Предварительные условия для аудио Edge
веб-сайт Webex требования
На веб-сайте должен быть установлен план A-Flex, A-WBX или A-SPK SKU с пакетом аудио Webex Edge.
Требования к версии Unified Communications Manager Expressway системы
-
Unified CM 10.5 и последующие выпуски
-
Expressway версии X8.10 и последующих
Записи SRV DNS для Expressway-E
Опубликуйте записи SRV DNS для Expressway-E , чтобы Webex могли маршрутировать безопасные вызовы SIP в локальное помещение.
В записи SRV DNS должен быть указан порт mutual TLS кластера Expressway-E (по умолчанию для mutual TLS указан порт 5062).
Аудио Edge требует на SRV записей, чтобы разрешить порт Expressway-E mutual TLS кластера. Таким образом, использование существующих MRA (_collab_tcpedge) или "бизнес для бизнеса" не возможно (_sips._tcp) SRV записей. Для MRA и "бизнес для бизнеса" не может использоваться mutual TLS.
Имена хостов (FQDNs) в записях DNS SRV должны иметь дело с IP-адресами кластера Expressway-E посредством записей A/AAAA DNS.
Примеры записей SRV DNS и A/AAAA
Например, с помощью этих записей DNS SRV Edge в трех Expressway-E .
Запись SRV безопасного SIP
_service._proto.имя. |
TTL |
Class (Класс) |
SRV |
Priority (Приоритет) |
Weight (Вес) |
Port (Порт) |
Target (Целевой адрес) |
---|---|---|---|---|---|---|---|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
Во избежание конфликтов с существующими записями SRV безопасного SIP, которые не указывают на порты mutual TLS кластера Expressway-E, в этом примере рекомендуется использовать поддомен, например edge.example.com
. Например, возможно, вы уже опубликовали _sips._tcp.example.com.
для видеозвонков "бизнес для бизнеса", и эти записи не должны указывать на порт mutual TLS кластера Expressway-E.
A/AAAA записи
имя; |
TTL |
Class (Класс) |
A |
Адрес |
---|---|---|---|---|
|
86400 |
IN |
A |
203.0.113.11 |
|
86400 |
IN |
A |
203.0.113.13 |
|
86400 |
IN |
A |
203.0.113.15 |
Размер кластеров Expressway кластеров
В таблице ниже показано рекомендованное количество вызовов аудио Edge, которые может обрабатывать Expressway аудио Edge .
Запустите узлы аудио Edge на выделенных Expressway или ВЫЕГМ. Не используйте эти узлы для других служб, таких как MRA.
Узлы в кластере 1 |
Одновременное аудиозвуковые вызовы с использованием среднего Expressway– общие |
Параллельные аудиовызовы с использованием Expressway среднего уровня: предпочтительная архитектура для версии 14 2 |
Одновременное аудиозвуковые вызовы с использованием большого Expressway |
---|---|---|---|
1 |
200 |
300 |
1000 |
2 |
400 |
600 |
2000 |
3 |
600 |
900 |
3000 |
4 |
800 |
1200 |
4000 |
5 |
800 |
1200 |
4000 |
6 |
800 |
1200 |
4000 |
Добавление более 4 Expressway к кластеру повышает отказоустойчивость кластера. Кластер может иметь не более 6 Expressway.
Более подробную информацию о размере см. в Expressway "Емкость и Cisco Expressway администратора ".
Применить подписанный сертификат, выданный доверенным сертификатом
Для аудио Edge требуется сертификат, подписанный доверенным ЦС. Используйте этот список доверяемого Cisco списка органов сертификации. Какие корневые центры сертификации поддерживаются для вызовов на платформы аудио и видео Cisco Webex? Аудио Edge считает сертификаты этих органов действительными и позволяют соединение.
Обработка входящих вызовов из Webex
В включить номера E.164 для обхода Expressway-E и маршрутов вызовов в зависимости от конфигурации. Обрабатываете как пользователей в своей сети, которые подключаются к Unified CM, так и пользователей вне сети, например тех, кто подключается с помощью мобильного телефона.
Рекомендуется отклонить вызовы с номерами E.164, где зоной источника в Expressway-E. Для зоны DNS, созданной в Expressway-E для Webex, должно быть включено использование Mutual TLS с проверкой альтернативного имени субъекта (SAN) Webex.
Открытие необходимых портов брандмауэра
После выполнения настройки конфигураций Unified CM и Expressway следует открыть необходимые порты брандмауэра. В статье https://collaborationhelp.cisco.com/article/WBX264 представлена информация о требованиях к сети, а также описано, какие порты должны быть открыты.