Configurazione del gateway locale su Cisco IOS XE per Webex Calling
list-menuFeedback?
Dopo aver configurato Webex Calling per la tua organizzazione, puoi configurare un trunk per connettere il gateway locale a Webex Calling. Il trasporto TLS SIP protegge il trunk tra il gateway locale e il cloud Webex. Il contenuto multimediale tra il gateway locale e Webex Calling utilizza SRTP.

Panoramica

Webex Calling attualmente supporta due versioni di Local Gateway:

  • Gateway locale

  • Gateway locale per Webex per il governo

  • Prima di iniziare, comprendere i requisiti della rete telefonica pubblica commutata (PSTN) e del gateway locale (LGW) per la chiamata Webex. Vedi Cisco Preferred Architecture per Webex Callingper ulteriori informazioni.

  • Questo articolo presuppone che una piattaforma di gateway locale dedicata sia disponibile senza configurazione vocale esistente. Se si modifica un gateway PSTN esistente o l'implementazione CUBE Enterprise da utilizzare come funzione Local Gateway per Webex Calling, prestare attenzione alla configurazione. Assicurarsi di non interrompere i flussi e la funzionalità delle chiamate esistenti a causa dei cambiamenti apportati.

Le procedure contengono collegamenti alla documentazione di riferimento dei comandi in cui è possibile saperne di più sulle singole opzioni dei comandi. Tutti i collegamenti di riferimento ai comandi vanno al Riferimento ai comandi Webex Managed Gateways se non diversamente specificato (nel qual caso, i collegamenti ai comandi vanno a Cisco IOS Voice Command Reference). È possibile accedere a tutte queste guide su Cisco Unified Border Element Riferimenti ai comandi.

Per informazioni sulle SBC di terzi supportate, fare riferimento alla rispettiva documentazione di riferimento del prodotto.

Ci sono due opzioni per configurare il gateway locale per il tuo tronco di chiamata Webex:

  • Trunk basato sulla registrazione

  • Trunk basato su certificato

Utilizzare il flusso delle attività sotto il Registration-based Local Gateway o Certificate-based Local Gateway per configurare Local Gateway per il tuo tronco di chiamata Webex.

Vedi Inizia con Local Gatewayper maggiori informazioni sui diversi tipi di tronco. Effettuare le seguenti operazioni sul gateway locale, utilizzando l'interfaccia della riga di comando (CLI). Utilizziamo il protocollo di avvio della sessione (SIP) e il trasporto di sicurezza livello (TLS) per proteggere il trunk e il protocollo sicuro in tempo reale (SRTP) per proteggere il supporto tra il gateway locale e la chiamata Webex.

Local Gateway for Webex for Government non supporta quanto segue:

  • STUN/ICE-Lite per l'ottimizzazione del percorso multimediale

  • Fax (T.38)

Per configurare Local Gateway per il tuo tronco di chiamata Webex in Webex for Government, utilizzare la seguente opzione:

  • Trunk basato su certificato

Utilizzare il flusso delle attività sotto il Certificate-based Local Gateway per configurare il gateway locale per il tuo tronco di chiamata Webex. Per maggiori dettagli su come configurare un gateway locale basato su certificati, vedere Configura il baule basato sul certificato Webex Calling.

È obbligatorio configurare i cifrari GCM conformi a FIPS per supportare Local Gateway for Webex per il governo. In caso contrario, l'impostazione della chiamata fallisce. Per i dettagli della configurazione, vedere Configure Webex Calling certificate-based trunk.

Webex for Government non supporta Local Gateway basato sulla registrazione.

Questa sezione descrive come configurare un Cisco Unified Border Element (CUBE) come Local Gateway per Webex Calling, utilizzando un trunk SIP di registrazione. La prima parte di questo documento illustra come configurare un semplice gateway PSTN. In questo caso, tutte le chiamate dal PSTN vengono indirizzate a Webex Calling e tutte le chiamate da Webex Calling vengono indirizzate al PSTN. L'immagine sottostante evidenzia questa soluzione e la configurazione di routing delle chiamate di alto livello che verrà seguita.

In questo progetto vengono utilizzate le seguenti configurazioni principali:

  • inquilini di classe vocale: Usato per creare configurazioni specifiche del tronco.

  • classe vocale uri: Usato per classificare i messaggi SIP per la selezione di un dial-peer in entrata.

  • dial-peer in entrata: Fornisce il trattamento dei messaggi SIP in entrata e determina il percorso in uscita utilizzando un gruppo dial-peer.

  • gruppo dial-peer: Definisce i dial-peer in uscita usati per l'instradamento delle chiamate successive.

  • dial-peer in uscita: Fornisce il trattamento dei messaggi SIP in uscita e li indirizza verso l'obiettivo richiesto.

Call routing from/to PSTN to/from Webex Calling configuration solution

Mentre IP e SIP sono diventati i protocolli predefiniti per i tronchi PSTN, i circuiti ISDN TDM (Time Division Multiplexing) sono ancora ampiamente utilizzati e sono supportati con i tronchi Webex Calling. Per consentire l'ottimizzazione dei percorsi IP per i gateway locali con flussi di chiamata TDM-IP, è attualmente necessario utilizzare un processo di instradamento delle chiamate a due gambe. Questo approccio modifica la configurazione di routing delle chiamate mostrata sopra, introducendo un insieme di dial-peer loop-back interni tra Webex Calling e PSTN trunks, come illustrato nell'immagine sottostante.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Quando si collega una soluzione Cisco Unified Communications Manager on-premise con Webex Calling, è possibile utilizzare la semplice configurazione del gateway PSTN come base di partenza per la costruzione della soluzione illustrata nel diagramma seguente. In questo caso, Unified Communications Manager fornisce l'instradamento centralizzato e il trattamento di tutte le chiamate PSTN e Webex Calling.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

In questo documento vengono utilizzati i nomi dell'host, gli indirizzi IP e le interfacce illustrate nell'immagine seguente.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Utilizzare la guida alla configurazione nel resto di questo documento per completare la configurazione del gateway locale come segue:

  • Fase 1: Configurare la connettività e la sicurezza di base del router

  • Fase 2: Configura il tronco di chiamata di Webex

    A seconda dell'architettura richiesta, seguire:

  • Fase 3: Configura il gateway locale con il bagagliaio SIP PSTN

  • Fase 4: Configurazione del gateway locale con un ambiente Unified CM esistente

    Oppure:

  • Fase 3: Configura il gateway locale con il bagagliaio PSTN TDM

Configurazione di base

Il primo passo nella preparazione del router Cisco come Local Gateway per Webex Calling è quello di costruire una configurazione di base che assicuri la tua piattaforma e stabilisca la connettività.

  • Tutte le distribuzioni Local Gateway basate sulla registrazione richiedono Cisco IOS XE 17.6.1a o versioni successive. Si consiglia Cisco IOS 17.12.2 o versioni successive. Per le versioni consigliate, vedere il Ricerca software Ciscopagina. Cerca la piattaforma e seleziona una delle release suggerite.

    • I router della serie ISR4000 devono essere configurati con licenze di tecnologia Unified Communications e Security.

    • I router della serie Catalyst Edge 8000 dotati di schede vocali o DSP richiedono la licenza DNA Advantage. I router senza schede vocali o DSP richiedono una licenza minima di DNA Essentials.

  • Crea una configurazione di base per la tua piattaforma che segue le tue politiche aziendali. In particolare, configurare e verificare quanto segue:

    • Ntp

    • Acl

    • Autenticazione utente e accesso remoto

    • DNS

    • Indirizzamento IP

    • Indirizzi IP

  • La rete verso Webex Calling deve utilizzare un indirizzo IPv4 .

  • Carica il bundle CA radice Cisco sul gateway locale.

Quando si configura il lato tenant-side per connettersi con Webex Calling, sono supportati solo gli indirizzi basati su SRV.

Configurazione

1

Assicurarsi di assegnare indirizzi IP validi e routabili a qualsiasi interfaccia di livello3 , ad esempio:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Proteggere le credenziali di registrazione e STUN sul router utilizzando la crittografia simmetrica. Configura la chiave di cifratura primaria e il tipo di cifratura come segue:


key config-key password-encrypt YourPassword
password encryption aes

3

Crea un punto di fiducia PKI segnaposto.

Richiede questo punto di fiducia per configurare TLS in seguito. Per i tronchi basati sulla registrazione, questo punto di fiducia non richiede un certificato - come richiesto per un tronco basato sul certificato.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Abilitare l'esclusività TLS1.2 e specificare il punto di fiducia predefinito utilizzando i seguenti comandi di configurazione. Aggiornare i parametri di trasporto per garantire una connessione sicura affidabile per la registrazione:

Il messaggio cn-san-validate server il comando garantisce che il Local Gateway consenta una connessione, se il nome host configurato in tenant 200 è incluso nei campi CN o SAN del certificato ricevuto dal proxy in uscita.

  1. Imposta tcp-retry count a 1000 (5-msec multipli = 5 secondi).

  2. Il messaggio timer connection establish comando permette di regolare per quanto tempo l'LGW attende di impostare una connessione con un proxy prima di considerare la prossima opzione disponibile. Il valore predefinito per questo timer è 20 secondi e il minimo 5 secondi. Iniziare con un valore basso e aumentare se necessario per soddisfare le condizioni di rete.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Installare il bundle Cisco root CA, che include il certificato IdenTrust Commercial Root CA1 utilizzato da Webex Calling. Utilizzare la freccia crypto pki trustpool import clean url comando per scaricare il bundle CA radice dall'URL specificato, e per cancellare il trustpool CA corrente, quindi installare il nuovo bundle di certificati:

Se è necessario utilizzare un proxy per l'accesso a Internet utilizzando HTTPS, aggiungere la seguente configurazione prima di importare il bundle CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creare un tronco PSTN basato sulla registrazione per una posizione esistente nel Control Hub. Annotare le informazioni sul bagagliaio che vengono fornite una volta creato il bagagliaio. I dettagli evidenziati nell'illustrazione sono utilizzati nelle fasi di configurazione di questa guida. Per ulteriori informazioni, consultare Configura tronchi, gruppi di itinerari e piani di chiamata per Webex Calling.

PSTN trunk registered
2

Inserisci i seguenti comandi per configurare CUBE come Webex Calling Local Gateway:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Di seguito una spiegazione dei campi per la configurazione:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Per proteggere contro le frodi a pedaggio, l'elenco degli indirizzi di fiducia definisce un elenco di host e reti da cui il Local Gateway si aspetta chiamate VoIP legittime.

  • Per impostazione predefinita, Local Gateway blocca tutti i messaggi VoIP in arrivo da indirizzi IP non presenti nella sua lista di fiducia. Per impostazione predefinita, i dial-peer configurati staticamente con “session target IP” o gli indirizzi IP del gruppo server sono affidabili. L'aggiunta di questi indirizzi IP all'elenco di fiducia non è richiesta.

  • Quando si configura il gateway locale, aggiungere all'elenco le sottoreti IP del data center Webex Calling regionale. Per ulteriori informazioni, consultare Informazioni di riferimento della porta per Webex Calling. Inoltre, aggiungere intervalli di indirizzi per i server Unified Communications Manager (se utilizzati) e i gateway trunk PSTN.

    Se la tua LGW è dietro un firewall con NAT conico limitato, potresti preferire disabilitare l'elenco di fiducia dell'indirizzo IP sull'interfaccia di Webex Calling. Il firewall protegge già l'utente da richieste in entrata VoIP. L'azione disattiva riduce l'overhead di configurazione a lungo termine, perché non possiamo garantire che gli indirizzi dei peer Webex Calling rimangano fissi, e in ogni caso devi configurare il firewall per i peer.

mode border-element

Abilita le funzionalità Cisco Unified Border Element (CUBE) sulla piattaforma.

media statistics

Abilita il monitoraggio multimediale sul gateway locale.

media bulk-stats

Consente al controllo di controllare il sondaggio dei dati per le statistiche sulle chiamate in massa.

Per maggiori informazioni su questi comandi, vedere Media.

allow-connections sip to sip

Abilita la funzionalità back-to-back di CUBE SIP di base. Per ulteriori informazioni, consultare Consenti connessioni.

Per impostazione predefinita, il trasporto fax T.38 è abilitato. Per ulteriori informazioni, consultare protocollo fax t38(servizio vocale).

stun

Abilita STUN (Session Traversal of UDP through NAT) a livello globale.

  • La funzione di collegamento STUN sul Local Gateway permette di inviare le richieste STUN generate localmente attraverso il percorso multimediale negoziato. Questo aiuta ad aprire il foro nel firewall.

Per ulteriori informazioni, consultare agente-id dei dati di flusso stune segreto condiviso di dati di flusso stun.

asymmetric payload full

Configura il supporto del carico utile asimmetrico SIP sia per i payload DTMF che per i codec dinamici. Per ulteriori informazioni, consultare carico utile asimmetrico.

early-offer forced

Costringe il Local Gateway ad inviare le informazioni SDP nel messaggio iniziale INVITE invece di attendere il riconoscimento da parte del peer vicino. Per maggiori informazioni su questo comando, vedere offerta anticipata.

3

Configurazione voice class codec 100 permettendo G.711 codec solo per tutti i tronchi. Questo semplice approccio è adatto alla maggior parte delle implementazioni. Se necessario, possono essere aggiunti alla lista altri tipi di codec supportati sia dai sistemi originanti che da quelli terminanti.

Soluzioni più complesse che coinvolgono transcodifical'utilizzo di moduli DSP è supportato, ma non incluso in questa guida.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Di seguito una spiegazione dei campi per la configurazione:

voice class codec 100

Usato per consentire solo codec preferiti per chiamate SIP trunk. Per ulteriori informazioni, consultare codec di classe vocale.

4

Configurazione voice class stun-usage 100 per abilitare l'ICE sul bagagliaio Webex Calling.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Di seguito una spiegazione dei campi per la configurazione:

stun usage ice lite

Utilizzato per abilitare ICE-Lite per tutti i quadranti rivolti a Webex Calling per consentire l'ottimizzazione dei media quando possibile. Per ulteriori informazioni, consultare uso di stun di classe vocalee uso di stun ice lite.

