Konfigurirajte lokalni pristupnik na Cisco IOS XE za Webex Calling
Nakon što konfigurirate Webex pozive za svoju tvrtku ili ustanovu, možete konfigurirati deblo za povezivanje lokalnog pristupnika s Webex pozivima. SIP TLS transport osigurava prtljažnik između lokalnog pristupnika i Webex oblaka. Medij između lokalnog pristupnika i Webex poziva koristi SRTP.
Pregled
Webex Calling trenutno podržava dvije verzije lokalnog pristupnika:
-
Lokalni pristupnik
-
Lokalni pristupnik za Webex za vladu
-
Prije nego počnete, razumite zahtjeve javne komutirane telefonske mreže (PSTN) i lokalnog pristupnika (LGW) za Webex Calling. Dodatne informacije potražite u odjeljku Cisco Preferirana arhitektura za Webex pozive .
-
U ovom se članku pretpostavlja da je na snazi namjenska platforma lokalnog pristupnika bez postojeće glasovne konfiguracije. Ako modificirate postojeći pristupnik za PSTN ili CUBE Enterprise implementaciju da se koristi kao funkcija lokalnog pristupnika za Webex Calling, obratite pozornost na konfiguraciju. Osigurajte da ne prekidate postojeće tijekove poziva i funkcionalnost zbog promjena koje napravite.
Za informacije o podržanim SBC-ovima trećih strana, pogledajte odgovarajuću referentnu dokumentaciju proizvoda.
Postoje dvije mogućnosti za konfiguriranje lokalnog pristupnika za deblo za web-pozive :
-
Prtljažnik temeljen na registraciji
-
Deblo temeljeno na certifikatima
Koristite tijek zadataka ispod Lokalni pristupnik koji se temelji na registraciji ili Lokalni pristupnik na temelju certifikata za konfiguriranje lokalnog pristupnika za svoj Webex Calling .
vidi Započnite s Local Gatewayom za više informacija o različitim vrstama prtljažnika. Izvedite sljedeće korake na samom lokalnom pristupniku pomoću sučelja naredbenog retka (CLI). Koristimo Protokol za pokretanje sesije (SIP) i Transport Layer Security (TLS) za osiguranje trank i Secure Real Time Protocol (SRTP) za osiguranje medija između lokalnog pristupnika i Webex Calling.
-
Odaberite CUBE kao svoj lokalni pristupnik. Webex za vladu trenutačno ne podržava granične kontrolere sesije (SBC) treće strane. Za pregled najnovijeg popisa pogledajte Započnite s Local Gatewayom .
- Instalirajte Cisco IOS XE Dublin 17.12.1a ili novije verzije za sve Webex za vladine lokalne pristupe.
-
Za pregled popisa korijenskih certifikacijskih tijela (CA) koje Webex za državnu podršku podržava, pogledajte Tijela za korijenske certifikate za Webex za vladu .
-
Za pojedinosti o rasponima vanjskih portova za lokalni pristupnik u Webex za vladu pogledajte Mrežni zahtjevi za Webex za vladu (FedRAMP) .
Lokalni pristupnik za Webex za vladu ne podržava sljedeće:
-
STUN/ICE-Lite za optimizaciju medijskog puta
-
faks (T.38)
Za konfiguriranje lokalnog pristupnika za svoj Webex Calling u Webex za državu, upotrijebite sljedeću opciju:
-
Deblo temeljeno na certifikatima
Koristite tijek zadataka ispod Lokalni pristupnik na temelju certifikata za konfiguriranje lokalnog pristupnika za svoj Webex Calling . Za više pojedinosti o tome kako konfigurirati lokalni pristupnik koji se temelji na certifikatu, pogledajte Konfigurirajte trank na temelju certifikata Webex Calling .
Obavezno je konfigurirati GCM šifre usklađene s FIPS za podršku Lokalnog pristupnika za Webex za vladu. Ako nije, postavljanje poziva ne uspijeva. Za pojedinosti o konfiguraciji pogledajte Konfigurirajte trank na temelju certifikata Webex Calling .
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći SIP grupiranje za registraciju. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan pristupnik za PSTN. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling , a svi pozivi iz Webex Calling preusmjeravaju se na PSTN. Slika ispod naglašava ovo rješenje i konfiguraciju usmjeravanje poziva na visokoj razini koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
-
stanari glasovnog razreda: Koristi se za stvaranje specifičnih konfiguracija za deblo.
-
uri klase glasa: Koristi se za klasifikaciju SIP poruka za odabir ulaznog dial-peer-a.
-
ulazni dial-peer: Pruža tretman dolaznih SIP poruka i određuje izlaznu rutu s grupom za biranje ravnopravnih osoba.
-
dial-peer grupa: Definira izlazne dial-peers koji se koriste za daljnje usmjeravanje poziva.
-
izlazni dial-peer: Pruža tretman odlaznih SIP poruka i usmjerava ih do traženog cilja.
Dok su IP i SIP postali zadani protokoli za PSTN kanale, TDM (Time Division Multiplexing) ISDN sklopovi su još uvijek u širokoj upotrebi i podržani su s Webex Calling trankovima. Da bi se omogućila medijska optimizacija IP staza za lokalne pristupnike s TDM- IP tokovima poziva, trenutno je potrebno koristiti dvosmjerni proces usmjeravanje poziva . Ovaj pristup mijenja konfiguraciju usmjeravanje poziva prikazanu gore, uvođenjem skupa internih loop-back dial-peers između Webex Calling i PSTN trankova kao što je prikazano na donjoj slici.
Kada povezujete lokalno rješenje Cisco Unified Communications Manager s Webex Calling, možete koristiti jednostavnu konfiguraciju pristupnik za PSTN kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
U ovom dokumentu se koriste nazivi hosta, IP adrese i sučelja prikazani na sljedećoj slici.
Koristite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
-
Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača
-
Korak 2: Konfigurirajte Webex Calling Trunk
Ovisno o vašoj traženoj arhitekturi, slijedite bilo što od sljedećeg:
-
Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN trank-om
-
Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem
Ili:
-
Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN trank
Osnovna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
-
Sve implementacije lokalnog pristupnika temeljene na registraciji zahtijevaju Cisco IOS XE 17.6.1a ili novije verzije. Za preporučene verzije pogledajte Istraživanje Cisco softvera stranica. Potražite platformu i odaberite jednu od predložio izdanja.
-
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologije.
-
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licencu DNA Advantage. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalnu licencu DNA Essentials.
-
-
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Konkretno, konfigurirajte sljedeće i provjerite funkcionira li:
-
NTP
-
Acls
-
Autentifikacija korisnika i daljinski pristup
-
DNS
-
IP usmjeravanje
-
IP adrese
-
-
Mreža prema Webex Calling mora koristiti IPv4 adresa.
-
Prenesite Cisco root CA paket na lokalni pristupnik.
Konfiguracija
1 |
Osigurajte da ste dodijelili važeće IP adrese koje se mogu usmjeravati svim sučeljima Layera 3, na primjer:
|
2 |
Zaštitite registraciju i STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje šifriranja i vrstu šifriranja na sljedeći način:
|
3 |
Napravite PKI točku povjerenja rezerviranog mjesta. Zahtijeva ovu točku povjerenja za kasnije konfiguriranje TLS -a. Za trankove temeljene na registraciji, ova pouzdana točka ne zahtijeva certifikat - kao što bi bilo potrebno za prijenosni kanal koji se temelji na certifikatu. |
4 |
Omogućite ekskluzivnost TLS1.2 i navedite zadanu točku povjerenja pomoću sljedećih konfiguracijskih naredbi. Transportne parametre također treba ažurirati kako bi se osigurala pouzdana sigurna veza za registraciju: Naredba poslužitelja cn-san-validate osigurava da Lokalni pristupnik dopušta vezu ako je ime organizatora konfigurirano u zakupcu 200 uključeno u CN ili SAN polja certifikata primljenog od izlaznog proxyja.
