Flux de lucru de configurare a apelurilor Webex
Flux de lucru de configurare a apelurilor Webex
08 august 2023
Prezentare generală a apelării Webex

Imaginați-vă că puteți utiliza funcțiile de apelare în cloud la nivel de întreprindere, mobilitate și PBX, împreună cu Aplicația Webex pentru mesagerie și întâlniri și apelare de la un client soft Webex Calling sau de la un dispozitiv Cisco. Exact asta trebuie să vă ofere Webex Calling.

Introducere Webex Calling

Webex Calling oferă următoarele caracteristici și beneficii:

  • Apelarea abonamentelor pentru utilizatorii de telefonie și pentru zonele comune.

  • Servicii cloud sigure și fiabile furnizate de furnizori regionali de servicii de încredere

  • Accesul la Aplicația Webex pentru fiecare utilizator, adăugând comunicații unificate bogate și servicii de colaborare în echipă.

  • Webex Meetings ca un add-on opțional, integrat, pentru a oferi experiențele premium ale întâlnirilor pe care utilizatorii întreprinderilor le așteaptă.

  • Accesul public la rețeaua de telefonie comutată (PSTN) pentru a permite utilizatorilor dvs. să apeleze numere în afara organizației. Serviciul este furnizat printr-o infrastructură de întreprindere existentă (gateway local fără PBX IP local sau cu mediul de apel Unified CM existent) sau prin intermediul unui partener sau Cisco au fost furnizate opțiuni PSTN.

  • Asistență de nivel 1 oferită de partenerul dvs., asistență de nivel următor oferită de Cisco

Control Hub este un portal de gestionare bazat pe web care se integrează cu Webex Calling pentru a simplifica comenzile și configurația dvs. și pentru a centraliza gestionarea ofertei grupate—Webex Calling, Aplicația Webex, și Webex Meetings.

Tabelul 1. Caracteristici configurabile pentru administrator

Funcție

Descriere

Operator automat

Puteți să adăugați mesaje de felicitare, să configurați meniuri și să dirijare apeluri către un serviciu telefonic, un grup de hunt, o căsuță poștă vocală sau o persoană reală. Puteți crea un program de 24 de ore sau puteți oferi diferite opțiuni atunci când afacerea dvs. este deschisă sau închisă. Puteți chiar să direcționați apelurile pe baza atributelor ID-ului de apelant pentru a crea liste VIP sau pentru a gestiona apelurile din anumite coduri de zonă în mod diferit.

Coadă de apeluri

Puteți configura o coadă de apeluri, astfel încât atunci când apelurile primite nu pot fi răspunse, apelanților li se oferă un răspuns automat, mesaje de confort și muzică în așteptare până când cineva le poate răspunde la apel.

Preluare apeluri

Puteți îmbunătăți munca în echipă și colaborarea prin crearea unui grup de preluare a apelurilor, astfel încât utilizatorii să poată răspunde la alte apeluri ale utilizatorilor. Când adăugați utilizatori într-un grup de preluare apel și un membru al grupului este absent sau ocupat, un alt membru poate răspunde la apelurile acestora.

Parcare apeluri

Puteți activa parcarea apelurilor, astfel încât utilizatorii să poată pune un apel în așteptare și să îl poată ridica de pe un alt telefon.

Grup de căutare

Este posibil să doriți să configurați grupuri de hunt în următoarele scenarii:

  • O echipă de vânzări care dorește dirijare secvențială. Un apel de intrare sună la un telefon, dar dacă nu există răspuns, apelul merge la următorul agent din listă.

  • O echipă de asistență care dorește ca telefoanele să sune toate deodată, astfel încât primul agent disponibil să poată lua apelul.

Grup de difuzare

Puteți crea un grup de difuzare, astfel încât utilizatorii să poată trimite un mesaj audio unei persoane, unui departament sau unei echipe. Când cineva trimite un mesaj unui grup de paging, mesajul se joacă pe toate dispozitivele din grup.

Client de tip dispecerat

Ajutați-vă să sprijiniți nevoile personalului de la biroul din față, oferindu-le un set complet de opțiuni de control al apelurilor, monitorizare pe scară largă a liniei, cotitură a apelurilor, opțiuni și vizualizări multiple ale directorului, integrare Outlook și multe altele.

Utilizatorii pot configura următoarele caracteristici din https://settings.webex.com, care se lansează încrucișat în Portalul utilizatorului apelant.

Tabelul 2. Caracteristici configurabile pentru utilizator

Funcție

Descriere

Respingerea anonimă a apelurilor

Utilizatorii pot respinge apelurile de intrare cu ID-uri de apelant blocate.

Continuitatea activității

Dacă telefoanele utilizatorilor nu sunt conectate la rețea din motive cum ar fi oprirea alimentării, probleme de rețea și așa mai departe, atunci utilizatorii pot redirecționa apelurile primite către un anumit număr de telefon.

Redirecționarea apelului

Utilizatorii pot redirecționa apelurile primite către un alt telefon.

Redirecționare selectivă a apelurilor

Utilizatorii pot redirecționa apelurile în anumite momente de la anumiți apelanți. Această setare va avea prioritate față de redirecționarea apelurilor.

Notificare pentru apel

Utilizatorii își pot trimite un e-mail atunci când primesc un apel în conformitate cu criterii predefinite, cum ar fi numărul de telefon sau data și ora.

Apel în așteptare

Utilizatorii pot permite să răspundă la apeluri suplimentare de intrare.

Nu deranjați

Utilizatorii pot lăsa temporar toate apelurile să meargă direct la poșta vocală.

Birou oriunde

Utilizatorii își pot utiliza telefoanele selectate („Locații”) ca extensie a numărului de telefon de afaceri și a planului de apelare.

Alertă prioritară

Utilizatorii își pot suna telefoanele cu un inel distinctiv atunci când sunt îndeplinite criteriile predefinite, cum ar fi numărul de telefon sau data și ora.

Birou la distanță

Utilizatorii pot efectua apeluri de pe un telefon de la distanță și trebuie să apară de pe linia lor de afaceri. În plus, orice apeluri primite la linia lor de afaceri vor suna pe acest telefon de la distanță.

Acceptare selectivă a apelurilor

Utilizatorii pot accepta apeluri în anumite momente de la anumiți apelanți.

Respingere selectivă a apelului

Utilizatorii pot respinge apelurile în anumite momente de la anumiți apelanți.

Inel secvențial

Sunați până la 5 dispozitive unul după altul pentru apelurile de intrare.

Inel simultan

Sunați simultan numerele utilizatorilor și ale altor persoane („destinatari de apeluri”) pentru apelurile primite.

Furnizarea de servicii, dispozitive și utilizatori în Control Hub, lansare încrucișată la configurarea detaliată în Portalul de administrare a apelurilor

Control Hub (https://admin.webex.com) este un portal de management care se integrează cu Webex Calling pentru a eficientiza comenzile și configurația dvs. și pentru a centraliza gestionarea ofertei grupate—Webex Calling, Aplicația Webex și Meetings.

Control Hub este punctul central pentru furnizarea tuturor serviciilor, dispozitivelor și utilizatorilor. Puteți configura primul serviciu de apelare, puteți înregistra telefoanele MPP în cloud (utilizând adresa MAC), puteți configura utilizatorii asociind dispozitive, adăugând numere, servicii, funcții de apelare și așa mai departe. De asemenea, din Control Hub, puteți lansa transversal în Portalul de administrare a apelurilor.

Experiență utilizator

Utilizatorii au acces la următoarele interfețe:

  • Aplicația Webex Calling—Client soft pentru apelare care este marcă de Cisco. Pentru mai multe informații, consultați Explorați noua aplicație Cisco Webex Calling.

  • Setări Webex (https://settings.webex.com)—Interfață în care utilizatorii pot seta preferințe pentru profil, pot descărca aplicația Webex și pot lansa transversal în Portalul utilizatorului apelant pentru setările de apelare. Pentru mai multe informații, consultați Modificarea setărilor Cisco Webex.

  • Aplicația Webex – Aplicația inclusă în abonament ca client de mesagerie în echipă cu brandul Cisco. Pentru mai multe informații, consultați Începeți cu aplicația Cisco Webex.

  • Webex Meetings – Aplicația opțională a fost adăugată ca soluție Meetings. Pentru mai multe informații, consultați Webex Meetings.

Administratori clienți

În calitate de administrator de client într-un proces sau abonament plătit la Webex Calling, vă puteți configura organizația în Control Hub prin adăugarea de locații, licențe, numere de telefon, caracteristici de apelare, utilizatori și spații de lucru (Dispozitive de cameră care se înregistrează în cloudul Webex). Puteți gestiona toate aceste componente de acolo, de asemenea.

Parteneri

În calitate de furnizor de servicii partener, puteți marca, comercializa și vinde Webex Calling clienților dvs. Puteți configura și extinde procesele, puteți implementa servicii pentru clienții dvs. și puteți crea și furniza comenzi pentru clienții dvs.

Disponibilitate

Consultați antetul Webex Calling din articolul Unde este disponibil Cisco Webex pentru țările în care Webex Calling este disponibil spre vânzare.

Prezentare generală

Webex Calling include acum o opțiune de instanță cloud dedicată, bazată pe arhitectura Cisco Unified Communications Manager . Instanța dedicată este integrată cu Webex Calling și profită de serviciile platformei Webex, pentru a aduce administrare centralizată, precum și inovație în cloud aplicabilă, dezvoltată oriunde pe platforma Webex, pentru a îmbunătăți experiența de apelare. Instanța dedicată acceptă, de asemenea, puncte finale Cisco mai vechi sau integrări existente care fac parte din fluxurile de lucru critice de afaceri.

Programul de completare Instanță dedicată pentru apelarea Webex include:

  • Cisco Unified Communications Manager

  • Cisco Unified IM și Prezență

  • Conexiune Cisco Unified Unity

  • Cisco Expressway

  • Cisco Emergency Responder (doar regiunea Americii)

  • Cisco Session Management Edition (IMM) (opțional)

Roi extins - Instanță dedicată acceptă aceleași puncte finale de voce și video ca și versiunea UC Manager asociată, eliminând cerința de a reîmprospăta toate punctele finale ale clienților atunci când migrează în cloud și extinzând rentabilitatea investiției acestor active.

Basic Inter-Op – Dedicated Instance este integrat cu Webex Calling pentru rutarea apelurilor prin intermediul platformei Webex. Clienții au flexibilitatea de a distribui utilizatorii atât în instanța dedicată, cât și în apelarea Webex și de a se adapta în timp, după cum este necesar, pentru a răspunde cerințelor lor de afaceri privind apelarea în cloud.


Clienții care împart utilizatorii pe platforme vor experimenta caracteristici diferite. Caracteristicile de apelare nu sunt armonizate între Instanța dedicată și Apelarea Webex. De exemplu, utilizatorii Webex Calling nu pot face parte dintr-un grup de vânătoare pe Instanță dedicată.

Efectuați un tur al Control Hub

Control Hub este singura dvs. accesare, interfață web pentru gestionarea organizației dvs., gestionarea utilizatorilor dvs., alocarea serviciilor, analizarea tendințelor de adoptare și a calității apelurilor și multe altele.

Pentru a vă pune organizația în funcțiune, vă recomandăm să invitați câțiva utilizatori să intre în Aplicația Webex introducând adresele lor de e-mail în Control Hub. Încurajați oamenii să utilizeze serviciile pe care le furnizați, inclusiv apelarea, și să vă ofere feedback cu privire la experiența lor. Când sunteți gata, puteți adăuga întotdeauna mai mulți utilizatori.


Vă recomandăm să utilizați cea mai recentă versiune de desktop a Google Chrome sau Mozilla Firefox pentru a accesa Control Hub. Browserele de pe dispozitivele mobile și alte browsere desktop pot produce rezultate neașteptate.

Utilizați informațiile prezentate mai jos ca un rezumat la nivel înalt al așteptărilor atunci când vă configurați organizația cu servicii. Pentru informații mai detaliate, consultați capitolele individuale pentru instrucțiuni pas cu pas.

Începeți

După ce partenerul dvs. vă creează contul, veți primi un e-mail de bun venit. Faceți clic pe linkul Noțiuni introductive din e-mail, utilizând Chrome sau Firefox pentru a accesa Control Hub. Link-ul vă conectează automat cu adresa de e-mail a administratorului. În continuare, vi se va cere să creați parola de administrator.

Expert de instalare inițială pentru perioade de probă

Dacă partenerul dvs. v-a înregistrat pentru un trial, expertul de configurare începe automat după ce vă conectați la Control Hub. Expertul vă parcurge prin setările de bază pentru a vă face organizația să funcționeze și să funcționeze cu Webex Calling, printre alte servicii. Puteți configura și revizui setările de apelare înainte de a finaliza derularea expertului.

Revizuiți-vă setările

Când Control Hub se încarcă, puteți revizui setările.

Adăugați utilizatori

Acum că v-ați configurat serviciile, sunteți gata să adăugați persoane din directorul companiei dvs. Accesați Utilizatori și faceți clic pe Gestionare utilizatori.

Dacă utilizați Microsoft Active Directory, vă recomandăm să activați mai întâi sincronizarea directorului și apoi să decideți cum doriți să adăugați utilizatori. Faceți clic pe Înainte și urmați instrucțiunile pentru a configura Cisco Directory Connector.

Configurarea conectării unice (SSO)

Aplicația Webex utilizează autentificarea de bază. Puteți alege să configurați SSO astfel încât utilizatorii să se autentifice cu furnizorul dvs. de identitate Enterprise utilizând datele de autentificare Enterprise, mai degrabă decât o parolă separată stocată și gestionată în Webex.

Accesați Setări, defilați la Autentificare, faceți clic pe Modificare, apoi selectați Integrare furnizor de identitate cu 3 părți.

Alocați servicii utilizatorilor

Trebuie să atribuiți servicii utilizatorilor pe care i-ați adăugat, astfel încât oamenii să poată începe să utilizeze Aplicația Webex.

Accesați Utilizatori, faceți clic pe Gestionare utilizatori, selectați Export și importați utilizatori cu un fișier CSV, apoi faceți clic pe Export.

În fișierul pe care îl descărcați, adăugați pur și simplu True pentru serviciile pe care doriți să le atribuiți fiecărui utilizator.

Importați fișierul completat, faceți clic pe Adăugați și eliminați servicii, apoi faceți clic pe Trimiteți. Acum sunteți gata să configurați funcții de apelare, să înregistrați dispozitivele care pot fi partajate într-un loc comun și să înregistrați și să asociați dispozitivele cu utilizatorii.

Activați-vă utilizatorii

Acum că ați adăugat utilizatori și li s-au atribuit servicii, aceștia pot începe să utilizeze telefoanele pentru mai multe platforme (MPP) acceptate pentru Webex Calling și Aplicația Webex pentru mesagerie și întâlniri. Încurajați-i să utilizeze setările Cisco Webex ca un ghișeu unic pentru acces.

Rolul gateway local

Gateway-ul local este un dispozitiv de margine administrat de întreprindere sau partener pentru interactivitatea rețelei de telefonie publică (PSTN) și interactivitatea moștenită a schimbului de sucursale publice (PBX) (inclusiv Unified CM).

Puteți utiliza Control Hub pentru a aloca un gateway local unei locații, după care Control Hub oferă parametrii pe care îi puteți configura pe CUBE. Acești pași înregistrează gateway-ul local în cloud, iar apoi serviciul PSTN este furnizat prin gateway pentru utilizatorii Webex Calling într-o anumită locație.

Pentru a specifica și a comanda un gateway local, citiți ghidul de comandă al gateway-ului local.

Implementări gateway locale acceptate pentru Webex Calling

Sunt acceptate următoarele implementări de bază:

Gateway-ul local poate fi implementat independent sau în implementări în care este necesară integrarea în Cisco Unified Communications Manager.

Implementări gateway locale fără PBX IP local

Implementări gateway locale independente

Această cifră afișează o implementare Webex Calling fără niciun PBX IP existent și se aplică unei singure locații sau unei implementări multi-locație.

Pentru toate apelurile care nu corespund destinațiilor dvs. Webex Calling , Webex Calling trimite aceste apeluri către gateway-ul local care este atribuit locației pentru procesare. Gateway-ul local rutează toate apelurile care vin de la Webex Calling la PSTN și în cealaltă direcție, PSTN la Webex Calling.

Gateway-ul PSTN poate fi o platformă dedicată sau coreean cu gateway-ul local. La fel ca în următoarea cifră, recomandăm varianta de gateway PSTN dedicată acestei implementări; aceasta poate fi utilizată dacă gateway-ul PSTN existent nu poate fi utilizat ca un gateway local Webex Calling .

Implementarea gateway-ului local coreean

Gateway-ul local poate fi bazat pe IP, conectarea la un ITSP folosind un trunchi SIP, sau TDM bazat pe un circuit ISDN sau analog. Următoarea cifră arată o implementare Webex Calling în care gateway-ul local este coreean cu PSTN GW/SBC.

Implementări gateway locale cu PBX Unified CM local

Integrările cu Unified CM sunt necesare în următoarele cazuri:

  • Locațiile activate Webex Calling sunt adăugate la o implementare Cisco UC existentă, unde Unified CM este implementat ca soluție locală de control al apelurilor

  • Este necesară apelarea directă între telefoanele înregistrate la Unified CM și telefoanele din locațiile Webex Calling .

Această cifră arată o implementare Webex Calling în care clientul are un PBX IP Unified CM existent.

Webex Calling trimite apeluri care nu corespund destinațiilor Webex Calling ale clientului la gateway-ul local. Aceasta include numere PSTN și extensii interne Unified CM, pe care Webex Calling nu le poate vedea. Gateway-ul local rutează toate apelurile care vin de la Webex Calling la Unified CM și invers. Unified CM rutează apoi apelurile de intrare către destinații locale sau către PSTN conform planului de apelare existent. Planul de apelare Unified CM normalizează numerele ca +E.164. Gateway-ul PSTN poate fi unul dedicat sau co-rezident cu gateway locale.

Gateway PSTN dedicat

Varianta de gateway PSTN dedicată acestei implementări, așa cum este prezentată în această diagramă, este opțiunea recomandată și poate fi utilizată dacă gateway-ul PSTN existent nu poate fi utilizat ca un gateway local Webex Calling .

Gateway PSTN coreean

Această cifră arată o implementare Webex Calling cu un Unified CM în care gateway-ul local este coreean cu gateway-ul PSTN/SBC.

Webex Calling rutează toate apelurile care nu corespund destinațiilor Webex Calling ale clientului către gateway-ul local atribuit locației. Aceasta include destinații PSTN și apeluri online către extensiile interne Unified CM. Gateway-ul local rutează toate apelurile către Unified CM. Unified CM rutează apoi apelurile către telefoanele înregistrate local sau către PSTN prin gateway-ul local, care are funcționalitate PSTN/SBC co-localizată.

Considerații de rutare apeluri

Apeluri de la Webex Calling la Unified CM

Logica de rutare Webex Calling funcționează astfel: dacă numărul format pe un punct de sfârșit Webex Calling nu poate fi direcționat către nicio altă destinație din cadrul aceluiași client din Webex Calling, atunci apelul este trimis la gateway-ul local pentru procesare ulterioară. Toate apelurile offline (în afara Webex Calling) sunt trimise la gateway-ul local.

Pentru o implementare Webex Calling fără integrare într-un Unified CM existent, orice apel în afara rețelei este considerat un apel PSTN. Atunci când este combinat cu Unified CM, un apel offline poate fi în continuare un apel offline către orice destinație găzduită pe Unified CM sau un apel offline real către o destinație PSTN. Distincția dintre ultimele două tipuri de apeluri este determinată de Unified CM și depinde de planul de apelare al întreprinderii care este prevăzut pe Unified CM.

Următoarea cifră arată un utilizator Webex Calling care apelează un număr național în SUA.

Unified CM se bazează acum pe planul de apelare configurat rutează apelul către un punct final înregistrat local, pe care destinația apelată este configurată ca număr de director. Pentru aceasta, planul de apelare Unified CM trebuie să sprijine rutarea numerelor +E.164.

Apeluri de la Unified CM la Webex Calling

Pentru a activa rutarea apelurilor de la Unified CM la Webex Calling pe Unified CM, trebuie furnizat un set de rute pentru a defini setul de adrese de plan de numerotare +E.164 și întreprindere în Webex Calling.

Cu aceste rute în loc, ambele scenarii de apel afișate în următoarea cifră sunt posibile.

Dacă un apelant din PSTN apelează un număr DID care este atribuit unui dispozitiv Webex Calling , atunci apelul este predat întreprinderii prin intermediul gateway-ului PSTN al întreprinderii și apoi lovește Unified CM. Adresa apelată a respectivului apel corespunde uneia dintre rutele Webex Calling care este configurată în Unified CM, iar apelul este trimis la gateway-ul local. (Adresa apelată trebuie să fie în format +E.164 atunci când este trimisă la gateway-ul local.) Logica de rutare Webex Calling se asigură apoi că apelul este trimis către dispozitivul Webex Calling destinat, pe baza alocării DID.

De asemenea, apelurile care provin de la punctele finale înregistrate Unified CM, direcționate către destinații din Webex Calling, fac obiectul planului de apelare care este configurat pe Unified CM. De obicei, acest plan de apelare permite utilizatorilor să folosească obiceiurile comune de apelare ale întreprinderii pentru a efectua apeluri. Aceste obiceiuri nu includ neapărat doar apelarea +E.164. Orice alt obicei de apelare decât +E.164 trebuie normalizat la +E.164 înainte ca apelurile să fie trimise la gateway-ul local pentru a permite rutarea corectă în Webex Calling.

Clasa de servicii (CoS)

Punerea în aplicare a restricțiilor stricte privind clasa de servicii este întotdeauna recomandată din diverse motive, inclusiv evitarea buclelor de apel și prevenirea fraudei cu taxă. În contextul integrării gateway-ului local Webex Calling cu clasa de servicii Unified CM, trebuie să luăm în considerare clasa de servicii pentru:

  • Dispozitive înregistrate cu Unified CM

  • Apeluri care intră în Unified CM din PSTN

  • Apeluri care intră în Unified CM de la Webex Calling

Dispozitive înregistrate cu Unified CM

Adăugarea destinațiilor Webex Calling ca o nouă clasă de destinații la o configurare CoS existentă este destul de directă înainte: permisiunea de a apela către destinații Webex Calling este, de obicei, echivalentă cu permisiunea de a apela destinații locale (inclusiv inter-site).

Dacă un plan de apelare al întreprinderii implementează deja o permisiune „inter-site” (abreviată) în rețea, atunci există deja o partiție furnizată pe Unified CM pe care o putem utiliza și furniza toate destinațiile cunoscute Webex Calling în rețea în aceeași partiție.

În caz contrar, conceptul de permisiune „(abreviată) inter-site online” nu există încă, atunci trebuie să fie configurată o nouă partiție (de exemplu, „onNetRemote”), destinațiile Webex Calling sunt adăugate la această partiție și, în cele din urmă, această nouă partiție trebuie adăugată la spațiile de căutare corespunzătoare pentru apelare.

Apeluri care intră în Unified CM din PSTN

Adăugarea destinațiilor Webex Calling ca o nouă clasă de destinații la o configurare CoS existentă este destul de directă înainte: permisiunea de a apela către destinații Webex Calling este, de obicei, echivalentă cu permisiunea de a apela destinații locale (inclusiv inter-site).

Dacă un plan de apelare al întreprinderii implementează deja o permisiune „inter-site” (abreviată) în rețea, atunci există deja o partiție furnizată pe Unified CM pe care o putem utiliza și furniza toate destinațiile cunoscute Webex Calling în rețea în aceeași partiție.

În caz contrar, conceptul de permisiune „(abreviată) inter-site online” nu există încă, atunci trebuie să fie configurată o nouă partiție (de exemplu, „onNetRemote”), destinațiile Webex Calling sunt adăugate la această partiție și, în cele din urmă, această nouă partiție trebuie adăugată la spațiile de căutare corespunzătoare pentru apelare.

Apeluri care intră în Unified CM de la Webex Calling

Apelurile care intră din PSTN au nevoie de acces la toate destinațiile Webex Calling . Acest lucru necesită adăugarea partiției de mai sus care deține toate destinațiile Webex Calling în spațiul de căutare pentru apelare utilizat pentru apelurile de intrare pe trunchiul PSTN. Accesul la destinațiile Webex Calling vine în plus față de accesul deja existent.

În timp ce pentru apelurile de la accesul PSTN la DID-urile Unified CM și DID-urile Webex Calling este necesar ca apelurile originare din Webex Calling să aibă acces la DID-urile Unified CM și la destinațiile PSTN.

Figura 1. CoS diferențiat pentru apeluri de la PSTN și Webex Calling

Această cifră compară aceste două clase diferite de servicii pentru apelurile din PSTN și Webex Calling. Figura arată, de asemenea, că dacă funcționalitatea gateway-ului PSTN este plasată cu gateway-ul local, atunci sunt necesare două trunchiuri de la gateway-ul combinat PSTN GW și gateway-ul local la Unified CM: unul pentru apelurile originare din PSTN și unul pentru apelurile originare din Webex Calling. Acest lucru este determinat de cerința de a aplica spații de căutare de apelare diferențiate pe tip de trafic. Cu două trunchiuri de intrare pe Unified CM, acest lucru poate fi realizat cu ușurință prin configurarea spațiului de căutare de apelare necesar pentru apelurile de intrare pe fiecare trunchi.

Integrare plan de apelare

Acest ghid presupune o instalare existentă care se bazează pe cele mai bune practici actuale din „Arhitectura preferată pentru implementarea la nivel local a colaborării Cisco, CVD”. Cea mai recentă versiune este disponibilă aici.

Designul planului de apelare recomandat urmează abordarea de proiectare care este documentată în capitolul Plan de apelare al celei mai recente versiuni a SRND-ului sistemului de colaborare Cisco disponibil aici.

Figura 2. Plan de apelare recomandat

Această cifră arată o prezentare generală a designului planului de apelare recomandat. Caracteristicile cheie ale acestui design plan de apelare includ:

  • Toate numerele de director care sunt configurate pe Unified CM sunt în format +E.164.

  • Toate numerele de director au aceeași partiție (DN) și sunt marcate urgent.

  • Rutarea de bază se bazează pe +E.164.

  • Toate obiceiurile de apelare non-+E.164 (de exemplu, apelare intrasită abreviată și apelare PSTN folosind obiceiuri de apelare comune) sunt normalizate (globalizate) la +E.164 folosind modele de traducere normalizare apelare.

  • Modelele de traducere de normalizare de apelare utilizează șablonul de traducere de apelare moștenirea spațiului de căutare; acestea au opțiunea „Utilizați spațiul de căutare pentru apelare al inițiatorului” setată.

  • Clasa de serviciu este implementată utilizând spațiile de căutare pentru apeluri specifice site-ului și clasei de servicii.

  • Capacitățile de acces PSTN (de exemplu, accesul la destinațiile PSTN internaționale) sunt implementate prin adăugarea de partiții cu modelele de rute +E.164 respective la spațiul de căutare de apelare care definește clasa de serviciu.

Disponibilitate la Webex Calling

Figura 3. Adăugarea destinației Webex Calling la planul de apelare

Pentru a adăuga accesibilitate pentru destinațiile Webex Calling la acest plan de apelare, trebuie creată o partiție care reprezintă toate destinațiile Webex Calling („Webex Calling”) și se adaugă la această partiție un model de rută +E.164 pentru fiecare interval DID din Webex Calling. Acest model de traseu face trimitere la o listă de trasee cu un singur membru: grupul de rute cu trunchiul SIP către gateway-ul local pentru apeluri către Webex Calling. Deoarece toate destinațiile apelate sunt normalizate la +E.164, fie utilizând modele de traducere de normalizare a apelurilor pentru apelurile care provin din puncte finale înregistrate la Unified CM, fie transformări de parte apelate la intrare pentru apelurile care provin din PSTN, acest set unic de modele de rute +E.164 este suficient pentru a obține accesibilitatea pentru destinațiile din Webex Calling, independent de obiceiul de apelare utilizat.

Dacă, de exemplu, un apelant utilizator „914085550165”, atunci modelul de traducere de normalizare a apelării în partiția „UStoE164” normalizează acest șir de apelare la „+14085550165”, care se potrivește apoi cu modelul de rută pentru o destinație Webex Calling în partiția „Webex Calling”. Unified CM trimite în cele din urmă apelul către gateway-ul local.

Adăugați apelare intersite abreviată

Figura 4. Adăugarea apelurilor intersite abreviate

Modul recomandat de a adăuga apelare intersite abreviată la planul de apelare de referință este de a adăuga modele de traducere de normalizare a apelării pentru toate site-urile din cadrul planului de numerotare a întreprinderii la o partiție dedicată („ESN”, numere Enterprise Significant). Aceste modele de traducere interceptează șirurile de apelare în formatul planului de numerotare al întreprinderii și normalizează șirul format la +E.164.

Pentru a adăuga apelare abreviată la nivel de întreprindere în destinațiile Webex Calling, adăugați modelul de traducere de normalizare a apelării respective pentru locația Webex Calling la partiția „Webex Calling” (de exemplu, „8101XX” în diagramă). După normalizare, apelul este trimis din nou la Webex Calling după ce se potrivește cu modelul de rută din partiția „Webex Calling”.

Nu recomandăm adăugarea modelului de traducere de normalizare a apelurilor abreviate pentru apelurile Webex Calling la partiția „ESN”, deoarece această configurație poate crea bucle nedorite de rutare a apelurilor.

Gestionare protocol pentru apelare

Webex Calling înregistrează următorii operatori de protocol cu sistemul de operare pentru a activa funcționalitatea click-to-call din browserele web sau din alte aplicații. Următoarele protocoale inițiază un apel audio sau video în Aplicația Webex atunci când este aplicația de apelare implicită pe Mac sau Windows:

  • CLICKTOCALL: sau CLICKTOCALL://

  • SIP: sau SIP://

  • NUMĂR: sau TEL://

  • EXTEL WEB: sau WEBEXTEL://

Gestionare protocol pentru Windows

Alte aplicații se pot înregistra pentru operatorii de protocol înainte de Aplicația Webex. În Windows 10, fereastra de sistem cere utilizatorilor să selecteze ce aplicație să utilizeze pentru a lansa apelul. Preferința utilizatorului poate fi reamintită dacă utilizatorul verifică Întotdeauna utilizarea acestei aplicații.

Dacă utilizatorii trebuie să reseteze setările implicite ale aplicației de apelare, astfel încât să poată alege Aplicația Webex, le puteți instrui să modifice asocierile de protocol pentru Aplicația Webex în Windows 10:

  1. Deschideți setările implicite ale sistemului de setări ale aplicației, faceți clic pe Setare implicită în funcție de aplicație, apoi alegeți Aplicația Webex.

  2. Pentru fiecare protocol, alegeți Aplicația Webex.

Gestionare protocol pentru macOS

Pe Mac OS, dacă alte aplicații sunt înregistrate în protocoalele de apelare înainte de Aplicația Webex, utilizatorii trebuie să configureze Aplicația Webex ca opțiune implicită de apelare.

În Aplicația Webex pentru Mac, utilizatorii pot confirma că Aplicația Webex este selectat pentru Inițierea apelurilor cu setarea în conformitate cu preferințele generale. De asemenea, aceștia pot verifica întotdeauna conectarea la Microsoft Outlook dacă doresc să efectueze apeluri în Aplicația Webex atunci când fac clic pe numărul unui contact Outlook.

20 octombrie 2023
Pregătiți-vă mediul pentru apelarea Webex

Cerințe pentru apelare

Licențe

Webex Calling este disponibil prin intermediul planului Flex de colaborare Cisco. Trebuie să achiziționați un plan de acord al întreprinderii (EA) (pentru toți utilizatorii, inclusiv 50% din dispozitivele de spații de lucru) sau un plan de utilizator numit (NU) (unii sau toți utilizatorii).

Webex Calling oferă trei tipuri de licențe („Tipuri de stații”)

  • Professional—Aceste licențe oferă o funcție completă setată pentru întreaga dvs. organizație. Această ofertă include comunicări unificate (Webex Calling), mobilitate (clienți desktop și mobili cu asistență pentru mai multe dispozitive), colaborarea în echipă în Aplicația Webex, precum și opțiunea de a grupa întâlniri cu până la 1000 de participanți per întâlnire.

  • De bază—Alegeți această opțiune dacă utilizatorii dvs. au nevoie de funcții limitate fără mobilitate sau comunicații unificate. Ei vor primi în continuare o ofertă de voce cu caracteristici complete, dar sunt limitate la un singur dispozitiv per utilizator.


    Licențele de bază sunt disponibile numai dacă aveți un abonament Utilizator Numit. Licențele de bază nu sunt acceptate pentru abonamentele la Acordul privind întreprinderile.

