Prezentare generală
Webex Calling acceptă în prezent două versiuni de Local Gateway:
-
Gateway local
-
Gateway local pentru Webex pentru guvern
-
Înainte de a începe, înțelegeți cerințele Rețelei Telefonice Publice Comutate (PSTN) și Gateway-ului Local (LGW) pentru apelarea Webex. Vezi și: Arhitectură preferată Cisco pentru apelarea WebexPentru mai multe informații.
-
Acest articol presupune că o platformă dedicată Local Gateway este în loc cu nici o configurație de voce existente. Dacă modificați un gateway PSTN existent sau o implementare CUBE Enterprise pentru a utiliza ca funcție Gateway Local pentru Webex Calling, atunci acordați o atenție deosebită configurației. Asigurați-vă că nu întrerupeți fluxurile de apeluri existente și funcționalitatea din cauza modificărilor pe care le faceți.
Procedurile conțin linkuri către documentația de referință a comenzilor, unde puteți afla mai multe despre opțiunile individuale de comandă. Toate link-urile de referință pentru comenzi merg la Webex Managed Gateways Command Reference, cu excepția cazului în care se specifică altfel (în acest caz, link-urile de comandă merg la Cisco IOS Voice Command Reference). Puteți accesa toate aceste ghiduri la Cisco Unified Border Element Referințe comandă...
Pentru informații privind SBC-urile terțe acceptate, consultați documentația de referință a produsului respectivă.
Există două opțiuni pentru a configura Gateway-ul local pentru trunk-ul dvs. Webex Calling:
-
Portbagaj pe bază de înregistrare
-
Portbagaj pe bază de certificat
Utilizați fluxul de sarcini fie sub Registration-based Local Gateway sau Certificate-based Local Gateway pentru a configura Gateway-ul local pentru trunk-ul de apel Webex.
Vezi și: Începe cu Local Gatewaypentru mai multe informații despre diferite tipuri de trunchi. Efectuați următorii pași pe Gateway-ul local în sine, utilizând interfața liniei de comandă (CLI). Folosim Protocol de inițiere a sesiunii (SIP) și Transport Layer Security (TLS) pentru a securiza trunchiul și Secure Real Time Protocol (SRTP) pentru a securiza mass-media între Local Gateway și Webex Calling.
-
Selectați CUBUL ca Gateway Local. Webex for Government nu susține în prezent niciun controlor de frontieră al unei terțe părți (SBC). Pentru a revizui cea mai recentă listă, consultați Începe cu Local Gateway...
- Instalați Cisco IOS XE Dublin 17.12.1a sau versiuni ulterioare pentru toate Webex pentru Government Local Gateways.
-
Pentru a revizui lista autorităților de certificare rădăcină (CA) pe care Webex pentru sprijin guvernamental, consultați Autoritățile de certificare rădăcină pentru Webex pentru guvern...
-
Pentru detalii privind intervalele de porturi externe pentru Local Gateway in Webex pentru Guvern, consultați Cerințe de rețea pentru Webex pentru guvern (FedRAMP)...
Local Gateway for Webex for Government nu susține următoarele:
-
STUN/ICE-Lite pentru optimizarea traseelor media
-
Fax (T.38)
Pentru a configura Gateway-ul local pentru trunchiul de apel Webex în Webex pentru guvern, utilizați următoarea opțiune:
-
Portbagaj pe bază de certificat
Utilizați fluxul de activități sub Certificate-based Local Gateway pentru a configura Gateway-ul local pentru portbagajul dvs. Webex Calling. Pentru mai multe detalii despre configurarea unui gateway local bazat pe certificat, consultați Configurați trunchi bazat pe certificate de apel Webex...
Este obligatoriu să configurați cifruri GCM conforme cu FIPS pentru a sprijini Local Gateway for Webex pentru Guvern. Dacă nu, setarea apelului eșuează. Pentru detalii de configurare, vedeți Configure Webex Calling certificate-based trunk.
Webex pentru Guvern nu susține Local Gateway-ul bazat pe înregistrare.
Această secțiune descrie cum se configurează un Cisco Unified Border Element (CUBE) ca un gateway local pentru apelarea Webex, folosind un trunchi SIP de înregistrare. Prima parte a acestui document ilustrează cum se configurează un gateway PSTN simplu. În acest caz, toate apelurile de la PSTN sunt direcționate către Webex Calling și toate apelurile de la Webex Calling sunt direcționate către PSTN. Imaginea de mai jos evidențiază această soluție și configurația de rutare a apelurilor la nivel înalt care va fi urmată.
În acest design, sunt utilizate următoarele configurații principale:
-
chiriașii clasei vocale: Folosit pentru a crea configurații specifice trunchiului.
-
uri din clasa vocii: Utilizat pentru a clasifica mesajele SIP pentru selectarea unui dial- peer de intrare.
-
intrări dial-peer: Oferă tratament pentru mesajele SIP primite și determină ruta de ieșire utilizând un grup dial-peer.
-
grup dial-peer: Definește apelurile de ieșire utilizate pentru rutarea apelurilor ulterioare.
-
Ieșire dial-peer: Oferă tratament pentru mesajele SIP de ieșire și le direcționează către ținta necesară.
În timp ce IP și SIP au devenit protocoalele implicite pentru trunchiurile PSTN, circuitele ISDN TDM (Time Division Multiplexing) sunt încă utilizate pe scară largă și sunt acceptate cu trunchiuri Webex Calling. Pentru a permite optimizarea mediatică a căilor IP pentru gateway-urile locale cu fluxuri de apeluri TDM-IP, în prezent este necesar să se utilizeze un proces de rutare a apelurilor în două etape. Această abordare modifică configurația de rutare a apelurilor prezentată mai sus, prin introducerea unui set de dial-back-uri interne între Webex Calling și trunchiurile PSTN, așa cum este ilustrat în imaginea de mai jos.
Atunci când conectați o soluție on-site Cisco Unified Communications Manager cu Webex Calling, puteți utiliza configurația simplă a gateway-ului PSTN ca bază pentru construirea soluției ilustrate în diagrama de mai jos. În acest caz, Unified Communications Manager oferă rutare centralizată și tratament pentru toate apelurile PSTN și Webex Calling.
În acest document sunt folosite numele de gazdă, adresele IP și interfețele ilustrate în imaginea de mai jos.
Utilizați instrucțiunile de configurare din restul acestui document pentru a finaliza configurația Gateway Local după cum urmează:
-
Pasul 1: Configurați conectivitatea și securitatea de bază a routerului
-
Pasul 2: Configurați trunk-ul de apel Webex
În funcție de arhitectura necesară, urmați fie:
-
Pasul 3: Configurați gateway-ul local cu trunchi SIP PSTN
-
Pasul 4: Configurați Local Gateway cu un mediu Unified CM existent
Sau:
-
Pasul 3: Configurați gateway-ul local cu trunchi TDM PSTN
Configurație de bază
Primul pas în pregătirea routerului Cisco ca Gateway Local pentru Webex Calling este să construiți o configurație de bază care să vă asigure platforma și să stabilească conectivitatea.
-
Toate implementările Local Gateway bazate pe înregistrare necesită Cisco IOS XE 17.6.1a sau versiuni ulterioare. Cisco IOS 17.12.2 sau mai târziu este recomandat. Pentru versiunile recomandate, consultați Cisco Software Cercetarepagină. Căutați platforma și selectați una dintre versiunile sugerate.
-
Routerele din seria ISR4000 trebuie configurate atât cu licențe pentru comunicații unificate, cât și cu tehnologii de securitate.
-
Routerele din seria Catalyst Edge 8000 echipate cu carduri vocale sau DSP necesită licență DNA Advantage. Routerele fără carduri vocale sau DSP necesită un minim de licențiere ADN Essentials.
-
-
Construiți o configurație de bază pentru platforma dvs. care urmează politicile dvs. de afaceri. În special, configurați și verificați următoarele:
-
NTP (DEZAMBIGUIZARE)
-
Acls
-
Autentificare utilizator și acces la distanță
-
DNS
-
Rutare IP
-
Adresă IP
-
-
Rețeaua către Webex Calling trebuie să utilizeze o adresă IPv4 .
-
Încarcă pachetul rădăcină Cisco CA în Gateway-ul local.
La configurarea chiriașului pentru a se conecta cu Webex Calling, sunt suportate numai adrese bazate pe SRV.
Configurare
| 1 |
Asigurați-vă că atribuiți adrese IP valide și rutabile oricărei interfețe Layer3 , de exemplu:
|
| 2 |
Protejați înregistrările și acreditările STUN pe router utilizând criptarea simetrică. Configurați cheia de criptare primară și tipul de criptare după cum urmează:
|
| 3 |
Creați un punct de încredere PKI înlocuitor. Necesită acest punct de încredere pentru a configura TLS mai târziu. Pentru portbagajele bazate pe înregistrare, acest punct de încredere nu necesită un certificat - așa cum este necesar pentru un portbagaj bazat pe certificat.
|
| 4 |
Activați TLS1.2 exclusivitate și specificați punctul de încredere implicit utilizând următoarele comenzi de configurare. Actualizați parametrii de transport pentru a asigura o conexiune sigură și fiabilă pentru înregistrare: Fișierul
|
| 5 |
Instalați pachetul Cisco root CA, care include certificatul IdenTrust Commercial Root CA1 utilizat de Webex Calling. Folosește crypto pki trustpool import clean url comanda pentru a descărca pachetul de CA rădăcină de la URL-ul specificat, și pentru a șterge pachetul de încredere curent CA, apoi instalați noul pachet de certificate: Dacă trebuie să utilizați un proxy pentru acces la internet utilizând HTTPS, adăugați următoarea configurație înainte de a importa pachetul CA: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Creați un trunchi PSTN bazat pe înregistrare pentru o locație existentă în Centrul de control. Notați informațiile despre portbagaj care sunt furnizate odată ce portbagajul a fost creat. Detaliile evidențiate în ilustrație sunt utilizate în pașii de configurare din acest ghid. Pentru mai multe informații, consultați Configurați trunchiuri, grupuri de rute și planuri de apelare Webex...
|
| 2 |
Introduceți următoarele comenzi pentru a configura CUBUL ca Gateway Local Calling Webex:
Iată o explicație a câmpurilor pentru configurație:
Permite caracteristici Cisco Unified Border Element (CUBE) pe platformă. media statisticsPermite monitorizarea media pe Gateway-ul local. media bulk-statsPermite planului de control să sondeze planul de date pentru statisticile apelurilor în bloc. Pentru mai multe informații despre aceste comenzi, consultați Media (dezambiguizare)... allow-connections sip to sipActivați funcționalitatea agentului utilizator back-to-back SIP de bază CUBE. Pentru mai multe informații, consultați Permite conexiuni... În mod implicit, transportul T.38 fax este activat. Pentru mai multe informații, consultați Protocolul fax t38(servicii de voce)... Activează STUN (Session Traversal of UDP through NAT) la nivel global.
Pentru mai multe informații, consultați identificatorul agentului de date de flux stunși Date despre fluxul stun-secret partajat... asymmetric payload fullConfigurează suportul SIP asimetric pentru încărcături payload atât pentru DTMF, cât și pentru încărcături dinamice de codec. Pentru mai multe informații, consultați sarcină utilă asimetrică... early-offer forcedForțează Poarta Locală să trimită informații SDP în mesajul inițial INVITE, în loc să aștepte confirmarea de la partenerul vecin. Pentru mai multe informații despre această comandă, vedeți Ofertă timpurie... |
| 3 |
Configuraţi voice class codec 100 permiterea codecurilor G.711 numai pentru toate trunchiurile. Această abordare simplă este potrivită pentru majoritatea implementărilor. Dacă este necesar, pot fi adăugate în listă tipuri suplimentare de codec susținute atât de sistemele de origine, cât și de sistemele de terminare. Soluții mai complexe care implică Transcodeazăutilizarea modulelor DSP este suportată, dar nu este inclusă în acest ghid.
Iată o explicație a câmpurilor pentru configurație: voice class codec 100Utilizat pentru a permite doar codecuri preferate pentru apelurile de trunchi SIP. Pentru mai multe informații, consultați codecul clasei vocale... |
| 4 |
Configuraţi voice class stun-usage 100 pentru a activa ICE pe portbagajul Webex Calling.
Iată o explicație a câmpurilor pentru configurație: stun usage ice liteUtilizat pentru a activa ICE-Lite pentru toate apelurile Webex cu care se confruntă colegii de dial-up pentru a permite optimizarea media ori de câte ori este posibil. Pentru mai multe informații, consultați utilizare cascadorie din clasa vociiși stun utilizare gheață lite... Optimizarea media este negociată ori de câte ori este posibil. Dacă un apel necesită servicii media cloud, cum ar fi înregistrarea, media nu poate fi optimizată. |
| 5 |
Configurați politica de criptare media pentru traficul Webex.
Iată o explicație a câmpurilor pentru configurație: voice class srtp-crypto 100Specifică SHA1_80 ca singurul cifru SRTP-suite CUBE oferă în SDP în mesaje de ofertă și răspuns. Webex Calling acceptă doar SHA1_80. Pentru mai multe informații, consultați clasă vocală srtp-crypto... |
| 6 |
Configurați un model pentru a identifica apelurile către un portbagaj local bazat pe parametrul portbagajului de destinație:
Iată o explicație a câmpurilor pentru configurație: voice class uri 100 sipDefinește un model pentru a se potrivi unei invitații SIP de intrare la un dial-peer trunk de intrare. Când introduceți acest model, utilizați dtg= urmat de valoarea Trunk OTG/DTG furnizată în Control Hub când a fost creat trunk. Pentru mai multe informații, consultați uri din clasa vocii... |
| 7 |
Configuraţi sip profile 100, care va fi folosit pentru a modifica mesajele SIP înainte de a fi trimise la Webex Calling.
Iată o explicație a câmpurilor pentru configurație:
Furnizorul PSTN din Statele Unite sau Canada poate oferi verificarea ID-ului apelantului pentru apelurile de spam și fraudă, cu configurația suplimentară menționată în Indicația de apel spam sau fraudă în Webex CallingArticolul. |
| 8 |
Configurați trunchiul de apel Webex: |
| 9 |
Pentru a configura dispozitive de rețea, cum ar fi CUBE și pentru a transmite antetele Protocolului de inițiere a sesiunii (SIP) pe care dispozitivul nu le procesează, utilizați aceste comenzi. Aceste comenzi permit dispozitivului să treacă prin antetele SIP nesuportate, inclusiv antetele geo-locație și PIDF-LO (Presence Information Data Format - Location Object), pe poarta locală. Această funcționalitate susține serviciile Nomadic E911 prin asigurarea faptului că informațiile critice despre locație sunt păstrate și transmise corect. |
După ce definiți chiriașul 100 și configurați un dial-peer SIP VoIP, gateway-ul inițiază o conexiune TLS spre Webex Calling. În acest moment, SBC de acces își prezintă certificatul la Local Gateway. Gateway-ul local validează certificatul de acces Webex Calling SBC folosind pachetul rădăcină CA care a fost actualizat mai devreme. Dacă certificatul este recunoscut, se stabilește o sesiune TLS persistentă între Local Gateway și SBC de acces Webex Calling. Gateway-ul local este apoi capabil să utilizeze această conexiune securizată pentru a se înregistra cu SBC de acces Webex. În cazul în care înregistrarea este contestată pentru autentificare:
-
Fișierul username, passwordși realm parametrii din credentials Configurația este utilizată în răspuns.
-
Regulile de modificare în profilul SIP 100 sunt folosite pentru a converti URL SIPS înapoi în SIP.
Înregistrarea are succes atunci când un 200 OK este primit de la SBC de acces.

După ce a construit un trunchi către Webex Calling de mai sus, utilizați următoarea configurație pentru a crea un trunchi necriptat către un furnizor PSTN bazat pe SIP:
Dacă furnizorul dvs. de servicii oferă un trunchi PSTN securizat, puteți urma o configurație similară, așa cum este detaliat mai sus pentru trunchi Webex Calling. CUBE suportă rutarea apelurilor securizate.
Dacă utilizați un trunchi TDM / ISDN PSTN, treceți la următoarea secțiune Configurați gateway-ul local cu trunchi TDM PSTN.
Pentru a configura interfețele TDM pentru picioarele de apel PSTN pe gateway-urile Cisco TDM-SIP, consultați Configurarea ISDN PRI...
| 1 |
Configuraţi următoarele uri ale clasei vocale pentru a identifica apelurile primite din trunchiul PSTN:
Iată o explicație a câmpurilor pentru configurație: voice class uri 200 sipDefinește un model pentru a se potrivi unei invitații SIP de intrare la un dial-peer trunk de intrare. Când introduceți acest model, utilizați adresa IP a gateway-ului dvs. IP PSTN. Pentru mai multe informații, consultați uri din clasa vocii... |
| 2 |
Configurați următorul IP PSTN dial-peer:
Iată o explicație a câmpurilor pentru configurație:
Definește un dial-peer VoIP cu o etichetă 200 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Voce dial-peer. destination-pattern BAD.BADUn model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)... session protocol sipv2Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (peer dial)... session target ipv4: 192.168.80.13Specifică adresa țintă pentru apelurile trimise furnizorului PSTN. Aceasta ar putea fi fie o adresă IP, fie un nume de gazdă DNS. Pentru mai multe informații, consultați țintă sesiune (peer dial VoIP)... incoming uri via 200Specifică clasa vocală utilizată pentru a se potrivi apelurilor primite cu acest dial- peer utilizînd INVITE VIA URI header. Pentru mai multe informații, consultați URL- ul de intrare...
voice-class sip asserted-id pai
(Opțional) Activează procesarea antetului P-Asserted-Identity și controlează modul în care este utilizat pentru trunchiul PSTN. Dacă această comandă este utilizată, identitatea părții de apelare furnizată de la dial-peer-ul de intrare este utilizată pentru antetele de ieșire Din și P-Aserted-Identity. Dacă această comandă nu este utilizată, identitatea părții de apelare furnizată de la dial-peer-ul de intrare este utilizată pentru antetele de ieșire Din și Remote-Party-ID. Pentru mai multe informații, consultați voce-clasă sip aserted-id...
bind control
source-interface
GigabitEthernet0/0/0
Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către PSTN. Pentru mai multe informații, consultați Legătură... bind media source-interface GigabitEthernet0/0/0Configurează interfața sursă și adresa IP asociată pentru mediile trimise la PSTN. Pentru mai multe informații, consultați Legătură... voice-class codec 100Configurează dial-peer pentru a utiliza lista comună de filtre de codec 100. Pentru mai multe informații, consultați Categorie: Codec vocală... dtmf-relay rtp-nteDefinește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați Releu DTMF (voce peste IP)... no vadDezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (formație)... |
| 3 |
Dacă configurați Gateway-ul local pentru a direcționa numai apelurile între Webex Calling și PSTN, adăugați următoarea configurație de direcționare a apelurilor. Dacă configurați Gateway-ul local cu o platformă Unified Communications Manager, treceți la secțiunea următoare. |
După ce ați construit un trunchi către Webex Calling, utilizați următoarea configurație pentru a crea un trunchi TDM pentru serviciul dvs. PSTN cu rutare de apel în buclă-back pentru a permite optimizarea media pe piciorul de apel Webex.
