I denne artikkelen
Lokale gateway-kanalmodeller
Støttede øktgrensekontroller
dropdown icon
Krav til anropskapasitet
    Tilkoblingsmodell og krav
Konfigurere lokal gateway
dropdown icon
Feilsøk den lokale gatewayen
    Feilsøking av TLS-håndtrykksoppsett
Støtte for tredjeparts lokale gateway
Kom i gang med lokal gateway
list-menuI denne artikkelen
list-menuTilbakemelding?

Denne artikkelen gir administratorene all informasjon og referanser for å konfigurere, vedlikeholde og feilsøke den lokale gatewayen.

Den lokale gatewayen hjelper deg med å migrere til Webex Calling i ditt eget tempo.Den lokale gatewayen integrerer din eksisterende lokale distribusjon med Webex Calling.Du kan også bruke din eksisterende PSTN-tilkobling.

Sørg for følgende før du konfigurerer en lokal gateway for Webex Calling:

  • Kunnskap om VoIP, for eksempel SIP og medieprotokoller, og evnen til å utføre grunnleggende feilsøking.

  • Arbeidsforståelse av enhetene (øktgrensekontroller) som er konfigurert som en lokal gateway.

  • Nødvendig lisens for å betjene øktgrensekontrolleren.

  • Kunnskap om Cisco Unified Communications Manager (Unified CM) eller tilsvarende PBX distribuert i lokalene dine og konfigurert til å fungere med Webex Calling.(Ved integrering med et lokalt miljø.)

Video over Webex Calling ved bruk av lokale gateway-samtaleflyter støttes ikke.Selv om video kan fungere i noen scenarier, kan det føre til redusert kvalitet og uventet atferd.Konfigurer miljøet for samtaler med bare lyd for å få den mest stabile opplevelsen.

Følgende artikler kan hjelpe deg å gjøre deg kjent med distribusjonsalternativene:

Tabell 1.Konsepter relatert til Cisco Local Gateway

Begrep

Referanser

Trunker og rutegrupper

For more information, see trunks and route groups in Webex Calling Preferred Architecture.

ByoPSTN, bedriftsoppringing

Står for Bring Your Own PSTN. For more information, see PSTN access and on-premises interconnect in Webex Calling Preferred Architecture.

Over toppen (OTT), Webex Edge Connect

For more information, see Access Connectivity options in Webex Calling Preferred Architecture.

Lokale gateway-kanalmodeller

Det finnes to typer trunking-modeller for lokal gateway:

  • Registreringsbaserte trunker

  • Sertifikatbaserte trunker

Disse modellene gir lignende funksjonalitet, men de er forskjellige når det gjelder skalering og enhetsstøtte.Velg riktig trunking-modell som oppfyller dine behov.

Tabell 2.Sammenligne trunking-modeller for lokal gateway

Funksjonalitet

Registreringsbasert

Sertifikatbasert

Samtidige anrop

Samtidige anrop på opptil 250 per trunk.

Samtidige samtaler på > 250 per trunk.

Enhetstype

Støtter bare Cisco Unified Border Element (CUBE).

Hvis du vil ha mer informasjon, kan du se CUBE Platform Support.

A choice of device types as mentioned in the table Device types supported for certificate based trunking.

Autentiseringsmodell

Digest-basert godkjenningsmodell, som er avhengig av et delt brukernavn og passord som brukes til å godkjenne registrering og samtaler.

For more information, see Registration-based trunk.

Sertifikatbasert autentisering med LGW FQDN-verifisering.

For more information, see Certificate-based trunk.

Hver SIP-transaksjon som lokal gateway starter mot Webex Calling-skyen, skal inneholde Contact-topptekst med FQDN for en lokal gateway.

ALTERNATIVER Transaksjoner fra lokal gateway er spesielt viktig for at den lokale gateway-statusen i Control Hub skal være tilkoblet.

Krav til nettverk, brannmur og NAT

For details on ingress and egress traffic, see Port Reference Information for Cisco Webex Calling.

