Konfigurirajte lokalni pristupnik na Cisco IOS XE za Webex Calling
Pregled
Webex Calling trenutačno podržava dvije verzije lokalnog pristupnika:
-
Lokalni pristupnik
-
Lokalni pristupnik za Webex za vladu
-
Prije početka upoznajte se s preduvjetima javne telefonske mreže (PSTN) na lokaciji i lokalnim pristupnikom (LGW) za uslugu Webex Calling. Dodatne informacije potražite u odjeljku Cisco Preferirana arhitektura za Webex pozive .
-
U ovom se članku pretpostavlja da je na snazi namjenska platforma lokalnog pristupnika bez postojeće glasovne konfiguracije. Ako izmijenite postojeći PSTN pristupnik ili CUBE Enterprise kako biste ga mogli upotrebljavati kao funkciju lokalnog pristupnika za uslugu Webex Calling, pažljivo pazite na konfiguraciju. Pobrinite se da ne prekidate postojeće tijekove poziva i funkcionalnost zbog promjena koje napravite.
Informacije o podržanim SBC-ovima trećih strana potražite u pripadajućoj referentnoj dokumentaciji za proizvode.
Postoje dvije mogućnosti za konfiguriranje lokalnog pristupnika za deblo za web-pozive :
-
Prtljažnik temeljen na registraciji
-
Deblo temeljeno na certifikatima
Upotrijebite tijek zadatka ili pod Lokalni pristupnik na temelju registracije ili Lokalni pristupnik na temelju certifikata kako biste konfigurirali lokalni pristupnik za grupiranje usluge Webex Calling.
Za više informacija o različitim vrstama grupiranja linija pogledajte Započnite s lokalnim pristupnikom . Izvedite sljedeće korake na samom lokalnom pristupniku pomoću sučelja naredbenog retka (CLI). Upotrebljavamo protokol za pokretanje sesije (SIP) i prijenos Transport Layer Security (TLS) kako bismo zaštitili grupiranje linija i Secure Protocol u stvarnom vremenu (SRTP) kako bismo zaštitili medije između lokalnog pristupnika i usluge Webex Calling.
-
Odaberite CUBE kao lokalni pristupnik. Webex za vladu trenutačno ne podržava nijedan vanjski kontroleri graničnih sesija (SBC-ovi). Za pregled najnovijeg popisa pogledajte odjeljak Započnite s lokalnim pristupnikom.
- Instalirajte Cisco IOS XE Dublin 17.12.1a ili novije verzije za sve pristupnike Webex for Government Local Gateways.
-
Da biste pregledali popis tijela za izdavanje korijenskog certifikata (CA) koje usluga Webex za vladu podržava, pogledajte odjeljak Tijela za izdavanje korijenskog certifikata za uslugu Webex za vladu.
-
Pojedinosti o vanjskim rasponima ulaza za lokalnog pristupnika u usluzi Webex for Government potražite u odjeljku Mrežni zahtjevi za uslugu Webex for Government (FedRAMP).
Lokalni pristupnik za Webex za vladu ne podržava sljedeće:
-
STUN/ICE-Lite za optimizaciju putanje medija
-
Faks (T.38)
Da biste konfigurirali lokalnog pristupnika za grupiranje linija za Webex Calling u usluzi Webex for Government, upotrijebite sljedeću opciju:
-
Deblo temeljeno na certifikatima
Upotrijebite tijek zadatka pod Lokalni pristupnik koji se temelji na certifikatu kako biste konfigurirali lokalni pristupnik za grupiranje usluge Webex Calling. Za više pojedinosti o konfiguriranju lokalnog pristupnika temeljenog na certifikatu pogledajte odjeljak Konfiguriranje grupiranja temeljenog na certifikatu usluge Webex Calling.
Obavezno je konfigurirati GCM šifre koje su usklađene s FIPS-om za podršku lokalnom pristupniku za Webex za vladu. Ako to nije slučaj, postavljanje poziva neće uspjeti. Pojedinosti konfiguracije potražite u odjeljku Konfiguriranje grupiranja na temelju certifikata usluge Webex Calling.
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalnog pristupnika za Webex Calling, pomoću SIP grupiranja za registraciju. Prvi dio ovog dokumenta prikazuje kako konfigurirati jednostavan PSTN pristupnik. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling, a svi pozivi s Webex Calling preusmjeravaju na PSTN. Slika u nastavku naglašava ovo rješenje i konfiguraciju usmjeravanja poziva na visokoj razini koju će uslijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
-
klijenti klase glasa: Upotrebljava se za izradu konfiguracija specifičnih za grupiranje linija.
-
URI klase glasa: Upotrebljava se za klasifikaciju SIP poruka za odabir ravnopravnih članova dolaznog biranja.
-
dolazni pozivni broj: Pruža tretman za dolazne SIP poruke i određuje izlaznu rutu pomoću skupine ravnopravnih biranja.
-
skupina ravnopravnih članova biranja: Definira ravnopravne članove odlaznog pozivanja koji se koriste za daljnje preusmjeravanje poziva.
-
izlazni pozivni broj: Pruža obradu odlaznih SIP poruka i usmjerava ih na traženi cilj.
Iako su IP i SIP postali zadani protokoli za PSTN grupiranja, TDM ISDN krugovi (Time Division Multiplexing) i dalje su u širokoj upotrebi i podržani su s grupiranjima usluge Webex Calling. Kako biste omogućili medijsku optimizaciju IP putanja za lokalne pristupnike s TDM-IP tijekovima poziva, trenutačno je potrebno koristiti postupak preusmjeravanja u dva segmenta. Ovaj pristup mijenja konfiguraciju usmjeravanja poziva prikazanu gore, uvođenjem skupa unutarnjih ravnopravnih članova povratnog biranja između usluge Webex Calling i PSTN grupiranja, kako je prikazano na slici u nastavku.
Prilikom povezivanja lokalnog rješenja Cisco Unified Communications Manager s uslugom Webex Calling, možete koristiti jednostavnu konfiguraciju PSTN pristupnika kao osnovicu za izgradnju rješenja prikazanog na sljedećem dijagramu. U tom slučaju, Unified Communications Manager pruža centralizirano preusmjeravanje i obradu svih PSTN i Webex Calling poziva.
Tijekom ovog dokumenta koriste se nazivi organizatora, IP adrese i sučelja prikazani na sljedećoj slici.
Upotrijebite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
-
Korak 1: Konfiguriranje osnovne povezivosti i sigurnosti usmjerivača
-
Korak 2: Konfiguriranje grupiranja linija za Webex Calling
Ovisno o potrebnoj arhitekturi, slijedite sljedeće:
-
Korak 3: Konfiguriranje lokalnog pristupnika s SIP PSTN grupiranjem
-
Korak 4: Konfiguriranje lokalnog pristupnika s postojećim unificiranim CM okruženjem
Ili:
-
Korak 3: Konfiguriranje lokalnog pristupnika s TDM PSTN grupiranjem
Osnovna konfiguracija
Prvi korak u pripremi Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izrada osnovne konfiguracije koja štiti vašu platformu i uspostavlja povezivost.
-
Sve implementacije lokalnog pristupnika temeljene na registraciji zahtijevaju Cisco IOS XE 17.6.1a ili novije verzije. Preporučuje se Cisco IOS 17.12.2 ili noviji. Preporučene verzije potražite na stranici Cisco Software Research . Potražite platformu i odaberite jedno od predloženih izdanja.
-
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologiju.
-
Usmjerivači serije 8000 Catalyst Edge opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licenciranje DNA Advantage. Usmjerivači bez glasovnih kartica ili DSP-ova zahtijevaju minimalno licenciranje za DNA Essentials.
-
-
Izradite osnovnu konfiguraciju za svoju platformu u skladu s vašim poslovnim pravilima. Konkretno, konfigurirajte i potvrdite sljedeće:
-
ntp
-
Acls
-
Provjera autentičnosti korisnika i daljinski pristup
-
DNS
-
IP usmjeravanje
-
IP adrese
-
-
Mreža prema usluzi Webex Calling mora upotrebljavati IPv4 adresu.
-
Prenesite paket korijenskog CA tvrtke Cisco u lokalni pristupnik.
Konfiguracija
1 |
Provjerite jeste li dodijelili valjane IP adrese za usmjeravanje bilo kojem sučelju razine 3, na primjer:
|
2 |
Zaštitite vjerodajnice za registraciju i STUN na usmjerivaču simetričnim šifriranjem. Konfigurirajte primarni ključ i vrstu šifriranja na sljedeći način:
|
3 |
Izradite PKI pouzdanu točku rezerviranog mjesta. Potrebna je ta pouzdana točka za kasnije konfiguriranje TLS-a. Za grupiranja koja se temelje na registraciji ova pouzdana točka ne zahtijeva certifikat, kao što bi bilo potrebno za grupiranje koja se temelji na certifikatu. |
4 |
Omogućite ekskluzivnost za TLS1.2 i odredite zadanu pouzdanu točku pomoću sljedećih konfiguracijskih naredbi. Parametre prijevoza trebalo bi ažurirati i kako bi se osigurala pouzdana sigurna veza za registraciju: Naredba cn-san-validate poslužitelja osigurava da lokalni pristupnik dopušta vezu ako je naziv glavnog računala konfiguriran u klijentu 200 uključen ili u CN ili SAN polja certifikata primljenog od izlaznog proxy poslužitelja.
|
5 |
Instalirajte paket korijenskog CA tvrtke Cisco koji uključuje DigiCert CA certifikat koji upotrebljava Webex Calling. Upotrijebite naredbu Crypto pki trustpool uvoz čistog URL-a kako biste preuzeli korijenski CA paket s navedenog URL-a i obrisali trenutni CA trustpool, a zatim instalirali novi paket certifikata: Ako trebate koristiti proxy za pristup internetu pomoću HTTPS-a, dodajte sljedeću konfiguraciju prije uvoza CA paketa: IP HTTP klijent proxy-poslužitelj yourproxy.com proxy-ulaz 80 |
1 |
Izradite PSTN grupiranje na temelju registracije za postojeću lokaciju u okruženju Control Hub. Zabilježite informacije o grupiranju linija koje se pružaju nakon izrade grupiranja linija. Pojedinosti istaknute u ilustraciji upotrebljavaju se u koracima konfiguracije u ovom vodiču. Za više informacija pogledajte odjeljak Konfiguriranje grupiranja linija, skupina usmjeravanja i planova pozivanja za uslugu Webex Calling. |
2 |
Unesite sljedeće naredbe za konfiguriranje CUBE-a kao lokalnog pristupnika usluge Webex Calling: Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. statistika medijaOmogućuje nadzor medija na lokalnom pristupniku. masovna statistika medijaOmogućuje upravljačkoj ravnini da anketira podatkovnu ravninu za statistiku skupnih poziva. Za više informacija o tim naredbama pogledajte odjeljak Mediji. dopusti-veze sip na sipOmogućite osnovnu funkcionalnost CUBE-a povratnog korisničkog agenta. Za više informacija pogledajte odjeljak Dopusti veze. Prema zadanoj vrijednosti omogućen je telefaks prijenos T.38. Za više informacija pogledajte odjeljak Protokol faksa t38 (glasovna usluga). Omogućava STUN (prijelaz sesije od UDP-a preko NAT-a) na globalnoj razini.