  • Spații de lucru (cunoscute și sub numele de Spațiu comun) – Alegeți această opțiune dacă căutați un ton de apelare de bază cu un set limitat de funcții de apelare adecvate pentru zone precum săli de pauze, lobby-uri și săli de conferințe.

Această documentație vă arată mai târziu cum să utilizați Control Hub pentru a gestiona aceste distribuții de licențe în toate locațiile din organizația dvs.

Cerințe privind lățimea de bandă

Fiecare dispozitiv dintr-un apel video necesită până la 2 Mbps. Fiecare dispozitiv dintr-un apel audio necesită 100 kbps. Telefoanele la idle au nevoie de lățime de bandă minimă.

Rețea de telefonie publică cu comutare (PSTN)

Webex Calling necesită servicii PSTN, alegeți din aceste trei opțiuni:

Gateway local pentru PSTN local

Atât revânzătorii cu valoare adăugată (VARs), cât și furnizorii de servicii (SPs) pot oferi acces PSTN la organizațiile Webex Calling. Gateway-ul local este în prezent singura opțiune pentru a oferi acces PSTN la nivel local. Puteți implementa gateway-ul local ca independent sau în integrare cu Cisco Unified Communications Manager. Consultați Începeți cu gateway-ul local pentru detalii.

Dispozitivele acceptate

Webex Calling acceptă telefoanele IP Cisco pentru mai multe platforme (MPP). În calitate de administrator, puteți înregistra următoarele telefoane în cloud. Pentru mai multe informații, consultați următoarele articole de ajutor:


Pentru o listă completă de dispozitive acceptate pentru Webex Calling, consultați Dispozitive acceptate pentru Webex Calling.

Dispozitivele Cisco Webex Room, Webex Board și Desk sunt acceptate ca dispozitive într-un spațiu de lucru pe care îl creați în Control Hub. Consultați „Dispozitivele Cisco Webex Room, Webex Board și Desk” din Dispozitivele acceptate pentru Webex Calling pentru mai multe informații. Cu toate acestea, puteți furniza acestor dispozitive serviciul PSTN activând Webex Calling pentru spațiul de lucru.

Paravan de protecție

Respectați cerințele firewall-ului așa cum sunt documentate în informațiile de referință pentru port pentru Cisco Webex Calling.

Cerințe privind gateway-ul local pentru Webex Calling

Condiţii generale

Înainte de a configura un gateway local pentru Webex Calling, asigurați-vă că:

  • Cunoașterea de bază a principiilor VoIP

  • Cunoașterea de bază a conceptelor de voce Cisco IOS-XE și IOS-XE

  • Să înțelegeți de bază Protocolul de inițiere sesiuni (SIP)

  • Aveți o înțelegere de bază a Cisco Unified Communications Manager (Unified CM) dacă modelul dvs. de implementare include Unified CM

Consultați Ghidul de configurare Enterprise Cisco Unified Border Element (CUBE) pentru detalii.

Cerințe hardware și software pentru gateway-ul local

Asigurați-vă că implementarea dvs. are una sau mai multe dintre gateway-urile locale (Cisco CUBE (pentru conectivitate bazată pe IP) sau Cisco IOS Gateway (pentru conectivitate bazată pe TDM)) care se află în Tabelul 1 al gateway-ului local pentru Ghidul de comandă Webex Calling. În plus, asigurați-vă că platforma rulează o versiune IOS-XE acceptată conform Ghidului de configurare a gateway-ului local.

Cerințe de certificare și securitate pentru gateway-ul local

Webex Calling necesită semnalizare și media securizate. Gateway-ul local efectuează criptarea, iar o conexiune TLS trebuie să fie stabilită la ieșirea din cloud cu următorii pași:

  • LGW trebuie actualizat cu pachetul rădăcină CA de la Cisco PKI

  • Se utilizează un set de date de autentificare SIP digest din pagina de configurare trunchiuri a Control Hub pentru a configura LGW (pașii fac parte din configurația care urmează)

  • Validează pachetul rădăcină CA prezentat certificat

  • Solicitată pentru datele de autentificare (SIP Digest furnizat)

  • Cloud-ul identifică care gateway-ul local este înregistrat în siguranță

Firewall, NAT Traversal și cerințele de optimizare a căilor media pentru gateway-ul local

În cele mai multe cazuri, gateway-ul local și punctele finale pot locui în rețeaua de clienți interni, folosind adrese IP private cu NAT. Firewall-ul întreprinderii trebuie să permită traficul de ieșire (SIP, RTP/UDP, HTTP) către anumite adrese IP/porturi, acoperite de informațiile de referință portuare.

Dacă doriți să utilizați Optimizarea căilor media cu ICE, interfața cu care se confruntă Webex Calling a gateway-ului local trebuie să aibă o cale de rețea directă către și de la punctele finale Webex Calling. Dacă punctele finale se află într-o locație diferită și nu există o cale de rețea directă între punctele finale și interfața Webex Calling cu care se confruntă gateway-ul local, atunci gateway-ul local trebuie să aibă o adresă IP publică atribuită interfeței cu care se confruntă Webex Calling pentru apeluri între gateway-ul local și punctele finale pentru a utiliza optimizarea căii media. În plus, trebuie să fie rulează iOS-XE versiunea 16.12.5.

14 iulie 2023
Configurarea apelării Webex pentru organizația dvs.

Particularizați-vă organizația pentru Webex Calling în Control Hub. După activarea primei locații prin Asistentul pentru prima configurare, puteți configura și gestiona locații suplimentare, alocarea și utilizarea trunchiului, opțiunile planului de apelare, utilizatorii, dispozitivele și funcțiile.

Primul pas pentru a vă obține Webex Calling servicii de funcționare este de a finaliza Asistentul pentru prima configurare (FTSW). Odată ce FTSW este finalizat pentru prima locație, nu trebuie să fie finalizat pentru locații suplimentare.

1

Faceți clic pe Primii pași linkul din e-mailul de bun venit pe care îl primiți.


 

Adresa dvs. de e-adresă de e-mail a administratorului este utilizată automat pentru a vă conecta la Control Hub , unde vi se va solicita să vă creați parola de administrator. După ce vă conectați, pornește automat expertul de configurare.

2

Consultați și acceptați condițiile de furnizare a serviciilor și condițiile .

3

Examinați-vă planul și apoi faceți clic Începeți .


 

Managerul de cont este responsabil pentru activarea primilor pași pentru FTSW. Contactați managerul de cont dacă primiți notificarea „Apelul nu se poate configura” atunci când selectați Începeți .

4

Selectați țara în care ar trebui să mapați centru de date și introduceți informațiile de contact client și adresa clientului.

5

Faceți clic pe Înainte. Locație implicită:

6

Alegeți dintre următoarele opțiuni:

  • Faceți clic Salvați și închideți dacă sunteți administrator partener și doriți ca administratorul clientului să finalizeze configurarea Webex Calling .
  • Completați informațiile necesare despre locație. După ce creați locația în expert, puteți crea mai multe locații ulterior.

 

După ce ați finalizat expertul de configurare, asigurați-vă că adăugați un număr principal către locația pe care ați creat-o.

7

Efectuați următoarele selecții pentru a aplica în această locație:

  • Limba anunțului —Selectați limba pentru anunțurile audio și prompturile pentru noii utilizatori și funcții.
  • Limbă E-mail —Pentru comunicarea prin e-mail pentru utilizatori noi.
  • Țară
  • Fus orar
8

Faceți clic pe Înainte.

9

Introduceți o adresă Cisco Webex SIP disponibilă și faceți clic În continuare și selectați Terminați .

Înainte de a începe

Pentru a crea o locație nouă, pregătiți următoarele informații:

  • Adresă locație

  • Numere de telefon dorite (opțional)

1

Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Management > Locație .

Rețineți că noile locații vor fi găzduite în centru de date regional care corespunde țării pe care ați selectat-o folosind Asistentul pentru prima configurare.

2

Configurați setările locației:

  • Nume locație (Obligatoriu) – Introduceți un nume unic pentru a identifica locația.
  • Țara/Regiunea —Alegeți o țară la care să asociați locația. De exemplu, puteți crea o locație (sediu) în Statele Unite și alta (filiala) în Regatul Unit. Țara pe care o selectați determină câmpurile de adresă care urmează. Cele documentate aici folosesc convenția de adresă din SUA ca exemplu.
  • Adresa locației —Introduceți adresa poștală principală a locației.
  • Oraș/Oraș — Introduceți un oraș pentru această locație.
  • Stat/Provincie/Regiune —Din meniul derulant, alegeți o stare.
  • poștal/cod poștal — Introduceți codul poștal sau codul poștal.
  • Limba anunțului —Selectați limba pentru anunțurile audio și prompturile pentru noii utilizatori și funcții.
  • Limbă E-mail —Selectați limba pentru comunicarea prin e-mail cu utilizatorii noi.
  • Fus orar — Selectați ora locală pentru locație.
3

Faceți clic Salvați și apoi alegeți Da / Nu pentru a adăuga numere la locație acum sau mai târziu.

4

Dacă ați făcut clic Da , alegeți una dintre următoarele opțiuni:

  • Cisco PSTN — Alegeți această opțiune dacă doriți o soluție Cloud PSTN de la Cisco. Cisco Calling Plan este o soluție completă de înlocuire a PSTN, care oferă apeluri de urgență, apeluri interne și internaționale de intrare și ieșire și vă permite să comandați noi numere PSTN sau să portați numerele existente către Cisco.


     

    Opțiunea Cisco PSTN este disponibilă numai în următoarele condiții:

    • Ați achiziționat cel puțin un plan Cisco Calling OCP (Outbound Calling Plan) angajat.

    • Locația se află într-o țară în care Cisco Calling Plan este acceptat.

    • Locația dvs. este nouă. Locațiile preexistente care au avut alte capacități PSTN alocate nu sunt eligibile pentru planul de apelare Cisco în acest moment. Deschideți un caz de asistență pentru îndrumare.

    • Sunteți găzduit într-un centru de date Webex Calling într-o regiune în care planul Cisco Calling este acceptat.

  • PSTN conectat la cloud — Alegeți această opțiune dacă căutați o soluție PSTN cloud de la unul dintre numeroșii parteneri Cisco CCP sau dacă planul de apelare Cisco nu este disponibil în locația dvs. Partenerii CCP oferă soluții de înlocuire a PSTN, o acoperire globală extinsă și o gamă largă și variată de caracteristici, ambalaje și prețuri.

     

    Partenerii CCP și acoperirea geografică sunt listate aici . Sunt afișați numai partenerii care acceptă țara locației dvs. Partenerii sunt listați fie cu o siglă, fie ca un scurt șir de text urmat de o regiune, între paranteze (Exemplu: (UE), (SUA) sau (CA)). Partenerii listați cu o siglă oferă întotdeauna Media regionale pentru CCP . Pentru partenerii care se afișează ca șir, alegeți regiunea cea mai apropiată de țara în care vă aflați, pentru a vă asigura Media regională pentru CCP.

    Dacă vedeți opțiunea pentru Comandați numerele acum sub un furnizor listat, vă recomandăm să alegeți acea opțiune pentru a putea beneficia de CCP integrat. CCP integrat permite achiziționarea și configurarea numerelor de telefon în Control Hub pe un singur geam. Non-integrated CCP impune să achiziționați numerele de telefon de la partenerul CCP din afara Control Hub .

  • PSTN la sediu (gateway local) —Puteți alege această opțiune dacă doriți să vă păstrați furnizorul PSTN actual sau dacă doriți să conectați site-uri non-cloud cu site-uri cloud.

Alegerea opțiunii PSTN este la fiecare nivel de locație (fiecare locație are o singură opțiune PSTN). Puteți combina câte opțiuni doriți pentru implementare, dar fiecare locație va avea o opțiune. După ce ați selectat și ați configurat o opțiune PSTN, puteți să o modificați făcând clic Gestionați în proprietățile PSTN ale locației. Cu toate acestea, unele opțiuni, cum ar fi Cisco PSTN, pot să nu fie disponibile după ce a fost atribuită o altă opțiune. Deschideți un caz de asistență pentru îndrumare.

5

Alegeți dacă doriți să activați numerele acum sau mai târziu.

6

Dacă ați selectat non-integrated CCP sau Premises-based PSTN, introduceți Numere de telefon ca valori separate prin virgulă, apoi faceți clic Validați .

Numerele sunt adăugate pentru locația specifică. Intrările valide se mută în Numere validate câmp, iar intrările nevalide rămân în câmpul Adăugare numere câmp însoțit de un mesaj de eroare.

În funcție de țara locației, numerele sunt formatate în funcție de cerințele locale de apelare. De exemplu, dacă este necesar un cod de țară, puteți introduce numere cu sau fără cod, iar codul este adăugat înainte.

7

Faceți clic pe Salvați.

Ce este de făcut în continuare

După ce creați o locație, puteți activa serviciile 911 de urgență pentru locația respectivă. Vedeți Serviciu RedSky 911 de urgență pentru Webex Calling pentru mai multe informații.

Înainte de a începe


Obțineți o listă a utilizatorilor și a spațiilor de lucru asociate cu o locație: Accesați Servicii > Apelare > Numere iar din meniu derulant, selectați locația de șters. Trebuie ștergeți acești utilizatori și spațiile de lucru înainte de a șterge locația.

1

Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Management > Locație .

2

Faceți clic în Acțiuni coloana de lângă locația pe care doriți să o ștergeți.

3

Alegeți Ștergeți locația , și confirmați că doriți să ștergeți locația respectivă.

De obicei, durează câteva minute pentru ca locația să fie ștearsă definitiv, dar poate dura până la o oră. Puteți verifica starea făcând clic lângă numele locației și selectând Stare ștergere .

După crearea acesteia, puteți modifica configurația PSTN, numele, ora locală și limba unei locații. Rețineți totuși că noua limbă se aplică numai utilizatorilor și dispozitivelor noi. Utilizatorii și dispozitivele existențe continuă să utilizeze limba veche.


Pentru locațiile existente, puteți activa serviciile 911 de urgență. Vedeți Serviciu RedSky 911 de urgență pentru Webex Calling pentru mai multe informații.

1

Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Management > Locație .

Dacă vedeți un simbol Atenție lângă o locație, înseamnă că nu ați configurat încă un număr de telefon pentru locația respectivă. Nu puteți efectua sau primi apeluri până când nu configurați numărul respectiv.

2

(Opțional) Sub Conexiune PSTN , selectați oricare PSTN conectat la cloud sau PSTN la sediu (gateway local), în funcție de cel pe care l-ați configurat deja. Faceți clic Gestionați pentru a modifica configurația respectivă și apoi recunoașteți riscurile asociate prin selectare Continuați . Alegeți una dintre următoarele opțiuni și apoi faceți clic Salvați :

  • Cisco PSTN — Alegeți această opțiune dacă doriți o soluție Cloud PSTN de la Cisco. Cisco Calling Plan este o soluție completă de înlocuire a PSTN, care oferă apeluri de urgență, apeluri interne și internaționale de intrare și ieșire și vă permite să comandați noi numere PSTN sau să portați numerele existente către Cisco.


     

    Opțiunea Cisco PSTN este disponibilă numai în următoarele condiții:

    • Ați achiziționat cel puțin un plan Cisco Calling OCP (Outbound Calling Plan) angajat.

    • Locația se află într-o țară în care Cisco Calling Plan este acceptat.

    • Locația dvs. este nouă. În prezent, locațiile preexistente care au avut alte capacități PSTN alocate nu sunt eligibile pentru planul de apelare Cisco . Deschideți un caz de asistență pentru îndrumare.

    • Sunteți găzduit într-un centru de date Webex Calling într-o regiune în care planul Cisco Calling este acceptat.

  • PSTN conectat la cloud — Alegeți această opțiune dacă căutați o soluție PSTN cloud de la unul dintre numeroșii parteneri Cisco CCP sau dacă planul de apelare Cisco nu este disponibil în locația dvs. Partenerii CCP oferă soluții de înlocuire a PSTN, o acoperire globală extinsă și o gamă largă și variată de caracteristici, ambalaje și prețuri.

     

    Partenerii CCP și acoperirea geografică sunt listate aici . Sunt afișați numai partenerii care acceptă țara locației dvs. Partenerii sunt listați fie cu o siglă, fie ca un scurt șir de text urmat de o regiune, între paranteze (Exemplu: (UE), (SUA) sau (CA)). Partenerii listați cu o siglă oferă întotdeauna Media regionale pentru CCP . Pentru partenerii care se afișează ca șir, alegeți regiunea cea mai apropiată de țara în care vă aflați, pentru a vă asigura Media regională pentru CCP.

    Dacă vedeți opțiunea pentru Comandați numerele acum sub un furnizor listat, vă recomandăm să alegeți acea opțiune pentru a putea beneficia de CCP integrat. CCP integrat permite achiziționarea și configurarea numerelor de telefon în Control Hub pe un singur geam. Non-integrated CCP impune să achiziționați numerele de telefon de la partenerul CCP din afara Control Hub .

  • PSTN la sediu (gateway local) —Puteți alege această opțiune dacă doriți să vă păstrați furnizorul PSTN actual sau dacă doriți să conectați site-uri non-cloud cu site-uri cloud.

     

    Webex Calling clienții cu locații care au fost configurate anterior cu un gateway local vor fi convertiți automat la PSTN de la sediu cu un trunchi corespunzător.

3

Selectați Număr principal la care poate fi contactat principalul contact al locației.

4

(Opțional) Sub Apelare de urgență , puteți selecta Identificator locație de urgență pentru a atribui acestei locații.


 

Această setare este opțională și se aplică numai țărilor care o impun.

În unele țări (Exemplu: Franța), există cerințe de reglementare pentru sistemele radio celulare pentru a stabili identitatea celulei atunci când efectuați un apel de urgență și este pusă la dispoziția autorităților de urgență. Alte țări precum SUA și Canada implementează determinarea locației prin alte metode. Pentru mai multe informații, consultați Apelare de urgență îmbunătățită .

Furnizorul dvs. de apel de urgență poate avea nevoie de informații despre rețeaua de acces și se realizează prin definirea unui nou antet de interior SIP privat, P-Access-Network-Info. Antetul conține informații referitoare la rețeaua de acces.

Când setați identificatorul de locație de urgență pentru o locație, valoarea locației este trimisă furnizorului ca parte a mesaj SIP. Contactați furnizorul dvs. de apel de urgență pentru a vedea dacă aveți nevoie de această setare și utilizați valoarea furnizată de furnizorul dvs. de apel de urgență ."

5

Selectați Număr mesagerie vocală pe care utilizatorii le pot apela pentru a-și verifica mesageria vocală pentru această locație.

6

(Opțional) Faceți clic pe pictograma creion din partea de sus a paginii Locație pentru a modifica Nume locație , Limba anunțului , Limbă E-mail , Fus orar , sau Adresă după cum este necesar, apoi faceți clic Salvați .


 

Limba anunțurilor va fi schimbată imediat pentru toți utilizatorii și funcțiile noi adăugate la această locație. Dacă utilizatorilor și/sau funcțiilor existente trebuie să li se schimbe și limba anunțurilor, atunci când vi se solicită, selectați Modificare pentru utilizatorii și spațiile de lucru existente sau Modificare pentru funcțiile existente . Faceți clic Aplicați . Puteți vizualiza progresul pe pagina Sarcini. Nu puteți face alte modificări până la finalizarea acestei acțiuni.


 

Modificarea acestui fus orar nu va actualiza fusurile orare ale funcțiilor asociate cu această locație. Pentru a edita ora locală pentru un serviciu de localizare, accesați Setări generale zonă a caracteristicii specifice pentru care doriți să actualizați ora locală și să editați și să salvați acolo.

Aceste setări sunt pentru apelarea internă și sunt disponibile și în expertul de configurare pentru prima dată. Pe măsură ce vă schimbați planul de apelare, exemplele numere în Control Hub actualizați pentru a afișa aceste modificări.


Puteți configura permisiunile de apelare de ieșire pentru o locație. Vedeți acești pași pentru a configura permisiunile de apelare de ieșire.

1

Conectați-vă la Control Hub lahttps://admin.webex.com/ , accesați Servicii > Apelare > Setări serviciu , apoi derulați la Apelare internă .

2

Configurați următoarele preferințe de apelare opționale, după cum este necesar:

  • Lungime prefix rutare locație — Vă recomandăm această setare dacă aveți mai multe locații. Puteți introduce o lungime de 2-7 cifre. Dacă aveți mai multe locații cu același interior, utilizatorii trebuie să formeze un prefix atunci când apelează între locații. De exemplu, dacă aveți mai multe magazine, toate cu interiorul 1000, puteți configura un prefix de rutare pentru fiecare magazin. Dacă un magazin are prefixul 888, formați 8881000 pentru a ajunge la acel magazin.

  •  

    Lungimile prefixului de rutare includ cifra de direcție. De exemplu, dacă setați prefixul de rutare la patru, numai trei cifre pot fi utilizate pentru a specifica site-ul.

  • Cifră de direcție în prefixul de rutare — Alegeți numărul care va fi setat ca primă cifră a fiecărui prefix de rutare.
  • Lungime extensie internă —Puteți introduce 2-6 cifre, iar valoarea implicită este 2.

     

    După ce măriți lungime extensie interiorului , apelurile rapide existente către interiorurile interne nu sunt actualizate automat.

3

Specificați apelarea internă pentru anumite locații. Accesați Servicii > Apelați > Locații , selectați o locație, derulați la Apelare , apoi modificați apelarea internă și externă după cum este necesar:

  • Apelare internă —Specificați prefixul de rutare pe care utilizatorii din alte locații trebuie să îl formeze pentru a contacta pe cineva din această locație. Prefixul de rutare al fiecărei locații trebuie să fie unic. Vă recomandăm ca lungimea prefixului să se potrivească cu lungimea setată la nivel de organizație, dar trebuie să aibă între 2-7 cifre.
  • Apelare externă —Opțional, puteți alege o cifră de apelare de ieșire pe care utilizatorii trebuie să o formeze pentru a ajunge la o linie externă. Valoarea implicită este Niciuna și îl puteți lăsa dacă nu aveți nevoie de acest obicei de apelare. Dacă decideți să utilizați această funcție, vă recomandăm să utilizați un număr diferit de cifra de conducere a organizației dvs.

     

    Utilizatorii pot include cifra de apelare de ieșire atunci când efectuează apeluri externe pentru a imita modul în care au format în sistemele moștenite. Cu toate acestea, toți utilizatorii pot efectua apeluri externe fără cifra de apelare de ieșire.

Impact asupra utilizatorilor:

  • Utilizatorii trebuie să-și repornească telefoanele pentru ca modificările preferințelor de apelare să aibă efect.

  • Internurile de utilizator nu trebuie să înceapă cu același număr ca cifra de direcție a locației sau cifrele de apelare de ieșire.

Dacă sunteți un reseller cu valoare adăugată, puteți utiliza acești pași pentru a începe configurarea gateway local în Control Hub . Când acest gateway este înregistrat în cloud, îl puteți utiliza pe unul sau mai multe dintre dvs Webex Calling locații pentru a oferi rutare către un furnizor serviciu PSTN enterprise .


O locație care are un gateway local nu poate fi ștearsă atunci când gateway local este utilizat pentru alte locații.

Urmați acești pași pentru a crea un trunchi de intrare Control Hub .

Înainte de a începe

  • Odată ce o locație este adăugată și înainte de a configura PSTN local pentru o locație, trebuie să creați un trunchi.

  • Creați orice locații și setări și numere specifice pentru fiecare dintre ele. Locațiile trebuie să existe înainte de a putea adăuga un PSTN local.

  • Înțelegeți cerințele PSTN (gateway local) în sediul pentru Webex Calling .

  • Nu puteți alege mai mult de un trunchi pentru o locație cu PSTN local, dar puteți alege același trunchi pentru mai multe locații.

1

Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Servicii > Apelare > Dirijarea apelurilor , și selectați Adăugare trunchi .

2

Selectați o locație.

3

Denumiți trunchiul și faceți clic Salvați .


 

Etichetele nu trebuie să depășească caractere.

Ce este de făcut în continuare

Vi se prezintă parametrii relevanți pe care va trebui să îi configurați pe trunchi. De asemenea, veți genera un set de date de conectare SIP digest pentru a securiza conexiune PSTN.

Informațiile privind trunchiul apar pe ecran Înregistrare domeniu, grup trunchi OTG/DTG, linie/port , Adresă proxy de ieșire .

Vă recomandăm să copiați aceste informații din Control Hub și inserați-l într-un fișier text local sau un document, astfel încât să puteți face referire la acesta atunci când sunteți gata să configurați gateway local.

Dacă pierdeți acreditările, trebuie să le regenerați din ecranul cu informații despre trunchi din Control Hub. Faceți clic Preluați numele de utilizator și resetarea parolei pentru a genera un nou set de date de autentificare de utilizat pe trunchi.

1

Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Management > Locație .

2

Selectați o locație de modificat și faceți clic Gestionați .

3

Selectați PSTN la sediu și faceți clic În continuare .

4

Alegeți un trunchi din meniu derulant.


 

Vizitați pagina trunchiuri pentru a vă gestiona opțiunile pentru grup de trunchiuri .

5

Faceți clic pe notificarea de confirmare, apoi faceți clic Salvați .

Ce este de făcut în continuare

Trebuie să luați informație de configurare care Control Hub a generat și mapați parametrii în gateway local (de exemplu, pe un Cisco CUBE care se află în incintă). Acest articol vă ghidează prin acest proces. Ca referință, consultați următoarea diagramă pentru un exemplu despre modul în care Control Hub informație de configurare (din stânga) se asociază cu parametrii din CUBE (pe dreapta):

După ce ați finalizat cu succes configurația pe gateway-ul propriu-zis, puteți reveni la Servicii > Apelați > Locații în Control Hub iar gateway-ul pe care l-ați creat va fi afișat în cardul de locație căruia i-ați alocat-o cu un punct verde în stânga numelui. Această stare indică faptul că gateway-ul este înregistrat securizat în cloud-ul de apelare și că servește ca gateway PSTN activ pentru locație.

1

Conectați-vă la Control Hub lahttps://admin.webex.com , selectați pictograma clădirii .

2

Selectați Abonamente filă, apoi faceți clic Achiziționați acum .

Partenerul dvs. îi este trimis un e-mail prin care îl informează că sunteți interesat să treceți la un abonament cu plată.

Puteți controla ce aplicație de apelare se deschide atunci când utilizatorii efectuează apeluri. Puteți configura setările clientului apelant, inclusiv implementarea în mod mixt pentru organizații cu utilizatori cu drepturi de utilizare Unified CM sau Webex Calling și utilizatorii fără servicii de apelare cu plată de la Cisco. Pentru mai multe informații, consultați: Configurați comportamentul de apelare .

28 februarie 2024
Configurarea gateway-ului local pe IOS-XE pentru apelarea Webex

După ce configurați Webex Calling pentru organizația dvs., puteți configura un trunchi pentru a vă conecta gateway-ul local la Webex Calling. Transportul SIP TLS securizează trunchiul dintre gateway-ul local și cloud-ul Webex . Media dintre gateway-ul local și Webex Calling utilizează SRTP.

Flux sarcină de configurare Gateway local

Există două opțiuni de configurare a gateway-ului local pentru dvs Webex Calling trunchi:

  • Trunchi bazat pe înregistrare

  • Trunchi bazat pe certificat

Utilizați fluxul de activități fie sub Gateway local bazat pe înregistrare sau Gateway local bazat pe certificat pentru a configura Local Gateway pentru dvs Webex Calling trunchi. Consultați Începeți cu gateway-ul local pentru mai multe informații despre diferite tipuri de trunchiuri. Efectuați următorii pași pe gateway-ul local propriu-zis, utilizând Command Line Interface (CLI). Utilizăm Protocol de inițiere sesiuni (SIP) și transportul TLS ( Securitate strat de transport ) pentru a securiza trunchiul și protocolul securizat în timp real ( SRTP) pentru a securiza media dintre gateway-ul local și Webex Calling .

Înainte de a începe

  • Înțelegeți cerințele rețelei de telefonie publică comutată (PSTN) și gateway-ului local (LGW) din locație pentru Webex Calling . Vedeți Arhitectură Cisco Preferred pentru Webex Calling pentru mai multe informații.

  • Acest articol presupune că există o platformă gateway locală dedicată, fără nicio configurație vocală existentă. Dacă modificați un gateway PSTN existent sau o implementare întreprindere de gateway local pentru a le utiliza ca funcție gateway local pt Webex Calling , apoi acordați o atenție deosebită configurației. Asigurați-vă că nu întrerupeți fluxurile de apeluri existente și funcționalitatea din cauza modificărilor pe care le efectuați.

  • Creați un trunchi în Control Hub și atribuiți-l locației. Vedeți Configurați trunchiuri, grupuri de rutare și planuri de apelare pentru Webex Calling pentru mai multe informații.


 
Procedurile conțin link-uri către documentația de referință a comenzii, unde puteți afla mai multe despre opțiunile individuale ale comenzii. Toate linkurile de referință la comandă merg la Referință pentru comandă Webex Managed Gateways cu excepția cazului în care se specifică altfel (caz în care, linkurile de comandă merg la Referință pentru comandă vocală Cisco IOS ). Puteți accesa toate aceste ghiduri la Cisco Unified Border Element Command References.

Pentru informații privind SBC-urile terță parte, consultați documentația de referință a produsului respectivă.


 

Pentru a configura interfețe TDM pentru segmente de apel PSTN pe gateway-urile Cisco TDM-SIP, consultați Configurarea ISDN PRI.

Înainte de a începe

  • Asigurați-vă că următoarea configurație de bază a platformei pe care o configurați este configurată în conformitate cu politicile și procedurile organizației dvs.:

    • NTP-uri

    • ACL-uri

    • Activați parolele

    • Parolă principală

    • Rutare IP

    • Adresele IP și așa mai departe

  • Aveți nevoie de o versiune minimă acceptată a Cisco IOS XE 16.12 sau IOS-XE 17.3 pentru toate implementările de gateway local.


 

Doar CUBE acceptă gateway-ul local bazat pe înregistrare; nu sunt acceptate alte SBC-uri de la terți.

1

Asigurați-vă că alocați interfețelor de nivel 3 să aibă adrese IP valide și rutabile:

interface GigabitEthernet0/0/0
description Interface facing PSTN and/or CUCM
ip address 192.168.80.14 255.255.255.0!
interface GigabitEthernet0/0/1
description Interface facing Webex Calling
ip address 192.168.43.197 255.255.255.0
2

Preconfigurați o cheie principală pentru parolă utilizând următoarele comenzi, înainte de a utiliza acreditările și secretele partajate. Criptați parolele de tip 6 utilizând cifru AES și cheia principală definită de utilizator.

conf t
key config-key password-encrypt Password123
password encryption aes
3

Configurați serverul de nume IP pentru a activa căutarea DNS și ping pentru a vă asigura că serverul este accesibil. Gateway-ul local utilizează DNS pentru a rezolva adresele proxy Webex Calling :

conf t
Enter configuration commands, one per line.  End with CNTL/Z.
ip name-server 8.8.8.8
end
4

Activați Exclusivitatea TLS 1.2 și un punct de încredere implicit pentru substituent:

  1. Creați un substituent PKI trustpoint și apelați-l eșantionTP .

  2. Alocați punctul de încredere ca punct de încredere de semnalizare implicit în sip-ua .


     

    Asigurați-vă că a cn-san-validate server stabilește conexiunea Local Gateway numai dacă proxy-ul de ieșire pe care l-ați configurat chiriaș 200 (descris mai târziu) se potrivește cu lista CN-SAN pe care o primiți de la server.

    Aveți nevoie de punctul de încredere cripto pentru ca TLS să funcționeze. Deși nu aveți nevoie de un certificat client local (de exemplu, mTLS) configurat pentru conexiune.

  3. Activați exclusivitatea v1.2 pentru a dezactiva TLS v1.0 și v1.1.

  4. Setați tcp-retry count la 1000 (multiplu de 5 ms = 5 secunde).

  5. Setați conexiunea temporizatoarelor pentru a stabili TLS<wait-timer in="" sec=""> . Intervalul este între 5 și 20 de secunde, iar valoarea implicită este de 20 de secunde. (LGW detectează eroare conexiune TLS în 20 de secunde înainte de a încerca să stabilească o conexiune cu următoarea conexiune disponibilă Webex Calling accesați SBC. CLI permite administratorului să modifice valoarea pentru a se adapta la condițiile rețelei și pentru a detecta erorile de conectare cu Access SBC mult mai rapid).


