Webex Calling에 대해 Cisco IOS XE에서 로컬 게이트웨이 구성
list-menu피드백이 있습니까?
조직에 대해 Webex Calling을 구성한 후 로컬 게이트웨이를 Webex Calling에 연결하도록 트렁크를 구성할 수 있습니다. SIP TLS 전송은 로컬 게이트웨이와 Webex 클라우드 간의 트렁크를 보호합니다. 로컬 게이트웨이와 Webex Calling 간의 미디어는 SRTP를 사용합니다.
만들기

개요

Webex Calling은 현재 두 가지 버전의 Local Gateway를 지원합니다.

  • 로컬 게이트웨이

  • 정부용 Webex용 로컬 게이트웨이

  • 시작하기 전에 Webex Calling에 대한 PSTN(Public Switched Telephone Network) 및 LGW(Local Gateway) 요건을 이해하십시오. 보기 Webex Calling을 위한 Cisco Preferred Architecture더 많은 정보를 위해.

  • 이 문서는 기존의 음성 구성이 없는 전용 로컬 게이트웨이 플랫폼이 위치하는 것으로 가정합니다. 기존 PSTN 게이트웨이 또는 CUBE 엔터프라이즈 배포를 Webex Calling의 로컬 게이트웨이 기능으로 사용하도록 수정하는 경우 구성에 주의하십시오. 변경으로 인해 기존 통화 흐름과 기능을 방해하지 않도록 하십시오.

절차에는 개별 명령 옵션에 대해 자세히 알아볼 수 있는 명령 참조 문서에 대한 링크가 포함되어 있습니다. 달리 명시되지 않는 한 모든 명령 참조 링크는 Webex Managed Gateways 명령 참조로 이동한다(이 경우 명령 링크는 Cisco IOS Voice Command Reference로 이동한다). Cisco Unified Border Element에서 이러한 모든 가이드에 액세스할 수 있습니다. 명령 참조...

지원되는 제3자 SBC에 대한 정보는 해당 제품 참조 문서를 참조하십시오.

Webex Calling 트렁크에 대한 로컬 게이트웨이를 구성하는 두 가지 옵션이 있습니다.

  • 등록 기반 트렁크

  • 인증서 기반 트렁크

다음 중 작업 흐름을 사용합니다. Registration-based Local Gateway 또는 Certificate-based Local Gateway Webex Calling 트렁크에 대한 로컬 게이트웨이를 구성합니다.

보기 로컬 게이트웨이 시작하기다른 트렁크 유형에 대한 자세한 정보. CLI(Command Line Interface)를 사용하여 로컬 게이트웨이 자체에서 다음 단계를 실행합니다. SIP(Session Initiation Protocol) 및 TLS(Transport Layer Security) 전송을 사용하여 트렁크를 보호하고 SRTP(Secure Real Time Protocol)를 사용하여 로컬 게이트웨이와 Webex Calling 사이의 미디어를 보호합니다.

  • CUBE를 로컬 게이트웨이로 선택합니다. Webex for Government는 현재 SBC(Session Border Controllers)를 지원하지 않습니다. 최신 목록을 검토하려면 다음을 참조하십시오. 로컬 게이트웨이 시작하기...

  • 정부 로컬 게이트웨이를 위한 모든 Webex에 대해 Cisco IOS XE Dublin 17.12.1하나 이상의 버전을 설치하십시오.
  • Webex가 정부 지원을 제공하는 루트 인증 기관(CA) 목록을 검토하려면, 다음을 참조하십시오. Webex for Government의 루트 인증 기관...

  • Webex for Government의 Local Gateway의 외부 포트 범위에 대한 자세한 내용은 다음을 참조하십시오. Webex for Government(FedRAMP)에 대한 네트워크 요구 사항...

Local Gateway for Webex for Government는 다음을 지원하지 않습니다.

  • 미디어 경로 최적화를 위한 STUN/ICE-Lite

  • 팩스(T.38)

Webex for Government에서 Webex 통화 트렁크에 대한 로컬 게이트웨이를 구성하려면 다음 옵션을 사용하십시오.

  • 인증서 기반 트렁크

작업 흐름 아래 사용 Certificate-based Local Gateway Webex Calling 트렁크에 대한 로컬 게이트웨이를 구성합니다. 인증서 기반 로컬 게이트웨이를 구성하는 방법에 대한 자세한 내용은 다음을 참조하십시오. Webex Calling 인증서 기반 트렁크 구성...

Webex용 Local Gateway for Government를 지원하기 위해 FIPS 준수 GCM 암호화를 구성해야 합니다. 그렇지 않으면 통화 설정이 실패합니다. 구성 세부 사항은 참조 Configure Webex Calling certificate-based trunk.

Webex for Government는 등록 기반 로컬 게이트웨이를 지원하지 않습니다.

이 섹션에서는 등록 SIP 트렁크를 사용하여 Cisco Unified Border Element(CUBE)를 Webex Calling용 로컬 게이트웨이로 구성하는 방법을 설명합니다.This section describes how to configure a Cisco Unified Border Element (CUBE) as a Local Gateway for Webex Calling, using a registering SIP trunk. 이 문서의 첫 번째 부분은 간단한 PSTN 게이트웨이를 구성하는 방법을 보여줍니다. 이 경우 PSTN의 모든 호출은 Webex Calling으로 라우팅되며 Webex Calling의 모든 호출은 PSTN으로 라우팅됩니다. 아래 이미지는 이 솔루션과 추적될 고급 호출 라우팅 구성을 강조합니다.The below image highlights this solution and the high level call routing configuration that will be followed.

이 디자인에서는 다음과 같은 기본 구성이 사용됩니다.

  • 음성 클래스 테넌트: 트렁크 특정 구성을 만드는 데 사용됩니다.

  • 음성 클래스 uri: 인바운드 다이얼 피어 선택을 위해 SIP 메시지를 분류하는 데 사용됩니다.

  • 인바운드 다이얼 피어: 인바운드 SIP 메시지에 대한 처리를 제공하고 다이얼 피어 그룹을 사용하여 아웃바운드 경로를 결정합니다.

  • 다이얼 피어 그룹: 후속 통화 라우팅에 사용되는 아웃바운드 다이얼 페어를 정의합니다.

  • 아웃바운드 다이얼 피어: 아웃바운드 SIP 메시지에 대한 치료를 제공하고 필요한 대상으로 라우팅합니다.

Call routing from/to PSTN to/from Webex Calling configuration solution 만들기

IP와 SIP가 PSTN 트렁크의 기본 프로토콜이 되었지만 TDM (Time Division Multiplexing) ISDN 회로는 여전히 널리 사용되고 있으며 Webex Calling 트렁크에서 지원됩니다. TDM-IP 호출 흐름과 함께 로컬 게이트웨이에 대한 IP 경로의 미디어 최적화를 활성화하려면 현재 2단 호출 라우팅 프로세스를 사용해야 합니다. 이 접근법은 아래 이미지에 설명된 바와 같이 Webex Calling과 PSTN 트렁크 사이의 내부 루프 백 다이얼 페어 세트를 도입하여 상기 호출 라우팅 구성을 수정합니다.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks 만들기

온프레미스 Cisco Unified Communications Manager 솔루션을 Webex Calling과 연결할 때 간단한 PSTN 게이트웨이 구성을 기준선으로 사용하여 다음 다이어그램에 설명된 솔루션을 구축할 수 있습니다. 이 경우 Unified Communications Manager는 모든 PSTN 및 Webex 통화 통화에 대한 중앙 집중식 라우팅 및 처리를 제공합니다.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls 만들기

이 문서 전반에 걸쳐 다음 이미지에 설명된 호스트 이름, IP 주소 및 인터페이스가 사용됩니다.

The host names, IP addresses, and interfaces used in Call routing configuration solutions 만들기

이 문서의 나머지 부분에 있는 구성 지침을 사용하여 다음과 같이 로컬 게이트웨이 구성을 완료하십시오.

  • 1 단계: 라우터 기본 연결 및 보안 설정

  • 2 단계: Webex Calling Trunk 설정

    필요한 아키텍처에 따라 다음 중 하나를 따르십시오.

  • 3 단계: SIP PSTN 트렁크로 로컬 게이트웨이 구성

  • 4 단계: 기존의 Unified CM 환경에서 로컬 게이트웨이 구성

    또는:

  • 3 단계: TDM PSTN 트렁크로 로컬 게이트웨이 구성

베이스라인 구성

Webex Calling용 로컬 게이트웨이로 Cisco 라우터를 준비하는 첫 번째 단계는 플랫폼을 보호하고 연결을 구축하는 기본 구성을 구축하는 것입니다.

  • 모든 등록 기반 로컬 게이트웨이 배포에는 Cisco IOS XE 17.6.1이상 버전이 필요합니다. Cisco IOS 17.12.2 또는 그 이후 버전이 권장됩니다. 권장 버전의 경우, 다음을 참조하십시오. Cisco 소프트웨어 연구페이지. 플랫폼을 검색하고 제안된 릴리스 중 하나를 선택하십시오 .

    • ISR4000 시리즈 라우터는 Unified Communications 및 Security 기술 라이선스로 구성되어야 합니다.

    • 음성 카드 또는 DSP가 장착된 CATALYST EDGE 8000 시리즈 라우터는 DNA Advantage 라이센스가 필요합니다. 음성 카드 또는 DSP가 없는 라우터는 최소한의 DNA Essentials 라이센스가 필요합니다.

  • 비즈니스 정책을 따르는 플랫폼에 대한 기본 구성을 구축하십시오. 특히 다음을 구성하고 검증하십시오.

    • NTP

    • Acl

    • 사용자 인증 및 원격 액세스

    • DNS

    • IP 라우팅

    • IP 주소

  • Webex Calling을 향한 네트워크는 IPv4 주소를 사용해야 합니다.

  • Cisco 루트 CA 번들을 로컬 게이트웨이에 업로드합니다.

테넌트 측을 Webex Calling과 연결하도록 구성할 때, SRV 기반 주소만 지원됩니다.

컨피그레이션

1 만들기

예를 들어, Layer 3 인터페이스에 유효한 라우팅 가능한 IP 주소를 할당해야 합니다.


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2 만들기

대칭 암호화를 사용하여 라우터의 등록 및 STUN 자격 증명을 보호합니다. 기본 암호화 키와 암호화 형식을 다음과 같이 설정합니다.Set the primary encryption key and encryption type as follows:


key config-key password-encrypt YourPassword
password encryption aes

3 만들기

placeholder PKI trustpoint를 만듭니다.

이 신뢰 지점은 나중에 TLS를 구성해야 합니다. 등록 기반 트렁크의 경우, 이 신뢰 지점은 인증서 기반 트렁크에 필요한 것처럼 인증서가 필요하지 않습니다.


crypto pki trustpoint EmptyTP 
 revocation-check none
4 만들기

TLS를 사용합니다1.2 다음 구성 명령을 사용하여 배타적이고 기본 신뢰 지점을 지정합니다. Transport 매개 변수를 업데이트하여 등록을 위한 신뢰할 수 있는 보안 연결을 보장합니다.

cn-san-validate server 명령은 아웃바운드 프록시로부터 수신된 인증서의 CN 또는 SAN 필드에 테넌트 200로 구성된 호스트 이름이 포함된 경우 로컬 게이트웨이가 연결을 허용하도록 합니다.Command ensures that the Local Gateway allows a connection, if the host name configured in tenant 200 is included in the CN 또는 SAN field of the certificate received from the outbound proxy.

  1. 설정 tcp-retry count to 1000 (5-msec multiples = 5 seconds).

  2. timer connection establish 다음 사용 가능한 옵션을 고려하기 전에 LGW가 프록시 연결을 설정하는 데 걸리는 시간을 조정할 수 있습니다. 이 타이머의 기본값은 20 초, 최소 5 초입니다. 낮은 값으로 시작하고 네트워크 조건을 수용하기 위해 필요한 경우 증가하십시오.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5 만들기

Webex Calling에서 사용하는 IdenTrust Commercial Root CA1 인증서를 포함하는 Cisco 루트 CA 번들을 설치합니다. Webex crypto pki trustpool import clean url 지정된 URL에서 루트 CA 번들을 다운로드하고 현재 CA trustpool을 지우려면 다음 새 인증서 번들을 설치하십시오.

HTTPS를 사용하여 인터넷에 액세스하기 위해 프록시를 사용해야 하는 경우 CA 번들을 가져오기 전에 다음 설정을 추가하십시오.

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1 만들기

Control Hub의 기존 위치에 대한 등록 기반 PSTN 트렁크를 생성합니다. 트렁크가 생성되면 제공되는 트렁크 정보를 기록합니다.Note the trunk information that is provided once the trunk is created. 삽화에 강조 표시된 세부 사항은 이 가이드의 구성 단계에 사용됩니다. 자세한 내용은 다음을 참조하십시오. Webex Calling에 대한 트렁크, 경로 그룹 및 다이얼 계획 구성...

PSTN trunk registered 만들기
2 만들기

다음 명령을 입력하여 CUBE를 Webex Calling Local Gateway로 설정하십시오.

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

구성에 대한 필드의 설명은 다음과 같습니다.


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • 유료 사기를 방지하기 위해 신뢰할 수 있는 주소 목록은 로컬 게이트웨이가 합법적인 VoIP 통화를 기대하는 호스트 및 네트워크 목록을 정의합니다.

  • 기본적으로 로컬 게이트웨이는 신뢰할 수 있는 목록에 없는 IP 주소의 모든 수신 VoIP 메시지를 차단합니다. 기본적으로 "세션 대상 IP" 또는 서버 그룹 IP 주소가 있는 다이얼 피어는 신뢰할 수 있습니다. 이러한 IP 주소를 신뢰할 수 있는 목록에 추가하는 것은 필요하지 않습니다.

  • 로컬 게이트웨이를 구성할 때 로컬 Webex Calling 데이터 센터의 IP 서브넷을 목록에 추가합니다. 자세한 내용은 다음을 참조하십시오. Webex Calling을 위한 포트 참조 정보... 또한 Unified Communications Manager 서버(사용 중인 경우) 및 PSTN 트렁크 게이트웨이에 대한 주소 범위를 추가합니다.

    LGW가 제한 콘 NAT가 있는 방화벽 뒤에 있는 경우 Webex Calling 대면 인터페이스에서 신뢰할 수 있는 IP 주소 목록을 비활성화하는 것을 선호 할 수 있습니다. 방화벽은 이미 자발적인 인바운드 또는 인바운드로부터 VoIP. Webex Calling peers의 주소가 고정되어 있는지 보장할 수 없으며 어떠한 경우에도 동료에 대한 방화벽을 구성해야 하기 때문에 사용하지 않도록 설정하면 장기간 구성 오버 헤드가 줄어듭니다.

mode border-element

플랫폼에서 Cisco CUBE(Unified Border Element) 기능을 활성화합니다.

media statistics

로컬 게이트웨이에서 미디어 모니터링을 가능하게 합니다.

media bulk-stats

일괄 통화 통계에 대해 데이터가 저장되는 설문조사를 진행할 수 있습니다.

이 명령에 대한 자세한 내용은 다음을 참조하십시오. 미디어...

allow-connections sip to sip

CUBE 기본 SIP 백투백 사용자 에이전트 기능을 사용합니다. 자세한 내용은 다음을 참조하십시오. 연결 허용...

기본적으로 T.38 팩스 전송이 활성화됩니다. 자세한 내용은 다음을 참조하십시오. 팩스 프로토콜 t38(음성 서비스)...

stun

전 세계적으로 STUN (UDP를 통해 NAT로 세션 순회) 을 사용합니다.

  • 로컬 게이트웨이의 STUN 바인딩 기능을 사용하면 로컬로 생성된 STUN 요청이 협상 된 미디어 경로를 통해 전송될 수 있습니다. 이것은 방화벽에 핀홀을 여는 데 도움이됩니다.

자세한 내용은 다음을 참조하십시오. stun flowdata 에이전트 ID그리고 Stun flowdata 공유 비밀...

asymmetric payload full

DTMF 및 동적 코덱 페이로드 모두에 대한 SIP 비대칭 페이로드 지원을 구성합니다. 자세한 내용은 다음을 참조하십시오. 비대칭 페이로드...

early-offer forced

로컬 게이트웨이가 이웃 동료의 승인을 기다리는 대신 초기 INVITE 메시지에 SDP 정보를 전송하도록 합니다. 이 명령에 대한 자세한 내용은 다음을 참조하십시오. 조기오퍼...

