Configurare il gateway locale su Cisco IOS XE per Webex Calling
list-menuFeedback?
Dopo aver configurato Webex Calling per la sua organizzazione, può configurare un trunk per connettere il suo Local Gateway a Webex Calling. Il trasporto SIP TLS protegge il trunk tra il Local Gateway e il cloud Webex. I file multimediali tra Local Gateway e Webex Calling utilizzano SRTP.

Webex Callingattualmente supporta due versioni di Local Gateway:

  • Gateway locale

  • Gateway locale per Webex for Government

  • Prima di iniziare, comprenda i requisiti della rete telefonica pubblica commutata (PSTN) e del gateway locale (LGW) basati sulla sede per. Webex Calling Vedere Cisco Preferred Architecture Webex Calling per ulteriori informazioni.

  • Questo articolo presuppone che sia presente una piattaforma Local Gateway dedicata senza alcuna configurazione vocale esistente. Se modifica un gateway PSTN esistente o una distribuzione CUBE Enterprise da utilizzare come funzione Local GatewayWebex Calling, presta particolare attenzione alla configurazione. Si assicuri di non interrompere i flussi di chiamata e le funzionalità esistenti a causa delle modifiche apportate.

Le procedure contengono collegamenti alla documentazione di riferimento dei comandi in cui può saperne di più sulle singole opzioni di comando. Tutti i link di riferimento ai comandi vanno al riferimento ai comandi di Webex Managed Gateways se non diversamente indicato (nel qual caso, i collegamenti ai comandi vanno a Cisco IOSVoice Command Reference). Può accedere a tutte queste guide su Cisco Unified Border Element Command References.

Per informazioni sugli SBC di terze parti supportati, consulti la rispettiva documentazione di riferimento del prodotto.

Ci sono due opzioni per configurare il Local Gateway per il suo Webex Calling trunk:

  • Trunk basato sulla registrazione

  • Trunk basato su certificati

Utilizzi il task flow nel gateway locale basato sulla registrazione o nel gateway locale basato su certificati per configurare il gateway locale per il suo trunk. Webex Calling

Vedere Guida introduttiva a Local Gateway per ulteriori informazioni sui diversi tipi di trunk. Esegua i seguenti passaggi sul gateway locale stesso, utilizzando l'interfaccia a riga di comando (CLI). Utilizziamo il trasporto Session Initiation Protocol (SIP) e Transport Layer Security (TLS) per proteggere il trunk e il Secure Real Time Protocol (SRTP) per proteggere i media tra il Local Gateway e. Webex Calling

  • Seleziona CUBE come gateway locale. Webex for Government attualmente non supporta alcun Session Border Controller (SBC) di terze parti. Per esaminare l'elenco più recente, veda Guida introduttiva a Local Gateway.

  • Installa Cisco IOS XE Dublin 17.12.1a o versioni successive per tutti i Webex for Government Local Gateway.
  • Per esaminare l'elenco delle autorità di certificazione (CA) principali supportate da Webex for Government, vedere Autorità di certificazione root per Webex for Government.

  • Per dettagli sugli intervalli di porte esterne per Local Gateway in Webex for Government, vedere Requisiti di rete per. Webex for Government (FedRAMP)

Local Gateway for Webex for Government non supporta quanto segue:

  • STUN/ICE-Lite per l'ottimizzazione del percorso multimediale

  • Fax (T.38)

Per configurare Local Gateway per il suo Webex Calling trunk in Webex for Government, utilizzi la seguente opzione:

  • Trunk basato su certificati

Utilizza il flusso di attività del gateway locale basato su certificati per configurare il gateway locale per il suo trunk. Webex Calling Per maggiori dettagli su come configurare un gateway locale basato su certificati, vedere Configurare Webex Calling un trunk basato su certificati.

È obbligatorio configurare i cifrari GCM conformi a FIPS per supportare Local Gateway for Webex for Government. In caso contrario, la configurazione della chiamata non riesce. Per i dettagli sulla configurazione, vedere Configurare un trunk Webex Calling basato su certificati.

Webex for Government non supporta il Local Gateway basato sulla registrazione.

Questa sezione descrive come configurare un Cisco Unified Border Element (CUBE) come gateway locale perWebex Calling, utilizzando un trunk SIP di registrazione. La prima parte di questo documento illustra come configurare un semplice gateway PSTN. In questo caso, tutte le chiamate dal PSTN vengono instradate verso il PSTN Webex Calling e tutte le chiamate da Webex Calling verso il PSTN. L'immagine seguente evidenzia questa soluzione e la configurazione di instradamento delle chiamate di alto livello che verrà seguita.

In questo progetto, vengono utilizzate le seguenti configurazioni principali:

  • tenant della classe vocale: utilizzato per creare configurazioni specifiche per il trunk.

  • voice class uri: Utilizzato per classificare i messaggi SIP per la selezione di un dial-peer in entrata .

  • dial-peer in entrata: fornisce il trattamento dei messaggi SIP in entrata e determina il percorso in uscita utilizzando un gruppo dial-peer.

  • gruppo dial-peer: definisce i dial-peer in uscita utilizzati per il routing delle chiamate in avanti.

  • dial-peer in uscita: fornisce il trattamento dei messaggi SIP in uscita e li indirizza verso la destinazione richiesta.

Call routing from/to PSTN to/from Webex Calling configuration solution

Per l'ottimizzazione Webex Calling dei media con i circuiti ISDN Interactive Connectivity Establishment (ICE) e TDM (Time Division Multiplexing), è necessario utilizzare un processo di routing delle chiamate a due fasi.

Sebbene IP e SIP siano diventati i protocolli predefiniti per i trunk PSTN, i circuiti ISDN TDM (Time Division Multiplexing) rimangono comuni e sono pienamente supportati da. Webex Calling Per abilitare l'ottimizzazione dei media per questi flussi di chiamate TDM-IP, deve utilizzare Interactive Connectivity Establishment (ICE), che consente agli endpoint di negoziare percorsi multimediali diretti.

Il raggiungimento di questa ottimizzazione richiede un processo di routing delle chiamate in due fasi. Questo approccio modifica la configurazione di routing standard introducendo una serie di dial-peer loop-back interni tra Webex Calling e trunk PSTN, come illustrato nell'immagine seguente.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Quando si collega una Cisco Unified Communications Manager soluzione locale aWebex Calling, può utilizzare la semplice configurazione del gateway PSTN come base per creare la soluzione illustrata nel diagramma seguente. In questo caso, Unified Communications Manager fornisce il routing e il trattamento centralizzati di tutti i PSTN e delle chiamate. Webex Calling

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

In questo documento, vengono utilizzati i nomi host, gli indirizzi IP e le interfacce illustrati nell'immagine seguente.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Utilizzi la guida alla configurazione nel resto di questo documento per completare la configurazione del suo Local Gateway come segue:

  • Fase 1: Configurare la connettività e la sicurezza di base del router

  • Fase 2: Configurare Webex Calling Trunk

    A seconda dell'architettura richiesta, segua una delle seguenti opzioni:

  • Fase 3: Configurare il gateway locale con trunk SIP PSTN

  • Fase 4: Configurare Local Gateway con un Unified CM ambiente esistente

    Oppure:

  • Fase 3: Configurare il gateway locale con trunk PSTN TDM

Configurazione di base

Il primo passo per preparare il suo router Cisco come gateway locale Webex Calling è creare una configurazione di base che protegga la sua piattaforma e stabilisca la connettività.

  • Tutte le implementazioni di Local Gateway basate sulla registrazione richiedono Cisco IOS XE 17.6.1a o versioni successive. Cisco IOS17.12.2 o successivo è consigliato. Per le versioni consigliate, consulti la pagina Cisco Software Research. Cerca la piattaforma e seleziona una delle versioni suggerite.

    • I router della serie ISR4000 devono essere configurati con licenze tecnologiche di Unified Communications e Security.

    • I router Catalyst Edge serie 8000 dotati di schede vocali o DSP richiedono una licenza DNA Advantage. I router senza schede vocali o DSP richiedono un minimo di licenza DNA Essentials.

  • Crei una configurazione di base per la sua piattaforma che segua le sue politiche aziendali. In particolare, configuri e verifichi quanto segue:

    • NTP

    • ACL

    • Autenticazione utente e accesso remoto

    • DNS

    • routing IP

    • indirizzi IP

  • La rete verso cui deve essere indirizzata Webex Calling deve utilizzare un indirizzo IPv4.

  • Carichi il bundle Cisco root CA sul Local Gateway.

Quando si configura il lato tenant con cui connettersiWebex Calling, sono supportati solo gli indirizzi basati su SRV.

Configurazione

1

Si assicuri di assegnare indirizzi IP validi e instradabili a qualsiasi interfaccia di livello 3, ad esempio :


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Proteggi le credenziali di registrazione e STUN sul router utilizzando la crittografia simmetrica. Configura la chiave di crittografia primaria e il tipo di crittografia come segue:


key config-key password-encrypt YourPassword
password encryption aes

3

Crei un trustpoint PKI segnaposto.

Richiede questo trustpoint per configurare TLS in un secondo momento. Per i trunk basati sulla registrazione, questo trustpoint non richiede un certificato, come richiesto per i trunk basati su certificati.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Abilita l'esclusività TLS1.2 e specifica il trustpoint predefinito utilizzando i seguenti comandi di configurazione. Aggiornare i parametri di trasporto per garantire una connessione sicura e affidabile per la registrazione:

Il cn-san-validate servercomando garantisce che il Local Gateway consenta una connessione, se il nome host configurato nel tenant 200 è incluso nei campi CN o SAN del certificato ricevuto dal proxy in uscita.

  1. Imposta il conteggio tcp-retry su 1000 (multipli da 5 msec = 5 secondi).

  2. Il comando timer connection establish consente di regolare il tempo di attesa di LGW per configurare una connessione con un proxy prima di prendere in considerazione la prossima opzione disponibile. L'impostazione predefinita per questo timer è 20 secondi e il minimo 5 secondi. Inizia con un valore basso e aumenta se necessario per soddisfare le condizioni della rete.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Installi il bundle Cisco root CA, che include il certificato IdenTrust Commercial Root CA1 utilizzato da. Webex Calling Usa il comando crypto pki trustpool import clean url per scaricare il bundle CA root dall'URL specificato e per cancellare il trustpool CA corrente, quindi installare il nuovo pacchetto di certificati:

Se deve utilizzare un proxy per l'accesso a Internet tramite HTTPS, aggiunga la seguente configurazione prima di importare il pacchetto CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creare un trunk PSTN basato sulla registrazione per una sede esistente nel Control Hub. Prendere nota delle informazioni sul trunk fornite una volta creato il trunk. I dettagli evidenziati nell'illustrazione vengono utilizzati nelle fasi di configurazione di questa guida. Per ulteriori informazioni, vedere Configurare i trunk, i gruppi di rotte e i piani telefonici per. Webex Calling

PSTN trunk registered
2

Immettere i seguenti comandi per configurare CUBE come gateway Webex Calling locale:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Ecco una spiegazione dei campi per la configurazione:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Per proteggersi dalle frodi sui pedaggi, l'elenco di indirizzi attendibili definisce un elenco di host e reti da cui il Local Gateway si aspetta chiamate VoIP legittime.

  • Per impostazione predefinita, Local Gateway blocca tutti i messaggi VoIP in arrivo da indirizzi IP non presenti nel suo elenco di fiducia. Per impostazione predefinita, i dial-peer configurati staticamente con «IP di destinazione della sessione» o indirizzi IP di gruppi di server sono affidabili. Non è necessario aggiungere questi indirizzi IP all'elenco di fiducia.

  • Quando configura il suo gateway locale, aggiunga le sottoreti IP del suo Webex Calling data center regionale all'elenco. Per ulteriori informazioni, vedere Port Reference Information per Webex Calling. Inoltre, aggiunga intervalli di indirizzi per i server Unified Communications Manager (se utilizzati) e i gateway trunk PSTN.

    Se il suo LGW è protetto da un firewall con NAT a cono limitato, potrebbe preferire disabilitare l'elenco degli indirizzi IP attendibili sull'interfaccia Webex Calling frontale. Il firewall La protegge già dal VoIP in entrata non richiesto. L'azione di disattivazione riduce il suo sovraccarico di configurazione a lungo termine, perché non possiamo garantire che gli indirizzi dei Webex Calling peer rimangano fissi e in ogni caso deve configurare il suo firewall per i peer.

modalità border-element

Abilita le funzionalità Cisco Unified Border Element (CUBE) sulla piattaforma.

statistiche sui media

Consente il monitoraggio dei contenuti multimediali sul Local Gateway.

statistiche in blocco per i media

Consente al piano di controllo di interrogare il piano dati per le statistiche sulle chiamate in blocco.

Per ulteriori informazioni su questi comandi, vedere Media.

consentire connessioni da sip a sip

Abilita la funzionalità di user agent SIP di base di CUBE. Per ulteriori informazioni, veda Consentire le connessioni.

Per impostazione predefinita, il trasporto fax T.38 è abilitato. Per ulteriori informazioni, vedere il protocollo fax t38 (servizio vocale).

stordire

Abilita STUN (Session Traversal of UDP tramite NAT) a livello globale.

  • La funzione di associazione STUN sul Local Gateway consente di inviare richieste STUN generate localmente tramite il percorso multimediale negoziato. Questo aiuta ad aprire il foro stenopeico nel firewall.

Per ulteriori informazioni, vedere stun flowdata agent-id e stun flowdata shared-secret.

carico utile asimmetrico completo

Configura il supporto del payload asimmetrico SIP sia per i payload DTMF che per quelli con codec dinamici. Per ulteriori informazioni, vedere payload asimmetrico .

offerta anticipata forzata

Forza il Local Gateway a inviare informazioni SDP nel messaggio di INVITO iniziale invece di attendere il riconoscimento dal peer adiacente. Per ulteriori informazioni su questo comando, vedere offerta anticipata.

3

Configura il codec di classe vocale 100 che consente i codec G.711 solo per tutti i trunk. Questo approccio semplice è adatto alla maggior parte delle implementazioni. Se necessario, è possibile aggiungere all'elenco altri tipi di codec supportati dai sistemi di origine e di terminazione.

