この記事の内容
ローカル ゲートウェイ トランキング モデル
サポートされているセッション ボーダー コントローラー
dropdown icon
通話容量要件
    接続モデルと要件
ローカル ゲートウェイの設定
dropdown icon
ローカル ゲートウェイのトラブルシューティング
    TLS ハンドシェイク確立のトラブルシューティング
サードパーティのローカル ゲートウェイのサポート
ローカル ゲートウェイを使い始める
list-menuこの記事の内容
list-menuフィードバックがある場合

この記事では、管理者がすべての情報とリファレンスを使用して、ローカル ゲートウェイのセットアップ、保守、およびトラブルシューティングを行うことができます。

ローカルゲートウェイは、あなた自身のペースでWebex Callingに移行するのに役立ちます。ローカルゲートウェイは、既存のオンプレミス展開をWebex Callingと統合します。既存のPSTN接続を使用することもできます。

Webex Callingのローカルゲートウェイを設定する前に、次のことを確認してください。

  • SIPやメディアプロトコルなどのVoIPの知識、基本的なトラブルシューティングを実行する能力。

  • ローカルゲートウェイとして構成されているデバイス(セッション境界コントローラ)の理解の仕方。

  • セッション境界コントローラーを操作するために必要なライセンス。

  • Cisco Unified Communications Manager (Unified CM) または同等の PBX に関する知識(オンプレミス環境との統合の場合)

ローカルゲートウェイのコールフローを使用してWebex呼び出しのビデオはサポートされていません。ビデオはいくつかのシナリオで機能することができますが、品質が劣化し、予期せぬ動作を引き起こす可能性があります。最も安定したエクスペリエンスのために、音声のみの通話環境を設定します。

以下の記事では、展開オプションに精通するのに役立ちます。

Table 1. Concepts related to Cisco Local Gateway

項目

基本設定

トランクス と ルート グループ

詳細については、を参照してください。 トランクとルート群インクルード Webex 呼び出し優先アーキテクチャ.

ByoPSTN、エンタープライズダイヤル

Bring Your Own PSTNの略です。詳細については、を参照してください。 PSTNアクセスおよびオンプレミス相互接続インクルード Webex 呼び出し優先アーキテクチャ.

Over the Top(OTT)、Webex Edge Connect

詳細については、を参照してください。 アクセス接続のオプションインクルード Webex 呼び出し優先アーキテクチャ.

ローカルゲートウェイトランキングモデル

ローカルゲートウェイトランキングモデルには2つのタイプがあります。

  • 登録トランク

  • 証明書ベースのトランク

これらのモデルは同様の機能を提供しますが、スケールとデバイスのサポートは異なります。お客様の要件を満たす正しいトランキングモデルを選択します。

Table 2. Compare trunking models for Local Gateway

機能性

登録基準

証明書ベース

同時通話

トランクごとに最大250 の同時通話。

トランクあたり > 250 の同時通話。

デバイスタイプ

Cisco Unified Border Element (CUBE) のみをサポートします。

詳細については、CUBE Platform Supportを参照してください。

表に記載されているデバイスの種類の選択 証明書ベースのトランキングでサポートされているデバイスのタイプ.

認証モデル

ダイジェストベースの認証モデル。登録と呼び出しを認証するために使用される共有ユーザー名とパスワードに依存します。

詳細については、を参照してください。 登録トランク.

LGW FQDN 認証による証明書ベースの認証。

詳細については、を参照してください。 証明書ベースのトランク.

すべてのSIPトランザクションのLocal GatewayがWebex Callingクラウドに向けて開始すると、Local GatewayのFQDNで連絡先ヘッダーを含む必要があります。

オプション ローカルゲートウェイからのトランザクションは、コントロールハブのローカルゲートウェイの状態がオンラインになるために特に重要です。

ネットワーク、ファイアウォール、NATの要件

エントリーとエグレーストラフィックの詳細については、を参照してください。 Cisco Webex 呼び出しのポート参照情報.

