Omówienie
Webex Calling obsługuje obecnie dwie wersje Local Gateway:
-
Brama lokalna
-
Lokalna brama dla Webex dla rządu
-
Zanim zaczniesz, zapoznaj się z lokalnymi wymaganiami dotyczącymi Public Switched Telephone Network (PSTN) i Local Gateway (LGW) dla połączeń Webex. Zobacz Preferowana architektura Cisco dla połączeń WebexWięcej informacji.
-
W tym artykule założono, że istnieje dedykowana platforma bramy lokalnej bez istniejącej konfiguracji głosowej. Jeśli zmodyfikujesz istniejącą bramę PSTN lub implementację CUBE Enterprise jako funkcję bramki lokalnej dla połączeń Webex, należy zwrócić szczególną uwagę na konfigurację. Upewnij się, że nie zakłócasz istniejących przepływów połączeń i funkcjonalności z powodu wprowadzonych zmian.
Procedury zawierają linki do dokumentacji referencyjnej poleceń, w której można dowiedzieć się więcej o poszczególnych opcjach poleceń. Wszystkie odnośniki do poleceń są przesyłane do Webex Managed Gateways Command Reference, o ile nie określono inaczej (w takim przypadku odnośniki do poleceń są przesyłane do Cisco IOS Voice Command Reference). Wszystkie te przewodniki można uzyskać w Cisco Unified Border Element Referencje poleceń.
Informacje na temat obsługiwanych grup SBC osób trzecich można znaleźć w odpowiedniej dokumentacji referencyjnej produktu.
Istnieją dwie opcje konfiguracji bramy lokalnej dla Twojego bagażnika Webex Calling:
-
Bagażnik oparty na rejestracji
-
Magistrala oparta na certyfikatach
Użyj przepływu zadań pod Registration-based Local Gateway lub Certificate-based Local Gateway aby skonfigurować bramę lokalną dla bagażnika Webex Calling.
Zobacz Zacznij korzystać z Local Gatewayaby uzyskać więcej informacji na temat różnych typów tułowia. Wykonaj następujące kroki na samej bramie lokalnej, używając interfejsu wiersza polecenia (CLI). Używamy protokołu inicjowania sesji (SIP) i protokołu zabezpieczeń warstwy transportowej (TLS) do zabezpieczania bagażnika, a protokołu SRTP (Secure Real Time Protocol) do zabezpieczania nośników pomiędzy bramą lokalną a połączeniem Webex.
-
Wybierz CUBE jako bramę lokalną. Webex dla rządu nie obsługuje obecnie żadnych zewnętrznych kontrolerów granicznych sesji (SBC). Aby przejrzeć najnowszą listę, zobacz Zacznij korzystać z Local Gateway.
- Zainstaluj Cisco IOS XE Dublin 17.12.1a lub nowsze wersje dla wszystkich Webex for Government Local Gateways.
-
Aby zapoznać się z listą głównych urzędów certyfikacji (CA), które Webex wspiera rząd, zobacz Główne urzędy certyfikacji dla Webex dla rządu.
-
Aby uzyskać szczegółowe informacje na temat zewnętrznych zakresów portów dla Local Gateway w Webex dla rządu, zobacz Wymagania sieciowe dla Webex dla rządu (FedRAMP).
Local Gateway for Webex for Government nie obsługuje następujących elementów:
-
STUN/ICE-Lite do optymalizacji ścieżki mediów
-
Faks (T.38)
Aby skonfigurować bramę lokalną dla twojego bagażnika Webex Calling w systemie Webex dla rządu, użyj następującej opcji:
-
Magistrala oparta na certyfikatach
Użyj przepływu zadań pod Certificate-based Local Gateway aby skonfigurować bramę lokalną dla bagażnika Webex Calling. Aby uzyskać więcej informacji na temat konfigurowania lokalnej bramy opartej na certyfikatach, zobacz Konfiguracja skrótu Webex Wywołań z certyfikatów.
Obowiązkowe jest skonfigurowanie szyfrów GCM zgodnych z FIPS w celu obsługi Local Gateway for Webex for Government. Jeśli nie, konfiguracja wywołania nie powiedzie się. Aby uzyskać szczegóły konfiguracji, zobacz Configure Webex Calling certificate-based trunk.
Webex for Government nie obsługuje lokalnej bramy opartej na rejestracji.
W tej sekcji opisano, jak skonfigurować Cisco Unified Border Element (CUBE) jako bramę lokalną dla połączeń Webex przy użyciu skrótu SIP do rejestracji. Pierwsza część tego dokumentu ilustruje, jak skonfigurować prostą bramę PSTN. W tym przypadku wszystkie połączenia z PSTN są kierowane do Webex Calling, a wszystkie połączenia z Webex Calling są kierowane do PSTN. Poniższy obraz podkreśla to rozwiązanie i konfigurację routingu połączeń wysokiego poziomu, która zostanie zastosowana.
W tym projekcie stosuje się następujące główne konfiguracje:
-
najemcy klasy głosowej: Służy do tworzenia konfiguracji specyficznych dla bagażnika.
-
URI klasy głosu: Służy do klasyfikacji komunikatów SIP dla wyboru przychodzącego połączenia.
-
łącznik przychodzący: Zapewnia obsługę przychodzących wiadomości SIP i określa trasę wychodzącą za pomocą grupy dial-peer.
-
Grupa dial-peer: Definiuje rozmówców wychodzących używanych do routingu połączeń.
-
łącznik wychodzący: Obsługuje wychodzące komunikaty SIP i przekierowuje je do wymaganego celu.
Podczas gdy IP i SIP stały się domyślnymi protokołami dla trunków PSTN, obwody ISDN TDM (Time Division Multiplexing) są nadal szeroko stosowane i są obsługiwane przez trunki Webex Calling. Aby umożliwić optymalizację nośników ścieżek IP dla bramek lokalnych z przepływami połączeń TDM-IP, obecnie konieczne jest zastosowanie dwuetapowego procesu routingu połączeń. To podejście modyfikuje konfigurację routingu połączeń pokazaną powyżej, wprowadzając zestaw wewnętrznych połączeń zwrotnych pętli pomiędzy Webex Calling i PSTN, jak pokazano na poniższym rysunku.
Podczas podłączania lokalnego rozwiązania Cisco Unified Communications Manager z usługą Webex Calling można użyć prostej konfiguracji bramy PSTN jako podstawy do budowania rozwiązania pokazanego na poniższym schemacie. W tym przypadku Unified Communications Manager zapewnia scentralizowane routing i przetwarzanie wszystkich połączeń PSTN i Webex.
W całym dokumencie używane są nazwy hostów, adresy IP i interfejsy przedstawione na poniższym obrazku.
Użyj instrukcji konfiguracji w pozostałej części tego dokumentu, aby wykonać konfigurację lokalnej bramy w następujący sposób:
-
Krok 1: Konfiguracja podstawowej łączności i bezpieczeństwa routera
-
Krok 2: Konfiguracja trunk połączeń Webex
W zależności od wymaganej architektury, wykonaj następujące czynności:
-
Krok 3: Konfiguracja bramy lokalnej za pomocą modułu SIP PSTN
-
Krok 4: Skonfiguruj bramę lokalną z istniejącym środowiskiem Unified CM
Lub:
-
Krok 3: Konfiguracja bramy lokalnej za pomocą skrótu TDM PSTN
Konfiguracja podstawowa
Pierwszym krokiem w przygotowaniu routera Cisco jako bramki lokalnej dla połączeń Webex jest zbudowanie podstawowej konfiguracji, która zabezpieczy platformę i ustanawia łączność.
-
Wszystkie aplikacje Local Gateway oparte na rejestracji wymagają wersji Cisco IOS XE 17.6.1a lub nowszej. Zalecany jest system IOS 17.12.2 lub nowszy. Dla zalecanych wersji, patrz Cisco Software Researchstrony. Wyszukaj platformę i wybierz jedną z sugerowanych wersji.
-
Routery serii ISR4000 muszą być skonfigurowane z licencjami na technologie Unified Communications i Security.
-
Routery serii Catalyst Edge 8000 wyposażone w karty głosowe lub DSP wymagają licencji DNA Advantage. Routery bez kart głosowych lub DSP wymagają minimalnej licencji DNA Essentials.
-
-
Stwórz podstawową konfigurację dla swojej platformy, która będzie zgodna z Twoimi zasadami biznesowymi. W szczególności skonfiguruj i sprawdź:
-
SZABLON: NTP
-
Listy acl
-
Uwierzytelnianie użytkownika i zdalny dostęp
-
DNS
-
Routing IP
-
Adresy IP
-
-
Sieć do połączenia Webex musi używać adresu IPv4 .
-
Prześlij główny pakiet CA Cisco do bramy lokalnej.
Podczas konfigurowania strony najemcy do łączenia się z usługą Webex Calling, obsługiwane są tylko adresy oparte na SRV.
Konfiguracja
| 1 |
Upewnij się, że przypisujesz poprawne i rutowalne adresy IP do dowolnego interfejsu warstwy3 , na przykład:
|
| 2 |
Zabezpiecz dane rejestracyjne i STUN na routerze za pomocą szyfrowania symetrycznego. Skonfiguruj główny klucz szyfrowania i typ szyfrowania w następujący sposób:
|
| 3 |
Utwórz zastępczy punkt zaufania PKI. Wymaga tego punkt zaufania do późniejszej konfiguracji TLS. W przypadku tablic rejestracyjnych ten punkt zaufania nie wymaga certyfikatu - tak jak jest to wymagane w przypadku tablic rejestracyjnych.
|
| 4 |
Włącz TLS1.2 wyłączność i określ domyślny punkt zaufania przy użyciu następujących poleceń konfiguracyjnych. Zaktualizuj parametry transportu, aby zapewnić niezawodne i bezpieczne połączenie do rejestracji: Plik
|
| 5 |
Zainstaluj pakiet Cisco root CA, który zawiera certyfikat IdenTrust Commercial Root CA1 używany przez Webex Calling. Użyj crypto pki trustpool import clean url polecenie pobrania głównego pakietu CA z podanego adresu URL i wyczyszczenia aktualnej puli zaufania CA, a następnie zainstaluj nowy pakiet certyfikatów: Jeśli musisz użyć serwera proxy, aby uzyskać dostęp do Internetu za pomocą protokołu HTTPS, przed zaimportowaniem pakietu CA dodaj następującą konfigurację: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Utwórz moduł PSTN oparty na rejestracji dla istniejącej lokalizacji w Centrum sterowania. Zanotuj informacje o bagażniku, które są dostarczane po utworzeniu bagażnika. Szczegóły podświetlone na ilustracji są wykorzystywane w krokach konfiguracji w tym przewodniku. Aby uzyskać więcej informacji, zobacz Konfiguracja trybów połączeń Webex, grup tras i planów połączeń.
|
| 2 |
Wprowadź następujące polecenia, aby skonfigurować CUBE jako bramę lokalną Webex:
Oto wyjaśnienie pól konfiguracji:
Włącza funkcje Cisco Unified Border Element (CUBE) na platformie. media statisticsWłącza monitorowanie multimediów w bramie lokalnej. media bulk-statsUmożliwia płaszczyźnie sterowania sondowanie płaszczyzny danych na potrzeby statystyk połączeń zbiorczych. Aby uzyskać więcej informacji na temat tych poleceń, zobacz Nośniki. allow-connections sip to sipWłącz obsługę CUBE basic SIP back-to-back agent użytkownika. Aby uzyskać więcej informacji, zobacz Zezwól na połączenia. Domyślnie włączony jest transport T.38 faksu. Aby uzyskać więcej informacji, zobacz Protokół faksu t38(obsługa głosowa). Umożliwia STUN (Session Traversal of UDP through NAT) globalnie.