     

    Se aplică Cisco IOS XE 17.3.2 și versiunile ulterioare.

configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
crypto pki trustpoint sampleTP
revocation-check crl
exit

sip-ua
crypto signaling default trustpoint sampleTP cn-san-validate server
transport tcp tls v1.2
tcp-retry 1000
end
5

Actualizați grupul de încredere Local Gateway:

Pachetul implicit trustpool nu include certificatele „DigiCert Root CA” sau „IdenTrust Commercial” de care aveți nevoie pentru validarea certificatului de pe server în timpul stabilirii conexiunii TLS la Webex Calling.

Descărcați cea mai recentă versiune „Cisco Trusted Core Root Bundle” de lahttp://www.cisco.com/security/pki/ pentru a actualiza pachetul trustpool.

  1. Verificați dacă există certificatele DigiCert Root CA și IdenTrust Commercial:

    show crypto pki trustpool | include DigiCert
  2. Dacă certificatele DigiCert Root CA și IdenTrust Commercial nu există, actualizați după cum urmează:

    configure terminal
    Enter configuration commands, one per line.  End with CNTL/Z.
    crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b
    Reading file from http://www.cisco.com/security/pki/trs/ios_core.p7b
    Loading http://www.cisco.com/security/pki/trs/ios_core.p7b 
    % PEM files import succeeded.
    end
    

     

    Ca alternativă, puteți descărca pachetul de certificate și îl puteți instala de pe un server local sau de pe o memorie flash Local Gateway.

    De exemplu:

    crypto pki trustpool import clean url flash:ios_core.p7b
  3. Verificați:

    show crypto pki trustpool | include DigiCert
    cn=DigiCert Global Root CA
    o=DigiCert Inc
    cn=DigiCert Global Root CA
    o=DigiCert Inc
    

    show crypto pki trustpool | include IdenTrust Commercial
    cn=IdenTrust Commercial Root CA 1
    cn=IdenTrust Commercial Root CA 1

Înainte de a începe

Asigurați-vă că finalizați pașii din Control Hub pentru a crea o locație și a adăuga un trunchi pentru acea locație. În următorul exemplu, veți obține informațiile din Control Hub.
1

Introduceți următoarele comenzi pentru a porni aplicația Local Gateway, a se vedea Informații de referință la port pentru Cisco Webex Calling pentru cele mai recente subrețele IP pe care trebuie să le adăugați în listă de încredere:

configure terminal 
voice service voip
ip address trusted list
ipv4 x.x.x.x y.y.y.y
exit
allow-connections sip to sip
media statistics
media bulk-stats
no supplementary-service sip refer
no supplementary-service sip handle-replaces
fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
stun
stun flowdata agent-id 1 boot-count 4
stun flowdata shared-secret 0 Password123$
sip
g729 annexb-all
early-offer forced
asymmetric payload full
end

Iată o explicație a câmpurilor pentru configurare:

Prevenirea fraudei cu taxă

voice service voip
ip address trusted list
ipv4 x.x.x.x y.y.y.y
  • Activează adresele IP sursă ale entităților de la care gateway-ul local așteaptă apeluri VoIP legitime, cum ar fi Webex Calling colegi, noduri Unified CM și PSTN IP .

  • În mod implicit, LGW blochează toate setările de apeluri VoIP de intrare de la adresele IP care nu se află în lista sa de încredere. Adresele IP de la colegii de apelare cu „ IP țintă sesiunii” sau grup de servere sunt de încredere în mod implicit și nu este necesar să le populați aici.

  • Adresele IP din listă trebuie să corespundă subrețelelor IP conform regiunii Webex Calling centru de date la care vă conectați. Pentru mai multe informații, consultați Informații de referință la port pentru Webex Calling .


     

    Dacă LGW dvs. se află în spatele unui firewall cu con restricționată NAT, ați putea prefera să dezactivați lista de adresă IP de încredere din interfața Webex Calling . Firewall-ul vă protejează deja de VoIP de intrare nesolicitată. Acțiunea de dezactivare reduce costul general al configurației pe termen lung, deoarece nu putem garanta că adresele de Webex Calling colegii rămân fix și trebuie să configurați firewall-ul pentru colegi în orice caz.

  • Configurați alte adrese IP pe alte interfețe, de exemplu: vă asigurați că adăugați adresele Unified CM la interfețele orientate spre interior.

  • Adresele IP trebuie să corespundă cu IP -ul gazdelor și cu outbound-proxy decide să chiriaș 200.

    Pentru mai multe informații despre utilizarea unei liste de adresă IP de încredere pentru a preveni frauda cu taxă, consultați adresă IP de încredere .

voice service voip
 media statistics 
 media bulk-stats 

Media

  • Statistică media

    Permite monitorizarea media pe gateway-ul local.

  • Statistici în bloc media

    Permite planului de control să interogheze planul de date pentru statistică apeluri în bloc .

    Pentru mai multe informații despre aceste comenzi, consultați Media.

Funcționalitate de bază SIP la SIP

allow-connections sip to sip
  • Permiteți conexiuni SIP la SIP .

  • În mod implicit, dispozitivele vocale Cisco IOS sau IOS XE nu permit ca o componentă VoIP de intrare să iasă ca VoIP.

    Pentru mai multe informații, consultați Permiteți conexiuni .

Servicii suplimentare

no supplementary-service sip refer
no supplementary-service sip handle-replaces

Dezactivează REFERIRE și înlocuiește ID - ul de dialog din antetul înlocuiește cu ID- ul de dialog peer . Pentru mai multe informații, consultați Serviciu suplimentar înghițitură .

Protocol fax

fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none

Permite T.38 pentru transportul de fax, deși traficul de fax nu va fi criptat. Pentru mai multe informații despre această comandă, consultați protocol fax t38 (serviciu vocal) .

Activați asomarea globală

stun
stun flowdata agent-id 1 boot-count 4
stun flowdata shared-secret 0 Password123$
  • Când redirecționați un apel către un Webex Calling utilizator (de exemplu, atât partea apelată, cât și partea apelantă sunt Webex Calling abonaților și dacă ancorați media la Webex Calling SBC), atunci mediul nu poate curge către gateway-ul local, deoarece orificiul nu este deschis.

  • Funcția de legături de paralizare de pe gateway-ul local permite trimiterea solicitărilor de paralizare generate local pe calea media negociată. Asomarea ajută la deschiderea orificiului din firewall.

  • O parolă de stun este o condiție prealabilă pentru ca Gateway-ul local să trimită mesaje de stun. Puteți configura firewall-uri bazate pe Cisco IOS/IOS XE pentru a verifica parola și a deschide găuri în mod dinamic (de exemplu, fără reguli explicite de intrare). Dar pentru implementarea gateway-ului local, configurați firewall-ul în mod static pentru a deschide și ieși găuri pe baza Webex Calling Subrețele SBC. Ca atare, firewall-ul trebuie să trateze subrețelele SBC ca pe orice pachet UDP de intrare, care declanșează deschiderea pinhole fără a analiza în mod explicit conținutul pachetului.

Pentru mai multe informații, consultați stun flowdata agent-id și stun flowdata secret-partajat .

G729

sip
g729 annexb-all

Permite toate variantele de G729. Pentru mai multe informații, consultați g729 anexab-toate.

SIP

early-offer forced

Forțează gateway-ul local să trimită informațiile SDP în mesajul INVITE inițial în loc să aștepte confirmarea de la partenerul vecin. Pentru mai multe informații despre această comandă, consultați ofertă anticipată .

2

Configurați „Profil SIP 200”.

voice class sip-profiles 200
rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" "sip:\1"

Iată o explicație a câmpurilor pentru configurare:

  • regula 9

    Se asigură că listați antetul ca “SIP-Req-URI” și nu “SIP-Req-URL” .

    Regula efectuează conversia între URI-urile SIP și URL-urile SIP , deoarece Webex Calling nu acceptă URI-urile SIP în mesajele de solicitare/răspuns, dar are nevoie de ele pentru interogările SRV, de exemplu: _sips._tcp.<outbound-proxy>.
  • regula 20

    Modifică antetul De la pentru a include parametrul OTG/DTG al grup de trunchiuri din Control Hub pentru a identifica în mod unic un site gateway local într-o întreprindere.

  • Aplică profilul SIP chiriașului clasei vocale 200 (discutat mai târziu) pentru toate tipurile de trafic Webex Calling . Pentru mai multe informații, consultați profiluri pentru clasa de voce .

    Pentru mai multe informații despre comenzile cu reguli, consultați regulă (regulă de traducere vocală) .

3

Configurați profilul codecului, definiția de paralizare și suita SRTP Crypto.


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit
voice class srtp-crypto 200
 crypto 1 AES_CM_128_HMAC_SHA1_80
exit
voice class stun-usage 200
 stun usage firewall-traversal flowdata
 stun usage ice lite
exit

 

Negocierea și transcodarea codecului Opus este disponibilă numai pentru apelurile SIP-SIP. Pentru trunchiurile T1/E1/FXO, excludeți preferință codec1 opus de la configurație codec clasă vocală 99 .

Iată o explicație a câmpurilor pentru configurare:

  • codec clasă vocală99

    Permite ambele codecuri g711 (mu-law și a-law) pentru sesiuni. Aplicați stun la toate dial-peer-urile. Pentru mai multe informații, consultați codec de clasă vocală .

  • clasă vocală srtp-crypto200

    voice class srtp-crypto 200
    crypto 1 AES_CM_128_HMAC_SHA1_80

    Specifică SHA1_ 80 ca singura suite de SRTP pe care Local Gateway-ul o oferă în SDP ca ofertă și răspuns. Webex Calling acceptă numai SHA1 80._ Pentru mai multe informații despre comanda clasei vocale, consultați clasa de voce srtp-crypto .

  • Se aplică Client de clasă vocală200 (discutat mai târziu) cu care se confruntă- Webex Calling.

  • utilizare sunet de clasă vocală200

    voice class stun-usage 200
    stun usage firewall-traversal flowdata
    stun usage ice lite

    Definește utilizarea asomării. Se aplică stun tuturor partenerilor de apelare orientați către Webex Calling (etichetă 2XX) pentru a evita transmisia audio interzisă atunci când un telefon Unified CM redirecționează apelul către un alt telefon Webex Calling . Vedeți firewall de utilizare stun-date flux traversale și stun utilisation ice lite .


 

Dacă conținutul media de ancorare la SBC ITSP și gateway-ul local se află în spatele unui NAT, așteptați stream media de intrare de la ITSP. Puteți aplica comanda stun pe ITSP orientați către colegii de apelare.


 

Aveți nevoie de utilizarea stun a litului de gheață pentru fluxurile de apeluri utilizând optimizarea căii media. Pentru a sprijini gateway-ul Cisco SIP-to-TDM pentru optimizarea media bazată pe ICE-lite, configurați loopback dial-peer pe un gateway TDM ca un mediu de lucru. Pentru mai multe detalii tehnice, contactați echipele Cont sau TAC.

4

Asociați parametrii Control Hub cu configurația Local Gateway.

Adaugă Webex Calling ca chiriaș în cadrul Gateway-ului local. Aveți nevoie de configurare pentru a înregistra gateway-ul local în entitate găzduită din clasa vocală 200. Trebuie să obțineți elementele configurației respective din pagina Informații trunchi din Control Hub, așa cum se arată în imaginea următoare. Următorul exemplu afișează care sunt câmpurile care se mapează la respectivul Local Gateway CLI.

Aplicați chiriaș 200 la toate Webex Calling colegii cu cadran cu care se confruntă ( etichetă) în configurația Local Gateway.2xx Caracteristica de închiriere a clasei de voce permite gruparea și configurarea parametrilor SIP trunk care, altfel, se realizează în cadrul serviciului vocal VoIP și sip-ua. Când configurați un client și îl aplicați într-un dial-peer, configurațiile Gateway local se aplică următoarea ordine a preferințelor:

  • Configurație dial-peer

  • Configurația locatarului

  • Configurare globală (serviciu voce VoIP / sip-ua)

5

Configurare chiriaș clasei de voce 200 pentru a activa înregistrarea trunchiului de la Local Gateway la Webex Calling pe baza parametrilor pe care i-ați obținut din Control Hub:


 

Următoarele linie de comandă și parametrii sunt doar exemplificative. Utilizați parametrii pentru propria implementare.

voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
  credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
  privacy-policy passthru

Iată o explicație a câmpurilor pentru configurare:

entitate găzduită pentru clasa vocală 200

Permite configurații globale specifice pentru mai mulți locatari pe trunchiuri SIP care permit servicii diferențiate pentru locatari. Pentru mai multe informații, consultați chiriaș clasei de voce .

grefier dns:40462196.cisco-bcld.com schemă înghiţituri expiră 240 raportul de reîmprospătare 50 tcp tls

Server de înregistrare pentru gateway-ul local cu înregistrarea setată să se reîmprospăteze la fiecare două minute (50% din 240 de secunde). Pentru mai multe informații, consultați grefier .

număr de autentificare Hussain6346_LGU nume de utilizator Hussain2572_LGU parolă 0 meX71]~)Vmf realm BroadWorks

Date de autentificare pentru provocare înregistrare trunchi. Pentru mai multe informații, consultați acreditări (SIP UA) .

nume de utilizator de autentificare Hussain6346_LGU parolă 0 meX71]~)Vmf realm BroadWorks
nume de utilizator de autentificare Hussain6346_LGU parolă 0 meX71]~)Vmf realm 40462196.cisco-bcld.com

Provocare autentificare pentru apeluri. Pentru mai multe informații, consultați autentificare (dial-peer) .

fără ID-ul-partide la distanță

Dezactivați antetul SIP Remote-Party- ID (RPID), deoarece Webex Calling acceptă PAI, care este activat prin CIO asserted-id pai . Pentru mai multe informații, consultați ID-partid-de-la distanță .

conexiune-reutilizare

Utilizează aceeași conexiune persistentă pentru înregistrare și procesare apeluri. Pentru mai multe informații, consultați conexiune-reutilizare .

srtp-cripto 200

Definiții srtp-cripto clasă vocală 200 pentru a specifica SHA1_80 (specificat la pasul 3). Pentru mai multe informații, consultați clasa de voce srtp-crypto.

sesiune de transport tcp tls

Setează transportul la TLS. Pentru mai multe informații, consultați sesiune-transport .

url înghițituri

Interogările SRV trebuie să fie SIP-uri, așa cum sunt acceptate de SBC de acces; toate celelalte mesaje sunt schimbate în SIP prin sip-profile 200.

eroare-passthru

Specifică funcționalitatea de transmitere a răspunsului la eroare SIP . Pentru mai multe informații, consultați eroare-passthru .

asserted-id pai

Activează procesarea PAI în Local Gateway. Pentru mai multe informații, consultați asserted-id .

Bandă de control interfață sursă GigabitEthernet0/0/1

Configurați o adresă IP sursă pentru semnalizarea interfeței sursă cu care se confruntă Webex Calling.

leagă interfața sursă media GigabitEthernet0/0/1

Configurați o adresă IP sursă pentru interfața sursă media cu care se confruntă Webex Calling. Pentru mai multe informații despre comenzile bind, consultați bind .

nu există conținut pass-thru custom-sdp

Comandă implicită în cadrul locatarului. Pentru mai multe informații despre această comandă, consultați conținut transfer .

profile sip 200

Schimbă SIP-urile în SIP și modifică linia/portul pentru mesajele INVITE și REGISTER, conform definiției din profile pentru înghiţitură 200 . Pentru mai multe informații, consultați profiluri pentru clasa de voce .

proxy de ieșire dns:la01.sipconnect-us10.cisco-bcld.com

Webex Calling accesați SBC. Pentru mai multe informații, consultați proxy-ul de ieșire .

transmitere a politicii de confidențialitate

Transferați în mod transparent valorile antetului de confidențialitate de la segmentul de intrare la cel de ieșire. Pentru mai multe informații, consultați politică de confidențialitate .

După ce definiți tenant 200 în cadrul gateway-ului local și configurați un dial-peer SIP VoIP , gateway-ul inițiază apoi o conexiune TLS către Webex Calling , moment în care SBC de acces își prezintă certificatul la Gateway-ul local. Gateway-ul local validează Webex Calling accesați certificatul SBC utilizând pachetul rădăcină CA care este actualizat anterior. Stabilește o sesiune TLS persistentă între gateway-ul local și Webex Calling accesați SBC. Gateway-ul local trimite apoi un REGISTER către SBC de acces care este contestat. AOR de înregistrare este număr@domeniu. Numărul este preluat din acreditările parametrul „număr” și domeniul din „registrar dns:<fqdn> .” Când înscrierea este contestată:

  • Utilizați nume de utilizator, parolă și domeniu parametrii din acreditările pentru a construi antetul și profilul de înghițitură 200.

  • Convertește URL-ul SIPS înapoi în SIP.

Înscrierea a reușit când primiți 200 OK de la SBC de acces.

Această implementare necesită următoarea configurație pe gateway-ul local:

  1. Chiriașii clasei de voce —Creați alți găzduiți pentru colegii de apelare care se confruntă cu ITSP, la fel ca arentarul 200 pe care le creați pentru colegii cu apelare orientați spre Webex Calling .

  2. URI-uri clase vocale —Definiți modele pentru adresele IP /porturile gazdei pentru diferite trunchiuri care se termină pe gateway-ul local:

    • Webex Calling către LGW

    • Terminare SIP trunk pe LGW

  3. Peers de apelare de ieșire —Puteți direcționa segmente de apel de ieșire de la LGW la SIP trunk ITSP și Webex Calling .

  4. Clasa de voce DPG —Puteți invoca pentru a viza dial-peer-ii de ieșire de la un dial-peer de intrare.

  5. Peers de apelare de intrare —Puteți accepta segmente de apeluri de intrare de la ITSP și Webex Calling .

Utilizați configurațiile fie pentru configurarea gateway-ului local găzduit de partener, fie gateway-ul site-ului clientului, după cum se arată în imaginea următoare.

1

Configurați următorii locatari clase de voce:

  1. Aplicați chiriașul clasei vocale 100 către toți dial-peer-ii de ieșire care se confruntă cu IP PSTN.

    voice class tenant 100 
    session transport udp
    url sip
    error-passthru
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
  2. Aplicați chiriașul clasei vocale 300 către toți colegii de apelare de intrare de la PSTN IP .

    voice class tenant 300 
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
2

Configurați următoarea clasă de voce uri:

  1. Definiți adresă IP a gazdei ITSP:

    voice class uri 100 sip
      host ipv4:192.168.80.13
    
  2. Definiți un model pentru a identifica unic un site gateway local într-o întreprindere pe baza parametrului OTG sau DTG al grup de trunchiuri al Control Hub:

    voice class uri 200 sip
     pattern dtg=hussain2572.lgu
    

     

    Local Gateway nu acceptă momentan literă de subliniere „_ " în tiparul de potrivire. Ca o soluție alternativă, puteți utiliza un punct "." (se potrivește cu oricare) pentru a se potrivi cu „_ ".

    Received
    INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0
    Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1
    pattern :8934
    
3

Configurați următorii colegi de apelare de ieșire:

  1. Dial-peer de ieșire către IP PSTN:

    dial-peer voice 101 voip 
    description Outgoing dial-peer to IP PSTN
    destination-pattern BAD.BAD
    session protocol sipv2
    session target ipv4:192.168.80.13
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 101 voip
     description Outgoing dial-peer to PSTN
    

    Definește un dial-peer VoIP cu eticheta de 101 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    destination-pattern BAD.BAD

    Permite selectarea dial-peer 101 . Cu toate acestea, invocați acest dial-peer de ieșire direct de la dial-peer-ul de intrare utilizând instrucțiuni dpg și acest lucru ocolește criteriile de potrivire a modelului de cifre. Utilizați un model arbitrar bazat pe cifre alfanumerice permise de CLI pentru modelul de destinație.

    session protocol sipv2

    Specifică acel dial-peer 101 se ocupă de segmentele de apel SIP .

    session target ipv4:192.168.80.13

    Indică adresă IPv4 țintă a destinației pentru a trimite segmentul de componentă apel. În acest caz, adresă IP a ITSP .

    voice-class codec 99

    Indică lista de preferințe pentru codec 99 pentru a fi utilizat pentru acest dial-peer.

    dtmf-relay rtp-nte

    Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pentru acest componentă apel.

    voice-class sip tenant 100

    Dial-peer-ul moștenește toți parametrii de la tenant 100 cu excepția cazului în care același parametru este definit în dial-peer-ul însuși.

    no vad

    Dezactivează detectarea activității vocale.

  2. Ieșire apel-peer către Webex Calling (Actualizați dial-peer de ieșire pentru a servi ca peer de dial de intrare de la Webex Calling precum și mai târziu în ghid configurare).

    dial-peer voice 200201 voip
     description Inbound/Outbound Webex Calling
    destination-pattern BAD.BAD
    session protocol sipv2
    session target sip-server
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class stun-usage 200
    no voice-class sip localhost
    voice-class sip tenant 200
    srtp
    no vad
    

    Explicația comenzilor:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Definește un dial-peer VoIP cu eticheta de 200201 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare

    session target sip-server

    Indică faptul că serverul SIP global este destinația apelurilor de la acest peer de apelare. Webex Calling serverul pe care îl definiți în chiriaș 200 este moștenit pentru dial-peer 200201 .

    voice-class stun-usage 200

    Permite trimiterea cererilor de paralizare generate local pe gateway-ul local pe calea media negociată. Stun ajută la deschiderea gaurii din firewall.

    no voice-class sip localhost

    Dezactivează înlocuirea Nume gazdă locale DNS în locul adresă IP fizice în anteturile De la, ID de apel și ID de la distanță ale mesajelor de ieșire.

    voice-class sip tenant 200

    Dial-peer-ul moștenește toți parametrii de la tenant 200 (LGW <--> Webex Calling Trunk) cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

    srtp

    Activează SRTP pentru segmentul de componentă apel.

    no vad

    Dezactivează detectarea activității vocale.

4

Configurați următoarele grupuri dial-peer (dpg):

  1. Definește grupul dial-peer 100 . Dial-peer de ieșire 101 este ținta pentru orice invocare peer-dial de intrare grup de apelare-peer 100 . Aplicam DPG 100 către dial-peer-ul de intrare 200201 pentru Webex Calling --> LGW --> PSTN cale.

    voice class dpg 100
    description Incoming WxC(DP200201) to IP PSTN(DP101)
    dial-peer 101 preference 1
    
  2. Definiți grupul dial-peer 200 cu dial-peer de ieșire 200201 ca țintă pentru PSTN --> LGW --> Webex Calling cale. Aplicați DPG 200 către dial-peer-ul de intrare 100 pe care le definiți mai târziu.

    voice class dpg 200
    description Incoming IP PSTN(DP100) to Webex Calling(DP200201)
    dial-peer 200201 preference 1
    
5

Configurați următorii dial-peer de intrare:

  1. Dial-peer de intrare pentru segmentele de apel IP PSTN de intrare:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN
    session protocol sipv2
    destination dpg 200
    incoming uri via 100
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN

    Definește un dial-peer VoIP cu eticheta de 100 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    session protocol sipv2

    Specifică acel dial-peer 100 se ocupă de segmentele de apel SIP .

    incoming uri via 100

    Specifică uri pentru clasa vocală 100 pentru a potrivi întregul trafic de intrare de la IP PSTN la Local Gateway pe adresă IP a gazdei unui antet VIA . Pentru mai multe informații, consultați uri de intrare .

    destination dpg 200

    Specifică grupul de peer de apelare 200 pentru a selecta un peer de apelare de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

    voice-class sip tenant 300

    Dial-peer-ul moștenește toți parametrii de la tenant 300 cu excepția cazului în care același parametru este definit în dial-peer-ul însuși.

    no vad

    Dezactivează detectarea activității vocale.

  2. Dial-peer de intrare pentru intrare Webex Calling segmente de apel:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    max-conn 250
    destination dpg 100
    incoming uri request 200
     

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Actualizează un dial-peer VoIP cu o etichetă de 200201 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    incoming uri request 200

    Specifică uri pentru clasa vocală 200 pentru a corespunde întregului trafic de intrare de la Webex Calling către LGW pe modelul unic dtg din URI-ul solicitării , identificând în mod unic site-ul Gateway local din cadrul unei întreprinderi și în Webex Calling ecosistem. Pentru mai multe informații, consultați uri de intrare .

    destination dpg 100

    Specifică grupul de peer de apelare 100 pentru a selecta un peer de apelare de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

    max-conn 250

    Limitează numărul de apeluri simultane la 250 între LGW și Webex Calling , presupunând un singur dial-peer orientat Webex Calling atât pentru apelurile de intrare, cât și pentru apelurile de ieșire, așa cum este definit în acest articol. Pentru mai multe informații despre limitele apelurilor simultane care implică Local Gateway, consultați documentul Tranziția de la Unified CM la Webex Calling .

PSTN către Webex Calling

Potriviți toate segmentele de apeluri IP PSTN de intrare de pe gateway-ul local cu dial-peer 100 pentru a defini un criteriu de potrivire pentru antetul VIA cu adresa IP a PSTN-ului adresă IP. DPG 200 invocă peer-ul de apelare de ieșire 200201 , care are Webex Calling server ca destinație țintă.

Webex Calling la PSTN

Potriviți toate cele primite Webex Calling segmente de apel pe gateway-ul local cu dial-peer 200201 pentru a defini criteriul de potrivire pentru modelul antet REQUEST URI cu parametrul OTG/DTG al grup de trunchiuri , unic pentru această implementare Local Gateway. DPG 100 invocă dial-peer-ul de ieșire 101 , care are adresa IP PSTN adresă IP ca destinație țintă.

Această implementare necesită următoarea configurație pe gateway-ul local:

  1. Chiriașii clasei de voce —Creați mai mulți locatari pentru colegii de apelare care se confruntă cu Unified CM și ITSP, similar cu chiriaș 200 pentru care creați Webex Calling cu care se confruntă colegii-dial.

  2. URI-uri clase vocale — Definiți un model pentru adresele IP /porturile gazdei pentru diferite trunchiuri care se termină pe LGW de la:

    • Unified CM la LGW pentru destinații PSTN

    • Unified CM la LGW pentru Webex Calling destinații

    • Webex Calling către destinațiile LGW

    • Terminare SIP trunk pe LGW

  3. Clasa de voce server-grup —Puteți viza adrese/porturi IP pentru trunchiuri de ieșire de la:

    • LGW la Unified CM

    • LGW la Webex Calling

    • SIP trunk de la LGW la PSTN

  4. Peers de apelare de ieșire —Puteți direcționa segmente de apel de ieșire din:

    • LGW la Unified CM

    • SIP trunk

    • Webex Calling

  5. Clasa de voce DPG —Puteți invoca pentru a viza colegii de apelare de ieșire de la un egal de apelare de intrare.

  6. Peers de apelare de intrare — Puteți accepta segmente de apeluri de intrare de la Unified CM, ITSP și Webex Calling .

1

Configurați următorii locatari clase de voce:

  1. Aplicați chiriașul clasei vocale 100 pe toți partenerii de apelare de ieșire care se confruntă cu Unified CM și IP PSTN:

    voice class tenant 100 
    session transport udp
    url sip
    error-passthru
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
  2. Aplicați chiriașul clasei vocale 300 pe toți colegii de apelare de intrare de la Unified CM și IP PSTN:

    voice class tenant 300 
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
2

Configurați următoarea clasă de voce uri:

  1. Definește adresă IP gazdă a ITSP:

    voice class uri 100 sip
      host ipv4:192.168.80.13
    
  2. Definiți un model pentru a identifica în mod unic un site gateway local într-o întreprindere pe baza parametrului OTG/DTG al grup de trunchiuri al Control Hub:

    voice class uri 200 sip
    pattern dtg=hussain2572.lgu
    

     

    Gateway-ul local nu acceptă momentan litera de subliniere "_ " în tiparul de potrivire. Ca o soluție alternativă, utilizați punctul "." (se potrivește cu oricare) pentru a se potrivi cu „_ ".

    Received
    INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0
    Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1
    pattern :8934
    
  3. Definește portul de semnalizare Unified CM VIA pentru Webex Calling trunchi:

    voice class uri 300 sip
    pattern :5065
    
  4. Definește IP de semnalizare sursă Unified CM și portul VIA pentru trunchiul PSTN:

    voice class uri 302 sip
    pattern 192.168.80.60:5060
    
3

Configurați următoarele grupuri de servere pentru clase de voce:

  1. Definește adresă IP a gazdei țintă a trunchiului Unified CM și număr port pentru Grup Unified CM (5 noduri). Unified CM utilizează portul 5065 pentru traficul de intrare pe Webex Calling portbagaj ( Webex Calling <-> LGW --> Unified CM).

    voice class server-group 301
    ipv4 192.168.80.60 port 5065
    
  2. Definește adresă IP a gazdei țintă a trunchiului Unified CM și număr port pentru Grup Unified CM, dacă este cazul:

    voice class server-group 303
    ipv4 192.168.80.60 port 5065
    
  3. Definește adresă IP a gazdei țintă a trunchiului Unified CM Grup Unified CM 1 CM unificat (5 noduri). Unified CM utilizează portul implicit 5060 pentru traficul de intrare pe trunchiul PSTN. Fără un număr port specificat, puteți utiliza portul implicit 5060. (PSTN <--> LGW --> Unified CM)

    voice class server-group 305
    ipv4 192.168.80.60
    
  4. Definește adresă IP a gazdei țintă a trunchiului Unified CM Grup Unified CM 2 CM unificat, dacă este cazul.

    voice class server-group 307 
    ipv4 192.168.80.60
    
4

Configurați următorii dial-peer de ieșire:

  1. Dial-peer de ieșire către IP PSTN:

    dial-peer voice 101 voip 
    description Outgoing dial-peer to IP PSTN
    destination-pattern BAD.BAD
    session protocol sipv2
    session target ipv4:192.168.80.13
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 101 voip
    description Outgoing dial-peer to PSTN

    Definește un dial-peer VoIP cu eticheta de 101 și se oferă o descriere semnificativă pentru ușurință în gestionare și depanare.

    model-destinație RĂU.PROBĂT

    Permite selectarea dial-peer 101 . Cu toate acestea, invocați dial-peer-ul de ieșire direct de la dial-peer-ul de intrare utilizând instrucțiuni dpg și acest lucru ocolește criteriile de potrivire a modelului de cifre. Utilizați un model arbitrar care se bazează pe cifre alfanumerice permise de CLI pentru modelul de destinație.

    protocol de sesiune sipv2

    Specifică acel dial-peer 101 se ocupă de segmentele de apel SIP .

    țintă sesiune ipv4:192.168.80.13

    Indică adresă IPv4 țintă a destinației pentru a trimite segmentul de componentă apel. (În acest caz, adresă IP a ITSP-ului .)

    codec de clasă vocală 99

    Indică lista de preferințe codec 99 să fie utilizat pentru acest dial-peer.

    client sip de clasă vocală 100

    Dial-peer-ul moștenește toți parametrii de la tenant 100 cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

  2. Ieșire apel-peer către Webex Calling (Actualizați dial-peer-ul de ieșire pentru a servi ca dial-peer de intrare de la Webex Calling ):

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    destination-pattern BAD.BAD
    session protocol sipv2
    session target sip-server
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class stun-usage 200
    no voice-class sip localhost
    voice-class sip tenant 200
    srtp
    no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Definește un dial-peer VoIP cu eticheta de 200201 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    sesiune țintă sip-server

    Indică faptul că serverul SIP global este destinația apelurilor de la dial-peer 200201 . Webex Calling server care este definit în chiriaș 200 este moștenit pentru dial-peer 200201 .

    utilizare stun de clasă vocală 200

    Permite trimiterea solicitărilor de paralizare generate local pe calea media negociată. Stun ajută la deschiderea gaurii din firewall.

    nicio înghițitură de clasa vocală localhost

    Dezactivează înlocuirea Nume gazdă locale DNS în locul adresă IP fizice în anteturile De la, ID de apel și ID de la distanță ale mesajelor de ieșire.

    client sip de clasă vocală 200

    Dial-peer-ul moștenește toți parametrii de la tenant 200 (LGW <--> Webex Calling trunk) cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

    srtp

    Activează SRTP pentru segmentul de componentă apel.

  3. Dial-peer de ieșire către CM-uri unificate Webex Calling trunchi:

    dial-peer voice 301 voip
    description Outgoing dial-peer to CUCM-Group-1 for 
    inbound from Webex Calling - Nodes 1 to 5
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 301
    voice-class codec 99
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 301 voip
    description Outgoing dial-peer to CUCM-Group-1 for 
    inbound from Webex Calling – Nodes 1 to 5

    Definește un dial-peer VoIP cu eticheta de 301 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    grup de server de sesiune 301

    În loc de IP -ul țintă al sesiunii în dial-peer, indicați un grup de servere destinație ( grupul de servere 301 pentru dial-peer 301 ) pentru a defini mai multe noduri UCM țintă, deși exemplul arată doar un singur nod.

    Grup de server în dial-peer de ieșire

    Cu mai multe dial-peer în DPG și mai multe servere în grupul dial-peer server, puteți realiza o distribuție aleatorie a apelurilor între toți abonații de procesare apeluri a apelurilor Unified CM sau puteți căuta pe baza unei preferințe definite. Fiecare grup de servere poate avea până la cinci servere (IPv4/v6 cu sau fără port). Aveți nevoie de un al doilea dial-peer și un al doilea grup de servere numai dacă sunt utilizați mai mult de cinci abonați la procesare apeluri .

    Pentru mai multe informații, consultați Grupuri de servere în colegii de apelare de ieșire în Ghid de configurare pentru Cisco Unified Border Element - Cisco IOS XE 17.6 și versiunile ulterioare .

  4. Al doilea dial-peer de ieșire către Unified CM-uri Webex Calling trunchi dacă aveți mai mult de 5 noduri Unified CM :

    dial-peer voice 303 voip
    description Outgoing dial-peer to CUCM-Group-2 
    for inbound from Webex Calling - Nodes 6 to 10
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 303
    voice-class codec 99
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
  5. Dial-peer de ieșire către trunchiul PSTN al Unified CM:

    dial-peer voice 305 voip
    description Outgoing dial-peer to CUCM-Group-1for inbound from PSTN - Nodes 1 to 5
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 305
    voice-class codec 99 
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    
  6. Al doilea dial-peer de ieșire către trunchiul PSTN al Unified CM dacă aveți mai mult de 5 noduri Unified CM :

    dial-peer voice 307 voip
    description Outgoing dial-peer to CUCM-Group-2 for inbound from PSTN - Nodes 6 to 10
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 307
    voice-class codec 99  
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    
5

Configurați următorul DPG:

  1. Definește DPG 100 . Dial-peer de ieșire 101 este ținta pentru orice invocare peer-dial de intrare grup de apelare-peer 100 . Aplicam DPG 100 către peer-ul de apelare de intrare 302 definit ulterior pentru Unified CM --> LGW --> PSTN cale:

    voice class dpg 100
    dial-peer 101 preference 1
    
  2. Definiți DPG 200 cu dial-peer de ieșire 200201 ca țintă pentru Unified CM --> LGW --> Webex Calling cale:

    voice class dpg 200
    dial-peer 200201 preference 1
    
  3. Definiți DPG 300 pentru colegii de apelare de ieșire 301 sau 303 pentru Webex Calling --> LGW --> Unified CM cale:

    voice class dpg 300
    dial-peer 301 preference 1
    dial-peer 303 preference 1
    
  4. Definiți DPG 302 pentru colegii de apelare de ieșire 305 sau 307 pentru PSTN --> LGW --> Unified CM cale:

    voice class dpg 302
    dial-peer 305 preference 1
    dial-peer 307 preference 1
    
6

Configurați următorii dial-peer de intrare:

  1. Dial-peer de intrare pentru segmentele de apel IP PSTN de intrare:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN
    session protocol sipv2
    destination dpg 302
    incoming uri via 100
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN

    Definește un dial-peer VoIP cu eticheta de 100 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    protocol de sesiune sipv2

    Specifică acel dial-peer 100 se ocupă de segmentele de apel SIP .

    intrare prin 100

    Specifică uri pentru clasa vocală 100 către întregul trafic de intrare de la Unified CM către LGW pe adresă IP a gazdei antetului VIA . Pentru mai multe informații, consultați uri de intrare .

    dpg destinație 302

    Specifică grupul dial-peer 302 pentru a selecta un dial-peer de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

    client sip de clasă vocală 300

    Dial-peer-ul moștenește toți parametrii de la tenant 300 cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

  2. Dial-peer de intrare pentru intrare Webex Calling segmente de apel:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    max-conn 250
    destination dpg 300
    incoming uri request 200
     

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Actualizează un dial-peer VoIP cu o etichetă de 200201 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    solicitare de intrare 200

    Specifică uri pentru clasa vocală 200 către întregul trafic de intrare de la Unified CM către LGW pe modelul unic dtg din URI-ul solicitării, identificând în mod unic un site Local Gateway într-o întreprindere și în ecosistemul Webex Calling . Pentru mai multe informații, consultați uri de intrare .

    dpg destinație 300

    Specifică grupul dial-peer 300 pentru a selecta un dial-peer de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

    max-conn 250

    Restrânge numărul de apeluri simultane la 250 între LGW și Webex Calling, presupunând un singur dial-peer orientat către Webex Calling, atât pentru apelurile de intrare, cât și de ieșire, conform definiției din acest ghid. Pentru mai multe detalii despre limitele apelurilor simultane care implică Local Gateway, consultați documentul Tranziția de la Unified CM la Webex Calling .

  3. Dial-peer de intrare pentru segmentele de apel Unified CM de intrare cu Webex Calling ca destinație:

    dial-peer voice 300 voip
    description Incoming dial-peer from CUCM for Webex Calling
    session protocol sipv2
    destination dpg 200
    incoming uri via 300
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 300 voip
    description Incoming dial-peer from CUCM for Webex Calling

    Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    intrare prin 300

    Specifică URI -ul clasei vocale 300 către întregul trafic de intrare de la Unified CM la LGW pe portul via sursă (5065). Pentru mai multe informații, consultați uri de intrare .

    dpg destinație 200

    Specifică grupul dial-peer 200 pentru a selecta un dial-peer de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

    client sip de clasă vocală 300

    Dial-peer-ul moștenește toți parametrii de la tenant 300 cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

  4. Dial-peer de intrare pentru segmentele de apel Unified CM de intrare cu PSTN ca destinație:

    dial-peer voice 302 voip
    description Incoming dial-peer from CUCM for PSTN
    session protocol sipv2
    destination dpg 100
    incoming uri via 302
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    dial-peer voice 302 voip
    description Incoming dial-peer from CUCM for PSTN

    Definește un dial-peer VoIP cu eticheta de 302 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    intrare prin302

    Specifică uri pentru clasa vocală 302 către întregul trafic de intrare de la Unified CM la LGW pe portul via sursă (5065). Pentru mai multe informații, consultați uri de intrare .

    dpg destinație 100

    Specifică grupul dial-peer 100 pentru a selecta un dial-peer de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

    client sip de clasă vocală 300

    Dial-peer-ul moștenește toți parametrii de la tenant 300 cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

Trunchi PSTN IP la Unified CM PSTN

Platformă Webex Calling Calling către trunchiul Unified CM Webex Calling

Trunchiul Unified CM la IP PSTN

Trunchi Unified CM Webex Calling către platforma Webex Calling

Semnăturile de diagnosticare (DS) detectează în mod proactiv problemele observate frecvent în gateway-ul local bazat pe IOS XE și generează notificarea evenimentului prin e-mail, syslog sau mesaj terminal. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în carcasa Cisco TAC pentru a accelera timpul de rezoluție.

Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele de declanșare a problemei și acțiunile care trebuie întreprinse pentru a informa, a depana și a remedia problema. puteți defini logica de detectare a problemei utilizând mesajele syslog, evenimentele SNMP și prin monitorizarea periodică a ieșirilor specifice comenzii show.

Tipurile de acțiuni includ colectarea ieșirilor comenzii show:

  • Generarea unui fișier jurnal consolidat

  • Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi serverul HTTPS, SCP, FTP

Inginerii TAC creează fișierele DS și le semnează digital pentru a proteja integritatea. Fiecare fișier DS are un ID numeric unic atribuit de sistem. Instrumentul de căutare a semnăturilor de diagnosticare (DSLT) este o sursă unică de găsire a semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.

Înainte de a începe:

  • Nu editați fișierul DS din care descărcați DSLT . Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.

  • Un server SMTP(Simple Mail Transfer Protocol) de care aveți nevoie pentru ca gateway-ul local să trimită notificări prin e-mail.

  • Asigurați-vă că gateway-ul local rulează IOS XE 17.6.1 sau o versiune ulterioară dacă doriți să utilizați server SMTP securizat pentru notificări prin e-mail.

Cerințe preliminare

Gateway local care rulează IOS XE 17.3.2 sau o versiune ulterioară

  1. Semnăturile de diagnosticare este activată implicit.

  2. Configurați serverul de e-mail securizat pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează Cisco IOS XE 17.3.2 sau o versiune ulterioară.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 
  3. Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului pentru a vă anunța.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Gateway local care rulează 16.11.1 sau o versiune ulterioară

  1. Semnăturile de diagnosticare sunt activată implicit

  2. Configurați serverul de e-mail pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează o versiune anterioară 17.3.2.

    configure terminal 
    call-home  
    mail-server <email server> priority 1 
    end 
  3. Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului care urmează să fie notificat.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address>
    end 

Gateway local care rulează versiunea 16.9.x

  1. Introduceți următoarele comenzi pentru a activa semnăturile de diagnosticare.

    configure terminal 
    call-home reporting contact-email-addr sch-smart-licensing@cisco.com  
    end  
  2. Configurați serverul de e-mail pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează o versiune anterioară 17.3.2.

    configure terminal 
    call-home  
    mail-server  <email server> priority 1 
    end 
  3. Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului care urmează să fie notificat.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

În continuare este prezentat un exemplu de configurare a unui Gateway local care rulează pe Cisco IOS XE 17.3.2 pentru a trimite notificări proactive către tacfaststart@gmail.com utilizând Gmail ca server SMTP securizat:

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

 

Un gateway local care rulează pe software-ul Cisco IOS XE nu este un client Gmail obișnuit, bazat pe web, care acceptă OAuth, așa că trebuie să configuram o anumită setare pentru contul Gmail și să oferim permisiunea specifică pentru ca e-mailul de pe dispozitiv să fie procesat corect:

  1. Accesați Gestionați Contul Google > Securitate și porniți Acces mai puțin sigur la aplicație setare.

  2. Răspundeți „Da, eu am fost” atunci când primiți un e-mail de la Gmail prin care se spune „Google a împiedicat pe cineva să se conecteze la contul dvs. utilizând o aplicație non-Google”.

Instalați semnături de diagnosticare pentru o monitorizare proactivă

Monitorizarea gradului de utilizare ridicat al CPU

Acest DS urmărește utilizarea CPU timp de 5 secunde, folosind OID-ul SNMP 1.3.6.1.4.1.9.2.1.56. Când gradul de utilizare atinge 75% sau mai mult, acesta dezactivează toate remediile și dezinstalează toate semnăturile de diagnosticare care sunt instalate în gateway-ul local. Utilizați acești pași de mai jos pentru a instala semnătura.

  1. Utilizați afișare snmp comandă pentru a activa SNMP. Dacă nu activați, configurați manager server snmp comandă .

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descărcați DS 64224 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :

    Nume câmp

    Valoarea câmpului

    Platformă

    Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

    Produs

    CUBE Enterprise în Webex Calling

    Domeniul de aplicare al problemei

    Performanță

    Tip problemă

    Utilizare ridicată a CPU cu notificare prin e- E-mail .

  3. Copiați fișier XML în flash-ul Gateway local.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    Următorul exemplu arată copierea fișierului de pe un server FTP pe gateway-ul local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instalați fișier XML în gateway-ul local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Descărcați DS:

    ID DS

    Nume DS

    Revizuire

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    DS_ LGW_ CPU_ MON75

    0.0.10

    Înscris

    07.11.2020 22:05:33


     

    Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv ea însăși. Dacă este necesar, vă rugăm să reinstalați DS 64224 pentru a continua să monitorizați gradul de utilizare ridicat al CPU pe gateway-ul local.

Monitorizarea înregistrării SIP trunk

Acest DS verifică dacă există anularea înregistrării unui trunchi SIP Gateway local în Webex Calling la fiecare 60 de secunde. Odată ce evenimentul de anulare a înscrierii este detectat, acesta generează un e-mail și o notificare syslog și se dezinstalează după două apariții de dezactivare. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.

  1. Descărcați DS 64117 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :

    Nume câmp

    Valoarea câmpului

    Platformă

    Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

    Produs

    CUBE Enterprise în Webex Calling

    Domeniul de aplicare al problemei

    SIP- SIP

    Tip problemă

    Dezactivare trunchi SIP cu notificare prin e- E-mail .

  2. Copiați fișier XML în gateway-ul local.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Instalați fișier XML în gateway-ul local.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.

Monitorizarea deconectărilor anormale ale apelurilor

Acest DS utilizează interogare SNMP la fiecare 10 minute pentru a detecta deconectarea anormală a apelurilor cu erorile SIP 403, 488 și 503.  Dacă numărul de erori este mai mare sau egal cu 5 din ultimul sondaj, acesta generează un syslog și o notificare prin e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.

  1. Utilizați afișare snmp comandă pentru a verifica dacă SNMP este activat. Dacă nu este activată, configurați manager server snmp comandă .

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descărcați DS 65221 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

    Nume câmp

    Valoarea câmpului

    Platformă

    Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

    Produs

    CUBE Enterprise în Webex Calling

    Domeniul de aplicare al problemei

    Performanță

    Tip problemă

    Detectare deconectare anormală a apelurilor SIP cu notificare prin e- E-mail și Syslog.

  3. Copiați fișier XML în gateway-ul local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instalați fișier XML în gateway-ul local.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes utilizând . Coloana de stare trebuie să aibă o valoare „înscrisă”.

Instalați semnături de diagnosticare pentru a depana o problemă

Utilizați Semnăturile de diagnosticare (DS) pentru a rezolva rapid problemele. Inginerii Cisco TAC au creat mai multe semnături care permit debug-urile necesare pentru a depana o anumită problemă, a detecta apariția problemei, a colecta setul corect de date de diagnosticare și a transfera datele automat în carcasa Cisco TAC . Semnăturile de diagnosticare (DS) elimină necesitatea verificării manuale a apariției problemei și facilitează mult depanarea problemelor intermitente și tranzitorii.

Puteți utiliza Instrumentul de căutare a semnăturilor de diagnosticare pentru a găsi semnăturile aplicabile și a le instala pentru a rezolva automat o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.

Iată un exemplu despre cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0" syslog și colectarea automată a datelor de diagnosticare prin următorii pași:

  1. Configurați o variabilă de mediu DS suplimentarăds_fsurl_prefix care este calea server de fișiere Cisco TAC (cxd.cisco.com) în care sunt încărcate datele de diagnosticare colectate. Numele de utilizator din calea fișierului este numărul cazului, iar parola este tokenul de încărcare fișier , care poate fi preluat din Asistență Case Manager în următoarea comandă. Tokenul de încărcare fișier poate fi generat în Atașamente secțiunea Support Case Manager, după caz.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Exemplu:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Asigurați-vă că SNMP este activat utilizând afișare snmp comandă . Dacă nu este activată, configurați manager server snmp comandă .

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Asigurați-vă că ați instalat DS 64224 pentru monitorizarea CPU ridicat ca o măsură proactivă pentru a dezactiva toate semnările de depanare și diagnosticare în timpul perioadei de utilizare ridicată a CPU . Descărcați DS 64224 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

    Nume câmp

    Valoarea câmpului

    Platformă

    Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

    Produs

    CUBE Enterprise în Webex Calling

    Domeniul de aplicare al problemei

    Performanță

    Tip problemă

    Utilizare ridicată a CPU cu notificare prin e- E-mail .

  4. Descărcați DS 65095 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

    Nume câmp

    Valoarea câmpului

    Platformă

    Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

    Produs

    CUBE Enterprise în Webex Calling

    Domeniul de aplicare al problemei

    Syslog-uri

    Tip problemă

    Syslog - %VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0

  5. Copiați fișierele DS XML în gateway-ul local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instalați fișier XML DS 64224 și apoi DS 65095 pentru monitorizarea CPU înalt în gateway-ul local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verificați dacă semnătura a fost instalată cu succes utilizând aplicația afișați semnătura-diagnostic call-home comanda. Coloana de stare trebuie să aibă o valoare „înscrisă”.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DS descărcate:

    ID DS

    Nume DS

    Revizuire

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    00:07:45

    DS_ LGW_ CPU_ MON75

    0.0.10

    Înscris

    08.11.2020

    65095

    00:12:53

    DS_ LGW_ IEC_ Call_spike_threshold

    0.0.12

    Înscris

    08.11.2020

Verificați execuția semnăturilor de diagnosticare

În următoarea comandă, coloana „Stare” a fișierului afișați semnătura-diagnostic call-home comanda trece la „rulare” în timp ce gateway-ul local execută acțiunea definită în semnătură. Ieșirea din afișați statisticile pentru semnătura de diagnosticare apel-home este cel mai bun mod de a verifica dacă o semnătură de diagnosticare detectează un eveniment de interes și execută acțiunea. Coloana „Declanșat/Max/Deinstalare” indică de câte ori semnătura dată a declanșat un eveniment, de număr maxim de ori în care este definită detectarea unui eveniment și dacă semnătura se dezinstalează după detectarea număr maxim de evenimente declanșate.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DS descărcate:

ID DS

Nume DS

Revizuire

Stare

Ultima actualizare (GMT+00:00)

64224

DS_ LGW_ CPU_ MON75

0.0.10

Înscris

08.11.2020, 00:07:45

65095

DS_ LGW_ IEC_ Call_spike_threshold

0.0.12

Rulare

08-11-2020 00:12:53

afișați statisticile pentru semnătura de diagnosticare apel-home

ID DS

Nume DS

Declanșat /Max/Deinstall

Durată medie de rulare (secunde)

Durată maximă de rulare (secunde)

64224

DS_ LGW_ CPU_ MON75

0/0/N

0,000

0,000

65095

DS_ LGW_ IEC_ Call_spike_threshold

1 /20/A

23.053

23.053

E-mailul de notificare care este trimis în timpul execuției semnăturii de diagnosticare conține informații cheie precum tipul problemei, detaliile dispozitivului, versiune software, configurația de rulare și ieșirile de afișare a comenzii care sunt relevante pentru depanarea problemei date.

Dezinstalați semnăturile de diagnosticare

Utilizare Semnăturile de diagnosticare în scopuri de depanare sunt de obicei definite pentru a fi dezinstalate după detectarea unor probleme. Dacă doriți să dezinstalați manual o semnătură, preluați ID -ul DS din ieșirea lui afișați semnătura-diagnostic call-home comandă și rulați următoarea comandă:

call-home diagnostic-signature deinstall <DS ID> 

Exemplu:

call-home diagnostic-signature deinstall 64224 

 

Semnăturile noi sunt adăugate periodic în Instrumentul de căutare semnături pentru diagnosticare, pe baza problemelor observate de obicei în implementări. TAC nu acceptă momentan solicitările de creare de noi semnături personalizate.

Pentru o mai bună gestionare a gateway-urilor Cisco IOS XE, vă recomandăm să înscrieți și să gestionați gateway-urile prin Control Hub. Este o configurație opțională. Când sunteți înscris, puteți utiliza opțiunea de validare a configurației din Control Hub pentru a valida configurația Gateway-ului local și a identifica orice probleme de configurare. În prezent, numai trunchiurile bazate pe înregistrare acceptă această funcționalitate.

Pentru mai multe informații, consultați următoarele:

Acest document descrie modul de configurare a unui element de frontieră Cisco Unified (CUBE) ca gateway local pentru Webex Calling, utilizând un trunchi SIP TLS (mTLS) reciproc. Prima parte a acestui document ilustrează modul de configurare a unui gateway PSTN simplu. În acest caz, toate apelurile din PSTN sunt direcționate către Webex Calling și toate apelurile din Webex Calling sunt direcționate către PSTN. Următoarea imagine evidențiază această soluție și configurația de rutare a apelurilor la nivel înalt care va fi urmată.

În acest design se utilizează următoarele configurații principale:

  • clasă vocală: Utilizat pentru a clasifica mesajele SIP de intrare și pentru a selecta un dial-peer de intrare.

  • peer apelare de intrare: Oferă tratament pentru mesajele SIP de intrare și determină ruta de ieșire cu un grup dial-peer.

  • grup peer-dial: Definește colegii de apelare de ieșire utilizați pentru rutarea continuă a apelurilor.

  • peer apelare de ieșire: Oferă tratament pentru mesajele SIP de ieșire și le trasează la ținta necesară.

În timp ce interacționați cu o soluție locală Cisco Unified Communications Manager și Webex Calling, puteți utiliza configurația simplă a gateway-ului PSTN ca bază pentru construirea soluției ilustrate în imaginea următoare. În acest caz, Unified Communications Manager oferă rutare și tratare centralizată a tuturor apelurilor PSTN și Webex Calling. Abordarea de configurare la nivel înalt este ilustrată în diagramă.

Pe parcursul acestui document se utilizează numele gazdei, adresele IP și interfețele ilustrate în următoarea imagine. Opțiunile sunt prevăzute pentru abordarea publică sau privată (în spatele NAT). Înregistrările DNS SRV sunt opționale, cu excepția cazului în care sarcina este echilibrată în mai multe instanțe CUBE.

Înainte de a începe

  • Construiți o configurație de bază pentru platforma dvs. care să respecte politicile dvs. de afaceri. În special, asigurați-vă că următoarele sunt configurate și verificate pentru a funcționa corect:

    • NTP

    • ACL-uri

    • Autentificare utilizator și acces la distanță

    • DNS

    • Rutare IP

    • Adrese IP

  • Aveți nevoie de o versiune minimă acceptată a IOS XE 17.9 pentru toate implementările gateway locale.

    • Routerele din seria ISR4000 trebuie configurate atât cu licențe Unified Communications, cât și cu licențe de tehnologie de securitate.

    • Routerele din seria Catalyst Edge 8000 necesită licențiere ADN Essentials.

    • Pentru cerințele de capacitate ridicată, puteți solicita, de asemenea, o licență de înaltă securitate (HSEC) și un drept suplimentar de tranzit.

      Consultați Codurile de autorizare pentru detalii suplimentare.

  • Rețeaua către Webex Calling trebuie să utilizeze o adresă IPv4. Adresa locală Gateway Nume domeniu complet calificat (FQDN) sau Înregistrare serviciu (SRV) trebuie să se rezolve la o adresă IPv4 publică pe internet.

  • Toate porturile SIP și media de pe interfața Gateway Local cu care se confruntă Webex trebuie să fie accesibile de pe internet, fie direct, fie prin NAT static. Asigurați-vă că actualizați firewall-ul în mod corespunzător.

  • Instalați un certificat semnat pe gateway-ul local (pașii de configurare detaliați sunt furnizați mai jos).

    • O autoritate publică de certificare (CA) trebuie să semneze certificatul dispozitivului așa cum este detaliat în Ce autorități de certificare rădăcină sunt acceptate pentru apelurile către platformele audio și video Cisco Webex?

    • FQDN configurat în Control Hub trebuie să fie numele comun (CN) sau numele alternativ al subiectului (SAN) al certificatului routerului. De exemplu:

      • Dacă un trunchi configurat în Control Hub al organizației dvs. are cube1.lgw.com:5061 ca FQDN al gateway-ului local, atunci CN sau SAN din certificatul router trebuie să conțină cube1.lgw.com. 

      • Dacă un trunchi configurat în Control Hub al organizației dvs. are lgws.lgw.com ca adresa SRV a gateway-ului (gateway-urilor) local care poate fi accesată din trunchi, atunci CN sau SAN din certificatul router trebuie să conțină lgws.lgw.com. Înregistrările în care se rezolvă adresa SRV (CNAME, A Înregistrare sau IP Address) sunt opționale în SAN.

      • Indiferent dacă utilizați un FQDN sau un SRV pentru trunchi, adresa de contact pentru toate dialogurile SIP noi din gateway-ul local trebuie să aibă numele configurat în Control Hub.

  • Asigurați-vă că certificatele sunt semnate pentru utilizare client și server.

  • Încărcați pachetul de încredere în gateway-ul local.

1

Asigurați-vă că atribuiți adrese IP valide și rutabile oricăror interfețe din stratul 3, de exemplu:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240
2

Creați un punct de încredere pentru criptare cu un certificat semnat de autoritatea de certificare preferată (CA).

  1. Creați o pereche de taste RSA utilizând următoarea comandă exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096
  2. Creați un punct de încredere pentru certificatul semnat cu următoarele comenzi de configurare:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn cube1.lgwtrunking.com
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
  3. Generați Cererea de semnare a certificatului (CSR) cu următoarea comandă de exec sau configurare și utilizați-o pentru a solicita un certificat semnat de la un furnizor de CA acceptat:

    crypto pki enroll LGW_CERT
3

Autentificați noul certificat utilizând certificatul CA intermediar (sau rădăcină), apoi importați certificatul. Introduceți următoarea comandă de exec sau configurare:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here >
4

Importați certificatul de gazdă semnat utilizând următoarea comandă de exec sau de configurare:


crypto pki import LGW_CERT certificate
<paste CUBE  X.509 base 64 certificate here>
5

Activați exclusivitatea TLS1.2 și specificați punctul de încredere implicit utilizând următoarea comandă de configurare:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2
 
6

Instalați pachetul CA rădăcină Cisco, care include certificatul CA DigiCert utilizat de Webex Calling. Utilizați crypto pki trustpool import URL curatcomandă pentru a descărca pachetul CA rădăcină din URL-ul specificat și pentru a șterge trustpool-ul CA actual, apoi instalați noul pachet de certificate:

crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creați un trunchi bazat pe certificat utilizând numele gazdei CUBE / SRV în Control Hub și atribuiți-l locației. Pentru mai multe informații, consultați Configurați trunchiuri, grupuri de rutare și planuri de apelare pentru Webex Calling .

2

Utilizați comenzile de configurare din următoarea secțiune pentru a configura CUBE cu trunchiurile Webex Calling și PSTN:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 sip 
  early-offer forced
  asymmetric payload full
  sip-profiles inbound

Iată o explicație a câmpurilor pentru configurare:

listă de încredere adresă IP

ipv4 x.x.x.x y.y.y.y

  • Definește adresele IP sursă ale entităților de la care CUBE se așteaptă apeluri VoIP legitime.

  • În mod implicit, CUBE blochează toate mesajele VoIP primite de la adresele IP care nu se află în lista sa de încredere. Partenerii de apelare configurați în mod static cu „IP țintă sesiune” sau adresele IP ale grupului de server sunt de încredere în mod implicit și nu sunt adăugate la lista de încredere.

  • Când configurați gateway-ul local, adăugați subrețelele IP pentru centrul de date Webex Calling regional în listă. Vedeți Informații de referință la port pentru Webex Calling pentru mai multe informații.

  • Pentru mai multe informații despre utilizarea unei liste de adresă IP de încredere pentru a preveni frauda cu taxă, consultați adresă IP de încredere .

element de frontieră al modului

permite conexiuni sip la sip

Activați CUBE SIP de bază înapoi la funcționalitatea de agent de utilizator înapoi. Pentru mai multe informații, consultați Permiteți conexiuni .


 

În mod implicit, transportul prin fax T.38 este activat. Pentru mai multe informații, consultați protocolul de fax t38 (serviciu vocal).

ofertă timpurie forțată

Forțează CUBE să trimită informații SDP în mesajul INVITE inițial în loc să aștepte recunoașterea de la partenerul vecin. Pentru mai multe informații despre această comandă, consultați ofertă anticipată .

sarcină utilă asimetrică completă

Configurează suportul de sarcină utilă asimetric SIP atât pentru DTMF, cât și pentru sarcinile de plată codec dinamice. Pentru mai multe informații despre această comandă, consultați sarcină utilă asimetrică .

3

Configurare codec clasă vocală 100 filtru codec pentru trunchi. În acest exemplu, același filtru codec este utilizat pentru toate trunchiurile. Puteți configura filtre pentru fiecare trunchi pentru un control precis.


voice class codec 100
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw

Iată o explicație a câmpurilor pentru configurare:

codec de clasă vocală 100

Utilizat pentru a permite numai codec-uri preferate pentru apeluri prin trunchiuri SIP. Pentru mai multe informații, consultați codec de clasă vocală .


 

Codec-ul Opus este acceptat numai pentru trunchiurile PSTN bazate pe SIP. Dacă trunchiul PSTN utilizează o conexiune vocală T1/E1 sau analogică FXO, excludeți preferință codec 1 opusul din partea codec clasă vocală 100 configurare .

4

Configurare utilizare sunet de clasă vocală 100 pentru a activa ICE pe trunchiul Webex Calling.


voice class stun-usage 100 
 stun usage ice lite

Iată o explicație a câmpurilor pentru configurare:

Clasa de voce stun-usage 100

Utilizat pentru a activa ICE-Lite pentru toți colegii de apelare cu care se confruntă Webex Calling pentru a permite optimizarea media ori de câte ori este posibil. Pentru mai multe informații, consultați utilizarea stunării clasei de voce și stun utilisation ice lite .


 

Aveți nevoie de utilizarea ICE-lite pentru fluxurile de apeluri prin optimizarea căii media. Pentru a oferi optimizarea media pentru un gateway SIP la TDM, configurați un dial-peer loopback cu ICE-Lite activat pe piciorul IP-IP. Pentru mai multe detalii tehnice, contactați echipele Cont sau TAC.

5

Configurați politica de criptare media pentru traficul Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Iată o explicație a câmpurilor pentru configurare:

clasă vocală srtp-crypto 100
Specifică SHA1_80 ca singurele oferte SRTP cipher-suite CUBE din SDP în mesaje de ofertă și răspuns. Webex Calling acceptă numai SHA1 80._
Pentru mai multe informații, consultați clasa de voce srtp-crypto .
6

Configurați profilurile de manipulare a mesajelor SIP. Dacă gateway-ul dvs. este configurat cu o adresă IP publică, configurați un profil după cum urmează sau treceți la următoarea secțiune dacă utilizați NAT. În exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local și „198.51.100.1” este adresa IP publică a interfeței gateway-ului local care se confruntă cu Webex Calling:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "198.51.100.1" "cube1.lgw.com" 
 rule 20 response ANY sip-header Contact modify "198.51.100.1" "cube1.lgw.com" 
 

Iată o explicație a câmpurilor pentru configurare:

regula 10 și regula 20

Pentru a permite Webex să autentifice mesajele din gateway-ul local, antetul „Contact” din cererea SIP și mesajele de răspuns trebuie să conțină valoarea setată pentru trunchi în Control Hub. Aceasta va fi fie FQDN-ul unei singure gazde, fie numele domeniului SRV utilizat pentru un cluster de dispozitive.


 

Treceți la pasul următor, dacă ați configurat gateway-ul local cu adrese IP publice.

7

Dacă gateway-ul dvs. este configurat cu o adresă IP privată în spatele NAT statică, configurați profilurile SIP de intrare și de ieșire după cum urmează. În acest exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local, „10.80.13.12” este adresa IP de interfață cu care se confruntă Webex Calling și „192.65.79.20” este adresa IP publică NAT.

Profiluri SIP pentru mesajele de ieșire către Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 11 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20
 rule 91 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 93 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
Profiluri SIP pentru mesajele primite de la Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 90 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Pentru mai multe informații, consultați profiluri pentru clasa de voce .

8

Configurați un SIP Opțiuni în viață cu profilul de modificare a antetului.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Iată o explicație a câmpurilor pentru configurare:

clasa de voce sip-options-keepalive 100

Configurați un profil keepalive și intră în modul de configurare a clasei de voce. Puteți configura timpul (în secunde) la care un Ping SIP Out of Dialog Options este trimis către ținta de apelare atunci când conexiunea bătăilor inimii la punctul final este în stare în sus sau în jos.

Acest profil Keepalive este declanșat din dial-peer-ul configurat către Webex.

Pentru a vă asigura că antetele de contact includ numele de domeniu complet calificat SBC, se utilizează profilul SIP 115. Regulile 30, 40 și 50 sunt necesare numai atunci când SBC este configurat cu NAT static.

În acest exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local și dacă se utilizează NAT static, „10.80.13.12” este adresa IP a interfeței SBC către Webex Calling și „192.65.79.20” este adresa IP publică NAT.

9

Configurați profilul de potrivire URI pentru clasificarea mesajelor primite din Webex Calling.


voice class uri 110 sip
 pattern cube1.lgw.com

Iată o explicație a câmpurilor pentru configurare:

clasă vocală uri 100 sip

Definește modelul de potrivire FQDN pentru un apel de intrare din Webex Calling. Consultați preferința pentru clasa vocală uri sip.

10

Configurați trunchiul Webex Calling:

  1. Vă recomandăm să utilizați chiriași pentru a configura comportamente comune pentru colegii de apel asociați cu un trunchi specific:

    
    voice class tenant 100
      no remote-party-id
      srtp-crypto 100
      localhost dns:cube1.lgw.com
      session transport tcp tls
      no session refresh
      error-passthru
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp
      privacy-policy passthru
    !