任意の NAT またはパブリック IPDynamic NATは、セットアップが簡単で、ファイアウォール構成が少ないため、推奨されます。

侵入と侵入の両方のトラフィックを許可するには、ファイアウォールが必要です (Webex Calling to Local Gateway と反対の方法)。

入口トラフィックでは、アウトバウンドの登録メッセージに基づいて、インバウンドピンホールがファイアウォールによって開かれます。

すべてのWebex Calling IPアドレスとポートに対して、ピンホール開口部が推奨されます。これは、Local Gateway が登録する IP アドレスまたはポートに固有ではありません。

パブリックIPまたはStatic NATを含むパブリックインターネット対応ネットワーク。

侵入と侵入の両方のトラフィックを許可するには、ファイアウォールが必要です (Webex Calling to Local Gateway と反対の方法)。

パブリックDNSサービス要件

パブリック DNS サービスには特定の設定は必要ありません。

  • ドメイン請求が必要です。参照 ドメインを管理します.

  • DNS レコードまたは DNS SRV レコードは、パブリック DNS サーバーで設定する必要があります。

CAおよび証明書の要件

  • Webex サービスの証明書に署名した CA バンドルは、ローカルゲートウェイにアップロードする必要があります。

  • Webex サービスの証明書に署名した CA バンドルは、ローカルゲートウェイにアップロードする必要があります。

  • ローカルゲートウェイは、以下にリストされている証明書当局のいずれかを使用して署名された証明書を持っている必要があります ルート証明書局.

  • Server Authentication Extended Key Usage (EKU) のみを含む証明書がサポートされています。Webex Calling は、TLS ハンドシェイク確立中に、クライアント認証 EKU の存在を検証または強制しません。

    サードパーティのセッションボーダーコントローラ(SBC)の中には、厳格なEKU検証を実施し、クライアント認証EKUを含まない証明書を拒否する場合があります。このような場合、SBCがServer Authentication EKUのみで証明書を受け入れるか、厳格なEKU検証を無効にするように設定されていることを確認してください。

クラウドコネクタを使用したオンボーディングとトラブルシューティング

設定問題の自動トラブルシューティングをサポートします。

設定の問題の自動トラブルシューティングをサポートしていません。

サポートされているセッション境界コントローラ

Webex の Local Gateways for Government の証明書ベースのトランキングを設定します。また、CUBEは、現在Webex for Governmentをサポートしている唯一のセッション境界コントローラ(SBC)です。

Table 3. Registration-based

SBCベンダーおよびモデル

最小バージョン

オープンキャベツ

政府/自治体向け Webex

Cisco — リストされている CUBE モデル ルータープラットフォームのサポート

Cisco IOS XE Bengaluru17.6.1a

Cisco SD-WAN ソリューションの一部としてコントローラモードでローカルゲートウェイを設定するには、Cisco IOS XE Cupertino 17.7.1 またはそれ以降のリリースを使用します。

