאשר enableWebexMeetingHoostLookup מוגד ר כנכון, משתמש מארח הפגישה CI UUID בכותרת X-Cisco-Meet-Info משמש לזיהוי הזוג AS שמארח את משתמש מארח הפגישה.
INVITE sip:+19991111111@domain.com:5060 SIP/2.0 Via:SIP/2.0/TCP 10.10.10.10:5060;branch=z9hG4bK7C7B9EB Remote-Party-ID:" BroadWorks ";screen=no;party=calling;privacy=כבוי מ:" BroadWorks ";tag=958BDDF4-1AB עד: תאריך:ת, 03 נובמבר 2022 12:39:58 מזהה שיחה GMT:75D3B642-5AAB11ED-AC82BA3C-276254A1@10.20.20.30 נתמך:100rel,טיימר,resource-priority,replaces,sdp-anat Min-SE:14400 Cisco-Guid: 1976459008-1521160685-2893855292-0660755617 X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab-04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec" X-Cisco-Org-Id:82e2eb35-1610-44e7-9b20-ab607e026270 סוכן משתמש: חותמת הזמן של Cisco-SIPGateway/IOS-16.12.2s: מזהה הפעלה 1667479198: e13cc71f24ae400669d5247d8306ac23;remote=00000000000000000000000000000000 לאפשר:INVITE,אפשרויות,BYE,ביטול,ACK,PRACK,עדכון,REFER,SUBSCRIBE,NOTIFY,INFO,לרשום CSeq:101 איש קשר הזמנה:<sip:+12403333333@10.20.20.20:5060;transport=tcp> פג:180 Allow-Events:telephone-event Max-Forwards:68
שלב 10 הקצה שותף CUBE
מקטע זה מספק תצורה מאומתת עבור אופן הפריסה של Cisco Unified Border Element (CUBE) בתור בקר גבול ההפעלה (SBC) עבור פתרון PSTN הבא משלך.
סעיף זה מתמקד בתצורות CUBE הנחוצות כדי לבצע אינטראקציה עם התצורה לדוגמה של WEBEX עבור Cisco BroadWorks המוצגת בסעיף הקודם. לדיון כללי יותר לגבי פריסה ותצורה של CUBE ראשוניים, עיין במדריכים הבאים: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-overview.html
https://help.webex.com/en-us/b6vrdc/Cisco-Webex-Edge-Audio-for-CUBE-Customer-Configuration-Guide
פריסת אפשרות SBC משלך
אם אינך רוצה לפרוס CUBE, יש לך אפשרות לפרוס SBC משלך. עם זאת, שים לב שמסמך זה לא מספק תצורה מאומתת עבור SBC, מלבד CUBE.
אם אתה פורס SBC משלך, תוכל לעקוב אחר דרישות תצורת CUBE ברמה גבוהה (לדוגמה, הקצאות כגון הדומיין, ממשקים ציבוריים ופרטיים, ושערים) כדי להנחות את התצורה שלך. עם זאת, עיין בתיעוד ה-SBC לקבלת עזרה מפורטת של שורת הפקודה, כפקודות בפועל עבור ה-SBC שלך, סביר להניח, יהיו שונות מ-CUBE.
אלא אם צוין אחרת, דרישות התצורה הנותרות בשלב 10 יחולו בכל מצב ש-SBC תפרוס. עם זאת, דוגמאות שורת הפקודה הן עבור CUBE בלבד, אלא אם צוין שהדוגמה חלה עבור SBCs אחרים. עבור SBC אחרים, עיין בתיעוד SBC לפקודות תצורה.
תצורה ראשונית
כדי לקבוע את התצורה של CUBE, יש להפעיל את מצב EXEC הרשאות. אם תתבקש, הזן את הסיסמה.
הפעל
כדי להיכנס למצב תצורה גלובלי:
קבע תצורה של מסוף
הגדר את הדומיין:
שם דומיין של ip myenterprise.com
הגדר את גודל המקטע המקסימלי (MSS):
כתובת IP TCP MSS 1360
תצורת רשת
הגדר את הממשקים הציבוריים והפרטיים. בדוגמה של CUBE שלנו:
-------- צד פרטי -------- ממשק תיאור GigabitEthernet1 ממשק הפונה לכתובת ip BC משא ומתן אוטומטי אין mop מופעל אין mop sysid ! -------- הצד הציבורי -------- ממשק תיאור GigabitEthernet2 ממשק הפונה לכתובת ip של WEBEX אוטומטי משא ומתן ללא mop מופעל ללא sysid mop !
קבע את התצורה של השערים עבור ניתוב IP לצדדים הציבוריים והפרטיים:
כתובת ip 0.0.0.0 נתיב ip 10.0.0.0
הפעל SSH:
IP SSH רישום אירועים ip ssh גרסה 2 ! הרשאות מנהל מערכת של שם משתמש 15 סיסמה
CUBE (או SBC משלך) חייב להיות בתוך DMZ עם כללי חומת אש מוגדרים כראוי. ראה יציאות מקטע המשמשות את Webe x עבור רשימת היציאות לפתיחה בחומת האש החיצונית
קבע תצורה של רשומות SRV עבור שיחות שיחה חוזרת שנשלחו מ-CUBE (או מ-SBC שלך) אל שרתי הרשת של BroadWorks. לדוגמה, ה-SRV עבור bw.myenterprise.com:
מארח ip _sip._tcp.bw.myenterprise.com srv 1 50 5060 ns01.myenterprise.com מארח ip _sip._tcp.bw.myenterprise.com srv 1 50 5060 ns02.myenterprise.com מארח ip ns01.myenterprise.com מארח ip ns02.myenterprise.com
קבע את התצורה של שרת DNS:
שרתשמות ip <DNS_IP_address>
אפשרות DNS חלופית היא להגדיר DNS פנימי שבו ה-DNS הפנימי מושיט יד לשרת DNS הורה אם הבדיקה הפנימית נכשלת.
