Configureer de lokale gateway op Cisco IOS XE voor Webex Calling
list-menuFeedback?
Nadat u Webex Calling voor uw organisatie hebt geconfigureerd, kunt u een trunk configureren om uw lokale gateway te verbinden met Webex Calling. SIP TLS-transport beveiligt de trunk tussen de Local Gateway en de Webex-cloud. De media tussen de Local Gateway en Webex Calling maken gebruik van SRTP.

Webex Callingondersteunt momenteel twee versies van Local Gateway:

  • Lokale toegangspoort

  • Lokale gateway voor Webex voor de overheid

  • Voordat u begint, moet u begrijpen wat de vereisten zijn voor het Public Switched Telephone Network (PSTN) en de Local Gateway (LGW) op locatie. Webex Calling Zie Cisco Preferred Architecture Webex Calling voor meer informatie.

  • In dit artikel wordt ervan uitgegaan dat er een speciaal Local Gateway-platform bestaat zonder bestaande spraakconfiguratie. Als u een bestaande PSTN-gateway of CUBE Enterprise-implementatie wijzigt om deze als Local Gateway-functie te gebruikenWebex Calling, let dan goed op de configuratie. Zorg ervoor dat u de bestaande gespreksstromen en functionaliteit niet onderbreekt vanwege de wijzigingen die u aanbrengt.

De procedures bevatten links naar referentiedocumentatie voor opdrachten, waar u meer te weten kunt komen over de afzonderlijke commando-opties. Alle referentiekoppelingen voor opdrachten gaan naar de Webex Managed Gateways Command Reference, tenzij anders vermeld (in dat geval gaan de opdrachtkoppelingen naar Cisco IOSVoice Command Reference). U kunt al deze handleidingen vinden op Cisco Unified Border Element Command References.

Raadpleeg de desbetreffende productreferentiedocumentatie voor informatie over de ondersteunde SBC's van derden.

Er zijn twee opties om de lokale gateway voor uw Webex Calling trunk te configureren:

  • Kofferbak op basis van registratie

  • Kofferbak op basis van een certificaat

Gebruik de taakstroom onder de lokale gateway op basis van registratie of de lokale gateway op basis van certificaten om de lokale gateway voor uw trunk te configureren. Webex Calling

Zie Aan de slag met Local Gateway voor meer informatie over verschillende trunktypes. Voer de volgende stappen uit op de lokale gateway zelf, met behulp van de Command Line Interface (CLI). We maken gebruik van het Session Initiation Protocol (SIP) en Transport Layer Security (TLS) om de trunk te beveiligen en het Secure Real Time Protocol (SRTP) om de media tussen de Local Gateway en te beveiligen. Webex Calling

  • Selecteer CUBE als uw lokale gateway. Webex for Government ondersteunt momenteel geen Session Border Controllers (SBC's) van derden. Om de meest recente lijst te bekijken, zie Aan de slag met Local Gateway.

  • Installeer Cisco IOS XE Dublin 17.12.1a of latere versies voor alle Webex for Government Local Gateways.
  • Om de lijst te bekijken van basiscertificeringsinstanties (CA's) die door Webex for Government worden ondersteund, zie Hoofdcertificeringsinstanties voor Webex for Government.

  • Voor meer informatie over de externe poortbereiken voor Local Gateway in Webex for Government, zie Netwerkvereisten voor Webex for Government (FedRAMP).

Local Gateway for Webex for Government biedt geen ondersteuning voor het volgende:

  • STUN/ICE-Lite voor optimalisatie van mediapaden

  • Fax (T.38)

Gebruik de volgende optie om de Local Gateway voor uw Webex Calling trunk in Webex for Government te configureren:

  • Kofferbak op basis van een certificaat

Gebruik de taakstroom onder de op certificaten gebaseerde lokale gateway om de lokale gateway voor uw Webex Calling trunk te configureren. Zie Trunk op basis van certificaten configureren voor meer informatie over het configureren van een lokale gateway op basis van Webex Calling certificaten.

Het is verplicht om GCM-codes te configureren die voldoen aan de FIPS om Local Gateway for Webex for Government te ondersteunen. Zo niet, dan mislukt het instellen van het gesprek. Voor configuratiegegevens, zie Trunk Webex Callingop basis van certificaten configureren.

Webex for Government biedt geen ondersteuning voor lokale gateways op basis van registratie.

In dit gedeelte wordt beschreven hoe u een Cisco Unified Border Element (CUBE) kunt configureren als lokale gateway voor Webex Calling het gebruik van een registrerende SIP-trunk. Het eerste deel van dit document illustreert hoe u een eenvoudige PSTN-gateway kunt configureren. In dit geval worden alle oproepen van het PSTN doorgestuurd naar Webex Calling en alle oproepen van Webex Calling naar het PSTN. De afbeelding hieronder toont deze oplossing en de configuratie voor gespreksroutering op hoog niveau die zal worden gevolgd.

In dit ontwerp worden de volgende hoofdconfiguraties gebruikt:

  • tenants van de stemklasse: Wordt gebruikt om trunkspecifieke configuraties te maken.

  • spraakklasse uri: Wordt gebruikt om SIP-berichten te classificeren voor de selectie van een inkomende dial-peer .

  • binnenkomende dial-peer: verzorgt de behandeling van binnenkomende SIP-berichten en bepaalt de uitgaande route met behulp van een dial-peer-groep.

  • dial-peer group: Definieert de gesprekspartners voor uitgaande gesprekken die worden gebruikt voor de routering van doorgesprekken.

  • uitgaande dial-peer: verzorgt de behandeling van uitgaande SIP-berichten en stuurt deze naar het gewenste doel.

Call routing from/to PSTN to/from Webex Calling configuration solution

Voor Webex Calling media-optimalisatie met ISDN-circuits van Interactive Connectivity Establishment (ICE) en TDM (Time Division Multiplexing) is het noodzakelijk om een gespreksrouteringsproces in twee fasen te gebruiken.

Hoewel IP en SIP de standaardprotocollen zijn geworden voor PSTN-trunks, blijven TDM (Time Division Multiplexing) ISDN-circuits gebruikelijk en worden ze volledig ondersteund door. Webex Calling Om media-optimalisatie voor deze TDM-IP-gespreksstromen mogelijk te maken, moet u Interactive Connectivity Establishment (ICE) gebruiken, waarmee eindpunten directe mediapaden kunnen kiezen.

Om deze optimalisatie te bereiken, is een gespreksrouteringsproces in twee fasen vereist. Deze aanpak wijzigt de standaard routeringsconfiguratie door de introductie van een set interne loopback dial-peers tussen Webex Calling en PSTN-trunks, zoals geïllustreerd in de afbeelding hieronder.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Wanneer u een Cisco Unified Communications Manager oplossing op locatie aansluit opWebex Calling, kunt u de eenvoudige PSTN-gatewayconfiguratie gebruiken als basis voor het bouwen van de oplossing, zoals geïllustreerd in het volgende diagram. In dit geval zorgt Unified Communications Manager voor gecentraliseerde routering en behandeling van alle PSTN en Webex Calling gesprekken.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

In dit document worden de hostnamen, IP-adressen en interfaces gebruikt die in de volgende afbeelding worden geïllustreerd.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Gebruik de configuratieaanwijzingen in de rest van dit document om uw Local Gateway-configuratie als volgt te voltooien:

  • Stap 1: Basisconnectiviteit en beveiliging van de router configureren

  • Stap 2: Webex Calling Trunk configureren

    Volg, afhankelijk van de architectuur die u nodig hebt, een van de volgende:

  • Stap 3: Lokale gateway configureren met SIP PSTN-trunk

  • Stap 4: Local Gateway configureren met een bestaande Unified CM omgeving

    Of:

  • Stap 3: Lokale gateway configureren met TDM PSTN-trunk

Basisconfiguratie

De eerste stap om uw Cisco-router voor te bereiden als lokale gateway Webex Calling is het bouwen van een basisconfiguratie die uw platform beveiligt en connectiviteit tot stand brengt.

  • Voor alle Local Gateway-implementaties op basis van registratie is Cisco IOS XE 17.6.1a of latere versies vereist. Cisco IOS17.12.2 of hoger wordt aanbevolen. Zie de pagina Cisco Software Research voor de aanbevolen versies. Zoek naar het platform en selecteer een van de voorgestelde releases.

    • Routers uit de ISR4000-serie moeten worden geconfigureerd met licenties voor zowel Unified Communications- als Security-technologie.

    • Voor routers uit de Catalyst Edge 8000-serie die zijn uitgerust met spraakkaarten of DSP's is een DNA Advantage-licentie vereist. Voor routers zonder spraakkaart of DSP's is minimaal een DNA Essentials-licentie vereist.

  • Stel een basisconfiguratie voor uw platform samen die voldoet aan uw bedrijfsbeleid. Configureer en verifieer met name het volgende:

    • NTP

    • ACL's

    • Gebruikersauthenticatie en toegang op afstand

    • DNS

    • IP-routering

    • IP-adressen

  • Het netwerk naar Webex Calling moet een IPv4-adres gebruiken.

  • Upload de Cisco root CA-bundel naar de lokale gateway.

Bij het configureren van de tenantzijde om verbinding mee te makenWebex Calling, worden alleen op SRV gebaseerde adressen ondersteund.

Configuratie

1

Zorg ervoor dat u geldige en routeerbare IP-adressen toewijst aan elke Layer 3-interface, bijvoorbeeld:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Beveilig registratie- en STUN-inloggegevens op de router met behulp van symmetrische versleuteling. Configureer de primaire coderingssleutel en het coderingstype als volgt:


key config-key password-encrypt YourPassword
password encryption aes

3

Maak een tijdelijke aanduiding voor PKI Trustpoint.

Dit trustpoint is vereist om TLS later te configureren. Voor trunks op basis van registratie is voor dit vertrouwenspunt geen certificaat vereist, zoals vereist voor een basispakket op basis van een certificaat.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Schakel TLS1.2-exclusiviteit in en specificeer het standaardvertrouwenspunt met behulp van de volgende configuratieopdrachten. Update de transportparameters om te zorgen voor een betrouwbare beveiligde verbinding voor registratie:

De cn-san-validate serveropdracht zorgt ervoor dat de lokale gateway een verbinding toestaat, als de hostnaam die is geconfigureerd in tenant 200 is opgenomen in de CN- of SAN-velden van het certificaat dat is ontvangen van de uitgaande proxy.

  1. Stel het aantal tcp-retry in op 1000 (veelvouden van 5 msec = 5 seconden).

  2. Met de opdracht timer connection establish kunt u instellen hoe lang de LGW wacht om een verbinding met een proxy tot stand te brengen, voordat u de volgende beschikbare optie overweegt. De standaardinstelling voor deze timer is 20 seconden en de minimum 5 seconden. Begin met een lage waarde en verhoog deze indien nodig om tegemoet te komen aan de netwerkomstandigheden.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Installeer de Cisco root CA-bundel, die het IdenTrust Commercial Root CA1-certificaat bevat dat wordt gebruikt door. Webex Calling Gebruik de opdracht crypto pki trustpool import clean url om de basisbundel voor CA te downloaden via de opgegeven URL, en om de huidige CA trustpool te wissen, en installeer vervolgens de nieuwe bundel certificaten:

Als u een proxy nodig hebt voor toegang tot het internet via HTTPS, voeg dan de volgende configuratie toe voordat u de CA-bundel importeert:

ip http client proxy-server yourproxy.com proxy-poort 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creëer een op registratie gebaseerde PSTN-trunk voor een bestaande locatie in de Control Hub. Noteer de informatie over de kofferbak die wordt verstrekt nadat de trunk is aangemaakt. De in de afbeelding gemarkeerde gegevens worden gebruikt in de configuratiestappen in deze handleiding. Voor meer informatie, zie Trunks, routegroepen en belabonnementen configureren voor Webex Calling.

PSTN trunk registered
2

Voer de volgende opdrachten in om CUBE als Webex Calling lokale gateway te configureren:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Hier volgt een uitleg van de velden voor de configuratie:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Ter bescherming tegen tolfraude bevat de lijst met vertrouwde adressen een lijst van hosts en netwerken waarvan de Local Gateway legitieme VoIP-gesprekken verwacht.

  • Local Gateway blokkeert standaard alle binnenkomende VoIP-berichten van IP-adressen die niet in de lijst met vertrouwde adressen staan. Statisch geconfigureerde dial-peers met „sessiedoel-IP” of IP-adressen van de servergroep worden standaard vertrouwd. Het is niet nodig om deze IP-adressen toe te voegen aan de lijst met vertrouwde adressen.

  • Wanneer u uw lokale gateway configureert, moet u de IP-subnetten van uw regionale Webex Calling datacenter aan de lijst toevoegen. Voor meer informatie, zie Poortreferentie-informatie voor Webex Calling. Voeg ook adresbereiken toe voor Unified Communications Manager-servers (indien gebruikt) en PSTN-trunkgateways.

    Als uw LGW zich achter een firewall met beperkte conus-NAT bevindt, kunt u er de voorkeur aan geven om de lijst met vertrouwde IP-adressen op de Webex Calling tegenoverliggende interface uit te schakelen. De firewall beschermt u al tegen ongevraagde inkomende VoIP. Als u de actie uitschakelt, beperkt u de configuratiekosten op langere termijn, omdat we niet kunnen garanderen dat de adressen van de Webex Calling peers vast blijven, en u moet in ieder geval uw firewall configureren voor de peers.

modus randelement

Maakt Cisco Unified Border Element (CUBE) functies op het platform mogelijk.

mediastatistieken

Maakt mediamonitoring op de Local Gateway mogelijk.

bulkstatistieken in de media

Stelt het controlevlak in staat om het datavlak te peilen voor statistieken over bulkoproepen.

Zie Media voor meer informatie over deze opdrachten.

verbindingen van sip naar sip toestaan

Schakel de CUBE Basic SIP back-to-back user agent-functionaliteit in. Zie Verbindingen toestaan voor meer informatie.

T.38 faxtransport is standaard ingeschakeld. Zie faxprotocol t38 (voice-service) voor meer informatie.

verdoving

Maakt wereldwijd STUN (Session Traversal of UDP via NAT) mogelijk.

  • Met de STUN-bindingsfunctie op de Local Gateway kunnen lokaal gegenereerde STUN-aanvragen via het onderhandelde mediapad worden verzonden. Dit helpt om het gaatje in de firewall te openen.

Voor meer informatie, zie stun flowdata agent-id en stun flowdata shared-secret.

asymmetrisch laadvermogen , volledig

Configureert ondersteuning voor asymmetrische SIP-payloads voor zowel DTMF - als dynamische codec-payloads. Voor meer informatie, zie asymmetrisch laadvermogen.

vervroegd aanbod gedwongen

Dwingt de Local Gateway om SDP-informatie te verzenden in het eerste INVITE-bericht in plaats van te wachten op bevestiging van de naburige peer. Voor meer informatie over dit commando, zie vroege aanbieding.

3

Configureer codec 100 van de spraakklasse, zodat G.711-codecs alleen voor alle trunks kunnen worden gebruikt. Deze eenvoudige aanpak is geschikt voor de meeste implementaties. Indien nodig kunnen extra codec-typen die worden ondersteund door zowel de oorspronkelijke als de eindsystemen aan de lijst worden toegevoegd.

Complexere oplossingen met transcodering met behulp van DSP-modules worden ondersteund, maar zijn niet opgenomen in deze handleiding.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Hier volgt een uitleg van de velden voor de configuratie:

codec 100 van spraakklasse

Wordt gebruikt om alleen voorkeurscodecs toe te staan voor SIP-trunkoproepen. Voor meer informatie, zie codec voor stemklasse.

