In questo articolo
Modelli di trunking gateway locale
Controller di bordo di sessione supportati
dropdown icon
Requisiti di capacità di chiamata
    Modello e requisiti di connettività
Configura gateway locale
dropdown icon
Risoluzione dei problemi del gateway locale
    Impostazione di handshake TLS risoluzione dei problemi
Supporto per gateway locale di terze parti
Introduzione al gateway locale
list-menuIn questo articolo
list-menuFeedback?

Questo articolo consente agli amministratori di disporre di tutte le informazioni e i riferimenti per impostare, gestire e risolvere i problemi del gateway locale.

Il gateway locale ti aiuta a migrare a Webex Calling al tuo ritmo. Il gateway locale integra l'installazione in loco esistente con Webex Calling. È anche possibile utilizzare la connessione PSTN esistente.

Prima di configurare un gateway locale per Webex Calling, assicurarsi quanto segue:

  • Conoscenza del VoIP, come i protocolli SIP e media, e la capacità di eseguire la risoluzione dei problemi di base.

  • Comprensione operativa dei dispositivi (controller di bordo di sessione) configurati come Local Gateway.

  • Licenza necessaria per operare il controller di bordo della sessione.

  • Conoscenza di Cisco Unified Communications Manager (CM unificato) o PBX equivalenti distribuiti nella vostra sede e configurati per lavorare con Webex Calling. (In caso di integrazione con un ambiente in loco.)

Il video su Webex Calling utilizzando flussi di chiamate Local Gateway non è supportato. Anche se il video può funzionare in alcuni scenari, può risultare in qualità degradata e comportamento inaspettato. Per l'esperienza più stabile, configurare il proprio ambiente per le chiamate audio-only.

I seguenti articoli possono aiutarti a familiarizzare con le opzioni di implementazione:

Table 1. Concepts related to Cisco Local Gateway

Termine

Riferimenti

Tronchi e gruppi di itinerari

Per ulteriori informazioni, consultare tronchi e gruppi di itinerariin Architettura preferita di Webex.

ByoPSTN, Dialing aziendale

Sta per Bring Your Own PSTN. Per ulteriori informazioni, consultare Accesso PSTN e interconnessione in locoin Architettura preferita di Webex.

Over the Top (OTT), Webex Edge Connect

Per ulteriori informazioni, consultare Opzioni di connettività di accessoin Architettura preferita di Webex.

Modelli di trunking del gateway locale

Ci sono due tipi di modelli di trunking Local Gateway:

  • Bauli basati su registrazione

  • Bauli basati su certificati

Questi modelli offrono funzionalità simili, ma differiscono per dimensioni e supporto del dispositivo. Seleziona il modello di tronco giusto che soddisfi le tue esigenze.

Table 2. Compare trunking models for Local Gateway

Funzionalità

Basato sulla registrazione

Basato su certificati

Chiamate concorrenti

Chiamate contemporanee fino a 250 per tronco.

Chiamate concorrenti di > 250 per tronco.

Tipo di dispositivo

Supporta solo Cisco Unified Border Element (CUBE).

Per ulteriori informazioni, vedere CUBE Platform Support.

Una scelta dei tipi di dispositivo come indicato nella tabella Tipi di dispositivo supportati per il trunking basato su certificati.

Modello di autenticazione

Modello di autenticazione basato sulla digitalizzazione, che si basa su un nome utente e una password condivisi utilizzati per autenticare la registrazione e le chiamate.

Per ulteriori informazioni, consultare Tronco basato su registrazione.

Autenticazione basata su certificato con verifica LGW FQDN.

Per ulteriori informazioni, consultare Tronco basato su certificati.

Ogni transazione SIP Local Gateway inizia verso il cloud Webex Calling, dovrebbe contenere l'intestazione Contact con FQDN di un Local Gateway.

OPZIONI Le transazioni da Local Gateway sono particolarmente importanti perché lo stato del Local Gateway nel Control Hub sia online.

Requisiti di rete, firewall e NAT

Per i dettagli sul traffico in entrata e in uscita, vedere Informazioni di riferimento della porta per Cisco Webex Calling.

