Рабочий процесс "Настройка Webex Calling"
Рабочий процесс "Настройка Webex Calling"
08 августа 2023 г.
Обзор Webex Calling

Представьте себе возможность использования функций облачных вызовов корпоративного уровня, мобильности и УАТС, а также приложения Webex для обмена сообщениями и совещаний и совершения вызовов с помощью программного клиента Webex Calling или устройства Cisco. Все это можно сделать в Webex Calling.

Знакомство с Webex Calling

Webex Calling обладает описанными ниже функциями и преимуществами.

  • Абонентские подписки для пользователей телефонии и телефонов общего пользования.

  • Безопасные и надежные облачные службы, предоставляемые надежными региональными поставщиками услуг.

  • Доступ к приложению Webex для каждого пользователя, добавляя богатые унифицированные коммуникации и службы совместной работы в команде.

  • Webex Meetings является дополнительной интегрированной надстройкой для предоставления возможностей совещаний премиум-класса, которые ожидают корпоративные пользователи.

  • Доступ к телефонной сети общего назначения (PSTN) для предоставления пользователям возможности набирать номера вне организации. Служба предоставляется через существующую корпоративную инфраструктуру (локальный шлюз без локальной IP-УАТС или с существующей средой вызовов Unified CM) или параметры PSTN, предоставленные партнером или компанией Cisco.

  • Поддержка уровня 1, обеспечиваемая вашим партнером, поддержка следующего уровня, обеспечиваемая компанией Cisco.

Control Hub – это веб-портал управления, который интегрируется с Webex Calling для оптимизации заказов и настройки, а также централизации управления пакетным предложением: Webex Calling, приложением Webex и Webex Meetings.

Таблица 1. Настраиваемые функции администратора

Функция

Описание

Автосекретарь

Можно добавлять приветствия, настраивать меню, а также настраивать маршрутизацию вызовов на автоответчик, сервисную группу, ящик голосовой почты или реального пользователя. Можно создать 24-часовой график или настроить разные параметры для рабочего и нерабочего времени. Можно даже маршрутизировать вызовы на основании атрибутов идентификатора вызывающего абонента, чтобы создать списки виртуальных IP-адресов, или обрабатывать вызовы от определенных кодов региона по-разному.

Очередь вызовов

Можно настроить очередь вызовов таким образом, что при невозможности ответа на входящие вызовы абонентам будет предоставляться автоматический ответ, сообщения поддержки, а также мелодия режима удержания до тех пор, пока кто-либо не сможет ответить на вызов.

Перехват вызова

Можно улучшить командную работу и совместную работу, создав группу перехвата вызовов, чтобы пользователи могли отвечать на вызовы других пользователей. Если пользователь, который добавлен в группу перехвата вызова, отсутствует или занят, на его вызовы может ответить другой участник.

парковка вызова

Можно включить функцию парковки вызова, чтобы пользователи могли перевести вызов в режим удержания и возобновить его на другом телефоне.

Группа поиска

Для сервисных групп можно настроить приведенные ниже сценарии.

  • Команда по продажам, для которой требуется последовательная маршрутизация. Входящий вызов поступает на один телефон, а при отсутствии ответа вызов переходит к следующему оператору из списка.

  • Команда поддержки, для которой требуется одновременный вызов на всех телефонах, чтобы первый доступный оператор мог принять вызов.

Пейджинговая группа

Можно создать пейджинговую группу, чтобы пользователи могли отправлять голосовые сообщения пользователю, подразделению или команде. Когда кто-либо отправляет сообщение пейджинговой группе, оно воспроизводится на всех устройствах в группе.

Клиент-секретарь

Справка обеспечивает поддержку функций сотрудников административного офиса, предоставляя полный набор параметров управления вызовами, возможность развернутого мониторинга, организацию очереди вызовов, возможность представлений и настройки параметров нескольких каталогов, интеграцию в Outlook. и др.

Пользователи могут настраивать указанные ниже функции на веб-сайте https://settings.webex.com, который перекрестно запускает пользовательский портал Calling.

Таблица 2. Настраиваемые пользователем функции

Функция

Описание

Отклонение анонимных вызовов

Пользователи могут отклонять входящие вызовы с заблокированными идентификаторами вызывающего абонента.

Непрерывность бизнес-процессов

Если телефоны пользователей не подключены к сети по таким причинам, как отключение питания, проблемы с сетью и т. д., пользователи могут переадресовывать входящие вызовы на определенный номер телефона.

Переадресация вызовов

Пользователи могут переадресовать входящие вызовы на другой телефон.

Избирательность переадресации вызовов

Пользователи могут настроить переадресацию вызовов в определенных случаях от конкретных вызывающих абонентов. Эта настройка будет иметь приоритет над переадресацией вызовов.

Уведомление о вызове

Пользователи могут отправлять самим себе электронное сообщение в случае получения вызова в соответствии с предварительно определенным критерием, таким как номер телефона или дата и время.

Ожидающий вызов

Пользователи могут разрешить ответы на другие входящие вызовы, помимо текущего.

Не беспокоить

Пользователи могут включить временный перевод всех вызовов непосредственно на голосовую почту.

Мобильный офис

Пользователи могут использовать выбранные телефоны ("местоположения") в качестве добавочного номера рабочего телефона и плана набора.

Приоритетное предупреждение

Пользователи могут настроить специальный сигнал вызова на телефоне, который будет звучать согласно предварительно определенным критериям, таким как номер телефона или дата и время.

Удаленный офис

Пользователи могут совершать вызовы с помощью удаленного телефона, и этот вызов будет также отображен на их рабочей линии. Кроме того, все входящие вызовы будут поступать и на рабочую линию, и на этот удаленный телефон.

Выборочное принятие вызовов

Пользователи могут настроить принятие вызовов в определенных случаях от конкретных вызывающих абонентов.

Выборочное отклонение вызовов

Пользователи могут настроить отклонение вызовов в определенных случаях от конкретных вызывающих абонентов.

Последовательный звонок

Входящие вызовы могут последовательно поступать на не более чем пять устройств.

Одновременный звонок

Входящие вызовы поступают одновременно на номера пользователей и других абонентов ("получателей вызова").

Службы подготовки, устройства и пользователи в Control Hub, перекрестный запуск для тонкой настройки на портале администрирования Calling

Control Hub (https://admin.webex.com) является порталом управления, который интегрируется с Webex Calling оптимизировать заказы и конфигурацию, а также централизовать управление пакетным предложением:Webex Calling, приложение Webex, и Совещания.

С Control Hub начинается подготовка всех служб, устройств и пользователей. В нем можно выполнить первоначальную настройку службы вызовов, зарегистрировать в облаке телефоны MPP (используя MAC-адрес), настроить пользователей путем связывания устройств, добавления номеров, служб, функций вызовов и т. д. В Control Hub можно также перекрестно запустить портал администрирования Calling.

Возможности для пользователей

У пользователей есть доступ к указанным ниже интерфейсам.

  • Приложение Webex Calling – программный клиент для вызовов бренда Cisco. Дополнительную информацию см. в статье Знакомство с новым приложением Cisco Webex Calling.

  • Настройки Webex (https://settings.webex.com): интерфейс, в котором пользователи могут настроить предпочтительные параметры для профиля, скачать приложение Webex и перекрестный запуск на пользовательском портале Calling для настроек Calling. Дополнительную информацию см. в статье Изменение настроек Cisco Webex.

  • Приложение Webex. Приложение, включенное в подписку в качестве клиента для обмена сообщениями команды под брендом Cisco. Дополнительную информацию см. в статье Начало работы с приложением Cisco Webex.

  • Webex Meetings – дополнительное приложение, добавленное в качестве решения для проведения совещаний. Дополнительную информацию см. в статье Webex Meetings.

Администраторы-клиенты

Администратор клиента в пробной или платной подписке на Webex Calling, можно настроить свою организацию в Control Hub путем добавления местоположений, лицензий, номеров телефона, функций вызовов, пользователей и рабочих пространств (устройств комнат, которые регистрируются в облаке Webex). Кроме того, здесь можно управлять всеми этими компонентами.

Партнеры

Партнер – поставщик услуг может продвигать и продавать Webex Calling своим клиентам в качестве фирменной службы. Кроме того, можно настраивать и предоставлять пробные версии, развертывать службы для клиентов, а также создавать и подготавливать заказы для клиентов.

Доступность

Чтобы ознакомиться со списком стран, в которых служба Webex Calling доступна к продаже, ищите заголовок Webex Calling в статье В каких регионах доступна служба Cisco Webex?.

Обзор

Теперь в Webex Calling имеется выделенный экземпляр в облаке на базе архитектуры Cisco Unified Communications Manager. Выделенный экземпляр интегрирован с Webex Calling и может использовать преимущества платформы Webex для централизованного администрирования, а также для внедрения новых облачных технологий, разработанных в любой точке платформы Webex, для улучшения работы с вызовами. Выделенный экземпляр также поддерживает более старые конечные точки Cisco или существующие интеграции, которые являются частью важных бизнес-процессов.

Надстройка "Выделенный экземпляр" для Webex Calling включает в себя

  • Cisco Unified Communications Manager

  • Cisco Unified IM and Presence

  • Cisco Unified Unity Connection

  • Cisco Expressway

  • Cisco Emergency Responder (только для Северной и Южной Америки)

  • Cisco Session Management Edition (SME) (дополнительно)

Расширенный рентабельность инвестиций. Экземпляр выделенной службы поддерживает те же точки голосовой связи и видеосвязи, что и для связанного с этим выпуска UC Manager, что исключает необходимость обновления всех конечных точек клиента при переходе в облако и расширения о рентабельности этих ресурсов.

Базовая inter-Op . Экземпляр выделенного сайта интегрирован Webex Calling для маршрутизов вызовов на платформе Webex. Клиенты могут распределять пользователей как на одном из выделенных экземпляров, так Webex Calling и настраивать их по мере необходимости в требованиях к вызовам в облаке.


Клиенты, разделившие пользователей на различных платформах, будут испытывать различные функции. Функции вызова не согласованы между выделенным экземпляром и Webex Calling. Например, Webex Calling не могут быть частью сервисная группа выделенного экземпляра.

Обзор Control Hub

Control Hub – это единый удобный веб-интерфейс для управления организацией и пользователями, а также назначения служб, анализа тенденций внедрения и качества вызовов и др.

Чтобы наладить работу организации, рекомендуется пригласить нескольких пользователей присоединиться к приложению Webex, введя их адреса электронной почты в Control Hub. Рекомендуйте пользователям работать в предоставленных вами службах, включая службу вызовов, и предоставлять обратную связь об их функционировании. По готовности всегда можно добавить других пользователей.


Для доступа к Control Hub рекомендуется использовать последнюю версию Google Chrome или Mozilla Firefox для настольных ПК Исход работы в браузерах на мобильных устройствах и других браузерах на настольных ПК может оказаться непредвиденным.

Используйте приведенную ниже информацию в качестве сводного отчета о том, как должна проходить настройка организации со службами. Более подробную информацию см. в отдельных главах с пошаговыми инструкциями.

Начало работы

После того как партнер создаст вашу учетную запись, вы получите приветственное сообщение электронной почты. При использовании Chrome или Firefox щелкните ссылку Начало работы в электронном сообщении для доступа к Control Hub. При переходе по ссылке автоматически будет выполнен вход с использованием вашего адреса электронной почты администратора. Далее вам будет предложено создать свой пароль администратора.

Мастер первоначальной настройки пробных версий

Если ваш партнер зарегистрировал для вас пробную версию, мастер настройки будет запущен автоматически после входа в Control Hub. В мастере можно выполнить пошаговую базовую настройку, чтобы наладить работу организации с Webex Calling наряду с другими службами. Перед завершением пошаговой настройки в мастере можно изменить и просмотреть настройки вызовов.

Просмотр настроек

После загрузки Control Hub можно просмотреть настройки.

добавить пользователей

Теперь, когда службы настроены, можно добавлять пользователей из каталога вашей компании. Перейдите к разделу Пользователи и щелкните Управление пользователями.

При использовании Microsoft Active Directory рекомендуется сначала включить синхронизацию каталога, а затем выбрать способ добавления пользователей. Щелкните Далее и следуйте инструкциям по настройке соединителя каталогов Cisco.

Настройка системы единого входа (SSO)

В приложении Webex используется базовая аутентификация. Можно настроить SSO, чтобы пользователи выполняли аутентификацию с помощью корпоративного поставщика удостоверений, используя свои корпоративные учетные данные, а не отдельный пароль, сохраненный и управляемый в Webex.

Перейдите на вкладку Настройки, прокрутите до раздела Аутентификация, щелкните Изменить, а затем выберите Интеграция стороннего поставщика удостоверений.

Назначение служб пользователям

Чтобы пользователи могли начать использовать приложение Webex, необходимо назначить службы добавленным пользователям.

Перейдите к разделу Пользователи, щелкните Управление пользователями, выберите Экспорт и импорт пользователей с помощью файла CSV, а затем щелкните Экспорт.

В скачанном файле просто добавьте True для служб, которые необходимо назначить каждому вашему пользователю.

Импортируйте готовый файл, щелкните Добавление и удаление служб, а затем щелкните Отправить. Теперь можно приступить к настройке функций вызовов, регистрации устройств, к которым можно предоставить совместный доступ на общем рабочем месте, а также регистрации устройств и их связыванию с пользователями.

Расширение возможностей пользователей

Теперь, когда вы добавили пользователей и им назначены службы, они могут начать использовать поддерживаемые многоплатформенные телефоны (MPP) для Webex Calling и приложения Webex для обмена сообщениями и совещаний. Посоветуйте им использовать настройки Cisco Webex как универсальный инструмент доступа.

Роль локального шлюза

Локальный шлюз – это корпоративное или управляемое партнером пограничное устройство для межсистемного взаимодействия телефонной сети общего назначения (PSTN) и межсистемного взаимодействия частной АТС (включая Unified CM).

Можно использовать Control Hub для назначения локального шлюза местоположению, после чего Control Hub предоставит параметры, которые можно настроить в CUBE. Выполните эти шаги, чтобы зарегистрировать локальный шлюз в облаке. После этого служба PSTN будет предоставляться через шлюз пользователям Webex Calling в определенном местоположении.

Чтобы указать и заказать локальный шлюз, прочтите руководство по заказу локального шлюза.

Поддерживаемые развертывания локального шлюза для Webex Calling

Поддерживаются приведенные ниже базовые типы развертывания.

Локальный шлюз может быть развернут автономно или в развертываниях, где требуется интеграция в Cisco Unified Communications Manager.

Локальные развертывания шлюза без локальной IP-УАТС

Развертывания автономного локального шлюза

На этом рисунке изображено развертывание Webex Calling без какой-либо существующей IP-УАТС. Эта схема применима к развертыванию одного или нескольких местоположений.

Webex Calling отправляет все вызовы, не соответствующие вашим назначениям Webex Calling, на локальный шлюз, назначенный местоположению для обработки. Локальный шлюз маршрутизирует все вызовы, которые поступают из Webex Calling, в PSTN и в обратном направлении – из PSTN в Webex Calling.

Шлюз PSTN может быть отдельной платформой или может быть совместно размещен с локальным шлюзом. Как изображено на приведенном ниже рисунке, для этого развертывания рекомендуется выбрать отдельный шлюз PSTN. Этот вариант можно использовать, если существующий шлюз PSTN невозможно использовать в качестве локального шлюза Webex Calling.

Развертывание совместно размещенного локального шлюза

Основой локального шлюза может служить IP-адрес (при этом подключение к поставщику услуг интернет-телефонии выполняется с помощью магистрали SIP) или TDM (подключение с помощью ISDN или аналоговой цепи). На рисунке ниже изображено развертывание Webex Calling, в котором локальный шлюз совместно размещается со шлюзом PSTN и пограничным контроллером сеанса.

Локальные развертывания шлюза с локальной УАТС Unified CM

Интеграции с Unified CM необходимы в указанных далее случаях.

  • Местоположения с поддержкой Webex Calling добавлены в существующее развертывание Cisco UC, в котором Unified CM развертывается как решение для управления локальными вызовами.

  • Требуется прямой набор между телефонами, зарегистрированными в Unified CM, и телефонами в местоположениях Webex Calling.

На рисунке изображено развертывание Webex Calling, в котором у клиента есть существующая IP-УАТС Unified CM.

Webex Calling отправляет вызовы, которые не соответствуют назначениям Webex Calling клиента, на локальный шлюз. Это включает номера PSTN и внутренние добавочные номера Unified CM, которые Webex Calling не видит. Локальный шлюз маршрутизирует все вызовы, поступающие из Webex Calling в Unified CM и наоборот. Затем Unified CM маршрутизирует входящие вызовы на локальные назначения или в PSTN согласно существующему плану набора. План набора Unified CM нормализует номера в формат +E.164. Шлюз PSTN может быть отдельным или может быть совместно размещен с локальным шлюзом.

Отдельный шлюз PSTN

Вариант этого развертывания с отдельным шлюзом PSTN, изображенный на этой схеме, является рекомендуемым, и его можно применить, если существующий шлюз PSTN невозможно использовать в качестве локального шлюза Webex Calling.

Совместно размещенный шлюз PSTN

На этом рисунке изображено развертывание Webex Calling с Unified CM, в котором локальный шлюз совместно размещается со шлюзом PSTN и пограничным контроллером сеанса.

Webex Calling маршрутизирует все вызовы, которые не соответствуют назначениям Webex Calling клиента, на локальный шлюз, назначенный местоположению. В их числе назначения PSTN и внутрисетевые вызовы по внутренним добавочным номерам Unified CM. Локальный шлюз маршрутизирует все вызовы в Unified CM. Затем Unified CM маршрутизирует вызовы на локально зарегистрированные телефоны или в PSTN через локальный шлюз, в котором находятся функциональные возможности PSTN и пограничного контроллера сеанса.

Аспекты маршрутизации вызовов

Вызовы из Webex Calling в Unified CM

Логика маршрутизации Webex Calling такова: если номер, набранный на конечной точке Webex Calling , не может быть перенаправлен в другое место назначения в рамках того же клиента в Webex Calling, вызов будет отправлен на локальный шлюз для дальнейшей обработки. Все вызовы вне сети (за пределами Webex Calling) отправляются на локальный шлюз.

При развертывании Webex Calling без интеграции в существующий Unified CM любой внесетевой вызов считается вызовом PSTN. При объединении с Unified CM внесетевой вызов по-прежнему может быть внутрисетевым для всех назначений, размещенных в Unified CM, или действительным внесетевым – для назначения PSTN. Различие между двумя последними типами вызовов определяется Unified CM и зависит от корпоративного плана набора, подготовленного в Unified CM.

На рисунке ниже изображено, как пользователь Webex Calling набирает междугородный номер в США.

Теперь Unified CM основывается на настроенном плане набора и маршрутизирует вызов на локально зарегистрированную конечную точку, в которой в качестве вызываемого назначения подготовлен номер по каталогу. Для этого план набора Unified CM должен поддерживать маршрутизацию номеров +E.164.

Вызовы из Unified CM в Webex Calling

Чтобы в Unified CM включить маршрутизацию вызовов из Unified CM в Webex Calling, необходимо подготовить набор маршрутов для определения набора +E.164 и адресов корпоративного плана нумерации в Webex Calling.

При наличии этих маршрутов возможны оба сценария вызовов, приведенные на рисунке ниже.

Если вызывающий абонент в PSTN звонит по номеру DID, назначенному устройству Webex Calling, вызов переадресовывается в организацию через ее шлюз PSTN, а затем переводится в Unified CM. Вызываемый адрес этого вызова совпадает с одним из маршрутов Webex Calling, подготовленных в Unified CM. Затем вызов передается в локальный шлюз. (При отправке на локальный шлюз вызываемый адрес должен иметь формат +E.164.) Затем логика маршрутизации Webex Calling обеспечивает отправку вызова на предполагаемое устройство Webex Calling на основании назначения DID.

Кроме того, вызовы, инициированные на зарегистрированных в Unified CM терминальных устройствах, нацеленных на назначения в Webex Calling, зависят от плана набора, подготовленного в Unified CM. Как правило, с помощью этого плана набора пользователи могут совершать вызовы, применяя общие привычные условия набора организации. В эти привычные условия не обязательно должен входить лишь набор +E.164. Для обеспечения правильной маршрутизации в Webex Calling любая привычка набора, отличная от +E.164, должна быть нормализована на +E.164 до отправки вызовов на локальный шлюз.

Класс службы

Реализовать ограничения узкого класса служб во всех случаях рекомендуется по различным причинам, в том числе чтобы избежать создания циклов вызовов и предотвратить мошенничество, связанное с совершением вызовов за счет другого абонента. В контексте интеграции локального шлюза Webex Calling с классом службы Unified CM необходимо учитывать класс службы для:

  • зарегистрированных в Unified CM устройств;

  • вызовов, поступивших в Unified CM из PSTN;

  • Вызовы, поступающие в Unified CM из Webex Calling

зарегистрированных в Unified CM устройств;

Добавить назначения Webex Calling в качестве нового класса назначений в существующую настройку класса службы довольно просто. Чаще всего полномочие на вызов назначений Webex Calling равноценно полномочию на вызов локальных (в том числе между объектами) назначений.

Если в корпоративном плане набора уже реализовано полномочие "(Сокращенный) внутрисетевой набор между объектами", значит, уже существует подготовленный в Unified CM раздел, который можно использовать, и нужно подготовить все известные внутрисетевые назначения Webex Calling в рамках одного раздела.

В противном случае понятие полномочия "(Сокращенный) внутрисетевой набор между объектами" еще не существует, а значит, необходимо подготовить новый раздел (например, onNetRemote), добавить в него назначения Webex Calling и наконец этот новый раздел потребуется добавить в соответствующие области поиска вызовов.

вызовов, поступивших в Unified CM из PSTN;

Добавить назначения Webex Calling в качестве нового класса назначений в существующую настройку класса службы довольно просто. Чаще всего полномочие на вызов назначений Webex Calling равноценно полномочию на вызов локальных (в том числе между объектами) назначений.

Если в корпоративном плане набора уже реализовано полномочие "(Сокращенный) внутрисетевой набор между объектами", значит, уже существует подготовленный в Unified CM раздел, который можно использовать, и нужно подготовить все известные внутрисетевые назначения Webex Calling в рамках одного раздела.

В противном случае понятие полномочия "(Сокращенный) внутрисетевой набор между объектами" еще не существует, а значит, необходимо подготовить новый раздел (например, onNetRemote), добавить в него назначения Webex Calling и наконец этот новый раздел потребуется добавить в соответствующие области поиска вызовов.

Вызовы, поступающие в Unified CM из Webex Calling

Для вызовов, поступающих из PSTN, необходим доступ ко всем назначениям Webex Calling. Для этого требуется добавить указанный выше раздел, содержащий все назначения Webex Calling, в область поиска вызовов, используемую для входящих вызовов в магистрали PSTN. Доступ к назначениям Webex Calling предоставляется в дополнение к уже существующему доступу.

Для вызовов из PSTN требуется доступ к DID Unified CM и DID Webex Calling, а для вызовов, инициированных в Webex Calling, необходим доступ к DID Unified CM и назначениям PSTN.

Рисунок 1. Дифференцированный класс службы для вызовов из PSTN и Webex Calling

На этом рисунке сравниваются два разных класса служб для вызовов из PSTN и Webex Calling. Кроме того, на рисунке изображено, что при совмещении функциональных возможностей шлюза PSTN с локальным шлюзом необходимы две магистрали от шлюза PSTN, объединенного с локальным шлюзом, к Unified CM: один для вызовов, инициированных в PSTN, и один для вызовов, инициированных в Webex Calling. Это объясняется требованием применять дифференцированные области поиска вызовов для каждого типа трафика. С двумя входящими магистралями в Unified CM это может быть легко достигнуто путем настройки необходимого пространства поиска вызовов для входящих вызовов в каждой магистрали.

Интеграция плана набора

Это руководство предполагает наличие существующей установки с учетом актуальных рекомендаций, приведенных в разделе "Предпочтительная архитектура для локальных развертываний служб Cisco для совместной работы, CVD". Последняя версия доступна здесь.

Проект рекомендуемого плана набора соответствует подходу проектирования, который описан в главе о плане набора последней версии SRND к системе для совместной работы Cisco. Это руководство доступно здесь.

Рис. 2. Рекомендуемый план набора

На этом рисунке приведен обзор проекта рекомендуемого плана набора. Ключевые характеристики этого проекта плана набора включают указанное далее.

  • Все номера по каталогу, настроенные в Unified CM, имеют формат +E.164.

  • Все номера по каталогу находятся в одном и том же разделе (DN) и помечены как срочные.

  • Маршрутизация ядра основана на рекомендации +E.164.

  • Все привычные условия набора, не основанные на рекомендациях +E.164 (например, сокращенный набор внутри объекта и набор PSTN с использованием общих привычных условий набора) нормализованы (глобализованы) в формат +E.164 с помощью шаблонов преобразования для нормализации набора.

  • В шаблонах преобразования для нормализации набора применяется наследование области поиска вызовов шаблона перевода. В этих шаблонах задан параметр "Использовать область поиска вызовов отправителя".

  • Класс службы реализуется с помощью веб-сайта и областей поиска вызовов, характерных для конкретного класса службы.

  • Возможности доступа посредством PSTN (например, доступ к назначениям международных PSTN) реализуются посредством добавления разделов с соответствующими шаблонами маршрута +E.164 в область поиска вызовов, определяющую класс службы.

Доступность Webex Calling

Рис. 3. Добавление назначения Webex Calling в план набора

Чтобы добавить доступность для адресатов Webex Calling в этот план набора, необходимо создать раздел, представляющий все адресаты Webex Calling ("Webex Calling"), и добавить в этот раздел шаблон маршрута +E.164 для каждого диапазона DID в Webex Calling. Этот шаблон маршрута привязан к списку маршрутов с единственным элементом – группа маршрутов с магистралью SIP к локальному шлюзу для вызовов в Webex Calling. Поскольку все набранные адресаты нормализуются до +E.164 с помощью шаблонов преобразования нормализации набора для вызовов, исходящих от зарегистрированных в Unified CM конечных точек, или преобразования входящего вызываемого абонента для вызовов, исходящих из PSTN, этого единого набора шаблонов маршрутов +E.164 достаточно для достижения доступности для адресатов в Webex Calling независимо от используемой привычки набора.

Если, например, пользователь набирает "914085550165", шаблон преобразования нормализации набора в разделе "UStoE164" нормализует эту строку набора до "+14085550165", что затем соответствует шаблону маршрута для назначения Webex Calling в разделе "Webex Calling". В конечном счете Unified CM отправляет вызов на локальный шлюз.

Добавление сокращенного набора между объектами

Рис. 4. Добавление сокращенного набора между объектами

Для добавления сокращенного набора между объектами в упомянутый план набора рекомендуется добавить шаблоны преобразования для нормализации набора на всех веб-сайтах в рамках корпоративного плана нумерации в отдельный раздел (номера корпоративного значения, или ESN). Эти шаблоны преобразования перехватывают строки набора в формате корпоративного плана нумерации и нормализуют набранную строку в формат +E.164.

Чтобы добавить корпоративный сокращенный набор в назначения Webex Calling, необходимо добавить соответствующий шаблон преобразования нормализации набора для местоположения Webex Calling в раздел Webex Calling (например, 8101XX на схеме). После нормализации вызов снова отправляется в Webex Calling после сопоставления шаблона маршрута в разделе Webex Calling.

Не рекомендуется добавлять сокращенный шаблон преобразования нормализации набора для вызовов Webex Calling в раздел ESN, поскольку эта конфигурация может создать нежелательные циклы маршрутизации вызовов.

Обработчики протоколов для Calling

Webex Calling регистрирует указанные ниже обработчики протоколов в операционной системе, чтобы предоставить доступ к функциональным возможностям быстрого вызова из веб-браузеров или другого приложения. Приведенные ниже протоколы запускают аудио- или видеовызов в приложении Webex, если оно является приложением для вызовов по умолчанию на Mac или Windows.

  • CLICKTOCALL: или CLICKTOCALL://.

  • SIP: или SIP://.

  • TEL: или TEL://.

  • WEBEXTEL: или WEBEXTEL://.

Обработчики протоколов для Windows

Другие приложения могут зарегистрироваться для обработчиков протоколов до приложения Webex. В Windows 10 появится окно системы, в котором пользователям будет предложено выбрать приложение для запуска вызова. Система может запомнить предпочтительные параметры пользователя, если он установит флажок параметра Всегда использовать это приложение.

Если пользователям необходимо сбросить настройки приложения для вызовов по умолчанию, чтобы они могли выбрать приложение Webex, можно посоветовать им изменить ассоциации протоколов для приложения Webex в Windows 10.

  1. Откройте системные настройки приложения по умолчанию, щелкните Установить значения по умолчанию по приложению, а затем выберите приложение Webex.

  2. Для каждого протокола выберите приложение Webex.

Обработчики протоколов для macOS

Если в Mac OS другие приложения зарегистрировались в протоколах вызовов до приложения Webex, пользователи должны настроить приложение Webex в качестве параметра вызовов по умолчанию.

В приложении Webex для Mac пользователи могут подтвердить, что приложение Webex выбран для параметра Начать вызовы с помощью общих предпочтительных параметров. Они также могут установить флажок Всегда подключаться к Microsoft Outlook для совершения вызовов в приложении Webex при нажатии номера контакта Outlook.

20 октября 2023 г.
Подготовка среды для вызовов Webex Call

Требования к вызовам

Лицензирование

Служба Webex Calling доступна в плане Cisco Collaboration Flex. Для этого необходимо приобрести план на основе корпоративного соглашения (для всех пользователей, включая 50 % устройств на рабочих пространствах) или на основе количества назначенных пользователей (некоторые или все пользователи).

Webex Calling предоставляет три типа лицензий (типа станций).

  • Профессиональная. Эта лицензия предоставляет полный набор функций для всей организации. Это предложение включает унифицированные коммуникации (Webex Calling), мобильность (настольные и мобильные клиенты с поддержкой нескольких устройств), совместную работу в приложении Webex, а также возможность объединения совещаний с участием до 1000 участников на совещание.

  • Базовая. Выберите этот параметр, если пользователям нужны ограниченные функции без Mobility или Unified Communications. Пользователи смогут использовать полный набор голосовых функций, но на каждого пользователя будет доступно только одно устройство.


    Базовые лицензии доступны только при наличии подписки на основе количества назначенных пользователей. Базовые лицензии не поддерживаются для подписок на корпоративное соглашение.

  • Рабочие пространства (также известные как «зоны общего пользования»): выберите этот параметр, если необходим базовый тональный набор с ограниченным количеством функций вызовов, предусмотренных для таких помещений, как комнаты для работы в группах, холлы и комнаты для совещаний.

В этой документации показано, как с помощью Control Hub можно управлять распределением лицензий для местоположений в вашей организации.

Требования к пропускной способности

Для каждого устройства во время видеовызова требуется до 2 Мбит/с. Для каждого устройства во время аудиовызова требуется до 100 кбит/с. Для телефонов в режиме бездействия требуется минимальная пропускная способность.

Телефонная сеть общего назначения (PSTN)

Для Webex Calling требуются службы PSTN. Выберите один из трех вариантов.

Локальный шлюз для локальной PSTN

Предоставлять PSTN-доступ для организаций Webex Calling могут как продавцы, создающие добавочную стоимость (VAR), так и поставщики услуг (SP). В настоящее время локальный шлюз является единственным вариантом предоставления PSTN-доступа локально. Локальный шлюз можно развернуть в автономном режиме или в интеграции с Cisco Unified Communications Manager. Подробности см. в разделе Начало работы с локальным шлюзом .

Поддерживаемые устройства

Webex Calling поддерживает многоплатформенные (MPP) IP-телефоны Cisco. Администратор может зарегистрировать в облаке приведенные далее телефоны. Дополнительную информацию см. в статьях справки ниже.