Enhver NAT eller offentlig IP.Dynamisk NAT foretrekkes siden det er enklere å konfigurere og krever færre brannmurkonfigurasjoner.

Krever at brannmuren tillater både inngangs- og utgangstrafikk (Webex Calling til lokal gateway og motsatt vei).

For inngående trafikk åpnes innkommende hull av brannmuren basert på utgående registreringsmeldinger.

Åpning av hull anbefales for alle IP-adresser og porter for Webex Calling.Den er ikke spesifikk for en IP-adresse eller port som den lokale gatewayen registrerer.

Offentlig internett-vendt nettverk, inkludert en offentlig IP eller statisk NAT.

Krever at brannmuren tillater både inngangs- og utgangstrafikk (Webex Calling til lokal gateway og motsatt vei).

Krav til offentlig DNS-tjeneste

Ingen spesifikk konfigurasjon er nødvendig på en offentlig DNS-tjeneste.

  • Domenekrav påkrevd. See Manage your domain.

  • En DNS A-post eller DNS SRV-post må konfigureres på en offentlig DNS-server.

CA- og sertifikatkrav

  • CA-pakke som signerte Webex-tjenestens sertifikat, må lastes opp til den lokale gatewayen.

  • CA-pakke som signerte Webex-tjenestens sertifikat, må lastes opp til den lokale gatewayen.

  • Local gateway must have a signed certificate using one of the certificate authorities listed in Root Certificate Authorities.

  • Sertifikater som kun inneholder EKU (Server Authentication Extended Key Usage) støttes.Webex Calling validerer ikke eller håndhever tilstedeværelsen av klientautentisering EKU under etablering av TLS-håndtrykk.

    Noen tredjeparts Session Border Controllers (SBC) kan håndheve streng EKU-validering og kan avvise sertifikater som ikke inkluderer klientautentisering EKU.I slike tilfeller må du kontrollere at SBC er konfigurert til å godta sertifikater med kun servergodkjenning EKU eller til å deaktivere streng EKU-validering (hvis støttet).

Innføring og feilsøking ved hjelp av en skykontakt

Støtter automatisk feilsøking av konfigurasjonsproblemer.

Støtter ikke automatisk feilsøking av konfigurasjonsproblemer.

Støttede øktgrensekontroller

Konfigurer sertifikatbasert trunking for lokale gatewayer i Webex for Government.CUBE er også den eneste øktgrensekontrolleren (SBC) som for øyeblikket støtter Webex for Government.

Tabell 3.Registreringsbasert

SBC-leverandør og modell

Minimumsversjon

Åpne hullene

Webex for Government

Cisco—CUBE models listed in Router platform support

Cisco IOS XE Bengaluru 17.6.1a

Hvis du vil konfigurere lokal gateway i kontrollermodus som en del av en Cisco SD-WAN-løsning, bruker du Cisco IOS XE Cupertino 17.7.1 eller nyere versjoner.

For the recommended versions, see the Cisco Software Research page.Søk etter plattformen og velg en av de foreslåtte versjonene.

Cisco ISR-plattformer 1100 støtter ikke konfigurasjonsvalidering.

For en gateway distribuert i kontrollmodus med Cisco SD-WAN støttes ikke følgende:

  • Registrere lokal gateway til Control Hub

  • Validering av gateway-konfigurasjon

Webex for Government støtter ikke registreringsbasert trunking.

Tabell 4.Sertifikatbasert

SBC-leverandør og modell

Minimumsversjon

Åpne hullene

Webex for Government

Cisco—CUBE models listed in Router platform support

Cisco IOS XE Cupertino 17.9.1a

For the recommended versions, see the Cisco Software Research page.Søk etter plattformen og velg en av de foreslåtte versjonene.

For en gateway distribuert i kontrollmodus med Cisco SD-WAN støttes ikke følgende:

  • Registrere lokal gateway til Control Hub

  • Validering av gateway-konfigurasjon

Støttet

Oracle – AP-serien

9.3.0

For open caveats, see Oracle SBC known issues and limitations with Cisco Webex Calling solution documentation.