Qualsiasi NAT o IP pubblico. Il NAT dinamico è preferito in quanto è più facile per l'installazione e richiede meno configurazioni del firewall.

Richiede firewall per consentire sia l'ingresso che il traffico di uscita (Webex Calling to Local Gateway e il modo opposto).

Per il traffico in ingresso, i fori in entrata vengono aperti dal firewall sulla base dei messaggi di registrazione in uscita.

L'apertura pinhole è consigliata per tutti gli indirizzi IP e le porte di Webex Calling. Non è specifico di un indirizzo IP o di una porta a cui Local Gateway si registra.

Rete pubblica rivolta a Internet, compreso un IP pubblico o un NAT statico.

Richiede firewall per consentire sia l'ingresso che il traffico di uscita (Webex Calling to Local Gateway e il modo opposto).

Requisiti di servizio DNS pubblico

Non è richiesta alcuna configurazione specifica su un servizio DNS pubblico.

  • Richieste di rivendicazione di dominio. Vedi Gestisci il tuo dominio.

  • Un record DNS o un record DNS SRV devono essere configurati in un server DNS pubblico.

Requisiti di CA e certificato

  • Il pacchetto CA che ha firmato il certificato del servizio Webex deve essere caricato sul Local Gateway.

  • Il pacchetto CA che ha firmato il certificato del servizio Webex deve essere caricato sul Local Gateway.

  • Il gateway locale deve avere un certificato firmato utilizzando una delle autorità di certificazione elencate in Autorità di certificazione radice.

  • Sono supportati i certificati contenenti solo EKU (Server Authentication Extended Key Usage). Webex Calling non convalida né impone la presenza di autenticazione client EKU durante l'istituzione di stretta di mano TLS.

    Alcuni Session Border Controllers (SBC) di terze parti possono imporre una rigorosa convalida EKU e potrebbero rifiutare i certificati che non includono l'autenticazione client EKU. In questi casi, assicurarsi che l'SBC sia configurato per accettare i certificati solo con autenticazione server EKU o per disabilitare la validazione EKU rigorosa (se supportata).

Onboarding e risoluzione dei problemi utilizzando un connettore cloud

Supporta la risoluzione automatica dei problemi di configurazione.

Non supporta la risoluzione automatica dei problemi di configurazione.

Controllori di bordo della sessione supportati

Configura il trunking basato sui certificati per Local Gateways in Webex for Government. Inoltre, CUBE è l'unico session border controller (SBC) che attualmente supporta Webex per il governo.

Table 3. Registration-based

Fornitore e modello SBC

Versione minima

Caveats aperti

Webex for Government

Cisco—Modelli CUBE elencati in Supporto piattaforma router

Cisco IOS XE Bengaluru 17.6.1a

Per configurare Local Gateway in modalità controller come parte di una soluzione Cisco SD-WAN, utilizzare Cisco IOS XE Cupertino 17.7.1 o versioni successive.

Per le versioni consigliate, vedere il Ricerca software Ciscopagina. Cerca la piattaforma e seleziona una delle release "Suggested".

Le piattaforme Cisco ISR 1100 non supportano la convalida della configurazione.

Per un gateway installato in modalità controller con Cisco SD-WAN, non sono supportate le seguenti opzioni:

  • Accesso locale al Control Hub

  • Convalida della configurazione del gateway

Webex for Government non supporta il troncheggio basato sulla registrazione.

Table 4. Certificate-based

Fornitore e modello SBC

Versione minima

Caveats aperti

Webex for Government

Cisco—Modelli CUBE elencati in Supporto piattaforma router

Cisco IOS XE Cupertino 17.9.1a

Per le versioni consigliate, vedere il Ricerca software Ciscopagina. Cerca la piattaforma e seleziona una delle release "Suggested".

Per un gateway installato in modalità controller con Cisco SD-WAN, non sono supportate le seguenti opzioni:

  • Accesso locale al Control Hub

  • Convalida della configurazione del gateway

Supportato

Oracle - serie AP

9.3.0

Per i caveat aperti, vedere Oracle SBC noti problemi e limitazioni con Cisco Webex Calling documentazione della soluzione.

