I denne artikkelen
Lokale gateway-trunkingmodeller
Støttede øktgrensekontroller
dropdown icon
Krav til anropskapasitet
    Tilkoblingsmodell og krav
Konfigurer lokal gateway
dropdown icon
Feilsøk den lokale gatewayen
    Feilsøking ved etablering av TLS Handshake
Støtte for tredjeparts lokal gateway
Kom i gang med Local Gateway
list-menuI denne artikkelen
list-menuTilbakemelding?

Denne artikkelen gjør det mulig for administratorer med all informasjon og referanser til å konfigurere, vedlikeholde og feilsøke den lokale gatewayen.

Den lokale gatewayen hjelper deg med å migrere til Webex Calling i ditt eget tempo. Den lokale gatewayen integrerer din eksisterende lokale distribusjon medWebex Calling. Du kan også bruke din eksisterende PSTN-tilkobling.

Kontroller følgende før du konfigurerer en lokal gateway forWebex Calling:

  • Kunnskap om VoIP, for eksempel SIP og medieprotokoller, og evnen til å utføre grunnleggende feilsøking.

  • Arbeidsforståelse av enhetene (øktgrensekontroller) som er konfigurert som en lokal gateway.

  • Nødvendig lisens for å betjene øktgrensekontrolleren.

  • Kunnskap om Cisco Unified Communications Manager (Unified CM) eller tilsvarende PBX distribuert i lokalene dine og konfigurert til å fungere medWebex Calling. (I tilfelle integrering med et lokalt miljø.)

Videoover Webex Calling ved hjelp av lokale gateway-anropsflyter støttes ikke. Selv om video kan fungere i noen scenarier, kan det føre til forringet kvalitet og uventet oppførsel. For den mest stabile opplevelsen, konfigurer miljøet ditt for kun lydanrop.

Følgende artikler kan hjelpe deg med å gjøre deg kjent med distribusjonsalternativene:

Tabell 1. Konsepter relatert til Cisco Local Gateway

Begrepet

Referanser

Kofferter og rutegrupper

Hvis du vil ha mer informasjon, kan du se trunker og rutegrupper i Webex CallingForetrukket arkitektur.

ByOpstn, Bedriftsoppringing

Står for Bring Your Own PSTN. Hvis du vil ha mer informasjon, kan du se PSTN-tilgang og lokal sammenkobling i Foretrukket arkitektur. Webex Calling

Over toppen (OTT), Webex Edge Koble til

Hvis du vil ha mer informasjon, kan du se Tilgangstilkoblingsalternati ver i Webex CallingForetrukket arkitektur.

Lokale gateway-trunkingmodeller

Det finnes to typer Local Gateway-trunkingmodeller:

  • Registreringsbaserte trunker

  • Sertifikatbaserte kofferter

Disse modellene gir lignende funksjonalitet, men de varierer i skala og enhetsstøtte. Velg riktig trunkingmodell som oppfyller dine krav.

Tabell 2. Sammenlign trunkingmodeller for Local Gateway

Funksjonalitet

Registreringsbasert

Sertifikatbasert

Samtidige samtaler

Samtidige samtaler på opptil 250 per koffert.

Samtidige anrop på > 250 per koffert.

Enhetstype

Støtter bare Cisco Unified Border Element (CUBE).

Hvis du vil ha mer informasjon, kan du se CUBE Platform Support.

Et utvalg av enhetstyper som nevnt i tabellen Enhetstyper som støttes for sertifikatbasert trunking.

Autentiseringsmodell

Digestbasert autentiseringsmodell, som er avhengig av et delt brukernavn og passord som brukes til å autentisere registrering og samtaler.

Hvis du vil ha mer informasjon, kan du se Registreringsbasert bagasjer om.

Sertifikatbasert autentisering med LGW FQDN-verifisering.

Hvis du vil ha mer informasjon, kan du se Sertifikatbasert bagasjer om.

Hver SIP-transaksjon Local Gateway initierer mot Webex Calling skyen, bør inneholde kontakthode med FQDN for en lokal gateway.

ALTERNATIVER Transaksjoner fra lokal gateway er spesielt viktige for at Local Gateway-statusen i Control Hub skal være online.

Nettverks-, brannmur- og NAT-krav

For detaljer om inngangs- og utgangstrafikk, se Portreferanseinformasjon for Cisco Webex Calling.

Enhver NAT eller offentlig IP. Dynamisk NAT foretrekkes siden det er enklere å sette opp og krever færre brannmurkonfigurasjoner.