Za više informacija pogledajte odjeljke stun flowdata agent-id i stun flowdata shared-secret. asimetrični korisni teret punKonfigurira podršku za SIP asimetrični korisni teret i za DTMF i za dinamički kodek. Za više informacija pogledajte odjeljak asimetrični korisni teret. prijevremena ponuda prisiljenaPrisiljava lokalnog pristupnika da pošalje SDP informacije u početnoj poruci POZIV umjesto da čeka priznanje od susjedne ravnopravne osobe. Za više informacija o ovoj naredbi pogledajte ranija ponuda. |
3 |
Konfigurirajte kodek klase glasa 100 dopuštajući kodeke G.711 samo za sva grupiranja linija. Ovaj jednostavan pristup pogodan je za većinu implementacija. Ako je potrebno, na popis se mogu dodati dodatne vrste kodeka koje podržavaju sustavi za ishodište i terminaciju. Podržana su složenija rješenja koja uključuju transkodiranje pomoću DSP modula, ali nisu uključena u ovaj vodič. Evo objašnjenja polja za konfiguraciju: kodek klase glasa 100Upotrebljava se za dopuštanje samo željenih kodeka za SIP grupirane pozive. Za više informacija pogledajte Kodek klase glasa. |
4 |
Konfigurirajte upotrebu stun-a klase glasa 100 kako biste omogućili ICE u grupiranju usluge Webex Calling. Evo objašnjenja polja za konfiguraciju: Stun upotreba ledenaUpotrebljava se za omogućavanje ICE-Lite za sve ravnopravne članove poziva usluge Webex Calling kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte odjeljke Upotreba stun-a klase glasa i Upotreba stun-a ice lite. Optimizacija medija pregovara se kad god je to moguće. Ako poziv zahtijeva medijske usluge u oblaku kao što je snimanje, mediji se ne mogu optimizirati. |
5 |
Konfigurirajte pravila za šifriranje medija za promet aplikacije Webex. Evo objašnjenja polja za konfiguraciju: srtp-crypto 100 klase glasaOdređuje SHA1_80 kao jedinu SRTP cipher-suite CUBE nudi u SDP porukama o ponudi i odgovoru. Webex Calling podržava samo SHA1_80. Za više informacija pogledajte odjeljak srtp-crypto klase glasa. |
6 |
Konfigurirajte uzorak za identificiranje poziva za grupiranje lokalnog pristupnika na temelju parametra odredišnog grupiranja: Evo objašnjenja polja za konfiguraciju: uri klase glasa 100 sipDefinira uzorak koji odgovara dolaznoj SIP pozivnici s dolaznim grupiranjem linija. Prilikom unosa tog uzorka upotrijebite dtg= nakon čega slijedi OTG/DTG vrijednost grupiranja linija koja je pružena u okruženju Control Hub kada je grupiranje linija stvoreno. Za više informacija pogledajte URI klase glasa. |
7 |
Konfigurirajte sip profil 100, koji će se koristiti za izmjenu SIP poruka prije nego što se šalju u Webex Calling.
Evo objašnjenja polja za konfiguraciju:
SAD ili kanadski pružatelj PSTN-a može ponuditi provjeru ID-a pozivatelja za neželjene i prijevarne pozive, uz dodatnu konfiguraciju navedenu u indikaciji neželjenih ili prijevarnih poziva u članku Webex Calling . |
8 |
Konfiguriranje grupiranja za Webex Calling: |
Nakon što definirate klijent 100 i konfigurirate SIP VoIP ravnopravnu telefonsku tipkovnicu, pristupnik pokreće TLS vezu prema usluzi Webex Calling. U ovom trenutku, pristupni SBC predstavlja svoj certifikat lokalnom pristupniku. Lokalni pristupnik potvrđuje SBC certifikat pristupa Webex Calling pomoću CA korijenskog paketa koji je ranije ažuriran. Ako je certifikat prepoznat, uspostavlja se trajna TLS sesija između lokalnog pristupnika i SBC pristupa usluzi Webex Calling. Lokalni pristupnik zatim može koristiti tu sigurnu vezu za registraciju na SBC pristupa na Webex. Ako je registracija upitna za provjeru autentičnosti:
-
U odgovoru se upotrebljavaju parametri korisničkog imena, lozinke i područja iz konfiguracije vjerodajnica .
-
Pravila izmjene u sip profilu 100 koriste se za konverziju SIPS URL-a natrag u SIP.
Registracija je uspješna kada se 200 OK primi iz pristupnog SBC-a.
Nakon što je prethodno izgrađeno grupiranje prema usluzi Webex Calling, upotrijebite sljedeću konfiguraciju kako biste izradili nešifrirano grupiranje prema pružatelju PSTN-a temeljenom na SIP-u:
Ako vaš pružatelj usluga nudi sigurno PSTN grupiranje, možete slijediti sličnu konfiguraciju kao što je prethodno navedeno za grupiranje usluge Webex Calling. CUBE podržava sigurno preusmjeravanje poziva.
Ako upotrebljavate TDM / ISDN PSTN grupiranje, prijeđite na sljedeći odjeljak Konfiguriranje lokalnog pristupnika s TDM PSTN grupiranjem.
Za konfiguriranje TDM sučelja za segmente PSTN poziva na Cisco TDM-SIP pristupnicima pogledajte odjeljak Konfiguriranje ISDN PRI-a.
1 |
Konfigurirajte sljedeći URI klase glasa za identifikaciju dolaznih poziva iz PSTN grupiranja: Evo objašnjenja polja za konfiguraciju: uri klase glasa 200 sipDefinira uzorak koji odgovara dolaznoj SIP pozivnici s dolaznim grupiranjem linija. Kada unosite taj uzorak, upotrijebite IP adresu svog IP PSTN pristupnika. Za više informacija pogledajte URI klase glasa. |
2 |
Konfigurirajte sljedeći IP PSTN brojčanik: Evo objašnjenja polja za konfiguraciju: Definira VoIP brojčanik s oznakom od 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte odjeljak Glas ravnopravnih članova biranja. uzorak odredišta BAD.BADIzvorni uzorak odredišta potreban je prilikom preusmjeravanja odlaznih poziva pomoću skupine za dolazno pozivanje. U tom se slučaju može upotrijebiti bilo koji važeći odredišni uzorak. Za više informacija pogledajte odjeljak Uzorak odredišta (sučelje). protokol sesije sipv2Određuje da taj brojčanik upravlja segmentima SIP poziva. Za više informacija pogledajte protokol sesije (biranje ravnopravnih članova). Cilj sesije ipv4: 192.168.80.13Određuje ciljnu adresu za pozive poslane PSTN pružatelju usluga. To može biti ili IP adresa ili naziv glavnog računala DNS-a. Za više informacija pogledajte odjeljak Cilj sesije (VoIP ravnopravno biranje). dolazni URI putem 200Određuje klasu glasa koja se koristi za podudaranje dolaznih poziva ovom brojčaniku pomoću URI-ja POZIVNICE. Za više informacija pogledajte dolazni URL. SIP klasa glasa – ID
(Neobavezno) Uključuje obradu zaglavlja P identiteta za predstavljanje i kontrolira kako se to upotrebljava za PSTN grupiranje. Ako se upotrebljava ova naredba, identitet strane koja upućuje poziv iz dolaznog brojčanika koristi se za zaglavlja izlaznog identiteta i identiteta za predstavljanje. Ako se ova naredba ne koristi, identitet strane koja upućuje poziv naveden iz dolaznog brojčanika upotrebljava se za zaglavlja odlaznih poziva i ID-a udaljenih strana. Za više informacija pogledajte odjeljak SIP-ID za predstavljanje klase glasa. povezivanje kontrolnog izvora-sučelje GigabitEthernet0/0/0
Konfigurira izvorno sučelje i povezanu IP adresu za poruke poslane na PSTN. Za više informacija pogledajte odjeljak Veza. povezivanje izvora medija - sučelje GigabitEthernet0/0/0Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane na PSTN. Za više informacija pogledajte odjeljak Veza. kodek klase glasa 100Konfigurira ravnopravnu telefonsku tipkovnicu za korištenje uobičajenog popisa filtara kodeka 100. Za više informacija pogledajte kodek klase glasa. dtmf relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte odjeljak DTMF preusmjeravanje (Voice over IP). bez vad-aOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte odjeljak vad (dial peer). |
3 |
Ako lokalnog pristupnika konfigurirate tako da usmjerava pozive samo između usluge Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanja poziva. Ako konfigurirate lokalni pristupnik s platformom Unified Communications Manager, prijeđite na sljedeći odjeljak. |
Nakon što ste izgradili grupiranje prema usluzi Webex Calling, pomoću sljedeće konfiguracije izradite TDM grupiranje za svoju PSTN uslugu s preusmjeravanjem povratnih poziva kako biste omogućili optimizaciju medija na segmentu Webex poziva.
Ako vam nije potrebna optimizacija IP medija, slijedite korake konfiguracije za SIP PSTN grupiranje. Upotrijebite glasovni priključak i POTS brojčanik (kako je prikazano u koracima 2 i 3) umjesto PSTN VoIP brojčanika.
