Panoramica

Webex Calling supporta la coposizione di un gateway survivability con un gateway locale sullo stesso gateway gestito da Cisco IOS. In altre parole, puoi utilizzare lo stesso dispositivo gateway Cisco IOS per configurare il gateway locale e i servizi gateway survivability. Pertanto, non è necessario disporre di due gateway gestiti da Cisco IOS diversi assegnati come gateway survivability e gateway locale.

Questo articolo illustra le considerazioni relative alla coposizione dei servizi gateway locale e gateway survivability rispetto alla distribuzione autonoma di questi servizi.

A causa delle vulnerabilità rilevate, Webex Calling eliminerà lo schema di crittografia RSAES-PKCS1-v1_5 utilizzato dalla soluzione Site Survivability il 1° settembre 2024. Oltre tale data, lo schema di crittografia RSAES-OAEP è obbligatorio.

Per garantire un funzionamento continuo con questo schema di crittografia, aggiornare i gateway di survivability del sito a Cisco IOS XE Dublin 17.12.3 prima del 1° settembre 2024. Non è richiesta alcuna modifica di configurazione per utilizzare il nuovo schema di crittografia in seguito a questo aggiornamento.

Prerequisiti

Cisco IOS XE Dublino 17.12.3 e versioni successive.

Limitazioni e restrizioni

Di seguito sono riportate le limitazioni note per la coposizione dei servizi nei gateway gestiti da Cisco IOS:

  • L'alta disponibilità non è supportata per gateway locali.

  • La convalida della configurazione non è supportata per gateway locali.

  • In Control Hub, il gateway deve essere predisposto come servizio gateway survivability.

  • Se il cliente ha predisposto il gateway come gateway locale, deve annullare l'assegnazione e riassegnare il servizio come gateway survivability.

  • La coposizione è specifica del gateway Cisco IOS. I clienti che utilizzano il gateway locale di terze parti devono distribuire il gateway survivability separatamente.

  • La coposizione per il gateway locale distribuito da partner condiviso tra più clienti non è applicabile.

Per le limitazioni e le limitazioni specifiche ai servizi gateway autonomi, vedi Iscrizione dei gateway gestiti da Cisco IOS su Webex Cloud e Survivability del sito per Webex Calling.

Considerazioni di indirizzamento chiamata per la coposizione

L'indirizzamento chiamata per la coposizione si basa su una strategia di indirizzamento che prevede una combinazione di gruppi di peer di chiamata (DPG) e l'indirizzamento regolare basato sulle sequenze di destinazione. Questa opzione è diversa dalle strategie di indirizzamento chiamata utilizzate per i servizi gateway gestiti da Cisco IOS autonomi. Un servizio gateway locale autonomo utilizza una strategia di instradamento delle chiamate basata su DPG. Il gateway di survivability autonomo indirizza la chiamata utilizzando gli schemi di destinazione.

Indirizzamento chiamata per la coposizione del gateway locale e dei servizi di survivability del sito

Considerare quanto segue quando si configura l'indirizzamento chiamata per gli scenari di coposizione:

  • Per le chiamate da Webex Calling: il dial-peer in entrata da Webex Calling viene associato in base al nome host del gateway locale o al parametro DTG nell'URI. Il dial-peer in entrata è collegato a un DPG con PSTN. La chiamata viene quindi indirizzata a PSTN. In breve, non è prevista alcuna modifica nell'indirizzamento delle chiamate dalla strategia di indirizzamento del gateway locale esistente.

  • Per le chiamate da PSTN: rimuovere l'indirizzamento chiamata in base ai gruppi di dial-peer. Indirizza le chiamate utilizzando l'indirizzamento normale basato sul percorso di destinazione. Ovvero, un dial-peer in entrata non è legato a un DPG in questa strategia. Il dial-peer in entrata da PSTN viene associato in base all'indirizzo IP PSTN Tramite URI. La ricerca di dial-peer normale viene eseguita e una chiamata viene indirizzata in base alla preferenza di dial-peer. La chiamata viene indirizzata a un endpoint registrato in locale per la modalità survivability o a Webex Calling per la modalità attiva.

  • Per le chiamate provenienti da endpoint registrati localmente (applicabile per la modalità survivability del sito in caso di interruzioni WAN): indirizzare le chiamate utilizzando l'indirizzamento normale basato sullo schema di destinazione. In questa strategia, un dial-peer in entrata viene associato a un dial-peer lato linea. Viene eseguita la ricerca di dial-peer normale e una chiamata viene indirizzata in base alla preferenza di dial-peer. La chiamata viene indirizzata a un endpoint, PSTN o Webex Calling registrato in locale.