L'ottimizzazione dei media viene negoziata ove possibile. Se una chiamata richiede servizi di media cloud, come la registrazione, il supporto non può essere ottimizzato.

5

Configura la politica di crittografia dei media per il traffico Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Di seguito una spiegazione dei campi per la configurazione:

voice class srtp-crypto 100

Specifica SHA1_80 come l'unica offerta CUBE di cifrari SRTP nel SDP nei messaggi di offerta e risposta. Webex Calling supporta solo SHA1_80. Per ulteriori informazioni, consultare classe vocale srtp-crypto.

6

Configura uno schema per identificare le chiamate a un tronco del gateway locale in base al suo parametro tronco di destinazione:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Di seguito una spiegazione dei campi per la configurazione:

voice class uri 100 sip

Definisce uno schema per abbinare un invito SIP in arrivo a un dial-peer del tronco in arrivo. Quando si inserisce questo modello, utilizzare dtg= seguito dal valore OTG/DTG del bagagliaio fornito nel Control Hub al momento della creazione del bagagliaio. Per ulteriori informazioni, consultare uri di classe vocale.

7

Configurazione sip profile 100, che verranno utilizzati per modificare i messaggi SIP prima che vengano inviati a Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Di seguito una spiegazione dei campi per la configurazione:

  • regola 10 a 70 e 90

    Assicura che le intestazioni SIP utilizzate per la segnalazione delle chiamate utilizzino SIP, piuttosto che lo schema SIPs, che i proxy Webex richiedono. La configurazione di CUBE per l'uso di SIP garantisce l'utilizzo di una registrazione sicura.

  • regola 80

    Modifica l'intestazione From per includere l'identificatore OTG/DTG del gruppo trunk dal Control Hub per identificare in modo univoco un sito Local Gateway all'interno di un'impresa.

Gli Stati Uniti o il fornitore canadese di PSTN possono offrire la verifica dell'ID chiamante per chiamate di spam e frode, con la configurazione aggiuntiva indicata nella Indicazione chiamata spam o frode in Webex Callingarticolo.

8

Configura il tronco di chiamata di Webex:

  1. Crea voice class tenant 100 definire e raggruppare le configurazioni richieste specificamente per il bagagliaio Webex Calling. In particolare, i dettagli di registrazione del bagagliaio forniti in precedenza in Control Hub saranno utilizzati in questa fase come descritto di seguito. I dial-peer associati a questo tenant in seguito erediteranno queste configurazioni.

    L'esempio seguente utilizza i valori illustrati nella fase 1 ai fini della presente guida (mostrati in grassetto). Sostituisci questi valori con i valori per il tuo tronco nella configurazione.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Di seguito una spiegazione dei campi per la configurazione:

    voice class tenant 100

    Definisce un insieme di parametri di configurazione che saranno usati solo per il tronco Webex Calling. Per ulteriori informazioni, consultare conduttore di classe vocale.

    registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls

    Server di registro per il gateway locale con la registrazione impostata per aggiornare ogni due minuti (50% di 240 secondi). Per ulteriori informazioni, consultare cancelliere.

    Assicurati di utilizzare il valore Register Domain dal Control Hub qui.

    credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks

    Credenziali per la richiesta di verifica registrazione trunk. Per ulteriori informazioni, consultare credenziali (SIP UA).

    Assicurati di utilizzare i valori dell'host Line/Port, del nome utente di autenticazione e della password di autenticazione rispettivamente dal Control Hub qui.

    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm BroadWorks
    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

    Richiesta di autenticazione per le chiamate. Per ulteriori informazioni, consultare autenticazione (dial-peer).

    Assicurati di utilizzare i valori Nome utente di autenticazione, Password di autenticazione e Dominio registrar rispettivamente dal Control Hub qui.

    no remote-party-id

    Disabilita l'intestazione SIP Remote-Party-ID (RPID) come Webex Calling supporta il PAI, che è abilitato usando asserted-id pai. Per ulteriori informazioni, consultare ID partito remoto.

    sip-server dns: us25.sipconnect.bcld.webex.com

    Configura il server SIP di destinazione per il tronco. Utilizzare l'indirizzo SRV proxy Edge fornito nel Control Hub quando hai creato il tuo trunk.

    connection-reuse

    Utilizza la stessa connessione permanente per l'elaborazione di registrazioni ed chiamate. Per ulteriori informazioni, consultare riuso di connessione.

    srtp-crypto 100

    Configura le suite di cifratura preferite per la gamba di chiamata SRTP (connessione) (specificata al passaggio 5). Per ulteriori informazioni, consultare classe vocale srtp-crypto.

    session transport tcp tls

    Imposta il trasporto su TLS. Per ulteriori informazioni, consultare trasporto di sessione.

    no session refresh

    Disabilita l'aggiornamento della sessione SIP per le chiamate tra CUBE e Webex. Per ulteriori informazioni, consultare aggiornamento della sessione.

    url sips

    Le query SRV devono essere SIP come supportate dalla SBC di accesso; tutti gli altri messaggi vengono modificati in SIP dal profilo sip 200.

    error-passthru

    Specifica la funzionalità di pass-thru risposta errore SIP. Per ulteriori informazioni, consultare errore-passthru.

    rel1xx disable

    Disabilita l'uso di risposte provvisorie affidabili per il bagagliaio Webex Calling. Per ulteriori informazioni, consultare rel1xx.

    asserted-id pai

    (Opzionale) Attiva l'elaborazione dell'intestazione P-Asserted-Identity e controlla come viene utilizzata per il tronco Webex Calling.

    Webex Calling include le intestazioni P-Asserted-Identity (PAI) nelle chiamate in uscita INVITE al Local Gateway.

    Se questo comando è configurato, le informazioni del chiamante dall'intestazione PAI vengono usate per popolare gli header From e PAI/Remote-Party-ID in uscita.

    Se questo comando non è configurato, le informazioni del chiamante dall'intestazione Da vengono usate per popolare le intestazioni Da e PAI/Remote-Party-ID in uscita.

    Per ulteriori informazioni, consultare identità asserita.

    bind control source-interface GigabitEthernet0/0/1

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati a Webex Calling. Per ulteriori informazioni, consultare legatura.

    bind media source-interface GigabitEthernet0/0/1

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i media inviati a WebexCalling. Per ulteriori informazioni, consultare legatura.

    no pass-thru content custom-sdp

    Comando predefinito in tenant. Per maggiori informazioni su questo comando, vedere contenuto passante.

    sip-profiles 100

    Modifica i SIP in SIP e modifica la linea/porta per i messaggi INVITE e REGISTER come definito in sip-profiles 100. Per ulteriori informazioni, consultare profili sip di classe vocale.

    outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Accesso Webex Calling SBC. Inserisci l'indirizzo proxy in uscita fornito nel Control Hub quando hai creato il tuo trunk. Per ulteriori informazioni, consultare proxy in uscita.

    privacy-policy passthru

    Configura le opzioni della politica di intestazione della privacy affinché il bagagliaio passi i valori di privacy dal messaggio ricevuto alla prossima gamba di chiamata. Per ulteriori informazioni, consultare privacy-policy.

  2. Configura il nodo di chiamata del tronco Webex.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Di seguito una spiegazione dei campi per la configurazione:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definisce un dial-peer VoIP con un tag di 100 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi.

    max-conn 250

    Limita il numero di chiamate in entrata e in uscita concorrenti tra LGW e Webex Calling. Per i tronchi di registrazione, il valore massimo configurato deve essere 250. Valore inferiore dell'utente se ciò fosse più appropriato per la tua implementazione. Per maggiori informazioni sui limiti di chiamata simultanei per Local Gateway, fare riferimento al Inizia con Local Gatewaydocumento.

    destination-pattern BAD.BAD

    È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido. Per ulteriori informazioni, consultare modello di destinazione (interfaccia).

    session protocol sipv2

    Specifica che dial-peer 100 gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare protocollo di sessione (dial-peer).

    session target sip-server

    Indica che il server SIP definito nel tenant 100 è ereditato e utilizzato per la destinazione delle chiamate da questo peer di chiamata. Per ulteriori informazioni, consultare obiettivo di sessione (peer dial voip).

    incoming uri request 100

    Specificare la classe di voce utilizzata per abbinare un peer dial VoIP all'Uniform Resource Identifier (URI) di una chiamata in arrivo. Per ulteriori informazioni, consultare uri in arrivo.

    voice-class codec 100

    Configura il peer-to-peer per utilizzare l'elenco comune dei filtri di codec 100. Per ulteriori informazioni, consultare codec di classe vocale.

    voice-class stun-usage 100

    Consente di inviare richieste STUN generate localmente sul Local Gateway attraverso il percorso mediatico negoziato. STUN aiuta ad aprire una pinhole del firewall per il traffico multimediale. Per ulteriori informazioni, consultare uso di stun di classe vocale.

    no voice-class sip localhost

    Disabilita la sostituzione del nome host locale DNS in sostituzione all'indirizzo IP fisico nelle intestazioni Da, ID chiamata e ID parte remota dei messaggi in uscita.

    voice-class sip tenant 100

    Il dial-peer eredita tutti i parametri configurati a livello globale e nel tenant 100. I parametri possono essere sovrascritti a livello dial-peer.

    srtp

    Abilita SRTP per il parte della chiamata.

    no vad

    Disabilita il rilevamento di attività vocale.

  3. (Opzionale) Forzare le chiamate solo all'audio.

    Il video su Webex Calling utilizzando flussi di chiamate Local Gateway non è supportato. Anche se il video può funzionare in alcuni scenari, può risultare in qualità degradata e comportamento inaspettato. Per forzare le chiamate solo all'audio, applica il seguente comando sotto i tuoi colleghi di chiamata Webex:

    voice-class sip audio forced

    Se si sceglie di consentire il video, le chiamate potrebbero non funzionare come previsto.

9

Per configurare i dispositivi di rete come CUBE e per inoltrare le intestazioni SIP (Session Initiation Protocol) che il dispositivo non elabora, utilizzare questi comandi. Questi comandi permettono al dispositivo di passare attraverso intestazioni SIP non supportate, incluse intestazioni geo-location e PIDF-LO (Presence Information Data Format - Location Object), sul gateway locale. Questa funzionalità supporta i servizi Nomadic E911 garantisce che le informazioni critiche sulla posizione siano conservate e inoltrate correttamente.

  1. Configurazione peer dial

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Comporre la configurazione specifica del peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configurazione Voice Class per intestazioni specifiche

    Per delegare le intestazioni della posizione geografica:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Applicare il passaggio al dial-peer in entrata/in uscita

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Per consentire il passaggio del corpo PIDFO, utilizzare:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Dopo aver definito il conduttore 100 e configurare un dial-peer VoIP SIP, il gateway avvia una connessione TLS verso Webex Calling. A questo punto, l'accesso SBC presenta il proprio certificato al Local Gateway. Il Local Gateway convalida il certificato di accesso SBC Webex Calling utilizzando il bundle root CA che è stato aggiornato in precedenza. Se il certificato viene riconosciuto, viene stabilita una sessione TLS persistente tra il Local Gateway e l'accesso Webex Calling SBC. Il Local Gateway è quindi in grado di utilizzare questa connessione sicura per registrarsi con l'accesso Webex SBC. Quando la registrazione è contestata per l'autenticazione:

  • Il messaggio username, passworde realm parametri dal credentials la configurazione viene utilizzata nella risposta.

  • Le regole di modifica nel profilo sip 100 vengono utilizzate per convertire l'URL SIPS in SIP.

La registrazione ha successo quando un 200 OK viene ricevuto dal SBC di accesso.

Diagramma di flusso di autenticazione e registrazione di Webex Calling con gateway locale

Avendo costruito un tronco verso Webex Calling sopra, utilizzare la seguente configurazione per creare un tronco non crittografato verso un provider PSTN basato su SIP:

Se il tuo fornitore di servizi offre un tronco PSTN sicuro, puoi seguire una configurazione simile a quella descritta sopra per il tronco Webex Calling. CUBE supporta l'instradamento sicuro delle chiamate.

Se si utilizza un tronco PSTN TDM / ISDN, passare alla sezione successiva Configura gateway locale con tronco PSTN TDM.

Per configurare le interfacce TDM per le gambe di chiamata PSTN sui gateway Cisco TDM-SIP, vedere  Configurazione PRI ISDN.

1

Configurare l'uri della seguente classe vocale per identificare le chiamate in entrata dal tronco PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Di seguito una spiegazione dei campi per la configurazione:

voice class uri 200 sip

Definisce uno schema per abbinare un invito SIP in arrivo a un dial-peer del tronco in arrivo. Quando si inserisce questo modello, utilizzare l'indirizzo IP del gateway IP PSTN. Per ulteriori informazioni, consultare  uri di classe vocale.

