- Главная
- /
- Статья
Рабочий процесс "Настройка Webex Calling"
Получите всю доступную информацию о Webex Calling, независимо от того, являетесь ли вы партнером, администратором или пользователем. Воспользуйтесь приведенными здесь ссылками, чтобы начать использование всех служб и функций, доступных в Webex Calling.
Требования к локальному шлюзу для Webex Calling
Общие предпосылки
Прежде чем настроить локальный шлюз для Webex Calling, выполните приведенные ниже действия.
Базовые знания принципов передачи голоса по IP
Базовые знания принципов работы голосовых функций Cisco IOS-XE и IOS-XE
Основные сведения о протоколе установления сеанса (SIP)
Базовое представление о Cisco Unified Communications Manager (Unified CM), если модель развертывания включает Unified CM
Подробные сведения см. в руководстве по корпоративной конфигурации Cisco Unified Border Element (CUBE).
Требования к аппаратному и программному обеспечению для локального шлюза
Убедитесь в том, что в развертывании имеется один или несколько локальных шлюзов (Cisco CUBE (для IP-подключений) или шлюз Cisco IOS Gateway (для TDM-подключений), которые указаны в таблице 1 Рекомендации по заказу локального шлюза для Webex Calling. Кроме того, убедитесь, что на платформе запущен поддерживаемый выпуск IOS-XE согласно Рекомендациям по настройке локального шлюза.
Требования к лицензированию для локальных шлюзов
На локальном шлюзе должны быть установлены лицензии на вызовы CUBE. Дополнительные сведения см. в руководстве по настройке Cisco Unified Border Element (CUBE).
Требования к сертификату и безопасности для локального шлюза
Webex Calling требует безопасного способа передачи сигналов и мультимедийного контента. Локальный шлюз обеспечивает шифрование; соединение TLS должно быть установлено для исходящих вызовов в направлении облака с помощью приведенных ниже шагов.
Локальный шлюз должен быть обновлен с помощью пакета корневого ЦС, полученного в Cisco PKI
Для настройки локального шлюза должен использоваться набор учетных данных SIP-дайджест со страницы настройки магистрали в Control Hub (эти шаги входят в настройку конфигурации, приведенную ниже)
Проверка предоставленного сертификата выполняется с помощью пакета корневого ЦС
Происходит запрос учетных данных (предоставленных SIP-дайджестом)
В облаке происходит идентификация локального шлюза, регистрация которого выполнена безопасно
Требования к оптимизации межсетевых экранов, прослеживания NAT и пути мультимедиа для локального шлюза
В большинстве случае локальный шлюз и конечные точки могут располагаться во внутренней клиентской сети, используя частные IP-адреса с NAT. Корпоративный брандмауэр должен разрешать исходящий трафик (SIP, RTP/UDP, HTTP) на определенные IP-адреса или порты, описанные в разделе Справочная информация о портах.
Чтобы использовать оптимизацию пути мультимедиа с ICE, интерфейс локального шлюза, доступного в Webex Calling, должен иметь прямой сетевой путь к терминальным устройствам Webex Calling и от них. Чтобы использовать оптимизацию пути мультимедиа, когда терминальные устройства находятся в другом местоположении и между ними и интерфейсом локального шлюза, доступного в Webex Calling, отсутствует прямой сетевой путь, локальный шлюз должен иметь общедоступный IP-адрес, назначенный интерфейсу, доступному в Webex Calling, для совершения вызовов между локальным шлюзом и терминальными устройствами. Кроме того, на нем должно быть установлено IOS-XE версии 16.12.5.
Первым шагом для получения и запуска служб Webex Calling является выполнение настройки с помощью мастера начальной настройки. По завершении работы мастера начальной настройки для первого местоположения запускать мастер для дополнительных местоположений не требуется.
1. | Щелкните ссылку Начало работы в полученном сообщении электронной почты.
| ||
2. | Просмотрите и примите условия предоставления услуг. | ||
3. | Просмотрите свой план и нажмите Начало работы.
| ||
4. | Выберите страну, с которой необходимо связать центр обработки данных, и введите контактную информацию и адрес клиента. | ||
5 | Нажмите Далее: Местоположение по умолчанию. | ||
6 | Выберите из следующих вариантов:
| ||
7. | Настройте перечисленные ниже параметры для применения к этому местоположению.
| ||
8 | Щелкните Далее. | ||
9 | Введите доступный SIP-адрес Cisco Webex, щелкните Далее, а затем нажмите Завершить. |
Перед началом работы
Чтобы создать новое местоположение, подготовьте следующую информацию:
Адрес местоположения
Нужные номера телефонов (необязательно)
1. | Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в .
| ||||
2. | Настройте параметры местоположения:
| ||||
3. | Щелкните Сохранить а затем выберите Да / Нет для добавления номеров к местоположению сейчас или позже. | ||||
4. | При нажатии Добавить сейчас выберите один из следующих параметров.
Варианты PSTN доступны на выбор на уровне каждого местоположения (для каждого местоположения предусмотрен только один вариант PSTN). Можно выбирать любое количество различных вариантов для развертывания, однако для каждого местоположения будет назначен лишь один вариант. Если после выбора и подготовки варианта PSTN его потребуется изменить, это можно сделать, щелкнув Управление в разделе свойств PSTN местоположения. При этом некоторые варианты, например PSTN Cisco, могут быть недоступны, если уже назначен другой параметр. Зарегистрируйте обращения в службу поддержки, чтобы получить помощь. | ||||
5 | Выберите, следует ли активировать номера сейчас или позднее. | ||||
6 | При выборе CCP, не являющейся встроенной, или PSTN на базе локальных ресурсов введите номера телефона, разделив их запятой, а затем щелкните Проверить. Номера добавляются для определенного местоположения. Действительные записи переходят в поле Проверенные номера, а недействительные останутся в поле Добавить номера и будут сопровождаться сообщением об ошибке. В зависимости от страны местоположения номера будут отформатированы в соответствии местными правилами набора номера. Например, если необходимо ввести код страны, можно вводить номера с кодом или без него, и код будет подменен. | ||||
7. | Щелкните Сохранить. |
Дальнейшие действия
После создания местоположения для него можно включить возможность вызова экстренных служб 911. Для получения более подробной информации см. раздел Службы экстренного вызова RedSky Emergency 911 для Webex Calling.
Перед началом работы
Получите список пользователей и рабочие пространства, связанные с местоположением. Перейдите в меню Службы > Номера, в выпадаем меню выберите местоположение, которое необходимо удалить.этих пользователей и рабочие пространства. Прежде чем удалять местоположение, необходимо удалитьПомните, что все номера, связанные с этим местоположением, снова вернуться вашему поставщику PSTN; у вас больше никто не будет владельцем этих номеров. |
1. | Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в . |
2. | Щелкните кнопку |
3. | Выбрать Удалить местоположение и подтвердите, что хотите удалить это местоположение. Обычно для полного удаления местоположения требуется несколько минут, однако это может занять до часа. Проверить состояние можно, нажав Подробнее рядом с названием местоположения и выбрав Состояние удаления. |
После создания местоположения можно изменить установку PSTN, а также название, часовой пояс и язык местоположения. Помните, что новый язык применим только к новым пользователям и устройствам. Существующие пользователи и устройства продолжают использовать старый язык.
Для существующих местоположений можно включить возможность вызова экстренных служб 911. Для получения более подробной информации см. раздел Службы экстренного вызова RedSky Emergency 911 для Webex Calling. |
1. | Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в . Если рядом с местоположением стоит символ "Внимание", значит для этого местоположения еще не настроен номер телефона. Вы не сможете совершать или принимать звонки, пока не настроите этот номер. | ||||||
2. | (Необязательно) В разделе Подключение PSTN выберите либо PSTN с подключением к облаку, либо Локальная PSTN (локальный шлюз), в зависимости от того, какой из них уже настроен. Щелкните Управление, чтобы изменить эту конфигурацию, а затем подтвердите связанные с этим риски, выбрав Продолжить. Затем выберите один из следующих параметров и щелкните Сохранить.
| ||||||
3. | Выберите Основной номер, по которому можно связаться с основным контактным лицом местоположения. | ||||||
4. | (Необязательно.) В области Экстренные вызовы можно выбрать идентификатор местоположения для вызова экстренной службы, чтобы назначить его этому местоположению.
| ||||||
5 | Выберите Номер голосовой почты, на который могут позвонить пользователи, чтобы проверить свою голосовую почту в этом местоположении. | ||||||
6 | (Необязательно.) Щелкните пиктограмму карандаша в верхней части страницы "Местоположение", чтобы изменить Название местоположения, Язык объявлений, Язык сообщений электронной почты, Часовой пояс или Адрес при необходимости, а затем щелкните Сохранить.
|
Эти настройки предназначены для набора внутренних номеров и также доступны в мастере начальной настройки. При изменении плана набора примеры номеров в обновлении Control Hub будут отображаться эти изменения.
Можно настроить полномочия на исходящие вызовы для местоположения. Для настройки полномочий на исходящие вызовы используйте эти действия. |
1. | Войдите в Control Hub, перейдите к , а затем прокрутите страницу до раздела Внутренний набор номера. | ||||||||
2. | При необходимости настройте следующие дополнительные параметры набора номера.
| ||||||||
3. | Укажите набор внутренних добавочных номеров для определенных местоположений. Перейти к Вызовы. Прокрутите страницу до раздела Набор, а затем при необходимости измените внутренний набор. , выберите местоположение в списке и щелкните
| ||||||||
4. | Укажите внешний набор для определенных местоположений. Перейти к Вызовы. Прокрутите страницу до раздела Набор, а затем при необходимости измените внешний набор. , выберите местоположение в списке и щелкните
Воздействие на пользователей.
|
Продавцы, создающие добавочную стоимость, могут выполнить эти шаги, чтобы начать настройку локального шлюза в Control Hub. Если этот шлюз зарегистрирован в облаке, его можно использовать в одном или нескольких местоположениях Webex Calling, чтобы обеспечить маршрутизацию в направлении поставщика корпоративных услуг PSTN.
Местоположение с локальным шлюзом невозможно удалить, если локальный шлюз используется для других местоположений. |
Перед началом работы
После добавления местоположения и перед настройкой локальной PSTN для местоположения необходимо создать магистраль.
Создайте любые местоположения и у каждого из них специальные настройки и номера. Перед добавлением PSTN местоположения должны существовать.
См. требования к локальной PSTN (локальный шлюз) для Webex Calling.
Для местоположения с локальной PSTN невозможно выбрать одну магистраль, но можно выбрать одну и ту же магистраль для нескольких местоположений.
1. | Войти в Control Hub в перейдите в Услуги > Вызов > Маршрутизация вызовов и выберите Добавить магистраль .https://admin.webex.com | ||
2. | Выберите местоположение. | ||
3. | Введите имя магистрали и щелкните Сохранить.
|
Дальнейшие действия
Информация о магистралях отображается на экране Домен регистрации, Группа магистрали OTG/DTG, Линия/порт и Исходящий адрес прокси.
Рекомендуется скопировать эту информацию из Control Hub и вставить ее в локальный текстовый файл или документ, чтобы использовать его для справки при настройке PSTN на базе локальных ресурсов.
При потере учетных данных их необходимо создать на экране информации о магистрали в Control Hub. Щелкните Получить имя пользователя и сбросить пароль, чтобы создать новый набор учетных данных аутентификации для использования в магистрали.
1. | Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в . | ||
2. | Выберите местоположение для изменения и щелкните Управление. | ||
3. | Выберите Локальная PSTN и щелкните Далее. | ||
4. | В раскрывающемся меню выберите магистраль.
| ||
5 | Щелкните уведомление о подтверждении, затем нажмите Сохранить. |
Дальнейшие действия
Необходимо получить информацию о конфигурации, созданную Control Hub, и отобразите параметры в локальном шлюзе (например, в Cisco CUBE, который установлен локально). В этой статье рассматривается этот процесс. Для получения дополнительных сведений ниже приведена схема для примера того, как информация о конфигурации Control Hub (слева) отображается на параметры CUBE (справа).
После успешного завершения конфигурации шлюза можно вернуться в меню Службы > Вызов > Местоположение в Control Hub. Созданный шлюз будет указываться в назначенной ему карточке местоположения с зеленой точкой слева от имени.
Это состояние означает, что шлюз безопасно зарегистрирован в облаке вызовов и является активным шлюзом PSTN для местоположения.Можно с легкостью просматривать, активировать, удалять и добавлять номера телефона для организации в Control Hub. Дополнительную информацию см. в статье Управление номерами телефона в Control Hub.
Если при использовании пробной версии служб Webex вы захотите преобразовать ее в платную подписку, можно отправить партнеру соответствующий запрос по электронной почте.
1. | Войдите в Control Hub по адресу https://admin.webex.com, выберите пиктограмму здания |
2. | Перейдите на вкладку Подписки и щелкните Приобрести сейчас. Партнеру будет отправлено электронное письмо с извещением о том, что вам необходимо оформить платную подписку. |
Задать приоритет доступных параметров вызова, которые отображаются пользователям в приложении Webex можно в Control Hub. Также их можно включить для вызова одним щелчком мыши. Подробности см. в статьях ниже. Настройка параметров звонков для пользователей приложения Webex .
Вы можете управлять тем, какие приложения будут открываться при совершении вызовов пользователями. Можно настроить параметры вызывающего клиента, включая развертывание в смешанном режиме для организаций с пользователями, имеющими право на использование Unified CM или Webex Calling и пользователи без платных услуг звонков от Cisco. Подробности см. в статьях ниже. Настройка поведения при вызовах.
Обзор
В настоящее время Webex Calling поддерживает две версии локального шлюза.
Локальный шлюз
Локальный шлюз для решения "Webex для правительственных организаций"
Прежде чем начать, ознакомьтесь с требованиями локальной телефонной сети общего назначения (PSTN) и локального шлюза (LGW) для Webex Calling. См. Предпочтительная архитектура Cisco для Webex Calling для получения дополнительной информации.
В этой статье предполагается, что выделенная платформа локального шлюза не имеет существующей конфигурации голосовой связи. При изменении существующего шлюза PSTN или корпоративного развертывания CUBE для использования в качестве функции локального шлюза для Webex Calling обратите внимание на конфигурацию. Убедитесь, что существующие потоки и функциональные возможности вызовов не прерываются из-за внесенных изменений.
В процедурах содержатся ссылки на справочную документацию по командам, где можно узнать больше об отдельных параметрах команды. Все ссылки на команды переходят к Справочник команд для управляемых шлюзов Webex если не указано иное (в этом случае ссылки на команды переходят к Справочник по голосовым Cisco IOS ). Доступ ко всем этим руководствам можно получить в справочниках команд Cisco Unified Border Element. Информацию о поддерживаемых сторонних SBC см. в соответствующей справочной документации по продукту. |
Существует два варианта настройки локального шлюза для вашего Webex Calling багажник:
Транк на основе регистрации
Магистраль на основе сертификатов
Используйте поток задач под Локальный шлюз на основе регистрации или Локальный шлюз на основе сертификатов для настройки локального шлюза для вашего Webex Calling багажник.
Дополнительную информацию о различных типах магистралей см. в разделе Начало работы с локальным шлюзом . Выполните следующие действия на самом локальном шлюзе с помощью интерфейса командной строки (CLI). Мы используем транспортный протокол установления сеанса (SIP) и Transport Layer Security (TLS) для защиты магистрали и Secure Real-time Protocol (SRTP) для защиты мультимедиа между локальным шлюзом и Webex Calling .
Выберите CUBE в качестве локального шлюза. В настоящее время приложение Webex для правительственных организаций не поддерживает сторонние пограничные контроллеры сеансов (SBC). Чтобы просмотреть последний список, см. раздел Начало работы с локальным шлюзом.
- Установите Cisco IOS XE Dublin 17.12.1a или более поздние версии для всех локальных шлюзов Webex для правительственных организаций.
Чтобы ознакомиться со списком корневых центров сертификации (ЦС), поддерживаемых решением "Webex для правительственных организаций", см. раздел "Корневые центры сертификации для "Webex для правительственных организаций".
Дополнительные сведения о диапазонах внешних портов для локального шлюза в решении "Webex для правительственных организаций" см. в разделе Требования к сети для решения "Webex для правительственных организаций" (FedRAMP).
Локальный шлюз для решения "Webex для правительственных организаций" не поддерживает приведенные ниже параметры.
STUN/ICE-Lite для оптимизации медиапути
Факс (T.38)
Чтобы настроить локальный шлюз для магистрали Webex Calling в решении "Webex для правительственных организаций", используйте приведенный ниже параметр.
Магистраль на основе сертификатов
Чтобы настроить локальный шлюз для магистрали Webex Calling, воспользуйтесь потоком задач в разделе локального шлюза на основе сертификата . Дополнительные сведения о настройке локального шлюза на основе сертификата см. в разделе Настройка магистрали на основе сертификатов Webex Calling.
Необходимо настроить совместимые с FIPS шифры GCM для поддержки локального шлюза для решения "Webex для правительственных организаций". В противном случае происходит сбой настройки вызова. Сведения о конфигурации см. в разделе Настройка магистрали на основе сертификата Webex Calling.
Webex для правительственных организаций не поддерживает локальный шлюз на основе регистрации. |
В этом разделе описано, как настроить Cisco Unified Border Element (CUBE) в качестве локального шлюза для Webex Calling с помощью зарегистрированной магистрали SIP. В первой части этого документа показано, как настроить простой шлюз PSTN. В этом случае все вызовы из PSTN маршрутизируются в Webex Calling, а все вызовы из Webex Calling направляются в PSTN. На изображении ниже выделено это решение и конфигурация маршрутизации вызовов высокого уровня, которая будет использоваться.
В этой конструкции используются следующие основные конфигурации:
арендаторы класса голосовой связи: Используется для создания конфигураций, определенных для магистрали.
uri класса голосовых вызовов: Используется для классификации SIP-сообщений для выбора входящей адресуемой точки вызова.
входящая адресуемая точка вызова: Обеспечивает обработку входящих SIP-сообщений и определяет исходящий маршрут с помощью группы адресуемых точек вызова.
группа адресуемых точек вызова: Определяет исходящие адресуемые точки вызова, используемые для маршрутизации вызовов.
исходящая точка вызова: Обеспечивает обработку исходящих SIP-сообщений и направляет их к нужной цели.
При подключении локального решения Cisco Unified Communications Manager к Webex Calling можно использовать простую конфигурацию шлюза PSTN в качестве основы для построения решения, как показано на следующей схеме. В этом случае Unified Communications Manager обеспечивает централизованную маршрутизацию и обработку всех вызовов PSTN и Webex Calling.
В этом документе используются имена узлов, IP-адреса и интерфейсы, изображенные на следующем изображении.
Используйте руководство по настройке, приведенное в остальной части этого документа, чтобы завершить настройку локального шлюза следующим образом.
Этап 1. Настройка базового подключения и безопасности маршрутизатора
Этап 2. Настройка магистрали Webex Calling
В зависимости от требуемой архитектуры выполните приведенные ниже действия.
Этап 3. Настройка локального шлюза с помощью магистрали PSTN SIP
Этап 4. Настройка локального шлюза с существующей средой Unified CM
Или:
Этап 3. Настройка локального шлюза с помощью магистрали TDM PSTN
Базовая конфигурация
Первым этапом подготовки маршрутизатора Cisco в качестве локального шлюза для Webex Calling является создание базовой конфигурации, обеспечивающей безопасность платформы и возможность подключения.
Для всех развертываний локального шлюза на основе регистрации требуется версия Cisco IOS XE 17.6.1a или более поздняя. Рекомендуемые версии см. на странице Cisco Software Research . Найдите платформу и выберите один из предлагаемых выпусков.
Маршрутизаторы серии ISR4000 должны быть настроены с лицензиями на технологию Unified Communications и Security.
Маршрутизаторы Catalyst Edge серии 8000, оснащенные голосовыми картами или DSP, требуют лицензирования DNA Advantage. Маршрутизаторы без голосовых карт или DSP требуют минимального лицензирования DNA Essentials.
Создайте базовую конфигурацию для платформы, которая будет соответствовать вашим бизнес-политикам. В частности, настройте следующие параметры и проверьте работу:
NTP
ACL
Аутентификация пользователей и удаленный доступ
DNS
IP -маршрутизация
IP-адреса
В сети к Webex Calling должен использоваться адрес IPv4.
Загрузите пакет корневого центра сертификации Cisco на локальный шлюз.
Конфигурации
1. | Убедитесь, что вы назначаете действительные и маршрутизируемые IP-адреса любым интерфейсам уровня 3, например:
| ||
2. | Защита учетных данных и учетных данных STUN на маршрутизаторе с помощью симметричного шифрования. Настройте основной ключ шифрования и тип шифрования следующим образом:
| ||
3. | Создайте место доверия PKI.
| ||
4. | Включите эксклюзивность TLS1.2 и укажите точку доверия по умолчанию с помощью следующих команд конфигурации. Для обеспечения надежного безопасного соединения для регистрации также необходимо обновить параметры транспорта:
| ||
5 | Установите пакет корневого центра сертификации Cisco, который включает сертификат центра сертификации DigiCert, используемый Webex Calling. Используйте crypto pki trustpool import clean url , чтобы загрузить корневой пакет ЦС с указанного URL-адреса и очистить текущий пул доверия ЦС, а затем установить новый пакет сертификатов:
|
1. | Создайте магистраль PSTN на основе регистрации для существующего местоположения в Control Hub. Запишите информацию о магистрали, которая предоставляется после создания магистрали. Эти сведения, как показано на рисунке ниже, будут использованы в шагах по настройке, описанных в настоящем руководстве. Для получения дополнительной информации см. Настройка соединительных линий, групп маршрутизации и планов набора для Webex Calling . | ||||
2. | Введите следующие команды для настройки CUBE в качестве локального шлюза Webex Calling.
Вот объяснение полей для конфигурации:
Включает функции Cisco Unified Border Element (CUBE) на платформе. статистика мультимедиаВключает мониторинг мультимедиа на локальном шлюзе. массовая статистика мультимедиаПозволяет плоскости управления опрашивать уровень данных для получения статистика вызовов. Дополнительную информацию об этих командах см. в разделе Медиа. allow-connections sip to sipВключите базовые функции резервного пользовательского агента SIP CUBE. Для получения дополнительной информации см. Разрешить подключения .
Включает STUN (обход сеанса UDP через NAT) глобально.
Для получения дополнительной информации см. идентификатор агента stun flowdata и оглушить поток данных с общим секретом . асимметричная полезная нагрузка полнаяНастройка поддержки асимметричной полезной нагрузки SIP как для DTMF, так и для динамического кодека. Дополнительную информацию об этой команде см. В разделе асимметричная полезная нагрузка . early-offer forcedЗаставляет локальный шлюз отправлять информацию SDP в исходном сообщении INVITE вместо ожидания подтверждения от соседнего узла. Дополнительную информацию об этой команде см. В разделе раннее предложение . | ||||
3. | Настройка кодек класса голосовых вызовов 100 фильтр для магистрали. В этом примере для всех магистралей используется один и тот же фильтр кодека. Для точного управления можно настроить фильтры для каждой магистрали.
Вот объяснение полей для конфигурации: кодек класса голосовых вызововИспользуется для разрешения только предпочтительных кодеков для вызовов через магистрали SIP. Дополнительные сведения см. в голосовом кодекекласса.
| ||||
4. | Настройка использование оглушения в классе голосовых вызовов 100 для включения ICE в магистрали Webex Calling.
Вот объяснение полей для конфигурации: оглушениеиспользованиеледliteИспользуется для включения ICE-Lite для всех адресуемых точек вызова Webex Calling, чтобы по возможности обеспечить оптимизацию мультимедиа. Для получения дополнительной информации см. использование оглушения голосового класса и использование оглушения ice lite .
| ||||
5 | Настройте политику шифрования мультимедиа для трафика Webex.
Вот объяснение полей для конфигурации: srtp-crypto 100 класса голосовых вызововУказывает SHA1_80 в качестве единственного предложения CUBE SRTP-пакета шифров CUBE в SDP в сообщениях предложения и ответа. Webex Calling поддерживает только SHA180._ Для получения дополнительной информации см. голосовой класс srtp-crypto . | ||||
6 | Настройте шаблон для уникальной идентификации вызовов в магистраль локального шлюза на основе параметра магистрали назначения.
Вот объяснение полей для конфигурации: класс голосовых вызовов uri 100 sipОпределяет шаблон для соответствия входящему SIP-приглашению входящей магистрали вызова. При вводе этого шаблона используйте dtg= и значение OTG/DTG магистрали, предоставленное в Control Hub при создании магистрали. Дополнительную информацию см. в разделе Voice class uri. | ||||
7. | Настройка профиль SIP 100, которая будет использоваться для изменения SIP-сообщений перед их отправкой в Webex Calling.
Вот объяснение полей для конфигурации:
| ||||
8 | Настройка магистрали Webex Calling. |
После определения клиента 100 и настройте адресуемую точку вызова передачи голоса по IP SIP, шлюз инициирует подключение TLS к Webex Calling. На этом этапе пограничный контроллер сеанса доступа представляет свой сертификат локальному шлюзу. Локальный шлюз проверяет сертификат SBC доступа Webex Calling с помощью корневого пакета ЦС, обновленного ранее. Если сертификат распознан, между локальным шлюзом и пограничным контроллером сеанса доступа Webex Calling устанавливается постоянный сеанс TLS. Затем локальный шлюз может использовать это безопасное соединение для регистрации с контроллером сеанса доступа Webex. Если регистрация оспаривается для аутентификации:
В ответе используются параметры имени пользователя, пароля и области из конфигурации учетных данных .
Правила изменения в профиле SIP 100 используются для преобразования URL SIPS обратно в SIP.
Регистрация выполняется успешно, если получено 200 OK от контроллера сеанса доступа.
Построив магистраль в направлении Webex Calling выше, используйте приведенную ниже конфигурацию для создания незашифрованной магистрали в направлении поставщика услуг PSTN на основе SIP.
Если поставщик услуг предлагает защищенную магистраль PSTN, для магистрали Webex Calling можно использовать аналогичную конфигурацию, описанную выше. Маршрутизация вызовов от "безопасно" поддерживается CUBE. |
Сведения о настройке интерфейсов TDM для ветвей вызовов PSTN на шлюзах Cisco TDM-SIP см. в разделе Настройка ISDN PRI. |
1. | Настройте следующий URI класса голосовых вызовов для идентификации входящих вызовов из магистрали PSTN.
Вот объяснение полей для конфигурации: класс голосовых вызовов uri 200 sipОпределяет шаблон для соответствия входящему SIP-приглашению входящей магистрали вызова. При вводе этого шаблона используйте IP-адрес шлюза IP PSTN. Дополнительную информацию см. в разделе Voice class uri. |
2. | Настройте следующую адресуемую точку вызова PSTN IP.
Вот объяснение полей для конфигурации:
Определяет точку вызова передача голоса по IP с тегом 300 и дает содержательное описание для простоты управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова. destination-pattern BAD.BADПри маршрутизации исходящих вызовов с помощью входящей группы адресуемых точек вызова требуется фиктивный шаблон назначения. Для получения дополнительной информации см. шаблон назначения (интерфейс) . session protocol sipv2Это значение указывает на то, что точка вызова 200 обрабатывает ветви вызовов SIP. Для получения дополнительной информации см. протокол сеанса (точка вызова) . session target ipv4:192.168.80.13Указывает целевой адрес IPv4 назначения для отправки участка ветвь вызова. Целью сеанса здесь является IP-адрес ITSP. Дополнительную информацию см. в разделе целевого параметра сеанса (адресуемая точка вызова с передачей голоса по IP). входящий uri через 200Определяет критерий совпадения заголовка VIA с IP- IP-адрес IP PSTN. Соответствует всем ветвям входящих вызовов PSTN IP на локальном шлюзе с адресуемой точкой вызова 200. Дополнительную информацию см. в разделе Входящий URL-адрес. связать источник управления-интерфейс GigabitEthernet0/0/0Настройка исходного интерфейса и связанного IP-адреса для сообщений, отправляемых в PSTN. Дополнительную информацию см. в разделе Bind. связать источник мультимедиа-интерфейс GigabitEthernet0/0/0Настройка исходного интерфейса и связанного IP-адреса для мультимедиа, отправляемых в PSTN. Дополнительную информацию см. в разделе Bind. кодек класса голосовой связи 100Настройка адресуемой точки вызова на использование общего списка фильтров кодека 100. Для получения дополнительной информации см. кодек голосового класса . dtmf-relay rtp-nteОпределяет RTP-NTE (RFC2833) как возможность DTMF , ожидаемую на участке ветвь вызова. Дополнительную информацию см. в разделе DTMF Relay (Voice over IP). no vadОтключение обнаружения голосовой активности. Дополнительную информацию см. в разделе vad (адресуемая точка вызова). |
3. | Если в локальном шлюзе настроена только маршрутизация вызовов между Webex Calling и PSTN, добавьте следующую конфигурацию маршрутизации вызовов. При настройке локального шлюза на платформе Unified Communications Manager перейдите к следующему разделу. |
Конфигурация PSTN-Webex Calling в предыдущих разделах может быть изменена для включения дополнительных магистралей в кластер Cisco Unified Communications Manager (UCM). В этом случае все вызовы маршрутизируются через Unified CM. Вызовы из UCM на порт 5060 маршрутизируются в PSTN, а вызовы из порта 5065 маршрутизируются в Webex Calling. Для включения этого сценария вызовов можно добавить следующие дополнительные конфигурации.
При создании магистрали Webex Calling в Unified CM убедитесь, что входящий порт в настройках профиля безопасности магистрали SIP настроен на значение 5065. Это позволяет входящим сообщениям на порту 5065 и заполнять заголовок VIA этим значением при отправке сообщений на локальный шлюз. |
1. | Настройте приведенные ниже параметры Voice class URI (URI класса голосовых вызовов). | ||
2. | Настройте следующие записи DNS, чтобы указать маршрутизацию SRV для узлов Unified CM.
Вот объяснение полей для конфигурации: Следующая команда создает запись ресурса SRV DNS. Создайте запись для каждого узла и магистрали UCM. ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: имя записи ресурса SRV 2: Приоритет записи ресурсов SRV 1: Вес записи ресурса SRV 5060: Номер порта, который будет использоваться для целевого узла в этой записи ресурсов ucmsub5.mydomain.com: Целевой узел записи ресурсов Чтобы разрешить имена целевых узлов записи ресурсов, создайте локальные A-записи DNS. Пример. ip-хост ucmsub5.mydomain.com 192.168.80.65 IP-хост: Создает запись в локальной базе данных IOS XE. ucmsub5.mydomain.com: Имя организатора записи A. 192.168.80.65: IP-адрес хоста. Создайте записи ресурсов SRV и записи A, чтобы отразить среду UCM и предпочтительную стратегию распределения вызовов. | ||
3. | Настройте следующие адресуемые точки вызова. | ||
4. | Добавьте маршрутизацию вызовов с помощью следующих конфигураций: |
Диагностические сигнатуры (DS) заранее обнаруживают часто наблюдаемые проблемы в локальном шлюзе на базе IOS XE и генерируют уведомление о событии по электронной почте, системному журналу или терминальному сообщению. Кроме того, DS можно установить для автоматического сбора данных диагностики и передачи полученных данных в центр Cisco TAC, чтобы увеличить время разрешения.
Диагностические подписи (DS) представляют собой XML-файлы, содержащие информацию о событиях триггера проблемы и действиях, которые необходимо предпринять для информирования, устранения неполадок и устранения проблемы. Логику обнаружения проблем можно определить с помощью сообщений системного журнала, событий SNMP и посредством периодического мониторинга конкретных выходов команд show.
Типы действий включают сбор выходных данных команды show:
Создание консолидированного файл журнала
Загрузка файла в предоставленное пользователем сетевое местоположение, например HTTPS, SCP, FTP-сервер.
Инженеры TAC создают файлы DS и подписывают их цифровой подписью для защиты целостности. Каждый файл DS имеет уникальный числовой идентификатор, присвоенный системой. Инструмент поиска диагностических сигнатур (DSLT) - это единый источник для поиска подходящих сигнатур для мониторинга и устранения различных проблем.
Перед началом работы.
Не редактируйте файл DS, который вы загружаете с DSLT . Файлы, которые вы изменяете, не могут быть установлены из-за ошибки проверки целостности.
Сервер SMTP, необходимый для отправки локальным шлюзом уведомлений по электронной почте.
Убедитесь, что на локальном шлюзе работает IOS XE 17.6.1 или выше, если вы хотите использовать безопасный сервер SMTP для уведомлений по электронной почте.
Предварительные условия
Локальный шлюз под управлением IOS XE 17.6.1a или выше
Установка диагностических подписей включена по умолчанию.
Настройте безопасный сервер электронной почты, который будет использоваться для отправки упреждающих уведомлений, если устройство работает под управлением Cisco IOS XE 17.6.1a или более поздней версии.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Настройте переменную средыds_email с адрес электронной почты администратора, чтобы уведомить вас.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Ниже приведен пример конфигурации локального шлюза, запущенного в Cisco IOS XE 17.6.1a или более поздней версии для отправки упреждающих уведомлений на tacfaststart@gmail.com использование Gmail в качестве защищенного сервера SMTP:
Рекомендуется использовать Cisco IOS XE Bengaluru версии 17.6.x или более поздней. |
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Локальный шлюз, работающий на программном обеспечении Cisco IOS XE, не является типичным веб-клиентом Gmail, который поддерживает OAuth, поэтому мы должны настроить определенные параметры учетной записи Gmail и предоставить определенные разрешения для правильной обработки электронной почты с устройства: |
Перейти к Менее безопасный доступ к приложению .
и включите параметрОтветьте "Да, это был я", когда вы получите электронное письмо от Gmail, в котором говорится, что "Google не позволил кому-либо войти в вашу учетную запись с помощью стороннего приложения".
Установите диагностические сигнатуры для упреждающего мониторинга
Мониторинг высокой загрузки ЦП
Этот DS отслеживает использование ЦП в течение пяти секунд с помощью SNMP OID 1.3.6.1.4.1.9.2.1.56. Когда коэффициент использования достигает 75% или более, он отключает все отладки и удаляет все диагностические сигнатуры, установленные на локальном шлюзе. Чтобы установить подпись, выполните шаги ниже.
Используйте показать snmp , чтобы включить SNMP. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Скачайте DS 64224, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Высокая загрузка ЦП с уведомлением по адрес электронной почты .
Скопируйте файл XML DS во flash-файл локального шлюза.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
В следующем примере показано копирование файла с FTP -сервера на локальный шлюз.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец состояния должен иметь значение registered ("зарегистрировано").
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Скачать DSes:
Идентификатор DS
Имя DS
Редакция
Состояние
Последнее обновление (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Зарегистрировано
2020-11-07 22:05:33
При срабатывании этой подписи удаляются все действующие диагностические подписи, в том числе сама подпись. При необходимости переустановите DS 64224, чтобы продолжить мониторинг высокой загрузки ЦП на локальном шлюзе.
Мониторинг регистрации SIP-магистраль
Этот DS проверяет отмену регистрации магистрали SIP локального шлюза в облаке Webex Calling каждые 60 секунд. Как только событие отмены регистрации обнаружено, оно генерирует уведомление по электронной почте и в системном журнале и удаляется после двух случаев отмены регистрации. Чтобы установить подпись, выполните приведенные ниже действия.
Скачайте DS 64117, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
SIP-SIP
Тип проблемы
Отмена регистрации магистрали SIP с уведомлением по адрес электронной почты .
Скопируйте файл XML DS на локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец статуса должен иметь «зарегистрированное» значение.
Мониторинг аварийных разъединений вызовов
Эта диагностическая подпись каждые 10 минут использует SNMP-опрос для обнаружения аварийного прерывания вызовов с ошибками SIP 403, 488 и 503. Если приращение счетчика ошибок больше или равно 5 от последнего опроса, создается системный журнал и уведомление по электронной почте. Чтобы установить подпись, выполните шаги ниже.
Используйте показать snmp для проверки включения SNMP. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Скачайте DS 65221, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Обнаружение аварийного отключения вызова SIP с помощью уведомлений по адрес электронной почты и системному журналу.
Скопируйте файл XML DS на локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец статуса должен иметь «зарегистрированное» значение.
Установите диагностические сигнатуры для устранения проблемы
Используйте диагностические подписи (DS) для быстрого решения проблем. Инженеры центра технической поддержки Cisco TAC разработали несколько сигнатур, которые позволяют выполнять отладку, необходимую для устранения данной проблемы, обнаружения ее возникновения, сбора правильного набора диагностических данных и автоматической передачи данных в службу технической Cisco TAC . Диагностические подписи (DS) устраняют необходимость проверки вручную на наличие проблемы и значительно упрощают устранение прерывистых и временных проблем.
Вы можете использовать Инструмент поиска диагностических сигнатур чтобы найти соответствующие подписи и установить их для самостоятельного решения данной проблемы, или вы можете установить подпись, рекомендованную инженером службы технической поддержки в рамках соглашения о поддержке.
Ниже приводится пример способа поиска и установки диагностической подписи для обнаружения экземпляра системного журнала "%VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC = 1.1.181.1.29.0 "системный журнал и автоматизируйте сбор диагностических данных, выполнив следующие действия.
Настройка дополнительной переменной среды DSds_fsurl_prefix путь к сервер файлов Cisco TAC (cxd.cisco.com), на который выгружаются собранные данные диагностики. Имя пользователя в пути к путь к файлу - это номер дела, а пароль - это токен загрузка файла, который можно получить из Менеджер службы поддержки в следующей команде. Маркер загрузки файла можно при необходимости создать в разделе Вложения диспетчера поддержки.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Пример.
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Убедитесь, что SNMP включен с помощью показать snmp команда. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end
Обязательно установите DS 64224 для мониторинга высокой загрузки ЦП в качестве профилактической меры для отключения всех отладок и диагностических сигнатур во время высокой загрузки ЦП . Скачайте DS 64224 с помощью следующих параметров в инструменте поиска подписей диагностики.
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Высокая загрузка ЦП с уведомлением по адрес электронной почты .
Скачайте DS 65095 с помощью следующих параметров в инструменте поиска подписей диагностики.
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Системные журналы
Тип проблемы
Системный журнал: %VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC=1.1.181.1.29.0
Скопируйте файлы XML DS в локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Установите высокий ЦП для контроля DS 64224, а затем XML-файл DS 65095 в локальном шлюзе.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Убедитесь, что подпись успешно установлена с помощью показать диагностическую подпись вызова домой команда. Столбец статуса должен иметь «зарегистрированное» значение.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Скачано DSes:
Идентификатор DS
Имя DS
Редакция
Состояние
Последнее обновление (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Зарегистрировано
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Зарегистрировано
2020-11-08
Проверка выполнения диагностических сигнатур
В следующей команде столбец «Состояние» показать диагностическую подпись вызова домой Команда изменяется на «работает», в то время как локальный шлюз выполняет действие, определенное в подписи. Выход показать статистику диагностической сигнатуры звонка домой Это лучший способ проверить, обнаруживает ли диагностическая сигнатура интересующее событие и выполняет ли оно действие. В столбце «Запущено / Макс. / Деинсталляция» указывается, сколько раз данная сигнатура инициировала событие, максимальное число раз, которое она определена для обнаружения события, и будет ли сигнатура деинсталлирована после обнаружения максимальное число инициированных событий.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Скачано DSes:
Идентификатор DS | Имя DS | Редакция | Состояние | Последнее обновление (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0.0.10 | Зарегистрировано | 2020-11-08 00:07:45 |
65095 | DS_LGW_IEC_Call_spike_threshold | 0.0.12 | Работает | 2020-11-08 00:12:53 |
показать статистику диагностической сигнатуры звонка домой
Идентификатор DS | Имя DS | Инициировано/Макс./Удалить | Среднее время запуска (в секундах) | Максимальное время запуска (в секундах) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0/0/N | 0.000 | 0.000 |
65095 | DS_LGW_IEC_Call_spike_threshold | 20.01.2015 г. | 23.053 | 23.053 |
уведомление по электронной почте , которое отправляется во время выполнения диагностической сигнатуры, содержит ключевую информацию, такую как тип проблемы, сведения об устройстве, версия программного обеспечения, текущая конфигурация и выходные данные команды, которые имеют отношение к устранению данной проблемы.
Удалить диагностические сигнатуры
Использование диагностических сигнатур для устранения неполадок обычно определяется для удаления после обнаружения некоторых проблем. Чтобы удалить подпись вручную, извлеките идентификатор DS из вывода показать диагностическую подпись для вызова на дом и выполните следующую команду:
call-home diagnostic-signature deinstall <DS ID>
Пример.
call-home diagnostic-signature deinstall 64224
Новые сигнатуры периодически добавляются в средство поиска сигнатур диагностики в зависимости от проблем, которые обычно наблюдаются при развертывании. В настоящее время TAC не поддерживает запросы на создание новых пользовательских подписей. |
Для лучшего управления шлюзами Cisco IOS XE рекомендуется регистрировать шлюзы и управлять ими через Control Hub. Это дополнительная конфигурация. После регистрации вы можете использовать параметр проверки конфигурации в Control Hub для проверки конфигурации локального шлюза и выявления любых проблем с конфигурацией. В настоящее время эту функцию поддерживают только соединительные линии на основе регистрации.