1 |
Konfiguracija petlje povratnog biranja upotrebljava skupine dial-peer i oznake za preusmjeravanje poziva kako bi se osiguralo da pozivi ispravno prolaze između Webexa i PSTN-a, bez stvaranja petlji za preusmjeravanje poziva. Konfigurirajte sljedeća pravila prijevoda koja će se koristiti za dodavanje i uklanjanje oznaka za preusmjeravanje poziva: Evo objašnjenja polja za konfiguraciju: pravilo glasovnog prijevodaUpotrebljava uobičajene izraze definirane u pravilima za dodavanje ili uklanjanje oznaka za usmjeravanje poziva. Previše dekadične znamenke („A”) upotrebljavaju se kako bi se dodala jasnoća za rješavanje problema. U ovoj konfiguraciji oznaka koju dodaje profil 100 za prijevod koristi se za usmjeravanje poziva s usluge Webex Calling na PSTN putem ravnopravnih članova biranja koji su u tijeku. Slično tome, oznaka koju je dodao profil za prijevod 200 upotrebljava se za usmjeravanje poziva s PSTN-a prema usluzi Webex Calling. Profili prevođenja 11 i 12 uklanjaju te oznake prije slanja poziva na grupiranja linija za Webex, odnosno PSTN. Ovaj primjer pretpostavlja da su brojevi s pozivom iz usluge Webex Calling predstavljeni u formatu +E.164. Pravilo 100 uklanja vodeći + kako bi zadržao valjani birani broj. Pravilo 12. zatim dodaje nacionalnu ili međunarodnu znamenku za usmjeravanje prilikom uklanjanja oznake. Upotrijebite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu pozivanja. Ako usluga Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 kako biste jednostavno dodali odnosno uklonili oznaku preusmjeravanja. Za više informacija pogledajte odjeljke profil glasovnog prevođenja i pravilo glasovnog prevođenja. |
2 |
Konfigurirajte ulaze TDM glasovnog sučelja prema potrebi prema vrsti grupiranja linija i upotrijebljenom protokolu. Za više informacija pogledajte odjeljak Konfiguriranje ISDN PRI-a. Na primjer, osnovna konfiguracija ISDN sučelja primarne brzine instaliranog u NIM utoru 2 uređaja može uključivati sljedeće: |
3 |
Konfigurirajte sljedeću TDM PSTN ravnopravnu telefonsku tipkovnicu: Evo objašnjenja polja za konfiguraciju: Opis Definira VoIP brojčanik s oznakom od 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte odjeljak Glas ravnopravnih članova biranja. uzorak odredišta BAD.BADIzvorni uzorak odredišta potreban je prilikom preusmjeravanja odlaznih poziva pomoću skupine za dolazno pozivanje. U tom se slučaju može upotrijebiti bilo koji važeći odredišni uzorak. Za više informacija pogledajte odjeljak Uzorak odredišta (sučelje). prijevod-profil dolazni 200Dodjeljuje profil prevođenja koji će dodati oznaku usmjeravanja poziva dolaznom broju. izravno-interno-biranjeUsmjerava poziv bez osiguravanja sekundarnog tona biranja. Za više informacija pogledajte odjeljak Izravno interno biranje. ulaz 0/2/0:15Fizički glasovni priključak povezan s ovim biranjem. |
4 |
Kako biste omogućili optimizaciju medija IP putanja za lokalne pristupnike s TDM-IP tijekovima poziva, možete izmijeniti usmjeravanje poziva uvođenjem skupa internih ravnopravnih članova za povratno pozivanje između usluge Webex Calling i PSTN grupiranja linija. Konfigurirajte sljedeće vršnjake povratnog biranja. U tom će se slučaju svi dolazni pozivi u početku preusmjeravati na brojčanik 10, a odatle na brojčanik 11 ili 12 na temelju primijenjene oznake preusmjeravanja. Nakon uklanjanja oznake preusmjeravanja, pozivi će se usmjeravati u izlazno grupiranje pomoću skupina ravnopravnih članova. Evo objašnjenja polja za konfiguraciju: Definira VoIP biranje i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte odjeljak Glas ravnopravnih članova biranja. prijevod-profil dolazni 11Primjenjuje profil prijevoda koji je prethodno definiran kako bi se uklonila oznaka preusmjeravanja poziva prije prelaska na izlazno grupiranje linija. uzorak odredišta BAD.BADIzvorni uzorak odredišta potreban je prilikom preusmjeravanja odlaznih poziva pomoću skupine za dolazno pozivanje. Za više informacija pogledajte odjeljak Uzorak odredišta (sučelje). protokol sesije sipv2Određuje da taj brojčanik upravlja segmentima SIP poziva. Za više informacija pogledajte protokol sesije (biranje ravnopravnih članova). Cilj sesije ipv4: 192.168.80.14Određuje adresu sučelja lokalnog usmjerivača kao cilj povratnog poziva. Za više informacija pogledajte odjeljak Cilj sesije (Voip dial peer). povezivanje kontrolnog izvora-sučelje GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresu za poruke poslane kroz povratnu petlju. Za više informacija pogledajte odjeljak Veza. povezivanje izvora medija - sučelje GigabitEthernet0/0/0Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane kroz povratnu petlju. Za više informacija pogledajte odjeljak Veza. dtmf relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte odjeljak DTMF preusmjeravanje (Voice over IP). g711alaw kodek Prisiljava sve PSTN pozive na upotrebu G.711. Odaberite a-law ili u-law kako biste podudarali metodu praćenja koju upotrebljava vaša ISDN usluga. bez vad-aOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte odjeljak vad (dial peer). |
5 |
Dodajte sljedeću konfiguraciju usmjeravanja poziva: Time se dovršava konfiguracija lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je to prvi put da su CUBE značajke konfigurirane.
|
Konfiguracija PSTN-Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatna grupiranja u klaster Cisco Unified Communications Manager (UCM). U tom se slučaju svi pozivi preusmjeravaju putem okruženja Unified CM. Pozivi s UCM-a na ulazu 5060 usmjeravaju se na PSTN, a pozivi s ulaza 5065 usmjeravaju se na Webex Calling. Mogu se dodati sljedeće inkrementalne konfiguracije kako bi se obuhvatio taj scenarij poziva.
Prilikom izrade grupiranja usluge Webex Calling u objedinjenom CM-u provjerite jeste li konfigurirali dolazni ulaz u postavkama sigurnosnog profila SIP debla na 5065. To omogućuje dolazne poruke na ulazu 5065 i popunjava zaglavlje VIA ovom vrijednošću pri slanju poruka lokalnom pristupniku.
1 |
Konfigurirajte sljedeće URI-jeve klase glasa: |
2 |
Konfigurirajte sljedeće DNS zapise da biste odredili SRV preusmjeravanje na Unified CM organizatore: IOS XE koristi te zapise za lokalno određivanje ciljanih UCM domaćina i ulaza. S ovom konfiguracijom nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako želite upotrebljavati svoj DNS, te lokalne konfiguracije nisu potrebne. Evo objašnjenja polja za konfiguraciju: Sljedeća naredba izrađuje zapis DNS SRV resursa. Izradite snimku za svako UCM glavno računalo i grupiranje linija: ip glavno računalo _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Naziv zapisa SRV resursa 2: Prioritet zapisa SRV resursa 1: Rekordna težina SRV resursa 5060: Broj ulaza za upotrebu za ciljnog organizatora u ovom zapisu resursa ucmsub5.mydomain.com: Ciljno glavno računalo zapisa resursa Kako biste razriješili nazive ciljanih organizatora zapisa resursa, izradite lokalne DNS A zapise. Na primjer: IP glavno računalo ucmsub5.mydomain.com 192.168.80.65 ip glavno računalo: Izrađuje zapis u lokalnoj IOS XE bazi podataka. ucmsub5.mydomain.com: Ime organizatora A snimke. 192.168.80.65: IP adresa glavnog računala. Izradite zapise SRV resursa i zapise A koji će odražavati vaše UCM okruženje i željenu strategiju distribucije poziva. |
3 |
Konfigurirajte sljedeće ravnopravne članove biranja: |
4 |
Dodajte preusmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku sa sjedištem u IOS XE-u i generiraju obavijest e-pošte, sysloga ili terminalne poruke o događaju. Također možete instalirati DS za automatizaciju prikupljanja dijagnostičkih podataka i prijenos prikupljenih podataka u slučaj Cisco TAC-a kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima koji pokreću problem i radnjama koje treba poduzeti kako bi se problem informirao, riješio i otklonio. Možete definirati logiku otkrivanja problema koristeći syslog poruke, SNMP događaje i periodičnim praćenjem specifičnih izlaza naredbi za prikaz.
Vrste akcija uključuju prikupljanje izlaza naredbi pokaži:
-
Generiranje konsolidirane datoteke zapisnika
-
Prijenos datoteke na mrežnu lokaciju koju pruža korisnik, kao što su HTTPS, SCP, FTP poslužitelj.
TAC inženjeri autori su DS datoteka i digitalno ih potpisuju za zaštitu integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa (DSLT) jedinstveni je izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje različitih problema.
Prije početka:
-
Nemojte uređivati DS datoteku koju preuzimate s DSLT-a. Datoteke koje izmijenite ne uspijevaju se instalirati zbog pogreške provjere integriteta.
-
SMTP (Simple Mail Transfer Protocol) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti e-poštom.
-
Provjerite radi li lokalni pristupnik iOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik koji pokreće IOS XE 17.6.1a ili noviji
-
Dijagnostički potpisi omogućeni su prema zadanim postavkama.
