במאמר זה
מודלים של trunking של שער מקומי
בקרי גבול הפעלה נתמכים
dropdown icon
דרישות קיבולת התקשרות
    מודל קישוריות ודרישות
קבע תצורה של שער מקומי
dropdown icon
פתרון בעיות בשער המקומי
    פתרון בעיות הקמת TLS Handshake
תמיכה בשער מקומי של צד שלישי
תחילת העבודה עם שער מקומי
list-menuבמאמר זה
list-menuמשוב?

מאמר זה מאפשר למנהלי המערכת עם כל המידע וההפניות להגדיר, לשמור ולפתור את השער המקומי.

השער המקומי עוזר לך לבצע הגירה אל Webex Calling בקצב שלך. השער המקומי משלב את הפריסה המקומית הקיימת שלך עם Webex Calling. תוכל גם להשתמש בחיבור ה-PSTN הקיים שלך.

ודא את הפעולות הבאות לפני קביעת התצורה של שער מקומי עבור Webex Calling:

  • ידע של VoIP, כגון SIP ופרוטוקולי מדיה, והיכולת לבצע פתרון בעיות בסיסי.

  • הבנה עובדת של המכשירים (בקר גבול ההפעלה) שמוגדרים כשער מקומי.

  • נדרש רישיון להפעלת בקר גבול ההפעלה.

  • הידע של Cisco Unified Communications Manager ‏(Unified CM) או PBX שווה ערך שנפרס בסביבה המקומית שלך ומוגדר לעבוד עם Webex Calling. (במקרה של שילוב עם סביבה מקומית.)

וידאו באמצעות Webex Calling באמצעות זרימות שיחות של שער מקומי אינו נתמך. למרות שהווידאו יכול לתפקד בכמה תרחישים, הוא יכול לגרום לאיכות ירודה ולהתנהגות בלתי צפויה. עבור החוויה היציבה ביותר, קבע את תצורת הסביבה שלך לשיחות שמע בלבד.

המאמרים הבאים יכולים לעזור לך להכיר את אפשרויות הפריסה:

Table 1. Concepts related to Cisco Local Gateway

מונח

סימוכין

ענפי Trunk וקבוצות ניתוב

למידע נוסף, ראה ענפי trunk וקבוצות ניתוב ב-הארכיטקטורה המועדפת של Webex Calling.

ByoPSTN, חיוג ארגוני

ראשי תיבות של Bring Your Own PSTN. למידע נוסף, ראה גישת PSTN וחיבור הדדי מקומי ב-הארכיטקטורה המועדפת של Webex Calling.

מעל לראש (OTT), Webex Edge Connect

למידע נוסף, ראה אפשרויות גישה לקישוריות ב-הארכיטקטורה המועדפת של Webex Calling.

מודלים של trunking של שער מקומי

קיימים שני סוגים של דגמי trunking של שער מקומי:

  • ענפי trunk המבוססים על רישום

  • ענפי Trunk מבוססי תעודה

מודלים אלה מספקים פונקציונליות דומה, אבל הם שונים בקנה מידה ותמיכה במכשיר. בחר את מודל ה-Trunking הנכון שעומד בדרישה שלך.

Table 2. Compare trunking models for Local Gateway

פונקציונליות

מבוסס רישום

מבוסס תעודה

שיחות מקבילות

שיחות מקבילות של עד 250 לכל trunk.

שיחות מקבילות של > 250 לכל trunk.

סוג מכשיר

תומך רק ב-Cisco Unified Border Element ‏(CUBE).

לקבלת מידע נוסף, ראה תמיכה בפלטפורמת CUBE.

בחירה של סוגי מכשירים כפי שצוין בטבלה סוגי מכשירים נתמכים עבור trunking מבוסס תעודה.

מודל אימות

מודל אימות מבוסס תקציר, המסתמך על שם משתמש וסיסמה משותפים המשמשים לאימות רישום ושיחות.

למידע נוסף, ראה trunk המבוסס על רישום.

אימות מבוסס תעודה עם אימות LGW FQDN.

למידע נוסף, ראה trunk המבוסס על תעודה.

כל שער מקומי של עסקת SIP יוזם לכיוון ענן Webex Calling, צריך להכיל כותרת איש קשר עם FQDN של שער מקומי.

פעולות של אפשרויות מהשער המקומי חשובות במיוחד כדי שמצב השער המקומי ב-Control Hub יהיה מקוון.

דרישות רשת, חומת אש ו-NAT

לקבלת פרטים על תעבורת Ingress ו-Egress, ראה מידע עזר לגבי יציאות עבור Cisco Webex Calling.

