Konfigurirajte lokalni pristupnik na Cisco IOS XE za Webex Calling
list-menuŽelite li poslati povratne informacije?
Nakon što konfigurirate Webex Calling za svoju organizaciju, možete konfigurirati prtljažnik za povezivanje lokalnog pristupnika s Webex Calling. SIP TLS transport osigurava prtljažnik između lokalnog pristupnika i Webex oblaka. Mediji između lokalnog pristupnika i Webex Calling koriste SRTP.

Webex Callingtrenutno podržava dvije verzije lokalnog pristupnika:

  • Lokalni pristupnik

  • Lokalni prolaz za Webex za vladu

  • Prije nego što započnete, shvatite zahtjeve javne komutacijske telefonske mreže (PSTN) i Local Gateway (LGW) zasnovane na prostorijama. Webex Calling Za Webex Calling više informacija pogledajte Cisco Preferred Architecture.

  • Ovaj članak pretpostavlja da je namjenska platforma Local Gateway postavljena bez postojeće glasovne konfiguracije. Ako izmijenite postojeći PSTN pristupnik ili implementaciju CUBE Enterprise da biste ga koristili kao funkciju lokalnog pristupnikaWebex Calling, obratite pažnju na konfiguraciju. Pobrinite se da ne prekidate postojeće tijekove poziva i funkcionalnost zbog promjena koje unesete.

Postupci sadrže poveznice na referentnu dokumentaciju naredbi gdje možete saznati više o pojedinačnim opcijama naredbi. Sve referentne veze naredbi idu na Webex Man aged Gateways Command Reference osim ako nije drugačije navedeno (u tom slučaju veze naredbi idu na Referencu Cisco IOSglasovnih naredbi). Svim ovim vodičima možete pristupiti u Cisco Unified Border Element naredbenim referencama.

Informacije o podržanim SBC-ovima trećih strana potražite u odgovarajućoj referentnoj dokumentaciji proizvoda.

Postoje dvije opcije za konfiguriranje lokalnog pristupnika za vaš Webex Calling prtljažnik:

  • Prtljažnik temeljen na registraciji

  • Prtljažnik temeljen na certifikatima

Koristite tijek zadataka u okviru lokalnog pristupnika temeljenog na registraciji ili lokalnog pristupnika temeljenog na certifikatima da biste konfigurirali lokalni pristupnik za vaš prtljažnik. Webex Calling

Pogledajte Početak korištenja lokalnog pristupnika za više informacija o različitim tipovima prtljažnika. Izvršite sljedeće korake na samom lokalnom pristupniku pomoću sučelja naredbenog retka (CLI). Koristimo protokol inicijacije sesije (SIP) i transport Transport Layer Security (TLS) za osigur anje prtljažnika i Secure Real Time Protocol (SRTP) za osiguranje medija između lokal nog pristupnika i. Webex Calling

  • Odaberite CUBE kao lokalni pristupnik. Webex for Government trenutno ne podržava nijednu treću stranu kontrolora granica sesije (SBC). Da biste pregledali najnoviji popis, pogledajte Početak rada s lokalnim pristupnikom.

  • Instalirajte Cisco IOS XE Dublin 17.12.1a ili novije verzije za sve Webex for Government Local Gateways.
  • Da biste pregledali popis tijela za korijenske certifikate (CA) kojima Webex pruža državnu potporu, pogledajte Tijela za korijenske certifikate za Webex za vlad u.

  • Pojedinosti o vanjskim rasponima priključaka za lokalni pristupnik u Webexu za vladu potražite u odjeljku Zaht jevi mreže za. Webex for Government (FedRAMP)

Lokalni prolaz za Webex za vladu ne podržava sljedeće:

  • Stun/ICE-Lite za optimizaciju puta medija

  • Faks (T.38)

Da biste konfigurirali lokalni pristupnik za svoj Webex Calling prtljažnik u Webexu za vladu, upotrijebite sljedeću opciju:

  • Prtljažnik temeljen na certifikatima

Koristite tijek zadataka u okviru lokalnog pristupnika temeljenog na certifikatima za konfiguriranje lokal nog pristupnika za vaš Webex Calling prtljažnik. Više detalja o tome kako konfigurirati lokalni pristupnik temeljen na certifikatima potražite u odjeljku Konfiguriranje debla temeljenog na Webex Calling certifikatima.

Obavezno je konfigurirati GCM šifre usklađene s FIPS-om kako bi podržale Local Gateway za Webex za vladu. Ako ne, postavljanje poziva ne uspije. Pojedinosti o konfiguraciji potražite u odjeljku Kon figuriranje deb Webex Calling la temeljenog na certifik atima.

Webex for Government ne podržava Local Gateway temeljen na registraciji.

Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći registracijski SIP prtljažnik. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan PSTN pristupnik. U tom se slučaju svi pozivi s PSTN-a usmjeravaju na PSTN, Webex Calling a svi pozivi iz njih usmjeravaju Webex Calling se na PSTN. Slika ispod ističe ovo rješenje i konfiguraciju usmjeravanja poziva na visokoj razini koja će se slijediti.

U ovom dizajnu koriste se sljedeće glavne konfiguracije:

  • stanari glasovne klase: Koristi se za izradu konfiguracija specifičnih za prtljažnik.

  • uri glasovne klase: Koristi se za klasifikaciju SIP poruka za odabir dolaznog dial-peer.

  • ulazni dial-peer: Pruža tretman za dolazne SIP poruke i određuje odlaznu rutu pomoću di al-peer grupe.

  • dial-peer grupa: Definira odlazne pozivnike koji se koriste za daljnje usmjeravanje poziva.

  • odlazni dial-peer: P ruža tretman za odlazne SIP poruke i usmjerava ih do potrebnog cilja.

Call routing from/to PSTN to/from Webex Calling configuration solution

Za optimiz Webex Calling aciju medija pomoću ISDN krugova Interactive Connectivity Establishment (ICE) i TDM (Time Division Multiplexing) potrebno je koristiti postupak us mjeravanja poziva s dvije noge.

Dok su IP i SIP postali zadani protokoli za PSTN debla, TDM (Time Division Multiplexing) ISDN krugovi ostaju uobičajeni i potpuno ih podržavaju. Webex Calling Da biste omogućili optimizaciju medija za ove protoke TDM-IP poziva, morate koristiti Interactive Connectivity Establishment (ICE), koji krajnjim točkama omogućuje pregovaranje o izravnim putovima medija.

Za postizanje ove optimizacije potreban je postupak usmjeravanja poziva s dvije noge. Ovaj pristup mijenja standardnu konfiguraciju usmjeravanja uvođenjem skupa internih povratnih kotača između Webex Calling i PSTN debla, kao što je prikazano na donjoj slici.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Prilikom povezivanja lokalnog Cisco Unified Communications Manager rješenja možete koristiti jednostavnu Webex Calling konfiguraciju PSTN pristupnika kao osnovnu liniju za izradu rješenja prikazanog na sljede ćem dijagramu. U ovom slučaju, Unified Communications Manager pruža centralizirano usmjeravanje i liječenje svih PSTN-ova i poziva. Webex Calling

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

Kroz ovaj dokument koriste se imena domaćina, IP adrese i sučelja prikazana na sljedećoj slici.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Koristite smjernice za konfiguraciju u ostatku ovog dokumenta da biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:

  • Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača

  • Korak 2: Konfigurirajte Webex Calling prtljažnik

    Ovisno o vašoj željenoj arhitekturi, slijedite sljedeće:

  • Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN magistralom

  • Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem

    Ili:

  • Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN prtljažnikom

Osnovna konfiguracija

Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.

  • Sve implementacije lokalnog pristupnika temeljene na registraciji zahtijevaju Cisco IOS XE 17.6.1a ili novije verzije. Cisco IOSPreporučuje se 17.12.2 ili noviji. Preporučene verzije potražite na stranici Cisco Software Research. Potražite platformu i odaberite jedno od predlož enih izdanja.

    • Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama Unified Communications i Security tehnologiju.

    • Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licenciranje DNA Ad vantage. Usmjerivači bez govornih kartica ili DSP-a zahtijevaju minimalno licenciranje DNA Essentials.

  • Izradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Kon kretno, konfigurirajte i provjerite sljedeće:

    • NTP

    • ACL-ovi

    • Autentikacija korisnika i daljinski pristup

    • DNS

    • IP usmjeravanje

    • IP adrese

  • Mreža prema Webex Calling njoj mora koristiti IPv4 adresu.

  • Prenesite Cisco root CA paket na lokalni pristupnik.

Kada konfigurirate stanarsku stranu za povezivanje, podržane su samo Webex Calling adrese temeljene na SRV-u.

Konfiguracija

1

Provjerite dodijelite valjane IP adrese koje se mogu usmjeravati bilo kojim sučeljima Layer 3, na primjer:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Zaštitite registraciju i STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje i vrstu šifriranja na sljedeći način:


key config-key password-encrypt YourPassword
password encryption aes

3

Stvorite rezervirani PKI točku pouzdanosti.

Zahtijeva ovu pouzdanu točku za kasnije konfiguriranje TLS-a. Za transakcije temeljene na registraciji, ova točka pouzdanosti ne zahtijeva certifikat - kao što je potrebno za prtljažnik temeljen na certifikatima.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Omogućite ekskluzivnost TLS1.2 i odredite zadanu pouzdanu točku pomoću sljedećih konfiguracijskih naredbi. Ažurirajte parametre prijevoza kako biste osigurali pouzdanu sigurnu vezu za registraciju:

Nare cn-san-validate serverdba osigurava da Local Gateway dopušta vezu, ako je ime hosta konfigurirano u programu tenant 200 uključeno u CN ili SAN polja certifikata primljenog od odlaznog proxyja.

  1. Postavite broj ponovnih pokušaja tcp-na 1000 (višestruki 5-msec = 5 sekundi).

  2. Naredba za uspostavljanje veze s tim erom omogućuje vam podešavanje koliko dugo LGW čeka da uspostavi vezu s proxyjem prije nego što razmotrite sljedeću dostupnu opciju. Zadana vrijednost za ovaj timer je 20 sekundi, a najmanje 5 sekundi. Počnite s niskom vrijednošću i povećajte ako je potrebno kako biste prilagodili mrežnim uvjetima.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Instalirajte Cisco root CA paket koji uključuje certifikat IDEntrust Commercial Root CA1 koji koristi. Webex Calling Upotrijebite naredbu crypto pki trustpool import clean url da biste preuzeli korijenski CA paket s navedenog URL-a i izbrisali trenutni CA trustpool, a zatim instalirajte novi paket certifikata:

Ako trebate koristiti proxy za pristup internetu pomoću HTTPS-a, dodajte sljedeću konfiguraciju prije uvoza CA paketa:

ip http klijentski proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Stvorite PSTN prtljažnik temeljen na registraciji za postojeću lokaciju u kontrol nom čvorištu. Zabilježite informacije o prtljažniku koje se pružaju nakon stvaranja prtl jažnika. Pojedinosti istaknute na slici koriste se u koracima konfiguracije u ovom vodiču. Dodatne informacije potražite u odjel jku Konfiguriranje debla, grupa ruta i planova biranja za Webex Calling.

PSTN trunk registered
2

Unesite sljedeće naredbe da biste konfigurirali CUBE kao Webex Calling lokalni pristupnik:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Evo objašnjenja polja za konfiguraciju:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Kako bi se zaštitili od prijevara s cestarinom, popis pouzdanih adresa definira popis hostova i mreža od kojih Local Gateway očekuje legitimne VoIP pozive.

  • Prema zadanim postavkama, Local Gateway blokira sve dolazne VoIP poruke s IP adresa koje nisu na njegovom pouzdanom popisu. Prema zadanim postavkama, pouzdani su statički konfiguri rani dial-peer s "ciljnim IP-om sesije" ili IP adresama grupe poslužitelja. Dodavanje ovih IP adresa na pouzdani popis nije potrebno.

  • Prilikom konfiguriranja lokalnog pristupnika dodajte IP podmreže vašeg regionalnog Webex Calling podatkovnog centra na popis. Dodatne informacije potražite u odjeljku Referentne informacije o luci za Webex Calling. Također, dodajte raspone adresa za poslužitelje Unified Communications Manager (ako se koriste) i PSTN magistral ne pristupnike.

    Ako se vaš LGW nalazi iza vatrozida s ograničenim konusnim NAT-om, možda ćete radije onemogućiti popis pouzdanih IP adresa na Webex Calling okrenutom sučelju. Vatrozid vas već štiti od neželjenog dolaznog VoIP-a. Onemogućavanje radnje smanjuje troškove dugoročne konfiguracije jer ne možemo jamčiti da adrese Webex Calling vršnjaka ostaju fiksne, a u svakom slučaju morate konfigurirati vatrozid za vršnjake.

način rada border-element

Omoguć Cisco Unified Border Element uje (CUBE) značajke na platformi.

medijska statistika

Omogućuje nadzor medija na lokalnom pristupniku.

statistike medija

Omogućuje upravljačkoj ravnini da pregleda podatkovnu ravninu za statistiku skupnih poziva.

Više informacija o tim naredbama potražite u odjeljku Mediji.

dopuštene veze sip u sip

Omogućite CUBE osnovnu SIP funkciju povratnog korisničkog agenta . Dodatne informacije potražite u odjeljku Dopuštanje veza.

Prema zadanim postavkama omogućen je prijenos faksa T.38. Dodatne informacije potražite u članku Protokol faksa t38 (govorna usluga).

omamljivanje

Omogućuje STUN (Session Traversal UDP kroz NAT) globalno.

  • Značajka STUN vezivanja na lokalnom pristupniku omogućuje slanje lokalno generiranih STUN zahtjeva preko dogovorenog medijskog puta. To pomaže otvoriti rupu u vatrozidu.

Dodatne informacije potražite u odjeljku ID agenta za omamljivanje protoka podataka i omamljivanje podataka o dijeljenoj taj nosti.

asimetrični korisni teret pun

Konfigurira SIP asimetričnu podršku korisnog tereta i za DTMF i dinamičke korisne opterećenja kodeka. Za više informacija pogledajte asimetrično korisno opterećenje .

prisilna rana ponuda

Prisil java Local Gateway da šalje SDP informacije u početnoj INVIDE poruci umjesto da čeka potvrdu od susjednog vršnjaka. Za više informacija o ovoj naredbi pogledajte ranu pon udu.

3

Konfiguri rajte kodek glasovne klase 100 dopuš tajući G.711 kodeke samo za sve deb la. Ovaj jednostavan pristup pogodan je za većinu implementacija. Ako je potrebno, na popis se mogu dodati dodatne vrste kodeka koje podržavaju i izvor ni i završni sustavi.

