Configurar o gateway local no Cisco IOS XE do Webex Calling
Visão geral
O Webex Calling atualmente suporta duas versões do Gateway local:
-
Gateway local
-
Gateway local para Webex for Government
-
Antes de começar, entenda os requisitos da Rede de Telefone Comutada Pública (PSTN) e do Gateway local (LGW) com base no local para o Webex Calling. Consulte Arquitetura de preferência da Cisco para Webex Calling para obter mais informações.
-
Este artigo pressu que uma plataforma de Gateway local dedicada está no lugar sem a configuração de voz existente. Se você modificar um gateway PSTN existente ou uma implantação do CUBE Enterprise para usar como a função de Gateway local no Webex Calling, preste atenção à configuração. Certifique-se de não interromper os fluxos e funcionalidades de chamadas existentes devido às alterações que você fizer.
Para obter informações sobre os SBCs de terceiros suportados, consulte a respectiva documentação de referência do produto.
Há duas opções para configurar o Gateway local para seu Webex Calling de acesso:
-
Tronco baseado em registro
-
Tronco baseado em certificado
Use o fluxo de tarefas em Gateway local baseado em registro ou Gateway local baseado em certificado para configurar o gateway local para seu tronco do Webex Calling.
Consulte Introdução ao gateway local para obter mais informações sobre diferentes tipos de tronco. Execute os seguintes passos no próprio Gateway local, usando a Interface de Linha de Comando (CLI). Usamos o transporte de Protocolo de Iniciação de Sessão (SIP) e TLS (Transport Layer Security) para proteger o tronco e o SRTP (Secure Real Time Protocol) para proteger a mídia entre o Gateway local e o Webex Calling.
-
Selecione CUBE como seu gateway local. O Webex for Government atualmente não suporta nenhum Session Border Controllers (SBCs) de terceiros. Para revisar a lista mais recente, consulte Introdução ao Gateway local .
- Instale o Cisco IOS XE Dublin 17.12.1a ou versões posteriores para todos os Gateways locais do Webex for Government.
-
Para revisar a lista de autoridades de certificação raiz (CAs) que o Webex for Government suporta, consulte Autoridades de certificação raiz do Webex for Government .
-
Para obter detalhes sobre os intervalos de portas externas do Gateway local no Webex for Government, consulte Requisitos de rede do Webex for Government (FedRAMP).
O gateway local do Webex for Government não é compatível com o seguinte:
-
STUN/ICE-Lite para otimização de caminhos de mídia
-
Fax (T.38)
Para configurar o gateway local para seu tronco Webex Calling no Webex for Government, use a seguinte opção:
-
Tronco baseado em certificado
Use o fluxo de tarefas em Gateway local baseado em certificado para configurar o gateway local para seu tronco do Webex Calling. Para obter mais detalhes sobre como configurar um gateway local baseado em certificado, consulte Configurar tronco baseado em certificado do Webex Calling .
É obrigatório configurar cifras GCM compatíveis com FIPS para suportar o Gateway local para o Webex for Government. Caso contrário, a configuração da chamada falhará. Para obter detalhes de configuração, consulte Configurar tronco baseado em certificado do Webex Calling .
Esta seção descreve como configurar um Cisco Unified Border Element (CUBE) como um Gateway local do Webex Calling usando um tronco SIP de registro. A primeira parte deste documento ilustra como configurar um gateway PSTN simples. Nesse caso, todas as chamadas do PSTN são roteadas para o Webex Calling e todas as chamadas do Webex Calling são roteadas para o PSTN. A imagem abaixo destaca essa solução e a configuração de roteamento de chamadas de alto nível que será seguida.
Neste design, as seguintes configurações principais são usadas:
-
locatários da classe de voz: Usado para criar configurações específicas do tronco.
-
URI de classe de voz: Usado para classificar mensagens SIP para a seleção de um dial-peer de entrada.
-
dial-peer de entrada: Fornece tratamento para mensagens SIP de entrada e determina a rota de saída usando um grupo de dial-peer.
-
grupo de dial-peer: Define os dial-peers de saída usados para roteamento de chamadas em diante.
-
dial-peer de saída: Fornece tratamento para mensagens SIP de saída e as encaminha para o destino necessário.
Enquanto IP e SIP se tornaram os protocolos padrão dos troncos PSTN, os circuitos ISDN de TDM (Multiplexação de divisão de tempo) ainda são amplamente usados e são suportados com troncos do Webex Calling. Para permitir a otimização de mídia de caminhos de IP para gateways locais com fluxos de chamada TDM-IP, atualmente é necessário usar um processo de roteamento de chamadas de dois segmentos. Essa abordagem modifica a configuração de roteamento de chamadas mostrada acima, introduzindo um conjunto de dial-peers de retorno interno entre o Webex Calling e os troncos PSTN, conforme ilustrado na imagem abaixo.
Ao conectar uma solução Cisco Unified Communications Manager local com o Webex Calling, você pode usar a configuração simples do gateway PSTN como linha de base para criar a solução ilustrada no diagrama a seguir. Nesse caso, o Unified Communications Manager fornece roteamento e tratamento centralizados de todas as chamadas PSTN e Webex Calling.
Ao longo deste documento, os nomes dos organizadores, endereços IP e interfaces ilustrados na imagem a seguir são usados.
Use as orientações de configuração no restante deste documento para concluir a configuração do Gateway local da seguinte forma:
-
Etapa 1: Configurar conectividade e segurança da linha de base do roteador
-
Passo 1: Configurar tronco do Webex Calling
Dependendo da arquitetura necessária, siga:
-
Passo 2: Configurar o gateway local com tronco SIP PSTN
-
Passo 4: Configure o Gateway Local com um ambiente Unified CM existente
Ou:
-
Passo 2: Configurar o gateway local com tronco TDM PSTN
Configuração de referência
A primeira etapa na preparação do seu roteador Cisco como um Gateway local do Webex Calling é criar uma configuração de linha de base que proteja sua plataforma e estabeleça conectividade.
-
Todas as implantações do Gateway local baseadas em registro requerem o Cisco IOS XE 17.6.1a ou versões posteriores. É recomendado Cisco IOS 17.12.2 ou posterior. Para as versões recomendadas, consulte a página Cisco Software Research . Procure a plataforma e selecione uma das versões suggested .
-
Os roteadores da série ISR4000 devem ser configurados com as licenças de tecnologia Unified Communications e Security.
-
Os roteadores da série Catalyst Edge 8000 equipados com cartões de voz ou DSPs exigem licenciamento do DNA Advantage. Os roteadores sem cartões de voz ou DSPs exigem um mínimo de licenciamento do DNA Essentials.
-
-
Crie uma configuração de linha de base para sua plataforma que siga as políticas de negócios. Em particular, configure e verifique o seguinte:
-
Ntp
-
Acls
-
Autenticação de usuário e acesso remoto
-
DNS
-
Roteamento IP
-
endereços IP
-
-
A rede em direção ao Webex Calling deve usar um endereço IPv4.
-
Carregue o pacote CA raiz da Cisco no gateway local.
Configuração
1 |
Certifique-se de atribuir endereços IP válidos e roteáveis a quaisquer interfaces de Camada 3, por exemplo:
|
2 |
Proteja as credenciais de registro e STUN no roteador usando a criptografia simétrica. Configure a chave de criptografia primária e o tipo de criptografia da seguinte forma:
|
3 |
Crie um ponto confiável de PKI para espaço reservado. Requer este ponto de confiança para configurar o TLS mais tarde. Para troncos baseados em registro, esse ponto confiável não requer um certificado, como seria necessário para um tronco baseado em certificado. |
4 |
Ative a exclusividade do TLS1.2 e especifique o ponto confiável padrão usando os seguintes comandos de configuração. Os parâmetros de transporte também devem ser atualizados para garantir uma conexão segura confiável para registro: O comando do servidor cn-san-validate garante que o Gateway local permita uma conexão se o nome do host configurado no locatário 200 estiver incluído nos campos CN ou SAN do certificado recebido do proxy de saída.
|
5 |
Instale o pacote CA raiz da Cisco, que inclui o certificado DigiCert CA usado pelo Webex Calling. Use o comando crypto pki trustpool import clean url para baixar o pacote CA raiz da URL especificada e para limpar o trustpool CA atual e, em seguida, instalar o novo pacote de certificados: Se você precisar usar um proxy para acessar a Internet usando HTTPS, adicione a seguinte configuração antes de importar o pacote CA: ip http cliente proxy-servidor yourproxy.com proxy-porta 80 |
1 |
Crie um tronco PSTN baseado em registro para um local existente no Control Hub. Anote as informações do tronco fornecidas depois que o tronco for criado. Os detalhes destacados na ilustração são usados nas etapas de configuração neste guia. Para obter mais informações, consulte Configurar troncos, grupos de rotas e planos de discagem do Webex Calling . |
2 |
Insira os seguintes comandos para configurar o CUBE como um gateway local do Webex Calling: Aqui está uma explicação dos campos para a configuração:
Ativa os recursos do Cisco Unified Border Element (CUBE) na plataforma. estatísticas de mídiaPermite o monitoramento de mídia no Gateway local. estatísticas de mídia em massaPermite que o avião de controle sondar o avião de dados para as estatísticas de chamada em massa. Para obter mais informações sobre esses comandos, consulte Media . permitir conexões sip para sipAtive a funcionalidade de agente de usuário back-to-back SIP básica do CUBE. Para obter mais informações, consulte Permitir conexões . Por padrão, o transporte de fax T.38 está ativado. Para obter mais informações, consulte fax protocol t38 (voice-service). Ativa STUN (passagem de sessão de UDP através de NAT) globalmente.