-
Konfigurirajte siguran poslužitelj e-pošte za upotrebu za slanje proaktivne obavijesti ako uređaj pokreće Cisco IOS XE 17.6.1a ili noviji.
konfigurirajte terminalni poziv-početni poslužitelj pošte :@ prioritet 1 siguran tls završetak
-
Konfigurirajte varijablu okruženja ds_email s adresom e-pošte administratora kako bi vas obavijestio.
konfiguriranje okruženja dijagnostičkog potpisa terminalnog poziva kući ds_email kraj
Sljedeće prikazuje primjer konfiguracije lokalnog pristupnika koji se izvodi na Cisco IOS XE 17.6.1a ili višem za slanje proaktivnih obavijesti na tacfaststart@gmail.com koristeći Gmail kao siguran SMTP poslužitelj:
Preporučujemo da upotrebljavate Cisco IOS XE Bengaluru 17.6.x ili novije verzije.
poziv-početna pošta-poslužitelj tacfaststart:password@smtp.gmail.com prioritet 1 sigurno tls dijagnostičko-potpisano okruženje ds_email "tacfaststart@gmail.com"
Lokalni pristupnik koji radi na Cisco IOS XE Software nije tipičan web-klijent za Gmail koji podržava OAuth, stoga moramo konfigurirati određenu postavku Gmail računa i pružiti posebno dopuštenje za ispravnu obradu e-pošte s uređaja:
-
Idite na Manje siguran pristup aplikaciji .
i uključite postavku -
Odgovorite "Da, to sam bio ja" kada primite e-poruku s Gmaila u kojoj se navodi "Google je spriječio nekoga da se prijavi na vaš račun pomoću aplikacije koja nije Googleova".
Instaliranje dijagnostičkih potpisa za proaktivno praćenje
Praćenje visoke iskorištenosti procesora
Ovaj DS prati iskorištenost procesora tijekom pet sekundi pomoću SNMP OID-a 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve ispravljanje pogrešaka i deinstalira sve dijagnostičke potpise instalirane na lokalnom pristupniku. Da biste instalirali potpis, slijedite ove korake u nastavku.
-
Upotrijebite naredbu prikaži snmp kako biste omogućili SNMP. Ako ne omogućite, konfigurirajte naredbu snmp-server manager .
prikaži snmp %SNMP agent nije omogućen konfiguracija t snmp-server manager end prikaži snmp Šasija: ABCDEFGHIGK 149655 SNMP unos paketa 0 Pogrešne SNMP verzije 1 Nepoznat naziv zajednice 0 Protuzakonita radnja za ime zajednice 0 Pogreške pri kodiranju 37763 Broj traženih varijabli 2 Broj promijenjenih varijabli 34560 Get-request PDU 138 PDU Get-next PDU 2 PDU-ovi za postavljanje zahtjeva 0 Ulazni red čekanja paketa kapi (Maksimalna veličina reda čekanja 1000) 158277 SNMP paketa izlaz 0 Prevelike pogreške (Maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka imena 0 Pogrešne pogreške vrijednosti 0 Opće pogreške 7998 Odgovor PDU 10280 PDU Trap PDU Paketi trenutno u redu čekanja SNMP procesa: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 64224 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Serija Cisco 4300, 4400 ISR ili Cisco CSR 1000V
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Kopirajte DS XML datoteku u bljeskalicu lokalnog pristupnika.
LocalGateway# kopija ftp://username:password@/DS_64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
kopiraj ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Pristup ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bajtova] 3571 bajtova kopirano u 0,064 s (55797 bajtova/s)
-
Instalirajte DS XML datoteku u lokalni pristupnik.
učitavanje dijagnostičkog potpisa poziva kući DS_64224.xml Učitavanje datoteke DS_64224.xml uspjeh
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja trebao bi imati "registriranu" vrijednost.
prikaži dijagnozu-potpis-doma poziva Trenutačne postavke dijagnostike-potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) Preuzimanje URL-a: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja: ds_email: username@gmail.com
PreuzmiTE DS-ove:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-07 22:05:33
Kada se pokrene, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 za nastavak praćenja visoke iskorištenosti CPU-a na lokalnom pristupniku.
Praćenje registracije SIP prtljažnika
Ovaj DS provjerava odjavu SIP debla lokalnog pristupnika s oblakom webex poziva svakih 60 sekundi. Nakon što se prepozna događaj poništavanja registracije, generira e-poštu i syslog obavijest te se deinstalira nakon dvije pojave poništavanja registracije. Pomoću koraka u nastavku instalirajte potpis:
-
Preuzmite DS 64117 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
SIP-SIP
Vrsta problema
Odjava SIP debla s obavijesti e-poštom.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://username:password@/DS_64117.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
poziv-kući dijagnostičko-potpis učitavanja DS_64117.xml Datoteka učitavanja DS_64117.xml uspješno LocalGateway#
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
Praćenje nenormalnih prekida veze poziva
Ovaj DS upotrebljava SNMP glasovanje svakih 10 minuta za otkrivanje nenormalnog prekida poziva sa SIP pogreškama 403, 488 i 503. Ako je povećanje broja pogrešaka od 5 ili veće od posljednjeg glasovanja, generirat će se syslog i obavijest e-poštom. Upotrijebite korake u nastavku za instalaciju potpisa.
-
Pomoću naredbe prikaži snmp provjerite je li SNMP omogućen. Ako nije omogućen, konfigurirajte naredbu snmp-server manager .
prikaži snmp %SNMP agent nije omogućen konfiguracija t snmp-server manager end prikaži snmp Šasija: ABCDEFGHIGK 149655 SNMP unos paketa 0 Pogrešne SNMP verzije 1 Nepoznat naziv zajednice 0 Protuzakonita radnja za ime zajednice 0 Pogreške pri kodiranju 37763 Broj traženih varijabli 2 Broj promijenjenih varijabli 34560 Get-request PDU 138 PDU Get-next PDU 2 PDU-ovi za postavljanje zahtjeva 0 Ulazni red čekanja paketa kapi (Maksimalna veličina reda čekanja 1000) 158277 SNMP paketa izlaz 0 Prevelike pogreške (Maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka imena 0 Pogrešne pogreške vrijednosti 0 Opće pogreške 7998 Odgovor PDU 10280 PDU Trap PDU Paketi trenutno u redu čekanja SNMP procesa: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 65221 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
SIP abnormalno otkrivanje prekida veze s e-poštom i obavijesti o syslogu.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://username:password@/DS_65221.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
poziv-kući dijagnostičko-potpis učitavanja DS_65221.xml Datoteka učitavanja DS_65221.xml uspješna
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
Instaliranje dijagnostičkih potpisa radi otklanjanja poteškoća
Koristite dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TAC inženjeri autori su nekoliko potpisa koji omogućuju potrebne ispravljanje pogrešaka koje su potrebne za rješavanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u cisco TAC slučaj. Dijagnostički potpisi (DS) eliminiraju potrebu za ručnom provjerom pojave problema i olakšava rješavanje problema povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisa kako biste pronašli primjenjive potpise i instalirali ih za samostalno rješavanje određenog problema ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana podrške.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave "%VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
-
Konfigurirajte dodatnu DS varijablu okruženja ds_fsurl_prefix koja je putanja poslužitelja datoteka Cisco TAC (cxd.cisco.com) u koju se prenose prikupljeni dijagnostički podaci. Korisničko ime u putanji datoteke broj je slučaja, a lozinka je token za prijenos datoteke koji možete dohvatiti iz Upravitelja slučajevima podrške sljedećim naredbama. Token za prijenos datoteke može se generirati u odjeljku Privici Upravitelja slučajevima podrške, prema potrebi.
konfiguriraj LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix „scp://:@cxd.cisco.com" end
Primjer:
okruženje za dijagnosticiranje poziva kući ds_fsurl_prefix " okruženje ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Provjerite je li SNMP omogućen pomoću naredbe prikaži snmp . Ako nije omogućen, konfigurirajte naredbu snmp-server manager .
prikaži snmp %SNMP agent nije omogućen za konfiguraciju t snmp-upravitelja poslužitelja
-
Osigurajte instalaciju high CPU nadzora DS 64224 kao proaktivnu mjeru za onemogućavanje svih ispravljanja pogrešaka i dijagnostičkih potpisa u vrijeme velike iskorištenosti procesora. Preuzmite DS 64224 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Preuzmite DS 65095 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0
-
Kopirajte DS XML datoteke u lokalni pristupnik.
kopiraj ftp://username:password@/DS_64224.xml bootflash: kopiraj ftp://username:password@/DS_65095.xml bootflash:
-
Instalirajte XML datoteku za nadzor visokog procesora DS 64224, a zatim XML datoteku DS 65095 u lokalni pristupnik.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
-
Provjerite je li potpis uspješno instaliran pomoću naredbe Prikaži poziv-kući dijagnostičko-potpis . Stupac stanja mora imati "registriranu" vrijednost.
prikaži dijagnozu-potpis-doma poziva Trenutačne postavke dijagnostike-potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) Preuzimanje URL-a: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-08
65095
00:12:53
_LGW_IEC_all_spike_threshold
0.0.12
Registrirano
2020-11-08
Provjera izvršavanja dijagnostičkih potpisa
U sljedećoj naredbi stupac “Status” naredbe Prikaži dijagnostički-potpis poziva-kući mijenja se u “Pokreni”, dok lokalni pristupnik izvršava radnju definiranu unutar potpisa. Izlaz statistike dijagnostičkog potpisa show call-home najbolji je način da provjerite otkriva li dijagnostički potpis događaj od interesa i izvršava li akciju. Stupac "Triggered/Max/Deinstall" označava koliko je puta dani potpis pokrenuo događaj, maksimalan broj puta koliko je definiran za otkrivanje događaja i hoće li se potpis deinstaltirati nakon otkrivanja maksimalnog broja pokrenutih događaja.
prikaži dijagnozu-potpis-doma poziva Trenutačne postavke dijagnostike-potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) Preuzimanje URL-a: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID |
Naziv DS-a |
Revizija |
Status |
Zadnje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrirano |
2020-11-08 00:07:45 |
65095 |
_LGW_IEC_all_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv-home
DS ID |
Naziv DS-a |
Aktivirano/Maks./Deinstalirano |
Prosječno vrijeme izvođenja (u sekundama) |
Maksimalno vrijeme izvođenja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
_LGW_IEC_all_spike_threshold |
1/20/Y |
23.053 |
23.053 |
Poruka e-pošte s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, pojedinosti o uređaju, verzija softvera, konfiguracija trčanja i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.
Deinstalacija dijagnostičkih potpisa
Korištenje Dijagnostički potpisi u svrhu otklanjanja poteškoća obično se definiraju za deinstalaciju nakon otkrivanja nekih pojavljivanja problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza naredbe Prikaži poziv-kući dijagnostičko-potpis i pokrenite sljedeću naredbu:
deinstaliraj dijagnostički potpis poziva-doma
Primjer:
poziv-kod kuće dijagnostika-potpis deinstaliranje 64224
Novi potpisi povremeno se dodaju alatu za traženje dijagnostičkih potpisa na temelju problema koji se obično primjećuju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa.
