Flux de lucru de configurare a apelurilor Webex
Flux de lucru de configurare a apelurilor Webex
08 august 2023
Prezentare generală a apelării Webex

Imaginați-vă că puteți utiliza funcțiile de apelare în cloud la nivel de întreprindere, mobilitate și PBX, împreună cu Aplicația Webex pentru mesagerie și întâlniri și apelare de la un client soft Webex Calling sau de la un dispozitiv Cisco. Exact asta trebuie să vă ofere Webex Calling.

Introducere Webex Calling

Webex Calling oferă următoarele caracteristici și beneficii:

  • Apelarea abonamentelor pentru utilizatorii de telefonie și pentru zonele comune.

  • Servicii cloud sigure și fiabile furnizate de furnizori regionali de servicii de încredere

  • Accesul la Aplicația Webex pentru fiecare utilizator, adăugând comunicații unificate bogate și servicii de colaborare în echipă.

  • Webex Meetings ca un add-on opțional, integrat, pentru a oferi experiențele premium ale întâlnirilor pe care utilizatorii întreprinderilor le așteaptă.

  • Accesul public la rețeaua de telefonie comutată (PSTN) pentru a permite utilizatorilor dvs. să apeleze numere în afara organizației. Serviciul este furnizat printr-o infrastructură de întreprindere existentă (gateway local fără PBX IP local sau cu mediul de apel Unified CM existent) sau prin intermediul unui partener sau Cisco au fost furnizate opțiuni PSTN.

  • Asistență de nivel 1 oferită de partenerul dvs., asistență de nivel următor oferită de Cisco

Control Hub este un portal de gestionare bazat pe web care se integrează cu Webex Calling pentru a simplifica comenzile și configurația dvs. și pentru a centraliza gestionarea ofertei grupate—Webex Calling, Aplicația Webex, și Webex Meetings.

Tabelul 1. Caracteristici configurabile pentru administrator

Funcție

Descriere

Operator automat

Puteți să adăugați mesaje de felicitare, să configurați meniuri și să dirijare apeluri către un serviciu telefonic, un grup de hunt, o căsuță poștă vocală sau o persoană reală. Puteți crea un program de 24 de ore sau puteți oferi diferite opțiuni atunci când afacerea dvs. este deschisă sau închisă. Puteți chiar să direcționați apelurile pe baza atributelor ID-ului de apelant pentru a crea liste VIP sau pentru a gestiona apelurile din anumite coduri de zonă în mod diferit.

Coadă de apeluri

Puteți configura o coadă de apeluri, astfel încât atunci când apelurile primite nu pot fi răspunse, apelanților li se oferă un răspuns automat, mesaje de confort și muzică în așteptare până când cineva le poate răspunde la apel.

Preluare apeluri

Puteți îmbunătăți munca în echipă și colaborarea prin crearea unui grup de preluare a apelurilor, astfel încât utilizatorii să poată răspunde la alte apeluri ale utilizatorilor. Când adăugați utilizatori într-un grup de preluare apel și un membru al grupului este absent sau ocupat, un alt membru poate răspunde la apelurile acestora.

Parcare apeluri

Puteți activa parcarea apelurilor, astfel încât utilizatorii să poată pune un apel în așteptare și să îl poată ridica de pe un alt telefon.

Grup de căutare

Este posibil să doriți să configurați grupuri de hunt în următoarele scenarii:

  • O echipă de vânzări care dorește dirijare secvențială. Un apel de intrare sună la un telefon, dar dacă nu există răspuns, apelul merge la următorul agent din listă.

  • O echipă de asistență care dorește ca telefoanele să sune toate deodată, astfel încât primul agent disponibil să poată lua apelul.

Grup de difuzare

Puteți crea un grup de difuzare, astfel încât utilizatorii să poată trimite un mesaj audio unei persoane, unui departament sau unei echipe. Când cineva trimite un mesaj unui grup de paging, mesajul se joacă pe toate dispozitivele din grup.

Client de tip dispecerat

Ajutați-vă să sprijiniți nevoile personalului de la biroul din față, oferindu-le un set complet de opțiuni de control al apelurilor, monitorizare pe scară largă a liniei, cotitură a apelurilor, opțiuni și vizualizări multiple ale directorului, integrare Outlook și multe altele.

Utilizatorii pot configura următoarele caracteristici din https://settings.webex.com, care se lansează încrucișat în Portalul utilizatorului apelant.

Tabelul 2. Caracteristici configurabile pentru utilizator

Funcție

Descriere

Respingerea anonimă a apelurilor

Utilizatorii pot respinge apelurile de intrare cu ID-uri de apelant blocate.

Continuitatea activității

Dacă telefoanele utilizatorilor nu sunt conectate la rețea din motive cum ar fi oprirea alimentării, probleme de rețea și așa mai departe, atunci utilizatorii pot redirecționa apelurile primite către un anumit număr de telefon.

Redirecționarea apelului

Utilizatorii pot redirecționa apelurile primite către un alt telefon.

Redirecționare selectivă a apelurilor

Utilizatorii pot redirecționa apelurile în anumite momente de la anumiți apelanți. Această setare va avea prioritate față de redirecționarea apelurilor.

Notificare pentru apel

Utilizatorii își pot trimite un e-mail atunci când primesc un apel în conformitate cu criterii predefinite, cum ar fi numărul de telefon sau data și ora.

Apel în așteptare

Utilizatorii pot permite să răspundă la apeluri suplimentare de intrare.

Nu deranjați

Utilizatorii pot lăsa temporar toate apelurile să meargă direct la poșta vocală.

Birou oriunde

Utilizatorii își pot utiliza telefoanele selectate („Locații”) ca extensie a numărului de telefon de afaceri și a planului de apelare.

Alertă prioritară

Utilizatorii își pot suna telefoanele cu un inel distinctiv atunci când sunt îndeplinite criteriile predefinite, cum ar fi numărul de telefon sau data și ora.

Birou la distanță

Utilizatorii pot efectua apeluri de pe un telefon de la distanță și trebuie să apară de pe linia lor de afaceri. În plus, orice apeluri primite la linia lor de afaceri vor suna pe acest telefon de la distanță.

Acceptare selectivă a apelurilor

Utilizatorii pot accepta apeluri în anumite momente de la anumiți apelanți.

Respingere selectivă a apelului

Utilizatorii pot respinge apelurile în anumite momente de la anumiți apelanți.

Inel secvențial

Sunați până la 5 dispozitive unul după altul pentru apelurile de intrare.

Inel simultan

Sunați simultan numerele utilizatorilor și ale altor persoane („destinatari de apeluri”) pentru apelurile primite.

Furnizarea de servicii, dispozitive și utilizatori în Control Hub, lansare încrucișată la configurarea detaliată în Portalul de administrare a apelurilor

Control Hub (https://admin.webex.com) este un portal de management care se integrează cu Webex Calling pentru a eficientiza comenzile și configurația dvs. și pentru a centraliza gestionarea ofertei grupate—Webex Calling, Aplicația Webex și Meetings.

Control Hub este punctul central pentru furnizarea tuturor serviciilor, dispozitivelor și utilizatorilor. Puteți configura primul serviciu de apelare, puteți înregistra telefoanele MPP în cloud (utilizând adresa MAC), puteți configura utilizatorii asociind dispozitive, adăugând numere, servicii, funcții de apelare și așa mai departe. De asemenea, din Control Hub, puteți lansa transversal în Portalul de administrare a apelurilor.

Experiență utilizator

Utilizatorii au acces la următoarele interfețe:

  • Aplicația Webex Calling—Client soft pentru apelare care este marcă de Cisco. Pentru mai multe informații, consultați Explorați noua aplicație Cisco Webex Calling.

  • Setări Webex (https://settings.webex.com)—Interfață în care utilizatorii pot seta preferințe pentru profil, pot descărca aplicația Webex și pot lansa transversal în Portalul utilizatorului apelant pentru setările de apelare. Pentru mai multe informații, consultați Modificarea setărilor Cisco Webex.

  • Aplicația Webex – Aplicația inclusă în abonament ca client de mesagerie în echipă cu brandul Cisco. Pentru mai multe informații, consultați Începeți cu aplicația Cisco Webex.

  • Webex Meetings – Aplicația opțională a fost adăugată ca soluție Meetings. Pentru mai multe informații, consultați Webex Meetings.

Administratori clienți

În calitate de administrator de client într-un proces sau abonament plătit la Webex Calling, vă puteți configura organizația în Control Hub prin adăugarea de locații, licențe, numere de telefon, caracteristici de apelare, utilizatori și spații de lucru (Dispozitive de cameră care se înregistrează în cloudul Webex). Puteți gestiona toate aceste componente de acolo, de asemenea.

Parteneri

În calitate de furnizor de servicii partener, puteți marca, comercializa și vinde Webex Calling clienților dvs. Puteți configura și extinde procesele, puteți implementa servicii pentru clienții dvs. și puteți crea și furniza comenzi pentru clienții dvs.

Disponibilitate

Consultați antetul Webex Calling din articolul Unde este disponibil Cisco Webex pentru țările în care Webex Calling este disponibil spre vânzare.

Prezentare generală

Webex Calling include acum o opțiune de instanță cloud dedicată, bazată pe arhitectura Cisco Unified Communications Manager . Instanța dedicată este integrată cu Webex Calling și profită de serviciile platformei Webex, pentru a aduce administrare centralizată, precum și inovație în cloud aplicabilă, dezvoltată oriunde pe platforma Webex, pentru a îmbunătăți experiența de apelare. Instanța dedicată acceptă, de asemenea, puncte finale Cisco mai vechi sau integrări existente care fac parte din fluxurile de lucru critice de afaceri.

Programul de completare Instanță dedicată pentru apelarea Webex include:

  • Cisco Unified Communications Manager

  • Cisco Unified IM și Prezență

  • Conexiune Cisco Unified Unity

  • Cisco Expressway

  • Cisco Emergency Responder (doar regiunea Americii)

  • Cisco Session Management Edition (IMM) (opțional)

Roi extins - Instanță dedicată acceptă aceleași puncte finale de voce și video ca și versiunea UC Manager asociată, eliminând cerința de a reîmprospăta toate punctele finale ale clienților atunci când migrează în cloud și extinzând rentabilitatea investiției acestor active.

Basic Inter-Op – Dedicated Instance este integrat cu Webex Calling pentru rutarea apelurilor prin intermediul platformei Webex. Clienții au flexibilitatea de a distribui utilizatorii atât în instanța dedicată, cât și în apelarea Webex și de a se adapta în timp, după cum este necesar, pentru a răspunde cerințelor lor de afaceri privind apelarea în cloud.


Clienții care împart utilizatorii pe platforme vor experimenta caracteristici diferite. Caracteristicile de apelare nu sunt armonizate între Instanța dedicată și Apelarea Webex. De exemplu, utilizatorii Webex Calling nu pot face parte dintr-un grup de vânătoare pe Instanță dedicată.

Efectuați un tur al Control Hub

Control Hub este singura dvs. accesare, interfață web pentru gestionarea organizației dvs., gestionarea utilizatorilor dvs., alocarea serviciilor, analizarea tendințelor de adoptare și a calității apelurilor și multe altele.

Pentru a vă pune organizația în funcțiune, vă recomandăm să invitați câțiva utilizatori să intre în Aplicația Webex introducând adresele lor de e-mail în Control Hub. Încurajați oamenii să utilizeze serviciile pe care le furnizați, inclusiv apelarea, și să vă ofere feedback cu privire la experiența lor. Când sunteți gata, puteți adăuga întotdeauna mai mulți utilizatori.


Vă recomandăm să utilizați cea mai recentă versiune de desktop a Google Chrome sau Mozilla Firefox pentru a accesa Control Hub. Browserele de pe dispozitivele mobile și alte browsere desktop pot produce rezultate neașteptate.

Utilizați informațiile prezentate mai jos ca un rezumat la nivel înalt al așteptărilor atunci când vă configurați organizația cu servicii. Pentru informații mai detaliate, consultați capitolele individuale pentru instrucțiuni pas cu pas.

Începeți

După ce partenerul dvs. vă creează contul, veți primi un e-mail de bun venit. Faceți clic pe linkul Noțiuni introductive din e-mail, utilizând Chrome sau Firefox pentru a accesa Control Hub. Link-ul vă conectează automat cu adresa de e-mail a administratorului. În continuare, vi se va cere să creați parola de administrator.

Expert de instalare inițială pentru perioade de probă

Dacă partenerul dvs. v-a înregistrat pentru un trial, expertul de configurare începe automat după ce vă conectați la Control Hub. Expertul vă parcurge prin setările de bază pentru a vă face organizația să funcționeze și să funcționeze cu Webex Calling, printre alte servicii. Puteți configura și revizui setările de apelare înainte de a finaliza derularea expertului.

Revizuiți-vă setările

Când Control Hub se încarcă, puteți revizui setările.

Adăugați utilizatori

Acum că v-ați configurat serviciile, sunteți gata să adăugați persoane din directorul companiei dvs. Accesați Utilizatori și faceți clic pe Gestionare utilizatori.

Dacă utilizați Microsoft Active Directory, vă recomandăm să activați mai întâi sincronizarea directorului și apoi să decideți cum doriți să adăugați utilizatori. Faceți clic pe Înainte și urmați instrucțiunile pentru a configura Cisco Directory Connector.

Configurarea conectării unice (SSO)

Aplicația Webex utilizează autentificarea de bază. Puteți alege să configurați SSO astfel încât utilizatorii să se autentifice cu furnizorul dvs. de identitate Enterprise utilizând datele de autentificare Enterprise, mai degrabă decât o parolă separată stocată și gestionată în Webex.

Accesați Setări, defilați la Autentificare, faceți clic pe Modificare, apoi selectați Integrare furnizor de identitate cu 3 părți.

Alocați servicii utilizatorilor

Trebuie să atribuiți servicii utilizatorilor pe care i-ați adăugat, astfel încât oamenii să poată începe să utilizeze Aplicația Webex.

Accesați Utilizatori, faceți clic pe Gestionare utilizatori, selectați Export și importați utilizatori cu un fișier CSV, apoi faceți clic pe Export.

În fișierul pe care îl descărcați, adăugați pur și simplu True pentru serviciile pe care doriți să le atribuiți fiecărui utilizator.

Importați fișierul completat, faceți clic pe Adăugați și eliminați servicii, apoi faceți clic pe Trimiteți. Acum sunteți gata să configurați funcții de apelare, să înregistrați dispozitivele care pot fi partajate într-un loc comun și să înregistrați și să asociați dispozitivele cu utilizatorii.

Activați-vă utilizatorii

Acum că ați adăugat utilizatori și li s-au atribuit servicii, aceștia pot începe să utilizeze telefoanele pentru mai multe platforme (MPP) acceptate pentru Webex Calling și Aplicația Webex pentru mesagerie și întâlniri. Încurajați-i să utilizeze setările Cisco Webex ca un ghișeu unic pentru acces.

Rolul gateway local

Gateway-ul local este un dispozitiv de margine administrat de întreprindere sau partener pentru interactivitatea rețelei de telefonie publică (PSTN) și interactivitatea moștenită a schimbului de sucursale publice (PBX) (inclusiv Unified CM).

Puteți utiliza Control Hub pentru a aloca un gateway local unei locații, după care Control Hub oferă parametrii pe care îi puteți configura pe CUBE. Acești pași înregistrează gateway-ul local în cloud, iar apoi serviciul PSTN este furnizat prin gateway pentru utilizatorii Webex Calling într-o anumită locație.

Pentru a specifica și a comanda un gateway local, citiți ghidul de comandă al gateway-ului local.

Implementări gateway locale acceptate pentru Webex Calling

Sunt acceptate următoarele implementări de bază:

Gateway-ul local poate fi implementat independent sau în implementări în care este necesară integrarea în Cisco Unified Communications Manager.

Implementări gateway locale fără PBX IP local

Implementări gateway locale independente

Această cifră afișează o implementare Webex Calling fără niciun PBX IP existent și se aplică unei singure locații sau unei implementări multi-locație.

Pentru toate apelurile care nu corespund destinațiilor dvs. Webex Calling , Webex Calling trimite aceste apeluri către gateway-ul local care este atribuit locației pentru procesare. Gateway-ul local rutează toate apelurile care vin de la Webex Calling la PSTN și în cealaltă direcție, PSTN la Webex Calling.

Gateway-ul PSTN poate fi o platformă dedicată sau coreean cu gateway-ul local. La fel ca în următoarea cifră, recomandăm varianta de gateway PSTN dedicată acestei implementări; aceasta poate fi utilizată dacă gateway-ul PSTN existent nu poate fi utilizat ca un gateway local Webex Calling .

Implementarea gateway-ului local coreean

Gateway-ul local poate fi bazat pe IP, conectarea la un ITSP folosind un trunchi SIP, sau TDM bazat pe un circuit ISDN sau analog. Următoarea cifră arată o implementare Webex Calling în care gateway-ul local este coreean cu PSTN GW/SBC.

Implementări gateway locale cu PBX Unified CM local

Integrările cu Unified CM sunt necesare în următoarele cazuri:

  • Locațiile activate Webex Calling sunt adăugate la o implementare Cisco UC existentă, unde Unified CM este implementat ca soluție locală de control al apelurilor

  • Este necesară apelarea directă între telefoanele înregistrate la Unified CM și telefoanele din locațiile Webex Calling .

Această cifră arată o implementare Webex Calling în care clientul are un PBX IP Unified CM existent.

Webex Calling trimite apeluri care nu corespund destinațiilor Webex Calling ale clientului la gateway-ul local. Aceasta include numere PSTN și extensii interne Unified CM, pe care Webex Calling nu le poate vedea. Gateway-ul local rutează toate apelurile care vin de la Webex Calling la Unified CM și invers. Unified CM rutează apoi apelurile de intrare către destinații locale sau către PSTN conform planului de apelare existent. Planul de apelare Unified CM normalizează numerele ca +E.164. Gateway-ul PSTN poate fi unul dedicat sau co-rezident cu gateway locale.

Gateway PSTN dedicat

Varianta de gateway PSTN dedicată acestei implementări, așa cum este prezentată în această diagramă, este opțiunea recomandată și poate fi utilizată dacă gateway-ul PSTN existent nu poate fi utilizat ca un gateway local Webex Calling .

Gateway PSTN coreean

Această cifră arată o implementare Webex Calling cu un Unified CM în care gateway-ul local este coreean cu gateway-ul PSTN/SBC.

Webex Calling rutează toate apelurile care nu corespund destinațiilor Webex Calling ale clientului către gateway-ul local atribuit locației. Aceasta include destinații PSTN și apeluri online către extensiile interne Unified CM. Gateway-ul local rutează toate apelurile către Unified CM. Unified CM rutează apoi apelurile către telefoanele înregistrate local sau către PSTN prin gateway-ul local, care are funcționalitate PSTN/SBC co-localizată.

Considerații de rutare apeluri

Apeluri de la Webex Calling la Unified CM

Logica de rutare Webex Calling funcționează astfel: dacă numărul format pe un punct de sfârșit Webex Calling nu poate fi direcționat către nicio altă destinație din cadrul aceluiași client din Webex Calling, atunci apelul este trimis la gateway-ul local pentru procesare ulterioară. Toate apelurile offline (în afara Webex Calling) sunt trimise la gateway-ul local.

Pentru o implementare Webex Calling fără integrare într-un Unified CM existent, orice apel în afara rețelei este considerat un apel PSTN. Atunci când este combinat cu Unified CM, un apel offline poate fi în continuare un apel offline către orice destinație găzduită pe Unified CM sau un apel offline real către o destinație PSTN. Distincția dintre ultimele două tipuri de apeluri este determinată de Unified CM și depinde de planul de apelare al întreprinderii care este prevăzut pe Unified CM.

Următoarea cifră arată un utilizator Webex Calling care apelează un număr național în SUA.

Unified CM se bazează acum pe planul de apelare configurat rutează apelul către un punct final înregistrat local, pe care destinația apelată este configurată ca număr de director. Pentru aceasta, planul de apelare Unified CM trebuie să sprijine rutarea numerelor +E.164.

Apeluri de la Unified CM la Webex Calling

Pentru a activa rutarea apelurilor de la Unified CM la Webex Calling pe Unified CM, trebuie furnizat un set de rute pentru a defini setul de adrese de plan de numerotare +E.164 și întreprindere în Webex Calling.

Cu aceste rute în loc, ambele scenarii de apel afișate în următoarea cifră sunt posibile.

Dacă un apelant din PSTN apelează un număr DID care este atribuit unui dispozitiv Webex Calling , atunci apelul este predat întreprinderii prin intermediul gateway-ului PSTN al întreprinderii și apoi lovește Unified CM. Adresa apelată a respectivului apel corespunde uneia dintre rutele Webex Calling care este configurată în Unified CM, iar apelul este trimis la gateway-ul local. (Adresa apelată trebuie să fie în format +E.164 atunci când este trimisă la gateway-ul local.) Logica de rutare Webex Calling se asigură apoi că apelul este trimis către dispozitivul Webex Calling destinat, pe baza alocării DID.

De asemenea, apelurile care provin de la punctele finale înregistrate Unified CM, direcționate către destinații din Webex Calling, fac obiectul planului de apelare care este configurat pe Unified CM. De obicei, acest plan de apelare permite utilizatorilor să folosească obiceiurile comune de apelare ale întreprinderii pentru a efectua apeluri. Aceste obiceiuri nu includ neapărat doar apelarea +E.164. Orice alt obicei de apelare decât +E.164 trebuie normalizat la +E.164 înainte ca apelurile să fie trimise la gateway-ul local pentru a permite rutarea corectă în Webex Calling.

Clasa de servicii (CoS)

Punerea în aplicare a restricțiilor stricte privind clasa de servicii este întotdeauna recomandată din diverse motive, inclusiv evitarea buclelor de apel și prevenirea fraudei cu taxă. În contextul integrării gateway-ului local Webex Calling cu clasa de servicii Unified CM, trebuie să luăm în considerare clasa de servicii pentru:

  • Dispozitive înregistrate cu Unified CM

  • Apeluri care intră în Unified CM din PSTN

  • Apeluri care intră în Unified CM de la Webex Calling

Dispozitive înregistrate cu Unified CM

Adăugarea destinațiilor Webex Calling ca o nouă clasă de destinații la o configurare CoS existentă este destul de directă înainte: permisiunea de a apela către destinații Webex Calling este, de obicei, echivalentă cu permisiunea de a apela destinații locale (inclusiv inter-site).

Dacă un plan de apelare al întreprinderii implementează deja o permisiune „inter-site” (abreviată) în rețea, atunci există deja o partiție furnizată pe Unified CM pe care o putem utiliza și furniza toate destinațiile cunoscute Webex Calling în rețea în aceeași partiție.

În caz contrar, conceptul de permisiune „(abreviată) inter-site online” nu există încă, atunci trebuie să fie configurată o nouă partiție (de exemplu, „onNetRemote”), destinațiile Webex Calling sunt adăugate la această partiție și, în cele din urmă, această nouă partiție trebuie adăugată la spațiile de căutare corespunzătoare pentru apelare.

Apeluri care intră în Unified CM din PSTN

Adăugarea destinațiilor Webex Calling ca o nouă clasă de destinații la o configurare CoS existentă este destul de directă înainte: permisiunea de a apela către destinații Webex Calling este, de obicei, echivalentă cu permisiunea de a apela destinații locale (inclusiv inter-site).

Dacă un plan de apelare al întreprinderii implementează deja o permisiune „inter-site” (abreviată) în rețea, atunci există deja o partiție furnizată pe Unified CM pe care o putem utiliza și furniza toate destinațiile cunoscute Webex Calling în rețea în aceeași partiție.

În caz contrar, conceptul de permisiune „(abreviată) inter-site online” nu există încă, atunci trebuie să fie configurată o nouă partiție (de exemplu, „onNetRemote”), destinațiile Webex Calling sunt adăugate la această partiție și, în cele din urmă, această nouă partiție trebuie adăugată la spațiile de căutare corespunzătoare pentru apelare.

Apeluri care intră în Unified CM de la Webex Calling

Apelurile care intră din PSTN au nevoie de acces la toate destinațiile Webex Calling . Acest lucru necesită adăugarea partiției de mai sus care deține toate destinațiile Webex Calling în spațiul de căutare pentru apelare utilizat pentru apelurile de intrare pe trunchiul PSTN. Accesul la destinațiile Webex Calling vine în plus față de accesul deja existent.

În timp ce pentru apelurile de la accesul PSTN la DID-urile Unified CM și DID-urile Webex Calling este necesar ca apelurile originare din Webex Calling să aibă acces la DID-urile Unified CM și la destinațiile PSTN.

Figura 1. CoS diferențiat pentru apeluri de la PSTN și Webex Calling

Această cifră compară aceste două clase diferite de servicii pentru apelurile din PSTN și Webex Calling. Figura arată, de asemenea, că dacă funcționalitatea gateway-ului PSTN este plasată cu gateway-ul local, atunci sunt necesare două trunchiuri de la gateway-ul combinat PSTN GW și gateway-ul local la Unified CM: unul pentru apelurile originare din PSTN și unul pentru apelurile originare din Webex Calling. Acest lucru este determinat de cerința de a aplica spații de căutare de apelare diferențiate pe tip de trafic. Cu două trunchiuri de intrare pe Unified CM, acest lucru poate fi realizat cu ușurință prin configurarea spațiului de căutare de apelare necesar pentru apelurile de intrare pe fiecare trunchi.

Integrare plan de apelare

Acest ghid presupune o instalare existentă care se bazează pe cele mai bune practici actuale din „Arhitectura preferată pentru implementarea la nivel local a colaborării Cisco, CVD”. Cea mai recentă versiune este disponibilă aici.

Designul planului de apelare recomandat urmează abordarea de proiectare care este documentată în capitolul Plan de apelare al celei mai recente versiuni a SRND-ului sistemului de colaborare Cisco disponibil aici.

Figura 2. Plan de apelare recomandat

Această cifră arată o prezentare generală a designului planului de apelare recomandat. Caracteristicile cheie ale acestui design plan de apelare includ:

  • Toate numerele de director care sunt configurate pe Unified CM sunt în format +E.164.

  • Toate numerele de director au aceeași partiție (DN) și sunt marcate urgent.

  • Rutarea de bază se bazează pe +E.164.

  • Toate obiceiurile de apelare non-+E.164 (de exemplu, apelare intrasită abreviată și apelare PSTN folosind obiceiuri de apelare comune) sunt normalizate (globalizate) la +E.164 folosind modele de traducere normalizare apelare.

  • Modelele de traducere de normalizare de apelare utilizează șablonul de traducere de apelare moștenirea spațiului de căutare; acestea au opțiunea „Utilizați spațiul de căutare pentru apelare al inițiatorului” setată.

  • Clasa de serviciu este implementată utilizând spațiile de căutare pentru apeluri specifice site-ului și clasei de servicii.

  • Capacitățile de acces PSTN (de exemplu, accesul la destinațiile PSTN internaționale) sunt implementate prin adăugarea de partiții cu modelele de rute +E.164 respective la spațiul de căutare de apelare care definește clasa de serviciu.

Disponibilitate la Webex Calling

Figura 3. Adăugarea destinației Webex Calling la planul de apelare

Pentru a adăuga accesibilitate pentru destinațiile Webex Calling la acest plan de apelare, trebuie creată o partiție care reprezintă toate destinațiile Webex Calling („Webex Calling”) și se adaugă la această partiție un model de rută +E.164 pentru fiecare interval DID din Webex Calling. Acest model de traseu face trimitere la o listă de trasee cu un singur membru: grupul de rute cu trunchiul SIP către gateway-ul local pentru apeluri către Webex Calling. Deoarece toate destinațiile apelate sunt normalizate la +E.164, fie utilizând modele de traducere de normalizare a apelurilor pentru apelurile care provin din puncte finale înregistrate la Unified CM, fie transformări de parte apelate la intrare pentru apelurile care provin din PSTN, acest set unic de modele de rute +E.164 este suficient pentru a obține accesibilitatea pentru destinațiile din Webex Calling, independent de obiceiul de apelare utilizat.

Dacă, de exemplu, un apelant utilizator „914085550165”, atunci modelul de traducere de normalizare a apelării în partiția „UStoE164” normalizează acest șir de apelare la „+14085550165”, care se potrivește apoi cu modelul de rută pentru o destinație Webex Calling în partiția „Webex Calling”. Unified CM trimite în cele din urmă apelul către gateway-ul local.

Adăugați apelare intersite abreviată

Figura 4. Adăugarea apelurilor intersite abreviate

Modul recomandat de a adăuga apelare intersite abreviată la planul de apelare de referință este de a adăuga modele de traducere de normalizare a apelării pentru toate site-urile din cadrul planului de numerotare a întreprinderii la o partiție dedicată („ESN”, numere Enterprise Significant). Aceste modele de traducere interceptează șirurile de apelare în formatul planului de numerotare al întreprinderii și normalizează șirul format la +E.164.

Pentru a adăuga apelare abreviată la nivel de întreprindere în destinațiile Webex Calling, adăugați modelul de traducere de normalizare a apelării respective pentru locația Webex Calling la partiția „Webex Calling” (de exemplu, „8101XX” în diagramă). După normalizare, apelul este trimis din nou la Webex Calling după ce se potrivește cu modelul de rută din partiția „Webex Calling”.

Nu recomandăm adăugarea modelului de traducere de normalizare a apelurilor abreviate pentru apelurile Webex Calling la partiția „ESN”, deoarece această configurație poate crea bucle nedorite de rutare a apelurilor.

Gestionare protocol pentru apelare

Webex Calling înregistrează următorii operatori de protocol cu sistemul de operare pentru a activa funcționalitatea click-to-call din browserele web sau din alte aplicații. Următoarele protocoale inițiază un apel audio sau video în Aplicația Webex atunci când este aplicația de apelare implicită pe Mac sau Windows:

  • CLICKTOCALL: sau CLICKTOCALL://

  • SIP: sau SIP://

  • NUMĂR: sau TEL://

  • EXTEL WEB: sau WEBEXTEL://

Gestionare protocol pentru Windows

Alte aplicații se pot înregistra pentru operatorii de protocol înainte de Aplicația Webex. În Windows 10, fereastra de sistem cere utilizatorilor să selecteze ce aplicație să utilizeze pentru a lansa apelul. Preferința utilizatorului poate fi reamintită dacă utilizatorul verifică Întotdeauna utilizarea acestei aplicații.

Dacă utilizatorii trebuie să reseteze setările implicite ale aplicației de apelare, astfel încât să poată alege Aplicația Webex, le puteți instrui să modifice asocierile de protocol pentru Aplicația Webex în Windows 10:

  1. Deschideți setările implicite ale sistemului de setări ale aplicației, faceți clic pe Setare implicită în funcție de aplicație, apoi alegeți Aplicația Webex.

  2. Pentru fiecare protocol, alegeți Aplicația Webex.

Gestionare protocol pentru macOS

Pe Mac OS, dacă alte aplicații sunt înregistrate în protocoalele de apelare înainte de Aplicația Webex, utilizatorii trebuie să configureze Aplicația Webex ca opțiune implicită de apelare.

În Aplicația Webex pentru Mac, utilizatorii pot confirma că Aplicația Webex este selectat pentru Inițierea apelurilor cu setarea în conformitate cu preferințele generale. De asemenea, aceștia pot verifica întotdeauna conectarea la Microsoft Outlook dacă doresc să efectueze apeluri în Aplicația Webex atunci când fac clic pe numărul unui contact Outlook.

16 mai 2024
Pregătiți-vă mediul pentru apelarea Webex
  • Cerințe pentru
  • Cerințe privind gateway-ul local

    Condiţii generale

    Înainte de a configura un gateway local pentru, asigurați-vă că:

    • Cunoașterea de bază a principiilor VoIP

    • Cunoașterea de bază a conceptelor de voce Cisco IOS-XE și IOS-XE

    • Să înțelegeți de bază Protocolul de inițiere sesiuni (SIP)

    • Aveți o înțelegere de bază a Cisco Unified Communications Manager (Unified CM) dacă modelul dvs. de implementare include Unified CM

    Consultați Ghidul de configurare Enterprise Cisco Unified Border Element (CUBE) pentru detalii.

    Cerințe hardware și software pentru gateway-ul local

    Asigurați-vă că implementarea dvs. are una sau mai multe dintre gateway-urile locale (Cisco CUBE (pentru conectivitate bazată pe IP) sau Cisco IOS Gateway (pentru conectivitate bazată pe TDM)) care se află în Tabelul 1 al gateway-ului local pentru Ghidul de comandă Webex Calling. În plus, asigurați-vă că platforma rulează o versiune IOS-XE acceptată conform Ghidului de configurare a gateway-ului local.

    Cerințe de certificare și securitate pentru gateway-ul local

    necesită semnalizare și mass-media securizate. Gateway-ul local efectuează criptarea, iar o conexiune TLS trebuie să fie stabilită la ieșirea din cloud cu următorii pași:

    • LGW trebuie actualizat cu pachetul rădăcină CA de la Cisco PKI

    • Se utilizează un set de date de autentificare SIP digest din pagina de configurare trunchiuri a Control Hub pentru a configura LGW (pașii fac parte din configurația care urmează)

    • Validează pachetul rădăcină CA prezentat certificat

    • Solicitată pentru datele de autentificare (SIP Digest furnizat)

    • Cloud-ul identifică care gateway-ul local este înregistrat în siguranță

    Firewall, NAT Traversal și cerințele de optimizare a căilor media pentru gateway-ul local

    În cele mai multe cazuri, gateway-ul local și punctele finale pot locui în rețeaua de clienți interni, folosind adrese IP private cu NAT. Firewall-ul întreprinderii trebuie să permită traficul de ieșire (SIP, RTP/UDP, HTTP) către anumite adrese IP/porturi, acoperite de informațiile de referință portuare.

    Dacă doriți să utilizați Optimizarea căilor media cu ICE, interfața cu care se confruntă Webex Calling a gateway-ului local trebuie să aibă o cale de rețea directă către și de la punctele finale Webex Calling. Dacă punctele finale se află într-o locație diferită și nu există o cale de rețea directă între punctele finale și interfața Webex Calling cu care se confruntă gateway-ul local, atunci gateway-ul local trebuie să aibă o adresă IP publică atribuită interfeței cu care se confruntă Webex Calling pentru apeluri între gateway-ul local și punctele finale pentru a utiliza optimizarea căii media. În plus, trebuie să fie rulează iOS-XE versiunea 16.12.5.

    16 mai 2024
    Configurarea apelării Webex pentru organizația dvs.

    Particularizați-vă organizația pentru Webex Calling în Control Hub. După activarea primei locații prin Asistentul pentru prima configurare, puteți configura și gestiona locații suplimentare, alocarea și utilizarea trunchiului, opțiunile planului de apelare, utilizatorii, dispozitivele și funcțiile.

    Primul pas pentru a vă obține Webex Calling servicii de funcționare este de a finaliza Asistentul pentru prima configurare (FTSW). Odată ce FTSW este finalizat pentru prima locație, nu trebuie să fie finalizat pentru locații suplimentare.

    1

    Faceți clic pe Primii pași linkul din e-mailul de bun venit pe care îl primiți.


     

    Adresa dvs. de e-adresă de e-mail a administratorului este utilizată automat pentru a vă conecta la Control Hub , unde vi se va solicita să vă creați parola de administrator. După ce vă conectați, pornește automat expertul de configurare.

    2

    Consultați și acceptați condițiile de furnizare a serviciilor și condițiile .

    3

    Examinați-vă planul și apoi faceți clic Începeți .


     

    Managerul de cont este responsabil pentru activarea primilor pași pentru FTSW. Contactați managerul de cont dacă primiți notificarea „Apelul nu se poate configura” atunci când selectați Începeți .

    4

    Selectați țara în care ar trebui să mapați centru de date și introduceți informațiile de contact client și adresa clientului.