Для получения дополнительной информации обратитесь к следующему:
В этом разделе описывается настройка унифицированного пограничного элемента Cisco (CUBE) в качестве локального шлюза для Webex Calling с использованием магистрали SIP TLS на основе сертификата. В первой части этого документа показано, как настроить простой шлюз PSTN. В этом случае все вызовы из PSTN маршрутизируются в Webex Calling, а все вызовы из Webex Calling направляются в PSTN. На следующем изображении показано это решение и конфигурация маршрутизации вызовов высокого уровня, которая будет использоваться.
В этой конструкции используются следующие основные конфигурации:
арендаторы класса голосовой связи: Используется для создания конфигураций, определенных для магистрали.
uri класса голосовых вызовов: Используется для классификации SIP-сообщений для выбора входящей адресуемой точки вызова.
входящая адресуемая точка вызова: Обеспечивает обработку входящих SIP-сообщений и определяет исходящий маршрут с помощью группы адресуемых точек вызова.
группа адресуемых точек вызова: Определяет исходящие адресуемые точки вызова, используемые для маршрутизации вызовов.
исходящая точка вызова: Обеспечивает обработку исходящих SIP-сообщений и направляет их к нужной цели.
При подключении локального решения Cisco Unified Communications Manager к Webex Calling можно использовать простую конфигурацию шлюза PSTN в качестве основы для построения решения, как показано на следующей схеме. В этом случае Unified Communications Manager обеспечивает централизованную маршрутизацию и обработку всех вызовов PSTN и Webex Calling.
В этом документе используются имена узлов, IP-адреса и интерфейсы, изображенные на следующем изображении. Предусмотрены варианты для публичной или частной (за NAT) адресации. Записи DNS SRV необязательны, если только не балансировка нагрузки между несколькими экземплярами CUBE.
Используйте руководство по настройке, приведенное в остальной части этого документа, чтобы завершить настройку локального шлюза следующим образом.
Этап 1. Настройка базового подключения и безопасности маршрутизатора
Этап 2. Настройка магистрали Webex Calling
В зависимости от требуемой архитектуры выполните приведенные ниже действия.
Этап 3. Настройка локального шлюза с помощью магистрали PSTN SIP
Этап 4. Настройка локального шлюза с существующей средой Unified CM
Или:
Этап 3. Настройка локального шлюза с помощью магистрали TDM PSTN
Базовая конфигурация
Первым этапом подготовки маршрутизатора Cisco в качестве локального шлюза для Webex Calling является создание базовой конфигурации, обеспечивающей безопасность платформы и возможность подключения.
Для всех развертываний локального шлюза на основе сертификатов требуется версия Cisco IOS XE 17.9.1a или более поздняя. Рекомендуемые версии см. на странице Cisco Software Research . Найдите платформу и выберите один из предлагаемых выпусков.
Маршрутизаторы серии ISR4000 должны быть настроены с лицензиями на технологию Unified Communications и Security.
Маршрутизаторы Catalyst Edge серии 8000, оснащенные голосовыми картами или DSP, требуют лицензирования DNA Essentials. Маршрутизаторы без голосовых карт или DSP требуют минимального лицензирования DNA Essentials.
Для требований к высокой производительности вам также может потребоваться лицензия на высокую безопасность (HSEC) и дополнительные права на пропускную способность.
Дополнительные сведения см. в кодах авторизации .
Создайте базовую конфигурацию для платформы, которая будет соответствовать вашим бизнес-политикам. В частности, настройте следующие параметры и проверьте работу:
NTP
ACL
Аутентификация пользователей и удаленный доступ
DNS
IP -маршрутизация
IP-адреса
В сети к Webex Calling должен использоваться адрес IPv4. Полные доменные имена (FQDN) или адреса записи службы (SRV) локального шлюза должны быть преобразованы в общедоступный адрес IPv4 в Интернете.
Все порты SIP и мультимедиа в интерфейсе локального шлюза, обращенном к Webex, должны быть доступны из Интернета напрямую или через статический NAT. Убедитесь, что брандмауэр обновлен соответствующим образом.
Установите подписанный сертификат на локальный шлюз (далее приведены подробные шаги конфигурации).
Общедоступный центр сертификации (ЦС), описанный в разделе Какие корневые центры сертификации поддерживаются для вызовов на платформы аудио и видео Cisco Webex? , должен подписать сертификат устройства.
Полное доменное имя, настроенное в Control Hub при создании магистрали, должно быть сертификатом общего имени (CN) или альтернативного имени субъекта (SAN) маршрутизатора. Пример.
Если настроенная магистраль в Control Hub вашей организации имеет cube1.lgw.com:5061 в качестве FQDN локального шлюза, то CN или SAN в сертификате маршрутизатора должен содержать cube1.lgw.com.
Если настроенная магистраль в Control Hub вашей организации имеет lgws.lgw.com в качестве адреса SRV локальных шлюзов, доступных из магистрали, то CN или SAN в сертификате маршрутизатора должен содержать lgws.lgw.com. Записи, в которые разрешается адрес SRV (CNAME, запись A или IP -адрес), являются необязательными в SAN.
Независимо от того, используется ли для магистрали FQDN или SRV, адрес контакта для всех новых диалоговых окон SIP из локального шлюза использует имя, настроенное в Control Hub.
Убедитесь, что сертификаты подписаны для использования клиентом и сервером.
Загрузите пакет корневого центра сертификации Cisco на локальный шлюз.
Конфигурации
1. | Убедитесь, что вы назначаете действительные и маршрутизируемые IP-адреса любым интерфейсам уровня 3, например:
| ||
2. | Защитите учетные данные STUN на маршрутизаторе с помощью симметричного шифрования. Настройте основной ключ шифрования и тип шифрования следующим образом:
| ||
3. | Создайте точку доверия шифрования с сертификатом, подписанным предпочтительным центром сертификации (ЦС). | ||
4. | Выполните аутентификацию нового сертификата с помощью промежуточного (или корневого) сертификата ЦС, затем импортируйте сертификат (шаг 4). Введите следующую команду exec или конфигурации:
| ||
5 | Импортируйте подписанный сертификат организатора с помощью приведенной ниже команды exec или конфигурации.
| ||
6 | Включите эксклюзивность TLS1.2 и укажите точку доверия по умолчанию с помощью следующих команд конфигурации:
| ||
7. | Установите пакет корневого центра сертификации Cisco, который включает сертификат центра сертификации DigiCert, используемый Webex Calling. Используйте crypto pki trustpool import clean url , чтобы загрузить корневой пакет ЦС с указанного URL-адреса и очистить текущий пул доверия ЦС, а затем установить новый пакет сертификатов:
|
1. | Создайте магистраль PSTN на основе сертификата CUBE для существующего местоположения в Control Hub. Для получения дополнительной информации см. Настройка соединительных линий, групп маршрутизации и планов набора для Webex Calling .
| ||||
2. | Введите следующие команды для настройки CUBE в качестве локального шлюза Webex Calling.
Вот объяснение полей для конфигурации:
Включает функции Cisco Unified Border Element (CUBE) на платформе. allow-connections sip to sipВключите базовые функциональные возможности CUBE SIP back to back user agent. Для получения дополнительной информации см. Разрешить подключения .
Включает STUN (обход сеанса UDP через NAT) глобально.
Дополнительные сведения см. в разделе Stun flowdata agent-id и stun flowdata shared-secret. асимметричная полезная нагрузка полнаяНастройка поддержки асимметричной полезной нагрузки SIP как для DTMF, так и для динамического кодека. Дополнительную информацию об этой команде см. В разделе асимметричная полезная нагрузка . early-offer forcedЗаставляет локальный шлюз отправлять информацию SDP в исходном сообщении INVITE вместо ожидания подтверждения от соседнего узла. Дополнительную информацию об этой команде см. В разделе раннее предложение . входящие профили SIPПозволяет CUBE использовать профили SIP для изменения сообщений по мере их получения. Профили применяются с помощью адресуемых точек вызова или арендаторов. | ||||
3. | Настройка кодек голосового класса 100 фильтр кодека для магистрали. В этом примере для всех магистралей используется один и тот же фильтр кодека. Для точного управления можно настроить фильтры для каждой магистрали.
Вот объяснение полей для конфигурации: кодек 100 класса голосовых вызововИспользуется для разрешения только предпочтительных кодеков для вызовов через магистрали SIP. Дополнительные сведения см. в голосовом кодекекласса.
| ||||
4. | Настройка использование оглушения в классе голосовых вызовов 100 для включения ICE в магистрали Webex Calling. (Этот шаг неприменим для решения "Webex для правительственных организаций")
Вот объяснение полей для конфигурации: оглушениеиспользованиеледliteИспользуется для включения ICE-Lite для всех адресуемых точек вызова Webex Calling, чтобы по возможности обеспечить оптимизацию мультимедиа. Для получения дополнительной информации см. использование оглушения голосового класса и использование оглушения ice lite .
| ||||
5 | Настройте политику шифрования мультимедиа для трафика Webex. (Этот шаг неприменим для решения "Webex для правительственных организаций")
Вот объяснение полей для конфигурации: srtp-crypto 100 класса голосовых вызововУказывает SHA1_80 в качестве единственного предложения CUBE SRTP-пакета шифров CUBE в SDP в сообщениях предложения и ответа. Webex Calling поддерживает только SHA180._ Для получения дополнительной информации см. голосовой класс srtp-crypto . | ||||
6 | Настройте совместимые с FIPS шифры GCM (этот шаг применим только для решения "Webex для правительственных организаций").
Вот объяснение полей для конфигурации: srtp-crypto 100 класса голосовых вызововУказывает GCM в качестве пакета шифров, который предлагает CUBE. Необходимо настроить шифры GCM для локального шлюза для решения "Webex для правительственных организаций". | ||||
7. | Настройте шаблон для уникальной идентификации вызовов в магистраль локального шлюза на основе FQDN или SRV назначения.
Вот объяснение полей для конфигурации: класс голосовых вызовов uri 100 sipОпределяет шаблон для соответствия входящему SIP-приглашению входящей магистрали вызова. При вводе этого шаблона при создании магистрали используйте FQDN LGW или SRV, настроенные в Control Hub. | ||||
8 | Настройте профили манипуляции с сообщениями SIP. Если для шлюза настроен общедоступный IP-адрес, настройте профиль следующим образом или перейдите к следующему шагу при использовании NAT. В этом примере cube1.lgw.com — это полное доменное имя, настроенное для локального шлюза, а "198.51.100.1" — общедоступный IP-адрес интерфейса локального шлюза, обращенного к Webex Calling.
Вот объяснение полей для конфигурации: правила 10 и 20Чтобы разрешить Webex аутентификацию сообщений из локального шлюза, заголовок "Контакты" в сообщениях запроса SIP и ответов должен содержать значение, подготовленное для магистрали в Control Hub. Это будет либо полное доменное имя одного узла, либо доменное имя SRV, используемое для кластера устройств.
| ||||
9 | Если ваш шлюз настроен с частным IP-адресом за статическим NAT, настройте входящие и исходящие профили SIP следующим образом. В этом примере cube1.lgw.com — это полное доменное имя, настроенное для локального шлюза, "10.80.13.12" — это IP-адрес интерфейса, обращенный к Webex Calling, а "192.65.79.20" — общедоступный IP-адрес NAT. Профили SIP для исходящих сообщений в Webex Calling
Вот объяснение полей для конфигурации: правила 10 и 20Чтобы разрешить Webex аутентификацию сообщений из локального шлюза, заголовок "Контакты" в сообщениях запроса SIP и ответов должен содержать значение, подготовленное для магистрали в Control Hub. Это будет либо полное доменное имя одного узла, либо доменное имя SRV, используемое для кластера устройств. правила от 30 до 81Преобразуйте ссылки на личные адреса во внешний общедоступный адрес веб-сайта, что позволит Webex правильно интерпретировать и маршрутизировать последующие сообщения. SIP-профиль для входящих сообщений от Webex Calling
Вот объяснение полей для конфигурации: правила от 10 до 80Преобразуйте ссылки на общедоступные адреса в настроенный частный адрес, что позволит корректно обрабатывать сообщения от Webex с помощью CUBE. Для получения дополнительной информации см. sip-профили голосовых классов . | ||||
10 | Настройте параметры SIP с сохранением профиля изменения заголовка.
Вот объяснение полей для конфигурации: класс голосовых вызовов sip-options-keevealive 100Настраивает профиль поддержки активности и входит в режим конфигурации голосового класса. Можно настроить время (в секундах), в течение которого SIP Out of Dialog Options отправляется адресату набора, когда соединение тактовых импульсов с конечной точкой находится в состоянии UP или Down. Этот профиль сохранения запускается из адресуемой точки вызова, настроенной для Webex. Для обеспечения того, чтобы заголовки контактов включали полное доменное имя пограничного контроллера сеанса, используется профиль SIP 115. Правила 30, 40 и 50 требуются только в том случае, если контроллер сеансов настроен за статическим NAT. В этом примере cube1.lgw.com является FQDN, выбранным для локального шлюза, и если используется статический NAT, "10.80.13.12" является IP-адресом интерфейса SBC для Webex Calling, а "192.65.79.20" – общедоступным IP-адресом NAT. | ||||
11 | Настройка магистрали Webex Calling. |
Построив магистраль в направлении Webex Calling выше, используйте приведенную ниже конфигурацию для создания незашифрованной магистрали в направлении поставщика услуг PSTN на основе SIP.
Если поставщик услуг предлагает защищенную магистраль PSTN, для магистрали Webex Calling можно использовать аналогичную конфигурацию, описанную выше. Маршрутизация вызовов от "безопасно" поддерживается CUBE. |
Сведения о настройке интерфейсов TDM для ветвей вызовов PSTN на шлюзах Cisco TDM-SIP см. в разделе Настройка ISDN PRI. |
1. | Настройте следующий URI класса голосовых вызовов для идентификации входящих вызовов из магистрали PSTN.
Вот объяснение полей для конфигурации: класс голосовых вызовов uri 200 sipОпределяет шаблон для соответствия входящему SIP-приглашению входящей магистрали вызова. При вводе этого шаблона используйте IP-адрес шлюза IP PSTN. Дополнительную информацию см. в разделе Voice class uri. |
2. | Настройте следующую адресуемую точку вызова PSTN IP.
Вот объяснение полей для конфигурации:
Определяет точку вызова передача голоса по IP с тегом 300 и дает содержательное описание для простоты управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова. destination-pattern BAD.BADПри маршрутизации исходящих вызовов с помощью входящей группы адресуемых точек вызова требуется фиктивный шаблон назначения. Для получения дополнительной информации см. шаблон назначения (интерфейс) . session protocol sipv2Это значение указывает на то, что точка вызова 200 обрабатывает ветви вызовов SIP. Для получения дополнительной информации см. протокол сеанса (точка вызова) . session target ipv4:192.168.80.13Указывает целевой адрес IPv4 назначения для отправки участка ветвь вызова. Целью сеанса здесь является IP-адрес ITSP. Дополнительную информацию см. в разделе целевого параметра сеанса (адресуемая точка вызова с передачей голоса по IP). входящий uri через 200Определяет критерий совпадения заголовка VIA с IP- IP-адрес IP PSTN. Соответствует всем ветвям входящих вызовов PSTN IP на локальном шлюзе с адресуемой точкой вызова 200. Дополнительную информацию см. в разделе Входящий URL-адрес. связать источник управления-интерфейс GigabitEthernet0/0/0Настройка исходного интерфейса и связанного IP-адреса для сообщений, отправляемых в PSTN. Дополнительную информацию см. в разделе Bind. связать источник мультимедиа-интерфейс GigabitEthernet0/0/0Настройка исходного интерфейса и связанного IP-адреса для мультимедиа, отправляемых в PSTN. Дополнительную информацию см. в разделе Bind. кодек класса голосовой связи 100Настройка адресуемой точки вызова на использование общего списка фильтров кодека 100. Для получения дополнительной информации см. кодек голосового класса . dtmf-relay rtp-nteОпределяет RTP-NTE (RFC2833) как возможность DTMF , ожидаемую на участке ветвь вызова. Дополнительную информацию см. в разделе DTMF Relay (Voice over IP). no vadОтключение обнаружения голосовой активности. Дополнительную информацию см. в разделе vad (адресуемая точка вызова). |
3. | Если в локальном шлюзе настроена только маршрутизация вызовов между Webex Calling и PSTN, добавьте следующую конфигурацию маршрутизации вызовов. При настройке локального шлюза на платформе Unified Communications Manager перейдите к следующему разделу. |
Конфигурация PSTN-Webex Calling в предыдущих разделах может быть изменена для включения дополнительных магистралей в кластер Cisco Unified Communications Manager (UCM). В этом случае все вызовы маршрутизируются через Unified CM. Вызовы из UCM на порт 5060 маршрутизируются в PSTN, а вызовы из порта 5065 маршрутизируются в Webex Calling. Для включения этого сценария вызовов можно добавить следующие дополнительные конфигурации.
1. | Настройте приведенные ниже параметры Voice class URI (URI класса голосовых вызовов). | ||
2. | Настройте следующие записи DNS, чтобы указать маршрутизацию SRV для узлов Unified CM.
Вот объяснение полей для конфигурации: Следующая команда создает запись ресурса SRV DNS. Создайте запись для каждого узла и магистрали UCM. ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: имя записи ресурса SRV 2: Приоритет записи ресурсов SRV 1: Вес записи ресурса SRV 5060: Номер порта, который будет использоваться для целевого узла в этой записи ресурсов ucmsub5.mydomain.com: Целевой узел записи ресурсов Чтобы разрешить имена целевых узлов записи ресурсов, создайте локальные A-записи DNS. Пример. ip-хост ucmsub5.mydomain.com 192.168.80.65 IP-хост: Создает запись в локальной базе данных IOS XE. ucmsub5.mydomain.com: Имя организатора записи A. 192.168.80.65: IP-адрес хоста. Создайте записи ресурсов SRV и записи A, чтобы отразить среду UCM и предпочтительную стратегию распределения вызовов. | ||
3. | Настройте следующие адресуемые точки вызова. | ||
4. | Добавьте маршрутизацию вызовов с помощью следующих конфигураций: |
Диагностические сигнатуры (DS) проактивно обнаруживают часто наблюдаемые проблемы в локальном шлюзе на базе Cisco IOS XE и генерируют уведомление о событии по электронной почте, системному журналу или терминальному сообщению. Кроме того, DS можно установить для автоматического сбора данных диагностики и передачи полученных данных в центр Cisco TAC, чтобы увеличить время разрешения.
Диагностические сигнатуры (DS) - это файлы XML , содержащие информацию о событиях и действиях, вызывающих проблему, для информирования, устранения и устранения проблемы. Используйте сообщения системного журнала, события SNMP и периодический мониторинг определенных выходных данных команды show для определения логики обнаружения проблем. Типы действий включают в себя:
Сбор выходных данных команды show
Создание консолидированного файл журнала
Загрузка файла в указанное пользователем сетевое расположение, такое как HTTPS, SCP, FTP -сервер
Инженеры TAC создают файлы DS и подписывают их цифровой подписью для защиты целостности. Каждый файл DS имеет уникальный числовой идентификатор , присвоенный системой. Инструмент поиска диагностических сигнатур (DSLT) - это единый источник для поиска подходящих сигнатур для мониторинга и устранения различных проблем.
Перед началом работы.
Не редактируйте файл DS, который вы загружаете с DSLT . Файлы, которые вы изменяете, не могут быть установлены из-за ошибки проверки целостности.
Сервер SMTP, необходимый для отправки локальным шлюзом уведомлений по электронной почте.
Убедитесь, что на локальном шлюзе работает IOS XE 17.6.1 или выше, если вы хотите использовать безопасный сервер SMTP для уведомлений по электронной почте.
Предварительные условия
Локальный шлюз под управлением IOS XE 17.6.1 или более поздней версии
Установка диагностических подписей включена по умолчанию.
Настройте безопасный почтовый сервер, который вы используете для отправки упреждающих уведомлений, если на устройстве работает IOS XE 17.6.1 или более поздняя версия.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Настройте переменную средыds_email с адрес электронной почты администратора вам известить.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Установите диагностические сигнатуры для упреждающего мониторинга
Мониторинг высокой загрузки ЦП
Этот DS отслеживает 5-секундную загрузку ЦП с помощью SNMP OID 1.3.6.1.4.1.9.2.1.56. Когда коэффициент использования достигает 75% или более, он отключает все отладки и удаляет все диагностические сигнатуры, которые вы устанавливаете на локальном шлюзе. Чтобы установить подпись, выполните шаги ниже.