Za bolje upravljanje Cisco IOS XE pristupnicima, preporučujemo da se registrirate i upravljate pristupnicima putem okruženja Control Hub. To je neobavezna konfiguracija. Kada je registriran, možete upotrijebiti opciju provjere konfiguracije u okruženju Control Hub kako biste provjerili konfiguraciju lokalnog pristupnika i identificirali sve probleme s konfiguracijom. Trenutačno samo grupiranja na temelju registracije podržavaju tu funkciju.
Dodatne informacije potražite u nastavku:
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalnog pristupnika za Webex Calling pomoću SIP debla temeljenog na certifikatu. Prvi dio ovog dokumenta prikazuje kako konfigurirati jednostavan PSTN pristupnik. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling, a svi pozivi s Webex Calling preusmjeravaju na PSTN. Sljedeća slika ističe ovo rješenje i konfiguraciju usmjeravanja poziva visoke razine koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
-
Klijenti klase glasa: upotrebljavaju se za izradu konfiguracija specifičnih za grupiranje linija.
-
URI klase glasa: Upotrebljava se za klasifikaciju SIP poruka za odabir ravnopravnih članova dolaznog biranja.
-
dolazni pozivni broj: Pruža tretman za dolazne SIP poruke i određuje izlaznu rutu pomoću skupine ravnopravnih biranja.
-
skupina ravnopravnih članova biranja: Definira ravnopravne članove odlaznog pozivanja koji se koriste za daljnje preusmjeravanje poziva.
-
izlazni pozivni broj: Pruža obradu odlaznih SIP poruka i usmjerava ih na traženi cilj.
Iako su IP i SIP postali zadani protokoli za PSTN grupiranja, TDM ISDN krugovi (Time Division Multiplexing) i dalje su u širokoj upotrebi i podržani su s grupiranjima usluge Webex Calling. Kako biste omogućili medijsku optimizaciju IP putanja za lokalne pristupnike s TDM-IP tijekovima poziva, trenutačno je potrebno koristiti postupak preusmjeravanja u dva segmenta. Ovaj pristup mijenja konfiguraciju usmjeravanja poziva prikazanu gore, uvođenjem skupa unutarnjih ravnopravnih članova povratnog biranja između usluge Webex Calling i PSTN grupiranja, kako je prikazano na slici u nastavku.
Prilikom povezivanja lokalnog rješenja Cisco Unified Communications Manager s uslugom Webex Calling, možete koristiti jednostavnu konfiguraciju PSTN pristupnika kao osnovicu za izgradnju rješenja prikazanog na sljedećem dijagramu. U tom slučaju, Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
Tijekom ovog dokumenta koriste se nazivi organizatora, IP adrese i sučelja prikazani na sljedećoj slici. Opcije su predviđene za javno ili privatno (iza NAT-a) adresiranje. SRV DNS zapisi nisu obavezni, osim ako se balansiranje učitava na razini više CUBE instanci.
Upotrijebite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
-
Korak 1: Konfiguriranje osnovne povezivosti i sigurnosti usmjerivača
-
Korak 2: Konfiguriranje grupiranja linija za Webex Calling
Ovisno o potrebnoj arhitekturi, slijedite sljedeće:
-
Korak 3: Konfiguriranje lokalnog pristupnika s SIP PSTN grupiranjem
-
Korak 4: Konfiguriranje lokalnog pristupnika s postojećim unificiranim CM okruženjem
Ili:
-
Korak 3: Konfiguriranje lokalnog pristupnika s TDM PSTN grupiranjem
Osnovna konfiguracija
Prvi korak u pripremi Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izrada osnovne konfiguracije koja štiti vašu platformu i uspostavlja povezivost.
-
Sve implementacije lokalnog pristupnika temeljene na certifikatu zahtijevaju Cisco IOS XE 17.9.1a ili novije verzije. Preporučuje se Cisco IOS XE 17.12.2 ili noviji. Preporučene verzije potražite na stranici Cisco Software Research . Potražite platformu i odaberite jedno od predloženih izdanja.
-
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologiju.
-
Usmjerivači serije 8000 Catalyst Edge opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licenciranje DNA Advantage. Usmjerivači bez glasovnih kartica ili DSP-ova zahtijevaju minimalno licenciranje za DNA Essentials.
-
Za zahtjeve velikog kapaciteta možda će vam biti potrebna licenca visoke sigurnosti (HSEC) i dodatno pravo na protok.
Pogledajte Kodovi za autorizaciju za više pojedinosti.
-
-
Izradite osnovnu konfiguraciju za svoju platformu u skladu s vašim poslovnim pravilima. Konkretno, konfigurirajte i potvrdite sljedeće:
-
ntp
-
Acls
-
Provjera autentičnosti korisnika i daljinski pristup
-
DNS
-
IP usmjeravanje
-
IP adrese
-
-
Mreža prema usluzi Webex Calling mora upotrebljavati IPv4 adresu. Potpuno kvalificirani nazivi domena (FQDN) ili adrese zapisa usluga (SRV) lokalnog pristupnika konfigurirane u okruženju Control Hub moraju se riješiti na javnoj IPv4 adresi na internetu.
-
Svi SIP i medijski ulazi na sučelju lokalnog pristupnika koji gledaju na Webex moraju biti dostupni s interneta, izravno ili putem statičkog NAT-a. Pobrinite se da ažurirate vatrozid u skladu s tim.
-
Slijedite detaljne korake za konfiguraciju navedene u nastavku kako biste instalirali potpisani certifikat na lokalni pristupnik:
-
Javno tijelo za izdavanje certifikata (CA) kao detaljno opisano u odjeljku Koja su ovlaštena tijela za izdavanje korijenskog certifikata podržana za pozive na Cisco Webex zvučne i video platforme? mora potpisati certifikat uređaja.
-
Zajednički naziv subjekta certifikata (CN) ili jedan od alternativnih naziva subjekta (SAN) mora biti identičan FQDN-u konfiguriranom u okruženju Control Hub. Na primjer:
-
Ako konfigurirano grupiranje u okruženju Control Hub vaše organizacije ima cube1.lgw.com:5061 kao FQDN lokalnog pristupnika, tada CN ili SAN u certifikatu usmjerivača mora sadržavati cube1.lgw.com.
-
Ako konfigurirano grupiranje u okruženju Control Hub vaše organizacije ima lgws.lgw.com kao SRV adresu lokalnih pristupnika dostupnih iz grupiranja, CN ili SAN u certifikatu usmjerivača moraju sadržavati lgws.lgw.com. Zapisi na koje se SRV adresa razrješuje (CNAME, A Record ili IP adresa) nisu obavezni u SAN-u.
-
Bez obzira koristite li FQDN ili SRV za grupiranje linija, adresa kontakta za sve nove SIP dijaloge s lokalnog pristupnika mora upotrebljavati naziv konfiguriran u okruženju Control Hub.
-
-
Provjerite jesu li certifikati potpisani za upotrebu klijenta i poslužitelja.
-
-
Prenesite paket korijenskog CA tvrtke Cisco u lokalni pristupnik. Ovaj paket uključuje korijenski certifikat CA koji se upotrebljava za potvrdu platforme Webex.
Konfiguracija
1 |
Provjerite jeste li dodijelili valjane IP adrese za usmjeravanje bilo kojem sučelju razine 3, na primjer:
|
2 |
Zaštitite STUN vjerodajnice na usmjerivaču simetričnim šifriranjem. Konfigurirajte primarni ključ i vrstu šifriranja na sljedeći način: |
3 |
Izradite pouzdanu točku šifriranja s certifikatom za svoju domenu koji je potpisao podržano tijelo za izdavanje certifikata (CA). |
4 |
Navedite certifikat CA za međupotpisivanje koji se upotrebljava za provjeru autentičnosti vašeg certifikata organizatora. Unesite sljedeću naredbu izvršavanja ili konfiguraciju:
|
5 |
Uvezite potpisani certifikat organizatora pomoću sljedeće naredbe izvršavanja ili konfiguracije:
|
6 |
Omogućite ekskluzivnost za TLS1.2 i odredite zadanu pouzdanu točku koja će se upotrebljavati za glasovne aplikacije pomoću sljedećih konfiguracijskih naredbi:
|
7 |
Instalirajte paket korijenskog CA tvrtke Cisco koji uključuje DigiCert CA certifikat koji upotrebljava Webex Calling. Upotrijebite naredbu crypto pki trustpool za uvoz čistog url-a url kako biste preuzeli korijenski CA paket s navedenog URL-a i obrisali trenutni CA trustpool, a zatim instalirali novi paket certifikata: Ako trebate koristiti proxy za pristup internetu pomoću HTTPS-a, dodajte sljedeću konfiguraciju prije uvoza CA paketa: IP HTTP klijent proxy-poslužitelj yourproxy.com proxy-ulaz 80 |
1 |
Izradite PSTN grupiranje na temelju CUBE certifikata za postojeću lokaciju u okruženju Control Hub. Za više informacija pogledajte odjeljak Konfiguriranje grupiranja linija, skupina usmjeravanja i planova pozivanja za uslugu Webex Calling. Zabilježite informacije o grupiranju linija koje su pružene nakon izrade grupiranja linija. Te će se pojedinosti, kao što je istaknuto u sljedećoj ilustraciji, upotrijebiti u koracima konfiguracije u ovom vodiču. |
2 |
Unesite sljedeće naredbe za konfiguriranje CUBE-a kao lokalnog pristupnika usluge Webex Calling: Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. dopusti-veze sip na sipOmogućite CUBE osnovni SIP natrag u funkciju agenta za korisnika. Za više informacija pogledajte odjeljak Dopusti veze. Prema zadanoj vrijednosti omogućen je telefaks prijenos T.38. Za više informacija pogledajte odjeljak Protokol faksa t38 (glasovna usluga). Omogućava STUN (prijelaz sesije od UDP-a preko NAT-a) na globalnoj razini. Te globalne stun naredbe potrebne su samo kada implementirate lokalni pristupnik iza NAT-a.