Aby uzyskać więcej informacji, zobacz stun flowdata agent-idoraz stun flowdata shared-secret. asymmetric payload fullKonfiguruje obsługę asymetrycznego obciążenia SIP zarówno dla DTMF, jak i dynamicznych obciążeń kodeka. Aby uzyskać więcej informacji, zobacz asymetryczna ładowność. early-offer forcedZmusza lokalną bramę do wysyłania informacji SDP w początkowej wiadomości INVITE zamiast czekać na potwierdzenie od sąsiedniego partnera. Aby uzyskać więcej informacji na temat tego polecenia, zobacz: wczesnej oferty. |
| 3 |
Konfiguruj voice class codec 100 dopuszczanie kodeków G.711 tylko dla wszystkich pni. To proste podejście jest odpowiednie dla większości wdrożeń. W razie potrzeby do listy można dodać dodatkowe typy kodeków obsługiwane zarówno przez systemy inicjujące, jak i terminujące. Bardziej złożone rozwiązania obejmujące TranskodowanieKorzystanie z modułów DSP jest obsługiwane, ale nie jest zawarte w tym przewodniku.
Oto wyjaśnienie pól konfiguracji: voice class codec 100Używane do zezwalania tylko na preferowane kodeki dla wywołań trunk SIP. Aby uzyskać więcej informacji, zobacz Kodek klasy głosowej. |
| 4 |
Konfiguruj voice class stun-usage 100 aby włączyć ICE na bagażniku Webex Calling.
Oto wyjaśnienie pól konfiguracji: stun usage ice liteSłuży do włączania ICE-Lite dla wszystkich Webex Calling skierowanych do rozmówców, aby w miarę możliwości umożliwić optymalizację mediów. Aby uzyskać więcej informacji, zobacz użycie stun klasy głosowejoraz stun użycie ice lite. Optymalizacja mediów jest negocjowana tam, gdzie to możliwe. Jeśli połączenie wymaga usług mediów w chmurze, takich jak nagrywanie, nośnik nie może zostać zoptymalizowany. |
| 5 |
Skonfiguruj politykę szyfrowania mediów dla ruchu Webex.
Oto wyjaśnienie pól konfiguracji: voice class srtp-crypto 100Określa SHA1_80 jako jedyną ofertę CUBE SRTP w pakiecie SDP w ofertach i wiadomościach odpowiedzi. Webex Calling obsługuje tylko SHA1_80. Aby uzyskać więcej informacji, zobacz klasy głosowej srtp-crypto. |
| 6 |
Skonfiguruj wzorzec identyfikujący wywołania do skrzynki lokalnej bramki na podstawie parametru skrzynki docelowej:
Oto wyjaśnienie pól konfiguracji: voice class uri 100 sipDefiniuje wzorzec dopasowany do przychodzącego zaproszenia SIP do przychodzącego trybu dial-peer. Podczas wpisywania tego wzoru należy użyć dtg=, a następnie wartości OTG/DTG Trunk podane w Centrum sterowania w momencie utworzenia trunk. Aby uzyskać więcej informacji, zobacz klasy URI. |
| 7 |
Konfiguruj sip profile 100, które będą używane do modyfikowania wiadomości SIP przed ich wysłaniem do Webex Calling.
Oto wyjaśnienie pól konfiguracji:
Amerykański lub kanadyjski dostawca PSTN może zaoferować weryfikację identyfikatora dzwoniącego w przypadku połączeń spamu i oszustw, z dodatkową konfiguracją wymienioną w Wskazanie spamu lub oszustwa w Webex Callingartykuł. |
| 8 |
Konfiguracja modułu Webex Wywołanie: |
| 9 |
Aby skonfigurować urządzenia sieciowe, takie jak CUBE, i przekazać nagłówki protokołu inicjowania sesji (SIP), które urządzenie nie przetwarza, użyj tych poleceń. Polecenia te umożliwiają urządzeniu przechodzenie przez nieobsługiwane nagłówki SIP, w tym nagłówki geolokalizacji i PIDF-LO (Presence Information Data Format - Location Object), na bramie lokalnej. Funkcja ta wspiera usługi Nomadic E911 , zapewniając, że krytyczne informacje o lokalizacji są przechowywane i przekazywane prawidłowo. |
Po określeniu najemcy 100 i skonfiguruj SIP VoIP-peer, bramka inicjuje połączenie TLS do połączenia Webex. W tym momencie SBC dostępowe przedstawia swój certyfikat Lokalnej Bramy. Brama lokalna weryfikuje certyfikat dostępu SBC Webex Calling przy użyciu pakietu root CA, który został zaktualizowany wcześniej. Jeśli certyfikat zostanie rozpoznany, pomiędzy lokalną bramą a usługą Webex Calling Access SBC jest tworzona stała sesja TLS. Następnie Local Gateway może użyć tego bezpiecznego połączenia, aby zarejestrować się w SBC dostępu Webex. W przypadku zakwestionowania rejestracji w celu uwierzytelnienia:
-
Plik username, passwordi realm parametrów z credentials konfiguracja jest używana w odpowiedzi.
-
Reguły modyfikacji w profilu sip 100 są używane do konwersji URL SIPS z powrotem do SIP.
Rejestracja powiodła się po otrzymaniu 200 OK z SBC dostępu.

Po zbudowaniu trunk do Webex Calling powyżej, użyj następującej konfiguracji, aby utworzyć niezaszyfrowany trunk do dostawcy PSTN opartego na SIP:
Jeśli Twój Usługodawca oferuje bezpieczny moduł PSTN, możesz zastosować podobną konfigurację jak opisano powyżej dla modułu Webex Calling. CUBE obsługuje bezpieczne routing połączeń.
Jeśli używasz skrótu TDM / ISDN PSTN, przejdź do następnej sekcji Configure Local Gateway with TDM PSTN trunk.
Aby skonfigurować interfejsy TDM dla końcówek połączeń PSTN na bramkach Cisco TDM-SIP, zobacz Konfiguracja ISDN PRI.
| 1 |
Skonfiguruj następujący adres URI klasy głosu, aby zidentyfikować połączenia przychodzące z modułu PSTN:
Oto wyjaśnienie pól konfiguracji: voice class uri 200 sipDefiniuje wzorzec dopasowany do przychodzącego zaproszenia SIP do przychodzącego trybu dial-peer. Wpisując ten wzorzec, użyj adresu IP bramy IP PSTN. Aby uzyskać więcej informacji, zobacz klasy URI. |
| 2 |
Skonfiguruj następujące IP PSTN dial-peer:
Oto wyjaśnienie pól konfiguracji:
Definiuje połączenie telefoniczne VoIP z tagiem 200 i zawiera sensowny opis ułatwiający zarządzanie i rozwiązywanie problemów. Aby uzyskać więcej informacji, zobacz Głos dzwonkowy. destination-pattern BAD.BADW przypadku routingu połączeń wychodzących przy użyciu grupy połączeń przychodzących wymagany jest niepowtarzalny wzór docelowy. W tym przypadku można zastosować dowolny poprawny wzór przeznaczenia. Aby uzyskać więcej informacji, zobacz Wzór docelowy (interfejs). session protocol sipv2Określa, że ten łącznik obsługuje nogi połączeń SIP. Aby uzyskać więcej informacji, zobacz protokół sesji (peer dial). session target ipv4: 192.168.80.13Określa adres docelowy połączeń wysyłanych do dostawcy PSTN. Może to być adres IP lub nazwa hosta DNS. Aby uzyskać więcej informacji, zobacz cel sesji (peer dial VoIP). incoming uri via 200Określa klasę głosu używaną do dopasowania połączeń przychodzących do tego partnera przy użyciu adresu INVITE VIA URI nagłówka. Aby uzyskać więcej informacji, zobacz przychodzący adres URL.
voice-class sip asserted-id pai
(Opcjonalnie) Włącza przetwarzanie nagłówka P-Asserted-Identity i określa, w jaki sposób jest on używany dla skrótu PSTN. Jeśli to polecenie jest używane, dla nagłówków wychodzących From i P-Asserted-Identity używana jest tożsamość strony wywołającej, dostarczona z przychodzącego partnera połączenia. Jeśli to polecenie nie jest używane, dla nagłówków wychodzących From i Remote-Party-ID zostanie użyta tożsamość strony wywołającej dostarczona z przychodzącego partnera połączenia. Aby uzyskać więcej informacji, zobacz klasy głosowej sip asserted-id.
bind control
source-interface
GigabitEthernet0/0/0
Konfiguruje interfejs źródłowy i powiązany adres IP dla wiadomości wysyłanych do PSTN. Aby uzyskać więcej informacji, zobacz wiązań. bind media source-interface GigabitEthernet0/0/0Konfiguruje interfejs źródłowy i powiązany adres IP dla nośników wysyłanych do PSTN. Aby uzyskać więcej informacji, zobacz wiązań. voice-class codec 100Skonfiguruj parzysta tarczy, aby korzystać ze wspólnej listy filtrów kodeka 100. Aby uzyskać więcej informacji, zobacz kodek głosowy. dtmf-relay rtp-nteDefiniuje RTP-NTE (RFC2833) jako oczekiwaną zdolność DTMF na nodze wywołania. Aby uzyskać więcej informacji, zobacz Przekaźnik DTMF (Voice over IP). no vadWyłącza wykrywanie aktywności głosowej. Aby uzyskać więcej informacji, zobacz vad (parzysta). |
| 3 |
Jeśli skonfigurujesz swoją bramę lokalną tak, aby zawierała tylko połączenia trasowe między połączeniem Webex a PSTN, dodaj następującą konfigurację routingu połączeń. Jeśli konfigurujesz bramę lokalną za pomocą platformy Unified Communications Manager, przejdź do następnej sekcji. |
Po zbudowaniu bagażnika w kierunku połączenia Webex użyj poniższej konfiguracji, aby utworzyć bagażnik TDM dla usługi PSTN z routingiem połączeń zwrotnych, aby umożliwić optymalizację nośników na nodze połączenia Webex.
