この記事の内容
ローカルゲートウェイのトランキングモデル
サポートされているセッションボーダーコントローラー
dropdown icon
通話容量要件
    接続モデルと要件
ローカルゲートウェイの設定
dropdown icon
ローカルゲートウェイのトラブルシューティング
    TLSハンドシェイク確立のトラブルシューティング
サードパーティ製ローカルゲートウェイのサポート

ローカルゲートウェイを使い始める

list-menuこの記事の内容
list-menuフィードバックがある場合

この記事では、管理者が ローカルゲートウェイの設定、保守、トラブルシューティングを行うために必要なすべての情報と参照資料を提供します。

ローカルゲートウェイを利用することで、Webex Callingへの移行を自分のペースで進めることができます。ローカルゲートウェイは、既存のオンプレミス環境とWebex Callingを統合します。既存のPSTN回線を使用することもできます。

Webex Calling のローカルゲートウェイを設定する前に、以下の点を確認してください。

  • SIPやメディアプロトコルなどのVoIPに関する知識、および基本的なトラブルシューティングを行う能力。

  • ローカルゲートウェイとして構成されているデバイス(セッションボーダーコントローラー)に関する実務的な理解。

  • セッションボーダーコントローラーを操作するには、ライセンスが必要です。

  • Cisco Unified Communications Manager (Unified CM) または同等のPBXが社内に導入されており、Webex Callingと連携するように設定されていることに関する知識。(オンプレミス環境との統合の場合)

以下の記事は、導入オプションについて理解を深めるのに役立ちます。

表1. Ciscoローカルゲートウェイに関連する概念

項目

リファレンス

幹線とルートグループ

詳細については、 Webex Calling Preferred Architectureの [] トランクとルート グループ を参照してください。

ByoPSTN、エンタープライズダイヤリング

「Bring Your Own PSTN(自分のPSTN回線を持ち込む)」の略です。詳細については、 Webex Calling 推奨アーキテクチャの [] PSTN アクセスとオンプレミス相互接続 を参照してください。

オーバーザトップ(OTT)、Webex Edge Connect

詳細については、 Webex Calling の推奨アーキテクチャ [] の ] アクセス接続オプションを参照してください。

ローカルゲートウェイのトランキングモデル

ローカルゲートウェイのトランキングモデルには、次の2種類があります。

  • 登録ベースのトランク

  • 証明書ベースのトランク

これらのモデルは同様の機能を提供するが、規模と対応デバイスにおいて異なる。お客様のニーズに合った適切な配線ダクトモデルをお選びください。

表2 ローカルゲートウェイのトランキングモデルを比較する

機能性

登録ベース

証明書ベース

同時呼び出し

1回線あたり最大250件の同時通話が可能。

同時呼び出し > トランク1台につき250ドル。

デバイス タイプ

Cisco Unified Border Element (CUBE) のみをサポートします。

詳細については、 CUBEプラットフォームサポートを参照してください。

証明書ベースのトランキングでサポートされているデバイスタイプに記載されているデバイスタイプの選択肢。

認証モデル

ダイジェストベースの認証モデル。登録と通話の認証に使用される共通のユーザー名とパスワードに依存します。

詳細については、 登録ベースのトランクを参照してください。

LGW FQDN検証による証明書ベース認証。

詳細については、 証明書ベースのトランクを参照してください。

ローカルゲートウェイがWebex Callingクラウドに向けて開始するすべてのSIPトランザクションには、ローカルゲートウェイのFQDNを含むContactヘッダーが含まれている必要があります。

オプション ローカルゲートウェイからのトランザクションは、コントロールハブのローカルゲートウェイの状態がオンラインであるために特に重要です。

ネットワーク、ファイアウォール、およびNATの要件

受信トラフィックと送信トラフィックの詳細については、 Cisco Webex Calling のポート参照情報を参照してください。

NATまたはパブリックIPアドレスであればどれでも構いません。動的NATは、設定が容易でファイアウォールの設定項目も少ないため、推奨されます。

ファイアウォールは、受信トラフィックと送信トラフィックの両方を許可する必要があります(Webex Callingからローカルゲートウェイへのトラフィックと、その逆方向のトラフィック)。