Za više informacija pogledajte odjeljke stun flowdata agent-id i stun flowdata shared-secret. asimetrični korisni teret punKonfigurira podršku za SIP asimetrični korisni teret i za DTMF i za dinamički kodek. Dodatne informacije o ovoj naredbi potražite u odjeljku asimetrični korisni podaci. prijevremena ponuda prisiljenaPrisiljava lokalnog pristupnika da pošalje SDP informacije u početnoj poruci POZIV umjesto da čeka priznanje od susjedne ravnopravne osobe. Za više informacija o ovoj naredbi pogledajte ranija ponuda. sip profili dolaznogOmogućuje CUBE upotrebu SIP profila za izmjenu poruka kada se primaju. Profili se primjenjuju putem ravnopravnih članova biranja ili klijenata. |
3 |
Konfigurirajte kodek klase glasa 100 dopuštajući kodeke G.711 samo za sva grupiranja linija. Ovaj jednostavan pristup pogodan je za većinu implementacija. Ako je potrebno, na popis se mogu dodati dodatne vrste kodeka koje podržavaju sustavi za ishodište i terminaciju. Podržana su složenija rješenja koja uključuju transkodiranje pomoću DSP modula, ali nisu uključena u ovaj vodič. Evo objašnjenja polja za konfiguraciju: kodek klase glasa 100Upotrebljava se za dopuštanje samo željenih kodeka za SIP grupirane pozive. Za više informacija pogledajte Kodek klase glasa. |
4 |
Konfigurirajte upotrebu stun-a klase glasa 100 kako biste omogućili ICE u grupiranju usluge Webex Calling. (Ovaj korak nije primjenjiv na uslugu Webex for Government) Evo objašnjenja polja za konfiguraciju: Stun upotreba ledenaUpotrebljava se za omogućavanje ICE-Lite za sve ravnopravne članove poziva usluge Webex Calling kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte odjeljke Upotreba stun-a klase glasa i Upotreba stun-a ice lite. Naredba za prijenos podataka o protoku kroz vatrozid potrebna je samo kada se implementira vaš lokalni pristupnik iza NAT-a. Optimizacija medija pregovara se kad god je to moguće. Ako poziv zahtijeva medijske usluge u oblaku kao što je snimanje, mediji se ne mogu optimizirati. |
5 |
Konfigurirajte pravila za šifriranje medija za promet aplikacije Webex. (Ovaj korak nije primjenjiv na uslugu Webex for Government) Evo objašnjenja polja za konfiguraciju: srtp-crypto 100 klase glasaOdređuje SHA1_80 kao jedinu SRTP cipher-suite CUBE nudi u SDP porukama o ponudi i odgovoru. Webex Calling podržava samo SHA1_80. Za više informacija pogledajte odjeljak srtp-crypto klase glasa. |
6 |
Konfigurirajte GCM šifre usklađene s FIPS-om (ovaj korak je primjenjiv samo za uslugu Webex for Government). Evo objašnjenja polja za konfiguraciju: srtp-crypto 100 klase glasaOdređuje GCM kao paket šifri koji nudi CUBE. Obavezno je konfigurirati GCM šifre za lokalni pristupnik za Webex za vladu. |
7 |
Konfigurirajte uzorak za jedinstvenu identifikaciju poziva u grupiranje lokalnog pristupnika na temelju odredišnog FQDN-a ili SRV-a: Evo objašnjenja polja za konfiguraciju: uri klase glasa 100 sipDefinira uzorak koji odgovara dolaznoj SIP pozivnici s dolaznim grupiranjem linija. Prilikom unosa tog uzorka upotrijebite FQDN ili SRV grupiranja konfiguriran u okruženju Control Hub za grupiranje. |
8 |
Konfigurirajte profile manipulacije SIP porukama. Ako je vaš pristupnik konfiguriran s javnom IP adresom, konfigurirajte profil na sljedeći način ili prijeđite na sljedeći korak ako upotrebljavate NAT. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalnog pristupnika: Evo objašnjenja polja za konfiguraciju: pravila 10. i 20.Da biste dopustili aplikaciji Webex da provjeri autentičnost poruka s vašeg lokalnog pristupnika, zaglavlje „Kontakt“ u porukama SIP zahtjeva i odgovora mora sadržavati dodijeljenu vrijednost za grupiranje linija u okruženju Control Hub. To će biti FQDN jednog organizatora ili naziv SRV-a koji se upotrebljava za klaster uređaja. |
9 |
Ako je vaš pristupnik konfiguriran s privatnom IP adresom iza statičkog NAT-a, konfigurirajte ulazne i izlazne SIP profile na sljedeći način. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalnog pristupnika, "10.80.13.12" je IP adresa sučelja okrenuta prema usluzi Webex Calling i "192.65.79.20" je NAT javna IP adresa. SIP profili za izlazne poruke u Webex Calling
Evo objašnjenja polja za konfiguraciju: pravila 10. i 20.Da biste dopustili aplikaciji Webex da provjeri autentičnost poruka s vašeg lokalnog pristupnika, zaglavlje „Kontakt“ u porukama SIP zahtjeva i odgovora mora sadržavati dodijeljenu vrijednost za grupiranje linija u okruženju Control Hub. To će biti FQDN jednog organizatora ili naziv SRV-a koji se upotrebljava za klaster uređaja. pravila 30. do 81.Konvertirajte reference privatne adrese u vanjsku javnu adresu za web-mjesto, omogućavajući aplikaciji Webex da ispravno tumači i usmjerava sljedeće poruke. SIP profil za dolazne poruke iz usluge Webex Calling Evo objašnjenja polja za konfiguraciju: pravila 10 do 80Konvertirajte reference za javne adrese u konfiguriranu privatnu adresu, omogućavajući CUBE-u da obrađuje poruke iz Webexa. Za više informacija pogledajte odjeljak Sip profili klase glasa. SAD ili kanadski pružatelj PSTN-a može ponuditi provjeru ID-a pozivatelja za neželjene i prijevarne pozive, uz dodatnu konfiguraciju navedenu u indikaciji neželjenih ili prijevarnih poziva u članku Webex Calling . |
10 |
Konfigurirajte SIP opcije keepalive s profilom izmjene zaglavlja. Evo objašnjenja polja za konfiguraciju: sip-options-keepalive klase glasa 100Konfigurira keepalive profil i ulazi u način konfiguracije klase glasa. Možete konfigurirati vrijeme (u sekundama) tijekom kojeg se SIP izvan dijaloških opcija šalje na cilj biranja kada je veza otkucaja srca s krajnjom točkom u statusu GORE ili Dolje. Taj keepalive profil pokreće se s dial-peer konfigurirane prema Webexu. Kako bi se osiguralo da zaglavlja kontakta sadrže SBC potpuno kvalificirani naziv domene, koristi se SIP profil 115. Pravila 30, 40 i 50 potrebna su samo kada je SBC konfiguriran iza statičkog NAT-a. U ovom primjeru, cube1.lgw.com je FQDN odabran za lokalnog pristupnika i ako se koristi statički NAT, „10.80.13.12“ je IP adresa SBC sučelja prema Webex Calling, a „192.65.79.20“ je NAT javna IP adresa. |
11 |
Konfiguriranje grupiranja za Webex Calling: |
Nakon što je prethodno izgrađeno grupiranje prema usluzi Webex Calling, upotrijebite sljedeću konfiguraciju kako biste izradili nešifrirano grupiranje prema pružatelju PSTN-a temeljenom na SIP-u:
Ako vaš pružatelj usluga nudi sigurno PSTN grupiranje, možete slijediti sličnu konfiguraciju kao što je prethodno navedeno za grupiranje usluge Webex Calling. CUBE podržava sigurno preusmjeravanje poziva.
Ako upotrebljavate TDM / ISDN PSTN grupiranje, prijeđite na sljedeći odjeljak Konfiguriranje lokalnog pristupnika s TDM PSTN grupiranjem.
Za konfiguriranje TDM sučelja za segmente PSTN poziva na Cisco TDM-SIP pristupnicima pogledajte odjeljak Konfiguriranje ISDN PRI-a.
1 |
Konfigurirajte sljedeći URI klase glasa za identifikaciju dolaznih poziva iz PSTN grupiranja: Evo objašnjenja polja za konfiguraciju: uri klase glasa 200 sipDefinira uzorak koji odgovara dolaznoj SIP pozivnici s dolaznim grupiranjem linija. Kada unosite taj uzorak, upotrijebite IP adresu svog IP PSTN pristupnika. Za više informacija pogledajte URI klase glasa. |
2 |
Konfigurirajte sljedeći IP PSTN brojčanik: Evo objašnjenja polja za konfiguraciju: Definira VoIP brojčanik s oznakom od 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte odjeljak Glas ravnopravnih članova biranja. uzorak odredišta BAD.BADIzvorni uzorak odredišta potreban je prilikom preusmjeravanja odlaznih poziva pomoću skupine za dolazno pozivanje. U tom se slučaju može upotrijebiti bilo koji važeći odredišni uzorak. Za više informacija pogledajte odjeljak Uzorak odredišta (sučelje). protokol sesije sipv2Određuje da taj brojčanik upravlja segmentima SIP poziva. Za više informacija pogledajte protokol sesije (biranje ravnopravnih članova). Cilj sesije ipv4: 192.168.80.13Određuje ciljnu adresu za pozive poslane PSTN pružatelju usluga. To može biti ili IP adresa ili naziv glavnog računala DNS-a. Za više informacija pogledajte odjeljak Cilj sesije (VoIP ravnopravno biranje). dolazni URI putem 200Određuje klasu glasa koja se koristi za podudaranje dolaznih poziva ovom brojčaniku pomoću URI-ja POZIVNICE. Za više informacija pogledajte dolazni URL. SIP klasa glasa – ID
(Neobavezno) Uključuje obradu zaglavlja P identiteta za predstavljanje i kontrolira kako se to upotrebljava za PSTN grupiranje. Ako se upotrebljava ova naredba, identitet strane koja upućuje poziv iz dolaznog brojčanika koristi se za zaglavlja izlaznog identiteta i identiteta za predstavljanje. Ako se ova naredba ne koristi, identitet strane koja upućuje poziv naveden iz dolaznog brojčanika upotrebljava se za zaglavlja odlaznih poziva i ID-a udaljenih strana. Za više informacija pogledajte odjeljak SIP-ID za predstavljanje klase glasa. povezivanje kontrolnog izvora-sučelje GigabitEthernet0/0/0
Konfigurira izvorno sučelje i povezanu IP adresu za poruke poslane na PSTN. Za više informacija pogledajte odjeljak Veza. povezivanje izvora medija - sučelje GigabitEthernet0/0/0Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane na PSTN. Za više informacija pogledajte odjeljak Veza. kodek klase glasa 100Konfigurira ravnopravnu telefonsku tipkovnicu za korištenje uobičajenog popisa filtara kodeka 100. Za više informacija pogledajte kodek klase glasa. dtmf relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte odjeljak DTMF preusmjeravanje (Voice over IP). bez vad-aOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte odjeljak vad (dial peer). |
3 |
Ako lokalnog pristupnika konfigurirate tako da usmjerava pozive samo između usluge Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanja poziva. Ako konfigurirate lokalni pristupnik s platformom Unified Communications Manager, prijeđite na sljedeći odjeljak. |
Nakon što ste izgradili grupiranje prema usluzi Webex Calling, pomoću sljedeće konfiguracije izradite TDM grupiranje za svoju PSTN uslugu s preusmjeravanjem povratnih poziva kako biste omogućili optimizaciju medija na segmentu Webex poziva.
