- Početak
- /
- Članak
Tijek rada za konfiguraciju pozivanja web-telefona
Osjećajte se sa svim dostupnim informacijama o Webex Calling, bilo da ste partner, administrator ili korisnik. Upotrijebite ovdje navedene veze koje će vam pomoći da počnete koristiti sve usluge i značajke dostupne uz Webex Calling.
Zahtjevi lokalnog pristupnika za Webex Calling
Opći preduvjeti
Prije nego što konfigurirate lokalni pristupnik za Webex Calling , osigurajte da:
Imati osnovno znanje o VoIP principima
Imati osnovno radno znanje o glasovnim konceptima Cisco IOS-XE i IOS-XE
Imati osnovno razumijevanje Protokol za pokretanje sesije (SIP)
Imajte osnovno razumijevanje Cisco Unified Communications Manager (Unified CM) ako vaš model implementacije uključuje Unified CM
Vidi Vodič za konfiguraciju poduzeća Cisco Unified Border Element (CUBE). za detalje.
Hardverski i softverski zahtjevi za lokalni pristupnik
Provjerite ima li vaša implementacija jedan ili više lokalnih pristupnika (Cisco CUBE (za povezivanje temeljeno na IP-u) ili Cisco IOS Gateway (za povezivanje temeljeno na TDM-u)) koji se nalaze u tablici 1. Lokalni pristupnik za Webex Calling . Osim toga, provjerite radi li platforma podržano izdanje IOS-XE prema Vodič za konfiguraciju lokalnog pristupnika .
Zahtjevi za licenciranje za lokalne pristupnike
CUBE licence za pozivanje moraju biti instalirane na lokalni pristupnik. Za više informacija pogledajte Vodič za konfiguraciju Cisco Unified Border Element .
Certifikat i sigurnosni zahtjevi za lokalni pristupnik
Webex Calling zahtijeva sigurnu signalizaciju i medije. lokalni pristupnik izvodi enkripciju, a TLS veza mora se uspostaviti izvan oblaka uz sljedeće korake:
LGW se mora ažurirati s CA root paketom iz Cisco PKI
Za konfiguraciju LGW-a koristi se skup vjerodajnica SIP sažetka sa stranica za konfiguraciju Trunk Control Huba (koraci su dio konfiguracije koja slijedi)
CA korijenski paket potvrđuje predstavljeni certifikat
Zatražene su vjerodajnice (dostavljen SIP sažetak)
Oblak identificira koji je lokalni pristupnik sigurno registriran
Zahtjevi za optimizaciju vatrozida, NAT-a i medijskog puta za lokalni pristupnik
U većini slučajeva, lokalni pristupnik i krajnje točke mogu se nalaziti u internoj mreži korisnika, koristeći privatne IP adrese s NAT-om. Vatrozid poduzeća mora dopustiti odlazni promet (SIP, RTP/ UDP, HTTP) na određene IP adrese/portove, obuhvaćene u Referentne informacije o portu .
Ako želite koristiti optimizaciju medijskog puta s ICE-om, sučelje za Webex Calling lokalnog pristupnika mora imati izravni mrežni put do i od krajnjih točaka Webex Calling . Ako su krajnje točke na drugom mjestu i ne postoji izravni mrežni put između krajnjih točaka i sučelja za Webex Calling lokalnog pristupnika, tada lokalni pristupnik mora imati javnu IP adresa dodijeljenu sučelju okrenutom Webex Calling za pozive između lokalni pristupnik i krajnje točke za korištenje optimizacije medijskog puta. Osim toga, mora imati pokrenut IOS-XE verziju 16.12.5.
Prvi korak da dobijete svoje Webex Calling usluge i pokrenuti je dovršiti Čarobnjak za prvo postavljanje (FTSW). Nakon što je FTSW dovršen za vašu prvu lokaciju, ne treba ga ispunjavati za dodatne lokacije.
1 | Kliknite na Početak rada vezu u e-poruci dobrodošlice koju primite.
| ||
2 | Pregledajte i prihvatite uvjeti pružanja usluge. | ||
3 | Pregledajte svoj plan i zatim kliknite Započnite .
| ||
4 | Odaberite zemlju u koju bi vaš podatkovni centar trebao mapirati i unesite kontakt korisnika i adresi korisnika. | ||
5 | Kliknite sljedeće: Zadana lokacija . | ||
6 | Odaberite između sljedećih opcija:
| ||
7 | Odaberite sljedeće za primjenu na ovu lokaciju:
| ||
8 | Kliknite na Dalje. | ||
9 | Unesite dostupnu Cisco Webex SIP adresu i kliknite Dalje i odaberite Završi . |
Prije početka
Za izradu nove lokacije pripremite sljedeće informacije:
Adresa lokacije
Željeni telefonski brojevi (neobavezno)
1 | Prijavite se na Control Hub nahttps://admin.webex.com , idite na .
| ||||
2 | Konfigurirajte postavke lokacije:
| ||||
3 | Kliknite Spremi a zatim odaberite da / ne za dodavanje brojeva na lokaciju sada ili kasnije. | ||||
4 | Ako ste kliknuli da , odaberite jednu od sljedećih opcija:
Izbor PSTN opcije je na svakoj razini lokacije (svaka lokacija ima samo jednu PSTN opciju). Možete miješati i uskladiti onoliko opcija koliko želite za svoju implementaciju, ali svaka će lokacija imati jednu opciju. Nakon što odaberete i omogućite PSTN opciju, možete je promijeniti klikom Upravljaj na lokaciji PSTN svojstva. Neke opcije, kao što je Cisco PSTN, međutim, možda neće biti dostupne nakon što je dodijeljena druga opcija. Otvorite slučaj za podršku za vođenje. | ||||
5 | Odaberite želite li aktivirati brojeve sada ili kasnije. | ||||
6 | Ako ste odabrali neintegrirani CCP ili PSTN baziran na prostorijama, unesite Telefonski brojevi kao vrijednosti odvojene zarezima, a zatim kliknite Potvrdi . Brojevi se dodaju za određenu lokaciju. Važeći unosi se premještaju na Provjereni brojevi polju, a nevažeći unosi ostaju u Dodaj brojeve polje popraćeno porukom o poruka o pogrešci. Ovisno o zemlji lokacije, brojevi su oblikovani prema zahtjevima lokalnog biranja. Na primjer, ako je potreban pozivni broj zemlje, možete unijeti brojeve sa ili bez koda, a kod se stavlja ispred. | ||||
7 | Kliknite Spremi. |
Što učiniti sljedeće
Nakon što stvorite lokaciju, možete omogućiti hitne 911 usluge za tu lokaciju. vidi RedSky Hitna 911 služba za Webex Calling za više informacija.
Prije početka
Dobijte popis korisnika i radnih prostora povezanih s lokacijom: Idi na izbrisati te korisnike i radne prostore prije nego što izbrišete lokaciju. i s padajući izbornik odaberite lokaciju za brisanje. morateImajte na umu da će svi brojevi povezani s ovom lokacijom biti vraćeni vašem PSTN davatelju usluga; više nećete posjedovati te brojeve. |
1 | Prijavite se na Control Hub nahttps://admin.webex.com , idite na . |
2 | Kliknite |
3 | Odaberite Izbriši lokaciju i potvrdite da želite izbrisati tu lokaciju. Obično je potrebno nekoliko minuta da se lokacija trajno izbriše, ali može potrajati i do sat vremena. Status možete provjeriti klikom pored naziva lokacije i odabira Status brisanja . |
Možete promijeniti svoje postavke PSTN-a, naziv, vremenska zona i jezik lokacije nakon što je stvorena. Ipak, imajte na umu da se novi jezik odnosi samo na nove korisnike i uređaje. Postojeći korisnici i uređaji i dalje koriste stari jezik.
Za postojeće lokacije možete omogućiti hitne 911 usluge. vidi RedSky Hitna 911 služba za Webex Calling za više informacija. |
1 | Prijavite se na Control Hub nahttps://admin.webex.com , idite na . Ako vidite simbol Oprez pored lokacije, to znači da još niste konfigurirali telefonski broj za tu lokaciju. Ne možete upućivati niti primati pozive dok ne konfigurirate taj broj. | ||||||
2 | (Neobavezno) Ispod PSTN veza , odaberite bilo koje PSTN povezan s oblakom ili PSTN u prostorijama (lokalni pristupnik), ovisno o tome koji ste već konfigurirali. Kliknite Upravljaj da promijenite tu konfiguraciju, a zatim potvrdite povezane rizike odabirom Nastavi . Zatim odaberite jednu od sljedećih opcija i kliknite Spremi :
| ||||||
3 | Odaberite Glavni broj na kojem se može doći do glavnog kontakta lokacije. | ||||||
4 | (Neobavezno) Ispod Hitni poziv , možete odabrati Identifikator lokacije za hitne slučajeve dodijeliti ovoj lokaciji.
| ||||||
5 | Odaberite Broj govorne pošte koje korisnici mogu nazvati kako bi provjerili svoju govornu poštu za ovu lokaciju. | ||||||
6 | (Neobavezno) Kliknite ikonu olovke na vrhu stranice Lokacija da biste promijenili Naziv lokacije , Jezik najave , Jezik e-pošta , Vremenska zona , ili Adresa prema potrebi, a zatim kliknite Spremi .
|
Ove postavke su za interno biranje, a dostupne su i u čarobnjaku za prvo postavljanje. Dok mijenjate svoj plan biranja, primjeri brojeva u Kontrolno čvorište ažurirajte da biste prikazali ove promjene.
Možete konfigurirati dopuštenja za odlazne pozive za lokaciju. vidi ove korake za konfiguriranje dopuštenja za odlazne pozive. |
1 | Prijavite se na Kontrolno čvorište , idite na , a zatim se pomaknite do Interno biranje . | ||||||||
2 | Po potrebi konfigurirajte sljedeće izborne postavke biranja:
| ||||||||
3 | Odredite interno biranje za određene lokacije. Idi na Zove . Pomaknite se do Biranje , a zatim promijenite interno biranje prema potrebi: , odaberite lokaciju s popisa i kliknite
| ||||||||
4 | Odredite vanjsko biranje za određene lokacije. Idi na Zove . Pomaknite se do Biranje , a zatim promijenite vanjsko biranje prema potrebi: , odaberite lokaciju s popisa i kliknite
Utjecaj na korisnike:
|
Ako ste prodavač s dodanom vrijednošću, pomoću ovih koraka možete pokrenuti konfiguraciju lokalni pristupnik Kontrolno čvorište . Kada je ovaj pristupnik registriran u oblaku, možete ga koristiti na jednom ili više svojih Webex Calling lokacije za pružanje usmjeravanja prema poslovnom PSTN davatelj usluge.
Lokacija koja ima lokalni pristupnik ne može se izbrisati kada se lokalni pristupnik koristi za druge lokacije. |
Prije početka
Jednom kada je lokacija dodana i prije konfiguriranja PSTN-a koji se temelji na prostorima za lokaciju, morate stvoriti trunk.
Napravite bilo koje lokacije i posebne postavke i brojeve za svaku od njih. Lokacije moraju postojati prije nego što možete dodati PSTN baziran na prostorima.
Razumjeti zahtjeve PSTN-a (lokalni pristupnik) koji se temelji na prostorijama Webex Calling .
Ne možete odabrati više od jednog trank-a za lokaciju s PSTN baziranim na prostorima, ali možete odabrati isti trank za više lokacija.
1 | Prijavite se na Kontrolno čvorište na , idite na Usluge > Zove > Usmjeravanje poziva i odaberite Dodajte prtljažnik .https://admin.webex.com | ||
2 | Odaberite lokaciju. | ||
3 | Imenujte prtljažnik i kliknite Spremi .
|
Što učiniti sljedeće
Na zaslonu se pojavljuju informacije o prtljažniku Registrirajte domenu , Grupa prtljažnika OTG/DTG , Linija/priključak , i Odlazna proxy adresa .
Preporučujemo da kopirate ove podatke iz Kontrolno čvorište i zalijepite ga u lokalnu tekstualnu datoteku ili dokument tako da se možete obratiti na njega kada budete spremni konfigurirati PSTN baziran na prostorijama.
Ako izgubite vjerodajnice, morate ih generirati na zaslonu podataka o prtljažniku Kontrolno čvorište . Kliknite Dohvatite korisničko ime i poništite lozinku za generiranje novog skupa vjerodajnica za provjeru autentičnosti za korištenje na deblu.
1 | Prijavite se na Control Hub nahttps://admin.webex.com , idite na . | ||
2 | Odaberite mjesto za izmjenu i kliknite Upravljaj . | ||
3 | Odaberite PSTN u prostorijama i kliknite Dalje . | ||
4 | Odaberite prtljažnik s padajući izbornik.
| ||
5 | Kliknite obavijest o potvrdi, a zatim kliknite Spremi . |
Što učiniti sljedeće
Morate uzeti konfiguracijska informacija koje Kontrolno čvorište generira i mapira parametre u lokalni pristupnik (na primjer, na Cisco CUBE koji se nalazi u prostorijama). Ovaj članak vodi vas kroz ovaj proces. Kao referencu, pogledajte sljedeći dijagram za primjer kako Kontrolno čvorište konfiguracijska informacija (na lijevoj strani) preslikavaju se na parametre u CUBE (desno):
Nakon što uspješno dovršite konfiguraciju na samom pristupniku, možete se vratiti na Usluge > Nazovi > Lokacije u Kontrolno čvorište a pristupnik koji ste stvorili bit će naveden na kartici lokacije kojoj ste ga dodijelili sa zelenom točkom lijevo od naziva.
Ovaj status označava da je pristupnik sigurno registriran u oblaku poziva i da služi kao aktivni pristupnik za PSTN za lokaciju.Možete jednostavno pregledati, aktivirati, ukloniti i dodati telefonske brojeve za svoju organizaciju Kontrolno čvorište . Za više informacija pogledajte Upravljajte telefonskim brojevima u Control Hubu .
Ako isprobavate usluge Webex i želite svoju probnu verziju pretvoriti u plaćenu pretplatu, svom partneru možete poslati zahtjev e-poštom.
1 | Prijavite se na Control Hub nahttps://admin.webex.com , odaberite ikonu zgrade |
2 | Odaberite Pretplate karticu, a zatim kliknite Kupite odmah . Vašem se partneru šalje e-poruka koja ga obavještava da ste zainteresirani za prelazak na plaćenu pretplatu. |
Možete koristiti Kontrolno čvorište za postavljanje prioriteta dostupnih opcija poziva koje korisnici vide Webex aplikacija . Također ih možete omogućiti za jedan klik za poziv. Dodatne informacije potražite u odjeljku: Postavite opcije poziva za korisnike aplikacije Webex .
Možete kontrolirati koja se aplikacija za pozivanje otvara kada korisnici upućuju pozive. Možete konfigurirati postavke klijenta za pozivanje, uključujući implementaciju mješovitog načina rada za organizacije s korisnicima koji imaju pravo na Unified CM ili Webex Calling i korisnici bez Cisco usluga plaćenog pozivanja. Dodatne informacije potražite u odjeljku: Postavite ponašanje pri pozivanju .
Pregled
Webex Calling trenutno podržava dvije verzije lokalnog pristupnika:
Lokalni pristupnik
Lokalni pristupnik za Webex za vladu
Prije nego počnete, razumite zahtjeve javne komutirane telefonske mreže (PSTN) i lokalnog pristupnika (LGW) za Webex Calling. vidi Cisco preferirana arhitektura za Webex Calling za više informacija.
Ovaj članak pretpostavlja da je namjenska platforma lokalnog pristupnika na mjestu bez postojeće glasovne konfiguracije. Ako modificirate postojeći pristupnik za PSTN ili CUBE Enterprise implementaciju da se koristi kao funkcija lokalnog pristupnika za Webex Calling, obratite pozornost na konfiguraciju. Osigurajte da ne prekidate postojeće tijekove poziva i funkcionalnost zbog promjena koje napravite.
Postupci sadrže veze na referentnu dokumentaciju naredbi gdje možete saznati više o pojedinačnim opcijama naredbi. Sve referentne veze na naredbe idu na Referenca naredbi Webex Managed Gateways osim ako nije drugačije navedeno (u tom slučaju naredbene veze idu na Cisco IOS Referenca za glasovne naredbe ). Svim ovim vodičima možete pristupiti na Cisco Unified Border Element Reference za naredbe . Za informacije o podržanim SBC-ovima trećih strana, pogledajte odgovarajuću referentnu dokumentaciju proizvoda. |
Postoje dvije opcije za konfiguriranje lokalnog pristupnika za vaš Webex Calling prtljažnik:
Prtljažnik na temelju registracije
Prtljažnik na temelju certifikata
Koristite tijek zadataka ispod Lokalni pristupnik koji se temelji na registraciji ili Lokalni pristupnik na temelju certifikata za konfiguriranje lokalnog pristupnika za svoje Webex Calling deblo.
vidi Započnite s Local Gatewayom za više informacija o različitim vrstama prtljažnika. Izvedite sljedeće korake na samom lokalnom pristupniku, koristeći sučelje naredbenog retka (CLI). Koristimo Protokol za pokretanje sesije (SIP) i Transport Layer Security (TLS) za osiguranje debla i Secure Real-time Protocol (SRTP) za osiguranje medija između lokalnog pristupnika i Webex Calling .
Odaberite CUBE kao svoj lokalni pristupnik. Webex za vladu trenutačno ne podržava granične kontrolere sesije (SBC) treće strane. Za pregled najnovijeg popisa pogledajte Započnite s Local Gatewayom .
- Instalirajte Cisco IOS XE Dublin 17.12.1a ili novije verzije za sve Webex za vladine lokalne pristupe.
Za pregled popisa korijenskih certifikacijskih tijela (CA) koje Webex za državnu podršku podržava, pogledajte Tijela za korijenske certifikate za Webex za vladu .
Za pojedinosti o rasponima vanjskih portova za lokalni pristupnik u Webex za vladu pogledajte Mrežni zahtjevi za Webex za vladu (FedRAMP) .
Lokalni pristupnik za Webex za vladu ne podržava sljedeće:
STUN/ICE-Lite za optimizaciju medijskog puta
faks (T.38)
Za konfiguriranje lokalnog pristupnika za svoj Webex Calling u Webex za državu, upotrijebite sljedeću opciju:
Prtljažnik na temelju certifikata
Koristite tijek zadataka ispod Lokalni pristupnik na temelju certifikata za konfiguriranje lokalnog pristupnika za svoj Webex Calling . Za više pojedinosti o tome kako konfigurirati lokalni pristupnik koji se temelji na certifikatu, pogledajte Konfigurirajte trank na temelju certifikata Webex Calling .
Obavezno je konfigurirati GCM šifre usklađene s FIPS za podršku Lokalnog pristupnika za Webex za vladu. Ako nije, postavljanje poziva ne uspijeva. Za pojedinosti o konfiguraciji pogledajte Konfigurirajte trank na temelju certifikata Webex Calling .
Webex za vladu ne podržava lokalni pristupnik koji se temelji na registraciji. |
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći SIP grupiranje za registraciju. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan pristupnik za PSTN. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling , a svi pozivi iz Webex Calling preusmjeravaju se na PSTN. Slika ispod naglašava ovo rješenje i konfiguraciju usmjeravanje poziva na visokoj razini koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
stanari glasovne klase : Koristi se za stvaranje specifičnih konfiguracija za deblo.
glas klase uri : Koristi se za klasifikaciju SIP poruka za odabir ulaznog dial-peer-a.
ulazni dial-peer : Pruža tretman dolaznih SIP poruka i određuje izlaznu rutu s grupom za biranje ravnopravnih osoba.
dial-peer grupa : Definira izlazne dial-peers koji se koriste za daljnje usmjeravanje poziva.
outbound dial-peer : Pruža tretman odlaznih SIP poruka i usmjerava ih do traženog cilja.
Kada povezujete lokalno rješenje Cisco Unified Communications Manager s Webex Calling, možete koristiti jednostavnu konfiguraciju pristupnik za PSTN kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
U ovom dokumentu se koriste nazivi hosta, IP adrese i sučelja prikazani na sljedećoj slici.
Koristite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača
Korak 2: Konfigurirajte Webex Calling Trunk
Ovisno o vašoj traženoj arhitekturi, slijedite bilo što od sljedećeg:
Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN trank-om
Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem
Ili:
Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN trank
Osnovna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
Sve implementacije lokalnog pristupnika temeljene na registraciji zahtijevaju Cisco IOS XE 17.6.1a ili novije verzije. Za preporučene verzije pogledajte Istraživanje Cisco softvera stranica. Potražite platformu i odaberite jednu od predložio izdanja.
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologije.
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licencu DNA Advantage. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalnu licencu DNA Essentials.
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Konkretno, konfigurirajte sljedeće i provjerite funkcionira li:
NTP
ACL-ovi
Autentifikacija korisnika i daljinski pristup
DNS
IP usmjeravanje
IP adrese
Mreža prema Webex Calling mora koristiti IPv4 adresa.
Prenesite Cisco root CA paket na lokalni pristupnik.
Konfiguracija
1 | Osigurajte da ste dodijelili važeće IP adrese koje se mogu usmjeravati svim sučeljima Layera 3, na primjer:
| ||
2 | Zaštitite registraciju i STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje šifriranja i vrstu šifriranja na sljedeći način:
| ||
3 | Napravite PKI točku povjerenja rezerviranog mjesta.
| ||
4 | Omogućite ekskluzivnost TLS1.2 i navedite zadanu točku povjerenja pomoću sljedećih konfiguracijskih naredbi. Transportne parametre također treba ažurirati kako bi se osigurala pouzdana sigurna veza za registraciju:
| ||
5 | Instalirajte Cisco root CA paket, koji uključuje DigiCert CA certifikat koji koristi Webex Calling. Koristite crypto pki trustpool uvoz čisti url naredba za preuzimanje korijenskog CA paketa s navedenog URL-a i za brisanje trenutačnog CA povjerenja, a zatim instalirajte novi paket certifikata:
|
1 | Izradite PSTN trunk na temelju registracije za postojeću lokaciju u Control Hubu. Zabilježite podatke o trunk-u koji su dati nakon što je trunk stvoren. Ovi detalji, kao što je istaknuto na sljedećoj slici, koristit će se u koracima konfiguracije u ovom vodiču. Za više informacija pogledajte Konfigurirajte prijenosne linije, grupe ruta i planove biranja za Webex Calling . | ||||
2 | Unesite sljedeće naredbe za konfiguriranje CUBE kao lokalnog pristupnika za Webex Calling :
Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. medijska statistikaOmogućuje praćenje medija na lokalnom pristupniku. medijska bulk-statsOmogućuje kontrolnoj ravnini da anketira podatkovnu razinu za statistike poziva. Za više informacija o ovim naredbama pogledajte Mediji . dopustiti-veze gutljaj do gutljajaOmogućite CUBE osnovni SIP back-to-back funkcionalnost korisničkog agenta. Za više informacija pogledajte Dopusti veze .
Omogućuje STUN (prelazak sesije kroz UDP kroz NAT) na globalnoj razini.
Za više informacija pogledajte stun flowdata agent-id i stun flowdata shared-secret . asimetrična nosivost punaKonfigurira podršku za asimetrično opterećenje za SIP i za DTMF i za dinamički kodek. Za više informacija o ovoj naredbi, pogledajte asimetrična nosivost . rana ponuda prisiljenaPrisiljava lokalni pristupnik da pošalje SDP informacije u početnoj INVITE poruci umjesto da čeka potvrdu od susjednog ravnopravnog korisnika. Za više informacija o ovoj naredbi, pogledajte rana ponuda . | ||||
3 | Konfigurirajte kodek klase glasa 100 filter za prtljažnik. U ovom primjeru, isti se kodek filter koristi za sve trankove. Možete konfigurirati filtre za svaki prtljažnik za preciznu kontrolu.
Evo objašnjenja polja za konfiguraciju: kodek klase glasa 100Koristi se za dopuštanje samo preferiranih kodeka za pozive preko SIP trankova. Za više informacija pogledajte kodek za glasovnu klasu .
| ||||
4 | Konfigurirajte glasovni razred omamljivanje-upotreba 100 da biste omogućili ICE na deblu Webex Calling .
Evo objašnjenja polja za konfiguraciju: omamiti korištenje led liteKoristi se za omogućavanje ICE-Lite-a za sve Webex Calling koji su suočeni za biranje kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte glasovna klasa omamljivanja i stun korištenje ice lite .
| ||||
5 | Konfigurirajte pravila šifriranja medija za Webex promet.
Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje SHA1_ 80 kao jedini SRTP paket šifriranja CUBE nudi u SDP-u u porukama ponude i odgovora. Webex Calling podržava samo SHA1 80._ Za više informacija pogledajte glasovna klasa srtp-crypto . | ||||
6 | Konfigurirajte uzorak za jedinstvenu identifikaciju poziva prema deblu lokalnog pristupnika na temelju parametra odredišnog debla:
Evo objašnjenja polja za konfiguraciju: glas razred uri 100 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Prilikom unosa ovog uzorka upotrijebite dtg= nakon čega slijedi vrijednost Trunk OTG/DTG navedena u Control Hubu kada je trunk stvoren. Za više informacija pogledajte glas klase uri . | ||||
7 | Konfigurirajte gutljaj profil 100 , koji će se koristiti za izmjenu SIP poruka prije nego što se pošalju u Webex Calling.
Evo objašnjenja polja za konfiguraciju:
| ||||
8 | Konfigurirajte Webex Calling Trunk: |
Nakon što definirate stanara 100 i konfigurirati SIP VoIP dial-peer, pristupnik pokreće TLS vezu prema Webex Calling. U ovom trenutku pristupni SBC predstavlja svoj certifikat lokalnom pristupniku. Lokalni pristupnik provjerava valjanost SBC certifikata pristupa Webex Calling pomoću korijenskog paketa CA koji je ranije ažuriran. Ako je certifikat prepoznat, uspostavlja se trajna TLS sesija između lokalnog pristupnika i SBC pristupa Webex Calling . Lokalni pristupnik tada može koristiti ovu sigurna veza za registraciju na SBC za pristup Webex . Kada se osporava registracija radi provjere autentičnosti:
The korisničko ime, lozinka, i carstvo parametri iz vjerodajnice konfiguracija se koristi u odgovoru.
Pravila modifikacije u sip profilu 100 koriste se za pretvaranje SIPS URL -a natrag u SIP.
Registracija je uspješna kada se od pristupnog SBC-a primi 200 OK.
Nakon što ste izgradili trunk prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju da stvorite nešifrirani trank prema PSTN pružatelju usluga baziranog na SIP -u:
Ako vaš davatelj usluga nudi siguran PSTN trank, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling trank. CUBE podržava sigurno usmjeravanje poziva . |
Da biste konfigurirali TDM sučelja za PSTN pozive na Cisco TDM- SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI . |
1 | Konfigurirajte sljedeći uri glasovne klase za prepoznavanje dolazni pozivi iz PSTN trank-a:
Evo objašnjenja polja za konfiguraciju: glas razred uri 200 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Kada unosite ovaj uzorak, koristite IP adresa svog IP pristupnik za PSTN. Za više informacija pogledajte glas klase uri . |
2 | Konfigurirajte sljedeći IP PSTN dial-peer:
Evo objašnjenja polja za konfiguraciju:
Definira VoIP dial-peer s oznakom 300 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje taj dial-peer 200 obrađuje SIP poziv noge. Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije ipv4:192.168.80.13Označava ciljnu IPv4 adresa odredišta za slanje segment poziva. Cilj sesije ovdje je ITSP-ova IP adresa. Za više informacija pogledajte cilj sesije (VoIP dial peer) . dolazni uri putem 200Definira kriterij podudaranja za VIA zaglavlje s IP adresa IP PSTN-a. Usklađuje sve dolazne IP PSTN pozive na lokalnom pristupniku s dial-peer 200. Za više informacija pogledajte dolazni url . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane na PSTN. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju na PSTN. Za više informacija pogledajte vezati . kodek glasovne klase 100Konfigurira dial-peer za korištenje uobičajenog popis filtara kodeka 100 . Za više informacija pogledajte kodek za glasovnu klasu . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao DTMF sposobnost koja se očekuje na segment poziva. Za više informacija pogledajte DTMF relej (glas preko IP-a) . nema vadOnemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer) . |
3 | Ako svoj lokalni pristupnik konfigurirate da usmjeravanje poziva između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanje poziva . Ako konfigurirate svoj lokalni pristupnik s platformom Unified Communications Managera, prijeđite na sljedeći odjeljak. |
Konfiguracija PSTN- Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatne kanale u klaster Cisco Unified Communications Manager (UCM). U ovom slučaju svi se pozivi preusmjeravaju putem Unified CM-a. Pozivi iz UCM-a na portu 5060 preusmjeravaju se na PSTN, a pozivi s priključka 5065 na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi uključile ovaj scenarij poziva.
Prilikom izrade Webex Calling za pozivanje u Unified CM-u, provjerite jeste li konfigurirali ulazni port u postavkama Sigurnosni profil SIP grupiranja na 5065. To omogućuje dolazne poruke na portu 5065 i popunjavanje VIA zaglavlja ovom vrijednošću prilikom slanja poruka na lokalni pristupnik. |
1 | Konfigurirajte sljedeće URI-jeve glasovne klase: | ||
2 | Konfigurirajte sljedeće DNS zapise kako biste naveli SRV usmjeravanje na Unified CM hostove:
Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svaki UCM host i deblo: ip host_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp .pstntocucm.io : Naziv zapisa SRV resursa 2: Prioritet SRV zapisa resursa 1: Težina zapisa SRV resursa 5060 : Broj porta koji će se koristiti za ciljni host u ovom zapisu resursa ucmsub5.mydomain.com : Ciljni host zapisa resursa Da biste razriješili nazive ciljnih hostova zapisa resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip host : Stvara zapis u lokalnoj bazi podataka IOS XE. ucmsub5.mydomain.com : Ime ime organizatora A zapisa. 192.168.80.65 : IP adresa domaćina. Izradite SRV zapise resursa i A zapise koji odražavaju vaše UCM okruženje i preferiranu strategiju distribucije poziva. | ||
3 | Konfigurirajte sljedeće dial-peers: | ||
4 | Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju najčešće uočene probleme na lokalnom pristupniku baziranom na IOS XE i generiraju obavijest o događaju putem e-pošte, syslog ili terminalske poruke. Također možete instalirati DS za automatizirano prikupljanje dijagnostičkih podataka i prijenos prikupljenih podataka u Cisco TAC kućište kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima pokretača problema i radnjama koje treba poduzeti za informiranje, rješavanje problema i otklanjanje problema. Logiku otkrivanja problema možete definirati korištenjem syslog poruka, SNMP događaja i kroz periodično praćenje specifičnih izlaza naredbi show.
Tipovi radnji uključuju prikupljanje izlaza naredbe show:
Generiranje konsolidirane datoteka zapisnika
Prijenos datoteke na mrežnu lokaciju koju je odredio korisnik kao što je HTTPS, SCP, FTP poslužitelj.
TAC inženjeri stvaraju DS datoteke i digitalno ih potpisuju radi zaštite integriteta. Svaka DS datoteka ima jedinstveni brojčani ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa (DSLT) je jedini izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje raznih problema.
Prije početka:
Nemojte uređivati DS datoteku s koje preuzimate DSLT . Datoteke koje mijenjate ne uspijevaju instalirati zbog pogreške provjere integriteta.
Poslužitelj jednostavnog protokola za prijenos pošte (SMTP) koji vam je potreban da bi lokalni pristupnik slao obavijesti e-poštom.
Provjerite je li na lokalnom pristupniku pokrenut IOS XE 17.6.1 ili noviji ako želite koristiti sigurni poslužitelj usluge SMTP za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1a ili novijim
Dijagnostički potpisi zadano omogućeno.
Konfigurirajte sigurni poslužitelj e-pošte koji će se koristiti za slanje proaktivne obavijesti ako uređaj koristi Cisco IOS XE 17.6.1a ili noviji.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Konfigurirajte varijablu okruženjads_email s adresa e-pošte administratora da vas obavijesti.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Sljedeće prikazuje primjer konfiguracije lokalnog pristupnika koji radi na Cisco IOS XE 17.6.1a ili novijim za slanje proaktivnih obavijesti na tacfaststart@gmail.com korištenje Gmaila kao sigurnog poslužitelj usluge SMTP:
Preporučujemo da koristite Cisco IOS XE Bengaluru 17.6.x ili novije verzije. |
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Lokalni pristupnik koji radi na softveru Cisco IOS XE nije tipičan web-bazirani Gmail klijent koji podržava OAuth, tako da moramo konfigurirati određenu postavku Gmail računa i dati posebno dopuštenje za ispravnu obradu e-pošte s uređaja: |
Idi na Manje siguran pristup aplikacijama postavljanje.
i uključiteOdgovorite "Da, to sam bio ja" kada primite e-poruku s Gmaila u kojoj stoji "Google je spriječio nekoga da se prijavi na vaš račun pomoću aplikacije koja nije Googleova."
Instalirajte dijagnostičke potpise za proaktivno praćenje
Praćenje visoke iskorištenosti CPU-a
Ovaj DS prati korištenje CPU-a pet sekundi koristeći SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve ispravljanje pogrešaka i deinstalira sve dijagnostičke potpise koji su instalirani na Lokalni pristupnik. Koristite ove korake u nastavku za instaliranje potpisa.
Koristite prikaži snmp naredba za omogućavanje SNMP-a. Ako ne omogućite, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Preuzmite DS 64224 koristeći sljedeće padajuće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost CPU -a uz obavijest e-pošta .
Kopirajte DS XML datoteku u flash lokalnog pristupnika.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Koristite pokaži dijagnostički potpis za poziv kući naredbu za provjeru da je potpis uspješno instaliran. Stupac statusa trebao bi imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Preuzmite DSes:
DS ID
DS ime
Revizija
Status
Posljednje ažuriranje (GMT+00:00)
64224
DS_ LGW_ CPU_ PON75
0.0.10
Registriran(a)
2020-11-07 22:05:33
Kada se aktivira, ovaj potpis deinstalira sve pokrenute DS-ove uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskorištenost CPU -a na lokalnom pristupniku.
Praćenje registracije SIP grupiranje
Ovaj DS svakih 60 sekundi provjerava postoji li odjava SIP trank-a lokalnog pristupnika s oblakom Webex Calling . Nakon što se otkrije događaj odjave, generira obavijest e-poštom i syslogom te se sam deinstalira nakon dvije pojave odjave. Upotrijebite korake u nastavku za instaliranje potpisa:
Preuzmite DS 64117 koristeći sljedeće padajuće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
SIP- SIP
Vrsta problema
Odjava SIP trank-a s obavijesti putem e-pošta .
Kopirajte DS XML datoteku na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Koristite pokaži dijagnostički potpis za poziv kući naredbu za provjeru da je potpis uspješno instaliran. Stupac statusa mora imati "registriranu" vrijednost.
Praćenje nenormalnih prekida veze
Ovaj DS koristi SNMP prozivanje svakih 10 minuta za otkrivanje abnormalnog prekida veze sa SIP greškama 403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od posljednje ankete, generira se sistemski dnevnik i obavijest e-poštom. Za instaliranje potpisa koristite korake u nastavku.
Koristite prikaži snmp naredba za provjeru je li SNMP omogućen. Ako nije omogućeno, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Preuzmite DS 65221 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Otkrivanje nenormalnog prekida veze s SIP -om s obavijesti e- e-pošta i Syslog.
Kopirajte DS XML datoteku na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Koristite pokaži dijagnostički potpis za poziv kući naredbu za provjeru da je potpis uspješno instaliran. Stupac statusa mora imati "registriranu" vrijednost.
Instalirajte dijagnostičke potpise da biste riješili problem
Koristite dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TAC inženjeri su autori nekoliko potpisa koji omogućuju potrebne ispravke pogrešaka koji su potrebni za rješavanje problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u Cisco TAC kućište. Dijagnostički potpisi (DS) eliminiraju potrebu za ručnom provjerom pojave problema i uvelike olakšavaju rješavanje povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisa kako biste pronašli primjenjive potpise i instalirali ih kako biste sami riješili određeni problem ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana za podršku.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave “%VOICE_ IEC-3-GW: CCAPI: Interna pogreška (prag povećanja broja poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
Konfigurirajte dodatnu varijablu DS okruženjads_fsurl_prefix što je put Cisco TAC datotečni poslužitelj (cxd.cisco.com) na koji se učitavaju prikupljeni dijagnostički podaci. Korisničko ime u putu datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelj slučaja podrške u sljedećoj naredbi. Token za prijenos datoteke može se generirati u Prilozi odjeljak upravitelja slučaja podrške, prema potrebi.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Primjer:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Provjerite je li SNMP omogućen pomoću prikaži snmp zapovijedati. Ako nije omogućeno, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end
Obavezno instalirajte High CPU nadzor DS 64224 kao proaktivnu mjeru za onemogućavanje svih debugova i dijagnostičkih potpisa tijekom vremena visoke iskorištenosti CPU-a . Preuzmite DS 64224 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost CPU -a uz obavijest e-pošta .
Preuzmite DS 65095 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_ IEC-3-GW: CCAPI: Interna pogreška (prag povećanja broja poziva): IEC=1.1.181.1.29.0
Kopirajte DS XML datoteke na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Instalirajte High CPU monitoring DS 64224, a zatim DS 65095 XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Provjerite je li potpis uspješno instaliran pomoću pokaži dijagnostički potpis za poziv kući zapovijedati. Stupac statusa mora imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSes:
DS ID
DS ime
Revizija
Status
Posljednje ažuriranje (GMT+00:00)
64224
00:07:45
DS_ LGW_ CPU_ PON75
0.0.10
Registriran(a)
2020-11-08
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Registriran(a)
2020-11-08
Provjerite izvršenje dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" u pokaži dijagnostički potpis za poziv kući naredba se mijenja u "pokrenuta" dok lokalni pristupnik izvršava radnju definiranu unutar potpisa. Izlaz od prikaži statistiku dijagnostičkog potpisa za poziv kući je najbolji način da provjerite otkriva li dijagnostički potpis događaj od interesa i izvršava li radnju. Stupac "Aktivirano/Maksimalno/Deinstaliraj" pokazuje koliko je puta dani potpis pokrenuo događaj, maksimalni broj puta kada je definiran za otkrivanje događaja i hoće li se potpis sam deinstalirati nakon otkrivanja maksimalni broj pokrenutih događaja.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSes:
DS ID | DS ime | Revizija | Status | Posljednje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ PON75 | 0.0.10 | Registriran(a) | 2020-11-08 00:07:45 |
65095 | DS_ LGW_ IEC_ Call_spike_threshold | 0.0.12 | Izvodi se | 2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv kući
DS ID | DS ime | Pokrenuto /Maksimalno/Deinstaliraj | prosječno vrijeme rada (sekunde) | Maksimalno vrijeme rada (sekunde) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ PON75 | 0/0/N | 0.000 | 0.000 |
65095 | DS_ LGW_ IEC_ Call_spike_threshold | 1 /20/G | 23.053 | 23.053 |
E-poruka s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, pojedinosti o uređaju, verzija softvera, konfiguracija koja se izvodi i prikaz izlaznih naredbi koje su relevantne za rješavanje zadanog problema.
Deinstalirajte dijagnostičke potpise
Dijagnostički potpisi za korištenje u svrhu rješavanja problema obično su definirani za deinstaliranje nakon otkrivanja nekih problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza pokaži dijagnostički potpis za poziv kući naredbu i pokrenite sljedeću naredbu:
call-home diagnostic-signature deinstall <DS ID>
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi se povremeno dodaju alatu za pretraživanje dijagnostičkih potpisa, na temelju problema koji se obično opažaju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa. |
Za bolje upravljanje pristupnicima Cisco IOS XE, preporučamo da upišete pristupnike i upravljate njima putem Control Huba. To je izborna konfiguracija. Kada ste prijavljeni, možete koristiti opciju provjere valjanosti konfiguracije u Control Hubu da potvrdite konfiguraciju lokalnog pristupnika i identificirate sve probleme s konfiguracijom. Trenutačno ovu funkciju podržavaju samo kanali temeljeni na registraciji.
Za više informacija pogledajte sljedeće:
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći uzajamni TLS (mTLS) SIP grupiranje na temelju certifikata. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan pristupnik za PSTN. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling , a svi pozivi iz Webex Calling preusmjeravaju se na PSTN. Sljedeća slika ističe ovo rješenje i konfiguraciju usmjeravanje poziva na visokoj razini koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
stanari glasovne klase : Koristi se za stvaranje specifičnih konfiguracija za deblo.
glas klase uri : Koristi se za klasifikaciju SIP poruka za odabir ulaznog dial-peer-a.
ulazni dial-peer : Pruža tretman dolaznih SIP poruka i određuje izlaznu rutu s grupom za biranje ravnopravnih osoba.
dial-peer grupa : Definira izlazne dial-peers koji se koriste za daljnje usmjeravanje poziva.
outbound dial-peer : Pruža tretman odlaznih SIP poruka i usmjerava ih do traženog cilja.
Kada povezujete lokalno rješenje Cisco Unified Communications Manager s Webex Calling, možete koristiti jednostavnu konfiguraciju pristupnik za PSTN kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
U ovom dokumentu se koriste nazivi hosta, IP adrese i sučelja prikazani na sljedećoj slici. Dostupne su opcije za javno ili privatno (iza NAT-a) adresiranje. SRV DNS zapisi su neobavezni, osim ako se raspodjela opterećenja na više CUBE instanci.
Koristite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača
Korak 2: Konfigurirajte Webex Calling Trunk
Ovisno o vašoj traženoj arhitekturi, slijedite bilo što od sljedećeg:
Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN trank-om
Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem
Ili:
Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN trank
Osnovna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
Sve implementacije lokalnog pristupnika temeljene na certifikatima zahtijevaju Cisco IOS XE 17.9.1a ili novije verzije. Za preporučene verzije pogledajte Istraživanje Cisco softvera stranica. Potražite platformu i odaberite jednu od predložio izdanja.
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologije.
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licencu DNA Essentials. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalnu licencu DNA Essentials.
Za zahtjeve za visokim kapacitetom, možda će vam trebati i licenca visoke sigurnosti (HSEC) i dodatno pravo na propusnost.
Pogledajte na Autorizacijski kodovi za daljnje pojedinosti.
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Konkretno, konfigurirajte sljedeće i provjerite funkcionira li:
NTP
ACL-ovi
Autentifikacija korisnika i daljinski pristup
DNS
IP usmjeravanje
IP adrese
Mreža prema Webex Calling mora koristiti IPv4 adresa. Local Gateway Fully Qualified Domain Names (FQDN) ili Service Record (SRV) adrese moraju se razlučiti na javnu IPv4 adresa na internetu.
Svi SIP i medijski portovi na sučelju lokalnog pristupnika prema Webex moraju biti dostupni s interneta, izravno ili putem statičkog NAT-a. Provjerite jeste li u skladu s tim ažurirali svoj vatrozid.
Instalirajte potpisani certifikat na Lokalni pristupnik (u nastavku su navedeni detaljni koraci konfiguracije).
Javno tijelo za izdavač certifikata (CA) kako je detaljno opisano u Koja su korijenska tijela za izdavanje certifikata podržana za pozive na Cisco Webex audio i video platforme? mora potpisati certifikat uređaja.
FQDN konfiguriran u kontrolnom čvorištu prilikom kreiranja debla mora biti certifikat zajedničkog imena (CN) ili zamjenskog naziva subjekta (SAN) usmjerivača. Na primjer:
Ako konfigurirani trunk u kontrolnom čvorištu vaše organizacije ima cube1.lgw.com:5061 kao FQDN lokalnog pristupnika, tada CN ili SAN u certifikatu usmjerivača mora sadržavati cube1.lgw.com.
Ako konfigurirani trunk u kontrolnom čvorištu vaše organizacije ima lgws.lgw.com kao SRV adresu lokalnog pristupnika koji je dostupan iz debla, tada CN ili SAN u certifikatu usmjerivača mora sadržavati lgws.lgw.com. Zapisi na koje se SRV adresa razrješava (CNAME, A zapis ili IP adresa) nisu obavezni u SAN-u.
Bilo da koristite FQDN ili SRV za trank, adresa kontakta za sve nove SIP dijaloge s vašeg lokalnog pristupnika koristi naziv konfiguriran u kontrolnom čvorištu.
Provjerite jesu li certifikati potpisani za korištenje klijenta i poslužitelja.
Prenesite Cisco root CA paket na lokalni pristupnik.
Konfiguracija
1 | Osigurajte da ste dodijelili važeće IP adrese koje se mogu usmjeravati svim sučeljima Layera 3, na primjer:
| ||
2 | Zaštitite STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje šifriranja i vrstu šifriranja na sljedeći način:
| ||
3 | Izradite točku povjerenja za šifriranje s certifikatom potpisanim od strane vašeg željenog izdavatelja izdavač certifikata (CA). | ||
4 | Ovjerite svoj novi certifikat koristeći svoj srednji (ili korijenski) CA certifikat, a zatim uvezite certifikat (4. korak). Unesite sljedeću exec ili konfiguracijsku naredbu:
| ||
5 | Uvezite potpisani certifikat hosta pomoću sljedeće naredbe exec ili konfiguracije:
| ||
6 | Omogućite ekskluzivnost TLS1.2 i navedite zadanu točku povjerenja pomoću sljedećih naredbi za konfiguraciju:
| ||
7 | Instalirajte Cisco root CA paket, koji uključuje DigiCert CA certifikat koji koristi Webex Calling. Koristite crypto pki trustpool uvoz čisti url naredba za preuzimanje korijenskog CA paketa s navedenog URL-a i za brisanje trenutačnog CA povjerenja, a zatim instalirajte novi paket certifikata:
|
1 | Izradite PSTN deblo na temelju certifikata CUBE za postojeću lokaciju u Control Hubu. Za više informacija pogledajte Konfigurirajte prijenosne linije, grupe ruta i planove biranja za Webex Calling .
| ||||
2 | Unesite sljedeće naredbe za konfiguriranje CUBE kao lokalnog pristupnika za Webex Calling :
Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. dopustiti-veze gutljaj do gutljajaOmogućite CUBE osnovni SIP back to back funkcionalnost korisničkog agenta. Za više informacija pogledajte Dopusti veze .
Omogućuje STUN (prelazak sesije kroz UDP kroz NAT) na globalnoj razini.
Za više informacija pogledajte stun flowdata agent-id i stun flowdata shared-secret . asimetrična nosivost punaKonfigurira podršku za asimetrično opterećenje za SIP i za DTMF i za dinamički kodek. Za više informacija o ovoj naredbi, pogledajte asimetrična nosivost . rana ponuda prisiljenaPrisiljava lokalni pristupnik da pošalje SDP informacije u početnoj INVITE poruci umjesto da čeka potvrdu od susjednog ravnopravnog korisnika. Za više informacija o ovoj naredbi, pogledajte rana ponuda . sip-profili ulazniOmogućuje CUBE-u da koristi SIP profile za izmjenu poruka kako budu primljene. Profili se primjenjuju putem dial-peers ili stanara. | ||||
3 | Konfigurirajte kodek za glasovnu klasu 100 kodek filter za prtljažnik. U ovom primjeru, isti se kodek filter koristi za sve trankove. Možete konfigurirati filtre za svaki prtljažnik za preciznu kontrolu.
Evo objašnjenja polja za konfiguraciju: kodek za glasovnu klasu 100Koristi se za dopuštanje samo preferiranih kodeka za pozive preko SIP trankova. Za više informacija pogledajte kodek za glasovnu klasu .
| ||||
4 | Konfigurirajte glasovni razred omamljivanje-upotreba 100 da biste omogućili ICE na deblu Webex Calling . (Ovaj korak nije primjenjiv za Webex za vladu)
Evo objašnjenja polja za konfiguraciju: omamiti korištenje led liteKoristi se za omogućavanje ICE-Lite-a za sve Webex Calling koji su suočeni za biranje kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte glasovna klasa omamljivanja i stun korištenje ice lite .
| ||||
5 | Konfigurirajte pravila šifriranja medija za Webex promet. (Ovaj korak nije primjenjiv za Webex za vladu)
Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje SHA1_ 80 kao jedini SRTP paket šifriranja CUBE nudi u SDP-u u porukama ponude i odgovora. Webex Calling podržava samo SHA1 80._ Za više informacija pogledajte glasovna klasa srtp-crypto . | ||||
6 | Konfigurirajte GCM šifre usklađene s FIPS (Ovaj je korak primjenjiv samo za Webex za vladu) .
Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje GCM kao paket šifriranja koji nudi CUBE. Obavezno je konfigurirati GCM šifre za Local Gateway za Webex za vladu. | ||||
7 | Konfigurirajte uzorak za jedinstvenu identifikaciju poziva prema deblu lokalnog pristupnika na temelju njegovog odredišnog FQDN-a ili SRV-a:
Evo objašnjenja polja za konfiguraciju: glas razred uri 100 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Prilikom unosa ovog uzorka, upotrijebite LGW FQDN ili SRV konfiguriran u Kontrolnom čvorištu dok stvarate trunk. | ||||
8 | Konfigurirajte profile za manipulaciju SIP poruka . Ako je vaš pristupnik konfiguriran s javnom IP adresa, konfigurirajte profil na sljedeći način ili preskočite na sljedeći korak ako koristite NAT. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, a "198.51.100.1" je javna IP adresa sučelja lokalnog pristupnika okrenutog Webex Calling:
Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Kako biste omogućili Webex provjeru autentičnosti poruka s vašeg lokalni pristupnik, zaglavlje 'Kontakt' u porukama SIP zahtjeva i odgovora mora sadržavati vrijednost predviđenu za deblo u Control Hubu. To će biti ili FQDN jednog hosta ili SRV naziv domene koji se koristi za klaster uređaja.
| ||||
9 | Ako je vaš pristupnik konfiguriran s privatnom IP adresa iza statičkog NAT-a, konfigurirajte ulazne i odlazne SIP profile na sljedeći način. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, "10.80.13.12" je IP adresa sučelja prema Webex Calling Callingu, a "192.65.79.20" je NAT javna IP adresa. SIP profili za odlazne poruke na Webex Calling
Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Kako biste omogućili Webex provjeru autentičnosti poruka s vašeg lokalni pristupnik, zaglavlje 'Kontakt' u porukama SIP zahtjeva i odgovora mora sadržavati vrijednost predviđenu za deblo u Control Hubu. To će biti ili FQDN jednog hosta ili SRV naziv domene koji se koristi za klaster uređaja. pravila 30 do 81Pretvorite reference privatnih adresa u vanjsku javnu adresu web-mjesta, dopuštajući Webex da ispravno tumači i usmjerava sljedeće poruke. SIP profil za dolazne poruke iz Webex Calling
Evo objašnjenja polja za konfiguraciju: pravila od 10 do 80Pretvorite reference javnih adresa u konfiguriranu privatnu adresu, omogućujući da CUBE ispravno obrađuje poruke s Webex . Za više informacija pogledajte glasovni razred sip-profila . | ||||
10 | Konfigurirajte SIP opcije za održavanje s profilom izmjene zaglavlja.
Evo objašnjenja polja za konfiguraciju: glas klasa sip-options-keepalive 100Konfigurira profil održavanja i ulazi u način konfiguracije glasovne klase. Možete konfigurirati vrijeme (u sekundama) u kojem se ping SIP izvan dijaloških opcija šalje na cilj za biranje kada je srčana veza s krajnjom točkom u statusu UP ili Down. Ovaj profil održavanja aktivira se iz dial-peer konfiguriranog prema Webex. Kako bi se osiguralo da zaglavlja kontakata uključuju SBC potpuno kvalificirani naziv domene, koristi se SIP profil 115. Pravila 30, 40 i 50 potrebna su samo kada je SBC konfiguriran iza statičkog NAT-a. U ovom primjeru, cube1.lgw.com je FQDN odabran za lokalni pristupnik i ako se koristi statički NAT, "10.80.13.12" je IP adresa SBC sučelja prema Webex Calling Callingu, a "192.65.79.20" je NAT javna IP adresa. | ||||
11 | Konfigurirajte Webex Calling Trunk: |
Nakon što ste izgradili trunk prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju da stvorite nešifrirani trank prema PSTN pružatelju usluga baziranog na SIP -u:
Ako vaš davatelj usluga nudi siguran PSTN trank, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling trank. CUBE podržava sigurno usmjeravanje poziva . |
Da biste konfigurirali TDM sučelja za PSTN pozive na Cisco TDM- SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI . |
1 | Konfigurirajte sljedeći uri glasovne klase za prepoznavanje dolazni pozivi iz PSTN trank-a:
Evo objašnjenja polja za konfiguraciju: glas razred uri 200 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Kada unosite ovaj uzorak, koristite IP adresa svog IP pristupnik za PSTN. Za više informacija pogledajte glas klase uri . |
2 | Konfigurirajte sljedeći IP PSTN dial-peer:
Evo objašnjenja polja za konfiguraciju:
Definira VoIP dial-peer s oznakom 300 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje taj dial-peer 200 obrađuje SIP poziv noge. Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije ipv4:192.168.80.13Označava ciljnu IPv4 adresa odredišta za slanje segment poziva. Cilj sesije ovdje je ITSP-ova IP adresa. Za više informacija pogledajte cilj sesije (VoIP dial peer) . dolazni uri putem 200Definira kriterij podudaranja za VIA zaglavlje s IP adresa IP PSTN-a. Usklađuje sve dolazne IP PSTN pozive na lokalnom pristupniku s dial-peer 200. Za više informacija pogledajte dolazni url . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane na PSTN. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju na PSTN. Za više informacija pogledajte vezati . kodek glasovne klase 100Konfigurira dial-peer za korištenje uobičajenog popis filtara kodeka 100 . Za više informacija pogledajte kodek za glasovnu klasu . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao DTMF sposobnost koja se očekuje na segment poziva. Za više informacija pogledajte DTMF relej (glas preko IP-a) . nema vadOnemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer) . |
3 | Ako svoj lokalni pristupnik konfigurirate da usmjeravanje poziva između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanje poziva . Ako konfigurirate svoj lokalni pristupnik s platformom Unified Communications Managera, prijeđite na sljedeći odjeljak. |
Konfiguracija PSTN- Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatne kanale u klaster Cisco Unified Communications Manager (UCM). U ovom slučaju svi se pozivi preusmjeravaju putem Unified CM-a. Pozivi iz UCM-a na portu 5060 preusmjeravaju se na PSTN, a pozivi s priključka 5065 na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi uključile ovaj scenarij poziva.
1 | Konfigurirajte sljedeće URI-jeve glasovne klase: | ||
2 | Konfigurirajte sljedeće DNS zapise kako biste naveli SRV usmjeravanje na Unified CM hostove:
Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svaki UCM host i deblo: ip host_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp .pstntocucm.io : Naziv zapisa SRV resursa 2: Prioritet SRV zapisa resursa 1: Težina zapisa SRV resursa 5060 : Broj porta koji će se koristiti za ciljni host u ovom zapisu resursa ucmsub5.mydomain.com : Ciljni host zapisa resursa Da biste razriješili nazive ciljnih hostova zapisa resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip host : Stvara zapis u lokalnoj bazi podataka IOS XE. ucmsub5.mydomain.com : Ime ime organizatora A zapisa. 192.168.80.65 : IP adresa domaćina. Izradite SRV zapise resursa i A zapise koji odražavaju vaše UCM okruženje i preferiranu strategiju distribucije poziva. | ||
3 | Konfigurirajte sljedeće dial-peers: | ||
4 | Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju najčešće uočene probleme na lokalnom pristupniku baziranom na Cisco IOS XE i generiraju obavijest o događaju putem e-pošte, syslog ili terminalske poruke. Također možete instalirati DS za automatizirano prikupljanje dijagnostičkih podataka i prijenos prikupljenih podataka u Cisco TAC kućište kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima pokretača problema i radnjama za informiranje, rješavanje problema i otklanjanje problema. Koristite syslog poruke, SNMP događaje i kroz periodično praćenje specifičnih izlaznih naredbi show za definiranje logike otkrivanja problema. Vrste radnji uključuju:
Prikupljanje izlaznih naredbi show
Generiranje konsolidirane datoteka zapisnika
Prijenos datoteke na mrežnu lokaciju koju je dao korisnik kao što je HTTPS, SCP, FTP poslužitelj
TAC inženjeri stvaraju DS datoteke i digitalno ih potpisuju radi zaštite integriteta. Svaka DS datoteka ima jedinstveni brojčani ID koji je dodijelio sustav. Alat za traženje dijagnostičkih potpisa (DSLT) je jedini izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje raznih problema.
Prije početka:
Nemojte uređivati DS datoteku s koje preuzimate DSLT . Datoteke koje mijenjate ne uspijevaju instalirati zbog pogreške provjere integriteta.
Poslužitelj jednostavnog protokola za prijenos pošte (SMTP) koji vam je potreban da bi lokalni pristupnik slao obavijesti e-poštom.
Provjerite je li na lokalnom pristupniku pokrenut IOS XE 17.6.1 ili noviji ako želite koristiti sigurni poslužitelj usluge SMTP za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1 ili novijim
Dijagnostički potpisi zadano omogućeno.
Konfigurirajte sigurni poslužitelj e-pošte koji koristite za slanje proaktivne obavijesti ako uređaj koristi IOS XE 17.6.1 ili noviji.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Konfigurirajte varijablu okruženjads_email s adresa e-pošte administratora da vas obavijestim.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Instalirajte dijagnostičke potpise za proaktivno praćenje
Praćenje visoke iskorištenosti CPU-a
Ovaj DS prati 5-sekundno korištenje CPU -a pomoću SNMP OID-a 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve otklanjanje pogrešaka i deinstalira sve dijagnostičke potpise koje instalirate u Lokalni pristupnik. Koristite ove korake u nastavku za instaliranje potpisa.
Provjerite jeste li omogućili SNMP pomoću naredbe prikaži snmp . Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Preuzmite DS 64224 koristeći sljedeće padajuće opcije u Alat za traženje dijagnostičkih potpisa :
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost CPU -a s obavijesti e-pošta
Kopirajte DS XML datoteku u flash lokalnog pristupnika.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Koristite pokaži dijagnostički potpis za poziv kući naredbu za provjeru da je potpis uspješno instaliran. Stupac statusa mora imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Preuzmite DSes:
DS ID
DS ime
Revizija
Status
Posljednje ažuriranje (GMT+00:00)
64224
DS_ LGW_ CPU_ PON75
0.0.10
Registriran(a)
2020-11-07 22:05:33
Kada se aktivira, ovaj potpis deinstalira sve pokrenute DS-ove uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskorištenost CPU -a na lokalnom pristupniku.
Praćenje nenormalnih prekida veze
Ovaj DS koristi SNMP prozivanje svakih 10 minuta za otkrivanje abnormalnog prekida veze sa SIP greškama 403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od posljednje ankete, generira se sistemski dnevnik i obavijest e-poštom. Za instaliranje potpisa koristite korake u nastavku.
Provjerite je li SNMP omogućen pomoću naredbe prikaži snmp . Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Preuzmite DS 65221 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Otkrivanje nenormalnog prekida veze s SIP -om s obavijesti e- e-pošta i Syslog.
Kopirajte DS XML datoteku na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Koristite naredbu pokaži dijagnostički potpis za poziv kući kako biste provjerili je li potpis uspješno instaliran. Stupac statusa trebao bi imati "registriranu" vrijednost.
Instalirajte dijagnostičke potpise da biste riješili problem
Također možete koristiti dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TAC inženjeri su autori nekoliko potpisa koji omogućuju potrebne ispravke pogrešaka koji su potrebni za rješavanje problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u Cisco TAC kućište. To eliminira potrebu za ručnom provjerom pojave problema i uvelike olakšava rješavanje povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisa kako biste pronašli primjenjive potpise i instalirali ih kako biste sami riješili određeni problem ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana za podršku.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave “%VOICE_ IEC-3-GW: CCAPI: Interna pogreška (prag povećanja broja poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
Konfigurirajte drugu varijablu DS okruženjads_fsurl_prefix kao put Cisco TAC datotečni poslužitelj (cxd.cisco.com) za prijenos dijagnostičkih podataka. Korisničko ime u putu datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelj slučaja podrške kao što je prikazano u nastavku. Token za prijenos datoteke može se generirati u Prilozi odjeljak upravitelja slučaja podrške, prema potrebi.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Primjer:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Provjerite je li SNMP omogućen pomoću naredbe prikaži snmp . Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end
Preporučamo instaliranje High CPU nadzora DS 64224 kao proaktivne mjere za onemogućavanje svih debugova i dijagnostičkih potpisa tijekom vremena visoke iskorištenosti CPU-a . Preuzmite DS 64224 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost CPU -a uz obavijest e-pošta .
Preuzmite DS 65095 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_ IEC-3-GW: CCAPI: Interna pogreška (prag povećanja broja poziva): IEC=1.1.181.1.29.0
Kopirajte DS XML datoteke na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Instalirajte DS 64224, a zatim DS 65095 XML datoteku za nadzor CPU -a na lokalnom pristupniku.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Provjerite je li potpis uspješno instaliran pomoću pokaži dijagnostički potpis za poziv kući . Stupac statusa trebao bi imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSes:
DS ID
DS ime
Revizija
Status
Posljednje ažuriranje (GMT+00:00)
64224
00:07:45
DS_ LGW_ CPU_ PON75
0.0.10
Registriran(a)
2020-11-08:00:07:45
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Registriran(a)
2020-11-08:00:12:53
Provjerite izvršenje dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" naredbe pokaži dijagnostički potpis za poziv kući mijenja se u "pokreće" dok Lokalni pristupnik izvršava radnju definiranu unutar potpisa. Izlaz od prikaži statistiku dijagnostičkog potpisa za poziv kući je najbolji način da provjerite je li dijagnostički potpis otkrio događaj od interesa i izvršio radnju. Stupac "Aktivirano/Maksimalno/Deinstaliraj" pokazuje koliko je puta dani potpis pokrenuo događaj, maksimalni broj puta kada je definiran za otkrivanje događaja i hoće li se potpis sam deinstalirati nakon otkrivanja maksimalni broj pokrenutih događaja.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSes:
DS ID | DS ime | Revizija | Status | Posljednje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ PON75 |
0.0.10 |
Registriran(a) |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv kući
DS ID | DS ime | Pokrenuto /Maksimalno/Deinstaliraj | prosječno vrijeme rada (sekunde) | Maksimalno vrijeme rada (sekunde) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ PON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/G |
23.053 |
23.053 |
E-poruka s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, pojedinosti o uređaju, verzija softvera, konfiguracija u tijeku i prikaz izlaznih naredbi koje su relevantne za rješavanje problema.
Deinstalirajte dijagnostičke potpise
Koristite dijagnostičke potpise u svrhu rješavanja problema, a obično se definiraju za deinstaliranje nakon otkrivanja nekih problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza pokaži dijagnostički potpis za poziv kući i pokrenite sljedeću naredbu:
call-home diagnostic-signature deinstall <DS ID>
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi se povremeno dodaju alatu za traženje dijagnostičkih potpisa, na temelju problema koji se uoče tijekom implementacije. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa. |
Osnove
Preduvjeti
Prije nego što implementirate CUBE HA kao lokalni pristupnik za Webex Calling, provjerite imate li dubinsko razumijevanje sljedećih koncepata:
Sloj 2 box-to-box redundantnost s CUBE Enterprise za očuvanje poziva u skladu s stanjem
Smjernice za konfiguraciju navedene u ovom članku pretpostavljaju namjensku platformu lokalni pristupnik bez postojeće glasovne konfiguracije. Ako se postojeća CUBE poslovna implementacija mijenja kako bi također koristila funkciju lokalni pristupnik za Cisco Webex Calling, obratite veliku pozornost na konfiguraciju koja se primjenjuje kako biste osigurali da se postojeći tokovi poziva i funkcionalnosti ne prekidaju i provjerite pridržavate li se zahtjeva dizajna CUBE HA .
Hardverske i softverske komponente
CUBE HA kao lokalni pristupnik zahtijeva IOS-XE verziju 16.12.2 ili noviju i platformu na kojoj su podržane i funkcije CUBE HA i LGW.
Naredbe prikaza i zapisnici u ovom članku temelje se na minimalnom izdanje softvera Cisco IOS-XE 16.12.2 implementiranom na vCUBE (CSR1000v). |
Referentni materijal
Evo nekoliko detaljnih vodiča za konfiguraciju CUBE HA za različite platforme:
ISR 4K serija— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE)— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
Cisco preferirana arhitektura za Cisco Webex Calling— https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Pregled rješenja za Webex Calling
Cisco Webex Calling ponuda je suradnje koja korisnicima pruža alternativu u oblaku temeljenu na više zakupaca lokalnoj PBX telefonskoj usluzi s višestrukim PSTN opcijama za korisnike.
Postavljanje lokalnog pristupnika (prikazano u nastavku) fokus je ovog članka. Lokalni pristupnik (PSTN baziran na prostorijama) u Webex Calling omogućuje povezivanje s PSTN uslugom u vlasništvu korisnika. Također pruža povezanost s lokalnom IP PBX implementacijom kao što je Cisco Unified CM. Sva komunikacija do i iz oblaka je osigurana korištenjem TLS transporta za SIP i SRTP za medije.
Slika ispod prikazuje implementaciju Webex Calling bez postojeće IP PBX-a i primjenjiva je na implementaciju s jednom ili više mjesta. Konfiguracija opisana u ovom članku temelji se na ovoj implementaciji.
Redundancija sloja 2 Box-to-Box
Redundancija CUBE HA sloja 2 box-to-box koristi infrastrukturni protokol grupe redundanse (RG) za formiranje aktivnog/pripravnog para usmjerivača. Ovaj par dijeli istu virtualnu IP adresa (VIP) na svojim sučeljima i neprestano razmjenjuje statusne poruke. Informacije o CUBE sesiji su kontrolne točke na paru usmjerivača što omogućuje usmjerivaču u stanju pripravnosti da odmah preuzme sve CUBE odgovornosti za obrada poziva ako aktivni usmjerivač nestane, što rezultira očuvanjem signalizacije i medija u stanju čekanja.
Provjera pokazivanja ograničena je na povezane pozive s medijskim paketima. Pozivi u tranzitu nisu označeni (na primjer, stanje koje pokušava ili zvoni). U ovom članku, CUBE HA će se odnositi na CUBE High Availability (HA) Layer 2 Box-to-box (B2B) redundanciju za očuvanje poziva s podacima o stanju |
Od IOS-XE 16.12.2, CUBE HA se može implementirati kao lokalni pristupnik za implementacije debla Cisco Webex Calling (PSTN baziran na prostoriji), a mi ćemo pokriti pitanja u vezi s dizajnom i konfiguracije u ovom članku. Ova slika prikazuje tipično postavljanje CUBE HA kao lokalnog pristupnika za implementaciju debla Cisco Webex Calling .
Infra komponenta grupe redundancije
Komponenta Redundancy Group (RG) Infra pruža podršku za komunikacijsku infrastrukturu box-to-box između dva CUBE-a i dogovara konačno stabilno stanje redundancije. Ova komponenta također pruža:
Protokol sličan HSRP-u koji dogovara konačno stanje redundancije za svaki usmjerivač razmjenom poruka o održavanju i pozdravu između dva CUBE-a (putem kontrolnog sučelja)—GigabitEthernet3 na gornjoj slici.
Prijenosni mehanizam za provjeru stanja signalizacije i medija za svaki poziv iz aktivnog usmjerivača u stanje pripravnosti (putem podatkovnog sučelja)—GigabitEthernet3 na gornjoj slici.
Konfiguracija i upravljanje sučeljem Virtual IP (VIP) za prometna sučelja (više prometnih sučelja može se konfigurirati pomoću iste RG grupe) – GigabitEthernet 1 i 2 smatraju se prometnim sučeljima.
Ova RG komponenta mora biti posebno konfigurirana da podržava glasovni B2B HA.
Upravljanje virtualnim IP (VIP) adresama za signalizaciju i medije
B2B HA se oslanja na VIP za postizanje redundancije. VIP i pridružena fizička sučelja na obje CUBE u CUBE HA paru moraju se nalaziti na istoj LAN podmreži. Konfiguracija VIP-a i vezanje VIP sučelja na određenu glasovnu aplikaciju (SIP) obavezni su za glasovnu B2B HA podršku. Vanjski uređaji kao što su Unified CM, Webex Calling access SBC, davatelj usluge ili proxy, koriste VIP kao IP adresa odredišta za pozive koji prolaze kroz CUBE HA usmjerivače. Stoga, s gledišta Webex Calling , parovi CUBE HA djeluju kao jedan lokalni pristupnik.
Informacije o signalizaciji poziva i RTP sesiji uspostavljenih poziva kontrolne su točke od aktivnog usmjerivača do usmjerivača u stanju pripravnosti. Kada se aktivni usmjerivač isključi, usmjerivač u stanju pripravnosti preuzima ga i nastavlja prosljeđivati direktni prijenos RTP-a koji je prethodno usmjerio prvi usmjerivač.
Pozivi u prolaznom stanju u vrijeme prelaska na pogrešku neće se sačuvati nakon prebacivanja. Na primjer, pozivi koji još nisu u potpunosti uspostavljeni ili su u procesu izmjene s funkcijom prijenosa ili zadržavanja. Uspostavljeni pozivi mogu biti prekinuti nakon prebacivanja.
Sljedeći zahtjevi postoje za korištenje CUBE HA kao lokalni pristupnik za provjeru stanja poziva:
CUBE HA ne može imati TDM ili analogna sučelja ko-locirana
Gig1 i Gig2 nazivaju se prometnim (SIP/ RTP) sučeljima, a Gig3 je sučelje za kontrolu/podatak grupe redundanse (RG)
U istu domenu sloja 2 mogu se postaviti najviše 2 para CUBE HA, jedan s ID-om grupe 1, a drugi s ID-om grupe 2. Ako konfigurirate 2 HA para s istim ID-om grupe, RG Control/Data sučelja moraju pripadati različitim domenama sloja 2 (vlan, zasebni prekidač)
Kanal porta je podržan i za RG Control/data i prometna sučelja
Sva signalizacija/mediji potječu od/na virtualnu IP adresu
Kad god se platforma ponovno učitava u odnosu CUBE-HA, uvijek se pokreće kao stanje pripravnosti
Donja adresa za sva sučelja (Gig1, Gig2, Gig3) treba biti na istoj platformi
Identifikator sučelja redundancije, rii bi trebao biti jedinstven za kombinaciju par/sučelje na istom sloju 2
Konfiguracija na obje CUBE-a mora biti identična uključujući fizičku konfiguraciju i mora se izvoditi na istoj vrsti platforme i verziji IOS-XE
Sučelja povratne petlje ne mogu se koristiti kao vezanje jer su uvijek gore
Višestruka prometna (SIP/ RTP) sučelja (Gig1, Gig2) zahtijevaju konfiguraciju praćenja sučelja
CUBE-HA nije podržan preko križnog kabela za RG-control/data link (Gig3)
Obje platforme moraju biti identične i biti povezan putem a fizički prekidač na svim sličnim sučeljima da bi CUBE HA radio, tj. GE0/0/0 od CUBE-1 i CUBE-2 moraju završiti na istom prekidaču i tako dalje.
