Imaginați-vă că puteți utiliza funcțiile de apelare în cloud la nivel de întreprindere, mobilitate și PBX, împreună cu Aplicația Webex pentru mesagerie și întâlniri și apelare de la un client soft Webex Calling sau de la un dispozitiv Cisco. Exact asta trebuie să vă ofere Webex Calling.
Introducere Webex Calling
Webex Calling oferă următoarele caracteristici și beneficii:
Apelarea abonamentelor pentru utilizatorii de telefonie și pentru zonele comune.
Servicii cloud sigure și fiabile furnizate de furnizori regionali de servicii de încredere
Accesul la Aplicația Webex pentru fiecare utilizator, adăugând comunicații unificate bogate și servicii de colaborare în echipă.
Webex Meetings ca un add-on opțional, integrat, pentru a oferi experiențele premium ale întâlnirilor pe care utilizatorii întreprinderilor le așteaptă.
Accesul public la rețeaua de telefonie comutată (PSTN) pentru a permite utilizatorilor dvs. să apeleze numere în afara organizației. Serviciul este furnizat printr-o infrastructură de întreprindere existentă (gateway local fără PBX IP local sau cu mediul de apel Unified CM existent) sau prin intermediul unui partener sau Cisco au fost furnizate opțiuni PSTN.
Asistență de nivel 1 oferită de partenerul dvs., asistență de nivel următor oferită de Cisco
Control Hub este un portal de gestionare bazat pe web care se integrează cu Webex Calling pentru a simplifica comenzile și configurația dvs. și pentru a centraliza gestionarea ofertei grupate—Webex Calling, Aplicația Webex, și Webex Meetings.
Funcție |
Descriere |
---|---|
Operator automat |
Puteți să adăugați mesaje de felicitare, să configurați meniuri și să dirijare apeluri către un serviciu telefonic, un grup de hunt, o căsuță poștă vocală sau o persoană reală. Puteți crea un program de 24 de ore sau puteți oferi diferite opțiuni atunci când afacerea dvs. este deschisă sau închisă. Puteți chiar să direcționați apelurile pe baza atributelor ID-ului de apelant pentru a crea liste VIP sau pentru a gestiona apelurile din anumite coduri de zonă în mod diferit. |
Coadă de apeluri |
Puteți configura o coadă de apeluri, astfel încât atunci când apelurile primite nu pot fi răspunse, apelanților li se oferă un răspuns automat, mesaje de confort și muzică în așteptare până când cineva le poate răspunde la apel. |
Preluare apeluri |
Puteți îmbunătăți munca în echipă și colaborarea prin crearea unui grup de preluare a apelurilor, astfel încât utilizatorii să poată răspunde la alte apeluri ale utilizatorilor. Când adăugați utilizatori într-un grup de preluare apel și un membru al grupului este absent sau ocupat, un alt membru poate răspunde la apelurile acestora. |
Parcare apeluri |
Puteți activa parcarea apelurilor, astfel încât utilizatorii să poată pune un apel în așteptare și să îl poată ridica de pe un alt telefon. |
Grup de căutare |
Este posibil să doriți să configurați grupuri de hunt în următoarele scenarii:
|
Grup de difuzare |
Puteți crea un grup de difuzare, astfel încât utilizatorii să poată trimite un mesaj audio unei persoane, unui departament sau unei echipe. Când cineva trimite un mesaj unui grup de paging, mesajul se joacă pe toate dispozitivele din grup. |
Client de tip dispecerat |
Ajutați-vă să sprijiniți nevoile personalului de la biroul din față, oferindu-le un set complet de opțiuni de control al apelurilor, monitorizare pe scară largă a liniei, cotitură a apelurilor, opțiuni și vizualizări multiple ale directorului, integrare Outlook și multe altele. |
Utilizatorii pot configura următoarele caracteristici din https://settings.webex.com, care se lansează încrucișat în Portalul utilizatorului apelant.
Funcție |
Descriere |
---|---|
Respingerea anonimă a apelurilor |
Utilizatorii pot respinge apelurile de intrare cu ID-uri de apelant blocate. |
Continuitatea activității |
Dacă telefoanele utilizatorilor nu sunt conectate la rețea din motive cum ar fi oprirea alimentării, probleme de rețea și așa mai departe, atunci utilizatorii pot redirecționa apelurile primite către un anumit număr de telefon. |
Redirecționarea apelului |
Utilizatorii pot redirecționa apelurile primite către un alt telefon. |
Redirecționare selectivă a apelurilor |
Utilizatorii pot redirecționa apelurile în anumite momente de la anumiți apelanți. Această setare va avea prioritate față de redirecționarea apelurilor. |
Notificare pentru apel |
Utilizatorii își pot trimite un e-mail atunci când primesc un apel în conformitate cu criterii predefinite, cum ar fi numărul de telefon sau data și ora. |
Apel în așteptare |
Utilizatorii pot permite să răspundă la apeluri suplimentare de intrare. |
Nu deranjați |
Utilizatorii pot lăsa temporar toate apelurile să meargă direct la poșta vocală. |
Birou oriunde |
Utilizatorii își pot utiliza telefoanele selectate („Locații”) ca extensie a numărului de telefon de afaceri și a planului de apelare. |
Alertă prioritară |
Utilizatorii își pot suna telefoanele cu un inel distinctiv atunci când sunt îndeplinite criteriile predefinite, cum ar fi numărul de telefon sau data și ora. |
Birou la distanță |
Utilizatorii pot efectua apeluri de pe un telefon de la distanță și trebuie să apară de pe linia lor de afaceri. În plus, orice apeluri primite la linia lor de afaceri vor suna pe acest telefon de la distanță. |
Acceptare selectivă a apelurilor |
Utilizatorii pot accepta apeluri în anumite momente de la anumiți apelanți. |
Respingere selectivă a apelului |
Utilizatorii pot respinge apelurile în anumite momente de la anumiți apelanți. |
Inel secvențial |
Sunați până la 5 dispozitive unul după altul pentru apelurile de intrare. |
Inel simultan |
Sunați simultan numerele utilizatorilor și ale altor persoane („destinatari de apeluri”) pentru apelurile primite. |
Furnizarea de servicii, dispozitive și utilizatori în Control Hub, lansare încrucișată la configurarea detaliată în Portalul de administrare a apelurilor
Control Hub (https://admin.webex.com) este un portal de management care se integrează cu Webex Calling pentru a eficientiza comenzile și configurația dvs. și pentru a centraliza gestionarea ofertei grupate—Webex Calling, Aplicația Webex și Meetings.
Control Hub este punctul central pentru furnizarea tuturor serviciilor, dispozitivelor și utilizatorilor. Puteți configura primul serviciu de apelare, puteți înregistra telefoanele MPP în cloud (utilizând adresa MAC), puteți configura utilizatorii asociind dispozitive, adăugând numere, servicii, funcții de apelare și așa mai departe. De asemenea, din Control Hub, puteți lansa transversal în Portalul de administrare a apelurilor.
Experiență utilizator
Utilizatorii au acces la următoarele interfețe:
Aplicația Webex Calling—Client soft pentru apelare care este marcă de Cisco. Pentru mai multe informații, consultați Explorați noua aplicație Cisco Webex Calling.
Setări Webex (https://settings.webex.com)—Interfață în care utilizatorii pot seta preferințe pentru profil, pot descărca aplicația Webex și pot lansa transversal în Portalul utilizatorului apelant pentru setările de apelare. Pentru mai multe informații, consultați Modificarea setărilor Cisco Webex.
Aplicația Webex – Aplicația inclusă în abonament ca client de mesagerie în echipă cu brandul Cisco. Pentru mai multe informații, consultați Începeți cu aplicația Cisco Webex.
Webex Meetings – Aplicația opțională a fost adăugată ca soluție Meetings. Pentru mai multe informații, consultați Webex Meetings.
Administratori clienți
În calitate de administrator de client într-un proces sau abonament plătit la Webex Calling, vă puteți configura organizația în Control Hub prin adăugarea de locații, licențe, numere de telefon, caracteristici de apelare, utilizatori și spații de lucru (Dispozitive de cameră care se înregistrează în cloudul Webex). Puteți gestiona toate aceste componente de acolo, de asemenea.
Pentru îndrumare, consultați Ghidul de configurare pentru clienții Cisco Webex Calling.
Pentru mai multe informații despre oferta Webex Calling , consultați Cisco Webex Calling în Foaia de date a Planului de colaborare Cisco Flex pentru clienții finali
Parteneri
În calitate de furnizor de servicii partener, puteți marca, comercializa și vinde Webex Calling clienților dvs. Puteți configura și extinde procesele, puteți implementa servicii pentru clienții dvs. și puteți crea și furniza comenzi pentru clienții dvs.
Pentru îndrumare, consultați Ghidul de configurare pentru clienții Cisco Webex Calling (Programul de înscriere timpurie pentru parteneri).
Pentru mai multe resurse pentru parteneri, consultați Resursele Webex Calling Sales Connect. (Necesită acreditări ale partenerului.)
Disponibilitate
Consultați antetul Webex Calling din articolul Unde este disponibil Cisco Webex pentru țările în care Webex Calling este disponibil spre vânzare.
Prezentare generală
Webex Calling include acum o opțiune de instanță cloud dedicată, bazată pe arhitectura Cisco Unified Communications Manager . Instanța dedicată este integrată cu Webex Calling și profită de serviciile platformei Webex, pentru a aduce administrare centralizată, precum și inovație în cloud aplicabilă, dezvoltată oriunde pe platforma Webex, pentru a îmbunătăți experiența de apelare. Instanța dedicată acceptă, de asemenea, puncte finale Cisco mai vechi sau integrări existente care fac parte din fluxurile de lucru critice de afaceri.
Programul de completare Instanță dedicată pentru apelarea Webex include:
Cisco Unified Communications Manager
Cisco Unified IM și Prezență
Conexiune Cisco Unified Unity
Cisco Expressway
Cisco Emergency Responder (doar regiunea Americii)
Cisco Session Management Edition (IMM) (opțional)
Roi extins - Instanță dedicată acceptă aceleași puncte finale de voce și video ca și versiunea UC Manager asociată, eliminând cerința de a reîmprospăta toate punctele finale ale clienților atunci când migrează în cloud și extinzând rentabilitatea investiției acestor active.
Basic Inter-Op – Dedicated Instance este integrat cu Webex Calling pentru rutarea apelurilor prin intermediul platformei Webex. Clienții au flexibilitatea de a distribui utilizatorii atât în instanța dedicată, cât și în apelarea Webex și de a se adapta în timp, după cum este necesar, pentru a răspunde cerințelor lor de afaceri privind apelarea în cloud.
Clienții care împart utilizatorii pe platforme vor experimenta caracteristici diferite. Caracteristicile de apelare nu sunt armonizate între Instanța dedicată și Apelarea Webex. De exemplu, utilizatorii Webex Calling nu pot face parte dintr-un grup de vânătoare pe Instanță dedicată. |
Efectuați un tur al Control Hub
Control Hub este singura dvs. accesare, interfață web pentru gestionarea organizației dvs., gestionarea utilizatorilor dvs., alocarea serviciilor, analizarea tendințelor de adoptare și a calității apelurilor și multe altele.
Pentru a vă pune organizația în funcțiune, vă recomandăm să invitați câțiva utilizatori să intre în Aplicația Webex introducând adresele lor de e-mail în Control Hub. Încurajați oamenii să utilizeze serviciile pe care le furnizați, inclusiv apelarea, și să vă ofere feedback cu privire la experiența lor. Când sunteți gata, puteți adăuga întotdeauna mai mulți utilizatori.
Vă recomandăm să utilizați cea mai recentă versiune de desktop a Google Chrome sau Mozilla Firefox pentru a accesa Control Hub. Browserele de pe dispozitivele mobile și alte browsere desktop pot produce rezultate neașteptate. |
Utilizați informațiile prezentate mai jos ca un rezumat la nivel înalt al așteptărilor atunci când vă configurați organizația cu servicii. Pentru informații mai detaliate, consultați capitolele individuale pentru instrucțiuni pas cu pas.
Începeți
După ce partenerul dvs. vă creează contul, veți primi un e-mail de bun venit. Faceți clic pe linkul Noțiuni introductive din e-mail, utilizând Chrome sau Firefox pentru a accesa Control Hub. Link-ul vă conectează automat cu adresa de e-mail a administratorului. În continuare, vi se va cere să creați parola de administrator.
Expert de instalare inițială pentru perioade de probă
Dacă partenerul dvs. v-a înregistrat pentru un trial, expertul de configurare începe automat după ce vă conectați la Control Hub. Expertul vă parcurge prin setările de bază pentru a vă face organizația să funcționeze și să funcționeze cu Webex Calling, printre alte servicii. Puteți configura și revizui setările de apelare înainte de a finaliza derularea expertului.
Revizuiți-vă setările
Când Control Hub se încarcă, puteți revizui setările.
Adăugați utilizatori
Acum că v-ați configurat serviciile, sunteți gata să adăugați persoane din directorul companiei dvs. Accesați Utilizatori și faceți clic pe Gestionare utilizatori.
Dacă utilizați Microsoft Active Directory, vă recomandăm să activați mai întâi sincronizarea directorului și apoi să decideți cum doriți să adăugați utilizatori. Faceți clic pe Înainte și urmați instrucțiunile pentru a configura Cisco Directory Connector.
Configurarea conectării unice (SSO)
Aplicația Webex utilizează autentificarea de bază. Puteți alege să configurați SSO astfel încât utilizatorii să se autentifice cu furnizorul dvs. de identitate Enterprise utilizând datele de autentificare Enterprise, mai degrabă decât o parolă separată stocată și gestionată în Webex.
Accesați Setări, defilați la Autentificare, faceți clic pe Modificare, apoi selectați Integrare furnizor de identitate cu 3 părți.
Alocați servicii utilizatorilor
Trebuie să atribuiți servicii utilizatorilor pe care i-ați adăugat, astfel încât oamenii să poată începe să utilizeze Aplicația Webex.
Accesați Utilizatori, faceți clic pe Gestionare utilizatori, selectați Export și importați utilizatori cu un fișier CSV, apoi faceți clic pe Export.
În fișierul pe care îl descărcați, adăugați pur și simplu True pentru serviciile pe care doriți să le atribuiți fiecărui utilizator.
Importați fișierul completat, faceți clic pe Adăugați și eliminați servicii, apoi faceți clic pe Trimiteți. Acum sunteți gata să configurați funcții de apelare, să înregistrați dispozitivele care pot fi partajate într-un loc comun și să înregistrați și să asociați dispozitivele cu utilizatorii.
Activați-vă utilizatorii
Acum că ați adăugat utilizatori și li s-au atribuit servicii, aceștia pot începe să utilizeze telefoanele pentru mai multe platforme (MPP) acceptate pentru Webex Calling și Aplicația Webex pentru mesagerie și întâlniri. Încurajați-i să utilizeze setările Cisco Webex ca un ghișeu unic pentru acces.
Rolul gateway local
Gateway-ul local este un dispozitiv de margine administrat de întreprindere sau partener pentru interactivitatea rețelei de telefonie publică (PSTN) și interactivitatea moștenită a schimbului de sucursale publice (PBX) (inclusiv Unified CM).
Puteți utiliza Control Hub pentru a aloca un gateway local unei locații, după care Control Hub oferă parametrii pe care îi puteți configura pe CUBE. Acești pași înregistrează gateway-ul local în cloud, iar apoi serviciul PSTN este furnizat prin gateway pentru utilizatorii Webex Calling într-o anumită locație.
Pentru a specifica și a comanda un gateway local, citiți ghidul de comandă al gateway-ului local.
Implementări gateway locale acceptate pentru Webex Calling
Sunt acceptate următoarele implementări de bază:
Gateway-ul local poate fi implementat independent sau în implementări în care este necesară integrarea în Cisco Unified Communications Manager.
Implementări gateway locale fără PBX IP local
Implementări gateway locale independente
Această cifră afișează o implementare Webex Calling fără niciun PBX IP existent și se aplică unei singure locații sau unei implementări multi-locație.
Pentru toate apelurile care nu corespund destinațiilor dvs. Webex Calling , Webex Calling trimite aceste apeluri către gateway-ul local care este atribuit locației pentru procesare. Gateway-ul local rutează toate apelurile care vin de la Webex Calling la PSTN și în cealaltă direcție, PSTN la Webex Calling.
Gateway-ul PSTN poate fi o platformă dedicată sau coreean cu gateway-ul local. La fel ca în următoarea cifră, recomandăm varianta de gateway PSTN dedicată acestei implementări; aceasta poate fi utilizată dacă gateway-ul PSTN existent nu poate fi utilizat ca un gateway local Webex Calling .
Implementarea gateway-ului local coreean
Gateway-ul local poate fi bazat pe IP, conectarea la un ITSP folosind un trunchi SIP, sau TDM bazat pe un circuit ISDN sau analog. Următoarea cifră arată o implementare Webex Calling în care gateway-ul local este coreean cu PSTN GW/SBC.
Implementări gateway locale cu PBX Unified CM local
Integrările cu Unified CM sunt necesare în următoarele cazuri:
Locațiile activate Webex Calling sunt adăugate la o implementare Cisco UC existentă, unde Unified CM este implementat ca soluție locală de control al apelurilor
Este necesară apelarea directă între telefoanele înregistrate la Unified CM și telefoanele din locațiile Webex Calling .
Această cifră arată o implementare Webex Calling în care clientul are un PBX IP Unified CM existent.
Webex Calling trimite apeluri care nu corespund destinațiilor Webex Calling ale clientului la gateway-ul local. Aceasta include numere PSTN și extensii interne Unified CM, pe care Webex Calling nu le poate vedea. Gateway-ul local rutează toate apelurile care vin de la Webex Calling la Unified CM și invers. Unified CM rutează apoi apelurile de intrare către destinații locale sau către PSTN conform planului de apelare existent. Planul de apelare Unified CM normalizează numerele ca +E.164. Gateway-ul PSTN poate fi unul dedicat sau co-rezident cu gateway locale.
Gateway PSTN dedicat
Varianta de gateway PSTN dedicată acestei implementări, așa cum este prezentată în această diagramă, este opțiunea recomandată și poate fi utilizată dacă gateway-ul PSTN existent nu poate fi utilizat ca un gateway local Webex Calling .
Gateway PSTN coreean
Această cifră arată o implementare Webex Calling cu un Unified CM în care gateway-ul local este coreean cu gateway-ul PSTN/SBC.
Webex Calling rutează toate apelurile care nu corespund destinațiilor Webex Calling ale clientului către gateway-ul local atribuit locației. Aceasta include destinații PSTN și apeluri online către extensiile interne Unified CM. Gateway-ul local rutează toate apelurile către Unified CM. Unified CM rutează apoi apelurile către telefoanele înregistrate local sau către PSTN prin gateway-ul local, care are funcționalitate PSTN/SBC co-localizată.
Considerații de rutare apeluri
Apeluri de la Webex Calling la Unified CM
Logica de rutare Webex Calling funcționează astfel: dacă numărul format pe un punct de sfârșit Webex Calling nu poate fi direcționat către nicio altă destinație din cadrul aceluiași client din Webex Calling, atunci apelul este trimis la gateway-ul local pentru procesare ulterioară. Toate apelurile offline (în afara Webex Calling) sunt trimise la gateway-ul local.
Pentru o implementare Webex Calling fără integrare într-un Unified CM existent, orice apel în afara rețelei este considerat un apel PSTN. Atunci când este combinat cu Unified CM, un apel offline poate fi în continuare un apel offline către orice destinație găzduită pe Unified CM sau un apel offline real către o destinație PSTN. Distincția dintre ultimele două tipuri de apeluri este determinată de Unified CM și depinde de planul de apelare al întreprinderii care este prevăzut pe Unified CM.
Următoarea cifră arată un utilizator Webex Calling care apelează un număr național în SUA.
Unified CM se bazează acum pe planul de apelare configurat rutează apelul către un punct final înregistrat local, pe care destinația apelată este configurată ca număr de director. Pentru aceasta, planul de apelare Unified CM trebuie să sprijine rutarea numerelor +E.164.
Apeluri de la Unified CM la Webex Calling
Pentru a activa rutarea apelurilor de la Unified CM la Webex Calling pe Unified CM, trebuie furnizat un set de rute pentru a defini setul de adrese de plan de numerotare +E.164 și întreprindere în Webex Calling.
Cu aceste rute în loc, ambele scenarii de apel afișate în următoarea cifră sunt posibile.
Dacă un apelant din PSTN apelează un număr DID care este atribuit unui dispozitiv Webex Calling , atunci apelul este predat întreprinderii prin intermediul gateway-ului PSTN al întreprinderii și apoi lovește Unified CM. Adresa apelată a respectivului apel corespunde uneia dintre rutele Webex Calling care este configurată în Unified CM, iar apelul este trimis la gateway-ul local. (Adresa apelată trebuie să fie în format +E.164 atunci când este trimisă la gateway-ul local.) Logica de rutare Webex Calling se asigură apoi că apelul este trimis către dispozitivul Webex Calling destinat, pe baza alocării DID.
De asemenea, apelurile care provin de la punctele finale înregistrate Unified CM, direcționate către destinații din Webex Calling, fac obiectul planului de apelare care este configurat pe Unified CM. De obicei, acest plan de apelare permite utilizatorilor să folosească obiceiurile comune de apelare ale întreprinderii pentru a efectua apeluri. Aceste obiceiuri nu includ neapărat doar apelarea +E.164. Orice alt obicei de apelare decât +E.164 trebuie normalizat la +E.164 înainte ca apelurile să fie trimise la gateway-ul local pentru a permite rutarea corectă în Webex Calling.