    5

    Faceți clic pe Înainte. Locație implicită:

    6

    Alegeți dintre următoarele opțiuni:

    • Faceți clic Salvați și închideți dacă sunteți administrator partener și doriți ca administratorul clientului să finalizeze configurarea Webex Calling .
    • Completați informațiile necesare despre locație. După ce creați locația în expert, puteți crea mai multe locații ulterior.

     

    După ce ați finalizat expertul de configurare, asigurați-vă că adăugați un număr principal către locația pe care ați creat-o.

    7

    Efectuați următoarele selecții pentru a aplica în această locație:

    • Limba anunțului —Selectați limba pentru anunțurile audio și prompturile pentru noii utilizatori și funcții.
    • Limbă E-mail —Pentru comunicarea prin e-mail pentru utilizatori noi.
    • Țară
    • Fus orar
    8

    Faceți clic pe Înainte.

    9

    Introduceți o adresă Cisco Webex SIP disponibilă și faceți clic În continuare și selectați Terminați .

    Înainte de a începe

    Pentru a crea o locație nouă, pregătiți următoarele informații:

    • Adresă locație

    • Numere de telefon dorite (opțional)

    1

    Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Management > Locație .


     
    O nouă locație va fi găzduită în centrul regional de date care corespunde țării pe care ați selectat-o utilizând Asistentul pentru prima configurare.
    2

    Configurați setările locației:

    • Nume locație (Obligatoriu) – Introduceți un nume unic pentru a identifica locația.
    • Țara/Regiunea —Alegeți o țară la care să asociați locația. De exemplu, puteți crea o locație (sediu) în Statele Unite și alta (filiala) în Regatul Unit. Țara pe care o selectați determină câmpurile de adresă care urmează. Cele documentate aici folosesc convenția de adresă din SUA ca exemplu.
    • Adresa locației —Introduceți adresa poștală principală a locației.
    • Oraș/Oraș — Introduceți un oraș pentru această locație.
    • Stat/Provincie/Regiune —Din meniul derulant, alegeți o stare.
    • poștal/cod poștal — Introduceți codul poștal sau codul poștal.
    • Limba anunțului —Selectați limba pentru anunțurile audio și prompturile pentru noii utilizatori și funcții.
    • Limbă E-mail —Selectați limba pentru comunicarea prin e-mail cu utilizatorii noi.
    • Fus orar — Selectați ora locală pentru locație.
    3

    Faceți clic Salvați și apoi alegeți Da / Nu pentru a adăuga numere la locație acum sau mai târziu.

    4

    Dacă ați făcut clic Da , alegeți una dintre următoarele opțiuni:

    • Cisco PSTN — Alegeți această opțiune dacă doriți o soluție Cloud PSTN de la Cisco. Cisco Calling Plan este o soluție completă de înlocuire a PSTN, care oferă apeluri de urgență, apeluri interne și internaționale de intrare și ieșire și vă permite să comandați noi numere PSTN sau să portați numerele existente către Cisco.


       

      Opțiunea Cisco PSTN este disponibilă numai în următoarele condiții:

      • Ați achiziționat cel puțin un plan Cisco Calling OCP (Outbound Calling Plan) angajat.

      • Locația se află într-o țară în care Cisco Calling Plan este acceptat.

      • Locația dvs. este nouă. Locațiile preexistente care au avut alte capacități PSTN alocate nu sunt eligibile pentru planul de apelare Cisco în acest moment. Deschideți un caz de asistență pentru îndrumare.

      • Sunteți găzduit într-un centru de date Webex Calling într-o regiune în care planul Cisco Calling este acceptat.

    • PSTN conectat la cloud — Alegeți această opțiune dacă căutați o soluție PSTN cloud de la unul dintre numeroșii parteneri Cisco CCP sau dacă planul de apelare Cisco nu este disponibil în locația dvs. Partenerii CCP oferă soluții de înlocuire a PSTN, o acoperire globală extinsă și o gamă largă și variată de caracteristici, ambalaje și prețuri.

       

      Partenerii CCP și acoperirea geografică sunt listate aici . Sunt afișați numai partenerii care acceptă țara locației dvs. Partenerii sunt listați fie cu o siglă, fie ca un scurt șir de text urmat de o regiune, între paranteze (Exemplu: (UE), (SUA) sau (CA)). Partenerii listați cu o siglă oferă întotdeauna Media regionale pentru CCP . Pentru partenerii care se afișează ca șir, alegeți regiunea cea mai apropiată de țara în care vă aflați, pentru a vă asigura Media regională pentru CCP.

      Dacă vedeți opțiunea pentru Comandați numerele acum sub un furnizor listat, vă recomandăm să alegeți acea opțiune pentru a putea beneficia de CCP integrat. CCP integrat permite achiziționarea și configurarea numerelor de telefon în Control Hub pe un singur geam. Non-integrated CCP impune să achiziționați numerele de telefon de la partenerul CCP din afara Control Hub .

    • PSTN la sediu (gateway local) —Puteți alege această opțiune dacă doriți să vă păstrați furnizorul PSTN actual sau dacă doriți să conectați site-uri non-cloud cu site-uri cloud.

    Alegerea opțiunii PSTN este la fiecare nivel de locație (fiecare locație are o singură opțiune PSTN). Puteți combina câte opțiuni doriți pentru implementare, dar fiecare locație va avea o opțiune. După ce ați selectat și ați configurat o opțiune PSTN, puteți să o modificați făcând clic Gestionați în proprietățile PSTN ale locației. Cu toate acestea, unele opțiuni, cum ar fi Cisco PSTN, pot să nu fie disponibile după ce a fost atribuită o altă opțiune. Deschideți un caz de asistență pentru îndrumare.

    5

    Alegeți dacă doriți să activați numerele acum sau mai târziu.

    6

    Dacă ați selectat non-integrated CCP sau Premises-based PSTN, introduceți Numere de telefon ca valori separate prin virgulă, apoi faceți clic Validați .

    Numerele sunt adăugate pentru locația specifică. Intrările valide se mută în Numere validate câmp, iar intrările nevalide rămân în câmpul Adăugare numere câmp însoțit de un mesaj de eroare.

    În funcție de țara locației, numerele sunt formatate în funcție de cerințele locale de apelare. De exemplu, dacă este necesar un cod de țară, puteți introduce numere cu sau fără cod, iar codul este adăugat înainte.

    7

    Faceți clic pe Salvați.

    Ce este de făcut în continuare

    După ce creați o locație, puteți activa serviciile 911 de urgență pentru locația respectivă. Vedeți Serviciu RedSky 911 de urgență pentru Webex Calling pentru mai multe informații.

    Înainte de a începe


     

    Obțineți o listă a utilizatorilor și a spațiilor de lucru asociate cu o locație: Accesați Servicii > Apelare > Numere iar din meniu derulant, selectați locația de șters. Trebuie ștergeți acești utilizatori și spațiile de lucru înainte de a șterge locația.

    Rețineți că orice numere asociate cu această locație vor fi returnate furnizorului dvs. PSTN; nu veți mai deține acele numere.

    1

    Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Management > Locație .

    2

    Clicîn coloana Acțiuni de lângă locația pe care doriți să o ștergeți.

    3

    Alegeți Ștergeți locația , și confirmați că doriți să ștergeți locația respectivă.

    De obicei, durează câteva minute pentru ca locația să fie ștearsă definitiv, dar poate dura până la o oră. Puteți verifica starea făcând clic lângă numele locației și selectând Stare ștergere .

    După crearea acesteia, puteți modifica configurația PSTN, numele, ora locală și limba unei locații. Rețineți totuși că noua limbă se aplică numai utilizatorilor și dispozitivelor noi. Utilizatorii și dispozitivele existențe continuă să utilizeze limba veche.


     

    Pentru locațiile existente, puteți activa serviciile 911 de urgență. Vedeți Serviciu RedSky 911 de urgență pentru Webex Calling pentru mai multe informații.

    1

    Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Management > Locație .

    Dacă vedeți un simbol Atenție lângă o locație, înseamnă că nu ați configurat încă un număr de telefon pentru locația respectivă. Nu puteți efectua sau primi apeluri până când nu configurați numărul respectiv.

    2

    (Opțional) Sub Conexiune PSTN , selectați oricare PSTN conectat la cloud sau PSTN la sediu (gateway local), în funcție de cel pe care l-ați configurat deja. Faceți clic Gestionați pentru a modifica configurația respectivă și apoi recunoașteți riscurile asociate prin selectare Continuați . Alegeți una dintre următoarele opțiuni și apoi faceți clic Salvați :

    • Cisco PSTN — Alegeți această opțiune dacă doriți o soluție Cloud PSTN de la Cisco. Cisco Calling Plan este o soluție completă de înlocuire a PSTN, care oferă apeluri de urgență, apeluri interne și internaționale de intrare și ieșire și vă permite să comandați noi numere PSTN sau să portați numerele existente către Cisco.


       

      Opțiunea Cisco PSTN este disponibilă numai în următoarele condiții:

      • Ați achiziționat cel puțin un plan Cisco Calling OCP (Outbound Calling Plan) angajat.

      • Locația se află într-o țară în care Cisco Calling Plan este acceptat.

      • Locația dvs. este nouă. În prezent, locațiile preexistente care au avut alte capacități PSTN alocate nu sunt eligibile pentru planul de apelare Cisco . Deschideți un caz de asistență pentru îndrumare.

      • Sunteți găzduit într-un centru de date Webex Calling într-o regiune în care planul Cisco Calling este acceptat.

    • PSTN conectat la cloud — Alegeți această opțiune dacă căutați o soluție PSTN cloud de la unul dintre numeroșii parteneri Cisco CCP sau dacă planul de apelare Cisco nu este disponibil în locația dvs. Partenerii CCP oferă soluții de înlocuire a PSTN, o acoperire globală extinsă și o gamă largă și variată de caracteristici, ambalaje și prețuri.

       

      Partenerii CCP și acoperirea geografică sunt listate aici . Sunt afișați numai partenerii care acceptă țara locației dvs. Partenerii sunt listați fie cu o siglă, fie ca un scurt șir de text urmat de o regiune, între paranteze (Exemplu: (UE), (SUA) sau (CA)). Partenerii listați cu o siglă oferă întotdeauna Media regionale pentru CCP . Pentru partenerii care se afișează ca șir, alegeți regiunea cea mai apropiată de țara în care vă aflați, pentru a vă asigura Media regională pentru CCP.

      Dacă vedeți opțiunea pentru Comandați numerele acum sub un furnizor listat, vă recomandăm să alegeți acea opțiune pentru a putea beneficia de CCP integrat. CCP integrat permite achiziționarea și configurarea numerelor de telefon în Control Hub pe un singur geam. Non-integrated CCP impune să achiziționați numerele de telefon de la partenerul CCP din afara Control Hub .

    • PSTN la sediu (gateway local) —Puteți alege această opțiune dacă doriți să vă păstrați furnizorul PSTN actual sau dacă doriți să conectați site-uri non-cloud cu site-uri cloud.

       

      Webex Calling clienții cu locații care au fost configurate anterior cu un gateway local vor fi convertiți automat la PSTN de la sediu cu un trunchi corespunzător.

    3

    Selectați Număr principal la care poate fi contactat principalul contact al locației.

    4

    (Opțional) Sub Apelare de urgență , puteți selecta Identificator locație de urgență pentru a atribui acestei locații.


     

    Această setare este opțională și se aplică numai țărilor care o impun.

    În unele țări (Exemplu: Franța), există cerințe de reglementare pentru sistemele radio celulare pentru a stabili identitatea celulei atunci când efectuați un apel de urgență și este pusă la dispoziția autorităților de urgență. Alte țări precum SUA și Canada implementează determinarea locației prin alte metode. Pentru mai multe informații, consultați Apelare de urgență îmbunătățită .

    Furnizorul dvs. de apel de urgență poate avea nevoie de informații despre rețeaua de acces și se realizează prin definirea unui nou antet de interior SIP privat, P-Access-Network-Info. Antetul conține informații referitoare la rețeaua de acces.

    Când setați identificatorul de locație de urgență pentru o locație, valoarea locației este trimisă furnizorului ca parte a mesaj SIP. Contactați furnizorul dvs. de apel de urgență pentru a vedea dacă aveți nevoie de această setare și utilizați valoarea furnizată de furnizorul dvs. de apel de urgență ."

    5

    Selectați Număr mesagerie vocală pe care utilizatorii le pot apela pentru a-și verifica mesageria vocală pentru această locație.

    6

    (Opțional) Faceți clic pe pictograma creion din partea de sus a paginii Locație pentru a modifica Nume locație , Limba anunțului , Limbă E-mail , Fus orar , sau Adresă după cum este necesar, apoi faceți clic Salvați .


     

    Limba anunțurilor va fi schimbată imediat pentru toți utilizatorii și funcțiile noi adăugate la această locație. Dacă utilizatorilor și/sau funcțiilor existente trebuie să li se schimbe și limba anunțurilor, atunci când vi se solicită, selectați Modificare pentru utilizatorii și spațiile de lucru existente sau Modificare pentru funcțiile existente . Faceți clic Aplicați . Puteți vizualiza progresul pe pagina Sarcini. Nu puteți face alte modificări până la finalizarea acestei acțiuni.


     

    Modificarea acestui fus orar nu va actualiza fusurile orare ale funcțiilor asociate cu această locație. Pentru a edita ora locală pentru un serviciu de localizare, accesați Setări generale zonă a caracteristicii specifice pentru care doriți să actualizați ora locală și să editați și să salvați acolo.

    Aceste setări sunt pentru apelarea internă și sunt disponibile și în expertul de configurare pentru prima dată. Pe măsură ce modificați planul de apelare, numerele de exemplu din actualizarea Control Hub pentru a afișa aceste modificări.


     

    Puteți configura permisiunile de apelare de ieșire pentru o locație. Vedeți acești pași pentru a configura permisiunile de apelare de ieșire.

    1

    Conectați-vă la Control Hub, accesați Servicii > Apelare > Setări serviciu, apoi defilați la apelare internă.

    2

    Configurați următoarele preferințe de apelare opționale, după cum este necesar:

    • Lungime prefix rutare locație — Vă recomandăm această setare dacă aveți mai multe locații. Puteți introduce o lungime de 2-7 cifre. Dacă aveți mai multe locații cu același interior, utilizatorii trebuie să formeze un prefix atunci când apelează între locații. De exemplu, dacă aveți mai multe magazine, toate cu interiorul 1000, puteți configura un prefix de rutare pentru fiecare magazin. Dacă un magazin are prefixul 888, formați 8881000 pentru a ajunge la acel magazin.

       

      Lungimile prefixului de rutare includ cifra de direcție. De exemplu, dacă setați lungimea prefixului de rutare la patru, pot fi utilizate doar trei cifre pentru a specifica site-ul.


       

      Dacă atribuiți un prefix de rutare unei locații, toate aparențele de extensii atribuite acelei locații includ prefixul de rutare în fața numărului de extensie. De exemplu, 888-1000 (extensie prefix de rutare).

    • Direcționarea numerelor în prefixul de rutare—Alegeți numărul care va fi setat ca prima cifră a fiecărui prefix de rutare.
    • Lungime extensie internă —Puteți introduce 2-6 cifre, iar valoarea implicită este 2.

       

      După ce vă măriți lungimea extensiei, apelurile de viteză existente către extensiile interne nu sunt actualizate automat.

    • Permiteți apelarea extensiilor între locații—Vă permite să personalizați apelarea extensiilor între locații în funcție de cerințele organizației dvs.
      • Activați comutatorul dacă organizația dvs. nu are extensii duplicate în toate locațiile sale.

        În mod implicit, comutatorul este activat.

      • Dezactivați comutatorul dacă organizația dvs. are aceeași extensie în locații diferite. Când comutatorul este dezactivat și apelantul apelează extensia, apelul este direcționat către un utilizator cu extensia de potrivire în aceeași locație ca apelantul. Apelantul trebuie să apeleze numărul Enterprise Significant (prefix de rutare a locației + extensie) pentru a ajunge la un extensie în alte locații.

    3

    Specificați apelarea internă pentru anumite locații. Accesați Administrare > Locații, selectați o locație din listă și faceți clic pe Apelare. Derulați la apelare, apoi schimbați apelarea internă după cum este necesar:

    • Apelare internă —Specificați prefixul de rutare pe care utilizatorii din alte locații trebuie să îl formeze pentru a contacta pe cineva din această locație. Prefixul de rutare al fiecărei locații trebuie să fie unic. Vă recomandăm ca lungimea prefixului să corespundă cu lungimea stabilită la nivelul organizației, dar trebuie să aibă o lungime de 2-7 cifre.
    4

    Specificați apelarea externă pentru anumite locații. Accesați Administrare > Locații, selectați o locație din listă și faceți clic pe Apelare. Derulați la apelare, apoi schimbați apelarea externă după cum este necesar:

    • Apelare externă—Puteți alege o cifră de apelare de ieșire pe care utilizatorii trebuie să o apeleze pentru a ajunge la o linie externă. Valoarea implicită este Niciuna și îl puteți lăsa dacă nu aveți nevoie de acest obicei de apelare. Dacă decideți să utilizați această funcție, vă recomandăm să utilizați un număr diferit de cifra de conducere a organizației dvs.

       

      Utilizatorii pot include cifra de apelare de ieșire atunci când efectuează apeluri externe pentru a imita modul în care au format în sistemele moștenite. Cu toate acestea, toți utilizatorii pot efectua apeluri externe fără cifra de apelare de ieșire.

    • Opțional, aveți capacitatea de a Forța apelarea cifrei de apelare de ieșire a acestei locații, asigurându-vă că utilizatorul trebuie să utilizeze cifra de apelare de ieșire setată de administrator pentru a efectua apeluri externe.

       

      Apelurile de urgență pot fi apelate în continuare cu sau fără cifra de apelare de ieșire atunci când această funcție este activată.

      Odată activată, orice numere de destinație externe, cum ar fi cele utilizate pentru redirecționarea apelurilor, nu vor mai funcționa dacă nu este inclusă o cifră de apelare de ieșire.

    Impact asupra utilizatorilor:

    • Utilizatorii trebuie să-și repornească telefoanele pentru ca modificările preferințelor de apelare să aibă efect.

    • Extensiile de utilizator nu trebuie să înceapă cu același număr ca cifra de direcție a locației sau cifrele de apelare de ieșire.

    Dacă sunteți un reseller cu valoare adăugată, puteți utiliza acești pași pentru a începe configurarea gateway local în Control Hub . Când acest gateway este înregistrat în cloud, îl puteți utiliza pe unul sau mai multe dintre dvs Webex Calling locații pentru a oferi rutare către un furnizor serviciu PSTN enterprise .


     

    O locație care are un gateway local nu poate fi ștearsă atunci când gateway local este utilizat pentru alte locații.

    Urmați acești pași pentru a crea un trunchi de intrare Control Hub .

    Înainte de a începe

    • Odată ce o locație este adăugată și înainte de a configura PSTN local pentru o locație, trebuie să creați un trunchi.

    • Creați orice locații și setări și numere specifice pentru fiecare dintre ele. Locațiile trebuie să existe înainte de a putea adăuga un PSTN local.

    • Înțelegeți cerințele PSTN (gateway local) în sediul pentru Webex Calling .

    • Nu puteți alege mai mult de un trunchi pentru o locație cu PSTN local, dar puteți alege același trunchi pentru mai multe locații.

    1

    Conectați-vă la Control Hub la , accesați Servicii > Apelare > Dirijarea apelurilor , și selectați Adăugare trunchi .https://admin.webex.com

    2

    Selectați o locație.

    3

    Denumiți trunchiul și faceți clic Salvați .


     

    Etichetele nu trebuie să depășească caractere.

    Ce este de făcut în continuare

    Vi se prezintă parametrii relevanți pe care va trebui să îi configurați pe trunchi. De asemenea, veți genera un set de date de conectare SIP digest pentru a securiza conexiune PSTN.

    Informațiile privind trunchiul apar pe ecran Înregistrare domeniu, grup trunchi OTG/DTG, linie/port , Adresă proxy de ieșire .

    Vă recomandăm să copiați aceste informații din Control Hub și inserați-l într-un fișier text local sau un document, astfel încât să puteți face referire la acesta atunci când sunteți gata să configurați gateway local.

    Dacă pierdeți acreditările, trebuie să le regenerați din ecranul cu informații despre trunchi din Control Hub. Faceți clic Preluați numele de utilizator și resetarea parolei pentru a genera un nou set de date de autentificare de utilizat pe trunchi.

    1

    Conectați-vă la Control Hub lahttps://admin.webex.com , accesați Management > Locație .

    2

    Selectați o locație de modificat și faceți clic Gestionați .

    3

    Selectați PSTN la sediu și faceți clic În continuare .

    4

    Alegeți un trunchi din meniu derulant.


     

    Vizitați pagina trunchiuri pentru a vă gestiona opțiunile pentru grup de trunchiuri .

    5

    Faceți clic pe notificarea de confirmare, apoi faceți clic Salvați .

    Ce este de făcut în continuare

    Trebuie să luați informație de configurare care Control Hub a generat și mapați parametrii în gateway local (de exemplu, pe un Cisco CUBE care se află în incintă). Acest articol vă ghidează prin acest proces. Ca referință, consultați următoarea diagramă pentru un exemplu despre modul în care Control Hub informație de configurare (din stânga) se asociază cu parametrii din CUBE (pe dreapta):

    După ce ați finalizat cu succes configurația pe gateway-ul propriu-zis, puteți reveni la Servicii > Apelați > Locații în Control Hub iar gateway-ul pe care l-ați creat va fi afișat în cardul de locație căruia i-ați alocat-o cu un punct verde în stânga numelui. Această stare indică faptul că gateway-ul este înregistrat securizat în cloud-ul de apelare și că servește ca gateway PSTN activ pentru locație.

    Dacă încercați serviciile Webex și doriți să transformați perioada de încercare într-un abonament cu plată, puteți trimite o solicitare prin e-mail partenerului dvs.

    1

    Conectați-vă la Control Hub la https://admin.webex.com, selectați pictograma de construcție.

    2

    Selectați Abonamente filă, apoi faceți clic Achiziționați acum .

    Partenerul dvs. îi este trimis un e-mail prin care îl informează că sunteți interesat să treceți la un abonament cu plată.

    Puteți controla ce aplicație de apelare se deschide atunci când utilizatorii efectuează apeluri. Puteți configura setările clientului apelant, inclusiv implementarea în mod mixt pentru organizații cu utilizatori cu drepturi de utilizare Unified CM sau Webex Calling și utilizatorii fără servicii de apelare cu plată de la Cisco. Pentru mai multe informații, consultați: Configurați comportamentul de apelare .

    28 februarie 2024
    Configurarea gateway-ului local pe IOS-XE pentru apelarea Webex

    După ce configurați Webex Calling pentru organizația dvs., puteți configura un trunchi pentru a vă conecta gateway-ul local la Webex Calling. Transportul SIP TLS securizează trunchiul dintre gateway-ul local și cloud-ul Webex . Media dintre gateway-ul local și Webex Calling utilizează SRTP.

    Flux sarcină de configurare Gateway local

    Există două opțiuni de configurare a gateway-ului local pentru dvs Webex Calling trunchi:

    • Trunchi bazat pe înregistrare

    • Trunchi bazat pe certificat

    Utilizați fluxul de activități fie sub Gateway local bazat pe înregistrare sau Gateway local bazat pe certificat pentru a configura Local Gateway pentru dvs Webex Calling trunchi. Consultați Începeți cu gateway-ul local pentru mai multe informații despre diferite tipuri de trunchiuri. Efectuați următorii pași pe gateway-ul local propriu-zis, utilizând Command Line Interface (CLI). Utilizăm Protocol de inițiere sesiuni (SIP) și transportul TLS ( Securitate strat de transport ) pentru a securiza trunchiul și protocolul securizat în timp real ( SRTP) pentru a securiza media dintre gateway-ul local și Webex Calling .

    Înainte de a începe

    • Înțelegeți cerințele rețelei de telefonie publică comutată (PSTN) și gateway-ului local (LGW) din locație pentru Webex Calling . Vedeți Arhitectură Cisco Preferred pentru Webex Calling pentru mai multe informații.

    • Acest articol presupune că există o platformă gateway locală dedicată, fără nicio configurație vocală existentă. Dacă modificați un gateway PSTN existent sau o implementare întreprindere de gateway local pentru a le utiliza ca funcție gateway local pt Webex Calling , apoi acordați o atenție deosebită configurației. Asigurați-vă că nu întrerupeți fluxurile de apeluri existente și funcționalitatea din cauza modificărilor pe care le efectuați.

    • Creați un trunchi în Control Hub și atribuiți-l locației. Vedeți Configurați trunchiuri, grupuri de rutare și planuri de apelare pentru Webex Calling pentru mai multe informații.


     
    Procedurile conțin link-uri către documentația de referință a comenzii, unde puteți afla mai multe despre opțiunile individuale ale comenzii. Toate linkurile de referință la comandă merg la Referință pentru comandă Webex Managed Gateways cu excepția cazului în care se specifică altfel (caz în care, linkurile de comandă merg la Referință pentru comandă vocală Cisco IOS ). Puteți accesa toate aceste ghiduri la Cisco Unified Border Element Command References.

    Pentru informații privind SBC-urile terță parte, consultați documentația de referință a produsului respectivă.


     

    Pentru a configura interfețe TDM pentru segmente de apel PSTN pe gateway-urile Cisco TDM-SIP, consultați Configurarea ISDN PRI.

    Înainte de a începe

    • Asigurați-vă că următoarea configurație de bază a platformei pe care o configurați este configurată în conformitate cu politicile și procedurile organizației dvs.:

      • NTP-uri

      • ACL-uri

      • Activați parolele

      • Parolă principală

      • Rutare IP

      • Adresele IP și așa mai departe

    • Aveți nevoie de o versiune minimă acceptată a Cisco IOS XE 16.12 sau IOS-XE 17.3 pentru toate implementările de gateway local.


     

    Doar CUBE acceptă gateway-ul local bazat pe înregistrare; nu sunt acceptate alte SBC-uri de la terți.

    1

    Asigurați-vă că alocați interfețelor de nivel 3 să aibă adrese IP valide și rutabile:

    interface GigabitEthernet0/0/0
    description Interface facing PSTN and/or CUCM
    ip address 192.168.80.14 255.255.255.0!
    interface GigabitEthernet0/0/1
    description Interface facing Webex Calling
    ip address 192.168.43.197 255.255.255.0
    2

    Preconfigurați o cheie principală pentru parolă utilizând următoarele comenzi, înainte de a utiliza acreditările și secretele partajate. Criptați parolele de tip 6 utilizând cifru AES și cheia principală definită de utilizator.

    conf t
    key config-key password-encrypt Password123
    password encryption aes
    
    3

    Configurați serverul de nume IP pentru a activa căutarea DNS și ping pentru a vă asigura că serverul este accesibil. Gateway-ul local utilizează DNS pentru a rezolva adresele proxy Webex Calling :

    conf t
    Enter configuration commands, one per line.  End with CNTL/Z.
    ip name-server 8.8.8.8
    end
    
    4

    Activați Exclusivitatea TLS 1.2 și un punct de încredere implicit pentru substituent:

    1. Creați un substituent PKI trustpoint și apelați-l eșantionTP .

    2. Alocați punctul de încredere ca punct de încredere de semnalizare implicit în sip-ua .


       

      Asigurați-vă că a cn-san-validate server stabilește conexiunea Local Gateway numai dacă proxy-ul de ieșire pe care l-ați configurat chiriaș 200 (descris mai târziu) se potrivește cu lista CN-SAN pe care o primiți de la server.

      Aveți nevoie de punctul de încredere cripto pentru ca TLS să funcționeze. Deși nu aveți nevoie de un certificat client local (de exemplu, mTLS) configurat pentru conexiune.

    3. Activați exclusivitatea v1.2 pentru a dezactiva TLS v1.0 și v1.1.

    4. Setați tcp-retry count la 1000 (multiplu de 5 ms = 5 secunde).

    5. Setați conexiunea temporizatoarelor pentru a stabili TLS<wait-timer in="" sec=""> . Intervalul este între 5 și 20 de secunde, iar valoarea implicită este de 20 de secunde. (LGW detectează eroare conexiune TLS în 20 de secunde înainte de a încerca să stabilească o conexiune cu următoarea conexiune disponibilă Webex Calling accesați SBC. CLI permite administratorului să modifice valoarea pentru a se adapta la condițiile rețelei și pentru a detecta erorile de conectare cu Access SBC mult mai rapid).


       

      Se aplică Cisco IOS XE 17.3.2 și versiunile ulterioare.

    configure terminal
    Enter configuration commands, one per line.  End with CNTL/Z.
    crypto pki trustpoint sampleTP
    revocation-check crl
    exit
    
    sip-ua
    crypto signaling default trustpoint sampleTP cn-san-validate server
    transport tcp tls v1.2
    tcp-retry 1000
    end
    
    5

    Actualizați grupul de încredere Local Gateway:

    Pachetul implicit trustpool nu include certificatele „DigiCert Root CA” sau „IdenTrust Commercial” de care aveți nevoie pentru validarea certificatului de pe server în timpul stabilirii conexiunii TLS la Webex Calling.

    Descărcați cea mai recentă versiune „Cisco Trusted Core Root Bundle” de lahttp://www.cisco.com/security/pki/ pentru a actualiza pachetul trustpool.

    1. Verificați dacă există certificatele DigiCert Root CA și IdenTrust Commercial:

      show crypto pki trustpool | include DigiCert
    2. Dacă certificatele DigiCert Root CA și IdenTrust Commercial nu există, actualizați după cum urmează:

      configure terminal
      Enter configuration commands, one per line.  End with CNTL/Z.
      crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b
      Reading file from http://www.cisco.com/security/pki/trs/ios_core.p7b
      Loading http://www.cisco.com/security/pki/trs/ios_core.p7b 
      % PEM files import succeeded.
      end
      

       

      Ca alternativă, puteți descărca pachetul de certificate și îl puteți instala de pe un server local sau de pe o memorie flash Local Gateway.

      De exemplu:

      crypto pki trustpool import clean url flash:ios_core.p7b
    3. Verificați:

      show crypto pki trustpool | include DigiCert
      cn=DigiCert Global Root CA
      o=DigiCert Inc
      cn=DigiCert Global Root CA
      o=DigiCert Inc
      

      show crypto pki trustpool | include IdenTrust Commercial
      cn=IdenTrust Commercial Root CA 1
      cn=IdenTrust Commercial Root CA 1

    Înainte de a începe

    Asigurați-vă că finalizați pașii din Control Hub pentru a crea o locație și a adăuga un trunchi pentru acea locație. În următorul exemplu, veți obține informațiile din Control Hub.
    1

    Introduceți următoarele comenzi pentru a porni aplicația Local Gateway, a se vedea Informații de referință la port pentru Cisco Webex Calling pentru cele mai recente subrețele IP pe care trebuie să le adăugați în listă de încredere:

    configure terminal 
    voice service voip
    ip address trusted list
    ipv4 x.x.x.x y.y.y.y
    exit
    allow-connections sip to sip
    media statistics
    media bulk-stats
    no supplementary-service sip refer
    no supplementary-service sip handle-replaces
    fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
    stun
    stun flowdata agent-id 1 boot-count 4
    stun flowdata shared-secret 0 Password123$
    sip
    g729 annexb-all
    early-offer forced
    asymmetric payload full
    end
    

    Iată o explicație a câmpurilor pentru configurare:

    Prevenirea fraudei cu taxă

    voice service voip
    ip address trusted list
    ipv4 x.x.x.x y.y.y.y
    
    • Activează adresele IP sursă ale entităților de la care gateway-ul local așteaptă apeluri VoIP legitime, cum ar fi Webex Calling colegi, noduri Unified CM și PSTN IP .

    • În mod implicit, LGW blochează toate setările de apeluri VoIP de intrare de la adresele IP care nu se află în lista sa de încredere. Adresele IP de la colegii de apelare cu „ IP țintă sesiunii” sau grup de servere sunt de încredere în mod implicit și nu este necesar să le populați aici.

    • Adresele IP din listă trebuie să corespundă subrețelelor IP conform regiunii Webex Calling centru de date la care vă conectați. Pentru mai multe informații, consultați Informații de referință la port pentru Webex Calling .


       

      Dacă LGW dvs. se află în spatele unui firewall cu con restricționată NAT, ați putea prefera să dezactivați lista de adresă IP de încredere din interfața Webex Calling . Firewall-ul vă protejează deja de VoIP de intrare nesolicitată. Acțiunea de dezactivare reduce costul general al configurației pe termen lung, deoarece nu putem garanta că adresele de Webex Calling colegii rămân fix și trebuie să configurați firewall-ul pentru colegi în orice caz.

    • Configurați alte adrese IP pe alte interfețe, de exemplu: vă asigurați că adăugați adresele Unified CM la interfețele orientate spre interior.

    • Adresele IP trebuie să corespundă cu IP -ul gazdelor și cu outbound-proxy decide să chiriaș 200.

      Pentru mai multe informații despre utilizarea unei liste de adresă IP de încredere pentru a preveni frauda cu taxă, consultați adresă IP de încredere .

    voice service voip
     media statistics 
     media bulk-stats 

    Media

    • Statistică media

      Permite monitorizarea media pe gateway-ul local.

    • Statistici în bloc media

      Permite planului de control să interogheze planul de date pentru statistică apeluri în bloc .

      Pentru mai multe informații despre aceste comenzi, consultați Media.

    Funcționalitate de bază SIP la SIP

    allow-connections sip to sip
    
    • Permiteți conexiuni SIP la SIP .

    • În mod implicit, dispozitivele vocale Cisco IOS sau IOS XE nu permit ca o componentă VoIP de intrare să iasă ca VoIP.

      Pentru mai multe informații, consultați Permiteți conexiuni .

    Servicii suplimentare

    no supplementary-service sip refer
    no supplementary-service sip handle-replaces

    Dezactivează REFERIRE și înlocuiește ID - ul de dialog din antetul înlocuiește cu ID- ul de dialog peer . Pentru mai multe informații, consultați Serviciu suplimentar înghițitură .

    Protocol fax

    fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none

    Permite T.38 pentru transportul de fax, deși traficul de fax nu va fi criptat. Pentru mai multe informații despre această comandă, consultați protocol fax t38 (serviciu vocal) .

    Activați asomarea globală

    stun
    stun flowdata agent-id 1 boot-count 4
    stun flowdata shared-secret 0 Password123$
    • Când redirecționați un apel către un Webex Calling utilizator (de exemplu, atât partea apelată, cât și partea apelantă sunt Webex Calling abonaților și dacă ancorați media la Webex Calling SBC), atunci mediul nu poate curge către gateway-ul local, deoarece orificiul nu este deschis.

    • Funcția de legături de paralizare de pe gateway-ul local permite trimiterea solicitărilor de paralizare generate local pe calea media negociată. Asomarea ajută la deschiderea orificiului din firewall.

    • O parolă de stun este o condiție prealabilă pentru ca Gateway-ul local să trimită mesaje de stun. Puteți configura firewall-uri bazate pe Cisco IOS/IOS XE pentru a verifica parola și a deschide găuri în mod dinamic (de exemplu, fără reguli explicite de intrare). Dar pentru implementarea gateway-ului local, configurați firewall-ul în mod static pentru a deschide și ieși găuri pe baza Webex Calling Subrețele SBC. Ca atare, firewall-ul trebuie să trateze subrețelele SBC ca pe orice pachet UDP de intrare, care declanșează deschiderea pinhole fără a analiza în mod explicit conținutul pachetului.

    Pentru mai multe informații, consultați stun flowdata agent-id și stun flowdata secret-partajat .

    G729

    sip
    g729 annexb-all
    

    Permite toate variantele de G729. Pentru mai multe informații, consultați g729 anexab-toate.

    SIP

    early-offer forced

    Forțează gateway-ul local să trimită informațiile SDP în mesajul INVITE inițial în loc să aștepte confirmarea de la partenerul vecin. Pentru mai multe informații despre această comandă, consultați ofertă anticipată .