  • È possibile definire una preferenza per ciascun dial-peer in uscita. Questa preferenza viene utilizzata per decidere l'ordine di selezione dei dial-peer per l'impostazione di una chiamata in uscita. Più basso il valore, più alta è la preferenza. Per l'indirizzamento chiamata nella coposizione, la preferenza di dial-peer è impostata come segue:

    • Preferenza predefinita 0 per l'indirizzamento delle chiamate agli endpoint registrati in locale

    • Preferenza di 2 per indirizzare le chiamate al trunk Webex Calling

    • Preferenza di 3 per indirizzare le chiamate al trunk PSTN

Nella tabella riportata di seguito viene riepilogato il funzionamento dell'indirizzamento chiamata per tutte le chiamate in entrata e in uscita in Webex Calling che coinvolgono la coposizione dei servizi gateway gestiti da Cisco IOS:

Tabella 1. Considerazioni di indirizzamento chiamata per la coposizione
In entrata daIn uscita a

Servizio gateway

Instradamento chiamata

Ulteriori informazioni

PSTN

Webex Calling

Coposizione del gateway locale e del gateway survivability

Schema di destinazione (.T) basato su

Dial-peer con preferenza 2

PSTN

Endpoint locali

Coposizione del gateway locale e del gateway survivability

Basato su schema di destinazione

Uso dei dial-peer dinamici creati in base alle registrazioni.

Nessuna configurazione da eseguire su questi dial-peer di sistema. Avrebbe automaticamente la precedenza più alta.

Endpoint locali

PSTN

Coposizione del gateway locale e del gateway survivability

Basato su schema di destinazione

Dial-peer con preferenza 3

Endpoint locali

Webex Calling

Coposizione del gateway locale e del gateway survivability

Schema di destinazione (.T) basato su

Dial-peer con preferenza 2

Ciò è applicabile solo se il trunk del gateway locale verso Webex Calling è ancora attivo anche in modalità Gateway survivability.

Webex Calling

PSTN

Gateway locale

Basato su gruppo di dial-peer

Connessione dedicata a PSTN

Endpoint locali

Endpoint locali

Gateway survivability

Basato su schema di destinazione

Uso dei dial-peer dinamici creati in base alle registrazioni.

Non sono necessarie ulteriori modifiche alla configurazione del dial-peer su questi dial-peer di sistema.

Per informazioni dettagliate sulle considerazioni di indirizzamento chiamata per la coposizione dei servizi gateway gestiti da Cisco IOS, fai riferimento all'Architettura preferita di Webex Calling.

Configura la coposizione dei servizi

Se devi assegnare un nuovo gateway gestito da Cisco IOS per la coposizione del gateway locale e dei servizi di survivability del sito, assegna il tuo gateway come gateway survivability in Control Hub. Per informazioni sull'assegnazione del gateway come gateway survivability, vedi Iscrizione gateway gestiti da Cisco IOS al cloud Webex per aggiungere il gateway a Control Hub.

A seconda del tipo di trunking utilizzato, puoi configurare la coposizione utilizzando una delle seguenti opzioni:

Configura la coposizione per trunking basato su registrazione

1

Configurare i certificati.

È obbligatorio utilizzare certificati firmati da un'autorità di certificazione attendibile. Per ulteriori informazioni su come richiedere e creare i certificati, vedi Configurazione dei certificati.

2

Configura i comandi vocali globali.

La configurazione vocale include le impostazioni comuni correlate al gateway locale e ai servizi gateway survivability. Di seguito è riportata una configurazione vocale globale di esempio:

servizio vocale voip elenco attendibile ipv4 x.x.x.x y.y.y.y allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 versione 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full registrar server 
3

Configurazione specifica del gateway survivability.

Imposta le preferenze globali di registrazione vocale, pool e codec per gli endpoint che si registrano sul gateway survivability. Di seguito è riportata una configurazione di esempio specifica per il gateway survivability:

! modalità globale registrazione vocale webex-sgw no allow-hash-in-dn max-dn 50 max-pool 50 ! codec classe vocale 1 preferenza codec 1 preferenza codec opus 2 g711ulaw ! pool registrazione vocale  1 rete id 0.0.0.0 maschera 0.0.0.0 dtmf-relay rtp-nte voice-class codec 1 ! 
4

Configurazione specifica del gateway locale. Per ulteriori informazioni, vedi Gateway locale basato sulla registrazione.