Ne može imati WAN prekinut na CUBE-ovima izravno ili HA podataka s obje strane
Oba Active/Standby moraju biti u istom podatkovni centar
Obavezno je koristiti zasebno L3 sučelje za redundantnost (RG Control/data, Gig3). tj. sučelje koje se koristi za promet ne može se koristiti za održavanje HA i kontrolne točke
Nakon kvara, prethodno aktivna CUBE prolazi kroz ponovno učitavanje prema dizajnu, čuvajući signalizaciju i medije
Konfigurirajte redundantnost na obje CUBE
Morate konfigurirati redundanciju sloja 2 box-to-box na obje CUBE koje su namijenjene za korištenje u HA paru za dovođenje virtualnih IP-ova.
1 | Konfigurirajte praćenje sučelja na globalnoj razini za praćenje statusa sučelja.
Track CLI se koristi u RG-u za praćenje stanja sučelja glasovni promet tako da će aktivna ruta imati svoju aktivnu ulogu nakon što je prometno sučelje isključeno. | ||||||
2 | Konfigurirajte RG za korištenje s VoIP HA u podnačinu redundantnosti aplikacije.
Evo objašnjenja polja koja se koriste u ovoj konfiguraciji:
| ||||||
3 | Omogućite redundantnost box-to-box za aplikaciju CUBE. Konfigurirajte RG iz prethodnog koraka ispod
redundancija-grupa 1 —Dodavanje i uklanjanje ove naredbe zahtijeva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovno ćemo učitati platforme nakon što se sve konfiguracije primijeni. | ||||||
4 | Konfigurirajte sučelja Gig1 i Gig2 s odgovarajućim virtualnim IP-ovima kao što je prikazano u nastavku i primijenite identifikator sučelja redundancije ( rii )
Evo objašnjenja polja koja se koriste u ovoj konfiguraciji:
| ||||||
5 | Spremite konfiguraciju prve CUBE i ponovno je učitajte. Platforma za posljednju ponovno punjenje uvijek je stanje pripravnosti.
Poslije VCUBE-1 potpuno se podiže, spremite konfiguraciju VCUBE-2 i ponovno ga učitaj.
| ||||||
6 | Provjerite radi li konfiguracija od kutije do kutije prema očekivanjima. Relevantni izlaz je istaknut u podebljano . Ponovno smo napunili VCUBE-2 posljednje i prema pitanja u vezi s dizajnom; platforma za ponovno punjenje uvijek će biti Stanje pripravnosti .
|
Konfigurirajte lokalni pristupnik na obje CUBE
U našem primjeru konfiguracije, koristimo sljedeće informacije o deblu iz Control Huba za izgradnju konfiguracije lokalnog pristupnika na obje platforme, VCUBE-1 i VCUBE-2. Korisničko ime i lozinka za ovu postavku su kako slijedi:
Korisničko ime: Hussain1076_ LGU
Lozinka: lOV12MEaZx
1 | Provjerite je li konfiguracijski ključ kreiran za lozinku, s naredbama prikazanim u nastavku, prije nego što se može koristiti u vjerodajnicama ili zajedničkim tajnama. Lozinke tipa 6 šifrirane su pomoću AES šifre i ovog korisnički definiranog konfiguracijskog ključa.
Ovdje je konfiguracija lokalnog pristupnika koja će se primjenjivati na obje platforme na temelju Kontrolno čvorište gore prikazani parametri, spremite i ponovno učitajte. SIP skraćene vjerodajnice od Kontrolno čvorište su istaknuti u podebljano .
Da bismo prikazali izlaz naredbe show, ponovno smo učitali VCUBE-2 slijedi VCUBE-1 , izrada VCUBE-1 pripravna CUBE i VCUBE-2 aktivna KOCKA |
2 | U bilo kojem trenutku samo će jedna platforma održavati aktivnu registraciju kao Lokalni pristupnik sa SBC pristupom Webex Calling . Pogledajte izlaz sljedećih naredbi show. prikaži grupu aplikacija redundantnosti 1 prikaži status registra sip-ua
Iz gornjeg izlaza to možete vidjeti VCUBE-2 je aktivni LGW koji održava registraciju s Webex Calling pristupom SBC, dok je izlaz "prikaži status sip-ua registra" prazan u VCUBE-1 |
3 | Sada omogućite sljedeće debugove na VCUBE-1
|
4 | Simulirajte prelazak na pogrešku izdavanjem sljedeće naredbe na aktivnom LGW-u, VCUBE-2 u ovom slučaju.
Prebacivanje s AKTIVNOG na STANDBY LGW događa se u sljedećem scenariju, osim u CLI-u navedenom gore
|
5 | Provjerite je li VCUBE-1 registriran za Webex Calling pristup SBC. VCUBE-2 bi se do sada ponovno učitao.
VCUBE-1 je sada aktivni LGW. |
6 | Pogledajte relevantnu evidenciju otklanjanja pogrešaka na VCUBE-1 koji šalje SIP REGISTER Webex Calling PREKO virtualne IP i primanje 200 OK.
|
Konfigurirajte Sigurnosni profil SIP grupiranja za trank to Local Gateway
U slučajevima kada se lokalni pristupnik i pristupnik za PSTN nalaze na istom uređaju, Unified CM mora biti omogućen da razlikuje dvije različite vrste prometa (pozive s Webex i iz PSTN-a) koji potječu s istog uređaja i primjenjuje diferenciranu klasu usluge na te vrste poziva. Ovaj diferencirani tretman poziva postiže se osiguravanjem dvaju trankova između Unified CM -a i kombiniranog uređaja lokalni pristupnik i pristupnik za PSTN koji zahtijeva različite SIP portove za slušanje za dva trank-a.
Izradite namjenski Sigurnosni profil SIP grupiranja za deblo lokalnog pristupnika sa sljedećim postavkama:
|
Konfigurirajte SIP profil za trank lokalnog pristupnika
Izradite namjenski SIP profil za deblo lokalnog pristupnika sa sljedećim postavkama:
|
Stvorite prostor za pretraživanje poziva za pozive iz Webex
Napravite prostor za pretraživanje poziva za pozive koji potječu s Webex sa sljedećim postavkama:
|
Konfigurirajte SIP trank do i od Webex
Izradite SIP grupiranje za pozive na i iz Webex putem lokalnog pristupnika sa sljedećim postavkama:
|
Konfigurirajte grupu ruta za Webex
Napravite skupina usmjeravanja sa sljedećim postavkama:
|
Konfigurirajte popis ruta za Webex
Napravite popis usmjeravanja sa sljedećim postavkama:
|
Izradite particiju za Webex odredišta
Napravite particiju za Webex odredišta sa sljedećim postavkama:
|
Što učiniti sljedeće
Obavezno dodajte ovu particiju svim prostorima za pretraživanje poziva koji bi trebali imati pristup Webex odredištima. Ovu particiju morate dodati posebno u prostor za pretraživanje poziva koji se koristi kao prostor za pretraživanje dolaznih poziva na PSTN trankovima, tako da se pozivi s PSTN-a na Webex mogu preusmjeravati.
Konfigurirajte obrasce rute za Webex odredišta
Konfigurirajte obrasce rute za svaki DID raspon na Webex sa sljedećim postavkama:
|
Konfigurirajte normalizaciju skraćenog međustranog biranja za Webex
Ako je za Webex potrebno skraćeno biranje među stranicama, tada konfigurirajte obrasce normalizacije biranja za svaki raspon ESN-a na Webex sa sljedećim postavkama:
|
Postavite ciljana skupina
Grupe za traženje usmjeravaju dolazne pozive na grupu korisnika ili radnih prostora. Možete čak konfigurirati uzorak za usmjeravanje na cijelu grupu.
Za više informacija o tome kako postaviti ciljana skupina, pogledajte Potražite grupe u Cisco Webex Control Hub .
Stvaranje reda čekanja poziva
Možete postaviti red za pozive tako da kada se na pozive korisnika ne može odgovoriti, oni dobiju automatizirani odgovor, utješne poruke i glazbu na čekanju dok netko ne odgovori na njihov poziv.
Za više informacija o tome kako postaviti i upravljati redom poziva, pogledajte Upravljajte redovima poziva u Cisco Webex Control Hub .
Napravite klijenta na recepciji
Pomozite podržati potrebe vašeg osoblja prednjeg ureda. Možete postaviti korisnike kao telefonske službenike kako bi mogli provjeravati dolazne pozive određenim osobama unutar vaše organizacije.
Za informacije o tome kako postaviti i pregledati svoje klijente na recepciji, pogledajte Klijenti na recepciji u Cisco Webex Control Hub .
Izradite i upravljajte automatskim poslužiteljima
Možete dodati pozdrave, postaviti izbornike i usmjeravanje poziva na telefonsku sekretaricu, ciljana skupina za traženje, poštanski sandučić glasovne pošte ili stvarnu osobu. Napravite 24-satni raspored ili pružite različite opcije kada je vaša tvrtka otvorena ili zatvorena.
Za informacije o tome kako stvoriti i upravljati automatskim pratiteljima, pogledajte Upravljajte automatskim pratiocima u Cisco Webex Control Hub .
Konfigurirajte grupu straničnog poziva
Grupno dojavljivanje dopušta korisniku da uputi jednosmjerni poziv ili grupnu stranicu za do 75 ciljanih korisnika i radnih prostora biranjem broja ili proširenja dodijeljenih određenoj grupi pozivanja.
Za informacije o tome kako postaviti i uređivati grupe straničnih stranica, pogledajte Konfigurirajte stranicu za pozivanje u Cisco Webex Control Hub .
Postavite preuzimanje poziva
Poboljšajte timski rad i suradnju stvaranjem skupina za odgovaranje na poziv kako bi korisnici mogli međusobno odgovarati na pozive. Kada dodate korisnike u skupina za odgovaranje na poziv , a član grupe je odsutan ili zauzet, drugi član može odgovoriti na njihove pozive.
Za informacije o tome kako postaviti skupina za odgovaranje na poziv, pogledajte Preuzimanje poziva u Cisco Webex Control Hub .
Postavite parkiranje poziva
Parkiranje poziva omogućuje definiranoj skupini korisnika da parkira pozive protiv drugih dostupnih članova grupe za parkiranje poziva. Parkirani pozivi mogu preuzeti drugi članovi grupe na svom telefonu.
Za više informacija o tome kako postaviti parkiranje poziva, pogledajte Parkiranje poziva u Cisco Webex Control Hub .
Omogući upad za korisnike
1 | Iz pogleda kupaca u , idite na Upravljanje > Lokacije .https://admin.webex.com |
2 | Odaberite korisnika i kliknite Zove . |
3 | Idite na Dopuštenja između korisnika odjeljak, a zatim odaberite Upadajte . |
4 | Uključite prekidač kako biste omogućili drugim korisnicima da se dodaju u tekući poziv ovog korisnika. |
5 | Provjerite Pustite ton kada ovaj korisnik upadne na poziv ako želite pustiti ton drugima kada ovaj korisnik upadne na njihov poziv. |
6 | Kliknite Spremi. |
Omogućite privatnost za korisnika
1 | Prijavite se na Kontrolno čvorište , i idite na . | ||
2 | Odaberite korisnika i kliknite Zove . | ||
3 | Idite na Dozvole između korisnika područje, a zatim odaberite Privatnost . | ||
4 | Odaberite odgovarajuće Privatnost autoslužitelja postavke za ovog korisnika.
| ||
5 | Provjerite Omogući privatnost potvrdni okvir. Tada možete odlučiti blokirati sve tako da ne odaberete članove s padajući popis. Alternativno, možete odabrati korisnike, radne prostore i virtualne linije koje mogu pratiti status linije ovog korisnika. Ako ste administrator lokacije, na padajući popis pojavljuju se samo korisnici, radni prostori i virtualne linije koje se odnose na vaše dodijeljene lokacije. Poništite oznaku Omogući privatnost potvrdni okvir kako bi se svima omogućilo praćenje status linije. | ||
6 | Provjerite Ostvarite privatnost za odgovaranje na izravni poziv i upadanje potvrdni okvir za omogućavanje privatnosti za odgovaranje na izravni poziv i upadanje.
| ||
7 | Od Dodajte člana po imenu , odaberite korisnike, radne prostore i virtualne linije koje mogu pratiti status telefonske status linije i pozvati odgovaranje na izravni poziv i upad. | ||
8 | Za filtriranje članova koje odaberete, koristite filtrirati po imenu, broju ili ekst polju. | ||
9 | Kliknite Ukloni sve za uklanjanje svih odabranih članova.
| ||
10 | Kliknite Spremi. |
Konfigurirajte nadzor
maksimalni broj praćenih linija za korisnika je 50. Međutim, dok konfigurirate popis za praćenje, uzmite u obzir broj poruka koje utječu na propusnost između Webex Calling i vaše mreže. Također, odredite maksimalan broj linija koje se nadziru prema broju tipki linije na korisnikovom telefonu.
1 | Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje a zatim kliknite Korisnici . | ||||
2 | Odaberite korisnika kojeg želite izmijeniti i kliknite Zove . | ||||
3 | Idi na Dozvole između korisnika odjeljak i odaberite Praćenje . | ||||
4 | Birajte između sljedećeg:
Možete uključiti virtualnu liniju u Dodajte nadziranu liniju popis za praćenje korisnika. | ||||
5 | Odaberite želite li obavijestiti ovog korisnika o parkiranim pozivima, potražite osobu ili kućni broj za zadržani poziv parkiranja poziva koje će se pratiti, a zatim kliknite Spremi .
|
Omogući ton upozorenja za premošćivanje poziva za korisnike
Prije početka
1 | Prijavite se na Kontrolno čvorište , i idite na . | ||
2 | Odaberite korisnika i kliknite na karticu Pozivanje. | ||
3 | Idi na Dozvole između korisnika , i kliknite Ton upozorenja za premošćivanje poziva . | ||
4 | Uključite Ton upozorenja za premošćivanje poziva , a zatim kliknite Spremi .
Za više informacija o premošćivanju poziva na MPP dijeljena linija pogledajte Zajedničke linije na vašem stolni telefon s više platformi . Za više informacija o premošćivanju poziva na dijeljena linija aplikacije Webex pogledajte Zajednički izgled linije za WebexApp . |
Uključite hotelski smještaj za korisnika
1 | Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje i odaberite Korisnici . | ||
2 | Odaberite korisnika i kliknite na karticu Pozivanje. | ||
3 | Idite na Dozvole između korisnika odjeljak i odaberite Hoteling i uključite prekidač. | ||
4 | Unesite naziv ili broj domaćina hotela u Lokacija hotela polje za pretraživanje i odaberite hotelskog domaćina kojeg želite dodijeliti korisniku. Može se odabrati samo jedan hotelski domaćin. Ako odaberete drugog hostinga, prvi se briše.
| ||
5 | Da biste ograničili vrijeme koje korisnik može biti povezan s hosting hostingom, odaberite broj sati koje korisnik može koristiti hosting host iz Ograničeno razdoblje povezivanja padajući izbornik. Korisnik će se automatski odjaviti nakon odabranog vremena.
| ||
6 | Kliknite Spremi.
|
Pregledajte izvješća o pozivima
Možete koristiti stranicu Analytics u Kontrolno čvorište kako bi stekli uvid u to kako se ljudi koriste Webex Calling i Webex aplikacija (angažman) i kvaliteta njihovog medijskog iskustva. Za pristup Webex Calling analytics, prijaviti se na Kontrolno čvorište , zatim idite na Analitika i odaberite Zove tab.
1 | Za detaljna izvješća o povijesti poziva prijaviti se na Kontrolno čvorište , zatim idite na Analitika > Zove . |
2 | Odaberite Detaljna povijest poziva . Za informacije o pozivima koji koriste namjensku instancu, pogledajte Analitika namjenskih instanci . |
3 | Za pristup podacima o kvaliteti medija, prijaviti se na Kontrolno čvorište , zatim idite na Analitika a zatim odaberite Zove . Za više informacija pogledajte odjeljak Analitika za vaš portfelj suradnje u oblaku.
|
Pokrenite alat CScan
CScan je alat za mrežnu spremnost dizajniran za testiranje vaše mrežne veze Webex Calling .
Za više informacija pogledajte Upotrijebite CScan za testiranje kvalitete mreže Webex Calling . |
Opći preduvjeti
Prije nego što konfigurirate lokalni pristupnik za Webex Calling , osigurajte da:
Imati osnovno znanje o VoIP principima
Imati osnovno radno znanje o glasovnim konceptima Cisco IOS-XE i IOS-XE
Imati osnovno razumijevanje Protokol za pokretanje sesije (SIP)
Imajte osnovno razumijevanje Cisco Unified Communications Manager (Unified CM) ako vaš model implementacije uključuje Unified CM
Vidi Vodič za konfiguraciju poduzeća Cisco Unified Border Element (CUBE). za detalje.
Hardverski i softverski zahtjevi za lokalni pristupnik
Provjerite ima li vaša implementacija jedan ili više lokalnih pristupnika, kao što su:
Cisco CUBE za IP povezivanje
Cisco IOS Gateway za povezivanje temeljeno na TDM-u
lokalni pristupnik vam pomaže prijeći na Webex Calling vlastitim tempom. lokalni pristupnik integrira vašu postojeću lokalnu implementaciju s Webex Calling. Također možete koristiti svoju postojeću PSTN veza. vidi Započnite s Local Gatewayom
Zahtjevi za licenciranje za lokalne pristupnike
CUBE licence za pozivanje moraju biti instalirane na lokalni pristupnik. Za više informacija pogledajte Vodič za konfiguraciju Cisco Unified Border Element .
Certifikat i sigurnosni zahtjevi za lokalni pristupnik
Webex Calling zahtijeva sigurnu signalizaciju i medije. lokalni pristupnik izvodi enkripciju, a TLS veza mora se uspostaviti izvan oblaka uz sljedeće korake:
LGW se mora ažurirati s CA root paketom iz Cisco PKI
Za konfiguraciju LGW-a koristi se skup vjerodajnica SIP sažetka sa stranica za konfiguraciju Trunk Control Huba (koraci su dio konfiguracije koja slijedi)
CA korijenski paket potvrđuje predstavljeni certifikat
Zatražene su vjerodajnice (dostavljen SIP sažetak)
Oblak identificira koji je lokalni pristupnik sigurno registriran
Zahtjevi za optimizaciju vatrozida, NAT-a i medijskog puta za lokalni pristupnik
U većini slučajeva, lokalni pristupnik i krajnje točke mogu se nalaziti u internoj mreži korisnika, koristeći privatne IP adrese s NAT-om. Vatrozid poduzeća mora dopustiti odlazni promet (SIP, RTP/ UDP, HTTP) na određene IP adrese/portove, obuhvaćene u Referentne informacije o portu .
Ako želite koristiti optimizaciju medijskog puta s ICE-om, sučelje za Webex Calling lokalnog pristupnika mora imati izravni mrežni put do i od krajnjih točaka Webex Calling . Ako su krajnje točke na drugom mjestu i ne postoji izravni mrežni put između krajnjih točaka i sučelja za Webex Calling lokalnog pristupnika, tada lokalni pristupnik mora imati javnu IP adresa dodijeljenu sučelju okrenutom Webex Calling za pozive između lokalni pristupnik i krajnje točke za korištenje optimizacije medijskog puta. Osim toga, mora imati pokrenut IOS-XE verziju 16.12.5.
Prvi korak da dobijete svoje Webex Calling usluge i pokrenuti je dovršiti Čarobnjak za prvo postavljanje (FTSW). Nakon što je FTSW dovršen za vašu prvu lokaciju, ne treba ga ispunjavati za dodatne lokacije.
1 | Kliknite na Početak rada vezu u e-poruci dobrodošlice koju primite.
| ||
2 | Pregledajte i prihvatite uvjeti pružanja usluge. | ||
3 | Pregledajte svoj plan i zatim kliknite Započnite .
| ||
4 | Odaberite zemlju u koju bi vaš podatkovni centar trebao mapirati i unesite kontakt korisnika i adresi korisnika. | ||
5 | Kliknite sljedeće: Zadana lokacija . | ||
6 | Odaberite između sljedećih opcija:
| ||
7 | Odaberite sljedeće za primjenu na ovu lokaciju:
| ||
8 | Kliknite na Dalje. | ||
9 | Unesite dostupnu Cisco Webex SIP adresu i kliknite Dalje i odaberite Završi . |
Prije početka
Za izradu nove lokacije pripremite sljedeće informacije:
Adresa lokacije
Željeni telefonski brojevi (neobavezno)
1 | Prijavite se na Control Hub nahttps://admin.webex.com , idite na .
| ||||
2 | Konfigurirajte postavke lokacije:
| ||||
3 | Kliknite Spremi a zatim odaberite da / ne za dodavanje brojeva na lokaciju sada ili kasnije. | ||||
4 | Ako ste kliknuli da , odaberite jednu od sljedećih opcija:
Izbor PSTN opcije je na svakoj razini lokacije (svaka lokacija ima samo jednu PSTN opciju). Možete miješati i uskladiti onoliko opcija koliko želite za svoju implementaciju, ali svaka će lokacija imati jednu opciju. Nakon što odaberete i omogućite PSTN opciju, možete je promijeniti klikom Upravljaj na lokaciji PSTN svojstva. Neke opcije, kao što je Cisco PSTN, međutim, možda neće biti dostupne nakon što je dodijeljena druga opcija. Otvorite slučaj za podršku za vođenje. | ||||
5 | Odaberite želite li aktivirati brojeve sada ili kasnije. | ||||
6 | Ako ste odabrali neintegrirani CCP ili PSTN baziran na prostorijama, unesite Telefonski brojevi kao vrijednosti odvojene zarezima, a zatim kliknite Potvrdi . Brojevi se dodaju za određenu lokaciju. Važeći unosi se premještaju na Provjereni brojevi polju, a nevažeći unosi ostaju u Dodaj brojeve polje popraćeno porukom o poruka o pogrešci. Ovisno o zemlji lokacije, brojevi su oblikovani prema zahtjevima lokalnog biranja. Na primjer, ako je potreban pozivni broj zemlje, možete unijeti brojeve sa ili bez koda, a kod se stavlja ispred. | ||||
7 | Kliknite Spremi. |
Što učiniti sljedeće
Nakon što stvorite lokaciju, možete omogućiti hitne 911 usluge za tu lokaciju. vidi RedSky Hitna 911 služba za Webex Calling za više informacija.
Prije početka
Dobijte popis korisnika i radnih prostora povezanih s lokacijom: Idi na izbrisati te korisnike i radne prostore prije nego što izbrišete lokaciju. i s padajući izbornik odaberite lokaciju za brisanje. morateImajte na umu da će svi brojevi povezani s ovom lokacijom biti vraćeni vašem PSTN davatelju usluga; više nećete posjedovati te brojeve. |
1 | Prijavite se na Control Hub nahttps://admin.webex.com , idite na . |
2 | Kliknite |
3 | Odaberite Izbriši lokaciju i potvrdite da želite izbrisati tu lokaciju. Obično je potrebno nekoliko minuta da se lokacija trajno izbriše, ali može potrajati i do sat vremena. Status možete provjeriti klikom pored naziva lokacije i odabira Status brisanja . |
Možete promijeniti svoje postavke PSTN-a, naziv, vremenska zona i jezik lokacije nakon što je stvorena. Ipak, imajte na umu da se novi jezik odnosi samo na nove korisnike i uređaje. Postojeći korisnici i uređaji i dalje koriste stari jezik.
Za postojeće lokacije možete omogućiti hitne 911 usluge. vidi RedSky Hitna 911 služba za Webex Calling za više informacija. |
1 | Prijavite se na Control Hub nahttps://admin.webex.com , idite na . Ako vidite simbol Oprez pored lokacije, to znači da još niste konfigurirali telefonski broj za tu lokaciju. Ne možete upućivati niti primati pozive dok ne konfigurirate taj broj. | ||||||
2 | (Neobavezno) Ispod PSTN veza , odaberite bilo koje PSTN povezan s oblakom ili PSTN u prostorijama (lokalni pristupnik), ovisno o tome koji ste već konfigurirali. Kliknite Upravljaj da promijenite tu konfiguraciju, a zatim potvrdite povezane rizike odabirom Nastavi . Zatim odaberite jednu od sljedećih opcija i kliknite Spremi :
| ||||||
3 | Odaberite Glavni broj na kojem se može doći do glavnog kontakta lokacije. | ||||||
4 | (Neobavezno) Ispod Hitni poziv , možete odabrati Identifikator lokacije za hitne slučajeve dodijeliti ovoj lokaciji.
| ||||||
5 | Odaberite Broj govorne pošte koje korisnici mogu nazvati kako bi provjerili svoju govornu poštu za ovu lokaciju. | ||||||
6 | (Neobavezno) Kliknite ikonu olovke na vrhu stranice Lokacija da biste promijenili Naziv lokacije , Jezik najave , Jezik e-pošta , Vremenska zona , ili Adresa prema potrebi, a zatim kliknite Spremi .
|
Ove postavke su za interno biranje, a dostupne su i u čarobnjaku za prvo postavljanje. Dok mijenjate svoj plan biranja, primjeri brojeva u Kontrolno čvorište ažurirajte da biste prikazali ove promjene.
Možete konfigurirati dopuštenja za odlazne pozive za lokaciju. vidi ove korake za konfiguriranje dopuštenja za odlazne pozive. |
1 | Prijavite se na Kontrolno čvorište , idite na , a zatim se pomaknite do Interno biranje . | ||||||||
2 | Po potrebi konfigurirajte sljedeće izborne postavke biranja:
| ||||||||
3 | Odredite interno biranje za određene lokacije. Idi na Zove . Pomaknite se do Biranje , a zatim promijenite interno biranje prema potrebi: , odaberite lokaciju s popisa i kliknite
| ||||||||
4 | Odredite vanjsko biranje za određene lokacije. Idi na Zove . Pomaknite se do Biranje , a zatim promijenite vanjsko biranje prema potrebi: , odaberite lokaciju s popisa i kliknite
Utjecaj na korisnike:
|
Ako ste prodavač s dodanom vrijednošću, pomoću ovih koraka možete pokrenuti konfiguraciju lokalni pristupnik Kontrolno čvorište . Kada je ovaj pristupnik registriran u oblaku, možete ga koristiti na jednom ili više svojih Webex Calling lokacije za pružanje usmjeravanja prema poslovnom PSTN davatelj usluge.
Lokacija koja ima lokalni pristupnik ne može se izbrisati kada se lokalni pristupnik koristi za druge lokacije. |
Prije početka
Jednom kada je lokacija dodana i prije konfiguriranja PSTN-a koji se temelji na prostorima za lokaciju, morate stvoriti trunk.
Napravite bilo koje lokacije i posebne postavke i brojeve za svaku od njih. Lokacije moraju postojati prije nego što možete dodati PSTN baziran na prostorima.
Razumjeti zahtjeve PSTN-a (lokalni pristupnik) koji se temelji na prostorijama Webex Calling .
Ne možete odabrati više od jednog trank-a za lokaciju s PSTN baziranim na prostorima, ali možete odabrati isti trank za više lokacija.
1 | Prijavite se na Kontrolno čvorište na , idite na Usluge > Zove > Usmjeravanje poziva i odaberite Dodajte prtljažnik .https://admin.webex.com | ||
2 | Odaberite lokaciju. | ||
3 | Imenujte prtljažnik i kliknite Spremi .
|
Što učiniti sljedeće
Na zaslonu se pojavljuju informacije o prtljažniku Registrirajte domenu , Grupa prtljažnika OTG/DTG , Linija/priključak , i Odlazna proxy adresa .
Preporučujemo da kopirate ove podatke iz Kontrolno čvorište i zalijepite ga u lokalnu tekstualnu datoteku ili dokument tako da se možete obratiti na njega kada budete spremni konfigurirati PSTN baziran na prostorijama.
Ako izgubite vjerodajnice, morate ih generirati na zaslonu podataka o prtljažniku Kontrolno čvorište . Kliknite Dohvatite korisničko ime i poništite lozinku za generiranje novog skupa vjerodajnica za provjeru autentičnosti za korištenje na deblu.
1 | Prijavite se na Control Hub nahttps://admin.webex.com , idite na . | ||
2 | Odaberite mjesto za izmjenu i kliknite Upravljaj . | ||
3 | Odaberite PSTN u prostorijama i kliknite Dalje . | ||
4 | Odaberite prtljažnik s padajući izbornik.
| ||
5 | Kliknite obavijest o potvrdi, a zatim kliknite Spremi . |
Što učiniti sljedeće
Morate uzeti konfiguracijska informacija koje Kontrolno čvorište generira i mapira parametre u lokalni pristupnik (na primjer, na Cisco CUBE koji se nalazi u prostorijama). Ovaj članak vodi vas kroz ovaj proces. Kao referencu, pogledajte sljedeći dijagram za primjer kako Kontrolno čvorište konfiguracijska informacija (na lijevoj strani) preslikavaju se na parametre u CUBE (desno):
Nakon što uspješno dovršite konfiguraciju na samom pristupniku, možete se vratiti na Usluge > Nazovi > Lokacije u Kontrolno čvorište a pristupnik koji ste stvorili bit će naveden na kartici lokacije kojoj ste ga dodijelili sa zelenom točkom lijevo od naziva.
Ovaj status označava da je pristupnik sigurno registriran u oblaku poziva i da služi kao aktivni pristupnik za PSTN za lokaciju.Možete jednostavno pregledati, aktivirati, ukloniti i dodati telefonske brojeve za svoju organizaciju Kontrolno čvorište . Za više informacija pogledajte Upravljajte telefonskim brojevima u Control Hubu .
Ako isprobavate usluge Webex i želite svoju probnu verziju pretvoriti u plaćenu pretplatu, svom partneru možete poslati zahtjev e-poštom.
1 | Prijavite se na Control Hub nahttps://admin.webex.com , odaberite ikonu zgrade |
2 | Odaberite Pretplate karticu, a zatim kliknite Kupite odmah . Vašem se partneru šalje e-poruka koja ga obavještava da ste zainteresirani za prelazak na plaćenu pretplatu. |
Možete koristiti Kontrolno čvorište za postavljanje prioriteta dostupnih opcija poziva koje korisnici vide Webex aplikacija . Također ih možete omogućiti za jedan klik za poziv. Dodatne informacije potražite u odjeljku: Postavite opcije poziva za korisnike aplikacije Webex .
Možete kontrolirati koja se aplikacija za pozivanje otvara kada korisnici upućuju pozive. Možete konfigurirati postavke klijenta za pozivanje, uključujući implementaciju mješovitog načina rada za organizacije s korisnicima koji imaju pravo na Unified CM ili Webex Calling i korisnici bez Cisco usluga plaćenog pozivanja. Dodatne informacije potražite u odjeljku: Postavite ponašanje pri pozivanju .
Pregled
Webex Calling trenutno podržava dvije verzije lokalnog pristupnika:
Lokalni pristupnik
Lokalni pristupnik za Webex za vladu
Prije nego počnete, razumite zahtjeve javne komutirane telefonske mreže (PSTN) i lokalnog pristupnika (LGW) za Webex Calling. vidi Cisco preferirana arhitektura za Webex Calling za više informacija.
Ovaj članak pretpostavlja da je namjenska platforma lokalnog pristupnika na mjestu bez postojeće glasovne konfiguracije. Ako modificirate postojeći pristupnik za PSTN ili CUBE Enterprise implementaciju da se koristi kao funkcija lokalnog pristupnika za Webex Calling, obratite pozornost na konfiguraciju. Osigurajte da ne prekidate postojeće tijekove poziva i funkcionalnost zbog promjena koje napravite.
Postupci sadrže veze na referentnu dokumentaciju naredbi gdje možete saznati više o pojedinačnim opcijama naredbi. Sve referentne veze na naredbe idu na Referenca naredbi Webex Managed Gateways osim ako nije drugačije navedeno (u tom slučaju naredbene veze idu na Cisco IOS Referenca za glasovne naredbe ). Svim ovim vodičima možete pristupiti na Cisco Unified Border Element Reference za naredbe . Za informacije o podržanim SBC-ovima trećih strana, pogledajte odgovarajuću referentnu dokumentaciju proizvoda. |
Postoje dvije opcije za konfiguriranje lokalnog pristupnika za vaš Webex Calling prtljažnik:
Prtljažnik na temelju registracije
Prtljažnik na temelju certifikata
Koristite tijek zadataka ispod Lokalni pristupnik koji se temelji na registraciji ili Lokalni pristupnik na temelju certifikata za konfiguriranje lokalnog pristupnika za svoje Webex Calling deblo.
vidi Započnite s Local Gatewayom za više informacija o različitim vrstama prtljažnika. Izvedite sljedeće korake na samom lokalnom pristupniku, koristeći sučelje naredbenog retka (CLI). Koristimo Protokol za pokretanje sesije (SIP) i Transport Layer Security (TLS) za osiguranje debla i Secure Real-time Protocol (SRTP) za osiguranje medija između lokalnog pristupnika i Webex Calling .
Odaberite CUBE kao svoj lokalni pristupnik. Webex za vladu trenutačno ne podržava granične kontrolere sesije (SBC) treće strane. Za pregled najnovijeg popisa pogledajte Započnite s Local Gatewayom .
- Instalirajte Cisco IOS XE Dublin 17.12.1a ili novije verzije za sve Webex za vladine lokalne pristupe.
Za pregled popisa korijenskih certifikacijskih tijela (CA) koje Webex za državnu podršku podržava, pogledajte Tijela za korijenske certifikate za Webex za vladu .
Za pojedinosti o rasponima vanjskih portova za lokalni pristupnik u Webex za vladu pogledajte Mrežni zahtjevi za Webex za vladu (FedRAMP) .
Lokalni pristupnik za Webex za vladu ne podržava sljedeće:
STUN/ICE-Lite za optimizaciju medijskog puta
faks (T.38)
Za konfiguriranje lokalnog pristupnika za svoj Webex Calling u Webex za državu, upotrijebite sljedeću opciju:
Prtljažnik na temelju certifikata
Koristite tijek zadataka ispod Lokalni pristupnik na temelju certifikata za konfiguriranje lokalnog pristupnika za svoj Webex Calling . Za više pojedinosti o tome kako konfigurirati lokalni pristupnik koji se temelji na certifikatu, pogledajte Konfigurirajte trank na temelju certifikata Webex Calling .
