In dit artikel
Modellen voor lokale gateway-trunking
Ondersteunde sessierandcontrollers
dropdown icon
Vereisten voor belcapaciteit
    Connectiviteitsmodel en -vereisten
Lokale gateway configureren
dropdown icon
Problemen met de lokale gateway oplossen
    Problemen oplossen met het instellen van TLS-handshake
Ondersteuning voor lokale gateway van derden
Aan de slag met lokale gateway
list-menuIn dit artikel
list-menuFeedback?

In dit artikel kunnen beheerders met alle informatie en verwijzingen instellen, onderhouden en problemen oplossen met de lokale gateway.

De lokale gateway helpt je om op je eigen tempo naar Webex Calling te migreren. De lokale gateway integreert uw bestaande on-premises implementatie met Webex Calling. U kunt ook uw bestaande PSTN-verbinding gebruiken.

Zorg voor het volgende voordat u een lokale gateway voor Webex Calling configureert:

  • Kennis van VoIP, zoals SIP en media protocollen, en de mogelijkheid om fundamentele problemen op te lossen.

  • Werkinzicht in de apparaten (sessie border controller) die zijn geconfigureerd als een Local Gateway.

  • Vereiste licentie om de sessiegrens-controller te bedienen.

  • Kennis van Cisco Unified Communications Manager (Unified CM) of gelijkwaardige PBX die in uw bedrijf wordt gebruikt en geconfigureerd is om met Webex Calling te werken. (Bij een integratie met een on-premise omgeving.)

Video over Webex Bellen met Local Gateway-oproepstromen wordt niet ondersteund. Hoewel video in sommige scenario's kan functioneren, kan het leiden tot een verminderde kwaliteit en onverwacht gedrag. Configureer uw omgeving voor audio-only gesprekken voor de meest stabiele ervaring.

De volgende artikelen kunnen u helpen om vertrouwd te raken met de implementatie opties:

Table 1. Concepts related to Cisco Local Gateway

Term

Verwijzingen

Stammen en routegroepen

Voor meer informatie, zie trunks en routegroepenin Categorie: Webex-architectuur.

ByoPSTN, Enterprise Dialing

Staat voor Bring Your Own PSTN. Voor meer informatie, zie PSTN-toegang en on-premises interconnectin Categorie: Webex-architectuur.

Over the Top (OTT), Webex Edge Connect

Voor meer informatie, zie Toegang Connectiviteitsoptiesin Categorie: Webex-architectuur.

Modellen voor lokale gateway-trunking

Er zijn twee soorten Local Gateway trunking modellen:

  • Trunks op basis van registratie

  • Categorie: Trunks

Deze modellen bieden vergelijkbare functionaliteit, maar ze verschillen in schaal en apparaatondersteuning. Selecteer het juiste model van de trunking dat aan uw eisen voldoet.

Table 2. Compare trunking models for Local Gateway

Functies

Registratie gebaseerd

Certificaat gebaseerd

Gelijktijdige gesprekken

Gelijktijdige oproepen tot 250 per kofferbak.

Gelijktijdige oproepen van > 250 per trunk.

Apparaattype

Ondersteunt alleen Cisco Unified Border Element (CUBE).

Zie CUBE Platform Support voor meer informatie.

Een keuze van apparaattypes zoals vermeld in de tabel Apparaattypes ondersteund voor op certificaat gebaseerde trunking.

Authenticatiemodel

Op Digest gebaseerd authenticatiemodel, dat gebaseerd is op een gedeelde gebruikersnaam en wachtwoord die worden gebruikt om registratie en oproepen te verifiëren.

Voor meer informatie, zie Op registratie gebaseerde kofferbak.

Op certificaten gebaseerde authenticatie met LGW FQDN-verificatie.

Voor meer informatie, zie Op certificaat gebaseerde stam.

Elke SIP-transactie die Local Gateway initieert in de richting van Webex Calling cloud, moet Contact header met FQDN van een Local Gateway bevatten.

OPTIES Transacties van Local Gateway zijn speciaal belangrijk voor de Local Gateway-status in de Control Hub om online te zijn.

Netwerk-, firewall- en NAT-vereisten

Voor meer informatie over het in- en uitverkeer, zie Poortreferentie-informatie voor Cisco Webex-oproepen.