Include la configurazione del tenant utilizzato per la registrazione del trunk del gateway locale in Webex Calling, i profili SIP associati e le preferenze codec. Di seguito è riportata una configurazione di esempio specifica per il gateway locale:

voice class sip-profiles 200 regola 9 richiede QUALSIASI intestazione sip SIP-Req-URI modifica "sips:(.*)" "sip:\1" regola 10 richiede QUALSIASI intestazione sip Di modificare "" ";otg=hussain2572_lgu>" regola 30 richiede QUALSIASI intestazione sip P-Asserted-Identity modify "sips:(.*)" sip:\1 ! voice class codec 99 codec preference 1 g711ulaw codec preference 2 g711alaw ! voice class srtp-crypto 200 crypto 1 AES_cm_128_hmac_sha1_80 ! classe vocale stun-usage 200 stun usage firewall-traversal flowdata stun usage ice lite ! classe vocale tenant 200 registrar dns:40462196.cisco-bcld.com schema sips scade 240 refresh-ratio 50 numero di credenziali tcp tls Hussain6346_Nome utente LGU Hussain2572_Password LGU 0 meX7]~)Nome utente di autenticazione VmF BroadWorks Hussain2572_Password LGU 0 meX7]~)Nome utente di autenticazione VmF BroadWorks Hussain2572_Password LGU 0 meX7]~)VmF realm 40462196.cisco-bcld.com no remote-party-id sip-server dns:40462196.cisco-bcld.com connection-reuse srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai bind control source-interface GigabitEthernet0/0/1 bind media source-interface GigabitEthernet0/0/1 no pass-thru content custom-sdp sip-profiles 200 outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com privacy-policy passthru 
5

Configurazione specifica di PSTN.

Include l'impostazione del tenant per PSTN e profili SIP associati (se presenti) e le preferenze codec. Di seguito è riportata una configurazione di esempio specifica per PSTN:

! voice class tenant 100 di trasporto sessione udp url sip error-passthru bind control source-interface GigabitEthernet0/0/0 bind media source-interface GigabitEthernet0/0/0 no pass-thru content custom-sdp! 
6

Configurare il dial-peer PSTN in entrata.

Include la selezione del dial-peer per le chiamate PSTN in arrivo in base alla corrispondenza dell'intestazione. Di seguito è riportata una configurazione di esempio per dial-peer PSTN in entrata:

! voice class uri 100 sip host ipv4:192.168.80.13 ! dial-peer voice 100 descrizione Voip Dial-peer in ingresso dal protocollo di sessione PSTN sipv2 in ingresso tramite 100 codec voice-class 99 dtmf-relay rtp-nte voice-class sip tenant 100 risposta di emergenza richiamata no vad! 
7

Configurare il dial-peer Webex Calling in uscita.

Include la selezione del dial-peer per il trunk Webex Calling in uscita basato sul gruppo di dial-peer. Di seguito è riportata una configurazione di esempio per dial-peer Webex Calling in uscita:

 dial-peer voice 200201 descrizione voip Destinazione Webex Calling in uscita e164-pattern-map 100 preference 2 session protocol sipv2 session target sip-server voice-class codec 99 dtmf-relay rtp-nte voice-class stun-usage 200 no voice-class sip localhost voice-class SIP tenant 200 srtp no vad! 
8

Configurare il dial-peer Webex Calling in entrata.

Include la selezione del dial-peer per le chiamate Webex Calling in ingresso in base alla corrispondenza del parametro DPG nell'intestazione URI richiesta. Il gruppo di dial-peer viene utilizzato per inoltrare le chiamate direttamente al PSTN in uscita. Di seguito è riportata una configurazione di esempio per dial-peer Webex Calling in entrata:

 classe vocale dpg 200 dial-peer 101 preferenza 1 ! ! classe vocale uri 200 sip schema dtg=hussain2572 ! dial-peer voce 200201 descrizione voip Destinazione Webex Calling in entrata dpg 200 max-conn 250 URI in ingresso richiesta 200 ! 
9

Configurare il dial-peer PSTN in uscita.

Viene utilizzato per l'indirizzamento delle chiamate PSTN nelle modalità gateway locale e gateway survivability. Modificare lo schema di destinazione da BAD corrente a uno schema adatto per le chiamate PSTN. Questa operazione è necessaria per l'indirizzamento delle chiamate PSTN da endpoint registrati in locale. È possibile eseguire questa operazione direttamente usando la destinazione-pattern oppure attraverso la mappa-pattern E164. Di seguito è riportata una configurazione di esempio per dial-peer PSTN in uscita:

! voice class e164-pattern-map 100 e164 +91.T e164 +1.T e164 +.T ! ! dial-peer voice 101 descrizione voip Dial-peer in uscita a destinazione IP PSTN destinazione e164-pattern-map 100 preferenza 3 sessione protocollo sipv2 sessione target ipv4:192.168.80.13 voice-class sip options-keepalive voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad ! 
10

Configura dial-peer PSTN in uscita per chiamate di emergenza in modalità survivability.