Sono supportate soluzioni più complesse che prevedono la transcodifica tramite moduli DSP, ma non incluse in questa guida.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Ecco una spiegazione dei campi per la configurazione:

classe vocale codec 100

Usato per consentire solo i codec preferiti per le chiamate SIP trunk. Per ulteriori informazioni, vedere il codec della classe vocale.

4

Configura la classe vocale stun-usage 100 per abilitare ICE nel Webex Calling bagagliaio.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Ecco una spiegazione dei campi per la configurazione:

stun use ice lite

Utilizzato per abilitare ICE-Lite per tutti i Webex Calling dial-peer interattivi per consentire l'ottimizzazione dei contenuti multimediali quando possibile. Per ulteriori informazioni, vedere Voice Class Stun Usage e Stun Usage ice Lite.

L'ottimizzazione dei media viene negoziata laddove possibile. Se una chiamata richiede servizi multimediali su cloud, come la registrazione, i contenuti multimediali non possono essere ottimizzati.

5

Configura la politica di crittografia multimediale per il traffico Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Ecco una spiegazione dei campi per la configurazione:

classe vocale srtp-crypto 100

Specifica SHA1_80 come unica suite di crittografia SRTP che CUBE offre nell'SDP nei messaggi di offerta e risposta. Webex Callingsupporta solo SHA1_80. Per ulteriori informazioni, vedere la classe vocale srtp-crypto.

6

Configura uno schema per identificare le chiamate a un trunk Local Gateway in base al parametro del trunk di destinazione:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Ecco una spiegazione dei campi per la configurazione:

classe vocale uri 100 sip

Definisce uno schema per far corrispondere un invito SIP in arrivo a un dial-peer trunk in entrata. Quando si inserisce questo schema, usi dtg= seguito dal valore Trunk OTG/DTG fornito nel Control Hub al momento della creazione del trunk. Per ulteriori informazioni, vedere la classe vocale uri.

7

Configura il profilo SIP 100, che verrà utilizzato per modificare i messaggi SIP prima che vengano inviati a. Webex Calling


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Ecco una spiegazione dei campi per la configurazione:

  • regola da 10 a 70 e 90

    Assicura che le intestazioni SIP utilizzate per la segnalazione delle chiamate utilizzino SIP, anziché lo schema SIP, richiesto dai proxy Webex. La configurazione di CUBE per l'utilizzo del SIP garantisce l'utilizzo di una registrazione sicura.

  • regola 80

    Modifica l'intestazione From per includere l'identificatore OTG/DTG del gruppo trunk del Control Hub per identificare in modo univoco un sito Local Gateway all'interno di un'azienda.

Un provider PSTN statunitense o canadese può offrire la verifica dell'ID chiamante per le chiamate spam e fraudolente, con la configurazione aggiuntiva menzionata nell'indicazione delle chiamate spam o fraudolente nell'articolo. Webex Calling

8

Configura Webex Calling trunk:

  1. Crea la classe vocale tenant 100 per definire e raggruppare le configurazioni richieste specificamente per il Webex Calling trunk. In particolare, i dati di registrazione del trunk forniti in precedenza in Control Hub verranno utilizzati in questa fase come descritto di seguito. I dial-peer associati a questo tenant in seguito erediteranno queste configurazioni.

    L'esempio seguente utilizza i valori illustrati nella Fase 1 ai fini di questa guida (mostrati in grassetto). Sostituiscili con i valori per il suo trunk nella sua configurazione.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Ecco una spiegazione dei campi per la configurazione:

    classe vocale tenant 100

    Definisce una serie di parametri di configurazione che verranno utilizzati solo per il Webex Calling trunk. Per ulteriori informazioni, vedere Voice Class Tenant.

    registrar dns:98027369.us10.bcld.webex.com schema sips scade 240 refresh-ratio 50 tcp tls

    Server di registrazione per il Local Gateway con la registrazione impostata per l'aggiornamento ogni due minuti (50% di 240 secondi). Per ulteriori informazioni, si rivolga al cancelliere.

    Si assicuri di utilizzare il valore Register Domain dal Control Hub qui.

    numero credenziali Dallas1171197921_LGU nome utente Dallas1463285401_LGU password 0 9Wt [M6ify+ realm BroadWorks

    Credenziali per la sfida di registrazione del trunk. Per ulteriori informazioni, veda le credenziali (SIP UA).

    Si assicuri di utilizzare i valori Line/Port host, Authentication Username e Authentication Password rispettivamente dal Control Hub qui.

    autenticazione nome utente Dallas1171197921_LGU password 0 9Wt [ m6ify+ realm BroadWorks
    autenticazione nome utente Dallas1171197921_LGU password 0 9Wt [ M6ify+ realm 98027369.us10.bcld.webex.com

    Sfida di autenticazione per le chiamate. Per ulteriori informazioni, vedere autenticazione (dial-peer).

    Si assicuri di utilizzare rispettivamente i valori Nome utente di autenticazione, Password di autenticazione e Dominio di registrazione dal Control Hub qui.

    nessun ID di partito remoto

    Disabiliti l'intestazione SIP Remote-Party-ID (RPID) poiché Webex Calling supporta PAI, che è abilitata utilizzando asserted-id pai. Per ulteriori informazioni, veda remote-party-id.

    server sip dns: us25.sipconnect.bcld.webex.com

    Configura il server SIP di destinazione per il trunk. Usa l'indirizzo SRV del proxy Edge fornito nel Control Hub quando ha creato il suo trunk.

    riutilizzo della connessione

    Utilizza la stessa connessione persistente per la registrazione e l'elaborazione delle chiamate. Per ulteriori informazioni, vedere connection-reuse.

    srtp-cripto 100

    Configura le suite di crittografia preferite per il segmento di chiamata SRTP (connessione) (specificato nel passaggio 5). Per ulteriori informazioni, vedere la classe vocale srtp-crypto.

    trasporto della sessione tcp tls

    Imposta il trasporto su TLS. Per ulteriori informazioni, vedere session-transport.

    nessun aggiornamento della sessione

    Disattiva l'aggiornamento della sessione SIP per le chiamate tra CUBE e Webex. Per ulteriori informazioni, vedere aggiornamento della sessione.

    url sips

    La query SRV deve essere SIP come supportato dall'SBC di accesso; tutti gli altri messaggi vengono modificati in SIP dal profilo SIP 200 .

    error-passthru

    Specifica la funzionalità pass-thru di risposta agli errori SIP. Per ulteriori informazioni, vedere error-passthru.

    rel1xx disabilita

    Disabilita l'uso di risposte provvisorie affidabili per il bauleWebex Calling. Per ulteriori informazioni, vedere rel1xx.

    indennità dichiarata

    (Facoltativo) Attiva l'elaborazione dell'intestazione P-Asserted-Identity e controlla come viene utilizzata per il trunk. Webex Calling

    Webex Callinginclude le intestazioni P-Asserted-Identity (PAI) negli INVITI di chiamata in uscita al Local Gateway.

    Se questo comando è configurato, le informazioni sul chiamante dall'intestazione PAI vengono utilizzate per compilare le intestazioni From e PAI/Remote-Party-ID in uscita .

    Se questo comando non è configurato, le informazioni sul chiamante dall'intestazione From vengono utilizzate per compilare le intestazioni From e PAI/Remote-Party-ID in uscita.

    Per ulteriori informazioni, vedere asserted-id.

    bind control source-interface GigabitEthernet0/0/1

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati a Webex Calling. Per ulteriori informazioni, vedere bind.

    collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/1

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati a WebexCalling. Per ulteriori informazioni, vedere bind.

    nessun contenuto pass-thru custom-sdp

    Comando predefinito in tenant. Per ulteriori informazioni su questo comando, vedere contenuto pass-thru .

    profili SIP 100

    Cambia i SIP in SIP e modifica la linea/porta per i messaggi INVITE e REGISTER come definito nei profili SIP 100. Per ulteriori informazioni, vedere i profili SIP delle classi vocali.

    proxy in uscita dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Callingaccedere a SBC. Inserisca l'indirizzo proxy in uscita fornito nel Control Hub quando ha creato il suo trunk. Per ulteriori informazioni, vedere outbound-proxy.

    politica sulla privacy passthru

    Configura le opzioni dell'header sulla privacy affinché il trunk trasmetta i valori di privacy dal messaggio ricevuto alla fase di chiamata successiva. Per ulteriori informazioni, consulti l'informativa sulla privacy.

  2. Configura il Webex Calling dial-peer trunk.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Ecco una spiegazione dei campi per la configurazione:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definisce un dial-peer VoIP con un tag di 100 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi.

    max-conn 250

    Limita il numero di chiamate simultanee in entrata e in uscita tra LGW e. Webex Calling Per i trunk di registrazione, il valore massimo configurato deve essere 250. Valore più basso per gli utenti se fosse più appropriato per la sua distribuzione. Per ulteriori informazioni sui limiti delle chiamate simultanee per Local Gateway, consulti il documento Guida introduttiva a Local Gateway.

    schema di destinazione BAD.BAD

    È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido. Per ulteriori informazioni, vedere destination-pattern (interfaccia).

    protocollo di sessione sipv2

    Specifica che il dial-peer 100 gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial-peer).

    sip-server di destinazione della sessione

    Indica che il server SIP definito nel tenant 100 è ereditato e utilizzato per la destinazione delle chiamate da questo dial peer. Per ulteriori informazioni, vedere target della sessione (dial peer voip).

    richiesta uri in entrata 100

    Per specificare la classe vocale utilizzata per abbinare un dial peer VoIP all'URI (Uniform Resource Identifier) di una chiamata in arrivo. Per ulteriori informazioni, vedere uri in entrata.

    codec di classe vocale 100

    Configura il dial-peer per utilizzare l'elenco di filtri dei codec comuni 100. Per ulteriori informazioni, vedere codec di classe vocale .

    voice-class stun-usage 100

    Consente l'invio delle richieste STUN generate localmente sul Local Gateway tramite il percorso multimediale negoziato. STUN aiuta ad aprire un foro nel firewall per il traffico multimediale. Per ulteriori informazioni, vedere voice-class stun-usage.

    nessuna classe vocale sip localhost

    Disattiva la sostituzione del nome host locale del DNS al posto dell'indirizzo IP fisico nelle intestazioni From, Call-ID e Remote-Party-ID dei messaggi in uscita.

    voice-class SIP tenant 100

    Il dial-peer eredita tutti i parametri configurati a livello globale e nel tenant 100. I parametri possono essere sovrascritti a livello dial-peer.

    srtp

    Abilita SRTP per la chiamata .

    no vad

    Disattiva il rilevamento delle attività vocali.

  3. (Facoltativo) Forza le chiamate solo all'audio.

    Il video che Webex Calling utilizza i flussi di chiamate di Local Gateway non è supportato. Sebbene il video possa funzionare in alcuni scenari, può comportare un calo della qualità e un comportamento imprevisto. Per forzare le chiamate solo all'audio, applichi il seguente comando nei suoi Webex Calling dial-peer:

    voice-class sip audio forced

    Se sceglie di consentire il video, le chiamate potrebbero non funzionare come previsto.

9

Per configurare dispositivi di rete come CUBE e inoltrare le intestazioni SIP (Session Initiation Protocol) che il dispositivo non elabora, usi questi comandi. Questi comandi consentono al dispositivo di passare attraverso intestazioni SIP non supportate, comprese le intestazioni di geolocalizzazione e il PIDF-LO (Presence Information Data Format - Location Object), sul gateway locale. Questa funzionalità supporta i servizi Nomadic E911 garantendo che le informazioni critiche sulla posizione siano conservate e inoltrate correttamente.

  1. Configurazione dial-peer

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Configurazione specifica per dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configurazione della classe vocale per intestazioni specifiche

    Per inviare tramite proxy le intestazioni della geolocalizzazione:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Applica il pass-through al dial-peer in entrata/in uscita

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Per consentire il passaggio del corpo PIDFO, usi:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Dopo aver definito il tenant 100 e configurato un dial-peer VoIP SIP, il gateway avvia una connessione TLS verso. Webex Calling A questo punto, l'SBC di accesso presenta il suo certificato al Local Gateway. Il Local Gateway convalida il certificato SBC di Webex Calling accesso utilizzando il bundle root CA aggiornato in precedenza. Se il certificato viene riconosciuto, viene stabilita una sessione TLS persistente tra il Local Gateway e Webex Calling l'accesso SBC. Il Local Gateway è quindi in grado di utilizzare questa connessione sicura per registrarsi con l'SBC di accesso Webex. Quando la registrazione viene contestata per l'autenticazione:

  • Nella risposta vengono utilizzati il nome utente, la password e i parametri del realm della configurazione delle credenziali.

  • Le regole di modifica nel profilo SIP 100 vengono utilizzate per riconvertire l'URL SIPS in SIP.

La registrazione ha esito positivo quando si riceve un 200 OK dall'Access SBC.

Flow diagram of authentication and registration of Webex Calling with Local gateway

Dopo aver creato un trunk verso Webex Calling quanto sopra, usi la seguente configurazione per creare un trunk non crittografato verso un provider PSTN basato su SIP:

Se il suo fornitore di servizi offre un trunk PSTN sicuro, può seguire una configurazione simile a quella descritta sopra per il Webex Calling trunk. CUBE supporta l'instradamento sicuro delle chiamate.

Se sta utilizzando un trunk PSTN TDM/ISDN, passi alla sezione successiva Configurare il gateway locale con un trunk PSTN TDM.

Per configurare le interfacce TDM per le chiamate PSTN sui gateway Cisco TDM-SIP, vedere Configurazione ISDN PRI.

1

Configura la seguente classe vocale uri per identificare le chiamate in entrata dal trunk PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Ecco una spiegazione dei campi per la configurazione:

classe vocale uri 200 sip

Definisce uno schema per far corrispondere un invito SIP in arrivo a un dial-peer trunk in entrata. Quando inserisce questo pattern, usi l'indirizzo IP del suo gateway IP PSTN. Per ulteriori informazioni, vedere la classe vocale uri.