תצורת עיבוד שיחות
כללי
הגדר את ה-CUBE (או ה-SBC שלך) עם כל כתובות ה-IP שצריכות לגשת לשירות ה-VoIP. זה כולל:
-
כתובות SIP איתות בצד פרטי עבור שרתי BroadWorks AS, NS ו-MS.
-
כתובות צד ציבוריות עבור תשתית שמע של Webex Edge.
ראה להלן עבור תצורת CUBE לדוגמה:
רשימת מהימנה של כתובות ה-IP של שירות קולי --------- IP בצד הפרטי (צריכה לכלול את כל כתובות האיתות של BroadWorks AS, NS ו-MS) -------- IPV4 <NS01 IP> ipv4 <NS02 IP> ipv4 <AS01 IP> ipv4 <AS02 IP> ipv4 <MS01 IP> --------- כתובות ה-IP בצד הציבורי (אלה הן הכתובות הציבוריות עבור תשתית השמע של Webex. הטווח שלהלן הוא דוגמה בלבד.) -------- ipv4 64.68.96.0 255.255.224.0 ipv4 66.114.160.0 255.255.240.0 ipv4 66.163.32.0 255.255.224.0
כיצד ניתן לאפשר תעבורת Webex Meetings ברשת שלי?—טווח כתובות IP עבור רוב האשכולות מופיע תחת רשימת טווחי כתובות ip המשמשים את שירותי Cisco Webex Meeting. יוצא מן הכלל אחד הוא אשכולות סין, שעבורם הטווח מופיע בקישור הבא:
דרישות רשת עבור אשכול סין של Cisco Webex
שעון העצר של ברירת המחדל עבור ה-CUBE ליצור חיבור TCP לפני שהוא מתקדם בניתוב הוא 20 שניות. כדי לשנות זאת:
זמן סינכרון של ip tcp <5-300 (שניות)>
בצד BroadWorks, שעון העצר של ברירת המחדל של שרת היישומים לשים פסק זמן במכשיר גישה לא מגיב הוא 6 שניות. כדי לשנות זאת:
AS_CLI/System/CallP/AccessRouting> הגדר סיוםAttemptTimeoutשניות <1-15 (שניות)>
יש לפתוח את ממשקי הצד הציבורי והפרטי לתעבורת RTP ב-CUBE (או ב-SBC משלך). ראה להלן עבור דוגמת ה-CUBE:
שירות קולי voip rtcp כל-מעבר-מדיה להשבית-נתונים מפורטים --------- IP ציבורי של CUBE + טווח יציאות -------- טווח כתובות מדיה טווח יציאות 10200-28000 -------------- טווח כתובות מדיה טווח יציאות 10200-28000
היכן:
- היא כתובת ה-IP הציבורית של ה-CUBE
- היא כתובת ה-IP הפרטית של ה-CUBE
- טווח יציאות: בדוגמה, טווח יציאות מ-10200 עד 28000
ה-CUBE תומך בחבילות צופן TLS הבאות (במהלך התקשרות, CUBE מציע אותן בלקוח של TLS Handshake's Hello):
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_פרטי חידוש_ריק__SCSV
הגדרות כלליות אחרות שיש להגדיר (ראה להלן עבור תצורות CUBE לדוגמה):
AAA דגם חדש AAA אימות כניסה ברירת מחדל מקומי aaa הרשאה exec ברירת מחדל מקומי ! ip scp הפעלת שרת ! שירות קולי voip הסתרת כתובת לאפשר-חיבורים sip ל-sip אין sip שירות משלים עבר-זמני שיחה באיכות מקסימלית-נפילה 2 מקסימלית-הזמנה מחדש 2 sip איש קשר-עובר
יש להגדיר את מספרי ה-Uri עבור חיוג נכנס ויוצא לשימוש מאוחר יותר אצל עמיתי החיוג:
תבנית sip של מחלקה קולית INEdgeAudio x-cisco-webex-service=audio ! uri מחלקה קולית OUTEdgeAudio sip host cube.internal.local
שמע Webex Edge תומך בקודקים G722, G711ulaw ו-G711alaw. יש להגדיר את קוד המחלקה הקולית הבא לשימוש מאוחר יותר אצל עמיתי החיוג:
קודק מחלקה קולית 3 עדיפות קודק 1 g722-64 עדיפות קודק 2 g711ulaw עדיפות קודק 3 g711alaw
שמע Webex Edge משתמש ב-SRTP. הקריפטו של המחלקה הקולית SRTP מקצה את חבילת הצפנה SRTP המועדפת לשימוש עבור Edge Audio. הגדר את חבילות הקריפטו הבאות לפי הסדר. יש להחיל את התצורה של הצפנה מסוג srtp-crypto מחלקה קולית על עמיתי החיוג המשמשים לחיבור עם Edge Audio.
