この記事の内容
概要
前提条件
制限と制約
コロケーションに関するコールルーティングの考慮事項
dropdown icon
サービスのコロケーションを設定します
    登録ベースのトランキングのコロケーションを設定します
    証明書ベースのトランキングのコロケーションを設定します

Cisco IOS マネージドゲートウェイのローカルゲートウェイとサイトサバイバビリティのコロケーション

list-menuこの記事の内容
list-menuフィードバックがある場合

管理者として、この記事を参考に、Cisco IOS Managed Gatewaysでのローカルゲートウェイとサバイバビリティゲートウェイサービスのコロケーションについて知っておいてください。

概要

Webex Calling同じマネージドゲートウェイ上のローカルゲートウェイとサバイバビリティゲートウェイのコロケーションをサポートします。Cisco IOS つまり、Cisco IOS同じゲートウェイデバイスを使用して、ローカルゲートウェイとサバイバビリティゲートウェイサービスを設定できます。 したがって、Cisco IOSサバイバビリティゲートウェイとローカルゲートウェイとして2つの異なるマネージドゲートウェイを割り当てる必要はありません。

この記事では、ローカルゲートウェイとサバイバビリティゲートウェイのサービスをスタンドアロンで展開する場合と比較して、これらのサービスをコロケーションする際の考慮事項について説明します。

脆弱性が検出されたため、Webex Calling 2024年9月1日にサイトサバイバビリティソリューションで使用されていたRSAES-PKCS1-V1_5暗号化スキームを廃止します。 この日付以降は、RSAES-OAEPの暗号化スキームが必須です。

この暗号化スキームで引き続き運用できるようにするには、 Cisco IOS 2024年9月1日までにサイトサバイバビリティゲートウェイをXE Dublin 17.12.3にアップグレードしてください。 このアップグレード後は、新しい暗号化方式を使用するために、 設定を変更する必要はありません。

前提条件

Cisco IOSXE ダブリン 17.12.3以降。

制限と制約

Cisco IOSマネージドゲートウェイでのサービスのコロケーションに関する既知の制限は次のとおりです。

  • ローカルゲートウェイでは高可用性はサポートされていません。

  • 構成の検証はローカルゲートウェイではサポートされていません。

  • Control Hubでは、ゲートウェイはサバイバビリティゲートウェイサービスとしてプロビジョニングする必要があります。

  • お客様がゲートウェイをローカルゲートウェイとしてプロビジョニングした場合は、サービスを割り当て解除して、サバイバビリティゲートウェイとして再割り当てする必要があります。

  • Cisco IOSコロケーションはゲートウェイに固有です。 サードパーティのローカルゲートウェイを使用しているお客様は、サバイバビリティゲートウェイを個別に導入する必要があります。

  • パートナーが導入したローカルゲートウェイを複数の顧客に共有するためのコロケーションは適用されません。

スタンドアロンゲートウェイサービス固有の制限と制限については、「Cisco IOSマネージドゲートウェイをWebex Cloudに登録する」と「サイトの存続対象」を参照してください。Webex Calling

コロケーションに関するコールルーティングの考慮事項

コロケーションのコールルーティングは、ダイヤルピアグループ(DPG)と宛先パターンに基づく通常のルーティングを組み合わせたルーティング戦略に基づいています。 これは、Cisco IOSスタンドアロンのマネージドゲートウェイサービスに使用されるコールルーティング戦略とは異なります。 スタンドアロンのローカルゲートウェイサービスは、DPGベースのコールルーティング戦略を使用します。 スタンドアロンのサバイバビリティゲートウェイは、宛先パターンを使用して通話をルーティングします。

ローカルゲートウェイとサイトサバイバビリティサービスのコロケーションのためのコールルーティング

コロケーションシナリオのコールルーティングを設定するときは、次の点を考慮してください。

  • からの通話の場合Webex Calling:Webex Calling着信ダイヤルピア送信元は、URIのローカルゲートウェイのホスト名またはDTGパラメータに基づいて照合されます。 インバウンドダイヤルピアは、PSTNのあるDPGに接続されています。 その後、通話はPSTNにルーティングされます。 つまり、コールルーティングは既存のローカルゲートウェイのルーティング戦略と変わりません。