2

Configurare il seguente dial-peer IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Ecco una spiegazione dei campi per la configurazione:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definisce un dial-peer VoIP con un tag di 200 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, vedere voce dial-peer .

schema di destinazione BAD.BAD

È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido. Per ulteriori informazioni, vedere destination-pattern (interfaccia).

protocollo di sessione sipv2

Specifica che questo dial-peer gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial peer).

obiettivo della sessione ipv4: 192.168.80.13

Specifica l' indirizzo di destinazione per le chiamate inviate al provider PSTN. Potrebbe essere un indirizzo IP o un nome host DNS. Per ulteriori informazioni, vedere destinazione della sessione (dial peer VoIP).

uri in entrata tramite 200

Specifica la classe vocale utilizzata per abbinare le chiamate in arrivo a questo dial-peer utilizzando l'URI dell'intestazione INVITE VIA. Per ulteriori informazioni, vedere l'URL in arrivo.

numero identificativo dichiarato della nave di classe vocale

(Facoltativo) Attiva l'elaborazione dell'intestazione P-Asserted-Identity e controlla come viene utilizzata per il trunk PSTN. Se si utilizza questo comando, l'identità del chiamante fornita dal dial-peer in entrata viene utilizzata per le intestazioni From e P-Asserted-Identity in uscita. Se questo comando non viene utilizzato, l' identità del chiamante fornita dal dial-peer in entrata viene utilizzata per le intestazioni From e Remote-Party-ID in uscita. Per ulteriori informazioni, vedere voice-class sip asserted-id.

bind control source-interface GigabitEthernet0/0/0

Configura l'interfaccia di origine e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, vedere bind.

collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati a PSTN. Per ulteriori informazioni, vedere bind.

codec di classe vocale 100

Configura il dial-peer per utilizzare l'elenco di filtri dei codec comuni 100. Per ulteriori informazioni, vedere codec di classe vocale .

relè dtmf rtp-nte

Definisce RTP-NTE (RFC2833) come la funzionalità DTMF prevista per la fase di chiamata. Per ulteriori informazioni, vedere DTMF Relay (Voice over IP).

no vad

Disattiva il rilevamento delle attività vocali. Per ulteriori informazioni, vedere vad (dial peer).

3

Se sta configurando il suo Local Gateway per instradare solo le chiamate tra Webex Calling e il PSTN, aggiunga la seguente configurazione di routing delle chiamate. Se sta configurando il suo Local Gateway con una piattaforma Unified Communications Manager, passi alla sezione successiva.

  1. Creare gruppi dial-peer per indirizzare le chiamate verso Webex Calling o verso il PSTN. Definire DPG 100 con dial-peer in uscita 100 verso. Webex Calling DPG 100 viene applicato al dial-peer in entrata dal PSTN. Allo stesso modo, definisca DPG 200 con dial-peer 200 in uscita verso il PSTN. DPG 200 viene applicato al dial-peer in entrata da Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Ecco una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, vedere voice-class dpg.

  2. Applica gruppi dial-peer per indirizzare le chiamate da Webex al PSTN e dal PSTN a Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Ecco una spiegazione dei campi per la configurazione:

    destinazione dpg 200

    Specifica quale gruppo dial-peer e quindi dial-peer deve essere utilizzato per il trattamento in uscita delle chiamate presentate a questo dial-peer in entrata.

    Questo conclude la sua configurazione del Local Gateway. Salva la configurazione e ricarica la piattaforma se è la prima volta che le funzionalità CUBE vengono configurate.

Dopo aver creato un trunk toWebex Calling, usi la seguente configurazione per creare un trunk TDM per il suo servizio PSTN con routing delle chiamate loop-back per consentire l'ottimizzazione dei contenuti multimediali sulla linea di chiamata Webex.

Se non richiede l'ottimizzazione dei media IP, segua i passaggi di configurazione per un trunk SIP PSTN. Usare una porta vocale e un dial-peer POTS (come mostrato nei passaggi 2 e 3) invece del dial-peer VoIP PSTN.

1

La configurazione dial-peer loop-back utilizza gruppi dial-peer e tag di routing delle chiamate per garantire che le chiamate passino correttamente tra Webex e PSTN, senza creare loop di routing delle chiamate. Configura le seguenti regole di traduzione che verranno utilizzate per aggiungere e rimuovere i tag di routing delle chiamate:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Ecco una spiegazione dei campi per la configurazione:

regola di traduzione vocale

Utilizza espressioni regolari definite nelle regole per aggiungere o rimuovere i tag di routing delle chiamate. Le cifre più decadiche («A») vengono utilizzate per aggiungere chiarezza nella risoluzione dei problemi.

In questa configurazione, il tag aggiunto da translation-profile 100 viene utilizzato per indirizzare le chiamate Webex Calling verso il PSTN tramite i dial-peer di loopback. Allo stesso modo, il tag aggiunto da translation-profile 200 viene utilizzato per indirizzare le chiamate dal PSTN verso. Webex Calling I profili di traduzione 11 e 12 rimuovono questi tag prima di recapitare le chiamate rispettivamente ai trunk Webex e PSTN.

Questo esempio presuppone che i numeri chiamati da Webex Calling siano presentati nel formato +E.164. La regola 100 rimuove il + iniziale per mantenere un numero chiamato valido. La Regola 12 aggiunge quindi una o più cifre di routing nazionali o internazionali quando rimuove il tag. Usare cifre adatte al suo piano telefonico nazionale ISDN locale.

Se Webex Calling presenta numeri in formato nazionale, modifica le regole 100 e 12 semplicemente aggiungendo e rimuovendo rispettivamente il tag di routing.

Per ulteriori informazioni, vedere il profilo di traduzione vocale e la regola di traduzione vocale.

2

Configura le porte dell'interfaccia vocale TDM come richiesto dal tipo di trunk e dal protocollo utilizzati. Per ulteriori informazioni, vedere Configurazione del PRI ISDN. Ad esempio, la configurazione di base di un'interfaccia ISDN Primary Rate installata nello slot NIM 2 di un dispositivo potrebbe includere quanto segue:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configura il seguente dial-peer TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Ecco una spiegazione dei campi per la configurazione:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definisce un dial-peer VoIP con un tag di 200 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, vedere voce dial-peer.

schema di destinazione BAD.BAD

È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido. Per ulteriori informazioni, vedere destination-pattern (interfaccia).

profilo di traduzione in arrivo 200

Assegna il profilo di traduzione che aggiungerà un tag di routing delle chiamate al numero chiamato in entrata.

linea diretta verso l'interno

Instrada la chiamata senza fornire un segnale di linea secondario. Per ulteriori informazioni, veda Direct Inward-Direct Dial.

porto 0/2/ 0:15

La porta vocale fisica associata a questo dial-peer.

4

Per consentire l'ottimizzazione multimediale dei percorsi IP per i gateway locali con flussi di chiamate TDM-IP, può modificare il routing delle chiamate introducendo una serie di dial-peer loop-back interni tra e trunk PSTN. Webex Calling Configura i seguenti dial-peer loop-back. In questo caso, tutte le chiamate in arrivo verranno indirizzate inizialmente al dial-peer 10 e da lì al dial-peer 11 o 12 in base al tag di routing applicato. Dopo la rimozione del tag di routing, le chiamate verranno indirizzate al trunk in uscita utilizzando gruppi dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Ecco una spiegazione dei campi per la configurazione:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definisce un dial-peer VoIP e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, vedere voce dial-peer.

profilo di traduzione in arrivo 11

Applica il profilo di traduzione definito in precedenza per rimuovere il tag di routing delle chiamate prima di passare al trunk in uscita.

schema di destinazione BAD.BAD

È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. Per ulteriori informazioni, vedere destination-pattern (interfaccia).

protocollo di sessione sipv2

Specifica che questo dial-peer gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial peer).

obiettivo della sessione ipv4: 192.168.80.14

Specifica l'indirizzo dell'interfaccia del router locale come destinazione della chiamata al loop-back. Per ulteriori informazioni, vedere target della sessione (dial peer voip).

bind control source-interface GigabitEthernet0/0/0

Configura l' interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati tramite il loop-back. Per ulteriori informazioni, vedere bind.

collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/0

Configura l' interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati tramite il loop-back. Per ulteriori informazioni, vedere bind.

relè dtmf rtp-nte

Definisce RTP-NTE (RFC2833) come la funzionalità DTMF prevista per la fase di chiamata. Per ulteriori informazioni, vedere DTMF Relay (Voice over IP).

codec g711alaw

Forza tutte le chiamate PSTN a utilizzare G.711. Seleziona a-law o u-law in base al metodo di compilazione utilizzato dal suo servizio ISDN.

no vad

Disattiva il rilevamento delle attività vocali. Per ulteriori informazioni, vedere vad (dial peer).

5

Aggiungere la seguente configurazione di routing delle chiamate:

  1. Creare gruppi dial-peer per instradare le chiamate tra i trunk PSTN e Webex, tramite il loop-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Ecco una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, vedere voice-class dpg.

  2. Applica gruppi dial-peer per indirizzare le chiamate.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Ecco una spiegazione dei campi per la configurazione:

    destinazione dpg 200

    Specifica quale gruppo dial-peer e quindi dial-peer deve essere utilizzato per il trattamento in uscita delle chiamate presentate a questo dial-peer in entrata.

Questo conclude la sua configurazione del Local Gateway. Salva la configurazione e ricarica la piattaforma se è la prima volta che le funzionalità CUBE vengono configurate.

La Webex Calling configurazione PSTN- nelle sezioni precedenti può essere modificata per includere trunk aggiuntivi in un cluster Cisco Unified Communications Manager (UCM). In questo caso, tutte le chiamate vengono instradate tramiteUnified CM. Le chiamate da UCM sulla porta 5060 vengono instradate verso il PSTN e le chiamate dalla porta 5065 verso. Webex Calling Le seguenti configurazioni incrementali possono essere aggiunte per includere questo scenario di chiamata .

Quando crea il Webex Calling trunk inUnified CM, si assicuri di configurare la porta in ingresso nelle impostazioni del profilo di sicurezza SIP Trunk su 5065. Ciò consente i messaggi in arrivo sulla porta 5065 e di compilare l'intestazione VIA con questo valore quando si inviano messaggi al Local Gateway.

Enter SIP trunk security profile information
1

Configura i seguenti URI delle classi vocali:

  1. Classifica Unified CM le chiamate Webex utilizzando la porta SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Si classifica Unified CM in chiamate PSTN tramite SIP tramite porta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Classifica i messaggi in arrivo dall'UCM verso il trunk PSTN utilizzando uno o più modelli che descrivono gli indirizzi di origine e il numero di porta. Le espressioni regolari possono essere utilizzate per definire modelli corrispondenti, se necessario.

    Nell'esempio precedente, viene utilizzata un'espressione regolare per abbinare qualsiasi indirizzo IP compreso tra 192.168.80.60 e 65 e il numero di porta 5060.

2

Configura i seguenti record DNS per specificare il routing SRV verso gli host: Unified CM

IOS XE utilizza questi record per determinare localmente gli host e le porte UCM di destinazione. Con questa configurazione, non è necessario configurare i record nel suo sistema DNS. Se preferisce usare il suo DNS, allora queste configurazioni locali non sono richieste.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Ecco una spiegazione dei campi per la configurazione:

Il comando seguente crea un record di DNS SRV risorse. Creare un record per ogni host e trunk UCM:

host ip _sip. _udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sorso. _udp.pstntocucm.io: nome del record di risorse SRV

2: La priorità dei record delle risorse SRV

1: Il peso record delle risorse SRV

5060: Il numero di porta da utilizzare per l'host di destinazione in questo record di risorse

ucmsub5.mydomain.com: L'host di destinazione del record di risorse

Per risolvere i nomi host di destinazione dei record di risorse, creare record DNS A locali. Ad esempio:

host ip ucmsub5.mydomain.com 192.168.80.65

host ip: crea un record nel database IOS XE locale.

ucmsub5.mydomain.com: Il nome host del record A.

192.168.80.65: L'indirizzo IP dell'host.

Crei i record delle risorse SRV e i record A per riflettere il suo ambiente UCM e la sua strategia preferita di distribuzione delle chiamate.

3

Configura i seguenti dial-peer:

  1. Dial-peer per chiamate tra e: Unified CM Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Ecco una spiegazione dei campi per la configurazione:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definisce un dial-peer VoIP con un tag 300 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi.

    schema di destinazione BAD.BAD

    È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido.

    protocollo di sessione sipv2

    Specifica che il dial-peer 300 gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial-peer).

    obiettivo della sessione dns:wxtocucm.io

    Definisce l'obiettivo della sessione di più Unified CM nodi tramite DNS SRV risoluzione. In questo caso, il record SRV definito localmente wxtocucm.io viene utilizzato per indirizzare le chiamate.

    uri in entrata tramite 300

    Utilizza la classe vocale URI 300 per indirizzare tutto il traffico in entrata dall'Unified CM uso della porta di origine 5065 a questo dial-peer. Per ulteriori informazioni, vedere uri in entrata.

    codec di classe vocale 100

    Indica l'elenco dei filtri dei codec per le chiamate da Unified CM e verso. Per ulteriori informazioni, vedere il codec della classe vocale.

    bind control source-interface GigabitEthernet0/0/0

    Configura l'interfaccia di origine e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, vedere bind.

    collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati a PSTN. Per ulteriori informazioni, vedere bind.

    relè dtmf rtp-nte

    Definisce RTP-NTE (RFC2833) come la funzionalità DTMF prevista per la fase di chiamata. Per ulteriori informazioni, vedere DTMF Relay (Voice over IP).

    no vad

    Disattiva il rilevamento delle attività vocali. Per ulteriori informazioni, vedere vad (dial peer).

