Helyi átjáró konfigurálása a Cisco IOS XE-ben a Webex Calling számára
list-menuVisszajelzés?
Miután konfigurálta a Webex Calling szolgáltatást a szervezete számára, konfigurálhat egy trönköt a helyi átjáró és a Webex Calling összekapcsolására. A SIP TLS-átvitel biztosítja a helyi átjáró és a Webex felhő közötti trönköt. A helyi átjáró és a Webex Calling közötti média SRTP-t használ.

Áttekintés

A Webex Calling jelenleg a Local Gateway két verzióját támogatja:

  • Helyi átjáró

  • Helyi Gateway for Government for Webex

  • Mielőtt elkezdené, ismerje meg a Webex Calling telephelyalapú nyilvános telefonhálózat (PSTN) és helyi átjáró (LGW) követelményeit. Lásd Cisco preferált architektúra a Webex híváshoztovábbi információkért.

  • Ez a cikk feltételezi, hogy egy dedikált helyi átjáróplatform van érvényben, meglévő hangkonfiguráció nélkül. Ha egy meglévő PSTN gateway vagy CUBE Enterprise telepítést a Webex Calling Local Gateway funkciójaként módosítja, akkor figyeljen a konfigurációra. Ügyeljen arra, hogy ne szakítsa meg a meglévő hívásfolyamokat és funkciókat a változtatások miatt.

Az eljárások tartalmaznak parancsreferencia dokumentációra mutató linkeket, ahol többet megtudhat az egyes parancsopciókról. Az összes parancshivatkozási hivatkozás a Webex Managed Gateways Command Reference-re hivatkozik, hacsak másként nem rendelkezik (ebben az esetben a parancshivatkozások a Cisco IOS Voice Command Reference-re). Mindezen útmutatók a Cisco Unified Border Element alkalmazásban érhetők el Parancshivatkozások.

A támogatott harmadik féltől származó SBC-kre vonatkozó információkat lásd a vonatkozó termékreferencia-dokumentációban.

Két lehetőség van a Webex Calling törzsének helyi átjáró konfigurálására:

  • Regisztráción alapuló törzs

  • Tanúsítványalapú törzs

Használja a munkafolyamatot vagy a Registration-based Local Gateway vagy Certificate-based Local Gateway a Webex Calling csomagtartójának helyi átjáró beállításához.

Lásd Kezdje el a helyi átjáróvalTovábbi információk a különböző csomagtípusokról. Hajtsa végre a következő lépéseket magán a helyi átjárón a parancssori felület (CLI) használatával. A Session Initiation Protocol (SIP) és a Transport Layer Security (TLS) szállítást használunk a törzsek biztonságához, a Secure Real Time Protocol (SRTP) pedig a Local Gateway és a Webex Calling közötti adathordozók biztosításához.

A Local Gateway for Webex for Government nem támogatja a következőket:

  • STUN/ICE-Lite a médiaútvonal optimalizálásához

  • Fax (T.38)

A Webex for Government programban a Webex for Government programban a Helyi átjáró konfigurálásához használja a következő lehetőséget:

  • Tanúsítványalapú törzs

Használja a munkafolyamatot a Certificate-based Local Gateway a Webex Calling törzshöz tartozó helyi átjáró konfigurálása. A tanúsítványalapú helyi átjáró konfigurálásával kapcsolatos további részletekért lásd: A Webex tanúsítványalapú csomagtartó beállítása.

Kötelező FIPS-kompatibilis GCM-kódokat beállítani a Webex for Government helyi átjárójának támogatására. Ha nem, a hívás beállítása sikertelen. A konfiguráció részleteit lásd: Configure Webex Calling certificate-based trunk.

A Webex for Government nem támogatja a regisztrációs alapú Helyi Átjárót.

Ez a szakasz leírja, hogyan lehet a Cisco Unified Border Element (CUBE) helyi átjáróként beállítani a Webex híváshoz egy regisztráló SIP törzsön keresztül. A dokumentum első része bemutatja, hogyan kell beállítani egy egyszerű PSTN átjárót. Ebben az esetben a PSTN-ből érkező összes hívás a Webex Calling-re, és a Webex Calling-ból érkező összes hívás a PSTN-re irányul. Az alábbi kép kiemeli ezt a megoldást és a magas szintű hívásútválasztási konfigurációt, amelyet követni fognak.

Ebben a kialakításban a következő fő konfigurációkat használják:

  • Hangosztály bérlők: Törzsspecifikus konfigurációk létrehozásához használt.

  • hangosztály URI: SIP üzenetek osztályozása bejövő tárcsázó kiválasztásához.

  • bejövő tárcsázó: Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó csoport segítségével.

  • tárcsázó csoport: Meghatározza a kimenő tárcsázó-tárcsákat, amelyeket a hívás útválasztásához használnak.

  • kimenő tárcsázó: Kezeli a kimenő SIP üzeneteket, és irányítja őket a kívánt célba.

Call routing from/to PSTN to/from Webex Calling configuration solution

Míg az IP és a SIP lett a PSTN törzsek alapértelmezett protokollja, a TDM (Time Division Multiplexing) ISDN áramköröket még mindig széles körben használják és támogatják a Webex Calling törzsek. A TDM-IP hívásfolyamokkal rendelkező Local Gateways IP útvonalainak médiaoptimalizálása érdekében jelenleg kétlábú hívásútválasztási folyamat szükséges. Ez a megközelítés módosítja a fent bemutatott hívásútválasztási konfigurációt azáltal, hogy bevezeti a Webex Calling és a PSTN törzsek közötti belső loop-back tárcsázó tárcsákat, amint az az alábbi képen látható.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Amikor egy helyszíni Cisco Unified Communications Manager megoldást a Webex Calling szolgáltatással csatlakoztatja, az egyszerű PSTN átjáró konfigurációt használhatja kiindulópontként az alábbi ábrán látható megoldás létrehozásához. Ebben az esetben az Unified Communications Manager központosított útválasztást és kezelést biztosít az összes PSTN és Webex Calling hívás számára.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

Ebben a dokumentumban az alábbi képen látható gépneveket, IP-címeket és interfészeket használjuk.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

A dokumentum többi részében található konfigurációs útmutatót használja a helyi átjáró konfigurációjának befejezéséhez az alábbiak szerint:

  • Lépés1: A router alapcsatlakozásának és biztonságának beállítása

  • Lépés2: A Webex hívótörzsének beállítása

    A szükséges architektúrától függően kövesse a következőket:

  • Lépés3: A helyi átjáró beállítása a SIP PSTN csomaggal

  • Lépés4: A helyi átjáró konfigurálása meglévő egységesített CM-környezettel

    Vagy:

  • Lépés3: A helyi átjáró beállítása a TDM PSTN csomaggal

Alapbeállítás

Az első lépés a Cisco routerének a Webex Calling helyi átjárójaként történő előkészítése során egy alapkonfiguráció létrehozása, amely biztosítja a platformot és létrehozza a kapcsolatot.

  • Minden regisztrációs alapú Local Gateway telepítéshez Cisco IOS XE szükséges 17.6.1A vagy későbbi verziók. Cisco IOS 17.12.2 vagy később ajánlott. Az ajánlott verziókat lásd a Cisco szoftverkutatásoldal. Keresse meg a platformot, és válassza ki az egyik javasolt kiadást.

    • Az ISR4000 sorozatú routereket egyesített kommunikációs és biztonsági technológiai licencekkel kell konfigurálni.

    • A hangkártyákkal vagy DSP-kkel felszerelt Catalyst Edge 8000 sorozatú routerek DNS Advantage licencet igényelnek. A hangkártya vagy DSP nélküli routerek minimális DNS Essentials licencelést igényelnek.

  • Hozzon létre egy alapkonfigurációt a platform számára, amely követi az üzleti irányelveket. Különösen a következőket kell konfigurálni és ellenőrizni:

    • NTP (EGYÉRTELMŰSÍTŐ LAP)

    • Acl

    • Felhasználói hitelesítés és távoli hozzáférés

    • DNS

    • IP-útválasztás

    • IP-címek

  • A Webex Calling felé irányuló hálózatnak IPv-címet kell4 használnia.

  • Töltse fel a Cisco root CA csomagját a Local Gateway-be.

A bérlői oldal Webex Callinghez való csatlakozásának konfigurálásakor csak az SRV-alapú címek támogatottak.

Konfiguráció

1

Győződjön meg arról, hogy érvényes és átirányítható IP-címeket rendel bármely Layer 3 interfészhez, például:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Védje meg a regisztrációt és a STUN hitelesítő adatait az útválasztón szimmetrikus titkosítással. Az elsődleges titkosítási kulcs és a titkosítási típus beállítása az alábbiak szerint:


key config-key password-encrypt YourPassword
password encryption aes

3

Hozzon létre egy helyőrző PKI trustpoint.

Ez a megbízhatósági pont szükséges a TLS későbbi beállításához. A regisztrációs alapú törzsek esetében ez a megbízhatósági pont nem igényel tanúsítványt - mint a tanúsítványalapú törzsek esetében.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Engedélyezze a TLS1.2 exkluzivitást, és adja meg az alapértelmezett megbízhatósági pontot a következő konfigurációs parancsokkal. Frissítse a szállítási paramétereket, hogy megbízható, biztonságos kapcsolatot biztosítson a regisztrációhoz:

A cn-san-validate server A parancs biztosítja, hogy a helyi átjáró engedélyezze a kapcsolatot, ha a bérlőben konfigurált gépnév 200 szerepel a kimenő proxy által kapott tanúsítvány CN vagy SAN mezőiben.

  1. Beállítás tcp-retry count to 1000 (5-msec többszörösök = 5 másodperc).

  2. A timer connection establish A parancs lehetővé teszi, hogy beállítsa, hogy az LGW mennyi időt vár a proxykapcsolat létrehozására, mielőtt megfontolná a következő rendelkezésre álló opciót. Az alapértelmezett érték a 20 másodpercek és a minimális 5 másodpercek. Kezdje alacsony értékkel és növelje, ha szükséges, hogy megfeleljen a hálózati feltételeknek.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Telepítse a Cisco root CA csomagot, amely tartalmazza a Webex Calling által használt IdenTrust Commercial Root CA1 tanúsítványt. Használja a crypto pki trustpool import clean url parancs a gyökérhitelesítésszolgáltatói csomag letöltéséhez a megadott URL-ről, és az aktuális hitelesítésszolgáltatói adatbázis törléséhez, majd telepítse az új tanúsítványcsomagot:

Ha HTTPS-alapú interneteléréshez proxyt kell használnia, a hitelesítésszolgáltatói csomag importálása előtt adja hozzá a következő beállításokat:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Hozzon létre egy regisztrációs alapú PSTN törzset egy meglévő helyhez a Vezérlőközpontban. Jegyezze fel a csomagtartók adatait, amelyeket a csomagtartók létrehozása után adnak meg. Az ábrán kiemelt részletek az útmutató konfigurációs lépéseiben találhatók. További információkért lásd: Törzsek, útvonalcsoportok és tárcsázási tervek beállítása a Webex híváshoz.

PSTN trunk registered
2

Adja meg a következő parancsokat a CUBE Webex Calling Local Gateway konfigurálásához:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

A konfiguráció mezőinek magyarázata a következő:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Az útdíjcsalások elleni védelem érdekében a megbízható címlista meghatározza azoknak a gépeknek és hálózatoknak a listáját, amelyektől a helyi átjáró jogos VoIP-hívásokat vár.

  • Alapértelmezés szerint a Helyi átjáró blokkolja az összes bejövő VoIP-üzenetet a megbízható listában nem szereplő IP-címekről. Alapértelmezés szerint a „munkamenet-cél IP” vagy a kiszolgáló csoport IP-címeivel rendelkező statikusan konfigurált tárcsázók megbízhatóak. Ezeket az IP-címeket nem szükséges hozzáadni a megbízható listához.

  • A Helyi átjáró konfigurálásakor adja hozzá a regionális Webex Calling adatközpont IP alhálózatait a listához. További információkért lásd: Port Reference Information for Webex Calling. Ezenkívül adjon meg címtartományokat az Unified Communications Manager szerverekhez (ha használják) és a PSTN törzsátjáró-átjárókhoz.

    Ha az LGW egy korlátozott kúpos NAT-os tűzfal mögött van, akkor a Webex Calling szembenéző felületen az IP-cím megbízható listájának letiltását részesíti előnyben. A tűzfal már most is megvédi Önt a kéretlen bejövő VoIP-címtől. A letiltási művelet csökkenti a hosszabb távú konfigurációs költségeket, mivel nem tudjuk garantálni, hogy a Webex Calling partnerek címei stabilak maradnak, és minden esetben be kell állítania a tűzfalat a partnerek számára.

mode border-element

Cisco Unified Border Element (CUBE) funkciók engedélyezése a platformon.

media statistics

Engedélyezi a médiafigyelést a helyi átjárón.

media bulk-stats

Lehetővé teszi, hogy a vezérlősík lekérdezze az adatsíkot a tömeges hívások statisztikáiról.

További információ ezekről a parancsokról: Média.

allow-connections sip to sip

Engedélyezi a CUBE alapvető SIP back-to-back user agent funkcionalitást. További információkért lásd: A kapcsolatok engedélyezése.

Alapértelmezés szerint a T.38 fax szállítás engedélyezett. További információkért lásd: t faxprotokoll38(hangszolgáltatás).

stun

Engedélyezi a STUN-t (Session Traversal of UDP through NAT) globálisan.

  • A Helyi átjáró STUN-kötések funkciója lehetővé teszi a helyileg generált STUN-kérések elküldését a tárgyalt médiaútvonalon. Ez segít kinyitni a tűzfalban lévő lyukakat.

További információkért lásd: stun flowdata agent- idés stun flowdata shared-secret.

asymmetric payload full

Állítsa be a SIP aszimmetrikus terhelési támogatást mind a DTMF, mind a dinamikus kodek terhelések esetén. További információkért lásd: Aszimmetrikus hasznos teher.

early-offer forced

Arra kényszeríti a helyi átjárót, hogy az SDP információkat küldjön az eredeti INVITE üzenetben ahelyett, hogy a szomszédos partnertől várna az elismerésre. Erről a parancsról részletesebb információ található. Korai ajánlat.

3

Konfigurálás voice class codec 100 lehetővé teszi a G.711 kodekek csak az összes törzsre. Ez az egyszerű megközelítés a legtöbb telepítésre alkalmas. Szükség esetén további kodektípusok is hozzáadhatók a listához, amelyeket mind a származási, mind a termináló rendszerek támogatnak.