    Iată o explicație a câmpurilor pentru configurare:

    entitate găzduită de clasă vocală 100

    Vă recomandăm să utilizați chiriași pentru a configura trunchiuri care au propriul certificat TLS și lista de validare CN sau SAN. Aici, profilul tls asociat cu clientul conține punctul de încredere care trebuie utilizat pentru a accepta sau a crea noi conexiuni și are lista CN sau SAN pentru a valida conexiunile primite.

    fără ID-ul-partide la distanță

    Dezactivează traducerea ID-ului de la distanță.

    cripto srtp 100

    Configurați suitele de criptare preferate pentru segmentul de componentă apel SRTP (conexiune). Pentru mai multe informații, consultați clasa de voce srtp-crypto .

    dns gazdă locală: cube1.lgw.com

    Configurați CUBE pentru a înlocui adresa IP fizică din anteturile de la, ID-ul de apel și ID-ul de la distanță din mesajele de ieșire cu FQDN furnizat.

    sesiune de transport tcp tls

    Setează transportul la TLS. Pentru mai multe informații, consultați sesiune-transport .

    nu reîmprospătați sesiunea

    Dezactivează reîmprospătarea sesiunii SIP la nivel global.

    bind control sursă-interfață GigabitEthernet0/0/1

    Configurați interfața sursă și adresa IP asociată pentru mesajele trimise către Webex Calling. Pentru mai multe informații, consultați bind .

    bind media sursă-interfață GigabitEthernet0/0/1

    Configurați interfața sursă și adresa IP asociată pentru mass-media trimisă la Webex Calling. Pentru mai multe informații, consultați bind .

    politica de confidențialitate passthru

    Configurați opțiunile politicii antetului de confidențialitate pentru ca trunchiul să treacă valorile de confidențialitate din mesajul recepționat la următoarea componentă a apelului.

  2. Configurați dial-peer de ieșire către Webex Calling.

    
    dial-peer voice 100 voip
     description OutBound Webex Calling
     destination-pattern bad.bad
     session protocol sipv2
     session target dns:<your edge proxy address>
     session transport tcp tls
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip rel1xx disable
     voice-class sip asserted-id pai
     voice-class sip profiles 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte
     srtp
     no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    voce de apelare peer 100 voip

    descriere OutBound Webex Calling

    Definiți un coleg de apelare VoIP cu o etichetă de 100 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați voce dial-peer .

    destinație-șablon bad.bad

    Este necesar un model de destinație fictiv atunci când rutați apelurile de ieșire utilizând un grup de apelare de intrare.

    protocol de sesiune sipv2

    Specifică faptul că dial-peer 100 se ocupă de segmentele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial-peer) .

    dns țintă sesiune: <your edge="" proxy="" address="">

    Definește adresa SRV proxy edge Webex Calling de la Control Hub la locul unde sunt trimise apelurile. De exemplu, țintă sesiune dns:us01.sipconnect.bcld.webex.com. Pentru mai multe informații, consultați țintă sesiune (VoIP dial-peer) .

    sesiune de transport tcp tls

    Peer-ul de formare SIP utilizează Securitate strat de transport (TLS) peste protocolul stratului de transport TCP .

    codec de clasă voce 100

    Indică lista de filtrare codec pentru apelurile către și de la Webex Calling. Pentru mai multe informații, consultați codec de clasă vocală .

    profiluri de înghițitură de calitate vocală 100

    Aplică profilul de modificare a antetului (IP public sau adresare NAT) pentru a fi utilizat pentru mesajele de ieșire. Pentru mai multe informații, consultați profiluri de înghițitură de calitate vocală .

    clasa de voce sip tenant 100

    Adăugați această pereche de apelare la entitatea găzduită 100, de unde va primi toate configurațiile comune ale trunchiurilor.

    opțiuni de înghițitură clasa voce-profil keepalive 100

    Această comandă este utilizată pentru a monitoriza disponibilitatea unui grup de servere SIP sau puncte finale utilizând un anumit profil (100).

11

Creați un grup de apelare peer bazat pe apelare peer către Webex Calling.

  1. Definiți DPG 100 cu dial-peer de ieșire 100 către Webex Calling. DPG 100 se aplică apelantului de intrare din PSTN.


voice class dpg 100
 description Incoming Webex Calling to IP PSTN
 dial-peer 100 

Iată o explicație a câmpurilor pentru configurare:

peer de apelare 100

Asociază un apelant de ieșire cu un grup de apelare 100. Pentru mai multe informații, consultați voce dial-peer .

12

Configurați un coleg de apelare de intrare pentru a primi mesaje de la Webex Calling. Potrivirea primită se bazează pe solicitarea URI .


dial-peer voice 110 voip 
 description Inbound dial-peer from Webex Calling
 session protocol sipv2
 session transport tcp tls
 destination dpg 200
 incoming uri request 110
 voice-class codec 100
 voice-class stun-usage 100 
 voice-class sip profiles 110 
 voice-class sip srtp-crypto 100
 voice-class sip tenant 100 
 srtp

Iată o explicație a câmpurilor pentru configurare:

clasă vocală uri 100 sip

Pentru a crea sau modifica o clasă de voce pentru a se potrivi colegilor de apel la un identificator de resurse uniform al unui protocol de inițiere sesiuni (SIP) (URI). Pentru mai multe informații, consultați clasa vocală uri.

sesiune de transport tcp tls

Setează transportul la TLS. Pentru mai multe informații, consultați sesiune-transport .

dpg destinație 200

Specifică un grup de dial-peer 200 pentru a selecta un coleg de apelare de ieșire către PSTN sau Unified Communications Manager. Pentru mai multe informații despre grupurile dial-peer, consultați clasa voce dpg .

solicitare de intrare 110

Pentru a specifica clasa de voce utilizată pentru a se potrivi unui coleg de apelare VoIP cu identificatorul de resurse uniform (URI) al unui apel de intrare. Pentru mai multe informații, consultați uri de intrare .

profil sip de clasă vocală 110

Numai în cazul în care CUBE este în spatele NAT statice, profilul SIP 110 modifică adresa IP publică la adresa de interfață privată. Pentru mai multe informații, consultați profiluri pentru clasa de voce .

srtp-cripto de clasă vocală 100

Configurați suitele de criptare preferate pentru segmentul de componentă apel SRTP (conexiune). Pentru mai multe informații, consultați clasa de voce srtp-crypto .

client sip de clasă vocală 100

Asociază acest dial-peer cu entitatea găzduită de trunchi, permițându-i să moștenească toate configurațiile asociate. Pentru mai multe informații, consultați clientul sip de clasă vocală.

srtp

Specifică faptul că toate apelurile care utilizează acest dial-peer trebuie să utilizeze mijloace media criptate. Pentru mai multe informații, consultați srtp.

După ce ați construit un trunchi către Webex Calling de mai sus, utilizați următoarea configurație pentru a crea un trunchi necriptat către un furnizor PSTN bazat pe SIP:


 

Dacă Furnizorul dvs. de servicii oferă un trunchi PSTN securizat, puteți urma o configurație similară detaliată mai sus pentru trunchiul Webex Calling. Rutarea sigură a apelurilor este acceptată de CUBE.

1

Configurați următoarea clasă de voce uri pentru a identifica apelurile de intrare din trunchiul PSTN:


voice class uri 210 sip
  host ipv4:192.168.80.13
2

Configurați următorul apelant de ieșire către trunchiul IP PSTN:


dial-peer voice 200 voip
 description Outgoing dial-peer to IP PSTN
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Iată o explicație a câmpurilor pentru configurare:

voce de apelare peer 200 voip

descriere Diagramă de ieșire la PSTN

Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare. Pentru mai multe informații, consultați voce dial-peer.

model-destinație RĂU.PROBĂT

Este necesar un model de destinație fictiv atunci când rutați apelurile de ieșire utilizând un grup de apelare de intrare. Pentru mai multe informații, consultați model-destinație (interfață) .

protocol de sesiune sipv2

Specifică faptul că dial-peer 200 gestionează segmente de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial peer) .

țintă sesiune ipv4:192.168.80.13

Indică adresă IPv4 țintă a destinației pentru a trimite segmentul de componentă apel. Ținta sesiunii aici este adresă IP a ITSP . Pentru mai multe informații, consultați țintă sesiune (peer de apelare VoIP ) .

codec de clasă vocală 100

Configurați dial-peer-ul pentru a utiliza lista de filtrare codec comună 100. Pentru mai multe informații, consultați codec de clasă voce .

dtmf-relay rtp-nte

Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe segmentul de componentă apel. Pentru mai multe informații, consultați Releu DTMF (Voice over IP) .

nu văd

Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (peer de apelare) .

3

Configurați următorul grup Dial-peer (DPG):

  1. Definiți DPG 200 cu dial-peer de ieșire 200 spre PSTN. Aplicați DPG 200 la apelantul de intrare din Webex Calling.

    
    voice class dpg 200
     description Incoming IP PSTN to Webex Calling
     dial-peer 200 
4

Configurați următorul dial-peer de intrare:

  1. Dial-peer de intrare pentru segmentele de apel IP PSTN de intrare:

    
    dial-peer voice 210 voip
     description Incoming dial-peer from PSTN 
     session protocol sipv2
     destination dpg 100 
     incoming uri via 210 
     voice-class codec 100 
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    voce de apelare peer 210 voip

    descriere Apel de intrare peer de la PSTN

    Definește o pereche de apelare VoIP cu o etichetă de 210 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați voce dial-peer .

    protocol de sesiune sipv2

    Specifică faptul că dial-peer 210 gestionează segmente de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial peer) .

    intrare prin 210

    Definește un criteriu de potrivire pentru antetul VIA cu adresa IP a PSTN adresă IP. Se potrivește tuturor segmentelor de apel PSTN IP de intrare de pe gateway-ul local cu dial-peer 210. Pentru mai multe informații, consultați URL de intrare .

    destinație dpg 100

    Depășește criteriile clasice de potrivire dial-peer de ieșire din gateway-ul local cu destinația DPG 100 către Webex Calling. Pentru mai multe informații despre configurarea grupurilor de peer de apelare, consultați clasa voce dpg .

    nu văd

    Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (peer de apelare) .

Configurația PSTN-Webex Calling din secțiunile anterioare poate fi modificată pentru a include un trunchi suplimentar într-un cluster Cisco Unified Communications Manager (UCM). În acest caz, toate apelurile sunt dirijate prin Unified CM. Apelurile de la UCM la portul 5060 sunt direcționate către PSTN și apelurile către portul 5065 sunt direcționate către Webex Calling. Următoarele configurații incrementale și actualizate pot fi adăugate pentru a include acest scenariu de apelare.

1

Configurați următoarele URI pentru clase de voce:

  1. Clasifică apelurile Unified CM la Webex utilizând portul SIP VIA:

    
    voice class uri 310 sip
     pattern :5065
    
  2. Clasifică apelurile Unified CM la PSTN utilizând SIP prin port:

    
    voice class uri 410 sip
     pattern :5060
    
2

Configurați următoarele înregistrări DNS pentru a specifica rutarea SRV către gazdele Unified CM:


 

IOS XE utilizează aceste înregistrări pentru determinarea locală a gazdelor și porturilor țintă UCM. Cu această configurație, nu este necesar să configurați înregistrări în sistemul DNS. Dacă preferați să utilizați DNS-ul, atunci aceste configurații locale nu sunt necesare.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Iată o explicație a câmpurilor pentru configurare:

Următoarea comandă creează o înregistrare de resurse DNS SRV. Creați o înregistrare pentru fiecare gazdă și trunchi:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: nume înregistrare resursă SRV

2: Prioritatea de înregistrare a resurselor SRV

1: Greutatea record a resursei SRV

5060: Numărul portului pe care trebuie să-l utilizați pentru gazda țintă în această înregistrare de resurse

ucmsub5.mydomain.com: Gazda țintă înregistrare resursă

Pentru a rezolva numele gazdei țintă a înregistrării resurselor, creați înregistrări DNS A locale, de exemplu:

gazdă ip ucmsub5.mydomain.com 192.168.80.65

gazdă IP: Creează o înregistrare în baza de date IOS XE locală.

ucmsub5.mydomain.com: Numele de gazdă A înregistrării.

192.168.80.65: Adresa IP a gazdei.

Creați evidențele resurselor SRV și A pentru a reflecta mediul UCM și strategia preferată de distribuție a apelurilor.

3

Configurați următorii dial-peer de ieșire:

  1. Apelare de ieșire către Unified CM de la Webex Calling:

    
    dial-peer voice 300 voip
     description Outgoing dial-peer to CUCM from Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    voce de apelare peer 300 voip

    descriere Apelare de ieșire la CUCM din Webex Calling

    Definește un coleg de apelare VoIP cu o etichetă 300 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare.

    țintă sesiune dns:wxtocucm.io

    Definește ținta sesiunii a mai multor noduri Unified CM prin rezoluția SRV DNS.

  2. Apelare de ieșire către Unified CM din PSTN:

    
    dial-peer voice 400 voip
     description Outgoing dial-peer to CUCM from PSTN
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    voce de apelare peer 400 voip

    descriere Difuzor de ieșire la CUCM din PSTN

    Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

    țintă sesiune dns:pstntocucm.io

    Definește ținta sesiunii a mai multor noduri Unified CM prin rezoluția SRV DNS.

4

Configurați următorul grup dial-peer (DPG) pentru apelurile către Unified CM:

  1. Definiți DPG 300 pentru dial-peer de ieșire 300 pentru apelurile către Unified CM de la Webex Calling:

    
    voice class dpg 300
     dial-peer 300
     
  2. Definiți DPG 400 pentru dial-peer de ieșire 400 pentru apeluri către Unified CM de la PSTN:

    
    voice class dpg 400
     dial-peer 400
    
5

Modificați următorii colegi de apelare de intrare pentru a direcționa apelurile PSTN și Webex Calling către Unified CM:

  1. Modificați asocierea apelurilor de intrare pentru apelurile din Webex Calling:

    
    dial-peer voice 110 voip
     no destination dpg 200
     destination dpg 300
    
  2. Modificați apelantul de intrare pentru apelurile din PSTN:

    
    dial-peer voice 210 voip
     no destination dpg 100 
     destination dpg 400
    
  3. Adăugați un partener de apelare de intrare pentru apelurile din UCM către Webex Calling:

    
    dial-peer voice 310 voip
     description Incoming dial-peer from CUCM for Webex Calling
     session protocol sipv2
     destination dpg 100
     incoming uri via 310 
     voice-class codec 100
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    voce de apelare peer 310 voip

    descriere Apel de intrare peer de la CUCM pentru Webex Calling

    Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare. Pentru mai multe informații, consultați voce dial-peer .

    intrare prin 310

    Specifică URI -ul clasei vocale 300 către întregul trafic de intrare de la Unified CM la LGW pe portul via sursă (5065). Pentru mai multe informații, consultați uri de intrare .

    destinație dpg 100

    Specifică grupul de apelare peer 100 pentru a selecta un partener de apelare de ieșire către Webex Calling. Pentru mai multe informații despre configurarea grupurilor de peer de apelare, consultați clasa de voce dpg .

  4. Dial-peer de intrare pentru segmentele de apel Unified CM de intrare cu PSTN ca destinație:

    
    dial-peer voice 410 voip
     description Incoming dial-peer from CUCM for PSTN
     session protocol sipv2
     destination dpg 200
     incoming uri via 410
     voice-class codec 100
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    voce de apelare peer 311 voip

    descriere Apel de intrare peer de la CUCM pentru PSTN

    Definește o pereche de apelare VoIP cu o etichetă de 410 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați voce dial-peer .

    intrare prin 311

    Specifică clasa de voce URI 410 pentru a se potrivi tuturor traficului de intrare de la Unified CM la un gateway local pentru o destinație PSTN în portul VIA. Pentru mai multe informații, consultați uri de intrare .

    destinație dpg 200

    Specifică grupul de apelare peer 200 pentru a selecta un partener de apelare de ieșire către PSTN. Pentru mai multe informații despre configurarea grupurilor de peer de apelare, consultați clasa de voce dpg .

Semnăturile de diagnosticare (DS) detectează în mod proactiv problemele observate frecvent în gateway-ul local bazat pe Cisco IOS XE și generează notificarea evenimentului prin e-mail, syslog sau mesaj terminal. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în carcasa Cisco TAC pentru a accelera timpul de rezoluție.

Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele de declanșare a problemei și acțiunile de informare, depanare și remediere a problemei. Utilizați mesajele syslog, evenimentele SNMP și prin monitorizarea periodică a ieșirilor specifice comenzii show pentru a defini logica de detectare a problemei. Tipurile de acțiune includ:

  • Colectarea ieșirilor comenzii show

  • Generarea unui fișier jurnal consolidat

  • Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi serverul HTTPS, SCP, FTP

Inginerii TAC creează fișiere DS și le semnează digital pentru a proteja integritatea. Fiecare fișier DS are ID -ul numeric unic atribuit de sistem. Instrumentul de căutare a semnăturilor de diagnosticare (DSLT) este o sursă unică de găsire a semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.

Înainte de a începe:

  • Nu editați fișierul DS din care descărcați DSLT . Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.

  • Un server SMTP(Simple Mail Transfer Protocol) de care aveți nevoie pentru ca gateway-ul local să trimită notificări prin e-mail.

  • Asigurați-vă că gateway-ul local rulează IOS XE 17.6.1 sau o versiune ulterioară dacă doriți să utilizați server SMTP securizat pentru notificări prin e-mail.

Cerințe preliminare

Gateway local care rulează IOS XE 17.6.1 sau o versiune ulterioară

  1. Semnăturile de diagnosticare este activată implicit.

  2. Configurați serverul de e-mail securizat pe care îl utilizați pentru a trimite notificări proactive dacă dispozitivul rulează IOS XE 17.6.1 sau o versiune ulterioară.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 
  3. Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului pentru a vă notifica.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Instalați semnături de diagnosticare pentru o monitorizare proactivă

Monitorizarea gradului de utilizare ridicat al CPU

Acest DS urmărește utilizarea CPU timp de 5 secunde, folosind OID-ul SNMP 1.3.6.1.4.1.9.2.1.56. Când gradul de utilizare atinge 75% sau mai mult, acesta dezactivează toate remediile și dezinstalează toate semnăturile de diagnosticare pe care le instalați în gateway-ul local. Utilizați acești pași de mai jos pentru a instala semnătura.

  1. Asigurați-vă că ați activat SNMP utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descărcați DS 64224 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst

    Produs

    CUBE Enterprise în soluția Webex Calling

    Domeniul de aplicare al problemei

    Performanță

    Tip problemă

    Utilizare ridicată a CPU cu notificare prin e- E-mail

  3. Copiați fișier XML în flash-ul Gateway local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Următorul exemplu arată copierea fișierului de pe un server FTP pe gateway-ul local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instalați fișier XML în gateway-ul local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Descărcați DS:

    ID DS

    Nume DS

    Revizuire

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    DS_ LGW_ CPU_ MON75

    0.0.10

    Înscris

    07.11.2020 22:05:33


     

    Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv ea însăși. Dacă este necesar, vă rugăm să reinstalați DS 64224 pentru a continua să monitorizați gradul de utilizare ridicat al CPU pe gateway-ul local.

Monitorizarea deconectărilor anormale ale apelurilor

Acest DS utilizează interogare SNMP la fiecare 10 minute pentru a detecta deconectarea anormală a apelurilor cu erorile SIP 403, 488 și 503.  Dacă numărul de erori este mai mare sau egal cu 5 din ultimul sondaj, acesta generează un syslog și o notificare prin e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.

  1. Asigurați-vă că SNMP este activat utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Descărcați DS 65221 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst

    Produs

    CUBE Enterprise în Webex Calling

    Domeniul de aplicare al problemei

    Performanță

    Tip problemă

    Detectare deconectare anormală a apelurilor SIP cu notificare prin e- E-mail și Syslog.

  3. Copiați fișier XML în gateway-ul local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instalați fișier XML în gateway-ul local.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Utilizați comanda afișați semnătura-diagnostic call-home pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.

Instalați semnături de diagnosticare pentru a depana o problemă

De asemenea, puteți utiliza Semnăturile de diagnosticare (DS) pentru a rezolva rapid problemele. Inginerii Cisco TAC au creat mai multe semnături care permit debug-urile necesare pentru a depana o anumită problemă, a detecta apariția problemei, a colecta setul corect de date de diagnosticare și a transfera datele automat în carcasa Cisco TAC . Acest lucru elimină necesitatea verificării manuale a apariției problemei și face mult depanarea problemelor intermitente și tranzitorii.

Puteți utiliza Instrumentul de căutare a semnăturilor de diagnosticare pentru a găsi semnăturile aplicabile și a le instala pentru a rezolva automat o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.

Iată un exemplu despre cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0" syslog și colectarea automată a datelor de diagnosticare prin următorii pași:

  1. Configurați o altă variabilă de mediu DSds_fsurl_prefix ca calea server de fișiere Cisco TAC (cxd.cisco.com) pentru a încărca datele de diagnosticare. Numele de utilizator din calea fișierului este numărul cazului, iar parola este tokenul de încărcare fișier , care poate fi preluat din Asistență Case Manager după cum se arată în cele ce urmează. Tokenul de încărcare fișier poate fi generat în Atașamente secțiunea Manager caz de asistență, după caz.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Exemplu:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Asigurați-vă că SNMP este activat utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Vă recomandăm să instalați DS 64224 pentru monitorizarea CPU ridicat ca o măsură proactivă pentru a dezactiva toate semnările de depanare și diagnosticare în timpul perioadei de utilizare ridicată a CPU . Descărcați DS 64224 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst

    Produs

    CUBE Enterprise în Webex Calling

    Domeniul de aplicare al problemei

    Performanță

    Tip problemă

    Utilizare ridicată a CPU cu notificare prin e- E-mail .

  4. Descărcați DS 65095 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst

    Produs

    CUBE Enterprise în Webex Calling

    Domeniul de aplicare al problemei

    Syslog-uri

    Tip problemă

    Syslog - %VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0

  5. Copiați fișierele DS XML în gateway-ul local.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instalați fișier XML DS 64224 cu monitorizare CPU ridicată și apoi DS 65095 în gateway-ul local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verificați dacă semnătura a fost instalată cu succes utilizând afișarea semnăturii de diagnosticare la domiciliu. Coloana de stare trebuie să aibă o valoare „înscrisă”.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DS descărcate:

    ID DS

    Nume DS

    Revizuire

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    00:07:45

    DS_ LGW_ CPU_ MON75

    0.0.10

    Înscris

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_ LGW_ IEC_ Call_spike_threshold

    0.0.12

    Înscris

    2020-11-08:00:12:53

Verificați execuția semnăturilor de diagnosticare

În următoarea comandă, coloana „Stare” a comenzii afișați semnătura-diagnostic call-home trece la „rulare” în timp ce gateway-ul local execută acțiunea definită în semnătură. Ieșirea din afișați statisticile pentru semnătura de diagnosticare apel-home este cel mai bun mod de a verifica dacă o semnătură de diagnosticare detectează un eveniment de interes și a executat acțiunea. Coloana „Declanșat/Max/Deinstalare” indică de câte ori semnătura dată a declanșat un eveniment, de număr maxim de ori în care este definită detectarea unui eveniment și dacă semnătura se dezinstalează după detectarea număr maxim de evenimente declanșate.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DS descărcate:

ID DS

Nume DS

Revizuire

Stare

Ultima actualizare (GMT+00:00)

64224

DS_ LGW_ CPU_ MON75

0.0.10

Înscris

08.11.2020, 00:07:45

65095

DS_ LGW_ IEC_ Call_spike_threshold

0.0.12

Rulare

08-11-2020 00:12:53

afișați statisticile pentru semnătura de diagnosticare apel-home

ID DS

Nume DS

Declanșat /Max/Deinstall

Durată medie de rulare (secunde)

Durată maximă de rulare (secunde)

64224

DS_ LGW_ CPU_ MON75

0/0/N

0,000

0,000

65095

DS_ LGW_ IEC_ Call_spike_threshold

1 /20/A

23.053

23.053

E-mailul de notificare care este trimis în timpul execuției semnăturii de diagnosticare conține informații cheie precum tipul problemei, detaliile dispozitivului, versiune software, configurația de rulare și ieșirile de afișare a comenzii care sunt relevante pentru depanarea problemei date.

Dezinstalați semnăturile de diagnosticare

Utilizarea semnăturilor de diagnosticare în scopuri de depanare sunt de obicei definite pentru a dezinstala după detectarea unor apariții ale problemei. Dacă doriți să dezinstalați manual o semnătură, preluați ID -ul DS din ieșirea lui afișați semnătura-diagnostic call-home și rulați următoarea comandă:

call-home diagnostic-signature deinstall <DS ID> 

Exemplu:

call-home diagnostic-signature deinstall 64224 

 

Semnăturile noi sunt adăugate periodic în Instrumentul de căutare a semnăturilor pentru diagnosticare, pe baza problemelor observate în implementări. TAC nu acceptă momentan solicitările de creare de noi semnături personalizate.

12 octombrie 2023
Implementarea CUBE High Availability ca Gateway Local

Gateway-ul local (LGW) este singura opțiune de a oferi acces PSTN local pentru clienții Cisco Webex Calling. Obiectivul acestui document este de a vă ajuta să construiți o configurație Local Gateway folosind CUBE de înaltă disponibilitate, CUBE active sau standby pentru eșecul statativ al apelurilor active.

Fundamentale

Cerințe preliminare

Înainte de a implementa CUBE HA ca gateway local pentru Webex Calling, asigurați-vă că aveți o înțelegere aprofundată a următoarelor concepte:

Orientările de configurare prevăzute în acest articol presupun o platformă locală de gateway dedicată, fără o configurație vocală existentă. Dacă o implementare CUBE existentă a întreprinderii este modificată pentru a utiliza și funcția gateway locală pentru Cisco Webex Calling, acordați o atenție deosebită configurației aplicate pentru a vă asigura că fluxurile de apeluri existente și funcționalitățile nu sunt întrerupte și asigurați-vă că respectați cerințele de proiectare CUBE HA.

Componente hardware și software

CUBE HA ca gateway local necesită versiunea IOS-XE 16.12.2 sau o versiune ulterioară și o platformă pe care sunt acceptate atât funcțiile CUBE HA, cât și funcțiile LGW.


Comenzile și jurnalele spectacolului din acest articol se bazează pe versiunea minimă de software a Cisco IOS-XE 16.12.2 implementată pe un vCUBE (CSR1000v).

Material de referință

Iată câteva ghiduri detaliate de configurare CUBE HA pentru diferite platforme:

Prezentare generală Soluție Webex Calling

Cisco Webex Calling este o ofertă de colaborare care oferă o alternativă bazată pe cloud multi-tenant la serviciul de telefonie PBX prestabilit, cu mai multe opțiuni PSTN pentru clienți.

Implementarea gateway-ului local (reprezentată mai jos) se află în centrul acestui articol. Trunchiul gateway local (PSTN la sediu) în Webex Calling permite conexiunea la un serviciu PSTN deținut de client. Acesta oferă, de asemenea, conectivitate la o implementare IP PBX în rețeaua corporatistă , cum ar fi Cisco Unified CM. Toate comunicațiile către și din cloud sunt securizate prin intermediul transportului TLS pentru SIP și SRTP pentru mass-media.

Figura de mai jos afișează o implementare Webex Calling fără niciun PBX IP existent și se aplică unei implementări unice sau multi-site. Configurația prezentată în acest articol se bazează pe această implementare.

Nivelul 2 Redundanță Box-to-Box

Redundanța CUBE HA strat 2 box-to-box utilizează protocolul de infrastructură Redundancy Group (RG) pentru a forma o pereche activă/standby de routere. Această pereche partajează aceeași adresă IP virtuală (VIP) pe interfețele respective și face schimb continuu de mesaje de stare. Informațiile despre sesiunea CUBE sunt verificate de-a lungul perechii de routere care permit routerului standby să preia imediat toate responsabilitățile de procesare a apelurilor CUBE în cazul în care routerul activ iese din serviciu, ceea ce duce la păstrarea constantă a semnalizării și a mass-mediei.


Verificarea punctajului este limitată la apelurile conectate cu pachete media. Apelurile în tranzit nu sunt bifate (de exemplu, o stare de încercare sau de apel).

În acest articol, CUBE HA se va referi la CUBE High Availability (HA) Layer 2 Box-to-box (B2B) redundanță pentru păstrarea constantă a apelurilor

Începând cu IOS-XE 16.12.2, CUBE HA poate fi implementat ca gateway local pentru implementările trunchiului Cisco Webex Calling (PSTN local) și vom acoperi considerațiile de proiectare și configurațiile din acest articol. Această cifră afișează o configurare tipică CUBE HA ca gateway local pentru o implementare trunchi Cisco Webex Calling.

Componentă Intra Grup de redundanță

Componenta Infra a Grupului de Redundanță (RG) oferă suport pentru infrastructura de comunicare box-to-box între cele două CUB-uri și negociază starea finală stabilă de redundanță. Această componentă oferă, de asemenea:

  • Un protocol de tip HSRP care negociază starea finală de redundanță pentru fiecare router prin schimbul de mesaje keepalive și salut între cele două CUBEs (prin interfața de control) - GigabitEthernet3 în figura de mai sus.

  • Un mecanism de transport pentru verificarea stării de semnalizare și media pentru fiecare apel de la router-ul activ la router-ul standby (prin interfața de date) - GigabitEthernet3 în figura de mai sus.

  • Configurarea și gestionarea interfeței Virtual IP (VIP) pentru interfețele de trafic (mai multe interfețe de trafic pot fi configurate folosind același grup RG) – GigabitEthernet 1 și 2 sunt considerate interfețe de trafic.

Această componentă RG trebuie configurată special pentru a sprijini vocea B2B HA.

Gestionarea adreselor IP virtuale (VIP) atât pentru semnalizare, cât și pentru media

B2B HA se bazează pe VIP pentru a obține redundanță. Interfețele fizice VIP și asociate pe ambele CUBE din perechea CUBE HA trebuie să reziste pe aceeași subrețea LAN. Configurarea VIP-ului și legarea interfeței VIP la o anumită aplicație vocală (SIP) sunt obligatorii pentru asistența vocală B2B HA. Dispozitivele externe, cum ar fi Unified CM, Webex Calling Access SBC, furnizorul de servicii sau proxy, utilizează VIP ca adresă IP de destinație pentru apelurile care trec prin routerele CUBE HA. Prin urmare, din punct de vedere Webex Calling, perechile CUBE HA acționează ca un singur gateway local.

Semnalizarea apelurilor și informațiile despre sesiunea RTP ale apelurilor stabilite sunt verificate de la routerul activ la routerul standby. Când routerul Activ coboară, routerul Standby preia și continuă să redirecționeze fluxul RTP care a fost direcționat anterior de primul router.

Apelurile într-o stare tranzitorie în momentul nereușitei nu vor fi păstrate după comutare. De exemplu, apelurile care nu sunt pe deplin stabilite încă sau sunt în curs de modificare cu o funcție de transfer sau de menținere. Apelurile configurate pot fi deconectate după comutare.

Următoarele cerințe există pentru utilizarea CUBE HA ca gateway local pentru defalcarea statică a apelurilor:

  • CUBE HA nu poate avea interfețe TDM sau analogice co-localizate

  • Gig1 și Gig2 sunt denumite interfețe de trafic (SIP/RTP) și Gig3 este Redundancy Group (RG) Control/interfață de date

  • Nu mai mult de 2 perechi CUBE HA pot fi plasate în același domeniu strat 2, unul cu id de grup 1 și celălalt cu id de grup 2. Dacă configurați 2 perechi HA cu același id de grup, interfețele RG Control/Date trebuie să aparțină diferitelor domenii din stratul 2 (vlan, comutator separat)

  • Canalul portuar este acceptat atât pentru controlul RG/date, cât și pentru interfețele de trafic

  • Toate semnalele/mass-media sunt obținute de la/la adresa IP virtuală

  • Oricând o platformă este reîncărcată într-o relație CUBE-HA, ea începe întotdeauna ca Standby

  • Adresa inferioară pentru toate interfețele (Gig1, Gig2, Gig3) ar trebui să fie pe aceeași platformă

  • Identificatorul interfeței de redundanță, rii trebuie să fie unic pentru o combinație pereche/interfață în același strat 2

  • Configurația pe ambele CUBEs trebuie să fie identică, inclusiv configurația fizică și trebuie să ruleze pe același tip de platformă și versiunea IOS-XE

  • Interfețele Loopback nu pot fi utilizate ca legături, deoarece acestea sunt întotdeauna în sus

  • Interfețele de trafic multiplu (SIP/RTP) (Gig1, Gig2) necesită configurarea monitorizării interfeței

  • CUBE-HA nu este acceptată printr-o conexiune prin cablu încrucișată pentru link-ul RG-control/date (Gig3)

  • Ambele platforme trebuie să fie identice și să fie conectate printr-o Comutator fizic pe toate interfețele la fel pentru ca CUBE HA să funcționeze, adică GE0/0/0 din CUBE-1 și CUBE-2 trebuie să se termine pe același comutator și așa mai departe.