Podržana su složenija rješenja koja uključuju transkodiranje pomoću DSP modula, ali nisu uključena u ovaj vodič.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Evo objašnjenja polja za konfiguraciju:

kodek glasovne klase 100

Koristi se za dopuštanje samo preferiranih kodeka za SIP magistralne pozive. Za više informacija pogledajte Kodek glasovne klase.

4

Konfiguri rajte glasovnu klasu stun-using 100 da biste omogućili ICE na prtljažniku. Webex Calling


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Evo objašnjenja polja za konfiguraciju:

omamljivanje upotrebe ice lite

Koristi se za omogućavanje ICE-Lite za sve pozivne kolege kako bi se omoguć Webex Calling ila optimizacija medija kad god je to moguće . Dodatne informacije potražite u odjeljku U potreba omamljivanja glasovne klase i upotreba omamljivanja ice lite.

Optimizacija medija pregovara se kad god je to moguće. Ako poziv zahtijeva usluge medi ja u oblaku, poput snimanja, medij se ne može optimizirati.

5

Konfigurirajte pravilo šifriranja medija za Webex promet.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Evo objašnjenja polja za konfiguraciju:

glasovna klasa srtp-crypto 100

Odre SHA1_80 đuje kao jedini SRTP paket šifre koji CUBE nudi u SDP-u u ponudi i porukama odgovora. Webex Callingsamo podržava SHA1_80. Za više informacija pogledajte glasovna klasa srtp-crypto.

6

Konfigurirajte uzorak za prepoznavanje poziva na magistralni sustav Local Gateway na temelju njegovog odredišnog parametra trunka:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Evo objašnjenja polja za konfiguraciju:

glasovna klasa uri 100 sip

Definira obrazac koji odgovara dolaznoj SIP pozivnici s dolaznom magistral nom pozivnicom. Prilikom unosa ovog uzorka upotrijebite dtg = nakon čega slijedi vrijednost Trunk OTG/DTG koja je navedena u Control Hub prilikom stvaranja debla. Dodatne informacije potražite u odjelj ku URI glasovne klase.

7

Konfiguri rajte sip profil 100, koji će se koristiti za izmjenu SIP poruka prije slanjaWebex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Evo objašnjenja polja za konfiguraciju:

  • pravilo 10 do 70 i 90

    Osigurava da SIP zaglavlja koja se koriste za signalizaciju poziva koriste SIP, a ne SIP shemu, koju Webex proxy zahtijevaju. Konfiguriranje CUBE-a za korištenje SIP-a osigurava korištenje sigurne registracije.

  • pravilo 80

    Mijenja zaglavlje From tako da uključi OTG/DTG identifikator osnovne grupe iz kontrolnog čvorišta kako bi se jedinstveno identificiralo lokaciju lokalnog pristupnika unutar poduzeća.

Američki ili kanadski PSTN pružatelj usluga može ponuditi provjeru ID-a pozivatelja za pozive neželjene pošte i prijevare, uz dodatnu konfiguraciju spomenutu u indikaciji poziva za neželjenu poštu ili prijev aru u članku. Webex Calling

8

Konfiguri Webex Calling ranje debla:

  1. Stvor ite glasovnu klasu naj ma 100 za definiranje i grupiranje konfiguracija potrebnih posebno za pr Webex Calling tljažnik. Konkretno, detalji o registraciji prtljažnika koji su ranije navedeni u Control Hubu bit će korišteni u ovom koraku kako je detaljno opisano u nastavku. Dial-peer povezani s ovim stanarom kasnije će naslijediti ove konfiguracije.

    Sljedeći primjer koristi vrijednosti prikazane u koraku 1 za potrebe ovog vodi ča (prikazano podebljanim slovima). Zamijenite ih vri jednostima za vaš prtljažnik u konfiguraciji.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Evo objašnjenja polja za konfiguraciju:

    stan ar glasovne klase 100

    Definira skup konfiguracijskih parametara koji će se koristiti samo za Webex Calling prtljažnik. Dodat ne informacije potražite u članku Stan ar glasov ne klase.

    registrator dns:98027369.us 10.bcld.webex.com shema sips ističe 240 omjer osvježavanja 50 tcp tls

    Registrirajte poslužitelj za lokalni pristupnik s registracijom postavljenom za osvježavanje svake dvije minute (50% od 240 sekundi). Za više informacija pogledajte registrar.

    Uvjerite se da ovdje koristite vrijednost Registriraj domenu iz kontrolnog čvorišta.

    vjerodajnice broj Dallas1171197921_LGU korisničko ime Dallas1463285401_LGU lozinka 0 9Wt [M 6ify+ područje BroadWorks

    Povjernice za izazov registracije prtljažnika. Za više informacija pogledajte vjerod ajnice (SIP UA).

    Uvjerite se da ovdje koristite vrijednosti hosta linije/porta, korisničko ime za provjeru autentičnosti i lozinke za provjeru autentič nosti iz kontrolnog čvori šta ovdje.

    Dallas1171197921_LGU lozinka korisničkog imena za provjeru auten tičnosti 0 9Wt [M6 ify+ područje BroadWorks
    Dallas1171197921_LGU lozin ka korisničkog imena za provjeru auten tičnosti 0 9Wt [M6ify+ kraljevstvo 98027369.us10.bcld.webex.com

    Izaz ov provjere autentičnosti za pozive. Dodatne informacije potražite u odjeljku Autenti kacija (dial-peer).

    Uvjerite se da ovdje koristite korisničko ime za provjeru autentičnosti, lozinku za provjeru autentič nosti i domene registratora iz kontrolnog središta ovdje.

    nema daljinskog identifikatora zabave

    Onemogućite zaglavlje SIP Remote-Party-ID (RPID) kao Webex Calling podržava PAI, što je omogućeno pomoću afirted-id pai. Više informacija potražite u odjeljku remote-party-id.

    sip posluž itelj dns: us25.sipconnect.bcld.webex.com

    Konfigurira cil jni SIP poslužitelj za prtljažnik. Upotrijebite Edge proxy SRV adresu navedene u upravljačkom čvorištu prilikom izrade pr tljažnika.

    povezivanje - ponovna upotreba

    Kor isti istu trajnu vezu za registraciju i obradu poziva. Dodatne informacije potražite u odjeljku Ponovna upotreba povezivanja.

    srtp-kripto 100

    Konfigurira željene šifre za SRTP pozivnu nogu (vezu) (navedeno u koraku 5). Za više informacija pogledajte glasovna klasa srtp-crypto.

    transport sesije tcp tls

    Postavlja transport na TLS. Za više informacija pogledajte sesija-prijev oz.

    nema osvježavanja sesije

    Onemogućuje osvježavanje SIP sesije za pozive između CUBE-a i Webexa. Dodatne informacije potražite u odjeljku O svjež avanje sesi je.

    url gutljaj

    SRV upit mora biti SIP koji po država pristupni SBC; sve ostale poruke mijenjaju se u SIP pomoću sip-profile 200.

    pogreška-passthru

    Određuje funkcionalnost pro laska kroz odgovor na pogrešku SIP. Više informacija potražite u odjeljku error-passthru.

    rel1xx onemogućiti

    Onemogućava upotrebu pouzdanih privremenih odgovora za Webex Calling prtljažnik. Za više informacija pogledajte rel1xx.

    asserted-id papa

    (Opcionalno) Uključuje obradu zaglav lja P-Asserted-Identity i kontrolira kako se to koristi za prtljažnik. Webex Calling

    Webex Callinguključuje zaglavlja P-Asserted-Identity (PAI) u inVitetima odlaznog poziva na lokalni prolaz.

    Ako je ova naredba konfigurirana, informacije o pozivatelju iz zaglavlja PAI koriste se za popunjavanje odlaznih zaglavlja F rom i PAI/Remote-Party-ID zaglavlja.

    Ako ova naredba nije konfigurirana, informacije o pozivatelju iz zaglavlja From koriste se za popunjavanje odlaznih zaglavlja From i PA I/Remote-Party-ID zaglavlja.

    Za više informacija pogledajte afirte d-id.

    vezanje upravljačkog izvora sučelja Gigab iteThernet0/0/1

    Konfigurira izvorno sučelje i povezanu IP adresu za poruke poslane na Webex Calling. Za više informacija pogledajte vezu.

    povezivanje sučelja izvora medija GigabiteThernet0/0/1

    Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane na WebExCalling. Za više informacija pogledajte vezu.

    nema prolaza kroz sadržaj prilagođeno-sdp

    Zadana naredba pod stanarom. Više informacija o ovoj naredbi potražite u odjeljku Pass-thru sadržaj .

    sip-profil i 100

    Mijenja SIP-ove u SIP i izmijeni liniju/port za poruke INVIDE i REGISTER kako je definirano u sip-profilima 100. Dodatne informacije potražite u odjeljku sip-profili glasovne klase.

    outbound-proxy dns: dfw04.sipconnect-us.bcld.webex.com

    Webex Callingpristupite SBC-u. Umetnite odlaznu proxy adresu navedenu u upravljač kom čvorištu prilikom izrade prtljažnika. Više informacija potražite u odjelj ku Outbound-proxy.

    politika privatnosti passthru

    Konfigurira opcije pravila zaglavlja privatnosti za prtljažnik za prijenos vrijednosti privatnosti iz priml jene poruke na sljedeći poziv. Više informacija potražite u odjeljku Politika privatnosti.

  2. Konfigurirajte dial- Webex Calling peer prtljažnika.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Evo objašnjenja polja za konfiguraciju:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definira VoIP dial-peer s oznakom od 100 i daje smislen opis za lakše upravljanje i rješavanje problema.

    max-conn 250

    Ograničava broj istodobnih dolaznih i odlaznih poziva između LGW i. Webex Calling Za registracijske deble maksimalna konfigurirana vrijednost trebala bi biti 250. Korisnička niža vrijednost ako bi to bilo prikladnije za vašu implement aciju. Više informacija o ograničenjima istovremenih poziva za lokalni pristup nik potražite u dokumentu Za počnite s lokalnim pristupnikom.

    odredišni obrazac BAD.BAD

    Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta. Za više informacija pogledajte odredišni uzorak (sučelje).

    protokol sesije sipv2

    Određuje da dial-peer 100 upravlja SIP pozi vnim nogama. Za više informacija pogledajte protokol sesije (dial-peer).

    ciljni sip-poslužitelj sesije

    Označava da je SIP poslužitelj defin iran u najamniku 100 naslijeđen i da se koristi za odredište za pozive s ovog vršnjaka za biranje. Dodatne informacije potražite u odjel jku Cilj sesije (vo ip dial peer).

    dolazni uri zahtjev 100

    Za određivanje glasovne klase koja se koristi za usklađivanje VoIP-a za biranje s jedinstvenim identifikatorom resursa (URI) dolaz nog poziva. Za više informacija pogledajte dolazni uri.

    kodek glasovne klase 100

    Konfigurira dial-peer za korištenje uobičajenog popis a filtera kodeka 100. Za više informacija pogledajte Kodek glasovne klase .

    korištenje glasovne klase 100

    Omogućuje slanje lokalno gener iranih zahtjeva za STUN na lokalnom pristupniku preko dogovorenog medijskog puta. STUN pomaže otvoriti rupu za vatrozid za medijski promet. Dodatne informacije potražite u odjeljku Uzastrašuju ća upotreba glasovne klase .

    nema lokalnog host-a glasovne klase

    Onemogućuje zamjenu imena lokalnog domaćina DNS-a umjesto fizičke IP adrese u zaglavljima From, Call-ID i Remote-Party-ID odlaznih poruka.

    glasovna klasa sip stanara 100

    Dial-peer nasljeđuje sve parametre konfigurirane globalno i u tenant 100. Parametri se mogu nadjačati na razini di al-peer.

    srtp

    Omogućuje SRTP za pozi vnu nogu.

    no what

    Onemogućuje otkrivanje glasovne aktivnosti.

  3. (Opcionalno) Prisilite pozive samo na zvuk.

    Video prijen Webex Calling os putem lokalnog pristupnika nije podržan. Iako video može funkcionirati u nekim scenarijima, može rezultirati pogoršanom kvalitetom i neočekivanim ponašanjem. Da biste prisilili pozive samo na zvuk, primijenite sljedeću naredbu pod svojim Webex Calling dial-peer:

    voice-class sip audio forced

    Ako odlučite dopustiti videozapis, pozivi se možda neće odvijati kako se očekivalo.

9

Za konfiguriranje mrežnih uređaja kao što je CUBE i za prosljeđivanje zaglavlja protokola inicijacije sesije (SIP) koja uređaj ne obrađuje, upotrijebite ove naredbe. Ove naredbe omogućuju uređaju prolazak kroz nepodržana SIP zaglavlja, uključujući zaglavlja geolokacije i PIDF-LO (Format podataka o prisutnosti - objekt lokacije), na lokalnom pristupniku. Ova funkcija podržava Nomadic E911 usluge osiguravajući ispravno očuvanje i prosljeđivanje kritičnih podataka o lokaciji.

  1. Konfiguracija vršnjaka za biranje

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Konfiguracija specifična za birač

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Konfiguracija glasovne klase za određena zaglavlja

    Za proxy zaglavlja Geo lokacije:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Primijenite prolaz na dolazni/odlazni dial-peer

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Da biste omogućili prolaz tijela PIDFO, upotrijebite:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Nakon što definirate stanara 100 i konfigurirate SIP VoIP dial-peer, pristupnik pokreće TLS vezu prema. Webex Calling U ovom trenutku pristupni SBC predstavlja svoj certifikat lokalnom pristupniku. Lokalni pristup nik provjerava Webex Calling pristupni SBC certifikat pomoću korijenskog paketa CA koji je ranije ažuriran. Ako je certifikat prepoznat, uspostavlja se trajna TLS se sija između lokalnog pristupnika i Webex Calling pristupnog SBC-a. Lokalni pristup nik tada može koristiti ovu sigurnu vezu za registraciju s Webex pristup nim SBC. Kada se registracija osporava radi provjere autentičnosti:

  • U odgovoru se koriste parametri koris nič kog imena, lozin ke i područja iz konfiguracije vjerodajnica.

  • Pravila izmjene u sip profilu 100 koriste se za pretvaranje SIPS URL-a natrag u SIP.

Registracija je uspješna kada se primi 200 OK od pristupnog SBC-a.

Flow diagram of authentication and registration of Webex Calling with Local gateway

Nakon što ste izgradili prtljažnik prema Webex Calling gore, upotrijebite sljedeću konfiguraciju da biste stvorili nešifrirani prtljažnik prema PSTN davatelju usluga temeljenog na SIP-u:

Ako vaš davatelj usluga nudi siguran PSTN prtljažnik, možete slijediti sličnu konfiguraciju kao što je gore opisano za prtljažnikWebex Calling. CUBE podržava sigurno usmjeravanje poziva.