Støttes ikke

Orakle – VME

9.3.0

For open caveats, see Oracle SBC known issues and limitations with Cisco Webex Calling solution documentation.

Støttes ikke

Oracle – Oracle SBC på offentlig sky

9.3.0

For open caveats, see Oracle SBC known issues and limitations with Cisco Webex Calling solution documentation.

Støttes ikke

Lydkoder – mediert CE & VE

7,4A.250.440

Begrensning med ICE-interoperabilitet. See Section 2.4.2 of Connecting Webex Calling with AudioCodes SBC Configuration Note.

Støttes ikke

Lydkoder – Medieapparater

7,4A.250.440

Begrensning med ICE-interoperabilitet. See Section 2.4.2 of Connecting Webex Calling with Audio Codes SBC Configuration Note.

Støttes ikke

Bånd – SBC 5000 serien, SBC 7000og SBC SWe

10,1

Begrensning med ICE-interoperabilitet. See Caveats section.

Støttes ikke

Bånd – SBC SWe Edge

11.0.2

Begrensning med ICE-interoperabilitet. See workaround solution in Caveats section.

Støttes ikke

Bånd – SBC 1000, SBC 2000

11.0.1

Begrensning med ICE-interoperabilitet. See workaround solution in Caveats section.

Støttes ikke

Bånd – 8000 w/SBC SWe Edge

25

See Ribbon Edge 8000 with Cisco Webex Calling:Interoperability Guide Caveats section.

Støttes ikke

anynode – SBC4,1

Støttes ikke

Italtel NetMatch-S SBCNetMatch-S-CI 5.8.0-20240111For known limitations, download NetMatch-S CI SBC Configuration for WEBEX Calling and see Section 3.3 Caveats.

Støttes ikke

Webex Calling støtter distribusjon av lokale gatewayer bak NAT.Anropsvirkemåten kan avhenge av hvilken type NAT-brannmur som brukes i nettverket og funksjonaliteten som tilbys av SBC-en.

Krav til anropskapasitet

De registreringsbaserte og sertifikatbaserte trunking-modellene har forskjellige samtidige samtalekapasiteter, som vist i tabellen nedenfor:

Tabell 5.Retningslinjer for anropskapasitet (per lokal gateway)

Samtidig anropskrav)

Omtrentlige brukernumre

Innstilling for trunktype

Minste koblingskvalitet

~ 2000–6500

65000

Sertifikatbasert

Koble til hverandre

~ 250–2000

20000

Sertifikatbasert

Over toppen (OTT)

Opptil 250

2500

Registreringsbasert

OTT

Tilkoblingskvalifikasjoner

For å sikre konsekvent samtaler av høy kvalitet bør nettverkstilkoblingen mellom den lokale gatewayen og Webex Calling ha følgende maksimale egenskaper:

  • 100ms enveis ventetid

  • ms 10pakke jitter

  • 0,5% pakketap

For more information on calling capacity, see Preferred Architecture for Webex Calling.

Tilkoblingsmodell og krav

  • Under klargjøringen tilordnes hver lokale gateway til to Webex Media PoP-steder for å sikre redundans og høy tilgjengelighet.Denne tilordningen administreres gjennom en DNS SRV-post.

  • Media PoP-plasseringer bestemmes basert på den geografiske plasseringen til gatewayen, som konfigureres under klargjøringsprosessen i Control Hub.Gatewayen er vanligvis tilordnet to mest passende, geografisk separerte Media PoP-er i samme region.Hvis gatewayen for eksempel er klargjort i EU, bruker gatewayen to medier PoP-er i EU.

    For a full list of Webex Media PoP locations, see Data Center locations for Webex Calling.

    Webex Calling-stedene er også media-PoPs.

  • Regionale mediefunksjoner gjelder også for gateway-tilkoblinger.Avhengig av samtalescenarioene opprettholdes medier lokalt i regionen når det er mulig.

  • Sørg for at sertifikatene er signert for klient- og serverbruk.

Konfigurere lokal gateway

1

Konfigurer trunk fra Control Hub.

