この記事の内容
dropdown icon
展開に関する考慮事項
    顧客の所在地をトランクとゲートウェイに関連付ける
dropdown icon
IPアドレスを設定するための要件
    ゲートウェイごとの IP アドレス: トランクの構成と推奨事項
dropdown icon
ドメインサーバーを設定し、証明書を生成する
    ゲートウェイを設定する
コントロールハブでゲートウェイトランクを設定する

パートナー ホステッド ゲートウェイの設定

list-menuこの記事の内容
list-menuフィードバックがある場合

これらの手順は、ゲートウェイをホストする予定のパートナー向けです。最後まで読んで、ベストプラクティスと推奨事項を理解してください。

Webex Calling を使用すると、顧客はローカル ゲートウェイ トランクを設定して PSTN 通話を送受信できます。パートナーがさまざまな顧客からのトランクをホストする場合は、これらのトランクに共有ゲートウェイを設定することをお勧めします。

このドキュメントでは、パートナー ホスト ゲートウェイを実装するための高レベルのスキームについて概説し、証明書ベースのトランキングに焦点を当てています。登録ベースのモデルは、小容量のトランク向けのソリューションを提供するパートナー ホスト ゲートウェイに使用するシンプルなモデルです。このソリューションには、特に TCP ベースのトラフィックと接続共有モデルに関する大容量トランクに対する固有の技術的制限があります。証明書ベースのトランキングを作成する主な理由は、登録ベース モデルのスケール制限を解決することです。

トランク作成とゲートウェイ構成の手順は、顧客がホストするローカル ゲートウェイの場合と同様です。詳細については次を参照してください:ローカル ゲートウェイを使い始める

展開に関する考慮事項

パートナーが採用できるさまざまな展開モデルを説明するために、TelSP という架空の Webex パートナーを考えてみましょう。

大まかな仕様は次のとおりです & TelSPの要件:

  • パートナーは、管理するすべての顧客間で共有されるトップレベル ドメインとして sip.telsp.com を使用することを計画しています。

  • パートナーは sip.telsp.com を所有しており、DNS インフラストラクチャと証明機関を管理し、DNS アドレスを管理し、このドメインとそのサブドメインの証明書に署名することができます。

  • パートナーは、エンド カスタマー間で PSTN アクセスを共有するためのローカル ゲートウェイとして、2 つの異なるセッション ボーダー コントローラ (物理または仮想) を展開できます。

  • パートナーには 2 つの物理サイトがあり、両方のサイトが PSTN 接続を共有しています。

    • マイアミ

    • シカゴ

  • TelSP は、以下で参照される 2 人の顧客 CustA と CustB に代わってローカル ゲートウェイを運用します。

この記事の「パートナー」という用語は、管理する Webex パートナー (この例では TelSP) を指します。このエンティティは Webex パートナー ハブにアクセスできます。

表1. 顧客と場所の詳細
場所顧客顧客B

マイアミゲートウェイを主要なPSTN接続先として使用する場所

デンバー

ダラス

シカゴゲートウェイを主要なPSTN宛先として使用する場所

デトロイト

ボストン

顧客用に選択されたサブドメイン

custa.sip.telsp.com custb.sip.telsp.com

望ましいシナリオはPSTN origination/termination 図に示すように、パートナーが提供するマイアミ ゲートウェイとシカゴ ゲートウェイを使用する両方の顧客の場合:

顧客の所在地をトランクとゲートウェイに関連付ける

Webex Calling を使用すると、トランクを作成し、複数の場所でトランクを共有できます。トランクを作成するときは、トランクを場所に関連付けます。

CustA の場合、トランク詳細は次のとおりです。

トランク名FQDNトランク定義内の関連場所
trunk_miamitrunk.miami.custa.sip.telsp.comデンバー
trunk_chicagotrunk.chicago.custa.sip.telsp.comデトロイト

この図は、 CustAの顧客ロケーションとゲートウェイおよびトランクとの関連付けを示しています。 :

この展開では、場所に関連付けられたトランクはその場所のプライマリ PSTN 接続になります。もう一方のトランクは、特定のダイヤル プラン エントリのセカンダリ PSTN 接続またはルートとして使用されます。プライマリおよびセカンダリ PSTN 接続関係の実装は、ルート グループの概念を通じて行われます。詳細については、 Webex 顧客セットアップ セクションを参照してください。

CustB の場合、次のトランクを持つ同様のセットアップが作成されます。

トランク名FQDNトランク定義内の関連場所
trunk_miami trunk.miami.custb.sip.telsp.com ダラス
trunk_chicago trunk.chicago.custb.sip.telsp.com ボストン

この図は、 CustBの顧客ロケーションとゲートウェイおよびトランクとの関連付けを示しています。 :