Ako koristite TDM/ISDN PSTN prtljažnik, preskočite na sljedeći odjeljak Konfiguriranje lokalnog pristupnika s TDM PSTN prtljažnikom.

Da biste konfigurirali TDM sučelja za PSTN pozivne noge na Cisco TDM-SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI-a.

1

Konfigurirajte sljedeći uri glasovne klase za prepoznavanje dolaznih poziva iz PST N prtljažnika:


voice class uri 200 sip
  host ipv4:192.168.80.13

Evo objašnjenja polja za konfiguraciju:

glasovna klasa uri 200 sip

Definira obrazac koji odgovara dolaznoj SIP pozivnici s dolaznom magistral nom pozivnicom. Prilikom unosa ovog uzorka upotrijebite IP adresu vašeg IP PSTN pristupnika. Dodatne informacije potražite u odjelj ku URI glasovne klase.

2

Konfigurirajte sljedeći IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Evo objašnjenja polja za konfiguraciju:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Defin ira VoIP dial-peer s oznakom od 200 i daje smislen opis za lakše upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer voice .

odredišni obrazac BAD.BAD

Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta. Za više informacija pogledajte odredišni uzorak (sučelje).

protokol sesije sipv2

Određuje da ovaj dial-peer upravlja nogama SIP poziva. Dodatne informacije potražite u odjelj ku Protokol sesije ( peer za biranje).

cilj sesije ipv4: 192.168.80.13

Određuje ciljanu adresu za pozive poslane pružatelju usluga PSTN. To može biti ili IP adresa ili ime DNS hosta. Dodatne informacije potražite u odjel jku Cilj sesije (VoIP dial peer).

dolazni uri preko 200

Određuje glasovnu klasu koja se koristi za uskla đivanje dolaznih poziva s ovim dial-peer pomoću URI-ja zaglavlja INVITE VIA. Za više informacija pogledajte dolazni url.

glasovne klase sip asserted-id pai

(Opcionalno) Uključuje obradu zaglavlja P-Asserted-Identity i kontrolira kako se to koristi za PSTN prtljažnik. Ako se koristi ova naredba, identitet pozivnice naveden iz dolaznog dial-peer koristi se za odlazna zaglavlja From i P-Asserted-Identity. Ako se ova naredba ne koristi, identitet pozivnice naveden iz dolaznog dial-peer koristi se za odlazna zaglavlja From i Remote-Party-ID. Dodatne informacije potražite u odjeljku glasov ne klase sip asserted-id .

vezanje upravljačkog izvora sučelja Gigab iteThernet0/0/0

Konfiguri ra izvorno sučelje i povezanu IP adresu za poruke poslane na PSTN. Za više informacija pogledajte vezu.

povezivanje sučelja izvora medija Gigab iteThernet0/0/0

Konfiguri ra izvorno sučelje i povezanu IP adresu za medije poslane na PSTN. Za više informacija pogledajte vezu.

kodek glasovne klase 100

Konfigurira dial-peer za korištenje uobičajenog popisa filtera kodeka 100. Za više informacija pogledajte Kodek glasovne klase .

DTMF-relej RTP-NTE

Definira RTP-NTE (RFC2833) kao sposobnost DTMF koja se očekuje na pozivnoj granici. Za više informacija pogledajte DTMF relej (Voice over IP).

no what

Onemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer).

3

Ako konfigurirate lokalni pristupnik tako da usmjerava samo pozive između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanja poziva. Ako konfigurirate lokalni pristupnik s platformom Unified Communications Manager, preskočite na sljedeći odjeljak.

  1. Stvorite dial-peer grupe za usmjeravanje poziva prema PSTN-u Webex Calling ili prema njemu. Definirajte DPG 100 s izlaznim dial-peer 100 prema. Webex Calling DPG 100 primjenjuje se na dolazni dial-peer iz PSTN-a. Slično tome, definirajte DPG 200 s izlaznim dial-peer 200 prema PSTN-u. DPG 200 primjenjuje se na dolazni dial-peer iz Webexa.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Evo objašnjenja polja za konfiguraciju:

    dial-peer 100

    Povezuje odlaznog dial-peer s grupom dial-peer. Za više informacija pogledajte dpg glasovne klase .

  2. Primijenite dial-peer grupe za usmjeravanje poziva s Webexa na PSTN i s PSTN na Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Evo objašnjenja polja za konfiguraciju:

    odredište dpg 200

    Određuje koju dial-peer grupu i stoga dial-peer treba koristiti za odlazni tretman za pozive koji se prezentiraju ovom dolaznom dial-peer.

    Time se završava konfiguracija lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da su CUBE značajke konfigurirane.

Nakon što ste izgradili prtljažnik premaWebex Calling, upotrijebite sljedeću konfiguraciju da biste stvorili TDM prtljažnik za svoju PSTN uslugu s usmjeravanjem povratnih poziva kako biste omogućili optimizaciju medija na Webex pozivnoj nozi.

Ako vam nije potrebna optimizacija IP medija, slijedite korake konfiguracije za SIP PSTN prtljažnik. Upotrijebite glasovni priključak i POTS dial-peer (kao što je prikazano u koracima 2 i 3) umjesto PSTN VoIP dial-peer.

1

Konfiguracija povratnog dial-peer koristi dial-peer grupe i oznake usmjeravanja poziva kako bi se osiguralo da pozivi pravilno prolaze između Webexa i PSTN-a, bez stvaranja petlji za usmjeravanje poziva. Konfigurirajte sljedeća pravila prijevoda koja će se koristiti za dodavanje i uklanjanje oznaka usmjeravanja poziva:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Evo objašnjenja polja za konfiguraciju:

pravilo glasovnog prijevoda

Koristi regularne izraze definirane u pravilima za dodavanje ili uklanjanje oznaka usmjeravanja poziva. Prekomjerno dekadne znamenke ('A') koriste se za dodavanje jasno će za rješavanje problema.

U ovoj konfiguraciji, oznaka dodana profilom prijevoda 100 koristi se za usmjeravanje poziva Webex Calling prema PSTN-u putem povratnih dial-peer. Slično tome, oznaka dodana translation-profile 200 koristi se za usmjeravanje poziva s PSTN-a prema. Webex Calling Profili prijevoda 11 i 12 uklanjaju ove oznake prije slanja poziva na Webex i PSTN debla.

Ovaj primjer pretpostavlja da su nazvani bro Webex Calling jevi prikazani u formatu +E.164. Pravilo 100 uklanja vodeći + kako bi se zadržao valjani pozivani broj. Pravilo 12 zatim dodaje nacionalnu ili međunarodnu znamenku (e) za usmjeravanje prilikom uklanjanja oznake. Koristite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja.

Ako su Webex Calling prikazani brojevi u nacionalnom formatu, prilagodite pravila 100 i 12 kako biste jednostavno dodali i uklonili oznaku usmjeravanja .

Dodatne informacije potražite u odjeljku Profil glasovnog prijevoda i pravilo glasovnog prijevoda.

2

Konfigurirajte TDM portove glasovnog sučelja prema zahtjevu vrste prtljažnika i korištenog protokola. Dodatne informacije potražite u odjeljku Kon figuriranje ISDN PRI. Na primjer, osnovna konfiguracija primarnog ISDN sučelja instaliranog u NIM utoru 2 uređaja može uključivati sljedeće:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Konfigurirajte sljedeći TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Evo objašnjenja polja za konfiguraciju:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Defin ira VoIP dial-peer s oznakom od 200 i daje smislen opis za lakše upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer voice.

odredišni obrazac BAD.BAD

Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta. Za više informacija pogledajte odredišni uzorak (sučelje).

dolazni profil prijevoda 200

Dodjel juje profil prijevoda koji će dodati oznaku za usmjeravanje poziva dolaznom broju.

izravni brojčanik prema unutra

Usmjerava poziv bez pružanja sekundarnog dial-tona. Dodatne informacije potražite u odjeljku Izravno pozivanje prema unutra.

luka 0/2/ 0:15

Fizički glasovni priključak povezan s ovim dial-peer.

4

Da biste omogućili medijsku optimizaciju IP putanja za lokalne pristupnike s TDM-IP tokovima poziva, možete izmijeniti usmjeravanje poziva uvođenjem skupa internih povratnih dial-peer između i PSTN debla. Webex Calling Konfigurirajte sljedeće povratne pozivne kolege. U tom će slučaju svi dolazni pozivi biti usmjereni u početku na dial-peer 10, a odatle na dial-peer 11 ili 12 na temelju primijenjene oznake usmjeravanja. Nakon uklanjanja oznake usmjeravanja, pozivi će se usmjeravati u odlazni prtljažnik pomoću dial-peer grupa.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Evo objašnjenja polja za konfiguraciju:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definira VoIP dial-peer i daje smislen opis radi lakšeg upravljanja i rješavanja problema. Za više informacija pogledajte dial-peer voice.

dolazni profil prijevoda 11

Primjenjuje profil prijevoda definiran ranije za uklanjanje oznake usmjeravanja poziva prije prelaska na odlazni prtlja žnik.

odredišni obrazac BAD.BAD

Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. Za više informacija pogledajte odredišni uzorak (sučelje).

protokol sesije sipv2

Određuje da ovaj dial-peer upravlja nogama SIP poziva. Dodatne informacije potražite u odjelj ku Protokol sesije ( peer za biranje).

cilj sesije ipv4: 192.168.80.14

Odre đuje adresu lokalnog sučelja usmjerivača kao cilj poziva za povratnu petlju. Dodatne informacije potražite u odjel jku Cilj sesije (vo ip dial peer).

vezanje upravljačkog izvora sučelja Gigab iteThernet0/0/0

Konfigurira izvorno sučelje i povezanu IP adresu za poruke poslane putem povratne petlje. Za više informacija pogledajte vezu.

povezivanje sučelja izvora medija Gigab iteThernet0/0/0

Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane putem povratne petlje. Za više informacija pogledajte vezu.

DTMF-relej RTP-NTE

Definira RTP-NTE (RFC2833) kao sposobnost DTMF koja se očekuje na pozivnoj granici. Za više informacija pogledajte DTMF relej (Voice over IP).

g711alaw kodek

Prisiljava sve PSTN pozive da koriste G.711. Odaberite a-law ili u-law kako biste odgovarali metodi usklađivanja koju koristi vaša ISDN usluga.

no what

Onemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer).

5

Dodajte sljedeću konfiguraciju usmjeravanja poziva:

  1. Stvorite dial-peer grupe za usmjeravanje poziva između PSTN i Webex debla putem povratne petlje.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Evo objašnjenja polja za konfiguraciju:

    dial-peer 100

    Povezuje odlaznog dial-peer s grupom dial-peer. Za više informacija pogledajte dpg glasovne klase .

  2. Primijenite dial-peer grupe za usmjeravanje poziva.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Evo objašnjenja polja za konfiguraciju:

    odredište dpg 200

    Određuje koju dial-peer grupu i stoga dial-peer treba koristiti za odlazni tretman za pozive koji se prezentiraju ovom dolaznom dial-peer.

Time se završava konfiguracija lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da su CUBE značajke konfigurirane.

PSTN- Webex Calling konfiguracija u prethodnim odjeljcima može se modificirati kako bi uključila dodatna debla u Cisco Unified Communications Manager (UCM) klaster. U tom se slučaju svi pozivi usmjeravaju putemUnified CM. Pozivi iz UCM-a na luku 5060 usmjeravaju se na PSTN, a pozivi s porta 5065 usmjeravaju se na. Webex Calling Sljedeće inkrementalne konfiguracije mogu se dodati kako bi se uključila ovaj scenarij poziva.

Prilikom izrade pr Webex Calling tljažnika Unified CM provjer ite konfigurirajte dolazni priključak u postavkama sigurnosnog profila SIP Trunk na 5065. To omogućuje dolazne poruke na priključku 5065 i popunjavanje zaglavlja VIA ovom vrijednošću prilikom slanja poruka lokalnom pristupniku.

Enter SIP trunk security profile information
1

Konfigurirajte sljedeće URI glasovne klase:

  1. Klasifikuje se Unified CM na Webex pozive pomoću SIP VIA priključka:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Klasifikuje se Unified CM na PSTN pozive pomoću SIP-a putem porta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Klasificirajte dolazne poruke iz UCM-a prema PSTN prtljažniku koristeći jedan ili više obrazaca koji opisuju izvorne adrese i broj porta. Regularni izrazi mogu se koristiti za definiranje odgovarajućih uzoraka ako je potrebno.

    U gornjem primjeru koristi se regularni izraz za podudaranje bilo koje IP adrese u rasponu od 192.168.80.60 do 65 i broja porta 5060.

2

Konfigurirajte sljedeće DNS zapise da biste odredili SRV usmjeravanje prema Unified CM domaćinima:

IOS XE koristi ove zapise za lokalno određivanje ciljnih UCM hostova i portova. S ovom konfiguracijom nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako više volite koristiti svoj DNS, ove lokalne konfiguracije nisu potrebne.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Evo objašnjenja polja za konfiguraciju:

Sljedeća naredba stvara zap DNS SRV is resursa. Napravite zapis za svaki UCM host i prtljažnik:

ip host _sip. _udp.pstn tocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_gutljaj. _udp.pstntocucm.io: N aziv zapisa resursa SRV

2: Prioritet zapisa resursa SRV

1: Težina rekorda SRV resursa

5060: Broj porta koji se koristi za ciljni host u ovom zapisu resursa

ucmsub5.mydomain .com: Ciljni host zapisa resursa

Da biste riješili imena ciljnih hosta zapisa resursa, stvorite lokalne DNS A zapise. Na primjer:

ip host ucmsub5.mydomain.com 192.168.80.65

ip host: Stvara zapis u lokalnoj bazi podataka IOS XE.

ucmsub5.mydomain.com: Naziv hosta zapisa A.

192.168.80.65: IP adresa domaćina.

Stvorite zapise SRV resursa i A zapise kako bi odražavali vaše UCM okruženje i željenu strategiju distribucije poziva.