2

Konfigurer enheten din til å utføre rollen som en lokal gateway.

3

Bekreft at den lokale gatewayen er aktiv i Control Hub-statusen.

For instructions on Partner Hosted gateway, see Configuring a Partner Hosted Gateway

Webex Calling støtter for øyeblikket ikke både CME og LGW som kjører på én forekomst av vCUBE.

Feilsøk den lokale gatewayen

Hvis den lokale gateway-statusen ikke er aktiv, eller det er andre problemer, kan du se følgende dokumenter før du kontakter kundestøtteteamet:

Når den lokale gatewayen ikke er aktiv, kontrollerer du trunkstatusen i Control Hub:

  1. Sign in to Control Hub.

  2. Gå til Tjenester > PSTN og ruting > Gateway-konfigurasjoner > Trunk.

  3. Velg trunken du vil sjekke statusen.

  4. Klikk på Trunkinformasjon.

  • Online – Vellykket tilkobling mellom alle Webex Calling-kantproxyer og lokal gateway

  • Frakoblet – mislykket tilkobling mellom Webex Calling og lokal gateway

  • Svekket – mislykket tilkobling mellom minst én proxy for Webex Calling Edge og lokal gateway

  • Ukjent – Under oppretting av en forbindelse mellom Webex Calling og den nylig tillagte lokale gatewayen

Feilsøking av TLS-håndtrykksoppsett

TLS-håndtrykkfeil etter sertifikatfornyelse kan indikere at SBC håndhever EKU-validering av klientautentisering.

Årsak

Oppløsning

  • Sertifikatet inneholder bare serverautentisering EKU (forventes med mange offentlige sertifiseringsinstanser).

  • SBC krever klientautentisering EKU og avviser sertifikatet.

  • Bekreft SBC-konfigurasjonen og sørg for at den godtar sertifikater kun med serverautentisering EKU, eller deaktiver EKU-validering hvis det støttes.

  • Hvis SBC ikke kan konfigureres til å ignorere EKU-validering, prøver du å bruke et sertifikat som inkluderer både EKU-er for server- og klientgodkjenning (hvis tilgjengelig).

  • Rådfør deg med SBC-leverandøren din om den spesifikke fastvareversjonen eller konfigurasjonen krever klientautentisering EKU for innkommende TLS-håndtrykk.Hvis du vil ha mer informasjon, kan du se følgende leverandørdokumentasjon:

  • Webex Calling validerer ikke eller håndhever EKU for klientautentisering under etablering av TLS-håndtrykk.

  • Eventuelle krav til EKU for klientautentisering bestemmes av SBC-leverandøren, ikke av Webex Calling.

  • Enhver TLS-feil relatert til EKU-validering skyldes konfigurasjon på SBC-siden eller standardatferd.Kontakt Cisco Support og din SBC-leverandør for ytterligere hjelp.

Støtte for tredjeparts lokale gateway

Støtte fra både Cisco og leverandørpartneren kreves for en Webex Calling-distribusjon ved hjelp av en tredjeparts SBC.Følgende beskriver støttedetaljene:

  1. Støtte for Webex Calling:

    • Cisco eller partnere som bruker Webex Calling, må ha en støtteavtale med Cisco for å få Ciscos assistanse (TAC-støtte).

    • Cisco tilbyr kundestøtte for Webex Calling opp til kant-distribusjon og Webex Calling-registrerte Cisco IP-telefoner.

  2. Leverandørstøtte:

    • Under distribusjonen gir Cisco støtte til kunder eller partnere som har en validert tredjeparts SBC-enhet og er ikke ansvarlig for å gi assistanse til den faktiske SBC-enheten.

    • Cisco er ikke ansvarlig for tilfeller som ikke er Cisco-kundestøtte som involverer kunden og SBC-leverandøren.Problemer eller programvarefeil som oppstår under distribusjon, kan diskuteres med SBC-leverandøren og Cisco.

Diagram showing support for third-party Local Gateway
Var denne artikkelen nyttig?
Var denne artikkelen nyttig?