Obavezno je konfigurirati GCM šifre usklađene s FIPS za podršku Lokalnog pristupnika za Webex za vladu. Ako nije, postavljanje poziva ne uspijeva. Za pojedinosti o konfiguraciji pogledajte Konfigurirajte trank na temelju certifikata Webex Calling .
Webex za vladu ne podržava lokalni pristupnik koji se temelji na registraciji. |
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći SIP grupiranje za registraciju. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan pristupnik za PSTN. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling , a svi pozivi iz Webex Calling preusmjeravaju se na PSTN. Slika ispod naglašava ovo rješenje i konfiguraciju usmjeravanje poziva na visokoj razini koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
stanari glasovne klase : Koristi se za stvaranje specifičnih konfiguracija za deblo.
glas klase uri : Koristi se za klasifikaciju SIP poruka za odabir ulaznog dial-peer-a.
ulazni dial-peer : Pruža tretman dolaznih SIP poruka i određuje izlaznu rutu s grupom za biranje ravnopravnih osoba.
dial-peer grupa : Definira izlazne dial-peers koji se koriste za daljnje usmjeravanje poziva.
outbound dial-peer : Pruža tretman odlaznih SIP poruka i usmjerava ih do traženog cilja.
Kada povezujete lokalno rješenje Cisco Unified Communications Manager s Webex Calling, možete koristiti jednostavnu konfiguraciju pristupnik za PSTN kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
U ovom dokumentu se koriste nazivi hosta, IP adrese i sučelja prikazani na sljedećoj slici.
Koristite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača
Korak 2: Konfigurirajte Webex Calling Trunk
Ovisno o vašoj traženoj arhitekturi, slijedite bilo što od sljedećeg:
Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN trank-om
Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem
Ili:
Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN trank
Osnovna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
Sve implementacije lokalnog pristupnika temeljene na registraciji zahtijevaju Cisco IOS XE 17.6.1a ili novije verzije. Za preporučene verzije pogledajte Istraživanje Cisco softvera stranica. Potražite platformu i odaberite jednu od predložio izdanja.
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologije.
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licencu DNA Advantage. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalnu licencu DNA Essentials.
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Konkretno, konfigurirajte sljedeće i provjerite funkcionira li:
NTP
ACL-ovi
Autentifikacija korisnika i daljinski pristup
DNS
IP usmjeravanje
IP adrese
Mreža prema Webex Calling mora koristiti IPv4 adresa.
Prenesite Cisco root CA paket na lokalni pristupnik.
Konfiguracija
1 | Osigurajte da ste dodijelili važeće IP adrese koje se mogu usmjeravati svim sučeljima Layera 3, na primjer:
| ||
2 | Zaštitite registraciju i STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje šifriranja i vrstu šifriranja na sljedeći način:
| ||
3 | Napravite PKI točku povjerenja rezerviranog mjesta.
| ||
4 | Omogućite ekskluzivnost TLS1.2 i navedite zadanu točku povjerenja pomoću sljedećih konfiguracijskih naredbi. Transportne parametre također treba ažurirati kako bi se osigurala pouzdana sigurna veza za registraciju:
| ||
5 | Instalirajte Cisco root CA paket, koji uključuje DigiCert CA certifikat koji koristi Webex Calling. Koristite crypto pki trustpool uvoz čisti url naredba za preuzimanje korijenskog CA paketa s navedenog URL-a i za brisanje trenutačnog CA povjerenja, a zatim instalirajte novi paket certifikata:
|
1 | Izradite PSTN trunk na temelju registracije za postojeću lokaciju u Control Hubu. Zabilježite podatke o trunk-u koji su dati nakon što je trunk stvoren. Ovi detalji, kao što je istaknuto na sljedećoj slici, koristit će se u koracima konfiguracije u ovom vodiču. Za više informacija pogledajte Konfigurirajte prijenosne linije, grupe ruta i planove biranja za Webex Calling . | ||||
2 | Unesite sljedeće naredbe za konfiguriranje CUBE kao lokalnog pristupnika za Webex Calling :
Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. medijska statistikaOmogućuje praćenje medija na lokalnom pristupniku. medijska bulk-statsOmogućuje kontrolnoj ravnini da anketira podatkovnu razinu za statistike poziva. Za više informacija o ovim naredbama pogledajte Mediji . dopustiti-veze gutljaj do gutljajaOmogućite CUBE osnovni SIP back-to-back funkcionalnost korisničkog agenta. Za više informacija pogledajte Dopusti veze .
Omogućuje STUN (prelazak sesije kroz UDP kroz NAT) na globalnoj razini.
Za više informacija pogledajte stun flowdata agent-id i stun flowdata shared-secret . asimetrična nosivost punaKonfigurira podršku za asimetrično opterećenje za SIP i za DTMF i za dinamički kodek. Za više informacija o ovoj naredbi, pogledajte asimetrična nosivost . rana ponuda prisiljenaPrisiljava lokalni pristupnik da pošalje SDP informacije u početnoj INVITE poruci umjesto da čeka potvrdu od susjednog ravnopravnog korisnika. Za više informacija o ovoj naredbi, pogledajte rana ponuda . | ||||
3 | Konfigurirajte kodek klase glasa 100 filter za prtljažnik. U ovom primjeru, isti se kodek filter koristi za sve trankove. Možete konfigurirati filtre za svaki prtljažnik za preciznu kontrolu.
Evo objašnjenja polja za konfiguraciju: kodek klase glasa 100Koristi se za dopuštanje samo preferiranih kodeka za pozive preko SIP trankova. Za više informacija pogledajte kodek za glasovnu klasu .
| ||||
4 | Konfigurirajte glasovni razred omamljivanje-upotreba 100 da biste omogućili ICE na deblu Webex Calling .
Evo objašnjenja polja za konfiguraciju: omamiti korištenje led liteKoristi se za omogućavanje ICE-Lite-a za sve Webex Calling koji su suočeni za biranje kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte glasovna klasa omamljivanja i stun korištenje ice lite .
| ||||
5 | Konfigurirajte pravila šifriranja medija za Webex promet.
Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje SHA1_ 80 kao jedini SRTP paket šifriranja CUBE nudi u SDP-u u porukama ponude i odgovora. Webex Calling podržava samo SHA1 80._ Za više informacija pogledajte glasovna klasa srtp-crypto . | ||||
6 | Konfigurirajte uzorak za jedinstvenu identifikaciju poziva prema deblu lokalnog pristupnika na temelju parametra odredišnog debla:
Evo objašnjenja polja za konfiguraciju: glas razred uri 100 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Prilikom unosa ovog uzorka upotrijebite dtg= nakon čega slijedi vrijednost Trunk OTG/DTG navedena u Control Hubu kada je trunk stvoren. Za više informacija pogledajte glas klase uri . | ||||
7 | Konfigurirajte gutljaj profil 100 , koji će se koristiti za izmjenu SIP poruka prije nego što se pošalju u Webex Calling.
Evo objašnjenja polja za konfiguraciju:
| ||||
8 | Konfigurirajte Webex Calling Trunk: |
Nakon što definirate stanara 100 i konfigurirati SIP VoIP dial-peer, pristupnik pokreće TLS vezu prema Webex Calling. U ovom trenutku pristupni SBC predstavlja svoj certifikat lokalnom pristupniku. Lokalni pristupnik provjerava valjanost SBC certifikata pristupa Webex Calling pomoću korijenskog paketa CA koji je ranije ažuriran. Ako je certifikat prepoznat, uspostavlja se trajna TLS sesija između lokalnog pristupnika i SBC pristupa Webex Calling . Lokalni pristupnik tada može koristiti ovu sigurna veza za registraciju na SBC za pristup Webex . Kada se osporava registracija radi provjere autentičnosti:
The korisničko ime, lozinka, i carstvo parametri iz vjerodajnice konfiguracija se koristi u odgovoru.
Pravila modifikacije u sip profilu 100 koriste se za pretvaranje SIPS URL -a natrag u SIP.
Registracija je uspješna kada se od pristupnog SBC-a primi 200 OK.
Nakon što ste izgradili trunk prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju da stvorite nešifrirani trank prema PSTN pružatelju usluga baziranog na SIP -u:
Ako vaš davatelj usluga nudi siguran PSTN trank, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling trank. CUBE podržava sigurno usmjeravanje poziva . |
Da biste konfigurirali TDM sučelja za PSTN pozive na Cisco TDM- SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI . |
1 | Konfigurirajte sljedeći uri glasovne klase za prepoznavanje dolazni pozivi iz PSTN trank-a:
Evo objašnjenja polja za konfiguraciju: glas razred uri 200 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Kada unosite ovaj uzorak, koristite IP adresa svog IP pristupnik za PSTN. Za više informacija pogledajte glas klase uri . |
2 | Konfigurirajte sljedeći IP PSTN dial-peer:
Evo objašnjenja polja za konfiguraciju:
Definira VoIP dial-peer s oznakom 300 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje taj dial-peer 200 obrađuje SIP poziv noge. Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije ipv4:192.168.80.13Označava ciljnu IPv4 adresa odredišta za slanje segment poziva. Cilj sesije ovdje je ITSP-ova IP adresa. Za više informacija pogledajte cilj sesije (VoIP dial peer) . dolazni uri putem 200Definira kriterij podudaranja za VIA zaglavlje s IP adresa IP PSTN-a. Usklađuje sve dolazne IP PSTN pozive na lokalnom pristupniku s dial-peer 200. Za više informacija pogledajte dolazni url . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane na PSTN. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju na PSTN. Za više informacija pogledajte vezati . kodek glasovne klase 100Konfigurira dial-peer za korištenje uobičajenog popis filtara kodeka 100 . Za više informacija pogledajte kodek za glasovnu klasu . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao DTMF sposobnost koja se očekuje na segment poziva. Za više informacija pogledajte DTMF relej (glas preko IP-a) . nema vadOnemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer) . |
3 | Ako svoj lokalni pristupnik konfigurirate da usmjeravanje poziva između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanje poziva . Ako konfigurirate svoj lokalni pristupnik s platformom Unified Communications Managera, prijeđite na sljedeći odjeljak. |
Konfiguracija PSTN- Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatne kanale u klaster Cisco Unified Communications Manager (UCM). U ovom slučaju svi se pozivi preusmjeravaju putem Unified CM-a. Pozivi iz UCM-a na portu 5060 preusmjeravaju se na PSTN, a pozivi s priključka 5065 na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi uključile ovaj scenarij poziva.
Prilikom izrade Webex Calling za pozivanje u Unified CM-u, provjerite jeste li konfigurirali ulazni port u postavkama Sigurnosni profil SIP grupiranja na 5065. To omogućuje dolazne poruke na portu 5065 i popunjavanje VIA zaglavlja ovom vrijednošću prilikom slanja poruka na lokalni pristupnik. |
1 | Konfigurirajte sljedeće URI-jeve glasovne klase: | ||
2 | Konfigurirajte sljedeće DNS zapise kako biste naveli SRV usmjeravanje na Unified CM hostove:
Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svaki UCM host i deblo: ip host_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp .pstntocucm.io : Naziv zapisa SRV resursa 2: Prioritet SRV zapisa resursa 1: Težina zapisa SRV resursa 5060 : Broj porta koji će se koristiti za ciljni host u ovom zapisu resursa ucmsub5.mydomain.com : Ciljni host zapisa resursa Da biste razriješili nazive ciljnih hostova zapisa resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip host : Stvara zapis u lokalnoj bazi podataka IOS XE. ucmsub5.mydomain.com : Ime ime organizatora A zapisa. 192.168.80.65 : IP adresa domaćina. Izradite SRV zapise resursa i A zapise koji odražavaju vaše UCM okruženje i preferiranu strategiju distribucije poziva. | ||
3 | Konfigurirajte sljedeće dial-peers: | ||
4 | Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju najčešće uočene probleme na lokalnom pristupniku baziranom na IOS XE i generiraju obavijest o događaju putem e-pošte, syslog ili terminalske poruke. Također možete instalirati DS za automatizirano prikupljanje dijagnostičkih podataka i prijenos prikupljenih podataka u Cisco TAC kućište kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima pokretača problema i radnjama koje treba poduzeti za informiranje, rješavanje problema i otklanjanje problema. Logiku otkrivanja problema možete definirati korištenjem syslog poruka, SNMP događaja i kroz periodično praćenje specifičnih izlaza naredbi show.
Tipovi radnji uključuju prikupljanje izlaza naredbe show:
Generiranje konsolidirane datoteka zapisnika
Prijenos datoteke na mrežnu lokaciju koju je odredio korisnik kao što je HTTPS, SCP, FTP poslužitelj.
TAC inženjeri stvaraju DS datoteke i digitalno ih potpisuju radi zaštite integriteta. Svaka DS datoteka ima jedinstveni brojčani ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa (DSLT) je jedini izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje raznih problema.
Prije početka:
Nemojte uređivati DS datoteku s koje preuzimate DSLT . Datoteke koje mijenjate ne uspijevaju instalirati zbog pogreške provjere integriteta.
Poslužitelj jednostavnog protokola za prijenos pošte (SMTP) koji vam je potreban da bi lokalni pristupnik slao obavijesti e-poštom.
Provjerite je li na lokalnom pristupniku pokrenut IOS XE 17.6.1 ili noviji ako želite koristiti sigurni poslužitelj usluge SMTP za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1a ili novijim
Dijagnostički potpisi zadano omogućeno.
Konfigurirajte sigurni poslužitelj e-pošte koji će se koristiti za slanje proaktivne obavijesti ako uređaj koristi Cisco IOS XE 17.6.1a ili noviji.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Konfigurirajte varijablu okruženjads_email s adresa e-pošte administratora da vas obavijesti.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Sljedeće prikazuje primjer konfiguracije lokalnog pristupnika koji radi na Cisco IOS XE 17.6.1a ili novijim za slanje proaktivnih obavijesti na tacfaststart@gmail.com korištenje Gmaila kao sigurnog poslužitelj usluge SMTP:
Preporučujemo da koristite Cisco IOS XE Bengaluru 17.6.x ili novije verzije. |
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Lokalni pristupnik koji radi na softveru Cisco IOS XE nije tipičan web-bazirani Gmail klijent koji podržava OAuth, tako da moramo konfigurirati određenu postavku Gmail računa i dati posebno dopuštenje za ispravnu obradu e-pošte s uređaja: |
Idi na Manje siguran pristup aplikacijama postavljanje.
i uključiteOdgovorite "Da, to sam bio ja" kada primite e-poruku s Gmaila u kojoj stoji "Google je spriječio nekoga da se prijavi na vaš račun pomoću aplikacije koja nije Googleova."
Instalirajte dijagnostičke potpise za proaktivno praćenje
Praćenje visoke iskorištenosti CPU-a
Ovaj DS prati korištenje CPU-a pet sekundi koristeći SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve ispravljanje pogrešaka i deinstalira sve dijagnostičke potpise koji su instalirani na Lokalni pristupnik. Koristite ove korake u nastavku za instaliranje potpisa.
Koristite prikaži snmp naredba za omogućavanje SNMP-a. Ako ne omogućite, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Preuzmite DS 64224 koristeći sljedeće padajuće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost CPU -a uz obavijest e-pošta .
Kopirajte DS XML datoteku u flash lokalnog pristupnika.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Koristite pokaži dijagnostički potpis za poziv kući naredbu za provjeru da je potpis uspješno instaliran. Stupac statusa trebao bi imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Preuzmite DSes:
DS ID
DS ime
Revizija
Status
Posljednje ažuriranje (GMT+00:00)
64224
DS_ LGW_ CPU_ PON75
0.0.10
Registriran(a)
2020-11-07 22:05:33
Kada se aktivira, ovaj potpis deinstalira sve pokrenute DS-ove uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskorištenost CPU -a na lokalnom pristupniku.
Praćenje registracije SIP grupiranje
Ovaj DS svakih 60 sekundi provjerava postoji li odjava SIP trank-a lokalnog pristupnika s oblakom Webex Calling . Nakon što se otkrije događaj odjave, generira obavijest e-poštom i syslogom te se sam deinstalira nakon dvije pojave odjave. Upotrijebite korake u nastavku za instaliranje potpisa:
Preuzmite DS 64117 koristeći sljedeće padajuće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
SIP- SIP
Vrsta problema
Odjava SIP trank-a s obavijesti putem e-pošta .
Kopirajte DS XML datoteku na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Koristite pokaži dijagnostički potpis za poziv kući naredbu za provjeru da je potpis uspješno instaliran. Stupac statusa mora imati "registriranu" vrijednost.
Praćenje nenormalnih prekida veze
Ovaj DS koristi SNMP prozivanje svakih 10 minuta za otkrivanje abnormalnog prekida veze sa SIP greškama 403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od posljednje ankete, generira se sistemski dnevnik i obavijest e-poštom. Za instaliranje potpisa koristite korake u nastavku.
Koristite prikaži snmp naredba za provjeru je li SNMP omogućen. Ako nije omogućeno, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Preuzmite DS 65221 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Otkrivanje nenormalnog prekida veze s SIP -om s obavijesti e- e-pošta i Syslog.
Kopirajte DS XML datoteku na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Koristite pokaži dijagnostički potpis za poziv kući naredbu za provjeru da je potpis uspješno instaliran. Stupac statusa mora imati "registriranu" vrijednost.
Instalirajte dijagnostičke potpise da biste riješili problem
Koristite dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TAC inženjeri su autori nekoliko potpisa koji omogućuju potrebne ispravke pogrešaka koji su potrebni za rješavanje problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u Cisco TAC kućište. Dijagnostički potpisi (DS) eliminiraju potrebu za ručnom provjerom pojave problema i uvelike olakšavaju rješavanje povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisa kako biste pronašli primjenjive potpise i instalirali ih kako biste sami riješili određeni problem ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana za podršku.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave “%VOICE_ IEC-3-GW: CCAPI: Interna pogreška (prag povećanja broja poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
Konfigurirajte dodatnu varijablu DS okruženjads_fsurl_prefix što je put Cisco TAC datotečni poslužitelj (cxd.cisco.com) na koji se učitavaju prikupljeni dijagnostički podaci. Korisničko ime u putu datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelj slučaja podrške u sljedećoj naredbi. Token za prijenos datoteke može se generirati u Prilozi odjeljak upravitelja slučaja podrške, prema potrebi.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Primjer:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Provjerite je li SNMP omogućen pomoću prikaži snmp zapovijedati. Ako nije omogućeno, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end
Obavezno instalirajte High CPU nadzor DS 64224 kao proaktivnu mjeru za onemogućavanje svih debugova i dijagnostičkih potpisa tijekom vremena visoke iskorištenosti CPU-a . Preuzmite DS 64224 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost CPU -a uz obavijest e-pošta .
Preuzmite DS 65095 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_ IEC-3-GW: CCAPI: Interna pogreška (prag povećanja broja poziva): IEC=1.1.181.1.29.0
Kopirajte DS XML datoteke na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Instalirajte High CPU monitoring DS 64224, a zatim DS 65095 XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Provjerite je li potpis uspješno instaliran pomoću pokaži dijagnostički potpis za poziv kući zapovijedati. Stupac statusa mora imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSes:
DS ID
DS ime
Revizija
Status
Posljednje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriran(a)
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriran(a)
2020-11-08
Provjerite izvršenje dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" u pokaži dijagnostički potpis za poziv kući naredba se mijenja u "pokrenuta" dok lokalni pristupnik izvršava radnju definiranu unutar potpisa. Izlaz od prikaži statistiku dijagnostičkog potpisa za poziv kući je najbolji način da provjerite otkriva li dijagnostički potpis događaj od interesa i izvršava li radnju. Stupac "Aktivirano/Maksimalno/Deinstaliraj" pokazuje koliko je puta dani potpis pokrenuo događaj, maksimalni broj puta kada je definiran za otkrivanje događaja i hoće li se potpis sam deinstalirati nakon otkrivanja maksimalni broj pokrenutih događaja.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSes:
DS ID | DS ime | Revizija | Status | Posljednje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0.0.10 | Registriran(a) | 2020-11-08 00:07:45 |
65095 | DS_LGW_IEC_Call_spike_threshold | 0.0.12 | Izvodi se | 2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv kući
DS ID | DS ime | Pokrenuto /Maksimalno/Deinstaliraj | prosječno vrijeme rada (sekunde) | Maksimalno vrijeme rada (sekunde) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0/0/N | 0.000 | 0.000 |
65095 | DS_LGW_IEC_Call_spike_threshold | 1/20/Y | 23.053 | 23.053 |
E-poruka s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, pojedinosti o uređaju, verzija softvera, konfiguracija koja se izvodi i prikaz izlaznih naredbi koje su relevantne za rješavanje zadanog problema.
Deinstalirajte dijagnostičke potpise
Dijagnostički potpisi za korištenje u svrhu rješavanja problema obično su definirani za deinstaliranje nakon otkrivanja nekih problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza pokaži dijagnostički potpis za poziv kući naredbu i pokrenite sljedeću naredbu:
call-home diagnostic-signature deinstall <DS ID>
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi se povremeno dodaju alatu za pretraživanje dijagnostičkih potpisa, na temelju problema koji se obično opažaju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa. |
Za bolje upravljanje pristupnicima Cisco IOS XE, preporučamo da upišete pristupnike i upravljate njima putem Control Huba. To je izborna konfiguracija. Kada ste prijavljeni, možete koristiti opciju provjere valjanosti konfiguracije u Control Hubu da potvrdite konfiguraciju lokalnog pristupnika i identificirate sve probleme s konfiguracijom. Trenutačno ovu funkciju podržavaju samo kanali temeljeni na registraciji.
Za više informacija pogledajte sljedeće:
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći uzajamni TLS (mTLS) SIP grupiranje na temelju certifikata. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan pristupnik za PSTN. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling , a svi pozivi iz Webex Calling preusmjeravaju se na PSTN. Sljedeća slika ističe ovo rješenje i konfiguraciju usmjeravanje poziva na visokoj razini koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
stanari glasovne klase : Koristi se za stvaranje specifičnih konfiguracija za deblo.
glas klase uri : Koristi se za klasifikaciju SIP poruka za odabir ulaznog dial-peer-a.
ulazni dial-peer : Pruža tretman dolaznih SIP poruka i određuje izlaznu rutu s grupom za biranje ravnopravnih osoba.
dial-peer grupa : Definira izlazne dial-peers koji se koriste za daljnje usmjeravanje poziva.
outbound dial-peer : Pruža tretman odlaznih SIP poruka i usmjerava ih do traženog cilja.
Kada povezujete lokalno rješenje Cisco Unified Communications Manager s Webex Calling, možete koristiti jednostavnu konfiguraciju pristupnik za PSTN kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
U ovom dokumentu se koriste nazivi hosta, IP adrese i sučelja prikazani na sljedećoj slici. Dostupne su opcije za javno ili privatno (iza NAT-a) adresiranje. SRV DNS zapisi su neobavezni, osim ako se raspodjela opterećenja na više CUBE instanci.
Koristite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača
Korak 2: Konfigurirajte Webex Calling Trunk
Ovisno o vašoj traženoj arhitekturi, slijedite bilo što od sljedećeg:
Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN trank-om
Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem
Ili:
Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN trank
Osnovna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
Sve implementacije lokalnog pristupnika temeljene na certifikatima zahtijevaju Cisco IOS XE 17.9.1a ili novije verzije. Za preporučene verzije pogledajte Istraživanje Cisco softvera stranica. Potražite platformu i odaberite jednu od predložio izdanja.
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologije.
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licencu DNA Essentials. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalnu licencu DNA Essentials.
Za zahtjeve za visokim kapacitetom, možda će vam trebati i licenca visoke sigurnosti (HSEC) i dodatno pravo na propusnost.
Pogledajte na Autorizacijski kodovi za daljnje pojedinosti.
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Konkretno, konfigurirajte sljedeće i provjerite funkcionira li:
NTP
ACL-ovi
Autentifikacija korisnika i daljinski pristup
DNS
IP usmjeravanje
IP adrese
Mreža prema Webex Calling mora koristiti IPv4 adresa. Local Gateway Fully Qualified Domain Names (FQDN) ili Service Record (SRV) adrese moraju se razlučiti na javnu IPv4 adresa na internetu.
Svi SIP i medijski portovi na sučelju lokalnog pristupnika prema Webex moraju biti dostupni s interneta, izravno ili putem statičkog NAT-a. Provjerite jeste li u skladu s tim ažurirali svoj vatrozid.
Instalirajte potpisani certifikat na Lokalni pristupnik (u nastavku su navedeni detaljni koraci konfiguracije).
Javno tijelo za izdavač certifikata (CA) kako je detaljno opisano u Koja su korijenska tijela za izdavanje certifikata podržana za pozive na Cisco Webex audio i video platforme? mora potpisati certifikat uređaja.
FQDN konfiguriran u kontrolnom čvorištu prilikom kreiranja debla mora biti certifikat zajedničkog imena (CN) ili zamjenskog naziva subjekta (SAN) usmjerivača. Na primjer:
Ako konfigurirani trunk u kontrolnom čvorištu vaše organizacije ima cube1.lgw.com:5061 kao FQDN lokalnog pristupnika, tada CN ili SAN u certifikatu usmjerivača mora sadržavati cube1.lgw.com.
Ako konfigurirani trunk u kontrolnom čvorištu vaše organizacije ima lgws.lgw.com kao SRV adresu lokalnog pristupnika koji je dostupan iz debla, tada CN ili SAN u certifikatu usmjerivača mora sadržavati lgws.lgw.com. Zapisi na koje se SRV adresa razrješava (CNAME, A zapis ili IP adresa) nisu obavezni u SAN-u.
Bilo da koristite FQDN ili SRV za trank, adresa kontakta za sve nove SIP dijaloge s vašeg lokalnog pristupnika koristi naziv konfiguriran u kontrolnom čvorištu.
Provjerite jesu li certifikati potpisani za korištenje klijenta i poslužitelja.
Prenesite Cisco root CA paket na lokalni pristupnik.
Konfiguracija
1 | Osigurajte da ste dodijelili važeće IP adrese koje se mogu usmjeravati svim sučeljima Layera 3, na primjer:
| ||
2 | Zaštitite STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje šifriranja i vrstu šifriranja na sljedeći način:
| ||
3 | Izradite točku povjerenja za šifriranje s certifikatom potpisanim od strane vašeg željenog izdavatelja izdavač certifikata (CA). | ||
4 | Ovjerite svoj novi certifikat koristeći svoj srednji (ili korijenski) CA certifikat, a zatim uvezite certifikat (4. korak). Unesite sljedeću exec ili konfiguracijsku naredbu:
| ||
5 | Uvezite potpisani certifikat hosta pomoću sljedeće naredbe exec ili konfiguracije:
| ||
6 | Omogućite ekskluzivnost TLS1.2 i navedite zadanu točku povjerenja pomoću sljedećih naredbi za konfiguraciju:
| ||
7 | Instalirajte Cisco root CA paket, koji uključuje DigiCert CA certifikat koji koristi Webex Calling. Koristite crypto pki trustpool uvoz čisti url naredba za preuzimanje korijenskog CA paketa s navedenog URL-a i za brisanje trenutačnog CA povjerenja, a zatim instalirajte novi paket certifikata:
|
1 | Izradite PSTN deblo na temelju certifikata CUBE za postojeću lokaciju u Control Hubu. Za više informacija pogledajte Konfigurirajte prijenosne linije, grupe ruta i planove biranja za Webex Calling .
| ||||
2 | Unesite sljedeće naredbe za konfiguriranje CUBE kao lokalnog pristupnika za Webex Calling :
Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. dopustiti-veze gutljaj do gutljajaOmogućite CUBE osnovni SIP back to back funkcionalnost korisničkog agenta. Za više informacija pogledajte Dopusti veze .
Omogućuje STUN (prelazak sesije kroz UDP kroz NAT) na globalnoj razini.
Za više informacija pogledajte stun flowdata agent-id i stun flowdata shared-secret . asimetrična nosivost punaKonfigurira podršku za asimetrično opterećenje za SIP i za DTMF i za dinamički kodek. Za više informacija o ovoj naredbi, pogledajte asimetrična nosivost . rana ponuda prisiljenaPrisiljava lokalni pristupnik da pošalje SDP informacije u početnoj INVITE poruci umjesto da čeka potvrdu od susjednog ravnopravnog korisnika. Za više informacija o ovoj naredbi, pogledajte rana ponuda . sip-profili ulazniOmogućuje CUBE-u da koristi SIP profile za izmjenu poruka kako budu primljene. Profili se primjenjuju putem dial-peers ili stanara. | ||||
3 | Konfigurirajte kodek za glasovnu klasu 100 kodek filter za prtljažnik. U ovom primjeru, isti se kodek filter koristi za sve trankove. Možete konfigurirati filtre za svaki prtljažnik za preciznu kontrolu.
Evo objašnjenja polja za konfiguraciju: kodek za glasovnu klasu 100Koristi se za dopuštanje samo preferiranih kodeka za pozive preko SIP trankova. Za više informacija pogledajte kodek za glasovnu klasu .
| ||||
4 | Konfigurirajte glasovni razred omamljivanje-upotreba 100 da biste omogućili ICE na deblu Webex Calling . (Ovaj korak nije primjenjiv za Webex za vladu)
Evo objašnjenja polja za konfiguraciju: omamiti korištenje led liteKoristi se za omogućavanje ICE-Lite-a za sve Webex Calling koji su suočeni za biranje kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte glasovna klasa omamljivanja i stun korištenje ice lite .
| ||||
5 | Konfigurirajte pravila šifriranja medija za Webex promet. (Ovaj korak nije primjenjiv za Webex za vladu)
Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje SHA1_ 80 kao jedini SRTP paket šifriranja CUBE nudi u SDP-u u porukama ponude i odgovora. Webex Calling podržava samo SHA1 80._ Za više informacija pogledajte glasovna klasa srtp-crypto . | ||||
6 | Konfigurirajte GCM šifre usklađene s FIPS (Ovaj je korak primjenjiv samo za Webex za vladu) .
Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje GCM kao paket šifriranja koji nudi CUBE. Obavezno je konfigurirati GCM šifre za Local Gateway za Webex za vladu. | ||||
7 | Konfigurirajte uzorak za jedinstvenu identifikaciju poziva prema deblu lokalnog pristupnika na temelju njegovog odredišnog FQDN-a ili SRV-a:
Evo objašnjenja polja za konfiguraciju: glas razred uri 100 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Prilikom unosa ovog uzorka, upotrijebite LGW FQDN ili SRV konfiguriran u Kontrolnom čvorištu dok stvarate trunk. | ||||
8 | Konfigurirajte profile za manipulaciju SIP poruka . Ako je vaš pristupnik konfiguriran s javnom IP adresa, konfigurirajte profil na sljedeći način ili preskočite na sljedeći korak ako koristite NAT. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, a "198.51.100.1" je javna IP adresa sučelja lokalnog pristupnika okrenutog Webex Calling:
Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Kako biste omogućili Webex provjeru autentičnosti poruka s vašeg lokalni pristupnik, zaglavlje 'Kontakt' u porukama SIP zahtjeva i odgovora mora sadržavati vrijednost predviđenu za deblo u Control Hubu. To će biti ili FQDN jednog hosta ili SRV naziv domene koji se koristi za klaster uređaja.
| ||||
9 | Ako je vaš pristupnik konfiguriran s privatnom IP adresa iza statičkog NAT-a, konfigurirajte ulazne i odlazne SIP profile na sljedeći način. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, "10.80.13.12" je IP adresa sučelja prema Webex Calling Callingu, a "192.65.79.20" je NAT javna IP adresa. SIP profili za odlazne poruke na Webex Calling
Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Kako biste omogućili Webex provjeru autentičnosti poruka s vašeg lokalni pristupnik, zaglavlje 'Kontakt' u porukama SIP zahtjeva i odgovora mora sadržavati vrijednost predviđenu za deblo u Control Hubu. To će biti ili FQDN jednog hosta ili SRV naziv domene koji se koristi za klaster uređaja. pravila 30 do 81Pretvorite reference privatnih adresa u vanjsku javnu adresu web-mjesta, dopuštajući Webex da ispravno tumači i usmjerava sljedeće poruke. SIP profil za dolazne poruke iz Webex Calling
Evo objašnjenja polja za konfiguraciju: pravila od 10 do 80Pretvorite reference javnih adresa u konfiguriranu privatnu adresu, omogućujući da CUBE ispravno obrađuje poruke s Webex . Za više informacija pogledajte glasovni razred sip-profila . | ||||
10 | Konfigurirajte SIP opcije za održavanje s profilom izmjene zaglavlja.
Evo objašnjenja polja za konfiguraciju: glas klasa sip-options-keepalive 100Konfigurira profil održavanja i ulazi u način konfiguracije glasovne klase. Možete konfigurirati vrijeme (u sekundama) u kojem se ping SIP izvan dijaloških opcija šalje na cilj za biranje kada je srčana veza s krajnjom točkom u statusu UP ili Down. Ovaj profil održavanja aktivira se iz dial-peer konfiguriranog prema Webex. Kako bi se osiguralo da zaglavlja kontakata uključuju SBC potpuno kvalificirani naziv domene, koristi se SIP profil 115. Pravila 30, 40 i 50 potrebna su samo kada je SBC konfiguriran iza statičkog NAT-a. U ovom primjeru, cube1.lgw.com je FQDN odabran za lokalni pristupnik i ako se koristi statički NAT, "10.80.13.12" je IP adresa SBC sučelja prema Webex Calling Callingu, a "192.65.79.20" je NAT javna IP adresa. | ||||
11 | Konfigurirajte Webex Calling Trunk: |
Nakon što ste izgradili trunk prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju da stvorite nešifrirani trank prema PSTN pružatelju usluga baziranog na SIP -u:
Ako vaš davatelj usluga nudi siguran PSTN trank, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling trank. CUBE podržava sigurno usmjeravanje poziva . |
Da biste konfigurirali TDM sučelja za PSTN pozive na Cisco TDM- SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI . |
1 | Konfigurirajte sljedeći uri glasovne klase za prepoznavanje dolazni pozivi iz PSTN trank-a:
Evo objašnjenja polja za konfiguraciju: glas razred uri 200 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Kada unosite ovaj uzorak, koristite IP adresa svog IP pristupnik za PSTN. Za više informacija pogledajte glas klase uri . |
2 | Konfigurirajte sljedeći IP PSTN dial-peer:
Evo objašnjenja polja za konfiguraciju:
Definira VoIP dial-peer s oznakom 300 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje taj dial-peer 200 obrađuje SIP poziv noge. Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije ipv4:192.168.80.13Označava ciljnu IPv4 adresa odredišta za slanje segment poziva. Cilj sesije ovdje je ITSP-ova IP adresa. Za više informacija pogledajte cilj sesije (VoIP dial peer) . dolazni uri putem 200Definira kriterij podudaranja za VIA zaglavlje s IP adresa IP PSTN-a. Usklađuje sve dolazne IP PSTN pozive na lokalnom pristupniku s dial-peer 200. Za više informacija pogledajte dolazni url . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane na PSTN. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju na PSTN. Za više informacija pogledajte vezati . kodek glasovne klase 100Konfigurira dial-peer za korištenje uobičajenog popis filtara kodeka 100 . Za više informacija pogledajte kodek za glasovnu klasu . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao DTMF sposobnost koja se očekuje na segment poziva. Za više informacija pogledajte DTMF relej (glas preko IP-a) . nema vadOnemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer) . |
3 | Ako svoj lokalni pristupnik konfigurirate da usmjeravanje poziva između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanje poziva . Ako konfigurirate svoj lokalni pristupnik s platformom Unified Communications Managera, prijeđite na sljedeći odjeljak. |
Konfiguracija PSTN- Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatne kanale u klaster Cisco Unified Communications Manager (UCM). U ovom slučaju svi se pozivi preusmjeravaju putem Unified CM-a. Pozivi iz UCM-a na portu 5060 preusmjeravaju se na PSTN, a pozivi s priključka 5065 na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi uključile ovaj scenarij poziva.