Clasa de servicii (CoS)
Punerea în aplicare a restricțiilor stricte privind clasa de servicii este întotdeauna recomandată din diverse motive, inclusiv evitarea buclelor de apel și prevenirea fraudei cu taxă. În contextul integrării gateway-ului local Webex Calling cu clasa de servicii Unified CM, trebuie să luăm în considerare clasa de servicii pentru:
Dispozitive înregistrate cu Unified CM
Apeluri care intră în Unified CM din PSTN
Apeluri care intră în Unified CM de la Webex Calling
Dispozitive înregistrate cu Unified CM
Adăugarea destinațiilor Webex Calling ca o nouă clasă de destinații la o configurare CoS existentă este destul de directă înainte: permisiunea de a apela către destinații Webex Calling este, de obicei, echivalentă cu permisiunea de a apela destinații locale (inclusiv inter-site).
Dacă un plan de apelare al întreprinderii implementează deja o permisiune „inter-site” (abreviată) în rețea, atunci există deja o partiție furnizată pe Unified CM pe care o putem utiliza și furniza toate destinațiile cunoscute Webex Calling în rețea în aceeași partiție.
În caz contrar, conceptul de permisiune „(abreviată) inter-site online” nu există încă, atunci trebuie să fie configurată o nouă partiție (de exemplu, „onNetRemote”), destinațiile Webex Calling sunt adăugate la această partiție și, în cele din urmă, această nouă partiție trebuie adăugată la spațiile de căutare corespunzătoare pentru apelare.
Apeluri care intră în Unified CM din PSTN
Adăugarea destinațiilor Webex Calling ca o nouă clasă de destinații la o configurare CoS existentă este destul de directă înainte: permisiunea de a apela către destinații Webex Calling este, de obicei, echivalentă cu permisiunea de a apela destinații locale (inclusiv inter-site).
Dacă un plan de apelare al întreprinderii implementează deja o permisiune „inter-site” (abreviată) în rețea, atunci există deja o partiție furnizată pe Unified CM pe care o putem utiliza și furniza toate destinațiile cunoscute Webex Calling în rețea în aceeași partiție.
În caz contrar, conceptul de permisiune „(abreviată) inter-site online” nu există încă, atunci trebuie să fie configurată o nouă partiție (de exemplu, „onNetRemote”), destinațiile Webex Calling sunt adăugate la această partiție și, în cele din urmă, această nouă partiție trebuie adăugată la spațiile de căutare corespunzătoare pentru apelare.
Apeluri care intră în Unified CM de la Webex Calling
Apelurile care intră din PSTN au nevoie de acces la toate destinațiile Webex Calling . Acest lucru necesită adăugarea partiției de mai sus care deține toate destinațiile Webex Calling în spațiul de căutare pentru apelare utilizat pentru apelurile de intrare pe trunchiul PSTN. Accesul la destinațiile Webex Calling vine în plus față de accesul deja existent.
În timp ce pentru apelurile de la accesul PSTN la DID-urile Unified CM și DID-urile Webex Calling este necesar ca apelurile originare din Webex Calling să aibă acces la DID-urile Unified CM și la destinațiile PSTN.
Această cifră compară aceste două clase diferite de servicii pentru apelurile din PSTN și Webex Calling. Figura arată, de asemenea, că dacă funcționalitatea gateway-ului PSTN este plasată cu gateway-ul local, atunci sunt necesare două trunchiuri de la gateway-ul combinat PSTN GW și gateway-ul local la Unified CM: unul pentru apelurile originare din PSTN și unul pentru apelurile originare din Webex Calling. Acest lucru este determinat de cerința de a aplica spații de căutare de apelare diferențiate pe tip de trafic. Cu două trunchiuri de intrare pe Unified CM, acest lucru poate fi realizat cu ușurință prin configurarea spațiului de căutare de apelare necesar pentru apelurile de intrare pe fiecare trunchi.
Integrare plan de apelare
Acest ghid presupune o instalare existentă care se bazează pe cele mai bune practici actuale din „Arhitectura preferată pentru implementarea la nivel local a colaborării Cisco, CVD”. Cea mai recentă versiune este disponibilă aici.
Designul planului de apelare recomandat urmează abordarea de proiectare care este documentată în capitolul Plan de apelare al celei mai recente versiuni a SRND-ului sistemului de colaborare Cisco disponibil aici.
Această cifră arată o prezentare generală a designului planului de apelare recomandat. Caracteristicile cheie ale acestui design plan de apelare includ:
Toate numerele de director care sunt configurate pe Unified CM sunt în format +E.164.
Toate numerele de director au aceeași partiție (DN) și sunt marcate urgent.
Rutarea de bază se bazează pe +E.164.
Toate obiceiurile de apelare non-+E.164 (de exemplu, apelare intrasită abreviată și apelare PSTN folosind obiceiuri de apelare comune) sunt normalizate (globalizate) la +E.164 folosind modele de traducere normalizare apelare.
Modelele de traducere de normalizare de apelare utilizează șablonul de traducere de apelare moștenirea spațiului de căutare; acestea au opțiunea „Utilizați spațiul de căutare pentru apelare al inițiatorului” setată.
Clasa de serviciu este implementată utilizând spațiile de căutare pentru apeluri specifice site-ului și clasei de servicii.
Capacitățile de acces PSTN (de exemplu, accesul la destinațiile PSTN internaționale) sunt implementate prin adăugarea de partiții cu modelele de rute +E.164 respective la spațiul de căutare de apelare care definește clasa de serviciu.
Disponibilitate la Webex Calling
Pentru a adăuga accesibilitate pentru destinațiile Webex Calling la acest plan de apelare, trebuie creată o partiție care reprezintă toate destinațiile Webex Calling („Webex Calling”) și se adaugă la această partiție un model de rută +E.164 pentru fiecare interval DID din Webex Calling. Acest model de traseu face trimitere la o listă de trasee cu un singur membru: grupul de rute cu trunchiul SIP către gateway-ul local pentru apeluri către Webex Calling. Deoarece toate destinațiile apelate sunt normalizate la +E.164, fie utilizând modele de traducere de normalizare a apelurilor pentru apelurile care provin din puncte finale înregistrate la Unified CM, fie transformări de parte apelate la intrare pentru apelurile care provin din PSTN, acest set unic de modele de rute +E.164 este suficient pentru a obține accesibilitatea pentru destinațiile din Webex Calling, independent de obiceiul de apelare utilizat.
Dacă, de exemplu, un apelant utilizator „914085550165”, atunci modelul de traducere de normalizare a apelării în partiția „UStoE164” normalizează acest șir de apelare la „+14085550165”, care se potrivește apoi cu modelul de rută pentru o destinație Webex Calling în partiția „Webex Calling”. Unified CM trimite în cele din urmă apelul către gateway-ul local.
Adăugați apelare intersite abreviată
Modul recomandat de a adăuga apelare intersite abreviată la planul de apelare de referință este de a adăuga modele de traducere de normalizare a apelării pentru toate site-urile din cadrul planului de numerotare a întreprinderii la o partiție dedicată („ESN”, numere Enterprise Significant). Aceste modele de traducere interceptează șirurile de apelare în formatul planului de numerotare al întreprinderii și normalizează șirul format la +E.164.
Pentru a adăuga apelare abreviată la nivel de întreprindere în destinațiile Webex Calling, adăugați modelul de traducere de normalizare a apelării respective pentru locația Webex Calling la partiția „Webex Calling” (de exemplu, „8101XX” în diagramă). După normalizare, apelul este trimis din nou la Webex Calling după ce se potrivește cu modelul de rută din partiția „Webex Calling”.
Nu recomandăm adăugarea modelului de traducere de normalizare a apelurilor abreviate pentru apelurile Webex Calling la partiția „ESN”, deoarece această configurație poate crea bucle nedorite de rutare a apelurilor.
Gestionare protocol pentru apelare
Webex Calling înregistrează următorii operatori de protocol cu sistemul de operare pentru a activa funcționalitatea click-to-call din browserele web sau din alte aplicații. Următoarele protocoale inițiază un apel audio sau video în Aplicația Webex atunci când este aplicația de apelare implicită pe Mac sau Windows:
CLICKTOCALL: sau CLICKTOCALL://
SIP: sau SIP://
NUMĂR: sau TEL://
EXTEL WEB: sau WEBEXTEL://
Gestionare protocol pentru Windows
Alte aplicații se pot înregistra pentru operatorii de protocol înainte de Aplicația Webex. În Windows 10, fereastra de sistem cere utilizatorilor să selecteze ce aplicație să utilizeze pentru a lansa apelul. Preferința utilizatorului poate fi reamintită dacă utilizatorul verifică Întotdeauna utilizarea acestei aplicații.
Dacă utilizatorii trebuie să reseteze setările implicite ale aplicației de apelare, astfel încât să poată alege Aplicația Webex, le puteți instrui să modifice asocierile de protocol pentru Aplicația Webex în Windows 10:
Deschideți setările implicite ale sistemului de setări ale aplicației, faceți clic pe Setare implicită în funcție de aplicație, apoi alegeți Aplicația Webex.
Pentru fiecare protocol, alegeți Aplicația Webex.
Gestionare protocol pentru macOS
Pe Mac OS, dacă alte aplicații sunt înregistrate în protocoalele de apelare înainte de Aplicația Webex, utilizatorii trebuie să configureze Aplicația Webex ca opțiune implicită de apelare.
În Aplicația Webex pentru Mac, utilizatorii pot confirma că Aplicația Webex este selectat pentru Inițierea apelurilor cu setarea în conformitate cu preferințele generale. De asemenea, aceștia pot verifica întotdeauna conectarea la Microsoft Outlook dacă doresc să efectueze apeluri în Aplicația Webex atunci când fac clic pe numărul unui contact Outlook.
Cerințe pentru apelare
Licențe
Webex Calling este disponibil prin intermediul planului Flex de colaborare Cisco. Trebuie să achiziționați un plan de acord al întreprinderii (EA) (pentru toți utilizatorii, inclusiv 50% din dispozitivele de spații de lucru) sau un plan de utilizator numit (NU) (unii sau toți utilizatorii).
Webex Calling oferă trei tipuri de licențe („Tipuri de stații”)
Professional—Aceste licențe oferă o funcție completă setată pentru întreaga dvs. organizație. Această ofertă include comunicări unificate (Webex Calling), mobilitate (clienți desktop și mobili cu asistență pentru mai multe dispozitive), colaborarea în echipă în Aplicația Webex, precum și opțiunea de a grupa întâlniri cu până la 1000 de participanți per întâlnire.
De bază—Alegeți această opțiune dacă utilizatorii dvs. au nevoie de funcții limitate fără mobilitate sau comunicații unificate. Ei vor primi în continuare o ofertă de voce cu caracteristici complete, dar sunt limitate la un singur dispozitiv per utilizator.
Licențele de bază sunt disponibile numai dacă aveți un abonament Utilizator Numit. Licențele de bază nu sunt acceptate pentru abonamentele la Acordul privind întreprinderile.
Spații de lucru (cunoscute și sub numele de Spațiu comun) – Alegeți această opțiune dacă căutați un ton de apelare de bază cu un set limitat de funcții de apelare adecvate pentru zone precum săli de pauze, lobby-uri și săli de conferințe.
Această documentație vă arată mai târziu cum să utilizați Control Hub pentru a gestiona aceste distribuții de licențe în toate locațiile din organizația dvs.
Cerințe privind lățimea de bandă
Fiecare dispozitiv dintr-un apel video necesită până la 2 Mbps. Fiecare dispozitiv dintr-un apel audio necesită 100 kbps. Telefoanele la idle au nevoie de lățime de bandă minimă.
Rețea de telefonie publică cu comutare (PSTN)
Webex Calling necesită servicii PSTN, alegeți din aceste trei opțiuni:
Gateway-ul local Utilizați un gateway local cu servicii PSTN existente și să se integreze în PBX local pentru integrarea planului de apelare.
Gateway local pentru PSTN local
Atât revânzătorii cu valoare adăugată (VARs), cât și furnizorii de servicii (SPs) pot oferi acces PSTN la organizațiile Webex Calling. Gateway-ul local este în prezent singura opțiune pentru a oferi acces PSTN la nivel local. Puteți implementa gateway-ul local ca independent sau în integrare cu Cisco Unified Communications Manager. Consultați Începeți cu gateway-ul local pentru detalii.
Dispozitivele acceptate
Webex Calling acceptă telefoanele IP Cisco pentru mai multe platforme (MPP). În calitate de administrator, puteți înregistra următoarele telefoane în cloud. Pentru mai multe informații, consultați următoarele articole de ajutor:
Pentru o listă completă de dispozitive acceptate pentru Webex Calling, consultați Dispozitive acceptate pentru Webex Calling. |
Dispozitivele Cisco Webex Room, Webex Board și Desk sunt acceptate ca dispozitive într-un spațiu de lucru pe care îl creați în Control Hub. Consultați „Dispozitivele Cisco Webex Room, Webex Board și Desk” din Dispozitivele acceptate pentru Webex Calling pentru mai multe informații. Cu toate acestea, puteți furniza acestor dispozitive serviciul PSTN activând Webex Calling pentru spațiul de lucru.
Paravan de protecție
Respectați cerințele firewall-ului așa cum sunt documentate în informațiile de referință pentru port pentru Cisco Webex Calling.
Cerințe privind gateway-ul local pentru Webex Calling
Condiţii generale
Înainte de a configura un gateway local pentru Webex Calling, asigurați-vă că:
Cunoașterea de bază a principiilor VoIP
Cunoașterea de bază a conceptelor de voce Cisco IOS-XE și IOS-XE
Să înțelegeți de bază Protocolul de inițiere sesiuni (SIP)
Aveți o înțelegere de bază a Cisco Unified Communications Manager (Unified CM) dacă modelul dvs. de implementare include Unified CM
Consultați Ghidul de configurare Enterprise Cisco Unified Border Element (CUBE) pentru detalii.
Cerințe hardware și software pentru gateway-ul local
Asigurați-vă că implementarea dvs. are una sau mai multe dintre gateway-urile locale (Cisco CUBE (pentru conectivitate bazată pe IP) sau Cisco IOS Gateway (pentru conectivitate bazată pe TDM)) care se află în Tabelul 1 al gateway-ului local pentru Ghidul de comandă Webex Calling. În plus, asigurați-vă că platforma rulează o versiune IOS-XE acceptată conform Ghidului de configurare a gateway-ului local.
Cerințe de licență pentru gateway-urile locale
Licențele de apelare CUBE trebuie instalate pe gateway-ul local. Pentru mai multe informații, consultați Ghidul de configurare a elementului de frontieră Cisco Unified.
Cerințe de certificare și securitate pentru gateway-ul local
Webex Calling necesită semnalizare și media securizate. Gateway-ul local efectuează criptarea, iar o conexiune TLS trebuie să fie stabilită la ieșirea din cloud cu următorii pași:
LGW trebuie actualizat cu pachetul rădăcină CA de la Cisco PKI
Se utilizează un set de date de autentificare SIP digest din pagina de configurare trunchiuri a Control Hub pentru a configura LGW (pașii fac parte din configurația care urmează)
Validează pachetul rădăcină CA prezentat certificat
Solicitată pentru datele de autentificare (SIP Digest furnizat)
Cloud-ul identifică care gateway-ul local este înregistrat în siguranță
Firewall, NAT Traversal și cerințele de optimizare a căilor media pentru gateway-ul local
În cele mai multe cazuri, gateway-ul local și punctele finale pot locui în rețeaua de clienți interni, folosind adrese IP private cu NAT. Firewall-ul întreprinderii trebuie să permită traficul de ieșire (SIP, RTP/UDP, HTTP) către anumite adrese IP/porturi, acoperite de informațiile de referință portuare.
Dacă doriți să utilizați Optimizarea căilor media cu ICE, interfața cu care se confruntă Webex Calling a gateway-ului local trebuie să aibă o cale de rețea directă către și de la punctele finale Webex Calling. Dacă punctele finale se află într-o locație diferită și nu există o cale de rețea directă între punctele finale și interfața Webex Calling cu care se confruntă gateway-ul local, atunci gateway-ul local trebuie să aibă o adresă IP publică atribuită interfeței cu care se confruntă Webex Calling pentru apeluri între gateway-ul local și punctele finale pentru a utiliza optimizarea căii media. În plus, trebuie să fie rulează iOS-XE versiunea 16.12.5.
Particularizați-vă organizația pentru Webex Calling în Control Hub. După activarea primei locații prin Asistentul pentru prima configurare, puteți configura și gestiona locații suplimentare, alocarea și utilizarea trunchiului, opțiunile planului de apelare, utilizatorii, dispozitivele și funcțiile.
Primul pas pentru a vă obține Webex Calling servicii de funcționare este de a finaliza Asistentul pentru prima configurare (FTSW). Odată ce FTSW este finalizat pentru prima locație, nu trebuie să fie finalizat pentru locații suplimentare.
1 | Faceți clic pe Primii pași linkul din e-mailul de bun venit pe care îl primiți.
|
||
2 | Consultați și acceptați condițiile de furnizare a serviciilor și condițiile . |
||
3 | Examinați-vă planul și apoi faceți clic Începeți .
|
||
4 | Selectați țara în care ar trebui să mapați centru de date și introduceți informațiile de contact client și adresa clientului. |
||
5 | Faceți clic pe Înainte. Locație implicită: |
||
6 | Alegeți dintre următoarele opțiuni:
|
||
7 | Efectuați următoarele selecții pentru a aplica în această locație:
|
||
8 | Faceți clic pe Înainte. |
||
9 | Introduceți o adresă Cisco Webex SIP disponibilă și faceți clic În continuare și selectați Terminați . |
Înainte de a începe
Pentru a crea o locație nouă, pregătiți următoarele informații:
Adresă locație
Numere de telefon dorite (opțional)
1 | Conectați-vă la Control Hub lahttps://admin.webex.com , accesați . Rețineți că noile locații vor fi găzduite în centru de date regional care corespunde țării pe care ați selectat-o folosind Asistentul pentru prima configurare. |
||||
2 | Configurați setările locației:
|
||||
3 | Faceți clic Salvați și apoi alegeți Da / Nu pentru a adăuga numere la locație acum sau mai târziu. |
||||
4 | Dacă ați făcut clic Da , alegeți una dintre următoarele opțiuni:
Alegerea opțiunii PSTN este la fiecare nivel de locație (fiecare locație are o singură opțiune PSTN). Puteți combina câte opțiuni doriți pentru implementare, dar fiecare locație va avea o opțiune. După ce ați selectat și ați configurat o opțiune PSTN, puteți să o modificați făcând clic Gestionați în proprietățile PSTN ale locației. Cu toate acestea, unele opțiuni, cum ar fi Cisco PSTN, pot să nu fie disponibile după ce a fost atribuită o altă opțiune. Deschideți un caz de asistență pentru îndrumare. |
||||
5 | Alegeți dacă doriți să activați numerele acum sau mai târziu. |
||||
6 | Dacă ați selectat non-integrated CCP sau Premises-based PSTN, introduceți Numere de telefon ca valori separate prin virgulă, apoi faceți clic Validați . Numerele sunt adăugate pentru locația specifică. Intrările valide se mută în Numere validate câmp, iar intrările nevalide rămân în câmpul Adăugare numere câmp însoțit de un mesaj de eroare. În funcție de țara locației, numerele sunt formatate în funcție de cerințele locale de apelare. De exemplu, dacă este necesar un cod de țară, puteți introduce numere cu sau fără cod, iar codul este adăugat înainte. |
||||
7 | Faceți clic pe Salvați. |
Ce este de făcut în continuare
După ce creați o locație, puteți activa serviciile 911 de urgență pentru locația respectivă. Vedeți Serviciu RedSky 911 de urgență pentru Webex Calling pentru mai multe informații.
Înainte de a începe
Obțineți o listă a utilizatorilor și a spațiilor de lucru asociate cu o locație: Accesați ștergeți acești utilizatori și spațiile de lucru înainte de a șterge locația. iar din meniu derulant, selectați locația de șters. Trebuie |
1 | Conectați-vă la Control Hub lahttps://admin.webex.com , accesați . |
2 | Faceți clic în Acțiuni coloana de lângă locația pe care doriți să o ștergeți. |
3 | Alegeți Ștergeți locația , și confirmați că doriți să ștergeți locația respectivă. De obicei, durează câteva minute pentru ca locația să fie ștearsă definitiv, dar poate dura până la o oră. Puteți verifica starea făcând clic lângă numele locației și selectând Stare ștergere . |
După crearea acesteia, puteți modifica configurația PSTN, numele, ora locală și limba unei locații. Rețineți totuși că noua limbă se aplică numai utilizatorilor și dispozitivelor noi. Utilizatorii și dispozitivele existențe continuă să utilizeze limba veche.
