Áttekintés
A Webex Calling jelenleg a Local Gateway két verzióját támogatja:
-
Helyi átjáró
-
Helyi Gateway for Government for Webex
-
Mielőtt elkezdené, ismerje meg a Webex Calling telephelyalapú nyilvános telefonhálózat (PSTN) és helyi átjáró (LGW) követelményeit. Lásd Cisco preferált architektúra a Webex híváshoztovábbi információkért.
-
Ez a cikk feltételezi, hogy egy dedikált helyi átjáróplatform van érvényben, meglévő hangkonfiguráció nélkül. Ha egy meglévő PSTN gateway vagy CUBE Enterprise telepítést a Webex Calling Local Gateway funkciójaként módosítja, akkor figyeljen a konfigurációra. Ügyeljen arra, hogy ne szakítsa meg a meglévő hívásfolyamokat és funkciókat a változtatások miatt.
Az eljárások tartalmaznak parancsreferencia dokumentációra mutató linkeket, ahol többet megtudhat az egyes parancsopciókról. Az összes parancshivatkozási hivatkozás a Webex Managed Gateways Command Reference-re hivatkozik, hacsak másként nem rendelkezik (ebben az esetben a parancshivatkozások a Cisco IOS Voice Command Reference-re). Mindezen útmutatók a Cisco Unified Border Element alkalmazásban érhetők el Parancshivatkozások.
A támogatott harmadik féltől származó SBC-kre vonatkozó információkat lásd a vonatkozó termékreferencia-dokumentációban.
Két lehetőség van a Webex Calling törzsének helyi átjáró konfigurálására:
-
Regisztráción alapuló törzs
-
Tanúsítványalapú törzs
Használja a munkafolyamatot vagy a Registration-based Local Gateway vagy Certificate-based Local Gateway a Webex Calling csomagtartójának helyi átjáró beállításához.
Lásd Kezdje el a helyi átjáróvalTovábbi információk a különböző csomagtípusokról. Hajtsa végre a következő lépéseket magán a helyi átjárón a parancssori felület (CLI) használatával. A Session Initiation Protocol (SIP) és a Transport Layer Security (TLS) szállítást használunk a törzsek biztonságához, a Secure Real Time Protocol (SRTP) pedig a Local Gateway és a Webex Calling közötti adathordozók biztosításához.
-
Válassza ki a CUBE-t a Helyi Átjárónak. A Webex for Government jelenleg nem támogat harmadik féltől származó Session Border Controllers-t (SBC). A legfrissebb lista áttekintéséhez lásd: Kezdje el a helyi átjáróval.
- Telepítse a Cisco IOS XE Dublin 17.12.1a vagy újabb verzióját az összes Webex for Government Local Gateways-hez.
-
A Webex kormányzati támogatást nyújtó gyökértanúsítványhatóságok (CA-k) listájának áttekintéséhez lásd: Gyökér tanúsítvány hatóságok a Webex for Government.
-
A Webex for Government Local Gateway külső kikötői tartományainak részleteit lásd: Hálózati követelmények a Webex for Government (FedRAMP) számára.
A Local Gateway for Webex for Government nem támogatja a következőket:
-
STUN/ICE-Lite a médiaútvonal optimalizálásához
-
Fax (T.38)
A Webex for Government programban a Webex for Government programban a Helyi átjáró konfigurálásához használja a következő lehetőséget:
-
Tanúsítványalapú törzs
Használja a munkafolyamatot a Certificate-based Local Gateway a Webex Calling törzshöz tartozó helyi átjáró konfigurálása. A tanúsítványalapú helyi átjáró konfigurálásával kapcsolatos további részletekért lásd: A Webex tanúsítványalapú csomagtartó beállítása.
Kötelező FIPS-kompatibilis GCM-kódokat beállítani a Webex for Government helyi átjárójának támogatására. Ha nem, a hívás beállítása sikertelen. A konfiguráció részleteit lásd: Configure Webex Calling certificate-based trunk.
A Webex for Government nem támogatja a regisztrációs alapú Helyi Átjárót.
Ez a szakasz leírja, hogyan lehet a Cisco Unified Border Element (CUBE) helyi átjáróként beállítani a Webex híváshoz egy regisztráló SIP törzsön keresztül. A dokumentum első része bemutatja, hogyan kell beállítani egy egyszerű PSTN átjárót. Ebben az esetben a PSTN-ből érkező összes hívás a Webex Calling-re, és a Webex Calling-ból érkező összes hívás a PSTN-re irányul. Az alábbi kép kiemeli ezt a megoldást és a magas szintű hívásútválasztási konfigurációt, amelyet követni fognak.
Ebben a kialakításban a következő fő konfigurációkat használják:
-
Hangosztály bérlők: Törzsspecifikus konfigurációk létrehozásához használt.
-
hangosztály URI: SIP üzenetek osztályozása bejövő tárcsázó kiválasztásához.
-
bejövő tárcsázó: Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó csoport segítségével.
-
tárcsázó csoport: Meghatározza a kimenő tárcsázó-tárcsákat, amelyeket a hívás útválasztásához használnak.
-
kimenő tárcsázó: Kezeli a kimenő SIP üzeneteket, és irányítja őket a kívánt célba.
Míg az IP és a SIP lett a PSTN törzsek alapértelmezett protokollja, a TDM (Time Division Multiplexing) ISDN áramköröket még mindig széles körben használják és támogatják a Webex Calling törzsek. A TDM-IP hívásfolyamokkal rendelkező Local Gateways IP útvonalainak médiaoptimalizálása érdekében jelenleg kétlábú hívásútválasztási folyamat szükséges. Ez a megközelítés módosítja a fent bemutatott hívásútválasztási konfigurációt azáltal, hogy bevezeti a Webex Calling és a PSTN törzsek közötti belső loop-back tárcsázó tárcsákat, amint az az alábbi képen látható.
Amikor egy helyszíni Cisco Unified Communications Manager megoldást a Webex Calling szolgáltatással csatlakoztatja, az egyszerű PSTN átjáró konfigurációt használhatja kiindulópontként az alábbi ábrán látható megoldás létrehozásához. Ebben az esetben az Unified Communications Manager központosított útválasztást és kezelést biztosít az összes PSTN és Webex Calling hívás számára.
Ebben a dokumentumban az alábbi képen látható gépneveket, IP-címeket és interfészeket használjuk.
A dokumentum többi részében található konfigurációs útmutatót használja a helyi átjáró konfigurációjának befejezéséhez az alábbiak szerint:
-
Lépés1: A router alapcsatlakozásának és biztonságának beállítása
-
Lépés2: A Webex hívótörzsének beállítása
A szükséges architektúrától függően kövesse a következőket:
-
Lépés3: A helyi átjáró beállítása a SIP PSTN csomaggal
-
Lépés4: A helyi átjáró konfigurálása meglévő egységesített CM-környezettel
Vagy:
-
Lépés3: A helyi átjáró beállítása a TDM PSTN csomaggal
Alapbeállítás
Az első lépés a Cisco routerének a Webex Calling helyi átjárójaként történő előkészítése során egy alapkonfiguráció létrehozása, amely biztosítja a platformot és létrehozza a kapcsolatot.
-
Minden regisztrációs alapú Local Gateway telepítéshez Cisco IOS XE szükséges 17.6.1A vagy későbbi verziók. Cisco IOS 17.12.2 vagy később ajánlott. Az ajánlott verziókat lásd a Cisco szoftverkutatásoldal. Keresse meg a platformot, és válassza ki az egyik javasolt kiadást.
-
Az ISR4000 sorozatú routereket egyesített kommunikációs és biztonsági technológiai licencekkel kell konfigurálni.
-
A hangkártyákkal vagy DSP-kkel felszerelt Catalyst Edge 8000 sorozatú routerek DNS Advantage licencet igényelnek. A hangkártya vagy DSP nélküli routerek minimális DNS Essentials licencelést igényelnek.
-
-
Hozzon létre egy alapkonfigurációt a platform számára, amely követi az üzleti irányelveket. Különösen a következőket kell konfigurálni és ellenőrizni:
-
NTP (EGYÉRTELMŰSÍTŐ LAP)
-
Acl
-
Felhasználói hitelesítés és távoli hozzáférés
-
DNS
-
IP-útválasztás
-
IP-címek
-
-
A Webex Calling felé irányuló hálózatnak IPv-címet kell4 használnia.
-
Töltse fel a Cisco root CA csomagját a Local Gateway-be.
A bérlői oldal Webex Callinghez való csatlakozásának konfigurálásakor csak az SRV-alapú címek támogatottak.
Konfiguráció
| 1 |
Győződjön meg arról, hogy érvényes és átirányítható IP-címeket rendel bármely Layer 3 interfészhez, például:
|
| 2 |
Védje meg a regisztrációt és a STUN hitelesítő adatait az útválasztón szimmetrikus titkosítással. Az elsődleges titkosítási kulcs és a titkosítási típus beállítása az alábbiak szerint:
|
| 3 |
Hozzon létre egy helyőrző PKI trustpoint. Ez a megbízhatósági pont szükséges a TLS későbbi beállításához. A regisztrációs alapú törzsek esetében ez a megbízhatósági pont nem igényel tanúsítványt - mint a tanúsítványalapú törzsek esetében.
|
| 4 |
Engedélyezze a TLS1.2 exkluzivitást, és adja meg az alapértelmezett megbízhatósági pontot a következő konfigurációs parancsokkal. Frissítse a szállítási paramétereket, hogy megbízható, biztonságos kapcsolatot biztosítson a regisztrációhoz: A
|
| 5 |
Telepítse a Cisco root CA csomagot, amely tartalmazza a Webex Calling által használt IdenTrust Commercial Root CA1 tanúsítványt. Használja a crypto pki trustpool import clean url parancs a gyökérhitelesítésszolgáltatói csomag letöltéséhez a megadott URL-ről, és az aktuális hitelesítésszolgáltatói adatbázis törléséhez, majd telepítse az új tanúsítványcsomagot: Ha HTTPS-alapú interneteléréshez proxyt kell használnia, a hitelesítésszolgáltatói csomag importálása előtt adja hozzá a következő beállításokat: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Hozzon létre egy regisztrációs alapú PSTN törzset egy meglévő helyhez a Vezérlőközpontban. Jegyezze fel a csomagtartók adatait, amelyeket a csomagtartók létrehozása után adnak meg. Az ábrán kiemelt részletek az útmutató konfigurációs lépéseiben találhatók. További információkért lásd: Törzsek, útvonalcsoportok és tárcsázási tervek beállítása a Webex híváshoz.
|
| 2 |
Adja meg a következő parancsokat a CUBE Webex Calling Local Gateway konfigurálásához:
A konfiguráció mezőinek magyarázata a következő:
Cisco Unified Border Element (CUBE) funkciók engedélyezése a platformon. media statisticsEngedélyezi a médiafigyelést a helyi átjárón. media bulk-statsLehetővé teszi, hogy a vezérlősík lekérdezze az adatsíkot a tömeges hívások statisztikáiról. További információ ezekről a parancsokról: Média. allow-connections sip to sipEngedélyezi a CUBE alapvető SIP back-to-back user agent funkcionalitást. További információkért lásd: A kapcsolatok engedélyezése. Alapértelmezés szerint a T.38 fax szállítás engedélyezett. További információkért lásd: t faxprotokoll38(hangszolgáltatás). Engedélyezi a STUN-t (Session Traversal of UDP through NAT) globálisan.