Jeśli nie potrzebujesz optymalizacji nośników IP, postępuj zgodnie z instrukcjami konfiguracji skrótu SIP PSTN. Użyj portu głosowego i urządzenia POTS (jak pokazano w Kroki 2 i 3) zamiast urządzenia PSTN VoIP.
| 1 |
Konfiguracja pętli-back dial-peer wykorzystuje grupy dial-peer i tagi routingu połączeń, aby zapewnić prawidłowe przekazywanie połączeń między Webex a PSTN, bez tworzenia pętli routingu połączeń. Skonfiguruj następujące reguły tłumaczenia, które będą używane do dodawania i usuwania tagów routingu połączeń:
Oto wyjaśnienie pól konfiguracji: voice translation-ruleUżywa wyrażeń regularnych zdefiniowanych w regułach do dodawania lub usuwania tagów routingu połączeń. Cyfry ponaddziesiętne („A”) są używane w celu zapewnienia jasności w rozwiązywaniu problemów. W tej konfiguracji znacznik dodany przez profil translacji 100 służy do kierowania połączeń z Webex Calling do PSTN za pośrednictwem pętli zwrotnej. Podobnie, znacznik dodany przez profil tłumaczenia 200 jest używany do kierowania połączeń z PSTN do połączeń Webex. Profile tłumaczenia 11 i 12 usunąć te znaczniki przed dostarczeniem połączeń do pni Webex i PSTN odpowiednio. Przykład ten zakłada, że numery wywołań z Webex Calling są prezentowane w formacie +E.164 . Reguła 100 usuwa wiodącą +, aby utrzymać prawidłowy numer wywoławczy. Reguła 12 następnie dodaje krajową lub międzynarodową cyfrę (cyfry) routingową podczas usuwania znacznika. Użyj cyfr zgodnych z lokalnym krajowym planem połączeń ISDN. Jeśli usługa Webex Calling prezentuje numery w formacie krajowym, należy dostosować reguły 100 i 12 po prostu dodać i usunąć odpowiednio znacznik routingu. Aby uzyskać więcej informacji, zobacz Profil tłumaczenia głosowegooraz Tłumaczenie głosowe. |
| 2 |
Skonfiguruj porty interfejsu głosowego TDM zgodnie z wymaganiami używanego typu i protokołu. Aby uzyskać więcej informacji, zobacz Konfiguracja ISDN PRI. Na przykład podstawowa konfiguracja interfejsu Primary Rate ISDN zainstalowanego w slocie NIM 2 urządzenia może zawierać następujące elementy:
|
| 3 |
Skonfiguruj następujące TDM PSTN dial-peer:
Oto wyjaśnienie pól konfiguracji:
Definiuje serwer połączeń VoIP z tagiem 200 i daje sensowny opis ułatwiający zarządzanie i rozwiązywanie problemów. Aby uzyskać więcej informacji, zobacz dzwonek. destination-pattern BAD.BADW przypadku routingu połączeń wychodzących przy użyciu grupy połączeń przychodzących wymagany jest niepowtarzalny wzór docelowy. W tym przypadku można zastosować dowolny poprawny wzór przeznaczenia. Aby uzyskać więcej informacji, zobacz Wzór docelowy (interfejs). translation-profile incoming 200Przypisuje profil tłumaczenia, który doda znacznik routingu połączenia do przychodzącego numeru wywołania. direct-inward-dialPrzekierowuje połączenie bez podania dodatkowego sygnału. Aby uzyskać więcej informacji, zobacz Połączenie bezpośrednie do wewnątrz. port 0/2/0:15Fizyczny port głosowy związany z tym parzystą. |
| 4 |
Aby umożliwić optymalizację ścieżek IP dla bram lokalnych z przepływami połączeń TDM-IP, można zmodyfikować trasowanie połączeń, wprowadzając zestaw wewnętrznych kolektorów z pętlą zwrotną między Webex Calling a PSTN trunkami. Skonfiguruj następujące dial-bacy. W tym przypadku wszystkie połączenia przychodzące zostaną początkowo przekierowane na połączenie typu dial-peer 10 i stamtąd na połączenie typu dial-peer 11 lub 12 w oparciu o zastosowany znacznik routingu. Po usunięciu znacznika routingowego połączenia będą kierowane do skrzynki wychodzącej za pomocą grup dial-peer.
Oto wyjaśnienie pól konfiguracji:
Definiuje serwer połączeń VoIP i daje sensowny opis ułatwiający zarządzanie i rozwiązywanie problemów. Aby uzyskać więcej informacji, zobacz dzwonek. translation-profile incoming 11Stosuje profil tłumaczenia zdefiniowany wcześniej, aby usunąć znacznik routingu połączenia przed przejściem do bagażnika wychodzącego. destination-pattern BAD.BADW przypadku routingu połączeń wychodzących przy użyciu grupy połączeń przychodzących wymagany jest niepowtarzalny wzór docelowy. Aby uzyskać więcej informacji, zobacz Wzór docelowy (interfejs). session protocol sipv2Określa, że ten łącznik obsługuje nogi połączeń SIP. Aby uzyskać więcej informacji, zobacz protokół sesji (peer dial). session target ipv4: 192.168.80.14Określa lokalny adres interfejsu routera jako cel wywołania zwrotnego. Aby uzyskać więcej informacji, zobacz cel sesji (peer dial voip). bind control source-interface GigabitEthernet0/0/0Konfiguruje interfejs źródłowy i powiązany adres IP dla wiadomości wysyłanych przez pętlę zwrotną. Aby uzyskać więcej informacji, zobacz wiązań. bind media source-interface GigabitEthernet0/0/0Konfiguruje interfejs źródłowy i powiązany adres IP dla nośników wysyłanych przez pętlę zwrotną. Aby uzyskać więcej informacji, zobacz wiązań. dtmf-relay rtp-nteDefiniuje RTP-NTE (RFC2833) jako oczekiwaną zdolność DTMF na nodze wywołania. Aby uzyskać więcej informacji, zobacz Przekaźnik DTMF (Voice over IP). codec g711alaw Wymusza wszystkie połączenia PSTN do użycia G.711. Wybierz a-law lub u-law, aby dopasować metodę łączenia używaną przez usługę ISDN. no vadWyłącza wykrywanie aktywności głosowej. Aby uzyskać więcej informacji, zobacz vad (parzysta). |
| 5 |
Dodaj następującą konfigurację routingu połączeń: To kończy konfigurację lokalnej bramy. Zapisz konfigurację i przeładuj platformę, jeśli po raz pierwszy skonfigurowano funkcje CUBE.
|
Konfiguracja połączeń PSTN-Webex w poprzednich sekcjach może zostać zmodyfikowana w celu włączenia dodatkowych skrótów do klastra Cisco Unified Communications Manager (UCM). W tym przypadku wszystkie połączenia są kierowane przez Zunifikowany CM. Połączenia z UCM na porcie 5060 są kierowane do PSTN, a połączenia z portem 5065 są kierowane do Webex Calling. W celu uwzględnienia tego scenariusza wywołania można dodać następujące konfiguracje przyrostowe.
Podczas tworzenia bagażnika Webex Calling w Unified CM upewnij się, że w ustawieniach profilu bezpieczeństwa bagażnika SIP skonfigurowano port przychodzący 5065. Pozwala to na przychodzące wiadomości na porcie 5065 i dodanie tej wartości do nagłówka VIA podczas wysyłania wiadomości do bramy lokalnej.

| 1 |
Skonfiguruj następujące identyfikatory URI klas głosowych: |
| 2 |
Skonfiguruj następujące rekordy DNS, aby określić trasowanie SRV do zunifikowanych hostów CM: IOS XE wykorzystuje te rekordy do lokalnego określania docelowych hostów i portów UCM. W tej konfiguracji nie jest wymagane konfigurowanie rekordów w systemie DNS. Jeśli wolisz używać swojego DNS, te lokalne konfiguracje nie są wymagane.
Oto wyjaśnienie pól konfiguracji: Poniższe polecenie tworzy rekord zasobu DNS SRV. Utwórz rekord dla każdego hosta i pnia UCM: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Nazwa rekordu zasobu SRV 2: Priorytet rekordu zasobów SRV 1: Rekordowa waga zasobów SRV 5060: Numer portu dla docelowego hosta w tym rekordzie zasobu ucmsub5.mydomain.com: Serwer docelowy rekordu zasobu Aby rozwiązać docelowe nazwy hosta rekordu zasobów, utwórz lokalne rekordy DNS A. Na przykład: ip host ucmsub5.mydomain.com 192.168.80.65 Host ip: Tworzy rekord w lokalnej bazie danych IOS XE. ucmsub5.mydomain.com: Nazwa hosta rekordu A. 192.168.80.65: Adres IP hosta. Utwórz rekordy zasobów SRV i rekordy A, aby odzwierciedlić środowisko UCM i preferowaną strategię dystrybucji połączeń. |
| 3 |
Skonfiguruj następujące rozmówcy: |
| 4 |
Dodaj routing połączeń przy użyciu następujących konfiguracji: |
Sygnatury diagnostyczne (DS) proaktywnie wykrywają często obserwowane problemy w bramie lokalnej opartej na systemie IOS XE i generują powiadomienia e-mail, syslog lub komunikaty terminalowe o zdarzeniu. Można również zainstalować system DS, aby zautomatyzować zbieranie danych diagnostycznych i przesyłać zebrane dane do przypadku Cisco TAC, aby przyspieszyć czas rozdzielczości.
Sygnatury diagnostyczne (DS) to pliki XML zawierające informacje o zdarzeniach wyzwalających problem i działaniach, które należy podjąć w celu poinformowania, rozwiązania problemu i rozwiązania problemu. Logikę wykrywania problemów można zdefiniować za pomocą komunikatów syslog, zdarzeń SNMP oraz poprzez okresowe monitorowanie określonych wyjść polecenia pokazu.
Typy akcji obejmują zbieranie danych wyjściowych polecenia show:
-
Generowanie skonsolidowanego pliku dziennika
-
Przesyłanie pliku do lokalizacji sieciowej dostarczonej przez użytkownika, takiej jak HTTPS, SCP, FTP.
Inżynierowie TAC tworzą pliki DS i podpisują je cyfrowo w celu ochrony integralności. Każdy plik DS ma unikatowy identyfikator numeryczny przypisany przez system. Narzędzie do wyszukiwania podpisów diagnostycznych(DSLT) jest jednym źródłem umożliwiającym znalezienie odpowiednich podpisów do monitorowania i rozwiązywania różnych problemów.
Przed rozpoczęciem:
-
Nie edytuj pliku DS, z którego pobierasz Kategoria: DSLT. Modyfikowane pliki nie powiodły się z powodu błędu sprawdzania integralności.
-
Serwer SMTP (Simple Mail Transfer Protocol), który jest wymagany do wysyłania powiadomień e-mail przez bramę lokalną.
-
Upewnij się, że brama lokalna jest uruchomiona w systemie IOS XE 17.6.1 lub wyższym, jeśli chcesz używać bezpiecznego serwera SMTP do powiadamiania e-mailem.
Wymagania wstępne
Lokalna bramka z systemem IOS XE 17.6.1a lub wyższym
-
Podpisy diagnostyczne są domyślnie włączone.
-
Skonfiguruj bezpieczny serwer poczty e-mail, który ma być używany do wysyłania proaktywnych powiadomień, jeśli urządzenie działa Cisco IOS XE 17.6.1a lub nowszy.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Skonfiguruj zmienną środowiskową ds_email z adresem e-mail administratora, aby Cię powiadomić.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Poniżej przedstawiono przykładową konfigurację lokalnej bramy działającej w systemie Cisco IOS XE 17.6.1a lub wyższa w celu wysyłania proaktywnych powiadomień do tacfaststart@ gmail. comkorzystanie z Gmaila jako bezpiecznego serwera SMTP:
Zalecamy korzystanie z Cisco IOS XE Bengaluru 17.6.x lub nowszych wersji.
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Brama lokalna działająca w oprogramowaniu Cisco IOS XE nie jest typowym internetowym klientem Gmaila obsługującym protokół OAuth, dlatego musimy skonfigurować określone ustawienie konta Gmail i zapewnić określone uprawnienia do prawidłowego przetwarzania wiadomości e-mail z urządzenia:
-
Przejdź do i włączyć Less secure app access ustawienie.
-
Odpowiedz "Tak, to byłem ja", gdy otrzymasz e-maila z Gmaila z informacją: "Google uniemożliwił komuś zalogowanie się na Twoje konto przy użyciu aplikacji innej niż Google".
Instalowanie sygnatur diagnostycznych na potrzeby proaktywnego monitorowania
Monitorowanie wysokiego wykorzystania procesora
Ten moduł DS śledzi wykorzystanie procesora przez pięć sekund przy użyciu OID SNMP 1.3.6.1.4.1.9.2.1.56. Gdy wykorzystanie osiągnie 75% lub więcej, wyłącza wszystkie debugowania i odinstalowuje wszystkie podpisy diagnostyczne zainstalowane w bramce lokalnej. Wykonaj poniższe czynności, aby zainstalować podpis.
-
Użyj show snmp polecenie, aby włączyć SNMP. Jeśli nie włączysz, skonfiguruj snmp-server manager polecenie.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Pobierz DS 64224za pomocą następujących opcji rozwijanych w Narzędzie do wyszukiwania podpisów diagnostycznych:
Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub seria Cisco CSR 1000V
Produkt
CUBE Enterprise w rozwiązaniu Webex Calling
Zakres problemu
Wydajność
Typ problemu
Wysokie wykorzystanie procesora dzięki powiadomieniom e-mail.
-
Skopiuj plik XML DS do programu Flash bramy lokalnej.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Poniższy przykład przedstawia kopiowanie pliku z serwera FTP do bramy lokalnej.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Zainstaluj plik DS XML w bramie lokalnej.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Użyj show call-home diagnostic-signature polecenie do sprawdzenia, czy podpis został pomyślnie zainstalowany. Kolumna stanu powinna mieć wartość "zarejestrowany".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comPobierz DSes:
Identyfikator DS
Nazwa DS
Rewizja
Stan
Ostatnia aktualizacja (GMT+00:00)
64224
SZABLON: DS_LGW_CPU_MON75
0.0.10
Zarejestrowano
2020-11-07 22:05:33
Po wyzwoleniu ten podpis odinstalowuje wszystkie uruchomione systemy diagnostyczne, w tym samego siebie. W razie potrzeby należy ponownie zainstalować DS64224 , aby kontynuować monitorowanie wysokiego wykorzystania procesora w lokalnej bramie.
Monitorowanie rejestracji magistrali SIP
Ten moduł DS sprawdza, czy Local Gateway SIP Trunk jest usuwany z chmury połączeń Webex co 60 sekundę. Po wykryciu zdarzenia unregistration generuje powiadomienie e-mail i syslog i odinstaluje się po dwóch wystąpieniach wyrejestrowania. Aby zainstalować podpis, skorzystaj z poniższych kroków:
-
Pobierz DS 64117za pomocą następujących opcji rozwijanych w Narzędzie do wyszukiwania podpisów diagnostycznych:
Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub seria Cisco CSR 1000V
Produkt
CUBE Enterprise w rozwiązaniu Webex Calling
Zakres problemu
SIP-SIP
Typ problemu
Wyrejestrowanie magistrali SIP z powiadomieniem e-mail.
-
Skopiuj plik DS XML do bramy lokalnej.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: -
Zainstaluj plik DS XML w bramie lokalnej.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway# -
Użyj show call-home diagnostic-signature polecenie do sprawdzenia, czy podpis został pomyślnie zainstalowany. Kolumna stanu musi mieć wartość "zarejestrowany".
Monitorowanie nieprawidłowych połączeń rozłącza
Ten DS używa sondażu SNMP co 10 minutę, aby wykryć nieprawidłowe rozłączenie połączeń z błędami SIP403, 488 i 503. Jeśli przyrost liczby błędów jest większy lub równy 5 z ostatniego sondażu, generuje on powiadomienie syslog i e-mail. Wykonaj poniższe czynności, aby zainstalować podpis.
-
Użyj show snmp polecenie sprawdzające, czy SNMP jest włączone. Jeśli ta opcja nie jest włączona, skonfiguruj snmp-server manager polecenie.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Pobierz DS 65221korzystanie z następujących opcji w Narzędzie do wyszukiwania podpisów diagnostycznych:
Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub seria Cisco CSR 1000V
Produkt
CUBE Enterprise w rozwiązaniu Webex Calling
Zakres problemu
Wydajność
Typ problemu
Wykrywanie nieprawidłowego rozłączenia połączenia SIP z powiadomieniem e-mail i Syslog.
-
Skopiuj plik DS XML do bramy lokalnej.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Zainstaluj plik DS XML w bramie lokalnej.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Użyj show call-home diagnostic-signature polecenie do sprawdzenia, czy podpis został pomyślnie zainstalowany. Kolumna stanu musi mieć wartość "zarejestrowany".
Instalowanie podpisów diagnostycznych w celu rozwiązania problemu
Użyj podpisów diagnostycznych (DS), aby szybko rozwiązać problemy. Inżynierowie Cisco TAC stworzyli kilka podpisów, które umożliwiają niezbędne debugowanie, które są wymagane do rozwiązania danego problemu, wykrycia wystąpienia problemu, zebrania odpowiedniego zestawu danych diagnostycznych i automatycznego przesłania danych do sprawy Cisco TAC. Podpisy diagnostyczne (DS) eliminują potrzebę ręcznego sprawdzania występowania problemu i znacznie ułatwia rozwiązywanie problemów okresowych i przejściowych.
Możesz użyć Narzędzie do wyszukiwania podpisów diagnostycznychaby znaleźć odpowiednie podpisy i zainstalować je w celu samodzielnego rozwiązania danego problemu lub można zainstalować podpis zalecany przez inżyniera TAC w ramach zaangażowania wsparcia.
Oto przykład, jak znaleźć i zainstalować system DS w celu wykrycia wystąpienia „%VOICE_IEC-3-GW: CCAPI: Błąd wewnętrzny (próg skoku wywołania): IEC=1.1.181.1.29.0" syslog i zautomatyzować zbieranie danych diagnostycznych za pomocą następujących kroków:
-
Skonfiguruj dodatkową zmienną środowiskową DS ds_fsurl_prefix, która jest ścieżką serwera plików TAC Cisco (cxd.cisco.com), do której przesyłane są zebrane dane diagnostyczne. Nazwa użytkownika w ścieżce pliku to numer przypadku, a hasło to token przesłania pliku, który można pobrać z Kierownik ds. pomocyw następnym poleceniu. W razie potrzeby token przesyłania plików można wygenerować w sekcji Załączniki menedżera spraw wsparcia.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPrzykład:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com" -
Upewnij się, że SNMP jest włączona przy użyciu show snmp polecenie. Jeśli ta opcja nie jest włączona, skonfiguruj snmp-server manager polecenie.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Należy zainstalować system monitorowania DS High CPU 64224 jako środek proaktywny, aby wyłączyć wszystkie debugowania i sygnatury diagnostyczne w czasie wysokiej eksploatacji procesora. Pobierz DS 64224korzystanie z następujących opcji w Narzędzie do wyszukiwania podpisów diagnostycznych:
Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub seria Cisco CSR 1000V
Produkt
CUBE Enterprise w rozwiązaniu Webex Calling
Zakres problemu
Wydajność
Typ problemu
Wysokie wykorzystanie procesora dzięki powiadomieniom e-mail.
-
Pobierz DS 65095korzystanie z następujących opcji w Narzędzie do wyszukiwania podpisów diagnostycznych:
Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub seria Cisco CSR 1000V
Produkt
CUBE Enterprise w rozwiązaniu Webex Calling
Zakres problemu
Dzienniki systemowe
Typ problemu
Syslog - %VOICE_IEC-3-GW: CCAPI: Błąd wewnętrzny (próg skoku połączenia): IEC=1.1.181.1.29.0
-
Skopiuj pliki XML DS do bramy lokalnej.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Zainstaluj DS monitorowania High CPU, 64224 a następnie plik DS 65095 XML w bramce lokalnej.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Sprawdź, czy podpis został pomyślnie zainstalowany za pomocą show call-home diagnostic-signature polecenie. Kolumna stanu musi mieć wartość "zarejestrowany".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comPobrane DSes:
Identyfikator DS
Nazwa DS
Rewizja
Stan
Ostatnia aktualizacja (GMT+00:00)
64224
00:07:45
SZABLON: DS_LGW_CPU_MON75
0.0.10
Zarejestrowano
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Zarejestrowano
2020-11-08
Weryfikowanie wykonywania podpisów diagnostycznych
W poniższej komendzie, kolumna „Status” show call-home diagnostic-signature polecenie zmienia się na „uruchamianie”, podczas gdy Brama lokalna wykonuje działanie określone w podpisie. Wyjście z show call-home diagnostic-signature statistics jest najlepszym sposobem sprawdzenia, czy podpis diagnostyczny wykrywa zdarzenie będące przedmiotem zainteresowania i wykonuje działanie. Kolumna "Triggered/Max/Deinstall" wskazuje, ile razy dany podpis wyzwolił zdarzenie, maksymalną liczbę razy zdefiniowaną do wykrycia zdarzenia oraz czy podpis deinstaluje się po wykryciu maksymalnej liczby wyzwalanych zdarzeń.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Pobrane DSes:
|
Identyfikator DS |
Nazwa DS |
Rewizja |
Stan |
Ostatnia aktualizacja (GMT+00:00) |
|---|---|---|---|---|
| 64224 |
SZABLON: DS_LGW_CPU_MON75 |
0.0.10 |
Zarejestrowano |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Uruchomiono |
2020-11-08 00:12:53 |
pokaż statystyki diagnostyczno-sygnatury połączeń domowych
|
Identyfikator DS |
Nazwa DS |
Uruchomiono/Maks./Odinstaluj |
Średni czas pracy (w sekundach) |
Maksymalny czas pracy (sekundy) |
|---|---|---|---|---|
| 64224 |
SZABLON: DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
Wiadomość e-mail z powiadomieniem wysyłana podczas wykonywania podpisu diagnostycznego zawiera kluczowe informacje, takie jak typ problemu, szczegóły urządzenia, wersja oprogramowania, uruchomiona konfiguracja i pokazują dane wyjściowe poleceń, które są istotne dla rozwiązania danego problemu.
Odinstalowywanie podpisów diagnostycznych
Użyj sygnatur diagnostycznych do rozwiązywania problemów są zwykle definiowane do odinstalowywania po wykryciu niektórych wystąpień problemów. Jeśli chcesz ręcznie odinstalować podpis, pobierz identyfikator DS ID z wyjścia show call-home diagnostic-signature polecenie i uruchom następujące polecenie:
call-home diagnostic-signature deinstall <DS ID>
Przykład:
call-home diagnostic-signature deinstall 64224
Nowe podpisy są okresowo dodawane do narzędzia Diagnostyczne wyszukiwanie sygnatur na podstawie problemów często obserwowanych we wdrożeniach. TAC obecnie nie obsługuje żądań tworzenia nowych podpisów niestandardowych.