3

Konfigurirajte sljedeće dial-peer:

  1. Dial-peer za pozive između i: Unified CM Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Evo objašnjenja polja za konfiguraciju:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Defin ira VoIP dial-peer s oznakom 300 i daje smislen opis radi lakšeg upravljanja i rješavanja problema.

    odredišni obrazac BAD.BAD

    Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta.

    protokol sesije sipv2

    Određuje da dial-peer 300 upravlja SIP pozi vnim nogama. Za više informacija pogledajte protokol sesije (dial-peer).

    cilj sesije dns:wxtocu cm.io

    Definira cilj sesije više č Unified CM vorova putem DNS SRV rezolucije. U tom se slučaju za usmjer avanje poziva koristi lokalno definirani SRV zapis wxtocucm.io.

    dolazni uri preko 300

    Koristi glasovnu klasu URI 300 za usmjeravanje cijelog dolaznog prometa s Unified CM korištenja izvornog priključka 5065 na ovaj dial-peer. Za više informacija pogledajte dolazni uri.

    kodek glasovne klase 100

    Označava popis filtera kodeka za pozive prema i odUnified CM. Za više informacija pogledajte Kodek glasovne klase.

    vezanje upravljačkog izvora sučelja GigaB iteThernet0/0/0

    Konfiguri ra izvorno sučelje i povezanu IP adresu za poruke poslane na PSTN. Za više informacija pogledajte vezu.

    povezivanje sučelja izvora medija Gigab iteThernet0/0/0

    Konfiguri ra izvorno sučelje i povezanu IP adresu za medije poslane na PSTN. Za više informacija pogledajte vezu.

    DTMF-relej RTP-NTE

    Definira RTP-NTE (RFC2833) kao sposobnost DTMF koja se očekuje na pozivnoj granici. Za više informacija pogledajte DTMF relej (Voice over IP).

    no what

    Onemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer).

  2. Dial-peer za pozive između Unified CM i PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Evo objašnjenja polja za konfiguraciju:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Defin ira VoIP dial-peer s oznakom od 400 i daje smislen opis radi lakšeg upravljanja i rješavanja problema.

    odredišni obrazac BAD.BAD

    Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta.

    protokol sesije sipv2

    Određuje da dial-peer 400 upravlja SIP pozi vnim nogama. Za više informacija pogledajte protokol sesije (dial-peer).

    cilj sesije dns:pstntocucm.io

    Definira cilj sesije više č Unified CM vorova putem DNS SRV rezolucije. U tom se slučaju za usmjer avanje poziva koristi lokalno definirani SRV zapis pstntocucm.io.

    dolazni uri preko 400

    Koristi glasovnu klasu URI 400 za usmjeravanje cijelog dolaznog prometa s naved Unified CM enih hostova pomoću izvornog porta 5060 na ovaj dial-peer. Za više informacija pogledajte dolazni uri.

    kodek glasovne klase 100

    Označava popis filtera kodeka za pozive prema i odUnified CM. Za više informacija pogledajte Kodek glasovne klase.

    vezanje upravljačkog izvora sučelja GigaB iteThernet0/0/0

    Konfiguri ra izvorno sučelje i povezanu IP adresu za poruke poslane na PSTN. Za više informacija pogledajte vezu.

    povezivanje sučelja izvora medija Gigab iteThernet0/0/0

    Konfiguri ra izvorno sučelje i povezanu IP adresu za medije poslane na PSTN. Za više informacija pogledajte vezu.

    DTMF-relej RTP-NTE

    Definira RTP-NTE (RFC2833) kao sposobnost DTMF koja se očekuje na pozivnoj granici. Za više informacija pogledajte DTMF relej (Voice over IP).

    no what

    Onemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer).

4

Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija:

  1. Stvorite dial-peer grupe za usmjeravanje poziva između iUnified CM. Webex Calling Definirajte DPG 100 s izlaznim dial- peer 100 prema. Webex Calling DPG 100 primjenjuje se na pridruženi dolaz ni dial-peer iz. Unified CM Slično tome, definirajte DPG 300 s izlaznim dial-peer 300 prema. Unified CM DPG 300 primjenjuje se na dolazni dial-peer iz Webexa.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Stvorite dial-peer grupe za usmjeravanje poziva između Unified CM i PSTN. Definirajte DPG 200 s izlaznim dial-peer 200 prema PSTN-u. DPG 200 primjenjuje se na pridruženi dolaz ni dial-peer iz. Unified CM Slično tome, definirajte DPG 400 s odlaznim dial-peer 400 prema. Unified CM DPG 400 primjenjuje se na dolazni dial-peer iz PSTN-a.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Evo objašnjenja polja za konfiguraciju:

    dial-peer 100

    Povezuje odlaznog dial-peer s grupom dial-peer. Za više informacija pogledajte dpg glasovne klase .

  3. Primijenite dial-peer grupe za usmjeravanje poziva s Webexa do Unified CM i od Webexa: Unified CM

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Evo objašnjenja polja za konfiguraciju:

    odredište dpg 300

    Određuje koju dial-peer grupu i stoga dial-peer treba koristiti za odlazni tretman za pozive koji se prezentiraju ovom dolaznom dial-peer.

  4. Primijenite dial-peer grupe za usmjeravanje poziva s PSTN na Unified CM i od Unified CM PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Time se završava konfiguracija lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da su CUBE značajke konfigurirane.

Dijagnostički potpisi (DS) proaktivno otkrivaju uobičajene probleme u lokalnom pristupniku temeljenom na IOS XE-u i generira obavijest e-poštom, syslog ili terminalnom porukom o događaju. Također možete instalirati DS za automatizaciju prikupljanja dijagnostičkih podataka i prijenos prikupljenih podataka u kućište kako biste ubrz Cisco TAC ali vrijeme rješavanja.

Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima okidača problema i radnjama koje treba poduzeti za informiranje, rješavanje problema i otklanjanje problema. Logiku otkrivanja problema možete definirati pomoću syslog poruka, SNMP događaja i periodičnim praćenjem određenih izlaza naredbi show.

Vrste akcija uključuju prikupljanje izlaza show naredbi:

  • Generiranje konsolidirane datoteke dnevnika

  • Prijenos datoteke na mrežnu lokaciju koju je dao korisnik kao što su HTTPS, SCP, FTP poslužitelj.

TAC inženjeri stvaraju DS datoteke i digitalno ih potpisuju radi zaštite integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji je dodijelio sustav. Alat za pretraživanje dijagnostičkih potpisa (DSLT) jedan je izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje različitih problema.

Prije nego što počnete:

  • Nemojte uređivati DS datoteku koju preuzimate s DSL T-a. Datoteke koje izmijenite ne uspijevaju instalirati zbog pogreške provjere integriteta.

  • Simple Mail Transfer Protocol (SMTP) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti putem e-pošte.

  • Provjerite je li lokalni pristupnik pokrenut IOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-poštom.

Preduvjeti

Lokalni pristupnik koji pokreće IOS XE 17.6.1a ili noviji

  1. Dijagnostički potpisi omogućeni su prema zadanim postavkama.

  2. Konfigurirajte siguran poslužitelj e-pošte koji će se koristiti za slanje proaktivnih obavijesti ako uređaj koristi Cisco IOS XE 17.6.1a ili noviji.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Konfigurirajte varijab ds_emaillu okoline s adresom e-poš te administratora da vas obavijesti.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

U nastavku je prikazan primjer konfiguracije lokalnog pristupnika koji radi na Cisco IOS XE 17.6.1a ili novijem za slanje proaktivnih obavijesti na tacfaststart@gmail.com koristeći Gmail kao siguran SMTP poslužitelj:

Preporučujemo vam da koristite Cisco IOS XE Bengaluru 17.6.x ili novije verzije.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Lokalni pristupnik koji radi na Cisco IOS XE softveru nije tipičan Gmail klijent zasnovan na webu koji podržava OAuth, pa moramo konfigurirati određenu postavku Gmail računa i dati određeno dopuštenje za ispravnu obradu e-pošte s uređaja :

  1. Idite na U pravljanje Google račun om > Sigur nost i uključite postavku pristupa aplikaciji Manje sigur an.

  2. Odgovorite "Da, to sam bio ja" kada primite e-poštu s Gmaila u kojoj se navodi "Google je spriječio nekoga da se prijavi na vaš račun pomoću aplikacije koja nije Google."

Instalirajte dijagnostičke potpise za proaktivno praćenje

Praćenje visoke iskorištenosti CPU-a

Ovaj DS prati korištenje CPU-a pet sekundi pomoću SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sva otklanjanja pogre šaka i deinstalira sve dijagnostičke potpise koji su instalirani u lokalnom pristupniku. Koristite ove korake u nastavku da biste instalirali potpis.

  1. Upotrijebite nared bu show snmp da biste omogućili SNMP. Ako ne omogućite, konfigurirajte naredbu snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Preuzmite DS 64224 pomoću sljedećih padajućih opcija u alatu za pretraži vanje dijagnostičkih potpisa:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    Performanse

    Vrsta problema

    Visoka iskorištenost CPU-a s obavijestima putem e-pošte.

  3. Kopirajte DS XML datoteku na bljeskalicu Local Gateway.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristup nik.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instalirajte DS XML datoteku u lokalni pristupnik.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Pomoću nared be show call-home diagnostic-potpis provjerite je li potpis uspješno instaliran. Stupac statusa trebao bi imati vrijednost "registrirana".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Preuzmite DSE:

    DS ID

    DS Naziv

    Revizija

    Status

    Posljednje ažuriranje (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrirani

    2020-11-07 22:05:33

    Kada se aktivira, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskorištenost CPU-a na lokalnom pristupniku.

Praćenje registracije SIP prtljažnika

Ovaj DS provjerava odjavljivanje lokalnog pristupnika SIP Trunk-a s Webex Calling oblakom svakih 60 sekundi. Nakon što se otkrije događaj deregistracije, generira obavijest e-pošte i syslog i deinstalira se nakon dvije pojave odjave. Koristite korake u nastavku da biste instalirali potpis:

  1. Preuzmite DS 64117 pomoću sljedećih padajućih opcija u alatu za pretraži vanje dijagnostičkih potpisa:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    SIP-SIP

    Vrsta problema

    Odjavljivanje SIP Trunk-a s obavijesti putem e-pošte.

  2. Kopirajte DS XML datoteku na lokalni pristupnik.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Instalirajte DS XML datoteku u lokalni pristupnik.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Pomoću nared be show call-home diagnostic-potpis provjerite je li potpis uspješno instaliran. Stupac statusa mora imati vrijednost "registrirana".

Praćenje abnormalnih prekida poziva

Ovaj DS koristi SNMP anketu svakih 10 minuta za otkrivanje abnormalnog prekida poziva sa SIP pogreškama 403, 488 i 503.  Ako je povećanje broja pogrešaka veći ili jednak 5 od posljednje ankete, generira obavijest o syslogu i e-pošti. Molimo koristite korake u nastavku da biste instalirali potpis.

  1. Pomoću nared be show snmp provjerite je li omogućen SNMP. Ako nije omogućeno, konfigurirajte naredbu snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Preuzmite DS 65221 koristeći sljedeće opcije u alatu za pretraži vanje dijagnostičkih potpisa:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    Performanse

    Vrsta problema

    SIP nenormalno otkrivanje prekida poziva putem e-pošte i Syslog obavijesti.

  3. Kopirajte DS XML datoteku na lokalni pristupnik.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instalirajte DS XML datoteku u lokalni pristupnik.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Pomoću nared be show call-home diagnostic-potpis provjerite je li potpis uspješno instaliran. Stupac statusa mora imati vrijednost "registrirana".

Instalirajte dijagnostičke potpise za rješavanje problema

Koristite dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TACinženjeri su napisali nekoliko potpisa koji omogućuju potrebne pogreške koje su potrebne za rješ avanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnosti čkih podataka i automatski prijenos podataka na slučaj. Cisco TAC Dijagnostički potpisi (DS) uklanjaju potrebu za ručnom provjerom pojave problema i znatno olakšavaju rješavanje problema s povremenim i prolaznim problemima.

Pomoću alata za pretraživanje dijagnostičkih potpisa možete pronaći primjenjive potpise i instalirati ih kako biste sami riješili određeni problem ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana podrške.

Evo primjera kako pronaći i instalirati DS za otkrivanje pojave "% VOICE_IEC -3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC = 1.1.181.1.29. 0" syslog i automatizirati prikupljanje dijagnostičkih podataka koristeći sljedeće korake:

  1. Konfigurirajte dodatnu varijablu DS okruženja ds_fsurl_prefixkoja je put poslužitelja Cisco TAC datoteka (cxd.cisco.com) na koji se učitavaju prikupljeni dijagnostički podaci. Koris ničko ime na putanji datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može preuzeti iz Support Case Manager u sljedećoj naredbi. Token za prijenos datoteke može se generirati u odjelj ku Privitci Upravitelja slučajeva podrške, prema potrebi.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Primjer:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Provjerite je li SNMP omogućen pomoću naredbe show snmp . Ako nije omogućeno, konfigurirajte naredbu snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Pobrinite se da instalirate DS 64224 za nadzor visokog CPU-a kao proaktivnu mjeru za onemogućavanje svih otklanjanja pogrešaka i dijagnostičkih potpisa tijekom vremena velike iskorištenosti CPU-a. Preuzmite DS 64224 koristeći sljedeće opcije u alatu za pretraži vanje dijagnostičkih potpisa:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    Performanse

    Vrsta problema

    Visoka iskorištenost CPU-a s obavijestima putem e-pošte.

  4. Preuzmite DS 65095 koristeći sljedeće opcije u alatu za pretraži vanje dijagnostičkih potpisa:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    Syslogs

    Vrsta problema

    Syslog -% VOICE_IEC -3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC = 1.1.181.1.29.0

  5. Kopirajte DS XML datoteke na lokalni pristupnik.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instalirajte High CPU monitoring DS 64224, a zatim DS 65095 XML datoteku u lokalni pristupnik.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Provjerite je li potpis uspješno instaliran pomoću naredbe show call-home diagnostic -signature. Stupac statusa mora imati vrijednost "registrirana".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Preuzeti DSE-ovi:

    DS ID

    DS Naziv

    Revizija

    Status

    Posljednje ažuriranje (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrirani

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrirani

    2020-11-08

Provjerite izvršenje dijagnostičkih potpisa

U sljedećoj naredbi stupac "Status" naredbe show call home diagnostic-potpis mijenja se u "running" dok Local Gateway izvršava radnju definiranu unutar potpisa. Izlaz statistike dijagnostičkog potpisa za poziv kod kuće najbolji je način za provjeru otkriva li dijagnostički potpis događaj od interes a i izvršava li radnju. Stupac "Pokrenute/Max/Deinstall" označava koliko puta je dani potpis pokrenuo događaj, maksimalni broj puta koji je definiran za otkrivanje događaja i hoće li se potpis deinstalirati nakon otkrivanja maksimalnog broja aktiviranih događaja.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Preuzeti DSE-ovi:

DS ID

DS Naziv

Revizija

Status

Posljednje ažuriranje (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrirani

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Trčanje

2020-11-08 00:12:53

prikažite statistiku dijagnostičkog potpisa poziva

DS ID

DS Naziv

Pokrenuto /Max /Deinstaliraj

Prosječno vrijeme rada (sekunde)

Maksimalno vrijeme rada (sekunde)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-poruka obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, detalji uređaja, verzija softvera, pokrenuta konfiguracija i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.

