Conectando seus dispositivos de gateway gerenciados IOS ao Cisco Webex Control Hub, permite que você os gerencie e monitore de qualquer lugar, juntamente com o resto de sua infraestrutura de Unified Communications. Além disso, isso permite que você inicie tarefas comuns para gerenciar seus dispositivos de forma mais eficaz. Para registrar um gateway, você tem que instalar um aplicativo de conector de gerenciamento e certificar-se de que há uma conexão segura entre ele e a nuvem do Cisco Webex . Depois de estabelecer essa conexão, você pode registrar o gateway fazendo logon no Control Hub.
Sobre os gateways gerenciados
Inscrever seus gateways Cisco IOS no Control Hub ajuda a simplificar o gerenciamento de dispositivos e permite que você se beneficie dos novos serviços do Webex Calling . Como os gateways mantêm uma conexão com o Control Hub, você pode gerenciá-los e monitorá-los de qualquer lugar, juntamente com o restante dos seus dispositivos Webex Calling .
Esse processo não se aplica aos Cisco IOS Voice Gateways, como o VG400, que são totalmente gerenciados como dispositivos no Control Hub.
|
A conexão do gateway para o Control Hub é estabelecida e mantida por pequenos aplicativos de conector, que são executados em um ambiente Linux virtual dentro do gateway, conhecido como Shell de convidado. Os aplicativos de conector e Shell de convidado são configurados e configurados usando um script simples de seguir, que é executado no gateway da nuvem Webex durante o processo de registro.
Para simplificar o processo de instalação, o script adiciona uma série de configurações de gateway necessárias. Os detalhes desses comandos são fornecidos na seção subsequente.
Conectores de gateway são pequenos aplicativos executados no shell de convidado do gateway para manter uma conexão com o Control Hub, coordenar eventos e coletar informações de status.
Os conectores de gateway são instalados no contêiner do Cisco IOS XE Guestshell.
Se você estiver interessado em saber mais sobre o recurso de GuestShell, visitehttps://www.cisco.com/c/en/us/td/docs/ios-xml/ios/prog/configuration/173/b_173_programmability_cg/guest_shell.html . |
Existem dois tipos de conectores:
Conector de gerenciamento
Conector de telemetria
Um script TCL orientado por menu interativo ajuda com a configuração do GuestShell e com a instalação e manutenção do conector de gerenciamento.
O conector de gerenciamento cuida do registro do gateway e do gerenciamento do ciclo de vida do conector de telemetria.
Após a conclusão bem-sucedida do registro, o conector de gerenciamento baixa e instala o conector de telemetria mais recente.
O gráfico a seguir descreve como os diferentes componentes são conectados em uma solução Webex Calling :

Como parte da execução do script TCL, as seguintes informações são coletadas do usuário:
Interface externa.
Endereços do servidor DNS .
Detalhes do proxy.
endereço IP do conector
Credenciais de gateway (nome de usuário e senha)
A seguir, estão as configurações executadas pelo script TCL:
Grupo de portas virtuais — necessário para a configuração do convidado.
Concha de convidado
NETCONF Yang
Configuração de armadilha SNMP — necessária para notificações do Cisco IOS XE.
Rota IP — Para encaminhar o tráfego relacionado ao conector através do grupo de portas virtuais.
O seguinte é um exemplo das configurações que são executadas pelo script TCL:
!
interface VirtualPortGroup 0
ip unnumbered GigabitEthernet1
no mop enabled
no mop sysid
!
!
app-hosting appid guestshell
app-vnic gateway0 virtualportgroup 0 guest-interface 0
guest-ipaddress 10.65.125.227 netmask 255.255.255.128
app-default-gateway 10.65.125.142 guest-interface 0
app-resource profile custom
cpu 800
memory 256
persist-disk 500
name-server0 72.163.128.140
name-server1 8.8.8.8
!
!
netconf-yang
netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1
netconf-yang cisco-ia snmp-community-string Gateway-Webex-Cloud
!
!
logging snmp-trap emergencies
logging snmp-trap alerts
logging snmp-trap critical
logging snmp-trap errors
logging snmp-trap warnings
logging snmp-trap notifications
!