Pentru locațiile existente, puteți activa serviciile 911 de urgență. Vedeți Serviciu RedSky 911 de urgență pentru Webex Calling pentru mai multe informații. |
1 | Conectați-vă la Control Hub lahttps://admin.webex.com , accesați . Dacă vedeți un simbol Atenție lângă o locație, înseamnă că nu ați configurat încă un număr de telefon pentru locația respectivă. Nu puteți efectua sau primi apeluri până când nu configurați numărul respectiv. |
||||||
2 | (Opțional) Sub Conexiune PSTN , selectați oricare PSTN conectat la cloud sau PSTN la sediu (gateway local), în funcție de cel pe care l-ați configurat deja. Faceți clic Gestionați pentru a modifica configurația respectivă și apoi recunoașteți riscurile asociate prin selectare Continuați . Alegeți una dintre următoarele opțiuni și apoi faceți clic Salvați :
|
||||||
3 | Selectați Număr principal la care poate fi contactat principalul contact al locației. |
||||||
4 | (Opțional) Sub Apelare de urgență , puteți selecta Identificator locație de urgență pentru a atribui acestei locații.
|
||||||
5 | Selectați Număr mesagerie vocală pe care utilizatorii le pot apela pentru a-și verifica mesageria vocală pentru această locație. |
||||||
6 | (Opțional) Faceți clic pe pictograma creion din partea de sus a paginii Locație pentru a modifica Nume locație , Limba anunțului , Limbă E-mail , Fus orar , sau Adresă după cum este necesar, apoi faceți clic Salvați .
|
Aceste setări sunt pentru apelarea internă și sunt disponibile și în expertul de configurare pentru prima dată. Pe măsură ce vă schimbați planul de apelare, exemplele numere în Control Hub actualizați pentru a afișa aceste modificări.
Puteți configura permisiunile de apelare de ieșire pentru o locație. Vedeți acești pași pentru a configura permisiunile de apelare de ieșire. |
1 | Conectați-vă la Control Hub lahttps://admin.webex.com/ , accesați , apoi derulați la Apelare internă . |
||||
2 | Configurați următoarele preferințe de apelare opționale, după cum este necesar:
|
||||
3 | Specificați apelarea internă pentru anumite locații. Accesați Apelare , apoi modificați apelarea internă și externă după cum este necesar: , selectați o locație, derulați la
Impact asupra utilizatorilor:
|
Dacă sunteți un reseller cu valoare adăugată, puteți utiliza acești pași pentru a începe configurarea gateway local în Control Hub . Când acest gateway este înregistrat în cloud, îl puteți utiliza pe unul sau mai multe dintre dvs Webex Calling locații pentru a oferi rutare către un furnizor serviciu PSTN enterprise .
O locație care are un gateway local nu poate fi ștearsă atunci când gateway local este utilizat pentru alte locații. |
Înainte de a începe
Odată ce o locație este adăugată și înainte de a configura PSTN local pentru o locație, trebuie să creați un trunchi.
Creați orice locații și setări și numere specifice pentru fiecare dintre ele. Locațiile trebuie să existe înainte de a putea adăuga un PSTN local.
Înțelegeți cerințele PSTN (gateway local) în sediul pentru Webex Calling .
Nu puteți alege mai mult de un trunchi pentru o locație cu PSTN local, dar puteți alege același trunchi pentru mai multe locații.
1 | Conectați-vă la Control Hub lahttps://admin.webex.com , accesați , și selectați Adăugare trunchi . |
||
2 | Selectați o locație. |
||
3 | Denumiți trunchiul și faceți clic Salvați .
|
Ce este de făcut în continuare
Informațiile privind trunchiul apar pe ecran Înregistrare domeniu, grup trunchi OTG/DTG, linie/port , Adresă proxy de ieșire .
Vă recomandăm să copiați aceste informații din Control Hub și inserați-l într-un fișier text local sau un document, astfel încât să puteți face referire la acesta atunci când sunteți gata să configurați gateway local.
Dacă pierdeți acreditările, trebuie să le regenerați din ecranul cu informații despre trunchi din Control Hub. Faceți clic Preluați numele de utilizator și resetarea parolei pentru a genera un nou set de date de autentificare de utilizat pe trunchi.
1 | Conectați-vă la Control Hub lahttps://admin.webex.com , accesați . |
||
2 | Selectați o locație de modificat și faceți clic Gestionați . |
||
3 | Selectați PSTN la sediu și faceți clic În continuare . |
||
4 | Alegeți un trunchi din meniu derulant.
|
||
5 | Faceți clic pe notificarea de confirmare, apoi faceți clic Salvați . |
Ce este de făcut în continuare
Trebuie să luați informație de configurare care Control Hub a generat și mapați parametrii în gateway local (de exemplu, pe un Cisco CUBE care se află în incintă). Acest articol vă ghidează prin acest proces. Ca referință, consultați următoarea diagramă pentru un exemplu despre modul în care Control Hub informație de configurare (din stânga) se asociază cu parametrii din CUBE (pe dreapta):
După ce ați finalizat cu succes configurația pe gateway-ul propriu-zis, puteți reveni la Control Hub iar gateway-ul pe care l-ați creat va fi afișat în cardul de locație căruia i-ați alocat-o cu un punct verde în stânga numelui. Această stare indică faptul că gateway-ul este înregistrat securizat în cloud-ul de apelare și că servește ca gateway PSTN activ pentru locație.
înPuteți vizualiza, activa, elimina și adăuga cu ușurință numere de telefon pentru organizația dvs. în Control Hub . Pentru mai multe informații, consultați Gestionați numerele de telefon în Control Hub .
1 | Conectați-vă la Control Hub lahttps://admin.webex.com , selectați pictograma clădirii . |
2 | Selectați Abonamente filă, apoi faceți clic Achiziționați acum . Partenerul dvs. îi este trimis un e-mail prin care îl informează că sunteți interesat să treceți la un abonament cu plată. |
Puteți utiliza Control Hub pentru a seta prioritatea opțiunilor de apelare disponibile pe care le văd utilizatorii în Aplicația Webex . Le puteți activa și pentru un singur clic pentru apelare. Pentru mai multe informații, consultați: Setați opțiunile de apelare pentru utilizatorii aplicației Webex .
Puteți controla ce aplicație de apelare se deschide atunci când utilizatorii efectuează apeluri. Puteți configura setările clientului apelant, inclusiv implementarea în mod mixt pentru organizații cu utilizatori cu drepturi de utilizare Unified CM sau Webex Calling și utilizatorii fără servicii de apelare cu plată de la Cisco. Pentru mai multe informații, consultați: Configurați comportamentul de apelare .
După ce configurați Webex Calling pentru organizația dvs., puteți configura un trunchi pentru a vă conecta gateway-ul local la Webex Calling. Transportul SIP TLS securizează trunchiul dintre gateway-ul local și cloud-ul Webex . Media dintre gateway-ul local și Webex Calling utilizează SRTP.
Flux sarcină de configurare Gateway local
Există două opțiuni de configurare a gateway-ului local pentru dvs Webex Calling trunchi:
Trunchi bazat pe înregistrare
Trunchi bazat pe certificat
Utilizați fluxul de activități fie sub Gateway local bazat pe înregistrare sau Gateway local bazat pe certificat pentru a configura Local Gateway pentru dvs Webex Calling trunchi. Consultați Începeți cu gateway-ul local pentru mai multe informații despre diferite tipuri de trunchiuri. Efectuați următorii pași pe gateway-ul local propriu-zis, utilizând Command Line Interface (CLI). Utilizăm Protocol de inițiere sesiuni (SIP) și transportul TLS ( Securitate strat de transport ) pentru a securiza trunchiul și protocolul securizat în timp real ( SRTP) pentru a securiza media dintre gateway-ul local și Webex Calling .
Înainte de a începe
Înțelegeți cerințele rețelei de telefonie publică comutată (PSTN) și gateway-ului local (LGW) din locație pentru Webex Calling . Vedeți Arhitectură Cisco Preferred pentru Webex Calling pentru mai multe informații.
Acest articol presupune că există o platformă gateway locală dedicată, fără nicio configurație vocală existentă. Dacă modificați un gateway PSTN existent sau o implementare întreprindere de gateway local pentru a le utiliza ca funcție gateway local pt Webex Calling , apoi acordați o atenție deosebită configurației. Asigurați-vă că nu întrerupeți fluxurile de apeluri existente și funcționalitatea din cauza modificărilor pe care le efectuați.
Creați un trunchi în Control Hub și atribuiți-l locației. Vedeți Configurați trunchiuri, grupuri de rutare și planuri de apelare pentru Webex Calling pentru mai multe informații.
Procedurile conțin link-uri către documentația de referință a comenzii, unde puteți afla mai multe despre opțiunile individuale ale comenzii. Toate linkurile de referință la comandă merg la Referință pentru comandă Webex Managed Gateways cu excepția cazului în care se specifică altfel (caz în care, linkurile de comandă merg la Referință pentru comandă vocală Cisco IOS ). Puteți accesa toate aceste ghiduri la Cisco Unified Border Element Command References. Pentru informații privind SBC-urile terță parte, consultați documentația de referință a produsului respectivă. |
Pentru a configura interfețe TDM pentru segmente de apel PSTN pe gateway-urile Cisco TDM-SIP, consultați Configurarea ISDN PRI. |
Înainte de a începe
Asigurați-vă că următoarea configurație de bază a platformei pe care o configurați este configurată în conformitate cu politicile și procedurile organizației dvs.:
NTP-uri
ACL-uri
Activați parolele
Parolă principală
Rutare IP
Adresele IP și așa mai departe
Aveți nevoie de o versiune minimă acceptată a Cisco IOS XE 16.12 sau IOS-XE 17.3 pentru toate implementările de gateway local.
Doar CUBE acceptă gateway-ul local bazat pe înregistrare; nu sunt acceptate alte SBC-uri de la terți. |
1 | Asigurați-vă că alocați interfețelor de nivel 3 să aibă adrese IP valide și rutabile:
|
2 | Preconfigurați o cheie principală pentru parolă utilizând următoarele comenzi, înainte de a utiliza acreditările și secretele partajate. Criptați parolele de tip 6 utilizând cifru AES și cheia principală definită de utilizator.
|
3 | Configurați serverul de nume IP pentru a activa căutarea DNS și ping pentru a vă asigura că serverul este accesibil. Gateway-ul local utilizează DNS pentru a rezolva adresele proxy Webex Calling :
|
4 | Activați Exclusivitatea TLS 1.2 și un punct de încredere implicit pentru substituent:
|
5 | Actualizați grupul de încredere Local Gateway: Pachetul implicit trustpool nu include certificatele „DigiCert Root CA” sau „IdenTrust Commercial” de care aveți nevoie pentru validarea certificatului de pe server în timpul stabilirii conexiunii TLS la Webex Calling. Descărcați cea mai recentă versiune „Cisco Trusted Core Root Bundle” de lahttp://www.cisco.com/security/pki/ pentru a actualiza pachetul trustpool. |
Înainte de a începe
1 | Introduceți următoarele comenzi pentru a porni aplicația Local Gateway, a se vedea Informații de referință la port pentru Cisco Webex Calling pentru cele mai recente subrețele IP pe care trebuie să le adăugați în listă de încredere:
Iată o explicație a câmpurilor pentru configurare: Prevenirea fraudei cu taxă
Media
Funcționalitate de bază SIP la SIP
Servicii suplimentare
Dezactivează REFERIRE și înlocuiește ID - ul de dialog din antetul înlocuiește cu ID- ul de dialog peer . Pentru mai multe informații, consultați Serviciu suplimentar înghițitură . Protocol fax
Permite T.38 pentru transportul de fax, deși traficul de fax nu va fi criptat. Pentru mai multe informații despre această comandă, consultați protocol fax t38 (serviciu vocal) . Activați asomarea globală
Pentru mai multe informații, consultați stun flowdata agent-id și stun flowdata secret-partajat . G729
Permite toate variantele de G729. Pentru mai multe informații, consultați g729 anexab-toate. SIP
Forțează gateway-ul local să trimită informațiile SDP în mesajul INVITE inițial în loc să aștepte confirmarea de la partenerul vecin. Pentru mai multe informații despre această comandă, consultați ofertă anticipată . | ||||||
2 | Configurați „Profil SIP 200”.
Iată o explicație a câmpurilor pentru configurare:
| ||||||
3 | Configurați profilul codecului, definiția de paralizare și suita SRTP Crypto.
Iată o explicație a câmpurilor pentru configurare:
| ||||||
4 | Asociați parametrii Control Hub cu configurația Local Gateway. Adaugă Webex Calling ca chiriaș în cadrul Gateway-ului local. Aveți nevoie de configurare pentru a înregistra gateway-ul local în entitate găzduită din clasa vocală 200. Trebuie să obțineți elementele configurației respective din pagina Informații trunchi din Control Hub, așa cum se arată în imaginea următoare. Următorul exemplu afișează care sunt câmpurile care se mapează la respectivul Local Gateway CLI. Aplicați chiriaș 200 la toate Webex Calling colegii cu cadran cu care se confruntă ( etichetă) în configurația Local Gateway.2xx Caracteristica de închiriere a clasei de voce permite gruparea și configurarea parametrilor SIP trunk care, altfel, se realizează în cadrul serviciului vocal VoIP și sip-ua. Când configurați un client și îl aplicați într-un dial-peer, configurațiile Gateway local se aplică următoarea ordine a preferințelor:
| ||||||
5 | Configurare chiriaș clasei de voce 200 pentru a activa înregistrarea trunchiului de la Local Gateway la Webex Calling pe baza parametrilor pe care i-ați obținut din Control Hub:
Iată o explicație a câmpurilor pentru configurare: entitate găzduită pentru clasa vocală 200Permite configurații globale specifice pentru mai mulți locatari pe trunchiuri SIP care permit servicii diferențiate pentru locatari. Pentru mai multe informații, consultați chiriaș clasei de voce . grefier dns:40462196.cisco-bcld.com schemă înghiţituri expiră 240 raportul de reîmprospătare 50 tcp tlsServer de înregistrare pentru gateway-ul local cu înregistrarea setată să se reîmprospăteze la fiecare două minute (50% din 240 de secunde). Pentru mai multe informații, consultați grefier . număr de autentificare Hussain6346_LGU nume de utilizator Hussain2572_LGU parolă 0 meX71]~)Vmf realm BroadWorksDate de autentificare pentru provocare înregistrare trunchi. Pentru mai multe informații, consultați acreditări (SIP UA) . nume de utilizator de autentificare Hussain6346_LGU parolă 0 meX71]~)Vmf realm BroadWorks nume de utilizator de autentificare Hussain6346_LGU parolă 0 meX71]~)Vmf realm 40462196.cisco-bcld.com
Provocare autentificare pentru apeluri. Pentru mai multe informații, consultați autentificare (dial-peer) . fără ID-ul-partide la distanțăDezactivați antetul SIP Remote-Party- ID (RPID), deoarece Webex Calling acceptă PAI, care este activat prin CIO asserted-id pai . Pentru mai multe informații, consultați ID-partid-de-la distanță . conexiune-reutilizareUtilizează aceeași conexiune persistentă pentru înregistrare și procesare apeluri. Pentru mai multe informații, consultați conexiune-reutilizare . srtp-cripto 200Definiții srtp-cripto clasă vocală 200 pentru a specifica SHA1_80 (specificat la pasul 3). Pentru mai multe informații, consultați clasa de voce srtp-crypto. sesiune de transport tcp tlsSetează transportul la TLS. Pentru mai multe informații, consultați sesiune-transport . url înghițituriInterogările SRV trebuie să fie SIP-uri, așa cum sunt acceptate de SBC de acces; toate celelalte mesaje sunt schimbate în SIP prin sip-profile 200. eroare-passthruSpecifică funcționalitatea de transmitere a răspunsului la eroare SIP . Pentru mai multe informații, consultați eroare-passthru . asserted-id paiActivează procesarea PAI în Local Gateway. Pentru mai multe informații, consultați asserted-id . Bandă de control interfață sursă GigabitEthernet0/0/1Configurați o adresă IP sursă pentru semnalizarea interfeței sursă cu care se confruntă Webex Calling. leagă interfața sursă media GigabitEthernet0/0/1Configurați o adresă IP sursă pentru interfața sursă media cu care se confruntă Webex Calling. Pentru mai multe informații despre comenzile bind, consultați bind . nu există conținut pass-thru custom-sdpComandă implicită în cadrul locatarului. Pentru mai multe informații despre această comandă, consultați conținut transfer . profile sip 200Schimbă SIP-urile în SIP și modifică linia/portul pentru mesajele INVITE și REGISTER, conform definiției din profile pentru înghiţitură 200 . Pentru mai multe informații, consultați profiluri pentru clasa de voce . proxy de ieșire dns:la01.sipconnect-us10.cisco-bcld.comWebex Calling accesați SBC. Pentru mai multe informații, consultați proxy-ul de ieșire . transmitere a politicii de confidențialitateTransferați în mod transparent valorile antetului de confidențialitate de la segmentul de intrare la cel de ieșire. Pentru mai multe informații, consultați politică de confidențialitate . |
După ce definiți tenant 200 în cadrul gateway-ului local și configurați un dial-peer SIP VoIP , gateway-ul inițiază apoi o conexiune TLS către Webex Calling , moment în care SBC de acces își prezintă certificatul la Gateway-ul local. Gateway-ul local validează Webex Calling accesați certificatul SBC utilizând pachetul rădăcină CA care este actualizat anterior. Stabilește o sesiune TLS persistentă între gateway-ul local și Webex Calling accesați SBC. Gateway-ul local trimite apoi un REGISTER către SBC de acces care este contestat. AOR de înregistrare este număr@domeniu. Numărul este preluat din acreditările parametrul „număr” și domeniul din „registrar dns:<fqdn> .” Când înscrierea este contestată:
Utilizați nume de utilizator, parolă și domeniu parametrii din acreditările pentru a construi antetul și profilul de înghițitură 200.
Convertește URL-ul SIPS înapoi în SIP.
Înscrierea a reușit când primiți 200 OK de la SBC de acces.
Această implementare necesită următoarea configurație pe gateway-ul local:
Chiriașii clasei de voce —Creați alți găzduiți pentru colegii de apelare care se confruntă cu ITSP, la fel ca arentarul 200 pe care le creați pentru colegii cu apelare orientați spre Webex Calling .
URI-uri clase vocale —Definiți modele pentru adresele IP /porturile gazdei pentru diferite trunchiuri care se termină pe gateway-ul local:
Webex Calling către LGW
Terminare SIP trunk pe LGW
Peers de apelare de ieșire —Puteți direcționa segmente de apel de ieșire de la LGW la SIP trunk ITSP și Webex Calling .
Clasa de voce DPG —Puteți invoca pentru a viza dial-peer-ii de ieșire de la un dial-peer de intrare.
Peers de apelare de intrare —Puteți accepta segmente de apeluri de intrare de la ITSP și Webex Calling .
Utilizați configurațiile fie pentru configurarea gateway-ului local găzduit de partener, fie gateway-ul site-ului clientului, după cum se arată în imaginea următoare.
1 | Configurați următorii locatari clase de voce: |
2 | Configurați următoarea clasă de voce uri: |
3 | Configurați următorii colegi de apelare de ieșire: |
4 | Configurați următoarele grupuri dial-peer (dpg): |
5 | Configurați următorii dial-peer de intrare: |
PSTN către Webex Calling
Potriviți toate segmentele de apeluri IP PSTN de intrare de pe gateway-ul local cu dial-peer 100 pentru a defini un criteriu de potrivire pentru antetul VIA cu adresa IP a PSTN-ului adresă IP. DPG 200 invocă peer-ul de apelare de ieșire 200201 , care are Webex Calling server ca destinație țintă.
Webex Calling la PSTN
Potriviți toate cele primite Webex Calling segmente de apel pe gateway-ul local cu dial-peer 200201 pentru a defini criteriul de potrivire pentru modelul antet REQUEST URI cu parametrul OTG/DTG al grup de trunchiuri , unic pentru această implementare Local Gateway. DPG 100 invocă dial-peer-ul de ieșire 101 , care are adresa IP PSTN adresă IP ca destinație țintă.
Această implementare necesită următoarea configurație pe gateway-ul local:
Chiriașii clasei de voce —Creați mai mulți locatari pentru colegii de apelare care se confruntă cu Unified CM și ITSP, similar cu chiriaș 200 pentru care creați Webex Calling cu care se confruntă colegii-dial.
URI-uri clase vocale — Definiți un model pentru adresele IP /porturile gazdei pentru diferite trunchiuri care se termină pe LGW de la:
Unified CM la LGW pentru destinații PSTN
Unified CM la LGW pentru Webex Calling destinații
Webex Calling către destinațiile LGW
Terminare SIP trunk pe LGW
Clasa de voce server-grup —Puteți viza adrese/porturi IP pentru trunchiuri de ieșire de la:
LGW la Unified CM
LGW la Webex Calling
SIP trunk de la LGW la PSTN
Peers de apelare de ieșire —Puteți direcționa segmente de apel de ieșire din:
LGW la Unified CM
SIP trunk
Webex Calling
Clasa de voce DPG —Puteți invoca pentru a viza colegii de apelare de ieșire de la un egal de apelare de intrare.
Peers de apelare de intrare — Puteți accepta segmente de apeluri de intrare de la Unified CM, ITSP și Webex Calling .
1 | Configurați următorii locatari clase de voce: |
2 | Configurați următoarea clasă de voce uri: |
3 | Configurați următoarele grupuri de servere pentru clase de voce: |
4 | Configurați următorii dial-peer de ieșire: |
5 | Configurați următorul DPG: |
6 | Configurați următorii dial-peer de intrare: |
Trunchi PSTN IP la Unified CM PSTN
Platformă Webex Calling Calling către trunchiul Unified CM Webex Calling
Trunchiul Unified CM la IP PSTN
Trunchi Unified CM Webex Calling către platforma Webex Calling
Semnăturile de diagnosticare (DS) detectează în mod proactiv problemele observate frecvent în gateway-ul local bazat pe IOS XE și generează notificarea evenimentului prin e-mail, syslog sau mesaj terminal. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în carcasa Cisco TAC pentru a accelera timpul de rezoluție.
Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele de declanșare a problemei și acțiunile care trebuie întreprinse pentru a informa, a depana și a remedia problema. puteți defini logica de detectare a problemei utilizând mesajele syslog, evenimentele SNMP și prin monitorizarea periodică a ieșirilor specifice comenzii show.
Tipurile de acțiuni includ colectarea ieșirilor comenzii show:
Generarea unui fișier jurnal consolidat
Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi serverul HTTPS, SCP, FTP
Inginerii TAC creează fișierele DS și le semnează digital pentru a proteja integritatea. Fiecare fișier DS are un ID numeric unic atribuit de sistem. Instrumentul de căutare a semnăturilor de diagnosticare (DSLT) este o sursă unică de găsire a semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.
Înainte de a începe:
Nu editați fișierul DS din care descărcați DSLT . Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.
Un server SMTP(Simple Mail Transfer Protocol) de care aveți nevoie pentru ca gateway-ul local să trimită notificări prin e-mail.
Asigurați-vă că gateway-ul local rulează IOS XE 17.6.1 sau o versiune ulterioară dacă doriți să utilizați server SMTP securizat pentru notificări prin e-mail.
Cerințe preliminare
Gateway local care rulează IOS XE 17.3.2 sau o versiune ulterioară
Semnăturile de diagnosticare este activată implicit.
Configurați serverul de e-mail securizat pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează Cisco IOS XE 17.3.2 sau o versiune ulterioară.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului pentru a vă anunța.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Gateway local care rulează 16.11.1 sau o versiune ulterioară
Semnăturile de diagnosticare sunt activată implicit
Configurați serverul de e-mail pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează o versiune anterioară 17.3.2.
configure terminal call-home mail-server <email server> priority 1 end
Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului care urmează să fie notificat.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Gateway local care rulează versiunea 16.9.x
Introduceți următoarele comenzi pentru a activa semnăturile de diagnosticare.
configure terminal call-home reporting contact-email-addr sch-smart-licensing@cisco.com end
Configurați serverul de e-mail pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează o versiune anterioară 17.3.2.
configure terminal call-home mail-server <email server> priority 1 end
Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului care urmează să fie notificat.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
În continuare este prezentat un exemplu de configurare a unui Gateway local care rulează pe Cisco IOS XE 17.3.2 pentru a trimite notificări proactive către tacfaststart@gmail.com utilizând Gmail ca server SMTP securizat:
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Un gateway local care rulează pe software-ul Cisco IOS XE nu este un client Gmail obișnuit, bazat pe web, care acceptă OAuth, așa că trebuie să configuram o anumită setare pentru contul Gmail și să oferim permisiunea specifică pentru ca e-mailul de pe dispozitiv să fie procesat corect: |
Accesați Acces mai puțin sigur la aplicație setare.
și pornițiRăspundeți „Da, eu am fost” atunci când primiți un e-mail de la Gmail prin care se spune „Google a împiedicat pe cineva să se conecteze la contul dvs. utilizând o aplicație non-Google”.
Instalați semnături de diagnosticare pentru o monitorizare proactivă
Monitorizarea gradului de utilizare ridicat al CPU
Acest DS urmărește utilizarea CPU timp de 5 secunde, folosind OID-ul SNMP 1.3.6.1.4.1.9.2.1.56. Când gradul de utilizare atinge 75% sau mai mult, acesta dezactivează toate remediile și dezinstalează toate semnăturile de diagnosticare care sunt instalate în gateway-ul local. Utilizați acești pași de mai jos pentru a instala semnătura.
Utilizați afișare snmp comandă pentru a activa SNMP. Dacă nu activați, configurați manager server snmp comandă .
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Descărcați DS 64224 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :
Nume câmp
Valoarea câmpului
Platformă
Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V
Produs
CUBE Enterprise în Webex Calling
Domeniul de aplicare al problemei
Performanță
Tip problemă
Utilizare ridicată a CPU cu notificare prin e- E-mail .
Copiați fișier XML în flash-ul Gateway local.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Următorul exemplu arată copierea fișierului de pe un server FTP pe gateway-ul local.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Instalați fișier XML în gateway-ul local.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Descărcați DS:
ID DS
Nume DS
Revizuire
Stare
Ultima actualizare (GMT+00:00)
64224
DS_ LGW_ CPU_ MON75
0.0.10
Înscris
07.11.2020 22:05:33
Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv ea însăși. Dacă este necesar, vă rugăm să reinstalați DS 64224 pentru a continua să monitorizați gradul de utilizare ridicat al CPU pe gateway-ul local.
Monitorizarea înregistrării SIP trunk
Acest DS verifică dacă există anularea înregistrării unui trunchi SIP Gateway local în Webex Calling la fiecare 60 de secunde. Odată ce evenimentul de anulare a înscrierii este detectat, acesta generează un e-mail și o notificare syslog și se dezinstalează după două apariții de dezactivare. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.
Descărcați DS 64117 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :
Nume câmp
Valoarea câmpului
Platformă
Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V
Produs
CUBE Enterprise în Webex Calling
Domeniul de aplicare al problemei
SIP- SIP
Tip problemă
Dezactivare trunchi SIP cu notificare prin e- E-mail .
Copiați fișier XML în gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Instalați fișier XML în gateway-ul local.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.
Monitorizarea deconectărilor anormale ale apelurilor
Acest DS utilizează interogare SNMP la fiecare 10 minute pentru a detecta deconectarea anormală a apelurilor cu erorile SIP 403, 488 și 503. Dacă numărul de erori este mai mare sau egal cu 5 din ultimul sondaj, acesta generează un syslog și o notificare prin e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.
Utilizați afișare snmp comandă pentru a verifica dacă SNMP este activat. Dacă nu este activată, configurați manager server snmp comandă .
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Descărcați DS 65221 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :
Nume câmp
Valoarea câmpului
Platformă
Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V
Produs
CUBE Enterprise în Webex Calling
Domeniul de aplicare al problemei
Performanță
Tip problemă
Detectare deconectare anormală a apelurilor SIP cu notificare prin e- E-mail și Syslog.
Copiați fișier XML în gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Instalați fișier XML în gateway-ul local.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes utilizând . Coloana de stare trebuie să aibă o valoare „înscrisă”.
Instalați semnături de diagnosticare pentru a depana o problemă
Utilizați Semnăturile de diagnosticare (DS) pentru a rezolva rapid problemele. Inginerii Cisco TAC au creat mai multe semnături care permit debug-urile necesare pentru a depana o anumită problemă, a detecta apariția problemei, a colecta setul corect de date de diagnosticare și a transfera datele automat în carcasa Cisco TAC . Semnăturile de diagnosticare (DS) elimină necesitatea verificării manuale a apariției problemei și facilitează mult depanarea problemelor intermitente și tranzitorii.
Puteți utiliza Instrumentul de căutare a semnăturilor de diagnosticare pentru a găsi semnăturile aplicabile și a le instala pentru a rezolva automat o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.
Iată un exemplu despre cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0" syslog și colectarea automată a datelor de diagnosticare prin următorii pași:
Configurați o variabilă de mediu DS suplimentarăds_fsurl_prefix care este calea server de fișiere Cisco TAC (cxd.cisco.com) în care sunt încărcate datele de diagnosticare colectate. Numele de utilizator din calea fișierului este numărul cazului, iar parola este tokenul de încărcare fișier , care poate fi preluat din Asistență Case Manager în următoarea comandă. Tokenul de încărcare fișier poate fi generat în Atașamente secțiunea Support Case Manager, după caz.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Exemplu:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Asigurați-vă că SNMP este activat utilizând afișare snmp comandă . Dacă nu este activată, configurați manager server snmp comandă .
show snmp %SNMP agent not enabled config t snmp-server manager end
Asigurați-vă că ați instalat DS 64224 pentru monitorizarea CPU ridicat ca o măsură proactivă pentru a dezactiva toate semnările de depanare și diagnosticare în timpul perioadei de utilizare ridicată a CPU . Descărcați DS 64224 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :
Nume câmp
Valoarea câmpului
Platformă
Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V
Produs
CUBE Enterprise în Webex Calling
Domeniul de aplicare al problemei
Performanță
Tip problemă
Utilizare ridicată a CPU cu notificare prin e- E-mail .
Descărcați DS 65095 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :
Nume câmp
Valoarea câmpului
Platformă
Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V
Produs
CUBE Enterprise în Webex Calling
Domeniul de aplicare al problemei
Syslog-uri
Tip problemă
Syslog - %VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0
Copiați fișierele DS XML în gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Instalați fișier XML DS 64224 și apoi DS 65095 pentru monitorizarea CPU înalt în gateway-ul local.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Verificați dacă semnătura a fost instalată cu succes utilizând aplicația afișați semnătura-diagnostic call-home comanda. Coloana de stare trebuie să aibă o valoare „înscrisă”.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DS descărcate:
ID DS
Nume DS
Revizuire
Stare
Ultima actualizare (GMT+00:00)
64224
00:07:45
DS_ LGW_ CPU_ MON75
0.0.10
Înscris
08.11.2020
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Înscris
08.11.2020
Verificați execuția semnăturilor de diagnosticare
În următoarea comandă, coloana „Stare” a fișierului afișați semnătura-diagnostic call-home comanda trece la „rulare” în timp ce gateway-ul local execută acțiunea definită în semnătură. Ieșirea din afișați statisticile pentru semnătura de diagnosticare apel-home este cel mai bun mod de a verifica dacă o semnătură de diagnosticare detectează un eveniment de interes și execută acțiunea. Coloana „Declanșat/Max/Deinstalare” indică de câte ori semnătura dată a declanșat un eveniment, de număr maxim de ori în care este definită detectarea unui eveniment și dacă semnătura se dezinstalează după detectarea număr maxim de evenimente declanșate.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DS descărcate:
ID DS | Nume DS | Revizuire | Stare | Ultima actualizare (GMT+00:00) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ MON75 | 0.0.10 | Înscris | 08.11.2020, 00:07:45 |
65095 | DS_ LGW_ IEC_ Call_spike_threshold | 0.0.12 | Rulare | 08-11-2020 00:12:53 |
afișați statisticile pentru semnătura de diagnosticare apel-home
ID DS | Nume DS | Declanșat /Max/Deinstall | Durată medie de rulare (secunde) | Durată maximă de rulare (secunde) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ MON75 | 0/0/N | 0,000 | 0,000 |
65095 | DS_ LGW_ IEC_ Call_spike_threshold | 1 /20/A | 23.053 | 23.053 |
E-mailul de notificare care este trimis în timpul execuției semnăturii de diagnosticare conține informații cheie precum tipul problemei, detaliile dispozitivului, versiune software, configurația de rulare și ieșirile de afișare a comenzii care sunt relevante pentru depanarea problemei date.
Dezinstalați semnăturile de diagnosticare
Utilizare Semnăturile de diagnosticare în scopuri de depanare sunt de obicei definite pentru a fi dezinstalate după detectarea unor probleme. Dacă doriți să dezinstalați manual o semnătură, preluați ID -ul DS din ieșirea lui afișați semnătura-diagnostic call-home comandă și rulați următoarea comandă:
call-home diagnostic-signature deinstall <DS ID>
Exemplu:
call-home diagnostic-signature deinstall 64224
Semnăturile noi sunt adăugate periodic în Instrumentul de căutare semnături pentru diagnosticare, pe baza problemelor observate de obicei în implementări. TAC nu acceptă momentan solicitările de creare de noi semnături personalizate. |
Pentru o mai bună gestionare a gateway-urilor Cisco IOS XE, vă recomandăm să înscrieți și să gestionați gateway-urile prin Control Hub. Este o configurație opțională. Când sunteți înscris, puteți utiliza opțiunea de validare a configurației din Control Hub pentru a valida configurația Gateway-ului local și a identifica orice probleme de configurare. În prezent, numai trunchiurile bazate pe înregistrare acceptă această funcționalitate.
Pentru mai multe informații, consultați următoarele:
Acest document descrie modul de configurare a unui element de frontieră Cisco Unified (CUBE) ca gateway local pentru Webex Calling, utilizând un trunchi SIP TLS (mTLS) reciproc. Prima parte a acestui document ilustrează modul de configurare a unui gateway PSTN simplu. În acest caz, toate apelurile din PSTN sunt direcționate către Webex Calling și toate apelurile din Webex Calling sunt direcționate către PSTN. Următoarea imagine evidențiază această soluție și configurația de rutare a apelurilor la nivel înalt care va fi urmată.
În acest design se utilizează următoarele configurații principale:
clasă vocală: Utilizat pentru a clasifica mesajele SIP de intrare și pentru a selecta un dial-peer de intrare.
peer apelare de intrare: Oferă tratament pentru mesajele SIP de intrare și determină ruta de ieșire cu un grup dial-peer.
grup peer-dial: Definește colegii de apelare de ieșire utilizați pentru rutarea continuă a apelurilor.
peer apelare de ieșire: Oferă tratament pentru mesajele SIP de ieșire și le trasează la ținta necesară.
În timp ce interacționați cu o soluție locală Cisco Unified Communications Manager și Webex Calling, puteți utiliza configurația simplă a gateway-ului PSTN ca bază pentru construirea soluției ilustrate în imaginea următoare. În acest caz, Unified Communications Manager oferă rutare și tratare centralizată a tuturor apelurilor PSTN și Webex Calling. Abordarea de configurare la nivel înalt este ilustrată în diagramă.
Pe parcursul acestui document se utilizează numele gazdei, adresele IP și interfețele ilustrate în următoarea imagine. Opțiunile sunt prevăzute pentru abordarea publică sau privată (în spatele NAT). Înregistrările DNS SRV sunt opționale, cu excepția cazului în care sarcina este echilibrată în mai multe instanțe CUBE.
Înainte de a începe
Construiți o configurație de bază pentru platforma dvs. care să respecte politicile dvs. de afaceri. În special, asigurați-vă că următoarele sunt configurate și verificate pentru a funcționa corect:
NTP
ACL-uri
Autentificare utilizator și acces la distanță
DNS
Rutare IP
Adrese IP
Aveți nevoie de o versiune minimă acceptată a IOS XE 17.9 pentru toate implementările gateway locale.
Routerele din seria ISR4000 trebuie configurate atât cu licențe Unified Communications, cât și cu licențe de tehnologie de securitate.
Routerele din seria Catalyst Edge 8000 necesită licențiere ADN Essentials.
Pentru cerințele de capacitate ridicată, puteți solicita, de asemenea, o licență de înaltă securitate (HSEC) și un drept suplimentar de tranzit.
Consultați Codurile de autorizare pentru detalii suplimentare.
Rețeaua către Webex Calling trebuie să utilizeze o adresă IPv4. Adresa locală Gateway Nume domeniu complet calificat (FQDN) sau Înregistrare serviciu (SRV) trebuie să se rezolve la o adresă IPv4 publică pe internet.
Toate porturile SIP și media de pe interfața Gateway Local cu care se confruntă Webex trebuie să fie accesibile de pe internet, fie direct, fie prin NAT static. Asigurați-vă că actualizați firewall-ul în mod corespunzător.
Instalați un certificat semnat pe gateway-ul local (pașii de configurare detaliați sunt furnizați mai jos).
O autoritate publică de certificare (CA) trebuie să semneze certificatul dispozitivului așa cum este detaliat în Ce autorități de certificare rădăcină sunt acceptate pentru apelurile către platformele audio și video Cisco Webex?
FQDN configurat în Control Hub trebuie să fie numele comun (CN) sau numele alternativ al subiectului (SAN) al certificatului routerului. De exemplu:
Dacă un trunchi configurat în Control Hub al organizației dvs. are cube1.lgw.com:5061 ca FQDN al gateway-ului local, atunci CN sau SAN din certificatul router trebuie să conțină cube1.lgw.com.
Dacă un trunchi configurat în Control Hub al organizației dvs. are lgws.lgw.com ca adresa SRV a gateway-ului (gateway-urilor) local care poate fi accesată din trunchi, atunci CN sau SAN din certificatul router trebuie să conțină lgws.lgw.com. Înregistrările în care se rezolvă adresa SRV (CNAME, A Înregistrare sau IP Address) sunt opționale în SAN.
Indiferent dacă utilizați un FQDN sau un SRV pentru trunchi, adresa de contact pentru toate dialogurile SIP noi din gateway-ul local trebuie să aibă numele configurat în Control Hub.
Asigurați-vă că certificatele sunt semnate pentru utilizare client și server.
Încărcați pachetul de încredere în gateway-ul local.
1 | Asigurați-vă că atribuiți adrese IP valide și rutabile oricăror interfețe din stratul 3, de exemplu:
|
2 | Creați un punct de încredere pentru criptare cu un certificat semnat de autoritatea de certificare preferată (CA). |
3 | Autentificați noul certificat utilizând certificatul CA intermediar (sau rădăcină), apoi importați certificatul. Introduceți următoarea comandă de exec sau configurare:
|
4 | Importați certificatul de gazdă semnat utilizând următoarea comandă de exec sau de configurare:
|
5 | Activați exclusivitatea TLS1.2 și specificați punctul de încredere implicit utilizând următoarea comandă de configurare:
|
6 | Instalați pachetul CA rădăcină Cisco, care include certificatul CA DigiCert utilizat de Webex Calling. Utilizați crypto pki trustpool import URL curatcomandă pentru a descărca pachetul CA rădăcină din URL-ul specificat și pentru a șterge trustpool-ul CA actual, apoi instalați noul pachet de certificate:
|
1 | Creați un trunchi bazat pe certificat utilizând numele gazdei CUBE / SRV în Control Hub și atribuiți-l locației. Pentru mai multe informații, consultați Configurați trunchiuri, grupuri de rutare și planuri de apelare pentru Webex Calling . | ||
2 | Utilizați comenzile de configurare din următoarea secțiune pentru a configura CUBE cu trunchiurile Webex Calling și PSTN:
Iată o explicație a câmpurilor pentru configurare: listă de încredere adresă IP ipv4 x.x.x.x y.y.y.y
element de frontieră al modului permite conexiuni sip la sip Activați CUBE SIP de bază înapoi la funcționalitatea de agent de utilizator înapoi. Pentru mai multe informații, consultați Permiteți conexiuni .
ofertă timpurie forțată Forțează CUBE să trimită informații SDP în mesajul INVITE inițial în loc să aștepte recunoașterea de la partenerul vecin. Pentru mai multe informații despre această comandă, consultați ofertă anticipată . sarcină utilă asimetrică completă Configurează suportul de sarcină utilă asimetric SIP atât pentru DTMF, cât și pentru sarcinile de plată codec dinamice. Pentru mai multe informații despre această comandă, consultați sarcină utilă asimetrică . | ||
3 | Configurare codec clasă vocală 100 filtru codec pentru trunchi. În acest exemplu, același filtru codec este utilizat pentru toate trunchiurile. Puteți configura filtre pentru fiecare trunchi pentru un control precis.
Iată o explicație a câmpurilor pentru configurare: codec de clasă vocală 100 Utilizat pentru a permite numai codec-uri preferate pentru apeluri prin trunchiuri SIP. Pentru mai multe informații, consultați codec de clasă vocală .
| ||
4 | Configurare utilizare sunet de clasă vocală 100 pentru a activa ICE pe trunchiul Webex Calling.
Iată o explicație a câmpurilor pentru configurare: Clasa de voce stun-usage 100 Utilizat pentru a activa ICE-Lite pentru toți colegii de apelare cu care se confruntă Webex Calling pentru a permite optimizarea media ori de câte ori este posibil. Pentru mai multe informații, consultați utilizarea stunării clasei de voce și stun utilisation ice lite .
| ||
5 | Configurați politica de criptare media pentru traficul Webex.
Iată o explicație a câmpurilor pentru configurare: clasă vocală srtp-crypto 100Specifică SHA1_80 ca singurele oferte SRTP cipher-suite CUBE din SDP în mesaje de ofertă și răspuns. Webex Calling acceptă numai SHA1 80._
Pentru mai multe informații, consultați clasa de voce srtp-crypto .
| ||
6 | Configurați profilurile de manipulare a mesajelor SIP. Dacă gateway-ul dvs. este configurat cu o adresă IP publică, configurați un profil după cum urmează sau treceți la următoarea secțiune dacă utilizați NAT. În exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local și „198.51.100.1” este adresa IP publică a interfeței gateway-ului local care se confruntă cu Webex Calling:
Iată o explicație a câmpurilor pentru configurare: regula 10 și regula 20 Pentru a permite Webex să autentifice mesajele din gateway-ul local, antetul „Contact” din cererea SIP și mesajele de răspuns trebuie să conțină valoarea setată pentru trunchi în Control Hub. Aceasta va fi fie FQDN-ul unei singure gazde, fie numele domeniului SRV utilizat pentru un cluster de dispozitive.
| ||
7 | Dacă gateway-ul dvs. este configurat cu o adresă IP privată în spatele NAT statică, configurați profilurile SIP de intrare și de ieșire după cum urmează. În acest exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local, „10.80.13.12” este adresa IP de interfață cu care se confruntă Webex Calling și „192.65.79.20” este adresa IP publică NAT. Profiluri SIP pentru mesajele de ieșire către Webex Calling
Profiluri SIP pentru mesajele primite de la Webex Calling
Pentru mai multe informații, consultați profiluri pentru clasa de voce . | ||
8 | Configurați un SIP Opțiuni în viață cu profilul de modificare a antetului.