|
5 |
Instalirajte Cisco root CA paket, koji uključuje DigiCert CA certifikat koji koristi Webex Calling. Koristite crypto pki trustpool uvoz čisti url naredba za preuzimanje korijenskog CA paketa s navedenog URL-a i za brisanje trenutačnog CA povjerenja, a zatim instalirajte novi paket certifikata: Ako trebate koristiti proxy za pristup internetu koristeći HTTPS, dodajte sljedeću konfiguraciju prije uvoza CA paketa: ip http klijent proxy-poslužitelj yourproxy.com proxy-port 80 |
1 |
Izradite PSTN trunk na temelju registracije za postojeću lokaciju u Control Hubu. Zabilježite podatke o trunk-u koji su dati nakon što je trunk stvoren. Ovi detalji, kao što je istaknuto na sljedećoj slici, koristit će se u koracima konfiguracije u ovom vodiču. Za više informacija pogledajte Konfigurirajte prijenosne linije, grupe ruta i planove biranja za Webex Calling . |
2 |
Unesite sljedeće naredbe za konfiguriranje CUBE kao lokalnog pristupnika za Webex Calling : Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. medijska statistikaOmogućuje nadzor medija na lokalnom pristupniku. medijska bulk-statsOmogućuje upravljačkoj ravnini da anketira podatkovnu ravninu za statistiku skupnih poziva. Za više informacija o ovim naredbama pogledajte Mediji . dopustiti-veze gutljaj do gutljajaOmogućite CUBE osnovni SIP back-to-back funkcionalnost korisničkog agenta. Za više informacija pogledajte Dopusti veze . Prema zadanim postavkama, T.38 prijenos faksa je omogućen. Za više informacija pogledajte faks protokol t38 (govorna usluga) . Omogućuje STUN (prelazak sesije kroz UDP kroz NAT) na globalnoj razini.
Za više informacija pogledajte stun flowdata agent-id i stun flowdata shared-secret . asimetrična nosivost punaKonfigurira podršku za asimetrično opterećenje za SIP i za DTMF i za dinamički kodek. Za više informacija o ovoj naredbi, pogledajte asimetrično opterećenje . rana ponuda prisiljenaPrisiljava lokalni pristupnik da pošalje SDP informacije u početnoj INVITE poruci umjesto da čeka potvrdu od susjednog ravnopravnog korisnika. Za više informacija o ovoj naredbi, pogledajte rana ponuda . |
3 |
Konfigurirajte kodek klase glasa 100 filter za prtljažnik. U ovom primjeru, isti se kodek filter koristi za sve trankove. Možete konfigurirati filtre za svaki prtljažnik za preciznu kontrolu. Evo objašnjenja polja za konfiguraciju: kodek klase glasa 100Koristi se za dopuštanje samo preferiranih kodeka za pozive preko SIP trankova. Za više informacija pogledajte kodek za glasovnu klasu . Opus kodek je podržan samo za PSTN trankove temeljene na SIP-u. Ako PSTN trank koristi glasovnu T1/E1 ili analognu FXO vezu, isključite preferencija kodeka 1 opus od kodek za glasovnu klasu 100 konfiguraciju. |
4 |
Konfigurirajte glasovni razred omamljivanje-upotreba 100 da biste omogućili ICE na deblu Webex Calling . Evo objašnjenja polja za konfiguraciju: stun korištenje ice liteKoristi se za omogućavanje ICE-Lite-a za sve Webex Calling koji su suočeni za biranje kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte glasovna klasa omamljivanja i stun korištenje ice lite . Potrebna vam je zapanjujuća upotreba ICE-litea za protoke poziva pomoću optimizacije medijskog puta. Da biste osigurali optimizaciju medija za pristupnik SIP na TDM, konfigurirajte loopback dial-peer s omogućenim ICE-Lite-om na IP- IP dijelu. Za daljnje tehničke pojedinosti kontaktirajte timove za račun ili TAC |
5 |
Konfigurirajte pravila šifriranja medija za Webex promet. Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje SHA1_ 80 kao jedini SRTP paket šifriranja CUBE nudi u SDP-u u porukama ponude i odgovora. Webex Calling podržava samo SHA1_ 80. Za više informacija pogledajte glasovna klasa srtp-crypto . |
6 |
Konfigurirajte uzorak za jedinstvenu identifikaciju poziva prema deblu lokalnog pristupnika na temelju parametra odredišnog debla: Evo objašnjenja polja za konfiguraciju: glas razred uri 100 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Prilikom unosa ovog uzorka upotrijebite dtg= nakon čega slijedi vrijednost Trunk OTG/DTG navedena u Control Hubu kada je trunk stvoren. Za više informacija pogledajte glas klase uri . |
7 |
Konfigurirajte gutljaj profil 100 , koji će se koristiti za izmjenu SIP poruka prije nego što se pošalju u Webex Calling.
Evo objašnjenja polja za konfiguraciju:
|
8 |
Konfigurirajte Webex Calling Trunk: |
Nakon što definirate stanara 100 i konfigurirati SIP VoIP dial-peer, pristupnik pokreće TLS vezu prema Webex Calling. U ovom trenutku pristupni SBC predstavlja svoj certifikat lokalnom pristupniku. Lokalni pristupnik provjerava valjanost SBC certifikata pristupa Webex Calling pomoću korijenskog paketa CA koji je ranije ažuriran. Ako je certifikat prepoznat, uspostavlja se trajna TLS sesija između lokalnog pristupnika i SBC pristupa Webex Calling . Lokalni pristupnik tada može koristiti ovu sigurna veza za registraciju na SBC za pristup Webex . Kada se osporava registracija radi provjere autentičnosti:
-
The korisničko ime, lozinka, i carstvo parametri iz vjerodajnice konfiguracija se koristi u odgovoru.
-
Pravila modifikacije u sip profilu 100 koriste se za pretvaranje SIPS URL -a natrag u SIP.
Registracija je uspješna kada se od pristupnog SBC-a primi 200 OK.
Nakon što ste izgradili trunk prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju da stvorite nešifrirani trank prema PSTN pružatelju usluga baziranog na SIP -u:
Ako vaš davatelj usluga nudi siguran PSTN trank, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling trank. CUBE podržava sigurno usmjeravanje poziva .
Ako koristite TDM/ ISDN PSTN trank, prijeđite na sljedeći odjeljak Konfigurirajte lokalni pristupnik s TDM PSTN trank .
Da biste konfigurirali TDM sučelja za PSTN pozive na Cisco TDM- SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI .
1 |
Konfigurirajte sljedeću uri klase glasa za prepoznavanje dolazni pozivi iz PSTN trank-a: Evo objašnjenja polja za konfiguraciju: glas razred uri 200 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Kada unosite ovaj uzorak, koristite IP adresa svog IP pristupnik za PSTN. Za više informacija pogledajte glas klase uri . |
2 |
Konfigurirajte sljedeći IP PSTN dial-peer: Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer s oznakom 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje taj dial-peer 200 obrađuje SIP poziv noge. Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije ipv4:192.168.80.13Označava odredišnu ciljnu IPv4 adresu za slanje dionice poziva. Cilj sesije ovdje je ITSP-ova IP adresa. Za više informacija pogledajte cilj sesije (VoIP dial peer) . dolazni uri putem 200Definira kriterij podudaranja za zaglavlje VIA s IP PSTN IP adresom. Usklađuje sve dolazne IP PSTN pozive na lokalnom pristupniku s dial-peer 200. Za više informacija pogledajte dolazni url . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane na PSTN. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju na PSTN. Za više informacija pogledajte vezati . kodek glasovne klase 100Konfigurira dial-peer za korištenje uobičajenog popis filtara kodeka 100 . Za više informacija pogledajte kodek za glasovnu klasu . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte DTMF relej (glas preko IP-a) . nema vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte vad (dial peer) . |
3 |
Ako svoj lokalni pristupnik konfigurirate da usmjeravanje poziva između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanje poziva . Ako konfigurirate svoj lokalni pristupnik s platformom Unified Communications Managera, prijeđite na sljedeći odjeljak. |
Nakon što ste izgradili trunk prema Webex Calling, upotrijebite sljedeću konfiguraciju da stvorite TDM trank za vašu PSTN uslugu s usmjeravanje poziva unatrag kako biste omogućili optimizaciju medija na Webex segment poziva.