4

Configureer stemklasse stun-usage 100 om ICE op de Webex Calling kofferbak in te schakelen.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Hier volgt een uitleg van de velden voor de configuratie:

Verbluffend gebruik, Ice Lite

Wordt gebruikt om ICE-Lite mogelijk te maken voor iedereen die Webex Calling met elkaar verbonden is, zodat waar mogelijk media-optimalisatie mogelijk is. Voor meer informatie, zie voice class stun usage en stun usage ice lite.

Waar mogelijk wordt onderhandeld over media-optimalisatie. Als voor een gesprek cloudmediaservices nodig zijn, zoals opnemen, kunnen de media niet worden geoptimaliseerd.

5

Configureer het mediaversleutelingsbeleid voor Webex-verkeer.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Hier volgt een uitleg van de velden voor de configuratie:

spraakklasse srtp-crypto 100

Specificeert SHA1_80 als enige SRTP-coderingspakket dat CUBE in de SDP aanbiedt en berichten beantwoordt. Webex Callingondersteunt alleen SHA1_80. Voor meer informatie, zie voice class srtp-crypto.

6

Configureer een patroon om oproepen naar een Local Gateway-trunk te identificeren op basis van de doelstamparameter:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Hier volgt een uitleg van de velden voor de configuratie:

spraakklasse URI 100 sip

Definieert een patroon dat een binnenkomende SIP-uitnodiging koppelt aan een binnenkomende trunk-dial-peer. Wanneer u dit patroon invoert, gebruik dan dtg=, gevolgd door de Trunk OTG/DTG-waarde die in de Control Hub werd opgegeven toen de trunk werd aangemaakt. Voor meer informatie, zie voice class uri.

7

Configureer sip-profiel 100, dat zal worden gebruikt om SIP-berichten te wijzigen voordat ze worden verzonden naarWebex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Hier volgt een uitleg van de velden voor de configuratie:

  • regel 10 tot en met 70 en 90

    Zorgt ervoor dat SIP-headers die worden gebruikt voor oproepsignalering gebruik maken van SIP in plaats van het SIP-schema, dat voor Webex-proxy's vereist is. Als u CUBE configureert om SIP te gebruiken, zorgt u ervoor dat een veilige registratie wordt gebruikt.

  • regel 80

    Wijzigt de From header om de OTG/DTG-identificatie van de trunkgroep van de Control Hub op te nemen om een Local Gateway-site binnen een onderneming op unieke wijze te identificeren.

De PSTN-provider in de Verenigde Staten of Canada kan de nummerherkenning voor spam- en fraudegesprekken aanbieden, met de aanvullende configuratie die wordt vermeld in de indicatie Spam of fraudeoproep in het artikel. Webex Calling

8

Configureer Webex Calling de trunk:

  1. Creëer tenant 100 van de stemklasse om configuraties te definiëren en te groeperen die specifiek voor de Webex Calling trunk vereist zijn. Met name de registratiegegevens voor de kofferbak die eerder in Control Hub zijn verstrekt, worden in deze stap gebruikt, zoals hieronder wordt beschreven. Dial-peers die aan deze tenant zijn gekoppeld, nemen deze configuraties later over.

    In het volgende voorbeeld worden de waarden gebruikt die in stap 1 worden geïllustreerd voor het doel van deze handleiding (vetgedrukt weergegeven). Vervang deze door waarden voor uw trunk in uw configuratie.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Hier volgt een uitleg van de velden voor de configuratie:

    huurder 100 in stemklasse

    Definieert een set configuratieparameters die alleen voor de Webex Calling trunk worden gebruikt. Voor meer informatie, zie voice class tenant.

    registrar dns:98027369.us10.bcld.webex.com scheme sips verloopt 240 verversingsratio 50 tcp tls

    Registratieserver voor de Local Gateway, waarbij de registratie elke twee minuten wordt vernieuwd (50% van 240 seconden). Voor meer informatie, zie registrar.

    Zorg ervoor dat u hier de waarde Register Domain van de Control Hub gebruikt.

    inloggegevens, nummer, Dallas1171197921_LGU gebruikersnaam, Dallas1463285401_LGU wachtwoord 0, 9Wt [ m6ify+ realm] BroadWorks

    Inloggegevens voor de uitdaging voor de basisregistratie. Zie inloggegevens (SIP UA) voor meer informatie.

    Zorg ervoor dat u hier respectievelijk de waarden Line/Port-host, Authentication Username en Authentication Password van de Control Hub gebruikt.

    authenticatie, gebruikersnaam , Dallas1171197921_LGU wachtwoord: 0, 9Wt [ M6ify+] realm BroadWorks
    authenticatie, gebruikersnaam , Dallas1171197921_LGU wachtwoord: 0 9Wt [ M6ify+ realm 98027369.us10.bcld.webex.com

    Authenticatieprobleem voor gesprekken. Zie authenticatie (dial-peer) voor meer informatie.

    Zorg ervoor dat u hier respectievelijk de waarden voor authenticatie, gebruikersnaam, authenticatiewachtwoord en registreerdomein van de Control Hub gebruikt.

    geen ID van een externe partij

    Schakel de SIP Remote-Party-ID (RPID) -header uit omdat deze PAI Webex Calling ondersteunt, die wordt ingeschakeld met asserted-id pai. Zie remote-party-id voor meer informatie.

    sip-server dns: us25.sipconnect.bcld.webex.com

    Configureert de doel-SIP-server voor de trunk. Gebruik het SRV-adres van de Edge-proxy dat u in de Control Hub hebt opgegeven toen u uw trunk aanmaakte.

    hergebruiken van verbindingen

    Gebruikt dezelfde permanente verbinding voor registratie en gespreksverwerking. Voor meer informatie, zie Connection-reuse.

    srtp-crypto 100

    Configureert de coderingssuites die de voorkeur hebben voor de SRTP-gespreksfase (verbinding) (gespecificeerd in stap 5). Voor meer informatie, zie voice class srtp-crypto.

    sessietransport tcp tls

    Stelt het transport in op TLS. Voor meer informatie, zie sessievervoer.

    geen vernieuwing van de sessie

    Schakelt het vernieuwen van SIP-sessies uit voor gesprekken tussen CUBE en Webex. Zie het vernieuwen van de sessie voor meer informatie.

    url: sips

    De SRV-query moet SIP's zijn, zoals ondersteund door de toegangs-SBC; alle andere berichten worden gewijzigd in SIP door sip-profiel 200.

    error-passthru

    Specificeert de pass-through-functionaliteit voor SIP-foutreacties. Zie error-passthru voor meer informatie.

    rel1xx uitschakelen

    Schakelt het gebruik van betrouwbare voorlopige antwoorden voor de Webex Calling kofferbak uit. Zie rel1xx voor meer informatie.

    beweerde identiteitskaart betaald

    (Optioneel) Schakelt de verwerking van P-Asserted-Identity headers in en bepaalt hoe deze wordt gebruikt voor de trunk. Webex Calling

    Webex Callingbevat P-Asserted-Identity (PAI) -headers in uitnodigingen voor uitgaande gesprekken naar de Local Gateway.

    Als deze opdracht is geconfigureerd, wordt de informatie van de aanroeper uit de PAI-header gebruikt om de uitgaande From- en PAI/Remote-Party-ID-headers in te vullen.

    Als dit commando niet is geconfigureerd, wordt de informatie van de beller uit de From header gebruikt om de uitgaande From- en Pai/Remote-Party-ID-headers in te vullen.

    Voor meer informatie, zie asserted-id.

    Bind Control bron-interface Gigabit Ethernet 0/0/1

    Configureert de broninterface en het bijbehorende IP-adres voor berichten die worden verzonden naar Webex Calling. Voor meer informatie, zie bind.

    bind-mediabroninterface Gigabit Ethernet0/0/1

    Configureert de broninterface en het bijbehorende IP-adres voor media die naar WebExCalling worden gestuurd. Voor meer informatie, zie bind.

    geen pass-thru content, op maat gemaakt sdp

    Standaardcommando onder tenant. Zie pass-thru content voor meer informatie over dit commando.

    sip-profielen 100

    Verandert SIP's naar SIP en wijzigt de lijn/poort voor INVITE- en REGISTER-berichten zoals gedefinieerd in sip-profielen 100. Zie sip-profielen voor stemklassen voor meer informatie.

    dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Callingtoegang tot SBC. Voer het uitgaande proxyadres in dat u in de Control Hub hebt opgegeven toen u uw trunk aanmaakte. Zie outbound-proxy voor meer informatie.

    privacybeleid passthru

    Configureert de beleidsopties voor de privacyheader zodat de trunk privacywaarden van het ontvangen bericht naar de volgende gespreksfase doorgeeft. Zie het privacybeleid voor meer informatie.

  2. Configureer de Webex Calling trunk dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Hier volgt een uitleg van de velden voor de configuratie:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definieert een VoIP-dial-peer met een tag van 100 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing.

    max-conn 250

    Beperkt het aantal gelijktijdige inkomende en uitgaande gesprekken tussen de LGW en. Webex Calling Voor registratietrunks moet de ingestelde maximumwaarde 250 zijn. Een lagere waarde voor de gebruiker als dat geschikter zou zijn voor uw implementatie. Raadpleeg het document Get started with Local Gateway voor meer informatie over gelijktijdige gesprekslimieten voor Local Gateway.

    bestemmingspatroon SLECHT . SLECHT

    Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt. Zie bestemmingspatroon (interface) voor meer informatie.

    sessieprotocol sipv2

    Specificeert dat dial-peer 100 SIP-gespreksonderdelen afhandelt. Zie het sessieprotocol (dial-peer) voor meer informatie.

    sip-server met sessiedoel

    Geeft aan dat de SIP-server, gedefinieerd in tenant 100, is overgenomen en wordt gebruikt als bestemming voor gesprekken van deze kiespeer. Zie sessiedoel (voip dial peer) voor meer informatie.

    binnenkomend URI-verzoek 100

    Om te specificeren welke spraakklasse wordt gebruikt om een VoIP-nummer te koppelen aan de Uniform Resource Identifier (URI) van een binnenkomend gesprek. Zie binnenkomende URI voor meer informatie.

    codec 100 van stemklasse

    Configureert de dial-peer om de common codec-filterlijst 100 te gebruiken. Zie codec voor stemklasse voor meer informatie.

    gebruik van verdoving in stemklasse 100

    Maakt het mogelijk dat lokaal gegenereerde STUN-aanvragen op de Local Gateway via het onderhandelde mediapad worden verzonden. STUN helpt om een gaatje in de firewall te openen voor mediaverkeer. Zie het gebruik van verdoving in stemklasse voor meer informatie.

    geen sip localhost uit de stemklasse

    Schakelt de vervanging uit van de lokale DNS-hostnaam in plaats van het fysieke IP-adres in de kopteksten Van, Call-ID en Remote-Party-ID van uitgaande berichten.

    sip-tenant 100 van stemklasse

    De dial-peer neemt alle parameters over die globaal en in tenant 100 zijn geconfigureerd. Parameters kunnen worden overschreven op het niveau van dial-peer.

    srtp

    Maakt SRTP mogelijk voor de gespreksfase .

    niet slecht

    Schakelt de detectie van stemactiviteit uit.

  3. (Optioneel) Oproepen alleen overzetten naar audio.

    Video-over Webex Calling met behulp van Local Gateway-gespreksstromen wordt niet ondersteund. Hoewel video in sommige scenario's kan functioneren, kan dat leiden tot verminderde kwaliteit en onverwacht gedrag. Als u gesprekken alleen wilt afdwingen naar audio, voert u het volgende commando uit onder uw Webex Calling dial-peers:

    voice-class sip audio forced

    Als u ervoor kiest om video toe te staan, verlopen gesprekken mogelijk niet zoals verwacht.

9

Gebruik deze opdrachten om netwerkapparaten zoals CUBE te configureren en om SIP-headers (Session Initiation Protocol) door te sturen die het apparaat niet verwerkt. Met deze opdrachten kan het apparaat niet-ondersteunde SIP-headers, waaronder kopteksten voor geolocatie en PIDF-LO (Presence Information Data Format - Location Object), op de lokale gateway doorgeven. Deze functionaliteit ondersteunt de Nomadic E911-diensten door ervoor te zorgen dat kritieke locatiegegevens op de juiste manier worden bewaard en doorgestuurd.

  1. Dial-peer-configuratie

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Kies een configuratie die specifiek is voor leeftijdsgenoten

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Voice Class-configuratie voor specifieke headers

    Om de kopteksten van de geografische locatie als proxy te gebruiken:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Pas de pass-through toe op de inkomende/uitgaande dial-peer

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Om de doorvoer van de PIDFO-behuizing mogelijk te maken, gebruikt u:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Nadat u de tenant 100 hebt gedefinieerd en een SIP VoIP-dial-peer hebt geconfigureerd, initieert de gateway een TLS-verbinding naar. Webex Calling Op dit moment presenteert de SBC voor toegang zijn certificaat aan de Local Gateway. De Local Gateway valideert het Webex Calling SBC-toegangscertificaat met behulp van de CA-rootbundel die eerder is bijgewerkt. Als het certificaat wordt herkend, wordt een permanente TLS-sessie tot stand gebracht tussen de Local Gateway en Webex Calling Access SBC. De Local Gateway kan deze beveiligde verbinding vervolgens gebruiken om zich te registreren bij de Webex Access SBC. Wanneer de registratie wordt aangevochten voor authenticatie:

  • De gebruikersnaam, het wachtwoord en de realm-parameters uit de configuratie van de inloggegevens worden gebruikt in het antwoord.

  • De wijzigingsregels in SIP-profiel 100 worden gebruikt om de SIPS-URL weer om te zetten naar SIP.

De registratie is geslaagd wanneer een OK van 200 is ontvangen van de toegangsdienst SBC.

Flow diagram of authentication and registration of Webex Calling with Local gateway

Nadat u een trunk naar Webex Calling boven hebt gebouwd, kunt u de volgende configuratie gebruiken om een niet-versleutelde trunk te creëren voor een op SIP gebaseerde PSTN-provider:

Als uw serviceprovider een veilige PSTN-trunk aanbiedt, kunt u een vergelijkbare configuratie volgen als hierboven beschreven voor de Webex Calling trunk. CUBE ondersteunt veilige gespreksroutering.

Als u een TDM/ISDN PSTN-trunk gebruikt, ga dan naar de volgende sectie Local Gateway configureren met TDM PSTN-trunk.

Om TDM-interfaces te configureren voor PSTN-gespreksonderdelen op de Cisco TDM-SIP-gateways, zie ISDN PRI configureren.

1

Configureer de volgende URI van de spraakklasse om binnenkomende gesprekken van de PSTN-trunk te identificeren:


voice class uri 200 sip
  host ipv4:192.168.80.13

Hier volgt een uitleg van de velden voor de configuratie:

spraakklasse URI 200 sip

Definieert een patroon dat een binnenkomende SIP-uitnodiging koppelt aan een binnenkomende trunk-dial-peer. Gebruik bij het invoeren van dit patroon het IP-adres van uw IP PSTN-gateway. Voor meer informatie, zie voice class uri.