Iată o explicație a câmpurilor pentru configurare: clasa de voce sip-options-keepalive 100 Configurați un profil keepalive și intră în modul de configurare a clasei de voce. Puteți configura timpul (în secunde) la care un Ping SIP Out of Dialog Options este trimis către ținta de apelare atunci când conexiunea bătăilor inimii la punctul final este în stare în sus sau în jos. Acest profil Keepalive este declanșat din dial-peer-ul configurat către Webex. Pentru a vă asigura că antetele de contact includ numele de domeniu complet calificat SBC, se utilizează profilul SIP 115. Regulile 30, 40 și 50 sunt necesare numai atunci când SBC este configurat cu NAT static. În acest exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local și dacă se utilizează NAT static, „10.80.13.12” este adresa IP a interfeței SBC către Webex Calling și „192.65.79.20” este adresa IP publică NAT. | ||
9 | Configurați profilul de potrivire URI pentru clasificarea mesajelor primite din Webex Calling.
Iată o explicație a câmpurilor pentru configurare: clasă vocală uri 100 sipDefinește modelul de potrivire FQDN pentru un apel de intrare din Webex Calling. Consultați preferința pentru clasa vocală uri sip. | ||
10 | Configurați trunchiul Webex Calling: | ||
11 | Creați un grup de apelare peer bazat pe apelare peer către Webex Calling.
Iată o explicație a câmpurilor pentru configurare: peer de apelare 100 Asociază un apelant de ieșire cu un grup de apelare 100. Pentru mai multe informații, consultați voce dial-peer . | ||
12 | Configurați un coleg de apelare de intrare pentru a primi mesaje de la Webex Calling. Potrivirea primită se bazează pe solicitarea URI .
Iată o explicație a câmpurilor pentru configurare: clasă vocală uri 100 sip
Pentru a crea sau modifica o clasă de voce pentru a se potrivi colegilor de apel la un identificator de resurse uniform al unui protocol de inițiere sesiuni (SIP) (URI). Pentru mai multe informații, consultați clasa vocală uri. sesiune de transport tcp tls
Setează transportul la TLS. Pentru mai multe informații, consultați sesiune-transport . dpg destinație 200
Specifică un grup de dial-peer 200 pentru a selecta un coleg de apelare de ieșire către PSTN sau Unified Communications Manager. Pentru mai multe informații despre grupurile dial-peer, consultați clasa voce dpg . solicitare de intrare 110
Pentru a specifica clasa de voce utilizată pentru a se potrivi unui coleg de apelare VoIP cu identificatorul de resurse uniform (URI) al unui apel de intrare. Pentru mai multe informații, consultați uri de intrare . profil sip de clasă vocală 110
Numai în cazul în care CUBE este în spatele NAT statice, profilul SIP 110 modifică adresa IP publică la adresa de interfață privată. Pentru mai multe informații, consultați profiluri pentru clasa de voce . srtp-cripto de clasă vocală 100
Configurați suitele de criptare preferate pentru segmentul de componentă apel SRTP (conexiune). Pentru mai multe informații, consultați clasa de voce srtp-crypto . client sip de clasă vocală 100
Asociază acest dial-peer cu entitatea găzduită de trunchi, permițându-i să moștenească toate configurațiile asociate. Pentru mai multe informații, consultați clientul sip de clasă vocală. srtp
Specifică faptul că toate apelurile care utilizează acest dial-peer trebuie să utilizeze mijloace media criptate. Pentru mai multe informații, consultați srtp. |
După ce ați construit un trunchi către Webex Calling de mai sus, utilizați următoarea configurație pentru a crea un trunchi necriptat către un furnizor PSTN bazat pe SIP:
Dacă Furnizorul dvs. de servicii oferă un trunchi PSTN securizat, puteți urma o configurație similară detaliată mai sus pentru trunchiul Webex Calling. Rutarea sigură a apelurilor este acceptată de CUBE. |
1 | Configurați următoarea clasă de voce uri pentru a identifica apelurile de intrare din trunchiul PSTN:
|
2 | Configurați următorul apelant de ieșire către trunchiul IP PSTN:
Iată o explicație a câmpurilor pentru configurare: voce de apelare peer 200 voip descriere Diagramă de ieșire la PSTN Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare. Pentru mai multe informații, consultați voce dial-peer. model-destinație RĂU.PROBĂT Este necesar un model de destinație fictiv atunci când rutați apelurile de ieșire utilizând un grup de apelare de intrare. Pentru mai multe informații, consultați model-destinație (interfață) . protocol de sesiune sipv2 Specifică faptul că dial-peer 200 gestionează segmente de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial peer) . țintă sesiune ipv4:192.168.80.13 Indică adresă IPv4 țintă a destinației pentru a trimite segmentul de componentă apel. Ținta sesiunii aici este adresă IP a ITSP . Pentru mai multe informații, consultați țintă sesiune (peer de apelare VoIP ) . codec de clasă vocală 100 Configurați dial-peer-ul pentru a utiliza lista de filtrare codec comună 100. Pentru mai multe informații, consultați codec de clasă voce . dtmf-relay rtp-nte Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe segmentul de componentă apel. Pentru mai multe informații, consultați Releu DTMF (Voice over IP) . nu văd Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (peer de apelare) . |
3 | Configurați următorul grup Dial-peer (DPG): |
4 | Configurați următorul dial-peer de intrare: |
Configurația PSTN-Webex Calling din secțiunile anterioare poate fi modificată pentru a include un trunchi suplimentar într-un cluster Cisco Unified Communications Manager (UCM). În acest caz, toate apelurile sunt dirijate prin Unified CM. Apelurile de la UCM la portul 5060 sunt direcționate către PSTN și apelurile către portul 5065 sunt direcționate către Webex Calling. Următoarele configurații incrementale și actualizate pot fi adăugate pentru a include acest scenariu de apelare.
1 | Configurați următoarele URI pentru clase de voce: | ||
2 | Configurați următoarele înregistrări DNS pentru a specifica rutarea SRV către gazdele Unified CM:
Iată o explicație a câmpurilor pentru configurare: Următoarea comandă creează o înregistrare de resurse DNS SRV. Creați o înregistrare pentru fiecare gazdă și trunchi: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: nume înregistrare resursă SRV 2: Prioritatea de înregistrare a resurselor SRV 1: Greutatea record a resursei SRV 5060: Numărul portului pe care trebuie să-l utilizați pentru gazda țintă în această înregistrare de resurse ucmsub5.mydomain.com: Gazda țintă înregistrare resursă Pentru a rezolva numele gazdei țintă a înregistrării resurselor, creați înregistrări DNS A locale, de exemplu: gazdă ip ucmsub5.mydomain.com 192.168.80.65 gazdă IP: Creează o înregistrare în baza de date IOS XE locală. ucmsub5.mydomain.com: Numele de gazdă A înregistrării. 192.168.80.65: Adresa IP a gazdei. Creați evidențele resurselor SRV și A pentru a reflecta mediul UCM și strategia preferată de distribuție a apelurilor. | ||
3 | Configurați următorii dial-peer de ieșire: | ||
4 | Configurați următorul grup dial-peer (DPG) pentru apelurile către Unified CM: | ||
5 | Modificați următorii colegi de apelare de intrare pentru a direcționa apelurile PSTN și Webex Calling către Unified CM: |
Semnăturile de diagnosticare (DS) detectează în mod proactiv problemele observate frecvent în gateway-ul local bazat pe Cisco IOS XE și generează notificarea evenimentului prin e-mail, syslog sau mesaj terminal. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în carcasa Cisco TAC pentru a accelera timpul de rezoluție.
Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele de declanșare a problemei și acțiunile de informare, depanare și remediere a problemei. Utilizați mesajele syslog, evenimentele SNMP și prin monitorizarea periodică a ieșirilor specifice comenzii show pentru a defini logica de detectare a problemei. Tipurile de acțiune includ:
Colectarea ieșirilor comenzii show
Generarea unui fișier jurnal consolidat
Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi serverul HTTPS, SCP, FTP
Inginerii TAC creează fișiere DS și le semnează digital pentru a proteja integritatea. Fiecare fișier DS are ID -ul numeric unic atribuit de sistem. Instrumentul de căutare a semnăturilor de diagnosticare (DSLT) este o sursă unică de găsire a semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.
Înainte de a începe:
Nu editați fișierul DS din care descărcați DSLT . Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.
Un server SMTP(Simple Mail Transfer Protocol) de care aveți nevoie pentru ca gateway-ul local să trimită notificări prin e-mail.
Asigurați-vă că gateway-ul local rulează IOS XE 17.6.1 sau o versiune ulterioară dacă doriți să utilizați server SMTP securizat pentru notificări prin e-mail.
Cerințe preliminare
Gateway local care rulează IOS XE 17.6.1 sau o versiune ulterioară
Semnăturile de diagnosticare este activată implicit.
Configurați serverul de e-mail securizat pe care îl utilizați pentru a trimite notificări proactive dacă dispozitivul rulează IOS XE 17.6.1 sau o versiune ulterioară.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului pentru a vă notifica.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Instalați semnături de diagnosticare pentru o monitorizare proactivă
Monitorizarea gradului de utilizare ridicat al CPU
Acest DS urmărește utilizarea CPU timp de 5 secunde, folosind OID-ul SNMP 1.3.6.1.4.1.9.2.1.56. Când gradul de utilizare atinge 75% sau mai mult, acesta dezactivează toate remediile și dezinstalează toate semnăturile de diagnosticare pe care le instalați în gateway-ul local. Utilizați acești pași de mai jos pentru a instala semnătura.
Asigurați-vă că ați activat SNMP utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Descărcați DS 64224 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst
Produs
CUBE Enterprise în soluția Webex Calling
Domeniul de aplicare al problemei
Performanță
Tip problemă
Utilizare ridicată a CPU cu notificare prin e- E-mail
Copiați fișier XML în flash-ul Gateway local.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Următorul exemplu arată copierea fișierului de pe un server FTP pe gateway-ul local.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Instalați fișier XML în gateway-ul local.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Descărcați DS:
ID DS
Nume DS
Revizuire
Stare
Ultima actualizare (GMT+00:00)
64224
DS_ LGW_ CPU_ MON75
0.0.10
Înscris
07.11.2020 22:05:33
Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv ea însăși. Dacă este necesar, vă rugăm să reinstalați DS 64224 pentru a continua să monitorizați gradul de utilizare ridicat al CPU pe gateway-ul local.
Monitorizarea deconectărilor anormale ale apelurilor
Acest DS utilizează interogare SNMP la fiecare 10 minute pentru a detecta deconectarea anormală a apelurilor cu erorile SIP 403, 488 și 503. Dacă numărul de erori este mai mare sau egal cu 5 din ultimul sondaj, acesta generează un syslog și o notificare prin e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.
Asigurați-vă că SNMP este activat utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Descărcați DS 65221 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst
Produs
CUBE Enterprise în Webex Calling
Domeniul de aplicare al problemei
Performanță
Tip problemă
Detectare deconectare anormală a apelurilor SIP cu notificare prin e- E-mail și Syslog.
Copiați fișier XML în gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Instalați fișier XML în gateway-ul local.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Utilizați comanda afișați semnătura-diagnostic call-home pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.
Instalați semnături de diagnosticare pentru a depana o problemă
De asemenea, puteți utiliza Semnăturile de diagnosticare (DS) pentru a rezolva rapid problemele. Inginerii Cisco TAC au creat mai multe semnături care permit debug-urile necesare pentru a depana o anumită problemă, a detecta apariția problemei, a colecta setul corect de date de diagnosticare și a transfera datele automat în carcasa Cisco TAC . Acest lucru elimină necesitatea verificării manuale a apariției problemei și face mult depanarea problemelor intermitente și tranzitorii.
Puteți utiliza Instrumentul de căutare a semnăturilor de diagnosticare pentru a găsi semnăturile aplicabile și a le instala pentru a rezolva automat o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.
Iată un exemplu despre cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0" syslog și colectarea automată a datelor de diagnosticare prin următorii pași:
Configurați o altă variabilă de mediu DSds_fsurl_prefix ca calea server de fișiere Cisco TAC (cxd.cisco.com) pentru a încărca datele de diagnosticare. Numele de utilizator din calea fișierului este numărul cazului, iar parola este tokenul de încărcare fișier , care poate fi preluat din Asistență Case Manager după cum se arată în cele ce urmează. Tokenul de încărcare fișier poate fi generat în Atașamente secțiunea Manager caz de asistență, după caz.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Exemplu:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Asigurați-vă că SNMP este activat utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .
show snmp %SNMP agent not enabled config t snmp-server manager end
Vă recomandăm să instalați DS 64224 pentru monitorizarea CPU ridicat ca o măsură proactivă pentru a dezactiva toate semnările de depanare și diagnosticare în timpul perioadei de utilizare ridicată a CPU . Descărcați DS 64224 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst
Produs
CUBE Enterprise în Webex Calling
Domeniul de aplicare al problemei
Performanță
Tip problemă
Utilizare ridicată a CPU cu notificare prin e- E-mail .
Descărcați DS 65095 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst
Produs
CUBE Enterprise în Webex Calling
Domeniul de aplicare al problemei
Syslog-uri
Tip problemă
Syslog - %VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0
Copiați fișierele DS XML în gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Instalați fișier XML DS 64224 cu monitorizare CPU ridicată și apoi DS 65095 în gateway-ul local.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Verificați dacă semnătura a fost instalată cu succes utilizând afișarea semnăturii de diagnosticare la domiciliu. Coloana de stare trebuie să aibă o valoare „înscrisă”.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DS descărcate:
ID DS
Nume DS
Revizuire
Stare
Ultima actualizare (GMT+00:00)
64224
00:07:45
DS_ LGW_ CPU_ MON75
0.0.10
Înscris
2020-11-08:00:07:45
65095
00:12:53
DS_ LGW_ IEC_ Call_spike_threshold
0.0.12
Înscris
2020-11-08:00:12:53
Verificați execuția semnăturilor de diagnosticare
În următoarea comandă, coloana „Stare” a comenzii afișați semnătura-diagnostic call-home trece la „rulare” în timp ce gateway-ul local execută acțiunea definită în semnătură. Ieșirea din afișați statisticile pentru semnătura de diagnosticare apel-home este cel mai bun mod de a verifica dacă o semnătură de diagnosticare detectează un eveniment de interes și a executat acțiunea. Coloana „Declanșat/Max/Deinstalare” indică de câte ori semnătura dată a declanșat un eveniment, de număr maxim de ori în care este definită detectarea unui eveniment și dacă semnătura se dezinstalează după detectarea număr maxim de evenimente declanșate.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DS descărcate:
ID DS | Nume DS | Revizuire | Stare | Ultima actualizare (GMT+00:00) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ MON75 |
0.0.10 |
Înscris |
08.11.2020, 00:07:45 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
0.0.12 |
Rulare |
08-11-2020 00:12:53 |
afișați statisticile pentru semnătura de diagnosticare apel-home
ID DS | Nume DS | Declanșat /Max/Deinstall | Durată medie de rulare (secunde) | Durată maximă de rulare (secunde) |
---|---|---|---|---|
64224 | DS_ LGW_ CPU_ MON75 |
0/0/N |
0,000 |
0,000 |
65095 |
DS_ LGW_ IEC_ Call_spike_threshold |
1 /20/A |
23.053 |
23.053 |
E-mailul de notificare care este trimis în timpul execuției semnăturii de diagnosticare conține informații cheie precum tipul problemei, detaliile dispozitivului, versiune software, configurația de rulare și ieșirile de afișare a comenzii care sunt relevante pentru depanarea problemei date.
Dezinstalați semnăturile de diagnosticare
Utilizarea semnăturilor de diagnosticare în scopuri de depanare sunt de obicei definite pentru a dezinstala după detectarea unor apariții ale problemei. Dacă doriți să dezinstalați manual o semnătură, preluați ID -ul DS din ieșirea lui afișați semnătura-diagnostic call-home și rulați următoarea comandă:
call-home diagnostic-signature deinstall <DS ID>
Exemplu:
call-home diagnostic-signature deinstall 64224
Semnăturile noi sunt adăugate periodic în Instrumentul de căutare a semnăturilor pentru diagnosticare, pe baza problemelor observate în implementări. TAC nu acceptă momentan solicitările de creare de noi semnături personalizate. |
Gateway-ul local (LGW) este singura opțiune de a oferi acces PSTN local pentru clienții Cisco Webex Calling. Obiectivul acestui document este de a vă ajuta să construiți o configurație Local Gateway folosind CUBE de înaltă disponibilitate, CUBE active sau standby pentru eșecul statativ al apelurilor active.
Fundamentale
Cerințe preliminare
Înainte de a implementa CUBE HA ca gateway local pentru Webex Calling, asigurați-vă că aveți o înțelegere aprofundată a următoarelor concepte:
Layer 2 redundanță box-to-box cu CUBE Enterprise pentru păstrarea constantă a apelurilor
Orientările de configurare prevăzute în acest articol presupun o platformă locală de gateway dedicată, fără o configurație vocală existentă. Dacă o implementare CUBE existentă a întreprinderii este modificată pentru a utiliza și funcția gateway locală pentru Cisco Webex Calling, acordați o atenție deosebită configurației aplicate pentru a vă asigura că fluxurile de apeluri existente și funcționalitățile nu sunt întrerupte și asigurați-vă că respectați cerințele de proiectare CUBE HA.
Componente hardware și software
CUBE HA ca gateway local necesită versiunea IOS-XE 16.12.2 sau o versiune ulterioară și o platformă pe care sunt acceptate atât funcțiile CUBE HA, cât și funcțiile LGW.
Comenzile și jurnalele spectacolului din acest articol se bazează pe versiunea minimă de software a Cisco IOS-XE 16.12.2 implementată pe un vCUBE (CSR1000v). |
Material de referință
Iată câteva ghiduri detaliate de configurare CUBE HA pentru diferite platforme:
Seria ISR 4K —https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE) —https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
Arhitectură preferată Cisco pentru Cisco Webex Calling —https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Prezentare generală Soluție Webex Calling
Cisco Webex Calling este o ofertă de colaborare care oferă o alternativă bazată pe cloud multi-tenant la serviciul de telefonie PBX prestabilit, cu mai multe opțiuni PSTN pentru clienți.
Implementarea gateway-ului local (reprezentată mai jos) se află în centrul acestui articol. Trunchiul gateway local (PSTN la sediu) în Webex Calling permite conexiunea la un serviciu PSTN deținut de client. Acesta oferă, de asemenea, conectivitate la o implementare IP PBX în rețeaua corporatistă , cum ar fi Cisco Unified CM. Toate comunicațiile către și din cloud sunt securizate prin intermediul transportului TLS pentru SIP și SRTP pentru mass-media.
Figura de mai jos afișează o implementare Webex Calling fără niciun PBX IP existent și se aplică unei implementări unice sau multi-site. Configurația prezentată în acest articol se bazează pe această implementare.
Nivelul 2 Redundanță Box-to-Box
Redundanța CUBE HA strat 2 box-to-box utilizează protocolul de infrastructură Redundancy Group (RG) pentru a forma o pereche activă/standby de routere. Această pereche partajează aceeași adresă IP virtuală (VIP) pe interfețele respective și face schimb continuu de mesaje de stare. Informațiile despre sesiunea CUBE sunt verificate de-a lungul perechii de routere care permit routerului standby să preia imediat toate responsabilitățile de procesare a apelurilor CUBE în cazul în care routerul activ iese din serviciu, ceea ce duce la păstrarea constantă a semnalizării și a mass-mediei.
Verificarea punctajului este limitată la apelurile conectate cu pachete media. Apelurile în tranzit nu sunt bifate (de exemplu, o stare de încercare sau de apel). În acest articol, CUBE HA se va referi la CUBE High Availability (HA) Layer 2 Box-to-box (B2B) redundanță pentru păstrarea constantă a apelurilor |
Începând cu IOS-XE 16.12.2, CUBE HA poate fi implementat ca gateway local pentru implementările trunchiului Cisco Webex Calling (PSTN local) și vom acoperi considerațiile de proiectare și configurațiile din acest articol. Această cifră afișează o configurare tipică CUBE HA ca gateway local pentru o implementare trunchi Cisco Webex Calling.
Componentă Intra Grup de redundanță
Componenta Infra a Grupului de Redundanță (RG) oferă suport pentru infrastructura de comunicare box-to-box între cele două CUB-uri și negociază starea finală stabilă de redundanță. Această componentă oferă, de asemenea:
Un protocol de tip HSRP care negociază starea finală de redundanță pentru fiecare router prin schimbul de mesaje keepalive și salut între cele două CUBEs (prin interfața de control) - GigabitEthernet3 în figura de mai sus.
Un mecanism de transport pentru verificarea stării de semnalizare și media pentru fiecare apel de la router-ul activ la router-ul standby (prin interfața de date) - GigabitEthernet3 în figura de mai sus.
Configurarea și gestionarea interfeței Virtual IP (VIP) pentru interfețele de trafic (mai multe interfețe de trafic pot fi configurate folosind același grup RG) – GigabitEthernet 1 și 2 sunt considerate interfețe de trafic.
Această componentă RG trebuie configurată special pentru a sprijini vocea B2B HA.
