U ovome članku
Modeli kabine Local Gateway
Podržani kontrolori granica sesije
dropdown icon
Zahtjevi kapaciteta pozivanja
    Model povezivanja i zahtjevi
Konfiguriranje lokalnog pristupnika
dropdown icon
Rješavanje problema s lokalnim pristupnikom
    Rješavanje problema s uspostavljanjem TLS Handshake
Podrška za lokalni pristupnik treće strane
Započnite s lokalnim pristupnikom
list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Ovaj članak omogućuje administratorima sa svim informacijama i referencama postavljanje, održavanje i rješavanje problema s lokalnim pristupnikom.

Lokalni pristupnik pomaže vam da se migri Webex Calling rate vlastitim tempom. Lokalni pristupnik integrira vašu postojeću lokalnu implementaciju sWebex Calling. Također možete koristiti postojeću PSTN vezu.

Prije konfiguriranja lokalnog pristupnika provjerite sljedeće: Webex Calling

  • Poznavanje VoIP-a, kao što su SIP i medijski protokoli, te sposobnost obavljanja osnovnih rješavanja problema.

  • Radno razumijevanje uređaja (kontrolera granica sesije) koji su konfigurirani kao lokalni pristupnik.

  • Potrebna licenca za upravljanje graničnim kontrolorom sesije.

  • Poznavanje Cisco Unified Communications Manager (Unified CM) ili ekvivalentne PBX-a raspoređene u vašim prostorijama i konfigurirane za rad s Webex Calling njima. (U slučaju integracije s lokalnim okruženjem.)

Video prijen Webex Calling os putem lokalnog pristupnika nije podržan. Iako video može funkcionirati u nekim scenarijima, može rezultirati pogoršanom kvalitetom i neočekivanim ponašanjem. Za najstabilnije iskustvo konfigurirajte okruženje samo za audio pozive.

Sljedeći članci mogu vam pomoći da se upoznate s opcijama implementacije:

Tablica 1. Koncepti vezani uz Cisco Local Gateway

Termin

Reference

Prtljažnici i grupe ruta

Za više informacija pogledajte debla i grupe ruta u Webex CallingPreferiranoj arhitekturi.

ByOpsTN, poslovno biranje

Znači za Bring Your Own PSTN. Dodatne informacije potražite u odjeljku PSTN pristup i lokalno povezivanje u Preferiranoj arhitekturi. Webex Calling

Preko vrha (OTT), Webex Edge Povežite se

Dodatne informacije potražite u odjeljku Opcije pristupa povezivanju u Webex CallingPreferiranoj arhitek turi.

Modeli kabine Local Gateway

Postoje dvije vrste modela kabine Local Gateway:

  • Priključci temeljeni na registraciji

  • Prtljažnici temeljeni na certifikatima

Ovi modeli pružaju sličnu funkcionalnost, ali se razlikuju u mjerilu i podršci uređaja. Odaberite pravi model prtljažnika koji zadovoljava vaše zahtjeve.

Tablica 2. Usporedite modele kablova za Local Gateway

Funkcionalnost

Temeljeno na registraciji

Na temelju certifikata

Istodobni pozivi

Istodobni pozivi do 250 po prtljažniku.

Istodobni pozivi od > 250 po prtljažniku.

Vrsta uređaja

Podržava samo Cisco Unified Border Element (CUBE).

Dodatne informacije potražite u odjelj ku Podrška za CUBE platform u.

Izbor vrsta uređaja kako je navedeno u tablici Vrste uređaja podržane za prijenos na temelju certifikata.

Model provjere autentičnosti

Digest model provjere autentičnosti, koji se oslanja na zajedničko korisničko ime i lozinku koji se koriste za provjeru autentičnosti registracije i poziva.

Dodatne informacije potražite u odjeljku Prijevoz temeljen na registraciji .

Autentifikacija temeljena na certifikatima s LGW FQDN verifikacijom.

Za više informacija pogledajte Prtljažnik temel jen na certifikatima .

Svaka SIP transakcija Local Gateway inicira prema Webex Calling oblaku, trebala bi sadržavati zaglavlje kontakta s FQDN-om lokalnog pristupnika.

OPCIJE Transakcije s lokalnog pristupnika posebno su važ ne kako bi status lokalnog pristupnika u kontrolnom čvorištu bio na mreži.

Zahtjevi za mrežu, vatrozid i NAT

Za detalje o ulaznom i izlaznom prometu pogledajte Re ferentne informacije o luci za. Cisco Webex Calling

Bilo koji NAT ili javni IP. Poželjan je dinamički NAT jer je lakši za postavljanje i zahtijeva manje konfiguracija vatrozida.

Zahtijeva vatrozid kako bi se omogućio ulazni i izlazni promet (Webex Callingna Local Gateway i na suprotan način).

Za ulazni promet vatrozid otvara ulazne rupe na temelju odlaznih poruka registracije.

Otvaranje rupe preporučuje se za sve Webex Calling IP adrese i portove. Nije specifičan za IP adresu ili priključak na koji se registrira Local Gateway.

Javna mreža okrenuta prema internetu, uključujući javni IP ili statički NAT.

Zahtijeva vatrozid kako bi se omogućio ulazni i izlazni promet (Webex Callingna Local Gateway i na suprotan način).

Zahtjevi javne DNS usluge

Na javnoj DNS usluzi nije potrebna posebna konfiguracija.

  • Zahtjevi za domenu su potrebni. Pogledajte U pravljanje domenom.

  • DNS Zapis ili DNS SRV zapis mora biti konfiguriran na javnom DNS poslužitelju.

Zahtjevi CA i certifikata

  • CA paket koji je potpisao certifikat Webex usluge mora se učitati na Local Gateway.

  • CA paket koji je potpisao certifikat Webex usluge mora se učitati na Local Gateway.

  • Lokalni pristupnik mora imati potpisani certifikat koji koristi jedno od autoriteta certifikata navedenih u odjelj ku Korijenski certifikat.

  • Pod ržani su certifikati koji sadrže samo proširenu upotrebu ključa za provjeru autentičnosti poslužitelja (EKU). Webex Callingne potvrđuje niti provodi prisutnost EKU-a za provjeru autentičnosti klijenta tijekom us postavljanja TLS-a rukovanja.

    Neki kontroleri granica sesije trećih strana (SBC) mogu provesti strogu provjeru valjanosti EKU-a i mogu odbiti certifikate koji ne uključuju EKU za provjeru autentičnosti klijenta. U takvim slučajevima provjerite je li SBC konfiguriran za prihvaćanje certifikata samo s EKU-om za provjeru autentičnosti poslužitelja ili za onemogućavanje stroge EKU-a provjere valjanosti (ako je podržano).

Uključivanje i rješavanje problema pomoću konektora u oblaku

Podržava automatizirano rješavanje problema s konfiguracijom.

Ne podržava automatizirano rješavanje problema s konfiguracijom.

Podržani kontrolori granica sesije

Konfigurirajte trunking temeljen na certifikatima za lokalne pristupnike u Webexu za vladu. Također, CUBE je jedini kontrolor granica sesije (SBC) koji trenutno podržava Webex za vladu.

Tablica 3. Temeljeno na registraciji

SBC dobavljač i model

Minimalna verzija

Otvorite upozorenja

Webex za Vladu

Modeli CISCO — cube navedeni u podršci za platformu usmjerivača

Cisco IOSXE Bengaluru 17.6.1a

Da biste konfigurirali lokalni pristupnik u načinu rada kontrolera kao dio Cisco SD-WAN rješenja, upotrijebite Cisco IOS XE Cupertino 17.7.1 ili novija izdanja.

Preporučene verzije potražite na stranici Cisco Software Research. Potražite platformu i odaberite jedno od "Predloženih" izdanja.

Cisco ISR 1100 platforme ne podržavaju provjeru valjanosti konfiguracije .

Za pristupnik koji je postavljen u načinu rada kontrolera s Cisco SD-WAN-om, sljedeće nije podržano:

  • Upis lokalnog pristupnika u kontrolno središte

  • Validacija konfiguracije pristupnika

Webex for Government ne podržava trunking temeljen na registraciji.

Cisco Secure usmjerivači

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Preporučene verzije potražite na stranici Cisco Software Research. Potražite platformu i odaberite jedno od "Predloženih" izdanja.

Upravljani priključak pristupnika nije podržan na Cisco Secure usmjerivačima.

Za pristupnik koji je postavljen u načinu rada kontrolera s Cisco SD-WAN-om, sljedeće nije podržano:

  • Upis lokalnog pristupnika u kontrolno središte

  • Validacija konfiguracije pristupnika

Nije podržano

Tablica 4. Na temelju certifikata

SBC dobavljač i model

Minimalna verzija

Otvorite upozorenja

Webex za Vladu

Modeli CISCO — cube navedeni u podršci za platformu usmjerivača

Cisco IOSXE Cupertino 17.9.1a

Preporučene verzije potražite na stranici Cisco Software Research. Potražite platformu i odaberite jedno od "Predloženih" izdanja.

Za pristupnik koji je postavljen u načinu rada kontrolera s Cisco SD-WAN-om, sljedeće nije podržano:

  • Upis lokalnog pristupnika u kontrolno središte

  • Validacija konfiguracije pristupnika

Podržano

Cisco Secure usmjerivači

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Preporučene verzije potražite na stranici Cisco Software Research. Potražite platformu i odaberite jedno od "Predloženih" izdanja.

Upravljani priključak pristupnika nije podržan na Cisco Secure usmjerivačima.

Za pristupnik koji je postavljen u načinu rada kontrolera s Cisco SD-WAN-om, sljedeće nije podržano:

  • Upis lokalnog pristupnika u kontrolno središte

  • Validacija konfiguracije pristupnika

Nije podržano

Oracle — AP serija

9.3.0

Otvorena upozorenja potražite u članku Oracle SBC poznati problemi i ograničenja s dokumentacijom Cisco Webex Calling rješenja.

Nije podržano

Oracle — VME

9.3.0

Otvorena upozorenja potražite u članku Oracle SBC poznati problemi i ograničenja s dokumentacijom Cisco Webex Calling rješenja.

Nije podržano

Oracle — Oracle SBC na javnom oblaku

9.3.0

Otvorena upozorenja potražite u članku Oracle SBC poznati problemi i ograničenja s dokumentacijom Cisco Webex Calling rješenja.

Nije podržano

Audio kodovi—Mediant CE & VE

7.40A.250.440

Ograničenje s ICE interoperabilnošću. Pogledajte odjeljak 2.4.2 Povezi vanje Webex Calling s AudioCodes SBC bilješke o konfiguraciji.

Nije podržano

Audio kodovi—Mediant uređaji

7.40A.250.440

Ograničenje s ICE interoperabilnošću. Pogledajte odjeljak 2.4.2 Po vezivanje Webex Calling s audio kodovima Napomena o konfiguraciji SBC.

Nije podržano

Vrpca - SBC 5000 serija, SBC 7000 i SBC SWe

10.1

Ograničenje s ICE interoperabilnošću. Pogledajte odjeljak Upozo renja.

Nije podržano

Vrpca - SBC SWe Edge

11.0.2

Ograničenje s ICE interoperabilnošću. Pogledajte zaobilazno rješenje u odjeljku Upozo renja.

Nije podržano

Vrpca - SBC 1000, SBC 2000

11.0.1

Ograničenje s ICE interoperabilnošću. Pogledajte zaobilazno rješenje u odjeljku Upozo renja.

Nije podržano

Vrpca - 8000 s SBc SWe Edge

25.0

Pogledajte odjel jak Ribbon Edge 8000 sa:Upozorenja o Cisco Webex Calling vodiču za interoperabilnost.

Nije podržano

Anyode - SBC4.10

Nije podržano

Italtel Netmatch SBCNetMatch-S-CI 5.8.0-20240111Za poznata ograničenja preuzmite NetMatch-s CI SBC konfiguraciju za WEBEX pozi vanje i pogledajte odjeljak 3.3 Upozorenja.

Nije podržano

Webex Callingpodržava implementaciju lokalnih pristupnika iza NAT-a. Ponašanje poziva može o visiti o vrsti NAT vatrozida koji se koristi u vašoj mreži i funkcionalnosti koju pruža vaš SBC.

Zahtjevi za kapacitet pozivanja

Modeli trunkinga temeljeni na registraciji i certifikatima imaju različite kapacitete istodobnih poziva, kao što je prikazano u sljedećoj tablici:

Tablica 5. Smjernice kapaciteta pozivanja (po lokalnom pristupniku)

Zahtjev za istovremeni poziv)

Približni brojevi korisnika

Vrsta prtljažnika Prednost

Minimalna kvaliteta veze

~ 2000–6500

65000

Na temelju certifikata

Međusobno povezivanje

~ 250–2000

20000

Na temelju certifikata

Preko vrha (OTT)

Do 250

2500

Temeljeno na registraciji

OTT

Kvalifikacije za povezivanje

Da bi se osigurali dosljedno kvalitetni pozivi, mrežna veza između lokal nog pristup Webex Calling nika i trebala bi imati sljedeće maksimalne kvalitete:

  • Jednosmjerna latencija od 100 ms

  • Podržavanje paketa od 10 ms

  • 0.5% gubitak paketa

Više informacija o kapacitetu poziva potražite u odjeljku Preferirana arhitektura za Webex Calling.

Model povezivanja i zahtjevi

  • Tijekom pružanja usluga, svaki lokalni pristupnik dodijeljen je dvjema Webex Media PoP lokacijama kako bi se osigurala redundantnost i visoka dostupnost. Ovaj zadatak se upravlja putem DNS SRV zapisa.

  • PoP lokacije medija određuju se na temelju geografskog položaja pristupnika koji se konfigurira tijekom postupka pružanja usluga u Control Hubu. Tipično, pristupnik je dodijeljen dvama najprikladnijim, geografski odvojenim medijskim POP-ovima unutar iste regije. Na primjer, ako je pristupnik osiguran u EU-u, tada se pristupnik koristi dva medijska POP-ova unutar EU-a.

    Potpuni popis lokacija Webex Media PoP potražite u odjeljku Lokacije podatkovnog centra za. Webex Calling

    Webex CallingLokacije su također medijski POP-ovi.

  • Regionalne medijske mogućnosti primjenjuju se i na pristupne veze. Ovisno o scenarijima poziva, mediji se održavaju lokalno unutar regije kad god je to moguće.

  • Provjerite jesu li certifikati potpisani za upotrebu klijenta i poslužitelja.

Konfiguriranje lokalnog pristupnika

1

Konfigurirajte prtljažnik iz Control Hub.

2

Konfigurirajte uređaj za obavljanje uloge lokalnog pristupnika.

3

Potvrdite je li lokalni pristupnik aktivan u statusu Control Hub.

Upute o partnerskom pristupniku potražite u odjeljku Kon figuriranje pristupnika hostiranog partnera

Webex Callingtrenutno ne podržava i CME i LGW koji rade na jednoj instanci vCube.

Rješavanje problema s lokalnim pristupnikom

Ako status lokalnog pristupnika nije aktivan ili postoje drugi problemi, prije kontaktiranja tima za podršku pogledajte sljedeće dokumente:

Kada lokalni pristupnik nije aktivan, provjerite status prtljažnika u upravljačkom čvorištu:

  1. Prijavite se u Control Hub.

  2. Idite na U sluge > PSTN i usmjeravanje > Konfiguracije pristupnika > Trunk.

  3. Odaberite prtljažnik za koji želite provjeriti status.

  4. Kliknite Informacije o prtljažniku.

  • Online — Uspješna veza između svih rubnih pro Webex Calling xyja i lokalnog pristupnika

  • Izvanmrežno — neuspješna veza između lokalnog pristupnika Webex Calling i lokalnog pristupnika

  • Oštećena — neuspješna veza između najmanje jednog rubnog pro Webex Calling xyja i lokalnog pristupnika

  • Nepoznato — Prilikom uspostavljanja veze između Webex Calling i nedavno dodanog lokalnog pristupnika

Rješavanje problema s uspostavljanjem TLS Handshake

Neuspjesi TLS rukovanja nakon obnove certifikata mogu ukazivati na to da SBC provodi provjeru EKU provjere autentičnosti klijenta.

Uzrok

Rezolucija

  • Certifikat sadrži samo EKU za provjeru autentičnosti poslužitelja (očekuje se kod mnogih javnih CA-a).

  • SBC zahtijeva EKU za provjeru autentičnosti klijenta i odbija certifikat.

  • Provjerite konfiguraciju SBC-a i provjerite prihvaća certifikate samo s EKU-om za provjeru autentičnosti poslužitelja ili onemogućite provjeru provjere EKU-a ako je podržana.

  • Ako se SBC ne može konfigurirati da ignoriše provjeru EKU-a, pokušajte upotrijebiti certifikat koji uključuje EKU-ove za provjeru autentičnosti poslužitelja i klijenta (ako je dostupan).

  • Posavjetujte se s dobavljačem SBC-a zahtijeva li određena verzija ili konfiguracija firmvera EKU za provjeru autentičnosti klijenta za dolazne TLS rukovanje. Za više detalja pogledajte sljedeću dokumentaciju dobavljača:

  • Webex Callingne potvrđuje niti provodi EKU za provjeru autentičnosti klijenta tijekom uspostavljanja TLS-a ru kovanja.

  • Svaki zahtjev za EKU za provjeru autentičnosti klijenta određuje dobavljač SBC-a, a ne od strane Webex Calling.

  • Svaki TLS kvar vezan za provjeru valjanosti EKU posljedica je konfiguracije na SBC strani ili zadanog ponašanja. Za daljnju pomoć obratite se Ciscovoj podr šci i dobavljaču SBC-a.

Podrška za lokalni pristupnik treće strane

Podrška tvrtke Cisco i partnera dobavljača potrebna je za implementaciju Webex Calling pomoću SBC treće strane. U nastavku su prikazani detalji podrške:

  1. Webex Callingpodrška:

    • Cisco ili partneri koji Webex Calling koriste moraju imati ugovor o podršci s Ciscom kako bi dobili Ciscovu pomoć (TAC podrška).

    • Cisco pruža korisničku pomoć za Webex Calling vrhunsku implementaciju i Webex Calling registrirane Cisco IP telefone.

  2. Podrška dobavljača:

    • Tijekom implementacije Cisco pruža podršku korisnicima ili partnerima koji imaju validirani SBC uređaj treće strane i nije odgovoran za pružanje pomoći za stvarni SBC.

    • Cisco nije odgovoran za slučajeve podrške koji nisu tvrtke Cisco koji uključuju kupca i dobavljača SBC-a. Problemi ili nedostaci softvera koji nastaju tijekom implementacije mogu se razgovarati s dobavljačem SBC-a i Ciscom.

Diagram showing support for third-party Local Gateway
Je li taj članak bio koristan?
Je li taj članak bio koristan?