Krever brannmur for å tillate både inngangs- og utgående trafikk (Webex Callingtil Local Gateway og motsatt vei).

For inngangstrafikk åpnes innkommende nålehull av brannmuren basert på utgående registreringsmeldinger.

Pinhole-åpning anbefales for alle Webex Calling IP-adresser og porter. Det er ikke spesifikt for en IP-adresse eller port som Local Gateway registrerer seg til.

Offentlig internettvendt nettverk inkludert en offentlig IP eller statisk NAT.

Krever brannmur for å tillate både inngangs- og utgående trafikk (Webex Callingtil Local Gateway og motsatt vei).

Offentlige DNS-tjenestekrav

Det kreves ingen spesifikk konfigurasjon på en offentlig DNS-tjeneste.

  • Domenekrav kreves. Se Administrer domenet ditt.

  • En DNS En post eller DNS SRV post må konfigureres i en offentlig DNS-server.

CA og sertifikatkrav

  • CA-pakken som signerte Webex-tjenestens sertifikat, må lastes opp til den lokale gatewayen.

  • CA-pakken som signerte Webex-tjenestens sertifikat, må lastes opp til den lokale gatewayen.

  • Lokal gateway må ha et signert sertifikat som bruker en av sertifikatmyndighetene som er oppført i Rotsertifikatautoriteter.

  • Sertifikater som bare inneholder EKU (Server Authentication Extended Key Usage) støttes. Webex Callingvaliderer eller håndhever ikke tilstedeværelsen av EKU for klientautentisering under etablering av TLS-håndtrykk.

    Enkelte tredjeparts Session Border Controllers (SBC) kan håndheve streng EKU-validering og kan avvise sertifikater som ikke inkluderer EKU for klient autentisering. I slike tilfeller må du sørge for at SBC er konfigurert til å godta sertifikater med bare serverautentisering EKU eller til å deaktivere streng EKU-validering (hvis den støttes).

Onboarding og feilsøking ved hjelp av en skykontakt

Støtter automatisk feilsøking av konfigurasjonsproblemer.

Støtter ikke automatisk feilsøking av konfigurasjonsproblemer.

Støttede øktgrensekontroller

Konfigurer sertifikatbasert trunking for lokale gateways i Webex for Government. CUBE er også den eneste øktgrensekontrolleren (SBC) som for øyeblikket støtter Webex for Government.

Tabell 3. Registreringsbasert

SBC leverandør og modell

Minimumsversjon

Åpne advarsler

Webex for myndighetene

Cisco — Cube-modeller oppført i Router-plattformstøtte

Cisco IOSXE Bengaluru 17.6.1a

Hvis du vil konfigurere lokal gateway i kontrollermodus som en del av en Cisco SD-WAN- løsning, bruker du Cisco IOS XE Cupertino 17.7.1 eller nyere versjoner.

For de anbefalte versjonene, se Cisco Software Research- siden. Søk etter plattformen og velg en av de «Foreslåtte» utgivelsene.

Cisco ISR 1100-plattformer støtter ikke konfigurasjons validering.

Følgende støttes ikke for en gateway distribuert i kontrollermodus med Cisco SD-WAN:

  • Registrere lokal gateway til Control Hub

  • Validering av gateway-konfigurasjon

Webex for Government støtter ikke registreringsbasert trunking.

Cisco sikre rutere—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

For de anbefalte versjonene, se Cisco Software Research- siden. Søk etter plattformen og velg en av de «Foreslåtte» utgivelsene.

Den administrerte gateway-kontakten støttes ikke på Cisco Secure Routers.

Følgende støttes ikke for en gateway distribuert i kontrollermodus med Cisco SD-WAN:

  • Registrere lokal gateway til Control Hub

  • Validering av gateway-konfigurasjon

Støttes ikke

Tabell 4. Sertifikatbasert

SBC leverandør og modell

Minimumsversjon

Åpne advarsler

Webex for myndighetene

Cisco — Cube-modeller oppført i Router-plattformstøtte

Cisco IOSXE Cupertino 17.9.1a

For de anbefalte versjonene, se Cisco Software Research- siden. Søk etter plattformen og velg en av de «Foreslåtte» utgivelsene.

Følgende støttes ikke for en gateway distribuert i kontrollermodus med Cisco SD-WAN:

  • Registrere lokal gateway til Control Hub

  • Validering av gateway-konfigurasjon

Støttet

Cisco sikre rutere—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

For de anbefalte versjonene, se Cisco Software Research- siden. Søk etter plattformen og velg en av de «Foreslåtte» utgivelsene.