További információkért lásd: stun flowdata agent- idés stun flowdata shared-secret. asymmetric payload fullÁllítsa be a SIP aszimmetrikus terhelési támogatást mind a DTMF, mind a dinamikus kodek terhelések esetén. További információkért lásd: Aszimmetrikus hasznos teher. early-offer forcedArra kényszeríti a helyi átjárót, hogy az SDP információkat küldjön az eredeti INVITE üzenetben ahelyett, hogy a szomszédos partnertől várna az elismerésre. Erről a parancsról részletesebb információ található. Korai ajánlat. |
| 3 |
Konfigurálás voice class codec 100 lehetővé teszi a G.711 kodekek csak az összes törzsre. Ez az egyszerű megközelítés a legtöbb telepítésre alkalmas. Szükség esetén további kodektípusok is hozzáadhatók a listához, amelyeket mind a származási, mind a termináló rendszerek támogatnak. Összetettebb megoldások ÁtkódolásDSP modulok használata támogatott, de ez az útmutató nem tartalmazza.
A konfiguráció mezőinek magyarázata a következő: voice class codec 100Csak az előnyben részesített kodekeket engedélyezte a SIP törzshívásokhoz. További információkért lásd: Hangosztály-kodek. |
| 4 |
Konfigurálás voice class stun-usage 100 hogy lehetővé tegye az ICE-t a Webex Calling törzsön.
A konfiguráció mezőinek magyarázata a következő: stun usage ice liteAz ICE-Lite engedélyezése minden Webex Calling szembejövő tárcsázó számára, hogy lehetőség szerint lehetővé tegye a média optimalizálását. További információkért lásd: Hangosztály használataés stun használat jég lite. A média optimalizálását lehetőség szerint tárgyalják. Ha egy hívás felhőalapú médiaszolgáltatásokat (például felvételt) igényel, a média nem optimalizálható. |
| 5 |
Állítsa be a Webex forgalom médiatitkosítási házirendjét.
A konfiguráció mezőinek magyarázata a következő: voice class srtp-crypto 100Az SHA-t 1_80 az egyetlen SRTP cipher-suite CUBE ajánlat és válasz üzenetek SDP-ben. A Webex hívás csak az SHA-t támogatja1_80. További információkért lásd: SRTP-crypto hangosztály. |
| 6 |
Konfiguráljon egy mintát a helyi átjárótörzshöz érkező hívások azonosítására a céltörzs paramétere alapján:
A konfiguráció mezőinek magyarázata a következő: voice class uri 100 sipMeghatározza, hogy egy bejövő SIP-hívás egy bejövő törzstárcsázó-tárcsához illeszkedjen. Amikor belépsz ebbe a mintába, használd a dtg=-ot, majd a Vezérlőközpontban megadott Trunk OTG/DTG értéket, amikor a törzset létrehoztuk. További információkért lásd: URI hangosztály. |
| 7 |
Konfigurálás sip profile 100, amely a SIP üzenetek módosítására szolgál, mielőtt azok elküldésre kerülnek a Webex Calling-nek.
A konfiguráció mezőinek magyarázata a következő:
Az Egyesült Államok vagy a kanadai PSTN szolgáltató felajánlhatja a Hívó ID hitelesítését a Spam és a csalások hívásához, a kiegészítő konfigurációval, amelyet a Spam vagy csaló hívás jelzése a Webex hívásbancikk. |
| 8 |
A Webex hívótörzsének beállítása: |
| 9 |
A hálózati eszközök, például a CUBE konfigurálásához és a Session Initiation Protocol (SIP) fejlécek továbbításához használja ezeket a parancsokat. Ezek a parancsok lehetővé teszik az eszköz számára, hogy a nem támogatott SIP fejléceken, beleértve a geo-location fejléceket és a PIDF-LO (Presence Information Data Format - Location Object) áthaladjon a helyi átjárón. Ez a funkció támogatja a Nomadic E911 szolgáltatásokat azáltal, hogy biztosítja a kritikus helyadatok megőrzését és továbbítását. |
Miután meghatározta a bérlő 100 és konfigurálja a SIP VoIP tárcsázót, az átjáró TLS kapcsolatot kezdeményez a Webex Calling felé. Ezen a ponton a hozzáférési SBC bemutatja tanúsítványát a helyi átjárónak. A helyi átjáró a Webex Calling hozzáférési SBC tanúsítványt a korábban frissített CA gyökércsomag használatával hitelesíti. Ha a tanúsítvány felismert, állandó TLS munkamenet jön létre a Local Gateway és a Webex Calling hozzáférési SBC között. A Local Gateway ezután használhatja ezt a biztonságos kapcsolatot a Webex access SBC regisztrációhoz. Ha a regisztrációt hitelesítés céljából vitatják:
-
A username, password, és realm paraméterei a credentials konfigurációt használnak a válaszban.
-
A sip profil módosítási szabályai 100 a SIPS URL-ek SIP-re történő konvertálására szolgálnak.
A regisztráció sikeres, ha egy 200 OK érkezik a hozzáférési SBC.

Miután a fenti Webex Calling felé épített törzset, az alábbi konfigurációval hozzon létre egy nem titkosított törzset egy SIP-alapú PSTN-szolgáltató felé:
Ha a Szolgáltató biztonságos PSTN csomagtartót kínál, akkor a Webex Calling csomagtartóhoz hasonló konfigurációt követhet. A CUBE támogatja a biztonságos hívásirányítást.
Ha TDM / ISDN PSTN törzset használsz, ugorj a következő szakaszra: A helyi átjáró beállítása a TDM PSTN törzstel.
A Cisco TDM-SIP átjáró PSTN hívólábak TDM interfészeinek konfigurálásához lásd: ISDN PRI beállítása.
| 1 |
A PSTN törzsből érkező hívások azonosításához állítsa be a következő hangosztály-uri-t:
A konfiguráció mezőinek magyarázata a következő: voice class uri 200 sipMeghatározza, hogy egy bejövő SIP-hívás egy bejövő törzstárcsázó-tárcsához illeszkedjen. Amikor beírja ezt a mintát, használja az IP PSTN átjáró IP-címét. További információkért lásd: URI hangosztály. |
| 2 |
Állítsa be a következő IP PSTN tárcsázót:
A konfiguráció mezőinek magyarázata a következő:
Definiál egy VoIP tárcsázó egy tag 200 és ad egy értelmes leírást a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang. destination-pattern BAD.BADA kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész). session protocol sipv2Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd: munkamenet protokoll (tárcsázó). session target ipv4: 192.168.80.13Megadja a PSTN-szolgáltatónak küldött hívások célcímét. Ez lehet IP cím vagy DNS host név. További információkért lásd: munkamenet-cél (VoIP tárcsázó). incoming uri via 200Megadja azt a hangosztályt, amely a hívások fogadására szolgál a tárcsázó számára a fejléc URI-N KERESZTÜL történő meghívásával. További információkért lásd: bejövő URL.
voice-class sip asserted-id pai
(Opcionális) Bekapcsolja a P-Asserted-Identity fejlécfeldolgozást és szabályozza, hogy ez hogyan használható a PSTN törzshöz. Ha ezt a parancsot használja, a bejövő tárcsázó által megadott hívó fél-azonosítót használja a kimenő From és P-Asserted-Identity fejlécekhez. Ha nem használja ezt a parancsot, akkor a bejövő tárcsázó által megadott hívó fél-azonosítót használja a kimenő From és Remote-Party-ID fejlécekhez. További információkért lásd: hangosztály sip asserted-id.
bind control
source-interface
GigabitEthernet0/0/0
A PSTN-nek küldött üzenetek forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd: Kötőjel. bind media source-interface GigabitEthernet0/0/0A PSTN-nek küldött adathordozók forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd: Kötőjel. voice-class codec 100A tárcsázó beállítása a közös kodekszűrőlista használatához100. További információkért lásd: Kategória: Kodekek. dtmf-relay rtp-nteAz RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd: DTMF relé (Voice over IP). no vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázó). |
| 3 |
Ha a Helyi átjárót csak a Webex Calling és a PSTN közötti útválasztásra állítja be, adja hozzá a következő hívásútválasztó konfigurációt. Ha a Helyi átjárót Egységes Kommunikációs Kezelő platformmal konfigurálja, ugorjon a következő szakaszra. |
Miután épített egy törzset a Webex Calling felé, használja az alábbi konfigurációt, hogy hozzon létre egy TDM törzset a PSTN szolgáltatás számára loop-back hívásútválasztással, hogy lehetővé tegye a média optimalizálását a Webex híváslábán.