Dacă nu aveți nevoie de optimizarea media IP, urmați pașii de configurare pentru un trunchi SIP PSTN. Utilizați un port vocal și un dial-peer POTS (așa cum se arată în Pași 2 și 3) în loc de dial-peer PSTN VoIP.
| 1 |
Configurația dial-peer cu bucla spate utilizează grupuri dial-peer și etichete de rutare a apelurilor pentru a se asigura că apelurile trec corect între Webex și PSTN, fără a crea bucle de rutare a apelurilor. Configurați următoarele reguli de traducere care vor fi utilizate pentru a adăuga și elimina etichetele de rutare a apelurilor:
Iată o explicație a câmpurilor pentru configurație: voice translation-ruleUtilizează expresii regulate definite în reguli pentru a adăuga sau elimina etichete de rutare a apelurilor. Cifrele supra-decadice („A”) sunt utilizate pentru a adăuga claritate pentru depanare. În această configurație, eticheta adăugată prin profilul de traducere 100 este utilizată pentru a ghida apelurile de la Webex Calling către PSTN prin intermediul apelurilor dial-back. În mod similar, eticheta adăugată prin profilul de traducere 200 este folosit pentru a ghida apelurile de la PSTN la Webex Calling. Traducere-profile 11 şi 12 elimina aceste tag-uri înainte de a livra apeluri la Webex şi PSTN trunchiuri, respectiv. Acest exemplu presupune că numerele apelate din Webex Calling sunt prezentate în format +E.164 . Regula 100 elimină lead + pentru a menține un număr valid numit. Regula 12 adaugă apoi un număr național sau internațional de rutare la eliminarea etichetei. Utilizați cifre care se potrivesc cu planul dumneavoastră național de dial ISDN local. Dacă Webex Calling prezintă numere în format național, ajustați regulile 100 și 12 pur și simplu adăugați și eliminați eticheta de rutare respectiv. Pentru mai multe informații, consultați Profilul de traducere vocalăși Regula de traducere a vocii... |
| 2 |
Configurați porturile de interfață vocală TDM așa cum este cerut de tipul trunk și protocolul utilizat. Pentru mai multe informații, consultați Configurarea ISDN PRI... De exemplu, configurația de bază a unei interfețe ISDN cu rată primară instalată în slotul NIM 2 al unui dispozitiv ar putea include următoarele:
|
| 3 |
Configurați următorul dial-peer TDM PSTN:
Iată o explicație a câmpurilor pentru configurație:
Definește un dial-peer VoIP cu o etichetă 200 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală... destination-pattern BAD.BADUn model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)... translation-profile incoming 200Atribuie profilul de traducere care va adăuga o etichetă de rutare a apelului la numărul apelat de intrare. direct-inward-dialTrasează apelul fără a oferi un ton de apel secundar. Pentru mai multe informații, consultați dial-inward-dial... port 0/2/0:15Portul vocal fizic asociat cu acest dial-peer. |
| 4 |
Pentru a permite optimizarea mediatică a căilor IP pentru gateway-urile locale cu fluxuri de apeluri TDM-IP, puteți modifica rutarea apelurilor prin introducerea unui set de dial-back-uri interne între apelarea Webex și trunchiurile PSTN. Configurați următorii dial-up-uri de tip loop-back. În acest caz, toate apelurile primite vor fi direcționate inițial către dial-peer 10 și de acolo către dial-peer 11 sau 12 pe baza etichetei de rutare aplicate. După eliminarea etichetei de rutare, apelurile vor fi direcționate către trunchiul de ieșire utilizând grupuri dial-peer.
Iată o explicație a câmpurilor pentru configurație:
Definește un dial-peer VoIP și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală... translation-profile incoming 11Aplică profilul de traducere definit mai devreme pentru a elimina eticheta de rutare a apelului înainte de a trece la trunchiul de ieșire. destination-pattern BAD.BADUn model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. Pentru mai multe informații, consultați Model destinație (interfață)... session protocol sipv2Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (peer dial)... session target ipv4: 192.168.80.14Specifică adresa de interfață a routerului local ca țintă a apelului la bucla înapoi. Pentru mai multe informații, consultați țintă sesiune (peer dial voip)... bind control source-interface GigabitEthernet0/0/0Configurează interfața sursă și adresa IP asociată pentru mesajele trimise prin bucla-back. Pentru mai multe informații, consultați Legătură... bind media source-interface GigabitEthernet0/0/0Configurează interfața sursă și adresa IP asociată pentru mediile trimise prin bucla-back. Pentru mai multe informații, consultați Legătură... dtmf-relay rtp-nteDefinește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați Releu DTMF (voce peste IP)... codec g711alaw Forțează toate apelurile PSTN să utilizeze G.711. Selectați a-law sau u-law pentru a se potrivi metodei de compandare utilizate de serviciul ISDN. no vadDezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (formație)... |
| 5 |
Adăugați următoarea configurație de rutare a apelurilor: Aceasta încheie configurația gateway- ului local. Salvați configurația și reîncărcați platforma dacă aceasta este prima dată când sunt configurate caracteristicile CUBE.
|
Configurația de apelare PSTN-Webex din secțiunile anterioare poate fi modificată pentru a include trunchiuri suplimentare la un cluster Cisco Unified Communications Manager (UCM). În acest caz, toate apelurile sunt direcționate prin CM unificat. Apelurile de la UCM în port 5060 sunt direcționate către PSTN și apelurile de la port 5065 sunt direcționate către Webex Calling. Următoarele configurații incrementale pot fi adăugate pentru a include acest scenariu de apel.
Când creați trunk-ul de apel Webex în Unified CM, asigurați-vă că configurați portul de intrare în setările profilului de securitate al trunchiului SIP la 5065. Aceasta permite primirea mesajelor în port 5065 și popularea antetului VIA cu această valoare la trimiterea mesajelor către Gateway Local.

| 1 |
Configurați următoarele URL-uri de clasă de voce: |
| 2 |
Configurați următoarele înregistrări DNS pentru a specifica rutarea SRV la gazdele CM unificate: IOS XE utilizează aceste înregistrări pentru determinarea locală a gazdelor și porturilor UCM țintă. Cu această configurare, nu este necesară configurarea înregistrărilor în sistemul dumneavoastră DNS. Dacă preferați să utilizați DNS, atunci aceste configurații locale nu sunt necesare.
Iată o explicație a câmpurilor pentru configurație: Următoarea comandă creează o înregistrare a resurselor DNS SRV. Creați o înregistrare pentru fiecare gazdă și trunchi UCM: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Nume înregistrare resursă SRV 2: Prioritatea de înregistrare a resurselor SRV 1: Greutatea record a resurselor SRV 5060: Numărul portului de utilizat pentru gazda țintă în această înregistrare a resurselor ucmsub5.mydomain.com: Gazda țintei de înregistrare a resurselor Pentru a rezolva numele de gazdă țintă înregistrare resursă, creați înregistrări locale DNS A. De exemplu: ip host ucmsub5.mydomain.com 192.168.80.65 gazdă ip: Creează o înregistrare în baza de date locală IOS XE. ucmsub5.mydomain.com: Numele gazdei A înregistrate. 192.168.80.65: Adresa IP a gazdei. Creați înregistrările de resurse SRV și înregistrările A pentru a reflecta mediul dvs. UCM și strategia preferată de distribuție a apelurilor. |
| 3 |
Configurați următoarele perechi de diapozitive: |
| 4 |
Adăugați rutarea apelurilor folosind următoarele configurații: |
Semnăturile de diagnosticare (DS) detectează proactiv problemele observate frecvent în Gateway-ul local bazat pe IOS XE și generează e-mail, syslog sau notificare de mesaje terminale ale evenimentului. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și transferul datelor colectate în cazul Cisco TAC pentru a accelera timpul de rezoluție.
Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele care declanșează probleme și acțiunile care trebuie întreprinse pentru a informa, a depana și a remedia problema. Puteți defini logica de detectare a problemelor folosind mesaje syslog, evenimente SNMP și prin monitorizarea periodică a ieșirilor specifice ale comenzilor de afișare.
Tipurile de acțiuni includ colectarea ieșirilor de comandă afișare:
-
Generarea unui fișier jurnal consolidat
-
Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi HTTPS, SCP, FTP server.
Inginerii TAC autor fișierele DS și îl semnează digital pentru protecția integrității. Fiecare fișier DS are un ID numeric unic atribuit de sistem. Utilitar pentru căutarea semnăturilor de diagnosticare(DSLT) este o singură sursă pentru găsirea semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.
Înainte de a începe:
-
Nu editați fișierul DS pe care îl descărcați DSLT (dezambiguizare)... Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.
-
Un server Simple Mail Transfer Protocol (SMTP) de care aveți nevoie pentru ca Gateway-ul local să trimită notificări prin e-mail.
-
Asigurați-vă că Gateway-ul local rulează IOS XE 17.6.1 sau mai recent dacă doriți să utilizați serverul SMTP securizat pentru notificări prin e-mail.