  2. Dial-peer per le chiamate tra Unified CM e il PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Ecco una spiegazione dei campi per la configurazione:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definisce un dial-peer VoIP con un tag di 400 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi.

    schema di destinazione BAD.BAD

    È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido.

    protocollo di sessione sipv2

    Specifica che il dial-peer 400 gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial-peer).

    obiettivo della sessione dns:pstntocucm.io

    Definisce l'obiettivo della sessione di più Unified CM nodi tramite DNS SRV risoluzione. In questo caso, il record SRV definito localmente pstntocucm.io viene utilizzato per indirizzare le chiamate.

    uri in entrata tramite 400

    Utilizza la classe vocale URI 400 per indirizzare tutto il traffico in entrata dagli Unified CM host specificati utilizzando la porta sorgente 5060 a questo dial-peer. Per ulteriori informazioni, vedere uri in entrata.

    codec di classe vocale 100

    Indica l'elenco dei filtri dei codec per le chiamate da Unified CM e verso. Per ulteriori informazioni, vedere il codec della classe vocale.

    bind control source-interface GigabitEthernet0/0/0

    Configura l'interfaccia di origine e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, vedere bind.

    collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati a PSTN. Per ulteriori informazioni, vedere bind.

    relè dtmf rtp-nte

    Definisce RTP-NTE (RFC2833) come la funzionalità DTMF prevista per la fase di chiamata. Per ulteriori informazioni, vedere DTMF Relay (Voice over IP).

    no vad

    Disattiva il rilevamento delle attività vocali. Per ulteriori informazioni, vedere vad (dial peer).

4

Aggiungere il routing delle chiamate utilizzando le seguenti configurazioni:

  1. Creare gruppi dial-peer per indirizzare le chiamate tra e. Unified CM Webex Calling Definire DPG 100 con dial-peer in uscita 100 verso. Webex Calling DPG 100 viene applicato al dial-peer in entrata associato da. Unified CM Allo stesso modo, definisca DPG 300 con dial-peer 300 in uscita verso. Unified CM DPG 300 viene applicato al dial-peer in entrata da Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Creare un gruppo dial-peer per indirizzare le chiamate tra Unified CM e il PSTN. Definire DPG 200 con dial-peer 200 in uscita verso la PSTN. DPG 200 viene applicato al dial-peer in entrata associato da. Unified CM Allo stesso modo, definisca DPG 400 con dial-peer 400 in uscita verso. Unified CM DPG 400 viene applicato al dial-peer in entrata dal PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Ecco una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, vedere voice-class dpg.

  3. Applica gruppi dial-peer per indirizzare le chiamate da Webex da e verso Unified CM Webex: Unified CM

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Ecco una spiegazione dei campi per la configurazione:

    destinazione dpg 300

    Specifica quale gruppo dial-peer e quindi dial-peer deve essere utilizzato per il trattamento in uscita delle chiamate presentate a questo dial-peer in entrata.

  4. Applica gruppi dial-peer per indirizzare le chiamate dal PSTN da Unified CM e verso il PSTN: Unified CM

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Questo conclude la sua configurazione del Local Gateway. Salva la configurazione e ricarica la piattaforma se è la prima volta che le funzionalità CUBE vengono configurate.

Diagnostic Signatures (DS) rileva in modo proattivo i problemi più comuni osservati nel Local Gateway basato su IOS Xe e genera una notifica dell'evento tramite e-mail, syslog o messaggio di terminale. Può anche installare il DS per automatizzare la raccolta dei dati di diagnostica e trasferire i dati raccolti al Cisco TAC caso per accelerare i tempi di risoluzione.

Le firme diagnostiche (DS) sono file XML che contengono informazioni sugli eventi scatenanti del problema e sulle azioni da intraprendere per informare, risolvere i problemi e risolvere il problema. Può definire la logica di rilevamento dei problemi utilizzando messaggi syslog, eventi SNMP e tramite il monitoraggio periodico degli output specifici dei comandi show.

I tipi di azione includono la raccolta degli output dei comandi show:

  • Generazione di un file di registro consolidato

  • Caricare il file in un percorso di rete fornito dall'utente come HTTPS, SCP, server FTP.

Gli ingegneri del TAC creano i file DS e li firmano digitalmente per la protezione dell'integrità. Ogni file DS ha un ID numerico univoco assegnato dal sistema. Diagnostic Signatures Lookup Tool (DSLT) è un'unica fonte per trovare le firme applicabili per il monitoraggio e la risoluzione di vari problemi.

Prima di iniziare:

  • Non modifichi il file DS scaricato da DSLT. L'installazione dei file che Lei modifica non riesce a causa dell' errore di controllo dell'integrità.

  • Un server SMTP (Simple Mail Transfer Protocol) necessario affinché il Local Gateway invii notifiche e-mail.

  • Si assicuri che il Local Gateway esegua IOS XE 17.6.1 o versioni successive se desidera utilizzare il server SMTP sicuro per le notifiche e-mail.

Prerequisiti

Gateway locale con IOS XE 17.6.1a o versioni successive

  1. Le firme diagnostiche sono abilitate per impostazione predefinita.

  2. Configura il server di posta elettronica sicuro da utilizzare per inviare notifiche proattive se sul dispositivo è in esecuzione Cisco IOS XE 17.6.1a o versioni successive.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configura la variabile di ambiente ds_emailcon l'indirizzo email dell'amministratore per avvisarla.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Quanto segue mostra un esempio di configurazione di un gateway locale in esecuzione su Cisco IOS XE 17.6.1a o versioni successive per inviare le notifiche proattive a tacfaststart@gmail.com utilizzando Gmail come server SMTP sicuro:

Le consigliamo di utilizzare Cisco IOS XE Bengaluru 17.6.x o versioni successive.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Un gateway locale in esecuzione su Cisco IOS XE Software non è un tipico client Gmail basato sul Web che supporta OAuth, quindi dobbiamo configurare un' impostazione specifica dell'account Gmail e fornire un'autorizzazione specifica per far elaborare correttamente l'email dal dispositivo:

  1. Vada su Gestisci l'account Google > Sicurezza e attivi l' impostazione di accesso alle app meno sicuro.

  2. Risponda «Sì, sono stato io» quando riceve un'email da Gmail in cui si afferma che «Google ha impedito a qualcuno di accedere al suo account utilizzando un'app non Google».

Installare firme diagnostiche per un monitoraggio proattivo

Monitoraggio dell'elevato utilizzo della CPU

Questo DS tiene traccia dell'utilizzo della CPU per cinque secondi utilizzando l'OID SNMP 1.3.6.1.4.1.9.2.1.56. Quando l'utilizzo raggiunge il 75% o più, disabilita tutti i debug e disinstalla tutte le firme diagnostiche installate nel Local Gateway. Usa questi passaggi seguenti per installare la firma.

  1. Usa il comando show snmp per abilitare SNMP. Se non abilita, configuri il comando snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Scarica DS 64224 utilizzando le seguenti opzioni a discesa nello Strumento di ricerca delle firme diagnostiche:

    Nome del campo

    Valore del campo

    Piattaforma

    Cisco 4300, serie 4400 ISR o Cisco CSR serie 1000V

    Prodotto

    CUBE Enterprise in Solution Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Elevato utilizzo della CPU con notifica via email.

  3. Copia il file DS XML nel flash del Local Gateway.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    L'esempio seguente mostra la copia del file da un server FTP al Local Gateway.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Installi il file DS XML nel gateway locale.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Usare il comando show call-home diagnostic-signature per verificare che la firma sia stata installata correttamente. La colonna dello stato deve avere un valore «registrato».

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Scarica DSE:

    DS ID

    Nome DS

    Revisione

    Status

    Ultimo aggiornamento (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrato

    2020-11-07 22:05:33

    Quando viene attivata, questa firma disinstalla tutti i DS in esecuzione, incluso se stesso. Se necessario, reinstallare DS 64224 per continuare a monitorare l'elevato utilizzo della CPU sul Local Gateway.

Monitoraggio della registrazione del trunk SIP

Questo DS verifica l'annullamento della registrazione di un Trunk SIP di Local Gateway con Webex Calling cloud ogni 60 secondi. Una volta rilevato l'evento di annullamento della registrazione, genera una notifica via email e syslog e si disinstalla da solo dopo due occorrenze di annullamento della registrazione. Usa i passaggi seguenti per installare la firma:

  1. Scarica DS 64117 utilizzando le seguenti opzioni a discesa nello Strumento di ricerca delle firme diagnostiche:

    Nome del campo

    Valore del campo

    Piattaforma

    Cisco 4300, serie 4400 ISR o Cisco CSR serie 1000V

    Prodotto

    CUBE Enterprise in Solution Webex Calling

    Ambito del problema

    SIP-SIP

    Tipo di problema

    Annullamento della registrazione di SIP Trunk con notifica via email.

  2. Copia il file DS XML nel gateway locale.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Installi il file DS XML nel gateway locale.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Usare il comando show call-home diagnostic-signature per verificare che la firma sia stata installata correttamente. La colonna dello stato deve avere un valore «registrato».

Monitoraggio delle disconnessioni anomale delle chiamate

Questo DS utilizza il polling SNMP ogni 10 minuti per rilevare una disconnessione anomala delle chiamate con errori SIP 403, 488 e 503.  Se l'incremento del numero di errori è maggiore o uguale a 5 rispetto all'ultimo sondaggio, genera un syslog e una notifica via email. Utilizza i passaggi seguenti per installare la firma.

  1. Usa il comando show snmp per verificare se SNMP è abilitato. Se non è abilitato, configuri il comando snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Scarica DS 65221 utilizzando le seguenti opzioni nello Strumento di ricerca delle firme diagnostiche:

    Nome del campo

    Valore del campo

    Piattaforma

    Cisco 4300, serie 4400 ISR o Cisco CSR serie 1000V

    Prodotto

    CUBE Enterprise in Solution Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Rilevamento anomalo della disconnessione delle chiamate SIP con notifica via e-mail e Syslog.

  3. Copia il file DS XML nel gateway locale.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Installi il file DS XML nel gateway locale.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Usare il comando show call-home diagnostic-signature per verificare che la firma sia stata installata correttamente. La colonna dello stato deve avere un valore «registrato».

Installare firme diagnostiche per risolvere un problema

Usa le firme diagnostiche (DS) per risolvere rapidamente i problemi. Cisco TACgli ingegneri hanno scritto diverse firme che consentono i debug necessari per risolvere un determinato problema, rilevare l'insorgenza del problema, raccogliere il giusto set di dati diagnostici e trasferire i dati automaticamente al caso. Cisco TAC Le firme diagnostiche (DS) eliminano la necessità di verificare manualmente l' insorgenza del problema e semplificano notevolmente la risoluzione dei problemi intermittenti e transitori.

Può utilizzare lo strumento di ricerca delle firme diagnostiche per trovare le firme applicabili e installarle per risolvere automaticamente un determinato problema oppure può installare la firma consigliata dal tecnico TAC come parte dell'assistenza.

Ecco un esempio di come trovare e installare un DS per rilevare l'occorrenza «% VOICE_IEC -3-GW: CCAPI: Internal Error (call spike threshold): IEC=1.1.181.1.29.0" syslog e automatizzare la raccolta dei dati diagnostici utilizzando i seguenti passaggi:

  1. Configura una variabile di ambiente DS aggiuntiva ds_fsurl_prefixche è il percorso del Cisco TAC file server (cxd.cisco.com) su cui vengono caricati i dati di diagnostica raccolti. Il nome utente nel percorso del file è il numero del caso e la password è il token di caricamento del file che può essere recuperato da Support Case Manager nel seguente comando. Il token di caricamento dei file può essere generato nella sezione Allegati del Support Case Manager, se necessario.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Esempio:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Assicurarsi che SNMP sia abilitato utilizzando il comando show snmp . Se non è abilitato, configuri il comando snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Si assicuri di installare il DS 64224 per il monitoraggio ad alta CPU come misura proattiva per disabilitare tutte le firme di debug e diagnostica durante il periodo di utilizzo elevato della CPU. Scarica DS 64224 utilizzando le seguenti opzioni dello Strumento di ricerca delle firme diagnostiche:

    Nome del campo

    Valore del campo

    Piattaforma

    Cisco 4300, serie 4400 ISR o Cisco CSR serie 1000V

    Prodotto

    CUBE Enterprise in Solution Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Elevato utilizzo della CPU con notifica via email.

  4. Scarica DS 65095 utilizzando le seguenti opzioni dello Strumento di ricerca delle firme diagnostiche:

    Nome del campo

    Valore del campo

    Piattaforma

    Cisco 4300, serie 4400 ISR o Cisco CSR serie 1000V

    Prodotto

    CUBE Enterprise in Solution Webex Calling

    Ambito del problema

    Syslog

    Tipo di problema

    Syslog -% VOICE_IEC -3-GW: CCAPI: Errore interno (soglia di picco di chiamata): IEC=1.1.181.1.29.0

  5. Copia i file DS XML nel Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Installi il file XML DS 64224 con monitoraggio ad alta CPU e poi DS 65095 nel Local Gateway.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifichi che la firma sia stata installata correttamente utilizzando il comando show call-home diagnostic-signature. La colonna dello stato deve avere un valore «registrato».

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSE scaricati:

    DS ID

    Nome DS

    Revisione

    Status

    Ultimo aggiornamento (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrato

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrato

    2020-11-08

Verificare l'esecuzione delle firme diagnostiche

Nel comando seguente, la colonna «Status» del comando show call-home diagnostic-signature diventa «in esecuzione» mentre il Local Gateway esegue l'azione definita nella firma. L'output delle statistiche di visualizzazione delle firme diagnostiche call-home è il modo migliore per verificare se una firma diagnostica rileva un evento di interesse ed esegue l'azione. La colonna «Triggered/Max/Deinstall» indica il numero di volte in cui la firma specificata ha attivato un evento, il numero massimo di volte che è definita per rilevare un evento e se la firma si disinstalla automaticamente dopo aver rilevato il numero massimo di eventi attivati.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSE scaricati:

DS ID

Nome DS

Revisione

Status

Ultimo aggiornamento (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrato

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Correre

2020-11-08 00:12:53

mostrare le statistiche sulla firma diagnostica call-home

DS ID

Nome DS

Attivato/Max/Deinstall

Tempo medio di esecuzione (secondi)

Tempo massimo di esecuzione (secondi)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

L'email di notifica inviata durante l'esecuzione della firma diagnostica contiene informazioni chiave come il tipo di problema, i dettagli del dispositivo, la versione del software, la configurazione in esecuzione e mostra gli output dei comandi rilevanti per risolvere il problema in questione.