1 | Konfigurirajte sljedeće URI-jeve glasovne klase: | ||
2 | Konfigurirajte sljedeće DNS zapise kako biste naveli SRV usmjeravanje na Unified CM hostove:
Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svaki UCM host i deblo: ip host_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Naziv zapisa SRV resursa 2: Prioritet SRV zapisa resursa 1: Težina zapisa SRV resursa 5060 : Broj porta koji će se koristiti za ciljni host u ovom zapisu resursa ucmsub5.mydomain.com : Ciljni host zapisa resursa Da biste razriješili nazive ciljnih hostova zapisa resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip host : Stvara zapis u lokalnoj bazi podataka IOS XE. ucmsub5.mydomain.com : Ime ime organizatora A zapisa. 192.168.80.65 : IP adresa domaćina. Izradite SRV zapise resursa i A zapise koji odražavaju vaše UCM okruženje i preferiranu strategiju distribucije poziva. | ||
3 | Konfigurirajte sljedeće dial-peers: | ||
4 | Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju najčešće uočene probleme na lokalnom pristupniku baziranom na Cisco IOS XE i generiraju obavijest o događaju putem e-pošte, syslog ili terminalske poruke. Također možete instalirati DS za automatizirano prikupljanje dijagnostičkih podataka i prijenos prikupljenih podataka u Cisco TAC kućište kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima pokretača problema i radnjama za informiranje, rješavanje problema i otklanjanje problema. Koristite syslog poruke, SNMP događaje i kroz periodično praćenje specifičnih izlaznih naredbi show za definiranje logike otkrivanja problema. Vrste radnji uključuju:
Prikupljanje izlaznih naredbi show
Generiranje konsolidirane datoteka zapisnika
Prijenos datoteke na mrežnu lokaciju koju je dao korisnik kao što je HTTPS, SCP, FTP poslužitelj
TAC inženjeri stvaraju DS datoteke i digitalno ih potpisuju radi zaštite integriteta. Svaka DS datoteka ima jedinstveni brojčani ID koji je dodijelio sustav. Alat za traženje dijagnostičkih potpisa (DSLT) je jedini izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje raznih problema.
Prije početka:
Nemojte uređivati DS datoteku s koje preuzimate DSLT . Datoteke koje mijenjate ne uspijevaju instalirati zbog pogreške provjere integriteta.
Poslužitelj jednostavnog protokola za prijenos pošte (SMTP) koji vam je potreban da bi lokalni pristupnik slao obavijesti e-poštom.
Provjerite je li na lokalnom pristupniku pokrenut IOS XE 17.6.1 ili noviji ako želite koristiti sigurni poslužitelj usluge SMTP za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1 ili novijim
Dijagnostički potpisi zadano omogućeno.
Konfigurirajte sigurni poslužitelj e-pošte koji koristite za slanje proaktivne obavijesti ako uređaj koristi IOS XE 17.6.1 ili noviji.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Konfigurirajte varijablu okruženjads_email s adresa e-pošte administratora da vas obavijestim.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Instalirajte dijagnostičke potpise za proaktivno praćenje
Praćenje visoke iskorištenosti CPU-a
Ovaj DS prati 5-sekundno korištenje CPU -a pomoću SNMP OID-a 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve otklanjanje pogrešaka i deinstalira sve dijagnostičke potpise koje instalirate u Lokalni pristupnik. Koristite ove korake u nastavku za instaliranje potpisa.
Provjerite jeste li omogućili SNMP pomoću naredbe prikaži snmp . Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Preuzmite DS 64224 koristeći sljedeće padajuće opcije u Alat za traženje dijagnostičkih potpisa :
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost CPU -a s obavijesti e-pošta
Kopirajte DS XML datoteku u flash lokalnog pristupnika.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Koristite pokaži dijagnostički potpis za poziv kući naredbu za provjeru da je potpis uspješno instaliran. Stupac statusa mora imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Preuzmite DSes:
DS ID
DS ime
Revizija
Status
Posljednje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriran(a)
2020-11-07 22:05:33
Kada se aktivira, ovaj potpis deinstalira sve pokrenute DS-ove uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskorištenost CPU -a na lokalnom pristupniku.
Praćenje nenormalnih prekida veze
Ovaj DS koristi SNMP prozivanje svakih 10 minuta za otkrivanje abnormalnog prekida veze sa SIP greškama 403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od posljednje ankete, generira se sistemski dnevnik i obavijest e-poštom. Za instaliranje potpisa koristite korake u nastavku.
Provjerite je li SNMP omogućen pomoću naredbe prikaži snmp . Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Preuzmite DS 65221 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Otkrivanje nenormalnog prekida veze s SIP -om s obavijesti e- e-pošta i Syslog.
Kopirajte DS XML datoteku na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Instalirajte DS XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Koristite naredbu pokaži dijagnostički potpis za poziv kući kako biste provjerili je li potpis uspješno instaliran. Stupac statusa trebao bi imati "registriranu" vrijednost.
Instalirajte dijagnostičke potpise da biste riješili problem
Također možete koristiti dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TAC inženjeri su autori nekoliko potpisa koji omogućuju potrebne ispravke pogrešaka koji su potrebni za rješavanje problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u Cisco TAC kućište. To eliminira potrebu za ručnom provjerom pojave problema i uvelike olakšava rješavanje povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisa kako biste pronašli primjenjive potpise i instalirali ih kako biste sami riješili određeni problem ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana za podršku.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave “%VOICE_ IEC-3-GW: CCAPI: Interna pogreška (prag povećanja broja poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
Konfigurirajte drugu varijablu DS okruženjads_fsurl_prefix kao put Cisco TAC datotečni poslužitelj (cxd.cisco.com) za prijenos dijagnostičkih podataka. Korisničko ime u putu datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelj slučaja podrške kao što je prikazano u nastavku. Token za prijenos datoteke može se generirati u Prilozi odjeljak upravitelja slučaja podrške, prema potrebi.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Primjer:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Provjerite je li SNMP omogućen pomoću naredbe prikaži snmp . Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp %SNMP agent not enabled config t snmp-server manager end
Preporučamo instaliranje High CPU nadzora DS 64224 kao proaktivne mjere za onemogućavanje svih debugova i dijagnostičkih potpisa tijekom vremena visoke iskorištenosti CPU-a . Preuzmite DS 64224 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost CPU -a uz obavijest e-pošta .
Preuzmite DS 65095 koristeći sljedeće opcije u Alat za traženje dijagnostičkih potpisa :
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_ IEC-3-GW: CCAPI: Interna pogreška (prag povećanja broja poziva): IEC=1.1.181.1.29.0
Kopirajte DS XML datoteke na lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Instalirajte DS 64224, a zatim DS 65095 XML datoteku za nadzor CPU -a na lokalnom pristupniku.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Provjerite je li potpis uspješno instaliran pomoću pokaži dijagnostički potpis za poziv kući . Stupac statusa trebao bi imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSes:
DS ID
DS ime
Revizija
Status
Posljednje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriran(a)
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriran(a)
2020-11-08:00:12:53
Provjerite izvršenje dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" naredbe pokaži dijagnostički potpis za poziv kući mijenja se u "pokreće" dok Lokalni pristupnik izvršava radnju definiranu unutar potpisa. Izlaz od prikaži statistiku dijagnostičkog potpisa za poziv kući je najbolji način da provjerite je li dijagnostički potpis otkrio događaj od interesa i izvršio radnju. Stupac "Aktivirano/Maksimalno/Deinstaliraj" pokazuje koliko je puta dani potpis pokrenuo događaj, maksimalni broj puta kada je definiran za otkrivanje događaja i hoće li se potpis sam deinstalirati nakon otkrivanja maksimalni broj pokrenutih događaja.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSes:
DS ID | DS ime | Revizija | Status | Posljednje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
Registriran(a) |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv kući
DS ID | DS ime | Pokrenuto /Maksimalno/Deinstaliraj | prosječno vrijeme rada (sekunde) | Maksimalno vrijeme rada (sekunde) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
E-poruka s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, pojedinosti o uređaju, verzija softvera, konfiguracija u tijeku i prikaz izlaznih naredbi koje su relevantne za rješavanje problema.
Deinstalirajte dijagnostičke potpise
Koristite dijagnostičke potpise u svrhu rješavanja problema, a obično se definiraju za deinstaliranje nakon otkrivanja nekih problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza pokaži dijagnostički potpis za poziv kući i pokrenite sljedeću naredbu:
call-home diagnostic-signature deinstall <DS ID>
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi se povremeno dodaju alatu za traženje dijagnostičkih potpisa, na temelju problema koji se uoče tijekom implementacije. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa. |
Osnove
Preduvjeti
Prije nego što implementirate CUBE HA kao lokalni pristupnik za Webex Calling, provjerite imate li dubinsko razumijevanje sljedećih koncepata:
Sloj 2 box-to-box redundantnost s CUBE Enterprise za očuvanje poziva u skladu s stanjem
Smjernice za konfiguraciju navedene u ovom članku pretpostavljaju namjensku platformu lokalni pristupnik bez postojeće glasovne konfiguracije. Ako se postojeća CUBE poslovna implementacija mijenja kako bi također koristila funkciju lokalni pristupnik za Cisco Webex Calling, obratite veliku pozornost na konfiguraciju koja se primjenjuje kako biste osigurali da se postojeći tokovi poziva i funkcionalnosti ne prekidaju i provjerite pridržavate li se zahtjeva dizajna CUBE HA .
Hardverske i softverske komponente
CUBE HA kao lokalni pristupnik zahtijeva IOS-XE verziju 16.12.2 ili noviju i platformu na kojoj su podržane i funkcije CUBE HA i LGW.
Naredbe prikaza i zapisnici u ovom članku temelje se na minimalnom izdanje softvera Cisco IOS-XE 16.12.2 implementiranom na vCUBE (CSR1000v). |
Referentni materijal
Evo nekoliko detaljnih vodiča za konfiguraciju CUBE HA za različite platforme:
ISR 4K serija— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE)— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
Cisco preferirana arhitektura za Cisco Webex Calling— https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Pregled rješenja za Webex Calling
Cisco Webex Calling ponuda je suradnje koja korisnicima pruža alternativu u oblaku temeljenu na više zakupaca lokalnoj PBX telefonskoj usluzi s višestrukim PSTN opcijama za korisnike.
Postavljanje lokalnog pristupnika (prikazano u nastavku) fokus je ovog članka. Lokalni pristupnik (PSTN baziran na prostorijama) u Webex Calling omogućuje povezivanje s PSTN uslugom u vlasništvu korisnika. Također pruža povezanost s lokalnom IP PBX implementacijom kao što je Cisco Unified CM. Sva komunikacija do i iz oblaka je osigurana korištenjem TLS transporta za SIP i SRTP za medije.
Slika ispod prikazuje implementaciju Webex Calling bez postojeće IP PBX-a i primjenjiva je na implementaciju s jednom ili više mjesta. Konfiguracija opisana u ovom članku temelji se na ovoj implementaciji.
Redundancija sloja 2 Box-to-Box
Redundancija CUBE HA sloja 2 box-to-box koristi infrastrukturni protokol grupe redundanse (RG) za formiranje aktivnog/pripravnog para usmjerivača. Ovaj par dijeli istu virtualnu IP adresa (VIP) na svojim sučeljima i neprestano razmjenjuje statusne poruke. Informacije o CUBE sesiji su kontrolne točke na paru usmjerivača što omogućuje usmjerivaču u stanju pripravnosti da odmah preuzme sve CUBE odgovornosti za obrada poziva ako aktivni usmjerivač nestane, što rezultira očuvanjem signalizacije i medija u stanju čekanja.
Provjera pokazivanja ograničena je na povezane pozive s medijskim paketima. Pozivi u tranzitu nisu označeni (na primjer, stanje koje pokušava ili zvoni). U ovom članku, CUBE HA će se odnositi na CUBE High Availability (HA) Layer 2 Box-to-box (B2B) redundanciju za očuvanje poziva s podacima o stanju |
Od IOS-XE 16.12.2, CUBE HA se može implementirati kao lokalni pristupnik za implementacije debla Cisco Webex Calling (PSTN baziran na prostoriji), a mi ćemo pokriti pitanja u vezi s dizajnom i konfiguracije u ovom članku. Ova slika prikazuje tipično postavljanje CUBE HA kao lokalnog pristupnika za implementaciju debla Cisco Webex Calling .
Infra komponenta grupe redundancije
Komponenta Redundancy Group (RG) Infra pruža podršku za komunikacijsku infrastrukturu box-to-box između dva CUBE-a i dogovara konačno stabilno stanje redundancije. Ova komponenta također pruža:
Protokol sličan HSRP-u koji dogovara konačno stanje redundancije za svaki usmjerivač razmjenom poruka o održavanju i pozdravu između dva CUBE-a (putem kontrolnog sučelja)—GigabitEthernet3 na gornjoj slici.
Prijenosni mehanizam za provjeru stanja signalizacije i medija za svaki poziv iz aktivnog usmjerivača u stanje pripravnosti (putem podatkovnog sučelja)—GigabitEthernet3 na gornjoj slici.
Konfiguracija i upravljanje sučeljem Virtual IP (VIP) za prometna sučelja (više prometnih sučelja može se konfigurirati pomoću iste RG grupe) – GigabitEthernet 1 i 2 smatraju se prometnim sučeljima.
Ova RG komponenta mora biti posebno konfigurirana da podržava glasovni B2B HA.
Upravljanje virtualnim IP (VIP) adresama za signalizaciju i medije
B2B HA se oslanja na VIP za postizanje redundancije. VIP i pridružena fizička sučelja na obje CUBE u CUBE HA paru moraju se nalaziti na istoj LAN podmreži. Konfiguracija VIP-a i vezanje VIP sučelja na određenu glasovnu aplikaciju (SIP) obavezni su za glasovnu B2B HA podršku. Vanjski uređaji kao što su Unified CM, Webex Calling access SBC, davatelj usluge ili proxy, koriste VIP kao IP adresa odredišta za pozive koji prolaze kroz CUBE HA usmjerivače. Stoga, s gledišta Webex Calling , parovi CUBE HA djeluju kao jedan lokalni pristupnik.
Informacije o signalizaciji poziva i RTP sesiji uspostavljenih poziva kontrolne su točke od aktivnog usmjerivača do usmjerivača u stanju pripravnosti. Kada se aktivni usmjerivač isključi, usmjerivač u stanju pripravnosti preuzima ga i nastavlja prosljeđivati direktni prijenos RTP-a koji je prethodno usmjerio prvi usmjerivač.
Pozivi u prolaznom stanju u vrijeme prelaska na pogrešku neće se sačuvati nakon prebacivanja. Na primjer, pozivi koji još nisu u potpunosti uspostavljeni ili su u procesu izmjene s funkcijom prijenosa ili zadržavanja. Uspostavljeni pozivi mogu biti prekinuti nakon prebacivanja.
Sljedeći zahtjevi postoje za korištenje CUBE HA kao lokalni pristupnik za provjeru stanja poziva:
CUBE HA ne može imati TDM ili analogna sučelja ko-locirana
Gig1 i Gig2 nazivaju se prometnim (SIP/ RTP) sučeljima, a Gig3 je sučelje za kontrolu/podatak grupe redundanse (RG)
U istu domenu sloja 2 mogu se postaviti najviše 2 para CUBE HA, jedan s ID-om grupe 1, a drugi s ID-om grupe 2. Ako konfigurirate 2 HA para s istim ID-om grupe, RG Control/Data sučelja moraju pripadati različitim domenama sloja 2 (vlan, zasebni prekidač)
Kanal porta je podržan i za RG Control/data i prometna sučelja
Sva signalizacija/mediji potječu od/na virtualnu IP adresu
Kad god se platforma ponovno učitava u odnosu CUBE-HA, uvijek se pokreće kao stanje pripravnosti
Donja adresa za sva sučelja (Gig1, Gig2, Gig3) treba biti na istoj platformi
Identifikator sučelja redundancije, rii bi trebao biti jedinstven za kombinaciju par/sučelje na istom sloju 2
Konfiguracija na obje CUBE-a mora biti identična uključujući fizičku konfiguraciju i mora se izvoditi na istoj vrsti platforme i verziji IOS-XE
Sučelja povratne petlje ne mogu se koristiti kao vezanje jer su uvijek gore
Višestruka prometna (SIP/ RTP) sučelja (Gig1, Gig2) zahtijevaju konfiguraciju praćenja sučelja
CUBE-HA nije podržan preko križnog kabela za RG-control/data link (Gig3)
Obje platforme moraju biti identične i biti povezan putem a fizički prekidač na svim sličnim sučeljima da bi CUBE HA radio, tj. GE0/0/0 od CUBE-1 i CUBE-2 moraju završiti na istom prekidaču i tako dalje.
Ne može imati WAN prekinut na CUBE-ovima izravno ili HA podataka s obje strane
Oba Active/Standby moraju biti u istom podatkovni centar
Obavezno je koristiti zasebno L3 sučelje za redundantnost (RG Control/data, Gig3). tj. sučelje koje se koristi za promet ne može se koristiti za održavanje HA i kontrolne točke
Nakon kvara, prethodno aktivna CUBE prolazi kroz ponovno učitavanje prema dizajnu, čuvajući signalizaciju i medije
Konfigurirajte redundantnost na obje CUBE
Morate konfigurirati redundanciju sloja 2 box-to-box na obje CUBE koje su namijenjene za korištenje u HA paru za dovođenje virtualnih IP-ova.
1 | Konfigurirajte praćenje sučelja na globalnoj razini za praćenje statusa sučelja.
Track CLI se koristi u RG-u za praćenje stanja sučelja glasovni promet tako da će aktivna ruta imati svoju aktivnu ulogu nakon što je prometno sučelje isključeno. | ||||||
2 | Konfigurirajte RG za korištenje s VoIP HA u podnačinu redundantnosti aplikacije.
Evo objašnjenja polja koja se koriste u ovoj konfiguraciji:
| ||||||
3 | Omogućite redundantnost box-to-box za aplikaciju CUBE. Konfigurirajte RG iz prethodnog koraka ispod
redundancija-grupa 1 —Dodavanje i uklanjanje ove naredbe zahtijeva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovno ćemo učitati platforme nakon što se sve konfiguracije primijeni. | ||||||
4 | Konfigurirajte sučelja Gig1 i Gig2 s odgovarajućim virtualnim IP-ovima kao što je prikazano u nastavku i primijenite identifikator sučelja redundancije ( rii )
Evo objašnjenja polja koja se koriste u ovoj konfiguraciji:
| ||||||
5 | Spremite konfiguraciju prve CUBE i ponovno je učitajte. Platforma za posljednju ponovno punjenje uvijek je stanje pripravnosti.
Poslije VCUBE-1 potpuno se podiže, spremite konfiguraciju VCUBE-2 i ponovno ga učitaj.
| ||||||
6 | Provjerite radi li konfiguracija od kutije do kutije prema očekivanjima. Relevantni izlaz je istaknut u podebljano . Ponovno smo napunili VCUBE-2 posljednje i prema pitanja u vezi s dizajnom; platforma za ponovno punjenje uvijek će biti Stanje pripravnosti .
|
Konfigurirajte lokalni pristupnik na obje CUBE
U našem primjeru konfiguracije, koristimo sljedeće informacije o deblu iz Control Huba za izgradnju konfiguracije lokalnog pristupnika na obje platforme, VCUBE-1 i VCUBE-2. Korisničko ime i lozinka za ovu postavku su kako slijedi:
Korisničko ime: Hussain1076_ LGU
Lozinka: lOV12MEaZx
1 | Provjerite je li konfiguracijski ključ kreiran za lozinku, s naredbama prikazanim u nastavku, prije nego što se može koristiti u vjerodajnicama ili zajedničkim tajnama. Lozinke tipa 6 šifrirane su pomoću AES šifre i ovog korisnički definiranog konfiguracijskog ključa.
Ovdje je konfiguracija lokalnog pristupnika koja će se primjenjivati na obje platforme na temelju Kontrolno čvorište gore prikazani parametri, spremite i ponovno učitajte. SIP skraćene vjerodajnice od Kontrolno čvorište su istaknuti u podebljano .
Da bismo prikazali izlaz naredbe show, ponovno smo učitali VCUBE-2 slijedi VCUBE-1 , izrada VCUBE-1 pripravna CUBE i VCUBE-2 aktivna KOCKA |
2 | U bilo kojem trenutku samo će jedna platforma održavati aktivnu registraciju kao Lokalni pristupnik sa SBC pristupom Webex Calling . Pogledajte izlaz sljedećih naredbi show. prikaži grupu aplikacija redundantnosti 1 prikaži status registra sip-ua
Iz gornjeg izlaza to možete vidjeti VCUBE-2 je aktivni LGW koji održava registraciju s Webex Calling pristupom SBC, dok je izlaz "prikaži status sip-ua registra" prazan u VCUBE-1 |
3 | Sada omogućite sljedeće debugove na VCUBE-1
|
4 | Simulirajte prelazak na pogrešku izdavanjem sljedeće naredbe na aktivnom LGW-u, VCUBE-2 u ovom slučaju.
Prebacivanje s AKTIVNOG na STANDBY LGW događa se u sljedećem scenariju, osim u CLI-u navedenom gore
|
5 | Provjerite je li VCUBE-1 registriran za Webex Calling pristup SBC. VCUBE-2 bi se do sada ponovno učitao.
VCUBE-1 je sada aktivni LGW. |
6 | Pogledajte relevantnu evidenciju otklanjanja pogrešaka na VCUBE-1 koji šalje SIP REGISTER Webex Calling PREKO virtualne IP i primanje 200 OK.
|
Konfigurirajte Sigurnosni profil SIP grupiranja za trank to Local Gateway
U slučajevima kada se lokalni pristupnik i pristupnik za PSTN nalaze na istom uređaju, Unified CM mora biti omogućen da razlikuje dvije različite vrste prometa (pozive s Webex i iz PSTN-a) koji potječu s istog uređaja i primjenjuje diferenciranu klasu usluge na te vrste poziva. Ovaj diferencirani tretman poziva postiže se osiguravanjem dvaju trankova između Unified CM -a i kombiniranog uređaja lokalni pristupnik i pristupnik za PSTN koji zahtijeva različite SIP portove za slušanje za dva trank-a.
Izradite namjenski Sigurnosni profil SIP grupiranja za deblo lokalnog pristupnika sa sljedećim postavkama:
|
Konfigurirajte SIP profil za trank lokalnog pristupnika
Izradite namjenski SIP profil za deblo lokalnog pristupnika sa sljedećim postavkama:
|
Stvorite prostor za pretraživanje poziva za pozive iz Webex
Napravite prostor za pretraživanje poziva za pozive koji potječu s Webex sa sljedećim postavkama:
|
Konfigurirajte SIP trank do i od Webex
Izradite SIP grupiranje za pozive na i iz Webex putem lokalnog pristupnika sa sljedećim postavkama:
|
Konfigurirajte grupu ruta za Webex
Napravite skupina usmjeravanja sa sljedećim postavkama:
|
Konfigurirajte popis ruta za Webex
Napravite popis usmjeravanja sa sljedećim postavkama:
|
Izradite particiju za Webex odredišta
Napravite particiju za Webex odredišta sa sljedećim postavkama:
|
Što učiniti sljedeće
Obavezno dodajte ovu particiju svim prostorima za pretraživanje poziva koji bi trebali imati pristup Webex odredištima. Ovu particiju morate dodati posebno u prostor za pretraživanje poziva koji se koristi kao prostor za pretraživanje dolaznih poziva na PSTN trankovima, tako da se pozivi s PSTN-a na Webex mogu preusmjeravati.
Konfigurirajte obrasce rute za Webex odredišta
Konfigurirajte obrasce rute za svaki DID raspon na Webex sa sljedećim postavkama:
|
Konfigurirajte normalizaciju skraćenog međustranog biranja za Webex
Ako je za Webex potrebno skraćeno biranje među stranicama, tada konfigurirajte obrasce normalizacije biranja za svaki raspon ESN-a na Webex sa sljedećim postavkama:
|
Postavite ciljana skupina
Grupe za traženje usmjeravaju dolazne pozive na grupu korisnika ili radnih prostora. Možete čak konfigurirati uzorak za usmjeravanje na cijelu grupu.
Za više informacija o tome kako postaviti ciljana skupina, pogledajte Potražite grupe u Cisco Webex Control Hub .
Stvaranje reda čekanja poziva
Možete postaviti red za pozive tako da kada se na pozive korisnika ne može odgovoriti, oni dobiju automatizirani odgovor, utješne poruke i glazbu na čekanju dok netko ne odgovori na njihov poziv.
Za više informacija o tome kako postaviti i upravljati redom poziva, pogledajte Upravljajte redovima poziva u Cisco Webex Control Hub .
Napravite klijenta na recepciji
Pomozite podržati potrebe vašeg osoblja prednjeg ureda. Možete postaviti korisnike kao telefonske službenike kako bi mogli provjeravati dolazne pozive određenim osobama unutar vaše organizacije.
Za informacije o tome kako postaviti i pregledati svoje klijente na recepciji, pogledajte Klijenti na recepciji u Cisco Webex Control Hub .
Izradite i upravljajte automatskim poslužiteljima
Možete dodati pozdrave, postaviti izbornike i usmjeravanje poziva na telefonsku sekretaricu, ciljana skupina za traženje, poštanski sandučić glasovne pošte ili stvarnu osobu. Napravite 24-satni raspored ili pružite različite opcije kada je vaša tvrtka otvorena ili zatvorena.
Za informacije o tome kako stvoriti i upravljati automatskim pratiteljima, pogledajte Upravljajte automatskim pratiocima u Cisco Webex Control Hub .
Konfigurirajte grupu straničnog poziva
Grupno dojavljivanje dopušta korisniku da uputi jednosmjerni poziv ili grupnu stranicu za do 75 ciljanih korisnika i radnih prostora biranjem broja ili proširenja dodijeljenih određenoj grupi pozivanja.
Za informacije o tome kako postaviti i uređivati grupe straničnih stranica, pogledajte Konfigurirajte stranicu za pozivanje u Cisco Webex Control Hub .
Postavite preuzimanje poziva
Poboljšajte timski rad i suradnju stvaranjem skupina za odgovaranje na poziv kako bi korisnici mogli međusobno odgovarati na pozive. Kada dodate korisnike u skupina za odgovaranje na poziv , a član grupe je odsutan ili zauzet, drugi član može odgovoriti na njihove pozive.
Za informacije o tome kako postaviti skupina za odgovaranje na poziv, pogledajte Preuzimanje poziva u Cisco Webex Control Hub .
Postavite parkiranje poziva
Parkiranje poziva omogućuje definiranoj skupini korisnika da parkira pozive protiv drugih dostupnih članova grupe za parkiranje poziva. Parkirani pozivi mogu preuzeti drugi članovi grupe na svom telefonu.
Za više informacija o tome kako postaviti parkiranje poziva, pogledajte Parkiranje poziva u Cisco Webex Control Hub .
Omogući upad za korisnike
1 | Iz pogleda kupaca u , idite na Upravljanje > Lokacije .https://admin.webex.com |
2 | Odaberite korisnika i kliknite Zove . |
3 | Idite na Dopuštenja između korisnika odjeljak, a zatim odaberite Upadajte . |
4 | Uključite prekidač kako biste omogućili drugim korisnicima da se dodaju u tekući poziv ovog korisnika. |
5 | Provjerite Pustite ton kada ovaj korisnik upadne na poziv ako želite pustiti ton drugima kada ovaj korisnik upadne na njihov poziv. |
6 | Kliknite Spremi. |
Omogućite privatnost za korisnika
1 | Prijavite se na Kontrolno čvorište , i idite na . | ||
2 | Odaberite korisnika i kliknite Zove . | ||
3 | Idite na Dozvole između korisnika područje, a zatim odaberite Privatnost . | ||
4 | Odaberite odgovarajuće Privatnost autoslužitelja postavke za ovog korisnika.
| ||
5 | Provjerite Omogući privatnost potvrdni okvir. Tada možete odlučiti blokirati sve tako da ne odaberete članove s padajući popis. Alternativno, možete odabrati korisnike, radne prostore i virtualne linije koje mogu pratiti status linije ovog korisnika. Ako ste administrator lokacije, na padajući popis pojavljuju se samo korisnici, radni prostori i virtualne linije koje se odnose na vaše dodijeljene lokacije. Poništite oznaku Omogući privatnost potvrdni okvir kako bi se svima omogućilo praćenje status linije. | ||
6 | Provjerite Ostvarite privatnost za odgovaranje na izravni poziv i upadanje potvrdni okvir za omogućavanje privatnosti za odgovaranje na izravni poziv i upadanje.
| ||
7 | Od Dodajte člana po imenu , odaberite korisnike, radne prostore i virtualne linije koje mogu pratiti status telefonske status linije i pozvati odgovaranje na izravni poziv i upad. | ||
8 | Za filtriranje članova koje odaberete, koristite filtrirati po imenu, broju ili ekst polju. | ||
9 | Kliknite Ukloni sve za uklanjanje svih odabranih članova.
| ||
10 | Kliknite Spremi. |
Konfigurirajte nadzor
maksimalni broj praćenih linija za korisnika je 50. Međutim, dok konfigurirate popis za praćenje, uzmite u obzir broj poruka koje utječu na propusnost između Webex Calling i vaše mreže. Također, odredite maksimalan broj linija koje se nadziru prema broju tipki linije na korisnikovom telefonu.
1 | Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje a zatim kliknite Korisnici . | ||||
2 | Odaberite korisnika kojeg želite izmijeniti i kliknite Zove . | ||||
3 | Idi na Dozvole između korisnika odjeljak i odaberite Praćenje . | ||||
4 | Birajte između sljedećeg:
Možete uključiti virtualnu liniju u Dodajte nadziranu liniju popis za praćenje korisnika. | ||||
5 | Odaberite želite li obavijestiti ovog korisnika o parkiranim pozivima, potražite osobu ili kućni broj za zadržani poziv parkiranja poziva koje će se pratiti, a zatim kliknite Spremi .
|
Omogući ton upozorenja za premošćivanje poziva za korisnike
Prije početka
1 | Prijavite se na Kontrolno čvorište , i idite na . | ||
2 | Odaberite korisnika i kliknite na karticu Pozivanje. | ||
3 | Idi na Dozvole između korisnika , i kliknite Ton upozorenja za premošćivanje poziva . | ||
4 | Uključite Ton upozorenja za premošćivanje poziva , a zatim kliknite Spremi .
Za više informacija o premošćivanju poziva na MPP dijeljena linija pogledajte Zajedničke linije na vašem stolni telefon s više platformi . Za više informacija o premošćivanju poziva na dijeljena linija aplikacije Webex pogledajte Zajednički izgled linije za WebexApp . |
Uključite hotelski smještaj za korisnika
1 | Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje i odaberite Korisnici . | ||
2 | Odaberite korisnika i kliknite na karticu Pozivanje. | ||
3 | Idite na Dozvole između korisnika odjeljak i odaberite Hoteling i uključite prekidač. | ||
4 | Unesite naziv ili broj domaćina hotela u Lokacija hotela polje za pretraživanje i odaberite hotelskog domaćina kojeg želite dodijeliti korisniku. Može se odabrati samo jedan hotelski domaćin. Ako odaberete drugog hostinga, prvi se briše.
| ||
5 | Da biste ograničili vrijeme koje korisnik može biti povezan s hosting hostingom, odaberite broj sati koje korisnik može koristiti hosting host iz Ograničeno razdoblje povezivanja padajući izbornik. Korisnik će se automatski odjaviti nakon odabranog vremena.
| ||
6 | Kliknite Spremi.
|
Pregledajte izvješća o pozivima
Možete koristiti stranicu Analytics u Kontrolno čvorište kako bi stekli uvid u to kako se ljudi koriste Webex Calling i Webex aplikacija (angažman) i kvaliteta njihovog medijskog iskustva. Za pristup Webex Calling analytics, prijaviti se na Kontrolno čvorište , zatim idite na Analitika i odaberite Zove tab.
1 | Za detaljna izvješća o povijesti poziva prijaviti se na Kontrolno čvorište , zatim idite na Analitika > Zove . |
2 | Odaberite Detaljna povijest poziva . Za informacije o pozivima koji koriste namjensku instancu, pogledajte Analitika namjenskih instanci . |
3 | Za pristup podacima o kvaliteti medija, prijaviti se na Kontrolno čvorište , zatim idite na Analitika a zatim odaberite Zove . Za više informacija pogledajte odjeljak Analitika za vaš portfelj suradnje u oblaku.
|
Pokrenite alat CScan
CScan je alat za mrežnu spremnost dizajniran za testiranje vaše mrežne veze Webex Calling .
Za više informacija pogledajte Upotrijebite CScan za testiranje kvalitete mreže Webex Calling . |
Priprema okruženja
Opći preduvjeti
Prije nego što konfigurirate lokalni pristupnik za Webex Calling, provjerite da li:
-
Imati osnovno znanje o VoIP načelima
-
Imati osnovno radno znanje o Cisco IOS-XE i IOS-XE glasovnim konceptima
-
Imati osnovno razumijevanje Protokol za pokretanje sesije (SIP)
-
Osnovno razumijevanje Cisco Unified Communications Managera (Jedinstveni CM) ako vaš model implementacije uključuje jedinstveni CM
Vidi Vodič za konfiguraciju poduzeća Cisco Unified Border Element (CUBE). za detalje.
Hardverski i softverski preduvjeti za lokalni pristupnik
Provjerite ima li vaša implementacija jedan ili više lokalnih pristupnika, kao što su:
-
Cisco CUBE za IP povezivanje
-
Cisco IOS Gateway za povezivanje temeljeno na TDM-u
lokalni pristupnik vam pomaže prijeći na Webex Calling vlastitim tempom. lokalni pristupnik integrira vašu postojeću lokalnu implementaciju s Webex Calling. Također možete koristiti svoju postojeću PSTN veza. vidi Započnite s Local Gatewayom
Licencni preduvjeti za lokalne pristupnike
Licence za pozivanje CUBE-a moraju biti instalirane na lokalnom pristupniku. Dodatne informacije potražite u Vodiču za konfiguraciju cisco ujedinjenih elemenata obruba.