Убедитесь, что вы включили SNMP с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Скачайте DS 64224, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Название поля
Значение поля
Платформа
Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge
Продукт
CUBE Enterprise в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Высокая загрузка ЦП с помощью уведомления электронной почте
Скопируйте файл XML DS во flash-файл локального шлюза.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
В следующем примере показано копирование файла с FTP -сервера на локальный шлюз.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец статуса должен иметь «зарегистрированное» значение.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Скачать DSes:
Идентификатор DS
Имя DS
Редакция
Состояние
Последнее обновление (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Зарегистрировано
2020-11-07 22:05:33
При срабатывании этой подписи удаляются все действующие диагностические подписи, в том числе сама подпись. При необходимости переустановите DS 64224, чтобы продолжить мониторинг высокой загрузки ЦП на локальном шлюзе.
Мониторинг аварийных разъединений вызовов
Эта диагностическая подпись каждые 10 минут использует SNMP-опрос для обнаружения аварийного прерывания вызовов с ошибками SIP 403, 488 и 503. Если приращение счетчика ошибок больше или равно 5 от последнего опроса, создается системный журнал и уведомление по электронной почте. Чтобы установить подпись, выполните шаги ниже.
Убедитесь, что SNMP включен с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Скачайте DS 65221, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
Название поля
Значение поля
Платформа
Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Обнаружение аварийного отключения вызова SIP с помощью уведомлений по адрес электронной почты и системному журналу.
Скопируйте файл XML DS на локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Используйте команду показать диагностическую подпись вызова домой чтобы убедиться, что подпись установлена успешно. Столбец состояния должен иметь значение registered ("зарегистрировано").
Установите диагностические сигнатуры для устранения проблемы
Вы также можете использовать диагностические подписи (DS) для быстрого решения проблем. Инженеры центра технической поддержки Cisco TAC разработали несколько сигнатур, которые позволяют выполнять отладку, необходимую для устранения данной проблемы, обнаружения ее возникновения, сбора правильного набора диагностических данных и автоматической передачи данных в службу технической Cisco TAC . Это избавляет от необходимости вручную проверять появление проблемы и намного упрощает устранение периодических и временных неполадок.
Вы можете использовать Инструмент поиска диагностических сигнатур чтобы найти соответствующие подписи и установить их для самостоятельного решения данной проблемы, или вы можете установить подпись, рекомендованную инженером службы технической поддержки в рамках соглашения о поддержке.
Ниже приводится пример способа поиска и установки диагностической подписи для обнаружения экземпляра системного журнала "%VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC = 1.1.181.1.29.0 "системный журнал и автоматизируйте сбор диагностических данных, выполнив следующие действия.
Настроить другую переменную среды DSds_fsurl_prefix в качестве пути к сервер файлов Cisco TAC (cxd.cisco.com) для загрузки диагностических данных. Имя пользователя в пути к путь к файлу - это номер дела, а пароль - это токен загрузка файла, который можно получить из Менеджер службы поддержки как показано ниже. Токен загрузка файла может быть сгенерирован в Вложения при необходимости в разделе Support Case Manager.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Пример.
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Убедитесь, что SNMP включен с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end
Мы рекомендуем установить DS 64224 для мониторинга высокой загрузки ЦП в качестве превентивной меры для отключения всех отладок и диагностических сигнатур во время высокой загрузки ЦП . Скачайте DS 64224 с помощью следующих параметров в инструменте поиска подписей диагностики.
Название поля
Значение поля
Платформа
Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Высокая загрузка ЦП с уведомлением по адрес электронной почты .
Скачайте DS 65095 с помощью следующих параметров в инструменте поиска подписей диагностики.
Название поля
Значение поля
Платформа
Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Системные журналы
Тип проблемы
Системный журнал: %VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC=1.1.181.1.29.0
Скопируйте файлы XML DS в локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Установите DS ЦП , а затем файл XML DS 65095 в локальном шлюзе.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Убедитесь, что подпись успешно установлена с помощью показать диагностическую подпись для вызова на дом. Столбец состояния должен иметь значение registered ("зарегистрировано").
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Скачано DSes:
Идентификатор DS
Имя DS
Редакция
Состояние
Последнее обновление (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Зарегистрировано
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Зарегистрировано
2020-11-08:00:12:53
Проверка выполнения диагностических сигнатур
В следующей команде столбец «Состояние» команды показать диагностическую подпись вызова домой изменяется на «работает», в то время как локальный шлюз выполняет действие, определенное в подписи. Выход показать статистику диагностической сигнатуры звонка домой Это лучший способ проверить, обнаруживает ли диагностическая сигнатура интересующее событие и выполняет ли действие. В столбце «Запущено / Макс. / Деинсталляция» указывается, сколько раз данная сигнатура инициировала событие, максимальное число раз, которое она определена для обнаружения события, и будет ли сигнатура деинсталлирована после обнаружения максимальное число инициированных событий.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Скачано DSes:
Идентификатор DS | Имя DS | Редакция | Состояние | Последнее обновление (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
Зарегистрировано |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Работает |
2020-11-08 00:12:53 |
показать статистику диагностической сигнатуры звонка домой
Идентификатор DS | Имя DS | Инициировано/Макс./Удалить | Среднее время запуска (в секундах) | Максимальное время запуска (в секундах) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
20.01.2015 г. |
23.053 |
23.053 |
уведомление по электронной почте , которое отправляется во время выполнения диагностической подписи, содержит ключевую информацию, такую как тип проблемы, сведения об устройстве, версия программного обеспечения, текущая конфигурация и выходные данные команды, которые имеют отношение к устранению данной проблемы.
Удалить диагностические сигнатуры
Использование диагностических сигнатур для устранения неполадок обычно определяется для удаления после обнаружения некоторых проблем. Если вы хотите удалить подпись вручную, получите идентификатор DS из вывода показать диагностическую подпись вызова домой и выполните следующую команду:
call-home diagnostic-signature deinstall <DS ID>
Пример.
call-home diagnostic-signature deinstall 64224
Новые сигнатуры периодически добавляются в средство поиска сигнатур диагностики в зависимости от проблем, наблюдаемых при развертывании. В настоящее время TAC не поддерживает запросы на создание новых пользовательских подписей. |
Основные сведения
Предварительные условия
Перед развертыванием CUBE HA в качестве локального шлюза для Webex Calling подробно изучите перечисленные ниже понятия.
Избыточность типа Box-to-box второго уровня с использованием CUBE Enterprise для удержания вызовов с сохранением состояния
В инструкциях по настройке, приведенных в этой статье, предполагается наличие выделенной платформы локального шлюза без существующей конфигурации голосовой связи. Если существующее развертывание CUBE Enterprise изменено и также использует функцию локального шлюза для Cisco Webex Calling, обратите особое внимание на применяемую конфигурацию во избежание прерывания существующих потоков вызовов и функций, а также убедитесь в соблюдении требований к проектированию CUBE HA.
Компоненты аппаратного и программного обеспечения
Для CUBE HA как локального шлюза требуется IOS-XE версии 16.12.2 или более поздней и платформа, на которой поддерживаются функции CUBE HA и локального шлюза.
В контексте журналов и команд show в этой статье подразумевается минимальная версия выпуска ПО Cisco IOS-XE 16.12.2, реализованного на vCUBE (CSR1000v). |
Справочный материал
Ниже приведены подробные руководства по настройке CUBE HA для различных платформ.
Серия ISR 4K: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE): https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
Предпочтительная архитектура Cisco для Cisco Webex Calling: https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Обзор решения Webex Calling
Cisco Webex Calling представляет собой предложение для совместной работы, в котором предусматривается альтернативное решение с использованием нескольких клиентов на базе облака для телефонной связи с использованием локальной УАТС с несколькими вариантами PSTN для клиентов.
В этой статье рассматривается развертывание локального шлюза (описанное ниже). Магистраль локального шлюза (PSTN на базе локальных ресурсов) в Webex Calling позволяет подключаться к службе PSTN, принадлежащей клиенту. Он также обеспечивает возможность подключения к локальному развертыванию IP-УАТС, например Cisco Unified CM. Все входящие и исходящие мультимедийные взаимодействия в облаке защищены с помощью транспорта TLS для SIP и SRTP.
На рисунке ниже показано развертывание Webex Calling без какой-либо существующей IP-УАТС. Эта схема применима к развертыванию с одним или несколькими веб-сайтами. Конфигурация, описанная в этой статье, основана на этом развертывании.
Избыточность типа Box-to-box второго уровня
При реализации избыточности типа Box-to-box второго уровня с CUBE HA для формирования пары маршрутизаторов (активного и резервного) используется протокол инфраструктуры группы избыточности. Эта пара совместно использует один и тот же виртуальный IP-адрес (VIP) в их соответствующих интерфейсах и постоянно обменивается сообщениями о состоянии. Информация о сеансе CUBE контролируется в пределах этой пары маршрутизаторов, позволяя резервному маршрутизатору немедленно принять на себя все функции по обработке вызовов CUBE, если активный маршрутизатор выходит из строя, обеспечивая сохранение состояния передачи сигналов и мультимедиа.
Контроль распространяется только на подключенные вызовы с передачей пакетов мультимедиа. Вызовы в промежуточном состоянии не проверяются (например, в состоянии попытки дозвона или звонка). В этой статье под CUBE HA будет подразумеваться избыточность типа Box-to-box (B2B) второго уровня с помощью CUBE высокой доступности (HA) для удержания вызовов с сохранением состояния |
Начиная с IOS-XE 16.12.2 CUBE HA можно развернуть в качестве локального шлюза для развертываний магистрали Cisco Webex Calling (локальная PSTN). В этой статье будут рассмотрены конфигурации и аспекты разработки. На этом рисунке показана типичная настройка CUBE HA в качестве локального шлюза для развертывания магистрали Cisco Webex Calling.
Компонент инфраструктуры группы избыточности
Компонент инфраструктуры группы избыточности (RG) обеспечивает поддержку инфраструктуры взаимодействия Box-to-box между двумя CUBE и согласовывает окончательное устойчивое состояние избыточности. Этот компонент также предоставляет приведенные ниже сведения.
Протокол, подобный протоколу HSRP, который согласовывает окончательное состояние избыточности для каждого маршрутизатора за счет обмена сообщениями о проверке активности (keepalive) и приветственными сообщениями (hello) между двумя CUBE (посредством интерфейса управления): GigabitEthernet3 на рисунке выше.
Механизм контроля и передачи информации с активного на резервный маршрутизатор при проверке состояния сигналов и мультимедиа для каждого вызова (через интерфейс передачи данных): GigabitEthernet3 на рисунке выше.
Настройка и управление интерфейсом виртуальных IP-адресов (VIP) для интерфейсов трафика (несколько интерфейсов трафика можно настроить с помощью одной и той же группы RG): GigabitEthernet 1 и 2 рассматриваются как интерфейсы трафика.
Этот компонент RG должен быть специально настроен для поддержки B2B HA голосовой связи.
Управление виртуальными IP-адресами (VIP) для передачи сигналов и мультимедиа
Обеспечение избыточности B2B HA основывается на VIP. VIP и связанные с ним физические интерфейсы в CUBE и CUBE HA должны находиться в той же подсети. Конфигурация VIP и привязка интерфейса VIP к конкретному приложению для голосовой связи (SIP) являются обязательными для поддержки высокой доступности B2B голосовой связи. Внешние устройства, такие как Unified CM, пограничный контроллер сеансов доступа Webex Calling, поставщик услуг или прокси используют VIP в качестве IP-адреса назначения для прохождения вызовов через маршрутизаторы CUBE HA. Таким образом, с позиции Webex Calling пары CUBE HA выступают в качестве одного локального шлюза.
Информация о состоянии сигналов вызовов и сеансах RTP для установленных вызовов контролируется и передается с активного маршрутизатора на резервный. Когда активный маршрутизатор выходит из строя, резервный маршрутизатор переходит в активный режим и продолжает перенаправлять поток RTP, который ранее перенаправлялся первым маршрутизатором.
Данные о вызовах в промежуточном состоянии в момент отработки отказа не будут сохранены после переключения. Например, вызовы, которые еще не были полностью установлены или находятся в процессе изменения с помощью функции перевода или удержания вызова. Установленные вызовы могут быть отключены после переключения.
Для использования CUBE HA в качестве локального шлюза для сохранения состояния вызовов в момент отработки отказа существуют приведенные ниже требования.
В CUBE HA не могут одновременно работать TDM или аналоговые интерфейсы
Gig1 и Gig2 являются интерфейсами трафика (SIP/RTP), а Gig3 – интерфейсом передачи данных/управления группой избыточности (RG).
В одном домене второго уровня могут быть размещены не более двух пар CUBE HA: один с идентификатором группы 1, другой с идентификатором группы 2. При настройке двух пар HA с одинаковым идентификатором группы интерфейсы передачи данных/управления RG должны принадлежать разным доменам второго уровня (VLAN, отдельный коммутатор).
Канал порта поддерживается как для интерфейса передачи данных/управления RG, так и для интерфейса трафика.
Все данные сигналов/мультимедиа поступают с виртуального IP-адреса и на него.
Если выполняется перезагрузка платформы, при использовании CUBE-HA она всегда загружается как резервная.
Более младший адрес для всех интерфейсов (Gig1, Gig2, Gig3) должен находиться на той же платформе.
Идентификатор интерфейса избыточности (rii) комбинации "пара – интерфейс" должен быть уникальным для одного и того же второго уровня.
Конфигурация обоих CUBE должна быть идентичной (включая физическую конфигурацию) и должна быть запущена на одном типе платформы и одинаковой версии IOS-XE.
Интерфейсы замыкания на себя не могут использоваться в качестве привязок, поскольку они всегда находятся в состоянии готовности.
При использовании нескольких интерфейсов (Gig1, Gig2) трафика (SIP/RTP) требуется настройка отслеживания интерфейса.
CUBE-HA не поддерживается при использовании перекрестного кабельного соединения для связывания данных/управления RG (Gig3).
Обе платформы должны быть идентичны и подключены с помощью физического коммутатора наряду со всеми аналогичными интерфейсами для работы CUBE высокой доступности, т. е. GE0/0/0 на CUBE-1 и CUBE-2 должен быть прерван на одном и том же коммутаторе и т. д.
Не допускается прерывание WAN непосредственно в CUBE или данных HA с обеих сторон.
Активное и резервное устройства должны находиться в одном центре обработки данных.
Для реализации избыточности (данные/управление RG, Gig3) использование отдельного интерфейса L3 является обязательным. Например, интерфейс, используемый для трафика, не может использоваться для проверки активности и контроля состояния HA.
При отработке отказа ранее активный CUBE выполняет перезагрузку (предусмотрено разработкой), сохраняя данные о передаче сигналов мультимедиа.
Настройка избыточности в обоих CUBE
Чтобы использовать виртуальные IP-адреса, избыточность типа Box-to-box второго уровня необходимо настроить на обоих CUBE, которые будут использоваться в паре HA.
1. | Для отслеживания состояния интерфейса настройте его отслеживание на глобальном уровне.
Отслеживание CLI используется в RG для отслеживания состояния интерфейса голосового трафика, чтобы роль активного маршрута была сброшена в случае сбоя интерфейса передачи трафика. | ||||||
2. | Настройте RG для использования с HA передачи голоса по IP в рамках подрежима избыточности приложения.
Ниже приведено описание полей, используемых в этой конфигурации.
| ||||||
3. | Включите избыточность Box-to-box для приложения CUBE. Настройте RG из предыдущего шага в разделе
redundancy-group 1: при добавлении и удалении этой команды для вступления в силу обновленной конфигурации требуется перезагрузка. Перезагрузка платформ будет выполнена после применения всей конфигурации. | ||||||
4. | Настройте интерфейсы Gig1 и Gig2 с учетом их соответствующих виртуальных IP-адресов, как указано ниже, и примените идентификатор интерфейса избыточности (rii).
Ниже приведено описание полей, используемых в этой конфигурации.
| ||||||
5 | Сохраните конфигурацию первого CUBE и перезагрузите его. Платформа, перезагруженная последней, всегда будет резервной.
После завершения загрузки VCUBE-1 сохраните конфигурацию VCUBE-2 и перезагрузите ее.
| ||||||
6 | Убедитесь в том, что конфигурация Box-to-box работает надлежащим образом. Соответствующие выходные данные выделены жирным шрифтом. VCUBE-2 перезагружен последним. В соответствии с аспектами разработки, платформа, перезагруженная последней, всегда будет резервной.
|
Настройка локального шлюза в обоих CUBE
В нашем примере конфигурации используется приведенная ниже информация о магистрали из Control Hub для создания конфигурации локального шлюза на обеих платформах: VCUBE-1 и VCUBE-2. Имя пользователя и пароль для этой настройки приведены ниже.
Имя пользователя: Hussain1076_LGU
Пароль: lOV12MEaZx
1. | С помощью приведенных ниже команд убедитесь, что для пароля создан ключ конфигурации, прежде чем его можно будет использовать с учетными данными или совместно используемыми секретными кодами. Пароли 6-го типа шифруются с помощью шифра AES и ключа конфигурации, определяемого пользователем.
Ниже приведена конфигурация локального шлюза, которая будет применяться к обеим платформам на основе параметров Control Hub, указанных выше. Сохраните ее и выполните перезагрузку. Учетные данные SIP-дайджеста из Control Hub выделены жирным шрифтом.
Чтобы отобразить выходные данные команды Show, выполнена перезагрузка VCUBE-2, а затем VCUBE-1. Таким образом, VCUBE-1 установлен как резервный CUBE, а VCUBE-2 как активный CUBE |
2. | В любой отдельный момент времени только одна платформа будет поддерживать активную регистрацию в качестве локального шлюза с пограничным контроллером сеансов доступа к Webex Calling. Просмотрите выходные данные приведенных ниже команд Show. show redundancy application group 1 показать состояние регистрации sip ua
В приведенных выше выходных данных видно, что VCUBE-2 является активным локальным шлюзом, поддерживающим регистрацию с пограничным контроллером сеансов доступа Webex Calling, в то время как выходные данные параметра "show sip-ua register status" остались незаполненными для VCUBE-1 |
3. | Теперь включите приведенные ниже параметры отладки в VCUBE-1
|
4. | Выполните имитацию отработки отказа. Для этого введите в активном локальном шлюзе (в данном случае это VCUBE-2) приведенную ниже команду.
Переключение с АКТИВНОГО на РЕЗЕРВНЫЙ локальный шлюз происходит в сценариях, приведенных ниже (кроме перечисленных выше CLI).
|
5 | Проверьте, зарегистрирован ли VCUBE-1 с пограничным контроллером сеансов доступа Webex Calling. Перезагрузка VCUBE-2 уже должна быть выполнена.
VCUBE-1 теперь является активным локальным шлюзом. |
6 | Просмотрите соответствующий журнал отладки в VCUBE-1, отправляющий регистрацию SIP в Webex Calling С ПОМОЩЬЮ виртуального IP-адреса и получающий сообщение "200 OK".
|
Настройка профиля безопасности магистрали SIP для магистрали к локальному шлюзу
В случаях, когда локальный шлюз и шлюз PSTN находятся на одном устройстве, в Unified CM должна быть включена возможность различения двух типов трафика (вызовов от Webex и от PSTN), которые поступают из одного устройства, и применения дифференцированных классов обслуживания этих типов вызовов. Эта дифференцированная обработка вызовов достигается за счет выделения двух магистралей между Unified CM и объединенным устройством локального шлюза и шлюза PSTN, т. е. требуется наличие разных портов прослушивания SIP для двух магистралей.
Создайте выделенный профиль безопасности магистрали SIP для магистрали локального шлюза с указанными ниже настройками.
|
Настройка профиля SIP для магистрали локального шлюза
Создайте выделенный профиль SIP для магистрали локального шлюза с указанными ниже настройками.
|
Создание области поиска вызовов для вызовов из Webex
Создайте область поиска для вызовов, инициированных Webex, с указанными ниже настройками.
|
Настройка магистрали SIP для входящих и исходящих вызовов Webex
Создайте магистраль SIP для входящих и исходящих вызовов Webex через локальный шлюз с указанными ниже настройками.
|
Настройка группы маршрутов для Webex
Создайте группу маршрутов с указанными ниже настройками.
|
Настройка списка маршрутов для Webex
Создайте список маршрутов с указанными ниже настройками.
|
Создание раздела для назначений Webex
Создайте раздел для назначений Webex с указанными ниже настройками.
|
Дальнейшие действия
Убедитесь, что этот раздел добавлен во все области поиска вызовов, которые должны иметь доступ к назначениям Webex. Для маршрутизации вызовов из PSTN в Webex этот раздел необходимо добавить в область поиска вызовов, которая используется в качестве области поиска входящих вызовов на магистралях PSTN.
Настройка шаблонов маршрутов для назначений Webex
Настройте шаблоны маршрутов для каждого диапазона DID на Webex с указанными ниже настройками.
|
Настройка нормализации сокращенного набора номера для связи между объектами в Webex
Если в Webex требуется сокращенный набор номера для связи между объектами, настройте шаблоны нормализации для каждого диапазона ESN в Webex с указанными ниже настройками.
|
Настройка сервисной группы
Сервисные группы обеспечивают маршрутизацию входящих вызовов в группу пользователей или рабочих пространств. Можно настроить шаблон маршрутизации на всю группу.
Дополнительную информацию о настройке сервисной группы см. в статье Сервисные группы в Cisco Webex Control Hub.
Создание очереди вызовов
Можно настроить очередь вызовов таким образом, что при невозможности ответа на вызовы клиентов будет предоставляться автоматический ответ, сообщения поддержки, а также мелодия режима удержания до тех пор, пока кто-либо не сможет ответить на вызов.
Дополнительную информацию о настройке очереди вызовов и управлении ею см. в статье Управление очередями вызовов в Cisco Webex Control Hub.
Создание клиента-секретаря
Помогите удовлетворить потребности вашего фронт-офиса. Можно настроить пользователей в качестве телефонных операторов, чтобы они могли отслеживать входящие вызовы определенных пользователей в вашей организации.
Дополнительную информацию о настройке и просмотре клиентов-секретарей см. в статье Клиенты-секретари в Cisco Webex Control Hub.
Создание автосекретарей и управление ими
Можно добавлять приветствия, настраивать меню, а также настраивать маршрутизацию вызовов на автоответчик, сервисную группу, ящик голосовой почты или реального пользователя. Создайте 24-часовой график или настройте разные параметры для рабочего и нерабочего времени.
Дополнительную информацию о создании автосекретарей и управлении ими см. в статье Управление автосекретарями в Cisco Webex Control Hub.
Настройка пейджинговой группы
Функция группового пейджинга позволяет пользователям размещать односторонний вызов или групповое сообщение для рабочих пространств и групп численностью до 75 целевых пользователей с помощью набора номера (добавочного номера), назначенного определенной пейджинговой группе.
Дополнительную информацию о настройке и редактировании пейджинговых групп см. в статье Настройка пейджинговой группы в Cisco Webex Control Hub.
Настройка перехвата вызовов
Повысьте эффективность совместной работы и совместной работы, создав группу группа перехвата вызовов, чтобы пользователи могли отвечать на вызовы друг друга. Если пользователь, который добавлен в группу перехвата вызова, отсутствует или занят, на его вызовы может ответить другой участник.
Дополнительную информацию настройке группы перехвата вызовов см. в статье Перехват вызовов в Cisco Webex Control Hub.
Настройка парковки вызовов
Парковка вызова позволяет определенной группе пользователей парковать вызовы других доступных участников группы парковки вызовов. Запаркованные вызовы могут приниматься другими участниками группы на телефоне.
Дополнительную информацию о настройке парковки вызова см. в статье Парковка вызова в Cisco Webex Control Hub.
Включить вмешательство для пользователей
1. | В окне просмотра информации о клиенте на веб-сайте перейдите в раздел Управление > Пользователи.https://admin.webex.com |
2. | Выберите пользователя и щелкните Calling. |
3. | Перейдите в раздел Права между пользователями и выберите Вмешательство. |
4. | Включите переключатель, чтобы разрешить другим пользователям добавлять себя к текущему вызову этого пользователя. |
5 | Установите флажок Воспроизводить тональный сигнал, когда этот пользователь вмешивается во время вызова , если вы хотите воспроизвести тональный сигнал другим пользователям, когда этот пользователь вмешивается во время вызова. |
6 | Щелкните Сохранить. |
Включить конфиденциальность для пользователя
1. | Войдите в Control Hub и перейдите к . | ||
2. | Выберите пользователя и щелкните Calling. | ||
3. | Перейдите в область Права между пользователями и выберите Конфиденциальность. | ||
4. | Выберите соответствующие настройки конфиденциальности автосекретаря для этого пользователя.
| ||
5 | Установите флажок в поле Включить конфиденциальность. После этого вы можете заблокировать всех, не выбрав участников из раскрывающегося списка. Кроме того, можно выбрать пользователей, рабочие пространства и виртуальные линии, которые могут отслеживать состояние линии этого пользователя. Если вы являетесь администратором местоположения, в раскрывающемся списке будут отображаться только пользователи, рабочие пространства и виртуальные линии, относящиеся к назначенным вам местоположениям. Снимите флажок Включить конфиденциальность , чтобы разрешить всем пользователям отслеживать состояние линии. | ||
6 | Установите флажок Требовать конфиденциальности для прямого перехвата вызова и вмешательства в него , чтобы включить конфиденциальность для прямого перехвата и вмешательства в него.
| ||
7. | В разделе Добавить участника по имени выберите пользователей, рабочие пространства и виртуальные линии, которые могут отслеживать состояние телефонной линии и инициировать прямой перехват вызова и вмешательство в него. | ||
8 | Чтобы отфильтровать выбранных участников, используйте фильтр по имени, номеру или доб. | ||
9 | Щелкните Удалить все , чтобы удалить всех выбранных участников.
| ||
10 | Щелкните Сохранить. |
Настройка мониторинга
Максимальное количество отслеживаемых линий для пользователя составляет 50. Однако при настройке списка мониторинга учитывайте количество сообщений, влияющих на пропускную способность между Webex Calling и сетью. Кроме того, определите максимальное количество отслеживаемых линий по количеству кнопок линии на телефоне пользователя.
1. | В окне просмотра информации о клиенте в https://admin.webex.com перейдите в раздел Управление и щелкните Пользователи. | ||||
2. | Выберите пользователя, которого необходимо изменить, и щелкните Вызовы. | ||||
3. | Перейдите в раздел Права между пользователями и выберите Мониторинг. | ||||
4. | Выберите один из указанных ниже параметров.
Виртуальную линию можно включить в список Добавить отслеживаемую линию для мониторинга пользователей. | ||||
5 | Выберите, если необходимо уведомить этого пользователя о запаркованных вызовах, выполните поиск пользователя или добавочного номера парковки вызовов для отслеживания, а затем щелкните Сохранить.
|
Включить сигнал предупреждения моста вызовов для пользователей
Перед началом работы
1. | Войдите в Control Hub и перейдите к . | ||
2. | Выберите пользователя и щелкните вкладку Вызовы. | ||
3. | Перейдите в раздел Права между пользователями и щелкните Сигнал предупреждения о мосте вызова. | ||
4. | Включите Сигнал предупреждения о параллельном вызове , а затем щелкните Сохранить .
Дополнительную информацию о соединении вызовов на общей линии MPP см. в разделе Общие линии на многоплатформенном стационарном телефоне. Дополнительную информацию о соединении вызовов на линии общего доступа приложения Webex см. в статье Индикация общей линии для WebexApp. |
Включение функции "Резервирование рабочего места" для пользователя
1. | С точки зрения клиента вhttps://admin.webex.com перейдите в Управление и выберите Пользователи . | ||
2. | Выберите пользователя и щелкните вкладку Вызовы. | ||
3. | Перейдите в раздел Права между пользователями и выберите Резервирование рабочего места и включите переключатель. | ||
4. | Введите имя или номер хоста резервирования в поле поиска местоположения резервирования и выберите хост резервирования, который необходимо назначить пользователю. Можно выбрать только одного организатора отеля. Если вы выберете другого организатора отеля, первый будет удален.
| ||
5 | Чтобы ограничить время, в течение которого пользователь может быть связан с резервирующим узлом, выберите количество часов, в течение которого пользователь может использовать резервирующего узла, в раскрывающемся списке Ограничить период связи . Пользователь автоматически выйдет из системы по истечении указанного времени.
| ||
6 | Щелкните Сохранить.
|
Просмотр отчетов о звонках
На странице аналитики в Control Hub можно получить сведения о том, как пользователи используют Webex Calling и приложение Webex (вовлеченность), а также о качестве мультимедийных вызовов. Чтобы получить доступ к аналитике Webex Calling, войдите в Control Hub, перейдите на страницу Аналитика и выберите вкладку Calling.
1. | Для получения подробных отчетов об журнал вызовов вход в Control Hub , затем перейдите к Аналитика > Вызов . |
2. | Выбрать Подробная история вызовов . Информацию о вызовах с использованием выделенного экземпляра см. в статье Аналитические данные о выделенном экземпляре. |
3. | Чтобы получить доступ к данным о качестве мультимедиа, войдите в Control Hub, перейдите на страницу Аналитика и выберите вкладку Calling. Дополнительную информацию см. в статье Аналитика для вашего портфолио совместной работы в облаке.
|
Запустите инструмент CScan
CScan – это инструмент проверки готовности сети, разработанный для тестирования сетевого соединения с Webex Calling.
Дополнительную информацию см. в статье Использование CScan для тестирования качества сети Webex Calling. |
Общие предпосылки
Прежде чем настроить локальный шлюз для Webex Calling, выполните приведенные ниже действия.
Базовые знания принципов передачи голоса по IP
Базовые знания принципов работы голосовых функций Cisco IOS-XE и IOS-XE
Основные сведения о протоколе установления сеанса (SIP)
Базовое представление о Cisco Unified Communications Manager (Unified CM), если модель развертывания включает Unified CM
Подробные сведения см. в руководстве по корпоративной конфигурации Cisco Unified Border Element (CUBE).
Требования к аппаратному и программному обеспечению для локального шлюза
Убедитесь, что в вашем развертывании есть один или несколько локальных шлюзов, таких как:
Cisco CUBE для подключения на основе IP
Шлюз Cisco IOS для подключения на основе TDM
С помощью локального шлюза можно перейти в Webex Calling в вашем собственном темпе. Локальный шлюз интегрирует существующее локальное развертывание с Webex Calling. Также можно использовать существующее соединение PSTN. См. Начало работы с локальным шлюзом
Требования к лицензированию для локальных шлюзов
На локальном шлюзе должны быть установлены лицензии на вызовы CUBE. Дополнительные сведения см. в руководстве по настройке Cisco Unified Border Element (CUBE).
Требования к сертификату и безопасности для локального шлюза
Webex Calling требует безопасного способа передачи сигналов и мультимедийного контента. Локальный шлюз обеспечивает шифрование; соединение TLS должно быть установлено для исходящих вызовов в направлении облака с помощью приведенных ниже шагов.
Локальный шлюз должен быть обновлен с помощью пакета корневого ЦС, полученного в Cisco PKI
Для настройки локального шлюза должен использоваться набор учетных данных SIP-дайджест со страницы настройки магистрали в Control Hub (эти шаги входят в настройку конфигурации, приведенную ниже)
Проверка предоставленного сертификата выполняется с помощью пакета корневого ЦС
Происходит запрос учетных данных (предоставленных SIP-дайджестом)
В облаке происходит идентификация локального шлюза, регистрация которого выполнена безопасно
Требования к оптимизации межсетевых экранов, прослеживания NAT и пути мультимедиа для локального шлюза
В большинстве случае локальный шлюз и конечные точки могут располагаться во внутренней клиентской сети, используя частные IP-адреса с NAT. Корпоративный брандмауэр должен разрешать исходящий трафик (SIP, RTP/UDP, HTTP) на определенные IP-адреса или порты, описанные в разделе Справочная информация о портах.
Чтобы использовать оптимизацию пути мультимедиа с ICE, интерфейс локального шлюза, доступного в Webex Calling, должен иметь прямой сетевой путь к терминальным устройствам Webex Calling и от них. Чтобы использовать оптимизацию пути мультимедиа, когда терминальные устройства находятся в другом местоположении и между ними и интерфейсом локального шлюза, доступного в Webex Calling, отсутствует прямой сетевой путь, локальный шлюз должен иметь общедоступный IP-адрес, назначенный интерфейсу, доступному в Webex Calling, для совершения вызовов между локальным шлюзом и терминальными устройствами. Кроме того, на нем должно быть установлено IOS-XE версии 16.12.5.
Первым шагом для получения и запуска служб Webex Calling является выполнение настройки с помощью мастера начальной настройки. По завершении работы мастера начальной настройки для первого местоположения запускать мастер для дополнительных местоположений не требуется.
1. | Щелкните ссылку Начало работы в полученном сообщении электронной почты.
| ||
2. | Просмотрите и примите условия предоставления услуг. | ||
3. | Просмотрите свой план и нажмите Начало работы.
| ||
4. | Выберите страну, с которой необходимо связать центр обработки данных, и введите контактную информацию и адрес клиента. | ||
5 | Нажмите Далее: Местоположение по умолчанию. | ||
6 | Выберите из следующих вариантов:
| ||
7. | Настройте перечисленные ниже параметры для применения к этому местоположению.
| ||
8 | Щелкните Далее. | ||
9 | Введите доступный SIP-адрес Cisco Webex, щелкните Далее, а затем нажмите Завершить. |
Перед началом работы
Чтобы создать новое местоположение, подготовьте следующую информацию:
Адрес местоположения
Нужные номера телефонов (необязательно)
1. | Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в .
| ||||
2. | Настройте параметры местоположения:
| ||||
3. | Щелкните Сохранить а затем выберите Да / Нет для добавления номеров к местоположению сейчас или позже. | ||||
4. | При нажатии Добавить сейчас выберите один из следующих параметров.
Варианты PSTN доступны на выбор на уровне каждого местоположения (для каждого местоположения предусмотрен только один вариант PSTN). Можно выбирать любое количество различных вариантов для развертывания, однако для каждого местоположения будет назначен лишь один вариант. Если после выбора и подготовки варианта PSTN его потребуется изменить, это можно сделать, щелкнув Управление в разделе свойств PSTN местоположения. При этом некоторые варианты, например PSTN Cisco, могут быть недоступны, если уже назначен другой параметр. Зарегистрируйте обращения в службу поддержки, чтобы получить помощь. | ||||
5 | Выберите, следует ли активировать номера сейчас или позднее. | ||||
6 | При выборе CCP, не являющейся встроенной, или PSTN на базе локальных ресурсов введите номера телефона, разделив их запятой, а затем щелкните Проверить. Номера добавляются для определенного местоположения. Действительные записи переходят в поле Проверенные номера, а недействительные останутся в поле Добавить номера и будут сопровождаться сообщением об ошибке. В зависимости от страны местоположения номера будут отформатированы в соответствии местными правилами набора номера. Например, если необходимо ввести код страны, можно вводить номера с кодом или без него, и код будет подменен. | ||||
7. | Щелкните Сохранить. |
Дальнейшие действия
После создания местоположения для него можно включить возможность вызова экстренных служб 911. Для получения более подробной информации см. раздел Службы экстренного вызова RedSky Emergency 911 для Webex Calling.
Перед началом работы
Получите список пользователей и рабочие пространства, связанные с местоположением. Перейдите в меню Службы > Номера, в выпадаем меню выберите местоположение, которое необходимо удалить.этих пользователей и рабочие пространства. Прежде чем удалять местоположение, необходимо удалитьПомните, что все номера, связанные с этим местоположением, снова вернуться вашему поставщику PSTN; у вас больше никто не будет владельцем этих номеров. |
1. | Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в . |
2. | Щелкните кнопку |
3. | Выбрать Удалить местоположение и подтвердите, что хотите удалить это местоположение. Обычно для полного удаления местоположения требуется несколько минут, однако это может занять до часа. Проверить состояние можно, нажав Подробнее рядом с названием местоположения и выбрав Состояние удаления. |
После создания местоположения можно изменить установку PSTN, а также название, часовой пояс и язык местоположения. Помните, что новый язык применим только к новым пользователям и устройствам. Существующие пользователи и устройства продолжают использовать старый язык.
Для существующих местоположений можно включить возможность вызова экстренных служб 911. Для получения более подробной информации см. раздел Службы экстренного вызова RedSky Emergency 911 для Webex Calling. |
1. | Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в . Если рядом с местоположением стоит символ "Внимание", значит для этого местоположения еще не настроен номер телефона. Вы не сможете совершать или принимать звонки, пока не настроите этот номер. | ||||||
2. | (Необязательно) В разделе Подключение PSTN выберите либо PSTN с подключением к облаку, либо Локальная PSTN (локальный шлюз), в зависимости от того, какой из них уже настроен. Щелкните Управление, чтобы изменить эту конфигурацию, а затем подтвердите связанные с этим риски, выбрав Продолжить. Затем выберите один из следующих параметров и щелкните Сохранить.
| ||||||
3. | Выберите Основной номер, по которому можно связаться с основным контактным лицом местоположения. | ||||||
4. | (Необязательно.) В области Экстренные вызовы можно выбрать идентификатор местоположения для вызова экстренной службы, чтобы назначить его этому местоположению.
| ||||||
5 | Выберите Номер голосовой почты, на который могут позвонить пользователи, чтобы проверить свою голосовую почту в этом местоположении. | ||||||
6 | (Необязательно.) Щелкните пиктограмму карандаша в верхней части страницы "Местоположение", чтобы изменить Название местоположения, Язык объявлений, Язык сообщений электронной почты, Часовой пояс или Адрес при необходимости, а затем щелкните Сохранить.
|
Эти настройки предназначены для набора внутренних номеров и также доступны в мастере начальной настройки. При изменении плана набора примеры номеров в обновлении Control Hub будут отображаться эти изменения.
Можно настроить полномочия на исходящие вызовы для местоположения. Для настройки полномочий на исходящие вызовы используйте эти действия. |
1. | Войдите в Control Hub, перейдите к , а затем прокрутите страницу до раздела Внутренний набор номера. | ||||||||
2. | При необходимости настройте следующие дополнительные параметры набора номера.
| ||||||||
3. | Укажите набор внутренних добавочных номеров для определенных местоположений. Перейти к Вызовы. Прокрутите страницу до раздела Набор, а затем при необходимости измените внутренний набор. , выберите местоположение в списке и щелкните
| ||||||||
4. | Укажите внешний набор для определенных местоположений. Перейти к Вызовы. Прокрутите страницу до раздела Набор, а затем при необходимости измените внешний набор. , выберите местоположение в списке и щелкните
Воздействие на пользователей.
|
Продавцы, создающие добавочную стоимость, могут выполнить эти шаги, чтобы начать настройку локального шлюза в Control Hub. Если этот шлюз зарегистрирован в облаке, его можно использовать в одном или нескольких местоположениях Webex Calling, чтобы обеспечить маршрутизацию в направлении поставщика корпоративных услуг PSTN.
Местоположение с локальным шлюзом невозможно удалить, если локальный шлюз используется для других местоположений. |
Перед началом работы
После добавления местоположения и перед настройкой локальной PSTN для местоположения необходимо создать магистраль.
Создайте любые местоположения и у каждого из них специальные настройки и номера. Перед добавлением PSTN местоположения должны существовать.
См. требования к локальной PSTN (локальный шлюз) для Webex Calling.
Для местоположения с локальной PSTN невозможно выбрать одну магистраль, но можно выбрать одну и ту же магистраль для нескольких местоположений.
1. | Войти в Control Hub в перейдите в Услуги > Вызов > Маршрутизация вызовов и выберите Добавить магистраль .https://admin.webex.com | ||
2. | Выберите местоположение. | ||
3. | Введите имя магистрали и щелкните Сохранить.
|
Дальнейшие действия
Информация о магистралях отображается на экране Домен регистрации, Группа магистрали OTG/DTG, Линия/порт и Исходящий адрес прокси.
Рекомендуется скопировать эту информацию из Control Hub и вставить ее в локальный текстовый файл или документ, чтобы использовать его для справки при настройке PSTN на базе локальных ресурсов.
При потере учетных данных их необходимо создать на экране информации о магистрали в Control Hub. Щелкните Получить имя пользователя и сбросить пароль, чтобы создать новый набор учетных данных аутентификации для использования в магистрали.
1. | Войдите в Control Hub по адресуhttps://admin.webex.com перейдите в . | ||
2. | Выберите местоположение для изменения и щелкните Управление. | ||
3. | Выберите Локальная PSTN и щелкните Далее. | ||
4. | В раскрывающемся меню выберите магистраль.
| ||
5 | Щелкните уведомление о подтверждении, затем нажмите Сохранить. |
Дальнейшие действия
Необходимо получить информацию о конфигурации, созданную Control Hub, и отобразите параметры в локальном шлюзе (например, в Cisco CUBE, который установлен локально). В этой статье рассматривается этот процесс. Для получения дополнительных сведений ниже приведена схема для примера того, как информация о конфигурации Control Hub (слева) отображается на параметры CUBE (справа).