W celu lepszego zarządzania Cisco IOS XE Gateways zalecamy zapisanie się do bram i zarządzanie nimi za pośrednictwem centrum sterowania. Jest to konfiguracja opcjonalna. Po zalogowaniu można użyć opcji walidacji konfiguracji w Centrum sterowania, aby zweryfikować konfigurację Bramy lokalnej i zidentyfikować wszelkie problemy z konfiguracją. Obecnie ta funkcjonalność jest obsługiwana tylko przez moduły oparte na rejestracji.
Więcej informacji można znaleźć na stronie:
W tej sekcji opisano, jak skonfigurować Cisco Unified Border Element (CUBE) jako bramę lokalną dla połączeń Webex przy użyciu protokołu SIP TLS opartego na certyfikatach (mTLS). Pierwsza część tego dokumentu ilustruje, jak skonfigurować prostą bramę PSTN. W tym przypadku wszystkie połączenia z PSTN są kierowane do Webex Calling, a wszystkie połączenia z Webex Calling są kierowane do PSTN. Poniższy obraz podkreśla to rozwiązanie i konfigurację routingu połączeń wysokiego poziomu, która zostanie zastosowana.
W tym projekcie stosuje się następujące główne konfiguracje:
-
najemcy klasy głosowej: Służy do tworzenia konfiguracji specyficznych dla bagażnika.
-
uri klasy głosu: Służy do klasyfikacji komunikatów SIP dla wyboru przychodzącego połączenia.
-
przychodzące połączenie dial-peer: Zapewnia obsługę przychodzących wiadomości SIP i określa trasę wychodzącą za pomocą grupy dial-peer.
-
grupa dial-peer: Definiuje rozmówców wychodzących używanych do routingu połączeń.
-
wychodzące połączenie dial-peer: Obsługuje wychodzące komunikaty SIP i przekierowuje je do wymaganego celu.
Podczas podłączania lokalnego rozwiązania Cisco Unified Communications Manager z usługą Webex Calling można użyć prostej konfiguracji bramy PSTN jako podstawy do budowania rozwiązania pokazanego na poniższym schemacie. W tym przypadku Unified Communications Manager zapewnia scentralizowane routing i przetwarzanie wszystkich połączeń PSTN i Webex.
W całym dokumencie używane są nazwy hostów, adresy IP i interfejsy przedstawione na poniższym obrazku. Dostępne są opcje adresowania publicznego lub prywatnego (za NAT). Rekordy SRV DNS są opcjonalne, chyba że równoważenie obciążenia pomiędzy wieloma instancjami CUBE.
Użyj instrukcji konfiguracji w pozostałej części tego dokumentu, aby wykonać konfigurację lokalnej bramy w następujący sposób:
Konfiguracja podstawowa
Pierwszym krokiem w przygotowaniu routera Cisco jako bramki lokalnej dla połączeń Webex jest zbudowanie podstawowej konfiguracji, która zabezpieczy platformę i ustanawia łączność.
-
Wszystkie wdrożenia Local Gateway oparte na certyfikatach wymagają Cisco IOS XE 17.9.1a lub nowszej wersji. Zalecany jest Cisco IOS XE 17.12.2 lub nowszy. Dla zalecanych wersji, patrz Cisco Software Researchstrony. Wyszukaj platformę i wybierz jedną z sugerowanych wersji.
-
Routery serii ISR4000 muszą być skonfigurowane z licencjami na technologie Unified Communications i Security.
-
Routery serii Catalyst Edge 8000 wyposażone w karty głosowe lub DSP wymagają licencji DNA Advantage. Routery bez kart głosowych lub DSP wymagają minimalnej licencji DNA Essentials.
-
W przypadku wymagań dotyczących dużej przepustowości można również wymagać licencji High Security (HSEC) i dodatkowego uprawnienia do przepustowości.
Patrz: Kody autoryzacjiw celu uzyskania dalszych szczegółów.
-
-
Stwórz podstawową konfigurację dla swojej platformy, która będzie zgodna z Twoimi zasadami biznesowymi. W szczególności skonfiguruj i sprawdź:
-
SZABLON: NTP
-
Listy acl
-
Uwierzytelnianie użytkownika i zdalny dostęp
-
DNS
-
Routing IP
-
Adresy IP
-
-
Sieć do połączenia Webex musi używać adresu IPv4 . Lokalne adresy Gateway Fully Qualified Domain Names (FQDN) lub Service Record (SRV) skonfigurowane w Centrum sterowania muszą być rozdzielone na publiczny adres IPv4 w Internecie.
-
Wszystkie porty SIP i multimediów w interfejsie Local Gateway zwróconym do Webex muszą być dostępne z Internetu, bezpośrednio lub za pośrednictwem statycznego NAT. Upewnij się, że odpowiednio zaktualizujesz zaporę.
-
Aby zainstalować podpisany certyfikat na Bramie Lokalnej, postępuj zgodnie ze szczegółowymi krokami konfiguracji opisanymi poniżej:
-
Urząd Certyfikacji Publicznej (CA) wyszczególniony w Jakie urzędy certyfikatów głównych są obsługiwane w przypadku połączeń z platformami audio i wideo Cisco Webex?musi podpisać certyfikat urządzenia.
-
Obsługiwane są certyfikaty zawierające tylko Server Authentication Extended Key Usage (EKU). Webex Calling nie weryfikuje ani nie egzekwuje obecności EKU uwierzytelniania klienta podczas ustalania TLS.
Niektóre zewnętrzne kontrolery graniczne sesji (SBC) mogą egzekwować ścisłą walidację EKU i mogą odrzucać certyfikaty, które nie zawierają EKU uwierzytelniania klienta. W takich przypadkach upewnij się, że system SBC jest skonfigurowany tak, aby akceptował certyfikaty tylko z uwierzytelnianiem serwera EKU lub aby wyłączyć ścisłą walidację EKU (jeśli jest obsługiwana).
-
Nazwa zwyczajowa certyfikatu (CN) lub jedna z nazw alternatywnych podmiotu (SAN) musi być taka sama jak nazwa FQDN skonfigurowana w centrum sterowania.
Przy zakupie certyfikatu z nazwą zwyczajową (CN) lub nazwą alternatywną podmiotu (SAN) należy upewnić się, że certyfikat używa tylko małych liter. W konfiguracji Control Hub wszystkie wpisy FQDN są automatycznie konwertowane na małe litery, a wszelkie niedopasowania w obudowie liter między FQDN a certyfikatem uniemożliwiają pomyślną rejestrację bagażnika.
Na przykład:
-
Jeśli skonfigurowany moduł w Centrum sterowania Twojej organizacji ma cube1.lgw.com:5061 jako FQDN Bramy Lokalnej, wówczas certyfikat CN lub SAN w certyfikacie routera musi zawierać cube1.lgw.com.
-
Jeśli skonfigurowany zasób w Centrum sterowania Twojej organizacji ma adres lgws.lgw.com jako adres SRV bramki lokalnej (bramki lokalnej), do której można dotrzeć z zasobnika, wówczas certyfikat CN lub SAN w certyfikacie routera musi zawierać lgws.lgw.com. Rekordy rozpoznawane przez adres SRV (CNAME, Rekord lub Adres IP) są opcjonalne w sieci SAN.
-
Niezależnie od tego, czy korzystasz z FQDN lub SRV dla zasobnika, adres kontaktowy dla wszystkich nowych dialogów SIP z Twojej bramy lokalnej musi używać nazwy skonfigurowanej w Centrum sterowania.
-
-
-
Prześlij główny pakiet CA Cisco do bramy lokalnej. Ten pakiet zawiera certyfikat główny CA używany do weryfikacji platformy Webex.
Konfiguracja
| 1 |
Upewnij się, że przypisujesz poprawne i rutowalne adresy IP do dowolnego interfejsu warstwy3 , na przykład:
|
| 2 |
Chroń poświadczenia STUN na routerze za pomocą szyfrowania symetrycznego. Skonfiguruj główny klucz szyfrowania i typ szyfrowania w następujący sposób:
|
| 3 |
Utwórz zaufany punkt szyfrowania z certyfikatem dla swojej domeny, podpisanym przez wspieraneUrząd certyfikacji (CA). |
| 4 |
Podaj certyfikat urzędu certyfikacji pośredniego podpisującego, aby uwierzytelnić certyfikat hosta. Wprowadź następujące polecenie wykonania lub konfiguracji:
|
| 5 |
Importuj podpisany certyfikat hosta za pomocą następującego polecenia wykonania lub konfiguracji:
|
| 6 |
Włącz TLS1.2 wyłączność i określ domyślny punkt zaufania, który ma być używany w aplikacjach głosowych za pomocą następujących poleceń konfiguracyjnych:
|
| 7 |
Zainstaluj pakiet Cisco root CA, który zawiera certyfikat IdenTrust Commercial Root CA 1 używany przez Webex Calling. Użyj crypto pki trustpool import clean url url polecenie pobrania głównego pakietu CA z podanego adresu URL i wyczyszczenia aktualnej puli zaufania CA, a następnie zainstaluj nowy pakiet certyfikatów: Jeśli musisz użyć serwera proxy, aby uzyskać dostęp do Internetu za pomocą protokołu HTTPS, przed zaimportowaniem pakietu CA dodaj następującą konfigurację: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Utwórz moduł PSTN oparty na certyfikacie CUBE dla istniejącej lokalizacji w Centrum sterowania. Aby uzyskać więcej informacji, zobacz Konfiguracja trybów połączeń Webex, grup tras i planów połączeń. Zanotuj informacje o bagażniku na temat jego tworzenia. Te szczegóły, jak pokazano na poniższej ilustracji, są wykorzystywane w krokach konfiguracji w tym przewodniku.
|
| 2 |
Wprowadź następujące polecenia, aby skonfigurować CUBE jako bramę lokalną Webex:
Oto wyjaśnienie pól konfiguracji:
Włącza funkcje Cisco Unified Border Element (CUBE) na platformie. allow-connections sip to sipWłącz funkcję agenta użytkownika CUBE basic SIP back to back. Aby uzyskać więcej informacji, zobacz Zezwól na połączenia. Domyślnie włączony jest transport T.38 faksu. Aby uzyskać więcej informacji, zobacz Protokół faksu t38(obsługa głosowa). Umożliwia STUN (Session Traversal of UDP through NAT) globalnie. Te globalne polecenia stun są wymagane tylko podczas wdrażania lokalnej bramy za NAT.
