Fluxo de trabalho da configuração do Webex Calling
Fluxo de trabalho da configuração do Webex Calling
08 de agosto de 2023
Visão geral do Webex Calling

Imagine poder aproveitar os recursos de chamadas em nuvem, mobilidade e PBX de nível empresarial, juntamente com o aplicativo Webex para mensagens, reuniões e chamadas de um soft client Webex Calling ou dispositivo Cisco. Isso é exatamente o que o Webex Calling tem a oferecer a você.

Apresentando o Webex Calling

O Webex Calling oferece os seguintes recursos e benefícios:

  • Assinaturas de chamadas para usuários de telefonia e áreas comuns.

  • Serviços em nuvem seguros e confiáveis fornecidos por provedores de serviços regionais confiáveis

  • Aplicativo Webex - acesso para todos os usuários, adicionando comunicações unificadas avançadas e serviços de colaboração em equipe.

  • O Webex Meetings como um complemento opcional integrado para fornecer as experiências de reuniões premium que os usuários corporativos esperam.

  • Acesso à rede de telefonia pública comutada (PSTN) para permitir que seus usuários disquem números fora da organização. O serviço é fornecido por meio de uma infraestrutura empresarial existente (gateway local sem IP PBX local ou com o ambiente de chamadas Unified CM existente) ou opções de Parceiro ou PSTN fornecidas pela Cisco.

  • Suporte de nível 1 fornecido pelo seu parceiro, suporte de próximo nível fornecido pela Cisco

O Control Hub é um portal de gerenciamento baseado na web que se integra ao Webex Calling para agilizar seus pedidos e configuração e centralizar o gerenciamento da oferta agrupada— Webex Calling , Webex App e Webex Meetings.

Tabela 1. Recursos configuráveis pelo administrador

Recurso

Descrição

Assistente automático

Você pode adicionar saudações, configurar menus e encaminhar chamadas a um serviço de atendimento, um grupo de busca, uma caixa de correio de voz ou a uma pessoa real. Você pode criar uma agenda de 24 horas ou fornecer diferentes opções quando sua empresa estiver aberta ou fechada. Você pode até mesmo encaminhar chamadas com base nos atributos da ID do autor da chamada para criar listas VIP ou gerenciar chamadas de determinados códigos de área de forma diferente.

Fila de chamadas

Você pode configurar uma fila de chamadas para que, quando as chamadas recebidas não puderem ser atendidas, os chamadores recebam uma resposta automática, mensagens de conforto e música em espera até que alguém possa atender a chamada.

Atendimento de chamadas

Você pode aprimorar o trabalho em equipe e a colaboração criando um grupo de atendimento de chamadas para que os usuários possam atender outras chamadas de usuários. Quando você adiciona usuários a um grupo de atendimento de chamadas e um membro do grupo está ausente ou ocupado, outro membro pode atender as chamadas.

Estacionamento de chamadas

Você pode ativar o estacionamento de chamadas para que os usuários possam colocar uma chamada em espera e atendê-la em outro telefone.

Grupo de busca

Você pode querer configurar grupos de busca nas seguintes situações:

  • Uma equipe de vendas que deseja encaminhamento sequencial. Uma chamada recebida toca em um telefone, mas se não houver resposta, a chamada é encaminhada para o próximo agente da lista.

  • Uma equipe de suporte que deseja que os telefones toquem todos de uma vez para que o primeiro agente disponível possa atender a chamada.

Grupo de paginação

Você pode criar um grupo de paginação para que os usuários possam enviar uma mensagem de áudio a uma pessoa, departamento ou equipe. Quando alguém envia uma mensagem a um grupo de paginação, a mensagem é reproduzida em todos os dispositivos do grupo.

Cliente recepcionista

Ajude a atender às necessidades dos funcionários de front-office ao fornecer um conjunto completo de opções de controle de chamadas, monitoramento de linha em grande escala, enfileiramento de chamadas, múltiplas exibições e opções de diretório, integração com Outlook e muito mais.

Os usuários podem configurar os seguintes recursos no https://settings.webex.com, que serão lançados de forma cruzada no Portal de usuários Calling.

Tabela 2. Recursos configuráveis pelo usuário

Recurso

Descrição

Rejeição de chamadas anônimas

Os usuários podem rejeitar chamadas recebidas com IDs de chamador bloqueadas.

Continuidade de negócios

Se os telefones dos usuários não estiverem conectados à rede por motivos como queda de energia, problemas de rede e assim por diante, os usuários poderão encaminhar as chamadas recebidas a um número de telefone específico.

Encaminhamento de chamadas

Os usuários podem encaminhar as chamadas recebidas a outro telefone.

Encaminhamento de chamadas seletivas

Os usuários podem encaminhar chamadas em horários específicos de chamadores específicos. Essa configuração terá precedência sobre o Encaminhamento de chamadas.

Notificação de chamada

Os usuários podem enviar a si mesmos um e-mail quando receberem uma chamada de acordo com os critérios predefinidos, como número de telefone ou data e hora.

Chamada em espera

Os usuários podem permitir o atendimento de chamadas recebidas adicionais.

Não interromper

Os usuários podem permitir temporariamente que todas as chamadas sejam encaminhadas diretamente ao correio de voz.

Office Anywhere

Os usuários podem usar os telefones selecionados ("Locais") como um ramal do número de telefone comercial e do plano de discagem.

Alerta de prioridade

Os telefones dos usuários podem tocar com um toque distinto quando os critérios predefinidos forem atendidos, como número de telefone ou data e hora.

Escritório remoto

Os usuários podem realizar chamadas de um telefone remoto e fazer com que apareçam da linha comercial. Além disso, todas as chamadas recebidas na linha comercial tocarão nesse telefone remoto.

Aceitação de chamadas seletivas

Os usuários podem aceitar chamadas em horários específicos de chamadores específicos.

Rejeição de chamadas seletivas

Os usuários podem rejeitar chamadas em horários específicos de chamadores específicos.

Toque sequencial

Toca em até 5 dispositivos, um após o outro, para chamadas recebidas.

Toque simultâneo

Liga para os números dos usuários e de outras pessoas ("destinatários da chamada") ao mesmo tempo para chamadas recebidas.

Serviços de provisionamento, dispositivos e usuários no Control Hub, lançamento cruzado para configuração detalhada no Portal de administração Calling

Control Hub (https://admin.webex.com) é um portal de gerenciamento integrado com Webex Calling para agilizar seus pedidos e configuração e centralizar o gerenciamento da oferta agrupada —Webex Calling, Aplicativo Webex, e Reuniões...

O Control Hub é o ponto central para provisionar todos os serviços, dispositivos e usuários. Você pode fazer a configuração inicial do serviço de chamadas, registrar telefones MPP na nuvem (usando o endereço MAC), configurar usuários associando dispositivos, adicionando números, serviços, recursos de chamadas e assim por diante. Além disso, no Control Hub, você pode iniciar de forma cruzada no Portal de administração Calling.

Experiência do usuário

Os usuários têm acesso às seguintes interfaces:

Administradores de clientes

Como administrador de clientes em uma assinatura de avaliação ou paga do Webex Calling , você pode configurar sua organização no Control Hub adicionando locais, licenças, números de telefone, recursos de Chamadas, usuários e espaços de trabalho (Dispositivos de sala que se registram na nuvem Webex). Você também pode gerenciar todos esses componentes de lá.

Parceiros

Como provedor de serviços de parceiros, você pode comercializar e vender o Webex Calling para seus clientes. Você pode configurar e estender testes, implantar serviços e criar e provisionar pedidos para seus clientes.

Disponibilidade

Consulte o cabeçalho do Webex Calling no artigo Onde o Cisco Webex está disponível para países em que o Webex Calling está disponível para venda.

Visão geral

O Webex Calling agora inclui uma opção de instância de nuvem dedicada baseada na arquitetura do Cisco Unified Communications Manager . A Instância dedicada é integrada ao Webex Calling e tira proveito dos serviços da plataforma da Webex, para levar uma administração centralizada e uma inovação em nuvem aplicável, desenvolvida em qualquer lugar na plataforma Webex, para melhorar a experiência de chamada. A Ocorrência Dedicada também suporta terminais Cisco mais antigos ou integrações existentes que fazem parte de fluxos de trabalho essenciais.

O complemento de Instância Dedicada para Webex Calling inclui:

  • Cisco Unified Communications Manager

  • IM e presença do Cisco Unified

  • Conexão do Cisco Unified Unity

  • Cisco Expressway

  • Cisco Emergency Responder (somente na região das Américas)

  • Cisco Session Management Edition (SME) (Opcional)

ROI estendido – A Ocorrência Dedicada suporta os mesmos terminais de voz e vídeo que a versão do UC Manager associada, eliminando a exigência de atualizar todos os terminais do cliente ao migrar para a nuvem e ampliar o ROI desses ativos.

Inter-Op básica – Instância dedicada é integrada com o Webex Calling para roteamento de chamadas através da plataforma Webex. Os clientes têm a flexibilidade de distribuir os usuários em Instância dedicada e Webex Calling e ajustar ao longo do tempo conforme necessário para atender aos requisitos de negócios de chamada em nuvem.


Os clientes que dividirem usuários em plataformas distintas experimentarão diferentes recursos. Os recursos de chamada não estão melhorado entre Instância dedicada e Webex Calling. Por exemplo, Webex Calling usuários não podem fazer parte de uma grupo de busca na Instância Dedicada.

Fazer um tour pelo Control Hub

O Control Hub é a única interface baseada na web para gerenciamento de sua organização e de usuários, atribuição de serviços, análise de tendências de adoção e da qualidade das chamadas e muito mais.

Para colocar sua organização em funcionamento, recomendamos que você convide alguns usuários para entrar no Aplicativo Webex inserindo seus endereços de e-mail no Control Hub . Incentive as pessoas a usarem os serviços que você oferece, incluindo chamadas, e a fornecerem comentários sobre as experiências. Quando você estiver pronto, poderá sempre adicionar mais usuários.


Recomendamos que você use a versão de desktop mais recente do Google Chrome ou Mozilla Firefox para acessar o Control Hub. Navegadores em dispositivos móveis e outros navegadores de desktop podem produzir resultados inesperados.

Use as informações apresentadas abaixo como um resumo de alto nível do que esperar ao configurar os serviços da sua organização. Para obter informações mais detalhadas, consulte os capítulos individuais para obter instruções passo a passo.

Introdução

Depois que seu parceiro criar sua conta, você receberá um e-mail de boas-vindas. Clique no link de Introdução no e-mail usando o Chrome ou Firefox para acessar o Control Hub. O link conecta você automaticamente com seu endereço de e-mail de administrador. Em seguida, você será solicitado a criar sua senha de administrador.

Assistente inicial para avaliações

Se seu parceiro o registrar para um teste, o assistente de configuração será iniciado automaticamente depois que você iniciar sessão no Control Hub. O assistente o orientará nas configurações básicas para colocar sua organização em funcionamento com o Webex Calling, entre outros serviços. Você pode configurar e revisar as configurações de Chamadas antes de concluir o passo a passo do assistente.

Revisar as configurações

Após o carregamento do Control Hub, você poderá revisar suas configurações.

Adicionar usuários

Agora que você configurou seus serviços, você está pronto para adicionar pessoas do diretório da empresa. Vá para Usuários e clique em Gerenciar usuários.

Caso utilize o Microsoft Active Directory, recomendamos que você primeiro ative a Sincronização de diretórios e depois decida como deseja adicionar usuários. Clique em Próximo e siga as instruções para configurar o Conector de diretórios da Cisco.

Configurar registro único (SSO)

O Aplicativo Webex usa autenticação básica. Você pode escolher configurar o SSO para que os usuários se autentiquem com o provedor de identidade empresarial usando as credenciais Empresariais, em vez de uma senha separada armazenada e gerenciada no Webex.

Vá para Configurações, role até Autenticação, clique em Modificar e selecione Integrar um provedor de identidade de terceiros.

Atribuir serviços aos usuários

Você deve atribuir serviços aos usuários que adicionou para que as pessoas possam começar a usar o Aplicativo Webex .

Vá para Usuários, clique em Gerenciar usuários, selecione Exportar e importar usuários com um arquivo CSV e clique em Exportar.

No arquivo que você baixar, basta adicionar Verdadeiro nos serviços que deseja atribuir a cada um de seus usuários.

Importe o arquivo concluído, clique em Adicionar e remover serviços e, em seguida, clique em Enviar. Agora você está pronto para configurar recursos de chamadas, registrar dispositivos que podem ser compartilhados em um local comum e registrar e associar dispositivos aos usuários.

Capacitar seus usuários

Agora que você adicionou usuários e os serviços atribuídos a eles, eles poderão começar a usar os Telefones multiplataforma (MPPs) compatíveis com o Webex Calling e Aplicativo Webex para mensagens e reuniões. Incentive-os a usar as Configurações do Cisco Webex como uma solução completa para o acesso.

Função do gateway local

O gateway local é um dispositivo de borda gerenciado por empresas ou parceiros para interoperação de PSTN (rede de telefonia pública comutada) e interoperação de PBX (Public Branch Exchange) herdado (incluindo o Unified CM).

Você pode usar o Control Hub para atribuir um gateway local a um local, após o qual o Control Hub fornece parâmetros que você pode configurar no CUBE. Essas etapas registram o gateway local com a nuvem e, em seguida, o serviço PSTN é fornecido por meio do gateway para usuários do Webex Calling em um local específico.

Para especificar e solicitar um gateway local, leia o Guia de pedidos de gateway local.

Implantações de gateway local compatíveis com o Webex Calling

As seguintes implantações básicas são compatíveis:

O gateway local pode ser implantado sozinho ou em implantações em que a integração com o Cisco Unified Communications Manager é necessária.

Implantações do gateway local sem IP PBX local

Implantações de gateway local autônomo

Esta figura mostra uma implantação do Webex Calling sem qualquer IP PBX existente e é aplicável a um único local ou a uma implantação de vários locais.

Para todas as chamadas que não correspondem aos destinos do Webex Calling, o Webex Calling envia essas chamadas para o gateway local atribuído ao local para processamento. O gateway local encaminha todas as chamadas provenientes do Webex Calling para o PSTN e, na outra direção, do PSTN para o Webex Calling.

O gateway PSTN pode ser uma plataforma dedicada ou corresidente com o gateway local. Como na figura a seguir, recomendamos a variante do gateway PSTN dedicado desta implantação; ela pode ser usada se o gateway PSTN existente não puder ser usado como um gateway local do Webex Calling.

Implantação do gateway local corresidente

O gateway local pode ser baseado em IP, conectando-se a um ITSP usando um tronco SIP, ou baseado em TDM usando um circuito de ISDN ou analógico. A figura a seguir mostra uma implantação do Webex Calling em que o gateway local correside com o PSTN GW/SBC.

Implantações do gateway local com o PBX local do Unified CM

As integrações com o Unified CM são necessárias nos seguintes casos:

  • Os locais habilitados para Webex Calling são adicionados a uma implantação Cisco UC existente, em que o Unified CM é implantado como a solução de controle de chamada local

  • É necessária a discagem direta entre telefones registrados no Unified CM e telefones em locais do Webex Calling.

Esta figura mostra uma implantação do Webex Calling em que o cliente tem um IP PBX existente do Unified CM.

O Webex Calling envia chamadas que não correspondem aos destinos do Webex Calling do cliente para o gateway local. Isso inclui números PSTN e ramais internos do Unified CM, que o Webex Calling não pode ver. O gateway local encaminha todas as chamadas provenientes do Webex Calling para o Unified CM e vice-versa. O Unified CM então encaminha as chamadas recebidas para destinos locais ou para o PSTN de acordo com o plano de discagem existente. O plano de discagem do Unified CM normaliza os números como +E.164. O gateway PSTN pode ser dedicado ou corresidente com o gateway local.

Gateway PSTN dedicado

A variante do gateway PSTN dedicado desta implantação, conforme mostrado neste diagrama, é a opção recomendada e pode ser usada se o gateway PSTN existente não puder ser usado como um gateway local do Webex Calling.

Gateway PSTN corresidente

Esta figura mostra uma implantação do Webex Calling com um Unified CM em que o gateway local correside com o gateway PSTN/SBC.

O Webex Calling encaminha todas as chamadas que não correspondem aos destinos do Webex Calling do cliente para o gateway local atribuído ao local. Isso inclui destinos PSTN e chamadas na rede para ramais internos do Unified CM. O gateway local encaminha todas as chamadas para o Unified CM. O Unified CM então encaminha as chamadas para telefones registrados localmente ou para o PSTN por meio do gateway local, que tem a funcionalidade de PSTN/SBC colocalizada.

Considerações sobre roteamento de chamadas

Chamadas do Webex Calling para o Unified CM

A lógica de roteamento do Webex Calling funciona assim: se o número discado em um terminal do Webex Calling não puder ser encaminhado a nenhum outro destino no mesmo cliente no Webex Calling, a chamada será enviada ao gateway local para processamento posterior. Todas as chamadas fora da rede (fora do Webex Calling) são enviadas para o gateway local.

Para uma implantação do Webex Calling sem integração em um Unified CM existente, qualquer chamada fora da rede é considerada uma chamada PSTN. Quando combinada com o Unified CM, uma chamada fora da rede ainda pode ser uma chamada na rede para qualquer destino hospedado no Unified CM ou uma chamada fora da rede real para um destino PSTN. A distinção entre os dois últimos tipos de chamada é determinada pelo Unified CM e depende do plano de discagem empresarial que é provisionado no Unified CM.

A figura a seguir mostra um usuário do Webex Calling discando para um número nacional nos EUA.

O Unified CM agora com base no plano de discagem configurado encaminha a chamada para um terminal registrado localmente no qual o destino chamado é provisionado como um número de diretório. Para isso, o plano de discagem do Unified CM precisa oferecer suporte ao roteamento de números +E.164.

Chamadas do Unified CM para o Webex Calling

Para habilitar o roteamento de chamadas do Unified CM ao Webex Calling no Unified CM, um conjunto de rotas deve ser provisionado para definir o conjunto de endereços dos planos de numeração +E.164 e empresarial no Webex Calling.

Com essas rotas implementadas, ambos os cenários de chamada mostrados na figura a seguir são possíveis.

Se um chamador no PSTN ligar para um número DID atribuído a um dispositivo do Webex Calling, a chamada será transferida para a empresa por meio do gateway PSTN da empresa e, em seguida, chegará ao Unified CM. O endereço chamado dessa chamada corresponderá a uma das rotas do Webex Calling que é provisionada no Unified CM e a chamada será enviada ao gateway local. (O endereço chamado deve estar no formato +E.164 quando enviado para o gateway local.) A lógica de roteamento do Webex Calling então garante que a chamada seja enviada ao dispositivo pretendido Webex Calling , com base na atribuição do DID.

Além disso, as chamadas originadas de terminais registrados no Unified CM, direcionados a destinos no Webex Calling, estão sujeitas ao plano de discagem que é provisionado no Unified CM. Normalmente, esse plano de discagem permite que os usuários usem hábitos comuns de discagem empresarial para fazer chamadas. Esses hábitos não incluem necessariamente apenas a discagem +E.164. Qualquer hábito de discagem diferente de +E.164 deve ser normalizado para +E.164 antes do envio das chamadas ao gateway local para permitir o roteamento correto no Webex Calling.

Classe de serviço (CoS)

A implementação de restrições rígidas de classe de serviço é sempre recomendada por vários motivos, incluindo para evitar loops de chamadas e fraude de tarifação. No contexto da integração do gateway local do Webex Calling com a classe de serviço do Unified CM, precisamos considerar a classe de serviço para:

  • Dispositivos registrados com o Unified CM

  • Chamadas entrando no Unified CM do PSTN

  • Chamadas entrando no Unified CM do Webex Calling

Dispositivos registrados com o Unified CM

Adicionar destinos do Webex Calling como uma nova classe de destinos a uma configuração CoS existente é bastante simples: A permissão para ligar para destinos do Webex Calling normalmente é equivalente à permissão para ligar para destinos locais (incluindo entre locais).

Se um plano de discagem empresarial já tiver implementado uma permissão "(abreviada) na rede entre locais", então já haverá uma partição provisionada no Unified CM que poderemos usar para provisionar todos o destinos do Webex Calling na rede na mesma partição.

Caso contrário, ainda não haverá o conceito de permissão "(abreviada) na rede entre locais", então uma nova partição (por exemplo "onNetRemote") deverá ser provisionada, os destinos do Webex Calling serão adicionados a esta partição e, finalmente, esta nova partição será adicionada aos espaços adequados de pesquisa de chamadas.

Chamadas entrando no Unified CM do PSTN

Adicionar destinos do Webex Calling como uma nova classe de destinos a uma configuração CoS existente é bastante simples: A permissão para ligar para destinos do Webex Calling normalmente é equivalente à permissão para ligar para destinos locais (incluindo entre locais).

Se um plano de discagem empresarial já tiver implementado uma permissão "(abreviada) na rede entre locais", então já haverá uma partição provisionada no Unified CM que poderemos usar para provisionar todos o destinos do Webex Calling na rede na mesma partição.

Caso contrário, ainda não haverá o conceito de permissão "(abreviada) na rede entre locais", então uma nova partição (por exemplo "onNetRemote") deverá ser provisionada, os destinos do Webex Calling serão adicionados a esta partição e, finalmente, esta nova partição será adicionada aos espaços adequados de pesquisa de chamadas.

Chamadas entrando no Unified CM do Webex Calling

As chamadas provenientes do PSTN precisam de acesso a todos os destinos do Webex Calling. Isso requer a adição da partição acima contendo todos os destinos do Webex Calling ao espaço de pesquisa de chamadas usado para chamadas recebidas no tronco PSTN. O acesso aos destinos do Webex Calling soma-se ao acesso já existente.

Enquanto, para chamadas do PSTN, o acesso a DIDs do Unified CM e do Webex Calling é obrigatório, as chamadas originadas no Webex Calling precisam de acesso a DIDs do Unified CM e destinos PSTN.

Figura 1. CoS diferenciado para chamadas de PSTN e Webex Calling

Esta figura compara essas duas classes de serviço diferentes para chamadas de PSTN e Webex Calling. A figura também mostra que se a funcionalidade do gateway PSTN for instalada com o Gateway local, serão necessários dois troncos da combinação de GW PSTN e Gateway local no Unified CM: um para chamadas originadas no PSTN e um para chamadas originadas no Webex Calling. Isso é determinado pela necessidade de aplicar espaços de pesquisa de chamadas diferenciadas por tipo de tráfego. Com dois troncos de entrada no Unified CM, isso pode ser facilmente obtido configurando o espaço de pesquisa de chamadas necessário para chamadas recebidas em cada tronco.

Integração do plano de discagem

Este guia considera uma instalação existente que se baseia nas melhores práticas atuais da "Arquitetura preferencial para implantações locais de colaboração da Cisco, CVD". A versão mais recente está disponível aqui.

O design do plano de discagem recomendado segue a abordagem de design documentada no capítulo de Plano de discagem da versão mais recente do Cisco Collaboration System SRND disponível aqui.

Figura 2. Plano de discagem recomendado

Esta figura mostra uma visão geral do design do plano de discagem recomendado. As principais características do design deste plano de discagem incluem:

  • Todos os números de diretório configurados no Unified CM estão no formato +E.164.

  • Todos os números de diretório residem na mesma partição (DN) e são marcados como urgentes.

  • O roteamento principal é baseado em +E.164.

  • Todos os hábitos de discagem não +E.164 (por exemplo, discagem intrasite abreviada e discagem PSTN usando hábitos de discagem comuns) são normalizados (globalizados) para +E.164 usando padrões de conversão de normalização de discagem.

  • Os padrões de conversão de normalização de discagem usam a herança do espaço de pesquisa de chamadas de padrões de conversão; eles têm a opção "Usar o espaço de pesquisa de chamadas do originador" definida.

  • A classe de serviço é implementada usando espaços de pesquisa de chamadas específicos do site e da classe de serviço.

  • Os recursos de acesso PSTN (por exemplo, acesso a destinos PSTN internacionais) são implementados adicionando partições com os respectivos padrões de rota +E.164 à classe de serviço que define o espaço de pesquisa de chamadas.

Acessibilidade ao Webex Calling

Figura 2. Adicionar o destino do Webex Calling ao plano de discagem

Para adicionar acessibilidade de destinos do Webex Calling a este plano de discagem, uma partição representando todos os destinos do Webex Calling deverá ser criada ("Webex Calling") e um padrão de rota +E.164 para cada intervalo DID no Webex Calling será adicionado a esta partição. Esse padrão de rota faz referência a uma lista de rotas com apenas um membro: o grupo de rotas com o tronco SIP para o Gateway local para chamadas ao Webex Calling. Como todos os destinos discados são normalizados para +E.164 usando padrões de conversão de normalização de discagem para chamadas originadas de terminais registrados no Unified CM ou transformações da parte chamada para chamadas originadas do PSTN, esse único conjunto de padrões de rota +E.164 é suficiente para obter acessibilidade de destinos no Webex Calling, independentemente do hábito de discagem usado.

Se, por exemplo, um usuário discar "914085550165", o padrão de conversão de normalização de discagem na partição "UStoE164" normalizará essa sequência de discagem para "+14085550165", que corresponderá ao padrão de rota de um destino do Webex Calling na partição "Webex Calling". Em última análise, o Unified CM envia a chamada para o gateway local.

Adicionar discagem abreviada de intersite

Figura 4. Adicionar discagem abreviada entre sites

A maneira recomendada de adicionar discagem abreviada entre sites ao plano de discagem de referência é adicionar padrões de conversão de normalização de discagem de todos os sites no plano de numeração empresarial a uma partição dedicada ("ESN", Números significativos empresariais). Esses padrões de conversão interceptam sequências de discagem no formato do plano de numeração empresarial e normalizam a sequência discada para +E.164.

Para adicionar discagem abreviada empresarial a destinos do Webex Calling, você adiciona o respectivo padrão de conversão de normalização de discagem do local do Webex Calling à partição "Webex Calling" (por exemplo, "8101XX" no diagrama). Após a normalização, a chamada é novamente enviada ao Webex Calling após corresponder ao padrão de rota na partição "Webex Calling".

Não recomendamos adicionar o padrão de conversão de normalização de discagem abreviada de chamadas Webex Calling à partição "ESN", pois essa configuração pode criar loops de roteamento de chamadas indesejados.

Manipuladores de protocolo para chamadas

O Webex Calling registra os seguintes manipuladores de protocolo com o sistema operacional para habilitar a funcionalidade Clique para chamar de navegadores da web ou outro aplicativo. Os seguintes protocolos iniciam uma chamada de áudio ou vídeo no aplicativo Webex quando se trata do aplicativo de chamada padrão no Mac ou Windows:

  • CLICKTOCALL: ou CLICKTOCALL://

  • SIP: ou SIP://

  • TEL: ou TEL://

  • WEBEXTEL: ou WEBEXTEL://

Manipuladores de protocolo para Windows

Outros aplicativos podem se registrar nos manipuladores de protocolo antes do Aplicativo Webex . No Windows 10, a janela do sistema pede aos usuários que selecionem qual aplicativo usar para iniciar a chamada. A preferência do usuário pode ser lembrada se ele selecionar a opção Sempre usar este aplicativo.

Se os usuários precisarem redefinir as configurações do aplicativo de chamadas padrão para que possam escolher Aplicativo Webex , você poderá instruí-los a alterar as associações de protocolo do Aplicativo Webex no Windows 10:

  1. Abra as Configurações do aplicativo padrão configurações do sistema, clique em Definir padrões por aplicativo , e então escolha Aplicativo Webex ...

  2. Para cada protocolo, escolha Aplicativo Webex ...

Manipuladores de protocolo para macOS

No Mac OS, se outros aplicativos estiverem registrados nos protocolos de chamadas antes do Aplicativo Webex , os usuários deverão configurar o Aplicativo Webex para serem a opção de chamada padrão.

No Aplicativo Webex para Mac, os usuários podem confirmar que Aplicativo Webex é selecionado para a configuração Iniciar chamadas com em preferências gerais. Eles também podem verificar Sempre conectar-se ao Microsoft Outlook se quiserem fazer chamadas no Aplicativo Webex quando clicarem no número de um contato do Outlook.

20 de outubro de 2023
Preparar o ambiente para o Webex Calling

Requisitos de chamadas

Licenciamento

O Webex Calling está disponível por meio do Cisco Collaboration Flex Plan. Você deve adquirir um plano Enterprise Agreement (EA) (para todos os usuários, incluindo dispositivos com 50% de espaços de trabalho) ou um plano Named User (NU) (alguns ou todos os usuários).

O Webex Calling fornece três tipos de licença ("Tipos de estação")

  • Profissional—Essas licenças fornecem um conjunto completo de recursos para toda a organização. Esta oferta inclui comunicações unificadas (Webex Calling), mobilidade (clientes de desktop e móveis com suporte para vários dispositivos), colaboração em equipe no aplicativo Webex e a opção de agrupar reuniões com até 1000 participantes por reunião.

  • Básica—Escolha esta opção se seus usuários precisarem de recursos limitados sem mobilidade ou comunicações unificadas. Eles ainda receberão uma oferta de voz com todos os recursos, mas estão limitados a um único dispositivo por usuário.


    As licenças básicas só estarão disponíveis se você tiver uma assinatura de Named User. As licenças básicas não são suportadas para assinaturas de Enterprise Agreement.

  • Espaços de trabalho (também conhecidos como Área comum)—Escolha esta opção se estiver procurando um tom de discagem básico com um conjunto limitado de recursos de chamadas apropriados para áreas como salas de descanso, lobbies e salas de conferência.

Posteriormente, esta documentação mostra como usar o Control Hub para gerenciar essas distribuições de licenças em todos os locais da sua organização.

Requisito de largura de banda

Cada dispositivo em uma chamada de vídeo requer até 2 Mbps. Cada dispositivo em uma chamada de áudio requer 100 kbps. Os telefones em modo inativo precisam de largura de banda mínima.

Rede telefônica pública comutada (PSTN)

O Webex Calling requer serviços PSTN, escolha uma destas três opções:

Gateway local para PSTN com base no local

Tanto os Revendedores com valor agregado (VARs) quanto os Provedores de serviços (SPs) podem fornecer acesso PSTN a organizações do Webex Calling. O gateway local é atualmente a única opção para fornecer acesso PSTN com base no local. Você pode implantar o gateway local como autônomo ou em integração com o Cisco Unified Communications Manager. Consulte Introdução ao gateway local para obter detalhes.

Dispositivos compatíveis

O Webex Calling é compatível com telefones IP Cisco multiplatforma (MPP). Como administrador, você pode registrar os seguintes telefones na nuvem. Consulte os seguintes artigos de Ajuda para obter mais informações:


Para obter uma lista completa de dispositivos compatíveis com o Webex Calling, consulte Dispositivos compatíveis com o Webex Calling.

Os dispositivos Cisco Webex Room, Webex Board e Desk são suportados como dispositivos em um espaço de trabalho que você cria no Control Hub. Consulte "Dispositivos Cisco Webex Room, Webex Board e Desk" em Dispositivos compatíveis com o Webex Calling para obter mais informações. No entanto, você pode fornecer a esses dispositivos o serviço PSTN ativando o Webex Calling no Espaço de trabalho.