После успешного завершения конфигурации шлюза можно вернуться в меню Службы > Вызов > Местоположение в Control Hub. Созданный шлюз будет указываться в назначенной ему карточке местоположения с зеленой точкой слева от имени.
Это состояние означает, что шлюз безопасно зарегистрирован в облаке вызовов и является активным шлюзом PSTN для местоположения.Можно с легкостью просматривать, активировать, удалять и добавлять номера телефона для организации в Control Hub. Дополнительную информацию см. в статье Управление номерами телефона в Control Hub.
Если при использовании пробной версии служб Webex вы захотите преобразовать ее в платную подписку, можно отправить партнеру соответствующий запрос по электронной почте.
1. | Войдите в Control Hub по адресу https://admin.webex.com, выберите пиктограмму здания |
2. | Перейдите на вкладку Подписки и щелкните Приобрести сейчас. Партнеру будет отправлено электронное письмо с извещением о том, что вам необходимо оформить платную подписку. |
Задать приоритет доступных параметров вызова, которые отображаются пользователям в приложении Webex можно в Control Hub. Также их можно включить для вызова одним щелчком мыши. Подробности см. в статьях ниже. Настройка параметров звонков для пользователей приложения Webex .
Вы можете управлять тем, какие приложения будут открываться при совершении вызовов пользователями. Можно настроить параметры вызывающего клиента, включая развертывание в смешанном режиме для организаций с пользователями, имеющими право на использование Unified CM или Webex Calling и пользователи без платных услуг звонков от Cisco. Подробности см. в статьях ниже. Настройка поведения при вызовах.
Обзор
В настоящее время Webex Calling поддерживает две версии локального шлюза.
Локальный шлюз
Локальный шлюз для решения "Webex для правительственных организаций"
Прежде чем начать, ознакомьтесь с требованиями локальной телефонной сети общего назначения (PSTN) и локального шлюза (LGW) для Webex Calling. См. Предпочтительная архитектура Cisco для Webex Calling для получения дополнительной информации.
В этой статье предполагается, что выделенная платформа локального шлюза не имеет существующей конфигурации голосовой связи. При изменении существующего шлюза PSTN или корпоративного развертывания CUBE для использования в качестве функции локального шлюза для Webex Calling обратите внимание на конфигурацию. Убедитесь, что существующие потоки и функциональные возможности вызовов не прерываются из-за внесенных изменений.
В процедурах содержатся ссылки на справочную документацию по командам, где можно узнать больше об отдельных параметрах команды. Все ссылки на команды переходят к Справочник команд для управляемых шлюзов Webex если не указано иное (в этом случае ссылки на команды переходят к Справочник по голосовым Cisco IOS ). Доступ ко всем этим руководствам можно получить в справочниках команд Cisco Unified Border Element. Информацию о поддерживаемых сторонних SBC см. в соответствующей справочной документации по продукту. |
Существует два варианта настройки локального шлюза для вашего Webex Calling багажник:
Транк на основе регистрации
Магистраль на основе сертификатов
Используйте поток задач под Локальный шлюз на основе регистрации или Локальный шлюз на основе сертификатов для настройки локального шлюза для вашего Webex Calling багажник.
Дополнительную информацию о различных типах магистралей см. в разделе Начало работы с локальным шлюзом . Выполните следующие действия на самом локальном шлюзе с помощью интерфейса командной строки (CLI). Мы используем транспортный протокол установления сеанса (SIP) и Transport Layer Security (TLS) для защиты магистрали и Secure Real-time Protocol (SRTP) для защиты мультимедиа между локальным шлюзом и Webex Calling .
Выберите CUBE в качестве локального шлюза. В настоящее время приложение Webex для правительственных организаций не поддерживает сторонние пограничные контроллеры сеансов (SBC). Чтобы просмотреть последний список, см. раздел Начало работы с локальным шлюзом.
- Установите Cisco IOS XE Dublin 17.12.1a или более поздние версии для всех локальных шлюзов Webex для правительственных организаций.
Чтобы ознакомиться со списком корневых центров сертификации (ЦС), поддерживаемых решением "Webex для правительственных организаций", см. раздел "Корневые центры сертификации для "Webex для правительственных организаций".
Дополнительные сведения о диапазонах внешних портов для локального шлюза в решении "Webex для правительственных организаций" см. в разделе Требования к сети для решения "Webex для правительственных организаций" (FedRAMP).
Локальный шлюз для решения "Webex для правительственных организаций" не поддерживает приведенные ниже параметры.
STUN/ICE-Lite для оптимизации медиапути
Факс (T.38)
Чтобы настроить локальный шлюз для магистрали Webex Calling в решении "Webex для правительственных организаций", используйте приведенный ниже параметр.
Магистраль на основе сертификатов
Чтобы настроить локальный шлюз для магистрали Webex Calling, воспользуйтесь потоком задач в разделе локального шлюза на основе сертификата . Дополнительные сведения о настройке локального шлюза на основе сертификата см. в разделе Настройка магистрали на основе сертификатов Webex Calling.
Необходимо настроить совместимые с FIPS шифры GCM для поддержки локального шлюза для решения "Webex для правительственных организаций". В противном случае происходит сбой настройки вызова. Сведения о конфигурации см. в разделе Настройка магистрали на основе сертификата Webex Calling.
Webex для правительственных организаций не поддерживает локальный шлюз на основе регистрации. |
В этом разделе описано, как настроить Cisco Unified Border Element (CUBE) в качестве локального шлюза для Webex Calling с помощью зарегистрированной магистрали SIP. В первой части этого документа показано, как настроить простой шлюз PSTN. В этом случае все вызовы из PSTN маршрутизируются в Webex Calling, а все вызовы из Webex Calling направляются в PSTN. На изображении ниже выделено это решение и конфигурация маршрутизации вызовов высокого уровня, которая будет использоваться.
В этой конструкции используются следующие основные конфигурации:
арендаторы класса голосовой связи: Используется для создания конфигураций, определенных для магистрали.
uri класса голосовых вызовов: Используется для классификации SIP-сообщений для выбора входящей адресуемой точки вызова.
входящая адресуемая точка вызова: Обеспечивает обработку входящих SIP-сообщений и определяет исходящий маршрут с помощью группы адресуемых точек вызова.
группа адресуемых точек вызова: Определяет исходящие адресуемые точки вызова, используемые для маршрутизации вызовов.
исходящая точка вызова: Обеспечивает обработку исходящих SIP-сообщений и направляет их к нужной цели.
При подключении локального решения Cisco Unified Communications Manager к Webex Calling можно использовать простую конфигурацию шлюза PSTN в качестве основы для построения решения, как показано на следующей схеме. В этом случае Unified Communications Manager обеспечивает централизованную маршрутизацию и обработку всех вызовов PSTN и Webex Calling.
В этом документе используются имена узлов, IP-адреса и интерфейсы, изображенные на следующем изображении.
Используйте руководство по настройке, приведенное в остальной части этого документа, чтобы завершить настройку локального шлюза следующим образом.
Этап 1. Настройка базового подключения и безопасности маршрутизатора
Этап 2. Настройка магистрали Webex Calling
В зависимости от требуемой архитектуры выполните приведенные ниже действия.
Этап 3. Настройка локального шлюза с помощью магистрали PSTN SIP
Этап 4. Настройка локального шлюза с существующей средой Unified CM
Или:
Этап 3. Настройка локального шлюза с помощью магистрали TDM PSTN
Базовая конфигурация
Первым этапом подготовки маршрутизатора Cisco в качестве локального шлюза для Webex Calling является создание базовой конфигурации, обеспечивающей безопасность платформы и возможность подключения.
Для всех развертываний локального шлюза на основе регистрации требуется версия Cisco IOS XE 17.6.1a или более поздняя. Рекомендуемые версии см. на странице Cisco Software Research . Найдите платформу и выберите один из предлагаемых выпусков.
Маршрутизаторы серии ISR4000 должны быть настроены с лицензиями на технологию Unified Communications и Security.
Маршрутизаторы Catalyst Edge серии 8000, оснащенные голосовыми картами или DSP, требуют лицензирования DNA Advantage. Маршрутизаторы без голосовых карт или DSP требуют минимального лицензирования DNA Essentials.
Создайте базовую конфигурацию для платформы, которая будет соответствовать вашим бизнес-политикам. В частности, настройте следующие параметры и проверьте работу:
NTP
ACL
Аутентификация пользователей и удаленный доступ
DNS
IP -маршрутизация
IP-адреса
В сети к Webex Calling должен использоваться адрес IPv4.
Загрузите пакет корневого центра сертификации Cisco на локальный шлюз.
Конфигурации
1. | Убедитесь, что вы назначаете действительные и маршрутизируемые IP-адреса любым интерфейсам уровня 3, например:
| ||
2. | Защита учетных данных и учетных данных STUN на маршрутизаторе с помощью симметричного шифрования. Настройте основной ключ шифрования и тип шифрования следующим образом:
| ||
3. | Создайте место доверия PKI.
| ||
4. | Включите эксклюзивность TLS1.2 и укажите точку доверия по умолчанию с помощью следующих команд конфигурации. Для обеспечения надежного безопасного соединения для регистрации также необходимо обновить параметры транспорта:
| ||
5 | Установите пакет корневого центра сертификации Cisco, который включает сертификат центра сертификации DigiCert, используемый Webex Calling. Используйте crypto pki trustpool import clean url , чтобы загрузить корневой пакет ЦС с указанного URL-адреса и очистить текущий пул доверия ЦС, а затем установить новый пакет сертификатов:
|
1. | Создайте магистраль PSTN на основе регистрации для существующего местоположения в Control Hub. Запишите информацию о магистрали, которая предоставляется после создания магистрали. Эти сведения, как показано на рисунке ниже, будут использованы в шагах по настройке, описанных в настоящем руководстве. Для получения дополнительной информации см. Настройка соединительных линий, групп маршрутизации и планов набора для Webex Calling . | ||||
2. | Введите следующие команды для настройки CUBE в качестве локального шлюза Webex Calling.
Вот объяснение полей для конфигурации:
Включает функции Cisco Unified Border Element (CUBE) на платформе. статистика мультимедиаВключает мониторинг мультимедиа на локальном шлюзе. массовая статистика мультимедиаПозволяет плоскости управления опрашивать уровень данных для получения статистика вызовов. Дополнительную информацию об этих командах см. в разделе Медиа. allow-connections sip to sipВключите базовые функции резервного пользовательского агента SIP CUBE. Для получения дополнительной информации см. Разрешить подключения .
Включает STUN (обход сеанса UDP через NAT) глобально.
Для получения дополнительной информации см. идентификатор агента stun flowdata и оглушить поток данных с общим секретом . асимметричная полезная нагрузка полнаяНастройка поддержки асимметричной полезной нагрузки SIP как для DTMF, так и для динамического кодека. Дополнительную информацию об этой команде см. В разделе асимметричная полезная нагрузка . early-offer forcedЗаставляет локальный шлюз отправлять информацию SDP в исходном сообщении INVITE вместо ожидания подтверждения от соседнего узла. Дополнительную информацию об этой команде см. В разделе раннее предложение . | ||||
3. | Настройка кодек класса голосовых вызовов 100 фильтр для магистрали. В этом примере для всех магистралей используется один и тот же фильтр кодека. Для точного управления можно настроить фильтры для каждой магистрали.
Вот объяснение полей для конфигурации: кодек класса голосовых вызововИспользуется для разрешения только предпочтительных кодеков для вызовов через магистрали SIP. Дополнительные сведения см. в голосовом кодекекласса.
| ||||
4. | Настройка использование оглушения в классе голосовых вызовов 100 для включения ICE в магистрали Webex Calling.
Вот объяснение полей для конфигурации: оглушениеиспользованиеледliteИспользуется для включения ICE-Lite для всех адресуемых точек вызова Webex Calling, чтобы по возможности обеспечить оптимизацию мультимедиа. Для получения дополнительной информации см. использование оглушения голосового класса и использование оглушения ice lite .
| ||||
5 | Настройте политику шифрования мультимедиа для трафика Webex.
Вот объяснение полей для конфигурации: srtp-crypto 100 класса голосовых вызововУказывает SHA1_80 в качестве единственного предложения CUBE SRTP-пакета шифров CUBE в SDP в сообщениях предложения и ответа. Webex Calling поддерживает только SHA180._ Для получения дополнительной информации см. голосовой класс srtp-crypto . | ||||
6 | Настройте шаблон для уникальной идентификации вызовов в магистраль локального шлюза на основе параметра магистрали назначения.
Вот объяснение полей для конфигурации: класс голосовых вызовов uri 100 sipОпределяет шаблон для соответствия входящему SIP-приглашению входящей магистрали вызова. При вводе этого шаблона используйте dtg= и значение OTG/DTG магистрали, предоставленное в Control Hub при создании магистрали. Дополнительную информацию см. в разделе Voice class uri. | ||||
7. | Настройка профиль SIP 100, которая будет использоваться для изменения SIP-сообщений перед их отправкой в Webex Calling.
Вот объяснение полей для конфигурации:
| ||||
8 | Настройка магистрали Webex Calling. |
После определения клиента 100 и настройте адресуемую точку вызова передачи голоса по IP SIP, шлюз инициирует подключение TLS к Webex Calling. На этом этапе пограничный контроллер сеанса доступа представляет свой сертификат локальному шлюзу. Локальный шлюз проверяет сертификат SBC доступа Webex Calling с помощью корневого пакета ЦС, обновленного ранее. Если сертификат распознан, между локальным шлюзом и пограничным контроллером сеанса доступа Webex Calling устанавливается постоянный сеанс TLS. Затем локальный шлюз может использовать это безопасное соединение для регистрации с контроллером сеанса доступа Webex. Если регистрация оспаривается для аутентификации:
В ответе используются параметры имени пользователя, пароля и области из конфигурации учетных данных .
Правила изменения в профиле SIP 100 используются для преобразования URL SIPS обратно в SIP.
Регистрация выполняется успешно, если получено 200 OK от контроллера сеанса доступа.
Построив магистраль в направлении Webex Calling выше, используйте приведенную ниже конфигурацию для создания незашифрованной магистрали в направлении поставщика услуг PSTN на основе SIP.
Если поставщик услуг предлагает защищенную магистраль PSTN, для магистрали Webex Calling можно использовать аналогичную конфигурацию, описанную выше. Маршрутизация вызовов от "безопасно" поддерживается CUBE. |
Сведения о настройке интерфейсов TDM для ветвей вызовов PSTN на шлюзах Cisco TDM-SIP см. в разделе Настройка ISDN PRI. |
1. | Настройте следующий URI класса голосовых вызовов для идентификации входящих вызовов из магистрали PSTN.
Вот объяснение полей для конфигурации: класс голосовых вызовов uri 200 sipОпределяет шаблон для соответствия входящему SIP-приглашению входящей магистрали вызова. При вводе этого шаблона используйте IP-адрес шлюза IP PSTN. Дополнительную информацию см. в разделе Voice class uri. |
2. | Настройте следующую адресуемую точку вызова PSTN IP.
Вот объяснение полей для конфигурации:
Определяет точку вызова передача голоса по IP с тегом 300 и дает содержательное описание для простоты управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова. destination-pattern BAD.BADПри маршрутизации исходящих вызовов с помощью входящей группы адресуемых точек вызова требуется фиктивный шаблон назначения. Для получения дополнительной информации см. шаблон назначения (интерфейс) . session protocol sipv2Это значение указывает на то, что точка вызова 200 обрабатывает ветви вызовов SIP. Для получения дополнительной информации см. протокол сеанса (точка вызова) . session target ipv4:192.168.80.13Указывает целевой адрес IPv4 назначения для отправки участка ветвь вызова. Целью сеанса здесь является IP-адрес ITSP. Дополнительную информацию см. в разделе целевого параметра сеанса (адресуемая точка вызова с передачей голоса по IP). входящий uri через 200Определяет критерий совпадения заголовка VIA с IP- IP-адрес IP PSTN. Соответствует всем ветвям входящих вызовов PSTN IP на локальном шлюзе с адресуемой точкой вызова 200. Дополнительную информацию см. в разделе Входящий URL-адрес. связать источник управления-интерфейс GigabitEthernet0/0/0Настройка исходного интерфейса и связанного IP-адреса для сообщений, отправляемых в PSTN. Дополнительную информацию см. в разделе Bind. связать источник мультимедиа-интерфейс GigabitEthernet0/0/0Настройка исходного интерфейса и связанного IP-адреса для мультимедиа, отправляемых в PSTN. Дополнительную информацию см. в разделе Bind. кодек класса голосовой связи 100Настройка адресуемой точки вызова на использование общего списка фильтров кодека 100. Для получения дополнительной информации см. кодек голосового класса . dtmf-relay rtp-nteОпределяет RTP-NTE (RFC2833) как возможность DTMF , ожидаемую на участке ветвь вызова. Дополнительную информацию см. в разделе DTMF Relay (Voice over IP). no vadОтключение обнаружения голосовой активности. Дополнительную информацию см. в разделе vad (адресуемая точка вызова). |
3. | Если в локальном шлюзе настроена только маршрутизация вызовов между Webex Calling и PSTN, добавьте следующую конфигурацию маршрутизации вызовов. При настройке локального шлюза на платформе Unified Communications Manager перейдите к следующему разделу. |
Конфигурация PSTN-Webex Calling в предыдущих разделах может быть изменена для включения дополнительных магистралей в кластер Cisco Unified Communications Manager (UCM). В этом случае все вызовы маршрутизируются через Unified CM. Вызовы из UCM на порт 5060 маршрутизируются в PSTN, а вызовы из порта 5065 маршрутизируются в Webex Calling. Для включения этого сценария вызовов можно добавить следующие дополнительные конфигурации.
При создании магистрали Webex Calling в Unified CM убедитесь, что входящий порт в настройках профиля безопасности магистрали SIP настроен на значение 5065. Это позволяет входящим сообщениям на порту 5065 и заполнять заголовок VIA этим значением при отправке сообщений на локальный шлюз. |
1. | Настройте приведенные ниже параметры Voice class URI (URI класса голосовых вызовов). | ||
2. | Настройте следующие записи DNS, чтобы указать маршрутизацию SRV для узлов Unified CM.
Вот объяснение полей для конфигурации: Следующая команда создает запись ресурса SRV DNS. Создайте запись для каждого узла и магистрали UCM. ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: имя записи ресурса SRV 2: Приоритет записи ресурсов SRV 1: Вес записи ресурса SRV 5060: Номер порта, который будет использоваться для целевого узла в этой записи ресурсов ucmsub5.mydomain.com: Целевой узел записи ресурсов Чтобы разрешить имена целевых узлов записи ресурсов, создайте локальные A-записи DNS. Пример. ip-хост ucmsub5.mydomain.com 192.168.80.65 IP-хост: Создает запись в локальной базе данных IOS XE. ucmsub5.mydomain.com: Имя организатора записи A. 192.168.80.65: IP-адрес хоста. Создайте записи ресурсов SRV и записи A, чтобы отразить среду UCM и предпочтительную стратегию распределения вызовов. | ||
3. | Настройте следующие адресуемые точки вызова. | ||
4. | Добавьте маршрутизацию вызовов с помощью следующих конфигураций: |
Диагностические сигнатуры (DS) заранее обнаруживают часто наблюдаемые проблемы в локальном шлюзе на базе IOS XE и генерируют уведомление о событии по электронной почте, системному журналу или терминальному сообщению. Кроме того, DS можно установить для автоматического сбора данных диагностики и передачи полученных данных в центр Cisco TAC, чтобы увеличить время разрешения.
Диагностические подписи (DS) представляют собой XML-файлы, содержащие информацию о событиях триггера проблемы и действиях, которые необходимо предпринять для информирования, устранения неполадок и устранения проблемы. Логику обнаружения проблем можно определить с помощью сообщений системного журнала, событий SNMP и посредством периодического мониторинга конкретных выходов команд show.
Типы действий включают сбор выходных данных команды show:
Создание консолидированного файл журнала
Загрузка файла в предоставленное пользователем сетевое местоположение, например HTTPS, SCP, FTP-сервер.
Инженеры TAC создают файлы DS и подписывают их цифровой подписью для защиты целостности. Каждый файл DS имеет уникальный числовой идентификатор, присвоенный системой. Инструмент поиска диагностических сигнатур (DSLT) - это единый источник для поиска подходящих сигнатур для мониторинга и устранения различных проблем.