Aby uzyskać więcej informacji, zobacz stun flowdata agent-idoraz stun flowdata shared-secret. asymmetric payload fullKonfiguruje obsługę asymetrycznego obciążenia SIP zarówno dla DTMF, jak i dynamicznych obciążeń kodeka. Aby uzyskać więcej informacji na temat tego polecenia, zobacz: asymetryczna ładowność. early-offer forcedZmusza lokalną bramę do wysyłania informacji SDP w początkowej wiadomości INVITE zamiast czekać na potwierdzenie od sąsiedniego partnera. Aby uzyskać więcej informacji na temat tego polecenia, zobacz: wczesnej oferty. sip-profiles inboundUmożliwia CUBE używanie profili SIP do modyfikowania wiadomości, gdy są one odbierane. Profile są stosowane przez rozmówców lub najemców. |
| 3 |
Konfiguruj voice class codec 100 dopuszczanie kodeków G.711 tylko dla wszystkich pni. To proste podejście jest odpowiednie dla większości wdrożeń. W razie potrzeby dodaj do listy dodatkowe typy kodeków obsługiwane zarówno przez systemy inicjujące, jak i terminujące. Bardziej złożone rozwiązania obejmujące TranskodowanieKorzystanie z modułów DSP jest obsługiwane, ale nie jest zawarte w tym przewodniku.
Oto wyjaśnienie pól konfiguracji: voice class codec 100Używane do zezwalania tylko na preferowane kodeki dla wywołań trunk SIP. Aby uzyskać więcej informacji, zobacz Kodek klasy głosowej. |
| 4 |
Konfiguruj voice class stun-usage 100 aby włączyć ICE na bagażniku Webex Calling. (Ten krok nie dotyczy Webex dla rządu)
Oto wyjaśnienie pól konfiguracji: stun usage ice liteSłuży do włączania ICE-Lite dla wszystkich Webex Calling skierowanych do rozmówców, aby w miarę możliwości umożliwić optymalizację mediów. Aby uzyskać więcej informacji, zobacz użycie stun klasy głosowejoraz stun użycie ice lite. Plik stun usage firewall-traversal flowdata polecenie jest wymagane tylko podczas rozmieszczania lokalnej bramy za NAT. Optymalizacja mediów jest negocjowana tam, gdzie to możliwe. Jeśli połączenie wymaga usług mediów w chmurze, takich jak nagrywanie, nośnik nie może zostać zoptymalizowany. |
| 5 |
Skonfiguruj politykę szyfrowania mediów dla ruchu Webex. (Ten krok nie dotyczy Webex dla rządu)
Oto wyjaśnienie pól konfiguracji: voice class srtp-crypto 100Określa SHA1_80 jako jedyną ofertę CUBE SRTP w pakiecie SDP w ofertach i wiadomościach odpowiedzi. Webex Calling obsługuje tylko SHA1_80. Aby uzyskać więcej informacji, zobacz klasy głosowej srtp-crypto. |
| 6 |
Skonfiguruj szyfry GCM zgodne z FIPS (Ten krok dotyczy tylko Webex dla rządu).
Oto wyjaśnienie pól konfiguracji: voice class srtp-crypto 100Określa GCM jako pakiet szyfrów, który oferuje CUBE. Wymagane jest skonfigurowanie szyfrów GCM dla Local Gateway for Webex for Government. |
| 7 |
Skonfiguruj wzorzec do unikalnej identyfikacji wywołań do modułu Local Gateway w oparciu o docelowy numer FQDN lub SRV:
Oto wyjaśnienie pól konfiguracji: voice class uri 100 sipDefiniuje wzorzec dopasowany do przychodzącego zaproszenia SIP do przychodzącego trybu dial-peer. Wprowadzając ten wzorzec, należy użyć modułu FQDN lub SRV skonfigurowanego w Centrum sterowania dla modułu. Podczas konfigurowania modułów opartych na certyfikatach Webex Calling po stronie najemcy, należy używać tylko adresu Webex Calling Edge opartego na protokole SRV w lokalnej bramie. FQDN nie są już obsługiwane. |
| 8 |
Konfiguracja profili manipulacji wiadomościami SIP. Jeśli brama jest skonfigurowana z publicznym adresem IP, skonfiguruj profil w następujący sposób lub przejdź do następnego kroku, jeśli używasz NAT. W tym przykładzie cube1.lgw.com jest FQDN skonfigurowany dla bramy lokalnej:
Oto wyjaśnienie pól konfiguracji: zasad 10 i 20Aby umożliwić Webex uwierzytelnianie wiadomości z lokalnej bramy, nagłówek „Kontakt” w zapytaniu SIP i wiadomościach odpowiedzi musi zawierać wartość przewidzianą dla bagażnika w Centrum sterowania. Będzie to albo FQDN pojedynczego hosta, albo nazwa SRV używana dla klastra urządzeń. |
| 9 |
Jeśli brama jest skonfigurowana z prywatnym adresem IP za statycznym NAT, skonfiguruj profile SIP przychodzące i wychodzące w następujący sposób. W tym przykładzie cube1.lgw.com jest FQDN skonfigurowanym dla bramy lokalnej, "10.80.13.12" jest adresem IP interfejsu skierowanym do połączenia Webex, a "192.65.79.20" jest publicznym adresem IP NAT.
Profile SIP dla wiadomości wychodzących do Webex Calling
Oto wyjaśnienie pól konfiguracji: rules 10 and 20Aby umożliwić Webex uwierzytelnianie wiadomości z lokalnej bramy, nagłówek „Kontakt” w wiadomościach zapytań i odpowiedzi SIP musi zawierać wartość przewidzianą dla bagażnika w Centrum sterowania. Będzie to albo FQDN pojedynczego hosta, albo nazwa SRV używana dla klastra urządzeń. rules 30 to 81Konwertuj odniesienia do adresu prywatnego na zewnętrzny adres publiczny witryny, pozwalając Webex poprawnie interpretować i trasować kolejne wiadomości. Profil SIP dla wiadomości przychodzących z Webex Calling
Oto wyjaśnienie pól konfiguracji: rules 10 to 80Konwertuj odniesienia do adresu publicznego na skonfigurowany adres prywatny, umożliwiając CUBE przetwarzanie wiadomości z Webex. Aby uzyskać więcej informacji, zobacz Profile sip klasy głosowej. Amerykański lub kanadyjski dostawca PSTN może zaoferować weryfikację identyfikatora dzwoniącego w przypadku połączeń spamu i oszustw, z dodatkową konfiguracją wymienioną w Wskazanie spamu lub oszustwa w Webex Callingartykuł. |
| 10 |
Skonfiguruj opcje SIP keepalive z profilem modyfikacji nagłówka.
Oto wyjaśnienie pól konfiguracji: voice class sip-options-keepalive 100Konfiguruje profil keepalive i wprowadza tryb konfiguracji klasy głosowej. Można skonfigurować czas (w sekundach), w którym SIP Out of Dialog Options Ping jest wysyłany do celu rozmowy telefonicznej, gdy połączenie bicia serca z punktem końcowym jest w stanie UP lub Down. Ten profil keepalive jest uruchamiany z tarczy ustawionej w kierunku Webex. Aby upewnić się, że nagłówki kontaktów zawierają w pełni kwalifikowaną nazwę domeny SBC, używany jest profil 115 SIP. Reguły 30, 40, i 50 są wymagane tylko wtedy, gdy SBC jest skonfigurowany za statycznym NAT. W tym przykładzie, cube1.lgw.com jest FQDN wybranym dla bramy lokalnej, a jeśli używany jest statyczny NAT, "10.80.13.12" jest adresem IP interfejsu SBC w kierunku połączenia Webex, a "192.65.79.20" jest publicznym adresem IP NAT. |
| 11 |
Konfiguracja modułu Webex Wywołanie: |
| 12 |
(Opcjonalnie) Aby skonfigurować urządzenia sieciowe, takie jak CUBE, i przekazać nagłówki protokołu inicjowania sesji (SIP), które urządzenie nie przetwarza, użyj tych poleceń. Polecenia te umożliwiają urządzeniu przechodzenie przez nieobsługiwane nagłówki SIP, w tym nagłówki geolokalizacji i PIDF-LO (Presence Information Data Format - Location Object), na bramie lokalnej. Funkcja ta wspiera usługi Nomadic E-911 services, zapewniając, że krytyczne informacje o lokalizacji są przechowywane i przekazywane prawidłowo. |
Po zbudowaniu trunk do Webex Calling powyżej, użyj następującej konfiguracji, aby utworzyć niezaszyfrowany trunk do dostawcy PSTN opartego na SIP:
Jeśli Twój Usługodawca oferuje bezpieczny moduł PSTN, możesz zastosować podobną konfigurację jak opisano powyżej dla modułu Webex Calling. CUBE obsługuje bezpieczne routing połączeń.
Jeśli używasz skrótu TDM / ISDN PSTN, przejdź do następnej sekcji Configure Local Gateway with TDM PSTN trunk.
Aby skonfigurować interfejsy TDM dla końcówek połączeń PSTN na bramkach Cisco TDM-SIP, zobacz Konfiguracja ISDN PRI.
| 1 |
Skonfiguruj następujący adres URI klasy głosu, aby zidentyfikować połączenia przychodzące z modułu PSTN:
Oto wyjaśnienie pól konfiguracji: voice class uri 200 sipDefiniuje wzorzec dopasowany do przychodzącego zaproszenia SIP do przychodzącego trybu dial-peer. Wpisując ten wzorzec, użyj adresu IP bramy IP PSTN. Aby uzyskać więcej informacji, zobacz klasy URI. |
| 2 |
Skonfiguruj następujące IP PSTN dial-peer:
Oto wyjaśnienie pól konfiguracji:
Definiuje połączenie telefoniczne VoIP z tagiem 200 i zawiera sensowny opis ułatwiający zarządzanie i rozwiązywanie problemów. Aby uzyskać więcej informacji, zobacz Głos dzwonkowy. destination-pattern BAD.BADW przypadku routingu połączeń wychodzących przy użyciu grupy połączeń przychodzących wymagany jest niepowtarzalny wzór docelowy. W tym przypadku można zastosować dowolny poprawny wzór przeznaczenia. Aby uzyskać więcej informacji, zobacz Wzór docelowy (interfejs). session protocol sipv2Określa, że ten łącznik obsługuje nogi połączeń SIP. Aby uzyskać więcej informacji, zobacz protokół sesji (peer dial). session target ipv4: 192.168.80.13Określa adres docelowy połączeń wysyłanych do dostawcy PSTN. Może to być adres IP lub nazwa hosta DNS. Aby uzyskać więcej informacji, zobacz cel sesji (peer dial VoIP). incoming uri via 200Określa klasę głosu używaną do dopasowania połączeń przychodzących do tego partnera przy użyciu adresu INVITE VIA URI nagłówka. Aby uzyskać więcej informacji, zobacz przychodzący adres URL.
voice-class sip asserted-id pai
(Opcjonalnie) Włącza przetwarzanie nagłówka P-Asserted-Identity i określa, w jaki sposób jest on używany dla skrótu PSTN. Jeśli to polecenie jest używane, dla nagłówków wychodzących From i P-Asserted-Identity używana jest tożsamość strony wywołającej, dostarczona z przychodzącego partnera połączenia. Jeśli to polecenie nie jest używane, dla nagłówków wychodzących From i Remote-Party-ID zostanie użyta tożsamość strony wywołającej dostarczona z przychodzącego partnera połączenia. Aby uzyskać więcej informacji, zobacz klasy głosowej sip asserted-id.
bind control
source-interface
GigabitEthernet0/0/0
Konfiguruje interfejs źródłowy i powiązany adres IP dla wiadomości wysyłanych do PSTN. Aby uzyskać więcej informacji, zobacz wiązań. bind media source-interface GigabitEthernet0/0/0Konfiguruje interfejs źródłowy i powiązany adres IP dla nośników wysyłanych do PSTN. Aby uzyskać więcej informacji, zobacz wiązań. voice-class codec 100Skonfiguruj parzysta tarczy, aby korzystać ze wspólnej listy filtrów kodeka 100. Aby uzyskać więcej informacji, zobacz kodek głosowy. dtmf-relay rtp-nteDefiniuje RTP-NTE (RFC2833) jako oczekiwaną zdolność DTMF na nodze wywołania. Aby uzyskać więcej informacji, zobacz Przekaźnik DTMF (Voice over IP). no vadWyłącza wykrywanie aktywności głosowej. Aby uzyskać więcej informacji, zobacz vad (parzysta). |
| 3 |
Jeśli skonfigurujesz swoją bramę lokalną tak, aby zawierała tylko połączenia trasowe między połączeniem Webex a PSTN, dodaj następującą konfigurację routingu połączeń. Jeśli konfigurujesz bramę lokalną za pomocą platformy Unified Communications Manager, przejdź do następnej sekcji. |
Po zbudowaniu bagażnika w kierunku połączenia Webex użyj poniższej konfiguracji, aby utworzyć bagażnik TDM dla usługi PSTN z routingiem połączeń zwrotnych, aby umożliwić optymalizację nośników na nodze połączenia Webex.