Den administrerte gateway-kontakten støttes ikke på Cisco Secure Routers.

Følgende støttes ikke for en gateway distribuert i kontrollermodus med Cisco SD-WAN:

  • Registrere lokal gateway til Control Hub

  • Validering av gateway-konfigurasjon

Støttes ikke

Oracle-AP-serien

9.3.0

For åpne advarsler, se Oracle SBC kjente problemer og begrensninger med Cisco Webex Calling løsningsdokumentasjon.

Støttes ikke

Oracle—VME

9.3.0

For åpne advarsler, se Oracle SBC kjente problemer og begrensninger med Cisco Webex Calling løsningsdokumentasjon.

Støttes ikke

Oracle — Oracle SBC på offentlig sky

9.3.0

For åpne advarsler, se Oracle SBC kjente problemer og begrensninger med Cisco Webex Calling løsningsdokumentasjon.

Støttes ikke

Lydkoder — Mediant CE & VE

7.40A.250.440

Begrensning med ICE-interoperabilitet. Se avsnitt 2.4.2 i Koble til Webex Calling med AudioCodes SBC-konfigurasjonsmerknad.

Støttes ikke

Lydkoder — Mediant-apparater

7.40A.250.440

Begrensning med ICE-interoperabilitet. Se avsnitt 2.4.2 i Koble til Webex Calling med lydkoder SBC-konfigurasjonsmerknad.

Støttes ikke

Bånd—SBC 5000-serien, SBC 7000 og SBC SWe

10.1

Begrensning med ICE-interoperabilitet. Se avsnittet Advarsler.

Støttes ikke

Bånd—SBC SWe Edge

11.0.2

Begrensning med ICE-interoperabilitet. Se løsningsløsning i avsnittet Advarsler.

Støttes ikke

Bånd—SBC 1000, SBC 2000

11.0.1

Begrensning med ICE-interoperabilitet. Se løsningsløsning i avsnittet Advarsler.

Støttes ikke

Bånd—8000 m/SBC SWe Edge

25.0

Se avsnittet Ribbon Edge 8000 med:Forbehold om interoperabil Cisco Webex Calling itetsveiledning.

Støttes ikke

Hvilken som helst node—SBC4.10

Støttes ikke

Italtel Netmatch SBCNetMatch-S-CI 5.8.0-20240111For kjente begrensninger, last ned NetMatch-S CI SBC Configuration for WEBEX C alling og se avsnitt 3.3 Advarsler.

Støttes ikke

Webex Callingstøtter distribusjon av lokale gateways bak NAT. Anropsatferd kan avhenge av typen NAT-brannmur som brukes i nettverket ditt, og funksjonaliteten som tilbys av SBC.

Krav til anropskapasitet

De registreringsbaserte og sertifikatbaserte trunking-modellene har forskjellige samtidige samtalekapasiteter, som vist i tabellen nedenfor:

Tabell 5. Retningslinjer for anropskapasitet (per lokal gateway)

Samtidige anropskrav)

Omtrentlig brukertall

Bagasjeromstype Preferanse

Minimum koblingskvalitet

~ 2000–6500

65000

Sertifikatbasert

Sammenkoble

~ 250–2000

20000

Sertifikatbasert

Over toppen (OTT)

Opptil 250

2500

Registreringsbasert

OTT

Tilkoblingskvalifikasjoner

For å sikre konsekvent høykvalitets samtaler, Webex Calling bør nettverksforbindelsen mellom den lokale gatewayen ha følgende maksimale kvaliteter:

  • 100ms enveis ventetid

  • 10 ms pakke-jitter

  • 0.5% pakketap

Hvis du vil ha mer informasjon om anropskapasitet, kan du se Foretrukket arkitektur for Webex Calling.

Tilkoblingsmodell og krav

  • Under klargjøring tilordnes hver lokale gateway til to Webex Media PoP- lokasjoner for å sikre redundans og høy tilgjengelighet. Denne oppgaven administreres gjennom en DNS SRV journal.

  • PoP-plasseringer for medier bestemmes ut fra gatewayens geografiske plassering, som konfigureres under klargjøringsprosessen i Control Hub. Vanligvis tilordnes gatewayen to mest hensiktsmessige, geografisk adskilte Media POP-er innenfor samme region. For eksempel, hvis gatewayen er klargjort i EU, bruker gatewayen to medie-POPs i EU.