כל NAT או IP ציבורי. NAT דינמי מועדף משום שהוא קל יותר להגדרה ודורש פחות תצורות חומת אש.

דורש חומת אש לאפשר גם תעבורת כניסה וגם תעבורת אגרוס (Webex Calling לשער המקומי ולהיפך).

עבור תעבורת כניסה, חורי סיכה נכנסים נפתחים על-ידי חומת האש בהתבסס על הודעות רישום יוצאות.

מומלץ לפתוח חור סיכה עבור כל כתובת ה-IP והיציאות של Webex Calling. הוא לא ספציפי לכתובת IP או ליציאה שאליהם נרשם השער המקומי.

רשת הפונה לאינטרנט ציבורי כולל IP ציבורי או NAT סטטי.

דורש חומת אש לאפשר גם תעבורת כניסה וגם תעבורת אגרוס (Webex Calling לשער המקומי ולהיפך).

דרישות שירות DNS ציבורי

לא נדרשת תצורה ספציפית בשירות DNS ציבורי.

  • נדרשות דרישות בעלות על דומיין. ראה נהל את הדומיין שלך.

  • יש להגדיר רשומת DNS A או רשומת DNS SRV בשרת DNS ציבורי.

דרישות CA ותעודה

  • יש להעלות את חבילת CA שחתמה על אישור שירות Webex לשער המקומי.

  • יש להעלות את חבילת CA שחתמה על אישור שירות Webex לשער המקומי.

  • השער המקומי חייב לכלול תעודה חתומה באמצעות אחת מרשויות האישורים המפורטות ב-Root Certificate Authorities.

  • יש תמיכה בתעודות המכילות רק שימוש במפתח מורחב של אימות שרת (EKU). Webex Calling אינו מאמת או אוכף את הנוכחות של EKU של אימות לקוח במהלך הקמת לחיצת יד TLS.

    כמה בקרי גבול הפעלה של צד שלישי (SBC) עשויים לאכוף אימות EKU קפדני ויכולים לדחות אישורים שאינם כוללים EKU של אימות לקוח. במקרים כאלה, ודא שה-SBC מוגדר לקבל אישורים עם אימות שרת EKU בלבד או להשבית אימות EKU קפדני (אם נתמך).

קליטה ופתרון בעיות באמצעות מחבר ענן

תומך בפתרון בעיות אוטומטי של בעיות תצורה.

אינו תומך בפתרון בעיות אוטומטי של בעיות תצורה.

בקרי גבול הפעלה נתמכים

קבע תצורה של trunking מבוסס תעודה עבור שערים מקומיים ב-Webex for Government. כמו כן, CUBE הוא בקר גבול ההפעלה היחיד (SBC) התומך כעת ב-Webex for Government.

Table 3. Registration-based

ספק ודגם SBC

גרסה מינימלית

פתח אזהרות

Webex לממשלה

Cisco - דגמי CUBE רשומים ב-תמיכה בפלטפורמת הנתב

Cisco IOS XE בנגלור 17.6.1a

כדי לקבוע תצורה של שער מקומי במצב בקר כחלק מפתרון Cisco SD-WAN, השתמש ב-Cisco IOS XE Cupertino 17.7.1 או במהדורות מאוחרות יותר.

לגרסאות המומלצות, עיין בדף מחקר תוכנה של Cisco. חפש את הפלטפורמה ובחר אחת מהמהדורות "המוצעות".

פלטפורמות Cisco ISR 1100 אינן תומכות באימות תצורה.

עבור שער שנפרס במצב בקר עם Cisco SD-WAN, האפשרויות הבאות אינן נתמכות:

  • רישום שער מקומי ל-Control Hub

  • אימות של תצורת השער

Webex for Government אינו תומך ב-trunking המבוסס על רישום.

Table 4. Certificate-based

ספק ודגם SBC

גרסה מינימלית

פתח אזהרות

Webex לממשלה

Cisco - דגמי CUBE רשומים ב-תמיכה בפלטפורמת הנתב

Cisco IOS XE Cupertino 17.9.1a

לגרסאות המומלצות, עיין בדף מחקר תוכנה של Cisco. חפש את הפלטפורמה ובחר אחת מהמהדורות "המוצעות".

עבור שער שנפרס במצב בקר עם Cisco SD-WAN, האפשרויות הבאות אינן נתמכות:

  • רישום שער מקומי ל-Control Hub

  • אימות של תצורת השער

נתמך

אורקל - סדרת AP

9.3.0

לקבלת אזהרות פתוחות, עיין ב-בעיות ומגבלות מוכרות של Oracle SBC עם תיעוד הפתרון של Cisco Webex Calling .