この図には、3 番目の場所 (ニューヨーク) が示されています。この場所は後で追加でき、 trunk_chicago トランクをプライマリ PSTN 接続として指定できます。

IPアドレスを設定するための要件

複数のトランクを共有するローカル ゲートウェイを展開する場合、Cisco ではトランクごとに一意の FQDN を使用することを必須としています。詳細については、 Webex Calling のトランク、ルート グループ、ダイヤル プランの構成 を参照してください。

トランクごとに IP アドレスと既知のポートを使用するのが理想的な選択です。ただし、サイトごとにゲートウェイごとに 1 つのアドレスを使用することを希望する一部のパートナーにとって、パブリック IPv4 アドレスの取得は困難な場合があります。

したがって、次の重要な指針をお読みください。

  • Cisco では、トランクごとに IP アドレスを必須としていません。

  • トランク アドレスは、一意の IP アドレス、または別のトランク間で共有されるアドレスに解決できます。

  • Cisco では、次の理由により、ローカル ゲートウェイ上で各トランク接続を一意の IP アドレスとポートの組み合わせで設定することを推奨しています。

    1. トランクごとに個別の TCP 接続リンクを維持することで、トランクあたりの最大同時通話容量がサポートされます。トランク間で IP アドレスとポートの組み合わせを共有すると、通話容量に悪影響を与える可能性があります。

    2. 顧客間のネットワークレベルの分離を提供します

    3. IP アドレスによって分割された一意のテナントまたはテナントの一意のリッスン ポートとして分離が提供されていない限り、セッション ボーダー コントローラーでは一時的な TCP ソケット接続を再利用するのが一般的です。

    4. テナント分離によるトランクごとの接続により、特にデータ損失が多いネットワーク状況でスループットが向上します。したがって、一方の顧客からのトラフィックは他の顧客に影響を与えません。

ゲートウェイごとの IP アドレス: トランクの構成と推奨事項

計画については、次のさまざまなモデルの例を参照してください。

モデル 1: トランクごとに固有のIPアドレス

このモデルでは、両方のゲートウェイによってホストされるすべてのトランクが一意の IP アドレスに解決され、これらのトランクそれぞれが同じポートを使用することも、使用しないこともできますが、理想的には同じポートを使用します。

情報を表形式で表すと次のようになります。

トランクアドレス(FQDN)IP アドレスポート
trunk.miami.custa.sip.telsp.com10.170.158.2005061
trunk.miami.custb.sip.telsp.com10.170.158.2015061
trunk.chicago.custa.sip.telsp.com10.170.158.1005061
trunk.chicago.custb.sip.telsp.com10.170.158.1015061

この同じモデルでは、パートナーは SRV アドレスを使用できます。Webex Calling では、SRV レコードの場合、ピア アドレスを検出するためのサービスとプロトコルの組み合わせとして「_sips._tcp」のみが許可されます。

トランクアドレス(SRV)SRV アドレス記録IP アドレスポート
trunk.miami.custa.sip.telsp.com_sips._tcp.trunk.miami.custa.sip.telsp.commiami.custa.sip.telsp.com10.170.158.2005061
trunk.miami.custb.sip.telsp.com_sips._tcp.trunk.miami.custb.sip.telsp.commiami.custb.sip.telsp.com10.170.158.2015061
trunk.chicago.custa.sip.telsp.com_sips._tcp.trunk.chicago.custa.sip.telsp.comchicago.custa.sip.telsp.com10.170.158.1005061
trunk.chicago.custb.sip.telsp.com_sips._tcp.trunk.chicago.custb.sip.telsp.comchicago.custb.sip.telsp.com10.170.158.1015061

SRVレコードの解決方法の例

nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com
Server:		8.8.8.8
Address:	8.8.8.8#53

Non-authoritative answer:
_sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com

モデル 2: ゲートウェイ上の共有IPだが異なるリスンポート

このモデルでは、シカゴのローカル ゲートウェイでホストされているすべてのトランクは同じ IP アドレスに解決され、マイアミのローカル ゲートウェイでホストされているすべてのトランクは異なる IP アドレスに解決されます。ただし、同じ IP を使用する場合、各トランクは制御ハブ内の FQDN を使用して構成され、一意のポートを使用して構成されます。

トランクアドレスIP アドレスポート
trunk.miami.custa.sip.telsp.com10.170.158.2005061
trunk.miami.custb.sip.telsp.com10.170.158.2005062
trunk.chicago.custa.sip.telsp.com10.170.158.1005061
trunk.chicago.custb.sip.telsp.com10.170.158.1005062

