După ce configurați Apelare Webex pentru organizația dvs., puteți configura un trunchi pentru a conecta gateway-ul local la Apelare Webex. Trunchiul dintre gateway-ul local și cloud-ul Webex este întotdeauna securizat utilizând sip TLS transport și SRTP pentru media între gateway-ul local și Webex Calling Access SBC.
Utilizați acest flux de activități pentru a configura gateway-urile locale pentru implementarea Webex Calling . Pașii care urmează sunt efectuați pe interfața CLI în sine. Trunchiul dintre gateway-ul local și Webex Calling este întotdeauna securizat utilizând transportul SIP TLS și SRTP pentru media între Gateway-ul local și SBC-ul Webex Calling Access.
Înainte de a începe
Îndepliniți cerințele gateway-ului local pentru ApelareaWebex.
Creați un gateway local în Control Hub.
Instrucțiunile de configurare furnizate în acest document presupun că există o platformă gateway local dedicată cu nici o configurație de voce existente. Dacă se modifică un gateway PSTN existent sau o implementare cube enterprise pentru a utiliza și funcția gateway local pentru ApelareWebex, acordați atenție configurației aplicate și asigurați-vă că fluxurile de apeluri și funcționalitățile existente nu sunt întrerupte ca urmare a modificărilor pe care le efectuați.
Comandă sau acțiune | Scop | |
---|---|---|
1 | Maparea parametrilor între Control Hub și Cisco Unified Border Element |
Utilizați acest tabel ca referință pentru parametrii care provin din Control Hub și unde se mapează pe gateway-ul local. |
2 | Implementați acești pași ca o configurație globală comună pentru gateway-ul local. Configurația include configurația platformei de bază și o actualizare a rezervorului de încredere. |
|
3 | ||
4 | Alegeți una, în funcție de implementare: |
Rutarea apelurilor pe gateway-ul local se bazează pe opțiunea de implementare Webex Calling pe care ați ales-o. Această secțiune presupune că terminarea IP PSTN este pe aceeași platformă ca gateway-ul local. Configurația care urmează este pentru una dintre aceste opțiuni pe gateway-ul local:
|
Control Hub |
Gateway local |
---|---|
Domeniul registratorului: Control Hub ar trebui să analizeze domeniul din LinePort care este primit de la UCAPI. example.com |
registrator example.com |
Grup trunchi OTG/DTG |
profile de înghițitură: regulă <rule-number> cerere ORICE sip-antet De la modificarea ">" ";otg=otgDtgId>" |
Linie/port user@example.com |
număr: utilizator |
Proxy apeluri efectuate |
proxy de ieșire (nume DNS – SRV al Access SBC) |
Nume utilizator SIP |
nume utilizator |
Parolă SIP |
parolă |
Înainte de a începe
Asigurați-vă că configurația platformei de bază, cum ar fi NTPs, ACL-uri, activați parolele, parola principală, rutarea IP, adresele IP și așa mai departe, sunt configurate în conformitate cu politicile și procedurile organizației dvs.
Pentru toate implementările LGW este necesară lansarea minimă acceptată a IOS-XE 16.12 sau IOS-XE 17.3.
1 | Asigurați-vă că toate interfețele de nivel 3 au adrese IP valide și rutabile atribuite:
|
2 | Trebuie să preconfigurați o cheie primară pentru parolă utilizând comenzile prezentate mai jos înainte de a putea fi utilizată în acreditările și secretele partajate. Parolele de tip 6 sunt criptate folosind cifrul AES și cheia primară definită de utilizator.
|
3 | Configurați IP Name Server pentru a activa căutarea DNS și asigurați-vă că este accesibil prin ping-l:
|
4 | Activați exclusivitatea TLS 1.2 și un substituent implicit Punct de încredere:
|
5 | Actualizați Local Gateway Trustpool: Pachetul de încredere implicit nu include certificatele "DigiCert Root CA" sau "IdenTrust Commercial" necesare pentru validarea certificatului de partea serverului în timpul stabilirii conexiunii TLS la Apelare Webex. Pachetul trustpool trebuie actualizat prin descărcarea celui mai recent "Cisco Trusted Core Root Bundle" de la http://www.cisco.com/security/pki/. |
Înainte de a începe
Asigurați-vă că ați finalizat pașii din Control Hub pentru a crea o locație și ați adăugat un trunchi pentru locația respectivă. În exemplul prezentat aici, informațiile au fost obținute de la Control Hub.