Disinstallare le firme diagnostiche

Uso Le firme diagnostiche per la risoluzione dei problemi sono in genere definite per la disinstallazione dopo il rilevamento di alcuni casi di problema. Se desidera disinstallare una firma manualmente, recuperi l'ID DS dall'output del comando show call-home diagnostic-signature ed esegua il seguente comando:

call-home diagnostic-signature deinstall <DS ID> 

Esempio:

call-home diagnostic-signature deinstall 64224 

Le nuove firme vengono aggiunte periodicamente a Diagnostics Signatures Lookup Tool, in base ai problemi comunemente osservati nelle implementazioni. Il TAC attualmente non supporta le richieste di creazione di nuove firme personalizzate.

Per una migliore gestione dei gateway Cisco IOS XE, Le consigliamo di registrare e gestire i gateway tramite Control Hub. È una configurazione opzionale. Una volta iscritto, può utilizzare l'opzione di convalida della configurazione nel Control Hub per convalidare la configurazione del Local Gateway e identificare eventuali problemi di configurazione. Attualmente, solo i trunk basati sulla registrazione supportano questa funzionalità.

Per ulteriori informazioni sulla gestione del gateway, sulla convalida del gateway locale e sulla sopravvivenza del sito, vedere i seguenti articoli:

Questa sezione descrive come configurare un Cisco Unified Border Element (CUBE) come gateway locale per l'Webex Callingutilizzo di un trunk SIP TLS (MTLS) reciproco basato su certificati. La prima parte di questo documento illustra come configurare un semplice gateway PSTN. In questo caso, tutte le chiamate dal PSTN vengono instradate verso il PSTN Webex Calling e tutte le chiamate da Webex Calling verso il PSTN. L'immagine seguente evidenzia questa soluzione e la configurazione di instradamento delle chiamate di alto livello che verrà seguita.

In questo progetto, vengono utilizzate le seguenti configurazioni principali:

  • tenant della classe vocale: utilizzato per creare configurazioni specifiche per il trunk.

  • voice class uri: Utilizzato per classificare i messaggi SIP per la selezione di un dial-peer in entrata.

  • dial-peer in entrata: fornisce il trattamento dei messaggi SIP in entrata e determina il percorso in uscita utilizzando un gruppo dial-peer.

  • gruppo dial-peer: definisce i dial-peer in uscita utilizzati per l'inoltro delle chiamate.

  • dial-peer in uscita: fornisce il trattamento dei messaggi SIP in uscita e li indirizza verso la destinazione richiesta.

Call routing from/to PSTN to/from Webex Calling configuration solution

Per l'ottimizzazione Webex Calling dei media con i circuiti ISDN Interactive Connectivity Establishment (ICE) e TDM (Time Division Multiplexing), è necessario utilizzare un processo di routing delle chiamate a due fasi.

Sebbene IP e SIP siano diventati i protocolli predefiniti per i trunk PSTN, i circuiti ISDN TDM (Time Division Multiplexing) rimangono comuni e sono pienamente supportati da. Webex Calling Per abilitare l'ottimizzazione dei media per questi flussi di chiamate TDM-IP, deve utilizzare Interactive Connectivity Establishment (ICE), che consente agli endpoint di negoziare percorsi multimediali diretti.

Il raggiungimento di questa ottimizzazione richiede un processo di routing delle chiamate in due fasi. Questo approccio modifica la configurazione di routing standard introducendo una serie di dial-peer loop-back interni tra Webex Calling e trunk PSTN, come illustrato nell'immagine seguente.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Quando si collega una Cisco Unified Communications Manager soluzione locale aWebex Calling, può utilizzare la semplice configurazione del gateway PSTN come base per creare la soluzione illustrata nel diagramma seguente. In questo caso, un Unified Communications Manager fornisce il routing e il trattamento centralizzati di tutti i PSTN e delle chiamate. Webex Calling

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

In questo documento, vengono utilizzati i nomi host, gli indirizzi IP e le interfacce illustrati nell'immagine seguente. Sono disponibili opzioni per l' indirizzamento pubblico o privato (dietro NAT). I record DNS SRV sono opzionali, a meno che non sia bilanciato il carico su più istanze CUBE.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Utilizzi la guida alla configurazione nel resto di questo documento per completare la configurazione del suo Local Gateway come segue:

  • Fase 1: Configurare la connettività e la sicurezza di base del router

  • Fase 2: Configurare Webex Calling Trunk

    A seconda dell'architettura richiesta, segua una delle seguenti opzioni:

  • Fase 3: Configurare il gateway locale con trunk SIP PSTN

  • Fase 4: Configurare Local Gateway con un Unified CM ambiente esistente

    Oppure:

  • Fase 3: Configurare il gateway locale con trunk PSTN TDM

Configurazione di base

Il primo passo per preparare il suo router Cisco come gateway locale Webex Calling è creare una configurazione di base che protegga la sua piattaforma e stabilisca la connettività.

  • Tutte le implementazioni di Local Gateway basate su certificati richiedono Cisco IOS XE 17.9.1a o versioni successive. Cisco IOSSi consiglia XE 17.12.2 o successivo. Per le versioni consigliate, consulti la pagina Cisco Software Research. Cerca la piattaforma e seleziona una delle versioni suggerite.

    • I router della serie ISR4000 devono essere configurati con licenze tecnologiche di Unified Communications e Security.

    • I router Catalyst Edge serie 8000 dotati di schede vocali o DSP richiedono una licenza DNA Advantage. I router senza schede vocali o DSP richiedono un minimo di licenza DNA Essentials.

    • Per requisiti di elevata capacità, potrebbe essere necessaria anche una licenza High Security (HSEC) e un permesso di throughput aggiuntivo.

      Fare riferimento ai codici di autorizzazione per ulteriori dettagli.

  • Crei una configurazione di base per la sua piattaforma che segua le sue politiche aziendali. In particolare, configuri e verifichi quanto segue:

    • NTP

    • ACL

    • Autenticazione utente e accesso remoto

    • DNS

    • routing IP

    • indirizzi IP

  • La rete verso cui deve essere indirizzata Webex Calling deve utilizzare un indirizzo IPv4. Gli indirizzi Local Gateway Fully Qualified Domain Names (FQDN) o Service Record (SRV) configurati nel Control Hub devono trasformarsi in un indirizzo IPv4 pubblico su Internet.

  • Tutte le porte SIP e multimediali sull'interfaccia Local Gateway rivolta verso Webex devono essere accessibili da Internet, direttamente o tramite NAT statico. Si assicuri di aggiornare il firewall di conseguenza.

  • Segua i passaggi di configurazione dettagliati forniti di seguito per installare un certificato firmato sul gateway locale:

    • Un pubblico Certificate Authority (CA) come dettagliato in Quali autorità di certificazione root sono supportate per le chiamate verso piattaforme Cisco Webex audio e video? deve firmare il certificato del dispositivo.

    • Sono supportati i certificati contenenti solo Server Authentication Extended Key Usage (EKU). Webex Callingnon convalida né impone la presenza di Client Authentication EKU durante l'instaurazione dell'handshake TLS .

      Alcuni Session Border Controller (SBC) di terze parti possono imporre una rigorosa convalida EKU e rifiutare i certificati che non includono l'autenticazione del cliente EKU. In questi casi, si assicuri che l'SBC sia configurato per accettare certificati solo con autenticazione server EKU o per disabilitare la convalida EKU rigorosa (se supportata).

    • Il nome comune (CN) del soggetto del certificato o uno dei nomi alternativi del soggetto (SAN) deve essere lo stesso dell'FQDN configurato nel Control Hub.

      Quando acquista un certificato con nome comune (CN) o nome alternativo del soggetto (SAN), si assicuri che il certificato utilizzi solo lettere minuscole. Nella configurazione di Control Hub, tutte le voci del FQDN vengono automaticamente convertite in lettere minuscole e qualsiasi mancata corrispondenza tra l'FQDN e il certificato impedirà la corretta registrazione del trunk.

      Ad esempio:

      • Se un trunk configurato nel Control Hub della sua organizzazione ha cube1.lgw.com:5061 come FQDN del Local Gateway, allora il CN o SAN nel certificato del router deve contenere cube1.lgw.com. 

      • Se un trunk configurato nel Control Hub della sua organizzazione ha lgws.lgw.com come indirizzo SRV dei gateway locali raggiungibili dal trunk, allora il CN o SAN nel certificato del router deve contenere lgws.lgw.com. I record in cui si risolve l' indirizzo SRV (CNAME, A Record o Indirizzo IP) sono opzionali in SAN.

      • Sia che utilizzi un FQDN o un SRV per il trunk, l'indirizzo di contatto per tutte le nuove finestre di dialogo SIP del suo Local Gateway deve utilizzare il nome configurato nel Control Hub.

  • Carichi il bundle Cisco root CA sul Local Gateway. Questo pacchetto include il certificato radice CA utilizzato per verificare la piattaforma Webex.

Configurazione

1

Si assicuri di assegnare indirizzi IP validi e instradabili a qualsiasi interfaccia di livello 3, ad esempio :


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Proteggi le credenziali STUN sul router utilizzando la crittografia simmetrica. Configura la chiave di crittografia primaria e il tipo di crittografia come segue:


key config-key password-encrypt YourPassword
password encryption aes
3

Crei un trustpoint di crittografia con un certificato per il suo dominio, firmato da una Certificate Authority (CA) supportata.

  1. Crei una coppia di chiavi RSA usando il seguente comando exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Utilizza i seguenti comandi di configurazione per creare un trustpoint per il certificato, specificando i valori dei campi da utilizzare nella richiesta di firma del certificato:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Note per i campi dei certificati:

    • fqdn: Questo campo non è obbligatorio per. Webex Calling Impostare questa configurazione su «nessuna» per non includere questo campo nella richiesta di firma del certificato. Se deve includere un FQDN utilizzando questo comando, non c'è alcun impatto sul funzionamento del Local Gateway.

    • subject-name: Per convalidare le chiamate da un gateway locale, Webex deve far corrispondere l'FQDN nelle intestazioni dei contatti SIP con quelli inclusi nell'attributo Subject Common Name (CN) o nel campo Subject Alternative Name (SAN) del certificato SBC. Il campo oggetto deve contenere almeno un attributo CN e può includere altri attributi, come richiesto. Per ulteriori informazioni, veda il nome dell'oggetto.

    • Subject-alt-Name: Il campo Subject Alternative Name (SAN) del certificato SBC può includere un elenco di FQDN aggiuntivi. Webex controlla questo elenco per convalidare l'intestazione del contatto SIP nei messaggi dal Local Gateway se l'attributo CN Subject del certificato non corrisponde.

    • Hash: Si consiglia di firmare le Certificate Signing Request (CSR) utilizzando SHA256. L'Cisco IOSXE 17.11.1 utilizza questo algoritmo per impostazione predefinita e per le versioni precedenti, usa il comando Hash.

  3. Genera Certificate Signing Request (CSR) con il seguente comando exec o di configurazione e utilizzalo per richiedere un certificato firmato da un provider di CA supportato:

    crypto pki enroll LGW_CERT

4

Fornisca il certificato della CA di firma intermedia per autenticare il suo certificato host . Inserisca il seguente comando exec o di configurazione:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Importi il certificato host firmato utilizzando il seguente comando exec o di configurazione:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Abilita l'esclusività TLS1.2 e specifica il trustpoint predefinito da utilizzare per le applicazioni vocali utilizzando i seguenti comandi di configurazione:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Installi il bundle Cisco root CA, che include il certificato IdenTrust Commercial Root CA 1 utilizzato da. Webex Calling Usa il comando crypto pki trustpool import clean url per scaricare il bundle CA root dall'URL specificato e per cancellare il trustpool CA corrente, quindi installare il nuovo pacchetto di certificati:

Se deve utilizzare un proxy per l'accesso a Internet tramite HTTPS, aggiunga la seguente configurazione prima di importare il pacchetto CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creare un trunk PSTN basato su certificati CUBE per una sede esistente nel Control Hub. Per ulteriori informazioni, vedere Configurare i trunk, i gruppi di rotte e i piani telefonici per. Webex Calling

Prendere nota delle informazioni sul baule sulla creazione del baule. Questi dettagli, come evidenziato nella figura seguente, vengono utilizzati nei passaggi di configurazione di questa guida.

CUBE certificate-based PSTN trunk group is created

2

Immettere i seguenti comandi per configurare CUBE come gateway Webex Calling locale:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Ecco una spiegazione dei campi per la configurazione:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Per proteggersi dalle frodi sui pedaggi, l'elenco di indirizzi attendibili definisce un elenco di host ed entità di rete da cui il Local Gateway si aspetta chiamate VoIP legittime.

  • Per impostazione predefinita, un Local Gateway blocca tutti i messaggi VoIP in arrivo da indirizzi IP non presenti nel suo elenco di fiducia. Per impostazione predefinita, i dial-peer configurati staticamente con «IP di destinazione della sessione» o indirizzi IP di gruppi di server sono affidabili. Non è necessario aggiungere questi indirizzi IP all'elenco di fiducia.

  • Quando configura il suo gateway locale, aggiunga le sottoreti IP del suo Webex Calling data center regionale all'elenco, consulti le informazioni di riferimento sulla porta Webex Calling per ulteriori informazioni. Inoltre, aggiunga intervalli di indirizzi per i server Unified Communications Manager (se utilizzati) e i gateway trunk PSTN.

  • Per ulteriori informazioni su come utilizzare un elenco di indirizzi IP affidabili per prevenire le frodi sui pedaggi, veda indirizzi IP attendibili.

modalità border-element

Abilita le funzionalità Cisco Unified Border Element (CUBE) sulla piattaforma.

consentire connessioni da sip a sip

Abilita la funzionalità user agent back to back di CUBE Basic SIP. Per ulteriori informazioni, veda Consentire le connessioni.

Per impostazione predefinita, il trasporto fax T.38 è abilitato. Per ulteriori informazioni, vedere il protocollo fax t38 (servizio vocale).

stordire

Abilita STUN (Session Traversal of UDP tramite NAT) a livello globale.

Questi comandi di stordimento globali sono necessari solo quando si implementa il suo Local Gateway dietro NAT.

  • La funzione di associazione STUN sul Local Gateway consente di inviare richieste STUN generate localmente tramite il percorso multimediale negoziato. Questo aiuta ad aprire il foro stenopeico nel firewall.