Összetettebb megoldások ÁtkódolásDSP modulok használata támogatott, de ez az útmutató nem tartalmazza.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

A konfiguráció mezőinek magyarázata a következő:

voice class codec 100

Csak az előnyben részesített kodekeket engedélyezte a SIP törzshívásokhoz. További információkért lásd: Hangosztály-kodek.

4

Konfigurálás voice class stun-usage 100 hogy lehetővé tegye az ICE-t a Webex Calling törzsön.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

A konfiguráció mezőinek magyarázata a következő:

stun usage ice lite

Az ICE-Lite engedélyezése minden Webex Calling szembejövő tárcsázó számára, hogy lehetőség szerint lehetővé tegye a média optimalizálását. További információkért lásd: Hangosztály használataés stun használat jég lite.

A média optimalizálását lehetőség szerint tárgyalják. Ha egy hívás felhőalapú médiaszolgáltatásokat (például felvételt) igényel, a média nem optimalizálható.

5

Állítsa be a Webex forgalom médiatitkosítási házirendjét.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

A konfiguráció mezőinek magyarázata a következő:

voice class srtp-crypto 100

Az SHA-t 1_80 az egyetlen SRTP cipher-suite CUBE ajánlat és válasz üzenetek SDP-ben. A Webex hívás csak az SHA-t támogatja1_80. További információkért lásd: SRTP-crypto hangosztály.

6

Konfiguráljon egy mintát a helyi átjárótörzshöz érkező hívások azonosítására a céltörzs paramétere alapján:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

A konfiguráció mezőinek magyarázata a következő:

voice class uri 100 sip

Meghatározza, hogy egy bejövő SIP-hívás egy bejövő törzstárcsázó-tárcsához illeszkedjen. Amikor belépsz ebbe a mintába, használd a dtg=-ot, majd a Vezérlőközpontban megadott Trunk OTG/DTG értéket, amikor a törzset létrehoztuk. További információkért lásd: URI hangosztály.

7

Konfigurálás sip profile 100, amely a SIP üzenetek módosítására szolgál, mielőtt azok elküldésre kerülnek a Webex Calling-nek.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

A konfiguráció mezőinek magyarázata a következő:

  • szabály 10 a 70 és 90

    Biztosítja, hogy a hívásjelzéshez használt SIP fejlécek SIP-t használjanak a Webex proxyk által igényelt SIP séma helyett. A CUBE konfigurálása a SIP használatához biztosítja a biztonságos regisztráció használatát.

  • Német Birodalom 80

    Módosítja a From fejlécet, hogy tartalmazza a törzscsoport OTG/DTG azonosítóját a Control Hub-ból, hogy egyedileg azonosítsa a Helyi átjáróhelyet egy vállalaton belül.

Az Egyesült Államok vagy a kanadai PSTN szolgáltató felajánlhatja a Hívó ID hitelesítését a Spam és a csalások hívásához, a kiegészítő konfigurációval, amelyet a Spam vagy csaló hívás jelzése a Webex hívásbancikk.

8

A Webex hívótörzsének beállítása:

  1. Létrehozás voice class tenant 100 a kifejezetten a Webex Calling törzshöz szükséges konfigurációk meghatározása és csoportosítása. Különösen a Control Hub-ban korábban megadott törzsregisztrációs adatokat fogjuk használni ebben a lépésben az alábbiakban részletezett módon. A bérlőhöz kapcsolódó tárcsázók később öröklik ezeket a konfigurációkat.

    Az alábbi példa a Lépésben 1 bemutatott értékeket használja ennek az útmutatónak a céljára (félkövér betűkkel). Cserélje ki ezeket a trunk értékeire a konfigurációban.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    A konfiguráció mezőinek magyarázata a következő:

    voice class tenant 100

    Olyan konfigurációs paramétereket határoz meg, amelyeket csak a Webex Calling törzshöz használnak. További információkért lásd: Hangosztály bérlő.

    registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls

    A helyi átjáró regisztráló szervere a regisztrációs beállítással két percenként frissül (50% 240 másodpercenként). További információkért lásd: Regisztráció.

    Győződjön meg róla, hogy a Control Hub regisztrációs tartományát használja itt.

    credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks

    A törzsregisztrációs kérdés hitelesítő adatai. További információkért lásd: Hitelesítő adatok (SIP UA).

    Győződjön meg arról, hogy a Control Hub Line/Port host, Authentication Username és Authentication Password értékeket használja.

    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm BroadWorks
    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

    Hitelesítési kérdés hívásokhoz. További információkért lásd: hitelesítés (tárcsázó).

    Győződjön meg róla, hogy a Vezérlőközpontban használja a Hitelesítési felhasználónevet, a Hitelesítési jelszót és a Regisztráló tartományt.

    no remote-party-id

    Tiltsa le a SIP Remote-Party-ID (RPID) fejlécet, mivel a Webex Calling támogatja a PAI-t. asserted-id pai. További információkért lásd: távoli fél azonosítója.

    sip-server dns: us25.sipconnect.bcld.webex.com

    A törzshöz tartozó SIP- kiszolgáló beállítása. Használja a Control Hub-ban megadott Edge proxy SRV címet, amikor létrehozta a törzset.

    connection-reuse

    Ugyanazt az állandó kapcsolatot használja a regisztrációhoz és a hívásfeldolgozáshoz. További információkért lásd: A kapcsolat újrafelhasználása.

    srtp-crypto 100

    Beállítja az SRTP hívólábához (kapcsolat) előnyben részesített cipher-lakosztályokat (lépésben megadva5). További információkért lásd: Hangosztály srtp-crypto.

    session transport tcp tls

    Az átvitelt TLS-re állítja. További információkért lásd: Munkamenet-szállítás.

    no session refresh

    Letiltja a SIP munkamenet frissítését a CUBE és a Webex közötti hívások esetén. További információkért lásd: Munkamenet frissítése.

    url sips

    Az SRV lekérdezésnek az access SBC által támogatott SIP-nek kell lennie; minden más üzenet SIP-re változik a SIP-profil segítségével200.

    error-passthru

    A SIP hibaválasz pass-thru funkcióját adja meg. További információkért lásd: Hibajavítás.

    rel1xx disable

    Letiltja a megbízható ideiglenes válaszok használatát a Webex Calling törzshöz. További információkért lásd: Dél-Afrika1xx. sz..

    asserted-id pai

    (Opcionális) Bekapcsolja a P-Asserted-Identity fejlécfeldolgozást, és szabályozza, hogy ez hogyan használható a Webex Calling törzshöz.

    A Webex Calling tartalmazza a P-Asserted-Identity (PAI) fejléceket a kimenő hívás MEGHÍVÁSAIBAN a helyi átjáróra.

    Ha ez a parancs be van állítva, a PAI fejlécből származó hívóinformációk a kimenő From és PAI/Remote-Party-ID fejlécek populizálására szolgálnak.

    Ha ez a parancs nincs konfigurálva, akkor a From fejlécből származó hívóinformációk a kimenő From és a PAI/Remote-Party-ID fejlécek populizálására szolgálnak.

    További információkért lásd: Asserted-azonosító.

    bind control source-interface GigabitEthernet0/0/1

    Állítsa be a forrásfelületet és a hozzá tartozó IP-címet a Webex Callingnek küldött üzenetekhez. További információkért lásd: Kötőjel.

    bind media source-interface GigabitEthernet0/0/1

    Állítsa be a forrásfelületet és a hozzá tartozó IP-címet a WebexCalling-nek küldött médiumok számára. További információkért lásd: Kötőjel.

    no pass-thru content custom-sdp

    Alapértelmezett parancs a bérlő alatt. Erről a parancsról részletesebb információ található. pass-thru tartalom.

    sip-profiles 100

    Megváltoztatja a SIP-eket SIP-re, és módosítja az INVITE és REGISTER üzenetek vonalát/portját a sip-profiles 100. További információkért lásd: SIP-profilok.

    outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Az access SBC hívása. Helyezze be a csomagtartó létrehozásakor a Vezérlőközpontban megadott Outbound Proxy-címet. További információkért lásd: Kimenő proxy.

    privacy-policy passthru

    Konfigurálja a csomagtartó adatvédelmi fejlécének beállításait, hogy az adatvédelmi értékeket a kapott üzenetről a következő hívási lábra vigye át. További információkért lásd: Adatvédelmi szabályzat.

  2. Állítsa be a Webex Calling trunk tárcsázót.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    A konfiguráció mezőinek magyarázata a következő:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Meghatározza a VoIP tárcsázó egy címkével, 100 és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében.

    max-conn 250

    Korlátozza az egyidejű bejövő és kimenő hívások számát az LGW és a Webex hívás között. Regisztrációs törzsek esetén a maximális értéket kell beállítani250. A felhasználó alacsonyabb értéket kap, ha ez megfelelőbb lenne a telepítéshez. A Helyi átjáró egyidejű hívási határértékeivel kapcsolatos további információkért lásd: Kezdje el a helyi átjáróvaldokumentum.

    destination-pattern BAD.BAD

    A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész).

    session protocol sipv2

    Megadja, hogy a tárcsázó 100 kezeli a SIP hívólábakat. További információkért lásd: Munkamenet-protokoll (tárcsázó).

    session target sip-server

    Azt jelzi, hogy a bérlőben meghatározott SIP-kiszolgáló 100 örökölte és a célállomásra használja a tárcsázó hívásaihoz. További információkért lásd: munkamenet cél (voip dial peer).

    incoming uri request 100

    A VoIP-tárcsázó párosításához használt hangosztály megadása a bejövő hívás egységes erőforrás-azonosítójához (URI). További információkért lásd: Bejövő URI.

    voice-class codec 100

    A tárcsázó beállítása a közös codec szűrőlista használatához100. További információkért lásd: Kategória: Kodekek.

    voice-class stun-usage 100

    Lehetővé teszi a helyileg generált STUN kérések elküldését a helyi átjárón keresztül a tárgyalt médiaútvonalon. A STUN segít megnyitni a tűzfalat a média forgalom számára. További információkért lásd: Hangosztály hangzás.

    no voice-class sip localhost

    Letiltja a helyi DNS-állomásnév helyettesítését a kimenő üzenetek Feladó, Hívásazonosító és Remote-Party-ID fejlécében található fizikai IP-cím helyett.

    voice-class sip tenant 100

    A tárcsázó örököli az összes paramétert globálisan és bérlőben konfigurálva 100. A paraméterek felülírhatók a tárcsázó szinten.

    srtp

    Engedélyezi az SRTP-t a hívási lábhoz.

    no vad

    Letiltja a hangtevékenység észlelését.

  3. (Opcionális) Csak hanghívások kényszerítése.

    Video over Webex Calling using Local Gateway call flows nem támogatott. Bár a videó bizonyos forgatókönyvekben működhet, a minőség romlását és váratlan viselkedést eredményezhet. A hívások csak hangra történő kényszerítéséhez a Webex Calling tárcsázók alatt a következő parancsot kell alkalmazni:

    voice-class sip audio forced

    Ha úgy dönt, hogy engedélyezi a videohívásokat, előfordulhat, hogy a hívások nem a vártnak megfelelően működnek.

9

A hálózati eszközök, például a CUBE konfigurálásához és a Session Initiation Protocol (SIP) fejlécek továbbításához használja ezeket a parancsokat. Ezek a parancsok lehetővé teszik az eszköz számára, hogy a nem támogatott SIP fejléceken, beleértve a geo-location fejléceket és a PIDF-LO (Presence Information Data Format - Location Object) áthaladjon a helyi átjárón. Ez a funkció támogatja a Nomadic E911 szolgáltatásokat azáltal, hogy biztosítja a kritikus helyadatok megőrzését és továbbítását.

  1. Tárcsázó- beállítások

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Tárcsázó-specifikus beállítás

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Hangosztály beállítása adott fejlécekhez

    A Geo helyfejlécek proxyja:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Az átjáró alkalmazása a bejövő/kimenő tárcsázó számára

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    A PIDFO test áthaladásának engedélyezéséhez használja:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Miután meghatározta a bérlő 100 és konfigurálja a SIP VoIP tárcsázót, az átjáró TLS kapcsolatot kezdeményez a Webex Calling felé. Ezen a ponton a hozzáférési SBC bemutatja tanúsítványát a helyi átjárónak. A helyi átjáró a Webex Calling hozzáférési SBC tanúsítványt a korábban frissített CA gyökércsomag használatával hitelesíti. Ha a tanúsítvány felismert, állandó TLS munkamenet jön létre a Local Gateway és a Webex Calling hozzáférési SBC között. A Local Gateway ezután használhatja ezt a biztonságos kapcsolatot a Webex access SBC regisztrációhoz. Ha a regisztrációt hitelesítés céljából vitatják:

  • A username, password, és realm paraméterei a credentials konfigurációt használnak a válaszban.

  • A sip profil módosítási szabályai 100 a SIPS URL-ek SIP-re történő konvertálására szolgálnak.

A regisztráció sikeres, ha egy 200 OK érkezik a hozzáférési SBC.

A Webex hívás hitelesítésének és regisztrációjának folyamatábrája a helyi átjáróval

Miután a fenti Webex Calling felé épített törzset, az alábbi konfigurációval hozzon létre egy nem titkosított törzset egy SIP-alapú PSTN-szolgáltató felé:

Ha a Szolgáltató biztonságos PSTN csomagtartót kínál, akkor a Webex Calling csomagtartóhoz hasonló konfigurációt követhet. A CUBE támogatja a biztonságos hívásirányítást.

Ha TDM / ISDN PSTN törzset használsz, ugorj a következő szakaszra: A helyi átjáró beállítása a TDM PSTN törzstel.

A Cisco TDM-SIP átjáró PSTN hívólábak TDM interfészeinek konfigurálásához lásd:  ISDN PRI beállítása.

1

A PSTN törzsből érkező hívások azonosításához állítsa be a következő hangosztály-uri-t:


voice class uri 200 sip
  host ipv4:192.168.80.13

A konfiguráció mezőinek magyarázata a következő:

voice class uri 200 sip

Meghatározza, hogy egy bejövő SIP-hívás egy bejövő törzstárcsázó-tárcsához illeszkedjen. Amikor beírja ezt a mintát, használja az IP PSTN átjáró IP-címét. További információkért lásd:  URI hangosztály.