2

Configureer de volgende IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Hier volgt een uitleg van de velden voor de configuratie:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definieert een VoIP-dial-peer met een tag van 200 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing. Voor meer informatie, zie dial-peer voice .

bestemmingspatroon SLECHT . SLECHT

Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt. Zie bestemmingspatroon (interface) voor meer informatie.

sessieprotocol sipv2

Specificeert dat deze dial-peer SIP-gesprekken afhandelt. Zie het sessieprotocol (dial peer) voor meer informatie.

ipv4 van de sessie: 192.168.80.13

Specificeert het doeladres voor oproepen die naar de PSTN-provider worden gestuurd. Dit kan een IP-adres of een DNS-hostnaam zijn. Zie sessiedoel (VoIP dial peer) voor meer informatie.

binnenkomende URI via 200

Specificeert de spraakklasse die wordt gebruikt om inkomende gesprekken te koppelen aan deze dial-peer met behulp van de INVITE VIA-header-URI. Voor meer informatie, zie binnenkomende URL.

sip asserted-id pair van stemklasse

(Optioneel) Schakelt de verwerking van P-Asserted-Identity headers in en bepaalt hoe deze wordt gebruikt voor de PSTN-trunk. Als dit commando wordt gebruikt, wordt de identiteit van de oproepende partij die door de inkomende dial-peer wordt verstrekt, gebruikt voor de uitgaande From- en P-Asserted-Identity-headers. Als dit commando niet wordt gebruikt, wordt de identiteit van de oproepende partij die via de inkomende dial-peer wordt verstrekt, gebruikt voor de uitgaande kopteksten From en Remote-Party-ID. Voor meer informatie, zie voice class sip asserted-id.

Bind Control bron-interface Gigabit Ethernet0/0/0

Configureert de broninterface en het bijbehorende IP-adres voor berichten die naar het PSTN worden gestuurd. Voor meer informatie, zie bind.

bind-mediabroninterface Gigabit Ethernet0/0/0

Configureert de broninterface en het bijbehorende IP-adres voor media die naar PSTN worden gestuurd. Voor meer informatie, zie bind.

codec 100 van stemklasse

Configureert de dial-peer om de common codec-filterlijst 100 te gebruiken. Zie codec voor stemklasse voor meer informatie.

dtmf-relais rtp-nte

Definieert RTP-NTE (RFC2833) als de DTMF-capaciteit die tijdens de gespreksfase wordt verwacht. Zie DTMF Relay (Voice over IP) voor meer informatie.

niet slecht

Schakelt de detectie van stemactiviteit uit. Zie vad (dial peer) voor meer informatie.

3

Als u uw lokale gateway zo configureert dat alleen gesprekken tussen Webex Calling en het PSTN worden doorgestuurd, voeg dan de volgende configuratie voor gespreksroutering toe. Als u uw lokale gateway configureert met een Unified Communications Manager-platform, ga dan naar de volgende sectie.

  1. Creëer dial-peer-groepen om gesprekken door te sturen naar Webex Calling of naar het PSTN. Definieer DPG 100 met uitgaande dial-peer 100 naar. Webex Calling DPG 100 wordt toegepast op de inkomende dial-peer van het PSTN. Definieer op dezelfde manier DPG 200 met uitgaande dial-peer 200 naar het PSTN. DPG 200 wordt toegepast op de inkomende dial-peer van Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Hier volgt een uitleg van de velden voor de configuratie:

    dial-peer 100

    Koppel een uitgaande dial-peer aan een dial-peer-groep. Voor meer informatie, zie voice-class dpg .

  2. Dial-peergroepen toepassen om gesprekken van Webex naar het PSTN en van het PSTN naar Webex te routeren:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Hier volgt een uitleg van de velden voor de configuratie:

    bestemming dpg 200

    Specificeert welke dial-peergroep, en dus dial-peer, moet worden gebruikt voor de uitgaande behandeling van gesprekken die naar deze binnenkomende dial-peer worden gestuurd.

    Hiermee is uw Local Gateway-configuratie voltooid. Sla de configuratie op en laad het platform opnieuw als dit de eerste keer is dat CUBE-functies worden geconfigureerd.

Nadat u een trunk hebt gebouwdWebex Calling, kunt u de volgende configuratie gebruiken om een TDM-trunk te maken voor uw PSTN-service met loopback-gespreksroutering om media-optimalisatie mogelijk te maken op de Webex-gespreksfase.

Als u geen IP-media-optimalisatie nodig hebt, volg dan de configuratiestappen voor een SIP PSTN-trunk. Gebruik een spraakpoort en POTS dial-peer (zoals getoond in de stappen 2 en 3) in plaats van de PSTN VoIP-dial-peer.

1

De loop-back dial-peer-configuratie maakt gebruik van dial-peergroepen en oproeprouteringstags om ervoor te zorgen dat gesprekken correct worden doorgegeven tussen Webex en het PSTN, zonder dat er loops voor gespreksroutering ontstaan. Configureer de volgende vertaalregels die zullen worden gebruikt om de tags voor gespreksroutering toe te voegen en te verwijderen:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Hier volgt een uitleg van de velden voor de configuratie:

regel voor stemvertaling

Gebruikt reguliere expressies die zijn gedefinieerd in regels om tags voor gespreksroutering toe te voegen of te verwijderen. Cijfers die meer dan tien jaar oud zijn ('A') worden gebruikt om het oplossen van problemen duidelijker te maken.

In deze configuratie wordt de tag die door Translation-profile 100 is toegevoegd, gebruikt om gesprekken van Webex Calling naar het PSTN te leiden via de loopback dial-peers. Op dezelfde manier wordt de tag die door Translation-profile 200 is toegevoegd, gebruikt om gesprekken van het PSTN naar toe te leiden. Webex Calling De vertaalprofielen 11 en 12 verwijderen deze tags voordat ze respectievelijk naar de Webex- en PSTN-trunks bellen.

In dit voorbeeld wordt ervan uitgegaan dat de aangeroepen nummers van Webex Calling worden weergegeven in de indeling +E.164. Regel 100 verwijdert de voorletter + om een geldig gebeld nummer te behouden. Regel 12 voegt vervolgens een nationaal of internationaal routeringscijfer (en) toe wanneer u de tag verwijdert. Gebruik cijfers die passen bij uw lokale ISDN-abonnement.

Als nummers Webex Calling in nationaal formaat worden weergegeven, pas dan de regels 100 en 12 aan om simpelweg respectievelijk de routingtag toe te voegen en te verwijderen.

Zie voor meer informatie het profiel voor stemvertaling en de regel voor stemvertaling.

2

Configureer de TDM-spraakinterfacepoorten zoals vereist op basis van het type trunk en het gebruikte protocol. Zie ISDN PRI configureren voor meer informatie. De basisconfiguratie van een Primary Rate ISDN-interface die is geïnstalleerd in NIM-sleuf 2 van een apparaat kan bijvoorbeeld het volgende omvatten:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configureer de volgende TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Hier volgt een uitleg van de velden voor de configuratie:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definieert een VoIP-dial-peer met een tag van 200 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing. Voor meer informatie, zie dial-peer voice.

bestemmingspatroon SLECHT . SLECHT

Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt. Zie bestemmingspatroon (interface) voor meer informatie.

vertaalprofiel binnenkomend 200

Wijst het vertaalprofiel toe dat een tag voor gespreksroutering toevoegt aan het binnenkomende nummer.

rechtstreeks naar binnen draaien

Routeert het gesprek zonder een tweede kiestoon in te voeren. Voor meer informatie, zie direct-inward-dial.

poort 0/2/ 0:15

De fysieke spraakpoort die is gekoppeld aan deze dial-peer.

4

Om media-optimalisatie van IP-paden voor lokale gateways met TDM-IP-gespreksstromen mogelijk te maken, kunt u de gespreksroutering aanpassen door een set interne loopback dial-peers tussen en PSTN-trunks in te voeren. Webex Calling Configureer de volgende loopback dial-peers. In dat geval worden alle inkomende gesprekken in eerste instantie doorgestuurd naar dial-peer 10 en van daar naar dial-peer 11 of 12 op basis van de toegepaste routeringstag. Nadat de routeringstag is verwijderd, worden gesprekken via dial-peer-groepen naar de uitgaande telefooncentrale doorgestuurd.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Hier volgt een uitleg van de velden voor de configuratie:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definieert een VoIP-dial-peer en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing. Voor meer informatie, zie dial-peer voice.

vertaalprofiel binnenkomend 11

Past het vertaalprofiel toe dat eerder is gedefinieerd om de tag voor gespreksroutering te verwijderen voordat deze wordt doorgegeven aan de uitgaande hoofdlijn.

bestemmingspatroon SLECHT . SLECHT

Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. Zie bestemmingspatroon (interface) voor meer informatie.

sessieprotocol sipv2

Specificeert dat deze dial-peer SIP-gesprekken afhandelt. Zie het sessieprotocol (dial peer) voor meer informatie.

ipv4, doel van de sessie: 192.168.80.14

Specificeert het interfaceadres van de lokale router als aanroepdoel voor loopback. Zie sessiedoel (voip dial peer) voor meer informatie.

Bind Control bron-interface Gigabit Ethernet0/0/0

Configureert de broninterface en het bijbehorende IP-adres voor berichten die via de loopback worden verzonden. Voor meer informatie, zie bind.

bind-mediabroninterface Gigabit Ethernet0/0/0

Configureert de broninterface en het bijbehorende IP-adres voor media die via de loopback worden verzonden. Voor meer informatie, zie bind.

dtmf-relais rtp-nte

Definieert RTP-NTE (RFC2833) als de DTMF-capaciteit die tijdens de gespreksfase wordt verwacht. Zie DTMF Relay (Voice over IP) voor meer informatie.

codec g711alaw

Dwingt alle PSTN-gesprekken om G.711 te gebruiken. Selecteer a-law of u-law om overeen te komen met de bereidingsmethode die door uw ISDN-service wordt gebruikt.

niet slecht

Schakelt de detectie van stemactiviteit uit. Zie vad (dial peer) voor meer informatie.

5

Voeg de volgende configuratie voor gespreksroutering toe:

  1. Creëer dial-peer-groepen om gesprekken te routeren tussen de PSTN- en Webex-trunks, via de loopback.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Hier volgt een uitleg van de velden voor de configuratie:

    dial-peer 100

    Koppel een uitgaande dial-peer aan een dial-peer-groep. Voor meer informatie, zie voice-class dpg .

  2. Dial-peergroepen toepassen om gesprekken te routeren.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Hier volgt een uitleg van de velden voor de configuratie:

    bestemming dpg 200

    Specificeert welke dial-peergroep, en dus dial-peer, moet worden gebruikt voor de uitgaande behandeling van gesprekken die naar deze binnenkomende dial-peer worden gestuurd.

Hiermee is uw Local Gateway-configuratie voltooid. Sla de configuratie op en laad het platform opnieuw als dit de eerste keer is dat CUBE-functies worden geconfigureerd.

De Webex Calling PSTN-configuratie in de vorige paragrafen kan worden gewijzigd om extra trunks toe te voegen aan een Cisco Unified Communications Manager (UCM) cluster. In dit geval worden alle gesprekken doorgestuurd viaUnified CM. Oproepen van UCM op poort 5060 worden doorgestuurd naar de PSTN en oproepen vanaf poort 5065 worden doorgestuurd naar. Webex Calling De volgende incrementele configuraties kunnen worden toegevoegd om dit oproepscenario op te nemen.

Zorg er bij het aanmaken van de Webex Calling trunk voor dat u de binnenkomende poort in de instellingen van het SIP Trunk Security Profile op 5065 configureert. Unified CM Dit maakt binnenkomende berichten op poort 5065 mogelijk en vult de VIA-header met deze waarde wanneer berichten naar de Local Gateway worden verzonden.

Enter SIP trunk security profile information
1

Configureer de volgende URI's van de spraakklasse:

  1. Classificeert Unified CM naar Webex-gesprekken via de SIP VIA-poort:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Classificeert Unified CM naar PSTN-gesprekken met behulp van SIP via de poort:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Classificeer binnenkomende berichten van het UCM naar de PSTN-trunk aan de hand van een of meer patronen die de bronadressen en het poortnummer van de bron beschrijven. Reguliere expressies kunnen worden gebruikt om overeenkomende patronen te definiëren, indien nodig.

    In het bovenstaande voorbeeld wordt een reguliere expressie gebruikt die overeenkomt met elk IP-adres in het bereik van 192.168.80.60 tot 65 en poortnummer 5060.

2

Configureer de volgende DNS-records om SRV-routering naar Unified CM hosts te specificeren:

IOS XE gebruikt deze records om lokaal de UCM-doelhosts en -poorten te bepalen. Met deze configuratie is het niet nodig om records in uw DNS-systeem te configureren. Als u liever uw DNS gebruikt, dan zijn deze lokale configuraties niet vereist.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Hier volgt een uitleg van de velden voor de configuratie:

Met het volgende commando wordt een DNS SRV bronrecord gemaakt. Maak een record voor elke UCM-host en -trunk:

ip-host _sip. _udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip. _udp.pstntocucm.io: Recordnaam van de SRV-bron

2: De prioriteit van het SRV-bronrecord

1: Het recordgewicht van de SRV-bron

5060: Het poortnummer dat moet worden gebruikt voor de doelhost in dit bronrecord

ucmsub5.mydomain.com: De doelhost van het bronrecord

Om de doelhostnamen van de bronrecords op te lossen, moet u lokale DNS A-records aanmaken. Bijvoorbeeld:

IP-host ucmsub5.mydomain.com 192.168.80.65

ip-host: Creëert een record in de lokale IOS XE-database.

ucmsub5.mydomain.com: De hostnaam van het A-record.

192.168.80.65: Het IP-adres van de host.

Creëer de SRV-bronrecords en A-records die passen bij uw UCM-omgeving en uw voorkeursstrategie voor gespreksdistributie.

3

Configureer de volgende dial-peers:

  1. Dial-peer voor gesprekken tussen enUnified CM: Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Hier volgt een uitleg van de velden voor de configuratie:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definieert een VoIP-dial-peer met een tag 300 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing.

    bestemmingspatroon SLECHT . SLECHT

    Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt.

    sessieprotocol sipv2

    Specificeert dat dial-peer 300 SIP-gespreksonderdelen afhandelt. Zie het sessieprotocol (dial-peer) voor meer informatie.

    doel van de sessie: dns:wxtocucm.io

    Definieert het sessiedoel van meerdere Unified CM knooppunten door middel van DNS SRV resolutie. In dit geval wordt het lokaal gedefinieerde SRV-record wxtocucm.io gebruikt om gesprekken door te sturen.

    binnenkomende URI via 300

    Maakt gebruik van spraakklasse URI 300 om al het binnenkomende verkeer van Unified CM bronpoort 5065 naar deze dial-peer te leiden. Zie binnenkomende URI voor meer informatie.

    codec 100 van stemklasse

    Geeft de codec-filterlijst aan voor gesprekken van Unified CM en naar. Voor meer informatie, zie codec voor stemklasse.

    Bind Control bron-interface Gigabit Ethernet0/0/0

    Configureert de broninterface en het bijbehorende IP-adres voor berichten die naar het PSTN worden gestuurd. Voor meer informatie, zie bind.

    bind-mediabroninterface Gigabit Ethernet0/0/0

    Configureert de broninterface en het bijbehorende IP-adres voor media die naar PSTN worden gestuurd. Voor meer informatie, zie bind.

    dtmf-relais rtp-nte

    Definieert RTP-NTE (RFC2833) als de DTMF-capaciteit die tijdens de gespreksfase wordt verwacht. Zie DTMF Relay (Voice over IP) voor meer informatie.

    niet slecht

    Schakelt de detectie van stemactiviteit uit. Zie vad (dial peer) voor meer informatie.