    2

    Configurați „Profil SIP 200”.

    voice class sip-profiles 200
    rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
    rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
    rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
    rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
    rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
    rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
    rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
    rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
    rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" "sip:\1"

    Iată o explicație a câmpurilor pentru configurare:

    • regula 9

      Se asigură că listați antetul ca “SIP-Req-URI” și nu “SIP-Req-URL” .

      Regula efectuează conversia între URI-urile SIP și URL-urile SIP , deoarece Webex Calling nu acceptă URI-urile SIP în mesajele de solicitare/răspuns, dar are nevoie de ele pentru interogările SRV, de exemplu: _sips._tcp.<outbound-proxy>.
    • regula 20

      Modifică antetul De la pentru a include parametrul OTG/DTG al grup de trunchiuri din Control Hub pentru a identifica în mod unic un site gateway local într-o întreprindere.

    • Aplică profilul SIP chiriașului clasei vocale 200 (discutat mai târziu) pentru toate tipurile de trafic Webex Calling . Pentru mai multe informații, consultați profiluri pentru clasa de voce .

      Pentru mai multe informații despre comenzile cu reguli, consultați regulă (regulă de traducere vocală) .

    3

    Configurați profilul codecului, definiția de paralizare și suita SRTP Crypto.

    
    voice class codec 99
     codec preference 1 opus
     codec preference 2 g711ulaw
     codec preference 3 g711alaw 
    exit
    voice class srtp-crypto 200
     crypto 1 AES_CM_128_HMAC_SHA1_80
    exit
    voice class stun-usage 200
     stun usage firewall-traversal flowdata
     stun usage ice lite
    exit
    

     

    Negocierea și transcodarea codecului Opus este disponibilă numai pentru apelurile SIP-SIP. Pentru trunchiurile T1/E1/FXO, excludeți preferință codec1 opus de la configurație codec clasă vocală 99 .

    Iată o explicație a câmpurilor pentru configurare:

    • codec clasă vocală99

      Permite ambele codecuri g711 (mu-law și a-law) pentru sesiuni. Aplicați stun la toate dial-peer-urile. Pentru mai multe informații, consultați codec de clasă vocală .

    • clasă vocală srtp-crypto200

      voice class srtp-crypto 200
      crypto 1 AES_CM_128_HMAC_SHA1_80

      Specifică SHA1_ 80 ca singura suite de SRTP pe care Local Gateway-ul o oferă în SDP ca ofertă și răspuns. Webex Calling acceptă numai SHA1 80._ Pentru mai multe informații despre comanda clasei vocale, consultați clasa de voce srtp-crypto .

    • Se aplică Client de clasă vocală200 (discutat mai târziu) cu care se confruntă- Webex Calling.

    • utilizare sunet de clasă vocală200

      voice class stun-usage 200
      stun usage firewall-traversal flowdata
      stun usage ice lite

      Definește utilizarea asomării. Se aplică stun tuturor partenerilor de apelare orientați către Webex Calling (etichetă 2XX) pentru a evita transmisia audio interzisă atunci când un telefon Unified CM redirecționează apelul către un alt telefon Webex Calling . Vedeți firewall de utilizare stun-date flux traversale și stun utilisation ice lite .


     

    Dacă conținutul media de ancorare la SBC ITSP și gateway-ul local se află în spatele unui NAT, așteptați stream media de intrare de la ITSP. Puteți aplica comanda stun pe ITSP orientați către colegii de apelare.


     

    Aveți nevoie de utilizarea stun a litului de gheață pentru fluxurile de apeluri utilizând optimizarea căii media. Pentru a sprijini gateway-ul Cisco SIP-to-TDM pentru optimizarea media bazată pe ICE-lite, configurați loopback dial-peer pe un gateway TDM ca un mediu de lucru. Pentru mai multe detalii tehnice, contactați echipele Cont sau TAC.

    4

    Asociați parametrii Control Hub cu configurația Local Gateway.

    Adaugă Webex Calling ca chiriaș în cadrul Gateway-ului local. Aveți nevoie de configurare pentru a înregistra gateway-ul local în entitate găzduită din clasa vocală 200. Trebuie să obțineți elementele configurației respective din pagina Informații trunchi din Control Hub, așa cum se arată în imaginea următoare. Următorul exemplu afișează care sunt câmpurile care se mapează la respectivul Local Gateway CLI.

    Aplicați chiriaș 200 la toate Webex Calling colegii cu cadran cu care se confruntă ( etichetă) în configurația Local Gateway.2xx Caracteristica de închiriere a clasei de voce permite gruparea și configurarea parametrilor SIP trunk care, altfel, se realizează în cadrul serviciului vocal VoIP și sip-ua. Când configurați un client și îl aplicați într-un dial-peer, configurațiile Gateway local se aplică următoarea ordine a preferințelor:

    • Configurație dial-peer

    • Configurația locatarului

    • Configurare globală (serviciu voce VoIP / sip-ua)

    5

    Configurare chiriaș clasei de voce 200 pentru a activa înregistrarea trunchiului de la Local Gateway la Webex Calling pe baza parametrilor pe care i-ați obținut din Control Hub:


     

    Următoarele linie de comandă și parametrii sunt doar exemplificative. Utilizați parametrii pentru propria implementare.

    voice class tenant 200
      registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
      authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
      authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
      no remote-party-id
      sip-server dns:40462196.cisco-bcld.com
      connection-reuse
      srtp-crypto 200
      session transport tcp tls 
      url sips 
      error-passthru
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 200 
      outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
      privacy-policy passthru
    

    Iată o explicație a câmpurilor pentru configurare:

    entitate găzduită pentru clasa vocală 200

    Permite configurații globale specifice pentru mai mulți locatari pe trunchiuri SIP care permit servicii diferențiate pentru locatari. Pentru mai multe informații, consultați chiriaș clasei de voce .

    grefier dns:40462196.cisco-bcld.com schemă înghiţituri expiră 240 raportul de reîmprospătare 50 tcp tls

    Server de înregistrare pentru gateway-ul local cu înregistrarea setată să se reîmprospăteze la fiecare două minute (50% din 240 de secunde). Pentru mai multe informații, consultați grefier .

    număr de autentificare Hussain6346_LGU nume de utilizator Hussain2572_LGU parolă 0 meX71]~)Vmf realm BroadWorks

    Date de autentificare pentru provocare înregistrare trunchi. Pentru mai multe informații, consultați acreditări (SIP UA) .

    nume de utilizator de autentificare Hussain6346_LGU parolă 0 meX71]~)Vmf realm BroadWorks
    nume de utilizator de autentificare Hussain6346_LGU parolă 0 meX71]~)Vmf realm 40462196.cisco-bcld.com

    Provocare autentificare pentru apeluri. Pentru mai multe informații, consultați autentificare (dial-peer) .

    fără ID-ul-partide la distanță

    Dezactivați antetul SIP Remote-Party- ID (RPID), deoarece Webex Calling acceptă PAI, care este activat prin CIO asserted-id pai . Pentru mai multe informații, consultați ID-partid-de-la distanță .

    conexiune-reutilizare

    Utilizează aceeași conexiune persistentă pentru înregistrare și procesare apeluri. Pentru mai multe informații, consultați conexiune-reutilizare .

    srtp-cripto 200

    Definiții srtp-cripto clasă vocală 200 pentru a specifica SHA1_80 (specificat la pasul 3). Pentru mai multe informații, consultați clasa de voce srtp-crypto.

    sesiune de transport tcp tls

    Setează transportul la TLS. Pentru mai multe informații, consultați sesiune-transport .

    url înghițituri

    Interogările SRV trebuie să fie SIP-uri, așa cum sunt acceptate de SBC de acces; toate celelalte mesaje sunt schimbate în SIP prin sip-profile 200.

    eroare-passthru

    Specifică funcționalitatea de transmitere a răspunsului la eroare SIP . Pentru mai multe informații, consultați eroare-passthru .

    asserted-id pai

    Activează procesarea PAI în Local Gateway. Pentru mai multe informații, consultați asserted-id .

    Bandă de control interfață sursă GigabitEthernet0/0/1

    Configurați o adresă IP sursă pentru semnalizarea interfeței sursă cu care se confruntă Webex Calling.

    leagă interfața sursă media GigabitEthernet0/0/1

    Configurați o adresă IP sursă pentru interfața sursă media cu care se confruntă Webex Calling. Pentru mai multe informații despre comenzile bind, consultați bind .

    nu există conținut pass-thru custom-sdp

    Comandă implicită în cadrul locatarului. Pentru mai multe informații despre această comandă, consultați conținut transfer .

    profile sip 200

    Schimbă SIP-urile în SIP și modifică linia/portul pentru mesajele INVITE și REGISTER, conform definiției din profile pentru înghiţitură 200 . Pentru mai multe informații, consultați profiluri pentru clasa de voce .

    proxy de ieșire dns:la01.sipconnect-us10.cisco-bcld.com

    Webex Calling accesați SBC. Pentru mai multe informații, consultați proxy-ul de ieșire .

    transmitere a politicii de confidențialitate

    Transferați în mod transparent valorile antetului de confidențialitate de la segmentul de intrare la cel de ieșire. Pentru mai multe informații, consultați politică de confidențialitate .

    După ce definiți tenant 200 în cadrul gateway-ului local și configurați un dial-peer SIP VoIP , gateway-ul inițiază apoi o conexiune TLS către Webex Calling , moment în care SBC de acces își prezintă certificatul la Gateway-ul local. Gateway-ul local validează Webex Calling accesați certificatul SBC utilizând pachetul rădăcină CA care este actualizat anterior. Stabilește o sesiune TLS persistentă între gateway-ul local și Webex Calling accesați SBC. Gateway-ul local trimite apoi un REGISTER către SBC de acces care este contestat. AOR de înregistrare este număr@domeniu. Numărul este preluat din acreditările parametrul „număr” și domeniul din „registrar dns:<fqdn> .” Când înscrierea este contestată:

    • Utilizați nume de utilizator, parolă și domeniu parametrii din acreditările pentru a construi antetul și profilul de înghițitură 200.

    • Convertește URL-ul SIPS înapoi în SIP.

    Înscrierea a reușit când primiți 200 OK de la SBC de acces.

    Această implementare necesită următoarea configurație pe gateway-ul local:

    1. Chiriașii clasei de voce —Creați alți găzduiți pentru colegii de apelare care se confruntă cu ITSP, la fel ca arentarul 200 pe care le creați pentru colegii cu apelare orientați spre Webex Calling .

    2. URI-uri clase vocale —Definiți modele pentru adresele IP /porturile gazdei pentru diferite trunchiuri care se termină pe gateway-ul local:

      • Webex Calling către LGW

      • Terminare SIP trunk pe LGW

    3. Peers de apelare de ieșire —Puteți direcționa segmente de apel de ieșire de la LGW la SIP trunk ITSP și Webex Calling .

    4. Clasa de voce DPG —Puteți invoca pentru a viza dial-peer-ii de ieșire de la un dial-peer de intrare.

    5. Peers de apelare de intrare —Puteți accepta segmente de apeluri de intrare de la ITSP și Webex Calling .

    Utilizați configurațiile fie pentru configurarea gateway-ului local găzduit de partener, fie gateway-ul site-ului clientului, după cum se arată în imaginea următoare.

    1

    Configurați următorii locatari clase de voce:

    1. Aplicați chiriașul clasei vocale 100 către toți dial-peer-ii de ieșire care se confruntă cu IP PSTN.

      voice class tenant 100 
      session transport udp
      url sip
      error-passthru
      bind control source-interface GigabitEthernet0/0/0
      bind media source-interface GigabitEthernet0/0/0
      no pass-thru content custom-sdp
      
    2. Aplicați chiriașul clasei vocale 300 către toți colegii de apelare de intrare de la PSTN IP .

      voice class tenant 300 
      bind control source-interface GigabitEthernet0/0/0
      bind media source-interface GigabitEthernet0/0/0
      no pass-thru content custom-sdp
      
    2

    Configurați următoarea clasă de voce uri:

    1. Definiți adresă IP a gazdei ITSP:

      voice class uri 100 sip
        host ipv4:192.168.80.13
      
    2. Definiți un model pentru a identifica unic un site gateway local într-o întreprindere pe baza parametrului OTG sau DTG al grup de trunchiuri al Control Hub:

      voice class uri 200 sip
       pattern dtg=hussain2572.lgu
      

       

      Local Gateway nu acceptă momentan literă de subliniere „_ " în tiparul de potrivire. Ca o soluție alternativă, puteți utiliza un punct "." (se potrivește cu oricare) pentru a se potrivi cu „_ ".

      Received
      INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0
      Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1
      pattern :8934
      
    3

    Configurați următorii colegi de apelare de ieșire:

    1. Dial-peer de ieșire către IP PSTN:

      dial-peer voice 101 voip 
      description Outgoing dial-peer to IP PSTN
      destination-pattern BAD.BAD
      session protocol sipv2
      session target ipv4:192.168.80.13
      voice-class codec 99
      dtmf-relay rtp-nte
      voice-class sip tenant 100
      no vad

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 101 voip
       description Outgoing dial-peer to PSTN
      

      Definește un dial-peer VoIP cu eticheta de 101 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      destination-pattern BAD.BAD

      Permite selectarea dial-peer 101 . Cu toate acestea, invocați acest dial-peer de ieșire direct de la dial-peer-ul de intrare utilizând instrucțiuni dpg și acest lucru ocolește criteriile de potrivire a modelului de cifre. Utilizați un model arbitrar bazat pe cifre alfanumerice permise de CLI pentru modelul de destinație.

      session protocol sipv2

      Specifică acel dial-peer 101 se ocupă de segmentele de apel SIP .

      session target ipv4:192.168.80.13

      Indică adresă IPv4 țintă a destinației pentru a trimite segmentul de componentă apel. În acest caz, adresă IP a ITSP .

      voice-class codec 99

      Indică lista de preferințe pentru codec 99 pentru a fi utilizat pentru acest dial-peer.

      dtmf-relay rtp-nte

      Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pentru acest componentă apel.

      voice-class sip tenant 100

      Dial-peer-ul moștenește toți parametrii de la tenant 100 cu excepția cazului în care același parametru este definit în dial-peer-ul însuși.

      no vad

      Dezactivează detectarea activității vocale.

    2. Ieșire apel-peer către Webex Calling (Actualizați dial-peer de ieșire pentru a servi ca peer de dial de intrare de la Webex Calling precum și mai târziu în ghid configurare).

      dial-peer voice 200201 voip
       description Inbound/Outbound Webex Calling
      destination-pattern BAD.BAD
      session protocol sipv2
      session target sip-server
      voice-class codec 99
      dtmf-relay rtp-nte
      voice-class stun-usage 200
      no voice-class sip localhost
      voice-class sip tenant 200
      srtp
      no vad
      

      Explicația comenzilor:

      dial-peer voice 200201 voip
      description Inbound/Outbound Webex Calling

      Definește un dial-peer VoIP cu eticheta de 200201 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare

      session target sip-server

      Indică faptul că serverul SIP global este destinația apelurilor de la acest peer de apelare. Webex Calling serverul pe care îl definiți în chiriaș 200 este moștenit pentru dial-peer 200201 .

      voice-class stun-usage 200

      Permite trimiterea cererilor de paralizare generate local pe gateway-ul local pe calea media negociată. Stun ajută la deschiderea gaurii din firewall.

      no voice-class sip localhost

      Dezactivează înlocuirea Nume gazdă locale DNS în locul adresă IP fizice în anteturile De la, ID de apel și ID de la distanță ale mesajelor de ieșire.

      voice-class sip tenant 200

      Dial-peer-ul moștenește toți parametrii de la tenant 200 (LGW <--> Webex Calling Trunk) cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

      srtp

      Activează SRTP pentru segmentul de componentă apel.

      no vad

      Dezactivează detectarea activității vocale.

    4

    Configurați următoarele grupuri dial-peer (dpg):

    1. Definește grupul dial-peer 100 . Dial-peer de ieșire 101 este ținta pentru orice invocare peer-dial de intrare grup de apelare-peer 100 . Aplicam DPG 100 către dial-peer-ul de intrare 200201 pentru Webex Calling --> LGW --> PSTN cale.

      voice class dpg 100
      description Incoming WxC(DP200201) to IP PSTN(DP101)
      dial-peer 101 preference 1
      
    2. Definiți grupul dial-peer 200 cu dial-peer de ieșire 200201 ca țintă pentru PSTN --> LGW --> Webex Calling cale. Aplicați DPG 200 către dial-peer-ul de intrare 100 pe care le definiți mai târziu.

      voice class dpg 200
      description Incoming IP PSTN(DP100) to Webex Calling(DP200201)
      dial-peer 200201 preference 1
      
    5

    Configurați următorii dial-peer de intrare:

    1. Dial-peer de intrare pentru segmentele de apel IP PSTN de intrare:

      dial-peer voice 100 voip
      description Incoming dial-peer from PSTN
      session protocol sipv2
      destination dpg 200
      incoming uri via 100
      voice-class codec 99
      dtmf-relay rtp-nte
      voice-class sip tenant 300
      no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 100 voip
      description Incoming dial-peer from PSTN

      Definește un dial-peer VoIP cu eticheta de 100 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      session protocol sipv2

      Specifică acel dial-peer 100 se ocupă de segmentele de apel SIP .

      incoming uri via 100

      Specifică uri pentru clasa vocală 100 pentru a potrivi întregul trafic de intrare de la IP PSTN la Local Gateway pe adresă IP a gazdei unui antet VIA . Pentru mai multe informații, consultați uri de intrare .

      destination dpg 200

      Specifică grupul de peer de apelare 200 pentru a selecta un peer de apelare de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

      voice-class sip tenant 300

      Dial-peer-ul moștenește toți parametrii de la tenant 300 cu excepția cazului în care același parametru este definit în dial-peer-ul însuși.

      no vad

      Dezactivează detectarea activității vocale.

    2. Dial-peer de intrare pentru intrare Webex Calling segmente de apel:

      dial-peer voice 200201 voip
      description Inbound/Outbound Webex Calling
      max-conn 250
      destination dpg 100
      incoming uri request 200
       

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 200201 voip
      description Inbound/Outbound Webex Calling

      Actualizează un dial-peer VoIP cu o etichetă de 200201 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      incoming uri request 200

      Specifică uri pentru clasa vocală 200 pentru a corespunde întregului trafic de intrare de la Webex Calling către LGW pe modelul unic dtg din URI-ul solicitării , identificând în mod unic site-ul Gateway local din cadrul unei întreprinderi și în Webex Calling ecosistem. Pentru mai multe informații, consultați uri de intrare .

      destination dpg 100

      Specifică grupul de peer de apelare 100 pentru a selecta un peer de apelare de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

      max-conn 250

      Limitează numărul de apeluri simultane la 250 între LGW și Webex Calling , presupunând un singur dial-peer orientat Webex Calling atât pentru apelurile de intrare, cât și pentru apelurile de ieșire, așa cum este definit în acest articol. Pentru mai multe informații despre limitele apelurilor simultane care implică Local Gateway, consultați documentul Tranziția de la Unified CM la Webex Calling .

    PSTN către Webex Calling

    Potriviți toate segmentele de apeluri IP PSTN de intrare de pe gateway-ul local cu dial-peer 100 pentru a defini un criteriu de potrivire pentru antetul VIA cu adresa IP a PSTN-ului adresă IP. DPG 200 invocă peer-ul de apelare de ieșire 200201 , care are Webex Calling server ca destinație țintă.

    Webex Calling la PSTN

    Potriviți toate cele primite Webex Calling segmente de apel pe gateway-ul local cu dial-peer 200201 pentru a defini criteriul de potrivire pentru modelul antet REQUEST URI cu parametrul OTG/DTG al grup de trunchiuri , unic pentru această implementare Local Gateway. DPG 100 invocă dial-peer-ul de ieșire 101 , care are adresa IP PSTN adresă IP ca destinație țintă.

    Această implementare necesită următoarea configurație pe gateway-ul local:

    1. Chiriașii clasei de voce —Creați mai mulți locatari pentru colegii de apelare care se confruntă cu Unified CM și ITSP, similar cu chiriaș 200 pentru care creați Webex Calling cu care se confruntă colegii-dial.

    2. URI-uri clase vocale — Definiți un model pentru adresele IP /porturile gazdei pentru diferite trunchiuri care se termină pe LGW de la:

      • Unified CM la LGW pentru destinații PSTN

      • Unified CM la LGW pentru Webex Calling destinații

      • Webex Calling către destinațiile LGW

      • Terminare SIP trunk pe LGW

    3. Clasa de voce server-grup —Puteți viza adrese/porturi IP pentru trunchiuri de ieșire de la:

      • LGW la Unified CM

      • LGW la Webex Calling

      • SIP trunk de la LGW la PSTN

    4. Peers de apelare de ieșire —Puteți direcționa segmente de apel de ieșire din:

      • LGW la Unified CM

      • SIP trunk

      • Webex Calling

    5. Clasa de voce DPG —Puteți invoca pentru a viza colegii de apelare de ieșire de la un egal de apelare de intrare.

    6. Peers de apelare de intrare — Puteți accepta segmente de apeluri de intrare de la Unified CM, ITSP și Webex Calling .

    1

    Configurați următorii locatari clase de voce:

    1. Aplicați chiriașul clasei vocale 100 pe toți partenerii de apelare de ieșire care se confruntă cu Unified CM și IP PSTN:

      voice class tenant 100 
      session transport udp
      url sip
      error-passthru
      bind control source-interface GigabitEthernet0/0/0
      bind media source-interface GigabitEthernet0/0/0
      no pass-thru content custom-sdp
      
    2. Aplicați chiriașul clasei vocale 300 pe toți colegii de apelare de intrare de la Unified CM și IP PSTN:

      voice class tenant 300 
      bind control source-interface GigabitEthernet0/0/0
      bind media source-interface GigabitEthernet0/0/0
      no pass-thru content custom-sdp
      
    2

    Configurați următoarea clasă de voce uri:

    1. Definește adresă IP gazdă a ITSP:

      voice class uri 100 sip
        host ipv4:192.168.80.13
      
    2. Definiți un model pentru a identifica în mod unic un site gateway local într-o întreprindere pe baza parametrului OTG/DTG al grup de trunchiuri al Control Hub:

      voice class uri 200 sip
      pattern dtg=hussain2572.lgu
      

       

      Gateway-ul local nu acceptă momentan litera de subliniere "_ " în tiparul de potrivire. Ca o soluție alternativă, utilizați punctul "." (se potrivește cu oricare) pentru a se potrivi cu „_ ".

      Received
      INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0
      Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1
      pattern :8934
      
    3. Definește portul de semnalizare Unified CM VIA pentru Webex Calling trunchi:

      voice class uri 300 sip
      pattern :5065
      
    4. Definește IP de semnalizare sursă Unified CM și portul VIA pentru trunchiul PSTN:

      voice class uri 302 sip
      pattern 192.168.80.60:5060
      
    3

    Configurați următoarele grupuri de servere pentru clase de voce:

    1. Definește adresă IP a gazdei țintă a trunchiului Unified CM și număr port pentru Grup Unified CM (5 noduri). Unified CM utilizează portul 5065 pentru traficul de intrare pe Webex Calling portbagaj ( Webex Calling <-> LGW --> Unified CM).

      voice class server-group 301
      ipv4 192.168.80.60 port 5065
      
    2. Definește adresă IP a gazdei țintă a trunchiului Unified CM și număr port pentru Grup Unified CM, dacă este cazul:

      voice class server-group 303
      ipv4 192.168.80.60 port 5065
      
    3. Definește adresă IP a gazdei țintă a trunchiului Unified CM Grup Unified CM 1 CM unificat (5 noduri). Unified CM utilizează portul implicit 5060 pentru traficul de intrare pe trunchiul PSTN. Fără un număr port specificat, puteți utiliza portul implicit 5060. (PSTN <--> LGW --> Unified CM)

      voice class server-group 305
      ipv4 192.168.80.60
      
    4. Definește adresă IP a gazdei țintă a trunchiului Unified CM Grup Unified CM 2 CM unificat, dacă este cazul.

      voice class server-group 307 
      ipv4 192.168.80.60
      
    4

    Configurați următorii dial-peer de ieșire:

    1. Dial-peer de ieșire către IP PSTN:

      dial-peer voice 101 voip 
      description Outgoing dial-peer to IP PSTN
      destination-pattern BAD.BAD
      session protocol sipv2
      session target ipv4:192.168.80.13
      voice-class codec 99
      dtmf-relay rtp-nte
      voice-class sip tenant 100
      no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 101 voip
      description Outgoing dial-peer to PSTN

      Definește un dial-peer VoIP cu eticheta de 101 și se oferă o descriere semnificativă pentru ușurință în gestionare și depanare.

      model-destinație RĂU.PROBĂT

      Permite selectarea dial-peer 101 . Cu toate acestea, invocați dial-peer-ul de ieșire direct de la dial-peer-ul de intrare utilizând instrucțiuni dpg și acest lucru ocolește criteriile de potrivire a modelului de cifre. Utilizați un model arbitrar care se bazează pe cifre alfanumerice permise de CLI pentru modelul de destinație.

      protocol de sesiune sipv2

      Specifică acel dial-peer 101 se ocupă de segmentele de apel SIP .

      țintă sesiune ipv4:192.168.80.13

      Indică adresă IPv4 țintă a destinației pentru a trimite segmentul de componentă apel. (În acest caz, adresă IP a ITSP-ului .)

      codec de clasă vocală 99

      Indică lista de preferințe codec 99 să fie utilizat pentru acest dial-peer.

      client sip de clasă vocală 100

      Dial-peer-ul moștenește toți parametrii de la tenant 100 cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

    2. Ieșire apel-peer către Webex Calling (Actualizați dial-peer-ul de ieșire pentru a servi ca dial-peer de intrare de la Webex Calling ):

      dial-peer voice 200201 voip
      description Inbound/Outbound Webex Calling
      destination-pattern BAD.BAD
      session protocol sipv2
      session target sip-server
      voice-class codec 99
      dtmf-relay rtp-nte
      voice-class stun-usage 200
      no voice-class sip localhost
      voice-class sip tenant 200
      srtp
      no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 200201 voip
      description Inbound/Outbound Webex Calling

      Definește un dial-peer VoIP cu eticheta de 200201 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      sesiune țintă sip-server

      Indică faptul că serverul SIP global este destinația apelurilor de la dial-peer 200201 . Webex Calling server care este definit în chiriaș 200 este moștenit pentru dial-peer 200201 .

      utilizare stun de clasă vocală 200

      Permite trimiterea solicitărilor de paralizare generate local pe calea media negociată. Stun ajută la deschiderea gaurii din firewall.

      nicio înghițitură de clasa vocală localhost

      Dezactivează înlocuirea Nume gazdă locale DNS în locul adresă IP fizice în anteturile De la, ID de apel și ID de la distanță ale mesajelor de ieșire.

      client sip de clasă vocală 200

      Dial-peer-ul moștenește toți parametrii de la tenant 200 (LGW <--> Webex Calling trunk) cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

      srtp

      Activează SRTP pentru segmentul de componentă apel.

    3. Dial-peer de ieșire către CM-uri unificate Webex Calling trunchi:

      dial-peer voice 301 voip
      description Outgoing dial-peer to CUCM-Group-1 for 
      inbound from Webex Calling - Nodes 1 to 5
      destination-pattern BAD.BAD
      session protocol sipv2
      session server-group 301
      voice-class codec 99
      voice-class sip bind control source-interface GigabitEthernet 0/0/2
      voice-class sip bind media source-interface GigabitEthernet 0/0/2
      dtmf-relay rtp-nte
      voice-class sip tenant 100
      no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 301 voip
      description Outgoing dial-peer to CUCM-Group-1 for 
      inbound from Webex Calling – Nodes 1 to 5

      Definește un dial-peer VoIP cu eticheta de 301 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      grup de server de sesiune 301

      În loc de IP -ul țintă al sesiunii în dial-peer, indicați un grup de servere destinație ( grupul de servere 301 pentru dial-peer 301 ) pentru a defini mai multe noduri UCM țintă, deși exemplul arată doar un singur nod.

      Grup de server în dial-peer de ieșire

      Cu mai multe dial-peer în DPG și mai multe servere în grupul dial-peer server, puteți realiza o distribuție aleatorie a apelurilor între toți abonații de procesare apeluri a apelurilor Unified CM sau puteți căuta pe baza unei preferințe definite. Fiecare grup de servere poate avea până la cinci servere (IPv4/v6 cu sau fără port). Aveți nevoie de un al doilea dial-peer și un al doilea grup de servere numai dacă sunt utilizați mai mult de cinci abonați la procesare apeluri .

      Pentru mai multe informații, consultați Grupuri de servere în colegii de apelare de ieșire în Ghid de configurare pentru Cisco Unified Border Element - Cisco IOS XE 17.6 și versiunile ulterioare .

    4. Al doilea dial-peer de ieșire către Unified CM-uri Webex Calling trunchi dacă aveți mai mult de 5 noduri Unified CM :

      dial-peer voice 303 voip
      description Outgoing dial-peer to CUCM-Group-2 
      for inbound from Webex Calling - Nodes 6 to 10
      destination-pattern BAD.BAD
      session protocol sipv2
      session server-group 303
      voice-class codec 99
      voice-class sip bind control source-interface GigabitEthernet 0/0/2
      voice-class sip bind media source-interface GigabitEthernet 0/0/2
      dtmf-relay rtp-nte
      voice-class sip tenant 100
      no vad
    5. Dial-peer de ieșire către trunchiul PSTN al Unified CM:

      dial-peer voice 305 voip
      description Outgoing dial-peer to CUCM-Group-1for inbound from PSTN - Nodes 1 to 5
      destination-pattern BAD.BAD
      session protocol sipv2
      session server-group 305
      voice-class codec 99 
      voice-class sip bind control source-interface GigabitEthernet 0/0/2
      voice-class sip bind media source-interface GigabitEthernet 0/0/2
      dtmf-relay rtp-nte
      voice-class sip tenant 100
      no vad
      
    6. Al doilea dial-peer de ieșire către trunchiul PSTN al Unified CM dacă aveți mai mult de 5 noduri Unified CM :

      dial-peer voice 307 voip
      description Outgoing dial-peer to CUCM-Group-2 for inbound from PSTN - Nodes 6 to 10
      destination-pattern BAD.BAD
      session protocol sipv2
      session server-group 307
      voice-class codec 99  
      voice-class sip bind control source-interface GigabitEthernet 0/0/2
      voice-class sip bind media source-interface GigabitEthernet 0/0/2
      dtmf-relay rtp-nte
      voice-class sip tenant 100
      no vad
      
    5

    Configurați următorul DPG:

    1. Definește DPG 100 . Dial-peer de ieșire 101 este ținta pentru orice invocare peer-dial de intrare grup de apelare-peer 100 . Aplicam DPG 100 către peer-ul de apelare de intrare 302 definit ulterior pentru Unified CM --> LGW --> PSTN cale:

      voice class dpg 100
      dial-peer 101 preference 1
      
    2. Definiți DPG 200 cu dial-peer de ieșire 200201 ca țintă pentru Unified CM --> LGW --> Webex Calling cale:

      voice class dpg 200
      dial-peer 200201 preference 1
      
    3. Definiți DPG 300 pentru colegii de apelare de ieșire 301 sau 303 pentru Webex Calling --> LGW --> Unified CM cale:

      voice class dpg 300
      dial-peer 301 preference 1
      dial-peer 303 preference 1
      
    4. Definiți DPG 302 pentru colegii de apelare de ieșire 305 sau 307 pentru PSTN --> LGW --> Unified CM cale:

      voice class dpg 302
      dial-peer 305 preference 1
      dial-peer 307 preference 1
      
    6

    Configurați următorii dial-peer de intrare:

    1. Dial-peer de intrare pentru segmentele de apel IP PSTN de intrare:

      dial-peer voice 100 voip
      description Incoming dial-peer from PSTN
      session protocol sipv2
      destination dpg 302
      incoming uri via 100
      voice-class codec 99
      dtmf-relay rtp-nte
      voice-class sip tenant 300
      no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 100 voip
      description Incoming dial-peer from PSTN

      Definește un dial-peer VoIP cu eticheta de 100 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      protocol de sesiune sipv2

      Specifică acel dial-peer 100 se ocupă de segmentele de apel SIP .

      intrare prin 100

      Specifică uri pentru clasa vocală 100 către întregul trafic de intrare de la Unified CM către LGW pe adresă IP a gazdei antetului VIA . Pentru mai multe informații, consultați uri de intrare .

      dpg destinație 302

      Specifică grupul dial-peer 302 pentru a selecta un dial-peer de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

      client sip de clasă vocală 300

      Dial-peer-ul moștenește toți parametrii de la tenant 300 cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

    2. Dial-peer de intrare pentru intrare Webex Calling segmente de apel:

      dial-peer voice 200201 voip
      description Inbound/Outbound Webex Calling
      max-conn 250
      destination dpg 300
      incoming uri request 200
       

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 200201 voip
      description Inbound/Outbound Webex Calling

      Actualizează un dial-peer VoIP cu o etichetă de 200201 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      solicitare de intrare 200

      Specifică uri pentru clasa vocală 200 către întregul trafic de intrare de la Unified CM către LGW pe modelul unic dtg din URI-ul solicitării, identificând în mod unic un site Local Gateway într-o întreprindere și în ecosistemul Webex Calling . Pentru mai multe informații, consultați uri de intrare .

      dpg destinație 300

      Specifică grupul dial-peer 300 pentru a selecta un dial-peer de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

      max-conn 250

      Restrânge numărul de apeluri simultane la 250 între LGW și Webex Calling, presupunând un singur dial-peer orientat către Webex Calling, atât pentru apelurile de intrare, cât și de ieșire, conform definiției din acest ghid. Pentru mai multe detalii despre limitele apelurilor simultane care implică Local Gateway, consultați documentul Tranziția de la Unified CM la Webex Calling .

    3. Dial-peer de intrare pentru segmentele de apel Unified CM de intrare cu Webex Calling ca destinație:

      dial-peer voice 300 voip
      description Incoming dial-peer from CUCM for Webex Calling
      session protocol sipv2
      destination dpg 200
      incoming uri via 300
      voice-class codec 99
      dtmf-relay rtp-nte
      voice-class sip tenant 300
      no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 300 voip
      description Incoming dial-peer from CUCM for Webex Calling

      Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      intrare prin 300

      Specifică URI -ul clasei vocale 300 către întregul trafic de intrare de la Unified CM la LGW pe portul via sursă (5065). Pentru mai multe informații, consultați uri de intrare .

      dpg destinație 200

      Specifică grupul dial-peer 200 pentru a selecta un dial-peer de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

      client sip de clasă vocală 300

      Dial-peer-ul moștenește toți parametrii de la tenant 300 cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

    4. Dial-peer de intrare pentru segmentele de apel Unified CM de intrare cu PSTN ca destinație:

      dial-peer voice 302 voip
      description Incoming dial-peer from CUCM for PSTN
      session protocol sipv2
      destination dpg 100
      incoming uri via 302
      voice-class codec 99
      dtmf-relay rtp-nte
      voice-class sip tenant 300
      no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      dial-peer voice 302 voip
      description Incoming dial-peer from CUCM for PSTN

      Definește un dial-peer VoIP cu eticheta de 302 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      intrare prin302

      Specifică uri pentru clasa vocală 302 către întregul trafic de intrare de la Unified CM la LGW pe portul via sursă (5065). Pentru mai multe informații, consultați uri de intrare .

      dpg destinație 100

      Specifică grupul dial-peer 100 pentru a selecta un dial-peer de ieșire. Pentru mai multe informații despre setarea unui grup dial-peer, consultați clasa de voce dpg .

      client sip de clasă vocală 300

      Dial-peer-ul moștenește toți parametrii de la tenant 300 cu excepția cazului în care definiți același parametru în dial-peer-ul însuși.

    Trunchi PSTN IP la Unified CM PSTN

    Platformă Webex Calling Calling către trunchiul Unified CM Webex Calling

    Trunchiul Unified CM la IP PSTN

    Trunchi Unified CM Webex Calling către platforma Webex Calling

    Semnăturile de diagnosticare (DS) detectează în mod proactiv problemele observate frecvent în gateway-ul local bazat pe IOS XE și generează notificarea evenimentului prin e-mail, syslog sau mesaj terminal. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în carcasa Cisco TAC pentru a accelera timpul de rezoluție.

    Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele de declanșare a problemei și acțiunile care trebuie întreprinse pentru a informa, a depana și a remedia problema. puteți defini logica de detectare a problemei utilizând mesajele syslog, evenimentele SNMP și prin monitorizarea periodică a ieșirilor specifice comenzii show.

    Tipurile de acțiuni includ colectarea ieșirilor comenzii show:

    • Generarea unui fișier jurnal consolidat

    • Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi serverul HTTPS, SCP, FTP

    Inginerii TAC creează fișierele DS și le semnează digital pentru a proteja integritatea. Fiecare fișier DS are un ID numeric unic atribuit de sistem. Instrumentul de căutare a semnăturilor de diagnosticare (DSLT) este o sursă unică de găsire a semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.

    Înainte de a începe:

    • Nu editați fișierul DS din care descărcați DSLT . Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.

    • Un server SMTP(Simple Mail Transfer Protocol) de care aveți nevoie pentru ca gateway-ul local să trimită notificări prin e-mail.

    • Asigurați-vă că gateway-ul local rulează IOS XE 17.6.1 sau o versiune ulterioară dacă doriți să utilizați server SMTP securizat pentru notificări prin e-mail.

    Cerințe preliminare

    Gateway local care rulează IOS XE 17.3.2 sau o versiune ulterioară

    1. Semnăturile de diagnosticare este activată implicit.

    2. Configurați serverul de e-mail securizat pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează Cisco IOS XE 17.3.2 sau o versiune ulterioară.

      configure terminal 
      call-home  
      mail-server <username>:<pwd>@<email server> priority 1 secure tls 
      end 
    3. Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului pentru a vă anunța.

      configure terminal 
      call-home  
      diagnostic-signature 
      environment ds_email <email address> 
      end 

    Gateway local care rulează 16.11.1 sau o versiune ulterioară

    1. Semnăturile de diagnosticare sunt activată implicit

    2. Configurați serverul de e-mail pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează o versiune anterioară 17.3.2.

      configure terminal 
      call-home  
      mail-server <email server> priority 1 
      end 
    3. Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului care urmează să fie notificat.

      configure terminal 
      call-home  
      diagnostic-signature 
      environment ds_email <email address>
      end 

    Gateway local care rulează versiunea 16.9.x

    1. Introduceți următoarele comenzi pentru a activa semnăturile de diagnosticare.

      configure terminal 
      call-home reporting contact-email-addr sch-smart-licensing@cisco.com  
      end  
    2. Configurați serverul de e-mail pentru a fi utilizat pentru a trimite notificări proactive dacă dispozitivul rulează o versiune anterioară 17.3.2.

      configure terminal 
      call-home  
      mail-server  <email server> priority 1 
      end 
    3. Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului care urmează să fie notificat.

      configure terminal 
      call-home  
      diagnostic-signature 
      environment ds_email <email address> 
      end 

    În continuare este prezentat un exemplu de configurare a unui Gateway local care rulează pe Cisco IOS XE 17.3.2 pentru a trimite notificări proactive către tacfaststart@gmail.com utilizând Gmail ca server SMTP securizat:

    call-home  
    mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
    diagnostic-signature 
    environment ds_email "tacfaststart@gmail.com" 

     

    Un gateway local care rulează pe software-ul Cisco IOS XE nu este un client Gmail obișnuit, bazat pe web, care acceptă OAuth, așa că trebuie să configuram o anumită setare pentru contul Gmail și să oferim permisiunea specifică pentru ca e-mailul de pe dispozitiv să fie procesat corect:

    1. Accesați Gestionați Contul Google > Securitate și porniți Acces mai puțin sigur la aplicație setare.

    2. Răspundeți „Da, eu am fost” atunci când primiți un e-mail de la Gmail prin care se spune „Google a împiedicat pe cineva să se conecteze la contul dvs. utilizând o aplicație non-Google”.

    Instalați semnături de diagnosticare pentru o monitorizare proactivă

    Monitorizarea gradului de utilizare ridicat al CPU

    Acest DS urmărește utilizarea CPU timp de 5 secunde, folosind OID-ul SNMP 1.3.6.1.4.1.9.2.1.56. Când gradul de utilizare atinge 75% sau mai mult, acesta dezactivează toate remediile și dezinstalează toate semnăturile de diagnosticare care sunt instalate în gateway-ul local. Utilizați acești pași de mai jos pentru a instala semnătura.

    1. Utilizați afișare snmp comandă pentru a activa SNMP. Dacă nu activați, configurați manager server snmp comandă .

      show snmp 
      %SNMP agent not enabled 
      
      config t 
      snmp-server manager 
      end 
      
      show snmp 
      Chassis: ABCDEFGHIGK 
      149655 SNMP packets input 
          0 Bad SNMP version errors 
          1 Unknown community name 
          0 Illegal operation for community name supplied 
          0 Encoding errors 
          37763 Number of requested variables 
          2 Number of altered variables 
          34560 Get-request PDUs 
          138 Get-next PDUs 
          2 Set-request PDUs 
          0 Input queue packet drops (Maximum queue size 1000) 
      158277 SNMP packets output 
          0 Too big errors (Maximum packet size 1500) 
          20 No such name errors 
          0 Bad values errors 
          0 General errors 
          7998 Response PDUs 
          10280 Trap PDUs 
      Packets currently in SNMP process input queue: 0 
      SNMP global trap: enabled 
      
    2. Descărcați DS 64224 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :

      Nume câmp

      Valoarea câmpului

      Platformă

      Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

      Produs

      CUBE Enterprise în Webex Calling

      Domeniul de aplicare al problemei

      Performanță

      Tip problemă

      Utilizare ridicată a CPU cu notificare prin e- E-mail .

    3. Copiați fișier XML în flash-ul Gateway local.

      LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

      Următorul exemplu arată copierea fișierului de pe un server FTP pe gateway-ul local.

      copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
      Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
      [OK - 3571/4096 bytes] 
      3571 bytes copied in 0.064 secs (55797 bytes/sec) 
      
    4. Instalați fișier XML în gateway-ul local.

      call-home diagnostic-signature load DS_64224.xml 
      Load file DS_64224.xml success 
    5. Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.

      show call-home diagnostic-signature  
      Current diagnostic-signature settings: 
      Diagnostic-signature: enabled 
      Profile: CiscoTAC-1 (status: ACTIVE) 
      Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
      Environment variable: 
      ds_email: username@gmail.com 

      Descărcați DS:

      ID DS

      Nume DS

      Revizuire

      Stare

      Ultima actualizare (GMT+00:00)

      64224

      DS_ LGW_ CPU_ MON75

      0.0.10

      Înscris

      07.11.2020 22:05:33


       

      Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv ea însăși. Dacă este necesar, vă rugăm să reinstalați DS 64224 pentru a continua să monitorizați gradul de utilizare ridicat al CPU pe gateway-ul local.

    Monitorizarea înregistrării SIP trunk

    Acest DS verifică dacă există anularea înregistrării unui trunchi SIP Gateway local în Webex Calling la fiecare 60 de secunde. Odată ce evenimentul de anulare a înscrierii este detectat, acesta generează un e-mail și o notificare syslog și se dezinstalează după două apariții de dezactivare. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.

    1. Descărcați DS 64117 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :

      Nume câmp

      Valoarea câmpului

      Platformă

      Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

      Produs

      CUBE Enterprise în Webex Calling

      Domeniul de aplicare al problemei

      SIP- SIP

      Tip problemă

      Dezactivare trunchi SIP cu notificare prin e- E-mail .

    2. Copiați fișier XML în gateway-ul local.

      copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
    3. Instalați fișier XML în gateway-ul local.

      call-home diagnostic-signature load DS_64117.xml 
      Load file DS_64117.xml success 
      LocalGateway#  
    4. Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.

    Monitorizarea deconectărilor anormale ale apelurilor

    Acest DS utilizează interogare SNMP la fiecare 10 minute pentru a detecta deconectarea anormală a apelurilor cu erorile SIP 403, 488 și 503.  Dacă numărul de erori este mai mare sau egal cu 5 din ultimul sondaj, acesta generează un syslog și o notificare prin e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.

    1. Utilizați afișare snmp comandă pentru a verifica dacă SNMP este activat. Dacă nu este activată, configurați manager server snmp comandă .

      show snmp 
      %SNMP agent not enabled 
       
      
      config t 
      snmp-server manager 
      end 
      
      show snmp 
      Chassis: ABCDEFGHIGK 
      149655 SNMP packets input 
          0 Bad SNMP version errors 
          1 Unknown community name 
          0 Illegal operation for community name supplied 
          0 Encoding errors 
          37763 Number of requested variables 
          2 Number of altered variables 
          34560 Get-request PDUs 
          138 Get-next PDUs 
          2 Set-request PDUs 
          0 Input queue packet drops (Maximum queue size 1000) 
      158277 SNMP packets output 
          0 Too big errors (Maximum packet size 1500) 
          20 No such name errors 
          0 Bad values errors 
          0 General errors 
          7998 Response PDUs 
          10280 Trap PDUs 
      Packets currently in SNMP process input queue: 0 
      SNMP global trap: enabled 
      
    2. Descărcați DS 65221 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

      Nume câmp

      Valoarea câmpului

      Platformă

      Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

      Produs

      CUBE Enterprise în Webex Calling

      Domeniul de aplicare al problemei

      Performanță

      Tip problemă

      Detectare deconectare anormală a apelurilor SIP cu notificare prin e- E-mail și Syslog.

    3. Copiați fișier XML în gateway-ul local.

      copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
    4. Instalați fișier XML în gateway-ul local.

      call-home diagnostic-signature load DS_65221.xml 
      Load file DS_65221.xml success 
      
    5. Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes utilizând . Coloana de stare trebuie să aibă o valoare „înscrisă”.

    Instalați semnături de diagnosticare pentru a depana o problemă

    Utilizați Semnăturile de diagnosticare (DS) pentru a rezolva rapid problemele. Inginerii Cisco TAC au creat mai multe semnături care permit debug-urile necesare pentru a depana o anumită problemă, a detecta apariția problemei, a colecta setul corect de date de diagnosticare și a transfera datele automat în carcasa Cisco TAC . Semnăturile de diagnosticare (DS) elimină necesitatea verificării manuale a apariției problemei și facilitează mult depanarea problemelor intermitente și tranzitorii.

    Puteți utiliza Instrumentul de căutare a semnăturilor de diagnosticare pentru a găsi semnăturile aplicabile și a le instala pentru a rezolva automat o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.

    Iată un exemplu despre cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0" syslog și colectarea automată a datelor de diagnosticare prin următorii pași:

    1. Configurați o variabilă de mediu DS suplimentarăds_fsurl_prefix care este calea server de fișiere Cisco TAC (cxd.cisco.com) în care sunt încărcate datele de diagnosticare colectate. Numele de utilizator din calea fișierului este numărul cazului, iar parola este tokenul de încărcare fișier , care poate fi preluat din Asistență Case Manager în următoarea comandă. Tokenul de încărcare fișier poate fi generat în Atașamente secțiunea Support Case Manager, după caz.

      configure terminal 
      call-home  
      diagnostic-signature 
      LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
      end 

      Exemplu:

      call-home  
      diagnostic-signature 
      environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
    2. Asigurați-vă că SNMP este activat utilizând afișare snmp comandă . Dacă nu este activată, configurați manager server snmp comandă .

      show snmp 
      %SNMP agent not enabled 
       
       
      config t 
      snmp-server manager 
      end 
    3. Asigurați-vă că ați instalat DS 64224 pentru monitorizarea CPU ridicat ca o măsură proactivă pentru a dezactiva toate semnările de depanare și diagnosticare în timpul perioadei de utilizare ridicată a CPU . Descărcați DS 64224 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

      Nume câmp

      Valoarea câmpului

      Platformă

      Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

      Produs

      CUBE Enterprise în Webex Calling

      Domeniul de aplicare al problemei

      Performanță

      Tip problemă

      Utilizare ridicată a CPU cu notificare prin e- E-mail .

    4. Descărcați DS 65095 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

      Nume câmp

      Valoarea câmpului

      Platformă

      Seria Cisco 4300, 4400 ISR sau seria Cisco CSR 1000V

      Produs

      CUBE Enterprise în Webex Calling

      Domeniul de aplicare al problemei

      Syslog-uri

      Tip problemă

      Syslog - %VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0

    5. Copiați fișierele DS XML în gateway-ul local.

      copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
      copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
    6. Instalați fișier XML DS 64224 și apoi DS 65095 pentru monitorizarea CPU înalt în gateway-ul local.

      call-home diagnostic-signature load DS_64224.xml 
      Load file DS_64224.xml success 
       
      call-home diagnostic-signature load DS_65095.xml 
      Load file DS_65095.xml success 
      
    7. Verificați dacă semnătura a fost instalată cu succes utilizând aplicația afișați semnătura-diagnostic call-home comanda. Coloana de stare trebuie să aibă o valoare „înscrisă”.

      show call-home diagnostic-signature  
      Current diagnostic-signature settings: 
      Diagnostic-signature: enabled 
      Profile: CiscoTAC-1 (status: ACTIVE) 
      Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
      Environment variable: 
                 ds_email: username@gmail.com 
                 ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

      DS descărcate:

      ID DS

      Nume DS

      Revizuire

      Stare

      Ultima actualizare (GMT+00:00)

      64224

      00:07:45

      DS_ LGW_ CPU_ MON75

      0.0.10

      Înscris

      08.11.2020

      65095

      00:12:53

      DS_ LGW_ IEC_ Call_spike_threshold

      0.0.12

      Înscris

      08.11.2020

    Verificați execuția semnăturilor de diagnosticare

    În următoarea comandă, coloana „Stare” a fișierului afișați semnătura-diagnostic call-home comanda trece la „rulare” în timp ce gateway-ul local execută acțiunea definită în semnătură. Ieșirea din afișați statisticile pentru semnătura de diagnosticare apel-home este cel mai bun mod de a verifica dacă o semnătură de diagnosticare detectează un eveniment de interes și execută acțiunea. Coloana „Declanșat/Max/Deinstalare” indică de câte ori semnătura dată a declanșat un eveniment, de număr maxim de ori în care este definită detectarea unui eveniment și dacă semnătura se dezinstalează după detectarea număr maxim de evenimente declanșate.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: carunach@cisco.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DS descărcate:

    ID DS

    Nume DS

    Revizuire

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    DS_ LGW_ CPU_ MON75

    0.0.10

    Înscris

    08.11.2020, 00:07:45

    65095

    DS_ LGW_ IEC_ Call_spike_threshold

    0.0.12

    Rulare

    08-11-2020 00:12:53

    afișați statisticile pentru semnătura de diagnosticare apel-home

    ID DS

    Nume DS

    Declanșat /Max/Deinstall

    Durată medie de rulare (secunde)

    Durată maximă de rulare (secunde)

    64224

    DS_ LGW_ CPU_ MON75

    0/0/N

    0,000

    0,000

    65095

    DS_ LGW_ IEC_ Call_spike_threshold

    1 /20/A

    23.053

    23.053

    E-mailul de notificare care este trimis în timpul execuției semnăturii de diagnosticare conține informații cheie precum tipul problemei, detaliile dispozitivului, versiune software, configurația de rulare și ieșirile de afișare a comenzii care sunt relevante pentru depanarea problemei date.

    Dezinstalați semnăturile de diagnosticare

    Utilizare Semnăturile de diagnosticare în scopuri de depanare sunt de obicei definite pentru a fi dezinstalate după detectarea unor probleme. Dacă doriți să dezinstalați manual o semnătură, preluați ID -ul DS din ieșirea lui afișați semnătura-diagnostic call-home comandă și rulați următoarea comandă:

    call-home diagnostic-signature deinstall <DS ID> 
    

    Exemplu:

    call-home diagnostic-signature deinstall 64224 
    

     

    Semnăturile noi sunt adăugate periodic în Instrumentul de căutare semnături pentru diagnosticare, pe baza problemelor observate de obicei în implementări. TAC nu acceptă momentan solicitările de creare de noi semnături personalizate.

    Pentru o mai bună gestionare a gateway-urilor Cisco IOS XE, vă recomandăm să înscrieți și să gestionați gateway-urile prin Control Hub. Este o configurație opțională. Când sunteți înscris, puteți utiliza opțiunea de validare a configurației din Control Hub pentru a valida configurația Gateway-ului local și a identifica orice probleme de configurare. În prezent, numai trunchiurile bazate pe înregistrare acceptă această funcționalitate.

    Pentru mai multe informații, consultați următoarele:

    Acest document descrie modul de configurare a unui element de frontieră Cisco Unified (CUBE) ca gateway local pentru Webex Calling, utilizând un trunchi SIP TLS (mTLS) reciproc. Prima parte a acestui document ilustrează modul de configurare a unui gateway PSTN simplu. În acest caz, toate apelurile din PSTN sunt direcționate către Webex Calling și toate apelurile din Webex Calling sunt direcționate către PSTN. Următoarea imagine evidențiază această soluție și configurația de rutare a apelurilor la nivel înalt care va fi urmată.

    În acest design se utilizează următoarele configurații principale:

    • clasă vocală: Utilizat pentru a clasifica mesajele SIP de intrare și pentru a selecta un dial-peer de intrare.

    • peer apelare de intrare: Oferă tratament pentru mesajele SIP de intrare și determină ruta de ieșire cu un grup dial-peer.

    • grup peer-dial: Definește colegii de apelare de ieșire utilizați pentru rutarea continuă a apelurilor.

    • peer apelare de ieșire: Oferă tratament pentru mesajele SIP de ieșire și le trasează la ținta necesară.

    În timp ce interacționați cu o soluție locală Cisco Unified Communications Manager și Webex Calling, puteți utiliza configurația simplă a gateway-ului PSTN ca bază pentru construirea soluției ilustrate în imaginea următoare. În acest caz, Unified Communications Manager oferă rutare și tratare centralizată a tuturor apelurilor PSTN și Webex Calling. Abordarea de configurare la nivel înalt este ilustrată în diagramă.

    Pe parcursul acestui document se utilizează numele gazdei, adresele IP și interfețele ilustrate în următoarea imagine. Opțiunile sunt prevăzute pentru abordarea publică sau privată (în spatele NAT). Înregistrările DNS SRV sunt opționale, cu excepția cazului în care sarcina este echilibrată în mai multe instanțe CUBE.

    Înainte de a începe

    • Construiți o configurație de bază pentru platforma dvs. care să respecte politicile dvs. de afaceri. În special, asigurați-vă că următoarele sunt configurate și verificate pentru a funcționa corect:

      • NTP

      • ACL-uri

      • Autentificare utilizator și acces la distanță

      • DNS

      • Rutare IP

      • Adrese IP

    • Aveți nevoie de o versiune minimă acceptată a IOS XE 17.9 pentru toate implementările gateway locale.

      • Routerele din seria ISR4000 trebuie configurate atât cu licențe Unified Communications, cât și cu licențe de tehnologie de securitate.

      • Routerele din seria Catalyst Edge 8000 necesită licențiere ADN Essentials.

      • Pentru cerințele de capacitate ridicată, puteți solicita, de asemenea, o licență de înaltă securitate (HSEC) și un drept suplimentar de tranzit.

        Consultați Codurile de autorizare pentru detalii suplimentare.

    • Rețeaua către Webex Calling trebuie să utilizeze o adresă IPv4. Adresa locală Gateway Nume domeniu complet calificat (FQDN) sau Înregistrare serviciu (SRV) trebuie să se rezolve la o adresă IPv4 publică pe internet.

    • Toate porturile SIP și media de pe interfața Gateway Local cu care se confruntă Webex trebuie să fie accesibile de pe internet, fie direct, fie prin NAT static. Asigurați-vă că actualizați firewall-ul în mod corespunzător.

    • Instalați un certificat semnat pe gateway-ul local (pașii de configurare detaliați sunt furnizați mai jos).

      • O autoritate publică de certificare (CA) trebuie să semneze certificatul dispozitivului așa cum este detaliat în Ce autorități de certificare rădăcină sunt acceptate pentru apelurile către platformele audio și video Cisco Webex?

      • FQDN configurat în Control Hub trebuie să fie numele comun (CN) sau numele alternativ al subiectului (SAN) al certificatului routerului. De exemplu:

        • Dacă un trunchi configurat în Control Hub al organizației dvs. are cube1.lgw.com:5061 ca FQDN al gateway-ului local, atunci CN sau SAN din certificatul router trebuie să conțină cube1.lgw.com. 

        • Dacă un trunchi configurat în Control Hub al organizației dvs. are lgws.lgw.com ca adresa SRV a gateway-ului (gateway-urilor) local care poate fi accesată din trunchi, atunci CN sau SAN din certificatul router trebuie să conțină lgws.lgw.com. Înregistrările în care se rezolvă adresa SRV (CNAME, A Înregistrare sau IP Address) sunt opționale în SAN.

        • Indiferent dacă utilizați un FQDN sau un SRV pentru trunchi, adresa de contact pentru toate dialogurile SIP noi din gateway-ul local trebuie să aibă numele configurat în Control Hub.

    • Asigurați-vă că certificatele sunt semnate pentru utilizare client și server.

    • Încărcați pachetul de încredere în gateway-ul local.

    1

    Asigurați-vă că atribuiți adrese IP valide și rutabile oricăror interfețe din stratul 3, de exemplu:

    
    interface GigabitEthernet0/0/0
     description Interface facing PSTN and/or CUCM
     ip address 192.168.80.14 255.255.255.0
    !
    interface GigabitEthernet0/0/1
     description Interface facing Webex Calling (Public address)
     ip address 198.51.100.1 255.255.255.240
    
    2

    Creați un punct de încredere pentru criptare cu un certificat semnat de autoritatea de certificare preferată (CA).

    1. Creați o pereche de taste RSA utilizând următoarea comandă exec.

      crypto key generate rsa general-keys exportable label lgw-key modulus 4096
    2. Creați un punct de încredere pentru certificatul semnat cu următoarele comenzi de configurare:

      
      crypto pki trustpoint LGW_CERT
       enrollment terminal pem
       fqdn cube1.lgwtrunking.com
       subject-name cn=cube1.lgw.com
       subject-alt-name cube1.lgw.com
       revocation-check none
       rsakeypair lgw-key
    3. Generați Cererea de semnare a certificatului (CSR) cu următoarea comandă de exec sau configurare și utilizați-o pentru a solicita un certificat semnat de la un furnizor de CA acceptat:

      crypto pki enroll LGW_CERT
    3

    Autentificați noul certificat utilizând certificatul CA intermediar (sau rădăcină), apoi importați certificatul. Introduceți următoarea comandă de exec sau configurare:

    
    crypto pki authenticate LGW_CERT
    <paste Intermediate X.509 base 64 based certificate here >
    
    4

    Importați certificatul de gazdă semnat utilizând următoarea comandă de exec sau de configurare:

    
    crypto pki import LGW_CERT certificate
    <paste CUBE  X.509 base 64 certificate here>
    
    5

    Activați exclusivitatea TLS1.2 și specificați punctul de încredere implicit utilizând următoarea comandă de configurare:

    
     sip-ua
      crypto signaling default trustpoint LGW_CERT
      transport tcp tls v1.2
     
    
    6

    Instalați pachetul CA rădăcină Cisco, care include certificatul CA DigiCert utilizat de Webex Calling. Utilizați crypto pki trustpool import URL curatcomandă pentru a descărca pachetul CA rădăcină din URL-ul specificat și pentru a șterge trustpool-ul CA actual, apoi instalați noul pachet de certificate:

    crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b
    1

    Creați un trunchi bazat pe certificat utilizând numele gazdei CUBE / SRV în Control Hub și atribuiți-l locației. Pentru mai multe informații, consultați Configurați trunchiuri, grupuri de rutare și planuri de apelare pentru Webex Calling .

    2

    Utilizați comenzile de configurare din următoarea secțiune pentru a configura CUBE cu trunchiurile Webex Calling și PSTN:

    
    voice service voip
     ip address trusted list
      ipv4 x.x.x.x y.y.y.y
     mode border-element
     allow-connections sip to sip
     no supplementary-service sip refer
     no supplementary-service sip handle-replaces
     sip 
      early-offer forced
      asymmetric payload full
      sip-profiles inbound
    

    Iată o explicație a câmpurilor pentru configurare:

    listă de încredere adresă IP

    ipv4 x.x.x.x y.y.y.y

    • Definește adresele IP sursă ale entităților de la care CUBE se așteaptă apeluri VoIP legitime.

    • În mod implicit, CUBE blochează toate mesajele VoIP primite de la adresele IP care nu se află în lista sa de încredere. Partenerii de apelare configurați în mod static cu „IP țintă sesiune” sau adresele IP ale grupului de server sunt de încredere în mod implicit și nu sunt adăugate la lista de încredere.

    • Când configurați gateway-ul local, adăugați subrețelele IP pentru centrul de date Webex Calling regional în listă. Vedeți Informații de referință la port pentru Webex Calling pentru mai multe informații.

    • Pentru mai multe informații despre utilizarea unei liste de adresă IP de încredere pentru a preveni frauda cu taxă, consultați adresă IP de încredere .

    element de frontieră al modului

    permite conexiuni sip la sip

    Activați CUBE SIP de bază înapoi la funcționalitatea de agent de utilizator înapoi. Pentru mai multe informații, consultați Permiteți conexiuni .


     

    În mod implicit, transportul prin fax T.38 este activat. Pentru mai multe informații, consultați protocolul de fax t38 (serviciu vocal).

    ofertă timpurie forțată

    Forțează CUBE să trimită informații SDP în mesajul INVITE inițial în loc să aștepte recunoașterea de la partenerul vecin. Pentru mai multe informații despre această comandă, consultați ofertă anticipată .

    sarcină utilă asimetrică completă

    Configurează suportul de sarcină utilă asimetric SIP atât pentru DTMF, cât și pentru sarcinile de plată codec dinamice. Pentru mai multe informații despre această comandă, consultați sarcină utilă asimetrică .

    3

    Configurare codec clasă vocală 100 filtru codec pentru trunchi. În acest exemplu, același filtru codec este utilizat pentru toate trunchiurile. Puteți configura filtre pentru fiecare trunchi pentru un control precis.

    
    voice class codec 100
     codec preference 1 opus
     codec preference 2 g711ulaw
     codec preference 3 g711alaw
    

    Iată o explicație a câmpurilor pentru configurare:

    codec de clasă vocală 100

    Utilizat pentru a permite numai codec-uri preferate pentru apeluri prin trunchiuri SIP. Pentru mai multe informații, consultați codec de clasă vocală .


     

    Codec-ul Opus este acceptat numai pentru trunchiurile PSTN bazate pe SIP. Dacă trunchiul PSTN utilizează o conexiune vocală T1/E1 sau analogică FXO, excludeți preferință codec 1 opusul din partea codec clasă vocală 100 configurare .

    4

    Configurare utilizare sunet de clasă vocală 100 pentru a activa ICE pe trunchiul Webex Calling.

    
    voice class stun-usage 100 
     stun usage ice lite
    

    Iată o explicație a câmpurilor pentru configurare:

    Clasa de voce stun-usage 100

    Utilizat pentru a activa ICE-Lite pentru toți colegii de apelare cu care se confruntă Webex Calling pentru a permite optimizarea media ori de câte ori este posibil. Pentru mai multe informații, consultați utilizarea stunării clasei de voce și stun utilisation ice lite .


     

    Aveți nevoie de utilizarea ICE-lite pentru fluxurile de apeluri prin optimizarea căii media. Pentru a oferi optimizarea media pentru un gateway SIP la TDM, configurați un dial-peer loopback cu ICE-Lite activat pe piciorul IP-IP. Pentru mai multe detalii tehnice, contactați echipele Cont sau TAC.

    5

    Configurați politica de criptare media pentru traficul Webex.

    
    voice class srtp-crypto 100
     crypto 1 AES_CM_128_HMAC_SHA1_80

    Iată o explicație a câmpurilor pentru configurare:

    clasă vocală srtp-crypto 100
    Specifică SHA1_80 ca singurele oferte SRTP cipher-suite CUBE din SDP în mesaje de ofertă și răspuns. Webex Calling acceptă numai SHA1 80._
    Pentru mai multe informații, consultați clasa de voce srtp-crypto .
    6

    Configurați profilurile de manipulare a mesajelor SIP. Dacă gateway-ul dvs. este configurat cu o adresă IP publică, configurați un profil după cum urmează sau treceți la următoarea secțiune dacă utilizați NAT. În exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local și „198.51.100.1” este adresa IP publică a interfeței gateway-ului local care se confruntă cu Webex Calling:

    
    voice class sip-profiles 100
     rule 10 request ANY sip-header Contact modify "198.51.100.1" "cube1.lgw.com" 
     rule 20 response ANY sip-header Contact modify "198.51.100.1" "cube1.lgw.com" 
     

    Iată o explicație a câmpurilor pentru configurare:

    regula 10 și regula 20

    Pentru a permite Webex să autentifice mesajele din gateway-ul local, antetul „Contact” din cererea SIP și mesajele de răspuns trebuie să conțină valoarea setată pentru trunchi în Control Hub. Aceasta va fi fie FQDN-ul unei singure gazde, fie numele domeniului SRV utilizat pentru un cluster de dispozitive.


     

    Treceți la pasul următor, dacă ați configurat gateway-ul local cu adrese IP publice.

    7

    Dacă gateway-ul dvs. este configurat cu o adresă IP privată în spatele NAT statică, configurați profilurile SIP de intrare și de ieșire după cum urmează. În acest exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local, „10.80.13.12” este adresa IP de interfață cu care se confruntă Webex Calling și „192.65.79.20” este adresa IP publică NAT.

    Profiluri SIP pentru mesajele de ieșire către Webex Calling
    
    voice class sip-profiles 100
     rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
     rule 11 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
     rule 20 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
     rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
     rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
     rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
     rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
     rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
     rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
     rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
     rule 80 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
     rule 81 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20
     rule 91 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
     rule 93 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
    Profiluri SIP pentru mesajele primite de la Webex Calling
    
    voice class sip-profiles 110
     rule 10 response ANY sdp-header Video-Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
     rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
     rule 30 response ANY sdp-header Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
     rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
     rule 60 response ANY sdp-header Session-Owner modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
     rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
     rule 80 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
     rule 90 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

    Pentru mai multe informații, consultați profiluri pentru clasa de voce .

    8

    Configurați un SIP Opțiuni în viață cu profilul de modificare a antetului.

    
    voice class sip-profiles 115
     rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
     rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
     rule 40 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"  
     rule 50 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
    !
    voice class sip-options-keepalive 100
     description Keepalive for Webex calling
     up-interval 5
     transport tcp tls
     sip-profiles 115

    Iată o explicație a câmpurilor pentru configurare:

    clasa de voce sip-options-keepalive 100

    Configurați un profil keepalive și intră în modul de configurare a clasei de voce. Puteți configura timpul (în secunde) la care un Ping SIP Out of Dialog Options este trimis către ținta de apelare atunci când conexiunea bătăilor inimii la punctul final este în stare în sus sau în jos.

    Acest profil Keepalive este declanșat din dial-peer-ul configurat către Webex.

    Pentru a vă asigura că antetele de contact includ numele de domeniu complet calificat SBC, se utilizează profilul SIP 115. Regulile 30, 40 și 50 sunt necesare numai atunci când SBC este configurat cu NAT static.

    În acest exemplu, cube1.lgw.com este FQDN selectat pentru gateway-ul local și dacă se utilizează NAT static, „10.80.13.12” este adresa IP a interfeței SBC către Webex Calling și „192.65.79.20” este adresa IP publică NAT.

    9

    Configurați profilul de potrivire URI pentru clasificarea mesajelor primite din Webex Calling.

    
    voice class uri 110 sip
     pattern cube1.lgw.com

    Iată o explicație a câmpurilor pentru configurare:

    clasă vocală uri 100 sip

    Definește modelul de potrivire FQDN pentru un apel de intrare din Webex Calling. Consultați preferința pentru clasa vocală uri sip.

    10

    Configurați trunchiul Webex Calling:

    1. Vă recomandăm să utilizați chiriași pentru a configura comportamente comune pentru colegii de apel asociați cu un trunchi specific:

      
      voice class tenant 100
        no remote-party-id
        srtp-crypto 100
        localhost dns:cube1.lgw.com
        session transport tcp tls
        no session refresh
        error-passthru
        bind control source-interface GigabitEthernet0/0/1
        bind media source-interface GigabitEthernet0/0/1
        no pass-thru content custom-sdp
        privacy-policy passthru
      !

      Iată o explicație a câmpurilor pentru configurare:

      entitate găzduită de clasă vocală 100

      Vă recomandăm să utilizați chiriași pentru a configura trunchiuri care au propriul certificat TLS și lista de validare CN sau SAN. Aici, profilul tls asociat cu clientul conține punctul de încredere care trebuie utilizat pentru a accepta sau a crea noi conexiuni și are lista CN sau SAN pentru a valida conexiunile primite.

      fără ID-ul-partide la distanță

      Dezactivează traducerea ID-ului de la distanță.

      cripto srtp 100

      Configurați suitele de criptare preferate pentru segmentul de componentă apel SRTP (conexiune). Pentru mai multe informații, consultați clasa de voce srtp-crypto .

      dns gazdă locală: cube1.lgw.com

      Configurați CUBE pentru a înlocui adresa IP fizică din anteturile de la, ID-ul de apel și ID-ul de la distanță din mesajele de ieșire cu FQDN furnizat.

      sesiune de transport tcp tls

      Setează transportul la TLS. Pentru mai multe informații, consultați sesiune-transport .

      nu reîmprospătați sesiunea

      Dezactivează reîmprospătarea sesiunii SIP la nivel global.

      bind control sursă-interfață GigabitEthernet0/0/1

      Configurați interfața sursă și adresa IP asociată pentru mesajele trimise către Webex Calling. Pentru mai multe informații, consultați bind .

      bind media sursă-interfață GigabitEthernet0/0/1

      Configurați interfața sursă și adresa IP asociată pentru mass-media trimisă la Webex Calling. Pentru mai multe informații, consultați bind .

      politica de confidențialitate passthru

      Configurați opțiunile politicii antetului de confidențialitate pentru ca trunchiul să treacă valorile de confidențialitate din mesajul recepționat la următoarea componentă a apelului.

    2. Configurați dial-peer de ieșire către Webex Calling.

      
      dial-peer voice 100 voip
       description OutBound Webex Calling
       destination-pattern bad.bad
       session protocol sipv2
       session target dns:<your edge proxy address>
       session transport tcp tls
       voice-class codec 100
       voice-class stun-usage 100
       voice-class sip rel1xx disable
       voice-class sip asserted-id pai
       voice-class sip profiles 100
       voice-class sip tenant 100
       voice-class sip options-keepalive profile 100
       dtmf-relay rtp-nte
       srtp
       no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      voce de apelare peer 100 voip

      descriere OutBound Webex Calling

      Definiți un coleg de apelare VoIP cu o etichetă de 100 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați voce dial-peer .

      destinație-șablon bad.bad

      Este necesar un model de destinație fictiv atunci când rutați apelurile de ieșire utilizând un grup de apelare de intrare.

      protocol de sesiune sipv2

      Specifică faptul că dial-peer 100 se ocupă de segmentele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial-peer) .

      dns țintă sesiune: <your edge="" proxy="" address="">

      Definește adresa SRV proxy edge Webex Calling de la Control Hub la locul unde sunt trimise apelurile. De exemplu, țintă sesiune dns:us01.sipconnect.bcld.webex.com. Pentru mai multe informații, consultați țintă sesiune (VoIP dial-peer) .

      sesiune de transport tcp tls

      Peer-ul de formare SIP utilizează Securitate strat de transport (TLS) peste protocolul stratului de transport TCP .

      codec de clasă voce 100

      Indică lista de filtrare codec pentru apelurile către și de la Webex Calling. Pentru mai multe informații, consultați codec de clasă vocală .

      profiluri de înghițitură de calitate vocală 100

      Aplică profilul de modificare a antetului (IP public sau adresare NAT) pentru a fi utilizat pentru mesajele de ieșire. Pentru mai multe informații, consultați profiluri de înghițitură de calitate vocală .

      clasa de voce sip tenant 100

      Adăugați această pereche de apelare la entitatea găzduită 100, de unde va primi toate configurațiile comune ale trunchiurilor.

      opțiuni de înghițitură clasa voce-profil keepalive 100

      Această comandă este utilizată pentru a monitoriza disponibilitatea unui grup de servere SIP sau puncte finale utilizând un anumit profil (100).

    11

    Creați un grup de apelare peer bazat pe apelare peer către Webex Calling.

    1. Definiți DPG 100 cu dial-peer de ieșire 100 către Webex Calling. DPG 100 se aplică apelantului de intrare din PSTN.

    
    voice class dpg 100
     description Incoming Webex Calling to IP PSTN
     dial-peer 100 
    

    Iată o explicație a câmpurilor pentru configurare:

    peer de apelare 100

    Asociază un apelant de ieșire cu un grup de apelare 100. Pentru mai multe informații, consultați voce dial-peer .

    12

    Configurați un coleg de apelare de intrare pentru a primi mesaje de la Webex Calling. Potrivirea primită se bazează pe solicitarea URI .

    
    dial-peer voice 110 voip 
     description Inbound dial-peer from Webex Calling
     session protocol sipv2
     session transport tcp tls
     destination dpg 200
     incoming uri request 110
     voice-class codec 100
     voice-class stun-usage 100 
     voice-class sip profiles 110 
     voice-class sip srtp-crypto 100
     voice-class sip tenant 100 
     srtp
    

    Iată o explicație a câmpurilor pentru configurare:

    clasă vocală uri 100 sip

    Pentru a crea sau modifica o clasă de voce pentru a se potrivi colegilor de apel la un identificator de resurse uniform al unui protocol de inițiere sesiuni (SIP) (URI). Pentru mai multe informații, consultați clasa vocală uri.

    sesiune de transport tcp tls

    Setează transportul la TLS. Pentru mai multe informații, consultați sesiune-transport .

    dpg destinație 200

    Specifică un grup de dial-peer 200 pentru a selecta un coleg de apelare de ieșire către PSTN sau Unified Communications Manager. Pentru mai multe informații despre grupurile dial-peer, consultați clasa voce dpg .

    solicitare de intrare 110

    Pentru a specifica clasa de voce utilizată pentru a se potrivi unui coleg de apelare VoIP cu identificatorul de resurse uniform (URI) al unui apel de intrare. Pentru mai multe informații, consultați uri de intrare .

    profil sip de clasă vocală 110

    Numai în cazul în care CUBE este în spatele NAT statice, profilul SIP 110 modifică adresa IP publică la adresa de interfață privată. Pentru mai multe informații, consultați profiluri pentru clasa de voce .

    srtp-cripto de clasă vocală 100

    Configurați suitele de criptare preferate pentru segmentul de componentă apel SRTP (conexiune). Pentru mai multe informații, consultați clasa de voce srtp-crypto .

    client sip de clasă vocală 100

    Asociază acest dial-peer cu entitatea găzduită de trunchi, permițându-i să moștenească toate configurațiile asociate. Pentru mai multe informații, consultați clientul sip de clasă vocală.

    srtp

    Specifică faptul că toate apelurile care utilizează acest dial-peer trebuie să utilizeze mijloace media criptate. Pentru mai multe informații, consultați srtp.

    După ce ați construit un trunchi către Webex Calling de mai sus, utilizați următoarea configurație pentru a crea un trunchi necriptat către un furnizor PSTN bazat pe SIP:


     

    Dacă Furnizorul dvs. de servicii oferă un trunchi PSTN securizat, puteți urma o configurație similară detaliată mai sus pentru trunchiul Webex Calling. Rutarea sigură a apelurilor este acceptată de CUBE.

    1

    Configurați următoarea clasă de voce uri pentru a identifica apelurile de intrare din trunchiul PSTN:

    
    voice class uri 210 sip
      host ipv4:192.168.80.13
    
    2

    Configurați următorul apelant de ieșire către trunchiul IP PSTN:

    
    dial-peer voice 200 voip
     description Outgoing dial-peer to IP PSTN
     destination-pattern BAD.BAD
     session protocol sipv2
     session target ipv4:192.168.80.13 
     voice-class codec 100
     dtmf-relay rtp-nte 
     no vad
    

    Iată o explicație a câmpurilor pentru configurare:

    voce de apelare peer 200 voip

    descriere Diagramă de ieșire la PSTN

    Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare. Pentru mai multe informații, consultați voce dial-peer.

    model-destinație RĂU.PROBĂT

    Este necesar un model de destinație fictiv atunci când rutați apelurile de ieșire utilizând un grup de apelare de intrare. Pentru mai multe informații, consultați model-destinație (interfață) .

    protocol de sesiune sipv2

    Specifică faptul că dial-peer 200 gestionează segmente de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial peer) .

    țintă sesiune ipv4:192.168.80.13

    Indică adresă IPv4 țintă a destinației pentru a trimite segmentul de componentă apel. Ținta sesiunii aici este adresă IP a ITSP . Pentru mai multe informații, consultați țintă sesiune (peer de apelare VoIP ) .

    codec de clasă vocală 100

    Configurați dial-peer-ul pentru a utiliza lista de filtrare codec comună 100. Pentru mai multe informații, consultați codec de clasă voce .

    dtmf-relay rtp-nte

    Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe segmentul de componentă apel. Pentru mai multe informații, consultați Releu DTMF (Voice over IP) .

    nu văd

    Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (peer de apelare) .

    3

    Configurați următorul grup Dial-peer (DPG):

    1. Definiți DPG 200 cu dial-peer de ieșire 200 spre PSTN. Aplicați DPG 200 la apelantul de intrare din Webex Calling.

      
      voice class dpg 200
       description Incoming IP PSTN to Webex Calling
       dial-peer 200 
    4

    Configurați următorul dial-peer de intrare:

    1. Dial-peer de intrare pentru segmentele de apel IP PSTN de intrare:

      
      dial-peer voice 210 voip
       description Incoming dial-peer from PSTN 
       session protocol sipv2
       destination dpg 100 
       incoming uri via 210 
       voice-class codec 100 
       dtmf-relay rtp-nte
       no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      voce de apelare peer 210 voip

      descriere Apel de intrare peer de la PSTN

      Definește o pereche de apelare VoIP cu o etichetă de 210 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați voce dial-peer .

      protocol de sesiune sipv2

      Specifică faptul că dial-peer 210 gestionează segmente de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial peer) .

      intrare prin 210

      Definește un criteriu de potrivire pentru antetul VIA cu adresa IP a PSTN adresă IP. Se potrivește tuturor segmentelor de apel PSTN IP de intrare de pe gateway-ul local cu dial-peer 210. Pentru mai multe informații, consultați URL de intrare .

      destinație dpg 100

      Depășește criteriile clasice de potrivire dial-peer de ieșire din gateway-ul local cu destinația DPG 100 către Webex Calling. Pentru mai multe informații despre configurarea grupurilor de peer de apelare, consultați clasa voce dpg .

      nu văd

      Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (peer de apelare) .

    Configurația PSTN-Webex Calling din secțiunile anterioare poate fi modificată pentru a include un trunchi suplimentar într-un cluster Cisco Unified Communications Manager (UCM). În acest caz, toate apelurile sunt dirijate prin Unified CM. Apelurile de la UCM la portul 5060 sunt direcționate către PSTN și apelurile către portul 5065 sunt direcționate către Webex Calling. Următoarele configurații incrementale și actualizate pot fi adăugate pentru a include acest scenariu de apelare.

    1

    Configurați următoarele URI pentru clase de voce:

    1. Clasifică apelurile Unified CM la Webex utilizând portul SIP VIA:

      
      voice class uri 310 sip
       pattern :5065
      
    2. Clasifică apelurile Unified CM la PSTN utilizând SIP prin port:

      
      voice class uri 410 sip
       pattern :5060
      
    2

    Configurați următoarele înregistrări DNS pentru a specifica rutarea SRV către gazdele Unified CM:


     

    IOS XE utilizează aceste înregistrări pentru determinarea locală a gazdelor și porturilor țintă UCM. Cu această configurație, nu este necesar să configurați înregistrări în sistemul DNS. Dacă preferați să utilizați DNS-ul, atunci aceste configurații locale nu sunt necesare.

    
    ip host ucmpub.mydomain.com 192.168.80.60
    ip host ucmsub1.mydomain.com 192.168.80.61
    ip host ucmsub2.mydomain.com 192.168.80.62
    ip host ucmsub3.mydomain.com 192.168.80.63
    ip host ucmsub4.mydomain.com 192.168.80.64
    ip host ucmsub5.mydomain.com 192.168.80.65
    ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
    ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
    ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
    ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
    ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
    ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
    ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
    ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
    ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
    ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
    ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
    ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com
    

    Iată o explicație a câmpurilor pentru configurare:

    Următoarea comandă creează o înregistrare de resurse DNS SRV. Creați o înregistrare pentru fiecare gazdă și trunchi:

    ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

    _sip._udp.pstntocucm.io: nume înregistrare resursă SRV

    2: Prioritatea de înregistrare a resurselor SRV

    1: Greutatea record a resursei SRV

    5060: Numărul portului pe care trebuie să-l utilizați pentru gazda țintă în această înregistrare de resurse

    ucmsub5.mydomain.com: Gazda țintă înregistrare resursă

    Pentru a rezolva numele gazdei țintă a înregistrării resurselor, creați înregistrări DNS A locale, de exemplu:

    gazdă ip ucmsub5.mydomain.com 192.168.80.65

    gazdă IP: Creează o înregistrare în baza de date IOS XE locală.

    ucmsub5.mydomain.com: Numele de gazdă A înregistrării.

    192.168.80.65: Adresa IP a gazdei.

    Creați evidențele resurselor SRV și A pentru a reflecta mediul UCM și strategia preferată de distribuție a apelurilor.

    3

    Configurați următorii dial-peer de ieșire:

    1. Apelare de ieșire către Unified CM de la Webex Calling:

      
      dial-peer voice 300 voip
       description Outgoing dial-peer to CUCM from Webex Calling
       destination-pattern BAD.BAD
       session protocol sipv2
       session target dns:wxtocucm.io
       voice-class codec 100
       voice-class sip bind control source-interface GigabitEthernet 0/0/0
       voice-class sip bind media source-interface GigabitEthernet 0/0/0
       dtmf-relay rtp-nte
       no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      voce de apelare peer 300 voip

      descriere Apelare de ieșire la CUCM din Webex Calling

      Definește un coleg de apelare VoIP cu o etichetă 300 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare.

      țintă sesiune dns:wxtocucm.io

      Definește ținta sesiunii a mai multor noduri Unified CM prin rezoluția SRV DNS.

    2. Apelare de ieșire către Unified CM din PSTN:

      
      dial-peer voice 400 voip
       description Outgoing dial-peer to CUCM from PSTN
       destination-pattern BAD.BAD
       session protocol sipv2
       session target dns:pstntocucm.io
       voice-class codec 100 
       voice-class sip bind control source-interface GigabitEthernet 0/0/0
       voice-class sip bind media source-interface GigabitEthernet 0/0/0
       dtmf-relay rtp-nte
       no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      voce de apelare peer 400 voip

      descriere Difuzor de ieșire la CUCM din PSTN

      Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare.

      țintă sesiune dns:pstntocucm.io

      Definește ținta sesiunii a mai multor noduri Unified CM prin rezoluția SRV DNS.

    4

    Configurați următorul grup dial-peer (DPG) pentru apelurile către Unified CM:

    1. Definiți DPG 300 pentru dial-peer de ieșire 300 pentru apelurile către Unified CM de la Webex Calling:

      
      voice class dpg 300
       dial-peer 300
       
    2. Definiți DPG 400 pentru dial-peer de ieșire 400 pentru apeluri către Unified CM de la PSTN:

      
      voice class dpg 400
       dial-peer 400
      
    5

    Modificați următorii colegi de apelare de intrare pentru a direcționa apelurile PSTN și Webex Calling către Unified CM:

    1. Modificați asocierea apelurilor de intrare pentru apelurile din Webex Calling:

      
      dial-peer voice 110 voip
       no destination dpg 200
       destination dpg 300
      
    2. Modificați apelantul de intrare pentru apelurile din PSTN:

      
      dial-peer voice 210 voip
       no destination dpg 100 
       destination dpg 400
      
    3. Adăugați un partener de apelare de intrare pentru apelurile din UCM către Webex Calling:

      
      dial-peer voice 310 voip
       description Incoming dial-peer from CUCM for Webex Calling
       session protocol sipv2
       destination dpg 100
       incoming uri via 310 
       voice-class codec 100
       dtmf-relay rtp-nte
       no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      voce de apelare peer 310 voip

      descriere Apel de intrare peer de la CUCM pentru Webex Calling

      Definește un dial-peer VoIP cu eticheta de 300 și oferă o descriere semnificativă pentru o gestionare ușoară și depanare. Pentru mai multe informații, consultați voce dial-peer .

      intrare prin 310

      Specifică URI -ul clasei vocale 300 către întregul trafic de intrare de la Unified CM la LGW pe portul via sursă (5065). Pentru mai multe informații, consultați uri de intrare .

      destinație dpg 100

      Specifică grupul de apelare peer 100 pentru a selecta un partener de apelare de ieșire către Webex Calling. Pentru mai multe informații despre configurarea grupurilor de peer de apelare, consultați clasa de voce dpg .

    4. Dial-peer de intrare pentru segmentele de apel Unified CM de intrare cu PSTN ca destinație:

      
      dial-peer voice 410 voip
       description Incoming dial-peer from CUCM for PSTN
       session protocol sipv2
       destination dpg 200
       incoming uri via 410
       voice-class codec 100
       dtmf-relay rtp-nte
       no vad
      

      Iată o explicație a câmpurilor pentru configurare:

      voce de apelare peer 311 voip

      descriere Apel de intrare peer de la CUCM pentru PSTN

      Definește o pereche de apelare VoIP cu o etichetă de 410 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați voce dial-peer .

      intrare prin 311

      Specifică clasa de voce URI 410 pentru a se potrivi tuturor traficului de intrare de la Unified CM la un gateway local pentru o destinație PSTN în portul VIA. Pentru mai multe informații, consultați uri de intrare .

      destinație dpg 200

      Specifică grupul de apelare peer 200 pentru a selecta un partener de apelare de ieșire către PSTN. Pentru mai multe informații despre configurarea grupurilor de peer de apelare, consultați clasa de voce dpg .

    Semnăturile de diagnosticare (DS) detectează în mod proactiv problemele observate frecvent în gateway-ul local bazat pe Cisco IOS XE și generează notificarea evenimentului prin e-mail, syslog sau mesaj terminal. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în carcasa Cisco TAC pentru a accelera timpul de rezoluție.

    Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele de declanșare a problemei și acțiunile de informare, depanare și remediere a problemei. Utilizați mesajele syslog, evenimentele SNMP și prin monitorizarea periodică a ieșirilor specifice comenzii show pentru a defini logica de detectare a problemei. Tipurile de acțiune includ:

    • Colectarea ieșirilor comenzii show

    • Generarea unui fișier jurnal consolidat

    • Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi serverul HTTPS, SCP, FTP

    Inginerii TAC creează fișiere DS și le semnează digital pentru a proteja integritatea. Fiecare fișier DS are ID -ul numeric unic atribuit de sistem. Instrumentul de căutare a semnăturilor de diagnosticare (DSLT) este o sursă unică de găsire a semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.

    Înainte de a începe:

    • Nu editați fișierul DS din care descărcați DSLT . Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.

    • Un server SMTP(Simple Mail Transfer Protocol) de care aveți nevoie pentru ca gateway-ul local să trimită notificări prin e-mail.

    • Asigurați-vă că gateway-ul local rulează IOS XE 17.6.1 sau o versiune ulterioară dacă doriți să utilizați server SMTP securizat pentru notificări prin e-mail.

    Cerințe preliminare

    Gateway local care rulează IOS XE 17.6.1 sau o versiune ulterioară

    1. Semnăturile de diagnosticare este activată implicit.

    2. Configurați serverul de e-mail securizat pe care îl utilizați pentru a trimite notificări proactive dacă dispozitivul rulează IOS XE 17.6.1 sau o versiune ulterioară.

      
      configure terminal 
      call-home  
      mail-server <username>:<pwd>@<email server> priority 1 secure tls 
      end 
    3. Configurați variabila de mediuds_email cu adresa de e-adresă de e-mail a administratorului pentru a vă notifica.

      
      configure terminal 
      call-home  
      diagnostic-signature 
      LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
      end 

    Instalați semnături de diagnosticare pentru o monitorizare proactivă

    Monitorizarea gradului de utilizare ridicat al CPU

    Acest DS urmărește utilizarea CPU timp de 5 secunde, folosind OID-ul SNMP 1.3.6.1.4.1.9.2.1.56. Când gradul de utilizare atinge 75% sau mai mult, acesta dezactivează toate remediile și dezinstalează toate semnăturile de diagnosticare pe care le instalați în gateway-ul local. Utilizați acești pași de mai jos pentru a instala semnătura.

    1. Asigurați-vă că ați activat SNMP utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .

      
      show snmp 
      %SNMP agent not enabled  
      
      config t 
      snmp-server manager 
      end  
      
      show snmp 
      Chassis: ABCDEFGHIGK 
      149655 SNMP packets input 
          0 Bad SNMP version errors 
          1 Unknown community name 
          0 Illegal operation for community name supplied 
          0 Encoding errors 
          37763 Number of requested variables 
          2 Number of altered variables 
          34560 Get-request PDUs 
          138 Get-next PDUs 
          2 Set-request PDUs 
          0 Input queue packet drops (Maximum queue size 1000) 
      158277 SNMP packets output 
          0 Too big errors (Maximum packet size 1500) 
          20 No such name errors 
          0 Bad values errors 
          0 General errors 
          7998 Response PDUs 
          10280 Trap PDUs 
      Packets currently in SNMP process input queue: 0 
      SNMP global trap: enabled 
      
    2. Descărcați DS 64224 utilizând următoarele opțiuni derulante în Instrumentul de căutare a semnăturilor de diagnosticare :

      copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

      Nume câmp

      Valoarea câmpului

      Platformă

      Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst

      Produs

      CUBE Enterprise în soluția Webex Calling

      Domeniul de aplicare al problemei

      Performanță

      Tip problemă

      Utilizare ridicată a CPU cu notificare prin e- E-mail

    3. Copiați fișier XML în flash-ul Gateway local.

      copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

      Următorul exemplu arată copierea fișierului de pe un server FTP pe gateway-ul local.

      copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
      Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
      [OK - 3571/4096 bytes] 
      3571 bytes copied in 0.064 secs (55797 bytes/sec) 
      
    4. Instalați fișier XML în gateway-ul local.

      
      call-home diagnostic-signature load DS_64224.xml 
      Load file DS_64224.xml success  
    5. Utilizați afișați semnătura-diagnostic call-home comandă pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.

      
      show call-home diagnostic-signature  
      Current diagnostic-signature settings: 
       Diagnostic-signature: enabled 
       Profile: CiscoTAC-1 (status: ACTIVE) 
       Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
       Environment variable: 
                 ds_email: username@gmail.com 

      Descărcați DS:

      ID DS

      Nume DS

      Revizuire

      Stare

      Ultima actualizare (GMT+00:00)

      64224

      DS_ LGW_ CPU_ MON75

      0.0.10

      Înscris

      07.11.2020 22:05:33


       

      Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv ea însăși. Dacă este necesar, vă rugăm să reinstalați DS 64224 pentru a continua să monitorizați gradul de utilizare ridicat al CPU pe gateway-ul local.

    Monitorizarea deconectărilor anormale ale apelurilor

    Acest DS utilizează interogare SNMP la fiecare 10 minute pentru a detecta deconectarea anormală a apelurilor cu erorile SIP 403, 488 și 503.  Dacă numărul de erori este mai mare sau egal cu 5 din ultimul sondaj, acesta generează un syslog și o notificare prin e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.

    1. Asigurați-vă că SNMP este activat utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .

      show snmp 
      %SNMP agent not enabled  
      
      config t 
      snmp-server manager 
      end  
      
      show snmp 
      Chassis: ABCDEFGHIGK 
      149655 SNMP packets input 
          0 Bad SNMP version errors 
          1 Unknown community name 
          0 Illegal operation for community name supplied 
          0 Encoding errors 
          37763 Number of requested variables 
          2 Number of altered variables 
          34560 Get-request PDUs 
          138 Get-next PDUs 
          2 Set-request PDUs 
          0 Input queue packet drops (Maximum queue size 1000) 
      158277 SNMP packets output 
          0 Too big errors (Maximum packet size 1500) 
          20 No such name errors 
          0 Bad values errors 
          0 General errors 
          7998 Response PDUs 
          10280 Trap PDUs 
      Packets currently in SNMP process input queue: 0 
      SNMP global trap: enabled 
    2. Descărcați DS 65221 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

      Nume câmp

      Valoarea câmpului

      Platformă

      Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst

      Produs

      CUBE Enterprise în Webex Calling

      Domeniul de aplicare al problemei

      Performanță

      Tip problemă

      Detectare deconectare anormală a apelurilor SIP cu notificare prin e- E-mail și Syslog.

    3. Copiați fișier XML în gateway-ul local.

      copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
    4. Instalați fișier XML în gateway-ul local.

      
      call-home diagnostic-signature load DS_65221.xml 
      Load file DS_65221.xml success 
    5. Utilizați comanda afișați semnătura-diagnostic call-home pentru a verifica dacă semnătura a fost instalată cu succes. Coloana de stare trebuie să aibă o valoare „înscrisă”.

    Instalați semnături de diagnosticare pentru a depana o problemă

    De asemenea, puteți utiliza Semnăturile de diagnosticare (DS) pentru a rezolva rapid problemele. Inginerii Cisco TAC au creat mai multe semnături care permit debug-urile necesare pentru a depana o anumită problemă, a detecta apariția problemei, a colecta setul corect de date de diagnosticare și a transfera datele automat în carcasa Cisco TAC . Acest lucru elimină necesitatea verificării manuale a apariției problemei și face mult depanarea problemelor intermitente și tranzitorii.

    Puteți utiliza Instrumentul de căutare a semnăturilor de diagnosticare pentru a găsi semnăturile aplicabile și a le instala pentru a rezolva automat o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.

    Iată un exemplu despre cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0" syslog și colectarea automată a datelor de diagnosticare prin următorii pași:

    1. Configurați o altă variabilă de mediu DSds_fsurl_prefix ca calea server de fișiere Cisco TAC (cxd.cisco.com) pentru a încărca datele de diagnosticare. Numele de utilizator din calea fișierului este numărul cazului, iar parola este tokenul de încărcare fișier , care poate fi preluat din Asistență Case Manager după cum se arată în cele ce urmează. Tokenul de încărcare fișier poate fi generat în Atașamente secțiunea Manager caz de asistență, după caz.

      
      configure terminal 
      call-home  
      diagnostic-signature 
      LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
      end 

      Exemplu:

      
      call-home  
      diagnostic-signature 
      environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
    2. Asigurați-vă că SNMP este activat utilizând comanda afișare snmp. Dacă SNMP nu este activat, configurați manager server snmp comandă .

      
      show snmp 
      %SNMP agent not enabled 
       
      config t 
      snmp-server manager 
      end 
    3. Vă recomandăm să instalați DS 64224 pentru monitorizarea CPU ridicat ca o măsură proactivă pentru a dezactiva toate semnările de depanare și diagnosticare în timpul perioadei de utilizare ridicată a CPU . Descărcați DS 64224 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

      Nume câmp

      Valoarea câmpului

      Platformă

      Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst

      Produs

      CUBE Enterprise în Webex Calling

      Domeniul de aplicare al problemei

      Performanță

      Tip problemă

      Utilizare ridicată a CPU cu notificare prin e- E-mail .

    4. Descărcați DS 65095 utilizând următoarele opțiuni în Instrumentul de căutare a semnăturilor de diagnosticare :

      Nume câmp

      Valoarea câmpului

      Platformă

      Cisco 4300, seria ISR 4400 sau software-ul Edge 8000V Catalyst

      Produs

      CUBE Enterprise în Webex Calling

      Domeniul de aplicare al problemei

      Syslog-uri

      Tip problemă

      Syslog - %VOICE_ IEC-3-GW: CCAPI: Eroare internă (pragul vârfului apelului): IEC=1.1.181.1.29.0

    5. Copiați fișierele DS XML în gateway-ul local.

      
      copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
      copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
    6. Instalați fișier XML DS 64224 cu monitorizare CPU ridicată și apoi DS 65095 în gateway-ul local.

      
      call-home diagnostic-signature load DS_64224.xml 
      Load file DS_64224.xml success 
      call-home diagnostic-signature load DS_65095.xml 
      Load file DS_65095.xml success 
      
    7. Verificați dacă semnătura a fost instalată cu succes utilizând afișarea semnăturii de diagnosticare la domiciliu. Coloana de stare trebuie să aibă o valoare „înscrisă”.

      
      show call-home diagnostic-signature  
      Current diagnostic-signature settings: 
       Diagnostic-signature: enabled 
       Profile: CiscoTAC-1 (status: ACTIVE) 
       Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
       Environment variable: 
                 ds_email: username@gmail.com 
                 ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

      DS descărcate:

      ID DS

      Nume DS

      Revizuire

      Stare

      Ultima actualizare (GMT+00:00)

      64224

      00:07:45

      DS_ LGW_ CPU_ MON75

      0.0.10

      Înscris

      2020-11-08:00:07:45

      65095

      00:12:53

      DS_ LGW_ IEC_ Call_spike_threshold

      0.0.12

      Înscris

      2020-11-08:00:12:53

    Verificați execuția semnăturilor de diagnosticare

    În următoarea comandă, coloana „Stare” a comenzii afișați semnătura-diagnostic call-home trece la „rulare” în timp ce gateway-ul local execută acțiunea definită în semnătură. Ieșirea din afișați statisticile pentru semnătura de diagnosticare apel-home este cel mai bun mod de a verifica dacă o semnătură de diagnosticare detectează un eveniment de interes și a executat acțiunea. Coloana „Declanșat/Max/Deinstalare” indică de câte ori semnătura dată a declanșat un eveniment, de număr maxim de ori în care este definită detectarea unui eveniment și dacă semnătura se dezinstalează după detectarea număr maxim de evenimente declanșate.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: carunach@cisco.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DS descărcate:

    ID DS

    Nume DS

    Revizuire

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    DS_ LGW_ CPU_ MON75

    0.0.10

    Înscris

    08.11.2020, 00:07:45

    65095

    DS_ LGW_ IEC_ Call_spike_threshold

    0.0.12

    Rulare

    08-11-2020 00:12:53

    afișați statisticile pentru semnătura de diagnosticare apel-home

    ID DS

    Nume DS

    Declanșat /Max/Deinstall

    Durată medie de rulare (secunde)

    Durată maximă de rulare (secunde)

    64224

    DS_ LGW_ CPU_ MON75

    0/0/N

    0,000

    0,000

    65095

    DS_ LGW_ IEC_ Call_spike_threshold

    1 /20/A

    23.053

    23.053

    E-mailul de notificare care este trimis în timpul execuției semnăturii de diagnosticare conține informații cheie precum tipul problemei, detaliile dispozitivului, versiune software, configurația de rulare și ieșirile de afișare a comenzii care sunt relevante pentru depanarea problemei date.

    Dezinstalați semnăturile de diagnosticare

    Utilizarea semnăturilor de diagnosticare în scopuri de depanare sunt de obicei definite pentru a dezinstala după detectarea unor apariții ale problemei. Dacă doriți să dezinstalați manual o semnătură, preluați ID -ul DS din ieșirea lui afișați semnătura-diagnostic call-home și rulați următoarea comandă:

    call-home diagnostic-signature deinstall <DS ID> 

    Exemplu:

    call-home diagnostic-signature deinstall 64224 
    

     

    Semnăturile noi sunt adăugate periodic în Instrumentul de căutare a semnăturilor pentru diagnosticare, pe baza problemelor observate în implementări. TAC nu acceptă momentan solicitările de creare de noi semnături personalizate.

    12 octombrie 2023
    Implementarea CUBE High Availability ca Gateway Local

    Gateway-ul local (LGW) este singura opțiune de a oferi acces PSTN local pentru clienții Cisco Webex Calling. Obiectivul acestui document este de a vă ajuta să construiți o configurație Local Gateway folosind CUBE de înaltă disponibilitate, CUBE active sau standby pentru eșecul statativ al apelurilor active.

    Fundamentale

    Cerințe preliminare

    Înainte de a implementa CUBE HA ca gateway local pentru Webex Calling, asigurați-vă că aveți o înțelegere aprofundată a următoarelor concepte:

    Orientările de configurare prevăzute în acest articol presupun o platformă locală de gateway dedicată, fără o configurație vocală existentă. Dacă o implementare CUBE existentă a întreprinderii este modificată pentru a utiliza și funcția gateway locală pentru Cisco Webex Calling, acordați o atenție deosebită configurației aplicate pentru a vă asigura că fluxurile de apeluri existente și funcționalitățile nu sunt întrerupte și asigurați-vă că respectați cerințele de proiectare CUBE HA.

    Componente hardware și software

    CUBE HA ca gateway local necesită versiunea IOS-XE 16.12.2 sau o versiune ulterioară și o platformă pe care sunt acceptate atât funcțiile CUBE HA, cât și funcțiile LGW.


    Comenzile și jurnalele spectacolului din acest articol se bazează pe versiunea minimă de software a Cisco IOS-XE 16.12.2 implementată pe un vCUBE (CSR1000v).

    Material de referință

    Iată câteva ghiduri detaliate de configurare CUBE HA pentru diferite platforme:

    Prezentare generală Soluție Webex Calling

    Cisco Webex Calling este o ofertă de colaborare care oferă o alternativă bazată pe cloud multi-tenant la serviciul de telefonie PBX prestabilit, cu mai multe opțiuni PSTN pentru clienți.

    Implementarea gateway-ului local (reprezentată mai jos) se află în centrul acestui articol. Trunchiul gateway local (PSTN la sediu) în Webex Calling permite conexiunea la un serviciu PSTN deținut de client. Acesta oferă, de asemenea, conectivitate la o implementare IP PBX în rețeaua corporatistă , cum ar fi Cisco Unified CM. Toate comunicațiile către și din cloud sunt securizate prin intermediul transportului TLS pentru SIP și SRTP pentru mass-media.

    Figura de mai jos afișează o implementare Webex Calling fără niciun PBX IP existent și se aplică unei implementări unice sau multi-site. Configurația prezentată în acest articol se bazează pe această implementare.

    Nivelul 2 Redundanță Box-to-Box

    Redundanța CUBE HA strat 2 box-to-box utilizează protocolul de infrastructură Redundancy Group (RG) pentru a forma o pereche activă/standby de routere. Această pereche partajează aceeași adresă IP virtuală (VIP) pe interfețele respective și face schimb continuu de mesaje de stare. Informațiile despre sesiunea CUBE sunt verificate de-a lungul perechii de routere care permit routerului standby să preia imediat toate responsabilitățile de procesare a apelurilor CUBE în cazul în care routerul activ iese din serviciu, ceea ce duce la păstrarea constantă a semnalizării și a mass-mediei.


    Verificarea punctajului este limitată la apelurile conectate cu pachete media. Apelurile în tranzit nu sunt bifate (de exemplu, o stare de încercare sau de apel).

    În acest articol, CUBE HA se va referi la CUBE High Availability (HA) Layer 2 Box-to-box (B2B) redundanță pentru păstrarea constantă a apelurilor

    Începând cu IOS-XE 16.12.2, CUBE HA poate fi implementat ca gateway local pentru implementările trunchiului Cisco Webex Calling (PSTN local) și vom acoperi considerațiile de proiectare și configurațiile din acest articol. Această cifră afișează o configurare tipică CUBE HA ca gateway local pentru o implementare trunchi Cisco Webex Calling.

    Componentă Intra Grup de redundanță

    Componenta Infra a Grupului de Redundanță (RG) oferă suport pentru infrastructura de comunicare box-to-box între cele două CUB-uri și negociază starea finală stabilă de redundanță. Această componentă oferă, de asemenea:

    • Un protocol de tip HSRP care negociază starea finală de redundanță pentru fiecare router prin schimbul de mesaje keepalive și salut între cele două CUBEs (prin interfața de control) - GigabitEthernet3 în figura de mai sus.

    • Un mecanism de transport pentru verificarea stării de semnalizare și media pentru fiecare apel de la router-ul activ la router-ul standby (prin interfața de date) - GigabitEthernet3 în figura de mai sus.

    • Configurarea și gestionarea interfeței Virtual IP (VIP) pentru interfețele de trafic (mai multe interfețe de trafic pot fi configurate folosind același grup RG) – GigabitEthernet 1 și 2 sunt considerate interfețe de trafic.

    Această componentă RG trebuie configurată special pentru a sprijini vocea B2B HA.

    Gestionarea adreselor IP virtuale (VIP) atât pentru semnalizare, cât și pentru media

    B2B HA se bazează pe VIP pentru a obține redundanță. Interfețele fizice VIP și asociate pe ambele CUBE din perechea CUBE HA trebuie să reziste pe aceeași subrețea LAN. Configurarea VIP-ului și legarea interfeței VIP la o anumită aplicație vocală (SIP) sunt obligatorii pentru asistența vocală B2B HA. Dispozitivele externe, cum ar fi Unified CM, Webex Calling Access SBC, furnizorul de servicii sau proxy, utilizează VIP ca adresă IP de destinație pentru apelurile care trec prin routerele CUBE HA. Prin urmare, din punct de vedere Webex Calling, perechile CUBE HA acționează ca un singur gateway local.

    Semnalizarea apelurilor și informațiile despre sesiunea RTP ale apelurilor stabilite sunt verificate de la routerul activ la routerul standby. Când routerul Activ coboară, routerul Standby preia și continuă să redirecționeze fluxul RTP care a fost direcționat anterior de primul router.

    Apelurile într-o stare tranzitorie în momentul nereușitei nu vor fi păstrate după comutare. De exemplu, apelurile care nu sunt pe deplin stabilite încă sau sunt în curs de modificare cu o funcție de transfer sau de menținere. Apelurile configurate pot fi deconectate după comutare.

    Următoarele cerințe există pentru utilizarea CUBE HA ca gateway local pentru defalcarea statică a apelurilor:

    • CUBE HA nu poate avea interfețe TDM sau analogice co-localizate

    • Gig1 și Gig2 sunt denumite interfețe de trafic (SIP/RTP) și Gig3 este Redundancy Group (RG) Control/interfață de date

    • Nu mai mult de 2 perechi CUBE HA pot fi plasate în același domeniu strat 2, unul cu id de grup 1 și celălalt cu id de grup 2. Dacă configurați 2 perechi HA cu același id de grup, interfețele RG Control/Date trebuie să aparțină diferitelor domenii din stratul 2 (vlan, comutator separat)

    • Canalul portuar este acceptat atât pentru controlul RG/date, cât și pentru interfețele de trafic

    • Toate semnalele/mass-media sunt obținute de la/la adresa IP virtuală

    • Oricând o platformă este reîncărcată într-o relație CUBE-HA, ea începe întotdeauna ca Standby

    • Adresa inferioară pentru toate interfețele (Gig1, Gig2, Gig3) ar trebui să fie pe aceeași platformă

    • Identificatorul interfeței de redundanță, rii trebuie să fie unic pentru o combinație pereche/interfață în același strat 2

    • Configurația pe ambele CUBEs trebuie să fie identică, inclusiv configurația fizică și trebuie să ruleze pe același tip de platformă și versiunea IOS-XE

    • Interfețele Loopback nu pot fi utilizate ca legături, deoarece acestea sunt întotdeauna în sus

    • Interfețele de trafic multiplu (SIP/RTP) (Gig1, Gig2) necesită configurarea monitorizării interfeței

    • CUBE-HA nu este acceptată printr-o conexiune prin cablu încrucișată pentru link-ul RG-control/date (Gig3)

    • Ambele platforme trebuie să fie identice și să fie conectate printr-o Comutator fizic pe toate interfețele la fel pentru ca CUBE HA să funcționeze, adică GE0/0/0 din CUBE-1 și CUBE-2 trebuie să se termine pe același comutator și așa mai departe.