Firewall

Atenda aos requisitos de firewall, conforme documentado em Informações de referência de portas do Cisco Webex Calling .

Requisitos do gateway local para Webex Calling

Pré-requisitos gerais

Antes de configurar um gateway local para Webex Calling , certifique-se de que:

  • Ter um conhecimento básico dos princípios de VoIP

  • Ter um conhecimento básico de trabalho dos conceitos de voz do Cisco IOS-XE e IOS-XE

  • Ter uma compreensão básica do Protocolo de Iniciação da Sessão (SIP)

  • Ter um conhecimento básico do Cisco Unified Communications Manager (Unified CM), se seu modelo de implantação incluir o Unified CM

Consulte o Guia de configuração empresarial do Cisco Unified Border Element (CUBE) para obter detalhes.

Requisitos de hardware e software para gateway local

Certifique-se de que sua implantação tenha um ou mais dos gateways locais (Cisco CUBE (para conectividade baseada em IP) ou Cisco IOS Gateway (para conectividade baseada em TDM)) que estão na Tabela 1 do Guia de pedidos do Gateway local para Webex Calling. Além disso, certifique-se de que a plataforma esteja executando uma versão IOS-XE compatível de acordo com o Guia de configuração do gateway local.

Requisitos de certificado e segurança para gateway local

O Webex Calling requer sinalização e mídia seguras. O gateway local realiza a criptografia, e uma conexão TLS de saída para a nuvem deve ser estabelecida com as seguintes etapas:

  • O LGW deve ser atualizado com o pacote raiz CA do Cisco PKI

  • Um conjunto de credenciais de resumo SIP da página de configuração do Tronco do Control Hub é usado para configurar o LGW (as etapas fazem parte da configuração a seguir)

  • O pacote raiz CA valida o certificado apresentado

  • Solicitado para as credenciais (resumo SIP fornecido)

  • A nuvem identifica qual gateway local está registrado com segurança

Requisitos de firewall, NAT Traversal e otimização de caminhos de mídia para gateway local

Na maioria dos casos, o gateway local e os terminais podem residir na rede interna do cliente usando endereços IP privados com NAT. O firewall empresarial deve permitir o tráfego de saída (SIP, RTP/UDP, HTTP) para endereços/portas IP específicos, abordados em Informações de referência de portas.

Se você quiser utilizar a Otimização de caminhos de mídia com o ICE, a interface voltada ao Webex Calling do gateway local deve ter um caminho de rede direto de e para os terminais do Webex Calling. Se os terminais estiverem em um local diferente e não houver um caminho de rede direto entre os terminais e a interface voltada ao Webex Calling do gateway local, o gateway local deverá ter um endereço IP público atribuído à interface voltada ao Webex Calling para chamadas entre o gateway local e os terminais a fim de utilizar a otimização do caminho de mídia. Além disso, ele deve estar executando o IOS-XE versão 16.12.5.

14 de julho de 2023
Configurar o Cisco Webex Calling na sua organização

Personalize sua organização do Webex Calling no Control Hub. Depois de ativar seu primeiro local por meio do Assistente de configuração inicial, você poderá configurar e gerenciar locais adicionais, atribuição e uso de troncos, opções de plano de discagem, usuários, dispositivos e recursos.

A primeira etapa para ter seus serviços Webex Calling funcionando é concluir o Assistente de configuração inicial (FTSW). Assim que o FTSW for concluído em seu primeiro local, ele não precisará ser concluído em locais adicionais.

1

Clique no link de Introdução no e-mail de Boas-vindas recebido.


 

Seu endereço de e-mail de administrador será usado automaticamente para iniciar sessão no Control Hub, onde você será solicitado a criar sua senha de administrador. Depois de iniciar sessão, o assistente de configuração será iniciado automaticamente.

2

Leia e aceite os termos de serviço.

3

Revise seu plano e clique em Introdução.


 

Seu gerente de contas é responsável por ativar as primeiras etapas do FTSW. Entre em contato com o gerente de contas se receber um aviso "Não é possível configurar sua chamada" ao selecionar Introdução.

4

Selecione o país ao qual seu data center deve ser atribuído e insira as informações de contato e endereço do cliente.

5

Clique em Próximo: Localização padrão.

6

Escolha entre as seguintes opções:

  • Clique em Salvar e fechar se você for um administrador de parceiros e desejar que o administrador de clientes conclua o provisionamento do Webex Calling.
  • Preencha as informações de localização necessárias. Depois de criar o local no assistente, você poderá criar mais locais posteriormente.

 

Depois de concluir o assistente de configuração, certifique-se de adicionar um número principal ao local criado.

7

Faça as seguintes seleções para aplicar a este local:

  • Idioma do anúncio—Para anúncios de áudio e prompts de novos usuários e recursos.
  • Idioma do e-mail—Para comunicação por e-mail de novos usuários.
  • País
  • Fuso horário
8

Clique em Próximo.

9

Insira um endereço SIP Cisco Webex disponível, clique em Próximo e selecione Concluir.

Antes de você começar

Para criar um novo local, prepare as seguintes informações:

  • Endereço de localização

  • Números de telefone desejados (opcional)

1

Faça logon no Control Hub emhttps://admin.webex.com , ir para Gerenciamento > Local .

Lembre-se de que os novos locais serão hospedados no data center regional correspondente ao país que você selecionou usando o Assistente de configuração inicial.

2

Defina as configurações do local:

  • Nome do local—Insira um nome exclusivo para identificar o local.
  • País—Escolha um país ao qual vincular o local. Por exemplo, você pode criar um local (sede) nos Estados Unidos e outro (filial) no Reino Unido. O país escolhido determinará os campos de endereço a seguir. Os documentados aqui usam a convenção de endereços dos EUA como exemplo.
  • Endereço—Insira o endereço de correspondência principal do local.
  • Cidade/Cidade —Insira uma cidade para este local.
  • Estado/Província/Região —No menu suspenso, escolha um estado.
  • CEP—Insira o CEP ou o código postal.
  • Idioma dos anúncios — Selecione o idioma para os anúncios de áudio e os avisos para novos usuários e recursos.
  • Idioma do e-mail —Selecione o idioma para a comunicação por e-mail com novos usuários.
  • Fuso horário — Selecione o fuso horário do local.
3

Clique Salvar e escolha Sim / Não para adicionar números ao local agora ou mais tarde.

4

Se você clicou em Adicionar agora, escolha uma das seguintes opções:

  • Cisco PSTN—Escolha esta opção se desejar uma solução PSTN em nuvem da Cisco. O Plano de chamadas da Cisco é uma solução completa de substituição de PSTN que fornece chamadas de emergência, chamadas nacionais e internacionais de entrada e saída e permite que você solicite novos números PSTN ou transfira os números existentes para a Cisco.


     

    A opção Cisco PSTN só é visível nas seguintes condições:

    • Você adquiriu pelo menos um Plano de chamadas da Cisco OCP (Plano de chamadas de saída) confirmado.

    • Seu local é em um país onde o Plano de chamadas da Cisco é compatível.

    • Seu local é novo. Locais preexistentes que tiveram outros recursos PSTN atribuídos não serão elegíveis para o Plano de chamadas da Cisco no momento. Abra um caso de suporte para obter orientação.

    • Você está hospedado em um Centro de dados do Webex Calling em uma região na qual o Plano de chamadas da Cisco é compatível.

  • PSTN conectado em nuvem—Escolha esta opção se estiver procurando uma solução PSTN em nuvem de um dos muitos parceiros CCP da Cisco ou se o Plano de chamadas da Cisco não estiver disponível em sua região. Os parceiros CCP oferecem soluções de substituição de PSTN, extensiva cobertura global e uma ampla e variada gama de recursos, pacotes e preços.

     

    Os parceiros CCP e a cobertura geográfica estão listados aqui. Somente parceiros que oferecem suporte ao país de sua localização são exibidos. Os parceiros são listados com um logotipo ou como uma breve sequência de texto seguida por uma região, entre parênteses (Exemplo: (EU), (EUA) ou (CA)). Os parceiros listados com um logotipo sempre oferecem Mídia regional para CCP. Para parceiros exibidos como uma sequência, escolha a região mais próxima do país de sua localização para garantir a Mídia regional para CCP.

    Se você vir a opção Pedir números agora em um provedor listado, recomendamos que escolha essa opção para que possa colher os benefícios do CCP integrado. O CCP integrado permite a aquisição e o provisionamento de números de telefone no Control Hub em um único painel de controle. O CCP não integrado requer que você adquira seus números de telefone do parceiro CCP fora do Control Hub.

  • PSTN com base no local (Gateway local)—Você pode escolher esta opção se quiser manter seu provedor PSTN atual ou conectar sites não em nuvem com sites em nuvem.

A escolha da opção PSTN encontra-se em cada nível de local (cada local tem apenas uma opção PSTN). Você pode misturar e combinar quantas opções desejar na sua implantação, mas cada local terá uma opção. Depois de selecionar e provisionar uma opção PSTN, você poderá alterá-la clicando em Gerenciar nas propriedades PSTN do local. Algumas opções, como o Cisco PSTN, no entanto, podem não estar disponíveis depois que outra opção for atribuída. Abra um caso de suporte para obter orientação.

5

Escolha se deseja ativar os números agora ou mais tarde.

6

Se você selecionou CCP não integrado ou PSTN com base no local, insira Números de telefone como valores separados por vírgula e clique em Validar.

Os números serão adicionados no local específico. As entradas válidas serão transferidas para o campo de Números validados e as inválidas permanecerão no campo Adicionar números acompanhadas de uma mensagem de erro.

Dependendo do país do local, os números serão formatados de acordo com os requisitos de discagem locais. Por exemplo, se um código de país for necessário, você poderá inserir números com ou sem o código e o código será adicionado.

7

Clique em Salvar.

O que fazer em seguida

Depois de criar um local, você poderá habilitar os serviços de emergência 911 nesse local. Consulte o Serviço de emergência RedSky 911 para Webex Calling para obter mais informações.

Antes de você começar


Obtenha uma lista dos usuários e espaços de trabalho associados a um local: Vá para Serviços > Números e no menu suspenso, selecione o local a ser excluído. Você deve excluir esses usuários e espaços de trabalho antes de excluir o local.

1

Faça logon no Control Hub emhttps://admin.webex.com , ir para Gerenciamento > Local .

2

Clique no Ações coluna ao lado do local que você deseja excluir.

3

Escolher Excluir local e confirme que você deseja excluir o local.

Normalmente, leva alguns minutos para que o local seja excluído permanentemente, mas pode levar até uma hora. Você poderá verificar o status clicando em Mais ao lado do nome do local e selecionando Status da exclusão.

Você poderá alterar a configuração do PSTN, bem como o nome, fuso horário e idioma de um local depois de criado. Porém, lembre-se de que o novo idioma se aplicará apenas a novos usuários e dispositivos. Os usuários e dispositivos existentes continuarão usando o idioma antigo.


Nos locais existentes, você poderá ativar os serviços de emergência 911. Consulte o Serviço de emergência RedSky 911 para Webex Calling para obter mais informações.

1

Faça logon no Control Hub emhttps://admin.webex.com , ir para Gerenciamento > Local .

Se você vir um símbolo de Cuidado próximo a um local, significa que um número de telefone ainda não foi configurado para esse local. Você não pode fazer ou receber chamadas até que você configure esse número.

2

(Opcional) Em Conexão PSTN, selecione PSTN conectado em nuvem ou PSTN com base no local (gateway local), dependendo de qual você já configurou. Clique em Gerenciar para alterar essa configuração e, em seguida, reconheça os riscos associados selecionando Continuar. Em seguida, escolha uma das seguintes opções e clique em Salvar:

  • Cisco PSTN—Escolha esta opção se desejar uma solução PSTN em nuvem da Cisco. O Plano de chamadas da Cisco é uma solução completa de substituição de PSTN que fornece chamadas de emergência, chamadas nacionais e internacionais de entrada e saída e permite que você solicite novos números PSTN ou transfira os números existentes para a Cisco.


     

    A opção Cisco PSTN só é visível nas seguintes condições:

    • Você adquiriu pelo menos um Plano de chamadas da Cisco OCP (Plano de chamadas de saída) confirmado.

    • Seu local é em um país onde o Plano de chamadas da Cisco é compatível.

    • Seu local é novo. Locais preexistentes que tiveram outros recursos PSTN atribuídos não serão elegíveis para o Plano de chamadas da Cisco no momento. Abra um caso de suporte para obter orientação.

    • Você está hospedado em um Centro de dados do Webex Calling em uma região na qual o Plano de chamadas da Cisco é compatível.

  • PSTN conectado em nuvem—Escolha esta opção se estiver procurando uma solução PSTN em nuvem de um dos muitos parceiros CCP da Cisco ou se o Plano de chamadas da Cisco não estiver disponível em sua região. Os parceiros CCP oferecem soluções de substituição de PSTN, extensiva cobertura global e uma ampla e variada gama de recursos, pacotes e preços.

     

    Os parceiros CCP e a cobertura geográfica estão listados aqui. Somente parceiros que oferecem suporte ao país de sua localização são exibidos. Os parceiros são listados com um logotipo ou como uma breve sequência de texto seguida por uma região, entre parênteses (Exemplo: (EU), (EUA) ou (CA)). Os parceiros listados com um logotipo sempre oferecem Mídia regional para CCP. Para parceiros exibidos como uma sequência, escolha a região mais próxima do país de sua localização para garantir a Mídia regional para CCP.

    Se você vir a opção Pedir números agora em um provedor listado, recomendamos que escolha essa opção para que possa colher os benefícios do CCP integrado. O CCP integrado permite a aquisição e o provisionamento de números de telefone no Control Hub em um único painel de controle. O CCP não integrado requer que você adquira seus números de telefone do parceiro CCP fora do Control Hub.

  • PSTN com base no local (Gateway local)—Você pode escolher esta opção se quiser manter seu provedor PSTN atual ou conectar sites não em nuvem com sites em nuvem.

     

    Os clientes do Webex Calling com locais previamente configurados com um Gateway local serão automaticamente convertidos para PSTN com base no local com um tronco correspondente.

3

Selecione o Número principal no qual o contato principal do local pode ser encontrado.

4

(Opcional) Em Chamadas de emergência , você pode selecionar Identificador de local de emergência atribuir a este local.


 

Essa configuração é opcional e aplicável apenas aos países que a exigem.

Em alguns países (Exemplo: França), existem requisitos regulamentares para que os sistemas de rádio celular estabeleçam a identidade da célula quando você faz uma chamada de emergência e é disponibilizada para as autoridades de emergência. Outros países, como os EUA e Canadá, implementam a determinação de localização usando outros métodos. Para obter mais informações, consulte Chamadas de emergência aprimoradas .

O provedor de chamada de emergência pode precisar de informações sobre a rede de acesso e é obtido definindo um novo cabeçalho de ramal SIP privado, P-Access-Network-Info. O cabeçalho transporta informações relacionadas à rede de acesso.

Quando você define o Identificador de local de emergência para um local, o valor do local é enviado ao provedor como parte da mensagem SIP. Entre em contato com seu provedor de chamada de emergência para ver se você precisa dessa configuração e use o valor fornecido pelo seu provedor de chamada de emergência ."

5

Selecione o Número do correio de voz para o qual os usuários podem ligar para verificar o correio de voz deste local.

6

(Opcional) Clique no ícone de lápis na parte superior da página de Local para alterar o Nome do local, Fuso horário ou Idioma conforme necessário e clique em Salvar.


 

A alteração do idioma do anúncio entrará em vigor imediatamente para todos os novos usuários e recursos adicionados a este local. Se os usuários e/ou recursos existentes também precisarem ter o idioma de anúncio alterado, quando solicitado, selecione Alterar para usuários e espaços de trabalho existentes ou Alterar para recursos existentes . Clique em Aplicar. Você pode ver o progresso na página Tarefas. Você não poderá fazer mais alterações até que isso seja concluído.


 

Alterar o fuso horário de um local não atualizará os fusos horários dos recursos associados ao local. Para editar os fusos horários de recursos como assistente automático, grupo de busca e fila de chamadas, vá até a área de Configurações gerais do recurso específico para o qual você deseja atualizar o fuso horário, edite e salve lá.

Essas configurações são para discagem interna e também estão disponíveis no assistente de configuração inicial. Conforme você altera seu plano de discagem, os números de exemplo no Control Hub são atualizados para mostrar essas alterações.


Você pode configurar permissões de chamadas de saída em um local. Consulte estas etapas para configurar as permissões de chamadas de saída.

1

Faça logon no Control Hub emhttps://admin.webex.com/ , ir para Serviços > Chamando > Configurações de serviço e role até Discagem interna .

2

Configure as seguintes preferências de discagem opcionais, conforme necessário:

  • Comprimento do prefixo de roteamento de locais—Recomendamos esta configuração se você tiver vários locais. Você pode inserir de 2 a 7 dígitos. Se você tiver vários locais com o mesmo ramal, os usuários deverão discar um prefixo ao ligar entre locais. Por exemplo, se você tiver várias instalações, todas com o ramal 1000, poderá configurar um prefixo de roteamento para cada instalação. Se uma instalação tiver o prefixo 888, você discará 8881000 para contatar essa instalação.

  •  

    Os comprimentos de prefixo de roteamento incluem o dígito de direção. Por exemplo, se você definir o prefixo de roteamento como quatro, apenas três dígitos poderão ser usados para especificar o site.

  • Dígito de direção no prefixo de roteamento — Escolha o número que será definido como o primeiro dígito de cada prefixo de roteamento.
  • Comprimento do ramal interno—Você pode inserir de 2 a 6 dígitos e o padrão é 2.

     

    Depois de aumentar o comprimento do ramal, as discagens rápidas existentes para ramais internos não são atualizadas automaticamente.

3

Especifique a discagem interna de locais específicos. Vá para Serviços > Chamada > Locais, selecione um local, role até Discagem e altere a discagem interna e externa conforme necessário:

  • Discagem interna—Especifique o prefixo de roteamento que os usuários em outros locais precisam discar para entrar em contato com alguém neste local. O prefixo de roteamento de cada local deve ser exclusivo. Recomendamos que o comprimento do prefixo corresponda ao comprimento definido no nível da organização, mas deve ter entre 2 a 7 dígitos.
  • Discagem externa—Opcionalmente, você pode escolher um dígito de discagem de saída que os usuários devem discar para contatar uma linha externa. O padrão é Nenhum e você pode mantê-lo se não precisar desse hábito de discagem. Se você decidir usar esse recurso, recomendamos que use um número diferente do dígito de direção da sua organização.

     

    Os usuários podem incluir o dígito de discagem de saída ao fazer chamadas externas para simular como eles discavam em sistemas herdados. No entanto, todos os usuários ainda podem fazer chamadas externas sem o dígito de discagem de saída.

Impacto para os usuários:

  • Os usuários devem reiniciar seus telefones para que as alterações nas preferências de discagem entrem em vigor.

  • Os ramais de usuário não devem começar com o mesmo número que o dígito de orientação ou os dígitos de discagem de saída do local.

Se você for um revendedor com valor agregado, poderá seguir estas etapas para iniciar a configuração do gateway local no Control Hub. Quando este gateway estiver registrado na nuvem, você poderá usá-lo em um ou mais dos seus locais Webex Calling para fornecer roteamento a um provedor de serviços PSTN empresarial.


Um local que tenha um gateway local não poderá ser excluído quando o gateway local estiver sendo usado em outros locais.

Siga estas etapas para criar um tronco no Control Hub.

Antes de você começar

  • Depois que um local for adicionado e antes de configurar o PSTN com base no local em um local, você deverá criar um tronco.

  • Crie qualquer local e configurações e números específicos para cada um deles. Os locais devem existir antes que você possa adicionar um PSTN com base no local.

  • Compreenda os requisitos de PSTN com base no local (gateway local) do Webex Calling.

  • Não é possível escolher mais de um tronco para um local com PSTN baseado no local, mas é possível escolher o mesmo tronco para vários locais.

1

Fazer logon em Hub de controle emhttps://admin.webex.com , ir para Serviços > Chamando > Encaminhamento de chamadas e selecione Adicionar tronco .

2

Selecione um local.

3

Dê um nome ao tronco e clique em Salvar.


 

O nome não pode ter mais de 24 caracteres.

O que fazer em seguida

Você verá os parâmetros relevantes que deverá configurar no tronco. Você também gerará um conjunto de credenciais de resumo SIP para proteger a conexão PSTN.

As informações do tronco aparecem na tela Registrar domínio, Grupo de troncos OTG/DTG, Linha/porta e Endereço proxy de saída.

Recomendamos que você copie essas informações do Control Hub e cole-as em um arquivo de texto local ou documento para que possa consultá-las quando estiver pronto para configurar o PSTN com base no local.

Se você perder as credenciais, deverá gerá-las na tela de informações do tronco no Control Hub. Clique em Recuperar nome de usuário e redefinir senha para gerar um novo conjunto de credenciais de autenticação para usar no tronco.

1

Faça logon no Control Hub emhttps://admin.webex.com , ir para Gerenciamento > Local .

2

Selecione um local a ser modificado e clique em Gerenciar.

3

Selecione PSTN com base no local e clique em Próximo.

4

Escolha um tronco no menu suspenso.


 

Visite a página de troncos para gerenciar suas escolhas de grupo de troncos.

5

Clique no aviso de confirmação e clique em Salvar.

O que fazer em seguida

Você deve estar ciente das informações de configuração que o Control Hub gerou e mapear os parâmetros no gateway local (por exemplo, em um Cisco CUBE instalado no local). Este artigo orientará você nesse processo. Como referência, consulte o diagrama a seguir para obter um exemplo de como as informações de configuração do Control Hub (à esquerda) são mapeadas nos parâmetros do CUBE (à direita):

Depois de concluir com êxito a configuração no próprio gateway, você poderá retornar a Serviços > Chamada > Locais no Control Hub e o gateway criado será listado no cartão de localização ao qual você o designou com um ponto verde à esquerda do nome. Esse status indica que o gateway foi registrado com segurança na nuvem de chamadas e está servindo como o gateway PSTN ativo do local.

1

Fazer logon em Hub de controle emhttps://admin.webex.com , selecione o ícone do edifício .

2

Selecione a guia de Assinaturas e clique em Comprar agora.

Um e-mail é enviado ao seu parceiro informando que você está interessado em converter para uma assinatura paga.

Você pode controlar qual aplicativo de chamadas é aberto quando os usuários fazem chamadas. Você pode definir as configurações do cliente de chamada, incluindo a implantação de modo misto para organizações com usuários autorizados com Unified CM ou Webex Calling e usuários sem serviços de chamadas pagos da Cisco. Para obter mais informações, consulte: Configurar o comportamento de chamadas .

28 de fevereiro de 2024
Configurar o gateway local no IOS-XE do Webex Calling

Depois de configurar o Webex Calling para sua organização, você pode configurar um tronco para conectar seu Gateway local ao Webex Calling. O transporte SIP TLS protege o tronco entre o gateway local e a nuvem Webex . A mídia entre o gateway local e o Webex Calling usa SRTP.

Fluxo da tarefa de configuração do gateway local

Há duas opções para configurar o Gateway local para seu Webex Calling tronco:

  • Tronco baseado em registro

  • Tronco baseado em certificado

Use o fluxo de tarefas na guia de Gateway local baseado em registro ou Gateway local baseado em certificado configurar o gateway local para Webex Calling tronco. Consulte Introdução ao gateway local para obter mais informações sobre diferentes tipos de tronco. Execute as seguintes etapas no próprio gateway local, usando a interface de linha de comando (CLI). Usamos o Protocolo de Iniciação da Sessão (SIP) e o Segurança da camada de transporte (TLS) para proteger o tronco e o Secure Real-time Protocol (SRTP) para proteger a mídia entre o gateway local e Webex Calling .

Antes de você começar

  • Entender os requisitos da rede telefônica comutada pública (PSTN) e do gateway local (LGW) para Webex Calling . Ver Arquitetura preferida da Cisco para Webex Calling para obter mais informações.

  • Este artigo assume que uma plataforma de Gateway local dedicada está em vigor sem configuração de voz existente. Se você modificar um gateway PSTN existente ou implantação corporativa do Gateway local para usar como a função de Gateway local para Webex Calling , em seguida, preste muita atenção à configuração. Certifique-se de não interromper os fluxos e funcionalidades de chamadas existentes devido às alterações que você fizer.

  • Crie um tronco no Control Hub e atribua-o ao local. Ver Configurar troncos, grupos de rotas e planos de discagem para o Webex Calling para obter mais informações.


 
Os procedimentos contêm links para a documentação de referência de comando, onde você pode aprender mais sobre as opções de comando individual. Todos os links de referência de comando vão para Referência de comandos dos gateways gerenciados Webex salvo indicação em contrário (nesse caso, os links de comando vão para Referência de comando de voz do Cisco IOS ). Você pode acessar todos esses guias no Cisco Unified Border Element Command References .

Para obter informações sobre os SBCs de terceiros, consulte a respectiva documentação de referência do produto.


 

Para configurar interfaces TDM para trechos de chamadas PSTN nos Gateways TDM-SIP da Cisco, consulte Configurando o ISDN PRI .

Antes de você começar

  • Certifique-se de que a seguinte configuração de plataforma de linha de base que você configura esteja configurar de acordo com as políticas e procedimentos da sua organização:

    • NTPs

    • ACLs

    • Ativar senhas

    • Senha principal

    • Encaminhamento de IP

    • Endereços de IP, e assim por diante

  • Você requer uma versão mínima suportada do Cisco IOS XE 16.12 ou IOS-XE 17.3 para todas as implantações de gateway local.


 

Somente o CUBE suporta o gateway local baseado em registro; nenhum outro SBC de terceiros é suportado.

1

Certifique-se de que você atribui qualquer interface de camada 3 que tenha endereços IP válidos e roteáveis:

interface GigabitEthernet0/0/0
description Interface facing PSTN and/or CUCM
ip address 192.168.80.14 255.255.255.0!
interface GigabitEthernet0/0/1
description Interface facing Webex Calling
ip address 192.168.43.197 255.255.255.0
2

Pré-configure uma chave primária para a senha usando os seguintes comandos, antes de usar nas credenciais e nos segredos compartilhados. Você criptografa as senhas do tipo 6 usando criptografia AES e chave primária definida pelo usuário.

conf t
key config-key password-encrypt Password123
password encryption aes
3

Configure o servidor de nomes IP para ativar a pesquisa DNS e o ping para garantir que o servidor esteja acessível. O gateway local usa o DNS para resolver os endereços de proxy do Webex Calling :

conf t
Enter configuration commands, one per line.  End with CNTL/Z.
ip name-server 8.8.8.8
end
4

Habilite a Exclusividade TLS 1.2 e um ponto confiável de espaço reservado padrão:

  1. Criar um ponto de confiança PKI de espaço reservado e chamá-lo amostraTP .

  2. Atribua o ponto de confiança como o ponto de confiança de sinalização padrão em gole-ua .


     

    Certifique-se de que um servidor cn-san-validate estabelece a conexão do Gateway local apenas se o proxy de saída que você configurar locatário 200 (descrito posteriormente) corresponde à lista CN-SAN que você recebe do servidor.

    Você precisa do ponto de confiança de criptografia para que o TLS funcione. Embora você não exija um certificado do cliente local (por exemplo, mTLS) configurar para a conexão.

  3. Habilite a exclusividade v1.2 para desabilitar o TLS v1.0 e v1.1.

  4. Defina a contagem de repetições do tcp como 1000 (múltiplos de 5 ms = 5 segundos).

  5. Definir conexão dos temporizadores para estabelecer TLS<wait-timer in="" sec=""> . O intervalo é de 5 a 20 segundos, e o padrão é de 20 segundos. (O LGW leva 20 segundos para detectar a falha de conexão TLS antes de tentar estabelecer uma conexão com o próximo Webex Calling acessar o SBC. A CLI permite que o administrador altere o valor para acomodar as condições da rede e detectar falhas de conexão com o Access SBC muito mais rapidamente).


     

    O Cisco IOS XE 17.3.2 e a versão posterior são aplicáveis.

configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
crypto pki trustpoint sampleTP
revocation-check crl
exit

sip-ua
crypto signaling default trustpoint sampleTP cn-san-validate server
transport tcp tls v1.2
tcp-retry 1000
end
5

Atualize o grupo de confiança do gateway local:

O pacote de trustpool padrão não inclui os certificados "DigiCert Root CA" ou "IdenTrust Commercial" necessários para validar o certificado do lado do servidor durante o estabelecimento da conexão TLS com o Webex Calling.

Baixe a versão mais recente “Pacote de raiz do núcleo confiável da Cisco” dehttp://www.cisco.com/security/pki/ para atualizar o pacote de trustpool.

  1. Verifique se os certificados DigiCert Root CA e IdenTrust Commercial existem:

    show crypto pki trustpool | include DigiCert
  2. Se os certificados DigiCert Root CA e IdenTrust Commercial não existirem, atualize da seguinte forma:

    configure terminal
    Enter configuration commands, one per line.  End with CNTL/Z.
    crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b
    Reading file from http://www.cisco.com/security/pki/trs/ios_core.p7b
    Loading http://www.cisco.com/security/pki/trs/ios_core.p7b 
    % PEM files import succeeded.
    end
    

     

    Como alternativa, você pode baixar o pacote de certificados e instalar a partir de um servidor local ou da memória flash do gateway local.

    Por exemplo:

    crypto pki trustpool import clean url flash:ios_core.p7b
  3. Verificar:

    show crypto pki trustpool | include DigiCert
    cn=DigiCert Global Root CA
    o=DigiCert Inc
    cn=DigiCert Global Root CA
    o=DigiCert Inc
    

    show crypto pki trustpool | include IdenTrust Commercial
    cn=IdenTrust Commercial Root CA 1
    cn=IdenTrust Commercial Root CA 1

Antes de você começar

Certifique-se de concluir as etapas no Control Hub para criar um local e adicionar um tronco a esse local. No exemplo a seguir, você obtém as informações do Control Hub.
1

Insira os seguintes comandos para ativar o aplicativo Gateway local, consulte Informações de referência de porta para Cisco Webex Calling para as sub-redes IP mais recentes que você deve adicionar à lista de confiança:

configure terminal 
voice service voip
ip address trusted list
ipv4 x.x.x.x y.y.y.y
exit
allow-connections sip to sip
media statistics
media bulk-stats
no supplementary-service sip refer
no supplementary-service sip handle-replaces
fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
stun
stun flowdata agent-id 1 boot-count 4
stun flowdata shared-secret 0 Password123$
sip
g729 annexb-all
early-offer forced
asymmetric payload full
end

Aqui está uma explicação dos campos para a configuração:

Prevenção de fraudes em tarifas cobradas

voice service voip
ip address trusted list
ipv4 x.x.x.x y.y.y.y
  • Habilita os endereços IP de origem das entidades das quais o Gateway local espera chamadas VoIP legítimas, como Webex Calling pares, nós Unified CM e IP PSTN.