1 |
Konfiguracija dial-peer s povratnom petljom koristi grupe dial-peer i oznake za usmjeravanje poziva kako bi se osiguralo da pozivi ispravno prolaze između Webex i PSTN-a, bez stvaranja petlji za usmjeravanje poziva . Konfigurirajte sljedeća pravila prevođenja koja će se koristiti za dodavanje i uklanjanje oznaka za usmjeravanje poziva : Evo objašnjenja polja za konfiguraciju: glasovni prijevod-praviloKoristi regularne izraze definirane u pravilima za dodavanje ili uklanjanje oznaka za usmjeravanje poziva . Prekodekadne znamenke ('A') koriste se za dodavanje jasnoće za rješavanje problema. U ovoj konfiguraciji, oznaka koju dodaje profil prijevoda 100 koristi se za usmjeravanje poziva iz Webex Calling prema PSTN-u preko loopback dial-peers. Slično, oznaka koju dodaje profil prijevoda 200 koristi se za usmjeravanje poziva s PSTN-a prema Webex Calling pozivima. Prijevodni profili 11 i 12 uklanjaju ove oznake prije isporuke poziva na Webex i PSTN trank. Ovaj primjer pretpostavlja da su pozvani brojevi iz Webex Calling prikazani u + E.164 formatu. Pravilo 100 uklanja vodeći + kako bi se zadržao valjani pozvani broj. Pravilo 12 zatim dodaje nacionalnu ili međunarodnu znamenku(e) za usmjeravanje prilikom uklanjanja oznake. Koristite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja. Ako Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 kako biste jednostavno dodali i uklonili oznaku za usmjeravanje. Za više informacija pogledajte glasovni prijevod-profil i glasovni prijevod-pravilo . |
2 |
Konfigurirajte portove TDM glasovnog sučelja prema zahtjevima tipa trank-a i korištenog protokola. Za više informacija pogledajte Konfiguriranje ISDN PRI . Na primjer, osnovna konfiguracija ISDN sučelja primarne brzine instaliranog u NIM utor 2 uređaja može uključivati sljedeće: |
3 |
Konfigurirajte sljedeće TDM PSTN dial-peer: Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer s oznakom 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas . odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . prijevod-profil dolazni 200Dodjeljuje profil prijevoda koji će dodati oznaku za usmjeravanje poziva dolaznom pozvanom broju. izravno biranje prema unutraUsmjerava poziv bez davanja sekundarnog tona za biranje. Za više informacija pogledajte izravno biranje prema unutra . port 0/2/0:15Fizički glasovni port povezan s ovim dial-peerom. |
4 |
Da biste omogućili medijsku optimizaciju IP staza za lokalne pristupnike s TDM- IP tokovima poziva, možete modificirati usmjeravanje poziva uvođenjem skupa internih loop-back dial-peers između Webex Calling i PSTN trankova. Konfigurirajte sljedeće loop-back dial-peers. U tom slučaju, svi dolazni pozivi će se u početku preusmjeriti na dial-peer 10, a odatle na dial-peer 11 ili 12 na temelju primijenjene oznake za usmjeravanje. Nakon uklanjanja oznake za usmjeravanje, pozivi će se preusmjeravati na odlazni trank pomoću dial-peer grupa. Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas . prijevod-profil dolazni 11Primjenjuje prijevodni profil definiran ranije kako bi se uklonila oznaka za usmjeravanje poziva prije prosljeđivanja u izlazni trunk. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje da ovaj dial-peer obrađuje SIP poziv . Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije 192.168.80.14Određuje adresu sučelja lokalnog usmjerivača kao cilj poziva za povratnu petlju. Za više informacija pogledajte cilj sesije (voip dial peer) . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane putem povratne petlje. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju putem povratne petlje. Za više informacija pogledajte vezati . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte DTMF relej (glas preko IP-a) . kodek g711alaw Prisiljava sve PSTN pozive da koriste G.711. Odaberite a-law ili u-law kako biste odgovarali metodi kompaniranja koju koristi vaša ISDN usluga. nema vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte vad (dial peer) . |
5 |
Dodajte sljedeću konfiguraciju usmjeravanje poziva : Ovim se završava konfiguracija vašeg lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da se CUBE značajke konfiguriraju.
|
Konfiguracija PSTN- Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatne kanale u klaster Cisco Unified Communications Manager (UCM). U ovom slučaju svi se pozivi preusmjeravaju putem Unified CM-a. Pozivi iz UCM-a na portu 5060 preusmjeravaju se na PSTN, a pozivi s priključka 5065 na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi uključile ovaj scenarij poziva.
Prilikom izrade Webex Calling za pozivanje u Unified CM-u, provjerite jeste li konfigurirali ulazni port u postavkama Sigurnosni profil SIP grupiranja na 5065. To omogućuje dolazne poruke na portu 5065 i popunjavanje VIA zaglavlja ovom vrijednošću prilikom slanja poruka na lokalni pristupnik.
1 |
Konfigurirajte sljedeće URI-jeve klase glasa: |
2 |
Konfigurirajte sljedeće DNS zapise kako biste naveli SRV usmjeravanje na Unified CM hostove: IOS XE koristi ove zapise za lokalno određivanje ciljnih UCM hostova i portova. Uz ovu konfiguraciju, nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako više volite koristiti svoj DNS, ove lokalne konfiguracije nisu potrebne. Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svaki UCM host i deblo: ip host_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Naziv zapisa SRV resursa 2: Prioritet SRV zapisa resursa 1: Težina zapisa SRV resursa 5060: Broj porta koji će se koristiti za ciljni host u ovom zapisu resursa ucmsub5.mydomain.com: Ciljni host zapisa resursa Da biste razriješili nazive ciljnih hostova zapisa resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip host : Stvara zapis u lokalnoj bazi podataka IOS XE. ucmsub5.mydomain.com: Ime ime organizatora A zapisa. 192.168.80.65: IP adresa domaćina. Izradite SRV zapise resursa i A zapise koji odražavaju vaše UCM okruženje i preferiranu strategiju distribucije poziva. |
3 |
Konfigurirajte sljedeće dial-peers: |
4 |
Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku sa sjedištem u IOS XE-u i generiraju obavijest e-pošte, sysloga ili terminalne poruke o događaju. Također možete instalirati DS za automatizirano prikupljanje dijagnostičkih podataka i prijenos prikupljenih podataka u Cisco TAC kućište kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima koji pokreću problem i radnjama koje treba poduzeti kako bi se problem informirao, riješio i otklonio. Logiku otkrivanja problema možete definirati korištenjem syslog poruka, SNMP događaja i kroz periodično praćenje specifičnih izlaza naredbi show.
Vrste akcija uključuju prikupljanje izlaza naredbi pokaži:
-
Generiranje konsolidirane datoteke zapisnika
-
Prijenos datoteke na mrežnu lokaciju koju je odredio korisnik kao što je HTTPS, SCP, FTP poslužitelj.
TAC inženjeri autori su DS datoteka i digitalno ih potpisuju za zaštitu integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa (DSLT) je jedini izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje raznih problema.
Prije početka:
-
Nemojte uređivati DS datoteku koju preuzimate s DSLT-a. Datoteke koje izmijenite ne uspijevaju se instalirati zbog pogreške provjere integriteta.
-
SMTP (Simple Mail Transfer Protocol) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti e-poštom.
-
Provjerite radi li lokalni pristupnik iOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1a ili novijim
-
Dijagnostički potpisi omogućeni su prema zadanim postavkama.
-
Konfigurirajte sigurni poslužitelj e-pošte koji će se koristiti za slanje proaktivne obavijesti ako uređaj koristi Cisco IOS XE 17.6.1a ili noviji.
konfigurirati terminal call-home mail-server : @ prioritet 1 siguran tls kraj
-
Konfigurirajte varijablu okruženjads_email s adresa e-pošte administratora da vas obavijesti.
konfigurirati okruženje dijagnostičkog potpisa terminala call-homeds_email kraj
Sljedeće prikazuje primjer konfiguracije lokalnog pristupnika koji radi na Cisco IOS XE 17.6.1a ili novijim za slanje proaktivnih obavijesti na tacfaststart@gmail.com korištenje Gmaila kao sigurnog poslužitelj usluge SMTP:
Preporučujemo da koristite Cisco IOS XE Bengaluru 17.6.x ili novije verzije.
call-home mail-server tacfaststart:password@smtp.gmail.com prioritet 1 sigurno tls okruženje dijagnostičkog potpisads_email "tacfaststart@gmail.com"
Lokalni pristupnik koji radi na Cisco IOS XE Software nije tipičan web-klijent za Gmail koji podržava OAuth, stoga moramo konfigurirati određenu postavku Gmail računa i pružiti posebno dopuštenje za ispravnu obradu e-pošte s uređaja:
-
Idi na Manje siguran pristup aplikacijama postavljanje.
i uključite -
Odgovorite "Da, to sam bio ja" kada primite e-poruku s Gmaila u kojoj se navodi "Google je spriječio nekoga da se prijavi na vaš račun pomoću aplikacije koja nije Googleova".