1 | Introduceți aceste comenzi pentru a activa aplicația gateway local (consultați Informațiile de referință pentru Cisco Webex Apelarea pentru cele mai recente subrețele IP care trebuie adăugate la lista de încredere):
Explicarea comenzilor:
|
||||
2 | Configurați "SIP Profile 200".
Aceste reguli sunt Explicarea comenzilor:
|
||||
3 | Configurați profilul codecului, definiția STUN și suita SRTP Crypto.
Explicarea comenzilor:
|
||||
4 | Parametrii Map Control Hub la configurația gateway-ului local: Apelarea Webex este adăugată ca entitate găzduită în gateway-ul local. Configurația necesară pentru a înregistra gateway-ul local este definit sub entitate găzduită clasa de voce 200. Trebuie să obțineți elementele acelei configurații din pagina Informații trunchi din Control Hub, așa cum se arată în această imagine. Acesta este un exemplu pentru a afișa ce câmpuri mapează la cli-ul gateway-ului local respectiv. Entitate găzduită 200 se aplică apoi tuturor webex apelare cu care se confruntă dial-colegii (2xx etichetă) în configurația gateway-ului local. Caracteristica de entitate găzduită a clasei de voce permite gruparea și configurarea parametrilor trunchiului SIP altfel efectuate sub voip serviciu de voce și sip-ua. Atunci când o entitate găzduită este configurată și aplicată sub un dial-peer, configurațiile IOS-XE se aplică în următoarea ordine de preferință:
|
||||
5 | Configurați entitatea găzduită din clasa de voce 200 pentru a activa înregistrarea trunchiului de la LGW la Webex Calling pe baza parametrilor pe care i-ați obținut de la Control Hub:
Explicarea comenzilor:
|
După ce entitatea găzduită 200 este definită în gateway-ul local și este configurat un sip VoIP dial-peer, gateway-ul apoi inițiază o conexiune TLS spre Webex apelare, moment în care SBC Access prezintă certificatul său la gateway-ul local. Gateway-ul local validează certificatul Webex Calling Access SBC utilizând pachetul rădăcină CA actualizat anterior. Se stabilește o sesiune TLS persistentă între gateway-ul local și Webex Calling Access SBC. Gateway-ul local trimite apoi un registru la SBC-ul de acces care este contestat. Înregistrarea AOR este number@domain. Numărul este luat din acreditările "număr" parametru și domeniu din "registrar dns:<fqdn>". Când înregistrarea este contestată, numele de utilizator, parola și parametrii tărâm din acreditările sunt utilizate pentru a construi antetul și sip-profil 200 convertește SIPS URL-ul înapoi la SIP. Înregistrarea are succes odată ce 200 OK este primit de la Access SBC.
Următoarea configurație pe gateway-ul local este necesară pentru această opțiune de implementare:
Entități găzduitedin clasa de voce - Mai întâi vom crea entități găzduite suplimentare pentru colegii de apelare care se confruntă cu ITSP similar cu entitatea găzduită 200 pe care am creat-o pentru Apelarea Webex cu care se confruntă colegii de apelare.
URL-uride clasă vocală - Modele care definesc adresele IP/porturile gazdă pentru diferite trunchiuri care se termină pe Gateway-ul local: Webex Apelarea la LGW; și PSTN SIP portbagaj terminare pe LGW.