Certifikat i sigurnosni preduvjeti za lokalni pristupnik
Webex poziv zahtijeva sigurnu signalizaciju i medije. Lokalni pristupnik izvršava šifriranje, a TLS veza mora se uspostaviti odlazno u oblak sa sljedećim koracima:
-
LGW se mora ažurirati korijenskim paketom CA tvrtke Cisco PKI
-
Skup vjerodajnica za SIP sažetak sa stranice konfiguracije prtljažnika Control Huba koristi se za konfiguriranje LGW-a (koraci su dio konfiguracije koja slijedi)
-
Korijenski paket CA provjerava valjanost predstavljenog certifikata
-
Od vas će se zatražiti vjerodajnice (osiguran SIP sažetak)
-
Oblak identificira koji je lokalni pristupnik sigurno registriran
Zahtjevi za optimizaciju vatrozida, NAT-a i medijskog puta za lokalni pristupnik
U većini slučajeva lokalni pristupnik i krajnje točke mogu se nalaziti u internoj korisničkoj mreži, koristeći privatne IP adrese s NAT-om. Poslovni vatrozid mora omogućiti izlazni promet (SIP, RTP/UDP, HTTP) na određene IP adrese/priključke obuhvaćene referentnim informacijama opriključku .
Ako želite koristiti optimizaciju medijskog puta s ICE-om, sučelje za suočavanje s webex pozivima lokalnog pristupnika mora imati izravan mrežni put do krajnjih točaka Webex poziva i od njih. Ako su krajnje točke na drugom mjestu i ne postoji izravan mrežni put između krajnjih točaka i sučelja lokalnog pristupnika usmjerenog na webex pozive, tada lokalni pristupnik mora imati javnu IP adresu dodijeljenu sučelju koje se suočava s Webexom Pozivajući pozive između lokalnog pristupnika i krajnjih točaka za korištenje optimizacije medijskog puta. Osim toga, mora imati IOS-XE verziju 16.12.5.
Konfigurirajte Webex Calling za svoju organizaciju
Prvi korak za pokretanje usluga web-pozivanja je dovršavanje čarobnjaka za postavljanje prvog puta (FTSW). Nakon što je FTSW dovršen za vašu prvu lokaciju, ne mora biti dovršen za dodatne lokacije.
1 |
Kliknite vezu Prvi koraci u e-poruci dobrodošlice koju primate. Vaša administratorska adresa e-pošte automatski se koristi za prijavu u Control Hub, gdje će se od vas zatražiti da stvorite administratorsku lozinku. Nakon što se prijavite, čarobnjak za postavljanje automatski se pokreće. |
2 |
Pregledajte i prihvatite uvjete pružanja usluge. |
3 |
Pregledajte svoju tarifu, a zatim kliknite Prvi koraci. Upravitelj vašeg računa odgovoran je za aktiviranje prvih koraka za FTSW. Obratite se upravitelju računa ako primite obavijest "Nije moguće postaviti poziv" kada odaberete Početak rada. |
4 |
Odaberite zemlju u koju bi vaš podatkovni centar trebao mapirati i unesite podatke o kontaktu klijenta i adresi kupca. |
5 |
Kliknite Dalje: Zadano mjesto. |
6 |
Odaberite jednu od sljedećih mogućnosti:
Kada dovršite rad čarobnjaka za postavljanje, obavezno dodajte glavni broj mjestu koje stvorite. |
7 |
Napravite sljedeće odabire koji će se primijeniti na ovo mjesto:
|
8 |
Kliknite Dalje. |
9 |
Unesite dostupnu Cisco Webex SIP adresu i kliknite Dalje i odaberite Završi. |
Prije početka
Da biste stvorili novo mjesto, pripremite sljedeće informacije:
-
Adresa lokacije
-
Željeni telefonski brojevi (opcionalno)
1 |
Prijavite se na Control Hub nahttps://admin.webex.com , idite na . Nova lokacija bit će smještena u regionalnom podatkovni centar koja odgovara zemlji koju ste odabrali pomoću Čarobnjak za prvo postavljanje. |
2 |
Konfigurirajte postavke mjesta:
|
3 |
Kliknite Spremi , a zatim odaberite Da/ Ne da biste dodali brojeve na mjesto sada ili kasnije. |
4 |
Ako ste kliknuli Da, odaberite jednu od sljedećih mogućnosti:
Izbor PSTN opcije je na svakoj razini lokacije (svaka lokacija ima samo jednu PSTN opciju). Možete miješati i podudarati koliko god opcija želite za implementaciju, ali svaka lokacija imat će jednu opciju. Kada odaberete i dodijelite resurse PSTN opciji, možete je promijeniti klikom na Upravljanje na PSTN svojstvima mjesta. Međutim, neke opcije, kao što je Cisco PSTN, možda neće biti dostupne nakon dodjele druge opcije. Otvorite slučaj za podršku za vođenje. |
5 |
Odaberite želite li aktivirati brojeve sada ili kasnije. |
6 |
Ako ste odabrali neintegriranu središnju drugu ugovornu kopiju ili PSTN utemeljen na prostorijama, unesite telefonske brojeve kao vrijednosti odvojene zarezom, a zatim kliknite Provjerivaljanost. Brojevi se dodaju za određeno mjesto. Valjani unosi premještaju se u polje Potvrđeni brojevi , a unosi koji nisu valjani ostaju u polju Dodavanje brojeva popraćeni porukom o pogrešci. Ovisno o zemlji lokacije, brojevi se oblikuju prema lokalnim zahtjevima za biranje. Na primjer, ako je potrebna šifra države, možete unijeti brojeve sa ili bez šifre, a šifra je unaprijed potrošena. |
7 |
Kliknite Spremi. |
Što učiniti sljedeće
Nakon što izradite lokaciju, možete omogućiti hitne usluge 911 za tu lokaciju. Dodatne informacije potražite u službi RedSky Emergency 911 za Webex Calling .
Prije početka
Dohvaćanje popisa korisnika i radnih prostora povezanih s mjestom: Otvorite izbrisati te korisnike i radne prostore.
pa na padajućem izborniku odaberite mjesto koje želite izbrisati. Prije brisanja mjesta morateImajte na umu da će svi brojevi povezani s ovom lokacijom biti objavljeni natrag vašem davatelju PSTN usluga; Više nećeš posjedovati te brojeve.
1 |
Prijavite se na Control Hub nahttps://admin.webex.com , idite na . |
2 |
Kliknite |
3 |
Odaberite Izbriši mjestoi potvrdite da želite izbrisati to mjesto. Obično je potrebno nekoliko minuta da se lokacija trajno izbriše, ali to može potrajati i do sat vremena. Status možete provjeriti tako da kliknete pokraj naziva lokacije i odaberete Status brisanja. |
Nakon stvaranja možete promijeniti postavku PSTN-a, naziv, vremensku zonu i jezik lokacije. Imajte na umu da se novi jezik odnosi samo na nove korisnike i uređaje. Postojeći korisnici i uređaji i dalje koriste stari jezik.
Za postojeće lokacije možete omogućiti hitne usluge 911. Dodatne informacije potražite u službi RedSky Emergency 911 za Webex Calling .
1 |
Prijavite se u Control Hub nahttps://admin.webex.com , idite na . Ako pokraj lokacije vidite simbol Oprez, to znači da još niste konfigurirali telefonski broj za tu lokaciju. Ne možete upućivati ili primati pozive dok ne konfigurirate taj broj. |
2 |
(Neobavezno) U odjeljku PSTN vezaodaberite PSTN povezan s oblakom ili PSTN utemeljen na prostorijama (lokalni pristupnik), ovisno o tome koji ste već konfigurirali. Kliknite Upravljanje da biste promijenili tu konfiguraciju, a zatim potvrdite povezane rizike tako da odaberete Nastavi. Zatim odaberite jednu od sljedećih mogućnosti i kliknite Spremi:
|
3 |
Za lokaciju odaberite Glavni broj s padajući popis kako biste korisnicima na toj lokaciji omogućili upućivanje i primanje poziva. The Glavni broj može se dodijeliti automatski sudionik kako bi vanjski pozivatelji mogli kontaktirati korisnike Webex Calling na toj lokaciji. Korisnici Webex Calling na toj lokaciji također mogu koristiti ovaj broj kao svoj vanjski ID pozivatelja prilikom upućivanja poziva. |
4 |
(Neobavezno) U odjeljku Hitni pozivimožete odabrati Identifikator lokacije za hitne slučajeve koji želite dodijeliti ovoj lokaciji. Ova postavka nije obavezna i primjenjiva je samo za zemlje koje to zahtijevaju. U nekim zemljama (primjer: Francuska), postoje regulatorni zahtjevi za mobilne radio sustave kako bi se utvrdio identitet ćelije kada obavite hitan poziv i koji je dostupan hitnim tijelima. Druge zemlje poput SAD-a i Kanade provode određivanje lokacije pomoću drugih metoda. Dodatne informacije potražite u odjeljku Poboljšani hitni pozivi. Davatelju hitnih poziva možda će trebati informacije o pristupnoj mreži, a postiže se definiranjem novog privatnog zaglavlja proširenja SIP-a, P-Access-Network-Info. Zaglavlje sadrži informacije koje se odnose na pristupnu mrežu. Kada postavite identifikator lokacije za hitne slučajeve za lokaciju, vrijednost lokacije šalje se davatelju usluga kao dio poruke SIP-a. Obratite se davatelju hitnih poziva da biste vidjeli je li vam potrebna ova postavka i upotrijebite vrijednost koju pruža vaš davatelj hitnih poziva." |
5 |
Odaberite broj govorne pošte koji korisnici mogu nazvati da bi provjerili govornu poštu za ovu lokaciju. |
6 |
(Neobavezno) Kliknite ikonu olovke pri vrhu stranice Lokacija da biste po potrebi promijenili nazivlokacije, jezikobjave, jezike-pošte, vremensku zonuili adresu , a zatim kliknite Spremi. Promjena jezika najave stupa na snagu odmah za sve nove korisnike i značajke dodane na ovo mjesto. Ako bi se postojećim korisnicima i/ili značajkama također trebao promijeniti jezik najave, na kada se to od vas zatraži, odaberite Promijeni za postojeće korisnike i radne prostore ili Promijeni postojeće značajke. Kliknite Primijeni. Napredak možete vidjeti na stranici Zadaci . Ne možete više ništa mijenjati dok se ovo ne dovrši. Promjena vremenske zone lokacije ne ažurira vremenske zone značajki povezanih s lokacijom. Da biste uredili vremenske zone za značajke kao što su govorni automat, grupa za lov i red čekanja poziva, idite na područje Opće postavke određene značajke za koju želite ažurirati vremensku zonu te je urediti i spremiti. |
Te su postavke namijenjene internom biranju, a dostupne su i u čarobnjaku za postavljanje prvi put. Kako mijenjate svoj plan biranja, primjeri brojeva u Control Hubu ažuriraju se kako bi prikazali te promjene.
Dozvole za odlazne pozive možete konfigurirati za lokaciju. Pogledajte ove korake za konfiguriranje dozvola za odlazne pozive.
1 |
Prijavite se na Kontrolno čvorište , idite na , a zatim se pomaknite do Interno biranje . |
2 |
Po potrebi konfigurirajte sljedeće neobavezne preference pozivanja:
|
3 |
Navedite interno biranje za određena mjesta. Idi na Zove . Pomaknite se do Biranje , a zatim promijenite interno biranje prema potrebi: , odaberite lokaciju s popisa i kliknite
|
4 |
Odredite vanjsko biranje za određene lokacije. Idi na Zove . Pomaknite se do Biranje , a zatim po potrebi promijenite vanjsko biranje: , odaberite lokaciju s popisa i kliknite
Utjecaj na korisnike:
|
Ako ste preprodavač dodane vrijednosti, pomoću ovih koraka možete pokrenuti konfiguraciju lokalnog pristupnika u kontrolnom čvorištu. Kada je ovaj pristupnik registriran u oblaku, možete ga koristiti na jednom ili više lokacija za webex pozive kako biste pružili usmjeravanje prema poslovnom davatelju PSTN usluga.
Mjesto koje ima lokalni pristupnik ne može se izbrisati kada se lokalni pristupnik koristi za druga mjesta.
Prije početka
-
Nakon dodavanja lokacije i prije konfiguriranja PSTN-a temeljenog na prostorijama za lokaciju, morate stvoriti prtljažnik.
-
Stvorite sva mjesta i određene postavke i brojeve za svaku od njih. Lokacije moraju postojati prije dodavanja PSTN-a utemeljenog na prostorijama.
-
Razumijete preduvjete za PSTN (lokalni pristupnik) utemeljene na prostorijama za Webex pozive.
-
Ne možete odabrati više od jednog prtljažnika za lokaciju s PSTN-om temeljenim na prostorijama, ali možete odabrati isti prtljažnik za više lokacija.
1 |
Prijavite se na Control Hub nahttps://admin.webex.com , idite na i odaberite Dodajte prtljažnik . |
2 |
Odaberite mjesto. |
3 |
Imenujte prtljažnik i kliknite Spremi. Naziv ne može biti dulji od 24 znaka. |
Što dalje
Informacije o prtljažniku pojavljuju se na zaslonu Register Domain, Trunk Group OTG/DTG, Line/Porti Outbound Proxy Address.
Preporučujemo da te podatke kopirate iz control huba i zalijepite ih u lokalnu tekstualnu datoteku ili dokument da biste ih mogli pogledati kada budete spremni konfigurirati PSTN koji se temelji na prostorijama.
Ako izgubite vjerodajnice, morate ih generirati sa zaslona s informacijama o deblu u Control Hubu. Kliknite Dohvati korisničko ime i Vrati izvornu lozinku da biste generirali novi skup vjerodajnica za provjeru autentičnosti koje će se koristiti u prtljažniku.
1 |
Prijavite se na Control Hub nahttps://admin.webex.com , idite na . |
2 |
Odaberite mjesto koje želite izmijeniti i kliknite Upravljanje. |
3 |
Odaberite PSTN utemeljen na prostorijama i kliknite Dalje. |
4 |
Odaberite prtljažnik s padajućeg izbornika. Posjetite stranicu prtljažnika da biste upravljali odabirom grupe prtljažnika. |
5 |
Kliknite obavijest o potvrdi, a zatim Spremi. |
Što dalje
Morate uzeti informacije o konfiguraciji koje je Control Hub generirao i mapirati parametre u lokalni pristupnik (na primjer, na Cisco CUBE koji se nalazi u prostorijama). Ovaj članak vodi vas kroz ovaj proces. Kao referencu pogledajte sljedeći dijagram za primjer kako se informacije o konfiguraciji kontrolnog čvorišta (s lijeve strane) mapiraju na parametre u KOCKI (s desne strane):
Nakon što uspješno dovršite konfiguraciju na samom pristupniku, možete se vratiti na
u Control Hubu i pristupnik koji ste stvorili bit će naveden na kartici lokacije kojoj ste ga dodijelili sa zelenom točkom lijevo od naziva. Ovaj status označava da je pristupnik sigurno registriran u oblaku za pozivanje i služi kao aktivni PSTN pristupnik za lokaciju.U kontrolnom središtu možete jednostavno pregledavati, aktivirati, uklanjati i dodavati telefonske brojeve za svoju tvrtku ili ustanovu . Dodatne informacije potražite u članku Upravljanje telefonskim brojevima u kontrolnom središtu.
Ako isprobavate Webex usluge i želite pretvoriti probnu verziju u plaćenu pretplatu, možete poslati zahtjev e-poštom svom partneru.
1 |
Prijavite se na Control Hub nahttps://admin.webex.com , odaberite ikonu zgrade |
2 |
Odaberite karticu Pretplate , a zatim kliknite Kupi odmah. Partneru se šalje poruka e-pošte u kojoj se daje do znanja da ste zainteresirani za pretvaranje u plaćenu pretplatu. |
Kontrolni centar možete koristiti za postavljanje prioriteta dostupnih mogućnosti pozivanja koje korisnici vide u web- aplikaciji. Možete im omogućiti i jedan klik na poziv. Dodatne informacije potražite u odjeljku: Postavite opcije poziva za korisnike aplikacije Webex .
Možete kontrolirati koja se aplikacija za pozivanje otvara kada korisnici upućuju pozive. Možete konfigurirati postavke klijenta za pozivanje, uključujući implementaciju mješovitog načina za organizacije s korisnicima koji imaju pravo na Unified CM ili Webex Calling i korisnike bez usluga Cisco plaćenog poziva. Dodatne informacije potražite u odjeljku: Postavite ponašanje pri pozivanju .
Konfigurirajte lokalni pristupnik na Cisco IOS XE za Webex Calling
Pregled
Webex Calling trenutno podržava dvije verzije lokalnog pristupnika:
-
Lokalni pristupnik
-
Lokalni pristupnik za Webex za vladu
-
Prije nego počnete, razumite zahtjeve javne komutirane telefonske mreže (PSTN) i lokalnog pristupnika (LGW) za Webex Calling. Dodatne informacije potražite u odjeljku Cisco Preferirana arhitektura za Webex pozive .
-
U ovom se članku pretpostavlja da je na snazi namjenska platforma lokalnog pristupnika bez postojeće glasovne konfiguracije. Ako modificirate postojeći pristupnik za PSTN ili CUBE Enterprise implementaciju da se koristi kao funkcija lokalnog pristupnika za Webex Calling, obratite pozornost na konfiguraciju. Osigurajte da ne prekidate postojeće tijekove poziva i funkcionalnost zbog promjena koje napravite.
Za informacije o podržanim SBC-ovima trećih strana, pogledajte odgovarajuću referentnu dokumentaciju proizvoda.
Postoje dvije mogućnosti za konfiguriranje lokalnog pristupnika za deblo za web-pozive :
-
Prtljažnik temeljen na registraciji
-
Deblo temeljeno na certifikatima
Koristite tijek zadataka ispod Lokalni pristupnik koji se temelji na registraciji ili Lokalni pristupnik na temelju certifikata za konfiguriranje lokalnog pristupnika za svoj Webex Calling .
vidi Započnite s Local Gatewayom za više informacija o različitim vrstama prtljažnika. Izvedite sljedeće korake na samom lokalnom pristupniku pomoću sučelja naredbenog retka (CLI). Koristimo Protokol za pokretanje sesije (SIP) i Transport Layer Security (TLS) za osiguranje trank i Secure Real Time Protocol (SRTP) za osiguranje medija između lokalnog pristupnika i Webex Calling.
-
Odaberite CUBE kao svoj lokalni pristupnik. Webex za vladu trenutačno ne podržava granične kontrolere sesije (SBC) treće strane. Za pregled najnovijeg popisa pogledajte Započnite s Local Gatewayom .
- Instalirajte Cisco IOS XE Dublin 17.12.1a ili novije verzije za sve Webex za vladine lokalne pristupe.
-
Za pregled popisa korijenskih certifikacijskih tijela (CA) koje Webex za državnu podršku podržava, pogledajte Tijela za korijenske certifikate za Webex za vladu .
-
Za pojedinosti o rasponima vanjskih portova za lokalni pristupnik u Webex za vladu pogledajte Mrežni zahtjevi za Webex za vladu (FedRAMP) .
Lokalni pristupnik za Webex za vladu ne podržava sljedeće:
-
STUN/ICE-Lite za optimizaciju medijskog puta
-
faks (T.38)
Za konfiguriranje lokalnog pristupnika za svoj Webex Calling u Webex za državu, upotrijebite sljedeću opciju:
-
Deblo temeljeno na certifikatima
Koristite tijek zadataka ispod Lokalni pristupnik na temelju certifikata za konfiguriranje lokalnog pristupnika za svoj Webex Calling . Za više pojedinosti o tome kako konfigurirati lokalni pristupnik koji se temelji na certifikatu, pogledajte Konfigurirajte trank na temelju certifikata Webex Calling .
Obavezno je konfigurirati GCM šifre usklađene s FIPS za podršku Lokalnog pristupnika za Webex za vladu. Ako nije, postavljanje poziva ne uspijeva. Za pojedinosti o konfiguraciji pogledajte Konfigurirajte trank na temelju certifikata Webex Calling .
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći SIP grupiranje za registraciju. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan pristupnik za PSTN. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling , a svi pozivi iz Webex Calling preusmjeravaju se na PSTN. Slika ispod naglašava ovo rješenje i konfiguraciju usmjeravanje poziva na visokoj razini koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
-
stanari glasovnog razreda: Koristi se za stvaranje specifičnih konfiguracija za deblo.
-
uri klase glasa: Koristi se za klasifikaciju SIP poruka za odabir ulaznog dial-peer-a.
-
ulazni dial-peer: Pruža tretman dolaznih SIP poruka i određuje izlaznu rutu s grupom za biranje ravnopravnih osoba.
-
dial-peer grupa: Definira izlazne dial-peers koji se koriste za daljnje usmjeravanje poziva.
-
izlazni dial-peer: Pruža tretman odlaznih SIP poruka i usmjerava ih do traženog cilja.
Dok su IP i SIP postali zadani protokoli za PSTN kanale, TDM (Time Division Multiplexing) ISDN sklopovi su još uvijek u širokoj upotrebi i podržani su s Webex Calling trankovima. Da bi se omogućila medijska optimizacija IP staza za lokalne pristupnike s TDM- IP tokovima poziva, trenutno je potrebno koristiti dvosmjerni proces usmjeravanje poziva . Ovaj pristup mijenja konfiguraciju usmjeravanje poziva prikazanu gore, uvođenjem skupa internih loop-back dial-peers između Webex Calling i PSTN trankova kao što je prikazano na donjoj slici.
Kada povezujete lokalno rješenje Cisco Unified Communications Manager s Webex Calling, možete koristiti jednostavnu konfiguraciju pristupnik za PSTN kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
U ovom dokumentu se koriste nazivi hosta, IP adrese i sučelja prikazani na sljedećoj slici.
Koristite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
-
Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača
-
Korak 2: Konfigurirajte Webex Calling Trunk
Ovisno o vašoj traženoj arhitekturi, slijedite bilo što od sljedećeg:
-
Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN trank-om
-
Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem
Ili:
-
Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN trank
Osnovna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
-
Sve implementacije lokalnog pristupnika temeljene na registraciji zahtijevaju Cisco IOS XE 17.6.1a ili novije verzije. Za preporučene verzije pogledajte Istraživanje Cisco softvera stranica. Potražite platformu i odaberite jednu od predložio izdanja.
-
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologije.
-
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licencu DNA Advantage. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalnu licencu DNA Essentials.
-
-
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Konkretno, konfigurirajte sljedeće i provjerite funkcionira li:
-
NTP
-
Acls
-
Autentifikacija korisnika i daljinski pristup
-
DNS
-
IP usmjeravanje
-
IP adrese
-
-
Mreža prema Webex Calling mora koristiti IPv4 adresa.
-
Prenesite Cisco root CA paket na lokalni pristupnik.
Konfiguracija
1 |
Osigurajte da ste dodijelili važeće IP adrese koje se mogu usmjeravati svim sučeljima Layera 3, na primjer:
|
2 |
Zaštitite registraciju i STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje šifriranja i vrstu šifriranja na sljedeći način:
|
3 |
Napravite PKI točku povjerenja rezerviranog mjesta. Zahtijeva ovu točku povjerenja za kasnije konfiguriranje TLS -a. Za trankove temeljene na registraciji, ova pouzdana točka ne zahtijeva certifikat - kao što bi bilo potrebno za prijenosni kanal koji se temelji na certifikatu. |
4 |
Omogućite ekskluzivnost TLS1.2 i navedite zadanu točku povjerenja pomoću sljedećih konfiguracijskih naredbi. Transportne parametre također treba ažurirati kako bi se osigurala pouzdana sigurna veza za registraciju: Naredba poslužitelja cn-san-validate osigurava da Lokalni pristupnik dopušta vezu ako je ime organizatora konfigurirano u zakupcu 200 uključeno u CN ili SAN polja certifikata primljenog od izlaznog proxyja.
|
5 |
Instalirajte Cisco root CA paket, koji uključuje DigiCert CA certifikat koji koristi Webex Calling. Koristite crypto pki trustpool uvoz čisti url naredba za preuzimanje korijenskog CA paketa s navedenog URL-a i za brisanje trenutačnog CA povjerenja, a zatim instalirajte novi paket certifikata: Ako trebate koristiti proxy za pristup internetu koristeći HTTPS, dodajte sljedeću konfiguraciju prije uvoza CA paketa: ip http klijent proxy-poslužitelj yourproxy.com proxy-port 80 |
1 |
Izradite PSTN trunk na temelju registracije za postojeću lokaciju u Control Hubu. Zabilježite podatke o trunk-u koji su dati nakon što je trunk stvoren. Ovi detalji, kao što je istaknuto na sljedećoj slici, koristit će se u koracima konfiguracije u ovom vodiču. Za više informacija pogledajte Konfigurirajte prijenosne linije, grupe ruta i planove biranja za Webex Calling . |
2 |
Unesite sljedeće naredbe za konfiguriranje CUBE kao lokalnog pristupnika za Webex Calling : Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. medijska statistikaOmogućuje nadzor medija na lokalnom pristupniku. medijska bulk-statsOmogućuje upravljačkoj ravnini da anketira podatkovnu ravninu za statistiku skupnih poziva. Za više informacija o ovim naredbama pogledajte Mediji . dopustiti-veze gutljaj do gutljajaOmogućite CUBE osnovni SIP back-to-back funkcionalnost korisničkog agenta. Za više informacija pogledajte Dopusti veze . Prema zadanim postavkama, T.38 prijenos faksa je omogućen. Za više informacija pogledajte faks protokol t38 (govorna usluga) . Omogućuje STUN (prelazak sesije kroz UDP kroz NAT) na globalnoj razini.
Za više informacija pogledajte stun flowdata agent-id i stun flowdata shared-secret . asimetrična nosivost punaKonfigurira podršku za asimetrično opterećenje za SIP i za DTMF i za dinamički kodek. Za više informacija o ovoj naredbi, pogledajte asimetrično opterećenje . rana ponuda prisiljenaPrisiljava lokalni pristupnik da pošalje SDP informacije u početnoj INVITE poruci umjesto da čeka potvrdu od susjednog ravnopravnog korisnika. Za više informacija o ovoj naredbi, pogledajte rana ponuda . |
3 |
Konfigurirajte kodek klase glasa 100 filter za prtljažnik. U ovom primjeru, isti se kodek filter koristi za sve trankove. Možete konfigurirati filtre za svaki prtljažnik za preciznu kontrolu. Evo objašnjenja polja za konfiguraciju: kodek klase glasa 100Koristi se za dopuštanje samo preferiranih kodeka za pozive preko SIP trankova. Za više informacija pogledajte kodek za glasovnu klasu . Opus kodek je podržan samo za PSTN trankove temeljene na SIP-u. Ako PSTN trank koristi glasovnu T1/E1 ili analognu FXO vezu, isključite preferencija kodeka 1 opus od kodek za glasovnu klasu 100 konfiguraciju. |
4 |
Konfigurirajte glasovni razred omamljivanje-upotreba 100 da biste omogućili ICE na deblu Webex Calling . Evo objašnjenja polja za konfiguraciju: stun korištenje ice liteKoristi se za omogućavanje ICE-Lite-a za sve Webex Calling koji su suočeni za biranje kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte glasovna klasa omamljivanja i stun korištenje ice lite . Potrebna vam je zapanjujuća upotreba ICE-litea za protoke poziva pomoću optimizacije medijskog puta. Da biste osigurali optimizaciju medija za pristupnik SIP na TDM, konfigurirajte loopback dial-peer s omogućenim ICE-Lite-om na IP- IP dijelu. Za daljnje tehničke pojedinosti kontaktirajte timove za račun ili TAC |
5 |
Konfigurirajte pravila šifriranja medija za Webex promet. Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje SHA1_ 80 kao jedini SRTP paket šifriranja CUBE nudi u SDP-u u porukama ponude i odgovora. Webex Calling podržava samo SHA1_ 80. Za više informacija pogledajte glasovna klasa srtp-crypto . |
6 |
Konfigurirajte uzorak za jedinstvenu identifikaciju poziva prema deblu lokalnog pristupnika na temelju parametra odredišnog debla: Evo objašnjenja polja za konfiguraciju: glas razred uri 100 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Prilikom unosa ovog uzorka upotrijebite dtg= nakon čega slijedi vrijednost Trunk OTG/DTG navedena u Control Hubu kada je trunk stvoren. Za više informacija pogledajte glas klase uri . |
7 |
Konfigurirajte gutljaj profil 100 , koji će se koristiti za izmjenu SIP poruka prije nego što se pošalju u Webex Calling.
Evo objašnjenja polja za konfiguraciju:
|
8 |
Konfigurirajte Webex Calling Trunk: |
Nakon što definirate stanara 100 i konfigurirati SIP VoIP dial-peer, pristupnik pokreće TLS vezu prema Webex Calling. U ovom trenutku pristupni SBC predstavlja svoj certifikat lokalnom pristupniku. Lokalni pristupnik provjerava valjanost SBC certifikata pristupa Webex Calling pomoću korijenskog paketa CA koji je ranije ažuriran. Ako je certifikat prepoznat, uspostavlja se trajna TLS sesija između lokalnog pristupnika i SBC pristupa Webex Calling . Lokalni pristupnik tada može koristiti ovu sigurna veza za registraciju na SBC za pristup Webex . Kada se osporava registracija radi provjere autentičnosti:
-
The korisničko ime, lozinka, i carstvo parametri iz vjerodajnice konfiguracija se koristi u odgovoru.
-
Pravila modifikacije u sip profilu 100 koriste se za pretvaranje SIPS URL -a natrag u SIP.
Registracija je uspješna kada se od pristupnog SBC-a primi 200 OK.
Nakon što ste izgradili trunk prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju da stvorite nešifrirani trank prema PSTN pružatelju usluga baziranog na SIP -u:
Ako vaš davatelj usluga nudi siguran PSTN trank, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling trank. CUBE podržava sigurno usmjeravanje poziva .
Ako koristite TDM/ ISDN PSTN trank, prijeđite na sljedeći odjeljak Konfigurirajte lokalni pristupnik s TDM PSTN trank .
Da biste konfigurirali TDM sučelja za PSTN pozive na Cisco TDM- SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI .
1 |
Konfigurirajte sljedeću uri klase glasa za prepoznavanje dolazni pozivi iz PSTN trank-a: Evo objašnjenja polja za konfiguraciju: glas razred uri 200 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Kada unosite ovaj uzorak, koristite IP adresa svog IP pristupnik za PSTN. Za više informacija pogledajte glas klase uri . |
2 |
Konfigurirajte sljedeći IP PSTN dial-peer: Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer s oznakom 200 i daje smislen opis za jednostavnost upravljanja i rješavanje problema. Za više informacija pogledajte dial-peer glas. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje da dial-peer 200 rukuje nogama SIP poziva. Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije ipv4:192.168.80.13Označava odredišnu ciljnu IPv4 adresu za slanje dionice poziva. Cilj sesije ovdje je ITSP-ova IP adresa. Za više informacija pogledajte cilj sesije (VoIP dial peer) . dolazni uri putem 200Definira kriterij podudaranja za zaglavlje VIA s IP PSTN IP adresom. Usklađuje sve dolazne IP PSTN pozive na lokalnom pristupniku s dial-peer 200. Za više informacija pogledajte dolazni url . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane na PSTN. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju na PSTN. Za više informacija pogledajte vezati . kodek glasovne klase 100Konfigurira dial-peer za korištenje uobičajenog popis filtara kodeka 100 . Za više informacija pogledajte kodek za glasovnu klasu . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte DTMF relej (glas preko IP-a) . nema vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte vad (dial peer) . |
3 |
Ako svoj lokalni pristupnik konfigurirate da usmjeravanje poziva između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanje poziva . Ako konfigurirate svoj lokalni pristupnik s platformom Unified Communications Managera, prijeđite na sljedeći odjeljak. |
Nakon što ste izgradili trunk prema Webex Calling, upotrijebite sljedeću konfiguraciju da stvorite TDM trank za vašu PSTN uslugu s usmjeravanje poziva unatrag kako biste omogućili optimizaciju medija na Webex segment poziva.
1 |
Konfiguracija dial-peer s povratnom petljom koristi grupe dial-peer i oznake za usmjeravanje poziva kako bi se osiguralo da pozivi ispravno prolaze između Webex i PSTN-a, bez stvaranja petlji za usmjeravanje poziva . Konfigurirajte sljedeća pravila prijevoda koja će se koristiti za dodavanje i uklanjanje oznaka za usmjeravanje poziva : Evo objašnjenja polja za konfiguraciju: glasovni prijevod-praviloKoristi regularne izraze definirane u pravilima za dodavanje ili uklanjanje oznaka za usmjeravanje poziva . Prekodekadne znamenke ('A') koriste se za dodavanje jasnoće za rješavanje problema. U ovoj konfiguraciji, oznaka koju dodaje profil prijevoda 100 koristi se za usmjeravanje poziva iz Webex Calling prema PSTN-u preko loopback dial-peers. Slično, oznaka koju dodaje profil prijevoda 200 koristi se za usmjeravanje poziva s PSTN-a prema Webex Calling pozivima. Prijevodni profili 11 i 12 uklanjaju ove oznake prije isporuke poziva na Webex i PSTN trank. Ovaj primjer pretpostavlja da su pozvani brojevi iz Webex Calling prikazani u + E.164 formatu. Pravilo 100 uklanja vodeći + kako bi se zadržao valjani pozvani broj. Pravilo 12 zatim dodaje nacionalnu ili međunarodnu znamenku(e) za usmjeravanje prilikom uklanjanja oznake. Koristite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja. Ako Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 kako biste jednostavno dodali i uklonili oznaku za usmjeravanje. Za više informacija pogledajte glasovni prijevod-profil i glasovni prijevod-pravilo . |
2 |
Konfigurirajte portove TDM glasovnog sučelja prema zahtjevima tipa trank-a i korištenog protokola. Za više informacija pogledajte Konfiguriranje ISDN PRI . Na primjer, osnovna konfiguracija ISDN sučelja primarne brzine instaliranog u NIM utor 2 uređaja može uključivati sljedeće: |
3 |
Konfigurirajte sljedeće TDM PSTN dial-peer: Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer s oznakom 200 i daje smislen opis za jednostavnost upravljanja i rješavanje problema. Za više informacija pogledajte dial-peer glas . odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . prijevod-profil dolazni 200Dodjeljuje profil prijevoda koji će dodati oznaku za usmjeravanje poziva dolaznom pozvanom broju. izravno biranje prema unutraUsmjerava poziv bez davanja sekundarnog tona za biranje. Za više informacija pogledajte izravno biranje prema unutra . port 0/2/0:15Fizički glasovni port povezan s ovim dial-peerom. |
4 |
Da biste omogućili medijsku optimizaciju IP staza za lokalne pristupnike s TDM- IP tokovima poziva, možete modificirati usmjeravanje poziva uvođenjem skupa internih loop-back dial-peers između Webex Calling i PSTN trankova. Konfigurirajte sljedeće loop-back dial-peers. U tom slučaju, svi dolazni pozivi će se u početku preusmjeriti na dial-peer 10, a odatle na dial-peer 11 ili 12 na temelju primijenjene oznake za usmjeravanje. Nakon uklanjanja oznake za usmjeravanje, pozivi će se preusmjeravati na odlazni trank pomoću dial-peer grupa. Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas . prijevod-profil dolazni 11Primjenjuje prijevodni profil definiran ranije kako bi se uklonila oznaka za usmjeravanje poziva prije prosljeđivanja u izlazni trunk. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje da ovaj dial-peer obrađuje SIP poziv . Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije 192.168.80.14Određuje adresu sučelja lokalnog usmjerivača kao cilj poziva za povratnu petlju. Za više informacija pogledajte cilj sesije (voip dial peer) . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane putem povratne petlje. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju putem povratne petlje. Za više informacija pogledajte vezati . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte DTMF relej (glas preko IP-a) . kodek g711alaw Prisiljava sve PSTN pozive da koriste G.711. Odaberite a-law ili u-law kako biste odgovarali metodi kompaniranja koju koristi vaša ISDN usluga. nema vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte vad (dial peer) . |
5 |
Dodajte sljedeću konfiguraciju usmjeravanje poziva : Ovim se završava konfiguracija vašeg lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da se CUBE značajke konfiguriraju.
|
Konfiguracija PSTN- Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatne kanale u klaster Cisco Unified Communications Manager (UCM). U ovom slučaju svi se pozivi preusmjeravaju putem Unified CM-a. Pozivi iz UCM-a na portu 5060 preusmjeravaju se na PSTN, a pozivi s priključka 5065 na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi uključile ovaj scenarij poziva.