Instaliranje dijagnostičkih potpisa za proaktivno praćenje
Praćenje visoke iskorištenosti procesora
Ovaj DS prati korištenje CPU-a pet sekundi koristeći SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve ispravljanje pogrešaka i deinstalira sve dijagnostičke potpise instalirane na lokalnom pristupniku. Da biste instalirali potpis, slijedite ove korake u nastavku.
-
Koristite prikaži snmp naredba za omogućavanje SNMP-a. Ako ne omogućite, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Unos SNMP paketa 0 Pogreške loše verzije SNMP -a 1 Nepoznato ime zajednice 0 Ilegalna operacija za uneseno ime zajednice 0 Pogreške kodiranja 37763 Broj traženih varijabli 2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a sa zahtjevom za postavljanje 0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa 0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu 0 Pogreške loših vrijednosti 0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 64224 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Kopirajte DS XML datoteku u bljeskalicu lokalnog pristupnika.
LocalGateway# copy ftp://username:password@ /DS_ 64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
kopiraj ftp://user:pwd@192.0.2.12/DS_ 64224.xml bootflash: Pristup ftp://*:*@ 192.0.2.12/DS_ 64224.xml...! [OK - 3571/4096 bajtova] 3571 bajtova kopirano u 0,064 s (55797 bajtova/s)
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 64224.xml Učitaj datoteku DS_ 64224.xml uspjeh
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja trebao bi imati "registriranu" vrijednost.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : username@gmail.com
PreuzmiTE DS-ove:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-07 22:05:33
Kada se pokrene, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskorištenost CPU -a na lokalnom pristupniku.
Praćenje registracije SIP prtljažnika
Ovaj DS provjerava odjavu SIP debla lokalnog pristupnika s oblakom webex poziva svakih 60 sekundi. Nakon što se otkrije događaj odjave, generira obavijest e-poštom i syslogom te se sam deinstalira nakon dvije pojave odjave. Upotrijebite korake u nastavku za instaliranje potpisa:
-
Preuzmite DS 64117 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
SIP-SIP
Vrsta problema
Odjava SIP debla s obavijesti e-poštom.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64117.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 64117.xml Učitaj datoteku DS_ 64117.xml uspjeh LocalGateway#
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
Praćenje nenormalnih prekida veze poziva
Ovaj DS koristi SNMP prozivanje svakih 10 minuta za otkrivanje abnormalnog prekida veze sa SIP pogreškama 403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od posljednje ankete, generira syslog i obavijest e-poštom. Za instaliranje potpisa koristite korake u nastavku.
-
Koristite prikaži snmp naredba za provjeru je li SNMP omogućen. Ako nije omogućeno, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Unos SNMP paketa 0 Pogreške loše verzije SNMP -a 1 Nepoznato ime zajednice 0 Ilegalna operacija za uneseno ime zajednice 0 Pogreške kodiranja 37763 Broj traženih varijabli 2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a sa zahtjevom za postavljanje 0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa 0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu 0 Pogreške loših vrijednosti 0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 65221 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
SIP abnormalno otkrivanje prekida veze s e-poštom i obavijesti o syslogu.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 65221.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 65221.xml Učitaj datoteku DS_ 65221.xml uspjeh
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
Instaliranje dijagnostičkih potpisa radi otklanjanja poteškoća
Koristite dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TAC inženjeri autori su nekoliko potpisa koji omogućuju potrebne ispravljanje pogrešaka koje su potrebne za rješavanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u cisco TAC slučaj. Dijagnostički potpisi (DS) eliminiraju potrebu za ručnom provjerom pojave problema i uvelike olakšavaju rješavanje povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisa kako biste pronašli primjenjive potpise i instalirali ih za samostalno rješavanje određenog problema ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana podrške.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave "%VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
-
Konfigurirajte dodatnu varijablu DS okruženjads_fsurl_prefix što je put Cisco TAC datotečni poslužitelj (cxd.cisco.com) na koji se učitavaju prikupljeni dijagnostički podaci. Korisničko ime u putu datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelj slučaja podrške u sljedećoj naredbi. Token za prijenos datoteke može se generirati u Prilozi odjeljak upravitelja slučaja podrške, prema potrebi.
konfigurirajte okruženje dijagnostičkog potpisa terminala call-home LocalGateway(cfg-call-home-diag-sign)ds_fsurl_prefix "scp:// : @cxd.cisco.com" kraj
Primjer:
call-home diagnostic-signature okolinads_fsurl_prefix "okruženjeds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Provjerite je li SNMP omogućen pomoću prikaži snmp zapovijedati. Ako nije omogućeno, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end
-
Osigurajte instalaciju high CPU nadzora DS 64224 kao proaktivnu mjeru za onemogućavanje svih ispravljanja pogrešaka i dijagnostičkih potpisa u vrijeme velike iskorištenosti procesora. Preuzmite DS 64224 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Preuzmite DS 65095 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0
-
Kopirajte DS XML datoteke u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64224.xml bootflash: kopiraj ftp://korisničko ime:lozinka@ /DS_ 65095.xml bootflash:
-
Instalirajte XML datoteku za nadzor visokog procesora DS 64224, a zatim XML datoteku DS 65095 u lokalni pristupnik.
call-home diagnostic-signature load DS_ 64224.xml Učitaj datoteku DS_ 64224.xml uspjeh call-home diagnostic-signature load DS_ 65095.xml Učitaj datoteku DS_ 65095.xml uspjeh
-
Provjerite je li potpis uspješno instaliran pomoću pokaži dijagnostički potpis za poziv kući zapovijedati. Stupac stanja mora imati "registriranu" vrijednost.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-08
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Registrirano
2020-11-08
Provjera izvršavanja dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" u pokaži dijagnostički potpis za poziv kući naredba se mijenja u "pokrenuta" dok lokalni pristupnik izvršava radnju definiranu unutar potpisa. Izlaz statistike dijagnostičkog potpisa show call-home najbolji je način da provjerite otkriva li dijagnostički potpis događaj od interesa i izvršava li akciju. Stupac "Triggered/Max/Deinstall" označava koliko je puta dani potpis pokrenuo događaj, maksimalan broj puta koliko je definiran za otkrivanje događaja i hoće li se potpis deinstaltirati nakon otkrivanja maksimalnog broja pokrenutih događaja.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID |
Naziv DS-a |
Revizija |
Status |
Zadnje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrirano |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv-home
DS ID |
Naziv DS-a |
Pokrenuto /Maksimalno/Deinstaliraj |
Prosječno vrijeme izvođenja (u sekundama) |
Maksimalno vrijeme izvođenja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/G |
23.053 |
23.053 |
Poruka e-pošte s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, pojedinosti o uređaju, verzija softvera, konfiguracija trčanja i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.
Deinstalacija dijagnostičkih potpisa
Korištenje Dijagnostički potpisi u svrhu otklanjanja poteškoća obično se definiraju za deinstalaciju nakon otkrivanja nekih pojavljivanja problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza pokaži dijagnostički potpis za poziv kući naredbu i pokrenite sljedeću naredbu:
call-home diagnostic-signature deinstall
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi povremeno se dodaju alatu za traženje dijagnostičkih potpisa na temelju problema koji se obično primjećuju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa.
Za bolje upravljanje pristupnicima Cisco IOS XE, preporučamo da upišete pristupnike i upravljate njima putem Control Huba. To je izborna konfiguracija. Kada ste prijavljeni, možete koristiti opciju provjere valjanosti konfiguracije u Control Hubu da potvrdite konfiguraciju lokalnog pristupnika i identificirate sve probleme s konfiguracijom. Trenutačno ovu funkciju podržavaju samo kanali temeljeni na registraciji.
Za više informacija pogledajte sljedeće:
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći uzajamni TLS (mTLS) SIP grupiranje na temelju certifikata. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan pristupnik za PSTN. U tom se slučaju svi pozivi s PSTN-a preusmjeravaju na Webex Calling , a svi pozivi iz Webex Calling preusmjeravaju se na PSTN. Sljedeća slika ističe ovo rješenje i konfiguraciju usmjeravanje poziva na visokoj razini koja će se slijediti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
-
stanari glasovne klase : Koristi se za kreiranje specifičnih konfiguracija za trunk.
-
glas klase uri : Koristi se za klasifikaciju SIP poruka za odabir ulaznog dial-peer-a.
-
ulazni dial-peer : Pruža tretman dolaznih SIP poruka i određuje izlaznu rutu s grupom za biranje ravnopravnih osoba.