Outbound dial-colegii-pentrua ruta picioarele de apel de ieșire de la LGW la portbagaj ITSP SIP și Webex Calling.
Clasa de voce DPG-țintăoutbound dial-colegii invocate de la un dial-peer de intrare.
Colegii deapelare de intrare - Pentru a accepta picioarele de apel de intrare de la ITSP și Webex Calling.
Configurația din această secțiune poate fi utilizată fie pentru configurarea gateway-ului local găzduit de parteneri, așa cum se arată mai jos, fie pentru gateway-ul site-ului local al clientului.
1 | Configurați următoarele entități găzduite de clasă de voce: |
2 | Configurați următorul URI de clasă de voce: |
3 | Configurați următorii colegi de apelare de ieșire: |
4 | Configurați următoarele grupuri de apelare la egal la egal (DPG): |
5 | Configurați următorii colegi de apelare inbound: |
- Apelare PSTN la Webex
-
Toate picioarele de apel IP PSTN primite pe gateway-ul local sunt potrivite pe dial-peer 100, deoarece definește un criteriu de potrivire pentru antetul VIA cu adresa IP PSTN. Selecția de apelare inversă de ieșire este dictată de DPG 200 care invocă direct 200201 dial-peer de ieșire, care are serverul Webex Calling listat ca destinație țintă.
- Apelare Webex la PSTN
-
Toate picioarele de apel Webex Calling primite de pe gateway-ul local sunt potrivite pe 200201 de tip dial-peer, deoarece îndeplinește un criteriu de potrivire pentru modelul de antet URI solicitare cu parametrul TrunkGroup OTG/DTG, unic pentru această implementare gateway local. Outbound dial-peer de selecție este dictată de DPG 100 care invocă direct de ieșire dial-peer 101, care are adresa IP PSTN IP enumerate ca destinație țintă.
Pentru această opțiune de implementare, este necesară următoarea configurație pe gateway-ul local:
Entități găzduitedin clasa de voce - Trebuie să creați entități găzduite suplimentare pentru colegii de apelare care se confruntă cu CM unificat și ITSP, similar cu entitatea găzduită 200 pe care am creat-o pentru Apelarea Webex cu care se confruntă colegii de apelare.
URL-uride clasă vocală - Modele care definesc adresele/porturile IP gazdă pentru diferite trunchiuri care se termină pe LGW: de la UNIFIED CM la LGW pentru destinații PSTN; Unified CM la LGW pentru destinații webex Calling ; Webex Apelarea la LGW; și PSTN SIP portbagaj terminare pe LGW.
Grup de servere de clasă vocală- Adrese IP țintă / porturi pentru trunchiuri de ieșire de la LGW la CM unificat, LGW la Webex Callingși LGW la trunchiul PSTN SIP.
Outbound dial-colegii-pentrua ruta picioarele de apel de ieșire de la LGW la UNIFIED CM, ITSP SIP portbagaj, și / sau Webex apelare.
Clasa de voce DPG- Target outbound dial-peer(uri) invocate de la un dial-peer de intrare.
Colegii de apelare inbound - Pentru a accepta picioarele de apel de intrare de la Unified CM, ITSP și / sau Webex Calling.
1 | Configurați următoarele entități găzduite de clasă de voce: |
2 | Configurați următoarele URL-uri de clasă de voce: |
3 | Configurați următoarele grupuri de server de clasă de voce: |
4 | Configurați următorii colegi de apelare de ieșire: |
5 | Configurați următorul DPG: |
6 | Configurați următorii colegi de apelare de intrare: |
IP PSTN la unified CM PSTN Trunk
Platforma de apelare Webex către trunchiul de apeluri CM Webex unificat
Unified CM PSTN Trunk la IP PSTN
Trunchiul de apeluri CM Webex unificat către platforma de apelare Webex
Semnăturile de diagnosticare (DS) detectează proactiv problemele observate frecvent în gateway-ul local bazat pe IOS XE și generează notificarea mesajelor de e-mail, syslog sau terminal ale evenimentului. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în cazul Cisco TAC pentru a accelera timpul de rezoluție.
Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele de declanșare a problemei și acțiunile care trebuie întreprinse pentru a informa, depana și remedia problema. Logica de detectare a problemelor este definită utilizând mesaje syslog, evenimente SNMP și prin monitorizarea periodică a ieșirilor de comandă specifice spectacol. Tipurile de acțiune includ colectarea ieșirilor de comandă spectacol, generarea unui fișier jurnal consolidat și încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi HTTPS, SCP, server FTP. Fișierele DS sunt create de ingineri TAC și sunt semnate digital pentru protecția integrității. Fiecare fișier DS are un ID numeric unic atribuit de sistem. Instrumentul de căutare a semnăturilor de diagnosticare (DSLT) este o singură sursă pentru a găsi semnăturile aplicabile pentru monitorizarea și depanarea unei varietăți de probleme.
Înainte de a începe:
Nu editați fișierul DS descărcat din DSLT. Fișierele modificate nu vor reuși instalarea din cauza erorii de verificare a integrității.
Este necesar un server Simple Mail Transfer Protocol (SMTP) pentru ca gateway-ul local să trimită notificări prin e-mail.
Asigurați-vă că gateway-ul local rulează IOS XE 17.3.2 sau o versiune ulterioară dacă doriți să utilizați serverul SMTP securizat pentru notificări prin e-mail.
Cerințe preliminare
Gateway local care rulează IOS XE 17.3.2 sau o versiune ulterioară
Semnăturile de diagnosticare sunt activate în mod implicit.
Configurați serverul de e-mail securizat pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează IOS XE 17.3.2 sau o versiune ulterioară.
LocalGateway#configure terminal LocalGateway(config)#call-home LocalGateway(cfg-call-home)#mail-server <username>:<pwd>@<email server> priority 1 secure tls LocalGateway(config)#end
Configurați variabila ds_email de mediu cu adresa de e-mail a administratorului care urmează să fie notificată.
LocalGateway#configure terminal LoclGateway(config)#call-home LocalGateway(cfg-call-home)#diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> LocalGateway(config)#end
Gateway local care rulează IOS XE 16.11.1 sau o versiune ulterioară
Semnăturile de diagnosticare sunt activate în mod implicit.
Configurați serverul de e-mail pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează o versiune anterioară versiunii 17.3.2.
LocalGateway#configure terminal LocalGateway(config)#call-home LocalGateway(cfg-call-home)#mail-server <email server> priority 1 LocalGateway(config)#end
Configurați variabila ds_email de mediu cu adresa de e-mail a administratorului care urmează să fie notificată.
LocalGateway#configure terminal LoclGateway(config)#call-home LocalGateway(cfg-call-home)#diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> LocalGateway(config)#end
Gateway local care rulează versiunea 16.9.x
Introduceți următoarele comenzi pentru a activa Semnături de diagnosticare.
LocalGateway#configure terminal LocalGateway(config)#call-home reporting contact-email-addr sch-smart-licensing@cisco.com LocalGateway(config)#end
Configurați serverul de e-mail pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează o versiune anterioară versiunii 17.3.2.
LocalGateway#configure terminal LocalGateway(config)#call-home LocalGateway(cfg-call-home)#mail-server <email server> priority 1 LocalGateway(config)#end
Configurați variabila ds_email de mediu cu adresa de e-mail a administratorului care urmează să fie notificată.