Para obter mais informações, consulte stun flowdata agent-id e stun flowdata shared-secret . carga assimétrica cheiaConfigura o suporte de carga assimétrica SIP para cargas DTMF e codec dinâmico. Para obter mais informações, consulte carga assimétrica . oferta antecipada forçadaForça o gateway local a enviar informações SDP na mensagem de CONVITE inicial em vez de aguardar a confirmação do par vizinho. Para obter mais informações sobre este comando, consulte early-offer . |
3 |
Configure codec de classe de voz 100 permitindo codecs G.711 apenas para todos os troncos. Essa abordagem simples é adequada para a maioria das implantações. Se necessário, tipos de codec adicionais suportados pelos sistemas de origem e término podem ser adicionados à lista. Soluções mais complexas envolvendo transcodificação usando módulos DSP são suportadas, mas não incluídas neste guia. Aqui está uma explicação dos campos para a configuração: codec de classe de voz 100Usado para permitir apenas codecs preferidos para chamadas de tronco SIP. Para obter mais informações, consulte codec de classe de voz . |
4 |
Configure uso de stun de classe de voz 100 para ativar o ICE no tronco do Webex Calling. Aqui está uma explicação dos campos para a configuração: stun uso de gelo liteUsado para permitir o ICE-Lite para todos os dial-peers voltados ao Webex Calling para permitir a otimização de mídia sempre que possível. Para obter mais informações, consulte voice class stun usage and stun usage ice lite . A otimização de mídia é negociada sempre que possível. Se uma chamada exigir serviços de mídia em nuvem, como gravação, a mídia não poderá ser otimizada. |
5 |
Configure a política de criptografia de mídia para o tráfego Webex. Aqui está uma explicação dos campos para a configuração: criptografia SRTP de classe de voz 100Especifica SHA1 _ 80 como o único CUBE do conjunto de cifras SRTP oferece no SDP em mensagens de oferta e resposta. O Webex Calling é compatível apenas com SHA1 _ 80. Para obter mais informações, consulte classe de voz srtp-criptografia . |
6 |
Configure um padrão para identificar chamadas para um tronco de Gateway local com base no seu parâmetro de tronco de destino: Aqui está uma explicação dos campos para a configuração: classe de voz uri 100 sipDefine um padrão para corresponder a um convite SIP de entrada a um par de discagem de tronco de entrada. Ao inserir esse padrão, use dtg= seguido pelo valor OTG/DTG do tronco fornecido no Control Hub quando o tronco foi criado. Para obter mais informações, consulte voice class uri . |
7 |
Configure sip profile 100 , que será usado para modificar mensagens SIP antes de serem enviadas ao Webex Calling.
:"
Aqui está uma explicação dos campos para a configuração:
O provedor PSTN dos Estados Unidos ou canadense pode oferecer a verificação da ID do chamador para chamadas de Spam e fraude, com a configuração adicional mencionada no artigo Spam ou indicação de chamada de fraude no Webex Calling . |
8 |
Configure o tronco do Webex Calling: |
Depois de definir o locatário 100 e configurar um dial-peer SIP VoIP, o gateway inicia uma conexão TLS em relação ao Webex Calling. Neste ponto, o SBC de acesso apresenta seu certificado para o Gateway local. O Gateway local valida o certificado SBC de acesso ao Webex Calling usando o pacote raiz CA que foi atualizado anteriormente. Se o certificado for reconhecido, uma sessão TLS persistente será estabelecida entre o Gateway local e o Webex Calling Access SBC. O Gateway local poderá então usar essa conexão segura para se registrar com o SBC de acesso Webex. Quando o registro é desafiado para autenticação:
-
Os parâmetros username, passwor d e realm da configuração credenciais é usada na resposta.
-
As regras de modificação no perfil SIP 100 são usadas para converter a URL SIPS de volta para SIP.
O registro é bem-sucedido quando um OK 200 é recebido do SBC de acesso.
Tendo criado um tronco para o Webex Calling acima, use a seguinte configuração para criar um tronco não criptografado para um provedor PSTN baseado em SIP:
Se o provedor de serviços oferecer um tronco PSTN seguro, você poderá seguir uma configuração semelhante, conforme detalhado acima, para o tronco do Webex Calling. O CUBE suporta o roteamento de chamadas seguras.
Se você estiver usando um tronco TDM/ISDN PSTN, pule para a próxima seção Configurar o gateway local com o tronco TDM PSTN .
Para configurar interfaces TDM para trechos de chamadas PSTN nos Gateways TDM-SIP da Cisco, consulte Configurando o ISDN PRI .
1 |
Configure o seguinte URI de classe de voz para identificar chamadas de entrada do tronco PSTN: Aqui está uma explicação dos campos para a configuração: classe de voz URI 200 sipDefine um padrão para corresponder a um convite SIP de entrada a um par de discagem de tronco de entrada. Ao inserir este padrão, use o endereço IP do seu gateway IP PSTN. Para obter mais informações, consulte voice class uri . |
2 |
Configure o seguinte dial-peer IP PSTN: Aqui está uma explicação dos campos para a configuração: Define um dial-peer VoIP com uma tag de 200 e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte dial-peer voice. padrão de destino BAD.BADUm padrão de destino falso é necessário ao encaminhar chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte destination-pattern (interface). sessão protocolo sipv2Especifica que este dial-peer trata trechos de chamadas SIP. Para obter mais informações, consulte o protocolo session (dial peer). ipv4 de destino da sessão: 192.168.80.13Especifica o endereço de destino das chamadas enviadas para o provedor PSTN. Isso pode ser um endereço IP ou um nome de host DNS. Para obter mais informações, consulte destino da sessão (par de discagem VoIP). URI de entrada via 200Especifica a classe de voz usada para corresponder as chamadas recebidas a este dial-peer usando o URI do cabeçalho INVITE VIA. Para obter mais informações, consulte url de entrada . pai afirmado de classe de voz
(Opcional) Ativa o processamento de cabeçalho P-Asserted-Identity e controla como isso é usado para o tronco PSTN. Se esse comando for usado, a identidade do autor da chamada fornecida do dial-peer de entrada será usada para os cabeçalhos De saída e de Identidade reivindicada por P. Se este comando não for usado, a identidade do autor da chamada fornecida do dial-peer de entrada será usada para os cabeçalhos de saída De e Remote-Party-ID. Para obter mais informações, consulte voice-class sip asserted-id . vincular interface de origem de controle GigabitEthernet0/0/0
Configura a interface de origem e o endereço IP associado das mensagens enviadas para o PSTN. Para obter mais informações, consulte bind . vincular interface de fonte de mídia GigabitEthernet0/0/0Configura a interface de origem e o endereço IP associado da mídia enviada ao PSTN. Para obter mais informações, consulte bind . codec de classe de voz 100Configura o dial-peer para usar a lista de filtros de codec comum 100 . Para obter mais informações, consulte codec de classe de voz . dtmf-relay rtp-nteDefine o RTP-NTE (RFC2833) como o recurso DTMF esperado no retorno de chamada. Para obter mais informações, consulte DTMF Relay (Voz sobre IP). sem vadDesativa a detecção de atividade de voz. Para obter mais informações, consulte vad (dial peer). |
3 |
Se você estiver configurando seu gateway local para encaminhar apenas chamadas entre o Webex Calling e o PSTN, adicione a seguinte configuração de roteamento de chamadas. Se você estiver configurando o Gateway local com uma plataforma do Unified Communications Manager, pule para a próxima seção. |
Tendo criado um tronco para o Webex Calling, use a seguinte configuração para criar um tronco TDM para seu serviço PSTN com roteamento de chamada de retorno em loop para permitir a otimização de mídia no segmento de chamada Webex.
Se você não exigir otimização de mídia IP, siga as etapas de configuração para um tronco SIP PSTN. Use uma porta de voz e um dial-peer POTS (conforme mostrado nas Etapas 2 e 3) em vez do dial-peer VoIP PSTN.
1 |
A configuração do dial-peer de retorno de loop usa grupos de dial-peer e tags de roteamento de chamadas para garantir que as chamadas sejam passadas corretamente entre o Webex e o PSTN, sem criar loops de roteamento de chamadas. Configure as seguintes regras de tradução que serão usadas para adicionar e remover as tags de roteamento de chamadas: Aqui está uma explicação dos campos para a configuração: regra de conversão de vozUsa expressões regulares definidas em regras para adicionar ou remover marcas de roteamento de chamadas. Os dígitos excessivos ("A") são usados para adicionar clareza na solução de problemas. Nesta configuração, a marca adicionada pelo perfil de tradução 100 é usada para orientar as chamadas do Webex Calling para o PSTN por meio dos pares de discagem de loopback. Da mesma forma, a marca adicionada pelo perfil de tradução 200 é usada para orientar chamadas do PSTN para o Webex Calling. Perfis de tradução 11 e 12 removem essas marcas antes de entregar chamadas para os troncos Webex e PSTN, respectivamente. Este exemplo pressupõe que os números chamados do Webex Calling são apresentados no formato +E.164. A regra 100 remove o + à esquerda para manter um número chamado válido. A Regra 12 adiciona então um dígito de roteamento nacional ou internacional ao remover a marca. Use dígitos que se adequam ao seu plano de discagem nacional ISDN local. Se o Webex Calling apresentar números em formato nacional, ajuste as regras 100 e 12 para simplesmente adicionar e remover a tag de roteamento, respectivamente. Para obter mais informações, consulte voice translation-profile and voice translation-rule . |
2 |
Configure as portas da interface de voz TDM conforme exigido pelo tipo e protocolo de tronco usados. Para obter mais informações, consulte Configurando ISDN PRI . Por exemplo, a configuração básica de uma interface ISDN de taxa primária instalada no slot NIM 2 de um dispositivo pode incluir o seguinte: |
3 |
Configure o seguinte dial-peer TDM PSTN: Aqui está uma explicação dos campos para a configuração: Define um dial-peer VoIP com uma tag de 200 e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte dial-peer voice. padrão de destino BAD.BADUm padrão de destino falso é necessário ao encaminhar chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte destination-pattern (interface). conversão de perfil de entrada 200Atribui o perfil de tradução que adicionará uma marca de roteamento de chamadas ao número chamado de entrada. discagem interna diretaEncaminha a chamada sem fornecer um tom de discagem secundário. Para obter mais informações, consulte direct-inward-dial . porta 0/2/0:15A porta de voz física associada a este dial-peer. |
4 |
Para habilitar a otimização de mídia de caminhos de IP para gateways locais com fluxos de chamada TDM-IP, você pode modificar o roteamento de chamadas, introduzindo um conjunto de dial-peers internos de loop-back entre o Webex Calling e os troncos PSTN. Configure os seguintes dial-peers de retorno de loop. Nesse caso, todas as chamadas recebidas serão encaminhadas inicialmente para o dial-peer 10 e de lá para o dial-peer 11 ou 12 com base na marca de roteamento aplicada. Após a remoção da marca de roteamento, as chamadas serão encaminhadas ao tronco de saída usando grupos de dial-peer. Aqui está uma explicação dos campos para a configuração: Define um dial-peer VoIP e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte dial-peer voice. conversão de perfil de entrada 11Aplica o perfil de tradução definido anteriormente para remover a tag de roteamento de chamadas antes de passar para o tronco de saída. padrão de destino BAD.BADUm padrão de destino falso é necessário ao encaminhar chamadas de saída usando um grupo de dial-peer de entrada. Para obter mais informações, consulte destination-pattern (interface). sessão protocolo sipv2Especifica que este dial-peer trata trechos de chamadas SIP. Para obter mais informações, consulte o protocolo session (dial peer). ipv4 de destino da sessão: 192.168.80.14Especifica o endereço da interface do roteador local como o destino da chamada para loop-back. Para obter mais informações, consulte destino da sessão (par de discagem voip). vincular interface de origem de controle GigabitEthernet0/0/0Configura a interface de origem e o endereço IP associado das mensagens enviadas por meio do loop-back. Para obter mais informações, consulte bind . vincular interface de fonte de mídia GigabitEthernet0/0/0Configura a interface de origem e o endereço IP associado da mídia enviado através do loop-back. Para obter mais informações, consulte bind . dtmf-relay rtp-nteDefine o RTP-NTE (RFC2833) como o recurso DTMF esperado no retorno de chamada. Para obter mais informações, consulte DTMF Relay (Voz sobre IP). codec g711alaw Força todas as chamadas PSTN a usar o G.711. Selecione a-law ou u-law para corresponder ao método de companding usado pelo seu serviço ISDN. sem vadDesativa a detecção de atividade de voz. Para obter mais informações, consulte vad (dial peer). |
5 |
Adicione a seguinte configuração de roteamento de chamadas: Isso conclui a configuração do Gateway local. Salve a configuração e recarregue a plataforma se esses forem os primeiros recursos do CUBE configurados.