לא נתמך

אורקל - VME

9.3.0

לקבלת אזהרות פתוחות, עיין ב-בעיות ומגבלות מוכרות של Oracle SBC עם תיעוד הפתרון של Cisco Webex Calling .

לא נתמך

אורקל – Oracle SBC בענן ציבורי

9.3.0

לקבלת אזהרות פתוחות, עיין ב-בעיות ומגבלות מוכרות של Oracle SBC עם תיעוד הפתרון של Cisco Webex Calling .

לא נתמך

קודי שמע—Mediant CE & VE

7.40א.250.440

הגבלה עם יכולת תאימות הדדית של ICE. ראה מקטע 2.4.2 של חיבור Webex Calling עם הערת תצורת SBC של קודי שמע.

לא נתמך

קודי שמע—מכשירי מדיה

7.40א.250.440

הגבלה עם יכולת תאימות הדדית של ICE. ראה קטע 2.4.2 של חיבור Webex Calling עם הערת תצורת SBC של קודי שמע.

לא נתמך

סרט—סדרת SBC 5000,‏ SBC 7000, ו-SBC SWe

10...1

הגבלה עם יכולת תאימות הדדית של ICE. ראה את הקטע Caveats.

לא נתמך

סרט—SBC SWe Edge

11.0.2

הגבלה עם יכולת תאימות הדדית של ICE. עיין בפתרון עקיפה בקטע Caveats.

לא נתמך

סרט—SBC 1000, SBC 2000

11.0.1

הגבלה עם יכולת תאימות הדדית של ICE. עיין בפתרון עקיפה בקטע Caveats.

לא נתמך

סרט—8000 w/SBC SWe Edge

25...0

ראה קצה הסרט 8000 עם Cisco Webex Calling:מדריך יכולת תאימות הדדית מקטע אזהרות.

לא נתמך

SBC - כל4...10

לא נתמך

איטלטל NetMatch-S SBCNetMatch-S-CI‏ 5.8.0-20240111למגבלות ידועות, הורד את תצורת NetMatch-S CI SBC עבור WEBEX Calling ועיין בקטע 3.3 אזהרות.

לא נתמך

Webex Calling תומך בפריסה של שערים מקומיים מאחורי NAT. התנהגות השיחה עשויה להיות תלויה בסוג חומת האש של NAT המשמשת ברשת שלך ובפונקציונליות שסופקה על-ידי ה-SBC שלך.

דרישות קיבולת התקשרות

דגמי ה-trunking המבוססים על רישום ומבוססים על תעודה כוללים יכולות שיחה מקבילות שונות, כפי שמוצג בטבלה הבאה:

Table 5. Calling capacity guidelines (per local gateway)

דרישת שיחה מקבילה)

מספרי משתמשים משוערים

העדפת סוג Trunk

איכות קישור מינימלית

~ 2000-6500

65000

מבוסס תעודה

חיבור הדדי

~ 250-2000

20000

מבוסס תעודה

למעלה (OTT)

עד 250

2500

מבוסס רישום

אוט

כישורים לחיבור

כדי להבטיח שיחות באיכות גבוהה באופן עקבי, חיבור הרשת בין השער המקומי ל-Webex Calling צריך להכיל את התכונות המרבית הבאות:

  • 100השהיה חד-כיוונית של ms

  • 10ריצוד מנות של ms.

  • 0.5% אובדן מנה

למידע נוסף על קיבולת התקשרות, ראה ארכיטקטורה מועדפת עבור Webex Calling.

מודל קישוריות ודרישות

  • במהלך ההקצאה, כל שער מקומי מוקצה לשני מיקומי Webex Media PoP כדי להבטיח יתירות וזמינות גבוהה. הקצאה זו מנוהלת באמצעות רשומת DNS SRV.

  • מיקומי PoP מדיה נקבעים בהתבסס על המיקום הגיאוגרפי של השער, שהוגדר במהלך תהליך ההקצאה ב-Control Hub. בדרך כלל, השער מוקצה לשני רכיבי PoPs מדיה המתאימים ביותר המופרדים גיאוגרפית באותו אזור. לדוגמה, אם השער מוקצה באיחוד האירופי, השער משתמש בשני רכיבי PoPs של מדיה בתוך האיחוד האירופי.

    לרשימה מלאה של מיקומי PoP של מדיה של Webex, ראה מיקומי מרכז נתונים עבור Webex Calling.

    מיקומי Webex Calling הם גם PoPs של מדיה.