2

Configura il seguente IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Di seguito una spiegazione dei campi per la configurazione:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definisce un dial-peer VoIP con un tag di 200 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi. Per ulteriori informazioni, consultare voce tra pari.

destination-pattern BAD.BAD

È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido. Per ulteriori informazioni, consultare modello di destinazione (interfaccia).

session protocol sipv2

Specifica che questo dial-peer gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare protocollo di sessione (peer dial).

session target ipv4: 192.168.80.13

Specifica l'indirizzo di destinazione per le chiamate inviate al provider PSTN. Questo potrebbe essere un indirizzo IP o un nome host DNS. Per ulteriori informazioni, consultare  obiettivo di sessione (peer dial VoIP).

incoming uri via 200

Specifica la classe vocale usata per abbinare le chiamate in arrivo a questo peer-to-peer utilizzando l'URI INVITE VIA header. Per ulteriori informazioni, consultare  url in arrivo.

voice-class sip asserted-id pai

(Opzionale) Attiva l'elaborazione dell'intestazione P-Asserted-Identity e controlla come viene utilizzata per il tronco PSTN. Se si usa questo comando, l'identità della parte chiamante fornita dal peer-dial in arrivo viene usata per le intestazioni From e P-Asserted-Identity in uscita. Se questo comando non è usato, l'identità della parte chiamante fornita dal peer di chiamata in arrivo viene usata per le intestazioni Da e Remote-Party-ID in uscita. Per ulteriori informazioni, consultare sip asserito-id di classe vocale.

bind control source-interface  GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, consultare  legatura.

bind media source-interface  GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i supporti inviati a PSTN. Per ulteriori informazioni, consultare  legatura.

voice-class codec 100

Configura il dial-peer per utilizzare l'elenco comune dei filtri di codec100. Per ulteriori informazioni, consultare codec di classe vocale.

dtmf-relay rtp-nte

Definisce RTP-NTE (RFC2833) come capacità DTMF prevista sulla gamba chiamata. Per ulteriori informazioni, consultare Relè DTMF (Voice over IP).

no vad

Disabilita il rilevamento di attività vocale. Per ulteriori informazioni, consultare vad (peer di chiamata).

3

Se si sta configurando il gateway locale per indirizzare solo le chiamate tra Webex Calling e PSTN, aggiungere la seguente configurazione di routing delle chiamate. Se stai configurando il tuo Local Gateway con una piattaforma Unified Communications Manager, vai alla sezione successiva.

  1. Creare gruppi dial-peer per indirizzare le chiamate verso Webex Calling o il PSTN. Definire DPG 100 con dial-peer in uscita 100 verso Webex Calling. Il DPG 100 viene applicato al dial-peer in arrivo dal PSTN. Allo stesso modo, definire DPG 200 con dial-peer in uscita 200 verso il PSTN. Il DPG 200 viene applicato al dial-peer in arrivo da Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Di seguito una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, consultare  classe vocale DPG.

  2. Applicare gruppi dial-peer per indirizzare le chiamate da Webex al PSTN e da PSTN a Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Di seguito una spiegazione dei campi per la configurazione:

    destination dpg 200

    Specifica quale gruppo dial-peer, e quindi dial-peer dovrebbe essere utilizzato per il trattamento in uscita per le chiamate presentate a questo peer in arrivo.

    In questo modo si conclude la configurazione del gateway locale. Salvare la configurazione e ricaricare la piattaforma se questa è la prima volta che le funzioni CUBE sono configurate.

Dopo aver costruito un tronco verso Webex Calling, utilizzare la configurazione seguente per creare un tronco TDM per il servizio PSTN con l'instradamento delle chiamate loop-back per consentire l'ottimizzazione dei media sulla gamba delle chiamate Webex.

Se non si richiede l'ottimizzazione dei media IP, seguire i passaggi di configurazione per un trunk PSTN SIP. Utilizzare una porta vocale e un dial-peer POTS (come mostrato nelle fasi 2 e 3) invece del dial-peer VoIP PSTN.

1

La configurazione loop-back dial-peer utilizza gruppi dial-peer e tag routing delle chiamate per garantire che le chiamate passino correttamente tra Webex e il PSTN, senza creare cicli di routing delle chiamate. Configura le seguenti regole di traduzione che saranno usate per aggiungere e rimuovere i tag di routing della chiamata:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Di seguito una spiegazione dei campi per la configurazione:

voice translation-rule

Usa espressioni regolari definite nelle regole per aggiungere o rimuovere i tag di instradamento delle chiamate. Le cifre over-decennali (‘A’) sono usate per aggiungere chiarezza per la risoluzione dei problemi.

In questa configurazione, il tag aggiunto dal profilo di traduzione 100 viene utilizzato per guidare le chiamate da Webex Calling verso il PSTN tramite i dial-peer loopback. Allo stesso modo, il tag aggiunto dal profilo di traduzione 200 viene utilizzato per guidare le chiamate dal PSTN verso Webex Calling. Profili di traduzione 11 e 12 rimuovere questi tag prima di inviare chiamate rispettivamente ai tronchi Webex e PSTN.

Questo esempio presuppone che i numeri chiamati da Webex Calling siano presentati in formato +E.164. Regola 100 rimuove il + iniziale per mantenere un numero chiamato valido. Regola 12 poi aggiunge una o più cifre di routing nazionali o internazionali quando si rimuove l'etichetta. Utilizzare le cifre che si adattano al piano nazionale ISDN locale.

Se Webex Calling presenta numeri in formato nazionale, modificare le regole 100 e 12 semplicemente aggiungere e rimuovere il tag di routing rispettivamente.

Per ulteriori informazioni, consultare profilo di traduzione vocalee regola di traduzione vocale.

2

Configurare le porte dell'interfaccia vocale TDM come richiesto dal tipo di tronco e dal protocollo utilizzato. Per ulteriori informazioni, consultare Configurazione PRI ISDN. Ad esempio, la configurazione di base di un'interfaccia ISDN Primary Rate installata nello slot NIM 2 di un dispositivo potrebbe includere quanto segue:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configurare il seguente TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Di seguito una spiegazione dei campi per la configurazione:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definisce un dial-peer VoIP con un tag di 200 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi. Per ulteriori informazioni, consultare voce tra pari.

destination-pattern BAD.BAD

È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido. Per ulteriori informazioni, consultare modello di destinazione (interfaccia).

translation-profile incoming 200

Assegna il profilo di traduzione che aggiungerà un tag di instradamento delle chiamate al numero chiamato in arrivo.

direct-inward-dial

Inoltra la chiamata senza fornire un dial-tone secondario. Per ulteriori informazioni, consultare quadrante interno diretto.

port 0/2/0:15

La porta vocale fisica associata a questo dial-peer.

4

Per consentire l'ottimizzazione dei percorsi IP per i gateway locali con flussi di chiamate TDM-IP, è possibile modificare l'instradamento delle chiamate introducendo una serie di dial-peer loop-back interni tra Webex Calling e PSTN trunks. Configura i seguenti omologhi del quadrante loop-back. In questo caso, tutte le chiamate in arrivo saranno indirizzate inizialmente a dial-peer 10 e da lì a dial-peer 11 o 12 in base al tag di routing applicato. Dopo la rimozione del tag di routing, le chiamate saranno indirizzate al tronco in uscita utilizzando gruppi dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Di seguito una spiegazione dei campi per la configurazione:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definisce un dial-peer VoIP e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, consultare voce tra pari.

translation-profile incoming 11

Applica il profilo di traduzione definito in precedenza per rimuovere il tag di routing della chiamata prima di passare al tronco in uscita.

destination-pattern BAD.BAD

È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. Per ulteriori informazioni, consultare modello di destinazione (interfaccia).

session protocol sipv2

Specifica che questo dial-peer gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare  protocollo di sessione (peer dial).

session target ipv4: 192.168.80.14

Specifica l'indirizzo dell'interfaccia del router locale come obiettivo di chiamata a loop-back. Per ulteriori informazioni, consultare obiettivo di sessione (peer dial voip).

bind control source-interface  GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati attraverso il loop-back. Per ulteriori informazioni, consultare  legatura.

bind media source-interface  GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i supporti inviati attraverso il loop-back. Per ulteriori informazioni, consultare  legatura.

dtmf-relay rtp-nte

Definisce RTP-NTE (RFC2833) come capacità DTMF prevista sulla gamba chiamata. Per ulteriori informazioni, consultare  Relè DTMF (Voice over IP).

codec g711alaw

Costringe tutte le chiamate PSTN a utilizzare G.711. Selezionare a-law o u-law per corrispondere al metodo companding utilizzato dal servizio ISDN.

no vad

Disabilita il rilevamento di attività vocale. Per ulteriori informazioni, consultare  vad (peer di chiamata).

5

Aggiungere la seguente configurazione di routing chiamata:

  1. Creare gruppi dial-peer per indirizzare le chiamate tra i tronchi PSTN e Webex, tramite il loop-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Di seguito una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, consultare  classe vocale DPG.

  2. Applicare gruppi dial-peer per indirizzare le chiamate.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Di seguito una spiegazione dei campi per la configurazione:

    destination dpg 200

    Specifica quale gruppo dial-peer, e quindi dial-peer dovrebbe essere utilizzato per il trattamento in uscita per le chiamate presentate a questo peer in arrivo.

In questo modo si conclude la configurazione del gateway locale. Salvare la configurazione e ricaricare la piattaforma se questa è la prima volta che le funzioni CUBE sono configurate.

La configurazione PSTN-Webex Calling nelle sezioni precedenti può essere modificata per includere ulteriori tronchi a un cluster Cisco Unified Communications Manager (UCM). In questo caso, tutte le chiamate vengono instradate tramite CM unificato. Le chiamate da UCM sulla porta 5060 sono indirizzate al PSTN e le chiamate dalla porta 5065 sono indirizzate a Webex Calling. Le seguenti configurazioni incrementali possono essere aggiunte per includere questo scenario di chiamata.

Quando si crea il bagagliaio Webex Calling in Unified CM, assicurarsi di configurare la porta in arrivo nelle impostazioni del profilo di sicurezza del bagagliaio SIP a 5065. Questo consente l'invio di messaggi sulla porta 5065 e popola l'intestazione VIA con questo valore quando si inviano messaggi al gateway locale.

Enter SIP trunk security profile information
1

Configura i seguenti URI di classe vocale:

  1. Classifica le chiamate CM unificate a Webex utilizzando la porta SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Classifica le chiamate CM unificate in PSTN utilizzando SIP tramite porta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Classificare i messaggi in arrivo dall'UCM verso il tronco PSTN utilizzando uno o più schemi che descrivono gli indirizzi di origine e il numero di porta. Se necessario, si possono usare espressioni regolari per definire i criteri di riconoscimento.

    Nell'esempio precedente, un'espressione regolare viene usata per corrispondere a qualsiasi indirizzo IP nell'intervallo 192.168.80.60 a 65 e numero di porta 5060.

2

Configurare i seguenti record DNS per specificare il routing SRV verso host CM unificati:

IOS XE utilizza questi record per determinare localmente gli host e le porte UCM target. Con questa configurazione, non è necessario configurare i record nel sistema DNS. Se preferisci usare il tuo DNS, queste configurazioni locali non sono necessarie.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Di seguito una spiegazione dei campi per la configurazione:

Il comando seguente crea un record di risorse DNS SRV. Creare un record per ogni host e tronco UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Nome del record delle risorse SRV

2: Priorità record risorse SRV

1: Il peso record della risorsa SRV

5060: Il numero di porta da usare per l'host di destinazione in questo record di risorsa

ucmsub5.mydomain.com: L'host di destinazione record delle risorse

Per risolvere i nomi host target del record delle risorse, creare record DNS A locali. Ad esempio:

ip host ucmsub5.mydomain.com 192.168.80.65

host ip: Crea un record nel database locale IOS XE.

ucmsub5.mydomain.com: Il nome host del record A.

192.168.80.65: L' indirizzo IP dell' host.

Creare i record delle risorse SRV e i record A per riflettere l'ambiente UCM e la strategia di distribuzione delle chiamate preferita.

3

Configura i seguenti dial-peer:

  1. Dial-peer per le chiamate tra Unified CM e Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Di seguito una spiegazione dei campi per la configurazione:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definisce un dial-peer VoIP con un tag 300 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi.

    destination-pattern BAD.BAD

    È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido.

    session protocol sipv2

    Specifica che dial-peer 300 gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare  protocollo di sessione (dial-peer).

    session target dns:wxtocucm.io

    Definisce l'obiettivo di sessione di più nodi CM unificati attraverso la risoluzione DNS SRV. In questo caso, il record SRV definito localmente wxtocucm.io viene utilizzato per indirizzare le chiamate.

    incoming uri via 300

    Utilizza l'URI di classe vocale 300 per dirigere tutto il traffico in entrata da Unified CM utilizzando la porta sorgente 5065 a questo dial-peer. Per ulteriori informazioni, consultare  uri in arrivo.

    voice-class codec 100

    Indica l'elenco dei filtri di codec per le chiamate da e verso CM unificato. Per ulteriori informazioni, consultare  codec di classe vocale.

    bind control source-interface GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, consultare  legatura.

    bind media source-interface GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i supporti inviati a PSTN. Per ulteriori informazioni, consultare  legatura.

    dtmf-relay rtp-nte

    Definisce RTP-NTE (RFC2833) come capacità DTMF prevista sulla gamba chiamata. Per ulteriori informazioni, consultare  Relè DTMF (Voice over IP).

    no vad

    Disabilita il rilevamento di attività vocale. Per ulteriori informazioni, consultare  vad (peer di chiamata).

  2. Dial-peer per le chiamate tra CM unificato e PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Di seguito una spiegazione dei campi per la configurazione:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definisce un dial-peer VoIP con un tag di 400 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi.

    destination-pattern BAD.BAD

    È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido.

    session protocol sipv2

    Specifica che dial-peer 400 gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare  protocollo di sessione (dial-peer).

    session target dns:pstntocucm.io

    Definisce l'obiettivo di sessione di più nodi CM unificati attraverso la risoluzione DNS SRV. In questo caso, il record SRV localmente definito pstntocucm.io viene utilizzato per indirizzare le chiamate.

    incoming uri via 400

    Utilizza l'URI di classe vocale 400 per dirigere tutto il traffico in entrata dagli host CM unificati specificati utilizzando la porta sorgente 5060 a questo dial-peer. Per ulteriori informazioni, consultare  uri in arrivo.

    voice-class codec 100

    Indica l'elenco dei filtri di codec per le chiamate da e verso CM unificato. Per ulteriori informazioni, consultare  codec di classe vocale.

    bind control source-interface GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, consultare  legatura.

    bind media source-interface GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i supporti inviati a PSTN. Per ulteriori informazioni, consultare  legatura.

    dtmf-relay rtp-nte

    Definisce RTP-NTE (RFC2833) come capacità DTMF prevista sulla gamba chiamata. Per ulteriori informazioni, consultare  Relè DTMF (Voice over IP).

    no vad

    Disabilita il rilevamento di attività vocale. Per ulteriori informazioni, consultare  vad (peer di chiamata).

