Prezentare generală

Acest document oferă detalii de configurare la nivel înalt despre instanța dedicată pentru configurația sistemului Webex Calling (instanță dedicată), care este creată pentru un client care include aplicații de comunicații unificate (UC):

  • Cisco Unified Communication Manager (Unified CM)

  • Mesaj și prezență instantanee Cisco Unified (IM&P)

  • Cisco Unified Unity Connection (CUCxN) și

  • Cisco Emergency Responder (CER)

  • Componente Edge (Cisco Expressways)

Componente configurate Cisco

Cisco configurează mai multe componente în aplicațiile UC cu instanță dedicată ale clientului. Pentru ca aceste componente să fie ușor identificabile, Cisco introduce un x la începutul denumirii componentei. Aceasta x prefixul alertează partenerii cu privire la un nume configurat de Cisco, ceea ce nu trebuie de către partenerii sau administratorii clienților modificați sau ștergeți . Acest format este utilizat și pentru monitorizarea operațională/pregătirea de către Cisco a aplicațiilor UC cu instanță dedicată.

Partenerul sau Clientul nu trebuie să modifice sau să șteargă niciuna dintre următoarele:

  • Intrări în regiune care sunt asociate cu resursele din centrul de date (DC), și anume punți de conferință, trunchiuri SIP etc.

  • Intrări din grupul de dispozitive care sunt asociate cu dispozitivele din centrul de date Cisco.

  • Configurații de securitate după caz

    • Configurarea politicii de acreditări

    • Configurarea profil de securitate SIP

  • Cisco a configurat trunchiuri SIP pentru integrarea diferitelor servicii, de exemplu, RedSky, trunchiul Inter-op la Webex Calling Multi-tenant etc.

  • Cisco configurează două destinații CDR în Unified CM pentru a monitoriza aplicația și pentru a oferi analize în Control Hub pentru administratori.


Cu excepția cazului în care documentul Instanță dedicată menționează în mod explicit modificarea unei configurații specifice clientului în trunchiurile SIP .

Control Hub – Webex Calling

Componentă

Nume atribuit Cisco

Detalii

Loc

Servicii → Apelare → Locație

  • WXC-DI-<region> -LOC

Locația este obligatorie pentru activarea SIP trunk Interop între Webex Calling și Instanță Dedicată.


 

Administratorul clientului trebuie să configureze numărul principal pentru această Locație implicită creată. Dacă nu se face acest lucru, nu veți putea efectua sau primi apeluri prin intermediul Grupului de rutare asociat acestei locații. Consultați secțiunea Configurare conexiune PSTN în Cum se activează instanța dedicată pentru mai multe informații.

Trunchi SIP

Servicii → Apelare → Dirijare apel → Trunchi

  • WXC-DI-<region>-TRK-<DC>

SIP trunk unul către fiecare centru de date Instanță Dedicată dintr-o regiune este configurat pentru interoperabilitatea de bază între Webex Calling și Instanța Dedicată.


 

Acestea sunt trunchiuri implicite create de Cisco și nu trebuie modificate sau șterse.

Grup de rutare

Servicii → Apelare → Dirijare apel → Grup rutare

  • WXC-DI-<region> -RG

Grupurile de rutare sunt configurate cu trunchiurile SIP Interop, iar administratorul poate configura sau asocia cu ușurință planul de apelare personalizat la grupul de rutare implicit.

Cisco Unified Communication Manager (Unified CM)

Componentă

Nume atribuit de Cisco

Detalii

Grupuri Unified CM

Sistem → Cisco Unified CM Group

  • xCER-CMG

  • x<region> -CMG1

  • x<region> -CMG2

Un Communications Manager Group este o listă prioritizată de până la trei servere redundante la care dispozitivele se pot înscrie. Fiecare grup conține un nod primar și până la două noduri de rezervă.

Regiune

Sistem → Informații regiune → Regiune

  • xCUCxN Reg

  • Reg. trunchi xSIP

  • x<DC1> Reg

  • x<DC2> Reg

Regiunile furnizează controale de capacitate pentru implementările pe mai multe site-uri ale Unified Communications Manager, unde este posibil să fie necesar să limitați lățimea de bandă pentru anumite apeluri.