2

Állítsa be a következő IP PSTN tárcsázót:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

A konfiguráció mezőinek magyarázata a következő:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definiál egy VoIP tárcsázó egy tag 200 és ad egy értelmes leírást a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang.

destination-pattern BAD.BAD

A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész).

session protocol sipv2

Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd: munkamenet protokoll (tárcsázó).

session target ipv4: 192.168.80.13

Megadja a PSTN-szolgáltatónak küldött hívások célcímét. Ez lehet IP cím vagy DNS host név. További információkért lásd:  munkamenet-cél (VoIP tárcsázó).

incoming uri via 200

Megadja azt a hangosztályt, amely a hívások fogadására szolgál a tárcsázó számára a fejléc URI-N KERESZTÜL történő meghívásával. További információkért lásd:  bejövő URL.

voice-class sip asserted-id pai

(Opcionális) Bekapcsolja a P-Asserted-Identity fejlécfeldolgozást és szabályozza, hogy ez hogyan használható a PSTN törzshöz. Ha ezt a parancsot használja, a bejövő tárcsázó által megadott hívó fél-azonosítót használja a kimenő From és P-Asserted-Identity fejlécekhez. Ha nem használja ezt a parancsot, akkor a bejövő tárcsázó által megadott hívó fél-azonosítót használja a kimenő From és Remote-Party-ID fejlécekhez. További információkért lásd: hangosztály sip asserted-id.

bind control source-interface  GigabitEthernet0/0/0

A PSTN-nek küldött üzenetek forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

bind media source-interface  GigabitEthernet0/0/0

A PSTN-nek küldött adathordozók forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

voice-class codec 100

A tárcsázó beállítása a közös kodekszűrőlista használatához100. További információkért lásd: Kategória: Kodekek.

dtmf-relay rtp-nte

Az RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd: DTMF relé (Voice over IP).

no vad

Letiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázó).

3

Ha a Helyi átjárót csak a Webex Calling és a PSTN közötti útválasztásra állítja be, adja hozzá a következő hívásútválasztó konfigurációt. Ha a Helyi átjárót Egységes Kommunikációs Kezelő platformmal konfigurálja, ugorjon a következő szakaszra.

  1. Hozzon létre tárcsázó csoportokat, hogy a hívásokat a Webex Calling vagy a PSTN felé irányítsák. Definiálja a DPG-t 100 a kimenő tárcsázó 100 felé Webex hívás. A DPG 100 a PSTN bejövő tárcsájára vonatkozik. Hasonlóképpen definiálja a DPG-t 200 a kimenő tárcsázóval 200 a PSTN felé. DPG 200 alkalmazása a bejövő tárcsázó Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    A konfiguráció mezőinek magyarázata a következő:

    dial-peer 100

    Egy kimenő tárcsázót társít egy tárcsázó csoporthoz. További információkért lásd:  Hangosztályú DPG.

  2. Tárcsázó csoportok alkalmazása a Webex-ről a PSTN-re és a PSTN-ről a Webex-re történő hívásokhoz:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    A konfiguráció mezőinek magyarázata a következő:

    destination dpg 200

    Megadja, hogy melyik tárcsázó-csoportot kell használni, ezért tárcsázó-partnert kell használni a bejövő tárcsázó-partnernek benyújtott hívások kimenő kezelésére.

    Ez lezárja a Helyi átjáró konfigurációját. Mentse el a konfigurációt, és töltse újra a platformot, ha ez az első alkalom a CUBE funkciók konfigurálására.

Miután épített egy törzset a Webex Calling felé, használja az alábbi konfigurációt, hogy hozzon létre egy TDM törzset a PSTN szolgáltatás számára loop-back hívásútválasztással, hogy lehetővé tegye a média optimalizálását a Webex híváslábán.

Ha nem igényel IP média optimalizálást, kövesse a SIP PSTN csomagtartó konfigurációs lépéseit. A PSTN VoIP tárcsázó helyett használjon hangport és POTS tárcsázót (a Lépések 2 és 3lépések).

1

A loop-back tárcsázó konfiguráció tárcsázó csoportokat és hívásútválasztó címkéket használ annak biztosítására, hogy a hívások helyesen haladjanak a Webex és a PSTN között, hívásútválasztó hurkok létrehozása nélkül. Állítsa be a következő fordítási szabályokat, amelyek a hívásútválasztó címkék hozzáadásához és eltávolításához lesznek felhasználva:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

A konfiguráció mezőinek magyarázata a következő:

voice translation-rule

A szabályokban meghatározott reguláris kifejezéseket használja hívásútválasztó címkék hozzáadásához vagy eltávolításához. A hibaelhárítás egyértelműségének növelésére a dekadikus számjegyeket („A”) használják.

Ebben a konfigurációban a fordítási profil által hozzáadott címkét 100 arra használják, hogy a loopback tárcsákon keresztül a Webex Calling-ből a PSTN felé irányítsák a hívásokat. Hasonlóképpen, a fordítási profil által hozzáadott címke 200 a PSTN-től a Webex Calling felé történő hívások irányítására szolgál. Fordítás-profilok 11 és 12 távolítsa el ezeket a címkéket, mielőtt hívásokat küldene a Webex és a PSTN törzsekre.

Ez a példa feltételezi, hogy a Webex Calling hívott számok +E.164 formátumban jelennek meg. A szabály 100 eltávolítja a vezető +-t, hogy érvényes hívószámot tartson fenn. A szabály 12 ezután a címke eltávolításakor egy nemzeti vagy nemzetközi útvonali számjegy(eke)t ad hozzá. Használjon olyan számjegyeket, amelyek megfelelnek a helyi ISDN nemzeti tárcsázási tervnek.

Ha a Webex Calling nemzeti formátumban mutatja be a számokat, állítsa be a szabályokat100 , és 12 egyszerűen adja hozzá és távolítsa el az útválasztó címkét.

További információkért lásd: Hangfordítási profilés Hangfordítási szabály.

2

Állítsa be a TDM hangfelületi portokat a használt törzstípus és protokoll szerint. További információkért lásd: ISDN PRI beállítása. Például egy eszköz NIM-foglalatába telepített Primary Rate ISDN interfész alapkonfigurációja 2 a következőket tartalmazhatja:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Állítsa be a következő TDM PSTN tárcsázót:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

A konfiguráció mezőinek magyarázata a következő:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Meghatározza a VoIP tárcsázó egy címkével, 200 és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó.

destination-pattern BAD.BAD

A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész).

translation-profile incoming 200

Hozzárendeli a fordítási profilt, amely hozzáad egy hívásútválasztó címkét a bejövő hívott számhoz.

direct-inward-dial

Irányítsa a hívást anélkül, hogy másodlagos tárcsahangot biztosítana. További információkért lásd: közvetlen befelé tárcsázó.

port 0/2/0:15

Az ehhez a tárcsához társított fizikai hangport.

4

A TDM-IP hívásfolyamokkal rendelkező Local Gateways IP útvonalainak médiaoptimalizálása érdekében módosíthatja a hívásútválasztást a Webex Calling és a PSTN törzsek közötti belső loop-back tárcsázók bevezetésével. Állítsa be a következő loop-back tárcsázó tárcsákat. Ebben az esetben az összes bejövő hívást először tárcsázza 10 és onnan vagy tárcsázza 11 vagy 12 az alkalmazott útválasztó címke alapján. Az útválasztó címke eltávolítása után a hívások dial-peer csoportok segítségével a kimenő törzsbe kerülnek.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

A konfiguráció mezőinek magyarázata a következő:


dial-peer voice 10 voip
 description Outbound loop-around leg

Meghatározza a VoIP tárcsázót, és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó.

translation-profile incoming 11

Alkalmazza a korábban meghatározott fordítási profilt, hogy eltávolítsa a hívásútválasztó címkét, mielőtt átmegy a kimenő törzsre.

destination-pattern BAD.BAD

A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. További információkért lásd: Célminta (interfész).

session protocol sipv2

Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd:  munkamenet protokoll (tárcsázó).

session target ipv4: 192.168.80.14

Megadja a helyi útválasztó interfész címét, mint a hívási célpontot a loop-back felé. További információkért lásd: munkamenet cél (voip dial peer).

bind control source-interface  GigabitEthernet0/0/0

Beállítja a forrásfelületet és a hozzá tartozó IP-címet a loop-back-en keresztül küldött üzenetekhez. További információkért lásd:  Kötőjel.

bind media source-interface  GigabitEthernet0/0/0

Állítsa be a forrásfelületet és a hozzá tartozó IP-címet a loop-back-en keresztül elküldött adathordozók számára. További információkért lásd:  Kötőjel.

dtmf-relay rtp-nte

Az RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd:  DTMF relé (Voice over IP).

codec g711alaw

Minden PSTN hívást a G használatára kényszerít711. Válassza ki a jogot vagy az u-jogot az ISDN-szolgáltatás által használt megfelelési módszerhez.

no vad

Letiltja a hangtevékenység észlelését. További információkért lásd:  vad (tárcsázó).

5

Adja hozzá a következő hívásútválasztási konfigurációt:

  1. Hozzon létre tárcsázó csoportokat a PSTN és a Webex törzsek közötti hívások útvonalára a loop-back segítségével.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    A konfiguráció mezőinek magyarázata a következő:

    dial-peer 100

    Egy kimenő tárcsázót társít egy tárcsázó csoporthoz. További információkért lásd:  Hangosztályú DPG.

  2. Dial-peer csoportok alkalmazása az útvonalhívásokhoz.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    A konfiguráció mezőinek magyarázata a következő:

    destination dpg 200

    Megadja, hogy melyik tárcsázó-csoportot kell használni, ezért tárcsázó-partnert kell használni a bejövő tárcsázó-partnernek benyújtott hívások kimenő kezelésére.

Ez lezárja a Helyi átjáró konfigurációját. Mentse el a konfigurációt, és töltse újra a platformot, ha ez az első alkalom a CUBE funkciók konfigurálására.

A PSTN-Webex Calling konfiguráció az előző szakaszokban módosítható, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürtben. Ebben az esetben minden hívás Unified CM-en keresztül történik. Az UCM porton történő hívásai 5060 a PSTN-re, a portból érkező hívások 5065 pedig a Webex Calling-re irányulnak. A következő inkrementális konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.

Amikor létrehozza a Webex Calling törzset Unified CM-ben, győződjön meg róla, hogy a bejövő portot a SIP törzsbiztonsági profil beállításaiban konfigurálja 5065. Ez lehetővé teszi a bejövő üzenetek port 5065 és a VIA fejléc ezzel az értékkel történő feltöltését a Helyi átjáró felé.

Enter SIP trunk security profile information
1

Konfigurálja a következő hangosztály URI-kat:

  1. Osztályozza Unified CM to Webex hívásokat SIP VIA port használatával:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Osztályozza az Egységes CM-t a PSTN-hívásokhoz a SIP porton keresztül:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Osztályozza a bejövő üzeneteket az UCM-ről a PSTN törzsre egy vagy több minta segítségével, amelyek leírják a forrás címét és a port számát. Reguláris kifejezések használhatók arra, hogy illeszkedő mintákat határozzanak meg, ha szükséges.

    A fenti példában egy reguláris kifejezés bármilyen IP-cím egyezésére szolgál a tartomány 192.168.80.60 to 65 és portszáma között 5060.

2

Állítsa be a következő DNS-rekordokat az SRV-útválasztás megadásához az egységes CM-állomásokhoz:

Az IOS XE ezeket a rekordokat használja a cél UCM hosztek és portok lokális meghatározására. Ezzel a konfigurációval nem szükséges rekordokat beállítani a DNS-rendszerben. Ha inkább a DNS-t szeretné használni, akkor ezekre a helyi konfigurációkra nincs szükség.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

A konfiguráció mezőinek magyarázata a következő:

A következő parancs létrehoz egy DNS SRV erőforrásrekordot. Készítsen rekordot minden UCM állomáshoz és csomaghoz:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io. sip._udp.pstntocucm.io: SRV erőforrásrekord neve

2: Az SRV erőforrásrekordprioritás

1: Az SRV erőforrásrekord súlya

5060: Az erőforrásrekordban a célállomáshoz használandó port száma

ucmsub.mydomain.com5: Az erőforrásrekord célállomása

Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például:

ip host ucmsub5.mydomain.com 192.168.80.65

IP- kiszolgáló: Rekordot hoz létre a helyi IOS XE adatbázisban.

ucmsub.mydomain.com5: Az A rekord gépnév.

- 1921688065: A kiszolgáló IP-címe.

Hozza létre az SRV erőforrásrekordokat és az A rekordokat, hogy tükrözze az UCM környezetét és az előnyben részesített híváselosztási stratégiát.

3

Állítsa be a következő tárcsákat:

  1. Tárcsázó az Unified CM és a Webex hívás közötti hívásokhoz:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    A konfiguráció mezőinek magyarázata a következő:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definiál egy VoIP tárcsázót egy címkével, 300 és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében.

    destination-pattern BAD.BAD

    A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni.

    session protocol sipv2

    Megadja, hogy a tárcsázó 300 kezeli a SIP hívólábakat. További információkért lásd:  Munkamenet-protokoll (tárcsázó).

    session target dns:wxtocucm.io

    Több Unified CM csomópont munkamenetcéljának meghatározása DNS SRV felbontással. Ebben az esetben a lokálisan definiált SRV rekord wxtocucm.io használják a hívások irányítására.

    incoming uri via 300

    Hangosztály URI-t használ 300 az összes bejövő forgalom Unified CM a forrás port 5065 segítségével a tárcsázó. További információkért lásd:  Bejövő URI.

    voice-class codec 100

    Megadja az Unified CM-re és onnan érkező hívások codec-szűrőlistáját. További információkért lásd:  Hangosztály-kodek.

    bind control source-interface GigabitEthernet0/0/0

    A PSTN-nek küldött üzenetek forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

    bind media source-interface GigabitEthernet0/0/0

    A PSTN-nek küldött adathordozók forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

    dtmf-relay rtp-nte

    Az RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd:  DTMF relé (Voice over IP).

    no vad

    Letiltja a hangtevékenység észlelését. További információkért lásd:  vad (tárcsázó).