Gestionarea adreselor IP virtuale (VIP) atât pentru semnalizare, cât și pentru media
B2B HA se bazează pe VIP pentru a obține redundanță. Interfețele fizice VIP și asociate pe ambele CUBE din perechea CUBE HA trebuie să reziste pe aceeași subrețea LAN. Configurarea VIP-ului și legarea interfeței VIP la o anumită aplicație vocală (SIP) sunt obligatorii pentru asistența vocală B2B HA. Dispozitivele externe, cum ar fi Unified CM, Webex Calling Access SBC, furnizorul de servicii sau proxy, utilizează VIP ca adresă IP de destinație pentru apelurile care trec prin routerele CUBE HA. Prin urmare, din punct de vedere Webex Calling, perechile CUBE HA acționează ca un singur gateway local.
Semnalizarea apelurilor și informațiile despre sesiunea RTP ale apelurilor stabilite sunt verificate de la routerul activ la routerul standby. Când routerul Activ coboară, routerul Standby preia și continuă să redirecționeze fluxul RTP care a fost direcționat anterior de primul router.
Apelurile într-o stare tranzitorie în momentul nereușitei nu vor fi păstrate după comutare. De exemplu, apelurile care nu sunt pe deplin stabilite încă sau sunt în curs de modificare cu o funcție de transfer sau de menținere. Apelurile configurate pot fi deconectate după comutare.
Următoarele cerințe există pentru utilizarea CUBE HA ca gateway local pentru defalcarea statică a apelurilor:
CUBE HA nu poate avea interfețe TDM sau analogice co-localizate
Gig1 și Gig2 sunt denumite interfețe de trafic (SIP/RTP) și Gig3 este Redundancy Group (RG) Control/interfață de date
Nu mai mult de 2 perechi CUBE HA pot fi plasate în același domeniu strat 2, unul cu id de grup 1 și celălalt cu id de grup 2. Dacă configurați 2 perechi HA cu același id de grup, interfețele RG Control/Date trebuie să aparțină diferitelor domenii din stratul 2 (vlan, comutator separat)
Canalul portuar este acceptat atât pentru controlul RG/date, cât și pentru interfețele de trafic
Toate semnalele/mass-media sunt obținute de la/la adresa IP virtuală
Oricând o platformă este reîncărcată într-o relație CUBE-HA, ea începe întotdeauna ca Standby
Adresa inferioară pentru toate interfețele (Gig1, Gig2, Gig3) ar trebui să fie pe aceeași platformă
Identificatorul interfeței de redundanță, rii trebuie să fie unic pentru o combinație pereche/interfață în același strat 2
Configurația pe ambele CUBEs trebuie să fie identică, inclusiv configurația fizică și trebuie să ruleze pe același tip de platformă și versiunea IOS-XE
Interfețele Loopback nu pot fi utilizate ca legături, deoarece acestea sunt întotdeauna în sus
Interfețele de trafic multiplu (SIP/RTP) (Gig1, Gig2) necesită configurarea monitorizării interfeței
CUBE-HA nu este acceptată printr-o conexiune prin cablu încrucișată pentru link-ul RG-control/date (Gig3)
Ambele platforme trebuie să fie identice și să fie conectate printr-o Comutator fizic pe toate interfețele la fel pentru ca CUBE HA să funcționeze, adică GE0/0/0 din CUBE-1 și CUBE-2 trebuie să se termine pe același comutator și așa mai departe.
Nu se poate termina WAN pe CUBEs direct sau Data HA pe nici o parte
Ambele active/standby trebuie să fie în același centru de date
Este obligatoriu să se utilizeze o interfață L3 separată pentru redundanță (RG Control/date, Gig3). adică interfața utilizată pentru trafic nu poate fi utilizată pentru keepalives HA și puncte de control
După eșec, CUBE-ul activ anterior trece printr-o reîncărcare prin proiectare, păstrând semnalizarea și mass-media
Configurați redundanța pe Ambele CUBE-uri
Trebuie să configurați redundanța de la 2 la 2 pe ambele CUBEs destinate utilizării într-o pereche HA pentru a aduce IPs virtuale.
1 | Configurați urmărirea interfeței la nivel global pentru a urmări starea interfeței.
Track CLI este utilizat în RG pentru a urmări starea interfeței de trafic de voce, astfel încât traseul activ va juca destul de rolul său activ după ce interfața de trafic este în jos. |
||||||
2 | Configurați un RG pentru utilizare cu VoIP HA în submodul de redundanță al aplicației.
Iată o explicație a câmpurilor utilizate în această configurație:
|
||||||
3 | Activați redundanța box-to-box pentru aplicația CUBE. Configurați RG din pasul anterior de mai jos
redundanță-grup 1—Adăugarea și eliminarea acestei comenzi necesită o reîncărcare pentru ca configurația actualizată să intre în vigoare. Vom reîncărca platformele după ce toate configurațiile au fost aplicate. |
||||||
4 | Configurați interfețele Gig1 și Gig2 cu IP-urile lor virtuale respective, după cum se arată mai jos și aplicați identificatorul interfeței de redundanță (rii)
Iată o explicație a câmpurilor utilizate în această configurație:
|
||||||
5 | Salvați configurația primului CUBE și reîncărcați-l. Platforma pentru a reîncărca ultima este întotdeauna standby.
După ce VCUBE-1 cizme complet, salvați configurația VCUBE-2 și reîncărcați-l.
|
||||||
6 | Verificați dacă configurația cutie-la-cutie funcționează conform așteptărilor. Ieșirea relevantă este evidențiată în îndrăzneală. Am reîncărcat ultimul VCUBE-2 și conform considerațiilor de proiectare; platforma de reîncărcare va fi întotdeauna în așteptare.
|
Configurați un gateway local pe Ambele CUBE-uri
În configurația exemplului nostru, folosim următoarele informații despre trunchiuri din Control Hub pentru a construi configurația Local Gateway pe ambele platforme, VCUBE-1 și VCUBE-2. Numele de utilizator și parola pentru această configurare sunt următoarele:
Nume utilizator: Hussain1076_LGU
Parolă: lOV12MEaZx
1 | Asigurați-vă că este creată o cheie de configurare pentru parolă, cu comenzile afișate mai jos, înainte de a putea fi utilizată în acreditările sau secretele partajate. Parolele de tip 6 sunt criptate folosind AES cipher și această cheie de configurare definită de utilizator.
Iată configurația gateway-ului local care se va aplica ambelor platforme pe baza parametrilor Control Hub afișați mai sus, salvați și reîncărcați. Datele de autentificare SIP Digest din Control Hub sunt evidențiate în mod îndrăzneț.
Pentru a afișa ieșirea comenzii de afișare, am reîncărcat VCUBE-2 urmat de VCUBE-1, făcând VCUBE-1 standby-ul CUBE și VCUBE-2 CUBE activ |
2 | În orice moment dat, o singură platformă va menține o înregistrare activă ca gateway local cu accesul Webex Calling SBC. Aruncați o privire la ieșirea din următoarele comenzi spectacol. afișați grupul de aplicații de redundanță 1 afișați starea înregistrării sip-ua
Din ieșirea de mai sus, puteți vedea că VCUBE-2 este LGW-ul activ care menține înregistrarea cu acces Webex Calling SBC, în timp ce ieșirea „afișează starea de înregistrare sip-ua” este necompletată în VCUBE-1 |
3 | Acum activați următoarele depanări pe VCUBE-1
|
4 | Simulați eșecul prin emiterea următoarei comenzi pe LGW activ, VCUBE-2 în acest caz.
Trecerea de la ACTIVE la STANDBY LGW are loc în scenariul următor, precum și în afara CLI enumerate mai sus
|
5 | Verificați dacă VCUBE-1 s-a înregistrat cu Webex Calling Access SBC. VCUBE-2 s-ar fi reîncărcat până acum.
VCUBE-1 este acum LGW-ul activ. |
6 | Uitați-vă la jurnalul de depanare relevant din VCUBE-1 care trimite un ÎNREGISTRATOR SIP către Webex Calling PRIN IP-ul virtual și primește un OK 200.
|
Este posibil să aveți nevoie de o integrare cu Unified CM dacă locațiile activate pentru Apelarea Webex sunt adăugate la o implementare existentă în care UNIFIED CM este soluția locală de control al apelurilor și dacă aveți nevoie de apelare directă între telefoanele înregistrate la Unified CM și telefoanele din locațiile Webex Calling.
Configurarea SIP Trunk profil de securitate pentru Trunk la Local Gateway
În cazurile în care Local Gateway și PSTN gateway se află pe același dispozitiv, Unified CM trebuie să fie activat pentru a diferenția între două tipuri diferite de trafic (apeluri de la Webex și de la PSTN) care provin de pe același dispozitiv și pentru a aplica o clasă diferențiată de servicii acestor tipuri de apeluri. Acest tratament de apel diferențiat se realizează prin asigurarea a două trunchiuri între Unified CM și gateway-ul local combinat și pstn gateway dispozitiv care necesită porturi diferite de ascultare SIP pentru cele două trunchiuri.
Creați un profil de securitate dedicat SIP Trunk pentru trunchiul Local Gateway cu următoarele setări:
|
Configurarea profilului SIP pentru trunchiul gateway-ului local
Creați un profil SIP dedicat pentru trunchiul Local Gateway cu următoarele setări:
|
Crearea unui spațiu de căutare a apelurilor pentru apelurile de la Webex
Creați un spațiu de căutare a apelurilor pentru apelurile care provin de la Webex cu următoarele setări:
|
Configurarea unui trunchi SIP către și de la Webex
Creați un trunchi SIP pentru apelurile către și de la Webex prin Gateway-ul local cu următoarele setări:
|
Configurarea Grupului de rute pentru Webex
Creați un grup de rute cu următoarele setări:
|
Configurarea listei de rute pentru Webex
Creați o listă de rute cu următoarele setări:
|
Crearea unei partiții pentru destinații webex
Creați o partiție pentru destinațiile Webex cu următoarele setări:
|
Ce trebuie să faceți în continuare
Asigurați-vă că adăugați această partiție la toate spațiile de căutare apelante care ar trebui să aibă acces la destinații webex. Trebuie să adăugați această partiție în mod specific la spațiul de căutare apelant care este utilizat ca spațiu de căutare de apelare la intrare pe trunchiurile PSTN, astfel încât apelurile de la PSTN la Webex să poată fi direcționate.
Configurarea modelelor de rute pentru destinațiile Webex
Configurați modelele de rute pentru fiecare interval DID de pe Webex cu următoarele setări:
|
Configurarea normalizării abreviate a apelării intersite pentru Webex
Dacă webex este necesară apelarea prescurtată între site-uri, configurați modelele de normalizare a apelului pentru fiecare interval ESN de pe Webex cu următoarele setări:
|
Trebuie să adăugați fiecare utilizator în Control Hub pentru ca aceștia să profite de serviciile Webex Calling . Numărul de utilizatori pe care trebuie să îi adăugați va determina modul în care îi adăugați în Control Hub, indiferent dacă adăugați manual fiecare utilizator după adresa de e-adresă de e-mail sau dacă adăugați mai mulți utilizatori utilizând un fișier CSV. Alegerea vă aparține.
- Adăugați manual utilizatori
- Adăugați mai mulți utilizatori cu șablonul CSV
- Modificați utilizatorii cu șablonul CSV
- Editați licențele serviciului pentru utilizatorii individuali
- Adăugați sau ștergeți numere pentru un utilizator
- Retrimiteți un e-mail de invitație
- Ștergeți un utilizator din organizația dvs.
- Dezactivați un utilizator din organizația dvs.
- Atribuiți roluri de cont al organizației utilizatorilor
Puteți aloca și gestiona dispozitive pentru utilizatori și spații de lucru în Control Hub. Alegeți să adăugați după adresă MAC sau prin generarea unui cod de activare pe care să îl introduceți pe dispozitiv.
Cu Control Hub, puteți aloca dispozitive utilizatorilor pentru uz personal.
Dispozitivele listate aici sprijin Webex Calling . În timp ce toate aceste dispozitive pot fi adăugate utilizând o adresă MAC, numai următorul subset poate fi înregistrat utilizând un cod de activare:
Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851, 6861, 6871)
Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)
Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)
Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)
Telefon de conferințe Cisco IP 7832 și 8832
Cisco Video Phone 8875
În ceea ce privește dispozitivele DECT , numai dispozitivele de bază DECT (nu și terminalele DECT ) sunt disponibile pentru alocarea în Control Hub . După ce alocați o unitate de bază unui utilizator, trebuie să asociați manual un receptor DECT la unitatea de bază respectivă. Pentru mai multe informații, consultați Conectați receptorul la stația de bază . |
1 | Din vizualizarea clientului în https://admin.webex.com, accesați . De asemenea, puteți adăuga un dispozitiv utilizatorului din secțiunea Utilizatori navigând la
> selectaţi un utilizator . | ||||
2 | Alegeți Utilizarea personală pentru a aloca un dispozitiv unui utilizator, apoi faceți clic pe Înainte. | ||||
3 | Introduceți fie numele de utilizator, fie numele real al proprietarului telefonului, alegeți utilizatorul din rezultate, apoi faceți clic pe Înainte. | ||||
4 | Alegeți telefonul Cisco, ATA sau dispozitivul de la partea a 3-a. | ||||
5 | Alegeți dispozitivele Cisco gestionate din lista derulantă Selectare dispozitiv . | ||||
6 | Alegeți un tip de dispozitiv din lista derulantă tip dispozitiv , apoi faceți clic pe Înainte. | ||||
7 | Alegeți dacă doriți să înregistrați telefonul cu un cod de activare (dacă apare opțiunea) sau cu o adresă MAC, apoi faceți clic pe Salvare.
Dacă ați ales să generați un cod de activare pentru dispozitiv, dar nu ați utilizat încă codul respectiv, starea dispozitivului respectiv va fi Se activează în utilizatorul alocat Dispozitive secțiune și principal Dispozitive listați în Control Hub . Rețineți că actualizarea stării dispozitivului poate dura până la 10 minute Control Hub . Pentru a modifica sau gestiona dispozitivele atribuite utilizatorului, consultați Gestionați un dispozitiv pentru o secțiune utilizator . |
Când oamenii sunt la serviciu, se reunesc în multe locuri, cum ar fi săli de prânz, holuri și săli de conferințe. Puteți configura dispozitive Cisco Webex partajate în aceste spații de lucru, puteți adăuga servicii și apoi puteți urmări colaborarea.
Principiul cheie al unui dispozitiv Spații de lucru este că acesta nu este atribuit unui anumit utilizator, ci mai degrabă unei locații fizice, permițând utilizarea partajată.
Dispozitivele listate acceptă Webex Calling. Deși majoritatea acestor dispozitive pot fi înregistrate utilizând o adresă MAC, numai următorul subset poate fi înregistrat utilizând un cod de activare:
Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851)
Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)
Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)
Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)
Telefon de conferințe Cisco IP 7832 și 8832
1 | Din vizualizarea clientului în https://admin.webex.com, accesați . De asemenea, puteți adăuga un dispozitiv într-un spațiu de lucru nou din secțiunea Spații de lucru prin navigare la
. | ||||
2 | Alegeți . | ||||
3 | Introduceți un nume pentru spațiul de lucru (cum ar fi numele sălii fizice), selectați tipul sălii și adăugați capacitatea, apoi faceți clic pe Înainte.
| ||||
4 | Alegeți telefonul Cisco, ATA sau dispozitivul de la partea a 3-a. | ||||
5 | Alegeți dispozitivele Cisco gestionate din lista derulantă Selectare dispozitiv . | ||||
6 | Alegeți un tip de dispozitiv din lista derulantă tip dispozitiv , apoi faceți clic pe Înainte. | ||||
7 | Alegeți dacă doriți să înregistrați telefonul cu un cod de activare (dacă apare opțiunea) sau cu o adresă MAC, apoi faceți clic pe Înainte.
Pentru Telefon de conferințe Cisco IP 7832, este posibil ca unele taste soft să nu fie disponibile. Dacă aveți nevoie de un set complet de taste soft, vă recomandăm să alocați acest telefon unui utilizator. | ||||
8 | Faceți clic pe serviciul de apelare și alegeți tipul de abonament și licență pe care doriți să îl alocați spațiului de lucru.
| ||||
9 | Alocați un Locație și Număr de telefon (determinat de locația pe care o alegeți), apoi faceți clic Salvați . Aveți și opțiunea de a atribui un interior.
|
Pentru a reutiliza un telefon care este atribuit unui utilizator/spațiu de lucru Webex Calling Webex Calling alt utilizator/spațiu de lucru Webex Calling, urmați acești pași:
1 | Din vizualizarea clientului înhttps://admin.webex.com, accesați Utilizatorul/Spațiul de lucru în care dispozitivul este alocat în prezent. Puteți realoca dispozitivul în aceste scenarii:
|
2 | Pe telefon, accesați meniul de setări și efectuați acești pași pentru a realoca telefonul. |
3 | Urmați instrucțiunile din Adăugați și atribuiți telefon utilizatorului sau Adăugați un telefon într-un nou spațiu de lucru pentru a aloca sau adăuga un telefon unui utilizator/spațiu de lucru. |
4 | La adăugarea dispozitivului în Control Hub, efectuați aceste acțiuni pe telefon: |
Alocarea unui dispozitiv Board, Desk sau Room ca dispozitiv personal unei persoane le permite să primească apelurile și întâlnirile Webex direct pe dispozitivul lor. Pentru mai multe detalii, consultați Atribuirea unui dispozitiv personal de bord, birou sau cameră unui utilizator.
Când oamenii sunt la serviciu, aceștia se reunesc în multe spații de lucru, cum ar fi săli de prânz, holuri și săli de conferințe. Puteți configura dispozitive Cisco Webex partajate în aceste spații de lucru, puteți adăuga servicii și apoi puteți urmări colaborarea.
Principiul cheie al unui dispozitiv Workspaces este acela că nu este atribuit unui anumit utilizator, ci mai degrabă unei locație fizică, permițând utilizarea partajată.
1 | Din vizualizarea clientului în https://admin.webex.com, accesați . De asemenea, puteți adăuga un dispozitiv într-un spațiu de lucru nou din secțiunea Spații de lucru prin navigare la
. | ||
2 | Alegeți . | ||
3 | Introduceți un nume pentru spațiul de lucru (cum ar fi numele sălii fizice), selectați tipul sălii și adăugați capacitatea, apoi faceți clic pe Înainte. | ||
4 | Alegeți dispozitivul Cisco Collaboration și apoi faceți clic pe Înainte. Dispozitivul de colaborare Cisco include dispozitivul Cisco Webex Room sau Desk, inclusiv Cisco Webex Board. | ||
5 | Alegeți unul dintre următoarele servicii și faceți clic pe Înainte.
| ||
6 | Dacă ați ales serviciul Cisco Webex Calling , apoi alegeți abonamentul și tipul de licență pe care doriți să le alocați spațiului de lucru.
| ||
7 | Atribuiți o locație, număr de telefon (determinat de locația pe care o alegeți), o extensie, apoi faceți clic pe Salvare. | ||
8 | Activați dispozitivul utilizând codul furnizat. Puteți copia, trimite prin e-mail sau printa codul de activare. |
Pentru a aloca mai multe dispozitive utilizatorilor și spațiilor de lucru, puteți să populați un fișier CSV cu informațiile necesare și să activați aceste dispozitive în doar câțiva pași simpli.
Dispozitivele listate aici sprijin Webex Calling . Puteți înregistra toate dispozitivele utilizând o adresă MAC; totuși, înregistrați următorul subset de dispozitive utilizând un cod de activare:
Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851)
Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)
Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)
Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)
Telefon de conferințe Cisco IP 7832 și 8832
Cisco Video Phone 8875
1 | Din vizualizarea clientului în https://admin.webex.com, accesați . | ||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Alegeți una dintre următoarele opțiuni și faceți clic pe Descărcare.
Puteți utiliza următorul tabel pentru a vă pregăti fișierul CSV.
| ||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Completați foaia de calcul. | ||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Încărcați fișierul CSV glisând și fixând fișierul sau făcând clic pe Alegeți un fișier. | ||||||||||||||||||||||||||||||||||||||||||||||||||
5 | În cazul în care adresa MAC este necompletată, veți obține opțiunile pentru a alege în cazul în care codul de activare este trimis.
Dumneavoastră sau utilizatorul trebuie să introduceți codul de activare de pe dispozitiv pentru activarea acestuia. | ||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Faceți clic pe Trimiteți. Afișează starea actualizată atunci când dispozitivele devin active.
|
Dacă doriți să vizualizați lista dispozitivelor alocate utilizatorilor și spațiilor de lucru, puteți exporta fișier CSV.
Din vizualizarea clientului înhttps://admin.webex.com , accesați Dispozitive .
Selectați mai multe dispozitive din lista de dispozitive și selectați Export opțiune. Puteți alege câmpurile de inclus în fișier CSV și puteți exporta conținutul într-un folder local.
Câmpurile afișate în fișier CSV depind de conectarea dispozitivului la platformă. Prin urmare, unele câmpuri nu sunt disponibile în fișierul de ieșire. |
Puteți să adăugați, să eliminați, să reporniți, să verificați activarea sau să creați un nou cod de activare pentru dispozitivele care sunt alocate utilizatorilor din organizația dvs. Acest lucru poate fi util pentru vizualizarea și gestionarea dispozitivelor pe ecranul utilizatorilor, atunci când este necesar.