LocalGateway#configure terminal LoclGateway(config)#call-home LocalGateway(cfg-call-home)#diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> LocalGateway(config)#end
Următoarele arată un exemplu de configurare a unui gateway local care rulează IOS XE 17.3.2 pentru a trimite notificările proactive către tacfaststart@gmail.com utilizând Gmail ca server SMTP securizat:
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Gateway-ul local care rulează software-ul IOS XE nu este un client Gmail tipic bazat pe web care acceptă OAuth, deci trebuie să configurăm o anumită setare a contului Gmail și să oferim permisiunea specifică pentru ca e-mailul de pe dispozitiv să fie procesat corect: |
Accesați Setarea de acces la aplicații mai puțin sigură.
și activațiRăspundeți la "Da, am fost eu" atunci când primiți un e-mail de la Gmail în care se menționează "Google a împiedicat pe cineva să se conecteze la contul dvs., folosind o aplicație non-Google".
Instalarea semnăturilor de diagnosticare pentru monitorizare proactivă
Monitorizarea utilizării ridicate a procesorului
Acest DS urmărește 5 secunde de utilizare a procesorului folosind SNMP OID 1.3.6.1.4.1.9.2.1.56. Când utilizarea ajunge la 75% sau mai mult, acesta va dezactiva toate depanările și va dezinstala toate semnăturile de diagnosticare instalate în gateway-ul local. Urmați acești pași de mai jos pentru a instala semnătura.
Asigurați-vă că SNMP este activat utilizând comanda arată snmp. Dacă nu este activată, configurați comanda "snmp-server manager".
LocalGateway# show snmp %SNMP agent not enabled LocalGateway# LocalGateway# LocalGateway# config t LocalGateway(config)# snmp-server manager LocalGateway(config)#end LocalGateway# LocalGateway# show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled .... .... LocalGateway#
Descărcați DS 64224 utilizând următoarele opțiuni verticale din Instrumentulde căutare semnături de diagnosticare:
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 ISR Series sau Cisco CSR 1000V Series
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Performanță
Tip de problemă
Utilizare ridicată a procesorului cu notificare prin e-mail
Copiați fișierul DS XML în blițul Local Gateway.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Următoarele arată un exemplu de copiere a fișierului de pe un server FTP pe Gateway-ul local.
LocalGateway# copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) LocalGateway #
Instalați fișierul DS XML în Gateway-ul local.
LocalGateway# call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success LocalGateway#
Verificați dacă semnătura este instalată cu succes utilizând afișarea semnăturiide diagnosticare la domiciliu a apelului. Coloana de stare ar trebui să aibă o valoare "înregistrată".
LocalGateway# show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Descarca DSes:
ID-ul DS
Numele DS
Revizie
Stare
Ultima actualizare (GMT+00:00)
64224
DSLGWCPUMON75___
0.0.10
Înscris
2020-11-07 22:05:33
LocalGateway #
Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv pe sine. Dacă este necesar, reinstalați DS 64224 pentru a continua monitorizarea utilizării ridicate a procesorului pe gateway-ul local.
Monitorizarea SIP Trunk înregistrare
Acest DS verifică anularea înregistrării unui gateway local SIP Trunk cu Cisco Webex Calling cloud la fiecare 60 de secunde. Odată ce evenimentul de neînregistrare este detectat, acesta generează o notificare prin e-mail și syslog și se dezinstalează după două apariții de neînregistrare. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.
Descărcați DS 64117 utilizând următoarele opțiuni verticale din Instrumentul de căutare semnături de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 ISR Series sau Cisco CSR 1000V Series
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
SIP-SIP
Tip de problemă
SIP Trunk Un-înregistrare cu notificare prin e-mail
Copiați fișierul DS XML în Gateway-ul local.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Instalați fișierul DS XML în Gateway-ul local.
LocalGateway# call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Verificați dacă semnătura este instalată cu succes utilizând afișarea semnăturiide diagnosticare la domiciliu a apelului. Coloana de stare ar trebui să aibă o valoare "înregistrată".