  2. Tárcsázó az Unified CM és a PSTN közötti hívásokhoz:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    A konfiguráció mezőinek magyarázata a következő:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definiál egy VoIP tárcsázó egy címkével, 400 és ad egy értelmes leírást a könnyű kezelés és hibaelhárítás érdekében.

    destination-pattern BAD.BAD

    A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni.

    session protocol sipv2

    Megadja, hogy a tárcsázó 400 kezeli a SIP hívólábakat. További információkért lásd:  Munkamenet-protokoll (tárcsázó).

    session target dns:pstntocucm.io

    Több Unified CM csomópont munkamenetcéljának meghatározása DNS SRV felbontással. Ebben az esetben a helyileg meghatározott SRV rekord pstntocucm.io használják közvetlen hívások.

    incoming uri via 400

    Hangosztály-URI-t használ 400 a megadott Unified CM-állomásokról érkező minden bejövő forgalom irányítására a forrásporttal 5060 erre a tárcsázó-partnerre. További információkért lásd:  Bejövő URI.

    voice-class codec 100

    Megadja az Unified CM-re és onnan érkező hívások codec-szűrőlistáját. További információkért lásd:  Hangosztály-kodek.

    bind control source-interface GigabitEthernet0/0/0

    A PSTN-nek küldött üzenetek forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

    bind media source-interface GigabitEthernet0/0/0

    A PSTN-nek küldött adathordozók forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

    dtmf-relay rtp-nte

    Az RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd:  DTMF relé (Voice over IP).

    no vad

    Letiltja a hangtevékenység észlelését. További információkért lásd:  vad (tárcsázó).

4

Hívásútválasztás hozzáadása a következő konfigurációkkal:

  1. Hozzon létre tárcsázó csoportokat az Unified CM és a Webex Calling közötti hívások útvonalára. DPG 100 definiálása outbound dial-peer 100 Webex Calling felé. A DPG 100 az Unified CM-ből érkező tárcsafékre vonatkozik. Hasonlóképpen definiálja a DPG-t 300 a kimenő tárcsázóval az 300 Unified CM felé. DPG 300 alkalmazása a bejövő tárcsázó Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Hozzon létre egy tárcsás csoportot a hívások Unified CM és a PSTN között. DPG 200 definiálása outbound dial-peer 200 A PSTN felé. A DPG 200 az Unified CM-ből érkező tárcsafékre vonatkozik. Hasonlóképpen definiálja a DPG-t 400 a kimenő tárcsázóval az 400 Unified CM felé. A DPG 400 a PSTN bejövő tárcsájára vonatkozik.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    A konfiguráció mezőinek magyarázata a következő:

    dial-peer  100

    Egy kimenő tárcsázót társít egy tárcsázó csoporthoz. További információkért lásd:  Hangosztályú DPG.

  3. Tárcsázó csoportok alkalmazása a Webex-ről az Unified CM-re és az Unified CM-ről a Webex-re történő hívásokhoz:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    A konfiguráció mezőinek magyarázata a következő:

    destination dpg 300

    Megadja, hogy melyik tárcsázó-csoportot kell használni, ezért tárcsázó-partnert kell használni a bejövő tárcsázó-partnernek benyújtott hívások kimenő kezelésére.

  4. Tárcsázó csoportok alkalmazása a PSTN-ről az Egységes CM-re és az Egységes CM-ről a PSTN-re történő hívásokhoz:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Ez lezárja a Helyi átjáró konfigurációját. Mentse el a konfigurációt, és töltse újra a platformot, ha ez az első alkalom, hogy a CUBE funkciókat konfigurálták.

A diagnosztikai aláírások (DS) proaktívan észlelik az IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mailt, syslogot vagy terminálüzenet-értesítést hoznak létre az eseményről. Telepítheti a DS-t is, hogy automatizálja a diagnosztikai adatgyűjtést és az összegyűjtött adatokat a Cisco TAC-esetbe, hogy felgyorsítsa a felbontási időt.

A diagnosztikai aláírások (DS) olyan XML-fájlok, amelyek információkat tartalmaznak a probléma kiváltó eseményeiről és a probléma tájékoztatása, hibaelhárítása és elhárítása érdekében végrehajtandó intézkedésekről. A hibakeresési logikát a syslog üzenetek, az SNMP események és az adott show parancs kimenetek időszakos figyelése segítségével definiálhatod.

A művelettípusok közé tartozik a show parancskimenetek gyűjtése:

  • Összevont naplófájl létrehozása

  • Töltse fel a fájlt egy felhasználó által megadott hálózati helyre, például HTTPS, SCP, FTP szerverre.

A TAC mérnökei készítik a DS-fájlokat, és digitálisan aláírják azokat az integritásvédelem érdekében. Minden DS-fájlhoz tartozik egy, a rendszer által hozzárendelt egyedi numerikus azonosító. Diagnosztikai aláíráskereső eszköz(DSLT) egyetlen forrás a különböző problémák nyomon követésére és hibaelhárítására alkalmas aláírások megtalálására.

Mielőtt elkezdené:

  • Ne szerkessze a letöltött DS- fájlt DSLT-ben. A módosított fájlok telepítése az integritás-ellenőrzési hiba miatt meghiúsul.

  • Egy SMTP-kiszolgáló, amelyre szüksége van ahhoz, hogy a helyi átjáró e-mail-értesítéseket küldjön.

  • Győződjön meg arról, hogy a Helyi átjáró IOS XE 17.6.1 vagy újabb verziót futtat, ha a biztonságos SMTP-kiszolgálót szeretné használni e-mail értesítésekhez.

Előfeltételek

Helyi átjáró fut IOS XE17.6.1a vagy újabb

  1. A diagnosztikai aláírások alapértelmezés szerint engedélyezve vannak.

  2. Állítsa be azt a biztonságos e-mail-kiszolgálót, amely proaktív értesítést küld, ha az eszköz Cisco IOS XE17.6.1a vagy újabb verzióját futtatja.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Állítsa be a ds_email környezeti változót a rendszergazda e-mail címével, hogy értesítést kapjon.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

A következő példa egy Cisco IOS XE rendszeren futó Helyi átjáró konfigurációját mutatja. 17.6.1a vagy magasabb, hogy a proaktív értesítéseket tszanto@gmail.comA Gmail biztonságos SMTP-kiszolgálóként történő használata:

Javasoljuk, hogy használja a Cisco IOS XE Bengaluru 17.6.x vagy újabb verzióját.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

A Cisco IOS XE szoftveren futó helyi átjáró nem egy tipikus webalapú Gmail-ügyfél, amely támogatja az OAuth-ot, ezért konfigurálnunk kell egy adott Gmail-fiókbeállítást, és külön engedélyt kell adnunk az eszközről érkező e-mailek megfelelő feldolgozására:

  1. Ugrás Manage Google Account > Security és kapcsolja be a Less secure app access beállítást.

  2. Válaszoljon az "Igen, én voltam" kérdésre, amikor e-mailt kap a Gmailtől: "A Google megakadályozta, hogy valaki bejelentkezzen a fiókjába egy nem Google-alkalmazással".

Diagnosztikai aláírások telepítése proaktív figyeléshez

Magas CPU-kihasználtság figyelése

Ez a DS öt másodpercig nyomon követi a CPU kihasználtságát az SNMP OID használatával1.3.6.1.4.1.9.21.56. Amikor a kihasználtság eléri a 75%-ot, letiltja az összes hibakeresést, és eltávolítja az összes diagnosztikai aláírást, amely a Helyi átjáróban van telepítve. Az aláírás telepítéséhez kövesse az alábbi lépéseket.

  1. Használja a show snmp parancs az SNMP engedélyezéséhez. Ha nem engedélyezi, akkor állítsa be a snmp-server manager parancs.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. DS letöltése 64224a következő legördülő opciók használata Diagnosztikai aláíráskereső eszköz:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat

    Termék

    CUBE Enterprise a Webex hívási megoldásban

    Probléma hatóköre

    Teljesítmény

    Probléma típusa

    Magas CPU-kihasználtság e-mail értesítéssel.

  3. Másolja a DS XML-fájlját a Helyi átjáró flash-fájljába.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    Az alábbi példa a fájl FTP-kiszolgálóról a helyi átjáróra való másolását mutatja be.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Telepítse a DS XML-fájlt a helyi átjáróba.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Használja a show call-home diagnostic-signature az aláírás telepítését ellenőrző parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    DSes letöltése:

    DS azonosító

    DS-név

    Átvizsgálás

    Állapot

    Utolsó frissítés (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0...0.10

    Regisztrálva

    2020-11-07 22:05:33

    Aktiváláskor ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS-t64224 , hogy továbbra is nyomon kövesse a magas CPU-kihasználtságot a helyi átjárón.

A SIP törzs regisztrációjának figyelése

Ez a DS másodpercenként ellenőrzi a Webex Calling felhővel rendelkező Local Gateway SIP Trunk 60 regisztrációjának visszavonását. A regisztráció törlési eseményének észlelése után létrehoz egy e-mail és syslog értesítést, és eltávolítja magát két törlési esemény után. Az alábbi lépések segítségével telepítheti az aláírást:

  1. DS letöltése 64117a következő legördülő opciók használata Diagnosztikai aláíráskereső eszköz:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat

    Termék

    CUBE Enterprise a Webex hívási megoldásban

    Probléma hatóköre

    SIP-SIP

    Probléma típusa

    SIP törzs regisztrációjának törlése e-mail értesítéssel.

  2. Másolja a DS XML-fájlját a helyi átjáróra.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Telepítse a DS XML-fájlt a helyi átjáróba.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Használja a show call-home diagnostic-signature az aláírás telepítését ellenőrző parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.

A rendellenes hívások figyelése megszakítja a kapcsolatot

Ez a DS az SNMP lekérdezést használja minden 10 percben, hogy észlelje a rendellenes hívásmegszakítást a SIP hibákkal403, 488 és 503.  Ha a hibaarány nagyobb vagy egyenlő az utolsó lekérdezés 5 óta eltelt értékkel, syslog és e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.

  1. Használja a show snmp parancs az SNMP engedélyezésének ellenőrzéséhez. Ha nincs engedélyezve, állítsa be a snmp-server manager parancs.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. DS letöltése 65221a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat

    Termék

    CUBE Enterprise a Webex hívási megoldásban

    Probléma hatóköre

    Teljesítmény

    Probléma típusa

    SIP rendellenes hívásbontás észlelése e-mail és syslog értesítéssel.

  3. Másolja a DS XML-fájlját a helyi átjáróra.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Telepítse a DS XML-fájlt a helyi átjáróba.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Használja a show call-home diagnostic-signature az aláírás telepítését ellenőrző parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.

Diagnosztikai aláírások telepítése a probléma elhárításához

A diagnosztikai aláírások (DS) segítségével gyorsan megoldhatja a problémákat. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma elhárításához, a probléma előfordulásának észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez szükséges hibakereséseket a Cisco TAC esetbe. A diagnosztikai aláírások (DS) kiküszöbölik a probléma előfordulásának manuális ellenőrzését, és sokkal könnyebbé teszik az időszakos és átmeneti problémák hibaelhárítását.

Használhatja a Diagnosztikai aláíráskereső eszközhogy megtalálja a megfelelő aláírásokat, és telepítse őket, hogy megoldja az adott problémát, vagy telepítse a TAC mérnök által ajánlott aláírást a támogatási kötelezettségvállalás részeként.

Itt egy példa arra, hogyan lehet megtalálni és telepíteni a DS-t, hogy észlelje az előfordulás “%VOICE_IEC-GW3: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0" syslog és automatizálja a diagnosztikai adatok gyűjtését a következő lépésekkel:

  1. Állítson be egy további ds_fsurl_prefix DS környezeti változót, amely a Cisco TAC fájlkiszolgáló elérési útja (cxd.cisco.com), amelyre az összegyűjtött diagnosztikai adatokat feltöltik. A felhasználónév a fájl elérési útjában az ügyszám és a jelszó a fájl feltöltési token, amely letölthető innen: Támogatási ügykezelőa következő parancsban. A fájl feltöltési tokent szükség szerint a Támogatási Ügykezelő Mellékletek részében lehet létrehozni.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Példa:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Győződjön meg arról, hogy az SNMP engedélyezve van a show snmp parancs. Ha nincs engedélyezve, állítsa be a snmp-server manager parancs.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Ügyeljen arra, hogy a High CPU monitoring DS 64224 proaktív intézkedésként telepítse az összes hibakeresést és diagnosztikai aláírást a magas CPU-használat ideje alatt. DS letöltése 64224a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat

    Termék

    CUBE Enterprise a Webex hívási megoldásban

    Probléma hatóköre

    Teljesítmény

    Probléma típusa

    Magas CPU-kihasználtság e-mail értesítéssel.

  4. DS letöltése 65095a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat

    Termék

    CUBE Enterprise a Webex hívási megoldásban

    Probléma hatóköre

    Syslogok

    Probléma típusa

    Syslog - %VOICE_IEC-GW3: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0

  5. Másolja a DS XML-fájljait a helyi átjáróra.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Telepítse a High CPU monitoring DS 64224 , majd a DS 65095 XML fájlt a Helyi átjáró.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Ellenőrizze, hogy az aláírás sikeresen telepítve van- e a show call-home diagnostic-signature parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Letöltött DS-ek:

    DS azonosító

    DS-név

    Átvizsgálás

    Állapot

    Utolsó frissítés (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0...0.10

    Regisztrálva

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0...0.12

    Regisztrálva

    2020-11-08

Diagnosztikai aláírások végrehajtásának ellenőrzése

A következő parancsban az „Állapot” oszlop a show call-home diagnostic-signature a parancs a „futtatás” értékre változik, miközben a Helyi átjáró végrehajtja az aláíráson belül meghatározott műveletet. A kimenet show call-home diagnostic-signature statistics a legjobb módja annak, hogy ellenőrizze, hogy a diagnosztikai aláírás észleli-e az érdeklődési eseményt, és végrehajtja-e a műveletet. A "Triggered/Max/Deinstall" oszlop azt jelzi, hogy az adott aláírás hányszor aktivált egy eseményt, legfeljebb hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja magát az aktivált események maximális számának észlelése után.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Letöltött DS-ek:

DS azonosító

DS-név

Átvizsgálás

Állapot

Utolsó frissítés (GMT+00:00)

64224

DS_LGW_CPU_MON75

0...0.10

Regisztrálva

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0...0.12

Fut

2020-11-08 00:12:53

call-home diagnosztikus aláírási statisztikák megjelenítése

DS azonosító

DS-név

Triggered/Max/Eltávolítás/Triggered/Max/Unstall

Átlagos futási idő (másodperc)

Maximális futási idő (másodperc)

64224

DS_LGW_CPU_MON75

0/0N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/ Y

23.053

23.053

A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz adatai, a szoftver verziója, a futó konfiguráció és az adott probléma elhárításához kapcsolódó parancskimenetek megjelenítése.