Ha nem igényel IP média optimalizálást, kövesse a SIP PSTN csomagtartó konfigurációs lépéseit. A PSTN VoIP tárcsázó helyett használjon hangport és POTS tárcsázót (a Lépések 2 és 3lépések).
| 1 |
A loop-back tárcsázó konfiguráció tárcsázó csoportokat és hívásútválasztó címkéket használ annak biztosítására, hogy a hívások helyesen haladjanak a Webex és a PSTN között, hívásútválasztó hurkok létrehozása nélkül. Állítsa be a következő fordítási szabályokat, amelyek a hívásútválasztó címkék hozzáadásához és eltávolításához lesznek felhasználva:
A konfiguráció mezőinek magyarázata a következő: voice translation-ruleA szabályokban meghatározott reguláris kifejezéseket használja hívásútválasztó címkék hozzáadásához vagy eltávolításához. A hibaelhárítás egyértelműségének növelésére a dekadikus számjegyeket („A”) használják. Ebben a konfigurációban a fordítási profil által hozzáadott címkét 100 arra használják, hogy a loopback tárcsákon keresztül a Webex Calling-ből a PSTN felé irányítsák a hívásokat. Hasonlóképpen, a fordítási profil által hozzáadott címke 200 a PSTN-től a Webex Calling felé történő hívások irányítására szolgál. Fordítás-profilok 11 és 12 távolítsa el ezeket a címkéket, mielőtt hívásokat küldene a Webex és a PSTN törzsekre. Ez a példa feltételezi, hogy a Webex Calling hívott számok +E.164 formátumban jelennek meg. A szabály 100 eltávolítja a vezető +-t, hogy érvényes hívószámot tartson fenn. A szabály 12 ezután a címke eltávolításakor egy nemzeti vagy nemzetközi útvonali számjegy(eke)t ad hozzá. Használjon olyan számjegyeket, amelyek megfelelnek a helyi ISDN nemzeti tárcsázási tervnek. Ha a Webex Calling nemzeti formátumban mutatja be a számokat, állítsa be a szabályokat100 , és 12 egyszerűen adja hozzá és távolítsa el az útválasztó címkét. További információkért lásd: Hangfordítási profilés Hangfordítási szabály. |
| 2 |
Állítsa be a TDM hangfelületi portokat a használt törzstípus és protokoll szerint. További információkért lásd: ISDN PRI beállítása. Például egy eszköz NIM-foglalatába telepített Primary Rate ISDN interfész alapkonfigurációja 2 a következőket tartalmazhatja:
|
| 3 |
Állítsa be a következő TDM PSTN tárcsázót:
A konfiguráció mezőinek magyarázata a következő:
Meghatározza a VoIP tárcsázó egy címkével, 200 és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó. destination-pattern BAD.BADA kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész). translation-profile incoming 200Hozzárendeli a fordítási profilt, amely hozzáad egy hívásútválasztó címkét a bejövő hívott számhoz. direct-inward-dialIrányítsa a hívást anélkül, hogy másodlagos tárcsahangot biztosítana. További információkért lásd: közvetlen befelé tárcsázó. port 0/2/0:15Az ehhez a tárcsához társított fizikai hangport. |
| 4 |
A TDM-IP hívásfolyamokkal rendelkező Local Gateways IP útvonalainak médiaoptimalizálása érdekében módosíthatja a hívásútválasztást a Webex Calling és a PSTN törzsek közötti belső loop-back tárcsázók bevezetésével. Állítsa be a következő loop-back tárcsázó tárcsákat. Ebben az esetben az összes bejövő hívást először tárcsázza 10 és onnan vagy tárcsázza 11 vagy 12 az alkalmazott útválasztó címke alapján. Az útválasztó címke eltávolítása után a hívások dial-peer csoportok segítségével a kimenő törzsbe kerülnek.
A konfiguráció mezőinek magyarázata a következő:
Meghatározza a VoIP tárcsázót, és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó. translation-profile incoming 11Alkalmazza a korábban meghatározott fordítási profilt, hogy eltávolítsa a hívásútválasztó címkét, mielőtt átmegy a kimenő törzsre. destination-pattern BAD.BADA kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. További információkért lásd: Célminta (interfész). session protocol sipv2Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd: munkamenet protokoll (tárcsázó). session target ipv4: 192.168.80.14Megadja a helyi útválasztó interfész címét, mint a hívási célpontot a loop-back felé. További információkért lásd: munkamenet cél (voip dial peer). bind control source-interface GigabitEthernet0/0/0Beállítja a forrásfelületet és a hozzá tartozó IP-címet a loop-back-en keresztül küldött üzenetekhez. További információkért lásd: Kötőjel. bind media source-interface GigabitEthernet0/0/0Állítsa be a forrásfelületet és a hozzá tartozó IP-címet a loop-back-en keresztül elküldött adathordozók számára. További információkért lásd: Kötőjel. dtmf-relay rtp-nteAz RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd: DTMF relé (Voice over IP). codec g711alaw Minden PSTN hívást a G használatára kényszerít711. Válassza ki a jogot vagy az u-jogot az ISDN-szolgáltatás által használt megfelelési módszerhez. no vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázó). |
| 5 |
Adja hozzá a következő hívásútválasztási konfigurációt: Ez lezárja a Helyi átjáró konfigurációját. Mentse el a konfigurációt, és töltse újra a platformot, ha ez az első alkalom a CUBE funkciók konfigurálására.
|
A PSTN-Webex Calling konfiguráció az előző szakaszokban módosítható, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürtben. Ebben az esetben minden hívás Unified CM-en keresztül történik. Az UCM porton történő hívásai 5060 a PSTN-re, a portból érkező hívások 5065 pedig a Webex Calling-re irányulnak. A következő inkrementális konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.
Amikor létrehozza a Webex Calling törzset Unified CM-ben, győződjön meg róla, hogy a bejövő portot a SIP törzsbiztonsági profil beállításaiban konfigurálja 5065. Ez lehetővé teszi a bejövő üzenetek port 5065 és a VIA fejléc ezzel az értékkel történő feltöltését a Helyi átjáró felé.

| 1 |
Konfigurálja a következő hangosztály URI-kat: |
| 2 |
Állítsa be a következő DNS-rekordokat az SRV-útválasztás megadásához az egységes CM-állomásokhoz: Az IOS XE ezeket a rekordokat használja a cél UCM hosztek és portok lokális meghatározására. Ezzel a konfigurációval nem szükséges rekordokat beállítani a DNS-rendszerben. Ha inkább a DNS-t szeretné használni, akkor ezekre a helyi konfigurációkra nincs szükség.
A konfiguráció mezőinek magyarázata a következő: A következő parancs létrehoz egy DNS SRV erőforrásrekordot. Készítsen rekordot minden UCM állomáshoz és csomaghoz: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io. sip._udp.pstntocucm.io: SRV erőforrásrekord neve 2: Az SRV erőforrásrekordprioritás 1: Az SRV erőforrásrekord súlya 5060: Az erőforrásrekordban a célállomáshoz használandó port száma ucmsub.mydomain.com5: Az erőforrásrekord célállomása Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például: ip host ucmsub5.mydomain.com 192.168.80.65 IP- kiszolgáló: Rekordot hoz létre a helyi IOS XE adatbázisban. ucmsub.mydomain.com5: Az A rekord gépnév. - 1921688065: A kiszolgáló IP-címe. Hozza létre az SRV erőforrásrekordokat és az A rekordokat, hogy tükrözze az UCM környezetét és az előnyben részesített híváselosztási stratégiát. |
| 3 |
Állítsa be a következő tárcsákat: |
| 4 |
Hívásútválasztás hozzáadása a következő konfigurációkkal: |
A diagnosztikai aláírások (DS) proaktívan észlelik az IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mailt, syslogot vagy terminálüzenet-értesítést hoznak létre az eseményről. Telepítheti a DS-t is, hogy automatizálja a diagnosztikai adatgyűjtést és az összegyűjtött adatokat a Cisco TAC-esetbe, hogy felgyorsítsa a felbontási időt.
A diagnosztikai aláírások (DS) olyan XML-fájlok, amelyek információkat tartalmaznak a probléma kiváltó eseményeiről és a probléma tájékoztatása, hibaelhárítása és elhárítása érdekében végrehajtandó intézkedésekről. A hibakeresési logikát a syslog üzenetek, az SNMP események és az adott show parancs kimenetek időszakos figyelése segítségével definiálhatod.
A művelettípusok közé tartozik a show parancskimenetek gyűjtése:
-
Összevont naplófájl létrehozása
-
Töltse fel a fájlt egy felhasználó által megadott hálózati helyre, például HTTPS, SCP, FTP szerverre.
A TAC mérnökei készítik a DS-fájlokat, és digitálisan aláírják azokat az integritásvédelem érdekében. Minden DS-fájlhoz tartozik egy, a rendszer által hozzárendelt egyedi numerikus azonosító. Diagnosztikai aláíráskereső eszköz(DSLT) egyetlen forrás a különböző problémák nyomon követésére és hibaelhárítására alkalmas aláírások megtalálására.
Mielőtt elkezdené:
-
Ne szerkessze a letöltött DS- fájlt DSLT-ben. A módosított fájlok telepítése az integritás-ellenőrzési hiba miatt meghiúsul.
-
Egy SMTP-kiszolgáló, amelyre szüksége van ahhoz, hogy a helyi átjáró e-mail-értesítéseket küldjön.
-
Győződjön meg arról, hogy a Helyi átjáró IOS XE 17.6.1 vagy újabb verziót futtat, ha a biztonságos SMTP-kiszolgálót szeretné használni e-mail értesítésekhez.
Előfeltételek
Helyi átjáró fut IOS XE17.6.1a vagy újabb
-
A diagnosztikai aláírások alapértelmezés szerint engedélyezve vannak.