Non supportato

Oracle-VME

9.3.0

Per i caveat aperti, vedere Oracle SBC noti problemi e limitazioni con Cisco Webex Calling documentazione della soluzione.

Non supportato

Oracle—Oracle SBC su Public Cloud

9.3.0

Per i caveat aperti, vedere Oracle SBC noti problemi e limitazioni con Cisco Webex Calling documentazione della soluzione.

Non supportato

Codici audio—Mediante CE e VE

7.40A.250.440

Limitazione dell'interoperabilità ICE. Vedi Sezione 2.4.2di Connessione Webex Calling con AudioCodes SBC Configuration Note.

Non supportato

Codici audio—Apparecchi medianti

7.40A.250.440

Limitazione dell'interoperabilità ICE. Vedi Sezione 2.4.2di Connessione Webex Calling con codici audio SBC Configuration Note.

Non supportato

Ribbon: serie SBC5000 , SBC 7000 e SBC SWe

10. 1

Limitazione dell'interoperabilità ICE. Vedi Caveatsezione.

Non supportato

Nastro - Bordo SBC SWe

11.0.2

Limitazione dell'interoperabilità ICE. Vedere la soluzione di workaround in Caveatsezione.

Non supportato

Nastro - SBC 1000, SBC 2000

11.0.1

Limitazione dell'interoperabilità ICE. Vedere la soluzione di workaround in Caveatsezione.

Non supportato

Nastro—8000 con bordo SWe SBC

25. 0

Vedi Bordo nastro 8000con Cisco Webex Calling:Guida all'interoperabilitàSezione Caveats.

Non supportato

anynode—SBC4. 10

Non supportato

Categoria: Italtel NetMatchNetMatch-S-CI 5.8.0-20240111Per limitazioni note, scarica Configurazione NetMatch-S CI SBC per la chiamata WEBEXe cfr. sezione 3.3 Caveat.

Non supportato

Webex Calling supporta l'implementazione di Local Gateways dietro NAT. Il comportamento delle chiamate può dipendere dal tipo di firewall NAT utilizzato nella rete e dalle funzionalità fornite dal vostro SBC.

Requisiti di capacità di chiamata

I modelli di trunking basati su registrazione e certificati hanno diverse capacità di chiamata simultanee, come mostrato nella tabella seguente:

Table 5. Calling capacity guidelines (per local gateway)

Richiesta di chiamata concomitante)

Numeri utente approssimativi

Preferenza tipo di tronco

Qualità minima del collegamento

~ 2000–6500

65000

Basato su certificati

Interconnessione

~ 250–2000

20000

Basato su certificati

Over the top (OTT)

Fino a 250

2500

Basato sulla registrazione

(OTT)

Qualifiche di connessione

Per garantire chiamate sempre di alta qualità, la connessione di rete tra il gateway locale e Webex Calling deve avere le seguenti qualità massime:

  • 100latenza a senso unico

  • 10ms packet jitter

  • 0.5% perdita di pacchetti

Per ulteriori informazioni sulla capacità di chiamata, vedere Architettura preferita per Webex Calling.

Modello e requisiti di connettività

  • Durante il provisioning, ogni gateway locale viene assegnato a due sedi Webex Media PoP per garantire la ridondanza e l'elevata disponibilità. Questa assegnazione è gestita tramite un record DNS SRV.

  • Le posizioni PoP dei media sono determinate in base alla posizione geografica del gateway, che è configurato durante il processo di provisioning in Control Hub. In genere, il gateway è assegnato a due PoP multimediali più appropriati, geograficamente separati all'interno della stessa regione. Ad esempio, se il gateway è fornito nell'UE, il gateway utilizza due PoP multimediali all'interno dell'UE.

    Per un elenco completo delle sedi di Webex Media PoP, vedere Posizioni del data center per Webex Calling.

    Le sedi di Webex Calling sono anche PoP media.

  • Le capacità dei media regionali si applicano anche alle connessioni gateway. A seconda degli scenari di chiamata, i media vengono mantenuti localmente all'interno della regione quando possibile.