|
A configuração do PSTN-Webex Calling nas seções anteriores pode ser modificada para incluir troncos adicionais a um grupo do Cisco Unified Communications Manager (UCM). Nesse caso, todas as chamadas são encaminhadas via Unified CM. As chamadas do UCM na porta 5060 são encaminhadas para o PSTN e as chamadas da porta 5065 são encaminhadas para o Webex Calling. As seguintes configurações adicionais podem ser adicionadas para incluir este cenário de chamadas.
Ao criar o tronco Webex Calling no Unified CM, certifique-se de configurar a porta de entrada nas configurações do perfil de segurança de tronco SIP para 5065. Isso permite mensagens recebidas na porta 5065 e preenche o cabeçalho VIA com esse valor ao enviar mensagens para o Gateway local.
1 |
Configure as seguintes URIs de classe de voz: |
2 |
Configure os seguintes registros DNS para especificar o roteamento SRV para hosts do Unified CM: O IOS XE usa esses registros para determinar localmente os hosts e portas UCM de destino. Com essa configuração, não é necessário configurar registros em seu sistema DNS. Se você preferir usar seu DNS, essas configurações locais não são necessárias. Aqui está uma explicação dos campos para a configuração: O comando a seguir cria um registro de recurso SRV DNS. Crie um registro para cada organizador e tronco UCM: host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Nome do registro de recursos SRV 2: A prioridade de registro do recurso SRV 1: O peso do registro do recurso SRV 5060: O número da porta a ser usado para o organizador de destino neste registro de recursos ucmsub5.mydomain.com: O organizador de destino do registro de recursos Para resolver os nomes de host de destino de registro de recursos, crie registros DNS A locais. Por exemplo: host ip ucmsub5.mydomain.com 192.168.80.65 Organizador IP : Cria um registro no banco de dados local do IOS XE. ucmsub5.mydomain.com: O nome de um organizador de registro. 192.168.80.65: O endereço IP do organizador. Crie os registros de recursos SRV e A para refletir seu ambiente UCM e a estratégia de distribuição de chamadas preferidas. |
3 |
Configure os seguintes dial-peers: |
4 |
Adicione o roteamento de chamadas usando as seguintes configurações: |
As Assinaturas de Diagnóstico (DS) detectam proativamente problemas observados no Gateway local baseado no IOS XE e gera notificação de e-mail, syslog ou mensagem terminal do evento. Você também pode instalar o DS para automatizar a coleta de dados de diagnóstico e transferir dados coletados para o caso do TAC da Cisco para acelerar o tempo de resolução.
As assinaturas de diagnóstico (DS) são arquivos XML que contêm informações sobre eventos de acionador de problemas e ações a serem tomadas para informar, solucionar o problema e solucionar o problema. Você pode definir a lógica de detecção de problemas usando mensagens syslog, eventos SNMP e através do monitoramento periódico de saídas de comando show específicas.
Os tipos de ação incluem a coleta de saídas mostrar comandos:
-
Gerando um arquivo de registro consolidado
-
Carregando o arquivo para um local de rede fornecido pelo usuário, como HTTPS, SCP, servidor FTP.
Os engenheiros do TAC autorizam os arquivos DS e os assinam digitalmente para uma proteção de integridade. Cada arquivo DS possui uma ID numérica exclusiva atribuída pelo sistema. Ferramenta de pesquisa de assinaturas de diagnóstico (DSLT) é uma fonte única para encontrar assinaturas aplicáveis para monitorar e solucionar vários problemas.
Antes de você começar:
-
Não edite o arquivo DS que você baixa do DSLT. Os arquivos que você modifica falham na instalação devido ao erro de verificação de integridade.
-
Um servidor de Protocolo de Transferência de E-mail Simples (SMTP) que você precisa para o Gateway Local enviar notificações por e-mail.
-
Certifique-se de que o Gateway Local está executando o IOS XE 17.6.1 ou superior se você desejar usar o servidor SMTP seguro para notificações por e-mail.
Pré-requisitos
Gateway local executando o IOS XE 17.6.1a ou superior
-
As Assinaturas de diagnóstico estão ativadas por padrão.
-
Configure o servidor de e-mail seguro a ser usado para enviar notificação proativa se o dispositivo estiver executando o Cisco IOS XE 17.6.1a ou superior.
configure terminal call-home mail-server :@ prioridade 1 fim de tls seguro
-
Configure a variável de ambiente ds_email com o endereço de e-mail do administrador para notificá-lo.
configurar terminal call-home diagnostic-signature environment ds_email end
O seguinte mostra um exemplo de configuração de um gateway local em execução no Cisco IOS XE 17.6.1a ou superior para enviar as notificações proativas para tacfaststart@gmail.com usando o Gmail como o servidor SMTP seguro:
Recomendamos que você use o Cisco IOS XE Bengaluru 17.6.x ou versões posteriores.
call-home mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls diagnostic-signature environment ds_email "tacfaststart@gmail.com"
Um Gateway local em execução no software Cisco IOS XE não é um cliente do Gmail comum baseado na web que suporta o OAuth, então é preciso configurar uma configuração específica de conta de Gmail e fornecer permissão específica para que o e-mail do dispositivo seja processado corretamente:
-
Vá para Acesso de aplicativos menos seguro .
e ative a configuração -
Responda "Sim, foi eu" quando você recebeu um e-mail do Gmail indicando "O Google impediu alguém de entrar na sua conta usando um aplicativo que não é o Google".
Instalar assinaturas de diagnóstico para monitoramento proativo
Monitoramento de alta utilização da CPU
Este DS rastreia a utilização da CPU por cinco segundos usando o SNMP OID 1.3.6.1.4.1.9.2.1.56. Quando a utilização atingir 75% ou mais, ela desativa todas as depurações e desinstala todas as assinaturas de diagnóstico que estão instaladas no Gateway local. Use as etapas abaixo para instalar a assinatura.
-
Use o comando show snmp para habilitar o SNMP. Se você não ativar, configure o comando snmp-server manager .
mostrar snmp %SNMP agente não habilitado configurg t snmp-server manager end show snmp Chassis: Entrada de pacotes ABCDEFGHIGK 149655 SNMP 0 Erros de versão SNMP ruins 1 Nome desconhecido da comunidade 0 Operação ilegal para nome da comunidade fornecida 0 Erros de codificação 37763 Número de variáveis solicitadas 2 Número de variáveis alteradas 34560 Get-request PDUs 138 Get-next PDUs 2 PDUs de solicitação definida 0 Gotas de pacotes da fila de entrada (tamanho máximo da fila 1000) 158277 Saída de pacotes SNMP 0 Erros muito grandes (tamanho máximo do pacote 1500) 20 Nenhum desses erros de nome 0 Erros de valores ruins 0 Erros gerais 7998 Response PDUs 10280 Trap PDUs Packets atualmente na fila de entrada do processo SNMP: 0 Intercepta global SNMP: ativado
-
Baixe o DS 64224 usando as seguintes opções suspensas na Ferramenta de pesquisa de assinaturas de diagnóstico:
Nome do campo
Valor do campo
Plataforma
Cisco 4300, 4400 ISR Series or Cisco CSR 1000V Series
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
Desempenho
Tipo de problema
Alta utilização da CPU com notificação por e-mail.
-
Copie o arquivo DS XML para o flash do Gateway local.