Diagnosztikai aláírások eltávolítása

A diagnosztikai aláírások hibaelhárítási célokra való használata általában úgy van definiálva, hogy bizonyos problémák észlelése után eltávolítható. Ha manuálisan szeretne eltávolítani egy aláírást, töltse le a DS ID-t a show call-home diagnostic-signature parancs és futtassa a következő parancsot:

call-home diagnostic-signature deinstall <DS ID> 

Példa:

call-home diagnostic-signature deinstall 64224 

A diagnosztikai aláírás-kereső eszköz rendszeres időközönként új aláírásokat ad hozzá a központi telepítések során gyakran megfigyelt problémák alapján. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket.

A Cisco IOS XE Gateways jobb kezelése érdekében javasoljuk, hogy regisztráljon és kezelje az átjárókat a Control Hub segítségével. Ez egy opcionális beállítás. Amikor bejelentkezett, a Vezérlőközpont konfiguráció-hitelesítési beállításával ellenőrizheti a helyi átjáró konfigurációját, és azonosíthatja a konfigurációs problémákat. Jelenleg csak regisztrációs alapú törzsek támogatják ezt a funkciót.

További információkért lásd a következőket:

Ez a szakasz leírja, hogyan lehet a Cisco Unified Border Element (CUBE) helyi átjáróként beállítani a Webex Calling számára egy tanúsítványalapú, kölcsönös TLS (mTLS) SIP törzsön keresztül. A dokumentum első része bemutatja, hogyan kell beállítani egy egyszerű PSTN átjárót. Ebben az esetben a PSTN-ből érkező összes hívás a Webex Calling-re, és a Webex Calling-ból érkező összes hívás a PSTN-re irányul. A következő kép kiemeli ezt a megoldást és a magas szintű hívásútválasztási konfigurációt, amelyet követni fognak.

Ebben a kialakításban a következő fő konfigurációkat használják:

  • Hangosztály bérlők: Törzsspecifikus konfigurációk létrehozásához használt.

  • hangosztály URI: A SIP üzenetek osztályozására szolgál a bejövő tárcsázó kiválasztásához.

  • Bejövő tárcsázó: Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó csoport segítségével.

  • tárcsás csoport: Meghatározza a kimenő tárcsázó-tárcsákat, amelyeket a hívás útválasztásához használnak.

  • kimenő tárcsázó: Kezeli a kimenő SIP üzeneteket, és irányítja őket a kívánt célba.

Call routing from/to PSTN to/from Webex Calling configuration solution

Amikor egy helyszíni Cisco Unified Communications Manager megoldást a Webex Calling szolgáltatással csatlakoztatja, az egyszerű PSTN átjáró konfigurációt használhatja kiindulópontként az alábbi ábrán látható megoldás létrehozásához. Ebben az esetben az Egységes Kommunikációs Menedzser központosított útválasztást és kezelést biztosít az összes PSTN és Webex Calling hívás számára.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

Ebben a dokumentumban az alábbi képen látható gépneveket, IP-címeket és interfészeket használjuk. Lehetőség van a köz- vagy magáncélú (a NAT mögötti) címzésre. Az SRV DNS rekordok opcionálisak, kivéve, ha a terheléskiegyenlítés több CUBE-példány között történik.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

A dokumentum többi részében található konfigurációs útmutatót használja a helyi átjáró konfigurációjának befejezéséhez az alábbiak szerint:

Alapbeállítás

Az első lépés a Cisco routerének a Webex Calling helyi átjárójaként történő előkészítése során egy alapkonfiguráció létrehozása, amely biztosítja a platformot és létrehozza a kapcsolatot.

  • Minden tanúsítványalapú helyi átjáró telepítéshez Cisco IOS XE szükséges 17.9.1A vagy későbbi verziók. Cisco IOS XE17.12.2 vagy később ajánlott. Az ajánlott verziókat lásd a Cisco szoftverkutatásoldal. Keresse meg a platformot, és válassza ki az egyik javasolt kiadást.

    • Az ISR4000 sorozatú routereket egyesített kommunikációs és biztonsági technológiai licencekkel kell konfigurálni.

    • A hangkártyákkal vagy DSP-kkel felszerelt Catalyst Edge 8000 sorozatú routerek DNS Advantage licencet igényelnek. A hangkártya vagy DSP nélküli routerek minimális DNS Essentials licencelést igényelnek.

    • A nagy kapacitású követelményekhez szükség lehet High Security (HSEC) licencre és további átviteli jogosultságra is.

      Lásd még: Engedélyezési kódoktovábbi részletekért.

  • Hozzon létre egy alapkonfigurációt a platform számára, amely követi az üzleti irányelveket. Különösen a következőket kell konfigurálni és ellenőrizni:

    • NTP (EGYÉRTELMŰSÍTŐ LAP)

    • Acl

    • Felhasználói hitelesítés és távoli hozzáférés

    • DNS

    • IP-útválasztás

    • IP-címek

  • A Webex Calling felé irányuló hálózatnak IPv-címet kell4 használnia. A Vezérlőközpontban konfigurált helyi átjáró teljesen minősített tartománynevek (FQDN) vagy szolgáltatási rekordok (SRV) címeinek az interneten nyilvános IPv-címre4 kell válaszolniuk.

  • A Webex-szel szemben lévő Local Gateway interfészen található összes SIP- és médiaportnak az internetről közvetlenül vagy statikus NAT-on keresztül elérhetőnek kell lennie. Győződjön meg róla, hogy megfelelően frissíti a tűzfalat.

  • Az aláírt tanúsítvány helyi átjáróra történő telepítéséhez kövesse az alábbi részletes konfigurációs lépéseket:

    • A Public Certificate Authority (CA) a következőkben részletezett  Milyen gyökértanúsítványkezelők támogatják a Cisco Webex audio- és videoplatformokra történő hívásokat?alá kell írnia az eszköztanúsítványt.

    • Csak a Server Authentication Extended Key Usage (EKU) szolgáltatást tartalmazó tanúsítványok támogatottak. A Webex Calling nem érvényesíti és nem érvényesíti az ügyfélhitelesítési EKU jelenlétét a TLS kézfogás alatt.

      Egyes harmadik féltől származó munkamenet-határellenőrzők (SBC-k) szigorú EKU-hitelesítést alkalmazhatnak, és elutasíthatják azokat a tanúsítványokat, amelyek nem tartalmaznak EKU-hitelesítést. Ilyen esetekben győződjön meg arról, hogy az SBC úgy van konfigurálva, hogy csak az EKU Server Authentication tanúsítványokkal fogadja el a tanúsítványokat, vagy letiltja a szigorú EKU érvényesítést (ha támogatott).

    • A tanúsítvány tárgya Common Name (CN) vagy Subject Alternative Names (SAN) kell, hogy legyen ugyanaz, mint a Control Hub konfigurált FQDN.

      A Common Name (CN) vagy Subject Alternative Name (SAN) tanúsítvány vásárlásakor győződjön meg arról, hogy a tanúsítvány csak kisbetűket használ. A Control Hub konfigurációban az összes FQDN bejegyzés automatikusan kisbetűssé válik, és az FQDN és a tanúsítvány közötti levélhézagok közötti eltérés megakadályozza a sikeres törzsregisztrációt.

      Például:

      • Ha a szervezet Vezérlőközpontban konfigurált törzsnek van kocka1.lgw.com:5061 a Helyi átjáró FQDN-je, akkor a router tanúsítványában lévő CN vagy SAN-nak tartalmaznia kell a kockát1.lgw.com-ot. 

      • Ha a szervezet Vezérlőközpontban konfigurált törzsnek lgws.lgw.com a törzsből elérhető Helyi átjáró(ok) SRV-címe van, akkor a router tanúsítványában található CN vagy SAN-nak tartalmaznia kell az lgws.lgw.com-ot. Az SRV-cím által feloldott rekordok (CNAME, A rekord vagy IP-cím) nem kötelezőek a SAN-ban.

      • Függetlenül attól, hogy FQDN-t vagy SRV-t használ a törzshöz, a helyi átjáró minden új SIP-párbeszédhez a Vezérlőközpontban konfigurált nevet kell használnia.

  • Töltse fel a Cisco root CA csomagját a Local Gateway-be. Ez a csomag tartalmazza a Webex platform ellenőrzéséhez használt CA gyökértanúsítványt.

Konfiguráció

1

Győződjön meg arról, hogy érvényes és átirányítható IP-címeket rendel bármely Layer 3 interfészhez, például:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Védje meg a STUN hitelesítő adatait az útválasztón szimmetrikus titkosítással. Az elsődleges titkosítási kulcs és a titkosítási típus beállítása az alábbiak szerint:


key config-key password-encrypt YourPassword
password encryption aes
3

Hozzon létre egy titkosítási megbízhatósági pontot a domain tanúsítványával, amelyet egy támogatottTanúsítványkiadó (CA).

  1. Hozzon létre egy RSA kulcspárt a következő exec paranccsal.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. A következő konfigurációs parancsok segítségével hozzon létre egy megbízhatósági pontot a tanúsítványhoz, megadva a tanúsítványaláírási kérelemben használandó mezőket:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    A tanúsítványmezők megjegyzései:

    • fqdn: Ez nem kötelező mező a Webex Calling számára. Ha ezt a beállítást "nincs" értékre állítja, akkor ez a mező ne szerepeljen a tanúsítványaláírási kérésben. Ha ezzel a paranccsal FQDN-t kell beírni, nincs hatással a Helyi átjáró műveletre.

    • Tárgy neve: A helyi átjáróról érkező hívások érvényesítéséhez a Webex-nek meg kell egyeznie a SIP kapcsolatfejlécben lévő FQDN-t azokkal, amelyek az SBC tanúsítvány Subject Common Name (CN) attribútumában vagy Subject Alternative Name (SAN) mezőjében szerepelnek. A tárgymezőnek legalább egy CN attribútumot kell tartalmaznia, és szükség esetén más attribútumokat is tartalmazhat. További információkért lásd: Tárgynév.

    • Tárgy- alt- név: Az SBC tanúsítvány Subject Alternative Name (SAN) mezője további FQDN-ek listáját is tartalmazhatja. A Webex ellenőrzi ezt a listát, hogy érvényesítse a SIP kapcsolatfejlécet a helyi átjáróból érkező üzenetekben, ha a tanúsítvány Tárgy CN attribútum nem egyezik.

    • & Hash: Javasoljuk, hogy a tanúsítványaláírási kérelem (CSR) aláírása SHA használatával történjen256. A Cisco IOS XE17.11.1 alapértelmezés szerint ezt az algoritmust használja, és a korábbi kiadáshoz használja a Hash parancsot.

  3. CSR (Certificate Signing Request) generálása a következő exec vagy konfigurációs paranccsal, és ezzel a támogatott hitelesítésszolgáltatótól kérhet aláírt tanúsítványt:

    crypto pki enroll LGW_CERT

4

Adja meg a közbenső aláíró hitelesítésszolgáltató tanúsítványát a fogadó tanúsítvány hitelesítéséhez. Adja meg a következő futtatási vagy konfigurációs parancsot:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Az aláírt géptanúsítvány importálása a következő exec vagy konfigurációs paranccsal:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Engedélyezze a TLS1.2 exkluzivitást, és adja meg az alapértelmezett megbízhatósági pontot a következő konfigurációs parancsokkal:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Telepítse a Cisco root CA csomagot, amely tartalmazza a Webex Calling által használt IdenTrust Commercial Root CA 1 tanúsítványt. Használja a crypto pki trustpool import clean url url parancs a gyökérhitelesítésszolgáltatói csomag letöltéséhez a megadott URL-ről, és az aktuális hitelesítésszolgáltatói adatbázis törléséhez, majd telepítse az új tanúsítványcsomagot:

Ha HTTPS-alapú interneteléréshez proxyt kell használnia, a hitelesítésszolgáltatói csomag importálása előtt adja hozzá a következő beállításokat:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Hozzon létre egy CUBE tanúsítványalapú PSTN törzset egy meglévő helyhez a Vezérlőközpontban. További információkért lásd: Törzsek, útvonalcsoportok és tárcsázási tervek beállítása a Webex híváshoz.

Jegyezze fel a törzsre vonatkozó információkat a törzs létrehozásával kapcsolatban. Ezek a részletek, ahogy az alábbi ábrán látható, az útmutató konfigurációs lépéseiben kerülnek felhasználásra.

A CUBE tanúsítványalapú PSTN törzscsoport létrehozása

2

Adja meg a következő parancsokat a CUBE Webex Calling Local Gateway konfigurálásához:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

A konfiguráció mezőinek magyarázata a következő:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Az útdíjcsalások elleni védelem érdekében a megbízható címlista meghatározza azoknak a házigazdáknak és hálózati entitásoknak a listáját, amelyektől a helyi átjáró jogos VoIP-hívásokat vár.

  • Alapértelmezés szerint a Helyi átjáró blokkolja az összes bejövő VoIP-üzenetet a megbízható listában nem szereplő IP-címekről. Alapértelmezés szerint a „munkamenet-cél IP” vagy a kiszolgáló csoport IP-címeivel rendelkező statikusan konfigurált tárcsázók megbízhatóak. Ezeket az IP-címeket nem kell hozzáadni a megbízható listához.

  • A Helyi átjáró konfigurálásakor adja hozzá a regionális Webex Calling adatközpont IP alhálózatait a listához, lásd: Port Reference Information for Webex Callingtovábbi információkért. Ezenkívül adjon meg címtartományokat az Unified Communications Manager szerverekhez (ha használják) és a PSTN törzsátjáró-átjárókhoz.

  • Az IP-cím megbízható listájának az útdíjcsalások megelőzése érdekében történő használatával kapcsolatos további információkért lásd: Megbízható IP cím.

mode border-element

Cisco Unified Border Element (CUBE) funkciók engedélyezése a platformon.

allow-connections sip to sip

Engedélyezi a CUBE basic SIP-t a back user agent funkciókhoz. További információkért lásd: A kapcsolatok engedélyezése.

Alapértelmezés szerint a T.38 fax szállítás engedélyezett. További információkért lásd: t faxprotokoll38(hangszolgáltatás).

stun

Engedélyezi a STUN-t (Session Traversal of UDP through NAT) globálisan.

Ezek a globális stun parancsok csak akkor szükségesek, ha a Helyi átjárót a NAT mögé telepíted.

  • A Helyi átjáró STUN-kötések funkciója lehetővé teszi a helyileg generált STUN-kérések elküldését a tárgyalt médiaútvonalon. Ez segít kinyitni a tűzfalban lévő lyukakat.