    • Nu se poate termina WAN pe CUBEs direct sau Data HA pe nici o parte

    • Ambele active/standby trebuie să fie în același centru de date

    • Este obligatoriu să se utilizeze o interfață L3 separată pentru redundanță (RG Control/date, Gig3). adică interfața utilizată pentru trafic nu poate fi utilizată pentru keepalives HA și puncte de control

    • După eșec, CUBE-ul activ anterior trece printr-o reîncărcare prin proiectare, păstrând semnalizarea și mass-media

    Configurați redundanța pe Ambele CUBE-uri

    Trebuie să configurați redundanța de la 2 la 2 pe ambele CUBEs destinate utilizării într-o pereche HA pentru a aduce IPs virtuale.

    1

    Configurați urmărirea interfeței la nivel global pentru a urmări starea interfeței.

    conf t
     track 1 interface GigabitEthernet1 line-protocol
     track 2 interface GigabitEthernet2 line-protocol
     exit
    
    VCUBE-1#conf t
    VCUBE-1(config)#track 1 interface GigabitEthernet1 line-protocol
    VCUBE-1(config-track)#track 2 interface GigabitEthernet2 line-protocol
    VCUBE-1(config-track)#exit
    VCUBE-2#conf t
    VCUBE-2(config)#track 1 interface GigabitEthernet1 line-protocol
    VCUBE-2(config-track)#track 2 interface GigabitEthernet2 line-protocol
    VCUBE-2(config-track)#exit

    Track CLI este utilizat în RG pentru a urmări starea interfeței de trafic de voce, astfel încât traseul activ va juca destul de rolul său activ după ce interfața de trafic este în jos.

    2

    Configurați un RG pentru utilizare cu VoIP HA în submodul de redundanță al aplicației.

    redundancy
      application redundancy
       group 1
        name LocalGateway-HA
        priority 100 failover threshold 75
        control GigabitEthernet3 protocol 1
        data GigabitEthernet3
        timers delay 30 reload 60
        track 1 shutdown
        track 2 shutdown
        exit
       protocol 1
        timers hellotime 3 holdtime 10
       exit
      exit
     exit
    
    VCUBE-1(config)#redundancy
    VCUBE-1(config-red)#application redundancy
    VCUBE-1(config-red-app)#group 1
    VCUBE-1(config-red-app-grp)#name LocalGateway-HA
    VCUBE-1(config-red-app-grp)#priority 100 failover threshold 75
    VCUBE-1(config-red-app-grp)#control GigabitEthernet3 protocol 1
    VCUBE-1(config-red-app-grp)#data GigabitEthernet3
    VCUBE-1(config-red-app-grp)#timers delay 30 reload 60
    VCUBE-1(config-red-app-grp)#track 1 shutdown
    VCUBE-1(config-red-app-grp)#track 2 shutdown
    VCUBE-1(config-red-app-grp)#exit
    VCUBE-1(config-red-app)#protocol 1
    VCUBE-1(config-red-app-prtcl)#timers hellotime 3 holdtime 10
    VCUBE-1(config-red-app-prtcl)#exit
    VCUBE-1(config-red-app)#exit
    VCUBE-1(config-red)#exit
    VCUBE-1(config)#
    VCUBE-2(config)#redundancy
    VCUBE-2(config-red)#application redundancy
    VCUBE-2(config-red-app)#group 1
    VCUBE-2(config-red-app-grp)#name LocalGateway-HA
    VCUBE-2(config-red-app-grp)#priority 100 failover threshold 75
    VCUBE-2(config-red-app-grp)#control GigabitEthernet3 protocol 1
    VCUBE-1(config-red-app-grp)#data GigabitEthernet3
    VCUBE-2(config-red-app-grp)#timers delay 30 reload 60
    VCUBE-2(config-red-app-grp)#track 1 shutdown
    VCUBE-2(config-red-app-grp)#track 2 shutdown
    VCUBE-2(config-red-app-grp)#exit
    VCUBE-2(config-red-app)#protocol 1
    VCUBE-2(config-red-app-prtcl)#timers hellotime 3 holdtime 10
    VCUBE-2(config-red-app-prtcl)#exit
    VCUBE-2(config-red-app)#exit
    VCUBE-2(config-red)#exit
    VCUBE-2(config)#

    Iată o explicație a câmpurilor utilizate în această configurație:

    • redundanță—Introduceți modul redundanță

    • redundanță aplicație—Introduceți modul de configurare a redundanței aplicației

    • grup—Introduceți modul de configurare a grupului de aplicații redundanță

    • numele LocalGateway-HA—Definește numele grupului RG

    • prioritatea 100 nerespectarea pragului 75 – Specifică prioritatea inițială și nerespectarea pragurilor pentru un RG

    • cronometre întârziere 30 reîncărcare 60—Configurează de două ori pentru întârziere și reîncărcare

      • Temporizator de întârziere, care este cantitatea de timp pentru a întârzia inițializarea grupului RG și negocierea rolului după ce interfața apare – Implicit 30 secunde. Intervalul este de 0-10000 de secunde

      • Reîncărcare – Aceasta este perioada de timp necesară pentru a întârzia inițializarea grupului RG și negocierea rolului după o reîncărcare – Implicit 60 de secunde. Intervalul este de 0-10000 de secunde

      • Sunt recomandate cronometre implicite, deși aceste cronometre pot fi ajustate pentru a acomoda orice întârziere suplimentară de convergență a rețelei care poate apărea în timpul pornirii/reîncărcării routerelor, pentru a garanta că negocierea protocolului RG are loc după ce rutarea în rețea s-a convertit la un punct stabil. De exemplu, dacă se vede după eșec că este nevoie de până la 20 sec pentru noul STANDBY pentru a vedea primul pachet RG HELLO de la noul ACTIVE, atunci cronometrele ar trebui să fie ajustate la „cronometrele întârziere 60 reîncărcare 120“ la factor în această întârziere.

    • control GigabitEthernet3 protocol 1—Configurează interfața utilizată pentru a face schimb de mesaje keepalive și salut între cele două CUB-uri și specifică instanța de protocol care va fi atașată la o interfață de control și intră în modul de configurare a protocolului aplicației de redundanță

    • date GigabitEthernet3—Configurează interfața utilizată pentru bifarea traficului de date

    • urmări—urmărirea grupului RG a interfețelor

    • protocol 1 – Specifică instanța de protocol care va fi atașată la o interfață de control și intră în modul de configurare a protocolului aplicației de redundanță

    • cronometre hellotime 3 holdtime 10—Configurează cele două cronometre pentru hellotime și holdtime:

      • Timp de așteptare — Interval între mesajele de întâmpinare succesive – Implicit 3 secunde. Intervalul este de 250 milisecunde-254 secunde

      • Timp de așteptare – Intervalul dintre primirea unui mesaj de întâmpinare și prezumția că routerul de trimitere a eșuat. Această durată trebuie să fie mai mare decât timpul de salut – implicit 10 secunde. Intervalul este de 750 milisecunde-255 secunde

        Vă recomandăm să configurați cronometrul de timp în așteptare pentru a fi de cel puțin 3 ori valoarea cronometrului de timp în așteptare.

    3

    Activați redundanța box-to-box pentru aplicația CUBE. Configurați RG din pasul anterior de mai jos voice service voip. Acest lucru permite aplicației CUBE să controleze procesul de redundanță.

    voice service voip
       redundancy-group 1
       exit
    VCUBE-1(config)#voice service voip
    VCUBE-1(config-voi-serv)#redundancy-group 1
    % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
    VCUBE-1(config-voi-serv)# exit
    VCUBE-2(config)#voice service voip
    VCUBE-2(config-voi-serv)#redundancy-group 1
    % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
    VCUBE-2(config-voi-serv)# exit

    redundanță-grup 1—Adăugarea și eliminarea acestei comenzi necesită o reîncărcare pentru ca configurația actualizată să intre în vigoare. Vom reîncărca platformele după ce toate configurațiile au fost aplicate.

    4

    Configurați interfețele Gig1 și Gig2 cu IP-urile lor virtuale respective, după cum se arată mai jos și aplicați identificatorul interfeței de redundanță (rii)

    VCUBE-1(config)#interface GigabitEthernet1
    VCUBE-1(config-if)# redundancy rii 1
    VCUBE-1(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
    VCUBE-1(config-if)# exit
    VCUBE-1(config)#
    VCUBE-1(config)#interface GigabitEthernet2
    VCUBE-1(config-if)# redundancy rii 2
    VCUBE-1(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
    VCUBE-1(config-if)# exit
    VCUBE-2(config)#interface GigabitEthernet1
    VCUBE-2(config-if)# redundancy rii 1
    VCUBE-2(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
    VCUBE-2(config-if)# exit
    VCUBE-2(config)#
    VCUBE-2(config)#interface GigabitEthernet2
    VCUBE-2(config-if)# redundancy rii 2
    VCUBE-2(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
    VCUBE-v(config-if)# exit

    Iată o explicație a câmpurilor utilizate în această configurație:

    • redundanță rii—Configurează identificatorul interfeței de redundanță pentru grupul de redundanță. Necesar pentru generarea unei adrese MAC virtuale (VMAC). Aceeași valoare a ID-ului RII trebuie utilizată pe interfața fiecărui router (ACTIVE/STANDBY) care are același VIP.


       

      În cazul în care există mai mult de o pereche B2B pe același LAN, fiecare pereche TREBUIE SĂ aibă ID-uri unice IRU pe interfețele lor respective (pentru a preveni coliziunea). „afișați grupul de aplicații redundanță” trebuie să indice informațiile locale și peer corecte.

    • grup de redundanță 1—Asociază interfața cu grupul de redundanță creat în Pasul 2 de mai sus. Configurați grupul RG, precum și VIP-ul atribuit acestei interfețe fizice.


       

      Este obligatoriu să se utilizeze o interfață separată pentru redundanță, adică interfața utilizată pentru traficul de voce nu poate fi utilizată ca interfață de control și date specificată în Pasul 2 de mai sus. În acest exemplu, interfața Gigabit 3 este utilizată pentru controlul RG/date

    5

    Salvați configurația primului CUBE și reîncărcați-l.

    Platforma pentru a reîncărca ultima este întotdeauna standby.

    VCUBE-1#wr
    Building configuration...
    [OK]
    VCUBE-1#reload
    Proceed with reload? [confirm]

    După ce VCUBE-1 cizme complet, salvați configurația VCUBE-2 și reîncărcați-l.

    VCUBE-2#wr
    Building configuration...
    [OK]
    VCUBE-2#reload
    Proceed with reload? [confirm]
    6

    Verificați dacă configurația cutie-la-cutie funcționează conform așteptărilor. Ieșirea relevantă este evidențiată în îndrăzneală.

    Am reîncărcat ultimul VCUBE-2 și conform considerațiilor de proiectare; platforma de reîncărcare va fi întotdeauna în așteptare.

    
    VCUBE-1#show redundancy application group all
    Faults states Group 1 info:
           Runtime priority: [100]
                   RG Faults RG State: Up.
                           Total # of switchovers due to faults:           0
                           Total # of down/up state changes due to faults: 0
    Group ID:1
    Group Name:LocalGateway-HA
      
    Administrative State: No Shutdown
    Aggregate operational state: Up
    My Role: ACTIVE
    Peer Role: STANDBY
    Peer Presence: Yes
    Peer Comm: Yes
    Peer Progression Started: Yes
    
    RF Domain: btob-one
             RF state: ACTIVE
             Peer RF state: STANDBY HOT
    
    RG Protocol RG 1
    ------------------
            Role: Active
            Negotiation: Enabled
            Priority: 100
            Protocol state: Active
            Ctrl Intf(s) state: Up
            Active Peer: Local
            Standby Peer: address 10.1.1.2, priority 100, intf Gi3
            Log counters:
                    role change to active: 1
                    role change to standby: 1
                    disable events: rg down state 0, rg shut 0
                    ctrl intf events: up 1, down 0, admin_down 0
                    reload events: local request 0, peer request 0
    
    RG Media Context for RG 1
    --------------------------
            Ctx State: Active
            Protocol ID: 1
            Media type: Default
            Control Interface: GigabitEthernet3
            Current Hello timer: 3000
            Configured Hello timer: 3000, Hold timer: 10000
            Peer Hello timer: 3000, Peer Hold timer: 10000
            Stats:
                Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
                Authentication not configured
                Authentication Failure: 0
                Reload Peer: TX 0, RX 0
                Resign: TX 0, RX 0
        Standy Peer: Present. Hold Timer: 10000
                Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0
    
    VCUBE-1#
    
    VCUBE-2#show redundancy application group all
    Faults states Group 1 info:
           Runtime priority: [100]
                   RG Faults RG State: Up.
                           Total # of switchovers due to faults:           0
                           Total # of down/up state changes due to faults: 0
    Group ID:1
    Group Name:LocalGateway-HA
      
    Administrative State: No Shutdown
    Aggregate operational state: Up
    My Role: STANDBY
    Peer Role: ACTIVE
    Peer Presence: Yes
    Peer Comm: Yes
    Peer Progression Started: Yes
    
    RF Domain: btob-one
             RF state: ACTIVE
             Peer RF state: STANDBY HOT
    
    RG Protocol RG 1
    ------------------
            Role: Active
            Negotiation: Enabled
            Priority: 100
            Protocol state: Active
            Ctrl Intf(s) state: Up
            Active Peer: address 10.1.1.2, priority 100, intf Gi3
            Standby Peer: Local
            Log counters:
                    role change to active: 1
                    role change to standby: 1
                    disable events: rg down state 0, rg shut 0
                    ctrl intf events: up 1, down 0, admin_down 0
                    reload events: local request 0, peer request 0
    
    RG Media Context for RG 1
    --------------------------
            Ctx State: Active
            Protocol ID: 1
            Media type: Default
            Control Interface: GigabitEthernet3
            Current Hello timer: 3000
            Configured Hello timer: 3000, Hold timer: 10000
            Peer Hello timer: 3000, Peer Hold timer: 10000
            Stats:
                Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
                Authentication not configured
                Authentication Failure: 0
                Reload Peer: TX 0, RX 0
                Resign: TX 0, RX 0
        Standy Peer: Present. Hold Timer: 10000
                Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0
    
    VCUBE-2#

    Configurați un gateway local pe Ambele CUBE-uri

    În configurația exemplului nostru, folosim următoarele informații despre trunchiuri din Control Hub pentru a construi configurația Local Gateway pe ambele platforme, VCUBE-1 și VCUBE-2. Numele de utilizator și parola pentru această configurare sunt următoarele:

    • Nume utilizator: Hussain1076_LGU

    • Parolă: lOV12MEaZx

    1

    Asigurați-vă că este creată o cheie de configurare pentru parolă, cu comenzile afișate mai jos, înainte de a putea fi utilizată în acreditările sau secretele partajate. Parolele de tip 6 sunt criptate folosind AES cipher și această cheie de configurare definită de utilizator.

    
    LocalGateway#conf t
    LocalGateway(config)#key config-key password-encrypt Password123
    LocalGateway(config)#password encryption aes

    Iată configurația gateway-ului local care se va aplica ambelor platforme pe baza parametrilor Control Hub afișați mai sus, salvați și reîncărcați. Datele de autentificare SIP Digest din Control Hub sunt evidențiate în mod îndrăzneț.

    
    configure terminal
    crypto pki trustpoint dummyTp
    revocation-check crl
    exit
    sip-ua
    crypto signaling default trustpoint dummyTp cn-san-validate server
    transport tcp tls v1.2
    end
    
    
    configure terminal
    crypto pki trustpool import clean url
    http://www.cisco.com/security/pki/trs/ios_core.p7b
    end
    
    
    configure terminal
    voice service voip
      ip address trusted list
        ipv4 x.x.x.x y.y.y.y
        exit
       allow-connections sip to sip
      media statistics
      media bulk-stats
      no supplementary-service sip refer
      no supplementary-service sip handle-replaces
      fax protocol pass-through g711ulaw
      stun
        stun flowdata agent-id 1 boot-count 4
        stun flowdata shared-secret 0 Password123!
      sip
        g729 annexb-all
        early-offer forced
        end
    
    
    configure terminal
    voice class sip-profiles 200
      rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)"
    "sip:\1"
      rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
      rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
      rule 12 request ANY sip-header Contact modify "<sips:(.*)>"
    "<sip:\1;transport=tls>"
      rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
      rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
      rule 15 response ANY sip-header Contact modify "<sips:(.*)"
    "<sip:\1"
      rule 20 request ANY sip-header From modify ">"
    ";otg=hussain1076_lgu>"
      rule 30 request ANY sip-header P-Asserted-Identity modify
    "sips:(.*)" "sip:\1"
    
    
    voice class codec 99
      codec preference 1 g711ulaw
      codec preference 2 g711ulaw
      exit
    
    voice class srtp-crypto 200
      crypto 1 AES_CM_128_HMAC_SHA1_80
      exit
    
    voice class stun-usage 200
      stun usage firewall-traversal flowdata
      exit
    
    
    
    
    
    
    voice class tenant 200
      registrar dns:40462196.cisco-bcld.com scheme sips expires 240
    refresh-ratio 50 tcp tls
      credentials number Hussain5091_LGU username Hussain1076_LGU
    password 0 lOV12MEaZx realm Broadworks 
      authentication username Hussain5091_LGU password 0 lOV12MEaZx
    realm BroadWorks
    
      authentication username Hussain5091_LGU password 0 lOV12MEaZx
    realm 40462196.cisco-bcld.com
      no remote-party-id
      sip-server dns:40462196.cisco-bcld.com
      connection-reuse
      srtp-crypto 200
      session transport tcp tls
      url sips
      error-passthru
      asserted-id pai
      bind control source-interface GigabitEthernet1
      bind media source-interface GigabitEthernet1
      no pass-thru content custom-sdp
      sip-profiles 200
      outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com
      privacy-policy passthru
    
    
    voice class tenant 100
      session transport udp
      url sip
      error-passthru
      bind control source-interface GigabitEthernet2
      bind media source-interface GigabitEthernet2
      no pass-thru content custom-sdp
    
    voice class tenant 300
      bind control source-interface GigabitEthernet2
      bind media source-interface GigabitEthernet2
      no pass-thru content custom-sdp
      
    
    voice class uri 100 sip
     host ipv4:198.18.133.3
    
    voice class uri 200 sip
     pattern dtg=hussain1076.lgu
    
    
    
    dial-peer voice 101 voip
     description Outgoing dial-peer to IP PSTN
     destination-pattern BAD.BAD
     session protocol sipv2
     session target ipv4:198.18.133.3
     voice-class codec 99
     voice-class sip tenant 100
     dtmf-relay rtp-nte
     no vad
    
    dial-peer voice 201 voip
     description Outgoing dial-peer to Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     voice-class codec 99
     voice-class stun-usage 200
     no voice-class sip localhost
     voice-class sip tenant 200
     dtmf-relay rtp-nte
     srtp
     no vad
    
    
    voice class dpg 100
     description Incoming WebexCalling(DP200) to IP PSTN(DP101)
     dial-peer 101 preference 1
    
    voice class dpg 200
     description Incoming IP PSTN(DP100) to Webex Calling(DP201)
     dial-peer 201 preference 1
    
    
    
    
    
    dial-peer voice 100 voip
     desription Incoming dial-peer from IP PSTN
     session protocol sipv2
     destination dpg 200
     incoming uri via 100
     voice-class codec 99
     voice-class sip tenant 300
     dtmf-relay rtp-nte
     no vad
    
    dial-peer voice 200 voip
     description Incoming dial-peer from Webex Calling
     session protocol sipv2
     destination dpg 100
     incoming uri request 200
     voice-class codec 99
     voice-class stun-usage 200
     voice-class sip tenant 200
     dtmf-relay rtp-nte
     srtp
     no vad
    
    end
    
    copy run start
    

    Pentru a afișa ieșirea comenzii de afișare, am reîncărcat VCUBE-2 urmat de VCUBE-1, făcând VCUBE-1 standby-ul CUBE și VCUBE-2 CUBE activ

    2

    În orice moment dat, o singură platformă va menține o înregistrare activă ca gateway local cu accesul Webex Calling SBC. Aruncați o privire la ieșirea din următoarele comenzi spectacol.

    afișați grupul de aplicații de redundanță 1

    afișați starea înregistrării sip-ua

    
    VCUBE-1#show redundancy application group 1
    Group ID:1
    Group Name:LocalGateway-HA
    
    Administrative State: No Shutdown
    Aggregate operational state : Up
    My Role: Standby
    Peer Role: ACTIVE
    Peer Presence: Yes
    Peer Comm: Yes
    Peer Progression Started: Yes
    
    RF Domain: btob-one
             RF state: STANDBY HOT
             Peer RF state: ACTIVE
    
    VCUBE-1#show sip-ua register status
    VCUBE-1#
    
    VCUBE-2#show redundancy application group 1
    Group ID:1
    Group Name:LocalGateway-HA
    
    Administrative State: No Shutdown
    Aggregate operational state : Up
    My Role: ACTIVE
    Peer Role: STATUS
    Peer Presence: Yes
    Peer Comm: Yes
    Peer Progression Started: Yes
    
    RF Domain: btob-one
             RF state: ACTIVE
             Peer RF state: STANDBY HOT
    
    VCUBE-2#show sip-ua register status
    
    Tenant: 200
    --------------------Registrar-Index  1 ---------------------
    Line                           peer       expires(sec) reg survival P-Associ-URI
    ============================== ========== ============ === ======== ============
    Hussain5091_LGU                -1          48          yes normal
    VCUBE-2#

    Din ieșirea de mai sus, puteți vedea că VCUBE-2 este LGW-ul activ care menține înregistrarea cu acces Webex Calling SBC, în timp ce ieșirea „afișează starea de înregistrare sip-ua” este necompletată în VCUBE-1

    3

    Acum activați următoarele depanări pe VCUBE-1

    
    VCUBE-1#debug ccsip non-call
    SIP Out-of-Dialog tracing is enabled
    VCUBE-1#debug ccsip info
    SIP Call info tracing is enabled
    VCUBE-1#debug ccsip message
    4

    Simulați eșecul prin emiterea următoarei comenzi pe LGW activ, VCUBE-2 în acest caz.

    
    VCUBE-2#redundancy application reload group 1 self

    Trecerea de la ACTIVE la STANDBY LGW are loc în scenariul următor, precum și în afara CLI enumerate mai sus

    • Când routerul ACTIV se reîncărcă

    • Când ciclurile de alimentare ACTIVE ale routerului

    • Când orice interfață RG configurată a routerului ACTIV este oprită pentru care este activată urmărirea

    5

    Verificați dacă VCUBE-1 s-a înregistrat cu Webex Calling Access SBC. VCUBE-2 s-ar fi reîncărcat până acum.

    
    VCUBE-1#show sip-ua register status
    
    Tenant: 200
    --------------------Registrar-Index  1 ---------------------
    Line                           peer       expires(sec) reg survival P-Associ-URI
    ============================== ========== ============ === ======== ============
    Hussain5091_LGU                -1          56          yes normal
    VCUBE-1#

    VCUBE-1 este acum LGW-ul activ.

    6

    Uitați-vă la jurnalul de depanare relevant din VCUBE-1 care trimite un ÎNREGISTRATOR SIP către Webex Calling PRIN IP-ul virtual și primește un OK 200.

    
    VCUBE-1#show log
    
    Jan 9 18:37:24.769: %RG_MEDIA-3-TIMEREXPIRED: RG id 1 Hello Time Expired.
    Jan 9 18:37:24.771: %RG_PROTCOL-5-ROLECHANGE: RG id 1 role change from Standby to Active
    Jan 9 18:37:24.783: %VOICE_HA-2-SWITCHOVER_IND: SWITCHOVER, from STANDBY_HOT to ACTIVE state.
    Jan 9 18:37:24.783: //-1/xxxxxxxxxxxx/SIP/Info/info/4096/sip_ha_notify_active_role_event: Received notify active role event
    
    Jan 9 18:37:25.758: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
    Sent:
    REGISTER sip: 40462196.cisco-bcld.com:5061 SIP/2.0
    Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK0374
    From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
    To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
    Date: Thu, 09 Jan 2020 18:37:24 GMT
    Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
    User-Agent: Cisco-SIPGateway/IOS-16.12.02
    Max-Forwards: 70
    Timestamp: 1578595044
    CSeq: 2 REGISTER
    Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
    Expires: 240
    Supported: path
    Content-Length: 0
    
    Jan 9 18:37:25.995: //-1/000000000000/SIP/Msg/ccsipDisplayMsg:
    Received:
    SIP/2.0 401 Unauthorized
    Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK0374;rport=4742
    From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
    To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1324701502-1578595045969
    Date: Thu, 09 Jan 2020 18:37:24 GMT
    Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
    Timestamp: 1578595044
    CSeq: 2 REGISTER
    WWW-Authenticate; DIGEST realm="BroadWorks",qop="auth",nonce="BroadWorksXk572qd01Ti58zliBW",algorithm=MD5
    Content-Length: 0
    
    Jan 9 18:37:26.000: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
    Sent:
    REGISTER sip:40462196.cisco-bcld.com:5061 SIP/2.0
    Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK16DC
    From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
    To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
    Date: Thu, 09 Jan 2020 18:37:25 GMT
    Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
    User-Agent:Cisco-SIPGateway/IOS-16.12.02
    Max-Forwards: 70
    Timestamp: 1578595045
    CSeq: 3 REGISTER
    Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
    Expires: 240
    Supported: path
    Authorization: Digest username="Hussain1076_LGU",realm="BroadWorks",uri="sips:40462196.cisco-bcld.com:5061",response="b6145274056437b9c07f7ecc08ebdb02",nonce="BroadWorksXk572qd01Ti58z1iBW",cnonce="3E0E2C4D",qop=auth,algorithm=MD5,nc=00000001
    Content-Length: 0
    
    Jan 9 18:37:26.190: //1/000000000000/SIP/Msg/ccsipDisplayMsg:
    
    Received:
    SIP/2.0 200 OK
    Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK16DC;rport=4742
    From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
    To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1897486570-1578595-46184
    Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
    Timestamp: 1578595045
    CSeq: 3 REGISTER
    Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>;expires=120;q=0.5
    Allow-Events: call-info,line-seize,dialog,message-summary,as-feature-event,x-broadworks-hoteling,x-broadworks-call-center-status,conference
    Content-Length: 0
    
    30 septembrie 2022
    Configurarea CM unificat pentru apelarea Webex

    Este posibil să aveți nevoie de o integrare cu Unified CM dacă locațiile activate pentru Apelarea Webex sunt adăugate la o implementare existentă în care UNIFIED CM este soluția locală de control al apelurilor și dacă aveți nevoie de apelare directă între telefoanele înregistrate la Unified CM și telefoanele din locațiile Webex Calling.

    Configurarea SIP Trunk profil de securitate pentru Trunk la Local Gateway

    În cazurile în care Local Gateway și PSTN gateway se află pe același dispozitiv, Unified CM trebuie să fie activat pentru a diferenția între două tipuri diferite de trafic (apeluri de la Webex și de la PSTN) care provin de pe același dispozitiv și pentru a aplica o clasă diferențiată de servicii acestor tipuri de apeluri. Acest tratament de apel diferențiat se realizează prin asigurarea a două trunchiuri între Unified CM și gateway-ul local combinat și pstn gateway dispozitiv care necesită porturi diferite de ascultare SIP pentru cele două trunchiuri.

    Creați un profil de securitate dedicat SIP Trunk pentru trunchiul Local Gateway cu următoarele setări:

    Configurare Valoare
    Nume Nume unic, cum ar fi Webex
    Descriere Descriere semnificativă, cum ar fi Profilul de securitate Webex SIP Trunk
    Portul de intrare Trebuie să se potrivească portul utilizat în configurarea gateway-ului local pentru traficul către/de la Webex: 5065

    Configurarea profilului SIP pentru trunchiul gateway-ului local

    Creați un profil SIP dedicat pentru trunchiul Local Gateway cu următoarele setări:

    Configurare Valoare
    Nume Nume unic, cum ar fi Webex
    Descriere Descriere semnificativă, cum ar fi Profilul SIP Webex
    Activați OPTIONS Ping pentru a monitoriza starea de destinație pentru trunchiuri cu tipul de serviciu "None (Implicit)" Bifat

    Crearea unui spațiu de căutare a apelurilor pentru apelurile de la Webex

    Creați un spațiu de căutare a apelurilor pentru apelurile care provin de la Webex cu următoarele setări:

    Configurare Valoare
    Nume Nume unic, cum ar fi Webex
    Descriere Descriere semnificativă, cum ar fi Spațiul de căutare pentru apelarea Webex
    Partiții selectate

    DN (+E.164 numere de director)

    ESN (apelare prescurtată între site-uri)

    PSTNinternațional (acces PSTN)

    onNetRemote (destinații învățate gdpr)


     

    Ultima partiție onNetRemote este utilizată numai într-un mediu multi-cluster în care informațiile de rutare sunt schimbate între clustere CM unificate utilizând Intercluster Lookup Service (ILS) sau Global Dialplan Replication (GDPR).

    Configurarea unui trunchi SIP către și de la Webex

    Creați un trunchi SIP pentru apelurile către și de la Webex prin Gateway-ul local cu următoarele setări:

    Configurare Valoare
    Informații dispozitiv
    Nume dispozitiv Un nume unic, cum ar fi Webex
    Descriere Descriere semnificativă, cum ar fi Webex SIP Trunk
    Rularea pe toate nodurile CM unificate active Bifat
    Apeluri primite
    Apelarea spațiului de căutare Spațiul de căutare a apelurilor definit anterior: Webex
    AAR Apelarea spațiului de căutare Un spațiu de căutare de apelare cu acces numai la modelele de rute PSTN: PSTNReroute
    Sip Informații
    Adresa de destinație Adresa IP a Local Gateway CUBE
    Portul de destinație 5060
    SIP Trunk profil de securitate Definit anterior: Webex
    Profilul SIP Definit anterior: Webex

    Configurarea Grupului de rute pentru Webex

    Creați un grup de rute cu următoarele setări:

    Configurare Valoare
    Informații despre grupul de rute
    Nume grup de rutare Un nume unic, cum ar fi Webex
    Dispozitive selectate Trunchiul SIP configurat anterior: Webex

    Configurarea listei de rute pentru Webex

    Creați o listă de rute cu următoarele setări:

    Configurare Valoare
    Informații despre lista de rute
    Nume Un nume unic, cum ar fi RL_Webex
    Descriere Descriere semnificativă, cum ar fi Lista de rute pentru Webex
    Rularea pe toate nodurile CM unificate active Bifat
    Informații despre membrii listei de rute
    Grupuri selectate Numai grupul de rute definit anterior: Webex

    Crearea unei partiții pentru destinații webex

    Creați o partiție pentru destinațiile Webex cu următoarele setări:

    Configurare Valoare
    Informații despre lista de rute
    Nume Nume unic, cum ar fi Webex
    Descriere Descriere semnificativă, cum ar fi Webex Partition

    Ce trebuie să faceți în continuare

    Asigurați-vă că adăugați această partiție la toate spațiile de căutare apelante care ar trebui să aibă acces la destinații webex. Trebuie să adăugați această partiție în mod specific la spațiul de căutare apelant care este utilizat ca spațiu de căutare de apelare la intrare pe trunchiurile PSTN, astfel încât apelurile de la PSTN la Webex să poată fi direcționate.

    Configurarea modelelor de rute pentru destinațiile Webex

    Configurați modelele de rute pentru fiecare interval DID de pe Webex cu următoarele setări:

    Configurare Valoare
    Model traseu Model complet +E.164 pentru gama DID din Webex cu cel mai important "\". De exemplu: \+140855501XX
    Partiția de rută Webex
    Gateway/Listă de rute RL_Webex
    Prioritate urgentă Bifat

    Configurarea normalizării abreviate a apelării intersite pentru Webex

    Dacă webex este necesară apelarea prescurtată între site-uri, configurați modelele de normalizare a apelului pentru fiecare interval ESN de pe Webex cu următoarele setări:

    Configurare Valoare
    Model de traducere Model ESN pentru gama ESN din Webex. De exemplu: 80121XX
    Partiție Webex
    Descriere Descriere semnificativă, cum ar fi Modelul de normalizare Webex
    Utilizați spațiul de căutare apelant al inițiatorului Bifat
    Prioritate urgentă Bifat
    Nu așteptați pentru Timeout Interdigit pe hamei ulterioare Bifat
    Numită Party Transformation Mask Masca pentru a normaliza numărul la +E.164. De exemplu: +140855501XX
    16 mai 2024
    Configurarea și gestionarea utilizatorilor webex care apelează

    Trebuie să adăugați fiecare utilizator în Control Hub pentru ca aceștia să profite de serviciile Webex Calling . Numărul de utilizatori pe care trebuie să îi adăugați va determina modul în care îi adăugați în Control Hub, indiferent dacă adăugați manual fiecare utilizator după adresa de e-adresă de e-mail sau dacă adăugați mai mulți utilizatori utilizând un fișier CSV. Alegerea vă aparține.

    08 aprilie 2024
    Configurarea și gestionarea dispozitivelor Webex Calling

    Puteți aloca și gestiona dispozitive pentru utilizatori și spații de lucru în Control Hub. Alegeți să adăugați după adresă MAC sau prin generarea unui cod de activare pe care să îl introduceți pe dispozitiv.

    Cu Control Hub, puteți aloca dispozitive utilizatorilor pentru uz personal.

    Dispozitivele listate aici sprijin Webex Calling . În timp ce toate aceste dispozitive pot fi adăugate utilizând o adresă MAC, numai următorul subset poate fi înregistrat utilizând un cod de activare:

    • Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851, 6861, 6871)

    • Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)

    • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)

    • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)

    • Telefon de conferințe Cisco IP 7832 și 8832

    • Cisco Video Phone 8875


     

    În ceea ce privește dispozitivele DECT , numai dispozitivele de bază DECT (nu și terminalele DECT ) sunt disponibile pentru alocarea în Control Hub . După ce alocați o unitate de bază unui utilizator, trebuie să asociați manual un receptor DECT la unitatea de bază respectivă. Pentru mai multe informații, consultați Conectați receptorul la stația de bază .

    1

    Din vizualizarea clientului în https://admin.webex.com, accesați Administrare > Dispozitive > Adăugare dispozitiv.

    De asemenea, puteți adăuga un dispozitiv utilizatorului din secțiunea Utilizatori navigând la Administrare > Utilizatori > selectaţi un utilizator Dispozitive > Adăugați dispozitivul.
    2

    Alegeți Utilizarea personală pentru a aloca un dispozitiv unui utilizator, apoi faceți clic pe Înainte.

    3

    Introduceți fie numele de utilizator, fie numele real al proprietarului telefonului, alegeți utilizatorul din rezultate, apoi faceți clic pe Înainte.

    4

    Alegeți telefonul Cisco, ATA sau dispozitivul de la partea a 3-a.

    5

    Alegeți dispozitivele Cisco gestionate din lista derulantă Selectare dispozitiv .

    6

    Alegeți un tip de dispozitiv din lista derulantă tip dispozitiv , apoi faceți clic pe Înainte.

    7

    Alegeți dacă doriți să înregistrați telefonul cu un cod de activare (dacă apare opțiunea) sau cu o adresă MAC, apoi faceți clic pe Salvare.

    • Prin codul de activare — Alegeți această opțiune dacă doriți să generați un cod de activare pe care îl puteți partaja cu proprietarul dispozitivului. Codul de activare din 16 cifre trebuie introdus manual pe dispozitivul propriu-zis.