  • Por padrão, o LGW bloqueia todas as configurações de chamadas VoIP recebidas de endereços IP que não estão na lista confiável. Os endereços IP de pares de discagem com "IP de destino da sessão" ou grupo de servidores são confiáveis por padrão, e você não precisa preencher aqui.

  • Os endereços IP na lista devem corresponder às sub-redes IP de acordo com a região Webex Calling data center que você conectar. Para obter mais informações, consulte Informações de referência de portas do Webex Calling.


     

    Se seu LGW estiver protegido por um firewall com NAT de cone restrito, você pode preferir desabilitar a lista de endereço IP confiáveis na interface do Webex Calling . O firewall já protege você contra VoIP de entrada não solicitado. A ação Desativar reduz a sobrecarga de configuração a longo prazo, pois não podemos garantir que os endereços das Webex Calling os pares permanecem fixos e você deve configurar o firewall para os pares em qualquer caso.

  • Configure outros endereços IP em outras interfaces, por exemplo: certifique-se de adicionar os endereços Unified CM para as interfaces voltadas para dentro.

  • Os endereços IP devem corresponder ao IP dos hosts e ao outbound-proxy soluções para locatário 200.

    Para obter mais informações sobre como usar uma lista confiável de endereço IP para impedir fraudes de tarifação, consulte Endereço de endereço IP confiável .

voice service voip
 media statistics 
 media bulk-stats 

Mídia

  • Estatísticas de mídia

    Permite o monitoramento de mídia no gateway local.

  • Estatísticas em massa de mídia

    Permite que o plano de controle pesquise o plano de dados para obter estatísticas da chamada em massa.

    Para obter mais informações sobre esses comandos, consulte Media .

Funcionalidade básica de SIP para SIP

allow-connections sip to sip
  • Permita conexões SIP para SIP.

  • Por padrão, os dispositivos de voz do Cisco IOS ou IOS XE não permitem que um trecho VoIP recebido saia como VoIP.

    Para obter mais informações, consulte Permitir conexões .

Serviços complementares

no supplementary-service sip refer
no supplementary-service sip handle-replaces

Desativa a REFERÊNCIA e substitui a ID da caixa de diálogo no cabeçalho de substituições pela ID da caixa de diálogo de mesmo nível. Para obter mais informações, consulte Sip de serviço complementar .

Protocolo de fax

fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none

Ativa o T.38 para transporte de fax, embora o tráfego de fax não seja criptografado. Para obter mais informações sobre esse comando, consulte protocolo de fax t38 (serviço de voz) .

Ativar atordoamento global

stun
stun flowdata agent-id 1 boot-count 4
stun flowdata shared-secret 0 Password123$
  • Quando você encaminhar uma chamada para um Webex Calling usuário (por exemplo, tanto o chamador quanto o chamador são Webex Calling assinantes e se você ancorar a mídia no Webex Calling SBC), a mídia não poderá fluir para o gateway local, pois o orifício não estará aberto.

  • O recurso de ligações de atordoamento no gateway local permite que as solicitações de atordoamento geradas localmente sejam enviadas pelo caminho de mídia negociado. O atordoamento ajuda a abrir o orifício no firewall.

  • Uma senha stun é um pré-requisito para o Gateway local enviar mensagens stun. Você pode configurar os firewalls baseados no Cisco IOS/IOS XE para verificar a senha e abrir pinholes dinamicamente (por exemplo, sem regras de entrada e saída explícitas). Mas, para a implantação do Gateway local, você configura o firewall estaticamente para abrir orifícios de entrada e saída com base na Webex Calling Sub-redes SBC. Como tal, o firewall deve tratar as sub-redes SBC como qualquer pacote UDP de entrada, que aciona a abertura do pinhole sem olhar explicitamente para o conteúdo do pacote.

Para obter mais informações, consulte stun flowdata agent-id e stun flowdata shared-secret .

G729

sip
g729 annexb-all

Permite todas as variantes do G729. Para obter mais informações, consulte g729 anexob-todos.

SIP

early-offer forced

Força o gateway local a enviar as informações do SDP na mensagem INVITE inicial em vez de aguardar o reconhecimento do par vizinho. Para obter mais informações sobre esse comando, consulte oferta antecipada .

2

Configure o "Perfil SIP 200."

voice class sip-profiles 200
rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" "sip:\1"

Aqui está uma explicação dos campos para a configuração:

  • regra 9

    Garante que você liste o cabeçalho como “SIP-Req-URI” e não “SIP-Req-URL” .

    A regra converte entre SIP URIs e SIP URLs, porque Webex Calling não suporta URIs SIP nas mensagens de solicitação/resposta, mas precisa deles para consultas SRV, por exemplo: _sips._tcp.<outbound-proxy>.
  • regra 20

    Modifica o cabeçalho de para incluir o parâmetro OTG/DTG do grupo de troncos do Control Hub para identificar exclusivamente um site de gateway local dentro de uma empresa.

  • Aplica o perfil SIP ao locatário de classe de voz 200 (discutido posteriormente) para todas as unidades voltadas para o tráfego Webex Calling . Para obter mais informações, consulte perfis de sip de classe de voz .

    Para obter mais informações sobre comandos de regra, consulte regra (regra de tradução de voz) .

3

Configure o perfil de codec, a definição de atordoamento e o pacote de criptografia SRTP.


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit
voice class srtp-crypto 200
 crypto 1 AES_CM_128_HMAC_SHA1_80
exit
voice class stun-usage 200
 stun usage firewall-traversal flowdata
 stun usage ice lite
exit

 

A negociação e transcodificação do codec Opus estão disponíveis apenas para chamadas SIP para SIP. Para troncos T1/E1/FXO, exclua codec preference 1 opus do configuração do codec 99 de classe de voz.

Aqui está uma explicação dos campos para a configuração:

  • codec de classe de voz 99

    Permite codecs g711 (mu-law e a-law) para sessões. Aplique atordoamento a todos os pares de discagem. Para obter mais informações, consulte codec de classe de voz .

  • criptografia srtp de classe de voz 200

    voice class srtp-crypto 200
    crypto 1 AES_CM_128_HMAC_SHA1_80

    Especifica SHA1_ 80 como o único conjunto de criptografia SRTP que o gateway local oferece no SDP em oferta e resposta. O Webex Calling é compatível apenas com o SHA180._ Para obter mais informações sobre o comando de classe de voz, consulte classe de voz srtp-crypto .

  • Aplicações espaço de classe de voz 200 (discutido posteriormente) voltado- Webex Calling.

  • stun-use de classe de voz 200

    voice class stun-usage 200
    stun usage firewall-traversal flowdata
    stun usage ice lite

    Define o uso de atordoamento. Aplica atordoamento a todos os pares de discagem do Webex Calling (tag 2XX) para evitar áudio sem passagem quando um telefone Unified CM encaminhar a chamada para outro telefone Webex Calling . Ver atordoar uso firewall-traversal flowdata e uso de atordoamento ice lite .


 

Se sua mídia âncora no ITSP SBC e o gateway local estiver atrás de um NAT, aguarde o fluxo de mídia de entrada do ITSP. Você pode aplicar o comando stun em pares de discagem voltados para ITSP.


 

Você exige um ótimo uso do ice-lite para fluxos de chamada usando a otimização de caminhos de mídia. Para oferecer suporte ao gateway SIP-to-TDM da Cisco para otimização de mídia baseada no ICE-lite, configure o dial-peer de loopback em um gateway TDM como uma solução alternativa. Para obter mais detalhes técnicos, entre em contato com a conta ou as equipes do TAC.

4

Parâmetros do Hub de controle de mapa para configuração do gateway local.

Adicionar Webex Calling como um locatário no Gateway local. Você precisa de configuração para registrar o gateway local em locatário de classe de voz <UNK> 200 <UNK> ... Você deve obter os elementos dessa configuração na página de Informações do tronco do Control Hub, conforme mostrado na imagem a seguir. O exemplo a seguir exibe quais são os campos que são mapeados para a respectiva CLI do gateway local.

Aplicar locatário 200 a todos os Webex Calling voltados para pares de discagem ( tag) dentro da configuração do Gateway local.2xx O recurso de locatário de classe de voz permite agrupar e configurar os parâmetros do tronco SIP que, de outra forma, seriam feitos no serviço de voz VoIP e sip-ua. Quando você configura um locatário e o aplica em um par de discagem, a seguinte ordem de preferência se aplica às configurações do Gateway local:

  • Configuração de dial-peer

  • Configuração de locatário

  • Configuração global (serviço de voz VoIP/sip-ua)

5

Configurar locatário de classe de voz 200 para habilitar o registro de tronco do gateway local para o Webex Calling com base nos parâmetros que você obteve do Control Hub:


 

Os seguintes parâmetros e linha de comando são apenas exemplos. Use os parâmetros para sua própria implantação.

voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
  credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
  privacy-policy passthru

Aqui está uma explicação dos campos para a configuração:

locatário de classe de voz 200

Permite configurações globais específicas para vários locatários em troncos SIP que permitem serviços diferenciados para locatários. Para obter mais informações, consulte locatário de classe de voz .

registrador dns:40462196.cisco-bcld.com esquema goles expira 240 taxa de atualização 50 tcp tls

Servidor de registrador para o gateway local com o registro definido para atualizar a cada dois minutos (50% de 240 segundos). Para obter mais informações, consulte registrador .

número de credenciais Hussain6346_LGU nome de usuário Hussain2572_LGU senha 0 meX71]~)Vmf reino BroadWorks

Credenciais para o desafio de registro de tronco. Para obter mais informações, consulte credenciais (SIP UA) .

nome de usuário de autenticação Hussain6346_LGU senha 0 meX71]~)Vmf reino BroadWorks
nome de usuário de autenticação Hussain6346_LGU senha 0 meX71]~)Vmf reino 40462196.cisco-bcld.com

Desafio de autenticação para chamadas. Para obter mais informações, consulte autenticação (dial-peer) .

nenhum remote-party-id

Desative o cabeçalho Remote-Party-ID (RPID) do SIP, pois o Webex Calling suporta PAI, que é ativado usando o CIO pai de ID afirmado . Para obter mais informações, consulte remote-party-id .

conexão-reutilização

Usa a mesma conexão persistente para registro e processamento de chamadas. Para obter mais informações, consulte conexão-reutilização .

criptografia srtp 200

Define classe de voz srtp-criptografia <UNK> 200 <UNK> para especificar SHA1 _ 80 (especificado na etapa 3). Para obter mais informações, consulte classe de voz srtp-crypto.

transporte de sessão tcp tls

Define o transporte como TLS. Para obter mais informações, consulte sessão-transporte .

goles de URL

A consulta SRV deve ser SIPs conforme suportado pelo SBC de acesso; todas as outras mensagens são alteradas para SIP pelo sip-profile 200.

passagem de erro

Especifica a funcionalidade de passagem de resposta de erro SIP. Para obter mais informações, consulte passagem de erro .

pai de ID afirmado

Ativa o processamento de PAI no gateway local. Para obter mais informações, consulte ID afirmado .

vincular interface de origem de controle GigabitEthernet0/0/1

Configura um endereço IP de origem para sinalizar a interface de origem voltada para o Webex Calling.

vincular interface de fonte de mídia GigabitEthernet0/0/1

Configura um endereço IP de origem para a interface de origem de mídia voltada para o Webex Calling. Para obter mais informações sobre os comandos de ligação, consulte vincular .

sem conteúdo pass-thru custom-sdp

Comando padrão no locatário. Para obter mais informações sobre esse comando, consulte conteúdo de passagem .

sip-profiles 200

Altera SIPs para SIP e modifica Linha/Porta para mensagens INVITE e REGISTER, conforme definido em perfis sip 200 . Para obter mais informações, consulte perfis de sip de classe de voz .

proxy de saída dns:la01.sipconnect-us10.cisco-bcld.com

Webex Calling acessar SBC. Para obter mais informações, consulte proxy de saída .

passagem de política de privacidade

Transmita de forma transparente os valores do cabeçalho de privacidade do segmento de entrada para o de saída. Para obter mais informações, consulte política de privacidade .

Depois de definir o locatário 200 dentro do gateway local e configurar um dial-peer SIP VoIP, o gateway inicia uma conexão TLS para Webex Calling , ponto em que o SBC de acesso apresenta seu certificado para o gateway local. O gateway local valida a Webex Calling acessar o certificado SBC usando o pacote de raiz CA que é atualizado anteriormente. Estabelece uma sessão TLS persistente entre o gateway local e Webex Calling acessar o SBC. O Gateway local então envia um REGISTER para o acesso SBC que é desafiado. O AOR de registro é number@domain. O número é obtido do parâmetro "number" e do domínio das credenciais do "registrar dns:<fqdn> .” Quando o registro é contestado:

  • Utilize o nome de usuário, senha e domínio parâmetros do credenciais para criar o perfil de cabeçalho e de sip 200.

  • Converte a URL SIPS de volta para SIP.

O registro será bem-sucedido quando você receber 200 OK do SBC de acesso.

Esta implantação requer a seguinte configuração no gateway local:

  1. Locatários de classe de voz —Você cria outros locatários para pares de discagem com ITSP semelhante ao locatário 200 que você cria para pares de discagem voltados para o Webex Calling .

  2. URIs de classe de voz —Você define padrões para endereços/portas IP do host para vários troncos que terminam no Gateway local:

    • Webex Calling para LGW

    • Terminação do tronco SIP PSTN no LGW

  3. Pares de discagem de saída —É possível rotear segmentos de chamada de saída do LGW para o tronco SIP ITSP e Webex Calling .

  4. DPG de aula de voz —Você pode invocar para direcionar os pares de discagem de saída de um par de discagem de entrada.

  5. Pares de discagem de entrada —Você pode aceitar segmentos de chamada de entrada do ITSP e Webex Calling .

Use as configurações para a configuração do Gateway local hospedado pelo parceiro ou do gateway do site do cliente, conforme mostrado na imagem a seguir.

1

Configure os seguintes locatários da classe de voz:

  1. Aplicar locatário de classe de voz 100 para todos os pares de discagem de saída voltados para IP PSTN.

    voice class tenant 100 
    session transport udp
    url sip
    error-passthru
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
  2. Aplicar locatário de classe de voz 300 para todos os pares de discagem de entrada do IP PSTN.

    voice class tenant 300 
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
2

Configure a seguinte classe de voz uri:

  1. Defina o endereço IP de host do ITSP:

    voice class uri 100 sip
      host ipv4:192.168.80.13
    
  2. Defina um padrão para identificar exclusivamente um site de Gateway local dentro de uma empresa com base no parâmetro OTG ou DTG do grupo de troncos do Control Hub:

    voice class uri 200 sip
     pattern dtg=hussain2572.lgu
    

     

    No momento, o gateway local não suporta um sublinhado "_ " no padrão de correspondência. Como solução alternativa, você pode usar um ponto "." (corresponder a qualquer) para corresponder ao "_".

    Received
    INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0
    Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1
    pattern :8934
    
3

Configure os seguintes dial-peers de saída:

  1. Dial-peer de saída para IP PSTN:

    dial-peer voice 101 voip 
    description Outgoing dial-peer to IP PSTN
    destination-pattern BAD.BAD
    session protocol sipv2
    session target ipv4:192.168.80.13
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 101 voip
     description Outgoing dial-peer to PSTN
    

    Define um dial-peer VoIP com uma tag de 101 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    destination-pattern BAD.BAD

    Permite seleção de dial-peer 101 . No entanto, você invoca esse dial-peer de saída diretamente do dial-peer de entrada usando instruções dpg e ignora os critérios de correspondência de padrão de dígitos. Você está usando um padrão arbitrário baseado em dígitos alfanuméricos que são permitidos pela CLI do padrão de destino.

    session protocol sipv2

    Especifica que dial-peer 101 trata chamada SIP .

    session target ipv4:192.168.80.13

    Indica o endereço IPv4 de destino do destino para enviar o segmento da segmento de chamada. Neste caso, o endereço IP do ITSP.

    voice-class codec 99

    Indica a lista de preferências de codec 99 a ser usada para este dial-peer.

    dtmf-relay rtp-nte

    Define o RTP-NTE (RFC2833) como a capacidade DTMF esperada neste trecho de chamada.

    voice-class sip tenant 100

    O dial-peer herda todos os parâmetros do locatário 100 a menos que o mesmo parâmetro seja definido no próprio dial-peer.

    no vad

    Desativa a detecção de atividade de voz.

  2. Ponto de discagem de saída em direção Webex Calling (Você atualiza o dial-peer de saída para servir como Webex Calling também mais adiante no guia de configuração).

    dial-peer voice 200201 voip
     description Inbound/Outbound Webex Calling
    destination-pattern BAD.BAD
    session protocol sipv2
    session target sip-server
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class stun-usage 200
    no voice-class sip localhost
    voice-class sip tenant 200
    srtp
    no vad
    

    Explicação dos comandos:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Define um dial-peer VoIP com uma tag de 200201 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas

    session target sip-server

    Indica que o servidor SIP global é o destino das chamadas deste dial-peer. Webex Calling servidor que você define em locatário 200 é herdado para dial-peer 200201 .

    voice-class stun-usage 200

    Permite que as solicitações de atordoamento geradas localmente no gateway local sejam enviadas pelo caminho de mídia negociado. Atordoar ajuda a abrir o orifício no firewall.

    no voice-class sip localhost

    Desativa a substituição do nome do nome do organizador local DNS no lugar do endereço IP físico nos cabeçalhos de, ID de chamada e ID de participante remoto das mensagens de saída.

    voice-class sip tenant 200

    O dial-peer herda todos os parâmetros do locatário 200 (LGW <--> Webex Calling Tronco), a menos que você defina o mesmo parâmetro no próprio par de discagem.

    srtp

    Habilita SRTP para o segmento da segmento de chamada.

    no vad

    Desativa a detecção de atividade de voz.

4

Configure os seguintes grupos de dial-peer (dpg):

  1. Define o grupo de dial-peer 100. O dial-peer de saída 101 é o destino para qualquer dial-peer de entrada que invoca o grupo de dial-peer 100. Aplicamos DPG 100 para o dial-peer de entrada 200201 para Webex Calling --> LGW --> PSTN caminho.

    voice class dpg 100
    description Incoming WxC(DP200201) to IP PSTN(DP101)
    dial-peer 101 preference 1
    
  2. Defina o grupo de dial-peer 200 com dial-peer de saída 200201 como o destino do caminho PSTN --> LGW --> Webex Calling. Aplicar DPG 200 para o dial-peer de entrada 100 que você definirá posteriormente.

    voice class dpg 200
    description Incoming IP PSTN(DP100) to Webex Calling(DP200201)
    dial-peer 200201 preference 1
    
5

Configure os seguintes dial-peers de entrada:

  1. Dial-peer de entrada para trechos de chamadas IP PSTN de entrada:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN
    session protocol sipv2
    destination dpg 200
    incoming uri via 100
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN

    Define um dial-peer VoIP com uma tag de 100 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    session protocol sipv2

    Especifica que dial-peer 100 trata chamada SIP .

    incoming uri via 100

    Especifica a classe de voz uri 100 para corresponder a todo o tráfego de entrada do IP PSTN para o gateway local no endereço IP do host de um cabeçalho de VIA . Para obter mais informações, consulte uri de entrada .

    destination dpg 200

    Especifica o grupo de pares de discagem 200 para selecionar um par de discagem de saída. Para obter mais informações sobre como configurar um grupo de dial-peer, consulte dpg de classe de voz .

    voice-class sip tenant 300

    O dial-peer herda todos os parâmetros do locatário 300 a menos que o mesmo parâmetro seja definido no próprio dial-peer.

    no vad

    Desativa a detecção de atividade de voz.

  2. Dial-peer de entrada para trechos de chamadas de entrada Webex Calling:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    max-conn 250
    destination dpg 100
    incoming uri request 200
     

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Atualiza um dial-peer VoIP com uma tag de 200201 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    incoming uri request 200

    Especifica a classe de voz uri 200 para corresponder a todo o tráfego de entrada de Webex Calling ao LGW no padrão dtg exclusivo no URI da solicitação, identificando exclusivamente o site do gateway local dentro de uma empresa e no Webex Calling ecossistema. Para obter mais informações, consulte uri de entrada .

    destination dpg 100

    Especifica o grupo de pares de discagem 100 para selecionar um par de discagem de saída. Para obter mais informações sobre como configurar um grupo de dial-peer, consulte dpg de classe de voz .

    max-conn 250

    Restringe o número de chamadas simultâneas para 250 entre o LGW e Webex Calling , supondo que um único dial-peer voltado para Webex Calling para chamadas de entrada e de saída, conforme definido neste artigo. Para obter mais informações sobre os limites de chamadas simultâneas envolvendo o gateway local, consulte o documento Transição do Unified CM para o Webex Calling .

PSTN para o Webex Calling

Corresponder a todos os segmentos de chamada de PSTN IP recebidos no gateway local com o par de discagem 100 para definir um critério de correspondência para o cabeçalho de VIA com o endereço de IP do endereço IP PSTN . DPG 200 invoca dial-peer de saída 200201 , que tem a Webex Calling servidor como um destino de destino.

Webex Calling para PSTN

Corresponder a todas as entradas Webex Calling segmentos de chamada no gateway local com dial-peer 200201 para definir o critério de correspondência para o padrão de cabeçalho REQUEST URI com o parâmetro OTG/DTG do grupo de troncos , exclusivo para esta implantação do Gateway local. DPG 100 invoca o dial-peer de saída 101 , que tem o endereço IP PSTN endereço IP como destino de destino.

Esta implantação requer a seguinte configuração no gateway local:

  1. Locatários de classe de voz —Você cria mais locatários para dial-peers voltados para Unified CM e ITSP, semelhante a locatário 200 que você cria para Webex Calling voltados para pares de discagem.

  2. URIs de classe de voz — Você define um padrão para endereços/portas IP do host para vários troncos que terminam no LGW a partir de:

    • Unified CM para LGW para destinos PSTN

    • Unified CM para LGW para Webex Calling destinos

    • Webex Calling para destinos LGW

    • Terminação do tronco SIP PSTN no LGW

  3. Grupo de servidores de classe de voz —Você pode direcionar endereços IP/portas para troncos de saída de:

    • LGW para Unified CM

    • LGW para Webex Calling

    • tronco SIP LGW para PSTN

  4. Pares de discagem de saída —É possível rotear segmentos de chamada de saída de:

    • LGW para Unified CM

    • tronco SIP ITSP

    • Webex Calling

  5. DPG de aula de voz —Você pode invocar para direcionar dial-peers de saída de um dial-peer de entrada.

  6. Pontos de discagem de entrada— Você pode aceitar segmentos de chamada de entrada do Unified CM, ITSP e Webex Calling .

1

Configure os seguintes locatários da classe de voz:

  1. Aplicar locatário de classe de voz 100 em todos os pares de discagem de saída voltados para Unified CM e IP PSTN:

    voice class tenant 100 
    session transport udp
    url sip
    error-passthru
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
  2. Aplicar locatário de classe de voz 300 em todos os pares de discagem de entrada do Unified CM e IP PSTN:

    voice class tenant 300 
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
2

Configure a seguinte classe de voz uri:

  1. Define o endereço IP de host do ITSP:

    voice class uri 100 sip
      host ipv4:192.168.80.13
    
  2. Defina um padrão para identificar exclusivamente um site de Gateway local dentro de uma empresa com base no parâmetro OTG/DTG do grupo de troncos do Control Hub:

    voice class uri 200 sip
    pattern dtg=hussain2572.lgu
    

     

    No momento, o gateway local não suporta o sublinhado "_ " no padrão de correspondência. Como solução alternativa, você usa o ponto "." (corresponder a qualquer) para corresponder ao "_".

    Received
    INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0
    Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1
    pattern :8934
    
  3. Define a porta VIA de sinalização do Unified CM do tronco do Webex Calling:

    voice class uri 300 sip
    pattern :5065
    
  4. Define a porta de IP e VIA de sinalização de origem do Unified CM para o tronco PSTN:

    voice class uri 302 sip
    pattern 192.168.80.60:5060
    
3

Configure os seguintes grupos de servidores de classe de voz:

  1. Define o endereço IP do host de destino do tronco Unified CM e o número da porta para o grupo do Unified CM 1 (5 nós). O Unified CM usa a porta 5065 para o tráfego de entrada no tronco Webex Calling (Webex Calling <-> LGW --> Unified CM).

    voice class server-group 301
    ipv4 192.168.80.60 port 5065
    
  2. Define o endereço IP do host de destino do tronco Unified CM e o número da porta para o grupo do Unified CM 2, se aplicável:

    voice class server-group 303
    ipv4 192.168.80.60 port 5065
    
  3. Define o endereço IP do host de destino do tronco do Unified CM grupo do Unified CM 1 do Unified CM (5 nós). O Unified CM usa a porta padrão 5060 para o tráfego de entrada no tronco PSTN. Sem um número da porta especificado, você pode usar a porta 5060 padrão. (PSTN <--> LGW --> Unified CM)

    voice class server-group 305
    ipv4 192.168.80.60
    
  4. Define o endereço IP do host de destino do tronco do Unified CM grupo do Unified CM 2 do Unified CM, se aplicável.

    voice class server-group 307 
    ipv4 192.168.80.60
    
4

Configure os seguintes dial-peers de saída:

  1. Dial-peer de saída para IP PSTN:

    dial-peer voice 101 voip 
    description Outgoing dial-peer to IP PSTN
    destination-pattern BAD.BAD
    session protocol sipv2
    session target ipv4:192.168.80.13
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 101 voip
    description Outgoing dial-peer to PSTN

    Define um dial-peer VoIP com uma tag de 101 e uma descrição significativa é fornecida para facilitar o gerenciamento e a solução de problemas.

    padrão de destino BAD.BAD

    Permite seleção de dial-peer 101 . No entanto, você invoca o dial-peer de saída diretamente do dial-peer de entrada usando instruções dpg e isso ignora os critérios de correspondência de padrão de dígitos. Você está usando um padrão arbitrário que é baseado em dígitos alfanuméricos que são permitidos pela CLI do padrão de destino.

    protocolo de sessão sipv2

    Especifica que dial-peer 101 trata chamada SIP .

    destino da sessão ipv4:192.168.80.13

    Indica o endereço IPv4 de destino do destino para enviar o segmento da segmento de chamada. (Nesse caso, o endereço IP do ITSP.)

    codec de classe de voz 99

    Indica a lista de preferências do codec <UNK> 99 <UNK> estar em uso para este dial-peer.

    locatário SIP de classe de voz 100

    O dial-peer herda todos os parâmetros do locatário 100 a menos que você defina o mesmo parâmetro no próprio dial-peer.

  2. Ponto de discagem de saída em direção Webex Calling (Atualize o dial-peer de saída para servir como o dial-peer de entrada de Webex Calling ):

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    destination-pattern BAD.BAD
    session protocol sipv2
    session target sip-server
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class stun-usage 200
    no voice-class sip localhost
    voice-class sip tenant 200
    srtp
    no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Define um dial-peer VoIP com uma tag de 200201 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    servidor sip de destino da sessão

    Indica se o servidor SIP global é o destino das chamadas do par de discagem 200201 . Webex Calling servidor definido em locatário 200 é herdado do par de discagem 200201 .

    stun de uso de classe de voz 200

    Permite que as solicitações de atordoamento geradas localmente sejam enviadas pelo caminho de mídia negociado. Atordoar ajuda a abrir o orifício no firewall.

    sem localhost de sip de classe de voz

    Desativa a substituição do nome do nome do organizador local DNS no lugar do endereço IP físico nos cabeçalhos de, ID de chamada e ID de participante remoto das mensagens de saída.

    locatário SIP de classe de voz 200

    O dial-peer herda todos os parâmetros do locatário 200 (LGW <--> Webex Calling tronco), a menos que você defina o mesmo parâmetro no próprio par de discagem.

    srtp

    Habilita SRTP para o segmento da segmento de chamada.

  3. Dial-peer de saída para Unified CMs Webex Calling tronco:

    dial-peer voice 301 voip
    description Outgoing dial-peer to CUCM-Group-1 for 
    inbound from Webex Calling - Nodes 1 to 5
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 301
    voice-class codec 99
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 301 voip
    description Outgoing dial-peer to CUCM-Group-1 for 
    inbound from Webex Calling – Nodes 1 to 5

    Define um dial-peer VoIP com uma tag de 301 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    grupo de servidores de sessão 301

    Em vez do IP de destino da sessão no par de discagem, você está apontando para um grupo de servidores de destino ( grupo de servidores 301 para dial-peer 301 ) para definir vários nós UCM de destino, embora o exemplo mostre apenas um único nó.

    Grupo de servidores em dial-peer de saída

    Com vários pares de discagem no DPG e vários servidores no grupo de servidores de pares de discagem, você pode obter distribuição aleatória de chamadas entre todos os assinantes de processamento de chamadas de chamadas Unified CM ou busca com base em uma preferência definida. Cada grupo de servidores pode ter até cinco servidores (IPv4/v6 com ou sem porta). Você só precisará de um segundo par de discagem e um segundo grupo de servidores se mais de cinco assinantes de processamento de chamadas forem usados.

    Para obter mais informações, consulte Grupos de servidores em pares de discagem de saída em Guia de configuração do Cisco Unified Border Element - Cisco IOS XE 17.6 em diante .

  4. Segundo dial-peer de saída em direção aos Unified CMs Webex Calling tronco se você tiver mais de 5 nós Unified CM :

    dial-peer voice 303 voip
    description Outgoing dial-peer to CUCM-Group-2 
    for inbound from Webex Calling - Nodes 6 to 10
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 303
    voice-class codec 99
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
  5. Dial-peer de saída para o tronco PSTN do Unified CM:

    dial-peer voice 305 voip
    description Outgoing dial-peer to CUCM-Group-1for inbound from PSTN - Nodes 1 to 5
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 305
    voice-class codec 99 
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    
  6. Segundo par de discagem de saída em direção ao tronco PSTN do Unified CM se você tiver mais de 5 nós Unified CM :

    dial-peer voice 307 voip
    description Outgoing dial-peer to CUCM-Group-2 for inbound from PSTN - Nodes 6 to 10
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 307
    voice-class codec 99  
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    
5

Configure o seguinte DPG:

  1. Define o DPG 100. O dial-peer de saída 101 é o destino para qualquer dial-peer de entrada que invoca o grupo de dial-peer 100. Aplicamos DPG 100 para o dial-peer de entrada 302 definido posteriormente para o Unified CM --> LGW --> PSTN caminho:

    voice class dpg 100
    dial-peer 101 preference 1
    
  2. Defina o DPG 200 com o dial-peer de saída 200201 como o destino para o caminho Unified CM --> LGW --> Webex Calling:

    voice class dpg 200
    dial-peer 200201 preference 1
    
  3. Definir DPG 300 para dial-peers de saída 301 ou 303 para o Webex Calling --> LGW --> Unified CM caminho:

    voice class dpg 300
    dial-peer 301 preference 1
    dial-peer 303 preference 1
    
  4. Defina o DPG 302 com os dial-peers de saída 305 ou 307 para o caminho PSTN --> LGW --> Unified CM:

    voice class dpg 302
    dial-peer 305 preference 1
    dial-peer 307 preference 1
    
6

Configure os seguintes dial-peers de entrada:

  1. Dial-peer de entrada para trechos de chamadas IP PSTN de entrada:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN
    session protocol sipv2
    destination dpg 302
    incoming uri via 100
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN

    Define um dial-peer VoIP com uma tag de 100 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    protocolo de sessão sipv2

    Especifica que dial-peer 100 trata chamada SIP .