  • Nu se poate termina WAN pe CUBEs direct sau Data HA pe nici o parte

  • Ambele active/standby trebuie să fie în același centru de date

  • Este obligatoriu să se utilizeze o interfață L3 separată pentru redundanță (RG Control/date, Gig3). adică interfața utilizată pentru trafic nu poate fi utilizată pentru keepalives HA și puncte de control

  • După eșec, CUBE-ul activ anterior trece printr-o reîncărcare prin proiectare, păstrând semnalizarea și mass-media

Configurați redundanța pe Ambele CUBE-uri

Trebuie să configurați redundanța de la 2 la 2 pe ambele CUBEs destinate utilizării într-o pereche HA pentru a aduce IPs virtuale.

1

Configurați urmărirea interfeței la nivel global pentru a urmări starea interfeței.

conf t
 track 1 interface GigabitEthernet1 line-protocol
 track 2 interface GigabitEthernet2 line-protocol
 exit
VCUBE-1#conf t
VCUBE-1(config)#track 1 interface GigabitEthernet1 line-protocol
VCUBE-1(config-track)#track 2 interface GigabitEthernet2 line-protocol
VCUBE-1(config-track)#exit
VCUBE-2#conf t
VCUBE-2(config)#track 1 interface GigabitEthernet1 line-protocol
VCUBE-2(config-track)#track 2 interface GigabitEthernet2 line-protocol
VCUBE-2(config-track)#exit

Track CLI este utilizat în RG pentru a urmări starea interfeței de trafic de voce, astfel încât traseul activ va juca destul de rolul său activ după ce interfața de trafic este în jos.

2

Configurați un RG pentru utilizare cu VoIP HA în submodul de redundanță al aplicației.

redundancy
  application redundancy
   group 1
    name LocalGateway-HA
    priority 100 failover threshold 75
    control GigabitEthernet3 protocol 1
    data GigabitEthernet3
    timers delay 30 reload 60
    track 1 shutdown
    track 2 shutdown
    exit
   protocol 1
    timers hellotime 3 holdtime 10
   exit
  exit
 exit
VCUBE-1(config)#redundancy
VCUBE-1(config-red)#application redundancy
VCUBE-1(config-red-app)#group 1
VCUBE-1(config-red-app-grp)#name LocalGateway-HA
VCUBE-1(config-red-app-grp)#priority 100 failover threshold 75
VCUBE-1(config-red-app-grp)#control GigabitEthernet3 protocol 1
VCUBE-1(config-red-app-grp)#data GigabitEthernet3
VCUBE-1(config-red-app-grp)#timers delay 30 reload 60
VCUBE-1(config-red-app-grp)#track 1 shutdown
VCUBE-1(config-red-app-grp)#track 2 shutdown
VCUBE-1(config-red-app-grp)#exit
VCUBE-1(config-red-app)#protocol 1
VCUBE-1(config-red-app-prtcl)#timers hellotime 3 holdtime 10
VCUBE-1(config-red-app-prtcl)#exit
VCUBE-1(config-red-app)#exit
VCUBE-1(config-red)#exit
VCUBE-1(config)#
VCUBE-2(config)#redundancy
VCUBE-2(config-red)#application redundancy
VCUBE-2(config-red-app)#group 1
VCUBE-2(config-red-app-grp)#name LocalGateway-HA
VCUBE-2(config-red-app-grp)#priority 100 failover threshold 75
VCUBE-2(config-red-app-grp)#control GigabitEthernet3 protocol 1
VCUBE-1(config-red-app-grp)#data GigabitEthernet3
VCUBE-2(config-red-app-grp)#timers delay 30 reload 60
VCUBE-2(config-red-app-grp)#track 1 shutdown
VCUBE-2(config-red-app-grp)#track 2 shutdown
VCUBE-2(config-red-app-grp)#exit
VCUBE-2(config-red-app)#protocol 1
VCUBE-2(config-red-app-prtcl)#timers hellotime 3 holdtime 10
VCUBE-2(config-red-app-prtcl)#exit
VCUBE-2(config-red-app)#exit
VCUBE-2(config-red)#exit
VCUBE-2(config)#

Iată o explicație a câmpurilor utilizate în această configurație:

  • redundanță—Introduceți modul redundanță

  • redundanță aplicație—Introduceți modul de configurare a redundanței aplicației

  • grup—Introduceți modul de configurare a grupului de aplicații redundanță

  • numele LocalGateway-HA—Definește numele grupului RG

  • prioritatea 100 nerespectarea pragului 75 – Specifică prioritatea inițială și nerespectarea pragurilor pentru un RG

  • cronometre întârziere 30 reîncărcare 60—Configurează de două ori pentru întârziere și reîncărcare

    • Temporizator de întârziere, care este cantitatea de timp pentru a întârzia inițializarea grupului RG și negocierea rolului după ce interfața apare – Implicit 30 secunde. Intervalul este de 0-10000 de secunde

    • Reîncărcare – Aceasta este perioada de timp necesară pentru a întârzia inițializarea grupului RG și negocierea rolului după o reîncărcare – Implicit 60 de secunde. Intervalul este de 0-10000 de secunde

    • Sunt recomandate cronometre implicite, deși aceste cronometre pot fi ajustate pentru a acomoda orice întârziere suplimentară de convergență a rețelei care poate apărea în timpul pornirii/reîncărcării routerelor, pentru a garanta că negocierea protocolului RG are loc după ce rutarea în rețea s-a convertit la un punct stabil. De exemplu, dacă se vede după eșec că este nevoie de până la 20 sec pentru noul STANDBY pentru a vedea primul pachet RG HELLO de la noul ACTIVE, atunci cronometrele ar trebui să fie ajustate la „cronometrele întârziere 60 reîncărcare 120“ la factor în această întârziere.

  • control GigabitEthernet3 protocol 1—Configurează interfața utilizată pentru a face schimb de mesaje keepalive și salut între cele două CUB-uri și specifică instanța de protocol care va fi atașată la o interfață de control și intră în modul de configurare a protocolului aplicației de redundanță

  • date GigabitEthernet3—Configurează interfața utilizată pentru bifarea traficului de date

  • urmări—urmărirea grupului RG a interfețelor

  • protocol 1 – Specifică instanța de protocol care va fi atașată la o interfață de control și intră în modul de configurare a protocolului aplicației de redundanță

  • cronometre hellotime 3 holdtime 10—Configurează cele două cronometre pentru hellotime și holdtime:

    • Timp de așteptare — Interval între mesajele de întâmpinare succesive – Implicit 3 secunde. Intervalul este de 250 milisecunde-254 secunde

    • Timp de așteptare – Intervalul dintre primirea unui mesaj de întâmpinare și prezumția că routerul de trimitere a eșuat. Această durată trebuie să fie mai mare decât timpul de salut – implicit 10 secunde. Intervalul este de 750 milisecunde-255 secunde

      Vă recomandăm să configurați cronometrul de timp în așteptare pentru a fi de cel puțin 3 ori valoarea cronometrului de timp în așteptare.

3

Activați redundanța box-to-box pentru aplicația CUBE. Configurați RG din pasul anterior de mai jos voice service voip. Acest lucru permite aplicației CUBE să controleze procesul de redundanță.

voice service voip
   redundancy-group 1
   exit
VCUBE-1(config)#voice service voip
VCUBE-1(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
VCUBE-1(config-voi-serv)# exit
VCUBE-2(config)#voice service voip
VCUBE-2(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
VCUBE-2(config-voi-serv)# exit

redundanță-grup 1—Adăugarea și eliminarea acestei comenzi necesită o reîncărcare pentru ca configurația actualizată să intre în vigoare. Vom reîncărca platformele după ce toate configurațiile au fost aplicate.

4

Configurați interfețele Gig1 și Gig2 cu IP-urile lor virtuale respective, după cum se arată mai jos și aplicați identificatorul interfeței de redundanță (rii)

VCUBE-1(config)#interface GigabitEthernet1
VCUBE-1(config-if)# redundancy rii 1
VCUBE-1(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
VCUBE-1(config-if)# exit
VCUBE-1(config)#
VCUBE-1(config)#interface GigabitEthernet2
VCUBE-1(config-if)# redundancy rii 2
VCUBE-1(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
VCUBE-1(config-if)# exit
VCUBE-2(config)#interface GigabitEthernet1
VCUBE-2(config-if)# redundancy rii 1
VCUBE-2(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
VCUBE-2(config-if)# exit
VCUBE-2(config)#
VCUBE-2(config)#interface GigabitEthernet2
VCUBE-2(config-if)# redundancy rii 2
VCUBE-2(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
VCUBE-v(config-if)# exit

Iată o explicație a câmpurilor utilizate în această configurație:

  • redundanță rii—Configurează identificatorul interfeței de redundanță pentru grupul de redundanță. Necesar pentru generarea unei adrese MAC virtuale (VMAC). Aceeași valoare a ID-ului RII trebuie utilizată pe interfața fiecărui router (ACTIVE/STANDBY) care are același VIP.


     

    În cazul în care există mai mult de o pereche B2B pe același LAN, fiecare pereche TREBUIE SĂ aibă ID-uri unice IRU pe interfețele lor respective (pentru a preveni coliziunea). „afișați grupul de aplicații redundanță” trebuie să indice informațiile locale și peer corecte.

  • grup de redundanță 1—Asociază interfața cu grupul de redundanță creat în Pasul 2 de mai sus. Configurați grupul RG, precum și VIP-ul atribuit acestei interfețe fizice.


     

    Este obligatoriu să se utilizeze o interfață separată pentru redundanță, adică interfața utilizată pentru traficul de voce nu poate fi utilizată ca interfață de control și date specificată în Pasul 2 de mai sus. În acest exemplu, interfața Gigabit 3 este utilizată pentru controlul RG/date

5

Salvați configurația primului CUBE și reîncărcați-l.

Platforma pentru a reîncărca ultima este întotdeauna standby.

VCUBE-1#wr
Building configuration...
[OK]
VCUBE-1#reload
Proceed with reload? [confirm]

După ce VCUBE-1 cizme complet, salvați configurația VCUBE-2 și reîncărcați-l.

VCUBE-2#wr
Building configuration...
[OK]
VCUBE-2#reload
Proceed with reload? [confirm]
6

Verificați dacă configurația cutie-la-cutie funcționează conform așteptărilor. Ieșirea relevantă este evidențiată în îndrăzneală.

Am reîncărcat ultimul VCUBE-2 și conform considerațiilor de proiectare; platforma de reîncărcare va fi întotdeauna în așteptare.


VCUBE-1#show redundancy application group all
Faults states Group 1 info:
       Runtime priority: [100]
               RG Faults RG State: Up.
                       Total # of switchovers due to faults:           0
                       Total # of down/up state changes due to faults: 0
Group ID:1
Group Name:LocalGateway-HA
  
Administrative State: No Shutdown
Aggregate operational state: Up
My Role: ACTIVE
Peer Role: STANDBY
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

RG Protocol RG 1
------------------
        Role: Active
        Negotiation: Enabled
        Priority: 100
        Protocol state: Active
        Ctrl Intf(s) state: Up
        Active Peer: Local
        Standby Peer: address 10.1.1.2, priority 100, intf Gi3
        Log counters:
                role change to active: 1
                role change to standby: 1
                disable events: rg down state 0, rg shut 0
                ctrl intf events: up 1, down 0, admin_down 0
                reload events: local request 0, peer request 0

RG Media Context for RG 1
--------------------------
        Ctx State: Active
        Protocol ID: 1
        Media type: Default
        Control Interface: GigabitEthernet3
        Current Hello timer: 3000
        Configured Hello timer: 3000, Hold timer: 10000
        Peer Hello timer: 3000, Peer Hold timer: 10000
        Stats:
            Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
            Authentication not configured
            Authentication Failure: 0
            Reload Peer: TX 0, RX 0
            Resign: TX 0, RX 0
    Standy Peer: Present. Hold Timer: 10000
            Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0

VCUBE-1#

VCUBE-2#show redundancy application group all
Faults states Group 1 info:
       Runtime priority: [100]
               RG Faults RG State: Up.
                       Total # of switchovers due to faults:           0
                       Total # of down/up state changes due to faults: 0
Group ID:1
Group Name:LocalGateway-HA
  
Administrative State: No Shutdown
Aggregate operational state: Up
My Role: STANDBY
Peer Role: ACTIVE
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

RG Protocol RG 1
------------------
        Role: Active
        Negotiation: Enabled
        Priority: 100
        Protocol state: Active
        Ctrl Intf(s) state: Up
        Active Peer: address 10.1.1.2, priority 100, intf Gi3
        Standby Peer: Local
        Log counters:
                role change to active: 1
                role change to standby: 1
                disable events: rg down state 0, rg shut 0
                ctrl intf events: up 1, down 0, admin_down 0
                reload events: local request 0, peer request 0

RG Media Context for RG 1
--------------------------
        Ctx State: Active
        Protocol ID: 1
        Media type: Default
        Control Interface: GigabitEthernet3
        Current Hello timer: 3000
        Configured Hello timer: 3000, Hold timer: 10000
        Peer Hello timer: 3000, Peer Hold timer: 10000
        Stats:
            Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
            Authentication not configured
            Authentication Failure: 0
            Reload Peer: TX 0, RX 0
            Resign: TX 0, RX 0
    Standy Peer: Present. Hold Timer: 10000
            Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0

VCUBE-2#

Configurați un gateway local pe Ambele CUBE-uri

În configurația exemplului nostru, folosim următoarele informații despre trunchiuri din Control Hub pentru a construi configurația Local Gateway pe ambele platforme, VCUBE-1 și VCUBE-2. Numele de utilizator și parola pentru această configurare sunt următoarele:

  • Nume utilizator: Hussain1076_LGU

  • Parolă: lOV12MEaZx

1

Asigurați-vă că este creată o cheie de configurare pentru parolă, cu comenzile afișate mai jos, înainte de a putea fi utilizată în acreditările sau secretele partajate. Parolele de tip 6 sunt criptate folosind AES cipher și această cheie de configurare definită de utilizator.


LocalGateway#conf t
LocalGateway(config)#key config-key password-encrypt Password123
LocalGateway(config)#password encryption aes

Iată configurația gateway-ului local care se va aplica ambelor platforme pe baza parametrilor Control Hub afișați mai sus, salvați și reîncărcați. Datele de autentificare SIP Digest din Control Hub sunt evidențiate în mod îndrăzneț.


configure terminal
crypto pki trustpoint dummyTp
revocation-check crl
exit
sip-ua
crypto signaling default trustpoint dummyTp cn-san-validate server
transport tcp tls v1.2
end


configure terminal
crypto pki trustpool import clean url
http://www.cisco.com/security/pki/trs/ios_core.p7b
end


configure terminal
voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
    exit
   allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol pass-through g711ulaw
  stun
    stun flowdata agent-id 1 boot-count 4
    stun flowdata shared-secret 0 Password123!
  sip
    g729 annexb-all
    early-offer forced
    end


configure terminal
voice class sip-profiles 200
  rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)"
"sip:\1"
  rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
  rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
  rule 12 request ANY sip-header Contact modify "<sips:(.*)>"
"<sip:\1;transport=tls>"
  rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
  rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
  rule 15 response ANY sip-header Contact modify "<sips:(.*)"
"<sip:\1"
  rule 20 request ANY sip-header From modify ">"
";otg=hussain1076_lgu>"
  rule 30 request ANY sip-header P-Asserted-Identity modify
"sips:(.*)" "sip:\1"


voice class codec 99
  codec preference 1 g711ulaw
  codec preference 2 g711ulaw
  exit

voice class srtp-crypto 200
  crypto 1 AES_CM_128_HMAC_SHA1_80
  exit

voice class stun-usage 200
  stun usage firewall-traversal flowdata
  exit






voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number Hussain5091_LGU username Hussain1076_LGU
password 0 lOV12MEaZx realm Broadworks 
  authentication username Hussain5091_LGU password 0 lOV12MEaZx
realm BroadWorks

  authentication username Hussain5091_LGU password 0 lOV12MEaZx
realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls
  url sips
  error-passthru
  asserted-id pai
  bind control source-interface GigabitEthernet1
  bind media source-interface GigabitEthernet1
  no pass-thru content custom-sdp
  sip-profiles 200
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com
  privacy-policy passthru


voice class tenant 100
  session transport udp
  url sip
  error-passthru
  bind control source-interface GigabitEthernet2
  bind media source-interface GigabitEthernet2
  no pass-thru content custom-sdp

voice class tenant 300
  bind control source-interface GigabitEthernet2
  bind media source-interface GigabitEthernet2
  no pass-thru content custom-sdp
  

voice class uri 100 sip
 host ipv4:198.18.133.3

voice class uri 200 sip
 pattern dtg=hussain1076.lgu



dial-peer voice 101 voip
 description Outgoing dial-peer to IP PSTN
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:198.18.133.3
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
 no vad

dial-peer voice 201 voip
 description Outgoing dial-peer to Webex Calling
 destination-pattern BAD.BAD
 session protocol sipv2
 session target sip-server
 voice-class codec 99
 voice-class stun-usage 200
 no voice-class sip localhost
 voice-class sip tenant 200
 dtmf-relay rtp-nte
 srtp
 no vad


voice class dpg 100
 description Incoming WebexCalling(DP200) to IP PSTN(DP101)
 dial-peer 101 preference 1

voice class dpg 200
 description Incoming IP PSTN(DP100) to Webex Calling(DP201)
 dial-peer 201 preference 1





dial-peer voice 100 voip
 desription Incoming dial-peer from IP PSTN
 session protocol sipv2
 destination dpg 200
 incoming uri via 100
 voice-class codec 99
 voice-class sip tenant 300
 dtmf-relay rtp-nte
 no vad

dial-peer voice 200 voip
 description Incoming dial-peer from Webex Calling
 session protocol sipv2
 destination dpg 100
 incoming uri request 200
 voice-class codec 99
 voice-class stun-usage 200
 voice-class sip tenant 200
 dtmf-relay rtp-nte
 srtp
 no vad

end

copy run start

Pentru a afișa ieșirea comenzii de afișare, am reîncărcat VCUBE-2 urmat de VCUBE-1, făcând VCUBE-1 standby-ul CUBE și VCUBE-2 CUBE activ

2

În orice moment dat, o singură platformă va menține o înregistrare activă ca gateway local cu accesul Webex Calling SBC. Aruncați o privire la ieșirea din următoarele comenzi spectacol.

afișați grupul de aplicații de redundanță 1

afișați starea înregistrării sip-ua


VCUBE-1#show redundancy application group 1
Group ID:1
Group Name:LocalGateway-HA

Administrative State: No Shutdown
Aggregate operational state : Up
My Role: Standby
Peer Role: ACTIVE
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: STANDBY HOT
         Peer RF state: ACTIVE

VCUBE-1#show sip-ua register status
VCUBE-1#

VCUBE-2#show redundancy application group 1
Group ID:1
Group Name:LocalGateway-HA

Administrative State: No Shutdown
Aggregate operational state : Up
My Role: ACTIVE
Peer Role: STATUS
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

VCUBE-2#show sip-ua register status

Tenant: 200
--------------------Registrar-Index  1 ---------------------
Line                           peer       expires(sec) reg survival P-Associ-URI
============================== ========== ============ === ======== ============
Hussain5091_LGU                -1          48          yes normal
VCUBE-2#

Din ieșirea de mai sus, puteți vedea că VCUBE-2 este LGW-ul activ care menține înregistrarea cu acces Webex Calling SBC, în timp ce ieșirea „afișează starea de înregistrare sip-ua” este necompletată în VCUBE-1

3

Acum activați următoarele depanări pe VCUBE-1


VCUBE-1#debug ccsip non-call
SIP Out-of-Dialog tracing is enabled
VCUBE-1#debug ccsip info
SIP Call info tracing is enabled
VCUBE-1#debug ccsip message
4

Simulați eșecul prin emiterea următoarei comenzi pe LGW activ, VCUBE-2 în acest caz.


VCUBE-2#redundancy application reload group 1 self

Trecerea de la ACTIVE la STANDBY LGW are loc în scenariul următor, precum și în afara CLI enumerate mai sus

  • Când routerul ACTIV se reîncărcă

  • Când ciclurile de alimentare ACTIVE ale routerului

  • Când orice interfață RG configurată a routerului ACTIV este oprită pentru care este activată urmărirea

5

Verificați dacă VCUBE-1 s-a înregistrat cu Webex Calling Access SBC. VCUBE-2 s-ar fi reîncărcat până acum.


VCUBE-1#show sip-ua register status

Tenant: 200
--------------------Registrar-Index  1 ---------------------
Line                           peer       expires(sec) reg survival P-Associ-URI
============================== ========== ============ === ======== ============
Hussain5091_LGU                -1          56          yes normal
VCUBE-1#

VCUBE-1 este acum LGW-ul activ.

6

Uitați-vă la jurnalul de depanare relevant din VCUBE-1 care trimite un ÎNREGISTRATOR SIP către Webex Calling PRIN IP-ul virtual și primește un OK 200.


VCUBE-1#show log

Jan 9 18:37:24.769: %RG_MEDIA-3-TIMEREXPIRED: RG id 1 Hello Time Expired.
Jan 9 18:37:24.771: %RG_PROTCOL-5-ROLECHANGE: RG id 1 role change from Standby to Active
Jan 9 18:37:24.783: %VOICE_HA-2-SWITCHOVER_IND: SWITCHOVER, from STANDBY_HOT to ACTIVE state.
Jan 9 18:37:24.783: //-1/xxxxxxxxxxxx/SIP/Info/info/4096/sip_ha_notify_active_role_event: Received notify active role event

Jan 9 18:37:25.758: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
Sent:
REGISTER sip: 40462196.cisco-bcld.com:5061 SIP/2.0
Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK0374
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
Date: Thu, 09 Jan 2020 18:37:24 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
User-Agent: Cisco-SIPGateway/IOS-16.12.02
Max-Forwards: 70
Timestamp: 1578595044
CSeq: 2 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
Expires: 240
Supported: path
Content-Length: 0
Jan 9 18:37:25.995: //-1/000000000000/SIP/Msg/ccsipDisplayMsg:
Received:
SIP/2.0 401 Unauthorized
Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK0374;rport=4742
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1324701502-1578595045969
Date: Thu, 09 Jan 2020 18:37:24 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
Timestamp: 1578595044
CSeq: 2 REGISTER
WWW-Authenticate; DIGEST realm="BroadWorks",qop="auth",nonce="BroadWorksXk572qd01Ti58zliBW",algorithm=MD5
Content-Length: 0
Jan 9 18:37:26.000: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
Sent:
REGISTER sip:40462196.cisco-bcld.com:5061 SIP/2.0
Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK16DC
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
Date: Thu, 09 Jan 2020 18:37:25 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
User-Agent:Cisco-SIPGateway/IOS-16.12.02
Max-Forwards: 70
Timestamp: 1578595045
CSeq: 3 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
Expires: 240
Supported: path
Authorization: Digest username="Hussain1076_LGU",realm="BroadWorks",uri="sips:40462196.cisco-bcld.com:5061",response="b6145274056437b9c07f7ecc08ebdb02",nonce="BroadWorksXk572qd01Ti58z1iBW",cnonce="3E0E2C4D",qop=auth,algorithm=MD5,nc=00000001
Content-Length: 0
Jan 9 18:37:26.190: //1/000000000000/SIP/Msg/ccsipDisplayMsg:

Received:
SIP/2.0 200 OK
Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK16DC;rport=4742
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1897486570-1578595-46184
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
Timestamp: 1578595045
CSeq: 3 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>;expires=120;q=0.5
Allow-Events: call-info,line-seize,dialog,message-summary,as-feature-event,x-broadworks-hoteling,x-broadworks-call-center-status,conference
Content-Length: 0
30 septembrie 2022
Configurarea CM unificat pentru apelarea Webex

Este posibil să aveți nevoie de o integrare cu Unified CM dacă locațiile activate pentru Apelarea Webex sunt adăugate la o implementare existentă în care UNIFIED CM este soluția locală de control al apelurilor și dacă aveți nevoie de apelare directă între telefoanele înregistrate la Unified CM și telefoanele din locațiile Webex Calling.

Configurarea SIP Trunk profil de securitate pentru Trunk la Local Gateway

În cazurile în care Local Gateway și PSTN gateway se află pe același dispozitiv, Unified CM trebuie să fie activat pentru a diferenția între două tipuri diferite de trafic (apeluri de la Webex și de la PSTN) care provin de pe același dispozitiv și pentru a aplica o clasă diferențiată de servicii acestor tipuri de apeluri. Acest tratament de apel diferențiat se realizează prin asigurarea a două trunchiuri între Unified CM și gateway-ul local combinat și pstn gateway dispozitiv care necesită porturi diferite de ascultare SIP pentru cele două trunchiuri.

Creați un profil de securitate dedicat SIP Trunk pentru trunchiul Local Gateway cu următoarele setări:

Configurare Valoare
Nume Nume unic, cum ar fi Webex
Descriere Descriere semnificativă, cum ar fi Profilul de securitate Webex SIP Trunk
Portul de intrare Trebuie să se potrivească portul utilizat în configurarea gateway-ului local pentru traficul către/de la Webex: 5065

Configurarea profilului SIP pentru trunchiul gateway-ului local

Creați un profil SIP dedicat pentru trunchiul Local Gateway cu următoarele setări:

Configurare Valoare
Nume Nume unic, cum ar fi Webex
Descriere Descriere semnificativă, cum ar fi Profilul SIP Webex
Activați OPTIONS Ping pentru a monitoriza starea de destinație pentru trunchiuri cu tipul de serviciu "None (Implicit)" Bifat

Crearea unui spațiu de căutare a apelurilor pentru apelurile de la Webex

Creați un spațiu de căutare a apelurilor pentru apelurile care provin de la Webex cu următoarele setări:

Configurare Valoare
Nume Nume unic, cum ar fi Webex
Descriere Descriere semnificativă, cum ar fi Spațiul de căutare pentru apelarea Webex
Partiții selectate

DN (+E.164 numere de director)

ESN (apelare prescurtată între site-uri)

PSTNinternațional (acces PSTN)

onNetRemote (destinații învățate gdpr)


 

Ultima partiție onNetRemote este utilizată numai într-un mediu multi-cluster în care informațiile de rutare sunt schimbate între clustere CM unificate utilizând Intercluster Lookup Service (ILS) sau Global Dialplan Replication (GDPR).

Configurarea unui trunchi SIP către și de la Webex

Creați un trunchi SIP pentru apelurile către și de la Webex prin Gateway-ul local cu următoarele setări:

Configurare Valoare
Informații dispozitiv
Nume dispozitiv Un nume unic, cum ar fi Webex
Descriere Descriere semnificativă, cum ar fi Webex SIP Trunk
Rularea pe toate nodurile CM unificate active Bifat
Apeluri primite
Apelarea spațiului de căutare Spațiul de căutare a apelurilor definit anterior: Webex
AAR Apelarea spațiului de căutare Un spațiu de căutare de apelare cu acces numai la modelele de rute PSTN: PSTNReroute
Sip Informații
Adresa de destinație Adresa IP a Local Gateway CUBE
Portul de destinație 5060
SIP Trunk profil de securitate Definit anterior: Webex
Profilul SIP Definit anterior: Webex

Configurarea Grupului de rute pentru Webex

Creați un grup de rute cu următoarele setări:

Configurare Valoare
Informații despre grupul de rute
Nume grup de rutare Un nume unic, cum ar fi Webex
Dispozitive selectate Trunchiul SIP configurat anterior: Webex

Configurarea listei de rute pentru Webex

Creați o listă de rute cu următoarele setări:

Configurare Valoare
Informații despre lista de rute
Nume Un nume unic, cum ar fi RL_Webex
Descriere Descriere semnificativă, cum ar fi Lista de rute pentru Webex
Rularea pe toate nodurile CM unificate active Bifat
Informații despre membrii listei de rute
Grupuri selectate Numai grupul de rute definit anterior: Webex

Crearea unei partiții pentru destinații webex

Creați o partiție pentru destinațiile Webex cu următoarele setări:

Configurare Valoare
Informații despre lista de rute
Nume Nume unic, cum ar fi Webex
Descriere Descriere semnificativă, cum ar fi Webex Partition

Ce trebuie să faceți în continuare

Asigurați-vă că adăugați această partiție la toate spațiile de căutare apelante care ar trebui să aibă acces la destinații webex. Trebuie să adăugați această partiție în mod specific la spațiul de căutare apelant care este utilizat ca spațiu de căutare de apelare la intrare pe trunchiurile PSTN, astfel încât apelurile de la PSTN la Webex să poată fi direcționate.

Configurarea modelelor de rute pentru destinațiile Webex

Configurați modelele de rute pentru fiecare interval DID de pe Webex cu următoarele setări:

Configurare Valoare
Model traseu Model complet +E.164 pentru gama DID din Webex cu cel mai important "\". De exemplu: \+140855501XX
Partiția de rută Webex
Gateway/Listă de rute RL_Webex
Prioritate urgentă Bifat

Configurarea normalizării abreviate a apelării intersite pentru Webex

Dacă webex este necesară apelarea prescurtată între site-uri, configurați modelele de normalizare a apelului pentru fiecare interval ESN de pe Webex cu următoarele setări:

Configurare Valoare
Model de traducere Model ESN pentru gama ESN din Webex. De exemplu: 80121XX
Partiție Webex
Descriere Descriere semnificativă, cum ar fi Modelul de normalizare Webex
Utilizați spațiul de căutare apelant al inițiatorului Bifat
Prioritate urgentă Bifat
Nu așteptați pentru Timeout Interdigit pe hamei ulterioare Bifat
Numită Party Transformation Mask Masca pentru a normaliza numărul la +E.164. De exemplu: +140855501XX
25 ianuarie 2024
Configurarea și gestionarea utilizatorilor webex care apelează

Trebuie să adăugați fiecare utilizator în Control Hub pentru ca aceștia să profite de serviciile Webex Calling . Numărul de utilizatori pe care trebuie să îi adăugați va determina modul în care îi adăugați în Control Hub, indiferent dacă adăugați manual fiecare utilizator după adresa de e-adresă de e-mail sau dacă adăugați mai mulți utilizatori utilizând un fișier CSV. Alegerea vă aparține.

27 martie 2024
Configurarea și gestionarea dispozitivelor Webex Calling

Puteți aloca și gestiona dispozitive pentru utilizatori și spații de lucru în Control Hub. Alegeți să adăugați după adresă MAC sau prin generarea unui cod de activare pe care să îl introduceți pe dispozitiv.

Cu Control Hub, puteți aloca dispozitive utilizatorilor pentru uz personal.

Dispozitivele listate aici sprijin Webex Calling . În timp ce toate aceste dispozitive pot fi adăugate utilizând o adresă MAC, numai următorul subset poate fi înregistrat utilizând un cod de activare:

  • Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851, 6861, 6871)

  • Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)

  • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)

  • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)

  • Telefon de conferințe Cisco IP 7832 și 8832

  • Cisco Video Phone 8875


 

În ceea ce privește dispozitivele DECT , numai dispozitivele de bază DECT (nu și terminalele DECT ) sunt disponibile pentru alocarea în Control Hub . După ce alocați o unitate de bază unui utilizator, trebuie să asociați manual un receptor DECT la unitatea de bază respectivă. Pentru mai multe informații, consultați Conectați receptorul la stația de bază .

1

Din vizualizarea clientului în https://admin.webex.com, accesați Administrare > Dispozitive > Adăugare dispozitiv.

De asemenea, puteți adăuga un dispozitiv utilizatorului din secțiunea Utilizatori navigând la Administrare > Utilizatori > selectați un utilizator Dispozitive > Adăugați dispozitivul.
2

Alegeți Utilizarea personală pentru a aloca un dispozitiv unui utilizator, apoi faceți clic pe Înainte.

3

Introduceți fie numele de utilizator, fie numele real al proprietarului telefonului, alegeți utilizatorul din rezultate, apoi faceți clic pe Înainte.

4

Alegeți Telefon Cisco IP și apoi faceți clic În continuare .

5

Alegeți un dispozitiv din lista derulantă, apoi faceți clic pe Înainte.

6

Alegeți una dintre următoarele opțiuni, apoi faceți clic pe Salvare.

  • Prin codul de activare — Alegeți această opțiune dacă doriți să generați un cod de activare pe care îl puteți partaja cu proprietarul dispozitivului. Codul de activare din 16 cifre trebuie introdus manual pe dispozitivul propriu-zis.