この同じモデルでは、パートナーは SRV アドレスを使用しています。Webex Calling では、SRV レコードの場合、ピア アドレスを検出するためのサービスとプロトコルの組み合わせとして「_sips._tcp」のみが許可されます。

トランクアドレス(SRV)SRV アドレス記録IP アドレスポート
trunk.miami.custa.sip.telsp.com_sips._tcp.trunk.miami.custa.sip.telsp.commiami.sip.telsp.com10.170.158.2005061
trunk.miami.custb.sip.telsp.com_sips._tcp.trunk.miami.custb.sip.telsp.commiami.sip.telsp.com10.170.158.2005062
trunk.chicago.custa.sip.telsp.com_sips._tcp.trunk.chicago.custa.sip.telsp.comchicago.sip.telsp.com10.170.158.1005061
trunk.chicago.custb.sip.telsp.com_sips._tcp.trunk.chicago.custb.sip.telsp.comchicago.sip.telsp.com10.170.158.1005062

SRV レコードが解決される方法の別のサンプルは次のとおりです。この例では、IP アドレスごとに 1 つの A レコードが存在します。ただし、ポートはアドレスごとに一意であり、SRV アドレスを適切なポートにリンクする特定の DNS 構成を通じて表されます。

nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com
Server:		8.8.8.8
Address:	8.8.8.8#53

Non-authoritative answer:
_sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.sip.telsp.com

nslookup -type=srv _sips._tcp.trunk.miami.custb.sip.telsp.com
Server:		8.8.8.8
Address:	8.8.8.8#53

Non-authoritative answer:
_sips._tcp.trunk.miami.custb.sip.telsp.com = 3600 50 5062 miami.sip.telsp.com

ドメインサーバーを設定し、証明書を生成する

パートナーは telsp.com とそのサブドメインを所有しています。したがって、DNS サーバーと、承認された証明機関によって署名された証明書を取得する権限は、パートナーにあります。

  • Cisco Webex では、パートナーが A レコードを含む FQDN または SRV アドレスをパブリック ドメインで公開することが求められます。

  • Cisco Webex では、パートナーがこの ドキュメントに公開されている にリストされている証明機関のいずれかを使用することが想定されています。

FQDN をトランク アドレスとして使用する場合は、トランクの FQDN に共通名 (CN) またはサブジェクト番号代替番号 (SAN) を設定して署名付き証明書を設定します。

パートナーホストゲートウェイ顧客トランクアドレス証明書 CN/SAN
マイアミ顧客trunk.miami.custa.sip.telsp.comtrunk.miami.custa.sip.telsp.com
顧客Btrunk.miami.custb.sip.telsp.comtrunk.miami.custb.sip.telsp.com
シカゴ顧客trunk.chicago.custa.sip.telsp.comtrunk.chicago.custa.sip.telsp.com
顧客Btrunk.chicago.custa.sip.telsp.comtrunk.chicago.custa.sip.telsp.com

証明書の FQDN を生成するには、次のいずれかの方法を使用します。

  • FQDN の 1 つを共通名 (CN) として選択し、残りをサブジェクト番号代替番号 (SAN) として選択してください。

  • トップレベルドメイン (sip.telsp.com) を CN として配置し、すべての FQDN を SAN として配置します。

    将来的には、この構成で適切なトップレベル ドメインに基づいて証明書を検証できます。

SRV をトランク アドレスとして使用する場合は、SRV アドレスのホスト部分に CN または SAN を含む署名付き証明書を設定します。SRV アドレスが解決される A レコードまたは CNAME は必須ではありません。

パートナーホストゲートウェイ顧客トランクアドレスSRVアドレス証明書 CN/SAN
マイアミ顧客trunk.miami.custa.sip.telsp.com_sips._tcp.trunk.miami.custa.sip.telsp.comtrunk.miami.custa.sip.telsp.com
顧客Btrunk.miami.custb.sip.telsp.com_sips._tcp.trunk.miami.custb.sip.telsp.comtrunk.miami.custb.sip.telsp.com
シカゴ顧客trunk.chicago.custa.sip.telsp.com_sips._tcp.trunk.chicago.custa.sip.telsp.comtrunk.chicago.custa.sip.telsp.com
顧客Btrunk.chicago.custb.sip.telsp.com_sips._tcp.trunk.chicago.custb.sip.telsp.comtrunk.chicago.custb.sip.telsp.com

ゲートウェイを設定する

これらのリソースを使用してローカル ゲートウェイを設定します。

Cisco CUBE をセットアップするには、次の手順に従います。Cisco IOS XE で Webex Calling のローカル ゲートウェイを構成する

承認されたサードパーティの SBC を設定できます。以下を参照してください。ローカル ゲートウェイを使い始める

ゲートウェイ トランクは事前に設定できます。

次のガイドラインに従ってパートナー ホスト ゲートウェイを設定します。ローカル ゲートウェイを使い始める

SBC デバイスの関連手順に従って各トランクを設定します。Cisco CUBE の手順については、以下を参照してください。Cisco IOS XE で Webex Calling のローカル ゲートウェイを構成する