Перед началом работы.
Не редактируйте файл DS, который вы загружаете с DSLT . Файлы, которые вы изменяете, не могут быть установлены из-за ошибки проверки целостности.
Сервер SMTP, необходимый для отправки локальным шлюзом уведомлений по электронной почте.
Убедитесь, что на локальном шлюзе работает IOS XE 17.6.1 или выше, если вы хотите использовать безопасный сервер SMTP для уведомлений по электронной почте.
Предварительные условия
Локальный шлюз под управлением IOS XE 17.6.1a или выше
Установка диагностических подписей включена по умолчанию.
Настройте безопасный сервер электронной почты, который будет использоваться для отправки упреждающих уведомлений, если устройство работает под управлением Cisco IOS XE 17.6.1a или более поздней версии.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Настройте переменную средыds_email с адрес электронной почты администратора, чтобы уведомить вас.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Ниже приведен пример конфигурации локального шлюза, запущенного в Cisco IOS XE 17.6.1a или более поздней версии для отправки упреждающих уведомлений на tacfaststart@gmail.com использование Gmail в качестве защищенного сервера SMTP:
Рекомендуется использовать Cisco IOS XE Bengaluru версии 17.6.x или более поздней. |
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Локальный шлюз, работающий на программном обеспечении Cisco IOS XE, не является типичным веб-клиентом Gmail, который поддерживает OAuth, поэтому мы должны настроить определенные параметры учетной записи Gmail и предоставить определенные разрешения для правильной обработки электронной почты с устройства: |
Перейти к Менее безопасный доступ к приложению .
и включите параметрОтветьте "Да, это был я", когда вы получите электронное письмо от Gmail, в котором говорится, что "Google не позволил кому-либо войти в вашу учетную запись с помощью стороннего приложения".
Установите диагностические сигнатуры для упреждающего мониторинга
Мониторинг высокой загрузки ЦП
Этот DS отслеживает использование ЦП в течение пяти секунд с помощью SNMP OID 1.3.6.1.4.1.9.2.1.56. Когда коэффициент использования достигает 75% или более, он отключает все отладки и удаляет все диагностические сигнатуры, установленные на локальном шлюзе. Чтобы установить подпись, выполните шаги ниже.
Используйте показать snmp , чтобы включить SNMP. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Скачайте DS 64224, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Высокая загрузка ЦП с уведомлением по адрес электронной почты .
Скопируйте файл XML DS во flash-файл локального шлюза.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
В следующем примере показано копирование файла с FTP -сервера на локальный шлюз.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец состояния должен иметь значение registered ("зарегистрировано").
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Скачать DSes:
Идентификатор DS
Имя DS
Редакция
Состояние
Последнее обновление (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Зарегистрировано
2020-11-07 22:05:33
При срабатывании этой подписи удаляются все действующие диагностические подписи, в том числе сама подпись. При необходимости переустановите DS 64224, чтобы продолжить мониторинг высокой загрузки ЦП на локальном шлюзе.
Мониторинг регистрации SIP-магистраль
Этот DS проверяет отмену регистрации магистрали SIP локального шлюза в облаке Webex Calling каждые 60 секунд. Как только событие отмены регистрации обнаружено, оно генерирует уведомление по электронной почте и в системном журнале и удаляется после двух случаев отмены регистрации. Чтобы установить подпись, выполните приведенные ниже действия.
Скачайте DS 64117, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
SIP-SIP
Тип проблемы
Отмена регистрации магистрали SIP с уведомлением по адрес электронной почты .
Скопируйте файл XML DS на локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец статуса должен иметь «зарегистрированное» значение.
Мониторинг аварийных разъединений вызовов
Эта диагностическая подпись каждые 10 минут использует SNMP-опрос для обнаружения аварийного прерывания вызовов с ошибками SIP 403, 488 и 503. Если приращение счетчика ошибок больше или равно 5 от последнего опроса, создается системный журнал и уведомление по электронной почте. Чтобы установить подпись, выполните шаги ниже.
Используйте показать snmp для проверки включения SNMP. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Скачайте DS 65221, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Обнаружение аварийного отключения вызова SIP с помощью уведомлений по адрес электронной почты и системному журналу.
Скопируйте файл XML DS на локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец статуса должен иметь «зарегистрированное» значение.
Установите диагностические сигнатуры для устранения проблемы
Используйте диагностические подписи (DS) для быстрого решения проблем. Инженеры центра технической поддержки Cisco TAC разработали несколько сигнатур, которые позволяют выполнять отладку, необходимую для устранения данной проблемы, обнаружения ее возникновения, сбора правильного набора диагностических данных и автоматической передачи данных в службу технической Cisco TAC . Диагностические подписи (DS) устраняют необходимость проверки вручную на наличие проблемы и значительно упрощают устранение прерывистых и временных проблем.
Вы можете использовать Инструмент поиска диагностических сигнатур чтобы найти соответствующие подписи и установить их для самостоятельного решения данной проблемы, или вы можете установить подпись, рекомендованную инженером службы технической поддержки в рамках соглашения о поддержке.
Ниже приводится пример способа поиска и установки диагностической подписи для обнаружения экземпляра системного журнала "%VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC = 1.1.181.1.29.0 "системный журнал и автоматизируйте сбор диагностических данных, выполнив следующие действия.
Настройка дополнительной переменной среды DSds_fsurl_prefix путь к сервер файлов Cisco TAC (cxd.cisco.com), на который выгружаются собранные данные диагностики. Имя пользователя в пути к путь к файлу - это номер дела, а пароль - это токен загрузка файла, который можно получить из Менеджер службы поддержки в следующей команде. Маркер загрузки файла можно при необходимости создать в разделе Вложения диспетчера поддержки.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Пример.
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Убедитесь, что SNMP включен с помощью показать snmp команда. Если этот параметр не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end
Обязательно установите DS 64224 для мониторинга высокой загрузки ЦП в качестве профилактической меры для отключения всех отладок и диагностических сигнатур во время высокой загрузки ЦП . Скачайте DS 64224 с помощью следующих параметров в инструменте поиска подписей диагностики.
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Высокая загрузка ЦП с уведомлением по адрес электронной почты .
Скачайте DS 65095 с помощью следующих параметров в инструменте поиска подписей диагностики.
Название поля
Значение поля
Платформа
Cisco 4300, 4400 серии ISR или Cisco CSR серии 1000V
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Системные журналы
Тип проблемы
Системный журнал: %VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC=1.1.181.1.29.0
Скопируйте файлы XML DS в локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Установите высокий ЦП для контроля DS 64224, а затем XML-файл DS 65095 в локальном шлюзе.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Убедитесь, что подпись успешно установлена с помощью показать диагностическую подпись вызова домой команда. Столбец статуса должен иметь «зарегистрированное» значение.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Скачано DSes:
Идентификатор DS
Имя DS
Редакция
Состояние
Последнее обновление (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Зарегистрировано
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Зарегистрировано
2020-11-08
Проверка выполнения диагностических сигнатур
В следующей команде столбец «Состояние» показать диагностическую подпись вызова домой Команда изменяется на «работает», в то время как локальный шлюз выполняет действие, определенное в подписи. Выход показать статистику диагностической сигнатуры звонка домой Это лучший способ проверить, обнаруживает ли диагностическая сигнатура интересующее событие и выполняет ли оно действие. В столбце «Запущено / Макс. / Деинсталляция» указывается, сколько раз данная сигнатура инициировала событие, максимальное число раз, которое она определена для обнаружения события, и будет ли сигнатура деинсталлирована после обнаружения максимальное число инициированных событий.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Скачано DSes:
Идентификатор DS | Имя DS | Редакция | Состояние | Последнее обновление (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0.0.10 | Зарегистрировано | 2020-11-08 00:07:45 |
65095 | DS_LGW_IEC_Call_spike_threshold | 0.0.12 | Работает | 2020-11-08 00:12:53 |
показать статистику диагностической сигнатуры звонка домой
Идентификатор DS | Имя DS | Инициировано/Макс./Удалить | Среднее время запуска (в секундах) | Максимальное время запуска (в секундах) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 | 0/0/N | 0.000 | 0.000 |
65095 | DS_LGW_IEC_Call_spike_threshold | 1/20/Y | 23.053 | 23.053 |
уведомление по электронной почте , которое отправляется во время выполнения диагностической сигнатуры, содержит ключевую информацию, такую как тип проблемы, сведения об устройстве, версия программного обеспечения, текущая конфигурация и выходные данные команды, которые имеют отношение к устранению данной проблемы.
Удалить диагностические сигнатуры
Использование диагностических сигнатур для устранения неполадок обычно определяется для удаления после обнаружения некоторых проблем. Чтобы удалить подпись вручную, извлеките идентификатор DS из вывода показать диагностическую подпись для вызова на дом и выполните следующую команду:
call-home diagnostic-signature deinstall <DS ID>
Пример.
call-home diagnostic-signature deinstall 64224
Новые сигнатуры периодически добавляются в средство поиска сигнатур диагностики в зависимости от проблем, которые обычно наблюдаются при развертывании. В настоящее время TAC не поддерживает запросы на создание новых пользовательских подписей. |
Для лучшего управления шлюзами Cisco IOS XE рекомендуется регистрировать шлюзы и управлять ими через Control Hub. Это дополнительная конфигурация. После регистрации вы можете использовать параметр проверки конфигурации в Control Hub для проверки конфигурации локального шлюза и выявления любых проблем с конфигурацией. В настоящее время эту функцию поддерживают только соединительные линии на основе регистрации.
Для получения дополнительной информации обратитесь к следующему:
В этом разделе описывается настройка унифицированного пограничного элемента Cisco (CUBE) в качестве локального шлюза для Webex Calling с использованием магистрали SIP TLS на основе сертификата. В первой части этого документа показано, как настроить простой шлюз PSTN. В этом случае все вызовы из PSTN маршрутизируются в Webex Calling, а все вызовы из Webex Calling направляются в PSTN. На следующем изображении показано это решение и конфигурация маршрутизации вызовов высокого уровня, которая будет использоваться.
В этой конструкции используются следующие основные конфигурации:
арендаторы класса голосовой связи: Используется для создания конфигураций, определенных для магистрали.
uri класса голосовых вызовов: Используется для классификации SIP-сообщений для выбора входящей адресуемой точки вызова.
входящая адресуемая точка вызова: Обеспечивает обработку входящих SIP-сообщений и определяет исходящий маршрут с помощью группы адресуемых точек вызова.
группа адресуемых точек вызова: Определяет исходящие адресуемые точки вызова, используемые для маршрутизации вызовов.
исходящая точка вызова: Обеспечивает обработку исходящих SIP-сообщений и направляет их к нужной цели.
При подключении локального решения Cisco Unified Communications Manager к Webex Calling можно использовать простую конфигурацию шлюза PSTN в качестве основы для построения решения, как показано на следующей схеме. В этом случае Unified Communications Manager обеспечивает централизованную маршрутизацию и обработку всех вызовов PSTN и Webex Calling.
В этом документе используются имена узлов, IP-адреса и интерфейсы, изображенные на следующем изображении. Предусмотрены варианты для публичной или частной (за NAT) адресации. Записи DNS SRV необязательны, если только не балансировка нагрузки между несколькими экземплярами CUBE.
Используйте руководство по настройке, приведенное в остальной части этого документа, чтобы завершить настройку локального шлюза следующим образом.
Этап 1. Настройка базового подключения и безопасности маршрутизатора
Этап 2. Настройка магистрали Webex Calling
В зависимости от требуемой архитектуры выполните приведенные ниже действия.
Этап 3. Настройка локального шлюза с помощью магистрали PSTN SIP
Этап 4. Настройка локального шлюза с существующей средой Unified CM
Или:
Этап 3. Настройка локального шлюза с помощью магистрали TDM PSTN
Базовая конфигурация
Первым этапом подготовки маршрутизатора Cisco в качестве локального шлюза для Webex Calling является создание базовой конфигурации, обеспечивающей безопасность платформы и возможность подключения.
Для всех развертываний локального шлюза на основе сертификатов требуется версия Cisco IOS XE 17.9.1a или более поздняя. Рекомендуемые версии см. на странице Cisco Software Research . Найдите платформу и выберите один из предлагаемых выпусков.
Маршрутизаторы серии ISR4000 должны быть настроены с лицензиями на технологию Unified Communications и Security.
Маршрутизаторы Catalyst Edge серии 8000, оснащенные голосовыми картами или DSP, требуют лицензирования DNA Essentials. Маршрутизаторы без голосовых карт или DSP требуют минимального лицензирования DNA Essentials.
Для требований к высокой производительности вам также может потребоваться лицензия на высокую безопасность (HSEC) и дополнительные права на пропускную способность.
Дополнительные сведения см. в кодах авторизации .
Создайте базовую конфигурацию для платформы, которая будет соответствовать вашим бизнес-политикам. В частности, настройте следующие параметры и проверьте работу:
NTP
ACL
Аутентификация пользователей и удаленный доступ
DNS
IP -маршрутизация
IP-адреса
В сети к Webex Calling должен использоваться адрес IPv4. Полные доменные имена (FQDN) или адреса записи службы (SRV) локального шлюза должны быть преобразованы в общедоступный адрес IPv4 в Интернете.
Все порты SIP и мультимедиа в интерфейсе локального шлюза, обращенном к Webex, должны быть доступны из Интернета напрямую или через статический NAT. Убедитесь, что брандмауэр обновлен соответствующим образом.
Установите подписанный сертификат на локальный шлюз (далее приведены подробные шаги конфигурации).
Общедоступный центр сертификации (ЦС), описанный в разделе Какие корневые центры сертификации поддерживаются для вызовов на платформы аудио и видео Cisco Webex? , должен подписать сертификат устройства.
Полное доменное имя, настроенное в Control Hub при создании магистрали, должно быть сертификатом общего имени (CN) или альтернативного имени субъекта (SAN) маршрутизатора. Пример.
Если настроенная магистраль в Control Hub вашей организации имеет cube1.lgw.com:5061 в качестве FQDN локального шлюза, то CN или SAN в сертификате маршрутизатора должен содержать cube1.lgw.com.
Если настроенная магистраль в Control Hub вашей организации имеет lgws.lgw.com в качестве адреса SRV локальных шлюзов, доступных из магистрали, то CN или SAN в сертификате маршрутизатора должен содержать lgws.lgw.com. Записи, в которые разрешается адрес SRV (CNAME, запись A или IP -адрес), являются необязательными в SAN.
Независимо от того, используется ли для магистрали FQDN или SRV, адрес контакта для всех новых диалоговых окон SIP из локального шлюза использует имя, настроенное в Control Hub.
Убедитесь, что сертификаты подписаны для использования клиентом и сервером.
Загрузите пакет корневого центра сертификации Cisco на локальный шлюз.
Конфигурации
1. | Убедитесь, что вы назначаете действительные и маршрутизируемые IP-адреса любым интерфейсам уровня 3, например:
| ||
2. | Защитите учетные данные STUN на маршрутизаторе с помощью симметричного шифрования. Настройте основной ключ шифрования и тип шифрования следующим образом:
| ||
3. | Создайте точку доверия шифрования с сертификатом, подписанным предпочтительным центром сертификации (ЦС). | ||
4. | Выполните аутентификацию нового сертификата с помощью промежуточного (или корневого) сертификата ЦС, затем импортируйте сертификат (шаг 4). Введите следующую команду exec или конфигурации:
| ||
5 | Импортируйте подписанный сертификат организатора с помощью приведенной ниже команды exec или конфигурации.
| ||
6 | Включите эксклюзивность TLS1.2 и укажите точку доверия по умолчанию с помощью следующих команд конфигурации:
| ||
7. | Установите пакет корневого центра сертификации Cisco, который включает сертификат центра сертификации DigiCert, используемый Webex Calling. Используйте crypto pki trustpool import clean url , чтобы загрузить корневой пакет ЦС с указанного URL-адреса и очистить текущий пул доверия ЦС, а затем установить новый пакет сертификатов:
|
1. | Создайте магистраль PSTN на основе сертификата CUBE для существующего местоположения в Control Hub. Для получения дополнительной информации см. Настройка соединительных линий, групп маршрутизации и планов набора для Webex Calling .
| ||||
2. | Введите следующие команды для настройки CUBE в качестве локального шлюза Webex Calling.
Вот объяснение полей для конфигурации:
Включает функции Cisco Unified Border Element (CUBE) на платформе. allow-connections sip to sipВключите базовые функциональные возможности CUBE SIP back to back user agent. Для получения дополнительной информации см. Разрешить подключения .
Включает STUN (обход сеанса UDP через NAT) глобально.
Дополнительные сведения см. в разделе Stun flowdata agent-id и stun flowdata shared-secret. асимметричная полезная нагрузка полнаяНастройка поддержки асимметричной полезной нагрузки SIP как для DTMF, так и для динамического кодека. Дополнительную информацию об этой команде см. В разделе асимметричная полезная нагрузка . early-offer forcedЗаставляет локальный шлюз отправлять информацию SDP в исходном сообщении INVITE вместо ожидания подтверждения от соседнего узла. Дополнительную информацию об этой команде см. В разделе раннее предложение . входящие профили SIPПозволяет CUBE использовать профили SIP для изменения сообщений по мере их получения. Профили применяются с помощью адресуемых точек вызова или арендаторов. | ||||
3. | Настройка кодек голосового класса 100 фильтр кодека для магистрали. В этом примере для всех магистралей используется один и тот же фильтр кодека. Для точного управления можно настроить фильтры для каждой магистрали.
Вот объяснение полей для конфигурации: кодек 100 класса голосовых вызововИспользуется для разрешения только предпочтительных кодеков для вызовов через магистрали SIP. Дополнительные сведения см. в голосовом кодекекласса.
| ||||
4. | Настройка использование оглушения в классе голосовых вызовов 100 для включения ICE в магистрали Webex Calling. (Этот шаг неприменим для решения "Webex для правительственных организаций")
Вот объяснение полей для конфигурации: оглушениеиспользованиеледliteИспользуется для включения ICE-Lite для всех адресуемых точек вызова Webex Calling, чтобы по возможности обеспечить оптимизацию мультимедиа. Для получения дополнительной информации см. использование оглушения голосового класса и использование оглушения ice lite .
| ||||
5 | Настройте политику шифрования мультимедиа для трафика Webex. (Этот шаг неприменим для решения "Webex для правительственных организаций")
Вот объяснение полей для конфигурации: srtp-crypto 100 класса голосовых вызововУказывает SHA1_80 в качестве единственного предложения CUBE SRTP-пакета шифров CUBE в SDP в сообщениях предложения и ответа. Webex Calling поддерживает только SHA180._ Для получения дополнительной информации см. голосовой класс srtp-crypto . | ||||
6 | Настройте совместимые с FIPS шифры GCM (этот шаг применим только для решения "Webex для правительственных организаций").
Вот объяснение полей для конфигурации: srtp-crypto 100 класса голосовых вызововУказывает GCM в качестве пакета шифров, который предлагает CUBE. Необходимо настроить шифры GCM для локального шлюза для решения "Webex для правительственных организаций". | ||||
7. | Настройте шаблон для уникальной идентификации вызовов в магистраль локального шлюза на основе FQDN или SRV назначения.
Вот объяснение полей для конфигурации: класс голосовых вызовов uri 100 sipОпределяет шаблон для соответствия входящему SIP-приглашению входящей магистрали вызова. При вводе этого шаблона при создании магистрали используйте FQDN LGW или SRV, настроенные в Control Hub. | ||||
8 | Настройте профили манипуляции с сообщениями SIP. Если для шлюза настроен общедоступный IP-адрес, настройте профиль следующим образом или перейдите к следующему шагу при использовании NAT. В этом примере cube1.lgw.com — это полное доменное имя, настроенное для локального шлюза, а "198.51.100.1" — общедоступный IP-адрес интерфейса локального шлюза, обращенного к Webex Calling.