受信トラフィックに関しては、ファイアウォールは送信登録メッセージに基づいて受信用のピンホールを開きます。

Webex CallingのすべてのIPアドレスとポートには、ピンホール開口部を設けることを推奨します。ローカルゲートウェイが登録するIPアドレスやポート番号は、特に指定されていません。

パブリックIPアドレスまたはスタティックNATを含む、インターネットに接続されたパブリックネットワーク。

ファイアウォールは、受信トラフィックと送信トラフィックの両方を許可する必要があります(Webex Callingからローカルゲートウェイへのトラフィックと、その逆方向のトラフィック)。

パブリックDNSサービスの要件

パブリックDNSサービスでは、特別な設定は必要ありません。

  • ドメイン登録が必要です。 ドメインの管理を参照してください。

  • パブリックDNSサーバーには、DNS AレコードまたはDNS SRVレコードを設定する必要があります。

CAおよび証明書の要件

  • Webexサービスの証明書に署名したCAバンドルをローカルゲートウェイにアップロードする必要があります。

  • Webexサービスの証明書に署名したCAバンドルをローカルゲートウェイにアップロードする必要があります。

  • ローカルゲートウェイは、 ルート認証局に記載されている認証局のいずれかを使用して署名された証明書を持っている必要があります。

  • サーバー認証拡張キー使用法(EKU)のみを含む証明書がサポートされています。Webex Callingは、TLSハンドシェイク確立時にクライアント認証拡張鍵使用法(EKU)の存在を検証または強制しません。

    一部のサードパーティ製セッションボーダーコントローラー(SBC)は、厳格な拡張鍵使用法(EKU)検証を強制し、クライアント認証EKUを含まない証明書を拒否する可能性があります。このような場合は、SBCがサーバー認証EKUを持つ証明書のみを受け入れるように構成されているか、厳密なEKU検証を無効にするように構成されていることを確認してください(サポートされている場合)。

クラウドコネクタを使用したオンボーディングとトラブルシューティング

設定に関する問題の自動トラブルシューティングをサポートします。

設定問題の自動トラブルシューティングには対応していません。

サポートされているセッションボーダーコントローラー

Webex for Government のローカルゲートウェイ向けに、証明書ベースのトランキングを設定します。また、CUBEは現在、Webex for Governmentをサポートする唯一のセッションボーダーコントローラー(SBC)です。

表 3。 登録ベース

SBCベンダーとモデル

最小バージョン

注意事項

Webex for Government

Cisco—CUBEモデル( に記載) ルータプラットフォームのサポート

Cisco IOS XE Bengaluru 17.6.1a

Cisco SD-WANソリューションの一部としてローカルゲートウェイをコントローラモードで構成するには、Cisco IOS XE Cupertino 17.7.1以降のリリースを使用してください。