       

      Telefoanele pentru mai multe platforme trebuie să aibă o încărcare firmware de 11.2.3MSR1 sau o versiune mai recentă pentru a afișa ecranul cu codul de activare. Dacă firmware-ul telefonului trebuie actualizat, indicați utilizatorii cătrehttps://upgrade.cisco.com/MPP_upgrade.html .

    • După adresa MAC — Alegeți această opțiune dacă cunoașteți adresă MAC a dispozitivului. adresă MAC a unui telefon trebuie să fie o intrare unică. Dacă introduceți o adresă MAC pentru un telefon care este deja înregistrat sau faceți o greșeală când introduceți numărul, apare un mesaj de eroare .

     

    Se pot aplica limitări atunci când utilizați dispozitive terțe.

    Dacă ați ales să generați un cod de activare pentru dispozitiv, dar nu ați utilizat încă codul respectiv, starea dispozitivului respectiv va fi Se activează în utilizatorul alocat Dispozitive secțiune și principal Dispozitive listați în Control Hub . Rețineți că actualizarea stării dispozitivului poate dura până la 10 minute Control Hub .

    Pentru a modifica sau gestiona dispozitivele atribuite utilizatorului, consultați Gestionați un dispozitiv pentru o secțiune utilizator .

    Când oamenii sunt la serviciu, se reunesc în multe locuri, cum ar fi săli de prânz, holuri și săli de conferințe. Puteți configura dispozitive Cisco Webex partajate în aceste spații de lucru, puteți adăuga servicii și apoi puteți urmări colaborarea.

    Principiul cheie al unui dispozitiv Spații de lucru este că acesta nu este atribuit unui anumit utilizator, ci mai degrabă unei locații fizice, permițând utilizarea partajată.

    Dispozitivele listate acceptă Webex Calling. Deși majoritatea acestor dispozitive pot fi înregistrate utilizând o adresă MAC, numai următorul subset poate fi înregistrat utilizând un cod de activare:

    • Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851)

    • Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)

    • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)

    • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)

    • Telefon de conferințe Cisco IP 7832 și 8832

    1

    Din vizualizarea clientului în https://admin.webex.com, accesați Administrare > Dispozitive > Adăugare dispozitiv.

    De asemenea, puteți adăuga un dispozitiv într-un spațiu de lucru nou din secțiunea Spații de lucru prin navigare la Administrare > Spaţii de lucru > Adăugare spaţiu de lucru.
    2

    Alegeți Utilizare partajată > Spațiu de lucru nou.

    3

    Introduceți un nume pentru spațiul de lucru (cum ar fi numele sălii fizice), selectați tipul sălii și adăugați capacitatea, apoi faceți clic pe Înainte.


     

    Numele unui spațiu de lucru nu poate avea mai mult de 30 de caractere și nu poate avea caractere %, #, <, >, /, \ și ".

    4

    Alegeți telefonul Cisco, ATA sau dispozitivul de la partea a 3-a.

    5

    Alegeți dispozitivele Cisco gestionate din lista derulantă Selectare dispozitiv .

    6

    Alegeți un tip de dispozitiv din lista derulantă tip dispozitiv , apoi faceți clic pe Înainte.

    7

    Alegeți dacă doriți să înregistrați telefonul cu un cod de activare (dacă apare opțiunea) sau cu o adresă MAC, apoi faceți clic pe Înainte.

    • Prin codul de activare — Alegeți această opțiune dacă doriți să generați un cod de activare pe care îl puteți partaja cu proprietarul dispozitivului. Codul de activare din 16 cifre trebuie introdus manual pe dispozitivul propriu-zis.

       

      Telefoanele pentru mai multe platforme trebuie să aibă o încărcare firmware de 11.2.3MSR1 sau o versiune mai recentă pentru a afișa ecranul cu codul de activare. Dacă firmware-ul telefonului trebuie actualizat, indicați utilizatorii cătrehttps://upgrade.cisco.com/MPP_upgrade.html .

    • După adresa MAC — Alegeți această opțiune dacă cunoașteți adresă MAC a dispozitivului. adresă MAC a unui telefon trebuie să fie o intrare unică. Dacă introduceți o adresă MAC pentru un telefon care este deja înregistrat sau faceți o greșeală când introduceți numărul, apare un mesaj de eroare .

     
    Pentru Webex Calling , puteți adăuga un singur telefon partajat la un spațiu de lucru.

    Pentru Telefon de conferințe Cisco IP 7832, este posibil ca unele taste soft să nu fie disponibile. Dacă aveți nevoie de un set complet de taste soft, vă recomandăm să alocați acest telefon unui utilizator.

    8

    Faceți clic pe serviciul de apelare și alegeți tipul de abonament și licență pe care doriți să îl alocați spațiului de lucru.

    • Spațiu de lucru profesional

    • Spațiu de lucru în zona comună


     

    Pentru a afla mai multe despre caracteristicile disponibile cu licențele, consultați Caracteristicile disponibile după tipul de licență pentru Webex Calling.

    9

    Alocați un Locație și Număr de telefon (determinat de locația pe care o alegeți), apoi faceți clic Salvați . Aveți și opțiunea de a atribui un interior.


     
    Pentru a modifica sau gestiona dispozitivele alocate spațiului de lucru, consultați Gestionați un dispozitiv pentru o secțiune a spațiului de lucru.

    Pentru a reutiliza un telefon care este atribuit unui utilizator/spațiu de lucru Webex Calling Webex Calling alt utilizator/spațiu de lucru Webex Calling, urmați acești pași:

    1

    Din vizualizarea clientului înhttps://admin.webex.com, accesați Utilizatorul/Spațiul de lucru în care dispozitivul este alocat în prezent.

    Puteți realoca dispozitivul în aceste scenarii:

    1. Dacă doriți să ștergeți utilizatorul, selectați Ștergeți utilizatorul/spațiul de lucru pentru a șterge utilizatorul/spațiul de lucru și dispozitivele asociate.

    2. Dacă doriți să ștergeți un dispozitiv, selectați Dispozitive și alegeți dispozitivul de șters.

    2

    Pe telefon, accesați meniul de setări și efectuați acești pași pentru a realoca telefonul.

    1. Selectați Administrarea dispozitivului , atunci Resetare la setările din fabrică .

    2. Telefonul repornește. La finalizarea repornirii, telefonul afișează ecranul Cod de activare.

    3. Telefonul este acum pregătit pentru realocare.

    3

    Urmați instrucțiunile din Adăugați și atribuiți telefon utilizatorului sau Adăugați un telefon într-un nou spațiu de lucru pentru a aloca sau adăuga un telefon unui utilizator/spațiu de lucru.

    4

    La adăugarea dispozitivului în Control Hub, efectuați aceste acțiuni pe telefon:

    1. Pentru codul de activare:

      Introduceți codul de activare. Telefonul repornește și este conectat la noul utilizator/spațiu de lucru.

    2. Pentru adresă MAC:

      Introduceți #000 pe ecranul Cod de activare, telefonul este reinstalat cu Webex Calling și este disponibil pentru noul utilizator/spațiu de lucru.

    Când oamenii sunt la serviciu, aceștia se reunesc în multe spații de lucru, cum ar fi săli de prânz, holuri și săli de conferințe. Puteți configura dispozitive Cisco Webex partajate în aceste spații de lucru, puteți adăuga servicii și apoi puteți urmări colaborarea.

    Principiul cheie al unui dispozitiv Workspaces este acela că nu este atribuit unui anumit utilizator, ci mai degrabă unei locație fizică, permițând utilizarea partajată.

    Dispozitivele listate aici sprijin Webex Calling .

    1

    Din vizualizarea clientului în https://admin.webex.com, accesați Administrare > Dispozitive > Adăugare dispozitiv.

    De asemenea, puteți adăuga un dispozitiv într-un spațiu de lucru nou din secțiunea Spații de lucru prin navigare la Administrare > Spaţii de lucru > Adăugare spaţiu de lucru.
    2

    Alegeți Utilizare partajată > Spațiu de lucru nou.

    3

    Introduceți un nume pentru spațiul de lucru (cum ar fi numele sălii fizice), selectați tipul sălii și adăugați capacitatea, apoi faceți clic pe Înainte.

    4

    Alegeți dispozitivul Cisco Collaboration și apoi faceți clic pe Înainte.

    Dispozitivul de colaborare Cisco include dispozitivul Cisco Webex Room sau Desk, inclusiv Cisco Webex Board.

    5

    Alegeți unul dintre următoarele servicii și faceți clic pe Înainte.

    • Apelați pe Webex (apel 1:1, non-PSTN) —Utilizatorii pot efectua apeluri numai în Aplicația Webex sau în Protocolul de inițiere sesiuni Webex (SIP) utilizând o adresă SIP (de exemplu, numele de utilizator@example.calls.webex.com).
    • Cisco Webex Calling — Pe lângă capacitatea de a efectua și de a primi aplicații Webex și apeluri SIP, persoanele din acest spațiu de lucru pot utiliza dispozitivul pentru a efectua și de a primi apeluri telefonice din cadrul planului de numerotare Webex Calling. De exemplu, vă puteți apela colegul formând număr de telefon 555-555-5555, interiorul 5555 sau adresa SIP numedeutilizator@example.webex.com, dar puteți apela și pizzeria locală.
    6

    Dacă ați ales serviciul Cisco Webex Calling , apoi alegeți abonamentul și tipul de licență pe care doriți să le alocați spațiului de lucru.

    • Spațiu de lucru profesional

    • Spațiu de lucru în zona comună


     

    Pentru a afla mai multe despre caracteristicile disponibile cu licențele, consultați Caracteristicile disponibile după tipul de licență pentru Webex Calling.

    7

    Atribuiți o locație, număr de telefon (determinat de locația pe care o alegeți), o extensie, apoi faceți clic pe Salvare.

    8

    Activați dispozitivul utilizând codul furnizat. Puteți copia, trimite prin e-mail sau printa codul de activare.

    Pentru a aloca mai multe dispozitive utilizatorilor și spațiilor de lucru, puteți să populați un fișier CSV cu informațiile necesare și să activați aceste dispozitive în doar câțiva pași simpli.

    Dispozitivele listate aici sprijin Webex Calling . Puteți înregistra toate dispozitivele utilizând o adresă MAC; totuși, înregistrați următorul subset de dispozitive utilizând un cod de activare:

    • Telefoane Cisco IP seria 6800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 6821, 6841, 6851)

    • Telefoane Cisco IP seria 7800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 7811, 7821, 7841, 7861)

    • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane audio — 8811, 8841, 8851, 8861)

    • Telefoane Cisco IP seria 8800 pentru mai multe platforme pentru mai multe platforme (telefoane video — 8845, 8865)

    • Telefon de conferințe Cisco IP 7832 și 8832

    • Cisco Video Phone 8875

    1

    Din vizualizarea clientului în https://admin.webex.com, accesați Administrare > Dispozitive > Adăugare dispozitiv > Mai multe telefoane Cisco IP.

    2

    Alegeți una dintre următoarele opțiuni și faceți clic pe Descărcare.

    • Utilizatori din organizația mea—Puteți obține o listă cu toți utilizatorii din organizația dvs. și atributele asociate acestora, astfel încât să nu trebuiască să căutați manual fiecare utilizator.
    • Spații de lucru în organizația mea—Puteți obține o listă cu toate spațiile de lucru din organizația dvs. și atributele asociate acestora, astfel încât să nu trebuiască să priviți manual fiecare spațiu de lucru.
    • Adăugați șablonul de probă al dispozitivului—Puteți utiliza șablonul disponibil pentru a introduce informații cum ar fi numele de utilizator, tipul (indică dacă este un utilizator sau un spațiu de lucru), adresele MAC și modelele de dispozitiv.
    Puteți utiliza următorul tabel pentru a vă pregăti fișierul CSV.

     
    Următoarele câmpuri sunt obligatorii atunci când alocați un dispozitiv utilizatorilor și spațiilor de lucru Webex Calling:
    • Pentru utilizatori: Nume de utilizator, Tip, Tip dispozitiv și Model dacă tipul dispozitivului este IP.
    • Pentru spațiul de lucru: Nume de utilizator, Tip, număr de telefon sau Extensie, Spațiu de lucru Webex Calling [nume de abonament], Tip dispozitiv și Model dacă tipul dispozitivului este IP.

    Nume coloanăDescriereValoare acceptată

    Nume utilizator

    Pentru a aloca un dispozitiv unui utilizator, introduceți adresa de e-mail a utilizatorului.


     
    Nu introduceți ID-ul de utilizator sau numele acestora.

    Pentru a aloca un dispozitiv unui spațiu de lucru, introduceți numele spațiului de lucru.


     
    Dacă introduceți un spațiu de lucru care nu există încă, spațiul de lucru este creat automat.

    Exemplu de e-mail pentru utilizatori: test@exemplu.com

    Exemplu de nume spațiu de lucru: Sală de pauză

    Tip

    Introduceți tipul corespunzător ca utilizator sau spațiu de lucru.

    UTILIZATOR

    SPAȚIU DE LUCRU

    Număr de telefon

    Introduceți un număr de telefon.

    Exemplu: +12815550100

    Extensie

    Introduceți o extensie.

    Exemplu: 00-999999

    Tip dispozitiv

    Introduceți tipul dispozitivului.

    Pentru a utiliza orice Telefoane pentru mai multe platforme, dispozitive ATA sau DECT cu Webex Calling, introduceți IP.

    Pentru a crea spații de lucru noi pentru a avea dispozitive RoomOS, introduceți WEBEX sau WEBEX_APELING, în funcție de opțiunea de Apelare dorită

    ˇ°Modelˇ±

    Introduceți modelul dispozitivului dacă tipul dispozitivului este IP.

    Exemplu model dispozitiv: Cisco 7841, Cisco 8851 și așa mai departe

    Adresă MAC

    Introduceți adresa MAC a dispozitivului.

    Dacă lăsați câmpul adresei MAC necompletat, se generează un cod de activare.


     
    Utilizați coduri de activare pentru dispozitivele RoomOS.

    Exemplu adresă MAC: 001a2b3c4d5e

    Loc

    Introduceți numele utilizatorului sau locația spațiului de lucru.

    Exemplu: San Jose

    Plan apelare

    Introduceți TRUES pentru a activa Planul de apelare Cisco pentru spațiul de lucru nou adăugat.

    Această caracteristică nu funcționează pentru utilizatori, spațiile de lucru existente și spațiile de lucru cu locație neacceptată.

    ADEVĂRAT

    FALS

    Webex Calling Workspace [ID abonament]

    Specificați abonamentul care urmează să fie utilizat pentru crearea de spații de lucru comune sau profesionale de apelare.

    Fiecare abonament care deține licența pentru spațiul de lucru are o coloană corespunzătoare. Puteți aloca fie o licență pentru spațiul de lucru comun, fie o licență pentru spațiul de lucru profesional. Pentru a aloca o licență, introduceți TRUE în oricare dintre coloanele de tip licență ale abonamentului respectiv.


     
    Trebuie să alocați un singur abonament pentru un spațiu de lucru.

    De asemenea, puteți transfera spații de lucru de la un abonament la altul. Pentru a transfera, introduceți FALSE în coloana de abonament sursă și TRUE în coloana de abonament țintă.


     
    Vă recomandăm să utilizați un șablon generat recent pentru a pregăti fișierul de import CSV, deoarece va conține informații exacte cu privire la abonamentele active pentru licențele de spațiu de lucru.

    ADEVĂRAT

    FALS

    Spațiu de lucru profesional Webex Calling [ID abonament]


     
    Aceste câmpuri Număr de telefon și Extensie au fost denumite anterior Număr director și linie directă; aceste nume de coloane continuă să suporte pentru o perioadă scurtă de timp.

     
    Vă recomandăm să limitați numărul de dispozitive la 1000 per fișier CSV. Dacă doriți să adăugați mai mult de 1000 de dispozitive, utilizați un al doilea fișier CSV.
    3

    Completați foaia de calcul.

    4

    Încărcați fișierul CSV glisând și fixând fișierul sau făcând clic pe Alegeți un fișier.

    5

    În cazul în care adresa MAC este necompletată, veți obține opțiunile pentru a alege în cazul în care codul de activare este trimis.

    • Furnizați un link—Codul de activare este adăugat într-un fișier CSV. După import, veți primi un link pentru a descărca fișierul de cod de activare pe ecranul Import Stare.
    • Cod de activare E-mail —Dacă dispozitivul este pentru un spațiu de lucru, codul de activare este trimis către dvs., în calitate de administrator. Dacă dispozitivul este pentru un utilizator, codul de activare este trimis prin e-mail utilizatorului.

    Dumneavoastră sau utilizatorul trebuie să introduceți codul de activare de pe dispozitiv pentru activarea acestuia.

    6

    Faceți clic pe Trimiteți.

    Afișează starea actualizată atunci când dispozitivele devin active.

     

    Dispozitivele multiplatform trebuie să ruleze o încărcare firmware de 11.2.3MSR1 sau o versiune ulterioară pentru ca utilizatorii să introducă codul de activare pe dispozitivul lor. Pentru informații despre actualizarea firmware-ului telefonului, consultați acest articol.

    Dacă doriți să vizualizați lista dispozitivelor alocate utilizatorilor și spațiilor de lucru, puteți exporta fișier CSV.

    Din vizualizarea clientului înhttps://admin.webex.com , accesați Dispozitive .

    Selectați mai multe dispozitive din lista de dispozitive și selectați Export opțiune. Puteți alege câmpurile de inclus în fișier CSV și puteți exporta conținutul într-un folder local.


     

    Câmpurile afișate în fișier CSV depind de conectarea dispozitivului la platformă. Prin urmare, unele câmpuri nu sunt disponibile în fișierul de ieșire.

    Puteți să adăugați, să eliminați, să reporniți, să verificați activarea sau să creați un nou cod de activare pentru dispozitivele care sunt alocate utilizatorilor din organizația dvs. Acest lucru poate fi util pentru vizualizarea și gestionarea dispozitivelor pe ecranul utilizatorilor, atunci când este necesar.

    1

    Din vizualizarea clientului din , accesați Apelarea > locații.https://admin.webex.com

    2

    Selectați un utilizator și faceți clic pe Dispozitive.

    3

    Pentru a adăuga un dispozitiv la acest utilizator, faceți clic Adăugare dispozitiv .


     
    Dacă utilizatorul este deja alocat un dispozitiv și doriți să adăugați un alt dispozitiv, faceți clic pe Acțiune > Adăugați dispozitivul.

    Pentru mai multe informații despre adăugarea dispozitivului la un utilizator, consultați Adăugați telefoane la o secțiune utilizator .

    4

    Pentru a modifica un dispozitiv existent, selectați nume dispozitiv.

    Acest lucru vă duce la pagina Dispozitive. Aici puteți vizualiza și edita setările dispozitivului, puteți șterge dispozitivul, puteți reporni dispozitivul sau puteți crea un nou cod de activare pentru dispozitiv, dacă este cazul. Pentru mai multe informații despre configurarea setări telefon, consultați Configurați și actualizați setările telefonului .

    5

    Dacă dispozitivul adăugat utilizatorului este Webex Aware, atunci opțiunea Webex Aware este afișată sub dispozitive așa cum este prezentat în diagramă. Webex Aware indică faptul că dispozitivul s-a integrat în platforma Webex și are acces la Funcțiile Webex acceptate de telefon.

    6

    Faceți clic Acțiuni pentru a gestiona dispozitivul. Acțiunile ajută la aplicarea modificărilor de configurare sau la actualizarea firmware-ului pentru dispozitivele MPP.

    Fila Acțiuni are aceste opțiuni pentru un dispozitiv compatibil Webex Aware:
    • Aplicare modificări – Emite o solicitare către telefon pentru a descărca și a aplica modificări la configurație.
    • Repornire – Emite o solicitare de a forța repornirea dispozitivului și de a descărca configurația curentă.
    • Raportați o problemă – Emite o solicitare către dispozitiv de a genera și încărca un PRT în cloud.
    • Ștergere — Șterge un dispozitiv care este listat pentru utilizator.

    Dispozitivele pot fi adăugate și gestionate direct dintr-un profil de spațiu de lucru. Dispozitivele spațiului de lucru pot include dispozitive ATA, precum faxurile. Puteți, de asemenea, să configurați un dispozitiv din spațiul de lucru ca gazdă hotelieră. Pentru mai multe informații despre hoteliere, consultați: Hotelizare în Cisco Webex Control Hub .

    1

    Din vizualizarea clientului în https://admin.webex.com, accesați Management > Spații de lucru.

    2

    Selectați spațiul de lucru de modificat.

    3

    Pentru a adăuga un dispozitiv, faceți clic pe Adăugare dispozitiv în panoul Dispozitive .

    Pentru mai multe informații despre adăugarea dispozitivelor la spațiul de lucru, consultați Adăugați un telefon la o nouă secțiune a spațiului de lucru .

    4

    Pentru a modifica un dispozitiv existent, selectați nume dispozitiv.

    Acest lucru vă duce la pagina Dispozitive. Aici puteți să vizualizați și să editați setările dispozitivului, să ștergeți dispozitivul, să reporniți dispozitivul și să permiteți ca dispozitivul să fie utilizat ca gazdă hoteliere. Pentru mai multe informații despre configurarea setări telefon, consultați Configurați și actualizați setările telefonului .

    5

    Dacă dispozitivul adăugat în spațiul de lucru este Webex Aware, atunci opțiunea Webex Aware este afișată sub dispozitive așa cum este prezentat în diagramă. Webex Aware indică faptul că dispozitivul a fost integrat în platforma Webex și are acces la caracteristicile Webex acceptate de telefon.

    6

    Faceți clic Acțiuni pentru a gestiona dispozitivul. Acțiunile ajută la aplicarea modificărilor de configurare sau la actualizarea firmware-ului pentru dispozitivele MPP.

    Fila Acțiuni are aceste opțiuni pentru un dispozitiv compatibil Webex Aware:
    • Aplicare modificări – Emite o solicitare către telefon pentru a descărca și a aplica modificări la configurație.
    • Repornire – Emite o solicitare de a forța repornirea dispozitivului și de a descărca configurația curentă.
    • Raportați o problemă – Emite o solicitare către dispozitiv de a genera și încărca un PRT în cloud.
    • Ștergere — Șterge un dispozitiv care este listat pentru utilizator.

    aparență linie vă permite să adăugați linii pe un dispozitiv primar al utilizatorului și să reordonați modul în care apar liniile. Această caracteristică permite unui utilizator să primească și să efectueze apeluri către și de la interiorul altui utilizator, folosind propriul telefon. Un exemplu de aspect de linie partajată este un asistent executiv care dorește să efectueze și să primească apeluri de la linia șefului. Aspectele de linii partajate pot fi, de asemenea, o altă instanță a liniei utilizatorului principal.

    Limita maximă de configurare este de 35 de dispozitive pentru fiecare număr de telefon de utilizator , inclusiv aplicația desktop sau mobilă a utilizatorului. Puteți adăuga linii suplimentare pe telefonul spațiului de lucru. Cu toate acestea, puteți adăuga numai telefonul spațiului de lucru cu licență profesională ca linie partajată.


     

    Când atribuiți o linie partajată, puteți aloca numere de la diferite Webex Calling locații către dispozitive dintr-o locație diferită. De exemplu, un număr (utilizator, spațiu de lucru, linie virtuală) din locația din Marea Britanie poate fi atribuit unui dispozitiv care este atribuit unui utilizator din locația din S.U.A.

    Pentru mai multe informații despre linie partajată între locații, consultați: Configurarea liniilor partajate și a liniilor virtuale din locații.


     

    Când un utilizator adaugă apelurile rapide la telefonul său MPP, acestea nu sunt vizibile în Control Hub. Apelările rapide pot fi suprascrise la configurarea unei linie partajată.

    Dacă un utilizator are numere de la alte utilizatori/grupuri configurate pe dispozitivele sale, puteți adăuga o etichetă personalizată pentru linie partajată. Această etichetă personalizată ajută la identificarea unui aspect de linie partajată de celălalt.

    1

    Din vizualizarea clientului înhttps://admin.webex.com , accesați Utilizatori sau Spații de lucru (în funcție de locul în care este alocat dispozitivul de modificat).

    2

    Selectați utilizatorul sau spațiul de lucru de modificat și derulați Dispozitive .

    3

    Selectați dispozitivul pentru a adăuga sau a modifica liniile partajate și alegeți Utilizatori și setări telefon .

    Utilizatorii și locurile care apar pe acest telefon sunt listate în ordinea apariției.

    4

    Pentru a adăuga sau elimina utilizatori sau locuri de pe acest telefon, selectați Configurare linii .

    5

    Pentru a elimina o linie, faceți clic pepictogramă.


     
    Nu puteți elimina utilizatorul principal de pe linia 1.
    6

    Pentru a adăuga un aspect de linie partajată, faceți clic pepictogramă.


     
    Adăugați liniile în ordinea în care doriți să apară. Pentru a reordona aparență linie, ștergeți și adăugați în listă în ordinea în care doriți să apară.
    7

    Introduceți numele sau număr de telefon și selectați dintre opțiunile care apar și faceți clic Salvați .

    Puteți configura porturile unui dispozitiv ATA (Adaptor telefonic analogic) alocat unui utilizator în Control Hub . În prezent, cele două configurații disponibile pentru dispozitivele ATA sunt pentru dispozitivele cu două porturi și dispozitivele cu 24 de porturi.

    1

    Din vizualizarea clientului înhttps://admin.webex.com , accesați Utilizatori .

    2

    Selectați utilizatorul de modificat și derulați Dispozitive .

    3

    Selectați dispozitivul pe care doriți să îl adăugați sau să modificați.

    4

    Sub Utilizatori de pe acest Dispozitiv , faceți clic Configurare porturi .

    5

    Pentru a adăuga o configurație de port partajată, faceți clic pepictogramă.

    6

    Introduceți numele sau număr de telefon și selectați dintre opțiunile care apar și apoi faceți clic Salvați .


     
    În căutare apar numai spațiile de lucru fără dispozitive.
    7

    Dacă dispozitivul necesită compresie fax T.38, bifați caseta din coloana T.38 sau înlocuiți opțiunile de compresie la nivel de utilizator, apoi faceți clic Salvați .


     
    Un spațiu de lucru poate avea un ATA. Acest lucru este util pentru faxurile.

    Puteți adăuga oricând numere de telefon la dispozitivele de birou și de cameră din organizația dvs. client, indiferent dacă vă aflați în mijlocul unei perioade de încercare sau dacă ați fost convertit la un abonament cu plată.


     

    Am mărit numărul de numere de telefon pe care le puteți adăuga Control Hub 250 până la 1000.

    1

    Din vizualizarea clientului înhttps://admin.webex.com , accesați Servicii > Apelare > Numere apoi faceți clic Adăugare numere .

    2

    Specificați Locație și Tip număr . Dacă portați numerele, introduceți atât numărul actual, cât și cel nou.

    3

    Specificați locația, statul, codul zonei, prefixul (opțional), apoi faceți clic pe Căutare.

    Se afișează numerele disponibile.

    4

    Selectați numerele pe care doriți să le adăugați la locație.

    Numerele pe care alegeți să le mutați în câmpul Numere selectate .

    5

    Faceți clic pe Salvați.

    Puteți vedea o listă de numere PSTN pe care organizația dvs. le-a comandat. Cu aceste informații puteți vedea numerele neutilizate care sunt disponibile și numerele care au fost comandate care vor deveni disponibile în curând.

    Din vizualizarea clientului înhttps://admin.webex.com , accesați Servicii > Apelare > Comenzi PSTN .

    Când conectați accesorii (căști/KEM) la un dispozitiv MPP, acestea apar ca un articol de inventar în fila Dispozitive din Control Hub. Din inventarul de dispozitive Control Hub puteți afla care este modelul accesoriului, starea și cui îi aparține accesoriul. Când selectați un accesoriu, puteți obține informații suplimentare, precum număr de serie al accesoriului și versiune software curentă . Câmpul de stare accesoriu este raportat ca „online”, atât timp cât accesoriul este conectat la MPP. Un set de căști conectat la MPP își va actualiza automat software-ul cu cea mai recentă versiune disponibilă din Device Management.

    Vreți să vedeți cum se procedează? Urmăriți asta demonstrație video despre modul de vizualizare a accesoriilor în Control Hub .
    Tabelul 1. Căști compatibile

    Model de telefon

    Căști Cisco seria 520

    Căști Cisco seria 530

    Căști Cisco seria 560

    Căști Cisco seria 730

    Telefon Cisco IP 8811/8841/8845

    RJ9 și RJ11

    Telefon Cisco IP 8851/8861/8865

    USB

    USB

    USB

    RJ9 și RJ11

    Telefon Cisco IP 7811/7821/7841/7861

    Telefon Cisco IP 6821/6841/6851/6861

    Telefon Cisco IP 6871

    USB

    USB

    USB

    Telefon de conferințe Cisco IP 7832/8832

    Tabelul 2. Module de extensie cu tastatură compatibile

    Model de telefon

    KEM

    Telefon Cisco IP 8811/8841/8845

    Telefon Cisco IP 8851/8861/8865

    BEKEM

    CP-8800-A- KEM

    CP-8800-V- KEM

    Telefon Cisco IP 7811/7821/7841/7861

    Telefon Cisco IP 6821/6841/6861/6871

    Telefon Cisco IP 6851

    CP-68KEM-3PCC

    Telefon de conferințe Cisco IP 7832/8832


     

    Pentru a depana problemele cu care se confruntă Key Expansion Module (modulul de modul de expansiune cu tastatură) pe telefoanele înregistrate la Webex Calling, consultați Depanați problemele modulelor de extensie cu taste în Webex Calling pentru detalii.

    16 iunie 2023
    Tendințe de adoptare și rapoarte de utilizare pentru apelarea Webex

    Administratorii au la îndemână un număr de rapoarte care vă pot ajuta să evaluați modul în care sunt utilizate serviciile Webex Calling și cât de des sunt utilizate. Administratorii pot avea, de asemenea, o imagine rapidă a calității media pentru locația dvs.

    Vizualizați rapoartele privind apelurile

    Puteți utiliza pagina Analytics în Control Hub pentru a obține o perspectivă asupra modului în care oamenii utilizează Webex Calling și Webex aplicație (implicare) și calitatea experienței lor media de apel. Pentru a accesa Webex Calling analytics, conectați-vă la Control Hub , apoi accesați Analytics și selectați Apelare filă.

    1

    Pentru rapoarte detaliate privind istoricul apelurilor, conectați-vă la Control Hub , apoi accesați Analytics > Apelare .

    2

    Selectați Istoric detaliat apeluri .

    Pentru informații despre apelurile care utilizează Instanța dedicată, consultați Analiză de instanță dedicată .

    3

    Pentru a accesa date de calitate media, conectați-vă la Control Hub , apoi accesați Analytics și apoi selectați Apelare .

    Pentru mai multe informații, consultați Statistici pentru portofoliul dvs. de colaborare în cloud.
    16 mai 2024
    Informații de referință despre porturi pentru apelarea Cisco Webex

    Acest articol este destinat administratorilor de rețea, în special administratorilor de securitate paravan de protecție și proxy care utilizează serviciile Webex Calling în cadrul organizației lor. Descrie cerințele rețelei și listează adresele, porturile și protocoalele utilizate pentru conectarea telefoanelor, a aplicației Webex și a gateway-urilor la serviciile Webex Calling .

    Un firewall și un proxy configurate corect sunt esențiale pentru implementarea cu succes a apelurilor. Webex Calling utilizează SIP și HTTPS pentru semnalizarea apelurilor și adresele și porturile asociate pentru media, conexiunea la conexiune la rețea și conexiunea la gateway ca Webex Calling este un serviciu global.

    Nu toate configurațiile de firewall necesită ca porturile să fie deschise. Cu toate acestea, dacă rulați reguli de la interior la exterior, trebuie să deschideți porturile pentru protocoalele necesare pentru a elibera serviciile.

    Traducere adrese de rețea (NAT)

    Funcționalitatea de traducere a adresei de rețea (NAT) și de traducere a adresei de port (PAT) se aplică la granița dintre două rețele pentru a traduce spațiile adresei sau pentru a preveni coliziunea spațiilor adresei IP.

    Organizațiile utilizează tehnologii de gateway, cum ar fi firewall-uri și proxy-uri care oferă servicii NAT sau PAT pentru a oferi acces la internet la Aplicații sau dispozitive care se află într-un spațiu privat de adrese IP. Aceste gateway-uri fac trafic de la aplicații interne sau dispozitive la internet par să vină de la una sau mai multe adrese IP publice rutabile.

    • Dacă implementați NAT, nu este obligatoriu să deschideți un port de intrare pe firewall.

    • Validați dimensiunea pool-ului NAT necesară pentru conectivitatea Aplicației sau Dispozitivelor atunci când mai mulți utilizatori de aplicații și dispozitive accesează servicii Webex Calling & Webex conștiente utilizând NAT sau PAT. Asigurarea faptului că adresele IP publice adecvate sunt alocate bazinelor NAT pentru a preveni epuizarea porturilor. Epuizarea porturilor contribuie la incapacitatea utilizatorilor și dispozitivelor interne de a se conecta la serviciile Webex Calling și Webex Aware.

    • Definiți perioade de legare rezonabile și evitați manipularea SIP pe dispozitivul NAT.

    • Configurați un timeout minim NAT pentru a asigura funcționarea corectă a dispozitivelor. Exemplu: Telefoanele Cisco trimit un mesaj de reîmprospătare ÎNREGISTRATOR la fiecare 1-2 minute.

    • Dacă rețeaua implementează NAT sau SPI, setați un timeout mai mare (de cel puțin 30 de minute) pentru conexiuni. Acest timeout permite o conexiune fiabilă, reducând în același timp consumul de baterie al dispozitivelor mobile ale utilizatorilor.

    Gateway strat de aplicație SIP

    Dacă un ruter sau un paravan de protecție este SIP Aware, ceea ce înseamnă că are SIP Application Layer Gateway (ALG) sau ceva similar activat, vă recomandăm să dezactivați această funcționalitate pentru a menține funcționarea corectă a serviciului.

    Consultați documentația producătorului relevant pentru informații despre cum să dezactivați SIP ALG pe anumite dispozitive.

    Asistență proxy pentru Webex Calling

    Majoritatea clienților implementează un firewall de internet sau un proxy de internet și un firewall pentru a restricționa și controla traficul bazat pe HTTP care iese și intră în rețeaua lor. Protejându-și astfel rețeaua de diferite forme de atacuri cibernetice.

    Proxy-urile îndeplinesc mai multe funcții de securitate, cum ar fi:

    • Permiteți sau blocați accesul la anumite adrese URL.

    • Autentificare de bază

    • adresă IP/domeniu/nume gazdă/ URI de căutare reputație

    • Decriptarea și inspecția traficului

    La configurarea caracteristicii proxy, aceasta se aplică tuturor aplicațiilor care utilizează protocolul HTTP.

    Aplicațiile includ următoarele:

    • Servicii Webex

    • Proceduri de activare a dispozitivului clientului (CDA) care utilizează platforma de configurare Cisco Cloud , cum ar fi GDS, activarea dispozitivului EDOS, configurarea și integrarea în cloudul Webex .

    • Autentificare certificat

    • Actualizare firmware

    • Rapoarte de stare

    • Încărcări PRT

    • Servicii VoIP


     

    Dacă este configurată o adresă de server delegat , atunci numai traficul de semnalizare (HTTP/HTTPS) este trimis către server delegat. Clienții care utilizează SIP pentru a se înscrie la serviciul Webex Calling și media asociată nu sunt trimiși la proxy. Prin urmare, permiteți-le acestor clienți să treacă prin firewall-ul direct.

    Opțiuni Proxy acceptate, tipuri de configurare și de autentificare

    Tipurile de proxy acceptate sunt:

    • Proxy explicit (inspectare sau neinspectare) – Configurați clienții aplicație sau dispozitiv cu proxy explicit pentru a specifica serverul de utilizat. Această opțiune acceptă unul dintre următoarele tipuri de autentificare:

    • Proxy transparent (neinspectează) – Clienții nu sunt configurați să utilizeze o anumită adresă de server delegat și nu necesită modificări pentru a funcționa cu un proxy care nu inspectează.