Deinstalirajte dijagnostičke potpise

Upotreba Dijagnostičkih potpisa za rješavanje problema obično se definiraju za deinstaliranje nakon otkrivanja nekih problema. Ako želite ručno deinstalirati potpis, preuzmite DS ID iz izlaza naredbe show call-home diagnostic-potpis i pokrenite sljedeću naredbu:

call-home diagnostic-signature deinstall <DS ID> 

Primjer:

call-home diagnostic-signature deinstall 64224 

Novi potpisi se povremeno dodaju u alat za pretraživanje potpisa dijagnostike, na temelju problema koji se obično primjećuju u implementacijama. TAC trenutno ne po država zahtjeve za stvaranje novih prilagođenih potpisa.

Za bolje upravljanje Cisco IOS XE Gatewaysima preporučujemo da se upišete i upravljate pristupnicima putem Control Hub. To je opcionalna konfiguracija. Kada se prijavite, možete upotrijebiti opciju provjere valjanosti konfiguracije u kontrolnom čvorištu za prov jeru konfiguracije lokalnog pristupnika i prepoznavanje bilo kakvih problema s konfiguracijom. Trenutno samo debla temeljena na registraciji podržavaju ovu funkcionalnost.

Za više informacija o upravljanju pristupniku, validaciji lokalnog pristupnika i preživljavanju web mjesta pogledajte sljedeće članke:

Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokal ni pristupnik za Webex Calling korištenje međusobnog TLS (MTL) SIP prtljažnika temeljenog na certifikatima. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan PSTN pristupnik. U tom se slučaju svi pozivi s PSTN-a usmjeravaju na PSTN, Webex Calling a svi pozivi iz njih usmjeravaju Webex Calling se na PSTN. Sljedeća slika ističe ovo rješenje i konfiguraciju us mjeravanja poziva na visokoj razini koja će se slijediti.

U ovom dizajnu koriste se sljedeće glavne konfiguracije:

  • stanari glasovne klase: Koristi se za stvaranje konfiguracija specifičnih za prtljažnik.

  • uri glasovne klase: Koristi se za klasifikaciju SIP poruka za odabir dolaznog di al-peer.

  • ulazni dial-peer: Pruža tretman za dolazne SIP poruke i određuje odlaznu rutu pomoću dial-peer grupe.

  • dial-peer grupa: Definira odlazne pozivnike koji se koriste za daljnje usmjeravanje poziva.

  • odlazni dial-peer: P ruža tretman za odlazne SIP poruke i usmjerava ih do potrebnog cilja.

Call routing from/to PSTN to/from Webex Calling configuration solution

Za optimiz Webex Calling aciju medija pomoću ISDN krugova Interactive Connectivity Establishment (ICE) i TDM (Time Division Multiplexing) potrebno je koristiti postupak us mjeravanja poziva s dvije noge.

Dok su IP i SIP postali zadani protokoli za PSTN debla, TDM (Time Division Multiplexing) ISDN krugovi ostaju uobičajeni i potpuno ih podržavaju. Webex Calling Da biste omogućili optimizaciju medija za ove protoke TDM-IP poziva, morate koristiti Interactive Connectivity Establishment (ICE), koji krajnjim točkama omogućuje pregovaranje o izravnim putovima medija.

Za postizanje ove optimizacije potreban je postupak usmjeravanja poziva s dvije noge. Ovaj pristup mijenja standardnu konfiguraciju usmjeravanja uvođenjem skupa internih povratnih kotača između Webex Calling i PSTN debla, kao što je prikazano na donjoj slici.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Prilikom povezivanja lokalnog Cisco Unified Communications Manager rješenja možete koristiti jednostavnu Webex Calling konfiguraciju PSTN pristupnika kao osnovnu liniju za izradu rješenja prikazanog na sljede ćem dijagramu. U ovom slučaju, Unified Communications Manager pruža centralizirano usmjeravanje i liječenje svih PSTN-ova i poziva. Webex Calling

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

Kroz ovaj dokument koriste se imena domaćina, IP adrese i sučelja prikazana na sljedećoj slici. Opcije su predviđene za javno ili privatno (iza NAT-a) ad resiranje. SRV DNS zapisi nisu obavezni, osim ako se opterećenje uravnotežuje na više CUBE instance.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Koristite smjernice za konfiguraciju u ostatku ovog dokumenta da biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:

  • Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača

  • Korak 2: Konfigurirajte Webex Calling prtljažnik

    Ovisno o vašoj željenoj arhitekturi, slijedite sljedeće:

  • Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN magistralom

  • Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem

    Ili:

  • Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN prtljažnikom

Osnovna konfiguracija

Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.

  • Sve implementacije lokalnog pristupnika temeljene na certifikatima zahtijevaju Cisco IOS XE 17.9.1a ili novije verzije. Cisco IOSPreporučuje se XE 17.12.2 ili noviji. Preporučene verzije potražite na stranici Cisco Software Research. Potražite platformu i odaberite jedno od predlož enih izdanja.

    • Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama Unified Communications i Security tehnologiju.

    • Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licenciranje DNA Ad vantage. Usmjerivači bez govornih kartica ili DSP-a zahtijevaju minimalno licenciranje DNA Essentials.

    • Za zahtjeve velikog kapaciteta, možda će vam trebati i licenca visoke sigurnosti (HSEC) i dodatno pravo na protok.

      Za dodatne pojedin osti pogledajte Kodovi autoriz acije.

  • Izradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Kon kretno, konfigurirajte i provjerite sljedeće:

    • NTP

    • ACL-ovi

    • Autentikacija korisnika i daljinski pristup

    • DNS

    • IP usmjeravanje

    • IP adrese

  • Mreža prema Webex Calling njoj mora koristiti IPv4 adresu. Adrese lokalnog pristupnika potpuno kvalificirana imena domena (FQDN) ili servisnog zapisa (SRV) konfigurirane u kontrolnom čvorištu moraju se riješiti na javnu IPv4 adresu na internetu.

  • Svi SIP i medijski priključci na sučelju Local Gateway okrenutog prema Webexu moraju biti dostupni s interneta, bilo izravno ili putem statičkog NAT-a. Pobrinite se da ažurirate vatrozid u skladu s tim.

  • Slijedite detaljne korake konfiguracije navedene u nastavku da biste instalirali potpisani certifikat na lokalni pristupnik:

    • Javni Certificate Authority (CA) kako je detaljno opisano u Koja su tijela za korijenske certifikate podržana za pozive na Cisco Webex audio i video platforme? mora potpisati certifikat uređaja.

    • Pod ržani su certifikati koji sadrže samo proširenu upotrebu ključa za provjeru autentičnosti poslužitelja (EKU). Webex Callingne potvrđuje niti provodi prisutnost EKU-a za provjeru autentičnosti klijenta tijekom uspostavljanja TLS-a rukovanja.

      Neki kontroleri granica sesije trećih strana (SBC) mogu provoditi strogu provjeru valjanosti EK U-a i mogu odbiti certifikate koji ne uključuju EKU za provjeru autentičnosti klijenta. U takvim slučajevima provjerite je li SBC konfiguriran za prihvaćanje certifikata samo s EKU-om za provjeru autentičnosti poslužitelja ili za onemogućavanje stroge EKU-a provjere valjanosti (ako je podržano).

    • Uobičajeni naziv subjekta certifikata (CN) ili jedno od alternativnih imena subjekta (SAN) mora biti isti kao i FQDN konfiguriran u upravljačkom čvorištu.

      Kada kupujete certifikat s uobičajenim nazivom (CN) ili alternativnim nazivom subjekta (SAN), pobrinite se da certifikat koristi samo mala slova. U konfiguraciji Control Hub svi FQDN unosi automatski se pretvaraju u mala slova, a svaka neusklađenost u kućištu slova između FQDN-a i certifikata spriječit će uspješnu registraciju prtljažnika.

      Na primjer:

      • Ako konfigurirani prtljažnik u upravljačkom čvorištu vaše organizacije ima cube1.lgw.com:5061 kao FQDN lokalnog pristupnika, tada CN ili SAN u certifikatu usmjerivača moraju sadržavati cube1.lgw.com. 

      • Ako konfigurirani prtljažnik u upravljačkom čvorištu vaše organizacije ima lgws.lgw.com kao SRV adresu lokal nog pristupnika koji se može doći iz prtljažnika, tada CN ili SAN u certifikatu usmjerivača moraju sadržavati lgws.lgw.com. Zapisi na koje se SRV adresa rješava (CNAME, A Record ili IP adresa) nisu obavezni u SAN-u.

      • Bilo da koristite FQDN ili SRV za prtljažnik, adresa kontakta za sve nove SIP dijaloge s vašeg lokalnog pristupnika mora koristiti naziv konfiguriran u upravljačkom čvorištu.

  • Prenesite Cisco root CA paket na lokalni pristupnik. Ovaj paket uključuje korijenski certifikat CA koji se koristi za provjeru Webex platforme.

Konfiguracija

1

Provjerite dodijelite valjane IP adrese koje se mogu usmjeravati bilo kojim sučeljima Layer 3, na primjer:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Zaštitite STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje i vrstu šifriranja na sljedeći način:


key config-key password-encrypt YourPassword
password encryption aes
3

Stvorite pouzdanu točku šifriranja s certifikatom za svoju domenu, potpisanom od strane podržanog Certificate Authority (CA).

  1. Stvorite par ključeva RSA pomoću sljedeće naredbe exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Upotrijebite sljedeće konfiguracijske naredbe da biste stvorili točku pouzdanosti za certifikat, navodeći vrijednosti polja koje će se koristiti u zahtjevu za potpisivanje certifikata:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Napomene za polja certifikata:

    • fqdn: Ovo nije obavezno polje za. Webex Calling Postavljanje ove konfiguracije na "nema" da se ovo polje ne uključuje u Zahtjev za potpisivanje certifik ata. Ako trebate uključiti FQDN pomoću ove naredbe, nema utjecaja na operaciju Local Gateway.

    • subjekt-name: Za provjeru valjanosti poziva s lokalnog pristupnika, Webex mora uskladiti FQDN u zaglavljima SIP kontakata s onima koji su uključeni u atribut Subject Com mon Name (CN) ili polje Alternativni naziv subjekta (SAN) SBC certifikata. Predmetno polje mora sadržavati barem atribut CN i može sadržavati i druge atribute, prema potrebi. Za više informacija pogledajte ime predmeta.

    • Subject-alt-name: Polje Alternativni naziv subjekta (SAN) SBC certifikata može sadržavati popis dodatnih FQDNS. Webex provjerava ovaj popis kako bi potvrdio zaglavlje SIP kontakta u porukama s lokalnog pristupnika ako se atribut Subject CN certifikata ne podudara.

    • Hash: Preporučuje se da se zahtjevi za potpisivanje certifikata (CSR) potpišu pomoću SHA256. Cisco IOSXE 17.11.1 koristi ovaj algoritam prema zadanim postavkama, a za ranije izdanje koristite naredbu Hash.

  3. Generirajte zahtjev za potpisivanje certifikata (CSR) pomoću sljedeće naredbe exec ili konfiguracije i upotrijebite je za zahtijevanje potpisanog certifikata od podržanog pružatelja usluga CA:

    crypto pki enroll LGW_CERT

4

Navedite certifikat CA posrednog potpisivanja kako biste potvrdili autentičnost certifikata domaćina. Unesite sljedeću naredbu exec ili konfiguraciju:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Uvezite potpisani certifikat hosta pomoću sljedeće naredbe exec ili konfiguracije:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Omogućite ekskluzivnost TLS1.2 i odredite zadanu točku pouzdanosti koja će se koristiti za glasovne aplikacije pomoću sljedećih konfiguracijskih naredbi:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Instalirajte Cisco root CA paket koji uključuje certifikat IDentrust Commercial Root CA 1 koji koristi. Webex Calling Upotrijebite naredbu crypto pki trustpool import clean url za preuzimanje root CA paketa s navedenog URL-a i za brisanje trenutnog CA trustpool, a zatim instalirajte novi paket certifikata:

Ako trebate koristiti proxy za pristup internetu pomoću HTTPS-a, dodajte sljedeću konfiguraciju prije uvoza CA paketa:

ip http klijentski proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Stvorite PSTN prtljažnik temeljen na CUBE certifikatu za postojeću lokaciju u kontrolnom čvorištu. Dodatne informacije potražite u odjel jku Konfiguriranje debla, grupa ruta i planova biranja za Webex Calling.

Zabilježite informacije o prtljažniku o stvaranju prtljažnika. Ovi detalji, kao što je istaknuto na sljedećoj ilustraciji, koriste se u kor acima konfiguracije u ovom vodiču.

CUBE certificate-based PSTN trunk group is created

2

Unesite sljedeće naredbe da biste konfigurirali CUBE kao Webex Calling lokalni pristupnik:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Evo objašnjenja polja za konfiguraciju:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Kako bi se zaštitili od prijevara s cestarinom, popis pouzdanih adresa definira popis domaćina i mrežnih entiteta od kojih Local Gateway očekuje legitimne VoIP pozive.

  • Prema zadanim postavkama, lokalni pristupnik blokira sve dolazne VoIP poruke s IP adresa koje nisu na njegovom pouzdanom popisu. Prema zadanim postavkama, pouzdani su statički konfiguri rani dial-peer s "ciljnim IP-om sesije" ili IP adresama grupe poslužitelja. Ne morate dodavati ove IP adrese na popis pouzdanih podataka.

  • Kada konfigurirate lokalni pristupnik, dodajte IP podmreže za vaš regionalni Webex Calling podatkovni centar na popis. Dodatne informacije potražite u odjeljku Referentne informacije o Webex Calling priključku. Također, dodajte raspone adresa za poslužitelje Unified Communications Manager (ako se koriste) i PSTN magistral ne pristupnike.

  • Dodatne informacije o tome kako koristiti popis pouzdanih IP adresa za sprječavanje prijevara s cestar inama potražite u odjeljku Pou zdana IP adresa.

način rada border-element

Omoguć Cisco Unified Border Element uje (CUBE) značajke na platformi.

dopuštene veze sip u sip

Omogućite CUBE osnovni SIP povratak na povratnu funkciju korisničkog agenta . Dodatne informacije potražite u odjeljku Dopuštanje veza.

Prema zadanim postavkama omogućen je prijenos faksa T.38. Dodatne informacije potražite u članku Protokol faksa t38 (govorna usluga).

omamljivanje

Omogućuje STUN (Session Traversal UDP kroz NAT) globalno.

Ove globalne naredbe omamljivanja potrebne su samo prilikom postavljanja lokalnog pristupnika iza NAT-a.

  • Značajka STUN vezivanja na lokalnom pristupniku omogućuje slanje lokalno generiranih STUN zahtjeva preko dogovorenog medijskog puta. To pomaže otvoriti rupu u vatrozidu.