Полный список поддерживаемых устройств для Webex Calling см. в статье Поддерживаемые устройства для Webex Calling.

Устройства Cisco Webex Room, Webex Board и настольные устройства поддерживаются как устройства в рабочем пространстве, созданном в Control Hub. Дополнительную информацию см. в статье "Cisco Webex Room, Webex Board и настольные устройства" в разделе Поддерживаемые устройства для Webex Calling . Тем не менее, эти устройства можно использовать со службой ТСОП, включив Webex Calling для рабочего пространства.

Брандмауэр

Выполните требования брандмауэра, описанные в справочной информации о портах для Cisco Webex Calling.

Требования к локальному шлюзу для Webex Calling

Общие предпосылки

Прежде чем настроить локальный шлюз для Webex Calling, выполните приведенные ниже действия.

  • Базовые знания принципов передачи голоса по IP

  • Базовые знания принципов работы голосовых функций Cisco IOS-XE и IOS-XE

  • Основные сведения о протоколе установления сеанса (SIP)

  • Базовое представление о Cisco Unified Communications Manager (Unified CM), если модель развертывания включает Unified CM

Подробные сведения см. в руководстве по корпоративной конфигурации Cisco Unified Border Element (CUBE).

Требования к аппаратному и программному обеспечению для локального шлюза

Убедитесь в том, что в развертывании имеется один или несколько локальных шлюзов (Cisco CUBE (для IP-подключений) или шлюз Cisco IOS Gateway (для TDM-подключений), которые указаны в таблице 1 Рекомендации по заказу локального шлюза для Webex Calling. Кроме того, убедитесь, что на платформе запущен поддерживаемый выпуск IOS-XE согласно Рекомендациям по настройке локального шлюза.

Требования к сертификату и безопасности для локального шлюза

Webex Calling требует безопасного способа передачи сигналов и мультимедийного контента. Локальный шлюз обеспечивает шифрование; соединение TLS должно быть установлено для исходящих вызовов в направлении облака с помощью приведенных ниже шагов.

  • Локальный шлюз должен быть обновлен с помощью пакета корневого ЦС, полученного в Cisco PKI

  • Для настройки локального шлюза должен использоваться набор учетных данных SIP-дайджест со страницы настройки магистрали в Control Hub (эти шаги входят в настройку конфигурации, приведенную ниже)

  • Проверка предоставленного сертификата выполняется с помощью пакета корневого ЦС

  • Происходит запрос учетных данных (предоставленных SIP-дайджестом)

  • В облаке происходит идентификация локального шлюза, регистрация которого выполнена безопасно

Требования к оптимизации межсетевых экранов, прослеживания NAT и пути мультимедиа для локального шлюза

В большинстве случае локальный шлюз и конечные точки могут располагаться во внутренней клиентской сети, используя частные IP-адреса с NAT. Корпоративный брандмауэр должен разрешать исходящий трафик (SIP, RTP/UDP, HTTP) на определенные IP-адреса или порты, описанные в разделе Справочная информация о портах.

Чтобы использовать оптимизацию пути мультимедиа с ICE, интерфейс локального шлюза, доступного в Webex Calling, должен иметь прямой сетевой путь к терминальным устройствам Webex Calling и от них. Чтобы использовать оптимизацию пути мультимедиа, когда терминальные устройства находятся в другом местоположении и между ними и интерфейсом локального шлюза, доступного в Webex Calling, отсутствует прямой сетевой путь, локальный шлюз должен иметь общедоступный IP-адрес, назначенный интерфейсу, доступному в Webex Calling, для совершения вызовов между локальным шлюзом и терминальными устройствами. Кроме того, на нем должно быть установлено IOS-XE версии 16.12.5.

14 июля 2023 г.
Настройка Cisco Webex Calling для вашей организации

Настройте Webex Calling для организации в Control Hub. После активации первого местоположения с помощью мастера начальной настройки можно настроить дополнительные местоположения, назначение и использование магистрали, параметры плана набора, пользователей, устройства и функции, а также управлять ими.

Первым шагом для получения и запуска служб Webex Calling является выполнение настройки с помощью мастера начальной настройки. По завершении работы мастера начальной настройки для первого местоположения запускать мастер для дополнительных местоположений не требуется.

1.

Щелкните ссылку Начало работы в полученном сообщении электронной почты.


 

Ваш адрес электронной почты администратора автоматически используется для входа в Control Hub, где вам будет предложено создать пароль администратора. После регистрации автоматически запускается мастер установки.

2.

Просмотрите и примите условия предоставления услуг.

3.

Просмотрите свой план и нажмите Начало работы.


 

За активацию первых действий мастера начальной настройки отвечает ваш менеджер по работе с клиентами. Если при выборе параметра Начало работы отображается уведомление "Невозможно настроить ваш вызов", обратитесь к менеджеру по работе с клиентами.

4.

Выберите страну, с которой необходимо связать центр обработки данных, и введите контактную информацию и адрес клиента.

5

Нажмите Далее: Местоположение по умолчанию.

6

Выберите из следующих вариантов:

  • Щелкните Сохранить и закрыть, если вы являетесь администратором партнера и необходимо, чтобы администратор клиента выполнил подготовку Webex Calling.
  • Введите необходимую информацию о местоположении. После определения местоположения в мастере другие местоположения можно создать позже.

 

После завершения работы мастера установки убедитесь, что в создаваемом местоположении добавлен основной номер.

7.

Настройте перечисленные ниже параметры для применения к этому местоположению.

  • Язык объявлений: для звуковых объявлений и подсказок новым пользователям, а также для информирования о новых функциях.
  • Язык электронных сообщений: для отправки сообщений электронной почты новым пользователям.
  • Страна
  • Часовой пояс
8

Щелкните Далее.

9

Введите доступный SIP-адрес Cisco Webex, щелкните Далее, а затем нажмите Завершить.

Перед началом работы

Чтобы создать новое местоположение, подготовьте следующую информацию:

  • Адрес местоположения

  • Нужные номера телефонов (необязательно)

1.

Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в Управление > Место нахождения .

Помните, что новые местоположения будут размещены в региональном центре обработки данных, который соответствует стране, выбранной в мастере начальной настройки.

2.

Настройте параметры местоположения:

  • Название местоположения. Введите уникальное имя для идентификации местоположения.
  • Страна или регион. Выберите страну, с которой необходимо связать местоположение. Например, можно создать одно местоположение (центральный офис) в США, а другое (филиал) в Великобритании. Выбор страны определяет последующие поля адреса. В приведенных документах в качестве примера используются адреса США.
  • Адрес местоположения. Введите основной почтовый адрес местоположения.
  • Город. Введите город для этого местоположения.
  • Штат, область или регион. Выберите штат в раскрывающемся списке.
  • Почтовый индекс. Введите почтовый индекс.
  • Язык объявлений. Выберите язык для звуковых объявлений и подсказок новым пользователям, а также для информирования о новых функциях.
  • Язык электронных сообщений. Выберите язык для отправки сообщений электронной почты новым пользователям.
  • Часовой пояс. Выберите часовой пояс местоположения.
3.

Щелкните Сохранить а затем выберите Да / Нет для добавления номеров к местоположению сейчас или позже.

4.

При нажатии Добавить сейчас выберите один из следующих параметров.

  • Cisco PSTN. Выберите этот параметр, если вам необходимо облачное решение PSTN от Cisco. План Cisco Calling представляет собой полноценное альтернативное решение PSTN, которое позволяет совершать экстренные и исходящие внутренние и международные вызовы, а также заказать новые номера PSTN или перенести существующие номера в Cisco.


     

    Параметр Cisco PSTN отображается только в следующих условиях:

    • Вы приобрели не менее одного плана Cisco Calling OCP (план исходящих вызовов).

    • Ваше местоположение находится в стране, для которой предусмотрена поддержка плана Cisco Calling.

    • Ваше местоположение является новым. В настоящее время для уже существующих местоположений, которым были назначены другие возможности PSTN, невозможно предоставить план Cisco Calling. Зарегистрируйте обращения в службу поддержки, чтобы получить помощь.

    • Вы размещены в центре обработки данных Webex Calling в регионе, в котором поддерживается план вызовов Cisco .

  • PSTN с подключением к облаку. Выберите этот параметр, если вам необходимо облачное решение PSTN от одного из многочисленных партнеров CCP Cisco или если план Cisco Calling недоступен в вашем местоположении. Партнеры CCP предлагают альтернативное решение PSTN, обширное глобальное покрытие и широкий диапазон разнообразных функций, пакетов и ценовых предложений.

     

    Список партнеров CCP и сведения о географическом покрытии приведены здесь. Отображаются только партнеры, которые поддерживают страну вашего местоположения. В списке партнеры указываются либо виде логотипа, либо в виде краткой текстовой строки с указанием региона в скобках, например (EU), (US) или (CA). Партнеры, указанные в виде логотипа, всегда предлагают региональные мультимедиа для CCP. Для партнеров, указанных в виде строки, выберите регион, который находится ближе всего к соответствующей стране вашего местоположения, для обеспечения работы региональных мультимедиа для CCP.

    Если под строкой поставщика в списке отображается параметр Заказать номера сейчас, рекомендуется выбрать этот параметр, чтобы воспользоваться возможностями встроенной сети CCP. Встроенная CCP позволяет закупать и подготавливать номера телефона на одной панели в Control Hub. Если же CCP не является встроенной, необходимо закупить номера телефона у партнера CCP за пределами Control Hub.

  • Локальная PSTN (локальный шлюз). Этот параметр позволяет сохранить действующего поставщика услуг PSTN или подключить веб-сайты вне облака к облачным веб-сайтам.

Варианты PSTN доступны на выбор на уровне каждого местоположения (для каждого местоположения предусмотрен только один вариант PSTN). Можно выбирать любое количество различных вариантов для развертывания, однако для каждого местоположения будет назначен лишь один вариант. Если после выбора и подготовки варианта PSTN его потребуется изменить, это можно сделать, щелкнув Управление в разделе свойств PSTN местоположения. При этом некоторые варианты, например PSTN Cisco, могут быть недоступны, если уже назначен другой параметр. Зарегистрируйте обращения в службу поддержки, чтобы получить помощь.

5

Выберите, следует ли активировать номера сейчас или позднее.

6

При выборе CCP, не являющейся встроенной, или PSTN на базе локальных ресурсов введите номера телефона, разделив их запятой, а затем щелкните Проверить.

Номера добавляются для определенного местоположения. Действительные записи переходят в поле Проверенные номера, а недействительные останутся в поле Добавить номера и будут сопровождаться сообщением об ошибке.

В зависимости от страны местоположения номера будут отформатированы в соответствии местными правилами набора номера. Например, если необходимо ввести код страны, можно вводить номера с кодом или без него, и код будет подменен.

7.

Щелкните Сохранить.

Дальнейшие действия

После создания местоположения для него можно включить возможность вызова экстренных служб 911. Для получения более подробной информации см. раздел Службы экстренного вызова RedSky Emergency 911 для Webex Calling.

Перед началом работы


Получите список пользователей и рабочие пространства, связанные с местоположением. Перейдите в меню Службы > Номера, в выпадаем меню выберите местоположение, которое необходимо удалить. Прежде чем удалять местоположение, необходимо удалить этих пользователей и рабочие пространства.

1.

Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в Управление > Место нахождения .

2.

Щелкните в Действия столбец рядом с местоположением, которое вы хотите удалить.

3.

Выбрать Удалить местоположение и подтвердите, что хотите удалить это местоположение.

Обычно для полного удаления местоположения требуется несколько минут, однако это может занять до часа. Проверить состояние можно, нажав Подробнее рядом с названием местоположения и выбрав Состояние удаления.

После создания местоположения можно изменить установку PSTN, а также название, часовой пояс и язык местоположения. Помните, что новый язык применим только к новым пользователям и устройствам. Существующие пользователи и устройства продолжают использовать старый язык.


Для существующих местоположений можно включить возможность вызова экстренных служб 911. Для получения более подробной информации см. раздел Службы экстренного вызова RedSky Emergency 911 для Webex Calling.

1.

Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в Управление > Место нахождения .

Если рядом с местоположением стоит символ "Внимание", значит для этого местоположения еще не настроен номер телефона. Вы не сможете совершать или принимать звонки, пока не настроите этот номер.

2.

(Необязательно) В разделе Подключение PSTN выберите либо PSTN с подключением к облаку, либо Локальная PSTN (локальный шлюз), в зависимости от того, какой из них уже настроен. Щелкните Управление, чтобы изменить эту конфигурацию, а затем подтвердите связанные с этим риски, выбрав Продолжить. Затем выберите один из следующих параметров и щелкните Сохранить.

  • Cisco PSTN. Выберите этот параметр, если вам необходимо облачное решение PSTN от Cisco. План Cisco Calling представляет собой полноценное альтернативное решение PSTN, которое позволяет совершать экстренные и исходящие внутренние и международные вызовы, а также заказать новые номера PSTN или перенести существующие номера в Cisco.


     

    Параметр Cisco PSTN отображается только в следующих условиях:

    • Вы приобрели не менее одного плана Cisco Calling OCP (план исходящих вызовов).

    • Ваше местоположение находится в стране, для которой предусмотрена поддержка плана Cisco Calling.

    • Ваше местоположение является новым. В настоящее время для уже существующих местоположений, которым были назначены другие возможности PSTN, невозможно предоставить план Cisco Calling. Зарегистрируйте обращения в службу поддержки, чтобы получить помощь.

    • Вы размещены в центре обработки данных Webex Calling в регионе, в котором поддерживается план вызовов Cisco .

  • PSTN с подключением к облаку. Выберите этот параметр, если вам необходимо облачное решение PSTN от одного из многочисленных партнеров CCP Cisco или если план Cisco Calling недоступен в вашем местоположении. Партнеры CCP предлагают альтернативное решение PSTN, обширное глобальное покрытие и широкий диапазон разнообразных функций, пакетов и ценовых предложений.

     

    Список партнеров CCP и сведения о географическом покрытии приведены здесь. Отображаются только партнеры, которые поддерживают страну вашего местоположения. В списке партнеры указываются либо виде логотипа, либо в виде краткой текстовой строки с указанием региона в скобках, например (EU), (US) или (CA). Партнеры, указанные в виде логотипа, всегда предлагают региональные мультимедиа для CCP. Для партнеров, указанных в виде строки, выберите регион, который находится ближе всего к соответствующей стране вашего местоположения, для обеспечения работы региональных мультимедиа для CCP.

    Если под строкой поставщика в списке отображается параметр Заказать номера сейчас, рекомендуется выбрать этот параметр, чтобы воспользоваться возможностями встроенной сети CCP. Встроенная CCP позволяет закупать и подготавливать номера телефона на одной панели в Control Hub. Если же CCP не является встроенной, необходимо закупить номера телефона у партнера CCP за пределами Control Hub.

  • Локальная PSTN (локальный шлюз). Этот параметр позволяет сохранить действующего поставщика услуг PSTN или подключить веб-сайты вне облака к облачным веб-сайтам.

     

    Клиенты Webex Calling, местоположения которых были настроены ранее с использованием локального шлюза, будут автоматически преобразованы в локальные PSTN с соответствующей магистралью.

3.

Выберите Основной номер, по которому можно связаться с основным контактным лицом местоположения.

4.

(Необязательно.) В области Экстренные вызовы можно выбрать идентификатор местоположения для вызова экстренной службы, чтобы назначить его этому местоположению.


 

Этот параметр не является обязательным и применим только для стран, в которых он требуется.

В некоторых странах (пример: Франция) существуют нормативные требования к системам сотовой радиосвязи, позволяющие установить идентификацию соты при выполнении экстренный вызов , и эта информация предоставляется службам экстренной помощи. В других странах, например в США и Канаде, определение местоположения осуществляется другими методами. Для получения дополнительной информации см. Расширенный вызов службы экстренной помощи .

Вашему провайдеру экстренный вызов может потребоваться информация о сети доступа, что достигается путем определения нового частного заголовка расширения SIP , P-Access-Network-Info. Заголовок содержит информацию, относящуюся к сети доступа.

При установке идентификатора аварийного местоположения для местоположения значение местоположения отправляется провайдеру как часть SIP-сообщение. Обратитесь к поставщику услуг экстренный вызов , чтобы узнать, требуется ли вам этот параметр и использовать значение, предоставленное поставщиком экстренный вызов ".

5

Выберите Номер голосовой почты, на который могут позвонить пользователи, чтобы проверить свою голосовую почту в этом местоположении.

6

(Необязательно.) Щелкните пиктограмму карандаша в верхней части страницы "Местоположение", чтобы изменить Название местоположения, Язык объявлений, Язык сообщений электронной почты, Часовой пояс или Адрес при необходимости, а затем щелкните Сохранить.


 

Изменение языка объявлений для всех новых пользователей и функций, добавленных в это местоположение, вступает в силу немедленно. Если для существующих пользователей и/или функций также необходимо изменить язык объявлений, при отображении соответствующего запроса выберите Изменить для существующих пользователей и рабочих пространств или Изменить для существующих функций. Нажмите Применить. Данные о ходе выполнения можно отслеживать на странице Задачи. До завершения этого процесса какие-либо другие изменения будет невозможно выполнить.


 

Изменение часового пояса для местоположения не приведет к обновлению часовых поясов у функций, связанных с этим местоположением. Чтобы изменить часовые пояса для функций, например для автосекретаря, сервисной группы или очереди вызовов, перейдите в область общих настроек конкретной функции, для которой необходимо обновить часовой пояс, а затем измените и сохраните его.

Эти настройки предназначены для набора внутренних номеров и также доступны в мастере начальной настройки. При изменении плана набора номера, номера примеров будут обновлены в Control Hub для отображения этих изменений.


Можно настроить полномочия на исходящие вызовы для местоположения. Для настройки полномочий на исходящие вызовы используйте эти действия.

1.

Войдите в Control Hub по адресуhttps://admin.webex.com/ перейдите в Услуги > Вызов > Настройки службы , а затем прокрутите до Внутренний набор .

2.

При необходимости настройте следующие дополнительные параметры набора номера.

  • Длина префикса маршрутизации местоположения. Рекомендуется использовать этот параметр при нескольких местоположениях. Можно ввести от 2 до 7 цифр. Если у вас несколько местоположений с одинаковым добавочным номером, пользователи должны набирать префикс при вызовах между местоположениями. Например, если у вас несколько магазинов, для которых установлен добавочный номер 1000, можно настроить префикс маршрутизации для каждого магазина. Если в одном магазине используется префикс 888, для набора номера этого магазина необходимо набрать 8881000.

  •  

    Длина префикса маршрутизации включает управляющую цифру. Например, если вы установите префикс маршрутизации равным четырем, для указания сайта можно использовать только три цифры.

  • Управляющая цифра в префиксе маршрутизации - Выберите номер, который будет использоваться в качестве первой цифры каждого префикса маршрутизации.
  • Длина внутреннего добавочного номера. Можно ввести от 2 до 6 цифр (по умолчанию – 2).

     

    После увеличения длины добавочного номера существующие быстрые наборы для внутренних добавочных номеров не обновляются автоматически.

3.

Укажите набор внутренних добавочных номеров для определенных местоположений. Перейдите к Службы > Вызов > Местоположения выберите местоположение, прокрутите страницу до пункта Набор, а затем измените набор внутренних и внешних номеров, если необходимо:

  • Набор внутренних номеров. Укажите префикс маршрутизации, который должны набирать пользователи в других местоположениях, чтобы связаться с кем-либо в этом местоположении. Префикс маршрутизации для каждого местоположения должен быть уникальным. Рекомендуется, чтобы длина префикса совпадала с длиной, задаваемой на уровне организации, однако эта длина должна быть от 2 до 7 цифр.
  • Набор внешних номеров. При желании можно выбрать цифру для исходящего набора, которую пользователи должны набрать для выхода на внешнюю линию. По умолчанию это значение Нет, и вы можете выйти из него, если эти обычные настройки набора номера не требуются. Если необходимо использовать эту функцию, рекомендуется использовать цифру, отличающуюся от управляющей цифры вашей организации.

     

    При внешних вызовах пользователи могут использовать цифру для исходящего набора, чтобы имитировать способ набора номера в устаревших системах. Однако все пользователи по-прежнему могут совершать внешние вызовы без набора исходящей цифры.

Воздействие на пользователей.

  • Пользователи должны перезагрузить свои телефоны, чтобы изменения в настройках набора номера вступили в силу.

  • Добавочные номера пользователей не должны начинаться с того же номера, что и управляющая цифра местоположения или исходящие цифры набора.

Продавцы, создающие добавочную стоимость, могут выполнить эти шаги, чтобы начать настройку локального шлюза в Control Hub. Если этот шлюз зарегистрирован в облаке, его можно использовать в одном или нескольких местоположениях Webex Calling, чтобы обеспечить маршрутизацию в направлении поставщика корпоративных услуг PSTN.


Местоположение с локальным шлюзом невозможно удалить, если локальный шлюз используется для других местоположений.

Чтобы создать магистраль в Control Hub, выполните указанные далее действия.

Перед началом работы

  • После добавления местоположения и перед настройкой локальной PSTN для местоположения необходимо создать магистраль.

  • Создайте любые местоположения и у каждого из них специальные настройки и номера. Перед добавлением PSTN местоположения должны существовать.

  • См. требования к локальной PSTN (локальный шлюз) для Webex Calling.

  • Для местоположения с локальной PSTN невозможно выбрать одну магистраль, но можно выбрать одну и ту же магистраль для нескольких местоположений.

1.

Войти в Control Hub вhttps://admin.webex.com перейдите в Услуги > Вызов > Маршрутизация вызовов и выберите Добавить магистраль .

2.

Выберите местоположение.

3.

Введите имя магистрали и щелкните Сохранить.


 

Имя не должно быть длиннее 24 символов.

Дальнейшие действия

Будут представлены соответствующие параметры, которые необходимо настроить в магистрали. Кроме того, будет создан набор учетных данных SIP-дайджест для PSTN-соединения.

Информация о магистралях отображается на экране Домен регистрации, Группа магистрали OTG/DTG, Линия/порт и Исходящий адрес прокси.

Рекомендуется скопировать эту информацию из Control Hub и вставить ее в локальный текстовый файл или документ, чтобы использовать его для справки при настройке PSTN на базе локальных ресурсов.

При потере учетных данных их необходимо создать на экране информации о магистрали в Control Hub. Щелкните Получить имя пользователя и сбросить пароль, чтобы создать новый набор учетных данных аутентификации для использования в магистрали.

1.

Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в Управление > Место нахождения .

2.

Выберите местоположение для изменения и щелкните Управление.

3.

Выберите Локальная PSTN и щелкните Далее.

4.

В раскрывающемся меню выберите магистраль.


 

Для выбора групп магистралей посетите страницу магистралей.

5

Щелкните уведомление о подтверждении, затем нажмите Сохранить.

Дальнейшие действия

Необходимо получить информацию о конфигурации, созданную Control Hub, и отобразите параметры в локальном шлюзе (например, в Cisco CUBE, который установлен локально). В этой статье рассматривается этот процесс. Для получения дополнительных сведений ниже приведена схема для примера того, как информация о конфигурации Control Hub (слева) отображается на параметры CUBE (справа).

После успешного завершения конфигурации шлюза можно вернуться в меню Службы > Вызов > Местоположение в Control Hub. Созданный шлюз будет указываться в назначенной ему карточке местоположения с зеленой точкой слева от имени. Это состояние означает, что шлюз безопасно зарегистрирован в облаке вызовов и является активным шлюзом PSTN для местоположения.

Можно с легкостью просматривать, активировать, удалять и добавлять номера телефона для организации в Control Hub. Дополнительную информацию см. в статье Управление номерами телефона в Control Hub.

1.

Войти в Control Hub вhttps://admin.webex.com , выберите значок здания .

2.

Перейдите на вкладку Подписки и щелкните Приобрести сейчас.

Партнеру будет отправлено электронное письмо с извещением о том, что вам необходимо оформить платную подписку.

Вы можете управлять тем, какие приложения будут открываться при совершении вызовов пользователями. Можно настроить параметры вызывающего клиента, включая развертывание в смешанном режиме для организаций с пользователями, имеющими право на использование Unified CM или Webex Calling и пользователи без платных услуг звонков от Cisco. Подробности см. в статьях ниже. Настройка поведения при вызове .

28 февраля 2024 г.
Настройка локального шлюза в IOS-XE для Webex Calling

После настройки Webex Calling для организации можно настроить магистраль для подключения локального шлюза к Webex Calling. Транспорт SIP TLS защищает магистраль между локальным шлюзом и облаком Webex . Медиа между локальным шлюзом и Webex Calling использует SRTP.

Поток задача конфигурации локального шлюза

Существует два варианта настройки локального шлюза для вашего Webex Calling багажник:

  • Транк на основе регистрации

  • Магистраль на основе сертификатов

Используйте поток задач под Локальный шлюз на основе регистрации или Локальный шлюз на основе сертификатов для настройки локального шлюза для вашего Webex Calling багажник. Дополнительную информацию о различных типах магистралей см. в разделе Начало работы с локальным шлюзом . Выполните следующие действия на самом локальном шлюзе с помощью интерфейса командной строки (CLI). Мы используем транспортный протокол установления сеанса (SIP) и Transport Layer Security (TLS) для защиты магистрали и Secure Real-time Protocol (SRTP) для защиты мультимедиа между локальным шлюзом и Webex Calling .

Перед началом работы

  • Понимание требований к коммутируемой телефонной сети общего пользования (PSTN) и локальному шлюзу (LGW) для Webex Calling . См. Предпочтительная архитектура Cisco для Webex Calling для получения дополнительной информации.

  • В этой статье предполагается, что выделенная платформа локального шлюза не имеет существующей конфигурации голосовой связи. Если вы изменяете существующий шлюз PSTN или локальное развертывание шлюза для использования в качестве функции локального шлюза для Webex Calling , затем обратите особое внимание на конфигурацию. Убедитесь, что существующие потоки и функциональные возможности вызовов не прерываются из-за внесенных изменений.

  • Создайте магистраль в Control Hub и назначьте ее местоположению. См. Настройка соединительных линий, групп маршрутизации и планов набора для Webex Calling для получения дополнительной информации.


 
В процедурах содержатся ссылки на справочную документацию по командам, где можно узнать больше об отдельных параметрах команды. Все ссылки на команды переходят к Справочник команд для управляемых шлюзов Webex если не указано иное (в этом случае ссылки на команды переходят к Справочник по голосовым Cisco IOS ). Доступ ко всем этим руководствам можно получить в справочниках команд Cisco Unified Border Element.

Информацию о сторонних SBC см. в соответствующей справочной документации по продукту.


 

Сведения о настройке интерфейсов TDM для ветвей вызовов PSTN на шлюзах Cisco TDM-SIP см. в разделе Настройка ISDN PRI.

Перед началом работы

  • Убедитесь, что следующая конфигурация базовой платформы, которую вы настраиваете, настройка в соответствии с политиками и процедурами вашей организации:

    • НПТ

    • ACL

    • Включить пароли

    • Основной пароль

    • IP -маршрутизация

    • IP -адреса и т. Д.

  • Требуется минимальный поддерживаемый выпуск Cisco IOS XE 16.12 или IOS-XE 17.3 для всех развертываний локального шлюза.


 

Только CUBE поддерживает локальный шлюз на основе регистрации; другие SBC от сторонних производителей не поддерживаются.

1.

Убедитесь, что все интерфейсы уровня 3 имеют действительные и маршрутизируемые IP -адреса:

interface GigabitEthernet0/0/0
description Interface facing PSTN and/or CUCM
ip address 192.168.80.14 255.255.255.0!
interface GigabitEthernet0/0/1
description Interface facing Webex Calling
ip address 192.168.43.197 255.255.255.0
2.

Предварительно настройте первичный ключ для пароля с помощью следующих команд, прежде чем использовать его в учетных данных и общих секретах. Пароли типа 6 шифруются с помощью шифра AES и определяемого пользователем первичного ключа.

conf t
key config-key password-encrypt Password123
password encryption aes
3.

Настройте сервер IP -имен, чтобы включить поиск DNS и проверку связи, чтобы обеспечить доступность сервера. Локальный шлюз использует DNS для разрешения адресов прокси-сервера Webex Calling :

conf t
Enter configuration commands, one per line.  End with CNTL/Z.
ip name-server 8.8.8.8
end
4.

Включите эксклюзивность TLS 1.2 и точку доверия по умолчанию:

  1. Создайте точку доверия PKI-заполнителя и назовите ее sampleTP .

  2. Назначьте точку доверия в качестве точки доверия по умолчанию для сигнализации. глоток-уа .


     

    Убедитесь, что cn-san-validate сервер устанавливает соединение с локальным шлюзом только в том случае, если исходящий прокси-сервер, который вы настроили на арендатор 200 (описанный ниже) совпадает со списком CN-SAN, который вы получаете от сервера.

    Для работы TLS требуется криптографическая точка доверия. Хотя для подключения не требуется сертификат клиента (например, настройка ).

  3. Включите эксклюзивность v1.2, чтобы отключить TLS v1.0 и v1.1.

  4. Установите для счетчика tcp-retry значение 1000 (кратность 5 мс = 5 секунд).

  5. Настройка подключения таймеров для установки TLS<wait-timer in="" sec=""> . Диапазон составляет 5–20 секунд, по умолчанию - 20 секунд. (LGW требуется 20 секунд для обнаружения сбой подключения TLS , прежде чем он попытается установить подключение к следующему доступному Webex Calling доступ к SBC. Интерфейс командной строки позволяет администратору изменять значение в соответствии с условиями сети и быстрее обнаруживать сбои подключения с помощью Access SBC).


     

    Применимо Cisco IOS XE 17.3.2 и более поздние версии.

configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
crypto pki trustpoint sampleTP
revocation-check crl
exit

sip-ua
crypto signaling default trustpoint sampleTP cn-san-validate server
transport tcp tls v1.2
tcp-retry 1000
end
5

Обновите пул доверия локального шлюза:

Пакет доверенных сертификатов по умолчанию не включает сертификаты DigiCert Root CA или IdenTrust Commercial, которые необходимы для проверки сертификата на стороне сервера во время установления соединения TLS с Webex Calling.

Скачать последнюю версию «Пакет Cisco Trusted Core Root Bundle» изhttp://www.cisco.com/security/pki/ для обновления пакета трастпула.

  1. Проверьте наличие сертификатов DigiCert Root CA и IdenTrust Commercial:

    show crypto pki trustpool | include DigiCert
  2. Если корневые сертификаты DigiCert и коммерческие сертификаты IdenTrust не существуют, обновите как указано ниже.

    configure terminal
    Enter configuration commands, one per line.  End with CNTL/Z.
    crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b
    Reading file from http://www.cisco.com/security/pki/trs/ios_core.p7b
    Loading http://www.cisco.com/security/pki/trs/ios_core.p7b 
    % PEM files import succeeded.
    end
    

     

    Кроме того, вы можете загрузить комплект сертификатов и установить его с локального сервера или флэш-памяти локального шлюза.

    Пример.

    crypto pki trustpool import clean url flash:ios_core.p7b
  3. Проверить:

    show crypto pki trustpool | include DigiCert
    cn=DigiCert Global Root CA
    o=DigiCert Inc
    cn=DigiCert Global Root CA
    o=DigiCert Inc
    

    show crypto pki trustpool | include IdenTrust Commercial
    cn=IdenTrust Commercial Root CA 1
    cn=IdenTrust Commercial Root CA 1

Перед началом работы

Чтобы создать местоположение и добавить магистраль для этого местоположения, выполните шаги в Control Hub. В следующем примере вы получите информацию из Control Hub.
1.