מחלקה קולית srtp-crypto 234 הצפנה 1 AEAD_AES_256_GCM הצפנה 2 AEAD_AES_128_GCM הצפנה 3 AES_CM_128_HMAC_SHA1_80 הצפנה 4 AES_CM_128_HMAC_SHA1_32
הגדר מראש מפתח ראשי כדי שתוכל להגדיר סיסמה לאימות
מפתח config-key password-encryption Password123 אימות שם משתמש הצפנת סיסמה aes
הזן את אישורי אימות SIP שהוקצו למנוי הווירטואלי של VoiceXML ב-AS באמצעות הפקודה הבאה. עבור תרחישי שיחה חוזרת, אישורים אלה ישמשו כאשר AS מאתגר את ההזמנה ש-CUBE (או ה-SBC שלך) שולח אל ה-AS.
sip-ua ------- כדי להפעיל אימות --------- אימות שם משתמש סיסמה 0
לאחר קביעת התצורה של האימות, הסיסמה תהא מעורפלת בעת צפייה בפקודה "show running-config"
sip-ua -------- כדי להפעיל אימות --------- שם משתמש לאימות סיסמה 6 [GF]XXXXX[YYYYYY\ZZZZZ]\
יש לבצע גם את תצורת ה-SIP הגלובלית הבאה:
-------- Max INVITE ניסיונות חוזרים ---------- נסה שוב הזמנה 3 --------- כברירת מחדל, השתמש ב-TLS ----- תעבורה tcp tls v1.2 חיבור-שימוש חוזר ------ באיזו נקודת אמון להשתמש כאשר mTLS מאותגר --------- נקודת אמון של ברירת המחדל של איתות הצפנה
פרופילי תרגום
פרופיל התרגום של הודעת SIP 2340 משמש לשיחות התקשרות לפגישה. צריכה להיות לו ערך כדי לשנות את הודעות ה-SIP הנכנסות מ-BroadWorks לפני שליחת אל Edge Audio, כפי שמוצג בכלל הדוגמה 11.
------- BroadWorks ל-Webex -------- sip-profiles של מחלקה קולית 2340 כלל 1 בקשת INVITE sip-header SIP-Req-URI לשנות "sips:" "sip:" כלל 2 בקשת INVITE sip-header לשינוי "sips:" "sip:" כלל 3 בקשת INVITE sip-header משינוי "sips:" sip: כלל 4 request INVITE sip-header Remote-Party-ID שינוי "sips:" "sip:" rule 5 request INVITE sip-header P-Asserted-Identity שינוי "sips:" "sip:" rule 6 request ACK sip-header מ שינוי "sips:" "sip:" rule 7 request REINVITE sip-header P-Asserted-Identity שינוי "sips:" "sip:" rule 8 request REINVITE sip-header Contact modify "sips:(.*)>" "sip:\1;transport=tls>" rule 10 request INVITE sip-header שינוי איש קשר "sips:" "sip:" rule 11 request INVITE sip-header SIP-Req-URI modify "cube.internal.local" "ecccspx.amer.pub.webex.com"
הכלל הנ"ל 11 ממפה את Uri הבקשה הנכנסת מ-BroadWorks, שיש לו את ערך איש הקשר של פרופיל התקן המנוי הווירטואלי של CUBE (ערך שדה איש הקשר בפרופיל מכשיר ה-VXML_deviceפרופ' בדוגמה שלנו):
88631321777971704941@cube.internal.local;x-cisco-site- uuid=abbd70f6c519fb1ee053ad06fc0a038b;transport=tcp
לדומיין ניתוב שיחות שמע המתאים של Webex Edge: 88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site- uuid=abbd70f6c519fb1ee053ad06fc0a038b;transport=tcp
שים לב שכאשר CUBE (או SBC משלך) עומד מאחורי NAT סטטי, נדרשת תצורה נוספת לפרופיל sip-profile 2340. עיין בקישור הבא לקבלת מידע נוסף:
https://help.webex.com/en-us/b6vrdc/Cisco-Webex-Edge-Audio-for-CUBE-Customer-Configuration-Guideכדי להעביר 486 הודעות שנשלחו על-ידי ה-AS בחזרה לשמע Webex Edge, התצורה הבאה נדרשת ב-CUBE (עבור ה-SBC שלך, עיין בתיעוד ה-SBC שלך לקבלת עזרה)
שירות קולי voip no notify redirect ip2ip sip sip-profiles inbound ! sip-profiles מחלקה קולית 1 response 486 sip-header סיבה לשנות "7" "" תגובה 486 כותרת sip-header SIP-StatusLine לשנות "486.*" "600 Busy Anywhere"
אם 4xx יש להעביר הודעות אחרות בחזרה לשמע Webex Edge, בצע את אותה דוגמה לעיל.
עמיתי חיוג
יש להגדיר דייר מחלקה קולית ב-CUBE (או ב-SBC שלך) לשימוש בעמיתי החיוג במועד מאוחר יותר, שמקיימים את הקריטריונים הבאים:
- אין פעולת תוכן הדדית הנדרשת עבור מנות RTP-NTE DTMF, כך שתקבע תצורה של תוכן מנה אסימטרי מלא.
- השמע של Edge אינו תומך בעדכוני מזהה מתקשר, ולכן יש להגדיר את הערך "ללא עדכון-שיחה".
- ניתוב שיחות השמע של Webex Edge מבוסס על מזהי URI. יש להפעיל את ה-URI של ניתוב השיחות כדי להתאים לעמיתי חיוג בהתבסס על URI.
דייר מחלקה קולית 234 תוכן מטענים אסימטריים מלא ללא עדכון-מתקשר כותרת-עובר ללא העברת תוכן מותאם אישית-sdp שיחה-ניתוב
עמיתי החיוג הבאים מוגדרים כדי לאפשר ל-CUBE לעבד שיחות בין BroadWorks ל-Webex Edge Audio. הגדר את התצורה הבאה ב-CUBE (יהיה צורך להגדיר תצורה דומה ב-SBC שלך):
תיאור קול עמית חיוג 23411 תיאור voip חיצוני של Webex כניסה או יציאה של פרוטוקול מפגש חיוג עמית יעד sipv2 של מפגש dns:ecccspx.amer.pub.webex.com תעבורת מפגש tcp tls יעד uri OUTEdgeAudio בקשת uri נכנסת INEdgeAudio Voice-Class Codec 3 offer-all voice-class sip url sips voice-class sips voice-class 2340 דייר sip של מחלקה קולית 234 sip של מחלקה קולית srtp-crypto 234 ממשק מקור של בקרת sip של מחלקה קולית GigabitEthernet2 של מחלקה קולית sip requri-passing voice-class sip audio forced dtmf-relay rtp-nte srtp ! תיאור של עמית חיוג 23401 תיאור voip מצב שילוב פנימי Webex edge audio entry or exit-dial-peer session protocol sipv2 ---- באמצעות DNS SRV (מועדף) - חייב להתאים לרשומת srv המוגדרת לעיל (_sip..._tcp.bw.myenterprise.com) ----- dns יעד dns:bw.myenterprise.com הובלת מפגש tcp יעד uri INEdgeAudio בקשת uri נכנסת OUTEdgeAudio Voice-Class Codec 3 Voice-Class SIP URL SIP Voice-Class SIP 2341 Voice-Class Sip Tenant 1 sip Voice-Class Sip Control Source-Interface GigabitEthernet1 Voice-Class Sip Bind Media Source-Interface GigabitEthernet1 dtmf-relay rtp-nte !