Dodatne informacije potražite u odjeljku ID agenta za omamljivanje protoka podataka i omamljivanje podataka o dijeljenoj taj nosti.

asimetrični korisni teret pun

Konfigurira SIP asimetričnu podršku korisnog tereta i za DTMF i dinamičke korisne opterećenja kodeka. Za više informacija o ovoj naredbi pogledajte asimetrično korisno opterećenje .

prisilna rana ponuda

Prisil java Local Gateway da šalje SDP informacije u početnoj INVIDE poruci umjesto da čeka potvrdu od susjednog vršnjaka. Za više informacija o ovoj naredbi pogledajte ranu pon udu.

sip-profil i dolazni

Omogućuje CUBE-u korištenje SIP profila za izm jenu poruka prilikom primanja. Profili se primjenjuju putem dial-peer ili stanara.

3

Konfiguri rajte kodek glasovne klase 100 dopuš tajući G.711 kodeke samo za sve deb la. Ovaj jednostavan pristup pogodan je za većinu implementacija. Ako je potrebno, dodajte dodatne tipove kodeka koje podržavaju i izvorni i završni sustavi na popis.

Podržana su složenija rješenja koja uključuju transkodiranje pomoću DSP modula, ali nisu uključena u ovaj vodič.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Evo objašnjenja polja za konfiguraciju:

kodek glasovne klase 100

Koristi se za dopuštanje samo preferiranih kodeka za SIP magistralne pozive. Za više informacija pogledajte Kodek glasovne klase.

4

Konfiguri rajte glasovnu klasu stun-using 100 kako biste omogućili ICE na prtljažniku. Webex Calling (Ovaj korak nije primjenjiv za Webex za vladu)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Evo objašnjenja polja za konfiguraciju:

omamljivanje upotrebe ice lite

Koristi se za omogućavanje ICE-Lite za sve pozivne kolege kako bi se omoguć Webex Calling ila optimizacija medija kad god je to moguće . Dodatne informacije potražite u odjeljku U potreba omamljivanja glasovne klase i upotreba omamljivanja ice lite.

Nare dba protočnih podataka o upotrebi omamljivanja zaštitnog zida potrebna je samo pri postavljanju lokalnog pristupnika iza NAT-a.

Optimizacija medija pregovara se kad god je to moguće. Ako poziv zahtijeva usluge medi ja u oblaku, poput snimanja, medij se ne može optimizirati.

5

Konfigurirajte pravilo šifriranja medija za Webex promet. (Ovaj korak nije primjenjiv za Webex za vladu)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Evo objašnjenja polja za konfiguraciju:

glasovna klasa srtp-crypto 100

Odre SHA1_80 đuje kao jedini SRTP paket šifre koji CUBE nudi u SDP-u u ponudi i porukama odgovora. Webex Callingsamo podržava SHA1_80. Za više informacija pogledajte glasovna klasa srtp-crypto.

6

Konfigurirajte GCM šifre usklađene s FIPS-om (Ovaj korak je primjenjiv samo za Webex za vladu).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Evo objašnjenja polja za konfiguraciju:

glasovna klasa srtp-crypto 100

Određuje GCM kao paket šifri koji CUBE nudi. Obavezno je konfigurirati GCM šifre za Local Gateway za Webex za vladu.

7

Konfigurirajte uzorak za jedinstveno prepoznavanje poziva na magistralni sustav Local Gateway na temelju odredišta FQDN ili SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

Evo objašnjenja polja za konfiguraciju:

glasovna klasa uri 100 sip

Definira obrazac koji odgovara dolaznoj SIP pozivnici s dolaznom magistral nom pozivnicom. Prilikom unosa ovog uzorka upotrijebite prtljažnik FQDN ili SRV konfiguriran u upravljačkom čvorištu za prtljažnik.

Tijekom konfiguracije debla temeljenih na certifikatima na strani stanara zaWebex Calling, koristite samo Webex Calling Edge adresu temeljenu na SRV-u na lokalnom pristupniku. FQDNS više nisu podržani.

8

Konfigurirajte profile manipulacije SIP porukama. Ako je vaš pristupnik konfiguriran s javnom IP adresom, konfigurirajte profil na sljedeći način ili pređ ite na sljedeći korak ako koristite NAT. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Evo objašnjenja polja za konfiguraciju:

Pravila 10 i 20

Da biste Webexu omogućili autentičnost poruka s vašeg lokalnog pristupnika, zaglavlje 'Kontakt' u SIP zahtjevu i porukama odgovora mora sadržavati vrijednost predviđenu za prtljažnik u upravljačkom čvorištu. To će biti ili FQDN jednog hosta ili naziv SRV koji se koristi za skup uređaja.

9

Ako je vaš pristupnik konfiguriran s privatnom IP adresom iza statičkog NAT-a, konfigurirajte ulazne i odlazne SIP profile na sljedeći način. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, "10.80.13.12" je IP adresa sučelja okrenuta, a "192.65.79.20" je NAT javna IP adresa. Webex Calling

SIP profili za odlazne poruke Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Evo objašnjenja polja za konfiguraciju:

Pravila 10 i 20

Da biste Webexu omogućili autentičnost poruka s vašeg lokalnog pristupnika, zaglavlje 'Kontakt' u SIP porukama zahtjeva i odgovora mora sadržavati vrijednost predviđenu za prtljažnik u upravljačkom čvorištu. To će biti ili FQDN jednog hosta ili naziv SRV koji se koristi za skup uređaja.

pravila 30 do 81

Pretvorite reference privatne adrese na vanjsku javnu adresu za web mjesto, omogućujući Webexu da pravilno tumači i usmjerava sljedeće poruke.

SIP profil za dolazne poruke od Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Evo objašnjenja polja za konfiguraciju:

pravila 10 do 80

Pretvorite reference javne adrese u konfiguriranu privatnu adresu, dopuštajući CUBE-u da obradi poruke s Webexa.

Dodatne informacije potražite u odjeljku sip-profili glasovne klase.

Američki ili kanadski PSTN pružatelj usluga može ponuditi provjeru ID-a pozivatelja za pozive neželjene pošte i prijevare, uz dodatnu konfiguraciju spomenutu u indikaciji poziva za neželjenu poštu ili prijev aru u članku. Webex Calling

10

Konfigurirajte KEEPalive SIP Options s profilom izmjene zaglavlja.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Evo objašnjenja polja za konfiguraciju:

glasovna klasa sip- options-keepalive 100

Konfigurira profil Keepalive i ulazi u način konfiguracije glasovne klase. Možete konfigurirati vrijeme (u sekundama) u kojem se Ping SIP izvan dijaloških opcija šalje cilju kada je veza otkucaja srca s krajnjom točkom u statusu GORE ili dolje.

Ovaj keepalive profil pokreće se iz dial-peer konfiguriranog prema Webexu.

Kako bi se osiguralo da zaglavlja kontakata sadrže SBC potpuno kvalificirano ime domene, koristi se SIP profil 115. Pravila 30, 40 i 50 potrebna su samo kada je SBC konfiguriran iza statičkog NAT-a.

U ovom primjeru, cube1.lgw.com je FQDN odabran za lokalni pristupnik i ako se koristi statički NAT, "10.80.13.12" je IP adresa SBC sučelja prema i "192.65.79.20" je NAT javna IP adresa. Webex Calling

11

Konfiguri Webex Calling ranje debla:

  1. Stvor ite glasovnu klasu naj ma 100 za definiranje i grupiranje konfiguracija potrebnih posebno za pr Webex Calling tljažnik. Dial-peer povezani s ovim stanarom kasnije nasljeđuju ove konfiguracije:

    Sljedeći primjer koristi vrijednosti prikazane u koraku 1 za potrebe ovog vodi ča (prikazano podebljanim slovima). Zamijenite ih vri jednostima za vaš prtljažnik u konfiguraciji.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Evo objašnjenja polja za konfiguraciju:

    stan ar glasovne klase 100

    Preporučujemo da koristite stanare za konfiguri ranje debla, koji imaju vlastiti TLS certifikat i CN ili SAN popis provjere valjanosti. Ovdje tls-profil povezan s stanarom sadrži točku povjerenja koja se koristi za prihvaćanje ili stvaranje novih veza i ima CN ili SAN popis za provjeru dolaznih veza. Dodat ne informacije potražite u članku Stan ar glasov ne klase.

    nema daljinskog identifikatora zabave

    Onemogućite zaglavlje SIP Remote-Party-ID (RPID) kao Webex Calling podržava PAI, što je omogućeno pomoću naredbe asserted-id pai. Više informacija potražite u odjeljku remote-party-id.

    sip posluž itelj dns: us25.sipconnect.bcld.webex.com

    Konfigurira cil jni SIP poslužitelj za prtljažnik. Upotrijebite Edge proxy SRV adresu navedene u upravljačkom čvorištu prilikom izrade prtljažnika

    srtp-kripto 100

    Konfigurira željene šifre za SRTP pozivnu nogu (vezu) (navedeno u koraku 5). Za više informacija pogledajte glasovna klasa srtp-crypto.

    localhost dns: cube1.lgw.com

    Konfigurira CUBE za zamjenu fizičke IP adrese u zaglavljima From, Call-ID i Remote-Party-ID u odlaznim porukama s dostavljenim FQDN-om. Ovdje upotrijebite prtljažnik FQDN ili SRV konfiguriran u upravljačkom čvorištu za prtljažnik .

    transport sesije tcp tls

    Postavlja transport u TLS za pridružene pozivne kolege. Za više informacija pogledajte sesija-prijev oz.

    nema osvježavanja sesije

    Onemogućuje osvježavanje SIP sesije za pozive između CUBE-a i Webexa. Dodatne informacije potražite u odjeljku O svjež avanje sesi je.

    pogreška-passthru

    Određuje funkcionalnost pro laska kroz odgovor na pogrešku SIP. Više informacija potražite u odjeljku error-passthru.

    rel1xx onemogućiti

    Onemogućava upotrebu pouzdanih privremenih odgovora za Webex Calling prtljažnik. Za više informacija pogledajte rel1xx.

    asserted-id papa

    (Opcionalno) Uključuje obradu zaglav lja P-Asserted-Identity i kontrolira kako se to koristi za prtljažnik. Webex Calling

    Webex Callinguključuje zaglavlja P-Asserted-Identity (PAI) u inVitetima odlaznog poziva na lokalni prolaz.

    Ako je ova naredba konfigurirana, informacije o pozivatelju iz zaglavlja PAI koriste se za popunjavanje odlaznih zaglavlja F rom i PAI/Remote-Party-ID zaglavlja.

    Ako ova naredba nije konfigurirana, informacije o pozivatelju iz zaglavlja From koriste se za popunjavanje odlaznih zaglavlja From i PA I/Remote-Party-ID zaglavlja.

    Za više informacija pogledajte afirte d-id.

    vezanje upravljačkog izvora sučelja Gigab iteThernet0/0/1

    Konfigurira izvorno sučelje i povezanu IP adresu za poruke poslane na Webex Calling. Za više informacija pogledajte vezu.

    povezivanje sučelja izvora medija GigabiteThernet0/0/1

    Konfigurira izvorno sučelje i povezanu IP adresu za medije pos Webex Calling lane. Za više informacija pogledajte vezu.

    sip profili glasovne klase 100

    Primjenjuje profil izmjene zaglav lja (javno IP ili NAT adresiranje) koji se koristi za odlazne poruke. Dodatne informacije potražite u odjeljku G IP profili glasovne klase.

    sip profili glasovne klase 110 ulazni

    Samo za LGW implementacije iza NAT-a: Primjenjuje profil izmjene zaglavlja koji se koristi za dolazne poruke. Dodatne informacije potražite u odjeljku GIP profili glasovne klase.

    politika privatnosti passthru

    Konfigurira CUBE da transparentno prosljeđuje zaglavlja privatnosti iz primljene poruke na sljedeći poziv. Više informacija potražite u odjeljku Politika privatnosti.

  2. Konfigurirajte dial- Webex Calling peer prtljažnika.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Evo objašnjenja polja za konfiguraciju:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Defin ira VoIP dial-peer s oznakom od 100 i daje smislen opis radi lakšeg upravljanja i rješavanja problema. Za više informacija pogledajte dial-peer voice.

    odredišni obrazac BAD.BAD

    Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom slučaju možete koristiti bilo koji valjani uzorak odredišta. Za više informacija pogledajte odredišni uzorak (sučelje).

    protokol sesije sipv2

    Određuje da ovaj dial-peer upravlja nogama SIP poziva. Za više informacija pogledajte protokol sesije (dial-peer).

    ciljni sip-poslužitelj sesije

    Označava da je SIP poslužitelj defin iran u najamniku 100 naslijeđen i da se koristi za odredište za pozive s ovog vršnjaka za biranje.

    dolazni uri zahtjev 100

    Određuje glasovnu klasu koja se koristi za usklađivanje dolaznih poziva s ovim dial-peer pomoću URI zaglavlja INVIDE RE QUEST. Za više informacija pogledajte dolazni uri.

    kodek glasovne klase 100

    Označava popis filtera kodeka za pozive prema i odWebex Calling. Za više informacija pogledajte Kodek glasovne klase.

    korištenje glasovne klase 100

    Omogućuje slanje lokalno gener iranih zahtjeva za STUN s lokalnog pristupnika putem dogovorenog medijskog puta. STUN paketi pomažu otvoriti rupu vatrozida za medijski promet i otkriti valjane staze za optimizaciju medija.

    glasovna klasa sip stanara 100

    Dial-peer nasljeđuje sve parametre konfigurirane globalno i u tenant 100. Parametri se mogu nadjačati na razini di al-peer. Za više informacija pogledajte Iznajmljivač gutljaja glasovne klase.

    glasovne klase sip opcije- keepalive profil 100

    Ova naredba prati dostupnost grupe SIP poslužitelja ili krajnjih točaka pomoću određenog profila (100).

    srtp

    Omogućuje SRTP za pozi vnu nogu.

  3. (Opcionalno) Prisilite pozive samo na zvuk.

    Video prijen Webex Calling os putem lokalnog pristupnika nije podržan. Iako video može funkcionirati u nekim scenarijima, može rezultirati pogoršanom kvalitetom i neočekivanim ponašanjem. Da biste prisilili pozive samo na zvuk, primijenite sljedeću naredbu pod svojim Webex Calling dial-peer:

    voice-class sip audio forced

    Ako odlučite dopustiti videozapis, pozivi se možda neće odvijati kako se očekivalo.