Ako vam nije potrebna optimizacija IP medija, slijedite korake konfiguracije za SIP PSTN grupiranje. Upotrijebite glasovni priključak i POTS brojčanik (kako je prikazano u koracima 2 i 3) umjesto PSTN VoIP brojčanika.
1 |
Konfiguracija petlje povratnog biranja upotrebljava skupine dial-peer i oznake za preusmjeravanje poziva kako bi se osiguralo da pozivi ispravno prolaze između Webexa i PSTN-a, bez stvaranja petlji za preusmjeravanje poziva. Konfigurirajte sljedeća pravila prijevoda koja će se koristiti za dodavanje i uklanjanje oznaka za preusmjeravanje poziva: Evo objašnjenja polja za konfiguraciju: pravilo glasovnog prijevodaUpotrebljava uobičajene izraze definirane u pravilima za dodavanje ili uklanjanje oznaka za usmjeravanje poziva. Previše dekadične znamenke („A”) upotrebljavaju se kako bi se dodala jasnoća za rješavanje problema. U ovoj konfiguraciji oznaka koju dodaje profil 100 za prijevod koristi se za usmjeravanje poziva s usluge Webex Calling na PSTN putem ravnopravnih članova biranja koji su u tijeku. Slično tome, oznaka koju je dodao profil za prijevod 200 upotrebljava se za usmjeravanje poziva s PSTN-a prema usluzi Webex Calling. Profili prevođenja 11 i 12 uklanjaju te oznake prije slanja poziva na grupiranja linija za Webex, odnosno PSTN. Ovaj primjer pretpostavlja da su brojevi s pozivom iz usluge Webex Calling predstavljeni u formatu +E.164. Pravilo 100 uklanja vodeći + kako bi zadržao valjani birani broj. Pravilo 12. zatim dodaje nacionalnu ili međunarodnu znamenku za usmjeravanje prilikom uklanjanja oznake. Upotrijebite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu pozivanja. Ako usluga Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 kako biste jednostavno dodali odnosno uklonili oznaku preusmjeravanja. Za više informacija pogledajte odjeljke profil glasovnog prevođenja i pravilo glasovnog prevođenja. |
2 |
Konfigurirajte ulaze TDM glasovnog sučelja prema potrebi prema vrsti grupiranja linija i upotrijebljenom protokolu. Za više informacija pogledajte odjeljak Konfiguriranje ISDN PRI-a. Na primjer, osnovna konfiguracija ISDN sučelja primarne brzine instaliranog u NIM utoru 2 uređaja može uključivati sljedeće: |
3 |
Konfigurirajte sljedeću TDM PSTN ravnopravnu telefonsku tipkovnicu: Evo objašnjenja polja za konfiguraciju: Opis Definira VoIP brojčanik s oznakom od 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte odjeljak Glas ravnopravnih članova biranja. uzorak odredišta BAD.BADIzvorni uzorak odredišta potreban je prilikom preusmjeravanja odlaznih poziva pomoću skupine za dolazno pozivanje. U tom se slučaju može upotrijebiti bilo koji važeći odredišni uzorak. Za više informacija pogledajte odjeljak Uzorak odredišta (sučelje). prijevod-profil dolazni 200Dodjeljuje profil prevođenja koji će dodati oznaku usmjeravanja poziva dolaznom broju. izravno-interno-biranjeUsmjerava poziv bez osiguravanja sekundarnog tona biranja. Za više informacija pogledajte odjeljak Izravno interno biranje. ulaz 0/2/0:15Fizički glasovni priključak povezan s ovim biranjem. |
4 |
Kako biste omogućili optimizaciju medija IP putanja za lokalne pristupnike s TDM-IP tijekovima poziva, možete izmijeniti usmjeravanje poziva uvođenjem skupa internih ravnopravnih članova za povratno pozivanje između usluge Webex Calling i PSTN grupiranja linija. Konfigurirajte sljedeće vršnjake povratnog biranja. U tom će se slučaju svi dolazni pozivi u početku preusmjeravati na brojčanik 10, a odatle na brojčanik 11 ili 12 na temelju primijenjene oznake preusmjeravanja. Nakon uklanjanja oznake preusmjeravanja, pozivi će se usmjeravati u izlazno grupiranje pomoću skupina ravnopravnih članova. Evo objašnjenja polja za konfiguraciju: Definira VoIP biranje i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte odjeljak Glas ravnopravnih članova biranja. prijevod-profil dolazni 11Primjenjuje profil prijevoda koji je prethodno definiran kako bi se uklonila oznaka preusmjeravanja poziva prije prelaska na izlazno grupiranje linija. uzorak odredišta BAD.BADIzvorni uzorak odredišta potreban je prilikom preusmjeravanja odlaznih poziva pomoću skupine za dolazno pozivanje. Za više informacija pogledajte odjeljak Uzorak odredišta (sučelje). protokol sesije sipv2Određuje da taj brojčanik upravlja segmentima SIP poziva. Za više informacija pogledajte protokol sesije (biranje ravnopravnih članova). Cilj sesije ipv4: 192.168.80.14Određuje adresu sučelja lokalnog usmjerivača kao cilj povratnog poziva. Za više informacija pogledajte odjeljak Cilj sesije (Voip dial peer). povezivanje kontrolnog izvora-sučelje GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresu za poruke poslane kroz povratnu petlju. Za više informacija pogledajte odjeljak Veza. povezivanje izvora medija - sučelje GigabitEthernet0/0/0Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane kroz povratnu petlju. Za više informacija pogledajte odjeljak Veza. dtmf relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte odjeljak DTMF preusmjeravanje (Voice over IP). g711alaw kodek Prisiljava sve PSTN pozive na upotrebu G.711. Odaberite a-law ili u-law kako biste podudarali metodu praćenja koju upotrebljava vaša ISDN usluga. bez vad-aOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte odjeljak vad (dial peer). |
5 |
Dodajte sljedeću konfiguraciju usmjeravanja poziva: Time se dovršava konfiguracija lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je to prvi put da su CUBE značajke konfigurirane.
|
Konfiguracija PSTN-Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatna grupiranja u klaster Cisco Unified Communications Manager (UCM). U tom se slučaju svi pozivi preusmjeravaju putem okruženja Unified CM. Pozivi s UCM-a na ulazu 5060 usmjeravaju se na PSTN, a pozivi s ulaza 5065 usmjeravaju se na Webex Calling. Mogu se dodati sljedeće inkrementalne konfiguracije kako bi se obuhvatio taj scenarij poziva.
1 |
Konfigurirajte sljedeće URI-jeve klase glasa: |
2 |
Konfigurirajte sljedeće DNS zapise da biste odredili SRV preusmjeravanje na Unified CM organizatore: IOS XE koristi te zapise za lokalno određivanje ciljanih UCM domaćina i ulaza. S ovom konfiguracijom nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako želite upotrebljavati svoj DNS, te lokalne konfiguracije nisu potrebne. Evo objašnjenja polja za konfiguraciju: Sljedeća naredba izrađuje zapis DNS SRV resursa. Izradite snimku za svako UCM glavno računalo i grupiranje linija: ip glavno računalo _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Naziv zapisa SRV resursa 2: Prioritet zapisa SRV resursa 1: Rekordna težina SRV resursa 5060: Broj ulaza za upotrebu za ciljnog organizatora u ovom zapisu resursa ucmsub5.mydomain.com: Ciljno glavno računalo zapisa resursa Kako biste razriješili nazive ciljanih organizatora zapisa resursa, izradite lokalne DNS A zapise. Na primjer: IP glavno računalo ucmsub5.mydomain.com 192.168.80.65 ip glavno računalo: Izrađuje zapis u lokalnoj IOS XE bazi podataka. ucmsub5.mydomain.com: Ime organizatora A snimke. 192.168.80.65: IP adresa glavnog računala. Izradite zapise SRV resursa i zapise A koji će odražavati vaše UCM okruženje i željenu strategiju distribucije poziva. |
3 |
Konfigurirajte sljedeće ravnopravne članove biranja: |
4 |
Dodajte preusmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku sa sjedištem u Cisco IOS XE-u i generiraju obavijest e-poštom, syslogom ili obavijesti o poruci terminala o događaju. Također možete instalirati DS za automatizaciju prikupljanja dijagnostičkih podataka i prijenos prikupljenih podataka u kućište Cisco TAC kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima i radnjama okidača problema za informiranje, otklanjanje poteškoća i otklanjanje problema. Koristite syslog poruke, SNMP događaje i kroz periodično praćenje određenih izlaza naredbi za prikaz kako biste definirali logiku otkrivanja problema. Vrste akcija uključuju:
-
Prikupljanje izlaza naredbi pokaži
-
Generiranje konsolidirane datoteke zapisnika
-
Prijenos datoteke na korisničko mrežno mjesto kao što su HTTPS, SCP, FTP poslužitelj
TAC inženjeri autori DS datoteka i digitalno ih potpisuju za zaštitu integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa (DSLT) jedinstveni je izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje različitih problema.