Rezerve de dispozitive

Sistem → Pool de dispozitive

  • xCER_ DP

  • xIMP_ DP

  • x<DC1>_ CMG1_ DP

  • x<DC2>_ CMG2_ DP

  • x<DC1>_ CUCxN_ DP

  • x<DC2>_ CUCxN_ DP

  • x<DC1>_ MEDIA_ DP

  • x<DC2>_ MEDIA_ DP

  • x<DC1>_ SBC_ SIP_ DP

  • x<DC2>_ SBC_ SIP_ DP

Poolurile de dispozitive oferă un set comun de configurații pentru un grup de dispozitive. Puteți aloca un grup de dispozitive dispozitivelor, cum ar fi telefoane, gateway-uri, trunchiuri și puncte de rutare CTI.

profil de securitate SIP trunk

Sistem → Securitate → profil de securitate SIP trunk

  • xCUCxN_ SIP_ Trunk_ Security_ Profile_ NonSecure

  • xExpressway_ SIP_ Trunk_ Security_ Profil

  • xIMP_SIP_Trunk_Security_profil

  • xRedSky_ Trunk_ SP_ NonSecure

  • xWxC_MT_Trunk_SP_NonSecure

Setări legate de securitate pentru SIP trunk pentru a vă permite să atribuiți un singur profil de securitate mai multor trunchiuri SIP . Setările legate de securitate includ setările pentru modul de securitate al dispozitivului, autentificare rezumat și setările tip de transport de intrare/ieșire.

Domeniul de servicii MRA

Funcții avansate → Domeniu serviciu MRA

Domeniul serviciului vocal MRA<customer name=""> . <region>. wxc-di.webex.com.

Domeniile de servicii MRA vă permit să specificați ce Expressway înregistrează telefoanele dvs.

De exemplu, customer.amer.wxc-di.webex.com, customer.emea.wxc-di.webex.com


 

Valoarea adresei URI SIP furnizată în timpul Activarea serviciului de instanță dedicată este domeniul utilizat pentru toate aplicațiile UC și domeniul de serviciu Mobile and Remote Access (MRA) pentru fiecare regiune (regiuni). Domeniul Serviciului de voce per regiune este furnizat în documentul de acces la instanța dedicată partajat prin mesajul Aplicației Webex la momentul activării serviciului.

Trunchi SIP

Dispozitiv → Trunchi

Trunchiuri SIP către:

  • IM&P:

    • xIMP_ SIP_ Trunchi

  • Expressway:

    • xTrunk către-<customer id=""> vccXXX

  • CUCxN:

    • x<DC1>_ CUCxN_ SIP_ Trunk_ NonSecure

    • x<DC2>_ CUCxN_ SIP_ Trunk_ NonSecure

  • RedSky:

    • x<DC1>_e 911_ RedSky_ TRK

    • x<DC2>_e 911_ RedSky_ TRK

  • Interviu cu WxC Multi-client:

    • x<DC>_<region>_WxC_MT_TRK

  • Webex Meeting (Edge Audio):

    • xWEA-<DC> -TRK

Fereastra de configurare a trunchiurilor SIP conține configurațiile de semnalizare SIP pe care Unified CM le utilizează pentru a gestiona apelurile SIP.


 

Administratorul clientului trebuie să configureze scriptul de normalizare SIP creat. Pentru mai multe informații, consultați Audio integrat pentru configurația Webex.

Grup de rutare

Dirijare apeluri → Rutare/Huntare → Grup de rutare

  • RedSky:

    • x<DC>_e911_RedSky_RG

  • Inter-op la WxC Multi-tenant:

    • xWxC_MT_<region>_RG

  • Webex Meeting (Edge Audio):

    • xWEA_<DC>_RG

-

Listă de rutare

Dirijare apeluri → Rutare/Vânare → Listă rutare

  • RedSky:

    • x<DC>_e911_RedSky_RL

  • Interviu cu WxC Multi-client:

    • xWxC_MT_<region>_RL

  • Webex Meeting (Edge Audio):

    • xWEA_<DC>_RL

-

Profil SIP

Dispozitiv → Setări dispozitiv → Profil SIP

  • xCUCxN_ SIP_ Profil

  • Profil SIP standard xIMP

  • xRedSky_ SIP_ Profil

  • xSIP_ Profile_for_ Expressways

  • xWxC_MT_SIP_profil

Setări SIP pe care le puteți atribui dispozitivelor SIP și trunchiurilor care utilizează acest profil.

Profil comun de telefon

Dispozitiv → Setări dispozitiv → Profil comun telefon

  • Profil telefon xICE

Profilurile comune ale telefonului vă permit să configurați setările Politică de control caracteristici și apoi să aplicați acele setări la toate telefoanele din rețeaua dvs. care utilizează acel profil.