-
dial-peer grupa : Definira izlazne dial-peers koji se koriste za daljnje usmjeravanje poziva.
-
outbound dial-peer : Pruža tretman odlaznih SIP poruka i usmjerava ih do traženog cilja.
Dok su IP i SIP postali zadani protokoli za PSTN kanale, TDM (Time Division Multiplexing) ISDN sklopovi su još uvijek u širokoj upotrebi i podržani su s Webex Calling trankovima. Da bi se omogućila medijska optimizacija IP staza za lokalne pristupnike s TDM- IP tokovima poziva, trenutno je potrebno koristiti dvosmjerni proces usmjeravanje poziva . Ovaj pristup mijenja konfiguraciju usmjeravanje poziva prikazanu gore, uvođenjem skupa internih loop-back dial-peers između Webex Calling i PSTN trankova kao što je prikazano na donjoj slici.
Kada povezujete lokalno rješenje Cisco Unified Communications Manager s Webex Calling, možete koristiti jednostavnu konfiguraciju pristupnik za PSTN kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih PSTN i Webex Calling poziva.
U ovom dokumentu se koriste nazivi hosta, IP adrese i sučelja prikazani na sljedećoj slici. Dostupne su opcije za javno ili privatno (iza NAT-a) adresiranje. SRV DNS zapisi su neobavezni, osim ako se raspodjela opterećenja na više CUBE instanci.
Koristite smjernice za konfiguraciju u ostatku ovog dokumenta kako biste dovršili konfiguraciju lokalnog pristupnika na sljedeći način:
-
Korak 1: Konfigurirajte osnovnu povezanost i sigurnost usmjerivača
-
Korak 2: Konfigurirajte Webex Calling Trunk
Ovisno o vašoj traženoj arhitekturi, slijedite bilo što od sljedećeg:
-
Korak 3: Konfigurirajte lokalni pristupnik sa SIP PSTN trank-om
-
Korak 4: Konfigurirajte lokalni pristupnik s postojećim Unified CM okruženjem
Ili:
-
Korak 3: Konfigurirajte lokalni pristupnik s TDM PSTN trank
Osnovna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
-
Sve implementacije lokalnog pristupnika temeljene na certifikatima zahtijevaju Cisco IOS XE 17.9.1a ili novije verzije. Za preporučene verzije pogledajte Istraživanje Cisco softvera stranica. Potražite platformu i odaberite jednu od predložio izdanja.
-
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za Unified Communications i Security tehnologije.
-
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju licencu DNA Essentials. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalnu licencu DNA Essentials.
-
Za zahtjeve visokog kapaciteta, možda će vam trebati i licenca visoke sigurnosti (HSEC) i dodatno pravo na propusnost.
Pogledajte na Autorizacijski kodovi za daljnje pojedinosti.
-
-
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaša poslovna pravila. Konkretno, konfigurirajte sljedeće i provjerite funkcionira li:
-
NTP
-
Acls
-
Autentifikacija korisnika i daljinski pristup
-
DNS
-
IP usmjeravanje
-
IP adrese
-
-
Mreža prema Webex Calling mora koristiti IPv4 adresa. Local Gateway Fully Qualified Domain Names (FQDN) ili Service Record (SRV) adrese moraju se razlučiti na javnu IPv4 adresa na internetu.
-
Svi SIP i medijski portovi na sučelju lokalnog pristupnika prema Webex moraju biti dostupni s interneta, izravno ili putem statičkog NAT-a. Provjerite jeste li u skladu s tim ažurirali svoj vatrozid.
-
Instalirajte potpisani certifikat na Lokalni pristupnik (u nastavku su navedeni detaljni koraci konfiguracije).
-
Javno tijelo za izdavač certifikata (CA) kako je detaljno opisano u Koja su korijenska tijela za izdavanje certifikata podržana za pozive na Cisco Webex audio i video platforme? mora potpisati certifikat uređaja.
-
FQDN konfiguriran u kontrolnom čvorištu prilikom kreiranja debla mora biti certifikat zajedničkog imena (CN) ili zamjenskog naziva subjekta (SAN) usmjerivača. Na primjer:
-
Ako konfigurirani trunk u kontrolnom čvorištu vaše organizacije ima cube1.lgw.com:5061 kao FQDN lokalnog pristupnika, tada CN ili SAN u certifikatu usmjerivača mora sadržavati cube1.lgw.com.
-
Ako konfigurirani trunk u kontrolnom čvorištu vaše organizacije ima lgws.lgw.com kao SRV adresu lokalnog pristupnika koji je dostupan iz debla, tada CN ili SAN u certifikatu usmjerivača mora sadržavati lgws.lgw.com. Zapisi na koje se SRV adresa razrješuje (CNAME, A Record ili IP adresa) nisu obavezni u SAN-u.
-
Bilo da koristite FQDN ili SRV za trank, adresa kontakta za sve nove SIP dijaloge s vašeg lokalnog pristupnika koristi naziv konfiguriran u kontrolnom čvorištu.
-
-
-
Provjerite jesu li certifikati potpisani za korištenje klijenta i poslužitelja.
-
Prenesite Cisco root CA paket na lokalni pristupnik.
Konfiguracija
1 |
Osigurajte da ste dodijelili važeće IP adrese koje se mogu usmjeravati svim sučeljima Layera 3, na primjer:
|
2 |
Zaštitite STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje šifriranja i vrstu šifriranja na sljedeći način: |
3 |
Izradite točku povjerenja za šifriranje s certifikatom potpisanim od strane vašeg željenog izdavatelja izdavač certifikata (CA). |
4 |
Ovjerite svoj novi certifikat koristeći svoj srednji (ili korijenski) CA certifikat, a zatim uvezite certifikat (4. korak). Unesite sljedeću exec ili konfiguracijsku naredbu:
|
5 |
Uvezite potpisani certifikat hosta pomoću sljedeće naredbe exec ili konfiguracije:
|
6 |
Omogućite ekskluzivnost TLS1.2 i navedite zadanu točku povjerenja pomoću sljedećih naredbi za konfiguraciju:
|
7 |
Instalirajte Cisco root CA paket, koji uključuje DigiCert CA certifikat koji koristi Webex Calling. Koristite crypto pki trustpool uvoz čisti url naredba za preuzimanje korijenskog CA paketa s navedenog URL-a i za brisanje trenutačnog CA povjerenja, a zatim instalirajte novi paket certifikata: Ako trebate koristiti proxy za pristup internetu koristeći HTTPS, dodajte sljedeću konfiguraciju prije uvoza CA paketa: ip http klijent proxy-poslužitelj yourproxy.com proxy-port 80 |
1 |
Izradite PSTN deblo na temelju certifikata CUBE za postojeću lokaciju u Control Hubu. Za više informacija pogledajte Konfigurirajte prijenosne linije, grupe ruta i planove biranja za Webex Calling . Zabilježite podatke o trunk-u koji se pružaju nakon kreiranja trunk-a. Ovi detalji, kao što je istaknuto na sljedećoj slici, koristit će se u koracima konfiguracije u ovom vodiču. |
2 |
Unesite sljedeće naredbe za konfiguriranje CUBE kao lokalnog pristupnika za Webex Calling : Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. dopustiti-veze gutljaj do gutljajaOmogućite CUBE osnovni SIP back to back funkcionalnost korisničkog agenta. Za više informacija pogledajte Dopusti veze . Prema zadanim postavkama, T.38 prijenos faksa je omogućen. Za više informacija pogledajte faks protokol t38 (govorna usluga) . Omogućuje STUN (prelazak sesije kroz UDP kroz NAT) na globalnoj razini. Ove globalne naredbe za omamljivanje potrebne su samo kada se vaš lokalni pristupnik postavlja iza NAT-a.