推奨バージョンについては、 Cisco ソフトウェア リサーチページプラットフォームを検索し、「提案」リリースのいずれかを選択します。

Cisco ISR 1100 プラットフォームは、構成検証をサポートしていません。

Cisco SD-WAN でコントローラモードでデプロイされたゲートウェイでは、以下はサポートされません。

  • ローカルゲートウェイをコントロールハブに登録

  • ゲートウェイ構成の検証

Webex for Governmentは、登録ベースのトランキングをサポートしていません。

Table 4. Certificate-based

SBCベンダーおよびモデル

最小バージョン

オープンキャベツ

政府/自治体向け Webex

Cisco — リストされている CUBE モデル ルータープラットフォームのサポート

Cisco IOS XE Cupertino17.9.1a

推奨バージョンについては、 Cisco ソフトウェア リサーチページプラットフォームを検索し、「提案」リリースのいずれかを選択します。

Cisco SD-WAN でコントローラモードでデプロイされたゲートウェイでは、以下はサポートされません。

  • ローカルゲートウェイをコントロールハブに登録

  • ゲートウェイ構成の検証

サポートされる

Oracle - APシリーズ

93...0

オープンな注意事項については、参照 Cisco Webex コールでの Oracle SBC 既知の問題と制限 ソリューションドキュメント。

サポートなし

オラクル VME

93...0

オープンな注意事項については、参照 Cisco Webex コールでの Oracle SBC 既知の問題と制限 ソリューションドキュメント。

サポートなし

Oracle - Public Cloud上のOracle SBC

93...0

オープンな注意事項については、参照 Cisco Webex コールでの Oracle SBC 既知の問題と制限 ソリューションドキュメント。

サポートなし

AudioCodes — Mediant CEおよびVE

7.40A.250440

ICE相互運用性の制限参照 セクション 2.4.2Webex Calling を AudioCodes SBC Configuration Note で接続します。

サポートなし

AudioCodes — メディアントアプライアンス

7.40A.250440

ICE相互運用性の制限参照 セクション 2.4.2Webex Calling with Audio Codes SBC Configuration Noteの略。

サポートなし

リボン—SBC5000 シリーズ、SBC 7000、SBC SWe

10。1

ICE相互運用性の制限参照 キャベツセクション

サポートなし

リボン - SBC SWe エッジ

110...2

ICE相互運用性の制限回避策を参照してください。 キャベツセクション

サポートなし

リボン—SBC1000、SBC 2000

110...1

ICE相互運用性の制限回避策を参照してください。 キャベツセクション

サポートなし

リボン—8000 w/SBC SWe エッジ

25。0

参照 インクリボンの端 8000Cisco Webex Calling:Interoperability Guideについて注意事項.

サポートなし

anynode — SBC4。10

サポートなし

イタテル NetMatch-S SBCNetMatch-S-CI5.8.0-20240111既知の制限については、ダウンロード WEBEX 呼び出し用の NetMatch-S CI SBC の設定セクションを参照 3.3気をつけて

サポートなし

Webex Calling は、NAT の背後にあるローカルゲートウェイの展開をサポートしています。通話動作は、ネットワークで使用されるNATファイアウォールの種類とSBCが提供する機能によって異なります。

コール容量の要件

登録ベースのトランキングモデルと証明書ベースのトランキングモデルには、次の表に示すように、異なる同時通話機能があります。

Table 5. Calling capacity guidelines (per local gateway)

同時通話要件)

おおよそのユーザー数

トランクタイプの設定

最小リンクの品質

〜2000–6500

65000

証明書ベース

相互接続

〜250–2000

20000

証明書ベース

Over The Top(OTT)

最長 250

2500

登録基準

Ott

接続の資格

一貫して高品質の呼び出しを確保するために、ローカルゲートウェイとWebex呼び出しの間のネットワーク接続は、以下の最大品質を持つ必要があります。

  • 100ミリ秒単位のレイテンシー

  • 10ms パケットジッター

  • 0.5%パケット損失

通話能力の詳細については、こちらをご覧ください。 Webex 呼び出しの優先アーキテクチャ.

接続モデルと要件

  • プロビジョニング中、各ローカルゲートウェイは 2 つの Webex Media PoP ロケーションに割り当てられ、冗長性と高可用性を確保します。この割り当ては、DNS SRV レコードを介して管理されます。

  • メディアPoPのロケーションは、Control Hubのプロビジョニングプロセス中に構成されるゲートウェイの地理的位置に基づいて決定されます。通常、ゲートウェイは、同じ領域内で地理的に分離された2つの最も適切なMedia PoPsに割り当てられます。たとえば、ゲートウェイが EU でプロビジョニングされている場合、ゲートウェイは EU 内の 2 つのメディア PoPs を使用します。

    Webex Media PoP の場所の完全なリストについては、を参照してください。 Webex Calling のデータセンターのロケーション.