4

Aggiungere l'instradamento delle chiamate utilizzando le seguenti configurazioni:

  1. Creare gruppi dial-peer per indirizzare le chiamate tra Unified CM e Webex Calling. Definisci DPG 100 con outbound dial-peer 100 verso Webex Calling. Il DPG 100 viene applicato al dial-peer associato da CM unificato. Allo stesso modo, definire DPG 300 con dial-peer in uscita 300 verso CM unificato. Il DPG 300 viene applicato al dial-peer in arrivo da Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Creare un gruppo dial-peer per indirizzare le chiamate tra CM unificato e PSTN. Definisci DPG 200 con outbound dial-peer 200 verso il PSTN. Il DPG 200 viene applicato al dial-peer associato da CM unificato. Allo stesso modo, definire DPG 400 con dial-peer in uscita 400 verso CM unificato. Il DPG 400 viene applicato al dial-peer in arrivo dal PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Di seguito una spiegazione dei campi per la configurazione:

    dial-peer  100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, consultare  classe vocale DPG.

  3. Applicare gruppi dial-peer per indirizzare le chiamate da Webex a Unified CM e da Unified CM a Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Di seguito una spiegazione dei campi per la configurazione:

    destination dpg 300

    Specifica quale gruppo dial-peer, e quindi dial-peer dovrebbe essere utilizzato per il trattamento in uscita per le chiamate presentate a questo peer in arrivo.

  4. Applicare gruppi dial-peer per indirizzare le chiamate dal PSTN al CM unificato e dal CM unificato al PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    In questo modo si conclude la configurazione del gateway locale. Salvare la configurazione e ricaricare la piattaforma se questa è la prima volta che le funzionalità CUBE sono state configurate.

Le firme diagnostiche (DS) individuano in modo proattivo i problemi comunemente osservati nel gateway locale basato su IOS XE e generano notifiche e-mail, registri di sistema o messaggi terminali dell'evento. È inoltre possibile installare il DS per automatizzare la raccolta dei dati diagnostici e trasferire i dati raccolti al caso Cisco TAC per accelerare i tempi di risoluzione.

Le firme diagnostiche (DS) sono file XML contenenti informazioni su eventi e azioni da attivare per informare, risolvere e risolvere il problema. È possibile definire la logica di rilevamento dei problemi usando messaggi syslog, eventi SNMP e attraverso il monitoraggio periodico degli output specifici dei comandi di visualizzazione.

I tipi di azione includono la raccolta degli output dei comandi visualizzati:

  • Generazione di un file di log consolidato

  • Caricamento del file in una posizione di rete fornita dall'utente come server HTTPS, SCP, FTP.

I tecnici TAC autorizzano i file DS e firmano in digitale i file per la protezione dell'integrità. A ogni file DS viene assegnato un ID numerico univoco dal sistema. Strumento di ricerca firme diagnostiche(DSLT) è un'unica fonte per trovare le firme applicabili per il monitoraggio e la risoluzione di vari problemi.

Operazioni preliminari:

  • Non modificare il file DS da cui si scarica Categoria: Digimon. L'installazione dei file da modificare non riesce a causa dell'errore di controllo dell'integrità.

  • Un server SMTP (Mail Transfer Protocol) semplice richiesto dal gateway locale per l'invio di notifiche e-mail.

  • Assicurarsi che il Local Gateway stia eseguendo IOS XE 17.6.1 o superiore se si desidera utilizzare il server SMTP sicuro per le notifiche via email.

Prerequisiti

Gateway locale che esegue IOS XE 17.6.1a o superiore

  1. Le firme diagnostiche sono abilitate per impostazione predefinita.

  2. Configurare il server di posta elettronica sicuro da usare per inviare una notifica proattiva se il dispositivo è in esecuzione Cisco IOS XE 17.6.1a o superiore.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configurare la variabile d'ambiente ds_email con l'indirizzo email dell'amministratore per darti una notifica.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Di seguito viene mostrato un esempio di configurazione di un gateway locale in esecuzione su Cisco IOS XE 17.6.1a o superiore per inviare le notifiche proattive a tacfaststart@gmail.comutilizzando Gmail come server SMTP sicuro:

Si consiglia di utilizzare Cisco IOS XE Bengaluru 17.6.x o versioni successive.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Un gateway locale in esecuzione su Cisco IOS XE Software non è un tipico client Gmail basato su Web che supporta OAuth, pertanto è necessario configurare un'impostazione dell'account Gmail specifica e fornire un'autorizzazione specifica per fare in modo che l'e-mail dal dispositivo venga elaborato correttamente:

  1. Vai a Manage Google Account > Security e accendere il Less secure app access impostazione.

  2. Risposta "Sì, sono stato io" quando si riceve un messaggio e-mail da Gmail in cui viene indicato che "Google ha impedito a qualcuno di accedere all'account utilizzando un'app non Google".

Installare le firme diagnostiche per il monitoraggio proattivo

Monitoraggio di un elevato utilizzo della CPU

Questo DS tiene traccia dell'utilizzo della CPU per cinque secondi utilizzando l'OID SNMP 1.3.6.1.4.1.9.2.1.56. Quando l'utilizzo raggiunge il 75% o più, disabilita tutti i debug e disinstalla tutte le firme diagnostiche installate nel Local Gateway. Utilizza questa procedura per installare la firma.

  1. Utilizzare la freccia show snmp comando per abilitare SNMP. Se non si abilita, configurare il snmp-server manager Comando.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Scarica DS 64224utilizzando le seguenti opzioni a discesa in Strumento di ricerca firme diagnostiche:

    Nome campo

    Valore campo

    Piattaforma

    Cisco 4300, 4400 serie ISR o serie CSR 1000V di Cisco

    Prodotto

    CUBE Enterprise in Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Utilizzo elevato della CPU con notifica e-mail.

  3. Copia il file XML DS nel flash del gateway locale.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    L'esempio seguente mostra la copia del file da un server FTP al gateway locale.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Installa il file XML DS nel gateway locale.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Utilizzare la freccia show call-home diagnostic-signature comando per verificare che la firma sia installata con successo. La colonna dello stato deve contenere il valore "registered".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Download di firme digitali:

    ID DS

    Nome DS

    Revisione

    Stato

    Ultimo aggiornamento (GMT+00:00)

    64224

    CATEGORIA: DIGIMON75

    0.0.10

    Registrato

    2020-11-07 22:05:33

    Quando attivata, questa firma disinstalla tutte le DS in esecuzione, inclusa se stessa. Se necessario, reinstallare DS 64224 per continuare a monitorare l'elevato utilizzo della CPU sul Local Gateway.

Registrazione trunk SIP di monitoraggio

Questo DS verifica la non registrazione di un Local Gateway SIP Trunk con Webex Calling cloud ogni 60 secondo. Una volta rilevato l'evento di annullamento della registrazione, viene generata una notifica e-mail e syslog e si disinstalla da sola dopo due occorrenze di annullamento della registrazione. Utilizzare i passaggi seguenti per installare la firma:

  1. Scarica DS 64117utilizzando le seguenti opzioni a discesa in Strumento di ricerca firme diagnostiche:

    Nome campo

    Valore campo

    Piattaforma

    Cisco 4300, 4400 serie ISR o serie CSR 1000V di Cisco

    Prodotto

    CUBE Enterprise in Webex Calling

    Ambito del problema

    SIP-SIP

    Tipo di problema

    Trunk SIP registrazione con notifica e-mail.

  2. Copia il file XML DS nel gateway locale.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Installa il file XML DS nel gateway locale.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Utilizzare la freccia show call-home diagnostic-signature comando per verificare che la firma sia installata con successo. La colonna dello stato deve contenere un valore "registrato".

Monitoraggio delle chiamate anomale disconnette

Questo DS utilizza il polling SNMP ogni 10 minuto per rilevare la disconnessione anomala delle chiamate con errori SIP 403, 488 e 503.  Se l'incremento del conteggio degli errori è maggiore o uguale a 5 dall'ultimo sondaggio, genera una notifica syslog e email. Utilizza la procedura seguente per installare la firma.

  1. Utilizzare la freccia show snmp comando per verificare se SNMP è abilitato. Se non è abilitato, configura il snmp-server manager Comando.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Scarica DS 65221utilizzando le seguenti opzioni in Strumento di ricerca firme diagnostiche:

    Nome campo

    Valore campo

    Piattaforma

    Cisco 4300, 4400 serie ISR o serie CSR 1000V di Cisco

    Prodotto

    CUBE Enterprise in Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Rilevamento disconnessione chiamata anomala SIP con notifica e-mail e registro di sistema.

  3. Copia il file XML DS nel gateway locale.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Installa il file XML DS nel gateway locale.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Utilizzare la freccia show call-home diagnostic-signature comando per verificare che la firma sia installata con successo. La colonna dello stato deve contenere un valore "registrato".

Installare le firme diagnostiche per risolvere un problema

Utilizzare le firme diagnostiche (DS) per risolvere rapidamente i problemi. I tecnici Cisco TAC hanno creato diverse firme per consentire i debug necessari per risolvere un determinato problema, rilevare l'occorrenza del problema, raccogliere la serie giusta di dati diagnostici e trasferire automaticamente i dati al caso Cisco TAC. Le firme diagnostiche (DS) eliminano la necessità di controllare manualmente il verificarsi del problema e semplificano la risoluzione dei problemi intermittenti e transitori.

È possibile utilizzare il Strumento di ricerca firme diagnosticheper trovare le firme applicabili e installarle per auto-risolvere un dato problema o è possibile installare la firma raccomandata dall'ingegnere TAC come parte dell'engagement di supporto.

Ecco un esempio di come trovare e installare un DS per rilevare l'occorrenza "%VOICE_IEC-3-GW: CCAPI: Internal Error (call spike threshold): IEC=1.1.181.1.29.0" syslog e automatizza la raccolta dei dati diagnostici utilizzando i seguenti passaggi:

  1. Configura una variabile d'ambiente DS aggiuntiva ds_fsurl_prefix che è il percorso del file server Cisco TAC (cxd.cisco.com) a cui vengono caricati i dati diagnostici raccolti. Il nome utente nel percorso del file è il numero del caso e la password è il token di caricamento del file che può essere recuperato da Gestore casi di supportonel seguente comando. Il token di caricamento del file può essere generato nella sezione Allegati del Support Case Manager, secondo necessità.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Esempio:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Assicurarsi che SNMP sia abilitato usando il show snmp Comando. Se non è abilitato, configura il snmp-server manager Comando.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Assicurarsi di installare il DS di monitoraggio High CPU 64224 come misura proattiva per disabilitare tutti i debug e le firme di diagnostica durante il periodo di utilizzo elevato della CPU. Scarica DS 64224utilizzando le seguenti opzioni in Strumento di ricerca firme diagnostiche:

    Nome campo

    Valore campo

    Piattaforma

    Cisco 4300, 4400 serie ISR o serie Cisco CSR 1000V

    Prodotto

    CUBE Enterprise in Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Utilizzo elevato della CPU con notifica e-mail.

  4. Scarica DS 65095utilizzando le seguenti opzioni in Strumento di ricerca firme diagnostiche:

    Nome campo

    Valore campo

    Piattaforma

    Cisco 4300, 4400 serie ISR o serie Cisco CSR 1000V

    Prodotto

    CUBE Enterprise in Webex Calling

    Ambito del problema

    Registri di sistema

    Tipo di problema

    Syslog - %VOICE_IEC-3-GW: CCAPI: Internal Error (Call spike threshold): IEC=1.1.181.1.29.0

  5. Copia i file XML DS nel gateway locale.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Installare il DS di monitoraggio High CPU 64224 e quindi DS 65095 file XML nel Local Gateway.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verificare che la firma sia installata correttamente utilizzando il show call-home diagnostic-signature Comando. La colonna dello stato deve contenere un valore "registrato".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Firme digitali scaricate:

    ID DS

    Nome DS

    Revisione

    Stato

    Ultimo aggiornamento (GMT+00:00)

    64224

    00:07:45

    CATEGORIA: DIGIMON75

    0.0.10

    Registrato

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrato

    2020-11-08

Verifica esecuzione firme diagnostiche

Nel comando seguente, la colonna “Stato” della show call-home diagnostic-signature il comando cambia in “esecuzione” mentre il gateway locale esegue l’azione definita all’interno della firma. L'output di show call-home diagnostic-signature statistics è il modo migliore per verificare se una firma diagnostica rileva un evento di interesse ed esegue l’azione. La colonna "Attivata/Max/Disattivazione" indica il numero di volte in cui la firma specificata ha attivato un evento, il numero massimo di volte in cui viene definito per rilevare un evento e se la firma si autoinstalla dopo aver rilevato il numero massimo di eventi attivati.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Firme digitali scaricate:

ID DS

Nome DS

Revisione

Stato

Ultimo aggiornamento (GMT+00:00)

64224

CATEGORIA: DIGIMON75

0.0.10

Registrato

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

In esecuzione

2020-11-08 00:12:53

mostra statistiche firma diagnostica-chiamata in home

ID DS

Nome DS

Attivato/Max/Deinstalla

Tempo di esecuzione medio (secondi)

Tempo di esecuzione massimo (secondi)

64224

CATEGORIA: DIGIMON75

0/0/N

0. 000

0. 000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23. 053

23. 053

Il e-mail di notifica inviato durante l'esecuzione della firma diagnostica contiene informazioni chiave come tipo di problema, dettagli del dispositivo, versione software, configurazione in esecuzione e visualizzazione degli output dei comandi correlati alla risoluzione del problema.