Введите следующие команды, чтобы включить приложение Local Gateway, см. Справочная информация о портах для Cisco Webex Calling для последних IP -подсетей, которые необходимо добавить в список доверия:

configure terminal 
voice service voip
ip address trusted list
ipv4 x.x.x.x y.y.y.y
exit
allow-connections sip to sip
media statistics
media bulk-stats
no supplementary-service sip refer
no supplementary-service sip handle-replaces
fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
stun
stun flowdata agent-id 1 boot-count 4
stun flowdata shared-secret 0 Password123$
sip
g729 annexb-all
early-offer forced
asymmetric payload full
end

Вот объяснение полей для конфигурации:

Предотвращение телефонного мошенничества

voice service voip
ip address trusted list
ipv4 x.x.x.x y.y.y.y
  • Включает исходные IP -адреса объектов, от которых локальный шлюз ожидает законных вызовов передача голоса по IP , таких как Webex Calling одноранговые узлы, узлы Unified CM и IP PSTN.

  • По умолчанию локальный шлюз блокирует все входящие настройки вызовов передачи голоса по IP с IP-адресов, не указанных в его списке доверия. IP -адреса от точек вызова с «целевым IP-адресом сеанса» или группой серверов по умолчанию являются доверенными, и вам не нужно указывать их здесь.

  • IP -адреса в списке должны соответствовать IP -подсетям в соответствии с региональным Webex Calling центр обработки данных , к которому вы подключаетесь. Дополнительную информацию см. в статье Информация о портах для Webex Calling.


     

    Если ваш LGW находится за брандмауэром с ограниченным конусным NAT, вы можете отключить список доверенных IP-адрес в интерфейсе Webex Calling . Брандмауэр уже защищает вас от нежелательного входящего передача голоса по IP. Отключение действия сокращает ваши долгосрочные накладные расходы на настройку, поскольку мы не можем гарантировать, что адреса Webex Calling одноранговые узлы остаются фиксированными, и в любом случае вы должны настроить брандмауэр для одноранговых узлов.

  • Настройте другие IP -адреса на других интерфейсах, например: убедитесь, что адреса Unified CM добавлены во внутренние интерфейсы.

  • IP -адреса должны соответствовать IP -адресу хоста и outbound-proxy решает арендатор 200.

    Дополнительную информацию о том, как использовать список доверенных IP-адрес для предотвращения мошенничества, см. IP-адрес доверенный .

voice service voip
 media statistics 
 media bulk-stats 

Медиа-

  • Статистика СМИ

    Включает мониторинг мультимедиа на локальном шлюзе.

  • Медиа массовая статистика

    Позволяет плоскости управления опрашивать уровень данных для получения статистика вызовов.

    Дополнительную информацию об этих командах см. в разделе Медиа.

SIP-to- SIP базовая функциональность

allow-connections sip to sip
  • Разрешите подключения SIP к SIP.

  • По умолчанию голосовые устройства Cisco IOS или IOS XE не разрешает входящей ветви передачи голоса по IP в качестве передачи голоса по IP.

    Для получения дополнительной информации см. Разрешить подключения .

Дополнительные услуги

no supplementary-service sip refer
no supplementary-service sip handle-replaces

Отключает REFER и заменяет идентификатор диалогового окна в заголовке замен на идентификатор диалогового окна партнера. Для получения дополнительной информации см. Дополнительная услуга sip .

Протокол факсимильной связи

fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none

Включает T.38 для передачи факсимильных сообщений, хотя факсимильный трафик не будет зашифрован. Дополнительную информацию об этой команде см. В разделе протокол факса t38 (голосовая связь) .

Включить глобальное оглушение

stun
stun flowdata agent-id 1 boot-count 4
stun flowdata shared-secret 0 Password123$
  • При переадресации вызова на Webex Calling пользователя (например, вызываемая и вызывающая стороны Webex Calling подписчиков и если вы привязываете СМИ к Webex Calling SBC), то мультимедиа не может поступать на локальный шлюз, поскольку отверстие не открыто.

  • Функция привязки оглушения на локальном шлюзе позволяет отправлять локально сгенерированные запросы на отключение по согласованному пути мультимедиа. Оглушение помогает открыть дыру в брандмауэре.

  • Пароль оглушения является обязательным условием для отправки локальным шлюзом сообщений оглушения. Вы можете настроить брандмауэры на базе Cisco IOS/ IOS XE для динамической проверки пароля и открытия отверстий (например, без явных правил входа-выхода). Но для развертывания локального шлюза вы настраиваете брандмауэр статически, чтобы открывать и закрывать отверстия в зависимости от Webex Calling Подсети SBC. Таким образом, брандмауэр должен обрабатывать подсети SBC как любой входящий пакет UDP , который запускает открытие точечного отверстия без явного просмотра содержимого пакета.

Для получения дополнительной информации см. идентификатор агента stun flowdata и оглушить поток данных с общим секретом .

G729

sip
g729 annexb-all

Разрешает все варианты G729. Для получения дополнительной информации см. g729 приложениеb-все.

SIP

early-offer forced

Заставляет локальный шлюз отправлять информацию SDP в начальном сообщении INVITE вместо ожидания подтверждения от соседнего партнера. Дополнительную информацию об этой команде см. В разделе раннее предложение .

2.

Настройте «Профиль SIP 200».

voice class sip-profiles 200
rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" "sip:\1"

Вот объяснение полей для конфигурации:

  • Правило 9

    Гарантирует, что вы укажете заголовок как “SIP-Req-URI” , а не “SIP-Req-URL” .

    Правило преобразуется между SIP URI и SIP URL, потому что Webex Calling не поддерживает SIP URI в сообщениях запроса / ответа, но нуждается в них для запросов SRV, например: _sips._tcp.<outbound-proxy>.
  • Правило 20

    Изменяет заголовок From, чтобы включить параметр OTG / DTG группа магистралей из Control Hub, чтобы однозначно идентифицировать сайт локального шлюза в пределах предприятия.

  • Применяет профиль SIP к клиенту голосового класса 200 (обсуждается позже) для всего трафика. Webex Calling . Для получения дополнительной информации см. sip-профили голосовых классов .

    Для получения дополнительной информации о командах правил см. правило (голосовой перевод-правило) .

3.

Настройте профиль кодека, определение оглушения и набор SRTP Crypto.


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit
voice class srtp-crypto 200
 crypto 1 AES_CM_128_HMAC_SHA1_80
exit
voice class stun-usage 200
 stun usage firewall-traversal flowdata
 stun usage ice lite
exit

 

Согласование и перекодировка кодека Opus доступны только для вызовов SIP-to-SIP. Для магистралей T1/E1/FXO исключить предпочтительный параметр кодека1 опус из конфигурация кодека класса голосовой связи99 .

Вот объяснение полей для конфигурации:

  • кодек99 класса голосовых вызовов

    Позволяет использовать для сеансов кодеки g711 (mu-law и a-law). Примените оглушение ко всем точкам вызова. Для получения дополнительной информации см. кодек голосового класса .

  • srtp-crypto200 класса голосовой связи

    voice class srtp-crypto 200
    crypto 1 AES_CM_128_HMAC_SHA1_80

    Задает SHA1_ 80 в качестве единственного набора шифров SRTP , который локальный шлюз предлагает в SDP в предложении и ответе. Webex Calling поддерживает только SHA180._ Дополнительную информацию о команде класса voice см. В разделе голосовой класс srtp-crypto .

  • Применимо клиент класса голосовых вызовов200 (обсуждается далее) лицом – Webex Calling.

  • использование оглушения класса голосовой связи200

    voice class stun-usage 200
    stun usage firewall-traversal flowdata
    stun usage ice lite

    Определяет использование оглушения. Применяет оглушение ко всем адресуемым адресатам Webex Calling (тег 2XX), чтобы избежать отсутствия звука, когда телефон Unified CM перенаправляет вызов на другой телефон Webex Calling . См. оглушить использование брандмауэра - поток данных и использование оглушения ice lite .


 

Если ваш якорь мультимедиа в ITSP SBC и локальный шлюз находится за NAT, дождитесь входящего поток мультимедиа от ITSP. Вы можете применить команду stun к адресуемой точке вызова ITSP.


 

Требуется использование ice-lite для потоков вызовов с помощью оптимизации путей мультимедиа. Для поддержки шлюза Cisco SIP-to-TDM для оптимизации мультимедиа на основе ICE-lite настройте обратную адресуемую точку вызова на шлюзе TDM в качестве обходного решения. Для получения более подробной технической информации обратитесь в отдел по работе с Учетной записью или TAC.

4.

Сопоставьте параметры Control Hub с конфигурацией локального шлюза.

Добавить Webex Calling в качестве арендатора в локальном шлюзе. Для регистрации локального шлюза в разделе требуется конфигурация клиент класса голосовой связи 200. Вы должны получить элементы этой конфигурации со страницы Trunk Info в Control Hub, как показано на следующем изображении. В следующем примере показано, какие поля сопоставляются с соответствующим интерфейсом командной строки локального шлюза.

Применить арендатора 200 ко всем Webex Calling обращение к точкам вызова ( tag) в конфигурации локального шлюза.2xx Функция арендатора голосового класса позволяет группировать и настраивать параметры SIP-магистраль , которые в противном случае выполняются в голосовых службах передача голоса по IP и sip-ua. Когда вы настраиваете клиента и применяете его под адресуемой точкой вызова, к конфигурациям локального шлюза применяется следующий порядок предпочтений:

  • Конфигурация адресуемой точки вызова

  • Конфигурация клиента

  • Глобальная настройка (голосовой сервис передача голоса по IP / sip-ua)

5

Настроить арендатор голосового класса 200 чтобы включить регистрацию магистрали из локального шлюза в Webex Calling на основе параметров, полученных из Control Hub:


 

Следующая командная строка и параметры являются только примерами. Используйте параметры для собственного развертывания.

voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
  credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
  privacy-policy passthru

Вот объяснение полей для конфигурации:

клиент класса голосовой связи 200

Включает определенные глобальные конфигурации для нескольких клиентов на магистральных каналах SIP , которые обеспечивают дифференцированные услуги для клиентов. Для получения дополнительной информации см. арендатор голосового класса .

регистратор dns: 40462196.cisco-bcld.com схема глотки истекает 240 коэффициент обновления 50 tcp tls

Сервер-регистратор для локального шлюза с настройкой регистрации на обновление каждые две минуты (50% от 240 секунд). Для получения дополнительной информации см. регистратор .

номер учетных данных Hussain6346_LGU имя пользователя Hussain2572_LGU пароль 0 meX71]~)Vmf область BroadWorks

Учетные данные для вызова регистрации магистрали. Для получения дополнительной информации см. учетные данные (SIP UA) .

имя пользователя аутентификации Hussain6346_LGU пароль 0 meX71]~)Vmf область BroadWorks
имя пользователя аутентификации Hussain6346_LGU пароль 0 meX71]~)Vmf область 40462196.cisco-bcld.com

Запрос аутентификации для вызовов. Для получения дополнительной информации см. аутентификация (точка вызова) .

no remote-party-id

Отключить заголовок SIP Remote-Party- идентификатор (RPID), поскольку Webex Calling поддерживает PAI, который включается с помощью CIO asserted-id pai . Для получения дополнительной информации см. идентификатор удаленной стороны .

connection-reuse

Использует одно и то же постоянное соединение для регистрации и обработка вызова. Для получения дополнительной информации см. соединение-повторное использование .

srtp-crypto 200

Определяет шифрование srtp-класса 200 указать SHA1_80 (указано в шаге 3). Для получения дополнительной информации см. голосовой класс srtp-crypto.

session transport tcp tls

Устанавливает транспорт на TLS. Для получения дополнительной информации см. сеанс-транспорт .

url sips

Запрос SRV должен быть SIP, поддерживаемым SBC доступа; все остальные сообщения изменяются на SIP с помощью sip-профиля 200.

error-passthru

Задает функцию сквозной передачи ответа об ошибке SIP . Для получения дополнительной информации см. ошибка .

asserted-id pai

Включает обработку PAI в локальном шлюзе. Для получения дополнительной информации см. заявленный идентификатор .

связать источник управления-интерфейс GigabitEthernet0/0/1

Настройка IP-адреса источника для передачи сигналов интерфейса источника в Webex Calling.

связать источник мультимедиа-интерфейс GigabitEthernet0/0/1

Настройка IP-адреса источника для интерфейса источника мультимедиа в Webex Calling. Для получения дополнительной информации о командах привязки см. связывать .

no pass-thru content custom-sdp

Команда по умолчанию в клиенте. Дополнительную информацию об этой команде см. В разделе сквозной контент .

sip-профили 200

Изменяет SIP на SIP и модифицирует линию / порт для сообщений INVITE и REGISTER, как определено в sip-профили 200 . Для получения дополнительной информации см. sip-профили голосовых классов .

outproxy dns:la01.sipconnect-us10.cisco-bcld.com

Webex Calling доступ к SBC. Для получения дополнительной информации см. исходящий прокси .

privacy-policy passthru

Прозрачно передавать значения заголовка конфиденциальности от входящей ветви к исходящей. Для получения дополнительной информации см. Политика конфиденциальности .

После определения арендатора 200 в локальном шлюзе и настроить адресуемую точку вызова SIP передача голоса по IP , затем шлюз инициирует подключение TLS к Webex Calling , после чего SBC доступа представляет свой сертификат локальному шлюзу. Локальный шлюз проверяет Webex Calling получить доступ к сертификату SBC с помощью ранее обновленного корневого пакета ЦС. Устанавливает постоянный сеанс TLS между локальным шлюзом и Webex Calling доступ к SBC. Затем локальный шлюз отправляет REGISTER на запрос доступа к SBC. AOR регистрации: номер@домен. Номер берется из параметра "номер" учетных данных, а домен - из dns регистратора:<fqdn> . » При оспаривании регистрации:

  • Используйте имя пользователя, пароль и область параметры из полномочия построить хедер и sip-профиль 200.

  • Преобразует URL-адрес SIPS обратно в SIP.

Регистрация успешна, если вы получите 200 ОК от SBC доступа.

Для этого развертывания требуется следующая конфигурация на локальном шлюзе:

  1. Жильцы голосового класса - Вы создаете других арендаторов для точек вызова, обращающихся к ITSP, аналогично арендатору. 200 которые вы создаете для Webex Calling .

  2. URI класса голоса - Вы определяете шаблоны для IP -адресов / портов хоста для различных соединительных линий, заканчивающихся на локальном шлюзе:

    • Webex Calling в LGW

    • Завершение SIP-магистраль на LGW

  3. Исходящие точки вызова —Вы можете маршрутизировать исходящий вызов от LGW к SIP-магистраль ITSP и Webex Calling .

  4. Голосовой класс DPG —Вы можете вызвать для таргетинга на исходящие точки вызова от входящей точки вызова.

  5. Входящие точки вызова —Вы можете принять этапы входящих вызовов от ITSP и Webex Calling .

Используйте конфигурации либо для настройки локального шлюза, размещенного у партнера, либо для шлюза сайта клиента, как показано на следующем изображении.

1.

Настройте приведенные ниже параметры Voice class tenant (клиенты класса голосовых вызовов).

  1. Применить арендатора голосового класса 100 ко всем исходящим адресуемым узлам, подключенным к IP PSTN.

    voice class tenant 100 
    session transport udp
    url sip
    error-passthru
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
  2. Применить арендатора голосового класса 300 ко всем входящим адресуемым узлам из IP PSTN.

    voice class tenant 300 
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
2.

Настройте следующий URI голосового класса:

  1. Укажите IP-адрес узла поставщика услуг интернет-телефонии.

    voice class uri 100 sip
      host ipv4:192.168.80.13
    
  2. Определите шаблон для уникальной идентификации сайта локального шлюза в пределах предприятия на основе параметра OTG или DTG группа магистралей Control Hub:

    voice class uri 200 sip
     pattern dtg=hussain2572.lgu
    

     

    Локальный шлюз в настоящее время не поддерживает подчеркивание "_ "в шаблоне соответствия. В качестве обходного пути можно использовать точку "." (любое сопоставление) для сопоставления с "_".

    Received
    INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0
    Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1
    pattern :8934
    
3.

Настройте указанные далее исходящие адресуемые точки вызова.

  1. Исходящая адресуемая точка вызова к PSTN IP.

    dial-peer voice 101 voip 
    description Outgoing dial-peer to IP PSTN
    destination-pattern BAD.BAD
    session protocol sipv2
    session target ipv4:192.168.80.13
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad

    Вот объяснение полей для конфигурации:

    dial-peer voice 101 voip
     description Outgoing dial-peer to PSTN
    

    Определяет точку вызова передача голоса по IP с тегом 101 и дает содержательное описание для простоты управления и устранения неполадок.

    destination-pattern BAD.BAD

    Позволяет выбрать точку вызова 101 . Однако вы вызываете эту исходящую точку вызова непосредственно из входящей точки вызова, используя операторы dpg, и это обходит критерии сопоставления с шаблоном цифр. Вы используете произвольный шаблон на основе буквенно-цифровых цифр, разрешенных интерфейсом командной строки шаблона назначения.

    session protocol sipv2

    Указывает, что точка вызова 101 обрабатывает SIP-вызов .

    session target ipv4:192.168.80.13

    Указывает целевой адрес IPv4 назначения для отправки участка ветвь вызова. В данном случае это IP-адрес поставщика услуг интернет-телефонии.

    voice-class codec 99

    Указывает на то, что для этой адресуемой точки вызова будет использоваться список предпочтительных параметров кодека 99.

    dtmf-relay rtp-nte

    Определение RTP-NTE (RFC2833) в качестве возможности DTMF, ожидаемой на этой ветви вызова.

    voice-class sip tenant 100

    Точка вызова наследует все параметры от арендатора. 100 если тот же параметр не определен в самой точке вызова.

    no vad

    Отключение обнаружения голосовой активности.

  2. Исходящая точка вызова в направлении Webex Calling (Вы обновляете исходящую адресуемую точку вызова, чтобы она служила входящей точкой вызова от Webex Calling а также позже в руководство по настройке).

    dial-peer voice 200201 voip
     description Inbound/Outbound Webex Calling
    destination-pattern BAD.BAD
    session protocol sipv2
    session target sip-server
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class stun-usage 200
    no voice-class sip localhost
    voice-class sip tenant 200
    srtp
    no vad
    

    Описание команд

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Определяет точку вызова передача голоса по IP с тегом 200201 и дает содержательное описание для простоты управления и устранения неполадок

    session target sip-server

    Указывает на то, что для вызовов из этой адресуемой точки назначением является глобальный сервер SIP. Webex Calling сервер, который вы определяете в арендатор 200 наследуется от точки вызова 200201 .

    voice-class stun-usage 200

    Позволяет отправлять локально сгенерированные запросы на локальный шлюз по согласованному пути мультимедиа. Оглушение помогает открыть дыру в брандмауэре.

    no voice-class sip localhost

    Отключает подстановку имени локального имя организатора DNS вместо физического IP-адрес в заголовках From, Call- идентификатор и Remote-Party- идентификатор исходящих сообщений.

    voice-class sip tenant 200

    Точка вызова наследует все параметры от арендатора. 200 (LGW <--> Webex Calling Trunk), если вы не определите тот же параметр в самой точке вызова.

    srtp

    Включает SRTP для участка ветвь вызова.

    no vad

    Отключение обнаружения голосовой активности.

4.

Настройте следующие группы точек вызова (dpg):

  1. Определение группы адресуемых точек вызова 100. Исходящая адресуемая точка 101 является целевым параметром для всех входящих вызовов адресуемых точек вызова, поступающих в группу адресуемых точек вызова 100. Мы применяем DPG 100 к входящей точке вызова 200201 для Webex Calling -> LGW -> PSTN путь.

    voice class dpg 100
    description Incoming WxC(DP200201) to IP PSTN(DP101)
    dial-peer 101 preference 1
    
  2. Определение группы 200 с исходящей адресуемой точкой вызова 200201 в качестве целевого параметра для пути PSTN --> LGW --> Webex Calling. Применить DPG 200 к входящей точке вызова 100 что вы определите позже.

    voice class dpg 200
    description Incoming IP PSTN(DP100) to Webex Calling(DP200201)
    dial-peer 200201 preference 1
    
5

Настройте перечисленные ниже параметры Inbound dial-peer (Входящая адресуемая точка вызова).

  1. Входящая адресуемая точка вызова для ветвей входящих вызовов PSTN IP.

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN
    session protocol sipv2
    destination dpg 200
    incoming uri via 100
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Вот объяснение полей для конфигурации:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN

    Определяет точку вызова передача голоса по IP с тегом 100 и дает содержательное описание для простоты управления и устранения неполадок.

    session protocol sipv2

    Указывает, что точка вызова 100 обрабатывает SIP-вызов .

    incoming uri via 100

    Определяет URI класса голоса 100 для сопоставления всего входящего трафика от IP PSTN до локального шлюза на IP-адрес хоста в заголовке VIA. Для получения дополнительной информации см. входящий URI .

    destination dpg 200

    Определяет группу точек вызова 200 для выбора точки вызова для исходящего вызова. Для получения дополнительной информации о настройке группы точек вызова см. голосовой класс dpg .

    voice-class sip tenant 300

    Точка вызова наследует все параметры от арендатора. 300 если тот же параметр не определен в самой точке вызова.

    no vad

    Отключение обнаружения голосовой активности.

  2. Входящая адресуемая точка вызова для ветвей входящих вызовов Webex Calling.

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    max-conn 250
    destination dpg 100
    incoming uri request 200
     

    Вот объяснение полей для конфигурации:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Обновляет адресуемую точку вызова передача голоса по IP с помощью тега 200201 и дает содержательное описание для простоты управления и устранения неполадок.

    incoming uri request 200

    Определяет URI класса голоса 200 для соответствия всему входящему трафику от Webex Calling в LGW по уникальному шаблону dtg в URI запроса, однозначно идентифицирующему сайт локального шлюза в пределах предприятия и в Webex Calling экосистема. Для получения дополнительной информации см. входящий URI .

    destination dpg 100

    Определяет группу точек вызова 100 для выбора точки вызова для исходящего вызова. Для получения дополнительной информации о настройке группы точек вызова см. голосовой класс dpg .

    max-conn 250

    Ограничивает количество одновременных вызовов до 250 между LGW и Webex Calling , предполагая, что одна точка вызова обращена Webex Calling как для входящих, так и для исходящих вызовов, как определено в этой статье. Дополнительную информацию об ограничениях одновременных вызовов с использованием локального шлюза см. В документе Переход с Unified CM на Webex Calling .

От PSTN к Webex Calling

Сопоставление всех ветвей входящих вызовов IP PSTN на локальном шлюзе с адресуемой точкой вызова 100 для определения критерия совпадения заголовка VIA с IP- IP-адрес IP PSTN. DPG 200 вызывает исходящую точку вызова 200201 , который имеет Webex Calling сервер в качестве целевого назначения.

От Webex Calling к PSTN

Соответствовать всем входящим Webex Calling этапы вызова на локальном шлюзе с точкой вызова 200201 для определения критерия соответствия для шаблона заголовка REQUEST URI с параметром OTG / DTG группа магистралей , уникальным для данного развертывания локального шлюза. DPG 100 вызывает исходящую точку вызова 101 , который имеет IP - IP-адрес PSTN в качестве целевого назначения.

Для этого развертывания требуется следующая конфигурация на локальном шлюзе:

  1. Жильцы голосового класса - Вы создаете больше клиентов для точек вызова, обращающихся к Unified CM и ITSP, аналогично арендатор 200 что вы создаете для Webex Calling обращение к точкам вызова.

  2. URI класса голоса - Вы определяете шаблон для IP -адресов / портов хоста для различных соединительных линий, заканчивающихся на LGW из следующих источников:

    • Unified CM в LGW для пунктов назначения PSTN

    • Unified CM в LGW для Webex Calling направления

    • Webex Calling в пункты назначения LGW

    • Завершение SIP-магистраль на LGW

  3. Группа серверов голосового класса —Вы можете настроить таргетинг на IP -адреса / порты для исходящих магистралей из:

    • LGW в Unified CM

    • LGW в Webex Calling

    • LGW в SIP-магистраль

  4. Исходящие точки вызова —Вы можете маршрутизировать исходящий вызов от:

    • LGW в Unified CM

    • ITSP SIP-магистраль

    • Webex Calling

  5. Голосовой класс DPG - Вы можете вызывать для целевых исходящих точек вызова от входящей точки вызова.

  6. Входящие точки вызова - Вы можете принять этапы входящих вызовов от Unified CM, ITSP и Webex Calling .

1.

Настройте приведенные ниже параметры Voice class tenant (клиенты класса голосовых вызовов).

  1. Применить арендатора голосового класса 100 на всех исходящих адресах, подключенных к Unified CM и IP PSTN:

    voice class tenant 100 
    session transport udp
    url sip
    error-passthru
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
  2. Применить арендатора голосового класса 300 на всех входящих вызовах от Unified CM и IP PSTN:

    voice class tenant 300 
    bind control source-interface GigabitEthernet0/0/0
    bind media source-interface GigabitEthernet0/0/0
    no pass-thru content custom-sdp
    
2.

Настройте следующий URI голосового класса:

  1. Определение IP-адреса узла поставщика услуг интернет-телефонии.

    voice class uri 100 sip
      host ipv4:192.168.80.13
    
  2. Определите шаблон для уникальной идентификации сайта локального шлюза в пределах предприятия на основе параметра OTG / DTG группа магистралей Control Hub:

    voice class uri 200 sip
    pattern dtg=hussain2572.lgu
    

     

    Локальный шлюз в настоящее время не поддерживает подчеркивание "_ "в шаблоне соответствия. В качестве обходного пути используйте точку "." (любое сопоставление) для сопоставления с "_".

    Received
    INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0
    Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1
    pattern :8934
    
  3. Определение порта VIA сигналов Unified CM для магистрали Webex Calling.

    voice class uri 300 sip
    pattern :5065
    
  4. Определяет IP -адрес сигнализации источника Unified CM и порт VIA для магистрали PSTN:

    voice class uri 302 sip
    pattern 192.168.80.60:5060
    
3.

Настройте приведенные ниже параметры Voice class server-group (Группа серверов класса голосовых вызовов).

  1. Определяет IP-адрес целевого узла магистрали Unified CM и номер порта для группа Unified CM (5 узлов). Unified CM использует порт 5065 для входящего трафика в магистрали Webex Calling (Webex Calling <-> локальный шлюз --> Unified CM).

    voice class server-group 301
    ipv4 192.168.80.60 port 5065
    
  2. Определяет IP-адрес целевого узла магистрали Unified CM и номер порта для группа Unified CM, если применимо:

    voice class server-group 303
    ipv4 192.168.80.60 port 5065
    
  3. Определяет IP-адрес целевого узла магистрали Unified CM группа Unified CM 1 Unified CM (5 узлов). Unified CM использует порт по умолчанию 5060 для входящего трафика в магистрали PSTN. Если номер номер порта не указан, можно использовать порт 5060 по умолчанию. (PSTN <--> LGW -> Unified CM)

    voice class server-group 305
    ipv4 192.168.80.60
    
  4. Определяет IP-адрес целевого хоста соединительной линии Unified CM группа Unified CM 2 Unified CM, если применимо.

    voice class server-group 307 
    ipv4 192.168.80.60
    
4.

Настройте указанные далее исходящие адресуемые точки вызова.

  1. Исходящая адресуемая точка вызова к PSTN IP.

    dial-peer voice 101 voip 
    description Outgoing dial-peer to IP PSTN
    destination-pattern BAD.BAD
    session protocol sipv2
    session target ipv4:192.168.80.13
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    

    Вот объяснение полей для конфигурации:

    dial-peer voice 101 voip
    description Outgoing dial-peer to PSTN

    Определяет точку вызова передача голоса по IP с тегом 101 а также подробное описание для простоты управления и устранения неполадок.

    destination-pattern BAD.BAD

    Позволяет выбрать точку вызова 101 . Тем не менее, вы вызываете исходящую адресуемую точку вызова непосредственно из входящей точки вызова, используя операторы dpg, и это обходит критерии сопоставления с шаблоном цифр. Вы используете произвольный шаблон, основанный на буквенно-цифровых цифрах, которые разрешены интерфейсом командной строки шаблона назначения.

    протокол сеанса sipv2

    Указывает, что точка вызова 101 обрабатывает SIP-вызов .

    цель сеанса ipv4:192.168.80.13

    Указывает целевой адрес IPv4 назначения для отправки участка ветвь вызова. (В данном случае IP-адрес ITSP.)

    кодек 99 голосового класса

    Указывает список предпочтительных параметров кодека 99 для этой адресуемой точки вызова.

    клиент SIP класса голосовой связи 100

    Точка вызова наследует все параметры от арендатора. 100 если вы не определите тот же параметр в самой точке вызова.

  2. Исходящая точка вызова в направлении Webex Calling (Обновите исходящую адресуемую точку вызова, чтобы она служила входящей точкой вызова от Webex Calling ):

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    destination-pattern BAD.BAD
    session protocol sipv2
    session target sip-server
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class stun-usage 200
    no voice-class sip localhost
    voice-class sip tenant 200
    srtp
    no vad
    

    Вот объяснение полей для конфигурации:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Определяет точку вызова передача голоса по IP с тегом 200201 и дает содержательное описание для простоты управления и устранения неполадок.

    session target sip-server

    Указывает, что глобальный сервер SIP является адресатом для вызовов от точки вызова 200201 . Webex Calling сервер, который определен в арендатор 200 наследуется от точки вызова 200201 .

    использование оглушения в классе голосовых вызовов 200

    Позволяет отправлять локально сгенерированные запросы на отключение по согласованному пути мультимедиа. Оглушение помогает открыть дыру в брандмауэре.

    no voice-class sip localhost

    Отключает подстановку имени локального имя организатора DNS вместо физического IP-адрес в заголовках From, Call- идентификатор и Remote-Party- идентификатор исходящих сообщений.

    клиент SIP класса голосовых вызовов 200

    Точка вызова наследует все параметры от арендатора. 200 (LGW <--> Webex Calling trunk), если вы не определите тот же параметр в самой точке вызова.

    srtp

    Включает SRTP для участка ветвь вызова.

  3. Исходящая точка вызова в направлении Unified CM Webex Calling багажник:

    dial-peer voice 301 voip
    description Outgoing dial-peer to CUCM-Group-1 for 
    inbound from Webex Calling - Nodes 1 to 5
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 301
    voice-class codec 99
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    

    Вот объяснение полей для конфигурации:

    dial-peer voice 301 voip
    description Outgoing dial-peer to CUCM-Group-1 for 
    inbound from Webex Calling – Nodes 1 to 5

    Определяет точку вызова передача голоса по IP с тегом 301 и дает содержательное описание для простоты управления и устранения неполадок.

    группа серверов сеанса 301

    Вместо целевого IP -адреса сеанса в точке вызова вы указываете на группу конечных серверов ( группа серверов 301 для адресуемой точки вызова 301 ) для определения нескольких целевых узлов UCM, хотя в примере показан только один узел.

    Группа серверов в исходящей адресуемой точке

    Имея несколько точек вызова в DPG и несколько серверов в группе одноранговых серверов, можно добиться случайного распределения вызовов по всем абонентам обработка вызова вызовов Unified CM или поиска на основе определенных предпочтений. В каждой группе серверов может находиться до пяти серверов (IPv4/v6 с портом или без него). Если используется более пяти обработка вызова , требуется только вторая точка вызова и вторая группа серверов.

    Для получения дополнительной информации см. Группы серверов в одноранговых узлах исходящего вызова в Руководство по настройке Cisco Unified Border Element Cisco - Cisco IOS XE 17.6 и более поздних версий .