    URI de entrada via 100

    Especifica a classe de voz uri 100 a todo o tráfego de entrada do Unified CM para o LGW no endereço IP do host do cabeçalho de VIA . Para obter mais informações, consulte uri de entrada .

    dpg de destino 302

    Especifica o grupo de pares de discagem <UNK> 302 <UNK> para selecionar um dial-peer de saída. Para obter mais informações sobre como configurar um grupo de dial-peer, consulte dpg de classe de voz .

    locatário SIP de classe de voz 300

    O dial-peer herda todos os parâmetros do locatário 300 a menos que você defina o mesmo parâmetro no próprio dial-peer.

  2. Dial-peer de entrada para trechos de chamadas de entrada Webex Calling:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    max-conn 250
    destination dpg 300
    incoming uri request 200
     

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Atualiza um dial-peer VoIP com uma tag de 200201 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    solicitação URI de entrada 200

    Especifica a classe de voz uri 200 a todo o tráfego de entrada do Unified CM para o LGW no padrão dtg exclusivo no URI da solicitação, identificando exclusivamente um site de gateway local dentro de uma empresa e no ecossistema do Webex Calling . Para obter mais informações, consulte uri de entrada .

    dpg de destino 300

    Especifica o grupo de pares de discagem <UNK> 300 <UNK> para selecionar um dial-peer de saída. Para obter mais informações sobre como configurar um grupo de dial-peer, consulte dpg de classe de voz .

    max-con 250

    Restringe o número de chamadas simultâneas para 250 entre o LGW e o Webex Calling , assumindo um único par de discagem voltado para o Webex Calling para chamadas de entrada e de saída, conforme definido neste guia. Para obter mais detalhes sobre os limites de chamadas simultâneas envolvendo o gateway local, consulte o documento Transição do Unified CM para o Webex Calling .

  3. Dial-peer de entrada para trechos de chamadas recebidas do Unified CM com o Webex Calling como o destino:

    dial-peer voice 300 voip
    description Incoming dial-peer from CUCM for Webex Calling
    session protocol sipv2
    destination dpg 200
    incoming uri via 300
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 300 voip
    description Incoming dial-peer from CUCM for Webex Calling

    Define um dial-peer VoIP com uma tag de 300 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    URI de entrada via 300

    Especifica o URI da classe de voz 300 a todo o tráfego de entrada do Unified CM para o LGW na porta de origem via (5065). Para obter mais informações, consulte uri de entrada .

    dpg de destino 200

    Especifica o grupo de pares de discagem <UNK> 200 <UNK> para selecionar um dial-peer de saída. Para obter mais informações sobre como configurar um grupo de dial-peer, consulte dpg de classe de voz .

    locatário SIP de classe de voz 300

    O dial-peer herda todos os parâmetros do locatário 300 a menos que você defina o mesmo parâmetro no próprio dial-peer.

  4. Dial-peer de entrada para trechos de chamadas recebidas do Unified CM com o PSTN como o destino:

    dial-peer voice 302 voip
    description Incoming dial-peer from CUCM for PSTN
    session protocol sipv2
    destination dpg 100
    incoming uri via 302
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 302 voip
    description Incoming dial-peer from CUCM for PSTN

    Define um dial-peer VoIP com uma tag de 302 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    URI de entrada via 302

    Especifica a classe de voz uri 302 a todo o tráfego de entrada do Unified CM para o LGW na porta de origem via (5065). Para obter mais informações, consulte uri de entrada .

    dpg de destino 100

    Especifica o grupo de pares de discagem <UNK> 100 <UNK> para selecionar um dial-peer de saída. Para obter mais informações sobre como configurar um grupo de dial-peer, consulte dpg de classe de voz .

    locatário SIP de classe de voz 300

    O dial-peer herda todos os parâmetros do locatário 300 a menos que você defina o mesmo parâmetro no próprio dial-peer.

Tronco IP PSTN para Unified CM PSTN

Plataforma Webex Calling Calling para tronco Unified CM Webex Calling

Tronco Unified CM PSTN para IP PSTN

Tronco do Unified CM Webex Calling para a plataforma Webex Calling

As Assinaturas de diagnóstico (DS) detectam de forma proativa os problemas comumente observados no gateway local baseado no IOS XE e geram notificação por e-mail, syslog ou mensagem de terminal sobre o evento. Você também pode instalar o DS para automatizar a coleta de dados de diagnóstico e transferir os dados coletados para o caso do TAC da Cisco a fim de acelerar o tempo de resolução.

As Assinaturas de diagnóstico (DS) são arquivos XML que contêm informações sobre eventos desencadeadores de problemas e ações a serem tomadas para informar, solucionar e remediar o problema. você pode definir a lógica de detecção de problemas usando mensagens syslog, eventos SNMP e através do monitoramento periódico de saídas específicas do comando show.

Os tipos de ação incluem coletar as saídas do comando show:

  • Gerando um arquivo de log consolidado

  • Carregar o arquivo em um local de rede fornecido pelo usuário, como HTTPS, SCP, servidor FTP

Os engenheiros da TAC criam os arquivos DS e os assinam digitalmente para proteção da integridade. Cada arquivo DS possui uma ID numérica exclusiva atribuída pelo sistema. Ferramenta de pesquisa de assinaturas de diagnóstico (DSLT) é uma fonte única para encontrar assinaturas aplicáveis para monitorar e solucionar vários problemas.

Antes de você começar:

  • Não edite o arquivo DS do qual você baixou DSL . Os arquivos que você modifica falham na instalação devido ao erro de verificação de integridade.

  • Um servidor SMTP (Simple Mail Transfer Protocol) que você precisa para que o gateway local envie notificações por e-mail.

  • Certifique-se de que o gateway local está executando o IOS XE 17.6.1 ou superior se você desejar usar o servidor SMTP seguro para notificações por e-mail.

Pré-requisitos

Gateway local executando o IOS XE 17.3.2 ou superior

  1. As Assinaturas de diagnóstico estão ativadas por padrão.

  2. Configure o servidor de e-mail seguro a ser usado para enviar notificações proativas se o dispositivo estiver executando o Cisco IOS XE 17.3.2 ou superior.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 
  3. Configurar a variável de ambienteds_email com o endereço de email de e-mail do administrador para notificá-lo.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Gateway local em execução 16.11.1 ou superior

  1. Assinaturas de diagnóstico são ativado por padrão

  2. Configure o servidor de e-mail a ser usado para enviar notificações proativas se o dispositivo estiver executando uma versão anterior a 17.3.2.

    configure terminal 
    call-home  
    mail-server <email server> priority 1 
    end 
  3. Configure a variável de ambiente ds_email com o endereço de e-mail do administrador a ser notificado.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address>
    end 

Gateway local executando a versão 16.9.x

  1. Insira os seguintes comandos para ativar as assinaturas de diagnóstico.

    configure terminal 
    call-home reporting contact-email-addr sch-smart-licensing@cisco.com  
    end  
  2. Configure o servidor de e-mail a ser usado para enviar notificações proativas se o dispositivo estiver executando uma versão anterior a 17.3.2.

    configure terminal 
    call-home  
    mail-server  <email server> priority 1 
    end 
  3. Configure a variável de ambiente ds_email com o endereço de e-mail do administrador a ser notificado.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

O seguinte mostra um exemplo de configuração de um gateway local em execução no Cisco IOS XE 17.3.2 para enviar as notificações proativas para tacfaststart@gmail.com usando o Gmail como o servidor SMTP seguro:

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

 

Um gateway local em execução no software Cisco IOS XE não é um cliente típico do Gmail baseado na web que suporta OAuth, portanto, devemos configurar uma definição de conta específica do Gmail e fornecer permissão específica para que o e-mail do dispositivo seja processado corretamente:

  1. Vá para Gerenciar conta do Google > Segurança e ative a configuração Acesso de aplicativos menos seguros.

  2. Responda "Sim, fui eu" quando receber um e-mail do Gmail informando que "O Google impediu alguém de iniciar sessão na sua conta usando um aplicativo que não é do Google".

Instalar assinaturas de diagnóstico para monitoramento proativo

Monitorando a alta utilização da CPU

Este DS rastreia a utilização da CPU em 5 segundos usando o OID SNMP 1.3.6.1.4.1.9.2.1.56. Quando a utilização atinge 75% ou mais, ele desativa todas as depurações e desinstala todas as assinaturas de diagnóstico instaladas no gateway local. Use as etapas abaixo para instalar a assinatura.

  1. Usar o show snmp comando para habilitar o SNMP. Se você não ativar, configure o snmp-server manager comando.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Baixe o DS 64224 usando as seguintes opções suspensas na Ferramenta de pesquisa de assinaturas de diagnóstico:

    Nome do campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Alta utilização da CPU com notificação por e-mail.

  3. Copie o arquivo DS XML para o flash do Gateway local.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    O exemplo a seguir mostra a cópia do arquivo de um servidor FTP para o Gateway local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instale o arquivo DS XML no Gateway local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Utilize o show call-home diagnostic-signature comando para verificar se a assinatura foi instalada com êxito. A coluna de status deve ter um valor "registrado".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Baixe o DSes:

    ID de DS

    Nome DS

    Revisão

    Status

    Última atualização (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrado

    2020-11-07 22:05:33


     

    Quando acionada, esta assinatura desinstala todos os DSs em execução, incluindo ela própria. Se necessário, reinstale o DS 64224 para continuar monitorando a alta utilização da CPU no gateway local.

Monitorando o registro do tronco SIP

Este DS verifica o cancelamento do registro de um Tronco SIP de gateway local com o Webex Calling em nuvem a cada 60 segundos. Quando o evento de cancelamento de registro é detectado, ele gera uma notificação por e-mail e syslog e desinstala-se automaticamente após duas ocorrências de cancelamento de registro. Use as etapas abaixo para instalar a assinatura.

  1. Baixe o DS 64117 usando as seguintes opções suspensas na Ferramenta de pesquisa de assinaturas de diagnóstico:

    Nome do campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    SIP-SIP

    Tipo de problema

    Cancelamento do registro do tronco SIP com notificação por e-mail.

  2. Copie o arquivo DS XML para o Gateway local.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Instale o arquivo DS XML no Gateway local.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Utilize o show call-home diagnostic-signature comando para verificar se a assinatura foi instalada com êxito. A coluna de status deve ter um valor "registrado".

Monitorando desconexões de chamadas anormais

Este DS usa a sondagem SNMP a cada 10 minutos para detectar desconexão de chamada anormal com erros SIP 403, 488 e 503.  Se o incremento da contagem de erros for maior ou igual a 5 a partir da última sondagem, ele gerará um syslog e uma notificação por e-mail. Use as etapas abaixo para instalar a assinatura.

  1. Usar o show snmp comando para verificar se o SNMP está ativado. Se não estiver ativado, configure o snmp-server manager comando.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Baixe o DS 65221 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:

    Nome do campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Detecção de desconexão de chamada anormal SIP com notificação de e-mail e syslog.

  3. Copie o arquivo DS XML para o Gateway local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instale o arquivo DS XML no Gateway local.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Utilize o show call-home diagnostic-signature comando para verificar se a assinatura foi instalada com êxito usando . A coluna de status deve ter um valor "registrado".

Instalar assinaturas de diagnóstico para solucionar um problema

Use as Assinaturas de diagnóstico (DS) para resolver problemas rapidamente. Os engenheiros do Cisco TAC criaram várias assinaturas que permitem as depurações necessárias para solucionar um determinado problema, detectar a ocorrência do problema, coletar o conjunto correto de dados de diagnóstico e transferir os dados automaticamente para o caso do Cisco TAC . As Assinaturas de diagnóstico (DS) eliminam a necessidade de verificar manualmente a ocorrência do problema e facilitam muito a solução de problemas intermitentes e transitórios.

Você pode usar o Ferramenta de pesquisa de assinaturas de diagnóstico para encontrar as assinaturas aplicáveis e instalá-las para resolver um determinado problema ou você pode instalar a assinatura recomendada pelo engenheiro do CAT como parte do contrato de suporte.

Aqui está um exemplo de como encontrar e instalar um DS para detectar a ocorrência "%VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0" syslog e automatizar a coleta de dados de diagnóstico usando as seguintes etapas:

  1. Configurar uma variável de ambiente DS adicionalds_fsurl_prefix que é o caminho do servidor de arquivos do Cisco TAC (cxd.cisco.com) no qual os dados de diagnósticos coletados são carregados. O nome de usuário no Caminho do arquivo é o número do caso, e a senha é o token de carregamento de arquivo que pode ser recuperado de Gerente de caso de suporte no comando a seguir. O token de carregamento do arquivo pode ser gerado na seção de Anexos do Gerenciador de casos de suporte, conforme necessário.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Exemplo:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Certifique-se de que o SNMP esteja ativado usando o show snmp comando. Se não estiver ativado, configure o snmp-server manager comando.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Assegure-se de instalar o monitoramento de alta CPU DS 64224 como uma medida proativa para desabilitar todas as depurações e assinaturas de diagnóstico durante o tempo de alta utilização da CPU. Baixe o DS 64224 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:

    Nome do campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Alta utilização da CPU com notificação por e-mail.

  4. Baixe o DS 65095 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:

    Nome do campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Syslogs

    Tipo de problema

    Syslog - %VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0

  5. Copie os arquivos DS XML para o Gateway local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instale o monitoramento de Alta CPU DS 64224 e, em seguida, o arquivo XML do DS 65095 no Gateway local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifique se a assinatura foi instalada com êxito usando o show call-home diagnostic-signature comando. A coluna de status deve ter um valor "registrado".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSes baixados:

    ID de DS

    Nome DS

    Revisão

    Status

    Última atualização (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrado

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrado

    2020-11-08

Verificar a execução das assinaturas de diagnóstico

No comando a seguir, a coluna "Status" do show call-home diagnostic-signature O comando muda para "Em execução" enquanto o Gateway local executa a ação definida na assinatura. A saída de mostrar estatísticas de assinatura de diagnóstico do call-home é a melhor maneira de verificar se uma assinatura de diagnóstico detecta um evento de interesse e executa a ação. A coluna "Acionado/Máximo/Desinstalar" indica o número de vezes que a assinatura fornecida acionou um evento, o número máximo de vezes que ela é definida para detectar um evento e se a assinatura é desinstalada automaticamente depois de detectar o número máximo de eventos acionados.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSes baixados:

ID de DS

Nome DS

Revisão

Status

Última atualização (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrado

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Em execução

2020-11-08 00:12:53

mostrar estatísticas de assinatura de diagnóstico do call-home

ID de DS

Nome DS

Acionado/Máximo/Desinstalar

Tempo médio de execução (segundos)

Tempo máximo de execução (segundos)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

O e-mail de notificação enviado durante a execução da assinatura de diagnóstico contém informações importantes, como tipo de problema, detalhes do dispositivo, versão do software, configuração em execução e saídas do comando show que são relevantes para solucionar o problema em questão.

Desinstalar assinaturas de diagnóstico

Usar Assinaturas de diagnóstico para solução de problemas geralmente são definidas para desinstalar após a detecção de algumas ocorrências de problemas. Se você quiser desinstalar uma assinatura manualmente, recupere o ID do DS da saída de show call-home diagnostic-signature e execute o seguinte comando:

call-home diagnostic-signature deinstall <DS ID> 

Exemplo:

call-home diagnostic-signature deinstall 64224 

 

Novas assinaturas são adicionadas à Ferramenta de Pesquisa de Assinaturas de Diagnóstico periodicamente, com base em problemas que são normalmente observados em implantações. Atualmente, o TAC não oferece suporte a solicitações de criação de novas assinaturas personalizadas.

Para um melhor gerenciamento dos gateways Cisco IOS XE, recomendamos que você registre e gerencie os gateways por meio do Control Hub. É uma configuração opcional. Quando inscrito, você pode usar a opção de validação de configuração no Control Hub para validar a configuração do gateway local e identificar quaisquer problemas de configuração. Atualmente, somente troncos baseados em registro suportam essa funcionalidade.

Para obter mais informações, consulte o seguinte:

Este documento descreve como configurar um Cisco Unified Border Element (CUBE) como um gateway local do Webex Calling, usando um tronco SIP TLS (mTLS) mútuo. A primeira parte deste documento ilustra como configurar um gateway PSTN simples. Nesse caso, todas as chamadas do PSTN são roteadas para o Webex Calling e todas as chamadas do Webex Calling são roteadas para o PSTN. A imagem a seguir destaca essa solução e a configuração de roteamento de chamadas de alto nível que será seguida.

Neste design, as seguintes configurações principais são usadas:

  • classe de voz uri : Usado para classificar mensagens SIP de entrada e selecionar um par de discagem de entrada.

  • par de discagem de entrada : Fornece tratamento para mensagens SIP de entrada e determina a rota de saída com um grupo de dial-peer.

  • grupo de pares de discagem : Define os dial-peers de saída usados para roteamento de chamadas em diante.

  • dial-peer de saída : Fornece tratamento para mensagens SIP de saída e as encaminha para o destino necessário.

Ao intertrabalhar com uma solução Cisco Unified Communications Manager local e Webex Calling, você pode usar a configuração simples do gateway PSTN como linha de base para criar a solução ilustrada na seguinte imagem. Nesse caso, o Unified Communications Manager fornece roteamento e tratamento centralizados de todas as chamadas PSTN e Webex Calling. A abordagem de configuração de alto nível é ilustrada no diagrama.

Ao longo deste documento, os nomes dos organizadores, endereços IP e interfaces ilustrados na imagem a seguir são usados. As opções são fornecidas para endereçamento público ou privado (atrás de NAT). Os registros DNS SRV são opcionais, a menos que o balanceamento de carga entre várias instâncias do CUBE.

Antes de você começar

  • Crie uma configuração de linha de base para sua plataforma que siga as políticas de negócios. Em particular, certifique-se de que o seguinte esteja configurado e verificado para funcionar corretamente:

    • NTP

    • ACLs

    • Autenticação de usuário e acesso remoto

    • DNS

    • Encaminhamento de IP

    • Endereços IP

  • Você precisa de uma versão mínima suportada do IOS XE 17.9 para todas as implantações do Gateway local.

    • Os roteadores da série ISR4000 devem ser configurados com as licenças de tecnologia Unified Communications e Security.

    • Os roteadores da série Catalyst Edge 8000 exigem licenciamento do DNA Essentials.

    • Para requisitos de alta capacidade, você também pode exigir uma licença de Alta Segurança (HSEC) e autorização de transferência adicional.

      Consulte Códigos de autorização para obter mais detalhes.

  • A rede em direção ao Webex Calling deve usar um endereço IPv4. Os endereços de registro de serviço (SRV) ou FQDN (Nomes de domínio totalmente qualificados) do gateway local devem ser resolvidos para um endereço IPv4 público na internet.

  • Todas as portas SIP e de mídia na interface do Gateway local voltada para o Webex devem ser acessíveis a partir da Internet, diretamente ou por meio de NAT estático. Certifique-se de atualizar o firewall de acordo.

  • Instale um certificado assinado no Gateway local (as etapas detalhadas de configuração são fornecidas abaixo).

    • Uma CA (autoridade de certificação) pública deve assinar o certificado do dispositivo como detalhado em Quais autoridades de certificação raiz são compatíveis com chamadas em plataformas de áudio e vídeo Cisco Webex?

    • O FQDN configurado no Control Hub deve ser o Nome comum (CN) ou o Nome alternativo do assunto (SAN) do certificado do roteador. Por exemplo:

      • Se um tronco configurado no Control Hub da sua organização tiver cube1.lgw.com:5061 como FQDN do gateway local, o CN ou SAN no certificado do roteador deverá conter cube1.lgw.com. 

      • Se um tronco configurado no Control Hub da sua organização tiver lgws.lgw.com como o endereço SRV dos Gateway(s) local(is) acessíveis a partir do tronco, o CN ou SAN no certificado do roteador deverá conter lgws.lgw.com. Os registros para os quais o endereço SRV é resolvido (CNAME, Registro A ou Endereço IP) são opcionais na SAN.

      • Se você usa um FQDN ou SRV para o tronco, o endereço de contato para todas as novas caixas de diálogo SIP do Gateway local deve ter o nome configurado no Control Hub.

  • Assegure-se de que os certificados sejam assinados para uso do cliente e do servidor.

  • Carregue o pacote de confiança no Gateway local.

1

Certifique-se de atribuir endereços IP válidos e roteáveis a quaisquer interfaces de Camada 3, por exemplo:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240
2

Crie um ponto confiável de criptografia com um certificado assinado pela CA (autoridade de certificação) preferida.

  1. Crie um par de teclas RSA usando o seguinte comando exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096
  2. Crie um ponto confiável para o certificado assinado com os seguintes comandos de configuração:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn cube1.lgwtrunking.com
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
  3. Gere uma Solicitação de Assinatura de Certificado (CSR) com o seguinte comando exec ou configuração e use-a para solicitar um certificado assinado de um provedor de CA compatível:

    crypto pki enroll LGW_CERT
3

Autentique o novo certificado usando o certificado CA intermediário (ou raiz) e importe-o. Insira o seguinte comando exec ou configuração:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here >
4

Importe o certificado de organizador assinado usando o seguinte comando exec ou configuração:


crypto pki import LGW_CERT certificate
<paste CUBE  X.509 base 64 certificate here>
5

Ative a exclusividade do TLS1.2 e especifique o ponto confiável padrão usando o seguinte comando de configuração:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2
 
6

Instale o pacote CA raiz da Cisco, que inclui o certificado DigiCert CA usado pelo Webex Calling. Usar o cripto pki trustpool importação limpa url comando para baixar o pacote CA raiz do URL especificado e para limpar o trustpool de CA atual, instale o novo pacote de certificados:

crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b
1

Crie um tronco baseado em certificado usando seu nome de host/SRV do CUBE no Control Hub e atribua-o ao local. Para obter mais informações, consulte Configurar troncos, grupos de rotas e planos de discagem para o Webex Calling .

2

Use os comandos de configuração na seção a seguir para configurar o CUBE com seus troncos Webex Calling e PSTN:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 sip 
  early-offer forced
  asymmetric payload full
  sip-profiles inbound

Aqui está uma explicação dos campos para a configuração:

lista de endereços IP confiável

ipv4 x.x.x.x y.y.y.y

  • Define os endereços IP de origem das entidades das quais o CUBE espera chamadas VoIP legítimas.

  • Por padrão, o CUBE bloqueia todas as mensagens VoIP recebidas de endereços IP que não estão na lista confiável. Os dial-peers configurados estaticamente com "IP de destino da sessão" ou os endereços IP do grupo de servidores são confiáveis por padrão e não são adicionados à lista confiável.

  • Ao configurar o Gateway local, adicione as subredes IP do data center regional do Webex Calling à lista. Ver Informações de referência de porta para Webex Calling para obter mais informações.

  • Para obter mais informações sobre como usar uma lista confiável de endereço IP para impedir fraudes de tarifação, consulte Endereço de endereço IP confiável .

elemento de borda de modo

sip de permissões a sip

Ative a funcionalidade do agente do usuário SIP básico do CUBE consecutivo. Para obter mais informações, consulte Permitir conexões .


 

Por padrão, o transporte de fax T.38 está ativado. Para obter mais informações, consulte fax protocol t38 (voice-service).

oferta antecipada forçada

Força o CUBE a enviar informações SDP na mensagem de CONVITE inicial em vez de aguardar a confirmação do par vizinho. Para obter mais informações sobre esse comando, consulte oferta antecipada .

carga assimétrica cheia

Configura o suporte de carga assimétrica SIP para cargas DTMF e codec dinâmico. Para obter mais informações sobre esse comando, consulte carga assimétrica .

3

Configurar codec de classe de voz 100 filtro de codec para o tronco. Neste exemplo, o mesmo filtro de codec é usado para todos os troncos. Você pode configurar filtros para cada tronco para um controle preciso.


voice class codec 100
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw

Aqui está uma explicação dos campos para a configuração:

codec de classe de voz 100

Usado para permitir apenas codecs preferidos para chamadas por meio de troncos SIP. Para obter mais informações, consulte codec de classe de voz .


 

O codec Opus é suportado apenas para troncos PSTN baseados em SIP. Se o tronco PSTN usar uma conexão de voz T1/E1 ou FXO analógico, exclua preferência de codec <UNK> 1 opus do codec de classe de voz <UNK> 100 <UNK> configuração.

4

Configurar stun de classe de voz <UNK> 100 <UNK> para habilitar o ICE no tronco do Webex Calling.


voice class stun-usage 100 
 stun usage ice lite

Aqui está uma explicação dos campos para a configuração:

atordoamento-uso da classe de voz 100

Usado para permitir o ICE-Lite para todos os dial-peers voltados ao Webex Calling para permitir a otimização de mídia sempre que possível. Para obter mais informações, consulte uso de atordoamento da classe de voz e uso de atordoamento ice lite .


 

Você exige um ótimo uso do ICE-lite para fluxos de chamada usando a otimização de caminhos de mídia. Para fornecer otimização de mídia para um gateway SIP to TDM, configure um par de discagem de loopback com ICE-Lite ativado na perna IP-IP. Para obter mais detalhes técnicos, entre em contato com a conta ou as equipes do TAC.

5

Configure a política de criptografia de mídia para o tráfego Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Aqui está uma explicação dos campos para a configuração:

criptografia SRTP da classe de voz 100
Especifica SHA1 _ 80 como o único CUBE do conjunto de cifras SRTP oferece no SDP em mensagens de oferta e resposta. O Webex Calling é compatível apenas com o SHA180._
Para obter mais informações, consulte classe de voz srtp-crypto .
6

Configure perfis de manipulação de mensagens SIP. Se o gateway estiver configurado com um endereço IP público, configure um perfil da seguinte maneira ou pule para a próxima seção se estiver usando NAT. No exemplo, cube1.lgw.com é o FQDN selecionado para o gateway local e "198.51.100.1" é o endereço IP público da interface do gateway local voltada para o Webex Calling:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "198.51.100.1" "cube1.lgw.com" 
 rule 20 response ANY sip-header Contact modify "198.51.100.1" "cube1.lgw.com" 
 

Aqui está uma explicação dos campos para a configuração:

regra 10 e regra 20

Para permitir que o Webex autentique mensagens do seu gateway local, o cabeçalho "Contato" na solicitação SIP e as mensagens de resposta devem conter o valor provisionado para o tronco no Control Hub. Este será o FQDN de um único host ou o nome de domínio SRV usado para um grupo de dispositivos.


 

Pule a próxima etapa se você tiver configurado seu Gateway local com endereços IP públicos.

7

Se o gateway estiver configurado com um endereço IP privado atrás de NAT estático, configure os perfis SIP de entrada e saída da seguinte forma. Neste exemplo, cube1.lgw.com é o FQDN selecionado para o Gateway local, "10.80.13.12" é o endereço IP de interface voltado para o Webex Calling e "192.65.79.20" é o endereço IP público NAT.

Perfis SIP para mensagens de saída para o Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 11 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20
 rule 91 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 93 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
Perfis SIP para mensagens de entrada do Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 90 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Para obter mais informações, consulte perfis de sip de classe de voz .

8

Configure uma opção SIP keepalive com o perfil de modificação do cabeçalho.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Aqui está uma explicação dos campos para a configuração:

classe de voz sip-options-keepalive 100

Configura um perfil de manutenção de atividade e entra no modo de configuração de classe de voz. Você pode configurar o tempo (em segundos) no qual um SIP Out of Dialog Options Ping é enviado para o destino da discagem quando a conexão de pulsação com o terminal está no status PARA CIMA ou Para baixo.

Esse perfil keepalive é discado do dial-peer configurado para o Webex.

Para garantir que os cabeçalhos de contato incluam o nome de domínio totalmente qualificado do SBC, o perfil SIP 115 é usado. As regras 30, 40 e 50 são necessárias apenas quando o SBC está configurado com NAT estático.

Neste exemplo, cube1.lgw.com é o FQDN selecionado para o Gateway local e, se o NAT estático for usado, "10.80.13.12" é o endereço IP da interface SBC para Webex Calling e "192.65.79.20" é o endereço IP público NAT.

9

Configure o perfil correspondente à URI para classificar as mensagens recebidas do Webex Calling.


voice class uri 110 sip
 pattern cube1.lgw.com

Aqui está uma explicação dos campos para a configuração:

classe de voz uri 100 sip

Define o padrão de correspondência FQDN para uma chamada recebida do Webex Calling. Veja preferências de classe de voz uri sip .

10

Configure o tronco do Webex Calling:

  1. Recomendamos o uso de locatários para configurar comportamentos comuns para dial-peers associados a um tronco específico:

    
    voice class tenant 100
      no remote-party-id
      srtp-crypto 100
      localhost dns:cube1.lgw.com
      session transport tcp tls
      no session refresh
      error-passthru
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp
      privacy-policy passthru
    !

    Aqui está uma explicação dos campos para a configuração:

    locatário de classe de voz <UNK> 100

    Recomendamos que você use locatários para configurar troncos que tenham seus próprios certificados TLS e lista de validação CN ou SAN. Aqui, o perfil tls associado ao locatário contém o ponto de confiança a ser usado para aceitar ou criar novas conexões e tem a lista CN ou SAN para validar as conexões recebidas.

    nenhum remote-party-id

    Desativa a tradução Remote-Party-ID.

    criptografia srtp <UNK> 100

    Configura os conjuntos de cifras preferenciais para o segmento de segmento de chamada SRTP (conexão). Para obter mais informações, consulte classe de voz srtp-crypto .

    dns localhost: cube1.lgw.com

    Configura o CUBE para substituir o endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota nas mensagens de saída pelo FQDN fornecido.

    transporte de sessão tcp tls

    Define o transporte como TLS. Para obter mais informações, consulte sessão-transporte .

    nenhuma atualização da sessão

    Desativa a atualização da sessão SIP globalmente.

    interface de origem do controle de vinculação GigabitEthernet0/0/1

    Configura a interface de origem e o endereço IP associado das mensagens enviadas ao Webex Calling. Para obter mais informações, consulte vincular .

    vincular interface de origem da mídia GigabitEthernet0/0/1

    Configura a interface de origem e o endereço IP associado da mídia enviada ao Webex Calling. Para obter mais informações, consulte vincular .

    política de privacidade passthru

    Configura as opções de política de cabeçalho de privacidade para que o tronco passe valores de privacidade da mensagem recebida para o próximo trecho de chamada.