Disinstallare le firme diagnostiche

Per la risoluzione dei problemi vengono solitamente definite le firme diagnostiche da disinstallare dopo il rilevamento di alcune occorrenze di problemi. Se si desidera disinstallare manualmente una firma, recuperare l'ID DS dall'output del show call-home diagnostic-signature comando ed eseguire il seguente comando:

call-home diagnostic-signature deinstall <DS ID> 

Esempio:

call-home diagnostic-signature deinstall 64224 

Nuove firme vengono aggiunte periodicamente nello strumento di ricerca delle firme diagnostiche, in base ai problemi che vengono comunemente osservati nelle distribuzioni. Il TAC attualmente non supporta richieste di creazione di nuove firme personalizzate.

Per una migliore gestione di Cisco IOS XE Gateways, ti consigliamo di iscriverti e gestire i gateway attraverso il Control Hub. È una configurazione opzionale. Una volta iscritto, è possibile utilizzare l'opzione di convalida della configurazione nel Control Hub per convalidare la configurazione del gateway locale e identificare eventuali problemi di configurazione. Attualmente, solo i tronchi basati sulla registrazione supportano questa funzionalità.

Per ulteriori informazioni si rimanda a quanto segue:

Questa sezione descrive come configurare un Cisco Unified Border Element (CUBE) come Local Gateway per Webex Calling utilizzando un tronco SIP TLS reciproco (mTLS) basato su certificati. La prima parte di questo documento illustra come configurare un semplice gateway PSTN. In questo caso, tutte le chiamate dal PSTN vengono indirizzate a Webex Calling e tutte le chiamate da Webex Calling vengono indirizzate al PSTN. L'immagine seguente evidenzia questa soluzione e la configurazione di routing delle chiamate di alto livello che verrà seguita.

In questo progetto vengono utilizzate le seguenti configurazioni principali:

  • conduttori di classe vocale: Usato per creare configurazioni specifiche del tronco.

  • uri di classe vocale: Usato per classificare i messaggi SIP per la selezione di un dial-peer in entrata.

  • dial-peer in entrata: Fornisce il trattamento dei messaggi SIP in entrata e determina il percorso in uscita utilizzando un gruppo dial-peer.

  • gruppo dial-peer: Definisce i dial-peer in uscita usati per l'instradamento delle chiamate successive.

  • dial-peer in uscita: Fornisce il trattamento dei messaggi SIP in uscita e li indirizza verso l'obiettivo richiesto.

Call routing from/to PSTN to/from Webex Calling configuration solution

Quando si collega una soluzione Cisco Unified Communications Manager on-premise con Webex Calling, è possibile utilizzare la semplice configurazione del gateway PSTN come base di partenza per la costruzione della soluzione illustrata nel diagramma seguente. In questo caso, un Unified Communications Manager fornisce l'instradamento centralizzato e il trattamento di tutte le chiamate PSTN e Webex Calling.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

In questo documento vengono utilizzati i nomi dell'host, gli indirizzi IP e le interfacce illustrate nell'immagine seguente. Sono previste opzioni per l'indirizzamento pubblico o privato (dietro NAT). I record DNS SRV sono facoltativi, a meno che il bilanciamento del carico su più istanze CUBE.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Utilizzare la guida alla configurazione nel resto di questo documento per completare la configurazione del gateway locale come segue:

Configurazione di base

Il primo passo nella preparazione del router Cisco come Local Gateway per Webex Calling è quello di costruire una configurazione di base che assicuri la tua piattaforma e stabilisca la connettività.

  • Tutte le distribuzioni Local Gateway basate su certificati richiedono Cisco IOS XE 17.9.1a o versioni successive. Si consiglia Cisco IOS XE 17.12.2 o versioni successive. Per le versioni consigliate, vedere il Ricerca software Ciscopagina. Cerca la piattaforma e seleziona una delle release suggerite.

    • I router della serie ISR4000 devono essere configurati con licenze di tecnologia Unified Communications e Security.

    • I router della serie Catalyst Edge 8000 dotati di schede vocali o DSP richiedono la licenza DNA Advantage. I router senza schede vocali o DSP richiedono una licenza minima di DNA Essentials.

    • Per i requisiti di alta capacità, è possibile anche richiedere una licenza High Security (HSEC) e un ulteriore diritto di throughput.

      Fare riferimento a Codici di autorizzazioneper ulteriori dettagli.

  • Crea una configurazione di base per la tua piattaforma che segue le tue politiche aziendali. In particolare, configurare e verificare quanto segue:

    • Ntp

    • Acl

    • Autenticazione utente e accesso remoto

    • DNS

    • Indirizzamento IP

    • Indirizzi IP

  • La rete verso Webex Calling deve utilizzare un indirizzo IPv4 . Gli indirizzi Local Gateway Fully Qualified Domain Names (FQDN) o Service Record (SRV) configurati nel Control Hub devono risolvere un indirizzo IPv4 pubblico su Internet.

  • Tutte le porte SIP e media sull'interfaccia Local Gateway che si affaccia su Webex devono essere accessibili da Internet, direttamente o tramite NAT statico. Assicurarsi di aggiornare il firewall di conseguenza.

  • Seguire i passaggi dettagliati di configurazione forniti di seguito per installare un certificato firmato sul Local Gateway:

    • Autorità di certificazione pubblica (CA) come specificato in  Quali autorità di certificazione root sono supportate per le chiamate alle piattaforme audio e video di Cisco Webex?deve firmare il certificato del dispositivo.

    • Sono supportati i certificati contenenti solo EKU (Server Authentication Extended Key Usage). Webex Calling non convalida né impone la presenza di autenticazione client EKU durante l'istituzione della stretta di mano TLS.

      Alcuni Session Border Controllers (SBC) di terze parti possono imporre una rigorosa convalida EKU e potrebbero rifiutare i certificati che non includono l'autenticazione del cliente EKU. In questi casi, assicurarsi che l'SBC sia configurato per accettare i certificati solo con autenticazione server EKU o per disabilitare la validazione EKU rigorosa (se supportata).

    • Il soggetto certificato Common Name (CN) o uno dei Subject Alternative Names (SAN) deve essere lo stesso del FQDN configurato nel Control Hub.

      Quando si acquista un certificato con Common Name (CN) o Subject Alternative Name (SAN), assicurarsi che il certificato utilizzi solo lettere minuscole. Nella configurazione Control Hub, tutte le voci FQDN vengono automaticamente convertite in minuscolo, e qualsiasi discrepanza nella casella di lettere tra FQDN e il certificato impedirà la registrazione del bagagliaio.

      Ad esempio:

      • Se un tronco configurato nel Control Hub della vostra organizzazione ha cube1.lgw.com:5061 come FQDN del Local Gateway, il CN o SAN nel certificato del router deve contenere cube1.lgw.com. 

      • Se un tronco configurato nel Control Hub della vostra organizzazione ha lgws.lgw.com come indirizzo SRV del Local Gateway raggiungibile dal tronco, il CN o SAN nel certificato del router deve contenere lgws.lgw.com. I record che l SRV indirizzo host risolve in (CNAME, A Record o Indirizzo IP) sono opzionali in SAN.

      • Se si utilizza un FQDN o un SRV per il bagagliaio, l'indirizzo di contatto per tutte le nuove finestre di dialogo SIP del gateway locale deve usare il nome configurato nel Control Hub.

  • Carica il bundle CA radice Cisco sul gateway locale. Questo pacchetto include il certificato radice CA utilizzato per verificare la piattaforma Webex.

Configurazione

1

Assicurarsi di assegnare indirizzi IP validi e routabili a qualsiasi interfaccia di livello3 , ad esempio:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Proteggere le credenziali STUN sul router utilizzando la crittografia simmetrica. Configura la chiave di cifratura primaria e il tipo di cifratura come segue:


key config-key password-encrypt YourPassword
password encryption aes
3

Crea un trustpoint di crittografia con un certificato per il tuo dominio, firmato da un supportatoAutorità di certificazione (CA).

  1. Crea una coppia di chiavi RSA usando il seguente comando exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Utilizzare i seguenti comandi di configurazione per creare un punto di fiducia per il certificato, specificando i valori di campo da usare nella richiesta di firma del certificato:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Note per i campi dei certificati:

    • fqdn: Questo non è un campo richiesto per Webex Calling. Impostazione di questa configurazione a "none" per non includere questo campo nella richiesta di firma del certificato. Se devi includere un FQDN usando questo comando, non c'è alcun impatto sull'operazione Local Gateway.

    • nome del soggetto: Per convalidare le chiamate da un Local Gateway, Webex deve abbinare le intestazioni dei contatti FQDN in SIP a quelle incluse nell'attributo Subject Common Name (CN) o nel campo Subject Alternative Name (SAN) del certificato SBC. Il campo oggetto deve contenere almeno un attributo CN e può includere altri attributi, come richiesto. Per ulteriori informazioni, consultare nome del soggetto.

    • Nome-alt-paziente: Il campo SAN (Subject Alternative Name) del certificato SBC può includere un elenco di FQDN aggiuntivi. Webex controlla questa lista per convalidare l'intestazione del contatto SIP nei messaggi dal Gateway locale se l'attributo Subject CN del certificato non è abbinato.

    • Hash: Si raccomanda di firmare la Richiesta di firma del certificato (CSR) utilizzando SHA256. Cisco IOS XE 17.11.1 usa questo algoritmo per impostazione predefinita e per il rilascio precedente, usa il comando Hash.

  3. Genera la richiesta di firma del certificato (CSR) con il seguente comando exec o configurazione e lo usa per richiedere un certificato firmato da un fornitore di CA supportato:

    crypto pki enroll LGW_CERT

4

Fornire il certificato della CA di firma intermedia per autenticare il certificato host. Inserire il seguente comando exec o configurazione:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Importa il certificato host firmato usando il seguente comando exec o configurazione:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Abilita l'esclusività TLS1.2 e specifica il punto di fiducia predefinito da usare per le applicazioni vocali utilizzando i seguenti comandi di configurazione:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Installare il bundle Cisco root CA, che include il certificato IdenTrust Commercial Root CA 1 utilizzato da Webex Calling. Utilizzare la freccia crypto pki trustpool import clean url url comando per scaricare il bundle CA radice dall'URL specificato, e per cancellare il trustpool CA corrente, quindi installare il nuovo bundle di certificati:

Se è necessario utilizzare un proxy per l'accesso a Internet utilizzando HTTPS, aggiungere la seguente configurazione prima di importare il bundle CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creare un tronco PSTN basato su certificato CUBE per una posizione esistente nel Control Hub. Per ulteriori informazioni, consultare Configura tronchi, gruppi di itinerari e piani di chiamata per Webex Calling.

Annotare le informazioni sul bagagliaio sulla creazione del bagagliaio. Questi dettagli, come evidenziato nell'illustrazione seguente, sono utilizzati nelle fasi di configurazione di questa guida.

Viene creato un gruppo di trunk PSTN basato sul certificato CUBE

2

Inserisci i seguenti comandi per configurare CUBE come Webex Calling Local Gateway:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Di seguito una spiegazione dei campi per la configurazione:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Per proteggere contro le frodi a pedaggio, l'elenco degli indirizzi di fiducia definisce un elenco di host e entità di rete da cui il Local Gateway si aspetta chiamate VoIP legittime.

  • Per impostazione predefinita, un gateway locale blocca tutti i messaggi VoIP in arrivo da indirizzi IP non presenti nella sua lista di fiducia. Per impostazione predefinita, i dial-peer configurati staticamente con “session target IP” o gli indirizzi IP del gruppo server sono affidabili. Non è necessario aggiungere questi indirizzi IP all'elenco di fiducia.

  • Quando si configura il gateway locale, aggiungere all'elenco le sottoreti IP per il data center Webex Calling regionale, vedere Informazioni di riferimento della porta per Webex Callingper ulteriori informazioni. Inoltre, aggiungere intervalli di indirizzi per i server Unified Communications Manager (se utilizzati) e i gateway trunk PSTN.

  • Per ulteriori informazioni su come utilizzare un elenco affidabile di indirizzi IP per prevenire le frodi al pedaggio, vedere Indirizzo IP fidato.

mode border-element

Abilita le funzionalità Cisco Unified Border Element (CUBE) sulla piattaforma.

allow-connections sip to sip

Abilita la funzionalità di base SIP CUBE back to back user agent. Per ulteriori informazioni, consultare Consenti connessioni.

Per impostazione predefinita, il trasporto fax T.38 è abilitato. Per ulteriori informazioni, consultare protocollo fax t38(servizio vocale).

stun

Abilita STUN (Session Traversal of UDP through NAT) a livello globale.

Questi comandi di stun globali sono richiesti solo quando si distribuisce il gateway locale dietro NAT.

  • La funzione di collegamento STUN sul Local Gateway permette di inviare le richieste STUN generate localmente attraverso il percorso multimediale negoziato. Questo aiuta ad aprire il foro nel firewall.

Per ulteriori informazioni, consultare  agente-id dei dati di flusso stune  segreto condiviso di dati di flusso stun.

asymmetric payload full

Configura il supporto del carico utile asimmetrico SIP sia per i payload DTMF che per i codec dinamici. Per maggiori informazioni su questo comando, vedere carico utile asimmetrico.

early-offer forced

Costringe il Local Gateway ad inviare le informazioni SDP nel messaggio iniziale INVITE invece di attendere il riconoscimento da parte del peer vicino. Per maggiori informazioni su questo comando, vedere offerta anticipata.

sip-profiles inbound

Consente a CUBE di utilizzare i profili SIP per modificare i messaggi man mano che vengono ricevuti. I profili vengono applicati tramite dial-peer o tenant.

3

Configurazione voice class codec 100 permettendo G.711 codec solo per tutti i tronchi. Questo semplice approccio è adatto alla maggior parte delle implementazioni. Se necessario, aggiungere alla lista altri tipi di codec supportati sia dai sistemi di origine che da quelli di terminazione.

Soluzioni più complesse che coinvolgono transcodifical'utilizzo di moduli DSP è supportato, ma non incluso in questa guida.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Di seguito una spiegazione dei campi per la configurazione:

voice class codec 100

Utilizzato per consentire solo codec preferiti per le chiamate SIP trunk. Per ulteriori informazioni, consultare codec di classe vocale.

