Configurar o gateway local no Cisco IOS XE para Webex Calling
list-menuComentários?
Depois de configurar o Webex Calling na sua organização, você poderá configurar um tronco para conectar o Gateway local ao Webex Calling. O transporte SIP TLS protege o tronco entre o Gateway local e a nuvem Webex. A mídia entre o Gateway local e o Webex Calling usa SRTP.

Visão geral

Webex Calling atualmente suporta duas versões do Gateway Local:

  • Gateway local

  • Gateway local para Webex para o governo

  • Antes de começar, compreenda os requisitos da Rede de Telefones de Interrupção Pública (PSTN) e do Gateway Local (LGW) para o Webex Calling. Veja. Cisco Arquitetura preferida para Webex para mais informações.

  • Este artigo pressu que uma plataforma de Gateway local dedicada está no lugar sem a configuração de voz existente. Se você modificar um gateway PSTN existente ou uma implantação CUBE Enterprise para usar como a função Gateway Local para Webex Calling, então preste atenção cuidadosa à configuração. Certifique-se de que você não interrompa os fluxos de chamadas existentes e a funcionalidade devido às mudanças que você faz.

Os procedimentos contêm links para a documentação de referência de comando, onde você pode aprender mais sobre as opções de comando individuais. Todos os links de referência de comando vão para o Webex Managed Gateways Command Reference salvo indicação em contrário (nesse caso, os links de comando vão para Cisco IOS Voice Command Reference ). Você pode acessar todos esses guias no Cisco Unified Border Element Referências do Comando...

Para obter informações sobre os SBCs de terceiros suportados, consulte a respectiva documentação de referência do produto.

Existem duas opções para configurar o Gateway Local para o seu tronco Webex Calling:

  • Tronco baseado em registro

  • Tronco baseado em certificado

Use o fluxo de tarefas sob o Registration-based Local Gateway ou Certificate-based Local Gateway para configurar o Gateway Local para o seu tronco Webex Calling.

Veja. Comece com o Gateway Local para mais informações sobre diferentes tipos de tronco. Execute os seguintes passos no próprio Gateway local, usando a Interface de Linha de Comando (CLI). Nós usamos o transporte do Protocolo de Iniciação de Sessão (SIP) e da Segurança da Camada de Transporte (TLS) para proteger o tronco e o Protocolo de Tempo Real Seguro (SRTP) para proteger a mídia entre o Gateway Local e o Webex Calling.

Gateway local para Webex para o governo não suporta o seguinte:

  • STUN/ICE-Lite para otimização de caminho de mídia

  • Fax (T.38)

Para configurar o Gateway Local para o seu tronco de Chamadas Webex no Webex para o Governo, use a seguinte opção:

  • Tronco baseado em certificado

Use o fluxo de tarefas sob o Certificate-based Local Gateway para configurar o Gateway Local para o seu tronco Webex Calling. Para obter mais detalhes sobre como configurar um Gateway Local baseado em certificado, consulte Configure o tronco baseado em certificado Webex Calling...

É obrigatório configurar cifras GCM compatíveis com FIPS para apoiar o Gateway Local para Webex para o Governo. Se não, a configuração da chamada falha. Para obter detalhes de configuração, consulte Configure Webex Calling certificate-based trunk.

Webex for Government não suporta Gateway Local baseado em registro.

Esta seção descreve como configurar um Cisco Unified Border Element (CUBE) como um Gateway Local para Webex Calling, usando um tronco SIP de registro. A primeira parte deste documento ilustra como configurar um gateway PSTN simples. Neste caso, todas as chamadas do PSTN são encaminhadas para Webex Calling e todas as chamadas do Webex Calling são encaminhadas para o PSTN. A imagem abaixo destaca essa solução e a configuração de roteamento de chamadas de alto nível que será seguida.

Neste projeto, as seguintes configurações principais são usadas:

  • inquilinos da classe de voz: Usado para criar configurações específicas do tronco.

  • Classe de Voz uri: Usado para classificar mensagens SIP para a seleção de um dial-peer inbound.

  • Inbound dial-peer: Fornece tratamento para mensagens SIP de entrada e determina a rota de saída usando um grupo dial-peer.

  • grupo dial-peer: Define os pares de discagem de saída usados para roteamento de chamadas em diante.

  • dial-peer de saída: Fornece tratamento para mensagens SIP de saída e as encaminha para o alvo necessário.

Call routing from/to PSTN to/from Webex Calling configuration solution

Enquanto IP e SIP se tornaram os protocolos padrão para troncos PSTN, circuitos ISDM (Time Division Multiplexing) ainda são amplamente utilizados e são suportados com troncos Webex Calling. Para permitir a otimização da mídia de caminhos de IP para Gateways Locais com fluxos de chamada TDM-IP, é atualmente necessário usar um processo de roteamento de chamada de duas pernas. Essa abordagem modifica a configuração de roteamento de chamadas mostrada acima, introduzindo um conjunto de pares internos de discagem loop-back entre os troncos Webex Calling e PSTN conforme ilustrado na imagem abaixo.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Ao conectar uma solução Cisco Unified Communications Manager no local com o Webex Calling, você pode usar a configuração de gateway PSTN simples como base para construir a solução ilustrada no diagrama a seguir. Neste caso, o Gerenciador de Comunicações Unificadas fornece roteamento centralizado e tratamento de todas as chamadas PSTN e Webex Calling.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

Ao longo deste documento, os nomes de host, endereços IP e interfaces ilustrados na imagem a seguir são usados.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Use a orientação de configuração no resto deste documento para concluir sua configuração do Gateway Local da seguinte maneira:

  • Degrau1: Configurar a conectividade e a segurança da linha de base do roteador

  • Degrau2: Configure Webex Chamando Tronco

    Dependendo de sua arquitetura necessária, siga também:

  • Degrau3: Configure o Gateway Local com o tronco SIP PSTN

  • Degrau4: Configure o Gateway Local com um ambiente Unified CM existente

    Ou:

  • Degrau3: Configurar Gateway Local com tronco TDM PSTN

Configuração de base

O primeiro passo para preparar seu roteador Cisco como um Gateway Local para o Webex Calling é construir uma configuração de linha de base que proteja sua plataforma e estabeleça conectividade.

  • Todas as implantações de Gateway Local baseadas em registro exigem versões Cisco IOS XE 17.6.1 a ou posteriores. Cisco IOS 17.12.2 ou posterior é recomendado. Para as versões recomendadas, veja a Pesquisa de Software da Cisco página. Procure pela plataforma e selecione uma das versões suggested .

    • Os roteadores da série ISR 4000 devem ser configurados com as licenças de tecnologia de Comunicações Unificadas e Segurança.

    • Os roteadores da série Catalyst Edge 8000 equipados com cartões de voz ou DSPs exigem licenciamento do DNA Advantage. Roteadores sem cartões de voz ou DSPs exigem um mínimo de licenciamento DNA Essentials.

  • Construa uma configuração de linha de base para sua plataforma que segue suas políticas de negócios. Em particular, configure e verifique o seguinte:

    • Ntp

    • Acls

    • Autenticação do usuário e acesso remoto

    • DNS

    • Roteamento IP

    • Endereços IP

  • A rede em direção ao Webex Calling deve usar um endereço IPv 4 .

  • Envie o pacote Cisco root CA para o Gateway Local.

Ao configurar o lado do inquilino para se conectar com Webex Calling, apenas endereços baseados em SRV são suportados.

Configuração

1

Certifique-se de atribuir endereços IP válidos e roteáveis a qualquer interface de camada3 , por exemplo:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Proteja as credenciais de registro e STUN no roteador usando criptografia simétrica. Configure a chave de criptografia primária e o tipo de criptografia da seguinte maneira:


key config-key password-encrypt YourPassword
password encryption aes

3

Crie um ponto de confiança de PKI para espaço reservado.

Requer este trustpoint para configurar TLS mais tarde. Para troncos baseados em registro, esse trustpoint não requer um certificado - conforme necessário para um tronco baseado em certificado.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Habilite TLS 1.2 exclusividade e especifique o ponto de confiança padrão usando os seguintes comandos de configuração. Atualize os parâmetros de Transporte para garantir uma conexão segura confiável para registro:

O comando cn-san-validate server o comando garante que o Gateway Local permita uma conexão, se o nome do host configurado no inquilino 200 estiver incluído nos campos CN ou SAN do certificado recebido do proxy de saída.

  1. Definir tcp-retry count para 1000 (5-msec múltiplos = 5 segundos).

  2. O comando timer connection establish o comando permite ajustar quanto tempo o LGW espera para configurar uma conexão com um proxy antes de considerar a próxima opção disponível. O padrão para este temporizador é 20 segundos e os segundos mínimos5 . Comece com um valor baixo e aumente se necessário para acomodar as condições da rede.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Instale o pacote Cisco root CA, que inclui o certificado IdenTrust Commercial Root CA 1 usado pela Webex Calling. Use a crypto pki trustpool import clean url comando para baixar o pacote raiz do CA da URL especificada e para limpar o trustpool atual do CA, instale o novo pacote de certificados:

Se você precisar usar um proxy para acessar a Internet usando HTTPS, adicione a seguinte configuração antes de importar o pacote CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Crie um tronco PSTN baseado em registro para um local existente no Centro de Controle. Anote as informações do porta-malas fornecidas assim que o porta-malas for criado. Os detalhes destacados na ilustração são usados nas etapas de configuração deste guia. Para obter mais informações, consulte Configure troncos, grupos de rotas e planos de discagem para Webex Calling...

PSTN trunk registered
2

Digite os seguintes comandos para configurar o CUBE como um Webex Calling Local Gateway:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Aqui está uma explicação dos campos para a configuração:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Para proteger contra fraude de pedágio, a lista de endereços confiável define uma lista de hosts e redes das quais o Gateway Local espera chamadas VoIP legítimas.

  • Por padrão, o Gateway Local bloqueia todas as mensagens de VoIP recebidas de endereços IP não em sua lista confiável. Por padrão, é confiável configurar estaticamente pares de discagem com “IP de destino de sessão” ou endereços IP de grupo de servidor. Adicionar esses endereços IP à lista confiável não é necessário.

  • Ao configurar seu Gateway Local, adicione as sub-redes IP do seu centro de dados regional Webex Calling à lista. Para obter mais informações, consulte Informações de referência portuária para Webex Calling... Além disso, adicione intervalos de endereços para servidores Unified Communications Manager (se usado) e gateways de tronco PSTN.

    Se o seu LGW estiver atrás de um firewall com cone NAT restrito, você pode preferir desativar a lista de endereços IP confiáveis na interface de rosto de Chamada Webex. O firewall já protege você de informações de entrada não solicitadas VoIP. A ação desativada reduz sua sobrecarga de configuração de longo prazo, porque não podemos garantir que os endereços dos pares Webex Calling permaneçam fixos, e você deve configurar seu firewall para os pares em qualquer caso.

mode border-element

Ativa os recursos do Cisco Unified Border Element (CUBE) na plataforma.

media statistics

Permite o monitoramento de mídia no Gateway local.

media bulk-stats

Permite que o avião de controle sondar o avião de dados para as estatísticas de chamada em massa.

Para obter mais informações sobre esses comandos, consulte Mídia...

allow-connections sip to sip

Habilite a funcionalidade de agente de usuário back-to-back do SIP básico do CUBE. Para obter mais informações, consulte Permitir conexões...

Por padrão, o transporte de38 fax T.T está ativado. Para obter mais informações, consulte protocolo de fax t38 (serviço de voz)...

stun

Ativa STUN (Session Traversal of UDP through NAT) globalmente.

  • O recurso de vinculação STUN no Gateway Local permite que solicitações STUN geradas localmente sejam enviadas sobre o caminho de mídia negociada. Isso ajuda a abrir o pinhole no firewall.

Para obter mais informações, consulte stun flowdata agent-id e stun flowdata compartilhado segredo...

asymmetric payload full

Configura o suporte de carga de carga assimétrica SIP para cargas de carga DTMF e codec dinâmicas. Para obter mais informações, consulte carga assimétrica...

early-offer forced

Força o Portal Local para enviar informações do SDP na mensagem inicial de CONVITE em vez de esperar o reconhecimento do colega vizinho. Para obter mais informações sobre este comando, consulte oferta antecipada...

3

Configurar voice class codec 100 permitindo codecs G.711 apenas para todos os troncos. Essa abordagem simples é adequada para a maioria das implantações. Se necessário, tipos de codec adicionais suportados por sistemas de origem e de terminação podem ser adicionados à lista.

Soluções mais complexas envolvendo transcodificação usando módulos DSP são suportados, mas não incluídos neste guia.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Aqui está uma explicação dos campos para a configuração:

voice class codec 100

Usado para permitir apenas codecs preferidos para chamadas de tronco SIP. Para obter mais informações, consulte codec de classe de voz...

4

Configurar voice class stun-usage 100 para ativar o ICE no porta-malas Webex Calling.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Aqui está uma explicação dos campos para a configuração:

stun usage ice lite

Usado para permitir ICE-Lite para todos os Webex Chamada enfrentando dial-peers para permitir otimização de mídia sempre que possível. Para obter mais informações, consulte classe de voz stun uso e stun uso de gelo lite...

A otimização da mídia é negociada sempre que possível. Se uma chamada requer serviços de mídia em nuvem, como gravação, a mídia não pode ser otimizada.