  2. Dial-peer voor gesprekken tussen Unified CM en het PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Hier volgt een uitleg van de velden voor de configuratie:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definieert een VoIP-dial-peer met een tag van 400 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing.

    bestemmingspatroon SLECHT . SLECHT

    Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt.

    sessieprotocol sipv2

    Specificeert dat dial-peer 400 SIP-gespreksonderdelen afhandelt. Zie het sessieprotocol (dial-peer) voor meer informatie.

    doel van de sessie: dns:pstntocucm.io

    Definieert het sessiedoel van meerdere Unified CM knooppunten door middel van DNS SRV resolutie. In dit geval wordt het lokaal gedefinieerde SRV-record pstntocucm.io gebruikt om gesprekken door te sturen.

    binnenkomende URI via 400

    Maakt gebruik van spraakklasse URI 400 om al het binnenkomende verkeer van de gespecificeerde Unified CM hosts via bronpoort 5060 naar deze dial-peer te leiden. Zie binnenkomende URI voor meer informatie.

    codec 100 van stemklasse

    Geeft de codec-filterlijst aan voor gesprekken van Unified CM en naar. Voor meer informatie, zie codec voor stemklasse.

    Bind Control bron-interface Gigabit Ethernet0/0/0

    Configureert de broninterface en het bijbehorende IP-adres voor berichten die naar het PSTN worden gestuurd. Voor meer informatie, zie bind.

    bind-mediabroninterface Gigabit Ethernet0/0/0

    Configureert de broninterface en het bijbehorende IP-adres voor media die naar PSTN worden gestuurd. Voor meer informatie, zie bind.

    dtmf-relais rtp-nte

    Definieert RTP-NTE (RFC2833) als de DTMF-capaciteit die tijdens de gespreksfase wordt verwacht. Zie DTMF Relay (Voice over IP) voor meer informatie.

    niet slecht

    Schakelt de detectie van stemactiviteit uit. Zie vad (dial peer) voor meer informatie.

4

Voeg gespreksroutering toe met behulp van de volgende configuraties:

  1. Creëer dial-peer-groepen om gesprekken door te sturen tussen enUnified CM. Webex Calling Definieer DPG 100 met uitgaande dial-peer 100 naar. Webex Calling DPG 100 wordt toegepast op de bijbehorende inkomende dial-peer van. Unified CM Definieer op dezelfde manier DPG 300 met uitgaande dial-peer 300 naar. Unified CM DPG 300 wordt toegepast op de inkomende dial-peer van Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Creëer een dial-peer-groep om gesprekken tussen Unified CM en het PSTN door te sturen. Definieer DPG 200 met uitgaande dial-peer 200 naar het PSTN. DPG 200 wordt toegepast op de bijbehorende inkomende dial-peer van. Unified CM Definieer op dezelfde manier DPG 400 met uitgaande dial-peer 400 naar. Unified CM DPG 400 wordt toegepast op de inkomende dial-peer van het PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Hier volgt een uitleg van de velden voor de configuratie:

    dial-peer 100

    Koppel een uitgaande dial-peer aan een dial-peer-groep. Voor meer informatie, zie voice-class dpg .

  3. Dial-peergroepen toepassen om gesprekken van Webex naar Unified CM en van Unified CM naar Webex te routeren:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Hier volgt een uitleg van de velden voor de configuratie:

    bestemming dpg 300

    Specificeert welke dial-peergroep, en dus dial-peer, moet worden gebruikt voor de uitgaande behandeling van gesprekken die naar deze binnenkomende dial-peer worden gestuurd.

  4. Dial-peergroepen toepassen om gesprekken van het PSTN naar Unified CM en van Unified CM naar het PSTN te routeren:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Hiermee is uw Local Gateway-configuratie voltooid. Sla de configuratie op en laad het platform opnieuw als dit de eerste keer is dat CUBE-functies worden geconfigureerd.

Diagnostic Signatures (DS) detecteert proactief veelvoorkomende problemen in de Local Gateway op basis van IOS XE en genereert een melding via e-mail, syslog of terminal over de gebeurtenis. U kunt de DS ook installeren om de verzameling van diagnostische gegevens te automatiseren en verzamelde gegevens naar de Cisco TAC case over te dragen om de oplossingstijd te versnellen.

Diagnostische handtekeningen (DS) zijn XML-bestanden die informatie bevatten over gebeurtenissen die een probleem veroorzaken en de acties die moeten worden ondernomen om het probleem te informeren, op te lossen en te verhelpen. U kunt de logica voor probleemdetectie definiëren aan de hand van syslogberichten, SNMP-gebeurtenissen en door periodieke monitoring van specifieke uitvoer van showopdrachten.

De actietypen omvatten het verzamelen van de uitgangen van showopdrachten:

  • Een geconsolideerd logbestand genereren

  • Het bestand uploaden naar een door de gebruiker opgegeven netwerklocatie, zoals een HTTPS-, SCP- of FTP-server.

De technici van TAC schrijven de DS-bestanden en ondertekenen deze digitaal voor de bescherming van de integriteit. Elk DS-bestand heeft een unieke numerieke ID die door het systeem is toegewezen. De Diagnostic Signatures Lookup Tool (DSLT) is één enkele bron om geschikte handtekeningen te vinden voor het monitoren en oplossen van verschillende problemen.

Voordat u begint:

  • Bewerk het DS-bestand dat u van DSLT downloadt niet. De bestanden die u wijzigt, mislukken bij de installatie vanwege de integriteitscontrolefout.

  • Een SMTP-server (Simple Mail Transfer Protocol) die u nodig hebt voor de Local Gateway om e-mailmeldingen te verzenden.

  • Zorg ervoor dat de lokale gateway IOS XE 17.6.1 of hoger gebruikt als u de beveiligde SMTP-server wilt gebruiken voor e-mailmeldingen.

Vereisten

Lokale gateway met IOS XE 17.6.1a of hoger

  1. Diagnostische handtekeningen zijn standaard ingeschakeld.

  2. Configureer de beveiligde e-mailserver voor het verzenden van proactieve meldingen als Cisco IOS XE 17.6.1a of hoger op het apparaat wordt gebruikt.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configureer de omgevingsvariabele ds_emailmet het e-mailadres van de beheerder om u hiervan op de hoogte te stellen.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Het volgende toont een voorbeeldconfiguratie van een lokale gateway die draait op Cisco IOS XE 17.6.1a of hoger om de proactieve meldingen naar tacfaststart@gmail.com te sturen met Gmail als veilige SMTP-server:

We raden u aan de Cisco IOS XE Bengaluru 17.6.x of latere versies te gebruiken.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Een lokale gateway die draait op Cisco IOS XE-software is geen typische Gmail-client op het web die OAuth ondersteunt. We moeten dus een specifieke Gmail-accountinstelling configureren en specifieke toestemming geven om de e-mail van het apparaat correct te verwerken:

  1. Ga naar Google-account beheren > Beveiliging en schakel de instelling Minder veilige toegang tot apps in.

  2. Antwoord „Ja, ik was het” wanneer u een e-mail van Gmail ontvangt waarin staat: „Google heeft voorkomen dat iemand inlogt op uw account via een app die niet van Google is”.

Diagnostische handtekeningen installeren voor proactieve monitoring

Bewaking van het hoge CPU-gebruik

Deze DS houdt het CPU-gebruik gedurende vijf seconden bij met behulp van de SNMP OID 1.3.6.1.4.1.9.2.1.56. Wanneer het gebruik 75% of meer bereikt, worden alle debugs uitgeschakeld en worden alle diagnostische handtekeningen verwijderd die in de Local Gateway zijn geïnstalleerd. Volg de onderstaande stappen om de handtekening te installeren.

  1. Gebruik de opdracht show snmp om SNMP in te schakelen. Als u dat niet inschakelt, configureer dan de opdracht snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Download DS 64224 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Cisco CSR 1000V-serie

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    Prestatie

    Soort probleem

    Hoog CPU-gebruik met e-mailmeldingen.

  3. Kopieer het DS XML-bestand naar de Local Gateway flash.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    In het volgende voorbeeld wordt het kopiëren van het bestand van een FTP-server naar de lokale gateway getoond.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Installeer het DS XML-bestand in de Local Gateway.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Gebruik de opdracht show call-home diagnostic-signature om te controleren of de handtekening met succes is geïnstalleerd. De statuskolom moet een „geregistreerde” waarde hebben.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    DSes downloaden:

    DS ID

    DS-naam

    Revisie

    Status

    Laatste update (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Geregistreerd

    2020-11-07 22:05:33

    Wanneer deze handtekening wordt geactiveerd, worden alle actieve DS's verwijderd, inclusief zichzelf. Indien nodig, installeer DS 64224 opnieuw om het hoge CPU-gebruik op de Local Gateway te blijven controleren.

Bewaking van de registratie van de SIP-trunk

Deze DS controleert elke 60 seconden of de registratie van een Local Gateway SIP Trunk met Webex Calling cloud is uitgeschreven. Zodra de uitschrijving is gedetecteerd, wordt er een e-mail- en syslogmelding gegenereerd en wordt deze automatisch verwijderd nadat de registratie twee keer is uitgeschreven. Volg de onderstaande stappen om de handtekening te installeren:

  1. Download DS 64117 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Cisco CSR 1000V-serie

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    SIP-SIP

    Soort probleem

    SIP Trunk-registratie met e-mailmelding.

  2. Kopieer het DS XML-bestand naar de Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Installeer het DS XML-bestand in de Local Gateway.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Gebruik de opdracht show call-home diagnostic-signature om te controleren of de handtekening met succes is geïnstalleerd. De statuskolom moet een „geregistreerde” waarde hebben.

Toezicht op abnormale verbreking van gesprekken

Deze DS maakt elke 10 minuten gebruik van SNMP-peilingen om een abnormale verbreking van gesprekken met SIP-fouten 403, 488 en 503 te detecteren.  Als het aantal fouten groter is dan of gelijk is aan 5 ten opzichte van de laatste peiling, wordt er een syslog- en e-mailmelding gegenereerd. Volg de onderstaande stappen om de handtekening te installeren.

  1. Gebruik de opdracht show snmp om te controleren of SNMP is ingeschakeld. Als dat niet is ingeschakeld, configureer dan de opdracht snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Download DS 65221 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Cisco CSR 1000V-serie

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    Prestatie

    Soort probleem

    SIP-detectie van abnormale gespreksverbreking met e-mail- en syslog-melding.

  3. Kopieer het DS XML-bestand naar de Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Installeer het DS XML-bestand in de Local Gateway.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Gebruik de opdracht show call-home diagnostic-signature om te controleren of de handtekening met succes is geïnstalleerd. De statuskolom moet een „geregistreerde” waarde hebben.

Diagnostische handtekeningen installeren om een probleem op te lossen

Gebruik Diagnostische handtekeningen (DS) om problemen snel op te lossen. Cisco TACDe ingenieurs hebben verschillende handtekeningen geschreven die de nodige debugs mogelijk maken die nodig zijn om een bepaald probleem op te lossen, het probleem op te sporen, de juiste set diagnostische gegevens te verzamelen en de gegevens automatisch naar de case over te dragen. Cisco TAC Diagnostische handtekeningen (DS) maken het niet meer nodig om handmatig te controleren of het probleem zich voordoet en maken het oplossen van incidentele en tijdelijke problemen een stuk eenvoudiger.

U kunt de Diagnostic Signatures Lookup Tool gebruiken om de juiste handtekeningen te vinden en deze te installeren om een bepaald probleem zelf op te lossen, of u kunt de handtekening installeren die door de TAC-technicus wordt aanbevolen als onderdeel van de ondersteuningsopdracht.

Hier is een voorbeeld van hoe u een DS kunt vinden en installeren om de syslog „% VOICE_IEC -3-GW: CCAPI: Internal Error (call spike threshold): IEC=1.1.181.1.29.0" te detecteren en de verzameling van diagnostische gegevens te automatiseren met behulp van de volgende stappen:

  1. Configureer een extra DS-omgevingsvariabele ds_fsurl_prefix, namelijk het pad naar de Cisco TAC bestandsserver (cxd.cisco.com) waarnaar de verzamelde diagnostische gegevens worden geüpload. De gebruikersnaam in het bestandspad is het dossiernummer en het wachtwoord is het token voor het uploaden van het bestand dat met de volgende opdracht kan worden opgehaald bij de Support Case Manager. Het token voor het uploaden van bestanden kan indien nodig worden gegenereerd in de sectie Bijlagen van de Support Case Manager.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Voorbeeld:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Zorg ervoor dat SNMP is ingeschakeld met de opdracht show snmp . Als dat niet is ingeschakeld, configureer dan de opdracht snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Zorg ervoor dat u de DS 64224 met hoge CPU-bewaking installeert als proactieve maatregel om alle debugs en diagnostische handtekeningen uit te schakelen tijdens een hoog CPU-gebruik . Download DS 64224 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Cisco CSR 1000V-serie

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    Prestatie

    Soort probleem

    Hoog CPU-gebruik met e-mailmeldingen.

  4. Download DS 65095 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Cisco CSR 1000V-serie

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    Syslogboeken

    Soort probleem

    Syslog -% VOICE_IEC -3-GW: CCAPI: Interne fout (drempelwaarde voor oproeppieken): IEC=1.1.181.1.29.0

  5. Kopieer de DS XML-bestanden naar de Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Installeer het DS 64224 en vervolgens het XML-bestand DS 65095 met hoge CPU in de Local Gateway.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Controleer of de handtekening met succes is geïnstalleerd met de opdracht show call-home diagnostic-signature. De statuskolom moet een „geregistreerde” waarde hebben.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSE's gedownload:

    DS ID

    DS-naam

    Revisie

    Status

    Laatste update (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Geregistreerd

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Geregistreerd

    2020-11-08

Controleer de uitvoering van diagnostische handtekeningen

In de volgende opdracht wordt de kolom „Status” van de opdracht show call-home diagnostic-signature gewijzigd in „actief” terwijl de Local Gateway de actie uitvoert die in de handtekening is gedefinieerd. De resultaten van de statistieken over de diagnostische handtekeningen van show call-home zijn de beste manier om te controleren of een diagnostische handtekening een interessante gebeurtenis detecteert en de actie uitvoert. De kolom „Triggered/Max/Deinstall” geeft aan hoe vaak de gegeven handtekening een gebeurtenis heeft geactiveerd, het maximum aantal keren dat deze is gedefinieerd om een gebeurtenis te detecteren en of de handtekening zichzelf verwijdert nadat het maximale aantal geactiveerde gebeurtenissen is gedetecteerd.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSE's gedownload:

DS ID

DS-naam

Revisie

Status

Laatste update (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Geregistreerd

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Hardlopen

2020-11-08 00:12:53

statistieken van diagnostische handtekeningen voor telefoongesprekken naar huis weergeven

DS ID

DS-naam

Geactiveerd /Max/Deïnstallatie

Gemiddelde looptijd (seconden)

Maximale gebruiksduur (seconden)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

De meldingse-mail die wordt verzonden tijdens de uitvoering van de diagnostische handtekening bevat belangrijke informatie, zoals het probleemtype, de apparaatgegevens, de softwareversie, de actieve configuratie, en toont de uitvoer van opdrachten die relevant zijn voor het oplossen van het probleem in kwestie.

Diagnostische handtekeningen verwijderen

Diagnostische handtekeningen gebruiken voor het oplossen van problemen worden doorgaans gedefinieerd als deïnstallaties nadat een aantal problemen zijn gedetecteerd. Als u een handtekening handmatig wilt verwijderen, haalt u de DS-ID op uit de uitvoer van de opdracht show call-home diagnostic-signature en voert u de volgende opdracht uit:

call-home diagnostic-signature deinstall <DS ID> 

Voorbeeld:

call-home diagnostic-signature deinstall 64224 

Er worden regelmatig nieuwe handtekeningen toegevoegd aan de Diagnostics Signatures Lookup Tool, op basis van problemen die vaak voorkomen tijdens implementaties. TAC ondersteunt momenteel geen verzoeken om nieuwe aangepaste handtekeningen te maken.

Voor een beter beheer van Cisco IOS XE Gateways raden we u aan de gateways in te schrijven en te beheren via de Control Hub. Het is een optionele configuratie. Wanneer u bent ingeschreven, kunt u de optie voor validatie van de configuratie in de Control Hub gebruiken om uw Local Gateway-configuratie te valideren en eventuele configuratieproblemen te identificeren. Op dit moment ondersteunen alleen op registratie gebaseerde trunks deze functionaliteit.

Zie de volgende artikelen voor meer informatie over gatewaybeheer, validatie van lokale gateways en overlevingskansen van sites:

In dit gedeelte wordt beschreven hoe u een Cisco Unified Border Element (CUBE) kunt configureren als lokale gateway voor het Webex Calling gebruik van een op certificaten gebaseerde, wederzijdse TLS (MTLS) SIP-trunk. Het eerste deel van dit document illustreert hoe u een eenvoudige PSTN-gateway kunt configureren. In dit geval worden alle oproepen van het PSTN doorgestuurd naar Webex Calling en alle oproepen van Webex Calling naar het PSTN. De volgende afbeelding belicht deze oplossing en de configuratie voor gespreksroutering op hoog niveau die zal worden gevolgd.

In dit ontwerp worden de volgende hoofdconfiguraties gebruikt:

  • tenants van de stemklasse: Wordt gebruikt om trunkspecifieke configuraties te maken.

  • spraakklasse uri: Wordt gebruikt om SIP-berichten te classificeren voor de selectie van een inkomende dial-peer.

  • binnenkomende dial-peer: verzorgt de behandeling van binnenkomende SIP-berichten en bepaalt de uitgaande route met behulp van een dial-peer-groep.

  • dial-peer group: Definieert de gesprekspartners voor uitgaande gesprekken die worden gebruikt voor de routering van doorgesprekken.

  • uitgaande dial-peer: verzorgt de behandeling van uitgaande SIP-berichten en stuurt deze naar het gewenste doel.

Call routing from/to PSTN to/from Webex Calling configuration solution

Voor Webex Calling media-optimalisatie met ISDN-circuits van Interactive Connectivity Establishment (ICE) en TDM (Time Division Multiplexing) is het noodzakelijk om een gespreksrouteringsproces in twee fasen te gebruiken.

Hoewel IP en SIP de standaardprotocollen zijn geworden voor PSTN-trunks, blijven TDM (Time Division Multiplexing) ISDN-circuits gebruikelijk en worden ze volledig ondersteund door. Webex Calling Om media-optimalisatie voor deze TDM-IP-gespreksstromen mogelijk te maken, moet u Interactive Connectivity Establishment (ICE) gebruiken, waarmee eindpunten directe mediapaden kunnen kiezen.

Om deze optimalisatie te bereiken, is een gespreksrouteringsproces in twee fasen vereist. Deze aanpak wijzigt de standaard routeringsconfiguratie door de introductie van een set interne loopback dial-peers tussen Webex Calling en PSTN-trunks, zoals geïllustreerd in de afbeelding hieronder.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Wanneer u een Cisco Unified Communications Manager oplossing op locatie aansluit opWebex Calling, kunt u de eenvoudige PSTN-gatewayconfiguratie gebruiken als basis voor het bouwen van de oplossing, zoals geïllustreerd in het volgende diagram. In dit geval zorgt een Unified Communications Manager voor de gecentraliseerde routering en behandeling van alle PSTN en Webex Calling gesprekken.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

In dit document worden de hostnamen, IP-adressen en interfaces gebruikt die in de volgende afbeelding worden geïllustreerd. Er zijn opties beschikbaar voor openbare of particuliere adressering (achter NAT). SRV DNS-records zijn optioneel, tenzij de taakverdeling over meerdere CUBE-instanties wordt verdeeld.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Gebruik de configuratieaanwijzingen in de rest van dit document om uw Local Gateway-configuratie als volgt te voltooien:

  • Stap 1: Basisconnectiviteit en beveiliging van de router configureren

  • Stap 2: Webex Calling Trunk configureren

    Volg, afhankelijk van de architectuur die u nodig hebt, een van de volgende:

  • Stap 3: Lokale gateway configureren met SIP PSTN-trunk

  • Stap 4: Local Gateway configureren met een bestaande Unified CM omgeving

    Of:

  • Stap 3: Lokale gateway configureren met TDM PSTN-trunk

Basisconfiguratie

De eerste stap om uw Cisco-router voor te bereiden als lokale gateway Webex Calling is het bouwen van een basisconfiguratie die uw platform beveiligt en connectiviteit tot stand brengt.

  • Voor alle Local Gateway-implementaties op basis van certificaten is Cisco IOS XE 17.9.1a of latere versies vereist. Cisco IOSXE 17.12.2 of hoger wordt aanbevolen. Zie de pagina Cisco Software Research voor de aanbevolen versies. Zoek naar het platform en selecteer een van de voorgestelde releases.

    • Routers uit de ISR4000-serie moeten worden geconfigureerd met licenties voor zowel Unified Communications- als Security-technologie.

    • Voor routers uit de Catalyst Edge 8000-serie die zijn uitgerust met spraakkaarten of DSP's is een DNA Advantage-licentie vereist. Voor routers zonder spraakkaart of DSP's is minimaal een DNA Essentials-licentie vereist.

    • Voor hoge capaciteitsvereisten hebt u mogelijk ook een High Security-licentie (HSEC) en aanvullende doorvoerrechten nodig.

      Raadpleeg de autorisatiecodes voor meer informatie.

  • Stel een basisconfiguratie voor uw platform samen die voldoet aan uw bedrijfsbeleid. Configureer en verifieer met name het volgende:

    • NTP

    • ACL's

    • Gebruikersauthenticatie en toegang op afstand

    • DNS

    • IP-routering

    • IP-adressen

  • Het netwerk naar Webex Calling moet een IPv4-adres gebruiken. Local Gateway Fully Qualified Domain Names (FQDN) of Service Record (SRV) -adressen die in de Control Hub zijn geconfigureerd, moeten worden omgezet naar een openbaar IPv4-adres op het internet.

  • Alle SIP- en mediapoorten op de Local Gateway-interface die naar Webex is gericht, moeten vanaf het internet toegankelijk zijn, hetzij rechtstreeks, hetzij via statische NAT. Zorg ervoor dat u uw firewall dienovereenkomstig bijwerkt.

  • Volg de gedetailleerde configuratiestappen hieronder om een ondertekend certificaat op de Local Gateway te installeren:

    • Een publiek Certificate Authority (CA), zoals beschreven in Welke basiscertificeringsinstanties worden ondersteund voor gesprekken naar Cisco Webex audio- en videoplatforms? moet het certificaat van het apparaat ondertekenen.

    • Certificaten die alleen Server Authentication Extended Key Usage (EKU) bevatten, worden ondersteund. Webex Callingvalideert of handhaaft de aanwezigheid van Client Authentication EKU niet tijdens het instellen van de TLS-handshake.

      Sommige Session Border Controllers (SBC) van derden kunnen strikte EKU-validatie afdwingen en kunnen certificaten weigeren die geen Client Authentication EKU bevatten. Zorg er in dergelijke gevallen voor dat de SBC zo is geconfigureerd dat alleen certificaten met een SERVERAUTHENTICATIE ( EKU) worden geaccepteerd of dat strikte EKU-validatie wordt uitgeschakeld (indien ondersteund).

    • Het certificaatonderwerp Common Name (CN) of een van de Subject Alternative Names (SAN) moet hetzelfde zijn als de FQDN die is geconfigureerd in de Control Hub.

      Wanneer u een certificaat koopt met Common Name (CN) of Subject Alternative Name (SAN), moet u ervoor zorgen dat het certificaat alleen kleine letters gebruikt. In de Control Hub-configuratie worden alle FQDN-items automatisch omgezet naar kleine letters, en elke discrepantie in de letterbehuizing tussen de FQDN en het certificaat zal een succesvolle stamregistratie in de weg staan.

      Bijvoorbeeld:

      • Als een geconfigureerde trunk in de Control Hub van uw organisatie cube1.lgw.com:5061 als FQDN van de Local Gateway heeft, dan moet de CN of SAN in het routercertificaat cube1.lgw.com bevatten. 

      • Als een geconfigureerde trunk in de Control Hub van uw organisatie lgws.lgw.com als SRV-adres heeft van de lokale gateway (s) die bereikbaar zijn vanaf de trunk, dan moet de CN of SAN in het routercertificaat lgws.lgw.com bevatten. De records waarnaar het SRV-adres wordt omgezet (CNAME, A-record of IP-adres) zijn optioneel in SAN.

      • Of u nu een FQDN of SRV gebruikt voor de trunk, het contactadres voor alle nieuwe SIP-dialogen van uw lokale gateway moet de naam bevatten die is geconfigureerd in de Control Hub.

  • Upload de Cisco root CA-bundel naar de lokale gateway. Deze bundel bevat het CA-basiscertificaat dat wordt gebruikt om het Webex-platform te verifiëren.

Configuratie

1

Zorg ervoor dat u geldige en routeerbare IP-adressen toewijst aan elke Layer 3-interface, bijvoorbeeld:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Bescherm de STUN-inloggegevens op de router met behulp van symmetrische versleuteling. Configureer de primaire coderingssleutel en het coderingstype als volgt:


key config-key password-encrypt YourPassword
password encryption aes
3

Creëer een vertrouwenspunt voor versleuteling met een certificaat voor uw domein, ondertekend door een ondersteunde Certificate Authority (CA).

  1. Maak een RSA-sleutelpaar met het volgende exec-commando.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Gebruik de volgende configuratieopdrachten om een vertrouwenspunt voor het certificaat te creëren, waarbij u de veldwaarden specificeert die moeten worden gebruikt in de aanvraag voor de ondertekening van het certificaat:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Opmerkingen voor certificaatvelden:

    • fqdn: Dit is geen verplicht veld voorWebex Calling. Deze configuratie instellen op „geen” om dit veld niet op te nemen in het certificaatondertekeningsverzoek. Als u met dit commando een FQDN moet toevoegen, heeft dat geen invloed op de werking van de lokale gateway.

    • onderwerpnaam: Voor het valideren van gesprekken vanaf een lokale gateway moet Webex de FQDN in de kopteksten van SIP-contactpersonen vergelijken met de gegevens die zijn opgenomen in het Subject Common Name (CN) -attribuut of het veld Subject Alternative Name (SAN) van het SBC-certificaat. Het onderwerpveld moet minstens een CN-kenmerk bevatten en kan desgewenst andere kenmerken bevatten. Voor meer informatie, zie onderwerpnaam.

    • Subject-alt-name: Het veld Subject Alternative Name (SAN) van het SBC-certificaat kan een lijst met aanvullende FQDN's bevatten. Webex controleert deze lijst om de kop van de SIP-contactpersoon te valideren in berichten van de Local Gateway als het CN-kenmerk van het certificaat niet overeenkomt.

    • Hash: Het wordt aanbevolen om certificaatondertekeningsaanvragen (CSR) te ondertekenen met SHA256. De Cisco IOS XE 17.11.1 maakt standaard gebruik van dit algoritme en voor eerdere versies de opdracht Hash.

  3. Genereer Certificate Signing Request (CSR) met de volgende exec- of configuratiecommando en gebruik deze om een ondertekend certificaat aan te vragen bij een ondersteunde CA-provider:

    crypto pki enroll LGW_CERT

4

Verstrek het certificaat van de CA voor tussentijdse ondertekening om uw hostcertificaat te verifiëren. Voer de volgende exec- of configuratiecommando in:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Importeer het ondertekende hostcertificaat met de volgende exec- of configuratiecommando:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Schakel de exclusiviteit van TLS1.2 in en geef het standaardvertrouwenspunt op dat moet worden gebruikt voor spraaktoepassingen met behulp van de volgende configuratieopdrachten:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Installeer de Cisco root CA-bundel, die het IdenTrust Commercial Root CA 1-certificaat bevat dat wordt gebruikt door. Webex Calling Gebruik de opdracht crypto pki trustpool import clean url url om de basisbundel voor CA te downloaden via de opgegeven URL, en om de huidige CA trustpool te wissen, en installeer vervolgens de nieuwe bundel certificaten:

Als u een proxy nodig hebt voor toegang tot het internet via HTTPS, voeg dan de volgende configuratie toe voordat u de CA-bundel importeert:

ip http client proxy-server yourproxy.com proxy-poort 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creëer een PSTN-trunk op basis van een CUBE-certificaat voor een bestaande locatie in de Control Hub. Voor meer informatie, zie Trunks, routegroepen en belabonnementen configureren voor Webex Calling.

Noteer de informatie over de kofferbak bij het maken van de kofferbak. Deze gegevens, zoals aangegeven in de volgende afbeelding, worden gebruikt in de configuratiestappen in deze handleiding.

CUBE certificate-based PSTN trunk group is created

2

Voer de volgende opdrachten in om CUBE als Webex Calling lokale gateway te configureren:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Hier volgt een uitleg van de velden voor de configuratie:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Ter bescherming tegen tolfraude bevat de lijst met vertrouwde adressen een lijst van hosts en netwerkentiteiten waarvan de Local Gateway legitieme VoIP-gesprekken verwacht.

  • Een lokale gateway blokkeert standaard alle binnenkomende VoIP-berichten van IP-adressen die niet in de lijst met vertrouwde adressen staan. Statisch geconfigureerde dial-peers met „sessiedoel-IP” of IP-adressen van de servergroep worden standaard vertrouwd. U hoeft deze IP-adressen niet toe te voegen aan de lijst met vertrouwde adressen.

  • Wanneer u uw lokale gateway configureert, voegt u de IP-subnetten voor uw regionale Webex Calling datacenter toe aan de lijst. Zie Poortreferentie-informatie Webex Calling voor meer informatie. Voeg ook adresbereiken toe voor Unified Communications Manager-servers (indien gebruikt) en PSTN-trunkgateways.

  • Zie IP-adres vertrouwd voor meer informatie over het gebruik van een lijst met vertrouwde IP-adressen om tolfraude te voorkomen.

modus randelement

Maakt Cisco Unified Border Element (CUBE) functies op het platform mogelijk.

verbindingen van sip naar sip toestaan

Schakel de CUBE Basic SIP back-to-back user agent-functionaliteit in. Zie Verbindingen toestaan voor meer informatie.

T.38 faxtransport is standaard ingeschakeld. Zie faxprotocol t38 (voice-service) voor meer informatie.

verdoving

Maakt wereldwijd STUN (Session Traversal of UDP via NAT) mogelijk.

Deze globale stun commando's zijn alleen nodig als u uw Local Gateway achter NAT implementeert.

  • Met de STUN-bindingsfunctie op de Local Gateway kunnen lokaal gegenereerde STUN-aanvragen via het onderhandelde mediapad worden verzonden. Dit helpt om het gaatje in de firewall te openen.

Voor meer informatie, zie stun flowdata agent-id en stun flowdata shared-secret.

asymmetrisch laadvermogen , volledig

Configureert ondersteuning voor asymmetrische SIP-payloads voor zowel DTMF - als dynamische codec-payloads. Voor meer informatie over dit commando, zie asymmetrische payload.

vervroegd aanbod gedwongen

Dwingt de Local Gateway om SDP-informatie te verzenden in het eerste INVITE-bericht in plaats van te wachten op bevestiging van de naburige peer. Voor meer informatie over dit commando, zie vroege aanbieding.

binnenkomende sip-profielen

Maakt CUBE in staat om SIP-profielen te gebruiken om berichten te wijzigen zodra ze worden ontvangen. Profielen worden aangevraagd via collega's of huurders.

3

Configureer codec 100 van de spraakklasse, zodat G.711-codecs alleen voor alle trunks kunnen worden gebruikt. Deze eenvoudige aanpak is geschikt voor de meeste implementaties. Voeg zo nodig extra codectypen toe die worden ondersteund door zowel de oorspronkelijke als de eindsystemen aan de lijst.

Complexere oplossingen met transcodering met behulp van DSP-modules worden ondersteund, maar zijn niet opgenomen in deze handleiding.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Hier volgt een uitleg van de velden voor de configuratie:

codec 100 van spraakklasse

Wordt gebruikt om alleen voorkeurscodecs toe te staan voor SIP-trunkoproepen. Voor meer informatie, zie codec voor stemklasse.

4

Configureer stemklasse stun-usage 100 om ICE op de Webex Calling kofferbak in te schakelen. (Deze stap is niet van toepassing op Webex for Government)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Hier volgt een uitleg van de velden voor de configuratie:

Verbluffend gebruik, Ice Lite

Wordt gebruikt om ICE-Lite mogelijk te maken voor iedereen die Webex Calling met elkaar verbonden is, zodat waar mogelijk media-optimalisatie mogelijk is. Voor meer informatie, zie voice class stun usage en stun usage ice lite.

De opdracht stun usage firewall-traversal flowdata is alleen vereist als u uw Local Gateway achter NAT implementeert.

Waar mogelijk wordt onderhandeld over media-optimalisatie. Als voor een gesprek cloudmediaservices nodig zijn, zoals opnemen, kunnen de media niet worden geoptimaliseerd.

5

Configureer het mediaversleutelingsbeleid voor Webex-verkeer. (Deze stap is niet van toepassing op Webex for Government)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Hier volgt een uitleg van de velden voor de configuratie:

spraakklasse srtp-crypto 100

Specificeert SHA1_80 als enige SRTP-coderingspakket dat CUBE in de SDP aanbiedt en berichten beantwoordt. Webex Callingondersteunt alleen SHA1_80. Voor meer informatie, zie voice class srtp-crypto.

6

FIPS-conforme GCM-cijfers configureren (deze stap is alleen van toepassing op Webex for Government).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Hier volgt een uitleg van de velden voor de configuratie:

spraakklasse srtp-crypto 100

Specificeert GCM als de coderingssuite die CUBE aanbiedt. Het is verplicht om GCM-cijfers te configureren voor Local Gateway for Webex for Government.

7

Configureer een patroon om oproepen naar een Local Gateway-trunk op unieke wijze te identificeren op basis van de FQDN of SRV van de bestemming:


voice class uri 100 sip
 pattern cube1.lgw.com

Hier volgt een uitleg van de velden voor de configuratie:

spraakklasse URI 100 sip

Definieert een patroon dat een binnenkomende SIP-uitnodiging koppelt aan een binnenkomende trunk-dial-peer. Wanneer u dit patroon invoert, gebruik dan de FQDN of SRV van de trunk die in de Control Hub is geconfigureerd voor de trunk.

Tijdens de configuratie aan de huurderszijde van op certificaten gebaseerde trunks voorWebex Calling, gebruik alleen een op SRV gebaseerd Webex Calling Edge-adres op de Local Gateway. FQDN's worden niet langer ondersteund.

8

Configureer profielen voor het manipuleren van SIP-berichten. Als uw gateway is geconfigureerd met een openbaar IP-adres, configureer dan een profiel als volgt of ga verder met de volgende stap als u NAT gebruikt. In dit voorbeeld is cube1.lgw.com de FQDN die is geconfigureerd voor de lokale gateway:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Hier volgt een uitleg van de velden voor de configuratie:

regels 10 en 20

Om Webex in staat te stellen berichten van uw lokale gateway te verifiëren, moet de kop 'Contact' in een SIP-verzoek en -antwoordberichten de waarde bevatten die is ingesteld voor de trunk in de Control Hub. Dit is ofwel de FQDN van een enkele host, ofwel de SRV-naam die wordt gebruikt voor een cluster van apparaten.

9

Als uw gateway is geconfigureerd met een privé IP-adres achter statische NAT, configureer dan de inkomende en uitgaande SIP-profielen als volgt. In dit voorbeeld is cube1.lgw.com de FQDN die is geconfigureerd voor de lokale gateway, „10.80.13.12" is het IP-adres van de interface en „192.65.79.20" het openbare NAT-IP-adres. Webex Calling

SIP-profielen voor uitgaande berichten naar Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Hier volgt een uitleg van de velden voor de configuratie:

regels 10 en 20

Om Webex in staat te stellen berichten van uw lokale gateway te verifiëren, moet de kop 'Contact' in de SIP-aanvraag- en antwoordberichten de waarde bevatten die is ingesteld voor de trunk in de Control Hub. Dit is ofwel de FQDN van een enkele host, ofwel de SRV-naam die wordt gebruikt voor een cluster van apparaten.

regels 30 tot en met 81

Converteer privéadresverwijzingen naar het externe openbare adres voor de site, zodat Webex volgende berichten correct kan interpreteren en doorsturen.

SIP-profiel voor binnenkomende berichten van Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Hier volgt een uitleg van de velden voor de configuratie:

regels 10 tot en met 80

Converteer openbare adresverwijzingen naar het geconfigureerde privéadres, zodat CUBE de berichten van Webex kan verwerken.

Zie sip-profielen voor stemklassen voor meer informatie.

De PSTN-provider in de Verenigde Staten of Canada kan de nummerherkenning voor spam- en fraudegesprekken aanbieden, met de aanvullende configuratie die wordt vermeld in de indicatie Spam of fraudeoproep in het artikel. Webex Calling

10

Configureer een SIP Options keepalive met een profiel voor het aanpassen van de header.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Hier volgt een uitleg van de velden voor de configuratie:

stemklasse sip-options-keepalive 100

Configureert een keepalive-profiel en gaat naar de configuratiemodus voor de spraakklasse. U kunt het tijdstip (in seconden) configureren waarop een SIP Out of Dialog Options Ping naar het kiesdoel wordt gestuurd wanneer de hartslagverbinding met het eindpunt de status UP of Down heeft.

Dit keepalive-profiel wordt geactiveerd vanaf de dial-peer die is geconfigureerd voor Webex.

Om ervoor te zorgen dat de contactheaders de volledig gekwalificeerde SBC-domeinnaam bevatten, wordt SIP-profiel 115 gebruikt. De regels 30, 40 en 50 zijn alleen vereist als de SBC achter statische NAT is geconfigureerd.

In dit voorbeeld is cube1.lgw.com de FQDN die is geselecteerd voor de lokale gateway en als statische NAT wordt gebruikt, is „10.80.13.12" het IP-adres van de SBC-interface en „192.65.79.20" het openbare NAT-IP-adres. Webex Calling

11

Configureer Webex Calling de trunk:

  1. Creëer tenant 100 van de stemklasse om configuraties te definiëren en te groeperen die specifiek voor de Webex Calling trunk vereist zijn. Dial-peers die aan deze tenant zijn gekoppeld, nemen later deze configuraties over :

    In het volgende voorbeeld worden de waarden gebruikt die in stap 1 worden geïllustreerd voor het doel van deze handleiding (vetgedrukt weergegeven). Vervang deze door waarden voor uw trunk in uw configuratie.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Hier volgt een uitleg van de velden voor de configuratie:

    huurder 100 in stemklasse

    We raden u aan om tenants te gebruiken om trunks te configureren, die een eigen TLS-certificaat en een CN- of SAN-validatielijst hebben. Hier bevat het tls-profiel dat aan de tenant is gekoppeld het vertrouwenspunt dat moet worden gebruikt om nieuwe verbindingen te accepteren of tot stand te brengen, en bevat het de CN- of SAN-lijst om de binnenkomende verbindingen te valideren. Voor meer informatie, zie voice class tenant.

    geen ID van een externe partij

    Schakel de SIP Remote-Party-ID (RPID) -header uit omdat deze PAI Webex Calling ondersteunt, die wordt ingeschakeld met een asserted-id pai-opdracht. Zie remote-party-id voor meer informatie.

    sip-server dns: us25.sipconnect.bcld.webex.com

    Configureert de doel-SIP-server voor de trunk. Gebruik het SRV-adres van de Edge-proxy dat u in de Control Hub hebt opgegeven toen u uw trunk aanmaakte

    srtp-crypto 100

    Configureert de coderingssuites die de voorkeur hebben voor de SRTP-gespreksfase (verbinding) (gespecificeerd in stap 5). Voor meer informatie, zie voice class srtp-crypto.

    localhost dns: cube1.lgw.com

    Configureert CUBE om het fysieke IP-adres in de kopteksten From, Call-ID en Remote-Party-ID in uitgaande berichten te vervangen door de meegeleverde FQDN. Gebruik hier de FQDN- of SRV-trunk die in de Control Hub is geconfigureerd voor de trunk.

    sessietransport tcp tls

    Stelt het transport naar TLS in voor geassocieerde dial-peers. Voor meer informatie, zie sessievervoer.

    geen vernieuwing van de sessie

    Schakelt het vernieuwen van SIP-sessies uit voor gesprekken tussen CUBE en Webex. Zie het vernieuwen van de sessie voor meer informatie.

    error-passthru

    Specificeert de pass-through-functionaliteit voor SIP-foutreacties. Zie error-passthru voor meer informatie.

    rel1xx uitschakelen

    Schakelt het gebruik van betrouwbare voorlopige antwoorden voor de Webex Calling kofferbak uit. Zie rel1xx voor meer informatie.

    beweerde identiteitskaart betaald

    (Optioneel) Schakelt de verwerking van P-Asserted-Identity headers in en bepaalt hoe deze wordt gebruikt voor de trunk. Webex Calling

    Webex Callingbevat P-Asserted-Identity (PAI) -headers in uitnodigingen voor uitgaande gesprekken naar de Local Gateway.

    Als deze opdracht is geconfigureerd, wordt de informatie van de aanroeper uit de PAI-header gebruikt om de uitgaande From- en PAI/Remote-Party-ID-headers in te vullen.

    Als dit commando niet is geconfigureerd, wordt de informatie van de beller uit de From header gebruikt om de uitgaande From- en Pai/Remote-Party-ID-headers in te vullen.

    Voor meer informatie, zie asserted-id.

    Bind Control bron-interface Gigabit Ethernet 0/0/1

    Configureert de broninterface en het bijbehorende IP-adres voor berichten die worden verzonden naar Webex Calling. Voor meer informatie, zie bind.

    bind-mediabroninterface Gigabit Ethernet0/0/1

    Configureert de broninterface en het bijbehorende IP-adres voor media die worden verzonden naarWebex Calling. Voor meer informatie, zie bind.

    SIP-profielen van spraakklasse 100

    Past het aanpassingsprofiel van de koptekst toe (openbare IP- of NAT-adressering) om te gebruiken voor uitgaande berichten. Zie sip-profielen van stemklasse voor meer informatie.

    SIP-profielen van spraakklasse 110 inkomend

    Alleen voor LGW-implementaties achter NAT: Past het aanpassingsprofiel van de koptekst toe om te gebruiken voor binnenkomende berichten. Zie sip-profielen van stemklasse voor meer informatie.

    privacybeleid passthru

    Configureert CUBE om privacyheaders op transparante wijze door te geven van het ontvangen bericht naar de volgende gespreksfase. Zie het privacybeleid voor meer informatie.

  2. Configureer de Webex Calling trunk dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Hier volgt een uitleg van de velden voor de configuratie:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Definieert een VoIP-dial-peer met een tag van 100 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing. Voor meer informatie, zie dial-peer voice.

    bestemmingspatroon SLECHT . SLECHT

    Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval kunt u elk geldig bestemmingspatroon gebruiken. Zie bestemmingspatroon (interface) voor meer informatie.

    sessieprotocol sipv2

    Specificeert dat deze dial-peer SIP-gesprekken afhandelt. Zie het sessieprotocol (dial-peer) voor meer informatie.

    sip-server met sessiedoel

    Geeft aan dat de SIP-server, gedefinieerd in tenant 100, is overgenomen en wordt gebruikt als bestemming voor gesprekken van deze kiespeer.

    binnenkomend URI-verzoek 100

    Specificeert de spraakklasse die wordt gebruikt om inkomende gesprekken te koppelen aan deze dial-peer met behulp van de INVITE REQUEST header-URI. Zie binnenkomende URI voor meer informatie.

    codec 100 van stemklasse

    Geeft de codec-filterlijst aan voor gesprekken van Webex Calling en naar. Voor meer informatie, zie codec voor stemklasse.

    gebruik van verdoving in stemklasse 100

    Maakt het mogelijk dat lokaal gegenereerde STUN-aanvragen van de Local Gateway via het onderhandelde mediapad worden verzonden. STUN-pakketten helpen om een gaatje in de firewall te openen voor mediaverkeer en om geldige paden voor mediaoptimalisatie te detecteren.

    sip-tenant 100 van stemklasse

    De dial-peer neemt alle parameters over die globaal en in tenant 100 zijn geconfigureerd. Parameters kunnen worden overschreven op het niveau van dial-peer. Zie sip-tenant voor meer informatie over de stemklasse.

    sip-opties van stemklasse — keepalive profile 100

    Deze opdracht controleert de beschikbaarheid van een groep SIP-servers of -eindpunten aan de hand van een specifiek profiel (100).

    srtp

    Maakt SRTP mogelijk voor de gespreksfase .

  3. (Optioneel) Oproepen alleen overzetten naar audio.

    Video-over Webex Calling met behulp van Local Gateway-gespreksstromen wordt niet ondersteund. Hoewel video in sommige scenario's kan functioneren, kan dat leiden tot verminderde kwaliteit en onverwacht gedrag. Als u gesprekken alleen wilt afdwingen naar audio, voert u het volgende commando uit onder uw Webex Calling dial-peers:

    voice-class sip audio forced

    Als u ervoor kiest om video toe te staan, verlopen gesprekken mogelijk niet zoals verwacht.

12

(Optioneel) Gebruik deze opdrachten om netwerkapparaten zoals CUBE te configureren en om SIP-headers (Session Initiation Protocol) door te sturen die het apparaat niet verwerkt. Met deze opdrachten kan het apparaat niet-ondersteunde SIP-headers, waaronder kopteksten voor geolocatie en PIDF-LO (Presence Information Data Format - Location Object), op de lokale gateway doorgeven. Deze functionaliteit ondersteunt de Nomadic E-911-diensten door ervoor te zorgen dat kritieke locatiegegevens op de juiste manier worden bewaard en doorgestuurd.

  1. Dial-peer-configuratie

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Dial-peer-specifieke configuratie

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Voice Class-configuratie voor specifieke headers

    Om de kopteksten van de geografische locatie als proxy te gebruiken:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Pas de pass-through toe op de inkomende/uitgaande dial-peer

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Om de doorvoer van de PIDFO-behuizing mogelijk te maken, gebruikt u:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Nadat u een trunk naar Webex Calling boven hebt gebouwd, kunt u de volgende configuratie gebruiken om een niet-versleutelde trunk te creëren voor een op SIP gebaseerde PSTN-provider:

Als uw serviceprovider een veilige PSTN-trunk aanbiedt, kunt u een vergelijkbare configuratie volgen als hierboven beschreven voor de Webex Calling trunk. CUBE ondersteunt veilige gespreksroutering.

Als u een TDM/ISDN PSTN-trunk gebruikt, ga dan naar de volgende sectie Local Gateway configureren met TDM PSTN-trunk.

Om TDM-interfaces te configureren voor PSTN-gespreksonderdelen op de Cisco TDM-SIP-gateways, zie ISDN PRI configureren.

1

Configureer de volgende URI van de spraakklasse om binnenkomende gesprekken van de PSTN-trunk te identificeren:


voice class uri 200 sip
  host ipv4:192.168.80.13

Hier volgt een uitleg van de velden voor de configuratie:

spraakklasse URI 200 sip

Definieert een patroon dat een binnenkomende SIP-uitnodiging koppelt aan een binnenkomende trunk-dial-peer. Gebruik bij het invoeren van dit patroon het IP-adres van uw IP PSTN-gateway. Voor meer informatie, zie voice class uri.

2

Configureer de volgende IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Hier volgt een uitleg van de velden voor de configuratie:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definieert een VoIP-dial-peer met een tag van 200 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing. Voor meer informatie, zie dial-peer voice .

bestemmingspatroon SLECHT . SLECHT

Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt. Zie bestemmingspatroon (interface) voor meer informatie.

sessieprotocol sipv2

Specificeert dat deze dial-peer SIP-gesprekken afhandelt. Zie het sessieprotocol (dial peer) voor meer informatie.

ipv4 van de sessie: 192.168.80.13

Specificeert het doeladres voor oproepen die naar de PSTN-provider worden gestuurd. Dit kan een IP-adres of een DNS-hostnaam zijn. Zie sessiedoel (VoIP dial peer) voor meer informatie.

binnenkomende URI via 200

Specificeert de spraakklasse die wordt gebruikt om inkomende gesprekken te koppelen aan deze dial-peer met behulp van de INVITE VIA-header-URI. Voor meer informatie, zie binnenkomende URL.

sip asserted-id pair van stemklasse

(Optioneel) Schakelt de verwerking van P-Asserted-Identity headers in en bepaalt hoe deze wordt gebruikt voor de PSTN-trunk. Als dit commando wordt gebruikt, wordt de identiteit van de oproepende partij die door de inkomende dial-peer wordt verstrekt, gebruikt voor de uitgaande From- en P-Asserted-Identity-headers. Als dit commando niet wordt gebruikt, wordt de identiteit van de oproepende partij die via de inkomende dial-peer wordt verstrekt, gebruikt voor de uitgaande kopteksten From en Remote-Party-ID. Voor meer informatie, zie voice class sip asserted-id.

Bind Control bron-interface Gigabit Ethernet0/0/0

Configureert de broninterface en het bijbehorende IP-adres voor berichten die naar het PSTN worden gestuurd. Voor meer informatie, zie bind.

bind-mediabroninterface Gigabit Ethernet0/0/0

Configureert de broninterface en het bijbehorende IP-adres voor media die naar PSTN worden gestuurd. Voor meer informatie, zie bind.

codec 100 van stemklasse

Configureert de dial-peer om de common codec-filterlijst 100 te gebruiken. Zie codec voor stemklasse voor meer informatie.

dtmf-relais rtp-nte

Definieert RTP-NTE (RFC2833) als de DTMF-capaciteit die tijdens de gespreksfase wordt verwacht. Zie DTMF Relay (Voice over IP) voor meer informatie.

niet slecht

Schakelt de detectie van stemactiviteit uit. Zie vad (dial peer) voor meer informatie.

3

Als u uw lokale gateway zo configureert dat alleen gesprekken tussen Webex Calling en het PSTN worden doorgestuurd, voeg dan de volgende configuratie voor gespreksroutering toe. Als u uw lokale gateway configureert met een Unified Communications Manager-platform, ga dan naar de volgende sectie.

  1. Creëer dial-peer-groepen om gesprekken door te sturen naar Webex Calling of naar het PSTN. Definieer DPG 100 met uitgaande dial-peer 100 naar. Webex Calling DPG 100 wordt toegepast op de inkomende dial-peer van het PSTN. Definieer op dezelfde manier DPG 200 met uitgaande dial-peer 200 naar het PSTN. DPG 200 wordt toegepast op de inkomende dial-peer van Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Hier volgt een uitleg van de velden voor de configuratie:

    dial-peer 100

    Koppel een uitgaande dial-peer aan een dial-peer-groep. Voor meer informatie, zie voice-class dpg .

  2. Dial-peergroepen toepassen om gesprekken van Webex naar het PSTN en van het PSTN naar Webex te routeren:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Hier volgt een uitleg van de velden voor de configuratie:

    bestemming dpg 200

    Specificeert welke dial-peergroep, en dus dial-peer, moet worden gebruikt voor de uitgaande behandeling van gesprekken die naar deze binnenkomende dial-peer worden gestuurd.

    Hiermee is uw Local Gateway-configuratie voltooid. Sla de configuratie op en laad het platform opnieuw als dit de eerste keer is dat CUBE-functies worden geconfigureerd.

Nadat u een trunk hebt gebouwdWebex Calling, kunt u de volgende configuratie gebruiken om een TDM-trunk te maken voor uw PSTN-service met loopback-gespreksroutering om media-optimalisatie mogelijk te maken op de Webex-gespreksfase.

Als u geen IP-media-optimalisatie nodig hebt, volg dan de configuratiestappen voor een SIP PSTN-trunk. Gebruik een spraakpoort en POTS dial-peer (zoals getoond in de stappen 2 en 3) in plaats van de PSTN VoIP-dial-peer.

1

De loop-back dial-peer-configuratie maakt gebruik van dial-peergroepen en oproeprouteringstags om ervoor te zorgen dat gesprekken correct worden doorgegeven tussen Webex en het PSTN, zonder dat er loops voor gespreksroutering ontstaan. Configureer de volgende vertaalregels die zullen worden gebruikt om de tags voor gespreksroutering toe te voegen en te verwijderen:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Hier volgt een uitleg van de velden voor de configuratie:

regel voor stemvertaling

Gebruikt reguliere expressies die zijn gedefinieerd in regels om tags voor gespreksroutering toe te voegen of te verwijderen. Cijfers die meer dan tien jaar oud zijn ('A') worden gebruikt om het oplossen van problemen duidelijker te maken.

In deze configuratie wordt de tag die door Translation-profile 100 is toegevoegd, gebruikt om gesprekken van Webex Calling naar het PSTN te leiden via de loopback dial-peers. Op dezelfde manier wordt de tag die door Translation-profile 200 is toegevoegd, gebruikt om gesprekken van het PSTN naar toe te leiden. Webex Calling De vertaalprofielen 11 en 12 verwijderen deze tags voordat ze respectievelijk naar de Webex- en PSTN-trunks bellen.

In dit voorbeeld wordt ervan uitgegaan dat de aangeroepen nummers van Webex Calling worden weergegeven in de indeling +E.164. Regel 100 verwijdert de voorletter + om een geldig gebeld nummer te behouden. Regel 12 voegt vervolgens een nationaal of internationaal routeringscijfer (en) toe wanneer u de tag verwijdert. Gebruik cijfers die passen bij uw lokale ISDN-abonnement.

Als nummers Webex Calling in nationaal formaat worden weergegeven, pas dan de regels 100 en 12 aan om simpelweg respectievelijk de routingtag toe te voegen en te verwijderen.

Zie voor meer informatie het profiel voor stemvertaling en de regel voor stemvertaling.

2

Configureer de TDM-spraakinterfacepoorten zoals vereist op basis van het type trunk en het gebruikte protocol. Zie ISDN PRI configureren voor meer informatie. De basisconfiguratie van een Primary Rate ISDN-interface die is geïnstalleerd in NIM-sleuf 2 van een apparaat kan bijvoorbeeld het volgende omvatten:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configureer de volgende TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Hier volgt een uitleg van de velden voor de configuratie:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definieert een VoIP-dial-peer met een tag van 200 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing. Voor meer informatie, zie dial-peer voice.

bestemmingspatroon SLECHT . SLECHT

Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt. Zie bestemmingspatroon (interface) voor meer informatie.

vertaalprofiel binnenkomend 200

Wijst het vertaalprofiel toe dat een tag voor gespreksroutering toevoegt aan het binnenkomende nummer.

rechtstreeks naar binnen draaien

Routeert het gesprek zonder een tweede kiestoon in te voeren. Voor meer informatie, zie direct-inward-dial.

poort 0/2/ 0:15

De fysieke spraakpoort die is gekoppeld aan deze dial-peer.

4

Om media-optimalisatie van IP-paden voor lokale gateways met TDM-IP-gespreksstromen mogelijk te maken, kunt u de gespreksroutering aanpassen door een set interne loopback dial-peers tussen en PSTN-trunks in te voeren. Webex Calling Configureer de volgende loopback dial-peers. In dat geval worden alle inkomende gesprekken in eerste instantie doorgestuurd naar dial-peer 10 en van daar naar dial-peer 11 of 12 op basis van de toegepaste routeringstag. Nadat de routeringstag is verwijderd, worden gesprekken via dial-peer-groepen naar de uitgaande telefooncentrale doorgestuurd.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Hier volgt een uitleg van de velden voor de configuratie:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definieert een VoIP-dial-peer en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing. Voor meer informatie, zie dial-peer voice.

vertaalprofiel binnenkomend 11

Past het vertaalprofiel toe dat eerder is gedefinieerd om de tag voor gespreksroutering te verwijderen voordat deze wordt doorgegeven aan de uitgaande hoofdlijn.

bestemmingspatroon SLECHT . SLECHT

Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. Zie bestemmingspatroon (interface) voor meer informatie.

sessieprotocol sipv2

Specificeert dat deze dial-peer SIP-gesprekken afhandelt. Zie het sessieprotocol (dial peer) voor meer informatie.

ipv4, doel van de sessie: 192.168.80.14

Specificeert het interfaceadres van de lokale router als aanroepdoel voor loopback. Zie sessiedoel (voip dial peer) voor meer informatie.

Bind Control bron-interface Gigabit Ethernet0/0/0

Configureert de broninterface en het bijbehorende IP-adres voor berichten die via de loopback worden verzonden. Voor meer informatie, zie bind.

bind-mediabroninterface Gigabit Ethernet0/0/0

Configureert de broninterface en het bijbehorende IP-adres voor media die via de loopback worden verzonden. Voor meer informatie, zie bind.

dtmf-relais rtp-nte

Definieert RTP-NTE (RFC2833) als de DTMF-capaciteit die tijdens de gespreksfase wordt verwacht. Zie DTMF Relay (Voice over IP) voor meer informatie.

codec g711alaw

Dwingt alle PSTN-gesprekken om G.711 te gebruiken. Selecteer a-law of u-law om overeen te komen met de bereidingsmethode die door uw ISDN-service wordt gebruikt.

niet slecht

Schakelt de detectie van stemactiviteit uit. Zie vad (dial peer) voor meer informatie.

5

Voeg de volgende configuratie voor gespreksroutering toe:

  1. Creëer dial-peer-groepen om gesprekken te routeren tussen de PSTN- en Webex-trunks, via de loopback.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Hier volgt een uitleg van de velden voor de configuratie:

    dial-peer 100

    Koppel een uitgaande dial-peer aan een dial-peer-groep. Voor meer informatie, zie voice-class dpg .

  2. Dial-peergroepen toepassen om gesprekken te routeren.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Hier volgt een uitleg van de velden voor de configuratie:

    bestemming dpg 200

    Specificeert welke dial-peergroep, en dus dial-peer, moet worden gebruikt voor de uitgaande behandeling van gesprekken die naar deze binnenkomende dial-peer worden gestuurd.

Hiermee is uw Local Gateway-configuratie voltooid. Sla de configuratie op en laad het platform opnieuw als dit de eerste keer is dat CUBE-functies worden geconfigureerd.

De Webex Calling PSTN-configuratie in de vorige paragrafen kan worden gewijzigd om extra trunks toe te voegen aan een Cisco Unified Communications Manager (UCM) cluster. In dit geval worden alle gesprekken doorgestuurd viaUnified CM. Oproepen van UCM op poort 5060 worden doorgestuurd naar de PSTN en oproepen vanaf poort 5065 worden doorgestuurd naar. Webex Calling De volgende incrementele configuraties kunnen worden toegevoegd om dit oproepscenario op te nemen.

1

Configureer de volgende URI's van de spraakklasse:

  1. Classificeert Unified CM naar Webex-gesprekken via de SIP VIA-poort:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Classificeert Unified CM naar PSTN-gesprekken met behulp van SIP via de poort:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Classificeer binnenkomende berichten van het UCM naar de PSTN-trunk aan de hand van een of meer patronen die de bronadressen en het poortnummer van de bron beschrijven. Reguliere expressies kunnen worden gebruikt om overeenkomende patronen te definiëren, indien nodig.

    In het bovenstaande voorbeeld wordt een reguliere expressie gebruikt die overeenkomt met elk IP-adres in het bereik van 192.168.80.60 tot 65 en poortnummer 5060.

2

Configureer de volgende DNS-records om SRV-routering naar Unified CM hosts te specificeren:

IOS XE gebruikt deze records om lokaal de UCM-doelhosts en -poorten te bepalen. Met deze configuratie is het niet nodig om records in uw DNS-systeem te configureren. Als u liever uw DNS gebruikt, dan zijn deze lokale configuraties niet vereist.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Hier volgt een uitleg van de velden voor de configuratie:

Met het volgende commando wordt een DNS SRV bronrecord gemaakt. Maak een record voor elke UCM-host en -trunk:

ip-host _sip. _udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip. _udp.pstntocucm.io: Recordnaam van de SRV-bron

2: De prioriteit van het SRV-bronrecord

1: Het recordgewicht van de SRV-bron

5060: Het poortnummer dat moet worden gebruikt voor de doelhost in dit bronrecord

ucmsub5.mydomain.com: De doelhost van het bronrecord

Om de doelhostnamen van de bronrecords op te lossen, moet u lokale DNS A-records aanmaken. Bijvoorbeeld:

IP-host ucmsub5.mydomain.com 192.168.80.65

ip-host: Creëert een record in de lokale IOS XE-database.

ucmsub5.mydomain.com: De hostnaam van het A-record.

192.168.80.65: Het IP-adres van de host.

Creëer de SRV-bronrecords en A-records die passen bij uw UCM-omgeving en uw voorkeursstrategie voor gespreksdistributie.

3

Configureer de volgende dial-peers:

  1. Dial-peer voor gesprekken tussen enUnified CM: Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Hier volgt een uitleg van de velden voor de configuratie:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definieert een VoIP-dial-peer met een tag 300 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing.

    bestemmingspatroon SLECHT . SLECHT

    Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt.

    sessieprotocol sipv2

    Specificeert dat dial-peer 300 SIP-gespreksonderdelen afhandelt. Zie het sessieprotocol (dial-peer) voor meer informatie.

    doel van de sessie: dns:wxtocucm.io

    Definieert het sessiedoel van meerdere Unified CM knooppunten door middel van DNS SRV resolutie. In dit geval wordt het lokaal gedefinieerde SRV-record wxtocucm.io gebruikt om gesprekken door te sturen.

    binnenkomende URI via 300

    Maakt gebruik van spraakklasse URI 300 om al het binnenkomende verkeer van Unified CM bronpoort 5065 naar deze dial-peer te leiden. Zie binnenkomende URI voor meer informatie.

    codec 100 van stemklasse

    Geeft de codec-filterlijst aan voor gesprekken van Unified CM en naar. Voor meer informatie, zie codec voor stemklasse.

    Bind Control bron-interface Gigabit Ethernet0/0/0

    Configureert de broninterface en het bijbehorende IP-adres voor berichten die naar het PSTN worden gestuurd. Voor meer informatie, zie bind.

    bind-mediabroninterface Gigabit Ethernet0/0/0

    Configureert de broninterface en het bijbehorende IP-adres voor media die naar PSTN worden gestuurd. Voor meer informatie, zie bind.

    dtmf-relais rtp-nte

    Definieert RTP-NTE (RFC2833) als de DTMF-capaciteit die tijdens de gespreksfase wordt verwacht. Zie DTMF Relay (Voice over IP) voor meer informatie.

    niet slecht

    Schakelt de detectie van stemactiviteit uit. Zie vad (dial peer) voor meer informatie.

  2. Dial-peer voor gesprekken tussen Unified CM en het PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Hier volgt een uitleg van de velden voor de configuratie:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definieert een VoIP-dial-peer met een tag van 400 en geeft een zinvolle beschrijving voor eenvoudig beheer en probleemoplossing.

    bestemmingspatroon SLECHT . SLECHT

    Een onecht bestemmingspatroon is vereist voor het routeren van uitgaande gesprekken met behulp van een inkomende dial-peergroep. In dit geval mag elk geldig bestemmingspatroon worden gebruikt.

    sessieprotocol sipv2

    Specificeert dat dial-peer 400 SIP-gespreksonderdelen afhandelt. Zie het sessieprotocol (dial-peer) voor meer informatie.

    doel van de sessie: dns:pstntocucm.io

    Definieert het sessiedoel van meerdere Unified CM knooppunten door middel van DNS SRV resolutie. In dit geval wordt het lokaal gedefinieerde SRV-record pstntocucm.io gebruikt om gesprekken door te sturen.

    binnenkomende URI via 400

    Maakt gebruik van spraakklasse URI 400 om al het binnenkomende verkeer van de gespecificeerde Unified CM hosts via bronpoort 5060 naar deze dial-peer te leiden. Zie binnenkomende URI voor meer informatie.

    codec 100 van stemklasse

    Geeft de codec-filterlijst aan voor gesprekken van Unified CM en naar. Voor meer informatie, zie codec voor stemklasse.

    Bind Control bron-interface Gigabit Ethernet0/0/0

    Configureert de broninterface en het bijbehorende IP-adres voor berichten die naar het PSTN worden gestuurd. Voor meer informatie, zie bind.

    bind-mediabroninterface Gigabit Ethernet0/0/0

    Configureert de broninterface en het bijbehorende IP-adres voor media die naar PSTN worden gestuurd. Voor meer informatie, zie bind.

    dtmf-relais rtp-nte

    Definieert RTP-NTE (RFC2833) als de DTMF-capaciteit die tijdens de gespreksfase wordt verwacht. Zie DTMF Relay (Voice over IP) voor meer informatie.

    niet slecht

    Schakelt de detectie van stemactiviteit uit. Zie vad (dial peer) voor meer informatie.

4

Voeg gespreksroutering toe met behulp van de volgende configuraties:

  1. Creëer dial-peer-groepen om gesprekken door te sturen tussen enUnified CM. Webex Calling Definieer DPG 100 met uitgaande dial-peer 100 naar. Webex Calling DPG 100 wordt toegepast op de bijbehorende inkomende dial-peer van. Unified CM Definieer op dezelfde manier DPG 300 met uitgaande dial-peer 300 naar. Unified CM DPG 300 wordt toegepast op de inkomende dial-peer van Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Creëer een dial-peer-groep om gesprekken tussen Unified CM en het PSTN door te sturen. Definieer DPG 200 met uitgaande dial-peer 200 naar het PSTN. DPG 200 wordt toegepast op de bijbehorende inkomende dial-peer van. Unified CM Definieer op dezelfde manier DPG 400 met uitgaande dial-peer 400 naar. Unified CM DPG 400 wordt toegepast op de inkomende dial-peer van het PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Hier volgt een uitleg van de velden voor de configuratie:

    dial-peer 100

    Koppel een uitgaande dial-peer aan een dial-peer-groep. Voor meer informatie, zie voice-class dpg .

  3. Dial-peergroepen toepassen om gesprekken van Webex naar Unified CM en van Unified CM naar Webex te routeren:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Hier volgt een uitleg van de velden voor de configuratie:

    bestemming dpg 300

    Specificeert welke dial-peergroep, en dus dial-peer, moet worden gebruikt voor de uitgaande behandeling van gesprekken die naar deze binnenkomende dial-peer worden gestuurd.

  4. Dial-peergroepen toepassen om gesprekken van het PSTN naar Unified CM en van Unified CM naar het PSTN te routeren:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Hiermee is uw Local Gateway-configuratie voltooid. Sla de configuratie op en laad het platform opnieuw als dit de eerste keer is dat CUBE-functies worden geconfigureerd.

Diagnostic Signatures (DS) detecteert proactief veelvoorkomende problemen in de Cisco IOS Local Gateway op basis van de XE en genereert een melding via e-mail, syslog of terminal over de gebeurtenis. U kunt de DS ook installeren om de verzameling van diagnostische gegevens te automatiseren en de verzamelde gegevens naar de Cisco TAC case over te dragen om de oplossingstijd te versnellen.

Diagnostische handtekeningen (DS) zijn XML-bestanden die informatie bevatten over gebeurtenissen die een probleem veroorzaken en acties om het probleem te informeren, op te lossen en te verhelpen. Gebruik syslogberichten, SNMP-gebeurtenissen en door periodieke monitoring van specifieke uitgangen van showopdrachten om de logica voor probleemdetectie te definiëren. De actietypen omvatten:

  • Uitgangen van showcommando's verzamelen

  • Een geconsolideerd logbestand genereren

  • Het bestand uploaden naar een door de gebruiker opgegeven netwerklocatie, zoals HTTPS, SCP, FTP-server

De technici van TAC schrijven DS-bestanden en ondertekenen deze digitaal voor de bescherming van de integriteit. Elk DS-bestand heeft de unieke numerieke ID die door het systeem is toegewezen. De Diagnostic Signatures Lookup Tool (DSLT) is één enkele bron om geschikte handtekeningen te vinden voor het monitoren en oplossen van verschillende problemen.

Voordat u begint:

  • Bewerk het DS-bestand dat u van DSLT downloadt niet. De bestanden die u wijzigt, mislukken bij de installatie vanwege de integriteitscontrolefout.

  • Een SMTP-server (Simple Mail Transfer Protocol) die u nodig hebt voor de Local Gateway om e-mailmeldingen te verzenden.

  • Zorg ervoor dat de lokale gateway IOS XE 17.6.1 of hoger gebruikt als u de beveiligde SMTP-server wilt gebruiken voor e-mailmeldingen.

Vereisten

Lokale gateway met IOS XE 17.6.1 of hoger

  1. Diagnostische handtekeningen zijn standaard ingeschakeld.

  2. Configureer de beveiligde e-mailserver die u gebruikt om proactieve meldingen te sturen als op het apparaat IOS XE 17.6.1 of hoger is geïnstalleerd.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configureer de omgevingsvariabele ds_emailmet het e-mailadres van de beheerder om u hiervan op de hoogte te stellen.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Diagnostische handtekeningen installeren voor proactieve monitoring

Bewaking van het hoge CPU-gebruik

Deze DS houdt het CPU-gebruik van 5 seconden bij met behulp van de SNMP OID 1.3.6.1.4.1.9.2.1.56. Wanneer het gebruik 75% of meer bereikt, worden alle debugs uitgeschakeld en worden alle diagnostische handtekeningen verwijderd die u in de Local Gateway installeert. Volg de onderstaande stappen om de handtekening te installeren.

  1. Zorg ervoor dat u SNMP hebt ingeschakeld met de opdracht show snmp. Als SNMP niet is ingeschakeld, configureer dan de opdracht snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Download DS 64224 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Catalyst 8000V Edge-software

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    Prestatie

    Soort probleem

    Hoog CPU-gebruik met e-mailmeldingen

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Kopieer het DS XML-bestand naar de Local Gateway flash.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    In het volgende voorbeeld wordt het kopiëren van het bestand van een FTP-server naar de lokale gateway getoond.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Installeer het DS XML-bestand in de Local Gateway.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Gebruik de opdracht show call-home diagnostic-signature om te controleren of de handtekening met succes is geïnstalleerd. De statuskolom moet een „geregistreerde” waarde hebben.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    DSes downloaden:

    DS ID

    DS-naam

    Revisie

    Status

    Laatste update (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Geregistreerd

    2020-11-07 22:05:33

    Wanneer deze handtekening wordt geactiveerd, worden alle actieve DS's verwijderd, inclusief zichzelf. Indien nodig, kunt u DS 64224 opnieuw installeren om het hoge CPU-gebruik op de Local Gateway te blijven controleren.

Toezicht op abnormale verbreking van gesprekken

Deze DS maakt elke 10 minuten gebruik van SNMP-peilingen om een abnormale verbreking van gesprekken met SIP-fouten 403, 488 en 503 te detecteren.  Als het aantal fouten groter is dan of gelijk is aan 5 ten opzichte van de laatste peiling, wordt er een syslog- en e-mailmelding gegenereerd. Volg de onderstaande stappen om de handtekening te installeren.

  1. Zorg ervoor dat SNMP is ingeschakeld met de opdracht show snmp. Als SNMP niet is ingeschakeld, configureer dan de opdracht snmp-server manager.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Download DS 65221 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Catalyst 8000V Edge-software

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    Prestatie

    Soort probleem

    SIP-detectie van abnormale gespreksverbreking met e-mail- en syslog-melding.

  3. Kopieer het DS XML-bestand naar de Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Installeer het DS XML-bestand in de Local Gateway.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Gebruik de opdracht show call-home diagnostic-signature om te controleren of de handtekening succesvol is geïnstalleerd. De statuskolom moet een „geregistreerde” waarde hebben.

Diagnostische handtekeningen installeren om een probleem op te lossen

U kunt ook Diagnostic Signatures (DS) gebruiken om problemen snel op te lossen. Cisco TACDe ingenieurs hebben verschillende handtekeningen geschreven die de nodige debugs mogelijk maken die nodig zijn om een bepaald probleem op te lossen, het probleem op te sporen, de juiste set diagnostische gegevens te verzamelen en de gegevens automatisch naar de case over te dragen. Cisco TAC Dit elimineert de noodzaak om handmatig te controleren of het probleem zich voordoet en maakt het oplossen van incidentele en tijdelijke problemen een stuk eenvoudiger.

U kunt de Diagnostic Signatures Lookup Tool gebruiken om de juiste handtekeningen te vinden en deze te installeren om een bepaald probleem zelf op te lossen, of u kunt de handtekening installeren die door de TAC-technicus wordt aanbevolen als onderdeel van de ondersteuningsopdracht.

Hier is een voorbeeld van hoe u een DS kunt vinden en installeren om de syslog „% VOICE_IEC -3-GW: CCAPI: Internal Error (call spike threshold): IEC=1.1.181.1.29.0" te detecteren en de verzameling van diagnostische gegevens te automatiseren met behulp van de volgende stappen:

  1. Configureer een andere DS-omgevingsvariabele ds_fsurl_prefixals het pad naar de Cisco TAC bestandsserver (cxd.cisco.com) om de diagnostische gegevens te uploaden. De gebruikersnaam in het bestandspad is het dossiernummer en het wachtwoord is het token voor het uploaden van bestanden dat kan worden opgehaald bij de Support Case Manager, zoals hieronder wordt weergegeven. Het token voor het uploaden van bestanden kan naar behoefte worden gegenereerd in de sectie Bijlagen van de Support Case Manager.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Voorbeeld:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Zorg ervoor dat SNMP is ingeschakeld met de opdracht show snmp. Als SNMP niet is ingeschakeld, configureer dan de opdracht snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. We raden aan om de DS 64224 met hoge CPU monitoring te installeren als proactieve maatregel om alle debugs en diagnostische handtekeningen uit te schakelen tijdens een hoog CPU-gebruik. Download DS 64224 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Catalyst 8000V Edge-software

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    Prestatie

    Soort probleem

    Hoog CPU-gebruik met e-mailmeldingen.

  4. Download DS 65095 met behulp van de volgende opties in de Diagnostic Signatures Lookup Tool:

    Veldnaam

    Veldwaarde

    Platform

    Cisco 4300-, 4400 ISR-serie of Catalyst 8000V Edge-software

    Product

    CUBE Enterprise in Webex Calling oplossing

    Omvang van het probleem

    Syslogboeken

    Soort probleem

    Syslog -% VOICE_IEC -3-GW: CCAPI: Interne fout (drempelwaarde voor oproeppieken): IEC=1.1.181.1.29.0

  5. Kopieer de DS XML-bestanden naar de Local Gateway.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Installeer het DS 64224 en vervolgens het DS 65095 XML-bestand met hoge CPU-bewaking in de Local Gateway.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Controleer of de handtekening succesvol is geïnstalleerd met behulp van show Call-Home Diagnostic-Signature. De statuskolom moet een „geregistreerde” waarde hebben.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSE's gedownload:

    DS ID

    DS-naam

    Revisie

    Status

    Laatste update (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Geregistreerd

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Geregistreerd

    2020-11-08:00:12:53

Controleer de uitvoering van diagnostische handtekeningen

In de volgende opdracht worden in de kolom „Status” van de opdracht de wijzigingen in de diagnostische handtekening van de call-home weergegeven in „actief”, terwijl de Local Gateway de actie uitvoert die in de handtekening is gedefinieerd. De resultaten van de statistieken over de diagnostische handtekeningen van show call-home zijn de beste manier om te controleren of een diagnostische handtekening een interessante gebeurtenis detecteert en de actie heeft uitgevoerd. De kolom „Triggered/Max/Deinstall” geeft aan hoe vaak de gegeven handtekening een gebeurtenis heeft geactiveerd, het maximum aantal keren dat deze is gedefinieerd om een gebeurtenis te detecteren en of de handtekening zichzelf verwijdert nadat het maximale aantal geactiveerde gebeurtenissen is gedetecteerd.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSE's gedownload:

DS ID

DS-naam

Revisie

Status

Laatste update (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Geregistreerd

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Hardlopen

2020-11-08 00:12:53

statistieken van diagnostische handtekeningen voor telefoongesprekken naar huis weergeven

DS ID

DS-naam

Geactiveerd /Max/Deïnstallatie

Gemiddelde looptijd (seconden)

Maximale gebruiksduur (seconden)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

De meldingse-mail die wordt verzonden tijdens de uitvoering van de diagnostische handtekening bevat belangrijke informatie, zoals het probleemtype, de apparaatgegevens, de softwareversie, de actieve configuratie en de uitvoer van de opdrachten die relevant zijn voor het oplossen van het probleem in kwestie.

Notification email that is sent during Diagnostic Signature execution

Diagnostische handtekeningen verwijderen

De diagnostische handtekeningen voor probleemoplossing worden doorgaans gebruikt om de installatie te deïnstalleren nadat een aantal problemen zijn gedetecteerd. Als u een handtekening handmatig wilt verwijderen, haal dan de DS-ID op uit de uitvoer van show call-home diagnostic-signature en voer de volgende opdracht uit:

call-home diagnostic-signature deinstall <DS ID> 

Voorbeeld:

call-home diagnostic-signature deinstall 64224 

Er worden regelmatig nieuwe handtekeningen toegevoegd aan de Diagnostics Signatures Lookup Tool, op basis van problemen die tijdens implementaties zijn geconstateerd. TAC ondersteunt momenteel geen verzoeken om nieuwe aangepaste handtekeningen te maken.

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?