  • Assicurarsi che i certificati siano firmati per l'uso del client e del server.

Configura il gateway locale

1

Configura il tronco da Control Hub.

2

Configura il tuo dispositivo per svolgere il ruolo di un gateway locale.

3

Verificare che il Local Gateway sia attivo nello stato del Control Hub.

Per le istruzioni sul gateway Partner Hosted, vedere Configurazione di un Partner Hosted Gateway

Webex Calling attualmente non supporta sia CME che LGW in esecuzione su una singola istanza di vCUBE.

Risoluzione dei problemi del gateway locale

Se lo stato del Local Gateway non è attivo o vi sono altri problemi, fare riferimento ai seguenti documenti prima di contattare il team di supporto:

Quando il Local Gateway non è attivo, controllare lo stato del tronco nel Control Hub:

  1. Accedi a Hub di controllo.

  2. Vai a Services > PSTN & Routing > Gateway configurations > Trunk.

  3. Selezionare il tronco che si desidera controllare lo stato.

  4. Fare clic Trunk Info.

  • Online—Connessione riuscita tra tutti i proxy Webex Calling edge e Local Gateway

  • Offline—Connessione non riuscita tra Webex Calling e Local Gateway

  • Impaired—Connessione non riuscita tra almeno un proxy Webex Calling edge e Local Gateway

  • Unknown—Stabilendo una connessione tra Webex Calling e il Local Gateway recentemente aggiunto

Risoluzione dei problemi TLS Handshake establishment

I fallimenti della stretta di mano TLS dopo il rinnovo del certificato possono indicare che la SBC sta applicando la convalida EKU di autenticazione cliente.

Causa

Risoluzione

  • Il certificato contiene solo EKU di autenticazione del server (atteso con molte CA pubbliche).

  • L'SBC richiede l'autenticazione del cliente EKU e rifiuta il certificato.

  • Verificare la configurazione SBC e assicurarsi che accetti i certificati solo con autenticazione server EKU, o disabilitare la convalida EKU se supportata.

  • Se l'SBC non può essere configurato per ignorare la convalida EKU, provare a utilizzare un certificato che include sia EKU di autenticazione server che client (se disponibile).

  • Consultare il fornitore SBC se la versione o la configurazione firmware specifica richiedono l'autenticazione client EKU per le handshake TLS in arrivo. Per maggiori dettagli si rimanda alla seguente documentazione del venditore:

  • Webex Calling non convalida né applica l'autenticazione del cliente EKU durante l'istituzione della stretta di mano TLS.

  • Qualsiasi requisito per l'autenticazione del cliente EKU è determinato dal fornitore SBC, non da Webex Calling.

  • Qualsiasi guasto TLS correlato alla convalida EKU è dovuto alla configurazione SBC-side o al comportamento predefinito. Contatta il Supporto Cisco e il tuo fornitore SBC per ulteriore assistenza.

Supporto per Gateway locale di terze parti

Il supporto di Cisco e del fornitore partner è richiesto per un deployment di Webex Calling utilizzando un SBC di terze parti. Di seguito vengono illustrati i dettagli del supporto:

  1. Supporto per chiamate Webex:

    • Cisco o i partner che utilizzano Webex Calling devono avere un accordo di supporto con Cisco per ottenere l'assistenza Cisco (supporto TAC).

    • Cisco fornisce assistenza clienti per l'implementazione Webex Calling up to edge e per i telefoni IP registrati Cisco Calling Webex.

  2. Assistenza ai fornitori:

    • Durante l'implementazione, Cisco fornisce supporto ai clienti o ai partner che dispongono di un dispositivo SBC di terze parti convalidato e non è responsabile di fornire assistenza per l'SBC reale.

    • Cisco non è responsabile dei casi di supporto non Cisco che coinvolgono il cliente e il fornitore SBC. I problemi o i difetti del software che sorgono durante l'implementazione possono essere discussi con il fornitore SBC e Cisco.

Diagram showing support for third-party Local Gateway
Questo articolo è stato utile?
Questo articolo è stato utile?