    • Transparent Proxy (inspectare) – Clienții nu sunt configurați să utilizeze o anumită adresă de server delegat . Nu sunt necesare modificări la configurația HTTP; cu toate acestea, clienții dvs. fie aplicații, fie dispozitivele au nevoie de un certificat rădăcină, astfel încât să aibă încredere în proxy. Echipa IT utilizează proxy-urile de inspectare pentru a aplica politicile privind site-urile web de vizitat și tipurile de conținut care nu sunt permise.

    Configurați manual adresele proxy pentru dispozitivele Webex Room, telefoanele Cisco IP Multiplatform (MPP) și aplicația Webex folosind:

    • Sistem de operare platformă

    • URL a dispozitivului

    • Descoperire automată

    În timpul configurării, alegeți dintre următoarele configurații Proxy și tipuri de autentificare:

    Produs

    Configurare proxy

    Tip de autentificare

    Webex pentru Mac

    Manuală, WPAD, PAC

    Fără autentif., de bază, NTLM

    Webex pentru Windows

    Manuală, WPAD, PAC, GPO

    Fără autentif., de bază, NTLM (2), Negotiate

    Webex pentru iOS

    Manuală, WPAD, PAC

    Fără autentif., de bază, de tip digest, NTLM

    Webex pentru Android

    Manuală, PAC

    Fără autentif., de bază, de tip digest, NTLM

    Webex Web App

    Acceptat prin sistemul de operare

    Fără autentif., de bază, de tip digest, NTLM, Negociate

    Dispozitive Webex Room

    WPAD, PAC sau manuală

    Fără autentif., de bază, de tip digest

    Telefoane IP Cisco

    Manuală, WPAD, PAC

    Fără autentif., de bază, de tip digest

    Webex Video Mesh Node

    Manual

    Fără autentif., de bază, de tip digest, NTLM

    Pentru legende din tabel:

    1. Autentificare Mac NTLM - Aparatul nu trebuie să fie conectat la domeniu, utilizatorului i se solicită să introducă o parolă.(2):

    2. Windows NTLM Auth - Acceptat numai dacă un computer este conectat la domeniu

    3. Descoperire automată proxy Web (WPAD) - Consultați Protocolul de descoperire automată proxy Web pentru detalii.

    4. Fișiere PAC (Proxy Auto Config) - Consultați Fișiere de configurare automată proxy pentru detalii.

    5. Pentru a conecta dispozitivele din seria Cisco Webex Board, Desk sau Room la un server delegat, consultați Conectați-vă dispozitivul Board, Desk sau Room la un server delegat .

    6. Pentru telefoanele Cisco IP , consultați Configurați un server proxy ca exemplu pentru configurarea server delegat și a setărilor.


     

    Pentru No Authentication, configurați clientul cu o adresă proxy care nu acceptă autentificarea. Când se utilizează Proxy Authentication, configurați cu date de autentificare valide. Proxy-urile care inspectează traficul web pot interfera cu conexiunile socket-urilor web. Dacă apare această problemă, ocolirea traficului neinspectat la *. Webex.com ar putea rezolva problema. Dacă vedeți deja alte intrări, adăugați un punct și virgulă după ultima intrare, apoi introduceți excepția Webex .

    Setări proxy pentru sistemul de operare Windows

    Microsoft Windows acceptă două biblioteci de rețea pentru trafic HTTP (WinINet și WinHTTP) care permit configurarea Proxy.WinINet este un supraset al WinHTTP.

    1. WinInet este proiectat doar pentru aplicații client desktop cu utilizator unic

    2. WinHTTP este conceput în principal pentru aplicații multiutilizator, bazate pe server

    Când selectați dintre cele două, alegeți WinINet pentru setările de setări de configurare proxy . Pentru detalii, consultați wininet-vs-winhttp .

    Consultați Configurați o listă de domenii permise pentru a accesa Webex în timpul rețea corporatistă pentru detalii despre următoarele:

    • Pentru a vă asigura că persoanele se conectează la aplicații numai utilizând conturi dintr-o listă predefinită de domenii.

    • Utilizați un server delegat pentru a intercepta solicitările și a limita domeniile permise.

    Inspecția proxy și fixarea certificatelor

    Aplicația Webex și dispozitivele Webex validează certificatele serverelor cu care stabilesc sesiuni TLS. Verificările certificatelor, precum emitentul certificatului și semnătura digitală, se bazează pe verificarea lanțului de certificate până la certificatul rădăcină. Pentru a efectua verificările de validare, aplicația și dispozitivele Webex utilizează un set de certificate CA rădăcină de încredere instalate în depozitul de încredere al sistem de operare .

    Dacă ați implementat un proxy de inspectare TLS pentru a intercepta, decripta și inspecta traficul Webex Calling . Asigurați-vă că certificatul pe care îl prezintă proxy-ul (în locul certificatului de serviciu Webex ) este semnat de o autoritate de certificare, iar certificat rădăcină este instalat în depozitul de încredere al aplicației Webex sau al dispozitivului dvs. Webex .

    • Pentru aplicația Webex - Instalați Certificat CA care este utilizat pentru a semna certificatul de către proxy-ul în sistem de operare al dispozitivului.

    • Pentru dispozitivele Webex Room și telefoanele IP Cisco multiplatform - Deschideți o solicitare de serviciu cu echipa TAC pentru a instala Certificat CA.

    Acest tabel prezintă aplicația Webex și dispozitivele Webex care acceptă inspecția TLS de către serverele Proxy

    Produs

    Acceptă CA-uri de încredere personalizate pentru inspecția TLS

    Aplicația Webex (Windows, Mac, iOS, Android, Web)

    Da

    Dispozitive Webex Room

    Da

    Telefoane Cisco IP Multiplatform (MPP).

    Da

    configurație Firewall

    Cisco acceptă Webex Calling și Webex Aware în centrele de date securizate Cisco și Amazon Web Services (AWS). Amazon și-a rezervat subrețelele IP pentru uzul exclusiv de către Cisco și a securizat serviciile situate în aceste subrețele în cloud-ul privat virtual AWS.

    Configurați-vă firewallul pentru a permite comunicațiilor de la dispozitivele, aplicațiile și serviciile cu acces la internet să își îndeplinească funcțiile corect. Această configurație permite accesul la toate cele acceptate Webex Calling și Webex Aware servicii cloud, nume de domenii, adrese IP , porturi și protocoale.

    Lista albă sau accesul deschis la următoarele, astfel încât Webex Calling și serviciile Webex Aware funcționează corect.

    • URL-urile/Domeniile menționate în secțiunea Domeniile și adresele URL pentru Webex Calling Services

    • Subrețele IP , porturi și protocoale menționate în secțiunea Subrețele IP pentru Webex Calling Services

    • Dacă utilizați Webex Meetings, Messaging și alte servicii, asigurați-vă că domeniile/adresele URL menționate în acest articol sunt, de asemenea, deschise Cerințe de rețea pentru serviciile Webex

    Dacă utilizați doar un firewall, atunci filtrarea traficului Webex Calling utilizând numai adrese IP nu este acceptată, deoarece grupurile de adrese IP sunt dinamice și se pot schimba în orice moment. Actualizați-vă regulile în mod regulat; neactualizarea listei de reguli pentru firewall ar putea afecta experiența utilizatorilor. Cisco nu acceptă filtrarea unui subset de adrese IP în funcție de o anumită regiune geografică sau de furnizor serviciu cloud . Filtrarea după regiune poate duce la o degradare gravă a experienței dvs. de apelare.

    Dacă firewallul dvs. nu acceptă filtrarea Domeniului/ URL -ului, utilizați o opțiune de server Enterprise Proxy. Această opțiune filtrează/permite traficul de semnalizare HTTP în funcție de URL/domeniu Webex Calling și Webex Aware în serverul dvs. proxy, înainte de a redirecționa către paravanul dvs. de protecție.

    Pentru Webex Calling , UDP este protocolul de transport preferat de Cisco pentru media și recomandă utilizarea numai SRTP în locul UDP. TCP și TLS ca protocoale de transport pentru mass-media nu sunt acceptate pentru Webex Calling în mediile de producție. Caracterul orientat către conexiune al acestor protocoale afectează calitatea mass-media în rețelele pierdute. Dacă aveți întrebări privind protocolul de transport, ridicați un ticket de asistență.

    Domenii și URL-uri pentru serviciile Webex Calling

    Un * afișat la începutul unui URL (de exemplu, *.webex.com) indică faptul că serviciile din domeniul de nivel superior și toate subdomeniile trebuie să fie accesibile.

    Domeniu/URL

    Descriere

    Aplicațiile și dispozitive Webex care utilizează aceste domenii/URL-uri

    Servicii Cisco Webex

    *.broadcloudpbx.net

    Microservicii de autorizare Webex pentru lansare încrucișată de la Control Hub la Portalul de administrare apelant.

    Control Hub

    *.broadcloud.com.au

    Servicii de apelare Webex în Australia.

    Toate

    *.broadcloud.eu

    Servicii de apelare Webex în Europa.

    Toate

    *.broadcloudpbx.net

    Apelarea serviciilor de configurare și gestionare a clienților.

    Aplicațiile Webex

    *.webex.com

    *.cisco.com

    Servicii de bază Webex Calling și Webex Aware

    1. configurarea dispozitivului

    2. Stocarea identității

    3. Autentificare

    4. Servicii OAuth

    5. integrarea dispozitivului

    6. Cloud Connected UC

    Când un telefon se conectează la o rețea pentru prima dată sau după o resetare la setările din fabrică fără opțiuni DHCP setate, acesta contactează un server de activare a dispozitivului pentru configurarea zero touch. Telefoanele noi utilizează activate.cisco.com și telefoanele cu o versiune de firmware anterioară versiunii 11.2(1), continuă să utilizeze webapps.cisco.com pentru configurare.

    Descărcați firmware-ul dispozitivului și actualizările locale de pe binaries.webex.com .

    Permiteți telefoanelor Cisco pentru mai multe platforme (MPP) cu mai mult de 12.0.3 versiuni să acceseze sudirenewal.cisco.com prin portul 80 pentru a reînnoi certificatul instalat de producător (MIC) și să aibă un identificator unic securizat al dispozitivului (SUDI). Pentru detalii, consultați Notificarea câmpului.

    Toate

    *.ucmgmt.cisco.com

    Servicii de apelare Webex

    Control Hub

    *.wbx2.com și *.ciscospark.com

    Utilizat pentru conștientizarea cloudului, CSDM, WDM, mercur și așa mai departe. Aceste servicii sunt necesare pentru ca aplicațiile și dispozitivele să poată contacta serviciile Webex Calling și Webex Aware în timpul și după integrare.

    Toate

    *.webexapis.com

    microservices Webex care gestionează aplicațiile și dispozitivele dvs.

    1. Serviciu imagine de profil

    2. Serviciu de tablă

    3. Serviciu de proximitate

    4. Serviciu prezență

    5. Înscrierea refuzată

    6. Serviciu Calendar

    7. Căutați dispozitivul

    Toate

    *.webexcontent.com

    Servicii de mesagerie Webex legate de stocarea generală a fișierelor, inclusiv:

    1. Linii utilizator

    2. Fișiere transcodificate

    3. Imagini

    4. Capturi de ecran

    5. Comenzi table

    6. Jurnale de clienți și dispozitive

    7. Imagine de profil

    8. Sigle de branding

    9. Cutie fişiere

    10. Export și import fișiere CSV în bloc (Control Hub)

    Servicii de Mesagerie Webex Apps.


     

    Stocarea fișierelor cu webexcontent.com înlocuită cu clouddrive.com în octombrie 2019

    *.accompany.com

    Integrarea Informații persoane

    Aplicațiile Webex

    Servicii suplimentare legate de Webex (domenii terțe)

    *.appdynamics.com

    *.eum-appdynamics.com

    Urmărirea performanței, captarea erorilor și a blocărilor, valorile sesiunii.

    Control Hub

    *.huron-dev.com

    Servicii micro webex de apelare, cum ar fi servicii de comutare, comandarea numerelor de telefon și servicii de atribuire.

    Control Hub

    *.sipflash.com

    Servicii de gestionare a dispozitivelor. Upgrade-uri de firmware și integrare sigură.

    Aplicațiile Webex

    *.walkme.com s3.walkmeusercontent.com

    Client de orientare a utilizatorilor Webex. Oferă tururi de onboarding și utilizare pentru utilizatorii noi.

    Pentru mai multe informații despre WalkMe, faceți clic aici.

    Aplicațiile Webex

    *.google.com

    *.googleapis.com

    Notificări către aplicațiile Webex de pe dispozitivele mobile (Exemplu: mesaj nou, când apelul este preluat)

    Pentru subrețele IP , consultați aceste linkuri

    Serviciu Google Firebase Cloud Mesagerie (FCM).

    Serviciul de Notificare push Apple (APNS)


     

    Pentru APNS, Apple listează subrețelele IP pentru acest serviciu.

    Aplicația Webex

    Subrețele IP pentru serviciile Webex Calling

    Subrețele IP pentru serviciile de apelare Webex

    23.89.0.0/16

    85.119.56.0/23

    128.177.14.0/24

    128.177.36.0/24

    135.84.168.0/21

    139.177.64.0/21

    139.177.72.0/23

    144.196.0.0/16

    150.253.128.0/17

    163.129.0.0/17

    170.72.0.0/16

    170.133.128.0/18

    185.115.196.0/22

    199.19.196.0/23

    199.19.199.0/24

    199.59.64.0/21

    Scopul conexiunii

    Adrese sursă

    Porturi sursă

    Protocol

    Adrese de destinație

    Porturi de destinație

    Note

    Semnalizarea apelurilor către Webex Calling (SIP TLS)

    Local Gateway extern (NIC)

    8000-65535

    TCP

    Consultați Subrețele IP pentru Serviciilede apelare Webex.

    5062, 8934

    Aceste IP-uri/porturi sunt necesare pentru semnalizarea apelurilor SIP-TLS de ieșire de la Gateway-uri, dispozitive și aplicații locale (Sursă) la Webex Calling Cloud (Destinație).

    Port 5062 (necesar pentru trunchiul bazat pe certificat). Și portul 8934 (necesar pentru trunchiul bazat pe înregistrare

    Dispozitive

    5060-5080

    8934

    Aplicații

    Efemer (OS dependent)

    Semnalizare apel de la Webex Calling (SIP TLS) la gateway-ul local

    Gama de adrese Webex Calling.

    Consultați Subrețelele IP pentru serviciile Webex Calling

    8934

    TCP

    Interval IP sau IP ales de client pentru gateway-ul lor local

    Gama de porturi sau porturi alese de client pentru gateway-ul lor local

    Se aplică la gateway-urile locale bazate pe certificat. Este necesar să se stabilească o conexiune de la Webex Calling la un gateway local.

    Un gateway local bazat pe Înregistrare funcționează pentru reutilizarea unei conexiuni create din gateway-ul local.

    Portul de destinație este ales de client Configurați trunchiurile

    Media de apelare către Webex Calling (STUN, SRTP/SRTCP, T38)

    Local Gateway NIC extern

    8000-48199*

    UDP

    Consultați Subrețele IP pentru Serviciilede apelare Webex.

    5004, 9000 (porturi STUN)

    8500-8701,19560-65535 (SRTP peste UDP)

    • Aceste IP-uri/porturi sunt necesare pentru suportul de apeluri SRTP de ieșire de la Gateway-uri, dispozitive și aplicații locale (Sursă) la Webex Calling Cloud (Destinație).

    • Pentru Apelurile din cadrul organizației în care STUN, negocierea ICE este reușită, releul media din cloud este eliminat ca cale de comunicare. În astfel de cazuri, fluxul media este direct între Aplicațiile/dispozitivele utilizatorului.

      De Exemplu: Dacă optimizarea media este reușită, aplicațiile trimit media direct între ele pe intervalele de porturi 8500-8701 și dispozitivele trimit media direct între ele pe intervalele de porturi 19560-19661.

    • Pentru anumite topologii de rețea în care firewall-urile sunt utilizate într-o locație client, permiteți accesul la intervalele de port sursă și destinație menționate în rețeaua dvs. pentru ca mass-media să curgă prin.

      Exemplu: Pentru aplicații, permiteți gama de porturi sursă și destinație 8500-8701.

    Dispozitive *

    19560-19661

    Aplicații*

    8500-8701

    Mass-media pentru apeluri din Webex Calling (SRTP/SRTCP, T38)

    Gama de adrese Webex Calling.

    Consultați Subrețelele IP pentru serviciile Webex Calling

    19560-65535 (SRTP peste UDP)

    UDP

    Interval IP sau IP ales de client pentru gateway-ul lor local

    Gama de porturi media aleasă de client pentru gateway-ul lor local

    Semnalizarea apelurilor către gateway-ul PSTN (SIP TLS)NIC intern al Gateway-ului local8000-65535

    TCP

    ITSP PSTN GW sau UNIFIED CMDepinde de pstn opțiune (de exemplu, de obicei, 5060 sau 5061 pentru UNIFIED CM)
    Apelați media către gateway-ul PSTN (SRTP/SRTCP)NIC intern al Gateway-ului local

    8000-48199*

    UDP

    ITSP PSTN GW sau UNIFIED CMDepinde de opțiunea PSTN (de exemplu, de obicei 5060 sau 5061 pentru Unified CM)

    Configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco)

    Dispozitive de apelare Webex

    De scurtă durată

    TCP

    3.20.185.219

    3.130.87.169

    3.134.166.179

    72.163.10.96/27

    72.163.15.64/26

    72.163.15.128/26

    72.163.24.0/23

    72.163.10.128/25

    173.37.146.128/25

    173.36.127.0/26

    173.36.127.128/26

    173.37.26.0/23

    173.37.149.96/27

    192.133.220.0/26

    192.133.220.64/26

    443, 6970, 80

    Obligatoriu din următoarele motive:

    1. Migrarea de la telefoanele Enterprise (Cisco Unified CM) la Webex Calling. Vedeți upgrade.cisco.com pentru mai multe informații. Cloudupgrader.webex.com utilizează porturi: 6970.443 pentru procesul de migrare a firmware-ului.

    2. Actualizări firmware și integrare securizată a dispozitivelor (MPP și telefoane Room sau Desk) utilizând codul de activare format din 16 cifre (GDS)

    3. Pentru CDA / EDOS - configurarea pe bază de adresă MAC. Utilizat de dispozitive (telefoane MPP, ATA-uri și ATA-uri SPA) cu firmware mai nou.

    4. Când un telefon se conectează la o rețea pentru prima dată sau după o resetare la setările din fabrică, fără opțiunile DHCP setate, acesta contactează un server de activare a dispozitivului pentru configurarea zero touch. Telefoanele noi utilizează activate.cisco.comîn loc de webapps.cisco.com pentru configurare. Telefoanele cu firmware lansat mai devreme de 11.2(1) continuă să utilizeze webapps.cisco.com. Se recomandă să permiteți toate aceste subrețele IP .

    5. Permiteți telefoanelor Cisco pentru mai multe platforme (MPP) mai vechi de 12.0.3 versiuni să acceseze sudirenewal.cisco.com prin portul 80 pentru reînnoirea certificatului instalat de producător (MIC) și să aibă un identificator unic securizat al dispozitivului (SUDI). Pentru detalii, consultați Notificarea câmpului

    Configurarea aplicației

    Aplicații de apelare Webex

    De scurtă durată

    TCP

    62.109.192.0/18

    64.68.96.0/19

    150.253.128.0/17

    207.182.160.0/19

    443, 8443

    Utilizat pentru autentificarea Idbroker, serviciile de configurare a aplicațiilor pentru clienți, acces web bazat pe browser pentru auto-îngrijire ȘI accesul la interfețe administrative.

    Sincronizarea timpului dispozitivului (NTP)

    Dispozitive de apelare Webex

    51494

    UDP

    Consultați Subrețele IP pentru Serviciilede apelare Webex.

    123

    Aceste adrese IP sunt necesare pentru sincronizarea timpului pentru dispozitive (telefoane MPP, ATA-uri și ATA-uri SPA)

    Rezoluție nume dispozitiv și rezoluție nume aplicație

    Dispozitive de apelare Webex

    De scurtă durată

    UDP și TCP

    Definit de gazdă

    53

    Folosit pentru căutările DNS pentru a descoperi adresele IP ale serverelor Webex în cloud.

    Chiar dacă aceste căutări DNS tipice se fac prin UDP, unele pot necesita TCP, dacă răspunsurile de interogare nu se pot potrivi în pachetele UDP.

    Sincronizarea timpului aplicației

    Aplicații de apelare Webex

    123

    UDP

    Definit de gazdă

    123

    CScan

    Pregătire rețea bazat pe Web Instrument de pre-calificare pentru Webex Calling

    De scurtă durată

    TCP

    Consultați Subrețele IP pentru Serviciilede apelare Webex.

    8934 și 443

    Instrument de precalificare a pregătirii rețelei bazat pe Web pentru Webex Calling. Accesați cscan.webex.com pentru mai multe informații.

    UDP

    19569-19760

    Servicii suplimentare Webex Calling și Webex Aware (Terță parte)

    Notificări Push Servicii APNS și FCM

    Aplicații Webex Calling

    De scurtă durată

    TCP

    Consultați Subrețele IP menționate în linkuri

    Serviciul de Notificare push Apple (APNS)

    Mesagerie în cloud Google-Firebase (FCM)

    443, 2197, 5228, 5229, 5230, 5223

    Notificări către aplicațiile Webex pe dispozitivele mobile (Exemplu: Când primiți un mesaj nou sau când se răspunde la un apel)


     
    • † gamă de porturi media CUBE este configurabilă cu gamade porturi RTP.

    • *Porturile media pentru dispozitive și aplicații sunt alocate dinamic oriunde în razele portului SRTP. Porturile SRTP sunt chiar porturi numerotate, iar portul SRTCP corespunzător este alocat cu portul codat numerotat consecutiv.

    • Dacă o adresă de server delegat este configurată pentru aplicațiile și dispozitivele dvs., traficul de semnalizare este trimis către proxy. Media a transportat SRTP prin UDP fluxuri direct la firewall-ul dvs. în loc de serverul proxy.

    • Dacă utilizați servicii NTP și DNS în rețeaua dvs. de întreprinderi, deschideți porturile 53 și 123 prin firewall.

    Webex Meetings/Messaging - Cerințe de rețea

    Includeți dispozitivele MPP în Webex Cloud pentru servicii precum istoricul apelurilor, căutarea directorului și întâlnirile. Cerințele de rețea pentru aceste servicii Webex pot fi găsite în Cerințele de rețea pentru ServiciileWebex. Dacă utilizați întâlniri, mesagerie și alte servicii din aplicația Webex, asigurați-vă că Domeniile/URL-urile/Adresele menționate în acest articol sunt deschise.

    Referințe

    Pentru a afla Noutăți în Webex Calling, consultați Noutăți în Webex Calling

    Pentru Cerințele de securitate pentru Webex Calling, consultați Articolul

    Optimizare Webex Calling Media cu Interactive Connectivity Establishment (ICE) Articolul

    Istoricul reviziilor documentelor

    Dată

    Am făcut următoarele modificări la acest articol

    23 aprilie 2024

    A actualizat utilizarea ambelor intervale de porturi SRTP/SRTCP pentru specificația Webex Calling Media.

    03 aprilie 2024

    A actualizat subrețelele IP pentru serviciile Webex Calling cu 163.129.0.0/17 pentru a găzdui extinderea pieței Webex Calling pentru regiunea India.

    18 decembrie 2023

    A inclus URL-ul sudirenewal.cisco.com și cerința port 80 pentru configurarea dispozitivului și gestionarea firmware-ului pentru reînnoirea MIC a telefonului Cisco MPP.

    11 decembrie 2023

    A actualizat subrețelele IP pentru serviciile Webex Calling pentru a include un set mai mare de adrese IP.

    150.253.209.128/25 – schimbat la 150.253.128.0/17

    29 noiembrie 2023

    A actualizat subrețelele IP pentru serviciile Webex Calling pentru a include un set mai mare de adrese IP pentru a găzdui extinderea regiunii Webex Calling pentru creșterea viitoare.

    144.196.33.0/25 – modificat la 144.196.0.0/16

    Subrețelele IP pentru secțiunile de servicii Webex Calling din cadrul Webex Calling (SIP TLS) și mass-media pentru apeluri către Webex Calling (STUN, SRTP) sunt actualizate pentru claritate în ceea ce privește trunchierea pe bază de certificat și cerințele firewall pentru gateway-ul local.

    14 august 2023

    Am adăugat următoarele adrese IP 144.196.33.0/25 și 150.253.156.128/25 pentru a sprijini cerințele de capacitate sporită pentru serviciile Edge și Webex Calling.


     

    Acest interval IP este acceptat numai în regiunea S.U.A.

    5 iulie 2023

    S-a adăugat linkulhttps://binaries.webex.com pentru a instala firmware-ul Cisco MPP.

    07.03.2023

    Am revizuit întregul articol pentru a include:

    1. Opțiuni incluse pentru asistență Proxy.

    2. Diagramă de flux Calling modificată

    3. Domenii/URL-uri/porțiuni de subrețea IP simplificate pentru Webex Calling și Webex Aware

    4. A fost adăugată gama de subrețele IP 170.72.0.0/16 pentru serviciile Webex Calling și Webex Aware.

      Au fost eliminate următoarele intervale 170.72.231.0, 170.72.231.10, 170.72.231.161 și 170.72.242.0/24

    martie 5, 2023

    Se actualizează articolul pentru a include următoarele:

    • S-a adăugat intervalul de porturi UDP- SRTP (8500-8700) utilizat de aplicații.

    • S-au adăugat porturile pentru serviciile APNS și FCM pentru notificări Push.

    • Împărțiți intervalul de porturi CScan pentru UDP și TCP.

    • S-a adăugat secțiunea de referințe.

    15 noiembrie 2022

    Am adăugat următoarele adrese IP pentru configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):

    • 170.72.231.0

    • 170.72.231.10

    • 170.72.231.161

    Am eliminat următoarele adrese IP din configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):

    • 3.20.118.133

    • 3.20.228.133

    • 3.23.144.213

    • 3.130.125.44

    • 3.132.162.62

    • 3.140.117.199

    • 18.232.241.58

    • 35.168.211.203

    • 50.16.236.139

    • 52.45.157.48

    • 54.145.130.71

    • 54.156.13.25

    • 52.26.82.54

    • 54.68.1.225

    14 noiembrie 2022

    S-a adăugat subrețea IP 170.72.242.0/24 pentru serviciul Webex Calling .

    Septembrie 08, 2022

    Firmware-ul Cisco MPP trece la utilizarehttps://binaries.webex.com ca URL gazdă pentru upgrade-uri firmware MPP în toate regiunile. Această modificare îmbunătățește performanța de actualizare a firmware-ului.

    august 30, 2022

    A eliminat referința la Portul 80 din Configurația dispozitivului și gestionarea firmware-ului (dispozitive Cisco), Configurația aplicațiilor și rândurile CScan din tabelul Port, deoarece nu există dependență.

    18 august 2022

    Nici o schimbare în soluție. S-au actualizat porturile de destinație 5062 (necesare pentru trunchiul bazat pe certificat), 8934 (necesare pentru trunchiul bazat pe înregistrare) pentru semnalizarea apelurilor către Webex Calling (SIP TLS).

    iulie 26, 2022

    Adăugat 54.68.1.225 Adresa IP, care este necesar pentru actualizarea firmware-ului de Cisco 840/860 dispozitive.

    iulie 21, 2022

    S-au actualizat porturile de destinație 5062, 8934 pentru semnalizarea apelurilor către Webex Calling (SIP TLS).

    iulie 14, 2022

    S-au adăugat URL-urile care acceptă o funcție completă a serviciilor Webex Aware.

    S-a adăugat subrețea IP 23.89.154.0/25 pentru serviciul Webex Calling .

    27 iunie 2022

    S-au actualizat domeniul și adresele URL pentru serviciile de apelare Webex:

    *.broadcloudpbx.net

    *.broadcloud.com.au

    *.broadcloud.eu

    *.broadcloudpbx.net

    iunie 15, 2022

    S-au adăugat următoarele porturi și protocoale sub Adrese IP și porturi pentru serviciilede apelare Webex:

    • Scopul conexiunii: Caracteristici Webex

    • Adrese sursă: Dispozitive de apelare Webex

    • Porturi sursă: De scurtă durată

    • Protocol: TCP

    • Adrese de destinație: Consultați Subrețele și domeniile IP definite în Webex Meetings/ Mesagerie - Cerințele rețelei.

    • Porturi de destinație: 443

      Note: Dispozitivele Webex Calling utilizează aceste adrese IP și domenii pentru a interacționa cu Webex Cloud Services, cum ar fi Directory, Call History și Meetings.

    Informații actualizate în Webex Meetings/Messaging - secțiunea Cerințe de rețea

    24 mai 2022

    S-a adăugat subrețeaua IP 52.26.82.54/24 la 52.26.82.54/32 pentru serviciul Webex Calling

    6 mai 2022

    S-a adăugat subrețeaua IP 52.26.82.54/24 pentru serviciul Webex Calling

    7 aprilie 2022

    Actualizat local Gateway interne și externe UDP gama de port la 8000-48198

    5 aprilie 2022

    S-au adăugat următoarele subrețele IP pentru serviciul Webex Calling:

    • 23.89.40.0/25

    • 23.89.1.128/25

    29 martie 2022

    S-au adăugat următoarele subrețele IP pentru serviciul Webex Calling:

    • 23.89.33.0/24

    • 150.253.209.128/25

    Septembrie 20, 2021

    Au fost adăugate 4 subrețele IP noi pentru serviciul Webex Calling:

    • 23.89.76.128/25

    • 170.72.29.0/24

    • 170.72.17.128/25

    • 170.72.0.128/25

    2 aprilie 2021

    S-a adăugat *.ciscospark.com sub Domenii și URL-uri pentru Webex Calling Services pentru a accepta cazurile de utilizare a apelurilor Webex în aplicația Webex.

    25 martie 2021

    Au fost adăugate 6 noi intervale IP pentru activate.cisco.com, care vor intra în vigoare începând cu 8 mai 2021.

    • 72.163.15.64/26

    • 72.163.15.128/26

    • 173.36.127.0/26

    • 173.36.127.128/26

    • 192.133.220.0/26

    • 192.133.220.64/26

    4 martie 2021

    A înlocuit IP-urile discrete Webex Calling și intervalele IP mai mici cu intervale simplificate într-un tabel separat pentru a facilita înțelegerea configurației firewall-ului.

    26 februarie 2021

    S-a adăugat 5004 ca port de destinație pentru Call media la Webex Calling (STUN, SRTP) pentru a accepta Interactive Connectivity Establishment (ICE) care va fi disponibil în Webex Calling în aprilie 2021.

    februarie 22, 2021

    Domeniile și adresele URL sunt acum listate într-un tabel separat.

    Tabelul Adrese IP și porturi sunt ajustate la adrese IP de grup pentru aceleași servicii.

    Adăugarea coloanei Note la tabelul Adrese IP și porturi, care ajută la înțelegerea cerințelor.

    Mutarea următoarelor adrese IP în domenii simplificate pentru configurație dispozitiv și gestionarea firmware-ului ( dispozitive Cisco ):

    activate.cisco.com

    • 72.163.10.125 -> 72.163.10.96/27

    • 173.37.149.125 -> 173.37.149.96/27

    webapps.cisco.com

    • 173.37.146.134 -> 173.37.146.128/25

    • 72.163.10.134 -> 72.163.10.128/25

    Adăugarea următoarelor adrese IP pentru configurația aplicației, deoarece clientul Cisco Webex indică un DNS SRV mai nou în Australia în martie 2021.

    • 199.59.64.237

    • 199.59.67.237

    21 ianuarie 2021

    Am adăugat următoarele adrese IP la configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):

    • 3.134.166.179

    • 50.16.236.139

    • 54.145.130.71

    • 72.163.10.125

    • 72.163.24.0/23

    • 173.37.26.0/23

    • 173.37.146.134

    Am eliminat următoarele adrese IP din configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):

    • 35.172.26.181

    • 52.86.172.220

    • 52.203.31.41

    Am adăugat următoarele adrese IP la configurația aplicației:

    • 62.109.192.0/19

    • 64.68.96.0/19

    • 207.182.160.0/19

    • 150.253.128.0/17

    Am eliminat următoarele adrese IP din configurația aplicației:

    • 64.68.99.6

    • 64.68.100.6

    Am eliminat următoarele numere de port din configurația aplicației:

    • 1081, 2208, 5222, 5280-5281, 52644-52645

    Am adăugat următoarele domenii la configurația aplicației:

    • idbroker-b-us.webex.com

    • idbroker-eu.webex.com

    • ty6-wxt-jp.bcld.webex.com

    • os1-wxt-jp.bcld.webex.com

    decembrie 23, 2020

    S-au adăugat noi adrese IP de configurare a aplicațiilor la imaginile de referință ale portului.

    decembrie 22, 2020

    Actualizat rândul Configurare aplicație în tabele pentru a include următoarele adrese IP: 135.84.171.154 și 135.84.172.154.

    Ascundeți diagramele de rețea până când aceste adrese IP sunt adăugate.

    11 decembrie 2020

    S-au actualizat configurația dispozitivului și gestionarea firmware-ului (dispozitive Cisco) și rândurile de configurare a aplicației pentru domeniile canadiene acceptate.

    16 octombrie 2020

    S-a actualizat semnalizarea apelurilor și intrările media cu următoarele adrese IP:

    • 139.177.64.0/24

    • 139.177.65.0/24

    • 139.177.66.0/24

    • 139.177.67.0/24

    • 139.177.68.0/24

    • 139.177.69.0/24

    • 139.177.70.0/24

    • 139.177.71.0/24

    • 139.177.72.0/24

    • 139.177.73.0/24

    23 septembrie 2020

    Conform CScan, s-a înlocuit 199.59.64.156 cu 199.59.64.197.

    14 august 2020

    S-au adăugat mai multe adrese IP pentru a sprijini introducerea centrelor de date în Canada:

    Semnalizarea apelurilor către Webex Calling (SIP TLS) — 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

    august 12, 2020

    S-au adăugat mai multe adrese IP pentru a sprijini introducerea centrelor de date în Canada:

    • Apelați media la Webex Calling (SRTP) — 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

    • Semnalizarea apelurilor către punctele finale adresate public (SIP TLS) — 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24.

    • Configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco) - 135.84.173.155, 135.84.174.155

    • Sincronizarea timpului dispozitivului — 135.84.173.152, 135.84.174.152

    • Configurarea aplicației — 135.84.173.154,135.84.174.154

    iulie 22, 2020

    Adăugat următoarea adresă IP pentru a sprijini introducerea de centre de date în Canada: 135.84.173.146

    9 iunie 2020

    Am făcut următoarele modificări la intrarea CScan:

    • Corectat una dintre adresele IP-a schimbat 199.59.67.156 la 199.59.64.156.

    • Noile caracteristici necesită porturi noi și UDP -19560-19760

    11 martie 2020

    Am adăugat următoarele domenii și adrese IP la configurația aplicației:

    • jp.bcld.webex.com — 135.84.169.150

    • client-jp.bcld.webex.com

    • idbroker.webex.com — 64.68.99.6, 64.68.100.6

    Am actualizat următoarele domenii cu adrese IP suplimentare pentru configurarea dispozitivului și gestionarea firmware-ului:

    • cisco.webexcalling.eu—85.119.56.198, 85.119.57.198

    • webapps.cisco.com—72.163.10.134

    • activation.webex.com—35.172.26.181, 52.86.172.220

    • cloudupgrader.webex.com — 3.130.87.169, 3.20.185.219

    februarie 27, 2020

    Am adăugat următorul domeniu și porturi la configurarea dispozitivului și gestionarea firmware-ului:

    cloudupgrader.webex.com—443, 6970

    A fost util acest articol?
    Flux de lucru de configurare a apelurilor Webex