- Главная
- /
- Статья
Требования к SIP-звонкам между предприятиями (B2B) в облако Webex и из него.
Вы можете использовать эти требования для SIP-звонков между компаниями (B2B) в облако Webex и из него через Интернет. Они применяются, если ваши пользователи совершают или принимают звонки между облачными клиентами (приложением Webex или устройствами, зарегистрированными в Webex) и сторонними предприятиями или сервисами, использующими SIP.
Исходящие соединения из облака Webex
-
Для назначения вызова должен использоваться стандартный набор URI безопасного SIP (SIPS). Другие протоколы или методы вызова, такие как небезопасные вызовы SIP с помощью TCP или UDP, H.323, набор IP-адреса, ISDN, Microsoft Lync или Microsoft Skype для бизнеса, не поддерживаются.
-
В URI адреса назначения необходимо указать информацию о пользователе и узле, как описано в RFC 3261.
-
Сегмент узла в URI назначения должен состоять из домена (поддомена) и _sips._tcp._sips_tcp Запись SRV DNS, полное доменное имя или адрес IPv4 пограничного контроллера сеансов с сервером SIPS, прослушивающим порт протокола по умолчанию (TCP 5061).
-
Если в качестве назначения используется целевое значение SRV DNS или FQDN узла, необходимо настроить соответствующую A-запись DNS, указывающую на адреса IPv4 всех пограничных контроллеров сеансов.
-
На целевом SBC должен быть представлен действительный серверный сертификат (срок действия не истек).
-
Если в качестве целевого пограничного контроллера сеансов используется Cisco TelePresence VCS или Cisco Expressway, минимальной поддерживаемой версией программного обеспечения является X8.5.3.
Рекомендации для конфигурации целевого пограничного контроллера сеансов приведены ниже.
-
Предоставьте действительный TLS-сертификат, содержащий полное доменное имя (FQDN) SBC либо в DNS-записях CN, либо в DNS-записях SAN.
-
Представление полной цепочки сертификатов TLS, в том числе подпись всех сертификатов промежуточного центра сертификации и подпись сертификата корневого центра сертификации.
-
Представление сертификата TLS, подписанного доверенным общедоступным корневым центром сертификации (CA). Список доверенных корневых центров сертификации см. в Поддерживаемые центры сертификации для гибридных сервисов Webex.
-
Наличие записи PTR DNS, настроенной для FQDN пограничного контроллера сеансов.
Дополнительные примечания, которые необходимо принять к сведению.
- Мы не поддерживаем каскадное подключение совещаний с локальных систем видеоконференцсвязи (Cisco TelePresence Server или Cisco Meeting Server) или облачных систем видеоконференцсвязи к платформе Webex Video Platform.
-
Для пользователей или устройств Webex App, использующих Webex Hybrid Calling, требования к B2B-звонкам должны быть определены конфигурацией локального оборудования, такого как Cisco Unified Communications Manager (Unified CM) и Cisco Expressway.
-
Подключение и записи SRV DNS пограничного контроллера сеансов можно протестировать с помощью Cisco TAC Collaboration Solutions Analyzer.
Входящий трафик в облако Webex
-
Исходный пограничный контроллер сеансов для вызова должен использовать стандартный набор URI безопасного SIP (SIPS). Другие протоколы или методы вызова, такие как небезопасные вызовы SIP с помощью TCP или UDP, H.323, набор IP-адреса, ISDN, Microsoft Lync или Microsoft Skype для бизнеса, не поддерживаются.
-
В настройках исходного пограничного контроллера сеансов должен быть указан сервер DNS, способный выполнять поиск записи SRV и А-записи DNS.
-
Исходный SBC должен быть способен использовать _sips._tcp Для определения полного доменного имени (FQDN) сервера Webex SIPS и разрешения записи A для FQDN для определения IPv4-адреса, к которому следует подключиться, выполняется запись DNS SRV, соответствующая поддомену в части хоста вызываемого URI.
-
Если исходный пограничный контроллер сеансов предоставляет FQDN в заголовке с контактной информацией, должна быть предусмотрена соответствующая А-запись DNS, которая связывает FQDN с адресом IPv4.
-
Исходный SBC должен иметь возможность подключаться к серверу Webex SIPS по IP-адресу, определенному в результате DNS-запросов, и иметь возможность согласовывать протокол SIP через TLS.
-
Для инициирования вызова исходный пограничный контроллер сеансов должен использовать сообщение SIP INVITE, а не SIP OPTIONS.
Если вы используете Cisco TelePresence Video Communication Server (VCS) или Expressway для обработки вызовов по протоколу H.323, необходимо создать зону DNS для Webex с профилем зоны, установленным на Пользовательский и Автоматически отвечать на SIP-запросы установленным на Вкл. Правила поиска VCS или Expressway также должны быть настроены таким образом, чтобы направлять B2B-звонки для Webex в эту зону DNS.
-
Если в качестве исходного пограничного контроллера сеансов используется Cisco TelePresence VCS или Cisco Expressway, минимальной поддерживаемой версией программного обеспечения является X8.5.3.
Рекомендации для конфигурации исходного пограничного контроллера сеансов приведены ниже.
-
Предъявите действительный TLS-сертификат, подписанный для использования как на стороне клиента, так и на стороне сервера.
-
Представление сертификата TLS, который содержит полное доменное имя пограничного контроллера сеансов в записях CN или DNS SAN.
-
Представление полной цепочки сертификатов TLS, в том числе подпись всех сертификатов промежуточного центра сертификации и подпись сертификата корневого центра сертификации.
-
Представление сертификата TLS, подписанного доверенным общедоступным корневым центром сертификации (CA). Список доверенных корневых центров сертификации см. в Поддерживаемые центры сертификации для гибридных сервисов Webex.
-
Наличие записи PTR DNS, настроенной для адреса IPv4 пограничного контроллера сеансов, который указывает на FQDN пограничного контроллера сеансов.
-
Установка соединения mutual TLS с Cisco Collaboration Cloud с помощью порта 5062 TCP.
-
Если вы используете Cisco VCS-Expressway или Cisco Expressway-Edge в качестве SBC, это можно сделать с помощью пользовательской зоны DNS для Webex, в которой параметры TLS verify mode и Modify DNS request установлены в значение Onи поля TLS verify subject name и Domain to search for установлены в значение callservice.ciscospark.com.
-
Обратите внимание, что при использовании этой рекомендации вышеуказанные требования относительно сертификатов TLS пограничного контроллера сеансов являются обязательными. В противном случае осуществлять вызовы будет невозможно.
-
Дополнительные примечания, которые необходимо принять к сведению.
-
Вышеуказанные требования также применяются для подключения к совещаниям в приложении Webex, которые не используют сайт Webex.
-
Вышеуказанные требования применяются к вызовам на SIP-URI пользователя или устройства Webex.
- Мы не поддерживаем каскадное подключение совещаний с локальных систем видеоконференцсвязи (Cisco TelePresence Server или Cisco Meeting Server) или облачных систем видеоконференцсвязи к платформе Webex Video Platform.
Необходимые порты брандмауэра и сети.
Обратите внимание, что эти сетевые порты могут быть изменены без уведомления, в зависимости от количества запросов и других требований для работы с облаком. Эти порты также относятся только к соединениям между платформой Webex и целевым или исходным одноплатным компьютером (SBC) и не отражают соединение между платформой Webex и приложением Webex или устройствами.
-
Сигнализация для вызовов в Webex: SIPS посредством TLS по протоколу TCP в порты облака 5061–5062.
-
Сигнализация для вызовов из Webex: SIPS посредством TLS от временных портов TCP в порты облака 1024-61000.
-
Передача и получение медиаконтента (аудио, видео, демонстрация экрана и т. д.) через Webex для входящих или исходящих звонков: RTP, RTCP, BFCP, UDT через UDP в направлении портов облака 33434–33598 и обратном направлении. Порты в пограничном контроллере сеансов зависят от его конфигурации. По умолчанию Cisco VCS-E или Expressway-E используют порты UDP в диапазоне 36000–59999.
Информация о потоке медиаданных
Поток мультимедиа для звонков в приложении Webex зависит от настроек вашей системы. Дополнительную информацию о потоках мультимедиа и влиянии на них различных используемых компонентов см. в приведенной ниже документации.
-
Требования к сети для сервисов Webex (Только облачные сервисы)
-
Руководство по развертыванию Video Mesh (Узлы Video Mesh для хранения медиафайлов в локальной сети)