  • יכולות מדיה אזוריות חלות גם על חיבורי שער. בהתאם לתרחישי השיחה, המדיה נשמרת באופן מקומי בתוך האזור במידת האפשר.

  • ודא שהאישורים חתומים לשימוש בלקוח ובשרת.

קבע תצורה של שער מקומי

1

קבע תצורה של trunk מ-Control Hub.

2

קבע את תצורת המכשיר כך שיבצע את התפקיד של שער מקומי.

3

אשר שהשער המקומי פעיל במצב Control Hub.

לקבלת הוראות לגבי שער מתארח שותף, ראה קביעת התצורה של שער מתארח שותף

Webex Calling אינו תומך כרגע ב-CME וב-LGW שפועלים במופע יחיד של vCUBE.

פתרון בעיות בשער המקומי

אם מצב השער המקומי אינו פעיל או שיש בעיות אחרות, עיין במסמכים הבאים לפני שתיצור קשר עם צוות התמיכה:

כשהשער המקומי לא פעיל, בדוק את מצב ה-trunk ב-Control Hub:

  1. היכנס אל Control Hub.

  2. עבור אל Services > PSTN & Routing > Gateway configurations > Trunk...

  3. בחר את ה-trunk שברצונך לבדוק את המצב.

  4. לחץ על Trunk Info...

  • Online—חיבור מוצלח בין כל שרתי ה-Proxy הקצה של Webex Calling והשער המקומי

  • Offline—חיבור לא הצליח בין Webex Calling לשער המקומי

  • Impaired—חיבור לא הצליח בין לפחות proxy קצה אחד של Webex Calling לבין שער מקומי

  • Unknown-בעת יצירת חיבור בין Webex Calling לשער המקומי שהתווסף לאחרונה

פתרון בעיות הקמת TLS Handshake

כשלי לחיצת יד TLS לאחר חידוש האישור עשויים לציין כי ה-SBC אוכף אימות EKU של לקוח.

גורם

רזולוציה

  • התעודה מכילה רק EKU של אימות שרת (צפוי עם CA ציבורי רב).

  • ה-SBC דורש EKU של אימות לקוח ודוחה את התעודה.

  • אמת תצורת SBC וודא שהוא מקבל אישורים עם EKU אימות שרת בלבד, או השבת אימות EKU אם נתמך.

  • אם לא ניתן לקבוע את התצורה של ה-SBC כדי להתעלם מאימות EKU, נסה להשתמש בתעודה הכוללת הן EKUs של אימות שרת והן של לקוח (אם זמין).

  • התייעץ עם ספק ה-SBC שלך אם גרסת הקושחה או התצורה הספציפיים דורשים את ה-EKU של אימות הלקוח עבור לחיצות יד TLS נכנסות. לקבלת פרטים נוספים, עיין בתיעוד של הספק הבא:

  • Webex Calling אינו מאמת או אוכף EKU של אימות לקוח במהלך הקמת לחיצת יד TLS.

  • כל דרישה ל-EKU של אימות לקוח נקבעת על-ידי ספק SBC, ולא על-ידי Webex Calling.

  • כל כשל TLS הקשור לאימות EKU נובע מתצורה בצד SBC או התנהגות ברירת מחדל. פנה אל התמיכה של Cisco ואל ספק ה-SBC שלך לקבלת סיוע נוסף.

תמיכה בשער מקומי של צד שלישי

נדרשת תמיכה גם מצד Cisco וגם מצד שותף הספק עבור פריסת Webex Calling באמצעות SBC של צד שלישי. הפרטים הבאים מתארים את פרטי התמיכה:

  1. תמיכה ב-Webex Calling:

    • Cisco או שותפים המשתמשים ב-Webex Calling נדרשים לקבל הסכם תמיכה עם Cisco כדי לקבל סיוע של Cisco (תמיכת TAC).

    • Cisco מספקת סיוע ללקוח בפריסת Webex Calling עד הקצה ולטלפוני Cisco IP הרשומים של Webex Calling.

  2. תמיכת ספק:

    • במהלך הפריסה, Cisco מספקת תמיכה ללקוחות או לשותפים שיש להם מכשיר SBC מאומת של צד שלישי ואינה אחראית לספק סיוע ל-SBC בפועל.

    • Cisco אינה אחראית למקרי תמיכה שאינם של Cisco המערבים את הלקוח ואת ספק ה-SBC. ניתן לדון בבעיות או פגמים בתוכנה במהלך הפריסה עם ספק ה-SBC ועם Cisco.

Diagram showing support for third-party Local Gateway
האם המאמר הועיל לך?
האם המאמר הועיל לך?