LocalGateway# copy ftp://username:password@/DS _ 64224.xml bootflash:
O exemplo a seguir mostra a cópia do arquivo de um servidor FTP para o Gateway Local.
copy ftp://user:pwd@192.0.2.12/DS _ 64224.xml bootflash: Acessando ftp://*:*@ 192.0.2.12/DS _ 64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copiados em 0,064 segundos (55797 bytes/seg)
-
Instale o arquivo DS XML no Gateway local.
carga de diagnóstico de assinatura de chamada em casa DS_Arquivo de carga 64224.xml DS_Sucesso 64224.xml
-
Use o comando mostrar assinatura de diagnóstico de chamada de casa para verificar se a assinatura foi instalada com êxito. A coluna de status deve ter um valor "registrado".
mostrar as configurações de assinatura de diagnóstico atual de assinatura de chamada em casa: Assinatura de diagnóstico: Perfil habilitado: Cisco SENA-1 (status: ATIVO) URL(s) de download: https://tools.cisco.com/its/service/oddce/services/DDCEService Variável de ambiente: ds_email: username@gmail.com
Baixe o DSes:
ID de DS
Nome DS
Revisão
Status
Última atualização (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrado
2020-11-07 22:05:33
Quando acionada, esta assinatura desinstala todos os DSs em execução, incluindo ela própria. Se necessário, reinstale o DS 64224 para continuar monitorando a alta utilização da CPU no Gateway local.
Monitoramento de registro de tronco SIP
Este DS verifica a irretribuição de um gateway local Tronco SIP com Webex Calling nuvem a cada 60 segundos. Depois que o evento de cancelamento de registro for detectado, ele gera uma notificação por e-mail e do syslog e se desinstala após duas ocorrências de cancelamento de registro. Use as etapas abaixo para instalar a assinatura:
-
Baixe o DS 64117 usando as seguintes opções suspensas na Ferramenta de pesquisa de assinaturas de diagnóstico:
Nome do campo
Valor do campo
Plataforma
Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
SIP-SIP
Tipo de problema
Tronco SIP não-aviso com a notificação por e-mail.
-
Copie o arquivo DS XML para o Gateway local.
copy ftp://username:password@/DS _ 64117.xml bootflash:
-
Instale o arquivo DS XML no Gateway local.
carga de diagnóstico-assinatura de chamada em casa DS_Arquivo de carga 64117.xml DS_64117.xml sucesso LocalGateway#
-
Use o comando mostrar assinatura de diagnóstico de chamada de casa para verificar se a assinatura foi instalada com êxito. A coluna status deve ter um valor "registrado".
Monitorando desconectações anormals de chamada
Este DS usa a sondagem SNMP a cada 10 minutos para detectar desconexão de chamadas anormais com erros SIP 403, 488 e 503. Se o incremento da contagem de erros for maior ou igual a 5 na última sondagem, ele gerará uma notificação por e-mail e syslog. Use as etapas abaixo para instalar a assinatura.
-
Use o comando show snmp para verificar se o SNMP está ativado. Se não estiver ativado, configure o comando snmp-server manager .
mostrar snmp %SNMP agente não habilitado configurg t snmp-server manager end show snmp Chassis: Entrada de pacotes ABCDEFGHIGK 149655 SNMP 0 Erros de versão SNMP ruins 1 Nome desconhecido da comunidade 0 Operação ilegal para nome da comunidade fornecida 0 Erros de codificação 37763 Número de variáveis solicitadas 2 Número de variáveis alteradas 34560 Get-request PDUs 138 Get-next PDUs 2 PDUs de solicitação definida 0 Gotas de pacotes da fila de entrada (tamanho máximo da fila 1000) 158277 Saída de pacotes SNMP 0 Erros muito grandes (tamanho máximo do pacote 1500) 20 Nenhum desses erros de nome 0 Erros de valores ruins 0 Erros gerais 7998 Response PDUs 10280 Trap PDUs Packets atualmente na fila de entrada do processo SNMP: 0 Intercepta global SNMP: ativado
-
Baixe o DS 65221 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:
Nome do campo
Valor do campo
Plataforma
Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
Desempenho
Tipo de problema
Detecção anormal de desconexão de chamada SIP com e-mail e notificação Syslog.
-
Copie o arquivo DS XML para o Gateway local.
copy ftp://username:password@/DS _ 65221.xml bootflash:
-
Instale o arquivo DS XML no Gateway local.
carga de diagnóstico de assinatura de chamada em casa DS_Arquivo de carga 65221.xml DS_Sucesso 65221.xml
-
Use o comando mostrar assinatura de diagnóstico de chamada de casa para verificar se a assinatura foi instalada com êxito. A coluna status deve ter um valor "registrado".
Instalar assinaturas de diagnóstico para solucionar um problema
Use assinaturas de diagnóstico (DS) para resolver os problemas rapidamente. Os engenheiros do TAC da Cisco criaram várias assinaturas que permitem as depurações necessárias que são necessárias para solucionar um determinado problema, detectar a ocorrência do problema, coletar o conjunto certo de dados de diagnóstico e transferir os dados automaticamente para o caso do CISCO TAC. As Assinaturas de diagnóstico (DS) eliminam a necessidade de verificar manualmente a ocorrência do problema e facilitam a solução de problemas intermitentes e temporários.
Você pode usar a Ferramenta de pesquisa de assinaturas de diagnóstico para encontrar as assinaturas aplicáveis e instalá-las para auto-resolver um determinado problema ou você pode instalar a assinatura que é recomendada pelo engenheiro de TAC como parte do envolvimento do suporte.
Aqui está um exemplo de como encontrar e instalar um DS para detectar a ocorrência "%VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0" syslog e automatize a coleta de dados de diagnóstico usando as seguintes etapas:
-
Configure uma variável de ambiente DS adicional ds_fsurl_prefix que é o caminho do servidor de arquivos TAC da Cisco (cxd.cisco.com) para o qual os dados de diagnóstico coletados são carregados. O nome de usuário no caminho do arquivo é o número do caso e a senha é o token de carregamento do arquivo que pode ser recuperado do Support Case Manager no seguinte comando. O token de carregamento do arquivo pode ser gerado na seção Attachments do Support Case Manager, conforme necessário.
configure terminal call-home diagnostic-signature LocalGateway (cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" end
Exemplo:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Certifique-se de que o SNMP esteja ativado usando o comando show snmp . Se não estiver ativado, configure o comando snmp-server manager .
mostrar snmp %SNMP agente não habilitado configurar t snmp-server manager end
-
Certifique-se de instalar o monitoramento de alta CPU DS 64224 como uma medida proativa para desativar todas as assinaturas de depuração e diagnósticos durante o momento de alta utilização da CPU. Baixe o DS 64224 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:
Nome do campo
Valor do campo
Plataforma
Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
Desempenho
Tipo de problema
Alta utilização da CPU com notificação por e-mail.
-
Baixe o DS 65095 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:
Nome do campo
Valor do campo
Plataforma
Cisco 4300, 4400 ISR Series ou Cisco CSR 1000V Series
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
Syslogs
Tipo de problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0
-
Copie os arquivos DS XML para o Gateway local.
copy ftp://username:password@/DS _ 64224.xml bootflash: copiar ftp://username:password@/DS _ 65095.xml bootflash:
-
Instale o monitoramento de Alta CPU DS 64224 e, em seguida, o arquivo XML do DS 65095 no Gateway local.
carga de diagnóstico de assinatura de chamada em casa DS_Arquivo de carga 64224.xml DS_64224.xml sucesso chamada-home diagnóstico-assinatura carga DS_Arquivo de carga 65095.xml DS_Êxml 65095.xml
-
Verifique se a assinatura foi instalada com êxito usando o comando show call-home diagnostic-signature . A coluna status deve ter um valor "registrado".
mostrar as configurações de assinatura de diagnóstico atual de assinatura de chamada em casa: Assinatura de diagnóstico: Perfil habilitado: Cisco SENA-1 (status: ATIVO) URL(s) de download: https://tools.cisco.com/its/service/oddce/services/DDCEService Variável de ambiente: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes baixados:
ID de DS
Nome DS
Revisão
Status
Última atualização (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrado
2020-11-08
65095
00:12:53
DS _ LGW _ IEC _ C all_spike_threshold
0.0.12
Registrado
2020-11-08
Verificar a execução de assinaturas de diagnóstico
No comando a seguir, a coluna "Status" do comando show call-home diagnostic-signature muda para "execução" enquanto o Gateway local executa a ação definida na assinatura. O resultado de mostrar as estatísticas de diagnóstico de chamada de casa é a melhor maneira de verificar se uma assinatura de diagnóstico detecta um evento de interesse e executa a ação. A coluna "Acionado/Máximo/Desinstalação" indica o número de vezes que a assinatura dada acionou um evento, o número máximo de vezes que é definido para detectar um evento e se a assinatura desinstala-se depois de detectar o número máximo de eventos acionados.
mostrar as configurações de assinatura de diagnóstico atual de assinatura de chamada em casa: Assinatura de diagnóstico: Perfil
habilitado: Cisco SENA-1 (status: ATIVO)
URL(s) de download: https://tools.cisco.com/its/service/oddce/services/DDCEService Variável de ambiente: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes baixados:
ID de DS |
Nome DS |
Revisão |
Status |
Última atualização (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrado |
2020-11-08 00:07:45 |
65095 |
DS _ LGW _ IEC _ C all_spike_threshold |
0.0.12 |
Em execução |
2020-11-08 00:12:53 |
mostrar estatísticas de assinatura do diagnóstico de chamada de casa
ID de DS |
Nome DS |
Acionado /Máx/Desinstalar |
Tempo médio de execução (segundos) |
Tempo máximo de execução (segundos) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS _ LGW _ IEC _ C all_spike_threshold |
1 /20/Y |
23.053 |
23.053 |
O e-mail de notificação que é enviado durante a execução da assinatura de diagnóstico contém informações importantes como tipo de problema, detalhes do dispositivo, versão do software, configuração em execução e mostra saídas de comando que são relevantes para solucionar o problema dado.
Desinstalar assinaturas de diagnóstico
Use assinaturas de Diagnóstico para fins de solução de problemas são tipicamente definidas para desinstalar após a detecção de algumas ocorrências de problemas. Se você quiser desinstalar uma assinatura manualmente, recupere o ID DS da saída do comando show call-home diagnostic-signature e execute o seguinte comando:
desinstalação de diagnóstico de assinatura de chamada inicial
Exemplo:
call-home diagnostic-signature desinstalar 64224
Novas assinaturas são adicionadas à Ferramenta de pesquisa de assinaturas de diagnóstico periodicamente, com base em problemas que são geralmente observados nas implantações. Atualmente, o TAC não oferece suporte a solicitações de criação de novas assinaturas personalizadas.