  2. Configure o dial-peer de saída para o Webex Calling.

    
    dial-peer voice 100 voip
     description OutBound Webex Calling
     destination-pattern bad.bad
     session protocol sipv2
     session target dns:<your edge proxy address>
     session transport tcp tls
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip rel1xx disable
     voice-class sip asserted-id pai
     voice-class sip profiles 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte
     srtp
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 100 voip

    descrição do OutBound Webex Calling

    Define um par de discagem VoIP com uma marca de <UNK> 100 <UNK> e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte voz de dial-peer .

    padrão de destino bad.bad

    Um padrão de destino falso é necessário ao encaminhar chamadas de saída usando um grupo de dial-peer de entrada.

    protocolo de sessão sipv2

    Especifica esse par de discagem <UNK> 100 <UNK> lida com trechos de chamadas SIP. Para obter mais informações, consulte protocolo de sessão (dial-peer) .

    dns de destino da sessão: <your edge="" proxy="" address="">

    Define o endereço SRV de proxy de borda do Webex Calling do Control Hub para onde as chamadas são enviadas. Por exemplo, o destino da sessão dns:us01.sipconnect.bcld.webex.com. Para obter mais informações, consulte destino da sessão (peer de discagem VoIP) .

    transporte de sessão tcp tls

    O discagem SIP usa Segurança da camada de transporte (TLS) sobre o protocolo da camada de transporte TCP.

    codec de classe de voz 100

    Indica a lista de filtros de codec para chamadas de e para o Webex Calling. Para obter mais informações, consulte codec de classe de voz .

    perfis de sip de classe de voz 100

    Aplica o perfil de modificação de cabeçalho (IP público ou endereçamento NAT) para usar em mensagens de saída. Para obter mais informações, consulte perfis de sip de classe de voz .

    locatário de sip de classe de voz 100

    Adiciona este dial-peer ao locatário <UNK> 100 <UNK> , de onde ele receberá todas as configurações comuns do tronco.

    voz-classe sip opções-perfil dokeepalive 100

    Este comando é usado para monitorar a disponibilidade de um grupo de servidores SIP ou terminais usando um perfil específico (100).

11

Crie um grupo de dial-peer com base no dial-peer em direção ao Webex Calling.

  1. Definir DPG <UNK> 100 <UNK> com dial-peer de saída <UNK> 100 <UNK> para o Webex Calling. DPG <UNK> 100 <UNK> é aplicado ao dial-peer de entrada do PSTN.


voice class dpg 100
 description Incoming Webex Calling to IP PSTN
 dial-peer 100 

Aqui está uma explicação dos campos para a configuração:

dial-peer <UNK> 100

Associa um dial-peer de saída com o grupo de dial-peer <UNK> 100 <UNK> ... Para obter mais informações, consulte voz de dial-peer .

12

Configure um dial-peer de entrada para receber mensagens do Webex Calling. A correspondência recebida é baseada na solicitação de URI.


dial-peer voice 110 voip 
 description Inbound dial-peer from Webex Calling
 session protocol sipv2
 session transport tcp tls
 destination dpg 200
 incoming uri request 110
 voice-class codec 100
 voice-class stun-usage 100 
 voice-class sip profiles 110 
 voice-class sip srtp-crypto 100
 voice-class sip tenant 100 
 srtp

Aqui está uma explicação dos campos para a configuração:

classe de voz URI 100 sip

Para criar ou modificar uma classe de voz para pares de discagem correspondentes a um identificador uniforme de recurso (URI) do Protocolo de Iniciação de Sessão (SIP). Para obter mais informações, consulte voice class uri .

transporte de sessão tcp tls

Define o transporte como TLS. Para obter mais informações, consulte sessão-transporte .

dpg de destino 200

Especifica um grupo de dial-peer <UNK> 200 <UNK> para selecionar um dial-peer de saída para o PSTN ou Unified Communications Manager. Para obter mais informações sobre grupos de dial-peer, consulte dpg de classe de voz .

solicitação de URI de entrada 110

Para especificar a classe de voz usada para corresponder um par de discagem VoIP ao identificador uniforme de recurso (URI) de uma chamada recebida. Para obter mais informações, consulte uri de entrada .

perfil SIP de classe de voz 110

Necessário apenas onde o CUBE está por trás do NAT estático, o perfil SIP 110 modifica o endereço IP público para o endereço de interface privada. Para obter mais informações, consulte perfis de sip de classe de voz .

criptografia SRTP de classe de voz 100

Configura os conjuntos de cifras preferenciais para o segmento de segmento de chamada SRTP (conexão). Para obter mais informações, consulte classe de voz srtp-crypto .

locatário SIP de classe de voz 100

Associa este dial-peer ao locatário do tronco, permitindo que ele herde todas as configurações associadas. Para obter mais informações, consulte espaço SIP de classe de voz .

srtp

Especifica que todas as chamadas que usam este dial-peer devem usar mídia criptografada. Para obter mais informações, consulte srtp .

Tendo criado um tronco para o Webex Calling acima, use a seguinte configuração para criar um tronco não criptografado para um provedor PSTN baseado em SIP:


 

Se o provedor de serviços oferecer um tronco PSTN seguro, você poderá seguir uma configuração semelhante, conforme detalhado acima, para o tronco do Webex Calling. O roteamento de chamadas seguro e seguro é suportado pelo CUBE.

1

Configure o seguinte URI de classe de voz para identificar chamadas de entrada do tronco PSTN:


voice class uri 210 sip
  host ipv4:192.168.80.13
2

Configure o seguinte dial-peer de saída em direção ao tronco IP PSTN:


dial-peer voice 200 voip
 description Outgoing dial-peer to IP PSTN
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Aqui está uma explicação dos campos para a configuração:

dial-peer voice 200 voip

descrição Do dial-peer de saída para PSTN

Define um dial-peer VoIP com uma tag de 300 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas. Para obter mais informações, consulte voz de dial-peer.

padrão de destino BAD.BAD

Um padrão de destino falso é necessário ao encaminhar chamadas de saída usando um grupo de dial-peer de entrada. Para obter mais informações, consulte padrão de destino (interface) .

protocolo de sessão sipv2

Especifica que o dial-peer 200 trata trechos de chamadas SIP. Para obter mais informações, consulte protocolo de sessão (par de discagem) .

destino da sessão ipv4:192.168.80.13

Indica o endereço IPv4 de destino do destino para enviar o segmento da segmento de chamada. O destino da sessão aqui é o endereço IP do ITSP . Para obter mais informações, consulte destino da sessão (peer de discagem VoIP) .

codec de classe de voz 100

Configura o dial-peer para usar a lista de filtros de codec comum 100 . Para obter mais informações, consulte codec de classe de voz .

dtmf-relay rtp-nte

Define RTP-NTE (RFC2833) como a capacidade DTMF esperada no segmento da segmento de chamada. Para obter mais informações, consulte Retransmissão DTMF (Voz sobre IP) .

nenhum vad

Desativa a detecção de atividade de voz. Para obter mais informações, consulte vad (discagem de par) .

3

Configure o seguinte grupo de pares de discagem (DPG):

  1. Defina DPG 200 com dial-peer de saída 200 em direção ao PSTN. Aplique DPG 200 ao dial-peer de entrada do Webex Calling.

    
    voice class dpg 200
     description Incoming IP PSTN to Webex Calling
     dial-peer 200 
4

Configure o seguinte dial-peer de entrada:

  1. Dial-peer de entrada para trechos de chamadas IP PSTN de entrada:

    
    dial-peer voice 210 voip
     description Incoming dial-peer from PSTN 
     session protocol sipv2
     destination dpg 100 
     incoming uri via 210 
     voice-class codec 100 
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 210 voip

    descrição dial-peer Recebido do PSTN

    Define um dial-peer VoIP com uma tag de 210 e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte voz de dial-peer .

    protocolo de sessão sipv2

    Especifica que o dial-peer 210 trata trechos de chamadas SIP. Para obter mais informações, consulte protocolo de sessão (par de discagem) .

    URI de entrada via 210

    Define um critério de correspondência para o cabeçalho de VIA com o endereço de IP do endereço IP PSTN . Corresponde a todos os trechos de chamadas IP PSTN recebidos no gateway local com o dial-peer 210 . Para obter mais informações, consulte URL de entrada .

    dpg de destino 100

    Ignora os critérios clássicos de correspondência do dial-peer de saída no Gateway local com o DPG de destino 100 para o Webex Calling. Para obter mais informações sobre como configurar grupos de pares de discagem, consulte dpg de classe de voz .

    nenhum vad

    Desativa a detecção de atividade de voz. Para obter mais informações, consulte vad (discagem de par) .

A configuração do PSTN-Webex Calling nas seções anteriores pode ser modificada para incluir um tronco adicional a um cluster do Cisco Unified Communications Manager (UCM). Nesse caso, todas as chamadas são encaminhadas via Unified CM. As chamadas do UCM para a porta 5060 são encaminhadas para o PSTN e as chamadas para a porta 5065 são encaminhadas para o Webex Calling. As seguintes configurações incrementais e atualizadas podem ser adicionadas para incluir este cenário de chamadas.

1

Configure as seguintes URIs de classe de voz:

  1. Classifica o Unified CM para chamadas Webex usando a porta SIP VIA:

    
    voice class uri 310 sip
     pattern :5065
    
  2. Classifica o Unified CM para chamadas PSTN usando SIP via porta:

    
    voice class uri 410 sip
     pattern :5060
    
2

Configure os seguintes registros DNS para especificar o roteamento SRV para hosts do Unified CM:


 

O IOS XE usa esses registros para determinar localmente os hosts e portas UCM de destino. Com essa configuração, não é necessário configurar registros em seu sistema DNS. Se você preferir usar seu DNS, essas configurações locais não são necessárias.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Aqui está uma explicação dos campos para a configuração:

O comando a seguir cria um registro de recurso SRV DNS. Crie um registro para cada host e tronco:

host ip _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io : Nome do registro de recursos SRV

2: A prioridade de registro do recurso SRV

1: O peso do registro do recurso SRV

5060 <UNK> : O número da porta a ser usado para o organizador de destino neste registro de recursos

ucmsub5.mydomain.com : O organizador de destino do registro de recursos

Para resolver o nome do host de destino do registro de recursos, crie registros DNS A locais, por exemplo:

host ip ucmsub5.mydomain.com 192.168.80.65

Organizador IP : Cria um registro no banco de dados local do IOS XE.

ucmsub5.mydomain.com : O nome de um organizador de registro.

192.168.80.65 <UNK> : O endereço IP do organizador.

Crie os registros de recursos SRV e A para refletir seu ambiente UCM e a estratégia de distribuição de chamadas preferidas.

3

Configure os seguintes dial-peers de saída:

  1. Dial-peer de saída para o Unified CM do Webex Calling:

    
    dial-peer voice 300 voip
     description Outgoing dial-peer to CUCM from Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    voz do dial-peer 300 voip

    Descrição Do dial-peer de saída para o CUCM do Webex Calling

    Define um dial-peer VoIP com uma tag 300 e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas.

    destino da sessão dns:wxtocucm.io

    Define o destino da sessão de vários nós do Unified CM por meio da resolução SRV DNS.

  2. Dial-peer de saída para o Unified CM do PSTN:

    
    dial-peer voice 400 voip
     description Outgoing dial-peer to CUCM from PSTN
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 400 voip

    descrição Do dial-peer de saída para o CUCM do PSTN

    Define um dial-peer VoIP com uma tag de 300 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    destino da sessão dns:pstntocucm.io

    Define o destino da sessão de vários nós do Unified CM por meio da resolução SRV DNS.

4

Configure o seguinte grupo de dial-peer (DPG) para chamadas para o Unified CM:

  1. Defina o DPG 300 para dial-peer de saída 300 para chamadas ao Unified CM do Webex Calling:

    
    voice class dpg 300
     dial-peer 300
     
  2. Defina o DPG 400 para dial-peer de saída 400 para chamadas ao Unified CM do PSTN:

    
    voice class dpg 400
     dial-peer 400
    
5

Modifique os seguintes dial-peers de entrada para rotear chamadas PSTN e Webex Calling para o Unified CM:

  1. Modificar o dial-peer de entrada para chamadas do Webex Calling:

    
    dial-peer voice 110 voip
     no destination dpg 200
     destination dpg 300
    
  2. Modificar o dial-peer de entrada para chamadas do PSTN:

    
    dial-peer voice 210 voip
     no destination dpg 100 
     destination dpg 400
    
  3. Adicione um colega de discagem de entrada para chamadas do UCM ao Webex Calling:

    
    dial-peer voice 310 voip
     description Incoming dial-peer from CUCM for Webex Calling
     session protocol sipv2
     destination dpg 100
     incoming uri via 310 
     voice-class codec 100
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 310 voip

    descrição Dial-peer recebido do CUCM para Webex Calling

    Define um dial-peer VoIP com uma tag de 300 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas. Para obter mais informações, consulte voz de dial-peer .

    URI de entrada via 310

    Especifica o URI da classe de voz 300 a todo o tráfego de entrada do Unified CM para o LGW na porta de origem via (5065). Para obter mais informações, consulte uri de entrada .

    dpg de destino 100

    Especifica o grupo de pares de discagem 100 para selecionar um par de discagem de saída para o Webex Calling. Para obter mais informações sobre como configurar grupos de pares de discagem, consulte dpg de classe de voz .

  4. Dial-peer de entrada para trechos de chamadas recebidas do Unified CM com o PSTN como o destino:

    
    dial-peer voice 410 voip
     description Incoming dial-peer from CUCM for PSTN
     session protocol sipv2
     destination dpg 200
     incoming uri via 410
     voice-class codec 100
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    dial-peer voice 311 voip

    descrição Dial-peer recebido do CUCM para PSTN

    Define um dial-peer VoIP com uma marca de 410 e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte voz de dial-peer .

    URI de entrada via 311

    Especifica a URI da classe de voz 410 para corresponder todo o tráfego recebido do Unified CM a um Gateway local para um destino PSTN na porta VIA. Para obter mais informações, consulte uri de entrada .

    dpg de destino 200

    Especifica o grupo de pares de discagem 200 para selecionar um par de discagem de saída em direção ao PSTN. Para obter mais informações sobre como configurar grupos de pares de discagem, consulte dpg de classe de voz .

As Assinaturas de diagnóstico (DS) detectam de forma proativa os problemas comumente observados no gateway local baseado no Cisco IOS XE e geram notificação por e-mail, syslog ou mensagem de terminal sobre o evento. Você também pode instalar o DS para automatizar a coleta de dados de diagnóstico e transferir os dados coletados para o caso do TAC da Cisco a fim de acelerar o tempo de resolução.

As Assinaturas de diagnóstico (DS) são arquivos XML que contêm informações sobre eventos desencadeadores de problemas e ações para informar, solucionar e remediar o problema. Use as mensagens syslog, eventos SNMP e monitoramento periódico por meio de saídas do comando show específico para definir a lógica de detecção de problemas. Os tipos de ação incluem:

  • Coletando saídas do comando show

  • Gerando um arquivo de log consolidado

  • Carregar o arquivo em um local de rede fornecido pelo usuário, como HTTPS, SCP, servidor FTP

Os engenheiros da TAC criam os arquivos DS e os assinam digitalmente para proteção da integridade. Cada arquivo DS possui a ID numérica exclusiva atribuída pelo sistema. Ferramenta de pesquisa de assinaturas de diagnóstico (DSLT) é uma fonte única para encontrar assinaturas aplicáveis para monitorar e solucionar vários problemas.

Antes de você começar:

  • Não edite o arquivo DS do qual você baixou DSL . Os arquivos que você modifica falham na instalação devido ao erro de verificação de integridade.

  • Um servidor SMTP (Simple Mail Transfer Protocol) que você precisa para que o gateway local envie notificações por e-mail.

  • Certifique-se de que o gateway local está executando o IOS XE 17.6.1 ou superior se você desejar usar o servidor SMTP seguro para notificações por e-mail.

Pré-requisitos

Gateway local com IOS XE 17.6.1 ou superior

  1. As Assinaturas de diagnóstico estão ativadas por padrão.

  2. Configure o servidor de e-mail seguro que você usa para enviar notificações proativas se o dispositivo estiver executando o IOS XE 17.6.1 ou superior.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 
  3. Configurar a variável de ambienteds_email com o endereço de email de e-mail do administrador para notificar.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Instalar assinaturas de diagnóstico para monitoramento proativo

Monitorando a alta utilização da CPU

Este DS rastreia a utilização da CPU em 5 segundos usando o OID SNMP 1.3.6.1.4.1.9.2.1.56. Quando a utilização atinge 75% ou mais, ele desativa todas as depurações e desinstala todas as assinaturas de diagnóstico que você instalar no gateway local. Use as etapas abaixo para instalar a assinatura.

  1. Certifique-se de ter ativado o SNMP usando o comando show snmp ... Se o SNMP não estiver ativado, configure o snmp-server manager comando.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Baixe o DS 64224 usando as seguintes opções suspensas na Ferramenta de pesquisa de assinaturas de diagnóstico:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Nome do campo

    Valor do campo

    Plataforma

    Software Cisco 4300, 4400 ISR Series ou Catalyst 8000V Edge

    Produto

    CUBE Enterprise na solução Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Alta utilização da CPU com notificação por e-mail

  3. Copie o arquivo DS XML para o flash do Gateway local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    O exemplo a seguir mostra a cópia do arquivo de um servidor FTP para o Gateway local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instale o arquivo DS XML no Gateway local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Utilize o show call-home diagnostic-signature comando para verificar se a assinatura foi instalada com êxito. A coluna de status deve ter um valor "registrado".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Baixe o DSes:

    ID de DS

    Nome DS

    Revisão

    Status

    Última atualização (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrado

    2020-11-07 22:05:33


     

    Quando acionada, esta assinatura desinstala todos os DSs em execução, incluindo ela própria. Se necessário, reinstale o DS 64224 para continuar monitorando a alta utilização da CPU no gateway local.

Monitorando desconexões de chamadas anormais

Este DS usa a sondagem SNMP a cada 10 minutos para detectar desconexão de chamada anormal com erros SIP 403, 488 e 503.  Se o incremento da contagem de erros for maior ou igual a 5 a partir da última sondagem, ele gerará um syslog e uma notificação por e-mail. Use as etapas abaixo para instalar a assinatura.

  1. Certifique-se de que o SNMP esteja ativado usando o comando show snmp ... Se o SNMP não estiver ativado, configure o snmp-server manager comando.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Baixe o DS 65221 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:

    Nome do campo

    Valor do campo

    Plataforma

    Software Cisco 4300, 4400 ISR Series ou Catalyst 8000V Edge

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Detecção de desconexão de chamada anormal SIP com notificação de e-mail e syslog.

  3. Copie o arquivo DS XML para o Gateway local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instale o arquivo DS XML no Gateway local.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Usar o comando show call-home diagnostic-signature para verificar se a assinatura foi instalada com êxito. A coluna de status deve ter um valor "registrado".

Instalar assinaturas de diagnóstico para solucionar um problema

Você também pode usar as Assinaturas de diagnóstico (DS) para resolver problemas rapidamente. Os engenheiros do Cisco TAC criaram várias assinaturas que permitem as depurações necessárias para solucionar um determinado problema, detectar a ocorrência do problema, coletar o conjunto correto de dados de diagnóstico e transferir os dados automaticamente para o caso do Cisco TAC . Isso elimina a necessidade de verificar manualmente a ocorrência do problema e torna a solução de problemas intermitentes e temporários muito mais fácil.

Você pode usar o Ferramenta de pesquisa de assinaturas de diagnóstico para encontrar as assinaturas aplicáveis e instalá-las para resolver um determinado problema ou você pode instalar a assinatura recomendada pelo engenheiro do CAT como parte do contrato de suporte.

Aqui está um exemplo de como encontrar e instalar um DS para detectar a ocorrência "%VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0" syslog e automatizar a coleta de dados de diagnóstico usando as seguintes etapas:

  1. Configurar outra variável de ambiente DSds_fsurl_prefix como o caminho do servidor de arquivos do Cisco TAC (cxd.cisco.com) para carregar os dados de diagnóstico. O nome de usuário no Caminho do arquivo é o número do caso, e a senha é o token de carregamento de arquivo que pode ser recuperado de Gerente de caso de suporte como mostrado a seguir. O token de carregamento de arquivo pode ser gerado no Anexos do Gerente de casos de suporte, conforme necessário.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Exemplo:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Certifique-se de que o SNMP esteja ativado usando o comando show snmp ... Se o SNMP não estiver ativado, configure o snmp-server manager comando.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Recomendamos a instalação do Monitoramento de alta CPU DS 64224 como uma medida proativa para desabilitar todas as depurações e assinaturas de diagnóstico durante o tempo de alta utilização da CPU. Baixe o DS 64224 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:

    Nome do campo

    Valor do campo

    Plataforma

    Software Cisco 4300, 4400 ISR Series ou Catalyst 8000V Edge

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Alta utilização da CPU com notificação por e-mail.

  4. Baixe o DS 65095 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:

    Nome do campo

    Valor do campo

    Plataforma

    Software Cisco 4300, 4400 ISR Series ou Catalyst 8000V Edge

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Syslogs

    Tipo de problema

    Syslog - %VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0

  5. Copie os arquivos DS XML para o Gateway local.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instale o arquivo XML DS 64224 e, em seguida, DS 65095 de monitoramento de CPU alta no gateway local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifique se a assinatura foi instalada com êxito usando mostrar assinatura de diagnóstico de chamada em casa ... A coluna de status deve ter um valor "registrado".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSes baixados:

    ID de DS

    Nome DS

    Revisão

    Status

    Última atualização (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrado

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrado

    2020-11-08:00:12:53

Verificar a execução das assinaturas de diagnóstico

No comando a seguir, a coluna "Status" do comando show call-home diagnostic-signature muda para "Em execução" enquanto o Gateway local executa a ação definida na assinatura. A saída de mostrar estatísticas de assinatura de diagnóstico do call-home é a melhor maneira de verificar se uma assinatura de diagnóstico detecta um evento de interesse e executou a ação. A coluna "Acionado/Máximo/Desinstalar" indica o número de vezes que a assinatura fornecida acionou um evento, o número máximo de vezes que ela é definida para detectar um evento e se a assinatura é desinstalada automaticamente depois de detectar o número máximo de eventos acionados.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSes baixados:

ID de DS

Nome DS

Revisão

Status

Última atualização (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrado

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Em execução

2020-11-08 00:12:53

mostrar estatísticas de assinatura de diagnóstico do call-home

ID de DS

Nome DS

Acionado/Máximo/Desinstalar

Tempo médio de execução (segundos)

Tempo máximo de execução (segundos)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

O e-mail de notificação enviado durante a execução da Assinatura de diagnóstico contém informações importantes, como tipo de problema, detalhes do dispositivo, versão do software, configuração em execução e saídas do comando show que são relevantes para solucionar o problema em questão.

Desinstalar assinaturas de diagnóstico

Usar as assinaturas de diagnóstico para solução de problemas geralmente são definidas para desinstalar após a detecção de algumas ocorrências de problemas. Se você desejar desinstalar uma assinatura manualmente, recupere o ID do DS da saída de show call-home diagnostic-signature e execute o seguinte comando:

call-home diagnostic-signature deinstall <DS ID> 

Exemplo:

call-home diagnostic-signature deinstall 64224 

 

Novas assinaturas são adicionadas à Ferramenta de Pesquisa de Assinaturas de Diagnóstico periodicamente, com base nos problemas observados nas implantações. Atualmente, o TAC não oferece suporte a solicitações de criação de novas assinaturas personalizadas.

12 de outubro de 2023
Implementar o CUBE de alta disponibilidade como gateway local

O Gateway local (LGW) é a única opção para fornecer acesso PSTN com base no local para clientes do Cisco Webex Calling. O objetivo deste documento é ajudá-lo a criar uma configuração de Gateway local usando CUBE de alta disponibilidade, CUBEs ativos ou em espera para failover stateful de chamadas ativas.

Fundamentos

Pré-requisitos

Antes de implantar o CUBE HA como um gateway local no Webex Calling, certifique-se de ter um conhecimento profundo dos seguintes conceitos:

As diretrizes de configuração fornecidas neste artigo assumem uma plataforma de gateway local dedicada sem configuração de voz existente. Se uma implantação existente de CUBE Enterprise estiver sendo modificada para também usar a função de gateway local do Cisco Webex Calling, preste muita atenção à configuração aplicada para garantir que os fluxos de chamadas e funcionalidades existentes não sejam interrompidos e certifique-se de que você esteja cumprindo os requisitos de design do CUBE HA.

Componentes de hardware e software

O CUBE HA como gateway local requer o IOS-XE versão 16.12.2 ou posterior e uma plataforma na qual as funções de CUBE HA e LGW sejam compatíveis.


Os registros e comandos show neste artigo são baseados na versão mínima do software Cisco IOS-XE 16.12.2 implementado em um vCUBE (CSR1000v).

Material de referência

Aqui estão alguns guias detalhados de configuração do CUBE HA para várias plataformas:

Visão geral da solução do Webex Calling

O Cisco Webex Calling é uma oferta de colaboração que fornece uma alternativa de vários locatários baseada em nuvem ao serviço telefônico PBX local com várias opções de PSTN para os clientes.

A implantação do Gateway Local (representada abaixo) é o foco deste artigo. O tronco do gateway local (PSTN com base no local) no Webex Calling permite a conectividade com um serviço PSTN de propriedade do cliente. Ele também fornece conectividade para uma implantação de IP PBX local, como Cisco Unified CM. Todas as comunicações de e para a nuvem são protegidas usando transporte TLS para SIP e SRTP para mídia.

A figura abaixo exibe uma implantação do Webex Calling sem qualquer IP PBX existente e é aplicável a uma implantação em um único ou em vários sites. A configuração descrita neste artigo é baseada nesta implantação.

Redundância box-to-box de camada 2

A redundância box-to-box de camada 2 com CUBE HA usa o protocolo de infraestrutura do Grupo de redundância (RG) para formar um par de roteadores ativo/em espera. Este par compartilha o mesmo endereço IP virtual (VIP) em suas respectivas interfaces e troca mensagens de status continuamente. As informações da sessão CUBE são verificadas no par de roteadores, permitindo que o roteador em espera assuma todas as responsabilidades de processamento de chamadas CUBE imediatamente se o roteador ativo ficar fora de serviço, resultando na preservação stateful da sinalização e da mídia.


A verificação é limitada a chamadas conectadas com pacotes de mídia. As chamadas em trânsito não são apontadas para verificação (por exemplo, um estado de tentativa ou toque).

Neste artigo, CUBE HA se referirá à redundância box-to-box (B2B) de camada 2 com CUBE de alta disponibilidade (HA) para preservação de chamadas stateful

A partir do IOS-XE 16.12.2, o CUBE HA poderá ser implantado como um Gateway local para implantações de tronco Cisco Webex Calling (PSTN com base no local) e abordaremos configurações e considerações de design neste artigo. Esta figura exibe uma configuração típica do CUBE HA como Gateway local para uma implantação de tronco Cisco Webex Calling.

Componente de infraestrutura do grupo de redundância

O componente de infraestrutura do Grupo de redundância (RG) fornece o suporte de infraestrutura para comunicação box-to-box entre os dois CUBEs e negocia o estado de redundância estável final. Este componente também fornece:

  • Um protocolo semelhante ao HSRP que negocia o estado final de redundância de cada roteador, trocando mensagens keepalive e hello entre os dois CUBEs (por meio da interface de controle) —GigabitEthernet3 na figura acima.

  • Um mecanismo de transporte para verificar a sinalização e o estado da mídia de cada chamada do roteador ativo para o em espera (por meio da interface de dados)—GigabitEthernet3 na figura acima.

  • Configuração e gerenciamento da interface IP Virtual (VIP) para as interfaces de tráfego (várias interfaces de tráfego podem ser configuradas usando o mesmo grupo RG)—Os GigabitEthernet 1 e 2 são considerados interfaces de tráfego.

Este componente RG deve ser configurado especificamente para suportar voz B2B HA.

Gerenciamento de endereços IP Virtual (VIP) para sinalização e mídia

O B2B HÁ depende do VIP para obter redundância. As interfaces VIP e físicas associadas em ambos os CUBEs do par de CUBE HA devem residir na mesma subrede LAN. A configuração do VIP e a vinculação da interface VIP a um determinado aplicativo de voz (SIP) são obrigatórias para o suporte de voz B2B HA. Dispositivos externos, como Unified CM, Webex Calling Access SBC, provedor de serviços ou proxy, usam VIP como o endereço IP de destino para as chamadas que passam pelos roteadores CUBE HA. Portanto, do ponto de vista do Webex Calling, os pares CUBE HA atuam como um único gateway local.

A sinalização de chamadas e as informações da sessão RTP das chamadas estabelecidas são verificadas do roteador ativo para o roteador em espera. Quando o roteador Ativo cai, o roteador Em espera assume e continua encaminhando o fluxo RTP que foi encaminhado anteriormente pelo primeiro roteador.

As chamadas em um estado transitório no momento do failover não serão preservadas após a alternância. Por exemplo, chamadas que ainda não foram totalmente estabelecidas ou que estão em processo de modificação com uma função de transferência ou em espera. As chamadas estabelecidas poderão ser desconectadas após a transição.

Existem os seguintes requisitos para usar o CUBE HA como um gateway local em caso de failover stateful de chamadas:

  • O CUBE HA não pode ter TDM ou interfaces analógicas colocalizadas

  • Gig1 e Gig2 são referenciados como interfaces de tráfego (SIP/RTP) e Gig3 é a interface de controle/dados do Grupo de redundância (RG)

  • Não mais do que 2 pares CUBE HA podem ser colocados no mesmo domínio da camada 2, um com ID de grupo 1 e outro com ID de grupo 2. Se estiver configurando 2 pares de HA com a mesma ID de grupo, as interfaces de controle/dados RG precisam pertencer a domínios diferentes de camada 2 (vlan, switch separado)

  • O canal de porta é compatível com interfaces de tráfego e controle/dados RG

  • Toda a sinalização/mídia é fornecida de/para o endereço IP virtual

  • Sempre que uma plataforma é recarregada em uma relação CUBE-HA, ela inicializa como Em espera

  • O endereço inferior de todas as interfaces (Gig1, Gig2, Gig3) deve estar na mesma plataforma

  • O Identificador da interface redundante (RII) deve ser exclusivo em uma combinação de par/interface na mesma Camada 2

  • A configuração em ambos os CUBEs deve ser idêntica, incluindo a configuração física e deve estar em execução no mesmo tipo de plataforma e versão IOS-XE

  • As interfaces de loopback não podem ser usadas como ligação, pois estão sempre ativas

  • As interfaces de múltiplos tráfegos (SIP/RTP) (Gig1, Gig2) requerem que o rastreamento de interface seja configurado

  • O CUBE-HA não é compatível com uma conexão de cabo cruzado no link de controle/dados RG (Gig3)

  • Ambas as plataformas devem ser idênticas e estar conectadas por meio de um switch físico em todas as interfaces semelhantes para que o CUBE HA funcione, ou seja, o GE0/0/0 do CUBE-1 e do CUBE-2 deve terminar no mesmo switch e assim por diante.