次の図に従って、トランクの着信トラフィックと発信トラフィックの音声クラス、ダイヤル ピア、およびダイヤル ピア グループを設定します。

コントロールハブでゲートウェイトランクを設定する

パートナー ハブから、CustA または CustB のいずれかのコントロール ハブを起動し、ゲートウェイを構成できます。各顧客に対して設定するには、次の手順に従います。

  1. トランクを作成する - トランクを Calling/Call Routing/Trunk 各パートナー共有ゲートウェイごとに。トランクを設定するには、 Webex Calling のトランク、ルート グループ、ダイヤル プランを構成するを参照してください。
  2. ドメインを追加して検証する - トランクを作成するために使用する次のドメインを追加して検証します。 Management/Organization Settings/Domains.

    顧客顧客B
    sip.telsp.comsip.telsp.com

    ドメインを追加すると、トークンが生成され、パートナーの DNS サーバー内のドメインの TXT レコードに配置されます。このレコードにより、Control Hub はドメインがパートナーによって所有されていることを確認できます。詳細については、 ドメインの管理をご覧ください。

    共通ドメインは各顧客の検証に使用されます。ただし、この検証は顧客組織レベルで行われるため、各顧客組織での検証には異なるトークンが生成され、使用されるようにしてください。単一のドメインが顧客組織全体で使用されるため、いずれの組織もドメインの所有権を主張することはできません。
  3. FQDNでSBCアドレスを設定する—

    マイアミゲートウェイの場合:

    パラメーター顧客顧客B
    場所デンバーボストン
    トランク名trunk_miamitrunk_miami
    トランクタイプ証明書ベース証明書ベース
    デバイス タイプ例:Cisco Unified Border Element(またはサポートされている他のデバイス)例:Cisco Unified Border Element(またはサポートされている他のデバイス)
    SBC アドレスタイプFQDN FQDN
    ホスト名トランク.マイアミ.カスタトランク.マイアミ.custb
    ドメインsip.telsp.comsip.telsp.com
    ポート 50615062
    FQDNtrunk.miami.custa.sip.telsp.com:5061trunk.miami.custb.sip.telsp.com:5062
    同時通話の最大数(250~6500)500500

    シカゴゲートウェイの場合:

    パラメーター顧客顧客B
    場所デトロイトダラス
    トランク名trunk_chicagotrunk_chicago
    トランクタイプ証明書ベース証明書ベース
    デバイス タイプ例:Cisco Unified Border Element(またはサポートされている他のデバイス)例:Cisco Unified Border Element(またはサポートされている他のデバイス)
    SBC アドレスタイプFQDN FQDN
    ホスト名トランク.シカゴ.カスタトランク.シカゴ.custb
    ドメインsip.telsp.comsip.telsp.com
    ポート 50615062
    FQDNtrunk.chicago.custa.sip.telsp.com:5061trunk.chicago.custb.sip.telsp.com:5062
    同時通話の最大数(250~6500)500500
    • (オプション) 顧客間でトランクに一意の名前を付けないでください。同じ名前を付けると、トランクを追跡しやすくなります。

    • 特定の SBC では同じポートを構成できますが、この構成は容量に影響を及ぼす可能性があります。したがって、異なるポートを使用してください。

  4. トランクを使用する - 次の理由により、トランクの任意の場所を選択できます。
    • どの場所でも PSTN 接続のトランクを使用できます。

    • ルート グループを通じてトランクにアクセスできます。

    • どのダイヤル プランでもトランクを使用できます。

  5. 関連する場所のトランク定義を参照してください。

    これらのトランクを使用してルート グループを作成できます。この画像では、通話をプライマリ オプションとして trunk_miami トランクにルーティングし、セカンダリ オプションとして trunk_chicago トランクにルーティングするルート グループ rg_miami_chicago が定義されています。

    通話をプライマリ オプションとして trunk_chicago トランクにルーティングし、セカンダリ オプションとして trunk_miami トランクにルーティングする 2 番目のルート グループ rg_chicago_miami を定義できます。

  6. 定義されたトランクとルート グループは、各場所の 通話接続 PSTN オプションで使用できるようになりました。画像ではデンバーの場所を確認してください。

  7. ダイヤル プラン定義ではトランクとルート グループを使用できます。たとえば、シカゴの顧客向けのオンプレミスの番号範囲は、画像内の rg_chicago_miami ルート グループ (すべての場所) に終了するように分割されます。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?