4

Configurazione voice class stun-usage 100 per abilitare l'ICE sul bagagliaio Webex Calling. (Questa fase non è applicabile a Webex per il governo)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Di seguito una spiegazione dei campi per la configurazione:

stun usage ice lite

Utilizzato per abilitare ICE-Lite per tutti i quadranti rivolti a Webex Calling per consentire l'ottimizzazione dei media quando possibile. Per ulteriori informazioni, consultare uso di stun di classe vocalee uso di stun ice lite.

Il messaggio stun usage firewall-traversal flowdata il comando è richiesto solo quando si distribuisce il gateway locale dietro NAT.

L'ottimizzazione dei media viene negoziata ove possibile. Se una chiamata richiede servizi di media cloud, come la registrazione, il supporto non può essere ottimizzato.

5

Configura la politica di crittografia dei media per il traffico Webex. (Questa fase non è applicabile a Webex per il governo)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Di seguito una spiegazione dei campi per la configurazione:

voice class srtp-crypto 100

Specifica SHA1_80 come l'unica offerta CUBE di cifrari SRTP nel SDP nei messaggi di offerta e risposta. Webex Calling supporta solo SHA1_80. Per ulteriori informazioni, consultare classe vocale srtp-crypto.

6

Configurare i cifrari GCM conformi a FIPS (Questa fase è applicabile solo a Webex per Government).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Di seguito una spiegazione dei campi per la configurazione:

voice class srtp-crypto 100

Specifica GCM come la suite di cifrari offerta da CUBE. È obbligatorio configurare i cifrari GCM per Local Gateway for Webex for Government.

7

Configura uno schema per identificare in modo univoco le chiamate a un tronco del gateway locale in base al suo FQDN o SRV di destinazione:


voice class uri 100 sip
 pattern cube1.lgw.com

Di seguito una spiegazione dei campi per la configurazione:

voice class uri 100 sip

Definisce uno schema per abbinare un invito SIP in arrivo a un dial-peer del tronco in arrivo. Quando si inserisce questo modello, utilizzare il tronco FQDN o SRV configurato nel Control Hub per il tronco.

Durante la configurazione tenant-side dei trunks basati su certificati per Webex Calling, utilizzare solo l'indirizzo Webex Calling Edge basato su SRV sul gateway locale. Le FQDN non sono più supportate.

8

Configura i profili di manipolazione dei messaggi SIP. Se il gateway è configurato con un indirizzo IP pubblico, configurare un profilo come segue o passare alla fase successiva se si utilizza NAT. In questo esempio, cube1.lgw.com è il FQDN configurato per il gateway locale:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Di seguito una spiegazione dei campi per la configurazione:

regole 10 e 20

Per consentire a Webex di autenticare i messaggi dal gateway locale, l'intestazione 'Contact' in una richiesta SIP e i messaggi di risposta devono contenere il valore fornito per il trunk nel Control Hub. Questo sarà il FQDN di un singolo host, o il nome SRV utilizzato per un cluster di dispositivi.

9

Se il gateway è configurato con un indirizzo IP privato dietro NAT statico, configurare i profili SIP in entrata e in uscita come segue. In questo esempio, cube1.lgw.com è il FQDN configurato per il gateway locale, "10.80.13.12" è l'indirizzo IP dell'interfaccia rivolto a Webex Calling e "192.65.79.20" è l'indirizzo IP pubblico NAT.

Profili SIP per messaggi in uscita a Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Di seguito una spiegazione dei campi per la configurazione:

rules 10 and 20

Per consentire a Webex di autenticare i messaggi dal gateway locale, l'intestazione 'Contact' nella richiesta SIP e i messaggi di risposta devono contenere il valore fornito per il trunk nel Control Hub. Questo sarà il FQDN di un singolo host, o il nome SRV utilizzato per un cluster di dispositivi.

rules 30 to 81

Converte i riferimenti di indirizzo privato all'indirizzo pubblico esterno per il sito, consentendo a Webex di interpretare correttamente e indirizzare i messaggi successivi.

Profilo SIP per i messaggi in entrata da Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Di seguito una spiegazione dei campi per la configurazione:

rules 10 to 80

Converte i riferimenti di indirizzo pubblico all'indirizzo privato configurato, permettendo a CUBE di elaborare i messaggi da Webex.

Per ulteriori informazioni, consultare profili sip di classe vocale.

Gli Stati Uniti o il fornitore canadese di PSTN possono offrire la verifica dell'ID chiamante per chiamate di spam e frode, con la configurazione aggiuntiva indicata nella Indicazione chiamata spam o frode in Webex Callingarticolo.

10

Configura un'opzione SIP keepalive con il profilo di modifica dell'intestazione.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Di seguito una spiegazione dei campi per la configurazione:

voice class sip-options-keepalive 100

Configura un profilo keepalive ed entra in modalità di configurazione della classe vocale. È possibile configurare l'ora (in secondi) in cui un SIP Out of Dialog Options Ping viene inviato al dial-target quando la connessione del battito cardiaco all'endpoint è in stato UP o Down.

Questo profilo keepalive viene attivato dal dial-peer configurato verso Webex.

Per garantire che le intestazioni dei contatti includano il nome di dominio SBC completamente qualificato, viene utilizzato il profilo SIP 115. Le regole 30, 40 e 50 sono richieste solo quando il SBC è configurato dietro NAT statico.

In questo esempio, cube1.lgw.com è il FQDN selezionato per il gateway locale e se viene utilizzato NAT statico, "10.80.13.12" è l'indirizzo IP dell'interfaccia SBC verso Webex Calling e "192.65.79.20" è l'indirizzo IP pubblico NAT.

11

Configura il tronco di chiamata di Webex:

  1. Crea voice class tenant 100 definire e raggruppare le configurazioni richieste specificamente per il bagagliaio Webex Calling. I dial-peer associati a questo tenant in seguito ereditano queste configurazioni:

    L'esempio seguente utilizza i valori illustrati nella fase 1 ai fini della presente guida (mostrati in grassetto). Sostituisci questi valori con i valori per il tuo tronco nella configurazione.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Di seguito una spiegazione dei campi per la configurazione:

    voice class tenant 100

    Si consiglia di utilizzare gli inquilini per configurare i trunks, che hanno il proprio certificato TLS, e la lista di convalida CN o SAN. Qui, il profilo tls associato al tenant contiene il punto di fiducia da utilizzare per accettare o creare nuove connessioni, e ha la lista CN o SAN per convalidare le connessioni in entrata. Per ulteriori informazioni, consultare conduttore di classe vocale.

    no remote-party-id

    Disabilita l'intestazione SIP Remote-Party-ID (RPID) come Webex Calling supporta PAI, che è abilitato usando un asserted-id pai Comando. Per ulteriori informazioni, consultare ID partito remoto.

    sip-server dns: us25.sipconnect.bcld.webex.com

    Configura il server SIP di destinazione per il tronco. Utilizzare l'indirizzo SRV proxy Edge fornito nel Control Hub quando hai creato il tuo trunk

    srtp-crypto 100

    Configura le suite di cifratura preferite per la gamba di chiamata SRTP (connessione) (specificata nella Fase 5). Per ulteriori informazioni, consultare classe vocale srtp-crypto.

    localhost dns: cube1.lgw.com

    Configura CUBE per sostituire l'indirizzo IP fisico negli header From, Call-ID e Remote-Party-ID nei messaggi in uscita con l'FQDN fornito. Utilizzare qui il bagagliaio FQDN o SRV configurato nel Control Hub per il bagagliaio.

    session transport tcp tls

    Imposta il trasporto a TLS per i dial-peer associati. Per ulteriori informazioni, consultare trasporto di sessione.

    no session refresh

    Disabilita l'aggiornamento della sessione SIP per le chiamate tra CUBE e Webex. Per ulteriori informazioni, consultare aggiornamento della sessione.

    error-passthru

    Specifica la funzionalità di pass-thru risposta errore SIP. Per ulteriori informazioni, consultare errore-passthru.

    rel1xx disable

    Disabilita l'uso di risposte provvisorie affidabili per il bagagliaio Webex Calling. Per ulteriori informazioni, consultare rel1xx.

    asserted-id pai

    (Opzionale) Attiva l'elaborazione dell'intestazione P-Asserted-Identity e controlla come viene utilizzata per il tronco Webex Calling.

    Webex Calling include le intestazioni P-Asserted-Identity (PAI) nelle chiamate in uscita INVITE al Local Gateway.

    Se questo comando è configurato, le informazioni del chiamante dall'intestazione PAI vengono usate per popolare gli header From e PAI/Remote-Party-ID in uscita.

    Se questo comando non è configurato, le informazioni del chiamante dall'intestazione Da vengono usate per popolare le intestazioni Da e PAI/Remote-Party-ID in uscita.

    Per ulteriori informazioni, consultare identità asserita.

    bind control source-interface GigabitEthernet0/0/1

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati a Webex Calling. Per ulteriori informazioni, consultare legatura.

    bind media source-interface GigabitEthernet0/0/1

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i media inviati a Webex Calling. Per ulteriori informazioni, consultare legatura.

    voice-class sip profiles 100

    Applica il profilo di modifica dell' intestazione (indirizzo IP pubblico o NAT) da usare per i messaggi in uscita. Per ulteriori informazioni, consultare profili sip di classe vocale.

    voice-class sip profiles 110 inbound

    Solo per implementazioni LGW dietro NAT: Applica il profilo di modifica dell' intestazione da usare per i messaggi in entrata. Per ulteriori informazioni, vedere i profili sip della classe vocale.

    privacy-policy passthru

    Configura CUBE per passare in modo trasparente le intestazioni privacy dal messaggio ricevuto alla prossima fase di chiamata. Per ulteriori informazioni, consultare privacy-policy.

  2. Configura il nodo di chiamata del tronco Webex.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Di seguito una spiegazione dei campi per la configurazione:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Definisce un dial-peer VoIP con un tag di 100 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi. Per ulteriori informazioni, consultare voce tra pari.

    destination-pattern BAD.BAD

    È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso è possibile utilizzare qualsiasi modello di destinazione valido. Per ulteriori informazioni, consultare modello di destinazione (interfaccia).

    session protocol sipv2

    Specifica che questo dial-peer gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare protocollo di sessione (dial-peer).

    session target sip-server

    Indica che il server SIP definito nel tenant 100 è ereditato e utilizzato per la destinazione delle chiamate da questo peer di chiamata.

    incoming uri request  100

    Specifica la classe vocale usata per abbinare le chiamate in arrivo a questo peer-to-peer utilizzando l'URI dell'intestazione INVITE REQUEST. Per ulteriori informazioni, consultare  uri in arrivo.

    voice-class codec 100

    Indica l'elenco dei filtri di codec per le chiamate da e verso Webex Calling. Per ulteriori informazioni, consultare codec di classe vocale.

    voice-class stun-usage 100

    Consente di inviare richieste STUN generate localmente dal gateway locale attraverso il percorso multimediale negoziato. I pacchetti STUN aiutano ad aprire una pinhole del firewall per il traffico multimediale e rilevare percorsi validi per l'ottimizzazione dei media.

    voice-class sip tenant 100

    Il dial-peer eredita tutti i parametri configurati a livello globale e nel tenant 100. I parametri possono essere sovrascritti a livello dial-peer. Per ulteriori informazioni, consultare  conduttore di sip di classe vocale.

    voice-class sip options-keepalive profile 100

    Questo comando monitora la disponibilità di un gruppo di server o endpoint SIP utilizzando un profilo specifico (100).

    srtp

    Abilita SRTP per il parte della chiamata.

  3. (Opzionale) Forzare le chiamate solo all'audio.

    Il video su Webex Calling utilizzando flussi di chiamate Local Gateway non è supportato. Anche se il video può funzionare in alcuni scenari, può risultare in qualità degradata e comportamento inaspettato. Per forzare le chiamate solo all'audio, applica il seguente comando sotto i tuoi colleghi di chiamata Webex:

    voice-class sip audio forced

    Se si sceglie di consentire il video, le chiamate potrebbero non funzionare come previsto.

12

(Opzionale) Per configurare i dispositivi di rete come CUBE e per inoltrare le intestazioni SIP (Session Initiation Protocol) che il dispositivo non elabora, utilizzare questi comandi. Questi comandi permettono al dispositivo di passare attraverso intestazioni SIP non supportate, incluse intestazioni geo-location e PIDF-LO (Presence Information Data Format - Location Object), sul gateway locale. Questa funzionalità supporta i servizi Nomadic E-911 services garantendo che le informazioni critiche sulla posizione siano conservate e inoltrate correttamente.

  1. Configurazione peer dial

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Configurazione specifica dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configurazione Voice Class per intestazioni specifiche

    Per delegare le intestazioni della posizione geografica:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Applicare il passaggio al dial-peer in entrata/in uscita

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Per consentire il passaggio del corpo PIDFO, utilizzare:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Avendo costruito un tronco verso Webex Calling sopra, utilizzare la seguente configurazione per creare un tronco non crittografato verso un provider PSTN basato su SIP:

Se il tuo fornitore di servizi offre un tronco PSTN sicuro, puoi seguire una configurazione simile a quella descritta sopra per il tronco Webex Calling. CUBE supporta l'instradamento sicuro delle chiamate.

Se si utilizza un tronco PSTN TDM / ISDN, passare alla sezione successiva Configura gateway locale con tronco PSTN TDM.

Per configurare le interfacce TDM per le gambe di chiamata PSTN sui gateway Cisco TDM-SIP, vedere  Configurazione PRI ISDN.

1

Configurare l'uri della seguente classe vocale per identificare le chiamate in entrata dal tronco PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Di seguito una spiegazione dei campi per la configurazione:

voice class uri 200 sip

Definisce uno schema per abbinare un invito SIP in arrivo a un dial-peer del tronco in arrivo. Quando si inserisce questo modello, utilizzare l'indirizzo IP del gateway IP PSTN. Per ulteriori informazioni, consultare  uri di classe vocale.

2

Configura il seguente IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Di seguito una spiegazione dei campi per la configurazione:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definisce un dial-peer VoIP con un tag di 200 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi. Per ulteriori informazioni, consultare voce tra pari.

destination-pattern BAD.BAD

È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido. Per ulteriori informazioni, consultare modello di destinazione (interfaccia).

session protocol sipv2

Specifica che questo dial-peer gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare protocollo di sessione (peer dial).

session target ipv4: 192.168.80.13

Specifica l'indirizzo di destinazione per le chiamate inviate al provider PSTN. Questo potrebbe essere un indirizzo IP o un nome host DNS. Per ulteriori informazioni, consultare  obiettivo di sessione (peer dial VoIP).

incoming uri via 200

Specifica la classe vocale usata per abbinare le chiamate in arrivo a questo peer-to-peer utilizzando l'URI INVITE VIA header. Per ulteriori informazioni, consultare  url in arrivo.

voice-class sip asserted-id pai

(Opzionale) Attiva l'elaborazione dell'intestazione P-Asserted-Identity e controlla come viene utilizzata per il tronco PSTN. Se si usa questo comando, l'identità della parte chiamante fornita dal peer-dial in arrivo viene usata per le intestazioni From e P-Asserted-Identity in uscita. Se questo comando non è usato, l'identità della parte chiamante fornita dal peer di chiamata in arrivo viene usata per le intestazioni Da e Remote-Party-ID in uscita. Per ulteriori informazioni, consultare sip asserito-id di classe vocale.

bind control source-interface  GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, consultare  legatura.

bind media source-interface  GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i supporti inviati a PSTN. Per ulteriori informazioni, consultare  legatura.

voice-class codec 100

Configura il dial-peer per utilizzare l'elenco comune dei filtri di codec100. Per ulteriori informazioni, consultare codec di classe vocale.

dtmf-relay rtp-nte

Definisce RTP-NTE (RFC2833) come capacità DTMF prevista sulla gamba chiamata. Per ulteriori informazioni, consultare Relè DTMF (Voice over IP).

no vad

Disabilita il rilevamento di attività vocale. Per ulteriori informazioni, consultare vad (peer di chiamata).

3

Se si sta configurando il gateway locale per indirizzare solo le chiamate tra Webex Calling e PSTN, aggiungere la seguente configurazione di routing delle chiamate. Se stai configurando il tuo Local Gateway con una piattaforma Unified Communications Manager, vai alla sezione successiva.

  1. Creare gruppi dial-peer per indirizzare le chiamate verso Webex Calling o il PSTN. Definire DPG 100 con dial-peer in uscita 100 verso Webex Calling. Il DPG 100 viene applicato al dial-peer in arrivo dal PSTN. Allo stesso modo, definire DPG 200 con dial-peer in uscita 200 verso il PSTN. Il DPG 200 viene applicato al dial-peer in arrivo da Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Di seguito una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, consultare  classe vocale DPG.

  2. Applicare gruppi dial-peer per indirizzare le chiamate da Webex al PSTN e da PSTN a Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Di seguito una spiegazione dei campi per la configurazione:

    destination dpg 200

    Specifica quale gruppo dial-peer, e quindi dial-peer dovrebbe essere utilizzato per il trattamento in uscita per le chiamate presentate a questo peer in arrivo.

    In questo modo si conclude la configurazione del gateway locale. Salvare la configurazione e ricaricare la piattaforma se questa è la prima volta che le funzioni CUBE sono configurate.

Dopo aver costruito un tronco verso Webex Calling, utilizzare la configurazione seguente per creare un tronco TDM per il servizio PSTN con l'instradamento delle chiamate loop-back per consentire l'ottimizzazione dei media sulla gamba delle chiamate Webex.

Se non si richiede l'ottimizzazione dei media IP, seguire i passaggi di configurazione per un trunk PSTN SIP. Utilizzare una porta vocale e un dial-peer POTS (come mostrato nelle fasi 2 e 3) invece del dial-peer VoIP PSTN.

1

La configurazione loop-back dial-peer utilizza gruppi dial-peer e tag routing delle chiamate per garantire che le chiamate passino correttamente tra Webex e il PSTN, senza creare cicli di routing delle chiamate. Configura le seguenti regole di traduzione che saranno usate per aggiungere e rimuovere i tag di routing della chiamata:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Di seguito una spiegazione dei campi per la configurazione:

voice translation-rule

Usa espressioni regolari definite nelle regole per aggiungere o rimuovere i tag di instradamento delle chiamate. Le cifre over-decennali (‘A’) sono usate per aggiungere chiarezza per la risoluzione dei problemi.

In questa configurazione, il tag aggiunto dal profilo di traduzione 100 viene utilizzato per guidare le chiamate da Webex Calling verso il PSTN tramite i dial-peer loopback. Allo stesso modo, il tag aggiunto dal profilo di traduzione 200 viene utilizzato per guidare le chiamate dal PSTN verso Webex Calling. Profili di traduzione 11 e 12 rimuovere questi tag prima di inviare chiamate rispettivamente ai tronchi Webex e PSTN.

Questo esempio presuppone che i numeri chiamati da Webex Calling siano presentati in formato +E.164. Regola 100 rimuove il + iniziale per mantenere un numero chiamato valido. Regola 12 poi aggiunge una o più cifre di routing nazionali o internazionali quando si rimuove l'etichetta. Utilizzare le cifre che si adattano al piano nazionale ISDN locale.

Se Webex Calling presenta numeri in formato nazionale, modificare le regole 100 e 12 semplicemente aggiungere e rimuovere il tag di routing rispettivamente.

Per ulteriori informazioni, consultare profilo di traduzione vocalee regola di traduzione vocale.

2

Configurare le porte dell'interfaccia vocale TDM come richiesto dal tipo di tronco e dal protocollo utilizzato. Per ulteriori informazioni, consultare Configurazione PRI ISDN. Ad esempio, la configurazione di base di un'interfaccia ISDN Primary Rate installata nello slot NIM 2 di un dispositivo potrebbe includere quanto segue:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configurare il seguente TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Di seguito una spiegazione dei campi per la configurazione:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definisce un dial-peer VoIP con un tag di 200 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi. Per ulteriori informazioni, consultare voce tra pari.

destination-pattern BAD.BAD

È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido. Per ulteriori informazioni, consultare modello di destinazione (interfaccia).

translation-profile incoming 200

Assegna il profilo di traduzione che aggiungerà un tag di instradamento delle chiamate al numero chiamato in arrivo.

direct-inward-dial

Inoltra la chiamata senza fornire un dial-tone secondario. Per ulteriori informazioni, consultare quadrante interno diretto.

port 0/2/0:15

La porta vocale fisica associata a questo dial-peer.

4

Per consentire l'ottimizzazione dei percorsi IP per i gateway locali con flussi di chiamate TDM-IP, è possibile modificare l'instradamento delle chiamate introducendo una serie di dial-peer loop-back interni tra Webex Calling e PSTN trunks. Configura i seguenti omologhi del quadrante loop-back. In questo caso, tutte le chiamate in arrivo saranno indirizzate inizialmente a dial-peer 10 e da lì a dial-peer 11 o 12 in base al tag di routing applicato. Dopo la rimozione del tag di routing, le chiamate saranno indirizzate al tronco in uscita utilizzando gruppi dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Di seguito una spiegazione dei campi per la configurazione:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definisce un dial-peer VoIP e fornisce una descrizione significativa per facilitare la gestione e la risoluzione dei problemi. Per ulteriori informazioni, consultare voce tra pari.

translation-profile incoming 11

Applica il profilo di traduzione definito in precedenza per rimuovere il tag di routing della chiamata prima di passare al tronco in uscita.

destination-pattern BAD.BAD

È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. Per ulteriori informazioni, consultare modello di destinazione (interfaccia).

session protocol sipv2

Specifica che questo dial-peer gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare  protocollo di sessione (peer dial).

session target ipv4: 192.168.80.14

Specifica l'indirizzo dell'interfaccia del router locale come obiettivo di chiamata a loop-back. Per ulteriori informazioni, consultare obiettivo di sessione (peer dial voip).

bind control source-interface  GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati attraverso il loop-back. Per ulteriori informazioni, consultare  legatura.

bind media source-interface  GigabitEthernet0/0/0

Configura l'interfaccia sorgente e l'indirizzo IP associato per i supporti inviati attraverso il loop-back. Per ulteriori informazioni, consultare  legatura.

dtmf-relay rtp-nte

Definisce RTP-NTE (RFC2833) come capacità DTMF prevista sulla gamba chiamata. Per ulteriori informazioni, consultare  Relè DTMF (Voice over IP).

codec g711alaw

Costringe tutte le chiamate PSTN a utilizzare G.711. Selezionare a-law o u-law per corrispondere al metodo companding utilizzato dal servizio ISDN.

no vad

Disabilita il rilevamento di attività vocale. Per ulteriori informazioni, consultare  vad (peer di chiamata).

5

Aggiungere la seguente configurazione di routing chiamata:

  1. Creare gruppi dial-peer per indirizzare le chiamate tra i tronchi PSTN e Webex, tramite il loop-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Di seguito una spiegazione dei campi per la configurazione:

    dial-peer 100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, consultare  classe vocale DPG.

  2. Applicare gruppi dial-peer per indirizzare le chiamate.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Di seguito una spiegazione dei campi per la configurazione:

    destination dpg 200

    Specifica quale gruppo dial-peer, e quindi dial-peer dovrebbe essere utilizzato per il trattamento in uscita per le chiamate presentate a questo peer in arrivo.

In questo modo si conclude la configurazione del gateway locale. Salvare la configurazione e ricaricare la piattaforma se questa è la prima volta che le funzioni CUBE sono configurate.

La configurazione PSTN-Webex Calling nelle sezioni precedenti può essere modificata per includere ulteriori tronchi a un cluster Cisco Unified Communications Manager (UCM). In questo caso, tutte le chiamate vengono instradate tramite CM unificato. Le chiamate da UCM sulla porta 5060 sono indirizzate al PSTN e le chiamate dalla porta 5065 sono indirizzate a Webex Calling. Le seguenti configurazioni incrementali possono essere aggiunte per includere questo scenario di chiamata.

1

Configura i seguenti URI di classe vocale:

  1. Classifica le chiamate CM unificate a Webex utilizzando la porta SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Classifica le chiamate CM unificate in PSTN utilizzando SIP tramite porta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Classificare i messaggi in arrivo dall'UCM verso il tronco PSTN utilizzando uno o più schemi che descrivono gli indirizzi di origine e il numero di porta. Se necessario, si possono usare espressioni regolari per definire i criteri di riconoscimento.

    Nell'esempio precedente, un'espressione regolare viene usata per corrispondere a qualsiasi indirizzo IP nell'intervallo 192.168.80.60 a 65 e numero di porta 5060.

2

Configurare i seguenti record DNS per specificare il routing SRV verso host CM unificati:

IOS XE utilizza questi record per determinare localmente gli host e le porte UCM target. Con questa configurazione, non è necessario configurare i record nel sistema DNS. Se preferisci usare il tuo DNS, queste configurazioni locali non sono necessarie.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Di seguito una spiegazione dei campi per la configurazione:

Il comando seguente crea un record di risorse DNS SRV. Creare un record per ogni host e tronco UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Nome del record delle risorse SRV

2: Priorità record risorse SRV

1: Il peso record della risorsa SRV

5060: Il numero di porta da usare per l'host di destinazione in questo record di risorsa

ucmsub5.mydomain.com: L'host di destinazione record delle risorse

Per risolvere i nomi host target del record delle risorse, creare record DNS A locali. Ad esempio:

ip host ucmsub5.mydomain.com 192.168.80.65

host ip: Crea un record nel database locale IOS XE.

ucmsub5.mydomain.com: Il nome host del record A.

192.168.80.65: L' indirizzo IP dell' host.

Creare i record delle risorse SRV e i record A per riflettere l'ambiente UCM e la strategia di distribuzione delle chiamate preferita.

3

Configura i seguenti dial-peer:

  1. Dial-peer per le chiamate tra Unified CM e Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Di seguito una spiegazione dei campi per la configurazione:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definisce un dial-peer VoIP con un tag 300 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi.

    destination-pattern BAD.BAD

    È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido.

    session protocol sipv2

    Specifica che dial-peer 300 gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare  protocollo di sessione (dial-peer).

    session target dns:wxtocucm.io

    Definisce l'obiettivo di sessione di più nodi CM unificati attraverso la risoluzione DNS SRV. In questo caso, il record SRV definito localmente wxtocucm.io viene utilizzato per indirizzare le chiamate.

    incoming uri via 300

    Utilizza l'URI di classe vocale 300 per dirigere tutto il traffico in entrata da Unified CM utilizzando la porta sorgente 5065 a questo dial-peer. Per ulteriori informazioni, consultare  uri in arrivo.

    voice-class codec 100

    Indica l'elenco dei filtri di codec per le chiamate da e verso CM unificato. Per ulteriori informazioni, consultare  codec di classe vocale.

    bind control source-interface GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, consultare  legatura.

    bind media source-interface GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i supporti inviati a PSTN. Per ulteriori informazioni, consultare  legatura.

    dtmf-relay rtp-nte

    Definisce RTP-NTE (RFC2833) come capacità DTMF prevista sulla gamba chiamata. Per ulteriori informazioni, consultare  Relè DTMF (Voice over IP).

    no vad

    Disabilita il rilevamento di attività vocale. Per ulteriori informazioni, consultare  vad (peer di chiamata).