  • O WAN não pode ser terminado diretamente nos CUBEs ou nos dados HA em qualquer um dos lados

  • Ambos Ativo/Em espera devem estar no mesmo data center

  • É obrigatório usar a interface L3 separada para redundância (Controle RG/dados, Gig3), ou seja, a interface usada para tráfego não pode ser usada para manutenção de atividade e verificação de HA

  • Após o failover, o CUBE previamente ativo passa por uma recarga por design, preservando a sinalização e a mídia

Configurar a redundância em ambos os CUBEs

Você deve configurar a redundância box-to-box da camada 2 em ambos os CUBEs destinados a serem usados em um par de HA para ativar IPs virtuais.

1

Configure o rastreamento de interface em um nível global para rastrear o status da interface.

conf t
 track 1 interface GigabitEthernet1 line-protocol
 track 2 interface GigabitEthernet2 line-protocol
 exit
VCUBE-1#conf t
VCUBE-1(config)#track 1 interface GigabitEthernet1 line-protocol
VCUBE-1(config-track)#track 2 interface GigabitEthernet2 line-protocol
VCUBE-1(config-track)#exit
VCUBE-2#conf t
VCUBE-2(config)#track 1 interface GigabitEthernet1 line-protocol
VCUBE-2(config-track)#track 2 interface GigabitEthernet2 line-protocol
VCUBE-2(config-track)#exit

O CLI de rastreamento é usado no RG para rastrear o estado da interface de tráfego de voz, de modo que a rota ativa cumpra sua função ativa depois que a interface de tráfego for desativada.

2

Configure um RG para uso com VoIP HA no submodo de redundância do aplicativo.

redundancy
  application redundancy
   group 1
    name LocalGateway-HA
    priority 100 failover threshold 75
    control GigabitEthernet3 protocol 1
    data GigabitEthernet3
    timers delay 30 reload 60
    track 1 shutdown
    track 2 shutdown
    exit
   protocol 1
    timers hellotime 3 holdtime 10
   exit
  exit
 exit
VCUBE-1(config)#redundancy
VCUBE-1(config-red)#application redundancy
VCUBE-1(config-red-app)#group 1
VCUBE-1(config-red-app-grp)#name LocalGateway-HA
VCUBE-1(config-red-app-grp)#priority 100 failover threshold 75
VCUBE-1(config-red-app-grp)#control GigabitEthernet3 protocol 1
VCUBE-1(config-red-app-grp)#data GigabitEthernet3
VCUBE-1(config-red-app-grp)#timers delay 30 reload 60
VCUBE-1(config-red-app-grp)#track 1 shutdown
VCUBE-1(config-red-app-grp)#track 2 shutdown
VCUBE-1(config-red-app-grp)#exit
VCUBE-1(config-red-app)#protocol 1
VCUBE-1(config-red-app-prtcl)#timers hellotime 3 holdtime 10
VCUBE-1(config-red-app-prtcl)#exit
VCUBE-1(config-red-app)#exit
VCUBE-1(config-red)#exit
VCUBE-1(config)#
VCUBE-2(config)#redundancy
VCUBE-2(config-red)#application redundancy
VCUBE-2(config-red-app)#group 1
VCUBE-2(config-red-app-grp)#name LocalGateway-HA
VCUBE-2(config-red-app-grp)#priority 100 failover threshold 75
VCUBE-2(config-red-app-grp)#control GigabitEthernet3 protocol 1
VCUBE-1(config-red-app-grp)#data GigabitEthernet3
VCUBE-2(config-red-app-grp)#timers delay 30 reload 60
VCUBE-2(config-red-app-grp)#track 1 shutdown
VCUBE-2(config-red-app-grp)#track 2 shutdown
VCUBE-2(config-red-app-grp)#exit
VCUBE-2(config-red-app)#protocol 1
VCUBE-2(config-red-app-prtcl)#timers hellotime 3 holdtime 10
VCUBE-2(config-red-app-prtcl)#exit
VCUBE-2(config-red-app)#exit
VCUBE-2(config-red)#exit
VCUBE-2(config)#

Aqui está uma explicação dos campos usados nesta configuração:

  • redundancy—Entra no modo de redundância

  • application redundancy—Entra no modo de configuração de redundância do aplicativo

  • group—Entra no modo de configuração de grupos de aplicativos de redundância

  • name LocalGateway-HA—Define o nome do grupo RG

  • priority 100 failover threshold 75—Especifica a prioridade inicial e os limites de failover de um RG

  • timers delay 30 reload 60—Configura as duas vezes para atraso e recarregamento

    • Temporizador de atraso, que é a quantidade de tempo para atrasar a inicialização do grupo RG e a negociação da função depois que a interface é ativada – Padrão de 30 segundos. O intervalo é de 0 a 10000 segundos

    • Recarregar—Esta é a quantidade de tempo para atrasar a inicialização do grupo RG e a negociação da função após um recarregamento – Padrão de 60 segundos. O intervalo é de 0 a 10000 segundos

    • Temporizadores padrão são recomendados, embora esses temporizadores possam ser ajustados para acomodar qualquer atraso adicional de convergência da rede que possa ocorrer durante a inicialização/recarregamento dos roteadores, a fim de garantir que a negociação do protocolo RG ocorra após o roteamento na rede convergir para um ponto estável. Por exemplo, se for visto após o failover que o novo EM ESPERA leva até 20 segundos para ver o primeiro pacote RG HELLO do novo ATIVO, os temporizadores deverão ser ajustados para "temporizadores de atraso 60 recarregamento 120" para considerar este atraso.

  • control GigabitEthernet3 protocol 1—Configura a interface usada para trocar mensagens keepalive e hello entre os dois CUBEs, especifica a ocorrência do protocolo que será anexada a uma interface de controle e entra no modo de configuração do protocolo de aplicativos de redundância

  • data GigabitEthernet3—Configura a interface usada para a verificação do tráfego de dados

  • track—Rastreamento de interfaces do grupo RG

  • protocol 1—Especifica a ocorrência do protocolo que será anexada a uma interface de controle e entra no modo de configuração do protocolo de aplicativos de redundância

  • timers hellotime 3 holdtime 10—Configura os dois temporizadores para hellotime e holdtime:

    • Hellotime—Intervalo entre mensagens sucessivas de saudação – Padrão de 3 segundos. O intervalo é de 250 milissegundos a 254 segundos

    • Holdtime—O intervalo entre o recebimento de uma mensagem Hello e a suposição de que o roteador de envio falhou. Essa duração deve ser maior que o tempo de hello – Padrão de 10 segundos. O intervalo é de 750 milissegundos a 255 segundos

      Recomendamos que você configure o temporizador de holdtime para que seja pelo menos 3 vezes o valor do temporizador de hellotime.

3

Habilite a redundância box-to-box para o aplicativo CUBE. Configurar o RG da etapa anterior em voice service voip. Isso permite que o aplicativo CUBE controle o processo de redundância.

voice service voip
   redundancy-group 1
   exit
VCUBE-1(config)#voice service voip
VCUBE-1(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
VCUBE-1(config-voi-serv)# exit
VCUBE-2(config)#voice service voip
VCUBE-2(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
VCUBE-2(config-voi-serv)# exit

redundancy-group 1—Adicionar e remover este comando requer uma recarga para que a configuração atualizada tenha efeito. Recarregaremos as plataformas depois que toda a configuração for aplicada.

4

Configure as interfaces Gig1 e Gig2 com seus respectivos IPs virtuais conforme mostrado abaixo e aplique o identificador de interface redundante (RII)

VCUBE-1(config)#interface GigabitEthernet1
VCUBE-1(config-if)# redundancy rii 1
VCUBE-1(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
VCUBE-1(config-if)# exit
VCUBE-1(config)#
VCUBE-1(config)#interface GigabitEthernet2
VCUBE-1(config-if)# redundancy rii 2
VCUBE-1(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
VCUBE-1(config-if)# exit
VCUBE-2(config)#interface GigabitEthernet1
VCUBE-2(config-if)# redundancy rii 1
VCUBE-2(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
VCUBE-2(config-if)# exit
VCUBE-2(config)#
VCUBE-2(config)#interface GigabitEthernet2
VCUBE-2(config-if)# redundancy rii 2
VCUBE-2(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
VCUBE-v(config-if)# exit

Aqui está uma explicação dos campos usados nesta configuração:

  • redundancy rii—Configura o identificador de interface redundante para o grupo de redundância. Necessário para gerar um endereço MAC Virtual (VMAC). O mesmo valor de ID do RII deve ser usado na interface de cada roteador (ATIVO/EM ESPERA) que possui o mesmo VIP.


     

    Se houver mais de um par B2B na mesma LAN, cada par DEVE ter IDs de RII exclusivas em suas respectivas interfaces (para evitar a conflitos). "mostrar todos os grupos com aplicativos de redundância" deve indicar as informações corretas locais e de pares.

  • redundancy group 1—Associa a interface ao grupo de redundância criado na Etapa 2 acima. Configure o grupo RG, bem como o VIP atribuído a esta interface física.


     

    É obrigatório o uso de uma interface separada para redundância, ou seja, a interface utilizada para tráfego de voz não pode ser utilizada como interface de controle e dados especificada na Etapa 2 acima. Neste exemplo, a interface Gigabit 3 é usada para controle/dados RG

5

Salve a configuração do primeiro CUBE e recarregue-o.

A plataforma a ser recarregada por último é sempre a Em espera.

VCUBE-1#wr
Building configuration...
[OK]
VCUBE-1#reload
Proceed with reload? [confirm]

Depois que o VCUBE-1 inicializar completamente, salve a configuração do VCUBE-2 e recarregue-o.

VCUBE-2#wr
Building configuration...
[OK]
VCUBE-2#reload
Proceed with reload? [confirm]
6

Verifique se a configuração box-to-box está funcionando conforme o esperado. A saída relevante é destacada em negrito.

Recarregamos o VCUBE-2 por último e de acordo com as considerações de design; a plataforma a ser recarregada por último sempre estará em Em espera.


VCUBE-1#show redundancy application group all
Faults states Group 1 info:
       Runtime priority: [100]
               RG Faults RG State: Up.
                       Total # of switchovers due to faults:           0
                       Total # of down/up state changes due to faults: 0
Group ID:1
Group Name:LocalGateway-HA
  
Administrative State: No Shutdown
Aggregate operational state: Up
My Role: ACTIVE
Peer Role: STANDBY
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

RG Protocol RG 1
------------------
        Role: Active
        Negotiation: Enabled
        Priority: 100
        Protocol state: Active
        Ctrl Intf(s) state: Up
        Active Peer: Local
        Standby Peer: address 10.1.1.2, priority 100, intf Gi3
        Log counters:
                role change to active: 1
                role change to standby: 1
                disable events: rg down state 0, rg shut 0
                ctrl intf events: up 1, down 0, admin_down 0
                reload events: local request 0, peer request 0

RG Media Context for RG 1
--------------------------
        Ctx State: Active
        Protocol ID: 1
        Media type: Default
        Control Interface: GigabitEthernet3
        Current Hello timer: 3000
        Configured Hello timer: 3000, Hold timer: 10000
        Peer Hello timer: 3000, Peer Hold timer: 10000
        Stats:
            Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
            Authentication not configured
            Authentication Failure: 0
            Reload Peer: TX 0, RX 0
            Resign: TX 0, RX 0
    Standy Peer: Present. Hold Timer: 10000
            Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0

VCUBE-1#

VCUBE-2#show redundancy application group all
Faults states Group 1 info:
       Runtime priority: [100]
               RG Faults RG State: Up.
                       Total # of switchovers due to faults:           0
                       Total # of down/up state changes due to faults: 0
Group ID:1
Group Name:LocalGateway-HA
  
Administrative State: No Shutdown
Aggregate operational state: Up
My Role: STANDBY
Peer Role: ACTIVE
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

RG Protocol RG 1
------------------
        Role: Active
        Negotiation: Enabled
        Priority: 100
        Protocol state: Active
        Ctrl Intf(s) state: Up
        Active Peer: address 10.1.1.2, priority 100, intf Gi3
        Standby Peer: Local
        Log counters:
                role change to active: 1
                role change to standby: 1
                disable events: rg down state 0, rg shut 0
                ctrl intf events: up 1, down 0, admin_down 0
                reload events: local request 0, peer request 0

RG Media Context for RG 1
--------------------------
        Ctx State: Active
        Protocol ID: 1
        Media type: Default
        Control Interface: GigabitEthernet3
        Current Hello timer: 3000
        Configured Hello timer: 3000, Hold timer: 10000
        Peer Hello timer: 3000, Peer Hold timer: 10000
        Stats:
            Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
            Authentication not configured
            Authentication Failure: 0
            Reload Peer: TX 0, RX 0
            Resign: TX 0, RX 0
    Standy Peer: Present. Hold Timer: 10000
            Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0

VCUBE-2#

Configurar um gateway local em ambos os CUBEs

Em nossa configuração de exemplo, estamos usando as seguintes informações de tronco do Control Hub para criar a configuração do Gateway local em ambas as plataformas, VCUBE-1 e VCUBE-2. O nome de usuário e a senha nesta configuração são os seguintes:

  • Nome de usuário: Hussain1076 _ LGU

  • Senha: lOV12MEaZx

1

Certifique-se de que uma chave de configuração seja criada para a senha, com os comandos mostrados abaixo, antes que ela possa ser usada nas credenciais ou códigos compartilhados. As senhas do tipo 6 são criptografadas usando a cifra AES e esta chave de configuração definida pelo usuário.


LocalGateway#conf t
LocalGateway(config)#key config-key password-encrypt Password123
LocalGateway(config)#password encryption aes

Aqui está a configuração do Gateway local que se aplicará a ambas as plataformas com base nos parâmetros do Control Hub exibidos acima, salvar e recarregar. As credenciais do SIP Digest do Control Hub estão destacadas em negrito.


configure terminal
crypto pki trustpoint dummyTp
revocation-check crl
exit
sip-ua
crypto signaling default trustpoint dummyTp cn-san-validate server
transport tcp tls v1.2
end


configure terminal
crypto pki trustpool import clean url
http://www.cisco.com/security/pki/trs/ios_core.p7b
end


configure terminal
voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
    exit
   allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol pass-through g711ulaw
  stun
    stun flowdata agent-id 1 boot-count 4
    stun flowdata shared-secret 0 Password123!
  sip
    g729 annexb-all
    early-offer forced
    end


configure terminal
voice class sip-profiles 200
  rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)"
"sip:\1"
  rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
  rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
  rule 12 request ANY sip-header Contact modify "<sips:(.*)>"
"<sip:\1;transport=tls>"
  rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
  rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
  rule 15 response ANY sip-header Contact modify "<sips:(.*)"
"<sip:\1"
  rule 20 request ANY sip-header From modify ">"
";otg=hussain1076_lgu>"
  rule 30 request ANY sip-header P-Asserted-Identity modify
"sips:(.*)" "sip:\1"


voice class codec 99
  codec preference 1 g711ulaw
  codec preference 2 g711ulaw
  exit

voice class srtp-crypto 200
  crypto 1 AES_CM_128_HMAC_SHA1_80
  exit

voice class stun-usage 200
  stun usage firewall-traversal flowdata
  exit






voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number Hussain5091_LGU username Hussain1076_LGU
password 0 lOV12MEaZx realm Broadworks 
  authentication username Hussain5091_LGU password 0 lOV12MEaZx
realm BroadWorks

  authentication username Hussain5091_LGU password 0 lOV12MEaZx
realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls
  url sips
  error-passthru
  asserted-id pai
  bind control source-interface GigabitEthernet1
  bind media source-interface GigabitEthernet1
  no pass-thru content custom-sdp
  sip-profiles 200
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com
  privacy-policy passthru


voice class tenant 100
  session transport udp
  url sip
  error-passthru
  bind control source-interface GigabitEthernet2
  bind media source-interface GigabitEthernet2
  no pass-thru content custom-sdp

voice class tenant 300
  bind control source-interface GigabitEthernet2
  bind media source-interface GigabitEthernet2
  no pass-thru content custom-sdp
  

voice class uri 100 sip
 host ipv4:198.18.133.3

voice class uri 200 sip
 pattern dtg=hussain1076.lgu



dial-peer voice 101 voip
 description Outgoing dial-peer to IP PSTN
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:198.18.133.3
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
 no vad

dial-peer voice 201 voip
 description Outgoing dial-peer to Webex Calling
 destination-pattern BAD.BAD
 session protocol sipv2
 session target sip-server
 voice-class codec 99
 voice-class stun-usage 200
 no voice-class sip localhost
 voice-class sip tenant 200
 dtmf-relay rtp-nte
 srtp
 no vad


voice class dpg 100
 description Incoming WebexCalling(DP200) to IP PSTN(DP101)
 dial-peer 101 preference 1

voice class dpg 200
 description Incoming IP PSTN(DP100) to Webex Calling(DP201)
 dial-peer 201 preference 1





dial-peer voice 100 voip
 desription Incoming dial-peer from IP PSTN
 session protocol sipv2
 destination dpg 200
 incoming uri via 100
 voice-class codec 99
 voice-class sip tenant 300
 dtmf-relay rtp-nte
 no vad

dial-peer voice 200 voip
 description Incoming dial-peer from Webex Calling
 session protocol sipv2
 destination dpg 100
 incoming uri request 200
 voice-class codec 99
 voice-class stun-usage 200
 voice-class sip tenant 200
 dtmf-relay rtp-nte
 srtp
 no vad

end

copy run start

Para exibir a saída do comando show, recarregamos VCUBE-2 seguido por VCUBE-1, tornando VCUBE-1 o CUBE em espera e VCUBE-2 o CUBE ativo

2

A qualquer momento, apenas uma plataforma manterá um registro ativo como o Gateway local com o Webex Calling Acess SBC. Dê uma olhada na saída dos seguintes comandos show.

show redundancy application group 1

mostrar status de registro SIP-ua


VCUBE-1#show redundancy application group 1
Group ID:1
Group Name:LocalGateway-HA

Administrative State: No Shutdown
Aggregate operational state : Up
My Role: Standby
Peer Role: ACTIVE
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: STANDBY HOT
         Peer RF state: ACTIVE

VCUBE-1#show sip-ua register status
VCUBE-1#

VCUBE-2#show redundancy application group 1
Group ID:1
Group Name:LocalGateway-HA

Administrative State: No Shutdown
Aggregate operational state : Up
My Role: ACTIVE
Peer Role: STATUS
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

VCUBE-2#show sip-ua register status

Tenant: 200
--------------------Registrar-Index  1 ---------------------
Line                           peer       expires(sec) reg survival P-Associ-URI
============================== ========== ============ === ======== ============
Hussain5091_LGU                -1          48          yes normal
VCUBE-2#

Na saída acima, você pode ver que VCUBE-2 é o LGW ativo que mantém o registro com o Webex Calling Acess SBC, enquanto a saída do "show sip-ua register status" está em branco no VCUBE-1

3

Agora habilite as seguintes depurações no VCUBE-1


VCUBE-1#debug ccsip non-call
SIP Out-of-Dialog tracing is enabled
VCUBE-1#debug ccsip info
SIP Call info tracing is enabled
VCUBE-1#debug ccsip message
4

Simule o failover emitindo o seguinte comando no LGW ativo, o VCUBE-2 neste caso.


VCUBE-2#redundancy application reload group 1 self

A alternância do LGW ATIVO para EM ESPERA ocorre no seguinte cenário, além do CLI listado acima

  • Quando o roteador ATIVO recarrega

  • Quando o roteador ATIVO é ligado e desligado

  • Quando qualquer interface RG configurada do roteador ATIVO é desligada para a qual o rastreamento está habilitado

5

Verifique se o VCUBE-1 foi registrado no Webex Calling Access SBC. O VCUBE-2 já deve ter recarregado.


VCUBE-1#show sip-ua register status

Tenant: 200
--------------------Registrar-Index  1 ---------------------
Line                           peer       expires(sec) reg survival P-Associ-URI
============================== ========== ============ === ======== ============
Hussain5091_LGU                -1          56          yes normal
VCUBE-1#

O VCUBE-1 agora é o LGW ativo.

6

Veja o registro de depuração relevante no VCUBE-1 enviando um SIP REGISTER ao Webex Calling VIA o IP virtual e recebendo um 200 OK.


VCUBE-1#show log

Jan 9 18:37:24.769: %RG_MEDIA-3-TIMEREXPIRED: RG id 1 Hello Time Expired.
Jan 9 18:37:24.771: %RG_PROTCOL-5-ROLECHANGE: RG id 1 role change from Standby to Active
Jan 9 18:37:24.783: %VOICE_HA-2-SWITCHOVER_IND: SWITCHOVER, from STANDBY_HOT to ACTIVE state.
Jan 9 18:37:24.783: //-1/xxxxxxxxxxxx/SIP/Info/info/4096/sip_ha_notify_active_role_event: Received notify active role event

Jan 9 18:37:25.758: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
Sent:
REGISTER sip: 40462196.cisco-bcld.com:5061 SIP/2.0
Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK0374
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
Date: Thu, 09 Jan 2020 18:37:24 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
User-Agent: Cisco-SIPGateway/IOS-16.12.02
Max-Forwards: 70
Timestamp: 1578595044
CSeq: 2 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
Expires: 240
Supported: path
Content-Length: 0
Jan 9 18:37:25.995: //-1/000000000000/SIP/Msg/ccsipDisplayMsg:
Received:
SIP/2.0 401 Unauthorized
Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK0374;rport=4742
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1324701502-1578595045969
Date: Thu, 09 Jan 2020 18:37:24 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
Timestamp: 1578595044
CSeq: 2 REGISTER
WWW-Authenticate; DIGEST realm="BroadWorks",qop="auth",nonce="BroadWorksXk572qd01Ti58zliBW",algorithm=MD5
Content-Length: 0
Jan 9 18:37:26.000: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
Sent:
REGISTER sip:40462196.cisco-bcld.com:5061 SIP/2.0
Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK16DC
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
Date: Thu, 09 Jan 2020 18:37:25 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
User-Agent:Cisco-SIPGateway/IOS-16.12.02
Max-Forwards: 70
Timestamp: 1578595045
CSeq: 3 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
Expires: 240
Supported: path
Authorization: Digest username="Hussain1076_LGU",realm="BroadWorks",uri="sips:40462196.cisco-bcld.com:5061",response="b6145274056437b9c07f7ecc08ebdb02",nonce="BroadWorksXk572qd01Ti58z1iBW",cnonce="3E0E2C4D",qop=auth,algorithm=MD5,nc=00000001
Content-Length: 0
Jan 9 18:37:26.190: //1/000000000000/SIP/Msg/ccsipDisplayMsg:

Received:
SIP/2.0 200 OK
Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK16DC;rport=4742
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1897486570-1578595-46184
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
Timestamp: 1578595045
CSeq: 3 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>;expires=120;q=0.5
Allow-Events: call-info,line-seize,dialog,message-summary,as-feature-event,x-broadworks-hoteling,x-broadworks-call-center-status,conference
Content-Length: 0
30 de setembro de 2022
Configurar o Unified CM para Webex Calling

Talvez seja necessária uma integração com o Unified CM se os locais habilitados para Webex Calling forem adicionados a uma implantação existente em que o Unified CM é a solução de controle de chamadas local e se você precisar de discagem direta entre os telefones registrados no Unified CM e os telefones nos locais do Webex Calling.

Configurar perfil de segurança de tronco SIP do tronco para o gateway local

Nos casos em que o Gateway local e o gateway PSTN residem no mesmo dispositivo, o Unified CM deve ser habilitado para diferenciar entre dois tipos de tráfego diferentes (chamadas do Webex e do PSTN) originados do mesmo dispositivo e aplicar uma classe diferenciada de serviço a esses tipos de chamadas. Esse tratamento diferenciado de chamadas é obtido pelo provisionamento de dois troncos entre o Unified CM e o gateway local combinado e o dispositivo de gateway PSTN, que requer portas de escuta SIP diferentes para os dois troncos.

Crie um Perfil de segurança de tronco SIP dedicado para o tronco do Gateway local com as seguintes configurações:

Configuração Valor
Nome Nome exclusivo, como Webex
Descrição Descrição significativa, como Perfil de segurança de tronco SIP Webex
Porta de entrada Precisa corresponder à porta usada na configuração do gateway local do tráfego de/para o Webex: 5065

Configurar o perfil SIP para o tronco de gateway local

Crie um Perfil SIP dedicado para o tronco do Gateway local com as seguintes configurações:

Configuração Valor
Nome Nome exclusivo, como Webex
Descrição Descrição significativa, como Perfil SIP do Webex
Ativar o Ping de OPÇÕES para monitorar o status de destino de Troncos com o tipo de serviço "Nenhum (Padrão)" Marcado

Criar um espaço de pesquisa de chamadas para chamadas do Webex

Crie um espaço de pesquisa de chamadas para chamadas originadas do Webex com as seguintes configurações:

Configuração Valor
Nome Nome exclusivo, como Webex
Descrição Descrição significativa, como Espaço de pesquisa de chamadas Webex
Partições selecionadas

DN (números de diretório +E.164)

ESN (discagem entre sites abreviada)

PSTNInternational (acesso PSTN)

onNetRemote (destinos conhecidos pelo GDPR)


 

A última partição noNetRemote é usada apenas em um ambiente com vários grupos em que as informações de roteamento são trocadas entre os grupos do Unified CM usando o Intercluster Lookup Service (ILS) ou o Global Dialplan Replication (GDPR).

Configurar um tronco SIP de e para o Webex

Crie um tronco SIP para as chamadas de e para o Webex por meio do Gateway local com as seguintes configurações:

Configuração Valor
Informações do dispositivo
DeviceName Um nome exclusivo, como Webex
Descrição Descrição significativa, como Tronco SIP Webex
Executar em todos os nós ativos do Unified CM Marcado
Chamadas recebidas
Espaço de pesquisa de chamadas O espaço de pesquisa de chamadas definido anteriormente: Webex
Espaço de pesquisa de chamadas AAR Um espaço de pesquisa de chamadas com acesso apenas aos padrões de rota PSTN: PSTNReroute
Informações SIP
Endereço de destino Endereço IP do CUBE do gateway local
Porta de destino 5060
Perfil de segurança de tronco SIP Definido anteriormente: Webex
Perfil SIP Definido anteriormente: Webex

Configurar grupo de rotas para Webex

Crie um grupo de rotas com as seguintes configurações:

Configuração Valor
Informações do grupo de rotas
Nome do grupo de rotas Um nome exclusivo, como Webex
Dispositivos Selecionados O tronco SIP configurado anteriormente: Webex

Configurar lista de rotas para Webex

Crie uma lista de rotas com as seguintes configurações:

Configuração Valor
Informações da lista de rotas
Nome Um nome exclusivo, como RL_Webex
Descrição Descrição significativa, como Lista de rotas para Webex
Executar em todos os nós ativos do Unified CM Marcado
Informações dos membros da lista de rotas
Grupos selecionados Apenas o grupo de rotas previamente definido: Webex

Criar uma partição para destinos Webex

Crie uma partição para os destinos Webex com as seguintes configurações:

Configuração Valor
Informações da lista de rotas
Nome Nome exclusivo, como Webex
Descrição Descrição significativa, como Partição Webex

O que fazer em seguida

Certifique-se de adicionar esta partição a todos os espaços de pesquisa de chamadas que devem ter acesso aos destinos Webex. Você deve adicionar essa partição especificamente ao espaço de pesquisa de chamadas que é usado como o espaço de pesquisa de chamadas de entrada nos troncos PSTN, para que as chamadas do PSTN ao Webex possam ser encaminhadas.

Configurar padrões de rota para destinos Webex

Configure os padrões de rota para cada intervalo DID no Webex com as seguintes configurações:

Configuração Valor
Padrão de rota Padrão +E.164 completo para o intervalo DID no Webex com o "\" no início. Por exemplo: \+140855501XX
Partição de rota Webex
Lista de gateways/rotas Webex RL_
Prioridade urgente Marcado

Configurar a normalização de discagem abreviada entre sites para Webex

Se a discagem abreviada entre sites for necessária no Webex, configure os padrões de normalização de discagem para cada intervalo ESN no Webex com as seguintes configurações:

Configuração Valor
Padrão de tradução Padrão ESN para o intervalo ESN no Webex. Por exemplo: 80121XX
Partição Webex
Descrição Descrição significativa, como Padrão de normalização Webex
Usar o espaço de pesquisa de chamadas do originador Marcado
Prioridade urgente Marcado
Não espere pelo tempo limite entre dígitos nos saltos subsequentes Marcado
Máscara de transformação da parte chamada Máscara para normalizar o número para +E.164. Por exemplo: +140855501XX
25 de janeiro de 2024
Configurar e gerenciar os usuários do Webex Calling

Você deve adicionar cada usuário no Control Hub para que eles aproveitem os serviços Webex Calling. O número de usuários que você precisa adicionar determinará como adicioná-lo no Control Hub, quer você adicione manualmente cada usuário pelo endereço de e-mail ou adicionar vários usuários usando um arquivo CSV. A escolha é sua.

27 de março de 2024
Configurar e gerenciar dispositivos do Webex Calling

Você pode atribuir e gerenciar dispositivos para usuários e espaços de trabalho no Control Hub. Escolha adicionar pelo endereço MAC ou gerando um código de ativação para inserir no próprio dispositivo.

Com o Control Hub, você pode atribuir dispositivos a usuários para uso pessoal.

Os dispositivos listados aqui são compatíveis com o Webex Calling. Embora todos esses dispositivos possam ser adicionados usando um endereço MAC, apenas o seguinte subconjunto pode ser registrado usando um código de ativação:

  • Telefones multiplataforma Cisco IP Phone 6800 Series (Telefones de áudio—6821, 6841, 6851, 6861, 6871)

  • Telefones multiplataforma Cisco IP Phone 7800 Series (Telefones de áudio—7811, 7821, 7841, 7861)

  • Telefones multiplataforma Cisco IP Phone 8800 Series (Telefones de áudio—8811, 8841, 8851, 8861)

  • Telefones multiplataforma Cisco IP Phone 8800 Series (Telefones de vídeo—8845, 8865)

  • Cisco IP Conference Phone 7832 e 8832

  • Cisco Video Phone 8875


 

Em relação aos dispositivos DECT, apenas os dispositivos de base DECT (não monofones DECT) estão disponíveis para atribuição em Hub de controle . Depois de atribuir uma unidade base a um usuário, você deve emparelhar manualmente um aparelho DECT a essa unidade base. Para obter mais informações, consulte Conectar o aparelho à estação base.

1

Na exibição do cliente em https://admin.webex.com, vá para Management > Devices > Adicionar dispositivo .

Você também pode adicionar um dispositivo ao usuário na seção Usuários navegando para Management > Users > selecionar um usuário Dispositivos > Adicionar dispositivo .
2

Escolha Uso pessoal para atribuir um dispositivo a um usuário e clique em Próximo .

3

Insira o nome de usuário ou o nome real do proprietário do telefone, escolha o usuário nos resultados e clique em Next .

4

Selecione Cisco IP Phone e clique em Próximo.

5

Escolha um dispositivo na lista suspensa e clique em Próximo .

6

Escolha uma das seguintes opções e clique em Salvar .

