- Hjem
- /
- Artikkel
Du kan bruke disse kravene for SIP-samtaler mellom bedrifter (B2B) til og fra Webex-skyen over Internett. De gjelder hvis brukerne ringer eller mottar anrop mellom skyklienter (Webex App eller Webex-registrerte enheter) og tredjepartsbedrifter eller tjenester som bruker SIP.
Utgående fra Webex-skyen
-
Destinasjonen for et anrop må bruke standardbasert SIP Secure (SIPS) URI-oppringing. Andre anropsprotokoller eller -metoder, for eksempel usikker SIP over TCP eller UDP, H.323, IP-oppringing, ISDN eller Microsoft Skype for BusinessMicrosoft Lync, støttes ikke.
-
Destinasjonsadressen må være en URI med både bruker- og vertsdel som definert i RFC 3261.
-
Vertsdelen av en destinasjons-URI må være et (sub) domene med en _sips. _tcp. DNS SRVopptak, eller enten et fullt kvalifisert domenenavn eller IPv4-adresse til en Session Border Controller (SBC) som har en SIPS-server som lytter på protokollens standardport (TCP 5061).
-
Hvis destinasjonen er et DNS SRV mål- eller verts-FQDN, må det være en tilsvarende DNS A-post som peker på IPv4-adresser til eventuelle SBC-er.
-
DestinasjonsSBC må presentere et gyldig serversertifikat (ikke utløpt).
-
Hvis destinasjonsSBC er en Cisco TelePresence VCS ellerCisco Expressway, er den minste støttede programvareversjonen X8.5.3.
Anbefalte beste fremgangsmåter for destinasjonsSBC er:
-
Presentere et gyldig TLS-sertifikat som inneholder SBCs FQDN i enten CN- eller SAN DNS-postene.
-
Presentere en komplett TLS-sertifikatkjede, inkludert eventuelle signerende mellomliggende CA-sertifikater og signeringsrot-CA-sertifikatet.
-
Presentere et TLS-sertifikat signert av en klarert offentlig root Certificate Authority (CA). Hvis du vil ha en liste over klarerte rotcertifikater, kan du se Støttede sertifik atautoriteter for Webex Hybrid Services.
-
Ha en DNS PTR-post konfigurert for SBCs FQDN.
Ytterligere notater å huske på:
- Vi støtter ikke kaskademøter fra lokale videokonferansebroer (Cisco TelePresenceServer eller Cisco Meeting Server) eller skykonferansesystemer til Webex videoplattform.
-
Webex App-brukere eller enheter som bruker Webex Hybrid Calling må ha sine B2B-anropskrav definert av den lokale utstyrskonfigurasjonen, for eksempel Cisco Unified Communications Manager () Unified CM og. Cisco Expressway
-
Du kan teste SBCs DNS SRV poster og tilkobling ved hjelp av Cisco TACCollaboration Solutions Analyzer .
Innkommende til Webex-skyen
-
Den opprinnelige Session Border Controller (SBC) for et anrop må bruke standardbasert SIP Secure (SIPS) URI-oppringing. Andre anropsprotokoller eller -metoder, for eksempel usikker SIP over TCP eller UDP, H.323, IP-oppringing, ISDN eller Microsoft Skype for BusinessMicrosoft Lync, støttes ikke.
-
Den opprinnelige SBC må være konfigurert til å bruke en DNS-server som kan utføre oppslag av DNS A-post og SRV-poster.
-
Den opprinnelige SBC må være i stand til å bruke _sips. _tcp- DNS SRV post som tilsvarer underdomenet i den oppringte URI-vertsdelen for å finne FQDN for Webex SIPS-serveren, og løse A-posten for FQDN for å bestemme IPv4-adressen som skal kobles til.
-
Hvis den opprinnelige SBC leverer et FQDN i kontakthodet, må det være en tilhørende DNS A-post som løser dette FQDN til en IPv4-adresse.
-
Den opprinnelige SBC må kunne koble til Webex SIPS-serveren på IP-adressen bestemt fra DNS-oppslagene, og kunne forhandle SIP over TLS.
-
Den opprinnelige SBC må bruke en SIP INVITE-melding for å starte et anrop i stedet for en SIP OPTIONS-melding.
Hvis du bruker en Cisco TelePresence Video Communication Server (VCS) eller Expressway til å samarbeide anropet fra H.323, må du opprette en DNS-sone for Webex med soneprofilen satt til Egen definert og Svar automatisk på SIP-søk satt til På. VCS eller Expressways søkeregler må også konfigureres til å rute B2B-anrop for Webex til denne DNS-sonen.
-
Hvis den opprinnelige SBC er en Cisco TelePresence VCS ellerCisco Expressway, er den minste støttede programvareversjonen X8.5.3.
Anbefalte beste fremgangsmåter for den opprinnelige SBC er:
-
Presentere et gyldig TLS-sertifikat signert for både klient- og serverbruk.
-
Presentere et TLS-sertifikat som inneholder SBCs FQDN i enten CN- eller SAN DNS-postene.
-
Presentere en komplett TLS-sertifikatkjede, inkludert eventuelle signerende mellomliggende CA-sertifikater og signeringsrot-CA-sertifikatet.
-
Presentere et TLS-sertifikat signert av en klarert offentlig root Certificate Authority (CA). Hvis du vil ha en liste over klarerte rotcertifikater, kan du se Støttede sertifik atautoriteter for Webex Hybrid Services.
-
Ha en DNS PTR-post konfigurert for SBCs IPv4-adresse som peker til SBCs FQDN.
-
Opprett en gjensidig TLS-tilkobling til TCP-porten 5062. Cisco Collaboration Cloud
-
Hvis du bruker en Cisco VCS -Expressway eller Cisco Expressway -Edge som SBC, kan dette gjøres ved hjelp av en egendefinert DNS-sone for Webex som har TLS-bekreftelses modus og En dre DNS-forespørselsalternativer satt til På, og TLS- verif isering emnen avn og domene for å søke etter felt satt til callservice.c iscospark.com.
-
Merk at hvis du implementerer denne anbefalingen, vil anbefalingene ovenfor angående SBCs TLS-sertifikater være obligatoriske, ellers vil samtalene mislykkes.
-
Ytterligere notater å huske på:
-
Kravene ovenfor gjelder også for tilkobling til Webex App-møter som ikke bruker et Webex-nettsted.
-
Kravene ovenfor gjelder for samtaler til en bruker eller enhets Webex SIP URI.
- Vi støtter ikke kaskademøter fra lokale videokonferansebroer (Cisco TelePresenceServer eller Cisco Meeting Server) eller skykonferansesystemer til Webex videoplattform.
Nødvendig brannmur og nettverksporter
Vær oppmerksom på at disse nettverksportene kan endres uten varsel, avhengig av etterspørselskapasitet og andre skykrav. Disse portene refererer også bare til forbindelsene mellom Webex-plattformen og destinasjonen eller opprinnelig SBC, og gjenspeiler ikke forbindelsen mellom Webex-plattformen og Webex-appen eller -enhetene.
-
Signalering for samtaler til Webex: SIPS via TLS over TCP til skyporter 5061—5062
-
Signalering for samtaler fra Webex: SIPS via TLS fra flyktige TCP-skyporter 1024—61000
-
Media (lyd, video, skjermdeling osv.) til og fra Webex for innkommende eller utgående anrop: RTP, RTCP, BFCP, UDT over UDP til og fra skyporter 33434—33598. Porter på SBC avhenger av SBC-konfigurasjonen/ Som standard bruker en Cisco VCS -E eller Expressway-E UDP 36000-59999.
Informasjon om medieflyt
Medieflyten for Webex App-anrop avhenger av hva som er konfigurert i distribusjonen. Hvis du vil ha mer informasjon om medieflytene og hvordan de påvirkes når ulike komponenter er involvert, kan du se følgende dokumentasjon:
-
Nettverk skrav for Webex-tjenester (bare sky)
-
Implem enteringsveiledning for Video Mesh (Video Mesh-noder for å holde medier lokalt)