5

Configure a política de criptografia de mídia para o tráfego Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Aqui está uma explicação dos campos para a configuração:

voice class srtp-crypto 100

Especifica SHA 1_80 como o único SRTP cipher-suite CUBE oferece no SDP em mensagens de oferta e resposta. Webex Calling só suporta SHA 1_80. Para obter mais informações, consulte classe de voz srtp-crypto...

6

Configure um padrão para identificar chamadas para um tronco Gateway Local com base em seu parâmetro de destino:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Aqui está uma explicação dos campos para a configuração:

voice class uri 100 sip

Define um padrão para combinar com um convite de entrada SIP para um dial-peer de entrada de tronco. Ao inserir esse padrão, use dtg= seguido pelo valor OTG/DTG do Trunk fornecido no Centro de Controle quando o tronco foi criado. Para obter mais informações, consulte voice class uri...

7

Configurar sip profile 100, que será usado para modificar mensagens SIP antes de serem enviadas para Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Aqui está uma explicação dos campos para a configuração:

  • regra 10 para 70 e 90

    Garante que os cabeçalhos SIP usados para sinalização de chamadas usem SIP, em vez do esquema SIPs, que os proxies Webex exigem. Configurar o CUBE para usar o SIP garante que o registro seguro seja usado.

  • regra. 80

    Modifica o cabeçalho Do cabeçalho para incluir o identificador OTG/DTG do grupo de tronco do Centro de Controle para identificar exclusivamente um site de Gateway Local dentro de uma empresa.

O provedor PSTN dos Estados Unidos ou canadense pode oferecer a verificação do ID do chamador para chamadas de Spam e fraude, com a configuração adicional mencionada no Indicação de chamada de spam ou fraude em Webex artigo.

8

Configurar Webex Chamando tronco:

  1. Criar voice class tenant 100 definir e agrupar configurações necessárias especificamente para o Webex Calling trunk. Em particular, os detalhes de registro do tronco fornecidos no Control Hub anteriormente serão usados nesta etapa, conforme detalhado abaixo. Dial-pares associados com este inquilino mais tarde irá herdar essas configurações.

    O exemplo a seguir usa os valores ilustrados na Etapa 1 para a finalidade deste guia (mostrado em negrito). Substitua esses valores pelo seu tronco em sua configuração.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Aqui está uma explicação dos campos para a configuração:

    voice class tenant 100

    Define um conjunto de parâmetros de configuração que serão usados somente para o tronco Webex Calling. Para obter mais informações, consulte inquilino da classe de voz...

    registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls

    Servidor de registrador para o Gateway Local com o conjunto de registro para atualizar a cada dois minutos (50% dos 240 segundos). Para obter mais informações, consulte Registro....

    Certifique-se de usar o valor do Domínio de Registro do Centro de Controle aqui.

    credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks

    Credenciais para o desafio de registro de tronco. Para obter mais informações, consulte credenciais (SIP UA)...

    Certifique-se de usar o host Line/Port, nome de usuário de autenticação e valores de senha de autenticação, respectivamente, a partir do Centro de Controle aqui.

    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm BroadWorks
    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

    Desafio de autenticação para chamadas. Para obter mais informações, consulte autenticação (dial-peer)...

    Certifique-se de usar os valores de Usuário de Autenticação, Senha de Autenticação e Domínio do Registrador, respectivamente, a partir do Centro de Controle aqui.

    no remote-party-id

    Desativar o cabeçalho SIP Remote-Party-ID (RPID) como Webex Calling suporta PAI, que é ativado usando asserted-id pai. Para obter mais informações, consulte Remoto-party-id...

    sip-server dns: us25.sipconnect.bcld.webex.com

    Configura o servidor SIP de destino para o tronco. Use o endereço SRV proxy Edge fornecido no Centro de Controle quando você criou seu tronco.

    connection-reuse

    Usa a mesma conexão persistente para processamento de registros e chamada. Para obter mais informações, consulte reutilização de conexão...

    srtp-crypto 100

    Configura as cifras-suites preferidas para a perna de chamada SRTP (conexão) (especificada na etapa 5). Para obter mais informações, consulte classe de voz srtp-crypto.

    session transport tcp tls

    Define o transporte para o TLS. Para obter mais informações, consulte sessão-transporte...

    no session refresh

    Desativa a atualização da sessão SIP para chamadas entre CUBE e Webex. Para obter mais informações, consulte atualização da sessão...

    url sips

    Consulta SRV deve ser SIPs como suportado pelo acesso SBC; todas as outras mensagens são alteradas para SIP por perfil sip 200.

    error-passthru

    Especifica a funcionalidade de passagem da resposta de erro SIP. Para obter mais informações, consulte Erro-passthru...

    rel1xx disable

    Desativa o uso de respostas provisionais confiáveis para o tronco Webex Calling. Para obter mais informações, consulte rel1xx...

    asserted-id pai

    (Opcional) Liga o processamento de cabeçalho P-Asserted-Identity e controla como isso é usado para o tronco Webex Calling.

    Webex Calling inclui cabeçalhos P-Asserted-Identity (PAI) em chamadas de saída INVITEs para o Gateway Local.

    Se este comando estiver configurado, as informações do chamador do cabeçalho PAI serão usadas para preencher os cabeçalhos de saída De e PAI/Remote-Party-ID.

    Se este comando não estiver configurado, as informações do chamador do cabeçalho From são usadas para preencher os cabeçalhos de saída De e PAI/Remote-Party-ID.

    Para obter mais informações, consulte assertivo-id...

    bind control source-interface GigabitEthernet0/0/1

    Configura a interface de origem e o endereço IP associado para mensagens enviadas para Webex Calling. Para obter mais informações, consulte bind...

    bind media source-interface GigabitEthernet0/0/1

    Configura a interface de origem e endereço IP associado para mídia enviada para WebexCalling. Para obter mais informações, consulte bind...

    no pass-thru content custom-sdp

    Comando padrão no locatário. Para obter mais informações sobre este comando, consulte pass-thru conteúdo...

    sip-profiles 100

    Altera os SIPs para SIP e modifica a Linha/Porta para mensagens DE CONVITE e REGISTRO conforme definido em sip-profiles 100. Para obter mais informações, consulte voz classe sip-perfis...

    outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Chamando acesso SBC. Insira o Endereço Proxy de saída fornecido no Centro de Controle quando você criou seu tronco. Para obter mais informações, consulte outbound-proxy...

    privacy-policy passthru

    Configura as opções de política de cabeçalho de privacidade para o tronco passar valores de privacidade da mensagem recebida para a próxima etapa de chamada. Para obter mais informações, consulte política de privacidade...

  2. Configurar o Webex Chamando tronco dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Define um dial-peer VoIP com uma tag de 100 e dá uma descrição significativa para facilidade de gerenciamento e solução de problemas.

    max-conn 250

    Restringe o número de chamadas de entrada e saída simultâneas entre o LGW e Webex Calling. Para troncos de registro, o valor máximo configurado deve ser 250. O usuário reduz o valor se isso for mais apropriado para sua implantação. Para obter mais informações sobre limites de chamadas simultâneas para o Gateway Local, consulte o Comece com o Gateway Local Documento.

    destination-pattern BAD.BAD

    Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte padrão de destino (interface)...

    session protocol sipv2

    Especifica que o dial-peer 100 alças SIP chamar pernas. Para obter mais informações, consulte protocolo de sessão (dial-peer)...

    session target sip-server

    Indica que o servidor SIP definido no locatário 100 é herdado e usado para o destino de chamadas deste peer de discagem. Para obter mais informações, consulte alvo da sessão (voip dial peer)...

    incoming uri request 100

    Para especificar a classe de voz usada para combinar um par de discagem VoIP com o Uniform Resource Identifier (URI) de uma chamada recebida. Para obter mais informações, consulte incoming uri...

    voice-class codec 100

    Configura o dial-peer para usar a lista de filtro de codec comum 100. Para obter mais informações, consulte codec de classe de voz...

    voice-class stun-usage 100

    Permite que solicitações STUN geradas localmente no Gateway Local sejam enviadas sobre o caminho negociado da mídia. STUN ajuda a abrir um buraco de firewall para o tráfego de mídia. Para obter mais informações, consulte uso de stun de classe de voz...

    no voice-class sip localhost

    Desativa a substituição do nome do organizador local DNS no lugar do endereço IP físico nas mensagens de saída, De, Chamada-ID e ID de parte remota.

    voice-class sip tenant 100

    O dial-peer herda todos os parâmetros configurados globalmente e no inquilino 100. Parâmetros podem ser substituídos no nível dial-peer.

    srtp

    Habilita o SRTP para o etapa de chamada.

    no vad

    Desativa a detecção de atividade de voz.

  3. (Opcional) Força chama apenas para áudio.

    Vídeo sobre Webex Calling usando fluxos de chamada Gateway local não é suportado. Embora o vídeo possa funcionar em alguns cenários, ele pode resultar em qualidade degradada e comportamento inesperado. Para forçar chamadas apenas para áudio, aplique o seguinte comando sob seus pares de discagem Webex Calling:

    voice-class sip audio forced

    Se você optar por permitir vídeo, as chamadas podem não executar como esperado.

9

Para configurar dispositivos de rede como o CUBE e encaminhar cabeçalhos do Session Initiation Protocol (SIP) que o dispositivo não processa, use esses comandos. Esses comandos permitem que o dispositivo passe por cabeçalhos SIP não suportados, incluindo cabeçalhos de localização geográfica e PIDF-LO (Formato de dados de informações de presença - Objeto de localização), no gateway local. Essa funcionalidade oferece suporte aos 911 serviços Nomadic E garantindo que as informações de localização essenciais sejam preservadas e encaminhadas corretamente.

  1. Dial peer Configuração

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Dial configuração específica do peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configuração de classe de voz para cabeçalhos específicos

    Para proxy os cabeçalhos de localização Geo:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Aplique o pass-through para o dial-peer de entrada / saída

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Para habilitar a passagem do corpo do PIDFO, use:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Depois de definir o inquilino 100 e configure um dial-peer SIP VoIP, o gateway inicia uma conexão TLS em direção ao Webex Calling. Neste ponto, o acesso SBC apresenta seu certificado para o Portal Local. O Gateway Local valida o certificado SBC de acesso ao Webex Calling usando o pacote raiz CA que foi atualizado anteriormente. Se o certificado for reconhecido, uma sessão TLS persistente será estabelecida entre o Gateway Local e o acesso ao Webex Calling SBC. O Gateway Local é então capaz de usar esta conexão segura para se registrar com o acesso SBC Webex. Quando o registro é desafiado para autenticação:

  • O comando username, password, e realm parâmetros da credentials configuração é usada na resposta.

  • As regras de modificação no perfil sip 100 são usadas para converter URL SIPS de volta para SIP.

O registro é bem-sucedido quando um 200 OK é recebido do SBC de acesso.

Diagrama de fluxo de autenticação e registro de Webex Calling com gateway local

Tendo construído um tronco em direção ao Webex Calling acima, use a seguinte configuração para criar um tronco não criptografado em direção a um provedor PSTN baseado em SIP:

Se o seu Provedor de Serviços oferece um tronco PSTN seguro, você pode seguir uma configuração semelhante, conforme detalhado acima para o tronco de Chamada Webex. O CUBE suporta roteamento seguro de chamadas.

Se você estiver usando um tronco TDM / ISDN PSTN, pule para a próxima seção Configure o Gateway Local com o tronco TDM PSTN .

Para configurar interfaces TDM para pernas de chamada PSTN nos Gateways Cisco TDM-SIP, consulte  Configurando ISDN PRI...

1

Configure a seguinte classe de voz uri para identificar chamadas de entrada do tronco PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Aqui está uma explicação dos campos para a configuração:

voice class uri 200 sip

Define um padrão para combinar com um convite de entrada SIP para um dial-peer de entrada de tronco. Ao inserir esse padrão, use o endereço IP do seu gateway IP PSTN. Para obter mais informações, consulte  voice class uri...

2

Configure o seguinte dial-peer IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Aqui está uma explicação dos campos para a configuração:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Define um dial-peer VoIP com uma tag de 200 e dá uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte Discar-peer voz.

destination-pattern BAD.BAD

Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte padrão de destino (interface)...

session protocol sipv2

Especifica que este dial-peer lida com as pernas de chamada SIP. Para obter mais informações, consulte protocolo de sessão (discar peer)...

session target ipv4: 192.168.80.13

Especifica o endereço de destino para chamadas enviadas ao provedor PSTN. Isso pode ser um endereço IP ou um nome de host DNS. Para obter mais informações, consulte  alvo de sessão (VoIP dial peer)...

incoming uri via 200

Especifica a classe de voz usada para corresponder chamadas recebidas para este dial-peer usando o CONVITE VIA URI cabeçalho. Para obter mais informações, consulte  url chegando...

voice-class sip asserted-id pai

(Opcional) Liga o processamento de cabeçalho P-Asserted-Identity e controla como isso é usado para o tronco PSTN. Se este comando for usado, a identidade do partido de chamada fornecida do dial-peer de entrada é usada para os cabeçalhos de saída De e P-Asserted-Identity. Se este comando não for usado, a identidade do partido de chamada fornecida do dial-peer de entrada é usada para os cabeçalhos De saída e de ID do partido remoto. Para obter mais informações, consulte voz classe sip asserted-id...

bind control source-interface  GigabitEthernet0/0/0

Configura a interface de origem e o endereço IP associado para as mensagens enviadas ao PSTN. Para obter mais informações, consulte  bind...

bind media source-interface  GigabitEthernet0/0/0

Configura a interface de origem e o endereço IP associado para a mídia enviada para o PSTN. Para obter mais informações, consulte  bind...

voice-class codec 100

Configura o dial-peer para usar a lista de filtros de codec comum 100 . Para obter mais informações, consulte codec de classe de voz...

dtmf-relay rtp-nte

Define RTP-NTE (RFC 2833) como a capacidade DTMF esperada na perna de chamada. Para obter mais informações, consulte DTMF Relay (Voz sobre IP)...

no vad

Desativa a detecção de atividade de voz. Para obter mais informações, consulte vad (dial peer)...