  • Pelo código de ativação—Escolha esta opção se desejar gerar um código de ativação que pode ser compartilhado com o proprietário do dispositivo. O código de ativação de 16 dígitos deve ser inserido manualmente no próprio dispositivo.

     

    Os telefones multiplataforma devem ter uma carga de firmware de 11.2.3MSR1 ou posterior para exibir a tela do código de ativação. Se o firmware do telefone precisar ser atualizado, direcione os usuários para https://upgrade.cisco.com/MPP_upgrade.html.

  • Pelo endereço MAC—Escolha esta opção se você souber o endereço MAC do dispositivo. O endereço MAC de um telefone deve ser uma entrada exclusiva. Se você inserir um endereço MAC de um telefone que já está registrado ou se cometer um erro ao inserir o número, uma mensagem de erro será exibida.

 

Limitações podem ser aplicadas ao usar dispositivos de terceiros.

Se você optou por gerar um código de ativação para o dispositivo, mas ainda não o usou, o status desse dispositivo será Ativando na seção de Dispositivos do usuário atribuído e na principal lista de Dispositivos no Control Hub. Lembre-se de que pode levar até 10 minutos para que o status do dispositivo seja atualizado em Hub de controle .

Para modificar ou gerenciar os dispositivos atribuídos ao usuário, consulte Gerenciar um dispositivo para um usuário seção.

Quando as pessoas estão trabalhando, elas se reúnem em vários lugares, como refeitórios, lobbies e salas de conferência. Você pode configurar dispositivos Cisco Webex compartilhados nesses Espaços de trabalho, adicionar serviços e, em seguida, observar a colaboração acontecer.

O princípio fundamental de um dispositivo de Espaços de trabalho é que ele não é atribuído a um usuário específico, mas sim a um local físico, permitindo o uso compartilhado.

Os dispositivos listados são compatíveis com o Webex Calling. Embora a maioria desses dispositivos possa ser registrada usando um endereço MAC, apenas o seguinte subconjunto pode ser registrado usando um código de ativação:

  • Telefones multiplataforma Cisco IP Phone 6800 Series (Telefones de áudio—6821, 6841, 6851)

  • Telefones multiplataforma Cisco IP Phone 7800 Series (Telefones de áudio—7811, 7821, 7841, 7861)

  • Telefones multiplataforma Cisco IP Phone 8800 Series (Telefones de áudio—8811, 8841, 8851, 8861)

  • Telefones multiplataforma Cisco IP Phone 8800 Series (Telefones de vídeo—8845, 8865)

  • Cisco IP Conference Phone 7832 e 8832

1

Na exibição do cliente em https://admin.webex.com, vá para Management > Devices > Adicionar dispositivo .

Você também pode adicionar um dispositivo a um novo espaço de trabalho na seção de Dispositivos navegando até Management > Workspaces > Adicionar espaço de trabalho .
2

Escolher Uso compartilhado > Novo espaço de trabalho .

3

Insira um nome para o espaço de trabalho (como o nome da sala física), selecione o tipo de sala e adicione capacidade. Em seguida, clique em Próximo.


 

O nome de um espaço de trabalho não pode ter mais de 30 caracteres e não pode ter os caracteres %, #, <, >, /, \ e ".

4

Selecione Cisco IP Phone e clique em Próximo.

5

Escolha um tipo de dispositivo na lista suspensa e clique em Próximo ..

6

Escolha se deseja registrar o telefone com um código de ativação (se a opção for exibida) ou um endereço MAC e clique em Next .

Se você escolher registrar o dispositivo usando um código de ativação, o código será enviado por e-mail ao administrador designado para o local.

No Webex Calling, você pode adicionar apenas um telefone compartilhado a um espaço de trabalho.

No Cisco IP Conference Phone 7832, algumas teclas de função podem não estar disponíveis. Se você precisar de um conjunto completo de teclas de função, recomendamos que atribua este telefone a um usuário.

7

Clique no serviço Calling e escolha a assinatura que deseja atribuir ao espaço de trabalho.

8

Atribua um Local e um Número de telefone (determinado pelo local que você escolher) e clique em Salvar. Você também tem a opção de atribuir um ramal.


 
Para modificar ou gerenciar os dispositivos atribuídos ao espaço de trabalho, consulte Gerenciar um dispositivo para um espaço de trabalho seção.

Para reutilizar um telefone atribuído a um usuário/espaço de trabalho do Webex Calling em outro usuário/espaço de trabalho do Webex Calling, siga estas etapas:

1

A partir da exibição do cliente emhttps://admin.webex.com, vá para o Usuário/espaço de trabalho em que o dispositivo está atribuído no momento.

Você pode reatribuir o dispositivo nestes cenários:

  1. Se você desejar excluir o usuário, selecione Excluir usuário/espaço de trabalho para excluir o usuário/espaço de trabalho e os dispositivos associados.

  2. Se você quiser excluir um dispositivo, selecione Dispositivos e escolha o dispositivo a ser excluído.

2

No telefone, vá para o menu configurações e conclua estas etapas para reatribuir o telefone.

  1. Selecionar Administração do dispositivo , então Redefinição de fábrica .

  2. O telefone é reiniciado. Ao concluir a reinicialização, o telefone exibe a tela Código de ativação.

  3. O telefone está agora pronto para reatribuição.

3

Siga as instruções no Adicionar e atribuir o telefone ao usuário ou Adicionar um telefone a um novo espaço de trabalho para atribuir ou adicionar um telefone a um usuário/espaço de trabalho.

4

Ao adicionar o dispositivo no Control Hub, conclua estas ações no telefone:

  1. Para o código de ativação:

    Insira o código de ativação. O telefone é reinicializado e integrado ao novo usuário/espaço de trabalho.

  2. Para o endereço MAC:

    Insira #000 na tela Código de ativação, o telefone será reintegrado com o Webex Calling e provisionado para o novo usuário/espaço de trabalho.

Quando as pessoas estão trabalhando, elas se reúnem em vários espaços de trabalho, como refeitórios, lobbies e salas de conferência. Você pode configurar dispositivos Cisco Webex compartilhados nesses Espaços de trabalho, adicionar serviços e, em seguida, observar a colaboração acontecer.

O principal princípio de um dispositivo de espaços de trabalho é que ele não é atribuído a um usuário específico, mas a um localização física, permitindo o uso compartilhado.

Os dispositivos listados aqui são compatíveis com o Webex Calling.

1

Na exibição do cliente em https://admin.webex.com, vá para Management > Devices > Adicionar dispositivo .

Você também pode adicionar um dispositivo a um novo espaço de trabalho na seção de Dispositivos navegando até Management > Workspaces > Adicionar espaço de trabalho .
2

Escolher Uso compartilhado > Novo espaço de trabalho .

3

Insira um nome para o espaço de trabalho (como o nome da sala física), selecione o tipo de sala e adicione capacidade. Em seguida, clique em Próximo.

4

Escolha Dispositivo de colaboração Cisco e clique em Próximo .

O dispositivo de colaboração da Cisco inclui o dispositivo Cisco Webex Room ou Desk, incluindo o Cisco Webex Board.

5

Escolha um dos seguintes serviços e clique em Next .

  • Chamada no Webex (chamada 1:1, não PSTN) —Os usuários só podem fazer chamadas Aplicativo Webex ou Protocolo de Iniciação de Sessão (SIP) Webex usando um endereço SIP (por exemplo, username@example.calls.webex.com).
  • Cisco Webex Calling —Além de poder fazer e receber chamadas do aplicativo Webex e SIP, as pessoas neste Espaço de trabalho podem usar o dispositivo para fazer e receber chamadas de dentro do plano de numeração Webex Calling. Por exemplo, você pode ligar para seu colega de trabalho discando o número de telefone 555-555-5555, ramal 5555 ou o endereço SIP nomedeusuário@exemplo.webex.com, mas também pode ligar para sua pizzaria local.
6

Se você escolheu o serviço Cisco Webex Calling , escolha a assinatura que deseja atribuir ao espaço de trabalho.

7

Atribua um Local, Número de telefone (determinado pelo local que você escolher), um Ramal e clique em Salvar.

8

Ative o dispositivo usando o código fornecido. Você pode copiar, enviar por e-mail ou imprimir o código de ativação.

Para atribuir vários dispositivos a usuários e espaços de trabalho, você pode preencher um arquivo CSV com as informações necessárias e ativar esses dispositivos em apenas algumas etapas fáceis.

Os dispositivos listados aqui são compatíveis com o Webex Calling. Você pode registrar todos os dispositivos usando um endereço MAC; no entanto, registre o seguinte subconjunto de dispositivos usando um código de ativação:

  • Telefones multiplataforma Cisco IP Phone 6800 Series (Telefones de áudio—6821, 6841, 6851)

  • Telefones multiplataforma Cisco IP Phone 7800 Series (Telefones de áudio—7811, 7821, 7841, 7861)

  • Telefones multiplataforma Cisco IP Phone 8800 Series (Telefones de áudio—8811, 8841, 8851, 8861)

  • Telefones multiplataforma Cisco IP Phone 8800 Series (Telefones de vídeo—8845, 8865)

  • Cisco IP Conference Phone 7832 e 8832

  • Cisco Video Phone 8875

1

Na exibição do cliente em https://admin.webex.com, vá para Management > Devices > Adicionar dispositivo > Vários telefones Cisco IP .

2

Escolha uma das seguintes opções e clique em Baixar .

  • Usuários da minha organização —Você pode obter uma lista de todos os usuários da sua organização e seus atributos associados para que não tenha que procurar manualmente cada usuário.
  • Espaços de trabalho na minha organização —Você pode obter uma lista de todos os espaços de trabalho na sua organização e os atributos associados para não precisar procurar manualmente cada espaço de trabalho.
  • Adicionar modelo de amostra de dispositivo —Você pode usar o modelo disponível para inserir informações como nomes de usuário, tipo (indicar se é um usuário ou um espaço de trabalho), endereços MAC e modelos de dispositivos.
Você pode usar a tabela a seguir para preparar seu arquivo CSV.

 
Os seguintes campos são obrigatórios ao atribuir um dispositivo a usuários e espaços de trabalho do Webex Calling:
  • Para usuários: Nome de usuário, tipo, tipo de dispositivo e modelo se o tipo de dispositivo for IP.
  • Para o espaço de trabalho: Nome de usuário, tipo, número de telefone ou ramal, espaço de trabalho do Webex Calling [nome da assinatura], tipo de dispositivo e modelo se o tipo de dispositivo for IP.

Nome da colunaDescriçãoValor suportado

Nome de usuário

Para atribuir um dispositivo a um usuário, insira o endereço de e-mail do usuário.


 
Não insira a ID de usuário ou o nome.

Para atribuir um dispositivo a um espaço de trabalho, insira o nome do espaço de trabalho.


 
Se você inserir um espaço de trabalho que ainda não existe, o espaço de trabalho será criado automaticamente.

Exemplo de e-mail do usuário: test@example.com

Exemplo de nome do espaço de trabalho: Sala De Interrupção

Tipo

Insira o tipo apropriado como usuário ou espaço de trabalho.

USUÁRIO

ESPAÇO DE TRABALHO

Número de telefone

Insira um número de telefone.

Exemplo: +12815550100

Ramal

Insira um ramal.

Exemplo: 00-999999

Tipo de dispositivo

Digite o tipo do dispositivo.

Para usar quaisquer telefones multiplataforma, dispositivos ATA ou DECT com o Webex Calling, insira o IP.

Para criar novos espaços de trabalho para ter dispositivos RoomOS, insira o WEBEX ou o _ WEBEX CALLING, dependendo da opção de Chamadas desejada

Modelo

Digite o modelo do dispositivo se o tipo de dispositivo for IP.

Exemplo de modelo de dispositivo: Cisco 7841, Cisco 8851 e assim por diante

Endereço MAC

Insira o endereço MAC do dispositivo.

Se você deixar o campo de endereço MAC em branco, um código de ativação será gerado.


 
Use os códigos de ativação para os dispositivos RoomOS.

Exemplo de endereço MAC: 001A2B3C4D5E

Local

Digite o nome do local do usuário ou do espaço de trabalho.

Exemplo: San Jose

Plano de Chamadas

Insira TRUEs para ativar o Plano de chamadas da Cisco no espaço de trabalho recém-adicionado.

Este recurso não funciona para usuários, espaços de trabalho existentes e espaços de trabalho com local não compatível.

VERDADE

FALSO

Espaço de trabalho do Webex Calling [ID da assinatura]

Especifique a assinatura a ser utilizada para criar espaços de trabalho de chamadas em áreas comuns.

Cada assinatura com licença de espaço de trabalho tem uma coluna correspondente. Você deve designar apenas uma assinatura para um espaço de trabalho. Insira TRUE na respectiva coluna.

Você também pode transferir espaços de trabalho de uma assinatura para outra. Para transferir, insira FALSO na coluna de assinatura de origem e VERDADEIRO na coluna de assinatura de destino.


 
Recomendamos o uso de um modelo gerado recentemente para preparar o arquivo de importação CSV, pois ele conterá informações precisas sobre as assinaturas ativas para licenças de espaços de trabalho.

VERDADE

FALSO


 
Esses campos de número de telefone e ramal eram anteriormente intitulados Número de diretório e Linha direta ; esses nomes de coluna continuam a ser compatíveis por um curto período de tempo.

 
Recomendamos que você limite o número de dispositivos a 1000 por arquivo CSV. Se você quiser adicionar mais de 1000 dispositivos, use um segundo arquivo CSV.
3

Preencha a planilha.

4

Carregue o arquivo CSV arrastando e soltando ou clicando em Escolher um arquivo.

5

Se o endereço MAC estiver em branco, você terá as opções para escolher onde o código de ativação será enviado.

  • Forneça um link —O código de ativação é adicionado a um arquivo CSV. Após a importação, você receberá um link para baixar o arquivo de código de ativação na tela Status da importação.
  • Código de ativação do e-mail —Se o dispositivo for para um espaço de trabalho, o código de ativação será enviado a você, como administrador. Se o dispositivo for para um usuário, o código de ativação será enviado ao usuário por e-mail.

Você ou o usuário precisam inserir o código de ativação no dispositivo para ativá-lo.

6

Clique em Enviar.

Exibe o status atualizado quando os dispositivos se tornam ativos.

 

Os dispositivos multiplataforma devem estar executando um carregamento de firmware 11.2.3MSR1 ou posterior para que os usuários possam inserir o código de ativação em seus dispositivos. Para obter informações sobre como atualizar o firmware do telefone, consulte this artigo.

Se você quiser visualizar a lista de dispositivos atribuídos a usuários e espaços de trabalho, poderá exportar o arquivo CSV.

Na exibição do cliente em https://admin.webex.com, vá para Dispositivos.

Selecione vários dispositivos na lista de dispositivos e selecione o Exportar opção. Você pode escolher os campos a serem incluídos no arquivo CSV e exportar o conteúdo para uma pasta local.


 

Os campos exibidos no arquivo CSV dependem da conexão do dispositivo à plataforma. Portanto, alguns campos não estão disponíveis no arquivo de saída.

Você pode adicionar, remover, reinicializar, verificar a ativação ou criar um novo código de ativação para os dispositivos atribuídos a usuários dentro da sua organização. Isso pode ser útil para visualizar e gerenciar dispositivos na tela de usuários, quando necessário.

1

Na exibição do cliente em , vá para Chamadas > Locais.https://admin.webex.com

2

Selecione um usuário e clique em Dispositivos .

3

Para adicionar um dispositivo a este usuário, clique em Adicionar dispositivo.


 
Se o usuário já estiver atribuído a um dispositivo e você quiser adicionar outro dispositivo, clique em Ação > Adicionar dispositivo .

Para obter mais informações sobre como adicionar o dispositivo a um usuário, consulte a seção Adicionar telefones a um usuário .

4

Para modificar um dispositivo existente, selecione o nome do dispositivo.

Isso o leva para a página de Dispositivos. Aqui você pode visualizar e editar as configurações do dispositivo, excluir o dispositivo, reinicializar o dispositivo ou criar um novo código de ativação para o dispositivo, se aplicável. Para obter mais informações sobre como definir as configurações do telefone, consulte Definir e atualizar as configurações do telefone.

5

Se o dispositivo adicionado ao usuário for o Webex Aware, a opção Webex Aware será exibida nos dispositivos, conforme mostrado no diagrama. Webex Aware indica que o dispositivo foi integrado à plataforma Webex e tem acesso aos Recursos Webex suportados pelo telefone.

6

Clique Ações para gerenciar o dispositivo. As ações ajudam a aplicar as alterações de configuração ou atualizar o firmware dos dispositivos MPP.

A guia Ações tem as seguintes opções para um dispositivo habilitado para Webex Aware:
  • Aplicar alterações — Os problemas solicitam que o telefone baixe e aplique as alterações na configuração.
  • Reinicializar — emite a solicitação para forçar a reinicialização do dispositivo e baixar a configuração atual.
  • Relatar problema — problemas solicita ao dispositivo para gerar e carregar um PRT na nuvem.
  • Excluir — Exclui um dispositivo listado para o usuário.

Os dispositivos podem ser adicionados e gerenciados diretamente de um perfil de espaço de trabalho. Os dispositivos de espaço de trabalho podem incluir dispositivos ATA, como aparelhos de fax. Você também pode configurar um dispositivo de espaço de trabalho como um Host de local provisório. Para obter mais informações sobre hospedagem, consulte: Hospedagem no Cisco Webex Control Hub .

1

Na exibição do cliente em https://admin.webex.com, vá para Management > Workspaces .

2

Selecione o espaço de trabalho a ser modificado.

3

Para adicionar um dispositivo, clique em Adicionar dispositivo no bloco Dispositivos .

Para obter mais informações sobre como adicionar dispositivos ao espaço de trabalho, consulte Adicionar um telefone a uma nova seção do espaço de trabalho.

4

Para modificar um dispositivo existente, selecione o nome do dispositivo.

Isso o leva para a página de Dispositivos. Aqui você pode visualizar e editar as configurações do dispositivo, excluir o dispositivo, reinicializar o dispositivo e habilitar o dispositivo a ser usado como um Host de local provisório. Para obter mais informações sobre como definir as configurações do telefone, consulte Definir e atualizar as configurações do telefone.

5

Se o dispositivo adicionado ao espaço de trabalho for o Webex Aware, a opção Webex Aware será exibida nos dispositivos, conforme mostrado no diagrama. Webex Aware indica que o dispositivo foi integrado à plataforma Webex e tem acesso aos recursos Webex suportados pelo telefone.

6

Clique Ações para gerenciar o dispositivo. As ações ajudam a aplicar as alterações de configuração ou atualizar o firmware dos dispositivos MPP.

A guia Ações tem as seguintes opções para um dispositivo habilitado para Webex Aware:
  • Aplicar alterações — Os problemas solicitam que o telefone baixe e aplique as alterações na configuração.
  • Reinicializar — emite a solicitação para forçar a reinicialização do dispositivo e baixar a configuração atual.
  • Relatar problema — problemas solicita ao dispositivo para gerar e carregar um PRT na nuvem.
  • Excluir — Exclui um dispositivo listado para o usuário.

A ocorrência de linha compartilhada permite adicionar linhas a um dispositivo principal do usuário e reordenar a exibição das linhas. Esta função permite que um usuário receba e faça chamadas para e do ramal de outro usuário, usando seu próprio telefone. Um exemplo de apresentação de linha compartilhada é um assistente executivo que deseja fazer e receber chamadas da linha do chefe. As apresentações de linhas compartilhadas também podem ser outra ocorrência da linha do usuário principal.

O limite máximo de configuração é de 35 dispositivos para cada número de telefone do usuário , incluindo o aplicativo de desktop ou móvel do usuário. Você pode adicionar linhas a um telefone do espaço de trabalho, mas não pode adicionar um telefone do espaço de trabalho como uma linha compartilhada.


 

Ao atribuir uma linha compartilhada, você pode atribuir números de diferentes Webex Calling locais para dispositivos em um local diferente. Por exemplo, um número (usuário, espaço de trabalho, linha virtual) do local do Reino Unido pode ser atribuído a um dispositivo atribuído a um usuário no local dos EUA.

Para obter mais informações sobre linha compartilhada entre locais, consulte: Configuração de linhas compartilhadas e linhas virtuais entre locais .


 

Quando um usuário adiciona as Discagens rápidas ao telefone MPP, elas não ficam visíveis no Control Hub. As discagens rápidas podem ser substituídas na configuração de uma linha compartilhada.

Se um usuário tiver números de outros usuários/grupos configurados em seus dispositivos, você poderá adicionar um rótulo personalizado para a linha compartilhada. Esse rótulo personalizado ajuda a identificar a aparência de uma linha compartilhada da outra.

1

Na exibição do cliente em https://admin.webex.com, vá para Usuários ou Espaços de trabalho (dependendo de onde o dispositivo a ser modificado foi atribuído).

2

Selecione o usuário ou espaço de trabalho a ser modificado e vá até Dispositivos.

3

Selecione o dispositivo para adicionar ou modificar as linhas compartilhadas e role até Usuários e configurações do telefone .

Os usuários e locais que aparecem neste telefone são listados na ordem de aparecimento.

4

Para adicionar ou remover usuários ou locais deste telefone, selecione Configurar linhas.

5

Para remover uma linha, clique noanotação.


 
Você não pode remover o usuário principal na linha 1.
6

Para adicionar uma apresentação de linha compartilhada, clique noanotação.


 
Adicione as linhas na ordem em que deseja que apareçam. Para reordenar a apresentação da linha, exclua e adicione à lista na ordem em que deseja que apareçam.
7

Insira o nome ou número de telefone, selecione entre as opções que aparecem e clique em Salvar.

Você pode configurar as portas em um dispositivo Adaptador de telefone analógico (ATA) atribuído a um usuário no Control Hub. Atualmente, as duas configurações disponíveis para dispositivos ATA são para dispositivos com duas portas e dispositivos com 24 portas.

1

Na exibição do cliente em https://admin.webex.com, vá para Usuários.

2

Selecione o usuário a ser modificado e role até Dispositivos.

3

Selecione o dispositivo em que você deseja adicionar ou modificar.

4

Em Usuários neste dispositivo, clique em Configurar portas.

5

Para adicionar uma configuração de porta compartilhada, clique noanotação.

6

Insira o nome ou número de telefone, selecione entre as opções que aparecem e clique em Salvar.


 
Apenas espaços de trabalho sem dispositivos aparecem na pesquisa.
7

Se o dispositivo exigir compactação de fax T.38, marque a caixa na coluna T.38 ou substitua as opções de compactação em nível de usuário e clique em Salvar .


 
Um espaço de trabalho pode ter um ATA. Isso é útil para aparelhos de fax.

Você pode adicionar números de telefone a dispositivos de mesa e sala na organização do cliente a qualquer momento, esteja você no meio de um teste ou tenha sido convertido para uma assinatura paga.


 

Aumentamos o número de números de telefone que você pode adicionar Hub de controle 250 a 1000.

1

Na exibição do cliente em https://admin.webex.com, vá para Serviços > Chamadas > Números e clique em Adicionar números.

2

Especifique o Local e o Tipo de número. Se você estiver transferindo números, insira seu número de cobrança atual e o novo.

3

Especifique o Location , State , Area Code , Prefix (opcional) e clique em Search .

Os números disponíveis são exibidos.

4

Selecione os números que você deseja adicionar ao local.

Os números que você escolher mover para o campo Números selecionados .

5

Clique em Salvar.

Você pode ver uma lista de números PSTN que sua organização solicitou. Com essas informações, você pode ver os números não utilizados que estão disponíveis e os números que foram solicitados e que em breve estarão disponíveis.

Na exibição do cliente em https://admin.webex.com, vá para Serviços > Chamadas > Pedidos PSTN.

Quando você conectar acessórios (fones de ouvido/KEMs) a um dispositivo MPP, eles aparecem como um item de inventário na guia Dispositivos no Hub de controle. No inventário de Dispositivos do Control Hub, você pode descobrir o modelo do acessório, o status e a quem o acessório pertence. Ao selecionar um acessório, informações adicionais podem ser obtidas, como o número de série do acessório e a versão atual do software. O campo de status do acessório é relatado como "on-line", desde que o acessório esteja conectado ao MPP. Um fone de ouvido conectado ao MPP atualizará automaticamente seu software com a versão mais recente disponível do Gerenciamento de dispositivos.

Deseja ver como é feito? Assistir a isto demonstração em vídeo sobre como visualizar seus acessórios em Hub de controle .
Tabela 1. Fones de ouvido compatíveis

Modelo do telefone

Cisco Headset 520 Series

Cisco Headset 530 Series

Cisco Headset 560 Series

Cisco Headset 730 Series

Cisco IP Phone 8811/8841/8845

RJ9 e RJ11

Cisco IP Phone 8851/8861/8865

USB

USB

USB

RJ9 e RJ11

Cisco IP Phone 7811/7821/7841/7861

Cisco IP Phone 6821/6841/6851/6861

Cisco IP Phone 6871

USB

USB

USB

Cisco IP Conference Phone 7832/8832

Tabela 2. Módulos compatíveis de expansão de teclas

Modelo do telefone

KEM

Cisco IP Phone 8811/8841/8845

Cisco IP Phone 8851/8861/8865

BEKEM

CP-8800-A-KEM

CP-8800-V-KEM

Cisco IP Phone 7811/7821/7841/7861

Cisco IP Phone 6821/6841/6861/6871

Cisco IP Phone 6851

CP-68KEM-3PCC

Cisco IP Conference Phone 7832/8832


 

Para solucionar os problemas enfrentados com o módulo de expansão de teclas ( módulo de expansão de teclas) em telefones registrados no Webex Calling, consulte Solucionar problemas de módulos de expansão de teclas no Webex Calling para mais detalhes.

16 de junho de 2023
Tendências de adesão e relatórios de uso do Webex Calling

Os administradores têm ao seu alcance uma série de relatórios que podem ajudar a avaliar como os serviços do Webex Calling estão sendo usados, com que frequência estão sendo usados. Os administradores também podem ter uma visão rápida da qualidade da mídia no seu local.

Visualizar relatórios de chamadas

Você pode usar a página de Análise no Control Hub para obter informações sobre como as pessoas estão usando o Webex Calling e o aplicativo Webex (participação), bem como sobre a qualidade da mídia de chamadas. Para acessar a análise do Webex Calling, inicie sessão no Control Hub, vá para Análise e selecione a guia de Chamadas.

1

Para obter relatórios detalhados do histórico de chamadas , Iniciar sessão Hub de controle , em seguida, vá para Análise > Chamando .

2

Selecionar Histórico de chamadas detalhado .

Para obter informações sobre chamadas que usam a Ocorrência dedicada, consulte Análise de ocorrência dedicada.

3

Para acessar os dados de qualidade de mídia, inicie sessão no Control Hub, vá para Análise e selecione Chamadas.

Para obter mais informações, consulte Análise do seu portfólio de colaboração em nuvem.
11 de janeiro de 2024
Informações de referência de portas do Cisco Webex Calling

Este artigo é para administradores de rede, principalmente administradores de firewall e segurança de proxy que desejam usar os serviços Webex Calling em suas organizações. Ele descreve os requisitos de rede e lista os endereços, portas e protocolos usados para conectar seus telefones, o aplicativo Webex e os gateways para serviços do Webex Calling .

Um firewall e proxy configurados corretamente são essenciais para uma implantação de Chamadas bem-sucedida. Webex Calling usa SIP e HTTPS para sinalização de chamadas e os endereços e portas associados para mídia, conexão de conexão de rede e conectividade de gateway como Webex Calling é um serviço global.

Nem todas as configurações de firewall exigem que as portas estejam abertas. No entanto, se você estiver executando regras de dentro para fora, você deverá abrir portas para os protocolos necessários para permitir a saída de serviços.

Conversão de endereços de rede (NAT)

A funcionalidade NAT (Network Address Translation) e PAT (Port Address Translation) são aplicadas na borda entre duas redes para traduzir espaços de endereço ou para evitar a colisão de espaços de endereço IP.

As organizações usam tecnologias de gateway, como firewalls e proxies, que fornecem serviços NAT ou PAT para fornecer acesso à Internet a Aplicativos ou dispositivos que estão em um espaço de endereço de IP privado. Esses gateways fazem com que o tráfego de Aplicativos internos ou Dispositivos para a internet pareça estar vindo de um ou mais endereços IP roteáveis publicamente.

  • Se estiver implantando NAT, não é obrigatório abrir uma porta de entrada no firewall.

  • Valide o tamanho do pool de NAT necessário para a conectividade de aplicativos ou dispositivos quando vários usuários e dispositivos de aplicativos acessam os serviços conscientes do Webex Calling e Webex usando NAT ou PAT. Certifique-se de que endereços IP públicos adequados sejam atribuídos aos pools NAT para evitar a exaustão da porta. A exaustão da porta contribui para que usuários e dispositivos internos não possam se conectar aos serviços Webex Calling e Webex Aware.

  • Defina períodos de ligação razoáveis e evite a manipulação do SIP no dispositivo NAT.

  • Configure um tempo limite de NAT mínimo para garantir a operação adequada dos dispositivos. Exemplo: Os telefones Cisco enviam uma mensagem de atualização de registro de acompanhamento a cada 1-2 minutos.

  • Se sua rede implementar NAT ou SPI, defina um tempo limite maior (de pelo menos 30 minutos) para as conexões. Esse tempo limite permite conectividade confiável enquanto reduz o consumo de bateria dos dispositivos móveis dos usuários.

Gateway de camada de aplicativo SIP

Se um roteador ou firewall for Alerta SIP, o que significa que tem SIP Application Layer Gateway (ALG) ou algo semelhante ativado, recomendamos que você desative essa funcionalidade para manter o funcionamento correto do serviço.

Consulte a documentação do fabricante relevante para obter informações sobre como desabilitar o SIP ALG em dispositivos específicos.

Suporte de proxy para Webex Calling

A maioria dos clientes implementa um firewall de internet, ou proxy e firewall de internet, para restringir e controlar o tráfego baseado em HTTP que sai e entra na rede. Protegendo assim sua rede contra várias formas de ataques cibernéticos.

Os proxies executam várias funções de segurança, como:

  • Permitir ou bloquear o acesso a URLs específicos.

  • autenticação de segura

  • endereço IP/domínio/nome do host/pesquisa de reputação de URI

  • Descriptografia e inspeção de tráfego

Na configuração do recurso de proxy , ele se aplica a todos os aplicativos que usam o protocolo do HTTP.

Os aplicativos incluem o seguinte:

  • Serviços Webex

  • Procedimentos de ativação de dispositivo do cliente (CDA) usando a plataforma de provisionamento do Nuvem Cisco , como GDS, ativação do dispositivo EDOS, provisionamento e integração no Webex Cloud.

  • Modo de autenticação do certificado

  • Atualização de firmware

  • Relatório de status

  • Carregamentos PRT

  • Serviços de VoIP


 

Se um endereço de servidor proxy estiver configurado, somente o tráfego de sinalização (HTTP/HTTPS) será enviado para o servidor proxy. Os clientes que usam SIP para se registrar no serviço Webex Calling e a mídia associada não são enviados para o proxy. Portanto, permita que esses clientes passem pelo firewall diretamente.