Za više informacija pogledajte stun flowdata agent-id i stun flowdata shared-secret . asimetrična nosivost punaKonfigurira podršku za asimetrično opterećenje za SIP i za DTMF i za dinamički kodek. Za više informacija o ovoj naredbi, pogledajte asimetrično opterećenje . rana ponuda prisiljenaPrisiljava lokalni pristupnik da pošalje SDP informacije u početnoj INVITE poruci umjesto da čeka potvrdu od susjednog ravnopravnog korisnika. Za više informacija o ovoj naredbi, pogledajte rana ponuda . sip-profili ulazniOmogućuje CUBE-u da koristi SIP profile za izmjenu poruka kako budu primljene. Profili se primjenjuju putem dial-peers ili stanara. |
3 |
Konfigurirajte kodek za glasovnu klasu 100 kodek filter za prtljažnik. U ovom primjeru, isti se kodek filter koristi za sve trankove. Možete konfigurirati filtre za svaki prtljažnik za preciznu kontrolu. Evo objašnjenja polja za konfiguraciju: kodek za glasovnu klasu 100Koristi se za dopuštanje samo preferiranih kodeka za pozive preko SIP trankova. Za više informacija pogledajte kodek za glasovnu klasu . Opus kodek je podržan samo za PSTN trankove temeljene na SIP-u. Ako PSTN trank koristi glasovnu T1/E1 ili analognu FXO vezu, isključite preferencija kodeka 1 opus od kodek za glasovnu klasu 100 konfiguraciju. |
4 |
Konfigurirajte glasovni razred omamljivanje-upotreba 100 da biste omogućili ICE na deblu Webex Calling . (Ovaj korak nije primjenjiv za Webex za vladu) Evo objašnjenja polja za konfiguraciju: stun korištenje ice liteKoristi se za omogućavanje ICE-Lite-a za sve Webex Calling koji su suočeni za biranje kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija pogledajte glasovna klasa omamljivanja i stun korištenje ice lite . The stun usage firewall-traversal flowdata naredba je potrebna samo kod postavljanja vašeg lokalnog pristupnika iza NAT-a. Potrebna vam je zapanjujuća upotreba ICE-litea za protoke poziva pomoću optimizacije medijskog puta. Da biste osigurali optimizaciju medija za pristupnik SIP na TDM, konfigurirajte loopback dial-peer s omogućenim ICE-Lite-om na IP- IP dijelu. Za daljnje tehničke pojedinosti kontaktirajte timove za račun ili TAC. |
5 |
Konfigurirajte pravila šifriranja medija za Webex promet. (Ovaj korak nije primjenjiv za Webex za vladu) Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje SHA1_ 80 kao jedini SRTP paket šifriranja CUBE nudi u SDP-u u porukama ponude i odgovora. Webex Calling podržava samo SHA1_ 80. Za više informacija pogledajte glasovna klasa srtp-crypto . |
6 |
Konfigurirajte GCM šifre usklađene s FIPS (Ovaj je korak primjenjiv samo za Webex za vladu) . Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-crypto 100Određuje GCM kao paket šifriranja koji nudi CUBE. Obavezno je konfigurirati GCM šifre za Local Gateway za Webex za vladu. |
7 |
Konfigurirajte uzorak za jedinstvenu identifikaciju poziva prema deblu lokalnog pristupnika na temelju njegovog odredišnog FQDN-a ili SRV-a: Evo objašnjenja polja za konfiguraciju: glas razred uri 100 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Prilikom unosa ovog uzorka, upotrijebite LGW FQDN ili SRV konfiguriran u Kontrolnom čvorištu dok stvarate trunk. |
8 |
Konfigurirajte profile za manipulaciju SIP poruka . Ako je vaš pristupnik konfiguriran s javnom IP adresa, konfigurirajte profil na sljedeći način ili preskočite na sljedeći korak ako koristite NAT. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, a "198.51.100.1" je javna IP adresa sučelja lokalnog pristupnika okrenutog Webex Calling: Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Kako biste omogućili Webex provjeru autentičnosti poruka s vašeg lokalni pristupnik, zaglavlje 'Kontakt' u porukama SIP zahtjeva i odgovora mora sadržavati vrijednost predviđenu za deblo u Control Hubu. To će biti ili FQDN jednog hosta ili SRV naziv domene koji se koristi za klaster uređaja. Preskočite sljedeći korak ako ste konfigurirali svoj lokalni pristupnik s javnim IP adresama. |
9 |
Ako je vaš pristupnik konfiguriran s privatnom IP adresa iza statičkog NAT-a, konfigurirajte ulazne i odlazne SIP profile na sljedeći način. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za lokalni pristupnik, "10.80.13.12" je IP adresa sučelja prema Webex Calling Callingu, a "192.65.79.20" je NAT javna IP adresa. SIP profili za odlazne poruke na Webex Calling
Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Kako biste omogućili Webex provjeru autentičnosti poruka s vašeg lokalni pristupnik, zaglavlje 'Kontakt' u porukama SIP zahtjeva i odgovora mora sadržavati vrijednost predviđenu za deblo u Control Hubu. To će biti ili FQDN jednog hosta ili SRV naziv domene koji se koristi za klaster uređaja. pravila 30 do 81Pretvorite reference privatnih adresa u vanjsku javnu adresu web-mjesta, dopuštajući Webex da ispravno tumači i usmjerava sljedeće poruke. SIP profil za dolazne poruke iz Webex Calling Evo objašnjenja polja za konfiguraciju: pravila od 10 do 80Pretvorite reference javnih adresa u konfiguriranu privatnu adresu, omogućujući da CUBE ispravno obrađuje poruke s Webex . Za više informacija pogledajte glasovni razred sip-profila . |
10 |
Konfigurirajte SIP opcije za održavanje s profilom izmjene zaglavlja. Evo objašnjenja polja za konfiguraciju: glas klasa sip-options-keepalive 100Konfigurira profil održavanja i ulazi u način konfiguracije glasovne klase. Možete konfigurirati vrijeme (u sekundama) u kojem se ping SIP izvan dijaloških opcija šalje na cilj za biranje kada je srčana veza s krajnjom točkom u statusu UP ili Down. Ovaj profil održavanja aktivira se iz dial-peer konfiguriranog prema Webex. Kako bi se osiguralo da zaglavlja kontakata uključuju SBC potpuno kvalificirani naziv domene, koristi se SIP profil 115. Pravila 30, 40 i 50 potrebna su samo kada je SBC konfiguriran iza statičkog NAT-a. U ovom primjeru, cube1.lgw.com je FQDN odabran za lokalni pristupnik i ako se koristi statički NAT, "10.80.13.12" je IP adresa SBC sučelja prema Webex Calling Callingu, a "192.65.79.20" je NAT javna IP adresa. |
11 |
Konfigurirajte Webex Calling Trunk: |
Nakon što ste izgradili trunk prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju da stvorite nešifrirani trank prema PSTN pružatelju usluga baziranog na SIP -u:
Ako vaš davatelj usluga nudi siguran PSTN trank, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling trank. CUBE podržava sigurno usmjeravanje poziva .
Ako koristite TDM/ ISDN PSTN trank, prijeđite na sljedeći odjeljak Konfigurirajte lokalni pristupnik s TDM PSTN trank .
Da biste konfigurirali TDM sučelja za PSTN pozive na Cisco TDM- SIP pristupnicima, pogledajte Konfiguriranje ISDN PRI .
1 |
Konfigurirajte sljedeću uri klase glasa za prepoznavanje dolazni pozivi iz PSTN trank-a: Evo objašnjenja polja za konfiguraciju: glas razred uri 200 gutDefinira obrazac koji odgovara dolaznoj SIP pozivnici dolaznoj liniji za dial-peer. Kada unosite ovaj uzorak, koristite IP adresa svog IP pristupnik za PSTN. Za više informacija pogledajte glas klase uri . |
2 |
Konfigurirajte sljedeći IP PSTN dial-peer: Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer s oznakom 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje taj dial-peer 200 obrađuje SIP poziv noge. Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije ipv4:192.168.80.13Označava odredišnu ciljnu IPv4 adresu za slanje dionice poziva. Cilj sesije ovdje je ITSP-ova IP adresa. Za više informacija pogledajte cilj sesije (VoIP dial peer) . dolazni uri putem 200Definira kriterij podudaranja za zaglavlje VIA s IP PSTN IP adresom. Usklađuje sve dolazne IP PSTN pozive na lokalnom pristupniku s dial-peer 200. Za više informacija pogledajte dolazni url . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane na PSTN. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju na PSTN. Za više informacija pogledajte vezati . kodek glasovne klase 100Konfigurira dial-peer za korištenje uobičajenog popis filtara kodeka 100 . Za više informacija pogledajte kodek za glasovnu klasu . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte DTMF relej (glas preko IP-a) . nema vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte vad (dial peer) . |
3 |
Ako svoj lokalni pristupnik konfigurirate da usmjeravanje poziva između Webex Calling i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanje poziva . Ako konfigurirate svoj lokalni pristupnik s platformom Unified Communications Managera, prijeđite na sljedeći odjeljak. |
Nakon što ste izgradili trunk prema Webex Calling, upotrijebite sljedeću konfiguraciju da stvorite TDM trank za vašu PSTN uslugu s usmjeravanje poziva unatrag kako biste omogućili optimizaciju medija na Webex segment poziva.