Scripturi de normalizare SIP

Dispozitiv → Setări dispozitiv → Scripturi de normalizare SIP

  • xRedSky_ Normalizare

  • xWxC_MT_Normalizare

Utilizați script-ul de standardizare SIP pentru a adăuga antetul SIP X-DI-WxC-otg pentru trunchi către Webex Calling. Această valoare va fi utilizată pentru identificarea clientului/clusterului pentru rutarea apelurilor în partea Webex Calling.


 

Se așteaptă ca clientul sau partenerul să actualizeze ID-ul contului RedSky .

Utilizator aplicație

Administrare utilizatori → Utilizatori aplicație

  • partneradmin


 

Ceilalți utilizatori ai aplicației sunt utilizați de Cisco în scopuri operaționale și de monitorizare.

Politica privind acreditările

Administrare utilizatori utilizatori → Setări utilizator → Politici de acreditări

  • Politica de confidențialitate Unified CM pentru Cloud

  • Politica de confidențialitate a contului Unified CM pentru serviciul Cloud

  • Politica de confidențialitate a contului de utilizator Unified CM pentru aplicația Cloud CER

  • Politica de confidențialitate Unified CM pentru Cloud - PIN

Politicile de autentificare controlează procesul de autentificare pentru resursele din Unified CM. O politica de confidențialitate definește cerințele privind parola și detaliile de blocare a contului, cum ar fi încercările de conectare nereușite, perioadele de expirare și duratele de blocare pentru parolele utilizator final utilizator final , codurile PIN ale utilizatorilor finali și parolele utilizator aplicație . Politicile de confidențialitate pot fi atribuite în general tuturor conturilor de un anumit tip de confidențialitate, cum ar fi toate PIN-urile utilizatorului final, sau pot fi personalizate pentru un anumit utilizator al aplicației sau pentru utilizatorul final.

Roluri

Administrare utilizatori → preferințe → Roluri

  • Acces API AXL client

  • Client CCMADMIN

  • Client CCMADMIN ReadOnly

  • Client IMPADMIN

  • Acces API AXL partener

  • Partener CCMADMIN

  • Partener CCMADMIN ReadOnly

  • Partener IMPADMIN

  • Partener RealtimeAndTraceCollection


 

Celălalt Rol este creat de Cisco și nu poate fi editat sau șters de către administratorii de parteneri sau clienți.

Grupuri de control al accesului

Administrare utilizatori → Setări utilizator → Grup de control al accesului
  • Utilizatori administratori CCM parteneri

  • Utilizatori finali CCM parteneri
  • Administrație gateway CCM partener
  • Administrație telefon CCM partener
  • CCM partener numai pentru citire
  • Întreținere server CCM partener
  • Monitorizare server CCM partener
  • Utilizatori nivel de acces confidențial partener
  • Partener CTI Permite monitorizarea apelurilor
  • Partener CTI Permite monitorizarea parcării apelurilor
  • Partener CTI permite înregistrarea apelurilor
  • Partenerul CTI permite modificarea numărului de apelare
  • Partenerul CTI permite controlul tuturor dispozitivelor
  • Partenerul CTI permite controlul telefoanelor care acceptă Connected Xper și conf
  • Partener CTI Permite controlul telefoanelor care acceptă modul Rollover
  • Partenerul CTI Permite primirea materialului cheie SRTP
  • Partener CTI activat
  • Conexiune securizată partener CTI
  • Drepturi proxy de autentificare EM partener
  • Parteneri EM Roaming Peste Clustere Super Utilizatori
  • Utilizatori de tăiere pachet partener
  • Utilizator TabSync partener
  • API Partener Admin-3rd Party
  • Utilizatori clienți aplicație partener
  • Utilizatori aplicație terță parteneră

Aceste grupuri de control al accesului (AGC) sunt create de Cisco. Orice combinație a acestor ACG-uri poate fi utilizată cu utilizatorul partener sau client cu rangul de utilizator 3 până la 5. În mod implicit, administratorului partenerului i se acordă gradul 3 și nivelul de acces CLI 1. Pentru mai multe informații cu privire la nivelul de acces CLI 1, consultați.

Servicii UC

Administrare utilizatori utilizatori → Setări utilizator → Servicii UC

  • IMP-Primar

  • IMP-Secundar

  • MS-Primar

  • MS-Secundar

  • VS-Primar

  • VS-Secundar

Configurați profil serviciu al utilizatorului pentru a indica serviciile Unified CM pe care doriți să le aplicați la acest profil serviciu.

Profiluri serviciu

Administrare utilizatori utilizatori → Setări utilizator → Profiluri serviciu → xSTD-Cluster-UCSP-Voice-Only

  • UserServiceProfile

Profil serviciu vă permite să creați un profil care să cuprindă setări comune Servicii Unified CM .