Per ulteriori informazioni, vedere stun flowdata agent-id e stun flowdata shared-secret.

carico utile asimmetrico completo

Configura il supporto del payload asimmetrico SIP sia per i payload DTMF che per quelli con codec dinamici. Per ulteriori informazioni su questo comando, vedere payload asimmetrico .

offerta anticipata forzata

Forza il Local Gateway a inviare informazioni SDP nel messaggio di INVITO iniziale invece di attendere il riconoscimento dal peer adiacente. Per ulteriori informazioni su questo comando, vedere offerta anticipata.

profili SIP in entrata

Consente a CUBE di utilizzare i profili SIP per modificare i messaggi man mano che vengono ricevuti. I profili vengono applicati tramite dial-peer o tenant.

3

Configura il codec di classe vocale 100 che consente i codec G.711 solo per tutti i trunk. Questo approccio semplice è adatto alla maggior parte delle implementazioni. Se necessario, aggiunga all'elenco altri tipi di codec supportati dai sistemi di origine e di terminazione.

Sono supportate soluzioni più complesse che prevedono la transcodifica tramite moduli DSP, ma non incluse in questa guida.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Ecco una spiegazione dei campi per la configurazione:

classe vocale codec 100

Usato per consentire solo i codec preferiti per le chiamate SIP trunk. Per ulteriori informazioni, vedere il codec della classe vocale.

4

Configura la classe vocale stun-usage 100 per abilitare ICE nel Webex Calling bagagliaio. (Questo passaggio non è applicabile a Webex for Government)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Ecco una spiegazione dei campi per la configurazione:

stun use ice lite

Utilizzato per abilitare ICE-Lite per tutti i Webex Calling dial-peer interattivi per consentire l'ottimizzazione dei contenuti multimediali quando possibile. Per ulteriori informazioni, vedere Voice Class Stun Usage e Stun Usage ice Lite.

Il comando stun usage firewall-traversal flowdata è richiesto solo quando si implementa il Local Gateway dietro NAT.

L'ottimizzazione dei media viene negoziata laddove possibile. Se una chiamata richiede servizi multimediali su cloud, come la registrazione, i contenuti multimediali non possono essere ottimizzati.

5

Configura la politica di crittografia multimediale per il traffico Webex. (Questo passaggio non è applicabile a Webex for Government)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Ecco una spiegazione dei campi per la configurazione:

classe vocale srtp-crypto 100

Specifica SHA1_80 come unica suite di crittografia SRTP che CUBE offre nell'SDP nei messaggi di offerta e risposta. Webex Callingsupporta solo SHA1_80. Per ulteriori informazioni, vedere la classe vocale srtp-crypto.

6

Configurare cifrari GCM conformi a FIPS (questo passaggio è applicabile solo per Webex for Government).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Ecco una spiegazione dei campi per la configurazione:

classe vocale srtp-crypto 100

Specifica GCM come suite di crittografia offerta da CUBE. È obbligatorio configurare i cifrari GCM per Local Gateway for Webex for Government.

7

Configura uno schema per identificare in modo univoco le chiamate a un trunk Local Gateway in base al suo FQDN o SRV di destinazione:


voice class uri 100 sip
 pattern cube1.lgw.com

Ecco una spiegazione dei campi per la configurazione:

classe vocale uri 100 sip

Definisce uno schema per far corrispondere un invito SIP in arrivo a un dial-peer trunk in entrata. Quando si inserisce questo schema, usi l'FQDN o SRV del trunk configurato nel Control Hub per il trunk.

Durante la configurazione lato tenant dei trunk basati su certificati perWebex Calling, utilizza solo l'indirizzo Edge basato su SRV sul gateway locale. Webex Calling Gli FQDN non sono più supportati.

8

Configura i profili di manipolazione dei messaggi SIP. Se il suo gateway è configurato con un indirizzo IP pubblico, configuri un profilo come segue o passi al passaggio successivo se utilizza il NAT. In questo esempio, cube1.lgw.com è l'FQDN configurato per il Local Gateway:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Ecco una spiegazione dei campi per la configurazione:

regole 10 e 20

Per consentire a Webex di autenticare i messaggi dal suo gateway locale, l'intestazione «Contatto» nei messaggi di richiesta e risposta SIP deve contenere il valore fornito per il trunk nel Control Hub. Questo sarà l'FQDN di un singolo host o il nome SRV utilizzato per un cluster di dispositivi.

9

Se il suo gateway è configurato con un indirizzo IP privato dietro un NAT statico, configura i profili SIP in entrata e in uscita come segue. In questo esempio, cube1.lgw.com è l'FQDN configurato per il Local Gateway, «10.80.13.12" è l'indirizzo IP dell' interfaccia e «192.65.79.20" è l'indirizzo IP pubblico NAT. Webex Calling

Profili SIP per i messaggi in uscita verso Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Ecco una spiegazione dei campi per la configurazione:

regole 10 e 20

Per consentire a Webex di autenticare i messaggi dal suo gateway locale, l'intestazione «Contatto» nei messaggi di richiesta e risposta SIP deve contenere il valore fornito per il trunk nel Control Hub. Questo sarà l'FQDN di un singolo host o il nome SRV utilizzato per un cluster di dispositivi.

regole da 30 a 81

Converte i riferimenti agli indirizzi privati nell'indirizzo pubblico esterno del sito, consentendo a Webex di interpretare e indirizzare correttamente i messaggi successivi.

Profilo SIP per i messaggi in entrata da Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Ecco una spiegazione dei campi per la configurazione:

regole da 10 a 80

Converte i riferimenti agli indirizzi pubblici nell'indirizzo privato configurato, consentendo a CUBE di elaborare i messaggi da Webex.

Per ulteriori informazioni, vedere i profili SIP delle classi vocali.

Un provider PSTN statunitense o canadese può offrire la verifica dell'ID chiamante per le chiamate spam e fraudolente, con la configurazione aggiuntiva menzionata nell'indicazione delle chiamate spam o fraudolente nell'articolo. Webex Calling

10

Configura un keepalive di opzioni SIP con profilo di modifica dell'intestazione.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Ecco una spiegazione dei campi per la configurazione:

classe vocale sip-options-keepalive 100

Configura un profilo keepalive ed entra in modalità di configurazione della classe vocale. Può configurare l'ora (in secondi) in cui un ping SIP Out of Dialog Options viene inviato al dial-target quando la connessione heartbeat all'endpoint è attiva o inattiva.

Questo profilo keepalive viene attivato dal dial-peer configurato verso Webex.

Per garantire che le intestazioni dei contatti includano il nome di dominio completo SBC, viene utilizzato il profilo SIP 115. Le regole 30, 40 e 50 sono richieste solo quando l'SBC è configurato con un NAT statico.

In questo esempio, cube1.lgw.com è l'FQDN selezionato per il Local Gateway e se si utilizza un NAT statico, «10.80.13.12" è l'indirizzo IP dell'interfaccia SBC verso e «192.65.79.20" è l'indirizzo IP pubblico NAT. Webex Calling

11

Configura Webex Calling trunk:

  1. Crea la classe vocale tenant 100 per definire e raggruppare le configurazioni richieste specificamente per il Webex Calling trunk. I dial-peer associati a questo tenant ereditano successivamente queste configurazioni:

    L'esempio seguente utilizza i valori illustrati nella Fase 1 ai fini di questa guida (mostrati in grassetto). Sostituiscili con i valori per il suo trunk nella sua configurazione.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Ecco una spiegazione dei campi per la configurazione:

    classe vocale tenant 100

    Le consigliamo di utilizzare i tenant per configurare i trunk, che dispongono di un proprio certificato TLS e di un elenco di convalida CN o SAN. Qui, il profilo tls associato al tenant contiene il punto di fiducia da utilizzare per accettare o creare nuove connessioni e ha l'elenco CN o SAN per convalidare le connessioni in entrata. Per ulteriori informazioni, vedere Voice Class Tenant.

    nessun ID di partito remoto

    Disabiliti l'intestazione SIP Remote-Party-ID (RPID) poiché Webex Calling supporta PAI, che è abilitata utilizzando un comando asserted-id pai. Per ulteriori informazioni, veda remote-party-id.

    server sip dns: us25.sipconnect.bcld.webex.com

    Configura il server SIP di destinazione per il trunk. Usa l'indirizzo SRV del proxy Edge fornito nel Control Hub quando ha creato il suo trunk

    srtp-cripto 100

    Configura le suite di crittografia preferite per il segmento di chiamata SRTP (connessione) (specificato nel passaggio 5). Per ulteriori informazioni, vedere la classe vocale srtp-crypto.

    localhost dns: cube1.lgw.com

    Configura CUBE per sostituire l'indirizzo IP fisico nelle intestazioni From, Call-ID e Remote-Party-ID nei messaggi in uscita con l'FQDN fornito. Usa l'FQDN o SRV del trunk configurato nel Control Hub per il trunk qui.

    trasporto della sessione tcp tls

    Imposta il trasporto su TLS per i dial-peer associati. Per ulteriori informazioni, vedere session-transport.

    nessun aggiornamento della sessione

    Disattiva l'aggiornamento della sessione SIP per le chiamate tra CUBE e Webex. Per ulteriori informazioni, vedere aggiornamento della sessione.

    error-passthru

    Specifica la funzionalità pass-thru di risposta agli errori SIP. Per ulteriori informazioni, vedere error-passthru.

    rel1xx disabilita

    Disabilita l'uso di risposte provvisorie affidabili per il bauleWebex Calling. Per ulteriori informazioni, vedere rel1xx.

    indennità dichiarata

    (Facoltativo) Attiva l'elaborazione dell'intestazione P-Asserted-Identity e controlla come viene utilizzata per il trunk. Webex Calling

    Webex Callinginclude le intestazioni P-Asserted-Identity (PAI) negli INVITI di chiamata in uscita al Local Gateway.

    Se questo comando è configurato, le informazioni sul chiamante dall'intestazione PAI vengono utilizzate per compilare le intestazioni From e PAI/Remote-Party-ID in uscita .

    Se questo comando non è configurato, le informazioni sul chiamante dall'intestazione From vengono utilizzate per compilare le intestazioni From e PAI/Remote-Party-ID in uscita.

    Per ulteriori informazioni, vedere asserted-id.

    bind control source-interface GigabitEthernet0/0/1

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati a Webex Calling. Per ulteriori informazioni, vedere bind.

    collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/1

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati aWebex Calling. Per ulteriori informazioni, vedere bind.

    profili SIP di classe vocale 100

    Applica il profilo di modifica dell'intestazione (indirizzo IP pubblico o NAT) da utilizzare per i messaggi in uscita. Per ulteriori informazioni, vedere i profili SIP delle classi vocali.

    profili SIP di classe vocale 110 in entrata

    Solo per le implementazioni LGW con NAT: applica il profilo di modifica dell' intestazione da utilizzare per i messaggi in entrata. Per ulteriori informazioni, vedere i profili SIP delle classi vocali.

    politica sulla privacy passthru

    Configura CUBE per trasmettere in modo trasparente le intestazioni relative alla privacy dal messaggio ricevuto alla chiamata successiva. Per ulteriori informazioni, consulti l'informativa sulla privacy.

  2. Configura il Webex Calling dial-peer trunk.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Ecco una spiegazione dei campi per la configurazione:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Definisce un dial-peer VoIP con un tag di 100 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, vedere voce dial-peer.

    schema di destinazione BAD.BAD

    È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può utilizzare qualsiasi modello di destinazione valido. Per ulteriori informazioni, vedere destination-pattern (interfaccia).

    protocollo di sessione sipv2

    Specifica che questo dial-peer gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial-peer).

    sip-server di destinazione della sessione

    Indica che il server SIP definito nel tenant 100 è ereditato e utilizzato per la destinazione delle chiamate da questo dial peer.

    richiesta uri in entrata 100

    Specifica la classe vocale utilizzata per abbinare le chiamate in arrivo a questo dial-peer utilizzando l'URI dell'intestazione INVITE REQUEST. Per ulteriori informazioni, vedere uri in entrata.

    codec di classe vocale 100

    Indica l'elenco dei filtri dei codec per le chiamate da Webex Calling e verso. Per ulteriori informazioni, vedere il codec della classe vocale.

    voice-class stun-usage 100

    Consente l'invio delle richieste STUN generate localmente dal Local Gateway tramite il percorso multimediale negoziato. I pacchetti STUN aiutano ad aprire un foro nel firewall per il traffico multimediale e a rilevare percorsi validi per l'ottimizzazione dei contenuti multimediali.

    voice-class SIP tenant 100

    Il dial-peer eredita tutti i parametri configurati a livello globale e nel tenant 100. I parametri possono essere sovrascritti a livello dial-peer. Per ulteriori informazioni, vedere Voice-Class SIP Tenant.

    opzioni sip di classe vocale: keepalive profile 100

    Questo comando monitora la disponibilità di un gruppo di server o endpoint SIP utilizzando un profilo specifico (100).

    srtp

    Abilita SRTP per la chiamata .

  3. (Facoltativo) Forza le chiamate solo all'audio.

    Il video che Webex Calling utilizza i flussi di chiamate di Local Gateway non è supportato. Sebbene il video possa funzionare in alcuni scenari, può comportare un calo della qualità e un comportamento imprevisto. Per forzare le chiamate solo all'audio, applichi il seguente comando nei suoi Webex Calling dial-peer:

    voice-class sip audio forced

    Se sceglie di consentire il video, le chiamate potrebbero non funzionare come previsto.

12

(Facoltativo) Per configurare dispositivi di rete come CUBE e inoltrare le intestazioni SIP (Session Initiation Protocol) che il dispositivo non elabora, usi questi comandi. Questi comandi consentono al dispositivo di passare attraverso intestazioni SIP non supportate, comprese le intestazioni di geolocalizzazione e il PIDF-LO (Presence Information Data Format - Location Object), sul gateway locale. Questa funzionalità supporta i servizi Nomadic E-911 garantendo che le informazioni critiche sulla posizione siano conservate e inoltrate correttamente.