Вот объяснение полей для конфигурации: правила 10 и 20Чтобы разрешить Webex аутентификацию сообщений из локального шлюза, заголовок "Контакты" в сообщениях запроса SIP и ответов должен содержать значение, подготовленное для магистрали в Control Hub. Это будет либо полное доменное имя одного узла, либо доменное имя SRV, используемое для кластера устройств.
| ||||
9 | Если ваш шлюз настроен с частным IP-адресом за статическим NAT, настройте входящие и исходящие профили SIP следующим образом. В этом примере cube1.lgw.com — это полное доменное имя, настроенное для локального шлюза, "10.80.13.12" — это IP-адрес интерфейса, обращенный к Webex Calling, а "192.65.79.20" — общедоступный IP-адрес NAT. Профили SIP для исходящих сообщений в Webex Calling
Вот объяснение полей для конфигурации: правила 10 и 20Чтобы разрешить Webex аутентификацию сообщений из локального шлюза, заголовок "Контакты" в сообщениях запроса SIP и ответов должен содержать значение, подготовленное для магистрали в Control Hub. Это будет либо полное доменное имя одного узла, либо доменное имя SRV, используемое для кластера устройств. правила от 30 до 81Преобразуйте ссылки на личные адреса во внешний общедоступный адрес веб-сайта, что позволит Webex правильно интерпретировать и маршрутизировать последующие сообщения. SIP-профиль для входящих сообщений от Webex Calling
Вот объяснение полей для конфигурации: правила от 10 до 80Преобразуйте ссылки на общедоступные адреса в настроенный частный адрес, что позволит корректно обрабатывать сообщения от Webex с помощью CUBE. Для получения дополнительной информации см. sip-профили голосовых классов . | ||||
10 | Настройте параметры SIP с сохранением профиля изменения заголовка.
Вот объяснение полей для конфигурации: класс голосовых вызовов sip-options-keevealive 100Настраивает профиль поддержки активности и входит в режим конфигурации голосового класса. Можно настроить время (в секундах), в течение которого SIP Out of Dialog Options отправляется адресату набора, когда соединение тактовых импульсов с конечной точкой находится в состоянии UP или Down. Этот профиль сохранения запускается из адресуемой точки вызова, настроенной для Webex. Для обеспечения того, чтобы заголовки контактов включали полное доменное имя пограничного контроллера сеанса, используется профиль SIP 115. Правила 30, 40 и 50 требуются только в том случае, если контроллер сеансов настроен за статическим NAT. В этом примере cube1.lgw.com является FQDN, выбранным для локального шлюза, и если используется статический NAT, "10.80.13.12" является IP-адресом интерфейса SBC для Webex Calling, а "192.65.79.20" – общедоступным IP-адресом NAT. | ||||
11 | Настройка магистрали Webex Calling. |
Построив магистраль в направлении Webex Calling выше, используйте приведенную ниже конфигурацию для создания незашифрованной магистрали в направлении поставщика услуг PSTN на основе SIP.
Если поставщик услуг предлагает защищенную магистраль PSTN, для магистрали Webex Calling можно использовать аналогичную конфигурацию, описанную выше. Маршрутизация вызовов от "безопасно" поддерживается CUBE. |
Сведения о настройке интерфейсов TDM для ветвей вызовов PSTN на шлюзах Cisco TDM-SIP см. в разделе Настройка ISDN PRI. |
1. | Настройте следующий URI класса голосовых вызовов для идентификации входящих вызовов из магистрали PSTN.
Вот объяснение полей для конфигурации: класс голосовых вызовов uri 200 sipОпределяет шаблон для соответствия входящему SIP-приглашению входящей магистрали вызова. При вводе этого шаблона используйте IP-адрес шлюза IP PSTN. Дополнительную информацию см. в разделе Voice class uri. |
2. | Настройте следующую адресуемую точку вызова PSTN IP.
Вот объяснение полей для конфигурации:
Определяет точку вызова передача голоса по IP с тегом 300 и дает содержательное описание для простоты управления и устранения неполадок. Для получения дополнительной информации см. голосовая точка вызова. destination-pattern BAD.BADПри маршрутизации исходящих вызовов с помощью входящей группы адресуемых точек вызова требуется фиктивный шаблон назначения. Для получения дополнительной информации см. шаблон назначения (интерфейс) . session protocol sipv2Это значение указывает на то, что точка вызова 200 обрабатывает ветви вызовов SIP. Для получения дополнительной информации см. протокол сеанса (точка вызова) . session target ipv4:192.168.80.13Указывает целевой адрес IPv4 назначения для отправки участка ветвь вызова. Целью сеанса здесь является IP-адрес ITSP. Дополнительную информацию см. в разделе целевого параметра сеанса (адресуемая точка вызова с передачей голоса по IP). входящий uri через 200Определяет критерий совпадения заголовка VIA с IP- IP-адрес IP PSTN. Соответствует всем ветвям входящих вызовов PSTN IP на локальном шлюзе с адресуемой точкой вызова 200. Дополнительную информацию см. в разделе Входящий URL-адрес. связать источник управления-интерфейс GigabitEthernet0/0/0Настройка исходного интерфейса и связанного IP-адреса для сообщений, отправляемых в PSTN. Дополнительную информацию см. в разделе Bind. связать источник мультимедиа-интерфейс GigabitEthernet0/0/0Настройка исходного интерфейса и связанного IP-адреса для мультимедиа, отправляемых в PSTN. Дополнительную информацию см. в разделе Bind. кодек класса голосовой связи 100Настройка адресуемой точки вызова на использование общего списка фильтров кодека 100. Для получения дополнительной информации см. кодек голосового класса . dtmf-relay rtp-nteОпределяет RTP-NTE (RFC2833) как возможность DTMF , ожидаемую на участке ветвь вызова. Дополнительную информацию см. в разделе DTMF Relay (Voice over IP). no vadОтключение обнаружения голосовой активности. Дополнительную информацию см. в разделе vad (адресуемая точка вызова). |
3. | Если в локальном шлюзе настроена только маршрутизация вызовов между Webex Calling и PSTN, добавьте следующую конфигурацию маршрутизации вызовов. При настройке локального шлюза на платформе Unified Communications Manager перейдите к следующему разделу. |
Конфигурация PSTN-Webex Calling в предыдущих разделах может быть изменена для включения дополнительных магистралей в кластер Cisco Unified Communications Manager (UCM). В этом случае все вызовы маршрутизируются через Unified CM. Вызовы из UCM на порт 5060 маршрутизируются в PSTN, а вызовы из порта 5065 маршрутизируются в Webex Calling. Для включения этого сценария вызовов можно добавить следующие дополнительные конфигурации.
1. | Настройте приведенные ниже параметры Voice class URI (URI класса голосовых вызовов). | ||
2. | Настройте следующие записи DNS, чтобы указать маршрутизацию SRV для узлов Unified CM.
Вот объяснение полей для конфигурации: Следующая команда создает запись ресурса SRV DNS. Создайте запись для каждого узла и магистрали UCM. ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: имя записи ресурса SRV 2: Приоритет записи ресурсов SRV 1: Вес записи ресурса SRV 5060: Номер порта, который будет использоваться для целевого узла в этой записи ресурсов ucmsub5.mydomain.com: Целевой узел записи ресурсов Чтобы разрешить имена целевых узлов записи ресурсов, создайте локальные A-записи DNS. Пример. ip-хост ucmsub5.mydomain.com 192.168.80.65 IP-хост: Создает запись в локальной базе данных IOS XE. ucmsub5.mydomain.com: Имя организатора записи A. 192.168.80.65: IP-адрес хоста. Создайте записи ресурсов SRV и записи A, чтобы отразить среду UCM и предпочтительную стратегию распределения вызовов. | ||
3. | Настройте следующие адресуемые точки вызова. | ||
4. | Добавьте маршрутизацию вызовов с помощью следующих конфигураций: |
Диагностические сигнатуры (DS) проактивно обнаруживают часто наблюдаемые проблемы в локальном шлюзе на базе Cisco IOS XE и генерируют уведомление о событии по электронной почте, системному журналу или терминальному сообщению. Кроме того, DS можно установить для автоматического сбора данных диагностики и передачи полученных данных в центр Cisco TAC, чтобы увеличить время разрешения.
Диагностические сигнатуры (DS) - это файлы XML , содержащие информацию о событиях и действиях, вызывающих проблему, для информирования, устранения и устранения проблемы. Используйте сообщения системного журнала, события SNMP и периодический мониторинг определенных выходных данных команды show для определения логики обнаружения проблем. Типы действий включают в себя:
Сбор выходных данных команды show
Создание консолидированного файл журнала
Загрузка файла в указанное пользователем сетевое расположение, такое как HTTPS, SCP, FTP -сервер
Инженеры TAC создают файлы DS и подписывают их цифровой подписью для защиты целостности. Каждый файл DS имеет уникальный числовой идентификатор , присвоенный системой. Инструмент поиска диагностических сигнатур (DSLT) - это единый источник для поиска подходящих сигнатур для мониторинга и устранения различных проблем.
Перед началом работы.
Не редактируйте файл DS, который вы загружаете с DSLT . Файлы, которые вы изменяете, не могут быть установлены из-за ошибки проверки целостности.
Сервер SMTP, необходимый для отправки локальным шлюзом уведомлений по электронной почте.
Убедитесь, что на локальном шлюзе работает IOS XE 17.6.1 или выше, если вы хотите использовать безопасный сервер SMTP для уведомлений по электронной почте.
Предварительные условия
Локальный шлюз под управлением IOS XE 17.6.1 или более поздней версии
Установка диагностических подписей включена по умолчанию.
Настройте безопасный почтовый сервер, который вы используете для отправки упреждающих уведомлений, если на устройстве работает IOS XE 17.6.1 или более поздняя версия.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Настройте переменную средыds_email с адрес электронной почты администратора вам известить.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Установите диагностические сигнатуры для упреждающего мониторинга
Мониторинг высокой загрузки ЦП
Этот DS отслеживает 5-секундную загрузку ЦП с помощью SNMP OID 1.3.6.1.4.1.9.2.1.56. Когда коэффициент использования достигает 75% или более, он отключает все отладки и удаляет все диагностические сигнатуры, которые вы устанавливаете на локальном шлюзе. Чтобы установить подпись, выполните шаги ниже.
Убедитесь, что вы включили SNMP с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Скачайте DS 64224, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Название поля
Значение поля
Платформа
Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge
Продукт
CUBE Enterprise в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Высокая загрузка ЦП с помощью уведомления электронной почте
Скопируйте файл XML DS во flash-файл локального шлюза.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
В следующем примере показано копирование файла с FTP -сервера на локальный шлюз.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Используйте показать диагностическую подпись вызова домой , чтобы убедиться, что подпись установлена успешно. Столбец статуса должен иметь «зарегистрированное» значение.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Скачать DSes:
Идентификатор DS
Имя DS
Редакция
Состояние
Последнее обновление (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Зарегистрировано
2020-11-07 22:05:33
При срабатывании этой подписи удаляются все действующие диагностические подписи, в том числе сама подпись. При необходимости переустановите DS 64224, чтобы продолжить мониторинг высокой загрузки ЦП на локальном шлюзе.
Мониторинг аварийных разъединений вызовов
Эта диагностическая подпись каждые 10 минут использует SNMP-опрос для обнаружения аварийного прерывания вызовов с ошибками SIP 403, 488 и 503. Если приращение счетчика ошибок больше или равно 5 от последнего опроса, создается системный журнал и уведомление по электронной почте. Чтобы установить подпись, выполните шаги ниже.
Убедитесь, что SNMP включен с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Скачайте DS 65221, используя следующие параметры раскрывающегося списка в инструменте поиска диагностических подписей:
Название поля
Значение поля
Платформа
Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Обнаружение аварийного отключения вызова SIP с помощью уведомлений по адрес электронной почты и системному журналу.
Скопируйте файл XML DS на локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Установите файл XML DS на локальный шлюз.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Используйте команду показать диагностическую подпись вызова домой чтобы убедиться, что подпись установлена успешно. Столбец состояния должен иметь значение registered ("зарегистрировано").
Установите диагностические сигнатуры для устранения проблемы
Вы также можете использовать диагностические подписи (DS) для быстрого решения проблем. Инженеры центра технической поддержки Cisco TAC разработали несколько сигнатур, которые позволяют выполнять отладку, необходимую для устранения данной проблемы, обнаружения ее возникновения, сбора правильного набора диагностических данных и автоматической передачи данных в службу технической Cisco TAC . Это избавляет от необходимости вручную проверять появление проблемы и намного упрощает устранение периодических и временных неполадок.
Вы можете использовать Инструмент поиска диагностических сигнатур чтобы найти соответствующие подписи и установить их для самостоятельного решения данной проблемы, или вы можете установить подпись, рекомендованную инженером службы технической поддержки в рамках соглашения о поддержке.
Ниже приводится пример способа поиска и установки диагностической подписи для обнаружения экземпляра системного журнала "%VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC = 1.1.181.1.29.0 "системный журнал и автоматизируйте сбор диагностических данных, выполнив следующие действия.
Настроить другую переменную среды DSds_fsurl_prefix в качестве пути к сервер файлов Cisco TAC (cxd.cisco.com) для загрузки диагностических данных. Имя пользователя в пути к путь к файлу - это номер дела, а пароль - это токен загрузка файла, который можно получить из Менеджер службы поддержки как показано ниже. Токен загрузка файла может быть сгенерирован в Вложения при необходимости в разделе Support Case Manager.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Пример.
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Убедитесь, что SNMP включен с помощью команды показать snmp. Если SNMP не включен, настройте диспетчер snmp-серверов команда.
show snmp %SNMP agent not enabled config t snmp-server manager end
Мы рекомендуем установить DS 64224 для мониторинга высокой загрузки ЦП в качестве превентивной меры для отключения всех отладок и диагностических сигнатур во время высокой загрузки ЦП . Скачайте DS 64224 с помощью следующих параметров в инструменте поиска подписей диагностики.
Название поля
Значение поля
Платформа
Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Производительность
Тип проблемы
Высокая загрузка ЦП с уведомлением по адрес электронной почты .
Скачайте DS 65095 с помощью следующих параметров в инструменте поиска подписей диагностики.
Название поля
Значение поля
Платформа
Программное обеспечение серии Cisco 4300, 4400 ISR или Catalyst 8000V Edge
Продукт
Предприятие CUBE в решении Webex Calling
Область действия проблемы
Системные журналы
Тип проблемы
Системный журнал: %VOICE_IEC-3-GW: CCAPI: Внутренняя ошибка (пороговое значение пика вызовов): IEC=1.1.181.1.29.0
Скопируйте файлы XML DS в локальный шлюз.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Установите DS ЦП , а затем файл XML DS 65095 в локальном шлюзе.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Убедитесь, что подпись успешно установлена с помощью показать диагностическую подпись для вызова на дом. Столбец состояния должен иметь значение registered ("зарегистрировано").
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Скачано DSes:
Идентификатор DS
Имя DS
Редакция
Состояние
Последнее обновление (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Зарегистрировано
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Зарегистрировано
2020-11-08:00:12:53
Проверка выполнения диагностических сигнатур
В следующей команде столбец «Состояние» команды показать диагностическую подпись вызова домой изменяется на «работает», в то время как локальный шлюз выполняет действие, определенное в подписи. Выход показать статистику диагностической сигнатуры звонка домой Это лучший способ проверить, обнаруживает ли диагностическая сигнатура интересующее событие и выполняет ли действие. В столбце «Запущено / Макс. / Деинсталляция» указывается, сколько раз данная сигнатура инициировала событие, максимальное число раз, которое она определена для обнаружения события, и будет ли сигнатура деинсталлирована после обнаружения максимальное число инициированных событий.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Скачано DSes:
Идентификатор DS | Имя DS | Редакция | Состояние | Последнее обновление (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
Зарегистрировано |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Работает |
2020-11-08 00:12:53 |
показать статистику диагностической сигнатуры звонка домой
Идентификатор DS | Имя DS | Инициировано/Макс./Удалить | Среднее время запуска (в секундах) | Максимальное время запуска (в секундах) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
уведомление по электронной почте , которое отправляется во время выполнения диагностической подписи, содержит ключевую информацию, такую как тип проблемы, сведения об устройстве, версия программного обеспечения, текущая конфигурация и выходные данные команды, которые имеют отношение к устранению данной проблемы.
Удалить диагностические сигнатуры
Использование диагностических сигнатур для устранения неполадок обычно определяется для удаления после обнаружения некоторых проблем. Если вы хотите удалить подпись вручную, получите идентификатор DS из вывода показать диагностическую подпись вызова домой и выполните следующую команду:
call-home diagnostic-signature deinstall <DS ID>
Пример.
call-home diagnostic-signature deinstall 64224
Новые сигнатуры периодически добавляются в средство поиска сигнатур диагностики в зависимости от проблем, наблюдаемых при развертывании. В настоящее время TAC не поддерживает запросы на создание новых пользовательских подписей. |
Основные сведения
Предварительные условия
Перед развертыванием CUBE HA в качестве локального шлюза для Webex Calling подробно изучите перечисленные ниже понятия.
Избыточность типа Box-to-box второго уровня с использованием CUBE Enterprise для удержания вызовов с сохранением состояния
В инструкциях по настройке, приведенных в этой статье, предполагается наличие выделенной платформы локального шлюза без существующей конфигурации голосовой связи. Если существующее развертывание CUBE Enterprise изменено и также использует функцию локального шлюза для Cisco Webex Calling, обратите особое внимание на применяемую конфигурацию во избежание прерывания существующих потоков вызовов и функций, а также убедитесь в соблюдении требований к проектированию CUBE HA.
Компоненты аппаратного и программного обеспечения
Для CUBE HA как локального шлюза требуется IOS-XE версии 16.12.2 или более поздней и платформа, на которой поддерживаются функции CUBE HA и локального шлюза.
В контексте журналов и команд show в этой статье подразумевается минимальная версия выпуска ПО Cisco IOS-XE 16.12.2, реализованного на vCUBE (CSR1000v). |
Справочный материал
Ниже приведены подробные руководства по настройке CUBE HA для различных платформ.
Серия ISR 4K: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE): https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
Предпочтительная архитектура Cisco для Cisco Webex Calling: https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Обзор решения Webex Calling
Cisco Webex Calling представляет собой предложение для совместной работы, в котором предусматривается альтернативное решение с использованием нескольких клиентов на базе облака для телефонной связи с использованием локальной УАТС с несколькими вариантами PSTN для клиентов.
В этой статье рассматривается развертывание локального шлюза (описанное ниже). Магистраль локального шлюза (PSTN на базе локальных ресурсов) в Webex Calling позволяет подключаться к службе PSTN, принадлежащей клиенту. Он также обеспечивает возможность подключения к локальному развертыванию IP-УАТС, например Cisco Unified CM. Все входящие и исходящие мультимедийные взаимодействия в облаке защищены с помощью транспорта TLS для SIP и SRTP.
На рисунке ниже показано развертывание Webex Calling без какой-либо существующей IP-УАТС. Эта схема применима к развертыванию с одним или несколькими веб-сайтами. Конфигурация, описанная в этой статье, основана на этом развертывании.
Избыточность типа Box-to-box второго уровня
При реализации избыточности типа Box-to-box второго уровня с CUBE HA для формирования пары маршрутизаторов (активного и резервного) используется протокол инфраструктуры группы избыточности. Эта пара совместно использует один и тот же виртуальный IP-адрес (VIP) в их соответствующих интерфейсах и постоянно обменивается сообщениями о состоянии. Информация о сеансе CUBE контролируется в пределах этой пары маршрутизаторов, позволяя резервному маршрутизатору немедленно принять на себя все функции по обработке вызовов CUBE, если активный маршрутизатор выходит из строя, обеспечивая сохранение состояния передачи сигналов и мультимедиа.
Контроль распространяется только на подключенные вызовы с передачей пакетов мультимедиа. Вызовы в промежуточном состоянии не проверяются (например, в состоянии попытки дозвона или звонка). В этой статье под CUBE HA будет подразумеваться избыточность типа Box-to-box (B2B) второго уровня с помощью CUBE высокой доступности (HA) для удержания вызовов с сохранением состояния |
Начиная с IOS-XE 16.12.2 CUBE HA можно развернуть в качестве локального шлюза для развертываний магистрали Cisco Webex Calling (локальная PSTN). В этой статье будут рассмотрены конфигурации и аспекты разработки. На этом рисунке показана типичная настройка CUBE HA в качестве локального шлюза для развертывания магистрали Cisco Webex Calling.
Компонент инфраструктуры группы избыточности
Компонент инфраструктуры группы избыточности (RG) обеспечивает поддержку инфраструктуры взаимодействия Box-to-box между двумя CUBE и согласовывает окончательное устойчивое состояние избыточности. Этот компонент также предоставляет приведенные ниже сведения.
Протокол, подобный протоколу HSRP, который согласовывает окончательное состояние избыточности для каждого маршрутизатора за счет обмена сообщениями о проверке активности (keepalive) и приветственными сообщениями (hello) между двумя CUBE (посредством интерфейса управления): GigabitEthernet3 на рисунке выше.
Механизм контроля и передачи информации с активного на резервный маршрутизатор при проверке состояния сигналов и мультимедиа для каждого вызова (через интерфейс передачи данных): GigabitEthernet3 на рисунке выше.
Настройка и управление интерфейсом виртуальных IP-адресов (VIP) для интерфейсов трафик