Opções de proxy compatíveis, configuração e tipos de autenticação

Os tipos de proxy suportados são:

  • Proxy explícito (com inspeção ou sem inspeção) — Configure os clientes, seja Aplicativo ou Dispositivo, com um proxy explícito para especificar o servidor a ser usado. Esta opção suporta um dos seguintes tipos de autenticação:

  • Proxy transparente (sem inspeção) — Os Clientes não estão configurados para usar um endereço de servidor proxy específico e não requerem alterações para funcionar com um proxy sem inspeção .

  • Proxy transparente (inspecionando) — Os Clientes não estão configurados para usar um endereço de servidor proxy específico. Não são necessárias alterações na configuração do HTTP; no entanto, seus clientes, App ou Devices, precisam de um certificado raiz para que possam confiar no proxy. A equipe de TI usa os proxies de inspeção para aplicar políticas nos sites a serem visitados e nos tipos de conteúdo que não são permitidos.

Configure os endereços de proxy manualmente para dispositivos Webex Room, Cisco IP Multiplatform Phone (MPP) e Aplicativo Webex usando:

  • SO da plataforma

  • URL do dispositivo

  • Descoberta automática

Durante a configuração, escolha entre as seguintes configurações de proxy e tipos de autenticação:

Produto

Configuração de proxy

Tipo de autenticação

Webex para Mac

Manual, WPAD, PAC

Sem autenticação, Básico, NTLM

Webex para Windows

Manual, WPAD, PAC, GPO

Sem autenticação, Básico, NTLM (2), Negotiate

Webex para iOS

Manual, WPAD, PAC

Sem autenticação, Básico, Digest, NTLM

Webex para Android

Manual, PAC

Sem autenticação, Básico, Digest, NTLM

Aplicativo da web Webex

Compatível com o SO

Sem autenticação, Básico, Digest, NTLM, Negotiate

Dispositivos Webex Room

WPAD, PAC ou Manual

Sem autenticação, Básico, Digest

Cisco IP Phones

Manual, WPAD, PAC

Sem autenticação, Básico, Digest

Nó da malha de vídeo do Webex

Manual

Sem autenticação, Básico, Digest, NTLM

Para legendas na tabela:

  1. Autenticação Mac NTLM - A máquina não precisa estar conectada ao domínio, o usuário solicita uma senha(2):

  2. Autenticação NTLM do Windows - Suportada apenas se uma máquina estiver conectada ao domínio

  3. Descoberta automática do proxy da Web (WPAD) - Consulte Protocolo de descoberta automática do proxy da web para mais detalhes.

  4. Arquivos de configuração automática de proxy (PAC) - Consulte Arquivos de configuração automática do proxy para mais detalhes.

  5. Para conectar o dispositivo Cisco Webex Board, Desk ou Room a um servidor proxy, consulte Conectar seu dispositivo Board, Desk ou Room a um servidor proxy .

  6. Para telefones IP Cisco, consulte Configurar um servidor proxy como um exemplo para configurar o servidor proxy e as configurações.


 

Para No Authentication, configure o cliente com um endereço de proxy que não suporta autenticação. Abrir usando Proxy Authentication, configure com credenciais válidas. Os proxies que inspecionam o tráfego da web podem interferir com as conexões de soquete da web. Se esse problema ocorrer, ignorar o tráfego de não inspeção para *. O Webex.com pode resolver o problema. Nota: caso já veja outras entradas, insira um ponto e vírgula após a última entrada e então insira a exceção do Webex.

Configurações de proxy para o sistema operacional Windows

O Microsoft Windows suporta duas bibliotecas de rede para tráfego HTTP (WinINet e WinHTTP) que permitem a configuração do proxy.WinINet é um superconjunto do WinHTTP.

  1. O WinInet foi projetado para somente aplicativos cliente de desktop de usuário único

  2. O WinHTTP foi projetado principalmente para aplicativos multiusuário e baseados em servidor

Ao selecionar entre os dois, escolha WinINet para as definições de definições de configuração do proxy . Para obter detalhes, consulte wininet-vs-winhttp .

Consulte Configurar uma lista de domínios permitidos para acessar o Webex enquanto estiver na rede corporativa para obter detalhes sobre o seguinte:

  • Para garantir que as pessoas só Iniciar sessão em aplicativos usando contas de uma lista predefinida de domínios.

  • Use um servidor proxy para interceptar solicitações e limitar os domínios permitidos.

Inspeção de proxy e anexação de certificado

O aplicativo Webex e os dispositivos Webex validam os certificados dos servidores com os quais estabelecem sessões TLS. As verificações de certificado, como o emissor do certificado e a assinatura digital, dependem da verificação da cadeia de certificados até o certificado raiz. Para executar as verificações de validação, o aplicativo e os dispositivos Webex usam um conjunto de certificados de CA raiz confiáveis instalados no armazenamento confiável do sistema operacional .

Se você tiver implantado um proxy de inspeção TLS para interceptar, descriptografar e inspecionar o tráfego do Webex Calling . Certifique-se de que o certificado que o proxy apresenta (em vez do certificado de serviço Webex ) seja assinado por uma autoridade de certificação e que o certificado raiz esteja instalado no armazenamento confiável do seu aplicativo Webex ou dispositivo Webex .

  • Para o aplicativo Webex - instale o certificado CA que é usado para assinar o certificado pelo proxy no sistema operacional do dispositivo.

  • Para dispositivos Webex Room e Telefones IP Cisco multiplataforma—Abra uma solicitação de serviço com a equipe TAC para instalar o certificado CA

Esta tabela mostra o aplicativo Webex e os dispositivos Webex que suportam a inspeção TLS por servidores proxy

Produto

Oferece suporte a CAs confiáveis personalizados para inspeção de TLS

Aplicativo Webex (Windows, Mac, iOS, Android, Web)

Sim

Dispositivos Webex Room

Sim

Telefones Cisco IP Multiplatform (MPP)

Sim

Configuração do firewall

Suportes da Cisco Webex Calling e serviços Webex Aware em centros de dados seguros da Cisco e da Amazon Web Services (AWS). A Amazon reservou suas sub-redes IP para uso exclusivo da Cisco e protegeu os serviços localizados nessas sub-redes dentro da nuvem privada virtual da AWS.

Configure o firewall para permitir a comunicação de seus dispositivos, aplicativos e serviços voltados para a Internet para executar suas funções corretamente. Esta configuração permite acesso a todos os Webex Calling e serviços em nuvem Webex Aware, nomes de domínio, endereços IP, portas e protocolos.

Lista de permissão ou acesso aberto ao seguinte para que o Webex Calling e os serviços Webex Aware funcionam corretamente.

  • Os URLs/domínios mencionados na seção Domínios e URLs dos serviços de Webex Calling

  • Sub-redes IP, portas e protocolos mencionados na seção Sub-redes IP para serviços de Webex Calling

  • Se você estiver usando o Webex Meetings, Messaging e outros serviços, certifique-se de que os Domínios/URLs mencionados neste artigo também estejam abertos Requisitos de rede dos serviços Webex

Se você estiver usando apenas um firewall, filtrar o tráfego do Webex Calling usando endereços IP por si só não será suportado, pois os pools de endereços IP são dinâmicos e podem mudar a qualquer momento. Atualize suas regras regularmente, pois a falha ao atualizar sua lista de regras de firewall pode afetar a experiência dos seus usuários. A Cisco não endossa a filtragem de um subconjunto de endereços IP com base em uma região geográfica específica ou provedor de serviços de nuvem. Filtrar por região pode causar degradação grave na sua experiência de chamada.

Se o seu firewall não suportar a filtragem de domínio/URL, use uma opção de servidor de proxy corporativo. Esta opção filtra/permite por URL/domínio o tráfego de sinalização HTTPs para o qual Webex Calling e os serviços Webex Aware no servidor proxy, antes de encaminhar para o firewall.

Para Webex Calling , o UDP é o protocolo de transporte preferido da Cisco para mídia e recomenda o uso apenas de SRTP sobre UDP. O TCP e o TLS como protocolos de transporte de mídia não são compatíveis com o Webex Calling em ambientes de produção. A natureza orientada para conexão desses protocolos afeta a qualidade da mídia em redes com perdas. Se você tiver dúvidas sobre o protocolo de transporte, abra um chamado de suporte.

Domínios e URLs dos serviços do Webex Calling

Um * mostrado no início de uma URL (por exemplo, *.webex.com) indica que os serviços no domínio de nível superior e todos os subdomínios devem estar acessíveis.

Domínio/URL

Descrição

Aplicativos e dispositivos Webex que usam esses domínios/URLs

Serviços Cisco Webex

*.broadcloudpbx.com

Microsserviços de autorização Webex para lançamento cruzado do Control Hub ao Portal de administração de chamada.

Control Hub

*.broadcloud.com.au

Serviços do Webex Calling na Austrália.

Todos

*.broadcloud.eu

Serviços do Webex Calling na Europa.

Todos

*.broadcloudpbx.net

Serviços de gerenciamento e configuração de clientes de chamadas.

Aplicativos Webex

*.webex.com

*.cisco.com

Principais serviços Webex Calling e Webex Aware

  1. provisionamento de dispositivos

  2. Armazenamento de identidade

  3. Autenticação

  4. Serviços OAuth

  5. integração do dispositivo

  6. UC conectado em nuvem

Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição das configurações de fábrica sem opções DHCP definidas, ele entra em contato com um servidor de ativação do dispositivo para provisionamento zero touch. Os novos telefones usam activate.cisco.com e os telefones com versão de firmware anterior à 11.2(1), continuam usando o webapps.cisco.com para provisionamento.

Baixe o firmware do dispositivo e as atualizações de localidade de binários.webex.com .

Permita que os telefones Cisco multiplataforma (MPPs) com mais de 12.0.3 versões anteriores acessem sudirenewal.cisco.com através da porta 80 para renovar o Certificado instalado pelo fabricante (MIC) e tenham um identificador de dispositivo exclusivo seguro (SUDI). Para obter detalhes, consulte Aviso de campo .

Todos

*.ucmgmt.cisco.com

Serviços do Webex Calling

Control Hub

*.wbx2.com e *.ciscospark.com

Usado para reconhecimento de nuvem, CSDM, WDM, mercúrio e assim por diante. Esses serviços são necessários para que os Aplicativos e dispositivos entrem em contato com os serviços Webex Calling e Webex Aware durante e após a integração.

Todos

*.webexapis.com

Microsserviços Webex que gerenciam seus aplicativos e dispositivos.

  1. Serviço de imagem do perfil

  2. Serviço de quadro de comunicações

  3. Serviço de proximidade

  4. Serviço de presença

  5. Registro obrigatório

  6. Serviço de calendário

  7. Procurar dispositivo

Todos

*.webexconnect.com

Serviços de mensagens Webex relacionados ao armazenamento geral de arquivos, incluindo:

  1. Linhas de usuários

  2. Arquivos transcodificados

  3. Imagens

  4. Captura de tela

  5. Controles do quadro de comunicações

  6. Registros do cliente e do dispositivo

  7. Fotos do perfil

  8. Logotipos de marcas

  9. Caixa arquivos

  10. Arquivos de exportação CSV em massa e arquivos de importação (Control Hub)

Serviços de mensagens do Webex Apps.


 

Armazenamento de arquivos usando webexcontent.com substituído por clouddrive.com em outubro de 2019

*.accompany.com

Integração do People Insights

Aplicativos Webex

Serviços adicionais relacionados ao Webex (domínios de terceiros)

*.appdynamics.com

*.eum-appdynamics.com

Rastreamento de desempenho, captura de erros e falhas, métricas de sessão.

Control Hub

*.huron-dev.com

Microsserviços do Webex Calling, como serviços de alternância, pedidos de números de telefone e serviços de atribuição.

Control Hub

*.sipflash.com

Serviço de gerenciamento de dispositivos Atualizações de firmware e finalidades de integração segura.

Aplicativos Webex

*.walkme.com *.walkmeusercontent.com

Cliente de orientação do usuário Webex. Fornece visitas de integração e uso a novos usuários.

Para obter mais informações sobre o WalkMe, clique aqui.

Aplicativos Webex

*.google.com

*.googleapis.com

Notificações para aplicativos Webex em dispositivos móveis (Exemplo: nova mensagem, quando a chamada é atendida)

Para sub-redes IP, consulte estes links

Serviço Google Firebase Cloud Messaging (FCM)

Serviço de Notificação Push da Apple (APNS)


 

Para APNS, a Apple lista as sub-redes IP para este serviço.

Aplicativo Webex

Subredes IP para serviços do Webex Calling

Subredes IP para serviços do Webex Calling

23.89.0.0/16

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

Finalidade da conexão

Endereços de origem

Portas de origem

Protocolo

Endereços de destino

Portas de destino

Notas

Sinalização de chamada para o Webex Calling (SIP TLS)

Gateway local externo (NIC)

8000-65535

TCP

Consulte Subredes IP para serviços do Webex Calling.

5062, 8934

Esses IPs/portas são necessários para a sinalização de chamada SIP-TLS de saída dos Gateways locais, dispositivos e aplicativos (Fonte) para Webex Calling Nuvem (Destino).

Porta 5062 (necessária para tronco baseado em certificado). E porta 8934 (necessária para tronco baseado em registro

Dispositivos

5060-5080

8934

Aplicativos

Efêmero (Dependente do SO)

Sinalização de chamadas do Webex Calling (SIP TLS) para o gateway local

Intervalo de endereços do Webex Calling.

Consulte Subredes IP para serviços do Webex Calling

8934

TCP

Intervalo de IP ou IP escolhido pelo cliente para o gateway local

Intervalo de portas ou portas escolhido pelo cliente para o gateway local

Aplica-se a gateways locais baseados em certificado. É necessário estabelecer uma conexão do Webex Calling a um gateway local.

O gateway local baseado em registro funciona ao reutilizar uma conexão criada a partir do gateway local.

A porta de destino é escolhida pelo cliente Configurar troncos

Mídia de chamadas para Webex Calling (STUN, SRTP, T38)

NIC externo do gateway local

8000-48198†

UDP

Consulte Subredes IP para serviços do Webex Calling.

5004, 9000 (Portas do STUN)

8500-8700,19560-65535 (SRTP sobre UDP)

  • Esses IPs/portas são necessários para mídia de chamadas SRTP de saída de Gateways locais, dispositivos e aplicativos (origem) para o Webex Calling Cloud (destino).

  • Para Chamadas dentro da organização em que o STUN, a negociação do ICE é bem-sucedida, o relé de mídia na nuvem é removido como o caminho de comunicação. Nesses casos, o fluxo de mídia fica diretamente entre os Aplicativos/dispositivos do usuário.

    Por exemplo: Se a otimização de mídia for bem-sucedida, os aplicativos enviam mídia diretamente entre si em intervalos de portas entre 8500-9700 e os dispositivos enviam mídia diretamente entre si em intervalos de portas entre 19560-19660.

  • Para determinadas topologias de rede em que os firewalls são usados dentro de uma premissa do cliente, permita o acesso aos intervalos de porta de origem e destino mencionados dentro de sua rede para que a mídia flua.

    Exemplo: Para aplicativos, permita o intervalo de portas de origem e destino 8500-8700.

Dispositivos

19560-19660

Aplicativos

8500-8700

Sinalização de chamadas para gateway PSTN (SIP TLS)NIC interno do gateway local8000-65535

TCP

Seu GW ITSP PSTN ou Unified CMDepende da opção de PSTN (por exemplo, normalmente 5060 ou 5061 para o Unified CM)

Mídia de chamadas do Webex Calling (SRTP, T38)

Intervalo de endereços do Webex Calling.

Consulte Subredes IP para serviços do Webex Calling

19560-65535 (SRTP sobre UDP)

UDP

Intervalo de IP ou IP escolhido pelo cliente para o gateway local

Intervalo de portas de mídia escolhido pelo cliente para o gateway local

As chamadas Webex permitem que todos os dispositivos remotos executem travamento de mídia se o dispositivo estiver por trás de um NAT. Para o gateway local baseado em certificado, é necessário permitir o acesso de entrada para um intervalo de portas específico. Consulte os requisitos de rede específicos para NAT ao implantar um gateway local baseado em certificado .

Mídia de chamadas para gateway PSTN (SRTP)NIC interno do gateway local

8000-48198†

UDP

Seu GW ITSP PSTN ou Unified CMDepende da opção PSTN (por exemplo, normalmente 5060 ou 5061 para o Unified CM)

Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco)

Dispositivos do Webex Calling

Efêmero

TCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970, 80

Obrigatório pelos seguintes motivos:

  1. Migração de telefones corporativos (Cisco Unified CM) para o Webex Calling. Ver update.cisco.com para obter mais informações. O cloudupgrader.webex.com usa as portas: 6970.443 para o processo de migração do firmware.

  2. Atualizações de firmware e integração segura de dispositivos (telefones MPP e Room ou Desk) usando o código de ativação de 16 dígitos (GDS)

  3. Para provisionamento baseado em endereço MAC CDA/EDOS-MA. Usado por dispositivos (telefones MPP, ATAs e SPA ATAs) com firmware mais recente.

  4. Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição das configurações de fábrica, sem as opções DHCP definidas, ele entra em contato com um servidor de ativação do dispositivo para provisionamento zero touch. Os novos telefones usam activate.cisco.com em vez de webapps.cisco.com para provisionamento. Telefones com firmware lançado antes de 11.2(1) continuam usando webapps.cisco.com . É recomendado permitir todas essas sub-redes IP.

  5. Permita que os telefones Cisco multiplataforma (MPPs) com mais de 12.0.3 versão acessem sudirenewal.cisco.com por meio da porta 80 para renovação do certificado instalado pelo fabricante (MIC) e tenham um identificador de dispositivo exclusivo seguro (SUDI). Para obter detalhes, consulte Aviso de campo

Configuração do aplicativo

Aplicativos Webex Calling

Efêmero

TCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443

Usado para autenticação Idbroker, serviços de configuração de aplicativos para clientes, acesso à web baseado em navegador para autoatendimento E acesso às interfaces administrativas.

Sincronização dos relógios dos dispositivos (NTP)

Dispositivos do Webex Calling

51494

UDP

Consulte Subredes IP para serviços do Webex Calling.

123

Esses endereços IP são necessários para a sincronização dos relógios dos dispositivos (telefones MPP, ATAs e SPA ATAs)

Resolução do nome do dispositivo e Resolução do nome do aplicativo

Dispositivos do Webex Calling

Efêmero

UDP e TCP

Definido pelo organizador

53

Usado para pesquisas de DNS para descobrir os endereços IP dos servidores Webex na nuvem.

Embora as pesquisas típicas de DNS sejam feitas em UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP.

Sincronização dos horários dos aplicativos

Aplicativos Webex Calling

123

UDP

Definido pelo organizador

123

CScan

Ferramenta de pré-qualificação de preparação de rede baseada na web para Webex Calling

Efêmero

TCP

Consulte Subredes IP para serviços do Webex Calling.

8934 e 443

Ferramenta de pré-qualificação de preparação de rede baseada na web para o Webex Calling. Vá para cscan.webex.com para obter mais informações.

UDP

19569-19760

Serviços adicionais de Webex Calling e Webex Aware (Terceiros)

Serviços de APNS e FCM de notificações por push

Aplicativos Webex Calling

Efêmero

TCP

Consulte Sub-redes IP mencionadas nos links

Serviço de Notificação Push da Apple (APNS)

Google-Firebase Cloud Messaging (FCM)

443, 2197, 5228, 5229, 5230, 5223

Notificações para aplicativos Webex em dispositivos móveis (Exemplo: Quando você recebe uma nova mensagem ou quando uma chamada é atendida)


 
  • † O intervalo de portas de mídia CUBE é configurável com o intervalo de portas rtp.

  • Se um endereço de servidor proxy for configurado para seus aplicativos e dispositivos, o tráfego de sinalização será enviado para o proxy. O SRTP transportado por mídia através de UDP flui diretamente para o firewall em vez do servidor proxy.

  • Se você estiver usando serviços NTP e DNS na sua rede corporativa, abra as portas 53 e 123 por meio do firewall.

Reuniões/mensagens Webex - Requisitos de rede

Integre os dispositivos MPP à nuvem Webex para obter serviços como histórico de chamadas, pesquisa de diretório e reuniões. Os requisitos de rede para estes serviços Webex podem ser encontrados nos Requisitos de rede para os serviços Webex. Se você estiver usando reuniões, mensagens e outros serviços do aplicativo Webex, certifique-se de que os domínios/URLs/endereços mencionados neste artigo estão abertos.

Referências

Para saber as novidades do Webex Calling, consulte O que há de novo no Webex Calling

Para requisitos de segurança do Webex Calling, consulte Artigo

Otimização de mídia do Webex Calling com estabelecimento de conectividade interativa (ICE) Artigo

Histórico de revisões do documento

Data

Fizemos as seguintes alterações neste artigo

18 de dezembro de 2023

O URL sudirenewal.cisco.com e o requisito de porta 80 para configuração de dispositivos e gerenciamento de firmware da renovação MIC do telefone Cisco MPP.

11 de dezembro de 2023

As subredes IP atualizadas dos serviços Webex Calling incluirão um conjunto maior de endereços IP.

150.253.209.128/25 – alterado para 150.253.128.0/17

29 de novembro de 2023

As subredes IP atualizadas dos serviços Webex Calling incluem um conjunto maior de endereços IP para acomodar a expansão da região do Webex Calling para crescimento futuro.

144.196.33.0/25 – alterado para 144.196.0.0/16

As subredes IP das seções de serviços Webex Calling no Webex Calling (SIP TLS) e mídia de chamada para Webex Calling (STUN, SRTP) são atualizadas para fins de clareza no tronco baseado em certificado e nos requisitos de firewall do Gateway local.

14 de agosto de 2023

Adicionamos os seguintes endereços IP 144.196.33.0/25 e 150.253.156.128/25 para suportar requisitos de capacidade aumentados para os serviços de Edge e Webex Calling.


 

Esse intervalo de IP é suportado apenas na região dos EUA.

5 de julho de 2023

Link adicionadohttps://binaries.webex.com instalar o firmware do Cisco MPP.

07/03/2023

Reformulamos todo o artigo para incluir:

  1. Opções incluídas para suporte de proxy.

  2. Diagrama de fluxo de chamadas modificadas

  3. Domínios/URLs/partes de sub-rede IP simplificados para serviços Webex Calling e Webex Aware

  4. Intervalo de sub-rede IP 170.72.0.0/16 adicionado nos serviços Webex Calling e Webex Aware.

    Removido os seguintes intervalos 170.72.231.0, 170.72.231.10, 170.72.231.161 e 170.72.242.0/24

5 de março de 2023

Atualizando o artigo para incluir o seguinte:

  • Foi adicionado o intervalo de portas UDP-SRTP (8500-8700) usado por aplicativos.

  • Foram adicionadas as portas para os serviços APNS e FCM de notificações por push.

  • Divida o intervalo de portas do CScan para UDP e TCP.

  • Seção de referências adicionada.

15 de novembro de 2022

Adicionamos os seguintes endereços de IP para a configuração do dispositivo e gerenciamento de firmware (dispositivos Cisco):

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

Removemos os seguintes endereços de IP da configuração do dispositivo e do gerenciamento de firmware (dispositivos Cisco):

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

14 de novembro de 2022

Sub- sub-rede IP 170.72.242.0/24 adicionada para o serviço Webex Calling .

08 de Setembro de 2022

As transições do firmware Cisco MPP para usohttps://binaries.webex.com como a URL do host para atualizações de firmware MPP em todas as regiões. Esta alteração melhora o desempenho da atualização de firmware.

30 de agosto de 2022

Referência removida da porta 80 do gerenciamento de firmware e configuração do dispositivo (dispositivos Cisco), configuração de aplicativos e linhas CScan na tabela porta, uma vez que não há dependência.

18 de agosto de 2022

Nenhuma alteração na solução. Atualizadas as portas de destino 5062 (necessárias para o tronco baseado em certificado), 8934 (necessário para o tronco baseado em registro) para sinalização de chamada para Webex Calling (SIP TLS).

26 de julho de 2022

Adicionado o Endereço de IP 54.68.1.225, que é necessário para a atualização de firmware dos dispositivos Cisco 840/860.

21 de julho de 2022

Atualizadas as portas de destino 5062, 8934 para sinalização de chamada para Webex Calling (SIP TLS).

14 de julho de 2022

Foram adicionadas as URLs que suportam uma função completa dos serviços Webex Aware.

Sub- sub-rede IP 23.89.154.0/25 adicionada para o serviço Webex Calling .

27 de junho de 2022

Atualizou o domínio e as URLs dos serviços Webex Calling sistema:

*.broadcloudpbx.com

*.broadcloud.com.au

*.broadcloud.eu

*.broadcloudpbx.net

15 de junho de 2022

Adicionados as seguintes portas e protocolos em Endereços IP e Portas para Webex Calling Serviços:

  • Finalidade da conexão: Recursos Webex

  • Endereços fonte: Dispositivos do Webex Calling

  • Portas de origem: Efêmero

  • Protocolo: TCP

  • Endereços de destino: Consulte Sub-redes e domínios IP definidos em Webex Meetings/Messaging - Requisitos de rede.

  • Portas de destino: 443

    Notas: Os Dispositivos do Webex Calling usam esses endereços IP e domínios para fazer interface com os serviços Nuvem Webex , como diretório, histórico de chamadas e reuniões.

Informações atualizadas na Webex Meetings/Mensagens - Seção Requisitos de Rede

24 de maio de 2022

Adicionada a sub-rede IP 52.26.82.54/24 a 52.26.82.54/32 para o serviço Webex Calling

06 de maio de 2022

Adicionada a sub-rede IP 52.26.82.54/24 para Webex Calling móvel

7 de abril de 2022

Atualizou o intervalo de portas UDP interno e externo do gateway local para 8000-48198

5 de abril de 2022

Adicionadas as seguintes sub-redes IP para o Webex Calling de ip:

  • 23.89.40.0/25

  • 23.89.1.128/25

29 de março de 2022

Adicionadas as seguintes sub-redes IP para o Webex Calling de ip:

  • 23.89.33.0/24

  • 150.253.209.128/25

20 de Setembro de 2021

Adicionado 4 novas sub-redes de IP para o Webex Calling de Rede:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

02 de abril de 2021

*.ciscospark.com adicionado em Domínios e URLs para serviços do Webex Calling para oferecer suporte a casos de uso do Webex Calling no aplicativo Webex.

25 de março de 2021

Adicionados 6 novos intervalos IP em activate.cisco.com, que entrará em vigor a partir de 8 de maio de 2021.

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

04 de março de 2021

Substituídos IPs discretos e intervalos IP menores do Webex Calling com intervalos simplificados em uma tabela separada para facilitar a compreensão da configuração do firewall.

26 de fevereiro de 2021

Adicionado 5004 como porta de destino da mídia de Chamada para Webex Calling (STUN, SRTP) para suportar o Estabelecimento de Conectividade Interativa (ICE), que estará disponível em Webex Calling em abril de 2021.

22 de fevereiro de 2021

Os domínios e URLs agora estão listados em uma tabela separada.

A tabela de Endereços de IP e Portas está ajustada para os endereços IP do grupo para os mesmos serviços.

Adicionar a coluna Notas à tabela Endereços IP e portas que ajuda a entender os requisitos.

Movendo os seguintes endereços IP para intervalos simplificados de configuração do dispositivo e gerenciamento de firmware (dispositivos Cisco):

activate.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webapps.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

Adicionar os seguintes endereços de IP para a Configuração do aplicativo porque o cliente Cisco Webex aponta para um SRV DNS mais recente na Austrália em março de 2021.

  • 199.59.64.237

  • 199.59.67.237

21 de janeiro de 2021

Adicionamos os seguintes endereços de IP à configuração do dispositivo e gerenciamento de firmware (dispositivos Cisco):

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

Removemos os seguintes endereços de IP da configuração do dispositivo e do gerenciamento de firmware (dispositivos Cisco):

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

Adicionamos os seguintes endereços de IP à configuração do aplicativo:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

Removemos os seguintes endereços de IP da configuração do aplicativo:

  • 64.68.99.6

  • 64.68.100.6

Removemos os seguintes números de porta da configuração do aplicativo:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

Adicionamos os seguintes domínios à configuração do aplicativo:

  • idbroker-b-us.webex.com

  • idbroker-eu.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-jp.bcld.webex.com

23 de dezembro de 2020

Adicionados novos endereços IP da configuração de aplicativos às imagens de referência de portas.

22 de dezembro de 2020

Atualizada a linha de Configuração de aplicativos nas tabelas para incluir os seguintes endereços IP: 135.84.171.154 e 135.84.172.154.

Oculte os diagramas de rede até que esses endereços IP sejam adicionados.

11 de dezembro de 2020

Atualizada a configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco) e as linhas de Configuração de aplicativos para os domínios canadenses compatíveis.

16 de outubro de 2020

Atualizada a sinalização de chamadas e as entradas de mídia com os seguintes endereços IP:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

23 de setembro de 2020

No CScan, 199.59.64.156 substituído por 199.59.64.197.

14 de agosto de 2020

Adicionados mais endereços IP para dar suporte à introdução de data centers no Canadá:

Sinalização de chamadas para Webex Calling (SIP TLS)—135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

12 de agosto de 2020

Adicionados mais endereços IP para dar suporte à introdução de data centers no Canadá:

  • Mídia de chamadas para Webex Calling (SRTP)—135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

  • Sinalização de chamada para terminais publicamente dirigidos (SIP TLS)—135.84.173.0/25.135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24.

  • Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco)—135.84.173.155,135.84.174.155

  • Sincronização dos relógios dos dispositivos— 135.84.173.152, 135.84.174.152

  • Configuração de aplicativos—135.84.173.154,135.84.174.154

22 de julho de 2020

Adicionado o seguinte endereço IP para dar suporte à introdução de data centers no Canadá: 135.84.173.146

09 de junho de 2020

Fizemos as seguintes alterações na entrada do CScan:

  • Corrigido um dos endereços de IP — alterado de 199.59.67.156 para 199.59.64.156.

  • Novos recursos exigem novas portas e UDP—19560-19760

11 de março de 2020

Adicionamos os seguintes endereços de domínio e IP à configuração do aplicativo:

  • jp.bcld.webex.com—135.84.169.150

  • client-jp.bcld.webex.com

  • idbroker.webex.com—64.68.99.6, 64.68.100.6

Atualizamos os seguintes domínios com endereços IP adicionais para configuração de dispositivos e gerenciamento de firmware:

  • cisco.webexcalling.eu—85.119.56.198, 85.119.57.198

  • webapps.cisco.com—72.163.10.134

  • activation.webex.com—35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com—3.130.87.169, 3.20.185.219

27 de fevereiro de 2020

Adicionamos o seguinte domínio e portas à configuração de dispositivos e gerenciamento de firmware:

cloudupgrader.webex.com—443, 6970

Este artigo foi útil?
Fluxo de trabalho da configuração do Webex Calling