- Kezdőlap
- /
- Cikk
Webex híváskonfigurációs munkafolyamat
Tájékozódjon a Webex Calling szolgáltatással kapcsolatban rendelkezésre álló összes információban, függetlenül attól, hogy Ön partner, rendszergazda vagy felhasználó. Az itt található hivatkozások segítségével elkezdheti használni a Webex Calling szolgáltatással elérhető összes szolgáltatást és funkciót.
Helyi átjáró követelményei a következőhöz: Webex Calling
Általános előfeltételek
Mielőtt helyi átjáró konfigurál a következőhöz: Webex Calling , győződjön meg arról, hogy:
Alapvető ismeretekkel rendelkezzen a VoIP alapelveiről
Alapvető szakmai ismeretekkel rendelkezik a Cisco IOS-XE és IOS-XE hangkoncepciók terén
Alapszintű ismeretekkel rendelkezzen a Session Initiation Protocol (SIP) kapcsolatban
Alapszintű ismeretekkel rendelkezzen a Cisco Unified Communications Manager (Unified CM) alkalmazásban, ha a üzembehelyezési modell tartalmazza a Unified CM -et
Lásd a Cisco Unified Border Element (CUBE) vállalati konfigurációs útmutató a részletekért.
A helyi átjáró hardver- és szoftverkövetelményei
Győződjön meg arról, hogy a központi telepítés rendelkezik egy vagy több olyan helyi átjáróval (Cisco CUBE ( IP-alapú kapcsolat esetén) vagy Cisco IOS Gateway (TDM-alapú kapcsolat esetén)), amelyek az 1. táblázatban találhatók. Helyi átjáró a Webex Calling Rendelési útmutató . Ezenkívül győződjön meg arról, hogy a platform támogatott IOS-XE kiadást futtat a(z) Helyi átjáró konfigurációs útmutató .
A helyi átjárók licenckövetelményei
A CUBE hívási licenceket telepíteni kell a helyi átjáró. További információkért lásd a Cisco Unified Border Element konfigurációs útmutató .
Helyi átjáró tanúsítvány- és biztonsági követelményei
Webex Calling biztonságos jelzést és médiát igényel. A titkosítást a helyi átjáró végzi, és kimenő TLS -kapcsolatot kell létrehozni a felhő felé a következő lépésekkel:
Az LGW-t a Cisco PKI-ból származó legfelső szintű hitelesítésszolgáltatói csomaggal kell frissíteni
A Control Hub fővonali konfigurációs oldal található SIP kivonat hitelesítő adatok egy csoportja az LGW konfigurálására szolgál (a lépések a következő konfiguráció részét képezik)
A CA gyökérköteg ellenőrzi a bemutatott tanúsítványt
Hitelesítési adatok kérése (SIP kivonat biztosított)
A felhő azonosítja, hogy melyik helyi átjáró van biztonságosan regisztrálva
A helyi átjáró tűzfal-, NAT-bejárás- és médiaútvonal-optimalizálási követelményei
A legtöbb esetben a helyi átjáró és a végpontok a belső ügyfélhálózaton találhatók, privát IP-cím -címek és NAT használatával. A vállalati tűzfalnak engedélyeznie kell a kimenő forgalmat (SIP, RTP/ UDP, HTTP ) meghatározott IP -címekre/portokra, Port referencia információ .
Ha a Médiaútvonal-optimalizálást szeretné használni az ICE-vel, akkor a helyi átjáró Webex Calling felé néző felületének közvetlen hálózati elérési úttal kell rendelkeznie a Webex Calling végpontokhoz, illetve azok között. Ha a végpontok eltérő helyen vannak, és nincs közvetlen hálózati út a végpontok és a helyi átjáró Webex Calling felé néző felülete között, akkor a helyi átjáró nyilvános IP-cím -címet kell hozzárendelnie a Webex Calling Calling felé néző felülethez a helyi átjáró közötti hívásokhoz. és a végpontokat a médiaútvonal-optimalizálás használatához. Ezenkívül az IOS-XE 16.12.5-ös verzióját kell futtatnia.
Az első lépés a saját Webex Calling szolgáltatások létrehozása és futtatása befejezéséhez szükséges az kezdeti beállító varázsló (FTSW). Amint az első helyszínre vonatkozó FTSW elkészült, további helyszíneknél már nem kell elvégeznie.
1 | Kattintson a Első lépések hivatkozást a kapott üdvözlő e-mailben.
| ||
2 | Tekintse át és fogadja el a felhasználási feltételek. | ||
3 | Tekintse át a tervét, majd kattintson Első lépések .
| ||
4 | Válassza ki azt az országot, amelyhez az adatközpont hozzá kívánja rendelni, majd adja meg az ügyfélkapcsolat és ügyfélcímadatait. | ||
5 | Kattintson a Tovább gombra. Alapértelmezett hely: | ||
6 | Válasszon a következő lehetőségek közül:
| ||
7 | Az erre a helyre való alkalmazáshoz válassza ki a következő beállításokat:
| ||
8 | Kattintson a Tovább gombra. | ||
9 | Adjon meg egy elérhető Cisco Webex SIP -címet, majd kattintson a gombra Következő és válassza ki a lehetőséget Befejezés . |
Mielőtt elkezdené
Új helyszín létrehozásához készítse elő a következő információkat:
Helyszín címe
Kívánt telefonszámok (nem kötelező)
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: .
| ||||
2 | A helyszín beállításainak konfigurálása:
| ||||
3 | Kattintson Mentés majd válasszon Igen / Nem hogy most vagy később számokat adjon a helyszínhez. | ||||
4 | Ha rákattintott Igen , válasszon a következő lehetőségek közül:
A PSTN opció az egyes helyszínek szintjén választható (minden helyszín csak egy PSTN opcióval rendelkezik). Tetszőleges számú beállítást keverhet a telepítéshez, de minden helyszínnek van egy opciója. Miután kiválasztott és beüzemelt egy PSTN-beállítást, a lehetőségre kattintva módosíthatja azt Kezelés lehetőségre a PSTN tulajdonságok helyen. Előfordulhat azonban, hogy egyes beállítások, például a Cisco PSTN nem állnak rendelkezésre egy másik opció hozzárendelése után. Nyisson meg egy támogatási eset útmutatásért. | ||||
5 | Válassza ki, hogy most vagy később szeretné-e aktiválni a számokat. | ||||
6 | Ha a nem integrált CCP-t vagy a Helyiség-alapú PSTN-t választotta, adja meg a következőt: Telefonszámok vesszővel elválasztott értékként, majd kattintson a lehetőségre Érvényesítés . A rendszer számokat ad hozzá az adott helyszínhez. Az érvényes bejegyzések áthelyezése ide: Érvényesített számok mezőben, és az érvénytelen bejegyzések a Számok hozzáadása lehetőségre mezőt egy hibaüzenet kíséri. A helyszín országától függően a számok formázása a helyi tárcsázási követelményeknek megfelelően történik. Például, ha országhívószámra van szükség, akkor a kóddal vagy anélkül is megadhat számokat, és a kód hozzá van fűzve. | ||||
7 | Kattintson a Mentés lehetőségre. |
Mi a következő teendő
A helyszín létrehozása után engedélyezheti a segélyhívó 911-szolgáltatásokat az adott helyszín számára. Lásd RedSky 911-sürgősségi szolgáltatás Webex Calling -hívásokhoz további információkért.
Mielőtt elkezdené
Lekérheti a helyszínhez társított felhasználók és munkaterületek listáját: Ugrás ide: törölje azokat a felhasználókat és munkaterületek, mielőtt törli a helyet. és a legördülő menü válassza ki a törölni kívánt helyet. MuszájNe feledje, hogy az ehhez a helyszínhez tartozó összes számot visszaadjuk a PSTN-szolgáltatójának; a továbbiakban nem lesz a tulajdonosa ezeknek a számoknak. |
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . |
2 | Kattintás |
3 | Válasszon Hely törlése lehetőségre , és erősítse meg, hogy törölni szeretné az adott helyet. Általában néhány percet vesz igénybe a hely végleges törlése, de akár egy óráig is eltarthat. Az állapotot a gombra kattintva ellenőrizheti a helyszín neve mellett, és válassza ki Törlés állapota . |
A létrehozás után módosíthatja a PSTN-beállításokat, valamint a helyszín nevét, időzóna és nyelvét. Ne feledje azonban, hogy az új nyelv csak az új felhasználókra és eszközökre vonatkozik. A meglévő felhasználók és eszközök továbbra is a régi nyelvet használják.
A meglévő helyszíneken engedélyezheti a segélyhívó 911 szolgáltatásokat. Lásd RedSky 911-sürgősségi szolgáltatás Webex Calling -hívásokhoz további információkért. |
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . Ha egy hely mellett egy Figyelem szimbólumot lát, az azt jelenti, hogy még nem állított be telefonszám az adott helyszínhez. Amíg nem konfigurálja a számot, nem kezdeményezhet és nem fogadhat hívásokat. | ||||||
2 | (Nem kötelező) Alatt PSTN kapcsolat , válassza ki az egyiket Felhőhöz csatlakoztatott PSTN vagy Helyszíni PSTN (helyi átjáró), attól függően, hogy melyiket állította be már. Kattintson Kezelés lehetőségre a konfiguráció módosításához, majd a kiválasztással nyugtázza a kapcsolódó kockázatokat Folytatás . Válasszon a következő lehetőségek közül, majd kattintson Mentés :
| ||||||
3 | Válassza ki a Fő szám ahol a helyszín fő kapcsolattartója elérhető. | ||||||
4 | (Nem kötelező) Alatt Segélyhívó hívás , kiválaszthatja Vészhelyzeti helyszínazonosító hogy hozzárendelje ehhez a helyszínhez.
| ||||||
5 | Válassza ki a Hangposta száma lehetőségre amelyet a felhasználók felhívhatnak, hogy megnézzék a hangpostájukat erre a helyre. | ||||||
6 | (Nem kötelező) Kattintson a Helyszín oldal tetején található ceruza ikonra a Helyszín neve , Közlemények nyelve , E- e-mail nyelve lehetőségre , Időzóna lehetőségre , vagy Cím lehetőségre szükség szerint, majd kattintson a lehetőségre Mentés .
|
Ezek a beállítások belső tárcsázásra vonatkoznak, és az első alkalommal telepítő varázslóban is elérhetők. A tárcsázási terv módosításával a példaszámok a Control Hub frissítés megjelenítéséhez.
Egy helyszínhez beállíthatja a kimenő hívási engedélyeket. Lásd ezeket a lépéseket a kimenő hívások engedélyeinek konfigurálásához. |
1 | Jelentkezzen be ide: Control Hub , menjen ide: gombot, majd görgessen a lehetőséghez Belső tárcsázás . | ||||||||
2 | Szükség esetén konfigurálja a következő opcionális tárcsázási beállításokat:
| ||||||||
3 | Adjon meg belső tárcsázást az egyes helyszínekhez. Ugrás ide: Hívás . Görgessen a lehetőséghez Tárcsázás , majd szükség szerint módosítsa a belső tárcsázást: , válasszon ki egy helyet a listából, majd kattintson
| ||||||||
4 | Adjon meg külső tárcsázást az egyes helyszínekhez. Ugrás ide: Hívás . Görgessen a lehetőséghez Tárcsázás , majd szükség szerint módosítsa a külső tárcsázást: , válasszon ki egy helyet a listából, majd kattintson
Felhasználókra gyakorolt hatás:
|
Ha Ön értéknövelt viszonteladó, akkor ezekkel a lépésekkel indíthatja el a helyi átjáró konfigurációját Control Hub . Ha ez az átjáró regisztrálva van a felhőben, akkor egy vagy több számítógépén használhatja Webex Calling helyek a vállalati PSTN szolgáltató felé történő útválasztás biztosításához.
A helyi átjáró rendelkező helyszín nem törölhető, ha a helyi átjáró más helyszínekhez használják. |
Mielőtt elkezdené
Miután hozzáadott egy helyet, és mielőtt telephelyalapú PSTN-t konfigurálna egy helyszínhez, létre kell hoznia egy törzset.
Hozzon létre tetszőleges helyszíneket és egyedi beállításokat és számokat mindegyikhez. A helyszíneknek létezniük kell ahhoz, hogy telephelyalapú PSTN-t adhassanak hozzá.
Ismerje meg a Helyi átjáró (PSTN) helyi átjáró követelményeit Webex Calling .
Egy helyhez nem választhat több fővonalat a telephely-alapú PSTN-nel, de választhat ugyanazt a fővonalat több helyszínhez is.
1 | Jelentkezzen be ide: Control Hub at , menjen ide: Szolgáltatások lehetőségre > Hívás > Hívástovábbítás gombot, és válassza a lehetőséget Törzs hozzáadása lehetőségre .https://admin.webex.com | ||
2 | Válasszon ki egy helyet. | ||
3 | Nevezze el a törzset, és kattintson Mentés .
|
Mi a következő teendő
A fővonal-információk megjelennek a képernyőn Tartomány regisztrálása, fővonalcsoport OTG/DTG, Vonal/Port, Kimenő proxycím .
Javasoljuk, hogy másolja át ezeket az információkat innen: Control Hub és illessze be egy helyi szövegfájlba vagy dokumentumba, így hivatkozhat rá, amikor készen áll a helyi átjáró konfigurálására .
Ha elveszíti a hitelesítési adatokat, akkor újra kell generálnia azokat a Control Hub fővonal-információs képernyőjéről. Kattintson Felhasználónév lekérése és Jelszó visszaállítása a törzsön használandó új hitelesítési adatok létrehozásához.
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . | ||
2 | Válasszon ki egy módosítani kívánt helyet, majd kattintson Kezelés lehetőségre . | ||
3 | Válassza ki Helyszíni PSTN és kattintson Következő . | ||
4 | Válasszon egy törzset a legördülő menü.
| ||
5 | Kattintson a megerősítő értesítésre, majd kattintson a gombra Mentés . |
Mi a következő teendő
El kell fogadnia azokat a konfigurációs információ , amelyek Control Hub generált, és leképezi a paramétereket a helyi átjáró (például egy Cisco CUBE-ra, amely a helyszínen van). Ez a cikk végigvezeti Önt ezen a folyamaton. Referenciaként tekintse meg az alábbi diagramot, amely példát mutat be arra, hogy a Control Hub konfigurációs információ (a bal oldalon) a CUBE paramétereire vannak leképezve (jobbra):
Miután sikeresen befejezte a konfigurációt magán az átjárón, visszatérhet a következőhöz: Szolgáltatások lehetőségre > Hívás > Helyszínek lehetőségre be Control Hub és a létrehozott átjáró szerepelni fog azon a helykártyán, amelyhez hozzárendelte, egy zöld ponttal a név bal oldalán.
Ez az állapot azt jelzi, hogy az átjáró biztonságosan regisztrálva van a hívó felhőhöz, és a helyszín aktív PSTN-átjáró szolgál.Könnyen megtekintheti, aktiválhatja, eltávolíthatja és hozzáadhatja a szervezete telefonszámait Control Hub . További információkért lásd: Telefonszámok kezelése a Control Hubban .
Ha a Webex szolgáltatásait próbálja ki, és a próbaidőszakát szeretné fizetős előfizetésre konvertálni, akkor e-mailes kérelmet nyújthat be partnerének.
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , válassza ki az épület ikont |
2 | Válassza ki a Előfizetések lehetőségre fület, majd kattintson Vásároljon most . A rendszer e-mailt küld a partnerének, amelyben tudatja vele, hogy szeretne fizetős előfizetésre váltani. |
Használhatja Control Hub az elérhető hívási opciók prioritásának beállításához, amelyeket a felhasználók látnak Webex alkalmazás . Engedélyezheti őket az egyszeri kattintásra híváshoz is. További információért lásd: Hívási beállítások megadása a Webex alkalmazás felhasználói számára .
Beállíthatja, hogy melyik hívóalkalmazás nyíljon meg, amikor a felhasználók hívásokat kezdeményeznek. Konfigurálhatja a hívó kliens beállításait, beleértve a vegyes módú üzembe helyezést olyan szervezetek számára, amelyek jogosultak a Unified CM , ill. Webex Calling és a Cisco fizetős hívási szolgáltatásaival nem rendelkező felhasználók számára. További információért lásd: Hívási viselkedés beállítása .
Áttekintés
A Webex Calling jelenleg a Helyi átjáró két verzióját támogatja:
Helyi átjáró
Helyi átjáró a Webex for Government számára
Mielőtt hozzákezdene, ismerje meg a Webex Calling telephelyalapú nyilvános kapcsolt telefonhálózat (PSTN) és helyi átjáró (LGW) követelményeit. Lásd Cisco által preferált architektúra a Webex Calling számára további információkért.
Ez a cikk feltételezi, hogy egy dedikált helyi átjáróplatform működik, és nincs hangkonfiguráció. Ha egy meglévő PSTN-átjáró vagy CUBE Enterprise-telepítést úgy módosít, hogy az a Webex Calling Helyi átjáró funkciója legyen, akkor ügyeljen a konfigurációra. Gondoskodjon arról, hogy az elvégzett módosítások miatt ne szakítsa meg a meglévő hívásfolyamokat és funkciókat.
Az eljárások hivatkozásokat tartalmaznak a parancsreferencia dokumentációhoz, ahol többet tudhat meg az egyes parancsbeállításokról. Minden parancs hivatkozási hivatkozás a következőre vezet: Webex Managed Gateways parancsreferencia hacsak nincs másképp jelezve (ebben az esetben a parancs hivatkozásai a következőre mennek: Cisco IOS Voice Command Reference ). Mindezek az útmutatók a Cisco Unified Border Element érhetők el Parancs hivatkozások . A támogatott, harmadik féltől származó SBC-kre vonatkozó információkért lásd a megfelelő termék referencia dokumentációját. |
Kétféleképpen konfigurálhatja a Helyi átjárót az Ön számára Webex Calling törzs:
Regisztráció alapú trönk
Tanúsítvány alapú törzs
Használja a feladatfolyamatot vagy a Regisztráció alapú helyi átjáró vagy Tanúsítvány alapú helyi átjáró hogy konfigurálja a Helyi átjárót az Ön számára Webex Calling törzs.
Lásd Első lépések a Helyi átjáróval a különböző trönktípusokkal kapcsolatos további információkért. Végezze el a következő lépéseket magán a Helyi átjárón a Command Line Interface (CLI) segítségével. Session Initiation Protocol (SIP) és Transport Layer Security (TLS) (TLS) szállítást használunk a fővonal, illetve Secure Real-time Protocol (SRTP) segítségével a helyi átjáró és a helyi átjáró közötti média védelmére. Webex Calling .
Válassza ki a CUBE-t helyi átjáróként. A Webex for Government jelenleg nem támogatja a harmadik féltől származó Session Border Controller (SBC) vezérlőt. A legfrissebb lista áttekintéséhez lásd: Első lépések a Helyi átjáróval .
- Telepítse a Cisco IOS XE Dublin 17.12.1a vagy újabb verzióit az összes Webex for Government helyi átjáróhoz.
A Webex for Government által támogatott legfelső szintű hitelesítésszolgáltatók (CA) listájának áttekintéséhez lásd: A Webex for Government legfelső szintű hitelesítésszolgáltatói .
A Webex for Government helyi átjáró külső porttartományaival kapcsolatos részletekért lásd: A Webex for Government (FedRAMP) hálózati követelményei .
A Webex for Government helyi átjárója nem támogatja a következőket:
STUN/ICE-Lite a médiaútvonal-optimalizáláshoz
Fax (T.38)
A helyi átjáró konfigurálásához a Webex Calling fővonalhoz a Webex for Government alkalmazásban használja a következő opciót:
Tanúsítvány alapú törzs
Használja a feladatfolyamat a alatt Tanúsítvány alapú helyi átjáró a Helyi átjáró konfigurálásához a Webex Calling fővonalhoz. A tanúsítványalapú helyi átjárók beállításával kapcsolatos további részletekért lásd: A Webex Calling tanúsítvány alapú fővonal konfigurálása .
Kötelező az FIPS-kompatibilis GCM-rejtjelek konfigurálása a Webex for Government helyi átjárójának támogatására. Ha nem, a hívásbeállítás sikertelen lesz. A konfigurációs részletekért lásd: A Webex Calling tanúsítvány alapú fővonal konfigurálása .
A Webex for Government nem támogatja a regisztrációalapú helyi átjárót. |
Ez a rész ismerteti, hogyan konfigurálható a Cisco Unified Border Element (CUBE) a Webex Calling helyi átjárójaként egy regisztráló SIP-trönk-trönköt használva. A dokumentum első része egy egyszerű PSTN-átjáró beállításának módját mutatja be. Ebben az esetben a PSTN-ről érkező összes hívás a Webex Calling , a Webex Webex Calling -hívások pedig a PSTN-re lesznek irányítva. Az alábbi kép ezt a megoldást és a követendő magas szintű hívásátirányítás konfigurációt mutatja be.
Ebben a kialakításban a következő fő konfigurációk használatosak:
hangosztály bérlői : Fővonal-specifikus konfigurációk létrehozására szolgál.
hangosztály uri : A SIP -üzenetek osztályozására szolgál a bejövő tárcsázó társ kiválasztásához.
bejövő tárcsázó-peer : Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó egyenrangú csoporttal.
tárcsázó-peer csoport : Meghatározza a hívásátirányítás hívástovábbításhoz használt kimenő tárcsázó társakat.
kimenő tárcsázó-peer : Kezeli a kimenő SIP üzeneteket, és a kívánt célponthoz irányítja őket.
Amikor egy helyszíni Cisco Unified Communications Manager -megoldást csatlakoztat a Webex Calling szolgáltatáshoz, az egyszerű PSTN-átjáró -konfigurációt használhatja kiindulási alapként az alábbi ábrán látható megoldás felépítéséhez. Ebben az esetben a Unified Communications Manager az összes PSTN és Webex Calling hívás központi továbbítását és kezelését biztosítja.
Ebben a dokumentumban az alábbi képen látható gazdagépnevek, IP -címek és felületek kerülnek felhasználásra.
A jelen dokumentum hátralévő részében található konfigurációs útmutató alapján fejezze be a Helyi átjáró konfigurációját az alábbiak szerint:
1. lépés: Konfigurálja az útválasztó alapvonalbeli kapcsolatát és biztonságát
2. lépés: A Webex Calling Trunk konfigurálása
A szükséges architektúrától függően tegye a következőket:
3. lépés: Helyi átjáró konfigurálása SIP PSTN fővonallal
4. lépés: Helyi átjáró konfigurálása meglévő Unified CM környezettel
Vagy:
3. lépés: Helyi átjáró konfigurálása TDM PSTN fővonallal
Alapkonfiguráció
A Cisco útválasztó helyi átjáróként való előkészítésének első lépése a Webex Calling alkalmazáshoz egy olyan alapkonfiguráció felépítése, amely biztonságos platformot és kapcsolatot létesít.
Minden regisztráción alapuló Helyi átjáró-telepítéshez a Cisco IOS XE 17.6.1a vagy újabb verziója szükséges. Az ajánlott verziókért lásd a Cisco szoftverkutatás oldalon. Keresse meg a platformot, és válasszon a lehetőségek közül javasolta kiadja.
Az ISR4000 sorozatú útválasztókat Unified Communications és Security technológiai licenccel is konfigurálni kell.
A hangkártyával vagy DSP-vel felszerelt Catalyst Edge 8000 sorozatú útválasztókhoz DNA Advantage licencre van szükség. A hangkártyák vagy DSP-k nélküli útválasztókhoz minimálisan szükséges a DNA Essentials licencelése.
Hozzon létre egy alapkonfigurációt a platformhoz, amely megfelel az üzleti szabályzatának. Különösen konfigurálja a következőket, és ellenőrizze a működését:
NTP
ACL-ek
Felhasználó hitelesítés és távoli hozzáférés
DNS
IP -útválasztás
IP -címek
A Webex Calling felé irányuló hálózatnak IPv4-cím kell használnia .
Töltse fel a Cisco legfelső szintű hitelesítésszolgáltatói csomagját a helyi átjáróra.
Konfiguráció
1 | Győződjön meg arról, hogy minden 3-as rétegbeli interfészhez érvényes és IP -címet rendel hozzá, például:
| ||
2 | Védje a regisztrációs és STUN hitelesítő adatokat az útválasztón szimmetrikus titkosítással. Állítsa be az elsődleges titkosítási kulcs és a titkosítás típusát az alábbiak szerint:
| ||
3 | Hozzon létre egy helyőrző PKI bizalmi pontot.
| ||
4 | Engedélyezze a TLS1.2-exkluzivitást, és adja meg az alapértelmezett bizalmi pontot a következő konfigurációs parancsokkal. A szállítási paramétereket is frissíteni kell a megbízható és biztonságos kapcsolat biztosítása érdekében a regisztrációhoz:
| ||
5 | Telepítse a Cisco root CA-csomagot, amely tartalmazza a Webex Webex Calling által használt DigiCert CA-tanúsítvány . Használja a crypto pki trustpool import tiszta url paranccsal töltse le a legfelső szintű hitelesítésszolgáltatói csomagot a megadott URL-címről , törölje a jelenlegi hitelesítésszolgáltatói bizalmi csoportot, majd telepítse az új tanúsítványcsomagot:
|
1 | Hozzon létre egy regisztráció alapú PSTN-törkönyt egy meglévő helyszínhez a Control Hubban. Jegyezze fel a törzs létrehozása után biztosított fővonal-információkat. Ezeket a részleteket, amint az a következő ábrán is kiemeli, az útmutató konfigurációs lépései során fogja használni. További információkért lásd: Fővonalak, útvonalcsoportok és tárcsázási tervek konfigurálása a Webex Calling számára . | ||||
2 | Adja meg a következő parancsokat a CUBE Webex Calling helyi átjáróként történő konfigurálásához:
Íme a konfigurációhoz tartozó mezők magyarázata:
Engedélyezi a Cisco Unified Border Element (CUBE) funkcióit a platformon. médiastatisztikákEngedélyezi a médiafigyelést a helyi átjárón. média tömeges statisztikákLehetővé teszi, hogy a vezérlősík lekérdezze az adatsíkot a tömeges hívásstatisztikák. A parancsokkal kapcsolatos további információkért lásd: Média . engedélyezés-kapcsolatok kortyról kortyraEngedélyezze a CUBE basic SIP kétoldali felhasználói ügynök funkcióit. További információkért lásd: Kapcsolatok engedélyezése .
Globálisan engedélyezi a STUN-t ( UDP munkamenet-bejárása NAT-on keresztül).
További információkért lásd: flowdata ügynök-azonosító kábítás és stun flowdata megosztott-titkos . aszimmetrikus hasznos teher megteltBeállítja az aszimmetrikus SIP hasznos adat támogatását DTMF és dinamikus kodek hasznos adatokhoz egyaránt. A paranccsal kapcsolatos további információkért lásd: aszimmetrikus hasznos teher . korai ajánlatot kényszeríteniArra kényszeríti a helyi átjárót, hogy SDP-információkat küldjön a kezdeti INVITE üzenetben ahelyett, hogy a szomszédos társtól érkező nyugtázásra várna. A paranccsal kapcsolatos további információkért lásd: korai ajánlatot . | ||||
3 | Konfigurálás lehetőségre hangosztály kodek 100 szűrő a törzshöz. Ebben a példában ugyanazt a kodek szűrőt használja az összes fővonal. A pontos vezérlés érdekében minden egyes fővonalhoz beállíthat szűrőket.
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály kodek 100Csak a preferált kodekek engedélyezése a SIP -trönkökön keresztüli hívásoknál. További információ: hangosztálykodek.
| ||||
4 | Konfigurálás lehetőségre hangosztály kábító-használat 100 hogy engedélyezze az ICE használatát a Webex Calling fővonalon.
Íme a konfigurációhoz tartozó mezők magyarázata: elkábítani használat jég liteEngedélyezi az ICE-Lite alkalmazást az összes Webex Calling tárcsázó társa számára, lehetővé téve a médiaoptimalizálást, amikor csak lehetséges. További információkért lásd: hangosztály kábító használata és kábító használat ice lite .
| ||||
5 | Állítsa be a Webex -forgalom médiatitkosítási házirendjét.
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály srtp-crypto 100Az SHA1-et adja meg_ 80, mint az egyetlen SRTP titkosítási csomag, amelyet a CUBE kínál az SDP-ben ajánlat- és válaszüzenetekben. Webex Calling csak az SHA1-et támogatja 80._ További információkért lásd: hangosztály srtp-crypto . | ||||
6 | Állítson be egy mintát, hogy egyedileg azonosítsa a Helyi átjáró fővonalhoz érkezett hívásokat a cél fővonal paramétere alapján:
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály uri 100 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. A minta megadásakor használja a dtg= karakterláncot, majd a fővonal létrehozásakor a Control Hubban megadott Trunk OTG/DTG értéket. További információkért lásd: hangosztály uri . | ||||
7 | Konfigurálás lehetőségre 100-as kortyprofil , amely a SIP üzenetek módosítására szolgál, mielőtt elküldené őket a Webex Calling szolgáltatásnak.
Íme a konfigurációhoz tartozó mezők magyarázata:
| ||||
8 | Webex Calling fővonal konfigurálása: |
Miután megadta a bérlőt 100 és egy SIP VoIP tárcsázó egyenrangú konfigurálására, az átjáró TLS kapcsolatot kezdeményez a Webex Calling felé. Ekkor a hozzáférési SBC bemutatja a tanúsítványát a helyi átjárónak. A helyi átjáró a korábban frissített CA gyökérköteg segítségével ellenőrzi a Webex Calling hozzáférési SBC tanúsítványt. Ha a rendszer felismeri a tanúsítványt, egy állandó TLS -munkamenet jön létre a Helyi átjáró és a Webex Calling -hozzáférési SBC között. A helyi átjáró ezután képes lesz erre a biztonságos kapcsolat regisztrálni a Webex access SBC-n. Amikor a regisztráció megkérdőjeleződik a hitelesítéshez:
A felhasználónév, jelszó, és birodalmat paramétereket a hitelesítő adatokat konfigurációt használja a válasz.
A 100-as sip-profil módosítási szabályai a SIPS URL -címet SIP-re konvertálják vissza.
A regisztráció akkor sikeres, ha 200 OK érkezik a hozzáférési SBC-től.
Miután a fenti Webex Calling felé törzset épített ki, a következő konfigurációval hozzon létre nem titkosított törzset egy SIP alapú PSTN szolgáltató felé:
Ha a Szolgáltató biztonságos PSTN-fővonalat kínál, akkor a Webex Calling fővonal esetében a fentiekben részletezetthez hasonló konfigurációt követhet. A biztonságos hívásátirányítás a CUBE támogatja. |
A Cisco TDM- SIP átjárókon a PSTN híváságak TDM interfészeinek konfigurálásához lásd: Az ISDN PRI konfigurálása folyamatban van . |
1 | Állítsa be a következő hangosztály uri-t a PSTN fővonalból érkező bejövő hívások azonosítására:
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály uri 200 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor használja az IP PSTN-átjáró IP- IP-cím . További információkért lásd: hangosztály uri . |
2 | Állítsa be a következő IP PSTN-tárcsázó egyenrangú eszközt:
Íme a konfigurációhoz tartozó mezők magyarázata:
VoIP tárcsázótársat definiál a(z) címkével 300 és értelmes leírást ad a könnyebb kezelés és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang. rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . munkamenet protokoll sipv2Megadja a tárcsázó egyenrangú alkalmazást 200 kezeli a SIP-hívás híváslábakat. További információkért lásd: munkamenet protokoll (tárcsázó társ) . munkamenet-cél ipv4:192.168.80.13A célállomás cél IPv4-cím jelöli a hívásoldal küldéséhez. A munkamenet-cél itt az ITSP IP-cím. További információkért lásd: munkamenet-cél (VoIP tárcsázó társ) . bejövő uri via 200Egyezési feltételt ad meg a VIA fejléchez az IP PSTN IP-cím. A Helyi átjárón lévő összes bejövő IP PSTN híváságnak megfelel a 200-as tárcsázó-peer. További információkért lásd: bejövő url . bind vezérlő forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött üzenetekhez. További információkért lásd: kötni . bind média forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött média számára. További információkért lásd: kötni . hangosztályú kodek 100Beállítja a tárcsázó peer rendszert a közös kodek szűrőlista használatára 100 . További információkért lásd: hangosztályú kodek . dtmf-relay rtp-nteAz RTP -NTE (RFC2833) értéket adja meg a hívásoldal elvárt DTMF -képességként. További információkért lásd: DTMF -relé (Voice over IP) . nincs vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázza a társat) . |
3 | Ha úgy állítja be a Helyi átjárót, hogy a hívásátirányítás csak a Webex Calling és a PSTN között irányítsa, adja hozzá a következő hívásátirányítás konfigurációt. Ha a helyi átjárót Unified Communications Manager platformra konfigurálja, ugorjon a következő szakaszra. |
Az előző szakaszokban szereplő PSTN- Webex Calling konfiguráció módosítható úgy, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürthöz. Ebben az esetben az összes hívást a Unified CM-en keresztül irányítja a rendszer. Az 5060-as porton lévő UCM-ről érkező hívások a PSTN-re, az 5065-ös portról érkező hívások pedig a Webex Calling rendszerre kerülnek továbbításra. A következő növekményes konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.
Amikor a Webex Calling törzset hoz létre a Unified CM alkalmazásban, győződjön meg arról, hogy a SIP-trönk biztonsági profilja beállításaiban a bejövő portot 5065-re állítja. Ez engedélyezi a bejövő üzeneteket az 5065-ös porton, és ezzel az értékkel tölti fel a VIA fejlécet, amikor üzeneteket küld a helyi átjárónak. |
1 | Konfigurálja a következő hangosztály URI-kat: | ||
2 | A következő DNS -rekordok konfigurálásával adja meg az SRV-útválasztást a Unified CM -állomások számára:
Íme a konfigurációhoz tartozó mezők magyarázata: A következő parancs egy DNS SRV erőforrásrekordot hoz létre. Hozzon létre egy rekordot minden egyes UCM-állomáshoz és törzshöz: ip-gazda_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp .pstntocucm.io : SRV erőforrásrekord neve 2: Az SRV erőforrásrekord prioritása 1: Az SRV erőforrásrekord súlya 5060 : A célállomáshoz használandó portszám ebben az erőforrásrekordban ucmsub5.mydomain.com : Az erőforrásrekord célállomása Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például: ip-gazda ucmsub5.mydomain.com 192.168.80.65 ip-gazda : Rekordot hoz létre a helyi IOS XE adatbázisban. ucmsub5.mydomain.com : Az A rekord szervező neve. 192.168.80.65 : A gazdagép IP-cím. Hozzon létre SRV erőforrás rekordokat és A rekordokat, hogy tükrözze az UCM környezetét és a preferált híváselosztási stratégiáját. | ||
3 | Konfigurálja a következő tárcsázókat: | ||
4 | hívásátirányítás hozzáadása a következő konfigurációk segítségével: |
A Diagnostic Signatures (DS) proaktív módon észleli az IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mail-, syslog- vagy terminálüzenet-értesítést generál az eseményről. A DS telepítésével automatizálható a diagnosztikai adatgyűjtés, és az összegyűjtött adatok a Cisco TAC tokba való átviteléhez a megoldási idő felgyorsítása érdekében.
A diagnosztikai aláírások (DS) olyan XML -fájlok, amelyek a probléma kiváltó eseményeiről és a probléma tájékoztatása, hibaelhárítása és elhárítása érdekében megteendő műveletekről tartalmaznak információkat. A problémaészlelési logika meghatározható syslog üzenetek, SNMP események és meghatározott show parancs kimenetek időszakos figyelésével.
A művelettípusok közé tartozik a show parancs kimeneteinek gyűjtése:
Összevont naplófájl
A fájl feltöltése a felhasználó által megadott hálózati helyre, például HTTPS, SCP, FTP kiszolgálóra.
A TAC mérnökei készítik a DS fájlokat, és az integritás védelme érdekében digitálisan írják alá azokat. Minden DS fájl egyedi numerikus azonosító rendelkezik, amelyet a rendszer rendelt hozzá. Diagnosztikai aláírásokat kereső eszköz (DSLT) egyetlen forrásból keresheti a megfelelő aláírásokat a különböző problémák figyeléséhez és hibaelhárításához.
Mielőtt elkezdené:
Ne szerkessze azt a DS-fájlt, amelyről letöltött DSLT . A módosított fájlok telepítése sikertelen az integritás-ellenőrzési hiba miatt.
Egy SMTP(Simple Mail Transfer Protocol) kiszolgáló, amelyre a helyi átjárónak szüksége van az e-mail értesítések küldéséhez.
Ha a biztonságos SMTP-kiszolgáló szeretné használni az e-mail értesítésekhez, győződjön meg arról, hogy a helyi átjárón az IOS XE 17.6.1-es vagy újabb verziója fut.
Előfeltételek
IOS XE 17.6.1a vagy újabb verziót futtató helyi átjáró
A Diagnosztikai aláírások alapértelmezetten engedélyezve vannak.
Állítsa be a proaktív értesítés küldésére használt biztonságos e-mail kiszolgálót, ha az eszközön a Cisco IOS XE 17.6.1a vagy újabb verziója fut.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Állítsa be a környezeti változótds_email a rendszergazda e- e-mail-cím , hogy értesítse Önt.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
A következő példa egy Cisco IOS XE 17.6.1a vagy újabb rendszeren futó Helyi átjáró konfigurációjára mutat be példaként a proaktív értesítéseket tacfaststart@gmail.com a Gmail használata biztonságos SMTP-kiszolgáló:
Javasoljuk, hogy a Cisco IOS XE Bengaluru 17.6.x vagy újabb verzióját használja. |
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
A Cisco IOS XE szoftveren futó Helyi átjáró nem egy tipikus, OAuth-ot támogató webalapú Gmail kliens, ezért konfigurálnunk kell egy adott Gmail-fiókbeállítást, és külön engedélyt kell adnunk az eszközről érkező e-mailek megfelelő feldolgozása érdekében: |
Ugrás ide: Kevésbé biztonságos alkalmazás-hozzáférés beállítást.
és kapcsolja be aVálasz „Igen, én voltam”, amikor e-mailt kap a Gmailtől, amely így szól: „A Google megakadályozta, hogy valaki egy nem a Google-tól származó alkalmazással bejelentkezzen az Ön fiókjába.”
Telepítsen diagnosztikai aláírásokat a proaktív figyeléshez
Magas CPU kihasználtság figyelése
Ez a DS öt másodpercig követi a CPU kihasználtságát az 1.3.6.1.4.1.9.2.1.56 SNMP OID használatával. Amikor a kihasználtság eléri a 75%-ot vagy afelettit, letilt minden hibakeresést, és eltávolít minden, a Helyi átjáróra telepített diagnosztikai aláírást. Az aláírás telepítéséhez kövesse az alábbi lépéseket.
Használja a snmp megjelenítése parancsot az SNMP engedélyezéséhez. Ha nem engedélyezi, akkor konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Töltse le a DS 64224-et a következő legördülő menüből: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU -kihasználtság e- e-mail értesítéssel.
Másolja át a DS XML-fájl a helyi átjáró flash-re.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
A következő példa a fájl FTP kiszolgálóról a helyi átjáróra való másolását mutatja be.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Használja a home call-home diagnosztikai-aláírás megjelenítése paranccsal ellenőrizheti, hogy az aláírás sikeresen telepítve van-e. Az állapot oszlopban legyen „regisztrált” érték.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
DS-ek letöltése:
DS- azonosító
DS neve
Felülvizsgálat
Állapot
Legutóbbi frissítés (GMT+00:00)
64224
DS_ LGW_ CPU_ MON75
0.0.10
Regisztrálva
2020-11-07 22:05:33
Ha aktiválódik, ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS 64224-et, hogy továbbra is figyelje a magas CPU kihasználtságot a helyi átjárón.
SIP-trönk regisztráció figyelése
Ez a DS 60 másodpercenként ellenőrzi a Webex Calling felhővel rendelkező helyi átjáró SIP -trönk regisztrációjának törlését. A regisztráció törlési eseményének észlelése után e-mailt és syslog-értesítést generál, és két törlési esemény után eltávolítja magát. Az aláírás telepítéséhez kövesse az alábbi lépéseket:
Töltse le a DS 64117-et a következő legördülő menüből: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
SIP– SIP
Probléma típusa
SIP fővonal regisztráció törlése e- e-mail értesítéssel.
Másolja át a DS XML-fájl a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Használja a home call-home diagnosztikai-aláírás megjelenítése paranccsal ellenőrizheti, hogy az aláírás sikeresen telepítve van-e. Az állapot oszlopnak rendelkeznie kell „regisztrált” értékkel.
A rendellenes hívás figyelése megszakad
Ez a DS 10 percenként SNMP lekérdezést használ a 403-as, 488-as és 503-as SIP -hibákkal járó rendellenes hívásszakadás észlelésére. Ha a hibaszám növekménye nagyobb vagy egyenlő, mint 5 az utolsó szavazásból, akkor a rendszer egy syslog és egy e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.
Használja a snmp megjelenítése paranccsal ellenőrizheti, hogy az SNMP engedélyezve van-e. Ha nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Töltse le a DS 65221-et a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
SIP rendellenes hívásbontás észlelése e- e-mail és syslog értesítéssel.
Másolja át a DS XML-fájl a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Használja a home call-home diagnosztikai-aláírás megjelenítése paranccsal ellenőrizheti, hogy az aláírás sikeresen telepítve van-e. Az állapot oszlopnak rendelkeznie kell „regisztrált” értékkel.
Telepítse a diagnosztikai aláírásokat a probléma elhárításához
A diagnosztikai aláírások (DS) segítségével gyorsan megoldhatja a problémákat. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma hibaelhárításához, a probléma észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez a Cisco TAC esetébe szükséges hibakeresést. A diagnosztikai aláírások (DS) segítségével szükségtelenné válik a probléma előfordulásának manuális ellenőrzése, és sokkal könnyebbé teszi az időszakos és átmeneti problémák hibaelhárítását.
Használhatja a Diagnosztikai aláírásokat kereső eszköz hogy megkeresse és telepítse a megfelelő aláírásokat egy adott probléma önmegoldásához, vagy telepítheti a TAC mérnök által a támogatási megbízás részeként javasolt aláírást.
Íme egy példa arra, hogyan kereshet meg és telepíthet egy DS-t a „%VOICE_ IEC-3-GW: CCAPI: Belső hiba (híváscsúcsküszöb): IEC=1.1.181.1.29.0" syslog és automatizálja a diagnosztikai adatgyűjtést a következő lépésekkel:
Konfiguráljon egy további DS környezeti változótds_fsurl_prefix amely az a Cisco TAC fájlszerver elérési útja (cxd.cisco.com), amelyre az összegyűjtött diagnosztikai adatokat feltölti a rendszer. A elérési út szereplő felhasználónév az ügyszám, a jelszó pedig az a fájlfeltöltés token, amelyből lehívható Támogatási esetkezelő a következő parancsban. A fájlfeltöltés tokent a Mellékletek lehetőségre szakaszában a Támogatási esetkezelőben, ha szükséges.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Példa:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Győződjön meg arról, hogy az SNMP engedélyezve van a snmp megjelenítése parancsot. Ha nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end
Ügyeljen arra, hogy telepítse a DS 64224 magas CPU -felügyeletet proaktív intézkedésként az összes hibakeresés és diagnosztikai aláírás letiltása érdekében a magas CPU -kihasználtság idején. Töltse le a DS 64224-et a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU -kihasználtság e- e-mail értesítéssel.
Töltse le a DS 65095-öt a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Syslogs
Probléma típusa
Syslog – %VOICE_ IEC-3-GW: CCAPI: Belső hiba (híváscsúcs-küszöb): IEC=1.1.181.1.29.0
Másolja át a DS XML fájlokat a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Telepítse a High CPU -felügyelet DS 64224, majd a DS 65095 XML-fájl a helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Ellenőrizze, hogy az aláírás sikeresen telepítve van-e a következővel: home call-home diagnosztikai-aláírás megjelenítése parancsot. Az állapot oszlopnak rendelkeznie kell „regisztrált” értékkel.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS- azonosító
DS neve
Felülvizsgálat
Állapot
Legutóbbi frissítés (GMT+00:00)
64224
00:07:45
DS_ LGW_ CPU_ MON75
0.0.10
Regisztrálva
2020-11-08
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Regisztrálva
2020-11-08
Ellenőrizze a diagnosztikai aláírások végrehajtását
A következő parancsban az „Állapot” oszlop a home call-home diagnosztikai-aláírás megjelenítése A parancs „fut” értékre változik, miközben a Helyi átjáró végrehajtja az aláírásban meghatározott műveletet. A kimenete hazahívási diagnosztikai-aláírási statisztikák megjelenítése A legjobb módszer annak ellenőrzésére, hogy a diagnosztikai aláírás észlel-e egy érdekes eseményt, és végrehajtja-e a műveletet. A „Triggered/Max/Deinstall” oszlop azt mutatja, hogy az adott aláírás hányszor váltott ki eseményt, hogy maximális szám hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja-e magát a kiváltott események maximális szám észlelése után.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS- azonosító | DS neve | Felülvizsgálat | Állapot | Legutóbbi frissítés (GMT+00:00) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ MON75 | 0.0.10 | Regisztrálva | 2020-11-08 00:07:45 |
65095 | DS_ LGW_ IEC_ Call_spike_threshold | 0.0.12 | Fut | 2020-11-08 00:12:53 |
hazahívási diagnosztikai-aláírási statisztikák megjelenítése
DS- azonosító | DS neve | Kiváltva /Max/Deinstall | Átlagos futási idő (másodperc) | Max. futási idő (másodperc) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ MON75 | 0/0/N | 0.000 | 0.000 |
65095 | DS_ LGW_ IEC_ Call_spike_threshold | 1 /20/Y | 23.053 | 23.053 |
A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz adatai, a szoftververzió, a futó konfiguráció és a megjelenítési parancs kimenetei, amelyek az adott probléma hibaelhárítása szempontjából relevánsak.
Távolítsa el a diagnosztikai aláírásokat
A Diagnosztikai aláírások használata hibaelhárítási célokra általában úgy van meghatározva, hogy bizonyos probléma előfordulásának észlelése után eltávolítsák az eltávolítást. Ha manuálisan szeretne eltávolítani egy aláírást, kérje le a DS azonosító a kimenetéből home call-home diagnosztikai-aláírás megjelenítése parancsot, és futtassa a következő parancsot:
call-home diagnostic-signature deinstall <DS ID>
Példa:
call-home diagnostic-signature deinstall 64224
A diagnosztikai aláíráskereső eszköz rendszeres időközönként új aláírásokkal bővül a telepítéseknél gyakran észlelt problémák alapján. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket. |
A Cisco IOS XE átjárók jobb kezelése érdekében javasoljuk, hogy a Control Hubon keresztül regisztrálja és kezelje az átjárókat. Ez egy opcionális konfiguráció. A regisztráció után a Control Hub konfiguráció-érvényesítési opciójával ellenőrizheti a Helyi átjáró konfigurációját, és azonosíthatja a konfigurációs problémákat. Jelenleg csak a regisztráció alapú törzsek támogatják ezt a funkciót.
További információkért olvassa el a következőt:
Ez a rész ismerteti, hogyan konfigurálható a Cisco Unified Border Element (CUBE) a Webex Calling helyi átjárójaként tanúsítvány alapú kölcsönös TLS (mTLS) SIP-trönk használatával. A dokumentum első része egy egyszerű PSTN-átjáró beállításának módját mutatja be. Ebben az esetben a PSTN-ről érkező összes hívás a Webex Calling , a Webex Webex Calling -hívások pedig a PSTN-re lesznek irányítva. A következő kép ezt a megoldást és a követendő magas szintű hívásátirányítás konfigurációt mutatja be.
Ebben a kialakításban a következő fő konfigurációk használatosak:
hangosztály bérlői : Fővonal-specifikus konfigurációk létrehozására szolgál.
hangosztály uri : A SIP -üzenetek osztályozására szolgál a bejövő tárcsázó társ kiválasztásához.
bejövő tárcsázó-peer : Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó egyenrangú csoporttal.
tárcsázó-peer csoport : Meghatározza a hívásátirányítás hívástovábbításhoz használt kimenő tárcsázó társakat.
kimenő tárcsázó-peer : Kezeli a kimenő SIP üzeneteket, és a kívánt célponthoz irányítja őket.
Amikor egy helyszíni Cisco Unified Communications Manager -megoldást csatlakoztat a Webex Calling szolgáltatáshoz, az egyszerű PSTN-átjáró -konfigurációt használhatja kiindulási alapként az alábbi ábrán látható megoldás felépítéséhez. Ebben az esetben a Unified Communications Manager az összes PSTN és Webex Calling hívás központi továbbítását és kezelését biztosítja.
Ebben a dokumentumban az alábbi képen látható gazdagépnevek, IP -címek és felületek kerülnek felhasználásra. Lehetőség van nyilvános vagy privát (NAT mögötti) címzésre. Az SRV DNS -rekordok nem kötelezőek, kivéve, ha a terheléselosztás több CUBE-példány között történik.
A jelen dokumentum hátralévő részében található konfigurációs útmutató alapján fejezze be a Helyi átjáró konfigurációját az alábbiak szerint:
1. lépés: Konfigurálja az útválasztó alapvonalbeli kapcsolatát és biztonságát
2. lépés: A Webex Calling Trunk konfigurálása
A szükséges architektúrától függően tegye a következőket:
3. lépés: Helyi átjáró konfigurálása SIP PSTN fővonallal
4. lépés: Helyi átjáró konfigurálása meglévő Unified CM környezettel
Vagy:
3. lépés: Helyi átjáró konfigurálása TDM PSTN fővonallal
Alapkonfiguráció
A Cisco útválasztó helyi átjáróként való előkészítésének első lépése a Webex Calling alkalmazáshoz egy olyan alapkonfiguráció felépítése, amely biztonságos platformot és kapcsolatot létesít.
Minden tanúsítványalapú helyi átjáró-telepítéshez a Cisco IOS XE 17.9.1a vagy újabb verziója szükséges. Az ajánlott verziókért lásd a Cisco szoftverkutatás oldalon. Keresse meg a platformot, és válasszon a lehetőségek közül javasolta kiadja.
Az ISR4000 sorozatú útválasztókat Unified Communications és Security technológiai licenccel is konfigurálni kell.
A hangkártyákkal vagy DSP-kkel felszerelt Catalyst Edge 8000 sorozatú útválasztókhoz DNA Essentials licencre van szükség. A hangkártyák vagy DSP-k nélküli útválasztókhoz minimálisan szükséges a DNA Essentials licencelése.
Nagy kapacitásigényekhez szükség lehet High Security (HSEC) licencre és további átviteli sebességre.
Lásd: Engedélyezési kódok további részletekért.
Hozzon létre egy alapkonfigurációt a platformhoz, amely megfelel az üzleti szabályzatának. Különösen konfigurálja a következőket, és ellenőrizze a működését:
NTP
ACL-ek
Felhasználó hitelesítés és távoli hozzáférés
DNS
IP -útválasztás
IP -címek
A Webex Calling felé irányuló hálózatnak IPv4-cím kell használnia. A helyi átjáró teljes minősítésű tartományneveinek (FQDN) vagy szolgáltatásrekord-címeinek (SRV) nyilvános IPv4-cím kell feloldania az interneten.
A helyi átjáró felületén a Webex felé néző összes SIP és médiaportnak elérhetőnek kell lennie az internetről, akár közvetlenül, akár statikus NAT-on keresztül. Győződjön meg arról, hogy megfelelően frissítette a tűzfalat.
Telepítsen aláírt tanúsítványt a Helyi átjáróra (a következő részletes konfigurációs lépéseket ismertet).
A nyilvános Certificate Authority (CA) a részletezettek szerint Milyen legfelső szintű hitelesítésszolgáltatók támogatottak a Cisco Webex audio és video platformok hívásai esetén? alá kell írnia az eszköztanúsítványt.
A fővonal létrehozásakor a Control Hubban konfigurált FQDN-nek az útválasztó közös neve (CN) vagy alany alternatív neve (SAN) tanúsítványának kell lennie. Például:
Ha a szervezete Control Hub-ján egy beállított törzsnek a cube1.lgw.com:5061 a Helyi átjáró FQDN-je, akkor az útválasztó tanúsítványában szereplő CN-nek vagy SAN-nak tartalmaznia kell a cube1.lgw.com-ot.
Ha a szervezete Control Hub-ján egy konfigurált törzsnek az lgws.lgw.com a törzsből elérhető helyi átjáró(k) SRV-címe, akkor az útválasztó tanúsítványában szereplő CN-nek vagy SAN-nak tartalmaznia kell az lgws.lgw.com-ot. Az SRV-cím által feloldott rekordok (CNAME, A rekord vagy IP -cím) nem kötelezőek a SAN-ban.
Akár FQDN-t, akár SRV-t használ a fővonalhoz, a Helyi átjáró összes új SIP párbeszédpaneljének kapcsolati címe a Control Hubban beállított nevet használja.
Győződjön meg arról, hogy a tanúsítványok alá vannak írva az ügyfél és a kiszolgáló használatához.
Töltse fel a Cisco legfelső szintű hitelesítésszolgáltatói csomagját a helyi átjáróra.
Konfiguráció
1 | Győződjön meg arról, hogy minden 3-as rétegbeli interfészhez érvényes és IP -címet rendel hozzá, például:
| ||
2 | Védje a STUN hitelesítő adatokat az útválasztón szimmetrikus titkosítással. Állítsa be az elsődleges titkosítási kulcs és a titkosítás típusát az alábbiak szerint:
| ||
3 | Hozzon létre egy titkosítási megbízhatósági pontot az előnyben részesített Certificate Authority (CA) által aláírt tanúsítvánnyal. | ||
4 | Hitelesítse az új tanúsítványt a közbenső (vagy gyökér) CA-tanúsítvány segítségével, majd importálja a tanúsítványt (4. lépés). Adja meg a következő exec vagy konfigurációs parancsot:
| ||
5 | Aláírt gazdagépi tanúsítvány importálása a következő exec vagy konfigurációs paranccsal:
| ||
6 | Engedélyezze a TLS1.2-exkluzivitást, és adja meg az alapértelmezett megbízhatósági pontot a következő konfigurációs parancsokkal:
| ||
7 | Telepítse a Cisco root CA-csomagot, amely tartalmazza a Webex Webex Calling által használt DigiCert CA-tanúsítvány . Használja a crypto pki trustpool import tiszta url paranccsal töltse le a legfelső szintű hitelesítésszolgáltatói csomagot a megadott URL-címről , törölje a jelenlegi hitelesítésszolgáltatói bizalmi csoportot, majd telepítse az új tanúsítványcsomagot:
|
1 | Hozzon létre egy CUBE tanúsítvány alapú PSTN-törkönyt egy meglévő helyszínhez a Control Hubban. További információkért lásd: Fővonalak, útvonalcsoportok és tárcsázási tervek konfigurálása a Webex Calling számára .
| ||||
2 | Adja meg a következő parancsokat a CUBE Webex Calling helyi átjáróként történő konfigurálásához:
Íme a konfigurációhoz tartozó mezők magyarázata:
Engedélyezi a Cisco Unified Border Element (CUBE) funkcióit a platformon. engedélyezés-kapcsolatok kortyról kortyraEngedélyezze a CUBE alap SIP funkcióit az oda-vissza felhasználói ügynökök között. További információkért lásd: Kapcsolatok engedélyezése .
Globálisan engedélyezi a STUN-t ( UDP munkamenet-bejárása NAT-on keresztül).
További információkért lásd: flowdata ügynök-azonosító kábítás és stun flowdata megosztott-titkos . aszimmetrikus hasznos teher megteltBeállítja az aszimmetrikus SIP hasznos adat támogatását DTMF és dinamikus kodek hasznos adatokhoz egyaránt. A paranccsal kapcsolatos további információkért lásd: aszimmetrikus hasznos teher . korai ajánlatot kényszeríteniArra kényszeríti a helyi átjárót, hogy SDP-információkat küldjön a kezdeti INVITE üzenetben ahelyett, hogy a szomszédos társtól érkező nyugtázásra várna. A paranccsal kapcsolatos további információkért lásd: korai ajánlatot . sip-profilok bejövőEngedélyezi a CUBE számára, hogy SIP -profilok használatával módosítsa az üzeneteket a beérkezésükkor. A profilok alkalmazása tárcsázó társakon vagy bérlőkön keresztül történik. | ||||
3 | Konfigurálás lehetőségre hangosztályú kodek 100 kodek szűrő a törzshöz. Ebben a példában ugyanazt a kodek szűrőt használja az összes fővonal. A pontos vezérlés érdekében minden egyes fővonalhoz beállíthat szűrőket.
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztályú kodek 100Csak a preferált kodekek engedélyezése a SIP -trönkökön keresztüli hívásoknál. További információ: hangosztálykodek.
| ||||
4 | Konfigurálás lehetőségre hangosztály kábító-használat 100 hogy engedélyezze az ICE használatát a Webex Calling fővonalon. (Ez a lépés nem vonatkozik a Webex kormányzatra alkalmazásra)
Íme a konfigurációhoz tartozó mezők magyarázata: elkábítani használat jég liteEngedélyezi az ICE-Lite alkalmazást az összes Webex Calling tárcsázó társa számára, lehetővé téve a médiaoptimalizálást, amikor csak lehetséges. További információkért lásd: hangosztály kábító használata és kábító használat ice lite .
| ||||
5 | Állítsa be a Webex -forgalom médiatitkosítási házirendjét. (Ez a lépés nem vonatkozik a Webex kormányzatra alkalmazásra)
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály srtp-crypto 100Az SHA1-et adja meg_ 80, mint az egyetlen SRTP titkosítási csomag, amelyet a CUBE kínál az SDP-ben ajánlat- és válaszüzenetekben. Webex Calling csak az SHA1-et támogatja 80._ További információkért lásd: hangosztály srtp-crypto . | ||||
6 | Az FIPS-kompatibilis GCM titkosítások konfigurálása (Ez a lépés csak a Webex for Government alkalmazásra vonatkozik) .
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály srtp-crypto 100A GCM-et adja meg a CUBE által kínált titkosítási csomagként. Kötelező a GCM-titkosítások konfigurálása a helyi átjáróhoz a Webex for Government számára. | ||||
7 | Állítson be egy mintát, hogy egyedileg azonosítsa a Helyi átjáró fővonalhoz érkező hívásokat a cél FQDN vagy SRV alapján:
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály uri 100 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor a fővonal létrehozásakor használja a Control Hubban konfigurált LGW FQDN-t vagy SRV-t. | ||||
8 | SIP-üzenet profilok konfigurálása. Ha az átjáró nyilvános IP-cím -címmel van konfigurálva, konfiguráljon egy profilt az alábbiak szerint, vagy ugorjon a következő lépésre, ha NAT-ot használ. Ebben a példában a cube1.lgw.com a Helyi átjáró számára konfigurált FQDN, a „198.51.100.1” pedig a Webex Webex Calling felé néző Helyi átjáró felület nyilvános IP-cím -címe:
Íme a konfigurációhoz tartozó mezők magyarázata: 10. és 20. szabályAhhoz, hogy a Webex hitelesítse a helyi átjáró érkező üzeneteket, a SIP -kérés és válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a fővonal számára a Control Hubban megadott értéket. Ez vagy egyetlen gazdagép FQDN-je, vagy egy eszközfürthöz használt SRV tartomány neve lesz.
| ||||
9 | Ha az átjáró privát IP-cím -címmel van konfigurálva statikus NAT mögött, akkor az alábbiak szerint konfigurálja a bejövő és kimenő SIP profilokat. Ebben a példában a cube1.lgw.com a Helyi átjáróhoz konfigurált FQDN, a „10.80.13.12” a Webex Webex Calling interfész IP-cím , a „192.65.79.20” pedig a NAT nyilvános IP-cím -címe. SIP -profilok a Webex Calling felé kimenő üzenetekhez
Íme a konfigurációhoz tartozó mezők magyarázata: 10. és 20. szabályAhhoz, hogy a Webex hitelesítse a helyi átjáró érkező üzeneteket, a SIP -kérés és válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a fővonal számára a Control Hubban megadott értéket. Ez vagy egyetlen gazdagép FQDN-je, vagy egy eszközfürthöz használt SRV tartomány neve lesz. szabályok 30-81Konvertálja a privát címhivatkozásokat a webhely külső nyilvános címévé, lehetővé téve a Webex számára, hogy megfelelően értelmezze és továbbítsa a következő üzeneteket. SIP-profil a Webex Calling szolgáltatásból bejövő üzenetekhez
Íme a konfigurációhoz tartozó mezők magyarázata: szabályok 10-80Konvertálja a nyilvános cím hivatkozásokat a beállított privát címekké, lehetővé téve a Webex üzeneteinek a CUBE általi megfelelő feldolgozását. További információkért lásd: hangosztály korty-profilok . | ||||
10 | SIP -beállítások életben tartása fejlécmódosítási profillal.
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály sip-options-keepalive 100Megtartó profilt konfigurál, és hangosztály konfigurációs módba lép. Beállítható az az idő (másodpercben), ameddig a SIP Out of Dialog Options Ping üzenet elküldésre kerül a tárcsázási célpontnak, amikor a végponthoz tartó szívverési kapcsolat FEL vagy Le állapotban van. Ezt az életben maradó profilt a Webex felé konfigurált tárcsázó peer aktiválja. Annak biztosítása érdekében, hogy a névjegy fejlécek tartalmazzák a teljesen minősített tartománynév, a 115-ös SIP-profil használják. A 30., 40. és 50. szabályok csak akkor szükségesek, ha az SBC statikus NAT mögé van beállítva. Ebben a példában a cube1.lgw.com a Helyi átjáró számára kiválasztott FQDN, és statikus NAT használata esetén a „10.80.13.12” az SBC interfész IP-cím a Webex Webex Calling felé, a „192.65.79.20” pedig a NAT nyilvános IP-cím -címe . | ||||
11 | Webex Calling fővonal konfigurálása: |
Miután a fenti Webex Calling felé törzset épített ki, a következő konfigurációval hozzon létre nem titkosított törzset egy SIP alapú PSTN szolgáltató felé:
Ha a Szolgáltató biztonságos PSTN-fővonalat kínál, akkor a Webex Calling fővonal esetében a fentiekben részletezetthez hasonló konfigurációt követhet. A biztonságos hívásátirányítás a CUBE támogatja. |
A Cisco TDM- SIP átjárókon a PSTN híváságak TDM interfészeinek konfigurálásához lásd: Az ISDN PRI konfigurálása folyamatban van . |
1 | Állítsa be a következő hangosztály uri-t a PSTN fővonalból érkező bejövő hívások azonosítására:
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály uri 200 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor használja az IP PSTN-átjáró IP- IP-cím . További információkért lásd: hangosztály uri . |
2 | Állítsa be a következő IP PSTN-tárcsázó egyenrangú eszközt:
Íme a konfigurációhoz tartozó mezők magyarázata:
VoIP tárcsázótársat definiál a(z) címkével 300 és értelmes leírást ad a könnyebb kezelés és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang. rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . munkamenet protokoll sipv2Megadja a tárcsázó egyenrangú alkalmazást 200 kezeli a SIP-hívás híváslábakat. További információkért lásd: munkamenet protokoll (tárcsázó társ) . munkamenet-cél ipv4:192.168.80.13A célállomás cél IPv4-cím jelöli a hívásoldal küldéséhez. A munkamenet-cél itt az ITSP IP-cím. További információkért lásd: munkamenet-cél (VoIP tárcsázó társ) . bejövő uri via 200Egyezési feltételt ad meg a VIA fejléchez az IP PSTN IP-cím. A Helyi átjárón lévő összes bejövő IP PSTN híváságnak megfelel a 200-as tárcsázó-peer. További információkért lásd: bejövő url . bind vezérlő forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött üzenetekhez. További információkért lásd: kötni . bind média forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött média számára. További információkért lásd: kötni . hangosztályú kodek 100Beállítja a tárcsázó peer rendszert a közös kodek szűrőlista használatára 100 . További információkért lásd: hangosztályú kodek . dtmf-relay rtp-nteAz RTP -NTE (RFC2833) értéket adja meg a hívásoldal elvárt DTMF -képességként. További információkért lásd: DTMF -relé (Voice over IP) . nincs vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázza a társat) . |
3 | Ha úgy állítja be a Helyi átjárót, hogy a hívásátirányítás csak a Webex Calling és a PSTN között irányítsa, adja hozzá a következő hívásátirányítás konfigurációt. Ha a helyi átjárót Unified Communications Manager platformra konfigurálja, ugorjon a következő szakaszra. |
Az előző szakaszokban szereplő PSTN- Webex Calling konfiguráció módosítható úgy, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürthöz. Ebben az esetben az összes hívást a Unified CM-en keresztül irányítja a rendszer. Az 5060-as porton lévő UCM-ről érkező hívások a PSTN-re, az 5065-ös portról érkező hívások pedig a Webex Calling rendszerre kerülnek továbbításra. A következő növekményes konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.
1 | Konfigurálja a következő hangosztály URI-kat: | ||
2 | A következő DNS -rekordok konfigurálásával adja meg az SRV-útválasztást a Unified CM -állomások számára:
Íme a konfigurációhoz tartozó mezők magyarázata: A következő parancs egy DNS SRV erőforrásrekordot hoz létre. Hozzon létre egy rekordot minden egyes UCM-állomáshoz és törzshöz: ip-gazda_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp .pstntocucm.io : SRV erőforrásrekord neve 2: Az SRV erőforrásrekord prioritása 1: Az SRV erőforrásrekord súlya 5060 : A célállomáshoz használandó portszám ebben az erőforrásrekordban ucmsub5.mydomain.com : Az erőforrásrekord célállomása Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például: ip-gazda ucmsub5.mydomain.com 192.168.80.65 ip-gazda : Rekordot hoz létre a helyi IOS XE adatbázisban. ucmsub5.mydomain.com : Az A rekord szervező neve. 192.168.80.65 : A gazdagép IP-cím. Hozzon létre SRV erőforrás rekordokat és A rekordokat, hogy tükrözze az UCM környezetét és a preferált híváselosztási stratégiáját. | ||
3 | Konfigurálja a következő tárcsázókat: | ||
4 | hívásátirányítás hozzáadása a következő konfigurációk segítségével: |
A Diagnostic Signatures (DS) proaktívan észleli a Cisco IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mail-, syslog- vagy terminálüzenet-értesítést generál az eseményről. A DS telepítésével automatizálható a diagnosztikai adatgyűjtés, és az összegyűjtött adatok a Cisco TAC tokba való átviteléhez a megoldási idő felgyorsítása érdekében.
A diagnosztikai aláírások (DS) olyan XML -fájlok, amelyek a probléma kiváltó eseményeiről és műveleteiről tartalmaznak információkat a probléma tájékoztatása, hibaelhárítása és elhárítása érdekében. Használjon syslog üzeneteket, SNMP -eseményeket, valamint bizonyos show parancs kimenetek időszakos figyelését a problémaészlelési logika meghatározásához. A művelettípusok a következők:
Show parancs kimenetek gyűjtése
Összevont naplófájl
A fájl feltöltése a felhasználó által megadott hálózati helyre, például HTTPS, SCP, FTP kiszolgálóra
A TAC mérnökei DS-fájlokat készítenek, és az integritás védelme érdekében digitálisan írják alá. Minden DS fájl rendelkezik a rendszer által hozzárendelt egyedi numerikus azonosító . Diagnosztikai aláírásokat kereső eszköz (DSLT) egyetlen forrásból keresheti a megfelelő aláírásokat a különböző problémák figyeléséhez és hibaelhárításához.
Mielőtt elkezdené:
Ne szerkessze azt a DS-fájlt, amelyről letöltött DSLT . A módosított fájlok telepítése sikertelen az integritás-ellenőrzési hiba miatt.
Egy SMTP(Simple Mail Transfer Protocol) kiszolgáló, amelyre a helyi átjárónak szüksége van az e-mail értesítések küldéséhez.
Ha a biztonságos SMTP-kiszolgáló szeretné használni az e-mail értesítésekhez, győződjön meg arról, hogy a helyi átjárón az IOS XE 17.6.1-es vagy újabb verziója fut.
Előfeltételek
Az IOS XE 17.6.1-es vagy újabb verzióját futtató helyi átjáró
A Diagnosztikai aláírások alapértelmezetten engedélyezve vannak.
Állítsa be a proaktív értesítés küldésére használt biztonságos e-mail kiszolgálót, ha az eszközön az IOS XE 17.6.1-es vagy újabb verziója fut.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Állítsa be a környezeti változótds_email a rendszergazda e- e-mail-cím értesítse Önt.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Telepítsen diagnosztikai aláírásokat a proaktív figyeléshez
Magas CPU kihasználtság figyelése
Ez a DS 5 másodpercig követi a CPU kihasználtságát az SNMP OID 1.3.6.1.4.1.9.2.1.56 használatával. Amikor a kihasználtság eléri a 75%-ot vagy afelettit, letilt minden hibakeresést, és eltávolít minden olyan diagnosztikai aláírást, amelyet a Helyi átjáróra telepít. Az aláírás telepítéséhez kövesse az alábbi lépéseket.
Győződjön meg arról, hogy a paranccsal engedélyezte az SNMP -t snmp megjelenítése . Ha az SNMP nincs engedélyezve, akkor konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Töltse le a DS 64224-et a következő legördülő menüből: Diagnosztikai aláírásokat kereső eszköz :
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU kihasználtság e- e-mail értesítéssel
Másolja át a DS XML-fájl a helyi átjáró flash-re.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
A következő példa a fájl FTP kiszolgálóról a helyi átjáróra való másolását mutatja be.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Használja a home call-home diagnosztikai-aláírás megjelenítése paranccsal ellenőrizheti, hogy az aláírás sikeresen telepítve van-e. Az állapot oszlopnak rendelkeznie kell „regisztrált” értékkel.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
DS-ek letöltése:
DS- azonosító
DS neve
Felülvizsgálat
Állapot
Legutóbbi frissítés (GMT+00:00)
64224
DS_ LGW_ CPU_ MON75
0.0.10
Regisztrálva
2020-11-07 22:05:33
Ha aktiválódik, ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS 64224-et, hogy továbbra is figyelje a magas CPU kihasználtságot a helyi átjárón.
A rendellenes hívás figyelése megszakad
Ez a DS 10 percenként SNMP lekérdezést használ a 403-as, 488-as és 503-as SIP -hibákkal járó rendellenes hívásszakadás észlelésére. Ha a hibaszám növekménye nagyobb vagy egyenlő, mint 5 az utolsó szavazásból, akkor a rendszer egy syslog és egy e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.
A paranccsal győződjön meg arról, hogy az SNMP engedélyezve van snmp megjelenítése . Ha az SNMP nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Töltse le a DS 65221-et a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
SIP rendellenes hívásbontás észlelése e- e-mail és syslog értesítéssel.
Másolja át a DS XML-fájl a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Használja a parancsot home call-home diagnosztikai-aláírás megjelenítése hogy ellenőrizze az aláírás sikeres telepítését. Az állapot oszlopban legyen „regisztrált” érték.
Telepítse a diagnosztikai aláírásokat a probléma elhárításához
A diagnosztikai aláírások (DS) segítségével gyorsan megoldhatók a problémák. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma hibaelhárításához, a probléma észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez a Cisco TAC esetébe szükséges hibakeresést. Így szükségtelenné válik a probléma előfordulásának manuális ellenőrzése, és sokkal könnyebbé válik az időszakos és átmeneti problémák hibaelhárítása.
Használhatja a Diagnosztikai aláírásokat kereső eszköz hogy megkeresse és telepítse a megfelelő aláírásokat egy adott probléma önmegoldásához, vagy telepítheti a TAC mérnök által a támogatási megbízás részeként javasolt aláírást.
Íme egy példa arra, hogyan kereshet meg és telepíthet egy DS-t a „%VOICE_ IEC-3-GW: CCAPI: Belső hiba (híváscsúcsküszöb): IEC=1.1.181.1.29.0" syslog és automatizálja a diagnosztikai adatgyűjtést a következő lépésekkel:
Konfiguráljon egy másik DS környezeti változótds_fsurl_prefix a Cisco TAC fájlszerver elérési útjaként (cxd.cisco.com) a diagnosztikai adatok feltöltéséhez. A elérési út szereplő felhasználónév az ügyszám, a jelszó pedig az a fájlfeltöltés token, amelyből lehívható Támogatási esetkezelő az alábbiak szerint. A fájlfeltöltés tokent a Mellékletek lehetőségre szakaszában, szükség szerint.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Példa:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
A paranccsal győződjön meg arról, hogy az SNMP engedélyezve van snmp megjelenítése . Ha az SNMP nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end
Javasoljuk a magas CPU -felügyelet DS 64224 telepítését proaktív intézkedésként az összes hibakeresés és diagnosztikai aláírás letiltása érdekében a magas CPU -kihasználtság idején. Töltse le a DS 64224-et a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU -kihasználtság e- e-mail értesítéssel.
Töltse le a DS 65095-öt a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Syslogs
Probléma típusa
Syslog – %VOICE_ IEC-3-GW: CCAPI: Belső hiba (híváscsúcs-küszöb): IEC=1.1.181.1.29.0
Másolja át a DS XML fájlokat a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Telepítse a magas CPU -felügyelet DS 64224, majd a DS 65095 XML-fájl a helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Ellenőrizze, hogy az aláírás sikeresen telepítve van-e a következővel: home call-home diagnosztikai-aláírás megjelenítése . Az állapot oszlopban legyen „regisztrált” érték.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS- azonosító
DS neve
Felülvizsgálat
Állapot
Legutóbbi frissítés (GMT+00:00)
64224
00:07:45
DS_ LGW_ CPU_ MON75
0.0.10
Regisztrálva
2020-11-08:00:07:45
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Regisztrálva
2020-11-08:00:12:53
Ellenőrizze a diagnosztikai aláírások végrehajtását
A következő parancsban a parancs „Állapot” oszlopa home call-home diagnosztikai-aláírás megjelenítése „fut” értékre változik, miközben a Helyi átjáró végrehajtja az aláírásban meghatározott műveletet. A kimenete hazahívási diagnosztikai-aláírási statisztikák megjelenítése Ez a módszer a legjobb módja annak ellenőrzésére, hogy egy diagnosztikai aláírás észlelt-e egy érdekes eseményt, és végrehajtotta-e a műveletet. A „Triggered/Max/Deinstall” oszlop azt mutatja, hogy az adott aláírás hányszor váltott ki eseményt, hogy maximális szám hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja-e magát a kiváltott események maximális szám észlelése után.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS- azonosító | DS neve | Felülvizsgálat | Állapot | Legutóbbi frissítés (GMT+00:00) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ MON75 |
0.0.10 |
Regisztrálva |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Fut |
2020-11-08 00:12:53 |
hazahívási diagnosztikai-aláírási statisztikák megjelenítése
DS- azonosító | DS neve | Kiváltva /Max/Deinstall | Átlagos futási idő (másodperc) | Max. futási idő (másodperc) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/Y |
23.053 |
23.053 |
A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz adatai, a szoftververzió, a futó konfiguráció és a megjelenítési parancs kimenetei, amelyek az adott probléma hibaelhárítása szempontjából relevánsak.
Távolítsa el a diagnosztikai aláírásokat
A diagnosztikai aláírások használata hibaelhárítási célokra jellemzően bizonyos probléma előfordulásának észlelése után eltávolítandó. Ha manuálisan szeretne eltávolítani egy aláírást, kérje le a DS azonosító a kimenetéből home call-home diagnosztikai-aláírás megjelenítése és futtassa a következő parancsot:
call-home diagnostic-signature deinstall <DS ID>
Példa:
call-home diagnostic-signature deinstall 64224
A diagnosztikai aláíráskereső eszköz rendszeres időközönként új aláírásokkal bővül a telepítéseknél észlelt problémáktól függően. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket. |
Alapok
Előfeltételek
Mielőtt a CUBE HA-t a Webex Calling helyi átjáró telepítené, győződjön meg arról, hogy alaposan ismeri a következő fogalmakat:
2. rétegű, dobozok közötti redundancia a CUBE Enterprise segítségével az állapotalapú hívástartás
A jelen cikkben ismertetett konfigurációs irányelvek dedikált helyi átjáró feltételeznek, és nincs meglévő hangkonfiguráció. Ha egy meglévő CUBE vállalati telepítést úgy módosítanak, hogy a Cisco Webex Calling helyi átjáró funkcióját is használja, ügyeljen az alkalmazott konfigurációra, hogy a meglévő hívásfolyamatok és funkciók ne szakadjanak meg, és győződjön meg arról, hogy betartja a CUBE HA tervezési követelményeit .
Hardver és szoftver összetevők
A CUBE HA helyi átjáró az IOS-XE 16.12.2-es vagy újabb verzióját igényli, valamint egy olyan platformra, amelyen a CUBE HA és az LGW funkciók is támogatottak.
A cikkben szereplő show parancsok és naplók a Cisco IOS -XE 16.12.2 minimális szoftverkiadás alapulnak, amely vCUBE-n van megvalósítva (CSR1000v). |
Referenciaanyag
Íme néhány részletes CUBE HA konfigurációs útmutató a különböző platformokhoz:
ISR 4K sorozat— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE)— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
A Cisco által preferált Cisco Webex Calling architektúra — https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
A Webex Calling megoldás áttekintése
A Cisco Webex Calling egy olyan együttműködési ajánlat, amely több bérlős felhőalapú alternatívát kínál a helyszíni alközponti telefonos szolgáltatás , több PSTN opcióval az ügyfelek számára.
A cikk középpontjában a Helyi átjáró telepítése áll (lásd alább). A Webex Calling helyi átjáró (helyiség-alapú PSTN) törzse lehetővé teszi az ügyfél tulajdonában lévő PSTN-szolgáltatáshoz való kapcsolódást. Kapcsolódást biztosít egy helyszíni IP PBX-telepítéshez, például a Cisco Unified CM-hez. Minden, a felhő felé irányuló és onnan kiinduló kommunikáció a SIP esetén TLS , a média esetében pedig SRTP protokollal védett.
Az alábbi ábra egy meglévő IP PBX nélküli Webex Calling -telepítést mutat be, és egy vagy több telephelyes telepítésre vonatkozik. A cikkben ismertetett konfiguráció ezen a telepítésen alapul.
2. réteg Box-to-Box redundancia
A CUBE HA 2. rétegű dobozok közötti redundancia a Redundancy Group (RG) infrastruktúra protokollt használja az aktív/készenléti útválasztó párt létrehozásához. Ez a pár ugyanazt a virtuális IP-cím (VIP) használja a megfelelő interfészeken, és folyamatosan állapotüzeneteket cserél. A CUBE-munkamenet-információk a két útválasztó között ellenőrzőpontokra kerülnek, így a készenléti útválasztó azonnal átveheti az összes CUBE hívásfeldolgozás feladatot, ha az aktív útválasztó kilép a szolgálatból, ami a jelzések és a média állapotmentes megőrzését eredményezi.
Az ellenőrzési mutató csak a médiacsomaggal rendelkező kapcsolt hívásokra korlátozódik. A folyamatban lévő hívások nem ellenőrző pontok (például próbálkozás vagy csengő állapot). Ebben a cikkben a CUBE HA a CUBE magas rendelkezésre állású (HA) Layer 2 Box-to-box (B2B) redundanciájára utal az állapotalapú hívástartás |
Az IOS-XE 16.12.2 verziótól kezdődően a CUBE HA helyi átjáróként telepíthető a Cisco Webex Calling törzs (helyiség-alapú PSTN) telepítéseihez, és ebben a cikkben a tervezési szempontok és konfigurációkkal foglalkozunk. Az ábra egy tipikus CUBE HA-beállítást mutat be helyi Cisco Webex Calling fővonali telepítésekhez.
Redundanciacsoport infrakomponens
A redundanciacsoport (RG) Infra komponens biztosítja a dobozok közötti kommunikációs infrastruktúra támogatását a két CUBE között, és egyezteti a végső stabil redundancia állapotot. Ez az összetevő a következőket is biztosítja:
Egy HSRP-szerű protokoll, amely a két CUBE közötti Keepalive és Hello üzenetek cseréjével egyezteti az egyes útválasztók végső redundancia állapotát – GigabitEthernet3 a fenti ábrán.
Egy átviteli mechanizmus a jelzések és a média állapotának ellenőrzésére minden egyes hívásnál az aktívtól a készenléti útválasztó felé (az adatinterfészen keresztül) – GigabitEthernet3 a fenti ábrán.
Virtuális IP (VIP) interfész konfigurálása és kezelése a forgalmi interfészekhez (több forgalmi interfész is konfigurálható ugyanazon RG csoport használatával) – a GigabitEthernet 1 és 2 forgalmi interfésznek minősül.
Ezt az RG összetevőt kifejezetten a B2B HA hang támogatására kell beállítani.
Virtuális IP (VIP) címkezelés jelzésekhez és médiához egyaránt
A B2B HA a VIP-re támaszkodik a redundancia elérése érdekében. A CUBE HA párban lévő mindkét CUBE-n a VIP és a kapcsolódó fizikai interfészeknek ugyanazon a LAN-alhálózaton kell lenniük. A VIP konfigurálása és a VIP felületnek egy adott hangalkalmazáshoz (SIP) való hozzárendelése kötelező a hang B2B HA támogatásához. A külső eszközök, például a Unified CM, a Webex Calling hozzáférési SBC, a szolgáltató vagy a proxy a VIP-t használják a célhelyszín IP-címe a CUBE HA útválasztókon áthaladó hívásoknál. Ezért a Webex Calling szempontjából a CUBE HA párok egyetlen helyi átjáró.
A létrehozott hívások hívásjelzési és RTP munkamenet információi az aktív útválasztótól a készenléti útválasztó felé kerülnek ellenőrzési pontra. Amikor az aktív útválasztó leáll, a készenléti útválasztó veszi át az irányítást, és továbbítja azt az RTP-adatfolyam , amelyet korábban az első útválasztó továbbított.
A feladatátvétel időpontjában tranziens állapotban lévő hívások az átváltás után nem maradnak meg. Például olyan hívások, amelyek még nem teljesen beépültek, vagy módosításuk folyamatban van átvitel vagy tartás funkcióval. A létrehozott hívások az átkapcsolás után bonthatók.
A következő követelmények állnak fenn a CUBE HA helyi átjáró való használatához a hívások állapotalapú feladatátvételéhez:
A CUBE HA nem rendelkezhet egyidejűleg TDM vagy analóg interfészekkel
A Gig1 és Gig2 neve forgalmi (SIP/ RTP) interfész, a Gig3 pedig redundancia csoport (RG) vezérlő/adat interfész
Legfeljebb 2 CUBE HA pár helyezhető el ugyanabban a 2. rétegű tartományban, az egyik csoportazonosítója 1, a másik csoportazonosítója 2. Ha 2 HA párt állít be ugyanazzal a csoportazonosítóval, az RG Control/Data interfészeknek különböző 2. rétegbeli tartományokhoz kell tartozniuk (vlan, külön kapcsoló)
A portcsatorna az RG Vezérlő/adat és a forgalmi interfészeknél egyaránt támogatott
Minden jelzés/média forrása a virtuális IP -címről/arra
Amikor egy platform újratöltődik CUBE-HA kapcsolatban, az mindig készenléti állapotban indul el
Az összes interfész (Gig1, Gig2, Gig3) alsó címének ugyanazon a platformon kell lennie
A redundancia interfész azonosítója, az rii egyedinek kell lennie az ugyanazon a 2. rétegen lévő pár/interfész kombináció esetén
A két CUBE konfigurációjának meg kell egyeznie a fizikai konfigurációval együtt, és ugyanazon a típusú platformon és az IOS-XE verzión kell futnia
A visszahurkolt felületek nem használhatók bind módon, mivel mindig fent vannak
Több forgalmi (SIP/ RTP) interfész (Gig1, Gig2) esetén interfész nyomon követést kell konfigurálni
A CUBE-HA nem támogatott keresztkábeles kapcsolaton keresztül az RG-control/data kapcsolathoz (Gig3)
Mindkét platformnak ilyennek kell lennie azonos és a kapcsolaton keresztül a fizikai kapcsoló az összes hasonló interfészen ahhoz, hogy a CUBE HA működjön, azaz a CUBE-1 és a CUBE-2 GE0/0/0-jának ugyanazon a kapcsolón kell végződnie, és így tovább.
Közvetlenül a CUBE-kon nem végződhetett le a WAN, illetve egyik oldalon sem lehet HA-adat
Mindkét aktív/készenléti állapotnak ugyanabban az adatközpont kell lennie
A redundanciához külön L3 interfész használata kötelező (RG Control/data, Gig3). azaz a forgalomhoz használt felület nem használható HA életben tartáshoz és ellenőrzési pontokhoz
Feladatátvételkor a korábban aktív CUBE tervezési újratöltésen esik át, megőrizve a jelzéseket és az adathordozókat
A redundancia konfigurálása mindkét CUBE-n
Konfigurálnia kell a 2. rétegű dobozok közötti redundanciát mindkét HA-párban használni kívánt CUBE-n a virtuális IP-címek előhívásához.
1 | Állítsa be az interfész nyomon követését globális szinten az interfész állapotának nyomon követéséhez.
A Track CLI funkció az RG-ben a hangforgalom interfész állapotának nyomon követésére szolgál, így az aktív útvonal teljesen aktív szerepkört tölt be, miután a forgalmi interfész leállt. | ||||||
2 | Konfiguráljon egy RG-t a VoIP HA használatához az alkalmazásredundancia almódban.
Íme az ebben a konfigurációban használt mezők magyarázata:
| ||||||
3 | Box-to-box redundancia engedélyezése a CUBE alkalmazás számára. Konfigurálja az RG-t az előző lépésben a következőképpen:
redundancia-csoport 1 —A parancs hozzáadásához és eltávolításához újra be kell tölteni a frissített konfigurációt, hogy életbe lépjen. Az összes konfiguráció alkalmazása után újratöltjük a platformokat. | ||||||
4 | Konfigurálja a Gig1 és Gig2 felületeket a hozzájuk tartozó virtuális IP-címekkel az alábbiak szerint, és alkalmazza a redundancia interfész azonosítót ( rii )
Íme az ebben a konfigurációban használt mezők magyarázata:
| ||||||
5 | Mentse el az első CUBE konfigurációját, és töltse be újra. Az utolsóként újratöltendő platform mindig a Készenléti állapot.
Miután VCUBE-1 teljesen elindul, mentse a konfigurációját VCUBE-2 és töltse be újra.
| ||||||
6 | Ellenőrizze, hogy a fiókok közötti konfiguráció a várt módon működik-e. A megfelelő kimenet ki van jelölve a -ban félkövér . Újratöltöttük VCUBE-2 utolsó és a tervezési szempontok szerint; mindig az lesz a platform, amelyet utoljára kell újra betölteni Készenléti állapot .
|
Helyi átjáró konfigurálása mindkét CUBE-n
Példakonfigurációnkban a következő, a Control Hubból származó fővonal-információkat használjuk a helyi átjáró-konfiguráció felépítéséhez a VCUBE-1 és a VCUBE-2 platformokon. A beállításhoz tartozó felhasználónév és jelszó a következő:
Felhasználónév: Hussain1076_ LGU
Jelszó: lOV12MEaZx
1 | Gondoskodjon arról, hogy a jelszóhoz konfigurációs kulcsot hozzanak létre az alább látható parancsokkal, mielőtt azt a hitelesítő adatokban vagy a megosztott titkokban használni lehetne. A 6-os típusú jelszavak titkosítása AES titkosítással és ezzel a felhasználó által megadott konfigurációs kulccsal történik.
Itt van az a Helyi átjáró-konfiguráció, amely mindkét platformra vonatkozik a következő alapján: Control Hub a fenti paramétereket, mentse el és töltse be újra. SIP kivonatolt azonosító adatok innen: Control Hub -ben kiemelve vannak félkövér .
A show parancs kimenetének megjelenítéséhez újratöltöttük VCUBE-2 követi VCUBE-1 , készítése VCUBE-1 a készenléti CUBE és VCUBE-2 az aktív KOCKÁT |
2 | Egy adott időpontban csak egy platform tart fenn aktív regisztrációt helyi átjáróként a Webex Calling hozzáférési SBC-vel. Vessen egy pillantást a következő show parancsok kimenetére. redundancia alkalmazáscsoport megjelenítése 1 Sip-ua regisztrációs állapot megjelenítése
A fenti kimenetből ez látható VCUBE-2 az aktív LGW, amely fenntartja a regisztrációt a Webex Calling access SBC-vel, miközben a „show sip-ua register status” kimenete üres VCUBE-1 |
3 | Most engedélyezze a következő hibakereséseket a VCUBE-1-en
|
4 | A feladatátvétel szimulálásához adja ki a következő parancsot az aktív LGW-n, ebben az esetben a VCUBE-2.
Az AKTÍV állapotról a KÉSZENLÉTI LGW-re való váltás a következő forgatókönyvben történik, valamint a fent felsorolt CLI-n kívül
|
5 | Ellenőrizze, hogy a VCUBE-1 regisztrálta-e a Webex Webex Calling access SBC-t. A VCUBE-2 már újratöltött volna.
A VCUBE-1 mostantól az aktív LGW. |
6 | Tekintse meg a VCUBE-1 vonatkozó hibakeresési naplóját: SIP REGISTER-t küld a Webex Calling a virtuális IP -n keresztül, és 200 OK-t kap.
|
SIP-trönk biztonsági profilja konfigurálása a fővonal-helyi átjáró számára
Azokban az esetekben, amikor a helyi átjáró és a PSTN-átjáró ugyanazon az eszközön található, a Unified CM -nek engedélyezni kell, hogy különbséget tudjon tenni két különböző forgalmi típus között (a Webex és a PSTN-ről érkező hívások), amelyek ugyanarról az eszközről indulnak, és differenciált szolgáltatási osztályt kell alkalmazni ezekre hívástípusok. Ez a differenciált híváskezelés a Unified CM és a kombinált helyi átjáró és PSTN-átjáró eszköz között két fővonal kiépítésével érhető el, amelyhez különböző SIP figyelő portokra van szükség a két fővonalhoz.
Hozzon létre egy dedikált SIP-trönk biztonsági profilja a helyi átjáró fővonalhoz a következő beállításokkal:
|
SIP profil konfigurálása a helyi átjáró fővonalhoz
Hozzon létre egy dedikált SIP -profilt a Helyi átjáró törzshöz a következő beállításokkal:
|
Híváskereső szoba létrehozása a Webex hívásokhoz
Hozzon létre egy híváskereső szobát a Webex induló hívásokhoz a következő beállításokkal:
|
SIP fővonal konfigurálása a Webex és onnantól
Hozzon létre egy SIP-trönk -trönköt a Webex érkező és a helyi átjárón keresztül érkező hívásokhoz a következő beállításokkal:
|
Útvonalcsoport konfigurálása a Webex számára
Hozzon létre egy útvonalcsoport a következő beállításokkal:
|
Útvonallista konfigurálása a Webex számára
Hozzon létre egy útvonallista a következő beállításokkal:
|
Hozzon létre egy partíciót a Webex Destinations számára
Hozzon létre egy partíciót a Webex -célhelyek számára a következő beállításokkal:
|
Mi a következő teendő
Ügyeljen arra, hogy hozzáadja ezt a partíciót az összes olyan hívó keresőterülethez, amelynek hozzá kell férnie a Webex -célhelyekhez. Ezt a partíciót kifejezetten hozzá kell adni ahhoz a híváskeresési területhez, amelyet a PSTN-trönkök bejövő híváskeresési területeként használnak, hogy a PSTN-ről a Webex felé irányuló hívások átirányíthatók legyenek.
Útvonalminták konfigurálása Webex -célhelyekhez
Konfigurálja az útvonalmintákat az egyes DID-tartományokhoz a Webex a következő beállításokkal:
|
Helyszínek közötti rövidített tárcsázás normalizálásának konfigurálása a Webex számára
Ha a Webex számára rövidített telephelyek közötti tárcsázás szükséges, akkor a következő beállításokkal konfigurálja a tárcsázási normalizálási mintákat az egyes ESN-tartományokhoz a Webex :
|
Hozzon létre egy keresőcsoport
A keresőcsoportok a bejövő hívásokat a felhasználók egy csoportjához vagy munkaterülethez irányítják. Akár úgy is beállíthat egy mintát, hogy egy teljes csoporthoz továbbítsa az útvonalat.
A keresőcsoport létrehozásával kapcsolatos további információkért lásd: Keresőcsoportok a Cisco Webex Control Hub .
Hívásvárakoztatási sor létrehozása
Beállíthat egy hívásvárakoztatási sor , hogy amikor az ügyfelek hívásait nem lehet fogadni, akkor automatikus hívásfogadást, komfortüzeneteket és várakoztatva zenét kapnak, amíg valaki nem fogadja a hívását.
A hívásvárakoztatási sor beállításával és kezelésével kapcsolatos további információkért lásd: Hívási várólisták kezelése a Cisco Webex Control Hub .
Hozzon létre egy recepciós ügyfelet
Segítsen a front-office személyzet igényeinek kielégítésében. A felhasználókat beállíthatja telefonos kezelőként, így kiszűrhetik a szervezeten belül bizonyos személyekhez érkező bejövő hívásokat.
A recepciós kliensek beállításával és megtekintésével kapcsolatos információkért lásd: Recepciós ügyfelek a Cisco Webex Control Hub .
Automatikus kezelők létrehozása és kezelése
Üdvözleteket adhat hozzá, menüket állíthat be, és a hívásátirányítás üzenetrögzítő szolgáltatáshoz, keresőcsoport, hangpostaláda vagy valós személyhez irányíthatja. Hozzon létre egy 24 órás ütemezést, vagy adjon meg különböző lehetőségeket a vállalkozása nyitvatartási vagy zárva tartási idejében.
Az automatikus híváskezelők létrehozásával és kezelésével kapcsolatos információkért lásd: Automatikus híváskezelők kezelése a Cisco Webex Control Hub .
Személyhívó csoport konfigurálása
A csoportos személyhívás lehetővé teszi a felhasználó számára, hogy egy adott személyhívócsoporthoz rendelt szám vagy mellék tárcsázásával egyirányú hívást vagy csoportos hívást kezdeményezzen akár 75 megcélzott felhasználó és munkaterület felé.
A személyhívó csoportok beállításával és szerkesztésével kapcsolatos információkért lásd: Személyhívó csoport konfigurálása a Cisco Webex Control Hub alkalmazásban .
Hívásfogadás beállítása
Fokozza a csapatmunkát és az együttműködést egy hívásfogadási csoport létrehozásával, így a felhasználók fogadhatják egymás hívását. Amikor felhasználókat ad hozzá egy hívásfogadási csoport , és egy csoporttag távol van vagy foglalt, egy másik tag fogadhatja a hívását.
A hívásfogadási csoport beállításával kapcsolatos információkért lásd: Hívásfogadás a Cisco Webex Control Hub .
hívásvárakoztatás beállítása
Hívásparkoltatás lehetővé teszi, hogy a felhasználók egy meghatározott csoportja hívásvárakoztatás egy hívásparkoltatási csoport többi elérhető tagja ellen. A parkolt hívásokat a csoport többi tagja is felveheti a telefonján.
A hívásvárakoztatás beállításával kapcsolatos további információkért lásd: Hívásparkoltatás a Cisco Webex Control Hub .
Belépés engedélyezése a felhasználók számára
1 | Az ügyfélnézetben lépjen a következőre : Hívások > helyek.https://admin.webex.com |
2 | Válasszon ki egy felhasználót, és kattintson Hívás . |
3 | Lépjen a következőre: Felhasználói engedélyek között szakaszt, majd válassza ki a lehetőséget Barge be . |
4 | Kapcsolja be a kapcsolót, hogy más felhasználók hozzáadhassák magukat a felhasználó folyamatban lévő hívásához. |
5 | Ellenőrizze Hangjelzés lejátszása, amikor ez a felhasználó hívás közben belép ha szeretne lejátszani egy hangot másoknak, amikor ez a felhasználó belép a híváshoz. |
6 | Kattintson a Mentés lehetőségre. |
Adatvédelmi engedélyezése egy felhasználó számára
1 | Jelentkezzen be ide: Control Hub , majd lépjen ide: . | ||
2 | Válasszon ki egy felhasználót, és kattintson Hívás . | ||
3 | Lépjen a következőre: Felhasználói engedélyek területet, majd válasszon Adatvédelem . | ||
4 | Válassza ki a megfelelőt Automatikus kezelői adatvédelem beállítások ehhez a felhasználóhoz.
| ||
5 | Ellenőrizze a Adatvédelem engedélyezése jelölőnégyzet. Ezután dönthet úgy, hogy mindenkit letilt, ha nem választ ki tagokat a legördülő lista. Alternatív megoldásként kiválaszthatja azokat a felhasználókat, munkaterületeket és virtuális vonalakat, amelyek nyomon követhetik a felhasználó vonalállapot . Ha Ön helyrendszergazda, akkor csak a hozzárendelt helyszínekhez tartozó felhasználók, munkaterületek és virtuális vonalak jelennek meg a legördülő lista. Törölje a bejelölést a Adatvédelem engedélyezése jelölőnégyzet , hogy mindenki figyelhesse a vonalállapot. | ||
6 | Ellenőrizze a Érvényesítse az adatvédelmet az irányított hívásfogadás és bejelentkezés esetén jelölőnégyzet, hogy engedélyezze az adatvédelmet az irányított hívásfogadás és bejelentkezés esetén.
| ||
7 | From Tag hozzáadása név alapján , válassza ki azokat a felhasználókat, munkaterületeket és virtuális vonalakat, amelyek figyelemmel kísérhetik a telefonvonal állapotát, és előhívhatják az irányított hívásfogadás és -betörést. | ||
8 | A kiválasztott tagok szűréséhez használja a szűrés név, szám vagy mellék alapján mezőben. | ||
9 | Kattintson Összes eltávolítása lehetőségre az összes kijelölt tag eltávolításához.
| ||
10 | Kattintson a Mentés lehetőségre. |
Megfigyelés konfigurálása
A figyelt vonalak maximális szám egy felhasználónál 50. A megfigyelési lista konfigurálásakor azonban vegye figyelembe, hogy hány üzenet befolyásolja a Webex Calling és a hálózat közötti sávszélességet. Határozza meg a maximálisan figyelt vonalakat a felhasználó telefonján lévő vonalgombok száma alapján.
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: Kezelés majd kattintson a lehetőségre Felhasználók lehetőségre . | ||||
2 | Válassza ki a módosítani kívánt felhasználót, majd kattintson Hívás . | ||||
3 | Ugrás ide: Felhasználói engedélyek szakaszt, és válassza ki a lehetőséget Monitoring . | ||||
4 | Válasszon a következők közül:
Beilleszthet egy virtuális vonalat a Figyelt vonal hozzáadása lista a felhasználó figyeléséhez. | ||||
5 | Válassza ki, hogy szeretné-e értesíteni ezt a felhasználót a parkolt hívásokról, keresse meg a figyelni kívánt személyt vagy hívásvárakoztatási mellék , majd kattintson a Mentés .
|
Híváshíd figyelmeztető hangjelzés engedélyezése a felhasználók számára
Mielőtt elkezdené
1 | Jelentkezzen be ide: Control Hub , majd lépjen ide: . | ||
2 | Válasszon ki egy felhasználót, majd kattintson a Hívás fülre. | ||
3 | Ugrás ide: Felhasználói engedélyek , majd kattintson a lehetőségre Hívásáthidaló figyelmeztető hangjelzés . | ||
4 | Kapcsolja be Hívásáthidaló figyelmeztető hangjelzés , majd kattintson a lehetőségre Mentés .
Az MPP közös vonal történő hívásáthidalással kapcsolatos további információkért lásd: Megosztott vonalak a multiplatform asztali telefon . A Webex App közös vonal történő hívásáthidalásról szóló további információkért lásd: Megosztott vonal megjelenése a WebexApp számára . |
Kapcsolja be a szállodák szolgáltatásait egy felhasználó számára
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: Kezelés és válassza ki a lehetőséget Felhasználók lehetőségre . | ||
2 | Válasszon ki egy felhasználót, majd kattintson a Hívás fülre. | ||
3 | Lépjen a következőre: Felhasználói engedélyek szakaszt, és válassza ki a lehetőséget Szálloda és kapcsolja be a kapcsolót. | ||
4 | Adja meg a szállásadó nevét vagy számát a Szállodahelyszín keresőmezőt, és válassza ki a felhasználóhoz hozzárendelni kívánt szállodai szolgáltatót. Csak egy szállásadó választható ki. Ha másik szállásadót választ, az elsőt töröljük.
| ||
5 | Ha korlátozni szeretné, hogy egy felhasználó mennyi ideig legyen hozzárendelve a szállásadóhoz, válassza ki, hogy a felhasználó hány órán keresztül használhatja a szállásadót a Társítási időszak korlátozása legördülő menüt. A felhasználó a kiválasztott idő elteltével automatikusan kijelentkezett.
| ||
6 | Kattintson a Mentés lehetőségre.
|
Hívási jelentések megtekintése
Az Elemzés oldalt használhatja: Control Hub hogy betekintést nyerjen abba, hogyan használják az emberek Webex Calling és a Webex alkalmazás (elköteleződés), és a hívási média élmény minősége. A hozzáféréshez Webex Calling analytics, jelentkezzen be ide Control Hub , majd lépjen ide: Elemzések lehetőségre és válassza ki a lehetőséget Hívás fülre.
1 | A részletes hívásnapló -jelentésekért jelentkezzen be a következőbe: Control Hub , majd lépjen ide: Elemzések lehetőségre > Hívás . |
2 | Válassza ki Részletes híváselőzmények . A dedikált példányt használó hívásokkal kapcsolatos információkért lásd: Dedikált példányelemzés . |
3 | A médiaminőséggel kapcsolatos adatok eléréséhez jelentkezzen be a következőbe: Control Hub , majd lépjen ide: Elemzések lehetőségre majd válassza ki a lehetőséget Hívás . További információkért lásd: Elemzések a felhőalapú együttműködési portfólióhoz.
|
Futtassa a CScan eszközt
A CScan egy hálózati készenléti eszköz, amelyet arra terveztek, hogy tesztelje a Hálózati kapcsolat Webex Calling .
További információkért lásd: A CScan segítségével tesztelheti a Webex Webex Calling hálózati minőségét . |
Általános előfeltételek
Mielőtt helyi átjáró konfigurál a következőhöz: Webex Calling , győződjön meg arról, hogy:
Alapvető ismeretekkel rendelkezzen a VoIP alapelveiről
Alapvető szakmai ismeretekkel rendelkezik a Cisco IOS-XE és IOS-XE hangkoncepciók terén
Alapszintű ismeretekkel rendelkezzen a Session Initiation Protocol (SIP) kapcsolatban
Alapszintű ismeretekkel rendelkezzen a Cisco Unified Communications Manager (Unified CM) alkalmazásban, ha a üzembehelyezési modell tartalmazza a Unified CM -et
Lásd a Cisco Unified Border Element (CUBE) vállalati konfigurációs útmutató a részletekért.
A helyi átjáró hardver- és szoftverkövetelményei
Győződjön meg arról, hogy a központi telepítése rendelkezik egy vagy több helyi átjáróval, például:
Cisco CUBE az IP-alapú kapcsolatokhoz
Cisco IOS Gateway a TDM-alapú kapcsolatokhoz
A helyi átjáró segítségével áttérhet a Webex Calling szolgáltatásra a saját tempójában. A helyi átjáró integrálja a meglévő helyszíni központi telepítést a Webex Calling szolgáltatással. Használhatja a meglévő PSTN-kapcsolat is. Lásd Első lépések a Helyi átjáróval
A helyi átjárók licenckövetelményei
A CUBE hívási licenceket telepíteni kell a helyi átjáró. További információkért lásd a Cisco Unified Border Element konfigurációs útmutató .
Helyi átjáró tanúsítvány- és biztonsági követelményei
Webex Calling biztonságos jelzést és médiát igényel. A titkosítást a helyi átjáró végzi, és kimenő TLS -kapcsolatot kell létrehozni a felhő felé a következő lépésekkel:
Az LGW-t a Cisco PKI-ból származó legfelső szintű hitelesítésszolgáltatói csomaggal kell frissíteni
A Control Hub fővonali konfigurációs oldal található SIP kivonat hitelesítő adatok egy csoportja az LGW konfigurálására szolgál (a lépések a következő konfiguráció részét képezik)
A CA gyökérköteg ellenőrzi a bemutatott tanúsítványt
Hitelesítési adatok kérése (SIP kivonat biztosított)
A felhő azonosítja, hogy melyik helyi átjáró van biztonságosan regisztrálva
A helyi átjáró tűzfal-, NAT-bejárás- és médiaútvonal-optimalizálási követelményei
A legtöbb esetben a helyi átjáró és a végpontok a belső ügyfélhálózaton találhatók, privát IP-cím -címek és NAT használatával. A vállalati tűzfalnak engedélyeznie kell a kimenő forgalmat (SIP, RTP/ UDP, HTTP ) meghatározott IP -címekre/portokra, Port referencia információ .
Ha a Médiaútvonal-optimalizálást szeretné használni az ICE-vel, akkor a helyi átjáró Webex Calling felé néző felületének közvetlen hálózati elérési úttal kell rendelkeznie a Webex Calling végpontokhoz, illetve azok között. Ha a végpontok eltérő helyen vannak, és nincs közvetlen hálózati út a végpontok és a helyi átjáró Webex Calling felé néző felülete között, akkor a helyi átjáró nyilvános IP-cím -címet kell hozzárendelnie a Webex Calling Calling felé néző felülethez a helyi átjáró közötti hívásokhoz. és a végpontokat a médiaútvonal-optimalizálás használatához. Ezenkívül az IOS-XE 16.12.5-ös verzióját kell futtatnia.
Az első lépés a saját Webex Calling szolgáltatások létrehozása és futtatása befejezéséhez szükséges az kezdeti beállító varázsló (FTSW). Amint az első helyszínre vonatkozó FTSW elkészült, további helyszíneknél már nem kell elvégeznie.
1 | Kattintson a Első lépések hivatkozást a kapott üdvözlő e-mailben.
| ||
2 | Tekintse át és fogadja el a felhasználási feltételek. | ||
3 | Tekintse át a tervét, majd kattintson Első lépések .
| ||
4 | Válassza ki azt az országot, amelyhez az adatközpont hozzá kívánja rendelni, majd adja meg az ügyfélkapcsolat és ügyfélcímadatait. | ||
5 | Kattintson a Tovább gombra. Alapértelmezett hely: | ||
6 | Válasszon a következő lehetőségek közül:
| ||
7 | Az erre a helyre való alkalmazáshoz válassza ki a következő beállításokat:
| ||
8 | Kattintson a Tovább gombra. | ||
9 | Adjon meg egy elérhető Cisco Webex SIP -címet, majd kattintson a gombra Következő és válassza ki a lehetőséget Befejezés . |
Mielőtt elkezdené
Új helyszín létrehozásához készítse elő a következő információkat:
Helyszín címe
Kívánt telefonszámok (nem kötelező)
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: .
| ||||
2 | A helyszín beállításainak konfigurálása:
| ||||
3 | Kattintson Mentés majd válasszon Igen / Nem hogy most vagy később számokat adjon a helyszínhez. | ||||
4 | Ha rákattintott Igen , válasszon a következő lehetőségek közül:
A PSTN opció az egyes helyszínek szintjén választható (minden helyszín csak egy PSTN opcióval rendelkezik). Tetszőleges számú beállítást keverhet a telepítéshez, de minden helyszínnek van egy opciója. Miután kiválasztott és beüzemelt egy PSTN-beállítást, a lehetőségre kattintva módosíthatja azt Kezelés lehetőségre a PSTN tulajdonságok helyen. Előfordulhat azonban, hogy egyes beállítások, például a Cisco PSTN nem állnak rendelkezésre egy másik opció hozzárendelése után. Nyisson meg egy támogatási eset útmutatásért. | ||||
5 | Válassza ki, hogy most vagy később szeretné-e aktiválni a számokat. | ||||
6 | Ha a nem integrált CCP-t vagy a Helyiség-alapú PSTN-t választotta, adja meg a következőt: Telefonszámok vesszővel elválasztott értékként, majd kattintson a lehetőségre Érvényesítés . A rendszer számokat ad hozzá az adott helyszínhez. Az érvényes bejegyzések áthelyezése ide: Érvényesített számok mezőben, és az érvénytelen bejegyzések a Számok hozzáadása lehetőségre mezőt egy hibaüzenet kíséri. A helyszín országától függően a számok formázása a helyi tárcsázási követelményeknek megfelelően történik. Például, ha országhívószámra van szükség, akkor a kóddal vagy anélkül is megadhat számokat, és a kód hozzá van fűzve. | ||||
7 | Kattintson a Mentés lehetőségre. |
Mi a következő teendő
A helyszín létrehozása után engedélyezheti a segélyhívó 911-szolgáltatásokat az adott helyszín számára. Lásd RedSky 911-sürgősségi szolgáltatás Webex Calling -hívásokhoz további információkért.
Mielőtt elkezdené
Lekérheti a helyszínhez társított felhasználók és munkaterületek listáját: Ugrás ide: törölje azokat a felhasználókat és munkaterületek, mielőtt törli a helyet. és a legördülő menü válassza ki a törölni kívánt helyet. MuszájNe feledje, hogy az ehhez a helyszínhez tartozó összes számot visszaadjuk a PSTN-szolgáltatójának; a továbbiakban nem lesz a tulajdonosa ezeknek a számoknak. |
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . |
2 | Kattintás |
3 | Válasszon Hely törlése lehetőségre , és erősítse meg, hogy törölni szeretné az adott helyet. Általában néhány percet vesz igénybe a hely végleges törlése, de akár egy óráig is eltarthat. Az állapotot a gombra kattintva ellenőrizheti a helyszín neve mellett, és válassza ki Törlés állapota . |
A létrehozás után módosíthatja a PSTN-beállításokat, valamint a helyszín nevét, időzóna és nyelvét. Ne feledje azonban, hogy az új nyelv csak az új felhasználókra és eszközökre vonatkozik. A meglévő felhasználók és eszközök továbbra is a régi nyelvet használják.
A meglévő helyszíneken engedélyezheti a segélyhívó 911 szolgáltatásokat. Lásd RedSky 911-sürgősségi szolgáltatás Webex Calling -hívásokhoz további információkért. |
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . Ha egy hely mellett egy Figyelem szimbólumot lát, az azt jelenti, hogy még nem állított be telefonszám az adott helyszínhez. Amíg nem konfigurálja a számot, nem kezdeményezhet és nem fogadhat hívásokat. | ||||||
2 | (Nem kötelező) Alatt PSTN kapcsolat , válassza ki az egyiket Felhőhöz csatlakoztatott PSTN vagy Helyszíni PSTN (helyi átjáró), attól függően, hogy melyiket állította be már. Kattintson Kezelés lehetőségre a konfiguráció módosításához, majd a kiválasztással nyugtázza a kapcsolódó kockázatokat Folytatás . Válasszon a következő lehetőségek közül, majd kattintson Mentés :
| ||||||
3 | Válassza ki a Fő szám ahol a helyszín fő kapcsolattartója elérhető. | ||||||
4 | (Nem kötelező) Alatt Segélyhívó hívás , kiválaszthatja Vészhelyzeti helyszínazonosító hogy hozzárendelje ehhez a helyszínhez.
| ||||||
5 | Válassza ki a Hangposta száma lehetőségre amelyet a felhasználók felhívhatnak, hogy megnézzék a hangpostájukat erre a helyre. | ||||||
6 | (Nem kötelező) Kattintson a Helyszín oldal tetején található ceruza ikonra a Helyszín neve , Közlemények nyelve , E- e-mail nyelve lehetőségre , Időzóna lehetőségre , vagy Cím lehetőségre szükség szerint, majd kattintson a lehetőségre Mentés .
|
Ezek a beállítások belső tárcsázásra vonatkoznak, és az első alkalommal telepítő varázslóban is elérhetők. A tárcsázási terv módosításával a példaszámok a Control Hub frissítés megjelenítéséhez.
Egy helyszínhez beállíthatja a kimenő hívási engedélyeket. Lásd ezeket a lépéseket a kimenő hívások engedélyeinek konfigurálásához. |
1 | Jelentkezzen be ide: Control Hub , menjen ide: gombot, majd görgessen a lehetőséghez Belső tárcsázás . | ||||||||
2 | Szükség esetén konfigurálja a következő opcionális tárcsázási beállításokat:
| ||||||||
3 | Adjon meg belső tárcsázást az egyes helyszínekhez. Ugrás ide: Hívás . Görgessen a lehetőséghez Tárcsázás , majd szükség szerint módosítsa a belső tárcsázást: , válasszon ki egy helyet a listából, majd kattintson
| ||||||||
4 | Adjon meg külső tárcsázást az egyes helyszínekhez. Ugrás ide: Hívás . Görgessen a lehetőséghez Tárcsázás , majd szükség szerint módosítsa a külső tárcsázást: , válasszon ki egy helyet a listából, majd kattintson
Felhasználókra gyakorolt hatás:
|
Ha Ön értéknövelt viszonteladó, akkor ezekkel a lépésekkel indíthatja el a helyi átjáró konfigurációját Control Hub . Ha ez az átjáró regisztrálva van a felhőben, akkor egy vagy több számítógépén használhatja Webex Calling helyek a vállalati PSTN szolgáltató felé történő útválasztás biztosításához.
A helyi átjáró rendelkező helyszín nem törölhető, ha a helyi átjáró más helyszínekhez használják. |
Mielőtt elkezdené
Miután hozzáadott egy helyet, és mielőtt telephelyalapú PSTN-t konfigurálna egy helyszínhez, létre kell hoznia egy törzset.
Hozzon létre tetszőleges helyszíneket és egyedi beállításokat és számokat mindegyikhez. A helyszíneknek létezniük kell ahhoz, hogy telephelyalapú PSTN-t adhassanak hozzá.
Ismerje meg a Helyi átjáró (PSTN) helyi átjáró követelményeit Webex Calling .
Egy helyhez nem választhat több fővonalat a telephely-alapú PSTN-nel, de választhat ugyanazt a fővonalat több helyszínhez is.
1 | Jelentkezzen be ide: Control Hub at , menjen ide: Szolgáltatások lehetőségre > Hívás > Hívástovábbítás gombot, és válassza a lehetőséget Törzs hozzáadása lehetőségre .https://admin.webex.com | ||
2 | Válasszon ki egy helyet. | ||
3 | Nevezze el a törzset, és kattintson Mentés .
|
Mi a következő teendő
A fővonal-információk megjelennek a képernyőn Tartomány regisztrálása, fővonalcsoport OTG/DTG, Vonal/Port, Kimenő proxycím .
Javasoljuk, hogy másolja át ezeket az információkat innen: Control Hub és illessze be egy helyi szövegfájlba vagy dokumentumba, így hivatkozhat rá, amikor készen áll a helyi átjáró konfigurálására .
Ha elveszíti a hitelesítési adatokat, akkor újra kell generálnia azokat a Control Hub fővonal-információs képernyőjéről. Kattintson Felhasználónév lekérése és Jelszó visszaállítása a törzsön használandó új hitelesítési adatok létrehozásához.
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . | ||
2 | Válasszon ki egy módosítani kívánt helyet, majd kattintson Kezelés lehetőségre . | ||
3 | Válassza ki Helyszíni PSTN és kattintson Következő . | ||
4 | Válasszon egy törzset a legördülő menü.
| ||
5 | Kattintson a megerősítő értesítésre, majd kattintson a gombra Mentés . |
Mi a következő teendő
El kell fogadnia azokat a konfigurációs információ , amelyek Control Hub generált, és leképezi a paramétereket a helyi átjáró (például egy Cisco CUBE-ra, amely a helyszínen van). Ez a cikk végigvezeti Önt ezen a folyamaton. Referenciaként tekintse meg az alábbi diagramot, amely példát mutat be arra, hogy a Control Hub konfigurációs információ (a bal oldalon) a CUBE paramétereire vannak leképezve (jobbra):
Miután sikeresen befejezte a konfigurációt magán az átjárón, visszatérhet a következőhöz: Szolgáltatások lehetőségre > Hívás > Helyszínek lehetőségre be Control Hub és a létrehozott átjáró szerepelni fog azon a helykártyán, amelyhez hozzárendelte, egy zöld ponttal a név bal oldalán.
Ez az állapot azt jelzi, hogy az átjáró biztonságosan regisztrálva van a hívó felhőhöz, és a helyszín aktív PSTN-átjáró szolgál.Könnyen megtekintheti, aktiválhatja, eltávolíthatja és hozzáadhatja a szervezete telefonszámait Control Hub . További információkért lásd: Telefonszámok kezelése a Control Hubban .
Ha a Webex szolgáltatásait próbálja ki, és a próbaidőszakát szeretné fizetős előfizetésre konvertálni, akkor e-mailes kérelmet nyújthat be partnerének.
1 | Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , válassza ki az épület ikont |
2 | Válassza ki a Előfizetések lehetőségre fület, majd kattintson Vásároljon most . A rendszer e-mailt küld a partnerének, amelyben tudatja vele, hogy szeretne fizetős előfizetésre váltani. |
Használhatja Control Hub az elérhető hívási opciók prioritásának beállításához, amelyeket a felhasználók látnak Webex alkalmazás . Engedélyezheti őket az egyszeri kattintásra híváshoz is. További információért lásd: Hívási beállítások megadása a Webex alkalmazás felhasználói számára .
Beállíthatja, hogy melyik hívóalkalmazás nyíljon meg, amikor a felhasználók hívásokat kezdeményeznek. Konfigurálhatja a hívó kliens beállításait, beleértve a vegyes módú üzembe helyezést olyan szervezetek számára, amelyek jogosultak a Unified CM , ill. Webex Calling és a Cisco fizetős hívási szolgáltatásaival nem rendelkező felhasználók számára. További információért lásd: Hívási viselkedés beállítása .
Áttekintés
A Webex Calling jelenleg a Helyi átjáró két verzióját támogatja:
Helyi átjáró
Helyi átjáró a Webex for Government számára
Mielőtt hozzákezdene, ismerje meg a Webex Calling telephelyalapú nyilvános kapcsolt telefonhálózat (PSTN) és helyi átjáró (LGW) követelményeit. Lásd Cisco által preferált architektúra a Webex Calling számára további információkért.
Ez a cikk feltételezi, hogy egy dedikált helyi átjáróplatform működik, és nincs hangkonfiguráció. Ha egy meglévő PSTN-átjáró vagy CUBE Enterprise-telepítést úgy módosít, hogy az a Webex Calling Helyi átjáró funkciója legyen, akkor ügyeljen a konfigurációra. Gondoskodjon arról, hogy az elvégzett módosítások miatt ne szakítsa meg a meglévő hívásfolyamokat és funkciókat.
Az eljárások hivatkozásokat tartalmaznak a parancsreferencia dokumentációhoz, ahol többet tudhat meg az egyes parancsbeállításokról. Minden parancs hivatkozási hivatkozás a következőre vezet: Webex Managed Gateways parancsreferencia hacsak nincs másképp jelezve (ebben az esetben a parancs hivatkozásai a következőre mennek: Cisco IOS Voice Command Reference ). Mindezek az útmutatók a Cisco Unified Border Element érhetők el Parancs hivatkozások . A támogatott, harmadik féltől származó SBC-kre vonatkozó információkért lásd a megfelelő termék referencia dokumentációját. |
Kétféleképpen konfigurálhatja a Helyi átjárót az Ön számára Webex Calling törzs:
Regisztráció alapú trönk
Tanúsítvány alapú törzs
Használja a feladatfolyamatot vagy a Regisztráció alapú helyi átjáró vagy Tanúsítvány alapú helyi átjáró hogy konfigurálja a Helyi átjárót az Ön számára Webex Calling törzs.
Lásd Első lépések a Helyi átjáróval a különböző trönktípusokkal kapcsolatos további információkért. Végezze el a következő lépéseket magán a Helyi átjárón a Command Line Interface (CLI) segítségével. Session Initiation Protocol (SIP) és Transport Layer Security (TLS) (TLS) szállítást használunk a fővonal, illetve Secure Real-time Protocol (SRTP) segítségével a helyi átjáró és a helyi átjáró közötti média védelmére. Webex Calling .
Válassza ki a CUBE-t helyi átjáróként. A Webex for Government jelenleg nem támogatja a harmadik féltől származó Session Border Controller (SBC) vezérlőt. A legfrissebb lista áttekintéséhez lásd: Első lépések a Helyi átjáróval .
- Telepítse a Cisco IOS XE Dublin 17.12.1a vagy újabb verzióit az összes Webex for Government helyi átjáróhoz.
A Webex for Government által támogatott legfelső szintű hitelesítésszolgáltatók (CA) listájának áttekintéséhez lásd: A Webex for Government legfelső szintű hitelesítésszolgáltatói .
A Webex for Government helyi átjáró külső porttartományaival kapcsolatos részletekért lásd: A Webex for Government (FedRAMP) hálózati követelményei .
A Webex for Government helyi átjárója nem támogatja a következőket:
STUN/ICE-Lite a médiaútvonal-optimalizáláshoz
Fax (T.38)
A helyi átjáró konfigurálásához a Webex Calling fővonalhoz a Webex for Government alkalmazásban használja a következő opciót:
Tanúsítvány alapú törzs
Használja a feladatfolyamat a alatt Tanúsítvány alapú helyi átjáró a Helyi átjáró konfigurálásához a Webex Calling fővonalhoz. A tanúsítványalapú helyi átjárók beállításával kapcsolatos további részletekért lásd: A Webex Calling tanúsítvány alapú fővonal konfigurálása .
Kötelező az FIPS-kompatibilis GCM-rejtjelek konfigurálása a Webex for Government helyi átjárójának támogatására. Ha nem, a hívásbeállítás sikertelen lesz. A konfigurációs részletekért lásd: A Webex Calling tanúsítvány alapú fővonal konfigurálása .
A Webex for Government nem támogatja a regisztrációalapú helyi átjárót. |
Ez a rész ismerteti, hogyan konfigurálható a Cisco Unified Border Element (CUBE) a Webex Calling helyi átjárójaként egy regisztráló SIP-trönk-trönköt használva. A dokumentum első része egy egyszerű PSTN-átjáró beállításának módját mutatja be. Ebben az esetben a PSTN-ről érkező összes hívás a Webex Calling , a Webex Webex Calling -hívások pedig a PSTN-re lesznek irányítva. Az alábbi kép ezt a megoldást és a követendő magas szintű hívásátirányítás konfigurációt mutatja be.
Ebben a kialakításban a következő fő konfigurációk használatosak:
hangosztály bérlői : Fővonal-specifikus konfigurációk létrehozására szolgál.
hangosztály uri : A SIP -üzenetek osztályozására szolgál a bejövő tárcsázó társ kiválasztásához.
bejövő tárcsázó-peer : Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó egyenrangú csoporttal.
tárcsázó-peer csoport : Meghatározza a hívásátirányítás hívástovábbításhoz használt kimenő tárcsázó társakat.
kimenő tárcsázó-peer : Kezeli a kimenő SIP üzeneteket, és a kívánt célponthoz irányítja őket.
Amikor egy helyszíni Cisco Unified Communications Manager -megoldást csatlakoztat a Webex Calling szolgáltatáshoz, az egyszerű PSTN-átjáró -konfigurációt használhatja kiindulási alapként az alábbi ábrán látható megoldás felépítéséhez. Ebben az esetben a Unified Communications Manager az összes PSTN és Webex Calling hívás központi továbbítását és kezelését biztosítja.
Ebben a dokumentumban az alábbi képen látható gazdagépnevek, IP -címek és felületek kerülnek felhasználásra.
A jelen dokumentum hátralévő részében található konfigurációs útmutató alapján fejezze be a Helyi átjáró konfigurációját az alábbiak szerint:
1. lépés: Konfigurálja az útválasztó alapvonalbeli kapcsolatát és biztonságát
2. lépés: A Webex Calling Trunk konfigurálása
A szükséges architektúrától függően tegye a következőket:
3. lépés: Helyi átjáró konfigurálása SIP PSTN fővonallal
4. lépés: Helyi átjáró konfigurálása meglévő Unified CM környezettel
Vagy:
3. lépés: Helyi átjáró konfigurálása TDM PSTN fővonallal
Alapkonfiguráció
A Cisco útválasztó helyi átjáróként való előkészítésének első lépése a Webex Calling alkalmazáshoz egy olyan alapkonfiguráció felépítése, amely biztonságos platformot és kapcsolatot létesít.
Minden regisztráción alapuló Helyi átjáró-telepítéshez a Cisco IOS XE 17.6.1a vagy újabb verziója szükséges. Az ajánlott verziókért lásd a Cisco szoftverkutatás oldalon. Keresse meg a platformot, és válasszon a lehetőségek közül javasolta kiadja.
Az ISR4000 sorozatú útválasztókat Unified Communications és Security technológiai licenccel is konfigurálni kell.
A hangkártyával vagy DSP-vel felszerelt Catalyst Edge 8000 sorozatú útválasztókhoz DNA Advantage licencre van szükség. A hangkártyák vagy DSP-k nélküli útválasztókhoz minimálisan szükséges a DNA Essentials licencelése.
Hozzon létre egy alapkonfigurációt a platformhoz, amely megfelel az üzleti szabályzatának. Különösen konfigurálja a következőket, és ellenőrizze a működését:
NTP
ACL-ek
Felhasználó hitelesítés és távoli hozzáférés
DNS
IP -útválasztás
IP -címek
A Webex Calling felé irányuló hálózatnak IPv4-cím kell használnia .
Töltse fel a Cisco legfelső szintű hitelesítésszolgáltatói csomagját a helyi átjáróra.
Konfiguráció
1 | Győződjön meg arról, hogy minden 3-as rétegbeli interfészhez érvényes és IP -címet rendel hozzá, például:
| ||
2 | Védje a regisztrációs és STUN hitelesítő adatokat az útválasztón szimmetrikus titkosítással. Állítsa be az elsődleges titkosítási kulcs és a titkosítás típusát az alábbiak szerint:
| ||
3 | Hozzon létre egy helyőrző PKI bizalmi pontot.
| ||
4 | Engedélyezze a TLS1.2-exkluzivitást, és adja meg az alapértelmezett bizalmi pontot a következő konfigurációs parancsokkal. A szállítási paramétereket is frissíteni kell a megbízható és biztonságos kapcsolat biztosítása érdekében a regisztrációhoz:
| ||
5 | Telepítse a Cisco root CA-csomagot, amely tartalmazza a Webex Webex Calling által használt DigiCert CA-tanúsítvány . Használja a crypto pki trustpool import tiszta url paranccsal töltse le a legfelső szintű hitelesítésszolgáltatói csomagot a megadott URL-címről , törölje a jelenlegi hitelesítésszolgáltatói bizalmi csoportot, majd telepítse az új tanúsítványcsomagot:
|
1 | Hozzon létre egy regisztráció alapú PSTN-törkönyt egy meglévő helyszínhez a Control Hubban. Jegyezze fel a törzs létrehozása után biztosított fővonal-információkat. Ezeket a részleteket, amint az a következő ábrán is kiemeli, az útmutató konfigurációs lépései során fogja használni. További információkért lásd: Fővonalak, útvonalcsoportok és tárcsázási tervek konfigurálása a Webex Calling számára . | ||||
2 | Adja meg a következő parancsokat a CUBE Webex Calling helyi átjáróként történő konfigurálásához:
Íme a konfigurációhoz tartozó mezők magyarázata:
Engedélyezi a Cisco Unified Border Element (CUBE) funkcióit a platformon. médiastatisztikákEngedélyezi a médiafigyelést a helyi átjárón. média tömeges statisztikákLehetővé teszi, hogy a vezérlősík lekérdezze az adatsíkot a tömeges hívásstatisztikák. A parancsokkal kapcsolatos további információkért lásd: Média . engedélyezés-kapcsolatok kortyról kortyraEngedélyezze a CUBE basic SIP kétoldali felhasználói ügynök funkcióit. További információkért lásd: Kapcsolatok engedélyezése .
Globálisan engedélyezi a STUN-t ( UDP munkamenet-bejárása NAT-on keresztül).
További információkért lásd: flowdata ügynök-azonosító kábítás és stun flowdata megosztott-titkos . aszimmetrikus hasznos teher megteltBeállítja az aszimmetrikus SIP hasznos adat támogatását DTMF és dinamikus kodek hasznos adatokhoz egyaránt. A paranccsal kapcsolatos további információkért lásd: aszimmetrikus hasznos teher . korai ajánlatot kényszeríteniArra kényszeríti a helyi átjárót, hogy SDP-információkat küldjön a kezdeti INVITE üzenetben ahelyett, hogy a szomszédos társtól érkező nyugtázásra várna. A paranccsal kapcsolatos további információkért lásd: korai ajánlatot . | ||||
3 | Konfigurálás lehetőségre hangosztály kodek 100 szűrő a törzshöz. Ebben a példában ugyanazt a kodek szűrőt használja az összes fővonal. A pontos vezérlés érdekében minden egyes fővonalhoz beállíthat szűrőket.
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály kodek 100Csak a preferált kodekek engedélyezése a SIP -trönkökön keresztüli hívásoknál. További információ: hangosztálykodek.
| ||||
4 | Konfigurálás lehetőségre hangosztály kábító-használat 100 hogy engedélyezze az ICE használatát a Webex Calling fővonalon.
Íme a konfigurációhoz tartozó mezők magyarázata: elkábítani használat jég liteEngedélyezi az ICE-Lite alkalmazást az összes Webex Calling tárcsázó társa számára, lehetővé téve a médiaoptimalizálást, amikor csak lehetséges. További információkért lásd: hangosztály kábító használata és kábító használat ice lite .
| ||||
5 | Állítsa be a Webex -forgalom médiatitkosítási házirendjét.
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály srtp-crypto 100Az SHA1-et adja meg_ 80, mint az egyetlen SRTP titkosítási csomag, amelyet a CUBE kínál az SDP-ben ajánlat- és válaszüzenetekben. Webex Calling csak az SHA1-et támogatja 80._ További információkért lásd: hangosztály srtp-crypto . | ||||
6 | Állítson be egy mintát, hogy egyedileg azonosítsa a Helyi átjáró fővonalhoz érkezett hívásokat a cél fővonal paramétere alapján:
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály uri 100 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. A minta megadásakor használja a dtg= karakterláncot, majd a fővonal létrehozásakor a Control Hubban megadott Trunk OTG/DTG értéket. További információkért lásd: hangosztály uri . | ||||
7 | Konfigurálás lehetőségre 100-as kortyprofil , amely a SIP üzenetek módosítására szolgál, mielőtt elküldené őket a Webex Calling szolgáltatásnak.
Íme a konfigurációhoz tartozó mezők magyarázata:
| ||||
8 | Webex Calling fővonal konfigurálása: |
Miután megadta a bérlőt 100 és egy SIP VoIP tárcsázó egyenrangú konfigurálására, az átjáró TLS kapcsolatot kezdeményez a Webex Calling felé. Ekkor a hozzáférési SBC bemutatja a tanúsítványát a helyi átjárónak. A helyi átjáró a korábban frissített CA gyökérköteg segítségével ellenőrzi a Webex Calling hozzáférési SBC tanúsítványt. Ha a rendszer felismeri a tanúsítványt, egy állandó TLS -munkamenet jön létre a Helyi átjáró és a Webex Calling -hozzáférési SBC között. A helyi átjáró ezután képes lesz erre a biztonságos kapcsolat regisztrálni a Webex access SBC-n. Amikor a regisztráció megkérdőjeleződik a hitelesítéshez:
A felhasználónév, jelszó, és birodalmat paramétereket a hitelesítő adatokat konfigurációt használja a válasz.
A 100-as sip-profil módosítási szabályai a SIPS URL -címet SIP-re konvertálják vissza.
A regisztráció akkor sikeres, ha 200 OK érkezik a hozzáférési SBC-től.
Miután a fenti Webex Calling felé törzset épített ki, a következő konfigurációval hozzon létre nem titkosított törzset egy SIP alapú PSTN szolgáltató felé:
Ha a Szolgáltató biztonságos PSTN-fővonalat kínál, akkor a Webex Calling fővonal esetében a fentiekben részletezetthez hasonló konfigurációt követhet. A biztonságos hívásátirányítás a CUBE támogatja. |
A Cisco TDM- SIP átjárókon a PSTN híváságak TDM interfészeinek konfigurálásához lásd: Az ISDN PRI konfigurálása folyamatban van . |
1 | Állítsa be a következő hangosztály uri-t a PSTN fővonalból érkező bejövő hívások azonosítására:
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály uri 200 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor használja az IP PSTN-átjáró IP- IP-cím . További információkért lásd: hangosztály uri . |
2 | Állítsa be a következő IP PSTN-tárcsázó egyenrangú eszközt:
Íme a konfigurációhoz tartozó mezők magyarázata:
VoIP tárcsázótársat definiál a(z) címkével 300 és értelmes leírást ad a könnyebb kezelés és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang. rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . munkamenet protokoll sipv2Megadja a tárcsázó egyenrangú alkalmazást 200 kezeli a SIP-hívás híváslábakat. További információkért lásd: munkamenet protokoll (tárcsázó társ) . munkamenet-cél ipv4:192.168.80.13A célállomás cél IPv4-cím jelöli a hívásoldal küldéséhez. A munkamenet-cél itt az ITSP IP-cím. További információkért lásd: munkamenet-cél (VoIP tárcsázó társ) . bejövő uri via 200Egyezési feltételt ad meg a VIA fejléchez az IP PSTN IP-cím. A Helyi átjárón lévő összes bejövő IP PSTN híváságnak megfelel a 200-as tárcsázó-peer. További információkért lásd: bejövő url . bind vezérlő forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött üzenetekhez. További információkért lásd: kötni . bind média forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött média számára. További információkért lásd: kötni . hangosztályú kodek 100Beállítja a tárcsázó peer rendszert a közös kodek szűrőlista használatára 100 . További információkért lásd: hangosztályú kodek . dtmf-relay rtp-nteAz RTP -NTE (RFC2833) értéket adja meg a hívásoldal elvárt DTMF -képességként. További információkért lásd: DTMF -relé (Voice over IP) . nincs vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázza a társat) . |
3 | Ha úgy állítja be a Helyi átjárót, hogy a hívásátirányítás csak a Webex Calling és a PSTN között irányítsa, adja hozzá a következő hívásátirányítás konfigurációt. Ha a helyi átjárót Unified Communications Manager platformra konfigurálja, ugorjon a következő szakaszra. |
Az előző szakaszokban szereplő PSTN- Webex Calling konfiguráció módosítható úgy, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürthöz. Ebben az esetben az összes hívást a Unified CM-en keresztül irányítja a rendszer. Az 5060-as porton lévő UCM-ről érkező hívások a PSTN-re, az 5065-ös portról érkező hívások pedig a Webex Calling rendszerre kerülnek továbbításra. A következő növekményes konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.
Amikor a Webex Calling törzset hoz létre a Unified CM alkalmazásban, győződjön meg arról, hogy a SIP-trönk biztonsági profilja beállításaiban a bejövő portot 5065-re állítja. Ez engedélyezi a bejövő üzeneteket az 5065-ös porton, és ezzel az értékkel tölti fel a VIA fejlécet, amikor üzeneteket küld a helyi átjárónak. |
1 | Konfigurálja a következő hangosztály URI-kat: | ||
2 | A következő DNS -rekordok konfigurálásával adja meg az SRV-útválasztást a Unified CM -állomások számára:
Íme a konfigurációhoz tartozó mezők magyarázata: A következő parancs egy DNS SRV erőforrásrekordot hoz létre. Hozzon létre egy rekordot minden egyes UCM-állomáshoz és törzshöz: ip-gazda_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp .pstntocucm.io : SRV erőforrásrekord neve 2: Az SRV erőforrásrekord prioritása 1: Az SRV erőforrásrekord súlya 5060 : A célállomáshoz használandó portszám ebben az erőforrásrekordban ucmsub5.mydomain.com : Az erőforrásrekord célállomása Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például: ip-gazda ucmsub5.mydomain.com 192.168.80.65 ip-gazda : Rekordot hoz létre a helyi IOS XE adatbázisban. ucmsub5.mydomain.com : Az A rekord szervező neve. 192.168.80.65 : A gazdagép IP-cím. Hozzon létre SRV erőforrás rekordokat és A rekordokat, hogy tükrözze az UCM környezetét és a preferált híváselosztási stratégiáját. | ||
3 | Konfigurálja a következő tárcsázókat: | ||
4 | hívásátirányítás hozzáadása a következő konfigurációk segítségével: |
A Diagnostic Signatures (DS) proaktív módon észleli az IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mail-, syslog- vagy terminálüzenet-értesítést generál az eseményről. A DS telepítésével automatizálható a diagnosztikai adatgyűjtés, és az összegyűjtött adatok a Cisco TAC tokba való átviteléhez a megoldási idő felgyorsítása érdekében.
A diagnosztikai aláírások (DS) olyan XML -fájlok, amelyek a probléma kiváltó eseményeiről és a probléma tájékoztatása, hibaelhárítása és elhárítása érdekében megteendő műveletekről tartalmaznak információkat. A problémaészlelési logika meghatározható syslog üzenetek, SNMP események és meghatározott show parancs kimenetek időszakos figyelésével.
A művelettípusok közé tartozik a show parancs kimeneteinek gyűjtése:
Összevont naplófájl
A fájl feltöltése a felhasználó által megadott hálózati helyre, például HTTPS, SCP, FTP kiszolgálóra.
A TAC mérnökei készítik a DS fájlokat, és az integritás védelme érdekében digitálisan írják alá azokat. Minden DS fájl egyedi numerikus azonosító rendelkezik, amelyet a rendszer rendelt hozzá. Diagnosztikai aláírásokat kereső eszköz (DSLT) egyetlen forrásból keresheti a megfelelő aláírásokat a különböző problémák figyeléséhez és hibaelhárításához.
Mielőtt elkezdené:
Ne szerkessze azt a DS-fájlt, amelyről letöltött DSLT . A módosított fájlok telepítése sikertelen az integritás-ellenőrzési hiba miatt.
Egy SMTP(Simple Mail Transfer Protocol) kiszolgáló, amelyre a helyi átjárónak szüksége van az e-mail értesítések küldéséhez.
Ha a biztonságos SMTP-kiszolgáló szeretné használni az e-mail értesítésekhez, győződjön meg arról, hogy a helyi átjárón az IOS XE 17.6.1-es vagy újabb verziója fut.
Előfeltételek
IOS XE 17.6.1a vagy újabb verziót futtató helyi átjáró
A Diagnosztikai aláírások alapértelmezetten engedélyezve vannak.
Állítsa be a proaktív értesítés küldésére használt biztonságos e-mail kiszolgálót, ha az eszközön a Cisco IOS XE 17.6.1a vagy újabb verziója fut.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Állítsa be a környezeti változótds_email a rendszergazda e- e-mail-cím , hogy értesítse Önt.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
A következő példa egy Cisco IOS XE 17.6.1a vagy újabb rendszeren futó Helyi átjáró konfigurációjára mutat be példaként a proaktív értesítéseket tacfaststart@gmail.com a Gmail használata biztonságos SMTP-kiszolgáló:
Javasoljuk, hogy a Cisco IOS XE Bengaluru 17.6.x vagy újabb verzióját használja. |
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
A Cisco IOS XE szoftveren futó Helyi átjáró nem egy tipikus, OAuth-ot támogató webalapú Gmail kliens, ezért konfigurálnunk kell egy adott Gmail-fiókbeállítást, és külön engedélyt kell adnunk az eszközről érkező e-mailek megfelelő feldolgozása érdekében: |
Ugrás ide: Kevésbé biztonságos alkalmazás-hozzáférés beállítást.
és kapcsolja be aVálasz „Igen, én voltam”, amikor e-mailt kap a Gmailtől, amely így szól: „A Google megakadályozta, hogy valaki egy nem a Google-tól származó alkalmazással bejelentkezzen az Ön fiókjába.”
Telepítsen diagnosztikai aláírásokat a proaktív figyeléshez
Magas CPU kihasználtság figyelése
Ez a DS öt másodpercig követi a CPU kihasználtságát az 1.3.6.1.4.1.9.2.1.56 SNMP OID használatával. Amikor a kihasználtság eléri a 75%-ot vagy afelettit, letilt minden hibakeresést, és eltávolít minden, a Helyi átjáróra telepített diagnosztikai aláírást. Az aláírás telepítéséhez kövesse az alábbi lépéseket.
Használja a snmp megjelenítése parancsot az SNMP engedélyezéséhez. Ha nem engedélyezi, akkor konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Töltse le a DS 64224-et a következő legördülő menüből: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU -kihasználtság e- e-mail értesítéssel.
Másolja át a DS XML-fájl a helyi átjáró flash-re.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
A következő példa a fájl FTP kiszolgálóról a helyi átjáróra való másolását mutatja be.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Használja a home call-home diagnosztikai-aláírás megjelenítése paranccsal ellenőrizheti, hogy az aláírás sikeresen telepítve van-e. Az állapot oszlopban legyen „regisztrált” érték.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
DS-ek letöltése:
DS- azonosító
DS neve
Felülvizsgálat
Állapot
Legutóbbi frissítés (GMT+00:00)
64224
DS_ LGW_ CPU_ MON75
0.0.10
Regisztrálva
2020-11-07 22:05:33
Ha aktiválódik, ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS 64224-et, hogy továbbra is figyelje a magas CPU kihasználtságot a helyi átjárón.
SIP-trönk regisztráció figyelése
Ez a DS 60 másodpercenként ellenőrzi a Webex Calling felhővel rendelkező helyi átjáró SIP -trönk regisztrációjának törlését. A regisztráció törlési eseményének észlelése után e-mailt és syslog-értesítést generál, és két törlési esemény után eltávolítja magát. Az aláírás telepítéséhez kövesse az alábbi lépéseket:
Töltse le a DS 64117-et a következő legördülő menüből: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
SIP– SIP
Probléma típusa
SIP fővonal regisztráció törlése e- e-mail értesítéssel.
Másolja át a DS XML-fájl a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Használja a home call-home diagnosztikai-aláírás megjelenítése paranccsal ellenőrizheti, hogy az aláírás sikeresen telepítve van-e. Az állapot oszlopnak rendelkeznie kell „regisztrált” értékkel.
A rendellenes hívás figyelése megszakad
Ez a DS 10 percenként SNMP lekérdezést használ a 403-as, 488-as és 503-as SIP -hibákkal járó rendellenes hívásszakadás észlelésére. Ha a hibaszám növekménye nagyobb vagy egyenlő, mint 5 az utolsó szavazásból, akkor a rendszer egy syslog és egy e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.
Használja a snmp megjelenítése paranccsal ellenőrizheti, hogy az SNMP engedélyezve van-e. Ha nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Töltse le a DS 65221-et a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
SIP rendellenes hívásbontás észlelése e- e-mail és syslog értesítéssel.
Másolja át a DS XML-fájl a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Használja a home call-home diagnosztikai-aláírás megjelenítése paranccsal ellenőrizheti, hogy az aláírás sikeresen telepítve van-e. Az állapot oszlopnak rendelkeznie kell „regisztrált” értékkel.
Telepítse a diagnosztikai aláírásokat a probléma elhárításához
A diagnosztikai aláírások (DS) segítségével gyorsan megoldhatja a problémákat. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma hibaelhárításához, a probléma észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez a Cisco TAC esetébe szükséges hibakeresést. A diagnosztikai aláírások (DS) segítségével szükségtelenné válik a probléma előfordulásának manuális ellenőrzése, és sokkal könnyebbé teszi az időszakos és átmeneti problémák hibaelhárítását.
Használhatja a Diagnosztikai aláírásokat kereső eszköz hogy megkeresse és telepítse a megfelelő aláírásokat egy adott probléma önmegoldásához, vagy telepítheti a TAC mérnök által a támogatási megbízás részeként javasolt aláírást.
Íme egy példa arra, hogyan kereshet meg és telepíthet egy DS-t a „%VOICE_ IEC-3-GW: CCAPI: Belső hiba (híváscsúcsküszöb): IEC=1.1.181.1.29.0" syslog és automatizálja a diagnosztikai adatgyűjtést a következő lépésekkel:
Konfiguráljon egy további DS környezeti változótds_fsurl_prefix amely az a Cisco TAC fájlszerver elérési útja (cxd.cisco.com), amelyre az összegyűjtött diagnosztikai adatokat feltölti a rendszer. A elérési út szereplő felhasználónév az ügyszám, a jelszó pedig az a fájlfeltöltés token, amelyből lehívható Támogatási esetkezelő a következő parancsban. A fájlfeltöltés tokent a Mellékletek lehetőségre szakaszában a Támogatási esetkezelőben, ha szükséges.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Példa:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Győződjön meg arról, hogy az SNMP engedélyezve van a snmp megjelenítése parancsot. Ha nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end
Ügyeljen arra, hogy telepítse a DS 64224 magas CPU -felügyeletet proaktív intézkedésként az összes hibakeresés és diagnosztikai aláírás letiltása érdekében a magas CPU -kihasználtság idején. Töltse le a DS 64224-et a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU -kihasználtság e- e-mail értesítéssel.
Töltse le a DS 65095-öt a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Syslogs
Probléma típusa
Syslog – %VOICE_ IEC-3-GW: CCAPI: Belső hiba (híváscsúcs-küszöb): IEC=1.1.181.1.29.0
Másolja át a DS XML fájlokat a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Telepítse a High CPU -felügyelet DS 64224, majd a DS 65095 XML-fájl a helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Ellenőrizze, hogy az aláírás sikeresen telepítve van-e a következővel: home call-home diagnosztikai-aláírás megjelenítése parancsot. Az állapot oszlopnak rendelkeznie kell „regisztrált” értékkel.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS- azonosító
DS neve
Felülvizsgálat
Állapot
Legutóbbi frissítés (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Regisztrálva
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Regisztrálva
2020-11-08
Ellenőrizze a diagnosztikai aláírások végrehajtását
A következő parancsban az „Állapot” oszlop a home call-home diagnosztikai-aláírás megjelenítése A parancs „fut” értékre változik, miközben a Helyi átjáró végrehajtja az aláírásban meghatározott műveletet. A kimenete hazahívási diagnosztikai-aláírási statisztikák megjelenítése A legjobb módszer annak ellenőrzésére, hogy a diagnosztikai aláírás észlel-e egy érdekes eseményt, és végrehajtja-e a műveletet. A „Triggered/Max/Deinstall” oszlop azt mutatja, hogy az adott aláírás hányszor váltott ki eseményt, hogy maximális szám hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja-e magát a kiváltott események maximális szám észlelése után.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS- azonosító | DS neve | Felülvizsgálat | Állapot | Legutóbbi frissítés (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0.0.10 | Regisztrálva | 2020-11-08 00:07:45 |
65095 | DS_LGW_IEC_Call_spike_threshold | 0.0.12 | Fut | 2020-11-08 00:12:53 |
hazahívási diagnosztikai-aláírási statisztikák megjelenítése
DS- azonosító | DS neve | Kiváltva /Max/Deinstall | Átlagos futási idő (másodperc) | Max. futási idő (másodperc) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0/0/N | 0.000 | 0.000 |
65095 | DS_LGW_IEC_Call_spike_threshold | 1/20/Y | 23.053 | 23.053 |
A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz adatai, a szoftververzió, a futó konfiguráció és a megjelenítési parancs kimenetei, amelyek az adott probléma hibaelhárítása szempontjából relevánsak.
Távolítsa el a diagnosztikai aláírásokat
A Diagnosztikai aláírások használata hibaelhárítási célokra általában úgy van meghatározva, hogy bizonyos probléma előfordulásának észlelése után eltávolítsák az eltávolítást. Ha manuálisan szeretne eltávolítani egy aláírást, kérje le a DS azonosító a kimenetéből home call-home diagnosztikai-aláírás megjelenítése parancsot, és futtassa a következő parancsot:
call-home diagnostic-signature deinstall <DS ID>
Példa:
call-home diagnostic-signature deinstall 64224
A diagnosztikai aláíráskereső eszköz rendszeres időközönként új aláírásokkal bővül a telepítéseknél gyakran észlelt problémák alapján. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket. |
A Cisco IOS XE átjárók jobb kezelése érdekében javasoljuk, hogy a Control Hubon keresztül regisztrálja és kezelje az átjárókat. Ez egy opcionális konfiguráció. A regisztráció után a Control Hub konfiguráció-érvényesítési opciójával ellenőrizheti a Helyi átjáró konfigurációját, és azonosíthatja a konfigurációs problémákat. Jelenleg csak a regisztráció alapú törzsek támogatják ezt a funkciót.
További információkért olvassa el a következőt:
Ez a rész ismerteti, hogyan konfigurálható a Cisco Unified Border Element (CUBE) a Webex Calling helyi átjárójaként tanúsítvány alapú kölcsönös TLS (mTLS) SIP-trönk használatával. A dokumentum első része egy egyszerű PSTN-átjáró beállításának módját mutatja be. Ebben az esetben a PSTN-ről érkező összes hívás a Webex Calling , a Webex Webex Calling -hívások pedig a PSTN-re lesznek irányítva. A következő kép ezt a megoldást és a követendő magas szintű hívásátirányítás konfigurációt mutatja be.
Ebben a kialakításban a következő fő konfigurációk használatosak:
hangosztály bérlői : Fővonal-specifikus konfigurációk létrehozására szolgál.
hangosztály uri : A SIP -üzenetek osztályozására szolgál a bejövő tárcsázó társ kiválasztásához.
bejövő tárcsázó-peer : Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó egyenrangú csoporttal.
tárcsázó-peer csoport : Meghatározza a hívásátirányítás hívástovábbításhoz használt kimenő tárcsázó társakat.
kimenő tárcsázó-peer : Kezeli a kimenő SIP üzeneteket, és a kívánt célponthoz irányítja őket.
Amikor egy helyszíni Cisco Unified Communications Manager -megoldást csatlakoztat a Webex Calling szolgáltatáshoz, az egyszerű PSTN-átjáró -konfigurációt használhatja kiindulási alapként az alábbi ábrán látható megoldás felépítéséhez. Ebben az esetben a Unified Communications Manager az összes PSTN és Webex Calling hívás központi továbbítását és kezelését biztosítja.
Ebben a dokumentumban az alábbi képen látható gazdagépnevek, IP -címek és felületek kerülnek felhasználásra. Lehetőség van nyilvános vagy privát (NAT mögötti) címzésre. Az SRV DNS -rekordok nem kötelezőek, kivéve, ha a terheléselosztás több CUBE-példány között történik.
A jelen dokumentum hátralévő részében található konfigurációs útmutató alapján fejezze be a Helyi átjáró konfigurációját az alábbiak szerint:
1. lépés: Konfigurálja az útválasztó alapvonalbeli kapcsolatát és biztonságát
2. lépés: A Webex Calling Trunk konfigurálása
A szükséges architektúrától függően tegye a következőket:
3. lépés: Helyi átjáró konfigurálása SIP PSTN fővonallal
4. lépés: Helyi átjáró konfigurálása meglévő Unified CM környezettel
Vagy:
3. lépés: Helyi átjáró konfigurálása TDM PSTN fővonallal
Alapkonfiguráció
A Cisco útválasztó helyi átjáróként való előkészítésének első lépése a Webex Calling alkalmazáshoz egy olyan alapkonfiguráció felépítése, amely biztonságos platformot és kapcsolatot létesít.
Minden tanúsítványalapú helyi átjáró-telepítéshez a Cisco IOS XE 17.9.1a vagy újabb verziója szükséges. Az ajánlott verziókért lásd a Cisco szoftverkutatás oldalon. Keresse meg a platformot, és válasszon a lehetőségek közül javasolta kiadja.
Az ISR4000 sorozatú útválasztókat Unified Communications és Security technológiai licenccel is konfigurálni kell.
A hangkártyákkal vagy DSP-kkel felszerelt Catalyst Edge 8000 sorozatú útválasztókhoz DNA Essentials licencre van szükség. A hangkártyák vagy DSP-k nélküli útválasztókhoz minimálisan szükséges a DNA Essentials licencelése.
Nagy kapacitásigényekhez szükség lehet High Security (HSEC) licencre és további átviteli sebességre.
Lásd: Engedélyezési kódok további részletekért.
Hozzon létre egy alapkonfigurációt a platformhoz, amely megfelel az üzleti szabályzatának. Különösen konfigurálja a következőket, és ellenőrizze a működését:
NTP
ACL-ek
Felhasználó hitelesítés és távoli hozzáférés
DNS
IP -útválasztás
IP -címek
A Webex Calling felé irányuló hálózatnak IPv4-cím kell használnia. A helyi átjáró teljes minősítésű tartományneveinek (FQDN) vagy szolgáltatásrekord-címeinek (SRV) nyilvános IPv4-cím kell feloldania az interneten.
A helyi átjáró felületén a Webex felé néző összes SIP és médiaportnak elérhetőnek kell lennie az internetről, akár közvetlenül, akár statikus NAT-on keresztül. Győződjön meg arról, hogy megfelelően frissítette a tűzfalat.
Telepítsen aláírt tanúsítványt a Helyi átjáróra (a következő részletes konfigurációs lépéseket ismertet).
A nyilvános Certificate Authority (CA) a részletezettek szerint Milyen legfelső szintű hitelesítésszolgáltatók támogatottak a Cisco Webex audio és video platformok hívásai esetén? alá kell írnia az eszköztanúsítványt.
A fővonal létrehozásakor a Control Hubban konfigurált FQDN-nek az útválasztó közös neve (CN) vagy alany alternatív neve (SAN) tanúsítványának kell lennie. Például:
Ha a szervezete Control Hub-ján egy beállított törzsnek a cube1.lgw.com:5061 a Helyi átjáró FQDN-je, akkor az útválasztó tanúsítványában szereplő CN-nek vagy SAN-nak tartalmaznia kell a cube1.lgw.com-ot.
Ha a szervezete Control Hub-ján egy konfigurált törzsnek az lgws.lgw.com a törzsből elérhető helyi átjáró(k) SRV-címe, akkor az útválasztó tanúsítványában szereplő CN-nek vagy SAN-nak tartalmaznia kell az lgws.lgw.com-ot. Az SRV-cím által feloldott rekordok (CNAME, A rekord vagy IP -cím) nem kötelezőek a SAN-ban.
Akár FQDN-t, akár SRV-t használ a fővonalhoz, a Helyi átjáró összes új SIP párbeszédpaneljének kapcsolati címe a Control Hubban beállított nevet használja.
Győződjön meg arról, hogy a tanúsítványok alá vannak írva az ügyfél és a kiszolgáló használatához.
Töltse fel a Cisco legfelső szintű hitelesítésszolgáltatói csomagját a helyi átjáróra.
Konfiguráció
1 | Győződjön meg arról, hogy minden 3-as rétegbeli interfészhez érvényes és IP -címet rendel hozzá, például:
| ||
2 | Védje a STUN hitelesítő adatokat az útválasztón szimmetrikus titkosítással. Állítsa be az elsődleges titkosítási kulcs és a titkosítás típusát az alábbiak szerint:
| ||
3 | Hozzon létre egy titkosítási megbízhatósági pontot az előnyben részesített Certificate Authority (CA) által aláírt tanúsítvánnyal. | ||
4 | Hitelesítse az új tanúsítványt a közbenső (vagy gyökér) CA-tanúsítvány segítségével, majd importálja a tanúsítványt (4. lépés). Adja meg a következő exec vagy konfigurációs parancsot:
| ||
5 | Aláírt gazdagépi tanúsítvány importálása a következő exec vagy konfigurációs paranccsal:
| ||
6 | Engedélyezze a TLS1.2-exkluzivitást, és adja meg az alapértelmezett megbízhatósági pontot a következő konfigurációs parancsokkal:
| ||
7 | Telepítse a Cisco root CA-csomagot, amely tartalmazza a Webex Webex Calling által használt DigiCert CA-tanúsítvány . Használja a crypto pki trustpool import tiszta url paranccsal töltse le a legfelső szintű hitelesítésszolgáltatói csomagot a megadott URL-címről , törölje a jelenlegi hitelesítésszolgáltatói bizalmi csoportot, majd telepítse az új tanúsítványcsomagot:
|
1 | Hozzon létre egy CUBE tanúsítvány alapú PSTN-törkönyt egy meglévő helyszínhez a Control Hubban. További információkért lásd: Fővonalak, útvonalcsoportok és tárcsázási tervek konfigurálása a Webex Calling számára .
| ||||
2 | Adja meg a következő parancsokat a CUBE Webex Calling helyi átjáróként történő konfigurálásához:
Íme a konfigurációhoz tartozó mezők magyarázata:
Engedélyezi a Cisco Unified Border Element (CUBE) funkcióit a platformon. engedélyezés-kapcsolatok kortyról kortyraEngedélyezze a CUBE alap SIP funkcióit az oda-vissza felhasználói ügynökök között. További információkért lásd: Kapcsolatok engedélyezése .
Globálisan engedélyezi a STUN-t ( UDP munkamenet-bejárása NAT-on keresztül).
További információkért lásd: flowdata ügynök-azonosító kábítás és stun flowdata megosztott-titkos . aszimmetrikus hasznos teher megteltBeállítja az aszimmetrikus SIP hasznos adat támogatását DTMF és dinamikus kodek hasznos adatokhoz egyaránt. A paranccsal kapcsolatos további információkért lásd: aszimmetrikus hasznos teher . korai ajánlatot kényszeríteniArra kényszeríti a helyi átjárót, hogy SDP-információkat küldjön a kezdeti INVITE üzenetben ahelyett, hogy a szomszédos társtól érkező nyugtázásra várna. A paranccsal kapcsolatos további információkért lásd: korai ajánlatot . sip-profilok bejövőEngedélyezi a CUBE számára, hogy SIP -profilok használatával módosítsa az üzeneteket a beérkezésükkor. A profilok alkalmazása tárcsázó társakon vagy bérlőkön keresztül történik. | ||||
3 | Konfigurálás lehetőségre hangosztályú kodek 100 kodek szűrő a törzshöz. Ebben a példában ugyanazt a kodek szűrőt használja az összes fővonal. A pontos vezérlés érdekében minden egyes fővonalhoz beállíthat szűrőket.
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztályú kodek 100Csak a preferált kodekek engedélyezése a SIP -trönkökön keresztüli hívásoknál. További információ: hangosztálykodek.
| ||||
4 | Konfigurálás lehetőségre hangosztály kábító-használat 100 hogy engedélyezze az ICE használatát a Webex Calling fővonalon. (Ez a lépés nem vonatkozik a Webex kormányzatra alkalmazásra)
Íme a konfigurációhoz tartozó mezők magyarázata: elkábítani használat jég liteEngedélyezi az ICE-Lite alkalmazást az összes Webex Calling tárcsázó társa számára, lehetővé téve a médiaoptimalizálást, amikor csak lehetséges. További információkért lásd: hangosztály kábító használata és kábító használat ice lite .
| ||||
5 | Állítsa be a Webex -forgalom médiatitkosítási házirendjét. (Ez a lépés nem vonatkozik a Webex kormányzatra alkalmazásra)
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály srtp-crypto 100Az SHA1-et adja meg_ 80, mint az egyetlen SRTP titkosítási csomag, amelyet a CUBE kínál az SDP-ben ajánlat- és válaszüzenetekben. Webex Calling csak az SHA1-et támogatja 80._ További információkért lásd: hangosztály srtp-crypto . | ||||
6 | Az FIPS-kompatibilis GCM titkosítások konfigurálása (Ez a lépés csak a Webex for Government alkalmazásra vonatkozik) .
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály srtp-crypto 100A GCM-et adja meg a CUBE által kínált titkosítási csomagként. Kötelező a GCM-titkosítások konfigurálása a helyi átjáróhoz a Webex for Government számára. | ||||
7 | Állítson be egy mintát, hogy egyedileg azonosítsa a Helyi átjáró fővonalhoz érkező hívásokat a cél FQDN vagy SRV alapján:
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály uri 100 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor a fővonal létrehozásakor használja a Control Hubban konfigurált LGW FQDN-t vagy SRV-t. | ||||
8 | SIP-üzenet profilok konfigurálása. Ha az átjáró nyilvános IP-cím -címmel van konfigurálva, konfiguráljon egy profilt az alábbiak szerint, vagy ugorjon a következő lépésre, ha NAT-ot használ. Ebben a példában a cube1.lgw.com a Helyi átjáró számára konfigurált FQDN, a „198.51.100.1” pedig a Webex Webex Calling felé néző Helyi átjáró felület nyilvános IP-cím -címe:
Íme a konfigurációhoz tartozó mezők magyarázata: 10. és 20. szabályAhhoz, hogy a Webex hitelesítse a helyi átjáró érkező üzeneteket, a SIP -kérés és válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a fővonal számára a Control Hubban megadott értéket. Ez vagy egyetlen gazdagép FQDN-je, vagy egy eszközfürthöz használt SRV tartomány neve lesz.
| ||||
9 | Ha az átjáró privát IP-cím -címmel van konfigurálva statikus NAT mögött, akkor az alábbiak szerint konfigurálja a bejövő és kimenő SIP profilokat. Ebben a példában a cube1.lgw.com a Helyi átjáróhoz konfigurált FQDN, a „10.80.13.12” a Webex Webex Calling interfész IP-cím , a „192.65.79.20” pedig a NAT nyilvános IP-cím -címe. SIP -profilok a Webex Calling felé kimenő üzenetekhez
Íme a konfigurációhoz tartozó mezők magyarázata: 10. és 20. szabályAhhoz, hogy a Webex hitelesítse a helyi átjáró érkező üzeneteket, a SIP -kérés és válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a fővonal számára a Control Hubban megadott értéket. Ez vagy egyetlen gazdagép FQDN-je, vagy egy eszközfürthöz használt SRV tartomány neve lesz. szabályok 30-81Konvertálja a privát címhivatkozásokat a webhely külső nyilvános címévé, lehetővé téve a Webex számára, hogy megfelelően értelmezze és továbbítsa a következő üzeneteket. SIP-profil a Webex Calling szolgáltatásból bejövő üzenetekhez
Íme a konfigurációhoz tartozó mezők magyarázata: szabályok 10-80Konvertálja a nyilvános cím hivatkozásokat a beállított privát címekké, lehetővé téve a Webex üzeneteinek a CUBE általi megfelelő feldolgozását. További információkért lásd: hangosztály korty-profilok . | ||||
10 | SIP -beállítások életben tartása fejlécmódosítási profillal.
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály sip-options-keepalive 100Megtartó profilt konfigurál, és hangosztály konfigurációs módba lép. Beállítható az az idő (másodpercben), ameddig a SIP Out of Dialog Options Ping üzenet elküldésre kerül a tárcsázási célpontnak, amikor a végponthoz tartó szívverési kapcsolat FEL vagy Le állapotban van. Ezt az életben maradó profilt a Webex felé konfigurált tárcsázó peer aktiválja. Annak biztosítása érdekében, hogy a névjegy fejlécek tartalmazzák a teljesen minősített tartománynév, a 115-ös SIP-profil használják. A 30., 40. és 50. szabályok csak akkor szükségesek, ha az SBC statikus NAT mögé van beállítva. Ebben a példában a cube1.lgw.com a Helyi átjáró számára kiválasztott FQDN, és statikus NAT használata esetén a „10.80.13.12” az SBC interfész IP-cím a Webex Webex Calling felé, a „192.65.79.20” pedig a NAT nyilvános IP-cím -címe . | ||||
11 | Webex Calling fővonal konfigurálása: |
Miután a fenti Webex Calling felé törzset épített ki, a következő konfigurációval hozzon létre nem titkosított törzset egy SIP alapú PSTN szolgáltató felé:
Ha a Szolgáltató biztonságos PSTN-fővonalat kínál, akkor a Webex Calling fővonal esetében a fentiekben részletezetthez hasonló konfigurációt követhet. A biztonságos hívásátirányítás a CUBE támogatja. |
A Cisco TDM- SIP átjárókon a PSTN híváságak TDM interfészeinek konfigurálásához lásd: Az ISDN PRI konfigurálása folyamatban van . |
1 | Állítsa be a következő hangosztály uri-t a PSTN fővonalból érkező bejövő hívások azonosítására:
Íme a konfigurációhoz tartozó mezők magyarázata: hangosztály uri 200 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor használja az IP PSTN-átjáró IP- IP-cím . További információkért lásd: hangosztály uri . |
2 | Állítsa be a következő IP PSTN-tárcsázó egyenrangú eszközt:
Íme a konfigurációhoz tartozó mezők magyarázata:
VoIP tárcsázótársat definiál a(z) címkével 300 és értelmes leírást ad a könnyebb kezelés és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang. rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . munkamenet protokoll sipv2Megadja a tárcsázó egyenrangú alkalmazást 200 kezeli a SIP-hívás híváslábakat. További információkért lásd: munkamenet protokoll (tárcsázó társ) . munkamenet-cél ipv4:192.168.80.13A célállomás cél IPv4-cím jelöli a hívásoldal küldéséhez. A munkamenet-cél itt az ITSP IP-cím. További információkért lásd: munkamenet-cél (VoIP tárcsázó társ) . bejövő uri via 200Egyezési feltételt ad meg a VIA fejléchez az IP PSTN IP-cím. A Helyi átjárón lévő összes bejövő IP PSTN híváságnak megfelel a 200-as tárcsázó-peer. További információkért lásd: bejövő url . bind vezérlő forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött üzenetekhez. További információkért lásd: kötni . bind média forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött média számára. További információkért lásd: kötni . hangosztályú kodek 100Beállítja a tárcsázó peer rendszert a közös kodek szűrőlista használatára 100 . További információkért lásd: hangosztályú kodek . dtmf-relay rtp-nteAz RTP -NTE (RFC2833) értéket adja meg a hívásoldal elvárt DTMF -képességként. További információkért lásd: DTMF -relé (Voice over IP) . nincs vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázza a társat) . |
3 | Ha úgy állítja be a Helyi átjárót, hogy a hívásátirányítás csak a Webex Calling és a PSTN között irányítsa, adja hozzá a következő hívásátirányítás konfigurációt. Ha a helyi átjárót Unified Communications Manager platformra konfigurálja, ugorjon a következő szakaszra. |
Az előző szakaszokban szereplő PSTN- Webex Calling konfiguráció módosítható úgy, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürthöz. Ebben az esetben az összes hívást a Unified CM-en keresztül irányítja a rendszer. Az 5060-as porton lévő UCM-ről érkező hívások a PSTN-re, az 5065-ös portról érkező hívások pedig a Webex Calling rendszerre kerülnek továbbításra. A következő növekményes konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.
1 | Konfigurálja a következő hangosztály URI-kat: | ||
2 | A következő DNS -rekordok konfigurálásával adja meg az SRV-útválasztást a Unified CM -állomások számára:
Íme a konfigurációhoz tartozó mezők magyarázata: A következő parancs egy DNS SRV erőforrásrekordot hoz létre. Hozzon létre egy rekordot minden egyes UCM-állomáshoz és törzshöz: ip-gazda_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: SRV erőforrásrekord neve 2: Az SRV erőforrásrekord prioritása 1: Az SRV erőforrásrekord súlya 5060 : A célállomáshoz használandó portszám ebben az erőforrásrekordban ucmsub5.mydomain.com : Az erőforrásrekord célállomása Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például: ip-gazda ucmsub5.mydomain.com 192.168.80.65 ip-gazda : Rekordot hoz létre a helyi IOS XE adatbázisban. ucmsub5.mydomain.com : Az A rekord szervező neve. 192.168.80.65 : A gazdagép IP-cím. Hozzon létre SRV erőforrás rekordokat és A rekordokat, hogy tükrözze az UCM környezetét és a preferált híváselosztási stratégiáját. | ||
3 | Konfigurálja a következő tárcsázókat: | ||
4 | hívásátirányítás hozzáadása a következő konfigurációk segítségével: |
A Diagnostic Signatures (DS) proaktívan észleli a Cisco IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mail-, syslog- vagy terminálüzenet-értesítést generál az eseményről. A DS telepítésével automatizálható a diagnosztikai adatgyűjtés, és az összegyűjtött adatok a Cisco TAC tokba való átviteléhez a megoldási idő felgyorsítása érdekében.
A diagnosztikai aláírások (DS) olyan XML -fájlok, amelyek a probléma kiváltó eseményeiről és műveleteiről tartalmaznak információkat a probléma tájékoztatása, hibaelhárítása és elhárítása érdekében. Használjon syslog üzeneteket, SNMP -eseményeket, valamint bizonyos show parancs kimenetek időszakos figyelését a problémaészlelési logika meghatározásához. A művelettípusok a következők:
Show parancs kimenetek gyűjtése
Összevont naplófájl
A fájl feltöltése a felhasználó által megadott hálózati helyre, például HTTPS, SCP, FTP kiszolgálóra
A TAC mérnökei DS-fájlokat készítenek, és az integritás védelme érdekében digitálisan írják alá. Minden DS fájl rendelkezik a rendszer által hozzárendelt egyedi numerikus azonosító . Diagnosztikai aláírásokat kereső eszköz (DSLT) egyetlen forrásból keresheti a megfelelő aláírásokat a különböző problémák figyeléséhez és hibaelhárításához.
Mielőtt elkezdené:
Ne szerkessze azt a DS-fájlt, amelyről letöltött DSLT . A módosított fájlok telepítése sikertelen az integritás-ellenőrzési hiba miatt.
Egy SMTP(Simple Mail Transfer Protocol) kiszolgáló, amelyre a helyi átjárónak szüksége van az e-mail értesítések küldéséhez.
Ha a biztonságos SMTP-kiszolgáló szeretné használni az e-mail értesítésekhez, győződjön meg arról, hogy a helyi átjárón az IOS XE 17.6.1-es vagy újabb verziója fut.
Előfeltételek
Az IOS XE 17.6.1-es vagy újabb verzióját futtató helyi átjáró
A Diagnosztikai aláírások alapértelmezetten engedélyezve vannak.
Állítsa be a proaktív értesítés küldésére használt biztonságos e-mail kiszolgálót, ha az eszközön az IOS XE 17.6.1-es vagy újabb verziója fut.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Állítsa be a környezeti változótds_email a rendszergazda e- e-mail-cím értesítse Önt.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Telepítsen diagnosztikai aláírásokat a proaktív figyeléshez
Magas CPU kihasználtság figyelése
Ez a DS 5 másodpercig követi a CPU kihasználtságát az SNMP OID 1.3.6.1.4.1.9.2.1.56 használatával. Amikor a kihasználtság eléri a 75%-ot vagy afelettit, letilt minden hibakeresést, és eltávolít minden olyan diagnosztikai aláírást, amelyet a Helyi átjáróra telepít. Az aláírás telepítéséhez kövesse az alábbi lépéseket.
Győződjön meg arról, hogy a paranccsal engedélyezte az SNMP -t snmp megjelenítése . Ha az SNMP nincs engedélyezve, akkor konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Töltse le a DS 64224-et a következő legördülő menüből: Diagnosztikai aláírásokat kereső eszköz :
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU kihasználtság e- e-mail értesítéssel
Másolja át a DS XML-fájl a helyi átjáró flash-re.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
A következő példa a fájl FTP kiszolgálóról a helyi átjáróra való másolását mutatja be.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Használja a home call-home diagnosztikai-aláírás megjelenítése paranccsal ellenőrizheti, hogy az aláírás sikeresen telepítve van-e. Az állapot oszlopnak rendelkeznie kell „regisztrált” értékkel.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
DS-ek letöltése:
DS- azonosító
DS neve
Felülvizsgálat
Állapot
Legutóbbi frissítés (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Regisztrálva
2020-11-07 22:05:33
Ha aktiválódik, ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS 64224-et, hogy továbbra is figyelje a magas CPU kihasználtságot a helyi átjárón.
A rendellenes hívás figyelése megszakad
Ez a DS 10 percenként SNMP lekérdezést használ a 403-as, 488-as és 503-as SIP -hibákkal járó rendellenes hívásszakadás észlelésére. Ha a hibaszám növekménye nagyobb vagy egyenlő, mint 5 az utolsó szavazásból, akkor a rendszer egy syslog és egy e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.
A paranccsal győződjön meg arról, hogy az SNMP engedélyezve van snmp megjelenítése . Ha az SNMP nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Töltse le a DS 65221-et a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
SIP rendellenes hívásbontás észlelése e- e-mail és syslog értesítéssel.
Másolja át a DS XML-fájl a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Telepítse a DS XML-fájl a Helyi átjáróba.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Használja a parancsot home call-home diagnosztikai-aláírás megjelenítése hogy ellenőrizze az aláírás sikeres telepítését. Az állapot oszlopban legyen „regisztrált” érték.
Telepítse a diagnosztikai aláírásokat a probléma elhárításához
A diagnosztikai aláírások (DS) segítségével gyorsan megoldhatók a problémák. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma hibaelhárításához, a probléma észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez a Cisco TAC esetébe szükséges hibakeresést. Így szükségtelenné válik a probléma előfordulásának manuális ellenőrzése, és sokkal könnyebbé válik az időszakos és átmeneti problémák hibaelhárítása.
Használhatja a Diagnosztikai aláírásokat kereső eszköz hogy megkeresse és telepítse a megfelelő aláírásokat egy adott probléma önmegoldásához, vagy telepítheti a TAC mérnök által a támogatási megbízás részeként javasolt aláírást.
Íme egy példa arra, hogyan kereshet meg és telepíthet egy DS-t a „%VOICE_ IEC-3-GW: CCAPI: Belső hiba (híváscsúcsküszöb): IEC=1.1.181.1.29.0" syslog és automatizálja a diagnosztikai adatgyűjtést a következő lépésekkel:
Konfiguráljon egy másik DS környezeti változótds_fsurl_prefix a Cisco TAC fájlszerver elérési útjaként (cxd.cisco.com) a diagnosztikai adatok feltöltéséhez. A elérési út szereplő felhasználónév az ügyszám, a jelszó pedig az a fájlfeltöltés token, amelyből lehívható Támogatási esetkezelő az alábbiak szerint. A fájlfeltöltés tokent a Mellékletek lehetőségre szakaszában, szükség szerint.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Példa:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
A paranccsal győződjön meg arról, hogy az SNMP engedélyezve van snmp megjelenítése . Ha az SNMP nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp %SNMP agent not enabled config t snmp-server manager end
Javasoljuk a magas CPU -felügyelet DS 64224 telepítését proaktív intézkedésként az összes hibakeresés és diagnosztikai aláírás letiltása érdekében a magas CPU -kihasználtság idején. Töltse le a DS 64224-et a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU -kihasználtság e- e-mail értesítéssel.
Töltse le a DS 65095-öt a következő opciók segítségével: Diagnosztikai aláírásokat kereső eszköz :
Mező neve
Mezőérték
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Syslogs
Probléma típusa
Syslog – %VOICE_ IEC-3-GW: CCAPI: Belső hiba (híváscsúcs-küszöb): IEC=1.1.181.1.29.0
Másolja át a DS XML fájlokat a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Telepítse a magas CPU -felügyelet DS 64224, majd a DS 65095 XML-fájl a helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Ellenőrizze, hogy az aláírás sikeresen telepítve van-e a következővel: home call-home diagnosztikai-aláírás megjelenítése . Az állapot oszlopban legyen „regisztrált” érték.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS- azonosító
DS neve
Felülvizsgálat
Állapot
Legutóbbi frissítés (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Regisztrálva
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Regisztrálva
2020-11-08:00:12:53
Ellenőrizze a diagnosztikai aláírások végrehajtását
A következő parancsban a parancs „Állapot” oszlopa home call-home diagnosztikai-aláírás megjelenítése „fut” értékre változik, miközben a Helyi átjáró végrehajtja az aláírásban meghatározott műveletet. A kimenete hazahívási diagnosztikai-aláírási statisztikák megjelenítése Ez a módszer a legjobb módja annak ellenőrzésére, hogy egy diagnosztikai aláírás észlelt-e egy érdekes eseményt, és végrehajtotta-e a műveletet. A „Triggered/Max/Deinstall” oszlop azt mutatja, hogy az adott aláírás hányszor váltott ki eseményt, hogy maximális szám hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja-e magát a kiváltott események maximális szám észlelése után.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS- azonosító | DS neve | Felülvizsgálat | Állapot | Legutóbbi frissítés (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
Regisztrálva |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Fut |
2020-11-08 00:12:53 |
hazahívási diagnosztikai-aláírási statisztikák megjelenítése
DS- azonosító | DS neve | Kiváltva /Max/Deinstall | Átlagos futási idő (másodperc) | Max. futási idő (másodperc) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz adatai, a szoftververzió, a futó konfiguráció és a megjelenítési parancs kimenetei, amelyek az adott probléma hibaelhárítása szempontjából relevánsak.
Távolítsa el a diagnosztikai aláírásokat
A diagnosztikai aláírások használata hibaelhárítási célokra jellemzően bizonyos probléma előfordulásának észlelése után eltávolítandó. Ha manuálisan szeretne eltávolítani egy aláírást, kérje le a DS azonosító a kimenetéből home call-home diagnosztikai-aláírás megjelenítése és futtassa a következő parancsot:
call-home diagnostic-signature deinstall <DS ID>
Példa:
call-home diagnostic-signature deinstall 64224
A diagnosztikai aláíráskereső eszköz rendszeres időközönként új aláírásokkal bővül a telepítéseknél észlelt problémáktól függően. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket. |
Alapok
Előfeltételek
Mielőtt a CUBE HA-t a Webex Calling helyi átjáró telepítené, győződjön meg arról, hogy alaposan ismeri a következő fogalmakat:
2. rétegű, dobozok közötti redundancia a CUBE Enterprise segítségével az állapotalapú hívástartás
A jelen cikkben ismertetett konfigurációs irányelvek dedikált helyi átjáró feltételeznek, és nincs meglévő hangkonfiguráció. Ha egy meglévő CUBE vállalati telepítést úgy módosítanak, hogy a Cisco Webex Calling helyi átjáró funkcióját is használja, ügyeljen az alkalmazott konfigurációra, hogy a meglévő hívásfolyamatok és funkciók ne szakadjanak meg, és győződjön meg arról, hogy betartja a CUBE HA tervezési követelményeit .
Hardver és szoftver összetevők
A CUBE HA helyi átjáró az IOS-XE 16.12.2-es vagy újabb verzióját igényli, valamint egy olyan platformra, amelyen a CUBE HA és az LGW funkciók is támogatottak.
A cikkben szereplő show parancsok és naplók a Cisco IOS -XE 16.12.2 minimális szoftverkiadás alapulnak, amely vCUBE-n van megvalósítva (CSR1000v). |
Referenciaanyag
Íme néhány részletes CUBE HA konfigurációs útmutató a különböző platformokhoz:
ISR 4K sorozat— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE)— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
A Cisco által preferált Cisco Webex Calling architektúra — https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
A Webex Calling megoldás áttekintése
A Cisco Webex Calling egy olyan együttműködési ajánlat, amely több bérlős felhőalapú alternatívát kínál a helyszíni alközponti telefonos szolgáltatás , több PSTN opcióval az ügyfelek számára.
A cikk középpontjában a Helyi átjáró telepítése áll (lásd alább). A Webex Calling helyi átjáró (helyiség-alapú PSTN) törzse lehetővé teszi az ügyfél tulajdonában lévő PSTN-szolgáltatáshoz való kapcsolódást. Kapcsolódást biztosít egy helyszíni IP PBX-telepítéshez, például a Cisco Unified CM-hez. Minden, a felhő felé irányuló és onnan kiinduló kommunikáció a SIP esetén TLS , a média esetében pedig SRTP protokollal védett.
Az alábbi ábra egy meglévő IP PBX nélküli Webex Calling -telepítést mutat be, és egy vagy több telephelyes telepítésre vonatkozik. A cikkben ismertetett konfiguráció ezen a telepítésen alapul.
2. réteg Box-to-Box redundancia
A CUBE HA 2. rétegű dobozok közötti redundancia a Redundancy Group (RG) infrastruktúra protokollt használja az aktív/készenléti útválasztó párt létrehozásához. Ez a pár ugyanazt a virtuális IP-cím (VIP) használja a megfelelő interfészeken, és folyamatosan állapotüzeneteket cserél. A CUBE-munkamenet-információk a két útválasztó között ellenőrzőpontokra kerülnek, így a készenléti útválasztó azonnal átveheti az összes CUBE hívásfeldolgozás feladatot, ha az aktív útválasztó kilép a szolgálatból, ami a jelzések és a média állapotmentes megőrzését eredményezi.
Az ellenőrzési mutató csak a médiacsomaggal rendelkező kapcsolt hívásokra korlátozódik. A folyamatban lévő hívások nem ellenőrző pontok (például próbálkozás vagy csengő állapot). Ebben a cikkben a CUBE HA a CUBE magas rendelkezésre állású (HA) Layer 2 Box-to-box (B2B) redundanciájára utal az állapotalapú hívástartás |
Az IOS-XE 16.12.2 verziótól kezdődően a CUBE HA helyi átjáróként telepíthető a Cisco Webex Calling törzs (helyiség-alapú PSTN) telepítéseihez, és ebben a cikkben a tervezési szempontok és konfigurációkkal foglalkozunk. Az ábra egy tipikus CUBE HA-beállítást mutat be helyi Cisco Webex Calling fővonali telepítésekhez.
Redundanciacsoport infrakomponens
A redundanciacsoport (RG) Infra komponens biztosítja a dobozok közötti kommunikációs infrastruktúra támogatását a két CUBE között, és egyezteti a végső stabil redundancia állapotot. Ez az összetevő a következőket is biztosítja:
Egy HSRP-szerű protokoll, amely a két CUBE közötti Keepalive és Hello üzenetek cseréjével egyezteti az egyes útválasztók végső redundancia állapotát – GigabitEthernet3 a fenti ábrán.
Egy átviteli mechanizmus a jelzések és a média állapotának ellenőrzésére minden egyes hívásnál az aktívtól a készenléti útválasztó felé (az adatinterfészen keresztül) – GigabitEthernet3 a fenti ábrán.
Virtuális IP (VIP) interfész konfigurálása és kezelése a forgalmi interfészekhez (több forgalmi interfész is konfigurálható ugyanazon RG csoport használatával) – a GigabitEthernet 1 és 2 forgalmi interfésznek minősül.
Ezt az RG összetevőt kifejezetten a B2B HA hang támogatására kell beállítani.
Virtuális IP (VIP) címkezelés jelzésekhez és médiához egyaránt
A B2B HA a VIP-re támaszkodik a redundancia elérése érdekében. A CUBE HA párban lévő mindkét CUBE-n a VIP és a kapcsolódó fizikai interfészeknek ugyanazon a LAN-alhálózaton kell lenniük. A VIP konfigurálása és a VIP felületnek egy adott hangalkalmazáshoz (SIP) való hozzárendelése kötelező a hang B2B HA támogatásához. A külső eszközök, például a Unified CM, a Webex Calling hozzáférési SBC, a szolgáltató vagy a proxy a VIP-t használják a célhelyszín IP-címe a CUBE HA útválasztókon áthaladó hívásoknál. Ezért a Webex Calling szempontjából a CUBE HA párok egyetlen helyi átjáró.
A létrehozott hívások hívásjelzési és RTP munkamenet információi az aktív útválasztótól a készenléti útválasztó felé kerülnek ellenőrzési pontra. Amikor az aktív útválasztó leáll, a készenléti útválasztó veszi át az irányítást, és továbbítja azt az RTP-adatfolyam , amelyet korábban az első útválasztó továbbított.
A feladatátvétel időpontjában tranziens állapotban lévő hívások az átváltás után nem maradnak meg. Például olyan hívások, amelyek még nem teljesen beépültek, vagy módosításuk folyamatban van átvitel vagy tartás funkcióval. A létrehozott hívások az átkapcsolás után bonthatók.
A következő követelmények állnak fenn a CUBE HA helyi átjáró való használatához a hívások állapotalapú feladatátvételéhez:
A CUBE HA nem rendelkezhet egyidejűleg TDM vagy analóg interfészekkel
A Gig1 és Gig2 neve forgalmi (SIP/ RTP) interfész, a Gig3 pedig redundancia csoport (RG) vezérlő/adat interfész
Legfeljebb 2 CUBE HA pár helyezhető el ugyanabban a 2. rétegű tartományban, az egyik csoportazonosítója 1, a másik csoportazonosítója 2. Ha 2 HA párt állít be ugyanazzal a csoportazonosítóval, az RG Control/Data interfészeknek különböző 2. rétegbeli tartományokhoz kell tartozniuk (vlan, külön kapcsoló)
A portcsatorna az RG Vezérlő/adat és a forgalmi interfészeknél egyaránt támogatott
Minden jelzés/média forrása a virtuális IP -címről/arra
Amikor egy platform újratöltődik CUBE-HA kapcsolatban, az mindig készenléti állapotban indul el
Az összes interfész (Gig1, Gig2, Gig3) alsó címének ugyanazon a platformon kell lennie
A redundancia interfész azonosítója, az rii egyedinek kell lennie az ugyanazon a 2. rétegen lévő pár/interfész kombináció esetén
A két CUBE konfigurációjának meg kell egyeznie a fizikai konfigurációval együtt, és ugyanazon a típusú platformon és az IOS-XE verzión kell futnia
A visszahurkolt felületek nem használhatók bind módon, mivel mindig fent vannak
Több forgalmi (SIP/ RTP) interfész (Gig1, Gig2) esetén interfész nyomon követést kell konfigurálni
A CUBE-HA nem támogatott keresztkábeles kapcsolaton keresztül az RG-control/data kapcsolathoz (Gig3)
Mindkét platformnak ilyennek kell lennie azonos és a kapcsolaton keresztül a fizikai kapcsoló az összes hasonló interfészen ahhoz, hogy a CUBE HA működjön, azaz a CUBE-1 és a CUBE-2 GE0/0/0-jának ugyanazon a kapcsolón kell végződnie, és így tovább.
Közvetlenül a CUBE-kon nem végződhetett le a WAN, illetve egyik oldalon sem lehet HA-adat
Mindkét aktív/készenléti állapotnak ugyanabban az adatközpont kell lennie
A redundanciához külön L3 interfész használata kötelező (RG Control/data, Gig3). azaz a forgalomhoz használt felület nem használható HA életben tartáshoz és ellenőrzési pontokhoz
Feladatátvételkor a korábban aktív CUBE tervezési újratöltésen esik át, megőrizve a jelzéseket és az adathordozókat
A redundancia konfigurálása mindkét CUBE-n
Konfigurálnia kell a 2. rétegű dobozok közötti redundanciát mindkét HA-párban használni kívánt CUBE-n a virtuális IP-címek előhívásához.
1 | Állítsa be az interfész nyomon követését globális szinten az interfész állapotának nyomon követéséhez.
A Track CLI funkció az RG-ben a hangforgalom interfész állapotának nyomon követésére szolgál, így az aktív útvonal teljesen aktív szerepkört tölt be, miután a forgalmi interfész leállt. | ||||||
2 | Konfiguráljon egy RG-t a VoIP HA használatához az alkalmazásredundancia almódban.
Íme az ebben a konfigurációban használt mezők magyarázata:
| ||||||
3 | Box-to-box redundancia engedélyezése a CUBE alkalmazás számára. Konfigurálja az RG-t az előző lépésben a következőképpen:
redundancia-csoport 1 —A parancs hozzáadásához és eltávolításához újra be kell tölteni a frissített konfigurációt, hogy életbe lépjen. Az összes konfiguráció alkalmazása után újratöltjük a platformokat. | ||||||
4 | Konfigurálja a Gig1 és Gig2 felületeket a hozzájuk tartozó virtuális IP-címekkel az alábbiak szerint, és alkalmazza a redundancia interfész azonosítót ( rii )
Íme az ebben a konfigurációban használt mezők magyarázata:
| ||||||
5 | Mentse el az első CUBE konfigurációját, és töltse be újra. Az utolsóként újratöltendő platform mindig a Készenléti állapot.
Miután VCUBE-1 teljesen elindul, mentse a konfigurációját VCUBE-2 és töltse be újra.
| ||||||
6 | Ellenőrizze, hogy a fiókok közötti konfiguráció a várt módon működik-e. A megfelelő kimenet ki van jelölve a -ban félkövér . Újratöltöttük VCUBE-2 utolsó és a tervezési szempontok szerint; mindig az lesz a platform, amelyet utoljára kell újra betölteni Készenléti állapot .
|
Helyi átjáró konfigurálása mindkét CUBE-n
Példakonfigurációnkban a következő, a Control Hubból származó fővonal-információkat használjuk a helyi átjáró-konfiguráció felépítéséhez a VCUBE-1 és a VCUBE-2 platformokon. A beállításhoz tartozó felhasználónév és jelszó a következő:
Felhasználónév: Hussain1076_ LGU
Jelszó: lOV12MEaZx
1 | Gondoskodjon arról, hogy a jelszóhoz konfigurációs kulcsot hozzanak létre az alább látható parancsokkal, mielőtt azt a hitelesítő adatokban vagy a megosztott titkokban használni lehetne. A 6-os típusú jelszavak titkosítása AES titkosítással és ezzel a felhasználó által megadott konfigurációs kulccsal történik.
Itt van az a Helyi átjáró-konfiguráció, amely mindkét platformra vonatkozik a következő alapján: Control Hub a fenti paramétereket, mentse el és töltse be újra. SIP kivonatolt azonosító adatok innen: Control Hub -ben kiemelve vannak félkövér .
A show parancs kimenetének megjelenítéséhez újratöltöttük VCUBE-2 követi VCUBE-1 , készítése VCUBE-1 a készenléti CUBE és VCUBE-2 az aktív KOCKÁT |
2 | Egy adott időpontban csak egy platform tart fenn aktív regisztrációt helyi átjáróként a Webex Calling hozzáférési SBC-vel. Vessen egy pillantást a következő show parancsok kimenetére. redundancia alkalmazáscsoport megjelenítése 1 Sip-ua regisztrációs állapot megjelenítése
A fenti kimenetből ez látható VCUBE-2 az aktív LGW, amely fenntartja a regisztrációt a Webex Calling access SBC-vel, miközben a „show sip-ua register status” kimenete üres VCUBE-1 |
3 | Most engedélyezze a következő hibakereséseket a VCUBE-1-en
|
4 | A feladatátvétel szimulálásához adja ki a következő parancsot az aktív LGW-n, ebben az esetben a VCUBE-2.
Az AKTÍV állapotról a KÉSZENLÉTI LGW-re való váltás a következő forgatókönyvben történik, valamint a fent felsorolt CLI-n kívül
|
5 | Ellenőrizze, hogy a VCUBE-1 regisztrálta-e a Webex Webex Calling access SBC-t. A VCUBE-2 már újratöltött volna.
A VCUBE-1 mostantól az aktív LGW. |
6 | Tekintse meg a VCUBE-1 vonatkozó hibakeresési naplóját: SIP REGISTER-t küld a Webex Calling a virtuális IP -n keresztül, és 200 OK-t kap.
|
SIP-trönk biztonsági profilja konfigurálása a fővonal-helyi átjáró számára
Azokban az esetekben, amikor a helyi átjáró és a PSTN-átjáró ugyanazon az eszközön található, a Unified CM -nek engedélyezni kell, hogy különbséget tudjon tenni két különböző forgalmi típus között (a Webex és a PSTN-ről érkező hívások), amelyek ugyanarról az eszközről indulnak, és differenciált szolgáltatási osztályt kell alkalmazni ezekre hívástípusok. Ez a differenciált híváskezelés a Unified CM és a kombinált helyi átjáró és PSTN-átjáró eszköz között két fővonal kiépítésével érhető el, amelyhez különböző SIP figyelő portokra van szükség a két fővonalhoz.
Hozzon létre egy dedikált SIP-trönk biztonsági profilja a helyi átjáró fővonalhoz a következő beállításokkal:
|
SIP profil konfigurálása a helyi átjáró fővonalhoz
Hozzon létre egy dedikált SIP -profilt a Helyi átjáró törzshöz a következő beállításokkal:
|
Híváskereső szoba létrehozása a Webex hívásokhoz
Hozzon létre egy híváskereső szobát a Webex induló hívásokhoz a következő beállításokkal:
|
SIP fővonal konfigurálása a Webex és onnantól
Hozzon létre egy SIP-trönk -trönköt a Webex érkező és a helyi átjárón keresztül érkező hívásokhoz a következő beállításokkal:
|
Útvonalcsoport konfigurálása a Webex számára
Hozzon létre egy útvonalcsoport a következő beállításokkal:
|
Útvonallista konfigurálása a Webex számára
Hozzon létre egy útvonallista a következő beállításokkal:
|
Hozzon létre egy partíciót a Webex Destinations számára
Hozzon létre egy partíciót a Webex -célhelyek számára a következő beállításokkal:
|
Mi a következő teendő
Ügyeljen arra, hogy hozzáadja ezt a partíciót az összes olyan hívó keresőterülethez, amelynek hozzá kell férnie a Webex -célhelyekhez. Ezt a partíciót kifejezetten hozzá kell adni ahhoz a híváskeresési területhez, amelyet a PSTN-trönkök bejövő híváskeresési területeként használnak, hogy a PSTN-ről a Webex felé irányuló hívások átirányíthatók legyenek.
Útvonalminták konfigurálása Webex -célhelyekhez
Konfigurálja az útvonalmintákat az egyes DID-tartományokhoz a Webex a következő beállításokkal:
|
Helyszínek közötti rövidített tárcsázás normalizálásának konfigurálása a Webex számára
Ha a Webex számára rövidített telephelyek közötti tárcsázás szükséges, akkor a következő beállításokkal konfigurálja a tárcsázási normalizálási mintákat az egyes ESN-tartományokhoz a Webex :
|
Hozzon létre egy keresőcsoport
A keresőcsoportok a bejövő hívásokat a felhasználók egy csoportjához vagy munkaterülethez irányítják. Akár úgy is beállíthat egy mintát, hogy egy teljes csoporthoz továbbítsa az útvonalat.
A keresőcsoport létrehozásával kapcsolatos további információkért lásd: Keresőcsoportok a Cisco Webex Control Hub .
Hívásvárakoztatási sor létrehozása
Beállíthat egy hívásvárakoztatási sor , hogy amikor az ügyfelek hívásait nem lehet fogadni, akkor automatikus hívásfogadást, komfortüzeneteket és várakoztatva zenét kapnak, amíg valaki nem fogadja a hívását.
A hívásvárakoztatási sor beállításával és kezelésével kapcsolatos további információkért lásd: Hívási várólisták kezelése a Cisco Webex Control Hub .
Hozzon létre egy recepciós ügyfelet
Segítsen a front-office személyzet igényeinek kielégítésében. A felhasználókat beállíthatja telefonos kezelőként, így kiszűrhetik a szervezeten belül bizonyos személyekhez érkező bejövő hívásokat.
A recepciós kliensek beállításával és megtekintésével kapcsolatos információkért lásd: Recepciós ügyfelek a Cisco Webex Control Hub .
Automatikus kezelők létrehozása és kezelése
Üdvözleteket adhat hozzá, menüket állíthat be, és a hívásátirányítás üzenetrögzítő szolgáltatáshoz, keresőcsoport, hangpostaláda vagy valós személyhez irányíthatja. Hozzon létre egy 24 órás ütemezést, vagy adjon meg különböző lehetőségeket a vállalkozása nyitvatartási vagy zárva tartási idejében.
Az automatikus híváskezelők létrehozásával és kezelésével kapcsolatos információkért lásd: Automatikus híváskezelők kezelése a Cisco Webex Control Hub .
Személyhívó csoport konfigurálása
A csoportos személyhívás lehetővé teszi a felhasználó számára, hogy egy adott személyhívócsoporthoz rendelt szám vagy mellék tárcsázásával egyirányú hívást vagy csoportos hívást kezdeményezzen akár 75 megcélzott felhasználó és munkaterület felé.
A személyhívó csoportok beállításával és szerkesztésével kapcsolatos információkért lásd: Személyhívó csoport konfigurálása a Cisco Webex Control Hub alkalmazásban .
Hívásfogadás beállítása
Fokozza a csapatmunkát és az együttműködést egy hívásfogadási csoport létrehozásával, így a felhasználók fogadhatják egymás hívását. Amikor felhasználókat ad hozzá egy hívásfogadási csoport , és egy csoporttag távol van vagy foglalt, egy másik tag fogadhatja a hívását.
A hívásfogadási csoport beállításával kapcsolatos információkért lásd: Hívásfogadás a Cisco Webex Control Hub .
hívásvárakoztatás beállítása
Hívásparkoltatás lehetővé teszi, hogy a felhasználók egy meghatározott csoportja hívásvárakoztatás egy hívásparkoltatási csoport többi elérhető tagja ellen. A parkolt hívásokat a csoport többi tagja is felveheti a telefonján.
A hívásvárakoztatás beállításával kapcsolatos további információkért lásd: Hívásparkoltatás a Cisco Webex Control Hub .
Belépés engedélyezése a felhasználók számára
1 | Az ügyfélnézetben lépjen a következőre : Hívások > helyek.https://admin.webex.com |
2 | Válasszon ki egy felhasználót, és kattintson Hívás . |
3 | Lépjen a következőre: Felhasználói engedélyek között szakaszt, majd válassza ki a lehetőséget Barge be . |
4 | Kapcsolja be a kapcsolót, hogy más felhasználók hozzáadhassák magukat a felhasználó folyamatban lévő hívásához. |
5 | Ellenőrizze Hangjelzés lejátszása, amikor ez a felhasználó hívás közben belép ha szeretne lejátszani egy hangot másoknak, amikor ez a felhasználó belép a híváshoz. |
6 | Kattintson a Mentés lehetőségre. |
Adatvédelmi engedélyezése egy felhasználó számára
1 | Jelentkezzen be ide: Control Hub , majd lépjen ide: . | ||
2 | Válasszon ki egy felhasználót, és kattintson Hívás . | ||
3 | Lépjen a következőre: Felhasználói engedélyek területet, majd válasszon Adatvédelem . | ||
4 | Válassza ki a megfelelőt Automatikus kezelői adatvédelem beállítások ehhez a felhasználóhoz.
| ||
5 | Ellenőrizze a Adatvédelem engedélyezése jelölőnégyzet. Ezután dönthet úgy, hogy mindenkit letilt, ha nem választ ki tagokat a legördülő lista. Alternatív megoldásként kiválaszthatja azokat a felhasználókat, munkaterületeket és virtuális vonalakat, amelyek nyomon követhetik a felhasználó vonalállapot . Ha Ön helyrendszergazda, akkor csak a hozzárendelt helyszínekhez tartozó felhasználók, munkaterületek és virtuális vonalak jelennek meg a legördülő lista. Törölje a bejelölést a Adatvédelem engedélyezése jelölőnégyzet , hogy mindenki figyelhesse a vonalállapot. | ||
6 | Ellenőrizze a Érvényesítse az adatvédelmet az irányított hívásfogadás és bejelentkezés esetén jelölőnégyzet, hogy engedélyezze az adatvédelmet az irányított hívásfogadás és bejelentkezés esetén.
| ||
7 | From Tag hozzáadása név alapján , válassza ki azokat a felhasználókat, munkaterületeket és virtuális vonalakat, amelyek figyelemmel kísérhetik a telefonvonal állapotát, és előhívhatják az irányított hívásfogadás és -betörést. | ||
8 | A kiválasztott tagok szűréséhez használja a szűrés név, szám vagy mellék alapján mezőben. | ||
9 | Kattintson Összes eltávolítása lehetőségre az összes kijelölt tag eltávolításához.
| ||
10 | Kattintson a Mentés lehetőségre. |
Megfigyelés konfigurálása
A figyelt vonalak maximális szám egy felhasználónál 50. A megfigyelési lista konfigurálásakor azonban vegye figyelembe, hogy hány üzenet befolyásolja a Webex Calling és a hálózat közötti sávszélességet. Határozza meg a maximálisan figyelt vonalakat a felhasználó telefonján lévő vonalgombok száma alapján.
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: Kezelés majd kattintson a lehetőségre Felhasználók lehetőségre . | ||||
2 | Válassza ki a módosítani kívánt felhasználót, majd kattintson Hívás . | ||||
3 | Ugrás ide: Felhasználói engedélyek szakaszt, és válassza ki a lehetőséget Monitoring . | ||||
4 | Válasszon a következők közül:
Beilleszthet egy virtuális vonalat a Figyelt vonal hozzáadása lista a felhasználó figyeléséhez. | ||||
5 | Válassza ki, hogy szeretné-e értesíteni ezt a felhasználót a parkolt hívásokról, keresse meg a figyelni kívánt személyt vagy hívásvárakoztatási mellék , majd kattintson a Mentés .
|
Híváshíd figyelmeztető hangjelzés engedélyezése a felhasználók számára
Mielőtt elkezdené
1 | Jelentkezzen be ide: Control Hub , majd lépjen ide: . | ||
2 | Válasszon ki egy felhasználót, majd kattintson a Hívás fülre. | ||
3 | Ugrás ide: Felhasználói engedélyek , majd kattintson a lehetőségre Hívásáthidaló figyelmeztető hangjelzés . | ||
4 | Kapcsolja be Hívásáthidaló figyelmeztető hangjelzés , majd kattintson a lehetőségre Mentés .
Az MPP közös vonal történő hívásáthidalással kapcsolatos további információkért lásd: Megosztott vonalak a multiplatform asztali telefon . A Webex App közös vonal történő hívásáthidalásról szóló további információkért lásd: Megosztott vonal megjelenése a WebexApp számára . |
Kapcsolja be a szállodák szolgáltatásait egy felhasználó számára
1 | Ügyfélnézetből inhttps://admin.webex.com , menjen ide: Kezelés és válassza ki a lehetőséget Felhasználók lehetőségre . | ||
2 | Válasszon ki egy felhasználót, majd kattintson a Hívás fülre. | ||
3 | Lépjen a következőre: Felhasználói engedélyek szakaszt, és válassza ki a lehetőséget Szálloda és kapcsolja be a kapcsolót. | ||
4 | Adja meg a szállásadó nevét vagy számát a Szállodahelyszín keresőmezőt, és válassza ki a felhasználóhoz hozzárendelni kívánt szállodai szolgáltatót. Csak egy szállásadó választható ki. Ha másik szállásadót választ, az elsőt töröljük.
| ||
5 | Ha korlátozni szeretné, hogy egy felhasználó mennyi ideig legyen hozzárendelve a szállásadóhoz, válassza ki, hogy a felhasználó hány órán keresztül használhatja a szállásadót a Társítási időszak korlátozása legördülő menüt. A felhasználó a kiválasztott idő elteltével automatikusan kijelentkezett.
| ||
6 | Kattintson a Mentés lehetőségre.
|
Hívási jelentések megtekintése
Az Elemzés oldalt használhatja: Control Hub hogy betekintést nyerjen abba, hogyan használják az emberek Webex Calling és a Webex alkalmazás (elköteleződés), és a hívási média élmény minősége. A hozzáféréshez Webex Calling analytics, jelentkezzen be ide Control Hub , majd lépjen ide: Elemzések lehetőségre és válassza ki a lehetőséget Hívás fülre.
1 | A részletes hívásnapló -jelentésekért jelentkezzen be a következőbe: Control Hub , majd lépjen ide: Elemzések lehetőségre > Hívás . |
2 | Válassza ki Részletes híváselőzmények . A dedikált példányt használó hívásokkal kapcsolatos információkért lásd: Dedikált példányelemzés . |
3 | A médiaminőséggel kapcsolatos adatok eléréséhez jelentkezzen be a következőbe: Control Hub , majd lépjen ide: Elemzések lehetőségre majd válassza ki a lehetőséget Hívás . További információkért lásd: Elemzések a felhőalapú együttműködési portfólióhoz.
|
Futtassa a CScan eszközt
A CScan egy hálózati készenléti eszköz, amelyet arra terveztek, hogy tesztelje a Hálózati kapcsolat Webex Calling .
További információkért lásd: A CScan segítségével tesztelheti a Webex Webex Calling hálózati minőségét . |
Készítse elő környezetét
Általános előfeltételek
Mielőtt helyi átjáró konfigurál a Webex Calling szolgáltatáshoz, győződjön meg arról, hogy:
-
Alapvető ismeretekkel kell rendelkeznie a VoIP alapelveiről
-
Alapvető munkaismerettel rendelkezik a Cisco IOS-XE és IOS-XE hangkoncepciókról
-
Alapszintű ismeretekkel rendelkezzen a Session Initiation Protocol (SIP) kapcsolatban
-
Alapvető ismeretekkel rendelkezik a Cisco Unified Communications Managerről (Unified CM), ha az üzembe helyezési modell tartalmazza a Unified CM-t
Lásd a Cisco Unified Border Element (CUBE) vállalati konfigurációs útmutató a részletekért.
A helyi átjáró hardver- és szoftverkövetelményei
Győződjön meg arról, hogy a központi telepítése rendelkezik egy vagy több helyi átjáróval, például:
-
Cisco CUBE az IP-alapú kapcsolatokhoz
-
Cisco IOS Gateway a TDM-alapú kapcsolatokhoz
A helyi átjáró segítségével áttérhet a Webex Calling szolgáltatásra a saját tempójában. A helyi átjáró integrálja a meglévő helyszíni központi telepítést a Webex Calling szolgáltatással. Használhatja a meglévő PSTN-kapcsolat is. Lásd Első lépések a Helyi átjáróval
A helyi átjárók licenckövetelményei
A CUBE hívási licenceket telepíteni kell a helyi átjáróra. További információt a Cisco Unified Border Element konfigurációs útmutatójában talál.
A helyi átjáróra vonatkozó tanúsítvány- és biztonsági követelmények
A Webex Híváshoz biztonságos jelzésre és médiára van szükség. A helyi átjáró végrehajtja a titkosítást, és tls-kapcsolatot kell létesíteni a felhőből a következő lépésekkel:
-
Az LGW-t frissíteni kell a Cisco PKI CA gyökércsomagjával
-
A Control Hub Trunk konfigurációs oldaláról származó SIP-kivonat hitelesítő adatok készlete az LGW konfigurálásához használatos (a lépések a következő konfiguráció részét képezik)
-
A hitelesítésszolgáltató gyökércsomagja ellenőrzi a bemutatott tanúsítványt
-
A rendszer hitelesítő adatokat kér (SIP-kivonattal)
-
A felhő azonosítja, hogy melyik helyi átjáró van biztonságosan regisztrálva
Tűzfal-, NAT-bejárási és médiaútvonal-optimalizálási követelmények a helyi átjáróhoz
A legtöbb esetben a helyi átjáró és a végpontok a belső ügyfélhálózatban is elhelyezkedhetnek, privát IP-címeket használva NAT-tal. A vállalati tűzfalnak engedélyeznie kell a kimenő forgalmat (SIP, RTP/UDP, HTTP) adott IP-címekre/portokra, amelyeket a Port Reference Information (Porthivatkozási információk) fed le.
Ha a Médiaút-optimalizálást az ICE-vel szeretné használni, a helyi átjáró Webex-hívási felületének közvetlen hálózati útvonallal kell rendelkeznie a Webex Calling végpontok felé és onnan. Ha a végpontok más helyen vannak, és nincs közvetlen hálózati útvonal a végpontok és a helyi átjáró Webex-hívási felülete között, akkor a helyi átjárónak nyilvános IP-címet kell rendelnie a Webex-hívás felé néző felülethez a helyi átjáró és a végpontok közötti hívásokhoz a médiaútvonal-optimalizálás használatához. Ezenkívül az IOS-XE 16.12.5-ös verzióját kell futtatnia.
Konfigurálja a Webex Calling alkalmazást a szervezete számára
A Webex Calling szolgáltatások üzembe helyezésének első lépése az Első alkalommal telepítővarázsló (FTSW) befejezése. Miután elkészült az FTSW az első tartózkodási helyén, azt nem kell kitölteni további helyekhez.
1 |
Kattintson az Első lépések hivatkozásra a kapott üdvözlő e-mailben. A rendszer automatikusan a rendszergazda e-mail-címét használja a Control Hubba való bejelentkezéshez, ahol a rendszer kéri a rendszergazdai jelszó létrehozását. A bejelentkezés után a telepítővarázsló automatikusan elindul. |
2 |
Tekintse át és fogadja el a szolgáltatási feltételeket. |
3 |
Tekintse át a tervet, majd kattintson az Első lépések gombra . Az Ön fiókkezelője felelős az FTSW első lépéseinek aktiválásáért. Lépjen kapcsolatba a fiókkezelővel, ha a "Nem lehet beállítani a hívást" értesítést kap, amikor az Első lépéseklehetőséget választja . |
4 |
Válassza ki azt az országot, amelyhez az adatközpontnak hozzá kell rendelnie, és adja meg az ügyfél kapcsolattartási és ügyfélcímadatait. |
5 |
Kattintson a Tovább gombra : Alapértelmezett hely. |
6 |
Válasszon az alábbi lehetőségek közül:
A telepítővarázsló befejezése után győződjön meg arról, hogy hozzáad egy fő számot a létrehozott helyhez. |
7 |
Az erre a helyre való jelentkezéshez tegye a következő beállításokat:
|
8 |
Kattintson a Továbbgombra. |
9 |
Adjon meg egy elérhető Cisco Webex SIP-címet, kattintson a Tovább gombra, és válassza a Befejezéslehetőséget . |
Mielőtt elkezdené
Új hely létrehozásához készítse elő a következő információkat:
-
Hely címe
-
Kívánt telefonszámok (opcionális)
1 |
Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . Egy új helyszín az kezdeti beállító varázsló kiválasztott országnak megfelelő regionális adatközpont lesz tárolva. |
2 |
Konfigurálja a hely beállításait:
|
3 |
Kattintson a Mentés gombra , majd válassza az Igen/ Nem lehetőséget , ha most vagy később számokat szeretne hozzáadni a helyhez. |
4 |
Ha az Igengombra kattintott , válasszon az alábbi lehetőségek közül:
A PSTN-opció kiválasztása minden helyszinten megtalálható (minden helynek csak egy PSTN-lehetősége van). Annyi lehetőséget keverhet és párosíthat, amennyit csak szeretne az üzembe helyezéshez, de minden helynek egy lehetősége lesz. Miután kiválasztotta és kiépítette a PSTN-beállítást, módosíthatja azt, ha a HELY PSTN-tulajdonságai között a Kezelés gombra kattint . Előfordulhat azonban, hogy egyes lehetőségek, például a Cisco PSTN, nem érhetők el egy másik lehetőség hozzárendelése után. Nyisson meg egy támogatási eset útmutatásért. |
5 |
Válassza ki, hogy most vagy később szeretné-e aktiválni a számokat. |
6 |
Ha nem integrált központi szerződő fél vagy telephelyalapú PSTN-t választott, adja meg a Telefonszámokat vesszővel elválasztott értékekként, majd kattintson az Érvényesítésgombra . A rendszer számokat ad hozzá az adott helyhez. Az érvényes bejegyzések az Érvényesített számok mezőbe kerülnek, és az érvénytelen bejegyzések a Számok összeadása mezőben maradnak, hibaüzenet kíséretében. A hely országától függően a számok a helyi tárcsázási követelményeknek megfelelően vannak formázva. Ha például országkódra van szükség, beírhat számokat a kóddal vagy anélkül, és a kód előre meg van adva. |
7 |
Kattintson a Mentés lehetőségre. |
Mi a következő teendő
Miután létrehozott egy helyet, engedélyezheti a 911-es vészhelyzeti szolgáltatásokat az adott helyhez. További információért lásd: RedSky Emergency 911 Service for Webex Calling (RedSky Emergency 911 szolgáltatás Webex-híváshoz ).
Mielőtt elkezdené
Szerezze be a helyhez társított felhasználók és munkaterületek listáját: Lépjen a ezeket a felhasználókat és munkaterületeket.
, és a legördülő menüből válassza ki a törölni kívánt helyet. A hely törlése előtt törölnie kellNe feledje, hogy az ehhez a helyhez társított számok visszakerülnek a PSTN-szolgáltatóhoz; Már nem lesznek a tulajdonában ezek a számok.
1 |
Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . |
2 |
Kattintson |
3 |
Válassza a Helytörlése lehetőséget , és erősítse meg, hogy törölni szeretné az adott helyet. A hely végleges törlése általában néhány percet vesz igénybe, de ez akár egy órát is igénybe vehet. Az állapotot úgy ellenőrizheti, hogy a hely neve mellett kattint, és kiválasztja a Törlési állapot lehetőséget. |
A létrehozás után módosíthatja a PSTN-beállításokat, a hely nevét, időzónáját és nyelvét. Ne feledje azonban, hogy az új nyelv csak az új felhasználókra és eszközökre vonatkozik. A meglévő felhasználók és eszközök továbbra is a régi nyelvet használják.
Meglévő helyeken engedélyezheti a 911-es vészhelyzeti szolgáltatásokat. További információért lásd: RedSky Emergency 911 Service for Webex Calling (RedSky Emergency 911 szolgáltatás Webex-híváshoz ).
1 |
Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . Ha egy hely mellett egy Figyelmeztetés szimbólum jelenik meg, az azt jelenti, hogy még nem konfigurált telefonszámot az adott helyhez. Addig nem kezdeményezhet és nem fogadhat hívásokat, amíg be nem állítja a számot. |
2 |
(Nem kötelező) A PSTN-kapcsolatalatt válassza a Felhőhöz csatlakoztatott PSTN vagy a Telephelyalapú PSTN (helyi átjáró) lehetőséget, attól függően, hogy melyiket konfigurálta már. Kattintson a Kezelés gombra a konfiguráció módosításához, majd nyugtázza a kapcsolódó kockázatokat a Folytatáslehetőség kiválasztásával . Ezután válasszon az alábbi lehetőségek közül, majd kattintson a Mentésgombra :
|
3 |
A helyszínhez válassza ki a lehetőséget Fő szám a legördülő lista , hogy lehetővé tegye az adott helyen lévő felhasználók számára a hívások kezdeményezését és fogadását. A Fő szám hozzárendelhető az automatikus felügyelő , így a külső hívók felvehetik a kapcsolatot a Webex Calling felhasználóival az adott helyszínen. A Webex Calling felhasználói az adott helyszínen külső azonosító is használhatják ezt a számot hívások kezdeményezése során. |
4 |
(Nem kötelező) A Segélyhívásalatt kiválaszthatja a Segélyhívás azonosítója lehetőséget , amelyet hozzá szeretne rendelni ehhez a helyhez. Ez a beállítás nem kötelező, és csak azokra az országokra vonatkozik, amelyek ezt megkövetelik. Egyes országokban (Példa: Franciaország), szabályozási követelmények vonatkoznak a mobil rádiórendszerekre, hogy megállapítsák a cella személyazonosságát, amikor Ön segélyhívást kezdeményez, és azt a segélyhívó hatóságok rendelkezésére bocsátják. Más országok, például az Egyesült Államok és Kanada a helymeghatározást más módszerekkel alkalmazzák. További információ: Továbbfejlesztett segélyhívás. Előfordulhat, hogy a segélyhívás-szolgáltatónak szüksége van a hozzáférési hálózattal kapcsolatos információkra, és ezt egy új privát SIP-bővítmény fejlécének, a P-Access-Network-Info-nak a meghatározásával érik el. A fejléc a hozzáférési hálózattal kapcsolatos információkat tartalmaz. Amikor beállítja egy hely vészhelyzeti helyazonosítóját, a rendszer a SIP-üzenet részeként elküldi a hely értékét a szolgáltatónak. Vegye fel a kapcsolatot a segélyhívás-szolgáltatóval, és ellenőrizze, hogy szüksége van-e erre a beállításra, és használja-e a segélyhívás-szolgáltató által biztosított értéket." |
5 |
Válassza ki azt a hangpostaszámot , amelyet a felhasználók felhívhatnak, hogy ellenőrizzék a hangpostájukat erre a helyre. |
6 |
(Nem kötelező) Kattintson a Hely lap tetején található ceruza ikonra a Helynév, a Bejelentés nyelve, az E-mail nyelv, az Időzónavagy a Cím szükség szerinti módosításához, majd kattintson a Mentésgombra . A hirdetmény nyelvének módosítása azonnal hatályba lép az ezen a helyen hozzáadott új felhasználók és funkciók esetében. Ha a meglévő felhasználóknak és/vagy funkcióknak is meg kell változtatniuk a bejelentés nyelvét, amikor a rendszer kéri, válassza a Módosítás meglévő felhasználókhoz és munkaterületekhez vagy a Módosítás meglévő funkciókhozlehetőséget. Kattintson az Alkalmaz gombra . Az előrehaladást a Feladatok oldalon tekintheti meg. Nem végezhet több módosítást, amíg ez be nem fejeződik. Egy hely időzónájának módosítása nem frissíti a helyhez társított funkciók időzónáit. Az olyan funkciók időzónáinak szerkesztéséhez, mint az automatikus kísérő, a vadászcsoport és a hívási várólista, lépjen annak a funkciónak az Általános beállítások területére, amelyhez frissíteni szeretné az időzónát, és ott szerkeszteni és menteni szeretné. |
Ezek a beállítások a belső tárcsázáshoz használatosak, és az első telepítővarázslóban is elérhetők. A tárcsázási terv módosításakor a Control Hub példaszámai megjelenítik ezeket a változásokat.
Egy helyhez konfigurálhatja a kimenő hívási engedélyeket. Tekintse meg ezeket a lépéseket a kimenő hívási engedélyek konfigurálásához.
1 |
Jelentkezzen be ide: Control Hub , menjen ide: gombot, majd görgessen a lehetőséghez Belső tárcsázás . |
2 |
Szükség szerint adja meg a következő választható tárcsázási beállításokat:
|
3 |
Adja meg a belső tárcsázást adott helyekhez. Ugrás ide: Hívás . Görgessen a lehetőséghez Tárcsázás , majd szükség szerint módosítsa a belső tárcsázást: , válasszon ki egy helyet a listából, majd kattintson
|
4 |
Adjon meg külső tárcsázást az egyes helyszínekhez. Ugrás ide: Hívás . Görgessen a lehetőséghez Tárcsázás , majd szükség szerint módosítsa a külső tárcsázást: , válasszon ki egy helyet a listából, majd kattintson
A felhasználókra gyakorolt hatás:
|
Ha Ön értéknövelt viszonteladó, ezekkel a lépésekkel elindíthatja a helyi átjáró konfigurációját a Control Hubban . Amikor ez az átjáró regisztrálva van a felhőben, használhatja azt egy vagy több Webex Calling helyen, hogy útválasztást biztosítson egy vállalati PSTN-szolgáltató felé.
A helyi átjáróval rendelkező helyek nem törölhetők, ha a helyi átjárót más helyekhez használják.
Mielőtt elkezdené
-
Miután hozzáadott egy helyet, és mielőtt helyiségalapú PSTN-t konfigurálna egy helyhez, létre kell hoznia egy csomagtartót.
-
Hozzon létre bármilyen helyet, valamint konkrét beállításokat és számokat mindegyikhez. A helyeknek létezniük kell ahhoz, hogy helyiségalapú PSTN-t adhasson hozzá.
-
Ismerje meg a Webex-híváshelyiségalapú PSTN-ének (helyi átjáró) követelményeit .
-
Nem választhat egynél több törzset egy helyiségalapú PSTN-nel rendelkező helyhez, de ugyanazt a törzset több helyhez is választhatja.
1 |
Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: gombot, és válassza a lehetőséget Törzs hozzáadása lehetőségre . |
2 |
Válasszon ki egy helyet. |
3 |
Nevezze el a törzset, majd kattintson a Mentésgombra . A név nem lehet hosszabb 24 karakternél. |
Mi a következő lépés
A törzsadatok a képernyőn jelennek meg Regisztrálja a tartományt, a főcsoportot OTG/DTG, a vonal/portés a kimenő proxycímet.
Javasoljuk, hogy másolja ezeket az információkat a Control Hubból, és illessze be egy helyi szövegfájlba vagy dokumentumba, hogy hivatkozhass rá, amikor készen áll a helyiségalapú PSTN konfigurálására.
Ha elveszíti a hitelesítő adatokat, létre kell hoznia azokat a Control Hub törzsinformációs képernyőjéről. Kattintson a Felhasználónév lekérése és a Jelszó visszaállítása elemre a törzsön használandó hitelesítési hitelesítő adatok új készletének létrehozásához.
1 |
Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , menjen ide: . |
2 |
Válassza ki a módosítani kívánt helyet, majd kattintson a Kezelésgombra . |
3 |
Válassza a Telephely-alapú PSTN lehetőséget , majd kattintson a Továbbgombra . |
4 |
Válasszon egy csomagtartót a legördülő menüből. Látogasson el a törzsoldalra a törzscsoport választásainak kezeléséhez. |
5 |
Kattintson a megerősítő értesítésre, majd a Mentésgombra . |
Mi a következő lépés
A Control Hub által generált konfigurációs információkat át kell vennie, és le kell képeznie a paramétereket a helyi átjáróra (például egy Cisco CUBE-ra, amely a helyszínen található). Ez a cikk végigvezeti Önt ezen a folyamaton. Referenciaként tekintse meg az alábbi ábrát egy példaért arra, hogy a Control Hub konfigurációs adatai (a bal oldalon) hogyan vannak leképezve a CUBE (jobb oldali) paramétereire:
Miután sikeresen befejezte a konfigurációt magán az átjárón, visszatérhet a következőhöz:
a Control Hubban, és a létrehozott átjáró szerepelni fog azon a helykártyán, amelyhez hozzárendelte, egy zöld ponttal a név bal oldalán. Ez az állapot azt jelzi, hogy az átjáró biztonságosan regisztrálva van a hívó felhőben, és aktív PSTN-átjáróként szolgál a helyhez.A Control Hubban egyszerűen megtekintheti, aktiválhatja, eltávolíthatja és hozzáadhatja a szervezet telefonszámait. További információ: Telefonszámok kezelése a Control Hubban.
Ha webex szolgáltatásokat próbál ki, és a próbaverziót fizetett előfizetéssé szeretné konvertálni, e-mailben kérelmet küldhet be partnerének.
1 |
Jelentkezzen be a Control Hubba a következő címen:https://admin.webex.com , válassza ki az épület ikont |
2 |
Válassza az Előfizetések lapot, majd kattintson a Vásárlás mostlehetőségre . A rendszer e-mailt küld a partnerének, amelyben tudatja vele, hogy ön fizetős előfizetésre szeretne váltani. |
A Control Hub segítségével beállíthatja a felhasználók által a Webex App alkalmazásban látható elérhető hívási beállítások prioritását. Egyetlen kattintásra is engedélyezheti őket. További információért lásd: Hívási beállítások megadása a Webex alkalmazás felhasználói számára .
Beállíthatja, hogy melyik hívóalkalmazás nyíljon meg, amikor a felhasználók hívásokat kezdeményeznek. Konfigurálhatja a hívóügyfél beállításait, beleértve a vegyes módú üzembe helyezést a Unified CM vagy Webex Calling szolgáltatásra jogosult felhasználókkal rendelkező szervezetek és a Cisco fizetős hívási szolgáltatásaival nem rendelkező felhasználók számára. További információért lásd: Hívási viselkedés beállítása .
Helyi átjáró konfigurálása a Cisco IOS XE-rendszeren a Webex Calling számára
Áttekintés
A Webex Calling jelenleg a Helyi átjáró két verzióját támogatja:
-
Helyi átjáró
-
Helyi átjáró a Webex for Government számára
-
Mielőtt hozzákezdene, ismerje meg a Webex Calling telephelyalapú nyilvános kapcsolt telefonhálózat (PSTN) és helyi átjáró (LGW) követelményeit. További információért lásd: Cisco Preferred Architecture for Webex Calling (Cisco előnyben részesített architektúra Webex-híváshoz ).
-
Ez a cikk feltételezi, hogy egy dedikált helyi átjáróplatform van érvényben, meglévő hangkonfiguráció nélkül. Ha egy meglévő PSTN-átjáró vagy CUBE Enterprise-telepítést úgy módosít, hogy az a Webex Calling Helyi átjáró funkciója legyen, akkor ügyeljen a konfigurációra. Gondoskodjon arról, hogy az elvégzett módosítások miatt ne szakítsa meg a meglévő hívásfolyamokat és funkciókat.
A támogatott, harmadik féltől származó SBC-kre vonatkozó információkért lásd a megfelelő termék referencia dokumentációját.
Két lehetőség van a helyi átjáró konfigurálására a Webex Calling törzséhez:
-
Regisztráción alapuló törzs
-
Tanúsítványalapú törzs
Használja a feladatfolyamatot vagy a Regisztráció alapú helyi átjáró vagy Tanúsítvány alapú helyi átjáró hogy konfigurálja a Helyi átjárót a Webex Calling fővonalhoz.
Lásd Első lépések a Helyi átjáróval a különböző törzstípusokról szóló további információkért. Hajtsa végre a következő lépéseket magán a helyi átjárón a parancssori felület (CLI) használatával. Session Initiation Protocol (SIP) és Transport Layer Security (TLS) (TLS) szállítást használunk a fővonal, a Secure Real Time Protocol (SRTP) pedig a helyi átjáró és a Webex Calling közötti média védelmére.
-
Válassza ki a CUBE-t helyi átjáróként. A Webex for Government jelenleg nem támogatja a harmadik féltől származó Session Border Controller (SBC) vezérlőt. A legfrissebb lista áttekintéséhez lásd: Első lépések a Helyi átjáróval .
- Telepítse a Cisco IOS XE Dublin 17.12.1a vagy újabb verzióit az összes Webex for Government helyi átjáróhoz.
-
A Webex for Government által támogatott legfelső szintű hitelesítésszolgáltatók (CA) listájának áttekintéséhez lásd: A Webex for Government legfelső szintű hitelesítésszolgáltatói .
-
A Webex for Government helyi átjáró külső porttartományaival kapcsolatos részletekért lásd: A Webex for Government (FedRAMP) hálózati követelményei .
A Webex for Government helyi átjárója nem támogatja a következőket:
-
STUN/ICE-Lite a médiaútvonal-optimalizáláshoz
-
Fax (T.38)
A helyi átjáró konfigurálásához a Webex Calling fővonalhoz a Webex for Government alkalmazásban használja a következő opciót:
-
Tanúsítványalapú törzs
Használja a feladatfolyamat a alatt Tanúsítvány alapú helyi átjáró a Helyi átjáró konfigurálásához a Webex Calling fővonalhoz. A tanúsítványalapú helyi átjárók beállításával kapcsolatos további részletekért lásd: A Webex Calling tanúsítvány alapú fővonal konfigurálása .
Kötelező az FIPS-kompatibilis GCM-rejtjelek konfigurálása a Webex for Government helyi átjárójának támogatására. Ha nem, a hívásbeállítás sikertelen lesz. A konfigurációs részletekért lásd: A Webex Calling tanúsítvány alapú fővonal konfigurálása .
Ez a rész ismerteti, hogyan konfigurálható a Cisco Unified Border Element (CUBE) a Webex Calling helyi átjárójaként egy regisztráló SIP-trönk-trönköt használva. A dokumentum első része egy egyszerű PSTN-átjáró beállításának módját mutatja be. Ebben az esetben a PSTN-ről érkező összes hívás a Webex Calling , a Webex Webex Calling -hívások pedig a PSTN-re lesznek irányítva. Az alábbi kép ezt a megoldást és a követendő magas szintű hívásátirányítás konfigurációt mutatja be.
Ebben a kialakításban a következő fő konfigurációk használatosak:
-
hangosztály bérlők: Fővonal-specifikus konfigurációk létrehozására szolgál.
-
hangosztály uri: A SIP -üzenetek osztályozására szolgál a bejövő tárcsázó társ kiválasztásához.
-
bejövő tárcsázó egyenrangú: Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó egyenrangú csoporttal.
-
tárcsázó egyenrangú csoport: Meghatározza a hívásátirányítás hívástovábbításhoz használt kimenő tárcsázó társakat.
-
kimenő tárcsázótárs: Kezeli a kimenő SIP üzeneteket, és a kívánt célponthoz irányítja őket.
Míg az IP és a SIP vált a PSTN-trönkök alapértelmezett protokolljává, a TDM (Time Division Multiplexing) ISDN -áramkörök még mindig széles körben használatosak, és ezeket támogatják a Webex Calling fővonalak. Ahhoz, hogy a TDM- IP hívásfolyamot használó helyi átjárók IP -útvonalainak médiaoptimalizálása lehetővé váljon, jelenleg kétlépcsős hívásátirányítás folyamatra van szükség. Ez a megközelítés az alábbi képen látható módon módosítja a fent bemutatott hívásátirányítás konfigurációt azáltal, hogy a Webex Calling és a PSTN fővonalak között egy sor belső visszacsatolásos tárcsázó egységet vezet be.
Amikor egy helyszíni Cisco Unified Communications Manager -megoldást csatlakoztat a Webex Calling szolgáltatáshoz, az egyszerű PSTN-átjáró -konfigurációt használhatja kiindulási alapként az alábbi ábrán látható megoldás felépítéséhez. Ebben az esetben a Unified Communications Manager az összes PSTN és Webex Calling hívás központi továbbítását és kezelését biztosítja.
Ebben a dokumentumban az alábbi képen látható gazdagépnevek, IP -címek és felületek kerülnek felhasználásra.
A jelen dokumentum hátralévő részében található konfigurációs útmutató alapján fejezze be a Helyi átjáró konfigurációját az alábbiak szerint:
-
1. lépés: Konfigurálja az útválasztó alapvonalbeli kapcsolatát és biztonságát
-
2. lépés: A Webex Calling Trunk konfigurálása
A szükséges architektúrától függően tegye a következőket:
-
3. lépés: Helyi átjáró konfigurálása SIP PSTN fővonallal
-
4. lépés: Helyi átjáró konfigurálása meglévő Unified CM környezettel
Vagy:
-
3. lépés: Helyi átjáró konfigurálása TDM PSTN fővonallal
Alapkonfiguráció
A Cisco útválasztó helyi átjáróként való előkészítésének első lépése a Webex Calling alkalmazáshoz egy olyan alapkonfiguráció felépítése, amely biztonságos platformot és kapcsolatot létesít.
-
Minden regisztráción alapuló Helyi átjáró-telepítéshez a Cisco IOS XE 17.6.1a vagy újabb verziója szükséges. Az ajánlott verziókért lásd a Cisco szoftverkutatás oldalon. Keresse meg a platformot, és válasszon a lehetőségek közül javasolta kiadja.
-
Az ISR4000 sorozatú útválasztókat Unified Communications és Security technológiai licenccel is konfigurálni kell.
-
A hangkártyával vagy DSP-vel felszerelt Catalyst Edge 8000 sorozatú útválasztókhoz DNA Advantage licencre van szükség. A hangkártyák vagy DSP-k nélküli útválasztókhoz minimálisan szükséges a DNA Essentials licencelése.
-
-
Hozzon létre egy alapkonfigurációt a platformhoz, amely megfelel az üzleti szabályzatának. Különösen konfigurálja a következőket, és ellenőrizze a működését:
-
NTP
-
Acl
-
Felhasználó hitelesítés és távoli hozzáférés
-
DNS
-
IP-útválasztás
-
IP -címek
-
-
A Webex Calling felé irányuló hálózatnak IPv4-cím kell használnia .
-
Töltse fel a Cisco legfelső szintű hitelesítésszolgáltatói csomagját a helyi átjáróra.
Konfiguráció
1 |
Győződjön meg arról, hogy minden 3-as rétegbeli interfészhez érvényes és IP -címet rendel hozzá, például:
|
2 |
Védje a regisztrációs és STUN hitelesítő adatokat az útválasztón szimmetrikus titkosítással. Állítsa be az elsődleges titkosítási kulcs és a titkosítás típusát az alábbiak szerint:
|
3 |
Hozzon létre egy helyőrző PKI bizalmi pontot. Ehhez a bizalmi ponthoz szükség van a TLS későbbi konfigurálásához. A regisztráció alapú törzsek esetében ehhez a bizalmi ponthoz nincs szükség tanúsítványra – ahogyan az egy tanúsítványalapú törzshöz is szükséges lenne. |
4 |
Engedélyezze a TLS1.2-exkluzivitást, és adja meg az alapértelmezett bizalmi pontot a következő konfigurációs parancsokkal. A szállítási paramétereket is frissíteni kell a megbízható és biztonságos kapcsolat biztosítása érdekében a regisztrációhoz: A cn-san-validate server parancs biztosítja, hogy a Helyi átjáró engedélyezze a kapcsolatot, ha a 200 bérlőben beállított szervező neve szerepel a kimenő proxytól kapott tanúsítvány CN vagy SAN mezőjében.
|
5 |
Telepítse a Cisco root CA-csomagot, amely tartalmazza a Webex Webex Calling által használt DigiCert CA-tanúsítvány . Használja a crypto pki trustpool import tiszta url paranccsal töltse le a legfelső szintű hitelesítésszolgáltatói csomagot a megadott URL-címről , törölje a jelenlegi hitelesítésszolgáltatói bizalmi csoportot, majd telepítse az új tanúsítványcsomagot: Ha proxyt kell használnia a HTTPS protokoll használatával történő internet-hozzáféréshez, a CA-köteg importálása előtt adja hozzá a következő konfigurációt: ip http ügyfél proxy-server yourproxy.com proxy-port 80 |
1 |
Hozzon létre egy regisztráció alapú PSTN-törkönyt egy meglévő helyszínhez a Control Hubban. Jegyezze fel a törzs létrehozása után biztosított fővonal-információkat. Ezeket a részleteket, amint az a következő ábrán is kiemeli, az útmutató konfigurációs lépései során fogja használni. További információkért lásd: Fővonalak, útvonalcsoportok és tárcsázási tervek konfigurálása a Webex Calling számára . |
2 |
Adja meg a következő parancsokat a CUBE Webex Calling helyi átjáróként történő konfigurálásához: A konfiguráció mezőinek magyarázata a következő:
Engedélyezi a Cisco Unified Border Element (CUBE) funkcióit a platformon. médiastatisztikákEngedélyezi a médiafigyelést a helyi átjárón. média tömeges statisztikákLehetővé teszi, hogy a vezérlősík lekérdezze az adatsíkot a tömeges hívások statisztikáiról. A parancsokkal kapcsolatos további információkért lásd: Média . engedélyezés-kapcsolatok kortyról kortyraEngedélyezze a CUBE basic SIP kétoldali felhasználói ügynök funkcióit. További információkért lásd: Kapcsolatok engedélyezése . Alapértelmezés szerint a T.38 faxtovábbítás engedélyezve van. További információkért lásd: t38 fax protokoll (hangszolgáltatás) . Globálisan engedélyezi a STUN-t ( UDP munkamenet-bejárása NAT-on keresztül).
További információkért lásd: flowdata ügynök-azonosító kábítás és stun flowdata megosztott-titkos . aszimmetrikus hasznos teher megteltBeállítja az aszimmetrikus SIP hasznos adat támogatását DTMF és dinamikus kodek hasznos adatokhoz egyaránt. A paranccsal kapcsolatos további információkért lásd: aszimmetrikus hasznos teher . korai ajánlatot kényszeríteniArra kényszeríti a helyi átjárót, hogy SDP-információkat küldjön a kezdeti INVITE üzenetben ahelyett, hogy a szomszédos társtól érkező nyugtázásra várna. A paranccsal kapcsolatos további információkért lásd: korai ajánlatot . |
3 |
Konfigurálás lehetőségre hangosztály kodek 100 szűrő a törzshöz. Ebben a példában ugyanazt a kodek szűrőt használja az összes fővonal. A pontos vezérlés érdekében minden egyes fővonalhoz beállíthat szűrőket. A konfiguráció mezőinek magyarázata a következő: hangosztály kodek 100Csak a preferált kodekek engedélyezése a SIP -trönkökön keresztüli hívásoknál. További információkért lásd: hangosztályú kodek . Az Opus kodek csak SIP-alapú PSTN-trönkök esetén támogatott. Ha a PSTN-trönk T1/E1 hangkapcsolatot vagy analóg FXO-kapcsolatot használ, zárja ki kodek preferencia 1 opus a következőből: hangosztályú kodek 100 konfigurációt. |
4 |
Konfigurálás lehetőségre hangosztály kábító-használat 100 hogy engedélyezze az ICE használatát a Webex Calling fővonalon. A konfiguráció mezőinek magyarázata a következő: kábító használat ice liteEngedélyezi az ICE-Lite alkalmazást az összes Webex Calling tárcsázó társa számára, lehetővé téve a médiaoptimalizálást, amikor csak lehetséges. További információkért lásd: hangosztály kábító használata és kábító használat ice lite . Az ICE-lite lenyűgöző használata szükséges a médiaútvonal-optimalizálást használó hívásfolyamokhoz. A SIP –TDM átjárók médiaoptimalizálásának biztosításához állítson be egy visszacsatolásos hívótárcsázót az ICE-Lite engedélyezésével az IP- IP ágon. További technikai részletekért forduljon a fiók- vagy TAC-csapatokhoz |
5 |
Állítsa be a Webex -forgalom médiatitkosítási házirendjét. A konfiguráció mezőinek magyarázata a következő: hangosztály srtp-crypto 100Az SHA1-et adja meg_ 80, mint az egyetlen SRTP titkosítási csomag, amelyet a CUBE kínál az SDP-ben ajánlat- és válaszüzenetekben. A Webex Calling csak az SHA1-et támogatja_ 80. További információkért lásd: hangosztály srtp-crypto . |
6 |
Állítson be egy mintát, hogy egyedileg azonosítsa a Helyi átjáró fővonalhoz érkezett hívásokat a cél fővonal paramétere alapján: A konfiguráció mezőinek magyarázata a következő: hangosztály uri 100 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. A minta megadásakor használja a dtg= karakterláncot, majd a fővonal létrehozásakor a Control Hubban megadott Trunk OTG/DTG értéket. További információkért lásd: hangosztály uri . |
7 |
Konfigurálás lehetőségre 100-as kortyprofil , amely a SIP üzenetek módosítására szolgál, mielőtt elküldené őket a Webex Calling szolgáltatásnak.
A konfiguráció mezőinek magyarázata a következő:
|
8 |
Webex Calling fővonal konfigurálása: |
Miután megadta a bérlőt 100 és egy SIP VoIP tárcsázó egyenrangú konfigurálására, az átjáró TLS kapcsolatot kezdeményez a Webex Calling felé. Ekkor a hozzáférési SBC bemutatja a tanúsítványát a helyi átjárónak. A helyi átjáró a korábban frissített CA gyökérköteg segítségével ellenőrzi a Webex Calling hozzáférési SBC tanúsítványt. Ha a rendszer felismeri a tanúsítványt, egy állandó TLS -munkamenet jön létre a Helyi átjáró és a Webex Calling -hozzáférési SBC között. A helyi átjáró ezután képes lesz erre a biztonságos kapcsolat regisztrálni a Webex access SBC-n. Amikor a regisztráció megkérdőjeleződik a hitelesítéshez:
-
A felhasználónév, jelszó, és birodalmat paramétereket a hitelesítő adatokat konfigurációt használja a válasz.
-
A 100-as sip-profil módosítási szabályai a SIPS URL -címet SIP-re konvertálják vissza.
A regisztráció akkor sikeres, ha 200 OK érkezik a hozzáférési SBC-től.
Miután a fenti Webex Calling felé törzset épített ki, a következő konfigurációval hozzon létre nem titkosított törzset egy SIP alapú PSTN szolgáltató felé:
Ha a Szolgáltató biztonságos PSTN-fővonalat kínál, akkor a Webex Calling fővonal esetében a fentiekben részletezetthez hasonló konfigurációt követhet. A biztonságos hívásátirányítás a CUBE támogatja.
Ha TDM / ISDN PSTN fővonalat használ, ugorjon a következő szakaszra Helyi átjáró konfigurálása TDM PSTN fővonallal .
A Cisco TDM- SIP átjárókon a PSTN híváságak TDM interfészeinek konfigurálásához lásd: Az ISDN PRI konfigurálása folyamatban van .
1 |
Állítsa be a következő hangosztály uri-t a PSTN fővonalból érkező bejövő hívások azonosítására: A konfiguráció mezőinek magyarázata a következő: hangosztály uri 200 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor használja az IP PSTN-átjáró IP- IP-cím . További információkért lásd: hangosztály uri . |
2 |
Állítsa be a következő IP PSTN-tárcsázó egyenrangú eszközt: A konfiguráció mezőinek magyarázata a következő: Meghatároz egy VoIP tárcsázót 200-es címkével , és értelmes leírást ad a kezelés és a hibaelhárítás megkönnyítése érdekében. További információkért lásd: tárcsázó hang. rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . munkamenet protokoll sipv2Megadja, hogy a 200-as tárcsázós telefon kezelje a SIP-híváslábakat. További információkért lásd: munkamenet protokoll (tárcsázó társ) . munkamenet-cél ipv4:192.168.80.13A cél IPv4-címét jelzi a hívási láb elküldéséhez. A munkamenet célja itt az ITSP IP-címe. További információkért lásd: munkamenet-cél (VoIP tárcsázó társ) . bejövő uri via 200Meghatározza a VIA fejléc és az IP PSTN IP-címének egyezési feltételét. A Helyi átjárón lévő összes bejövő IP PSTN híváságnak megfelel a 200-as tárcsázó-peer. További információkért lásd: bejövő url . bind vezérlő forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött üzenetekhez. További információkért lásd: kötni . bind média forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött média számára. További információkért lásd: kötni . hangosztályú kodek 100Beállítja a tárcsázó peer rendszert a közös kodek szűrőlista használatára 100 . További információkért lásd: hangosztályú kodek . dtmf-relay rtp-nteAz RTP-NTE -t (RFC2833) a hívási lábon várt DTMF-képességként határozza meg. További információkért lásd: DTMF -relé (Voice over IP) . nincs vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázza a társat) . |
3 |
Ha úgy állítja be a Helyi átjárót, hogy a hívásátirányítás csak a Webex Calling és a PSTN között irányítsa, adja hozzá a következő hívásátirányítás konfigurációt. Ha a helyi átjárót Unified Communications Manager platformra konfigurálja, ugorjon a következő szakaszra. |
Miután felépített egy törzset a Webex Calling felé, a következő konfigurációval hozzon létre egy TDM-trönkot a PSTN-szolgáltatáshoz visszahurkolt hívásátirányítás , hogy lehetővé tegye a médiaoptimalizálást a Webex .
1 |
A visszacsatolásos társtárcsázási konfiguráció tárcsázási egyenrangú csoportokat és hívásátirányítás címkéket használ annak biztosítására, hogy a hívások megfelelően haladjanak a Webex és a PSTN között anélkül, hogy hívásátirányítás hurkokat hoznának létre. Konfigurálja a hívásátirányítás címkék hozzáadásához és eltávolításához használt következő fordítási szabályokat: A konfiguráció mezőinek magyarázata a következő: hangfordítás-szabályA szabályokban meghatározott reguláris kifejezéseket használja a hívásátirányítás címkék hozzáadásához vagy eltávolításához. A túl dekadikus számjegyek ('A') a hibaelhárítás egyértelműbbé tételére szolgálnak. Ebben a konfigurációban a 100 fordítóprofil által hozzáadott címke szolgál a Webex Calling hívásainak a PSTN felé a visszacsatolásos tárcsázó társakon keresztül történő elvezetésére. Hasonlóképpen, a 200 fordítóprofil által hozzáadott címke a PSTN-ről a Webex Calling felé irányítja a hívásokat. A 11. és 12. fordítási profil eltávolítja ezeket a címkéket, mielőtt a hívásokat a Webex , illetve a PSTN fővonalra irányítaná. Ez a példa feltételezi, hogy a Webex Calling hívott számai + E.164 formátumban jelennek meg. A 100-as szabály eltávolítja a bevezető + jelet az érvényes hívott szám megőrzése érdekében. A 12-es szabály ezután egy nemzeti vagy nemzetközi útválasztási számjegy(eke)t ad hozzá a címke eltávolításakor. Használja a helyi ISDN országos tárcsázási tervének megfelelő számjegyeket. Ha a Webex Calling nemzeti formátumban jeleníti meg a számokat, módosítsa a 100. és 12. szabályt úgy, hogy egyszerűen adja hozzá, illetve távolítsa el az útválasztási címkét. További információkért lásd: hangfordító-profil és hangfordítás-szabály . |
2 |
Konfigurálja a TDM hanginterfész portokat a fővonal típusának és a használt protokollnak megfelelően. További információkért lásd: Az ISDN PRI konfigurálása folyamatban van . Például egy eszköz 2. NIM foglalatába telepített Elsődleges sebességű ISDN interfész alapvető konfigurációja a következőket tartalmazhatja: |
3 |
Állítsa be a következő TDM PSTN tárcsázó egyenrangú eszközt: A konfiguráció mezőinek magyarázata a következő: Meghatároz egy VoIP tárcsázót 200-es címkével , és értelmes leírást ad a kezelés és a hibaelhárítás megkönnyítése érdekében. További információkért lásd: tárcsázó hang . rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . fordítási profil bejövő 200Hozzárendeli azt a fordítási profilt, amely egy hívásátirányítás címkét ad hozzá a bejövő hívott számhoz. közvetlen befelé tárcsázásÁtirányítja a hívást másodlagos tárcsahang nélkül. További információkért lásd: közvetlen befelé tárcsázás . port 0/2/0:15Az ehhez a tárcsázó társhoz társított fizikai hangport. |
4 |
A TDM- IP hívásfolyamot használó helyi átjárók IP -útvonalainak médiaoptimalizálásának engedélyezéséhez módosíthatja a hívásátirányítás egy belső visszahurkos tárcsázó egy készletének bevezetésével a Webex Calling és a PSTN fővonalak között. Állítsa be a következő visszacsatolásos tárcsázótársakat. Ebben az esetben az összes bejövő hívást először a 10-es tárcsázó-peer-re irányítja a rendszer, onnan pedig az alkalmazott útválasztási címke alapján vagy a 11-es vagy 12-es tárcsázó-peer-re. Az útválasztási címke eltávolítása után a hívások tárcsázási egyenrangú csoportok segítségével a kimenő trönk lesznek irányítva. A konfiguráció mezőinek magyarázata a következő: Meghatároz egy VoIP tárcsázó egyenrangú eszközt, és értelmes leírást ad a könnyebb kezelés és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang . fordítási profil bejövő 11A korábban meghatározott fordítási profilt alkalmazza, hogy eltávolítsa a hívásátirányítás címkét, mielőtt átadná a kimenő trönk. rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . munkamenet protokoll sipv2Megadja, hogy ez a tárcsázótárs kezelje a SIP-hívás híváságakat. További információkért lásd: munkamenet protokoll (tárcsázó társ) . munkamenet-cél 192.168.80.14A helyi útválasztó interfész címét adja meg a visszahurkolandó hívási célként. További információkért lásd: munkamenet-célzás (vop tárcsázó társ) . bind vezérlő forrás-interfész GigabitEthernet0/0/0Konfigurálja a forrásinterfészt és a hozzárendelt IP-cím a visszahurkoláson keresztül küldött üzenetekhez. További információkért lásd: kötni . bind média forrás-interfész GigabitEthernet0/0/0Konfigurálja a forrásinterfészt és a hozzárendelt IP-cím a visszahurkolással küldött média számára. További információkért lásd: kötni . dtmf-relay rtp-nteAz RTP-NTE -t (RFC2833) a hívási lábon várt DTMF-képességként határozza meg. További információkért lásd: DTMF -relé (Voice over IP) . g711alaw kodek Az összes PSTN-hívást a G.711 használatára kényszeríti. Válassza ki az a-law vagy az u-law lehetőséget az ISDN -szolgáltatás által használt kompanding módszernek megfelelően. nincs vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázza a társat) . |
5 |
Adja hozzá a következő hívásátirányítás konfigurációt: Ezzel befejeződött a Helyi átjáró konfigurációja. Mentse a konfigurációt, és töltse be újra a platformot, ha ez az első alkalom, hogy CUBE-szolgáltatásokat konfigurálnak.
|
Az előző szakaszokban szereplő PSTN- Webex Calling konfiguráció módosítható úgy, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürthöz. Ebben az esetben az összes hívást a Unified CM-en keresztül irányítja a rendszer. Az 5060-as porton lévő UCM-ről érkező hívások a PSTN-re, az 5065-ös portról érkező hívások pedig a Webex Calling rendszerre kerülnek továbbításra. A következő növekményes konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.
Amikor a Webex Calling törzset hoz létre a Unified CM alkalmazásban, győződjön meg arról, hogy a SIP-trönk biztonsági profilja beállításaiban a bejövő portot 5065-re állítja. Ez engedélyezi a bejövő üzeneteket az 5065-ös porton, és ezzel az értékkel tölti fel a VIA fejlécet, amikor üzeneteket küld a helyi átjárónak.
1 |
Konfigurálja a következő hangosztály URI-kat: |
2 |
A következő DNS -rekordok konfigurálásával adja meg az SRV-útválasztást a Unified CM -állomások számára: Az IOS XE ezeket a rekordokat használja a cél UCM gazdagépek és portok helyi meghatározására. Ennél a konfigurációnál nincs szükség rekordok konfigurálására a DNS -rendszerben. Ha inkább a DNS-t szeretné használni, akkor ezekre a helyi konfigurációkra nincs szükség. A konfiguráció mezőinek magyarázata a következő: A következő parancs egy DNS SRV erőforrásrekordot hoz létre. Hozzon létre egy rekordot minden egyes UCM-állomáshoz és törzshöz: ip-gazda_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: SRV erőforrásrekord neve 2: Az SRV erőforrásrekord prioritása 1: Az SRV erőforrásrekord súlya 5060: A célállomáshoz használandó portszám ebben az erőforrásrekordban ucmsub5.mydomain.com: Az erőforrásrekord célállomása Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például: ip-gazda ucmsub5.mydomain.com 192.168.80.65 ip-gazda : Rekordot hoz létre a helyi IOS XE adatbázisban. ucmsub5.mydomain.com: Az A rekord szervező neve. 192.168.80.65: A gazdagép IP-cím. Hozzon létre SRV erőforrás rekordokat és A rekordokat, hogy tükrözze az UCM környezetét és a preferált híváselosztási stratégiáját. |
3 |
Konfigurálja a következő tárcsázókat: |
4 |
hívásátirányítás hozzáadása a következő konfigurációk segítségével: |
A diagnosztikai aláírások (DS) proaktívan észlelik az IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mailt, syslogot vagy terminálüzenet-értesítést hoznak létre az eseményről. A DS telepítésével automatizálható a diagnosztikai adatgyűjtés, és az összegyűjtött adatok átvitele a Cisco TAC -tokba, hogy meggyorsuljon a megoldási idő.
A diagnosztikai aláírások (DS) olyan XML-fájlok, amelyek információkat tartalmaznak a probléma kiváltó eseményeiről és a probléma tájékoztatása, hibaelhárítása és elhárítása érdekében végrehajtandó intézkedésekről. A problémaészlelési logika meghatározható syslog üzenetek, SNMP események és meghatározott show parancs kimenetek időszakos figyelésével.
A művelettípusok közé tartozik a show parancskimenetek gyűjtése:
-
Összevont naplófájl létrehozása
-
A fájl feltöltése a felhasználó által megadott hálózati helyre, például HTTPS, SCP, FTP kiszolgálóra.
A TAC mérnökei készítik a DS-fájlokat, és digitálisan aláírják azokat az integritásvédelem érdekében. Minden DS-fájlhoz tartozik egy, a rendszer által hozzárendelt egyedi numerikus azonosító. Diagnosztikai aláírásokat kereső eszköz (DSLT) egyetlen forrásból keresheti a megfelelő aláírásokat a különböző problémák figyeléséhez és hibaelhárításához.
Mielőtt elkezdené:
-
Ne szerkessze a DSLT-fájlból letöltött DS-fájlt. A módosított fájlok telepítése az integritás-ellenőrzési hiba miatt meghiúsul.
-
Egy SMTP-kiszolgáló, amelyre szüksége van ahhoz, hogy a helyi átjáró e-mail-értesítéseket küldjön.
-
Győződjön meg arról, hogy a helyi átjárón az IOS XE 17.6.1-es vagy újabb verziója fut, ha a biztonságos SMTP-kiszolgálót szeretné használni az e-mail-értesítésekhez.
Előfeltételek
IOS XE 17.6.1a vagy újabb verziót futtató helyi átjáró
-
A diagnosztikai aláírások alapértelmezés szerint engedélyezve vannak.
-
Állítsa be a proaktív értesítés küldésére használt biztonságos e-mail kiszolgálót, ha az eszközön a Cisco IOS XE 17.6.1a vagy újabb verziója fut.
konfigurálja a terminál call-home mail-servert : @ 1. prioritású biztonságos tls vége
-
Állítsa be a környezeti változótds_email a rendszergazda e- e-mail-cím , hogy értesítse Önt.
konfigurálja a terminálhívás-home diagnosztikai-aláírás környezetetds_email vége
A következő példa egy Cisco IOS XE 17.6.1a vagy újabb rendszeren futó Helyi átjáró konfigurációjára mutat be példaként a proaktív értesítéseket tacfaststart@gmail.com a Gmail használata biztonságos SMTP-kiszolgáló:
Javasoljuk, hogy a Cisco IOS XE Bengaluru 17.6.x vagy újabb verzióját használja.
call-home mail-server tacfaststart:password@smtp.gmail.com 1. prioritású biztonságos tls diagnosztikai-aláírási környezetds_email „tacfaststart@gmail.com”
A Cisco IOS XE szoftveren futó helyi átjáró nem egy tipikus webalapú Gmail-ügyfél, amely támogatja az OAuth-ot, ezért konfigurálnunk kell egy adott Gmail-fiókbeállítást, és külön engedélyt kell adnunk az eszközről érkező e-mailek megfelelő feldolgozására:
-
Ugrás ide: Kevésbé biztonságos alkalmazás-hozzáférés beállítást.
és kapcsolja be a -
Válaszoljon az "Igen, én voltam" kérdésre, amikor e-mailt kap a Gmailtől: "A Google megakadályozta, hogy valaki bejelentkezzen a fiókjába egy nem Google-alkalmazással".
Diagnosztikai aláírások telepítése proaktív figyeléshez
Magas CPU-kihasználtság figyelése
Ez a DS öt másodpercig követi a CPU kihasználtságát az SNMP OID használatával 1.3.6.1.4.1.9.2.1.56. Ha a kihasználtság eléri vagy meghaladja a 75%-ot, letiltja az összes hibakeresést, és eltávolítja a helyi átjáróra telepített összes diagnosztikai aláírást. Az aláírás telepítéséhez kövesse az alábbi lépéseket.
-
Használja a snmp megjelenítése parancsot az SNMP engedélyezéséhez. Ha nem engedélyezi, akkor konfigurálja a snmp-server manager parancsot.
show snmp % Az SNMP ügynök nincs engedélyezve config t snmp-server manager end show snmp Ház: ABCDEFGHIGK 149655 SNMP -csomagok bemenet 0 Hibás SNMP verziós hiba 1 Ismeretlen közösségnév 0 A megadott közösségnév illegális művelete 0 Kódolási hibák 37763 A kért változók száma 2 Módosított változók száma 34560 Get-request PDU-k 138 Get-next PDU-k 2 Set-request PDU-k 0 Csomagok elvesztése a bemeneti várólistáról (Maximális sorméret 1000) 158277 SNMP -csomagok kimenete 0 Túl nagy hibák (maximális csomagméret 1500) 20 Nincs ilyen név hiba 0 Hibás értékek hibák 0 Általános hibák 7998 Válasz PDU-k 10280 Trap PDU-k Jelenleg az SNMP folyamat bemeneti sorban lévő csomagok: 0 SNMP globális csapda: engedélyezve
-
Töltse le a DS 64224 dokumentumot a Diagnosztikai aláírás-kereső eszközalábbi legördülő menüjéből :
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU-kihasználtság e-mail értesítéssel.
-
Másolja a DS XML-fájlját a Helyi átjáró flash-fájljába.
LocalGateway# másolása ftp://felhasználónév:jelszó@ /DS_ 64224.xml bootflash:
Az alábbi példa a fájl FTP-kiszolgálóról a helyi átjáróra való másolását mutatja be.
másolja át az ftp://user:pwd@192.0.2.12/DS fájlt_ 64224.xml bootflash: Az ftp://*:*@ 192.0.2.12/DS elérése_ 64224.xml...! [OK - 3571/4096 bájt] 3571 bájt másolása 0,064 mp alatt (55797 bájt/s)
-
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnosztikai-aláírás betöltése DS_ 64224.xml DS fájl betöltése_ 64224.xml sikeres
-
A show call-home diagnostic-signature paranccsal ellenőrizheti, hogy az aláírás telepítése sikeresen megtörtént-e. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
diagnosztikai aláírás hívásának megjelenítése Jelenlegi diagnosztikai aláírási beállítások: Diagnosztikai aláírás: Engedélyezett profil: CiscoTAC-1 (állapot: AKTÍV) Letöltési URL(ek): https://tools.cisco.com/its/service/oddce/services/DDCEService Környezeti változó:ds_email : username@gmail.com
DSes letöltése:
DS azonosító
DS-név
Átvizsgálás
Állapot
Utolsó frissítés (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Regisztrálva
2020-11-07 22:05:33
Aktiváláskor ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS 64224-et, hogy továbbra is figyelje a magas CPU kihasználtságot a helyi átjárón.
A SIP törzs regisztrációjának figyelése
Ez a DS 60 másodpercenként ellenőrzi a helyi átjáró SIP-törzsének regisztrációját a Webex Calling felhővel. A regisztráció törlési eseményének észlelése után e-mailt és syslog-értesítést generál, és két törlési esemény után eltávolítja magát. Az aláírás telepítéséhez kövesse az alábbi lépéseket:
-
Töltse le a DS 64117 eszközt a Diagnosztikai aláírás-kereső eszközalábbi legördülő menüjéből :
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
SIP-SIP
Probléma típusa
SIP törzs regisztrációjának törlése e-mail értesítéssel.
-
Másolja a DS XML-fájlját a helyi átjáróra.
ftp://felhasználónév:jelszó@ másolása /DS_ 64117.xml bootflash:
-
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnosztikai-aláírás betöltése DS_ 64117.xml DS fájl betöltése_ 64117.xml success LocalGateway#
-
A show call-home diagnostic-signature paranccsal ellenőrizheti, hogy az aláírás telepítése sikeresen megtörtént-e. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
Rendellenes hívásbontások figyelése
Ez a DS 10 percenként SNMP lekérdezést használ a 403-as, 488-as és 503-as SIP -hibákkal járó rendellenes hívásszakadás észlelésére. Ha a hibaszám növekménye az utolsó lekérdezéstől számított 5-nél nagyobb vagy azzal egyenlő, akkor syslog és e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.
-
Használja a snmp megjelenítése paranccsal ellenőrizheti, hogy az SNMP engedélyezve van-e. Ha nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp % Az SNMP ügynök nincs engedélyezve config t snmp-server manager end show snmp Ház: ABCDEFGHIGK 149655 SNMP -csomagok bemenet 0 Hibás SNMP verziós hiba 1 Ismeretlen közösségnév 0 A megadott közösségnév illegális művelete 0 Kódolási hibák 37763 A kért változók száma 2 Módosított változók száma 34560 Get-request PDU-k 138 Get-next PDU-k 2 Set-request PDU-k 0 Csomagok elvesztése a bemeneti várólistáról (Maximális sorméret 1000) 158277 SNMP -csomagok kimenete 0 Túl nagy hibák (maximális csomagméret 1500) 20 Nincs ilyen név hiba 0 Hibás értékek hibák 0 Általános hibák 7998 Válasz PDU-k 10280 Trap PDU-k Jelenleg az SNMP folyamat bemeneti sorban lévő csomagok: 0 SNMP globális csapda: engedélyezve
-
Töltse le a DS 65221 dokumentumot a Diagnosztikai aláírás-kereső eszközalábbi lehetőségeivel :
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
SIP rendellenes hívásbontás észlelése e-mail és syslog értesítéssel.
-
Másolja a DS XML-fájlját a helyi átjáróra.
ftp://felhasználónév:jelszó@ másolása /DS_ 65221.xml bootflash:
-
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnosztikai-aláírás betöltése DS_ 65221.xml DS fájl betöltése_ 65221.xml sikeres
-
A show call-home diagnostic-signature paranccsal ellenőrizheti, hogy az aláírás telepítése sikeresen megtörtént-e. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
Diagnosztikai aláírások telepítése a probléma elhárításához
A diagnosztikai aláírások (DS) segítségével gyorsan megoldhatja a problémákat. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma elhárításához, a probléma előfordulásának észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez szükséges hibakereséseket a Cisco TAC esetbe. A diagnosztikai aláírások (DS) segítségével szükségtelenné válik a probléma előfordulásának manuális ellenőrzése, és sokkal könnyebbé teszi az időszakos és átmeneti problémák hibaelhárítását.
A diagnosztikai aláírások keresésére szolgáló eszköz segítségével megkeresheti és telepítheti a megfelelő aláírásokat egy adott probléma önálló megoldásához, vagy telepítheti a TAC mérnöke által javasolt aláírást a támogatási megbízás részeként.
Íme egy példa arra, hogyan lehet megkeresni és telepíteni egy DS-t a "%VOICE_IEC-3-GW" előfordulásának észlelésére: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0" rendszernapló és a diagnosztikai adatok gyűjtésének automatizálása az alábbi lépésekkel:
-
Konfiguráljon egy további DS környezeti változótds_fsurl_prefix amely az a Cisco TAC fájlszerver elérési útja (cxd.cisco.com), amelyre az összegyűjtött diagnosztikai adatokat feltölti a rendszer. A elérési út szereplő felhasználónév az ügyszám, a jelszó pedig az a fájlfeltöltés token, amelyből lehívható Támogatási esetkezelő a következő parancsban. A fájlfeltöltés tokent a Mellékletek lehetőségre szakaszában a Támogatási esetkezelőben, ha szükséges.
a terminál call-home diagnosztikai aláírása LocalGateway(cfg-call-home-diag-sign)környezet konfigurálásads_fsurl_prefix "scp:// : @cxd.cisco.com” végén
Példa:
call-home diagnosztikai-aláírási környezetds_fsurl_prefix " környezetbends_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Győződjön meg arról, hogy az SNMP engedélyezve van a snmp megjelenítése parancsot. Ha nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
snmp megjelenítése % Az SNMP -ügynök nincs engedélyezve config t snmp-server manager vége
-
Győződjön meg arról, hogy proaktív intézkedésként telepítette a High CPU monitoring DS 64224-et, hogy letiltsa az összes hibakeresést és diagnosztikai aláírást a magas processzorhasználat idején. Töltse le a DS 64224 dokumentumot a Diagnosztikai aláírás-kereső eszközalábbi lehetőségeivel :
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU-kihasználtság e-mail értesítéssel.
-
Töltse le a DS 65095 dokumentumot a Diagnosztikai aláírások keresése eszközalábbi lehetőségeivel :
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Syslogok
Probléma típusa
Syslog – %VOICE_IEC-3-GW: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0
-
Másolja a DS XML-fájljait a helyi átjáróra.
ftp://felhasználónév:jelszó@ másolása /DS_ 64224.xml bootflash: ftp://felhasználónév:jelszó@ másolása /DS_ 65095.xml bootflash:
-
Telepítse a High CPU monitoring DS 64224, majd a DS 65095 XML fájlt a helyi átjáróba.
call-home diagnosztikai-aláírás betöltése DS_ 64224.xml DS fájl betöltése_ 64224.xml sikeres call-home diagnosztikai-aláírás betöltése DS_ 65095.xml DS fájl betöltése_ 65095.xml sikeres
-
Ellenőrizze, hogy az aláírás sikeresen telepítve van-e a következővel: home call-home diagnosztikai-aláírás megjelenítése parancsot. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
diagnosztikai aláírás hívásának megjelenítése Jelenlegi diagnosztikai aláírási beállítások: Diagnosztikai aláírás: Engedélyezett profil: CiscoTAC-1 (állapot: AKTÍV) Letöltési URL(ek): https://tools.cisco.com/its/service/oddce/services/DDCEService Környezeti változó:ds_email : username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS azonosító
DS-név
Átvizsgálás
Állapot
Utolsó frissítés (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Regisztrálva
2020-11-08
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Regisztrálva
2020-11-08
Diagnosztikai aláírások végrehajtásának ellenőrzése
A következő parancsban az „Állapot” oszlop a home call-home diagnosztikai-aláírás megjelenítése A parancs „fut” értékre változik, miközben a Helyi átjáró végrehajtja az aláírásban meghatározott műveletet. A show call-home diagnosztikai-aláírási statisztikák kimenete a legjobb módja annak ellenőrzésére, hogy a diagnosztikai aláírás észlel-e egy érdekes eseményt, és végrehajtja-e a műveletet. A "Triggered/Max/Deinstall" oszlop azt jelzi, hogy az adott aláírás hányszor aktivált egy eseményt, legfeljebb hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja magát az aktivált események maximális számának észlelése után.
diagnosztikai aláírás hívásának megjelenítése Jelenlegi diagnosztikai aláírási beállítások: Diagnosztikai aláírás: Engedélyezett profil: CiscoTAC-1 (állapot: AKTÍV) Letöltési URL(ek): https://tools.cisco.com/its/service/oddce/services/DDCEService Környezeti változó:ds_email : carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS azonosító |
DS-név |
Átvizsgálás |
Állapot |
Utolsó frissítés (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Regisztrálva |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Fut |
2020-11-08 00:12:53 |
call-home diagnosztikus aláírási statisztikák megjelenítése
DS azonosító |
DS-név |
Kiváltva /Max/Deinstall |
Átlagos futási idő (másodperc) |
Maximális futási idő (másodperc) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/Y |
23.053 |
23.053 |
A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz adatai, a szoftver verziója, a futó konfiguráció és az adott probléma elhárításához kapcsolódó parancskimenetek megjelenítése.
Diagnosztikai aláírások eltávolítása
A diagnosztikai aláírások hibaelhárítási célokra való használata általában úgy van definiálva, hogy bizonyos problémák észlelése után eltávolítható. Ha manuálisan szeretne eltávolítani egy aláírást, kérje le a DS azonosító a kimenetéből home call-home diagnosztikai-aláírás megjelenítése parancsot, és futtassa a következő parancsot:
call-home diagnostic-signature deinstall
Példa:
call-home diagnostic-signature deinstall 64224
A diagnosztikai aláírás-kereső eszköz rendszeres időközönként új aláírásokat ad hozzá a központi telepítések során gyakran megfigyelt problémák alapján. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket.
A Cisco IOS XE átjárók jobb kezelése érdekében javasoljuk, hogy a Control Hubon keresztül regisztrálja és kezelje az átjárókat. Ez egy opcionális konfiguráció. A regisztráció után a Control Hub konfiguráció-érvényesítési opciójával ellenőrizheti a Helyi átjáró konfigurációját, és azonosíthatja a konfigurációs problémákat. Jelenleg csak a regisztráció alapú törzsek támogatják ezt a funkciót.
További információkért olvassa el a következőt:
Ez a rész ismerteti, hogyan konfigurálható a Cisco Unified Border Element (CUBE) a Webex Calling helyi átjárójaként tanúsítvány alapú kölcsönös TLS (mTLS) SIP-trönk használatával. A dokumentum első része egy egyszerű PSTN-átjáró beállításának módját mutatja be. Ebben az esetben a PSTN-ről érkező összes hívás a Webex Calling , a Webex Webex Calling -hívások pedig a PSTN-re lesznek irányítva. A következő kép ezt a megoldást és a követendő magas szintű hívásátirányítás konfigurációt mutatja be.
Ebben a kialakításban a következő fő konfigurációk használatosak:
-
hangosztály bérlői : Fővonal-specifikus konfigurációk létrehozására szolgál.
-
hangosztály uri : A SIP -üzenetek osztályozására szolgál a bejövő tárcsázó társ kiválasztásához.
-
bejövő tárcsázó-peer : Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó egyenrangú csoporttal.
-
tárcsázó-peer csoport : Meghatározza a hívásátirányítás hívástovábbításhoz használt kimenő tárcsázó társakat.
-
kimenő tárcsázó-peer : Kezeli a kimenő SIP üzeneteket, és a kívánt célponthoz irányítja őket.
Míg az IP és a SIP vált a PSTN-trönkök alapértelmezett protokolljává, a TDM (Time Division Multiplexing) ISDN -áramkörök még mindig széles körben használatosak, és ezeket támogatják a Webex Calling fővonalak. Ahhoz, hogy a TDM- IP hívásfolyamot használó helyi átjárók IP -útvonalainak médiaoptimalizálása lehetővé váljon, jelenleg kétlépcsős hívásátirányítás folyamatra van szükség. Ez a megközelítés az alábbi képen látható módon módosítja a fent bemutatott hívásátirányítás konfigurációt azáltal, hogy a Webex Calling és a PSTN fővonalak között egy sor belső visszacsatolásos tárcsázó egységet vezet be.
Amikor egy helyszíni Cisco Unified Communications Manager -megoldást csatlakoztat a Webex Calling szolgáltatáshoz, az egyszerű PSTN-átjáró -konfigurációt használhatja kiindulási alapként az alábbi ábrán látható megoldás felépítéséhez. Ebben az esetben a Unified Communications Manager az összes PSTN és Webex Calling hívás központi továbbítását és kezelését biztosítja.
Ebben a dokumentumban az alábbi képen látható gazdagépnevek, IP -címek és felületek kerülnek felhasználásra. Lehetőség van nyilvános vagy privát (NAT mögötti) címzésre. Az SRV DNS -rekordok nem kötelezőek, kivéve, ha a terheléselosztás több CUBE-példány között történik.
A jelen dokumentum hátralévő részében található konfigurációs útmutató alapján fejezze be a Helyi átjáró konfigurációját az alábbiak szerint:
-
1. lépés: Konfigurálja az útválasztó alapvonalbeli kapcsolatát és biztonságát
-
2. lépés: A Webex Calling Trunk konfigurálása
A szükséges architektúrától függően tegye a következőket:
-
3. lépés: Helyi átjáró konfigurálása SIP PSTN fővonallal
-
4. lépés: Helyi átjáró konfigurálása meglévő Unified CM környezettel
Vagy:
-
3. lépés: Helyi átjáró konfigurálása TDM PSTN fővonallal
Alapkonfiguráció
A Cisco útválasztó helyi átjáróként való előkészítésének első lépése a Webex Calling alkalmazáshoz egy olyan alapkonfiguráció felépítése, amely biztonságos platformot és kapcsolatot létesít.
-
Minden tanúsítványalapú helyi átjáró-telepítéshez a Cisco IOS XE 17.9.1a vagy újabb verziója szükséges. Az ajánlott verziókért lásd a Cisco szoftverkutatás oldalon. Keresse meg a platformot, és válasszon a lehetőségek közül javasolta kiadja.
-
Az ISR4000 sorozatú útválasztókat Unified Communications és Security technológiai licenccel is konfigurálni kell.
-
A hangkártyákkal vagy DSP-kkel felszerelt Catalyst Edge 8000 sorozatú útválasztókhoz DNA Essentials licencre van szükség. A hangkártyák vagy DSP-k nélküli útválasztókhoz minimálisan szükséges a DNA Essentials licencelése.
-
Nagy kapacitású követelmények esetén szükség lehet High Security (HSEC) licencre és további átviteli sebességre.
Lásd: Engedélyezési kódok további részletekért.
-
-
Hozzon létre egy alapkonfigurációt a platformhoz, amely megfelel az üzleti szabályzatának. Különösen konfigurálja a következőket, és ellenőrizze a működését:
-
NTP
-
Acl
-
Felhasználó hitelesítés és távoli hozzáférés
-
DNS
-
IP-útválasztás
-
IP -címek
-
-
A Webex Calling felé irányuló hálózatnak IPv4-cím kell használnia. A helyi átjáró teljes minősítésű tartományneveinek (FQDN) vagy szolgáltatásrekord-címeinek (SRV) nyilvános IPv4-cím kell feloldania az interneten.
-
A helyi átjáró felületén a Webex felé néző összes SIP és médiaportnak elérhetőnek kell lennie az internetről, akár közvetlenül, akár statikus NAT-on keresztül. Győződjön meg arról, hogy megfelelően frissítette a tűzfalat.
-
Telepítsen aláírt tanúsítványt a Helyi átjáróra (a következő részletes konfigurációs lépéseket ismertet).
-
A nyilvános Certificate Authority (CA) a részletezettek szerint Milyen legfelső szintű hitelesítésszolgáltatók támogatottak a Cisco Webex audio és video platformok hívásai esetén? alá kell írnia az eszköztanúsítványt.
-
A fővonal létrehozásakor a Control Hubban konfigurált FQDN-nek az útválasztó közös neve (CN) vagy alany alternatív neve (SAN) tanúsítványának kell lennie. Például:
-
Ha a szervezete Control Hub-ján egy beállított törzsnek a cube1.lgw.com:5061 a Helyi átjáró FQDN-je, akkor az útválasztó tanúsítványában szereplő CN-nek vagy SAN-nak tartalmaznia kell a cube1.lgw.com-ot.
-
Ha a szervezete Control Hub-ján egy konfigurált törzsnek az lgws.lgw.com a törzsből elérhető helyi átjáró(k) SRV-címe, akkor az útválasztó tanúsítványában szereplő CN-nek vagy SAN-nak tartalmaznia kell az lgws.lgw.com-ot. Az SRV-cím által feloldott rekordok (CNAME, A rekord vagy IP-cím) nem kötelezőek a SAN-ban.
-
Akár FQDN-t, akár SRV-t használ a fővonalhoz, a Helyi átjáró összes új SIP párbeszédpaneljének kapcsolati címe a Control Hubban beállított nevet használja.
-
-
-
Győződjön meg arról, hogy a tanúsítványok alá vannak írva az ügyfél- és kiszolgálóhasználathoz.
-
Töltse fel a Cisco legfelső szintű hitelesítésszolgáltatói csomagját a helyi átjáróra.
Konfiguráció
1 |
Győződjön meg arról, hogy minden 3-as rétegbeli interfészhez érvényes és IP -címet rendel hozzá, például:
|
2 |
Védje a STUN hitelesítő adatokat az útválasztón szimmetrikus titkosítással. Állítsa be az elsődleges titkosítási kulcs és a titkosítás típusát az alábbiak szerint: |
3 |
Hozzon létre egy titkosítási megbízhatósági pontot az előnyben részesített Certificate Authority (CA) által aláírt tanúsítvánnyal. |
4 |
Hitelesítse az új tanúsítványt a közbenső (vagy gyökér) CA-tanúsítvány segítségével, majd importálja a tanúsítványt (4. lépés). Adja meg a következő exec vagy konfigurációs parancsot:
|
5 |
Aláírt gazdagépi tanúsítvány importálása a következő exec vagy konfigurációs paranccsal:
|
6 |
Engedélyezze a TLS1.2-exkluzivitást, és adja meg az alapértelmezett megbízhatósági pontot a következő konfigurációs parancsokkal:
|
7 |
Telepítse a Cisco root CA-csomagot, amely tartalmazza a Webex Webex Calling által használt DigiCert CA-tanúsítvány . Használja a crypto pki trustpool import tiszta url paranccsal töltse le a legfelső szintű hitelesítésszolgáltatói csomagot a megadott URL-címről , törölje a jelenlegi hitelesítésszolgáltatói bizalmi csoportot, majd telepítse az új tanúsítványcsomagot: Ha proxyt kell használnia a HTTPS protokoll használatával történő internet-hozzáféréshez, a CA-köteg importálása előtt adja hozzá a következő konfigurációt: ip http ügyfél proxy-server yourproxy.com proxy-port 80 |
1 |
Hozzon létre egy CUBE tanúsítvány alapú PSTN-törkönyt egy meglévő helyszínhez a Control Hubban. További információkért lásd: Fővonalak, útvonalcsoportok és tárcsázási tervek konfigurálása a Webex Calling számára . Jegyezze fel a törzs létrehozása után megadott fővonal-információkat. Ezeket a részleteket, amint az a következő ábrán is kiemeli, az útmutató konfigurációs lépései során fogja használni. |
2 |
Adja meg a következő parancsokat a CUBE Webex Calling helyi átjáróként történő konfigurálásához: A konfiguráció mezőinek magyarázata a következő:
Engedélyezi a Cisco Unified Border Element (CUBE) funkcióit a platformon. engedélyezés-kapcsolatok kortyról kortyraEngedélyezze a CUBE alap SIP funkcióit az oda-vissza felhasználói ügynökök között. További információkért lásd: Kapcsolatok engedélyezése . Alapértelmezés szerint a T.38 faxtovábbítás engedélyezve van. További információkért lásd: t38 fax protokoll (hangszolgáltatás) . Globálisan engedélyezi a STUN-t ( UDP munkamenet-bejárása NAT-on keresztül). Ezek a globális kábító parancsok csak akkor szükségesek, ha a helyi átjárót NAT mögött telepítik.
További információkért lásd: flowdata ügynök-azonosító kábítás és stun flowdata megosztott-titkos . aszimmetrikus hasznos teher megteltBeállítja az aszimmetrikus SIP hasznos adat támogatását DTMF és dinamikus kodek hasznos adatokhoz egyaránt. A paranccsal kapcsolatos további információkért lásd: aszimmetrikus hasznos teher . korai ajánlatot kényszeríteniArra kényszeríti a helyi átjárót, hogy SDP-információkat küldjön a kezdeti INVITE üzenetben ahelyett, hogy a szomszédos társtól érkező nyugtázásra várna. A paranccsal kapcsolatos további információkért lásd: korai ajánlatot . sip-profilok bejövőEngedélyezi a CUBE számára, hogy SIP -profilok használatával módosítsa az üzeneteket a beérkezésükkor. A profilok alkalmazása tárcsázó társakon vagy bérlőkön keresztül történik. |
3 |
Konfigurálás lehetőségre hangosztályú kodek 100 kodek szűrő a törzshöz. Ebben a példában ugyanazt a kodek szűrőt használja az összes fővonal. A pontos vezérlés érdekében minden egyes fővonalhoz beállíthat szűrőket. A konfiguráció mezőinek magyarázata a következő: hangosztályú kodek 100Csak a preferált kodekek engedélyezése a SIP -trönkökön keresztüli hívásoknál. További információkért lásd: hangosztályú kodek . Az Opus kodek csak SIP-alapú PSTN-trönkök esetén támogatott. Ha a PSTN-trönk T1/E1 hangkapcsolatot vagy analóg FXO-kapcsolatot használ, zárja ki kodek preferencia 1 opus a következőből: hangosztályú kodek 100 konfigurációt. |
4 |
Konfigurálás lehetőségre hangosztály kábító-használat 100 hogy engedélyezze az ICE használatát a Webex Calling fővonalon. (Ez a lépés nem vonatkozik a Webex kormányzatra alkalmazásra) A konfiguráció mezőinek magyarázata a következő: kábító használat ice liteEngedélyezi az ICE-Lite alkalmazást az összes Webex Calling tárcsázó társa számára, lehetővé téve a médiaoptimalizálást, amikor csak lehetséges. További információkért lásd: hangosztály kábító használata és kábító használat ice lite . A kábító használat firewall-traversal flowdata parancs csak akkor szükséges, ha a helyi átjárót NAT mögött telepítik. Az ICE-lite lenyűgöző használata szükséges a médiaútvonal-optimalizálást használó hívásfolyamokhoz. A SIP –TDM átjárók médiaoptimalizálásának biztosításához állítson be egy visszacsatolásos hívótárcsázót az ICE-Lite engedélyezésével az IP- IP ágon. További technikai részletekért forduljon a fiók- vagy TAC-csapatokhoz. |
5 |
Állítsa be a Webex -forgalom médiatitkosítási házirendjét. (Ez a lépés nem vonatkozik a Webex kormányzatra alkalmazásra) A konfiguráció mezőinek magyarázata a következő: hangosztály srtp-crypto 100Az SHA1-et adja meg_ 80, mint az egyetlen SRTP titkosítási csomag, amelyet a CUBE kínál az SDP-ben ajánlat- és válaszüzenetekben. A Webex Calling csak az SHA1-et támogatja_ 80. További információkért lásd: hangosztály srtp-crypto . |
6 |
Az FIPS-kompatibilis GCM titkosítások konfigurálása (Ez a lépés csak a Webex for Government alkalmazásra vonatkozik) . A konfiguráció mezőinek magyarázata a következő: hangosztály srtp-crypto 100A GCM-et adja meg a CUBE által kínált titkosítási csomagként. Kötelező a GCM-titkosítások konfigurálása a helyi átjáróhoz a Webex for Government számára. |
7 |
Állítson be egy mintát, hogy egyedileg azonosítsa a Helyi átjáró fővonalhoz érkező hívásokat a cél FQDN vagy SRV alapján: A konfiguráció mezőinek magyarázata a következő: hangosztály uri 100 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor a fővonal létrehozásakor használja a Control Hubban konfigurált LGW FQDN-t vagy SRV-t. |
8 |
SIP-üzenet profilok konfigurálása. Ha az átjáró nyilvános IP-cím -címmel van konfigurálva, konfiguráljon egy profilt az alábbiak szerint, vagy ugorjon a következő lépésre, ha NAT-ot használ. Ebben a példában a cube1.lgw.com a Helyi átjáró számára konfigurált FQDN, a „198.51.100.1” pedig a Webex Webex Calling felé néző Helyi átjáró felület nyilvános IP-cím -címe: A konfiguráció mezőinek magyarázata a következő: 10. és 20. szabályAhhoz, hogy a Webex hitelesítse a helyi átjáró érkező üzeneteket, a SIP -kérés és válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a fővonal számára a Control Hubban megadott értéket. Ez vagy egyetlen gazdagép FQDN-je, vagy egy eszközfürthöz használt SRV tartomány neve lesz. Hagyja ki a következő lépést, ha a Helyi átjárót nyilvános IP-cím -címekkel konfigurálta. |
9 |
Ha az átjáró privát IP-cím -címmel van konfigurálva statikus NAT mögött, akkor az alábbiak szerint konfigurálja a bejövő és kimenő SIP profilokat. Ebben a példában a cube1.lgw.com a Helyi átjáróhoz konfigurált FQDN, a „10.80.13.12” a Webex Webex Calling interfész IP-cím , a „192.65.79.20” pedig a NAT nyilvános IP-cím -címe. SIP -profilok a Webex Calling felé kimenő üzenetekhez
A konfiguráció mezőinek magyarázata a következő: 10. és 20. szabályAhhoz, hogy a Webex hitelesítse a helyi átjáró érkező üzeneteket, a SIP -kérés és válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a fővonal számára a Control Hubban megadott értéket. Ez vagy egyetlen gazdagép FQDN-je, vagy egy eszközfürthöz használt SRV tartomány neve lesz. szabályok 30-81Konvertálja a privát címhivatkozásokat a webhely külső nyilvános címévé, lehetővé téve a Webex számára, hogy megfelelően értelmezze és továbbítsa a következő üzeneteket. SIP-profil a Webex Calling szolgáltatásból bejövő üzenetekhez A konfiguráció mezőinek magyarázata a következő: szabályok 10-80Konvertálja a nyilvános cím hivatkozásokat a beállított privát címekké, lehetővé téve a Webex üzeneteinek a CUBE általi megfelelő feldolgozását. További információkért lásd: hangosztály korty-profilok . |
10 |
SIP -beállítások életben tartása fejlécmódosítási profillal. A konfiguráció mezőinek magyarázata a következő: hangosztály sip-options-keepalive 100Megtartó profilt konfigurál, és hangosztály konfigurációs módba lép. Beállítható az az idő (másodpercben), ameddig a SIP Out of Dialog Options Ping üzenet elküldésre kerül a tárcsázási célpontnak, amikor a végponthoz tartó szívverési kapcsolat FEL vagy Le állapotban van. Ezt az életben maradó profilt a Webex felé konfigurált tárcsázó peer aktiválja. Annak biztosítása érdekében, hogy a névjegy fejlécek tartalmazzák a teljesen minősített tartománynév, a 115-ös SIP-profil használják. A 30., 40. és 50. szabályok csak akkor szükségesek, ha az SBC statikus NAT mögé van beállítva. Ebben a példában a cube1.lgw.com a Helyi átjáró számára kiválasztott FQDN, és statikus NAT használata esetén a „10.80.13.12” az SBC interfész IP-cím a Webex Webex Calling felé, a „192.65.79.20” pedig a NAT nyilvános IP-cím -címe . |
11 |
Webex Calling fővonal konfigurálása: |
Miután a fenti Webex Calling felé törzset épített ki, a következő konfigurációval hozzon létre nem titkosított törzset egy SIP alapú PSTN szolgáltató felé:
Ha a Szolgáltató biztonságos PSTN-fővonalat kínál, akkor a Webex Calling fővonal esetében a fentiekben részletezetthez hasonló konfigurációt követhet. A biztonságos hívásátirányítás a CUBE támogatja.
Ha TDM / ISDN PSTN fővonalat használ, ugorjon a következő szakaszra Helyi átjáró konfigurálása TDM PSTN fővonallal .
A Cisco TDM- SIP átjárókon a PSTN híváságak TDM interfészeinek konfigurálásához lásd: Az ISDN PRI konfigurálása folyamatban van .
1 |
Állítsa be a következő hangosztály uri-t a PSTN fővonalból érkező bejövő hívások azonosítására: A konfiguráció mezőinek magyarázata a következő: hangosztály uri 200 kortyEgy bejövő SIP -meghívó és egy bejövő fővonali tárcsázó egyén közötti mintát határoz meg. Ennek a mintának a megadásakor használja az IP PSTN-átjáró IP- IP-cím . További információkért lásd: hangosztály uri . |
2 |
Állítsa be a következő IP PSTN-tárcsázó egyenrangú eszközt: A konfiguráció mezőinek magyarázata a következő: Meghatároz egy VoIP tárcsázót 200-es címkével , és értelmes leírást ad a kezelés és a hibaelhárítás megkönnyítése érdekében. További információkért lásd: tárcsázó hang. rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . munkamenet protokoll sipv2Megadja, hogy a 200-as tárcsázós telefon kezelje a SIP-híváslábakat. További információkért lásd: munkamenet protokoll (tárcsázó társ) . munkamenet-cél ipv4:192.168.80.13A cél IPv4-címét jelzi a hívási láb elküldéséhez. A munkamenet célja itt az ITSP IP-címe. További információkért lásd: munkamenet-cél (VoIP tárcsázó társ) . bejövő uri via 200Meghatározza a VIA fejléc és az IP PSTN IP-címének egyezési feltételét. A Helyi átjárón lévő összes bejövő IP PSTN híváságnak megfelel a 200-as tárcsázó-peer. További információkért lásd: bejövő url . bind vezérlő forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött üzenetekhez. További információkért lásd: kötni . bind média forrás-interfész GigabitEthernet0/0/0A forrásinterfész és a hozzárendelt IP-cím konfigurálása a PSTN-re küldött média számára. További információkért lásd: kötni . hangosztályú kodek 100Beállítja a tárcsázó peer rendszert a közös kodek szűrőlista használatára 100 . További információkért lásd: hangosztályú kodek . dtmf-relay rtp-nteAz RTP-NTE -t (RFC2833) a hívási lábon várt DTMF-képességként határozza meg. További információkért lásd: DTMF -relé (Voice over IP) . nincs vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázza a társat) . |
3 |
Ha úgy állítja be a Helyi átjárót, hogy a hívásátirányítás csak a Webex Calling és a PSTN között irányítsa, adja hozzá a következő hívásátirányítás konfigurációt. Ha a helyi átjárót Unified Communications Manager platformra konfigurálja, ugorjon a következő szakaszra. |
Miután felépített egy törzset a Webex Calling felé, a következő konfigurációval hozzon létre egy TDM-trönkot a PSTN-szolgáltatáshoz visszahurkolt hívásátirányítás , hogy lehetővé tegye a médiaoptimalizálást a Webex .
1 |
A visszacsatolásos társtárcsázási konfiguráció tárcsázási egyenrangú csoportokat és hívásátirányítás címkéket használ annak biztosítására, hogy a hívások megfelelően haladjanak a Webex és a PSTN között anélkül, hogy hívásátirányítás hurkokat hoznának létre. Konfigurálja a hívásátirányítás címkék hozzáadásához és eltávolításához használt következő fordítási szabályokat: A konfiguráció mezőinek magyarázata a következő: hangfordítás-szabályA szabályokban meghatározott reguláris kifejezéseket használja a hívásátirányítás címkék hozzáadásához vagy eltávolításához. A túl dekadikus számjegyek ('A') a hibaelhárítás egyértelműbbé tételére szolgálnak. Ebben a konfigurációban a 100 fordítóprofil által hozzáadott címke szolgál a Webex Calling hívásainak a PSTN felé a visszacsatolásos tárcsázó társakon keresztül történő elvezetésére. Hasonlóképpen, a 200 fordítóprofil által hozzáadott címke a PSTN-ről a Webex Calling felé irányítja a hívásokat. A 11. és 12. fordítási profil eltávolítja ezeket a címkéket, mielőtt a hívásokat a Webex , illetve a PSTN fővonalra irányítaná. Ez a példa feltételezi, hogy a Webex Calling hívott számai + E.164 formátumban jelennek meg. A 100-as szabály eltávolítja a bevezető + jelet az érvényes hívott szám megőrzése érdekében. A 12-es szabály ezután egy nemzeti vagy nemzetközi útválasztási számjegy(eke)t ad hozzá a címke eltávolításakor. Használja a helyi ISDN országos tárcsázási tervének megfelelő számjegyeket. Ha a Webex Calling nemzeti formátumban jeleníti meg a számokat, módosítsa a 100. és 12. szabályt úgy, hogy egyszerűen adja hozzá, illetve távolítsa el az útválasztási címkét. További információkért lásd: hangfordító-profil és hangfordítás-szabály . |
2 |
Konfigurálja a TDM hanginterfész portokat a fővonal típusának és a használt protokollnak megfelelően. További információkért lásd: Az ISDN PRI konfigurálása folyamatban van . Például egy eszköz 2. NIM foglalatába telepített Elsődleges sebességű ISDN interfész alapvető konfigurációja a következőket tartalmazhatja: |
3 |
Állítsa be a következő TDM PSTN tárcsázó egyenrangú eszközt: A konfiguráció mezőinek magyarázata a következő: Meghatároz egy VoIP tárcsázót 200-es címkével , és értelmes leírást ad a kezelés és a hibaelhárítás megkönnyítése érdekében. További információkért lásd: tárcsázó hang . rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . fordítási profil bejövő 200Hozzárendeli azt a fordítási profilt, amely egy hívásátirányítás címkét ad hozzá a bejövő hívott számhoz. közvetlen befelé tárcsázásÁtirányítja a hívást másodlagos tárcsahang nélkül. További információkért lásd: közvetlen befelé tárcsázás . port 0/2/0:15Az ehhez a tárcsázó társhoz társított fizikai hangport. |
4 |
A TDM- IP hívásfolyamot használó helyi átjárók IP -útvonalainak médiaoptimalizálásának engedélyezéséhez módosíthatja a hívásátirányítás egy belső visszahurkos tárcsázó egy készletének bevezetésével a Webex Calling és a PSTN fővonalak között. Állítsa be a következő visszacsatolásos tárcsázótársakat. Ebben az esetben az összes bejövő hívást először a 10-es tárcsázó-peer-re irányítja a rendszer, onnan pedig az alkalmazott útválasztási címke alapján vagy a 11-es vagy 12-es tárcsázó-peer-re. Az útválasztási címke eltávolítása után a hívások tárcsázási egyenrangú csoportok segítségével a kimenő trönk lesznek irányítva. A konfiguráció mezőinek magyarázata a következő: Meghatároz egy VoIP tárcsázó egyenrangú eszközt, és értelmes leírást ad a könnyebb kezelés és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang . fordítási profil bejövő 11A korábban meghatározott fordítási profilt alkalmazza, hogy eltávolítsa a hívásátirányítás címkét, mielőtt átadná a kimenő trönk. rendeltetési hely-minta BAD.BADHa a kimenő hívásokat bejövő tárcsázótárs csoporton keresztül irányítja, akkor fiktív célmintára van szükség. További információkért lásd: rendeltetési hely-minta (interfész) . munkamenet protokoll sipv2Megadja, hogy ez a tárcsázótárs kezelje a SIP-hívás híváságakat. További információkért lásd: munkamenet protokoll (tárcsázó társ) . munkamenet-cél 192.168.80.14A helyi útválasztó interfész címét adja meg a visszahurkolandó hívási célként. További információkért lásd: munkamenet-célzás (vop tárcsázó társ) . bind vezérlő forrás-interfész GigabitEthernet0/0/0Konfigurálja a forrásinterfészt és a hozzárendelt IP-cím a visszahurkoláson keresztül küldött üzenetekhez. További információkért lásd: kötni . bind média forrás-interfész GigabitEthernet0/0/0Konfigurálja a forrásinterfészt és a hozzárendelt IP-cím a visszahurkolással küldött média számára. További információkért lásd: kötni . dtmf-relay rtp-nteAz RTP-NTE -t (RFC2833) a hívási lábon várt DTMF-képességként határozza meg. További információkért lásd: DTMF -relé (Voice over IP) . g711alaw kodek Az összes PSTN-hívást a G.711 használatára kényszeríti. Válassza ki az a-law vagy az u-law lehetőséget az ISDN -szolgáltatás által használt kompanding módszernek megfelelően. nincs vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázza a társat) . |
5 |
Adja hozzá a következő hívásátirányítás konfigurációt: Ezzel befejeződött a Helyi átjáró konfigurációja. Mentse a konfigurációt, és töltse be újra a platformot, ha ez az első alkalom, hogy CUBE-szolgáltatásokat konfigurálnak.
|
Az előző szakaszokban szereplő PSTN- Webex Calling konfiguráció módosítható úgy, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürthöz. Ebben az esetben az összes hívást a Unified CM-en keresztül irányítja a rendszer. Az 5060-as porton lévő UCM-ről érkező hívások a PSTN-re, az 5065-ös portról érkező hívások pedig a Webex Calling rendszerre kerülnek továbbításra. A következő növekményes konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.
1 |
Konfigurálja a következő hangosztály URI-kat: |
2 |
A következő DNS -rekordok konfigurálásával adja meg az SRV-útválasztást a Unified CM -állomások számára: Az IOS XE ezeket a rekordokat használja a cél UCM gazdagépek és portok helyi meghatározására. Ennél a konfigurációnál nincs szükség rekordok konfigurálására a DNS -rendszerben. Ha inkább a DNS-t szeretné használni, akkor ezekre a helyi konfigurációkra nincs szükség. A konfiguráció mezőinek magyarázata a következő: A következő parancs egy DNS SRV erőforrásrekordot hoz létre. Hozzon létre egy rekordot minden egyes UCM-állomáshoz és törzshöz: ip-gazda_sip ._udp .pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: SRV erőforrásrekord neve 2: Az SRV erőforrásrekord prioritása 1: Az SRV erőforrásrekord súlya 5060: A célállomáshoz használandó portszám ebben az erőforrásrekordban ucmsub5.mydomain.com: Az erőforrásrekord célállomása Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például: ip-gazda ucmsub5.mydomain.com 192.168.80.65 ip-gazda : Rekordot hoz létre a helyi IOS XE adatbázisban. ucmsub5.mydomain.com: Az A rekord szervező neve. 192.168.80.65: A gazdagép IP-cím. Hozzon létre SRV erőforrás rekordokat és A rekordokat, hogy tükrözze az UCM környezetét és a preferált híváselosztási stratégiáját. |
3 |
Konfigurálja a következő tárcsázókat: |
4 |
hívásátirányítás hozzáadása a következő konfigurációk segítségével: |
A diagnosztikai aláírások (DS) proaktívan észlelik a Cisco IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mailt, syslogot vagy terminálüzenetet hoznak létre az eseményről. A DS telepítésével automatizálhatja a diagnosztikai adatgyűjtést, és az összegyűjtött adatokat átviheti a Cisco TAC-tokba a felbontási idő felgyorsítása érdekében.
A diagnosztikai aláírások (DS) olyan XML-fájlok, amelyek információkat tartalmaznak a problémát kiváltó eseményekről és műveletekről a probléma tájékoztatása, elhárítása és orvoslása érdekében. A problémaészlelési logika meghatározásához használjon syslog-üzeneteket, SNMP-eseményeket és adott show parancskimenetek rendszeres figyelése révén. A művelettípusok a következők:
-
A show parancskimenetek gyűjtése
-
Összevont naplófájl létrehozása
-
A fájl feltöltése a felhasználó által megadott hálózati helyre, például HTTPS-, SCP- , FTP-kiszolgálóra
A TAC mérnökei DS-fájlokat készítenek, és az integritásvédelem érdekében digitálisan aláírják azokat. Minden DS-fájl rendelkezik a rendszer által hozzárendelt egyedi numerikus azonosítóval. Diagnosztikai aláírásokat kereső eszköz (DSLT) egyetlen forrásból keresheti a megfelelő aláírásokat a különböző problémák figyeléséhez és hibaelhárításához.
Mielőtt elkezdené:
-
Ne szerkessze a DSLT-fájlból letöltött DS-fájlt. A módosított fájlok telepítése az integritás-ellenőrzési hiba miatt meghiúsul.
-
Egy SMTP-kiszolgáló, amelyre szüksége van ahhoz, hogy a helyi átjáró e-mail-értesítéseket küldjön.
-
Győződjön meg arról, hogy a helyi átjárón az IOS XE 17.6.1-es vagy újabb verziója fut, ha a biztonságos SMTP-kiszolgálót szeretné használni az e-mail-értesítésekhez.
Előfeltételek
IOS XE 17.6.1 vagy újabb rendszert futtató helyi átjáró
-
A diagnosztikai aláírások alapértelmezés szerint engedélyezve vannak.
-
Állítsa be a proaktív értesítés küldésére használt biztonságos e-mail kiszolgálót, ha az eszközön az IOS XE 17.6.1-es vagy újabb verziója fut.
konfigurálja a terminál call-home mail-servert : @ 1. prioritású biztonságos tls vége
-
Konfigurálja a környezeti változót ds_email a rendszergazda e-mail-címével.
a terminál call-home diagnosztikai aláírása LocalGateway(cfg-call-home-diag-sign)környezet konfigurálásads_email vége
Diagnosztikai aláírások telepítése proaktív figyeléshez
Magas CPU-kihasználtság figyelése
Ez a DS az SNMP OID 1.3.6.1.4.1.9.2.1.56 használatával követi nyomon az 5 másodperces CPU-kihasználtságot. Ha a kihasználtság eléri vagy meghaladja a 75%-ot, letiltja az összes hibakeresést, és eltávolítja a helyi átjáróba telepített összes diagnosztikai aláírást. Az aláírás telepítéséhez kövesse az alábbi lépéseket.
-
Győződjön meg arról, hogy engedélyezte az SNMP-t a show snmpparanccsal . Ha az SNMP nincs engedélyezve, akkor konfigurálja a snmp-server manager parancsot.
show snmp % Az SNMP ügynök nincs engedélyezve config t snmp-server manager end show snmp Ház: ABCDEFGHIGK 149655 SNMP -csomagok bemenet 0 Hibás SNMP verziós hiba 1 Ismeretlen közösségnév 0 A megadott közösségnév illegális művelete 0 Kódolási hibák 37763 A kért változók száma 2 Módosított változók száma 34560 Get-request PDU-k 138 Get-next PDU-k 2 Set-request PDU-k 0 Csomagok elvesztése a bemeneti várólistáról (Maximális sorméret 1000) 158277 SNMP -csomagok kimenete 0 Túl nagy hibák (maximális csomagméret 1500) 20 Nincs ilyen név hiba 0 Hibás értékek hibák 0 Általános hibák 7998 Válasz PDU-k 10280 Trap PDU-k Jelenleg az SNMP folyamat bemeneti sorban lévő csomagok: 0 SNMP globális csapda: engedélyezve
Töltse le a DS 64224 dokumentumot a Diagnosztikai aláírás-kereső eszközalábbi legördülő menüjéből :
ftp://felhasználónév:jelszó@ másolása /DS_ 64224.xml bootflash:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex Calling megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas cpu-kihasználtság e-mail értesítéssel
-
Másolja a DS XML-fájlt a Helyi átjáró vakuba.
ftp://felhasználónév:jelszó@ másolása /DS_ 64224.xml bootflash:
Az alábbi példa a fájl FTP-kiszolgálóról a helyi átjáróra való másolását mutatja be.
másolja át az ftp://user:pwd@192.0.2.12/DS fájlt_ 64224.xml bootflash: Az ftp://*:*@ 192.0.2.12/DS elérése_ 64224.xml...! [OK - 3571/4096 bájt] 3571 bájt másolása 0,064 mp alatt (55797 bájt/s)
-
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnosztikai-aláírás betöltése DS_ 64224.xml DS fájl betöltése_ 64224.xml sikeres
-
A show call-home diagnostic-signature paranccsal ellenőrizheti, hogy az aláírás telepítése sikeresen megtörtént-e. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
diagnosztikai aláírás hívásának megjelenítése Jelenlegi diagnosztikai aláírási beállítások: Diagnosztikai aláírás: Engedélyezett profil: CiscoTAC-1 (állapot: AKTÍV) Letöltési URL(ek): https://tools.cisco.com/its/service/oddce/services/DDCEService Környezeti változó:ds_email : username@gmail.com
DSes letöltése:
DS azonosító
DS-név
Átvizsgálás
Állapot
Utolsó frissítés (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Regisztrálva
2020-11-07 22:05:33
Aktiváláskor ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS 64224 számú adatot, hogy továbbra is figyelemmel kísérhesse a helyi átjáró magas processzorkihasználtságát.
Rendellenes hívásmegszakítások figyelése
Ez a DS 10 percenként SNMP lekérdezést használ a 403-as, 488-as és 503-as SIP -hibákkal járó rendellenes hívásszakadás észlelésére. Ha a hibaszám növekménye az utolsó lekérdezéstől számított 5-nél nagyobb vagy azzal egyenlő, akkor syslog és e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.
-
Győződjön meg arról, hogy az SNMP engedélyezve van a show snmpparanccsal . Ha az SNMP nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
show snmp % Az SNMP ügynök nincs engedélyezve config t snmp-server manager end show snmp Ház: ABCDEFGHIGK 149655 SNMP -csomagok bemenet 0 Hibás SNMP verziós hiba 1 Ismeretlen közösségnév 0 A megadott közösségnév illegális művelete 0 Kódolási hibák 37763 A kért változók száma 2 Módosított változók száma 34560 Get-request PDU-k 138 Get-next PDU-k 2 Set-request PDU-k 0 Csomagok elvesztése a bemeneti várólistáról (Maximális sorméret 1000) 158277 SNMP -csomagok kimenete 0 Túl nagy hibák (maximális csomagméret 1500) 20 Nincs ilyen név hiba 0 Hibás értékek hibák 0 Általános hibák 7998 Válasz PDU-k 10280 Trap PDU-k Jelenleg az SNMP folyamat bemeneti sorban lévő csomagok: 0 SNMP globális csapda: engedélyezve
-
Töltse le a DS 65221 dokumentumot a Diagnosztikai aláírás-kereső eszközalábbi lehetőségeivel :
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
SIP rendellenes hívásbontás észlelése e-mail és syslog értesítéssel.
-
Másolja a DS XML-fájlját a helyi átjáróra.
ftp://felhasználónév:jelszó@ másolása /DS_ 65221.xml bootflash:
-
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnosztikai-aláírás betöltése DS_ 65221.xml DS fájl betöltése_ 65221.xml sikeres
-
Használja a parancsot home call-home diagnosztikai-aláírás megjelenítése hogy ellenőrizze az aláírás sikeres telepítését. Az állapotoszlopnak „regisztrált” értékkel kell rendelkeznie.
Diagnosztikai aláírások telepítése a probléma elhárításához
A diagnosztikai aláírások (DS) használatával gyorsan megoldhatja a problémákat. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma elhárításához, a probléma előfordulásának észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez szükséges hibakereséseket a Cisco TAC esetbe. Ez kiküszöböli a probléma előfordulásának manuális ellenőrzésének szükségességét, és sokkal könnyebbé teszi az időszakos és átmeneti problémák hibaelhárítását.
A Diagnosztikai aláírások keresése eszközzel megkeresheti a megfelelő aláírásokat, és telepítheti őket egy adott probléma önálló megoldásához, vagy telepítheti a TAC-mérnök által a támogatási tevékenység részeként ajánlott aláírást.
Íme egy példa arra, hogyan lehet megkeresni és telepíteni egy DS-t a "%VOICE_IEC-3-GW" előfordulásának észlelésére: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0" rendszernapló és a diagnosztikai adatok gyűjtésének automatizálása az alábbi lépésekkel:
Konfiguráljon egy másik DS környezeti változótds_fsurl_prefix a Cisco TAC fájlszerver elérési útjaként (cxd.cisco.com) a diagnosztikai adatok feltöltéséhez. A elérési út szereplő felhasználónév az ügyszám, a jelszó pedig az a fájlfeltöltés token, amelyből lehívható Támogatási esetkezelő az alábbiak szerint. A fájlfeltöltés tokent a Mellékletek lehetőségre szakaszában, szükség szerint.
a terminál call-home diagnosztikai aláírása LocalGateway(cfg-call-home-diag-sign)környezet konfigurálásads_fsurl_prefix "scp:// : @cxd.cisco.com” végén
Példa:
call-home diagnosztikai-aláírási környezetds_fsurl_prefix " környezetbends_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Győződjön meg arról, hogy az SNMP engedélyezve van a show snmpparanccsal . Ha az SNMP nincs engedélyezve, konfigurálja a snmp-server manager parancsot.
snmp megjelenítése % Az SNMP -ügynök nincs engedélyezve config t snmp-server manager vége
-
Javasoljuk, hogy proaktív intézkedésként telepítse a High CPU monitoring DS 64224-et az összes hibakeresés és diagnosztikai aláírás letiltásához a magas processzorhasználat idején. Töltse le a DS 64224 dokumentumot a Diagnosztikai aláírás-kereső eszközalábbi lehetőségeivel :
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU-kihasználtság e-mail értesítéssel.
-
Töltse le a DS 65095 dokumentumot a Diagnosztikai aláírások keresése eszközalábbi lehetőségeivel :
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Syslogok
Probléma típusa
Syslog – %VOICE_IEC-3-GW: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0
-
Másolja a DS XML-fájljait a helyi átjáróra.
ftp://felhasználónév:jelszó@ másolása /DS_ 64224.xml bootflash: ftp://felhasználónév:jelszó@ másolása /DS_ 65095.xml bootflash:
-
Telepítse a magas CPU -felügyelet DS 64224, majd a DS 65095 XML-fájl a helyi átjáróba.
call-home diagnosztikai-aláírás betöltése DS_ 64224.xml DS fájl betöltése_ 64224.xml sikeres call-home diagnosztikai-aláírás betöltése DS_ 65095.xml DS fájl betöltése_ 65095.xml sikeres
-
Ellenőrizze, hogy az aláírás telepítése sikeresen megtörtént-e a híváskezdő-diagnosztikai aláírásmegjelenítése paranccsal . Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
diagnosztikai aláírás hívásának megjelenítése Jelenlegi diagnosztikai aláírási beállítások: Diagnosztikai aláírás: Engedélyezett profil: CiscoTAC-1 (állapot: AKTÍV) Letöltési URL(ek): https://tools.cisco.com/its/service/oddce/services/DDCEService Környezeti változó:ds_email : username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS azonosító
DS-név
Átvizsgálás
Állapot
Utolsó frissítés (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Regisztrálva
2020-11-08:00:07:45
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Regisztrálva
2020-11-08:00:12:53
Diagnosztikai aláírások végrehajtásának ellenőrzése
A következő parancsban a parancs "Állapot" oszlopában a híváskezdő-diagnosztikai aláírás "fut" értékre változik, miközben a helyi átjáró végrehajtja az aláírásban meghatározott műveletet. A hívás kezdőlapjának diagnosztikai aláírási statisztikáinak megjelenítése a legjobb módja annak ellenőrzésére, hogy a diagnosztikai aláírás észlel-e egy érdekes eseményt, és végrehajtotta-e a műveletet. A "Triggered/Max/Deinstall" oszlop azt jelzi, hogy az adott aláírás hányszor aktivált egy eseményt, legfeljebb hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja magát az aktivált események maximális számának észlelése után.
diagnosztikai aláírás hívásának megjelenítése Jelenlegi diagnosztikai aláírási beállítások: Diagnosztikai aláírás: Engedélyezett profil: CiscoTAC-1 (állapot: AKTÍV) Letöltési URL(ek): https://tools.cisco.com/its/service/oddce/services/DDCEService Környezeti változó:ds_email : carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
DS azonosító |
DS-név |
Átvizsgálás |
Állapot |
Utolsó frissítés (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Regisztrálva |
2020-11-08 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Fut |
2020-11-08 00:12:53 |
call-home diagnosztikus aláírási statisztikák megjelenítése
DS azonosító |
DS-név |
Kiváltva /Max/Deinstall |
Átlagos futási idő (másodperc) |
Maximális futási idő (másodperc) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/Y |
23.053 |
23.053 |
A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz részletei, a szoftver verziója, a futó konfiguráció és a parancskimenetek megjelenítése, amelyek relevánsak az adott probléma elhárításához.
Diagnosztikai aláírások eltávolítása
A diagnosztikai aláírások hibaelhárítási célokra való használata általában úgy van meghatározva, hogy bizonyos problémák észlelése után eltávolítsák őket. Ha manuálisan szeretne eltávolítani egy aláírást, kérje le a DS-azonosítót a show call-home diagnostic-signature kimenetéből , és futtassa a következő parancsot:
call-home diagnostic-signature deinstall
Példa:
call-home diagnostic-signature deinstall 64224
A diagnosztikai aláírás-kereső eszköz rendszeres időközönként új aláírásokkal bővül a központi telepítések során megfigyelt problémák alapján. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket.
Helyi átjáróként valósítsa meg a CUBE magas rendelkezésre állás
Alapjait
Előfeltételek
Mielőtt üzembe helyezné a CUBE HA-t a Webex Calling helyi átjárójaként, győződjön meg arról, hogy alaposan ismeri a következő fogalmakat:
-
Layer 2 dobozról dobozra redundancia a CUBE Enterprise-tal az állapot-nyilvántartó hívások megőrzése érdekében
A cikkben található konfigurációs irányelvek egy dedikált helyi átjáróplatformot feltételeznek, amely nem rendelkezik meglévő hangkonfigurációval. Ha egy meglévő CUBE vállalati telepítést úgy módosítanak, hogy a Cisco Webex Calling helyi átjáró funkcióját is használja, nagyon figyeljen az alkalmazott konfigurációra annak biztosítása érdekében, hogy a meglévő hívásáramlások és funkciók ne szakadjanak meg, és győződjön meg arról, hogy betartja a CUBE HA tervezési követelményeit.
Hardver- és szoftverösszetevők
A CUBE HA helyi átjáróként az IOS-XE 16.12.2-es vagy újabb verziójára, valamint egy olyan platformra van szükség, amelyen mind a CUBE HA, mind az LGW funkciók támogatottak.
A cikkben található megjelenítési parancsok és naplók a Cisco IOS-XE 16.12.2 minimális szoftverkiadásán alapulnak, amelyet vCUBE-n (CSR1000v) valósítottak meg.
Referencia anyag
Íme néhány részletes CUBE HA konfigurációs útmutató a különböző platformokhoz:
-
ISR 4K sorozat— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
-
CSR 1000v (vCUBE)— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
-
Cisco Preferált architektúra Cisco Webex híváshoz — https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Webex hívási megoldás áttekintése
A Cisco Webex Calling egy együttműködési ajánlat, amely több-bérlős felhőalapú alternatívát kínál a helyszíni PBX telefonszolgáltatással szemben, több PSTN-opcióval az ügyfelek számára.
Ennek a cikknek a középpontjában a Helyi átjáró üzembe helyezése áll (lásd alább). A Webex Calling helyi átjáró (helyiségalapú PSTN) törzse lehetővé teszi az ügyfél tulajdonában lévő PSTN-szolgáltatáshoz való csatlakozást. Emellett kapcsolatot biztosít egy helyszíni IP PBX-telepítéshez, például a Cisco Unified CM-hez. A felhőbe irányuló és a felhőből érkező összes kommunikáció a SIP TLS-átvitelével és az adathordozók SRTP-jével van védve.
Az alábbi ábra egy Webex Calling telepítést mutat be meglévő IP PBX nélkül, és egyetlen vagy többhelyes telepítésre alkalmazható. A cikkben ismertetett konfiguráció ezen a központi telepítésen alapul.
2. réteg Dobozról dobozra redundancia
A CUBE HA Layer 2 dobozról dobozra redundancia a Redundanciacsoport (RG) infrastruktúra protokollt használja egy aktív/készenléti útválasztópár létrehozásához. Ez a pár ugyanazt a virtuális IP-címet (VIP) osztja meg a megfelelő felületeken, és folyamatosan állapotüzeneteket cserél. A CUBE munkamenet-információk ellenőrző irányban jelennek meg az útválasztópáron keresztül, lehetővé téve a készenléti útválasztó számára, hogy azonnal átvegye az összes CUBE hívásfeldolgozási feladatot, ha az aktív útválasztó kiesik a forgalomból, ami a jelzés és az adathordozó állapot szerinti megőrzését eredményezi.
Az ellenőrző pontozás a médiacsomagokkal csatlakoztatott hívásokra korlátozódik. Az átvitel közbeni hívások nem ellenőrző jellegűek (például próbálkozó vagy csengető állapot).
Ebben a cikkben a CUBE HA a CUBE High Availability (HA) Layer 2 Box-to-box (B2B) redundanciára hivatkozik az állapot-nyilvántartó hívások megőrzése érdekében
Az IOS-XE 16.12.2-es verziójától kezdve a CUBE HA helyi átjáróként telepíthető Cisco Webex Calling trunk (premises-based PSTN) üzemelő példányokhoz, és ebben a cikkben bemutatjuk a tervezési szempontokat és konfigurációkat. Ez az ábra egy tipikus CUBE HA beállítást mutat be helyi átjáróként cisco Webex Calling törzstelepítéshez.
Redundanciacsoport infra komponens
A Redundancy Group (RG) Infra komponens biztosítja a dobozról dobozra kommunikációs infrastruktúra támogatását a két CAUBE között, és tárgyal a végső stabil redundancia állapotáról. Ez az összetevő a következőket is biztosítja:
-
Egy HSRP-szerű protokoll, amely megtárgyalja az egyes routerek végső redundanciaállapotát azáltal, hogy megtartja a két CAB közötti keepalive és hello üzeneteket (a vezérlő interfészen keresztül) - GigabitEthernet3 a fenti ábrán.
-
Átviteli mechanizmus az aktív és a készenléti útválasztó közötti minden egyes hívás jel- és médiaállapotának ellenőrzéséhez (az adatinterfészen keresztül) – GigabitEthernet3 a fenti ábrán.
-
A forgalmi interfészek virtuális IP (VIP) interfészének konfigurálása és kezelése (több forgalmi interfész konfigurálható ugyanazzal az RG-csoporttal) – A GigabitEthernet 1 és 2 forgalmi interfésznek minősül.
Ezt az RG-összetevőt kifejezetten úgy kell konfigurálni, hogy támogassa a B2B HA hangot.
Virtuális IP-címkezelés (VIP) címkezelés mind a jelzéshez, mind a médiához
A B2B HA a VIP-re támaszkodik a redundancia elérése érdekében. A CUBE HA pár mindkét KBER-en a VIP-nek és a hozzá tartozó fizikai felületeknek ugyanazon a LAN-alhálózaton kell lennie. A VIP konfigurálása és a VIP interfész kötése egy adott hangalkalmazáshoz (SIP) kötelező a B2B HA hang támogatásához. Az olyan külső eszközök, mint a Unified CM, a Webex Calling access SBC, a szolgáltató vagy a proxy, a VIP-t használják cél IP-címként a CUBE HA útválasztókon áthaladó hívásokhoz. Ezért Webex Calling szempontból a CUBE HA párok egyetlen helyi átjáróként működnek.
A létrehozott hívások hívásjelezési és RTP-munkamenet-információi az aktív útválasztóról a készenléti útválasztóra kerülnek ellenőrzőpontra. Amikor az aktív útválasztó leáll, a készenléti útválasztó átveszi az irányítást, és folytatja az RTP-adatfolyam továbbítását, amelyet korábban az első útválasztó irányított.
A feladatátvételkor átmeneti állapotban lévő hívások nem maradnak meg a váltás után. Például olyan hívások, amelyek még nem teljesen megalapozottak, vagy amelyek egy átviteli vagy várakoztatási funkcióval vannak módosítva. A létrehozott hívások a váltás után megszakadhatnak.
A következő követelmények vonatkoznak a CUBE HA helyi átjáróként való használatára a hívások állapot-nyilvántartó feladatátvételéhez:
-
A CUBE HA nem rendelkezhet A TDM vagy analóg interfészekkel együtt
-
A Gig1 és a Gig2 a forgalmi (SIP/RTP) interfészeknek, a Gig3 pedig a Redundancia Csoport (RG) vezérlő/adat interfésznek nevezik
-
Legfeljebb 2 CUBE HA pár helyezhető el ugyanabba a 2. rétegbeli tartományba, az egyik az 1. csoportazonosítóval, a másik pedig a 2. csoportazonosítóval. Ha 2 HA párot konfigurál ugyanazzal a csoportazonosítóval, az RG control/Data interfészeknek különböző 2. rétegbeli tartományokhoz kell tartozniuk (vlan, külön kapcsoló)
-
A portcsatorna mind az RG vezérlési/adat-, mind a forgalmi interfészek esetében támogatott
-
Az összes jelzés/adathordozó forrása a virtuális IP-címről/-ről származik
-
Bármikor, amikor egy platformot újratöltenek egy CUBE-HA kapcsolatban, az mindig készenléti állapotban indul el
-
Az összes interfész (Gig1, Gig2, Gig3) alsó címének ugyanazon a platformon kell lennie
-
Redundancia interfész azonosító, rii-nek egyedinek kell lennie egy pár/interfész kombinációban ugyanazon a 2. rétegen
-
A konfigurációnak mindkét EREDETIBÉ-n azonosnak kell lennie, beleértve a fizikai konfigurációt is, és ugyanazon a platformtípuson és IOS-XE verzión kell futnia
-
A visszacsatolási interfészek nem használhatók kötésként, mivel mindig fent vannak
-
A többforgalmi (SIP/RTP) interfészek (Gig1, Gig2) megkövetelik a kapcsolatkövetés konfigurálását
-
A CUBE-HA nem támogatott az RG-vezérlő/adatkapcsolat (Gig3) crossover kábelcsatlakozásán keresztül
-
Mindkét platformnak azonosnak kell lennie , és egy fizikai kapcsolón keresztül kell csatlakoznia az összes hasonlóan interfészen keresztül ahhoz, hogy a CUBE HA működjön, azaz a CUBE-1 és a CUBE-2 GE0/0/0-ának ugyanazon a kapcsolón kell leállnia, és így tovább.
-
Nem lehet, hogy a WAN közvetlenül a CUBE-ken vagy a Data HA-n mindkét oldalon leálljon
-
Mindkét aktív/készenléti üzemmódnak ugyanabban az adatközpontban kell lennie
-
A redundanciához kötelező külön L3 interfészt használni (RG Control/data, Gig3). azaz a forgalomhoz használt interfész nem használható HA-karbantartókhoz és ellenőrzőpontokhoz
-
Feladatátvételkor a korábban aktív CUBE kialakítás szerint újratöltésen megy keresztül, megőrizve a jelzést és az adathordozót
Redundancia konfigurálása mindkét KUB-n
Konfigurálnia kell a 2. réteg dobozról dobozra redundanciáját mindkét, HA-párban való használatra szánt EREDETIB-n a virtuális IP-címek megjelenítéséhez.
1 |
Konfigurálja a felületkövetést globális szinten a felület állapotának nyomon követéséhez.
A track CLI-t az RG-ben használják a hangforgalmi felület állapotának nyomon követésére, így az aktív útvonal a forgalmi felület leállása után is aktív szerepet tölt be. | ||
2 |
Konfiguráljon egy RG-t a VoIP HA-val való használatra az alkalmazásredundancia almódjában.
Az alábbi magyarázatot ismertetjük az ebben a konfigurációban használt mezőkről:
| ||
3 |
Engedélyezze a dobozról dobozra redundanciát a CUBE alkalmazáshoz. Konfigurálja az RG-t az előző lépésben a következőképpen:
redundancia-csoport 1 —A parancs hozzáadásához és eltávolításához újra be kell tölteni a frissített konfigurációt, hogy életbe lépjen. Az összes konfiguráció alkalmazása után újratöltjük a platformokat. | ||
4 |
Konfigurálja a Gig1 és Gig2 interfészeket a megfelelő virtuális IP-címekkel az alábbiak szerint, és alkalmazza a redundancia interfész azonosítóját (rii)
Az alábbi magyarázatot ismertetjük az ebben a konfigurációban használt mezőkről:
| ||
5 |
Mentse el az első CUBE konfigurációját, és töltse be újra. Az utolsó újratöltés platformja mindig a készenléti állapot.
Miután a VCUBE-1 teljesen elindult, mentse el a VCUBE-2 konfigurációját , és töltse be újra.
| ||
6 |
Ellenőrizze, hogy a dobozról dobozra konfiguráció a várt módon működik-e. A releváns kimenet félkövérrel vankiemelve. A VCUBE-2-t utoljára töltöttük fel, és a tervezési szempontoknak megfelelően az utolsó újratöltésre szolgáló platform mindig készenlétilesz . |
Helyi átjáró konfigurálása mindkét EREDETIB-n
A példakonfigurációban a Control Hub következő törzsinformációit használjuk a helyi átjáró konfigurációjának felépítéséhez mind a VCUBE-1, mind a VCUBE-2 platformokon. A beállítás felhasználóneve és jelszava a következő:
-
Felhasználónév: Hussain1076_ LGU
-
Jelszó: lOV12MEaZx
1 |
Győződjön meg arról, hogy a jelszóhoz létrejön egy konfigurációs kulcs az alább látható parancsokkal, mielőtt használható lenne a hitelesítő adatokban vagy a megosztott titkos kulcsokban. A 6-os típusú jelszavak titkosítása az AES-rejtjel és ezzel a felhasználó által definiált konfigurációs kulccsal történik.
Itt van a helyi átjáró konfigurációja, amely mindkét platformra vonatkozik a fent megjelenített Control Hub paraméterek alapján, mentse és töltse be újra. A Control Hubból származó SIP kivonatolt azonosító adatok kiemelve jelennek meg félkövér .
A show parancskimenet megjelenítéséhez újratöltöttük a VCUBE-2-t , majd a VCUBE-1-et, így a VCUBE-1 a készenléti CUBE , a VCUBE-2 pedig az aktív CUBE |
2 |
Egyszerre csak egy platform tart fenn aktív regisztrációt helyi átjáróként a Webex Calling hozzáférési SBC-vel. Vessen egy pillantást az alábbi show parancsok kimenetére. 1. redundanciaalkalmazás-csoport megjelenítése Sip-ua regisztrációs állapot megjelenítése
From the output above, you can see that VCUBE-2 is the active LGW maintaining the registration with Webex Calling access SBC, whereas the output of the “show sip-ua register status” is blank in VCUBE-1 |
3 |
Most engedélyezze a következő hibakereséseket a VCUBE-1-en
|
4 |
A feladatátvétel szimulálása a következő parancs kiadásával az aktív LGW-n, ebben az esetben vCUBE-2.
Az ACTIVE-ról a STANDBY LGW-re való áttérés a következő forgatókönyvben is megtörténik a fent felsorolt CLI mellett
|
5 |
Ellenőrizze, hogy a VCUBE-1 regisztrált-e a Webex Calling hozzáférési SBC-ben. A VCUBE-2 mostanra újratöltött volna.
A VCUBE-1 most az aktív LGW. |
6 |
Nézze meg a VCUBE-1 megfelelő hibakeresési naplóját, amely SIP-REGISZTIÁT küld a Webex-nek, amely a virtuális IP-n keresztül hívja a Webex-et, és 200 OK-t kap.
|
Unified CM konfigurálása a Webex Calling számára
SIP-törzsbiztonsági profil konfigurálása a trunk to local gateway számára
Azokban az esetekben, amikor a helyi átjáró és a PSTN-átjáró ugyanazon az eszközön található, engedélyezni kell az egyesített CM-t, hogy megkülönböztesse az ugyanabból az eszközből származó két különböző forgalomtípust (a Webex és a PSTN hívásai), és differenciált szolgáltatási osztályt alkalmazzon ezekre a hívástípusokra. Ez a differenciált híváskezelés úgy érhető el, hogy két törzset hoz létre a Unified CM és az egyesített helyi átjáró és PSTN-átjáró eszköz között, amely különböző SIP-figyelő portokat igényel a két törzshöz.
Hozzon létre egy dedikált SIP trunk security profilt a helyi átjáró törzséhez a következő beállításokkal:
|
SIP-profil konfigurálása a helyi átjáró törzséhez
Hozzon létre egy dedikált SIP-profilt a helyi átjáró törzséhez a következő beállításokkal:
|
Híváskeresési hely létrehozása a Webex hívásaihoz
Hozzon létre egy híváskeresési helyet a Webexből származó hívásokhoz a következő beállításokkal:
ANetRemote utolsó partíciója csak többfürtös környezetben használatos, ahol az útválasztási információk cseréje egységes CM-fürtök között történik az Intercluster Lookup Service (ILS) vagy a Global Dialplan Replication (GDPR) használatával. |
SIP-csomagtartó konfigurálása a Webexbe és a Webexből
Hozzon létre egy SIP-törzset a Webexbe irányuló és onnan érkező hívásokhoz a helyi átjárón keresztül a következő beállításokkal:
|
Útvonalcsoport konfigurálása Webexhez
Hozzon létre egy útvonalcsoportot a következő beállításokkal:
|
Útvonallista konfigurálása Webexhez
Hozzon létre egy útvonallistát a következő beállításokkal:
|
Partíció létrehozása Webex-célokhoz
Hozzon létre egy partíciót a Webex-célhelyekhez a következő beállításokkal:
|
Mi a következő lépés
Ügyeljen arra, hogy ezt a partíciót hozzáadja az összes olyan híváskeresési helyhez, amelynek hozzáféréssel kell rendelkeznie a Webex-célokhoz. Ezt a partíciót kifejezetten hozzá kell adnia a PSTN-törzsek bejövő híváskeresési területeként használt híváskeresési területhez, hogy a PSTN-ről a Webexre irányuló hívások átirányíthatók legyenek.
Útvonalminták konfigurálása Webex-úti célokhoz
Konfigurálja az útvonalmintákat az egyes DID-tartományokhoz a Webexen a következő beállításokkal:
|
A rövidített helyek közötti tárcsázási normalizálás konfigurálása a Webex számára
Ha a Webexhez rövidített helyek közötti tárcsázásra van szükség, akkor konfigurálja a tárcsázási normalizálási mintákat a Webex minden ESN-tartományához a következő beállításokkal:
|
A Webex Calling funkcióinak beállítása
Vadászcsoport létrehozása
A vadászcsoportok a bejövő hívásokat felhasználók vagy munkaterületek egy csoportjához irányítják. Még egy mintát is konfigurálhat úgy, hogy egy egész csoportra irányítson.
A vadászcsoport beállításával kapcsolatos további információkért lásd: Hunt Groups a Cisco Webex Control Hubban.
Hívási várólista létrehozása
Beállíthat egy hívássort úgy, hogy amikor az ügyfelek hívásait nem lehet fogadni, automatikus fogadtatást, kényelmi üzeneteket és várakoztatott zenét kapnak, amíg valaki nem tudja fogadni a hívását.
A hívássor beállításával és kezelésével kapcsolatos további információkért lásd: Hívássorok kezelése a Cisco Webex Control Hubban.
Recepciós ügyfél létrehozása
Segítsen támogatni a front-office személyzet igényeit. Beállíthatja a felhasználókat telefonos kísérőként, hogy szűrhessék a szervezeten belüli bizonyos személyeknek érkező bejövő hívásokat.
A recepciós ügyfelek beállításával és megtekintésével kapcsolatos információkért lásd: Recepciós ügyfelek a Cisco Webex Control Hubban.
Automatikus kísérők létrehozása és kezelése
Üdvözleteket adhat hozzá, menüket állíthat be, és a hívásokat átirányíthatja egy üzenetrögzítő szolgáltatáshoz, egy vadászcsoporthoz, egy hangpostamezőhöz vagy egy valós személyhez. Hozz létre 24 órás ütemtervet, vagy adj meg különböző lehetőségeket, amikor a vállalkozásod nyitva van vagy bezárt.
Az automatikus kísérők létrehozásával és kezelésével kapcsolatos információkért lásd: Automatikus kísérők kezelése a Cisco Webex Control Hubban.
Lapozócsoport konfigurálása
A csoportos lapozás lehetővé teszi a felhasználó számára, hogy egyirányú hívást vagy csoportoldalt helyezzen el legfeljebb 75 célfelhasználó és munkaterület számára egy adott lapozócsoporthoz rendelt szám vagy bővítmény tárcsázásával.
A lapozócsoportok beállításával és szerkesztésével kapcsolatos információkért lásd: Lapozócsoport konfigurálása a Cisco Webex Control Hubban.
Hívásfelvétel beállítása
A csapatmunka és az együttműködés fokozása hívásfogadási csoport létrehozásával, hogy a felhasználók válaszolhassanak egymás hívásaira. Ha felhasználókat ad hozzá egy hívásfogadási csoporthoz, és egy csoporttag távol van vagy elfoglalt, egy másik tag fogadhatja a hívásait.
A hívásfogadási csoport beállításával kapcsolatos információkért lásd: Hívásfelvétel a Cisco Webex Control Hubban.
A híváspark beállítása
A Call Park lehetővé teszi a felhasználók egy meghatározott csoportja számára, hogy hívásokat parkoljon a call park csoport más elérhető tagjai ellen. A parkoló hívásokat a csoport többi tagja is felveheti a telefonjukon.
A híváspark beállításával kapcsolatos további információkért lásd: Call Park a Cisco Webex Control Hubban.
Belépés engedélyezése a felhasználók számára
1 |
Ügyfélnézetből inhttps://admin.webex.com , menjen ide: . |
2 |
Válasszon ki egy felhasználót, és kattintson Hívás . |
3 |
Lépjen a következőre: Felhasználói engedélyek között szakaszt, majd válassza ki a lehetőséget Barge be . |
4 |
Kapcsolja be a kapcsolót, hogy más felhasználók hozzáadhassák magukat a felhasználó folyamatban lévő hívásához. |
5 |
Ellenőrizze Hangjelzés lejátszása, amikor ez a felhasználó hívás közben belép ha szeretne lejátszani egy hangot másoknak, amikor ez a felhasználó belép a híváshoz. A Hangjelzés lejátszása, amikor ez a felhasználó hívás közben belép A beállítás nem vonatkozik a Customer Experience Basic és az Essentials supervisor belépési funkcióira. Még ha engedélyezi is ezt a beállítást egy felettes számára, a rendszer nem szólaltatja meg az értesítő hangot az ügynöknek, amikor egy felettes belép a hívásvárakoztatási sor . Ha szeretne lejátszani egy hangot egy ügynöknek, amikor egy felettes belép a hívására, akkor az „Értesítési hang az ügynökök számára” beállításaiban engedélyezheti. További információkért lásd a Hozzon létre egy sort szakaszban Webex Customer Experience Basic vagy A Webex Customer Experience Essentials . |
6 |
Kattintson a Mentés lehetőségre. |
Adatvédelmi engedélyezése egy felhasználó számára
1 |
Jelentkezzen be ide: Control Hub , majd lépjen ide: . |
2 |
Válasszon ki egy felhasználót, és kattintson Hívás . |
3 |
Lépjen a következőre: Felhasználói engedélyek területet, majd válasszon Adatvédelem . |
4 |
Válassza ki a megfelelő automatikus kezelői adatvédelmi beállításokat ehhez a felhasználóhoz.
|
5 |
Jelölje be az Adatvédelem engedélyezése jelölőnégyzetet. Ezután dönthet úgy, hogy mindenkit letilt, ha nem választ ki tagokat a legördülő lista. Alternatív megoldásként kiválaszthatja azokat a felhasználókat, munkaterületeket és virtuális vonalakat, amelyek nyomon követhetik a felhasználó vonalállapot . Ha Ön helyrendszergazda, akkor csak a hozzárendelt helyszínekhez tartozó felhasználók, munkaterületek és virtuális vonalak jelennek meg a legördülő lista. Törölje a bejelölést a Adatvédelem engedélyezése jelölőnégyzet , hogy mindenki figyelhesse a vonalállapot. |
6 |
Ellenőrizze a Érvényesítse az adatvédelmet az irányított hívásfogadás és bejelentkezés esetén jelölőnégyzet, hogy engedélyezze az adatvédelmet az irányított hívásfogadás és bejelentkezés esetén.
|
7 |
From Tag hozzáadása név alapján , válassza ki azokat a felhasználókat, munkaterületeket és virtuális vonalakat, amelyek figyelemmel kísérhetik a telefonvonal állapotát, és előhívhatják az irányított hívásfogadás és -betörést. |
8 |
A kiválasztott tagok szűréséhez használja a szűrés név, szám vagy mellék alapján mezőben. |
9 |
Kattintson Összes eltávolítása lehetőségre az összes kijelölt tag eltávolításához. Egy egyéni tag eltávolításához kattintson a gombra Törlés lehetőségre a tag neve mellett. |
10 |
Kattintson a Mentés lehetőségre. |
Megfigyelés konfigurálása
A figyelt vonalak maximális szám egy felhasználónál 50. A megfigyelési lista konfigurálásakor azonban vegye figyelembe, hogy hány üzenet befolyásolja a Webex Calling és a hálózat közötti sávszélességet. Határozza meg a maximálisan figyelt vonalakat a felhasználó telefonján lévő vonalgombok száma alapján.
1 |
Ügyfélnézetből inhttps://admin.webex.com , menjen ide: Kezelés majd kattintson a lehetőségre Felhasználók lehetőségre . |
2 |
Jelölje ki a módosítani kívánt felhasználót, majd kattintson a Hívás gombra . |
3 |
Ugrás ide: Felhasználói engedélyek szakaszt, és válassza ki a lehetőséget Monitoring . |
4 |
Válasszon a következők közül:
Beilleszthet egy virtuális vonalat a Figyelt vonal hozzáadása lista a felhasználó figyeléséhez. |
5 |
Válassza ki, hogy szeretné-e értesíteni ezt a felhasználót a parkolt hívásokról, keresse meg a figyelni kívánt személyt vagy hívásvárakoztatási mellék , majd kattintson a Mentés . A Control Hub figyelt vonalak listája megfelel a felhasználó eszközén megjelenő figyelt vonalak sorrendjének. A figyelt vonalak listáját bármikor átrendezheti. A figyelt vonal neve a felhasználó, a munkaterület és a virtuális vonal Hívófél- azonosító keresztneve és Vezetéknév mezőjében megadott név. |
Híváshíd figyelmeztető hangjelzés engedélyezése a felhasználók számára
Mielőtt elkezdené
1 |
Jelentkezzen be ide: Control Hub , majd lépjen ide: . |
2 |
Válasszon ki egy felhasználót, majd kattintson a Hívás fülre. |
3 |
Ugrás ide: Felhasználói engedélyek , majd kattintson a lehetőségre Hívásáthidaló figyelmeztető hangjelzés . |
4 |
Kapcsolja be Hívásáthidaló figyelmeztető hangjelzés , majd kattintson a lehetőségre Mentés . Alapértelmezés szerint ez a funkció engedélyezve van. Az MPP közös vonal történő hívásáthidalással kapcsolatos további információkért lásd: Megosztott vonalak a multiplatform asztali telefon . A Webex App közös vonal történő hívásáthidalásról szóló további információkért lásd: Megosztott vonal megjelenése a WebexApp számára . |
A hotelezés bekapcsolása egy felhasználó számára
1 |
Ügyfélnézetből inhttps://admin.webex.com , menjen ide: Kezelés és válassza ki a lehetőséget Felhasználók lehetőségre . |
2 |
Válasszon ki egy felhasználót, majd kattintson a Hívás fülre. |
3 |
Lépjen a következőre: Felhasználói engedélyek szakaszt, és válassza ki a lehetőséget Szálloda és kapcsolja be a kapcsolót. |
4 |
Adja meg a szállásadó nevét vagy számát a Szállodahelyszín keresőmezőt, és válassza ki a felhasználóhoz hozzárendelni kívánt szállodai szolgáltatót. Csak egy szállásadó választható ki. Ha másik szállásadót választ, az elsőt töröljük. Ha Ön helyrendszergazda, akkor csak a hozzárendelt helyszínekhez tartozó szállásadót rendelheti hozzá. |
5 |
Ha korlátozni szeretné, hogy egy felhasználó mennyi ideig legyen hozzárendelve a szállásadóhoz, válassza ki, hogy a felhasználó hány órán keresztül használhatja a szállásadót a Társítási időszak korlátozása legördülő menüt. A felhasználó a kiválasztott idő elteltével automatikusan kijelentkezett. hibaüzenet jelenik meg a képernyőn, ha a felhasználóra vonatkozó határérték-hozzárendelési időszak meghaladja a kiválasztott szállodai gazdagép határérték-hozzárendelési időszakát. Például, ha a szállásadó szolgáltatónál a limit hozzárendelési periódus 12 óra, a felhasználó határérték hozzárendelési periódusa pedig 24 óra, hibaüzenet meg. Ilyen esetekben meg kell hosszabbítani a szállásadó limit hozzárendelési időszakát, ha több időre van szükség a felhasználónak. |
6 |
Kattintson a Mentés lehetőségre. A felhasználó a Felhasználói Hubról is kereshet és megkeresheti a használni kívánt szállodai szolgáltatót. További információkért lásd: Bárhonnan elérheti a hívási profilját . |
Átvételi trendek és használati jelentések a Webex Calling számára
Hívási jelentések megtekintése
A Control Hub Elemzési oldalával betekintést nyerhet abba, hogy az emberek hogyan használják a Webex Callingot és a Webex alkalmazást (elkötelezettség), valamint a hívásmédia-élményük fürjességét. A Webex Calling analytics eléréséhez jelentkezzen be a Control Hubba, majd lépjen a következőre: Elemzések lehetőségre és válassza ki a lehetőséget Hívás fülre.
1 |
A részletes hívásnapló -jelentésekért jelentkezzen be a Control Hubba, majd lépjen a következőre: . |
2 |
Válassza ki Részletes híváselőzmények . További információ a dedikált példány használatával folytatott hívásokról: Dedicated Instance Analytics. |
3 |
A médiaminőséggel kapcsolatos adatok eléréséhez jelentkezzen be a Control Hubba, majd lépjen a következőre: Elemzések lehetőségre majd válassza ki a lehetőséget Hívás . További információ: Analytics az Ön felhőalapú együttműködési portfóliójához.
|
Futtassa a CScan eszközt
A CScan egy hálózati készenlét-eszköz, amelyet a Webex-hívással való hálózati kapcsolat tesztelésére terveztek.
További információ: A Webex-hívás hálózati minőségénektesztelése a CScan használatával. |