3 만들기

구성 voice class codec 100 모든 트렁크에서만 G.711 코덱을 허용합니다. 이 간단한 접근법은 대부분의 배포에 적합합니다. 필요한 경우, 오리엔테이션 및 종료 시스템 모두에서 지원하는 추가 코덱 형식이 목록에 추가될 수 있다.

보다 복잡한 솔루션 트랜스코딩DSP 모듈을 사용하는 것은 지원되지만 이 가이드에 포함되지 않습니다.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

구성에 대한 필드의 설명은 다음과 같습니다.

voice class codec 100

SIP 트렁크 호출에 대해서만 선호하는 코덱을 허용하기 위해 사용됩니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 코덱...

4 만들기

구성 voice class stun-usage 100 Webex Calling 트렁크에서 ICE를 활성화합니다.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

구성에 대한 필드의 설명은 다음과 같습니다.

stun usage ice lite

모든 Webex 호출에 직면 다이얼 피어에 대해 ICE-Lite를 활성화하여 언제든지 미디어 최적화를 가능하게 했습니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 스텐 사용그리고 Stun 사용 아이스 라이트...

미디어 최적화는 가능한 모든 곳에서 협상됩니다. 통화가 녹음과 같은 클라우드 미디어 서비스가 필요한 경우 미디어가 최적화될 수 없습니다.

5 만들기

Webex 트래픽에 대한 미디어 암호화 정책을 구성합니다.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

구성에 대한 필드의 설명은 다음과 같습니다.

voice class srtp-crypto 100

제안 및 응답 메시지에서 SDP에서 유일한 SRTP 암호화 스위트 큐브 제공으로 SHA1_80 를 지정합니다. Webex Calling은 SHA1_80만 지원합니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 srtp-crypto...

6 만들기

대상 트렁크 매개 변수에 따라 로컬 게이트웨이 트렁크에 대한 통화를 식별하는 패턴을 구성합니다.Configure a pattern to identify calls to a Local Gateway trunk based on its destination trunk parameter:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

구성에 대한 필드의 설명은 다음과 같습니다.

voice class uri 100 sip

들어오는 SIP 초대를 수신 트렁크 다이얼 피어에 일치시키는 패턴을 정의합니다.Defines a pattern to match an incoming SIP invite to an incoming trunk dial-peer. 이 패턴을 입력할 때, 트렁크가 생성되었을 때, 트렁크 OTG/DTG 값을 Control Hub에서 제공한 트렁크 OTG/DTG 값을 사용한다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 URI...

7 만들기

구성 sip profile 100Webex Calling으로 전송되기 전에 SIP 메시지를 수정하는 데 사용됩니다.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

구성에 대한 필드의 설명은 다음과 같습니다.

  • 10에 70대한 규칙 90

    호출 시그널링에 사용되는 SIP 헤더가 SIP를 사용하도록 Webex 프록시가 요구하는 SIPs 스키마가 아닌 SIP를 사용하도록 합니다. SIP를 사용하도록 CUBE를 구성하면 안전한 등록이 사용됩니다.

  • 틀: 규칙 80

    Control Hub에서 트렁크 그룹 OTG/DTG 식별자를 포함하도록 From 헤더를 수정하여 기업 내 Local Gateway 사이트를 고유하게 식별합니다.

미국 또는 캐나다 PSTN 제공자는 스팸 및 사기 통화에 대한 발신자 ID 확인을 제공할 수 있으며, 다음과 같은 추가 구성은 Webex Calling에서 스팸 또는 사기 통화 표시기사.

8 만들기

Webex 통화 트렁크 구성:

  1. 만들기 voice class tenant 100 Webex Calling 트렁크에 특별히 필요한 구성과 그룹 구성을 정의합니다. 특히, Control Hub에 앞서 제공된 트렁크 등록 정보는 아래 설명된 대로 이 단계에서 사용될 것입니다. 이 테넌트와 관련된 다이얼 피어는 나중에 이러한 구성을 상속한다.

    다음 예제는 이 안내서의 목적을 위해 단계 1에 설명된 값을 사용합니다(굵게 표시). 설정에서 트렁크의 값으로 대체하십시오.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    구성에 대한 필드의 설명은 다음과 같습니다.

    voice class tenant 100

    Webex Calling 트렁크에서만 사용할 구성 매개 변수 집합을 정의합니다.Defines a set of configuration parameters that will be used only for the Webex Calling trunk. 자세한 내용은 다음을 참조하십시오. 음성 클래스 테넌트...

    registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls

    등록이 2분(240초의 50%)마다 갱신하도록 설정된 로컬 게이트웨이의 레지스트라 서버. 자세한 내용은 다음을 참조하십시오. 레지스트리...

    Control Hub에서 Register Domain 값을 사용하는지 확인합니다.Ensure you use the Register Domain value from the Control Hub.

    credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks

    트렁크 등록 챌린지용 자격 증명. 자세한 내용은 다음을 참조하십시오. 자격 증명 (SIP UA)...

    여기에서 Control Hub에서 각각 Line/Port 호스트, Authentication Username 및 Authentication Password 값을 사용하는지 확인합니다.

    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm BroadWorks
    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

    통화에 대한 인증 챌린지. 자세한 내용은 다음을 참조하십시오. 인증(다이얼 피어)...

    여기에서 Control Hub에서 각각 Authentication Username, Authentication Password 및 Registrar Domain 값을 사용하는지 확인합니다.

    no remote-party-id

    Webex Calling은 PAI를 지원하므로 SIP Remote-Party-ID(RPID) 헤더를 사용하지 않습니다. asserted-id pai. 자세한 내용은 다음을 참조하십시오. 원격 파티 ID...

    sip-server dns: us25.sipconnect.bcld.webex.com

    트렁크에 대한 대상 SIP 서버를 설정합니다.Configure the target SIP server for the trunk. 트렁크를 생성할 때 Control Hub에 제공된 Edge 프록시 SRV 주소를 사용합니다.

    connection-reuse

    등록 및 통화 처리에 대해 동일한 지속적인 연결을 사용. 자세한 내용은 다음을 참조하십시오. 연결 재사용...

    srtp-crypto 100

    SRTP 호출 다리(연결)에 대해 선호하는 암호화 스위트를 구성합니다(5단계에서 지정). 자세한 내용은 다음을 참조하십시오. 음성 클래스 srtp-crypto.

    session transport tcp tls

    전송을 TLS로 설정합니다. 자세한 내용은 다음을 참조하십시오. 세션 전송...

    no session refresh

    CUBE와 WEBEX 간의 통화에 대해 SIP 세션 새로 고침을 사용하지 않습니다. 자세한 내용은 다음을 참조하십시오. 세션 새로 고침...

    url sips

    SRV 쿼리는 액세스 SBC에서 지원하는 SIP이어야 하며, 다른 모든 메시지는 SIP-profile 200에 의해 SIP로 변경된다.

    error-passthru

    SIP 오류 응답 통과 기능을 지정합니다. 자세한 내용은 다음을 참조하십시오. 오류-passthru...

    rel1xx disable

    Webex Calling 트렁크에 대한 신뢰할 수 있는 임시 응답의 사용을 비활성화합니다. 자세한 내용은 다음을 참조하십시오. 틀: REL1분류: xx...

    asserted-id pai

    (선택 사항) P-Asserted-Identity 헤더 처리를 켜고 Webex Calling 트렁크에 사용되는 방법을 제어합니다.

    Webex Calling은 로컬 게이트웨이로 아웃바운드 콜 INVITE에서 PAI(P-Asserted-Identity) 헤더를 포함합니다.

    이 명령이 구성되면, PAI 헤더의 발신자 정보가 발신하는 데 사용되며, PAI/Remote-Party-ID 헤더를 채웁니다.

    이 명령이 구성되지 않으면, From 헤더의 발신자 정보가 나가는 From 및 PAI/Remote-Party-ID 헤더를 채우는데 사용됩니다.

    자세한 내용은 다음을 참조하십시오. 주장 ID...

    bind control source-interface GigabitEthernet0/0/1

    Webex Calling으로 전송되는 메시지에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오. 바인딩...

    bind media source-interface GigabitEthernet0/0/1

    WebexCalling으로 전송되는 미디어에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오. 바인딩...

    no pass-thru content custom-sdp

    테넌트 아래의 기본 명령어. 이 명령에 대한 자세한 내용은 다음을 참조하십시오. 스루...

    sip-profiles 100

    SIP를 SIP로 변경하고 INVITE 및 REGISTER 메시지에 대해 라인/포트를 수정합니다. sip-profiles 100. 자세한 내용은 다음을 참조하십시오. 음성 클래스 sip-profile...

    outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Webex 액세스 SBC를 호출합니다. 트렁크를 만들 때 Control Hub에 제공된 아웃바운드 프록시 주소를 삽입합니다. 자세한 내용은 다음을 참조하십시오. 아웃바운드 프록시...

    privacy-policy passthru

    트렁크에 대한 개인 정보 헤더 정책 옵션을 구성하여 수신된 메시지에서 다음 통화 다리로 개인 정보 값을 전달합니다. 자세한 내용은 다음을 참조하십시오. 개인 정보 보호 정책...

  2. Webex Calling 트렁크 다이얼 피어를 구성합니다.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    구성에 대한 필드의 설명은 다음과 같습니다.

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    100 태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 의미 있는 설명을 제공합니다.

    max-conn 250

    LGW와 Webex 통화 간의 동시 인바운드 및 아웃바운드 통화 수를 제한합니다. 등록 트렁크의 경우, 설정된 최대 값은 250이어야 합니다. 배포에 더 적합한 경우 사용자 값이 낮습니다.User lower value if that would be more appropriate for your deployment. 로컬 게이트웨이에 대한 동시 통화 제한에 대한 자세한 내용은 다음을 참조하십시오. 로컬 게이트웨이 시작하기문서

    destination-pattern BAD.BAD

    인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다. 자세한 내용은 다음을 참조하십시오. 목적지 패턴...

    session protocol sipv2

    다이얼 피어 100 핸들링이 SIP 호출 다리를 지정합니다. 자세한 내용은 다음을 참조하십시오. 세션 프로토콜(Dial-Peer)...

    session target sip-server

    테넌트 100에 정의된 SIP 서버가 이 다이얼 피어의 호출에 대한 대상을 상속하고 사용됨을 나타냅니다.Indicates that the SIP server defined in tenant 100 is inherited and used for the destination for this dial peer. 자세한 내용은 다음을 참조하십시오. 세션 대상(Voip Dial Peer)...

    incoming uri request 100

    들어오는 통화의 VoIP 다이얼 피어(URI)와 일치하는 데 사용되는 음성 클래스를 지정합니다. 자세한 내용은 다음을 참조하십시오. 들어오는 uri...

    voice-class codec 100

    일반적인 코덱 필터 목록 100을 사용하도록 다이얼 피어를 설정합니다. 자세한 내용은 다음을 참조하십시오. 보이스 클래스 코덱...

    voice-class stun-usage 100

    Local Gateway에서 로컬로 생성된 STUN 요청이 협상된 미디어 경로를 통해 전송되도록 허용합니다. STUN은 미디어 트래픽을 위해 방화벽 핀홀을 여는 데 도움이됩니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 문법...

    no voice-class sip localhost

    발신 메시지의 보낸 곳, 통화-ID 및 원격-사용자-ID 헤더에 있는 물리적 IP 주소 대신 DNS 로컬 호스트 이름의 하위 기능을 비활성화합니다.

    voice-class sip tenant 100

    다이얼 피어는 전 세계적으로 및 테넌트 100에 구성된 모든 파라미터를 상속합니다. 다이얼 피어 레벨에서 파라미터를 재정의할 수 있습니다.

    srtp

    통화 레그에 대해 SRTP를 가능하게 합니다.

    no vad

    음성 활동 탐지를 비활성화합니다.

  3. (선택 사항) Force calls to audio only.

    로컬 게이트웨이 호출 흐름을 사용하는 Webex Calling을 통한 비디오는 지원되지 않습니다. 비디오는 일부 시나리오에서 작동할 수 있지만 품질이 저하되고 예상치 못한 동작을 초래할 수 있습니다. 오디오에만 통화를 강제하려면 Webex Calling 다이얼 피어 아래에 다음 명령을 적용하십시오.

    voice-class sip audio forced

    비디오를 허용하기로 선택한 경우, 전화가 예상대로 실행되지 않을 수 있습니다.

9 만들기

CUBE와 같은 네트워크 장치를 구성하고 장치가 처리하지 않는 SIP(Session Initiation Protocol) 헤더를 전달하려면 이러한 명령을 사용하십시오. 이 명령은 장치가 로컬 게이트웨이에 지리적 위치 헤더 및 PIDF-LO(Presence Information Data Format - Location Object)를 포함하여 지원되지 않는 SIP 헤더를 통과하도록 합니다. 이 기능은 중요한 위치 정보가 올바르게 보존되고 전달되도록 함으로써 Nomadic E911 서비스를 지원합니다.

  1. 동료 설정Comment

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. 동료 지정 설정 사용하기

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. 특정 헤더를 위한 음성 클래스 설정

    Geo 위치 헤더를 프록시하려면:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    인바운드/아웃바운드 다이얼 피어에 패스를 적용합니다.

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    PIDFO 본문의 통과를 활성화하려면 다음을 사용하십시오.

    
    voice service voip 
     sip 
      pass-thru content unsupp

테넌트를 정의한 후 100 SIP VoIP 다이얼 피어를 구성하면 게이트웨이는 Webex Calling에 대한 TLS 연결을 시작합니다. 이 시점에서 액세스 SBC는 로컬 게이트웨이에 인증서를 제공합니다.At this point, the access SBC presents its certificate to the local gateway. Local Gateway는 이전에 업데이트된 CA 루트 번들을 사용하여 Webex Calling access SBC 인증서를 검증합니다. 인증서가 인식되면 로컬 게이트웨이와 Webex Calling 액세스 SBC 사이에 지속적인 TLS 세션이 설정됩니다. 그러면 로컬 게이트웨이는 이 보안 연결을 사용하여 Webex 액세스 SBC에 등록할 수 있습니다. 등록이 인증에 도전되는 경우:

  • username, passwordrealm 파라미터 from the credentials 구성은 응답에서 사용됩니다.Configuration is used in response.

  • sip 프로필 100의 수정 규칙은 SIPS URL을 SIP로 변환하는 데 사용됩니다.

Access SBC로부터 200 OK를 수신하면 등록이 성공한다.

로컬 게이트웨이로 Webex Calling의 인증 및 등록 흐름 다이어그램

위의 Webex Calling을 향한 트렁크를 구축한 경우 다음 구성을 사용하여 SIP 기반 PSTN 공급자를 향한 암호화되지 않은 트렁크를 생성합니다.

서비스 제공자가 보안 PSTN 트렁크를 제공하는 경우 Webex Calling 트렁크에 대해 위에서 설명한 것과 유사한 구성을 따를 수 있습니다. CUBE는 보안 통화 라우팅을 지원합니다.

TDM / ISDN PSTN 트렁크를 사용하는 경우, TDM PSTN 트렁크를 사용하여 로컬 게이트웨이 구성 섹션으로 건너뜁니다.

Cisco TDM-SIP 게이트웨이에서 PSTN 호출 다리에 대한 TDM 인터페이스를 구성하려면 다음을 참조하십시오.  ISDN PRI 설정...

1 만들기

PSTN 트렁크의 인바운드 통화를 식별하기 위해 다음 음성 클래스 uri를 구성합니다.


voice class uri 200 sip
  host ipv4:192.168.80.13

구성에 대한 필드의 설명은 다음과 같습니다.

voice class uri 200 sip

들어오는 SIP 초대를 수신 트렁크 다이얼 피어에 일치시키는 패턴을 정의합니다.Defines a pattern to match an incoming SIP invite to an incoming trunk dial-peer. 이 패턴을 입력할 때 IP PSTN 게이트웨이의 IP 주소를 사용합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 URI...

2 만들기

다음 IP PSTN 다이얼 피어 설정:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

구성에 대한 필드의 설명은 다음과 같습니다.