!
snmp-server community Gateway-Webex-Cloud RO
snmp-server enable traps syslog
snmp-server manager
!
!
ip route 10.65.125.227 255.255.255.255 VirtualPortGroup0
!
Para a configuração de amostra acima:
|
Antes de registrar um gateway, observe que não há suporte para o seguinte:
Plataformas do roteador de serviços integrados Cisco 1100.
Modo de Alta disponibilidade (HA).
Modo controlador ou SD-WAN (a capacidade de sobrevivência do site suporta apenas gateways em execução no modo autônomo do Cisco IOS XE).
Gateways de voz do Cisco IOS , como o VG400, que é totalmente gerenciado como dispositivos no Control Hub.
Os pré-requisitos para registrar um gateway são os seguintes:
Acesso ao Control Hub como administrador da organização.
Endereços de IP, nomes de usuário e senhas para os dispositivos que você deseja configurar.
Versão do Cisco IOS XE:
Gateways locais — Cisco IOS XE Amsterdam 17.3.4a ou posterior.
Gateways de capacidade de sobrevivência — Cisco IOS XE Cupertino 17.9.1 ou posterior.
Requisitos do sistema:
Memória mínima livre — 256 MB
Espaço mínimo em disco — 2000 MB (inclui 1100 MB para o contêiner do Guestshell e 500 MB para aplicativos de conector). Se um SSD (disco rígido:) estiver instalado, isso será usado para a instalação do conector. Em todos os outros casos, o bootflash do sistema: será usado.
Se você estiver usando um roteador com 4 GB de bootflash e menos de 2 GB de capacidade disponível (a capacidade mínima), exclua todas as imagens binárias do IOS (.bin), exceto a que estiver em execução no momento. Depois de excluir arquivos, libere espaço adicional. Use as seguintes etapas para expandir a imagem binária e inicializar a partir de componentes:
Crie um novo diretório usando mkdir bootflash:/image .
Expanda a imagem binária do IOS usando: solicitar pacote de software de plataforma expandir arquivo bootflash:/<image> .bin to bootflash:/image .
No modo de configuração, remova as opções de inicialização atuais usando: sem sistema de inicialização .
Configure a nova instrução de inicialização: sistema de inicialização bootflash:/image/packages.conf .
Saia do modo de configuração, salve a configuração e reinicialize.
Depois que o roteador for reiniciado, use mostrar versão para verificar se o roteador foi inicializado a partir
bootflash:/image/packages.conf
. Se sim:Verifique se o
bootflash:/sysboot
diretório está vazio.Exclua a imagem binária do IOS restante.
Exclua as imagens principais usando excluir /f /r bootflash:/core/* .
Excluir arquivos de tracelog usando excluir /f /r bootflash:/tracelogs/* .
Se ainda houver espaço em disco insuficiente, revise os arquivos restantes no bootflash: e exclua quaisquer outros arquivos não essenciais, como registros e CDRs.
Um roteador Cisco compatível, que é conectado a uma rede com um caminho para a Internet. A configuração básica deve ter o seguinte:
servidor DNS configurado para resolver nomes de domínio público.
Para configurar o servidor DNS, use os seguintes comandos:
servidor de nomes IP <IP address="">
Servidor de Proxy HTTP se você quiser acessar a Internet por meio de um proxy.
Para definir um servidor proxy, use os seguintes comandos:
servidor proxy do cliente http ip<server address=""> porta proxy <port number="">
Se o servidor proxy precisar de autenticação, use os seguintes comandos para autenticar:
nome de usuário do cliente ip http <username>
senha do cliente ip http <password>
Credenciais de gateway: Credenciais (nome de usuário e senha) com acesso de nível de privilégio 15 que o conector pode usar para acessar o gateway por meio de sua interface NETCONF.
Para autenticar e autorizar o acesso NETCONF, certifique-se de que as listas aaa padrão estão configuradas conforme ilustrado abaixo. Você pode usar qualquer opção de método na lista padrão. No entanto, não é possível usar uma lista aaa nomeada para controlar o acesso NETCONF. Se as listas padrão não estiverem configuradas corretamente, você poderá ver uma mensagem de erro "lista de métodos inválidos" no registro do sistema.
aaa new-model aaa authentication login default radius local aaa authorization exec default radius local if-authenticated username test privilege 15 secret <password>
Os pré-requisitos da rede são os seguintes:
O endereço IP do conector deve estar na mesma rede que a escolhida para conectividade externa. Pode ser um endereço de rede privada , mas deve ter acesso HTTP à Internet.