3

Se você estiver configurando seu Gateway Local para apenas rotear chamadas entre o Webex Calling e o PSTN, adicione a seguinte configuração de roteamento de chamadas. Se você estiver configurando seu Gateway local com uma plataforma Unified Communications Manager, pule para a próxima seção.

  1. Crie grupos de discagem-pares para rotear chamadas para Webex Calling ou o PSTN. Defina DPG 100 com dial-peer de saída 100 para Webex Calling. O DPG 100 é aplicado ao dial-peer de entrada do PSTN. Da mesma forma, defina DPG 200 com dial-peer de saída 200 em direção ao PSTN. O DPG 200 é aplicado ao dial-peer de entrada da Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Aqui está uma explicação dos campos para a configuração:

    dial-peer 100

    Associa um dial-peer de saída com um grupo dial-peer. Para obter mais informações, consulte  classe de voz dpg...

  2. Aplique grupos dial-peer para rotear chamadas de Webex para o PSTN e do PSTN para Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Aqui está uma explicação dos campos para a configuração:

    destination dpg 200

    Especifica qual grupo dial-peer e, portanto, dial-peer deve ser usado para o tratamento de saída para chamadas apresentadas a este dial-peer de entrada.

    Isso conclui sua configuração de Gateway Local. Salve a configuração e recarregue a plataforma se esta for a primeira vez que os recursos do CUBE forem configurados.

Tendo construído um tronco em direção ao Webex Calling, use a seguinte configuração para criar um tronco TDM para o seu serviço PSTN com roteamento de chamada loop-back para permitir otimização de mídia na perna de chamada Webex.

Se você não precisar de otimização de mídia IP, siga as etapas de configuração para um tronco SIP PSTN. Use uma porta de voz e POTS dial-peer (como mostrado em Etapas 2 e 3) em vez do PSTN VoIP dial-peer.

1

A configuração loop-back dial-peer usa grupos dial-peer e etiquetas de roteamento de chamadas para garantir que as chamadas passem corretamente entre Webex e o PSTN, sem criar loops de roteamento de chamadas. Configure as seguintes regras de tradução que serão usadas para adicionar e remover as tags de roteamento de chamadas:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Aqui está uma explicação dos campos para a configuração:

voice translation-rule

Usa expressões regulares definidas em regras para adicionar ou remover tags de roteamento de chamadas. Os dígitos excessivos (‘A’) são usados para adicionar clareza para solução de problemas.

Nesta configuração, a tag adicionada por perfil de tradução 100 é usada para guiar chamadas do Webex Calling em direção ao PSTN através dos pares de discagem loopback. Da mesma forma, a tag adicionada por perfil de tradução 200 é usada para guiar chamadas do PSTN para Webex Calling. Perfis de tradução 11 e 12 remova essas tags antes de entregar chamadas para os troncos Webex e PSTN, respectivamente.

Este exemplo assume que os números chamados de Webex Calling são apresentados no formato +E.164 . Regra 100 remove a liderança + para manter um número chamado válido. Regra 12 em seguida, adiciona um dígito de roteamento nacional ou internacional (s) ao remover a tag. Use dígitos que se adequam ao seu plano de discagem nacional ISDN local.

Se o Webex Calling apresentar números em formato nacional, ajuste as regras 100 e 12 simplesmente adicione e remova a etiqueta de roteamento respectivamente.

Para obter mais informações, consulte tradução de voz perfil e tradução de voz-regra...

2

Configure portas de interface de voz TDM conforme exigido pelo tipo de tronco e protocolo usado. Para obter mais informações, consulte Configurando ISDN PRI... Por exemplo, a configuração básica de uma interface ISDN de Taxa Primária instalada no slot NIM 2 de um dispositivo pode incluir o seguinte:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configure o seguinte dial-peer TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Aqui está uma explicação dos campos para a configuração:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Define um dial-peer VoIP com uma tag de 200 e dá uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte discar-peer voz...

destination-pattern BAD.BAD

Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte padrão de destino (interface)...

translation-profile incoming 200

Atribui o perfil de tradução que adicionará uma tag de roteamento de chamadas ao número chamado de entrada.

direct-inward-dial

Dirige a chamada sem fornecer um disque-tom secundário. Para obter mais informações, consulte direto-para-dentro-dial...

port 0/2/0:15

A porta de voz física associada a este dial-peer.

4

Para permitir a otimização da mídia de caminhos IP para Gateways Locais com fluxos de chamada TDM-IP, você pode modificar o roteamento de chamadas, introduzindo um conjunto de pares internos de discagem loop-back entre os troncos Webex Calling e PSTN. Configure o seguinte loop-back dial-peers. Neste caso, todas as chamadas recebidas serão encaminhadas inicialmente para dial-peer 10 e de lá para dial-peer 11 ou 12 com base na tag de roteamento aplicada. Após a remoção da tag de roteamento, as chamadas serão encaminhadas para o tronco de saída usando grupos dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Aqui está uma explicação dos campos para a configuração:


dial-peer voice 10 voip
 description Outbound loop-around leg

Define um dial-peer VoIP e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte discar-peer voz...

translation-profile incoming 11

Aplica o perfil de tradução definido anteriormente para remover a tag de roteamento de chamadas antes de passar para o tronco de saída.

destination-pattern BAD.BAD

Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Para obter mais informações, consulte padrão de destino (interface)...

session protocol sipv2

Especifica que este dial-peer lida com as pernas de chamada SIP. Para obter mais informações, consulte  protocolo de sessão (discar peer)...

session target ipv4: 192.168.80.14

Especifica o endereço de interface do roteador local como o alvo de chamada para loop-back. Para obter mais informações, consulte alvo da sessão (voip dial peer)...

bind control source-interface  GigabitEthernet0/0/0

Configura a interface de origem e endereço IP associado para mensagens enviadas através do loop-back. Para obter mais informações, consulte  bind...

bind media source-interface  GigabitEthernet0/0/0

Configura a interface de origem e o endereço IP associado para mídia enviado através do loop-back. Para obter mais informações, consulte  bind...

dtmf-relay rtp-nte

Define RTP-NTE (RFC 2833) como a capacidade DTMF esperada na perna de chamada. Para obter mais informações, consulte  DTMF Relay (Voz sobre IP)...

codec g711alaw

Força todas as chamadas PSTN para usar G.711. Selecione a-law ou u-law para corresponder ao método de companding usado pelo seu serviço ISDN.

no vad

Desativa a detecção de atividade de voz. Para obter mais informações, consulte  vad (dial peer)...

5

Adicione a seguinte configuração de roteamento de chamadas:

  1. Crie grupos dial-peer para rotear chamadas entre os troncos PSTN e Webex, através do loop-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Aqui está uma explicação dos campos para a configuração:

    dial-peer 100

    Associa um dial-peer de saída com um grupo dial-peer. Para obter mais informações, consulte  classe de voz dpg...

  2. Aplique grupos dial-peer para chamadas de rota.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Aqui está uma explicação dos campos para a configuração:

    destination dpg 200

    Especifica qual grupo dial-peer e, portanto, dial-peer deve ser usado para o tratamento de saída para chamadas apresentadas a este dial-peer de entrada.

Isso conclui sua configuração de Gateway Local. Salve a configuração e recarregue a plataforma se esta for a primeira vez que os recursos do CUBE forem configurados.

A configuração de Chamadas PSTN-Webex nas seções anteriores pode ser modificada para incluir troncos adicionais a um cluster Cisco Unified Communications Manager (UCM). Nesse caso, todas as chamadas são encaminhadas via CM unificado. As chamadas da UCM na porta 5060 são encaminhadas para o PSTN e as chamadas da porta 5065 são encaminhadas para Webex Calling. As seguintes configurações incrementais podem ser adicionadas para incluir este cenário de chamada.

Ao criar o porta-malas Webex Calling em CM unificado, certifique-se de configurar a porta de entrada nas configurações do perfil de segurança SIP Trunk para 5065. Isso permite mensagens recebidas na porta 5065 e preencher o cabeçalho VIA com esse valor ao enviar mensagens para o Gateway Local.

Enter SIP trunk security profile information
1

Configure as seguintes URIs de classe de voz:

  1. Classifica CM unificado para chamadas Webex usando SIP VIA port:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Classifica CM unificado para chamadas PSTN usando SIP via porta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Classifique as mensagens recebidas do UCM em direção ao tronco PSTN usando um ou mais padrões que descrevam os endereços de origem e o número da porta. Expressões regulares podem ser usadas para definir padrões correspondentes, se necessário.

    No exemplo acima, uma expressão regular é usada para corresponder a qualquer endereço IP no intervalo 192.168.80.60 para 65 e número da porta 5060.

2

Configure os seguintes registros DNS para especificar o roteamento SRV para hosts CM unificados:

O IOS XE usa esses registros para determinar localmente os hosts e portas UCM alvo. Com essa configuração, não é necessário configurar registros em seu sistema DNS. Se você preferir usar seu DNS, essas configurações locais não são necessárias.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Aqui está uma explicação dos campos para a configuração:

O comando a seguir cria um registro de recursos DNS SRV. Crie um registro para cada host e tronco UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io : Nome do registro de recurso SRV

2: A prioridade de registro de recursos SRV

1: O peso de registro de recurso SRV

5060: O número de porta a ser usado para o host de destino neste registro de recursos

ucmsub 5.mydomain.com : O host de destino do registro de recursos

Para resolver os nomes de host de registro de recursos, crie registros DNS A locais. Por exemplo:

ip host ucmsub5.mydomain.com 192.168.80.65

-Hospedeiro ip: Cria um registro no banco de dados IOS XE local.

ucmsub 5.mydomain.com : O nome de host de um registro.

192.168.80.65 : O endereço IP do host.

Crie os registros de recursos SRV e registros A para refletir seu ambiente UCM e estratégia de distribuição de chamadas preferencial.

3

Configure o seguinte dial-peers:

  1. Disque-peer para chamadas entre Unified CM e Webex Chamando:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Define um dial-peer VoIP com uma tag 300 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    destination-pattern BAD.BAD

    Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso.

    session protocol sipv2

    Especifica que o dial-peer 300 alças SIP chamar pernas. Para obter mais informações, consulte  protocolo de sessão (dial-peer)...

    session target dns:wxtocucm.io

    Define o alvo de sessão de múltiplos nós de CM unificados por meio da resolução DNS SRV. Neste caso, o wxtocucm.io de registro SRV definido localmente é usado para direcionar chamadas.

    incoming uri via 300

    Usa URI de classe de voz 300 para direcionar todo o tráfego de entrada do Unified CM usando a porta de origem 5065 para este dial-peer. Para obter mais informações, consulte  incoming uri...

    voice-class codec 100

    Indica lista de filtros de codec para chamadas de e para Unified CM. Para obter mais informações, consulte  codec de classe de voz...

    bind control source-interface GigabitEthernet0/0/0

    Configura a interface de origem e o endereço IP associado para as mensagens enviadas ao PSTN. Para obter mais informações, consulte  bind...

    bind media source-interface GigabitEthernet0/0/0

    Configura a interface de origem e o endereço IP associado para a mídia enviada para o PSTN. Para obter mais informações, consulte  bind...

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC 2833) como a capacidade DTMF esperada na perna de chamada. Para obter mais informações, consulte  DTMF Relay (Voz sobre IP)...

    no vad

    Desativa a detecção de atividade de voz. Para obter mais informações, consulte  vad (dial peer)...

  2. Dial-peer para chamadas entre CM unificado e o PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Define um dial-peer VoIP com uma tag de 400 e dá uma descrição significativa para facilidade de gerenciamento e solução de problemas.

    destination-pattern BAD.BAD

    Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso.

    session protocol sipv2

    Especifica que o dial-peer 400 alças SIP chamar pernas. Para obter mais informações, consulte  protocolo de sessão (dial-peer)...

    session target dns:pstntocucm.io

    Define o alvo de sessão de múltiplos nós de CM unificados por meio da resolução DNS SRV. Neste caso, o disco SRV definido localmente pstntocucm.io é usado para direcionar chamadas.

    incoming uri via 400

    Usa URI de classe de voz 400 para direcionar todo o tráfego de entrada dos hosts CM unificados especificados usando a porta de origem 5060 para este dial-peer. Para obter mais informações, consulte  incoming uri...

    voice-class codec 100

    Indica lista de filtros de codec para chamadas de e para Unified CM. Para obter mais informações, consulte  codec de classe de voz...

    bind control source-interface GigabitEthernet0/0/0

    Configura a interface de origem e o endereço IP associado para as mensagens enviadas ao PSTN. Para obter mais informações, consulte  bind...

    bind media source-interface GigabitEthernet0/0/0

    Configura a interface de origem e o endereço IP associado para a mídia enviada para o PSTN. Para obter mais informações, consulte  bind...

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC 2833) como a capacidade DTMF esperada na perna de chamada. Para obter mais informações, consulte  DTMF Relay (Voz sobre IP)...

    no vad

    Desativa a detecção de atividade de voz. Para obter mais informações, consulte  vad (dial peer)...