-
Állítsa be azt a biztonságos e-mail-kiszolgálót, amely proaktív értesítést küld, ha az eszköz Cisco IOS XE17.6.1a vagy újabb verzióját futtatja.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Állítsa be a ds_email környezeti változót a rendszergazda e-mail címével, hogy értesítést kapjon.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
A következő példa egy Cisco IOS XE rendszeren futó Helyi átjáró konfigurációját mutatja. 17.6.1a vagy magasabb, hogy a proaktív értesítéseket tszanto@gmail.comA Gmail biztonságos SMTP-kiszolgálóként történő használata:
Javasoljuk, hogy használja a Cisco IOS XE Bengaluru 17.6.x vagy újabb verzióját.
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
A Cisco IOS XE szoftveren futó helyi átjáró nem egy tipikus webalapú Gmail-ügyfél, amely támogatja az OAuth-ot, ezért konfigurálnunk kell egy adott Gmail-fiókbeállítást, és külön engedélyt kell adnunk az eszközről érkező e-mailek megfelelő feldolgozására:
-
Ugrás és kapcsolja be a Less secure app access beállítást.
-
Válaszoljon az "Igen, én voltam" kérdésre, amikor e-mailt kap a Gmailtől: "A Google megakadályozta, hogy valaki bejelentkezzen a fiókjába egy nem Google-alkalmazással".
Diagnosztikai aláírások telepítése proaktív figyeléshez
Magas CPU-kihasználtság figyelése
Ez a DS öt másodpercig nyomon követi a CPU kihasználtságát az SNMP OID használatával1.3.6.1.4.1.9.21.56. Amikor a kihasználtság eléri a 75%-ot, letiltja az összes hibakeresést, és eltávolítja az összes diagnosztikai aláírást, amely a Helyi átjáróban van telepítve. Az aláírás telepítéséhez kövesse az alábbi lépéseket.
-
Használja a show snmp parancs az SNMP engedélyezéséhez. Ha nem engedélyezi, akkor állítsa be a snmp-server manager parancs.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
DS letöltése 64224a következő legördülő opciók használata Diagnosztikai aláíráskereső eszköz:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU-kihasználtság e-mail értesítéssel.
-
Másolja a DS XML-fájlját a Helyi átjáró flash-fájljába.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Az alábbi példa a fájl FTP-kiszolgálóról a helyi átjáróra való másolását mutatja be.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Használja a show call-home diagnostic-signature az aláírás telepítését ellenőrző parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comDSes letöltése:
DS azonosító
DS-név
Átvizsgálás
Állapot
Utolsó frissítés (GMT+00:00)
64224
DS_LGW_CPU_MON75
0...0.10
Regisztrálva
2020-11-07 22:05:33
Aktiváláskor ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS-t64224 , hogy továbbra is nyomon kövesse a magas CPU-kihasználtságot a helyi átjárón.
A SIP törzs regisztrációjának figyelése
Ez a DS másodpercenként ellenőrzi a Webex Calling felhővel rendelkező Local Gateway SIP Trunk 60 regisztrációjának visszavonását. A regisztráció törlési eseményének észlelése után létrehoz egy e-mail és syslog értesítést, és eltávolítja magát két törlési esemény után. Az alábbi lépések segítségével telepítheti az aláírást:
-
DS letöltése 64117a következő legördülő opciók használata Diagnosztikai aláíráskereső eszköz:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
SIP-SIP
Probléma típusa
SIP törzs regisztrációjának törlése e-mail értesítéssel.
-
Másolja a DS XML-fájlját a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: -
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway# -
Használja a show call-home diagnostic-signature az aláírás telepítését ellenőrző parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
A rendellenes hívások figyelése megszakítja a kapcsolatot
Ez a DS az SNMP lekérdezést használja minden 10 percben, hogy észlelje a rendellenes hívásmegszakítást a SIP hibákkal403, 488 és 503. Ha a hibaarány nagyobb vagy egyenlő az utolsó lekérdezés 5 óta eltelt értékkel, syslog és e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.
-
Használja a show snmp parancs az SNMP engedélyezésének ellenőrzéséhez. Ha nincs engedélyezve, állítsa be a snmp-server manager parancs.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
DS letöltése 65221a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
SIP rendellenes hívásbontás észlelése e-mail és syslog értesítéssel.
-
Másolja a DS XML-fájlját a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Használja a show call-home diagnostic-signature az aláírás telepítését ellenőrző parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
Diagnosztikai aláírások telepítése a probléma elhárításához
A diagnosztikai aláírások (DS) segítségével gyorsan megoldhatja a problémákat. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma elhárításához, a probléma előfordulásának észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez szükséges hibakereséseket a Cisco TAC esetbe. A diagnosztikai aláírások (DS) kiküszöbölik a probléma előfordulásának manuális ellenőrzését, és sokkal könnyebbé teszik az időszakos és átmeneti problémák hibaelhárítását.
Használhatja a Diagnosztikai aláíráskereső eszközhogy megtalálja a megfelelő aláírásokat, és telepítse őket, hogy megoldja az adott problémát, vagy telepítse a TAC mérnök által ajánlott aláírást a támogatási kötelezettségvállalás részeként.
Itt egy példa arra, hogyan lehet megtalálni és telepíteni a DS-t, hogy észlelje az előfordulás “%VOICE_IEC-GW3: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0" syslog és automatizálja a diagnosztikai adatok gyűjtését a következő lépésekkel:
-
Állítson be egy további ds_fsurl_prefix DS környezeti változót, amely a Cisco TAC fájlkiszolgáló elérési útja (cxd.cisco.com), amelyre az összegyűjtött diagnosztikai adatokat feltöltik. A felhasználónév a fájl elérési útjában az ügyszám és a jelszó a fájl feltöltési token, amely letölthető innen: Támogatási ügykezelőa következő parancsban. A fájl feltöltési tokent szükség szerint a Támogatási Ügykezelő Mellékletek részében lehet létrehozni.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPélda:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com" -
Győződjön meg arról, hogy az SNMP engedélyezve van a show snmp parancs. Ha nincs engedélyezve, állítsa be a snmp-server manager parancs.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Ügyeljen arra, hogy a High CPU monitoring DS 64224 proaktív intézkedésként telepítse az összes hibakeresést és diagnosztikai aláírást a magas CPU-használat ideje alatt. DS letöltése 64224a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU-kihasználtság e-mail értesítéssel.
-
DS letöltése 65095a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Cisco CSR 1000V sorozat
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Syslogok
Probléma típusa
Syslog - %VOICE_IEC-GW3: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0
-
Másolja a DS XML-fájljait a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Telepítse a High CPU monitoring DS 64224 , majd a DS 65095 XML fájlt a Helyi átjáró.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Ellenőrizze, hogy az aláírás sikeresen telepítve van- e a show call-home diagnostic-signature parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comLetöltött DS-ek:
DS azonosító
DS-név
Átvizsgálás
Állapot
Utolsó frissítés (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0...0.10
Regisztrálva
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0...0.12
Regisztrálva
2020-11-08
Diagnosztikai aláírások végrehajtásának ellenőrzése
A következő parancsban az „Állapot” oszlop a show call-home diagnostic-signature a parancs a „futtatás” értékre változik, miközben a Helyi átjáró végrehajtja az aláíráson belül meghatározott műveletet. A kimenet show call-home diagnostic-signature statistics a legjobb módja annak, hogy ellenőrizze, hogy a diagnosztikai aláírás észleli-e az érdeklődési eseményt, és végrehajtja-e a műveletet. A "Triggered/Max/Deinstall" oszlop azt jelzi, hogy az adott aláírás hányszor aktivált egy eseményt, legfeljebb hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja magát az aktivált események maximális számának észlelése után.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
|
DS azonosító |
DS-név |
Átvizsgálás |
Állapot |
Utolsó frissítés (GMT+00:00) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0...0.10 |
Regisztrálva |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0...0.12 |
Fut |
2020-11-08 00:12:53 |
call-home diagnosztikus aláírási statisztikák megjelenítése
|
DS azonosító |
DS-név |
Triggered/Max/Eltávolítás/Triggered/Max/Unstall |
Átlagos futási idő (másodperc) |
Maximális futási idő (másodperc) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/ Y |
23.053 |
23.053 |
A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz adatai, a szoftver verziója, a futó konfiguráció és az adott probléma elhárításához kapcsolódó parancskimenetek megjelenítése.
Diagnosztikai aláírások eltávolítása
A diagnosztikai aláírások hibaelhárítási célokra való használata általában úgy van definiálva, hogy bizonyos problémák észlelése után eltávolítható. Ha manuálisan szeretne eltávolítani egy aláírást, töltse le a DS ID-t a show call-home diagnostic-signature parancs és futtassa a következő parancsot:
call-home diagnostic-signature deinstall <DS ID>
Példa:
call-home diagnostic-signature deinstall 64224
A diagnosztikai aláírás-kereső eszköz rendszeres időközönként új aláírásokat ad hozzá a központi telepítések során gyakran megfigyelt problémák alapján. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket.
A Cisco IOS XE Gateways jobb kezelése érdekében javasoljuk, hogy regisztráljon és kezelje az átjárókat a Control Hub segítségével. Ez egy opcionális beállítás. Amikor bejelentkezett, a Vezérlőközpont konfiguráció-hitelesítési beállításával ellenőrizheti a helyi átjáró konfigurációját, és azonosíthatja a konfigurációs problémákat. Jelenleg csak regisztrációs alapú törzsek támogatják ezt a funkciót.
További információkért lásd a következőket:
Ez a szakasz leírja, hogyan lehet a Cisco Unified Border Element (CUBE) helyi átjáróként beállítani a Webex Calling számára egy tanúsítványalapú, kölcsönös TLS (mTLS) SIP törzsön keresztül. A dokumentum első része bemutatja, hogyan kell beállítani egy egyszerű PSTN átjárót. Ebben az esetben a PSTN-ből érkező összes hívás a Webex Calling-re, és a Webex Calling-ból érkező összes hívás a PSTN-re irányul. A következő kép kiemeli ezt a megoldást és a magas szintű hívásútválasztási konfigurációt, amelyet követni fognak.
Ebben a kialakításban a következő fő konfigurációkat használják:
-
Hangosztály bérlők: Törzsspecifikus konfigurációk létrehozásához használt.
