Pregled
Webex Calling trenutno podržava dvije verzije Local Gatewaya:
-
Lokalni pristupnik
-
Lokalni pristupnik za Webex za Vladu
-
Prije nego što započnete, razumijete zahtjeve za Webex pozivom utemeljene javne telefonske mreže (PSTN) i Lokalni pristupnik (LGW). Pogledajte Cisco preferirana arhitektura za Webex poziveza više informacija.
-
U ovom se članku pretpostavlja da je na snazi namjenska platforma lokalnog pristupnika bez postojeće glasovne konfiguracije. Ako promijenite postojeći PSTN pristupnik ili CUBE Enterprise implementaciju kako biste ga koristili kao funkciju lokalnog pristupnika za Webex Calling, obratite pozornost na konfiguraciju. Pobrinite se da ne prekidate postojeće tokove poziva i funkcionalnost zbog promjena koje napravite.
Procedure sadrže linkove na zapovjedne referentne dokumentacije gdje možete saznati više o pojedinačnim opcijama zapovljavanja. Sve komandne referentne veze idu na Webex Managed Gateways Command Reference osim ako nije drugačije navedeno (u tom slučaju komandne veze idu na Cisco IOS Voice Command Reference). Možete pristupiti svim tim vodičima na Cisco Unified Border Element Naredbe...
Za informacije o podržanim SBC-ovima treće strane, pogledajte odgovarajuću referentnu dokumentaciju o lijeku.
Postoje dvije opcije za konfiguriranje lokalnog pristupnika za prtljažnik Webex poziva:
-
Prtljažnik temeljen na registraciji
-
Deblo temeljeno na certifikatima
Koristi tijek zadataka ili ispod Registration-based Local Gateway ili Certificate-based Local Gateway za konfiguriranje lokalnog pristupnika za prtljažnik Webex poziva.
Pogledajte Započnite s Local Gatewayza više informacija o različitim vrstama trupa. Izvedite sljedeće korake na samom lokalnom pristupniku pomoću sučelja naredbenog retka (CLI). Koristimo Session Initiation Protocol (SIP) i Transport Layer Security (TLS) transport za osiguranje prtljažnika i Secure Real Time Protocol (SRTP) za osiguranje medija između lokalnog pristupnika i Webex poziva.
-
Odaberite CUBE kao lokalni pristupnik. Webex za vladu trenutno ne podržava bilo koje treće strane Session Border Controllers (SBC). Da biste pregledali najnoviji popis, pogledajte Započnite s Local Gateway...
- Instalirajte Cisco IOS XE Dublin 17.12.1a ili novije verzije za sve Webex for Government Local Gateways.
-
Za pregled popisa root Certificate Authority (CA) koje Webex pruža podršku Vladi, pogledajte Autoriteti root certifikata za Webex za vladu...
-
Za detalje o vanjskim rasponima luka za Local Gateway u Webexu za vladu, pogledajte Mrežni zahtjevi za Webex za vladu (FedRAMP)...
Lokalni pristupnik za Webex za vladu ne podržava sljedeće:
-
STUN/ICE-Lite za optimizaciju putanje medija
-
Faks (T.38)
Da biste konfigurirali lokalni pristupnik za vaš Webex Poziv prtljažnik u Webexu za vladu, upotrijebite sljedeću opciju:
-
Deblo temeljeno na certifikatima
Koristi tijek zadataka ispod Certificate-based Local Gateway konfigurirati lokalni pristupnik za prtljažnik Webex poziva. Za više detalja o konfiguriranju lokalnog pristupnika koji se temelji na certifikatu, pogledajte Konfiguriranje Webex prtljažnika temeljenog na potvrdi poziva...
Obavezno je konfigurirati GCM šifre sukladne s FIPS-om kako bi podržali Local Gateway za Webex za vladu. Ako nije, postavljanje poziva ne uspijeva. Za detalje konfiguracije vidjeti Configure Webex Calling certificate-based trunk.
Webex za vladu ne podržava lokalni pristupnik koji se temelji na registraciji.
Ovaj odjeljak opisuje kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex Calling, koristeći SIP deblo za registraciju. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan PSTN pristupnik. U tom slučaju, svi pozivi iz PSTN-a usmjeravaju se na Webex poziv, a svi pozivi iz Webex poziva usmjeravaju se na PSTN. Slika ispod naglašava ovo rješenje i konfiguraciju usmjeravanja poziva na visokoj razini koja će se pratiti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
-
stanari glasovne klase: Koristi se za stvaranje posebnih konfiguracija prtljažnika.
-
URI govorne klase: Koristi se za klasifikaciju SIP poruka za odabir dolaznog biranja.
-
ulazni birač: Pruža tretman za dolazne SIP poruke i određuje izlaznu rutu pomoću biračke skupine.
-
grupa birača: Definira izlazne krugove biranja koji se koriste za usmjeravanje daljnjih poziva.
-
izlazni birač: Pruža tretman za izlazne SIP poruke i usmjerava ih prema traženom cilju.
Dok su IP i SIP postali zadani protokoli za PSTN debla, TDM (Time Division Multiplexing) ISDN krugovi i dalje su široko korišteni i podržani su s Webex Calling debla. Kako bi se omogućila medijska optimizacija IP putanja za lokalne pristupnike s TDM-IP protokom poziva, trenutno je potrebno koristiti dvostupanjski proces usmjeravanja poziva. Ovaj pristup mijenja konfiguraciju usmjeravanja poziva prikazanu gore, uvođenjem skupa unutarnjih krugova između Webex Calling i PSTN prtljažnika, kao što je prikazano na slici ispod.
Kada spojite rješenje Cisco Unified Communications Manager na lokaciji s uslugom Webex Calling, možete koristiti jednostavnu konfiguraciju PSTN pristupnika kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju, Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih poziva PSTN i Webex poziva.
Tijekom ovog dokumenta koriste se imena domaćina, IP adrese i sučelja prikazanih na sljedećoj slici.
Upotrijebite upute za konfiguraciju u ostatku ovog dokumenta da biste dovršili konfiguraciju lokalnog gatewaya na sljedeći način:
-
Korak1: Konfiguriranje osnovne povezivosti i sigurnosti usmjerivača
-
Korak2: Podesi Webex Calling Trunk
Ovisno o vašoj potrebnoj arhitekturi, slijedite sljedeće:
-
Korak3: Konfiguriranje lokalnog pristupnika sa SIP PSTN deblom
-
Korak4: Konfiguriranje lokalnog pristupnika s postojećim unificiranim CM okruženjem
Ili:
-
Korak3: Konfiguriranje lokalnog pristupnika s TDM PSTN prtljažnikom
Početna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
-
Sve implementacije lokalnih pristupnika temeljene na registraciji zahtijevaju Cisco IOS XE 17.6.1a ili novije verzije. Preporučuje se Cisco IOS 17.12.2 ili kasnije. Za preporučene inačice vidjeti Cisco Software Researchstranica. Potražite platformu i odaberite jedan od predloženih izdanja.
-
Usmjerivači serije ISR4000 moraju biti konfigurirani i s licencama Unified Communications i Security tehnologije.
-
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju DNA Advantage licenciranje. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalno licenciranje DNA Essentials.
-
-
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaše poslovne politike. Posebno konfigurirajte i potvrdite sljedeće:
-
NTP
-
Acls
-
Autentifikacija korisnika i udaljeni pristup
-
DNS
-
IP usmjeravanje
-
IP adrese
-
-
Mreža prema Webex Calling mora koristiti IPv4 adresu.
-
Prenesite Cisco korijenski CA paket na lokalni pristupnik.
Kada konfigurirate stanarsku stranu za povezivanje s Webex pozivom, podržane su samo SRV adrese.
Konfiguracija
| 1 |
Pobrinite se da dodijelite valjane i routable IP adrese bilo kojem slojevitom 3 sučelju, na primjer:
|
| 2 |
Zaštitite registraciju i STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje i vrstu šifriranja kako slijedi:
|
| 3 |
Stvorite PKI pouzdanu točku za placeholder. Zahtijeva ovu pouzdanu točku za kasnije konfiguriranje TLS-a. Za trupce temeljene na registraciji, ova točka povjerenja ne zahtijeva certifikat - kao što je potrebno za trupce temeljene na certifikatu.
|
| 4 |
Omogućite TLS1.2 ekskluzivnost i odredite zadanu točku povjerenja pomoću sljedećih konfiguracijskih naredbi. Ažurirajte parametre prijevoza kako biste osigurali pouzdanu sigurnu vezu za registraciju: Datoteka
|
| 5 |
Instalirajte Cisco root CA paket, koji uključuje IdenTrust Commercial Root CA1 certifikat koji koristi Webex Calling. Koristite crypto pki trustpool import clean url naredba za preuzimanje korijenskog CA paketa s određenog URL-a i za brisanje trenutnog CA paketa povjerenja, a zatim instalirajte novi paket certifikata: Ako trebate koristiti proxy za pristup internetu pomoću HTTPS-a, dodajte sljedeću konfiguraciju prije uvoza CA paketa: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Stvorite registracijski PSTN prtljažnik za postojeću lokaciju u kontrolnom centru. Zabilježite informaciju o prtljažniku koja se daje nakon što je prtljažnik stvoren. Detalji navedeni u ilustraciji koriste se u koracima konfiguracije u ovom vodiču. Za više informacija vidjeti Konfigurirajte prtljažnike, rutne grupe i planove biranja za Webex Calling...
|
| 2 |
Unesite sljedeće naredbe za konfiguriranje CUBE kao Webex Calling Local Gateway:
Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. media statisticsOmogućuje nadzor medija na lokalnom pristupniku. media bulk-statsOmogućuje upravljačkoj ravnini da anketira podatkovnu ravninu za statistiku skupnih poziva. Za više informacija o tim naredbama pogledajte Medij... allow-connections sip to sipOmogući CUBE osnovnu SIP funkcionalnost back-to-back korisničkog agenta. Za više informacija vidjeti Dozvoli veze... Prema zadanim postavkama omogućen je T.38 fax transport. Za više informacija vidjeti Fax protokol t38(glasovna usluga)... Omogućuje STUN (Session Traversal of UDP through NAT) globalno.