זרימות שיחות של CUBE
כאשר התצורה מתבצעת לעיל, דוגמאות של תרחישי זרימת השיחה הנכנסת/היוצאת ב-CUBE מתוארים להלן. קידוד הצבע בשלב מסוים מקשר אותו לאותם ערכי צבע בעמיתי החיוג שלעיל.
עבור תרחיש התקשרות לפגישה מ-BroadWorks ל-Webex:
- הזמנה נכנסת מתקבלת מ-BroadWorks בממשק הפנימי עם:
sip של הזמנה: 88631321777971704941@cube.internal.local;transport=tcp;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b SIP/2.0 אל:"VXML וירטואלי"<sip: 88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b>
- פרופיל עמית החיוג הנכנס 23401 נבחר בהתבסס על המארח ב-URI של הבקשה הנכנסת ("cube.internal.local") המתאים לתצורת "בקשת uri נכנסת OUTEdgeAudio".
- עמית החיוג היוצא 23411 נבחר בהתבסס על המארח ב-URI של הבקשה ("cube.internal.local") המתאים לתצורת "היעד uri OUTEdgeAudio".
- INVITE יוצא נשלח בממשק החיצוני עם המארח ב-URI הבקשה השתנה מ-"cube.internal.local" ל-"ecccspx.amer.pub.webex.com" באמצעות פרופיל התרגום של הודעות "sip ברמה הקול 2340" שצוין בעמית החיוג:
sip של הזמנה: 88631321777971704941@ecccspx.amer.pub.webex.com;transport=tcp;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b SIP/2.0 אל: "VXML וירטואלי" <sip: 88631321777971704941@ecccspx.amer.pub.webex.com;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b>
עבור תרחיש שיחה חוזרת של פגישה מ-Webex ל-BroadWorks
- הזמנה נכנסת מתקבלת מ-Webex בממשק החיצוני של CUBE עם:
sip INVITE:+14519615001@cube.us.example.com;transport=tls;x-cisco-site-uuid=abbd70f6c519fb1ee053ad06fc0a038b;x-cisco-webex-service=audio SIP/2.0 אל: sip:+14519615001@cube.us.example.com;type=carrier_sbc X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec
- עמית החיוג הנכנס 23411 נבחר בהתבסס על תבנית "x-cisco-webex-service=audio" שנמצאת ב-URI של הבקשה הנכנסת בהתבסס על תצורת "INEdgeAudio".
- שני עמיתי חיוג יוצא נבחרים בהתבסס על התבנית "x-cisco-webex-service=audio" שנמצאת ב-URI של הבקשה בהתבסס על תצורת "יעד URI INEdgeAudio".
- עמית חיוג 302
- עמית חיוג 23401
- הזמנה יוצאת נשלחת לשרתי הרשת (בדיקת מידע של SRV המבוססת על "ערך יעד הפעלה dns:bw.myenterprise.com" בעמית החיוג) בממשק הפנימי
sip INVITE:+14519615001@10.155.6.172:5060 SIP/2.0 X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec" מ: " Webex " ;tag=B91821B7-561
- שרת הרשת מחזיר אנשי קשר עבור הזוג AS שמארח את המנוי הווירטואלי של CUBE:
SIP/2.0 302 הועבר באופן זמני דרך:SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK880BD מ:" Webex ";tag=B91821B7-561 אל:;tag=1829261807-1603395221529 שיחה-מזהה:3c88df6a-13d411eb-8ee3d92d-ee20f768@10.165.196.30 cseq:101 איש הזמנה:;q=0.25 אורך תוכן:0
- ה-CUBE מנתב את השיחה אל ה-ACTIVE AS בהתבסס על איש הקשר המוחזר בהודעת 302:
sip INVITE:+14519615001@hs2-bwks-v-as01- alpha.bwlab.org:5060;user=phone;transport=tcp SIP/2.0 דרך: SIP/2.0/TCP 10.165.196.30:5060;branch=z9hG4bK8812341 X-Cisco-Meet-Info:hostCIUserUuid="52f4c6cb-c6a3-4283-a1ab04cc8828b7c1";meetingid="26551128462";siteUUID="ec6659987f473332e0531b04fc0acaec" מ: "Webex" ;tag=B91821C8-1AF5 עד:
תצורת mTLS
יש לבצע את שלבי התצורה הבאים כדי לאפשר חיבורי mTLS בין CUBE (או SBC משלך) לבין Webex Edge Audio.
תמיכה בתעודות Wildcard
תעודות חתומות של Wildcard משתמשות בשם נושא כללי (למשל *.us.example.com) התואמות לדומיין של CUBE או ה-SBC שלך. תעודות Wildcard נתמכות עבור פריסות CUBE או SBC מרובות אשכולות, אך אינן נתמכות עבור פריסות CUBE או SBC של צומת יחיד.