Para melhor gerenciamento dos gateways XE do Cisco IOS, recomendamos que você se inscreva e gerencie os gateways por meio do Control Hub. É uma configuração opcional. Quando inscrito, você poderá usar a opção de validação de configuração no Control Hub para validar sua configuração do Gateway local e identificar quaisquer problemas de configuração. Atualmente, apenas os troncos baseados em registro suportam essa funcionalidade.
Para obter mais informações, consulte o seguinte:
Esta seção descreve como configurar um Cisco Unified Border Element (CUBE) como um Gateway local do Webex Calling usando um tronco SIP TLS (mTLS) mútuo baseado em certificado. A primeira parte deste documento ilustra como configurar um gateway PSTN simples. Nesse caso, todas as chamadas do PSTN são roteadas para o Webex Calling e todas as chamadas do Webex Calling são roteadas para o PSTN. A imagem a seguir destaca essa solução e a configuração de roteamento de chamadas de alto nível que será seguida.
Neste design, as seguintes configurações principais são usadas:
-
locatários de classe de voz : usados para criar configurações específicas do tronco.
-
URI de classe de voz: Usado para classificar mensagens SIP para a seleção de um dial-peer de entrada.
-
dial-peer de entrada: Fornece tratamento para mensagens SIP de entrada e determina a rota de saída usando um grupo de dial-peer.
-
grupo de dial-peer: Define os dial-peers de saída usados para roteamento de chamadas em diante.
-
dial-peer de saída: Fornece tratamento para mensagens SIP de saída e as encaminha para o destino necessário.
Enquanto IP e SIP se tornaram os protocolos padrão dos troncos PSTN, os circuitos ISDN de TDM (Multiplexação de divisão de tempo) ainda são amplamente usados e são suportados com troncos do Webex Calling. Para permitir a otimização de mídia de caminhos de IP para gateways locais com fluxos de chamada TDM-IP, atualmente é necessário usar um processo de roteamento de chamadas de dois segmentos. Essa abordagem modifica a configuração de roteamento de chamadas mostrada acima, introduzindo um conjunto de dial-peers de retorno interno entre o Webex Calling e os troncos PSTN, conforme ilustrado na imagem abaixo.
Ao conectar uma solução Cisco Unified Communications Manager local com o Webex Calling, você pode usar a configuração simples do gateway PSTN como linha de base para criar a solução ilustrada no diagrama a seguir. Nesse caso, um Unified Communications Manager fornece roteamento e tratamento centralizados de todas as chamadas PSTN e Webex Calling.
Ao longo deste documento, os nomes dos organizadores, endereços IP e interfaces ilustrados na imagem a seguir são usados. As opções são fornecidas para endereçamento público ou privado (atrás de NAT). Os registros DNS SRV são opcionais, a menos que o balanceamento de carga entre várias instâncias do CUBE.
Use as orientações de configuração no restante deste documento para concluir a configuração do Gateway local da seguinte forma:
-
Etapa 1: Configurar conectividade e segurança da linha de base do roteador
-
Passo 1: Configurar tronco do Webex Calling
Dependendo da arquitetura necessária, siga:
-
Passo 2: Configurar o gateway local com tronco SIP PSTN
-
Passo 4: Configure o Gateway Local com um ambiente Unified CM existente
Ou:
-
Passo 2: Configurar o gateway local com tronco TDM PSTN
Configuração de referência
A primeira etapa na preparação do seu roteador Cisco como um Gateway local do Webex Calling é criar uma configuração de linha de base que proteja sua plataforma e estabeleça conectividade.
-
Todas as implantações do Gateway local baseadas em certificado requerem o Cisco IOS XE 17.9.1a ou versões posteriores. É recomendado Cisco IOS XE 17.12.2 ou posterior. Para as versões recomendadas, consulte a página Cisco Software Research . Procure a plataforma e selecione uma das versões suggested .
-
Os roteadores da série ISR4000 devem ser configurados com as licenças de tecnologia Unified Communications e Security.
-
Os roteadores da série Catalyst Edge 8000 equipados com cartões de voz ou DSPs exigem licenciamento do DNA Advantage. Os roteadores sem cartões de voz ou DSPs exigem um mínimo de licenciamento do DNA Essentials.
-
Para requisitos de alta capacidade, você também pode exigir uma licença de Alta Segurança (HSEC) e autorização de transferência adicional.
Consulte Códigos de autorização para obter mais detalhes.
-
-
Crie uma configuração de linha de base para sua plataforma que siga as políticas de negócios. Em particular, configure e verifique o seguinte:
-
Ntp
-
Acls
-
Autenticação de usuário e acesso remoto
-
DNS
-
Roteamento IP
-
endereços IP
-
-
A rede em direção ao Webex Calling deve usar um endereço IPv4. Os endereços FQDN (Nomes de domínio totalmente qualificado) do gateway local ou de registro de serviço (SRV) configurados no Control Hub devem ser resolvidos para um endereço IPv4 público na internet.
-
Todas as portas SIP e de mídia na interface do Gateway local voltada para o Webex devem ser acessíveis a partir da Internet, diretamente ou por meio de NAT estático. Certifique-se de atualizar o firewall de acordo.
-
Siga as etapas de configuração detalhadas fornecidas abaixo para instalar um certificado assinado no Gateway local:
-
Uma autoridade de certificação (CA) pública, conforme detalhado em Quais autoridades de certificação raiz são compatíveis com chamadas em plataformas de áudio e vídeo Cisco Webex ? deve assinar o certificado do dispositivo.
-
O nome comum (CN) do assunto do certificado ou um dos nomes alternativos (SAN) deve ser o mesmo que o FQDN configurado no Control Hub. Por exemplo:
-
Se um tronco configurado no Control Hub da sua organização tiver cube1.lgw.com:5061 como FQDN do gateway local, o CN ou SAN no certificado do roteador deverá conter cube1.lgw.com.
-
Se um tronco configurado no Control Hub da sua organização tiver lgws.lgw.com como o endereço SRV dos Gateway(s) local(is) acessíveis a partir do tronco, o CN ou SAN no certificado do roteador deverá conter lgws.lgw.com. Os registros que o SRV de usuário resolve para (CNAME, Um Registro ou Endereço IP) são opcionais em SAN.
-
Se você usa um FQDN ou SRV para o tronco, o endereço de contato para todas as novas caixas de diálogo SIP do Gateway local deve usar o nome configurado no Control Hub.
-
-
Certifique-se de que os certificados sejam assinados para uso do cliente e do servidor.
-
-
Carregue o pacote CA raiz da Cisco no gateway local. Este pacote inclui o certificado raiz CA usado para verificar a plataforma Webex.
Configuração
1 |
Certifique-se de atribuir endereços IP válidos e roteáveis a quaisquer interfaces de Camada 3, por exemplo:
|
2 |
Proteja as credenciais STUN no roteador usando a criptografia simétrica. Configure a chave de criptografia primária e o tipo de criptografia da seguinte forma: |
3 |
Crie um ponto confiável de criptografia com um certificado para seu domínio, assinado por uma supported Certificate Authority (CA). |
4 |
Forneça o certificado da CA de assinatura intermediária, que é usada para autenticar o certificado do organizador. Insira o seguinte comando exec ou configuração:
|
5 |
Importe o certificado de organizador assinado usando o seguinte comando exec ou configuração:
|
6 |
Ative a exclusividade do TLS1.2 e especifique o ponto confiável padrão a ser usado para aplicativos de voz usando os seguintes comandos de configuração:
|
7 |
Instale o pacote CA raiz da Cisco, que inclui o certificado DigiCert CA usado pelo Webex Calling. Use o comando crypto pki trustpool import clean url url para baixar o pacote CA raiz da URL especificada e para limpar o trustpool CA atual e, em seguida, instalar o novo pacote de certificados: Se você precisar usar um proxy para acessar a Internet usando HTTPS, adicione a seguinte configuração antes de importar o pacote CA: ip http cliente proxy-servidor yourproxy.com proxy-porta 80 |
1 |
Crie um tronco PSTN baseado em certificado do CUBE para um local existente no Control Hub. Para obter mais informações, consulte Configurar troncos, grupos de rotas e planos de discagem do Webex Calling . Anote as informações do tronco fornecidas depois que o tronco for criado. Esses detalhes, conforme destacado na ilustração a seguir, serão usados nas etapas de configuração neste guia. |
2 |
Insira os seguintes comandos para configurar o CUBE como um gateway local do Webex Calling: Aqui está uma explicação dos campos para a configuração:
Ativa os recursos do Cisco Unified Border Element (CUBE) na plataforma. permitir conexões sip para sipAtive a funcionalidade do agente do usuário SIP básico do CUBE consecutivo. Para obter mais informações, consulte Permitir conexões . Por padrão, o transporte de fax T.38 está ativado. Para obter mais informações, consulte fax protocol t38 (voice-service). Ativa STUN (passagem de sessão de UDP através de NAT) globalmente. Esses comandos de stun global só são necessários ao implantar o Gateway local atrás do NAT.