  4. Вторая точка вызова для исходящего вызова в направлении Unified CM Webex Calling магистраль, если у вас более 5 узлов Unified CM :

    dial-peer voice 303 voip
    description Outgoing dial-peer to CUCM-Group-2 
    for inbound from Webex Calling - Nodes 6 to 10
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 303
    voice-class codec 99
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
  5. Исходящая адресуемая точка вызова в направлении магистрали PSTN Unified CM.

    dial-peer voice 305 voip
    description Outgoing dial-peer to CUCM-Group-1for inbound from PSTN - Nodes 1 to 5
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 305
    voice-class codec 99 
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    
  6. Вторая точка вызова для исходящего вызова по направлению к магистрали PSTN Unified CM, если у вас более 5 узлов Unified CM :

    dial-peer voice 307 voip
    description Outgoing dial-peer to CUCM-Group-2 for inbound from PSTN - Nodes 6 to 10
    destination-pattern BAD.BAD
    session protocol sipv2
    session server-group 307
    voice-class codec 99  
    voice-class sip bind control source-interface GigabitEthernet 0/0/2
    voice-class sip bind media source-interface GigabitEthernet 0/0/2
    dtmf-relay rtp-nte
    voice-class sip tenant 100
    no vad
    
5

Настройте приведенные ниже группы адресуемых точек вызова (DPG).

  1. Определение DPG 100. Исходящая адресуемая точка 101 является целевым параметром для всех входящих вызовов адресуемых точек вызова, поступающих в группу адресуемых точек вызова 100. Мы применяем DPG 100 к входящей адресуемой точке 302, определенной позже для Unified CM -> LGW -> PSTN путь:

    voice class dpg 100
    dial-peer 101 preference 1
    
  2. Определение DPG 200 с исходящей адресуемой точкой вызова 200201 в качестве целевого параметра для пути Unified CM --> локальный шлюз --> Webex Calling.

    voice class dpg 200
    dial-peer 200201 preference 1
    
  3. Определить DPG 300 для исходящих точек вызова 301 или 303 для Webex Calling -> LGW -> Unified CM путь:

    voice class dpg 300
    dial-peer 301 preference 1
    dial-peer 303 preference 1
    
  4. Определение DPG 302 для исходящих адресуемых точек вызова dial-peer 305 или 307 для пути PSTN --> локальный шлюз --> Unified CM.

    voice class dpg 302
    dial-peer 305 preference 1
    dial-peer 307 preference 1
    
6

Настройте перечисленные ниже параметры Inbound dial-peer (Входящая адресуемая точка вызова).

  1. Входящая адресуемая точка вызова для ветвей входящих вызовов PSTN IP.

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN
    session protocol sipv2
    destination dpg 302
    incoming uri via 100
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Вот объяснение полей для конфигурации:

    dial-peer voice 100 voip
    description Incoming dial-peer from PSTN

    Определяет точку вызова передача голоса по IP с тегом 100 и дает содержательное описание для простоты управления и устранения неполадок.

    session protocol sipv2

    Указывает, что точка вызова 100 обрабатывает SIP-вызов .

    входящий uri через 100

    Определяет URI класса голоса 100 ко всему входящему трафику из Unified CM в LGW на IP-адрес хоста в заголовке VIA. Для получения дополнительной информации см. входящий URI .

    destination dpg 302

    Указывает группу адресуемых точек вызова 302 для выбора исходящей адресуемой точки вызова. Для получения дополнительной информации о настройке группы точек вызова см. голосовой класс dpg .

    клиент SIP класса голосовых вызовов 300

    Точка вызова наследует все параметры от арендатора. 300 если вы не определите тот же параметр в самой точке вызова.

  2. Входящая адресуемая точка вызова для ветвей входящих вызовов Webex Calling.

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling
    max-conn 250
    destination dpg 300
    incoming uri request 200
     

    Вот объяснение полей для конфигурации:

    dial-peer voice 200201 voip
    description Inbound/Outbound Webex Calling

    Обновляет адресуемую точку вызова передача голоса по IP с помощью тега 200201 и дает содержательное описание для простоты управления и устранения неполадок.

    входящий запрос URI 200

    Определяет URI класса голоса 200 ко всему входящему трафику из Unified CM в LGW по уникальному шаблону dtg в URI запроса, однозначно определяющему сайт локального шлюза на предприятии и в экосистеме Webex Calling . Для получения дополнительной информации см. входящий URI .

    назначение dpg 300

    Указывает группу адресуемых точек вызова 300 для выбора исходящей адресуемой точки вызова. Для получения дополнительной информации о настройке группы точек вызова см. голосовой класс dpg .

    max-conn 250

    Ограничивает количество одновременных вызовов до 250 между LGW и Webex Calling при условии, что одна точка вызова обращается к Webex Calling как для входящих, так и для исходящих вызовов, как определено в этом руководстве. Дополнительные сведения об ограничениях одновременных вызовов с использованием локального шлюза см. В документе Переход с Unified CM на Webex Calling .

  3. Входящая адресуемая точка вызова для ветвей входящих вызовов Unified CM с Webex Calling в качестве назначения.

    dial-peer voice 300 voip
    description Incoming dial-peer from CUCM for Webex Calling
    session protocol sipv2
    destination dpg 200
    incoming uri via 300
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Вот объяснение полей для конфигурации:

    dial-peer voice 300 voip
    description Incoming dial-peer from CUCM for Webex Calling

    Определяет точку вызова передача голоса по IP с тегом 300 и дает содержательное описание для простоты управления и устранения неполадок.

    входящий uri через 300

    Определяет URI голосового класса 300 ко всему входящему трафику из Unified CM в LGW через исходный порт (5065). Для получения дополнительной информации см. входящий URI .

    назначение dpg 200

    Указывает группу адресуемых точек вызова 200 для выбора исходящей адресуемой точки вызова. Для получения дополнительной информации о настройке группы точек вызова см. голосовой класс dpg .

    клиент SIP класса голосовых вызовов 300

    Точка вызова наследует все параметры от арендатора. 300 если вы не определите тот же параметр в самой точке вызова.

  4. Входящая адресуемая точка вызова для ветвей входящих вызовов Unified CM с PSTN в качестве назначения.

    dial-peer voice 302 voip
    description Incoming dial-peer from CUCM for PSTN
    session protocol sipv2
    destination dpg 100
    incoming uri via 302
    voice-class codec 99
    dtmf-relay rtp-nte
    voice-class sip tenant 300
    no vad
    

    Вот объяснение полей для конфигурации:

    dial-peer voice 302 voip
    description Incoming dial-peer from CUCM for PSTN

    Определяет точку вызова передача голоса по IP с тегом 302 и дает содержательное описание для простоты управления и устранения неполадок.

    incoming uri via 302

    Определяет URI класса голоса 302 ко всему входящему трафику из Unified CM в LGW через исходный порт (5065). Для получения дополнительной информации см. входящий URI .

    назначение dpg 100

    Указывает группу адресуемых точек вызова 100 для выбора исходящей адресуемой точки вызова. Для получения дополнительной информации о настройке группы точек вызова см. голосовой класс dpg .

    клиент SIP класса голосовых вызовов 300

    Точка вызова наследует все параметры от арендатора. 300 если вы не определите тот же параметр в самой точке вызова.

IP PSTN в соединительную линию Unified CM PSTN

Платформа Webex Calling Calling в соединительную линию Unified CM Webex Calling

Unified CM PSTN в IP PSTN

Unified CM соединительная линия вызовов Webex для платформы Webex Calling Webex Calling

Диагностические сигнатуры (DS) заранее обнаруживают часто наблюдаемые проблемы в локальном шлюзе на базе IOS XE и генерируют уведомление о событии по электронной почте, системному журналу или терминальному сообщению. Кроме того, DS можно установить для автоматического сбора данных диагностики и передачи полученных данных в центр Cisco TAC, чтобы увеличить время разрешения.

Диагностические сигнатуры (DS) - это файлы XML , которые содержат информацию о событиях, вызывающих проблему, и действиях, которые необходимо предпринять для информирования, устранения и устранения проблемы. Вы можете определить логику обнаружения проблем, используя сообщения системного журнала, события SNMP и периодический мониторинг определенных выходных данных команды show.

Типы действий включают сбор выходных данных команды show:

  • Создание консолидированного файл журнала

  • Загрузка файла в указанное пользователем сетевое расположение, такое как HTTPS, SCP, FTP -сервер

Инженеры TAC создают файлы DS и подписывают их цифровой подписью для защиты целостности. Каждый файл DS имеет уникальный числовой идентификатор, присвоенный системой. Инструмент поиска диагностических сигнатур (DSLT) - это единый источник для поиска подходящих сигнатур для мониторинга и устранения различных проблем.

Перед началом работы.

  • Не редактируйте файл DS, который вы загружаете с DSLT . Файлы, которые вы изменяете, не могут быть установлены из-за ошибки проверки целостности.

  • Сервер SMTP, необходимый для отправки локальным шлюзом уведомлений по электронной почте.

  • Убедитесь, что на локальном шлюзе работает IOS XE 17.6.1 или выше, если вы хотите использовать безопасный сервер SMTP для уведомлений по электронной почте.

Предварительные условия

Локальный шлюз под управлением IOS XE версии 17.3.2 или более новой

  1. Установка диагностических подписей включена по умолчанию.

  2. Настройте защищенный почтовый сервер, который будет использоваться для отправки упреждающих уведомлений, если устройство работает под управлением Cisco IOS XE 17.3.2 или более поздней версии.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 
  3. Настройте переменную средыds_email с адрес электронной почты администратора, чтобы уведомить вас.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Локальный шлюз под управлением 16.11.1 или более поздней версии

  1. Диагностические сигнатуры включено по умолчанию

  2. Настройте почтовый сервер, который будет использоваться для отправки упреждающих уведомлений, если на устройстве установлена более ранняя версия, чем 17.3.2.

    configure terminal 
    call-home  
    mail-server <email server> priority 1 
    end 
  3. Настройте переменную среды ds_email с адресом электронной почты администратора, на который будут отправляться уведомления.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address>
    end 

Локальный шлюз, на котором используется версия 16.9.x

  1. Введите следующие команды, чтобы включить диагностические сигнатуры.

    configure terminal 
    call-home reporting contact-email-addr sch-smart-licensing@cisco.com  
    end  
  2. Настройте почтовый сервер, который будет использоваться для отправки упреждающих уведомлений, если на устройстве установлена более ранняя версия, чем 17.3.2.

    configure terminal 
    call-home  
    mail-server  <email server> priority 1 
    end 
  3. Настройте переменную среды ds_email с адресом электронной почты администратора, на который будут отправляться уведомления.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Ниже показан пример конфигурации локального шлюза, работающего в Cisco IOS XE 17.3.2, для отправки упреждающих уведомлений на адрес tacfaststart@gmail.com использование Gmail в качестве безопасного сервер SMTP:

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

 

Локальный шлюз, работающий на программном обеспечении Cisco IOS XE, не является типичным веб-клиентом Gmail, который поддерживает OAuth, поэтому мы должны настроить определенные параметры учетной записи Gmail и предоставить определенные разрешения для правильной обработки электронной почты с устройства:

  1. Перейдите к меню Управление учетной записью Google > Безопасность и включите параметр Менее защищенный доступ к приложению.

  2. Ответьте "Да, это был я", когда вы получите электронное письмо от Gmail, в котором говорится, что "Google не позволил кому-либо войти в вашу учетную запись с помощью стороннего приложения".

Установите диагностические сигнатуры для упреждающего мониторинга

Мониторинг высокой загрузки ЦП

Этот DS отслеживает 5-секундную загрузку ЦП с помощью SNMP OID 1.3.6.1.4.1.9.2.1.56. Когда коэффициент использования достигает 75% или более, он отключает все отладки и удаляет все диагностические сигнатуры, установленные на локальном шлюзе. Чтобы установить подпись, выполните шаги ниже.

  1. Используйте показать snmp , чтобы включить SNMP. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Скачайте DS 64224, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:

    Название поля

    Значение поля

    Платформа

    Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V

    Продукт

    Предприятие CUBE в решении Webex Calling

    Область действия проблемы

    Производительность

    Тип проблемы

    Высокая загрузка ЦП с уведомлением по адрес электронной почты .

  3. Скопируйте файл XML DS во flash-файл локального шлюза.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    В следующем примере показано копирование файла с FTP -сервера на локальный шлюз.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Установите файл XML DS на локальный шлюз.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец состояния должен иметь значение registered ("зарегистрировано").

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Скачать DSes:

    Идентификатор DS

    Имя DS

    Редакция

    Состояние

    Последнее обновление (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Зарегистрировано

    2020-11-07 22:05:33


     

    При срабатывании этой подписи удаляются все действующие диагностические подписи, в том числе сама подпись. При необходимости переустановите DS 64224, чтобы продолжить мониторинг высокой загрузки ЦП на локальном шлюзе.

Мониторинг регистрации SIP-магистраль

Этот DS проверяет отмену регистрации магистрали SIP локального шлюза в облаке Webex Calling каждые 60 секунд. Как только событие отмены регистрации обнаружено, оно генерирует уведомление по электронной почте и в системном журнале и удаляется после двух случаев отмены регистрации. Чтобы установить подпись, выполните шаги ниже.

  1. Скачайте DS 64117, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:

    Название поля

    Значение поля

    Платформа

    Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V

    Продукт

    Предприятие CUBE в решении Webex Calling

    Область действия проблемы

    SIP-SIP

    Тип проблемы

    Отмена регистрации магистрали SIP с уведомлением по адрес электронной почты .

  2. Скопируйте файл XML DS на локальный шлюз.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Установите файл XML DS на локальный шлюз.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец статуса должен иметь «зарегистрированное» значение.

Мониторинг аварийных разъединений вызовов

Эта диагностическая подпись каждые 10 минут использует SNMP-опрос для обнаружения аварийного прерывания вызовов с ошибками SIP 403, 488 и 503.  Если приращение счетчика ошибок больше или равно 5 от последнего опроса, создается системный журнал и уведомление по электронной почте. Чтобы установить подпись, выполните шаги ниже.

  1. Используйте показать snmp для проверки включения SNMP. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Скачайте DS 65221, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:

    Название поля

    Значение поля

    Платформа

    Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V

    Продукт

    Предприятие CUBE в решении Webex Calling

    Область действия проблемы

    Производительность

    Тип проблемы

    Обнаружение аварийного отключения вызова SIP с помощью уведомлений по адрес электронной почты и системному журналу.

  3. Скопируйте файл XML DS на локальный шлюз.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Установите файл XML DS на локальный шлюз.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Используйте показать диагностическую подпись вызова домой команда, чтобы убедиться, что подпись успешно установлена, используя. Столбец статуса должен иметь «зарегистрированное» значение.

Установите диагностические сигнатуры для устранения проблемы

Используйте диагностические подписи (DS) для быстрого решения проблем. Инженеры центра технической поддержки Cisco TAC разработали несколько сигнатур, которые позволяют выполнять отладку, необходимую для устранения данной проблемы, обнаружения ее возникновения, сбора правильного набора диагностических данных и автоматической передачи данных в службу технической Cisco TAC . Диагностические сигнатуры (DS) устраняют необходимость вручную проверять возникновение проблемы и значительно упрощают устранение неполадок периодических и временных проблем.

Вы можете использовать Инструмент поиска диагностических сигнатур чтобы найти соответствующие подписи и установить их для самостоятельного решения данной проблемы, или вы можете установить подпись, рекомендованную инженером службы технической поддержки в рамках соглашения о поддержке.

Ниже приводится пример способа поиска и установки диагностической подписи для обнаружения экземпляра системного журнала "%VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC = 1.1.181.1.29.0 "системный журнал и автоматизируйте сбор диагностических данных, выполнив следующие действия.

  1. Настройка дополнительной переменной среды DSds_fsurl_prefix путь к сервер файлов Cisco TAC (cxd.cisco.com), на который выгружаются собранные данные диагностики. Имя пользователя в пути к путь к файлу - это номер дела, а пароль - это токен загрузка файла, который можно получить из Менеджер службы поддержки в следующей команде. Маркер загрузки файла можно при необходимости создать в разделе Вложения диспетчера поддержки.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Пример.

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Убедитесь, что SNMP включен с помощью показать snmp команда. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Обязательно установите DS 64224 для мониторинга высокой загрузки ЦП в качестве профилактической меры для отключения всех отладок и диагностических сигнатур во время высокой загрузки ЦП . Скачайте DS 64224 с помощью следующих параметров в инструменте поиска подписей диагностики.

    Название поля

    Значение поля

    Платформа

    Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V

    Продукт

    Предприятие CUBE в решении Webex Calling

    Область действия проблемы

    Производительность

    Тип проблемы

    Высокая загрузка ЦП с уведомлением по адрес электронной почты .

  4. Скачайте DS 65095 с помощью следующих параметров в инструменте поиска подписей диагностики.

    Название поля

    Значение поля

    Платформа

    Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V

    Продукт

    Предприятие CUBE в решении Webex Calling

    Область действия проблемы

    Системные журналы

    Тип проблемы

    Системный журнал: %VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC=1.1.181.1.29.0

  5. Скопируйте файлы XML DS в локальный шлюз.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Установите высокий ЦП для контроля DS 64224, а затем XML-файл DS 65095 в локальном шлюзе.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Убедитесь, что подпись успешно установлена с помощью показать диагностическую подпись вызова домой команда. Столбец статуса должен иметь «зарегистрированное» значение.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Скачано DSes:

    Идентификатор DS

    Имя DS

    Редакция

    Состояние

    Последнее обновление (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Зарегистрировано

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Зарегистрировано

    2020-11-08

Проверка выполнения диагностических сигнатур

В следующей команде столбец «Состояние» показать диагностическую подпись вызова домой Команда изменяется на «работает», в то время как локальный шлюз выполняет действие, определенное в подписи. Выход показать статистику диагностической сигнатуры звонка домой Это лучший способ проверить, обнаруживает ли диагностическая сигнатура интересующее событие и выполняет ли оно действие. В столбце «Запущено / Макс. / Деинсталляция» указывается, сколько раз данная сигнатура инициировала событие, максимальное число раз, которое она определена для обнаружения события, и будет ли сигнатура деинсталлирована после обнаружения максимальное число инициированных событий.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Скачано DSes:

Идентификатор DS

Имя DS

Редакция

Состояние

Последнее обновление (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Зарегистрировано

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Работает

2020-11-08 00:12:53

показать статистику диагностической сигнатуры звонка домой

Идентификатор DS

Имя DS

Инициировано/Макс./Удалить

Среднее время запуска (в секундах)

Максимальное время запуска (в секундах)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

20.01.2015 г.

23.053

23.053

уведомление по электронной почте , которое отправляется во время выполнения диагностической сигнатуры, содержит ключевую информацию, такую как тип проблемы, сведения об устройстве, версия программного обеспечения, текущая конфигурация и выходные данные команды, которые имеют отношение к устранению данной проблемы.

Удалить диагностические сигнатуры

Использование диагностических сигнатур для устранения неполадок обычно определяется для удаления после обнаружения некоторых проблем. Если вы хотите удалить подпись вручную, получите идентификатор DS из вывода показать диагностическую подпись вызова домой command и выполните следующую команду:

call-home diagnostic-signature deinstall <DS ID> 

Пример.

call-home diagnostic-signature deinstall 64224 

 

Новые сигнатуры периодически добавляются в средство поиска сигнатур диагностики в зависимости от проблем, которые обычно наблюдаются при развертывании. В настоящее время TAC не поддерживает запросы на создание новых пользовательских подписей.

Для лучшего управления шлюзами Cisco IOS XE рекомендуется регистрировать шлюзы и управлять ими через Control Hub. Это дополнительная конфигурация. После регистрации вы можете использовать параметр проверки конфигурации в Control Hub для проверки конфигурации локального шлюза и выявления любых проблем с конфигурацией. В настоящее время эту функцию поддерживают только соединительные линии на основе регистрации.

Для получения дополнительной информации обратитесь к следующему:

В этом документе описывается настройка унифицированного пограничного элемента Cisco (CUBE) в качестве локального шлюза для Webex Calling с помощью магистрали SIP mutual TLS (mTLS). В первой части этого документа показано, как настроить простой шлюз PSTN. В этом случае все вызовы из PSTN маршрутизируются в Webex Calling, а все вызовы из Webex Calling направляются в PSTN. На следующем изображении показано это решение и конфигурация маршрутизации вызовов высокого уровня, которая будет использоваться.

В этой конструкции используются следующие основные конфигурации:

  • uri класса голосовых вызовов: Используется для классификации входящих SIP сообщений и выбора входящей адресуемой точки вызова.

  • входящая адресуемая точка вызова: Обеспечивает обработку входящих SIP-сообщений и определяет исходящий маршрут с помощью группы адресуемых точек вызова.

  • группа адресуемых точек вызова: Определяет исходящие адресуемые точки вызова, используемые для маршрутизации вызовов.

  • исходящая точка вызова: Обеспечивает обработку исходящих SIP-сообщений и направляет их к нужной цели.

При взаимодействии с локальным решением Cisco Unified Communications Manager и Webex Calling можно использовать простую конфигурацию шлюза PSTN в качестве основы для создания решения, как показано на следующем рисунке. В этом случае Unified Communications Manager обеспечивает централизованную маршрутизацию и обработку всех вызовов PSTN и Webex Calling. На диаграмме показан подход к конфигурации высокого уровня.

В этом документе используются имена узлов, IP-адреса и интерфейсы, изображенные на следующем изображении. Предусмотрены варианты для публичной или частной (за NAT) адресации. Записи DNS SRV необязательны, если только не балансировка нагрузки между несколькими экземплярами CUBE.

Перед началом работы

  • Создайте базовую конфигурацию для платформы, которая будет соответствовать вашим бизнес-политикам. В частности, убедитесь в том, что приведенные ниже параметры настроены и проверены на правильность работы.

    • NTP

    • ACL

    • Аутентификация пользователей и удаленный доступ

    • DNS

    • IP -маршрутизация

    • IP-адреса

  • Для всех развертываний локального шлюза требуется минимальный поддерживаемый выпуск IOS XE 17.9.

    • Маршрутизаторы серии ISR4000 должны быть настроены с лицензиями на технологию Unified Communications и Security.

    • Маршрутизаторы серии Catalyst Edge 8000 требуют лицензирования DNA Essentials.

    • Для требований к высокой производительности вам также может потребоваться лицензия на высокую безопасность (HSEC) и дополнительные права на пропускную способность.

      Дополнительные сведения см. в кодах авторизации .

  • В сети к Webex Calling должен использоваться адрес IPv4. Полные доменные имена (FQDN) или адреса записи службы (SRV) локального шлюза должны быть преобразованы в общедоступный адрес IPv4 в Интернете.

  • Все порты SIP и мультимедиа в интерфейсе локального шлюза, обращенном к Webex, должны быть доступны из Интернета напрямую или через статический NAT. Убедитесь, что брандмауэр обновлен соответствующим образом.

  • Установите подписанный сертификат на локальный шлюз (подробные шаги по настройке приведены ниже).

    • Общедоступный центр сертификации (ЦС) должен подписать сертификат устройства, как описано в разделе Какие корневые центры сертификации поддерживаются для вызовов на платформы аудио и видео Cisco Webex?

    • Полное доменное имя, настроенное в Control Hub, должно быть общим именем (CN) или альтернативным именем субъекта (SAN) сертификата маршрутизатора. Пример.

      • Если магистраль, настроенная в Control Hub вашей организации, имеет cube1.lgw.com:5061 в качестве FQDN локального шлюза, CN или SAN в сертификате маршрутизатора должен содержать cube1.lgw.com. 

      • Если магистраль, настроенная в Control Hub вашей организации, имеет lgws.lgw.com в качестве адреса SRV локальных шлюзов, доступных из магистрали, то CN или SAN в сертификате маршрутизатора должен содержать lgws.lgw.com. Записи, в которые разрешается адрес SRV (CNAME, запись A или IP -адрес), являются необязательными в SAN.

      • Независимо от того, используется ли для магистрали FQDN или SRV, имя контакта для всех новых диалоговых окон SIP локального шлюза должно быть настроено в Control Hub.

  • Убедитесь, что сертификаты подписаны для использования клиентом и сервером.

  • Загрузите пакет доверия на локальный шлюз.

1.

Убедитесь, что вы назначаете действительные и маршрутизируемые IP-адреса любым интерфейсам уровня 3, например:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240
2.

Создайте точку доверия шифрования с сертификатом, подписанным предпочтительным центром сертификации (ЦС).

  1. Создайте пару ключей RSA с помощью следующей команды exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096
  2. Создайте точку доверия для подписанного сертификата с помощью следующих команд конфигурации:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn cube1.lgwtrunking.com
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
  3. Создайте запрос на подпись сертификата (CSR) с помощью приведенной ниже команды exec или конфигурации и используйте ее для запроса подписанного сертификата от поддерживаемого поставщика ЦС.

    crypto pki enroll LGW_CERT
3.

Выполните аутентификацию нового сертификата с помощью промежуточного (или корневого) сертификата ЦС, затем импортируйте сертификат. Введите следующую команду exec или конфигурации:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here >
4.

Импортируйте подписанный сертификат организатора с помощью приведенной ниже команды exec или конфигурации.


crypto pki import LGW_CERT certificate
<paste CUBE  X.509 base 64 certificate here>
5

Включите эксклюзивность TLS1.2 и укажите точку доверия по умолчанию с помощью следующей команды конфигурации:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2
 
6

Установите пакет корневого центра сертификации Cisco, который включает сертификат центра сертификации DigiCert, используемый Webex Calling. Используйте crypto pki trustpool import clean urlкоманду для загрузки пакета корневого центра сертификации с указанного URL и очистки текущего пула доверия ЦС, а затем установите новый пакет сертификатов:

crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b
1.

Создайте магистраль на основе сертификата с помощью имени узла CUBE / SRV в Control Hub и назначьте ее местоположению. Для получения дополнительной информации см. Настройка соединительных линий, групп маршрутизации и планов набора для Webex Calling .

2.

Используйте команды конфигурации в следующем разделе для настройки CUBE с магистралями Webex Calling и PSTN.


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 sip 
  early-offer forced
  asymmetric payload full
  sip-profiles inbound

Вот объяснение полей для конфигурации:

список доверенных IP-адресов

ipv4 x.x.x.x y.y.y

  • Определяет исходные IP-адреса объектов, от которых CUBE ожидает законных вызовов VoIP.

  • По умолчанию CUBE блокирует все входящие сообщения VoIP с IP-адресов, не входящих в список доверенных. Статически настроенные адресуемые точки вызова с IP-адресами целевого сеанса или группы серверов являются доверенными по умолчанию и не добавляются в список доверенных.

  • При настройке локального шлюза добавьте в список IP-подсети для регионального центра обработки данных Webex Calling. См. Справочная информация о портах для Webex Calling для получения дополнительной информации.

  • Дополнительную информацию о том, как использовать список доверенных IP-адрес для предотвращения мошенничества, см. IP-адрес доверенный .

пограничный элемент режима

allow-connections sip to sip

Включите базовые функциональные возможности CUBE SIP back to back user agent. Для получения дополнительной информации см. Разрешить подключения .


 

По умолчанию передача факсимильных сообщений T.38 включена. Дополнительные сведения см. в разделе Факс t38 (голосовая связь).

early-offer forced

Вынуждает CUBE отправлять информацию SDP в исходном сообщении INVITE вместо ожидания подтверждения от соседнего узла. Дополнительную информацию об этой команде см. В разделе раннее предложение .

асимметричная полезная нагрузка полная

Настройка поддержки асимметричной полезной нагрузки SIP как для DTMF, так и для динамического кодека. Дополнительную информацию об этой команде см. В разделе асимметричная полезная нагрузка .

3.

Настройка кодек класса голосовых вызовов 100 фильтр кодека для магистрали. В этом примере для всех магистралей используется один и тот же фильтр кодека. Для точного управления можно настроить фильтры для каждой магистрали.


voice class codec 100
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw

Вот объяснение полей для конфигурации:

кодек голосового класса 100

Используется для разрешения только предпочтительных кодеков для вызовов через магистрали SIP. Для получения дополнительной информации см. кодек голосового класса .


 

Кодек Opus поддерживается только для магистралей PSTN на основе SIP. Если магистраль PSTN использует голосовое соединение T1/E1 или аналоговое соединение FXO, исключить предпочтительные параметры кодека 1 опус из кодек голосового класса 100 конфигурации.

4.

Настройка использование оглушения в классе голосовых вызовов 100 для включения ICE в магистрали Webex Calling.


voice class stun-usage 100 
 stun usage ice lite

Вот объяснение полей для конфигурации:

оглушение класса голоса 100

Используется для включения ICE-Lite для всех адресуемых точек вызова Webex Calling, чтобы по возможности обеспечить оптимизацию мультимедиа. Для получения дополнительной информации см. использование оглушения голосового класса и использование оглушения ice lite .


 

Для потоков вызовов с помощью оптимизации пути мультимедиа требуется использование ICE-lite. Чтобы обеспечить оптимизацию мультимедиа для шлюза SIP–TDM, настройте обратную адресуемую точку вызова с включенной функцией ICE-Lite на ноге IP-IP. Для получения более подробной технической информации обратитесь в отдел по работе с Учетной записью или TAC.

5

Настройте политику шифрования мультимедиа для трафика Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Вот объяснение полей для конфигурации:

srtp-crypto 100 класса голосовых вызовов
Указывает SHA1_80 в качестве единственного предложения CUBE SRTP-пакета шифров CUBE в SDP в сообщениях предложения и ответа. Webex Calling поддерживает только SHA180._
Для получения дополнительной информации см. голосовой класс srtp-crypto .
6

Настройте профили манипуляции с сообщениями SIP. Если для шлюза настроен общедоступный IP-адрес, настройте профиль следующим образом или перейдите к следующему разделу при использовании NAT. В этом примере cube1.lgw.com — это полное доменное имя, выбранное для локального шлюза, а "198.51.100.1" — общедоступный IP-адрес интерфейса локального шлюза, обращенного к Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "198.51.100.1" "cube1.lgw.com" 
 rule 20 response ANY sip-header Contact modify "198.51.100.1" "cube1.lgw.com" 
 

Вот объяснение полей для конфигурации:

правило 10 и правило 20

Чтобы разрешить Webex аутентификацию сообщений из локального шлюза, заголовок "Контакты" в сообщениях запроса SIP и ответов должен содержать значение, предусмотренное для магистрали в Control Hub. Это будет либо полное доменное имя одного узла, либо доменное имя SRV, используемое для кластера устройств.


 

Пропустите следующий шаг, если в локальном шлюзе настроены общедоступные IP-адреса.

7.

Если ваш шлюз настроен с частным IP-адресом за статическим NAT, настройте входящие и исходящие профили SIP следующим образом. В этом примере cube1.lgw.com — это полное доменное имя, выбранное для локального шлюза, "10.80.13.12" — это IP-адрес интерфейса, обращенный к Webex Calling, а "192.65.79.20" — общедоступный IP-адрес NAT.

Профили SIP для исходящих сообщений в Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 11 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20
 rule 91 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 93 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
Профили SIP для входящих сообщений от Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 192.65.79.20" "IN IP4 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 90 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Для получения дополнительной информации см. sip-профили голосовых классов .

8

Настройте параметры SIP с сохранением профиля изменения заголовка.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Вот объяснение полей для конфигурации:

Голосовой класс sip-options-keepalive 100

Настраивает профиль поддержки активности и входит в режим конфигурации голосового класса. Можно настроить время (в секундах), в течение которого SIP Out of Dialog Options отправляется адресату набора, когда соединение тактовых импульсов с конечной точкой находится в состоянии UP или Down.

Этот профиль сохранения запускается из адресуемой точки вызова, настроенной для Webex.

Для обеспечения того, чтобы заголовки контактов включали полное доменное имя пограничного контроллера сеанса, используется профиль SIP 115. Правила 30, 40 и 50 требуются только в том случае, если контроллер сеанса сеанса настроен со статическим NAT.

В этом примере cube1.lgw.com является FQDN, выбранным для локального шлюза, и если используется статический NAT, "10.80.13.12" является IP-адресом интерфейса SBC для Webex Calling, а "192.65.79.20" – общедоступным IP-адресом NAT.

9

Настройте профиль соответствия URI для классификации входящих сообщений из Webex Calling.


voice class uri 110 sip
 pattern cube1.lgw.com

Вот объяснение полей для конфигурации:

класс голосовых вызовов uri 100 sip

Определяет шаблон соответствия FQDN для входящего вызова из Webex Calling. См. предпочтительные параметры URI SIP класса голосовых вызовов.

10

Настройка магистрали Webex Calling.

  1. Рекомендуется использовать арендаторов для настройки общего поведения адресуемых точек вызова, связанных с определенной магистралью.

    
    voice class tenant 100
      no remote-party-id
      srtp-crypto 100
      localhost dns:cube1.lgw.com
      session transport tcp tls
      no session refresh
      error-passthru
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp
      privacy-policy passthru
    !

    Вот объяснение полей для конфигурации:

    клиент голосового класса 100

    Рекомендуется использовать арендаторов для настройки магистралей с собственным сертификатом TLS и списком проверки CN или SAN. Здесь профиль tls, связанный с арендатором, содержит точку доверия, которая будет использоваться для принятия или создания новых соединений, и имеет список CN или SAN для проверки входящих соединений.

    no remote-party-id

    Отключает перевод идентификатора удаленного абонента.

    srtp-crypto 100

    Настраивает предпочтительные комплекты шифров для ветви ветвь вызова (соединения) SRTP . Для получения дополнительной информации см. голосовой класс srtp-crypto .

    localhost dns: cube1.lgw.com

    Настройка CUBE для замены физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях предоставленным FQDN.

    session transport tcp tls

    Устанавливает транспорт на TLS. Для получения дополнительной информации см. сеанс-транспорт .

    нет обновления сеанса

    Отключает обновление сеанса SIP глобально.

    интерфейс источника управления привязкой GigabitEthernet0 / 0/1

    Настройка исходного интерфейса и связанного IP-адреса для сообщений, отправляемых в Webex Calling. Для получения дополнительной информации см. связывать .

    привязать интерфейс источника мультимедиа GigabitEthernet0 / 0/1

    Настройка исходного интерфейса и связанного IP-адреса для мультимедиа, отправляемых в Webex Calling. Для получения дополнительной информации см. связывать .

    политика конфиденциальности passthru

    Настройка параметров политики заголовка конфиденциальности для магистрали для передачи значений конфиденциальности из полученного сообщения следующей ветви вызова.

  2. Настройте исходящую адресуемую точку вызова для Webex Calling.

    
    dial-peer voice 100 voip
     description OutBound Webex Calling
     destination-pattern bad.bad
     session protocol sipv2
     session target dns:<your edge proxy address>
     session transport tcp tls
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip rel1xx disable
     voice-class sip asserted-id pai
     voice-class sip profiles 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte
     srtp
     no vad
    

    Вот объяснение полей для конфигурации:

    адресуемая точка вызова voice 100 voip

    описание OutBound Webex Calling

    Определяет адресуемую точку вызова VoIP с тегом 100 и дает осмысленное описание для простоты управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова .

    destination-pattern bad.bad

    При маршрутизации исходящих вызовов с помощью входящей группы адресуемых точек вызова требуется фиктивный шаблон назначения.

    session protocol sipv2

    Указывает, что адресуемая точка вызова 100 обрабатывает ветви вызовов SIP. Для получения дополнительной информации см. протокол сеанса (точка вызова) .

    целевой DNS сеанса: <your edge="" proxy="" address="">

    Определяет адрес SRV пограничного прокси Webex Calling от Control Hub к месту отправки вызовов. Например, цель сеанса dns:us01.sipconnect.bcld.webex.com. Для получения дополнительной информации см. цель сеанса (точка вызова передача голоса по IP ) .

    session transport tcp tls

    Адресуемая точка вызова набор SIP использует Transport Layer Security (TLS) по TCP транспортного уровня TCP.

    кодек голосового класса 100

    Указывает список фильтров кодека для вызовов в Webex Calling и из него. Для получения дополнительной информации см. кодек голосового класса .

    sip-профили голосового класса 100

    Применяет профиль изменения заголовка (общедоступная адресация IP или NAT) для использования для исходящих сообщений. Для получения дополнительной информации см. sip-профили голосового класса .

    sip-арендатор голосового класса 100

    Добавляет эту адресуемую точку вызова клиенту 100, откуда он получит все общие конфигурации магистрали.

    Параметры sip голосового класса - профиль keepalive 100

    Эта команда используется для мониторинга доступности группы SIP серверов или оконечных устройств с помощью определенного профиля (100).

11

Создайте группу адресуемых точек вызова на основе адресуемых точек вызова к Webex Calling.

  1. Определение DPG 100 с исходящей адресуемой точкой вызова 100 в направлении Webex Calling. DPG 100 применяется к входящей адресуемой точке вызова из PSTN.


voice class dpg 100
 description Incoming Webex Calling to IP PSTN
 dial-peer 100 

Вот объяснение полей для конфигурации:

точка вызова 100

Связывание исходящей адресуемой точки вызова с группой адресуемых точек вызова 100. Для получения дополнительной информации см. голосовая точка вызова .

12

Настройте входящую адресуемую точку вызова для получения сообщений от Webex Calling. Входящее совпадение основано на запросе URI .


dial-peer voice 110 voip 
 description Inbound dial-peer from Webex Calling
 session protocol sipv2
 session transport tcp tls
 destination dpg 200
 incoming uri request 110
 voice-class codec 100
 voice-class stun-usage 100 
 voice-class sip profiles 110 
 voice-class sip srtp-crypto 100
 voice-class sip tenant 100 
 srtp

Вот объяснение полей для конфигурации:

класс голосовой связи URI 100 sip

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с единым идентификатором ресурса (URI) протокола установления сеанса (SIP). Дополнительную информацию см. в разделе Voice class uri.

session transport tcp tls

Устанавливает транспорт на TLS. Для получения дополнительной информации см. сеанс-транспорт .

назначение dpg 200

Указывает группу адресуемых точек вызова 200 для выбора исходящей адресуемой точки вызова в направлении PSTN или Unified Communications Manager. Для получения дополнительной информации о группах точек вызова см. голосовой dpg .

входящий запрос URI 110

Чтобы указать класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с универсальным идентификатором ресурса (URI) входящего вызова. Для получения дополнительной информации см. входящий URI .

SIP-профиль 110

Требуется только там, где CUBE находится за статическим NAT, SIP-профиль 110 изменяет общедоступный IP-адрес на адрес частного интерфейса. Для получения дополнительной информации см. sip-профили голосовых классов .

srtp-crypto 100 голосового класса

Настраивает предпочтительные комплекты шифров для ветви ветвь вызова (соединения) SRTP . Для получения дополнительной информации см. голосовой класс srtp-crypto .

клиент SIP класса голосовой связи 100

Связывает эту адресуемую точку вызова с арендатором магистрали, что позволяет наследовать все связанные конфигурации. Дополнительную информацию см. в разделе Клиент SIP голосового класса.

srtp

Это значение указывает на то, что во всех вызовах, использующих эту адресуемую точку вызова, должны использоваться зашифрованные мультимедиа. Дополнительную информацию см. в разделе srtp.

Построив магистраль в направлении Webex Calling выше, используйте приведенную ниже конфигурацию для создания незашифрованной магистрали в направлении поставщика услуг PSTN на основе SIP.


 

Если поставщик услуг предлагает защищенную магистраль PSTN, для магистрали Webex Calling можно использовать аналогичную конфигурацию, описанную выше. Маршрутизация вызовов от "безопасно" поддерживается CUBE.

1.

Настройте следующий URI класса голосовых вызовов для идентификации входящих вызовов из магистрали PSTN.


voice class uri 210 sip
  host ipv4:192.168.80.13
2.

Настройте следующую исходящую адресуемую адресуемую точку вызова для магистрали IP PSTN.


dial-peer voice 200 voip
 description Outgoing dial-peer to IP PSTN
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Вот объяснение полей для конфигурации:

dial peer voice 200 voip

описание Исходящая адресуемая точка вызова в PSTN

Определяет точку вызова передача голоса по IP с тегом 300 и дает содержательное описание для простоты управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова.

destination-pattern BAD.BAD

При маршрутизации исходящих вызовов с помощью входящей группы адресуемых точек вызова требуется фиктивный шаблон назначения. Для получения дополнительной информации см. шаблон назначения (интерфейс) .

session protocol sipv2

Это значение указывает на то, что точка вызова 200 обрабатывает ветви вызовов SIP. Для получения дополнительной информации см. протокол сеанса (точка вызова) .

session target ipv4:192.168.80.13

Указывает целевой адрес IPv4 назначения для отправки участка ветвь вызова. Целью сеанса здесь является IP-адрес ITSP. Для получения дополнительной информации см. цель сеанса (точка вызова передача голоса по IP ) .

кодек класса голосовой связи 100

Настройка адресуемой точки вызова на использование общего списка фильтров кодека 100. Для получения дополнительной информации см. кодек голосового класса .

dtmf-relay rtp-nte

Определяет RTP-NTE (RFC2833) как возможность DTMF , ожидаемую на участке ветвь вызова. Для получения дополнительной информации см. DTMF Relay (передача голоса по IP) .

no vad

Отключение обнаружения голосовой активности. Для получения дополнительной информации см. vad (точка вызова) .

3.

Настройте следующую группу точек вызова (DPG):

  1. Определите DPG 200 с исходящей адресуемой точкой вызова 200 в направлении PSTN. Примените DPG 200 к входящей адресуемой точке вызова из Webex Calling.

    
    voice class dpg 200
     description Incoming IP PSTN to Webex Calling
     dial-peer 200 
4.

Настройте следующую входящую адресуемую точку вызова.

  1. Входящая адресуемая точка вызова для ветвей входящих вызовов PSTN IP.

    
    dial-peer voice 210 voip
     description Incoming dial-peer from PSTN 
     session protocol sipv2
     destination dpg 100 
     incoming uri via 210 
     voice-class codec 100 
     dtmf-relay rtp-nte
     no vad
    

    Вот объяснение полей для конфигурации:

    голос адресуемой точки вызова 210 голоса по IP

    описание Входящая адресуемая точка вызова из PSTN

    Определяет адресуемую точку вызова VoIP с тегом 210 и предоставляет осмысленное описание для упрощения управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова .

    session protocol sipv2

    Это значение указывает на то, что точка вызова 210 обрабатывает ветви вызовов SIP. Для получения дополнительной информации см. протокол сеанса (точка вызова) .

    входящий uri через 210

    Определяет критерий совпадения заголовка VIA с IP- IP-адрес IP PSTN. Соответствует всем ветвям входящих вызовов PSTN IP на локальном шлюзе с адресуемой точкой вызова 210. Для получения дополнительной информации см. входящий URL .

    destination dpg 100

    Обход классических критериев сопоставления исходящих адресуемых точек вызова в локальном шлюзе с адресуемым DPG 100 в направлении Webex Calling. Дополнительные сведения о настройке групп точек вызова см. В разделе голосовой dpg .

    no vad

    Отключение обнаружения голосовой активности. Для получения дополнительной информации см. vad (точка вызова) .

Конфигурация PSTN-Webex Calling в предыдущих разделах может быть изменена для включения дополнительной магистрали в кластер Cisco Unified Communications Manager (UCM). В этом случае все вызовы маршрутизируются через Unified CM. Вызовы из UCM на порт 5060 маршрутизируются в PSTN, а вызовы на порт 5065 – в Webex Calling. Для включения этого сценария вызовов можно добавить следующие дополнительные и обновленные конфигурации.

1.

Настройте приведенные ниже параметры Voice class URI (URI класса голосовых вызовов).

  1. Классификация вызовов Unified CM для Webex с помощью порта SIP VIA.

    
    voice class uri 310 sip
     pattern :5065
    
  2. Классификация вызовов Unified CM для PSTN с помощью SIP через порт:

    
    voice class uri 410 sip
     pattern :5060
    
2.

Настройте следующие записи DNS, чтобы указать маршрутизацию SRV для узлов Unified CM.


 

IOS XE использует эти записи для локального определения целевых хостов и портов UCM. С помощью этой конфигурации не требуется настраивать записи в системе DNS. Если вы предпочитаете использовать DNS, эти локальные конфигурации не требуются.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Вот объяснение полей для конфигурации:

Следующая команда создает запись ресурса SRV DNS. Создайте запись для каждого узла и магистрали.

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: имя записи ресурса SRV

2: Приоритет записи ресурсов SRV

1: Вес записи ресурса SRV

5060: Номер порта, который будет использоваться для целевого узла в этой записи ресурсов

ucmsub5.mydomain.com: Целевой узел записи ресурсов

Чтобы разрешить имя целевого узла записи ресурсов, создайте локальные A-записи DNS, например:

ip-хост ucmsub5.mydomain.com 192.168.80.65

IP-хост: Создает запись в локальной базе данных IOS XE.

ucmsub5.mydomain.com: Имя организатора записи A.

192.168.80.65: IP-адрес хоста.

Создайте записи ресурсов SRV и записи A, чтобы отразить среду UCM и предпочтительную стратегию распределения вызовов.

3.

Настройте указанные далее исходящие адресуемые точки вызова.

  1. Исходящая адресуемая точка вызова в сторону Unified CM из Webex Calling:

    
    dial-peer voice 300 voip
     description Outgoing dial-peer to CUCM from Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Вот объяснение полей для конфигурации:

    голос адресуемой точки вызова 300, передача голоса по IP

    описание Исходящая адресуемая точка вызова в CUCM из Webex Calling

    Определяет адресуемую точку вызова VoIP с тегом 300 и предоставляет осмысленное описание для упрощения управления и устранения неполадок.

    целевой сеанс dns:wxtocucm.io

    Определяет цель сеанса для нескольких узлов Unified CM с помощью разрешения DNS SRV.

  2. Исходящая адресуемая точка вызова в направлении Unified CM из PSTN.

    
    dial-peer voice 400 voip
     description Outgoing dial-peer to CUCM from PSTN
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Вот объяснение полей для конфигурации:

    голос адресуемой точки вызова 400, передача голоса по IP

    описание Исходящая адресуемая точка вызова в CUCM из PSTN

    Определяет точку вызова передача голоса по IP с тегом 300 и дает содержательное описание для простоты управления и устранения неполадок.

    целевой сеанс dns:pstntocucm.io

    Определяет цель сеанса для нескольких узлов Unified CM с помощью разрешения DNS SRV.

4.

Настройте следующую группу адресуемых точек вызова (DPG) для вызовов в направлении Unified CM.

  1. Определение DPG 300 для исходящей адресуемой точки вызова 300 для вызовов в Unified CM из Webex Calling.

    
    voice class dpg 300
     dial-peer 300
     
  2. Определение DPG 400 для исходящей адресуемой точки вызова 400 для вызовов в Unified CM из PSTN.

    
    voice class dpg 400
     dial-peer 400
    
5

Измените следующие входящие адресуемые точки вызова для маршрутизации вызовов PSTN и Webex Calling в Unified CM.

  1. Изменение входящей адресуемой точки вызова для вызовов из Webex Calling.

    
    dial-peer voice 110 voip
     no destination dpg 200
     destination dpg 300
    
  2. Изменение входящей адресуемой точки вызова для вызовов из PSTN.

    
    dial-peer voice 210 voip
     no destination dpg 100 
     destination dpg 400
    
  3. Добавление входящей адресуемой точки вызова для вызовов из UCM в Webex Calling.

    
    dial-peer voice 310 voip
     description Incoming dial-peer from CUCM for Webex Calling
     session protocol sipv2
     destination dpg 100
     incoming uri via 310 
     voice-class codec 100
     dtmf-relay rtp-nte
     no vad
    

    Вот объяснение полей для конфигурации:

    голос адресуемой точки вызова 310, передача голоса по IP

    описание Входящая адресуемая точка вызова из CUCM для Webex Calling

    Определяет точку вызова передача голоса по IP с тегом 300 и дает содержательное описание для простоты управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова .

    входящий uri через 310

    Определяет URI голосового класса 300 ко всему входящему трафику из Unified CM в LGW через исходный порт (5065). Для получения дополнительной информации см. входящий URI .

    destination dpg 100

    В этом поле указывается группа адресуемых точек вызова 100 для выбора исходящей адресуемой точки вызова в направлении Webex Calling. Дополнительные сведения о настройке групп точек вызова см. В разделе голосовой класс dpg .

  4. Входящая адресуемая точка вызова для ветвей входящих вызовов Unified CM с PSTN в качестве назначения.

    
    dial-peer voice 410 voip
     description Incoming dial-peer from CUCM for PSTN
     session protocol sipv2
     destination dpg 200
     incoming uri via 410
     voice-class codec 100
     dtmf-relay rtp-nte
     no vad
    

    Вот объяснение полей для конфигурации:

    передача голоса по адресату 311, передача голоса по IP

    описание Входящая адресуемая точка вызова из CUCM для PSTN

    Определяет адресуемую точку вызова VoIP с тегом 410 и предоставляет осмысленное описание для упрощения управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова .

    входящий uri через 311

    В этом поле указывается URI класса голосовых вызовов 410 для сопоставления всего входящего трафика от Unified CM к локальному шлюзу для назначения PSTN на порту VIA. Для получения дополнительной информации см. входящий URI .

    destination dpg 200

    Указывает группу адресуемых точек вызова 200 для выбора исходящей адресуемой адресуемой точки вызова в направлении PSTN. Дополнительные сведения о настройке групп точек вызова см. В разделе голосовой класс dpg .

Диагностические сигнатуры (DS) проактивно обнаруживают часто наблюдаемые проблемы в локальном шлюзе на базе Cisco IOS XE и генерируют уведомление о событии по электронной почте, системному журналу или терминальному сообщению. Кроме того, DS можно установить для автоматического сбора данных диагностики и передачи полученных данных в центр Cisco TAC, чтобы увеличить время разрешения.

Диагностические сигнатуры (DS) - это файлы XML , содержащие информацию о событиях и действиях, вызывающих проблему, для информирования, устранения и устранения проблемы. Используйте сообщения системного журнала, события SNMP и периодический мониторинг определенных выходных данных команды show для определения логики обнаружения проблем. Типы действий включают в себя:

  • Сбор выходных данных команды show

  • Создание консолидированного файл журнала

  • Загрузка файла в указанное пользователем сетевое расположение, такое как HTTPS, SCP, FTP -сервер

Инженеры TAC создают файлы DS и подписывают их цифровой подписью для защиты целостности. Каждый файл DS имеет уникальный числовой идентификатор , присвоенный системой. Инструмент поиска диагностических сигнатур (DSLT) - это единый источник для поиска подходящих сигнатур для мониторинга и устранения различных проблем.

Перед началом работы.

  • Не редактируйте файл DS, который вы загружаете с DSLT . Файлы, которые вы изменяете, не могут быть установлены из-за ошибки проверки целостности.

  • Сервер SMTP, необходимый для отправки локальным шлюзом уведомлений по электронной почте.

  • Убедитесь, что на локальном шлюзе работает IOS XE 17.6.1 или выше, если вы хотите использовать безопасный сервер SMTP для уведомлений по электронной почте.

Предварительные условия

Локальный шлюз под управлением IOS XE 17.6.1 или более поздней версии

  1. Установка диагностических подписей включена по умолчанию.

  2. Настройте безопасный почтовый сервер, который вы используете для отправки упреждающих уведомлений, если на устройстве работает IOS XE 17.6.1 или более поздняя версия.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 
  3. Настройте переменную средыds_email с адрес электронной почты администратора вам известить.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Установите диагностические сигнатуры для упреждающего мониторинга

Мониторинг высокой загрузки ЦП

Этот DS отслеживает 5-секундную загрузку ЦП с помощью SNMP OID 1.3.6.1.4.1.9.2.1.56. Когда коэффициент использования достигает 75% или более, он отключает все отладки и удаляет все диагностические сигнатуры, которые вы устанавливаете на локальном шлюзе. Чтобы установить подпись, выполните шаги ниже.

  1. Убедитесь, что вы включили SNMP с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Скачайте DS 64224, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Название поля

    Значение поля

    Платформа

    Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge

    Продукт

    CUBE Enterprise в решении Webex Calling

    Область действия проблемы

    Производительность

    Тип проблемы

    Высокая загрузка ЦП с помощью уведомления электронной почте

  3. Скопируйте файл XML DS во flash-файл локального шлюза.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    В следующем примере показано копирование файла с FTP -сервера на локальный шлюз.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Установите файл XML DS на локальный шлюз.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец статуса должен иметь «зарегистрированное» значение.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Скачать DSes:

    Идентификатор DS

    Имя DS

    Редакция

    Состояние

    Последнее обновление (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Зарегистрировано

    2020-11-07 22:05:33


     

    При срабатывании этой подписи удаляются все действующие диагностические подписи, в том числе сама подпись. При необходимости переустановите DS 64224, чтобы продолжить мониторинг высокой загрузки ЦП на локальном шлюзе.

Мониторинг аварийных разъединений вызовов

Эта диагностическая подпись каждые 10 минут использует SNMP-опрос для обнаружения аварийного прерывания вызовов с ошибками SIP 403, 488 и 503.  Если приращение счетчика ошибок больше или равно 5 от последнего опроса, создается системный журнал и уведомление по электронной почте. Чтобы установить подпись, выполните шаги ниже.

  1. Убедитесь, что SNMP включен с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Скачайте DS 65221, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:

    Название поля

    Значение поля

    Платформа

    Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge

    Продукт

    Предприятие CUBE в решении Webex Calling

    Область действия проблемы

    Производительность

    Тип проблемы

    Обнаружение аварийного отключения вызова SIP с помощью уведомлений по адрес электронной почты и системному журналу.

  3. Скопируйте файл XML DS на локальный шлюз.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Установите файл XML DS на локальный шлюз.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Используйте команду показать диагностическую подпись вызова домой чтобы убедиться, что подпись установлена успешно. Столбец состояния должен иметь значение registered ("зарегистрировано").

Установите диагностические сигнатуры для устранения проблемы

Вы также можете использовать диагностические подписи (DS) для быстрого решения проблем. Инженеры центра технической поддержки Cisco TAC разработали несколько сигнатур, которые позволяют выполнять отладку, необходимую для устранения данной проблемы, обнаружения ее возникновения, сбора правильного набора диагностических данных и автоматической передачи данных в службу технической Cisco TAC . Это избавляет от необходимости вручную проверять появление проблемы и намного упрощает устранение периодических и временных неполадок.

Вы можете использовать Инструмент поиска диагностических сигнатур чтобы найти соответствующие подписи и установить их для самостоятельного решения данной проблемы, или вы можете установить подпись, рекомендованную инженером службы технической поддержки в рамках соглашения о поддержке.

Ниже приводится пример способа поиска и установки диагностической подписи для обнаружения экземпляра системного журнала "%VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC = 1.1.181.1.29.0 "системный журнал и автоматизируйте сбор диагностических данных, выполнив следующие действия.

  1. Настроить другую переменную среды DSds_fsurl_prefix в качестве пути к сервер файлов Cisco TAC (cxd.cisco.com) для загрузки диагностических данных. Имя пользователя в пути к путь к файлу - это номер дела, а пароль - это токен загрузка файла, который можно получить из Менеджер службы поддержки как показано ниже. Токен загрузка файла может быть сгенерирован в Вложения при необходимости в разделе Support Case Manager.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Пример.

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Убедитесь, что SNMP включен с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Мы рекомендуем установить DS 64224 для мониторинга высокой загрузки ЦП в качестве превентивной меры для отключения всех отладок и диагностических сигнатур во время высокой загрузки ЦП . Скачайте DS 64224 с помощью следующих параметров в инструменте поиска подписей диагностики.

    Название поля

    Значение поля

    Платформа

    Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge

    Продукт

    Предприятие CUBE в решении Webex Calling

    Область действия проблемы

    Производительность

    Тип проблемы

    Высокая загрузка ЦП с уведомлением по адрес электронной почты .

  4. Скачайте DS 65095 с помощью следующих параметров в инструменте поиска подписей диагностики.

    Название поля

    Значение поля

    Платформа

    Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge

    Продукт

    Предприятие CUBE в решении Webex Calling

    Область действия проблемы

    Системные журналы

    Тип проблемы

    Системный журнал: %VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC=1.1.181.1.29.0

  5. Скопируйте файлы XML DS в локальный шлюз.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Установите DS ЦП , а затем файл XML DS 65095 в локальном шлюзе.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Убедитесь, что подпись успешно установлена с помощью показать диагностическую подпись для вызова на дом. Столбец состояния должен иметь значение registered ("зарегистрировано").

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Скачано DSes:

    Идентификатор DS

    Имя DS

    Редакция

    Состояние

    Последнее обновление (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Зарегистрировано

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Зарегистрировано

    2020-11-08:00:12:53

Проверка выполнения диагностических сигнатур

В следующей команде столбец «Состояние» команды показать диагностическую подпись вызова домой изменяется на «работает», в то время как локальный шлюз выполняет действие, определенное в подписи. Выход показать статистику диагностической сигнатуры звонка домой Это лучший способ проверить, обнаруживает ли диагностическая сигнатура интересующее событие и выполняет ли действие. В столбце «Запущено / Макс. / Деинсталляция» указывается, сколько раз данная сигнатура инициировала событие, максимальное число раз, которое она определена для обнаружения события, и будет ли сигнатура деинсталлирована после обнаружения максимальное число инициированных событий.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Скачано DSes:

Идентификатор DS

Имя DS

Редакция

Состояние

Последнее обновление (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Зарегистрировано

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Работает

2020-11-08 00:12:53

показать статистику диагностической сигнатуры звонка домой

Идентификатор DS

Имя DS

Инициировано/Макс./Удалить

Среднее время запуска (в секундах)

Максимальное время запуска (в секундах)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

20.01.2015 г.

23.053

23.053

уведомление по электронной почте , которое отправляется во время выполнения диагностической подписи, содержит ключевую информацию, такую как тип проблемы, сведения об устройстве, версия программного обеспечения, текущая конфигурация и выходные данные команды, которые имеют отношение к устранению данной проблемы.

Удалить диагностические сигнатуры

Использование диагностических сигнатур для устранения неполадок обычно определяется для удаления после обнаружения некоторых проблем. Если вы хотите удалить подпись вручную, получите идентификатор DS из вывода показать диагностическую подпись вызова домой и выполните следующую команду:

call-home diagnostic-signature deinstall <DS ID> 

Пример.

call-home diagnostic-signature deinstall 64224 

 

Новые сигнатуры периодически добавляются в средство поиска сигнатур диагностики в зависимости от проблем, наблюдаемых при развертывании. В настоящее время TAC не поддерживает запросы на создание новых пользовательских подписей.

12 октября 2023 г.
Реализация высокой доступности CUBE в качестве локального шлюза

В настоящее время локальный шлюз (LGW) является единственным вариантом предоставления PSTN-доступа на базе локальных ресурсов для клиентов Cisco Webex Calling. Цель этого документа — помочь вам в создании конфигурации локального шлюза с использованием CUBE высокой доступности, активных или резервных CUBE для отработки отказа активных вызовов с сохранением состояния.

Основные сведения

Предварительные условия

Перед развертыванием CUBE HA в качестве локального шлюза для Webex Calling подробно изучите перечисленные ниже понятия.

В инструкциях по настройке, приведенных в этой статье, предполагается наличие выделенной платформы локального шлюза без существующей конфигурации голосовой связи. Если существующее развертывание CUBE Enterprise изменено и также использует функцию локального шлюза для Cisco Webex Calling, обратите особое внимание на применяемую конфигурацию во избежание прерывания существующих потоков вызовов и функций, а также убедитесь в соблюдении требований к проектированию CUBE HA.

Компоненты аппаратного и программного обеспечения

Для CUBE HA как локального шлюза требуется IOS-XE версии 16.12.2 или более поздней и платформа, на которой поддерживаются функции CUBE HA и локального шлюза.


В контексте журналов и команд show в этой статье подразумевается минимальная версия выпуска ПО Cisco IOS-XE 16.12.2, реализованного на vCUBE (CSR1000v).

Справочный материал

Ниже приведены подробные руководства по настройке CUBE HA для различных платформ.

Обзор решения Webex Calling

Cisco Webex Calling представляет собой предложение для совместной работы, в котором предусматривается альтернативное решение с использованием нескольких клиентов на базе облака для телефонной связи с использованием локальной УАТС с несколькими вариантами PSTN для клиентов.

В этой статье рассматривается развертывание локального шлюза (описанное ниже). Магистраль локального шлюза (PSTN на базе локальных ресурсов) в Webex Calling позволяет подключаться к службе PSTN, принадлежащей клиенту. Он также обеспечивает возможность подключения к локальному развертыванию IP-УАТС, например Cisco Unified CM. Все входящие и исходящие мультимедийные взаимодействия в облаке защищены с помощью транспорта TLS для SIP и SRTP.

На рисунке ниже показано развертывание Webex Calling без какой-либо существующей IP-УАТС. Эта схема применима к развертыванию с одним или несколькими веб-сайтами. Конфигурация, описанная в этой статье, основана на этом развертывании.

Избыточность типа Box-to-box второго уровня

При реализации избыточности типа Box-to-box второго уровня с CUBE HA для формирования пары маршрутизаторов (активного и резервного) используется протокол инфраструктуры группы избыточности. Эта пара совместно использует один и тот же виртуальный IP-адрес (VIP) в их соответствующих интерфейсах и постоянно обменивается сообщениями о состоянии. Информация о сеансе CUBE контролируется в пределах этой пары маршрутизаторов, позволяя резервному маршрутизатору немедленно принять на себя все функции по обработке вызовов CUBE, если активный маршрутизатор выходит из строя, обеспечивая сохранение состояния передачи сигналов и мультимедиа.


Контроль распространяется только на подключенные вызовы с передачей пакетов мультимедиа. Вызовы в промежуточном состоянии не проверяются (например, в состоянии попытки дозвона или звонка).

В этой статье под CUBE HA будет подразумеваться избыточность типа Box-to-box (B2B) второго уровня с помощью CUBE высокой доступности (HA) для удержания вызовов с сохранением состояния

Начиная с IOS-XE 16.12.2 CUBE HA можно развернуть в качестве локального шлюза для развертываний магистрали Cisco Webex Calling (локальная PSTN). В этой статье будут рассмотрены конфигурации и аспекты разработки. На этом рисунке показана типичная настройка CUBE HA в качестве локального шлюза для развертывания магистрали Cisco Webex Calling.

Компонент инфраструктуры группы избыточности

Компонент инфраструктуры группы избыточности (RG) обеспечивает поддержку инфраструктуры взаимодействия Box-to-box между двумя CUBE и согласовывает окончательное устойчивое состояние избыточности. Этот компонент также предоставляет приведенные ниже сведения.

  • Протокол, подобный протоколу HSRP, который согласовывает окончательное состояние избыточности для каждого маршрутизатора за счет обмена сообщениями о проверке активности (keepalive) и приветственными сообщениями (hello) между двумя CUBE (посредством интерфейса управления): GigabitEthernet3 на рисунке выше.

  • Механизм контроля и передачи информации с активного на резервный маршрутизатор при проверке состояния сигналов и мультимедиа для каждого вызова (через интерфейс передачи данных): GigabitEthernet3 на рисунке выше.

  • Настройка и управление интерфейсом виртуальных IP-адресов (VIP) для интерфейсов трафика (несколько интерфейсов трафика можно настроить с помощью одной и той же группы RG): GigabitEthernet 1 и 2 рассматриваются как интерфейсы трафика.

Этот компонент RG должен быть специально настроен для поддержки B2B HA голосовой связи.