1 | Din vizualizarea clientului din , accesați Apelarea > locații.https://admin.webex.com | ||
2 | Selectați un utilizator și faceți clic pe Dispozitive. | ||
3 | Pentru a adăuga un dispozitiv la acest utilizator, faceți clic Adăugare dispozitiv .
Pentru mai multe informații despre adăugarea dispozitivului la un utilizator, consultați Adăugați telefoane la o secțiune utilizator . | ||
4 | Pentru a modifica un dispozitiv existent, selectați nume dispozitiv. Acest lucru vă duce la pagina Dispozitive. Aici puteți vizualiza și edita setările dispozitivului, puteți șterge dispozitivul, puteți reporni dispozitivul sau puteți crea un nou cod de activare pentru dispozitiv, dacă este cazul. Pentru mai multe informații despre configurarea setări telefon, consultați Configurați și actualizați setările telefonului . | ||
5 | Dacă dispozitivul adăugat utilizatorului este Webex Aware, atunci opțiunea Webex Aware este afișată sub dispozitive așa cum este prezentat în diagramă. Webex Aware indică faptul că dispozitivul s-a integrat în platforma Webex și are acces la Funcțiile Webex acceptate de telefon. | ||
6 | Faceți clic Acțiuni pentru a gestiona dispozitivul. Acțiunile ajută la aplicarea modificărilor de configurare sau la actualizarea firmware-ului pentru dispozitivele MPP. Fila Acțiuni are aceste opțiuni pentru un dispozitiv compatibil Webex Aware:
|
Dispozitivele pot fi adăugate și gestionate direct dintr-un profil de spațiu de lucru. Dispozitivele spațiului de lucru pot include dispozitive ATA, precum faxurile. Puteți, de asemenea, să configurați un dispozitiv din spațiul de lucru ca gazdă hotelieră. Pentru mai multe informații despre hoteliere, consultați: Hotelizare în Cisco Webex Control Hub .
1 | Din vizualizarea clientului în https://admin.webex.com, accesați . |
2 | Selectați spațiul de lucru de modificat. |
3 | Pentru a adăuga un dispozitiv, faceți clic pe Adăugare dispozitiv în panoul Dispozitive . Pentru mai multe informații despre adăugarea dispozitivelor la spațiul de lucru, consultați Adăugați un telefon la o nouă secțiune a spațiului de lucru . |
4 | Pentru a modifica un dispozitiv existent, selectați nume dispozitiv. Acest lucru vă duce la pagina Dispozitive. Aici puteți să vizualizați și să editați setările dispozitivului, să ștergeți dispozitivul, să reporniți dispozitivul și să permiteți ca dispozitivul să fie utilizat ca gazdă hoteliere. Pentru mai multe informații despre configurarea setări telefon, consultați Configurați și actualizați setările telefonului . |
5 | Dacă dispozitivul adăugat în spațiul de lucru este Webex Aware, atunci opțiunea Webex Aware este afișată sub dispozitive așa cum este prezentat în diagramă. Webex Aware indică faptul că dispozitivul a fost integrat în platforma Webex și are acces la caracteristicile Webex acceptate de telefon. |
6 | Faceți clic Acțiuni pentru a gestiona dispozitivul. Acțiunile ajută la aplicarea modificărilor de configurare sau la actualizarea firmware-ului pentru dispozitivele MPP. Fila Acțiuni are aceste opțiuni pentru un dispozitiv compatibil Webex Aware:
|
aparență linie vă permite să adăugați linii pe un dispozitiv primar al utilizatorului și să reordonați modul în care apar liniile. Această caracteristică permite unui utilizator să primească și să efectueze apeluri către și de la interiorul altui utilizator, folosind propriul telefon. Un exemplu de aspect de linie partajată este un asistent executiv care dorește să efectueze și să primească apeluri de la linia șefului. Aspectele de linii partajate pot fi, de asemenea, o altă instanță a liniei utilizatorului principal.
Limita maximă de configurare este de 35 de dispozitive pentru fiecare număr de telefon de utilizator , inclusiv aplicația desktop sau mobilă a utilizatorului. Puteți adăuga linii suplimentare pe telefonul spațiului de lucru. Cu toate acestea, puteți adăuga numai telefonul spațiului de lucru cu licență profesională ca linie partajată.
Când atribuiți o linie partajată, puteți aloca numere de la diferite Webex Calling locații către dispozitive dintr-o locație diferită. De exemplu, un număr (utilizator, spațiu de lucru, linie virtuală) din locația din Marea Britanie poate fi atribuit unui dispozitiv care este atribuit unui utilizator din locația din S.U.A. Pentru mai multe informații despre linie partajată între locații, consultați: Configurarea liniilor partajate și a liniilor virtuale din locații. |
Când un utilizator adaugă apelurile rapide la telefonul său MPP, acestea nu sunt vizibile în Control Hub. Apelările rapide pot fi suprascrise la configurarea unei linie partajată. Dacă un utilizator are numere de la alte utilizatori/grupuri configurate pe dispozitivele sale, puteți adăuga o etichetă personalizată pentru linie partajată. Această etichetă personalizată ajută la identificarea unui aspect de linie partajată de celălalt. |
1 | Din vizualizarea clientului înhttps://admin.webex.com , accesați Utilizatori sau Spații de lucru (în funcție de locul în care este alocat dispozitivul de modificat). | ||
2 | Selectați utilizatorul sau spațiul de lucru de modificat și derulați Dispozitive . | ||
3 | Selectați dispozitivul pentru a adăuga sau a modifica liniile partajate și alegeți Utilizatori și setări telefon . Utilizatorii și locurile care apar pe acest telefon sunt listate în ordinea apariției. | ||
4 | Pentru a adăuga sau elimina utilizatori sau locuri de pe acest telefon, selectați Configurare linii . | ||
5 | Pentru a elimina o linie, faceți clic pe
| ||
6 | Pentru a adăuga un aspect de linie partajată, faceți clic pe
| ||
7 | Introduceți numele sau număr de telefon și selectați dintre opțiunile care apar și faceți clic Salvați . |
Puteți configura porturile unui dispozitiv ATA (Adaptor telefonic analogic) alocat unui utilizator în Control Hub . În prezent, cele două configurații disponibile pentru dispozitivele ATA sunt pentru dispozitivele cu două porturi și dispozitivele cu 24 de porturi.
1 | Din vizualizarea clientului înhttps://admin.webex.com , accesați Utilizatori . | ||
2 | Selectați utilizatorul de modificat și derulați Dispozitive . | ||
3 | Selectați dispozitivul pe care doriți să îl adăugați sau să modificați. | ||
4 | Sub Utilizatori de pe acest Dispozitiv , faceți clic Configurare porturi . | ||
5 | Pentru a adăuga o configurație de port partajată, faceți clic pe | ||
6 | Introduceți numele sau număr de telefon și selectați dintre opțiunile care apar și apoi faceți clic Salvați .
| ||
7 | Dacă dispozitivul necesită compresie fax T.38, bifați caseta din coloana T.38 sau înlocuiți opțiunile de compresie la nivel de utilizator, apoi faceți clic Salvați .
|
Puteți adăuga oricând numere de telefon la dispozitivele de birou și de cameră din organizația dvs. client, indiferent dacă vă aflați în mijlocul unei perioade de încercare sau dacă ați fost convertit la un abonament cu plată.
Am mărit numărul de numere de telefon pe care le puteți adăuga Control Hub 250 până la 1000. |
1 | Din vizualizarea clientului înhttps://admin.webex.com , accesați apoi faceți clic Adăugare numere . |
2 | Specificați Locație și Tip număr . Dacă portați numerele, introduceți atât numărul actual, cât și cel nou. |
3 | Specificați locația, statul, codul zonei, prefixul (opțional), apoi faceți clic pe Căutare. Se afișează numerele disponibile. |
4 | Selectați numerele pe care doriți să le adăugați la locație. Numerele pe care alegeți să le mutați în câmpul Numere selectate . |
5 | Faceți clic pe Salvați. |
Puteți vedea o listă de numere PSTN pe care organizația dvs. le-a comandat. Cu aceste informații puteți vedea numerele neutilizate care sunt disponibile și numerele care au fost comandate care vor deveni disponibile în curând.
Din vizualizarea clientului înhttps://admin.webex.com , accesați . |
Când conectați accesorii (căști/KEM) la un dispozitiv MPP, acestea apar ca un articol de inventar în fila Dispozitive din Control Hub. Din inventarul de dispozitive Control Hub puteți afla care este modelul accesoriului, starea și cui îi aparține accesoriul. Când selectați un accesoriu, puteți obține informații suplimentare, precum număr de serie al accesoriului și versiune software curentă . Câmpul de stare accesoriu este raportat ca „online”, atât timp cât accesoriul este conectat la MPP. Un set de căști conectat la MPP își va actualiza automat software-ul cu cea mai recentă versiune disponibilă din Device Management.
Model de telefon | Căști Cisco seria 520 | Căști Cisco seria 530 | Căști Cisco seria 560 | Căști Cisco seria 730 |
---|---|---|---|---|
Telefon Cisco IP 8811/8841/8845 | — | — | RJ9 și RJ11 | — |
Telefon Cisco IP 8851/8861/8865 | USB | USB | USB RJ9 și RJ11 | — |
Telefon Cisco IP 7811/7821/7841/7861 | — | — | — | — |
Telefon Cisco IP 6821/6841/6851/6861 | — | — | — | — |
Telefon Cisco IP 6871 | USB | USB | USB | — |
Telefon de conferințe Cisco IP 7832/8832 | — | — | — | — |
Model de telefon | KEM |
---|---|
Telefon Cisco IP 8811/8841/8845 | — |
Telefon Cisco IP 8851/8861/8865 | BEKEM CP-8800-A- KEM CP-8800-V- KEM |
Telefon Cisco IP 7811/7821/7841/7861 | — |
Telefon Cisco IP 6821/6841/6861/6871 | — |
Telefon Cisco IP 6851 | CP-68KEM-3PCC |
Telefon de conferințe Cisco IP 7832/8832 | — |
Pentru a depana problemele cu care se confruntă Key Expansion Module (modulul de modul de expansiune cu tastatură) pe telefoanele înregistrate la Webex Calling, consultați Depanați problemele modulelor de extensie cu taste în Webex Calling pentru detalii. |
Administratorii au la îndemână un număr de rapoarte care vă pot ajuta să evaluați modul în care sunt utilizate serviciile Webex Calling și cât de des sunt utilizate. Administratorii pot avea, de asemenea, o imagine rapidă a calității media pentru locația dvs.
Vizualizați rapoartele privind apelurile
Puteți utiliza pagina Analytics în Control Hub pentru a obține o perspectivă asupra modului în care oamenii utilizează Webex Calling și Webex aplicație (implicare) și calitatea experienței lor media de apel. Pentru a accesa Webex Calling analytics, conectați-vă la Control Hub , apoi accesați Analytics și selectați Apelare filă.
1 | Pentru rapoarte detaliate privind istoricul apelurilor, conectați-vă la Control Hub , apoi accesați . |
2 | Selectați Istoric detaliat apeluri . Pentru informații despre apelurile care utilizează Instanța dedicată, consultați Analiză de instanță dedicată . |
3 | Pentru a accesa date de calitate media, conectați-vă la Control Hub , apoi accesați Analytics și apoi selectați Apelare . Pentru mai multe informații, consultați Statistici pentru portofoliul dvs. de colaborare în cloud.
|
Rulați instrumentul CScan
CScan este un instrument de pregătire a rețelei, conceput pentru a vă testa conexiune la rețea Webex Calling .
Pentru mai multe informații, consultați Utilizați CScan pentru a testa calitatea rețelei Webex Calling . |
Acest articol este destinat administratorilor de rețea, în special administratorilor de securitate paravan de protecție și proxy care utilizează serviciile Webex Calling în cadrul organizației lor. Descrie cerințele rețelei și listează adresele, porturile și protocoalele utilizate pentru conectarea telefoanelor, a aplicației Webex și a gateway-urilor la serviciile Webex Calling .
Un firewall și un proxy configurate corect sunt esențiale pentru implementarea cu succes a apelurilor. Webex Calling utilizează SIP și HTTPS pentru semnalizarea apelurilor și adresele și porturile asociate pentru media, conexiunea la conexiune la rețea și conexiunea la gateway ca Webex Calling este un serviciu global.
Nu toate configurațiile de firewall necesită ca porturile să fie deschise. Cu toate acestea, dacă rulați reguli de la interior la exterior, trebuie să deschideți porturile pentru protocoalele necesare pentru a elibera serviciile.
Traducere adrese de rețea (NAT)
Funcționalitatea de traducere a adresei de rețea (NAT) și de traducere a adresei de port (PAT) se aplică la granița dintre două rețele pentru a traduce spațiile adresei sau pentru a preveni coliziunea spațiilor adresei IP.
Organizațiile utilizează tehnologii de gateway, cum ar fi firewall-uri și proxy-uri care oferă servicii NAT sau PAT pentru a oferi acces la internet la Aplicații sau dispozitive care se află într-un spațiu privat de adrese IP. Aceste gateway-uri fac trafic de la aplicații interne sau dispozitive la internet par să vină de la una sau mai multe adrese IP publice rutabile.
Dacă implementați NAT, nu este obligatoriu să deschideți un port de intrare pe firewall.
Validați dimensiunea pool-ului NAT necesară pentru conectivitatea Aplicației sau Dispozitivelor atunci când mai mulți utilizatori de aplicații și dispozitive accesează servicii Webex Calling & Webex conștiente utilizând NAT sau PAT. Asigurarea faptului că adresele IP publice adecvate sunt alocate bazinelor NAT pentru a preveni epuizarea porturilor. Epuizarea porturilor contribuie la incapacitatea utilizatorilor și dispozitivelor interne de a se conecta la serviciile Webex Calling și Webex Aware.
Definiți perioade de legare rezonabile și evitați manipularea SIP pe dispozitivul NAT.
Configurați un timeout minim NAT pentru a asigura funcționarea corectă a dispozitivelor. Exemplu: Telefoanele Cisco trimit un mesaj de reîmprospătare ÎNREGISTRATOR la fiecare 1-2 minute.
Dacă rețeaua implementează NAT sau SPI, setați un timeout mai mare (de cel puțin 30 de minute) pentru conexiuni. Acest timeout permite o conexiune fiabilă, reducând în același timp consumul de baterie al dispozitivelor mobile ale utilizatorilor.
Gateway strat de aplicație SIP
Dacă un ruter sau un paravan de protecție este SIP Aware, ceea ce înseamnă că are SIP Application Layer Gateway (ALG) sau ceva similar activat, vă recomandăm să dezactivați această funcționalitate pentru a menține funcționarea corectă a serviciului.
Consultați documentația producătorului relevant pentru informații despre cum să dezactivați SIP ALG pe anumite dispozitive.
Asistență proxy pentru Webex Calling
Majoritatea clienților implementează un firewall de internet sau un proxy de internet și un firewall pentru a restricționa și controla traficul bazat pe HTTP care iese și intră în rețeaua lor. Protejându-și astfel rețeaua de diferite forme de atacuri cibernetice.
Proxy-urile îndeplinesc mai multe funcții de securitate, cum ar fi:
Permiteți sau blocați accesul la anumite adrese URL.
Autentificare de bază
adresă IP/domeniu/nume gazdă/ URI de căutare reputație
Decriptarea și inspecția traficului
La configurarea caracteristicii proxy, aceasta se aplică tuturor aplicațiilor care utilizează protocolul HTTP.
Aplicațiile includ următoarele:
Servicii Webex
Proceduri de activare a dispozitivului clientului (CDA) care utilizează platforma de configurare Cisco Cloud , cum ar fi GDS, activarea dispozitivului EDOS, configurarea și integrarea în cloudul Webex .
Autentificare certificat
Actualizare firmware
Rapoarte de stare
Încărcări PRT
Servicii VoIP
Dacă este configurată o adresă de server delegat , atunci numai traficul de semnalizare (HTTP/HTTPS) este trimis către server delegat. Clienții care utilizează SIP pentru a se înscrie la serviciul Webex Calling și media asociată nu sunt trimiși la proxy. Prin urmare, permiteți-le acestor clienți să treacă prin firewall-ul direct. |
Opțiuni Proxy acceptate, tipuri de configurare și de autentificare
Tipurile de proxy acceptate sunt:
Proxy explicit (inspectare sau neinspectare) – Configurați clienții aplicație sau dispozitiv cu proxy explicit pentru a specifica serverul de utilizat. Această opțiune acceptă unul dintre următoarele tipuri de autentificare:
Proxy transparent (neinspectează) – Clienții nu sunt configurați să utilizeze o anumită adresă de server delegat și nu necesită modificări pentru a funcționa cu un proxy care nu inspectează.
Transparent Proxy (inspectare) – Clienții nu sunt configurați să utilizeze o anumită adresă de server delegat . Nu sunt necesare modificări la configurația HTTP; cu toate acestea, clienții dvs. fie aplicații, fie dispozitivele au nevoie de un certificat rădăcină, astfel încât să aibă încredere în proxy. Echipa IT utilizează proxy-urile de inspectare pentru a aplica politicile privind site-urile web de vizitat și tipurile de conținut care nu sunt permise.
Configurați manual adresele proxy pentru dispozitivele Webex Room, telefoanele Cisco IP Multiplatform (MPP) și aplicația Webex folosind:
Sistem de operare platformă
URL a dispozitivului
Descoperire automată
În timpul configurării, alegeți dintre următoarele configurații Proxy și tipuri de autentificare:
Produs | Configurare proxy | Tip de autentificare |
---|---|---|
Webex pentru Mac | Manuală, WPAD, PAC | Fără autentif., de bază, NTLM |
Webex pentru Windows | Manuală, WPAD, PAC, GPO | Fără autentif., de bază, NTLM (2), Negotiate |
Webex pentru iOS | Manuală, WPAD, PAC | Fără autentif., de bază, de tip digest, NTLM |
Webex pentru Android | Manuală, PAC | Fără autentif., de bază, de tip digest, NTLM |
Webex Web App | Acceptat prin sistemul de operare | Fără autentif., de bază, de tip digest, NTLM, Negociate |
Dispozitive Webex Room | WPAD, PAC sau manuală | Fără autentif., de bază, de tip digest |
Telefoane IP Cisco | Manuală, WPAD, PAC | Fără autentif., de bază, de tip digest |
Webex Video Mesh Node | Manual | Fără autentif., de bază, de tip digest, NTLM |
Pentru legende din tabel:
Autentificare Mac NTLM - Aparatul nu trebuie să fie conectat la domeniu, utilizatorului i se solicită să introducă o parolă.(2):
† Windows NTLM Auth - Acceptat numai dacă un computer este conectat la domeniu
Descoperire automată proxy Web (WPAD) - Consultați Protocolul de descoperire automată proxy Web pentru detalii.
Fișiere PAC (Proxy Auto Config) - Consultați Fișiere de configurare automată proxy pentru detalii.
Pentru a conecta dispozitivele din seria Cisco Webex Board, Desk sau Room la un server delegat, consultați Conectați-vă dispozitivul Board, Desk sau Room la un server delegat .
Pentru telefoanele Cisco IP , consultați Configurați un server proxy ca exemplu pentru configurarea server delegat și a setărilor.
Pentru |
Setări proxy pentru sistemul de operare Windows
Microsoft Windows acceptă două biblioteci de rețea pentru trafic HTTP (WinINet și WinHTTP) care permit configurarea Proxy.WinINet este un supraset al WinHTTP.
WinInet este proiectat doar pentru aplicații client desktop cu utilizator unic
WinHTTP este conceput în principal pentru aplicații multiutilizator, bazate pe server
Când selectați dintre cele două, alegeți WinINet pentru setările de setări de configurare proxy . Pentru detalii, consultați wininet-vs-winhttp .
Consultați Configurați o listă de domenii permise pentru a accesa Webex în timpul rețea corporatistă pentru detalii despre următoarele:
Pentru a vă asigura că persoanele se conectează la aplicații numai utilizând conturi dintr-o listă predefinită de domenii.
Utilizați un server delegat pentru a intercepta solicitările și a limita domeniile permise.
Inspecția proxy și fixarea certificatelor
Aplicația Webex și dispozitivele Webex validează certificatele serverelor cu care stabilesc sesiuni TLS. Verificările certificatelor, precum emitentul certificatului și semnătura digitală, se bazează pe verificarea lanțului de certificate până la certificatul rădăcină. Pentru a efectua verificările de validare, aplicația și dispozitivele Webex utilizează un set de certificate CA rădăcină de încredere instalate în depozitul de încredere al sistem de operare .
Dacă ați implementat un proxy de inspectare TLS pentru a intercepta, decripta și inspecta traficul Webex Calling . Asigurați-vă că certificatul pe care îl prezintă proxy-ul (în locul certificatului de serviciu Webex ) este semnat de o autoritate de certificare, iar certificat rădăcină este instalat în depozitul de încredere al aplicației Webex sau al dispozitivului dvs. Webex .
Pentru aplicația Webex - Instalați Certificat CA care este utilizat pentru a semna certificatul de către proxy-ul în sistem de operare al dispozitivului.
Pentru dispozitivele Webex Room și telefoanele IP Cisco multiplatform - Deschideți o solicitare de serviciu cu echipa TAC pentru a instala Certificat CA.