מאגר אמון
במהלך לחיצת היד של TLS, כאשר השמע של Webex Edge שולח את האישור שלו, ה-CUBE יאמת אותו כנגד רשימת האישורים שהתקבלו במאגר האמון.
יש לעדכן את חבילת מאגר האמון ב-Cisco Root CA על-ידי הורדת "חבילת הבסיס של Cisco Trusted Core" העדכנית ביותר מתוך http://www.cisco.com/security/pki/ שימוש בפקודה:
crypto PKI trustpool יבוא URL נקי
האישורים שנשלחו על-ידי Webex Edge Audio נחתמו על-ידי IdenTrust. ודא שהתעודה “IdenTrust Commercial Root CA” מותקנת. עיין בקישור זה לקבלת פרטים נוספים:
OpenSSL x509 - inform the - in certificate.cer - out certificate.pem
נקודת אמון
Edge Audio דורש מהקובייה שלך להציע אישורים חתומים מרשויות אישורי CA מהימנות עבור חיבורי TLS הדדיים (mTLS). השתמש בקישור הבא כדי להגיע לרשימת רשויות האישורים ש-Cisco סומכת עליהם. תעודות שנחתמו על ידי הרשויות ברשימה זו נחשבות תקפות והחיבור יתאפשר: https://help.webex.com/en-us/WBX9000008850/What-Root-Certificate-Authorities-are-Supported-for-Calls-to-Cisco-Webex-Audio-and-Video-Platforms
CUBE של צומת יחיד
צומת יחיד פירושו ש-CUBE (או ה-SBC שלך) יבא אישור בעל שם הנושא הייחודי ל-FQDN שלו, מה שאומר שאף CUBE אחר לא יוכל לייבא אותו (במילים אחרות, לא אישור כללי).
-
כדי ליצור את CSR (בקשת חתימת אישור) עבור CUBE:
- צור keypair (keypair זה יקושר לנקודת האמון)
CUBE(config)# מפתח הצפנה צור תווית מקשים כלליים של rsa ניתן ליציאה
-
- General-keys - מציין כי יש ליצור זוג מפתחות רב תכליתיים.
- תווית - (אופציונלי) שם המשמש עבור זוג מפתחות RSA כאשר הם מיוצאים. אם תווית מפתח לא צוינה, נעשה שימוש בשם התחום המלא (FQDN) של הנתב.
- exportable - (אופציונלי) מציין שניתן לייצא את זוג מקשי RSA למכשיר Cisco אחר, כגון נתב.
- צור trustpoint (נקודת מהימנות מכילה את האישור שברצונך לאגד ב-CUBE. כאשר ה-CUBE מקבל בקשת אישור, הוא יגיב עם התעודה של נקודת האמון המצורפת)
CUBE(config)#crypto pki trustpoint CUBE(ca-trustpoint)# crl של מסוף הרשמה אופציונלי pem fqdn שם נושא CN= rsakeypair
-
רשימת תעודות ביטול (CRL) היא רשימה של תעודות שבוטלו. קובץ ה-CRL נוצר ונחתם דיגיטלית על ידי CA שבמקור הנפיק את האישורים. ה-CRL מכיל תאריכים עבור מתי הונפקה כל אישור ומתי פג תוקף.
Terminal pem - מוסיף גבולות של דואר משופר פרטיות (PEM) לבקשת האישור (העתק-הדבק ידני מ-BEGIN CERTIFICATE REQUEST ל-end certificate request)
fqdn – שם דומיין מלא של CUBE
שם נושא CN= - שם הנושא שיש לחתום עליו
rsakeypair - ה-keypair שנוצר מהשלב הקודם
(הפניה: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_conn_pki/configuration/15-mt/sec-pki-15-mt-book/sec-cert-enroll-pki.html)
- צור CSR:
CUBE(config)#crypto pki הרשמה % התחלת הרשמה לאישור ... ... % כולל את המספר הסידורי של הנתב בשם הנושא? [כן/לא]: אין % כולל כתובת IP בשם הנושא? [לא]: אין בקשת אישור תצוגה למסוף? [כן/לא]: כן בקשת אישור היא הבאה: -----התחל בקשת אישור------ ... -----בקשת אישור סיום---------סיום - קו זה אינו חלק מבקשת האישור---- הצגת בקשת הרשמה מחדש? [כן/לא]: לא
- שלח את ה-CSR (מבקשת אישור BEGIN TO END CERTIFICATE REQUEST) ל-CA (Certificate Authority)
-
CA ייצור תעודה חתומה
- בהתאם ל- CA, הם יספקו את אישור הבסיס (לדוגמה DigiCertCA.crt) והאישור המבוקש (לדוגמה cube.crt)
- טען את אישור CA
- ראשית, אימות נקודת האמון עם אישור השורש
-
CUBE(config)#הצפנה pki אימות הזן את תעודת ה-CA המקודדת בבסיס 64. סיים עם קו ריק או את המילה "צא" בקו כשלעצמו -----BEGIN CERTIFICATE----- ------END CERTIFICATE--------- לתעודה יש את התכונות הבאות: טביעת אצבע: 40065311 FDB33E88 0A6F7DD1 4E229187 % האם אתה מקבל את התעודה הזו? [כן/לא]: כן תעודת CA של Trustpoint התקבלה. % Certificate יובא בהצלחה
- לאחר מכן, יבא את תעודת ה-CUBE ב-CUBE של trustpoint
CUBE(config)# הצפנה ca ייבוא % שם הדומיין המלא בתעודה יהיה: ... הזן את התעודה המקודדת של הבסיס 64. סיים עם קו ריק או את המילה "צא" בקו בכוחות עצמו -----BEGIN CERTIFICATE----- ------END CERTIFICATE------ % Router Certificate יובא בהצלחה
אשכול CUBE של Multi Node (משתמש בשמות חלופיים בתעודה) - לא נתמך
Multi Node פירושו ש-CUBE יוכל לייבא את אותה תעודה עבור יותר מפריסה של CUBE אחת. השימוש בשם החלופי לנושא ליצירת ה-CSR אינו נתמך כעת: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCud90920/?rfs=iqvred
אשכול Multi Node CUBE (באמצעות תעודה חתומה כתבנית pkcs12)
Multi Node באמצעות תעודה חתומה כלליים פירושו ששם הנושא הוא כללי (למשל, *.us.example.com) והוא תואם לדומיין של CUBE (או לדומיין SBC שלך).