Para obter mais informações, consulte stun flowdata agent-id and stun flowdata shared-secret . carga assimétrica cheiaConfigura o suporte de carga assimétrica SIP para cargas DTMF e codec dinâmico. Para obter mais informações sobre este comando, consulte asymmetric payload . oferta antecipada forçadaForça o gateway local a enviar informações SDP na mensagem de CONVITE inicial em vez de aguardar a confirmação do par vizinho. Para obter mais informações sobre este comando, consulte early-offer . perfis SIP de entradaPermite que o CUBE use perfis SIP para modificar mensagens à medida que são recebidas. Os perfis são aplicados por meio de dial-peers ou locatários. |
3 |
Configure codec de classe de voz 100 permitindo codecs G.711 apenas para todos os troncos. Essa abordagem simples é adequada para a maioria das implantações. Se necessário, tipos de codec adicionais suportados pelos sistemas de origem e término podem ser adicionados à lista. Soluções mais complexas envolvendo transcodificação usando módulos DSP são suportadas, mas não incluídas neste guia. Aqui está uma explicação dos campos para a configuração: codec de classe de voz 100Usado para permitir apenas codecs preferidos para chamadas de tronco SIP. Para obter mais informações, consulte codec de classe de voz . |
4 |
Configure uso de stun de classe de voz 100 para ativar o ICE no tronco do Webex Calling. (Esta etapa não é aplicável ao Webex for Government) Aqui está uma explicação dos campos para a configuração: stun uso de gelo liteUsado para permitir o ICE-Lite para todos os dial-peers voltados ao Webex Calling para permitir a otimização de mídia sempre que possível. Para obter mais informações, consulte voice class stun usage and stun usage ice lite . O comando stun firewall-traversal flowdata de uso só é necessário ao implantar seu gateway local atrás de NAT. A otimização de mídia é negociada sempre que possível. Se uma chamada exigir serviços de mídia em nuvem, como gravação, a mídia não poderá ser otimizada. |
5 |
Configure a política de criptografia de mídia para o tráfego Webex. (Esta etapa não é aplicável ao Webex for Government) Aqui está uma explicação dos campos para a configuração: criptografia SRTP de classe de voz 100Especifica SHA1 _ 80 como o único CUBE do conjunto de cifras SRTP oferece no SDP em mensagens de oferta e resposta. O Webex Calling é compatível apenas com SHA1 _ 80. Para obter mais informações, consulte classe de voz srtp-criptografia . |
6 |
Configure cifras GCM compatíveis com FIPS (Esta etapa é aplicável apenas ao Webex for Government). Aqui está uma explicação dos campos para a configuração: criptografia SRTP de classe de voz 100Especifica o GCM como o conjunto de codificação que o CUBE oferece. É obrigatório configurar cifras GCM para Gateway local para Webex para governo. |
7 |
Configure um padrão para identificar exclusivamente chamadas para um tronco de Gateway local com base em seu FQDN ou SRV de destino: Aqui está uma explicação dos campos para a configuração: classe de voz uri 100 sipDefine um padrão para corresponder a um convite SIP de entrada a um par de discagem de tronco de entrada. Ao inserir esse padrão, use o FQDN ou SRV do tronco configurado no Control Hub para o tronco. |
8 |
Configure perfis de manipulação de mensagens SIP. Se o gateway estiver configurado com um endereço IP público, configure um perfil da seguinte maneira ou pule para a próxima etapa se estiver usando NAT. Neste exemplo, cube1.lgw.com é o FQDN configurado para o gateway local: Aqui está uma explicação dos campos para a configuração: regras 10 e 20Para permitir que o Webex autentique mensagens do seu gateway local, o cabeçalho "Contato" em uma solicitação SIP e as mensagens de resposta devem conter o valor provisionado para o tronco no Control Hub. Este será o FQDN de um único host ou o nome SRV usado para um grupo de dispositivos. |
9 |
Se o gateway estiver configurado com um endereço IP privado atrás de NAT estático, configure os perfis SIP de entrada e saída da seguinte forma. Neste exemplo, cube1.lgw.com é o FQDN configurado para o Gateway local, "10.80.13.12" é o endereço IP de interface voltado para o Webex Calling e "192.65.79.20" é o endereço IP público NAT. Perfis SIP para mensagens de saída para Webex Calling
Aqui está uma explicação dos campos para a configuração: regras 10 e 20Para permitir que o Webex autentique mensagens do seu gateway local, o cabeçalho "Contato" na solicitação SIP e as mensagens de respostas devem conter o valor provisionado para o tronco no Control Hub. Este será o FQDN de um único host ou o nome SRV usado para um grupo de dispositivos. regras de 30 a 81Converta referências de endereço privado para o endereço público externo do site, permitindo que o Webex interprete corretamente e encaminhe mensagens subsequentes. Perfil SIP para mensagens de entrada do Webex Calling Aqui está uma explicação dos campos para a configuração: regras de 10 a 80Converta as referências de endereço público no endereço privado configurado, permitindo que o CUBE processe as mensagens do Webex. Para obter mais informações, consulte perfis sip de classe de voz . O provedor PSTN dos Estados Unidos ou canadense pode oferecer a verificação da ID do chamador para chamadas de Spam e fraude, com a configuração adicional mencionada no artigo Spam ou indicação de chamada de fraude no Webex Calling . |
10 |
Configure uma opção SIP keepalive com o perfil de modificação do cabeçalho. Aqui está uma explicação dos campos para a configuração: voice class sip-options-keepalive 100Configura um perfil keepalive e entra no modo de configuração da classe de voz. Você pode configurar o tempo (em segundos) no qual um SIP Out of Dialog Options Ping é enviado para o destino da discagem quando a conexão de pulsação com o terminal está no status PARA CIMA ou Para baixo. Esse perfil keepalive é discado do dial-peer configurado para o Webex. Para garantir que os cabeçalhos de contato incluam o nome de domínio totalmente qualificado do SBC, o perfil SIP 115 é usado. As regras 30, 40 e 50 são necessárias apenas quando o SBC está configurado atrás do NAT estático. Neste exemplo, cube1.lgw.com é o FQDN selecionado para o Gateway local e, se o NAT estático for usado, "10.80.13.12" é o endereço IP da interface SBC para Webex Calling e "192.65.79.20" é o endereço IP público NAT. |
11 |
Configure o tronco do Webex Calling: |
Tendo criado um tronco para o Webex Calling acima, use a seguinte configuração para criar um tronco não criptografado para um provedor PSTN baseado em SIP:
Se o provedor de serviços oferecer um tronco PSTN seguro, você poderá seguir uma configuração semelhante, conforme detalhado acima, para o tronco do Webex Calling. O CUBE suporta o roteamento de chamadas seguras.
Se você estiver usando um tronco TDM/ISDN PSTN, pule para a próxima seção Configurar o gateway local com o tronco TDM PSTN .
Para configurar interfaces TDM para trechos de chamadas PSTN nos Gateways TDM-SIP da Cisco, consulte Configurando o ISDN PRI .
1 |
Configure o seguinte URI de classe de voz para identificar chamadas de entrada do tronco PSTN: Aqui está uma explicação dos campos para a configuração: classe de voz URI 200 sipDefine um padrão para corresponder a um convite SIP de entrada a um par de discagem de tronco de entrada. Ao inserir este padrão, use o endereço IP do seu gateway IP PSTN. Para obter mais informações, consulte voice class uri . |
2 |
Configure o seguinte dial-peer IP PSTN: Aqui está uma explicação dos campos para a configuração: Define um dial-peer VoIP com uma tag de 200 e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte dial-peer voice. padrão de destino BAD.BADUm padrão de destino falso é necessário ao encaminhar chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte destination-pattern (interface). sessão protocolo sipv2Especifica que este dial-peer trata trechos de chamadas SIP. Para obter mais informações, consulte o protocolo session (dial peer). ipv4 de destino da sessão: 192.168.80.13Especifica o endereço de destino das chamadas enviadas para o provedor PSTN. Isso pode ser um endereço IP ou um nome de host DNS. Para obter mais informações, consulte destino da sessão (par de discagem VoIP). URI de entrada via 200Especifica a classe de voz usada para corresponder as chamadas recebidas a este dial-peer usando o URI do cabeçalho INVITE VIA. Para obter mais informações, consulte url de entrada . pai afirmado de classe de voz
(Opcional) Ativa o processamento de cabeçalho P-Asserted-Identity e controla como isso é usado para o tronco PSTN. Se esse comando for usado, a identidade do autor da chamada fornecida do dial-peer de entrada será usada para os cabeçalhos De saída e de Identidade reivindicada por P. Se este comando não for usado, a identidade do autor da chamada fornecida do dial-peer de entrada será usada para os cabeçalhos de saída De e Remote-Party-ID. Para obter mais informações, consulte voice-class sip asserted-id . vincular interface de origem de controle GigabitEthernet0/0/0
Configura a interface de origem e o endereço IP associado das mensagens enviadas para o PSTN. Para obter mais informações, consulte bind . vincular interface de fonte de mídia GigabitEthernet0/0/0Configura a interface de origem e o endereço IP associado da mídia enviada ao PSTN. Para obter mais informações, consulte bind . codec de classe de voz 100Configura o dial-peer para usar a lista de filtros de codec comum 100 . Para obter mais informações, consulte codec de classe de voz . dtmf-relay rtp-nteDefine o RTP-NTE (RFC2833) como o recurso DTMF esperado no retorno de chamada. Para obter mais informações, consulte DTMF Relay (Voz sobre IP). sem vadDesativa a detecção de atividade de voz. Para obter mais informações, consulte vad (dial peer). |
3 |
Se você estiver configurando seu gateway local para encaminhar apenas chamadas entre o Webex Calling e o PSTN, adicione a seguinte configuração de roteamento de chamadas. Se você estiver configurando o Gateway local com uma plataforma do Unified Communications Manager, pule para a próxima seção. |
Tendo criado um tronco para o Webex Calling, use a seguinte configuração para criar um tronco TDM para seu serviço PSTN com roteamento de chamada de retorno em loop para permitir a otimização de mídia no segmento de chamada Webex.
Se você não exigir otimização de mídia IP, siga as etapas de configuração para um tronco SIP PSTN. Use uma porta de voz e um dial-peer POTS (conforme mostrado nas Etapas 2 e 3) em vez do dial-peer VoIP PSTN.