Monitorizarea deconectează apeluri anormale
Acest DS utilizează snmp de votare la fiecare 10 minute pentru a detecta anormale apel deconectați cu erori SIP 403, 488 și 503. Dacă incrementul numărului de erori este mai mare sau egal cu 5 din ultimul sondaj, acesta va genera o notificare syslog și e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.
Verificați dacă SNMP este activat utilizând comanda arată snmp. Dacă nu este activată, configurați comanda "snmp-server manager".
LocalGateway# show snmp %SNMP agent not enabled LocalGateway# LocalGateway# LocalGateway# config t LocalGateway(config)# snmp-server manager LocalGateway(config)#end LocalGateway# LocalGateway# show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled .... .... LocalGateway#
Descărcați DS 65221 utilizând următoarele opțiuni în Instrumentul de căutare semnături de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 ISR Series sau Cisco CSR 1000V Series
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Performanță
Tip de problemă
SIP anormale apel deconectați de detectare cu e-mail și Syslog notificare
Copiați fișierul DS XML în Gateway-ul local.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Instalați fișierul DS XML în Gateway-ul local.
LocalGateway# call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success LocalGateway#
Verificați dacă semnătura este instalată cu succes utilizând afișarea semnăturiide diagnosticare la domiciliu a apelului. Coloana de stare ar trebui să aibă o valoare "înregistrată".
Instalarea semnăturilor de diagnosticare pentru a depana o problemă
Semnăturile de diagnosticare (DS) pot fi, de asemenea, utilizate pentru a rezolva rapid problemele. Cisco TAC ingineri au creat mai multe semnături care permit depanare necesare necesare pentru a depana o anumită problemă, detecta apariția problemei, colecta dreptul de set de date de diagnosticare și transferul de date în mod automat la cisco TAC caz. Acest lucru elimină necesitatea de a verifica manual apariția problemei și face rezolvarea problemelor intermitente și tranzitorii mult mai ușoară.
Puteți utiliza Instrumentul de căutare a semnăturilor de diagnosticare pentru a găsi semnăturile aplicabile și a le instala pentru a rezolva automat o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.
Iată un exemplu despre cum să găsiți și să instalați un DS pentru a detecta apariția "%VOICEIEC-3-GW_: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0" syslog și automatizează colectarea datelor de diagnosticare folosind pașii de mai jos.
Configurați o variabilă ds_fsurl_prefix de mediu DS suplimentară care este calea serverului de fișiere CiscoTAC (cxd.cisco.com) în care sunt încărcate datele de diagnosticare colectate. Numele de utilizator din calea fișierului este numărul de caz și parola este simbolul de încărcare a fișierelor care poate fi preluat din Managerul de caz de asistență, așa cum se arată mai jos. Simbolul de încărcare a fișierelor poate fi generat în secțiunea Atașări din Managerul de caz de asistență, după cum este necesar.
LocalGateway#configure terminal LocalGateway(config)#call-home LocalGateway(cfg-call-home)#diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" LocalGateway(config)#end
Exemplu:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Asigurați-vă că SNMP este activat utilizând comanda arată snmp. Dacă nu este activată, configurați comanda "snmp-server manager".
LocalGateway# show snmp %SNMP agent not enabled LocalGateway# LocalGateway# LocalGateway# config t LocalGateway(config)# snmp-server manager LocalGateway(config)#end LocalGateway#
Se recomandă instalarea monitorizării înalte a procesorului DS 64224 ca măsură proactivă pentru a dezactiva toate depanările și semnăturile de diagnosticare în timpul utilizării ridicate a procesorului. Descărcați DS 64224 utilizând următoarele opțiuni în Instrumentul de căutare semnături de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 ISR Series sau Cisco CSR 1000V Series
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Performanță
Tip de problemă
Utilizare ridicată a procesorului cu notificare prin e-mail
Descărcați DS 65095 utilizând următoarele opțiuni în Instrumentulde căutare semnături de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 ISR Series sau Cisco CSR 1000V Series
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Syslogs
Tip de problemă
Syslog - %VOICEIEC-3-GW_: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0
Copiați fișierele DS XML pe Gateway-ul local.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: LocalGateway# copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Instalați fișierul DS 64224 de monitorizare a procesorului înalt și apoi DS 65095 XML în Gateway-ul local.