Elk NAT of openbaar IP. Dynamic NAT heeft de voorkeur omdat het gemakkelijker is om in te stellen en minder firewall-configuraties vereist.

Vereist een firewall om zowel in- als uitgaand verkeer toe te staan (Webex Calling to Local Gateway en omgekeerd).

Voor ingress verkeer worden binnenkomende pinholes geopend door de firewall op basis van uitgaande registratieberichten.

Pinhole-opening wordt aanbevolen voor alle Webex Calling IP-adres en poorten. Het is niet specifiek voor een IP-adres of poort waar Local Gateway zich registreert.

Publiek internet-gericht netwerk inclusief een publiek IP of Static NAT.

Vereist een firewall om zowel in- als uitgaand verkeer toe te staan (Webex Calling to Local Gateway en omgekeerd).

Openbare DNS-servicevereisten

Er is geen specifieke configuratie vereist op een publieke DNS-service.

  • Domeinclaims vereist. Zie Uw domein beheren.

  • Een DNS A-record of DNS SRV-record moet worden geconfigureerd in een openbare DNS-server.

Vereisten inzake CA en certificaten

  • CA-bundel die het certificaat van de Webex-dienst heeft ondertekend, moet worden geüpload naar de Local Gateway.

  • CA-bundel die het certificaat van de Webex-dienst heeft ondertekend, moet worden geüpload naar de Local Gateway.

  • Lokale gateway moet een ondertekend certificaat hebben met behulp van een van de certificaatautoriteiten vermeld in Hoofdcertificaatautoriteiten.

  • Certificaten die alleen Server Authentication Extended Key Usage (EKU) bevatten, worden ondersteund. Webex Calling valideert of handhaaft de aanwezigheid van Client Authentication EKU niet tijdens het instellen van een TLS-handshake.

    Sommige externe Session Border Controllers (SBC) kunnen strenge EKU-validatie afdwingen en kunnen certificaten afwijzen die geen Client Authentication EKU bevatten. Zorg er in dergelijke gevallen voor dat de SBC is geconfigureerd om certificaten met alleen Server Authentication EKU te accepteren of om strikte EKU-validatie uit te schakelen (indien ondersteund).

Onboarding en probleemoplossing met behulp van een cloud connector

Ondersteunt het automatisch oplossen van configuratieproblemen.

Ondersteunt geen automatische probleemoplossing van configuratieproblemen.

Ondersteunde sessiegrenzen

Configureer certificaat-gebaseerde trunking voor lokale gateways in Webex voor de overheid. Ook is CUBE de enige sessie border controller (SBC) die momenteel Webex voor de overheid ondersteunt.

Table 3. Registration-based

Leverancier en model van SBC

Minimale versie

Open voorbehoud

Webex for Government

Cisco—CUBE modellen vermeld in Ondersteuning voor routerplatform

Cisco IOS XE Bengaluru 17.6.1a

Om Local Gateway in de controller-modus te configureren als onderdeel van een Cisco SD-WAN-oplossing, gebruikt u Cisco IOS XE Cupertino 17.7.1 of latere versies.

Voor de aanbevolen versies, zie de Cisco-softwareonderzoekpagina. Zoek het platform en selecteer een van de "Suggested" releases.

Cisco ISR-platforms 1100 ondersteunen geen configuratie-validatie.

Voor een gateway die in de controller-modus met Cisco SD-WAN wordt gebruikt, worden de volgende niet ondersteund:

  • Lokale gateway naar Control Hub registreren

  • Validatie van gateway-configuratie

Webex for Government ondersteunt geen registratie-gebaseerde trunking.

Table 4. Certificate-based

Leverancier en model van SBC

Minimale versie

Open voorbehoud

Webex for Government

Cisco—CUBE modellen vermeld in Ondersteuning voor routerplatform

Cisco IOS XE Cupertino 17.9.1a

Voor de aanbevolen versies, zie de Cisco-softwareonderzoekpagina. Zoek het platform en selecteer een van de "Suggested" releases.

Voor een gateway die in de controller-modus met Cisco SD-WAN wordt gebruikt, worden de volgende niet ondersteund:

  • Lokale gateway naar Control Hub registreren

  • Validatie van gateway-configuratie

Ondersteund

Oracle-AP-serie

9.3.0

Voor open kanttekeningen, zie Oracle SBC bekende problemen en beperkingen met Cisco Webex Calling documentatie van de oplossing.