     

    Telefoanele pentru mai multe platforme trebuie să aibă o încărcare firmware de 11.2.3MSR1 sau o versiune mai recentă pentru a afișa ecranul cu codul de activare. Dacă firmware-ul telefonului trebuie actualizat, indicați utilizatorii cătrehttps://upgrade.cisco.com/MPP_upgrade.html .

  • După adresa MAC — Alegeți această opțiune dacă cunoașteți adresă MAC a dispozitivului. adresă MAC a unui telefon trebuie să fie o intrare unică. Dacă introduceți o adresă MAC pentru un telefon care este deja înregistrat sau faceți o greșeală când introduceți numărul, apare un mesaj de eroare .

 

Se pot aplica limitări atunci când utilizați dispozitive terțe.

Dacă ați ales să generați un cod de activare pentru dispozitiv, dar nu ați utilizat încă codul respectiv, starea dispozitivului respectiv va fi Se activează în utilizatorul alocat Dispozitive secțiune și principal Dispozitive listați în Control Hub . Rețineți că actualizarea stării dispozitivului poate dura până la 10 minute Control Hub .

Pentru a modifica sau gestiona dispozitivele atribuite utilizatorului, consultați Gestionați un dispozitiv pentru o secțiune utilizator .

Când oamenii sunt la serviciu, se reunesc în multe locuri, cum ar fi săli de prânz, holuri și săli de conferințe. Puteți configura dispozitive Cisco Webex partajate în aceste spații de lucru, puteți adăuga servicii și apoi puteți urmări colaborarea.

Principiul cheie al unui dispozitiv Workspaces este acela că acesta nu este atribuit unui anumit utilizator, ci mai degrabă unei locație fizică, permițând utilizarea partajată.

Dispozitivele listate acceptă Webex Calling. Deși majoritatea acestor dispozitive pot fi înregistrate utilizând o adresă MAC, numai următorul subset poate fi înregistrat utilizând un cod de activare:

  • Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851)

  • Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)

  • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)

  • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)

  • Telefon de conferințe Cisco IP 7832 și 8832

1

Din vizualizarea clientului în https://admin.webex.com, accesați Administrare > Dispozitive > Adăugare dispozitiv.

De asemenea, puteți adăuga un dispozitiv într-un spațiu de lucru nou din secțiunea Dispozitive prin navigare la Administrare > Spaţii de lucru > Adăugare spaţiu de lucru.
2

Alegeți Utilizare partajată > Spațiu de lucru nou.

3

Introduceți un nume pentru spațiul de lucru (cum ar fi numele sălii fizice), selectați tipul de cameră și adăugați capacitate. Apoi faceți clic În continuare .


 

Numele unui spațiu de lucru nu poate avea mai mult de 30 de caractere și nu poate avea caractere %, #, <, >, /, \ și ".

4

Alegeți Telefon Cisco IP și apoi faceți clic În continuare .

5

Alegeți un tip de dispozitiv din lista derulantă, apoi faceți clic pe Înainte..

6

Alegeți dacă doriți să înregistrați telefonul cu un cod de activare (dacă apare opțiunea) sau cu o adresă MAC, apoi faceți clic pe Înainte.

Dacă alegeți să înregistrați dispozitivul utilizând un cod de activare, codul este trimis prin e-mail administratorului desemnat pentru locație.

Pentru Webex Calling , puteți adăuga un singur telefon partajat la un spațiu de lucru.

Pentru Telefon de conferințe Cisco IP 7832, este posibil ca unele taste soft să nu fie disponibile. Dacă aveți nevoie de un set complet de taste soft, vă recomandăm să alocați acest telefon unui utilizator.

7

Faceți clic pe serviciul de apelare și alegeți abonamentul pe care doriți să îl alocați spațiului de lucru.

8

Alocați un Locație și Număr de telefon (determinat de locația pe care o alegeți), apoi faceți clic Salvați . Aveți și opțiunea de a atribui un interior.


 
Pentru a modifica sau gestiona dispozitivele alocate spațiului de lucru, consultați Gestionați un dispozitiv pentru o secțiune a spațiului de lucru.

Pentru a reutiliza un telefon care este atribuit unui utilizator/spațiu de lucru Webex Calling Webex Calling alt utilizator/spațiu de lucru Webex Calling, urmați acești pași:

1

Din vizualizarea clientului înhttps://admin.webex.com, accesați Utilizatorul/Spațiul de lucru în care dispozitivul este alocat în prezent.

Puteți realoca dispozitivul în aceste scenarii:

  1. Dacă doriți să ștergeți utilizatorul, selectați Ștergeți utilizatorul/spațiul de lucru pentru a șterge utilizatorul/spațiul de lucru și dispozitivele asociate.

  2. Dacă doriți să ștergeți un dispozitiv, selectați Dispozitive și alegeți dispozitivul de șters.

2

Pe telefon, accesați meniul de setări și efectuați acești pași pentru a realoca telefonul.

  1. Selectați Administrarea dispozitivului , atunci Resetare la setările din fabrică .

  2. Telefonul repornește. La finalizarea repornirii, telefonul afișează ecranul Cod de activare.

  3. Telefonul este acum pregătit pentru realocare.

3

Urmați instrucțiunile din Adăugați și atribuiți telefon utilizatorului sau Adăugați un telefon într-un nou spațiu de lucru pentru a aloca sau adăuga un telefon unui utilizator/spațiu de lucru.

4

La adăugarea dispozitivului în Control Hub, efectuați aceste acțiuni pe telefon:

  1. Pentru codul de activare:

    Introduceți codul de activare. Telefonul repornește și este conectat la noul utilizator/spațiu de lucru.

  2. Pentru adresă MAC:

    Introduceți #000 pe ecranul Cod de activare, telefonul este reinstalat cu Webex Calling și este disponibil pentru noul utilizator/spațiu de lucru.

Când oamenii sunt la serviciu, aceștia se reunesc în multe spații de lucru, cum ar fi săli de prânz, holuri și săli de conferințe. Puteți configura dispozitive Cisco Webex partajate în aceste spații de lucru, puteți adăuga servicii și apoi puteți urmări colaborarea.

Principiul cheie al unui dispozitiv Workspaces este acela că nu este atribuit unui anumit utilizator, ci mai degrabă unei locație fizică, permițând utilizarea partajată.

Dispozitivele listate aici sprijin Webex Calling .

1

Din vizualizarea clientului în https://admin.webex.com, accesați Administrare > Dispozitive > Adăugare dispozitiv.

De asemenea, puteți adăuga un dispozitiv într-un spațiu de lucru nou din secțiunea Dispozitive prin navigare la Administrare > Spaţii de lucru > Adăugare spaţiu de lucru.
2

Alegeți Utilizare partajată > Spațiu de lucru nou.

3

Introduceți un nume pentru spațiul de lucru (cum ar fi numele sălii fizice), selectați tipul sălii și adăugați capacitatea. Apoi faceți clic În continuare .

4

Alegeți dispozitivul Cisco Collaboration și apoi faceți clic pe Înainte.

Dispozitivul de colaborare Cisco include dispozitivul Cisco Webex Room sau Desk, inclusiv Cisco Webex Board.

5

Alegeți unul dintre următoarele servicii și faceți clic pe Înainte.

  • Apelați pe Webex (apel 1:1, non-PSTN) —Utilizatorii pot efectua apeluri numai în Aplicația Webex sau în Protocolul de inițiere sesiuni Webex (SIP) utilizând o adresă SIP (de exemplu, numele de utilizator@example.calls.webex.com).
  • Cisco Webex Calling — Pe lângă capacitatea de a efectua și de a primi aplicații Webex și apeluri SIP, persoanele din acest spațiu de lucru pot utiliza dispozitivul pentru a efectua și de a primi apeluri telefonice din cadrul planului de numerotare Webex Calling. De exemplu, vă puteți apela colegul formând număr de telefon 555-555-5555, interiorul 5555 sau adresa SIP numedeutilizator@example.webex.com, dar puteți apela și pizzeria locală.
6

Dacă ați ales serviciul Cisco Webex Calling , apoi alegeți abonamentul pe care doriți să îl alocați spațiului de lucru.

7

Atribuiți o locație, număr de telefon (determinat de locația pe care o alegeți), o extensie, apoi faceți clic pe Salvare.

8

Activați dispozitivul utilizând codul furnizat. Puteți copia, trimite prin e-mail sau printa codul de activare.

Pentru a aloca mai multe dispozitive utilizatorilor și spațiilor de lucru, puteți să populați un fișier CSV cu informațiile necesare și să activați aceste dispozitive în doar câțiva pași simpli.

Dispozitivele listate aici sprijin Webex Calling . Puteți înregistra toate dispozitivele utilizând o adresă MAC; totuși, înregistrați următorul subset de dispozitive utilizând un cod de activare:

  • Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851)

  • Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)

  • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)

  • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)

  • Telefon de conferințe Cisco IP 7832 și 8832

  • Cisco Video Phone 8875

1

Din vizualizarea clientului în https://admin.webex.com, accesați Administrare > Dispozitive > Adăugare dispozitiv > Mai multe telefoane Cisco IP.

2

Alegeți una dintre următoarele opțiuni și faceți clic pe Descărcare.

  • Utilizatori din organizația mea—Puteți obține o listă cu toți utilizatorii din organizația dvs. și atributele asociate acestora, astfel încât să nu trebuiască să căutați manual fiecare utilizator.
  • Spații de lucru în organizația mea—Puteți obține o listă cu toate spațiile de lucru din organizația dvs. și atributele asociate acestora, astfel încât să nu trebuiască să priviți manual fiecare spațiu de lucru.
  • Adăugați șablonul de probă al dispozitivului—Puteți utiliza șablonul disponibil pentru a introduce informații cum ar fi numele de utilizator, tipul (indică dacă este un utilizator sau un spațiu de lucru), adresele MAC și modelele de dispozitiv.
Puteți utiliza următorul tabel pentru a vă pregăti fișierul CSV.

 
Următoarele câmpuri sunt obligatorii atunci când alocați un dispozitiv utilizatorilor și spațiilor de lucru Webex Calling:
  • Pentru utilizatori: Nume de utilizator, Tip, Tip dispozitiv și Model dacă tipul dispozitivului este IP.
  • Pentru spațiul de lucru: Nume de utilizator, Tip, număr de telefon sau Extensie, Spațiu de lucru Webex Calling [nume de abonament], Tip dispozitiv și Model dacă tipul dispozitivului este IP.

Nume coloanăDescriereValoare acceptată

Nume utilizator

Pentru a aloca un dispozitiv unui utilizator, introduceți adresa de e-mail a utilizatorului.


 
Nu introduceți ID-ul de utilizator sau numele acestora.

Pentru a aloca un dispozitiv unui spațiu de lucru, introduceți numele spațiului de lucru.


 
Dacă introduceți un spațiu de lucru care nu există încă, spațiul de lucru este creat automat.

Exemplu de e-mail pentru utilizatori: test@exemplu.com

Exemplu de nume spațiu de lucru: Sală de pauză

Tip

Introduceți tipul corespunzător ca utilizator sau spațiu de lucru.

UTILIZATOR

SPAȚIU DE LUCRU

Număr de telefon

Introduceți un număr de telefon.

Exemplu: +12815550100

Extensie

Introduceți o extensie.

Exemplu: 00-999999

Tip dispozitiv

Introduceți tipul dispozitivului.

Pentru a utiliza orice Telefoane pentru mai multe platforme, dispozitive ATA sau DECT cu Webex Calling, introduceți IP.

Pentru a crea spații de lucru noi pentru a avea dispozitive RoomOS, introduceți WEBEX sau WEBEX_APELING, în funcție de opțiunea de Apelare dorită

ˇ°Modelˇ±

Introduceți modelul dispozitivului dacă tipul dispozitivului este IP.

Exemplu model dispozitiv: Cisco 7841, Cisco 8851 și așa mai departe

Adresă MAC

Introduceți adresa MAC a dispozitivului.

Dacă lăsați câmpul adresei MAC necompletat, se generează un cod de activare.


 
Utilizați coduri de activare pentru dispozitivele RoomOS.

Exemplu adresă MAC: 001a2b3c4d5e

Loc

Introduceți numele utilizatorului sau locația spațiului de lucru.

Exemplu: San Jose

Plan apelare

Introduceți TRUES pentru a activa Planul de apelare Cisco pentru spațiul de lucru nou adăugat.

Această caracteristică nu funcționează pentru utilizatori, spațiile de lucru existente și spațiile de lucru cu locație neacceptată.

ADEVĂRAT

FALS

Webex Calling Workspace [ID abonament]

Specificați abonamentul care urmează să fie utilizat pentru a crea spații de lucru de apelare în zone comune.

Fiecare abonament care deține licența pentru spațiul de lucru are o coloană corespunzătoare. Trebuie să desemnați un singur abonament pentru un spațiu de lucru. Introduceți TRUE în coloana respectivă.

De asemenea, puteți transfera spații de lucru de la un abonament la altul. Pentru a transfera, introduceți FALSE în coloana de abonament sursă și TRUE în coloana de abonament țintă.


 
Vă recomandăm să utilizați un șablon generat recent pentru a pregăti fișierul de import CSV, deoarece va conține informații exacte cu privire la abonamentele active pentru licențele de spațiu de lucru.

ADEVĂRAT

FALS


 
Aceste câmpuri Număr de telefon și Extensie au fost denumite anterior Număr director și linie directă; aceste nume de coloane continuă să suporte pentru o perioadă scurtă de timp.

 
Vă recomandăm să limitați numărul de dispozitive la 1000 per fișier CSV. Dacă doriți să adăugați mai mult de 1000 de dispozitive, utilizați un al doilea fișier CSV.
3

Completați foaia de calcul.

4

Încărcați fișierul CSV glisând și fixând fișierul sau făcând clic pe Alegeți un fișier.

5

În cazul în care adresa MAC este necompletată, veți obține opțiunile pentru a alege în cazul în care codul de activare este trimis.

  • Furnizați un link—Codul de activare este adăugat într-un fișier CSV. După import, veți primi un link pentru a descărca fișierul de cod de activare pe ecranul Import Stare.
  • Cod de activare E-mail —Dacă dispozitivul este pentru un spațiu de lucru, codul de activare este trimis către dvs., în calitate de administrator. Dacă dispozitivul este pentru un utilizator, codul de activare este trimis prin e-mail utilizatorului.

Dumneavoastră sau utilizatorul trebuie să introduceți codul de activare de pe dispozitiv pentru activarea acestuia.

6

Faceți clic pe Trimiteți.

Afișează starea actualizată atunci când dispozitivele devin active.

 

Dispozitivele multiplatform trebuie să ruleze o încărcare firmware de 11.2.3MSR1 sau o versiune ulterioară pentru ca utilizatorii să introducă codul de activare pe dispozitivul lor. Pentru informații despre actualizarea firmware-ului telefonului, consultați acest articol.

Dacă doriți să vizualizați lista dispozitivelor alocate utilizatorilor și spațiilor de lucru, puteți exporta fișier CSV.

Din vizualizarea clientului înhttps://admin.webex.com , accesați Dispozitive .

Selectați mai multe dispozitive din lista de dispozitive și selectați Export opțiune. Puteți alege câmpurile de inclus în fișier CSV și puteți exporta conținutul într-un folder local.


 

Câmpurile afișate în fișier CSV depind de conectarea dispozitivului la platformă. Prin urmare, unele câmpuri nu sunt disponibile în fișierul de ieșire.

Puteți să adăugați, să eliminați, să reporniți, să verificați activarea sau să creați un nou cod de activare pentru dispozitivele care sunt alocate utilizatorilor din organizația dvs. Acest lucru poate fi util pentru vizualizarea și gestionarea dispozitivelor pe ecranul utilizatorilor, atunci când este necesar.

1

Din vizualizarea clientului din , accesați Apelarea > locații.https://admin.webex.com

2

Selectați un utilizator și faceți clic pe Dispozitive.

3

Pentru a adăuga un dispozitiv la acest utilizator, faceți clic Adăugare dispozitiv .


 
Dacă utilizatorul este deja alocat un dispozitiv și doriți să adăugați un alt dispozitiv, faceți clic pe Acțiune > Adăugați dispozitivul.

Pentru mai multe informații despre adăugarea dispozitivului la un utilizator, consultați Adăugați telefoane la o secțiune utilizator .

4

Pentru a modifica un dispozitiv existent, selectați nume dispozitiv.

Acest lucru vă duce la pagina Dispozitive. Aici puteți vizualiza și edita setările dispozitivului, puteți șterge dispozitivul, puteți reporni dispozitivul sau puteți crea un nou cod de activare pentru dispozitiv, dacă este cazul. Pentru mai multe informații despre configurarea setări telefon, consultați Configurați și actualizați setările telefonului .

5

Dacă dispozitivul adăugat utilizatorului este Webex Aware, atunci opțiunea Webex Aware este afișată sub dispozitive așa cum este prezentat în diagramă. Webex Aware indică faptul că dispozitivul s-a integrat în platforma Webex și are acces la Funcțiile Webex acceptate de telefon.

6

Faceți clic Acțiuni pentru a gestiona dispozitivul. Acțiunile ajută la aplicarea modificărilor de configurare sau la actualizarea firmware-ului pentru dispozitivele MPP.

Fila Acțiuni are aceste opțiuni pentru un dispozitiv compatibil Webex Aware:
  • Aplicare modificări – Emite o solicitare către telefon pentru a descărca și a aplica modificări la configurație.
  • Repornire – Emite o solicitare de a forța repornirea dispozitivului și de a descărca configurația curentă.
  • Raportați o problemă – Emite o solicitare către dispozitiv de a genera și încărca un PRT în cloud.
  • Ștergere — Șterge un dispozitiv care este listat pentru utilizator.

Dispozitivele pot fi adăugate și gestionate direct dintr-un profil de spațiu de lucru. Dispozitivele spațiului de lucru pot include dispozitive ATA, precum faxurile. Puteți, de asemenea, să configurați un dispozitiv din spațiul de lucru ca gazdă hotelieră. Pentru mai multe informații despre hoteliere, consultați: Hotelizare în Cisco Webex Control Hub .

1

Din vizualizarea clientului în https://admin.webex.com, accesați Management > Spații de lucru.

2

Selectați spațiul de lucru de modificat.

3

Pentru a adăuga un dispozitiv, faceți clic pe Adăugare dispozitiv în panoul Dispozitive .

Pentru mai multe informații despre adăugarea dispozitivelor la spațiul de lucru, consultați Adăugați un telefon la o nouă secțiune a spațiului de lucru .

4

Pentru a modifica un dispozitiv existent, selectați nume dispozitiv.

Acest lucru vă duce la pagina Dispozitive. Aici puteți să vizualizați și să editați setările dispozitivului, să ștergeți dispozitivul, să reporniți dispozitivul și să permiteți ca dispozitivul să fie utilizat ca gazdă hoteliere. Pentru mai multe informații despre configurarea setări telefon, consultați Configurați și actualizați setările telefonului .

5

Dacă dispozitivul adăugat în spațiul de lucru este Webex Aware, atunci opțiunea Webex Aware este afișată sub dispozitive așa cum este prezentat în diagramă. Webex Aware indică faptul că dispozitivul a fost integrat în platforma Webex și are acces la caracteristicile Webex acceptate de telefon.

6

Faceți clic Acțiuni pentru a gestiona dispozitivul. Acțiunile ajută la aplicarea modificărilor de configurare sau la actualizarea firmware-ului pentru dispozitivele MPP.

Fila Acțiuni are aceste opțiuni pentru un dispozitiv compatibil Webex Aware:
  • Aplicare modificări – Emite o solicitare către telefon pentru a descărca și a aplica modificări la configurație.
  • Repornire – Emite o solicitare de a forța repornirea dispozitivului și de a descărca configurația curentă.
  • Raportați o problemă – Emite o solicitare către dispozitiv de a genera și încărca un PRT în cloud.
  • Ștergere — Șterge un dispozitiv care este listat pentru utilizator.

aparență linie vă permite să adăugați linii pe un dispozitiv primar al utilizatorului și să reordonați modul în care apar liniile. Această caracteristică permite unui utilizator să primească și să efectueze apeluri către și de la interiorul altui utilizator, folosind propriul telefon. Un exemplu de aspect de linie partajată este un asistent executiv care dorește să efectueze și să primească apeluri de la linia șefului. Aspectele de linii partajate pot fi, de asemenea, o altă instanță a liniei utilizatorului principal.

Limita maximă de configurare este de 35 de dispozitive pentru fiecare număr de telefon de utilizator , inclusiv aplicația desktop sau mobilă a utilizatorului. Puteți adăuga linii suplimentare la un telefon din spațiul de lucru, dar nu puteți adăuga un telefon din spațiul de lucru ca linie partajată.


 

Când atribuiți o linie partajată, puteți aloca numere de la diferite Webex Calling locații către dispozitive dintr-o locație diferită. De exemplu, un număr (utilizator, spațiu de lucru, linie virtuală) din locația din Marea Britanie poate fi atribuit unui dispozitiv care este atribuit unui utilizator din locația din SUA.

Pentru mai multe informații despre linie partajată între locații, consultați: Configurarea liniilor partajate și a liniilor virtuale în diferite locații .


 

Când un utilizator adaugă apelurile rapide la telefonul său MPP, acestea nu sunt vizibile în Control Hub. Apelările rapide pot fi suprascrise la configurarea unei linie partajată.

Dacă un utilizator are numere de la alte utilizatori/grupuri configurate pe dispozitivele sale, puteți adăuga o etichetă personalizată pentru linie partajată. Această etichetă personalizată ajută la identificarea unui aspect de linie partajată de celălalt.

1

Din vizualizarea clientului înhttps://admin.webex.com , accesați Utilizatori sau Spații de lucru (în funcție de locul în care este alocat dispozitivul de modificat).

2

Selectați utilizatorul sau spațiul de lucru de modificat și derulați Dispozitive .

3

Selectați dispozitivul pentru a adăuga sau a modifica liniile partajate și alegeți Utilizatori și setări telefon .

Utilizatorii și locurile care apar pe acest telefon sunt listate în ordinea apariției.

4

Pentru a adăuga sau elimina utilizatori sau locuri de pe acest telefon, selectați Configurare linii .

5

Pentru a elimina o linie, faceți clic pepictogramă.


 
Nu puteți elimina utilizatorul principal de pe linia 1.
6

Pentru a adăuga un aspect de linie partajată, faceți clic pepictogramă.


 
Adăugați liniile în ordinea în care doriți să apară. Pentru a reordona aparență linie, ștergeți și adăugați în listă în ordinea în care doriți să apară.
7

Introduceți numele sau număr de telefon și selectați dintre opțiunile care apar și faceți clic Salvați .

Puteți configura porturile unui dispozitiv ATA (Adaptor telefonic analogic) alocat unui utilizator în Control Hub . În prezent, cele două configurații disponibile pentru dispozitivele ATA sunt pentru dispozitivele cu două porturi și dispozitivele cu 24 de porturi.

1

Din vizualizarea clientului înhttps://admin.webex.com , accesați Utilizatori .

2

Selectați utilizatorul de modificat și derulați Dispozitive .

3

Selectați dispozitivul pe care doriți să îl adăugați sau să modificați.

4

Sub Utilizatori de pe acest Dispozitiv , faceți clic Configurare porturi .

5

Pentru a adăuga o configurație de port partajată, faceți clic pepictogramă.

6

Introduceți numele sau număr de telefon și selectați dintre opțiunile care apar și apoi faceți clic Salvați .


 
În căutare apar numai spațiile de lucru fără dispozitive.
7

Dacă dispozitivul necesită compresie fax T.38, bifați caseta din coloana T.38 sau înlocuiți opțiunile de compresie la nivel de utilizator, apoi faceți clic Salvați .


 
Un spațiu de lucru poate avea un ATA. Acest lucru este util pentru faxurile.

Puteți adăuga oricând numere de telefon la dispozitivele de birou și de cameră din organizația dvs. client, indiferent dacă vă aflați în mijlocul unei perioade de încercare sau dacă ați fost convertit la un abonament cu plată.


 

Am mărit numărul de numere de telefon pe care le puteți adăuga Control Hub 250 până la 1000.

1

Din vizualizarea clientului înhttps://admin.webex.com , accesați Servicii > Apelare > Numere apoi faceți clic Adăugare numere .

2

Specificați Locație și Tip număr . Dacă portați numerele, introduceți atât numărul actual, cât și cel nou.

3

Specificați locația, statul, codul zonei, prefixul (opțional), apoi faceți clic pe Căutare.

Se afișează numerele disponibile.

4

Selectați numerele pe care doriți să le adăugați la locație.

Numerele pe care alegeți să le mutați în câmpul Numere selectate .

5

Faceți clic pe Salvați.

Puteți vedea o listă de numere PSTN pe care organizația dvs. le-a comandat. Cu aceste informații puteți vedea numerele neutilizate care sunt disponibile și numerele care au fost comandate care vor deveni disponibile în curând.

Din vizualizarea clientului înhttps://admin.webex.com , accesați Servicii > Apelare > Comenzi PSTN .

Când conectați accesorii (căști/KEM) la un dispozitiv MPP, acestea apar ca un articol de inventar în fila Dispozitive din Control Hub. Din inventarul de dispozitive Control Hub puteți afla care este modelul accesoriului, starea și cui îi aparține accesoriul. Când selectați un accesoriu, puteți obține informații suplimentare, precum număr de serie al accesoriului și versiune software curentă . Câmpul de stare accesoriu este raportat ca „online”, atât timp cât accesoriul este conectat la MPP. Un set de căști conectat la MPP își va actualiza automat software-ul cu cea mai recentă versiune disponibilă din Device Management.

Vreți să vedeți cum se procedează? Urmăriți asta demonstrație video despre modul de vizualizare a accesoriilor în Control Hub .
Tabelul 1. Căști compatibile

Model de telefon

Căști Cisco seria 520

Căști Cisco seria 530

Căști Cisco seria 560

Căști Cisco seria 730

Telefon Cisco IP 8811/8841/8845

RJ9 și RJ11

Telefon Cisco IP 8851/8861/8865

USB

USB

USB

RJ9 și RJ11

Telefon Cisco IP 7811/7821/7841/7861

Telefon Cisco IP 6821/6841/6851/6861

Telefon Cisco IP 6871

USB

USB

USB

Telefon de conferințe Cisco IP 7832/8832

Tabelul 2. Module de extensie cu tastatură compatibile

Model de telefon

KEM

Telefon Cisco IP 8811/8841/8845

Telefon Cisco IP 8851/8861/8865

BEKEM

CP-8800-A- KEM

CP-8800-V- KEM

Telefon Cisco IP 7811/7821/7841/7861

Telefon Cisco IP 6821/6841/6861/6871

Telefon Cisco IP 6851

CP-68KEM-3PCC

Telefon de conferințe Cisco IP 7832/8832


 

Pentru a depana problemele cu care se confruntă Key Expansion Module (modulul de modul de expansiune cu tastatură) pe telefoanele înregistrate la Webex Calling, consultați Depanați problemele modulelor de extensie cu taste în Webex Calling pentru detalii.

16 iunie 2023
Tendințe de adoptare și rapoarte de utilizare pentru apelarea Webex

Administratorii au la îndemână un număr de rapoarte care vă pot ajuta să evaluați modul în care sunt utilizate serviciile Webex Calling și cât de des sunt utilizate. Administratorii pot avea, de asemenea, o imagine rapidă a calității media pentru locația dvs.

Vizualizați rapoartele privind apelurile

Puteți utiliza pagina Analytics în Control Hub pentru a obține o perspectivă asupra modului în care oamenii utilizează Webex Calling și Webex aplicație (implicare) și calitatea experienței lor media de apel. Pentru a accesa Webex Calling analytics, conectați-vă la Control Hub , apoi accesați Analytics și selectați Apelare filă.

1

Pentru rapoarte detaliate privind istoricul apelurilor, conectați-vă la Control Hub , apoi accesați Analytics > Apelare .

2

Selectați Istoric detaliat apeluri .

Pentru informații despre apelurile care utilizează Instanța dedicată, consultați Analiză de instanță dedicată .

3

Pentru a accesa date de calitate media, conectați-vă la Control Hub , apoi accesați Analytics și apoi selectați Apelare .

Pentru mai multe informații, consultați Statistici pentru portofoliul dvs. de colaborare în cloud.
11 ianuarie 2024
Informații de referință despre porturi pentru apelarea Cisco Webex

Acest articol este destinat administratorilor de rețea, în special administratorilor de securitate paravan de protecție și proxy care utilizează serviciile Webex Calling în cadrul organizației lor. Descrie cerințele rețelei și listează adresele, porturile și protocoalele utilizate pentru conectarea telefoanelor, a aplicației Webex și a gateway-urilor la serviciile Webex Calling .

Un firewall și un proxy configurate corect sunt esențiale pentru implementarea cu succes a apelurilor. Webex Calling utilizează SIP și HTTPS pentru semnalizarea apelurilor și adresele și porturile asociate pentru media, conexiunea la conexiune la rețea și conexiunea la gateway ca Webex Calling este un serviciu global.

Nu toate configurațiile de firewall necesită ca porturile să fie deschise. Cu toate acestea, dacă rulați reguli de la interior la exterior, trebuie să deschideți porturile pentru protocoalele necesare pentru a elibera serviciile.

Traducere adrese de rețea (NAT)

Funcționalitatea de traducere a adresei de rețea (NAT) și de traducere a adresei de port (PAT) se aplică la granița dintre două rețele pentru a traduce spațiile adresei sau pentru a preveni coliziunea spațiilor adresei IP.

Organizațiile utilizează tehnologii de gateway, cum ar fi firewall-uri și proxy-uri care oferă servicii NAT sau PAT pentru a oferi acces la internet la Aplicații sau dispozitive care se află într-un spațiu privat de adrese IP. Aceste gateway-uri fac trafic de la aplicații interne sau dispozitive la internet par să vină de la una sau mai multe adrese IP publice rutabile.

  • Dacă implementați NAT, nu este obligatoriu să deschideți un port de intrare pe firewall.

  • Validați dimensiunea pool-ului NAT necesară pentru conectivitatea Aplicației sau Dispozitivelor atunci când mai mulți utilizatori de aplicații și dispozitive accesează servicii Webex Calling & Webex conștiente utilizând NAT sau PAT. Asigurarea faptului că adresele IP publice adecvate sunt alocate bazinelor NAT pentru a preveni epuizarea porturilor. Epuizarea porturilor contribuie la incapacitatea utilizatorilor și dispozitivelor interne de a se conecta la serviciile Webex Calling și Webex Aware.

  • Definiți perioade de legare rezonabile și evitați manipularea SIP pe dispozitivul NAT.

  • Configurați un timeout minim NAT pentru a asigura funcționarea corectă a dispozitivelor. Exemplu: Telefoanele Cisco trimit un mesaj de reîmprospătare ÎNREGISTRATOR la fiecare 1-2 minute.

  • Dacă rețeaua implementează NAT sau SPI, setați un timeout mai mare (de cel puțin 30 de minute) pentru conexiuni. Acest timeout permite o conexiune fiabilă, reducând în același timp consumul de baterie al dispozitivelor mobile ale utilizatorilor.

Gateway strat de aplicație SIP

Dacă un ruter sau un paravan de protecție este SIP Aware, ceea ce înseamnă că are SIP Application Layer Gateway (ALG) sau ceva similar activat, vă recomandăm să dezactivați această funcționalitate pentru a menține funcționarea corectă a serviciului.

Consultați documentația producătorului relevant pentru informații despre cum să dezactivați SIP ALG pe anumite dispozitive.

Asistență proxy pentru Webex Calling

Majoritatea clienților implementează un firewall de internet sau un proxy de internet și un firewall pentru a restricționa și controla traficul bazat pe HTTP care iese și intră în rețeaua lor. Protejându-și astfel rețeaua de diferite forme de atacuri cibernetice.

Proxy-urile îndeplinesc mai multe funcții de securitate, cum ar fi:

  • Permiteți sau blocați accesul la anumite adrese URL.

  • Autentificare de bază

  • adresă IP/domeniu/nume gazdă/ URI de căutare reputație

  • Decriptarea și inspecția traficului

La configurarea caracteristicii proxy, aceasta se aplică tuturor aplicațiilor care utilizează protocolul HTTP.

Aplicațiile includ următoarele:

  • Servicii Webex

  • Proceduri de activare a dispozitivului clientului (CDA) care utilizează platforma de configurare Cisco Cloud , cum ar fi GDS, activarea dispozitivului EDOS, configurarea și integrarea în cloudul Webex .