1 |
A configuração do dial-peer de retorno de loop usa grupos de dial-peer e tags de roteamento de chamadas para garantir que as chamadas sejam passadas corretamente entre o Webex e o PSTN, sem criar loops de roteamento de chamadas. Configure as seguintes regras de tradução que serão usadas para adicionar e remover as tags de roteamento de chamadas: Aqui está uma explicação dos campos para a configuração: regra de conversão de vozUsa expressões regulares definidas em regras para adicionar ou remover marcas de roteamento de chamadas. Os dígitos excessivos ("A") são usados para adicionar clareza na solução de problemas. Nesta configuração, a marca adicionada pelo perfil de tradução 100 é usada para orientar as chamadas do Webex Calling para o PSTN por meio dos pares de discagem de loopback. Da mesma forma, a marca adicionada pelo perfil de tradução 200 é usada para orientar chamadas do PSTN para o Webex Calling. Perfis de tradução 11 e 12 removem essas marcas antes de entregar chamadas para os troncos Webex e PSTN, respectivamente. Este exemplo pressupõe que os números chamados do Webex Calling são apresentados no formato +E.164. A regra 100 remove o + à esquerda para manter um número chamado válido. A Regra 12 adiciona então um dígito de roteamento nacional ou internacional ao remover a marca. Use dígitos que se adequam ao seu plano de discagem nacional ISDN local. Se o Webex Calling apresentar números em formato nacional, ajuste as regras 100 e 12 para simplesmente adicionar e remover a tag de roteamento, respectivamente. Para obter mais informações, consulte voice translation-profile and voice translation-rule . |
2 |
Configure as portas da interface de voz TDM conforme exigido pelo tipo e protocolo de tronco usados. Para obter mais informações, consulte Configurando ISDN PRI . Por exemplo, a configuração básica de uma interface ISDN de taxa primária instalada no slot NIM 2 de um dispositivo pode incluir o seguinte: |
3 |
Configure o seguinte dial-peer TDM PSTN: Aqui está uma explicação dos campos para a configuração: Define um dial-peer VoIP com uma tag de 200 e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte dial-peer voice. padrão de destino BAD.BADUm padrão de destino falso é necessário ao encaminhar chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte destination-pattern (interface). conversão de perfil de entrada 200Atribui o perfil de tradução que adicionará uma marca de roteamento de chamadas ao número chamado de entrada. discagem interna diretaEncaminha a chamada sem fornecer um tom de discagem secundário. Para obter mais informações, consulte direct-inward-dial . porta 0/2/0:15A porta de voz física associada a este dial-peer. |
4 |
Para habilitar a otimização de mídia de caminhos de IP para gateways locais com fluxos de chamada TDM-IP, você pode modificar o roteamento de chamadas, introduzindo um conjunto de dial-peers internos de loop-back entre o Webex Calling e os troncos PSTN. Configure os seguintes dial-peers de retorno de loop. Nesse caso, todas as chamadas recebidas serão encaminhadas inicialmente para o dial-peer 10 e de lá para o dial-peer 11 ou 12 com base na marca de roteamento aplicada. Após a remoção da marca de roteamento, as chamadas serão encaminhadas ao tronco de saída usando grupos de dial-peer. Aqui está uma explicação dos campos para a configuração: Define um dial-peer VoIP e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte dial-peer voice. conversão de perfil de entrada 11Aplica o perfil de tradução definido anteriormente para remover a tag de roteamento de chamadas antes de passar para o tronco de saída. padrão de destino BAD.BADUm padrão de destino falso é necessário ao encaminhar chamadas de saída usando um grupo de dial-peer de entrada. Para obter mais informações, consulte destination-pattern (interface). sessão protocolo sipv2Especifica que este dial-peer trata trechos de chamadas SIP. Para obter mais informações, consulte o protocolo session (dial peer). ipv4 de destino da sessão: 192.168.80.14Especifica o endereço da interface do roteador local como o destino da chamada para loop-back. Para obter mais informações, consulte destino da sessão (par de discagem voip). vincular interface de origem de controle GigabitEthernet0/0/0Configura a interface de origem e o endereço IP associado das mensagens enviadas por meio do loop-back. Para obter mais informações, consulte bind . vincular interface de fonte de mídia GigabitEthernet0/0/0Configura a interface de origem e o endereço IP associado da mídia enviado através do loop-back. Para obter mais informações, consulte bind . dtmf-relay rtp-nteDefine o RTP-NTE (RFC2833) como o recurso DTMF esperado no retorno de chamada. Para obter mais informações, consulte DTMF Relay (Voz sobre IP). codec g711alaw Força todas as chamadas PSTN a usar o G.711. Selecione a-law ou u-law para corresponder ao método de companding usado pelo seu serviço ISDN. sem vadDesativa a detecção de atividade de voz. Para obter mais informações, consulte vad (dial peer). |
5 |
Adicione a seguinte configuração de roteamento de chamadas: Isso conclui a configuração do Gateway local. Salve a configuração e recarregue a plataforma se esses forem os primeiros recursos do CUBE configurados.
|
A configuração do PSTN-Webex Calling nas seções anteriores pode ser modificada para incluir troncos adicionais a um grupo do Cisco Unified Communications Manager (UCM). Nesse caso, todas as chamadas são encaminhadas via Unified CM. As chamadas do UCM na porta 5060 são encaminhadas para o PSTN e as chamadas da porta 5065 são encaminhadas para o Webex Calling. As seguintes configurações adicionais podem ser adicionadas para incluir este cenário de chamadas.
1 |
Configure as seguintes URIs de classe de voz: |
2 |
Configure os seguintes registros DNS para especificar o roteamento SRV para hosts do Unified CM: O IOS XE usa esses registros para determinar localmente os hosts e portas UCM de destino. Com essa configuração, não é necessário configurar registros em seu sistema DNS. Se você preferir usar seu DNS, essas configurações locais não são necessárias. Aqui está uma explicação dos campos para a configuração: O comando a seguir cria um registro de recurso SRV DNS. Crie um registro para cada organizador e tronco UCM: host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Nome do registro de recursos SRV 2: A prioridade de registro do recurso SRV 1: O peso do registro do recurso SRV 5060: O número da porta a ser usado para o organizador de destino neste registro de recursos ucmsub5.mydomain.com: O organizador de destino do registro de recursos Para resolver os nomes de host de destino de registro de recursos, crie registros DNS A locais. Por exemplo: host ip ucmsub5.mydomain.com 192.168.80.65 Organizador IP : Cria um registro no banco de dados local do IOS XE. ucmsub5.mydomain.com: O nome de um organizador de registro. 192.168.80.65: O endereço IP do organizador. Crie os registros de recursos SRV e A para refletir seu ambiente UCM e a estratégia de distribuição de chamadas preferidas. |
3 |
Configure os seguintes dial-peers: |
4 |
Adicione o roteamento de chamadas usando as seguintes configurações: |
As Assinaturas de Diagnóstico (DS) detectam proativamente problemas observados no Gateway local baseado no Cisco IOS XE e gera notificações por e-mail, syslog ou mensagem terminal do evento. Você também pode instalar o DS para automatizar a coleta de dados de diagnóstico e transferir os dados coletados para o caso do TAC da Cisco a fim de acelerar o tempo de resolução.
Assinaturas de Diagnóstico (DS) são arquivos XML que contêm informações sobre eventos de acionador de problemas e ações para informar, solucionar problemas e resolver o problema. Use mensagens syslog, eventos SNMP e através do monitoramento periódico de mostrar saídas de comando específicas para definir a lógica de detecção de problemas. Os tipos de ações incluem:
-
Coletando saídas de comando show
-
Gerando um arquivo de registro consolidado
-
Carregando o arquivo para um usuário fornecido localização de rede como HTTPS, SCP, servidor FTP
Os arquivos DS dos engenheiros do TAC são assinados digitalmente para uma proteção de integridade. Cada arquivo DS tem a ID numérica exclusiva atribuída pelo sistema. Ferramenta de pesquisa de assinaturas de diagnóstico (DSLT) é uma fonte única para encontrar assinaturas aplicáveis para monitorar e solucionar vários problemas.
Antes de você começar:
-
Não edite o arquivo DS que você baixa do DSLT. Os arquivos que você modifica falham na instalação devido ao erro de verificação de integridade.
-
Um servidor de Protocolo de Transferência de E-mail Simples (SMTP) que você precisa para o Gateway Local enviar notificações por e-mail.
-
Certifique-se de que o Gateway Local está executando o IOS XE 17.6.1 ou superior se você desejar usar o servidor SMTP seguro para notificações por e-mail.
Pré-requisitos
Gateway local executando o IOS XE 17.6.1 ou superior
-
As Assinaturas de diagnóstico estão ativadas por padrão.
-
Configure o servidor de e-mail seguro que você usa para enviar notificações proativas se o dispositivo estiver executando o IOS XE 17.6.1 ou superior.
configure o terminal call-home mail-server :@ priority 1 secure tls end
-
Configure a variável de ambiente ds_email com o endereço de e-mail do administrador para você notificar.
configurar terminal call-home diagnostic-signature LocalGateway (cfg-call-home-diag-sign) ambiente ds_email terminar
Instalar assinaturas de diagnóstico para monitoramento proativo
Monitoramento de alta utilização da CPU
Este DS rastreia a utilização da CPU de 5 segundos usando o OID SNMP 1.3.6.1.4.1.9.2.1.56. Quando a utilização atingir 75% ou mais, ela desativa todas as depurações e desinstala todas as assinaturas de diagnóstico que você instalar no Gateway local. Use as etapas abaixo para instalar a assinatura.