-
hangosztály URI: A SIP üzenetek osztályozására szolgál a bejövő tárcsázó kiválasztásához.
-
Bejövő tárcsázó: Kezeli a bejövő SIP üzeneteket, és meghatározza a kimenő útvonalat egy tárcsázó csoport segítségével.
-
tárcsás csoport: Meghatározza a kimenő tárcsázó-tárcsákat, amelyeket a hívás útválasztásához használnak.
-
kimenő tárcsázó: Kezeli a kimenő SIP üzeneteket, és irányítja őket a kívánt célba.
Amikor egy helyszíni Cisco Unified Communications Manager megoldást a Webex Calling szolgáltatással csatlakoztatja, az egyszerű PSTN átjáró konfigurációt használhatja kiindulópontként az alábbi ábrán látható megoldás létrehozásához. Ebben az esetben az Egységes Kommunikációs Menedzser központosított útválasztást és kezelést biztosít az összes PSTN és Webex Calling hívás számára.
Ebben a dokumentumban az alábbi képen látható gépneveket, IP-címeket és interfészeket használjuk. Lehetőség van a köz- vagy magáncélú (a NAT mögötti) címzésre. Az SRV DNS rekordok opcionálisak, kivéve, ha a terheléskiegyenlítés több CUBE-példány között történik.
A dokumentum többi részében található konfigurációs útmutatót használja a helyi átjáró konfigurációjának befejezéséhez az alábbiak szerint:
Alapbeállítás
Az első lépés a Cisco routerének a Webex Calling helyi átjárójaként történő előkészítése során egy alapkonfiguráció létrehozása, amely biztosítja a platformot és létrehozza a kapcsolatot.
-
Minden tanúsítványalapú helyi átjáró telepítéshez Cisco IOS XE szükséges 17.9.1A vagy későbbi verziók. Cisco IOS XE17.12.2 vagy később ajánlott. Az ajánlott verziókat lásd a Cisco szoftverkutatásoldal. Keresse meg a platformot, és válassza ki az egyik javasolt kiadást.
-
Az ISR4000 sorozatú routereket egyesített kommunikációs és biztonsági technológiai licencekkel kell konfigurálni.
-
A hangkártyákkal vagy DSP-kkel felszerelt Catalyst Edge 8000 sorozatú routerek DNS Advantage licencet igényelnek. A hangkártya vagy DSP nélküli routerek minimális DNS Essentials licencelést igényelnek.
-
A nagy kapacitású követelményekhez szükség lehet High Security (HSEC) licencre és további átviteli jogosultságra is.
Lásd még: Engedélyezési kódoktovábbi részletekért.
-
-
Hozzon létre egy alapkonfigurációt a platform számára, amely követi az üzleti irányelveket. Különösen a következőket kell konfigurálni és ellenőrizni:
-
NTP (EGYÉRTELMŰSÍTŐ LAP)
-
Acl
-
Felhasználói hitelesítés és távoli hozzáférés
-
DNS
-
IP-útválasztás
-
IP-címek
-
-
A Webex Calling felé irányuló hálózatnak IPv-címet kell4 használnia. A Vezérlőközpontban konfigurált helyi átjáró teljesen minősített tartománynevek (FQDN) vagy szolgáltatási rekordok (SRV) címeinek az interneten nyilvános IPv-címre4 kell válaszolniuk.
-
A Webex-szel szemben lévő Local Gateway interfészen található összes SIP- és médiaportnak az internetről közvetlenül vagy statikus NAT-on keresztül elérhetőnek kell lennie. Győződjön meg róla, hogy megfelelően frissíti a tűzfalat.
-
Az aláírt tanúsítvány helyi átjáróra történő telepítéséhez kövesse az alábbi részletes konfigurációs lépéseket:
-
A Public Certificate Authority (CA) a következőkben részletezett Milyen gyökértanúsítványkezelők támogatják a Cisco Webex audio- és videoplatformokra történő hívásokat?alá kell írnia az eszköztanúsítványt.
-
Csak a Server Authentication Extended Key Usage (EKU) szolgáltatást tartalmazó tanúsítványok támogatottak. A Webex Calling nem érvényesíti és nem érvényesíti az ügyfélhitelesítési EKU jelenlétét a TLS kézfogás alatt.
Egyes harmadik féltől származó munkamenet-határellenőrzők (SBC-k) szigorú EKU-hitelesítést alkalmazhatnak, és elutasíthatják azokat a tanúsítványokat, amelyek nem tartalmaznak EKU-hitelesítést. Ilyen esetekben győződjön meg arról, hogy az SBC úgy van konfigurálva, hogy csak az EKU Server Authentication tanúsítványokkal fogadja el a tanúsítványokat, vagy letiltja a szigorú EKU érvényesítést (ha támogatott).
-
A tanúsítvány tárgya Common Name (CN) vagy Subject Alternative Names (SAN) kell, hogy legyen ugyanaz, mint a Control Hub konfigurált FQDN.
A Common Name (CN) vagy Subject Alternative Name (SAN) tanúsítvány vásárlásakor győződjön meg arról, hogy a tanúsítvány csak kisbetűket használ. A Control Hub konfigurációban az összes FQDN bejegyzés automatikusan kisbetűssé válik, és az FQDN és a tanúsítvány közötti levélhézagok közötti eltérés megakadályozza a sikeres törzsregisztrációt.
Például:
-
Ha a szervezet Vezérlőközpontban konfigurált törzsnek van kocka1.lgw.com:5061 a Helyi átjáró FQDN-je, akkor a router tanúsítványában lévő CN vagy SAN-nak tartalmaznia kell a kockát1.lgw.com-ot.
-
Ha a szervezet Vezérlőközpontban konfigurált törzsnek lgws.lgw.com a törzsből elérhető Helyi átjáró(ok) SRV-címe van, akkor a router tanúsítványában található CN vagy SAN-nak tartalmaznia kell az lgws.lgw.com-ot. Az SRV-cím által feloldott rekordok (CNAME, A rekord vagy IP-cím) nem kötelezőek a SAN-ban.
-
Függetlenül attól, hogy FQDN-t vagy SRV-t használ a törzshöz, a helyi átjáró minden új SIP-párbeszédhez a Vezérlőközpontban konfigurált nevet kell használnia.
-
-
-
Töltse fel a Cisco root CA csomagját a Local Gateway-be. Ez a csomag tartalmazza a Webex platform ellenőrzéséhez használt CA gyökértanúsítványt.
Konfiguráció
| 1 |
Győződjön meg arról, hogy érvényes és átirányítható IP-címeket rendel bármely Layer 3 interfészhez, például:
|
| 2 |
Védje meg a STUN hitelesítő adatait az útválasztón szimmetrikus titkosítással. Az elsődleges titkosítási kulcs és a titkosítási típus beállítása az alábbiak szerint:
|
| 3 |
Hozzon létre egy titkosítási megbízhatósági pontot a domain tanúsítványával, amelyet egy támogatottTanúsítványkiadó (CA). |
| 4 |
Adja meg a közbenső aláíró hitelesítésszolgáltató tanúsítványát a fogadó tanúsítvány hitelesítéséhez. Adja meg a következő futtatási vagy konfigurációs parancsot:
|
| 5 |
Az aláírt géptanúsítvány importálása a következő exec vagy konfigurációs paranccsal:
|
| 6 |
Engedélyezze a TLS1.2 exkluzivitást, és adja meg az alapértelmezett megbízhatósági pontot a következő konfigurációs parancsokkal:
|
| 7 |
Telepítse a Cisco root CA csomagot, amely tartalmazza a Webex Calling által használt IdenTrust Commercial Root CA 1 tanúsítványt. Használja a crypto pki trustpool import clean url url parancs a gyökérhitelesítésszolgáltatói csomag letöltéséhez a megadott URL-ről, és az aktuális hitelesítésszolgáltatói adatbázis törléséhez, majd telepítse az új tanúsítványcsomagot: Ha HTTPS-alapú interneteléréshez proxyt kell használnia, a hitelesítésszolgáltatói csomag importálása előtt adja hozzá a következő beállításokat: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Hozzon létre egy CUBE tanúsítványalapú PSTN törzset egy meglévő helyhez a Vezérlőközpontban. További információkért lásd: Törzsek, útvonalcsoportok és tárcsázási tervek beállítása a Webex híváshoz. Jegyezze fel a törzsre vonatkozó információkat a törzs létrehozásával kapcsolatban. Ezek a részletek, ahogy az alábbi ábrán látható, az útmutató konfigurációs lépéseiben kerülnek felhasználásra.
|
| 2 |
Adja meg a következő parancsokat a CUBE Webex Calling Local Gateway konfigurálásához:
A konfiguráció mezőinek magyarázata a következő:
Cisco Unified Border Element (CUBE) funkciók engedélyezése a platformon. allow-connections sip to sipEngedélyezi a CUBE basic SIP-t a back user agent funkciókhoz. További információkért lásd: A kapcsolatok engedélyezése. Alapértelmezés szerint a T.38 fax szállítás engedélyezett. További információkért lásd: t faxprotokoll38(hangszolgáltatás). Engedélyezi a STUN-t (Session Traversal of UDP through NAT) globálisan. Ezek a globális stun parancsok csak akkor szükségesek, ha a Helyi átjárót a NAT mögé telepíted.
További információkért lásd: stun flowdata agent- idés stun flowdata shared-secret. asymmetric payload fullÁllítsa be a SIP aszimmetrikus terhelési támogatást mind a DTMF, mind a dinamikus kodek terhelések esetén. Erről a parancsról részletesebb információ található. Aszimmetrikus hasznos teher. early-offer forcedArra kényszeríti a helyi átjárót, hogy az SDP információkat küldjön az eredeti INVITE üzenetben ahelyett, hogy a szomszédos partnertől várna az elismerésre. Erről a parancsról részletesebb információ található. Korai ajánlat. sip-profiles inboundLehetővé teszi a CUBE számára, hogy SIP-profilokat használjon az üzenetek fogadásakor történő módosítására. A profilokat tárcsázók vagy bérlők útján alkalmazzák. |
| 3 |
Konfigurálás voice class codec 100 lehetővé teszi a G.711 kodekek csak az összes törzsre. Ez az egyszerű megközelítés a legtöbb telepítésre alkalmas. Ha szükséges, adjon hozzá további codec-típusokat, amelyeket mind a származási, mind a termináló rendszerek támogatnak. Összetettebb megoldások ÁtkódolásDSP modulok használata támogatott, de ez az útmutató nem tartalmazza.