4

Adicionar roteamento de chamadas usando as seguintes configurações:

  1. Crie grupos de discagem-pares para rotear chamadas entre CM unificado e Webex Calling. Defina DPG 100 com outbound dial-peer 100 para Webex Calling. O DPG 100 é aplicado ao dial-peer de entrada associado da Unified CM. Da mesma forma, defina DPG 300 com dial-peer de saída 300 para CM unificado. O DPG 300 é aplicado ao dial-peer de entrada da Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Crie um grupo dial-peer para rotear chamadas entre o CM unificado e o PSTN. Defina DPG 200 com outbound dial-peer 200 em direção ao PSTN. O DPG 200 é aplicado ao dial-peer de entrada associado da Unified CM. Da mesma forma, defina DPG 400 com dial-peer de saída 400 para CM unificado. O DPG 400 é aplicado ao dial-peer de entrada do PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Aqui está uma explicação dos campos para a configuração:

    dial-peer  100

    Associa um dial-peer de saída com um grupo dial-peer. Para obter mais informações, consulte  classe de voz dpg...

  3. Aplique grupos de discagem-pares para rotear chamadas de Webex para Unified CM e de Unified CM para Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Aqui está uma explicação dos campos para a configuração:

    destination dpg 300

    Especifica qual grupo dial-peer e, portanto, dial-peer deve ser usado para o tratamento de saída para chamadas apresentadas a este dial-peer de entrada.

  4. Aplique grupos de discagem-pares para rotear chamadas do PSTN para o CM unificado e do CM unificado para o PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Isso conclui sua configuração de Gateway Local. Salve a configuração e recarregue a plataforma se esta for a primeira vez que os recursos do CUBE foram configurados.

As Assinaturas de Diagnóstico (DS) detectam proativamente problemas observados no Gateway local baseado no IOS XE e gera notificação de e-mail, syslog ou mensagem terminal do evento. Você também pode instalar o DS para automatizar a coleta de dados de diagnósticos e transferir dados coletados para o caso Cisco TAC para acelerar o tempo de resolução.

As assinaturas de diagnóstico (DS) são arquivos XML que contêm informações sobre eventos de acionador de problemas e ações a serem tomadas para informar, solucionar o problema e solucionar o problema. Você pode definir a lógica de detecção de problemas usando mensagens syslog, eventos SNMP e através do monitoramento periódico de saídas específicas de comando show.

Os tipos de ação incluem a coleta de saídas mostrar comandos:

  • Gerando um arquivo de registro consolidado

  • Fazer o upload do arquivo para um local de rede fornecido pelo usuário, como HTTPS, SCP, servidor FTP.

Os engenheiros do TAC autorizam os arquivos DS e os assinam digitalmente para uma proteção de integridade. Cada arquivo DS possui uma ID numérica exclusiva atribuída pelo sistema. Ferramenta de pesquisa de assinaturas diagnósticas (DSLT) é uma única fonte para encontrar assinaturas aplicáveis para monitorar e solucionar vários problemas.

Antes de você começar:

  • Não edite o arquivo DS que você baixar a partir de DSLT... Os arquivos que você modifica falham na instalação devido ao erro de verificação de integridade.

  • Um servidor de Protocolo de Transferência de E-mail Simples (SMTP) que você precisa para o Gateway Local enviar notificações por e-mail.

  • Certifique-se de que o Gateway Local esteja executando o IOS XE 17.6.1 ou superior se você deseja usar o servidor SMTP seguro para notificações por e-mail.

Pré-requisitos

Gateway local executando IOS XE 17.6.1 a ou superior

  1. As Assinaturas de diagnóstico estão ativadas por padrão.

  2. Configure o servidor de e-mail seguro a ser usado para enviar uma notificação proativa se o dispositivo estiver executando o Cisco IOS XE 17.6.1 a ou superior.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configure a variável de ambiente ds_email com o endereço de e-mail do administrador para notificá-lo.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

O seguinte mostra um exemplo de configuração de um Gateway Local em execução no Cisco IOS XE 17...6...1a ou superior para enviar as notificações proativas para tacfaststart@gmail.com usando o Gmail como o servidor SMTP seguro:

Recomendamos que você use as versões Cisco IOS XE Bengaluru 17.6.x ou posteriores.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Um Gateway local em execução no software Cisco IOS XE não é um cliente do Gmail comum baseado na web que suporta o OAuth, então é preciso configurar uma configuração específica de conta de Gmail e fornecer permissão específica para que o e-mail do dispositivo seja processado corretamente:

  1. Vá para Manage Google Account > Security e ligar o Less secure app access Configuração.

  2. Responda "Sim, foi eu" quando você recebeu um e-mail do Gmail indicando "O Google impediu alguém de entrar na sua conta usando um aplicativo que não é o Google".

Instalar assinaturas de diagnóstico para monitoramento proativo

Monitoramento de alta utilização da CPU

Este DS rastreia a utilização da CPU por cinco segundos usando o SNMP OID 1...3...6...1...4...1...9...2...1...56... Quando a utilização atinge 75% ou mais, ela desativa todas as depurações e desinstala todas as assinaturas de diagnóstico instaladas no Gateway Local. Use as etapas abaixo para instalar a assinatura.

  1. Use a show snmp comando para habilitar SNMP. Se você não habilitar, então configure o snmp-server manager Comando.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Baixar DS 64224 usando as seguintes opções drop-down em Ferramenta de pesquisa de assinaturas diagnósticas:

    Nome do Campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 Série ISR or Série Cisco CSR 1000 V

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Alta utilização da CPU com notificação por e-mail.

  3. Copie o arquivo DS XML para o flash do Gateway local.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    O exemplo a seguir mostra a cópia do arquivo de um servidor FTP para o Gateway Local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instale o arquivo DS XML no Gateway local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Use a show call-home diagnostic-signature comando para verificar se a assinatura está instalada com sucesso. A coluna de status deve ter um valor "registrado".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Baixe o DSes:

    ID de DS

    Nome DS

    Revisão

    Estado

    Última atualização (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    00...10

    Registrado

    2020-11- 07 22:0533

    Quando acionada, esta assinatura desinstala todos os DSs em execução, incluindo ela própria. Se necessário, reinstale o DS 64224 para continuar monitorando a alta utilização da CPU no Gateway Local.

Monitoramento de registro de tronco SIP

Este DS verifica o desregistro de um Trunk SIP Gateway Local com Webex Calling cloud a cada 60 segundo. Uma vez que o evento de desinstalação é detectado, ele gera um e-mail e uma notificação de syslog e desinstala-se após duas ocorrências de não-registro. Use as etapas abaixo para instalar a assinatura:

  1. Baixar DS 64117 usando as seguintes opções drop-down em Ferramenta de pesquisa de assinaturas diagnósticas:

    Nome do Campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 Série ISR or Série Cisco CSR 1000 V

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    SIP-SIP

    Tipo de problema

    Tronco SIP não-aviso com a notificação por e-mail.

  2. Copie o arquivo DS XML para o Gateway local.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Instale o arquivo DS XML no Gateway local.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Use a show call-home diagnostic-signature comando para verificar se a assinatura está instalada com sucesso. A coluna status deve ter um valor "registrado".

Monitoramento de chamadas anormais desconecta

Este DS usa sondagem SNMP a cada 10 minuto para detectar a desconexão de chamadas anormais com erros de SIP 403, 488 e 503.  Se o incremento de contagem de erros for maior ou igual a 5 da última enquete, ele gera uma notificação de syslog e e-mail. Use as etapas abaixo para instalar a assinatura.

  1. Use a show snmp comando para verificar se o SNMP está ativado. Se não estiver ativado, configure o snmp-server manager Comando.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Baixar DS 65221 usando as seguintes opções em Ferramenta de pesquisa de assinaturas diagnósticas:

    Nome do Campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 Série ISR or Série Cisco CSR 1000 V

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Detecção anormal de desconexão de chamada SIP com e-mail e notificação Syslog.

  3. Copie o arquivo DS XML para o Gateway local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instale o arquivo DS XML no Gateway local.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Use a show call-home diagnostic-signature comando para verificar se a assinatura está instalada com sucesso. A coluna status deve ter um valor "registrado".

Instalar assinaturas de diagnóstico para solucionar um problema

Use assinaturas de diagnóstico (DS) para resolver os problemas rapidamente. Os engenheiros do TAC da Cisco criaram várias assinaturas que permitem as depurações necessárias que são necessárias para solucionar um determinado problema, detectar a ocorrência do problema, coletar o conjunto certo de dados de diagnóstico e transferir os dados automaticamente para o caso do CISCO TAC. As assinaturas diagnósticas (DS) eliminam a necessidade de verificar manualmente a ocorrência do problema e facilitam a solução de problemas de problemas intermitentes e transitórios.

Você pode usar o Ferramenta de pesquisa de assinaturas diagnósticas para encontrar as assinaturas aplicáveis e instalá-las para auto-resolver um determinado problema ou você pode instalar a assinatura que é recomendada pelo engenheiro TAC como parte do engajamento de suporte.

Aqui está um exemplo de como encontrar e instalar um DS para detectar a ocorrência “%VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.290" syslog e automatize a coleta de dados diagnósticos usando as seguintes etapas:

  1. Configure uma variável adicional de ambiente DS ds_fsurl_prefix que é o caminho do servidor de arquivos Cisco TAC (cxd.cisco.com) para o qual os dados de diagnóstico coletados são enviados. O nome de usuário no caminho do arquivo é o número do caso e a senha é o token de upload do arquivo que pode ser recuperado de Gerente de caso de suporte no seguinte comando. O token de upload do arquivo pode ser gerado na seção Anexos do Gerenciador de casos de suporte, conforme necessário.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Exemplo:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Certifique-se de que SNMP está habilitado usando o show snmp Comando. Se não estiver ativado, configure o snmp-server manager Comando.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Certifique-se de instalar o DS de monitoramento de alta CPU 64224 como uma medida proativa para desativar todas as assinaturas de debugs e diagnósticos durante o tempo de utilização de alta CPU. Baixar DS 64224 usando as seguintes opções em Ferramenta de pesquisa de assinaturas diagnósticas:

    Nome do Campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 Série ISR ou Série Cisco CSR 1000 V

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Alta utilização da CPU com notificação por e-mail.

  4. Baixar DS 65095 usando as seguintes opções em Ferramenta de pesquisa de assinaturas diagnósticas:

    Nome do Campo

    Valor do campo

    Plataforma

    Cisco 4300, 4400 Série ISR ou Série Cisco CSR 1000 V

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Syslogs

    Tipo de problema

    Syslog - %VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0

  5. Copie os arquivos DS XML para o Gateway local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instale o High CPU monitorando DS 64224 e, em seguida, o arquivo DS 65095 XML no Gateway Local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifique se a assinatura foi instalada com sucesso usando o show call-home diagnostic-signature Comando. A coluna status deve ter um valor "registrado".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSes baixados:

    ID de DS

    Nome DS

    Revisão

    Estado

    Última atualização (GMT+00:00)

    64224

    00NÃO07 .45

    DS_LGW_CPU_MON75

    00...10

    Registrado

    2020-11--08

    65095

    00NÃO12 .53

    DS_LGW_IEC_Call_spike_threshold

    00...12

    Registrado

    2020-11--08

Verificar a execução de assinaturas de diagnóstico

No comando a seguir, a coluna “Status” da show call-home diagnostic-signature o comando muda para “executar” enquanto o Gateway Local executa a ação definida dentro da assinatura. A saída de show call-home diagnostic-signature statistics é a melhor maneira de verificar se uma assinatura de diagnóstico detecta um evento de interesse e executa a ação. A coluna "Acionado/Máximo/Desinstalação" indica o número de vezes que a assinatura dada acionou um evento, o número máximo de vezes que é definido para detectar um evento e se a assinatura desinstala-se depois de detectar o número máximo de eventos acionados.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSes baixados:

ID de DS

Nome DS

Revisão

Estado

Última atualização (GMT+00:00)

64224

DS_LGW_CPU_MON75

00...10

Registrado

2020-11- 08 00:0745

65095

DS_LGW_IEC_Call_spike_threshold

00...12

Em execução

2020-11- 08 00:1253

mostrar estatísticas de assinatura do diagnóstico de chamada de casa

ID de DS

Nome DS

Triggered /Max/Desinstalar

Tempo médio de execução (segundos)

Tempo máximo de execução (segundos)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

120-SIM.

23.053

23.053

O e-mail de notificação que é enviado durante a execução da assinatura de diagnóstico contém informações importantes como tipo de problema, detalhes do dispositivo, versão do software, configuração em execução e mostra saídas de comando que são relevantes para solucionar o problema dado.

Desinstalar assinaturas de diagnóstico

Use assinaturas de Diagnóstico para fins de solução de problemas são tipicamente definidas para desinstalar após a detecção de algumas ocorrências de problemas. Se você quiser desinstalar uma assinatura manualmente, recupere o ID DS da saída do show call-home diagnostic-signature comando e execute o seguinte comando:

call-home diagnostic-signature deinstall <DS ID> 

Exemplo:

call-home diagnostic-signature deinstall 64224 

Novas assinaturas são adicionadas à Ferramenta de pesquisa de assinaturas de diagnóstico periodicamente, com base em problemas que são geralmente observados nas implantações. Atualmente, o TAC não oferece suporte a solicitações de criação de novas assinaturas personalizadas.