Jeśli nie potrzebujesz optymalizacji nośników IP, postępuj zgodnie z instrukcjami konfiguracji skrótu SIP PSTN. Użyj portu głosowego i urządzenia POTS (jak pokazano w Kroki 2 i 3) zamiast urządzenia PSTN VoIP.
| 1 |
Konfiguracja pętli-back dial-peer wykorzystuje grupy dial-peer i tagi routingu połączeń, aby zapewnić prawidłowe przekazywanie połączeń między Webex a PSTN, bez tworzenia pętli routingu połączeń. Skonfiguruj następujące reguły tłumaczenia, które będą używane do dodawania i usuwania tagów routingu połączeń:
Oto wyjaśnienie pól konfiguracji: voice translation-ruleUżywa wyrażeń regularnych zdefiniowanych w regułach do dodawania lub usuwania tagów routingu połączeń. Cyfry ponaddziesiętne („A”) są używane w celu zapewnienia jasności w rozwiązywaniu problemów. W tej konfiguracji znacznik dodany przez profil tłumaczenia 100 jest używany do kierowania połączeń z Webex Calling do PSTN za pośrednictwem pętli zwrotnej. Podobnie, znacznik dodany przez profil tłumaczenia 200 jest używany do kierowania połączeń z PSTN do połączeń Webex. Profile tłumaczenia 11 i 12 usunąć te znaczniki przed dostarczeniem połączeń do pni Webex i PSTN odpowiednio. Przykład ten zakłada, że numery wywołań z Webex Calling są prezentowane w formacie +E.164 . Reguła 100 usuwa wiodącą +, aby utrzymać prawidłowy numer wywoławczy. Reguła 12 następnie dodaje krajową lub międzynarodową cyfrę (cyfry) routingową podczas usuwania znacznika. Użyj cyfr zgodnych z lokalnym krajowym planem połączeń ISDN. Jeśli usługa Webex Calling prezentuje numery w formacie krajowym, należy dostosować reguły 100 i 12 po prostu dodać i usunąć odpowiednio znacznik routingu. Aby uzyskać więcej informacji, zobacz Profil tłumaczenia głosowegooraz Tłumaczenie głosowe. |
| 2 |
Skonfiguruj porty interfejsu głosowego TDM zgodnie z wymaganiami używanego typu i protokołu. Aby uzyskać więcej informacji, zobacz Konfiguracja ISDN PRI. Na przykład podstawowa konfiguracja interfejsu Primary Rate ISDN zainstalowanego w slocie NIM 2 urządzenia może zawierać następujące elementy:
|
| 3 |
Skonfiguruj następujące TDM PSTN dial-peer:
Oto wyjaśnienie pól konfiguracji:
Definiuje serwer połączeń VoIP z tagiem 200 i daje sensowny opis ułatwiający zarządzanie i rozwiązywanie problemów. Aby uzyskać więcej informacji, zobacz dzwonek. destination-pattern BAD.BADW przypadku routingu połączeń wychodzących przy użyciu grupy połączeń przychodzących wymagany jest niepowtarzalny wzór docelowy. W tym przypadku można zastosować dowolny poprawny wzór przeznaczenia. Aby uzyskać więcej informacji, zobacz Wzór docelowy (interfejs). translation-profile incoming 200Przypisuje profil tłumaczenia, który doda znacznik routingu połączenia do przychodzącego numeru wywołania. direct-inward-dialPrzekierowuje połączenie bez podania dodatkowego sygnału. Aby uzyskać więcej informacji, zobacz Połączenie bezpośrednie do wewnątrz. port 0/2/0:15Fizyczny port głosowy związany z tym parzystą. |
| 4 |
Aby umożliwić optymalizację ścieżek IP dla bram lokalnych z przepływami połączeń TDM-IP, można zmodyfikować trasowanie połączeń, wprowadzając zestaw wewnętrznych kolektorów z pętlą zwrotną między Webex Calling a PSTN trunkami. Skonfiguruj następujące dial-bacy. W tym przypadku wszystkie połączenia przychodzące zostaną początkowo przekierowane na połączenie typu dial-peer 10 i stamtąd na połączenie typu dial-peer 11 lub 12 w oparciu o zastosowany znacznik routingu. Po usunięciu znacznika routingowego połączenia będą kierowane do skrzynki wychodzącej za pomocą grup dial-peer.
Oto wyjaśnienie pól konfiguracji:
Definiuje serwer połączeń VoIP i daje sensowny opis ułatwiający zarządzanie i rozwiązywanie problemów. Aby uzyskać więcej informacji, zobacz dzwonek. translation-profile incoming 11Stosuje profil tłumaczenia zdefiniowany wcześniej, aby usunąć znacznik routingu połączenia przed przejściem do bagażnika wychodzącego. destination-pattern BAD.BADW przypadku routingu połączeń wychodzących przy użyciu grupy połączeń przychodzących wymagany jest niepowtarzalny wzór docelowy. Aby uzyskać więcej informacji, zobacz Wzór docelowy (interfejs). session protocol sipv2Określa, że ten łącznik obsługuje nogi połączeń SIP. Aby uzyskać więcej informacji, zobacz protokół sesji (peer dial). session target ipv4: 192.168.80.14Określa lokalny adres interfejsu routera jako cel wywołania zwrotnego. Aby uzyskać więcej informacji, zobacz cel sesji (peer dial voip). bind control source-interface GigabitEthernet0/0/0Konfiguruje interfejs źródłowy i powiązany adres IP dla wiadomości wysyłanych przez pętlę zwrotną. Aby uzyskać więcej informacji, zobacz wiązań. bind media source-interface GigabitEthernet0/0/0Konfiguruje interfejs źródłowy i powiązany adres IP dla nośników wysyłanych przez pętlę zwrotną. Aby uzyskać więcej informacji, zobacz wiązań. dtmf-relay rtp-nteDefiniuje RTP-NTE (RFC2833) jako oczekiwaną zdolność DTMF na nodze wywołania. Aby uzyskać więcej informacji, zobacz Przekaźnik DTMF (Voice over IP). codec g711alaw Wymusza wszystkie połączenia PSTN do użycia G.711. Wybierz a-law lub u-law, aby dopasować metodę łączenia używaną przez usługę ISDN. no vadWyłącza wykrywanie aktywności głosowej. Aby uzyskać więcej informacji, zobacz vad (parzysta). |
| 5 |
Dodaj następującą konfigurację routingu połączeń: To kończy konfigurację lokalnej bramy. Zapisz konfigurację i przeładuj platformę, jeśli po raz pierwszy skonfigurowano funkcje CUBE.
|
Konfiguracja połączeń PSTN-Webex w poprzednich sekcjach może zostać zmodyfikowana w celu włączenia dodatkowych skrótów do klastra Cisco Unified Communications Manager (UCM). W tym przypadku wszystkie połączenia są kierowane przez Zunifikowany CM. Połączenia z UCM na porcie 5060 są kierowane do PSTN, a połączenia z portem 5065 są kierowane do Webex Calling. W celu uwzględnienia tego scenariusza wywołania można dodać następujące konfiguracje przyrostowe.
| 1 |
Skonfiguruj następujące identyfikatory URI klas głosowych: |
| 2 |
Skonfiguruj następujące rekordy DNS, aby określić trasowanie SRV do zunifikowanych hostów CM: IOS XE wykorzystuje te rekordy do lokalnego określania docelowych hostów i portów UCM. W tej konfiguracji nie jest wymagane konfigurowanie rekordów w systemie DNS. Jeśli wolisz używać swojego DNS, te lokalne konfiguracje nie są wymagane.
Oto wyjaśnienie pól konfiguracji: Poniższe polecenie tworzy rekord zasobu DNS SRV. Utwórz rekord dla każdego hosta i pnia UCM: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Nazwa rekordu zasobu SRV 2: Priorytet rekordu zasobów SRV 1: Rekordowa waga zasobów SRV 5060: Numer portu, który ma być użyty dla komputera docelowego w tym rekordzie zasobu ucmsub5.mydomain.com: Serwer docelowy rekordu zasobu Aby rozwiązać docelowe nazwy hosta rekordu zasobów, utwórz lokalne rekordy DNS A. Na przykład: ip host ucmsub5.mydomain.com 192.168.80.65 Host ip: Tworzy rekord w lokalnej bazie danych IOS XE. ucmsub5.mydomain.com: Nazwa hosta rekordu A. 192.168.80.65: Adres IP hosta. Utwórz rekordy zasobów SRV i rekordy A, aby odzwierciedlić środowisko UCM i preferowaną strategię dystrybucji połączeń. |
| 3 |
Skonfiguruj następujące rozmówcy: |
| 4 |
Dodaj routing połączeń przy użyciu następujących konfiguracji: |
Sygnatury diagnostyczne (DS) proaktywnie wykrywają często obserwowane problemy w bramie lokalnej Cisco IOS XE i generują powiadomienia e-mail, syslog lub komunikaty terminalowe o zdarzeniu. Można również zainstalować DS, aby zautomatyzować zbieranie danych diagnostycznych i przesłać zebrane dane do obudowy Cisco TAC, aby skrócić czas rozwiązywania problemów.
Sygnatury diagnostyczne (DS) to pliki XML zawierające informacje o zdarzeniach wyzwalających problemy i akcjach służących informowaniu, rozwiązywaniu problemów i rozwiązywaniu problemów. Użyj komunikatów syslog, zdarzeń SNMP i okresowego monitorowania określonych wyjść polecenia show, aby zdefiniować logikę wykrywania problemów. Typy akcji obejmują:
-
Zbieranie danych wyjściowych polecenia show
-
Generowanie skonsolidowanego pliku dziennika
-
Przesyłanie pliku do lokalizacji sieciowej podanej przez użytkownika, takiej jak HTTPS, SCP, serwer FTP
Inżynierowie TAC tworzą pliki DS i podpisują je cyfrowo w celu ochrony integralności. Każdy plik DS ma unikatowy identyfikator numeryczny przypisany przez system. Narzędzie do wyszukiwania podpisów diagnostycznych(DSLT) jest jednym źródłem umożliwiającym znalezienie odpowiednich podpisów do monitorowania i rozwiązywania różnych problemów.