A konfiguráció mezőinek magyarázata a következő: voice class codec 100Csak az előnyben részesített kodekeket engedélyezte a SIP törzshívásokhoz. További információkért lásd: Hangosztály-kodek. |
| 4 |
Konfigurálás voice class stun-usage 100 hogy lehetővé tegye az ICE-t a Webex Calling törzsön. (Ez a lépés nem vonatkozik a Webex for Government)
A konfiguráció mezőinek magyarázata a következő: stun usage ice liteAz ICE-Lite engedélyezése minden Webex Calling szembejövő tárcsázó számára, hogy lehetőség szerint lehetővé tegye a média optimalizálását. További információkért lásd: Hangosztály használataés stun használat jég lite. A stun usage firewall-traversal flowdata A parancs csak akkor szükséges, ha a Helyi átjárót a NAT mögé telepítjük. A média optimalizálását lehetőség szerint tárgyalják. Ha egy hívás felhőalapú médiaszolgáltatásokat (például felvételt) igényel, a média nem optimalizálható. |
| 5 |
Állítsa be a Webex forgalom médiatitkosítási házirendjét. (Ez a lépés nem vonatkozik a Webex for Government)
A konfiguráció mezőinek magyarázata a következő: voice class srtp-crypto 100Az SHA-t 1_80 az egyetlen SRTP cipher-suite CUBE ajánlat és válasz üzenetek SDP-ben. A Webex hívás csak az SHA-t támogatja1_80. További információkért lásd: SRTP-crypto hangosztály. |
| 6 |
Konfigurálja a FIPS-kompatibilis GCM-kódokat (Ez a lépés csak a Webex for Government esetében érvényes).
A konfiguráció mezőinek magyarázata a következő: voice class srtp-crypto 100A CUBE által kínált GCM kódolást határozza meg. Kötelező beállítani a GCM kódokat a Local Gateway for Webex for Government számára. |
| 7 |
Konfiguráljon egy mintát a helyi átjárótörzshöz érkező hívások egyedi azonosítására a célállomás FQDN vagy SRV alapján:
A konfiguráció mezőinek magyarázata a következő: voice class uri 100 sipMeghatározza, hogy egy bejövő SIP-hívás egy bejövő törzstárcsázó-tárcsához illeszkedjen. Amikor beírja ezt a mintát, használja a Vezérlőközpontban konfigurált FQDN vagy SRV törzset a törzshöz. A Webex Calling tanúsítványalapú törzsek bérlői oldali konfigurálásakor csak az SRV-alapú Webex Calling Edge címet használja a Helyi átjárón. Az FQDN-ek már nem támogatottak. |
| 8 |
A SIP üzenetkezelési profilok beállítása. Ha az átjáró nyilvános IP-címmel van konfigurálva, konfiguráljon egy profilt az alábbiak szerint, vagy ha NAT-ot használ, ugorjon a következő lépésre. Ebben a példában a cube1.lgw.com az FQDN beállítása a Helyi átjáróhoz:
A konfiguráció mezőinek magyarázata a következő: szabályok 10 és 20Ahhoz, hogy a Webex hitelesítse az üzeneteket a helyi átjáróról, a SIP-kérelem és a válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a Vezérlőközpont törzséhez rendelt értéket. Ez vagy egyetlen állomás FQDN-je, vagy egy eszközcsoport SRV-neve lesz. |
| 9 |
Ha az átjáró egy privát IP-címmel van konfigurálva a statikus NAT mögött, állítsa be a bejövő és kimenő SIP profilokat az alábbiak szerint. Ebben a példában a cube1.lgw.com a helyi átjáró számára konfigurált FQDN, a "10.80.13.12" a Webex Calling interfész IP-címe, a "192.65.79.20" pedig a NAT nyilvános IP-címe.
SIP profilok kimenő üzenetekhez Webex hívás
A konfiguráció mezőinek magyarázata a következő: rules 10 and 20Annak érdekében, hogy a Webex hitelesítse az üzeneteket a helyi átjáróról, a SIP-kérelem és a válaszüzenetek „Kapcsolat” fejlécének tartalmaznia kell a Vezérlőközpont törzséhez rendelt értéket. Ez vagy egyetlen állomás FQDN-je, vagy egy eszközcsoport SRV-neve lesz. rules 30 to 81Konvertálja a privát címeket a webhely külső nyilvános címére, így a Webex helyesen értelmezi és irányítja a későbbi üzeneteket. SIP profil bejövő üzenetekhez Webex Calling
A konfiguráció mezőinek magyarázata a következő: rules 10 to 80Konvertálja a nyilvános cím hivatkozásokat a konfigurált privát címre, lehetővé téve a CUBE számára a Webex üzeneteinek feldolgozását. További információkért lásd: SIP-profilok. Az Egyesült Államok vagy a kanadai PSTN szolgáltató felajánlhatja a Hívó ID hitelesítését a Spam és a csalások hívásához, a kiegészítő konfigurációval, amelyet a Spam vagy csaló hívás jelzése a Webex hívásbancikk. |
| 10 |
A SIP beállítások beállítása fejlécszerkesztési profillal.
A konfiguráció mezőinek magyarázata a következő: voice class sip-options-keepalive 100Létrehoz egy élethű profilt, és belép a hangosztály konfigurációs módba. Beállíthatja azt az időt (másodpercben), amikor a SIP Out of Dialog Options Ping elküldi a dial-target-nek, amikor a végponthoz való szívveréskapcsolódás FEL vagy Le állapotban van. Ezt a keepalive profilt a Webex felé konfigurált tárcsázó aktiválja. Annak biztosítása érdekében, hogy a kapcsolatfejlécek tartalmazzák az SBC teljesen minősített domain nevet, SIP-profilt 115 használnak. Szabályok 30, 40és 50 csak akkor szükségesek, ha az SBC statikus NAT mögé van konfigurálva. Ebben a példában a cube1.lgw.com a helyi átjáróhoz kiválasztott FQDN, és statikus NAT használata esetén a "10.80.13.12" az SBC interfész IP-címe a Webex Calling felé, a "192.65.79.20" pedig a NAT nyilvános IP-címe. |
| 11 |
A Webex hívótörzsének beállítása: |
| 12 |
(Opcionális) A hálózati eszközök, például a CUBE konfigurálásához és a Session Initiation Protocol (SIP) fejlécek továbbításához, amelyeket az eszköz nem dolgoz fel, használja ezeket a parancsokat. Ezek a parancsok lehetővé teszik az eszköz számára, hogy a nem támogatott SIP fejléceken, beleértve a geo-location fejléceket és a PIDF-LO (Presence Information Data Format - Location Object) áthaladjon a helyi átjárón. Ez a funkció támogatja a Nomád E-szolgáltatásokat911 , biztosítva a kritikus helymeghatározó információk megfelelő megőrzését és továbbítását. |
Miután a fenti Webex Calling felé épített törzset, az alábbi konfigurációval hozzon létre egy nem titkosított törzset egy SIP-alapú PSTN-szolgáltató felé:
Ha a Szolgáltató biztonságos PSTN csomagtartót kínál, akkor a Webex Calling csomagtartóhoz hasonló konfigurációt követhet. A CUBE támogatja a biztonságos hívásirányítást.
Ha TDM / ISDN PSTN törzset használsz, ugorj a következő szakaszra: A helyi átjáró beállítása a TDM PSTN törzstel.
A Cisco TDM-SIP átjáró PSTN hívólábak TDM interfészeinek konfigurálásához lásd: ISDN PRI beállítása.
| 1 |
A PSTN törzsből érkező hívások azonosításához állítsa be a következő hangosztály-uri-t:
A konfiguráció mezőinek magyarázata a következő: voice class uri 200 sipMeghatározza, hogy egy bejövő SIP-hívás egy bejövő törzstárcsázó-tárcsához illeszkedjen. Amikor beírja ezt a mintát, használja az IP PSTN átjáró IP-címét. További információkért lásd: URI hangosztály. |
| 2 |
Állítsa be a következő IP PSTN tárcsázót:
A konfiguráció mezőinek magyarázata a következő:
Definiál egy VoIP tárcsázó egy tag 200 és ad egy értelmes leírást a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: tárcsázó hang. destination-pattern BAD.BADA kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész). session protocol sipv2Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd: munkamenet protokoll (tárcsázó). session target ipv4: 192.168.80.13Megadja a PSTN-szolgáltatónak küldött hívások célcímét. Ez lehet IP cím vagy DNS host név. További információkért lásd: munkamenet-cél (VoIP tárcsázó). incoming uri via 200Megadja azt a hangosztályt, amely a hívások fogadására szolgál a tárcsázó számára a fejléc URI-N KERESZTÜL történő meghívásával. További információkért lásd: bejövő URL.
voice-class sip asserted-id pai
(Opcionális) Bekapcsolja a P-Asserted-Identity fejlécfeldolgozást és szabályozza, hogy ez hogyan használható a PSTN törzshöz. Ha ezt a parancsot használja, a bejövő tárcsázó által megadott hívó fél-azonosítót használja a kimenő From és P-Asserted-Identity fejlécekhez. Ha nem használja ezt a parancsot, akkor a bejövő tárcsázó által megadott hívó fél-azonosítót használja a kimenő From és Remote-Party-ID fejlécekhez. További információkért lásd: hangosztály sip asserted-id.
bind control
source-interface
GigabitEthernet0/0/0
A PSTN-nek küldött üzenetek forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd: Kötőjel. bind media source-interface GigabitEthernet0/0/0A PSTN-nek küldött adathordozók forrásfelületének és a kapcsolódó IP-címének beállítása. További információkért lásd: Kötőjel. voice-class codec 100A tárcsázó beállítása a közös kodekszűrőlista használatához100. További információkért lásd: Kategória: Kodekek. dtmf-relay rtp-nteAz RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd: DTMF relé (Voice over IP). no vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázó). |
| 3 |
Ha a Helyi átjárót csak a Webex Calling és a PSTN közötti útválasztásra állítja be, adja hozzá a következő hívásútválasztó konfigurációt. Ha a Helyi átjárót Egységes Kommunikációs Kezelő platformmal konfigurálja, ugorjon a következő szakaszra. |
Miután épített egy törzset a Webex Calling felé, használja az alábbi konfigurációt, hogy hozzon létre egy TDM törzset a PSTN szolgáltatás számára loop-back hívásútválasztással, hogy lehetővé tegye a média optimalizálását a Webex híváslábán.