  1. Configurazione dial-peer

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Configurazione specifica dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configurazione della classe vocale per intestazioni specifiche

    Per inviare tramite proxy le intestazioni della geolocalizzazione:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Applica il pass-through al dial-peer in entrata/in uscita

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Per consentire il passaggio del corpo PIDFO, usi:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Dopo aver creato un trunk verso Webex Calling quanto sopra, usi la seguente configurazione per creare un trunk non crittografato verso un provider PSTN basato su SIP:

Se il suo fornitore di servizi offre un trunk PSTN sicuro, può seguire una configurazione simile a quella descritta sopra per il Webex Calling trunk. CUBE supporta l'instradamento sicuro delle chiamate.

Se sta utilizzando un trunk PSTN TDM/ISDN, passi alla sezione successiva Configurare il gateway locale con un trunk PSTN TDM.

Per configurare le interfacce TDM per le chiamate PSTN sui gateway Cisco TDM-SIP, vedere Configurazione ISDN PRI.

1

Configura la seguente classe vocale uri per identificare le chiamate in entrata dal trunk PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Ecco una spiegazione dei campi per la configurazione:

classe vocale uri 200 sip

Definisce uno schema per far corrispondere un invito SIP in arrivo a un dial-peer trunk in entrata. Quando inserisce questo pattern, usi l'indirizzo IP del suo gateway IP PSTN. Per ulteriori informazioni, vedere la classe vocale uri.

2

Configurare il seguente dial-peer IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Ecco una spiegazione dei campi per la configurazione:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definisce un dial-peer VoIP con un tag di 200 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, vedere voce dial-peer .

schema di destinazione BAD.BAD

È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido. Per ulteriori informazioni, vedere destination-pattern (interfaccia).

protocollo di sessione sipv2

Specifica che questo dial-peer gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial peer).

obiettivo della sessione ipv4: 192.168.80.13

Specifica l' indirizzo di destinazione per le chiamate inviate al provider PSTN. Potrebbe essere un indirizzo IP o un nome host DNS. Per ulteriori informazioni, vedere destinazione della sessione (dial peer VoIP).

uri in entrata tramite 200

Specifica la classe vocale utilizzata per abbinare le chiamate in arrivo a questo dial-peer utilizzando l'URI dell'intestazione INVITE VIA. Per ulteriori informazioni, vedere l'URL in arrivo.

numero identificativo dichiarato della nave di classe vocale

(Facoltativo) Attiva l'elaborazione dell'intestazione P-Asserted-Identity e controlla come viene utilizzata per il trunk PSTN. Se si utilizza questo comando, l'identità del chiamante fornita dal dial-peer in entrata viene utilizzata per le intestazioni From e P-Asserted-Identity in uscita. Se questo comando non viene utilizzato, l' identità del chiamante fornita dal dial-peer in entrata viene utilizzata per le intestazioni From e Remote-Party-ID in uscita. Per ulteriori informazioni, vedere voice-class sip asserted-id.

bind control source-interface GigabitEthernet0/0/0

Configura l'interfaccia di origine e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, vedere bind.

collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati a PSTN. Per ulteriori informazioni, vedere bind.

codec di classe vocale 100

Configura il dial-peer per utilizzare l'elenco di filtri dei codec comuni 100. Per ulteriori informazioni, vedere codec di classe vocale .

relè dtmf rtp-nte

Definisce RTP-NTE (RFC2833) come la funzionalità DTMF prevista per la fase di chiamata. Per ulteriori informazioni, vedere DTMF Relay (Voice over IP).

no vad

Disattiva il rilevamento delle attività vocali. Per ulteriori informazioni, vedere vad (dial peer).

3

Se sta configurando il suo Local Gateway per instradare solo le chiamate tra Webex Calling e il PSTN, aggiunga la seguente configurazione di routing delle chiamate. Se sta configurando il suo Local Gateway con una piattaforma Unified Communications Manager, passi alla sezione successiva.

  1. Creare gruppi dial-peer per indirizzare le chiamate verso Webex Calling o verso il PSTN. Definire DPG 100 con dial-peer in uscita 100 verso. Webex Calling DPG 100 viene applicato al dial-peer in entrata dal PSTN. Allo stesso modo, definisca DPG 200 con dial-peer 200 in uscita verso il PSTN. DPG 200 viene applicato al dial-peer in entrata da Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Ecco una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, vedere voice-class dpg.

  2. Applica gruppi dial-peer per indirizzare le chiamate da Webex al PSTN e dal PSTN a Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Ecco una spiegazione dei campi per la configurazione:

    destinazione dpg 200

    Specifica quale gruppo dial-peer e quindi dial-peer deve essere utilizzato per il trattamento in uscita delle chiamate presentate a questo dial-peer in entrata.

    Questo conclude la sua configurazione del Local Gateway. Salva la configurazione e ricarica la piattaforma se è la prima volta che le funzionalità CUBE vengono configurate.

Dopo aver creato un trunk toWebex Calling, usi la seguente configurazione per creare un trunk TDM per il suo servizio PSTN con routing delle chiamate loop-back per consentire l'ottimizzazione dei contenuti multimediali sulla linea di chiamata Webex.

Se non richiede l'ottimizzazione dei media IP, segua i passaggi di configurazione per un trunk SIP PSTN. Usare una porta vocale e un dial-peer POTS (come mostrato nei passaggi 2 e 3) invece del dial-peer VoIP PSTN.

1

La configurazione dial-peer loop-back utilizza gruppi dial-peer e tag di routing delle chiamate per garantire che le chiamate passino correttamente tra Webex e PSTN, senza creare loop di routing delle chiamate. Configura le seguenti regole di traduzione che verranno utilizzate per aggiungere e rimuovere i tag di routing delle chiamate:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Ecco una spiegazione dei campi per la configurazione:

regola di traduzione vocale

Utilizza espressioni regolari definite nelle regole per aggiungere o rimuovere i tag di routing delle chiamate. Le cifre più decadiche («A») vengono utilizzate per aggiungere chiarezza nella risoluzione dei problemi.

In questa configurazione, il tag aggiunto da translation-profile 100 viene utilizzato per indirizzare le chiamate Webex Calling verso il PSTN tramite i dial-peer di loopback. Allo stesso modo, il tag aggiunto da translation-profile 200 viene utilizzato per indirizzare le chiamate dal PSTN verso. Webex Calling I profili di traduzione 11 e 12 rimuovono questi tag prima di recapitare le chiamate rispettivamente ai trunk Webex e PSTN.

Questo esempio presuppone che i numeri chiamati da Webex Calling siano presentati nel formato +E.164. La regola 100 rimuove il + iniziale per mantenere un numero chiamato valido. La Regola 12 aggiunge quindi una o più cifre di routing nazionali o internazionali quando rimuove il tag. Usare cifre adatte al suo piano telefonico nazionale ISDN locale.

Se Webex Calling presenta numeri in formato nazionale, modifica le regole 100 e 12 semplicemente aggiungendo e rimuovendo rispettivamente il tag di routing.

Per ulteriori informazioni, vedere il profilo di traduzione vocale e la regola di traduzione vocale.

2

Configura le porte dell'interfaccia vocale TDM come richiesto dal tipo di trunk e dal protocollo utilizzati. Per ulteriori informazioni, vedere Configurazione del PRI ISDN. Ad esempio, la configurazione di base di un'interfaccia ISDN Primary Rate installata nello slot NIM 2 di un dispositivo potrebbe includere quanto segue:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configura il seguente dial-peer TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Ecco una spiegazione dei campi per la configurazione:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definisce un dial-peer VoIP con un tag di 200 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, vedere voce dial-peer.

schema di destinazione BAD.BAD

È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido. Per ulteriori informazioni, vedere destination-pattern (interfaccia).

profilo di traduzione in arrivo 200

Assegna il profilo di traduzione che aggiungerà un tag di routing delle chiamate al numero chiamato in entrata.

linea diretta verso l'interno

Instrada la chiamata senza fornire un segnale di linea secondario. Per ulteriori informazioni, veda Direct Inward-Direct Dial.

porto 0/2/ 0:15

La porta vocale fisica associata a questo dial-peer.

4

Per consentire l'ottimizzazione multimediale dei percorsi IP per i gateway locali con flussi di chiamate TDM-IP, può modificare il routing delle chiamate introducendo una serie di dial-peer loop-back interni tra e trunk PSTN. Webex Calling Configura i seguenti dial-peer loop-back. In questo caso, tutte le chiamate in arrivo verranno indirizzate inizialmente al dial-peer 10 e da lì al dial-peer 11 o 12 in base al tag di routing applicato. Dopo la rimozione del tag di routing, le chiamate verranno indirizzate al trunk in uscita utilizzando gruppi dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Ecco una spiegazione dei campi per la configurazione:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definisce un dial-peer VoIP e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, vedere voce dial-peer.

profilo di traduzione in arrivo 11

Applica il profilo di traduzione definito in precedenza per rimuovere il tag di routing delle chiamate prima di passare al trunk in uscita.

schema di destinazione BAD.BAD

È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. Per ulteriori informazioni, vedere destination-pattern (interfaccia).

protocollo di sessione sipv2

Specifica che questo dial-peer gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial peer).

obiettivo della sessione ipv4: 192.168.80.14

Specifica l'indirizzo dell'interfaccia del router locale come destinazione della chiamata al loop-back. Per ulteriori informazioni, vedere target della sessione (dial peer voip).

bind control source-interface GigabitEthernet0/0/0

Configura l' interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati tramite il loop-back. Per ulteriori informazioni, vedere bind.

collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/0

Configura l' interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati tramite il loop-back. Per ulteriori informazioni, vedere bind.

relè dtmf rtp-nte

Definisce RTP-NTE (RFC2833) come la funzionalità DTMF prevista per la fase di chiamata. Per ulteriori informazioni, vedere DTMF Relay (Voice over IP).

codec g711alaw

Forza tutte le chiamate PSTN a utilizzare G.711. Seleziona a-law o u-law in base al metodo di compilazione utilizzato dal suo servizio ISDN.

no vad

Disattiva il rilevamento delle attività vocali. Per ulteriori informazioni, vedere vad (dial peer).

5

Aggiungere la seguente configurazione di routing delle chiamate:

  1. Creare gruppi dial-peer per instradare le chiamate tra i trunk PSTN e Webex, tramite il loop-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Ecco una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, vedere voice-class dpg.

  2. Applica gruppi dial-peer per indirizzare le chiamate.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Ecco una spiegazione dei campi per la configurazione:

    destinazione dpg 200

    Specifica quale gruppo dial-peer e quindi dial-peer deve essere utilizzato per il trattamento in uscita delle chiamate presentate a questo dial-peer in entrata.

Questo conclude la sua configurazione del Local Gateway. Salva la configurazione e ricarica la piattaforma se è la prima volta che le funzionalità CUBE vengono configurate.

La Webex Calling configurazione PSTN- nelle sezioni precedenti può essere modificata per includere trunk aggiuntivi in un cluster Cisco Unified Communications Manager (UCM). In questo caso, tutte le chiamate vengono instradate tramiteUnified CM. Le chiamate da UCM sulla porta 5060 vengono instradate verso il PSTN e le chiamate dalla porta 5065 verso. Webex Calling Le seguenti configurazioni incrementali possono essere aggiunte per includere questo scenario di chiamata .

1

Configura i seguenti URI delle classi vocali:

  1. Classifica Unified CM le chiamate Webex utilizzando la porta SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Si classifica Unified CM in chiamate PSTN tramite SIP tramite porta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Classifica i messaggi in arrivo dall'UCM verso il trunk PSTN utilizzando uno o più modelli che descrivono gli indirizzi di origine e il numero di porta. Le espressioni regolari possono essere utilizzate per definire modelli corrispondenti, se necessario.

    Nell'esempio precedente, viene utilizzata un'espressione regolare per abbinare qualsiasi indirizzo IP compreso tra 192.168.80.60 e 65 e il numero di porta 5060.

2

Configura i seguenti record DNS per specificare il routing SRV verso gli host: Unified CM

IOS XE utilizza questi record per determinare localmente gli host e le porte UCM di destinazione. Con questa configurazione, non è necessario configurare i record nel suo sistema DNS. Se preferisce usare il suo DNS, allora queste configurazioni locali non sono richieste.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Ecco una spiegazione dei campi per la configurazione:

Il comando seguente crea un record di DNS SRV risorse. Creare un record per ogni host e trunk UCM:

host ip _sip. _udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sorso. _udp.pstntocucm.io: nome del record di risorse SRV

2: La priorità dei record delle risorse SRV

1: Il peso record delle risorse SRV

5060: Il numero di porta da utilizzare per l'host di destinazione in questo record di risorse

ucmsub5.mydomain.com: L'host di destinazione del record di risorse

Per risolvere i nomi host di destinazione dei record di risorse, creare record DNS A locali. Ad esempio:

host ip ucmsub5.mydomain.com 192.168.80.65

host ip: crea un record nel database IOS XE locale.

ucmsub5.mydomain.com: Il nome host del record A.

192.168.80.65: L'indirizzo IP dell'host.

Crei i record delle risorse SRV e i record A per riflettere il suo ambiente UCM e la sua strategia preferita di distribuzione delle chiamate.

3

Configura i seguenti dial-peer:

  1. Dial-peer per chiamate tra e: Unified CM Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Ecco una spiegazione dei campi per la configurazione:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definisce un dial-peer VoIP con un tag 300 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi.

    schema di destinazione BAD.BAD

    È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido.

    protocollo di sessione sipv2

    Specifica che il dial-peer 300 gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial-peer).

    obiettivo della sessione dns:wxtocucm.io

    Definisce l'obiettivo della sessione di più Unified CM nodi tramite DNS SRV risoluzione. In questo caso, il record SRV definito localmente wxtocucm.io viene utilizzato per indirizzare le chiamate.

    uri in entrata tramite 300

    Utilizza la classe vocale URI 300 per indirizzare tutto il traffico in entrata dall'Unified CM uso della porta di origine 5065 a questo dial-peer. Per ulteriori informazioni, vedere uri in entrata.

    codec di classe vocale 100

    Indica l'elenco dei filtri dei codec per le chiamate da Unified CM e verso. Per ulteriori informazioni, vedere il codec della classe vocale.

    bind control source-interface GigabitEthernet0/0/0

    Configura l'interfaccia di origine e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, vedere bind.

    collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati a PSTN. Per ulteriori informazioni, vedere bind.

    relè dtmf rtp-nte

    Definisce RTP-NTE (RFC2833) come la funzionalità DTMF prevista per la fase di chiamata. Per ulteriori informazioni, vedere DTMF Relay (Voice over IP).

    no vad

    Disattiva il rilevamento delle attività vocali. Per ulteriori informazioni, vedere vad (dial peer).