  • Autentificare certificat

  • Actualizare firmware

  • Rapoarte de stare

  • Încărcări PRT

  • Servicii VoIP


 

Dacă este configurată o adresă de server delegat , atunci numai traficul de semnalizare (HTTP/HTTPS) este trimis către server delegat. Clienții care utilizează SIP pentru a se înscrie la serviciul Webex Calling și media asociată nu sunt trimiși la proxy. Prin urmare, permiteți-le acestor clienți să treacă prin firewall-ul direct.

Opțiuni Proxy acceptate, tipuri de configurare și de autentificare

Tipurile de proxy acceptate sunt:

  • Proxy explicit (inspectare sau neinspectare) – Configurați clienții aplicație sau dispozitiv cu proxy explicit pentru a specifica serverul de utilizat. Această opțiune acceptă unul dintre următoarele tipuri de autentificare:

  • Proxy transparent (neinspectează) – Clienții nu sunt configurați să utilizeze o anumită adresă de server delegat și nu necesită modificări pentru a funcționa cu un proxy care nu inspectează.

  • Transparent Proxy (inspectare) – Clienții nu sunt configurați să utilizeze o anumită adresă de server delegat . Nu sunt necesare modificări la configurația HTTP; cu toate acestea, clienții dvs. fie aplicații, fie dispozitivele au nevoie de un certificat rădăcină, astfel încât să aibă încredere în proxy. Echipa IT utilizează proxy-urile de inspectare pentru a aplica politicile privind site-urile web de vizitat și tipurile de conținut care nu sunt permise.

Configurați manual adresele proxy pentru dispozitivele Webex Room, telefoanele Cisco IP Multiplatform (MPP) și aplicația Webex folosind:

  • Sistem de operare platformă

  • URL a dispozitivului

  • Descoperire automată

În timpul configurării, alegeți dintre următoarele configurații Proxy și tipuri de autentificare:

Produs

Configurare proxy

Tip de autentificare

Webex pentru Mac

Manuală, WPAD, PAC

Fără autentif., de bază, NTLM

Webex pentru Windows

Manuală, WPAD, PAC, GPO

Fără autentif., de bază, NTLM (2), Negotiate

Webex pentru iOS

Manuală, WPAD, PAC

Fără autentif., de bază, de tip digest, NTLM

Webex pentru Android

Manuală, PAC

Fără autentif., de bază, de tip digest, NTLM

Webex Web App

Acceptat prin sistemul de operare

Fără autentif., de bază, de tip digest, NTLM, Negociate

Dispozitive Webex Room

WPAD, PAC sau manuală

Fără autentif., de bază, de tip digest

Telefoane IP Cisco

Manuală, WPAD, PAC

Fără autentif., de bază, de tip digest

Webex Video Mesh Node

Manual

Fără autentif., de bază, de tip digest, NTLM

Pentru legende din tabel:

  1. Autentificare Mac NTLM - Aparatul nu trebuie să fie conectat la domeniu, utilizatorului i se solicită să introducă o parolă.(2):

  2. Windows NTLM Auth - Acceptat numai dacă un computer este conectat la domeniu

  3. Descoperire automată proxy Web (WPAD) - Consultați Protocolul de descoperire automată proxy Web pentru detalii.

  4. Fișiere PAC (Proxy Auto Config) - Consultați Fișiere de configurare automată proxy pentru detalii.

  5. Pentru a conecta dispozitivele din seria Cisco Webex Board, Desk sau Room la un server delegat, consultați Conectați-vă dispozitivul Board, Desk sau Room la un server delegat .

  6. Pentru telefoanele Cisco IP , consultați Configurați un server proxy ca exemplu pentru configurarea server delegat și a setărilor.


 

Pentru No Authentication, configurați clientul cu o adresă proxy care nu acceptă autentificarea. Când se utilizează Proxy Authentication, configurați cu date de autentificare valide. Proxy-urile care inspectează traficul web pot interfera cu conexiunile socket-urilor web. Dacă apare această problemă, ocolirea traficului neinspectat la *. Webex.com ar putea rezolva problema. Dacă vedeți deja alte intrări, adăugați un punct și virgulă după ultima intrare, apoi introduceți excepția Webex .

Setări proxy pentru sistemul de operare Windows

Microsoft Windows acceptă două biblioteci de rețea pentru trafic HTTP (WinINet și WinHTTP) care permit configurarea Proxy.WinINet este un supraset al WinHTTP.

  1. WinInet este proiectat doar pentru aplicații client desktop cu utilizator unic

  2. WinHTTP este conceput în principal pentru aplicații multiutilizator, bazate pe server

Când selectați dintre cele două, alegeți WinINet pentru setările de setări de configurare proxy . Pentru detalii, consultați wininet-vs-winhttp .

Consultați Configurați o listă de domenii permise pentru a accesa Webex în timpul rețea corporatistă pentru detalii despre următoarele:

  • Pentru a vă asigura că persoanele se conectează la aplicații numai utilizând conturi dintr-o listă predefinită de domenii.

  • Utilizați un server delegat pentru a intercepta solicitările și a limita domeniile permise.

Inspecția proxy și fixarea certificatelor

Aplicația Webex și dispozitivele Webex validează certificatele serverelor cu care stabilesc sesiuni TLS. Verificările certificatelor, precum emitentul certificatului și semnătura digitală, se bazează pe verificarea lanțului de certificate până la certificatul rădăcină. Pentru a efectua verificările de validare, aplicația și dispozitivele Webex utilizează un set de certificate CA rădăcină de încredere instalate în depozitul de încredere al sistem de operare .

Dacă ați implementat un proxy de inspectare TLS pentru a intercepta, decripta și inspecta traficul Webex Calling . Asigurați-vă că certificatul pe care îl prezintă proxy-ul (în locul certificatului de serviciu Webex ) este semnat de o autoritate de certificare, iar certificat rădăcină este instalat în depozitul de încredere al aplicației Webex sau al dispozitivului dvs. Webex .

  • Pentru aplicația Webex - Instalați Certificat CA care este utilizat pentru a semna certificatul de către proxy-ul în sistem de operare al dispozitivului.

  • Pentru dispozitivele Webex Room și telefoanele IP Cisco multiplatform - Deschideți o solicitare de serviciu cu echipa TAC pentru a instala Certificat CA.

Acest tabel prezintă aplicația Webex și dispozitivele Webex care acceptă inspecția TLS de către serverele Proxy

Produs

Acceptă CA-uri de încredere personalizate pentru inspecția TLS

Aplicația Webex (Windows, Mac, iOS, Android, Web)

Da

Dispozitive Webex Room

Da

Telefoane Cisco IP Multiplatform (MPP).

Da

configurație Firewall

Cisco acceptă Webex Calling și Webex Aware în centrele de date securizate Cisco și Amazon Web Services (AWS). Amazon și-a rezervat subrețelele IP pentru uzul exclusiv de către Cisco și a securizat serviciile situate în aceste subrețele în cloud-ul privat virtual AWS.

Configurați-vă firewallul pentru a permite comunicațiilor de la dispozitivele, aplicațiile și serviciile cu acces la internet să își îndeplinească funcțiile corect. Această configurație permite accesul la toate cele acceptate Webex Calling și Webex Aware servicii cloud, nume de domenii, adrese IP , porturi și protocoale.

Lista albă sau accesul deschis la următoarele, astfel încât Webex Calling și serviciile Webex Aware funcționează corect.

  • URL-urile/Domeniile menționate în secțiunea Domeniile și adresele URL pentru Webex Calling Services

  • Subrețele IP , porturi și protocoale menționate în secțiunea Subrețele IP pentru Webex Calling Services

  • Dacă utilizați Webex Meetings, Messaging și alte servicii, asigurați-vă că domeniile/adresele URL menționate în acest articol sunt, de asemenea, deschise Cerințe de rețea pentru serviciile Webex

Dacă utilizați doar un firewall, atunci filtrarea traficului Webex Calling utilizând numai adrese IP nu este acceptată, deoarece grupurile de adrese IP sunt dinamice și se pot schimba în orice moment. Actualizați-vă regulile în mod regulat; neactualizarea listei de reguli pentru firewall ar putea afecta experiența utilizatorilor. Cisco nu acceptă filtrarea unui subset de adrese IP în funcție de o anumită regiune geografică sau de furnizor serviciu cloud . Filtrarea după regiune poate duce la o degradare gravă a experienței dvs. de apelare.

Dacă firewallul dvs. nu acceptă filtrarea Domeniului/ URL -ului, utilizați o opțiune de server Enterprise Proxy. Această opțiune filtrează/permite traficul de semnalizare HTTP în funcție de URL/domeniu Webex Calling și Webex Aware în serverul dvs. proxy, înainte de a redirecționa către paravanul dvs. de protecție.

Pentru Webex Calling , UDP este protocolul de transport preferat de Cisco pentru media și recomandă utilizarea numai SRTP în locul UDP. TCP și TLS ca protocoale de transport pentru mass-media nu sunt acceptate pentru Webex Calling în mediile de producție. Caracterul orientat către conexiune al acestor protocoale afectează calitatea mass-media în rețelele pierdute. Dacă aveți întrebări privind protocolul de transport, ridicați un ticket de asistență.

Domenii și URL-uri pentru serviciile Webex Calling

Un * afișat la începutul unui URL (de exemplu, *.webex.com) indică faptul că serviciile din domeniul de nivel superior și toate subdomeniile trebuie să fie accesibile.

Domeniu/URL

Descriere

Aplicațiile și dispozitive Webex care utilizează aceste domenii/URL-uri

Servicii Cisco Webex

*.broadcloudpbx.net

Microservicii de autorizare Webex pentru lansare încrucișată de la Control Hub la Portalul de administrare apelant.

Control Hub

*.broadcloud.com.au

Servicii de apelare Webex în Australia.

Toate

*.broadcloud.eu

Servicii de apelare Webex în Europa.

Toate

*.broadcloudpbx.net

Apelarea serviciilor de configurare și gestionare a clienților.

Aplicațiile Webex

*.webex.com

*.cisco.com

Servicii de bază Webex Calling și Webex Aware

  1. configurarea dispozitivului

  2. Stocarea identității

  3. Autentificare

  4. Servicii OAuth

  5. integrarea dispozitivului

  6. Cloud Connected UC

Când un telefon se conectează la o rețea pentru prima dată sau după o resetare la setările din fabrică fără opțiuni DHCP setate, acesta contactează un server de activare a dispozitivului pentru configurarea zero touch. Telefoanele noi utilizează activate.cisco.com și telefoanele cu o versiune de firmware anterioară versiunii 11.2(1), continuă să utilizeze webapps.cisco.com pentru configurare.

Descărcați firmware-ul dispozitivului și actualizările locale de pe binaries.webex.com .

Permiteți telefoanelor Cisco pentru mai multe platforme (MPP) cu mai mult de 12.0.3 versiuni să acceseze sudirenewal.cisco.com prin portul 80 pentru a reînnoi certificatul instalat de producător (MIC) și să aibă un identificator unic securizat al dispozitivului (SUDI). Pentru detalii, consultați Notificarea câmpului.

Toate

*.ucmgmt.cisco.com

Servicii de apelare Webex

Control Hub

*.wbx2.com și *.ciscospark.com

Utilizat pentru conștientizarea cloudului, CSDM, WDM, mercur și așa mai departe. Aceste servicii sunt necesare pentru ca aplicațiile și dispozitivele să poată contacta serviciile Webex Calling și Webex Aware în timpul și după integrare.

Toate

*.webexapis.com

microservices Webex care gestionează aplicațiile și dispozitivele dvs.

  1. Serviciu imagine de profil

  2. Serviciu de tablă

  3. Serviciu de proximitate

  4. Serviciu prezență

  5. Înscrierea refuzată

  6. Serviciu Calendar

  7. Căutați dispozitivul

Toate

*.webexcontent.com

Servicii de mesagerie Webex legate de stocarea generală a fișierelor, inclusiv:

  1. Linii utilizator

  2. Fișiere transcodificate

  3. Imagini

  4. Capturi de ecran

  5. Comenzi table

  6. Jurnale de clienți și dispozitive

  7. Imagine de profil

  8. Sigle de branding

  9. Cutie fişiere

  10. Export și import fișiere CSV în bloc (Control Hub)

Servicii de Mesagerie Webex Apps.


 

Stocarea fișierelor cu webexcontent.com înlocuită cu clouddrive.com în octombrie 2019

*.accompany.com

Integrarea Informații persoane

Aplicațiile Webex

Servicii suplimentare legate de Webex (domenii terțe)

*.appdynamics.com

*.eum-appdynamics.com

Urmărirea performanței, captarea erorilor și a blocărilor, valorile sesiunii.

Control Hub

*.huron-dev.com

Servicii micro webex de apelare, cum ar fi servicii de comutare, comandarea numerelor de telefon și servicii de atribuire.

Control Hub

*.sipflash.com

Servicii de gestionare a dispozitivelor. Upgrade-uri de firmware și integrare sigură.

Aplicațiile Webex

*.walkme.com s3.walkmeusercontent.com

Client de orientare a utilizatorilor Webex. Oferă tururi de onboarding și utilizare pentru utilizatorii noi.

Pentru mai multe informații despre WalkMe, faceți clic aici.

Aplicațiile Webex

*.google.com

*.googleapis.com

Notificări către aplicațiile Webex de pe dispozitivele mobile (Exemplu: mesaj nou, când apelul este preluat)

Pentru subrețele IP , consultați aceste linkuri

Serviciu Google Firebase Cloud Mesagerie (FCM).

Serviciul de Notificare push Apple (APNS)


 

Pentru APNS, Apple listează subrețelele IP pentru acest serviciu.

Aplicația Webex

Subrețele IP pentru serviciile Webex Calling

Subrețele IP pentru serviciile de apelare Webex

23.89.0.0/16

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

Scopul conexiunii

Adrese sursă

Porturi sursă

Protocol

Adrese de destinație

Porturi de destinație

Note

Semnalizarea apelurilor către Webex Calling (SIP TLS)

Local Gateway extern (NIC)

8000-65535

TCP

Consultați Subrețele IP pentru Serviciilede apelare Webex.

5062, 8934

Aceste IP-uri/porturi sunt necesare pentru semnalizarea apelurilor SIP-TLS de ieșire de la Gateway-uri, dispozitive și aplicații locale (Sursă) la Webex Calling Cloud (Destinație).

Port 5062 (necesar pentru trunchiul bazat pe certificat). Și portul 8934 (necesar pentru trunchiul bazat pe înregistrare

Dispozitive

5060-5080

8934

Aplicații

Efemer (OS dependent)

Semnalizare apel de la Webex Calling (SIP TLS) la gateway-ul local

Gama de adrese Webex Calling.

Consultați Subrețelele IP pentru serviciile Webex Calling

8934

TCP

Interval IP sau IP ales de client pentru gateway-ul lor local

Gama de porturi sau porturi alese de client pentru gateway-ul lor local

Se aplică la gateway-urile locale bazate pe certificat. Este necesar să se stabilească o conexiune de la Webex Calling la un gateway local.

Gateway-ul local bazat pe înregistrare funcționează pentru reutilizarea unei conexiuni create din gateway-ul local.

Portul de destinație este ales de client Configurați trunchiurile

Media de apelare către Webex Calling (STUN, SRTP, T38)

Local Gateway NIC extern

8000-48198†

UDP

Consultați Subrețele IP pentru Serviciilede apelare Webex.

5004, 9000 (porturi STUN)

8500-8700,19560-65535 (SRTP peste UDP)

  • Aceste IP-uri/porturi sunt necesare pentru suportul de apeluri SRTP de ieșire de la Gateway-uri, dispozitive și aplicații locale (Sursă) la Webex Calling Cloud (Destinație).

  • Pentru Apelurile din cadrul organizației în care STUN, negocierea ICE este reușită, releul media din cloud este eliminat ca cale de comunicare. În astfel de cazuri, fluxul media este direct între Aplicațiile/dispozitivele utilizatorului.

    De Exemplu: Dacă optimizarea media este reușită, aplicațiile trimit media direct între ele pe intervalele de porturi între 8500-9700 și dispozitivele trimit media direct între ele pe intervalele de porturi între 19560-19660.

  • Pentru anumite topologii de rețea în care firewall-urile sunt utilizate într-o locație client, permiteți accesul la intervalele de port sursă și destinație menționate în rețeaua dvs. pentru ca mass-media să curgă prin.

    Exemplu: Pentru aplicații, permiteți gama de porturi sursă și destinație 8500-8700.

Dispozitive

19560-19660

Aplicații

8500-8700

Semnalizarea apelurilor către gateway-ul PSTN (SIP TLS)NIC intern al Gateway-ului local8000-65535

TCP

ITSP PSTN GW sau UNIFIED CMDepinde de pstn opțiune (de exemplu, de obicei, 5060 sau 5061 pentru UNIFIED CM)

Mass-media pentru apeluri din Webex Calling (SRTP, T38)

Gama de adrese Webex Calling.

Consultați Subrețelele IP pentru serviciile Webex Calling

19560-65535 (SRTP peste UDP)

UDP

Interval IP sau IP ales de client pentru gateway-ul lor local

Gama de porturi media aleasă de client pentru gateway-ul lor local

Webex Calling permite tuturor dispozitivelor de la distanță să efectueze redirecționarea media dacă dispozitivul este în spatele unui NAT. Pentru gateway-ul local bazat pe certificat, este necesar să se permită accesul la intrare pentru o anumită gamă de porturi. Consultați cerințele de rețea specifice NAT atunci când implementați un gateway local bazat pe certificat.

Apelați conținutul media la gateway-ul PSTN (SRTP)NIC intern al Gateway-ului local

8000-48198†

UDP

ITSP PSTN GW sau UNIFIED CMDepinde de opțiunea PSTN (de exemplu, de obicei 5060 sau 5061 pentru Unified CM)

Configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco)

Dispozitive de apelare Webex

De scurtă durată

TCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970, 80

Obligatoriu din următoarele motive:

  1. Migrarea de la telefoanele Enterprise (Cisco Unified CM) la Webex Calling. Vedeți upgrade.cisco.com pentru mai multe informații. Cloudupgrader.webex.com utilizează porturi: 6970.443 pentru procesul de migrare a firmware-ului.

  2. Actualizări firmware și integrare securizată a dispozitivelor (MPP și telefoane Room sau Desk) utilizând codul de activare format din 16 cifre (GDS)

  3. Pentru CDA / EDOS - configurarea pe bază de adresă MAC. Utilizat de dispozitive (telefoane MPP, ATA-uri și ATA-uri SPA) cu firmware mai nou.

  4. Când un telefon se conectează la o rețea pentru prima dată sau după o resetare la setările din fabrică, fără opțiunile DHCP setate, acesta contactează un server de activare a dispozitivului pentru configurarea zero touch. Telefoanele noi utilizează activate.cisco.comîn loc de webapps.cisco.com pentru configurare. Telefoanele cu firmware lansat mai devreme de 11.2(1) continuă să utilizeze webapps.cisco.com. Se recomandă să permiteți toate aceste subrețele IP .

  5. Permiteți telefoanelor Cisco pentru mai multe platforme (MPP) mai vechi de 12.0.3 versiuni să acceseze sudirenewal.cisco.com prin portul 80 pentru reînnoirea certificatului instalat de producător (MIC) și să aibă un identificator unic securizat al dispozitivului (SUDI). Pentru detalii, consultați Notificarea câmpului

Configurarea aplicației

Aplicații de apelare Webex

De scurtă durată

TCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443

Utilizat pentru autentificarea Idbroker, serviciile de configurare a aplicațiilor pentru clienți, acces web bazat pe browser pentru auto-îngrijire ȘI accesul la interfețe administrative.

Sincronizarea timpului dispozitivului (NTP)

Dispozitive de apelare Webex

51494

UDP

Consultați Subrețele IP pentru Serviciilede apelare Webex.

123

Aceste adrese IP sunt necesare pentru sincronizarea timpului pentru dispozitive (telefoane MPP, ATA-uri și ATA-uri SPA)

Rezoluție nume dispozitiv și rezoluție nume aplicație

Dispozitive de apelare Webex

De scurtă durată

UDP și TCP

Definit de gazdă

53

Folosit pentru căutările DNS pentru a descoperi adresele IP ale serverelor Webex în cloud.

Chiar dacă aceste căutări DNS tipice se fac prin UDP, unele pot necesita TCP, dacă răspunsurile de interogare nu se pot potrivi în pachetele UDP.

Sincronizarea timpului aplicației

Aplicații de apelare Webex

123

UDP

Definit de gazdă

123

CScan

Pregătire rețea bazat pe Web Instrument de pre-calificare pentru Webex Calling

De scurtă durată

TCP

Consultați Subrețele IP pentru Serviciilede apelare Webex.

8934 și 443

Instrument de precalificare a pregătirii rețelei bazat pe Web pentru Webex Calling. Accesați cscan.webex.com pentru mai multe informații.

UDP

19569-19760

Servicii suplimentare Webex Calling și Webex Aware (Terță parte)

Notificări Push Servicii APNS și FCM

Aplicații Webex Calling

De scurtă durată

TCP

Consultați Subrețele IP menționate în linkuri

Serviciul de Notificare push Apple (APNS)

Mesagerie în cloud Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223

Notificări către aplicațiile Webex pe dispozitivele mobile (Exemplu: Când primiți un mesaj nou sau când se răspunde la un apel)


 
  • † gamă de porturi media CUBE este configurabilă cu gamade porturi RTP.

  • Dacă o adresă de server delegat este configurată pentru aplicațiile și dispozitivele dvs., traficul de semnalizare este trimis către proxy. Media a transportat SRTP prin UDP fluxuri direct la firewall-ul dvs. în loc de serverul proxy.

  • Dacă utilizați servicii NTP și DNS în rețeaua dvs. de întreprinderi, deschideți porturile 53 și 123 prin firewall.

Webex Meetings/Messaging - Cerințe de rețea

Includeți dispozitivele MPP în Webex Cloud pentru servicii precum istoricul apelurilor, căutarea directorului și întâlnirile. Cerințele de rețea pentru aceste servicii Webex pot fi găsite în Cerințele de rețea pentru ServiciileWebex. Dacă utilizați întâlniri, mesagerie și alte servicii din aplicația Webex, asigurați-vă că Domeniile/URL-urile/Adresele menționate în acest articol sunt deschise.

Referințe

Pentru a afla Noutăți în Webex Calling, consultați Noutăți în Webex Calling

Pentru Cerințele de securitate pentru Webex Calling, consultați Articolul

Optimizare Webex Calling Media cu Interactive Connectivity Establishment (ICE) Articolul

Istoricul reviziilor documentelor

Dată

Am făcut următoarele modificări la acest articol

18 decembrie 2023

A inclus URL-ul sudirenewal.cisco.com și cerința port 80 pentru configurarea dispozitivului și gestionarea firmware-ului pentru reînnoirea MIC a telefonului Cisco MPP.

11 decembrie 2023

A actualizat subrețelele IP pentru serviciile Webex Calling pentru a include un set mai mare de adrese IP.

150.253.209.128/25 – schimbat la 150.253.128.0/17

29 noiembrie 2023

A actualizat subrețelele IP pentru serviciile Webex Calling pentru a include un set mai mare de adrese IP pentru a găzdui extinderea regiunii Webex Calling pentru creșterea viitoare.

144.196.33.0/25 – modificat la 144.196.0.0/16

Subrețelele IP pentru secțiunile de servicii Webex Calling din cadrul Webex Calling (SIP TLS) și mass-media pentru apeluri către Webex Calling (STUN, SRTP) sunt actualizate pentru claritate în ceea ce privește trunchierea pe bază de certificat și cerințele firewall pentru gateway-ul local.

14 august 2023

Am adăugat următoarele adrese IP 144.196.33.0/25 și 150.253.156.128/25 pentru a sprijini cerințele de capacitate sporită pentru serviciile Edge și Webex Calling.


 

Acest interval IP este acceptat numai în regiunea S.U.A.

5 iulie 2023

S-a adăugat linkulhttps://binaries.webex.com pentru a instala firmware-ul Cisco MPP.

07.03.2023

Am revizuit întregul articol pentru a include:

  1. Opțiuni incluse pentru asistență Proxy.

  2. Diagramă de flux Calling modificată

  3. Domenii/URL-uri/porțiuni de subrețea IP simplificate pentru Webex Calling și Webex Aware

  4. A fost adăugată gama de subrețele IP 170.72.0.0/16 pentru serviciile Webex Calling și Webex Aware.

    Au fost eliminate următoarele intervale 170.72.231.0, 170.72.231.10, 170.72.231.161 și 170.72.242.0/24

martie 5, 2023

Se actualizează articolul pentru a include următoarele:

  • S-a adăugat intervalul de porturi UDP- SRTP (8500-8700) utilizat de aplicații.

  • S-au adăugat porturile pentru serviciile APNS și FCM pentru notificări Push.

  • Împărțiți intervalul de porturi CScan pentru UDP și TCP.

  • S-a adăugat secțiunea de referințe.

15 noiembrie 2022

Am adăugat următoarele adrese IP pentru configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

Am eliminat următoarele adrese IP din configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

14 noiembrie 2022

S-a adăugat subrețea IP 170.72.242.0/24 pentru serviciul Webex Calling .

Septembrie 08, 2022

Firmware-ul Cisco MPP trece la utilizarehttps://binaries.webex.com ca URL gazdă pentru upgrade-uri firmware MPP în toate regiunile. Această modificare îmbunătățește performanța de actualizare a firmware-ului.

august 30, 2022

A eliminat referința la Portul 80 din Configurația dispozitivului și gestionarea firmware-ului (dispozitive Cisco), Configurația aplicațiilor și rândurile CScan din tabelul Port, deoarece nu există dependență.

18 august 2022

Nici o schimbare în soluție. S-au actualizat porturile de destinație 5062 (necesare pentru trunchiul bazat pe certificat), 8934 (necesare pentru trunchiul bazat pe înregistrare) pentru semnalizarea apelurilor către Webex Calling (SIP TLS).

iulie 26, 2022

Adăugat 54.68.1.225 Adresa IP, care este necesar pentru actualizarea firmware-ului de Cisco 840/860 dispozitive.

iulie 21, 2022

S-au actualizat porturile de destinație 5062, 8934 pentru semnalizarea apelurilor către Webex Calling (SIP TLS).

iulie 14, 2022

S-au adăugat URL-urile care acceptă o funcție completă a serviciilor Webex Aware.

S-a adăugat subrețea IP 23.89.154.0/25 pentru serviciul Webex Calling .

27 iunie 2022

S-au actualizat domeniul și adresele URL pentru serviciile de apelare Webex:

*.broadcloudpbx.net

*.broadcloud.com.au

*.broadcloud.eu

*.broadcloudpbx.net

iunie 15, 2022

S-au adăugat următoarele porturi și protocoale sub Adrese IP și porturi pentru serviciilede apelare Webex:

  • Scopul conexiunii: Caracteristici Webex

  • Adrese sursă: Dispozitive de apelare Webex

  • Porturi sursă: De scurtă durată

  • Protocol: TCP

  • Adrese de destinație: Consultați Subrețele și domeniile IP definite în Webex Meetings/ Mesagerie - Cerințele rețelei.

  • Porturi de destinație: 443

    Note: Dispozitivele Webex Calling utilizează aceste adrese IP și domenii pentru a interacționa cu Webex Cloud Services, cum ar fi Directory, Call History și Meetings.

Informații actualizate în Webex Meetings/Messaging - secțiunea Cerințe de rețea

24 mai 2022

S-a adăugat subrețeaua IP 52.26.82.54/24 la 52.26.82.54/32 pentru serviciul Webex Calling

6 mai 2022

S-a adăugat subrețeaua IP 52.26.82.54/24 pentru serviciul Webex Calling

7 aprilie 2022

Actualizat local Gateway interne și externe UDP gama de port la 8000-48198

5 aprilie 2022

S-au adăugat următoarele subrețele IP pentru serviciul Webex Calling:

  • 23.89.40.0/25

  • 23.89.1.128/25

29 martie 2022

S-au adăugat următoarele subrețele IP pentru serviciul Webex Calling:

  • 23.89.33.0/24

  • 150.253.209.128/25

Septembrie 20, 2021

Au fost adăugate 4 subrețele IP noi pentru serviciul Webex Calling:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

2 aprilie 2021

S-a adăugat *.ciscospark.com sub Domenii și URL-uri pentru Webex Calling Services pentru a accepta cazurile de utilizare a apelurilor Webex în aplicația Webex.

25 martie 2021

Au fost adăugate 6 noi intervale IP pentru activate.cisco.com, care vor intra în vigoare începând cu 8 mai 2021.

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

4 martie 2021

A înlocuit IP-urile discrete Webex Calling și intervalele IP mai mici cu intervale simplificate într-un tabel separat pentru a facilita înțelegerea configurației firewall-ului.

26 februarie 2021

S-a adăugat 5004 ca port de destinație pentru Call media la Webex Calling (STUN, SRTP) pentru a accepta Interactive Connectivity Establishment (ICE) care va fi disponibil în Webex Calling în aprilie 2021.

februarie 22, 2021

Domeniile și adresele URL sunt acum listate într-un tabel separat.

Tabelul Adrese IP și porturi sunt ajustate la adrese IP de grup pentru aceleași servicii.

Adăugarea coloanei Note la tabelul Adrese IP și porturi, care ajută la înțelegerea cerințelor.

Mutarea următoarelor adrese IP în domenii simplificate pentru configurație dispozitiv și gestionarea firmware-ului ( dispozitive Cisco ):

activate.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webapps.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

Adăugarea următoarelor adrese IP pentru configurația aplicației, deoarece clientul Cisco Webex indică un DNS SRV mai nou în Australia în martie 2021.

  • 199.59.64.237

  • 199.59.67.237

21 ianuarie 2021

Am adăugat următoarele adrese IP la configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

Am eliminat următoarele adrese IP din configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

Am adăugat următoarele adrese IP la configurația aplicației:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

Am eliminat următoarele adrese IP din configurația aplicației:

  • 64.68.99.6

  • 64.68.100.6

Am eliminat următoarele numere de port din configurația aplicației:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

Am adăugat următoarele domenii la configurația aplicației:

  • idbroker-b-us.webex.com

  • idbroker-eu.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-jp.bcld.webex.com

decembrie 23, 2020

S-au adăugat noi adrese IP de configurare a aplicațiilor la imaginile de referință ale portului.

decembrie 22, 2020

Actualizat rândul Configurare aplicație în tabele pentru a include următoarele adrese IP: 135.84.171.154 și 135.84.172.154.

Ascundeți diagramele de rețea până când aceste adrese IP sunt adăugate.

11 decembrie 2020

S-au actualizat configurația dispozitivului și gestionarea firmware-ului (dispozitive Cisco) și rândurile de configurare a aplicației pentru domeniile canadiene acceptate.

16 octombrie 2020

S-a actualizat semnalizarea apelurilor și intrările media cu următoarele adrese IP:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

23 septembrie 2020

Conform CScan, s-a înlocuit 199.59.64.156 cu 199.59.64.197.

14 august 2020

S-au adăugat mai multe adrese IP pentru a sprijini introducerea centrelor de date în Canada:

Semnalizarea apelurilor către Webex Calling (SIP TLS) — 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

august 12, 2020

S-au adăugat mai multe adrese IP pentru a sprijini introducerea centrelor de date în Canada:

  • Apelați media la Webex Calling (SRTP) — 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

  • Semnalizarea apelurilor către punctele finale adresate public (SIP TLS) — 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24.

  • Configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco) - 135.84.173.155, 135.84.174.155

  • Sincronizarea timpului dispozitivului — 135.84.173.152, 135.84.174.152

  • Configurarea aplicației — 135.84.173.154,135.84.174.154

iulie 22, 2020

Adăugat următoarea adresă IP pentru a sprijini introducerea de centre de date în Canada: 135.84.173.146

9 iunie 2020

Am făcut următoarele modificări la intrarea CScan:

  • Corectat una dintre adresele IP-a schimbat 199.59.67.156 la 199.59.64.156.

  • Noile caracteristici necesită porturi noi și UDP -19560-19760

11 martie 2020

Am adăugat următoarele domenii și adrese IP la configurația aplicației:

  • jp.bcld.webex.com — 135.84.169.150

  • client-jp.bcld.webex.com

  • idbroker.webex.com — 64.68.99.6, 64.68.100.6

Am actualizat următoarele domenii cu adrese IP suplimentare pentru configurarea dispozitivului și gestionarea firmware-ului:

  • cisco.webexcalling.eu—85.119.56.198, 85.119.57.198

  • webapps.cisco.com—72.163.10.134

  • activation.webex.com—35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com — 3.130.87.169, 3.20.185.219

februarie 27, 2020

Am adăugat următorul domeniu și porturi la configurarea dispozitivului și gestionarea firmware-ului:

cloudupgrader.webex.com—443, 6970

A fost util acest articol?
Flux de lucru de configurare a apelurilor Webex