エッジオーディオの前提条件
Webex サイトの要件
サイトには、オーディオパッケージ付きのA-Flex、A-WBX、またはA-SPK SKUが必要です。Webex Edge
ユニファイドコミュニケーションマネージャーと Expressway のバージョン要件
-
Unified CM10.5以降は
-
高速道路バージョンX8.10以降
DNS SRV高速道路-Eのレコード
DNS SRVExpressway-Eのレコードを公開して、Webexが安全なSIP通話をお客様の施設にルーティングできるようにします。
DNS SRVレコードには、Expressway-Eクラスタの双方向TLSポートを指定する必要があります(デフォルトの双方向TLSポートは5062です)。
エッジオーディオでは、SRVレコードをExpressway-Eクラスタの双方向TLSポートに変換する必要があります。 だから、既存のMRA(_collab-edge)を再利用することはできません。_tcp)、または企業間取引(_sips。_tcp) SRVレコード。 MRAと企業間取引の両方で、相互TLSを使用することはできません。
レコード内のホスト名(FQDN)は、DNS A/AAAA DNS SRV レコードを通じて Expressway-E クラスタの IP アドレスに対応する必要があります。
DNS SRVとA/AAAAレコードの例
たとえば、DNS SRV 3つのExpressway-Eクラスターのエッジオーディオの次のレコードを考えてみましょう。
安全なSIP SRVレコード
|
_サービス。_proto.name。 |
TTL |
クラス |
SRV |
優先度 |
体重 |
ポート |
ターゲット |
|---|---|---|---|---|---|---|---|
|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
Expressway-Eクラスタの双方向TLSポートに解決されない既存の安全なSIP SRVレコードとの競合を避けるため、この例ではedge.example.comなどのサブドメインを使用することをお勧めします。 たとえば、あなたはすでに _sips を公開しているかもしれません。_tcp.example.com。企業間ビデオ通話用で、これらの記録が Expressway-E クラスタの相対 TLS ポートに送信されてはいけません。
A/AAAA レコード
|
名前 |
TTL |
クラス |
A |
住所 |
|---|---|---|---|---|
|
|
86400 |
IN |
A |
203.0.113.11 |
|
|
86400 |
IN |
A |
203.0.113.13 |
|
|
86400 |
IN |
A |
203.0.113.15 |
高速道路クラスターのサイジング
次の表は、Expresswayが処理できる同時エッジオーディオ通話の推奨量を示しています。
Edgeオーディオノードを専用の高速道路またはキューブで稼働させてください。 これらのノードをMRAのような他のサービスに使用しないでください。
|
クラスター内のノード 1 |
中型高速道路を使用した同時音声通話-一般 |
大型高速道路を使った同時音声通話 | |
|---|---|---|---|
|
1 |
200 |
300 |
1000 |
|
2 |
400 |
600 |
2000 |
|
3 |
600 |
900 |
3000 |
|
4 |
800 |
1200 |
4000 |
|
5 |
800 |
1200 |
4000 |
|
6 |
800 |
1200 |
4000 |
クラスタに4つ以上の Expresswayを追加すると、クラスタの障害に対する耐性が向上します。 1つのクラスタには最大6つの高速道路を設置できます。
サイジングの詳細については、『管理者ガイド』の「Expresswayの容量とサイズ」Cisco Expressway の章を参照してください。
信頼できる認証局からの署名付き証明書を適用してください
Edge Audioには、信頼できる認証局(CA)からの署名入りの証明書が必要です。 シスコが信頼している認証局のリストを使用してください。Cisco Webex音声およびビデオプラットフォームへの呼び出しでは、どのルート認証局がサポートされていますか?。 Edge Audioは、これらの機関からの証明書を有効と見なし、接続を許可します。
Webex からの着信通話の処理
E.164番号がExpressway-Eを通過できるようにし、設定に基づいて通話をルーティングします。 Unified CMネットワーク上であなたに接続するユーザーと、携帯電話で接続するユーザーなど、ネットワーク外のユーザーの両方を処理します。
発信元ゾーンがExpressway-EのデフォルトゾーンであるE.164番号のコールを拒否することをお勧めします。 Expressway-Eで作成されたWebex用のDNSゾーンでは、Webexサブジェクト代替名(SAN)検証で相互TLSを有効にする必要があります。
必要なファイアウォールポートを開く
Unified CMとExpresswayの設定が完了したら、必要なファイアウォールポートを開く必要があります。 ネットワーク要件の情報と、どのポートを開くかについては、次の記事 https://help.webex.com/article/WBX264 を参照してください。