  2. Dial-peer per le chiamate tra CM unificato e PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Di seguito una spiegazione dei campi per la configurazione:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definisce un dial-peer VoIP con un tag di 400 e fornisce una descrizione significativa per facilità di gestione e risoluzione dei problemi.

    destination-pattern BAD.BAD

    È necessario un modello di destinazione fittizio quando si instradano le chiamate in uscita utilizzando un gruppo dial-peer in entrata. In questo caso si può usare qualsiasi modello di destinazione valido.

    session protocol sipv2

    Specifica che dial-peer 400 gestisce le gambe delle chiamate SIP. Per ulteriori informazioni, consultare  protocollo di sessione (dial-peer).

    session target dns:pstntocucm.io

    Definisce l'obiettivo di sessione di più nodi CM unificati attraverso la risoluzione DNS SRV. In questo caso, il record SRV localmente definito pstntocucm.io viene utilizzato per indirizzare le chiamate.

    incoming uri via 400

    Utilizza l'URI di classe vocale 400 per dirigere tutto il traffico in entrata dagli host CM unificati specificati utilizzando la porta sorgente 5060 a questo dial-peer. Per ulteriori informazioni, consultare  uri in arrivo.

    voice-class codec 100

    Indica l'elenco dei filtri di codec per le chiamate da e verso CM unificato. Per ulteriori informazioni, consultare  codec di classe vocale.

    bind control source-interface GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i messaggi inviati al PSTN. Per ulteriori informazioni, consultare  legatura.

    bind media source-interface GigabitEthernet0/0/0

    Configura l'interfaccia sorgente e l'indirizzo IP associato per i supporti inviati a PSTN. Per ulteriori informazioni, consultare  legatura.

    dtmf-relay rtp-nte

    Definisce RTP-NTE (RFC2833) come capacità DTMF prevista sulla gamba chiamata. Per ulteriori informazioni, consultare  Relè DTMF (Voice over IP).

    no vad

    Disabilita il rilevamento di attività vocale. Per ulteriori informazioni, consultare  vad (peer di chiamata).

4

Aggiungere l'instradamento delle chiamate utilizzando le seguenti configurazioni:

  1. Creare gruppi dial-peer per indirizzare le chiamate tra Unified CM e Webex Calling. Definisci DPG 100 con outbound dial-peer 100 verso Webex Calling. Il DPG 100 viene applicato al dial-peer associato da CM unificato. Allo stesso modo, definire DPG 300 con dial-peer in uscita 300 verso CM unificato. Il DPG 300 viene applicato al dial-peer in arrivo da Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Creare un gruppo dial-peer per indirizzare le chiamate tra CM unificato e PSTN. Definisci DPG 200 con outbound dial-peer 200 verso il PSTN. Il DPG 200 viene applicato al dial-peer associato da CM unificato. Allo stesso modo, definire DPG 400 con dial-peer in uscita 400 verso CM unificato. Il DPG 400 viene applicato al dial-peer in arrivo dal PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Di seguito una spiegazione dei campi per la configurazione:

    dial-peer  100

    Associa un dial-peer in uscita a un gruppo dial-peer. Per ulteriori informazioni, consultare  classe vocale DPG.

  3. Applicare gruppi dial-peer per indirizzare le chiamate da Webex a Unified CM e da Unified CM a Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Di seguito una spiegazione dei campi per la configurazione:

    destination dpg 300

    Specifica quale gruppo dial-peer, e quindi dial-peer dovrebbe essere utilizzato per il trattamento in uscita per le chiamate presentate a questo peer in arrivo.

  4. Applicare gruppi dial-peer per indirizzare le chiamate dal PSTN al CM unificato e dal CM unificato al PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    In questo modo si conclude la configurazione del gateway locale. Salvare la configurazione e ricaricare la piattaforma se questa è la prima volta che le funzionalità CUBE sono state configurate.

Le firme diagnostiche (DS) individuano in modo proattivo i problemi comunemente osservati nel gateway locale basato su Cisco IOS XE e generano notifica e-mail, registro di sistema o messaggi terminali dell'evento. Puoi anche installare le DS per automatizzare la raccolta dei dati diagnostici e trasferire i dati raccolti al caso Cisco TAC per risolvere più rapidamente il problema.

Le firme diagnostiche (DS) sono file XML contenenti informazioni su eventi e azioni di attivazione del problema per informare, risolvere e risolvere il problema. Utilizzare i messaggi syslog, gli eventi SNMP e attraverso il monitoraggio periodico di output specifici dei comandi di visualizzazione per definire la logica di rilevamento dei problemi. I tipi di azione includono:

  • Raccolta degli output dei comandi visualizzati

  • Generazione di un file di log consolidato

  • Caricamento del file in un percorso di rete fornito dall'utente come HTTPS, SCP, server FTP

I tecnici TAC autorizzano i file DS e firmano in digitale i file per la protezione dell'integrità. Ogni file DS dispone dell'ID numerico univoco assegnato dal sistema. Strumento di ricerca firme diagnostiche(DSLT) è un'unica fonte per trovare le firme applicabili per il monitoraggio e la risoluzione di vari problemi.

Operazioni preliminari:

  • Non modificare il file DS da cui si scarica Categoria: Digimon. L'installazione dei file da modificare non riesce a causa dell'errore di controllo dell'integrità.

  • Un server SMTP (Mail Transfer Protocol) semplice richiesto dal gateway locale per l'invio di notifiche e-mail.

  • Assicurarsi che il Local Gateway stia eseguendo IOS XE 17.6.1 o superiore se si desidera utilizzare il server SMTP sicuro per le notifiche via email.

Prerequisiti

Gateway locale che esegue IOS XE 17.6.1 o superiore

  1. Le firme diagnostiche sono abilitate per impostazione predefinita.

  2. Configurare il server di posta elettronica sicuro utilizzato per inviare una notifica proattiva se il dispositivo è in esecuzione IOS XE 17.6.1 o superiore.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configura la variabile d'ambiente ds_email con l'indirizzo e-mail dell'amministratore a te comunicato.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Installare le firme diagnostiche per il monitoraggio proattivo

Monitoraggio di un elevato utilizzo della CPU

Questo DS tiene traccia 5-secondi di utilizzo della CPU utilizzando l'OID SNMP 1.3.6.1.4.1.9.2.1.56. Quando l'utilizzo raggiunge il 75% o più, disabilita tutti i debug e disinstalla tutte le firme diagnostiche installate nel Local Gateway. Utilizza questa procedura per installare la firma.

  1. Assicurarsi di aver abilitato SNMP usando il comando show snmp. Se SNMP non è abilitato, configurare il snmp-server manager Comando.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Scarica DS 64224utilizzando le seguenti opzioni a discesa in Strumento di ricerca firme diagnostiche:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Nome campo

    Valore campo

    Piattaforma

    Software Cisco 4300, 4400 serie ISR o Catalyst 8000V Edge

    Prodotto

    CUBE Enterprise nella soluzione Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Utilizzo elevato della CPU con notifica e-mail

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Copia il file XML DS nel flash del gateway locale.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    L'esempio seguente mostra la copia del file da un server FTP al gateway locale.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Installa il file XML DS nel gateway locale.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Utilizzare la freccia show call-home diagnostic-signature comando per verificare che la firma sia installata con successo. La colonna dello stato deve contenere un valore "registrato".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Download di firme digitali:

    ID DS

    Nome DS

    Revisione

    Stato

    Ultimo aggiornamento (GMT+00:00)

    64224

    CATEGORIA: DIGIMON75

    0.0.10

    Registrato

    2020-11-07 22:05:33

    Quando attivata, questa firma disinstalla tutte le DS in esecuzione, inclusa se stessa. Se necessario, reinstallare DS 64224 per continuare a monitorare l'elevato utilizzo della CPU sul Local Gateway.

Disconnessioni chiamata anomala di monitoraggio

Questo DS utilizza il polling SNMP ogni 10 minuto per rilevare la disconnessione anomala delle chiamate con errori SIP 403, 488 e 503.  Se l'incremento del conteggio degli errori è maggiore o uguale a 5 dall'ultimo sondaggio, genera una notifica syslog e email. Utilizza la procedura seguente per installare la firma.

  1. Assicurarsi che SNMP sia abilitato usando il comando show snmp. Se SNMP non è abilitato, configura il snmp-server manager Comando.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Scarica DS 65221utilizzando le seguenti opzioni in Strumento di ricerca firme diagnostiche:

    Nome campo

    Valore campo

    Piattaforma

    Software Cisco 4300, 4400 serie ISR o Catalyst 8000V Edge

    Prodotto

    CUBE Enterprise in Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Rilevamento disconnessione chiamata anomala SIP con notifica e-mail e registro di sistema.

  3. Copia il file XML DS nel gateway locale.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Installa il file XML DS nel gateway locale.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Usa il comando show call-home diagnostic-signature per verificare che la firma sia installata correttamente. La colonna dello stato deve contenere il valore "registered".

Installare le firme diagnostiche per risolvere un problema

È anche possibile utilizzare le firme diagnostiche (DS) per risolvere rapidamente i problemi. I tecnici Cisco TAC hanno creato diverse firme per consentire i debug necessari per risolvere un determinato problema, rilevare l'occorrenza del problema, raccogliere la serie giusta di dati diagnostici e trasferire automaticamente i dati al caso Cisco TAC. In questo modo, si elimina la necessità di controllare manualmente la presenza del problema e si rende molto più semplice la risoluzione di problemi intermittenti e temporanei.

È possibile utilizzare il per trovare le firme applicabili e installarle per risolvere autonomamente un dato problema, oppure è possibile installare la firma raccomandata dall'ingegnere TAC come parte dell'impegno di supporto.

Ecco un esempio di come trovare e installare un DS per rilevare l'occorrenza "%VOICE_IEC-3-GW: CCAPI: Internal Error (call spike threshold): IEC=1.1.181.1.29.0" syslog e automatizza la raccolta dei dati diagnostici utilizzando i seguenti passaggi:

  1. Configurare un'altra variabile d'ambiente DS ds_fsurl_prefix come percorso del file server Cisco TAC (cxd.cisco.com) per caricare i dati diagnostici. Il nome utente nel percorso del file è il numero del caso e la password è il token di caricamento del file che può essere recuperato da Gestore casi di supportocome indicato di seguito. Il token di caricamento del file può essere generato nella sezione Allegati del Support Case Manager, come richiesto.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Esempio:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Assicurarsi che SNMP sia abilitato usando il comando show snmp. Se SNMP non è abilitato, configurare il snmp-server manager Comando.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Si consiglia di installare il DS di monitoraggio High CPU 64224 come misura proattiva per disabilitare tutti i debug e le firme di diagnostica durante il periodo di utilizzo elevato della CPU. Scarica DS 64224utilizzando le seguenti opzioni in Strumento di ricerca firme diagnostiche:

    Nome campo

    Valore campo

    Piattaforma

    Software Cisco 4300, 4400 serie ISR o Catalyst 8000V Edge

    Prodotto

    CUBE Enterprise in Webex Calling

    Ambito del problema

    Prestazioni

    Tipo di problema

    Utilizzo elevato della CPU con notifica e-mail.

  4. Scarica DS 65095utilizzando le seguenti opzioni in Strumento di ricerca firme diagnostiche:

    Nome campo

    Valore campo

    Piattaforma

    Software Cisco 4300, 4400 serie ISR o Catalyst 8000V Edge

    Prodotto

    CUBE Enterprise in Webex Calling

    Ambito del problema

    Registri di sistema

    Tipo di problema

    Syslog - %VOICE_IEC-3-GW: CCAPI: Internal Error (Call spike threshold): IEC=1.1.181.1.29.0

  5. Copia i file XML DS nel gateway locale.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Installare il DS di monitoraggio della CPU elevato 64224 e quindi il file DS 65095 XML nel gateway locale.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifica che la firma sia installata correttamente usando show call-home diagnostic-signature. La colonna dello stato deve contenere il valore "registered".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Firme digitali scaricate:

    ID DS

    Nome DS

    Revisione

    Stato

    Ultimo aggiornamento (GMT+00:00)

    64224

    00:07:45

    CATEGORIA: DIGIMON75

    0.0.10

    Registrato

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrato

    2020-11-08:00:12:53

Verifica esecuzione firme diagnostiche

Nel comando seguente, la colonna “Stato” del comando show call-home diagnostic-signature cambia in “esecuzione” mentre il Local Gateway esegue l’azione definita all’interno della firma. L'output di show call-home diagnostic-signature statistics è il modo migliore per verificare se una firma diagnostica rileva un evento di interesse e ha eseguito l'azione. La colonna "Attivata/Max/Disattivazione" indica il numero di volte in cui la firma specificata ha attivato un evento, il numero massimo di volte in cui viene definito per rilevare un evento e se la firma si autoinstalla dopo aver rilevato il numero massimo di eventi attivati.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Firme digitali scaricate:

ID DS

Nome DS

Revisione

Stato

Ultimo aggiornamento (GMT+00:00)

64224

CATEGORIA: DIGIMON75

0.0.10

Registrato

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

In esecuzione

2020-11-08 00:12:53

mostra statistiche firma diagnostica-chiamata in home

ID DS

Nome DS

Attivato/Max/Deinstalla

Tempo di esecuzione medio (secondi)

Tempo di esecuzione massimo (secondi)

64224

CATEGORIA: DIGIMON75

0/0/N

0. 000

0. 000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23. 053

23. 053

Il e-mail di notifica inviato durante l'esecuzione della firma diagnostica contiene informazioni chiave come il tipo di problema, i dettagli del dispositivo, la versione del software, l'esecuzione della configurazione e la visualizzazione degli output dei comandi correlati alla risoluzione del problema.

Notification email that is sent during Diagnostic Signature execution

Disinstallare le firme diagnostiche

Per la risoluzione dei problemi, utilizzare le firme diagnostiche da disinstallare dopo il rilevamento di alcune occorrenze di problemi. Se si desidera disinstallare manualmente una firma, recuperare l'ID DS dall'output di show call-home diagnostic-signature ed eseguire il seguente comando:

call-home diagnostic-signature deinstall <DS ID> 

Esempio:

call-home diagnostic-signature deinstall 64224 

Nuove firme vengono aggiunte periodicamente nello strumento di ricerca delle firme diagnostiche, in base ai problemi che vengono osservati nelle distribuzioni. Il TAC attualmente non supporta richieste di creazione di nuove firme personalizzate.

Questo articolo è stato utile?
Questo articolo è stato utile?