12

(Opcionalno) Da biste konfigurirali mrežne uređaje kao što je CUBE i prosljeđivali zaglavlja protokola inicijacije sesije (SIP) koja uređaj ne obrađuje, upotrijebite ove naredbe. Ove naredbe omogućuju uređaju prolazak kroz nepodržana SIP zaglavlja, uključujući zaglavlja geolokacije i PIDF-LO (Format podataka o prisutnosti - objekt lokacije), na lokalnom pristupniku. Ova funkcija podržava Nomadic E-911 usluge osiguravajući ispravno očuvanje i prosljeđivanje kritičnih podataka o lokaciji.

  1. Konfiguracija vršnjaka za biranje

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Konfiguracija specifična za dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Konfiguracija glasovne klase za određena zaglavlja

    Za proxy zaglavlja Geo lokacije:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Primijenite prolaz na dolazni/odlazni dial-peer

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Da biste omogućili prolaz tijela PIDFO, upotrijebite:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Nakon što ste izgradili prtljažnik prema Webex Calling gore, upotrijebite sljedeću konfiguraciju da biste stvorili nešifrirani prtljažnik prema PSTN davatelju usluga temeljenog na SIP-u:

Ako vaš davatelj usluga nudi siguran PSTN prtljažnik, možete slijediti sličnu konfiguraciju kao što je gore opisano za prtljažnikWebex Calling. CUBE podržava sigurno usmjeravanje poziva.

Ako koristite TDM/ISDN PSTN prtljažnik, preskočite na sljedeći odjeljak Konfiguriranje lokalnog pristupnika s TDM PSTN prtljažnikom.

Da biste konfigurirali TDM sučelja za PSTN pozivne noge na Cisco TDM-SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI-a.

1

Konfigurirajte sljedeći uri glasovne klase za prepoznavanje dolaznih poziva iz PST N prtljažnika:


voice class uri 200 sip
  host ipv4:192.168.80.13

Evo objašnjenja polja za konfiguraciju:

glasovna klasa uri 200 sip

Definira obrazac koji odgovara dolaznoj SIP pozivnici s dolaznom magistral nom pozivnicom. Prilikom unosa ovog uzorka upotrijebite IP adresu vašeg IP PSTN pristupnika. Dodatne informacije potražite u odjelj ku URI glasovne klase.

2

Konfigurirajte sljedeći IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Evo objašnjenja polja za konfiguraciju:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Defin ira VoIP dial-peer s oznakom od 200 i daje smislen opis za lakše upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer voice .

odredišni obrazac BAD.BAD

Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta. Za više informacija pogledajte odredišni uzorak (sučelje).

protokol sesije sipv2

Određuje da ovaj dial-peer upravlja nogama SIP poziva. Dodatne informacije potražite u odjelj ku Protokol sesije ( peer za biranje).

cilj sesije ipv4: 192.168.80.13

Određuje ciljanu adresu za pozive poslane pružatelju usluga PSTN. To može biti ili IP adresa ili ime DNS hosta. Dodatne informacije potražite u odjel jku Cilj sesije (VoIP dial peer).

dolazni uri preko 200

Određuje glasovnu klasu koja se koristi za uskla đivanje dolaznih poziva s ovim dial-peer pomoću URI-ja zaglavlja INVITE VIA. Za više informacija pogledajte dolazni url.

glasovne klase sip asserted-id pai

(Opcionalno) Uključuje obradu zaglavlja P-Asserted-Identity i kontrolira kako se to koristi za PSTN prtljažnik. Ako se koristi ova naredba, identitet pozivnice naveden iz dolaznog dial-peer koristi se za odlazna zaglavlja From i P-Asserted-Identity. Ako se ova naredba ne koristi, identitet pozivnice naveden iz dolaznog dial-peer koristi se za odlazna zaglavlja From i Remote-Party-ID. Dodatne informacije potražite u odjeljku glasov ne klase sip asserted-id .

vezanje upravljačkog izvora sučelja Gigab iteThernet0/0/0

Konfiguri ra izvorno sučelje i povezanu IP adresu za poruke poslane na PSTN. Za više informacija pogledajte vezu.

povezivanje sučelja izvora medija Gigab iteThernet0/0/0

Konfiguri ra izvorno sučelje i povezanu IP adresu za medije poslane na PSTN. Za više informacija pogledajte vezu.

kodek glasovne klase 100

Konfigurira dial-peer za korištenje uobičajenog popisa filtera kodeka 100. Za više informacija pogledajte Kodek glasovne klase .

DTMF-relej RTP-NTE

Definira RTP-NTE (RFC2833) kao sposobnost DTMF koja se očekuje na pozivnoj granici. Za više informacija pogledajte DTMF relej (Voice over IP).

no what

Onemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer).

3

Ako konfigurirate lokalni pristupnik tako da usmjerava samo pozive između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanja poziva. Ako konfigurirate lokalni pristupnik s platformom Unified Communications Manager, preskočite na sljedeći odjeljak.

  1. Stvorite dial-peer grupe za usmjeravanje poziva prema PSTN-u Webex Calling ili prema njemu. Definirajte DPG 100 s izlaznim dial-peer 100 prema. Webex Calling DPG 100 primjenjuje se na dolazni dial-peer iz PSTN-a. Slično tome, definirajte DPG 200 s izlaznim dial-peer 200 prema PSTN-u. DPG 200 primjenjuje se na dolazni dial-peer iz Webexa.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Evo objašnjenja polja za konfiguraciju:

    dial-peer 100

    Povezuje odlaznog dial-peer s grupom dial-peer. Za više informacija pogledajte dpg glasovne klase .

  2. Primijenite dial-peer grupe za usmjeravanje poziva s Webexa na PSTN i s PSTN na Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Evo objašnjenja polja za konfiguraciju:

    odredište dpg 200

    Određuje koju dial-peer grupu i stoga dial-peer treba koristiti za odlazni tretman za pozive koji se prezentiraju ovom dolaznom dial-peer.

    Time se završava konfiguracija lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da su CUBE značajke konfigurirane.

Nakon što ste izgradili prtljažnik premaWebex Calling, upotrijebite sljedeću konfiguraciju da biste stvorili TDM prtljažnik za svoju PSTN uslugu s usmjeravanjem povratnih poziva kako biste omogućili optimizaciju medija na Webex pozivnoj nozi.

Ako vam nije potrebna optimizacija IP medija, slijedite korake konfiguracije za SIP PSTN prtljažnik. Upotrijebite glasovni priključak i POTS dial-peer (kao što je prikazano u koracima 2 i 3) umjesto PSTN VoIP dial-peer.

1

Konfiguracija povratnog dial-peer koristi dial-peer grupe i oznake usmjeravanja poziva kako bi se osiguralo da pozivi pravilno prolaze između Webexa i PSTN-a, bez stvaranja petlji za usmjeravanje poziva. Konfigurirajte sljedeća pravila prijevoda koja će se koristiti za dodavanje i uklanjanje oznaka usmjeravanja poziva:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Evo objašnjenja polja za konfiguraciju:

pravilo glasovnog prijevoda

Koristi regularne izraze definirane u pravilima za dodavanje ili uklanjanje oznaka usmjeravanja poziva. Prekomjerno dekadne znamenke ('A') koriste se za dodavanje jasno će za rješavanje problema.

U ovoj konfiguraciji, oznaka dodana profilom prijevoda 100 koristi se za usmjeravanje poziva Webex Calling prema PSTN-u putem povratnih dial-peer. Slično tome, oznaka dodana translation-profile 200 koristi se za usmjeravanje poziva s PSTN-a prema. Webex Calling Profili prijevoda 11 i 12 uklanjaju ove oznake prije slanja poziva na Webex i PSTN debla.

Ovaj primjer pretpostavlja da su nazvani bro Webex Calling jevi prikazani u formatu +E.164. Pravilo 100 uklanja vodeći + kako bi se zadržao valjani pozivani broj. Pravilo 12 zatim dodaje nacionalnu ili međunarodnu znamenku (e) za usmjeravanje prilikom uklanjanja oznake. Koristite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja.

Ako su Webex Calling prikazani brojevi u nacionalnom formatu, prilagodite pravila 100 i 12 kako biste jednostavno dodali i uklonili oznaku usmjeravanja .

Dodatne informacije potražite u odjeljku Profil glasovnog prijevoda i pravilo glasovnog prijevoda.

2

Konfigurirajte TDM portove glasovnog sučelja prema zahtjevu vrste prtljažnika i korištenog protokola. Dodatne informacije potražite u odjeljku Kon figuriranje ISDN PRI. Na primjer, osnovna konfiguracija primarnog ISDN sučelja instaliranog u NIM utoru 2 uređaja može uključivati sljedeće:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Konfigurirajte sljedeći TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Evo objašnjenja polja za konfiguraciju:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Defin ira VoIP dial-peer s oznakom od 200 i daje smislen opis za lakše upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer voice.

odredišni obrazac BAD.BAD

Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta. Za više informacija pogledajte odredišni uzorak (sučelje).

dolazni profil prijevoda 200

Dodjel juje profil prijevoda koji će dodati oznaku za usmjeravanje poziva dolaznom broju.

izravni brojčanik prema unutra

Usmjerava poziv bez pružanja sekundarnog dial-tona. Dodatne informacije potražite u odjeljku Izravno pozivanje prema unutra.

luka 0/2/ 0:15

Fizički glasovni priključak povezan s ovim dial-peer.

4

Da biste omogućili medijsku optimizaciju IP putanja za lokalne pristupnike s TDM-IP tokovima poziva, možete izmijeniti usmjeravanje poziva uvođenjem skupa internih povratnih dial-peer između i PSTN debla. Webex Calling Konfigurirajte sljedeće povratne pozivne kolege. U tom će slučaju svi dolazni pozivi biti usmjereni u početku na dial-peer 10, a odatle na dial-peer 11 ili 12 na temelju primijenjene oznake usmjeravanja. Nakon uklanjanja oznake usmjeravanja, pozivi će se usmjeravati u odlazni prtljažnik pomoću dial-peer grupa.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Evo objašnjenja polja za konfiguraciju:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definira VoIP dial-peer i daje smislen opis radi lakšeg upravljanja i rješavanja problema. Za više informacija pogledajte dial-peer voice.

dolazni profil prijevoda 11

Primjenjuje profil prijevoda definiran ranije za uklanjanje oznake usmjeravanja poziva prije prelaska na odlazni prtlja žnik.

odredišni obrazac BAD.BAD

Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. Za više informacija pogledajte odredišni uzorak (sučelje).

protokol sesije sipv2

Određuje da ovaj dial-peer upravlja nogama SIP poziva. Dodatne informacije potražite u odjelj ku Protokol sesije ( peer za biranje).

cilj sesije ipv4: 192.168.80.14

Odre đuje adresu lokalnog sučelja usmjerivača kao cilj poziva za povratnu petlju. Dodatne informacije potražite u odjel jku Cilj sesije (vo ip dial peer).

vezanje upravljačkog izvora sučelja Gigab iteThernet0/0/0

Konfigurira izvorno sučelje i povezanu IP adresu za poruke poslane putem povratne petlje. Za više informacija pogledajte vezu.

povezivanje sučelja izvora medija Gigab iteThernet0/0/0

Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane putem povratne petlje. Za više informacija pogledajte vezu.

DTMF-relej RTP-NTE

Definira RTP-NTE (RFC2833) kao sposobnost DTMF koja se očekuje na pozivnoj granici. Za više informacija pogledajte DTMF relej (Voice over IP).

g711alaw kodek

Prisiljava sve PSTN pozive da koriste G.711. Odaberite a-law ili u-law kako biste odgovarali metodi usklađivanja koju koristi vaša ISDN usluga.

no what

Onemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer).

5

Dodajte sljedeću konfiguraciju usmjeravanja poziva:

  1. Stvorite dial-peer grupe za usmjeravanje poziva između PSTN i Webex debla putem povratne petlje.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Evo objašnjenja polja za konfiguraciju:

    dial-peer 100

    Povezuje odlaznog dial-peer s grupom dial-peer. Za više informacija pogledajte dpg glasovne klase .

  2. Primijenite dial-peer grupe za usmjeravanje poziva.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Evo objašnjenja polja za konfiguraciju:

    odredište dpg 200

    Određuje koju dial-peer grupu i stoga dial-peer treba koristiti za odlazni tretman za pozive koji se prezentiraju ovom dolaznom dial-peer.

Time se završava konfiguracija lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da su CUBE značajke konfigurirane.

PSTN- Webex Calling konfiguracija u prethodnim odjeljcima može se modificirati kako bi uključila dodatna debla u Cisco Unified Communications Manager (UCM) klaster. U tom se slučaju svi pozivi usmjeravaju putemUnified CM. Pozivi iz UCM-a na luku 5060 usmjeravaju se na PSTN, a pozivi s porta 5065 usmjeravaju se na. Webex Calling Sljedeće inkrementalne konfiguracije mogu se dodati kako bi se uključila ovaj scenarij poziva.

1

Konfigurirajte sljedeće URI glasovne klase:

  1. Klasifikuje se Unified CM na Webex pozive pomoću SIP VIA priključka:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Klasifikuje se Unified CM na PSTN pozive pomoću SIP-a putem porta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Klasificirajte dolazne poruke iz UCM-a prema PSTN prtljažniku koristeći jedan ili više obrazaca koji opisuju izvorne adrese i broj porta. Regularni izrazi mogu se koristiti za definiranje odgovarajućih uzoraka ako je potrebno.

    U gornjem primjeru koristi se regularni izraz za podudaranje bilo koje IP adrese u rasponu od 192.168.80.60 do 65 i broja porta 5060.

2

Konfigurirajte sljedeće DNS zapise da biste odredili SRV usmjeravanje prema Unified CM domaćinima:

IOS XE koristi ove zapise za lokalno određivanje ciljnih UCM hostova i portova. S ovom konfiguracijom nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako više volite koristiti svoj DNS, ove lokalne konfiguracije nisu potrebne.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Evo objašnjenja polja za konfiguraciju:

Sljedeća naredba stvara zap DNS SRV is resursa. Napravite zapis za svaki UCM host i prtljažnik:

ip host _sip. _udp.pstn tocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_gutljaj. _udp.pstntocucm.io: N aziv zapisa resursa SRV

2: Prioritet zapisa resursa SRV

1: Težina rekorda SRV resursa

5060: Broj porta koji se koristi za ciljni host u ovom zapisu resursa

ucmsub5.mydomain .com: Ciljni host zapisa resursa

Da biste riješili imena ciljnih hosta zapisa resursa, stvorite lokalne DNS A zapise. Na primjer:

ip host ucmsub5.mydomain.com 192.168.80.65

ip host: Stvara zapis u lokalnoj bazi podataka IOS XE.

ucmsub5.mydomain.com: Naziv hosta zapisa A.

192.168.80.65: IP adresa domaćina.

Stvorite zapise SRV resursa i A zapise kako bi odražavali vaše UCM okruženje i željenu strategiju distribucije poziva.