Prilikom izrade Webex Calling za pozivanje u Unified CM-u, provjerite jeste li konfigurirali ulazni port u postavkama Sigurnosni profil SIP grupiranja na 5065. To omogućuje dolazne poruke na portu 5065 i popunjavanje VIA zaglavlja ovom vrijednošću prilikom slanja poruka na lokalni pristupnik.
1 |
Konfigurirajte sljedeće URI-jeve klase glasa: |
2 |
Konfigurirajte sljedeće DNS zapise kako biste naveli SRV usmjeravanje na Unified CM hostove: IOS XE koristi ove zapise za lokalno određivanje ciljnih UCM hostova i portova. Uz ovu konfiguraciju, nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako više volite koristiti svoj DNS, ove lokalne konfiguracije nisu potrebne. Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svaki UCM host i deblo: ip host_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Naziv zapisa SRV resursa 2: Prioritet SRV zapisa resursa 1: Težina zapisa SRV resursa 5060: Broj porta koji će se koristiti za ciljni host u ovom zapisu resursa ucmsub5.mydomain.com: Ciljni host zapisa resursa Da biste razriješili nazive ciljnih hostova zapisa resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip host : Stvara zapis u lokalnoj bazi podataka IOS XE. ucmsub5.mydomain.com: Ime ime organizatora A zapisa. 192.168.80.65: IP adresa domaćina. Izradite SRV zapise resursa i A zapise koji odražavaju vaše UCM okruženje i preferiranu strategiju distribucije poziva. |
3 |
Konfigurirajte sljedeće dial-peers: |
4 |
Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku sa sjedištem u IOS XE-u i generiraju obavijest e-pošte, sysloga ili terminalne poruke o događaju. Također možete instalirati DS za automatizirano prikupljanje dijagnostičkih podataka i prijenos prikupljenih podataka u Cisco TAC kućište kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima koji pokreću problem i radnjama koje treba poduzeti kako bi se problem informirao, riješio i otklonio. Logiku otkrivanja problema možete definirati korištenjem syslog poruka, SNMP događaja i kroz periodično praćenje specifičnih izlaza naredbi show.
Vrste akcija uključuju prikupljanje izlaza naredbi pokaži:
-
Generiranje konsolidirane datoteke zapisnika
-
Prijenos datoteke na mrežnu lokaciju koju je odredio korisnik kao što je HTTPS, SCP, FTP poslužitelj.
TAC inženjeri autori su DS datoteka i digitalno ih potpisuju za zaštitu integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa (DSLT) je jedini izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje raznih problema.
Prije početka:
-
Nemojte uređivati DS datoteku koju preuzimate s DSLT-a. Datoteke koje izmijenite ne uspijevaju se instalirati zbog pogreške provjere integriteta.
-
SMTP (Simple Mail Transfer Protocol) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti e-poštom.
-
Provjerite radi li lokalni pristupnik iOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1a ili novijim
-
Dijagnostički potpisi omogućeni su prema zadanim postavkama.
-
Konfigurirajte sigurni poslužitelj e-pošte koji će se koristiti za slanje proaktivne obavijesti ako uređaj koristi Cisco IOS XE 17.6.1a ili noviji.
konfigurirati terminal call-home mail-server : @ prioritet 1 siguran tls kraj
-
Konfigurirajte varijablu okruženjads_email s adresa e-pošte administratora da vas obavijesti.
konfigurirati okruženje dijagnostičkog potpisa terminala call-homeds_email kraj
Sljedeće prikazuje primjer konfiguracije lokalnog pristupnika koji radi na Cisco IOS XE 17.6.1a ili novijim za slanje proaktivnih obavijesti na tacfaststart@gmail.com korištenje Gmaila kao sigurnog poslužitelj usluge SMTP:
Preporučujemo da koristite Cisco IOS XE Bengaluru 17.6.x ili novije verzije.
call-home mail-server tacfaststart:password@smtp.gmail.com prioritet 1 sigurno tls okruženje dijagnostičkog potpisads_email "tacfaststart@gmail.com"
Lokalni pristupnik koji radi na Cisco IOS XE Software nije tipičan web-klijent za Gmail koji podržava OAuth, stoga moramo konfigurirati određenu postavku Gmail računa i pružiti posebno dopuštenje za ispravnu obradu e-pošte s uređaja:
-
Idi na Manje siguran pristup aplikacijama postavljanje.
i uključite -
Odgovorite "Da, to sam bio ja" kada primite e-poruku s Gmaila u kojoj se navodi "Google je spriječio nekoga da se prijavi na vaš račun pomoću aplikacije koja nije Googleova".
Instaliranje dijagnostičkih potpisa za proaktivno praćenje
Praćenje visoke iskorištenosti procesora
Ovaj DS prati korištenje CPU-a pet sekundi koristeći SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve ispravljanje pogrešaka i deinstalira sve dijagnostičke potpise instalirane na lokalnom pristupniku. Da biste instalirali potpis, slijedite ove korake u nastavku.
-
Koristite prikaži snmp naredba za omogućavanje SNMP-a. Ako ne omogućite, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Unos SNMP paketa 0 Pogreške loše verzije SNMP -a 1 Nepoznato ime zajednice 0 Ilegalna operacija za uneseno ime zajednice 0 Pogreške kodiranja 37763 Broj traženih varijabli 2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a sa zahtjevom za postavljanje 0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa 0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu 0 Pogreške loših vrijednosti 0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 64224 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Kopirajte DS XML datoteku u bljeskalicu lokalnog pristupnika.
LocalGateway# copy ftp://username:password@ /DS_ 64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
kopiraj ftp://user:pwd@192.0.2.12/DS_ 64224.xml bootflash: Pristup ftp://*:*@ 192.0.2.12/DS_ 64224.xml...! [OK - 3571/4096 bajtova] 3571 bajtova kopirano u 0,064 s (55797 bajtova/s)
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 64224.xml Učitaj datoteku DS_ 64224.xml uspjeh
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja trebao bi imati "registriranu" vrijednost.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : username@gmail.com
PreuzmiTE DS-ove:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-07 22:05:33
Kada se pokrene, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskorištenost CPU -a na lokalnom pristupniku.
Praćenje registracije SIP prtljažnika
Ovaj DS provjerava odjavu SIP debla lokalnog pristupnika s oblakom webex poziva svakih 60 sekundi. Nakon što se otkrije događaj odjave, generira obavijest e-poštom i syslogom te se sam deinstalira nakon dvije pojave odjave. Upotrijebite korake u nastavku za instaliranje potpisa:
-
Preuzmite DS 64117 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
SIP-SIP
Vrsta problema
Odjava SIP debla s obavijesti e-poštom.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64117.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 64117.xml Učitaj datoteku DS_ 64117.xml uspjeh LocalGateway#
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
Praćenje nenormalnih prekida veze poziva
Ovaj DS koristi SNMP prozivanje svakih 10 minuta za otkrivanje abnormalnog prekida veze sa SIP pogreškama 403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od posljednje ankete, generira syslog i obavijest e-poštom. Za instaliranje potpisa koristite korake u nastavku.
-
Koristite prikaži snmp naredba za provjeru je li SNMP omogućen. Ako nije omogućeno, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Unos SNMP paketa 0 Pogreške loše verzije SNMP -a 1 Nepoznato ime zajednice 0 Ilegalna operacija za uneseno ime zajednice 0 Pogreške kodiranja 37763 Broj traženih varijabli 2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a sa zahtjevom za postavljanje 0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa 0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu 0 Pogreške loših vrijednosti 0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 65221 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
SIP abnormalno otkrivanje prekida veze s e-poštom i obavijesti o syslogu.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 65221.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 65221.xml Učitaj datoteku DS_ 65221.xml uspjeh
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
Instaliranje dijagnostičkih potpisa radi otklanjanja poteškoća
Koristite dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TAC inženjeri autori su nekoliko potpisa koji omogućuju potrebne ispravljanje pogrešaka koje su potrebne za rješavanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u cisco TAC slučaj. Dijagnostički potpisi (DS) eliminiraju potrebu za ručnom provjerom pojave problema i uvelike olakšavaju rješavanje povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisa kako biste pronašli primjenjive potpise i instalirali ih za samostalno rješavanje određenog problema ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana podrške.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave "%VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
-
Konfigurirajte dodatnu varijablu DS okruženjads_fsurl_prefix što je put Cisco TAC datotečni poslužitelj (cxd.cisco.com) na koji se učitavaju prikupljeni dijagnostički podaci. Korisničko ime u putu datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelj slučaja podrške u sljedećoj naredbi. Token za prijenos datoteke može se generirati u Prilozi odjeljak upravitelja slučaja podrške, prema potrebi.
konfigurirajte okruženje dijagnostičkog potpisa terminala call-home LocalGateway(cfg-call-home-diag-sign)ds_fsurl_prefix "scp:// : @cxd.cisco.com" kraj
Primjer:
call-home diagnostic-signature okolinads_fsurl_prefix "okruženjeds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Provjerite je li SNMP omogućen pomoću prikaži snmp zapovijedati. Ako nije omogućeno, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end
-
Osigurajte instalaciju high CPU nadzora DS 64224 kao proaktivnu mjeru za onemogućavanje svih ispravljanja pogrešaka i dijagnostičkih potpisa u vrijeme velike iskorištenosti procesora. Preuzmite DS 64224 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Preuzmite DS 65095 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0
-
Kopirajte DS XML datoteke u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64224.xml bootflash: kopiraj ftp://korisničko ime:lozinka@ /DS_ 65095.xml bootflash:
-
Instalirajte XML datoteku za nadzor visokog procesora DS 64224, a zatim XML datoteku DS 65095 u lokalni pristupnik.
call-home diagnostic-signature load DS_ 64224.xml Učitaj datoteku DS_ 64224.xml uspjeh call-home diagnostic-signature load DS_ 65095.xml Učitaj datoteku DS_ 65095.xml uspjeh
-
Provjerite je li potpis uspješno instaliran pomoću pokaži dijagnostički potpis za poziv kući zapovijedati. Stupac stanja mora imati "registriranu" vrijednost.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-08
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Registrirano
2020-11-08
Provjera izvršavanja dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" u pokaži dijagnostički potpis za poziv kući naredba se mijenja u "pokrenuta" dok lokalni pristupnik izvršava radnju definiranu unutar potpisa. Izlaz statistike dijagnostičkog potpisa show call-home najbolji je način da provjerite otkriva li dijagnostički potpis događaj od interesa i izvršava li akciju. Stupac "Triggered/Max/Deinstall" označava koliko je puta dani potpis pokrenuo događaj, maksimalan broj puta koliko je definiran za otkrivanje događaja i hoće li se potpis deinstaltirati nakon otkrivanja maksimalnog broja pokrenutih događaja.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID |
Naziv DS-a |
Revizija |
Status |
Zadnje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrirano |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv-home
DS ID |
Naziv DS-a |
Pokrenuto /Maksimalno/Deinstaliraj |
Prosječno vrijeme izvođenja (u sekundama) |
Maksimalno vrijeme izvođenja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/G |
23.053 |
23.053 |
Poruka e-pošte s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, pojedinosti o uređaju, verzija softvera, konfiguracija trčanja i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.
Deinstalacija dijagnostičkih potpisa
Korištenje Dijagnostički potpisi u svrhu otklanjanja poteškoća obično se definiraju za deinstalaciju nakon otkrivanja nekih pojavljivanja problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza pokaži dijagnostički potpis za poziv kući naredbu i pokrenite sljedeću naredbu:
call-home diagnostic-signature deinstall
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi povremeno se dodaju alatu za traženje dijagnostičkih potpisa na temelju problema koji se obično primjećuju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa.
Za bolje upravljanje pristupnicima Cisco IOS XE, preporučamo da upišete pristupnike i upravljate njima putem Control Huba. To je izborna konfiguracija. Kada ste prijavljeni, možete koristiti opciju provjere valjanosti konfiguracije u Control Hubu da potvrdite konfiguraciju lokalnog pristupnika i identificirate sve probleme s konfiguracijom. Trenutačno ovu funkciju podržavaju samo kanali temeljeni na registraciji.
Za više informacija pogledajte sljedeće:
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći uzajamni TLS (mTLS) SIP grupiranje na temelju certifikata. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan pristupnik za PSTN. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling , a svi pozivi iz Webex Calling preusmjeravaju se na PSTN. Sljedeća slika ističe ovo rješenje i konfiguraciju usmjeravanje poziva na visokoj razini koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
-
stanari glasovne klase : Koristi se za kreiranje specifičnih konfiguracija za trunk.
-
glas klase uri : Koristi se za klasifikaciju SIP poruka za odabir ulaznog dial-peer-a.
-
ulazni dial-peer : Pruža tretman dolaznih SIP poruka i određuje izlaznu rutu s grupom za biranje ravnopravnih osoba.
-
dial-peer grupa : Definira izlazne dial-peers koji se koriste za daljnje usmjeravanje poziva.
-
outbound dial-peer : Pruža tretman odlaznih SIP poruka i usmjerava ih do traženog cilja.
Dok su IP i SIP postali zadani protokoli za PSTN kanale, TDM (Time Division Multiplexing) ISDN sklopovi su još uvijek u širokoj upotrebi i podržani su s Webex Calling trankovima. Da bi se omogućila medijska optimizacija IP staza za lokalne pristupnike s TDM- IP tokovima poziva, trenutno je potrebno koristiti dvosmjerni proces usmjeravanje poziva . Ovaj pristup mijenja konfiguraciju usmjeravanje poziva prikazanu gore, uvođenjem skupa internih loop-back dial-peers između Webex Calling i PSTN trankova kao što je prikazano na donjoj slici.
Kada povezujete lokalno rješenje Cisco Unified Communications Manager s Webex Calling, možete koristiti jednostavnu konfiguraciju pristupnik za PSTN kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
U ovom dokumentu se koriste nazivi hosta, IP adrese i sučelja prikazani na sljedećoj slici. Dostupne su opcije za javno ili privatno (iza NAT-a) adresiranje. SRV DNS zapisi su neobavezni, osim ako se raspodjela opterećenja na više CUBE instanci.
Koristite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
-
Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača
-
Korak 2: Konfigurirajte Webex Calling Trunk
Ovisno o vašoj traženoj arhitekturi, slijedite bilo što od sljedećeg:
-
Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN trank-om
-
Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem
Ili:
-
Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN trank
Osnovna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
-
Sve implementacije lokalnog pristupnika temeljene na certifikatima zahtijevaju Cisco IOS XE 17.9.1a ili novije verzije. Za preporučene verzije pogledajte Istraživanje Cisco softvera stranica. Potražite platformu i odaberite jednu od predložio izdanja.
-
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologije.
-
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licencu DNA Essentials. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalnu licencu DNA Essentials.
-
Za zahtjeve visokog kapaciteta, možda će vam trebati i licenca visoke sigurnosti (HSEC) i dodatno pravo na propusnost.
Pogledajte na Autorizacijski kodovi za daljnje pojedinosti.
-
-
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Konkretno, konfigurirajte sljedeće i provjerite funkcionira li:
-
NTP
-
Acls
-
Autentifikacija korisnika i daljinski pristup
-
DNS
-
IP usmjeravanje
-
IP adrese
-
-
Mreža prema Webex Calling mora koristiti IPv4 adresa. Local Gateway Fully Qualified Domain Names (FQDN) ili Service Record (SRV) adrese moraju se razlučiti na javnu IPv4 adresa na internetu.
-
Svi SIP i medijski portovi na sučelju lokalnog pristupnika prema Webex moraju biti dostupni s interneta, izravno ili putem statičkog NAT-a. Provjerite jeste li u skladu s tim ažurirali svoj vatrozid.
-
Instalirajte potpisani certifikat na Lokalni pristupnik (u nastavku su navedeni detaljni koraci konfiguracije).
-
Javno tijelo za izdavač certifikata (CA) kako je detaljno opisano u Koja su korijenska tijela za izdavanje certifikata podržana za pozive na Cisco Webex audio i video platforme? mora potpisati certifikat uređaja.
-
FQDN konfiguriran u kontrolnom čvorištu prilikom kreiranja debla mora biti certifikat zajedničkog imena (CN) ili zamjenskog naziva subjekta (SAN) usmjerivača. Na primjer:
-
Ako konfigurirani trunk u kontrolnom čvorištu vaše organizacije ima cube1.lgw.com:5061 kao FQDN lokalnog pristupnika, tada CN ili SAN u certifikatu usmjerivača mora sadržavati cube1.lgw.com.
-
Ako konfigurirani trunk u kontrolnom čvorištu vaše organizacije ima lgws.lgw.com kao SRV adresu lokalnog pristupnika koji je dostupan iz debla, tada CN ili SAN u certifikatu usmjerivača mora sadržavati lgws.lgw.com. Zapisi na koje se SRV adresa razrješuje (CNAME, A Record ili IP adresa) nisu obavezni u SAN-u.
-
Bilo da koristite FQDN ili SRV za trank, adresa kontakta za sve nove SIP dijaloge s vašeg lokalnog pristupnika koristi naziv konfiguriran u kontrolnom čvorištu.
-
-
-
Provjerite jesu li certifikati potpisani za korištenje klijenta i poslužitelja.
-
Prenesite Cisco root CA paket na lokalni pristupnik.
Konfiguracija
1 |
Osigurajte da ste dodijelili važeće IP adrese koje se mogu usmjeravati svim sučeljima Layera 3, na primjer:
|
2 |
Zaštitite STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje šifriranja i vrstu šifriranja na sljedeći način: |
3 |
Izradite točku povjerenja za šifriranje s certifikatom potpisanim od strane vašeg željenog izdavatelja izdavač certifikata (CA). |
4 |
Ovjerite svoj novi certifikat koristeći svoj srednji (ili korijenski) CA certifikat, a zatim uvezite certifikat (4. korak). Unesite sljedeću exec ili konfiguracijsku naredbu:
|
5 |
Uvezite potpisani certifikat hosta pomoću sljedeće naredbe exec ili konfiguracije:
|
6 |
Omogućite ekskluzivnost TLS1.2 i navedite zadanu točku povjerenja pomoću sljedećih naredbi za konfiguraciju:
|
7 |
Instalirajte Cisco root CA paket, koji uključuje DigiCert CA certifikat koji koristi Webex Calling. Koristite crypto pki trustpool uvoz čisti url naredba za preuzimanje korijenskog CA paketa s navedenog URL-a i za brisanje trenutačnog CA povjerenja, a zatim instalirajte novi paket certifikata: Ako trebate koristiti proxy za pristup internetu koristeći HTTPS, dodajte sljedeću konfiguraciju prije uvoza CA paketa: ip http klijent proxy-poslužitelj yourproxy.com proxy-port 80 |
1 |
Izradite PSTN deblo na temelju certifikata CUBE za postojeću lokaciju u Control Hubu. Za više informacija pogledajte Konfigurirajte prijenosne linije, grupe ruta i planove biranja za Webex Calling . Zabilježite podatke o trunk-u koji se pružaju nakon kreiranja trunk-a. Ovi detalji, kao što je istaknuto na sljedećoj slici, koristit će se u koracima konfiguracije u ovom vodiču. |
2 |
Unesite sljedeće naredbe za konfiguriranje CUBE kao lokalnog pristupnika za Webex Calling : Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. dopustiti-veze gutljaj do gutljajaOmogućite CUBE osnovni SIP back to back funkcionalnost korisničkog agenta. Za više informacija pogledajte Dopusti veze . Prema zadanim postavkama, T.38 prijenos faksa je omogućen. Za više informacija pogledajte faks protokol t38 (govorna usluga) . Omogućuje STUN (prelazak sesije kroz UDP kroz NAT) na globalnoj razini. Ove globalne naredbe za omamljivanje potrebne su samo kada se vaš lokalni pristupnik postavlja iza NAT-a.
Za više informacija pogledajte stun flowdata agent-id i stun flowdata shared-secret . asimetrična nosivost punaKonfigurira podršku za asimetrično opterećenje za SIP i za DTMF i za dinamički kodek. Za više informacija o ovoj naredbi, pogledajte asimetrično opterećenje . rana ponuda prisiljenaPrisiljava lokalni pristupnik da pošalje SDP informacije u početnoj INVITE poruci umjesto da čeka potvrdu od susjednog ravnopravnog korisnika. Za više informacija o ovoj naredbi, pogledajte rana ponuda . sip-profili ulazniOmogućuje CUBE-u da koristi SIP profile za izmjenu poruka kako budu primljene. Profili se primjenjuju putem dial-peers ili stanara. |
3 |
Konfigurirajte kodek za glasovnu klasu 100 kodek filter za prtljažnik. U ovom primjeru, isti se kodek filter koristi za sve trankove. Možete konfigurirati filtre za svaki prtljažnik za preciznu kontrolu. Evo objašnjenja polja za konfiguraciju: kodek za glasovnu klasu 100Koristi se za dopuštanje samo preferiranih kodeka za pozive preko SIP trankova. Za više informacija pogledajte kodek za glasovnu klasu . Opus kodek je podržan samo za PSTN trankove temeljene na SIP-u. Ako PSTN trank koristi glasovnu T1/E1 ili analognu FXO vezu, isključite preferencija kodeka 1 opus od kodek za glasovnu klasu 100 konfiguraciju. |
4 |
Konfigurirajte glasovni razred omamljivanje-upotreba 100 da biste omogućili ICE na deblu Webex Calling . (Ovaj korak nije primjenjiv za Webex za vladu) Evo objašnjenja polja za konfiguraciju: stun korištenje ice liteKoristi se za omogućavanje ICE-Lite-a za sve Webex Calling koji su suočeni za biranje kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte glasovna klasa omamljivanja i stun korištenje ice lite . The stun usage firewall-traversal flowdata naredba je potrebna samo kod postavljanja vašeg lokalnog pristupnika iza NAT-a. Potrebna vam je zapanjujuća upotreba ICE-litea za protoke poziva pomoću optimizacije medijskog puta. Da biste osigurali optimizaciju medija za pristupnik SIP na TDM, konfigurirajte loopback dial-peer s omogućenim ICE-Lite-om na IP- IP dijelu. Za daljnje tehničke pojedinosti kontaktirajte timove za račun ili TAC. |
5 |
Konfigurirajte pravila šifriranja medija za Webex promet. (Ovaj korak nije primjenjiv za Webex za vladu) Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje SHA1_ 80 kao jedini SRTP paket šifriranja CUBE nudi u SDP-u u porukama ponude i odgovora. Webex Calling podržava samo SHA1_ 80. Za više informacija pogledajte glasovna klasa srtp-crypto . |
6 |
Konfigurirajte GCM šifre usklađene s FIPS (Ovaj je korak primjenjiv samo za Webex za vladu) . Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje GCM kao paket šifriranja koji nudi CUBE. Obavezno je konfigurirati GCM šifre za Local Gateway za Webex za vladu. |
7 |
Konfigurirajte uzorak za jedinstvenu identifikaciju poziva prema deblu lokalnog pristupnika na temelju njegovog odredišnog FQDN-a ili SRV-a: Evo objašnjenja polja za konfiguraciju: glas razred uri 100 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Prilikom unosa ovog uzorka, upotrijebite LGW FQDN ili SRV konfiguriran u Kontrolnom čvorištu dok stvarate trunk. |
8 |
Konfigurirajte profile za manipulaciju SIP poruka . Ako je vaš pristupnik konfiguriran s javnom IP adresa, konfigurirajte profil na sljedeći način ili preskočite na sljedeći korak ako koristite NAT. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, a "198.51.100.1" je javna IP adresa sučelja lokalnog pristupnika okrenutog Webex Calling: Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Kako biste omogućili Webex provjeru autentičnosti poruka s vašeg lokalni pristupnik, zaglavlje 'Kontakt' u porukama SIP zahtjeva i odgovora mora sadržavati vrijednost predviđenu za deblo u Control Hubu. To će biti ili FQDN jednog hosta ili SRV naziv domene koji se koristi za klaster uređaja. Preskočite sljedeći korak ako ste konfigurirali svoj lokalni pristupnik s javnim IP adresama. |
9 |
Ako je vaš pristupnik konfiguriran s privatnom IP adresa iza statičkog NAT-a, konfigurirajte ulazne i odlazne SIP profile na sljedeći način. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, "10.80.13.12" je IP adresa sučelja prema Webex Calling Callingu, a "192.65.79.20" je NAT javna IP adresa. SIP profili za odlazne poruke na Webex Calling
Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Kako biste omogućili Webex provjeru autentičnosti poruka s vašeg lokalni pristupnik, zaglavlje 'Kontakt' u porukama SIP zahtjeva i odgovora mora sadržavati vrijednost predviđenu za deblo u Control Hubu. To će biti ili FQDN jednog hosta ili SRV naziv domene koji se koristi za klaster uređaja. pravila 30 do 81Pretvorite reference privatnih adresa u vanjsku javnu adresu web-mjesta, dopuštajući Webex da ispravno tumači i usmjerava sljedeće poruke. SIP profil za dolazne poruke iz Webex Calling Evo objašnjenja polja za konfiguraciju: pravila od 10 do 80Pretvorite reference javnih adresa u konfiguriranu privatnu adresu, omogućujući da CUBE ispravno obrađuje poruke s Webex . Za više informacija pogledajte glasovni razred sip-profila . |
10 |
Konfigurirajte SIP opcije za održavanje s profilom izmjene zaglavlja. Evo objašnjenja polja za konfiguraciju: glas klasa sip-options-keepalive 100Konfigurira profil održavanja i ulazi u način konfiguracije glasovne klase. Možete konfigurirati vrijeme (u sekundama) u kojem se ping SIP izvan dijaloških opcija šalje na cilj za biranje kada je srčana veza s krajnjom točkom u statusu UP ili Down. Ovaj profil održavanja aktivira se iz dial-peer konfiguriranog prema Webex. Kako bi se osiguralo da zaglavlja kontakata uključuju SBC potpuno kvalificirani naziv domene, koristi se SIP profil 115. Pravila 30, 40 i 50 potrebna su samo kada je SBC konfiguriran iza statičkog NAT-a. U ovom primjeru, cube1.lgw.com je FQDN odabran za lokalni pristupnik i ako se koristi statički NAT, "10.80.13.12" je IP adresa SBC sučelja prema Webex Calling Callingu, a "192.65.79.20" je NAT javna IP adresa. |
11 |
Konfigurirajte Webex Calling Trunk: |
Nakon što ste izgradili trunk prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju da stvorite nešifrirani trank prema PSTN pružatelju usluga baziranog na SIP -u:
Ako vaš davatelj usluga nudi siguran PSTN trank, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling trank. CUBE podržava sigurno usmjeravanje poziva .
Ako koristite TDM/ ISDN PSTN trank, prijeđite na sljedeći odjeljak Konfigurirajte lokalni pristupnik s TDM PSTN trank .
Da biste konfigurirali TDM sučelja za PSTN pozive na Cisco TDM- SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI .
1 |
Konfigurirajte sljedeći uri glasovne klase za prepoznavanje dolazni pozivi iz PSTN trank-a: Evo objašnjenja polja za konfiguraciju: glas razred uri 200 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Kada unosite ovaj uzorak, koristite IP adresa svog IP pristupnik za PSTN. Za više informacija pogledajte glas klase uri . |
2 |
Konfigurirajte sljedeći IP PSTN dial-peer: Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer s oznakom 200 i daje smislen opis za jednostavnost upravljanja i rješavanje problema. Za više informacija pogledajte dial-peer glas. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje da dial-peer 200 rukuje nogama SIP poziva. Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije ipv4:192.168.80.13Označava odredišnu ciljnu IPv4 adresu za slanje dionice poziva. Cilj sesije ovdje je ITSP-ova IP adresa. Za više informacija pogledajte cilj sesije (VoIP dial peer) . dolazni uri putem 200Definira kriterij podudaranja za zaglavlje VIA s IP PSTN IP adresom. Usklađuje sve dolazne IP PSTN pozive na lokalnom pristupniku s dial-peer 200. Za više informacija pogledajte dolazni url . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane na PSTN. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju na PSTN. Za više informacija pogledajte vezati . kodek glasovne klase 100Konfigurira dial-peer za korištenje uobičajenog popis filtara kodeka 100 . Za više informacija pogledajte kodek za glasovnu klasu . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte DTMF relej (glas preko IP-a) . nema vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte vad (dial peer) . |
3 |
Ako svoj lokalni pristupnik konfigurirate da usmjeravanje poziva između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanje poziva . Ako konfigurirate svoj lokalni pristupnik s platformom Unified Communications Managera, prijeđite na sljedeći odjeljak. |
Nakon što ste izgradili trunk prema Webex Calling, upotrijebite sljedeću konfiguraciju da stvorite TDM trank za vašu PSTN uslugu s usmjeravanje poziva unatrag kako biste omogućili optimizaciju medija na Webex segment poziva.
1 |
Konfiguracija dial-peer s povratnom petljom koristi grupe dial-peer i oznake za usmjeravanje poziva kako bi se osiguralo da pozivi ispravno prolaze između Webex i PSTN-a, bez stvaranja petlji za usmjeravanje poziva . Konfigurirajte sljedeća pravila prevođenja koja će se koristiti za dodavanje i uklanjanje oznaka za usmjeravanje poziva : Evo objašnjenja polja za konfiguraciju: glasovni prijevod-praviloKoristi regularne izraze definirane u pravilima za dodavanje ili uklanjanje oznaka za usmjeravanje poziva . Prekodekadne znamenke ('A') koriste se za dodavanje jasnoće za rješavanje problema. U ovoj konfiguraciji, oznaka koju dodaje profil prijevoda 100 koristi se za usmjeravanje poziva iz Webex Calling prema PSTN-u preko loopback dial-peers. Slično, oznaka koju dodaje profil prijevoda 200 koristi se za usmjeravanje poziva s PSTN-a prema Webex Calling pozivima. Prijevodni profili 11 i 12 uklanjaju ove oznake prije isporuke poziva na Webex i PSTN trank. Ovaj primjer pretpostavlja da su pozvani brojevi iz Webex Calling prikazani u + E.164 formatu. Pravilo 100 uklanja vodeći + kako bi se zadržao valjani pozvani broj. Pravilo 12 zatim dodaje nacionalnu ili međunarodnu znamenku(e) za usmjeravanje prilikom uklanjanja oznake. Koristite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja. Ako Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 kako biste jednostavno dodali i uklonili oznaku za usmjeravanje. Za više informacija pogledajte glasovni prijevod-profil i glasovni prijevod-pravilo . |
2 |
Konfigurirajte portove TDM glasovnog sučelja prema zahtjevima tipa trank-a i korištenog protokola. Za više informacija pogledajte Konfiguriranje ISDN PRI . Na primjer, osnovna konfiguracija ISDN sučelja primarne brzine instaliranog u NIM utor 2 uređaja može uključivati sljedeće: |
3 |
Konfigurirajte sljedeće TDM PSTN dial-peer: Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer s oznakom 200 i daje smislen opis za jednostavnost upravljanja i rješavanje problema. Za više informacija pogledajte dial-peer glas . odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . prijevod-profil dolazni 200Dodjeljuje profil prijevoda koji će dodati oznaku za usmjeravanje poziva dolaznom pozvanom broju. izravno biranje prema unutraUsmjerava poziv bez davanja sekundarnog tona za biranje. Za više informacija pogledajte izravno biranje prema unutra . port 0/2/0:15Fizički glasovni port povezan s ovim dial-peerom. |
4 |
Da biste omogućili medijsku optimizaciju IP staza za lokalne pristupnike s TDM- IP tokovima poziva, možete modificirati usmjeravanje poziva uvođenjem skupa internih loop-back dial-peers između Webex Calling i PSTN trankova. Konfigurirajte sljedeće loop-back dial-peers. U tom slučaju, svi dolazni pozivi će se u početku preusmjeriti na dial-peer 10, a odatle na dial-peer 11 ili 12 na temelju primijenjene oznake za usmjeravanje. Nakon uklanjanja oznake za usmjeravanje, pozivi će se preusmjeravati na odlazni trank pomoću dial-peer grupa. Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas . prijevod-profil dolazni 11Primjenjuje prijevodni profil definiran ranije kako bi se uklonila oznaka za usmjeravanje poziva prije prosljeđivanja u izlazni trunk. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje da ovaj dial-peer obrađuje SIP poziv . Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije 192.168.80.14Određuje adresu sučelja lokalnog usmjerivača kao cilj poziva za povratnu petlju. Za više informacija pogledajte cilj sesije (voip dial peer) . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane putem povratne petlje. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju putem povratne petlje. Za više informacija pogledajte vezati . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte DTMF relej (glas preko IP-a) . kodek g711alaw Prisiljava sve PSTN pozive da koriste G.711. Odaberite a-law ili u-law kako biste odgovarali metodi kompaniranja koju koristi vaša ISDN usluga. nema vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte vad (dial peer) . |
5 |
Dodajte sljedeću konfiguraciju usmjeravanje poziva : Ovim se završava konfiguracija vašeg lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da se CUBE značajke konfiguriraju.
|
Konfiguracija PSTN- Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatne kanale u klaster Cisco Unified Communications Manager (UCM). U ovom slučaju svi se pozivi preusmjeravaju putem Unified CM-a. Pozivi iz UCM-a na portu 5060 preusmjeravaju se na PSTN, a pozivi s priključka 5065 na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi uključile ovaj scenarij poziva.
1 |
Konfigurirajte sljedeće URI-jeve klase glasa: |
2 |
Konfigurirajte sljedeće DNS zapise kako biste naveli SRV usmjeravanje na Unified CM hostove: IOS XE koristi ove zapise za lokalno određivanje ciljnih UCM hostova i portova. Uz ovu konfiguraciju, nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako više volite koristiti svoj DNS, ove lokalne konfiguracije nisu potrebne. Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svaki UCM host i deblo: ip host_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Naziv zapisa SRV resursa 2: Prioritet SRV zapisa resursa 1: Težina zapisa SRV resursa 5060: Broj porta koji će se koristiti za ciljni host u ovom zapisu resursa ucmsub5.mydomain.com: Ciljni host zapisa resursa Da biste razriješili nazive ciljnih hostova zapisa resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip host : Stvara zapis u lokalnoj bazi podataka IOS XE. ucmsub5.mydomain.com: Ime ime organizatora A zapisa. 192.168.80.65: IP adresa domaćina. Izradite SRV zapise resursa i A zapise koji odražavaju vaše UCM okruženje i preferiranu strategiju distribucije poziva. |
3 |
Konfigurirajte sljedeće dial-peers: |
4 |
Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku sa sjedištem u Cisco IOS XE-u i generiraju obavijest e-poštom, syslogom ili obavijesti o poruci terminala o događaju. Također možete instalirati DS za automatizaciju prikupljanja dijagnostičkih podataka i prijenos prikupljenih podataka u kućište Cisco TAC kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima i radnjama okidača problema za informiranje, otklanjanje poteškoća i otklanjanje problema. Koristite syslog poruke, SNMP događaje i kroz periodično praćenje određenih izlaza naredbi za prikaz kako biste definirali logiku otkrivanja problema. Vrste akcija uključuju:
-
Prikupljanje izlaza naredbi pokaži
-
Generiranje konsolidirane datoteke zapisnika
-
Prijenos datoteke na korisničko mrežno mjesto kao što su HTTPS, SCP, FTP poslužitelj
TAC inženjeri autori DS datoteka i digitalno ih potpisuju za zaštitu integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa (DSLT) je jedini izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje raznih problema.