    For en fullstendig liste over Webex Media PoP-lokasjoner, se Datasenterlokasjoner for Webex Calling.

    Sted Webex Calling ene er også medie-POP-er.

  • Regionale mediefunksjoner gjelder også for gateway-tilkoblinger. Avhengig av samtalescenariene vedlikeholdes media lokalt i regionen når det er mulig.

  • Kontroller at sertifikatene er signert for klient- og serverbruk.

Konfigurer lokal gateway

1

Konfigurer bagasjerommet fra Control Hub.

2

Konfigurer enheten din til å utføre rollen som en lokal gateway.

3

Bekreft at den lokale gatewayen er aktiv i Control Hub-statusen.

Hvis du vil ha instruksjoner om partnervertsgateway, kan du se Konfigurere en partnervertsbasert gateway

Webex Callingstøtter foreløpig ikke både CME og LGW som kjører på en enkelt fore komst av vCube.

Feilsøk den lokale gatewayen

Hvis statusen Lokal gateway ikke er aktiv eller det er andre problemer, kan du se følgende dokumenter før du kontakter kundestøtteteamet:

Når den lokale gatewayen ikke er aktiv, kontrollerer du stammestatus i Control Hub:

  1. Logg på Control Hub.

  2. Gå til T jenester > PSTN og ruting > Gat eway-konfigurasjoner > Trunk.

  3. Velg bagasjerommet du vil sjekke statusen for.

  4. Klikk på Bag asjeromsinform asjon.

  • Online — Vellykket tilkobling mellom alle Webex Calling edge proxies og Local Gateway

  • Frakobl et — Mislykket tilkobling mellom Webex Calling og den lokale gatewayen

  • Forring et —Mislykket tilkobling mellom minst én Webex Calling kantproxy og lokal gateway

  • Ukjent - Mens du etablerer en forbindelse mellom Webex Calling og den nylig tilføyde lokale gatewayen

Feilsøking ved etablering av TLS Handshake

TLS-håndtrykksfeil etter sertifikatfornyelse kan indikere at SBC håndhever EKU-validering av klientautentisering.

Årsak

Vedtak

  • Sertifikatet inneholder bare serverautentisering EKU (forventet med mange offentlige CA-er).

  • SBC krever klientautentisering EKU og avviser sertifikatet.

  • Bekreft SBC-konfigurasjonen og sørg for at den bare godtar sertifikater med Server Authentication EKU, eller deaktiver EKU-validering hvis den støttes.

  • Hvis SBC ikke kan konfigureres til å ignorere EKU-validering, prøver du å bruke et sertifikat som inkluderer både server- og klientautentisering EKUer (hvis tilgjengelig).

  • Rådfør deg med SBC-leverandøren din om den spesifikke firmwareversjonen eller konfigurasjonen krever klientautentisering EKU for innkommende TLS-håndtrykk. Hvis du vil ha mer informasjon, kan du se følgende leverandørdokumentasjon:

  • Webex Callingvaliderer eller håndhever ikke EKU for klientautentisering under etablering av TLS-hånd trykk.

  • Ethvert krav til klientautentisering EKU bestemmes av SBC-leverandøren, ikke av. Webex Calling

  • Enhver TLS-feil relatert til EKU-validering skyldes SBC-sidekonfigurasjon eller standardatferd. Kontakt Ciscos kundest øtte og SBC-leverandøren din for ytterligere hjelp.

Støtte for tredjeparts lokal gateway

Støtte fra både Cisco og leverandørpartneren er nødvendig for en Webex Calling distribusjon ved hjelp av en tredjeparts SBC. Følgende skisserer støttedetaljene:

  1. Webex Callingstøtte:

    • Cisco eller partnere som bruker, Webex Calling må ha en støtteavtale med Cisco for å få Cisco-assistanse (TAC-støtte).

    • Cisco tilbyr kundestøtte for distribusjon Webex Calling opp til kanten og de Webex Calling registrerte Cisco IP-telefonene.

  2. Leverandørstøtte:

    • Under distribusjonen gir Cisco støtte til kundene eller partnerne som har en validert SBC-enhet fra tredjepart, og er ikke ansvarlig for å yte assistanse for den faktiske SBC.

    • Cisco er ikke ansvarlig for ikke-Cisco-støttesaker som involverer kunden og SBC-leverandøren. Problemer eller programvarefeil som oppstår under distribusjon kan diskuteres med SBC-leverandøren og Cisco.

Diagram showing support for third-party Local Gateway
Var denne artikkelen nyttig?
Var denne artikkelen nyttig?