LocalGateway# call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success LocalGateway# LocalGateway# call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success LocalGateway#
Verificați dacă semnătura este instalată cu succes utilizând afișarea semnăturiide diagnosticare la domiciliu a apelului. Coloana de stare ar trebui să aibă o valoare "înregistrată".
LocalGateway# show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DescarcaT DSes:
ID-ul DS
Numele DS
Revizie
Stare
Ultima actualizare (GMT+00:00)
64224
00:07:45
DSLGWCPUMON75___
0.0.10
Înscris
2020-11-08:00:07:45
65095
00:12:53
DSLGWIECC___all_spike_threshold
0.0.12
Înscris
2020-11-08:00:12:53
LocalGateway #
Verificați executarea semnăturilor de diagnosticare
După cum se arată mai jos, coloana "Stare" a comenzii afișează semnătura de diagnosticare apel-acasă se va schimba la "rulare" în timp ce gateway-ul local execută acțiunea definită în semnătură. Rezultatul statisticilor de diagnosticare a semnăturii de apel la domiciliu este cea mai bună modalitate de a verifica dacă o semnătură de diagnosticare a detectat un eveniment de interes și a executat acțiunea. Coloana "Triggered/Max/Deinstall" indică de câte ori semnătura dată a declanșat un eveniment, numărul maxim de ori este definit pentru a detecta un eveniment și dacă semnătura se va deinstala automat după detectarea numărului maxim de evenimente declanșate.
LocalGateway# show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DescarcaT DSes:
ID-ul DS |
Numele DS |
Revizie |
Stare |
Ultima actualizare (GMT+00:00) |
---|---|---|---|---|
64224 | DSLGWCPUMON75___ |
0.0.10 |
Înscris |
2020-11-08 00:07:45 |
65095 |
DSLGWIECC___all_spike_threshold |
0.0.12 |
Rulare |
2020-11-08 00:12:53 |
LocalGateway #
LocalGateway# afișează statistici de diagnosticare a semnăturilor de apel la domiciliu
ID-ul DS |
Numele DS |
Triggered/Max/Deinstall |
Timp mediu de rulare (secunde) |
Timp maxim de rulare (secunde) |
---|---|---|---|---|
64224 | DSLGWCPUMON75___ |
0/0/N |
0.000 |
0.000 |
65095 |
DSLGWIECC___all_spike_threshold |
1/20/Y |
23.053 |
23.053 |
LocalGateway #
E-mailul de notificare trimis în timpul executării semnăturii de diagnosticare conține informații cheie, cum ar fi tipul de problemă, detaliile dispozitivului, versiunea software, configurația care rulează și afișarea ieșirilor de comandă care sunt relevante pentru depanarea problemei date.

Dezinstalarea semnăturilor de diagnosticare
Semnăturile de diagnosticare care sunt utilizate în scopuri de depanare sunt de obicei definite pentru a dezinstala după detectarea unui anumit număr de apariții ale problemelor. Dacă doriți să dezinstalați manual o semnătură, regăsiți ID-ul DS de la ieșirea semnăturii de diagnosticare a apelului la domiciliu și executați comanda prezentată mai jos.
LocalGateway# call-home diagnostic-signature deinstall <DS ID>
LocalGateway#
Exemplu:
LocalGateway# call-home diagnostic-signature deinstall 64224
LocalGateway#
Semnăturile noi sunt adăugate periodic la Instrumentul de căutare a semnăturilor de diagnosticare, pe baza problemelor observate frecvent în implementări. TAC în prezent nu acceptă solicitările de creare de noi semnături particularizate. |