Управление виртуальными IP-адресами (VIP) для передачи сигналов и мультимедиа

Обеспечение избыточности B2B HA основывается на VIP. VIP и связанные с ним физические интерфейсы в CUBE и CUBE HA должны находиться в той же подсети. Конфигурация VIP и привязка интерфейса VIP к конкретному приложению для голосовой связи (SIP) являются обязательными для поддержки высокой доступности B2B голосовой связи. Внешние устройства, такие как Unified CM, пограничный контроллер сеансов доступа Webex Calling, поставщик услуг или прокси используют VIP в качестве IP-адреса назначения для прохождения вызовов через маршрутизаторы CUBE HA. Таким образом, с позиции Webex Calling пары CUBE HA выступают в качестве одного локального шлюза.

Информация о состоянии сигналов вызовов и сеансах RTP для установленных вызовов контролируется и передается с активного маршрутизатора на резервный. Когда активный маршрутизатор выходит из строя, резервный маршрутизатор переходит в активный режим и продолжает перенаправлять поток RTP, который ранее перенаправлялся первым маршрутизатором.

Данные о вызовах в промежуточном состоянии в момент отработки отказа не будут сохранены после переключения. Например, вызовы, которые еще не были полностью установлены или находятся в процессе изменения с помощью функции перевода или удержания вызова. Установленные вызовы могут быть отключены после переключения.

Для использования CUBE HA в качестве локального шлюза для сохранения состояния вызовов в момент отработки отказа существуют приведенные ниже требования.

  • В CUBE HA не могут одновременно работать TDM или аналоговые интерфейсы

  • Gig1 и Gig2 являются интерфейсами трафика (SIP/RTP), а Gig3 – интерфейсом передачи данных/управления группой избыточности (RG).

  • В одном домене второго уровня могут быть размещены не более двух пар CUBE HA: один с идентификатором группы 1, другой с идентификатором группы 2. При настройке двух пар HA с одинаковым идентификатором группы интерфейсы передачи данных/управления RG должны принадлежать разным доменам второго уровня (VLAN, отдельный коммутатор).

  • Канал порта поддерживается как для интерфейса передачи данных/управления RG, так и для интерфейса трафика.

  • Все данные сигналов/мультимедиа поступают с виртуального IP-адреса и на него.

  • Если выполняется перезагрузка платформы, при использовании CUBE-HA она всегда загружается как резервная.

  • Более младший адрес для всех интерфейсов (Gig1, Gig2, Gig3) должен находиться на той же платформе.

  • Идентификатор интерфейса избыточности (rii) комбинации "пара – интерфейс" должен быть уникальным для одного и того же второго уровня.

  • Конфигурация обоих CUBE должна быть идентичной (включая физическую конфигурацию) и должна быть запущена на одном типе платформы и одинаковой версии IOS-XE.

  • Интерфейсы замыкания на себя не могут использоваться в качестве привязок, поскольку они всегда находятся в состоянии готовности.

  • При использовании нескольких интерфейсов (Gig1, Gig2) трафика (SIP/RTP) требуется настройка отслеживания интерфейса.

  • CUBE-HA не поддерживается при использовании перекрестного кабельного соединения для связывания данных/управления RG (Gig3).

  • Обе платформы должны быть идентичны и подключены с помощью физического коммутатора наряду со всеми аналогичными интерфейсами для работы CUBE высокой доступности, т. е. GE0/0/0 на CUBE-1 и CUBE-2 должен быть прерван на одном и том же коммутаторе и т. д.

  • Не допускается прерывание WAN непосредственно в CUBE или данных HA с обеих сторон.

  • Активное и резервное устройства должны находиться в одном центре обработки данных.

  • Для реализации избыточности (данные/управление RG, Gig3) использование отдельного интерфейса L3 является обязательным. Например, интерфейс, используемый для трафика, не может использоваться для проверки активности и контроля состояния HA.

  • При отработке отказа ранее активный CUBE выполняет перезагрузку (предусмотрено разработкой), сохраняя данные о передаче сигналов мультимедиа.

Настройка избыточности в обоих CUBE

Чтобы использовать виртуальные IP-адреса, избыточность типа Box-to-box второго уровня необходимо настроить на обоих CUBE, которые будут использоваться в паре HA.

1.

Для отслеживания состояния интерфейса настройте его отслеживание на глобальном уровне.

conf t
 track 1 interface GigabitEthernet1 line-protocol
 track 2 interface GigabitEthernet2 line-protocol
 exit
VCUBE-1#conf t
VCUBE-1(config)#track 1 interface GigabitEthernet1 line-protocol
VCUBE-1(config-track)#track 2 interface GigabitEthernet2 line-protocol
VCUBE-1(config-track)#exit
VCUBE-2#conf t
VCUBE-2(config)#track 1 interface GigabitEthernet1 line-protocol
VCUBE-2(config-track)#track 2 interface GigabitEthernet2 line-protocol
VCUBE-2(config-track)#exit

Отслеживание CLI используется в RG для отслеживания состояния интерфейса голосового трафика, чтобы роль активного маршрута была сброшена в случае сбоя интерфейса передачи трафика.

2.

Настройте RG для использования с HA передачи голоса по IP в рамках подрежима избыточности приложения.

redundancy
  application redundancy
   group 1
    name LocalGateway-HA
    priority 100 failover threshold 75
    control GigabitEthernet3 protocol 1
    data GigabitEthernet3
    timers delay 30 reload 60
    track 1 shutdown
    track 2 shutdown
    exit
   protocol 1
    timers hellotime 3 holdtime 10
   exit
  exit
 exit
VCUBE-1(config)#redundancy
VCUBE-1(config-red)#application redundancy
VCUBE-1(config-red-app)#group 1
VCUBE-1(config-red-app-grp)#name LocalGateway-HA
VCUBE-1(config-red-app-grp)#priority 100 failover threshold 75
VCUBE-1(config-red-app-grp)#control GigabitEthernet3 protocol 1
VCUBE-1(config-red-app-grp)#data GigabitEthernet3
VCUBE-1(config-red-app-grp)#timers delay 30 reload 60
VCUBE-1(config-red-app-grp)#track 1 shutdown
VCUBE-1(config-red-app-grp)#track 2 shutdown
VCUBE-1(config-red-app-grp)#exit
VCUBE-1(config-red-app)#protocol 1
VCUBE-1(config-red-app-prtcl)#timers hellotime 3 holdtime 10
VCUBE-1(config-red-app-prtcl)#exit
VCUBE-1(config-red-app)#exit
VCUBE-1(config-red)#exit
VCUBE-1(config)#
VCUBE-2(config)#redundancy
VCUBE-2(config-red)#application redundancy
VCUBE-2(config-red-app)#group 1
VCUBE-2(config-red-app-grp)#name LocalGateway-HA
VCUBE-2(config-red-app-grp)#priority 100 failover threshold 75
VCUBE-2(config-red-app-grp)#control GigabitEthernet3 protocol 1
VCUBE-1(config-red-app-grp)#data GigabitEthernet3
VCUBE-2(config-red-app-grp)#timers delay 30 reload 60
VCUBE-2(config-red-app-grp)#track 1 shutdown
VCUBE-2(config-red-app-grp)#track 2 shutdown
VCUBE-2(config-red-app-grp)#exit
VCUBE-2(config-red-app)#protocol 1
VCUBE-2(config-red-app-prtcl)#timers hellotime 3 holdtime 10
VCUBE-2(config-red-app-prtcl)#exit
VCUBE-2(config-red-app)#exit
VCUBE-2(config-red)#exit
VCUBE-2(config)#

Ниже приведено описание полей, используемых в этой конфигурации.

  • redundancy: вход в режим избыточности.

  • application redundancy: вход в режим конфигурации избыточности приложения.

  • group: вход в режим конфигурации группы избыточности приложения.

  • name LocalGateway-HA: определяет имя группы RG.

  • priority 100 failover threshold 75: задает начальные пороговые значения приоритета и избыточности для RG.

  • timers delay 30 reload 60: настраивает два значения времени для задержки и перезагрузки.

    • Timers delay (Таймер задержки) – это время задержки инициализации группы RG и согласования роли после запуска интерфейса. По умолчанию составляет 30 секунд. Диапазон: 0–10 000 секунд.

    • Reload (Перезагрузка) – это время задержки инициализации группы RG и согласования роли после перезагрузки. По умолчанию составляет 60 секунд. Диапазон: 0–10 000 секунд.

    • Рекомендуется использовать таймеры по умолчанию, хотя их значения можно скорректировать для соответствия любым дополнительными задержками конвергенции сети, которые могут происходить во время загрузки/перезагрузки маршрутизаторов, чтобы гарантировать, что согласование протокола RG происходит после маршрутизации в сеть, в которой выполнена конвергенция к устойчивой точке. Например, если после отработки отказа видно, что новому РЕЗЕРВНОМУ маршрутизатору требуется до 20 секунд, чтобы получить первый пакет RG HELLO от нового АКТИВНОГО маршрутизатора, значит, таймеры следует настроить таким образом: "timers delay 60 reload 120" для учета этой задержки.

  • control GigabitEthernet3 protocol 1: настраивает интерфейс, используемый для обмена сообщениями keepalive и hello между двумя CUBE, а также указывает экземпляр протокола, который будет добавлен к интерфейсу управления, и вводит режим конфигурации протокола избыточности приложения.

  • data GigabitEthernet3: настраивает интерфейс, используемый для контроля и передачи трафика данных.

  • track: отслеживание интерфейсов группы RG.

  • protocol 1: определяет экземпляр протокола, который будет добавлен к интерфейсу управления, и вводит режим конфигурации протокола избыточности приложения.

  • timers hellotime 3 holdtime 10: настраивает два значения времени для параметров hellotime и holdtime.

    • Hellotime: интервал между последовательными сообщениями hello. По умолчанию составляет 3 секунды. Диапазон: от 250 миллисекунд до 254 секунд.

    • Holdtime: интервал между получением сообщения Hello и предположением, что отправляющий маршрутизатор вышел из строя. Это время должно быть больше значения holdtime. По умолчанию составляет 10 секунд. Диапазон: от 750 миллисекунд до 255 секунд.

      Рекомендуется настроить значение таймера holdtime как минимум в 3 раза больше значения таймера hellotime.

3.

Включите избыточность Box-to-box для приложения CUBE. Настройте RG из предыдущего шага в разделе voice service voip. Это позволит приложению CUBE управлять процессом избыточности.

voice service voip
   redundancy-group 1
   exit
VCUBE-1(config)#voice service voip
VCUBE-1(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
VCUBE-1(config-voi-serv)# exit
VCUBE-2(config)#voice service voip
VCUBE-2(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
VCUBE-2(config-voi-serv)# exit

redundancy-group 1: при добавлении и удалении этой команды для вступления в силу обновленной конфигурации требуется перезагрузка. Перезагрузка платформ будет выполнена после применения всей конфигурации.

4.

Настройте интерфейсы Gig1 и Gig2 с учетом их соответствующих виртуальных IP-адресов, как указано ниже, и примените идентификатор интерфейса избыточности (rii).

VCUBE-1(config)#interface GigabitEthernet1
VCUBE-1(config-if)# redundancy rii 1
VCUBE-1(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
VCUBE-1(config-if)# exit
VCUBE-1(config)#
VCUBE-1(config)#interface GigabitEthernet2
VCUBE-1(config-if)# redundancy rii 2
VCUBE-1(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
VCUBE-1(config-if)# exit
VCUBE-2(config)#interface GigabitEthernet1
VCUBE-2(config-if)# redundancy rii 1
VCUBE-2(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
VCUBE-2(config-if)# exit
VCUBE-2(config)#
VCUBE-2(config)#interface GigabitEthernet2
VCUBE-2(config-if)# redundancy rii 2
VCUBE-2(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
VCUBE-v(config-if)# exit

Ниже приведено описание полей, используемых в этой конфигурации.

  • redundancy rii: настройка идентификатора интерфейса избыточности для группы избыточности. Требуется для создания виртуального MAC-адреса (VMAC). Одно и то же значение идентификатора rii должно использоваться в интерфейсе каждого маршрутизатора (АКТИВНОГО и РЕЗЕРВНОГО), имеющего один и тот же VIP.


     

    При наличии нескольких пар B2B в одной локальной сети каждая пара ДОЛЖНА иметь уникальные идентификаторы rii в соответствующих интерфейсах (для предотвращения конфликта). В параметре "show redundancy application group all" должна быть указана верная информация об адресуемой точке и локальном оборудовании.

  • redundancy group 1: связывание интерфейса с группой избыточности, созданной в шаге 2 выше. Настройте группу RG, а также виртуальные IP-адреса, назначенные этому физическому интерфейсу.


     

    Для обеспечения избыточности необходимо использовать другой интерфейс, т. е. интерфейс, используемый для голосового трафика, не может использоваться в качестве интерфейса управления и передачи данных, указанного в шаге 2 выше. В этом примере для передачи данных и управления RG используется интерфейс Gigabit 3.

5

Сохраните конфигурацию первого CUBE и перезагрузите его.

Платформа, перезагруженная последней, всегда будет резервной.

VCUBE-1#wr
Building configuration...
[OK]
VCUBE-1#reload
Proceed with reload? [confirm]

После завершения загрузки VCUBE-1 сохраните конфигурацию VCUBE-2 и перезагрузите ее.

VCUBE-2#wr
Building configuration...
[OK]
VCUBE-2#reload
Proceed with reload? [confirm]
6

Убедитесь в том, что конфигурация Box-to-box работает надлежащим образом. Соответствующие выходные данные выделены жирным шрифтом.

VCUBE-2 перезагружен последним. В соответствии с аспектами разработки, платформа, перезагруженная последней, всегда будет резервной.


VCUBE-1#show redundancy application group all
Faults states Group 1 info:
       Runtime priority: [100]
               RG Faults RG State: Up.
                       Total # of switchovers due to faults:           0
                       Total # of down/up state changes due to faults: 0
Group ID:1
Group Name:LocalGateway-HA
  
Administrative State: No Shutdown
Aggregate operational state: Up
My Role: ACTIVE
Peer Role: STANDBY
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

RG Protocol RG 1
------------------
        Role: Active
        Negotiation: Enabled
        Priority: 100
        Protocol state: Active
        Ctrl Intf(s) state: Up
        Active Peer: Local
        Standby Peer: address 10.1.1.2, priority 100, intf Gi3
        Log counters:
                role change to active: 1
                role change to standby: 1
                disable events: rg down state 0, rg shut 0
                ctrl intf events: up 1, down 0, admin_down 0
                reload events: local request 0, peer request 0

RG Media Context for RG 1
--------------------------
        Ctx State: Active
        Protocol ID: 1
        Media type: Default
        Control Interface: GigabitEthernet3
        Current Hello timer: 3000
        Configured Hello timer: 3000, Hold timer: 10000
        Peer Hello timer: 3000, Peer Hold timer: 10000
        Stats:
            Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
            Authentication not configured
            Authentication Failure: 0
            Reload Peer: TX 0, RX 0
            Resign: TX 0, RX 0
    Standy Peer: Present. Hold Timer: 10000
            Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0

VCUBE-1#

VCUBE-2#show redundancy application group all
Faults states Group 1 info:
       Runtime priority: [100]
               RG Faults RG State: Up.
                       Total # of switchovers due to faults:           0
                       Total # of down/up state changes due to faults: 0
Group ID:1
Group Name:LocalGateway-HA
  
Administrative State: No Shutdown
Aggregate operational state: Up
My Role: STANDBY
Peer Role: ACTIVE
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

RG Protocol RG 1
------------------
        Role: Active
        Negotiation: Enabled
        Priority: 100
        Protocol state: Active
        Ctrl Intf(s) state: Up
        Active Peer: address 10.1.1.2, priority 100, intf Gi3
        Standby Peer: Local
        Log counters:
                role change to active: 1
                role change to standby: 1
                disable events: rg down state 0, rg shut 0
                ctrl intf events: up 1, down 0, admin_down 0
                reload events: local request 0, peer request 0

RG Media Context for RG 1
--------------------------
        Ctx State: Active
        Protocol ID: 1
        Media type: Default
        Control Interface: GigabitEthernet3
        Current Hello timer: 3000
        Configured Hello timer: 3000, Hold timer: 10000
        Peer Hello timer: 3000, Peer Hold timer: 10000
        Stats:
            Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0
            Authentication not configured
            Authentication Failure: 0
            Reload Peer: TX 0, RX 0
            Resign: TX 0, RX 0
    Standy Peer: Present. Hold Timer: 10000
            Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0

VCUBE-2#

Настройка локального шлюза в обоих CUBE

В нашем примере конфигурации используется приведенная ниже информация о магистрали из Control Hub для создания конфигурации локального шлюза на обеих платформах: VCUBE-1 и VCUBE-2. Имя пользователя и пароль для этой настройки приведены ниже.

  • Имя пользователя: Hussain1076_LGU

  • Пароль: lOV12MEaZx

1.

С помощью приведенных ниже команд убедитесь, что для пароля создан ключ конфигурации, прежде чем его можно будет использовать с учетными данными или совместно используемыми секретными кодами. Пароли 6-го типа шифруются с помощью шифра AES и ключа конфигурации, определяемого пользователем.


LocalGateway#conf t
LocalGateway(config)#key config-key password-encrypt Password123
LocalGateway(config)#password encryption aes

Ниже приведена конфигурация локального шлюза, которая будет применяться к обеим платформам на основе параметров Control Hub, указанных выше. Сохраните ее и выполните перезагрузку. Учетные данные SIP-дайджеста из Control Hub выделены жирным шрифтом.


configure terminal
crypto pki trustpoint dummyTp
revocation-check crl
exit
sip-ua
crypto signaling default trustpoint dummyTp cn-san-validate server
transport tcp tls v1.2
end


configure terminal
crypto pki trustpool import clean url
http://www.cisco.com/security/pki/trs/ios_core.p7b
end


configure terminal
voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
    exit
   allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol pass-through g711ulaw
  stun
    stun flowdata agent-id 1 boot-count 4
    stun flowdata shared-secret 0 Password123!
  sip
    g729 annexb-all
    early-offer forced
    end


configure terminal
voice class sip-profiles 200
  rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)"
"sip:\1"
  rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
  rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
  rule 12 request ANY sip-header Contact modify "<sips:(.*)>"
"<sip:\1;transport=tls>"
  rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
  rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
  rule 15 response ANY sip-header Contact modify "<sips:(.*)"
"<sip:\1"
  rule 20 request ANY sip-header From modify ">"
";otg=hussain1076_lgu>"
  rule 30 request ANY sip-header P-Asserted-Identity modify
"sips:(.*)" "sip:\1"


voice class codec 99
  codec preference 1 g711ulaw
  codec preference 2 g711ulaw
  exit

voice class srtp-crypto 200
  crypto 1 AES_CM_128_HMAC_SHA1_80
  exit

voice class stun-usage 200
  stun usage firewall-traversal flowdata
  exit






voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number Hussain5091_LGU username Hussain1076_LGU
password 0 lOV12MEaZx realm Broadworks 
  authentication username Hussain5091_LGU password 0 lOV12MEaZx
realm BroadWorks

  authentication username Hussain5091_LGU password 0 lOV12MEaZx
realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls
  url sips
  error-passthru
  asserted-id pai
  bind control source-interface GigabitEthernet1
  bind media source-interface GigabitEthernet1
  no pass-thru content custom-sdp
  sip-profiles 200
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com
  privacy-policy passthru


voice class tenant 100
  session transport udp
  url sip
  error-passthru
  bind control source-interface GigabitEthernet2
  bind media source-interface GigabitEthernet2
  no pass-thru content custom-sdp

voice class tenant 300
  bind control source-interface GigabitEthernet2
  bind media source-interface GigabitEthernet2
  no pass-thru content custom-sdp
  

voice class uri 100 sip
 host ipv4:198.18.133.3

voice class uri 200 sip
 pattern dtg=hussain1076.lgu



dial-peer voice 101 voip
 description Outgoing dial-peer to IP PSTN
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:198.18.133.3
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
 no vad

dial-peer voice 201 voip
 description Outgoing dial-peer to Webex Calling
 destination-pattern BAD.BAD
 session protocol sipv2
 session target sip-server
 voice-class codec 99
 voice-class stun-usage 200
 no voice-class sip localhost
 voice-class sip tenant 200
 dtmf-relay rtp-nte
 srtp
 no vad


voice class dpg 100
 description Incoming WebexCalling(DP200) to IP PSTN(DP101)
 dial-peer 101 preference 1

voice class dpg 200
 description Incoming IP PSTN(DP100) to Webex Calling(DP201)
 dial-peer 201 preference 1





dial-peer voice 100 voip
 desription Incoming dial-peer from IP PSTN
 session protocol sipv2
 destination dpg 200
 incoming uri via 100
 voice-class codec 99
 voice-class sip tenant 300
 dtmf-relay rtp-nte
 no vad

dial-peer voice 200 voip
 description Incoming dial-peer from Webex Calling
 session protocol sipv2
 destination dpg 100
 incoming uri request 200
 voice-class codec 99
 voice-class stun-usage 200
 voice-class sip tenant 200
 dtmf-relay rtp-nte
 srtp
 no vad

end

copy run start

Чтобы отобразить выходные данные команды Show, выполнена перезагрузка VCUBE-2, а затем VCUBE-1. Таким образом, VCUBE-1 установлен как резервный CUBE, а VCUBE-2 как активный CUBE

2.

В любой отдельный момент времени только одна платформа будет поддерживать активную регистрацию в качестве локального шлюза с пограничным контроллером сеансов доступа к Webex Calling. Просмотрите выходные данные приведенных ниже команд Show.

show redundancy application group 1

показать состояние регистрации sip ua


VCUBE-1#show redundancy application group 1
Group ID:1
Group Name:LocalGateway-HA

Administrative State: No Shutdown
Aggregate operational state : Up
My Role: Standby
Peer Role: ACTIVE
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: STANDBY HOT
         Peer RF state: ACTIVE

VCUBE-1#show sip-ua register status
VCUBE-1#

VCUBE-2#show redundancy application group 1
Group ID:1
Group Name:LocalGateway-HA

Administrative State: No Shutdown
Aggregate operational state : Up
My Role: ACTIVE
Peer Role: STATUS
Peer Presence: Yes
Peer Comm: Yes
Peer Progression Started: Yes

RF Domain: btob-one
         RF state: ACTIVE
         Peer RF state: STANDBY HOT

VCUBE-2#show sip-ua register status

Tenant: 200
--------------------Registrar-Index  1 ---------------------
Line                           peer       expires(sec) reg survival P-Associ-URI
============================== ========== ============ === ======== ============
Hussain5091_LGU                -1          48          yes normal
VCUBE-2#

В приведенных выше выходных данных видно, что VCUBE-2 является активным локальным шлюзом, поддерживающим регистрацию с пограничным контроллером сеансов доступа Webex Calling, в то время как выходные данные параметра "show sip-ua register status" остались незаполненными для VCUBE-1

3.

Теперь включите приведенные ниже параметры отладки в VCUBE-1


VCUBE-1#debug ccsip non-call
SIP Out-of-Dialog tracing is enabled
VCUBE-1#debug ccsip info
SIP Call info tracing is enabled
VCUBE-1#debug ccsip message
4.

Выполните имитацию отработки отказа. Для этого введите в активном локальном шлюзе (в данном случае это VCUBE-2) приведенную ниже команду.


VCUBE-2#redundancy application reload group 1 self

Переключение с АКТИВНОГО на РЕЗЕРВНЫЙ локальный шлюз происходит в сценариях, приведенных ниже (кроме перечисленных выше CLI).

  • При перезагрузке АКТИВНОГО маршрутизатора

  • При выключении/включении АКТИВНОГО маршрутизатора

  • При выключении любого настроенного с учетом RG интерфейса АКТИВНОГО маршрутизатора, для которого включено отслеживание

5

Проверьте, зарегистрирован ли VCUBE-1 с пограничным контроллером сеансов доступа Webex Calling. Перезагрузка VCUBE-2 уже должна быть выполнена.


VCUBE-1#show sip-ua register status

Tenant: 200
--------------------Registrar-Index  1 ---------------------
Line                           peer       expires(sec) reg survival P-Associ-URI
============================== ========== ============ === ======== ============
Hussain5091_LGU                -1          56          yes normal
VCUBE-1#

VCUBE-1 теперь является активным локальным шлюзом.

6

Просмотрите соответствующий журнал отладки в VCUBE-1, отправляющий регистрацию SIP в Webex Calling С ПОМОЩЬЮ виртуального IP-адреса и получающий сообщение "200 OK".


VCUBE-1#show log

Jan 9 18:37:24.769: %RG_MEDIA-3-TIMEREXPIRED: RG id 1 Hello Time Expired.
Jan 9 18:37:24.771: %RG_PROTCOL-5-ROLECHANGE: RG id 1 role change from Standby to Active
Jan 9 18:37:24.783: %VOICE_HA-2-SWITCHOVER_IND: SWITCHOVER, from STANDBY_HOT to ACTIVE state.
Jan 9 18:37:24.783: //-1/xxxxxxxxxxxx/SIP/Info/info/4096/sip_ha_notify_active_role_event: Received notify active role event

Jan 9 18:37:25.758: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
Sent:
REGISTER sip: 40462196.cisco-bcld.com:5061 SIP/2.0
Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK0374
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
Date: Thu, 09 Jan 2020 18:37:24 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
User-Agent: Cisco-SIPGateway/IOS-16.12.02
Max-Forwards: 70
Timestamp: 1578595044
CSeq: 2 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
Expires: 240
Supported: path
Content-Length: 0
Jan 9 18:37:25.995: //-1/000000000000/SIP/Msg/ccsipDisplayMsg:
Received:
SIP/2.0 401 Unauthorized
Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK0374;rport=4742
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1324701502-1578595045969
Date: Thu, 09 Jan 2020 18:37:24 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
Timestamp: 1578595044
CSeq: 2 REGISTER
WWW-Authenticate; DIGEST realm="BroadWorks",qop="auth",nonce="BroadWorksXk572qd01Ti58zliBW",algorithm=MD5
Content-Length: 0
Jan 9 18:37:26.000: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg:
Sent:
REGISTER sip:40462196.cisco-bcld.com:5061 SIP/2.0
Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK16DC
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>
Date: Thu, 09 Jan 2020 18:37:25 GMT
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
User-Agent:Cisco-SIPGateway/IOS-16.12.02
Max-Forwards: 70
Timestamp: 1578595045
CSeq: 3 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>
Expires: 240
Supported: path
Authorization: Digest username="Hussain1076_LGU",realm="BroadWorks",uri="sips:40462196.cisco-bcld.com:5061",response="b6145274056437b9c07f7ecc08ebdb02",nonce="BroadWorksXk572qd01Ti58z1iBW",cnonce="3E0E2C4D",qop=auth,algorithm=MD5,nc=00000001
Content-Length: 0
Jan 9 18:37:26.190: //1/000000000000/SIP/Msg/ccsipDisplayMsg:

Received:
SIP/2.0 200 OK
Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK16DC;rport=4742
From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189
To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1897486570-1578595-46184
Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97
Timestamp: 1578595045
CSeq: 3 REGISTER
Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>;expires=120;q=0.5
Allow-Events: call-info,line-seize,dialog,message-summary,as-feature-event,x-broadworks-hoteling,x-broadworks-call-center-status,conference
Content-Length: 0
30 сентября 2022 г.
Настройка Unified CM для Webex Calling

При добавлении местоположений с включенной функцией Webex Calling к существующему развертыванию, в котором Unified CM является локальным решением для управления вызовами, а также при необходимости прямого набора между телефонами, зарегистрированными в Unified CM, и телефонами в местоположениях Webex Calling может потребоваться интеграция с Unified CM.

Настройка профиля безопасности магистрали SIP для магистрали к локальному шлюзу

В случаях, когда локальный шлюз и шлюз PSTN находятся на одном устройстве, в Unified CM должна быть включена возможность различения двух типов трафика (вызовов от Webex и от PSTN), которые поступают из одного устройства, и применения дифференцированных классов обслуживания этих типов вызовов. Эта дифференцированная обработка вызовов достигается за счет выделения двух магистралей между Unified CM и объединенным устройством локального шлюза и шлюза PSTN, т. е. требуется наличие разных портов прослушивания SIP для двух магистралей.

Создайте выделенный профиль безопасности магистрали SIP для магистрали локального шлюза с указанными ниже настройками.

Настройка Значение
Имя Уникальное имя, например Webex
Описание Осмысленное описание, например профиль безопасности магистрали SIP Webex
Входящий порт Должен совпадать с портом, используемым в конфигурации локального шлюза для входящего и исходящего трафика Webex: 5065

Настройка профиля SIP для магистрали локального шлюза

Создайте выделенный профиль SIP для магистрали локального шлюза с указанными ниже настройками.

Настройка Значение
Имя Уникальное имя, например Webex
Описание Осмысленное описание, например профиль SIP Webex
Включение проверки ПАРАМЕТРОВ для отслеживания состояния назначений для магистралей с типом службы "Нет (по умолчанию)" Выбрано

Создание области поиска вызовов для вызовов из Webex

Создайте область поиска для вызовов, инициированных Webex, с указанными ниже настройками.

Настройка Значение
Имя Уникальное имя, например Webex
Описание Осмысленное описание, например область поиска Webex Calling
Выбранные разделы

DN (номера по каталогу в формате +E.164)

ESN (сокращенный набор номера для связи между объектами)

PSTNInternational (PSTN-доступ)

onNetRemote (полученные назначения GDPR)


 

Последний раздел onNetRemote используется только в среде с несколькими кластерами, в которой обмен информацией о маршрутизации осуществляется между кластерами Unified CM с помощью службы межкластерного поиска (ILS) или глобальной репликации плана набора (GDPR).

Настройка магистрали SIP для входящих и исходящих вызовов Webex

Создайте магистраль SIP для входящих и исходящих вызовов Webex через локальный шлюз с указанными ниже настройками.

Настройка Значение
Информация об устройстве
DeviceName Уникальное имя, например Webex
Описание Осмысленное описание, например магистраль SIP Webex
Выполнение на всех активных узлах Unified CM Выбрано
Входящие вызовы
Calling Search Space (Область поиска вызовов) Предварительно заданная область поиска вызовов: Webex
Область поиска вызовов с автоматической альтернативной маршрутизацией (AAR) Область поиска вызовов с доступом только к шаблонам маршрутов PSTN: PSTNReroute
Информация о SIP
Адрес назначения IP-адрес локального шлюза CUBE
Порт назначения 5060
Профиль безопасности магистрали SIP Предварительно заданный: Webex
Профиль SIP Предварительно заданный: Webex

Настройка группы маршрутов для Webex

Создайте группу маршрутов с указанными ниже настройками.

Настройка Значение
Информация о группе маршрутов
Название группы маршрутов Уникальное имя, например Webex
Выбранные устройства Ранее настроенная магистраль SIP: Webex

Настройка списка маршрутов для Webex

Создайте список маршрутов с указанными ниже настройками.

Настройка Значение
Информация о списке маршрутов
Имя Уникальное имя, например RL_Webex
Описание Осмысленное описание, например список маршрутов для Webex
Выполнение на всех активных узлах Unified CM Выбрано
Информация об участниках списка маршрутов
Выбранные группы Только предварительно заданная группа маршрутов: Webex

Создание раздела для назначений Webex

Создайте раздел для назначений Webex с указанными ниже настройками.

Настройка Значение
Информация о списке маршрутов
Имя Уникальное имя, например Webex
Описание Осмысленное описание, например раздел Webex

Что делать дальше

Убедитесь, что этот раздел добавлен во все области поиска вызовов, которые должны иметь доступ к назначениям Webex. Для маршрутизации вызовов из PSTN в Webex этот раздел необходимо добавить в область поиска вызовов, которая используется в качестве области поиска входящих вызовов на магистралях PSTN.

Настройка шаблонов маршрутов для назначений Webex

Настройте шаблоны маршрутов для каждого диапазона DID на Webex с указанными ниже настройками.

Настройка Значение
Шаблон маршрута Полный шаблон +E.164 для диапазона DID в Webex с начальным символом "\". Пример. \+140855501XX.
Route Partition (Раздел маршрута) Webex
Список маршрутов/шлюзов RL_Webex
Срочный приоритет Выбрано

Настройка нормализации сокращенного набора номера для связи между объектами в Webex

Если в Webex требуется сокращенный набор номера для связи между объектами, настройте шаблоны нормализации для каждого диапазона ESN в Webex с указанными ниже настройками.