Para melhor gerenciamento dos Gateways Cisco IOS XE, recomendamos que você se inscreva e gerencie os gateways pelo Centro de Controle. É uma configuração opcional. Quando inscrito, você pode usar a opção de validação de configuração no Centro de Controle para validar sua configuração do Gateway Local e identificar quaisquer problemas de configuração. Atualmente, apenas troncos baseados em registro suportam essa funcionalidade.

Para mais informações, consulte o seguinte:

Esta seção descreve como configurar um Cisco Unified Border Element (CUBE) como um Gateway Local para o Webex Calling usando um tronco SIP TLS (mTLS) mútuo baseado em certificado. A primeira parte deste documento ilustra como configurar um gateway PSTN simples. Neste caso, todas as chamadas do PSTN são encaminhadas para Webex Calling e todas as chamadas do Webex Calling são encaminhadas para o PSTN. A imagem a seguir destaca essa solução e a configuração de roteamento de chamadas de alto nível que será seguida.

Neste projeto, as seguintes configurações principais são usadas:

  • - inquilinos da classe de voz : Usado para criar configurações específicas do tronco.

  • -Classe de Voz . Usado para classificar mensagens SIP para a seleção de um dial-peer inbound.

  • Inbound dial-peer : Fornece tratamento para mensagens SIP de entrada e determina a rota de saída usando um grupo dial-peer.

  • dial-peer group : Define os pares de discagem de saída usados para roteamento de chamadas em diante.

  • - Discagem de saída : Fornece tratamento para mensagens SIP de saída e as encaminha para o alvo necessário.

Call routing from/to PSTN to/from Webex Calling configuration solution

Ao conectar uma solução Cisco Unified Communications Manager no local com o Webex Calling, você pode usar a configuração de gateway PSTN simples como base para construir a solução ilustrada no diagrama a seguir. Neste caso, um Gerenciador de Comunicações Unificadas fornece roteamento centralizado e tratamento de todas as chamadas PSTN e Webex Calling.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

Ao longo deste documento, os nomes de host, endereços IP e interfaces ilustrados na imagem a seguir são usados. Opções são fornecidas para endereçamento público ou privado (por trás do NAT). Os registros SRV DNS são opcionais, a menos que o equilíbrio de carga entre várias instâncias CUBE.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Use a orientação de configuração no resto deste documento para concluir sua configuração do Gateway Local da seguinte maneira:

Configuração de base

O primeiro passo para preparar seu roteador Cisco como um Gateway Local para o Webex Calling é construir uma configuração de linha de base que proteja sua plataforma e estabeleça conectividade.

  • Todas as implantações de Gateway Local baseadas em certificados exigem versões Cisco IOS XE 17.9.1 a ou posteriores. Cisco IOS XE 17.12.2 ou posterior é recomendado. Para as versões recomendadas, veja a Pesquisa de Software da Cisco página. Procure pela plataforma e selecione uma das versões suggested .

    • Os roteadores da série ISR 4000 devem ser configurados com as licenças de tecnologia de Comunicações Unificadas e Segurança.

    • Os roteadores da série Catalyst Edge 8000 equipados com cartões de voz ou DSPs exigem licenciamento do DNA Advantage. Roteadores sem cartões de voz ou DSPs exigem um mínimo de licenciamento DNA Essentials.

    • Para requisitos de alta capacidade, você também pode exigir uma licença de Alta Segurança (HSEC) e um direito de transferência adicional.

      Consulte Códigos de autorização para mais detalhes.

  • Construa uma configuração de linha de base para sua plataforma que segue suas políticas de negócios. Em particular, configure e verifique o seguinte:

    • Ntp

    • Acls

    • Autenticação do usuário e acesso remoto

    • DNS

    • Roteamento IP

    • Endereços IP

  • A rede em direção ao Webex Calling deve usar um endereço IPv 4 . Gateway local Nomes de Domínio Totalmente Qualificados (FQDN) ou Registro de Serviço (SRV) endereços configurados no Centro de Controle devem ser resolvidos para um endereço IPv 4 público na internet.

  • Todas as portas SIP e de mídia na interface Gateway local voltada para Webex devem ser acessíveis a partir da Internet, diretamente ou via NAT estático. Certifique-se de atualizar seu firewall adequadamente.

  • Siga as etapas de configuração detalhadas fornecidas abaixo para instalar um certificado assinado no Gateway Local:

    • Uma Autoridade de Certificado público (CA), conforme detalhado em  Quais Autoridades de Certificado Root são Suportadas para Chamadas para Cisco Webex Audio and Video Platforms? deve assinar o certificado do dispositivo.

    • Os certificados que contêm somente o uso estendido da chave da autenticação do servidor (EKU) são suportados. O Webex Calling não valida ou impõe a presença do EKU de Autenticação do Cliente durante o estabelecimento do aperto de mão TLS.

      Alguns controladores de fronteira de sessão de terceiros (SBC) podem aplicar validação estrita do EKU e podem rejeitar certificados que não incluem o EKU de autenticação do cliente. Nesses casos, garanta que o SBC esteja configurado para aceitar certificados apenas com o EKU de Autenticação do Servidor ou desativar a validação estrita do EKU (se suportada).

    • O certificado sujeito Nome Comum (CN), ou um dos Nomes Alternativos de Assunto (SAN) deve ser o mesmo que o FQDN configurado no Centro de Controle.

      Ao comprar um certificado com Nome Comum (CN) ou Nome Alternativo do Assunto (SAN), verifique se o certificado usa apenas letras minúsculas. Na configuração do Control Hub, todas as entradas do FQDN são automaticamente convertidas para minúsculas, e qualquer incompatibilidade na caixa de cartas entre o FQDN e o certificado impedirá o registro do tronco bem-sucedido.

      Por exemplo:

      • Se um tronco configurado no Centro de Controle de sua organização tiver cubo 1.lgw.com:5061 como FQDN do Gateway Local, então o CN ou SAN no certificado do roteador deve conter cubo 1.lgw.com. 

      • Se um tronco configurado no Centro de Controle de sua organização tiver lgws.lgw.com como o endereço SRV do(s) Gateway(s) Local(s) alcançável(s) do tronco, então o CN ou SAN no certificado do roteador deve conter lgws.lgw.com. Os registros que o SRV de usuário resolve para (CNAME, Um Registro ou Endereço IP) são opcionais em SAN.

      • Se você usa um FQDN ou SRV para o tronco, o endereço de contato para todas as novas caixas de diálogo SIP do seu Gateway Local deve usar o nome configurado no Centro de Controle.

  • Envie o pacote Cisco root CA para o Gateway Local. Este pacote inclui o certificado raiz CA usado para verificar a plataforma Webex.

Configuração

1

Certifique-se de atribuir endereços IP válidos e roteáveis a qualquer interface de camada3 , por exemplo:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Proteja as credenciais STUN no roteador usando criptografia simétrica. Configure a chave de criptografia primária e o tipo de criptografia da seguinte maneira:


key config-key password-encrypt YourPassword
password encryption aes
3

Crie um ponto de confiança de criptografia com um certificado para seu domínio, assinado por um suportado Autoridade de Certificado (CA).

  1. Crie um par de teclas RSA usando o seguinte comando exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Use os seguintes comandos de configuração para criar um ponto de confiança para o certificado, especificando os valores de campo a serem usados na solicitação de assinatura de certificado:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Notas para campos de certificado:

    • Não . Este não é um campo obrigatório para Webex Calling. Configurando essa configuração em "nenhum" para não incluir esse campo na Solicitação de Assinatura de Certificado. Se você precisa incluir um FQDN usando este comando, não há impacto na operação Local Gateway.

    • - Nome do assunto : Para validar chamadas de um Gateway Local, a Webex deve corresponder ao FQDN em cabeçalhos de contato SIP com aqueles incluídos no atributo Nome Comum do Assunto (CN) ou no campo Nome Alternativo do Assunto (SAN) do certificado SBC. O campo de assunto deve conter pelo menos um atributo CN, e pode incluir outros atributos, conforme necessário. Para obter mais informações, consulte nome do assunto...

    • Subject-alt-name : O campo Nome Alternativo do Assunto (SAN) do certificado SBC pode incluir uma lista de FQDNs adicionais. Webex verifica esta lista para validar o cabeçalho de contato SIP em mensagens do Gateway Local se o atributo Subject CN do certificado não for correspondido.

    • Hash : É recomendável que a solicitação de assinatura de certificado (CSR) s sejam assinados usando SHA 256. O Cisco IOS XE 17.11.1 usa esse algoritmo por padrão e, para lançamento anterior, use o comando Hash.

  3. Gerar solicitação de assinatura de certificado (CSR) com o seguinte comando exec ou configuração e usá-lo para solicitar um certificado assinado de um provedor CA suportado:

    crypto pki enroll LGW_CERT

4

Forneça o certificado do CA de assinatura intermediária para autenticar seu certificado de host. Digite o seguinte comando exec ou configuração:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Importe o certificado de host assinado usando o seguinte comando exec ou configuração:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Habilite o TLS 1.2 exclusividade e especifique o ponto de confiança padrão para usar aplicativos de voz usando os seguintes comandos de configuração:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Instale o pacote Cisco root CA, que inclui o certificado IdenTrust Commercial Root CA 1 usado pela Webex Calling. Use a crypto pki trustpool import clean url url comando para baixar o pacote raiz do CA da URL especificada e para limpar o trustpool atual do CA, instale o novo pacote de certificados:

Se você precisar usar um proxy para acessar a Internet usando HTTPS, adicione a seguinte configuração antes de importar o pacote CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Crie um porta-malas PSTN baseado em certificado CUBE para um local existente no Centro de Controle. Para obter mais informações, consulte Configure troncos, grupos de rotas e planos de discagem para Webex Calling...

Anote as informações do porta-malas para criar o porta-malas. Esses detalhes, conforme destacado na ilustração a seguir, são usados nas etapas de configuração deste guia.

CUBE certificado baseado PSTN grupo tronco é criado

2

Digite os seguintes comandos para configurar o CUBE como um Webex Calling Local Gateway:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Aqui está uma explicação dos campos para a configuração:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Para proteger contra fraude de pedágio, a lista de endereços confiável define uma lista de hosts e entidades de rede dos quais o Gateway Local espera chamadas VoIP legítimas.

  • Por padrão, um Gateway Local bloqueia todas as mensagens de VoIP recebidas de endereços IP não em sua lista confiável. Por padrão, é confiável configurar estaticamente pares de discagem com “IP de destino de sessão” ou endereços IP de grupo de servidor. Você não precisa adicionar esses endereços IP à lista confiável.

  • Ao configurar seu Gateway Local, adicione as sub-redes IP para o seu centro de dados regional Webex Calling à lista, veja Informações de referência portuária para Webex Calling para mais informações. Além disso, adicione intervalos de endereços para servidores Unified Communications Manager (se usado) e gateways de tronco PSTN.

  • Para obter mais informações sobre como usar um endereço IP lista confiável para evitar fraude de pedágio, consulte Endereço IP confiável...

mode border-element

Ativa os recursos do Cisco Unified Border Element (CUBE) na plataforma.

allow-connections sip to sip

Habilite o SIP básico do CUBE de volta para a funcionalidade do agente do usuário. Para obter mais informações, consulte Permitir conexões...

Por padrão, o transporte de38 fax T.T está ativado. Para obter mais informações, consulte protocolo de fax t38 (serviço de voz)...

stun

Ativa STUN (Session Traversal of UDP through NAT) globalmente.

Esses comandos de stun globais só são necessários ao implantar seu Gateway Local atrás do NAT.

  • O recurso de vinculação STUN no Gateway Local permite que solicitações STUN geradas localmente sejam enviadas sobre o caminho de mídia negociada. Isso ajuda a abrir o pinhole no firewall.

Para obter mais informações, consulte  stun flowdata agent-id e  stun flowdata compartilhado segredo...

asymmetric payload full

Configura o suporte de carga de carga assimétrica SIP para cargas de carga DTMF e codec dinâmicas. Para obter mais informações sobre este comando, consulte carga assimétrica...

early-offer forced

Força o Portal Local para enviar informações do SDP na mensagem inicial de CONVITE em vez de esperar o reconhecimento do colega vizinho. Para obter mais informações sobre este comando, consulte oferta antecipada...

sip-profiles inbound

Permite que o CUBE use perfis SIP para modificar mensagens conforme elas são recebidas. Perfis são aplicados através de dial-peers ou inquilinos.

3

Configurar voice class codec 100 permitindo codecs G.711 apenas para todos os troncos. Essa abordagem simples é adequada para a maioria das implantações. Se necessário, adicione tipos de codec adicionais suportados por sistemas de origem e de terminação à lista.

Soluções mais complexas envolvendo transcodificação usando módulos DSP são suportados, mas não incluídos neste guia.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Aqui está uma explicação dos campos para a configuração:

voice class codec 100

Usado para permitir apenas codecs preferidos para chamadas de tronco SIP. Para obter mais informações, consulte codec de classe de voz...

4

Configurar voice class stun-usage 100 para ativar o ICE no porta-malas Webex Calling. (Esta etapa não é aplicável para Webex para o governo)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Aqui está uma explicação dos campos para a configuração:

stun usage ice lite

Usado para permitir ICE-Lite para todos os Webex Chamada enfrentando dial-peers para permitir otimização de mídia sempre que possível. Para obter mais informações, consulte classe de voz stun uso e stun uso de gelo lite...