Przed rozpoczęciem:
-
Nie edytuj pliku DS, z którego pobierasz Kategoria: DSLT. Modyfikowane pliki nie powiodły się z powodu błędu sprawdzania integralności.
-
Serwer SMTP (Simple Mail Transfer Protocol), który jest wymagany do wysyłania powiadomień e-mail przez bramę lokalną.
-
Upewnij się, że brama lokalna jest uruchomiona w systemie IOS XE 17.6.1 lub wyższym, jeśli chcesz używać bezpiecznego serwera SMTP do powiadamiania e-mailem.
Wymagania wstępne
Lokalna bramka z systemem IOS XE 17.6.1 lub nowszym
-
Podpisy diagnostyczne są domyślnie włączone.
-
Skonfiguruj bezpieczny serwer poczty e-mail, którego używasz do wysyłania proaktywnych powiadomień, jeśli urządzenie pracuje z systemem IOS XE 17.6.1 lub nowszym.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Skonfiguruj zmienną środowiskową ds_email z adresem e-mail administratora do powiadomienia.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Instalowanie sygnatur diagnostycznych na potrzeby proaktywnego monitorowania
Monitorowanie wysokiego wykorzystania procesora
Ten moduł DS śledzi 5-sekundowe wykorzystanie procesora za pomocą OID SNMP 1.3.6.1.4.1.9.2.1.56. Gdy wykorzystanie osiągnie 75% lub więcej, wyłącza wszystkie debugowania i odinstalowuje wszystkie podpisy diagnostyczne zainstalowane w lokalnej bramie. Wykonaj poniższe czynności, aby zainstalować podpis.
-
Upewnij się, że włączyłeś SNMP za pomocą polecenia show snmp. Jeśli SNMP nie jest włączona, skonfiguruj snmp-server manager polecenie.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled Pobierz DS 64224za pomocą następujących opcji rozwijanych w Narzędzie do wyszukiwania podpisów diagnostycznych:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub oprogramowanie Catalyst 8000V Edge
Produkt
CUBE Enterprise w rozwiązaniu Webex Call
Zakres problemu
Wydajność
Typ problemu
Wysokie wykorzystanie procesora dzięki powiadomieniom e-mail

-
Skopiuj plik XML DS do programu Flash bramy lokalnej.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Poniższy przykład przedstawia kopiowanie pliku z serwera FTP do bramy lokalnej.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Zainstaluj plik DS XML w bramie lokalnej.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Użyj show call-home diagnostic-signature polecenie do sprawdzenia, czy podpis został pomyślnie zainstalowany. Kolumna stanu musi mieć wartość "zarejestrowany".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comPobierz DSes:
Identyfikator DS
Nazwa DS
Rewizja
Stan
Ostatnia aktualizacja (GMT+00:00)
64224
SZABLON: DS_LGW_CPU_MON75
0.0.10
Zarejestrowano
2020-11-07 22:05:33
Po wyzwoleniu ten podpis odinstalowuje wszystkie uruchomione systemy diagnostyczne, w tym samego siebie. W razie potrzeby należy ponownie zainstalować DS64224 , aby kontynuować monitorowanie wysokiego wykorzystania procesora w lokalnej bramie.
Monitorowanie nieprawidłowych rozłączeń połączeń
Ten DS używa sondażu SNMP co 10 minutę, aby wykryć nieprawidłowe rozłączenie połączeń z błędami SIP403, 488 i 503. Jeśli przyrost liczby błędów jest większy lub równy 5 z ostatniego sondażu, generuje on powiadomienie syslog i e-mail. Wykonaj poniższe czynności, aby zainstalować podpis.
-
Upewnij się, że SNMP jest włączony za pomocą polecenia show snmp. Jeśli SNMP nie jest włączona, skonfiguruj snmp-server manager polecenie.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Pobierz DS 65221korzystanie z następujących opcji w Narzędzie do wyszukiwania podpisów diagnostycznych:
Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub oprogramowanie Catalyst 8000V Edge
Produkt
CUBE Enterprise w rozwiązaniu Webex Calling
Zakres problemu
Wydajność
Typ problemu
Wykrywanie nieprawidłowego rozłączenia połączenia SIP z powiadomieniem e-mail i Syslog.
-
Skopiuj plik DS XML do bramy lokalnej.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Zainstaluj plik DS XML w bramie lokalnej.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Użyj polecenia show call-home diagnostic-signature aby sprawdzić, czy podpis został pomyślnie zainstalowany. Kolumna stanu powinna mieć wartość "zarejestrowany".
Instalowanie podpisów diagnostycznych w celu rozwiązania problemu
Można również użyć sygnatur diagnostycznych (DS), aby szybko rozwiązać problemy. Inżynierowie Cisco TAC stworzyli kilka podpisów, które umożliwiają niezbędne debugowanie, które są wymagane do rozwiązania danego problemu, wykrycia wystąpienia problemu, zebrania odpowiedniego zestawu danych diagnostycznych i automatycznego przesłania danych do sprawy Cisco TAC. Eliminuje to potrzebę ręcznego sprawdzania występowania problemu i znacznie ułatwia rozwiązywanie sporadycznych i przejściowych problemów.
Możesz użyć Narzędzie do wyszukiwania podpisów diagnostycznychaby znaleźć odpowiednie podpisy i zainstalować je w celu samodzielnego rozwiązania danego problemu lub można zainstalować podpis zalecany przez inżyniera TAC w ramach zaangażowania wsparcia.
Oto przykład, jak znaleźć i zainstalować system DS w celu wykrycia wystąpienia „%VOICE_IEC-3-GW: CCAPI: Błąd wewnętrzny (próg skoku wywołania): IEC=1.1.181.1.29.0" syslog i zautomatyzować zbieranie danych diagnostycznych za pomocą następujących kroków:
Skonfiguruj inną zmienną środowiskową DS ds_fsurl_prefix jako ścieżkę serwera plików TAC Cisco (cxd.cisco.com) w celu przesłania danych diagnostycznych. Nazwa użytkownika w ścieżce pliku to numer przypadku, a hasło to token przesłania pliku, który można pobrać z Kierownik ds. pomocyjak pokazano poniżej. W razie potrzeby token przesyłania plików można wygenerować w sekcji Załączniki menedżera spraw wsparcia.

configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPrzykład:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"-
Upewnij się, że SNMP jest włączony za pomocą polecenia show snmp. Jeśli SNMP nie jest włączona, skonfiguruj snmp-server manager polecenie.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Zalecamy zainstalowanie systemu monitorowania DS High CPU 64224 jako środka proaktywnego, aby wyłączyć wszystkie debugowania i sygnatury diagnostyczne w czasie wysokiej eksploatacji procesora. Pobierz DS 64224korzystanie z następujących opcji w Narzędzie do wyszukiwania podpisów diagnostycznych:
Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub oprogramowanie Catalyst 8000V Edge
Produkt
CUBE Enterprise w rozwiązaniu Webex Calling
Zakres problemu
Wydajność
Typ problemu
Wysokie wykorzystanie procesora dzięki powiadomieniom e-mail.
-
Pobierz DS 65095korzystanie z następujących opcji w Narzędzie do wyszukiwania podpisów diagnostycznych:
Nazwa pola
Wartość pola
Platforma
Cisco 4300, 4400 seria ISR lub oprogramowanie Catalyst 8000V Edge
Produkt
CUBE Enterprise w rozwiązaniu Webex Calling
Zakres problemu
Dzienniki systemowe
Typ problemu
Syslog - %VOICE_IEC-3-GW: CCAPI: Błąd wewnętrzny (próg skoku połączenia): IEC=1.1.181.1.29.0
-
Skopiuj pliki XML DS do bramy lokalnej.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Zainstaluj DS monitorowania wysokiego procesora, 64224 a następnie DS 65095 XML w bramce lokalnej.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Sprawdź, czy podpis został pomyślnie zainstalowany za pomocą show call-home diagnostic-signature. Kolumna stanu powinna mieć wartość "zarejestrowany".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comPobrane DSes:
Identyfikator DS
Nazwa DS
Rewizja
Stan
Ostatnia aktualizacja (GMT+00:00)
64224
00:07:45
SZABLON: DS_LGW_CPU_MON75
0.0.10
Zarejestrowano
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Zarejestrowano
2020-11-08:00:12:53
Weryfikowanie wykonywania podpisów diagnostycznych
W następnej komendzie, kolumna „Status” komendy show call-home diagnostic-signature zmiany na „uruchamianie” podczas gdy Brama lokalna wykonuje działanie określone w podpisie. Wyjście z show call-home diagnostic-signature statistics jest najlepszym sposobem sprawdzenia, czy podpis diagnostyczny wykrywa zdarzenie będące przedmiotem zainteresowania i wykonał czynność. Kolumna "Triggered/Max/Deinstall" wskazuje, ile razy dany podpis wyzwolił zdarzenie, maksymalną liczbę razy zdefiniowaną do wykrycia zdarzenia oraz czy podpis deinstaluje się po wykryciu maksymalnej liczby wyzwalanych zdarzeń.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Pobrane DSes:
|
Identyfikator DS |
Nazwa DS |
Rewizja |
Stan |
Ostatnia aktualizacja (GMT+00:00) |
|---|---|---|---|---|
|
64224 |
SZABLON: DS_LGW_CPU_MON75 |
0.0.10 |
Zarejestrowano |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Uruchomiono |
2020-11-08 00:12:53 |
pokaż statystyki diagnostyczno-sygnatury połączeń domowych
|
Identyfikator DS |
Nazwa DS |
Uruchomiono/Maks./Odinstaluj |
Średni czas pracy (w sekundach) |
Maksymalny czas pracy (sekundy) |
|---|---|---|---|---|
| 64224 |
SZABLON: DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
Wiadomość e-mail z powiadomieniem wysyłana podczas wykonywania podpisu diagnostycznego zawiera kluczowe informacje, takie jak typ problemu, szczegóły urządzenia, wersja oprogramowania, uruchomiona konfiguracja i wyświetlanie wyników poleceń, które są istotne dla rozwiązania danego problemu.
Odinstalowywanie podpisów diagnostycznych
Użyj sygnatur diagnostycznych do celów rozwiązywania problemów są zwykle zdefiniowane do odinstalowania po wykryciu niektórych wystąpień problemu. Jeśli chcesz ręcznie odinstalować podpis, pobierz identyfikator DS ID z wyjścia show call-home diagnostic-signature i uruchomić następujące polecenie:
call-home diagnostic-signature deinstall <DS ID>
Przykład:
call-home diagnostic-signature deinstall 64224
Nowe podpisy są okresowo dodawane do narzędzia diagnostycznego do wyszukiwania sygnatur na podstawie problemów zaobserwowanych we wdrożeniach. TAC obecnie nie obsługuje żądań tworzenia nowych podpisów niestandardowych.