Acest tabel prezintă aplicația Webex și dispozitivele Webex care acceptă inspecția TLS de către serverele Proxy
Produs | Acceptă CA-uri de încredere personalizate pentru inspecția TLS |
---|---|
Aplicația Webex (Windows, Mac, iOS, Android, Web) | Da |
Dispozitive Webex Room | Da |
Telefoane Cisco IP Multiplatform (MPP). | Da |
configurație Firewall
Cisco acceptă Webex Calling și Webex Aware în centrele de date securizate Cisco și Amazon Web Services (AWS). Amazon și-a rezervat subrețelele IP pentru uzul exclusiv de către Cisco și a securizat serviciile situate în aceste subrețele în cloud-ul privat virtual AWS.
Configurați-vă firewallul pentru a permite comunicațiilor de la dispozitivele, aplicațiile și serviciile cu acces la internet să își îndeplinească funcțiile corect. Această configurație permite accesul la toate cele acceptate Webex Calling și Webex Aware servicii cloud, nume de domenii, adrese IP , porturi și protocoale.
Lista albă sau accesul deschis la următoarele, astfel încât Webex Calling și serviciile Webex Aware funcționează corect.
URL-urile/Domeniile menționate în secțiunea Domeniile și adresele URL pentru Webex Calling Services
Subrețele IP , porturi și protocoale menționate în secțiunea Subrețele IP pentru Webex Calling Services
Dacă utilizați Webex Meetings, Messaging și alte servicii, asigurați-vă că domeniile/adresele URL menționate în acest articol sunt, de asemenea, deschise Cerințe de rețea pentru serviciile Webex
Dacă utilizați doar un firewall, atunci filtrarea traficului Webex Calling utilizând numai adrese IP nu este acceptată, deoarece grupurile de adrese IP sunt dinamice și se pot schimba în orice moment. Actualizați-vă regulile în mod regulat; neactualizarea listei de reguli pentru firewall ar putea afecta experiența utilizatorilor. Cisco nu acceptă filtrarea unui subset de adrese IP în funcție de o anumită regiune geografică sau de furnizor serviciu cloud . Filtrarea după regiune poate duce la o degradare gravă a experienței dvs. de apelare.
Dacă firewallul dvs. nu acceptă filtrarea Domeniului/ URL -ului, utilizați o opțiune de server Enterprise Proxy. Această opțiune filtrează/permite traficul de semnalizare HTTP în funcție de URL/domeniu Webex Calling și Webex Aware în serverul dvs. proxy, înainte de a redirecționa către paravanul dvs. de protecție.
Pentru Webex Calling , UDP este protocolul de transport preferat de Cisco pentru media și recomandă utilizarea numai SRTP în locul UDP. TCP și TLS ca protocoale de transport pentru mass-media nu sunt acceptate pentru Webex Calling în mediile de producție. Caracterul orientat către conexiune al acestor protocoale afectează calitatea mass-media în rețelele pierdute. Dacă aveți întrebări privind protocolul de transport, ridicați un ticket de asistență.
Domenii și URL-uri pentru serviciile Webex Calling
Un * afișat la începutul unui URL (de exemplu, *.webex.com) indică faptul că serviciile din domeniul de nivel superior și toate subdomeniile trebuie să fie accesibile.
Domeniu/URL | Descriere | Aplicațiile și dispozitive Webex care utilizează aceste domenii/URL-uri | ||
---|---|---|---|---|
Servicii Cisco Webex | ||||
*.broadcloudpbx.net | Microservicii de autorizare Webex pentru lansare încrucișată de la Control Hub la Portalul de administrare apelant. | Control Hub | ||
*.broadcloud.com.au | Servicii de apelare Webex în Australia. | Toate | ||
*.broadcloud.eu | Servicii de apelare Webex în Europa. | Toate | ||
*.broadcloudpbx.net | Apelarea serviciilor de configurare și gestionare a clienților. | Aplicațiile Webex | ||
*.webex.com *.cisco.com | Servicii de bază Webex Calling și Webex Aware
Când un telefon se conectează la o rețea pentru prima dată sau după o resetare la setările din fabrică fără opțiuni DHCP setate, acesta contactează un server de activare a dispozitivului pentru configurarea zero touch. Telefoanele noi utilizează activate.cisco.com și telefoanele cu o versiune de firmware anterioară versiunii 11.2(1), continuă să utilizeze webapps.cisco.com pentru configurare. Descărcați firmware-ul dispozitivului și actualizările locale de pe binaries.webex.com . Permiteți telefoanelor Cisco pentru mai multe platforme (MPP) cu mai mult de 12.0.3 versiuni să acceseze sudirenewal.cisco.com prin portul 80 pentru a reînnoi certificatul instalat de producător (MIC) și să aibă un identificator unic securizat al dispozitivului (SUDI). Pentru detalii, consultați Notificarea câmpului. | Toate | ||
*.ucmgmt.cisco.com | Servicii de apelare Webex | Control Hub | ||
*.wbx2.com și *.ciscospark.com | Utilizat pentru conștientizarea cloudului, CSDM, WDM, mercur și așa mai departe. Aceste servicii sunt necesare pentru ca aplicațiile și dispozitivele să poată contacta serviciile Webex Calling și Webex Aware în timpul și după integrare. | Toate | ||
*.webexapis.com | microservices Webex care gestionează aplicațiile și dispozitivele dvs.
| Toate | ||
*.webexcontent.com | Servicii de mesagerie Webex legate de stocarea generală a fișierelor, inclusiv:
| Servicii de Mesagerie Webex Apps.
| ||
*.accompany.com | Integrarea Informații persoane | Aplicațiile Webex | ||
Servicii suplimentare legate de Webex (domenii terțe) | ||||
*.appdynamics.com *.eum-appdynamics.com | Urmărirea performanței, captarea erorilor și a blocărilor, valorile sesiunii. | Control Hub | ||
*.huron-dev.com | Servicii micro webex de apelare, cum ar fi servicii de comutare, comandarea numerelor de telefon și servicii de atribuire. | Control Hub | ||
*.sipflash.com | Servicii de gestionare a dispozitivelor. Upgrade-uri de firmware și integrare sigură. | Aplicațiile Webex | ||
*.walkme.com s3.walkmeusercontent.com | Client de orientare a utilizatorilor Webex. Oferă tururi de onboarding și utilizare pentru utilizatorii noi. Pentru mai multe informații despre WalkMe, faceți clic aici. | Aplicațiile Webex | ||
*.google.com *.googleapis.com | Notificări către aplicațiile Webex de pe dispozitivele mobile (Exemplu: mesaj nou, când apelul este preluat) Pentru subrețele IP , consultați aceste linkuri Serviciu Google Firebase Cloud Mesagerie (FCM). Serviciul de Notificare push Apple (APNS)
| Aplicația Webex |
Subrețele IP pentru serviciile Webex Calling
Subrețele IP pentru serviciile de apelare Webex | ||
---|---|---|
23.89.0.0/16 | 85.119.56.0/23 | 128.177.14.0/24 |
128.177.36.0/24 | 135.84.168.0/21 | 139.177.64.0/21 |
139.177.72.0/23 | 144.196.0.0/16 | 150.253.128.0/17 |
163.129.0.0/17 | 170.72.0.0/16 | 170.133.128.0/18 |
185.115.196.0/22 | 199.19.196.0/23 | 199.19.199.0/24 |
199.59.64.0/21 |
Scopul conexiunii | Adrese sursă | Porturi sursă | Protocol | Adrese de destinație | Porturi de destinație | Note | |
---|---|---|---|---|---|---|---|
Semnalizarea apelurilor către Webex Calling (SIP TLS) | Local Gateway extern (NIC) | 8000-65535 | TCP | Consultați Subrețele IP pentru Serviciilede apelare Webex. | 5062, 8934 | Aceste IP-uri/porturi sunt necesare pentru semnalizarea apelurilor SIP-TLS de ieșire de la Gateway-uri, dispozitive și aplicații locale (Sursă) la Webex Calling Cloud (Destinație). Port 5062 (necesar pentru trunchiul bazat pe certificat). Și portul 8934 (necesar pentru trunchiul bazat pe înregistrare | |
Dispozitive | 5060-5080 | 8934 | |||||
Aplicații | Efemer (OS dependent) | ||||||
Semnalizare apel de la Webex Calling (SIP TLS) la gateway-ul local | Gama de adrese Webex Calling. Consultați Subrețelele IP pentru serviciile Webex Calling | 8934 | TCP | Interval IP sau IP ales de client pentru gateway-ul lor local | Gama de porturi sau porturi alese de client pentru gateway-ul lor local | Se aplică la gateway-urile locale bazate pe certificat. Este necesar să se stabilească o conexiune de la Webex Calling la un gateway local. Gateway-ul local bazat pe înregistrare funcționează pentru reutilizarea unei conexiuni create din gateway-ul local. Portul de destinație este ales de client Configurați trunchiurile | |
Media de apelare către Webex Calling (STUN, SRTP, T38) | Local Gateway NIC extern | 8000-48198† | UDP | Consultați Subrețele IP pentru Serviciilede apelare Webex. | 5004, 9000 (porturi STUN) 8500-8700,19560-65535 (SRTP peste UDP) |
| |
Dispozitive | 19560-19660 | ||||||
Aplicații | 8500-8700 | ||||||
Semnalizarea apelurilor către gateway-ul PSTN (SIP TLS) | NIC intern al Gateway-ului local | 8000-65535 | TCP | ITSP PSTN GW sau UNIFIED CM | Depinde de pstn opțiune (de exemplu, de obicei, 5060 sau 5061 pentru UNIFIED CM) | ||
Mass-media pentru apeluri din Webex Calling (SRTP, T38) | Gama de adrese Webex Calling. Consultați Subrețelele IP pentru serviciile Webex Calling | 19560-65535 (SRTP peste UDP) | UDP | Interval IP sau IP ales de client pentru gateway-ul lor local | Gama de porturi media aleasă de client pentru gateway-ul lor local | Webex Calling permite tuturor dispozitivelor de la distanță să efectueze redirecționarea media dacă dispozitivul este în spatele unui NAT. Pentru gateway-ul local bazat pe certificat, este necesar să se permită accesul la intrare pentru o anumită gamă de porturi. Consultați cerințele de rețea specifice NAT atunci când implementați un gateway local bazat pe certificat. | |
Apelați conținutul media la gateway-ul PSTN (SRTP) | NIC intern al Gateway-ului local | 8000-48198† | UDP | ITSP PSTN GW sau UNIFIED CM | Depinde de opțiunea PSTN (de exemplu, de obicei 5060 sau 5061 pentru Unified CM) | ||
Configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco) | Dispozitive de apelare Webex | De scurtă durată | TCP | 3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970, 80 | Obligatoriu din următoarele motive:
| |
Configurarea aplicației | Aplicații de apelare Webex | De scurtă durată | TCP | 62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Utilizat pentru autentificarea Idbroker, serviciile de configurare a aplicațiilor pentru clienți, acces web bazat pe browser pentru auto-îngrijire ȘI accesul la interfețe administrative. | |
Sincronizarea timpului dispozitivului (NTP) | Dispozitive de apelare Webex | 51494 | UDP | Consultați Subrețele IP pentru Serviciilede apelare Webex. | 123 | Aceste adrese IP sunt necesare pentru sincronizarea timpului pentru dispozitive (telefoane MPP, ATA-uri și ATA-uri SPA) | |
Rezoluție nume dispozitiv și rezoluție nume aplicație | Dispozitive de apelare Webex | De scurtă durată | UDP și TCP | Definit de gazdă | 53 | Folosit pentru căutările DNS pentru a descoperi adresele IP ale serverelor Webex în cloud. Chiar dacă aceste căutări DNS tipice se fac prin UDP, unele pot necesita TCP, dacă răspunsurile de interogare nu se pot potrivi în pachetele UDP. | |
Sincronizarea timpului aplicației | Aplicații de apelare Webex | 123 | UDP | Definit de gazdă | 123 | ||
Pregătire rețea bazat pe Web Instrument de pre-calificare pentru Webex Calling | De scurtă durată | TCP | Consultați Subrețele IP pentru Serviciilede apelare Webex. | 8934 și 443 | Instrument de precalificare a pregătirii rețelei bazat pe Web pentru Webex Calling. Accesați cscan.webex.com pentru mai multe informații. | ||
UDP | 19569-19760 | ||||||
Servicii suplimentare Webex Calling și Webex Aware (Terță parte) | |||||||
Notificări Push Servicii APNS și FCM | Aplicații Webex Calling | De scurtă durată | TCP | Consultați Subrețele IP menționate în linkuri | 443, 2197, 5228, 5229, 5230, 5223 | Notificări către aplicațiile Webex pe dispozitivele mobile (Exemplu: Când primiți un mesaj nou sau când se răspunde la un apel) |
|
Webex Meetings/Messaging - Cerințe de rețea
Includeți dispozitivele MPP în Webex Cloud pentru servicii precum istoricul apelurilor, căutarea directorului și întâlnirile. Cerințele de rețea pentru aceste servicii Webex pot fi găsite în Cerințele de rețea pentru ServiciileWebex. Dacă utilizați întâlniri, mesagerie și alte servicii din aplicația Webex, asigurați-vă că Domeniile/URL-urile/Adresele menționate în acest articol sunt deschise.
Referințe
Pentru a afla Noutăți în Webex Calling, consultați Noutăți în Webex Calling
Pentru Cerințele de securitate pentru Webex Calling, consultați Articolul
Optimizare Webex Calling Media cu Interactive Connectivity Establishment (ICE) Articolul
Istoricul reviziilor documentelor
Dată | Am făcut următoarele modificări la acest articol | ||
---|---|---|---|
03 aprilie 2024 | A actualizat subrețelele IP pentru serviciile Webex Calling cu 163.129.0.0/17 pentru a găzdui extinderea pieței Webex Calling pentru regiunea India. | ||
18 decembrie 2023 | A inclus URL-ul sudirenewal.cisco.com și cerința port 80 pentru configurarea dispozitivului și gestionarea firmware-ului pentru reînnoirea MIC a telefonului Cisco MPP. | ||
11 decembrie 2023 | A actualizat subrețelele IP pentru serviciile Webex Calling pentru a include un set mai mare de adrese IP. 150.253.209.128/25 – schimbat la 150.253.128.0/17 | ||
29 noiembrie 2023 | A actualizat subrețelele IP pentru serviciile Webex Calling pentru a include un set mai mare de adrese IP pentru a găzdui extinderea regiunii Webex Calling pentru creșterea viitoare. 144.196.33.0/25 – modificat la 144.196.0.0/16 Subrețelele IP pentru secțiunile de servicii Webex Calling din cadrul Webex Calling (SIP TLS) și mass-media pentru apeluri către Webex Calling (STUN, SRTP) sunt actualizate pentru claritate în ceea ce privește trunchierea pe bază de certificat și cerințele firewall pentru gateway-ul local. | ||
14 august 2023 | Am adăugat următoarele adrese IP 144.196.33.0/25 și 150.253.156.128/25 pentru a sprijini cerințele de capacitate sporită pentru serviciile Edge și Webex Calling.
| ||
5 iulie 2023 | S-a adăugat linkulhttps://binaries.webex.com pentru a instala firmware-ul Cisco MPP. | ||
07.03.2023 | Am revizuit întregul articol pentru a include:
| ||
martie 5, 2023 | Se actualizează articolul pentru a include următoarele:
| ||
15 noiembrie 2022 | Am adăugat următoarele adrese IP pentru configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
Am eliminat următoarele adrese IP din configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
| ||
14 noiembrie 2022 | S-a adăugat subrețea IP 170.72.242.0/24 pentru serviciul Webex Calling . | ||
Septembrie 08, 2022 | Firmware-ul Cisco MPP trece la utilizarehttps://binaries.webex.com ca URL gazdă pentru upgrade-uri firmware MPP în toate regiunile. Această modificare îmbunătățește performanța de actualizare a firmware-ului. | ||
august 30, 2022 | A eliminat referința la Portul 80 din Configurația dispozitivului și gestionarea firmware-ului (dispozitive Cisco), Configurația aplicațiilor și rândurile CScan din tabelul Port, deoarece nu există dependență. | ||
18 august 2022 | Nici o schimbare în soluție. S-au actualizat porturile de destinație 5062 (necesare pentru trunchiul bazat pe certificat), 8934 (necesare pentru trunchiul bazat pe înregistrare) pentru semnalizarea apelurilor către Webex Calling (SIP TLS). | ||
iulie 26, 2022 | Adăugat 54.68.1.225 Adresa IP, care este necesar pentru actualizarea firmware-ului de Cisco 840/860 dispozitive. | ||
iulie 21, 2022 | S-au actualizat porturile de destinație 5062, 8934 pentru semnalizarea apelurilor către Webex Calling (SIP TLS). | ||
iulie 14, 2022 | S-au adăugat URL-urile care acceptă o funcție completă a serviciilor Webex Aware. S-a adăugat subrețea IP 23.89.154.0/25 pentru serviciul Webex Calling . | ||
27 iunie 2022 | S-au actualizat domeniul și adresele URL pentru serviciile de apelare Webex: *.broadcloudpbx.net *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net | ||
iunie 15, 2022 | S-au adăugat următoarele porturi și protocoale sub Adrese IP și porturi pentru serviciilede apelare Webex:
Informații actualizate în Webex Meetings/Messaging - secțiunea Cerințe de rețea | ||
24 mai 2022 | S-a adăugat subrețeaua IP 52.26.82.54/24 la 52.26.82.54/32 pentru serviciul Webex Calling | ||
6 mai 2022 | S-a adăugat subrețeaua IP 52.26.82.54/24 pentru serviciul Webex Calling | ||
7 aprilie 2022 | Actualizat local Gateway interne și externe UDP gama de port la 8000-48198† | ||
5 aprilie 2022 | S-au adăugat următoarele subrețele IP pentru serviciul Webex Calling:
| ||
29 martie 2022 | S-au adăugat următoarele subrețele IP pentru serviciul Webex Calling:
| ||
Septembrie 20, 2021 | Au fost adăugate 4 subrețele IP noi pentru serviciul Webex Calling:
| ||
2 aprilie 2021 | S-a adăugat *.ciscospark.com sub Domenii și URL-uri pentru Webex Calling Services pentru a accepta cazurile de utilizare a apelurilor Webex în aplicația Webex. | ||
25 martie 2021 | Au fost adăugate 6 noi intervale IP pentru activate.cisco.com, care vor intra în vigoare începând cu 8 mai 2021.
| ||
4 martie 2021 | A înlocuit IP-urile discrete Webex Calling și intervalele IP mai mici cu intervale simplificate într-un tabel separat pentru a facilita înțelegerea configurației firewall-ului. | ||
26 februarie 2021 | S-a adăugat 5004 ca port de destinație pentru Call media la Webex Calling (STUN, SRTP) pentru a accepta Interactive Connectivity Establishment (ICE) care va fi disponibil în Webex Calling în aprilie 2021. | ||
februarie 22, 2021 | Domeniile și adresele URL sunt acum listate într-un tabel separat. Tabelul Adrese IP și porturi sunt ajustate la adrese IP de grup pentru aceleași servicii. Adăugarea coloanei Note la tabelul Adrese IP și porturi, care ajută la înțelegerea cerințelor. Mutarea următoarelor adrese IP în domenii simplificate pentru configurație dispozitiv și gestionarea firmware-ului ( dispozitive Cisco ):
Adăugarea următoarelor adrese IP pentru configurația aplicației, deoarece clientul Cisco Webex indică un DNS SRV mai nou în Australia în martie 2021.
| ||
21 ianuarie 2021 | Am adăugat următoarele adrese IP la configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
Am eliminat următoarele adrese IP din configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
Am adăugat următoarele adrese IP la configurația aplicației:
Am eliminat următoarele adrese IP din configurația aplicației:
Am eliminat următoarele numere de port din configurația aplicației:
Am adăugat următoarele domenii la configurația aplicației:
| ||
decembrie 23, 2020 | S-au adăugat noi adrese IP de configurare a aplicațiilor la imaginile de referință ale portului. | ||
decembrie 22, 2020 | Actualizat rândul Configurare aplicație în tabele pentru a include următoarele adrese IP: 135.84.171.154 și 135.84.172.154. Ascundeți diagramele de rețea până când aceste adrese IP sunt adăugate. | ||
11 decembrie 2020 | S-au actualizat configurația dispozitivului și gestionarea firmware-ului (dispozitive Cisco) și rândurile de configurare a aplicației pentru domeniile canadiene acceptate. | ||
16 octombrie 2020 | S-a actualizat semnalizarea apelurilor și intrările media cu următoarele adrese IP:
| ||
23 septembrie 2020 | Conform CScan, s-a înlocuit 199.59.64.156 cu 199.59.64.197. | ||
14 august 2020 | S-au adăugat mai multe adrese IP pentru a sprijini introducerea centrelor de date în Canada: Semnalizarea apelurilor către Webex Calling (SIP TLS) — 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 | ||
august 12, 2020 | S-au adăugat mai multe adrese IP pentru a sprijini introducerea centrelor de date în Canada:
| ||
iulie 22, 2020 | Adăugat următoarea adresă IP pentru a sprijini introducerea de centre de date în Canada: 135.84.173.146 | ||
9 iunie 2020 | Am făcut următoarele modificări la intrarea CScan:
| ||
11 martie 2020 | Am adăugat următoarele domenii și adrese IP la configurația aplicației:
Am actualizat următoarele domenii cu adrese IP suplimentare pentru configurarea dispozitivului și gestionarea firmware-ului:
| ||
februarie 27, 2020 | Am adăugat următorul domeniu și porturi la configurarea dispozitivului și gestionarea firmware-ului: cloudupgrader.webex.com—443, 6970 |