Você deve ter conectividade com o Control Hub e os dispositivos locais para concluir o processo de registro.
URLs que precisam ser acessados para serviços Webex
*.ucmgmt.cisco.com
*.webex.com
*.wbx2.com
Protocolos de transporte: Segurança da camada de transporte (TLS) versão 1.2.
Importe o pacote de autoridade de certificação pública IOS. Os certificados adicionados ao grupo de confiança do gateway são usados para verificar o acesso aos servidores Webex . Use o seguinte comando de configuração para importar o pacote.
crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b
Se você já tiver adicionado o gateway ao Control Hub e tiver instalado o conector de gerenciamento, poderá ignorar este procedimento. Ir para a Etapa 5 de Inscrever o gateway no Control Hub para concluir o processo de inscrição.
|
1 | Inicie sessão no Webex Control Hub emhttps://admin.webex.com/login . |
2 | Em SERVIÇOS , clique em Chamando e, em seguida, clique no Gateways gerenciados guia. |
3 | Clique no botão Adicionar gateway botão. |
4 | Copie o comando tclsh exibido na Adicionar um gateway gerenciado janela. Você deve executar o comando na CLI do gateway como parte do procedimento de instalação do conector de gerenciamento. |
O que fazer em seguida
Vá para o próximo procedimento para instalar o conector de gerenciamento no gateway.
Você pode continuar o processo de registro no Control Hub depois que o conector for instalado no gateway.
Antes de prosseguir com a instalação do conector de gerenciamento, certifique-se de atender a todos os Pré-requisitos . |
Executar o script
Inicie sessão no gateway usando um console ou conexão SSH e cole a seguinte cadeia de caracteres no prompt de comando exec do roteador:
tclsh https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl
|
Iniciar a instalação
Se o conector ainda não estiver configurar , o script o levará ao menu de instalação; caso contrário, para o menu inicial.
1 | Escolha a interface que está na mesma rede que o endereço reservado para o conector.
|
||||
2 | Configure o servidor DNS a ser usado pelo conector. Por padrão, os servidores configurados no IOS são usados.
|
||||
3 | Se você precisar usar um proxy para acessar a Internet, digite os detalhes do proxy quando solicitado. Se o gateway já tiver sido configurado com um proxy, os seguintes detalhes serão usados por padrão. Selecione ' n ' para substituir essas configurações, se necessário.
|
||||
4 | Defina as configurações de armadilha SNMP. Para enviar notificações por push para a nuvem do Cisco Webex , o script atualiza o nível de configuração de armadilha SNMP no roteador, se ele estiver definido abaixo do nível de notificação. O prompts do sistema que você confirme se deseja alterar a configuração da armadilha SNMP para o nível de notificação. Para manter o nível de configuração de armadilha SNMP atual, selecione N .
|
||||
5 | Insira o endereço IP do conector .
|
||||
6 | Insira o nome de usuário e a senha que o conector usa para acessar a interface NETCONF do roteador.
|
||||
7 | Você obtém o "O conector de nuvem foi instalado com êxito" mensagem após a instalação bem-sucedida.
|
O que fazer em seguida
Antes de você começar
1 | Verifique se o Adicionar um gateway gerenciado A janela é exibida no Control Hub. Se a janela não for exibida, em SERVIÇOS , clique em Chamando , selecione o Gateways gerenciados guia e clique em Adicionar gateway . ![]() |
||
2 | No Adicionar um gateway gerenciado janela, verifique a Eu instalei o conector de gerenciamento no gateway caixa de seleção e clique em Próximo .
|
||
3 | Na Adicionar um gateway gerenciado tela, digite o endereço IP do conector que você inseriu durante o procedimento de instalação do conector e um nome de exibição preferencial para o gateway |
||
4 | Clique em Próximo. Uma guia do navegador que se conecta à página de gerenciamento do conector no roteador é aberta para que você possa concluir o registro.