  • PSTNからの通話の場合、ダイヤルピアグループに基づく通話ルーティングを削除します。 通常の宛先パターンベースのルーティングを使用して通話をルーティングします。 つまり、この戦略では、インバウンドダイヤルピアはDPGに関連付けられません。 PSTNからのインバウンドダイヤルピアは、Via URIのPSTN IPアドレスに基づいて照合されます。 通常のダイヤルピア検索が行われ、ダイヤルピアの優先度に基づいて通話がルーティングされます。 通話は、サバイバビリティモードの場合はローカルに登録されたエンドポイントに、Webex Callingアクティブモードの場合はルーティングされます。

  • ローカルに登録されたエンドポイントからの通話の場合(WAN障害時のサイトサバイバビリティモードに適用):通常の宛先パターンベースのルーティングを使用して通話をルーティングします。 この戦略では、インバウンドダイヤルピアを回線側のダイヤルピアと一致させます。 通常のダイヤルピア検索が実行され、ダイヤルピアの優先度に基づいてコールがルーティングされます。 通話は、ローカルに登録されたエンドポイント、PSTN、またはにルーティングされます。Webex Calling

  • アウトバウンドダイヤルピアごとにプリファレンスを定義できます。 このプリファレンスは、発信コールを設定する際のダイヤルピアの選択順序を決定するために使用されます。 値が低いほど、高い方が優先されます。 コロケーションでのコールルーティングでは、ダイヤルピアプリファレンスは次のように設定されます。

    • ローカルに登録されたエンドポイントに通話をルーティングするためのデフォルト設定は0です

    • Webex Calling通話をトランクにルーティングするには2を優先します

    • 通話をPSTNトランクにルーティングするには3を優先します

次の表は、Webex Callingマネージドゲートウェイサービスのコロケーションを伴うすべてのインバウンドコールとアウトバウンドコールのコールルーティング動作をまとめたものです。Cisco IOS

テーブル 1.コロケーションに関するコールルーティングの考慮事項
からのインバウンドへのアウトバウンド

ゲートウェイサービス

通話ルーティング

追加情報

PSTN

Webex Calling

ローカルゲートウェイとサバイバビリティゲートウェイのコロケーション

宛先パターン(.T)ベース

優先順位 2 のダイヤルピア

PSTN

ローカルエンドポイント

ローカルゲートウェイとサバイバビリティゲートウェイのコロケーション

目的地のパターンに基づく

登録に基づいて作成されたダイナミックダイヤルピアを使用する。

これらのシステムダイヤルピアで実行する設定はありません。 自動的に優先順位が最も高くなります。

ローカルエンドポイント

PSTN

ローカルゲートウェイとサバイバビリティゲートウェイのコロケーション

目的地のパターンに基づく

優先度のあるダイヤルピア 3

ローカルエンドポイント

Webex Calling

ローカルゲートウェイとサバイバビリティゲートウェイのコロケーション

宛先パターン(.T)ベース

優先順位 2 のダイヤルピア

これは、サバイバビリティゲートウェイモードでもローカルゲートウェイのトランクがまだ稼働している場合にのみ当てはまります。Webex Calling

Webex Calling

PSTN

ローカルゲートウェイ

ダイヤルピアグループベース

PSTNへの固定接続

ローカルエンドポイント

ローカルエンドポイント

サバイバビリティ・ゲートウェイ

目的地のパターンに基づく

登録に基づいて作成されたダイナミックダイヤルピアを使用する。

これらのシステムダイヤルピアでは、ダイヤルピア設定を変更する必要はありません。

Cisco IOSマネージドゲートウェイサービスのコロケーションに関するコールルーティングの考慮事項の詳細については、Webex Callingプリファードアーキテクチャを参照してください。

サービスのコロケーションを設定します

Cisco IOSローカルゲートウェイとサイトサバイバビリティサービスのコロケーションに新しいマネージドゲートウェイを割り当てる必要がある場合は、コントロールハブのサバイバビリティゲートウェイとしてゲートウェイを割り当ててください。 ゲートウェイをサバイバビリティゲートウェイとして割り当てる方法については、「Cisco IOSマネージドゲートウェイを Webex Cloud に登録してゲートウェイを Control Hub に追加する」を参照してください。

使用するトランキングの種類に応じて、次のいずれかを使用してコロケーションを設定できます。

登録ベースのトランキングのコロケーションを設定します

1

証明書を設定します。

Certificate Authority信頼できる人が署名した証明書を使用することが必須です。 証明書をリクエストして作成する方法の詳細については、「証明書を設定する」を参照してください。

2

グローバル音声コマンドを設定します。

音声設定には、ローカルゲートウェイとサバイバビリティゲートウェイサービスの両方に関連する共通設定が含まれています。 以下はグローバルボイスの設定例です。

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

サバイバビリティゲートウェイに固有の設定。

Survivability Gatewayに登録するエンドポイントの音声登録グローバル、プール、コーデックのプリファレンスを設定します。 以下は、サバイバビリティゲートウェイに固有の設定例です。

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

ローカルゲートウェイに固有の設定。 詳細については、「登録ベースのローカルゲートウェイ」を参照してください。

これには、ローカルゲートウェイトランクの登録に使用されるテナント、関連するSIPプロファイルWebex Calling、およびコーデック設定の設定が含まれます。 以下は、ローカルゲートウェイに固有の設定例です。

voice class sip-profiles 200
rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" sip:\1
!
voice class codec 99
codec preference 1 g711ulaw
codec preference 2 g711alaw 
!
voice class srtp-crypto 200
crypto 1 AES_CM_128_HMAC_SHA1_80
!
voice class stun-usage 200
stun usage firewall-traversal flowdata
stun usage ice lite
!
voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
  credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
  privacy-policy passthru
5

PSTN固有の構成。

これには、PSTNと関連するSIPプロファイル(存在する場合)、およびコーデック設定用のテナントの設定が含まれます。 以下は、PSTN固有の設定例です。

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

インバウンドPSTNダイヤルピアを設定します。

これには、ヘッダーマッチングに基づく着信PSTNコールのダイヤルピア選択が含まれます。 以下は、インバウンドPSTNダイヤルピアの設定例です。

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

Webex Callingアウトバウンドダイヤルピアを設定します。

これには、Webex Callingダイヤルピアグループに基づく発信トランクのダイヤルピア選択が含まれます。 以下は、Webex Callingアウトバウンドダイヤルピアの設定例です。


dial-peer voice 200201 voip
description Outbound Webex Calling
destination e164-pattern-map 100
preference 2
session protocol sipv2
session target sip-server
voice-class codec 99
dtmf-relay rtp-nte
voice-class stun-usage 200
no voice-class sip localhost
voice-class sip tenant 200
srtp
no vad
!
8

Webex Callingインバウンドダイヤルピアを設定します。

これには、 Request-URIヘッダーのDPGパラメーターの照合に基づいて、Webex Calling着信通話のダイヤルピア選択が含まれます。 ダイヤルピアグループは、 通話をアウトバウンドPSTNに直接ルーティングするために使用されます。 以下は、 Webex Callingインバウンドダイヤルピアの設定例です。


voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

アウトバウンドPSTNダイヤルピアを設定します。

ローカルゲートウェイモードとサバイバビリティゲートウェイモードでPSTNコールをルーティングするために使用されます。 宛先パターンを現在のBADからPSTNコールに適したパターンに変更してください。 これは、ローカルに登録されたエンドポイントからのPSTN通話をルーティングするために必要です。 これは、宛先パターンを使用して直接行うことも、E164パターンマップを使用して行うこともできます。 以下は、アウトバウンドPSTNダイヤルピアの設定例です。

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

サバイバビリティモードで緊急通報用にアウトバウンドPSTNダイヤルピアを設定します。

E164パターンマッチに基づくダイヤルピア選択に使用されます。 これらのダイヤルピアは、サバイバビリティモードでサバイバビリティゲートウェイに直接登録されたエンドポイントから発信されたコールにのみ照合されます。 サバイバビリティモードでサポートされているダイヤルプランと関連する通話権限に基づいて、1つ以上のダイヤルピアをプロビジョニングします。 以下は、サバイバビリティモードの緊急通報用のアウトバウンドPSTNダイヤルピアの設定例です。

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

ダイヤルピアハントを設定します。

ダイヤルピアに設定されているプリファレンスに基づいて、ルーティングするダイヤルピアを選択するために使用されます。

!
dial-peer hunt 2
!

証明書ベースのトランキングのコロケーションを設定します

始める前に

証明書ベースのトランキングのコロケーションの設定は、ローカルゲートウェイのトランクとテナントに固有のものを除いて、登録ベースのトランキングと似ています。

1

証明書を設定します。

Certificate Authority信頼できる人が署名した証明書を使用することが必須です。 証明書をリクエストして作成する方法の詳細については、「証明書を設定する」を参照してください。

2

グローバル音声コマンドを設定します。

音声設定には、ローカルゲートウェイとサバイバビリティゲートウェイサービスの両方に関連する共通設定が含まれています。 以下はグローバルボイスの設定例です。

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

サバイバビリティゲートウェイに固有の設定。

Survivability Gatewayに登録するエンドポイントの音声登録グローバル、プール、コーデックのプリファレンスを設定します。 以下は、サバイバビリティゲートウェイに固有の設定例です。

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

ローカルゲートウェイに固有の設定。 詳細については、「証明書ベースのトランキング」を参照してください。

これには、ローカルゲートウェイでの証明書交換に必要なトランクとテナント、関連するSIPプロファイル、およびコーデック設定の設定が含まれます。 以下は、ローカルゲートウェイに固有の設定例です。

voice class codec 200
codec preference 1 g711ulaw
 codec preference 2 g711alaw
!
voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls
!
voice class tls-profile 200
 description Webexcalling
 trustpoint sbc6
 cn-san validate bidirectional
 cn-san  1 us01.sipconnect.bcld.webex.com
!
voice class sip-profiles 200
 rule 10 request ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
!
voice class srtp-crypto 200
 crypto 1 AES_CM_128_HMAC_SHA1_80
!

voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  privacy-policy passthru
  tls-profile 200
!
5

PSTN固有の構成。

これには、PSTNと関連するSIPプロファイル(存在する場合)、およびコーデック設定用のテナントの設定が含まれます。 以下は、PSTN固有の設定例です。

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

インバウンドPSTNダイヤルピアを設定します。

これには、ヘッダーマッチングに基づく着信PSTNコールのダイヤルピア選択が含まれます。 以下は、インバウンドPSTNダイヤルピアの設定例です。

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

Webex Callingアウトバウンドダイヤルピアを設定します。

これには、Webex Callingダイヤルピアグループに基づく発信トランクのダイヤルピア選択が含まれます。 以下は、Webex Callingアウトバウンドダイヤルピアの設定例です。

dial-peer voice 200201 voip
description OutBound Webex Calling
session protocol sipv2
session target dns:<insert us01.sipconnect.bcld.webex.com>
session transport tcp tls
destination e164-pattern-map 100
voice-class codec 200
voice-class stun-usage 200
voice-class sip asserted-id pai
voice-class sip tenant 200
voice-class sip options-keepalive profile 200
voice-class sip bind control source-interface GigabitEthernet 0/0/2
voice-class sip bind media source-interface GigabitEthernet 0/0/2
dtmf-relay rtp-nte
srtp
no vad
!
8

Webex Callingインバウンドダイヤルピアを設定します。

これには、Request-URIヘッダーのDPGパラメーターの照合に基づいて、Webex Calling着信通話のダイヤルピア選択が含まれます。 ダイヤルピアグループは、 通話をアウトバウンドPSTNに直接ルーティングするために使用されます。 以下は、 Webex Callingインバウンドダイヤルピアの設定例です。

voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

アウトバウンドPSTNダイヤルピアを設定します。

ローカルゲートウェイモードとサバイバビリティゲートウェイモードでPSTNコールをルーティングするために使用されます。 宛先パターンを現在のBADからPSTNコールに適したパターンに変更してください。 これは、ローカルに登録されたエンドポイントからのPSTN通話をルーティングするために必要です。 これは、宛先パターンを使用して直接行うことも、E164パターンマップを使用して行うこともできます。 以下は、アウトバウンドPSTNダイヤルピアの設定例です。

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

サバイバビリティモードで緊急通報用にアウトバウンドPSTNダイヤルピアを設定します。

E164パターンマッチに基づくダイヤルピア選択に使用されます。 これらのダイヤルピアは、サバイバビリティモードでサバイバビリティゲートウェイに直接登録されたエンドポイントから発信されたコールにのみ照合されます。 サバイバビリティモードでサポートされているダイヤルプランと関連する通話権限に基づいて、1つ以上のダイヤルピアをプロビジョニングします。 以下は、サバイバビリティモードの緊急通報用のアウトバウンドPSTNダイヤルピアの設定例です。

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

ダイヤルピアハントを設定します。

ダイヤルピアに設定されているプリファレンスに基づいて、ルーティングするダイヤルピアを選択するために使用されます。

!
dial-peer hunt 2
!
この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?