Настройка Значение
Шаблон трансляции Шаблон ESN для диапазона ESN в Webex. Пример. 80121XX
Раздел Webex
Описание Осмысленное описание, например шаблон нормализации Webex
Использование области поиска вызовов отправителя Выбрано
Срочный приоритет Выбрано
Не дожидаться межсерийного интервала при последующих переходах Выбрано
Маска преобразования вызываемого абонента Маска для нормализации номера в формате +E.164. Пример. +140855501XX
25 января 2024 г.
Настройка и управление пользователями Webex Calling

Чтобы пользователи смогли воспользоваться преимуществами служб вызовов Webex Calling, их необходимо добавить в Control Hub. Количество пользователей, которое необходимо добавить, будет определять способ их добавления в Control Hub. Можно вручную добавить каждого пользователя по адресу электронной почты или добавить одновременно несколько пользователей с помощью файла CSV. Выбор за вами.

27 марта 2024 г.
Настройка устройств для вызовов Webex Call и управление ими

В Control Hub можно назначать устройства для пользователей и рабочих пространств и управлять ими. Выберите вариант добавления с помощью MAC-адреса или создания кода активации, который затем необходимо будет ввести на устройстве.

С помощью Control Hub можно назначать устройства пользователям для личного использования.

Перечисленные здесь устройства поддерживают Webex Calling. Хотя все эти устройства можно добавить с помощью MAC-адреса, с помощью кода активации можно зарегистрировать только следующее подмножество:

  • Многоплатформенные телефоны Cisco IP Phone 6800 Series (телефоны для аудиовызовов: 6821, 6841, 6851, 6861, 6871)

  • Многоплатформенные IP-телефоны Cisco серии 7800 (телефоны для аудиовызовов: 7811, 7821, 7841, 7861)

  • Многоплатформенные IP-телефоны Cisco серии 8800 (телефоны для аудиовызовов: 8811, 8841, 8851, 8861)

  • Многоплатформенные IP-телефоны Cisco серии 8800 (телефоны для видеозвонков: 8845, 8865)

  • Cisco IP Conference Phone 7832 и 8832

  • Cisco Video Phone 8875


 

Что касается устройств DECT , только базовые устройства DECT (не телефоны DECT ) доступны для назначения в Control Hub . После назначения пользователю базового устройства необходимо вручную выполнить сопряжение трубки DECT с этим базовым устройством. Дополнительную информацию см. в статье Подключение трубки к базовой станции.

1.

В окне просмотра информации о клиенте в https://admin.webex.com перейдите к Управление > Устройства > Добавить устройство.

Также можно добавить устройство пользователю в разделе "Пользователи", перейдя по ссылке Управление > Пользователи > выберите пользователя Устройства > Добавить устройство.
2.

Выберите Личное использование , чтобы назначить устройство пользователю, а затем нажмите Далее.

3.

Введите имя пользователя или фактическое имя владельца телефона, выберите пользователя в результатах и нажмите Далее.

4.

Выберите IP-телефон Cisco и щелкните Далее.

5

Выберите устройство в раскрывающемся списке и нажмите Далее.

6

Выберите один из приведенных ниже параметров и нажмите Сохранить.

  • С помощью кода активации. Выберите этот параметр, чтобы создать код активации, который можно предоставить владельцу устройства. 16-значный код активации должен быть вручную введен владельцем на устройстве.

     

    Для отображения экрана кода активации на многоплатформенном телефоне должно быть установлено микропрограммное обеспечение версии 11.2.3MSR1 или последующей. Для обновления микропрограммного обеспечения телефона пользователям необходимо перейти на сайт https://upgrade.cisco.com/MPP_upgrade.html.

  • С помощью MAC-адреса. Выберите этот параметр, если вы знаете MAC-адрес устройства. MAC-адрес телефона должен быть уникальным. Если вы введете MAC-адрес телефона, который уже зарегистрирован, или допустите ошибку при вводе номера, отобразится сообщение об ошибке.

 

При использовании сторонних устройств могут применяться ограничения.

Если выбран вариант создания кода активации для устройства, но этот код еще не использовался, то состояние этого устройства в разделе Устройства назначенного пользователя и в списке основных устройств в Control Hub будет прочитано как Активация. Имейте в виду, что обновление статуса устройства может занять до 10 минут. Control Hub .

Информацию об изменении назначенных пользователю устройств или управлении ими см. в разделе Управление устройством для пользователя .

В рабочее время пользователи могут встречаться в различных помещениях, таких как столовая, холл или комната для совещаний. Вы можете настроить устройства Cisco Webex в совместном доступе, расположенные в таких рабочих пространствах, добавить службы, а затем посмотреть, как проходит совместная работа.

Основной принцип устройств рабочих пространств – устройство назначается не определенному пользователю, а физическому местоположению, что обеспечивает его совместное использование.

Перечисленные устройства поддерживают Webex Calling. Хотя большинство этих устройств могут быть зарегистрированы с помощью MAC-адреса, используя код активации можно зарегистрировать только перечисленные ниже.

  • Многоплатформенные IP-телефоны Cisco серии 6800 (телефоны для аудиовызовов: 6821, 6841, 6851)

  • Многоплатформенные IP-телефоны Cisco серии 7800 (телефоны для аудиовызовов: 7811, 7821, 7841, 7861)

  • Многоплатформенные IP-телефоны Cisco серии 8800 (телефоны для аудиовызовов: 8811, 8841, 8851, 8861)

  • Многоплатформенные IP-телефоны Cisco серии 8800 (телефоны для видеозвонков: 8845, 8865)

  • Cisco IP Conference Phone 7832 и 8832

1.

В окне просмотра информации о клиенте в https://admin.webex.com перейдите к Управление > Устройства > Добавить устройство.

Также можно добавить устройство в новое рабочее пространство из раздела "Устройства", перейдя по ссылке Управление > Рабочие пространства > Добавить рабочее пространство.
2.

Выберите Совместное использование > Новое рабочее пространство.

3.

Введите название рабочего пространства (например, название физического помещения), выберите тип помещения и добавьте емкость. Затем щелкните Далее.


 

Название рабочего пространства не может быть длиннее 30 символов и не может содержать символы %, #, <, >, /, \ и ".

4.

Выберите IP-телефон Cisco и щелкните Далее.

5

В раскрывающемся списке выберите тип устройства и нажмите Далее.

6

Выберите, следует ли зарегистрировать телефон с помощью кода активации (если этот параметр отображается) или MAC-адреса, а затем нажмите Далее.

Если вы решите зарегистрировать устройство с помощью кода активации, код будет отправлен по электронной почте назначенному администратору местоположения.

Для Webex Calling в рабочее пространство можно добавить только один совместно используемый телефон.

В телефоне Cisco IP Conference Phone 7832 некоторые программные клавиши могут быть недоступны. Чтобы использовать полный набор программных клавиш, рекомендуется назначить этот телефон пользователю.

7.

Щелкните службу вызовов и выберите подписку, которую необходимо назначить рабочему пространству.

8

Назначьте Местоположение и Номер телефона (определяемый выбранным местоположением), а затем щелкните Сохранить. Также предусмотрен параметр для назначения добавочного номера.


 
Информацию об изменении устройств, назначенных рабочему пространству, или управлении ими см. в разделе Управление устройством для рабочего пространства .

Чтобы повторно использовать телефон, назначенный одному пользователю или рабочему пространству Webex Calling , другому пользователю или рабочему пространству Webex Calling, выполните следующие действия.

1.

С точки зрения клиента вhttps://admin.webex.com, перейдите в пользовательскую / рабочую область, в которой в настоящее время назначено устройство.

Вы можете переназначить устройство в следующих случаях:

  1. Если вы хотите удалить пользователя, выберите Удалить пользователя / рабочую область для удаления пользователя / рабочего пространства и связанных устройств.

  2. Если вы хотите удалить устройство, выберите Устройства и выберите устройство для удаления.

2.

На телефоне перейдите в меню настроек и выполните следующие действия, чтобы переназначить телефон.

  1. Выбрать Администрирование устройства тогда Сброс до заводских настроек .

  2. Телефон перезагружается. По завершении перезагрузки на телефоне отобразится экран кода активации.

  3. Теперь телефон готов к переназначению.

3.

Следуйте инструкциям в Добавить и назначить телефон пользователю или Добавить телефон в новое рабочее пространство для назначения или добавления телефона пользователю / рабочему пространству.

4.

При добавлении устройства в Control Hub выполните на телефоне следующие действия:

  1. Для кода активации:

    Введите код активации. Телефон перезагружается и переходит к новому пользователю / рабочему пространству.

  2. Для MAC-адрес:

    Введите # 000 на экране кода активации, телефон будет повторно загружен с помощью функции Webex Calling и будет адаптирован к новому пользователю / рабочему пространству.

Когда люди на работе, они собираются во многих рабочих пространствах, таких как столовые, холлы и конференц-залы. Вы можете настроить устройства Cisco Webex в совместном доступе, расположенные в таких рабочих пространствах, добавить службы, а затем посмотреть, как проходит совместная работа.

Ключевой принцип устройства Workspaces заключается в том, что оно не назначается конкретному пользователю, а является физическое местоположение, обеспечивающим совместное использование.

Перечисленные здесь устройства поддерживают Webex Calling.

1.

В окне просмотра информации о клиенте в https://admin.webex.com перейдите к Управление > Устройства > Добавить устройство.

Также можно добавить устройство в новое рабочее пространство из раздела "Устройства", перейдя по ссылке Управление > Рабочие пространства > Добавить рабочее пространство.
2.

Выберите Совместное использование > Новое рабочее пространство.

3.

Введите название рабочего пространства (например, название физической комнаты), выберите тип комнаты и добавьте емкость. Затем щелкните Далее.

4.

Выберите устройство для совместной работы Cisco и нажмите Далее.

Устройство для совместной работы Cisco включает Cisco Webex Room или настольное устройство, включая Cisco Webex Board.

5

Выберите одну из приведенных ниже служб и нажмите Далее.

  • Вызов в Webex (вызов "1 на 1", не PSTN) . Пользователи могут совершать вызовы только в приложении Webex или протоколе установления сеанса Webex (SIP) с помощью SIP-адреса (например, username@example.calls.webex.com).
  • Cisco Webex Calling . Помимо возможности совершать и принимать вызовы в приложении Webex и SIP, пользователи в этом рабочем пространстве могут использовать устройство для совершения и приема телефонных вызовов в рамках плана нумерации Webex Calling. Например, вы можете позвонить своему коллеге, набрав номер телефона 555-555-5555, добавочный номер 5555 или SIP -адрес username@example.webex.com, но вы также можете позвонить в местную пиццерию.
6

Если вы выбрали службу Cisco Webex Calling , выберите подписку, которую необходимо назначить рабочему пространству.

7.

Назначьте местоположение, номер телефона (определяемый выбранным местоположением), добавочный номер, а затем щелкните Сохранить.

8

Активируйте устройство с помощью предоставленного кода. Код активации можно скопировать, отправить по электронной почте или распечатать.

Чтобы назначить пользователям и рабочим пространствам несколько устройств, можно заполнить файл CSV необходимой информацией и активировать эти устройства всего за несколько простых шагов.

Перечисленные здесь устройства поддерживают Webex Calling. Все устройства можно зарегистрировать с помощью MAC-адреса, однако зарегистрируйте следующий поднабор устройств с помощью кода активации:

  • Многоплатформенные IP-телефоны Cisco серии 6800 (телефоны для аудиовызовов: 6821, 6841, 6851)

  • Многоплатформенные IP-телефоны Cisco серии 7800 (телефоны для аудиовызовов: 7811, 7821, 7841, 7861)

  • Многоплатформенные IP-телефоны Cisco серии 8800 (телефоны для аудиовызовов: 8811, 8841, 8851, 8861)

  • Многоплатформенные IP-телефоны Cisco серии 8800 (телефоны для видеозвонков: 8845, 8865)

  • Cisco IP Conference Phone 7832 и 8832

  • Cisco Video Phone 8875

1.

В окне просмотра информации о клиенте в https://admin.webex.com перейдите к Управление > Устройства > Добавить устройство > Несколько телефонов Cisco IP.

2.

Выберите один из приведенных ниже параметров и щелкните Скачать.

  • Пользователи в моей организации. Можно получить список всех пользователей в вашей организации и связанные с ними атрибуты, чтобы не приходилось вручную искать каждого пользователя.
  • Рабочие пространства в моей организации. Можно получить список всех рабочих пространств в вашей организации и связанных с ними атрибутов, чтобы не приходилось вручную искать каждое рабочее пространство.
  • Добавить шаблон образца устройства. С помощью доступного шаблона можно ввести такие сведения, как имена пользователей, тип (укажите, является ли это пользователем или рабочим пространством), MAC-адреса и модели устройств.
Для подготовки файла CSV можно использовать следующую таблицу.

 
Следующие поля являются обязательными при назначении устройства пользователям и рабочим пространствам Webex Calling.
  • Для пользователей. Имя пользователя, тип, тип устройства и модель, если тип устройства является IP.
  • Для рабочего пространства: Имя пользователя, тип, номер телефона или добавочный номер, рабочее пространство Webex Calling [имя подписки], тип устройства и модель, если типом устройства является IP.

Название столбцаОписаниеПоддерживаемое значение

Имяпользователя

Чтобы назначить устройство пользователю, введите адрес электронной почты пользователя.


 
Не вводите идентификатор пользователя или его имя.

Чтобы назначить устройство рабочему пространству, введите имя рабочего пространства.


 
Если вы войдете в еще не существующее рабочее пространство, оно будет создано автоматически.

Пример адреса электронной почты пользователя: test@example.com

Пример названия рабочего пространства: Комната для отдыха

Тип

Введите соответствующий тип в качестве пользователя или рабочего пространства.

USER

РАБОЧЕЕ МЕСТО

Номер телефона

Введите номер телефона.

Пример. +12815550100

Расширение

Введите добавочный номер.

Пример. 00-999999

Тип устройства

Введите тип устройства.

Чтобы использовать любые многоплатформенные телефоны, устройства ATA или DECT с Webex Calling, введите IP-адрес.

Чтобы создать новые рабочие пространства с устройствами RoomOS, введите WEBEX или WEBEX_CALLING в зависимости от желаемого параметра вызовов

Модель

Введите модель устройства, если типом устройства является IP.

Пример модели устройства: Cisco 7841, Cisco 8851 и так далее

MAC-адрес

Введите MAC-адрес устройства.

Если поле MAC-адреса оставить пустым, будет создан код активации.


 
Используйте коды активации для устройств RoomOS.

Пример MAC-адреса: 001A2B3C4D5E

Местоположение

Введите имя пользователя или местоположение рабочего пространства.

Пример. Сан-Хосе

План вызова

Введите TRUE, чтобы включить план Cisco Calling для недавно добавленного рабочего пространства.

Эта функция не работает для пользователей, существующих рабочих пространств и рабочих пространств с неподдерживаемым местоположением.

TRUE

FALSE

Рабочее пространство Webex Calling [идентификатор подписки]

Укажите подписку, которая будет использоваться для создания рабочих пространств вызовов общего назначения.

Каждая подписка с лицензией рабочего пространства имеет соответствующий столбец. Для рабочего пространства необходимо назначить только одну подписку. Введите TRUE в соответствующем столбце.

Также можно перенести рабочие пространства из одной подписки в другую. Для передачи введите FALSE в столбце исходной подписки и TRUE в столбце целевой подписки.


 
Рекомендуется использовать недавно созданный шаблон для подготовки файла импорта CSV, поскольку он будет содержать точную информацию об активных подписках на лицензии рабочих пространств.

TRUE

FALSE


 
Эти поля «Номер телефона» и «Добавочный номер» ранее назывались «Номер по каталогу» и «Прямая линия»; названия этих столбцов продолжают поддерживаться в течение короткого времени.

 
Рекомендуется указывать в файле CSV не более 1000 устройств. Чтобы добавить более 1000 устройств, используйте второй файл CSV.
3.

Заполните таблицу.

4.

Загрузите файл CSV, перетащив его или щелкнув Выбрать файл.

5

Если MAC-адрес пуст, можно выбрать место отправки кода активации.

  • Предоставление ссылки. Код активации будет добавлен в файл CSV. После импорта на экране состояния импорта появится ссылка для скачивания файла кода активации.
  • Код активации по адрес электронной почты - Если устройство предназначено для рабочей области, код активации будет отправлен вам как администратору. Если устройство предназначено для пользователя, код активации будет отправлен пользователю по электронной почте.

Вы или пользователь должны ввести код активации на устройстве для его активации.

6

Нажмите Отправить.

Отображает обновленное состояние, когда устройства становятся активными.

 

На многоплатформенных устройствах должно быть установлено микропрограммное обеспечение версии 11.2.3MSR1 или более поздней версии, чтобы пользователи могли ввести код активации на своем устройстве. Информацию о модернизации микропрограммного обеспечения телефона см. в этой статье.

Если вы хотите просмотреть список устройств, назначенных пользователям и рабочим пространствам, вы можете экспортировать файл CSV.

В окне просмотра информации о клиенте на https://admin.webex.com перейдите в раздел Устройства.

Выберите несколько устройств из списка устройств и выберите Экспорт вариант. Вы можете выбрать поля для включения в файл CSV и экспортировать содержимое в локальную папку.


 

Поля, отображаемые в файл CSV, зависят от подключения устройства к платформе. Таким образом, некоторые поля недоступны в выходном файле.

Вы можете добавить, удалить, перезагрузить, проверить активацию или создать новый код активации для устройств, которые назначены пользователям в вашей организации. Это может быть полезно для просмотра и управления устройствами на экране пользователя, когда это необходимо.

1.

В окне просмотра информации о клиенте на веб-сайте перейдите в раздел Управление > Пользователи.https://admin.webex.com

2.

Выберите пользователя и щелкните Устройства.

3.

Чтобы добавить устройство для этого пользователя, щелкните Добавить устройство.


 
Если пользователю уже назначено устройство и необходимо добавить другое устройство, щелкните Действие > Добавить устройство.

Дополнительную информацию о добавлении устройства пользователю см. в разделе Добавление телефонов к пользователю .

4.

Чтобы изменить добавленное устройство, выберите его название.

Перейдите на страницу "Устройства". Здесь можно просматривать и редактировать параметры устройства, удалять и перезагружать устройства, а также создавать для устройства новый код активации, если это возможно. Дополнительные сведения о настройке параметров телефона см. в статье Настройка и обновление параметров телефона.

5

Если устройство, добавленное к пользователю, Webex , то параметр Webex Aware отображается под устройствами, как показано на схеме. Webex Aware означает, что устройство подключено к платформе Webex и имеет доступ к функциям Webex , поддерживаемым телефоном.

6

Щелкните Действия для управления устройством. Действия помогают применить изменения конфигурации или обновить микропрограммное обеспечение для устройств MPP.

На вкладке Действия доступны следующие параметры для устройства с поддержкой Webex :
  • Применить изменения - выдает запрос на загрузку и применение изменений к конфигурации.
  • Перезагрузка - выдает запрос на принудительную перезагрузку устройства и загрузку текущей конфигурации.
  • Сообщить о проблеме - выдает запрос к устройству для создания и загрузки PRT в облако.
  • Удалить - удаляет устройство, указанное в списке для пользователя.

Добавлять устройства и управлять ими можно непосредственно в профиле рабочего пространства. К устройствам рабочего пространства могут относиться устройства ATA, например факсы. Также можн настроить устройство рабочего пространства в качестве организатора резервирования рабочего места. Для получения дополнительной информации об отелях см .: Размещение в Cisco Webex Control Hub .

1.

В окне просмотра информации о клиенте в https://admin.webex.com перейдите к Управление > Рабочие пространства.

2.

Выберите рабочее пространство, которое нужно изменить.

3.

Чтобы добавить устройство, щелкните Добавить устройство на плитке Устройства .

Дополнительную информацию о добавлении устройств в рабочее пространство см. в разделе Добавление телефона в новое рабочее пространство .

4.

Чтобы изменить добавленное устройство, выберите его название.

Перейдите на страницу "Устройства". Здесь можно просматривать и редактировать параметры устройства, удалять и перезагружать устройство, а также включать функцию использования устройства в качестве организатора резервирования рабочего места. Дополнительные сведения о настройке параметров телефона см. в статье Настройка и обновление параметров телефона.

5

Если устройство, добавленное в рабочую область, Webex , то параметр Webex Aware отображается под устройствами, как показано на схеме. Webex Aware означает, что устройство подключено к платформе Webex и имеет доступ к функциям Webex , которые поддерживаются телефоном.

6

Щелкните Действия для управления устройством. Действия помогают применить изменения конфигурации или обновить микропрограммное обеспечение для устройств MPP.

На вкладке Действия доступны следующие параметры для устройства с поддержкой Webex :
  • Применить изменения - выдает запрос на загрузку и применение изменений к конфигурации.
  • Перезагрузка - выдает запрос на принудительную перезагрузку устройства и загрузку текущей конфигурации.
  • Сообщить о проблеме - выдает запрос к устройству для создания и загрузки PRT в облако.
  • Удалить - удаляет устройство, указанное в списке для пользователя.

Общий индикация линии позволяет добавлять линии на основное устройство пользователя и изменять порядок их отображения. Эта функция позволяет пользователю принимать и совершать вызовы на добавочный номер другого пользователя, используя свой собственный телефон. Примером появления на общая линия доступа является помощник руководителя, который хочет совершать и принимать вызовы с линии начальника. Кроме того, внешний вид линий общего использования может относиться к другому экземпляру основной линии пользователя.

Максимальный предел конфигурации - 35 устройств для каждого номер телефона пользователя, включая настольное или мобильное приложение пользователя. К телефону рабочего пространства можно добавить дополнительные линии, но нельзя добавить телефон рабочего места в качестве общая линия.


 

При назначении общая линия можно назначать номера из разных Webex Calling местоположения на устройства в другом месте. Например, номер (пользователь, рабочее пространство, виртуальная линия) из местоположения в Великобритании может быть назначен устройству, которое назначено пользователю из местоположения в США.

Дополнительную информацию о общая линия доступа в разных местах см. В следующих статьях: Конфигурация линий общего доступа и виртуальных линий в разных местах .


 

Когда пользователь добавляет номера быстрого набора на свой телефон MPP, они не отображаются в Control Hub. Номера быстрого набора могут быть перезаписаны при настройке общая линия.

Если у пользователя есть номера других пользователей / групп, настроенные на их устройствах, вы можете добавить настраиваемую метку для линии общая линия доступа. Эта настраиваемая метка помогает отличить один внешний вид общая линия от другого.

1.

В оке просмотра информации о клиенте на веб-сайте https://admin.webex.com перейдите к меню Пользователи или Рабочие пространства (в зависимости от места назначения устройства, которое необходимо изменить).

2.

Выберите пользователя или рабочее пространство, которое необходимо изменить, и прокрутите страницу вниз до вкладки Устройства.

3.

Выберите устройство для добавления или изменения линий общего доступа и прокрутите до Пользователи и настройки телефона .

Пользователи и места, которые отображаются на этом телефоне, перечислены в порядке их внешнего вида.

4.

Чтобы добавить или удалить пользователей или места с этого телефона, выберите Настройка линий.

5

Чтобы удалить строку, щелкните.


 
Удалить основного пользователя на линии 1 невозможно.
6

Чтобы добавить индикацию общей линии, щелкните.


 
Добавьте линии в предпочтительном порядке их отображения. Чтобы изменить внешний вид линий, удалите его и добавьте в список в предпочтительном порядке отображения.
7.

Введите имя или номер телефона и выберите один из появившихся вариантов, затем щелкните Сохранить.

Порты можно настроить на устройстве аналогового телефонного адаптера (ATA), назначенном пользователю в Control Hub. В настоящее время доступны две конфигурации для устройств ATA: устройства с двумя портами и устройства с 24 портами.

1.

В окне просмотра информации о клиенте на веб-сайте https://admin.webex.com перейдите в раздел Пользователи.

2.

Выберите пользователя, которого необходимо изменить, и прокрутите страницу вниз до вкладки Устройства.

3.

Выберите устройство, которое необходимо добавить или изменить.

4.

В области Пользователи на этом устройстве щелкните Настройка портов.

5

Чтобы добавить конфигурацию общего порта, щелкните.

6

Введите имя или номер телефона и выберите один из появившихся вариантов, затем щелкните Сохранить.


 
В поиске будут отображаться только рабочие пространства без устройств.
7.

Если устройству требуется сжатие факсов T.38, установите флажок в столбце T.38 или переопределите параметры сжатия на уровне пользователя, а затем щелкните Сохранить .


 
Рабочее пространство может иметь устройство ATA. Это необходимо для факсов.

Добавить номера телефонов к стационарным устройствам или устройствам комнаты в вашей клиентской организации можно в любое время независимо от того, истек срок действия пробной версии или нет.


 

Мы увеличили количество телефонных номеров, которые можно добавить Control Hub От 250 до 1000.

1.

В окнах просмотра информации о клиенте на сайте https://admin.webex.com перейдите к меню Службы > Вызовы > Номера, затем щелкните Добавить номера.

2.

Укажите Местоположение и Тип номера. Если выполняется перенос номеров, введите как текущие, так и новые номера телефона для выставления счета.

3.

Укажите Location, State, Area Code, Prefix (необязательно) и щелкните Search.

Отображаются доступные номера.

4.

Выберите номера, которые необходимо добавить в местоположение.

Выбранные номера перемещаются в поле Выбранные номера .

5

Щелкните Сохранить.

Можно просмотреть список номеров ТСОП, заказанных вашей организацией. С помощью этой информации вы можете увидеть доступные неиспользуемые номера и номера, которые были заказаны и которые скоро станут доступными.

В окнах просмотра информации о клиенте на сайте https://admin.webex.comперейдите к Службы > Вызовы > Заказы ТСОП.

Когда вы подключаете аксессуары (гарнитуры / KEM) к устройству MPP, они отображаются как элемент инвентаризации на вкладке «Устройства» в Control Hub. В ассортиментном списке устройств Control Hub можно найти модель принадлежности, состояние и пользователя, к которому относится принадлежность. При выборе принадлежности можно получить дополнительную информацию, например серийный номер принадлежности и текущую версию программного обеспечения. Поле состояния принадлежности находится в состоянии "онлайн" при условии подключения принадлежности к MPP. Гарнитура, подключенная к MPP, автоматически модернизирует свое программное обеспечение до последней версии, доступной в службе управления устройствами.

Хотите узнать, как это работает? Смотреть это видео демонстрация о том, как просматривать аксессуары в Control Hub .
Таблица 1. Совместимые гарнитуры

Модель телефона

Гарнитура Cisco серии 520

Гарнитура Cisco серии 530

Гарнитура Cisco серии 560

Гарнитура Cisco серии 730

Cisco IP Phone 8811/8841/8845

RJ9 и RJ11

Cisco IP Phone 8851/8861/8865

от USB

от USB

от USB

RJ9 и RJ11

Cisco IP Phone 7811/7821/7841/7861

Cisco IP Phone 6821/6841/6851/6861

Cisco IP Phone 6871

от USB

от USB

от USB

Cisco IP Conference Phone 7832/8832

Таблица 2. Совместимые кнопочные модули расширения

Модель телефона

KEM

Cisco IP Phone 8811/8841/8845

Cisco IP Phone 8851/8861/8865

BEKEM

CP-8800-A-KEM

CP-8800-V-KEM

Cisco IP Phone 7811/7821/7841/7861

Cisco IP Phone 6821/6841/6861/6871

Cisco IP Phone 6851

CP-68KEM-3PCC

Cisco IP Conference Phone 7832/8832


 

Чтобы устранить неполадки, связанные с модулем расширения клавиш ( модуль расширения клавиш) на телефонах, зарегистрированных в Webex Calling, см. Устранение проблем с ключевыми модулями расширения в Webex Calling подробности.

16 июня 2023 г.
Тенденции внедрения и отчеты об использовании Webex Calling

У администраторов есть несколько отчетов, которые помогут оценить, как используются службы Webex Calling и как часто они используются. Администраторы также могут быстро оценить качество мультимедиа в вашем регионе.

Просмотр отчетов о звонках

На странице аналитики в Control Hub можно получить сведения о том, как пользователи используют Webex Calling и приложение Webex (вовлеченность), а также о качестве мультимедийных вызовов. Чтобы получить доступ к аналитике Webex Calling, войдите в Control Hub, перейдите на страницу Аналитика и выберите вкладку Calling.

1.

Для получения подробных отчетов об журнал вызовов вход в Control Hub , затем перейдите к Аналитика > Вызов .

2.

Выбрать Подробная история вызовов .

Информацию о вызовах с использованием выделенного экземпляра см. в статье Аналитические данные о выделенном экземпляре.

3.

Чтобы получить доступ к данным о качестве мультимедиа, войдите в Control Hub, перейдите на страницу Аналитика и выберите вкладку Calling.

Дополнительную информацию см. в статье Аналитика для вашего портфолио совместной работы в облаке.
11 января 2024 г.
Информация о портах для Cisco Webex Calling

Эта статья предназначена для администраторов сети, в частности, для администраторов брандмауэра и безопасности прокси, которые хотят использовать службы Webex Calling в своей организации. В нем описаны требования к сети и перечислены адреса, порты и протоколы, используемые для подключения ваших телефонов, приложения Webex и шлюзов к службам Webex Calling .

Правильно настроенный брандмауэр и прокси необходимы для успешного развертывания Calling. Webex Calling использует SIP и HTTPS для сигнализации вызовов, а также соответствующие адреса и порты для мультимедиа, сетевое соединение и подключения к шлюзу в качестве Webex Calling это глобальный сервис.

Не все конфигурации брандмауэра требуют открытия портов. Однако, если вы используете внутренние правила, вы должны открыть порты для требуемых протоколов, чтобы выпускать службы.

Трансляция сетевых адресов

Функции преобразования сетевых адресов (NAT) и преобразования адресов портов (PAT) применяются на границе между двумя сетями для перевода адресных пространств или предотвращения столкновения пространств IP-адресов.

Организации используют технологии шлюзов, такие как брандмауэры и прокси-серверы, которые предоставляют услуги NAT или PAT для обеспечения доступа в Интернет к Приложениям или устройствам, находящимся в закрытом пространстве IP-адресов. Эти шлюзы создают впечатление, что трафик от внутренних приложений или устройств в Интернет поступает с одного или нескольких общедоступных маршрутизируемых IP-адресов.

  • При развертывании NAT необязательно открывать входящий порт на брандмауэре.

  • Проверьте размер пула NAT, необходимый для подключения к приложению или устройствам, когда несколько пользователей приложения и устройств получают доступ к службам Webex Calling и Webex с помощью NAT или PAT. Убедитесь, что достаточные общедоступные IP-адреса назначены пулам NAT во избежание исчерпания портов. Исчерпание портов приводит к тому, что внутренние пользователи и устройства не могут подключиться к службам Webex Calling и Webex Aware.

  • Определите разумные периоды привязки и избегайте манипулирования SIP на устройстве NAT.

  • Настройте минимальное время ожидания NAT, чтобы обеспечить правильную работу устройств. Пример. Телефоны Cisco отправляют сообщение о обновлении REGISTER каждые 1–2 минуты.

  • Если в вашей сети реализован NAT или SPI, установите большее время ожидания (не менее 30 минут) для подключений. Этот тайм-аут обеспечивает надежное подключение при одновременном снижении расхода заряда аккумулятора мобильных устройств пользователей.

Шлюз на уровне приложений

Если маршрутизатор или брандмауэр совместим с SIP, то есть у него включен шлюз уровня приложения (ALG) для SIP или аналогичный ему, рекомендуется отключить эту функцию для поддержания правильной работы службы.