Za više informacija vidjeti stun flowdata agent- idi stun flowdata dijeljena- tajna... asymmetric payload fullKonfigurira SIP asimetričnu podršku korisnog opterećenja i za DTMF i za dinamički kodek korisnog opterećenja. Za više informacija vidjeti asimetrično korisno opterećenje... early-offer forcedPrisiljava Local Gateway da pošalje informacije SDP-u u početnoj poruci INVITE umjesto da čeka priznanje od susjeda. Za više informacija o ovoj naredbi pogledajte rano-ponuda... |
| 3 |
Konfiguriraj voice class codec 100 dopuštajući G.711 kodeke samo za sva debla. Ovaj jednostavan pristup pogodan je za većinu implementacija. Ako je potrebno, na popis se mogu dodati dodatne vrste kodeka koje podržavaju izvorni i terminalni sustavi. Složenija rješenja koja uključuju transkodiranjekorištenje DSP modula su podržani, ali nisu uključeni u ovaj vodič.
Evo objašnjenja polja za konfiguraciju: voice class codec 100Koristi se za omogućavanje samo preferiranih kodeka za SIP pozive na deblo. Za više informacija vidjeti kodek glasovne klase... |
| 4 |
Konfiguriraj voice class stun-usage 100 omogućiti ICE na Webex Calling prtljažniku.
Evo objašnjenja polja za konfiguraciju: stun usage ice liteKoristi se za omogućavanje ICE-Lite za sve Webex pozive koji se suočavaju s biranjem kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija vidjeti uporaba stun glasovne klasei stun korištenje ice lite... Optimizacija medija pregovara se gdje god je to moguće. Ako poziv zahtijeva medijske usluge u oblaku, kao što je snimanje, mediji se ne mogu optimizirati. |
| 5 |
Konfiguriranje pravila šifriranja medija za Webex promet.
Evo objašnjenja polja za konfiguraciju: voice class srtp-crypto 100Navodi SHA1_80 kao jedinu SRTP šifru CUBE nudi u SDP-u u ponudama i odgovorima. Webex Calling podržava samo SHA1_80. Za više informacija vidjeti srtp-kripto glasovne klase... |
| 6 |
Konfigurirajte uzorak za identifikaciju poziva na prtljažnik lokalnog gatewaya na temelju parametra prtljažnika odredišta:
Evo objašnjenja polja za konfiguraciju: voice class uri 100 sipDefinira uzorak za podudaranje dolaznog SIP poziva na dolazni prtljažnik biranja. Kada unesete ovaj uzorak, koristite dtg= nakon čega slijedi vrijednost Trunk OTG/DTG koja je dana u kontrolnom centru kada je deblo stvoreno. Za više informacija vidjeti URI govorne klase... |
| 7 |
Konfiguriraj sip profile 100, koji će se koristiti za izmjenu SIP poruka prije slanja na Webex Calling.
Evo objašnjenja polja za konfiguraciju:
Američki ili kanadski pružatelj PSTN-a može ponuditi provjeru ID pozivatelja za neželjene pozive i prijevaru, uz dodatnu konfiguraciju navedenu u Prijava neželjene pošte ili prijevara u Webex Callingčlanak. |
| 8 |
Konfiguriranje Webex prtljažnika poziva: |
| 9 |
Za konfiguriranje mrežnih uređaja kao što je CUBE i za prosljeđivanje zaglavlja protokola za pokretanje sesije (SIP) koje uređaj ne obrađuje, koristite ove naredbe. Ove naredbe omogućuju uređaju da prođe kroz nepodržana SIP zaglavlja, uključujući geo-lokacijska zaglavlja i PIDF-LO (Presence Information Data Format - Location Object), na lokalnom pristupniku. Ova funkcija podržava Nomadske E911 usluge tako što osigurava da se kritične informacije o lokaciji ispravno čuvaju i prosljeđuju. |
Nakon što definirate stanara 100 i konfigurirati SIP VoIP dial-peer, gateway pokreće TLS vezu prema Webex Calling. U ovom trenutku pristupni SBC predstavlja svoj certifikat lokalnom pristupniku. Lokalni pristupnik validira Webex Calling pristupni SBC certifikat pomoću CA korijenskog paketa koji je ranije ažuriran. Ako je certifikat prepoznat, uspostavlja se trajna TLS sjednica između Local Gatewaya i Webex Calling pristupa SBC-u. Lokalni pristupnik tada može koristiti ovu sigurnu vezu za registraciju na Webex pristupnom SBC-u. Ako se registracija osporava za provjeru vjerodostojnosti:
-
Datoteka username, passwordi realm parametara iz credentials U odgovoru se koristi konfiguracija.
-
Pravila modifikacije u sip profilu 100 koriste se za pretvaranje SIPS URL-a natrag u SIP.
Registracija je uspješna kada 200 je primljen OK od pristupnog SBC-a.

Nakon što ste izgradili prtljažnik prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju za stvaranje nešifriranog prtljažnika prema pružatelju PSTN-a koji se temelji na SIP-u:
Ako vaš pružatelj usluga nudi sigurno PSTN prtljažnik, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling prtljažnik. CUBE podržava sigurno usmjeravanje poziva.
Ako koristite TDM / ISDN PSTN prtljažnik, preskočite na sljedeći odjeljak Konfiguriranje lokalnog pristupnika s TDM PSTN prtljažnikom.
Za konfiguriranje TDM sučelja za PSTN pozive noge na Cisco TDM-SIP Gateways, pogledajte Konfiguriranje ISDN PRI-a...
| 1 |
Konfigurirajte sljedeći URI govorne klase za prepoznavanje dolaznih poziva iz PSTN debla:
Evo objašnjenja polja za konfiguraciju: voice class uri 200 sipDefinira uzorak za podudaranje dolaznog SIP poziva na dolazni prtljažnik biranja. Prilikom unosa ovog obrasca koristite IP adresu vašeg IP PSTN pristupnika. Za više informacija vidjeti URI govorne klase... |
| 2 |
Konfigurirajte sljedeći IP PSTN biranje-peer:
Evo objašnjenja polja za konfiguraciju:
Definira VoIP biranje-peer s oznakom 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija vidjeti birački glas. destination-pattern BAD.BADDummy odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću dolazne biračke skupine. U tom se slučaju može upotrijebiti bilo koji valjani obrazac odredišta. Za više informacija vidjeti odredišni obrazac (sučelje)... session protocol sipv2Određuje da ovaj biranje upravlja SIP pozivnim nogama. Za više informacija vidjeti protokol sesije (biranje peer)... session target ipv4: 192.168.80.13Određuje ciljanu adresu za pozive poslane davatelju PSTN-a. Ovo može biti ili IP adresa ili DNS naziv računala. Za više informacija vidjeti cilj sesije (VoIP biranje peer)... incoming uri via 200Određuje klasu glasa koja se koristi za podudaranje dolaznih poziva ovom biračkom krugu pomoću POZIVA PUTEM URI zaglavlja. Za više informacija vidjeti dolazni url...
voice-class sip asserted-id pai
(Opcionalno) Uključuje obradu zaglavlja P-Asserted-Identity i kontrolira kako se to koristi za deblo PSTN. Ako se koristi ova naredba, identitet pozivatelja koji dolazi iz dolaznog biračkog kruga koristi se za izlazna zaglavlja Od i P-Asserted-Identity. Ako se ova naredba ne koristi, identitet pozivatelja koji dolazi iz dolaznog biračkog kruga koristi se za izlazna zaglavlja ID- a i ID- a udaljene stranke. Za više informacija vidjeti glas-klasa sip asserted-id...
bind control
source-interface
GigabitEthernet0/0/0
Konfigurira izvorno sučelje i pridruženu IP adresu za poruke poslane na PSTN. Za više informacija vidjeti vezati... bind media source-interface GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresu za medije poslane na PSTN. Za više informacija vidjeti vezati... voice-class codec 100Konfigurira birač za korištenje uobičajenog popisa filtra kodeka 100. Za više informacija vidjeti kodek glasovne klase... dtmf-relay rtp-nteDefinira RTP-NTE (RFC2833) kao DTMF sposobnost koja se očekuje na nozi poziva. Za više informacija vidjeti DTMF relej (glas preko IP)... no vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija vidjeti vad (biranje peer)... |
| 3 |
Ako konfigurirate lokalni pristupnik samo za rutne pozive između Webex poziva i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanja poziva. Ako konfigurirate lokalni pristupnik s platformom Unified Communications Manager, preskočite na sljedeći odjeljak. |
Nakon što ste izgradili prtljažnik prema Webex Calling, upotrijebite sljedeću konfiguraciju da biste stvorili TDM prtljažnik za svoju PSTN uslugu s usmjeravanjem poziva petlje kako biste omogućili optimizaciju medija na nozi Webex poziva.