推奨バージョンについては、 シスコソフトウェアリサーチ ページを参照してください。プラットフォームを検索し、「推奨」リリースの中からいずれかを選択してください。

Cisco ISR 1100プラットフォームは、設定検証をサポートしていません。

Cisco SD-WANを搭載したコントローラモードで展開されたゲートウェイでは、以下の機能はサポートされていません。

  • コントロールハブへのローカルゲートウェイの登録

  • ゲートウェイ構成の検証

Webex for Governmentは、登録ベースのトランキングをサポートしていません。

表 4. 証明書ベース

SBCベンダーとモデル

最小バージョン

注意事項

Webex for Government

Cisco—CUBEモデル( に記載) ルータプラットフォームのサポート

Cisco IOS XE クパチーノ 17.9.1a

推奨バージョンについては、 シスコソフトウェアリサーチ ページを参照してください。プラットフォームを検索し、「推奨」リリースの中からいずれかを選択してください。

Cisco SD-WANを搭載したコントローラモードで展開されたゲートウェイでは、以下の機能はサポートされていません。

  • コントロールハブへのローカルゲートウェイの登録

  • ゲートウェイ構成の検証

サポートあり

オラクル—APシリーズ

9.3.0

未解決の注意事項については、 Oracle SBC と Cisco Webex Calling ソリューションのドキュメントを参照してください。

サポートされていません

オラクル—VME

9.3.0

未解決の注意事項については、 Oracle SBC と Cisco Webex Calling ソリューションのドキュメントを参照してください。

サポートされていません

Oracle - パブリッククラウド上のOracle SBC

9.3.0

未解決の注意事項については、 Oracle SBC と Cisco Webex Calling ソリューションのドキュメントを参照してください。

サポートされていません

オーディオコード - メディアントCE & VE

7.40A.250.440

ICEの相互運用性における制限。Webex Calling with AudioCodes SBC Configuration Notes の セクション 2.4.2 を参照してください。

サポートされていません

AudioCodes - メディア機器

7.40A.250.440

ICEの相互運用性における制限。Webex Calling with AudioCodes SBC Configuration Notes の セクション 2.4.2 を参照してください。

サポートされていません

リボン - SBC 5000 シリーズ、SBC 7000、および SBC SWe

10.1

ICEの相互運用性における制限。 注意事項 の項を参照してください。

サポートされていません

リボン—SBC SWe Edge

11.0.2

ICEの相互運用性における制限。回避策については 、注意事項 のセクションを参照してください。

サポートされていません

リボン - SBC 1000、SBC 2000

11.0.1

ICEの相互運用性における制限。回避策については 、注意事項 のセクションを参照してください。

サポートされていません

リボン—8000 w/SBC SWe Edge

25.0

Ribbon Edge 8000とCisco Webexを参照してください Calling:Interoperability ガイド 注意事項セクション

サポートされていません

anynode-SBC4.10

サポートされていません

Italtel NetMatch-S SBCNetMatch-S-CI 5.8.0-20240111既知の制限事項については、 NetMatch-S CI SBC Configuration for WEBEX Calling をダウンロードし、セクション 3.3 注意事項を参照してください。

サポートされていません

Webex Callingは、NATの背後にあるローカルゲートウェイの展開をサポートしています。通話の動作は、ネットワークで使用されているNATファイアウォールの種類と、SBCが提供する機能によって異なる場合があります。

通話容量要件

登録ベースと証明書ベースのトランキングモデルでは、同時通話容量が異なります。詳細は以下の表をご覧ください。

表 5. 通話容量に関するガイドライン(ローカルゲートウェイごと)

同時呼び出し要件)

おおよそのユーザー数

トランクタイプの優先順位

最低限のリンク品質

~ 2000–6500

65000

証明書ベース

相互接続

~ 250–2000

20000

証明書ベース

やりすぎ(OTT)

最大250

2500

登録ベース

Ott

接続資格

一貫して高品質な通話を実現するには、ローカルゲートウェイとWebex Calling間のネットワーク接続は、以下の最大品質を満たす必要があります。

  • 片道100msの遅延

  • 10msのパケットジッター

  • パケット損失率0.5%

通話容量の詳細については、 Webex Calling の推奨アーキテクチャを参照してください。

接続モデルと要件

  • プロビジョニングの際、冗長性と高可用性を確保するため、各ローカルゲートウェイは2つのWebex Media PoP拠点に割り当てられます。この割り当ては、DNS SRVレコードを通じて管理されます。

  • メディアPoPの設置場所は、Control Hubでのプロビジョニングプロセス中に設定されるゲートウェイの地理的位置に基づいて決定されます。通常、ゲートウェイは、同一地域内の地理的に離れた、最も適切な2つのメディアPoPに割り当てられます。例えば、ゲートウェイがEU域内に設置されている場合、ゲートウェイはEU域内の2つのメディアPoP(接続拠点)を使用します。