További információkért lásd:  stun flowdata agent- idés  stun flowdata shared-secret.

asymmetric payload full

Állítsa be a SIP aszimmetrikus terhelési támogatást mind a DTMF, mind a dinamikus kodek terhelések esetén. Erről a parancsról részletesebb információ található. Aszimmetrikus hasznos teher.

early-offer forced

Arra kényszeríti a helyi átjárót, hogy az SDP információkat küldjön az eredeti INVITE üzenetben ahelyett, hogy a szomszédos partnertől várna az elismerésre. Erről a parancsról részletesebb információ található. Korai ajánlat.

sip-profiles inbound

Lehetővé teszi a CUBE számára, hogy SIP-profilokat használjon az üzenetek fogadásakor történő módosítására. A profilokat tárcsázók vagy bérlők útján alkalmazzák.

3

Konfigurálás voice class codec 100 lehetővé teszi a G.711 kodekek csak az összes törzsre. Ez az egyszerű megközelítés a legtöbb telepítésre alkalmas. Ha szükséges, adjon hozzá további codec-típusokat, amelyeket mind a származási, mind a termináló rendszerek támogatnak.

Összetettebb megoldások ÁtkódolásDSP modulok használata támogatott, de ez az útmutató nem tartalmazza.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

A konfiguráció mezőinek magyarázata a következő:

voice class codec 100

Csak az előnyben részesített kodekeket engedélyezte a SIP törzshívásokhoz. További információkért lásd: Hangosztály-kodek.

4

Konfigurálás voice class stun-usage 100 hogy lehetővé tegye az ICE-t a Webex Calling törzsön. (Ez a lépés nem vonatkozik a Webex for Government)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

A konfiguráció mezőinek magyarázata a következő:

stun usage ice lite

Az ICE-Lite engedélyezése minden Webex Calling szembejövő tárcsázó számára, hogy lehetőség szerint lehetővé tegye a média optimalizálását. További információkért lásd: Hangosztály használataés stun használat jég lite.

A stun usage firewall-traversal flowdata A parancs csak akkor szükséges, ha a Helyi átjárót a NAT mögé telepítjük.

A média optimalizálását lehetőség szerint tárgyalják. Ha egy hívás felhőalapú médiaszolgáltatásokat (például felvételt) igényel, a média nem optimalizálható.

5

Állítsa be a Webex forgalom médiatitkosítási házirendjét. (Ez a lépés nem vonatkozik a Webex for Government)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

A konfiguráció mezőinek magyarázata a következő:

voice class srtp-crypto 100

Az SHA-t 1_80 az egyetlen SRTP cipher-suite CUBE ajánlat és válasz üzenetek SDP-ben. A Webex hívás csak az SHA-t támogatja1_80. További információkért lásd: SRTP-crypto hangosztály.

6

Konfigurálja a FIPS-kompatibilis GCM-kódokat (Ez a lépés csak a Webex for Government esetében érvényes).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

A konfiguráció mezőinek magyarázata a következő:

voice class srtp-crypto 100

A CUBE által kínált GCM kódolást határozza meg. Kötelező beállítani a GCM kódokat a Local Gateway for Webex for Government számára.

7

Konfiguráljon egy mintát a helyi átjárótörzshöz érkező hívások egyedi azonosítására a célállomás FQDN vagy SRV alapján:


voice class uri 100 sip
 pattern cube1.lgw.com

A konfiguráció mezőinek magyarázata a következő:

voice class uri 100 sip

Meghatározza, hogy egy bejövő SIP-hívás egy bejövő törzstárcsázó-tárcsához illeszkedjen. Amikor beírja ezt a mintát, használja a Vezérlőközpontban konfigurált FQDN vagy SRV törzset a törzshöz.

A Webex Calling tanúsítványalapú törzsek bérlői oldali konfigurálásakor csak az SRV-alapú Webex Calling Edge címet használja a Helyi átjárón. Az FQDN-ek már nem támogatottak.

8

A SIP üzenetkezelési profilok beállítása. Ha az átjáró nyilvános IP-címmel van konfigurálva, konfiguráljon egy profilt az alábbiak szerint, vagy ha NAT-ot használ, ugorjon a következő lépésre. Ebben a példában a cube1.lgw.com az FQDN beállítása a Helyi átjáróhoz:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

A konfiguráció mezőinek magyarázata a következő:

szabályok 10 és 20

Ahhoz, hogy a Webex hitelesítse az üzeneteket a helyi átjáróról, a SIP-kérelem és a válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a Vezérlőközpont törzséhez rendelt értéket. Ez vagy egyetlen állomás FQDN-je, vagy egy eszközcsoport SRV-neve lesz.

9

Ha az átjáró egy privát IP-címmel van konfigurálva a statikus NAT mögött, állítsa be a bejövő és kimenő SIP profilokat az alábbiak szerint. Ebben a példában a cube1.lgw.com a helyi átjáró számára konfigurált FQDN, a "10.80.13.12" a Webex Calling interfész IP-címe, a "192.65.79.20" pedig a NAT nyilvános IP-címe.

SIP profilok kimenő üzenetekhez Webex hívás

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

A konfiguráció mezőinek magyarázata a következő:

rules 10 and 20

Annak érdekében, hogy a Webex hitelesítse az üzeneteket a helyi átjáróról, a SIP-kérelem és a válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a Vezérlőközpont törzséhez rendelt értéket. Ez vagy egyetlen állomás FQDN-je, vagy egy eszközcsoport SRV-neve lesz.

rules 30 to 81

Konvertálja a privát címeket a webhely külső nyilvános címére, így a Webex helyesen értelmezi és irányítja a későbbi üzeneteket.

SIP profil bejövő üzenetekhez Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

A konfiguráció mezőinek magyarázata a következő:

rules 10 to 80

Konvertálja a nyilvános cím hivatkozásokat a konfigurált privát címre, lehetővé téve a CUBE számára a Webex üzeneteinek feldolgozását.

További információkért lásd: SIP-profilok.

Az Egyesült Államok vagy a kanadai PSTN szolgáltató felajánlhatja a Hívó ID hitelesítését a Spam és a csalások hívásához, a kiegészítő konfigurációval, amelyet a Spam vagy csaló hívás jelzése a Webex hívásbancikk.

10

A SIP beállítások beállítása fejlécszerkesztési profillal.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

A konfiguráció mezőinek magyarázata a következő:

voice class sip-options-keepalive 100

Létrehoz egy élethű profilt, és belép a hangosztály konfigurációs módba. Beállíthatja azt az időt (másodpercben), amikor a SIP Out of Dialog Options Ping elküldi a dial-target-nek, amikor a végponthoz való szívveréskapcsolódás FEL vagy Le állapotban van.

Ezt a keepalive profilt a Webex felé konfigurált tárcsázó aktiválja.

Annak biztosítása érdekében, hogy a kapcsolatfejlécek tartalmazzák az SBC teljesen minősített domain nevet, SIP-profilt 115 használnak. Szabályok 30, 40és 50 csak akkor szükségesek, ha az SBC statikus NAT mögé van konfigurálva.

Ebben a példában a cube1.lgw.com a helyi átjáróhoz kiválasztott FQDN, és statikus NAT használata esetén a "10.80.13.12" az SBC interfész IP-címe a Webex Calling felé, a "192.65.79.20" pedig a NAT nyilvános IP-címe.

11

A Webex hívótörzsének beállítása:

  1. Létrehozás voice class tenant 100 a kifejezetten a Webex Calling törzshöz szükséges konfigurációk meghatározása és csoportosítása. A bérlőhöz kapcsolódó tárcsázók később örökölik ezeket a konfigurációkat:

    Az alábbi példa a Lépésben 1 bemutatott értékeket használja ennek az útmutatónak a céljára (félkövér betűkkel). Cserélje ki ezeket a trunk értékeire a konfigurációban.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    A konfiguráció mezőinek magyarázata a következő:

    voice class tenant 100

    Javasoljuk, hogy bérlőkkel állítson be olyan törzseket, amelyek saját TLS tanúsítvánnyal és CN vagy SAN érvényesítési listával rendelkeznek. Itt a bérlőhöz társított tls-profil tartalmazza az új kapcsolatok elfogadásához vagy létrehozásához használandó megbízhatósági pontot, és tartalmazza a bejövő kapcsolatok érvényesítéséhez szükséges CN vagy SAN listát. További információkért lásd: Hangosztály bérlő.

    no remote-party-id

    Tiltsa le a SIP Remote-Party-ID (RPID) fejlécet, mivel a Webex Calling támogatja a PAI-t, amely egy asserted-id pai parancs. További információkért lásd: távoli fél azonosítója.

    sip-server dns: us25.sipconnect.bcld.webex.com

    A törzshöz tartozó SIP- kiszolgáló beállítása. Használja a Control Hub-ban megadott Edge proxy SRV-címet, amikor létrehozta a törzset

    srtp-crypto 100

    Beállítja az SRTP hívólábához (kapcsolat) előnyben részesített titkosítási csomagjait (a Lépésben 5). További információkért lásd: SRTP-crypto hangosztály.

    localhost dns: cube1.lgw.com

    A CUBE beállítja, hogy a kimenő üzenetek From, Call-ID és Remote-Party-ID fejlécében a fizikai IP-címet a megadott FQDN-re cserélje. Használja a Vezérlőközpontban konfigurált FQDN vagy SRV törzset a törzshöz itt.

    session transport tcp tls

    A csatlakoztatott tárcsázók TLS- re történő szállítását állítja be. További információkért lásd: Munkamenet-szállítás.

    no session refresh

    Letiltja a SIP munkamenet frissítését a CUBE és a Webex közötti hívások esetén. További információkért lásd: Munkamenet frissítése.

    error-passthru

    A SIP hibaválasz pass-thru funkcióját adja meg. További információkért lásd: Hibajavítás.

    rel1xx disable

    Letiltja a megbízható ideiglenes válaszok használatát a Webex Calling törzshöz. További információkért lásd: Dél-Afrika1xx. sz..

    asserted-id pai

    (Opcionális) Bekapcsolja a P-Asserted-Identity fejlécfeldolgozást, és szabályozza, hogy ez hogyan használható a Webex Calling törzshöz.

    A Webex Calling tartalmazza a P-Asserted-Identity (PAI) fejléceket a kimenő hívás MEGHÍVÁSAIBAN a helyi átjáróra.

    Ha ez a parancs be van állítva, a PAI fejlécből származó hívóinformációk a kimenő From és PAI/Remote-Party-ID fejlécek populizálására szolgálnak.

    Ha ez a parancs nincs konfigurálva, akkor a From fejlécből származó hívóinformációk a kimenő From és a PAI/Remote-Party-ID fejlécek populizálására szolgálnak.

    További információkért lásd: Asserted-azonosító.

    bind control source-interface GigabitEthernet0/0/1

    Állítsa be a forrásfelületet és a hozzá tartozó IP-címet a Webex Callingnek küldött üzenetekhez. További információkért lásd: Kötőjel.

    bind media source-interface GigabitEthernet0/0/1

    Állítsa be a forrásfelületet és a hozzá tartozó IP-címet a Webex Callingnek küldött médiumok számára. További információkért lásd: Kötőjel.

    voice-class sip profiles 100

    Beállítja a fejlécszerkesztési profilt (Nyilvános IP vagy NAT címzett) a kimenő üzenetekhez. További információkért lásd: Hangosztály SIP profilok.

    voice-class sip profiles 110 inbound

    Csak NAT mögötti LGW-telepítések esetében: A bejövő üzenetek fejlécének módosítása. További információkért lásd a hangosztályos sip profilokat.

    privacy-policy passthru

    A CUBE konfigurálása úgy történik, hogy a kapott üzenet adatvédelmi fejlécét áttekinthetően átadja a következő hívási lábnak. További információkért lásd: Adatvédelmi szabályzat.

  2. Állítsa be a Webex Calling trunk tárcsázót.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    A konfiguráció mezőinek magyarázata a következő:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Definiál egy VoIP tárcsázó egy tag 100 és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó.

    destination-pattern BAD.BAD

    A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát használhatsz. További információkért lásd: Célminta (interfész).

    session protocol sipv2

    Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd: Munkamenet-protokoll (tárcsázó).

    session target sip-server

    Azt jelzi, hogy a bérlőben meghatározott SIP-kiszolgáló 100 örökölte és a célállomásra használja a tárcsázó hívásaihoz.

    incoming uri request  100

    Megadja azt a hangosztályt, amely a bejövő hívások párosítására szolgál a tárcsázó számára a REQUEST REQUEST fejléc URI használatával. További információkért lásd:  Bejövő URI.

    voice-class codec 100

    Megadja a Webex hívás és a hívások codec szűrőlistáját. További információkért lásd: Hangosztály-kodek.

    voice-class stun-usage 100

    Lehetővé teszi a helyileg generált STUN-kérések elküldését a Helyi átjáró által a tárgyalt médiaútvonalon keresztül. A STUN csomagok segítenek megnyitni a tűzfalat a média forgalmához, és felismerni a média optimalizálásához szükséges érvényes útvonalakat.

    voice-class sip tenant 100

    A tárcsázó örököli az összes paramétert globálisan és bérlőben konfigurálva 100. A paraméterek felülírhatók a tárcsázó szinten. További információkért lásd:  Hangosztály szippantó.

    voice-class sip options-keepalive profile 100

    Ez a parancs egy adott profil (100) használatával figyeli a SIP-kiszolgálók vagy végpontok egy csoportjának elérhetőségét.

    srtp

    Engedélyezi az SRTP-t a hívási lábhoz.

  3. (Opcionális) Csak hanghívások kényszerítése.

    Video over Webex Calling using Local Gateway call flows nem támogatott. Bár a videó bizonyos forgatókönyvekben működhet, a minőség romlását és váratlan viselkedést eredményezhet. A hívások csak hangra történő kényszerítéséhez a Webex Calling tárcsázók alatt a következő parancsot kell alkalmazni:

    voice-class sip audio forced

    Ha úgy dönt, hogy engedélyezi a videohívásokat, előfordulhat, hogy a hívások nem a vártnak megfelelően működnek.

12

(Opcionális) A hálózati eszközök, például a CUBE konfigurálásához és a Session Initiation Protocol (SIP) fejlécek továbbításához, amelyeket az eszköz nem dolgoz fel, használja ezeket a parancsokat. Ezek a parancsok lehetővé teszik az eszköz számára, hogy a nem támogatott SIP fejléceken, beleértve a geo-location fejléceket és a PIDF-LO (Presence Information Data Format - Location Object) áthaladjon a helyi átjárón. Ez a funkció támogatja a Nomád E-szolgáltatásokat911 , biztosítva a kritikus helymeghatározó információk megfelelő megőrzését és továbbítását.