    Webex Callingの場所は、メディアPoPsです。

  • 地域メディア機能は、ゲートウェイ接続にも適用されます。通話シナリオによっては、可能な限り、メディアは地域内でローカルに維持されます。

  • 証明書がクライアントとサーバーの使用のために署名されていることを確認してください。

ローカルゲートウェイの設定

1

Control Hubからトランクを設定します。

2

ローカルゲートウェイの役割を実行するようにデバイスを設定します。

3

Control HubステータスでLocal Gatewayが有効になっていることを確認します。

Partner Hosted Gatewayの説明については、 パートナーホストゲートウェイの設定

Webex Calling は現在、vCUBE の単一のインスタンスで実行されている CME と LGW の両方をサポートしていません。

ローカルゲートウェイのトラブルシューティング

ローカルゲートウェイの状態がアクティブでない場合、またはその他の問題がある場合は、サポートチームに連絡する前に、次の文書を参照してください。

ローカルゲートウェイがアクティブでない場合は、コントロールハブのトランクステータスを確認してください。

  1. サインイン コントロール ハブ.

  2. 移動 Services > PSTN & Routing > Gateway configurations > Trunk.

  3. ステータスを確認するトランクを選択します。

  4. オプション Trunk Info.

  • Online— すべてのWebex Callingエッジプロキシとローカルゲートウェイ間の接続成功

  • Offline— Webex Calling と Local Gateway 間の接続が失敗しました。

  • Impaired— 少なくとも 1 つの Webex 呼び出しエッジプロキシとローカルゲートウェイ間の接続に失敗しました

  • Unknown— Webex Calling と、最近追加されたローカルゲートウェイとの接続を確立中

TLS ハンドシェイク確立のトラブルシューティング

証明書更新後のTLSハンドシェイク失敗は、SBCがクライアント認証EKU検証を実行していることを示すことができます。

原因

解像度

  • 証明書には Server Authentication EKU (多くのパブリック CA で期待される) のみが含まれています。

  • SBCはクライアント認証EKUを必要とし、証明書を拒否します。

  • SBC構成を確認し、サーバー認証EKUのみで証明書を受け入れるか、サポートされている場合はEKU検証を無効にしてください。

  • SBCがEKU検証を無視するように設定できない場合は、サーバーとクライアントの認証EKUの両方を含む証明書を使用してみてください(利用可能な場合)。

  • 特定のファームウェアバージョンまたは設定が受信するTLSハンドシェイクにクライアント認証EKUが必要であるかどうかは、SBCベンダーにお問い合わせください。詳細については、以下のベンダーのドキュメントを参照してください。

  • Webex Calling は、TLS ハンドシェイク確立中に、クライアント認証 EKU を検証または強制しません。

  • クライアント認証EKUの要件は、Webex Callingではなく、SBCベンダーによって決定されます。

  • EKU検証に関連するTLS失敗は、SBC側の構成または既定動作によるものです。さらなるサポートについては、Cisco サポート とSBCベンダーにお問い合わせください。

サードパーティのローカルゲートウェイのサポート

サードパーティのSBCを使用してWebex Calling展開には、Ciscoとベンダーパートナーの両方からのサポートが必要です。サポートの詳細を以下に示します。

  1. Webex コールサポート:

    • Cisco または Webex コールを使用するパートナーは、Cisco サポート (TAC サポート) を取得するために、Cisco とのサポート契約が必要です。

    • Ciscoは、Webex Callingをエッジまで展開し、Webex Callingに登録されたCisco IP電話のカスタマーサポートを提供します。

  2. ベンダーサポート:

    • 展開中、Ciscoは、検証済みのサードパーティSBCデバイスを備えた顧客またはパートナーに対してサポートを提供し、実際のSBCに対するサポートを提供する責任を負いません。

    • Ciscoは、顧客およびSBCベンダーが関与するCisco以外のサポートケースについて責任を負いません。展開中に発生する問題またはソフトウェアの欠陥は、SBCベンダーおよびCiscoと話し合うことができます。

Diagram showing support for third-party Local Gateway
この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?