    Webex Media PoP ロケーションの完全なリストについては、 Webex Calling のデータセンターロケーションを参照してください。

    Webex Callingの設置場所もメディアPoP(接続拠点)として機能しています。

  • 地域メディア機能は、ゲートウェイ接続にも適用されます。通話シナリオに応じて、可能な限りメディアは地域内でローカルに維持されます。

  • クライアントとサーバーで使用する証明書が署名されていることを確認してください。

ローカルゲートウェイの設定

1

コントロールハブからトランクを設定します。

2

デバイスをローカルゲートウェイとして動作するように設定してください。

3

コントロールハブの状態において、ローカルゲートウェイがアクティブになっていることを確認してください。

パートナーホスト型ゲートウェイの設定手順については、 パートナーホスト型ゲートウェイの設定を参照してください。

Webex Callingは現在、単一のvCUBEインスタンス上でCMEとLGWの両方を実行することをサポートしていません。

ローカルゲートウェイのトラブルシューティング

ローカルゲートウェイのステータスがアクティブでない場合、またはその他の問題が発生した場合は、サポートチームに問い合わせる前に、以下のドキュメントを参照してください。

ローカルゲートウェイがアクティブでない場合は、コントロールハブでトランクの状態を確認してください。

  1. Control Hub にサインインします。

  2. サービス へ移動 > PSTN & ルーティング > ゲートウェイ構成 > トランク

  3. 状態を確認したいトランクを選択してください。

  4. [トランク情報 ] をクリックします

  • オンライン—すべてのWebex Callingエッジプロキシとローカルゲートウェイ間の接続が成功しました

  • オフライン— Webex Callingとローカルゲートウェイ間の接続に失敗しました

  • 障害— 少なくとも 1 つの Webex Calling エッジプロキシとローカルゲートウェイ間の接続が失敗しました

  • 不明— Webex Calling と最近追加されたローカルゲートウェイ間の接続を確立中に

TLSハンドシェイク確立のトラブルシューティング

証明書更新後にTLSハンドシェイクが失敗した場合、SBCがクライアント認証の拡張鍵使用(EKU)検証を強制している可能性があります。

原因

解像度

  • 証明書にはサーバー認証拡張知識のみが含まれています(多くの公開認証局では想定されているとおりです)。

  • SBCはクライアント認証拡張鍵使用法(EKU)を要求し、証明書を拒否します。

  • SBCの設定を確認し、サーバー認証EKUのみを含む証明書を受け入れるように設定するか、サポートされている場合はEKU検証を無効にしてください。

  • SBCがEKU検証を無視するように構成できない場合は、サーバー認証とクライアント認証の両方のEKUを含む証明書(利用可能な場合)を使用してみてください。

  • 特定のファームウェアバージョンまたは構成において、受信TLSハンドシェイクにクライアント認証EKUが必要かどうかは、SBCベンダーにお問い合わせください。詳細については、以下のベンダーのドキュメントを参照してください。

  • Webex Callingは、TLSハンドシェイク確立時にクライアント認証の拡張鍵使用法(EKU)を検証または強制しません。

  • クライアント認証の拡張ユーザー使用(EKU)に関する要件は、Webex Callingではなく、SBCベンダーによって決定されます。

  • EKU検証に関連するTLSエラーは、SBC側の設定またはデフォルトの動作に起因します。さらなるサポートが必要な場合は 、シスコサポート およびSBCベンダーにお問い合わせください。

サードパーティ製ローカルゲートウェイのサポート

サードパーティ製のSBCを使用してWebex Callingを導入するには、シスコとベンダーパートナーの両方からのサポートが必要です。以下にサポートの詳細を記載します。

  1. Webex Callingのサポート:

    • Webex Callingを使用するCiscoまたはパートナーは、Ciscoのサポート(TACサポート)を受けるために、Ciscoとのサポート契約を締結する必要があります。

    • シスコは、Webex Callingの導入からエッジ環境への展開、およびWebex Callingに登録されたシスコ製IP電話機に至るまで、お客様へのサポートを提供しています。

  2. ベンダーサポート:

    • 導入期間中、シスコは検証済みのサードパーティ製SBCデバイスを使用している顧客またはパートナーに対してサポートを提供しますが、実際のSBCに関するサポートを提供する責任は負いません。

    • Ciscoは、顧客とSBCベンダーが関わる、Cisco以外のサポート案件については責任を負いません。導入中に発生した問題やソフトウェアの不具合については、SBCベンダーおよびシスコと協議することができます。

サードパーティ製ローカルゲートウェイのサポートを示す図
この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?