Neste artigo
Saída da nuvem Webex
Entrada na nuvem Webex
Firewall e portas de rede necessárias
Informações de fluxo de mídia
Requisitos para chamadas SIP de empresa para empresa (B2B) de e para a nuvem Webex
list-menuNeste artigo
list-menuComentários?

Você pode usar esses requisitos para chamadas SIP business-to-business (B2B) de e para a nuvem Webex pela Internet. Eles se aplicam se seus usuários fizerem ou receberem chamadas entre clientes em nuvem (aplicativo Webex ou dispositivos registrados na Webex) e empresas ou serviços terceirizados que usam o SIP.

Saída da nuvem Webex

  • O destino de uma chamada deve usar a discagem URI SIP Secure (SIPS) baseada em padrões. Outros protocolos ou métodos de chamada, como SIP inseguro sobre TCP ou UDP, H.323, discagem IP, ISDN ou Microsoft Skype for Business, não são suportadosMicrosoft Lync.

  • O endereço de destino deve ser um URI com uma parte do usuário e do host, conforme definido na RFC 3261.

  • A parte do host de um URI de destino deve ser um (sub) domínio com um _sips. _tcp. DNS SRVregistro ou um nome de domínio totalmente qualificado ou endereço IPv4 de um controlador de borda de sessão (SBC) que tem um servidor SIPS escutando na porta padrão do protocolo (TCP 5061).

  • Se o destino for um FQDN de DNS SRV destino ou host, deve haver um registro DNS A correspondente apontando para endereços IPv4 de qualquer SBCs.

  • O SBC de destino deve apresentar um certificado de servidor válido (não expirado).

  • Se o SBC de destino for um Cisco TelePresence VCS ouCisco Expressway, a versão mínima do software suportada será X8.5.3.

As melhores práticas recomendadas para o SBC de destino são:

  • Apresente um certificado TLS válido que contenha o FQDN do SBC nos registros CN ou SAN DNS.

  • Apresente uma cadeia completa de certificados TLS, incluindo qualquer certificado de CA intermediário de assinatura e o certificado CA raiz de assinatura.

  • Apresente um certificado TLS assinado por uma raiz pública Certificate Authority (CA) confiável. Para obter a lista de CAs raiz confiáveis, consulte Autoridades de certificação suportadas para os serviços híbridos Webex.

  • Tenha um registro DNS PTR configurado para o FQDN do SBC.

Notas adicionais a serem lembradas:

  • Não oferecemos suporte a reuniões em cascata de pontes de videoconferência locais (Cisco TelePresenceServer ou Cisco Meeting Server) ou sistemas de conferência em nuvem para a plataforma de vídeo Webex.
  • Os usuários ou dispositivos do aplicativo Webex que usam o Webex Hybrid Calling devem ter seus requisitos de chamada B2B definidos pela configuração do equipamento local, como () e. Cisco Unified Communications Manager Unified CM Cisco Expressway

  • Você pode testar os DNS SRV registros e a conectividade do seu SBC usando o Cisco TACCollaboration Solutions Analyzer .

Entrada na nuvem Webex

  • O Session Border Controller (SBC) de origem de uma chamada deve usar a discagem URI SIP Secure (SIPS) baseada em padrões. Outros protocolos ou métodos de chamada, como SIP inseguro sobre TCP ou UDP, H.323, discagem IP, ISDN ou Microsoft Skype for BusinessMicrosoft Lync, não são suportados.

  • O SBC de origem deve ser configurado para usar um servidor DNS capaz de realizar pesquisas de registros DNS A e SRV.

  • O SBC de origem deve ser capaz de usar o _sips. DNS SRVRegistro _tcp correspondente ao subdomínio na parte do host do URI discado para localizar o FQDN do servidor Webex SIPS e resolver o registro A do FQDN para determinar o endereço IPv4 ao qual se conectar.

  • Se o SBC de origem fornecer um FQDN em seu cabeçalho de contato, deverá haver um registro DNS A que resolva esse FQDN para um endereço IPv4.