Ha nem igényel IP média optimalizálást, kövesse a SIP PSTN csomagtartó konfigurációs lépéseit. A PSTN VoIP tárcsázó helyett használjon hangport és POTS tárcsázót (a Lépések 2 és 3lépések).
| 1 |
A loop-back tárcsázó konfiguráció tárcsázó csoportokat és hívásútválasztó címkéket használ annak biztosítására, hogy a hívások helyesen haladjanak el a Webex és a PSTN között, hívásútválasztó hurkok létrehozása nélkül. Állítsa be a következő fordítási szabályokat, amelyek a hívásútválasztó címkék hozzáadásához és eltávolításához lesznek felhasználva:
A konfiguráció mezőinek magyarázata a következő: voice translation-ruleA szabályokban meghatározott reguláris kifejezéseket használja hívásútválasztó címkék hozzáadásához vagy eltávolításához. A hibaelhárítás egyértelműségének növelésére a dekadikus számjegyeket („A”) használják. Ebben a konfigurációban a fordítási profil által hozzáadott címkét 100 arra használják, hogy a loopback tárcsákon keresztül a Webex Calling-ből a PSTN felé irányítsák a hívásokat. Hasonlóképpen, a fordítási profil által hozzáadott címke 200 a PSTN-től a Webex Calling felé történő hívások irányítására szolgál. Fordítás-profilok 11 és 12 távolítsa el ezeket a címkéket, mielőtt hívásokat küldene a Webex és a PSTN törzsekre. Ez a példa feltételezi, hogy a Webex Calling hívott számok +E.164 formátumban jelennek meg. A szabály 100 eltávolítja a vezető +-t, hogy érvényes hívószámot tartson fenn. A szabály 12 ezután a címke eltávolításakor egy nemzeti vagy nemzetközi útvonali számjegy(eke)t ad hozzá. Használjon olyan számjegyeket, amelyek megfelelnek a helyi ISDN nemzeti tárcsázási tervnek. Ha a Webex Calling nemzeti formátumban mutatja be a számokat, állítsa be a szabályokat100 , és 12 egyszerűen adja hozzá és távolítsa el az útválasztó címkét. További információkért lásd: Hangfordítási profilés Hangfordítási szabály. |
| 2 |
Állítsa be a TDM hangfelületi portokat a használt törzstípus és protokoll szerint. További információkért lásd: ISDN PRI beállítása. Például egy eszköz NIM-foglalatába telepített Primary Rate ISDN interfész alapkonfigurációja 2 a következőket tartalmazhatja:
|
| 3 |
Állítsa be a következő TDM PSTN tárcsázót:
A konfiguráció mezőinek magyarázata a következő:
Meghatározza a VoIP tárcsázó egy címkével, 200 és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó. destination-pattern BAD.BADA kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. Ebben az esetben bármilyen érvényes rendeltetési mintát lehet használni. További információkért lásd: Célminta (interfész). translation-profile incoming 200Hozzárendeli a fordítási profilt, amely hozzáad egy hívásútválasztó címkét a bejövő hívott számhoz. direct-inward-dialIrányítsa a hívást anélkül, hogy másodlagos tárcsahangot biztosítana. További információkért lásd: közvetlen befelé tárcsázó. port 0/2/0:15Az ehhez a tárcsához társított fizikai hangport. |
| 4 |
A TDM-IP hívásfolyamokkal rendelkező Local Gateways IP útvonalainak médiaoptimalizálása érdekében módosíthatja a hívásútválasztást a Webex Calling és a PSTN törzsek közötti belső loop-back tárcsázók bevezetésével. Állítsa be a következő loop-back tárcsázó tárcsákat. Ebben az esetben az összes bejövő hívást először tárcsázza 10 és onnan vagy tárcsázza 11 vagy 12 az alkalmazott útválasztó címke alapján. Az útválasztó címke eltávolítása után a hívások dial-peer csoportok segítségével a kimenő törzsbe kerülnek.
A konfiguráció mezőinek magyarázata a következő:
Meghatározza a VoIP tárcsázót, és értelmes leírást ad a könnyű kezelhetőség és hibaelhárítás érdekében. További információkért lásd: Tárcsázó. translation-profile incoming 11Alkalmazza a korábban meghatározott fordítási profilt, hogy eltávolítsa a hívásútválasztó címkét, mielőtt átmegy a kimenő törzsre. destination-pattern BAD.BADA kimenő hívások bejövő tárcsázó-csoporttal történő útválasztásakor dummy destination pattern szükséges. További információkért lásd: Célminta (interfész). session protocol sipv2Megadja, hogy ez a tárcsázó kezeli a SIP hívó lábakat. További információkért lásd: munkamenet protokoll (tárcsázó). session target ipv4: 192.168.80.14Megadja a helyi útválasztó interfész címét, mint a hívási célpontot a loop-back felé. További információkért lásd: munkamenet cél (voip dial peer). bind control source-interface GigabitEthernet0/0/0Beállítja a forrásfelületet és a hozzá tartozó IP-címet a loop-back-en keresztül küldött üzenetekhez. További információkért lásd: Kötőjel. bind media source-interface GigabitEthernet0/0/0Állítsa be a forrásfelületet és a hozzá tartozó IP-címet a loop-back-en keresztül elküldött adathordozók számára. További információkért lásd: Kötőjel. dtmf-relay rtp-nteAz RTP-NTE (RFC2833) a hívólábon várható DTMF-képességként határozza meg. További információkért lásd: DTMF relé (Voice over IP). codec g711alaw Minden PSTN hívást a G használatára kényszerít711. Válassza ki a jogot vagy az u-jogot az ISDN-szolgáltatás által használt megfelelési módszerhez. no vadLetiltja a hangtevékenység észlelését. További információkért lásd: vad (tárcsázó). |
| 5 |
Adja hozzá a következő hívásútválasztási konfigurációt: Ez lezárja a Helyi átjáró konfigurációját. Mentse el a konfigurációt, és töltse újra a platformot, ha ez az első alkalom a CUBE funkciók konfigurálására.
|
A PSTN-Webex Calling konfiguráció az előző szakaszokban módosítható, hogy további törzseket tartalmazzon egy Cisco Unified Communications Manager (UCM) fürtben. Ebben az esetben minden hívás Unified CM-en keresztül történik. Az UCM porton történő hívásai 5060 a PSTN-re, a portból érkező hívások 5065 pedig a Webex Calling-re irányulnak. A következő inkrementális konfigurációk adhatók hozzá ehhez a hívási forgatókönyvhöz.
| 1 |
Konfigurálja a következő hangosztály URI-kat: |
| 2 |
Állítsa be a következő DNS-rekordokat az SRV-útválasztás megadásához az egységes CM-állomásokhoz: Az IOS XE ezeket a rekordokat használja a cél UCM hosztek és portok lokális meghatározására. Ezzel a konfigurációval nem szükséges rekordokat beállítani a DNS-rendszerben. Ha inkább a DNS-t szeretné használni, akkor ezekre a helyi konfigurációkra nincs szükség.
A konfiguráció mezőinek magyarázata a következő: A következő parancs létrehoz egy DNS SRV erőforrásrekordot. Készítsen rekordot minden UCM állomáshoz és csomaghoz: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io. sip._udp.pstntocucm.io: SRV erőforrásrekord neve 2: Az SRV erőforrásrekordprioritás 1: Az SRV erőforrásrekord súlya 5060: Az erőforrásrekordban a célállomáshoz használandó port száma ucmsub.mydomain.com5: Az erőforrásrekord célállomása Az erőforrásrekord célállomásneveinek feloldásához hozzon létre helyi DNS A rekordokat. Például: ip host ucmsub5.mydomain.com 192.168.80.65 IP- kiszolgáló: Rekordot hoz létre a helyi IOS XE adatbázisban. ucmsub.mydomain.com5: Az A rekord gépnév. - 1921688065: A kiszolgáló IP-címe. Hozza létre az SRV erőforrásrekordokat és az A rekordokat, hogy tükrözze az UCM környezetét és az előnyben részesített híváselosztási stratégiát. |
| 3 |
Állítsa be a következő tárcsákat: |
| 4 |
Hívásútválasztás hozzáadása a következő konfigurációkkal: |
A diagnosztikai aláírások (DS) proaktívan észlelik a Cisco IOS XE-alapú helyi átjáróban gyakran megfigyelt problémákat, és e-mailt, syslogot vagy terminálüzenetet hoznak létre az eseményről. A DS telepítésével automatizálhatja a diagnosztikai adatgyűjtést, és az összegyűjtött adatokat átviheti a Cisco TAC-tokba a felbontási idő felgyorsítása érdekében.
A diagnosztikai aláírások (DS) olyan XML-fájlok, amelyek információkat tartalmaznak a problémát kiváltó eseményekről és műveletekről a probléma tájékoztatása, elhárítása és orvoslása érdekében. A problémaészlelési logika meghatározásához használjon syslog-üzeneteket, SNMP-eseményeket és adott show parancskimenetek rendszeres figyelése révén. A művelettípusok a következők:
-
A show parancskimenetek gyűjtése
-
Összevont naplófájl létrehozása
-
A fájl feltöltése a felhasználó által megadott hálózati helyre, például HTTPS-, SCP- , FTP-kiszolgálóra
A TAC mérnökei DS-fájlokat készítenek, és az integritásvédelem érdekében digitálisan aláírják azokat. Minden DS-fájl rendelkezik a rendszer által hozzárendelt egyedi numerikus azonosítóval. Diagnosztikai aláíráskereső eszköz(DSLT) egyetlen forrás a különböző problémák nyomon követésére és hibaelhárítására alkalmas aláírások megtalálására.