-
Certifique-se de que você habilitar o SNMP usando o comando mostrar snmp. Se o SNMP não estiver ativado, configure o comando snmp-server manager .
mostrar snmp %SNMP agente não habilitado configurg t snmp-server manager end show snmp Chassis: Entrada de pacotes ABCDEFGHIGK 149655 SNMP 0 Erros de versão SNMP ruins 1 Nome desconhecido da comunidade 0 Operação ilegal para nome da comunidade fornecida 0 Erros de codificação 37763 Número de variáveis solicitadas 2 Número de variáveis alteradas 34560 Get-request PDUs 138 Get-next PDUs 2 PDUs de solicitação definida 0 Gotas de pacotes da fila de entrada (tamanho máximo da fila 1000) 158277 Saída de pacotes SNMP 0 Erros muito grandes (tamanho máximo do pacote 1500) 20 Nenhum desses erros de nome 0 Erros de valores ruins 0 Erros gerais 7998 Response PDUs 10280 Trap PDUs Packets atualmente na fila de entrada do processo SNMP: 0 Intercepta global SNMP: ativado
Baixe o DS 64224 usando as seguintes opções suspensas na Ferramenta de pesquisa de assinaturas de diagnóstico:
copy ftp://username:password@/DS _ 64224.xml bootflash:
Nome do campo
Valor do campo
Plataforma
Software Cisco 4300, 4400 ISR Series ou Catalyst 8000V Edge
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
Desempenho
Tipo de problema
Alta utilização da CPU com notificação por e-mail
-
Copie o arquivo DS XML para o flash do Gateway local.
copy ftp://username:password@/DS _ 64224.xml bootflash:
O exemplo a seguir mostra a cópia do arquivo de um servidor FTP para o Gateway Local.
copy ftp://user:pwd@192.0.2.12/DS _ 64224.xml bootflash: Acessando ftp://*:*@ 192.0.2.12/DS _ 64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copiados em 0,064 segundos (55797 bytes/seg)
-
Instale o arquivo DS XML no Gateway local.
carga de diagnóstico de assinatura de chamada em casa DS_Arquivo de carga 64224.xml DS_Sucesso 64224.xml
-
Use o comando mostrar assinatura de diagnóstico de chamada de casa para verificar se a assinatura foi instalada com êxito. A coluna status deve ter um valor "registrado".
mostrar as configurações de assinatura de diagnóstico atual de assinatura de chamada em casa: Assinatura de diagnóstico: Perfil habilitado: Cisco SENA-1 (status: ATIVO) URL(s) de download: https://tools.cisco.com/its/service/oddce/services/DDCEService Variável de ambiente: ds_email: username@gmail.com
Baixe o DSes:
ID de DS
Nome DS
Revisão
Status
Última atualização (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrado
2020-11-07 22:05:33
Quando acionada, esta assinatura desinstala todos os DSs em execução, incluindo ela própria. Se necessário, reinstale o DS 64224 para continuar a monitorar a alta utilização da CPU no Gateway local.
Monitorando desconectações anormals de chamada
Este DS usa a sondagem SNMP a cada 10 minutos para detectar desconexão de chamadas anormais com erros SIP 403, 488 e 503. Se o incremento da contagem de erros for maior ou igual a 5 na última sondagem, ele gerará uma notificação por e-mail e syslog. Use as etapas abaixo para instalar a assinatura.
-
Certifique-se de que o SNMP está habilitado usando o comando mostrar snmp. Se o SNMP não estiver ativado, configure o comando snmp-server manager .
mostrar snmp %SNMP agente não habilitado configurg t snmp-server manager end show snmp Chassis: Entrada de pacotes ABCDEFGHIGK 149655 SNMP 0 Erros de versão SNMP ruins 1 Nome desconhecido da comunidade 0 Operação ilegal para nome da comunidade fornecida 0 Erros de codificação 37763 Número de variáveis solicitadas 2 Número de variáveis alteradas 34560 Get-request PDUs 138 Get-next PDUs 2 PDUs de solicitação definida 0 Gotas de pacotes da fila de entrada (tamanho máximo da fila 1000) 158277 Saída de pacotes SNMP 0 Erros muito grandes (tamanho máximo do pacote 1500) 20 Nenhum desses erros de nome 0 Erros de valores ruins 0 Erros gerais 7998 Response PDUs 10280 Trap PDUs Packets atualmente na fila de entrada do processo SNMP: 0 Intercepta global SNMP: ativado
-
Baixe o DS 65221 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:
Nome do campo
Valor do campo
Plataforma
Software Cisco 4300, 4400 ISR Series ou Catalyst 8000V Edge
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
Desempenho
Tipo de problema
Detecção anormal de desconexão de chamada SIP com e-mail e notificação Syslog.
-
Copie o arquivo DS XML para o Gateway local.
copy ftp://username:password@/DS _ 65221.xml bootflash:
-
Instale o arquivo DS XML no Gateway local.
carga de diagnóstico de assinatura de chamada em casa DS_Arquivo de carga 65221.xml DS_Sucesso 65221.xml
-
Use o comando show call-home diagnostic-signature para verificar se a assinatura foi instalada com êxito. A coluna de status deve ter um valor "registrado".
Instalar assinaturas de diagnóstico para solucionar um problema
Você também pode usar Assinaturas de Diagnóstico (DS) para resolver os problemas rapidamente. Os engenheiros do TAC da Cisco criaram várias assinaturas que permitem as depurações necessárias que são necessárias para solucionar um determinado problema, detectar a ocorrência do problema, coletar o conjunto certo de dados de diagnóstico e transferir os dados automaticamente para o caso do CISCO TAC. Isso elimina a necessidade de verificar manualmente a ocorrência do problema e torna a solução de problemas intermitentes e temporários muito mais fácil.
Você pode usar a Ferramenta de pesquisa de assinaturas de diagnóstico para encontrar as assinaturas aplicáveis e instalá-las para se auto-resolver um determinado problema ou você pode instalar a assinatura que é recomendada pelo engenheiro de TAC como parte do envolvimento do suporte.
Aqui está um exemplo de como encontrar e instalar um DS para detectar a ocorrência "%VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0" syslog e automatize a coleta de dados de diagnóstico usando as seguintes etapas:
Configure outra variável de ambiente DS ds_fsurl_prefix como o caminho do servidor de arquivos TAC da Cisco (cxd.cisco.com) para carregar os dados de diagnóstico. O nome de usuário no caminho do arquivo é o número do caso e a senha é o token de carregamento do arquivo que pode ser recuperado do Support Case Manager conforme mostrado a seguir. O token de carregamento do arquivo pode ser gerado na seção Attachments do Support Case Manager, conforme necessário.
configure terminal call-home diagnostic-signature LocalGateway (cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" end
Exemplo:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Certifique-se de que o SNMP está habilitado usando o comando mostrar snmp. Se o SNMP não estiver ativado, configure o comando snmp-server manager .
mostrar snmp %SNMP agente não habilitado configurar t snmp-server manager end
-
Recomendamos instalar o monitoramento de alta CPU DS 64224 como uma medida proativa para desativar todas as assinaturas de depuração e diagnósticos durante o momento de alta utilização da CPU. Baixe o DS 64224 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:
Nome do campo
Valor do campo
Plataforma
Software Cisco 4300, 4400 ISR Series ou Catalyst 8000V Edge
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
Desempenho
Tipo de problema
Alta utilização da CPU com notificação por e-mail.
-
Baixe o DS 65095 usando as seguintes opções na Ferramenta de pesquisa de assinaturas de diagnóstico:
Nome do campo
Valor do campo
Plataforma
Software Cisco 4300, 4400 ISR Series ou Catalyst 8000V Edge
Produto
CUBE Enterprise na solução do Webex Calling
Escopo do problema
Syslogs
Tipo de problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0
-
Copie os arquivos DS XML para o Gateway local.
copiar ftp://username:password@/DS _ 64224.xml bootflash: copiar ftp://username:password@/DS _ 65095.xml bootflash:
-
Instale o monitoramento de alta CPU DS 64224 e, em seguida, o arquivo XML DS 65095 no Gateway local.
carga de diagnóstico de assinatura de chamada em casa DS_Arquivo de carga 64224.xml DS_64224.xml sucesso chamada-home diagnóstico-assinatura carga DS_Arquivo de carga 65095.xml DS_Êxml 65095.xml
-
Verifique se a assinatura foi instalada com êxito usando show call-home diagnostic-signature. A coluna de status deve ter um valor "registrado".
mostrar as configurações de assinatura de diagnóstico atual de assinatura de chamada em casa: Assinatura de diagnóstico: Perfil habilitado: Cisco SENA-1 (status: ATIVO) URL(s) de download: https://tools.cisco.com/its/service/oddce/services/DDCEService Variável de ambiente: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes baixados:
ID de DS
Nome DS
Revisão
Status
Última atualização (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrado
2020-11-08:00:07:45
65095
00:12:53
DS LGW _ IEC _ C _all_spike_threshold
0.0.12
Registrado
2020-11-08:00:12:53
Verificar a execução de assinaturas de diagnóstico
No seguinte comando, a coluna "Status" do comando mostra as alterações de assinatura de diagnóstico de chamada de casa para "em execução" enquanto o Gateway local executa a ação definida dentro da assinatura. O resultado de mostrar as estatísticas de diagnóstico de chamada de casa é a melhor maneira de verificar se uma assinatura de diagnóstico detecta um evento de interesse e executa a ação. A coluna "Acionado/Máximo/Desinstalação" indica o número de vezes que a assinatura dada acionou um evento, o número máximo de vezes que é definido para detectar um evento e se a assinatura desinstala-se depois de detectar o número máximo de eventos acionados.
mostrar as configurações de assinatura de diagnóstico atual de assinatura de chamada em casa: Assinatura de diagnóstico: Perfil
habilitado: Cisco SENA-1 (status: ATIVO)
URL(s) de download: https://tools.cisco.com/its/service/oddce/services/DDCEService Variável de ambiente: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DSes baixados:
ID de DS |
Nome DS |
Revisão |
Status |
Última atualização (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrado |
2020-11-08 00:07:45 |
65095 |
DS _ LGW _ IEC _ C all_spike_threshold |
0.0.12 |
Em execução |
2020-11-08 00:12:53 |
mostrar estatísticas de assinatura do diagnóstico de chamada de casa
ID de DS |
Nome DS |
Acionado /Máx/Desinstalar |
Tempo médio de execução (segundos) |
Tempo máximo de execução (segundos) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS _ LGW _ IEC _ C all_spike_threshold |
1 /20/Y |
23.053 |
23.053 |
O e-mail de notificação que é enviado durante a execução da Assinatura de Diagnóstico contém informações importantes como tipo de problema, detalhes do dispositivo, versão do software, configuração em execução e mostra saídas de comando que são relevantes para solucionar o problema dado.
Desinstalar assinaturas de diagnóstico
Use as assinaturas de diagnóstico para fins de solução de problemas que são tipicamente definidas para desinstalar após a detecção de algumas ocorrências de problemas. Se você desejar desinstalar uma assinatura manualmente, recupere a ID DS da saída da assinatura de diagnóstico de chamada de entrada de chamada de entrada e execute o seguinte comando:
desinstalação de diagnóstico de assinatura de chamada inicial
Exemplo:
call-home diagnostic-signature desinstalar 64224
Novas assinaturas são adicionadas periodicamente à Ferramenta de Pesquisa de Assinaturas de Diagnósticos, com base nos problemas que são observados nas implantações. Atualmente, o TAC não oferece suporte a solicitações de criação de novas assinaturas personalizadas.