Viene utilizzato per la selezione del peer di chiamata in base alla corrispondenza del percorso E164. Questi dial-peer vengono associati solo per le chiamate provenienti da endpoint registrati direttamente sul gateway survivability in modalità survivability. Esegui il provisioning di uno o più dial-peer in base al piano di chiamata supportato in modalità survivability e alle autorizzazioni di chiamata associate. Di seguito è riportata una configurazione di esempio per dial-peer PSTN in uscita per le chiamate di emergenza in modalità survivability:

! classe vocale e164-pattern-map 300 e164 911 ! dial-peer voce 300 descrizione voip Dial-peer PSTN in uscita per la chiamata E911 in modalità survivability emergenza zona 1 protocollo sessione sipv2 target sessione ipv4:10.65.125.202:9089 destinazione e164-pattern-map 300 voice-class codec 99 voice-class sip tenant 100 dtmf-relay rtp-nte! 
11

Configurare la risposta dial-peer.

Viene utilizzata per selezionare i dial-peer per l'indirizzamento in base alla preferenza impostata su dial-peer.

! Risposta dial-peer 2 !

Configura la coposizione per trunking basato su certificato

Operazioni preliminari

La configurazione della coposizione per il trunking basato su certificato è simile al trunking basato su registrazione, tranne per quelli specifici del trunk del gateway locale e dei tenant.

1

Configurare i certificati.

È obbligatorio utilizzare certificati firmati da un'autorità di certificazione attendibile. Per ulteriori informazioni su come richiedere e creare i certificati, vedi Configurazione dei certificati.

2

Configura i comandi vocali globali.

La configurazione vocale include le impostazioni comuni correlate al gateway locale e ai servizi gateway survivability. Di seguito è riportata una configurazione vocale globale di esempio:

servizio vocale voip elenco attendibile ipv4 x.x.x.x y.y.y.y allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 versione 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full registrar server 
3

Configurazione specifica del gateway survivability.

Imposta le preferenze globali di registrazione vocale, pool e codec per gli endpoint che si registrano sul gateway survivability. Di seguito è riportata una configurazione di esempio specifica per il gateway survivability:

! modalità globale registrazione vocale webex-sgw no allow-hash-in-dn max-dn 50 max-pool 50 ! codec classe vocale 1 preferenza codec 1 preferenza codec opus 2 g711ulaw ! pool registrazione vocale  1 rete id 0.0.0.0 maschera 0.0.0.0 dtmf-relay rtp-nte voice-class codec 1 ! 
4

Configurazione specifica del gateway locale. Per ulteriori informazioni, vedi Trunking basato su certificato.

Include la configurazione del trunk e del tenant necessari per eseguire lo scambio di certificati nel gateway locale, i profili SIP associati e le preferenze codec. Di seguito è riportata una configurazione di esempio specifica per il gateway locale:

classe vocale codec 200 preferenza codec 1 g711ulaw preferenza codec 2 g711alaw ! classe vocale sip-options-keepalive 200 descrizione Keepalive webex_mTLS up-interval 5 trasporto tcp tls ! classe vocale tls-profile 200 descrizione Webexcalling trustpoint sbc6 cn-san convalida bidirezionale cn-san  1 us01.sipconnect.bcld.webex.com! classe vocale sip-profiles 200 regola 10 richiede QUALSIASI contatto intestazione sip modificare "@.*:" "@sbc6.tekvizionlabs.com:" regola 20 risposta QUALSIASI contatto intestazione sip modificare "@.*:" "@sbc6.tekvizionlabs.com:" ! classe vocale srtp-crypto 200 crypto 1 AES_CM_128_HMAC_SHA1_80 ! classe vocale tenant 200 no remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 sessione trasporto tcp tls url sips error-passthru asserted-id pai bind control source-interface GigabitEthernet0/0/1 bind media source-interface GigabitEthernet0/0/1 no pass-thru content custom-sdp sip-profiles 200 privacy-policy passthru tls-profile 200 ! 
5

Configurazione specifica di PSTN.