Ako ne trebate optimizaciju IP medija, slijedite korake konfiguracije za SIP PSTN prtljažnik. Umjesto PSTN VoIP biranja koristite glasovni port i POTS biranja (kao što je prikazano u Koracima 2 i 3).
| 1 |
Konfiguracija petlje-natrag biranje-peer koristi grupe birača i oznake usmjeravanja poziva kako bi se osiguralo da pozivi pravilno prolaze između Webexa i PSTN-a, bez stvaranja petlje usmjeravanja poziva. Konfigurirajte sljedeća pravila prijevoda koja će se koristiti za dodavanje i uklanjanje oznaka usmjeravanja poziva:
Evo objašnjenja polja za konfiguraciju: voice translation-ruleKoristi regularne izraze definirane u pravilima za dodavanje ili uklanjanje oznaka usmjeravanja poziva. Predekadične znamenke („A”) koriste se za dodavanje jasnoće za rješavanje problema. U ovoj konfiguraciji, oznaka dodana profilom prijevoda 100 koristi se za usmjeravanje poziva iz Webex poziva prema PSTN-u putem kružnih brojčanika. Slično tome, oznaka dodana profilom prijevoda 200 koristi se za usmjeravanje poziva iz PSTN-a prema Webex Calling. Prijevod-profili 11 i 12 ukloniti ove oznake prije slanja poziva na Webex i PSTN prtljažnici odnosno. Ovaj primjer pretpostavlja da su pozivni brojevi iz Webex poziva prikazani u +E.164 formatu. Pravilo 100 uklanja vodeći + za održavanje valjanog pozivnog broja. Pravilo 12 zatim dodaje nacionalne ili međunarodne znamenke za usmjeravanje prilikom uklanjanja oznake. Koristite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja. Ako Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 jednostavno dodajte i uklonite oznaku za usmjeravanje. Za više informacija vidjeti Profil glasovnog prijevodai pravilo glasovnog prijevoda... |
| 2 |
Konfigurirajte TDM priključke za glasovno sučelje prema vrsti trupa i protokolu koji se koristi. Za više informacija vidjeti Konfiguriranje ISDN PRI-a... Na primjer, osnovna konfiguracija ISDN sučelja Primary Rate instaliranog u NIM utor 2 uređaja može uključivati sljedeće:
|
| 3 |
Konfigurirajte sljedeći TDM PSTN biranje:
Evo objašnjenja polja za konfiguraciju:
Definira VoIP biranje-peer s oznakom 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija vidjeti biranje glasa... destination-pattern BAD.BADDummy odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću dolazne biračke skupine. U tom se slučaju može upotrijebiti bilo koji valjani obrazac odredišta. Za više informacija vidjeti odredišni obrazac (sučelje)... translation-profile incoming 200Dodijelite profil prijevoda koji će dodati oznaku usmjeravanja poziva na dolazni broj poziva. direct-inward-dialUsmjerava poziv bez davanja sekundarnog biranja. Za više informacija vidjeti izravno-unutra-biranje... port 0/2/0:15Fizički zvučni port povezan s ovim biranjem. |
| 4 |
Da biste omogućili medijsku optimizaciju IP putanja za lokalne pristupnike s TDM-IP tokovima poziva, možete promijeniti usmjeravanje poziva uvođenjem skupa unutarnjih krugova između Webex poziva i PSTN prtljažnika. Konfigurirajte sljedeće kružne brojčanike. U tom će se slučaju svi dolazni pozivi u početku usmjeravati na biranje 10 i odatle na biranje biranja 11 ili 12 na temelju primijenjene oznake za usmjeravanje. Nakon uklanjanja oznake za usmjeravanje, pozivi će biti preusmjereni na izlazno deblo pomoću grupa birača.
Evo objašnjenja polja za konfiguraciju:
Definira VoIP biranje i daje smislen opis za jednostavnost upravljanja i rješavanja problema. Za više informacija vidjeti biranje glasa... translation-profile incoming 11Primjenjuje prethodno definiran profil prijevoda za uklanjanje oznake za usmjeravanje poziva prije prelaska na izlazni prtljažnik. destination-pattern BAD.BADDummy odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću dolazne biračke skupine. Za više informacija vidjeti odredišni obrazac (sučelje)... session protocol sipv2Određuje da ovaj biranje upravlja SIP pozivnim nogama. Za više informacija vidjeti protokol sesije (biranje peer)... session target ipv4: 192.168.80.14Određuje adresu sučelja lokalnog usmjerivača kao cilj poziva na povratnu petlju. Za više informacija vidjeti cilj sesije (voip dial peer)... bind control source-interface GigabitEthernet0/0/0Konfigurira izvorno sučelje i povezanu IP adresu za poruke poslane kroz povratnu petlju. Za više informacija vidjeti vezati... bind media source-interface GigabitEthernet0/0/0Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane kroz povratnu petlju. Za više informacija vidjeti vezati... dtmf-relay rtp-nteDefinira RTP-NTE (RFC2833) kao DTMF sposobnost koja se očekuje na nozi poziva. Za više informacija vidjeti DTMF relej (glas preko IP)... codec g711alaw Prisiljava sve PSTN da koriste G.711. Odaberite a-law ili u-law kako biste se podudarali s pratećom metodom koju koristi vaša ISDN usluga. no vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija vidjeti vad (biranje peer)... |
| 5 |
Dodajte sljedeću konfiguraciju usmjeravanja poziva: Ovo završava vašu konfiguraciju Local Gateway-a. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da su CUBE značajke konfigurirane.
|
Konfiguracija pozivanja PSTN-Webex u prethodnim odjeljcima može se modificirati kako bi uključila dodatne dijelove klastera Cisco Unified Communications Manager (UCM). U tom se slučaju svi pozivi usmjeravaju putem Unified CM-a. Pozivi iz UCM na luku 5060 preusmjereni su na PSTN, a pozivi iz luke 5065 preusmjereni su na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi se uključio ovaj scenarij poziva.
Prilikom izrade prtljažnika Webex Calling u Unified CM, pobrinite se da konfigurirate ulazni port u postavkama sigurnosnog profila prtljažnika SIP-a 5065. Ovo omogućava dolazne poruke u luku 5065 i popunjavanje VIA zaglavlja s ovom vrijednošću prilikom slanja poruka na lokalni pristupnik.

| 1 |
Konfigurirajte sljedeće URI-jeve klase glasa: |
| 2 |
Konfigurirajte sljedeće DNS zapise za određivanje SRV usmjeravanja na Unified CM domaćine: IOS XE koristi ove zapise za lokalno određivanje ciljanih UCM domaćina i luka. S ovom konfiguracijom nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako želite koristiti svoj DNS, onda te lokalne konfiguracije nisu potrebne.
Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svakog UCM domaćina i prtljažnika: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _udp.pstntocucm.io: Izvorna datoteka 2: Prioritet zapisa resursa SRV-a 1: SRV rekordna težina resursa 5060: Broj porta za ciljano računalo u ovom resursnom zapisu ucmsub5.mydomain.com: Resursni zapisnik Da biste riješili nazive ciljanih računala za snimanje resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip računalo: Stvara zapis u lokalnoj IOS XE bazi podataka. ucmsub5.mydomain.com: A rekordno ime domaćina. 192.168.8065: IP adresa domaćina. Stvorite SRV zapise resursa i A zapise kako biste odrazili svoje UCM okruženje i preferiranu strategiju distribucije poziva. |
| 3 |
Konfigurirajte sljedeće krugove biranja: |
| 4 |
Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku sa sjedištem u IOS XE-u i generiraju obavijest e-pošte, sysloga ili terminalne poruke o događaju. Također možete instalirati DS za automatizaciju prikupljanja dijagnostičkih podataka i prijenos prikupljenih podataka na Cisco TAC slučaj kako biste ubrzali vrijeme razlučivosti.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima koji pokreću problem i radnjama koje treba poduzeti kako bi se problem informirao, riješio i otklonio. Logiku otkrivanja problema možete definirati pomoću syslog poruka, SNMP događaja i periodičnim praćenjem specifičnih izlaznih naredbi.
Vrste akcija uključuju prikupljanje izlaza naredbi pokaži:
-
Generiranje konsolidirane datoteke zapisnika
-
Učitavanje datoteke na mrežnu lokaciju koju pruža korisnik, kao što je HTTPS, SCP, FTP poslužitelj.
TAC inženjeri autori su DS datoteka i digitalno ih potpisuju za zaštitu integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa(DSLT) je jedinstveni izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje različitih problema.
Prije početka:
-
Ne uređujte DS datoteku koju preuzmete DSLT... Datoteke koje izmijenite ne uspijevaju se instalirati zbog pogreške provjere integriteta.
-
SMTP (Simple Mail Transfer Protocol) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti e-poštom.
-
Osigurajte da lokalni pristupnik radi IOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-pošte.
Preduvjeti
Lokalni pristupnik koji pokreće IOS XE 17.6.1a ili viši
-
Dijagnostički potpisi omogućeni su prema zadanim postavkama.