1 |
Konfiguracija dial-peer s povratnom petljom koristi grupe dial-peer i oznake za usmjeravanje poziva kako bi se osiguralo da pozivi ispravno prolaze između Webex i PSTN-a, bez stvaranja petlji za usmjeravanje poziva . Konfigurirajte sljedeća pravila prevođenja koja će se koristiti za dodavanje i uklanjanje oznaka za usmjeravanje poziva : Evo objašnjenja polja za konfiguraciju: glasovni prijevod-praviloKoristi regularne izraze definirane u pravilima za dodavanje ili uklanjanje oznaka za usmjeravanje poziva . Prekodekadne znamenke ('A') koriste se za dodavanje jasnoće za rješavanje problema. U ovoj konfiguraciji, oznaka koju dodaje profil prijevoda 100 koristi se za usmjeravanje poziva iz Webex Calling prema PSTN-u preko loopback dial-peers. Slično, oznaka koju dodaje profil prijevoda 200 koristi se za usmjeravanje poziva s PSTN-a prema Webex Calling pozivima. Prijevodni profili 11 i 12 uklanjaju ove oznake prije isporuke poziva na Webex i PSTN trank. Ovaj primjer pretpostavlja da su pozvani brojevi iz Webex Calling prikazani u + E.164 formatu. Pravilo 100 uklanja vodeći + kako bi se zadržao valjani pozvani broj. Pravilo 12 zatim dodaje nacionalnu ili međunarodnu znamenku(e) za usmjeravanje prilikom uklanjanja oznake. Koristite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja. Ako Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 kako biste jednostavno dodali i uklonili oznaku za usmjeravanje. Za više informacija pogledajte glasovni prijevod-profil i glasovni prijevod-pravilo . |
2 |
Konfigurirajte portove TDM glasovnog sučelja prema zahtjevima tipa trank-a i korištenog protokola. Za više informacija pogledajte Konfiguriranje ISDN PRI . Na primjer, osnovna konfiguracija ISDN sučelja primarne brzine instaliranog u NIM utor 2 uređaja može uključivati sljedeće: |
3 |
Konfigurirajte sljedeće TDM PSTN dial-peer: Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer s oznakom 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas . odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . prijevod-profil dolazni 200Dodjeljuje profil prijevoda koji će dodati oznaku za usmjeravanje poziva dolaznom pozvanom broju. izravno biranje prema unutraUsmjerava poziv bez davanja sekundarnog tona za biranje. Za više informacija pogledajte izravno biranje prema unutra . port 0/2/0:15Fizički glasovni port povezan s ovim dial-peerom. |
4 |
Da biste omogućili medijsku optimizaciju IP staza za lokalne pristupnike s TDM- IP tokovima poziva, možete modificirati usmjeravanje poziva uvođenjem skupa internih loop-back dial-peers između Webex Calling i PSTN trankova. Konfigurirajte sljedeće loop-back dial-peers. U tom slučaju, svi dolazni pozivi će se u početku preusmjeriti na dial-peer 10, a odatle na dial-peer 11 ili 12 na temelju primijenjene oznake za usmjeravanje. Nakon uklanjanja oznake za usmjeravanje, pozivi će se preusmjeravati na odlazni trank pomoću dial-peer grupa. Evo objašnjenja polja za konfiguraciju: Definira VoIP dial-peer i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija pogledajte dial-peer glas . prijevod-profil dolazni 11Primjenjuje prijevodni profil definiran ranije kako bi se uklonila oznaka za usmjeravanje poziva prije prosljeđivanja u izlazni trunk. odredišni uzorak LOŠ.LOŠLažni odredišni uzorak potreban je kada se odlazni pozivi usmjeravaju korištenjem dolazne grupe ravnopravnih birača. Za više informacija pogledajte odredišni uzorak (sučelje) . protokol sesije sipv2Određuje da ovaj dial-peer obrađuje SIP poziv . Za više informacija pogledajte protokol sesije (dial peer) . cilj sesije 192.168.80.14Određuje adresu sučelja lokalnog usmjerivača kao cilj poziva za povratnu petlju. Za više informacija pogledajte cilj sesije (voip dial peer) . izvorno sučelje kontrole povezivanja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za poruke poslane putem povratne petlje. Za više informacija pogledajte vezati . vezanje medijskog izvornog sučelja GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresa za medije koji se šalju putem povratne petlje. Za više informacija pogledajte vezati . dtmf-relej rtp-nteDefinira RTP-NTE (RFC2833) kao sposobnost DTMF-a koja se očekuje na pozivnoj nozi. Za više informacija pogledajte DTMF relej (glas preko IP-a) . kodek g711alaw Prisiljava sve PSTN pozive da koriste G.711. Odaberite a-law ili u-law kako biste odgovarali metodi kompaniranja koju koristi vaša ISDN usluga. nema vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija pogledajte vad (dial peer) . |
5 |
Dodajte sljedeću konfiguraciju usmjeravanje poziva : Ovim se završava konfiguracija vašeg lokalnog pristupnika. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da se CUBE značajke konfiguriraju.
|
Konfiguracija PSTN- Webex Calling u prethodnim odjeljcima može se izmijeniti kako bi uključila dodatne kanale u klaster Cisco Unified Communications Manager (UCM). U ovom slučaju svi se pozivi preusmjeravaju putem Unified CM-a. Pozivi iz UCM-a na portu 5060 preusmjeravaju se na PSTN, a pozivi s priključka 5065 na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi uključile ovaj scenarij poziva.
1 |
Konfigurirajte sljedeće URI-jeve klase glasa: |
2 |
Konfigurirajte sljedeće DNS zapise kako biste naveli SRV usmjeravanje na Unified CM hostove: IOS XE koristi ove zapise za lokalno određivanje ciljnih UCM hostova i portova. Uz ovu konfiguraciju, nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako više volite koristiti svoj DNS, ove lokalne konfiguracije nisu potrebne. Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svaki UCM host i deblo: ip host_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Naziv zapisa SRV resursa 2: Prioritet SRV zapisa resursa 1: Težina zapisa SRV resursa 5060: Broj porta koji će se koristiti za ciljni host u ovom zapisu resursa ucmsub5.mydomain.com: Ciljni host zapisa resursa Da biste razriješili nazive ciljnih hostova zapisa resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip host : Stvara zapis u lokalnoj bazi podataka IOS XE. ucmsub5.mydomain.com: Ime ime organizatora A zapisa. 192.168.80.65: IP adresa domaćina. Izradite SRV zapise resursa i A zapise koji odražavaju vaše UCM okruženje i preferiranu strategiju distribucije poziva. |
3 |
Konfigurirajte sljedeće dial-peers: |
4 |
Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku sa sjedištem u Cisco IOS XE-u i generiraju obavijest e-poštom, syslogom ili obavijesti o poruci terminala o događaju. Također možete instalirati DS za automatizaciju prikupljanja dijagnostičkih podataka i prijenos prikupljenih podataka u kućište Cisco TAC kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima i radnjama okidača problema za informiranje, otklanjanje poteškoća i otklanjanje problema. Koristite syslog poruke, SNMP događaje i kroz periodično praćenje određenih izlaza naredbi za prikaz kako biste definirali logiku otkrivanja problema. Vrste akcija uključuju:
-
Prikupljanje izlaza naredbi pokaži
-
Generiranje konsolidirane datoteke zapisnika
-
Prijenos datoteke na korisničko mrežno mjesto kao što su HTTPS, SCP, FTP poslužitelj
TAC inženjeri autori DS datoteka i digitalno ih potpisuju za zaštitu integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa (DSLT) je jedini izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje raznih problema.
Prije početka:
-
Nemojte uređivati DS datoteku koju preuzimate s DSLT-a. Datoteke koje izmijenite ne uspijevaju se instalirati zbog pogreške provjere integriteta.
-
SMTP (Simple Mail Transfer Protocol) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti e-poštom.
-
Provjerite radi li lokalni pristupnik iOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-poštom.
Preduvjeti
Lokalni pristupnik sa sustavom IOS XE 17.6.1 ili novijim
-
Dijagnostički potpisi omogućeni su prema zadanim postavkama.