Include l'impostazione del tenant per PSTN e profili SIP associati (se presenti) e le preferenze codec. Di seguito è riportata una configurazione di esempio specifica per PSTN:

! voice class tenant 100 di trasporto sessione udp url sip error-passthru bind control source-interface GigabitEthernet0/0/0 bind media source-interface GigabitEthernet0/0/0 no pass-thru content custom-sdp! 
6

Configurare il dial-peer PSTN in entrata.

Include la selezione del dial-peer per le chiamate PSTN in arrivo in base alla corrispondenza dell'intestazione. Di seguito è riportata una configurazione di esempio per dial-peer PSTN in entrata:

! voice class uri 100 sip host ipv4:192.168.80.13 ! dial-peer voice 100 descrizione Voip Dial-peer in ingresso dal protocollo di sessione PSTN sipv2 in ingresso tramite 100 codec voice-class 99 dtmf-relay rtp-nte voice-class sip tenant 100 risposta di emergenza richiamata no vad! 
7

Configurare il dial-peer Webex Calling in uscita.

Include la selezione del dial-peer per il trunk Webex Calling in uscita basato sul gruppo di dial-peer. Di seguito è riportata una configurazione di esempio per dial-peer Webex Calling in uscita:

dial-peer voice 200201 descrizione voip OutBound Webex Calling protocollo sipv2 sessione DNS destinazione sessione: trasporto sessione tcp tls destinazione e164-pattern-map 100 voice-class codec 200 voice-class stun-usage 200 voice-class sip asserted-id pai voice-class sip tenant 200 voice-class options-keepalive profile 200 voice-class sip control source-interface GigabitEthernet 0/0/2 voice-class sip bind media source-interface GigabitEthernet 0/0/2 dtmf-relay rtp-nte srtp no vad ! 
8

Configurare il dial-peer Webex Calling in entrata.

Include la selezione del dial-peer per le chiamate Webex Calling in ingresso in base alla corrispondenza del parametro DPG nell'intestazione URI richiesta. Il gruppo di dial-peer viene utilizzato per inoltrare le chiamate direttamente al PSTN in uscita. Di seguito è riportata una configurazione di esempio per dial-peer Webex Calling in entrata:

classe vocale dpg 200 dial-peer 101 preferenza 1 ! ! classe vocale uri 200 sip schema dtg=hussain2572 ! dial-peer voce 200201 descrizione voip Destinazione Webex Calling in entrata dpg 200 max-conn 250 URI in ingresso richiesta 200 ! 
9

Configurare il dial-peer PSTN in uscita.

Viene utilizzato per l'indirizzamento delle chiamate PSTN nelle modalità gateway locale e gateway survivability. Modificare lo schema di destinazione da BAD corrente a uno schema adatto per le chiamate PSTN. Questa operazione è necessaria per l'indirizzamento delle chiamate PSTN da endpoint registrati in locale. È possibile eseguire questa operazione direttamente usando la destinazione-pattern oppure attraverso la mappa-pattern E164. Di seguito è riportata una configurazione di esempio per dial-peer PSTN in uscita:

! voice class e164-pattern-map 100 e164 +91.T e164 +1.T e164 +.T ! ! dial-peer voice 101 descrizione voip Dial-peer in uscita a destinazione IP PSTN destinazione e164-pattern-map 100 preferenza 3 sessione protocollo sipv2 sessione target ipv4:192.168.80.13 voice-class sip options-keepalive voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad ! 
10

Configura dial-peer PSTN in uscita per chiamate di emergenza in modalità survivability.

Viene utilizzato per la selezione del peer di chiamata in base alla corrispondenza del percorso E164. Questi dial-peer vengono associati solo per le chiamate provenienti da endpoint registrati direttamente sul gateway survivability in modalità survivability. Esegui il provisioning di uno o più dial-peer in base al piano di chiamata supportato in modalità survivability e alle autorizzazioni di chiamata associate. Di seguito è riportata una configurazione di esempio per dial-peer PSTN in uscita per le chiamate di emergenza in modalità survivability:

! classe vocale e164-pattern-map 300 e164 911 ! dial-peer voce 300 descrizione voip Dial-peer PSTN in uscita per la chiamata E911 in modalità survivability emergenza zona 1 protocollo sessione sipv2 target sessione ipv4:10.65.125.202:9089 destinazione e164-pattern-map 300 voice-class codec 99 voice-class sip tenant 100 dtmf-relay rtp-nte! 
11

Configurare la risposta dial-peer.

Viene utilizzata per selezionare i dial-peer per l'indirizzamento in base alla preferenza impostata su dial-peer.

! Risposta dial-peer 2 !