Mielőtt elkezdené:
-
Ne szerkessze a letöltött DS- fájlt DSLT-ben. A módosított fájlok telepítése az integritás-ellenőrzési hiba miatt meghiúsul.
-
Egy SMTP-kiszolgáló, amelyre szüksége van ahhoz, hogy a helyi átjáró e-mail-értesítéseket küldjön.
-
Győződjön meg arról, hogy a Helyi átjáró IOS XE 17.6.1 vagy újabb verziót futtat, ha a biztonságos SMTP-kiszolgálót szeretné használni e-mail értesítésekhez.
Előfeltételek
Helyi átjáró fut IOS XE 17.6.1 vagy újabb
-
A diagnosztikai aláírások alapértelmezés szerint engedélyezve vannak.
-
Állítsa be azt a biztonságos e-mail-kiszolgálót, amellyel proaktív értesítést küldhet, ha az eszköz IOS XE 17.6.1 vagy újabb verziót használ.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
A ds_email környezeti változót a rendszergazda e-mail címével kell beállítani.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Diagnosztikai aláírások telepítése proaktív figyeléshez
Magas CPU-kihasználtság figyelése
Ez a DS- sáv 5-másodperc CPU kihasználás az SNMP OID használatával 1.3.6.1.4.1.9.2.1.56. Amikor a kihasználtság eléri a 75%-ot, letiltja az összes hibakeresést, és eltávolítja az összes diagnosztikai aláírást, amelyet a Helyi átjáróban telepít. Az aláírás telepítéséhez kövesse az alábbi lépéseket.
-
Ellenőrizze, hogy engedélyezte- e az SNMP- t a parancs használatával show snmp. Ha az SNMP nincs engedélyezve, akkor állítsa be a snmp-server manager parancs.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled DS letöltése 64224a következő legördülő opciók használata Diagnosztikai aláíráskereső eszköz:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise in Webex hívási megoldás
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas cpu-kihasználtság e-mail értesítéssel

-
Másolja a DS XML-fájlját a Helyi átjáró flash-fájljába.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Az alábbi példa a fájl FTP-kiszolgálóról a helyi átjáróra való másolását mutatja be.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Használja a show call-home diagnostic-signature az aláírás telepítését ellenőrző parancs. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comDSes letöltése:
DS azonosító
DS-név
Átvizsgálás
Állapot
Utolsó frissítés (GMT+00:00)
64224
DS_LGW_CPU_MON75
0...0.10
Regisztrálva
2020-11-07 22:05:33
Aktiváláskor ez az aláírás eltávolítja az összes futó DS-t, beleértve önmagát is. Ha szükséges, telepítse újra a DS-t64224 , hogy továbbra is figyelemmel kísérje a magas CPU-kihasználást a Helyi átjárón.
Rendellenes hívásbontások figyelése
Ez a DS az SNMP lekérdezést használja minden 10 percben, hogy észlelje a rendellenes hívásmegszakítást a SIP hibákkal403, 488 és 503. Ha a hibaarány nagyobb vagy egyenlő az utolsó lekérdezés 5 óta eltelt értékkel, syslog és e-mail értesítést generál. Kérjük, kövesse az alábbi lépéseket az aláírás telepítéséhez.
-
Ellenőrizze, hogy az SNMP engedélyezve van- e a parancs használatával show snmp. Ha az SNMP nincs engedélyezve, állítsa be a snmp-server manager parancs.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
DS letöltése 65221a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
SIP rendellenes hívásbontás észlelése e-mail és syslog értesítéssel.
-
Másolja a DS XML-fájlját a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Telepítse a DS XML-fájlt a helyi átjáróba.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
A parancs használata show call-home diagnostic-signature ellenőrzi, hogy az aláírás sikeresen telepítve van-e. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
Diagnosztikai aláírások telepítése a probléma elhárításához
A diagnosztikai aláírások (DS) használatával gyorsan megoldhatja a problémákat. A Cisco TAC mérnökei számos aláírást készítettek, amelyek lehetővé teszik az adott probléma elhárításához, a probléma előfordulásának észleléséhez, a megfelelő diagnosztikai adatok összegyűjtéséhez és az adatok automatikus átviteléhez szükséges hibakereséseket a Cisco TAC esetbe. Ez kiküszöböli a probléma előfordulásának manuális ellenőrzésének szükségességét, és sokkal könnyebbé teszi az időszakos és átmeneti problémák hibaelhárítását.
Használhatja a Diagnosztikai aláíráskereső eszközhogy megtalálja a megfelelő aláírásokat, és telepítse őket egy adott probléma önálló megoldásához, vagy telepítse a TAC mérnök által ajánlott aláírást a támogatási kötelezettségvállalás részeként.
Itt egy példa arra, hogyan lehet megtalálni és telepíteni a DS-t, hogy észlelje az előfordulás “%VOICE_IEC-GW3: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0" syslog és automatizálja a diagnosztikai adatok gyűjtését a következő lépésekkel:
Állítson be egy másik ds_fsurl_prefix környezeti változót a Cisco TAC fájlkiszolgáló elérési útvonalaként (cxd.cisco.com) a diagnosztikai adatok feltöltéséhez. A felhasználónév a fájl elérési útjában az ügyszám és a jelszó a fájl feltöltési token, amely letölthető innen: Támogatási ügykezelőAmint azt az alábbiakban bemutatjuk. A fájl feltöltési tokent szükség szerint a Támogatási Ügykezelő Mellékletek részében lehet létrehozni.

configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPélda:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"-
Ellenőrizze, hogy az SNMP engedélyezve van- e a parancs használatával show snmp. Ha az SNMP nem engedélyezett, állítsa be a snmp-server manager parancs.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Javasoljuk, hogy a High CPU monitoring DS 64224 proaktív intézkedésként telepítse az összes hibakeresést és diagnosztikai aláírást a magas CPU-használat ideje alatt. DS letöltése 64224a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Teljesítmény
Probléma típusa
Magas CPU-kihasználtság e-mail értesítéssel.
-
DS letöltése 65095a következő lehetőségek használata: Diagnosztikai aláíráskereső eszköz:
Mező neve
Mező értéke
Platform
Cisco 4300, 4400 ISR sorozat vagy Catalyst 8000V Edge szoftver
Termék
CUBE Enterprise a Webex hívási megoldásban
Probléma hatóköre
Syslogok
Probléma típusa
Syslog - %VOICE_IEC-GW3: CCAPI: Belső hiba (híváscsúcs küszöbértéke): IEC=1.1.181.1.29.0
-
Másolja a DS XML-fájljait a helyi átjáróra.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Telepítse a magas CPU figyelő DS 64224 , majd a DS 65095 XML fájlt a Helyi átjáró.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Ellenőrizze, hogy az aláírás sikeresen telepítve van- e show call-home diagnostic-signature. Az állapotoszlopnak "regisztrált" értékkel kell rendelkeznie.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comLetöltött DS-ek:
DS azonosító
DS-név
Átvizsgálás
Állapot
Utolsó frissítés (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0...0.10
Regisztrálva
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0...0.12
Regisztrálva
2020-11-08:00:12:53
Diagnosztikai aláírások végrehajtásának ellenőrzése
A következő parancsban a parancs „Állapot” oszlopa show call-home diagnostic-signature változások a „futás” közben a Helyi Átjáró végrehajtja az aláíráson belül meghatározott műveletet. A kimenet show call-home diagnostic-signature statistics a legjobb módja annak, hogy ellenőrizze, hogy a diagnosztikai aláírás észleli-e az érdeklődési eseményt, és végrehajtotta-e a műveletet. A "Triggered/Max/Deinstall" oszlop azt jelzi, hogy az adott aláírás hányszor aktivált egy eseményt, legfeljebb hányszor van meghatározva egy esemény észlelésére, és hogy az aláírás eltávolítja magát az aktivált események maximális számának észlelése után.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Letöltött DS-ek:
|
DS azonosító |
DS-név |
Átvizsgálás |
Állapot |
Utolsó frissítés (GMT+00:00) |
|---|---|---|---|---|
|
64224 |
DS_LGW_CPU_MON75 |
0...0.10 |
Regisztrálva |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0...0.12 |
Fut |
2020-11-08 00:12:53 |
call-home diagnosztikus aláírási statisztikák megjelenítése
|
DS azonosító |
DS-név |
Triggered/Max/Eltávolítás/Triggered/Max/Unstall |
Átlagos futási idő (másodperc) |
Maximális futási idő (másodperc) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/ Y |
23.053 |
23.053 |
A diagnosztikai aláírás végrehajtása során küldött értesítő e-mail olyan kulcsfontosságú információkat tartalmaz, mint a probléma típusa, az eszköz részletei, a szoftver verziója, a futó konfiguráció és a parancskimenetek megjelenítése, amelyek relevánsak az adott probléma elhárításához.
Diagnosztikai aláírások eltávolítása
A diagnosztikai aláírások hibaelhárítási célokra való használata általában úgy van meghatározva, hogy bizonyos problémák észlelése után eltávolítsák őket. Ha manuálisan szeretne eltávolítani egy aláírást, töltse le a DS ID-t a show call-home diagnostic-signature és futtassa a következő parancsot:
call-home diagnostic-signature deinstall <DS ID>
Példa:
call-home diagnostic-signature deinstall 64224
A diagnosztikai aláírás-kereső eszköz rendszeres időközönként új aláírásokkal bővül a központi telepítések során megfigyelt problémák alapján. A TAC jelenleg nem támogatja az új egyéni aláírások létrehozására vonatkozó kéréseket.