Информацию о том, как отключить ALG для SIP на определенных устройствах, см. в соответствующей документации производителя.

Поддержка прокси для Webex Calling

Большинство клиентов развертывают веб-брандмауэр или прокси-сервер и брандмауэр Интернета, чтобы ограничивать и управлять входящим и исходящим HTTP-трафиком. Тем самым защищая свою сеть от различных форм кибератак.

Прокси-серверы выполняют несколько функций безопасности, таких как:

  • Разрешить или заблокировать доступ к определенным URL-адресам.

  • Аутентификация пользователей

  • IP-адрес/ домен / имя хоста / поиск репутации URI

  • Расшифровка и проверка трафика

При настройке функции прокси она применяется ко всем приложениям, использующим протокол HTTP.

Приложения включают следующее:

  • Службы Webex

  • Процедуры активации устройства клиента (CDA) с использованием платформы облако Cisco , такие как активация устройства GDS, EDOS, подготовка и подключение к облаку Webex .

  • Режим аутентификации сертификата

  • Обновление микропрограммного обеспечения

  • Отчет о состоянии

  • Загрузки PRT

  • Службы VoIP


 

Если адрес прокси-сервер настроен, то на прокси-сервер отправляется только сигнальный трафик (HTTP / HTTPS). Клиенты, использующие SIP для регистрации в службе Webex Calling , и связанные с ними мультимедиа не отправляются на прокси-сервер. Поэтому разрешите этим клиентам напрямую проходить через брандмауэр.

Поддерживаемые параметры прокси, конфигурация и типы аутентификации

Поддерживаемые типы прокси:

  • Явный прокси (с проверкой или без проверки). Настройте на клиентах приложение или устройство с явным прокси-сервером, чтобы указать используемый сервер. Этот параметр поддерживает один из следующих типов аутентификации.

  • Прозрачный прокси (без проверки). Клиенты не настроены на использование определенного адреса прокси-сервер и не требуют каких-либо изменений для работы с прокси без проверки.

  • Прозрачный прокси (проверка) - клиенты не настроены на использование определенного адреса прокси-сервер . Изменения конфигурации HTTP не требуются; однако вашим клиентам, приложениям или устройствам, необходим корневой сертификат , чтобы они доверяли прокси. ИТ-специалисты используют проверяющие прокси-серверы для обеспечения соблюдения политик на веб-сайтах, которые необходимо посещать, и типов недопустимого контента.

Настройте адреса прокси вручную для устройств Webex Room, многоплатформенных телефонов Cisco IP (MPP) и приложения Webex , используя:

  • Платформа ОС

  • URL-адрес устройства

  • Автоматическое обнаружение

При настройке выберите одну из следующих конфигураций прокси и типов аутентификации:

Продукт

Конфигурация прокси-сервера

Тип аутентификации

Webex для Mac

Вручную, WPAD, PAC

Без аутентификации, базовая, NTLM

Webex для Windows

Вручную, WPAD, PAC, GPO

Без аутентификации, базовая, дайджест, NTLM (2), Negotiate

Webex для iOS

Вручную, WPAD, PAC

Без аутентификации, базовая, дайджест, NTLM

Webex для Android

Вручную, PAC

Без аутентификации, базовая, дайджест, NTLM

Веб-приложение Webex

Поддерживается через ОС

Без аутентификации, базовая, дайджест, NTLM, Negotiate

Устройства Webex Room

WPAD, PAC или вручную

Без аутентификации, базовая, дайджест

IP-телефоны Cisco

Вручную, WPAD, PAC

Без аутентификации, базовая, дайджест

Узел сетки видео Webex

Руководство

Без аутентификации, базовая, дайджест, NTLM

Для легенд в таблице:

  1. аутентификация NTLM для Mac – регистрация компьютера в домене не требуется, у пользователя запрашивается пароль.(2):

  2. аутентификация NTLM для Windows поддерживается, только если компьютер зарегистрирован в домене.

  3. Автоматическое обнаружение веб прокси (WPAD) - см. Протокол автоматического обнаружения веб прокси подробности.

  4. Файлы автоматической конфигурации прокси (PAC) - см. Файлы автоматической настройки прокси подробности.

  5. Чтобы подключить Cisco Webex Board, Desk или Room Series к прокси-сервер, см. Подключите устройство Board, Desk или Room Series к прокси-сервер .

  6. Для телефонов Cisco IP см. Настройка прокси-сервера в качестве примера настройки прокси-сервер и настроек.


 

Для No Authentication, настройте клиент с прокси-адресом, который не поддерживает аутентификацию. Открыть с помощью Proxy Authentication, настройте с использованием действительных учетных данных. Прокси, проверяющие веб-трафик, могут нарушать работу соединений веб-сокетов. В случае возникновения этой проблемы в обход непроверяющего трафика на *. Webex.com может решить проблему. Если в этом поле уже присутствуют записи, поставьте точку с запятой после последней записи и введите исключение для Webex.

Настройки прокси для ОС Windows

Microsoft Windows поддерживает две сетевые библиотеки для HTTP-трафика (WinINet и WinHTTP), которые позволяют настраивать прокси. WinINet является надмножеством WinHTTP.

  1. WinInet предназначен только для однопользовательских настольных клиентских приложений.

  2. WinHTTP разработан в первую очередь для многопользовательских серверных приложений.

При выборе между ними выберите WinINet в качестве настройки конфигурации прокси. Подробнее см. wininet-vs-winhttp .

Обратитесь к Настройка списка разрешенных доменов для доступа к Webex в корпоративная сеть для получения подробной информации о следующем:

  • Чтобы пользователи входили в приложения только с использованием учетных записей из заранее определенного списка доменов.

  • С помощью прокси-сервера можно обеспечить перехват запросов и определить список разрешенных доменов.

Проверка и привязка сертификата прокси-сервера

Приложение Webex и устройства Webex проверяют сертификаты серверов, с которыми они устанавливают TLS-сеансы. Проверки сертификатов, например: издатель сертификата и цифровая подпись, основываются на проверке цепочки сертификатов до корневого сертификата. Для выполнения таких проверок приложение или устройство использует набор доверенных корневых сертификатов ЦС, установленных в хранилище доверия операционной системы.

Если вы развернули прокси-сервер с проверкой TLS для перехвата, расшифровки и проверки трафика Webex Calling . Убедитесь, что сертификат, который представляет прокси (вместо сертификата службы Webex ), подписан центром сертификации, а корневой сертификат установлен в хранилище доверенных сертификатов вашего приложения Webex или устройства Webex .

  • Для приложения Webex : установите сертификат ЦС , который используется для подписи сертификата прокси-сервером в операционная система устройства.

  • Для устройств Webex Room и многоплатформенных IP -телефонов Cisco : откройте запрос службы в группе технической поддержки, чтобы установить сертификат ЦС.

В таблице ниже приведена поддержка приложений Webex и устройств Webex для TLS-проверки прокси-серверами.

Продукт

Поддерживает пользовательские доверенные ЦС для TLS-проверки

Приложение Webex (Windows, Mac, iOS, Android, Web)

Да

Устройства Webex Room

Да

Многоплатформенные IP -телефоны Cisco (MPP)

Да

Конфигурация брандмауэра

Cisco поддерживает Webex Calling и службы Webex Aware в защищенных центрах обработки данных Cisco и Amazon веб Services (AWS). Amazon зарезервировал свои IP -подсети исключительно для использования Cisco и обеспечил безопасность служб, расположенных в этих подсетях, в виртуальном частном облаке AWS.

Настройте брандмауэр, чтобы разрешить обмен данными между устройствами, приложениями и службами, подключенными к Интернету, для правильного выполнения своих функций. Эта конфигурация обеспечивает доступ ко всем поддерживаемым Webex Calling и облачные службы с поддержкой Webex , доменные имена, IP -адреса, порты и протоколы.

Внесите в белый список или откройте доступ к следующему, чтобы Webex Calling и службы Webex Aware работают правильно.

  • URL-адреса / домены, указанные в разделе Домены и URL-адреса для служб Webex Calling Services

  • IP -подсети, порты и протоколы, упомянутые в разделе IP -подсети для служб Webex Calling

  • При использовании служб Webex Meetings, обмена сообщениями и других служб убедитесь, что домены и URL, упомянутые в этой статье, также открыты Требования к сети для служб Webex

При использовании только брандмауэра фильтрация трафика Webex Calling с использованием только IP-адресов не поддерживается, поскольку пулы IP-адресов динамичны и могут измениться в любой момент. Регулярно обновляйте правила. Если не обновить список правил брандмауэра, это может повлиять на работу пользователей. Cisco не поддерживает фильтрацию подмножества IP -адресов на основе определенного географического региона или поставщика облачных поставщик услуг. Фильтрация по региону может серьезно ухудшить качество вызовов.

Если ваш брандмауэр не поддерживает фильтрацию доменов / URL-адрес -адресов, используйте опцию Enterprise Proxy. Эта опция фильтрует / разрешает по URL-адрес/ домену сигнальный трафик HTTP для Webex Calling и службы Webex Aware на прокси-сервере перед перенаправлением на брандмауэр.

Для Webex Calling , UDP является предпочтительным транспортным протоколом Cisco для мультимедиа, и он рекомендует использовать только SRTP поверх UDP. Протоколы TCP и TLS в качестве транспортных протоколов для мультимедиа не поддерживаются для Webex Calling в производственных средах. Связанный характер этих протоколов влияет на качество мультимедиа в сетях с потерями. Если у вас есть вопросы относительно транспортного протокола, поднимите заявку в службу поддержки.

Домены и URL-адреса служб Webex Calling

Символ * в начале URL-адреса (например *.webex.com), указывает на то, что службы в домене верхнего уровня и все поддомены должны быть доступными.

Домен/URL

Описание

Приложения и устройства Webex, использующие эти домены/URL-адреса

Службы Cisco Webex

*.broadcloudpbx.com

Микрослужбы авторизации Webex для перекрестного запуска из Control Hub в портал администрирования вызовов.

Control Hub

*.broadcloud.com.au

Службы Webex Calling в Австралии.

Все

*.broadcloud.eu

Службы Webex Calling в Европе.

Все

*.broadcloudpbx.net

Службы настройки и администрирования вызывающего клиента.

Приложение Webex:

*.webex.com

*.cisco.com

Основные службы Webex Calling и Webex Aware

  1. подготовка устройства

  2. Хранение удостоверений

  3. Аутентификация

  4. OAuth сервисы

  5. перенос устройств

  6. UC с подключением к облаку

Когда телефон подключается к сети в первый раз или после сброс до заводских настроек без заданных параметров DHCP , он обращается к серверу активации устройства для инициализации без касания. В новых телефонах используется activate.cisco.com, а в телефонах с микропрограммным обеспечением более ранней версии, чем 11.2 (1), для подготовки по-прежнему используется webapps.cisco.com.

Загрузите микропрограммное обеспечение устройства и обновления языковых стандартов с веб-сайта binaries.webex.com .

Разрешите многоплатформенным телефонам (MPP) Cisco версии 12.0.3 доступ к sudirenewal.cisco.com через порт 80 для обновления сертификата производителя (MIC) и получения защищенного уникального идентификатора устройства (SUDI). Дополнительные сведения см. в разделе Уведомление о полях.

Все

*.ucmgmt.cisco.com

Службы Webex Calling

Control Hub

*.wbx2.com и *.ciscospark.com

Используется для информации об облаке, CSDM, WDM, ртути и т. Д. Эти службы необходимы для того, чтобы приложения и устройства могли обращаться к службам Webex Calling и Webex Aware во время и после подключения.

Все

webexapis.com

Микрослужбы Webex, управляющие вашими приложениями и устройствами.

  1. Сервис изображений профиля

  2. Доска объявлений

  3. Служба близости

  4. Служба присутствия

  5. Обязательная регистрация

  6. Служба календаря

  7. Поиск устройства

Все

*.webexconnect.com

Службы обмена сообщениями Webex, связанные с общим хранилищем файлов, включая:

  1. Роли пользователей

  2. Перекодированные файлы

  3. Изображения.

  4. Снимок экрана

  5. Контекст виртуальной доски

  6. Журналы клиента и устройства

  7. Изображения профиля.

  8. Фирменные логотипы

  9. файлы Box;

  10. Массовый экспорт и импорт файлов CSV (Control Hub)

Службы обмен сообщениями Webex Apps.


 

Файловое хранилище с использованием webexcontent.com заменено на clouddrive.com в октябре 2019 г.

*.accompany.com

Интеграция функции "Профессиональные профили"

Приложение Webex:

Дополнительные службы, связанные с Webex (сторонние домены)

*.appdynamics.com

*.eum-appdynamics.com

Отслеживание производительности, регистрация ошибок и сбоев, показатели сеанса.

Control Hub

*.huron-dev.com

Микрослужбы Webex Calling, такие как службы переключения, заказ номеров телефонов и службы назначения.

Control Hub

*.sipflash.com

Служба управления устройствами Обновления микропрограммного обеспечения и безопасное подключение.

Приложение Webex:

*.walkme.com *.walkmeusercontent.com

Клиент руководства пользователя в Webex. Предоставляет инструкции по переносу и использованию для новых пользователей.

Чтобы получить дополнительные сведения о WalkMe, щелкните здесь.

Приложение Webex:

* .google.com

* .googleapis.com

Уведомления для приложений Webex на мобильных устройствах (пример: новое сообщение при ответе на вызов)

Для IP -подсетей перейдите по этим ссылкам.

Сервис Google Firebase Cloud обмен сообщениями (FCM)

Служба push-уведомлений Apple


 

Для APNS Apple перечисляет IP -подсети для этой службы.

Приложение Webex

IP-подсети для служб Webex Calling

IP-подсети для служб Webex Calling

23.89.0.0/16

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

Цель соединения

Адреса источника

Порты источника

Protocol

Адреса назначения

Порты назначения

Примечания

Передача сигналов вызовов в Webex Calling (SIP TLS)

Внешний (NIC) локального шлюза

8000–65535

TCP

См. статью IP-подсети служб Webex Calling.

5062, 8934

Эти IP/порты необходимы для исходящие сигналы вызова SIP-TLS от локальных шлюзов, устройств и приложений (источника) в облако Webex Calling (место назначения).

Порт 5062 (необходим для магистрали на основе сертификатов). И порт 8934 (требуется для магистрали на основе регистрации)

Устройства

5060–5080

8934

Приложения

Временный (зависит от ОС)

Передача сигналов вызовов из Webex Calling (SIP TLS) на локальный шлюз

Диапазон адресов Webex Calling.

См. IP-подсети для служб Webex Calling

8934

TCP

Диапазон IP или IP, выбранный клиентом для локального шлюза

Порт или диапазон портов, выбранный клиентом для локального шлюза

Применяется к локальным шлюзам на основе сертификатов. Необходимо установить соединение из Webex Calling к локальному шлюзу.

Локальный шлюз на основе регистрации работает при повторном использовании соединения, созданного с помощью локального шлюза.

Порт назначения выбран клиентом Настройка магистралей

Мультимедиа вызова в Webex Calling (STUN, SRTP, T38)

Внешний NIC локального шлюза

8000-48198†

UDP

См. статью IP-подсети служб Webex Calling.

5004, 9000 (порты STUN)

8500-8700, 19560-65535 (SRTP через UDP)

  • Эти IP-адреса или порты предназначены для исходящей передачи вызова мультимедиа SRTP с локальных шлюзов, устройств и приложений (источника) в облако Webex Calling (место назначения).

  • Для вызовов в организации, где согласование STUN и ICE прошло успешно, ретрансляция мультимедиа в облаке удаляется в качестве пути связи. В таких случаях поток мультимедиа осуществляется непосредственно между приложениями и устройствами пользователя.

    Например: Если оптимизация мультимедиа прошла успешно, приложения отправляют мультимедиа напрямую между собой в диапазоне портов от 8500 до 9700, а устройства отправляют мультимедиа напрямую друг другу в диапазоне портов от 19560 до 19660.

  • Для определенных топологий сети, в которых брандмауэры используются в локальной среде клиента, разрешите доступ к указанным диапазонам портов источника и назначения внутри сети для передачи мультимедиа.

    Пример. Для приложений разрешите диапазон портов источника и назначения 8500–8700.

Устройства

19560–19660

Приложения

8500-8700

Передача сигналов вызовов на шлюз PSTN (SIP TLS)Внутренний NIC локального шлюза8000–65535

TCP

Ваш поставщик услуг интернет-телефонии, шлюз PSTN или Unified CMЗависит от параметра PSTN (например, для Unified CM, как правило, 5060 или 5061)

Мультимедиа вызовов из Webex Calling (SRTP, T38)

Диапазон адресов Webex Calling.

См. IP-подсети для служб Webex Calling

19560-65535 (SRTP через UDP)

UDP

Диапазон IP или IP, выбранный клиентом для локального шлюза

Диапазон портов мультимедиа, выбранный клиентом для локального шлюза

Webex calling позволяет всем удаленным устройствам выполнять блокировку мультимедиа, если устройство находится за NAT. Для локального шлюза на основе сертификата необходимо разрешить входной доступ для определенного диапазона портов. При развертывании локального шлюза на основе сертификатов см. требования к сети, специфичные для NAT.

Передача мультимедиа во время вызова на шлюз PSTN (SRTP)Внутренний NIC локального шлюза

8000-48198†

UDP

Ваш поставщик услуг интернет-телефонии, шлюз PSTN или Unified CMЗависит от параметра PSTN (например, обычно 5060 или 5061 для Unified CM)

Конфигурация устройств и управление микропрограммным обеспечением (устройства Cisco)

Устройства Webex Calling

Временный

TCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970, 80

Требуется по следующим причинам:

  1. Переход с корпоративных телефонов (Cisco Unified CM) на Webex Calling. См. upgrade.cisco.com для получения дополнительной информации. Cloudupgrader.webex.com использует порты: 6970443 для процесса миграции микропрограммного обеспечения.

  2. Обновление микропрограммного обеспечения и безопасное подключение устройств (MPP, телефонов комнат или стационарных телефонов) с помощью 16-значного кода активации (GDS)

  3. Для CDA / EDOS - подготовка на основе MAC-адрес. Используется на устройствах (телефонах MPP, ATA и SPA ATA) с более новым микропрограммным обеспечением.

  4. Когда телефон подключается к сети в первый раз или после сброс до заводских настроек, без заданных параметров DHCP , он связывается с сервером активации устройства для инициализации без касания. Для подготовки на новых телефонах используется activate.cisco.com вместо webapps.cisco.com. Телефоны с микропрограммным обеспечением, выпущенным ранее версии 11.2(1), продолжают использовать webapps.cisco.com. Рекомендуется разрешить все эти IP -подсети.

  5. Разрешите многоплатформенным телефонам (MPP) Cisco версии 12.0.3 доступ к sudirenewal.cisco.comчерез порт 80 для обновления сертификата производителя (MIC) и получения защищенного уникального идентификатора устройства (SUDI). Дополнительные сведения см. в разделе Уведомление о полях

Конфигурация приложения

Приложения Webex Calling

Временный

TCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443

Используется для аутентификации Idbroker, служб конфигурации приложений для клиентов, веб-доступ на основе браузера для самообслуживания И доступа к административным интерфейсам.

Синхронизация времени устройства (NTP)

Устройства Webex Calling

51494

UDP

См. статью IP-подсети служб Webex Calling.

123

Эти IP-адреса предназначены для синхронизации времени устройств (телефонов MPP, ATA и SPA ATA)

Разрешение имени устройства и разрешение имени приложения

Устройства Webex Calling

Временный

UDP и TCP

Определяется узлом

53

Используется для поиска DNS с целью обнаружения IP-адресов служб Webex в облаке.

Хотя обычный поиск DNS выполняется по протоколу UDP, в некоторых случаях требуется использование TCP, если ответы на запросы не могут быть переданы в пакетах UDP.

Синхронизация времени приложения

Приложения Webex Calling

123

UDP

Определяется узлом

123

CScan

веб -инструмент для предварительной проверки готовности сети для Webex Calling

Временный

TCP

См. статью IP-подсети служб Webex Calling.

8934 и 443

веб инструмент предварительной оценки готовности сети для Webex Calling. Дополнительные сведения см. на веб-сайте upgrade.cisco.com.

UDP

19569–19760

Дополнительные службы Webex Calling и Webex Aware (Сторонние)

Push-уведомления Сервисы APNS и FCM

Приложения Webex Calling

Временный

TCP

См. IP -подсети, указанные по ссылкам

Служба push-уведомление Apple (APNS)

обмен сообщениями в облаке Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223

Уведомления для приложений Webex на мобильных устройствах (пример: При получении нового сообщения или при ответе на вызов)


 
  • † Диапазон портов мультимедиа CUBE настраивается с диапазоном портов RTP.

  • Если для ваших приложений и устройств настроен адрес прокси-сервер , сигнальный трафик отправляется на прокси-сервер. Мультимедиа передают SRTP по потокам UDP непосредственно в брандмауэр, а не на прокси-сервер.

  • При использовании служб NTP и DNS в корпоративной сети откройте порты 53 и 123 в брандмауэре.

Webex Meetings и обмен сообщениями — требования к сети

Подключите устройства MPP в облако Webex для таких служб, как журнал вызовов, поиск по каталогу и совещания. Требования к сети для этих служб Webex можно найти в требованиях к сети для службWebex. Если вы используете совещания, обмен сообщениями и другие службы из приложения Webex, убедитесь, что домены / URL-адреса / адреса, упомянутые в этой статье, открыты.

Ссылки

Чтобы узнать о новых возможностях Webex Calling, см. Что нового в Webex Calling

Требования к безопасности для Webex Calling см. Статья

Оптимизация мультимедиа для Webex Calling с установлением интерактивного подключения (ICE) Статья

История редакции документа

Дата

В эту статью внесены следующие изменения

18 декабря 2023 г.

Добавлен URL-адрес sudirenewal.cisco.com и требование порта 80 для конфигурации устройства и управления микропрограммным обеспечением для обновления MIC телефона Cisco MPP.

11 декабря 2023 г.

Обновлены IP-подсети для служб Webex Calling, чтобы включить больший набор IP-адресов.

150.253.209.128/25 – изменено на 150.253.128.0/17

29 ноября 2023 г.

Обновлены IP-подсети для служб Webex Calling, чтобы включить больший набор IP-адресов для расширения региона Webex Calling в будущем.

144.196.33.0/25 – изменено на 144.196.0.0/16

Разделы IP-подсетей для служб Webex Calling в разделах Webex Calling (SIP TLS) и мультимедиа вызовов в Webex Calling (STUN, SRTP) обновлены для ясности в отношении магистрали на основе сертификатов и требований к брандмауэру для локального шлюза.

14 августа 2023 г.

Добавлены следующие IP-адреса 144.196.33.0/25 и 150.253.156.128/25 для поддержки увеличенных требований к емкости служб Edge и Webex Calling.


 

Этот диапазон IP поддерживается только в регионе США.

5 июля 2023 г.

Добавлена ссылкаhttps://binaries.webex.com для установки микропрограммного обеспечения Cisco MPP.

7 марта 2023 г.

Мы переработали всю статью, чтобы включить в нее:

  1. Включены опции для поддержки прокси.

  2. Модифицированная блок-схема вызовов

  3. Упрощенные домены / URL-адреса / части IP-подсеть для служб Webex Calling и Webex Aware

  4. Добавлен диапазон IP-подсетей 170.72.0.0/16 для служб Webex Calling и Webex Aware.

    Удалены следующие диапазоны 170.72.231.0, 170.72.231.10, 170.72.231.161 и 170.72.242.0/24

5 марта 2023 г.

Обновление статьи:

  • Добавлен диапазон UDP- SRTP (8500-8700), используемых приложениями.

  • Добавлены порты для служб push-уведомлений APNS и FCM.

  • Разделите диапазон портов CScan для UDP и TCP.

  • Добавлен раздел ссылок.

15 ноября 2022 г.

Добавлены следующие IP-адреса для настройки устройств и управления микропрограммным обеспечением (устройстваМи Cisco).

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

Из средств настройки устройств и микропрограмм (для устройств Cisco) удалены следующие IP-адреса:

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

14 ноября 2022 г.

Добавлена IP-подсеть 170.72.242.0/24 для службы Webex Calling .

8 сентября 2022 г.

Переход микропрограммного обеспечения Cisco MPP к использованиюhttps://binaries.webex.com в качестве URL-адрес -адреса хоста для обновлений микропрограммного обеспечения MPP во всех регионах. Это изменение повышает производительность модернизации микропрограммного обеспечения.

30 августа 2022 г.

Удалена ссылка на порт 80 из строк настройки устройства и микропрограмм (устройства Cisco), конфигурации приложений и CScan в таблице портов, поскольку зависимости не существует.

18 августа 2022 г.

Решение не будет изменяться. Обновлены порты назначения 5062 (необходимы для магистрали на основе сертификатов), 8934 (необходимы для магистрали, основанной на регистрации) для сигнализации вызова Webex Calling (SIP TLS).

26 июля 2022 г.

Добавлен IP-адрес 54.68.1.225, необходимый для модернизации микропрограммы устройств Cisco 840/860.

21 июля 2022 г.

Обновлены порты назначения 5062, 8934 для сигнализации вызова на Webex Calling (SIP TLS).

14 июля 2022 г.

Добавлены URL-адреса, которые поддерживают все функции служб Webex Aware.

Добавлена IP-подсеть 23.89.154.0/25 для службы Webex Calling .

27 июня 2022 г.

Обновлены домены и URL для Webex Calling служб.

*.broadcloudpbx.com

*.broadcloud.com.au

*.broadcloud.eu

*.broadcloudpbx.net

15 июня 2022 г.

Добавлены следующие порты и протоколы в области IP-адреса и порты для Webex Calling служб.

  • Цель соединения: Функции Webex

  • Адреса источника: Устройства Webex Calling

  • Порты источника: Временный

  • Протокол: TCP

  • Адресатов: См. IP -подсети и домены, определенные в Webex Meetings/ обмен сообщениями - Требования к сети.

  • Порты назначения: 443

    Примечания. Устройства Webex Calling используют эти IP -адреса и домены для взаимодействия с облако Webex , такими как каталог, история вызовов и совещания.

Обновленная информация в Webex Meetings /обмен сообщениями – требования к сети

24 мая 2022 г.

Добавлена IP-подсеть 52.26.82.54/24 до 52.26.82.54/32 для Webex Calling услуг

6 мая 2022 г.

Добавлена IP-подсеть 52.26.82.54/24 для Webex Calling услуг

7 апреля 2022 г.

Обновлен диапазон внутренних и внешних портов UDP локального шлюза до 8000-48198

5 апреля 2022 г.

Добавлены следующие IP-подсети для Webex Calling услуг.

  • 23.89.40.0/25

  • 23.89.1.128/25

29 марта 2022 г.

Добавлены следующие IP-подсети для Webex Calling услуг.

  • 23.89.33.0/24

  • 150.253.209.128/25

20 сентября 2021 г.

Добавлено 4 новые IP-подсети для службы Webex Calling:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

2 апреля 2021 г.

В раздел Домены и URL-адреса для служб Webex Calling добавлен домен *.ciscospark.com для поддержки сценариев использования Webex Calling в приложении Webex.

25 марта 2021 г.

Добавлено 6 новых диапазонов IP-адресов для activate.cisco.com. Это изменение вступает в силу с 8 мая 2021 г.

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

4 марта 2021 г.

Для упрощения понимания конфигурации брандмауэра дискретные IP-адреса Webex Calling и меньшие диапазоны IP-адресов заменены упрощенными диапазонами в отдельной таблице.

26 февраля 2021 г.

Добавлено 5004 в качестве порта назначения для мультимедиа вызовов в Webex Calling (STUN, SRTP) для поддержки установления интерактивного соединения (ICE), которое будет доступно в Webex Calling апреля 2021 г.

22 февраля 2021 г.

Домены и URL-адреса теперь приведены в отдельной таблице.

Таблица IP-адресов и портов корректируется по групповым IP-адресам для тех же служб.

Добавление столбца «Примечания» к таблице IP -адресов и портов, которая помогает понять требования.

Перемещение следующих IP -адресов в упрощенные диапазоны для конфигурация устройства и управления микропрограммным обеспечением (устройства Cisco ):

activate.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webapps.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

Добавление следующих IP -адресов для конфигурации приложения, поскольку клиент Cisco Webex указывает на более новую SRV DNS в Австралии в марте 2021 года.

  • 199.59.64.237

  • 199.59.67.237

21 января 2021 г.

В конфигурацию устройств и управление микропрограммным обеспечением (устройствам Cisco) добавлены следующие IP-адреса.

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

Из средств настройки устройств и микропрограмм (для устройств Cisco) удалены следующие IP-адреса:

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

В конфигурацию приложения добавлены следующие IP-адреса:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

Из конфигурации приложения удалены следующие IP-адреса:

  • 64.68.99.6

  • 64.68.100.6

Из конфигурации приложения удалены следующие номера портов:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

В конфигурацию приложения добавлены следующие домены:

  • idbroker-b-us.webex.com

  • idbroker-eu.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-jp.bcld.webex.com

23 декабря 2020 г.

Добавлены новые IP-адреса конфигурации приложений в справочные изображения портов.

22 декабря 2020 г.

Обновлена строка Конфигурация приложения в таблицах, чтобы включить в нее следующие IP-адреса: 135.84.171.154 and 135.84.172.154.

Скрыть сетевые диаграммы, пока эти IP -адреса не будут добавлены.

11 декабря 2020 г.

Обновлены строки настройки устройств и микропрограмм (устройств Cisco), а также строки конфигурации приложений для поддерживаемых канадских доменов.

16 октября 2020 г.

Обновлены сигнальные и медиа-записи вызовов с помощью следующих IP-адресов:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

23 сентября 2020 г.

В CScan замените 199.59.64.156 на 199.59.64.197.

14 августа 2020 г.

Добавлено больше IP-адресов для поддержки внедрения центров обработки данных в Канаде:

Сигнализация вызова в Webex Calling (TLS SIP): 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

12 августа 2020 г.

Добавлено больше IP-адресов для поддержки внедрения центров обработки данных в Канаде:

  • Мультимедиа для вызова Webex Calling (SRTP): 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

  • Сигнальные сигналы вызовов для публично адресованных конечных точек (SIP TLS): 135.84.173.0/25,135.84.174.0/25, 199.197.0/24, 199.19.199.0/24.

  • Управление конфигурацией устройства и микропрограммным обеспечением (устройствами Cisco): 135.84.173.155,135.84.174.155

  • Синхронизация времени устройства: 135.84.173.152, 135.84.174.152

  • Конфигурация приложения: 135.84.173.154,135.84.174.154

22 июля 2020 г.

Добавлен следующий IP-адрес для поддержки внедрения центров обработки данных в Канаде. 135.84.173.146

9 июня 2020 г.

В запись CScan внесены следующие изменения.

  • Исправлен один из IP-адресов: изменен с 199.59.67.156 на 199.59.64.156.

  • Для новых функций требуются новые порты и порты UDP — 19560–19760

11 марта 2020 г.

Мы добавили в конфигурацию приложения следующий домен и IP -адреса:

  • jp.bcld.webex.com – 135.84.169.150

  • client-jp.bcld.webex.com

  • idbroker.webex.com – 64.68.99.6, 64.68.100.6

В разделе конфигурации устройств и управления микропрограммным обеспечением обновлены следующие доменные адреса и внесены дополнительные IP-адреса:

  • cisco.webexcalling.eu— 85.119.56.198, 85.119.57.198

  • webapps.cisco.com – 72.163.10.134

  • activation.webex.com – 35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com – 3.130.87.169, 3.20.185.219

27 февраля 2020 г.

В разделе конфигурации устройств и управления микропрограммным обеспечением добавлены следующие доменные адреса и порты:

cloudupgrader.webex.com – 443, 6970

Была ли статья полезной?
Рабочий процесс "Настройка Webex Calling"