Niet ondersteund

Oracle-VME

9.3.0

Voor open kanttekeningen, zie Oracle SBC bekende problemen en beperkingen met Cisco Webex Calling documentatie van de oplossing.

Niet ondersteund

Oracle—Oracle SBC op Public Cloud

9.3.0

Voor open kanttekeningen, zie Oracle SBC bekende problemen en beperkingen met Cisco Webex Calling documentatie van de oplossing.

Niet ondersteund

AudioCodes—Mediant CE & VE

7.40A.250.440

Beperking met ICE-interoperabiliteit. Zie Sectie 2.4.2van Webex Calling verbinden met AudioCodes SBC Configuration Note.

Niet ondersteund

AudioCodes—Mediant Appliances

7.40A.250.440

Beperking met ICE-interoperabiliteit. Zie Sectie 2.4.2van Webex Calling verbinden met Audio Codes SBC Configuration Note.

Niet ondersteund

Lint—SBC 5000 Series, SBC 7000 en SBC SWe

10. 1

Beperking met ICE-interoperabiliteit. Zie Caveatssectie.

Niet ondersteund

Lint—SBC SWe rand

11.0.2

Beperking met ICE-interoperabiliteit. Zie workaround oplossing in Caveatssectie.

Niet ondersteund

Lint—SBC 1000, SBC 2000

11.0.1

Beperking met ICE-interoperabiliteit. Zie workaround oplossing in Caveatssectie.

Niet ondersteund

Lint—8000 met SBC SWe rand

25. 0

Zie Lintrand 8000met Cisco Webex Calling:Interoperability GuideCaveats sectie.

Niet ondersteund

anynode—SBC4. 10

Niet ondersteund

Italië NetMatch-S SBCNetMatch-S-CI 5.8.0-20240111Voor bekende beperkingen, downloaden NetMatch-S CI SBC-configuratie voor WEBEX-oproepenen zie Sectie 3.3 Caveats.

Niet ondersteund

Webex Calling ondersteunt de implementatie van Local Gateways achter NAT. Het gedrag van oproepen kan afhankelijk zijn van het type NAT-firewall dat in uw netwerk wordt gebruikt en de functionaliteit die door uw SBC wordt geboden.

Eisen inzake oproepcapaciteit

De trunking-modellen op basis van registratie en certificaten hebben verschillende gelijktijdige oproepcapaciteiten, zoals weergegeven in de volgende tabel:

Table 5. Calling capacity guidelines (per local gateway)

Vereiste gelijktijdige oproep)

Geschatte gebruikersnummers

Voorkeur koffertype

Minimale koppelkwaliteit

~ 2000–6500

65000

Certificaat gebaseerd

Interconnect

~ 250–2000

20000

Certificaat gebaseerd

Over de top (OTT)

Tot 250

2500

Registratie gebaseerd

Ott

Aansluitingskwalificaties

Om een consistent hoge kwaliteit te garanderen, moet de netwerkverbinding tussen de lokale gateway en Webex Calling de volgende maximale kwaliteiten hebben:

  • 100ms eenrichtingslatentie

  • 10mevrouw packet jitter

  • 0.5% pakketverlies

Voor meer informatie over oproepcapaciteit, zie Favoriete architectuur voor Webex Calling.

Connectiviteitsmodel en -vereisten

  • Tijdens de bevoorrading wordt elke lokale gateway toegewezen aan twee Webex Media PoP-locaties om redundantie en hoge beschikbaarheid te garanderen. Deze toewijzing wordt beheerd via een DNS SRV-record.

  • Media PoP-locaties worden bepaald op basis van de geografische locatie van de gateway, die geconfigureerd wordt tijdens het bevoorradingsproces in Control Hub. Meestal wordt de gateway toegewezen aan twee meest geschikte, geografisch gescheiden Media PoP's binnen dezelfde regio. Als de gateway bijvoorbeeld in de EU wordt voorzien, gebruikt de gateway twee media-PoP's binnen de EU.

    Voor een volledige lijst van Webex Media PoP-locaties, zie Datacenter locaties voor Webex Calling.

    De Webex Calling locaties zijn ook media PoPs.

  • Regionale media-mogelijkheden zijn ook van toepassing op gateway-verbindingen. Afhankelijk van de gespreksscenario’s worden media waar mogelijk lokaal in de regio onderhouden.

  • Zorg ervoor dat de certificaten zijn ondertekend voor client- en servergebruik.

Lokale gateway instellen

1

Configureer de kofferbak vanuit de Control Hub.

2

Configureer uw apparaat om de rol van een lokale gateway uit te voeren.

3

Bevestig dat de lokale gateway actief is in de status Control Hub.

Voor instructies over Partner Hosted Gateway, zie Een partner Hosted Gateway configureren

Webex Calling ondersteunt momenteel niet zowel CME als LGW die draaien op een enkele instance van vCUBE.

Problemen met de lokale gateway oplossen

Als de Local Gateway-status niet actief is of als er andere problemen zijn, raadpleeg dan de volgende documenten voordat u contact opneemt met het supportteam:

Als de lokale gateway niet actief is, controleer dan de status van de trunk in de Control Hub:

  1. Aanmelden bij Besturingshub.

  2. Ga naar Services > PSTN & Routing > Gateway configurations > Trunk.

  3. Selecteer de trunk waarvan u de status wilt controleren.

  4. Klik op Trunk Info.

  • Online—Succesvolle verbinding tussen alle Webex Calling edge proxies en Local Gateway

  • Offline—Mislukte verbinding tussen de Webex Calling en Local Gateway

  • Impaired—Mislukte verbinding tussen minstens één Webex Calling edge proxy en Local Gateway

  • Unknown—Tijdens het opzetten van een verbinding tussen Webex Calling en de onlangs toegevoegde Local Gateway

Probleemoplossing TLS Handshake instellen

Fouten bij TLS-handshake na verlenging van het certificaat kunnen erop wijzen dat de SBC de EKU-validatie voor Client Authentication aflegt.

Oorzaak

Resolutie

  • Het certificaat bevat alleen Server Authentication EKU (verwacht bij veel openbare CA's).

  • De SBC vereist Client Authentication EKU en weigert het certificaat.

  • Controleer de SBC-configuratie en zorg ervoor dat deze certificaten accepteert met alleen EKU-serververificatie, of schakel EKU-validatie uit indien ondersteund.

  • Als de SBC niet kan worden geconfigureerd om EKU-validatie te negeren, probeert u een certificaat te gebruiken dat zowel server- als client-authenticatie-EKU's bevat (indien beschikbaar).

  • Raadpleeg uw SBC-leverancier of de specifieke firmwareversie of -configuratie de Client Authentication EKU vereist voor inkomende TLS-handshakes. Raadpleeg voor meer details de documentatie van de volgende leverancier:

  • Webex Calling valideert of handhaaft geen Client Authentication EKU tijdens het instellen van een TLS-handshake.

  • Elke vereiste voor Client Authentication EKU wordt bepaald door de SBC-leverancier, niet door Webex Calling.

  • Elke TLS-fout gerelateerd aan EKU-validatie is te wijten aan SBC-side configuratie of standaardgedrag. Neem voor verdere hulp contact op met Cisco Support en uw SBC-leverancier.

Ondersteuning voor lokale gateway van derden

Ondersteuning van zowel Cisco als de leverancierspartner is vereist voor een Webex Calling-implementatie met behulp van een SBC van derden. Hieronder volgt een overzicht van de ondersteuningsdetails:

  1. Webex Belende ondersteuning:

    • Cisco of partners die Webex Calling gebruiken, moeten een ondersteuningsovereenkomst hebben met Cisco om hulp van Cisco (TAC-ondersteuning) te krijgen.

    • Cisco biedt klantenondersteuning voor de Webex Calling up to edge implementatie en de Webex Calling geregistreerde Cisco IP Phones.

  2. Ondersteuning leverancier:

    • Tijdens de implementatie biedt Cisco ondersteuning aan klanten of partners die beschikken over een gevalideerd SBC-apparaat van derden en is het niet verantwoordelijk voor het verlenen van bijstand voor de eigenlijke SBC.

    • Cisco is niet verantwoordelijk voor niet-Cisco support cases waarbij de klant en de SBC-leverancier betrokken zijn. Problemen of softwarefouten die zich voordoen tijdens de implementatie kunnen worden besproken met de SBC-leverancier en Cisco.

Diagram showing support for third-party Local Gateway
Vond u dit artikel nuttig?
Vond u dit artikel nuttig?