 

Administratorul partenerului este obligat să obțină ID-ul de client HELD și ID-ul de securitate HELD+ din contul său RedSky și să le adauge în secțiunea de profil de serviciu exclusiv prin voce xSTD-Cluster-UCSP.

Nivel utilizator

Administrare utilizatori utilizatori → Setări utilizator → Rang utilizator

  • 3 - Partner Admin

  • 4 – Administrator clienți

  • 5 – Utilizator Enterprise

Ierarhia Rang utilizator oferă un set de comenzi asupra cărora controlul accesului grupează un administrator și le poate atribui unui utilizator final sau utilizator aplicație.

Parametri serviciu - Cisco CallManager

Sistem → Parametri serviciu → Cisco CallManager

  • Diagnosticare apel activată – Activat numai când indicatorul CDR activat este True

  • Cronometru T302 (ms) - 7500

  • Oprire rutare pe steag de număr nealocat - Fals

  • Oprire rutare la indicatorul utilizator ocupat – Fals

  • Eliminați G.729 Anexa B (Suprimare tăcere) din câmpul Capabilități necesare – Adevărat

  • Câmp obligatoriu abonament implicit între grupuri de prezență – Permiteți abonamentul

  • Câmp obligatoriu Activare funcții Enterprise - Adevărat

Parametri serviciu - Cisco IP Voice Media Streaming App

Sistem → Parametri serviciu → Cisco IP Voice Media Streaming App

  • Parametri semnalizator (ANN) → Indicator de rulare – Fals

  • Parametri punct de terminare media (MTP) → Flag Run – Fals

  • Parametri Conference Bridge (CFB) → Flag Run – Fals

Parametri Enterprise

Sistem → Parametri întreprindere

  • ID cluster

Oferă un identificator unic pentru cluster.

  • Câmp obligatoriu protocol telefon înregistrare automată – SIP

Acesta este protocolul utilizat de telefonul de auto-înregistrare în timpul inițializării.

  • Câmp obligatoriu Enable Dependency Records – Adevărat

-

  • Parametrii portalului de Auto-asistență

    • Server implicit Portal de Auto-asistență

Cisco configurează nodul editorial Unified CM ca implicit.

  • Parametru utilizator final

    • Partiție alias URI director

-

  • Parametru de securitate

    • Model de securitate cluster - 1

    • Algoritmul semnăturii fișierului TFTP - SHA512

Indică modul de securitate al clusterului și algoritmul care trebuie utilizat în timpul generării fișierelor de configurare CTL, ITL și TFTP.

Modul de securitate cluster este setat pe Mod mixt pentru clusterul Unified CM .

  • Revocarea și expirarea certificatului

    • Verificarea valabilității certificatului - Dezactivat

Inițiază serviciile de verificare a expirării pentru diferitele aplicații.

  • Parametrii URL a telefonului securizat

    • Autentificare URL securizată - http://<CUCM Publisher="" FQDN=""> :8443/ccmcip/authenticate.jsp

    • URL director securizat (XML) - http://<CUCM Publisher="" FQDN=""> :8443/ccmcip/xmldirectory.jsp

    • URL de Căutare contact ( UDS) - http://<CUCM Publisher="" FQDN=""> :8443/ cucm-uds/utilizatori

  • Configurare domeniu la nivel de cluster

    • Domeniu de nivel superior al organizației

    • Nume de domeniu complet calificat cluster

  • Agent Cisco Syslog

    • Nume server Syslog de la distanță

    • Severitate Syslog pentru mesajele Syslog de la distanță Câmp obligatoriu - Avertisment

Cisco Unified Unity Connection (CUCxN)

Componentă

Nume atribuit Cisco

Detalii

Partiție

Dialplan → Partition

<customer id=""><dc id="">Partiție ccnXXX

Partiționarea locatarului introduce, de asemenea, conceptul de utilizare a adreselor de e-mail corporative ca alias, ceea ce permite unicitatea aliasurilor între locatari.

Căutare spațiu

Dialplan → Căutare spațiu

<customer id=""><dc id="">ccnXXX Căutare spațiu

Spațiile de căutare sunt alocate obiectelor precum interioarele principale ale utilizatorului, regulile de rutare, gestionanții de apeluri sau locațiile VPIM.

Reguli de autentificare

Setări sistem

Politica de acreditări UCM pentru cloud - Aplicație de mesagerie vocală

Politica de acreditări UCM pentru cloud - aplicație Web

Regulile de autentificare reglementează parolele de utilizator, codurile PIN și blocările conturilor pentru toate conturile de utilizator.