O comando stun usage firewall-traversal flowdata o comando só é necessário ao implantar seu Gateway Local atrás do NAT.

A otimização da mídia é negociada sempre que possível. Se uma chamada requer serviços de mídia em nuvem, como gravação, a mídia não pode ser otimizada.

5

Configure a política de criptografia de mídia para o tráfego Webex. (Esta etapa não é aplicável para Webex para o governo)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Aqui está uma explicação dos campos para a configuração:

voice class srtp-crypto 100

Especifica SHA 1_80 como o único SRTP cipher-suite CUBE oferece no SDP em mensagens de oferta e resposta. Webex Calling só suporta SHA 1_80. Para obter mais informações, consulte classe de voz srtp-crypto...

6

Configurar cifras GCM compatíveis com FIPS (Esta etapa é aplicável apenas para Webex para o governo).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Aqui está uma explicação dos campos para a configuração:

voice class srtp-crypto 100

Especifica GCM como a cifra-suite que a CUBE oferece. É obrigatório configurar cifras GCM para Gateway Local para Webex para Governo.

7

Configure um padrão para identificar especificamente chamadas para um tronco Gateway Local com base em seu destino FQDN ou SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

Aqui está uma explicação dos campos para a configuração:

voice class uri 100 sip

Define um padrão para combinar com um convite de entrada SIP para um dial-peer de entrada de tronco. Ao entrar neste padrão, use o baú FQDN ou SRV configurado no Centro de Controle para o baú.

Durante a configuração do lado do inquilino de troncos baseados em certificados para o Webex Calling, use apenas o endereço Webex Calling Edge baseado em SRV no Gateway Local. FQDNs não são mais suportados.

8

Configure perfis de manipulação de mensagens SIP. Se o gateway estiver configurado com um endereço IP público, configure um perfil da seguinte maneira ou pule para a próxima etapa se você estiver usando o NAT. Neste exemplo, cube 1.lgw.com é o FQDN configurado para o Gateway Local:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Aqui está uma explicação dos campos para a configuração:

regras 10 e 20

Para permitir que a Webex autentique mensagens de seu gateway local, o cabeçalho 'Contato' em uma solicitação SIP e as mensagens de respostas devem conter o valor provisionado para o tronco no Centro de Controle. Este será o FQDN de um único host, ou o nome SRV usado para um conjunto de dispositivos.

9

Se o gateway estiver configurado com um endereço IP privado por trás do NAT estático, configure os perfis SIP de entrada e saída da seguinte maneira. Neste exemplo, o cube 1.lgw.com é o FQDN configurado para o Gateway Local, "10.80.13.12" é o endereço IP de interface que enfrenta o Webex Calling e "192.65.79.20" é o endereço IP público NAT.

Perfis SIP para mensagens de saída para Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Aqui está uma explicação dos campos para a configuração:

rules 10 and 20

Para permitir que a Webex autentique mensagens de seu gateway local, o cabeçalho 'Contato' em mensagens de solicitação e respostas do SIP deve conter o valor provisionado para o tronco no Centro de Controle. Este será o FQDN de um único host, ou o nome SRV usado para um conjunto de dispositivos.

rules 30 to 81

Converta referências de endereço privado para o endereço público externo para o site, permitindo que a Webex interprete corretamente e encaminhe as mensagens subsequentes.

perfil SIP para mensagens de entrada de Webex Chamando

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Aqui está uma explicação dos campos para a configuração:

rules 10 to 80

Converta referências de endereço público para o endereço privado configurado, permitindo que o CUBE processe as mensagens do Webex.

Para obter mais informações, consulte voz classe sip-perfis...

O provedor PSTN dos Estados Unidos ou canadense pode oferecer a verificação do ID do chamador para chamadas de Spam e fraude, com a configuração adicional mencionada no Indicação de chamada de spam ou fraude em Webex artigo.

10

Configure um SIP Options keepalive com perfil de modificação de cabeçalho.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Aqui está uma explicação dos campos para a configuração:

voice class sip-options-keepalive 100

Configura um perfil keepalive e entra no modo de configuração de classe de voz. Você pode configurar a hora (em segundos) na qual um SIP Out of Dialog Options Ping é enviado para o alvo de discagem quando a conexão de batimento cardíaco ao ponto de extremidade está no status UP ou Down.

Esse perfil keepalive é acionado a partir do dial-peer configurado para Webex.

Para garantir que os cabeçalhos de contato incluam o nome de domínio totalmente qualificado SBC, o perfil SIP 115 é usado. Regras 30, 40 e 50 são necessárias somente quando o SBC é configurado atrás do NAT estático.

Neste exemplo, o cube 1.lgw.com é o FQDN selecionado para o Gateway Local e, se o NAT estático for usado, "10.80.13.12" é o endereço IP de interface SBC para Webex Calling e "192.65.79.20" é o endereço IP público NAT.

11

Configurar Webex Chamando tronco:

  1. Criar voice class tenant 100 definir e agrupar configurações necessárias especificamente para o Webex Calling trunk. Dial-pares associados com este inquilino mais tarde herda essas configurações:

    O exemplo a seguir usa os valores ilustrados na Etapa 1 para a finalidade deste guia (mostrado em negrito). Substitua esses valores pelo seu tronco em sua configuração.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Aqui está uma explicação dos campos para a configuração:

    voice class tenant 100

    Recomendamos que você use inquilinos para configurar troncos, que têm seu próprio certificado TLS e lista de validação CN ou SAN. Aqui, o perfil tls associado ao locatário contém o ponto de confiança a ser usado para aceitar ou criar novas conexões, e tem a lista CN ou SAN para validar as conexões recebidas. Para obter mais informações, consulte inquilino da classe de voz...

    no remote-party-id

    Desative o cabeçalho SIP Remote-Party-ID (RPID) como Webex Calling suporta PAI, que é habilitado usando um asserted-id pai Comando. Para obter mais informações, consulte Remoto-party-id...

    sip-server dns: us25.sipconnect.bcld.webex.com

    Configura o servidor SIP de destino para o tronco. Use o endereço SRV proxy Edge fornecido no Centro de Controle quando você criou seu tronco

    srtp-crypto 100

    Configura as cifras-suites preferidas para a perna de chamada SRTP (conexão) (especificada na Etapa 5). Para obter mais informações, consulte classe de voz srtp-crypto...

    localhost dns: cube1.lgw.com

    Configurações CUBE para substituir o endereço IP físico nos cabeçalhos De, Call-ID e Remote-Party-ID em mensagens de saída com o FQDN fornecido. Use o baú FQDN ou SRV configurado no Centro de Controle para o baú aqui.

    session transport tcp tls

    Define o transporte para TLS para os pares de discagem associados. Para obter mais informações, consulte sessão-transporte...

    no session refresh

    Desativa a atualização da sessão SIP para chamadas entre CUBE e Webex. Para obter mais informações, consulte atualização da sessão...

    error-passthru

    Especifica a funcionalidade de passagem da resposta de erro SIP. Para obter mais informações, consulte Erro-passthru...

    rel1xx disable

    Desativa o uso de respostas provisionais confiáveis para o tronco Webex Calling. Para obter mais informações, consulte rel1xx...

    asserted-id pai

    (Opcional) Liga o processamento de cabeçalho P-Asserted-Identity e controla como isso é usado para o tronco Webex Calling.

    Webex Calling inclui cabeçalhos P-Asserted-Identity (PAI) em chamadas de saída INVITEs para o Gateway Local.

    Se este comando estiver configurado, as informações do chamador do cabeçalho PAI serão usadas para preencher os cabeçalhos de saída De e PAI/Remote-Party-ID.

    Se este comando não estiver configurado, as informações do chamador do cabeçalho From são usadas para preencher os cabeçalhos de saída De e PAI/Remote-Party-ID.

    Para obter mais informações, consulte assertivo-id...

    bind control source-interface GigabitEthernet0/0/1

    Configura a interface de origem e o endereço IP associado para mensagens enviadas para Webex Calling. Para obter mais informações, consulte bind...

    bind media source-interface GigabitEthernet0/0/1

    Configura a interface de origem e endereço IP associado para mídia enviada para Webex Calling. Para obter mais informações, consulte bind...

    voice-class sip profiles 100

    Aplica o perfil de modificação de cabeçalho (IP público ou NAT endereçamento) para usar para mensagens de saída. Para obter mais informações, consulte perfis de sip de classe de voz...

    voice-class sip profiles 110 inbound

    Para implantações LGW atrás apenas do NAT: Aplica o perfil de modificação de cabeçalho para usar para mensagens de entrada. Para obter mais informações, consulte perfis de sip de classe de voz.

    privacy-policy passthru

    Configura o CUBE para passar de forma transparente cabeçalhos de privacidade da mensagem recebida para a próxima etapa de chamada. Para obter mais informações, consulte política de privacidade...

  2. Configurar o Webex Chamando tronco dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Define um dial-peer VoIP com uma tag de 100 e dá uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte discar-peer voz...

    destination-pattern BAD.BAD

    Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Você pode usar qualquer padrão de destino válido neste caso. Para obter mais informações, consulte padrão de destino (interface)...

    session protocol sipv2

    Especifica que este dial-peer lida com as pernas de chamada SIP. Para obter mais informações, consulte protocolo de sessão (dial-peer)...

    session target sip-server

    Indica que o servidor SIP definido no locatário 100 é herdado e usado para o destino de chamadas deste peer de discagem.

    incoming uri request  100

    Especifica a classe de voz usada para coincidir com as chamadas recebidas para este dial-peer usando o URI do cabeçalho INVITE REQUEST. Para obter mais informações, consulte  incoming uri...

    voice-class codec 100

    Indica lista de filtros de codec para chamadas de e para Webex Calling. Para obter mais informações, consulte codec de classe de voz...

    voice-class stun-usage 100

    Permite que solicitações STUN geradas localmente a partir do Portal Local sejam enviadas sobre o caminho de mídia negociada. Os pacotes STUN ajudam a abrir um pinhole de firewall para tráfego de mídia e detectar caminhos válidos para otimização de mídia.

    voice-class sip tenant 100

    O dial-peer herda todos os parâmetros configurados globalmente e no inquilino 100. Parâmetros podem ser substituídos no nível do dial-peer. Para obter mais informações, consulte  voz classe sip inquilino...

    voice-class sip options-keepalive profile 100

    Esse comando monitora a disponibilidade de um grupo de servidores SIP ou endpoints usando um perfil específico (100).

    srtp

    Habilita o SRTP para o etapa de chamada.

  3. (Opcional) Força chama apenas para áudio.

    Vídeo sobre Webex Calling usando fluxos de chamada Gateway local não é suportado. Embora o vídeo possa funcionar em alguns cenários, ele pode resultar em qualidade degradada e comportamento inesperado. Para forçar chamadas apenas para áudio, aplique o seguinte comando sob seus pares de discagem Webex Calling:

    voice-class sip audio forced

    Se você optar por permitir vídeo, as chamadas podem não executar como esperado.

12

(Opcional) Para configurar dispositivos de rede como o CUBE e encaminhar cabeçalhos do Protocolo de Iniciação de Sessão (SIP) que o dispositivo não processa, use esses comandos. Esses comandos permitem que o dispositivo passe por cabeçalhos SIP não suportados, incluindo cabeçalhos de localização geográfica e PIDF-LO (Formato de dados de informações de presença - Objeto de localização), no gateway local. Essa funcionalidade oferece suporte a 911 serviços eletrônicos nômades, garantindo que as informações de localização críticas sejam preservadas e encaminhadas corretamente.

  1. Dial peer Configuração

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Configuração específica Dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configuração de classe de voz para cabeçalhos específicos

    Para proxy os cabeçalhos de localização Geo:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Aplique o pass-through para o dial-peer de entrada / saída

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Para habilitar a passagem do corpo do PIDFO, use:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Tendo construído um tronco em direção ao Webex Calling acima, use a seguinte configuração para criar um tronco não criptografado em direção a um provedor PSTN baseado em SIP:

Se o seu Provedor de Serviços oferece um tronco PSTN seguro, você pode seguir uma configuração semelhante, conforme detalhado acima para o tronco de Chamada Webex. O CUBE suporta roteamento seguro de chamadas.

Se você estiver usando um tronco TDM / ISDN PSTN, pule para a próxima seção Configure o Gateway Local com o tronco TDM PSTN .

Para configurar interfaces TDM para pernas de chamada PSTN nos Gateways Cisco TDM-SIP, consulte  Configurando ISDN PRI...

1

Configure a seguinte classe de voz uri para identificar chamadas de entrada do tronco PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Aqui está uma explicação dos campos para a configuração:

voice class uri 200 sip

Define um padrão para combinar com um convite de entrada SIP para um dial-peer de entrada de tronco. Ao inserir esse padrão, use o endereço IP do seu gateway IP PSTN. Para obter mais informações, consulte  voice class uri...