Cerințe preliminare
Gateway local care rulează IOS XE 17.6.1a sau mai recent
-
Semnăturile de diagnosticare sunt activate în mod implicit.
-
Configurați serverul de e-mail securizat pentru a trimite notificări proactive dacă dispozitivul rulează Cisco IOS XE 17.6.1a sau mai recent.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Configurați variabila de mediu ds_email cu adresa de e-mail a administratorului pentru a vă notifica.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Următoarele arată un exemplu de configurare a unui gateway local care rulează pe Cisco IOS XE 17...6...1a sau mai mare pentru a trimite notificările proactive către tacfaststart@gmail.comutilizarea Gmail ca server SMTP securizat:
Vă recomandăm să utilizați Cisco IOS XE Bengaluru 17.6.x sau versiuni ulterioare.
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Un Gateway local care rulează pe Cisco IOS XE Software nu este un client Gmail tipic bazat pe web care acceptă OAuth, deci trebuie să configurăm o anumită setare de cont Gmail și să oferim permisiunea specifică de a avea e-mailul de pe dispozitiv procesat corect:
-
Accesaţi şi porniţi Less secure app access setare.
-
Răspundeți la "Da, am fost eu" atunci când primiți un e-mail de la Gmail în care se menționează "Google a împiedicat pe cineva să se conecteze la contul dvs., folosind o aplicație non-Google".
Instalarea semnăturilor de diagnosticare pentru monitorizare proactivă
Monitorizarea utilizării ridicate a procesorului
Acest DS urmărește utilizarea procesorului timp de cinci secunde utilizând SNMP OID 1.3.6.1.4.1.9.2.1.56. Când utilizarea atinge 75% sau mai mult, dezactivează toate depanările și dezinstalează toate semnăturile de diagnosticare care sunt instalate în Gateway-ul local. Urmați acești pași de mai jos pentru a instala semnătura.
-
Folosește show snmp comandă pentru activarea SNMP. Dacă nu activați, configurați snmp-server manager comanda.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Descarcă DS 64224utilizând următoarele opțiuni derulante în Utilitar pentru căutarea semnăturilor de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 Seria ISR sau Seria CSR 1000V
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Performanță
Tip de problemă
Utilizare ridicată a procesorului cu notificare prin e-mail.
-
Copiați fișierul DS XML în blițul Local Gateway.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Următorul exemplu arată copierea fișierului de pe un server FTP pe Gateway-ul local.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Instalați fișierul DS XML în Gateway-ul local.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Folosește show call-home diagnostic-signature comandă pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare ar trebui să aibă o valoare "înregistrată".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comDescarca DSes:
ID-ul DS
Numele DS
Revizie
Stare
Ultima actualizare (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Înscris
2020-11-07 22:05:33
Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv pe sine. Dacă este necesar, reinstalați DS 64224 pentru a continua monitorizarea utilizării procesorului de mare viteză pe Gateway-ul local.
Monitorizarea înregistrării portbagajului SIP
Acest DS verifică pentru deînregistrarea unui Trunk Local Gateway SIP cu cloud Webex Calling în fiecare 60 secundă. Odată ce evenimentul de anulare a înregistrării este detectat, acesta generează o notificare prin e-mail și syslog și se dezinstalează după două apariții de anulare a înregistrării. Utilizați pașii de mai jos pentru a instala semnătura:
-
Descarcă DS 64117utilizând următoarele opțiuni derulante în Utilitar pentru căutarea semnăturilor de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 seria ISR sau Cisco CSR 1000V Series
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
SIP-SIP
Tip de problemă
SIP Trunk Unregistration cu notificare prin e-mail.
-
Copiați fișierul DS XML în Gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: -
Instalați fișierul DS XML în Gateway-ul local.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway# -
Folosește show call-home diagnostic-signature comandă pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare trebuie să aibă o valoare "înregistrată".
Monitorizarea deconectărilor anormale ale apelurilor
Acest DS folosește sondaje SNMP la fiecare 10 minut pentru a detecta deconectarea apelurilor anormale cu erori SIP403, 488 și 503. În cazul în care creșterea numărului de erori este mai mare sau egală cu 5 de la ultimul sondaj, acesta generează o notificare syslog și e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.
-
Folosește show snmp comandă pentru a verifica dacă SNMP este activat. Dacă nu este activată, configurați snmp-server manager comanda.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Descarcă DS 65221utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 seria ISR sau Cisco CSR 1000V Series
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Performanță
Tip de problemă
SIP anormale apel deconectați de detectare cu e-mail și Syslog notificare.
-
Copiați fișierul DS XML în Gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Instalați fișierul DS XML în Gateway-ul local.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Folosește show call-home diagnostic-signature comandă pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare trebuie să aibă o valoare "înregistrată".
Instalarea semnăturilor de diagnosticare pentru a depana o problemă
Utilizați semnături de diagnosticare (DS) pentru a rezolva rapid problemele. Cisco TAC ingineri au creat mai multe semnături care permit depanare necesare, care sunt necesare pentru a depana o anumită problemă, detecta apariția problemei, colecta dreptul de set de date de diagnosticare și transferul automat de date la cisco TAC caz. Semnăturile de diagnosticare (DS) elimină necesitatea de a verifica manual apariția problemei și face mult mai ușoară depanarea problemelor intermitente și tranzitorii.
Puteţi utiliza Utilitar pentru căutarea semnăturilor de diagnosticarepentru a găsi semnăturile aplicabile și a le instala pentru a rezolva o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.
Iată un exemplu de cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_IEC-3-GW: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0" colectarea datelor de diagnosticare syslog și automată utilizând următorii pași:
-
Configurați o variabilă suplimentară de mediu DS ds_fsurl_prefix care este calea serverului de fișiere Cisco TAC (cxd.cisco.com) către care sunt încărcate datele de diagnosticare colectate. Numele de utilizator din calea fișierului este numărul cazului și parola este token-ul de încărcare a fișierului care poate fi recuperat de la Administrator de cazuri pentru asistențăîn următoarea comandă. Token-ul de încărcare a fișierelor poate fi generat în secțiunea Atașamente a Managerului de caz de asistență, după cum este necesar.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endExemplu:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com" -
Asiguraţi-vă că SNMP este activat utilizând show snmp comanda. Dacă nu este activată, configurați snmp-server manager comanda.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Asigurați-vă că instalați DS de monitorizare a procesorului de mare 64224 ca o măsură proactivă pentru a dezactiva toate semnăturile de depanare și diagnosticare în timpul utilizării procesorului de mare. Descarcă DS 64224utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 Seria ISR sau Seria CSR 1000V
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Performanță
Tip de problemă
Utilizare ridicată a procesorului cu notificare prin e-mail.
-
Descarcă DS 65095utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 Seria ISR sau Seria CSR 1000V
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Syslogs
Tip de problemă
Syslog - %VOICE_IEC-3-GW: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0
-
Copiați fișierele DS XML pe Gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Instalaţi High CPU monitorizare DS 64224 şi apoi DS 65095 fişier XML în Local Gateway.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Verificați dacă semnătura este instalată cu succes utilizând show call-home diagnostic-signature comanda. Coloana de stare trebuie să aibă o valoare "înregistrată".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comDescarcaT DSes:
ID-ul DS
Numele DS
Revizie
Stare
Ultima actualizare (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Înscris
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Înscris
2020-11-08
Verificarea executării semnăturilor de diagnosticare
În următoarea comandă, coloana “Stare” a show call-home diagnostic-signature comanda se schimbă la „rulează” în timp ce Gateway-ul local execută acțiunea definită în cadrul semnăturii. Rezultatul show call-home diagnostic-signature statistics este cea mai bună modalitate de a verifica dacă o semnătură de diagnostic detectează un eveniment de interes și execută acțiunea. Coloana "Triggered/Max/Deinstall" indică de câte ori semnătura dată a declanșat un eveniment, numărul maxim de ori este definit pentru a detecta un eveniment și dacă semnătura se deinstalează după detectarea numărului maxim de evenimente declanșate.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DescarcaT DSes:
|
ID-ul DS |
Numele DS |
Revizie |
Stare |
Ultima actualizare (GMT+00:00) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Înscris |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Rulare |
2020-11-08 00:12:53 |
afișarea statisticilor privind semnătura de diagnosticare a apelurilor la domiciliu
|
ID-ul DS |
Numele DS |
Declanșat/Max/Dezinstalează |
Timp mediu de rulare (secunde) |
Timp maxim de rulare (secunde) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/ȘI |
23.053 |
23.053 |
E-mailul de notificare care este trimis în timpul executării semnăturii de diagnosticare conține informații cheie, cum ar fi tipul de problemă, detaliile dispozitivului, versiunea software, configurația care rulează și afișarea ieșirilor de comandă care sunt relevante pentru depanarea problemei date.
Dezinstalarea semnăturilor de diagnosticare
Utilizarea semnăturilor de diagnosticare în scopuri de depanare sunt de obicei definite pentru a dezinstala după detectarea unor apariții ale problemelor. Dacă doriți să dezinstalați manual o semnătură, recuperați ID-ul DS din ieșirea show call-home diagnostic-signature comandă și execută următoarea comandă:
call-home diagnostic-signature deinstall <DS ID>
Exemplu:
call-home diagnostic-signature deinstall 64224
Semnăturile noi sunt adăugate periodic la Instrumentul de căutare a semnăturilor de diagnosticare, pe baza problemelor care sunt frecvent observate în implementări. TAC în prezent nu acceptă solicitările de creare de noi semnături particularizate.
Pentru o mai bună gestionare a Cisco IOS XE Gateways, vă recomandăm să vă înscrieți și să gestionați gateway-urile prin Control Hub. Este o configurație opțională. Când vă înscrieți, puteți utiliza opțiunea de validare a configurației din Centrul de control pentru a valida configurația Gateway-ului local și pentru a identifica orice probleme de configurare. În prezent, numai portbagajele bazate pe înregistrare suportă această funcționalitate.
Pentru mai multe informații, consultați următoarele:
Această secțiune descrie cum se configurează un Cisco Unified Border Element (CUBE) ca o poartă locală pentru apelarea Webex folosind un trunchi SIP bazat pe certificat, mutual TLS (mTLS). Prima parte a acestui document ilustrează cum se configurează un gateway PSTN simplu. În acest caz, toate apelurile de la PSTN sunt direcționate către Webex Calling și toate apelurile de la Webex Calling sunt direcționate către PSTN. Imaginea de mai jos evidențiază această soluție și configurația de rutare a apelurilor de nivel înalt care va fi urmată.
În acest design, sunt utilizate următoarele configurații principale:
-
chiriașii clasei vocale: Folosit pentru a crea configurații specifice trunchiului.
-
uri din clasa vocii: Utilizat pentru a clasifica mesajele SIP pentru selectarea unui dial- peer de intrare.
-
Dial-peer de intrare: Oferă tratament pentru mesajele SIP primite și determină ruta de ieșire utilizând un grup dial-peer.
-
grup dial-peer: Definește apelurile de ieșire utilizate pentru rutarea apelurilor ulterioare.
-
dial-peer de ieșire: Oferă tratament pentru mesajele SIP de ieșire și le direcționează către ținta necesară.
Atunci când conectați o soluție on-site Cisco Unified Communications Manager cu Webex Calling, puteți utiliza configurația simplă a gateway-ului PSTN ca bază pentru construirea soluției ilustrate în diagrama de mai jos. În acest caz, un Unified Communications Manager oferă rutare centralizată și tratament pentru toate apelurile PSTN și Webex Calling.
În acest document sunt folosite numele de gazdă, adresele IP și interfețele ilustrate în imaginea de mai jos. Sunt prevăzute opțiuni pentru abordarea publică sau privată (în spatele NAT). Înregistrările DNS SRV SRV sunt opționale, cu excepția cazului în care echilibrarea sarcinii pe mai multe instanțe CUBE.
Utilizați instrucțiunile de configurare din restul acestui document pentru a finaliza configurația Gateway Local după cum urmează:
Configurație de bază
Primul pas în pregătirea routerului Cisco ca Gateway Local pentru Webex Calling este să construiți o configurație de bază care să vă asigure platforma și să stabilească conectivitatea.
-
Toate implementările Local Gateway bazate pe certificate necesită Cisco IOS XE 17.9.1a sau versiuni ulterioare. Cisco IOS XE 17.12.2 sau mai târziu este recomandat. Pentru versiunile recomandate, consultați Cisco Software Cercetarepagină. Căutați platforma și selectați una dintre versiunile sugerate.
-
Routerele din seria ISR4000 trebuie configurate atât cu licențe pentru comunicații unificate, cât și cu tehnologii de securitate.
-
Routerele din seria Catalyst Edge 8000 echipate cu carduri vocale sau DSP necesită licență DNA Advantage. Routerele fără carduri vocale sau DSP necesită un minim de licențiere ADN Essentials.
-
Pentru cerințele de mare capacitate, este posibil să aveți nevoie, de asemenea, de o licență High Security (HSEC) și de un drept suplimentar de transfer.
Se referă la Coduri de autorizarepentru detalii suplimentare.
-
-
Construiți o configurație de bază pentru platforma dvs. care urmează politicile dvs. de afaceri. În special, configurați și verificați următoarele:
-
NTP (DEZAMBIGUIZARE)
-
Acls
-
Autentificare utilizator și acces la distanță
-
DNS
-
Rutare IP
-
Adresă IP
-
-
Rețeaua către Webex Calling trebuie să utilizeze o adresă IPv4 . Adresele locale Gateway Full Qualified Domain Names (FQDN) sau Service Record (SRV) configurate în Control Hub trebuie să se rezolve la o adresă IPv4 publică de pe internet.
-
Toate porturile SIP și media de pe interfața Local Gateway cu care se confruntă Webex trebuie să fie accesibile de pe internet, fie direct, fie prin intermediul NAT static. Asigurați-vă că actualizați firewall-ul în mod corespunzător.
-
Urmați pașii de configurare detaliați de mai jos pentru a instala un certificat semnat pe Gateway-ul local:
-
O autoritate publică de certificare (CA), astfel cum este detaliat în Ce autorități de certificare rădăcină sunt acceptate pentru apelurile către platformele audio și video Cisco Webex?trebuie să semneze certificatul dispozitivului.
-
Certificatele care conțin doar Server Authentication Extended Key Usage (EKU) sunt acceptate. Webex Calling nu validează sau impune prezența EKU de autentificare a clientului în timpul stabilirii shake-ului de mână TLS.
Unii controlori de frontieră de sesiune (SBC) terți pot aplica o validare strictă EKU și pot respinge certificatele care nu includ EKU de autentificare a clientului. În astfel de cazuri, asigurați-vă că SBC este configurat pentru a accepta certificate numai cu Server Authentication EKU sau pentru a dezactiva validarea strictă EKU (dacă este susținută).
-
Subiectul certificatului Nume comun (CN) sau unul dintre Nume alternative ale subiectului (SAN) trebuie să fie același cu FQDN configurat în Centrul de control.
Atunci când achiziționați un certificat cu denumire comună (NC) sau denumire alternativă a subiectului (SAN), asigurați-vă că certificatul utilizează numai litere mici. În configurația Control Hub, toate intrările FQDN sunt convertite automat în litere mici, iar orice neconcordanță în căsuța poștală dintre FQDN și certificat va împiedica înregistrarea cu succes a portbagajului.
De exemplu:
-
Dacă un trunchi configurat în Centrul de control al organizației dvs. are cube1.lgw.com:5061 ca FQDN al Gateway-ului local, atunci CN sau SAN din certificatul router trebuie să conțină cube1.lgw.com.
-
Dacă un trunchi configurat în Centrul de Control al organizației dvs. are lgws.lgw.com ca adresă SRV a Gateway-ului Local (Gateway-urilor) accesibil din trunchi, atunci CN sau SAN din certificatul router trebuie să conțină lgws.lgw.com. Înregistrările la care se rezolvă adresa SRV (CNAME, O înregistrare sau adresă IP) sunt opționale în SAN.
-
Indiferent dacă utilizați un FQDN sau un SRV pentru portbagaj, adresa de contact pentru toate dialogurile SIP noi din Gateway-ul local trebuie să utilizeze numele configurat în Centrul de control.
-
-
-
Încarcă pachetul rădăcină Cisco CA în Gateway-ul local. Acest pachet include certificatul rădăcină CA utilizat pentru a verifica platforma Webex.
Configurare
| 1 |
Asigurați-vă că atribuiți adrese IP valide și rutabile oricărei interfețe Layer3 , de exemplu:
|
| 2 |
Protejați acreditările STUN de pe router utilizând criptarea simetrică. Configurați cheia de criptare primară și tipul de criptare după cum urmează:
|
| 3 |
Creați un punct de încredere în criptare cu un certificat pentru domeniul dvs., semnat de un susținutăAutoritatea de Certificare (CA). |
| 4 |
Furnizați certificatul CA intermediar de semnare pentru a vă autentifica certificatul gazdă. Introduceți următoarea comandă de exec sau de configurare:
|
| 5 |
Importă certificatul de gazdă semnat utilizînd următoarea comandă exec sau configurare:
|
| 6 |
Activați TLS1.2 exclusivitatea și specificați punctul de încredere implicit de utilizat pentru aplicațiile vocale utilizând următoarele comenzi de configurare:
|
| 7 |
Instalați pachetul rădăcină Cisco CA, care include certificatul IdenTrust Commercial Root CA 1 utilizat de Webex Calling. Folosește crypto pki trustpool import clean url url comanda pentru a descărca pachetul de CA rădăcină de la URL-ul specificat, și pentru a șterge pachetul de încredere curent CA, apoi instalați noul pachet de certificate: Dacă trebuie să utilizați un proxy pentru acces la internet utilizând HTTPS, adăugați următoarea configurație înainte de a importa pachetul CA: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Creați un trunchi PSTN bazat pe certificat CUBE pentru o locație existentă în Centrul de control. Pentru mai multe informații, consultați Configurați trunchiuri, grupuri de rute și planuri de apelare Webex... Notați informațiile portbagajului despre crearea portbagajului. Aceste detalii, așa cum sunt evidențiate în ilustrația următoare, sunt utilizate în pașii de configurare din acest ghid.
|
| 2 |
Introduceți următoarele comenzi pentru a configura CUBUL ca Gateway Local Calling Webex:
Iată o explicație a câmpurilor pentru configurație:
Permite caracteristici Cisco Unified Border Element (CUBE) pe platformă. allow-connections sip to sipActivați CUBE SIP de bază înapoi la înapoi funcționalitatea agentului utilizator. Pentru mai multe informații, consultați Permite conexiuni... În mod implicit, transportul T.38 fax este activat. Pentru mai multe informații, consultați Protocolul fax t38(servicii de voce)... Activează STUN (Session Traversal of UDP through NAT) la nivel global. Aceste comenzi globale sunt necesare numai atunci când implementați Gateway-ul local în spatele NAT.
Pentru mai multe informații, consultați identificatorul agentului de date de flux stunși Date despre fluxul stun-secret partajat... asymmetric payload fullConfigurează suportul SIP asimetric pentru încărcături payload atât pentru DTMF, cât și pentru încărcături dinamice de codec. Pentru mai multe informații despre această comandă, vedeți sarcină utilă asimetrică... early-offer forcedForțează Poarta Locală să trimită informații SDP în mesajul inițial INVITE, în loc să aștepte confirmarea de la partenerul vecin. Pentru mai multe informații despre această comandă, vedeți Ofertă timpurie... sip-profiles inboundPermite CUBE să utilizeze profiluri SIP pentru a modifica mesajele primite. Profilurile sunt aplicate prin dial-peers sau chiriași. |
| 3 |
Configuraţi voice class codec 100 permiterea codecurilor G.711 numai pentru toate trunchiurile. Această abordare simplă este potrivită pentru majoritatea implementărilor. Dacă este necesar, adăugați în listă tipuri suplimentare de codec susținute atât de sistemele de origine, cât și de terminare. Soluții mai complexe care implică Transcodeazăutilizarea modulelor DSP este suportată, dar nu este inclusă în acest ghid.
Iată o explicație a câmpurilor pentru configurație: voice class codec 100Utilizat pentru a permite doar codecuri preferate pentru apelurile de trunchi SIP. Pentru mai multe informații, consultați codecul clasei vocale... |
| 4 |
Configuraţi voice class stun-usage 100 pentru a activa ICE pe portbagajul Webex Calling. (Acest pas nu se aplică pentru Webex pentru Guvern)
Iată o explicație a câmpurilor pentru configurație: stun usage ice liteUtilizat pentru a activa ICE-Lite pentru toate apelurile Webex cu care se confruntă colegii de dial-up pentru a permite optimizarea media ori de câte ori este posibil. Pentru mai multe informații, consultați utilizare cascadorie din clasa vociiși stun utilizare gheață lite... Fișierul stun usage firewall-traversal flowdata comanda este necesară numai atunci când implementați Gateway-ul local în spatele NAT. Optimizarea media este negociată ori de câte ori este posibil. Dacă un apel necesită servicii media cloud, cum ar fi înregistrarea, media nu poate fi optimizată. |
| 5 |
Configurați politica de criptare media pentru traficul Webex. (Acest pas nu se aplică pentru Webex pentru Guvern)
Iată o explicație a câmpurilor pentru configurație: voice class srtp-crypto 100Specifică SHA1_80 ca singurul cifru SRTP-suite CUBE oferă în SDP în mesaje de ofertă și răspuns. Webex Calling acceptă doar SHA1_80. Pentru mai multe informații, consultați clasă vocală srtp-crypto... |
| 6 |
Configurați cifruri GCM conforme cu FIPS (Acest pas este aplicabil numai pentru Webex pentru guvern).
Iată o explicație a câmpurilor pentru configurație: voice class srtp-crypto 100Specifică GCM ca suită cifrată oferită de CUBE. Este obligatorie configurarea cifrurilor GCM pentru Local Gateway for Webex for Government. |
| 7 |
Configurați un model pentru a identifica în mod unic apelurile către un trunchi Local Gateway bazat pe destinația sa FQDN sau SRV:
Iată o explicație a câmpurilor pentru configurație: voice class uri 100 sipDefinește un model pentru a se potrivi unei invitații SIP de intrare la un dial-peer trunk de intrare. Când introduceți acest model, utilizați trunchiul FQDN sau SRV configurat în Centrul de control pentru trunchi. În timpul configurării portbagajelor bazate pe certificate pentru Webex Calling, utilizați numai adresa Webex Calling Edge bazată pe SRV de pe Gateway-ul local. FQDN-urile nu mai sunt suportate. |
| 8 |
Configurați profilurile de manipulare a mesajelor SIP. Dacă portalul dvs. este configurat cu o adresă IP publică, configurați un profil după cum urmează sau treceți la pasul următor dacă utilizați NAT. În acest exemplu, cube1.lgw.com este FQDN configurat pentru Gateway-ul local:
Iată o explicație a câmpurilor pentru configurație: norme 10 și 20Pentru a permite Webex să autentifice mesajele din gateway-ul local, antetul „Contact” dintr-o cerere SIP și mesajele de răspuns trebuie să conțină valoarea provizionată pentru trunchi în Centrul de control. Acesta va fi fie FQDN al unei singure gazde, fie numele SRV utilizat pentru un grup de dispozitive. |
| 9 |
Dacă gateway-ul dvs. este configurat cu o adresă IP privată în spatele NAT static, configurați profilurile SIP de intrare și de ieșire după cum urmează. În acest exemplu, cube1.lgw.com este FQDN configurat pentru Gateway-ul local, "10.80.13.12" este adresa IP a interfeței cu care se confruntă Webex Calling și "192.65.79.20" este adresa IP publică NAT.
Profiluri SIP pentru mesajele trimise către Webex Calling
Iată o explicație a câmpurilor pentru configurație: rules 10 and 20Pentru a permite Webex să autentifice mesajele din gateway-ul local, antetul „Contact” din solicitarea SIP și mesajele de răspuns trebuie să conțină valoarea provizionată pentru trunchi în Centrul de control. Acesta va fi fie FQDN al unei singure gazde, fie numele SRV utilizat pentru un grup de dispozitive. rules 30 to 81Convertiți referințele adresei private la adresa publică externă a site-ului, permițând Webex să interpreteze corect și să direcționeze mesajele ulterioare. Profil SIP pentru mesajele primite de la Webex Calling
Iată o explicație a câmpurilor pentru configurație: rules 10 to 80Convertește referințele adresei publice la adresa privată configurată, permițând CUBE să proceseze mesajele de la Webex. Pentru mai multe informații, consultați Profiluri sip din clasa vocii... Furnizorul PSTN din Statele Unite sau Canada poate oferi verificarea ID-ului apelantului pentru apelurile de spam și fraudă, cu configurația suplimentară menționată în Indicația de apel spam sau fraudă în Webex CallingArticolul. |
| 10 |
Configurați o opțiune SIP păstrată cu profil de modificare a antetului.
Iată o explicație a câmpurilor pentru configurație: voice class sip-options-keepalive 100Configurați un profil keepalive și introduceți modul de configurare a clasei vocale. Puteți configura timpul (în secunde) la care un SIP Out of Dialog Options Ping este trimis la ținta dial-țintă atunci când conexiunea bătăilor inimii la punctul final este în stare UP sau Down. Acest profil keepalive este declanșat de la dial-peer configurat spre Webex. Pentru a se asigura că antetele de contact includ numele de domeniu SBC pe deplin calificat, se 115 utilizează profilul SIP. Regulile 30, 40, și 50 sunt necesare numai atunci când SBC este configurat în spatele NAT static. În acest exemplu, cube1.lgw.com este FQDN selectat pentru Local Gateway și dacă este utilizat NAT static, "10.80.13.12" este adresa IP a interfeței SBC către Webex Calling și "192.65.79.20" este adresa IP publică NAT. |
| 11 |
Configurați trunchiul de apel Webex: |
| 12 |
(Opțional) Pentru a configura dispozitive de rețea, cum ar fi CUBE și pentru a transmite antetele Protocolului de inițiere a sesiunii (SIP) pe care dispozitivul nu le procesează, utilizați aceste comenzi. Aceste comenzi permit dispozitivului să treacă prin antetele SIP nesuportate, inclusiv antetele geo-locație și PIDF-LO (Presence Information Data Format - Location Object), pe poarta locală. Această funcționalitate susține serviciile electronice nomade911 , asigurându-se că informațiile critice despre locație sunt păstrate și transmise corect. |
După ce a construit un trunchi către Webex Calling de mai sus, utilizați următoarea configurație pentru a crea un trunchi necriptat către un furnizor PSTN bazat pe SIP:
Dacă furnizorul dvs. de servicii oferă un trunchi PSTN securizat, puteți urma o configurație similară, așa cum este detaliat mai sus pentru trunchi Webex Calling. CUBE suportă rutarea apelurilor securizate.
Dacă utilizați un trunchi TDM / ISDN PSTN, treceți la următoarea secțiune Configurați gateway-ul local cu trunchi TDM PSTN.
Pentru a configura interfețele TDM pentru picioarele de apel PSTN pe gateway-urile Cisco TDM-SIP, consultați Configurarea ISDN PRI...
| 1 |
Configuraţi următoarele uri ale clasei vocale pentru a identifica apelurile primite din trunchiul PSTN:
Iată o explicație a câmpurilor pentru configurație: voice class uri 200 sipDefinește un model pentru a se potrivi unei invitații SIP de intrare la un dial-peer trunk de intrare. Când introduceți acest model, utilizați adresa IP a gateway-ului dvs. IP PSTN. Pentru mai multe informații, consultați uri din clasa vocii... |
| 2 |
Configurați următorul IP PSTN dial-peer:
Iată o explicație a câmpurilor pentru configurație:
Definește un dial-peer VoIP cu o etichetă 200 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Voce dial-peer. destination-pattern BAD.BADUn model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)... session protocol sipv2Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (peer dial)... session target ipv4: 192.168.80.13Specifică adresa țintă pentru apelurile trimise furnizorului PSTN. Aceasta ar putea fi fie o adresă IP, fie un nume de gazdă DNS. Pentru mai multe informații, consultați țintă sesiune (peer dial VoIP)... incoming uri via 200Specifică clasa vocală utilizată pentru a se potrivi apelurilor primite cu acest dial- peer utilizînd INVITE VIA URI header. Pentru mai multe informații, consultați URL- ul de intrare...
voice-class sip asserted-id pai
(Opțional) Activează procesarea antetului P-Asserted-Identity și controlează modul în care este utilizat pentru trunchiul PSTN. Dacă această comandă este utilizată, identitatea părții de apelare furnizată de la dial-peer-ul de intrare este utilizată pentru antetele de ieșire Din și P-Aserted-Identity. Dacă această comandă nu este utilizată, identitatea părții de apelare furnizată de la dial-peer-ul de intrare este utilizată pentru antetele de ieșire Din și Remote-Party-ID. Pentru mai multe informații, consultați voce-clasă sip aserted-id...
bind control
source-interface
GigabitEthernet0/0/0
Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către PSTN. Pentru mai multe informații, consultați Legătură... bind media source-interface GigabitEthernet0/0/0Configurează interfața sursă și adresa IP asociată pentru mediile trimise la PSTN. Pentru mai multe informații, consultați Legătură... voice-class codec 100Configurează dial-peer pentru a utiliza lista comună de filtre de codec 100. Pentru mai multe informații, consultați Categorie: Codec vocală... dtmf-relay rtp-nteDefinește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați Releu DTMF (voce peste IP)... no vadDezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (formație)... |
| 3 |
Dacă configurați Gateway-ul local pentru a direcționa numai apelurile între Webex Calling și PSTN, adăugați următoarea configurație de direcționare a apelurilor. Dacă configurați Gateway-ul local cu o platformă Unified Communications Manager, treceți la secțiunea următoare. |
După ce ați construit un trunchi către Webex Calling, utilizați următoarea configurație pentru a crea un trunchi TDM pentru serviciul dvs. PSTN cu rutare de apel în buclă-back pentru a permite optimizarea media pe piciorul de apel Webex.
Dacă nu aveți nevoie de optimizarea media IP, urmați pașii de configurare pentru un trunchi SIP PSTN. Utilizați un port vocal și un dial-peer POTS (așa cum se arată în Pași 2 și 3) în loc de dial-peer PSTN VoIP.
| 1 |
Configurația dial-peer cu bucla spate utilizează grupuri dial-peer și etichete de rutare a apelurilor pentru a se asigura că apelurile trec corect între Webex și PSTN, fără a crea bucle de rutare a apelurilor. Configurați următoarele reguli de traducere care vor fi utilizate pentru a adăuga și elimina etichetele de rutare a apelurilor:
Iată o explicație a câmpurilor pentru configurație: voice translation-ruleUtilizează expresii regulate definite în reguli pentru a adăuga sau elimina etichete de rutare a apelurilor. Cifrele supra-decadice („A”) sunt utilizate pentru a adăuga claritate pentru depanare. În această configurație, eticheta adăugată prin profilul de traducere 100 este utilizată pentru a ghida apelurile de la Webex Calling către PSTN prin intermediul apelurilor dial-back. În mod similar, eticheta adăugată prin profilul de traducere 200 este folosit pentru a ghida apelurile de la PSTN la Webex Calling. Traducere-profile 11 şi 12 elimina aceste tag-uri înainte de a livra apeluri la Webex şi PSTN trunchiuri, respectiv. Acest exemplu presupune că numerele apelate din Webex Calling sunt prezentate în format +E.164 . Regula 100 elimină lead + pentru a menține un număr valid numit. Regula 12 adaugă apoi un număr național sau internațional de rutare la eliminarea etichetei. Utilizați cifre care se potrivesc cu planul dumneavoastră național de dial ISDN local. Dacă Webex Calling prezintă numere în format național, ajustați regulile 100 și 12 pur și simplu adăugați și eliminați eticheta de rutare respectiv. Pentru mai multe informații, consultați Profilul de traducere vocalăși Regula de traducere a vocii... |
| 2 |
Configurați porturile de interfață vocală TDM așa cum este cerut de tipul trunk și protocolul utilizat. Pentru mai multe informații, consultați Configurarea ISDN PRI... De exemplu, configurația de bază a unei interfețe ISDN cu rată primară instalată în slotul NIM 2 al unui dispozitiv ar putea include următoarele:
|
| 3 |
Configurați următorul dial-peer TDM PSTN:
Iată o explicație a câmpurilor pentru configurație:
Definește un dial-peer VoIP cu o etichetă 200 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală... destination-pattern BAD.BADUn model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)... translation-profile incoming 200Atribuie profilul de traducere care va adăuga o etichetă de rutare a apelului la numărul apelat de intrare. direct-inward-dialTrasează apelul fără a oferi un ton de apel secundar. Pentru mai multe informații, consultați dial-inward-dial... port 0/2/0:15Portul vocal fizic asociat cu acest dial-peer. |
| 4 |
Pentru a permite optimizarea mediatică a căilor IP pentru gateway-urile locale cu fluxuri de apeluri TDM-IP, puteți modifica rutarea apelurilor prin introducerea unui set de dial-back-uri interne între apelarea Webex și trunchiurile PSTN. Configurați următorii dial-up-uri de tip loop-back. În acest caz, toate apelurile primite vor fi direcționate inițial către dial-peer 10 și de acolo către dial-peer 11 sau 12 pe baza etichetei de rutare aplicate. După eliminarea etichetei de rutare, apelurile vor fi direcționate către trunchiul de ieșire utilizând grupuri dial-peer.
Iată o explicație a câmpurilor pentru configurație:
Definește un dial-peer VoIP și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală... translation-profile incoming 11Aplică profilul de traducere definit mai devreme pentru a elimina eticheta de rutare a apelului înainte de a trece la trunchiul de ieșire. destination-pattern BAD.BADUn model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. Pentru mai multe informații, consultați Model destinație (interfață)... session protocol sipv2Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (peer dial)... session target ipv4: 192.168.80.14Specifică adresa de interfață a routerului local ca țintă a apelului la bucla înapoi. Pentru mai multe informații, consultați țintă sesiune (peer dial voip)... bind control source-interface GigabitEthernet0/0/0Configurează interfața sursă și adresa IP asociată pentru mesajele trimise prin bucla-back. Pentru mai multe informații, consultați Legătură... bind media source-interface GigabitEthernet0/0/0Configurează interfața sursă și adresa IP asociată pentru mediile trimise prin bucla-back. Pentru mai multe informații, consultați Legătură... dtmf-relay rtp-nteDefinește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați Releu DTMF (voce peste IP)... codec g711alaw Forțează toate apelurile PSTN să utilizeze G.711. Selectați a-law sau u-law pentru a se potrivi metodei de compandare utilizate de serviciul ISDN. no vadDezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (formație)... |
| 5 |
Adăugați următoarea configurație de rutare a apelurilor: Aceasta încheie configurația gateway- ului local. Salvați configurația și reîncărcați platforma dacă aceasta este prima dată când sunt configurate caracteristicile CUBE.
|
Configurația de apelare PSTN-Webex din secțiunile anterioare poate fi modificată pentru a include trunchiuri suplimentare la un cluster Cisco Unified Communications Manager (UCM). În acest caz, toate apelurile sunt direcționate prin CM unificat. Apelurile de la UCM în port 5060 sunt direcționate către PSTN și apelurile de la port 5065 sunt direcționate către Webex Calling. Următoarele configurații incrementale pot fi adăugate pentru a include acest scenariu de apel.
| 1 |
Configurați următoarele URL-uri de clasă de voce: |
| 2 |
Configurați următoarele înregistrări DNS pentru a specifica rutarea SRV la gazdele CM unificate: IOS XE utilizează aceste înregistrări pentru determinarea locală a gazdelor și porturilor UCM țintă. Cu această configurare, nu este necesară configurarea înregistrărilor în sistemul dumneavoastră DNS. Dacă preferați să utilizați DNS, atunci aceste configurații locale nu sunt necesare.
Iată o explicație a câmpurilor pentru configurație: Următoarea comandă creează o înregistrare a resurselor DNS SRV. Creați o înregistrare pentru fiecare gazdă și trunchi UCM: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Nume înregistrare resursă SRV 2: Prioritatea de înregistrare a resurselor SRV 1: Greutatea record a resurselor SRV 5060: Numărul portului de utilizat pentru gazda țintă în această înregistrare a resurselor ucmsub5.mydomain.com: Gazda țintei de înregistrare a resurselor Pentru a rezolva numele de gazdă țintă înregistrare resursă, creați înregistrări locale DNS A. De exemplu: ip host ucmsub5.mydomain.com 192.168.80.65 gazdă ip: Creează o înregistrare în baza de date locală IOS XE. ucmsub5.mydomain.com: Numele gazdei A înregistrate. 192.168.80.65: Adresa IP a gazdei. Creați înregistrările de resurse SRV și înregistrările A pentru a reflecta mediul dvs. UCM și strategia preferată de distribuție a apelurilor. |
| 3 |
Configurați următoarele perechi de diapozitive: |
| 4 |
Adăugați rutarea apelurilor folosind următoarele configurații: |
Semnăturile de diagnosticare (DS) detectează proactiv problemele observate frecvent în Gateway-ul local bazat pe Cisco IOS XE și generează notificări prin e-mail, syslog sau mesaje terminale ale evenimentului. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în cazul Cisco TAC pentru a accelera timpul de rezoluție.
Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele și acțiunile de declanșare a problemei pentru a informa, depana și remedia problema. Utilizați mesaje syslog, snmp evenimente și prin monitorizarea periodică a ieșirilor specifice de comandă spectacol pentru a defini logica de detectare a problemelor. Tipurile de acțiuni includ:
-
Colectarea ieșirilor de comandă arată
-
Generarea unui fișier jurnal consolidat
-
Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi HTTPS, SCP, server FTP
Inginerii TAC autor fișiere DS și semnează digital pentru protecția integrității. Fiecare fișier DS are ID-ul numeric unic atribuit de sistem. Utilitar pentru căutarea semnăturilor de diagnosticare(DSLT) este o singură sursă pentru găsirea semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.
Înainte de a începe:
-
Nu editați fișierul DS pe care îl descărcați DSLT (dezambiguizare)... Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.
-
Un server Simple Mail Transfer Protocol (SMTP) de care aveți nevoie pentru ca Gateway-ul local să trimită notificări prin e-mail.
-
Asigurați-vă că Gateway-ul local rulează IOS XE 17.6.1 sau mai recent dacă doriți să utilizați serverul SMTP securizat pentru notificări prin e-mail.
Cerințe preliminare
Gateway local care rulează IOS XE 17.6.1 sau mai recent
-
Semnăturile de diagnosticare sunt activate în mod implicit.
-
Configurați serverul de e-mail securizat pe care îl utilizați pentru a trimite notificări proactive dacă dispozitivul rulează IOS XE 17.6.1 sau mai recent.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Configurați variabila de mediu ds_email cu adresa de e-mail a administratorului pentru a vă notifica.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Instalarea semnăturilor de diagnosticare pentru monitorizare proactivă
Monitorizarea utilizării ridicate a procesorului
Această utilizare DS piste 5-secunde a procesorului utilizând SNMP OID 1.3.6.1.4.1.9.2.1.56. Când utilizarea atinge 75% sau mai mult, dezactivează toate depanările și dezinstalează toate semnăturile de diagnosticare pe care le instalați în Gateway-ul local. Urmați acești pași de mai jos pentru a instala semnătura.
-
Asigurați-vă că ați activat SNMP folosind comanda show snmp. Dacă SNMP nu este activat, configuraţi snmp-server manager comanda.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled Descarcă DS 64224utilizând următoarele opțiuni derulante în Utilitar pentru căutarea semnăturilor de diagnosticare:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 seria ISR sau Catalyst 8000V Edge Software
Produs
CUBE Enterprise în Webex Calling Solution
Domeniul de aplicare al problemei
Performanță
Tip de problemă
Utilizare ridicată a procesorului cu notificare prin e-mail

-
Copiați fișierul DS XML în blițul Local Gateway.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Următorul exemplu arată copierea fișierului de pe un server FTP pe Gateway-ul local.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Instalați fișierul DS XML în Gateway-ul local.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Folosește show call-home diagnostic-signature comandă pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare trebuie să aibă o valoare "înregistrată".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comDescarca DSes:
ID-ul DS
Numele DS
Revizie
Stare
Ultima actualizare (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Înscris
2020-11-07 22:05:33
Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv pe sine. Dacă este necesar, vă rugăm să reinstalați DS 64224 pentru a continua monitorizarea utilizării procesorului de mare viteză pe Gateway-ul local.
Monitorizarea deconectărilor anormale ale apelurilor
Acest DS folosește sondaje SNMP la fiecare 10 minut pentru a detecta deconectarea apelurilor anormale cu erori SIP403, 488 și 503. În cazul în care creșterea numărului de erori este mai mare sau egală cu 5 de la ultimul sondaj, acesta generează o notificare syslog și e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.
-
Asigurați- vă că SNMP este activat folosind comanda show snmp. Dacă SNMP nu este activat, configuraţi snmp-server manager comanda.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Descarcă DS 65221utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 seria ISR sau Catalyst 8000V Edge Software
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Performanță
Tip de problemă
SIP anormale apel deconectați de detectare cu e-mail și Syslog notificare.
-
Copiați fișierul DS XML în Gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Instalați fișierul DS XML în Gateway-ul local.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Folosește comanda show call-home diagnostic-signature pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare ar trebui să aibă o valoare "înregistrată".
Instalarea semnăturilor de diagnosticare pentru a depana o problemă
De asemenea, puteți utiliza Semnături de diagnosticare (DS) pentru a rezolva rapid problemele. Cisco TAC ingineri au creat mai multe semnături care permit depanare necesare, care sunt necesare pentru a depana o anumită problemă, detecta apariția problemei, colecta dreptul de set de date de diagnosticare și transferul automat de date la cisco TAC caz. Acest lucru elimină necesitatea de a verifica manual apariția problemei și face rezolvarea problemelor intermitente și tranzitorii mult mai ușoară.
Puteţi utiliza Utilitar pentru căutarea semnăturilor de diagnosticarepentru a găsi semnăturile aplicabile și a le instala pentru a auto-rezolva o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de sprijin.
Iată un exemplu de cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_IEC-3-GW: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0" colectarea datelor de diagnosticare syslog și automată utilizând următorii pași:
Configurați o altă variabilă de mediu DS ds_fsurl_prefix ca calea serverului de fișiere Cisco TAC (cxd.cisco.com) pentru a încărca datele de diagnosticare. Numele de utilizator din calea fișierului este numărul cazului și parola este token-ul de încărcare a fișierului care poate fi recuperat de la Administrator de cazuri pentru asistențădupă cum se arată în cele ce urmează. Token-ul de încărcare a fişierului poate fi generat în secţiunea Ataşamente a Managerului de caz de asistenţă, după cum este necesar.

configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endExemplu:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"-
Asigurați- vă că SNMP este activat folosind comanda show snmp. Dacă SNMP nu este activat, configuraţi snmp-server manager comanda.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Vă recomandăm instalarea High CPU monitorizare DS 64224 ca măsură proactivă pentru a dezactiva toate semnăturile de depanare și diagnosticare în timpul utilizării high CPU. Descarcă DS 64224utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 seria ISR sau Catalyst 8000V Edge Software
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Performanță
Tip de problemă
Utilizare ridicată a procesorului cu notificare prin e-mail.
-
Descarcă DS 65095utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:
Nume câmp
Valoarea câmpului
Platformă
Cisco 4300, 4400 seria ISR sau Catalyst 8000V Edge Software
Produs
CUBE Enterprise în soluția de apelare Webex
Domeniul de aplicare al problemei
Syslogs
Tip de problemă
Syslog - %VOICE_IEC-3-GW: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0
-
Copiați fișierele DS XML pe Gateway-ul local.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Instalați DS de monitorizare a procesorului de înaltă 64224 și apoi DS 65095 fișier XML în Gateway-ul local.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Verifică dacă semnătura este instalată cu succes folosind show call-home diagnostic-signature. Coloana de stare ar trebui să aibă o valoare "înregistrată".
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comDescarcaT DSes:
ID-ul DS
Numele DS
Revizie
Stare
Ultima actualizare (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Înscris
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Înscris
2020-11-08:00:12:53
Verificarea executării semnăturilor de diagnosticare
În următoarea comandă, coloana „Stare” a comenzii show call-home diagnostic-signature modificări la „rulează” în timp ce Gateway-ul local execută acțiunea definită în cadrul semnăturii. Rezultatul show call-home diagnostic-signature statistics este cea mai bună modalitate de a verifica dacă o semnătură de diagnostic detectează un eveniment de interes și a executat acțiunea. Coloana "Triggered/Max/Deinstall" indică de câte ori semnătura dată a declanșat un eveniment, numărul maxim de ori este definit pentru a detecta un eveniment și dacă semnătura se deinstalează după detectarea numărului maxim de evenimente declanșate.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
DescarcaT DSes:
|
ID-ul DS |
Numele DS |
Revizie |
Stare |
Ultima actualizare (GMT+00:00) |
|---|---|---|---|---|
|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Înscris |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Rulare |
2020-11-08 00:12:53 |
afișarea statisticilor privind semnătura de diagnosticare a apelurilor la domiciliu
|
ID-ul DS |
Numele DS |
Declanșat/Max/Dezinstalează |
Timp mediu de rulare (secunde) |
Timp maxim de rulare (secunde) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/ȘI |
23.053 |
23.053 |
E-mailul de notificare care este trimis în timpul executării semnăturii de diagnosticare conține informații cheie, cum ar fi tipul de problemă, detaliile dispozitivului, versiunea software, configurația care rulează și afișează ieșirile de comandă care sunt relevante pentru depanarea problemei date.
Dezinstalarea semnăturilor de diagnosticare
Utilizarea semnăturilor de diagnosticare în scopuri de depanare sunt de obicei definite pentru a dezinstala după detectarea unor apariții ale problemelor. Dacă doriţi să dezinstalaţi manual o semnătură, recuperaţi ID-ul DS de la ieşirea din show call-home diagnostic-signature și executați următoarea comandă:
call-home diagnostic-signature deinstall <DS ID>
Exemplu:
call-home diagnostic-signature deinstall 64224
Semnăturile noi sunt adăugate periodic la Instrumentul de căutare a semnăturilor de diagnosticare, pe baza problemelor observate în implementări. TAC în prezent nu acceptă solicitările de creare de noi semnături particularizate.