|
||
5 | Para efetuar logon , digite o Nome de usuário de administração do gateway e Senha que você inseriu na etapa 6 do procedimento de instalação do conector. |
||
6 | Clique no botão Inscrever-se agora botão para abrir uma nova janela para autenticar o conector na nuvem Webex .
|
||
7 | Iniciar sessão usando uma conta de administrador Webex se você ainda não tiver entrado no Control Hub. |
||
8 | Verifique a Permitir acesso ao conector de gerenciamento de gateway caixa de seleção. Você recebe uma Inscrição realizada com êxito tela. ![]() |
Os estados dos conectores de gerenciamento e de telemetria são exibidos na página de detalhes do conector em https://{connector endereço IP}.
A tabela a seguir descreve os estados e status do conector de gerenciamento:
Estados do conector de gerenciamento |
Status da conectividade |
Descrição |
---|---|---|
Em execução |
Conectado |
Indica que o conector está na em execução estado e o dispositivo está conectado para a nuvem Cisco Webex . |
Em execução |
Não conectado |
Indica que o conector está na em execução estado, mas o dispositivo está não conectado para a nuvem Cisco Webex . |
Em execução |
Falha na pulsação |
Indica que o conector está na em execução estado, mas falha na pulsação para o dispositivo registrado. |
Em execução |
Falha no registro |
Indica que o conector está na em execução estado, mas o registro do dispositivo na nuvem Cisco Webex falhou. |
A tabela a seguir descreve os estados e status do conector de telemetria:
Estados do conector de telemetria |
Status da conectividade |
Descrição |
---|---|---|
Não instalado |
Não disponível |
Indica que o conector de telemetria está não instalado . |
Download em andamento |
Não disponível |
Indica que o conector de telemetria baixar está Em andamento. |
Instalando |
Não disponível |
Indica que o conector de telemetria instalação está Em andamento. |
Não configurado |
Não disponível |
Indica que o conector de telemetria instalação foi bem-sucedido, mas os serviços não foram iniciados ou ainda estão configurados. |
Em execução |
Não disponível |
Indica que o conector de telemetria está em execução mas as informações sobre sua conectividade com a nuvem Cisco Webex não estão disponíveis. |
Em execução |
Conectado |
Indica que o conector de telemetria está na em execução estado e ele está conectado à nuvem Cisco Webex . |
Em execução |
Não conectado |
Indica que o conector de telemetria está na em execução estado, mas não estiver conectado à nuvem do Cisco Webex . |
Em execução |
Falha na pulsação |
Indica que o conector de telemetria está na em execução O estado e a pulsação da telemetria para a nuvem do Cisco Webex falharam. |
Desativado |
Não disponível |
Indica que o conector de telemetria está na modo de manutenção (estado desabilitado) e as informações sobre sua conectividade com a nuvem não estão disponíveis. |
Parado |
Desconectado |
Indica que o conector de telemetria está na parado state (pode ser parcial ou tanto o serviço de telemetria quanto o serviço de web-socket broker estão parados) e não está conectado à nuvem do Cisco Webex . |
Esta seção descreve os alarmes que são gerados no módulo do conector de telemetria. Os alarmes do conector de telemetria são enviados para a nuvem do Cisco Webex e exibidos no ControHub.