  • O SBC de origem deve ser capaz de se conectar ao servidor Webex SIPS no endereço IP determinado a partir das pesquisas de DNS e ser capaz de negociar SIP sobre TLS.

  • O SBC de origem deve usar uma mensagem SIP INVITE para iniciar uma chamada em vez de uma mensagem SIP OPTIONS.

    Se você usar um Cisco TelePresence Video Communication Server (VCS) ou Expressway para interligar a chamada do H.323, deverá criar uma zona DNS para Webex com o perfil de zona definido como Personalizado e responder automaticamente às pesquisas SIP definidas como Ativado. As regras de pesquisa do VCS ou do Expressway também devem ser configuradas para rotear chamadas B2B para Webex para essa zona DNS.

  • Se o SBC de origem for um Cisco TelePresence VCS ouCisco Expressway, a versão mínima do software suportada será X8.5.3.

As melhores práticas recomendadas para o SBC de origem são:

  • Apresente um certificado TLS válido assinado para uso do cliente e do servidor.

  • Apresente um certificado TLS que contenha o FQDN do SBC nos registros CN ou SAN DNS.

  • Apresente uma cadeia completa de certificados TLS, incluindo qualquer certificado de CA intermediário de assinatura e o certificado CA raiz de assinatura.

  • Apresente um certificado TLS assinado por uma raiz pública Certificate Authority (CA) confiável. Para obter a lista de CAs raiz confiáveis, consulte Autoridades de certificação suportadas para os serviços híbridos Webex.

  • Tenha um registro DNS PTR configurado para o endereço IPv4 do SBC que aponta para o FQDN do SBC.

  • Estabeleça uma conexão TLS mútua com a Cisco Collaboration Cloud porta TCP 5062.

    • Se você estiver usando Cisco VCS -Expressway ou Cisco Expressway -Edge como SBC, isso pode ser feito usando uma zona DNS personalizada para Webex que tem o modo de verificação TLS e as opções de modificação de solicitação de DNS definidas como Ativado, e o nome do assunto de verificação TLS e Domínio para pesquisar campos definidos como callservice.ciscospark.com.

    • Observe que, ao implementar essa recomendação, as recomendações acima com relação aos certificados TLS da SBC serão obrigatórias, caso contrário, as chamadas falharão.

Notas adicionais a serem lembradas:

  • Os requisitos acima também se aplicam à conexão com reuniões do aplicativo Webex que não usam um site Webex.

  • Os requisitos acima se aplicam a chamadas para o URI Webex SIP de um usuário ou dispositivo.

  • Não oferecemos suporte a reuniões em cascata de pontes de videoconferência locais (Cisco TelePresenceServer ou Cisco Meeting Server) ou sistemas de conferência em nuvem para a plataforma de vídeo Webex.

Firewall e portas de rede necessárias

Observe que essas portas de rede estão sujeitas a alterações sem aviso prévio, dependendo da capacidade de demanda e de outros requisitos de nuvem. Essas portas também se referem apenas às conexões entre a plataforma Webex e o SBC de destino ou de origem e não refletem a conexão entre a plataforma Webex e o aplicativo ou dispositivos Webex.

  • Sinalização para chamadas para Webex: SIPS via TLS sobre TCP para portas de nuvem 5061—5062

  • Sinalização para chamadas do Webex: SIPS via TLS a partir de portas de nuvem TCP efêmeras 1024—61000

  • Mídia (áudio, vídeo, compartilhamento de tela etc.) de e para o Webex para chamadas de entrada ou saída: RTP, RTCP, BFCP, UDT sobre UDP de e para as portas de nuvem 33434—33598. As portas no SBC dependem da configuração do SBC/ Por padrão, um Cisco VCS -E ou Expressway-E usa UDP 36000-59999.

Informações de fluxo de mídia

O fluxo de mídia para chamadas do aplicativo Webex depende do que está configurado em sua implantação. Para obter mais informações sobre os fluxos de mídia e como eles são influenciados quando vários componentes estão envolvidos, consulte a documentação a seguir:

Este artigo foi útil?
Este artigo foi útil?