Prije početka:
-
Nemojte uređivati DS datoteku koju preuzimate s DSLT-a. Datoteke koje izmijenite ne uspijevaju se instalirati zbog pogreške provjere integriteta.
-
SMTP (Simple Mail Transfer Protocol) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti e-poštom.
-
Provjerite radi li lokalni pristupnik iOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1 ili novijim
-
Dijagnostički potpisi omogućeni su prema zadanim postavkama.
-
Konfigurirajte siguran poslužitelj e-pošte koji koristite za slanje proaktivne obavijesti ako uređaj radi IOS XE 17.6.1 ili noviji.
konfigurirajte terminalni poziv-kućni mail-poslužitelj :@ prioritet 1 siguran tls kraj
-
Konfigurirajte varijablu ds_email okruženja s adresom e-pošte administratora koju želite obavijestiti.
konfiguriraj LocalGateway (cfg-call-home-diag-sign)environment ds_email end
Instaliranje dijagnostičkih potpisa za proaktivno praćenje
Praćenje visoke iskorištenosti procesora
Ovaj DS prati 5-sekundno korištenje CPU-a pomoću SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve ispravljanje pogrešaka i deinstalira sve dijagnostičke potpise koje instalirate u lokalnom pristupniku. Da biste instalirali potpis, slijedite ove korake u nastavku.
-
Provjerite jeste li omogućili SNMP pomoću naredbene emisije snmp. Ako SNMP nije omogućen, konfigurirajte naredbu upravitelja snmp-poslužitelja .
prikaži snmp %SNMP agent nije omogućen konfiguracija t snmp-server manager end prikaži snmp Šasija: ABCDEFGHIGK 149655 SNMP unos paketa 0 Pogrešne SNMP verzije 1 Nepoznat naziv zajednice 0 Protuzakonita radnja za ime zajednice 0 Pogreške pri kodiranju 37763 Broj traženih varijabli 2 Broj promijenjenih varijabli 34560 Get-request PDU 138 PDU Get-next PDU 2 PDU-ovi za postavljanje zahtjeva 0 Ulazni red čekanja paketa kapi (Maksimalna veličina reda čekanja 1000) 158277 SNMP paketa izlaz 0 Prevelike pogreške (Maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka imena 0 Pogrešne pogreške vrijednosti 0 Opće pogreške 7998 Odgovor PDU 10280 PDU Trap PDU Paketi trenutno u redu čekanja SNMP procesa: 0 SNMP globalna zamka: omogućeno
Preuzmite DS 64224 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
kopiraj ftp://username:password@/DS_64224.xml bootflash:
Naziv polja
Vrijednost polja
Platforma
Softver Cisco serije 4300, 4400 ISR ili Catalyst 8000V Edge
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost procesora s obavijesti e-poštom
-
Kopirajte DS XML datoteku u bljeskalicu lokalnog pristupnika.
kopiraj ftp://username:password@/DS_64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
kopiraj ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Pristup ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bajtova] 3571 bajtova kopirano u 0,064 s (55797 bajtova/s)
-
Instalirajte DS XML datoteku u lokalni pristupnik.
učitavanje dijagnostičkog potpisa poziva-doma DS_64224.xml Učitavanje datoteke DS_64224.xml uspjeh
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
prikaži dijagnozu-potpis-doma poziva Trenutačne postavke dijagnostike-potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) Preuzimanje URL-a: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja: ds_email: username@gmail.com
PreuzmiTE DS-ove:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-07 22:05:33
Kada se pokrene, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili nadzirati visoku upotrebu procesora na lokalnom pristupniku.
Praćenje abnormalnih prekida poziva
Ovaj DS upotrebljava SNMP glasovanje svakih 10 minuta za otkrivanje nenormalnog prekida poziva sa SIP pogreškama 403, 488 i 503. Ako je povećanje broja pogrešaka od 5 ili veće od posljednjeg glasovanja, generirat će se syslog i obavijest e-poštom. Upotrijebite korake u nastavku za instalaciju potpisa.
-
Provjerite je li SNMP omogućen pomoću naredbene projekcije snmp. Ako SNMP nije omogućen, konfigurirajte naredbu upravitelja snmp-poslužitelja .
prikaži snmp %SNMP agent nije omogućen konfiguracija t snmp-server manager end prikaži snmp Šasija: ABCDEFGHIGK 149655 SNMP unos paketa 0 Pogrešne SNMP verzije 1 Nepoznat naziv zajednice 0 Protuzakonita radnja za ime zajednice 0 Pogreške pri kodiranju 37763 Broj traženih varijabli 2 Broj promijenjenih varijabli 34560 Get-request PDU 138 PDU Get-next PDU 2 PDU-ovi za postavljanje zahtjeva 0 Ulazni red čekanja paketa kapi (Maksimalna veličina reda čekanja 1000) 158277 SNMP paketa izlaz 0 Prevelike pogreške (Maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka imena 0 Pogrešne pogreške vrijednosti 0 Opće pogreške 7998 Odgovor PDU 10280 PDU Trap PDU Paketi trenutno u redu čekanja SNMP procesa: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 65221 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Softver Cisco serije 4300, 4400 ISR ili Catalyst 8000V Edge
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
SIP abnormalno otkrivanje prekida veze s e-poštom i obavijesti o syslogu.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://username:password@/DS_65221.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
učitavanje dijagnostičkog potpisa poziva-doma DS_65221.xml Učitavanje datoteke DS_65221.xml uspjeh
-
Upotrijebite naredbu prikaži dijagnostički potpis poziva kući kako biste provjerili je li potpis uspješno instaliran. Stupac statusa trebao bi imati "registriranu" vrijednost.
Instalirajte dijagnostičke potpise za rješavanje problema
Za brzo rješavanje problema možete koristiti i dijagnostičke potpise (DS). Cisco TAC inženjeri autori su nekoliko potpisa koji omogućuju potrebne ispravljanje pogrešaka koje su potrebne za rješavanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u cisco TAC slučaj. Time se eliminira potreba za ručnom provjerom pojave problema i znatno olakšava rješavanje povremenih i prolaznih problema.
Alat za traženje dijagnostičkih potpisa možete koristiti za pronalaženje primjenjivih potpisa i njihovo instaliranje za samoprosoliranje određenog problema ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana podrške.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave "%VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
Konfigurirajte drugu DS varijablu okruženja ds_fsurl_prefix kao putanju Cisco TAC datoteke (cxd.cisco.com) za prijenos dijagnostičkih podataka. Korisničko ime u putanji datoteke broj je slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelja slučaja podrške , kako je prikazano u nastavku. Token za prijenos datoteke može se generirati u odjeljku Privici Upravitelja slučaja podrške, prema potrebi.
konfiguriraj LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix „scp://:@cxd.cisco.com" end
Primjer:
okruženje za dijagnostiku poziva-doma ds_fsurl_prefix " okruženje ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Provjerite je li SNMP omogućen pomoću naredbene projekcije snmp. Ako SNMP nije omogućen, konfigurirajte naredbu upravitelja snmp-poslužitelja .
prikaži snmp %SNMP agent nije omogućen za konfiguraciju t snmp-upravitelja poslužitelja
-
Preporučujemo instaliranje high CPU nadzora DS 64224 kao proaktivne mjere za onemogućavanje svih potpisa za ispravljanje pogrešaka i dijagnostiku tijekom vremena visoke iskorištenosti procesora. Preuzmite DS 64224 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Softver Cisco serije 4300, 4400 ISR ili Catalyst 8000V Edge
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Preuzmite DS 65095 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Softver Cisco serije 4300, 4400 ISR ili Catalyst 8000V Edge
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0
-
Kopirajte DS XML datoteke u lokalni pristupnik.
kopiraj ftp://username:password@/DS_64224.xml bootflash: kopiraj ftp://username:password@/DS_65095.xml bootflash:
-
Instalirajte visoko praćenje CPU-a DS 64224, a zatim DS 65095 XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
-
Provjerite je li potpis uspješno instaliran pomoću prikaza dijagnostičkog potpisaza poziv i dom. Stupac stanja trebao bi imati "registriranu" vrijednost.
prikaži dijagnozu-potpis-doma poziva Trenutačne postavke dijagnostike-potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) Preuzimanje URL-a: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-08:00:07:45
65095
00:12:53
LGW_IEC__all_spike_threshold
0.0.12
Registrirano
2020-11-08:00:12:53
Provjera izvršavanja dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" naredbe prikazuje promjene dijagnostičkog potpisa poziva i kuće u "pokrenuto" dok lokalni pristupnik izvršava akciju definiranu unutar potpisa. Izlaz statistike dijagnostičkog potpisa show call-home najbolji je način da provjerite otkriva li dijagnostički potpis događaj od interesa i izvršava radnju. Stupac "Triggered/Max/Deinstall" označava koliko je puta dani potpis pokrenuo događaj, maksimalan broj puta koliko je definiran za otkrivanje događaja i hoće li se potpis deinstaltirati nakon otkrivanja maksimalnog broja pokrenutih događaja.
prikaži dijagnozu-potpis-doma poziva Trenutačne postavke dijagnostike-potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) Preuzimanje URL-a: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID |
Naziv DS-a |
Revizija |
Status |
Zadnje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrirano |
2020-11-08 00:07:45 |
65095 |
_LGW_IEC_all_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv-home
DS ID |
Naziv DS-a |
Aktivirano/Maks./Deinstalirano |
Prosječno vrijeme izvođenja (u sekundama) |
Maksimalno vrijeme izvođenja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
_LGW_IEC_all_spike_threshold |
1/20/Y |
23.053 |
23.053 |
Poruka e-pošte s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, detalji o uređaju, verzija softvera, pokretanje konfiguracije i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.
Deinstalacija dijagnostičkih potpisa
Korištenje dijagnostičkih potpisa u svrhu otklanjanja poteškoća obično se definira za deinstalaciju nakon otkrivanja nekih pojavljivanja problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza dijagnostičkog potpisa za prikaz poziva i početnog poziva i pokrenite sljedeću naredbu:
deinstaliraj dijagnostički potpis poziva-doma
Primjer:
poziv-kod kuće dijagnostika-potpis deinstaliranje 64224
Novi potpisi povremeno se dodaju alatu za traženje dijagnostičkih potpisa na temelju problema koji se uočavaju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa.