- Kezdőlap
- /
- Cikk
Ezeket a követelményeket használhatja vállalkozások közötti (B2B) SIP-hívásokhoz a Webex felhőbe érkező és onnan az interneten keresztül. Ezek akkor érvényesek, ha a felhasználók hívásokat kezdeményeznek vagy fogadnak a felhőalapú ügyfelek (Webex App vagy Webex-regisztrált eszközök) és SIP-t használó harmadik féltől származó vállalkozások vagy szolgáltatások között.
Kimenő a Webex felhőből
-
A hívás céljának szabványos alapú SIP Secure (SIPS) URI tárcsázást kell használnia. Más hívásprotokollok vagy módszerek, mint például a nem biztonságos SIP TCP vagy UDP, H.323, IP-tárcsázás, ISDN vagy Microsoft Skype Vállalati verzióMicrosoft Lync, nem támogatottak.
-
A célcímnek egy URI-nak kell lennie, amely mind a felhasználói, mind a gazda részét tartalmazza az RFC 3261-ben meghatározottak szerint.
-
A cél URI állomásának egy _sips (sub) tartománynak kell lennie. _TCP. DNS SRVfelvétel, vagy egy teljesen minősített tartománynév vagy egy SBC munkamenet-határvezérlő (SBC) IPv4 címe, amelynek SIPS kiszolgálója hallgat a protokoll alapértelmezett portján (TCP 5061).
-
Ha a célállomás egy DNS SRV célállomás vagy a gazda FQDN, akkor egy megfelelő DNS-A rekordnak kell lennie, amely bármely SBC-k IPv4 címére mutat.
-
A célállomás SBC-nek érvényes kiszolgálótanúsítványt kell bemutatnia (nem lejárt).
-
Ha a célállomás SBC egy Cisco TelePresence VCSCisco Expressway, vagy a minimálisan támogatott szoftververzió X8.5.3.
A célállomás SBC-re vonatkozó ajánlott bevált gyakorlatok a következők:
-
Mutasson be egy érvényes TLS-tanúsítványt, amely tartalmazza az SBC FQDN-jét a CN vagy a SAN DNS-rekordokban.
-
Mutasson be egy teljes TLS tanúsítványláncot, amely tartalmazza az aláíró közbenső CA-tanúsítványokat és az aláírási gyökérhitelesítményt.
-
Mutasson be egy megbízható nyilvános gyökér Certificate Authority (CA) által aláírt TLS-tanúsítványt. A megbízható root hitelesítések listáját a Webex hibrid szolgáltatások támogatott tanúsítvány hatóságai című témakörben talál.
-
Legyen konfigurálva egy DNS PTR rekordot az SBC FQDN-jéhez.
További megjegyzések, amelyeket szem előtt kell tartani:
- Nem támogatjuk a helyszíni videokonferencia hidakról (Cisco TelePresenceServer vagy Cisco Meeting Server) vagy felhőalapú konferenciarendszerekről a Webex Video Platformra történő lépcsőzetes értekezletek lebonyolítását.
-
A Webex alkalmazás-felhasználóknak vagy a Webex hibrid hívást használó eszközöknek rendelkezniük kell a B2B hívási követelményeket a helyszíni berendezéskonfiguráció határozza meg, mint például a () és. Cisco Unified Communications Manager Unified CM Cisco Expressway
-
A Col Cisco TAClaboration Solutions Analyz er segítségével tesztelheti az SBC DNS SRV rekordjait és csatlakoztathatóságát.
Bejövő a Webex felhőbe
-
A hívás kezdeti munkamenet-határkezelőjének (SBC) szabványokon alapuló SIP Secure (SIPS) URI tárcsázást kell használnia. Más hívásprotokollok vagy módszerek, mint például a nem biztonságos SIP TCP vagy UDP, H.323, IP-tárcsázás, ISDN vagy Microsoft Skype Vállalati verzióMicrosoft Lync, nem támogatottak.
-
Az eredeti SBC-t úgy kell konfigurálni, hogy olyan DNS-kiszolgálót használjon, amely képes DNS-A rekord és SRV-rekordok keresésére.
-
Az eredetű SBC-nek képesnek kell lennie a _kortyok használatára. A tárcsázott URI állományában található altartománynak megfelelő _tcp DNS SRV rekord a Webex SIPS kiszolgáló FQDN-jének megtalálásához, és az FQDN A-rekordjának feloldásához, hogy meghatározza a csatlakozni kívánt IPv4 címet.
-
Ha az eredeti SBC egy FQDN-t ad a Contact fejlécében, egy mellékelt DNS-A rekordot kell tartalmaznia, amely ezt az FQDN-t egy IPv4 címre oldja meg.
-
Az eredeti SBC-nek képesnek kell lennie arra, hogy csatlakozzon a Webex SIPS szerverhez a DNS-keresésekből meghatározott IP-címen, és képesnek kell lennie a TLS-en keresztüli SIP-tárgyalásokra.
-
A kezdeményező SBC-nek SIP INVITE-üzenetet kell használnia a hívás kezdeményezéséhez, nem pedig SIP OPTIONS üzenetet.
Ha Cisco TelePresence Video Communication Server (VCS) vagy gyorsforgalmi útvonalat használ a H.323-ról érkező hívás összekapcsolásához, létre kell hoznia a Webex DNS-zónáját, amelynek a Zónaprofil Egyéni és Automatikus válasz a SIP-keresésekre Bekapcsolt értékre van beállítva. A VCS vagy az Expressway keresési szabályait ugyanúgy konfigurálni kell, hogy a Webex B2B hívásait ebbe a DNS-zónába irányítsák.
-
Ha az eredeti SBC Cisco TelePresence VCSCisco Expressway, vagy a minimálisan támogatott szoftververzió X8.5.3.
Az eredeti SBC-re vonatkozó ajánlott bevált gyakorlatok a következők:
-
Mutasson be egy érvényes TLS-tanúsítványt, amely aláírt mind az ügyfél, mind a kiszolgáló használatra
-
Mutasson be egy TLS-tanúsítványt, amely tartalmazza az SBC FQDN-jét a CN vagy a SAN DNS-rekordokban.
-
Mutasson be egy teljes TLS tanúsítványláncot, amely tartalmazza az aláíró közbenső CA-tanúsítványokat és az aláírási gyökérhitelesítményt.
-
Mutasson be egy megbízható nyilvános gyökér Certificate Authority (CA) által aláírt TLS-tanúsítványt. A megbízható root hitelesítések listáját a Webex hibrid szolgáltatások támogatott tanúsítvány hatóságai című témakörben talál.
-
Konfiguráljon egy DNS-PTR rekordot az SBC IPv4 címéhez, amely az SBC FQDN-re mutat.
-
Hozzon létre kölcsönös TLS-kapcsolatot az 5062- Cisco Collaboration Cloud es TCP porttal.
-
Ha SBC-ként Cisco VCS -Expressway vagy Cisco Expressway -Edge-t használ, akkor ezt a Webex egyéni DNS-zónája használatával te heti meg, amelynek a TLS-ellenőrzési mód és a DNS- kérés módosí tása beállításai Bekapcsolt értékre vannak állítva, és a TLS ellenőrz i a tárgy nevét és a tartom ány t a callservice.ciscospark.com értékre beállított mezők kereséséhez.
-
Ne feledje, hogy ennek az ajánlásnak a végrehajtása esetén az SBC TLS-tanúsítványaira vonatkozó fenti ajánlások kötelezőek lesznek, különben a hívások sikertelenné válnak.
-
További megjegyzések, amelyeket szem előtt kell tartani:
-
A fenti követelmények vonatkoznak azokra a Webex alkalmazás-értekezletekhez való csatlakozásra is, amelyek nem használnak Webex webhelyet.
-
A fenti követelmények a felhasználó vagy eszköz Webex SIP URI-jére történő hívásokra vonatkoznak.
- Nem támogatjuk a helyszíni videokonferencia hidakról (Cisco TelePresenceServer vagy Cisco Meeting Server) vagy felhőalapú konferenciarendszerekről a Webex Video Platformra történő lépcsőzetes értekezletek lebonyolítását.
Szükséges tűzfal és hálózati portok
Felhívjuk figyelmét, hogy ezek a hálózati portok előzetes értesítés nélkül változhatnak, a keresleti kapacitástól és az egyéb felhőkövetelményektől függően. Ezek a portok szintén csak a Webex platform és a célállomás vagy az eredeti SBC közötti kapcsolatokra vonatkoznak, és nem tükrözik a Webex platform és a Webex alkalmazás vagy eszközök közötti kapcsolatot.
-
Jelzés a Webex hívásokhoz: SIPS TLS-en keresztül TCP-n keresztül 5061—5062 felhőportokra
-
Jelzés a Webex hívásaihoz: SIPS TLS-en keresztül a 1024—61000 rövid TCP felhőportokból
-
Média (hang, videó, képernyőmegosztás stb.) a Webex felé és onnan bejövő vagy kimenő hívásokhoz: RTP, RTCP, BFCP, UDT UDP-n keresztül a 33434—33598 felhőportokra és onnan. Az SBC portjai az SBC-konfigurációtól függen/ Alapértelmezés szerint az Cisco VCS -E vagy az Expressway-E UDP 36000-59999-et használ.
Médiaáramlási információk
A Webex App hívások hordozóáramlása attól függ, hogy mi van konfigurálva a telepítésben. A médiaáramlásokról, valamint arról, hogy miként befolyásolják azokat a különböző összetevők érintésével kapcsolatban, lásd a következő dokumentációt:
-
Hálóz ati követelmények a Webex szolgáltatásokhoz (csak felhőben)
-
A Video Mesh telepítési útmutatója (Video M esh csomópontok a média helyszíni tárolásához)