-
Konfigurirajte sigurni poslužitelj e-pošte koji će se koristiti za slanje proaktivne obavijesti ako uređaj radi Cisco IOS XE 17.6.1a ili više.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Konfigurirajte varijablu okoline ds_email s adresom e-pošte administratora kako biste vas obavijestili.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Sljedeće prikazuje primjer konfiguracije lokalnog pristupnika koji radi na Cisco IOS XE 17...6...1a ili više za slanje proaktivnih obavijesti www.gmail.comkorištenje Gmaila kao sigurnog SMTP poslužitelja:
Preporučujemo da koristite Cisco IOS XE Bengaluru 17.6.x ili noviju verziju.
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Lokalni pristupnik koji radi na Cisco IOS XE Software nije tipičan web-klijent za Gmail koji podržava OAuth, stoga moramo konfigurirati određenu postavku Gmail računa i pružiti posebno dopuštenje za ispravnu obradu e-pošte s uređaja:
-
Idite na i uključite se Less secure app access postavljanje.
-
Odgovorite "Da, to sam bio ja" kada primite e-poruku s Gmaila u kojoj se navodi "Google je spriječio nekoga da se prijavi na vaš račun pomoću aplikacije koja nije Googleova".
Instaliranje dijagnostičkih potpisa za proaktivno praćenje
Praćenje visoke iskorištenosti procesora
Ovaj DS prati iskoristivost procesora pet sekundi koristeći SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskoristivost dosegne 75% ili više, onemogućava sve ispravke grešaka i deinstalira sve dijagnostičke potpise koji su instalirani u Local Gateway. Da biste instalirali potpis, slijedite ove korake u nastavku.
-
Koristite show snmp naredba koja će omogućiti SNMP. Ako ne omogućite, onda podesite snmp-server manager naredba.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Preuzimanje DS 64224korištenje sljedećih padajućih opcija u Alat za traženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 serija ISR ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Kopirajte DS XML datoteku u bljeskalicu lokalnog pristupnika.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Koristite show call-home diagnostic-signature naredba za provjeru da je potpis uspješno instaliran. Stupac stanja trebao bi imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comPreuzmiTE DS-ove:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriran(a)
2020-11-07 22:05:33
Kada se pokrene, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskoristivost procesora na lokalnom pristupniku.
Praćenje registracije SIP prtljažnika
Ovaj DS provjerava deregistraciju lokalnog pristupnika SIP prtljažnika s oblakom Webex Calling svake 60 sekunde. Nakon što se otkrije događaj odjave, generira obavijest e-poštom i syslogom i deinstalira se nakon dvije pojave odjave. Za instalaciju potpisa upotrijebite korake u nastavku:
-
Preuzimanje DS 64117korištenje sljedećih padajućih opcija u Alat za traženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 serija ISR ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
SIP-SIP
Vrsta problema
Odjava SIP debla s obavijesti e-poštom.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: -
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway# -
Koristite show call-home diagnostic-signature naredba za provjeru da je potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
Praćenje abnormalnih poziva prekida veze
Ovaj DS koristi SNMP anketiranje svake 10 minute za otkrivanje abnormalnog prekida poziva s SIP pogreškama403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od zadnjeg ispitivanja, generira se syslog i e-mail obavijest. Da biste instalirali potpis, slijedite korake u nastavku.
-
Koristite show snmp naredba za provjeru da li je SNMP omogućen. Ako nije omogućeno, konfigurirajte snmp-server manager naredba.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Preuzimanje DS 65221korištenje sljedećih opcija u Alat za traženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 serija ISR ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
SIP abnormalno otkrivanje prekida veze s e-poštom i obavijesti o syslogu.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Koristite show call-home diagnostic-signature naredba za provjeru da je potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
Instaliranje dijagnostičkih potpisa radi otklanjanja poteškoća
Koristite dijagnostičke potpise (DS) za brzo rješavanje problema. Cisco TAC inženjeri autori su nekoliko potpisa koji omogućuju potrebne ispravljanje pogrešaka koje su potrebne za rješavanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u cisco TAC slučaj. Dijagnostički potpisi (DS) eliminiraju potrebu za ručnom provjerom pojave problema i olakšavaju rješavanje problema povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisapronaći primjenjive potpise i instalirati ih za samostalno rješavanje određenog problema ili možete instalirati potpis koji preporučuje inženjer TAC-a kao dio angažmana podrške.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave “%VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
-
Konfigurirajte dodatnu DS varijablu okoline ds_fsurl_prefix koja je putanja poslužitelja Cisco TAC datoteka (cxd.cisco.com) na koju se učitavaju prikupljeni dijagnostički podaci. Korisničko ime u putanji datoteke je broj slučaja, a lozinka je token za prijenos datoteka koji se može dohvatiti iz Upravitelj slučaja podrškeu narednoj naredbi. Token za prijenos datoteke može se generirati u odjeljku Privitci upravitelja slučaja podrške, prema potrebi.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPrimjer:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com" -
Provjerite je li SNMP omogućen korištenjem show snmp naredba. Ako nije omogućeno, konfigurirajte snmp-server manager naredba.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Pobrinite se da instalirate DS za praćenje visokog CPU-a 64224 kao proaktivnu mjeru za onemogućavanje svih ispravljanja pogrešaka i dijagnostičkih potpisa tijekom korištenja visokog CPU-a. Preuzimanje DS 64224korištenje sljedećih opcija u Alat za traženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Preuzimanje DS 65095korištenje sljedećih opcija u Alat za traženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.129.0
-
Kopirajte DS XML datoteke u lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Instalirajte High CPU monitoring DS 64224 a zatim DS 65095 XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Provjerite je li potpis uspješno instaliran pomoću show call-home diagnostic-signature naredba. Stupac stanja mora imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comPreuzeti DSE-ovi:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriran(a)
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriran(a)
2020-11-08
Provjera izvršavanja dijagnostičkih potpisa
U sljedećoj komandi, stupac "Status" show call-home diagnostic-signature naredba se mijenja u "trčanje" dok Local Gateway izvršava radnju određenu u potpisu. Izlaz show call-home diagnostic-signature statistics je najbolji način da se provjeri detektira li dijagnostički potpis događaj od interesa i izvršava li postupak. Stupac "Triggered/Max/Deinstall" označava koliko je puta dani potpis pokrenuo događaj, maksimalan broj puta koliko je definiran za otkrivanje događaja i hoće li se potpis deinstaltirati nakon otkrivanja maksimalnog broja pokrenutih događaja.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
|
DS ID |
Naziv DS-a |
Revizija |
Status |
Zadnje ažuriranje (GMT+00:00) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registriran(a) |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv-home
|
DS ID |
Naziv DS-a |
Aktivirano/Maks/Deinstalirano |
Prosječno vrijeme izvođenja (u sekundama) |
Maksimalno vrijeme izvođenja (sekunde) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
Poruka e-pošte s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, pojedinosti o uređaju, verzija softvera, konfiguracija trčanja i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.
Deinstalacija dijagnostičkih potpisa
Korištenje Dijagnostički potpisi u svrhu otklanjanja poteškoća obično se definiraju za deinstalaciju nakon otkrivanja nekih pojavljivanja problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza show call-home diagnostic-signature naredba i pokreni sljedeću naredbu:
call-home diagnostic-signature deinstall <DS ID>
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi povremeno se dodaju alatu za traženje dijagnostičkih potpisa na temelju problema koji se obično primjećuju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa.
Za bolje upravljanje Cisco IOS XE Gatewaysom, preporučujemo da se registrirate i upravljate gatewaysom putem kontrolnog čvorišta. To je izborna konfiguracija. Kada se ulogirate, možete koristiti opciju provjere konfiguracije u kontrolnom centru da biste potvrdili konfiguraciju lokalnog pristupnika i identificirali sve probleme s konfiguracijom. Trenutačno samo prtljažnici koji se temelje na registraciji podržavaju ovu funkcionalnost.
Za više informacija pogledajte sljedeće:
U ovom odjeljku opisuje se kako konfigurirati Cisco Unified Border Element (CUBE) kao lokalni pristupnik za Webex pozive pomoću uzajamnog TLS-a (mTLS) SIP debla. Prvi dio ovog dokumenta ilustrira kako konfigurirati jednostavan PSTN pristupnik. U tom slučaju, svi pozivi iz PSTN-a usmjeravaju se na Webex poziv, a svi pozivi iz Webex poziva usmjeravaju se na PSTN. Sljedeća slika naglašava ovo rješenje i konfiguraciju usmjeravanja poziva na visokoj razini koja će se pratiti.
U ovom dizajnu koriste se sljedeće glavne konfiguracije:
-
stanari glasovne klase: Koristi se za stvaranje posebnih konfiguracija prtljažnika.
-
URI klase glasa: Koristi se za klasifikaciju SIP poruka za odabir dolaznog biranja.
-
Ulazni birači: Pruža tretman za dolazne SIP poruke i određuje izlaznu rutu pomoću biračke skupine.
-
Grupa birača: Definira izlazne krugove biranja koji se koriste za usmjeravanje daljnjih poziva.
-
izlazni birači: Pruža tretman za izlazne SIP poruke i usmjerava ih prema traženom cilju.
Kada spojite rješenje Cisco Unified Communications Manager na lokaciji s uslugom Webex Calling, možete koristiti jednostavnu konfiguraciju PSTN pristupnika kao osnovu za izgradnju rješenja prikazanog na sljedećem dijagramu. U ovom slučaju, Unified Communications Manager pruža centralizirano usmjeravanje i obradu svih poziva PSTN i Webex poziva.
Tijekom ovog dokumenta koriste se imena domaćina, IP adrese i sučelja prikazanih na sljedećoj slici. Dostupne su opcije za javno ili privatno rješavanje (iza NAT-a). SRV DNS zapisi su neobavezni, osim ako učitavanje balansiranje preko više CUBE instanci.
Upotrijebite upute za konfiguraciju u ostatku ovog dokumenta da biste dovršili konfiguraciju lokalnog gatewaya na sljedeći način:
Početna konfiguracija
Prvi korak u pripremi vašeg Cisco usmjerivača kao lokalnog pristupnika za Webex Calling je izgradnja osnovne konfiguracije koja osigurava vašu platformu i uspostavlja povezanost.
-
Sve implementacije lokalnih pristupnika temeljene na certifikatu zahtijevaju Cisco IOS XE 17.9.1a ili novije verzije. Preporučuje se Cisco IOS XE 17.12.2 ili kasnije. Za preporučene inačice vidjeti Cisco Software Researchstranica. Potražite platformu i odaberite jedan od predloženih izdanja.
-
Usmjerivači serije ISR4000 moraju biti konfigurirani s licencama za jedinstvenu komunikaciju i sigurnosnu tehnologiju.
-
Usmjerivači serije Catalyst Edge 8000 opremljeni glasovnim karticama ili DSP-ovima zahtijevaju DNA Advantage licenciranje. Usmjerivači bez glasovnih kartica ili DSP-a zahtijevaju minimalno licenciranje DNA Essentials.
-
Za zahtjeve visokog kapaciteta, možda će vam biti potrebna i licenca za visoku sigurnost (HSEC) i dodatno pravo na propusnost.
Pogledajte na Autorizacijski kodoviza više detalja.
-
-
Izgradite osnovnu konfiguraciju za svoju platformu koja slijedi vaše poslovne politike. Posebno konfigurirajte i potvrdite sljedeće:
-
NTP
-
Acls
-
Autentifikacija korisnika i udaljeni pristup
-
DNS
-
IP usmjeravanje
-
IP adrese
-
-
Mreža prema Webex Calling mora koristiti IPv4 adresu. Lokalni pristupnik Potpuno kvalificirani nazivi domena (FQDN) ili Service Record (SRV) adrese konfigurirane u kontrolnom centru moraju se riješiti na javnu IPv4 adresu na internetu.
-
Svi SIP i medijski priključci na sučelju Local Gateway koji se suočavaju s Webexom moraju biti dostupni s interneta, bilo izravno ili putem statičkog NAT-a. Pobrinite se da ažurirate svoj vatrozid u skladu s tim.
-
Slijedite detaljne korake konfiguracije navedene u nastavku da biste instalirali potpisani certifikat na Local Gateway:
-
Javno tijelo za izdavanje potvrda (CA) kako je navedeno u Koje su ovlasti root certifikata podržane za pozive na Cisco Webex audio i video platforme?mora potpisati certifikat uređaja.
-
Podržani su certifikati koji sadrže samo Server Authentication Extended Key Usage (EKU). Webex Calling ne potvrđuje ili ne provodi prisutnost EKU za provjeru autentičnosti klijenta tijekom uspostave TLS rukovanja.
Neki kontrolori sesije trećih strana (SBC) mogu provoditi strogu provjeru valjanosti EKU-a i mogu odbiti certifikate koji ne uključuju EKU za provjeru autentičnosti klijenta. U takvim slučajevima osigurajte da je SBC konfiguriran da prihvaća certifikate samo s EKU za provjeru autentičnosti poslužitelja ili da onemogući strogu provjeru autentičnosti EKU-a (ako je podržano).
-
Subjekt certifikata Common Name (CN) ili jedan od Subject Alternative Names (SAN) mora biti isti kao i FQDN konfiguriran u kontrolnom centru.
Prilikom kupnje certifikata sa zajedničkim imenom (CN) ili alternativnim imenom subjekta (SAN) osigurajte da certifikat koristi samo mala slova. U konfiguraciji kontrolnog čvorišta, svi FQDN unosi se automatski pretvaraju u manji slučaj, a bilo kakva neusklađenost u kućištu slova između FQDN-a i certifikata spriječit će uspješnu registraciju prtljažnika.
Na primjer:
-
Ako konfigurirano deblo u kontrolnom centru vaše organizacije ima kocku1.lgw.com:5061 kao FQDN lokalnog pristupnika, tada CN ili SAN u certifikatu usmjerivača mora sadržavati kocku1.lgw.com.
-
Ako konfigurirani prtljažnik u kontrolnom centru vaše organizacije ima lgws.lgw.com kao SRV adresu lokalnog pristupnika(a) koji se može pristupiti s prtljažnika, tada CN ili SAN u certifikatu usmjerivača mora sadržavati lgws.lgw.com. Zapisi na koje se SRV adresa razrješuje (CNAME, A Record ili IP adresa) nisu obavezni u SAN-u.
-
Bez obzira koristite li FQDN ili SRV za deblo, adresa za kontakt za sve nove SIP dijaloge iz lokalnog pristupnika mora koristiti ime konfigurirano u kontrolnom čvorištu.
-
-
-
Prenesite Cisco korijenski CA paket na lokalni pristupnik. Ovaj paket uključuje CA root certifikat koji se koristi za provjeru Webex platforme.
Konfiguracija
| 1 |
Pobrinite se da dodijelite valjane i routable IP adrese bilo kojem slojevitom 3 sučelju, na primjer:
|
| 2 |
Zaštitite STUN vjerodajnice na usmjerivaču pomoću simetrične enkripcije. Konfigurirajte primarni ključ za šifriranje i vrstu šifriranja kako slijedi:
|
| 3 |
Stvorite pouzdanu točku šifriranja s certifikatom za vašu domenu, potpisanim od strane podržanoTijelo za izdavanje potvrda (CA). |
| 4 |
Unesite certifikat posrednog potpisa za provjeru autentičnosti certifikata domaćina. Unesite sljedeću naredbu izvršavanja ili konfiguracije:
|
| 5 |
Uvezi potpisani certifikat domaćina koristeći sljedeću naredbu izvršavanja ili konfiguracije:
|
| 6 |
Omogućite TLS1.2 ekskluzivnost i odredite zadanu točku povjerenja za glasovne aplikacije pomoću sljedećih konfiguracijskih naredbi:
|
| 7 |
Instalirajte Cisco root CA paket, koji uključuje IdenTrust Commercial Root CA 1 certifikat koji koristi Webex Calling. Koristite crypto pki trustpool import clean url url naredba za preuzimanje korijenskog CA paketa s određenog URL-a i za brisanje trenutnog CA paketa povjerenja, a zatim instalirajte novi paket certifikata: Ako trebate koristiti proxy za pristup internetu pomoću HTTPS-a, dodajte sljedeću konfiguraciju prije uvoza CA paketa: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Izradite PSTN deblo bazirano na CUBE certifikatu za postojeću lokaciju u kontrolnom centru. Za više informacija vidjeti Konfigurirajte prtljažnike, rutne grupe i planove biranja za Webex Calling... Zabilježite informacije o prtljažniku o stvaranju prtljažnika. Ovi detalji, kao što je istaknuto u sljedećoj slici, koriste se u koracima konfiguracije u ovom vodiču.
|
| 2 |
Unesite sljedeće naredbe za konfiguriranje CUBE kao Webex Calling Local Gateway:
Evo objašnjenja polja za konfiguraciju:
Omogućuje značajke Cisco Unified Border Element (CUBE) na platformi. allow-connections sip to sipOmogućite CUBE osnovni SIP natrag na natrag funkcionalnost korisničkog agenta. Za više informacija vidjeti Dozvoli veze... Prema zadanim postavkama omogućen je T.38 fax transport. Za više informacija vidjeti Fax protokol t38(glasovna usluga)... Omogućuje STUN (Session Traversal of UDP through NAT) globalno. Ove globalne naredbe za stun potrebne su samo prilikom postavljanja lokalnog gatewaya iza NAT-a.
Za više informacija vidjeti stun flowdata agent- idi stun flowdata dijeljena- tajna... asymmetric payload fullKonfigurira SIP asimetričnu podršku korisnog opterećenja i za DTMF i za dinamički kodek korisnog opterećenja. Za više informacija o ovoj naredbi pogledajte asimetrično korisno opterećenje... early-offer forcedPrisiljava Local Gateway da pošalje informacije SDP-u u početnoj poruci INVITE umjesto da čeka priznanje od susjeda. Za više informacija o ovoj naredbi pogledajte rano-ponuda... sip-profiles inboundOmogućuje CUBE da koristi SIP profile za mijenjanje poruka dok su primljene. Profili se primjenjuju preko biračkih vršnjaka ili stanara. |
| 3 |
Konfiguriraj voice class codec 100 dopuštajući G.711 kodeke samo za sva debla. Ovaj jednostavan pristup pogodan je za većinu implementacija. Ako je potrebno, na popis dodajte dodatne vrste kodeka koje podržavaju izvorni i terminalni sustavi. Složenija rješenja koja uključuju transkodiranjekorištenje DSP modula su podržani, ali nisu uključeni u ovaj vodič.
Evo objašnjenja polja za konfiguraciju: voice class codec 100Koristi se za omogućavanje samo preferiranih kodeka za SIP pozive na deblo. Za više informacija vidjeti kodek glasovne klase... |
| 4 |
Konfiguriraj voice class stun-usage 100 omogućiti ICE na Webex Calling prtljažniku. (Ovaj korak nije primjenjiv za Webex za vladu)
Evo objašnjenja polja za konfiguraciju: stun usage ice liteKoristi se za omogućavanje ICE-Lite za sve Webex pozive koji se suočavaju s biranjem kako bi se omogućila optimizacija medija kad god je to moguće. Za više informacija vidjeti uporaba stun glasovne klasei stun korištenje ice lite... Datoteka stun usage firewall-traversal flowdata naredba je potrebna samo kada koristite lokalni pristupnik iza NAT-a. Optimizacija medija pregovara se gdje god je to moguće. Ako poziv zahtijeva medijske usluge u oblaku, kao što je snimanje, mediji se ne mogu optimizirati. |
| 5 |
Konfiguriranje pravila šifriranja medija za Webex promet. (Ovaj korak nije primjenjiv za Webex za vladu)
Evo objašnjenja polja za konfiguraciju: voice class srtp-crypto 100Navodi SHA1_80 kao jedinu SRTP šifru CUBE nudi u SDP-u u ponudama i odgovorima. Webex Calling podržava samo SHA1_80. Za više informacija vidjeti srtp-kripto glasovne klase... |
| 6 |
Konfigurirajte GCM šifre sukladne s FIPS-om (Ovaj se korak primjenjuje samo za Webex za vladu).
Evo objašnjenja polja za konfiguraciju: voice class srtp-crypto 100Određuje GCM kao paket šifri koji CUBE nudi. Obavezno je konfigurirati GCM šifre za Local Gateway za Webex za vladu. |
| 7 |
Konfigurirajte uzorak za jedinstveno prepoznavanje poziva na prtljažnik lokalnog pristupnika na temelju FQDN ili SRV odredišta:
Evo objašnjenja polja za konfiguraciju: voice class uri 100 sipDefinira uzorak za podudaranje dolaznog SIP poziva na dolazni prtljažnik biranja. Kada unesete ovaj uzorak, koristite deblo FQDN ili SRV konfiguriran u kontrolnom centru za deblo. Tijekom konfiguracije prtljažnika temeljenih na certifikatu za Webex Calling na strani stanara, koristite samo Webex Calling Edge adresu na lokalnom pristupniku. FQDN-ovi više nisu podržani. |
| 8 |
Konfiguriranje profila manipulacije SIP porukama. Ako je vaš pristupnik konfiguriran s javnom IP adresom, konfigurirajte profil na sljedeći način ili preskočite na sljedeći korak ako koristite NAT. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za Local Gateway:
Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Da bi Webex omogućio provjeru autentičnosti poruka s vašeg lokalnog pristupnika, zaglavlje "Kontakt" u porukama zahtjeva i odgovora SIP-a mora sadržavati vrijednost koja je predviđena za prtljažnik u kontrolnom centru. Ovo će biti ili FQDN jednog računala ili SRV ime koje se koristi za skup uređaja. |
| 9 |
Ako je vaš pristupnik konfiguriran s privatnom IP adresom iza statičkog NAT-a, konfigurirajte ulazne i izlazne SIP profile na sljedeći način. U ovom primjeru, cube1.lgw.com je FQDN konfiguriran za Local Gateway, "10.80.13.12" je IP adresa sučelja okrenuta Webex Calling i "192.65.79.20" je NAT javna IP adresa.
SIP profili za odlazne poruke na Webex poziv
Evo objašnjenja polja za konfiguraciju: rules 10 and 20Da bi Webex omogućio provjeru autentičnosti poruka s vašeg lokalnog pristupnika, zaglavlje "Kontakt" u porukama zahtjeva i odgovora SIP-a mora sadržavati vrijednost koja je predviđena za prtljažnik u kontrolnom centru. Ovo će biti ili FQDN jednog računala ili SRV ime koje se koristi za skup uređaja. rules 30 to 81Pretvorite reference za privatne adrese na vanjsku javnu adresu web-mjesta, omogućujući Webexu da ispravno interpretira i usmjerava naknadne poruke. SIP profil za dolazne poruke iz Webex poziva
Evo objašnjenja polja za konfiguraciju: rules 10 to 80Pretvori reference za javne adrese u konfiguriranu privatnu adresu, dopuštajući CUBE-u da obrađuje poruke iz Webexa. Za više informacija vidjeti SIP profili glasovne klase... Američki ili kanadski pružatelj PSTN-a može ponuditi provjeru ID pozivatelja za neželjene pozive i prijevaru, uz dodatnu konfiguraciju navedenu u Prijava neželjene pošte ili prijevara u Webex Callingčlanak. |
| 10 |
Konfigurirajte SIP opcije keepalive s profilom izmjene zaglavlja.
Evo objašnjenja polja za konfiguraciju: voice class sip-options-keepalive 100Konfigurira keepalive profil i ulazi u način konfiguracije glasovne klase. Možete konfigurirati vrijeme (u sekundama) kada se SIP Out of Dialog Options Ping šalje na biranje-ciljnu točku kada je srčana veza s krajnjom točkom u statusu UP ili Down. Ovaj keepalive profil pokreće se iz biranja konfiguriranog prema Webexu. Kako bi se osiguralo da kontaktna zaglavlja uključuju SBC potpuno kvalificirani naziv domene, koristi 115 se SIP profil. Pravila 30, 40, i 50 potrebna su samo kada je SBC konfiguriran iza statičkog NAT-a. U ovom primjeru, cube1.lgw.com je FQDN odabran za lokalni pristupnik i ako se koristi statički NAT, "10.80.13.12" je IP adresa SBC sučelja prema Webex Calling i "192.65.79.20" je NAT javna IP adresa. |
| 11 |
Konfiguriranje Webex prtljažnika poziva: |
| 12 |
(Opcionalno) Za konfiguriranje mrežnih uređaja kao što je CUBE i za prosljeđivanje zaglavlja protokola za pokretanje sesije (SIP) koje uređaj ne obrađuje, koristite ove naredbe. Ove naredbe omogućuju uređaju da prođe kroz nepodržana SIP zaglavlja, uključujući geo-lokacijska zaglavlja i PIDF-LO (Presence Information Data Format - Location Object), na lokalnom pristupniku. Ova funkcija podržava Nomadske E-911 usluge tako što osigurava da se kritične informacije o lokaciji ispravno čuvaju i prosljeđuju. |
Nakon što ste izgradili prtljažnik prema Webex Calling iznad, upotrijebite sljedeću konfiguraciju za stvaranje nešifriranog prtljažnika prema pružatelju PSTN-a koji se temelji na SIP-u:
Ako vaš pružatelj usluga nudi sigurno PSTN prtljažnik, možete slijediti sličnu konfiguraciju kao što je gore opisano za Webex Calling prtljažnik. CUBE podržava sigurno usmjeravanje poziva.
Ako koristite TDM / ISDN PSTN prtljažnik, preskočite na sljedeći odjeljak Konfiguriranje lokalnog pristupnika s TDM PSTN prtljažnikom.
Za konfiguriranje TDM sučelja za PSTN pozive noge na Cisco TDM-SIP Gateways, pogledajte Konfiguriranje ISDN PRI-a...
| 1 |
Konfigurirajte sljedeći URI govorne klase za prepoznavanje dolaznih poziva iz PSTN debla:
Evo objašnjenja polja za konfiguraciju: voice class uri 200 sipDefinira uzorak za podudaranje dolaznog SIP poziva na dolazni prtljažnik biranja. Prilikom unosa ovog obrasca koristite IP adresu vašeg IP PSTN pristupnika. Za više informacija vidjeti URI govorne klase... |
| 2 |
Konfigurirajte sljedeći IP PSTN biranje-peer:
Evo objašnjenja polja za konfiguraciju:
Definira VoIP biranje-peer s oznakom 200 i daje smislen opis za jednostavno upravljanje i rješavanje problema. Za više informacija vidjeti birački glas. destination-pattern BAD.BADDummy odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću dolazne biračke skupine. U tom se slučaju može upotrijebiti bilo koji valjani obrazac odredišta. Za više informacija vidjeti odredišni obrazac (sučelje)... session protocol sipv2Određuje da ovaj biranje upravlja SIP pozivnim nogama. Za više informacija vidjeti protokol sesije (biranje peer)... session target ipv4: 192.168.80.13Određuje ciljanu adresu za pozive poslane davatelju PSTN-a. Ovo može biti ili IP adresa ili DNS naziv računala. Za više informacija vidjeti cilj sesije (VoIP biranje peer)... incoming uri via 200Određuje klasu glasa koja se koristi za podudaranje dolaznih poziva ovom biračkom krugu pomoću POZIVA PUTEM URI zaglavlja. Za više informacija vidjeti dolazni url...
voice-class sip asserted-id pai
(Opcionalno) Uključuje obradu zaglavlja P-Asserted-Identity i kontrolira kako se to koristi za deblo PSTN. Ako se koristi ova naredba, identitet pozivatelja koji dolazi iz dolaznog biračkog kruga koristi se za izlazna zaglavlja Od i P-Asserted-Identity. Ako se ova naredba ne koristi, identitet pozivatelja koji dolazi iz dolaznog biračkog kruga koristi se za izlazna zaglavlja ID- a i ID- a udaljene stranke. Za više informacija vidjeti glas-klasa sip asserted-id...
bind control
source-interface
GigabitEthernet0/0/0
Konfigurira izvorno sučelje i pridruženu IP adresu za poruke poslane na PSTN. Za više informacija vidjeti vezati... bind media source-interface GigabitEthernet0/0/0Konfigurira izvorno sučelje i pridruženu IP adresu za medije poslane na PSTN. Za više informacija vidjeti vezati... voice-class codec 100Konfigurira birač za korištenje uobičajenog popisa filtra kodeka 100. Za više informacija vidjeti kodek glasovne klase... dtmf-relay rtp-nteDefinira RTP-NTE (RFC2833) kao DTMF sposobnost koja se očekuje na nozi poziva. Za više informacija vidjeti DTMF relej (glas preko IP)... no vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija vidjeti vad (biranje peer)... |
| 3 |
Ako konfigurirate lokalni pristupnik samo za rutne pozive između Webex poziva i PSTN-a, dodajte sljedeću konfiguraciju usmjeravanja poziva. Ako konfigurirate lokalni pristupnik s platformom Unified Communications Manager, preskočite na sljedeći odjeljak. |
Nakon što ste izgradili prtljažnik prema Webex Calling, upotrijebite sljedeću konfiguraciju da biste stvorili TDM prtljažnik za svoju PSTN uslugu s usmjeravanjem poziva petlje kako biste omogućili optimizaciju medija na nozi Webex poziva.
Ako ne trebate optimizaciju IP medija, slijedite korake konfiguracije za SIP PSTN prtljažnik. Umjesto PSTN VoIP biranja koristite glasovni port i POTS biranja (kao što je prikazano u Koracima 2 i 3).
| 1 |
Konfiguracija petlje-natrag biranje-peer koristi grupe birača i oznake usmjeravanja poziva kako bi se osiguralo da pozivi pravilno prolaze između Webexa i PSTN-a, bez stvaranja petlje usmjeravanja poziva. Konfigurirajte sljedeća pravila prijevoda koja će se koristiti za dodavanje i uklanjanje oznaka usmjeravanja poziva:
Evo objašnjenja polja za konfiguraciju: voice translation-ruleKoristi regularne izraze definirane u pravilima za dodavanje ili uklanjanje oznaka usmjeravanja poziva. Predekadične znamenke („A”) koriste se za dodavanje jasnoće za rješavanje problema. U ovoj konfiguraciji, oznaka dodana profilom prijevoda 100 koristi se za usmjeravanje poziva iz Webex poziva prema PSTN-u putem kružnih brojčanika. Slično tome, oznaka dodana profilom prijevoda 200 koristi se za usmjeravanje poziva iz PSTN-a prema Webex Calling. Prijevod-profili 11 i 12 ukloniti ove oznake prije slanja poziva na Webex i PSTN prtljažnici odnosno. Ovaj primjer pretpostavlja da su pozivni brojevi iz Webex poziva prikazani u +E.164 formatu. Pravilo 100 uklanja vodeći + za održavanje valjanog pozivnog broja. Pravilo 12 zatim dodaje nacionalne ili međunarodne znamenke za usmjeravanje prilikom uklanjanja oznake. Koristite znamenke koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja. Ako Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 jednostavno dodajte i uklonite oznaku za usmjeravanje. Za više informacija vidjeti Profil glasovnog prijevodai pravilo glasovnog prijevoda... |
| 2 |
Konfigurirajte TDM priključke za glasovno sučelje prema vrsti trupa i protokolu koji se koristi. Za više informacija vidjeti Konfiguriranje ISDN PRI-a... Na primjer, osnovna konfiguracija ISDN sučelja Primary Rate instaliranog u NIM utor 2 uređaja može uključivati sljedeće:
|
| 3 |
Konfigurirajte sljedeći TDM PSTN biranje:
Evo objašnjenja polja za konfiguraciju:
Definira VoIP biranje-peer s oznakom 200 i daje smislen opis za jednostavnost upravljanja i rješavanja problema. Za više informacija vidjeti biranje glasa... destination-pattern BAD.BADDummy odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću dolazne biračke skupine. U tom se slučaju može upotrijebiti bilo koji valjani obrazac odredišta. Za više informacija vidjeti odredišni obrazac (sučelje)... translation-profile incoming 200Dodijelite profil prijevoda koji će dodati oznaku usmjeravanja poziva na dolazni broj poziva. direct-inward-dialUsmjerava poziv bez davanja sekundarnog biranja. Za više informacija vidjeti izravno-unutra-biranje... port 0/2/0:15Fizički zvučni port povezan s ovim biranjem. |
| 4 |
Da biste omogućili medijsku optimizaciju IP putanja za lokalne pristupnike s TDM-IP tokovima poziva, možete promijeniti usmjeravanje poziva uvođenjem skupa unutarnjih krugova između Webex poziva i PSTN prtljažnika. Konfigurirajte sljedeće kružne brojčanike. U tom će se slučaju svi dolazni pozivi u početku usmjeravati na biranje 10 i odatle na biranje biranja 11 ili 12 na temelju primijenjene oznake za usmjeravanje. Nakon uklanjanja oznake za usmjeravanje, pozivi će biti preusmjereni na izlazno deblo pomoću grupa birača.
Evo objašnjenja polja za konfiguraciju:
Definira VoIP biranje i daje smislen opis za jednostavnost upravljanja i rješavanja problema. Za više informacija vidjeti biranje glasa... translation-profile incoming 11Primjenjuje prethodno definiran profil prijevoda za uklanjanje oznake za usmjeravanje poziva prije prelaska na izlazni prtljažnik. destination-pattern BAD.BADDummy odredišni uzorak potreban je prilikom usmjeravanja odlaznih poziva pomoću dolazne biračke skupine. Za više informacija vidjeti odredišni obrazac (sučelje)... session protocol sipv2Određuje da ovaj biranje upravlja SIP pozivnim nogama. Za više informacija vidjeti protokol sesije (biranje peer)... session target ipv4: 192.168.80.14Određuje adresu sučelja lokalnog usmjerivača kao cilj poziva na povratnu petlju. Za više informacija vidjeti cilj sesije (voip dial peer)... bind control source-interface GigabitEthernet0/0/0Konfigurira izvorno sučelje i povezanu IP adresu za poruke poslane kroz povratnu petlju. Za više informacija vidjeti vezati... bind media source-interface GigabitEthernet0/0/0Konfigurira izvorno sučelje i povezanu IP adresu za medije poslane kroz povratnu petlju. Za više informacija vidjeti vezati... dtmf-relay rtp-nteDefinira RTP-NTE (RFC2833) kao DTMF sposobnost koja se očekuje na nozi poziva. Za više informacija vidjeti DTMF relej (glas preko IP)... codec g711alaw Prisiljava sve PSTN da koriste G.711. Odaberite a-law ili u-law kako biste se podudarali s pratećom metodom koju koristi vaša ISDN usluga. no vadOnemogućuje otkrivanje glasovnih aktivnosti. Za više informacija vidjeti vad (biranje peer)... |
| 5 |
Dodajte sljedeću konfiguraciju usmjeravanja poziva: Ovo završava vašu konfiguraciju Local Gateway-a. Spremite konfiguraciju i ponovno učitajte platformu ako je ovo prvi put da su CUBE značajke konfigurirane.
|
Konfiguracija pozivanja PSTN-Webex u prethodnim odjeljcima može se modificirati kako bi uključila dodatne dijelove klastera Cisco Unified Communications Manager (UCM). U tom se slučaju svi pozivi usmjeravaju putem Unified CM-a. Pozivi iz UCM na luku 5060 preusmjereni su na PSTN, a pozivi iz luke 5065 preusmjereni su na Webex Calling. Sljedeće inkrementalne konfiguracije mogu se dodati kako bi se uključio ovaj scenarij poziva.
| 1 |
Konfigurirajte sljedeće URI-jeve klase glasa: |
| 2 |
Konfigurirajte sljedeće DNS zapise za određivanje SRV usmjeravanja na Unified CM domaćine: IOS XE koristi ove zapise za lokalno određivanje ciljanih UCM domaćina i luka. S ovom konfiguracijom nije potrebno konfigurirati zapise u vašem DNS sustavu. Ako želite koristiti svoj DNS, onda te lokalne konfiguracije nisu potrebne.
Evo objašnjenja polja za konfiguraciju: Sljedeća naredba stvara DNS SRV zapis resursa. Napravite zapis za svakog UCM domaćina i prtljažnika: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _udp.pstntocucm.io: Izvorna datoteka 2: Prioritet zapisa resursa SRV-a 1: SRV rekordna težina resursa 5060: Broj porta za ciljano računalo u ovom resursnom zapisu ucmsub5.mydomain.com: Resursni zapisnik Da biste riješili nazive ciljanih računala za snimanje resursa, stvorite lokalne DNS A zapise. Na primjer: ip host ucmsub5.mydomain.com 192.168.80.65 ip računalo: Stvara zapis u lokalnoj IOS XE bazi podataka. ucmsub5.mydomain.com: A rekordno ime domaćina. 192.168.8065: IP adresa domaćina. Stvorite SRV zapise resursa i A zapise kako biste odrazili svoje UCM okruženje i preferiranu strategiju distribucije poziva. |
| 3 |
Konfigurirajte sljedeće krugove biranja: |
| 4 |
Dodajte usmjeravanje poziva pomoću sljedećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju često uočene probleme u lokalnom pristupniku sa sjedištem u Cisco IOS XE-u i generiraju obavijest e-poštom, syslogom ili obavijesti o poruci terminala o događaju. Također možete instalirati DS za automatizaciju prikupljanja dijagnostičkih podataka i prijenos prikupljenih podataka u kućište Cisco TAC kako biste ubrzali vrijeme rješavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima i radnjama okidača problema za informiranje, otklanjanje poteškoća i otklanjanje problema. Koristite syslog poruke, SNMP događaje i kroz periodično praćenje određenih izlaza naredbi za prikaz kako biste definirali logiku otkrivanja problema. Vrste akcija uključuju:
-
Prikupljanje izlaza naredbi pokaži
-
Generiranje konsolidirane datoteke zapisnika
-
Prijenos datoteke na korisničko mrežno mjesto kao što su HTTPS, SCP, FTP poslužitelj
TAC inženjeri autori DS datoteka i digitalno ih potpisuju za zaštitu integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji dodjeljuje sustav. Alat za traženje dijagnostičkih potpisa(DSLT) je jedinstveni izvor za pronalaženje primjenjivih potpisa za praćenje i rješavanje različitih problema.
Prije početka:
-
Ne uređujte DS datoteku koju preuzmete DSLT... Datoteke koje izmijenite ne uspijevaju se instalirati zbog pogreške provjere integriteta.
-
SMTP (Simple Mail Transfer Protocol) poslužitelj koji vam je potreban lokalnom pristupniku za slanje obavijesti e-poštom.
-
Osigurajte da lokalni pristupnik radi IOS XE 17.6.1 ili noviji ako želite koristiti siguran SMTP poslužitelj za obavijesti e-pošte.
Preduvjeti
Lokalni pristupnik koji pokreće IOS XE 17.6.1 ili noviji
-
Dijagnostički potpisi omogućeni su prema zadanim postavkama.
-
Konfigurirajte sigurni poslužitelj e-pošte koji koristite za slanje proaktivne obavijesti ako uređaj radi IOS XE 17.6.1 ili noviji.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Konfigurirajte varijablu okoline ds_email s adresom e-pošte administratora da vas obavijesti.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Instaliranje dijagnostičkih potpisa za proaktivno praćenje
Praćenje visoke iskorištenosti procesora
Ovaj DS prati 5-sekunde iskoristivost procesora pomoću SNMP OID-a 1.3.6.1.4.1.9.2.1.56. Kada iskoristivost dosegne 75% ili više, onemogućava sve ispravke grešaka i deinstalira sve dijagnostičke potpise koje instalirate u Local Gateway. Da biste instalirali potpis, slijedite ove korake u nastavku.
-
Provjerite jeste li omogućili SNMP koristeći naredbu show snmp. Ako SNMP nije omogućen, konfigurirajte snmp-server manager naredba.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled Preuzimanje DS 64224korištenje sljedećih padajućih opcija u Alat za traženje dijagnostičkih potpisa:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u Webex Calling rješenje
Opseg problema
Izvedba
Vrsta problema
Visoka iskorištenost procesora s obavijesti e-poštom

-
Kopirajte DS XML datoteku u bljeskalicu lokalnog pristupnika.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Sljedeći primjer prikazuje kopiranje datoteke s FTP poslužitelja na lokalni pristupnik.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Koristite show call-home diagnostic-signature naredba za provjeru da je potpis uspješno instaliran. Stupac stanja mora imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comPreuzmiTE DS-ove:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriran(a)
2020-11-07 22:05:33
Kada se pokrene, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovno instalirajte DS 64224 kako biste nastavili pratiti visoku iskoristivost procesora na lokalnom pristupniku.
Praćenje nenormalnih prekida veze poziva
Ovaj DS koristi SNMP anketiranje svake 10 minute za otkrivanje abnormalnog prekida poziva s SIP pogreškama403, 488 i 503. Ako je porast broja pogrešaka veći ili jednak 5 od zadnjeg ispitivanja, generira se syslog i e-mail obavijest. Da biste instalirali potpis, slijedite korake u nastavku.
-
Provjerite je li SNMP omogućen korištenjem naredbe show snmp. Ako SNMP nije omogućen, konfigurirajte snmp-server manager naredba.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Preuzimanje DS 65221korištenje sljedećih opcija u Alat za traženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
SIP abnormalno otkrivanje prekida veze s e-poštom i obavijesti o syslogu.
-
Kopirajte DS XML datoteku u lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Instalirajte DS XML datoteku u lokalni pristupnik.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Koristi naredbu show call-home diagnostic-signature provjeriti je li potpis uspješno instaliran. Stupac stanja trebao bi imati "registriranu" vrijednost.
Instaliranje dijagnostičkih potpisa radi otklanjanja poteškoća
Za brzo rješavanje problema možete koristiti i dijagnostičke potpise (DS). Cisco TAC inženjeri autori su nekoliko potpisa koji omogućuju potrebne ispravljanje pogrešaka koje su potrebne za rješavanje određenog problema, otkrivanje pojave problema, prikupljanje pravog skupa dijagnostičkih podataka i automatski prijenos podataka u cisco TAC slučaj. Time se eliminira potreba za ručnom provjerom pojave problema i znatno olakšava rješavanje povremenih i prolaznih problema.
Možete koristiti Alat za traženje dijagnostičkih potpisada pronađete primjenjive potpise i instalirate ih kako biste sami riješili određeni problem ili možete instalirati potpis koji preporučuje inženjer TAC-a kao dio angažmana podrške.
Evo primjera kako pronaći i instalirati DS za otkrivanje pojave “%VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.1.29.0" syslog i automatizirajte prikupljanje dijagnostičkih podataka pomoću sljedećih koraka:
Konfigurirajte drugu varijablu DS okoline ds_fsurl_prefix kao putanja poslužitelja Cisco TAC datoteka (cxd.cisco.com) za prijenos dijagnostičkih podataka. Korisničko ime u putanji datoteke je broj slučaja, a lozinka je token za prijenos datoteka koji se može dohvatiti iz Upravitelj slučaja podrškekao što je prikazano u nastavku. Token za prijenos datoteka može se generirati u odjeljku Privitci u upravitelju slučaja podrške, prema potrebi.

configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPrimjer:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"-
Provjerite je li SNMP omogućen korištenjem naredbe show snmp. Ako SNMP nije omogućen, podesite snmp-server manager naredba.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Preporučujemo da instalirate High CPU monitoring DS 64224 kao proaktivnu mjeru kako bi se onemogućili svi ispravci pogrešaka i dijagnostički potpisi tijekom korištenja visokog CPU-a. Preuzimanje DS 64224korištenje sljedećih opcija u Alat za traženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Izvedba
Vrsta problema
Velika iskorištenost procesora s obavijesti e-poštom.
-
Preuzimanje DS 65095korištenje sljedećih opcija u Alat za traženje dijagnostičkih potpisa:
Naziv polja
Vrijednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u webex rješenju za pozivanje
Opseg problema
Syslogs
Vrsta problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Interna pogreška (prag skoka poziva): IEC=1.1.181.129.0
-
Kopirajte DS XML datoteke u lokalni pristupnik.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Instalirajte visoki CPU nadzor DS 64224 a zatim DS 65095 XML datoteku u Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Provjeri je li potpis uspješno instaliran pomoću show call-home diagnostic-signature. Stupac stanja trebao bi imati "registriranu" vrijednost.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comPreuzeti DSE-ovi:
DS ID
Naziv DS-a
Revizija
Status
Zadnje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriran(a)
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriran(a)
2020-11-08:00:12:53
Provjera izvršavanja dijagnostičkih potpisa
U sljedećoj naredbi, stupac "Status" naredbe show call-home diagnostic-signature mijenja "trčanje" dok Local Gateway izvršava radnju definiranu u potpisu. Izlaz show call-home diagnostic-signature statistics je najbolji način za provjeru da li dijagnostički potpis otkrije događaj od interesa i izvršio radnju. Stupac "Triggered/Max/Deinstall" označava koliko je puta dani potpis pokrenuo događaj, maksimalan broj puta koliko je definiran za otkrivanje događaja i hoće li se potpis deinstaltirati nakon otkrivanja maksimalnog broja pokrenutih događaja.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DSE-ovi:
|
DS ID |
Naziv DS-a |
Revizija |
Status |
Zadnje ažuriranje (GMT+00:00) |
|---|---|---|---|---|
|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registriran(a) |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Izvodi se |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostičkog potpisa za poziv-home
|
DS ID |
Naziv DS-a |
Aktivirano/Maks/Deinstalirano |
Prosječno vrijeme izvođenja (u sekundama) |
Maksimalno vrijeme izvođenja (sekunde) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
Poruka e-pošte s obavijesti koja se šalje tijekom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su vrsta problema, detalji o uređaju, verzija softvera, pokretanje konfiguracije i prikaz izlaza naredbi koji su relevantni za rješavanje zadanog problema.
Deinstalacija dijagnostičkih potpisa
Korištenje dijagnostičkih potpisa u svrhu otklanjanja poteškoća obično se definira za deinstalaciju nakon otkrivanja nekih pojavljivanja problema. Ako želite ručno deinstalirati potpis, dohvatite DS ID iz izlaza show call-home diagnostic-signature i pokrenuti sljedeću naredbu:
call-home diagnostic-signature deinstall <DS ID>
Primjer:
call-home diagnostic-signature deinstall 64224
Novi potpisi povremeno se dodaju alatu za traženje dijagnostičkih potpisa na temelju problema koji se uočavaju u implementacijama. TAC trenutno ne podržava zahtjeve za stvaranje novih prilagođenih potpisa.