3

Konfigurirajte sljedeće dial-peer:

  1. Dial-peer za pozive između i: Unified CM Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Evo objašnjenja polja za konfiguraciju:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Defin ira VoIP dial-peer s oznakom 300 i daje smislen opis radi lakšeg upravljanja i rješavanja problema.

    odredišni obrazac BAD.BAD

    Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta.

    protokol sesije sipv2

    Određuje da dial-peer 300 upravlja SIP pozi vnim nogama. Za više informacija pogledajte protokol sesije (dial-peer).

    cilj sesije dns:wxtocu cm.io

    Definira cilj sesije više č Unified CM vorova putem DNS SRV rezolucije. U tom se slučaju za usmjer avanje poziva koristi lokalno definirani SRV zapis wxtocucm.io.

    dolazni uri preko 300

    Koristi glasovnu klasu URI 300 za usmjeravanje cijelog dolaznog prometa s Unified CM korištenja izvornog priključka 5065 na ovaj dial-peer. Za više informacija pogledajte dolazni uri.

    kodek glasovne klase 100

    Označava popis filtera kodeka za pozive prema i odUnified CM. Za više informacija pogledajte Kodek glasovne klase.

    vezanje upravljačkog izvora sučelja GigaB iteThernet0/0/0

    Konfiguri ra izvorno sučelje i povezanu IP adresu za poruke poslane na PSTN. Za više informacija pogledajte vezu.

    povezivanje sučelja izvora medija Gigab iteThernet0/0/0

    Konfiguri ra izvorno sučelje i povezanu IP adresu za medije poslane na PSTN. Za više informacija pogledajte vezu.

    DTMF-relej RTP-NTE

    Definira RTP-NTE (RFC2833) kao sposobnost DTMF koja se očekuje na pozivnoj granici. Za više informacija pogledajte DTMF relej (Voice over IP).

    no what

    Onemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer).

  2. Dial-peer za pozive između Unified CM i PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Evo objašnjenja polja za konfiguraciju:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Defin ira VoIP dial-peer s oznakom od 400 i daje smislen opis radi lakšeg upravljanja i rješavanja problema.

    odredišni obrazac BAD.BAD

    Lažni odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću ulazne grupe dial-peer. U ovom se slučaju može koristiti bilo koji valjani uzorak odredišta.

    protokol sesije sipv2

    Određuje da dial-peer 400 upravlja SIP pozi vnim nogama. Za više informacija pogledajte protokol sesije (dial-peer).

    cilj sesije dns:pstntocucm.io

    Definira cilj sesije više č Unified CM vorova putem DNS SRV rezolucije. U tom se slučaju za usmjer avanje poziva koristi lokalno definirani SRV zapis pstntocucm.io.

    dolazni uri preko 400

    Koristi glasovnu klasu URI 400 za usmjeravanje cijelog dolaznog prometa s naved Unified CM enih hostova pomoću izvornog porta 5060 na ovaj dial-peer. Za više informacija pogledajte dolazni uri.

    kodek glasovne klase 100

    Označava popis filtera kodeka za pozive prema i odUnified CM. Za više informacija pogledajte Kodek glasovne klase.

    vezanje upravljačkog izvora sučelja GigaB iteThernet0/0/0

    Konfiguri ra izvorno sučelje i povezanu IP adresu za poruke poslane na PSTN. Za više informacija pogledajte vezu.

    povezivanje sučelja izvora medija Gigab iteThernet0/0/0

    Konfiguri ra izvorno sučelje i povezanu IP adresu za medije poslane na PSTN. Za više informacija pogledajte vezu.

    DTMF-relej RTP-NTE

    Definira RTP-NTE (RFC2833) kao sposobnost DTMF koja se očekuje na pozivnoj granici. Za više informacija pogledajte DTMF relej (Voice over IP).

    no what

    Onemogućuje otkrivanje glasovne aktivnosti. Za više informacija pogledajte vad (dial peer).

4

Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija:

  1. Stvorite dial-peer grupe za usmjeravanje poziva između iUnified CM. Webex Calling Definirajte DPG 100 s izlaznim dial- peer 100 prema. Webex Calling DPG 100 primjenjuje se na pridruženi dolaz ni dial-peer iz. Unified CM Slično tome, definirajte DPG 300 s izlaznim dial-peer 300 prema. Unified CM DPG 300 primjenjuje se na dolazni dial-peer iz Webexa.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Stvorite dial-peer grupe za usmjeravanje poziva između Unified CM i PSTN. Definirajte DPG 200 s izlaznim dial-peer 200 prema PSTN-u. DPG 200 primjenjuje se na pridruženi dolaz ni dial-peer iz. Unified CM Slično tome, definirajte DPG 400 s odlaznim dial-peer 400 prema. Unified CM DPG 400 primjenjuje se na dolazni dial-peer iz PSTN-a.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Evo objašnjenja polja za konfiguraciju:

    dial-peer 100

    Povezuje odlaznog dial-peer s grupom dial-peer. Za više informacija pogledajte dpg glasovne klase .

  3. Primijenite dial-peer grupe za usmjeravanje poziva s Webexa do Unified CM i od Webexa: Unified CM

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Evo objašnjenja polja za konfiguraciju:

    odredište dpg 300

    Određuje koju dial-peer grupu i stoga dial-peer treba koristiti za odlazni tretman za pozive koji se prezentiraju ovom dolaznom dial-peer.

  4. Primijenite dial-peer grupe za usmjeravanje poziva s PSTN na Unified CM i od Unified CM PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Time se završava konfiguracija lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da su CUBE značajke konfigurirane.

Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku temeljenom Cisco IOS na XE-u i generira obavijest e-poštom, syslog ili terminalnom por ukom o događaju. Također možete instalirati DS za automatizaciju prikupljanja dijagnostičkih podataka i prijenos prikupljenih podataka u kućište kako biste ubrzali vrijeme raz lučivanja. Cisco TAC

Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima okidača problema i radnjama za informiranje, rješavanje problema i otklanjanje problema. Upotrije bite syslog poruke, SNMP događaje i periodično praćenje specifičnih izlaza naredbi za prikaz kako biste definirali logiku otkrivanja problema. Vrste akcija uključuju:

  • Prikupljanje izlaza prikaza naredbi

  • Generiranje konsolidirane datoteke dnevnika

  • Prijenos datoteke na mrežnu lokaciju koju je dao korisnik kao što su HTTPS, SCP, FTP poslužitelj

TAC inženjeri stvaraju DS datoteke i digitalno ih potpisuju radi zaštite integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji je dodijelio sustav. Alat za pretraživanje dijagnostičkih potpisa (DSLT) jedan je izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje različitih problema.

Prije nego što počnete:

  • Nemojte uređivati DS datoteku koju preuzimate s DSL T-a. Datoteke koje izmijenite ne uspijevaju instalirati zbog pogreške provjere integriteta.

  • Simple Mail Transfer Protocol (SMTP) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti putem e-pošte.

  • Provjerite je li lokalni pristupnik pokrenut IOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-poštom.

Preduvjeti

Lokalni pristupnik koji pokreće IOS XE 17.6.1 ili noviji

  1. Dijagnostički potpisi omogućeni su prema zadanim postavkama.

  2. Konfigurirajte siguran poslužitelj e-pošte koji koristite za slanje proaktivnih obavijesti ako uređaj koristi IOS XE 17.6.1 ili noviji.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Konfigurirajte varijab ds_emaillu okruženja s adresom e-pošte administr atora za koju ćete obavijestiti.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Instalirajte dijagnostičke potpise za proaktivno praćenje

Praćenje visoke iskorištenosti CPU-a

Ovaj DS prati korištenje CPU-a od 5 sekundi pomoću SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sva otklanjanja pogrešaka i deinstalira sve dijagnostičke potpise koje instalirate u lokalnom pristupniku. Koristite ove korake u nastavku da biste instalirali potpis.

  1. Provjerite jeste li omogućili SNMP pomoću naredbe show sn mp. Ako SNMP nije omogućen, konfigurirajte naredbu snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Preuzmite DS 64224 pomoću sljedećih padajućih opcija u alatu za pretraži vanje dijagnostičkih potpisa:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    Performanse

    Vrsta problema

    Visoka iskorištenost CPU-a s obavijestima putem e-pošte

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Kopirajte DS XML datoteku na bljeskalicu Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristup nik.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instalirajte DS XML datoteku u lokalni pristupnik.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Pomoću nared be show call-home diagnostic-potpis provjerite je li potpis uspješno instaliran. Stupac statusa mora imati vrijednost "registrirana".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Preuzmite DSE:

    DS ID

    DS Naziv

    Revizija

    Status

    Posljednje ažuriranje (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrirani

    2020-11-07 22:05:33

    Kada se aktivira, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskorištenost CPU-a na lokalnom pristupniku.

Praćenje abnormalnih prekida poziva

Ovaj DS koristi SNMP anketu svakih 10 minuta za otkrivanje abnormalnog prekida poziva sa SIP pogreškama 403, 488 i 503.  Ako je povećanje broja pogrešaka veći ili jednak 5 od posljednje ankete, generira obavijest o syslogu i e-pošti. Molimo koristite korake u nastavku da biste instalirali potpis.

  1. Provjerite je li SNMP omogućen pomoću naredbe show sn mp. Ako SNMP nije omogućen, konfigurirajte naredbu snmp-server manager.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Preuzmite DS 65221 koristeći sljedeće opcije u alatu za pretraži vanje dijagnostičkih potpisa:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    Performanse

    Vrsta problema

    SIP nenormalno otkrivanje prekida poziva putem e-pošte i Syslog obavijesti.

  3. Kopirajte DS XML datoteku na lokalni pristupnik.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instalirajte DS XML datoteku u lokalni pristupnik.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Pomoću naredbe show call-home diagnostic-potpis provjerite je li potpis uspješno instaliran. Stupac statusa trebao bi imati vrijednost "registrirana".

Instalirajte dijagnostičke potpise kako biste riješili problem

Također možete koristiti dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TACinženjeri su napisali nekoliko potpisa koji omogućuju potrebne pogreške koje su potrebne za rješ avanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnosti čkih podataka i automatski prijenos podataka na slučaj. Cisco TAC Time se eliminira potreba za ručnom provjerom pojave problema i znatno olakšava rješavanje problema s povremenim i prolaznim problemima.

Pomoću alata za pretraživanje dijagnostičkih potpisa možete pronaći primjenjive potpise i instalirati ih kako biste sami riješili određeni problem ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana podrške.

Evo primjera kako pronaći i instalirati DS za otkrivanje pojave "% VOICE_IEC -3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC = 1.1.181.1.29. 0" syslog i automatizirati prikupljanje dijagnostičkih podataka koristeći sljedeće korake:

  1. Konfigurirajte drugu varijablu okruženja DS ds_fsurl_prefixkao put poslužitelja Cisco TAC datoteka (cxd.cisco.com) za prijenos dijagnostičkih podataka. Koris ničko ime na putanji datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može preuzeti iz Support C ase Manager kao što je prikazano u nastavku. Token za prijenos datoteke može se generirati u odjelj ku Privitci Upravitelja slučajeva podrške, prema potrebi.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Primjer:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Provjerite je li SNMP omogućen pomoću naredbe show sn mp. Ako SNMP nije omogućen, konfigurirajte naredbu snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Preporučujemo instaliranje High CPU monitoring DS 64224 kao proaktivne mjere za onemogućavanje svih otklanjanja pogrešaka i dijagnostičkih potpisa tijekom vremena velike iskorištenosti CPU-a. Preuzmite DS 64224 koristeći sljedeće opcije u alatu za pretraži vanje dijagnostičkih potpisa:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    Performanse

    Vrsta problema

    Visoka iskorištenost CPU-a s obavijestima putem e-pošte.

  4. Preuzmite DS 65095 koristeći sljedeće opcije u alatu za pretraži vanje dijagnostičkih potpisa:

    Naziv polja

    Vrijednost polja

    Platforma

    Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver

    Proizvod

    CUBE Enterprise u Webex Calling rješenju

    Opseg problema

    Syslogs

    Vrsta problema

    Syslog -% VOICE_IEC -3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC = 1.1.181.1.29.0

  5. Kopirajte DS XML datoteke na lokalni pristupnik.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instalirajte visoki nadzor CPU-a DS 64224, a zatim DS 65095 XML datoteku u lokalni pristupnik.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Provjerite je li potpis uspješno instaliran pomoću programa show call home dijagnostički pot pis. Stupac statusa trebao bi imati vrijednost "registrirana".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Preuzeto DSE:

    DS ID

    DS Naziv

    Revizija

    Status

    Posljednje ažuriranje (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrirani

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrirani

    2020-11-08:00:12:53

Provjerite izvršenje dijagnostičkih potpisa

U sljedećoj naredbi stupac "Status" naredbe prikazuje dijag nostic-potpis poziva kod kuće mijenja se u "pokrenut" dok lokalni pristupnik izvršava radnju definiranu unutar potpisa. Izlaz statisti ke dijagnostičkog potpisa za poziv kod kuće najbolji je način za provjeru otkriva li dijagnostički potpis događaj od interes a i izvršio radnju. Stupac "Pokrenute/Max/Deinstall" označava koliko puta je dani potpis pokrenuo događaj, maksimalni broj puta koji je definiran za otkrivanje događaja i hoće li se potpis deinstalirati nakon otkrivanja maksimalnog broja aktiviranih događaja.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Preuzeto DSE:

DS ID

DS Naziv

Revizija

Status

Posljednje ažuriranje (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrirani

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Trčanje

2020-11-08 00:12:53

prikažite statistiku dijagnostičkog potpisa poziva

DS ID

DS Naziv

Pokrenuto /Max /Deinstaliraj

Prosječno vrijeme rada (sekunde)

Maksimalno vrijeme rada (sekunde)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-poruka obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, detalji uređaja, verzija softvera, pokrenuta konfiguracija i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.

Notification email that is sent during Diagnostic Signature execution

Deinstalirajte dijagnostičke potpise

Korištenje dijagnostičkih potpisa u svrhu rješavanja problema obično se definira za deinstaliranje nakon otkrivanja nekih problema. Ako želite ručno deinstalirati pot pis, preuzmite DS ID iz izlaza show call-home diagnostic-potpisa i pokrenite sljedeću naredbu:

call-home diagnostic-signature deinstall <DS ID> 

Primjer:

call-home diagnostic-signature deinstall 64224 

Novi potpisi se povremeno dodaju u alat za pretraživanje dijagnostičkih potpisa na temelju problema koji se uočavaju u implementacijama. TAC trenutno ne po država zahtjeve za stvaranje novih prilagođenih potpisa.

Je li taj članak bio koristan?
Je li taj članak bio koristan?