-
Konfigurirajte sigurni poslužitelj e-pošte koji koristite za slanje proaktivne obavijesti ako uređaj koristi IOS XE 17.6.1 ili noviji.
konfigurirati terminal call-home mail-server : @ prioritet 1 siguran tls kraj
-
Konfigurirajte varijablu ds_email okruženja s adresom e-pošte administratora koju želite obavijestiti.
konfigurirajte okruženje dijagnostičkog potpisa terminala call-home LocalGateway(cfg-call-home-diag-sign)ds_email kraj
Instaliranje dijagnostičkih potpisa za proaktivno praćenje
Praćenje visoke iskorištenosti procesora
Ovaj DS prati 5-sekundno korištenje CPU-a pomoću SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorištenost dosegne 75% ili više, onemogućuje sve ispravljanje pogrešaka i deinstalira sve dijagnostičke potpise koje instalirate u lokalnom pristupniku. Da biste instalirali potpis, slijedite ove korake u nastavku.
-
Provjerite jeste li omogućili SNMP pomoću naredbene emisije snmp. Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Unos SNMP paketa 0 Pogreške loše verzije SNMP -a 1 Nepoznato ime zajednice 0 Ilegalna operacija za uneseno ime zajednice 0 Pogreške kodiranja 37763 Broj traženih varijabli 2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a sa zahtjevom za postavljanje 0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa 0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu 0 Pogreške loših vrijednosti 0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno
Preuzmite DS 64224 pomoću sljedećih padajućih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64224.xml bootflash:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rješenju Webex Calling
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost procesora s obavijesti e-poštom
-
Kopirajte DS XML datoteku u bljeskalicu lokalnog pristupnika.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64224.xml bootflash:
Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
kopiraj ftp://user:pwd@192.0.2.12/DS_ 64224.xml bootflash: Pristup ftp://*:*@ 192.0.2.12/DS_ 64224.xml...! [OK - 3571/4096 bajtova] 3571 bajtova kopirano u 0,064 s (55797 bajtova/s)
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 64224.xml Učitaj datoteku DS_ 64224.xml uspjeh
-
Pomoću naredbe pokaži dijagnostički potpis poziva i početne stranice provjerite je li potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : username@gmail.com
PreuzmiTE DS-ove:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-07 22:05:33
Kada se pokrene, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili nadzirati visoku upotrebu procesora na lokalnom pristupniku.
Praćenje abnormalnih prekida poziva
Ovaj DS koristi SNMP prozivanje svakih 10 minuta za otkrivanje abnormalnog prekida veze sa SIP pogreškama 403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od posljednje ankete, generira syslog i obavijest e-poštom. Za instaliranje potpisa koristite korake u nastavku.
-
Provjerite je li SNMP omogućen pomoću naredbene projekcije snmp. Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Unos SNMP paketa 0 Pogreške loše verzije SNMP -a 1 Nepoznato ime zajednice 0 Ilegalna operacija za uneseno ime zajednice 0 Pogreške kodiranja 37763 Broj traženih varijabli 2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a sa zahtjevom za postavljanje 0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa 0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu 0 Pogreške loših vrijednosti 0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 65221 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
SIP abnormalno otkrivanje prekida veze s e-poštom i obavijesti o syslogu.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 65221.xml bootflash:
-
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_ 65221.xml Učitaj datoteku DS_ 65221.xml uspjeh
-
Koristite naredbu pokaži dijagnostički potpis za poziv kući kako biste provjerili je li potpis uspješno instaliran. Stupac statusa trebao bi imati "registriranu" vrijednost.
Instalirajte dijagnostičke potpise za rješavanje problema
Za brzo rješavanje problema možete koristiti i dijagnostičke potpise (DS). Cisco TAC inženjeri autori su nekoliko potpisa koji omogućuju potrebne ispravljanje pogrešaka koje su potrebne za rješavanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u cisco TAC slučaj. Time se eliminira potreba za ručnom provjerom pojave problema i znatno olakšava rješavanje povremenih i prolaznih problema.
Alat za traženje dijagnostičkih potpisa možete koristiti za pronalaženje primjenjivih potpisa i njihovo instaliranje za samoprosoliranje određenog problema ili možete instalirati potpis koji preporučuje TAC inženjer kao dio angažmana podrške.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave "%VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
Konfigurirajte drugu varijablu DS okruženjads_fsurl_prefix kao put Cisco TAC datotečni poslužitelj (cxd.cisco.com) za prijenos dijagnostičkih podataka. Korisničko ime u putu datoteke je broj slučaja, a lozinka je token za prijenos datoteke koji se može dohvatiti iz Upravitelj slučaja podrške kao što je prikazano u nastavku. Token za prijenos datoteke može se generirati u Prilozi odjeljak upravitelja slučaja podrške, prema potrebi.
konfigurirajte okruženje dijagnostičkog potpisa terminala call-home LocalGateway(cfg-call-home-diag-sign)ds_fsurl_prefix "scp:// : @cxd.cisco.com" kraj
Primjer:
call-home diagnostic-signature okolinads_fsurl_prefix "okruženjeds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Provjerite je li SNMP omogućen pomoću naredbene projekcije snmp. Ako SNMP nije omogućen, konfigurirajte upravitelj snmp poslužitelja zapovijedati.
show snmp % SNMP agent nije omogućen config t snmp-server manager end
-
Preporučujemo instaliranje high CPU nadzora DS 64224 kao proaktivne mjere za onemogućavanje svih potpisa za ispravljanje pogrešaka i dijagnostiku tijekom vremena visoke iskorištenosti procesora. Preuzmite DS 64224 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Preuzmite DS 65095 pomoću sljedećih mogućnosti u alatu zatraženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0
-
Kopirajte DS XML datoteke u lokalni pristupnik.
kopiraj ftp://korisničko ime:lozinka@ /DS_ 64224.xml bootflash: kopiraj ftp://korisničko ime:lozinka@ /DS_ 65095.xml bootflash:
-
Instalirajte DS 64224, a zatim DS 65095 XML datoteku za nadzor CPU -a na lokalnom pristupniku.
call-home diagnostic-signature load DS_ 64224.xml Učitaj datoteku DS_ 64224.xml uspjeh call-home diagnostic-signature load DS_ 65095.xml Učitaj datoteku DS_ 65095.xml uspjeh
-
Provjerite je li potpis uspješno instaliran pomoću prikaza dijagnostičkog potpisaza poziv i dom. Stupac stanja trebao bi imati "registriranu" vrijednost.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrirano
2020-11-08:00:07:45
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Registrirano
2020-11-08:00:12:53
Provjera izvršavanja dijagnostičkih potpisa
U sljedećoj naredbi stupac "Status" naredbe prikazuje promjene dijagnostičkog potpisa poziva i kuće u "pokrenuto" dok lokalni pristupnik izvršava akciju definiranu unutar potpisa. Izlaz statistike dijagnostičkog potpisa show call-home najbolji je način da provjerite otkriva li dijagnostički potpis događaj od interesa i izvršava radnju. Stupac "Triggered/Max/Deinstall" označava koliko je puta dani potpis pokrenuo događaj, maksimalan broj puta koliko je definiran za otkrivanje događaja i hoće li se potpis deinstaltirati nakon otkrivanja maksimalnog broja pokrenutih događaja.
prikaži dijagnostički potpis za poziv kući Trenutne postavke dijagnostičkog potpisa: Dijagnostički potpis: omogućen profil: CiscoTAC-1 (status: AKTIVNO) URL-ovi preuzimanja: https://tools.cisco.com/its/service/oddce/services/DDCEService Varijabla okruženja:ds_email : carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
DS ID |
Naziv DS-a |
Revizija |
Status |
Zadnje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrirano |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv-home
DS ID |
Naziv DS-a |
Pokrenuto /Maksimalno/Deinstaliraj |
Prosječno vrijeme izvođenja (u sekundama) |
Maksimalno vrijeme izvođenja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/G |
23.053 |
23.053 |
Poruka e-pošte s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, detalji o uređaju, verzija softvera, pokretanje konfiguracije i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.
Deinstalacija dijagnostičkih potpisa
Korištenje dijagnostičkih potpisa u svrhu otklanjanja poteškoća obično se definira za deinstalaciju nakon otkrivanja nekih pojavljivanja problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza dijagnostičkog potpisa za prikaz poziva i početnog poziva i pokrenite sljedeću naredbu:
call-home diagnostic-signature deinstall
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi povremeno se dodaju alatu za traženje dijagnostičkih potpisa na temelju problema koji se uočavaju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa.