Samtaler til CMR-hybridmøter og videoenhetsaktiverte møter (V1, V2) kobles fra under samtalen.
Samtaler til CMR Hybrid kobles fra under samtalen.
Hvordan konfigurerer jeg TCP-tidtakere på brannmuren for møter med videoenhet aktivert?
Samtaler til Cisco Webex-møter med videoenhet aktivert (V1, V2) (tidligere CMR)-møter kobles fra under samtalen.
Hvordan konfigurerer jeg TCP-tidtakere på brannmuren for Webex Cloud Connected Audio?
Merk: CMR Hybrid avsluttes støtten fra og med 28. februar 2021. Etter 28.02.2021 vil CMR Hybrid-tjenesten fortsette til april 2021 (slutten av levetiden), og da vil CMR Hybrid-kunder automatisk bli migrert til den nyeste versjonen av CMR Cloud.
Løsning:
TCP-tidtakere for brannmur og deres bruk innenfor:
- Hybrid møterom for samarbeid (CMR)
- Cisco Webex-møter med videoenhet aktivert (V1, V2) (tidligere CMR)
- Webex Cloud Connected Audio (tidligere CCA)
I kundemiljøer med strenge brannmurinnstillinger er det viktig å vurdere viktigheten av TCP-økter i CMR-løsningen.
I CMR- eller videoenhetsaktiverte møter er det en aktiv toveis TCP-økt mellom kunden Cisco Expressway og Webex Edge-komponentene. Webex Edge-komponenten har en standard TCP-tilkoblingstidtaker på 30 minutter. En Cisco Expressway har en standard TCP-tilkoblingstidtaker på 2 timer.
Når brannmuren konfigureres, er det viktig at brannmuren aldri får lov til å slippe TCP-tilkoblingen stille på mindre enn 30 minutter.
Hvis en brannmur er konfigurert til å stille ut en TCP-tilkobling på mindre enn 30 minutter, kan en ny SIP-invitasjon sendes til Cisco Expressway på TCP-tilkoblingen som er lukket. Brannmuren vil miste tilkoblingen. Webex vil tidsavbrudd for invitasjonen på nytt og deretter sende en BYE-melding til kunden. Denne Bye-meldingen vil vanligvis bruke den samme TCP-porten og kan også bli droppet.
Senere sender Cisco Expressway en invitasjon til Webex-siden. Invitasjonen på nytt vil bruke en ny eller uavsluttet TCP-tilkobling. Slik vil det bli tillatt gjennom brannmuren og nå Webex. Webex svarer med en feilkode (481 Samtale/transaksjon finnes ikke) som angir at samtalen ikke finnes.
Det er også viktig å merke seg at en TCP-økt ikke er unik for hver samtale. Hvis Cisco Expressway eller Webex Edge sender en melding til samme destinasjon og allerede har (det den mener er) en åpen TCP-tilkobling til denne destinasjonens IP-adresse, vil den samme porten bli brukt til flere konferanser eller samtaler.
Dette kan føre til at flere samtaler eller konferanser ødelegges på samme eller lignende tidspunkt.
Se diagrammet nedenfor for detaljer om problemet: