Configurarea gateway-ului local pe Cisco IOS XE pentru Webex Calling
list-menuFeedback?
După ce configurați Webex Calling pentru organizația dvs., puteți configura un trunchi pentru a vă conecta gatewayul local la Webex Calling. Transportul SIP TLS securizează trunchiul dintre gatewayul local și cloudul Webex. Elementele media dintre gatewayul local și Webex Calling utilizează SRTP.

Prezentare generală

Webex Calling acceptă în prezent două versiuni de Local Gateway:

  • Gateway local

  • Gateway local pentru Webex pentru guvern

  • Înainte de a începe, înțelegeți cerințele Rețelei Telefonice Publice Comutate (PSTN) și Gateway-ului Local (LGW) pentru apelarea Webex. Vezi și: Arhitectură preferată Cisco pentru apelarea WebexPentru mai multe informații.

  • Acest articol presupune că o platformă dedicată Local Gateway este în loc cu nici o configurație de voce existente. Dacă modificați un gateway PSTN existent sau o implementare CUBE Enterprise pentru a utiliza ca funcție Gateway Local pentru Webex Calling, atunci acordați o atenție deosebită configurației. Asigurați-vă că nu întrerupeți fluxurile de apeluri existente și funcționalitatea din cauza modificărilor pe care le faceți.

Procedurile conțin linkuri către documentația de referință a comenzilor, unde puteți afla mai multe despre opțiunile individuale de comandă. Toate link-urile de referință pentru comenzi merg la Webex Managed Gateways Command Reference, cu excepția cazului în care se specifică altfel (în acest caz, link-urile de comandă merg la Cisco IOS Voice Command Reference). Puteți accesa toate aceste ghiduri la Cisco Unified Border Element Referințe comandă...

Pentru informații privind SBC-urile terțe acceptate, consultați documentația de referință a produsului respectivă.

Există două opțiuni pentru a configura Gateway-ul local pentru trunk-ul dvs. Webex Calling:

  • Portbagaj pe bază de înregistrare

  • Portbagaj pe bază de certificat

Utilizați fluxul de sarcini fie sub Registration-based Local Gateway sau Certificate-based Local Gateway pentru a configura Gateway-ul local pentru trunk-ul de apel Webex.

Vezi și: Începe cu Local Gatewaypentru mai multe informații despre diferite tipuri de trunchi. Efectuați următorii pași pe Gateway-ul local în sine, utilizând interfața liniei de comandă (CLI). Folosim Protocol de inițiere a sesiunii (SIP) și Transport Layer Security (TLS) pentru a securiza trunchiul și Secure Real Time Protocol (SRTP) pentru a securiza mass-media între Local Gateway și Webex Calling.

Local Gateway for Webex for Government nu susține următoarele:

  • STUN/ICE-Lite pentru optimizarea traseelor media

  • Fax (T.38)

Pentru a configura Gateway-ul local pentru trunchiul de apel Webex în Webex pentru guvern, utilizați următoarea opțiune:

  • Portbagaj pe bază de certificat

Utilizați fluxul de activități sub Certificate-based Local Gateway pentru a configura Gateway-ul local pentru portbagajul dvs. Webex Calling. Pentru mai multe detalii despre configurarea unui gateway local bazat pe certificat, consultați Configurați trunchi bazat pe certificate de apel Webex...

Este obligatoriu să configurați cifruri GCM conforme cu FIPS pentru a sprijini Local Gateway for Webex pentru Guvern. Dacă nu, setarea apelului eșuează. Pentru detalii de configurare, vedeți Configure Webex Calling certificate-based trunk.

Webex pentru Guvern nu susține Local Gateway-ul bazat pe înregistrare.

Această secțiune descrie cum se configurează un Cisco Unified Border Element (CUBE) ca un gateway local pentru apelarea Webex, folosind un trunchi SIP de înregistrare. Prima parte a acestui document ilustrează cum se configurează un gateway PSTN simplu. În acest caz, toate apelurile de la PSTN sunt direcționate către Webex Calling și toate apelurile de la Webex Calling sunt direcționate către PSTN. Imaginea de mai jos evidențiază această soluție și configurația de rutare a apelurilor la nivel înalt care va fi urmată.

În acest design, sunt utilizate următoarele configurații principale:

  • chiriașii clasei vocale: Folosit pentru a crea configurații specifice trunchiului.

  • uri din clasa vocii: Utilizat pentru a clasifica mesajele SIP pentru selectarea unui dial- peer de intrare.

  • intrări dial-peer: Oferă tratament pentru mesajele SIP primite și determină ruta de ieșire utilizând un grup dial-peer.

  • grup dial-peer: Definește apelurile de ieșire utilizate pentru rutarea apelurilor ulterioare.

  • Ieșire dial-peer: Oferă tratament pentru mesajele SIP de ieșire și le direcționează către ținta necesară.

Call routing from/to PSTN to/from Webex Calling configuration solution

În timp ce IP și SIP au devenit protocoalele implicite pentru trunchiurile PSTN, circuitele ISDN TDM (Time Division Multiplexing) sunt încă utilizate pe scară largă și sunt acceptate cu trunchiuri Webex Calling. Pentru a permite optimizarea mediatică a căilor IP pentru gateway-urile locale cu fluxuri de apeluri TDM-IP, în prezent este necesar să se utilizeze un proces de rutare a apelurilor în două etape. Această abordare modifică configurația de rutare a apelurilor prezentată mai sus, prin introducerea unui set de dial-back-uri interne între Webex Calling și trunchiurile PSTN, așa cum este ilustrat în imaginea de mai jos.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Atunci când conectați o soluție on-site Cisco Unified Communications Manager cu Webex Calling, puteți utiliza configurația simplă a gateway-ului PSTN ca bază pentru construirea soluției ilustrate în diagrama de mai jos. În acest caz, Unified Communications Manager oferă rutare centralizată și tratament pentru toate apelurile PSTN și Webex Calling.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

În acest document sunt folosite numele de gazdă, adresele IP și interfețele ilustrate în imaginea de mai jos.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Utilizați instrucțiunile de configurare din restul acestui document pentru a finaliza configurația Gateway Local după cum urmează:

  • Pasul 1: Configurați conectivitatea și securitatea de bază a routerului

  • Pasul 2: Configurați trunk-ul de apel Webex

    În funcție de arhitectura necesară, urmați fie:

  • Pasul 3: Configurați gateway-ul local cu trunchi SIP PSTN

  • Pasul 4: Configurați Local Gateway cu un mediu Unified CM existent

    Sau:

  • Pasul 3: Configurați gateway-ul local cu trunchi TDM PSTN

Configurație de bază

Primul pas în pregătirea routerului Cisco ca Gateway Local pentru Webex Calling este să construiți o configurație de bază care să vă asigure platforma și să stabilească conectivitatea.

  • Toate implementările Local Gateway bazate pe înregistrare necesită Cisco IOS XE 17.6.1a sau versiuni ulterioare. Cisco IOS 17.12.2 sau mai târziu este recomandat. Pentru versiunile recomandate, consultați Cisco Software Cercetarepagină. Căutați platforma și selectați una dintre versiunile sugerate.

    • Routerele din seria ISR4000 trebuie configurate atât cu licențe pentru comunicații unificate, cât și cu tehnologii de securitate.

    • Routerele din seria Catalyst Edge 8000 echipate cu carduri vocale sau DSP necesită licență DNA Advantage. Routerele fără carduri vocale sau DSP necesită un minim de licențiere ADN Essentials.

  • Construiți o configurație de bază pentru platforma dvs. care urmează politicile dvs. de afaceri. În special, configurați și verificați următoarele:

    • NTP (DEZAMBIGUIZARE)

    • Acls

    • Autentificare utilizator și acces la distanță

    • DNS

    • Rutare IP

    • Adresă IP

  • Rețeaua către Webex Calling trebuie să utilizeze o adresă IPv4 .

  • Încarcă pachetul rădăcină Cisco CA în Gateway-ul local.

La configurarea chiriașului pentru a se conecta cu Webex Calling, sunt suportate numai adrese bazate pe SRV.

Configurare

1

Asigurați-vă că atribuiți adrese IP valide și rutabile oricărei interfețe Layer3 , de exemplu:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Protejați înregistrările și acreditările STUN pe router utilizând criptarea simetrică. Configurați cheia de criptare primară și tipul de criptare după cum urmează:


key config-key password-encrypt YourPassword
password encryption aes

3

Creați un punct de încredere PKI înlocuitor.

Necesită acest punct de încredere pentru a configura TLS mai târziu. Pentru portbagajele bazate pe înregistrare, acest punct de încredere nu necesită un certificat - așa cum este necesar pentru un portbagaj bazat pe certificat.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Activați TLS1.2 exclusivitate și specificați punctul de încredere implicit utilizând următoarele comenzi de configurare. Actualizați parametrii de transport pentru a asigura o conexiune sigură și fiabilă pentru înregistrare:

Fișierul cn-san-validate server comanda asigură că Gateway-ul local permite o conexiune, dacă numele de gazdă configurat în chiriaș 200 este inclus în câmpurile CN sau SAN ale certificatului primit de la proxy-ul de ieșire.

  1. Setare tcp-retry count to 1000 (5-msec multipli = 5 secunde).

  2. Fișierul timer connection establish comanda vă permite să acordați cât timp așteaptă LGW să configurați o conexiune cu un proxy înainte de a lua în considerare următoarea opțiune disponibilă. Valoarea implicită pentru acest cronometru este 20 secundele și minimul de 5 secunde. Începeți cu o valoare scăzută și creșteți dacă este necesar pentru a găzdui condițiile de rețea.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Instalați pachetul Cisco root CA, care include certificatul IdenTrust Commercial Root CA1 utilizat de Webex Calling. Folosește crypto pki trustpool import clean url comanda pentru a descărca pachetul de CA rădăcină de la URL-ul specificat, și pentru a șterge pachetul de încredere curent CA, apoi instalați noul pachet de certificate:

Dacă trebuie să utilizați un proxy pentru acces la internet utilizând HTTPS, adăugați următoarea configurație înainte de a importa pachetul CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creați un trunchi PSTN bazat pe înregistrare pentru o locație existentă în Centrul de control. Notați informațiile despre portbagaj care sunt furnizate odată ce portbagajul a fost creat. Detaliile evidențiate în ilustrație sunt utilizate în pașii de configurare din acest ghid. Pentru mai multe informații, consultați Configurați trunchiuri, grupuri de rute și planuri de apelare Webex...

PSTN trunk registered
2

Introduceți următoarele comenzi pentru a configura CUBUL ca Gateway Local Calling Webex:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Iată o explicație a câmpurilor pentru configurație:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Pentru a proteja împotriva fraudei, lista de adrese de încredere definește o listă de gazde și rețele de la care Local Gateway așteaptă apeluri VoIP legitime.

  • În mod implicit, Gateway-ul local blochează toate mesajele VoIP primite de la adrese IP care nu sunt în lista sa de încredere. În mod implicit, dial-peers configurați static cu „IP țintă sesiune” sau adrese IP ale grupului de servere sunt de încredere. Adăugarea acestor adrese IP la lista de încredere nu este necesară.

  • Când configurați Gateway-ul local, adăugați subrețelele IP ale centrului de date regional Webex Calling în listă. Pentru mai multe informații, consultați Informații de referință pentru port pentru apelarea Webex... De asemenea, adăugați intervale de adrese pentru serverele Unified Communications Manager (dacă sunt utilizate) și gateway-urile trunk PSTN.

    Dacă LGW-ul dvs. se află în spatele unui firewall cu conuri NAT restricționate, puteți prefera să dezactivați lista de adrese IP de încredere de pe interfața cu care se confruntă Webex Calling. Paravanul de protecție vă protejează deja de VoIP de intrare nesolicitat. Dezactivarea acțiunii reduce configurația pe termen lung, deoarece nu putem garanta că adresele colegilor Webex Calling rămân fixe și trebuie să configurați firewall-ul pentru colegii dvs. în orice caz.

mode border-element

Permite caracteristici Cisco Unified Border Element (CUBE) pe platformă.

media statistics

Permite monitorizarea media pe Gateway-ul local.

media bulk-stats

Permite planului de control să sondeze planul de date pentru statisticile apelurilor în bloc.

Pentru mai multe informații despre aceste comenzi, consultați Media (dezambiguizare)...

allow-connections sip to sip

Activați funcționalitatea agentului utilizator back-to-back SIP de bază CUBE. Pentru mai multe informații, consultați Permite conexiuni...

În mod implicit, transportul T.38 fax este activat. Pentru mai multe informații, consultați Protocolul fax t38(servicii de voce)...

stun

Activează STUN (Session Traversal of UDP through NAT) la nivel global.

  • Caracteristica de legare STUN de pe Local Gateway permite trimiterea cererilor STUN generate local pe calea media negociată. Acest lucru ajută la deschiderea găurii în firewall.

Pentru mai multe informații, consultați identificatorul agentului de date de flux stunși Date despre fluxul stun-secret partajat...

asymmetric payload full

Configurează suportul SIP asimetric pentru încărcături payload atât pentru DTMF, cât și pentru încărcături dinamice de codec. Pentru mai multe informații, consultați sarcină utilă asimetrică...

early-offer forced

Forțează Poarta Locală să trimită informații SDP în mesajul inițial INVITE, în loc să aștepte confirmarea de la partenerul vecin. Pentru mai multe informații despre această comandă, vedeți Ofertă timpurie...

3

Configuraţi voice class codec 100 permiterea codecurilor G.711 numai pentru toate trunchiurile. Această abordare simplă este potrivită pentru majoritatea implementărilor. Dacă este necesar, pot fi adăugate în listă tipuri suplimentare de codec susținute atât de sistemele de origine, cât și de sistemele de terminare.

Soluții mai complexe care implică Transcodeazăutilizarea modulelor DSP este suportată, dar nu este inclusă în acest ghid.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Iată o explicație a câmpurilor pentru configurație:

voice class codec 100

Utilizat pentru a permite doar codecuri preferate pentru apelurile de trunchi SIP. Pentru mai multe informații, consultați codecul clasei vocale...

4

Configuraţi voice class stun-usage 100 pentru a activa ICE pe portbagajul Webex Calling.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Iată o explicație a câmpurilor pentru configurație:

stun usage ice lite

Utilizat pentru a activa ICE-Lite pentru toate apelurile Webex cu care se confruntă colegii de dial-up pentru a permite optimizarea media ori de câte ori este posibil. Pentru mai multe informații, consultați utilizare cascadorie din clasa vociiși stun utilizare gheață lite...

Optimizarea media este negociată ori de câte ori este posibil. Dacă un apel necesită servicii media cloud, cum ar fi înregistrarea, media nu poate fi optimizată.

5

Configurați politica de criptare media pentru traficul Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Iată o explicație a câmpurilor pentru configurație:

voice class srtp-crypto 100

Specifică SHA1_80 ca singurul cifru SRTP-suite CUBE oferă în SDP în mesaje de ofertă și răspuns. Webex Calling acceptă doar SHA1_80. Pentru mai multe informații, consultați clasă vocală srtp-crypto...

6

Configurați un model pentru a identifica apelurile către un portbagaj local bazat pe parametrul portbagajului de destinație:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Iată o explicație a câmpurilor pentru configurație:

voice class uri 100 sip

Definește un model pentru a se potrivi unei invitații SIP de intrare la un dial-peer trunk de intrare. Când introduceți acest model, utilizați dtg= urmat de valoarea Trunk OTG/DTG furnizată în Control Hub când a fost creat trunk. Pentru mai multe informații, consultați uri din clasa vocii...

7

Configuraţi sip profile 100, care va fi folosit pentru a modifica mesajele SIP înainte de a fi trimise la Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Iată o explicație a câmpurilor pentru configurație:

  • regulă 10 la 70 și 90

    Asigură că antetele SIP utilizate pentru semnalizarea apelurilor utilizează SIP, mai degrabă decât schema SIP, care necesită proxy-uri Webex. Configurarea CUBE pentru a utiliza SIP asigură utilizarea înregistrării sigure.

  • regulă 80

    Modifică antetul From pentru a include identificatorul OTG/DTG al grupului portbagaj din Control Hub pentru a identifica în mod unic un site Gateway local în cadrul unei întreprinderi.

Furnizorul PSTN din Statele Unite sau Canada poate oferi verificarea ID-ului apelantului pentru apelurile de spam și fraudă, cu configurația suplimentară menționată în Indicația de apel spam sau fraudă în Webex CallingArticolul.

8

Configurați trunchiul de apel Webex:

  1. Creaţi voice class tenant 100 pentru a defini și de a grupa configurațiile necesare în mod specific pentru trunchiul Webex Calling. În special, detaliile de înregistrare a portbagajului furnizate anterior în Control Hub vor fi utilizate în această etapă, după cum este detaliat mai jos. Dial-peers asociate cu acest chiriaș mai târziu vor moșteni aceste configurații.

    Următorul exemplu utilizează valorile ilustrate în Pas 1 în scopul acestui ghid (prezentate cu caractere aldine). Înlocuiți-le cu valori pentru trunchi în configurație.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Iată o explicație a câmpurilor pentru configurație:

    voice class tenant 100

    Definește un set de parametri de configurare care vor fi utilizați numai pentru trunk-ul de apel Webex. Pentru mai multe informații, consultați Organizator de clasă vocală...

    registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls

    Server de înregistrare pentru gateway-ul local cu înregistrarea setată să fie reîmprospătată la fiecare două minute (50% din 240 secunde). Pentru mai multe informații, consultați Registru...

    Asigurați-vă că utilizați valoarea de înregistrare a domeniului de la Centrul de control aici.

    credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks

    Acreditări pentru provocarea de înregistrare a trunchiului. Pentru mai multe informații, consultați acreditări (SIP UA)...

    Asigurați-vă că utilizați valorile Line/Port, Autentificare Nume de utilizator și Autentificare Parolă de la Control Hub aici.

    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm BroadWorks
    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

    Provocare de autentificare pentru apeluri. Pentru mai multe informații, consultați autentificare (dial-peer)...

    Asigurați-vă că utilizați valorile Nume de utilizator de autentificare, Parolă de autentificare și, respectiv, Nume de domeniu de înregistrare din Centrul de control aici.

    no remote-party-id

    Dezactivează antetul SIP Remote-Party-ID (RPID) ca Webex Calling suportă PAI, care este activat utilizând asserted-id pai. Pentru mai multe informații, consultați ID-partid la distanță...

    sip-server dns: us25.sipconnect.bcld.webex.com

    Configurează serverul SIP țintă pentru trunk. Utilizați adresa proxy Edge SRV furnizată în Control Hub atunci când ați creat portbagajul.

    connection-reuse

    Utilizează aceeași conexiune persistentă pentru înregistrare și procesarea apelurilor. Pentru mai multe informații, consultați Reutilizare conexiune...

    srtp-crypto 100

    Configurează suitele de cifruri preferate pentru linia de apel SRTP (conexiune) (specificată în pas5). Pentru mai multe informații, consultați clasă vocală srtp-crypto.

    session transport tcp tls

    Setează transportul la TLS. Pentru mai multe informații, consultați Transportul sesiunii...

    no session refresh

    Dezactivează reîmprospătarea sesiunii SIP pentru apeluri între CUBE și Webex. Pentru mai multe informații, consultați reîmprospătează sesiunea...

    url sips

    Interogarea SRV trebuie să fie SIP-uri așa cum este susținut de SBC de acces; toate celelalte mesaje sunt schimbate în SIP prin sip-profil 200.

    error-passthru

    Specifică funcționalitatea de trecere a răspunsului la eroare SIP. Pentru mai multe informații, consultați eroare-passthru...

    rel1xx disable

    Dezactivează utilizarea de răspunsuri provizorii fiabile pentru trunk Webex Calling. Pentru mai multe informații, consultați Războiul Civil American1secolului al XX-lea...

    asserted-id pai

    (Opțional) Activează procesarea antetului P-Asserted-Identity și controlează modul în care este utilizat pentru trunchiul Webex Calling.

    Apelarea Webex include antetele P-Asserted-Identity (PAI) în apelurile de ieșire INVITAȚII la Local Gateway.

    Dacă această comandă este configurată, informațiile apelantului din antetul PAI sunt utilizate pentru a popula antetele de ieșire From și PAI/Remote-Party-ID.

    Dacă această comandă nu este configurată, informațiile apelantului din antetul From sunt utilizate pentru a popula antetele de ieșire From și PAI/Remote-Party-ID.

    Pentru mai multe informații, consultați ID-ul...

    bind control source-interface GigabitEthernet0/0/1

    Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către Webex Calling. Pentru mai multe informații, consultați Legătură...

    bind media source-interface GigabitEthernet0/0/1

    Configurează interfața sursă și adresa IP asociată pentru mediile trimise la WebexCalling. Pentru mai multe informații, consultați Legătură...

    no pass-thru content custom-sdp

    Comanda implicită de sub entitate găzduită. Pentru mai multe informații despre această comandă, vedeți Conținut pass-through...

    sip-profiles 100

    Modifică SIP-urile în SIP și modifică Linia/Portul pentru mesajele DE INVITAȚIE și ÎNREGISTRARE, așa cum sunt definite în sip-profiles 100. Pentru mai multe informații, consultați Profiluri sip din clasa vocii...

    outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Acces de apelare SBC. Introduceți adresa proxy de ieșire furnizată în Centrul de control atunci când ați creat portbagajul. Pentru mai multe informații, consultați proxy ieșire...

    privacy-policy passthru

    Configurează opțiunile politicii antetului de confidențialitate pentru ca trunchiul să transmită valorile de confidențialitate din mesajul primit către următorul picior de apel. Pentru mai multe informații, consultați Politica de confidențialitate...

  2. Configurați dial-peer trunk Calling Webex.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Iată o explicație a câmpurilor pentru configurație:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definește un dial-peer VoIP cu o etichetă 100 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare.

    max-conn 250

    Restricționează numărul de apeluri simultane de intrare și ieșire între apelurile LGW și Webex. Pentru trunchiurile de înmatriculare, valoarea maximă configurată trebuie să fie 250. Valoarea mai mică a utilizatorului dacă acest lucru ar fi mai potrivit pentru implementarea dvs. Pentru mai multe informații despre limitele apelurilor concurente pentru Local Gateway, consultați Începe cu Local GatewayDocumentul.

    destination-pattern BAD.BAD

    Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)...

    session protocol sipv2

    Specifică că dial-peer 100 gestionează picioarele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial-peer)...

    session target sip-server

    Indică faptul că serverul SIP definit în chiriaș 100 este moștenit și utilizat pentru destinația apelurilor de la acest peer dial. Pentru mai multe informații, consultați țintă sesiune (peer dial voip)...

    incoming uri request 100

    Pentru a specifica clasa de voce utilizată pentru a se potrivi unui dial VoIP cu identificatorul uniform de resurse (URI) al unui apel primit. Pentru mai multe informații, consultați uri de intrare...

    voice-class codec 100

    Configurează dial-peer pentru a utiliza lista comună de filtre de codecuri 100. Pentru mai multe informații, consultați Categorie: Codec vocală...

    voice-class stun-usage 100

    Permite trimiterea cererilor STUN generate local pe Gateway- ul local pe calea mediatică negociată. STUN ajută la deschiderea unei găuri de firewall pentru traficul media. Pentru mai multe informații, consultați Categorie: Muzică audio...

    no voice-class sip localhost

    Dezactivează înlocuirea numelui de gazdă locală DNS în locul adresei IP fizice în anteturile De la, Call-ID și Remote-Party-ID ale mesajelor de ieșire.

    voice-class sip tenant 100

    Dial-peer moștenește toți parametrii configurați la nivel global și în chiriaș100. Parametrii pot fi depășiți la nivel dial-peer.

    srtp

    Permite SRTP pentru piciorul de apel.

    no vad

    Dezactivează detectarea activității vocale.

  3. (Opțional) Forțează numai apelurile audio.

    Video peste Webex Apelarea utilizând fluxurile de apeluri Local Gateway nu este suportată. Deși videoclipul poate funcționa în unele scenarii, poate duce la o calitate degradată și la un comportament neașteptat. Pentru a forța apelurile numai la audio, aplicați următoarea comandă sub apelurile telefonice Webex:

    voice-class sip audio forced

    Dacă alegeți să permiteți video, este posibil ca apelurile să nu funcționeze conform așteptărilor.

9

Pentru a configura dispozitive de rețea, cum ar fi CUBE și pentru a transmite antetele Protocolului de inițiere a sesiunii (SIP) pe care dispozitivul nu le procesează, utilizați aceste comenzi. Aceste comenzi permit dispozitivului să treacă prin antetele SIP nesuportate, inclusiv antetele geo-locație și PIDF-LO (Presence Information Data Format - Location Object), pe poarta locală. Această funcționalitate susține serviciile Nomadic E911 prin asigurarea faptului că informațiile critice despre locație sunt păstrate și transmise corect.

  1. Configurează perechea

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Configurație specifică perechilor

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configurare clasă vocală pentru antete specifice

    Pentru a proxy antetele de locație Geo:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Aplică pasajul la dial-peer-ul de intrare/ieșire

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Pentru a permite trecerea corpului PIDFO, utilizaţi:

    
    voice service voip 
     sip 
      pass-thru content unsupp

După ce definiți chiriașul 100 și configurați un dial-peer SIP VoIP, gateway-ul inițiază o conexiune TLS spre Webex Calling. În acest moment, SBC de acces își prezintă certificatul la Local Gateway. Gateway-ul local validează certificatul de acces Webex Calling SBC folosind pachetul rădăcină CA care a fost actualizat mai devreme. Dacă certificatul este recunoscut, se stabilește o sesiune TLS persistentă între Local Gateway și SBC de acces Webex Calling. Gateway-ul local este apoi capabil să utilizeze această conexiune securizată pentru a se înregistra cu SBC de acces Webex. În cazul în care înregistrarea este contestată pentru autentificare:

  • Fișierul username, passwordși realm parametrii din credentials Configurația este utilizată în răspuns.

  • Regulile de modificare în profilul SIP 100 sunt folosite pentru a converti URL SIPS înapoi în SIP.

Înregistrarea are succes atunci când un 200 OK este primit de la SBC de acces.

Diagrama fluxului de autentificare și înregistrare a apelurilor Webex cu gateway-ul local

După ce a construit un trunchi către Webex Calling de mai sus, utilizați următoarea configurație pentru a crea un trunchi necriptat către un furnizor PSTN bazat pe SIP:

Dacă furnizorul dvs. de servicii oferă un trunchi PSTN securizat, puteți urma o configurație similară, așa cum este detaliat mai sus pentru trunchi Webex Calling. CUBE suportă rutarea apelurilor securizate.

Dacă utilizați un trunchi TDM / ISDN PSTN, treceți la următoarea secțiune Configurați gateway-ul local cu trunchi TDM PSTN.

Pentru a configura interfețele TDM pentru picioarele de apel PSTN pe gateway-urile Cisco TDM-SIP, consultați  Configurarea ISDN PRI...

1

Configuraţi următoarele uri ale clasei vocale pentru a identifica apelurile primite din trunchiul PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Iată o explicație a câmpurilor pentru configurație:

voice class uri 200 sip

Definește un model pentru a se potrivi unei invitații SIP de intrare la un dial-peer trunk de intrare. Când introduceți acest model, utilizați adresa IP a gateway-ului dvs. IP PSTN. Pentru mai multe informații, consultați  uri din clasa vocii...

2

Configurați următorul IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Iată o explicație a câmpurilor pentru configurație:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definește un dial-peer VoIP cu o etichetă 200 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Voce dial-peer.

destination-pattern BAD.BAD

Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)...

session protocol sipv2

Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (peer dial)...

session target ipv4: 192.168.80.13

Specifică adresa țintă pentru apelurile trimise furnizorului PSTN. Aceasta ar putea fi fie o adresă IP, fie un nume de gazdă DNS. Pentru mai multe informații, consultați  țintă sesiune (peer dial VoIP)...

incoming uri via 200

Specifică clasa vocală utilizată pentru a se potrivi apelurilor primite cu acest dial- peer utilizînd INVITE VIA URI header. Pentru mai multe informații, consultați  URL- ul de intrare...

voice-class sip asserted-id pai

(Opțional) Activează procesarea antetului P-Asserted-Identity și controlează modul în care este utilizat pentru trunchiul PSTN. Dacă această comandă este utilizată, identitatea părții de apelare furnizată de la dial-peer-ul de intrare este utilizată pentru antetele de ieșire Din și P-Aserted-Identity. Dacă această comandă nu este utilizată, identitatea părții de apelare furnizată de la dial-peer-ul de intrare este utilizată pentru antetele de ieșire Din și Remote-Party-ID. Pentru mai multe informații, consultați voce-clasă sip aserted-id...

bind control source-interface  GigabitEthernet0/0/0

Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către PSTN. Pentru mai multe informații, consultați  Legătură...

bind media source-interface  GigabitEthernet0/0/0

Configurează interfața sursă și adresa IP asociată pentru mediile trimise la PSTN. Pentru mai multe informații, consultați  Legătură...

voice-class codec 100

Configurează dial-peer pentru a utiliza lista comună de filtre de codec 100. Pentru mai multe informații, consultați Categorie: Codec vocală...

dtmf-relay rtp-nte

Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați Releu DTMF (voce peste IP)...

no vad

Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (formație)...

3

Dacă configurați Gateway-ul local pentru a direcționa numai apelurile între Webex Calling și PSTN, adăugați următoarea configurație de direcționare a apelurilor. Dacă configurați Gateway-ul local cu o platformă Unified Communications Manager, treceți la secțiunea următoare.

  1. Creați grupuri dial-peer pentru a direcționa apelurile către Webex Calling sau PSTN. Definiți DPG 100 cu dial-peer de ieșire 100 spre Webex Calling. DPG 100 este aplicat la dial-peer de intrare din PSTN. În mod similar, definiți DPG 200 cu dial-peer de ieșire 200 spre PSTN. DPG 200 este aplicat la dial-peer-ul de intrare de la Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Iată o explicație a câmpurilor pentru configurație:

    dial-peer 100

    Asociază o ieșire dial-peer cu un grup dial-peer. Pentru mai multe informații, consultați  Muzică DPG...

  2. Aplicați grupuri dial-peer pentru a direcționa apelurile de la Webex la PSTN și de la PSTN la Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Iată o explicație a câmpurilor pentru configurație:

    destination dpg 200

    Specifică grupul dial-peer și, prin urmare, dial-peer ar trebui utilizat pentru tratamentul de ieșire pentru apelurile prezentate acestui dial-peer care intră.

    Aceasta încheie configurația gateway- ului local. Salvați configurația și reîncărcați platforma dacă aceasta este prima dată când sunt configurate caracteristicile CUBE.

După ce ați construit un trunchi către Webex Calling, utilizați următoarea configurație pentru a crea un trunchi TDM pentru serviciul dvs. PSTN cu rutare de apel în buclă-back pentru a permite optimizarea media pe piciorul de apel Webex.

Dacă nu aveți nevoie de optimizarea media IP, urmați pașii de configurare pentru un trunchi SIP PSTN. Utilizați un port vocal și un dial-peer POTS (așa cum se arată în Pași 2 și 3) în loc de dial-peer PSTN VoIP.

1

Configurația dial-peer cu bucla spate utilizează grupuri dial-peer și etichete de rutare a apelurilor pentru a se asigura că apelurile trec corect între Webex și PSTN, fără a crea bucle de rutare a apelurilor. Configurați următoarele reguli de traducere care vor fi utilizate pentru a adăuga și elimina etichetele de rutare a apelurilor:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Iată o explicație a câmpurilor pentru configurație:

voice translation-rule

Utilizează expresii regulate definite în reguli pentru a adăuga sau elimina etichete de rutare a apelurilor. Cifrele supra-decadice („A”) sunt utilizate pentru a adăuga claritate pentru depanare.

În această configurație, eticheta adăugată prin profilul de traducere 100 este utilizată pentru a ghida apelurile de la Webex Calling către PSTN prin intermediul apelurilor dial-back. În mod similar, eticheta adăugată prin profilul de traducere 200 este folosit pentru a ghida apelurile de la PSTN la Webex Calling. Traducere-profile 11 şi 12 elimina aceste tag-uri înainte de a livra apeluri la Webex şi PSTN trunchiuri, respectiv.

Acest exemplu presupune că numerele apelate din Webex Calling sunt prezentate în format +E.164 . Regula 100 elimină lead + pentru a menține un număr valid numit. Regula 12 adaugă apoi un număr național sau internațional de rutare la eliminarea etichetei. Utilizați cifre care se potrivesc cu planul dumneavoastră național de dial ISDN local.

Dacă Webex Calling prezintă numere în format național, ajustați regulile 100 și 12 pur și simplu adăugați și eliminați eticheta de rutare respectiv.

Pentru mai multe informații, consultați Profilul de traducere vocalăși Regula de traducere a vocii...

2

Configurați porturile de interfață vocală TDM așa cum este cerut de tipul trunk și protocolul utilizat. Pentru mai multe informații, consultați Configurarea ISDN PRI... De exemplu, configurația de bază a unei interfețe ISDN cu rată primară instalată în slotul NIM 2 al unui dispozitiv ar putea include următoarele:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configurați următorul dial-peer TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Iată o explicație a câmpurilor pentru configurație:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definește un dial-peer VoIP cu o etichetă 200 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală...

destination-pattern BAD.BAD

Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)...

translation-profile incoming 200

Atribuie profilul de traducere care va adăuga o etichetă de rutare a apelului la numărul apelat de intrare.

direct-inward-dial

Trasează apelul fără a oferi un ton de apel secundar. Pentru mai multe informații, consultați dial-inward-dial...

port 0/2/0:15

Portul vocal fizic asociat cu acest dial-peer.

4

Pentru a permite optimizarea mediatică a căilor IP pentru gateway-urile locale cu fluxuri de apeluri TDM-IP, puteți modifica rutarea apelurilor prin introducerea unui set de dial-back-uri interne între apelarea Webex și trunchiurile PSTN. Configurați următorii dial-up-uri de tip loop-back. În acest caz, toate apelurile primite vor fi direcționate inițial către dial-peer 10 și de acolo către dial-peer 11 sau 12 pe baza etichetei de rutare aplicate. După eliminarea etichetei de rutare, apelurile vor fi direcționate către trunchiul de ieșire utilizând grupuri dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Iată o explicație a câmpurilor pentru configurație:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definește un dial-peer VoIP și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală...

translation-profile incoming 11

Aplică profilul de traducere definit mai devreme pentru a elimina eticheta de rutare a apelului înainte de a trece la trunchiul de ieșire.

destination-pattern BAD.BAD

Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. Pentru mai multe informații, consultați Model destinație (interfață)...

session protocol sipv2

Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați  protocol de sesiune (peer dial)...

session target ipv4: 192.168.80.14

Specifică adresa de interfață a routerului local ca țintă a apelului la bucla înapoi. Pentru mai multe informații, consultați țintă sesiune (peer dial voip)...

bind control source-interface  GigabitEthernet0/0/0

Configurează interfața sursă și adresa IP asociată pentru mesajele trimise prin bucla-back. Pentru mai multe informații, consultați  Legătură...

bind media source-interface  GigabitEthernet0/0/0

Configurează interfața sursă și adresa IP asociată pentru mediile trimise prin bucla-back. Pentru mai multe informații, consultați  Legătură...

dtmf-relay rtp-nte

Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați  Releu DTMF (voce peste IP)...

codec g711alaw

Forțează toate apelurile PSTN să utilizeze G.711. Selectați a-law sau u-law pentru a se potrivi metodei de compandare utilizate de serviciul ISDN.

no vad

Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați  vad (formație)...

5

Adăugați următoarea configurație de rutare a apelurilor:

  1. Creați grupuri dial-peer pentru a direcționa apelurile între trunchiurile PSTN și Webex, prin bucla-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Iată o explicație a câmpurilor pentru configurație:

    dial-peer 100

    Asociază o ieșire dial-peer cu un grup dial-peer. Pentru mai multe informații, consultați  Muzică DPG...

  2. Aplică grupuri de tip dial-peer pentru apelurile de rută.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Iată o explicație a câmpurilor pentru configurație:

    destination dpg 200

    Specifică grupul dial-peer și, prin urmare, dial-peer ar trebui utilizat pentru tratamentul de ieșire pentru apelurile prezentate acestui dial-peer care intră.

Aceasta încheie configurația gateway- ului local. Salvați configurația și reîncărcați platforma dacă aceasta este prima dată când sunt configurate caracteristicile CUBE.

Configurația de apelare PSTN-Webex din secțiunile anterioare poate fi modificată pentru a include trunchiuri suplimentare la un cluster Cisco Unified Communications Manager (UCM). În acest caz, toate apelurile sunt direcționate prin CM unificat. Apelurile de la UCM în port 5060 sunt direcționate către PSTN și apelurile de la port 5065 sunt direcționate către Webex Calling. Următoarele configurații incrementale pot fi adăugate pentru a include acest scenariu de apel.

Când creați trunk-ul de apel Webex în Unified CM, asigurați-vă că configurați portul de intrare în setările profilului de securitate al trunchiului SIP la 5065. Aceasta permite primirea mesajelor în port 5065 și popularea antetului VIA cu această valoare la trimiterea mesajelor către Gateway Local.

Enter SIP trunk security profile information
1

Configurați următoarele URL-uri de clasă de voce:

  1. Clasifică apelurile Unified CM la Webex utilizând SIP VIA port:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Clasifică Unified CM la apelurile PSTN utilizând SIP prin port:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Clasificați mesajele primite de la UCM către trunchiul PSTN utilizând unul sau mai multe modele care descriu adresele sursă originale și numărul portului. Expresiile regulate pot fi utilizate pentru a defini modele de potrivire, dacă este necesar.

    În exemplul de mai sus, o expresie regulată este folosită pentru a se potrivi cu orice adresă IP din intervalul 192.168.80.60 la 65 și numărul portului 5060.

2

Configurați următoarele înregistrări DNS pentru a specifica rutarea SRV la gazdele CM unificate:

IOS XE utilizează aceste înregistrări pentru determinarea locală a gazdelor și porturilor UCM țintă. Cu această configurare, nu este necesară configurarea înregistrărilor în sistemul dumneavoastră DNS. Dacă preferați să utilizați DNS, atunci aceste configurații locale nu sunt necesare.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Iată o explicație a câmpurilor pentru configurație:

Următoarea comandă creează o înregistrare a resurselor DNS SRV. Creați o înregistrare pentru fiecare gazdă și trunchi UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Nume înregistrare resursă SRV

2: Prioritatea de înregistrare a resurselor SRV

1: Greutatea record a resurselor SRV

5060: Numărul portului de utilizat pentru gazda țintă în această înregistrare a resurselor

ucmsub5.mydomain.com: Gazda țintei de înregistrare a resurselor

Pentru a rezolva numele de gazdă țintă înregistrare resursă, creați înregistrări locale DNS A. De exemplu:

ip host ucmsub5.mydomain.com 192.168.80.65

gazdă ip: Creează o înregistrare în baza de date locală IOS XE.

ucmsub5.mydomain.com: Numele gazdei A înregistrate.

192.168.80.65: Adresa IP a gazdei.

Creați înregistrările de resurse SRV și înregistrările A pentru a reflecta mediul dvs. UCM și strategia preferată de distribuție a apelurilor.

3

Configurați următoarele perechi de diapozitive:

  1. Dial-peer pentru apeluri între Unified CM și Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurație:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definește un dial-peer VoIP cu o etichetă 300 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare.

    destination-pattern BAD.BAD

    Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid.

    session protocol sipv2

    Specifică că dial-peer 300 gestionează picioarele de apel SIP. Pentru mai multe informații, consultați  protocol de sesiune (dial-peer)...

    session target dns:wxtocucm.io

    Definește ținta sesiunii a mai multor noduri CM unificate prin rezoluția DNS SRV. În acest caz, înregistrarea SRV definită local wxtocucm.io este utilizată pentru a direcționa apelurile.

    incoming uri via 300

    Utilizează URI-ul clasei de voce 300 pentru a direcționa tot traficul de intrare din Unified CM folosind portul sursă 5065 către acest dial-peer. Pentru mai multe informații, consultați  uri de intrare...

    voice-class codec 100

    Indică lista de filtre de codec pentru apelurile către și de la Unified CM. Pentru mai multe informații, consultați  codecul clasei vocale...

    bind control source-interface GigabitEthernet0/0/0

    Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către PSTN. Pentru mai multe informații, consultați  Legătură...

    bind media source-interface GigabitEthernet0/0/0

    Configurează interfața sursă și adresa IP asociată pentru mediile trimise la PSTN. Pentru mai multe informații, consultați  Legătură...

    dtmf-relay rtp-nte

    Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați  Releu DTMF (voce peste IP)...

    no vad

    Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați  vad (formație)...

  2. Dial-peer pentru apeluri între CM unificat și PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurație:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definește un dial-peer VoIP cu o etichetă 400 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare.

    destination-pattern BAD.BAD

    Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid.

    session protocol sipv2

    Specifică că dial-peer 400 gestionează picioarele de apel SIP. Pentru mai multe informații, consultați  protocol de sesiune (dial-peer)...

    session target dns:pstntocucm.io

    Definește ținta sesiunii a mai multor noduri CM unificate prin rezoluția DNS SRV. În acest caz, înregistrarea SRV local definit pstntocucm.io este folosit pentru a direcționa apelurile.

    incoming uri via 400

    Utilizează URI-ul clasei de voce 400 pentru a direcționa tot traficul de intrare de la gazdele Unified CM specificate folosind portul sursă 5060 la acest dial-peer. Pentru mai multe informații, consultați  uri de intrare...

    voice-class codec 100

    Indică lista de filtre de codec pentru apelurile către și de la Unified CM. Pentru mai multe informații, consultați  codecul clasei vocale...

    bind control source-interface GigabitEthernet0/0/0

    Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către PSTN. Pentru mai multe informații, consultați  Legătură...

    bind media source-interface GigabitEthernet0/0/0

    Configurează interfața sursă și adresa IP asociată pentru mediile trimise la PSTN. Pentru mai multe informații, consultați  Legătură...

    dtmf-relay rtp-nte

    Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați  Releu DTMF (voce peste IP)...

    no vad

    Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați  vad (formație)...

4

Adăugați rutarea apelurilor folosind următoarele configurații:

  1. Creați grupuri dial-peer pentru a direcționa apelurile între Unified CM și Webex Calling. Definiți DPG 100 cu outbound dial-peer 100 către Webex Calling. DPG 100 este aplicat la intrarea dial-peer asociat de la Unified CM. În mod similar, definiți DPG 300 cu dial-peer de ieșire 300 spre Unified CM. DPG 300 este aplicat la dial-peer-ul de intrare de la Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Creați grupuri dial-peer pentru a direcționa apelurile între Unified CM și PSTN. Definiți DPG 200 cu outbound dial-peer 200 către PSTN. DPG 200 este aplicat la intrarea dial-peer asociat de la Unified CM. În mod similar, definiți DPG 400 cu dial-peer de ieșire 400 spre Unified CM. DPG 400 este aplicat la dial-peer de intrare din PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Iată o explicație a câmpurilor pentru configurație:

    dial-peer  100

    Asociază o ieșire dial-peer cu un grup dial-peer. Pentru mai multe informații, consultați  Muzică DPG...

  3. Aplicați grupuri dial-peer pentru a direcționa apelurile de la Webex la Unified CM și de la Unified CM la Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Iată o explicație a câmpurilor pentru configurație:

    destination dpg 300

    Specifică grupul dial-peer și, prin urmare, dial-peer ar trebui utilizat pentru tratamentul de ieșire pentru apelurile prezentate acestui dial-peer care intră.

  4. Aplicați grupuri dial-peer pentru apelurile de rută de la PSTN la CM unificat și de la CM unificat la PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Aceasta încheie configurația gateway- ului local. Salvați configurația și reîncărcați platforma dacă aceasta este prima dată când funcțiile CUBE au fost configurate.

Semnăturile de diagnosticare (DS) detectează proactiv problemele observate frecvent în Gateway-ul local bazat pe IOS XE și generează e-mail, syslog sau notificare de mesaje terminale ale evenimentului. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și transferul datelor colectate în cazul Cisco TAC pentru a accelera timpul de rezoluție.

Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele care declanșează probleme și acțiunile care trebuie întreprinse pentru a informa, a depana și a remedia problema. Puteți defini logica de detectare a problemelor folosind mesaje syslog, evenimente SNMP și prin monitorizarea periodică a ieșirilor specifice ale comenzilor de afișare.

Tipurile de acțiuni includ colectarea ieșirilor de comandă afișare:

  • Generarea unui fișier jurnal consolidat

  • Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi HTTPS, SCP, FTP server.

Inginerii TAC autor fișierele DS și îl semnează digital pentru protecția integrității. Fiecare fișier DS are un ID numeric unic atribuit de sistem. Utilitar pentru căutarea semnăturilor de diagnosticare(DSLT) este o singură sursă pentru găsirea semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.

Înainte de a începe:

  • Nu editați fișierul DS pe care îl descărcați DSLT (dezambiguizare)... Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.

  • Un server Simple Mail Transfer Protocol (SMTP) de care aveți nevoie pentru ca Gateway-ul local să trimită notificări prin e-mail.

  • Asigurați-vă că Gateway-ul local rulează IOS XE 17.6.1 sau mai recent dacă doriți să utilizați serverul SMTP securizat pentru notificări prin e-mail.

Cerințe preliminare

Gateway local care rulează IOS XE 17.6.1a sau mai recent

  1. Semnăturile de diagnosticare sunt activate în mod implicit.

  2. Configurați serverul de e-mail securizat pentru a trimite notificări proactive dacă dispozitivul rulează Cisco IOS XE 17.6.1a sau mai recent.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configurați variabila de mediu ds_email cu adresa de e-mail a administratorului pentru a vă notifica.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Următoarele arată un exemplu de configurare a unui gateway local care rulează pe Cisco IOS XE 17...6...1a sau mai mare pentru a trimite notificările proactive către tacfaststart@gmail.comutilizarea Gmail ca server SMTP securizat:

Vă recomandăm să utilizați Cisco IOS XE Bengaluru 17.6.x sau versiuni ulterioare.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Un Gateway local care rulează pe Cisco IOS XE Software nu este un client Gmail tipic bazat pe web care acceptă OAuth, deci trebuie să configurăm o anumită setare de cont Gmail și să oferim permisiunea specifică de a avea e-mailul de pe dispozitiv procesat corect:

  1. Accesaţi Manage Google Account > Security şi porniţi Less secure app access setare.

  2. Răspundeți la "Da, am fost eu" atunci când primiți un e-mail de la Gmail în care se menționează "Google a împiedicat pe cineva să se conecteze la contul dvs., folosind o aplicație non-Google".

Instalarea semnăturilor de diagnosticare pentru monitorizare proactivă

Monitorizarea utilizării ridicate a procesorului

Acest DS urmărește utilizarea procesorului timp de cinci secunde utilizând SNMP OID 1.3.6.1.4.1.9.2.1.56. Când utilizarea atinge 75% sau mai mult, dezactivează toate depanările și dezinstalează toate semnăturile de diagnosticare care sunt instalate în Gateway-ul local. Urmați acești pași de mai jos pentru a instala semnătura.

  1. Folosește show snmp comandă pentru activarea SNMP. Dacă nu activați, configurați snmp-server manager comanda.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descarcă DS 64224utilizând următoarele opțiuni derulante în Utilitar pentru căutarea semnăturilor de diagnosticare:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 Seria ISR sau Seria CSR 1000V

    Produs

    CUBE Enterprise în soluția de apelare Webex

    Domeniul de aplicare al problemei

    Performanță

    Tip de problemă

    Utilizare ridicată a procesorului cu notificare prin e-mail.

  3. Copiați fișierul DS XML în blițul Local Gateway.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    Următorul exemplu arată copierea fișierului de pe un server FTP pe Gateway-ul local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instalați fișierul DS XML în Gateway-ul local.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Folosește show call-home diagnostic-signature comandă pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare ar trebui să aibă o valoare "înregistrată".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Descarca DSes:

    ID-ul DS

    Numele DS

    Revizie

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Înscris

    2020-11-07 22:05:33

    Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv pe sine. Dacă este necesar, reinstalați DS 64224 pentru a continua monitorizarea utilizării procesorului de mare viteză pe Gateway-ul local.

Monitorizarea înregistrării portbagajului SIP

Acest DS verifică pentru deînregistrarea unui Trunk Local Gateway SIP cu cloud Webex Calling în fiecare 60 secundă. Odată ce evenimentul de anulare a înregistrării este detectat, acesta generează o notificare prin e-mail și syslog și se dezinstalează după două apariții de anulare a înregistrării. Utilizați pașii de mai jos pentru a instala semnătura:

  1. Descarcă DS 64117utilizând următoarele opțiuni derulante în Utilitar pentru căutarea semnăturilor de diagnosticare:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 seria ISR sau Cisco CSR 1000V Series

    Produs

    CUBE Enterprise în soluția de apelare Webex

    Domeniul de aplicare al problemei

    SIP-SIP

    Tip de problemă

    SIP Trunk Unregistration cu notificare prin e-mail.

  2. Copiați fișierul DS XML în Gateway-ul local.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Instalați fișierul DS XML în Gateway-ul local.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Folosește show call-home diagnostic-signature comandă pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare trebuie să aibă o valoare "înregistrată".

Monitorizarea deconectărilor anormale ale apelurilor

Acest DS folosește sondaje SNMP la fiecare 10 minut pentru a detecta deconectarea apelurilor anormale cu erori SIP403, 488 și 503.  În cazul în care creșterea numărului de erori este mai mare sau egală cu 5 de la ultimul sondaj, acesta generează o notificare syslog și e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.

  1. Folosește show snmp comandă pentru a verifica dacă SNMP este activat. Dacă nu este activată, configurați snmp-server manager comanda.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descarcă DS 65221utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 seria ISR sau Cisco CSR 1000V Series

    Produs

    CUBE Enterprise în soluția de apelare Webex

    Domeniul de aplicare al problemei

    Performanță

    Tip de problemă

    SIP anormale apel deconectați de detectare cu e-mail și Syslog notificare.

  3. Copiați fișierul DS XML în Gateway-ul local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instalați fișierul DS XML în Gateway-ul local.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Folosește show call-home diagnostic-signature comandă pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare trebuie să aibă o valoare "înregistrată".

Instalarea semnăturilor de diagnosticare pentru a depana o problemă

Utilizați semnături de diagnosticare (DS) pentru a rezolva rapid problemele. Cisco TAC ingineri au creat mai multe semnături care permit depanare necesare, care sunt necesare pentru a depana o anumită problemă, detecta apariția problemei, colecta dreptul de set de date de diagnosticare și transferul automat de date la cisco TAC caz. Semnăturile de diagnosticare (DS) elimină necesitatea de a verifica manual apariția problemei și face mult mai ușoară depanarea problemelor intermitente și tranzitorii.

Puteţi utiliza Utilitar pentru căutarea semnăturilor de diagnosticarepentru a găsi semnăturile aplicabile și a le instala pentru a rezolva o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de asistență.

Iată un exemplu de cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_IEC-3-GW: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0" colectarea datelor de diagnosticare syslog și automată utilizând următorii pași:

  1. Configurați o variabilă suplimentară de mediu DS ds_fsurl_prefix care este calea serverului de fișiere Cisco TAC (cxd.cisco.com) către care sunt încărcate datele de diagnosticare colectate. Numele de utilizator din calea fișierului este numărul cazului și parola este token-ul de încărcare a fișierului care poate fi recuperat de la Administrator de cazuri pentru asistențăîn următoarea comandă. Token-ul de încărcare a fișierelor poate fi generat în secțiunea Atașamente a Managerului de caz de asistență, după cum este necesar.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Exemplu:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Asiguraţi-vă că SNMP este activat utilizând show snmp comanda. Dacă nu este activată, configurați snmp-server manager comanda.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Asigurați-vă că instalați DS de monitorizare a procesorului de mare 64224 ca o măsură proactivă pentru a dezactiva toate semnăturile de depanare și diagnosticare în timpul utilizării procesorului de mare. Descarcă DS 64224utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 Seria ISR sau Seria CSR 1000V

    Produs

    CUBE Enterprise în soluția de apelare Webex

    Domeniul de aplicare al problemei

    Performanță

    Tip de problemă

    Utilizare ridicată a procesorului cu notificare prin e-mail.

  4. Descarcă DS 65095utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 Seria ISR sau Seria CSR 1000V

    Produs

    CUBE Enterprise în soluția de apelare Webex

    Domeniul de aplicare al problemei

    Syslogs

    Tip de problemă

    Syslog - %VOICE_IEC-3-GW: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0

  5. Copiați fișierele DS XML pe Gateway-ul local.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instalaţi High CPU monitorizare DS 64224 şi apoi DS 65095 fişier XML în Local Gateway.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verificați dacă semnătura este instalată cu succes utilizând show call-home diagnostic-signature comanda. Coloana de stare trebuie să aibă o valoare "înregistrată".

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DescarcaT DSes:

    ID-ul DS

    Numele DS

    Revizie

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Înscris

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Înscris

    2020-11-08

Verificarea executării semnăturilor de diagnosticare

În următoarea comandă, coloana “Stare” a show call-home diagnostic-signature comanda se schimbă la „rulează” în timp ce Gateway-ul local execută acțiunea definită în cadrul semnăturii. Rezultatul show call-home diagnostic-signature statistics este cea mai bună modalitate de a verifica dacă o semnătură de diagnostic detectează un eveniment de interes și execută acțiunea. Coloana "Triggered/Max/Deinstall" indică de câte ori semnătura dată a declanșat un eveniment, numărul maxim de ori este definit pentru a detecta un eveniment și dacă semnătura se deinstalează după detectarea numărului maxim de evenimente declanșate.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DescarcaT DSes:

ID-ul DS

Numele DS

Revizie

Stare

Ultima actualizare (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Înscris

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Rulare

2020-11-08 00:12:53

afișarea statisticilor privind semnătura de diagnosticare a apelurilor la domiciliu

ID-ul DS

Numele DS

Declanșat/Max/Dezinstalează

Timp mediu de rulare (secunde)

Timp maxim de rulare (secunde)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/ȘI

23.053

23.053

E-mailul de notificare care este trimis în timpul executării semnăturii de diagnosticare conține informații cheie, cum ar fi tipul de problemă, detaliile dispozitivului, versiunea software, configurația care rulează și afișarea ieșirilor de comandă care sunt relevante pentru depanarea problemei date.

Dezinstalarea semnăturilor de diagnosticare

Utilizarea semnăturilor de diagnosticare în scopuri de depanare sunt de obicei definite pentru a dezinstala după detectarea unor apariții ale problemelor. Dacă doriți să dezinstalați manual o semnătură, recuperați ID-ul DS din ieșirea show call-home diagnostic-signature comandă și execută următoarea comandă:

call-home diagnostic-signature deinstall <DS ID> 

Exemplu:

call-home diagnostic-signature deinstall 64224 

Semnăturile noi sunt adăugate periodic la Instrumentul de căutare a semnăturilor de diagnosticare, pe baza problemelor care sunt frecvent observate în implementări. TAC în prezent nu acceptă solicitările de creare de noi semnături particularizate.

Pentru o mai bună gestionare a Cisco IOS XE Gateways, vă recomandăm să vă înscrieți și să gestionați gateway-urile prin Control Hub. Este o configurație opțională. Când vă înscrieți, puteți utiliza opțiunea de validare a configurației din Centrul de control pentru a valida configurația Gateway-ului local și pentru a identifica orice probleme de configurare. În prezent, numai portbagajele bazate pe înregistrare suportă această funcționalitate.

Pentru mai multe informații, consultați următoarele:

Această secțiune descrie cum se configurează un Cisco Unified Border Element (CUBE) ca o poartă locală pentru apelarea Webex folosind un trunchi SIP bazat pe certificat, mutual TLS (mTLS). Prima parte a acestui document ilustrează cum se configurează un gateway PSTN simplu. În acest caz, toate apelurile de la PSTN sunt direcționate către Webex Calling și toate apelurile de la Webex Calling sunt direcționate către PSTN. Imaginea de mai jos evidențiază această soluție și configurația de rutare a apelurilor de nivel înalt care va fi urmată.

În acest design, sunt utilizate următoarele configurații principale:

  • chiriașii clasei vocale: Folosit pentru a crea configurații specifice trunchiului.

  • uri din clasa vocii: Utilizat pentru a clasifica mesajele SIP pentru selectarea unui dial- peer de intrare.

  • Dial-peer de intrare: Oferă tratament pentru mesajele SIP primite și determină ruta de ieșire utilizând un grup dial-peer.

  • grup dial-peer: Definește apelurile de ieșire utilizate pentru rutarea apelurilor ulterioare.

  • dial-peer de ieșire: Oferă tratament pentru mesajele SIP de ieșire și le direcționează către ținta necesară.

Call routing from/to PSTN to/from Webex Calling configuration solution

Atunci când conectați o soluție on-site Cisco Unified Communications Manager cu Webex Calling, puteți utiliza configurația simplă a gateway-ului PSTN ca bază pentru construirea soluției ilustrate în diagrama de mai jos. În acest caz, un Unified Communications Manager oferă rutare centralizată și tratament pentru toate apelurile PSTN și Webex Calling.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

În acest document sunt folosite numele de gazdă, adresele IP și interfețele ilustrate în imaginea de mai jos. Sunt prevăzute opțiuni pentru abordarea publică sau privată (în spatele NAT). Înregistrările DNS SRV SRV sunt opționale, cu excepția cazului în care echilibrarea sarcinii pe mai multe instanțe CUBE.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Utilizați instrucțiunile de configurare din restul acestui document pentru a finaliza configurația Gateway Local după cum urmează:

Configurație de bază

Primul pas în pregătirea routerului Cisco ca Gateway Local pentru Webex Calling este să construiți o configurație de bază care să vă asigure platforma și să stabilească conectivitatea.

  • Toate implementările Local Gateway bazate pe certificate necesită Cisco IOS XE 17.9.1a sau versiuni ulterioare. Cisco IOS XE 17.12.2 sau mai târziu este recomandat. Pentru versiunile recomandate, consultați Cisco Software Cercetarepagină. Căutați platforma și selectați una dintre versiunile sugerate.

    • Routerele din seria ISR4000 trebuie configurate atât cu licențe pentru comunicații unificate, cât și cu tehnologii de securitate.

    • Routerele din seria Catalyst Edge 8000 echipate cu carduri vocale sau DSP necesită licență DNA Advantage. Routerele fără carduri vocale sau DSP necesită un minim de licențiere ADN Essentials.

    • Pentru cerințele de mare capacitate, este posibil să aveți nevoie, de asemenea, de o licență High Security (HSEC) și de un drept suplimentar de transfer.

      Se referă la Coduri de autorizarepentru detalii suplimentare.

  • Construiți o configurație de bază pentru platforma dvs. care urmează politicile dvs. de afaceri. În special, configurați și verificați următoarele:

    • NTP (DEZAMBIGUIZARE)

    • Acls

    • Autentificare utilizator și acces la distanță

    • DNS

    • Rutare IP

    • Adresă IP

  • Rețeaua către Webex Calling trebuie să utilizeze o adresă IPv4 . Adresele locale Gateway Full Qualified Domain Names (FQDN) sau Service Record (SRV) configurate în Control Hub trebuie să se rezolve la o adresă IPv4 publică de pe internet.

  • Toate porturile SIP și media de pe interfața Local Gateway cu care se confruntă Webex trebuie să fie accesibile de pe internet, fie direct, fie prin intermediul NAT static. Asigurați-vă că actualizați firewall-ul în mod corespunzător.

  • Urmați pașii de configurare detaliați de mai jos pentru a instala un certificat semnat pe Gateway-ul local:

    • O autoritate publică de certificare (CA), astfel cum este detaliat în  Ce autorități de certificare rădăcină sunt acceptate pentru apelurile către platformele audio și video Cisco Webex?trebuie să semneze certificatul dispozitivului.

    • Certificatele care conțin doar Server Authentication Extended Key Usage (EKU) sunt acceptate. Webex Calling nu validează sau impune prezența EKU de autentificare a clientului în timpul stabilirii shake-ului de mână TLS.

      Unii controlori de frontieră de sesiune (SBC) terți pot aplica o validare strictă EKU și pot respinge certificatele care nu includ EKU de autentificare a clientului. În astfel de cazuri, asigurați-vă că SBC este configurat pentru a accepta certificate numai cu Server Authentication EKU sau pentru a dezactiva validarea strictă EKU (dacă este susținută).

    • Subiectul certificatului Nume comun (CN) sau unul dintre Nume alternative ale subiectului (SAN) trebuie să fie același cu FQDN configurat în Centrul de control.

      Atunci când achiziționați un certificat cu denumire comună (NC) sau denumire alternativă a subiectului (SAN), asigurați-vă că certificatul utilizează numai litere mici. În configurația Control Hub, toate intrările FQDN sunt convertite automat în litere mici, iar orice neconcordanță în căsuța poștală dintre FQDN și certificat va împiedica înregistrarea cu succes a portbagajului.

      De exemplu:

      • Dacă un trunchi configurat în Centrul de control al organizației dvs. are cube1.lgw.com:5061 ca FQDN al Gateway-ului local, atunci CN sau SAN din certificatul router trebuie să conțină cube1.lgw.com. 

      • Dacă un trunchi configurat în Centrul de Control al organizației dvs. are lgws.lgw.com ca adresă SRV a Gateway-ului Local (Gateway-urilor) accesibil din trunchi, atunci CN sau SAN din certificatul router trebuie să conțină lgws.lgw.com. Înregistrările la care se rezolvă adresa SRV (CNAME, O înregistrare sau adresă IP) sunt opționale în SAN.

      • Indiferent dacă utilizați un FQDN sau un SRV pentru portbagaj, adresa de contact pentru toate dialogurile SIP noi din Gateway-ul local trebuie să utilizeze numele configurat în Centrul de control.

  • Încarcă pachetul rădăcină Cisco CA în Gateway-ul local. Acest pachet include certificatul rădăcină CA utilizat pentru a verifica platforma Webex.

Configurare

1

Asigurați-vă că atribuiți adrese IP valide și rutabile oricărei interfețe Layer3 , de exemplu:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Protejați acreditările STUN de pe router utilizând criptarea simetrică. Configurați cheia de criptare primară și tipul de criptare după cum urmează:


key config-key password-encrypt YourPassword
password encryption aes
3

Creați un punct de încredere în criptare cu un certificat pentru domeniul dvs., semnat de un susținutăAutoritatea de Certificare (CA).

  1. Creați o pereche de chei RSA utilizând următoarea comandă de execuție.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Utilizați următoarele comenzi de configurare pentru a crea un punct de încredere pentru certificat, specificând valorile câmpului de utilizat în cererea de semnare a certificatului:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Note pentru câmpurile de certificate:

    • fqdn: Acesta nu este un câmp necesar pentru Webex Calling. Setați această configurație la „none” pentru a nu include acest cîmp în cererea de semnare a certificatului. Dacă trebuie să includeți un FQDN folosind această comandă, nu există niciun impact asupra operației Gateway Local.

    • numele subiectului: Pentru validarea apelurilor de la un gateway local, Webex trebuie să corespundă FQDN din antetele de contact SIP cu cele incluse fie în atributul Nume comun al subiectului (CN), fie în câmpul Nume alternativ al subiectului (SAN) al certificatului SBC. Câmpul subiectului trebuie să conțină cel puțin un atribut NC și poate include alte atribute, după cum este necesar. Pentru mai multe informații, consultați Numele subiectului...

    • Numele altcuiva: Câmpul Nume alternativ al subiectului (SAN) al certificatului SBC poate include o listă de FQDN-uri suplimentare. Webex verifică această listă pentru a valida antetul de contact SIP din mesajele de la Local Gateway dacă atributul de certificat Subject CN nu este potrivit.

    • Hash: Se recomandă ca cererile de semnare a certificatului (CSR) să fie semnate utilizând SHA256. Cisco IOS XE 17.11.1 utilizează acest algoritm în mod implicit și pentru eliberarea anterioară, utilizați comanda Hash.

  3. Generați cererea de semnare a certificatului (CSR) cu următoarea comandă de execuție sau configurare și utilizați-o pentru a solicita un certificat semnat de la un furnizor de CA acceptat:

    crypto pki enroll LGW_CERT

4

Furnizați certificatul CA intermediar de semnare pentru a vă autentifica certificatul gazdă. Introduceți următoarea comandă de exec sau de configurare:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Importă certificatul de gazdă semnat utilizînd următoarea comandă exec sau configurare:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Activați TLS1.2 exclusivitatea și specificați punctul de încredere implicit de utilizat pentru aplicațiile vocale utilizând următoarele comenzi de configurare:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Instalați pachetul rădăcină Cisco CA, care include certificatul IdenTrust Commercial Root CA 1 utilizat de Webex Calling. Folosește crypto pki trustpool import clean url url comanda pentru a descărca pachetul de CA rădăcină de la URL-ul specificat, și pentru a șterge pachetul de încredere curent CA, apoi instalați noul pachet de certificate:

Dacă trebuie să utilizați un proxy pentru acces la internet utilizând HTTPS, adăugați următoarea configurație înainte de a importa pachetul CA:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Creați un trunchi PSTN bazat pe certificat CUBE pentru o locație existentă în Centrul de control. Pentru mai multe informații, consultați Configurați trunchiuri, grupuri de rute și planuri de apelare Webex...

Notați informațiile portbagajului despre crearea portbagajului. Aceste detalii, așa cum sunt evidențiate în ilustrația următoare, sunt utilizate în pașii de configurare din acest ghid.

A fost creat grupul de trunchi PSTN bazat pe certificat CUBE

2

Introduceți următoarele comenzi pentru a configura CUBUL ca Gateway Local Calling Webex:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Iată o explicație a câmpurilor pentru configurație:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Pentru a proteja împotriva fraudei, lista de adrese de încredere definește o listă de gazde și entități de rețea de la care Local Gateway așteaptă apeluri VoIP legitime.

  • În mod implicit, un gateway local blochează toate mesajele VoIP primite de la adrese IP care nu sunt în lista sa de încredere. În mod implicit, dial-peers configurați static cu „IP țintă sesiune” sau adrese IP ale grupului de servere sunt de încredere. Nu trebuie să adăugați aceste adrese IP la lista de încredere.

  • Când configurați Gateway-ul local, adăugați subrețelele IP pentru centrul de date regional Webex Calling în listă, vedeți Informații de referință pentru port pentru apelarea WebexPentru mai multe informații. De asemenea, adăugați intervale de adrese pentru serverele Unified Communications Manager (dacă sunt utilizate) și gateway-urile trunk PSTN.

  • Pentru mai multe informații despre cum să utilizați o listă de adrese IP de încredere pentru a preveni frauda cu taxă, consultați: Adresă IP de încredere...

mode border-element

Permite caracteristici Cisco Unified Border Element (CUBE) pe platformă.

allow-connections sip to sip

Activați CUBE SIP de bază înapoi la înapoi funcționalitatea agentului utilizator. Pentru mai multe informații, consultați Permite conexiuni...

În mod implicit, transportul T.38 fax este activat. Pentru mai multe informații, consultați Protocolul fax t38(servicii de voce)...

stun

Activează STUN (Session Traversal of UDP through NAT) la nivel global.

Aceste comenzi globale sunt necesare numai atunci când implementați Gateway-ul local în spatele NAT.

  • Caracteristica de legare STUN de pe Local Gateway permite trimiterea cererilor STUN generate local pe calea media negociată. Acest lucru ajută la deschiderea găurii în firewall.

Pentru mai multe informații, consultați  identificatorul agentului de date de flux stunși  Date despre fluxul stun-secret partajat...

asymmetric payload full

Configurează suportul SIP asimetric pentru încărcături payload atât pentru DTMF, cât și pentru încărcături dinamice de codec. Pentru mai multe informații despre această comandă, vedeți sarcină utilă asimetrică...

early-offer forced

Forțează Poarta Locală să trimită informații SDP în mesajul inițial INVITE, în loc să aștepte confirmarea de la partenerul vecin. Pentru mai multe informații despre această comandă, vedeți Ofertă timpurie...

sip-profiles inbound

Permite CUBE să utilizeze profiluri SIP pentru a modifica mesajele primite. Profilurile sunt aplicate prin dial-peers sau chiriași.

3

Configuraţi voice class codec 100 permiterea codecurilor G.711 numai pentru toate trunchiurile. Această abordare simplă este potrivită pentru majoritatea implementărilor. Dacă este necesar, adăugați în listă tipuri suplimentare de codec susținute atât de sistemele de origine, cât și de terminare.

Soluții mai complexe care implică Transcodeazăutilizarea modulelor DSP este suportată, dar nu este inclusă în acest ghid.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Iată o explicație a câmpurilor pentru configurație:

voice class codec 100

Utilizat pentru a permite doar codecuri preferate pentru apelurile de trunchi SIP. Pentru mai multe informații, consultați codecul clasei vocale...

4

Configuraţi voice class stun-usage 100 pentru a activa ICE pe portbagajul Webex Calling. (Acest pas nu se aplică pentru Webex pentru Guvern)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Iată o explicație a câmpurilor pentru configurație:

stun usage ice lite

Utilizat pentru a activa ICE-Lite pentru toate apelurile Webex cu care se confruntă colegii de dial-up pentru a permite optimizarea media ori de câte ori este posibil. Pentru mai multe informații, consultați utilizare cascadorie din clasa vociiși stun utilizare gheață lite...

Fișierul stun usage firewall-traversal flowdata comanda este necesară numai atunci când implementați Gateway-ul local în spatele NAT.

Optimizarea media este negociată ori de câte ori este posibil. Dacă un apel necesită servicii media cloud, cum ar fi înregistrarea, media nu poate fi optimizată.

5

Configurați politica de criptare media pentru traficul Webex. (Acest pas nu se aplică pentru Webex pentru Guvern)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Iată o explicație a câmpurilor pentru configurație:

voice class srtp-crypto 100

Specifică SHA1_80 ca singurul cifru SRTP-suite CUBE oferă în SDP în mesaje de ofertă și răspuns. Webex Calling acceptă doar SHA1_80. Pentru mai multe informații, consultați clasă vocală srtp-crypto...

6

Configurați cifruri GCM conforme cu FIPS (Acest pas este aplicabil numai pentru Webex pentru guvern).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Iată o explicație a câmpurilor pentru configurație:

voice class srtp-crypto 100

Specifică GCM ca suită cifrată oferită de CUBE. Este obligatorie configurarea cifrurilor GCM pentru Local Gateway for Webex for Government.

7

Configurați un model pentru a identifica în mod unic apelurile către un trunchi Local Gateway bazat pe destinația sa FQDN sau SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

Iată o explicație a câmpurilor pentru configurație:

voice class uri 100 sip

Definește un model pentru a se potrivi unei invitații SIP de intrare la un dial-peer trunk de intrare. Când introduceți acest model, utilizați trunchiul FQDN sau SRV configurat în Centrul de control pentru trunchi.

În timpul configurării portbagajelor bazate pe certificate pentru Webex Calling, utilizați numai adresa Webex Calling Edge bazată pe SRV de pe Gateway-ul local. FQDN-urile nu mai sunt suportate.

8

Configurați profilurile de manipulare a mesajelor SIP. Dacă portalul dvs. este configurat cu o adresă IP publică, configurați un profil după cum urmează sau treceți la pasul următor dacă utilizați NAT. În acest exemplu, cube1.lgw.com este FQDN configurat pentru Gateway-ul local:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Iată o explicație a câmpurilor pentru configurație:

norme 10 și 20

Pentru a permite Webex să autentifice mesajele din gateway-ul local, antetul „Contact” dintr-o cerere SIP și mesajele de răspuns trebuie să conțină valoarea provizionată pentru trunchi în Centrul de control. Acesta va fi fie FQDN al unei singure gazde, fie numele SRV utilizat pentru un grup de dispozitive.

9

Dacă gateway-ul dvs. este configurat cu o adresă IP privată în spatele NAT static, configurați profilurile SIP de intrare și de ieșire după cum urmează. În acest exemplu, cube1.lgw.com este FQDN configurat pentru Gateway-ul local, "10.80.13.12" este adresa IP a interfeței cu care se confruntă Webex Calling și "192.65.79.20" este adresa IP publică NAT.

Profiluri SIP pentru mesajele trimise către Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Iată o explicație a câmpurilor pentru configurație:

rules 10 and 20

Pentru a permite Webex să autentifice mesajele din gateway-ul local, antetul „Contact” din solicitarea SIP și mesajele de răspuns trebuie să conțină valoarea provizionată pentru trunchi în Centrul de control. Acesta va fi fie FQDN al unei singure gazde, fie numele SRV utilizat pentru un grup de dispozitive.

rules 30 to 81

Convertiți referințele adresei private la adresa publică externă a site-ului, permițând Webex să interpreteze corect și să direcționeze mesajele ulterioare.

Profil SIP pentru mesajele primite de la Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Iată o explicație a câmpurilor pentru configurație:

rules 10 to 80

Convertește referințele adresei publice la adresa privată configurată, permițând CUBE să proceseze mesajele de la Webex.

Pentru mai multe informații, consultați Profiluri sip din clasa vocii...

Furnizorul PSTN din Statele Unite sau Canada poate oferi verificarea ID-ului apelantului pentru apelurile de spam și fraudă, cu configurația suplimentară menționată în Indicația de apel spam sau fraudă în Webex CallingArticolul.

10

Configurați o opțiune SIP păstrată cu profil de modificare a antetului.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Iată o explicație a câmpurilor pentru configurație:

voice class sip-options-keepalive 100

Configurați un profil keepalive și introduceți modul de configurare a clasei vocale. Puteți configura timpul (în secunde) la care un SIP Out of Dialog Options Ping este trimis la ținta dial-țintă atunci când conexiunea bătăilor inimii la punctul final este în stare UP sau Down.

Acest profil keepalive este declanșat de la dial-peer configurat spre Webex.

Pentru a se asigura că antetele de contact includ numele de domeniu SBC pe deplin calificat, se 115 utilizează profilul SIP. Regulile 30, 40, și 50 sunt necesare numai atunci când SBC este configurat în spatele NAT static.

În acest exemplu, cube1.lgw.com este FQDN selectat pentru Local Gateway și dacă este utilizat NAT static, "10.80.13.12" este adresa IP a interfeței SBC către Webex Calling și "192.65.79.20" este adresa IP publică NAT.

11

Configurați trunchiul de apel Webex:

  1. Creaţi voice class tenant 100 pentru a defini și de a grupa configurațiile necesare în mod specific pentru trunchiul Webex Calling. Dial-peers asociați cu acest chiriaș moștenește mai târziu aceste configurații:

    Următorul exemplu utilizează valorile ilustrate în Pas 1 în scopul acestui ghid (prezentate cu caractere aldine). Înlocuiți-le cu valori pentru trunchi în configurație.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Iată o explicație a câmpurilor pentru configurație:

    voice class tenant 100

    Vă recomandăm să utilizați chiriași pentru a configura trunchiuri, care au propriul certificat TLS, și lista de validare CN sau SAN. Aici, profilul tls asociat chiriașului conține punctul de încredere care trebuie utilizat pentru a accepta sau a crea noi conexiuni și are lista CN sau SAN pentru a valida conexiunile primite. Pentru mai multe informații, consultați Organizator de clasă vocală...

    no remote-party-id

    Dezactivați antetul SIP Remote-Party-ID (RPID) deoarece Webex Calling acceptă PAI, care este activat utilizând un asserted-id pai comanda. Pentru mai multe informații, consultați ID-partid la distanță...

    sip-server dns: us25.sipconnect.bcld.webex.com

    Configurează serverul SIP țintă pentru trunk. Utilizați adresa proxy Edge SRV furnizată în Control Hub atunci când ați creat portbagajul

    srtp-crypto 100

    Configurează suitele de cifruri preferate pentru linia de apel SRTP (conexiune) (specificată în Step5). Pentru mai multe informații, consultați clasă vocală srtp-crypto...

    localhost dns: cube1.lgw.com

    Configurează CUBE pentru a înlocui adresa IP fizică în antetele From, Call-ID și Remote-Party-ID în mesajele de ieșire cu FQDN furnizat. Utilizați trunchiul FQDN sau SRV configurat în Centrul de control pentru trunchi aici.

    session transport tcp tls

    Setează transportul la TLS pentru comutatori asociați. Pentru mai multe informații, consultați Transportul sesiunii...

    no session refresh

    Dezactivează reîmprospătarea sesiunii SIP pentru apeluri între CUBE și Webex. Pentru mai multe informații, consultați reîmprospătează sesiunea...

    error-passthru

    Specifică funcționalitatea de trecere a răspunsului la eroare SIP. Pentru mai multe informații, consultați eroare-passthru...

    rel1xx disable

    Dezactivează utilizarea de răspunsuri provizorii fiabile pentru trunk Webex Calling. Pentru mai multe informații, consultați Războiul Civil American1secolului al XX-lea...

    asserted-id pai

    (Opțional) Activează procesarea antetului P-Asserted-Identity și controlează modul în care este utilizat pentru trunchiul Webex Calling.

    Apelarea Webex include antetele P-Asserted-Identity (PAI) în apelurile de ieșire INVITAȚII la Local Gateway.

    Dacă această comandă este configurată, informațiile apelantului din antetul PAI sunt utilizate pentru a popula antetele de ieșire From și PAI/Remote-Party-ID.

    Dacă această comandă nu este configurată, informațiile apelantului din antetul From sunt utilizate pentru a popula antetele de ieșire From și PAI/Remote-Party-ID.

    Pentru mai multe informații, consultați ID-ul...

    bind control source-interface GigabitEthernet0/0/1

    Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către Webex Calling. Pentru mai multe informații, consultați Legătură...

    bind media source-interface GigabitEthernet0/0/1

    Configurează interfața sursă și adresa IP asociată pentru mediile trimise la Webex Calling. Pentru mai multe informații, consultați Legătură...

    voice-class sip profiles 100

    Aplică profilul de modificare a antetului (adresare IP publică sau NAT) pentru a fi utilizat pentru mesajele de ieșire. Pentru mai multe informații, consultați Profiluri sip din clasa vocii...

    voice-class sip profiles 110 inbound

    Pentru desfășurarea LGW în spatele NAT numai: Aplică profilul de modificare a antetului utilizat pentru mesajele primite. Pentru mai multe informații, consultați profilurile sip din clasa de voce.

    privacy-policy passthru

    Configurează CUBE pentru a trece în mod transparent antetele de confidențialitate de la mesajul primit la următorul picior de apel. Pentru mai multe informații, consultați Politica de confidențialitate...

  2. Configurați dial-peer trunk Calling Webex.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Iată o explicație a câmpurilor pentru configurație:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Definește un dial-peer VoIP cu o etichetă de 100 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală...

    destination-pattern BAD.BAD

    Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz puteți folosi orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)...

    session protocol sipv2

    Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (dial-peer)...

    session target sip-server

    Indică faptul că serverul SIP definit în chiriaș 100 este moștenit și utilizat pentru destinația apelurilor de la acest peer dial.

    incoming uri request  100

    Specifică clasa vocală utilizată pentru a se potrivi apelurilor primite cu acest dial- peer utilizînd URI- ul antet INVITE REQUEST. Pentru mai multe informații, consultați  uri de intrare...

    voice-class codec 100

    Indică lista de filtre de codec pentru apelurile către și de la Webex Calling. Pentru mai multe informații, consultați codecul clasei vocale...

    voice-class stun-usage 100

    Permite trimiterea cererilor STUN generate local de la Gateway- ul local pe calea mediatică negociată. Pachetele STUN vă ajută să deschideți o gaură de firewall pentru traficul media și să detectați căi valide pentru optimizarea media.

    voice-class sip tenant 100

    Dial-peer moștenește toți parametrii configurați la nivel global și în chiriaș100. Parametrii pot fi depășiți la nivel dial-peer. Pentru mai multe informații, consultați  voce-clasă sip...

    voice-class sip options-keepalive profile 100

    Această comandă monitorizează disponibilitatea unui grup de servere SIP sau de puncte finale utilizând un profil specific (100).

    srtp

    Permite SRTP pentru piciorul de apel.

  3. (Opțional) Forțează numai apelurile audio.

    Video peste Webex Apelarea utilizând fluxurile de apeluri Local Gateway nu este suportată. Deși videoclipul poate funcționa în unele scenarii, poate duce la o calitate degradată și la un comportament neașteptat. Pentru a forța apelurile numai la audio, aplicați următoarea comandă sub apelurile telefonice Webex:

    voice-class sip audio forced

    Dacă alegeți să permiteți video, este posibil ca apelurile să nu funcționeze conform așteptărilor.

12

(Opțional) Pentru a configura dispozitive de rețea, cum ar fi CUBE și pentru a transmite antetele Protocolului de inițiere a sesiunii (SIP) pe care dispozitivul nu le procesează, utilizați aceste comenzi. Aceste comenzi permit dispozitivului să treacă prin antetele SIP nesuportate, inclusiv antetele geo-locație și PIDF-LO (Presence Information Data Format - Location Object), pe poarta locală. Această funcționalitate susține serviciile electronice nomade911 , asigurându-se că informațiile critice despre locație sunt păstrate și transmise corect.

  1. Configurează perechea

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Configurație specifică dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Configurare clasă vocală pentru antete specifice

    Pentru a proxy antetele de locație Geo:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Aplică pasajul la dial-peer-ul de intrare/ieșire

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Pentru a permite trecerea corpului PIDFO, utilizaţi:

    
    voice service voip 
     sip 
      pass-thru content unsupp

După ce a construit un trunchi către Webex Calling de mai sus, utilizați următoarea configurație pentru a crea un trunchi necriptat către un furnizor PSTN bazat pe SIP:

Dacă furnizorul dvs. de servicii oferă un trunchi PSTN securizat, puteți urma o configurație similară, așa cum este detaliat mai sus pentru trunchi Webex Calling. CUBE suportă rutarea apelurilor securizate.

Dacă utilizați un trunchi TDM / ISDN PSTN, treceți la următoarea secțiune Configurați gateway-ul local cu trunchi TDM PSTN.

Pentru a configura interfețele TDM pentru picioarele de apel PSTN pe gateway-urile Cisco TDM-SIP, consultați  Configurarea ISDN PRI...

1

Configuraţi următoarele uri ale clasei vocale pentru a identifica apelurile primite din trunchiul PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Iată o explicație a câmpurilor pentru configurație:

voice class uri 200 sip

Definește un model pentru a se potrivi unei invitații SIP de intrare la un dial-peer trunk de intrare. Când introduceți acest model, utilizați adresa IP a gateway-ului dvs. IP PSTN. Pentru mai multe informații, consultați  uri din clasa vocii...

2

Configurați următorul IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Iată o explicație a câmpurilor pentru configurație:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definește un dial-peer VoIP cu o etichetă 200 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Voce dial-peer.

destination-pattern BAD.BAD

Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)...

session protocol sipv2

Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați protocol de sesiune (peer dial)...

session target ipv4: 192.168.80.13

Specifică adresa țintă pentru apelurile trimise furnizorului PSTN. Aceasta ar putea fi fie o adresă IP, fie un nume de gazdă DNS. Pentru mai multe informații, consultați  țintă sesiune (peer dial VoIP)...

incoming uri via 200

Specifică clasa vocală utilizată pentru a se potrivi apelurilor primite cu acest dial- peer utilizînd INVITE VIA URI header. Pentru mai multe informații, consultați  URL- ul de intrare...

voice-class sip asserted-id pai

(Opțional) Activează procesarea antetului P-Asserted-Identity și controlează modul în care este utilizat pentru trunchiul PSTN. Dacă această comandă este utilizată, identitatea părții de apelare furnizată de la dial-peer-ul de intrare este utilizată pentru antetele de ieșire Din și P-Aserted-Identity. Dacă această comandă nu este utilizată, identitatea părții de apelare furnizată de la dial-peer-ul de intrare este utilizată pentru antetele de ieșire Din și Remote-Party-ID. Pentru mai multe informații, consultați voce-clasă sip aserted-id...

bind control source-interface  GigabitEthernet0/0/0

Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către PSTN. Pentru mai multe informații, consultați  Legătură...

bind media source-interface  GigabitEthernet0/0/0

Configurează interfața sursă și adresa IP asociată pentru mediile trimise la PSTN. Pentru mai multe informații, consultați  Legătură...

voice-class codec 100

Configurează dial-peer pentru a utiliza lista comună de filtre de codec 100. Pentru mai multe informații, consultați Categorie: Codec vocală...

dtmf-relay rtp-nte

Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați Releu DTMF (voce peste IP)...

no vad

Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați vad (formație)...

3

Dacă configurați Gateway-ul local pentru a direcționa numai apelurile între Webex Calling și PSTN, adăugați următoarea configurație de direcționare a apelurilor. Dacă configurați Gateway-ul local cu o platformă Unified Communications Manager, treceți la secțiunea următoare.

  1. Creați grupuri dial-peer pentru a direcționa apelurile către Webex Calling sau PSTN. Definiți DPG 100 cu dial-peer de ieșire 100 spre Webex Calling. DPG 100 este aplicat la dial-peer de intrare din PSTN. În mod similar, definiți DPG 200 cu dial-peer de ieșire 200 spre PSTN. DPG 200 este aplicat la dial-peer-ul de intrare de la Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Iată o explicație a câmpurilor pentru configurație:

    dial-peer 100

    Asociază o ieșire dial-peer cu un grup dial-peer. Pentru mai multe informații, consultați  Muzică DPG...

  2. Aplicați grupuri dial-peer pentru a direcționa apelurile de la Webex la PSTN și de la PSTN la Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Iată o explicație a câmpurilor pentru configurație:

    destination dpg 200

    Specifică grupul dial-peer și, prin urmare, dial-peer ar trebui utilizat pentru tratamentul de ieșire pentru apelurile prezentate acestui dial-peer care intră.

    Aceasta încheie configurația gateway- ului local. Salvați configurația și reîncărcați platforma dacă aceasta este prima dată când sunt configurate caracteristicile CUBE.

După ce ați construit un trunchi către Webex Calling, utilizați următoarea configurație pentru a crea un trunchi TDM pentru serviciul dvs. PSTN cu rutare de apel în buclă-back pentru a permite optimizarea media pe piciorul de apel Webex.

Dacă nu aveți nevoie de optimizarea media IP, urmați pașii de configurare pentru un trunchi SIP PSTN. Utilizați un port vocal și un dial-peer POTS (așa cum se arată în Pași 2 și 3) în loc de dial-peer PSTN VoIP.

1

Configurația dial-peer cu bucla spate utilizează grupuri dial-peer și etichete de rutare a apelurilor pentru a se asigura că apelurile trec corect între Webex și PSTN, fără a crea bucle de rutare a apelurilor. Configurați următoarele reguli de traducere care vor fi utilizate pentru a adăuga și elimina etichetele de rutare a apelurilor:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Iată o explicație a câmpurilor pentru configurație:

voice translation-rule

Utilizează expresii regulate definite în reguli pentru a adăuga sau elimina etichete de rutare a apelurilor. Cifrele supra-decadice („A”) sunt utilizate pentru a adăuga claritate pentru depanare.

În această configurație, eticheta adăugată prin profilul de traducere 100 este utilizată pentru a ghida apelurile de la Webex Calling către PSTN prin intermediul apelurilor dial-back. În mod similar, eticheta adăugată prin profilul de traducere 200 este folosit pentru a ghida apelurile de la PSTN la Webex Calling. Traducere-profile 11 şi 12 elimina aceste tag-uri înainte de a livra apeluri la Webex şi PSTN trunchiuri, respectiv.

Acest exemplu presupune că numerele apelate din Webex Calling sunt prezentate în format +E.164 . Regula 100 elimină lead + pentru a menține un număr valid numit. Regula 12 adaugă apoi un număr național sau internațional de rutare la eliminarea etichetei. Utilizați cifre care se potrivesc cu planul dumneavoastră național de dial ISDN local.

Dacă Webex Calling prezintă numere în format național, ajustați regulile 100 și 12 pur și simplu adăugați și eliminați eticheta de rutare respectiv.

Pentru mai multe informații, consultați Profilul de traducere vocalăși Regula de traducere a vocii...

2

Configurați porturile de interfață vocală TDM așa cum este cerut de tipul trunk și protocolul utilizat. Pentru mai multe informații, consultați Configurarea ISDN PRI... De exemplu, configurația de bază a unei interfețe ISDN cu rată primară instalată în slotul NIM 2 al unui dispozitiv ar putea include următoarele:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Configurați următorul dial-peer TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Iată o explicație a câmpurilor pentru configurație:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definește un dial-peer VoIP cu o etichetă 200 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală...

destination-pattern BAD.BAD

Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid. Pentru mai multe informații, consultați Model destinație (interfață)...

translation-profile incoming 200

Atribuie profilul de traducere care va adăuga o etichetă de rutare a apelului la numărul apelat de intrare.

direct-inward-dial

Trasează apelul fără a oferi un ton de apel secundar. Pentru mai multe informații, consultați dial-inward-dial...

port 0/2/0:15

Portul vocal fizic asociat cu acest dial-peer.

4

Pentru a permite optimizarea mediatică a căilor IP pentru gateway-urile locale cu fluxuri de apeluri TDM-IP, puteți modifica rutarea apelurilor prin introducerea unui set de dial-back-uri interne între apelarea Webex și trunchiurile PSTN. Configurați următorii dial-up-uri de tip loop-back. În acest caz, toate apelurile primite vor fi direcționate inițial către dial-peer 10 și de acolo către dial-peer 11 sau 12 pe baza etichetei de rutare aplicate. După eliminarea etichetei de rutare, apelurile vor fi direcționate către trunchiul de ieșire utilizând grupuri dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Iată o explicație a câmpurilor pentru configurație:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definește un dial-peer VoIP și oferă o descriere semnificativă pentru ușurința de gestionare și depanare. Pentru mai multe informații, consultați Vocală...

translation-profile incoming 11

Aplică profilul de traducere definit mai devreme pentru a elimina eticheta de rutare a apelului înainte de a trece la trunchiul de ieșire.

destination-pattern BAD.BAD

Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. Pentru mai multe informații, consultați Model destinație (interfață)...

session protocol sipv2

Specifică faptul că acest dial-peer se ocupă de picioarele de apel SIP. Pentru mai multe informații, consultați  protocol de sesiune (peer dial)...

session target ipv4: 192.168.80.14

Specifică adresa de interfață a routerului local ca țintă a apelului la bucla înapoi. Pentru mai multe informații, consultați țintă sesiune (peer dial voip)...

bind control source-interface  GigabitEthernet0/0/0

Configurează interfața sursă și adresa IP asociată pentru mesajele trimise prin bucla-back. Pentru mai multe informații, consultați  Legătură...

bind media source-interface  GigabitEthernet0/0/0

Configurează interfața sursă și adresa IP asociată pentru mediile trimise prin bucla-back. Pentru mai multe informații, consultați  Legătură...

dtmf-relay rtp-nte

Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați  Releu DTMF (voce peste IP)...

codec g711alaw

Forțează toate apelurile PSTN să utilizeze G.711. Selectați a-law sau u-law pentru a se potrivi metodei de compandare utilizate de serviciul ISDN.

no vad

Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați  vad (formație)...

5

Adăugați următoarea configurație de rutare a apelurilor:

  1. Creați grupuri dial-peer pentru a direcționa apelurile între trunchiurile PSTN și Webex, prin bucla-back.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Iată o explicație a câmpurilor pentru configurație:

    dial-peer 100

    Asociază o ieșire dial-peer cu un grup dial-peer. Pentru mai multe informații, consultați  Muzică DPG...

  2. Aplică grupuri de tip dial-peer pentru apelurile de rută.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Iată o explicație a câmpurilor pentru configurație:

    destination dpg 200

    Specifică grupul dial-peer și, prin urmare, dial-peer ar trebui utilizat pentru tratamentul de ieșire pentru apelurile prezentate acestui dial-peer care intră.

Aceasta încheie configurația gateway- ului local. Salvați configurația și reîncărcați platforma dacă aceasta este prima dată când sunt configurate caracteristicile CUBE.

Configurația de apelare PSTN-Webex din secțiunile anterioare poate fi modificată pentru a include trunchiuri suplimentare la un cluster Cisco Unified Communications Manager (UCM). În acest caz, toate apelurile sunt direcționate prin CM unificat. Apelurile de la UCM în port 5060 sunt direcționate către PSTN și apelurile de la port 5065 sunt direcționate către Webex Calling. Următoarele configurații incrementale pot fi adăugate pentru a include acest scenariu de apel.

1

Configurați următoarele URL-uri de clasă de voce:

  1. Clasifică apelurile Unified CM la Webex utilizând SIP VIA port:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Clasifică Unified CM la apelurile PSTN utilizând SIP prin port:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Clasificați mesajele primite de la UCM către trunchiul PSTN utilizând unul sau mai multe modele care descriu adresele sursă originale și numărul portului. Expresiile regulate pot fi utilizate pentru a defini modele de potrivire, dacă este necesar.

    În exemplul de mai sus, o expresie regulată este utilizată pentru a se potrivi cu orice adresă IP din intervalul 192.168.80.60 la 65 și numărul portului 5060.

2

Configurați următoarele înregistrări DNS pentru a specifica rutarea SRV la gazdele CM unificate:

IOS XE utilizează aceste înregistrări pentru determinarea locală a gazdelor și porturilor UCM țintă. Cu această configurare, nu este necesară configurarea înregistrărilor în sistemul dumneavoastră DNS. Dacă preferați să utilizați DNS, atunci aceste configurații locale nu sunt necesare.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Iată o explicație a câmpurilor pentru configurație:

Următoarea comandă creează o înregistrare a resurselor DNS SRV. Creați o înregistrare pentru fiecare gazdă și trunchi UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Nume înregistrare resursă SRV

2: Prioritatea de înregistrare a resurselor SRV

1: Greutatea record a resurselor SRV

5060: Numărul portului de utilizat pentru gazda țintă în această înregistrare a resurselor

ucmsub5.mydomain.com: Gazda țintei de înregistrare a resurselor

Pentru a rezolva numele de gazdă țintă înregistrare resursă, creați înregistrări locale DNS A. De exemplu:

ip host ucmsub5.mydomain.com 192.168.80.65

gazdă ip: Creează o înregistrare în baza de date locală IOS XE.

ucmsub5.mydomain.com: Numele gazdei A înregistrate.

192.168.80.65: Adresa IP a gazdei.

Creați înregistrările de resurse SRV și înregistrările A pentru a reflecta mediul dvs. UCM și strategia preferată de distribuție a apelurilor.

3

Configurați următoarele perechi de diapozitive:

  1. Dial-peer pentru apeluri între Unified CM și Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurație:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definește un dial-peer VoIP cu o etichetă 300 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare.

    destination-pattern BAD.BAD

    Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid.

    session protocol sipv2

    Specifică că dial-peer 300 gestionează picioarele de apel SIP. Pentru mai multe informații, consultați  protocol de sesiune (dial-peer)...

    session target dns:wxtocucm.io

    Definește ținta sesiunii a mai multor noduri CM unificate prin rezoluția DNS SRV. În acest caz, înregistrarea SRV definită local wxtocucm.io este utilizată pentru a direcționa apelurile.

    incoming uri via 300

    Utilizează URI-ul clasei de voce 300 pentru a direcționa tot traficul de intrare din Unified CM folosind portul sursă 5065 către acest dial-peer. Pentru mai multe informații, consultați  uri de intrare...

    voice-class codec 100

    Indică lista de filtre de codec pentru apelurile către și de la Unified CM. Pentru mai multe informații, consultați  codecul clasei vocale...

    bind control source-interface GigabitEthernet0/0/0

    Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către PSTN. Pentru mai multe informații, consultați  Legătură...

    bind media source-interface GigabitEthernet0/0/0

    Configurează interfața sursă și adresa IP asociată pentru mediile trimise la PSTN. Pentru mai multe informații, consultați  Legătură...

    dtmf-relay rtp-nte

    Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați  Releu DTMF (voce peste IP)...

    no vad

    Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați  vad (formație)...

  2. Dial-peer pentru apeluri între CM unificat și PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Iată o explicație a câmpurilor pentru configurație:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definește un dial-peer VoIP cu o etichetă 400 și oferă o descriere semnificativă pentru ușurința de gestionare și depanare.

    destination-pattern BAD.BAD

    Un model de destinație fictiv este necesar atunci când rutarea apelurilor de ieșire utilizând un grup dial-peer de intrare. În acest caz poate fi utilizat orice model de destinație valid.

    session protocol sipv2

    Specifică că dial-peer 400 gestionează picioarele de apel SIP. Pentru mai multe informații, consultați  protocol de sesiune (dial-peer)...

    session target dns:pstntocucm.io

    Definește ținta sesiunii a mai multor noduri CM unificate prin rezoluția DNS SRV. În acest caz, înregistrarea SRV local definit pstntocucm.io este folosit pentru a direcționa apelurile.

    incoming uri via 400

    Utilizează URI-ul clasei de voce 400 pentru a direcționa tot traficul de intrare de la gazdele Unified CM specificate folosind portul sursă 5060 la acest dial-peer. Pentru mai multe informații, consultați  uri de intrare...

    voice-class codec 100

    Indică lista de filtre de codec pentru apelurile către și de la Unified CM. Pentru mai multe informații, consultați  codecul clasei vocale...

    bind control source-interface GigabitEthernet0/0/0

    Configurează interfața sursă și adresa IP asociată pentru mesajele trimise către PSTN. Pentru mai multe informații, consultați  Legătură...

    bind media source-interface GigabitEthernet0/0/0

    Configurează interfața sursă și adresa IP asociată pentru mediile trimise la PSTN. Pentru mai multe informații, consultați  Legătură...

    dtmf-relay rtp-nte

    Definește RTP-NTE (RFC2833) ca fiind capacitatea DTMF așteptată pe piciorul apelului. Pentru mai multe informații, consultați  Releu DTMF (voce peste IP)...

    no vad

    Dezactivează detectarea activității vocale. Pentru mai multe informații, consultați  vad (formație)...

4

Adăugați rutarea apelurilor folosind următoarele configurații:

  1. Creați grupuri dial-peer pentru a direcționa apelurile între Unified CM și Webex Calling. Definiți DPG 100 cu outbound dial-peer 100 către Webex Calling. DPG 100 este aplicat la intrarea dial-peer asociat de la Unified CM. În mod similar, definiți DPG 300 cu dial-peer de ieșire 300 spre Unified CM. DPG 300 este aplicat la dial-peer-ul de intrare de la Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Creați grupuri dial-peer pentru a direcționa apelurile între Unified CM și PSTN. Definiți DPG 200 cu outbound dial-peer 200 către PSTN. DPG 200 este aplicat la intrarea dial-peer asociat de la Unified CM. În mod similar, definiți DPG 400 cu dial-peer de ieșire 400 spre Unified CM. DPG 400 este aplicat la dial-peer de intrare din PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Iată o explicație a câmpurilor pentru configurație:

    dial-peer  100

    Asociază o ieșire dial-peer cu un grup dial-peer. Pentru mai multe informații, consultați  Muzică DPG...

  3. Aplicați grupuri dial-peer pentru apelurile de rută de la Webex la Unified CM și de la Unified CM la Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Iată o explicație a câmpurilor pentru configurație:

    destination dpg 300

    Specifică grupul dial-peer și, prin urmare, dial-peer ar trebui utilizat pentru tratamentul de ieșire pentru apelurile prezentate acestui dial-peer care intră.

  4. Aplicați grupuri dial-peer pentru apelurile de rută de la PSTN la CM unificat și de la CM unificat la PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Aceasta încheie configurația gateway- ului local. Salvați configurația și reîncărcați platforma dacă aceasta este prima dată când funcțiile CUBE au fost configurate.

Semnăturile de diagnosticare (DS) detectează proactiv problemele observate frecvent în Gateway-ul local bazat pe Cisco IOS XE și generează notificări prin e-mail, syslog sau mesaje terminale ale evenimentului. De asemenea, puteți instala DS pentru a automatiza colectarea datelor de diagnosticare și pentru a transfera datele colectate în cazul Cisco TAC pentru a accelera timpul de rezoluție.

Semnăturile de diagnosticare (DS) sunt fișiere XML care conțin informații despre evenimentele și acțiunile de declanșare a problemei pentru a informa, depana și remedia problema. Utilizați mesaje syslog, snmp evenimente și prin monitorizarea periodică a ieșirilor specifice de comandă spectacol pentru a defini logica de detectare a problemelor. Tipurile de acțiuni includ:

  • Colectarea ieșirilor de comandă arată

  • Generarea unui fișier jurnal consolidat

  • Încărcarea fișierului într-o locație de rețea furnizată de utilizator, cum ar fi HTTPS, SCP, server FTP

Inginerii TAC autor fișiere DS și semnează digital pentru protecția integrității. Fiecare fișier DS are ID-ul numeric unic atribuit de sistem. Utilitar pentru căutarea semnăturilor de diagnosticare(DSLT) este o singură sursă pentru găsirea semnăturilor aplicabile pentru monitorizarea și depanarea diferitelor probleme.

Înainte de a începe:

  • Nu editați fișierul DS pe care îl descărcați DSLT (dezambiguizare)... Fișierele pe care le modificați nu reușesc instalarea din cauza erorii de verificare a integrității.

  • Un server Simple Mail Transfer Protocol (SMTP) de care aveți nevoie pentru ca Gateway-ul local să trimită notificări prin e-mail.

  • Asigurați-vă că Gateway-ul local rulează IOS XE 17.6.1 sau mai recent dacă doriți să utilizați serverul SMTP securizat pentru notificări prin e-mail.

Cerințe preliminare

Gateway local care rulează IOS XE 17.6.1 sau mai recent

  1. Semnăturile de diagnosticare sunt activate în mod implicit.

  2. Configurați serverul de e-mail securizat pe care îl utilizați pentru a trimite notificări proactive dacă dispozitivul rulează IOS XE 17.6.1 sau mai recent.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Configurați variabila de mediu ds_email cu adresa de e-mail a administratorului pentru a vă notifica.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Instalarea semnăturilor de diagnosticare pentru monitorizare proactivă

Monitorizarea utilizării ridicate a procesorului

Această utilizare DS piste 5-secunde a procesorului utilizând SNMP OID 1.3.6.1.4.1.9.2.1.56. Când utilizarea atinge 75% sau mai mult, dezactivează toate depanările și dezinstalează toate semnăturile de diagnosticare pe care le instalați în Gateway-ul local. Urmați acești pași de mai jos pentru a instala semnătura.

  1. Asigurați-vă că ați activat SNMP folosind comanda show snmp. Dacă SNMP nu este activat, configuraţi snmp-server manager comanda.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Descarcă DS 64224utilizând următoarele opțiuni derulante în Utilitar pentru căutarea semnăturilor de diagnosticare:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 seria ISR sau Catalyst 8000V Edge Software

    Produs

    CUBE Enterprise în Webex Calling Solution

    Domeniul de aplicare al problemei

    Performanță

    Tip de problemă

    Utilizare ridicată a procesorului cu notificare prin e-mail

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Copiați fișierul DS XML în blițul Local Gateway.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Următorul exemplu arată copierea fișierului de pe un server FTP pe Gateway-ul local.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Instalați fișierul DS XML în Gateway-ul local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Folosește show call-home diagnostic-signature comandă pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare trebuie să aibă o valoare "înregistrată".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Descarca DSes:

    ID-ul DS

    Numele DS

    Revizie

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Înscris

    2020-11-07 22:05:33

    Când este declanșată, această semnătură dezinstalează toate DS-urile care rulează, inclusiv pe sine. Dacă este necesar, vă rugăm să reinstalați DS 64224 pentru a continua monitorizarea utilizării procesorului de mare viteză pe Gateway-ul local.

Monitorizarea deconectărilor anormale ale apelurilor

Acest DS folosește sondaje SNMP la fiecare 10 minut pentru a detecta deconectarea apelurilor anormale cu erori SIP403, 488 și 503.  În cazul în care creșterea numărului de erori este mai mare sau egală cu 5 de la ultimul sondaj, acesta generează o notificare syslog și e-mail. Vă rugăm să utilizați pașii de mai jos pentru a instala semnătura.

  1. Asigurați- vă că SNMP este activat folosind comanda show snmp. Dacă SNMP nu este activat, configuraţi snmp-server manager comanda.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Descarcă DS 65221utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 seria ISR sau Catalyst 8000V Edge Software

    Produs

    CUBE Enterprise în soluția de apelare Webex

    Domeniul de aplicare al problemei

    Performanță

    Tip de problemă

    SIP anormale apel deconectați de detectare cu e-mail și Syslog notificare.

  3. Copiați fișierul DS XML în Gateway-ul local.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Instalați fișierul DS XML în Gateway-ul local.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Folosește comanda show call-home diagnostic-signature pentru a verifica dacă semnătura este instalată cu succes. Coloana de stare ar trebui să aibă o valoare "înregistrată".

Instalarea semnăturilor de diagnosticare pentru a depana o problemă

De asemenea, puteți utiliza Semnături de diagnosticare (DS) pentru a rezolva rapid problemele. Cisco TAC ingineri au creat mai multe semnături care permit depanare necesare, care sunt necesare pentru a depana o anumită problemă, detecta apariția problemei, colecta dreptul de set de date de diagnosticare și transferul automat de date la cisco TAC caz. Acest lucru elimină necesitatea de a verifica manual apariția problemei și face rezolvarea problemelor intermitente și tranzitorii mult mai ușoară.

Puteţi utiliza Utilitar pentru căutarea semnăturilor de diagnosticarepentru a găsi semnăturile aplicabile și a le instala pentru a auto-rezolva o anumită problemă sau puteți instala semnătura recomandată de inginerul TAC ca parte a angajamentului de sprijin.

Iată un exemplu de cum să găsiți și să instalați un DS pentru a detecta apariția „%VOICE_IEC-3-GW: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0" colectarea datelor de diagnosticare syslog și automată utilizând următorii pași:

  1. Configurați o altă variabilă de mediu DS ds_fsurl_prefix ca calea serverului de fișiere Cisco TAC (cxd.cisco.com) pentru a încărca datele de diagnosticare. Numele de utilizator din calea fișierului este numărul cazului și parola este token-ul de încărcare a fișierului care poate fi recuperat de la Administrator de cazuri pentru asistențădupă cum se arată în cele ce urmează. Token-ul de încărcare a fişierului poate fi generat în secţiunea Ataşamente a Managerului de caz de asistenţă, după cum este necesar.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Exemplu:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Asigurați- vă că SNMP este activat folosind comanda show snmp. Dacă SNMP nu este activat, configuraţi snmp-server manager comanda.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Vă recomandăm instalarea High CPU monitorizare DS 64224 ca măsură proactivă pentru a dezactiva toate semnăturile de depanare și diagnosticare în timpul utilizării high CPU. Descarcă DS 64224utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 seria ISR sau Catalyst 8000V Edge Software

    Produs

    CUBE Enterprise în soluția de apelare Webex

    Domeniul de aplicare al problemei

    Performanță

    Tip de problemă

    Utilizare ridicată a procesorului cu notificare prin e-mail.

  4. Descarcă DS 65095utilizarea următoarelor opțiuni în Utilitar pentru căutarea semnăturilor de diagnosticare:

    Nume câmp

    Valoarea câmpului

    Platformă

    Cisco 4300, 4400 seria ISR sau Catalyst 8000V Edge Software

    Produs

    CUBE Enterprise în soluția de apelare Webex

    Domeniul de aplicare al problemei

    Syslogs

    Tip de problemă

    Syslog - %VOICE_IEC-3-GW: CCAPI: Eroare internă (prag de vârf al apelului): IEC=1.1.181.1.29.0

  5. Copiați fișierele DS XML pe Gateway-ul local.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Instalați DS de monitorizare a procesorului de înaltă 64224 și apoi DS 65095 fișier XML în Gateway-ul local.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Verifică dacă semnătura este instalată cu succes folosind show call-home diagnostic-signature. Coloana de stare ar trebui să aibă o valoare "înregistrată".

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    DescarcaT DSes:

    ID-ul DS

    Numele DS

    Revizie

    Stare

    Ultima actualizare (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Înscris

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Înscris

    2020-11-08:00:12:53

Verificarea executării semnăturilor de diagnosticare

În următoarea comandă, coloana „Stare” a comenzii show call-home diagnostic-signature modificări la „rulează” în timp ce Gateway-ul local execută acțiunea definită în cadrul semnăturii. Rezultatul show call-home diagnostic-signature statistics este cea mai bună modalitate de a verifica dacă o semnătură de diagnostic detectează un eveniment de interes și a executat acțiunea. Coloana "Triggered/Max/Deinstall" indică de câte ori semnătura dată a declanșat un eveniment, numărul maxim de ori este definit pentru a detecta un eveniment și dacă semnătura se deinstalează după detectarea numărului maxim de evenimente declanșate.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

DescarcaT DSes:

ID-ul DS

Numele DS

Revizie

Stare

Ultima actualizare (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Înscris

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Rulare

2020-11-08 00:12:53

afișarea statisticilor privind semnătura de diagnosticare a apelurilor la domiciliu

ID-ul DS

Numele DS

Declanșat/Max/Dezinstalează

Timp mediu de rulare (secunde)

Timp maxim de rulare (secunde)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/ȘI

23.053

23.053

E-mailul de notificare care este trimis în timpul executării semnăturii de diagnosticare conține informații cheie, cum ar fi tipul de problemă, detaliile dispozitivului, versiunea software, configurația care rulează și afișează ieșirile de comandă care sunt relevante pentru depanarea problemei date.

Notification email that is sent during Diagnostic Signature execution

Dezinstalarea semnăturilor de diagnosticare

Utilizarea semnăturilor de diagnosticare în scopuri de depanare sunt de obicei definite pentru a dezinstala după detectarea unor apariții ale problemelor. Dacă doriţi să dezinstalaţi manual o semnătură, recuperaţi ID-ul DS de la ieşirea din show call-home diagnostic-signature și executați următoarea comandă:

call-home diagnostic-signature deinstall <DS ID> 

Exemplu:

call-home diagnostic-signature deinstall 64224 

Semnăturile noi sunt adăugate periodic la Instrumentul de căutare a semnăturilor de diagnosticare, pe baza problemelor observate în implementări. TAC în prezent nu acceptă solicitările de creare de noi semnături particularizate.

A fost util acest articol?
A fost util acest articol?