  1. Tárcsázó- beállítások

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Tárcsázó-specifikus beállítás

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Hangosztály beállítása adott fejlécekhez

    A Geo helyfejlécek proxyja:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Az átjáró alkalmazása a bejövő/kimenő tárcsázó számára

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    A PIDFO test áthaladásának engedélyezéséhez használja:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Miután a fenti Webex Calling felé épített törzset, az alábbi konfigurációval hozzon létre egy nem titkosított törzset egy SIP-alapú PSTN-szolgáltató felé:

Ha a Szolgáltató biztonságos PSTN csomagtartót kínál, akkor a Webex Calling csomagtartóhoz hasonló konfigurációt követhet. A CUBE támogatja a biztonságos hívásirányítást.

Ha TDM / ISDN PSTN törzset használsz, ugorj a következő szakaszra: A helyi átjáró beállítása a TDM PSTN törzstel.

A Cisco TDM-SIP átjáró PSTN hívólábak TDM interfészeinek konfigurálásához lásd:  ISDN PRI beállítása.

1

A PSTN törzsből érkező hívások azonosításához állítsa be a következő hangosztály-uri-t:


voice class uri 200 sip
  host ipv4:192.168.80.13

A konfiguráció mezőinek magyarázata a következő:

voice class uri 200 sip

Meghatározza, hogy egy bejövő SIP-hívás egy bejövő törzstárcsázó-tárcsához illeszkedjen. Amikor beírja ezt a mintát, használja az IP PSTN átjáró IP-címét. További információkért lásd:  URI hangosztály.

2

Állítsa be a következő IP PSTN tárcsázót:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

A konfiguráció mezőinek magyarázata a következő:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definiál egy VoIP tárcsázó egy tag 200 és ad egy értelmes leírást a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang.

destination-pattern BAD.BAD

A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész).

session protocol sipv2

Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd: munkamenet protokoll (tárcsázó).

session target ipv4: 192.168.80.13

Megadja a PSTN-szolgáltatónak küldött hívások célcímét. Ez lehet IP cím vagy DNS host név. További információkért lásd:  munkamenet-cél (VoIP tárcsázó).

incoming uri via 200

Megadja azt a hangosztályt, amely a hívások fogadására szolgál a tárcsázó számára a fejléc URI-N KERESZTÜL történő meghívásával. További információkért lásd:  bejövő URL.

voice-class sip asserted-id pai

(Opcionális) Bekapcsolja a P-Asserted-Identity fejlécfeldolgozást és szabályozza, hogy ez hogyan használható a PSTN törzshöz. Ha ezt a parancsot használja, a bejövő tárcsázó által megadott hívó fél-azonosítót használja a kimenő From és P-Asserted-Identity fejlécekhez. Ha nem használja ezt a parancsot, akkor a bejövő tárcsázó által megadott hívó fél-azonosítót használja a kimenő From és Remote-Party-ID fejlécekhez. További információkért lásd: hangosztály sip asserted-id.

bind control source-interface  GigabitEthernet0/0/0

A PSTN-nek küldött üzenetek forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

bind media source-interface  GigabitEthernet0/0/0

A PSTN-nek küldött adathordozók forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

voice-class codec 100

A tárcsázó beállítása a közös kodekszűrőlista használatához100. További információkért lásd: Kategória: Kodekek.

dtmf-relay rtp-nte

Az RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd: DTMF relé (Voice over IP).

no vad

Letiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázó).

3

Ha a Helyi átjárót csak a Webex Calling és a PSTN közötti útválasztásra állítja be, adja hozzá a következő hívásútválasztó konfigurációt. Ha a Helyi átjárót Egységes Kommunikációs Kezelő platformmal konfigurálja, ugorjon a következő szakaszra.

  1. Hozzon létre tárcsázó csoportokat, hogy a hívásokat a Webex Calling vagy a PSTN felé irányítsák. Definiálja a DPG-t 100 a kimenő tárcsázó 100 felé Webex hívás. A DPG 100 a PSTN bejövő tárcsájára vonatkozik. Hasonlóképpen definiálja a DPG-t 200 a kimenő tárcsázóval 200 a PSTN felé. DPG 200 alkalmazása a bejövő tárcsázó Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    A konfiguráció mezőinek magyarázata a következő:

    dial-peer 100

    Egy kimenő tárcsázót társít egy tárcsázó csoporthoz. További információkért lásd:  Hangosztályú DPG.

  2. Tárcsázó csoportok alkalmazása a Webex-ről a PSTN-re és a PSTN-ről a Webex-re történő hívásokhoz:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    A konfiguráció mezőinek magyarázata a következő:

    destination dpg 200

    Megadja, hogy melyik tárcsázó-csoportot kell használni, ezért tárcsázó-partnert kell használni a bejövő tárcsázó-partnernek benyújtott hívások kimenő kezelésére.

    Ez lezárja a Helyi átjáró konfigurációját. Mentse el a konfigurációt, és töltse újra a platformot, ha ez az első alkalom a CUBE funkciók konfigurálására.

Miután épített egy törzset a Webex Calling felé, használja az alábbi konfigurációt, hogy hozzon létre egy TDM törzset a PSTN szolgáltatás számára loop-back hívásútválasztással, hogy lehetővé tegye a média optimalizálását a Webex híváslábán.

Ha nem igényel IP média optimalizálást, kövesse a SIP PSTN csomagtartó konfigurációs lépéseit. A PSTN VoIP tárcsázó helyett használjon hangport és POTS tárcsázót (a Lépések 2 és 3lépések).

1

A loop-back tárcsázó konfiguráció tárcsázó csoportokat és hívásútválasztó címkéket használ annak biztosítására, hogy a hívások helyesen haladjanak el a Webex és a PSTN között, hívásútválasztó hurkok létrehozása nélkül. Állítsa be a következő fordítási szabályokat, amelyek a hívásútválasztó címkék hozzáadásához és eltávolításához lesznek felhasználva:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

A konfiguráció mezőinek magyarázata a következő:

voice translation-rule

A szabályokban meghatározott reguláris kifejezéseket használja hívásútválasztó címkék hozzáadásához vagy eltávolításához. A hibaelhárítás egyértelműségének növelésére a dekadikus számjegyeket („A”) használják.

Ebben a konfigurációban a fordítási profil által hozzáadott címkét 100 arra használják, hogy a loopback tárcsákon keresztül a Webex Calling-ből a PSTN felé irányítsák a hívásokat. Hasonlóképpen, a fordítási profil által hozzáadott címke 200 a PSTN-től a Webex Calling felé történő hívások irányítására szolgál. Fordítás-profilok 11 és 12 távolítsa el ezeket a címkéket, mielőtt hívásokat küldene a Webex és a PSTN törzsekre.

Ez a példa feltételezi, hogy a Webex Calling hívott számok +E.164 formátumban jelennek meg. A szabály 100 eltávolítja a vezető +-t, hogy érvényes hívószámot tartson fenn. A szabály 12 ezután a címke eltávolításakor egy nemzeti vagy nemzetközi útvonali számjegy(eke)t ad hozzá. Használjon olyan számjegyeket, amelyek megfelelnek a helyi ISDN nemzeti tárcsázási tervnek.

Ha a Webex Calling nemzeti formátumban mutatja be a számokat, állítsa be a szabályokat100 , és 12 egyszerűen adja hozzá és távolítsa el az útválasztó címkét.

További információkért lásd: Hangfordítási profilés Hangfordítási szabály.

2

Állítsa be a TDM hangfelületi portokat a használt törzstípus és protokoll szerint. További információkért lásd: ISDN PRI beállítása. Például egy eszköz NIM-foglalatába telepített Primary Rate ISDN interfész alapkonfigurációja 2 a következőket tartalmazhatja:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Állítsa be a következő TDM PSTN tárcsázót:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

A konfiguráció mezőinek magyarázata a következő:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Meghatározza a VoIP tárcsázó egy címkével, 200 és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó.

destination-pattern BAD.BAD

A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész).

translation-profile incoming 200

Hozzárendeli a fordítási profilt, amely hozzáad egy hívásútválasztó címkét a bejövő hívott számhoz.

direct-inward-dial

Irányítsa a hívást anélkül, hogy másodlagos tárcsahangot biztosítana. További információkért lásd: közvetlen befelé tárcsázó.

port 0/2/0:15

Az ehhez a tárcsához társított fizikai hangport.

4

A TDM-IP hívásfolyamokkal rendelkező Local Gateways IP útvonalainak médiaoptimalizálása érdekében módosíthatja a hívásútválasztást a Webex Calling és a PSTN törzsek közötti belső loop-back tárcsázók bevezetésével. Állítsa be a következő loop-back tárcsázó tárcsákat. Ebben az esetben az összes bejövő hívást először tárcsázza 10 és onnan vagy tárcsázza 11 vagy 12 az alkalmazott útválasztó címke alapján. Az útválasztó címke eltávolítása után a hívások dial-peer csoportok segítségével a kimenő törzsbe kerülnek.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

A konfiguráció mezőinek magyarázata a következő:


dial-peer voice 10 voip
 description Outbound loop-around leg

Meghatározza a VoIP tárcsázót, és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó.

translation-profile incoming 11

Alkalmazza a korábban meghatározott fordítási profilt, hogy eltávolítsa a hívásútválasztó címkét, mielőtt átmegy a kimenő törzsre.

destination-pattern BAD.BAD

A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. További információkért lásd: Célminta (interfész).

session protocol sipv2

Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd:  munkamenet protokoll (tárcsázó).

session target ipv4: 192.168.80.14

Megadja a helyi útválasztó interfész címét, mint a hívási célpontot a loop-back felé. További információkért lásd: munkamenet cél (voip dial peer).

bind control source-interface  GigabitEthernet0/0/0

Beállítja a forrásfelületet és a hozzá tartozó IP-címet a loop-back-en keresztül küldött üzenetekhez. További információkért lásd:  Kötőjel.

bind media source-interface  GigabitEthernet0/0/0

Állítsa be a forrásfelületet és a hozzá tartozó IP-címet a loop-back-en keresztül elküldött adathordozók számára. További információkért lásd:  Kötőjel.

dtmf-relay rtp-nte

Az RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd:  DTMF relé (Voice over IP).

codec g711alaw

Minden PSTN hívást a G használatára kényszerít711. Válassza ki a jogot vagy az u-jogot az ISDN-szolgáltatás által használt megfelelési módszerhez.

no vad

Letiltja a hangtevékenység észlelését. További információkért lásd:  vad (tárcsázó).

5

Adja hozzá a következő hívásútválasztási konfigurációt:

  1. Hozzon létre tárcsázó csoportokat a PSTN és a Webex törzsek közötti hívások útvonalára a loop-back segítségével.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    A konfiguráció mezőinek magyarázata a következő:

    dial-peer 100

    Egy kimenő tárcsázót társít egy tárcsázó csoporthoz. További információkért lásd:  Hangosztályú DPG.

  2. Dial-peer csoportok alkalmazása az útvonalhívásokhoz.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    A konfiguráció mezőinek magyarázata a következő:

    destination dpg 200

    Megadja, hogy melyik tárcsázó-csoportot kell használni, ezért tárcsázó-partnert kell használni a bejövő tárcsázó-partnernek benyújtott hívások kimenő kezelésére.

Ez lezárja a Helyi átjáró konfigurációját. Mentse el a konfigurációt, és töltse újra a platformot, ha ez az első alkalom a CUBE funkciók konfigurálására.

A PSTN-Webex Calling konfiguráció az előző szakaszokban módosítható, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürtben. Ebben az esetben minden hívás Unified CM-en keresztül történik. Az UCM porton történő hívásai 5060 a PSTN-re, a portból érkező hívások 5065 pedig a Webex Calling-re irányulnak. A következő inkrementális konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.

1

Konfigurálja a következő hangosztály URI-kat:

  1. Osztályozza Unified CM to Webex hívásokat SIP VIA port használatával:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Osztályozza az Egységes CM-t a PSTN-hívásokhoz a SIP porton keresztül:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Osztályozza a bejövő üzeneteket az UCM-ről a PSTN törzsre egy vagy több minta használatával, amelyek leírják a forrás címét és a port számát. Reguláris kifejezések használhatók arra, hogy illeszkedő mintákat határozzanak meg, ha szükséges.

    A fenti példában egy reguláris kifejezést arra használjuk, hogy bármilyen IP-címet egyeztessen a tartományban 192.168.80.60 to 65 és a port számában 5060.

2

Állítsa be a következő DNS-rekordokat az SRV-útválasztás megadásához az egységes CM-állomásokhoz:

Az IOS XE ezeket a rekordokat használja a cél UCM hosztek és portok lokális meghatározására. Ezzel a konfigurációval nem szükséges rekordokat beállítani a DNS-rendszerben. Ha inkább a DNS-t szeretné használni, akkor ezekre a helyi konfigurációkra nincs szükség.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

A konfiguráció mezőinek magyarázata a következő:

A következő parancs létrehoz egy DNS SRV erőforrásrekordot. Készítsen rekordot minden UCM állomáshoz és csomaghoz:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io. sip._udp.pstntocucm.io: SRV erőforrásrekord neve

2: Az SRV erőforrásrekordprioritás

1: Az SRV erőforrásrekord súlya

5060: Az erőforrásrekordban a célállomáshoz használandó port száma

ucmsub.mydomain.com5: Az erőforrásrekord célállomása

Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például:

ip host ucmsub5.mydomain.com 192.168.80.65

IP- kiszolgáló: Rekordot hoz létre a helyi IOS XE adatbázisban.

ucmsub.mydomain.com5: Az A rekord gépnév.

- 1921688065: A kiszolgáló IP-címe.

Hozza létre az SRV erőforrásrekordokat és az A rekordokat, hogy tükrözze az UCM környezetét és az előnyben részesített híváselosztási stratégiát.

3

Állítsa be a következő tárcsákat:

  1. Tárcsázó az Unified CM és a Webex hívás közötti hívásokhoz:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    A konfiguráció mezőinek magyarázata a következő:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definiál egy VoIP tárcsázót egy címkével, 300 és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében.

    destination-pattern BAD.BAD

    A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni.

    session protocol sipv2

    Megadja, hogy a tárcsázó 300 kezeli a SIP hívólábakat. További információkért lásd:  Munkamenet-protokoll (tárcsázó).

    session target dns:wxtocucm.io

    Több Unified CM csomópont munkamenetcéljának meghatározása DNS SRV felbontással. Ebben az esetben a lokálisan definiált SRV rekord wxtocucm.io használják a hívások irányítására.

    incoming uri via 300

    Hangosztály-URI-t használ 300 az Unified CM-ből érkező forgalom irányítására a forrásporttal 5065 erre a tárcsázó-partnerre. További információkért lásd:  Bejövő URI.

    voice-class codec 100

    Megadja az Unified CM-re és onnan érkező hívások codec-szűrőlistáját. További információkért lásd:  Hangosztály-kodek.

    bind control source-interface GigabitEthernet0/0/0

    A PSTN-nek küldött üzenetek forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

    bind media source-interface GigabitEthernet0/0/0

    A PSTN-nek küldött adathordozók forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

    dtmf-relay rtp-nte

    Az RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd:  DTMF relé (Voice over IP).

    no vad

    Letiltja a hangtevékenység észlelését. További információkért lásd:  vad (tárcsázó).

  2. Tárcsázó az Unified CM és a PSTN közötti hívásokhoz:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    A konfiguráció mezőinek magyarázata a következő:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definiál egy VoIP tárcsázó egy tag 400 és ad egy értelmes leírást a könnyű kezelhetőség és hibaelhárítás érdekében.

    destination-pattern BAD.BAD

    A kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni.

    session protocol sipv2

    Megadja, hogy a tárcsázó 400 kezeli a SIP hívólábakat. További információkért lásd:  Munkamenet-protokoll (tárcsázó).

    session target dns:pstntocucm.io

    Több Unified CM csomópont munkamenetcéljának meghatározása DNS SRV felbontással. Ebben az esetben a helyileg meghatározott SRV rekord pstntocucm.io használják közvetlen hívások.

    incoming uri via 400

    Hangosztály-URI-t használ400 , hogy a megadott Unified CM-állomásokról érkező forgalmat a forrásporttal 5060 irányítsa erre a tárcsázó-partnerre. További információkért lásd:  Bejövő URI.

    voice-class codec 100

    Megadja az Unified CM-re és onnan érkező hívások codec-szűrőlistáját. További információkért lásd:  Hangosztály-kodek.

    bind control source-interface GigabitEthernet0/0/0

    A PSTN-nek küldött üzenetek forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

    bind media source-interface GigabitEthernet0/0/0

    A PSTN-nek küldött adathordozók forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd:  Kötőjel.

    dtmf-relay rtp-nte

    Az RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd:  DTMF relé (Voice over IP).

    no vad

    Letiltja a hangtevékenység észlelését. További információkért lásd:  vad (tárcsázó).

4

Hívásútválasztás hozzáadása a következő konfigurációkkal:

  1. Hozzon létre tárcsázó csoportokat az Unified CM és a Webex Calling közötti hívások útvonalára. DPG 100 definiálása outbound dial-peer 100 Webex Calling felé. A DPG 100 az Unified CM-ből érkező tárcsafékre vonatkozik. Hasonlóképpen definiálja a DPG-t 300 a kimenő tárcsázóval az 300 Unified CM felé. DPG 300 alkalmazása a bejövő tárcsázó Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Hozzon létre egy tárcsás csoportot a hívások Unified CM és a PSTN között. DPG 200 definiálása outbound dial-peer 200 A PSTN felé. A DPG 200 az Unified CM-ből érkező tárcsafékre vonatkozik. Hasonlóképpen definiálja a DPG-t 400 a kimenő tárcsázóval az 400 Unified CM felé. A DPG 400 a PSTN bejövő tárcsájára vonatkozik.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    A konfiguráció mezőinek magyarázata a következő:

    dial-peer  100

    Egy kimenő tárcsázót társít egy tárcsázó csoporthoz. További információkért lásd:  Hangosztályú DPG.

  3. Tárcsázó csoportok alkalmazása a Webex-ről az Unified CM-re és az Unified CM-ről a Webex-re történő hívásokhoz:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    A konfiguráció mezőinek magyarázata a következő:

    destination dpg 300

    Megadja, hogy melyik tárcsázó-csoportot kell használni, ezért tárcsázó-partnert kell használni a bejövő tárcsázó-partnernek benyújtott hívások kimenő kezelésére.

  4. Tárcsázó csoportok alkalmazása a PSTN-ről az Egységes CM-re és az Egységes CM-ről a PSTN-re történő hívásokhoz:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Ez lezárja a Helyi átjáró konfigurációját. Mentse el a konfigurációt, és töltse újra a platformot, ha ez az első alkalom, hogy a CUBE funkciókat konfigurálták.

A diagnosztikai aláírások (DS) proaktívan észlelik a Cisco IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mailt, syslogot vagy terminálüzenetet hoznak létre az eseményről. A DS telepítésével automatizálhatja a diagnosztikai adatgyűjtést, és az összegyűjtött adatokat átviheti a Cisco TAC-tokba a felbontási idő felgyorsítása érdekében.

A diagnosztikai aláírások (DS) olyan XML-fájlok, amelyek információkat tartalmaznak a problémát kiváltó eseményekről és műveletekről a probléma tájékoztatása, elhárítása és orvoslása érdekében. A problémaészlelési logika meghatározásához használjon syslog-üzeneteket, SNMP-eseményeket és adott show parancskimenetek rendszeres figyelése révén. A művelettípusok a következők:

  • A show parancskimenetek gyűjtése

  • Összevont naplófájl létrehozása

  • A fájl feltöltése a felhasználó által megadott hálózati helyre, például HTTPS-, SCP- , FTP-kiszolgálóra

A TAC mérnökei DS-fájlokat készítenek, és az integritásvédelem érdekében digitálisan aláírják azokat. Minden DS-fájl rendelkezik a rendszer által hozzárendelt egyedi numerikus azonosítóval. Diagnosztikai aláíráskereső eszköz(DSLT) egyetlen forrás a különböző problémák nyomon követésére és hibaelhárítására alkalmas aláírások megtalálására.

Mielőtt elkezdené:

  • Ne szerkessze a letöltött DS- fájlt DSLT-ben. A módosított fájlok telepítése az integritás-ellenőrzési hiba miatt meghiúsul.

  • Egy SMTP-kiszolgáló, amelyre szüksége van ahhoz, hogy a helyi átjáró e-mail-értesítéseket küldjön.

  • Győződjön meg arról, hogy a Helyi átjáró IOS XE 17.6.1 vagy újabb verziót futtat, ha a biztonságos SMTP-kiszolgálót szeretné használni e-mail értesítésekhez.

Előfeltételek

Helyi átjáró fut IOS XE 17.6.1 vagy újabb

  1. A diagnosztikai aláírások alapértelmezés szerint engedélyezve vannak.

  2. Állítsa be azt a biztonságos e-mail-kiszolgálót, amellyel proaktív értesítést küldhet, ha az eszköz IOS XE 17.6.1 vagy újabb verziót használ.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. A ds_email környezeti változót a rendszergazda e-mail címével kell beállítani.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Diagnosztikai aláírások telepítése proaktív figyeléshez

Magas CPU-kihasználtság figyelése

Ez a DS- sáv 5-másodperc CPU kihasználás az SNMP OID használatával 1.3.6.1.4.1.9.2.1.56. Amikor a kihasználtság eléri a 75%-ot, letiltja az összes hibakeresést, és eltávolítja az összes diagnosztikai aláírást, amelyet a Helyi átjáróban telepít. Az aláírás telepítéséhez kövesse az alábbi lépéseket.

  1. Ellenőrizze, hogy engedélyezte- e az SNMP- t a parancs használatával show snmp. Ha az SNMP nincs engedélyezve, akkor állítsa be a snmp-server manager parancs.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. DS letöltése 64224a következő legördülő opciók használata Diagnosztikai aláíráskereső eszköz:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver

    Termék

    CUBE Enterprise in Webex hívási megoldás

    Probléma hatóköre

    Teljesítmény

    Probléma típusa

    Magas cpu-kihasználtság e-mail értesítéssel

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Másolja a DS XML-fájlját a Helyi átjáró flash-fájljába.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Az alábbi példa a fájl FTP-kiszolgálóról a helyi átjáróra való másolását mutatja be.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Telepítse a DS XML-fájlt a helyi átjáróba.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Használja a show call-home diagnostic-signature az aláírás telepítését ellenőrző parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    DSes letöltése:

    DS azonosító

    DS-név

    Átvizsgálás

    Állapot

    Utolsó frissítés (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0...0.10

    Regisztrálva

    2020-11-07 22:05:33

    Aktiváláskor ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS-t64224 , hogy továbbra is figyelemmel kísérje a magas CPU-kihasználást a Helyi átjárón.

Rendellenes hívásbontások figyelése

Ez a DS az SNMP lekérdezést használja minden 10 percben, hogy észlelje a rendellenes hívásmegszakítást a SIP hibákkal403, 488 és 503.  Ha a hibaarány nagyobb vagy egyenlő az utolsó lekérdezés 5 óta eltelt értékkel, syslog és e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.

  1. Ellenőrizze, hogy az SNMP engedélyezve van- e a parancs használatával show snmp. Ha az SNMP nincs engedélyezve, állítsa be a snmp-server manager parancs.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. DS letöltése 65221a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver

    Termék

    CUBE Enterprise a Webex hívási megoldásban

    Probléma hatóköre

    Teljesítmény

    Probléma típusa

    SIP rendellenes hívásbontás észlelése e-mail és syslog értesítéssel.

  3. Másolja a DS XML-fájlját a helyi átjáróra.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Telepítse a DS XML-fájlt a helyi átjáróba.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. A parancs használata show call-home diagnostic-signature ellenőrzi, hogy az aláírás sikeresen telepítve van-e. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.

Diagnosztikai aláírások telepítése a probléma elhárításához

A diagnosztikai aláírások (DS) használatával gyorsan megoldhatja a problémákat. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma elhárításához, a probléma előfordulásának észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez szükséges hibakereséseket a Cisco TAC esetbe. Ez kiküszöböli a probléma előfordulásának manuális ellenőrzésének szükségességét, és sokkal könnyebbé teszi az időszakos és átmeneti problémák hibaelhárítását.

Használhatja a Diagnosztikai aláíráskereső eszközhogy megtalálja a megfelelő aláírásokat, és telepítse őket egy adott probléma önálló megoldásához, vagy telepítse a TAC mérnök által ajánlott aláírást a támogatási kötelezettségvállalás részeként.

Itt egy példa arra, hogyan lehet megtalálni és telepíteni a DS-t, hogy észlelje az előfordulás “%VOICE_IEC-GW3: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0" syslog és automatizálja a diagnosztikai adatok gyűjtését a következő lépésekkel:

  1. Állítson be egy másik ds_fsurl_prefix környezeti változót a Cisco TAC fájlkiszolgáló elérési útvonalaként (cxd.cisco.com) a diagnosztikai adatok feltöltéséhez. A felhasználónév a fájl elérési útjában az ügyszám és a jelszó a fájl feltöltési token, amely letölthető innen: Támogatási ügykezelőAmint azt az alábbiakban bemutatjuk. A fájl feltöltési tokent szükség szerint a Támogatási Ügykezelő Mellékletek részében lehet létrehozni.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Példa:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Ellenőrizze, hogy az SNMP engedélyezve van- e a parancs használatával show snmp. Ha az SNMP nem engedélyezett, állítsa be a snmp-server manager parancs.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Javasoljuk, hogy a High CPU monitoring DS 64224 proaktív intézkedésként telepítse az összes hibakeresést és diagnosztikai aláírást a magas CPU-használat ideje alatt. DS letöltése 64224a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver

    Termék

    CUBE Enterprise a Webex hívási megoldásban

    Probléma hatóköre

    Teljesítmény

    Probléma típusa

    Magas CPU-kihasználtság e-mail értesítéssel.

  4. DS letöltése 65095a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:

    Mező neve

    Mező értéke

    Platform

    Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver

    Termék

    CUBE Enterprise a Webex hívási megoldásban

    Probléma hatóköre

    Syslogok

    Probléma típusa

    Syslog - %VOICE_IEC-GW3: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0

  5. Másolja a DS XML-fájljait a helyi átjáróra.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Telepítse a magas CPU figyelő DS 64224 , majd a DS 65095 XML fájlt a Helyi átjáró.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Ellenőrizze, hogy az aláírás sikeresen telepítve van- e show call-home diagnostic-signature. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Letöltött DS-ek:

    DS azonosító

    DS-név

    Átvizsgálás

    Állapot

    Utolsó frissítés (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0...0.10

    Regisztrálva

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0...0.12

    Regisztrálva

    2020-11-08:00:12:53

Diagnosztikai aláírások végrehajtásának ellenőrzése

A következő parancsban a parancs „Állapot” oszlopa show call-home diagnostic-signature változások a „futás” közben a Helyi Átjáró végrehajtja az aláíráson belül meghatározott műveletet. A kimenet show call-home diagnostic-signature statistics a legjobb módja annak, hogy ellenőrizze, hogy a diagnosztikai aláírás észleli-e az érdeklődési eseményt, és végrehajtotta-e a műveletet. A "Triggered/Max/Deinstall" oszlop azt jelzi, hogy az adott aláírás hányszor aktivált egy eseményt, legfeljebb hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja magát az aktivált események maximális számának észlelése után.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Letöltött DS-ek:

DS azonosító

DS-név

Átvizsgálás

Állapot

Utolsó frissítés (GMT+00:00)

64224

DS_LGW_CPU_MON75

0...0.10

Regisztrálva

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0...0.12

Fut

2020-11-08 00:12:53

call-home diagnosztikus aláírási statisztikák megjelenítése

DS azonosító

DS-név

Triggered/Max/Eltávolítás/Triggered/Max/Unstall

Átlagos futási idő (másodperc)

Maximális futási idő (másodperc)

64224

DS_LGW_CPU_MON75

0/0N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/ Y

23.053

23.053

A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz részletei, a szoftver verziója, a futó konfiguráció és a parancskimenetek megjelenítése, amelyek relevánsak az adott probléma elhárításához.

Notification email that is sent during Diagnostic Signature execution

Diagnosztikai aláírások eltávolítása

A diagnosztikai aláírások hibaelhárítási célokra való használata általában úgy van meghatározva, hogy bizonyos problémák észlelése után eltávolítsák őket. Ha manuálisan szeretne eltávolítani egy aláírást, töltse le a DS ID-t a show call-home diagnostic-signature és futtassa a következő parancsot:

call-home diagnostic-signature deinstall <DS ID> 

Példa:

call-home diagnostic-signature deinstall 64224 

A diagnosztikai aláírás-kereső eszköz rendszeres időközönként új aláírásokkal bővül a központi telepítések során megfigyelt problémák alapján. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket.

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?