  2. Dial-peer per le chiamate tra Unified CM e il PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Ecco una spiegazione dei campi per la configurazione:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definisce un dial-peer VoIP con un tag di 400 e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi.

    schema di destinazione BAD.BAD

    È necessario un modello di destinazione fittizio quando si indirizzano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso può essere utilizzato qualsiasi modello di destinazione valido.

    protocollo di sessione sipv2

    Specifica che il dial-peer 400 gestisce le chiamate SIP. Per ulteriori informazioni, vedere protocollo di sessione (dial-peer).

    obiettivo della sessione dns:pstntocucm.io

    Definisce l'obiettivo della sessione di più Unified CM nodi tramite DNS SRV risoluzione. In questo caso, il record SRV definito localmente pstntocucm.io viene utilizzato per indirizzare le chiamate.

    uri in entrata tramite 400

    Utilizza la classe vocale URI 400 per indirizzare tutto il traffico in entrata dagli Unified CM host specificati utilizzando la porta sorgente 5060 a questo dial-peer. Per ulteriori informazioni, vedere uri in entrata.

    codec di classe vocale 100

    Indica l'elenco dei filtri dei codec per le chiamate da Unified CM e verso. Per ulteriori informazioni, vedere il codec della classe vocale.

    bind control source-interface GigabitEthernet0/0/0

    Configura l'interfaccia di origine e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, vedere bind.

    collegare l'interfaccia sorgente multimediale GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i file multimediali inviati a PSTN. Per ulteriori informazioni, vedere bind.

    relè dtmf rtp-nte

    Definisce RTP-NTE (RFC2833) come la funzionalità DTMF prevista per la fase di chiamata. Per ulteriori informazioni, vedere DTMF Relay (Voice over IP).

    no vad

    Disattiva il rilevamento delle attività vocali. Per ulteriori informazioni, vedere vad (dial peer).

4

Aggiungere il routing delle chiamate utilizzando le seguenti configurazioni:

  1. Creare gruppi dial-peer per indirizzare le chiamate tra e. Unified CM Webex Calling Definire DPG 100 con dial-peer in uscita 100 verso. Webex Calling DPG 100 viene applicato al dial-peer in entrata associato da. Unified CM Allo stesso modo, definisca DPG 300 con dial-peer 300 in uscita verso. Unified CM DPG 300 viene applicato al dial-peer in entrata da Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Creare un gruppo dial-peer per indirizzare le chiamate tra Unified CM e il PSTN. Definire DPG 200 con dial-peer 200 in uscita verso la PSTN. DPG 200 viene applicato al dial-peer in entrata associato da. Unified CM Allo stesso modo, definisca DPG 400 con dial-peer 400 in uscita verso. Unified CM DPG 400 viene applicato al dial-peer in entrata dal PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Ecco una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, vedere voice-class dpg.

  3. Applica gruppi dial-peer per indirizzare le chiamate da Webex da e verso Unified CM Webex: Unified CM

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Ecco una spiegazione dei campi per la configurazione:

    destinazione dpg 300

    Specifica quale gruppo dial-peer e quindi dial-peer deve essere utilizzato per il trattamento in uscita delle chiamate presentate a questo dial-peer in entrata.

  4. Applica gruppi dial-peer per indirizzare le chiamate dal PSTN da Unified CM e verso il PSTN: Unified CM

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Questo conclude la sua configurazione del Local Gateway. Salva la configurazione e ricarica la piattaforma se è la prima volta che le funzionalità CUBE vengono configurate.

Diagnostic Signatures (DS) rileva in modo proattivo i problemi osservati comunemente nel Local Gateway Cisco IOS basato su XE e genera una notifica dell'evento tramite e-mail, syslog o messaggio di terminale. Può anche installare il DS per automatizzare la raccolta dei dati di diagnostica e trasferire i dati raccolti al Cisco TAC caso per accelerare i tempi di risoluzione.

Le firme diagnostiche (DS) sono file XML che contengono informazioni sugli eventi e sulle azioni che innescano il problema per informare, risolvere e risolvere il problema. Utilizza i messaggi syslog, gli eventi SNMP e il monitoraggio periodico di specifici output dei comandi show per definire la logica di rilevamento del problema. I tipi di azione includono:

  • Raccolta degli output dei comandi show

  • Generazione di un file di registro consolidato

  • Caricare il file in un percorso di rete fornito dall'utente, ad esempio HTTPS, SCP, server FTP

Gli ingegneri del TAC creano i file DS e li firmano digitalmente per la protezione dell'integrità. Ogni file DS ha l'ID numerico univoco assegnato dal sistema. Diagnostic Signatures Lookup Tool (DSLT) è un'unica fonte per trovare le firme applicabili per il monitoraggio e la risoluzione di vari problemi.

Prima di iniziare:

  • Non modifichi il file DS scaricato da DSLT. L'installazione dei file che Lei modifica non riesce a causa dell' errore di controllo dell'integrità.

  • Un server SMTP (Simple Mail Transfer Protocol) necessario affinché il Local Gateway invii notifiche e-mail.

  • Si assicuri che il Local Gateway esegua IOS XE 17.6.1 o versioni successive se desidera utilizzare il server SMTP sicuro per le notifiche e-mail.

Prerequisiti

Gateway locale con IOS XE 17.6.1 o versioni successive

  1. Le firme diagnostiche sono abilitate per impostazione predefinita.

  2. Configura il server di posta elettronica sicuro che utilizza per inviare notifiche proattive se il dispositivo esegue IOS XE 17.6.1 o versioni successive.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configuri la variabile di ambiente ds_emailcon l'indirizzo email dell'amministratore per la notifica.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Installare firme diagnostiche per un monitoraggio proattivo

Monitoraggio dell'elevato utilizzo della CPU

Questo DS tiene traccia dell'utilizzo della CPU in 5 secondi utilizzando l'OID SNMP 1.3.6.1.4.1.9.2.1.56. Quando l'utilizzo raggiunge il 75% o più, disabilita tutti i debug e disinstalla tutte le firme diagnostiche installate nel Local Gateway. Usa questi passaggi seguenti per installare la firma.

  1. Si assicuri di aver abilitato SNMP utilizzando il comando show snmp. Se SNMP non è abilitato, configuri il comando snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Scarica DS 64224 utilizzando le seguenti opzioni a discesa nello Strumento di ricerca delle firme diagnostiche:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Nome del campo

    Valore del campo

    Piattaforma

    Software Cisco 4300, serie 4400 ISR o Catalyst 8000V Edge

    Prodotto

    CUBE Enterprise in soluzione Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Elevato utilizzo della CPU con notifica via email

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Copia il file DS XML nel flash del Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    L'esempio seguente mostra la copia del file da un server FTP al Local Gateway.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Installi il file DS XML nel gateway locale.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Usare il comando show call-home diagnostic-signature per verificare che la firma sia stata installata correttamente. La colonna dello stato deve avere un valore «registrato».

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Scarica DSE:

    DS ID

    Nome DS

    Revisione

    Status

    Ultimo aggiornamento (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrato

    2020-11-07 22:05:33

    Quando viene attivata, questa firma disinstalla tutti i DS in esecuzione, incluso se stesso. Se necessario, reinstallare DS 64224 per continuare a monitorare l' elevato utilizzo della CPU sul Local Gateway.

Monitoraggio delle disconnessioni anomale delle chiamate

Questo DS utilizza il polling SNMP ogni 10 minuti per rilevare una disconnessione anomala delle chiamate con errori SIP 403, 488 e 503.  Se l'incremento del numero di errori è maggiore o uguale a 5 rispetto all'ultimo sondaggio, genera un syslog e una notifica via email. Utilizza i passaggi seguenti per installare la firma.

  1. Assicurarsi che SNMP sia abilitato utilizzando il comando show snmp. Se SNMP non è abilitato, configuri il comando snmp-server manager.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Scarica DS 65221 utilizzando le seguenti opzioni nello Strumento di ricerca delle firme diagnostiche:

    Nome del campo

    Valore del campo

    Piattaforma

    Software Cisco 4300, serie 4400 ISR o Catalyst 8000V Edge

    Prodotto

    CUBE Enterprise in Solution Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Rilevamento anomalo della disconnessione delle chiamate SIP con notifica via e-mail e Syslog.

  3. Copia il file DS XML nel gateway locale.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Installi il file DS XML nel gateway locale.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Usa il comando show call-home diagnostic-signature per verificare che la firma sia stata installata correttamente. La colonna dello stato deve avere un valore «registrato».

Installare firme diagnostiche per risolvere un problema

Può anche utilizzare Diagnostic Signatures (DS) per risolvere rapidamente i problemi. Cisco TACgli ingegneri hanno scritto diverse firme che consentono i debug necessari per risolvere un determinato problema, rilevare l'insorgenza del problema, raccogliere il giusto set di dati diagnostici e trasferire i dati automaticamente al caso. Cisco TAC Ciò elimina la necessità di verificare manualmente l'insorgenza del problema e semplifica molto la risoluzione dei problemi intermittenti e transitori.

Può utilizzare lo strumento di ricerca delle firme diagnostiche per trovare le firme applicabili e installarle per risolvere automaticamente un determinato problema oppure può installare la firma consigliata dal tecnico TAC come parte dell'assistenza.

Ecco un esempio di come trovare e installare un DS per rilevare l'occorrenza «% VOICE_IEC -3-GW: CCAPI: Internal Error (call spike threshold): IEC=1.1.181.1.29.0" syslog e automatizzare la raccolta dei dati diagnostici utilizzando i seguenti passaggi:

  1. Configura un'altra variabile di ambiente DS ds_fsurl_prefixcome percorso del Cisco TAC file server (cxd.cisco.com) per caricare i dati di diagnostica. Il nome utente nel percorso del file è il numero del caso e la password è il token di caricamento del file che può essere recuperato da Support Case Manager come mostrato di seguito. Il token di caricamento del file può essere generato nella sezione Allegati del Support Case Manager, come richiesto.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Esempio:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Assicurarsi che SNMP sia abilitato utilizzando il comando show snmp. Se SNMP non è abilitato, configuri il comando snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Consigliamo di installare DS 64224 per il monitoraggio ad alto livello di CPU come misura proattiva per disabilitare tutte le firme di debug e diagnostica durante il periodo di utilizzo elevato della CPU. Scarica DS 64224 utilizzando le seguenti opzioni dello Strumento di ricerca delle firme diagnostiche:

    Nome del campo

    Valore del campo

    Piattaforma

    Software Cisco 4300, serie 4400 ISR o Catalyst 8000V Edge

    Prodotto

    CUBE Enterprise in Solution Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Elevato utilizzo della CPU con notifica via email.

  4. Scarica DS 65095 utilizzando le seguenti opzioni dello Strumento di ricerca delle firme diagnostiche:

    Nome del campo

    Valore del campo

    Piattaforma

    Software Cisco 4300, serie 4400 ISR o Catalyst 8000V Edge

    Prodotto

    CUBE Enterprise in Solution Webex Calling

    Ambito del problema

    Syslog

    Tipo di problema

    Syslog -% VOICE_IEC -3-GW: CCAPI: Errore interno (soglia di picco di chiamata): IEC=1.1.181.1.29.0

  5. Copia i file DS XML nel Local Gateway.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Installi il file XML DS 64224 ad alto monitoraggio della CPU e poi DS 65095 nel Local Gateway.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifichi che la firma sia stata installata correttamente utilizzando show call-home diagnostic-signature. La colonna dello stato deve avere un valore «registrato».

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSE scaricati:

    DS ID

    Nome DS

    Revisione

    Status

    Ultimo aggiornamento (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrato

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrato

    2020-11-08:00:12:53

Verificare l'esecuzione delle firme diagnostiche

Nel comando seguente, la colonna «Status» del comando mostra call-home diagnostic-signature che diventa «in esecuzione» mentre il Local Gateway esegue l'azione definita nella firma. L'output delle statistiche di visualizzazione delle firme diagnostiche call-home è il modo migliore per verificare se una firma diagnostica rileva un evento di interesse ed ha eseguito l'azione. La colonna «Triggered/Max/Deinstall» indica il numero di volte in cui la firma specificata ha attivato un evento, il numero massimo di volte che è definita per rilevare un evento e se la firma si disinstalla automaticamente dopo aver rilevato il numero massimo di eventi attivati.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSE scaricati:

DS ID

Nome DS

Revisione

Status

Ultimo aggiornamento (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrato

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Correre

2020-11-08 00:12:53

mostrare le statistiche sulla firma diagnostica call-home

DS ID

Nome DS

Attivato/Max/Deinstall

Tempo medio di esecuzione (secondi)

Tempo massimo di esecuzione (secondi)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

L'email di notifica inviata durante l'esecuzione della firma diagnostica contiene informazioni chiave come il tipo di problema, i dettagli del dispositivo, la versione del software, la configurazione in esecuzione e mostra gli output dei comandi rilevanti per risolvere il problema in questione.

Notification email that is sent during Diagnostic Signature execution

Disinstallare le firme diagnostiche

L'uso delle firme diagnostiche per la risoluzione dei problemi è in genere definito per la disinstallazione dopo il rilevamento di alcuni casi di problema. Se desidera disinstallare una firma manualmente, recuperi l'ID DS dall'output di show call-home diagnostic-signature ed esegua il seguente comando:

call-home diagnostic-signature deinstall <DS ID> 

Esempio:

call-home diagnostic-signature deinstall 64224 

Le nuove firme vengono aggiunte periodicamente allo Strumento di ricerca delle firme di diagnostica, in base ai problemi osservati nelle distribuzioni. Il TAC attualmente non supporta le richieste di creazione di nuove firme personalizzate.

Questo articolo è stato utile?
Questo articolo è stato utile?