Roluri

Setări sistem → Roluri → Roluri particularizate

Partener CUC Admin

Rolurile personalizate sunt rolurile pe care le creați cu o listă de privilegii bazată pe cerințele dumneavoastră organizaționale. Rolurile personalizate pot fi atribuite sau anulate utilizatorilor de către administratorul de sistem sau de un utilizator cu rol particularizat cu privilegii de atribuire a rolurilor.

Grup de porturi

Integrări de telefonie → Grup de porturi

  • PortGroup-<region> 1

  • PortGroup-<region> 2

Grupurilor de porturi le sunt atribuite porturi de mesagerie vocală care definesc setări de configurare pentru integrarea Unity Connection .

Port

Integrari telefonie → Port

  • PortGroup-<region> 1-XXX

Parametri Enterprise

Setări sistem → Parametri Enterprise

  • ID cluster

  • Listă de încredere a gazdelor din refererul HTTP/antetul gazdei

  • Nume server Syslog de la distanță 1

  • Nume server Syslog de la distanță 2

Parametrii Enterprise pentru Cisco Unity Connection furnizează setări implicite care se aplică tuturor serviciilor din Cisco Unified Serviceability.

Utilizatori

Utilizatori → Utilizatori

Partneradmin


 

Ceilalți utilizatori ai aplicației sunt utilizați de Cisco în scopuri operaționale și de monitorizare.

Cisco Emergency Responder (CER)

Componentă

Nume atribuit Cisco

Detalii

Server SysLog

Sistem → Setări grup Cisco ER

Server Syslog

Setări SNMPv3

Urmărire telefon → Setări SNMPv3

Detaliile utilizatorului SNMP vor fi adăugate pentru toate nodurile CUCM .

Clusterul Cisco Unified Communications Manager

Detaliile Editor CUCM vor fi adăugate.

Utilizatori

Administrare utilizatori → Utilizatori

Partneradmin


 

Ceilalți utilizatori ai aplicației sunt utilizați de Cisco în scopuri operaționale și de monitorizare.

Roluri

Administrare utilizatori → Roluri

Partener CUC Admin

Grupuri de utilizatori

Administrare utilizatori → Grupuri de utilizatori

Partener → Grup administrator

Configurația cerului roșu

Sistem → Setări Intrado VUI

  • Certificatul Redsky Root a fost încărcat

  • URL VUI

  • Activați Proxy HTTP

Ca parte a configurației RedSky:

  • Numele gazdei proxy/adresa IP găzduită în centrul de date Cisco este configurată

  • Certificatul RedSky este actualizat în CER


 

Administratorul partenerului trebuie să obțină fișierul ID cont CER din portalul lor RedSky și adăugați detaliile în ID cont Intrado câmp.

Componente Edge (Cisco Expressways)

Componentă

Nume atribuit Cisco

IP

Sistem → Interfețe de rețea → IP

adresă IP LAN 1

DNS

Sistem → DNS

adresă IP a server DNS (nu trebuie modificată)

Oră

Sistem → Oră

adresă IP a serverelor NTP (nu trebuie modificată)

Clustering

Sistem → Clustering

Adresă detalii Cisco UCM (nu trebuie modificată)

Regulă politică de apeluri

Pentru a îmbunătăți securitatea platformei de bază Instanță dedicată și pentru a promova bunele practici de securitate, instanța dedicată Expressway E este preconfigurată cu o Politică de apel pentru a bloca toate apelurile B2B primite.

În timpul configurării și testării serviciilor B2B, această politică de apel trebuie actualizată în conformitate cu cerințele clienților. Acest lucru asigură faptul că apelurile B2B sunt destinate destinațiilor corecte și/sau provin din surse valide.

Consultați Despre Politica privind apelurile pentru mai multe informații.


Detaliile de acces ale aplicației UC a instanței dedicate împreună cu acreditările sunt partajate numai prin mesajul Aplicației Webex către ID-ul de e-mail al partenerului sau al clientului furnizat în Cisco Webex Order for a Customer Wizard. În mod implicit, documentul de acces este partajat numai cu ID-ul de e-mail al partenerului prin Aplicația Webex. Dacă ID-ul de e-mail al partenerului nu este disponibil, atunci ID-ul de e-mail al clientului este utilizat pentru notificarea mesajelor din Aplicația Webex.

Vedeți, Aplicația Webex| Conectare pentru prima dată pentru mai multe informații.