Prije početka:
-
Nemojte uređivati DS datoteku koju preuzimate s DSLT-a. Datoteke koje izmijenite ne uspijevaju se instalirati zbog pogreške provjere integriteta.
-
SMTP (Simple Mail Transfer Protocol) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti e-poštom.
-
Provjerite radi li lokalni pristupnik iOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1 ili novijim
-
Dijagnostički potpisi omogućeni su prema zadanim postavkama.
-
Konfigurirajte sigurni poslužitelj e-pošte koji koristite za slanje proaktivne obavijesti ako uređaj koristi IOS XE 17.6.1 ili noviji.
konfigurirati terminal call-home mail-server : @ prioritet 1 siguran tls kraj
-
Konfigurirajte varijablu ds_email okruženja s adresom e-pošte administratora koju želite obavijestiti.
konfigurirajte okruženje dijagnostičkog potpisa terminala call-home LocalGateway(cfg-call-home-diag-sign)ds_email kraj
Instaliranje dijagnostičkih potpisa za proaktivno praćenje
Praćenje visoke iskorištenosti procesora
Ovaj DS prati 5-sekundno korištenje CPU-a pomoću SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve ispravljanje pogrešaka i deinstalira sve dijagnostičke potpise koje instalirate u lokalnom pristupniku. Da biste instalirali potpis, slijedite ove korake u nastavku.
-
Provjerite jeste li omogućili SNMP pomoću naredbene emisije snmp. Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Unos SNMP paketa 0 Pogreške loše verzije SNMP -a 1 Nepoznato ime zajednice 0 Ilegalna operacija za uneseno ime zajednice 0 Pogreške kodiranja 37763 Broj traženih varijabli 2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a sa zahtjevom za postavljanje 0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa 0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu 0 Pogreške loših vrijednosti 0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno
Preuzmite DS 64224 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64224.xml bootflash:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost procesora s obavijesti e-poštom
-
Kopirajte DS XML datoteku u bljeskalicu lokalnog pristupnika.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
kopiraj ftp://user:pwd@192.0.2.12/DS_ 64224.xml bootflash: Pristup ftp://*:*@ 192.0.2.12/DS_ 64224.xml...! [OK - 3571/4096 bajtova] 3571 bajtova kopirano u 0,064 s (55797 bajtova/s)
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 64224.xml Učitaj datoteku DS_ 64224.xml uspjeh
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : username@gmail.com
PreuzmiTE DS-ove:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-07 22:05:33
Kada se pokrene, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili nadzirati visoku upotrebu procesora na lokalnom pristupniku.
Praćenje abnormalnih prekida poziva
Ovaj DS koristi SNMP prozivanje svakih 10 minuta za otkrivanje abnormalnog prekida veze sa SIP pogreškama 403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od posljednje ankete, generira syslog i obavijest e-poštom. Za instaliranje potpisa koristite korake u nastavku.
-
Provjerite je li SNMP omogućen pomoću naredbene projekcije snmp. Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Unos SNMP paketa 0 Pogreške loše verzije SNMP -a 1 Nepoznato ime zajednice 0 Ilegalna operacija za uneseno ime zajednice 0 Pogreške kodiranja 37763 Broj traženih varijabli 2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a sa zahtjevom za postavljanje 0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa 0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu 0 Pogreške loših vrijednosti 0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 65221 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
SIP abnormalno otkrivanje prekida veze s e-poštom i obavijesti o syslogu.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 65221.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 65221.xml Učitaj datoteku DS_ 65221.xml uspjeh
-
Koristite naredbu pokaži dijagnostički potpis za poziv kući kako biste provjerili je li potpis uspješno instaliran. Stupac statusa trebao bi imati "registriranu" vrijednost.
Instalirajte dijagnostičke potpise za rješavanje problema
Za brzo rješavanje problema možete koristiti i dijagnostičke potpise (DS). Cisco TAC inženjeri autori su nekoliko potpisa koji omogućuju potrebne ispravljanje pogrešaka koje su potrebne za rješavanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u cisco TAC slučaj. Time se eliminira potreba za ručnom provjerom pojave problema i znatno olakšava rješavanje povremenih i prolaznih problema.
Alat za traženje dijagnostičkih potpisa možete koristiti za pronalaženje primjenjivih potpisa i njihovo instaliranje za samoprosoliranje određenog problema ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana podrške.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave "%VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
Konfigurirajte drugu varijablu DS okruženjads_fsurl_prefix kao put Cisco TAC datotečni poslužitelj (cxd.cisco.com) za prijenos dijagnostičkih podataka. Korisničko ime u putu datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelj slučaja podrške kao što je prikazano u nastavku. Token za prijenos datoteke može se generirati u Prilozi odjeljak upravitelja slučaja podrške, prema potrebi.
konfigurirajte okruženje dijagnostičkog potpisa terminala call-home LocalGateway(cfg-call-home-diag-sign)ds_fsurl_prefix "scp:// : @cxd.cisco.com" kraj
Primjer:
call-home diagnostic-signature okolinads_fsurl_prefix "okruženjeds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Provjerite je li SNMP omogućen pomoću naredbene projekcije snmp. Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end
-
Preporučujemo instaliranje high CPU nadzora DS 64224 kao proaktivne mjere za onemogućavanje svih potpisa za ispravljanje pogrešaka i dijagnostiku tijekom vremena visoke iskorištenosti procesora. Preuzmite DS 64224 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Preuzmite DS 65095 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0
-
Kopirajte DS XML datoteke u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64224.xml bootflash: kopiraj ftp://korisničko ime:lozinka@ /DS_ 65095.xml bootflash:
-
Instalirajte DS 64224, a zatim DS 65095 XML datoteku za nadzor CPU -a na lokalnom pristupniku.
call-home diagnostic-signature load DS_ 64224.xml Učitaj datoteku DS_ 64224.xml uspjeh call-home diagnostic-signature load DS_ 65095.xml Učitaj datoteku DS_ 65095.xml uspjeh
-
Provjerite je li potpis uspješno instaliran pomoću prikaza dijagnostičkog potpisaza poziv i dom. Stupac stanja trebao bi imati "registriranu" vrijednost.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-08:00:07:45
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Registrirano
2020-11-08:00:12:53
Provjera izvršavanja dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" naredbe prikazuje promjene dijagnostičkog potpisa poziva i kuće u "pokrenuto" dok lokalni pristupnik izvršava akciju definiranu unutar potpisa. Izlaz statistike dijagnostičkog potpisa show call-home najbolji je način da provjerite otkriva li dijagnostički potpis događaj od interesa i izvršava radnju. Stupac "Triggered/Max/Deinstall" označava koliko je puta dani potpis pokrenuo događaj, maksimalan broj puta koliko je definiran za otkrivanje događaja i hoće li se potpis deinstaltirati nakon otkrivanja maksimalnog broja pokrenutih događaja.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID |
Naziv DS-a |
Revizija |
Status |
Zadnje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrirano |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv-home
DS ID |
Naziv DS-a |
Pokrenuto /Maksimalno/Deinstaliraj |
Prosječno vrijeme izvođenja (u sekundama) |
Maksimalno vrijeme izvođenja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/G |
23.053 |
23.053 |
Poruka e-pošte s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, detalji o uređaju, verzija softvera, pokretanje konfiguracije i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.
Deinstalacija dijagnostičkih potpisa
Korištenje dijagnostičkih potpisa u svrhu otklanjanja poteškoća obično se definira za deinstalaciju nakon otkrivanja nekih pojavljivanja problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza dijagnostičkog potpisa za prikaz poziva i početnog poziva i pokrenite sljedeću naredbu:
call-home diagnostic-signature deinstall
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi povremeno se dodaju alatu za traženje dijagnostičkih potpisa na temelju problema koji se uočavaju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa.
Implementirajte CUBE visoka dostupnost kao lokalni pristupnik
Osnove
Preduvjeti
Prije nego što implementirate CUBE HA kao lokalni pristupnik za Webex pozive, provjerite jeste li detaljno razumjeli sljedeće koncepte:
-
Redundancija od kutije do kutije sloja 2 s CUBE Enterpriseom za očuvanje poziva u državi
Smjernice za konfiguraciju navedene u ovom članku pretpostavljaju namjensku platformu lokalnog pristupnika bez postojeće glasovne konfiguracije. Ako se postojeća implementacija tvrtke CUBE mijenja kako bi se također koristila funkcija lokalnog pristupnika za Cisco Webex pozive, obratite posebnu pozornost na konfiguraciju koja se primjenjuje kako biste osigurali da se postojeći tokovi i funkcionalnosti poziva ne prekidaju i provjerite pridržavate li se zahtjeva dizajna CUBE HA.
Hardverske i softverske komponente
CUBE HA kao lokalni pristupnik zahtijeva IOS-XE verziju 16.12.2 ili noviju i platformu na kojoj su podržane i FUNKCIJE CUBE HA i LGW.
Naredbe i zapisnici u ovom članku temelje se na minimalnom softverskom izdanju Cisco IOS-XE 16.12.2 implementiranog na vCUBE (CSR1000v).
Referentni materijal
Evo nekoliko detaljnih vodiča za konfiguraciju CUBE HA za različite platforme:
-
ISR 4K serija — https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
-
CSR 1000v (vCUBE)— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
-
Cisco preferirana arhitektura za Cisco Webex pozive - https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Pregled rješenja za pozivanje webexa
Cisco Webex Calling je ponuda suradnje koja pruža alternativu pbx telefonskoj usluzi temeljenu na oblaku s više stanara s više PSTN opcija za kupce.
Implementacija lokalnog pristupnika (prikazana u nastavku) u središtu je ovog članka. Deblo lokalnog pristupnika (PSTN-a utemeljenog na prostorijama) u Webex pozivima omogućuje povezivanje s PSTN uslugom u vlasništvu kupca. Također pruža povezivost s lokalnom implementacijom IP PBX-a kao što je Cisco Unified CM. Sva komunikacija do i iz oblaka osigurana je pomoću TLS transporta za SIP i SRTP za medije.
Donja slika prikazuje implementaciju Webex poziva bez postojećeg IP PBX-a i primjenjiva je na implementaciju jednog ili više web-mjesta. Konfiguracija navedena u ovom članku temelji se na ovoj implementaciji.
Redundancija od okvira do kutije u sloju 2
CUBE HA sloj 2 redundancija od kutije do kutije koristi infrastrukturni protokol Redundancy Group (RG) za formiranje aktivnog / stand-by para usmjerivača. Ovaj par dijeli istu virtualnu IP adresu (VIP) na svojim sučeljima i neprestano razmjenjuju poruke o statusu. Informacije o sesiji CUBE-a provjeravaju se u paru usmjerivača koji omogućuju usmjerivaču u stanju pripravnosti da odmah preuzme sve odgovornosti za obradu CUBE poziva ako aktivni usmjerivač ne bude u funkciji, što rezultira državnim očuvanjem signalizacije i medija.
Pokazivanje provjere ograničeno je na povezane pozive s medijskim paketima. Pozivi u tranzitu nisu označeni (na primjer, stanje koje pokušava ili zvoni).
U ovom će se članku CUBE HA odnositi na redundanciju sloja 2 od kutije do kutije (HA) visoke dostupnosti (HA) (B2B) za očuvanje poziva u državi
Od IOS-XE 16.12.2, CUBE HA može se implementirati kao lokalni pristupnik za implementacije Cisco Webex calling trunka (Premises-based PSTN), a mi ćemo u ovom članku obuhvatiti razmatranja i konfiguracije dizajna. Ova slika prikazuje tipičnu postavku CUBE HA kao lokalni pristupnik za implementaciju debla Cisco Webex Calling.
Infrancijska komponenta grupe redundancije
Infra komponenta redundansijske skupine (RG) pruža potporu komunikacijske infrastrukture od polja do kutije između dvaju KUB-ova i pregovara o konačnom stabilnom stanju otpuštanja. Ova komponenta također pruža:
-
Protokol sličan HSRP-u koji pregovara o konačnom stanju otpuštanja za svaki usmjerivač razmjenom keepalive i pozdravnih poruka između dva CUBE -a (putem kontrolnog sučelja) - GigabitEthernet3 na gornjoj slici.
-
Transportni mehanizam za provjeru stanja signalizacije i medija za svaki poziv od aktivnog do usmjerivača čekanja (putem podatkovnog sučelja) - GigabitEthernet3 na gornjoj slici.
-
Konfiguracija i upravljanje Virtual IP (VIP) sučeljem za prometna sučelja (više prometnih sučelja može se konfigurirati pomoću iste RG grupe) – GigabitEthernet 1 i 2 smatraju se prometnim sučeljima.
Ova RG komponenta mora biti posebno konfigurirana tako da podržava glas B2B HA.
Virtualno upravljanje IP (VIP) adresama za signalizaciju i medije
B2B HA oslanja se na VIP kako bi postigao redundanciju. VIP i povezana fizička sučelja na oba CUBE-a u paru CUBE HA moraju se nalaziti na istoj LAN podmreži. Konfiguracija VIP-a i vezivanje VIP sučelja na određenu glasovnu aplikaciju (SIP) obvezni su za glasovnu B2B HA podršku. Vanjski uređaji kao što su Jedinstveni CM, Pristup webex pozivima SBC, davatelj usluga ili proxy, koriste VIP kao odredišnu IP adresu za pozive koji prolaze kroz USMJERIVAČE CUBE HA. Stoga, sa stajališta Webex pozivanja, parovi CUBE HA djeluju kao jedan lokalni pristupnik.
Signalizacija poziva i informacije o RTP sesiji uspostavljenih poziva kontrolne su točke od aktivnog usmjerivača do usmjerivača u stanju čekanja. Kada se aktivni usmjerivač spusti, usmjerivač Standby preuzima i nastavlja prosljeđivati RTP tok koji je prethodno usmjerio prvi usmjerivač.
Pozivi u prolaznom stanju u trenutku prelaska neće se sačuvati nakon prebacivanja. Na primjer, pozivi koji još nisu u potpunosti uspostavljeni ili su u procesu izmjene s funkcijom prijenosa ili zadržavanja. Uspostavljeni pozivi mogu biti odspojeni nakon prebacivanja.
Postoje sljedeći zahtjevi za korištenje CUBE HA kao lokalnog pristupnika za prebacivanje poziva u stanju stanja:
-
CUBE HA ne može imati TDM ili analogna sučelja zajedno smještena
-
Gig1 i Gig2 nazivaju se prometnim (SIP/RTP) sučeljima, a Gig3 je Redundancy Group (RG) Control/data interface
-
Ne više od 2 CUBE HA para može se smjestiti u istu domenu sloja 2, jedan s ID-om grupe 1, a drugi s grupnim ID-om 2. Ako konfigurirate 2 HA para s istim ID-om grupe, RG Control/Data sučelja moraju pripadati različitim domenama sloja 2 (vlan, zasebni prekidač)
-
Port kanal podržan je i za RG Control/data i za prometna sučelja
-
Sva signalizacija/mediji dolaze s/na virtualnu IP adresu
-
Svaki put kada se platforma ponovno učita u odnosu CUBE-HA, uvijek se pokrene kao Standby
-
Donja adresa za sva sučelja (Gig1, Gig2, Gig3) trebala bi biti na istoj platformi
-
Identifikator redundancije, rii bi trebao biti jedinstven za kombinaciju para / sučelja na istom sloju 2
-
Konfiguracija na oba CUBE-a mora biti identična, uključujući fizičku konfiguraciju i mora se izvoditi na istoj vrsti platforme i IOS-XE verziji
-
Loopback sučelja ne mogu se koristiti kao vezna jer su uvijek podignuta
-
Sučelja s više prometa (SIP/RTP) (Gig1, Gig2) zahtijevaju konfiguriranje praćenja sučelja
-
CUBE-HA nije podržan preko crossover kabelske veze za vezu RG-upravljanje / podatke (Gig3)
-
Obje platforme moraju biti identične i biti povezane putem fizičkog prekidača preko svih isto tako povezanih sučelja kako bi CUBE HA radio, tj.
-
Nije moguće da se WAN izravno prekine na CUBE-ima ili Podacima HA s obje strane
-
Oba aktivna/stanja čekanja moraju biti u istom podatkovnom centru
-
Obvezno je koristiti zasebno L3 sučelje za redundanciju (RG Control/data, Gig3). tj sučelje koje se koristi za promet ne može se koristiti za HA keepalives i kontrolne točke
-
Nakon zaostajanja, prethodno aktivna KOCKA prolazi kroz ponovno punjenje dizajnom, čuvajući signalizaciju i medije
Konfiguriranje redundancije na oba KOCKE
Morate konfigurirati redundanciju od kutije do kutije sloja 2 na oba CUBE-a namijenjena za upotrebu u HA paru za izradu virtualnih IP-ova.
1 |
Konfigurirajte praćenje sučelja na globalnoj razini da biste pratili status sučelja.
Track CLI koristi se u RG-u za praćenje stanja sučelja glasovnog prometa tako da će aktivna ruta prilično svoju aktivnu ulogu nakon što prometno sučelje ne bude ugašeno. | ||
2 |
Konfigurirajte RG za upotrebu s VoIP HA u pod-načinu rada redundancije aplikacije.
Evo objašnjenja polja korištenih u ovoj konfiguraciji:
| ||
3 |
Omogućite redundanciju od kutije do kutije za aplikaciju CUBE. Konfigurirajte RG iz prethodnog koraka ispod
redundancija-grupa 1 —Dodavanje i uklanjanje ove naredbe zahtijeva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Platforme ćemo ponovno učitati nakon primjene svih konfiguracija. | ||
4 |
Konfigurirajte Sučelja Gig1 i Gig2 s odgovarajućim virtualnim IP-ovima kao što je prikazano u nastavku i primijenite identifikator redundancijskog sučelja (rii)
Evo objašnjenja polja korištenih u ovoj konfiguraciji:
| ||
5 |
Spremite konfiguraciju prve KOCKE i ponovno je učitajte. Platforma za ponovno punjenje posljednja uvijek je Stanje pripravnosti.
Nakon što se VCUBE-1 potpuno pokrene, spremite konfiguraciju VCUBE-2 i ponovno je učitajte.
| ||
6 |
Provjerite radi li konfiguracija okvir-okvir prema očekivanjima. Relevantni izlaz označen je podebljanim slovima. Zadnji put smo ponovno učitali VCUBE-2 , a prema razmatranjima dizajna; platforma za posljednje učitavanje uvijek će biti u stanju pripravnosti. |
Konfiguriranje lokalnog pristupnika na oba CUBE-a
U našoj primjernoj konfiguraciji koristimo sljedeće informacije o prtljažniku iz Control Huba za izgradnju konfiguracije lokalnog pristupnika na obje platforme, VCUBE-1 i VCUBE-2. Korisničko ime i lozinka za ovu postavku su sljedeći:
-
Korisničko ime: Hussain1076_ LGU
-
Lozinka: lOV12MEaZx
1 |
Prije nego što se može koristiti u vjerodajnicama ili zajedničkim tajnama, provjerite je li za lozinku stvoren konfiguracijski ključ s dolje prikazanim naredbama. Lozinke tipa 6 šifriraju se pomoću AES šifre i ovog korisnički definiranog konfiguracijskog ključa.
Ovdje je konfiguracija lokalnog pristupnika koja će se primjenjivati na obje platforme na temelju gore prikazanih parametara Kontrolnog čvorišta , spremanja i ponovnog učitavanja. Istaknute su vjerodajnice SIP skraćene vjerodajnice iz Control Huba podebljano .
Da bismo prikazali izlaz naredbe za prikaz, ponovno smo učitali VCUBE-2 nakon čega slijedi VCUBE-1, čime je VCUBE-1 postao dežurni CUBE, a VCUBE-2 aktivnom KOCKOM |
2 |
U bilo kojem trenutku, samo će jedna platforma održavati aktivnu registraciju kao Lokalni pristupnik s pristupom Webex pozivima SBC. Pogledajte izlaz sljedećih naredbi za prikaz. pokaži grupu zahtjeva za otpuštanje 1 prikaži status registra sip-ua
From the output above, you can see that VCUBE-2 is the active LGW maintaining the registration with Webex Calling access SBC, whereas the output of the “show sip-ua register status” is blank in VCUBE-1 |
3 |
Sada omogućite sljedeće ispravljanje pogrešaka na VCUBE-1
|
4 |
Simulirajte prebacivanje u slučaju pogreške izdavanjem sljedeće naredbe na aktivnom LGW-u, VCUBE-2.
Prebacivanje s AKTIVNOG na STANDBY LGW događa se i u sljedećem scenariju osim gore navedenog CLI-ja
|
5 |
Provjerite je li se VCUBE-1 registrirao na Webex Calling access SBC. VCUBE-2 bi se već napunio.
VCUBE-1 je sada aktivni LGW. |
6 |
Pogledajte odgovarajući zapisnik za ispravljanje pogrešaka na VCUBE-1 slanjeM SIP REGISTRA na Webex Poziv putem virtualnog IP-a i primanjem 200 OK.
|
Konfigurirajte Unified CM za Webex Calling
Konfiguriranje sigurnosnog profila SIP trunk trunka za lokalni pristupnik
U slučajevima kada se lokalni pristupnik i PSTN pristupnik nalaze na istom uređaju, Jedinstveni CM mora biti omogućen za razlikovanje dviju različitih vrsta prometa (pozivi s Webexa i S PSTN-a) koji potječu s istog uređaja i primjenjuju diferenciranu klasu usluge na ove vrste poziva. Ovaj diferencirani tretman poziva postiže se dodjeljivanjem dvaju debla između Jedinstvenog CM-a i kombiniranog lokalnog pristupnika i PSTN pristupnog uređaja koji zahtijeva različite SIP prislušne priključke za dva prtljažnika.
Stvorite namjenski sigurnosni profil SIP trunke prtljažnika za lokalni pristupnik sa sljedećim postavkama:
|
Konfiguriranje SIP profila za prtljažnik lokalnog pristupnika
Stvorite namjenski SIP profil za prtljažnik lokalnog pristupnika sa sljedećim postavkama:
|
Stvaranje prostora za traženje poziva za pozive s Webexa
Stvorite prostor za traženje poziva za pozive koji potječu s Webexa sa sljedećim postavkama:
Posljednja particija naNetRemoteu koristi se samo u okruženju s više klastera u kojem se informacije o usmjeravanju razmjenjuju između objedinjenih CM klastera pomoću Intercluster Lookup Service (ILS) ili Globalne replikacije dialplana (GDPR). |
Konfiguriranje SIP trunka na Webex i s web-mjesta
Stvorite SIP prtljažnik za pozive na Webex i s njega putem lokalnog pristupnika sa sljedećim postavkama:
|
Konfiguriranje grupe ruta za Webex
Stvorite grupu ruta sa sljedećim postavkama:
|
Konfiguriranje popisa ruta za Webex
Stvorite popis ruta sa sljedećim postavkama:
|
Stvaranje particije za Webex odredišta
Stvorite particiju za webex odredišta sa sljedećim postavkama:
|
Što dalje
Obavezno dodajte ovu particiju svim pozivnim prostorima za pretraživanje koji bi trebali imati pristup web-odredištima. Ovu particiju morate posebno dodati u prostor za pretraživanje poziva koji se koristi kao prostor za pretraživanje dolaznih poziva na PSTN deblima, tako da se pozivi s PSTN-a na Webex mogu usmjeriti.
Konfiguriranje uzoraka rute za webex odredišta
Konfigurirajte uzorke ruta za svaki DID raspon na Webexu sa sljedećim postavkama:
|
Konfiguriranje skraćene normalizacije međumjesnog biranja na web-mjestu za Webex
Ako je webexu potrebno skraćeno pozivanje između web-mjesta, konfigurirajte uzorke normalizacije biranja za svaki ESN raspon na Webexu sa sljedećim postavkama:
|
Postavite značajke usluge Webex Calling
Osnivanje lovačke skupine
Hunt grupe usmjeravaju dolazne pozive grupi korisnika ili radnih prostora. Možete čak konfigurirati uzorak za usmjeravanje u cijelu grupu.
Dodatne informacije o postavljanju lovačke skupine potražite u članku Hunt Groups u Cisco Webex Control Hubu.
Stvaranje reda čekanja poziva
Red čekanja na pozive možete postaviti tako da kada se na pozive korisnika ne može odgovoriti, dobivate automatizirani odgovor, poruke o udobnosti i glazbu na čekanju dok netko ne može odgovoriti na njihov poziv.
Dodatne informacije o postavljanju reda čekanja na pozive i upravljanju njime potražite u članku Upravljanje redovima čekanja poziva u koncentratora kontrole Cisco Webexa.
Stvaranje klijenta recepcionara
Pomozite u podršci potrebama vašeg osoblja u prednjem uredu. Korisnike možete postaviti kao telefonske polaznike kako bi mogli pregledavati dolazne pozive određenim osobama unutar vaše tvrtke ili ustanove.
Informacije o postavljanju i pregledu klijenata recepcionara potražite u članku Klijenti recepcionara u Cisco Webex Control Hubu.
Stvaranje govornih automata i upravljanje njima
Možete dodati pozdrave, postaviti izbornike i usmjeriti pozive u službu za odgovaranje, lovačku skupinu, kutiju za govornu poštu ili stvarnu osobu. Izradite 24-satni raspored ili navedite različite mogućnosti kada je vaša tvrtka otvorena ili zatvorena.
Informacije o stvaranju polaznika autoputa i upravljanju njima potražite u članku Upravljanje govornim polaznicima u kontrolnom središtu Cisco Webex.
Konfiguriranje stranične grupe
Grupna strana omogućuje korisniku postavljanje jednosmjernog poziva ili grupne stranice na do 75 ciljnih korisnika i radnih prostora biranjem broja ili proširenja dodijeljenog određenoj straničnoj grupi.
Informacije o postavljanju i uređivanju straničnih grupa potražite u članku Konfiguriranje stranične grupe u kontrolnom središtu Cisco Webex.
Postavljanje preuzimanja poziva
Poboljšajte timski rad i suradnju stvaranjem grupe za preuzimanje poziva kako bi korisnici mogli međusobno odgovarati na pozive. Kada dodate korisnike u grupu za preuzimanje poziva, a član grupe je odsutan ili zauzet, drugi član može odgovoriti na njihove pozive.
Informacije o postavljanju grupe za preuzimanje poziva potražite u članku Preuzimanje poziva u koncentratora Cisco Webex Control Hub.
Postavljanje parka poziva
Call park omogućuje definiranoj skupini korisnika parkiranje poziva protiv ostalih dostupnih članova grupe call park. Parkirane pozive mogu preuzeti drugi članovi grupe na svom telefonu.
Dodatne informacije o postavljanju parka poziva potražite u članku Call Park u Cisco Webex Control Hubu.
Omogući upad za korisnike
1 |
Iz pogleda kupaca uhttps://admin.webex.com , idite na . |
2 |
Odaberite korisnika i kliknite Zove . |
3 |
Idite na Dopuštenja između korisnika odjeljak, a zatim odaberite Upadajte . |
4 |
Uključite prekidač kako biste omogućili drugim korisnicima da se dodaju u tekući poziv ovog korisnika. |
5 |
Provjerite Pustite ton kada ovaj korisnik upadne na poziv ako želite pustiti ton drugima kada ovaj korisnik upadne na njihov poziv. The Pustite ton kada ovaj korisnik upadne na poziv postavka se ne odnosi na funkcionalnost upadanja nadzornika Customer Experience Basic i Essentials. Čak i ako omogućite ovu opciju za nadzornika, sustav neće reproducirati ton obavijesti agentu kada supervizor upadne u njegov poziv u redu čekanja poziva. Ako želite pustiti ton agentu kada nadzornik upadne na njegov poziv, možete ga omogućiti putem postavki "Ton obavijesti za agente". Za više informacija pogledajte Stvorite red čekanja odjeljak u Webex Customer Experience Basic ili Osnove korisničkog iskustva Webex . |
6 |
Kliknite na Spremi. |
Omogućite privatnost za korisnika
1 |
Prijavite se na Kontrolno čvorište , i idite na . |
2 |
Odaberite korisnika i kliknite Zove . |
3 |
Idite na Dozvole između korisnika područje, a zatim odaberite Privatnost . |
4 |
Odaberite odgovarajuće postavke privatnosti govornog automata za ovog korisnika.
|
5 |
Potvrdite okvir Omogući privatnost . Tada možete odlučiti blokirati sve tako da ne odaberete članove s padajući popis. Alternativno, možete odabrati korisnike, radne prostore i virtualne linije koje mogu pratiti status linije ovog korisnika. Ako ste administrator lokacije, na padajući popis pojavljuju se samo korisnici, radni prostori i virtualne linije koje se odnose na vaše dodijeljene lokacije. Poništite oznaku Omogući privatnost potvrdni okvir kako bi se svima omogućilo praćenje status linije. |
6 |
Provjerite Ostvarite privatnost za odgovaranje na izravni poziv i upadanje potvrdni okvir za omogućavanje privatnosti za odgovaranje na izravni poziv i upadanje.
|
7 |
Od Dodajte člana po imenu , odaberite korisnike, radne prostore i virtualne linije koje mogu pratiti status telefonske status linije i pozvati odgovaranje na izravni poziv i upad. |
8 |
Za filtriranje članova koje odaberete, koristite filtrirati po imenu, broju ili ekst polju. |
9 |
Kliknite Ukloni sve za uklanjanje svih odabranih članova. Da biste uklonili pojedinog člana, kliknite Izbriši pored imena člana. |
10 |
Kliknite Spremi. |
Konfigurirajte nadzor
maksimalni broj praćenih linija za korisnika je 50. Međutim, dok konfigurirate popis za praćenje, uzmite u obzir broj poruka koje utječu na propusnost između Webex Calling i vaše mreže. Također, odredite maksimalan broj linija koje se nadziru prema broju tipki linije na korisnikovom telefonu.
1 |
Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje a zatim kliknite Korisnici . |
2 |
Odaberite korisnika kojeg želite izmijeniti i kliknite Pozivanje. |
3 |
Idi na Dozvole između korisnika odjeljak i odaberite Praćenje . |
4 |
Odaberite jednu od sljedećih opcija:
Možete uključiti virtualnu liniju u Dodajte nadziranu liniju popis za praćenje korisnika. |
5 |
Odaberite želite li obavijestiti ovog korisnika o parkiranim pozivima, potražite osobu ili kućni broj za zadržani poziv parkiranja poziva koje će se pratiti, a zatim kliknite Spremi . Popis nadziranih linija u Kontrolnom čvorištu odgovara redoslijedu nadziranih linija koje se prikazuju na uređaju korisnika. Popis praćenih linija možete promijeniti u bilo kojem trenutku. Ime koje se pojavljuje za nadziranu liniju ime je uneseno u polja Ime i prezime Caller ID za korisnika, radni prostor i virtualnu liniju. |
Omogući ton upozorenja za premošćivanje poziva za korisnike
Prije početka
1 |
Prijavite se na Kontrolno čvorište , i idite na . |
2 |
Odaberite korisnika i kliknite na karticu Pozivanje. |
3 |
Idi na Dozvole između korisnika , i kliknite Ton upozorenja za premošćivanje poziva . |
4 |
Uključite Ton upozorenja za premošćivanje poziva , a zatim kliknite Spremi . Prema zadanim postavkama, ova je značajka omogućena. Za više informacija o premošćivanju poziva na MPP dijeljena linija pogledajte Zajedničke linije na vašem stolni telefon s više platformi . Za više informacija o premošćivanju poziva na dijeljena linija aplikacije Webex pogledajte Zajednički izgled linije za WebexApp . |
Uključivanje hotelijerstva za korisnika
1 |
Iz pogleda kupaca uhttps://admin.webex.com , idite na Upravljanje i odaberite Korisnici . |
2 |
Odaberite korisnika i kliknite na karticu Pozivanje. |
3 |
Idite na Dozvole između korisnika odjeljak i odaberite Hoteling i uključite prekidač. |
4 |
Unesite naziv ili broj domaćina hotela u Lokacija hotela polje za pretraživanje i odaberite hotelskog domaćina kojeg želite dodijeliti korisniku. Može se odabrati samo jedan hotelski domaćin. Ako odaberete drugog hostinga, prvi se briše. Ako ste administrator lokacije, možete dodijeliti samo hosting hostinga koji se odnosi na vaše dodijeljene lokacije. |
5 |
Da biste ograničili vrijeme koje korisnik može biti povezan s hosting hostingom, odaberite broj sati koje korisnik može koristiti hosting host iz Ograničeno razdoblje povezivanja padajući izbornik. Korisnik će se automatski odjaviti nakon odabranog vremena. Poruka o poruka o pogrešci se prikazuje na zaslonu ako ograničeno razdoblje povezivanja određeno za korisnika premašuje razdoblje povezivanja ograničenja odabranog hostinga. Na primjer, ako domaćin hotelskog smještaja ima ograničeno razdoblje povezivanja od 12 sati, a korisnikovo ograničeno razdoblje povezivanja je 24 sata, prikazuje se poruka o pogrešci . U takvim slučajevima morate produžiti ograničeno razdoblje povezivanja hostinga ako je korisniku potrebno više vremena. |
6 |
Kliknite na Spremi. Korisnik također može pretraživati i locirati hosting hostinga koji želi koristiti na korisničkom čvorištu. Za više informacija pogledajte Pristupite svom profilu za pozivanje s bilo kojeg mjesta . |
Trendovi usvajanja i izvješća o upotrebi za Webex Calling
Pregledajte izvješća o pozivima
Možete koristiti Analytics stranicu u Control Hubu da biste stekli uvid u to kako ljudi koriste Webex pozive i webex aplikaciju (angažman) te prepeličnost njihovog iskustva s medijima poziva. Za pristup Webex Calling analitici, prijaviti se Control Hub, a zatim idite na Analitika i odaberite Zove tab.
1 |
Za detaljna izvješća o povijesti poziva, prijaviti se Control Hub, a zatim idite na . |
2 |
Odaberite Detaljna povijest poziva . Informacije o pozivima pomoću namjenske instance potražite u članku Namjenska analitikainstanci. |
3 |
Za pristup podacima o kvaliteti medija, prijaviti se na Control Hub, a zatim idite na Analitika a zatim odaberite Zove . Dodatne informacije potražite u odjeljku Analytics za portfelj suradnje u oblaku.
|
Pokrenite CScan alat
CScan je alat za mrežnu spremnost dizajniran za testiranje vaše mrežne veze s Webex pozivima.
Dodatne informacije potražite u članku Korištenje CScan-a za testiranje kvalitete mreže za pozivanje na Webexu. |