- בהנחה שיש לך אישור כללי מוכן, קבל את הקבצים הציבוריים (.crt) והמפתח הפרטי (.key) מוכנים.
- באמצעות OpenSSL, צור קובץ PKCS12 בתבנית (.pfx) כולל קובץ .crt וקובץ .key: (השתמש ב-Cygwin ב-Windows) - התייחסות: https://www.ssl.com/how-to/create-a-pfx-p12-certificate-file-using-openssl/
openssl pkcs12 -export -out .pfx -inkey .key -in .crt
- העבר את קובץ ה-.pfx ב- CUBE:bootflash: (scp משרת Linux ל-CUBE)
scp .pfx @:bootflash:.pfx
- צור נקודת אמון ויבא את קובץ ה-pkcs12:
CUBE# conf t CUBE(config)# CUBE(config)# pki trustpoint הצפנה CUBE(ca-trustpoint)# ביטול-check crl CUBE(ca-trustpoint)# יציאה CUBE(config)# ייבוא pki הצפנה pkcs12 bootflash:.pfx password
אמת את תצורת אישור ה-CUBE
ודא שהשרשרת כולה כלולה בתעודה. הדוגמה הבאה מציגה פקודות אימות עבור CUBE. אם אתה פורס SBC משלך, השתמש בפקודות החלות על ה-SBC שלך.
CUBE(config)#תעודת pki הצפנה מאומתת לשרשרת יש 2 אישורים שרשרת אישורים עבור חוקי CUBE#show crypto trustpoints status ... נקודת אמון : הוגדרה הנפקת אישור CA: שם נושא: cn=HydrantID SSL ICA G2,o=HydrantID (Avalanche Cloud Corporation),c=MD5 טביעת אצבע בארה"ב: 1135E326 56E5AADF 53A4DD32 C8D5590F SHA1 טביעת אצבע: אישור נתב AC4A728B 4DFC3560 1FA34B92 2422A42C 253F756C למטרה כללית מוגדר: שם נושא: cn=*.us.example.com,ou=Webex,o=Cisco Systems, Inc.,l=San Jose,st=California,c=US Fingerprint MD5: 756E4C83 CF36311A 7839FA51 7FA7ABA0 SHA1 טביעת אצבע: 8268817F 79EF91E0 3BA976A1 5C9D97F3 E834EB54 מדינה: מפתחות נוצרו ............. כן (למטרות כלליות, לא ניתן ליציאה) הנפקת CA מאומת ........ כן בקשות אישור ..... כן
הגדר SIP signaling כדי להשתמש בנקודת אמון
השתמש בפקודה הבאה כדי להקצות את SIP UA עם נקודת האמון של CUBE. להלן דוגמה ל-CUBE. אם אתה פורס SBC משלך, עיין בתיעוד SBC לקבלת עזרה בפקודה.
CUBE(config)#sip-ua CUBE(config-sip-ua)#trustpoint המהווה ברירת מחדל של איתות הצפנה <trustpoint>
יומני רישום של CUBE
כדי לראות מסנני ניפוי באגים פעילים
הצגת איתור באגים של מס' CUBE
כדי להגדיר מסנני איתור באגים (דוגמאות)
CUBE# debug messages ccsip CUBE# debug ccsip transport CUBE# debug ccsip error CUBE# debug ccsip info CUBE# debug voip dialpeer inout CUBE# debug voip ccapi inout CUBE# debug voip application CUBE# debug ip tcp transaction
כדי לבטל את הגדרת מסנני איתור באגים (דוגמה)
מס' CUBE אין הודעות ccsip לאיתור באגים
כדי לנקות ולבדוק חוצץ יומן רישום
יומן רישום של # CUBE >>> בצע שיחת בדיקה <<< יומן רישום של CUBE# הצג
אם אינך פורס CUBE, עיין בתיעוד של ה-SBC שלך לקבלת פרטים על אופן השימוש ביומנים.
פקודות שימושיות אחרות
כדי לבדוק את התצורה הנוכחית
תצורת הפעלה של מס' CUBE (או פשוט הצגת הפעלה של מס' CUBE)
כדי לשמור תצורה ל- ROM שישמש בעת האתחול
כתיבה מס' CUBE
שלב 11 אישור BYoPSTN
לאחר השלמת התצורה וההקצאה של פתרון BYoPSTN, השותף נדרש לעבור על קבוצה של מקרי מבחן קבלה על מנת לאשר את הפתרון שלהם. זהו שלב נדרש כדי שהשותף BYoPSTN יאושר ויופעל.
מקרי בדיקת הקבלה מתוארים במסמך 'הבא את הליך קבלת PSTN משלך עבור Cisco BroadWorks' בכתובת: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/wx4bwks/BYoPSTN/BYoPSTN_Acceptance.pdf .
השותף צריך לספק את התוצאות של בדיקות הקבלה שבוצעו בהצלחה לצוותי קליטה והסמכה.
יש לדווח ולשתף שאלות, בעיות ותוצאות מביצוע מקרי בדיקת הקבלה במרחב Webex המוקצה לצירוף השותף.
החל עדכונים על קבוצת מספרי טלפון בשירות/קבוצת DNS SRV של שיחה חוזרת
ברגע שלקוחות שאינם נבדקים מוקצים לתבנית לקוח באמצעות מספרים להתקשרות שסופקו על-ידי שותף, אפשרויות ההצטרפות לפגישה הבאות זמינות למשתמשים אלה:
-
הזמנות לפגישות כוללות מספרי טלפון ברירת מחדל אחד או יותר מקבוצת מספרי הטלפון הקצאת
-
יישום Webex מציג מספרי טלפון המוגדרים כברירת מחדל אחד או יותר מתוך קבוצת מספרי הטלפון המוגדרים כאפשרות להצטרפות לפגישה
-
ממשק המשתמש של אתר Webex Meeting מציג מספרי טלפון ברירת מחדל אחד או יותר מקבוצת מספרי הטלפון להקצאה בתור אפשרות הצטרפות לפגישה
-
אם שיחה חוזרת הופעלה בתבנית הלקוח, פגישה ב-Webex מספקת את האפשרות 'התקשר אליי' כאשר בקשת השיחה החוזרת מנותבת לאחת מהרשומות שצוינו בקבוצת השיחה החוזרת של DNS SRV שהוקצתה
שינוי באפשרויות הצטרפות לפגישה עבור תבנית לקוח או שינוי בקבוצת מספרי טלפון מוקצית או שינוי בקבוצת DNS SRV של שיחה חוזרת יכול להשפיע על אפשרויות ההצטרפות לפגישה לעיל. שינויים אלה אינם חלים על לקוחות קיימים, אך לקוחות חדשים שהוקצו יראו שינויים אלה משתקפים באופן מיידי עבור אתרי הפגישות של חבילת Standard ו-Premium שלהם. לכן, מומלץ מאוד כי כל שינוי כזה מאומת באמצעות ארגון תמיסת זרע לפני החלת תבניות לקוח קיימות, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת (אם קבוצות DNS SRV של שיחה חוזרת).
יש לעקוב אחר השלבים הבאים בעת ביצוע עדכון לאפשרויות ההצטרפות לפגישה עבור תבנית לקוח ו/או החלת עדכונים לקבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת.
שים לב אם תבניות הלקוח, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת נמצאים בשימוש על-ידי בדיקה של ספקי שירות BroadWorks ו/או בדיקה של BroadWorks Enterprises, הליך זה הוא אופציונלי. ייתכן שיהיה מתאים יותר פשוט למחוק את הבדיקה של ספקי שירות BroadWorks ו/או לבחון ארגוני BroadWorks Enterprises ולהקצה אותם מחדש באמצעות תבניות הלקוח המעודכנות, קבוצות מספרי טלפון או קבוצות DNS SRV של שיחה חוזרת.
עדכן קבוצת מספרי טלפון בלבד:
-
צור קבוצת מספרי טלפון זמנית חדשה עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת מספרי הטלפון החדשה. אם משתמשים בקבוצת מספרי טלפון קיימת יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- הורד את קובץ ה-JSON של תצורת BroadWorks (BYoPSTN), הוא מכיל את מספר הטלפון כדי לגשת למיפוי קוד עבור מספרי הטלפון החדשים בקבוצת מספרי הטלפון.
- קבע את הדומיין DNS SRV של Webex Edge Audio עבור אתר הפגישה חבילת תקן של ארגון פתרון הזרע. יש לשנות אותו מהערך שנקבע קודם לכן עבור קבוצת מספרי הטלפון המקורית.
- החל את עדכוני התצורה על BroadWorks באמצעות קובץ ה-JSON של תצורת BroadWorks (BYoPSTN).
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה הסטנדרטית של ארגון זרע והצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות.
- החל את העדכון על קבוצת מספרי הטלפון המקורית. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, את קבוצת מספרי הטלפון הזמנית ואת תבנית הלקוח. אלמנטים אלה אינם נדרשים עוד לאחר עדכון קבוצת מספרי הטלפון המקורית.
עדכן קבוצת DNS SRV של שיחה חוזרת בלבד:
- צור קבוצת שיחה חוזרת זמנית חדשה של DNS SRV עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת DNS SRV החדשה וקבוצת מספרי טלפון קיימת. אם משתמשים בקבוצת שיחה חוזרת של DNS SRV קיימת יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה Standard של ארגון הזרע, הצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות ושימוש באפשרות 'התקשר אליי ב'.
- החל את העדכון על קבוצת השיחה החוזרת המקורית של DNS SRV. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, קבוצת שיחה חוזרת של DNS SRV ותבנית לקוח. רכיבים אלה אינם נדרשים עוד לאחר עדכון קבוצת DNS SRV המקורית של השיחה החוזרת.
עדכן גם את מספר הטלפון ואת קבוצת DNS SRV של שיחה חוזרת:
- צור מספר טלפון זמני חדש וקבוצת שיחה חוזרת של DNS SRV עם העדכונים הנדרשים.
- צור תבנית לקוח זמנית חדשה המשתמשת בקבוצת מספרי הטלפון החדשה וקבוצת DNS SRV חדשה של שיחה חוזרת. אם משתמשים בקבוצת מספרי טלפון קיימת ו/או קבוצת שיחה חוזרת של DNS SRV יחד עם הקבוצה, הקצה אותה לתבנית.
- צור ארגון פתרון זרע על-ידי הקצאת מנוי מספק השירות של BroadWorks או בדוק את ארגון BroadWorks עם חבילה סטנדרטית באמצעות תבנית הלקוח החדשה. שים לב שזהו ארגון פתרון זרע משני, לא נדרש עדכון ל-siteUUID של הפגישה המוגדרת ב-BroadWorks.
- הורד את קובץ ה-JSON של תצורת BroadWorks (BYoPSTN), הוא מכיל את מספר הטלפון כדי לגשת למיפוי קוד עבור מספרי הטלפון החדשים בקבוצת מספרי הטלפון.
- קבע את הדומיין DNS SRV של Webex Edge Audio עבור אתר הפגישה חבילת תקן של ארגון פתרון הזרע. יש לשנות אותו מהערך שנקבע קודם לכן עבור קבוצת מספרי הטלפון המקורית.
- החל את עדכוני התצורה על BroadWorks באמצעות קובץ ה-JSON של תצורת BroadWorks (BYoPSTN).
- אמת את התצורה על-ידי תזמון פגישות באמצעות אתר החבילה Standard של ארגון הזרע, הצטרפות לפגישה באמצעות מספרי הטלפון להתקשרות ושימוש באפשרות 'התקשר אליי ב'.
- החל את העדכון על מספר הטלפון המקורי ועל קבוצת השיחה החוזרת של DNS SRV. השינוי נמצא כעת בשירות עבור לקוחות שאינם נבדקים.
- ניתן למחוק את ארגון פתרון הזרע, את קבוצת מספרי הטלפון הזמנית, קבוצת השיחה החוזרת של DNS SRV ותבנית לקוח. אלמנטים אלה אינם נדרשים עוד ברגע שעדכנו את קבוצת מספרי הטלפון המקורית וקבוצת DNS SRV של שיחה חוזרת.
יכולת תאימות הדדית של מדיה G722 בעת שימוש ב-SBC משלך
בעת מינוף SBC משלך, יש לשקול בעיות תאימות הדדית שבדרך כלל מטפלים בהן על-ידי CUBE בין תשתית Cisco Partners BroadWorks וענן Webex. דוגמה אחת היא התקשרות לשיחה או שיחה חוזרת באמצעות קודק G722 הכרוך בשרת המדיה של BroadWorks (לדוגמה, בעת שימוש בשירות הקלטת השיחות של BroadWorks). בתרחיש זה, שמע Webex Edge עשוי לשלוח SDP עם קו "a=fmtp:9". ה-SBC שלך יצטרך לעדכן שורה זו כדי להוסיף את הפרמטר bitrate כך שיהיה לו "a=fmtp:9 bitrate=64" לפני שתשלח אותו למנוע BroadWorks.
מגבלות ידועות
-
כל השינויים באפשרות ההצטרפות לפגישה של תבנית לקוח, מספרים להתקשרות של Cisco או מספרים להתקשרות שסופקו על-ידי שותף מוחלים רק ללקוחות חדשים שהוקצו. לקוחות קיימים המשתמשים בתבנית נשארים ללא שינוי.
-
כל שינוי בהגדרות קבוצת מספרי הטלפון של תבנית הלקוח או קבוצת DNS SRV של שיחה חוזרת מוחל רק על לקוחות שהוקצו לאחרונה או על לקוחות קיימים שהוקצו למשתמש הראשון של חבילת Standard או Premium. לקוחות קיימים שכבר יש להם משתמשים בחבילת Standard או Premium נשארים ללא שינוי.
-
כל שינוי בקבוצות מספרי הטלפון או קבוצות DNS SRV של שיחה חוזרת המוקצות לתבניות לקוח מוחל רק על לקוחות שהוקצו לאחרונה או על לקוחות קיימים שהוקצו למשתמש הראשון של חבילת Standard או Premium. לקוחות קיימים שהוקצו לתבניות משויכות שכבר יש להם משתמשים בחבילת Standard או Premium נשארים ללא שינוי.
-
תבנית לקוח נתונה תומכת במספרים להתקשרות של Cisco או באפשרות ההצטרפות לפגישה עם מספר שיחה, אינה נתמכת שילוב של שתי האפשרויות עבור אותה תבנית.
-
העברת הודעות SIP עבור 'התקשר אליי ב' או במקרה של הצטרפות לפגישה של הצטרפות לפגישה חוזרת לא כוללת מידע על הלקוח ו/או המשתמש שמארח את הפגישה שיש להצטרף אליה.
-
מספרי הטלפון וקודי הגישה לפגישה משויכים עבור קבוצת מספרי טלפון נתונה, תומכים רק בדומיין DNS SRV יחיד של Webex Edge Audio (לדוגמה, ecccspx.amer.webex.com). שימוש במספרי טלפון אלה כדי להתקשר לפגישות בדומיין DNS SRV אחר של Webex Edge Audio אינו נתמך.
-
Webex Edge Audio אינו תומך בשיחת codec של משא ומתן מחדש במהלך השיחה. לפיכך, שירותים המופעלים לאחר מענה לשיחה עשויים שלא לפעול כהלכה.
-
יישום Webex, ממשק המשתמש של אתר Webex Meeting והדוא"ל ההזמנה של פגישה ב-Webex מספקים קישור למסמך "הגבלות על שיחות ללא תשלום". מסמך זה ספציפי למספרי טלפון שסופקו על-ידי Cisco ומשתמשים צריכים להתעלם ממנו בעת שימוש במספרי טלפון שסופקו על-ידי שותף לצורך הצטרפות לפגישה.
היסטוריית תיקונים של מסמכים
הטבלה הבאה מציגה היסטוריה של שינויים במסמך זה במהלך 12 החודשים האחרונים.
תאריך |
גרסה | תיאור השינוי | |
---|---|---|---|
08 באפריל 2024 |
1-36 |
| |
10 בינואר 2024 |
1-35 |
| |
22 בדצמבר 2023 |
1-34 |
| |
04 ביולי 2023 |
1-33 |
| |
02 בפברואר 2023 |
1-32 |
| |
02 בפברואר 2023 |
1-31 |
| |
31 בינואר 2023 |
1-30 |
| |
29 בנובמבר 2022 |
1-29 |
|