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 200 의미 있는 설명을 제공합니다.Defines a VoIP dial-peer with a tag of a tag and gives a meaningful description for easy management and troubleshooting. 자세한 내용은 다음을 참조하십시오. Dial-Peer Voice입니다.

destination-pattern BAD.BAD

인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다. 자세한 내용은 다음을 참조하십시오. 목적지 패턴...

session protocol sipv2

이 다이얼 피어가 SIP 호출 다리를 처리하도록 지정합니다. 자세한 내용은 다음을 참조하십시오. 세션 프로토콜(다이얼 피어)...

session target ipv4: 192.168.80.13

PSTN 제공자에게 전송되는 호출에 대한 대상 주소를 지정합니다. 이것은 IP 주소 또는 DNS 호스트 이름일 수 있습니다. 자세한 내용은 다음을 참조하십시오.  세션 대상(VoIP 다이얼 피어)...

incoming uri via 200

INVITE VIA 헤더 URI를 사용하여 이 다이얼 피어에 들어오는 통화와 일치하는 데 사용되는 음성 클래스를 지정합니다. 자세한 내용은 다음을 참조하십시오.  들어오는 URL...

voice-class sip asserted-id pai

(선택 사항) P-Asserted-Identity 헤더 처리를 켜고 PSTN 트렁크에 사용되는 방법을 제어합니다. 이 명령이 사용되는 경우, 들어오는 다이얼 피어에서 제공하는 호출자 ID는 나가는 출발 및 P-Asserted-Identity 헤더에 사용됩니다. 이 명령이 사용되지 않으면, 들어오는 다이얼 피어에서 제공하는 호출자 ID가 나가는 From 및 Remote-Party-ID 헤더에 사용됩니다. 자세한 내용은 다음을 참조하십시오. 보이스 클래스 sip asserted-id...

bind control source-interface  GigabitEthernet0/0/0

PSTN으로 전송되는 메시지에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

bind media source-interface  GigabitEthernet0/0/0

PSTN으로 전송되는 미디어에 대한 원본 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

voice-class codec 100

일반적인 코덱 필터 목록을 사용하도록 다이얼 피어를 설정합니다100 . 자세한 내용은 다음을 참조하십시오. 보이스 클래스 코덱...

dtmf-relay rtp-nte

RTP-NTE(RFC2833)를 호출 다리에서 예상되는 DTMF 기능으로 정의한다. 자세한 내용은 다음을 참조하십시오. DTMF 릴레이(IP Voice over IP)...

no vad

음성 활동 탐지를 비활성화합니다. 자세한 내용은 다음을 참조하십시오. 다이얼 피어(Dial Peer)...

3 만들기

Webex Calling과 PSTN 사이의 라우팅 통화만 하도록 로컬 게이트웨이를 구성하는 경우 다음 호출 라우팅 구성을 추가합니다. Unified Communications Manager 플랫폼을 사용하여 로컬 게이트웨이를 구성하는 경우 다음 섹션으로 건너뜁니다.

  1. 다이얼 피어 그룹을 생성하여 Webex Calling 또는 PSTN에 대한 통화를 라우팅합니다. Webex Calling으로 아웃바운드 다이얼 피어 100로 DPG 100를 정의합니다. DPG 100는 PSTN에서 들어오는 다이얼 피어에 적용된다. 마찬가지로, DPG 정의 200아웃바운드 다이얼 피어(outbound dial-peer) 200PSTN을 향해 DPG 200는 Webex에서 들어오는 다이얼 피어에 적용됩니다.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    구성에 대한 필드의 설명은 다음과 같습니다.

    dial-peer 100

    아웃바운드 다이얼 피어(Outbound Dial-Peer)를 다이얼 피어 그룹과 연결합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 dpg...

  2. 다이얼 피어 그룹을 Webex에서 PSTN으로, PSTN에서 Webex로 라우팅합니다.

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    구성에 대한 필드의 설명은 다음과 같습니다.

    destination dpg 200

    어느 dial-peer 그룹을 지정하므로, 이 들어오는 dial-peer에게 제시된 통화에 대해 outbound 처리를 위해 dial-peer를 사용해야 합니다.

    이것은 로컬 게이트웨이 구성을 끝냅니다.This concludes your local gateway configuration. 설정을 저장하고 CUBE 기능이 처음으로 구성된 경우 플랫폼을 다시 로드합니다.

Webex Calling을 위한 트렁크를 구축한 경우, 다음 구성을 사용하여 루프 백 콜 라우팅과 함께 PSTN 서비스에 대한 TDM 트렁크를 생성하여 Webex 호출 다리에 미디어 최적화를 허용합니다.

IP 미디어 최적화가 필요하지 않은 경우 SIP PSTN 트렁크의 구성 단계를 따르십시오. PSTN VoIP 다이얼 피어 대신 음성 포트와 POTS 다이얼 피어(2 및 3 단계에 설명된 대로)를 사용합니다.

1 만들기

루프 백 다이얼 피어 구성은 다이얼 피어 그룹과 콜 라우팅 태그를 사용하여 호출 라우팅 루프를 만들지 않고 Webex와 PSTN 간에 호출을 올바르게 통과하도록 합니다. 호출 라우팅 태그를 추가하고 제거하는 데 사용할 다음 번역 규칙을 설정합니다.Configure the following translation rules that will be used to add and remove the call routing tags:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

구성에 대한 필드의 설명은 다음과 같습니다.

voice translation-rule

규칙에 정의된 정규 표현식을 사용하여 호출 라우팅 태그를 추가하거나 제거합니다.Use regular expressions defined in rules to add or remove call routing tags. Over-decadic digits (‘A’)는 문제 해결을 위해 명확성을 추가하는 데 사용됩니다.

이 구성에서 translation-profile 100에 의해 추가된 태그는 루프백 다이얼 페어를 통해 Webex Calling에서 PSTN으로의 전화를 안내하는 데 사용됩니다. 마찬가지로, translation-profile 200에 의해 추가된 태그는 PSTN에서 Webex Calling으로 전화를 안내하는 데 사용됩니다. 번역 프로파일 11 및 12이 태그를 각각 Webex 및 PSTN 트렁크에 호출하기 전에 제거합니다.

이 예제는 Webex Calling에서 호출된 숫자가 +E.164 형식으로 제공된다고 가정합니다. 규칙 100은 유효한 전화번호를 유지하기 위해 주요 +를 제거합니다. 규칙 12은 태그를 제거할 때 국가 또는 국제 라우팅 숫자를 추가합니다.Rule 12 then add a national or international routing digit(s) when removing the tag. 현지 ISDN 국가 다이얼 플랜에 맞는 숫자를 사용하십시오.

Webex Calling이 국가 형식으로 숫자를 표시하는 경우, 규칙 100 및 12을 조정하여 라우팅 태그를 각각 추가하고 제거하십시오.

자세한 내용은 다음을 참조하십시오. 음성 번역 프로필그리고 음성 변환 규칙...

2 만들기

사용되는 트렁크 유형 및 프로토콜에 따라 TDM 음성 인터페이스 포트를 구성합니다. 자세한 내용은 다음을 참조하십시오. ISDN PRI 설정... 예를 들어, 장치의 NIM 슬롯에 설치된 주 속도 ISDN 인터페이스의 기본 구성에는 다음이 포함될 수 있습니다.For example, the basic configuration of a Primary Rate ISDN interface installed in the NIM slot 2 may include the following:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3 만들기

다음 TDM PSTN 다이얼 피어 설정:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

구성에 대한 필드의 설명은 다음과 같습니다.


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

200 태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 의미 있는 설명을 제공합니다. 자세한 내용은 다음을 참조하십시오. 다이얼 피어 음성...

destination-pattern BAD.BAD

인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다. 자세한 내용은 다음을 참조하십시오. 목적지 패턴...

translation-profile incoming 200

수신 호출된 번호에 호출 라우팅 태그를 추가할 번역 프로파일을 지정합니다.Assign the translation profile that will add a call routing tag to the incoming call number.

direct-inward-dial

2차 다이얼 톤을 제공하지 않고 통화를 라우팅합니다. 자세한 내용은 다음을 참조하십시오. 다이얼...

port 0/2/0:15

이 다이얼 피어와 관련된 물리적 음성 포트.

4 만들기

TDM-IP 통화 흐름으로 로컬 게이트웨이에 대한 IP 경로의 미디어 최적화를 활성화하려면 Webex Calling과 PSTN 트렁크 간의 내부 루프 백 다이얼 페어 세트를 도입하여 통화 라우팅을 수정할 수 있습니다. 다음 루프-백 다이얼 페어를 설정합니다. 이 경우, 들어오는 모든 통화는 처음에 dial-peer 10로 라우팅되며, 거기서부터 적용된 라우팅 태그에 따라 dial-peer 11 또는 12로 라우팅됩니다. 라우팅 태그를 제거한 후, 전화는 다이얼 피어 그룹을 사용하여 아웃바운드 트렁크로 라우팅됩니다.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

구성에 대한 필드의 설명은 다음과 같습니다.


dial-peer voice 10 voip
 description Outbound loop-around leg

VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 의미 있는 설명을 제공합니다. 자세한 내용은 다음을 참조하십시오. 다이얼 피어 음성...

translation-profile incoming 11

이전에 정의된 번역 프로필을 적용하여 아웃바운드 트렁크로 전달하기 전에 콜 라우팅 태그를 제거합니다.Apply the translation profile previously defined to remove the call routing tag before passing to the outbound trunk.

destination-pattern BAD.BAD

인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 자세한 내용은 다음을 참조하십시오. 목적지 패턴...

session protocol sipv2

이 다이얼 피어가 SIP 호출 다리를 처리하도록 지정합니다. 자세한 내용은 다음을 참조하십시오.  세션 프로토콜(다이얼 피어)...

session target ipv4: 192.168.80.14

로컬 라우터 인터페이스 주소를 루프 백의 호출 대상으로 지정합니다.Specifies the local router interface address as the call target to loop-back. 자세한 내용은 다음을 참조하십시오. 세션 대상(Voip Dial Peer)...

bind control source-interface  GigabitEthernet0/0/0

루프백을 통해 전송된 메시지에 대한 소스 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

bind media source-interface  GigabitEthernet0/0/0

루프백을 통해 전송되는 미디어에 대한 소스 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

dtmf-relay rtp-nte

RTP-NTE(RFC2833)를 호출 다리에서 예상되는 DTMF 기능으로 정의한다. 자세한 내용은 다음을 참조하십시오.  DTMF 릴레이(IP Voice over IP)...

codec g711alaw

모든 PSTN이 G.711를 사용하도록 요청합니다. ISDN 서비스가 사용하는 컴밴딩 메서드와 일치하려면 a-law 또는 u-law를 선택합니다.

no vad

음성 활동 탐지를 비활성화합니다. 자세한 내용은 다음을 참조하십시오.  다이얼 피어(Dial Peer)...

5 만들기

다음 호출 라우팅 구성을 추가합니다.Add the following call routing configuration:

  1. 루프 백을 통해 PSTN과 Webex 트렁크 간의 통화를 라우팅하기 위해 다이얼 피어 그룹을 만듭니다.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    구성에 대한 필드의 설명은 다음과 같습니다.

    dial-peer 100

    아웃바운드 다이얼 피어(Outbound Dial-Peer)를 다이얼 피어 그룹과 연결합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 dpg...

  2. 경로 통화에 다이얼 피어 그룹을 적용합니다.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    구성에 대한 필드의 설명은 다음과 같습니다.

    destination dpg 200

    어느 dial-peer 그룹을 지정하므로, 이 들어오는 dial-peer에게 제시된 통화에 대해 outbound 처리를 위해 dial-peer를 사용해야 합니다.

이것은 로컬 게이트웨이 구성을 끝냅니다.This concludes your local gateway configuration. 설정을 저장하고 CUBE 기능이 처음으로 구성된 경우 플랫폼을 다시 로드합니다.

이전 섹션의 PSTN-Webex Calling 구성은 Cisco UCM(Unified Communications Manager) 클러스터에 추가 트렁크를 포함하도록 수정될 수 있습니다. 이 경우 모든 통화는 Unified CM을 통해 라우팅됩니다. 포트 5060의 UCM의 호출은 PSTN으로 라우팅되고 포트 5065의 호출은 Webex Calling으로 라우팅됩니다. 다음 증분 구성은 이 호출 시나리오를 포함하도록 추가될 수 있다.

Unified CM에서 Webex Calling 트렁크를 생성할 때, SIP 트렁크 보안 프로필 설정에서 들어오는 포트를 5065로 구성해야 합니다. 이렇게 하면 포트 5065 상의 수신 메시지를 로컬 게이트웨이로 보낼 때 이 값으로 VIA 헤더를 채울 수 있습니다.This allows incoming messages on port 5065 and populate the VIA header with this value when sending messages to local Gateway.

Enter SIP trunk security profile information 만들기
1 만들기

다음 음성 클래스 URI를 구성합니다.

  1. 포트를 통해 SIP를 사용하여 통합 CM을 Webex 호출 분류:

    
    voice class uri 300 sip
     pattern :5065
    
  2. 포트를 통해 SIP를 사용하여 통합 CM을 PSTN 통화로 분류:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    원본 주소 및 포트 번호를 설명하는 하나 이상의 패턴을 사용하여 UCM에서 PSTN 트렁크로 들어오는 메시지를 분류합니다.Classify incoming messages from the UCM to the PSTN trunk using one or more patterns that describe the origin address and port number. 정규 표현식을 사용하여 필요한 경우 일치하는 패턴을 정의할 수 있습니다.

    위의 예에서 정규 표현식은 192.168.80.60to 65 및 포트 번호 5060 범위의 모든 IP 주소와 일치합니다.

2 만들기

다음 DNS 레코드를 구성하여 SRV 라우팅을 Unified CM 호스트로 지정하십시오.

IOS XE는 이러한 레코드를 사용하여 대상 UCM 호스트와 포트를 로컬로 결정한다. 이 구성을 사용하면 DNS 시스템의 레코드를 구성할 필요가 없습니다. DNS를 사용하는 것을 선호한다면 이러한 로컬 구성은 필요하지 않습니다.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

구성에 대한 필드의 설명은 다음과 같습니다.

다음 명령은 DNS SRV 리소스 레코드를 만듭니다.The following command creates a DNS SRV resource record. 각 UCM 호스트와 트렁크에 대한 레코드 만들기:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

예: _sip._udp.pstntocucm.io: SRV 자원 레코드 이름

2: SRV 자원 레코드 우선 순위

1: SRV 자원 기록 가중치

5060: 이 자원 레코드의 대상 호스트에 사용할 포트 번호

사이트5.mydomain.com : 자원 레코드 대상 호스트

리소스 레코드 대상 호스트 이름을 해결하려면 로컬 DNS A 레코드를 만듭니다.To resolve the resource record target host names, create local DNS A records. 예:

ip host ucmsub5.mydomain.com 192.168.80.65

IP 호스트: 로컬 IOS XE 데이터베이스에 레코드를 만듭니다.Creates a record in the local IOS XE database.

사이트5.mydomain.com : A 레코드 호스트 이름입니다.

192.168.80.65: 호스트 IP 주소.

UCM 환경과 선호하는 통화 배포 전략을 반영하기 위해 SRV 리소스 레코드 및 A 레코드를 생성합니다.

3 만들기

다음 다이얼 피어 설정:

  1. Unified CM과 Webex Calling 간의 통화에 대한 다이얼 피어:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    구성에 대한 필드의 설명은 다음과 같습니다.

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 300 의미 있는 설명을 제공합니다.Defines a VoIP dial-peer with a tag and gives a meaningful description for easy management and troubleshooting.

    destination-pattern BAD.BAD

    인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다.

    session protocol sipv2

    다이얼 피어 300 핸들링이 SIP 호출 다리를 지정합니다. 자세한 내용은 다음을 참조하십시오.  세션 프로토콜(Dial-Peer)...

    session target dns:wxtocucm.io

    DNS SRV 해상도를 통해 여러 개의 통합 CM 노드의 세션 목표를 정의합니다. 이 경우 로컬로 정의된 SRV 레코드 wxtocucm.io가 직접 호출하는 데 사용됩니다.

    incoming uri via 300

    음성 클래스 URI 사용 300소스 포트를 사용하여 Unified CM에서 들어오는 모든 트래픽을 지시합니다. 5065이 다이얼 피어(Dial-Peer). 자세한 내용은 다음을 참조하십시오.  들어오는 uri...

    voice-class codec 100

    통합 CM에 대한 호출에 대한 코덱 필터 목록을 표시합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 코덱...

    bind control source-interface GigabitEthernet0/0/0

    PSTN으로 전송되는 메시지에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

    bind media source-interface GigabitEthernet0/0/0

    PSTN으로 전송되는 미디어에 대한 원본 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

    dtmf-relay rtp-nte

    RTP-NTE(RFC2833)를 호출 다리에서 예상되는 DTMF 기능으로 정의한다. 자세한 내용은 다음을 참조하십시오.  DTMF 릴레이(IP Voice over IP)...

    no vad

    음성 활동 탐지를 비활성화합니다. 자세한 내용은 다음을 참조하십시오.  다이얼 피어(Dial Peer)...