2

Configure o seguinte dial-peer IP PSTN:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Aqui está uma explicação dos campos para a configuração:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Define um dial-peer VoIP com uma tag de 200 e dá uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte Discar-peer voz.

destination-pattern BAD.BAD

Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte padrão de destino (interface)...

session protocol sipv2

Especifica que este dial-peer lida com as pernas de chamada SIP. Para obter mais informações, consulte protocolo de sessão (discar peer)...

session target ipv4: 192.168.80.13

Especifica o endereço de destino para chamadas enviadas ao provedor PSTN. Isso pode ser um endereço IP ou um nome de host DNS. Para obter mais informações, consulte  alvo de sessão (VoIP dial peer)...

incoming uri via 200

Especifica a classe de voz usada para corresponder chamadas recebidas para este dial-peer usando o CONVITE VIA URI cabeçalho. Para obter mais informações, consulte  url chegando...

voice-class sip asserted-id pai

(Opcional) Liga o processamento de cabeçalho P-Asserted-Identity e controla como isso é usado para o tronco PSTN. Se este comando for usado, a identidade do partido de chamada fornecida do dial-peer de entrada é usada para os cabeçalhos de saída De e P-Asserted-Identity. Se este comando não for usado, a identidade do partido de chamada fornecida do dial-peer de entrada é usada para os cabeçalhos De saída e de ID do partido remoto. Para obter mais informações, consulte voz classe sip asserted-id...

bind control source-interface  GigabitEthernet0/0/0

Configura a interface de origem e o endereço IP associado para as mensagens enviadas ao PSTN. Para obter mais informações, consulte  bind...

bind media source-interface  GigabitEthernet0/0/0

Configura a interface de origem e o endereço IP associado para a mídia enviada para o PSTN. Para obter mais informações, consulte  bind...

voice-class codec 100

Configura o dial-peer para usar a lista de filtros de codec comum 100 . Para obter mais informações, consulte codec de classe de voz...

dtmf-relay rtp-nte

Define RTP-NTE (RFC 2833) como a capacidade DTMF esperada na perna de chamada. Para obter mais informações, consulte DTMF Relay (Voz sobre IP)...

no vad

Desativa a detecção de atividade de voz. Para obter mais informações, consulte vad (dial peer)...

3

Se você estiver configurando seu Gateway Local para apenas rotear chamadas entre o Webex Calling e o PSTN, adicione a seguinte configuração de roteamento de chamadas. Se você estiver configurando seu Gateway local com uma plataforma Unified Communications Manager, pule para a próxima seção.

  1. Crie grupos de discagem-pares para rotear chamadas para Webex Calling ou o PSTN. Defina DPG 100 com dial-peer de saída 100 para Webex Calling. O DPG 100 é aplicado ao dial-peer de entrada do PSTN. Da mesma forma, defina DPG 200 com dial-peer de saída 200 em direção ao PSTN. O DPG 200 é aplicado ao dial-peer de entrada da Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Aqui está uma explicação dos campos para a configuração:

    dial-peer 100

    Associa um dial-peer de saída com um grupo dial-peer. Para obter mais informações, consulte  classe de voz dpg...

  2. Aplique grupos dial-peer para rotear chamadas de Webex para o PSTN e do PSTN para Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Aqui está uma explicação dos campos para a configuração:

    destination dpg 200

    Especifica qual grupo dial-peer e, portanto, dial-peer deve ser usado para o tratamento de saída para chamadas apresentadas a este dial-peer de entrada.

    Isso conclui sua configuração de Gateway Local. Salve a configuração e recarregue a plataforma se esta for a primeira vez que os recursos do CUBE forem configurados.

Tendo construído um tronco em direção ao Webex Calling, use a seguinte configuração para criar um tronco TDM para o seu serviço PSTN com roteamento de chamada loop-back para permitir otimização de mídia na perna de chamada Webex.

Se você não precisar de otimização de mídia IP, siga as etapas de configuração para um tronco SIP PSTN. Use uma porta de voz e POTS dial-peer (como mostrado em Etapas 2 e 3) em vez do PSTN VoIP dial-peer.

1

A configuração loop-back dial-peer usa grupos dial-peer e etiquetas de roteamento de chamadas para garantir que as chamadas passem corretamente entre Webex e o PSTN, sem criar loops de roteamento de chamadas. Configure as seguintes regras de tradução que serão usadas para adicionar e remover as tags de roteamento de chamadas:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Aqui está uma explicação dos campos para a configuração:

voice translation-rule

Usa expressões regulares definidas em regras para adicionar ou remover tags de roteamento de chamadas. Os dígitos excessivos (‘A’) são usados para adicionar clareza para solução de problemas.

Nesta configuração, a tag adicionada por perfil de tradução 100 é usada para guiar chamadas do Webex Calling em direção ao PSTN através dos pares de discagem loopback. Da mesma forma, a tag adicionada por perfil de tradução 200 é usada para guiar chamadas do PSTN para Webex Calling. Perfis de tradução 11 e 12 remova essas tags antes de entregar chamadas para os troncos Webex e PSTN, respectivamente.

Este exemplo assume que os números chamados de Webex Calling são apresentados no formato +E.164 . Regra 100 remove a liderança + para manter um número chamado válido. Regra 12 em seguida, adiciona um dígito de roteamento nacional ou internacional (s) ao remover a tag. Use dígitos que se adequam ao seu plano de discagem nacional ISDN local.

Se o Webex Calling apresentar números em formato nacional, ajuste as regras 100 e 12 simplesmente adicione e remova a etiqueta de roteamento respectivamente.

Para obter mais informações, consulte tradução de voz perfil e tradução de voz-regra...

2

Configure portas de interface de voz TDM conforme exigido pelo tipo de tronco e protocolo usado. Para obter mais informações, consulte Configurando ISDN PRI... Por exemplo, a configuração básica de uma interface ISDN de Taxa Primária instalada no slot NIM 2 de um dispositivo pode incluir o seguinte:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configure o seguinte dial-peer TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Aqui está uma explicação dos campos para a configuração:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Define um dial-peer VoIP com uma tag de 200 e dá uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte discar-peer voz...

destination-pattern BAD.BAD

Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso. Para obter mais informações, consulte padrão de destino (interface)...

translation-profile incoming 200

Atribui o perfil de tradução que adicionará uma tag de roteamento de chamadas ao número chamado de entrada.

direct-inward-dial

Dirige a chamada sem fornecer um disque-tom secundário. Para obter mais informações, consulte direto-para-dentro-dial...

port 0/2/0:15

A porta de voz física associada a este dial-peer.

4

Para permitir a otimização da mídia de caminhos IP para Gateways Locais com fluxos de chamada TDM-IP, você pode modificar o roteamento de chamadas, introduzindo um conjunto de pares internos de discagem loop-back entre os troncos Webex Calling e PSTN. Configure o seguinte loop-back dial-peers. Neste caso, todas as chamadas recebidas serão encaminhadas inicialmente para dial-peer 10 e de lá para dial-peer 11 ou 12 com base na tag de roteamento aplicada. Após a remoção da tag de roteamento, as chamadas serão encaminhadas para o tronco de saída usando grupos dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Aqui está uma explicação dos campos para a configuração:


dial-peer voice 10 voip
 description Outbound loop-around leg

Define um dial-peer VoIP e fornece uma descrição significativa para facilidade de gerenciamento e solução de problemas. Para obter mais informações, consulte discar-peer voz...

translation-profile incoming 11

Aplica o perfil de tradução definido anteriormente para remover a tag de roteamento de chamadas antes de passar para o tronco de saída.

destination-pattern BAD.BAD

Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Para obter mais informações, consulte padrão de destino (interface)...

session protocol sipv2

Especifica que este dial-peer lida com as pernas de chamada SIP. Para obter mais informações, consulte  protocolo de sessão (discar peer)...

session target ipv4: 192.168.80.14

Especifica o endereço de interface do roteador local como o alvo de chamada para loop-back. Para obter mais informações, consulte alvo da sessão (voip dial peer)...

bind control source-interface  GigabitEthernet0/0/0

Configura a interface de origem e endereço IP associado para mensagens enviadas através do loop-back. Para obter mais informações, consulte  bind...

bind media source-interface  GigabitEthernet0/0/0

Configura a interface de origem e o endereço IP associado para mídia enviado através do loop-back. Para obter mais informações, consulte  bind...

dtmf-relay rtp-nte

Define RTP-NTE (RFC 2833) como a capacidade DTMF esperada na perna de chamada. Para obter mais informações, consulte  DTMF Relay (Voz sobre IP)...

codec g711alaw

Força todas as chamadas PSTN para usar G.711. Selecione a-law ou u-law para corresponder ao método de companding usado pelo seu serviço ISDN.

no vad

Desativa a detecção de atividade de voz. Para obter mais informações, consulte  vad (dial peer)...

5

Adicione a seguinte configuração de roteamento de chamadas:

  1. Crie grupos dial-peer para rotear chamadas entre os troncos PSTN e Webex, através do loop-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Aqui está uma explicação dos campos para a configuração:

    dial-peer 100

    Associa um dial-peer de saída com um grupo dial-peer. Para obter mais informações, consulte  classe de voz dpg...

  2. Aplique grupos dial-peer para chamadas de rota.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Aqui está uma explicação dos campos para a configuração:

    destination dpg 200

    Especifica qual grupo dial-peer e, portanto, dial-peer deve ser usado para o tratamento de saída para chamadas apresentadas a este dial-peer de entrada.

Isso conclui sua configuração de Gateway Local. Salve a configuração e recarregue a plataforma se esta for a primeira vez que os recursos do CUBE forem configurados.

A configuração de Chamadas PSTN-Webex nas seções anteriores pode ser modificada para incluir troncos adicionais a um cluster Cisco Unified Communications Manager (UCM). Nesse caso, todas as chamadas são encaminhadas via CM unificado. As chamadas da UCM na porta 5060 são encaminhadas para o PSTN e as chamadas da porta 5065 são encaminhadas para Webex Calling. As seguintes configurações incrementais podem ser adicionadas para incluir este cenário de chamada.

1

Configure as seguintes URIs de classe de voz:

  1. Classifica CM unificado para chamadas Webex usando SIP VIA port:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Classifica CM unificado para chamadas PSTN usando SIP via porta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Classifique as mensagens recebidas do UCM em direção ao tronco PSTN usando um ou mais padrões que descrevam os endereços de origem e o número da porta. Expressões regulares podem ser usadas para definir padrões correspondentes, se necessário.

    No exemplo acima, uma expressão regular é usada para corresponder a qualquer endereço IP no intervalo 192.168.80.60 para 65 e número da porta 5060.

2

Configure os seguintes registros DNS para especificar o roteamento SRV para hosts CM unificados:

O IOS XE usa esses registros para determinar localmente os hosts e portas UCM alvo. Com essa configuração, não é necessário configurar registros em seu sistema DNS. Se você preferir usar seu DNS, essas configurações locais não são necessárias.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Aqui está uma explicação dos campos para a configuração:

O comando a seguir cria um registro de recursos DNS SRV. Crie um registro para cada host e tronco UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io : Nome do registro de recurso SRV

2: A prioridade de registro de recursos SRV

1: O peso de registro de recurso SRV

5060: O número de porta a ser usado para o host de destino neste registro de recursos

ucmsub 5.mydomain.com : O host de destino do registro de recursos

Para resolver os nomes de host de registro de recursos, crie registros DNS A locais. Por exemplo:

ip host ucmsub5.mydomain.com 192.168.80.65

-Hospedeiro ip: Cria um registro no banco de dados IOS XE local.

ucmsub 5.mydomain.com : O nome de host de um registro.

192.168.80.65 : O endereço IP do host.

Crie os registros de recursos SRV e registros A para refletir seu ambiente UCM e estratégia de distribuição de chamadas preferencial.

3

Configure o seguinte dial-peers:

  1. Disque-peer para chamadas entre Unified CM e Webex Chamando:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Define um dial-peer VoIP com uma tag 300 e fornece uma descrição significativa para facilitar o gerenciamento e a solução de problemas.

    destination-pattern BAD.BAD

    Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso.

    session protocol sipv2

    Especifica que o dial-peer 300 alças SIP chamar pernas. Para obter mais informações, consulte  protocolo de sessão (dial-peer)...

    session target dns:wxtocucm.io

    Define o alvo de sessão de múltiplos nós de CM unificados por meio da resolução DNS SRV. Neste caso, o wxtocucm.io de registro SRV definido localmente é usado para direcionar chamadas.

    incoming uri via 300

    Usa URI de classe de voz 300 para direcionar todo o tráfego de entrada do Unified CM usando a porta de origem 5065 para este dial-peer. Para obter mais informações, consulte  incoming uri...

    voice-class codec 100

    Indica lista de filtros de codec para chamadas de e para Unified CM. Para obter mais informações, consulte  codec de classe de voz...

    bind control source-interface GigabitEthernet0/0/0

    Configura a interface de origem e o endereço IP associado para as mensagens enviadas ao PSTN. Para obter mais informações, consulte  bind...

    bind media source-interface GigabitEthernet0/0/0

    Configura a interface de origem e o endereço IP associado para a mídia enviada para o PSTN. Para obter mais informações, consulte  bind...

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC 2833) como a capacidade DTMF esperada na perna de chamada. Para obter mais informações, consulte  DTMF Relay (Voz sobre IP)...

    no vad

    Desativa a detecção de atividade de voz. Para obter mais informações, consulte  vad (dial peer)...