A tabela a seguir descreve as mensagens relacionadas ao conector:
Cargo |
Descrição |
Gravidade |
Solução |
---|---|---|---|
Módulo de telemetria iniciado. |
Esta mensagem é enviada quando o módulo de Telemetria se torna funcional. |
Alerta |
N/D |
Módulo de telemetria atualizado. |
Esta mensagem é enviada quando o módulo de Telemetria foi atualizado de "old_version "para"new_version ". |
Alerta |
N/D |
falha de conexão NETCONF . |
Esse alarme é gerado quando o módulo de Telemetria falha ao estabelecer a conexão NETCONF com o gateway. |
Crítico |
Verifique se o NETCONF está habilitado no gateway e se pode ser acessado do conector. Tente desabilitar e habilitar o contêiner do conector. Se o problema persistir, navegue atéhttps://help.webex.com/contact , clique em Suporte e abra um caso. |
Falha de autenticação NETCONF. |
Esse alarme é gerado quando o módulo de Telemetria falha ao estabelecer a conexão NETCONF com o gateway. |
Crítico |
Verifique se o nome de usuário e a senha estão configurados corretamente no gateway. Tente desabilitar e habilitar o contêiner do conector. Se o problema persistir, navegue atéhttps://help.webex.com/contact , clique em Suporte e abra um caso. |
Falha na assinatura de eventos NETCONF SNMP. |
Este alarme é gerado quando o módulo de Telemetria falha ao criar uma assinatura NETCONF para eventos SNMP. |
Crítico |
Verifique se o NETCONF está ativado no gateway e se pode ser alcançado no conector. Tente desabilitar e habilitar o contêiner do conector. Se o problema persistir, navegue atéhttps://help.webex.com/contact , clique em Suporte e abra um caso. Para obter mais informações sobre como ativar e desativar, consulte Atividades pós-instalação . |
Falha na coleção de métricas de telemetria. |
Esse alarme é gerado quando o módulo de Telemetria falha ao coletar métricas do gateway por meio de uma consulta NETCONF GET. |
Crítico |
Verifique se o NETCONF está habilitado no gateway e se pode ser acessado do conector. Tente desabilitar e habilitar o contêiner do conector. Se o problema persistir, navegue atéhttps://help.webex.com/contact , clique em Suporte e abra um caso. Para obter mais informações sobre como ativar e desativar, consulte Atividades pós-instalação . |
falha de conexão do gateway de telemetria . |
Esse alarme é gerado quando o conector falha ao estabelecer uma conexão de soquete da web com o gateway de telemetria. |
Crítico |
Verifique se a URL do gateway de telemetria (*.ucmgmt.cisco.com) está na lista de permissões do firewall corporativo e pode ser acessada a partir do gateway. Se o problema persistir, navegue atéhttps://help.webex.com/contact , clique em Suporte e abra um caso. |
Falha de conexão do gateway de telemetria por meio de proxy. |
Esse alarme é gerado quando o conector falha ao estabelecer uma conexão com o proxy configurado. |
Crítico |
Verifique se os detalhes do proxy (endereço IP e credenciais de porta) estão configurados corretamente no conector e se o proxy está acessível. Se o problema persistir, navegue atéhttps://help.webex.com/contact , clique em Suporte e abra um caso. |
Administração local do conector de gerenciamento
Após a instalação bem-sucedida do conector, seu gateway estará pronto para uso com o Webex Calling. Se necessário, você pode atualizar uma série de configurações do conector usando as opções disponíveis no menu de script:
Você pode reiniciar o script a qualquer momento usando o seguinte comando: tclsh bootflash:/gateway_connector /gateway_onboarding .tcl .
|
===============================================================
Webex Managed Gateway Connector
===============================================================
Options
s : Display Status Page
v : View and Modify Cloud Connector Settings
e : Enable Guestshell
d : Disable Guestshell
l : Collect Logs
r : Clear Logs
u : Uninstall Connector
q : Quit
===============================================================
Select an option from the menu:
Ativar shell de convidado
Habilite o conector de nuvem usando o e: Enable Guestshell
opção de menu. Isso altera o status do conector de INACTIVE
para ACTIVE
.
Desativar interface de convidado
Desative o conector de nuvem usando o d: Disable Guestshell
opção de menu. Isso altera o status do conector de ACTIVE
para INACTIVE
.
Desinstalar conector
Desinstale o conector de nuvem usando o u: Uninstall Connector
opção de menu. Isso exclui todos os dados no contêiner do Guestshell e remove todas as configurações relacionadas ao conector de nuvem.
Coletar registros
Colete os registros usando o l: Collect Logs
opção de menu. O sistema exibe o local em que esses registros são armazenados após a coleta dos registros.
Se você tiver um caso de suporte ativo com o Cisco TAC, será possível anexar os registros diretamente à sua solicitação de serviço usando o comando copiar bootflash:/guest-share/<log-filename> scp://<case-number> :<cxd-token> @cxd.cisco.com . |
O seguinte é um comando de amostra:
vcubeprod#copy bootflash:/guest-share/gateway_webex_cloud_logs_2022114090628.tar.gz scp://123456789:a1b2c3d4e5@cxd.cisco.com
Limpar registros
Limpe todos os arquivos de registro no dispositivo usando o r: Clear Logs
opção de menu. Isso exclui todos os registros existentes, exceto os registros mais recentes do script Tcl e dos conectores.
Visualizar e modificar as configurações do conector de nuvem
Faça as seguintes alterações nas configurações existentes de um conector de nuvem usando o v: View and Modify Cloud Connector Settings
opção de menu.
===============================================================
Webex Managed Gateway Connector
===============================================================
Script Version : 2.0.2
Hostname/IP Addr : 10.65.125.188
DNS Server(s) : 10.64.86.70
Gateway Username : lab
External Interface : GigabitEthernet1
Proxy Hostname/IP Addr : proxy-wsa.esl.cisco.com:80
===============================================================
Options
c : Update Gateway Credentials
e : Update External Interface
p : Update Proxy Details
n : Update DNS Server
k : Update Connector Package Verification Key
l : Modify log level for Cloud Connector
h : Go to home menu
q : Quit
===============================================================
Select an option from the menu: c
Atualizar credenciais do gateway
Atualize o nome de usuário e a senha do gateway usando o c: Update Gateway Credentials
opção de menu.
Atualizar interface externa
Altere a interface à qual o conector está vinculado e o endereço IP do conector usando o v: View and Modify Cloud Connector Settings
opção de menu.
Atualizar detalhes do proxy
Você pode executar as seguintes tarefas usando o p: Update Proxy Details
opção de menu:
i: Update Proxy IP and Port
c: Update Proxy Credentials
r: Remove Proxy Credentials
a: Remove All Proxy Details
h: Go to home menu
Atualizar chave de verificação do pacote do conector
Se você tiver um problema técnico e for solicitado pelo engenheiro de suporte para substituir a chave de verificação de pacote, carregue a nova gateway-webex-connectors.gpg arquivo para bootflash:/gateway_connector / e use o k: Update Connector Package Verification Key
opção de menu a ser verificada.
Modificar o nível de registro para o conector de gerenciamento
Alterar o nível de registro em log do conector usando o l: Modify log level for Cloud Connector
opção de menu e, em seguida, selecione uma das seguintes opções:
===============================================
Number Log Level
===============================================
1 DEBUG
2 INFO
3 WARNING
4 ERROR
5 CRITICAL
===============================================
Para gerenciar sua instância de gateway:
Em SERVIÇOS , clique em Chamando e, em seguida, o Gateways gerenciados guia.
Para a instância de gateway aplicável, clique nos pontos adjacentes ( … ) no Ações coluna e selecione a ação aplicável.

Conector de pausa ou retomada
Pausar conector instrui o conector de gerenciamento para parar o conector de telemetria. Você pode usar esta opção para parar o conector de telemetria temporariamente durante a solução de quaisquer problemas com um gateway. Quando você pausa o conector, serviços como a validação de configuração não funcionam. Utilize o Retomar conector ação para reiniciar o conector de telemetria.
Clique Pausar conector a partir do Ações menu para pausar o conector de gerenciamento.

Para continuar com o conector que você pausou, clique em Retomar conector no Ações menu.

Histórico de eventos
O Control Hub registra e exibe o histórico de eventos para seus gateways gerenciados. Você pode visualizar os detalhes de um gateway individual ou os detalhes consolidados de todos os seus gateways gerenciados. Clique Histórico de eventos no Chamando página para obter os detalhes do evento de todos os seus gateways gerenciados.

Para obter detalhes do evento específicos de um gateway, clique em Histórico de eventos no Ações menu para esse gateway.
Excluir gateway
Clique Excluir gateway no Ações menu para excluir qualquer uma das suas instâncias de gateway. Clique Confirmar .

Você não pode excluir uma instância de gateway com serviços atribuídos. Você deve cancelar a atribuição dos serviços primeiro. |
Depois que o gateway for registrado, você poderá continuar a configuração em Atribuir serviços a gateways gerenciados .