  2. Unified CM와 PSTN 간의 통화에 대한 다이얼 피어:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    구성에 대한 필드의 설명은 다음과 같습니다.

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 400 의미 있는 설명을 제공합니다.Defines a VoIP dial-peer with a tag of a tag and gives a meaningful description for easy management and troubleshooting.

    destination-pattern BAD.BAD

    인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다.

    session protocol sipv2

    다이얼 피어 400 핸들링이 SIP 호출 다리를 지정합니다. 자세한 내용은 다음을 참조하십시오.  세션 프로토콜(Dial-Peer)...

    session target dns:pstntocucm.io

    DNS SRV 해상도를 통해 여러 개의 통합 CM 노드의 세션 목표를 정의합니다. 이 경우 로컬로 정의된 SRV 레코드 pstntocucm.io가 직접 호출하는 데 사용됩니다.

    incoming uri via 400

    음성 클래스 URI 400를 사용하여 소스 포트 5060를 사용하여 지정된 Unified CM 호스트에서 들어오는 모든 트래픽을 이 다이얼 피어로 전송합니다. 자세한 내용은 다음을 참조하십시오.  들어오는 uri...

    voice-class codec 100

    통합 CM에 대한 호출에 대한 코덱 필터 목록을 표시합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 코덱...

    bind control source-interface GigabitEthernet0/0/0

    PSTN으로 전송되는 메시지에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

    bind media source-interface GigabitEthernet0/0/0

    PSTN으로 전송되는 미디어에 대한 원본 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

    dtmf-relay rtp-nte

    RTP-NTE(RFC2833)를 호출 다리에서 예상되는 DTMF 기능으로 정의한다. 자세한 내용은 다음을 참조하십시오.  DTMF 릴레이(IP Voice over IP)...

    no vad

    음성 활동 탐지를 비활성화합니다. 자세한 내용은 다음을 참조하십시오.  다이얼 피어(Dial Peer)...

4 만들기

다음 설정을 사용하여 호출 라우팅 추가:

  1. Unified CM과 Webex Calling 사이의 통신을 위한 다이얼 피어 그룹을 만듭니다. 다음으로 DPG 100 정의 outbound dial-peer 100 Webex Calling에 대하여 DPG 100는 Unified CM의 관련 수신 다이얼 피어에 적용됩니다. 마찬가지로, DPG를 300 아웃바운드 다이얼 피어 300로 정의한다. DPG 300는 Webex에서 들어오는 다이얼 피어에 적용됩니다.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Unified CM와 PSTN 간의 통신을 위한 다이얼 피어 그룹을 만듭니다. 다음으로 DPG 200 정의 outbound dial-peer 200 PSTN을 향해 DPG 200는 Unified CM의 관련 수신 다이얼 피어에 적용됩니다. 마찬가지로, DPG를 400 아웃바운드 다이얼 피어 400로 정의한다. DPG 400는 PSTN에서 들어오는 다이얼 피어에 적용된다.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    구성에 대한 필드의 설명은 다음과 같습니다.

    dial-peer  100

    아웃바운드 다이얼 피어(Outbound Dial-Peer)를 다이얼 피어 그룹과 연결합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 dpg...

  3. 다이얼 피어 그룹을 Webex에서 Unified CM로, Unified CM에서 Webex로 라우팅합니다.

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    구성에 대한 필드의 설명은 다음과 같습니다.

    destination dpg 300

    어느 dial-peer 그룹을 지정하므로, 이 들어오는 dial-peer에게 제시된 통화에 대해 outbound 처리를 위해 dial-peer를 사용해야 합니다.

  4. 다이얼 피어 그룹을 PSTN에서 통합 CM로, 통합 CM에서 PSTN으로 라우팅합니다.

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    이것은 로컬 게이트웨이 구성을 끝냅니다.This concludes your local gateway configuration. 설정을 저장하고 CUBE 기능이 처음으로 구성된 경우 플랫폼을 다시 로드합니다.

진단 서명(DS)은 IOS XE 기반 로컬 게이트웨이에서 일반적으로 관찰되는 문제를 사전적으로 탐지하고 이벤트의 이메일, 시스로그 또는 터미널 메시지 알림을 생성합니다. 또한 DS를 설치하여 진단 데이터 수집을 자동화하고 수집한 데이터를 Cisco TAC 케이스로 전송하여 해결 시간을 단축할 수 있습니다.

진단 서명(DS)은 문제 발생에 대한 정보 및 문제를 알리고, 문제 해결 및 수정하기 위해 실행되는 작업에 대한 정보를 포함하는 XML 파일입니다. syslog 메시지, SNMP 이벤트 및 특정 표시 명령 출력을 주기적으로 모니터링하여 문제 감지 로직을 정의할 수 있습니다.

작업 유형은 표시 명령어 출력 수집을 포함합니다. 다음:

  • 통합 로그 파일 생성

  • HTTPS, SCP, FTP 서버와 같은 사용자가 제공하는 네트워크 위치에 파일을 업로드합니다.

TAC 엔지니어는 DS 파일을 작성하고 디지털로 서명하여 완전성을 보호합니다. 각 DS 파일에는 시스템이 지정한 고유한 숫자 ID가 있습니다. 진단 서명 조회 도구DSLT(Single Source)는 다양한 문제를 모니터링하고 해결하는 데 필요한 서명을 찾는 단일 소스입니다.

시작하기 전에:

  • 다운로드한 DS 파일을 편집하지 마십시오. DSLT는... 완전성 검사 오류로 인해 수정한 파일 설치에 실패합니다.

  • 로컬 게이트웨이가 이메일 알림을 발송하기 위해 필요한 간단한 메일 전송 프로토콜(SMTP) 서버입니다.

  • 이메일 알림을 위해 보안 SMTP 서버를 사용하려면 로컬 게이트웨이가 IOS XE 17.6.1 이상을 실행하고 있는지 확인합니다.

전제 조건

IOS XE를 실행하는 로컬 게이트웨이17.6.1이상

  1. 진단 서명은 기본적으로 활성화됩니다.

  2. 장치가 Cisco IOS XE 17.6.1이상 실행 중인 경우 사전 알림을 보내는 데 사용할 보안 이메일 서버를 구성합니다.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. 관리자 이메일 주소를 사용하여 환경 변수 ds_email을 설정하여 사용자에게 알리십시오.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

다음은 Cisco IOS XE에서 실행되는 로컬 게이트웨이의 예제 구성을 보여줍니다. 17...6...1사전 예방적 알림을 보내는 방법 이메일: sales@gmail.comGmail을 안전한 SMTP 서버로 사용:

Cisco IOS XE Bengaluru 17.6.x 이상을 사용하는 것이 좋습니다.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Cisco IOS XE 소프트웨어에서 실행되는 로컬 게이트웨이는 OAuth를 지원하는 일반적인 웹 기반 Gmail 클라이언트가 아니기 때문에 특정 Gmail 계정 설정을 구성하고 장치에서 이메일을 올바르게 처리하려면 특정 권한을 제공해야 합니다.

  1. 가기 Manage Google Account > Security 그리고 Turn on the Less secure app access 설정.

  2. Gmail에서 "Google이 아닌 앱을 사용하여 사용자의 계정에 로그인하는 것을 차단했습니다"라는 이메일을 수신하면 "예. 저도 그렇습니다"에 응답합니다.

사전 모니터링을 위해 진단 서명 설치

높은 CPU 이용 모니터링하기

이 DS는 SNMP OID를 사용하여 5초 동안 CPU 활용도를 추적합니다1.3.6.1.4.1.9.2.1.56. 활용도가 75% 이상에 도달하면 모든 디버깅을 비활성화하고 로컬 게이트웨이에 설치된 모든 진단 서명을 제거합니다. 서명을 설치하려면 아래 단계를 따르십시오.

  1. Webex show snmp SNMP를 사용할 수 있는 명령입니다. 설정하지 않으면 설정하십시오. snmp-server manager 명령어를 입력합니다.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. 다운로드 DS 64224다음 드롭다운 옵션을 사용하여 진단 서명 조회 도구:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 Cisco CSR 1000V 시리즈

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    성능

    문제 유형

    이메일 알림에서 높은 CPU 이용.

  3. DS XML 파일을 로컬 게이트웨이 플래시로 복사합니다.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    다음 예제는 FTP 서버에서 로컬 게이트웨이로 파일을 복사하는 방법을 보여줍니다.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. 로컬 게이트웨이에서 DS XML 파일을 설치합니다.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Webex show call-home diagnostic-signature 서명이 성공적으로 설치되었는지 확인하는 명령입니다. 상태 열에는 "등록됨" 값이 표시되어야 합니다.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    DSes 다운로드:

    DS ID

    DS 이름

    개정

    상태

    마지막 업데이트(GMT+00:00)

    64224 만들기

    DS_LGW_CPU_MON은75

    0.0.10

    등록됨

    2020-11-07 22:05:33

    트리거되면 이 서명은 서명 자체를 포함하여 실행 중인 모든 DS를 제거합니다. 필요한 경우 DS를 다시 설치하십시오. 64224Local Gateway에서 높은 CPU 사용량을 계속 모니터링합니다.

SIP 트렁크 등록 모니터링하기

이 DS는 Webex Calling 클라우드를 사용하여 Local Gateway SIP Trunk의 등록을 60 초 마다 확인합니다. 등록되지 않은 이벤트가 탐지되면 이메일 및 시스로그 알림을 생성하고, 두 개의 등록되지 않은 발생 후에 자체적으로 제거합니다. 아래 단계를 사용하여 서명을 설치하십시오.

  1. 다운로드 DS 64117다음 드롭다운 옵션을 사용하여 진단 서명 조회 도구:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 Cisco CSR 1000V 시리즈

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    SIP-SIP

    문제 유형

    SIP 트렁크 알림에 대한 등록을 변경하지 않습니다.

  2. DS XML 파일을 로컬 게이트웨이로 복사합니다.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. 로컬 게이트웨이에서 DS XML 파일을 설치합니다.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Webex show call-home diagnostic-signature 서명이 성공적으로 설치되었는지 확인하는 명령입니다. 상태 열에는 "등록된" 값이 있어야 합니다.

모니터링 비정상 통화 연결 해제

이 DS는 10 분마다 SNMP 설문 조사를 사용하여 SIP 오류 403, 488 및 503와의 비정상적인 통화 연결을 감지합니다.  마지막 설문조사에서 오류 횟수 증가는 5보다 크거나 같으면 syslog 및 이메일 알림을 생성합니다. 서명을 설치하려면 아래 단계를 따르십시오.

  1. Webex show snmp SNMP가 활성화되어 있는지 확인하는 명령입니다. 설정하지 않으면, 설정하십시오. snmp-server manager 명령어를 입력합니다.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. 다운로드 DS 65221다음 옵션을 사용하여 진단 서명 조회 도구:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 Cisco CSR 1000V 시리즈

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    성능

    문제 유형

    이메일 및 시스로그 알림에서 SIP 비정상적인 통화 연결 끊기 탐지.

  3. DS XML 파일을 로컬 게이트웨이로 복사합니다.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. 로컬 게이트웨이에서 DS XML 파일을 설치합니다.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Webex show call-home diagnostic-signature 서명이 성공적으로 설치되었는지 확인하는 명령입니다. 상태 열에는 "등록된" 값이 있어야 합니다.

진단 서명을 설치하여 문제를 해결

진단 서명(DS)을 사용하여 빠르게 문제를 해결합니다. Cisco TAC 엔지니어는 주어진 문제를 해결하기 위해 필요한 디버그를 활성화하고, 문제점 발생 탐지, 진단 데이터의 올바른 집합을 수집, Cisco TAC 사례로 데이터를 자동으로 전송하는 다양한 서명을 생성했습니다. 진단 서명(Diagnostic Signatures, DS)은 문제 발생을 수동으로 확인할 필요성을 제거하고 간헐적 및 일시적 문제를 훨씬 쉽게 해결할 수 있습니다.

당신은 사용할 수 있습니다 진단 서명 조회 도구해당 서명을 찾고 특정 문제를 스스로 해결할 수 있도록 설치하거나 지원 참여의 일환으로 TAC 엔지니어가 권장하는 서명을 설치할 수 있습니다.

다음은 “%VOICE_IEC-3-GW: CCAPI: 내부 오류 (통화 spike 임계값): IEC=1.1.181.1.29.0" 시스템 로그와 진단 데이터 수집을 자동화합니다.

  1. 수집된 진단 데이터가 업로드되는 Cisco TAC 파일 서버 경로(cxd.cisco.com)인 추가 DS 환경 변수 ds_fsurl_prefix를 구성합니다. 파일 경로의 사용자 이름은 사례 번호이며 비밀번호는 파일 업로드 토큰입니다.The username in the file path is the case number and the password is the file upload token that can be retrieved from 지원 사례 관리자다음 명령에 따라 파일 업로드 토큰은 필요에 따라 지원 사례 관리자의 첨부 섹션에서 생성할 수 있습니다.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    예:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. SNMP가 활성화되어 있는지 확인합니다. show snmp 명령어를 입력합니다. 설정하지 않으면, 설정하십시오. snmp-server manager 명령어를 입력합니다.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. 높은 CPU 사용 기간 동안 모든 디버깅 및 진단 서명을 비활성화하기 위한 사전 예방적 조치로서 높은 CPU 모니터링 DS 64224를 설치해야 합니다. 다운로드 DS 64224다음 옵션을 사용하여 진단 서명 조회 도구:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 Cisco CSR 1000V 시리즈

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    성능

    문제 유형

    이메일 알림에서 높은 CPU 이용.

  4. 다운로드 DS 65095다음 옵션을 사용하여 진단 서명 조회 도구:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 Cisco CSR 1000V 시리즈

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    시스로그

    문제 유형

    시스템 로그 -% VOICE_ IEC- 3GW: CCAPI: 내부 오류 (통화 spike 임계값): IEC=1.1.181.1.29.0

  5. DS XML 파일을 로컬 게이트웨이에 복사합니다.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. High CPU 모니터링 DS 64224 및 DS 65095 XML 파일을 로컬 게이트웨이에 설치합니다.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. 서명이 성공적으로 설치되었는지 확인합니다. show call-home diagnostic-signature 명령어를 입력합니다. 상태 열에는 "등록된" 값이 있어야 합니다.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    다운로드된 DSes:

    DS ID

    DS 이름

    개정

    상태

    마지막 업데이트(GMT+00:00)

    64224 만들기

    00:07:45

    DS_LGW_CPU_MON은75

    0.0.10

    등록됨

    2020-11-08

    65095 만들기

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    등록됨

    2020-11-08

진단 서명 실행 확인

다음 명령에서, 다음 명령의 “상태” 열 show call-home diagnostic-signature 로컬 게이트웨이가 서명 내에 정의된 동작을 실행하는 동안 명령은 "실행"으로 변경됩니다. 의 출력 show call-home diagnostic-signature statistics 진단 서명이 관심 있는 사건을 감지하고 조치를 실행하는지 확인하는 가장 좋은 방법입니다. "트리거(Triggered/Max/Deinstall) 열은 부여된 서명이 이벤트를 트리거한 횟수, 이벤트를 탐지하기 위해 정의된 최대 횟수 및 최대 트리거된 이벤트의 수를 탐지한 후 서명이 자동으로 제거되는지 여부를 나타냅니다.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

다운로드된 DSes:

DS ID

DS 이름

개정

상태

마지막 업데이트(GMT+00:00)

64224 만들기

DS_LGW_CPU_MON은75

0.0.10

등록됨

2020-11-08 00:07:45

65095 만들기

DS_LGW_IEC_Call_spike_threshold

0.0.12

실행 중

2020-11-08 00:12:53

통화 홈 진단 서명 통계 표시

DS ID

DS 이름

트리거/최대 /제거

평균 실행 시간(초)

최대 실행 시간(초)

64224 만들기

DS_LGW_CPU_MON은75

0/0/N

0.000

0.000

65095 만들기

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

진단 알림 이메일 실행 중에 발송되는 관리 장치에는 문제 유형, 장치 세부 사항, 소프트웨어 버전, 실행 중인 구성 및 해당 문제와 관련된 명령어 출력을 표시하는 등의 주요 정보가 포함되어 있습니다.

진단 서명 제거

문제 해결을 위해 진단 서명 사용은 일반적으로 일부 문제점을 탐지한 후에 제거하기로 정의됩니다. 수동으로 서명을 제거하려는 경우, DS ID를 검색합니다. show call-home diagnostic-signature 명령과 다음 명령을 실행합니다.

call-home diagnostic-signature deinstall <DS ID> 

예:

call-home diagnostic-signature deinstall 64224 

배포에서 일반적으로 관찰되는 문제에 기반하여 새로운 서명은 진단 서명 검색 도구에 주기적으로 추가됩니다. 현재 TAC는 새 사용자 정의 서명을 만드는 요청을 지원하지 않습니다.

Cisco IOS XE 게이트웨이를 더 잘 관리하려면 Control Hub를 통해 게이트웨이를 등록하고 관리하는 것이 좋습니다. 이것은 선택적 구성입니다. 등록하면 Control Hub의 구성 유효성 검사 옵션을 사용하여 로컬 게이트웨이 구성을 검증하고 구성 문제를 식별할 수 있습니다. 현재 등록 기반 트렁크만이 이 기능을 지원합니다.

자세한 내용은 다음을 참조하십시오.

이 섹션에서는 인증서 기반 상호 TLS(mTLS) SIP 트렁크를 사용하여 Cisco Unified Border Element(CUBE)를 Webex Calling용 로컬 게이트웨이로 구성하는 방법을 설명합니다.This section describes how to configure a Cisco Unified Border Element (CUBE) as a Local Gateway for Webex Calling using a certificate-based, mutual TLS (mTLS) trunk. 이 문서의 첫 번째 부분은 간단한 PSTN 게이트웨이를 구성하는 방법을 보여줍니다. 이 경우 PSTN의 모든 호출은 Webex Calling으로 라우팅되며 Webex Calling의 모든 호출은 PSTN으로 라우팅됩니다. 다음 이미지는 이 솔루션과 추적될 고급 호출 라우팅 구성을 강조합니다.The following image highlights this solution and the high level call routing configuration that will be followed.

이 디자인에서는 다음과 같은 기본 구성이 사용됩니다.

  • 음성 클래스 테넌트: 트렁크 특정 구성을 만드는 데 사용됩니다.

  • 음성 클래스 URI: 인바운드 다이얼 피어 선택을 위해 SIP 메시지를 분류하는 데 사용됩니다.

  • 인바운드 다이얼 피어: 인바운드 SIP 메시지에 대한 처리를 제공하고 다이얼 피어 그룹을 사용하여 아웃바운드 경로를 결정합니다.

  • 다이얼 피어 그룹: 후속 통화 라우팅에 사용되는 아웃바운드 다이얼 페어를 정의합니다.

  • 아웃바운드 다이얼 피어: 아웃바운드 SIP 메시지에 대한 치료를 제공하고 필요한 대상으로 라우팅합니다.

Call routing from/to PSTN to/from Webex Calling configuration solution 만들기

온프레미스 Cisco Unified Communications Manager 솔루션을 Webex Calling과 연결할 때 간단한 PSTN 게이트웨이 구성을 기준선으로 사용하여 다음 다이어그램에 설명된 솔루션을 구축할 수 있습니다. 이 경우 Unified Communications Manager는 모든 PSTN 및 Webex Calling의 중앙 집중식 라우팅 및 처리를 제공합니다.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls 만들기

이 문서 전반에 걸쳐 다음 이미지에 설명된 호스트 이름, IP 주소 및 인터페이스가 사용됩니다. 옵션은 공공 또는 민간(NAT 뒤에) 주소에 대해 제공됩니다. SRV DNS 레코드는 여러 큐브 인스턴스에서 로드 밸런싱하지 않는 한 선택 사항입니다.SRV DNS records are optional, unless the load balancing across multiple CUBE instances.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations 만들기

이 문서의 나머지 부분에 있는 구성 지침을 사용하여 다음과 같이 로컬 게이트웨이 구성을 완료하십시오.

베이스라인 구성

Webex Calling용 로컬 게이트웨이로 Cisco 라우터를 준비하는 첫 번째 단계는 플랫폼을 보호하고 연결성을 구축하는 기본 구성을 구축하는 것입니다.

  • 모든 인증서 기반 로컬 게이트웨이 배포에는 Cisco IOS XE 17.9.1이상 버전이 필요합니다. Cisco IOS XE 17.12.2 또는 그 이후 버전이 권장됩니다. 권장 버전의 경우, 다음을 참조하십시오. Cisco 소프트웨어 연구페이지. 플랫폼을 검색하고 제안된 릴리스 중 하나를 선택하십시오 .

    • ISR4000 시리즈 라우터는 Unified Communications 및 Security 기술 라이선스로 구성되어야 합니다.

    • 음성 카드 또는 DSP가 장착된 CATALYST EDGE 8000 시리즈 라우터는 DNA Advantage 라이센스가 필요합니다. 음성 카드 또는 DSP가 없는 라우터는 최소한의 DNA Essentials 라이센스가 필요합니다.

    • 고용량 요구 사항에 대해서는 HSEC(High Security) 라이센스 및 추가 처리량 권한이 필요할 수도 있습니다.

      참조 인증 코드자세한 내용은.

  • 비즈니스 정책을 따르는 플랫폼에 대한 기본 구성을 구축하십시오. 특히 다음을 구성하고 검증하십시오.

    • NTP

    • Acl

    • 사용자 인증 및 원격 액세스

    • DNS

    • IP 라우팅

    • IP 주소

  • Webex Calling을 향한 네트워크는 IPv4 주소를 사용해야 합니다. Control Hub에 구성된 FQDN(Local Gateway Fully Qualified Domain Names) 또는 SRV(Service Record) 주소는 인터넷상의 공용 IPv4 주소로 해결되어야 합니다.

  • Webex가 직면한 Local Gateway 인터페이스의 모든 SIP 및 미디어 포트는 직접 또는 정적 NAT를 통해 인터넷에서 액세스할 수 있어야 합니다. 따라서 방화벽을 업데이트하십시오.

  • 로컬 게이트웨이에 서명된 인증서를 설치하려면 아래 제공된 자세한 구성 단계를 따르십시오.

    • 공인 인증 기관 (CA)  Cisco Webex 오디오 및 비디오 플랫폼에 대한 통화에 대해 어떤 루트 인증서 기관이 지원됩니까?장치 인증서에 서명해야 합니다.

    • EKU(Server Authentication Extended Key Usage)만 포함된 인증서가 지원됩니다. Webex Calling은 TLS 핸드셰이크 설정 중에 클라이언트 인증 EKU의 존재를 검증하거나 시행하지 않습니다.

      일부 제3자 세션 경계 컨트롤러(SBC)는 엄격한 EKU 검증을 시행할 수 있으며 클라이언트 인증 EKU를 포함하지 않는 인증서를 거부할 수 있습니다. 이러한 경우, SBC가 서버 인증 EKU만 사용하여 인증서를 수락하거나 엄격한 EKU 검증(지원되는 경우)을 비활성화하도록 구성되었는지 확인합니다.

    • 인증서 피험자 공통 이름(CN) 또는 피험자 대체 이름(SAN) 중 하나는 제어 허브에 구성된 FQDN과 동일해야 합니다.

      CN(Common Name) 또는 SAN(Subject Alternative Name)이 있는 인증서를 구매할 때 인증서가 소문자들만 사용하는지 확인합니다. Control Hub 구성에서 모든 FQDN 항목은 자동으로 소문자로 변환되며 FQDN과 인증서 사이의 문자 케이싱의 불일치는 성공적인 트렁크 등록을 방지합니다.

      예:

      • 조직의 Control Hub에 구성된 트렁크가 cube1.lgw.com:5061 로컬 게이트웨이의 FQDN인 경우 라우터 인증서의 CN 또는 SAN은 cube1.lgw.com을 포함해야 합니다. 

      • 조직의 Control Hub에 구성된 트렁크가 트렁크에서 액세스할 수 있는 로컬 게이트웨이의 SRV 주소로 lgws.lgw.com이 있는 경우 라우터 인증서의 CN 또는 SAN에는 lgws.lgw.com이 포함되어야 합니다. SAN에서 SRV 주소(CNAME, A 레코드 또는 IP 주소)를 확인한 레코드는 선택 사항입니다.

      • 트렁크에 FQDN 또는 SRV를 사용하든, 로컬 게이트웨이의 모든 새로운 SIP 대화상자에 대한 연락처 주소는 Control Hub에 구성된 이름을 사용해야 합니다.

  • Cisco 루트 CA 번들을 로컬 게이트웨이에 업로드합니다. 이 번들에는 Webex 플랫폼을 확인하는 데 사용되는 CA 루트 인증서가 포함되어 있습니다.

컨피그레이션

1 만들기

예를 들어, Layer 3 인터페이스에 유효한 라우팅 가능한 IP 주소를 할당해야 합니다.


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2 만들기

대칭 암호화를 사용하여 라우터의 STUN 자격 증명을 보호합니다. 기본 암호화 키와 암호화 형식을 다음과 같이 설정합니다.Set the primary encryption key and encryption type as follows:


key config-key password-encrypt YourPassword
password encryption aes
3 만들기

도메인 인증서로 암호화 신뢰 지점을 만듭니다. 지원됨인증 기관(CA).

  1. 다음 exec 명령을 사용하여 RSA 키 쌍을 만듭니다.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. 다음 구성 명령을 사용하여 인증서 서명 요청에 사용할 필드 값을 지정합니다.Use the following configuration commands to create a trustpoint for the certificate, specifying the field values to use in the certificate signing request:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    인증서 필드에 대한 메모:

    • FQDN.: 이것은 Webex Calling에 필요한 필드가 아닙니다. 이 설정을 "없음"으로 설정하여 인증서 서명 요청에 이 필드를 포함하지 않습니다. 이 명령을 사용하여 FQDN을 포함해야 하는 경우 로컬 게이트웨이 작업에 영향을 주지 않습니다.If you need to include an FQDN using this command, there is no impact on the Local Gateway operation.

    • 시험대상자 이름: 로컬 게이트웨이의 통화 유효성 확인을 위해 Webex는 SIP 연락처 헤더의 FQDN을 CN(Subject Common Name) 속성 또는 SBC 인증서의 SAN(Subject Alternative Name) 필드에 포함된 것과 일치해야 합니다. 피험자 필드는 최소한 하나의 CN 속성을 포함해야 하며 필요에 따라 다른 속성을 포함할 수 있습니다. 자세한 내용은 다음을 참조하십시오. 시험대상자 이름...

    • 시험대상자 alt-이름: SBC 인증서의 피험자 대체 이름(SAN) 필드에 추가 FQDN의 목록을 포함할 수 있습니다. Webex는 인증서 피험자 CN 속성이 일치하지 않으면 로컬 게이트웨이의 메시지에서 SIP 연락처 헤더를 검증하기 위해 이 목록을 확인합니다.

    • 해시: SHA를 사용하여 CSR(Certificate Signing Request)에 서명하는 것이 좋습니다256. Cisco IOS XE 17.11.1는 기본적으로 이 알고리즘을 사용하고 이전 릴리스의 경우 해시 명령을 사용합니다.

  3. 다음 exec 또는 구성 명령으로 CSR(Certificate Signing Request)를 생성하고 지원되는 CA 공급자로부터 서명된 인증서를 요청하는 데 사용합니다.

    crypto pki enroll LGW_CERT

4 만들기

호스트 인증서를 인증하기 위해 중간 서명 CA의 인증서를 제공합니다. 다음 exec 또는 configuration 명령을 입력하십시오:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5 만들기

다음 exec 또는 configuration 명령을 사용하여 서명된 호스트 인증서를 가져옵니다.


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6 만들기

TLS를 사용합니다1.2 다음과 같은 구성 명령을 사용하여 음성 응용 프로그램에 사용할 기본 신뢰성을 지정하십시오.


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7 만들기

Webex Calling에서 사용하는 IdenTrust Commercial Root CA 1 인증서를 포함하는 Cisco 루트 CA 번들을 설치합니다. Webex crypto pki trustpool import clean url url 지정된 URL에서 루트 CA 번들을 다운로드하고 현재 CA trustpool을 지우려면 다음 새 인증서 번들을 설치하십시오.

HTTPS를 사용하여 인터넷에 액세스하기 위해 프록시를 사용해야 하는 경우 CA 번들을 가져오기 전에 다음 설정을 추가하십시오.

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1 만들기

Control Hub의 기존 위치에 대한 CUBE 인증서 기반 PSTN 트렁크를 생성합니다. 자세한 내용은 다음을 참조하십시오. Webex Calling에 대한 트렁크, 경로 그룹 및 다이얼 계획 구성...

트렁크 생성에 대한 트렁크 정보를 기록합니다.Note the trunk information on creating the trunk. 다음 그림에서 강조된 바와 같이 이러한 세부 사항은 이 가이드의 구성 단계에서 사용됩니다.

CUBE 인증서 기반 PSTN 트렁크 그룹이 생성됨

2 만들기

다음 명령을 입력하여 CUBE를 Webex Calling Local Gateway로 설정하십시오.


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

구성에 대한 필드의 설명은 다음과 같습니다.


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • 유료 사기를 방지하기 위해 신뢰할 수 있는 주소 목록은 로컬 게이트웨이가 합법적인 VoIP 통화를 기대하는 호스트 및 네트워크 엔터티 목록을 정의합니다.

  • 기본적으로 로컬 게이트웨이는 신뢰할 수 있는 목록에 없는 IP 주소의 모든 수신 VoIP 메시지를 차단합니다. 기본적으로 "세션 대상 IP" 또는 서버 그룹 IP 주소가 있는 다이얼 피어는 신뢰할 수 있습니다. 이 IP 주소를 신뢰할 수 있는 목록에 추가할 필요가 없습니다.

  • 로컬 게이트웨이를 구성할 때 로컬 Webex Calling 데이터 센터의 IP 서브넷을 목록에 추가하십시오. Webex Calling을 위한 포트 참조 정보더 많은 정보를 위해. 또한 Unified Communications Manager 서버(사용 중인 경우) 및 PSTN 트렁크 게이트웨이에 대한 주소 범위를 추가합니다.

  • IP 주소 신뢰할 수 있는 목록을 사용하여 통금 사기 방지 방법에 대한 자세한 내용은 다음을 참조하십시오. 신뢰할 수 있는 IP 주소...

mode border-element

플랫폼에서 Cisco CUBE(Unified Border Element) 기능을 활성화합니다.

allow-connections sip to sip

CUBE 기본 SIP를 다시 사용자 에이전트 기능으로 사용합니다. 자세한 내용은 다음을 참조하십시오. 연결 허용...

기본적으로 T.38 팩스 전송이 활성화됩니다. 자세한 내용은 다음을 참조하십시오. 팩스 프로토콜 t38(음성 서비스)...

stun

전 세계적으로 STUN (UDP를 통해 NAT로 세션 순회) 을 사용합니다.

이러한 전역 스텐 명령은 NAT 뒤에 로컬 게이트웨이를 배포할 때만 필요합니다.

  • 로컬 게이트웨이의 STUN 바인딩 기능을 사용하면 로컬로 생성된 STUN 요청이 협상 된 미디어 경로를 통해 전송될 수 있습니다. 이것은 방화벽에 핀홀을 여는 데 도움이됩니다.

자세한 내용은 다음을 참조하십시오.  stun flowdata 에이전트 ID그리고  Stun flowdata 공유 비밀...

asymmetric payload full

DTMF 및 동적 코덱 페이로드 모두에 대한 SIP 비대칭 페이로드 지원을 구성합니다. 이 명령에 대한 자세한 내용은 다음을 참조하십시오. 비대칭 페이로드...

early-offer forced

로컬 게이트웨이가 이웃 동료의 승인을 기다리는 대신 초기 INVITE 메시지에 SDP 정보를 전송하도록 합니다. 이 명령에 대한 자세한 내용은 다음을 참조하십시오. 조기오퍼...

sip-profiles inbound

CUBE에서 SIP 프로필을 사용하여 메시지를 받을 때 수정할 수 있도록 합니다. 프로파일은 다이얼 피어 또는 테넌트를 통해 적용된다.

3 만들기

구성 voice class codec 100 모든 트렁크에서만 G.711 코덱을 허용합니다. 이 간단한 접근법은 대부분의 배포에 적합합니다. 필요한 경우, 오리엔테이션 및 종료 시스템 모두에서 지원하는 추가 코덱 유형을 목록에 추가합니다.

보다 복잡한 솔루션 트랜스코딩DSP 모듈을 사용하는 것은 지원되지만 이 가이드에 포함되지 않습니다.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

구성에 대한 필드의 설명은 다음과 같습니다.

voice class codec 100

SIP 트렁크 호출에 대해서만 선호하는 코덱을 허용하기 위해 사용됩니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 코덱...

4 만들기

구성 voice class stun-usage 100 Webex Calling 트렁크에서 ICE를 활성화합니다. (이 단계는 정부용 Webex에는 적용되지 않습니다.)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

구성에 대한 필드의 설명은 다음과 같습니다.

stun usage ice lite

모든 Webex 호출에 직면 다이얼 피어에 대해 ICE-Lite를 활성화하여 언제든지 미디어 최적화를 가능하게 했습니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 스텐 사용그리고 Stun 사용 아이스 라이트...

이 stun usage firewall-traversal flowdata 명령은 NAT 뒤에 로컬 게이트웨이를 배포할 때만 필요합니다.

미디어 최적화는 가능한 모든 곳에서 협상됩니다. 통화가 녹음과 같은 클라우드 미디어 서비스가 필요한 경우 미디어가 최적화될 수 없습니다.

5 만들기

Webex 트래픽에 대한 미디어 암호화 정책을 구성합니다. (이 단계는 정부용 Webex에는 적용되지 않습니다.)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

구성에 대한 필드의 설명은 다음과 같습니다.

voice class srtp-crypto 100

제안 및 응답 메시지에서 SDP에서 유일한 SRTP 암호화 스위트 큐브 제공으로 SHA1_80 를 지정합니다. Webex Calling은 SHA1_80만 지원합니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 srtp-crypto...

6 만들기

FIPS 준수 GCM 암호화를 구성합니다(이 단계는 정부용 Webex에만 적용됩니다).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

구성에 대한 필드의 설명은 다음과 같습니다.

voice class srtp-crypto 100

GCM을 CUBE가 제공하는 암호화 스위트로 지정합니다.Specifies GCM as the cipher-suite that CUBE offers. Webex for Government용 Local Gateway용 GCM 암호화를 구성해야 합니다.

7 만들기

대상 FQDN 또는 SRV에 따라 로컬 게이트웨이 트렁크에 대한 통화를 고유하게 식별할 수 있는 패턴을 구성합니다.


voice class uri 100 sip
 pattern cube1.lgw.com

구성에 대한 필드의 설명은 다음과 같습니다.

voice class uri 100 sip

들어오는 SIP 초대를 수신 트렁크 다이얼 피어에 일치시키는 패턴을 정의합니다.Defines a pattern to match an incoming SIP invite to an incoming trunk dial-peer. 이 패턴을 입력할 때 트렁크에 대한 Control Hub에 구성된 트렁크 FQDN 또는 SRV를 사용합니다.

Webex Calling에 대한 인증서 기반 트렁크의 테넌트 측 구성 중에 로컬 게이트웨이의 SRV 기반 Webex Calling Edge 주소만 사용하십시오. FQDN은 더 이상 지원되지 않습니다.

8 만들기

SIP 메시지 조작 프로파일을 설정합니다. 게이트웨이가 공용 IP 주소로 구성된 경우, 다음과 같이 프로필을 구성하거나 NAT를 사용하는 경우 다음 단계로 건너뜁니다. 이 예제에서 cube1.lgw.com은 로컬 게이트웨이에 대해 구성된 FQDN입니다.


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

구성에 대한 필드의 설명은 다음과 같습니다.

규칙 10 및 20

Webex가 로컬 게이트웨이의 메시지를 인증할 수 있도록 하려면 SIP 요청 및 응답 메시지의 '연락처' 헤더가 Control Hub의 트렁크에 프로비저닝된 값을 포함해야 합니다. 이것은 단일 호스트의 FQDN 또는 장치 클러스터에 사용되는 SRV 이름일 것입니다.

9 만들기

게이트웨이가 정적 NAT 뒤에 개인 IP 주소로 구성된 경우, 인바운드 및 아웃바운드 SIP 프로필을 다음과 같이 구성합니다. 이 예에서 cube1.lgw.com은 로컬 게이트웨이에 대해 구성된 FQDN이고, "10.80.13.12"는 Webex Calling을 마주하는 인터페이스 IP 주소이고 "192.65.79.20"는 NAT 공용 IP 주소입니다.

Webex Calling에 대한 아웃바운드 메시지에 대한 SIP 프로필

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

구성에 대한 필드의 설명은 다음과 같습니다.

rules 10 and 20

Webex가 로컬 게이트웨이의 메시지를 인증할 수 있도록 하려면 SIP 요청 및 응답 메시지의 '연락처' 헤더가 Control Hub의 트렁크에 프로비저닝된 값을 포함해야 합니다. 이것은 단일 호스트의 FQDN 또는 장치 클러스터에 사용되는 SRV 이름일 것입니다.

rules 30 to 81

개인 주소 참조를 사이트의 외부 공개 주소로 변환하여 Webex가 올바르게 해석하고 후속 메시지를 라우팅할 수 있습니다.

Webex Calling의 인바운드 메시지에 대한 SIP 프로필

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

구성에 대한 필드의 설명은 다음과 같습니다.

rules 10 to 80

공용 주소 참조를 구성된 개인 주소로 변환하여 CUBE가 Webex에서 메시지를 처리할 수 있도록 합니다.

자세한 내용은 다음을 참조하십시오. 음성 클래스 sip-profile...

미국 또는 캐나다 PSTN 제공자는 스팸 및 사기 통화에 대한 발신자 ID 확인을 제공할 수 있으며, 다음과 같은 추가 구성은 Webex Calling에서 스팸 또는 사기 통화 표시기사.

10 만들기

헤더 수정 프로파일을 사용하여 SIP 옵션 keepalive를 구성합니다.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

구성에 대한 필드의 설명은 다음과 같습니다.

voice class sip-options-keepalive 100

keepalive 프로필을 설정하고 음성 클래스 구성 모드로 들어갑니다. 엔드포인트에 대한 하트비트 연결이 UP 또는 DOWN 상태일 때 SIP Out of Dialog Options Ping이 다이얼 대상으로 전송되는 시간(초)을 구성할 수 있습니다.

이 keepalive 프로파일은 Webex로 구성된 다이얼 피어에서 트리거됩니다.

연락처 헤더가 SBC가 완전히 자격 있는 도메인 이름을 포함하는지 확인하기 위해 SIP 프로필 115이 사용됩니다. 규칙 30, 40 및 50은 SBC가 정적 NAT 뒤에 구성될 때만 필요합니다.

이 예에서 cube1.lgw.com은 로컬 게이트웨이에 대해 선택된 FQDN이고 정적 NAT를 사용하는 경우, "10.80.13.12"는 Webex Calling을 향한 SBC 인터페이스 IP 주소이고 "192.65.79.20"는 NAT 공용 IP 주소입니다.

11 만들기

Webex 통화 트렁크 구성:

  1. 만들기 voice class tenant 100 Webex Calling 트렁크에 특별히 필요한 구성과 그룹 구성을 정의합니다. 이 테넌트와 관련된 다이얼 피어는 나중에 이러한 구성을 상속한다.

    다음 예제는 이 안내서의 목적을 위해 단계 1에 설명된 값을 사용합니다(굵게 표시). 설정에서 트렁크의 값으로 대체하십시오.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    구성에 대한 필드의 설명은 다음과 같습니다.

    voice class tenant 100

    테넌트를 사용하여 자체 TLS 인증서 및 CN 또는 SAN 유효성 검사 목록이 있는 트렁크를 구성하는 것이 좋습니다. 여기서 테넌트와 관련된 tls-프로파일에는 새 연결을 수락하거나 만드는 데 사용할 신뢰 포인트가 포함되어 있으며 들어오는 연결을 검증하기 위한 CN 또는 SAN 목록이 있습니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 테넌트...

    no remote-party-id

    Webex Calling이 PAI를 지원하므로 SIP Remote-Party-ID(RPID) 헤더를 비활성화합니다. asserted-id pai 명령어를 입력합니다. 자세한 내용은 다음을 참조하십시오. 원격 파티 ID...

    sip-server dns: us25.sipconnect.bcld.webex.com

    트렁크에 대한 대상 SIP 서버를 설정합니다.Configure the target SIP server for the trunk. 트렁크를 생성할 때 Control Hub에 제공된 Edge 프록시 SRV 주소를 사용합니다.

    srtp-crypto 100

    SRTP 호출 다리(연결)에 대한 선호되는 암호화 스위트를 구성합니다(5단계 참조). 자세한 내용은 다음을 참조하십시오. 음성 클래스 srtp-crypto...

    localhost dns: cube1.lgw.com

    발신 메시지의 From, Call-ID 및 Remote-Party-ID 헤더의 물리적 IP 주소를 제공된 FQDN으로 대체하도록 CUBE를 구성합니다. 여기에서 트렁크에 대한 제어 허브에 구성된 트렁크 FQDN 또는 SRV를 사용합니다.

    session transport tcp tls

    연결된 다이얼 동료를 위해 TLS로 전송을 설정합니다. 자세한 내용은 다음을 참조하십시오. 세션 전송...

    no session refresh

    CUBE와 WEBEX 간의 통화에 대해 SIP 세션 새로 고침을 사용하지 않습니다. 자세한 내용은 다음을 참조하십시오. 세션 새로 고침...

    error-passthru

    SIP 오류 응답 통과 기능을 지정합니다. 자세한 내용은 다음을 참조하십시오. 오류-passthru...

    rel1xx disable

    Webex Calling 트렁크에 대한 신뢰할 수 있는 임시 응답의 사용을 비활성화합니다. 자세한 내용은 다음을 참조하십시오. 틀: REL1분류: xx...

    asserted-id pai

    (선택 사항) P-Asserted-Identity 헤더 처리를 켜고 Webex Calling 트렁크에 사용되는 방법을 제어합니다.

    Webex Calling은 로컬 게이트웨이로 아웃바운드 콜 INVITE에서 PAI(P-Asserted-Identity) 헤더를 포함합니다.

    이 명령이 구성되면, PAI 헤더의 발신자 정보가 발신하는 데 사용되며, PAI/Remote-Party-ID 헤더를 채웁니다.

    이 명령이 구성되지 않으면, From 헤더의 발신자 정보가 나가는 From 및 PAI/Remote-Party-ID 헤더를 채우는데 사용됩니다.

    자세한 내용은 다음을 참조하십시오. 주장 ID...

    bind control source-interface GigabitEthernet0/0/1

    Webex Calling으로 전송되는 메시지에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오. 바인딩...

    bind media source-interface GigabitEthernet0/0/1

    Webex Calling으로 전송되는 미디어에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오. 바인딩...

    voice-class sip profiles 100

    아웃바운드 메시지에 사용하기 위해 헤더 수정 프로파일(공용 IP 또는 NAT 주소)을 적용합니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 sip 프로필...

    voice-class sip profiles 110 inbound

    NAT 뒤에 있는 LGW 배치의 경우: 인바운드 메시지에 사용할 헤더 수정 프로필을 적용합니다.Apply the header modification profile to use for inbound messages. 자세한 내용은 voice-class sip profiles를 참조하세요.

    privacy-policy passthru

    수신된 메시지에서 다음 통화 다리로 개인 정보 헤더를 투명하게 전달하도록 CUBE를 구성합니다. 자세한 내용은 다음을 참조하십시오. 개인 정보 보호 정책...

  2. Webex Calling 트렁크 다이얼 피어를 구성합니다.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    구성에 대한 필드의 설명은 다음과 같습니다.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    태그로 VoIP 다이얼 피어 정의 100 관리의 용이성과 문제 해결에 대한 의미 있는 설명을 제공합니다. 자세한 내용은 다음을 참조하십시오. 다이얼 피어 음성...

    destination-pattern BAD.BAD

    인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 대상 패턴을 사용할 수 있습니다. 자세한 내용은 다음을 참조하십시오. 목적지 패턴...

    session protocol sipv2

    이 다이얼 피어가 SIP 호출 다리를 처리하도록 지정합니다. 자세한 내용은 다음을 참조하십시오. 세션 프로토콜(Dial-Peer)...

    session target sip-server

    테넌트 100에 정의된 SIP 서버가 이 다이얼 피어의 호출에 대한 대상을 상속하고 사용됨을 나타냅니다.Indicates that the SIP server defined in tenant 100 is inherited and used for the destination for this dial peer.

    incoming uri request  100

    INVITE 요청 헤더 URI를 사용하여 이 다이얼 피어에 들어오는 호출과 일치하는 음성 클래스를 지정합니다.Specifies the voice class to match incoming calls to this dial-peer using the INVITE REQUEST header URI. 자세한 내용은 다음을 참조하십시오.  들어오는 uri...

    voice-class codec 100

    Webex Calling에 대한 호출에 대한 코덱 필터 목록을 표시합니다. 자세한 내용은 다음을 참조하십시오. 음성 클래스 코덱...

    voice-class stun-usage 100

    로컬 게이트웨이의 로컬로 생성된 STUN 요청이 협상된 미디어 경로를 통해 전송되도록 허용합니다. STUN 패킷은 미디어 트래픽을 위한 방화벽 핀홀을 열고 미디어 최적화를 위한 유효한 경로를 탐지하는 데 도움이 됩니다.

    voice-class sip tenant 100

    다이얼 피어는 전 세계적으로 및 테넌트 100에 구성된 모든 파라미터를 상속합니다. 다이얼 피어 레벨에서 파라미터를 재정의할 수 있습니다. 자세한 내용은 다음을 참조하십시오.  보이스 클래스 시프 테넌트...

    voice-class sip options-keepalive profile 100

    이 명령은 특정 프로파일을 사용하여 SIP 서버 또는 엔드포인트 그룹의 가용성을 모니터링합니다(100).

    srtp

    통화 레그에 대해 SRTP를 가능하게 합니다.

  3. (선택 사항) Force calls to audio only.

    로컬 게이트웨이 호출 흐름을 사용하는 Webex Calling을 통한 비디오는 지원되지 않습니다. 비디오는 일부 시나리오에서 작동할 수 있지만 품질이 저하되고 예상치 못한 동작을 초래할 수 있습니다. 오디오에만 통화를 강제하려면 Webex Calling 다이얼 피어 아래에 다음 명령을 적용하십시오.

    voice-class sip audio forced

    비디오를 허용하기로 선택한 경우, 전화가 예상대로 실행되지 않을 수 있습니다.

12 만들기

(선택 사항) CUBE와 같은 네트워크 장치를 구성하고 장치가 처리하지 않는 SIP(Session Initiation Protocol) 헤더를 전달하려면 이러한 명령을 사용하십시오. 이 명령은 장치가 로컬 게이트웨이에 지리적 위치 헤더 및 PIDF-LO(Presence Information Data Format - Location Object)를 포함하여 지원되지 않는 SIP 헤더를 통과하도록 합니다. 이 기능은 중요한 위치 정보가 올바르게 보존되고 전달되도록 함으로써 Nomadic E-911 서비스를 지원합니다.

  1. 동료 설정Comment

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. 다이얼 피어 지정 설정

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. 특정 헤더를 위한 음성 클래스 설정

    Geo 위치 헤더를 프록시하려면:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    인바운드/아웃바운드 다이얼 피어에 패스를 적용합니다.

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    PIDFO 본문의 통과를 활성화하려면 다음을 사용하십시오.

    
    voice service voip 
     sip 
      pass-thru content unsupp

위의 Webex Calling을 향한 트렁크를 구축한 경우 다음 구성을 사용하여 SIP 기반 PSTN 공급자를 향한 암호화되지 않은 트렁크를 생성합니다.

서비스 제공자가 보안 PSTN 트렁크를 제공하는 경우 Webex Calling 트렁크에 대해 위에서 설명한 것과 유사한 구성을 따를 수 있습니다. CUBE는 보안 통화 라우팅을 지원합니다.

TDM / ISDN PSTN 트렁크를 사용하는 경우, TDM PSTN 트렁크를 사용하여 로컬 게이트웨이 구성 섹션으로 건너뜁니다.

Cisco TDM-SIP 게이트웨이에서 PSTN 호출 다리에 대한 TDM 인터페이스를 구성하려면 다음을 참조하십시오.  ISDN PRI 설정...

1 만들기

PSTN 트렁크의 인바운드 통화를 식별하기 위해 다음 음성 클래스 uri를 구성합니다.


voice class uri 200 sip
  host ipv4:192.168.80.13

구성에 대한 필드의 설명은 다음과 같습니다.

voice class uri 200 sip

들어오는 SIP 초대를 수신 트렁크 다이얼 피어에 일치시키는 패턴을 정의합니다.Defines a pattern to match an incoming SIP invite to an incoming trunk dial-peer. 이 패턴을 입력할 때 IP PSTN 게이트웨이의 IP 주소를 사용합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 URI...

2 만들기

다음 IP PSTN 다이얼 피어 설정:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

구성에 대한 필드의 설명은 다음과 같습니다.


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 200 의미 있는 설명을 제공합니다.Defines a VoIP dial-peer with a tag of a tag and gives a meaningful description for easy management and troubleshooting. 자세한 내용은 다음을 참조하십시오. Dial-Peer Voice입니다.

destination-pattern BAD.BAD

인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다. 자세한 내용은 다음을 참조하십시오. 목적지 패턴...

session protocol sipv2

이 다이얼 피어가 SIP 호출 다리를 처리하도록 지정합니다. 자세한 내용은 다음을 참조하십시오. 세션 프로토콜(다이얼 피어)...

session target ipv4: 192.168.80.13

PSTN 제공자에게 전송되는 호출에 대한 대상 주소를 지정합니다. 이것은 IP 주소 또는 DNS 호스트 이름일 수 있습니다. 자세한 내용은 다음을 참조하십시오.  세션 대상(VoIP 다이얼 피어)...

incoming uri via 200

INVITE VIA 헤더 URI를 사용하여 이 다이얼 피어에 들어오는 통화와 일치하는 데 사용되는 음성 클래스를 지정합니다. 자세한 내용은 다음을 참조하십시오.  들어오는 URL...

voice-class sip asserted-id pai

(선택 사항) P-Asserted-Identity 헤더 처리를 켜고 PSTN 트렁크에 사용되는 방법을 제어합니다. 이 명령이 사용되는 경우, 들어오는 다이얼 피어에서 제공하는 호출자 ID는 나가는 출발 및 P-Asserted-Identity 헤더에 사용됩니다. 이 명령이 사용되지 않으면, 들어오는 다이얼 피어에서 제공하는 호출자 ID가 나가는 From 및 Remote-Party-ID 헤더에 사용됩니다. 자세한 내용은 다음을 참조하십시오. 보이스 클래스 sip asserted-id...

bind control source-interface  GigabitEthernet0/0/0

PSTN으로 전송되는 메시지에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

bind media source-interface  GigabitEthernet0/0/0

PSTN으로 전송되는 미디어에 대한 원본 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

voice-class codec 100

일반적인 코덱 필터 목록을 사용하도록 다이얼 피어를 설정합니다100 . 자세한 내용은 다음을 참조하십시오. 보이스 클래스 코덱...

dtmf-relay rtp-nte

RTP-NTE(RFC2833)를 호출 다리에서 예상되는 DTMF 기능으로 정의한다. 자세한 내용은 다음을 참조하십시오. DTMF 릴레이(IP Voice over IP)...

no vad

음성 활동 탐지를 비활성화합니다. 자세한 내용은 다음을 참조하십시오. 다이얼 피어(Dial Peer)...

3 만들기

Webex Calling과 PSTN 사이의 라우팅 통화만 하도록 로컬 게이트웨이를 구성하는 경우 다음 호출 라우팅 구성을 추가합니다. Unified Communications Manager 플랫폼을 사용하여 로컬 게이트웨이를 구성하는 경우 다음 섹션으로 건너뜁니다.

  1. 다이얼 피어 그룹을 생성하여 Webex Calling 또는 PSTN에 대한 통화를 라우팅합니다. Webex Calling으로 아웃바운드 다이얼 피어 100로 DPG 100를 정의합니다. DPG 100는 PSTN에서 들어오는 다이얼 피어에 적용된다. 마찬가지로, DPG 정의 200아웃바운드 다이얼 피어(outbound dial-peer) 200PSTN을 향해 DPG 200는 Webex에서 들어오는 다이얼 피어에 적용됩니다.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    구성에 대한 필드의 설명은 다음과 같습니다.

    dial-peer 100

    아웃바운드 다이얼 피어(Outbound Dial-Peer)를 다이얼 피어 그룹과 연결합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 dpg...

  2. 다이얼 피어 그룹을 Webex에서 PSTN으로, PSTN에서 Webex로 라우팅합니다.

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    구성에 대한 필드의 설명은 다음과 같습니다.

    destination dpg 200

    어느 dial-peer 그룹을 지정하므로, 이 들어오는 dial-peer에게 제시된 통화에 대해 outbound 처리를 위해 dial-peer를 사용해야 합니다.

    이것은 로컬 게이트웨이 구성을 끝냅니다.This concludes your local gateway configuration. 설정을 저장하고 CUBE 기능이 처음으로 구성된 경우 플랫폼을 다시 로드합니다.

Webex Calling을 위한 트렁크를 구축한 경우, 다음 구성을 사용하여 루프 백 콜 라우팅과 함께 PSTN 서비스에 대한 TDM 트렁크를 생성하여 Webex 호출 다리에 미디어 최적화를 허용하십시오.

IP 미디어 최적화가 필요하지 않은 경우 SIP PSTN 트렁크의 구성 단계를 따르십시오. PSTN VoIP 다이얼 피어 대신 음성 포트와 POTS 다이얼 피어(2 및 3 단계에 설명된 대로)를 사용합니다.

1 만들기

루프 백 다이얼 피어 구성은 다이얼 피어 그룹과 콜 라우팅 태그를 사용하여 호출 라우팅 루프를 만들지 않고 Webex와 PSTN 간에 호출을 올바르게 통과하도록 합니다. 호출 라우팅 태그를 추가하고 제거하는 데 사용할 다음 번역 규칙을 설정합니다.Configure the following translation rules that will be used to add and remove the call routing tags:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

구성에 대한 필드의 설명은 다음과 같습니다.

voice translation-rule

규칙에 정의된 정규 표현식을 사용하여 호출 라우팅 태그를 추가하거나 제거합니다.Use regular expressions defined in rules to add or remove call routing tags. Over-decadic digits (‘A’)는 문제 해결을 위해 명확성을 추가하는 데 사용됩니다.

이 구성에서 translation-profile 100에 의해 추가된 태그는 루프백 다이얼 페어를 통해 Webex Calling에서 PSTN으로의 전화를 안내하는 데 사용됩니다. 마찬가지로, translation-profile 200에 의해 추가된 태그는 PSTN에서 Webex Calling으로 전화를 안내하는 데 사용됩니다. 번역 프로파일 11 및 12이 태그를 각각 Webex 및 PSTN 트렁크에 호출하기 전에 제거합니다.

이 예제는 Webex Calling에서 호출된 숫자가 +E.164 형식으로 제공된다고 가정합니다. 규칙 100은 유효한 전화번호를 유지하기 위해 주요 +를 제거합니다. 규칙 12은 태그를 제거할 때 국가 또는 국제 라우팅 숫자를 추가합니다.Rule 12 then add a national or international routing digit(s) when removing the tag. 현지 ISDN 국가 다이얼 플랜에 맞는 숫자를 사용하십시오.

Webex Calling이 국가 형식으로 숫자를 표시하는 경우, 규칙 100 및 12을 조정하여 라우팅 태그를 각각 추가하고 제거하십시오.

자세한 내용은 다음을 참조하십시오. 음성 번역 프로필그리고 음성 변환 규칙...

2 만들기

사용되는 트렁크 유형 및 프로토콜에 따라 TDM 음성 인터페이스 포트를 구성합니다. 자세한 내용은 다음을 참조하십시오. ISDN PRI 설정... 예를 들어, 장치의 NIM 슬롯에 설치된 주 속도 ISDN 인터페이스의 기본 구성에는 다음이 포함될 수 있습니다.For example, the basic configuration of a Primary Rate ISDN interface installed in the NIM slot 2 may include the following:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3 만들기

다음 TDM PSTN 다이얼 피어 설정:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

구성에 대한 필드의 설명은 다음과 같습니다.


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

200 태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 의미 있는 설명을 제공합니다. 자세한 내용은 다음을 참조하십시오. 다이얼 피어 음성...

destination-pattern BAD.BAD

인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다. 자세한 내용은 다음을 참조하십시오. 목적지 패턴...

translation-profile incoming 200

수신 호출된 번호에 호출 라우팅 태그를 추가할 번역 프로파일을 지정합니다.Assign the translation profile that will add a call routing tag to the incoming call number.

direct-inward-dial

2차 다이얼 톤을 제공하지 않고 통화를 라우팅합니다. 자세한 내용은 다음을 참조하십시오. 다이얼...

port 0/2/0:15

이 다이얼 피어와 관련된 물리적 음성 포트.

4 만들기

TDM-IP 통화 흐름으로 로컬 게이트웨이에 대한 IP 경로의 미디어 최적화를 활성화하려면 Webex Calling과 PSTN 트렁크 간의 내부 루프 백 다이얼 페어 세트를 도입하여 통화 라우팅을 수정할 수 있습니다. 다음 루프-백 다이얼 페어를 설정합니다. 이 경우, 들어오는 모든 통화는 처음에 dial-peer 10로 라우팅되며, 거기서부터 적용된 라우팅 태그에 따라 dial-peer 11 또는 12로 라우팅됩니다. 라우팅 태그를 제거한 후, 전화는 다이얼 피어 그룹을 사용하여 아웃바운드 트렁크로 라우팅됩니다.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

구성에 대한 필드의 설명은 다음과 같습니다.


dial-peer voice 10 voip
 description Outbound loop-around leg

VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 의미 있는 설명을 제공합니다. 자세한 내용은 다음을 참조하십시오. 다이얼 피어 음성...

translation-profile incoming 11

이전에 정의된 번역 프로필을 적용하여 아웃바운드 트렁크로 전달하기 전에 콜 라우팅 태그를 제거합니다.Apply the translation profile previously defined to remove the call routing tag before passing to the outbound trunk.

destination-pattern BAD.BAD

인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 자세한 내용은 다음을 참조하십시오. 목적지 패턴...

session protocol sipv2

이 다이얼 피어가 SIP 호출 다리를 처리하도록 지정합니다. 자세한 내용은 다음을 참조하십시오.  세션 프로토콜(다이얼 피어)...

session target ipv4: 192.168.80.14

로컬 라우터 인터페이스 주소를 루프 백의 호출 대상으로 지정합니다.Specifies the local router interface address as the call target to loop-back. 자세한 내용은 다음을 참조하십시오. 세션 대상(Voip Dial Peer)...

bind control source-interface  GigabitEthernet0/0/0

루프백을 통해 전송된 메시지에 대한 소스 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

bind media source-interface  GigabitEthernet0/0/0

루프백을 통해 전송되는 미디어에 대한 소스 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

dtmf-relay rtp-nte

RTP-NTE(RFC2833)를 호출 다리에서 예상되는 DTMF 기능으로 정의한다. 자세한 내용은 다음을 참조하십시오.  DTMF 릴레이(IP Voice over IP)...

codec g711alaw

모든 PSTN이 G.711를 사용하도록 요청합니다. ISDN 서비스가 사용하는 컴밴딩 메서드와 일치하려면 a-law 또는 u-law를 선택합니다.

no vad

음성 활동 탐지를 비활성화합니다. 자세한 내용은 다음을 참조하십시오.  다이얼 피어(Dial Peer)...

5 만들기

다음 호출 라우팅 구성을 추가합니다.Add the following call routing configuration:

  1. 루프 백을 통해 PSTN과 Webex 트렁크 간의 통화를 라우팅하기 위해 다이얼 피어 그룹을 만듭니다.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    구성에 대한 필드의 설명은 다음과 같습니다.

    dial-peer 100

    아웃바운드 다이얼 피어(Outbound Dial-Peer)를 다이얼 피어 그룹과 연결합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 dpg...

  2. 경로 통화에 다이얼 피어 그룹을 적용합니다.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    구성에 대한 필드의 설명은 다음과 같습니다.

    destination dpg 200

    어느 dial-peer 그룹을 지정하므로, 이 들어오는 dial-peer에게 제시된 통화에 대해 outbound 처리를 위해 dial-peer를 사용해야 합니다.

이것은 로컬 게이트웨이 구성을 끝냅니다.This concludes your local gateway configuration. 설정을 저장하고 CUBE 기능이 처음으로 구성된 경우 플랫폼을 다시 로드합니다.

이전 섹션의 PSTN-Webex Calling 구성은 Cisco UCM(Unified Communications Manager) 클러스터에 추가 트렁크를 포함하도록 수정될 수 있습니다. 이 경우 모든 통화는 Unified CM을 통해 라우팅됩니다. 포트 5060의 UCM의 호출은 PSTN으로 라우팅되고 포트 5065의 호출은 Webex Calling으로 라우팅됩니다. 다음 증분 구성은 이 호출 시나리오를 포함하도록 추가될 수 있다.

1 만들기

다음 음성 클래스 URI를 구성합니다.

  1. 포트를 통해 SIP를 사용하여 통합 CM을 Webex 호출 분류:

    
    voice class uri 300 sip
     pattern :5065
    
  2. 포트를 통해 SIP를 사용하여 통합 CM을 PSTN 통화로 분류:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    원본 주소 및 포트 번호를 설명하는 하나 이상의 패턴을 사용하여 UCM에서 PSTN 트렁크로 들어오는 메시지를 분류합니다.Classify incoming messages from the UCM to the PSTN trunk using one or more patterns that describe the origin address and port number. 정규 표현식을 사용하여 필요한 경우 일치하는 패턴을 정의할 수 있습니다.

    위의 예에서 정규 표현식은 192.168.80.60to 65 및 포트 번호 5060 범위의 모든 IP 주소와 일치합니다.

2 만들기

다음 DNS 레코드를 구성하여 SRV 라우팅을 Unified CM 호스트로 지정하십시오.

IOS XE는 이러한 레코드를 사용하여 대상 UCM 호스트와 포트를 로컬로 결정한다. 이 구성을 사용하면 DNS 시스템의 레코드를 구성할 필요가 없습니다. DNS를 사용하는 것을 선호한다면 이러한 로컬 구성은 필요하지 않습니다.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

구성에 대한 필드의 설명은 다음과 같습니다.

다음 명령은 DNS SRV 리소스 레코드를 만듭니다.The following command creates a DNS SRV resource record. 각 UCM 호스트와 트렁크에 대한 레코드 만들기:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

예: _sip._udp.pstntocucm.io: SRV 자원 레코드 이름

2: SRV 자원 레코드 우선 순위

1: SRV 자원 기록 가중치

5060: 이 자원 레코드의 대상 호스트에 사용할 포트 번호

사이트5.mydomain.com : 자원 레코드 대상 호스트

리소스 레코드 대상 호스트 이름을 해결하려면 로컬 DNS A 레코드를 만듭니다.To resolve the resource record target host names, create local DNS A records. 예:

ip host ucmsub5.mydomain.com 192.168.80.65

IP 호스트: 로컬 IOS XE 데이터베이스에 레코드를 만듭니다.Creates a record in the local IOS XE database.

사이트5.mydomain.com : A 레코드 호스트 이름입니다.

192.168.80.65: 호스트 IP 주소.

UCM 환경과 선호하는 통화 배포 전략을 반영하기 위해 SRV 리소스 레코드 및 A 레코드를 생성합니다.

3 만들기

다음 다이얼 피어 설정:

  1. Unified CM과 Webex Calling 간의 통화에 대한 다이얼 피어:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    구성에 대한 필드의 설명은 다음과 같습니다.

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 300 의미 있는 설명을 제공합니다.Defines a VoIP dial-peer with a tag and gives a meaningful description for easy management and troubleshooting.

    destination-pattern BAD.BAD

    인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다.

    session protocol sipv2

    다이얼 피어 300 핸들링이 SIP 호출 다리를 지정합니다. 자세한 내용은 다음을 참조하십시오.  세션 프로토콜(Dial-Peer)...

    session target dns:wxtocucm.io

    DNS SRV 해상도를 통해 여러 개의 통합 CM 노드의 세션 목표를 정의합니다. 이 경우 로컬로 정의된 SRV 레코드 wxtocucm.io가 직접 호출하는 데 사용됩니다.

    incoming uri via 300

    음성 클래스 URI 사용 300소스 포트를 사용하여 Unified CM에서 들어오는 모든 트래픽을 지시합니다. 5065이 다이얼 피어(Dial-Peer). 자세한 내용은 다음을 참조하십시오.  들어오는 uri...

    voice-class codec 100

    통합 CM에 대한 호출에 대한 코덱 필터 목록을 표시합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 코덱...

    bind control source-interface GigabitEthernet0/0/0

    PSTN으로 전송되는 메시지에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

    bind media source-interface GigabitEthernet0/0/0

    PSTN으로 전송되는 미디어에 대한 원본 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

    dtmf-relay rtp-nte

    RTP-NTE(RFC2833)를 호출 다리에서 예상되는 DTMF 기능으로 정의한다. 자세한 내용은 다음을 참조하십시오.  DTMF 릴레이(IP Voice over IP)...

    no vad

    음성 활동 탐지를 비활성화합니다. 자세한 내용은 다음을 참조하십시오.  다이얼 피어(Dial Peer)...

  2. Unified CM와 PSTN 간의 통화에 대한 다이얼 피어:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    구성에 대한 필드의 설명은 다음과 같습니다.

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    태그로 VoIP 다이얼 피어를 정의하고 관리 및 문제 해결을 위한 400 의미 있는 설명을 제공합니다.Defines a VoIP dial-peer with a tag of a tag and gives a meaningful description for easy management and troubleshooting.

    destination-pattern BAD.BAD

    인바운드 다이얼 피어 그룹을 사용하여 아웃바운드 통화를 라우팅할 때 더미 대상 패턴이 필요합니다.A dummy destination pattern is required when routing outbound calls using an inbound dial-peer group. 이 경우 유효한 목적지 패턴이 사용될 수 있습니다.

    session protocol sipv2

    다이얼 피어 400 핸들링이 SIP 호출 다리를 지정합니다. 자세한 내용은 다음을 참조하십시오.  세션 프로토콜(Dial-Peer)...

    session target dns:pstntocucm.io

    DNS SRV 해상도를 통해 여러 개의 통합 CM 노드의 세션 목표를 정의합니다. 이 경우 로컬로 정의된 SRV 레코드 pstntocucm.io가 직접 호출하는 데 사용됩니다.

    incoming uri via 400

    음성 클래스 URI 400를 사용하여 소스 포트 5060 를 사용하여 지정된 Unified CM 호스트에서 들어오는 모든 트래픽을 이 다이얼 피어로 전송합니다. 자세한 내용은 다음을 참조하십시오.  들어오는 uri...

    voice-class codec 100

    통합 CM에 대한 호출에 대한 코덱 필터 목록을 표시합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 코덱...

    bind control source-interface GigabitEthernet0/0/0

    PSTN으로 전송되는 메시지에 대한 소스 인터페이스 및 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

    bind media source-interface GigabitEthernet0/0/0

    PSTN으로 전송되는 미디어에 대한 원본 인터페이스와 관련 IP 주소를 구성합니다. 자세한 내용은 다음을 참조하십시오.  바인딩...

    dtmf-relay rtp-nte

    RTP-NTE(RFC2833)를 호출 다리에서 예상되는 DTMF 기능으로 정의한다. 자세한 내용은 다음을 참조하십시오.  DTMF 릴레이(IP Voice over IP)...

    no vad

    음성 활동 탐지를 비활성화합니다. 자세한 내용은 다음을 참조하십시오.  다이얼 피어(Dial Peer)...

4 만들기

다음 설정을 사용하여 호출 라우팅 추가:

  1. Unified CM과 Webex Calling 사이의 통신을 위한 다이얼 피어 그룹을 만듭니다. 다음으로 DPG 100 정의 outbound dial-peer 100 Webex Calling에 대하여 DPG 100는 Unified CM의 관련 수신 다이얼 피어에 적용됩니다. 마찬가지로, DPG를 300 아웃바운드 다이얼 피어 300로 정의한다. DPG 300는 Webex에서 들어오는 다이얼 피어에 적용됩니다.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Unified CM와 PSTN 간의 통신을 위한 다이얼 피어 그룹을 만듭니다. 다음으로 DPG 200 정의 outbound dial-peer 200 PSTN을 향해 DPG 200는 Unified CM의 관련 수신 다이얼 피어에 적용됩니다. 마찬가지로, DPG를 400 아웃바운드 다이얼 피어 400로 정의한다. DPG 400는 PSTN에서 들어오는 다이얼 피어에 적용된다.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    구성에 대한 필드의 설명은 다음과 같습니다.

    dial-peer  100

    아웃바운드 다이얼 피어(Outbound Dial-Peer)를 다이얼 피어 그룹과 연결합니다. 자세한 내용은 다음을 참조하십시오.  음성 클래스 dpg...

  3. 다이얼 피어 그룹을 Webex에서 Unified CM로, Unified CM에서 Webex로 라우팅합니다.

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    구성에 대한 필드의 설명은 다음과 같습니다.

    destination dpg 300

    어느 dial-peer 그룹을 지정하므로, 이 들어오는 dial-peer에게 제시된 통화에 대해 outbound 처리를 위해 dial-peer를 사용해야 합니다.

  4. 다이얼 피어 그룹을 PSTN에서 통합 CM로, 통합 CM에서 PSTN으로 라우팅합니다.

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    이것은 로컬 게이트웨이 구성을 끝냅니다.This concludes your local gateway configuration. 설정을 저장하고 CUBE 기능이 처음으로 구성된 경우 플랫폼을 다시 로드합니다.

진단 서명(DS)은 Cisco IOS XE 기반 로컬 게이트웨이에서 일반적으로 관찰되는 문제를 사전적으로 탐지하고 이벤트의 이메일, 시스로그 또는 터미널 메시지 알림을 생성합니다. 또한, DS를 설치하여 진단 데이터 수집을 자동화하고 수집한 데이터를 Cisco TAC 사례로 전송하여 해결 시간을 가속화할 수 있습니다.

진단 서명(DS)은 문제 트리거 이벤트 및 문제를 알리고, 문제를 해결, 수정하기 위한 작업에 대한 정보를 포함하는 XML 파일입니다. 시스로그 메시지, SNMP 이벤트 및 특정 표시 명령어 출력의 주기적으로 모니터링을 통해 문제점 탐지 논리를 정의합니다. 작업 유형에는 다음이 포함됩니다.

  • 표시 명령 출력 수집 중

  • 통합 로그 파일 생성

  • HTTPS, SCP, FTP 서버 등 사용자가 제공한 네트워크 위치로 파일을 업로드하기

TAC 엔지니어는 DS 파일을 작성하고 디지털로 서명하여 완전성을 보호합니다. 각 DS 파일에는 시스템이 지정한 고유한 숫자 ID가 있습니다. 진단 서명 조회 도구DSLT(Single Source)는 다양한 문제를 모니터링하고 해결하는 데 필요한 서명을 찾는 단일 소스입니다.

시작하기 전에:

  • 다운로드한 DS 파일을 편집하지 마십시오. DSLT는... 완전성 검사 오류로 인해 수정한 파일 설치에 실패합니다.

  • 로컬 게이트웨이가 이메일 알림을 발송하기 위해 필요한 간단한 메일 전송 프로토콜(SMTP) 서버입니다.

  • 이메일 알림을 위해 보안 SMTP 서버를 사용하려면 로컬 게이트웨이가 IOS XE 17.6.1 이상을 실행하고 있는지 확인합니다.

전제 조건

IOS XE를 실행하는 로컬 게이트웨이17.6.1 이상

  1. 진단 서명은 기본적으로 활성화됩니다.

  2. 장치가 IOS XE 17.6.1이상을 실행하는 경우 사전 알림을 보내는 데 사용하는 보안 이메일 서버를 구성합니다.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. 관리자의 이메일 주소를 사용하여 환경 변수 ds_email을 설정하십시오.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

사전 모니터링을 위해 진단 서명 설치

높은 CPU 이용 모니터링하기

이 DS는 SNMP OID를 사용하여 5-초 CPU 활용을 추적합니다1.3.6.1.4.1.9.2.1.56. 활용도가 75% 이상에 도달하면 모든 디버깅을 비활성화하고 Local Gateway에 설치하는 모든 진단 서명을 제거합니다. 서명을 설치하려면 아래 단계를 따르십시오.

  1. 명령을 사용하여 SNMP를 활성화했는지 확인합니다. show snmp. SNMP가 활성화되지 않은 경우, 다음을 구성하십시오. snmp-server manager 명령어를 입력합니다.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. 다운로드 DS 64224다음 드롭다운 옵션을 사용하여 진단 서명 조회 도구:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 CATALYST 8000V Edge 소프트웨어

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    성능

    문제 유형

    이메일 알림을 통한 높은 CPU 사용률

    Download DS 64224 from Diagnostic Signatures Lookup tool 만들기
  3. DS XML 파일을 로컬 게이트웨이 플래시로 복사합니다.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    다음 예제는 FTP 서버에서 로컬 게이트웨이로 파일을 복사하는 방법을 보여줍니다.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. 로컬 게이트웨이에서 DS XML 파일을 설치합니다.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Webex show call-home diagnostic-signature 서명이 성공적으로 설치되었는지 확인하는 명령입니다. 상태 열에는 "등록된" 값이 있어야 합니다.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    DSes 다운로드:

    DS ID

    DS 이름

    개정

    상태

    마지막 업데이트(GMT+00:00)

    64224 만들기

    DS_LGW_CPU_MON은75

    0.0.10

    등록됨

    2020-11-07 22:05:33

    트리거되면 이 서명은 서명 자체를 포함하여 실행 중인 모든 DS를 제거합니다. 필요한 경우, DS 64224를 다시 설치하여 로컬 게이트웨이에 대한 높은 CPU 활용도를 계속 모니터링하십시오.

비정상적인 통화 연결 끊기 모니터링 중

이 DS는 10 분마다 SNMP 설문 조사를 사용하여 SIP 오류 403, 488 및 503와의 비정상적인 통화 연결을 감지합니다.  마지막 설문조사에서 오류 횟수 증가는 5보다 크거나 같으면 syslog 및 이메일 알림을 생성합니다. 서명을 설치하려면 아래 단계를 따르십시오.

  1. 명령을 사용하여 SNMP가 활성화되었는지 확인합니다. show snmp. SNMP가 활성화되지 않으면, Configure the snmp-server manager 명령어를 입력합니다.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. 다운로드 DS 65221다음 옵션을 사용하여 진단 서명 조회 도구:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 CATALYST 8000V Edge 소프트웨어

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    성능

    문제 유형

    이메일 및 시스로그 알림에서 SIP 비정상적인 통화 연결 끊기 탐지.

  3. DS XML 파일을 로컬 게이트웨이로 복사합니다.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. 로컬 게이트웨이에서 DS XML 파일을 설치합니다.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. 명령 사용 show call-home diagnostic-signature 서명이 성공적으로 설치되었는지 확인합니다. 상태 열에는 "등록됨" 값이 표시되어야 합니다.

진단 서명을 설치하여 문제를 해결

진단 서명(DS)을 사용하여 빠르게 문제를 해결할 수도 있습니다. Cisco TAC 엔지니어는 주어진 문제를 해결하기 위해 필요한 디버그를 활성화하고, 문제점 발생 탐지, 진단 데이터의 올바른 집합을 수집, Cisco TAC 사례로 데이터를 자동으로 전송하는 다양한 서명을 생성했습니다. 따라서 문제 발생을 수동으로 확인하지 않아도 되고 간헐적 및 일시적인 문제를 보다 쉽게 해결할 수 있습니다.

당신은 사용할 수 있습니다 진단 서명 조회 도구해당 서명을 찾고 특정 문제를 스스로 해결할 수 있도록 설치하거나 지원 참여의 일환으로 TAC 엔지니어가 권장하는 서명을 설치할 수 있습니다.

다음은 “%VOICE_IEC-3-GW: CCAPI: 내부 오류 (통화 spike 임계값): IEC=1.1.181.1.29.0" 시스템 로그와 진단 데이터 수집을 자동화합니다.

  1. 다른 DS 환경 변수 ds_fsurl_prefix를 Cisco TAC 파일 서버 경로(cxd.cisco.com)로 설정하여 진단 데이터를 업로드합니다. 파일 경로의 사용자 이름은 사례 번호이며 비밀번호는 파일 업로드 토큰입니다.The username in the file path is the case number and the password is the file upload token that can be retrieved from 지원 사례 관리자다음과 같이 표시된다. 파일 업로드 토큰은 필요에 따라 지원 사례 관리자의 첨부 섹션에서 생성할 수 있습니다.

    The file upload token generated in the Attachments section of the Support Case Manager 만들기
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    예:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. 명령을 사용하여 SNMP가 활성화되었는지 확인합니다. show snmp. SNMP가 활성화되지 않으면, Configure the snmp-server manager 명령어를 입력합니다.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. 높은 CPU 사용 기간 동안 모든 디버깅 및 진단 서명을 비활성화하기 위한 사전 예방적 조치로서 높은 CPU 모니터링 DS 64224를 설치하는 것이 좋습니다. 다운로드 DS 64224다음 옵션을 사용하여 진단 서명 조회 도구:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 CATALYST 8000V Edge 소프트웨어

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    성능

    문제 유형

    이메일 알림에서 높은 CPU 이용.

  4. 다운로드 DS 65095다음 옵션을 사용하여 진단 서명 조회 도구:

    필드명

    필드 값

    플랫폼

    Cisco 4300, 4400 ISR 시리즈 또는 CATALYST 8000V Edge 소프트웨어

    제품

    Webex Calling 솔루션의 CUBE Enterprise

    문제 범위

    시스로그

    문제 유형

    시스템 로그 -% VOICE_ IEC- 3GW: CCAPI: 내부 오류 (통화 spike 임계값): IEC=1.1.181.1.29.0

  5. DS XML 파일을 로컬 게이트웨이에 복사합니다.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. 높은 CPU 모니터링 DS 64224 및 DS 65095 XML 파일을 로컬 게이트웨이에 설치합니다.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. 서명이 성공적으로 설치되었는지 확인합니다. show call-home diagnostic-signature. 상태 열에는 "등록됨" 값이 표시되어야 합니다.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    다운로드된 DSes:

    DS ID

    DS 이름

    개정

    상태

    마지막 업데이트(GMT+00:00)

    64224 만들기

    00:07:45

    DS_LGW_CPU_MON은75

    0.0.10

    등록됨

    2020-11-08:00:07:45

    65095 만들기

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    등록됨

    2020-11-08:00:12:53

진단 서명 실행 확인

다음 명령에서 명령의 “상태” 열 show call-home diagnostic-signature 로컬 게이트웨이가 서명 내에 정의된 동작을 실행하는 동안 "실행"으로 변경합니다.Changes to "running" while the Local Gateway executes the action defined within the signature. 의 출력 show call-home diagnostic-signature statistics 진단 서명이 관심 있는 사건을 감지하고 조치를 실행하는지 확인하는 가장 좋은 방법입니다. "트리거(Triggered/Max/Deinstall) 열은 부여된 서명이 이벤트를 트리거한 횟수, 이벤트를 탐지하기 위해 정의된 최대 횟수 및 최대 트리거된 이벤트의 수를 탐지한 후 서명이 자동으로 제거되는지 여부를 나타냅니다.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

다운로드된 DSes:

DS ID

DS 이름

개정

상태

마지막 업데이트(GMT+00:00)

64224 만들기

DS_LGW_CPU_MON은75

0.0.10

등록됨

2020-11-08 00:07:45

65095 만들기

DS_LGW_IEC_Call_spike_threshold

0.0.12

실행 중

2020-11-08 00:12:53

통화 홈 진단 서명 통계 표시

DS ID

DS 이름

트리거/최대 /제거

평균 실행 시간(초)

최대 실행 시간(초)

64224 만들기

DS_LGW_CPU_MON은75

0/0/N

0.000

0.000

65095 만들기

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

진단 알림 이메일 실행 중에 발송되는 도구에는 문제 유형, 장치 세부 사항, 소프트웨어 버전, 구성 실행 및 해당 문제와 관련된 명령어 출력을 표시하는 등의 주요 정보가 포함되어 있습니다.

Notification email that is sent during Diagnostic Signature execution 만들기

진단 서명 제거

문제를 해결하기 위해 진단 서명을 사용하면 일반적으로 일부 문제점을 탐지한 후에 제거하기로 정의됩니다. 수동으로 서명을 제거하려는 경우, 출력에서 DS ID를 검색합니다. show call-home diagnostic-signature 다음 명령을 실행합니다.

call-home diagnostic-signature deinstall <DS ID> 

예:

call-home diagnostic-signature deinstall 64224 

배포에서 관찰된 문제에 따라 새로운 서명은 진단 서명 검색 도구에 주기적으로 추가됩니다. 현재 TAC는 새 사용자 정의 서명을 만드는 요청을 지원하지 않습니다.

만들기
이 문서가 도움이 되었습니까?
이 문서가 도움이 되었습니까?