  2. Dial-peer para chamadas entre CM unificado e o PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Aqui está uma explicação dos campos para a configuração:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Define um dial-peer VoIP com uma tag de 400 e dá uma descrição significativa para facilidade de gerenciamento e solução de problemas.

    destination-pattern BAD.BAD

    Um padrão de destino fictício é necessário ao rotear chamadas de saída usando um grupo de dial-peer de entrada. Qualquer padrão de destino válido pode ser usado neste caso.

    session protocol sipv2

    Especifica que o dial-peer 400 alças SIP chamar pernas. Para obter mais informações, consulte  protocolo de sessão (dial-peer)...

    session target dns:pstntocucm.io

    Define o alvo de sessão de múltiplos nós de CM unificados por meio da resolução DNS SRV. Neste caso, o disco SRV definido localmente pstntocucm.io é usado para direcionar chamadas.

    incoming uri via 400

    Usa URI de classe de voz 400 para direcionar todo o tráfego de entrada dos hosts CM unificados especificados usando a porta de origem 5060 para este dial-peer. Para obter mais informações, consulte  incoming uri...

    voice-class codec 100

    Indica lista de filtros de codec para chamadas de e para Unified CM. Para obter mais informações, consulte  codec de classe de voz...

    bind control source-interface GigabitEthernet0/0/0

    Configura a interface de origem e o endereço IP associado para as mensagens enviadas ao PSTN. Para obter mais informações, consulte  bind...

    bind media source-interface GigabitEthernet0/0/0

    Configura a interface de origem e o endereço IP associado para a mídia enviada para o PSTN. Para obter mais informações, consulte  bind...

    dtmf-relay rtp-nte

    Define RTP-NTE (RFC 2833) como a capacidade DTMF esperada na perna de chamada. Para obter mais informações, consulte  DTMF Relay (Voz sobre IP)...

    no vad

    Desativa a detecção de atividade de voz. Para obter mais informações, consulte  vad (dial peer)...

4

Adicionar roteamento de chamadas usando as seguintes configurações:

  1. Crie grupos de discagem-pares para rotear chamadas entre CM unificado e Webex Calling. Definir DPG 100 com outbound dial-peer 100 para Webex Calling. O DPG 100 é aplicado ao dial-peer de entrada associado da Unified CM. Da mesma forma, defina DPG 300 com dial-peer de saída 300 para CM unificado. O DPG 300 é aplicado ao dial-peer de entrada da Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Crie um grupo dial-peer para rotear chamadas entre o CM unificado e o PSTN. Definir DPG 200 com outbound dial-peer 200 em direção ao PSTN. O DPG 200 é aplicado ao dial-peer de entrada associado da Unified CM. Da mesma forma, defina DPG 400 com dial-peer de saída 400 para CM unificado. O DPG 400 é aplicado ao dial-peer de entrada do PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Aqui está uma explicação dos campos para a configuração:

    dial-peer  100

    Associa um dial-peer de saída com um grupo dial-peer. Para obter mais informações, consulte  classe de voz dpg...

  3. Aplique grupos de discagem-pares para rotear chamadas de Webex para Unified CM e de Unified CM para Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Aqui está uma explicação dos campos para a configuração:

    destination dpg 300

    Especifica qual grupo dial-peer e, portanto, dial-peer deve ser usado para o tratamento de saída para chamadas apresentadas a este dial-peer de entrada.

  4. Aplique grupos de discagem-pares para rotear chamadas do PSTN para o CM unificado e do CM unificado para o PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Isso conclui sua configuração de Gateway Local. Salve a configuração e recarregue a plataforma se esta for a primeira vez que os recursos do CUBE foram configurados.

As Assinaturas de Diagnóstico (DS) detectam proativamente problemas observados no Gateway local baseado no Cisco IOS XE e gera notificações por e-mail, syslog ou mensagem terminal do evento. Você também pode instalar o DS para automatizar a coleta de dados de diagnóstico e transferir os dados coletados para o caso do TAC da Cisco a fim de acelerar o tempo de resolução.

Assinaturas de Diagnóstico (DS) são arquivos XML que contêm informações sobre eventos de acionador de problemas e ações para informar, solucionar problemas e resolver o problema. Use mensagens syslog, eventos SNMP e através do monitoramento periódico de mostrar saídas de comando específicas para definir a lógica de detecção de problemas. Os tipos de ações incluem:

  • Coletando saídas de comando show

  • Gerando um arquivo de registro consolidado

  • Carregando o arquivo para um usuário fornecido localização de rede como HTTPS, SCP, servidor FTP

Os arquivos DS dos engenheiros do TAC são assinados digitalmente para uma proteção de integridade. Cada arquivo DS tem a ID numérica exclusiva atribuída pelo sistema. Ferramenta de pesquisa de assinaturas diagnósticas (DSLT) é uma única fonte para encontrar assinaturas aplicáveis para monitorar e solucionar vários problemas.

Antes de você começar:

  • Não edite o arquivo DS que você baixar a partir de DSLT... Os arquivos que você modifica falham na instalação devido ao erro de verificação de integridade.

  • Um servidor de Protocolo de Transferência de E-mail Simples (SMTP) que você precisa para o Gateway Local enviar notificações por e-mail.

  • Certifique-se de que o Gateway Local esteja executando o IOS XE 17.6.1 ou superior se você deseja usar o servidor SMTP seguro para notificações por e-mail.

Pré-requisitos

Gateway local executando IOS XE 17.6.1 ou superior

  1. As Assinaturas de diagnóstico estão ativadas por padrão.

  2. Configure o servidor de e-mail seguro que você usa para enviar uma notificação proativa se o dispositivo estiver executando o IOS XE 17.6.1 ou superior.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configure a variável de ambiente ds_email com o endereço de e-mail do administrador a ser notificado.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Instalar assinaturas de diagnóstico para monitoramento proativo

Monitoramento de alta utilização da CPU

Este DS rastreia 5-segundos utilização CPU usando o SNMP OID 1...3...6...1...4...1...9...2...1...56... Quando a utilização atinge 75% ou mais, ela desativa todas as depurações e desinstala todas as assinaturas de diagnóstico que você instala no Gateway Local. Use as etapas abaixo para instalar a assinatura.

  1. Certifique-se de que você ativou SNMP usando o comando show snmp. Se o SNMP não estiver ativado, configure o snmp-server manager Comando.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Baixar DS 64224 usando as seguintes opções drop-down em Ferramenta de pesquisa de assinaturas diagnósticas:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Nome do Campo

    Valor do campo

    Plataforma

    Software de borda Cisco 4300, 4400 Série ISR ou Catalyst 8000 V

    Produto

    CUBE Enterprise na solução Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Alta utilização da CPU com notificação por e-mail

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Copie o arquivo DS XML para o flash do Gateway local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    O exemplo a seguir mostra a cópia do arquivo de um servidor FTP para o Gateway Local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instale o arquivo DS XML no Gateway local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Use a show call-home diagnostic-signature comando para verificar se a assinatura está instalada com sucesso. A coluna status deve ter um valor "registrado".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Baixe o DSes:

    ID de DS

    Nome DS

    Revisão

    Estado

    Última atualização (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    00...10

    Registrado

    2020-11-07 22:0533

    Quando acionada, esta assinatura desinstala todos os DSs em execução, incluindo ela própria. Se necessário, reinstale o DS 64224 para continuar monitorando a alta utilização da CPU no Gateway Local.

Monitorando desconectações anormals de chamada

Este DS usa sondagem SNMP a cada 10 minuto para detectar a desconexão de chamadas anormais com erros de SIP 403, 488 e 503.  Se o incremento de contagem de erros for maior ou igual a 5 da última enquete, ele gera uma notificação de syslog e e-mail. Use as etapas abaixo para instalar a assinatura.

  1. Certifique-se de que o SNMP esteja ativado usando o comando show snmp. Se o SNMP não estiver ativado, configure o snmp-server manager Comando.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Baixar DS 65221 usando as seguintes opções em Ferramenta de pesquisa de assinaturas diagnósticas:

    Nome do Campo

    Valor do campo

    Plataforma

    Software de borda Cisco 4300, 4400 Série ISR ou Catalyst 8000 V

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Detecção anormal de desconexão de chamada SIP com e-mail e notificação Syslog.

  3. Copie o arquivo DS XML para o Gateway local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instale o arquivo DS XML no Gateway local.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Use o comando show call-home diagnostic-signature para verificar se a assinatura foi instalada com sucesso. A coluna de status deve ter um valor "registrado".

Instalar assinaturas de diagnóstico para solucionar um problema

Você também pode usar Assinaturas de Diagnóstico (DS) para resolver os problemas rapidamente. Os engenheiros do TAC da Cisco criaram várias assinaturas que permitem as depurações necessárias que são necessárias para solucionar um determinado problema, detectar a ocorrência do problema, coletar o conjunto certo de dados de diagnóstico e transferir os dados automaticamente para o caso do CISCO TAC. Isso elimina a necessidade de verificar manualmente a ocorrência do problema e torna a solução de problemas intermitentes e temporários muito mais fácil.

Você pode usar o Ferramenta de pesquisa de assinaturas diagnósticas para encontrar as assinaturas aplicáveis e instalá-las para resolver um determinado problema ou você pode instalar a assinatura recomendada pelo engenheiro TAC como parte do engajamento de suporte.

Aqui está um exemplo de como encontrar e instalar um DS para detectar a ocorrência “%VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.290" syslog e automatize a coleta de dados diagnósticos usando as seguintes etapas:

  1. Configure outra variável de ambiente DS ds_fsurl_prefix como o caminho do servidor de arquivos Cisco TAC (cxd.cisco.com) para fazer upload dos dados de diagnóstico. O nome de usuário no caminho do arquivo é o número do caso e a senha é o token de upload do arquivo que pode ser recuperado de Gerente de caso de suporte como mostrado no seguinte. O token de upload do arquivo pode ser gerado na seção Anexos do Gerenciador de casos de suporte, conforme necessário.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Exemplo:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Certifique-se de que o SNMP esteja ativado usando o comando show snmp. Se o SNMP não estiver habilitado, configure o snmp-server manager Comando.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Recomendamos a instalação do DS de monitoramento de alta CPU 64224 como uma medida proativa para desativar todas as assinaturas de debugs e diagnósticos durante o tempo de utilização de alta CPU. Baixar DS 64224 usando as seguintes opções em Ferramenta de pesquisa de assinaturas diagnósticas:

    Nome do Campo

    Valor do campo

    Plataforma

    Software de borda Cisco 4300, 4400 Série ISR ou Catalyst 8000 V

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Desempenho

    Tipo de problema

    Alta utilização da CPU com notificação por e-mail.

  4. Baixar DS 65095 usando as seguintes opções em Ferramenta de pesquisa de assinaturas diagnósticas:

    Nome do Campo

    Valor do campo

    Plataforma

    Software de borda Cisco 4300, 4400 Série ISR ou Catalyst 8000 V

    Produto

    CUBE Enterprise na solução do Webex Calling

    Escopo do problema

    Syslogs

    Tipo de problema

    Syslog - %VOICE_IEC-3-GW: CCAPI: Erro interno (limite de pico de chamadas): IEC=1.1.181.1.29.0

  5. Copie os arquivos DS XML para o Gateway local.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instale o alto monitoramento de CPU DS 64224 e, em seguida, o arquivo DS 65095 XML no Gateway Local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifique se a assinatura foi instalada com sucesso usando show call-home diagnostic-signature. A coluna de status deve ter um valor "registrado".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DSes baixados:

    ID de DS

    Nome DS

    Revisão

    Estado

    Última atualização (GMT+00:00)

    64224

    00NÃO07 .45

    DS_LGW_CPU_MON75

    00...10

    Registrado

    2020-11-08:00:0745

    65095

    00NÃO12 .53

    DS_LGW_IEC_Call_spike_threshold

    00...12

    Registrado

    2020-11-08:00:1253

Verificar a execução de assinaturas de diagnóstico

No comando a seguir, a coluna “Status” do comando show call-home diagnostic-signature muda para “rodar” enquanto o Gateway Local executa a ação definida dentro da assinatura. A saída de show call-home diagnostic-signature statistics é a melhor maneira de verificar se uma assinatura de diagnóstico detecta um evento de interesse e executou a ação. A coluna "Acionado/Máximo/Desinstalação" indica o número de vezes que a assinatura dada acionou um evento, o número máximo de vezes que é definido para detectar um evento e se a assinatura desinstala-se depois de detectar o número máximo de eventos acionados.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DSes baixados:

ID de DS

Nome DS

Revisão

Estado

Última atualização (GMT+00:00)

64224

DS_LGW_CPU_MON75

00...10

Registrado

2020-11-08 00:0745

65095

DS_LGW_IEC_Call_spike_threshold

00...12

Em execução

2020-11-08 00:1253

mostrar estatísticas de assinatura do diagnóstico de chamada de casa

ID de DS

Nome DS

Triggered /Max/Desinstalar

Tempo médio de execução (segundos)

Tempo máximo de execução (segundos)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

120-SIM.

23.053

23.053

O e-mail de notificação que é enviado durante a execução da Assinatura de Diagnóstico contém informações importantes como tipo de problema, detalhes do dispositivo, versão do software, configuração em execução e mostra saídas de comando que são relevantes para solucionar o problema dado.

Notification email that is sent during Diagnostic Signature execution

Desinstalar assinaturas de diagnóstico

Use as assinaturas de diagnóstico para fins de solução de problemas que são tipicamente definidas para desinstalar após a detecção de algumas ocorrências de problemas. Se você deseja desinstalar uma assinatura manualmente, recupere o ID DS da saída de show call-home diagnostic-signature e execute o seguinte comando:

call-home diagnostic-signature deinstall <DS ID> 

Exemplo:

call-home diagnostic-signature deinstall 64224 

Novas assinaturas são adicionadas periodicamente à Ferramenta de Pesquisa de Assinaturas de Diagnósticos, com base nos problemas que são observados nas implantações. Atualmente, o TAC não oferece suporte a solicitações de criação de novas assinaturas personalizadas.

Este artigo foi útil?
Este artigo foi útil?