В этой статье
Модели локальных шлюзовых транкинговых соединений
Поддерживаемые контроллеры границ сессий
dropdown icon
Требования к пропускной способности телефонной сети
    Модель и требования к подключению
Настройка локального шлюза
Устранение неполадок локального шлюза
Поддержка локальных шлюзов сторонних разработчиков.

Начало работы с локальным шлюзом

list-menuВ этой статье
list-menuОтправить обратную связь?

Данная статья предоставляет администраторам всю необходимую информацию и справочные материалы для настройки, обслуживания и устранения неполадок локального шлюза.

Локальный шлюз позволяет вам перейти на Webex Calling в удобном для вас темпе. Локальный шлюз интегрирует существующую локальную систему с Webex Calling. Вы также можете использовать существующее подключение к телефонной сети общего пользования (PSTN).

Перед настройкой локального шлюза для вызовов Webex необходимо выполнить следующие действия:

  • Знание VoIP, включая протоколы SIP и протоколы передачи данных, а также умение выполнять базовое устранение неполадок.

  • Практическое понимание работы устройств (контроллеров граничных сессий), настроенных в качестве локального шлюза.

  • Для работы с контроллером граничных сессий требуется лицензия.

  • Знание Cisco Unified Communications Manager (Unified CM) или аналогичной АТС, развернутой в вашей сети и настроенной для работы с Webex Calling. (В случае интеграции с локальной средой.)

Следующие статьи помогут вам ознакомиться с вариантами развертывания:

Таблица 1. Понятия, связанные с локальным шлюзом Cisco.

Термин

Ссылки

Магистральные и маршрутные сети

Для получения дополнительной информации см. транки и группы маршрутов в Webex Calling Preferred Architecture.

ByoPSTN, корпоративный набор номера

Аббревиатура расшифровывается как «Используйте свою собственную телефонную сеть общего пользования». Для получения дополнительной информации см. доступ к ТФОП и локальное соединение в предпочтительной архитектуре вызовов Webex.

Over the Top (OTT), Webex Edge Connect

Для получения дополнительной информации см. Параметры подключения в Предпочтительная архитектура вызовов Webex.

Модели локальных шлюзовых транкинговых соединений

Существует два типа моделей локальных шлюзовых каналов:

  • Транки на основе регистрации

  • Транки на основе сертификатов

Эти модели обладают схожей функциональностью, но различаются по масштабу и поддерживаемым устройствам. Выберите подходящую модель кабельного канала, отвечающую вашим требованиям.

Таблица 2. Сравните модели транкинга для локального шлюза.

Функциональность

Регистрация

на основе сертификатов

Одновременные вызовы

До 250 одновременных вызовов на один канал.

Одновременные вызовы > 250 за багажник.

Тип устройства

Поддерживается только Cisco Unified Border Element (CUBE).

Для получения дополнительной информации см. Поддержка платформы CUBE.

Выбор типов устройств, как указано в таблице Типы устройств, поддерживаемые для транкинга на основе сертификатов.

Модель аутентификации

Модель аутентификации на основе дайджеста, которая использует общее имя пользователя и пароль для аутентификации при регистрации и совершении звонков.

Для получения дополнительной информации см. Ветка на основе регистрации.

Аутентификация на основе сертификатов с проверкой полного доменного имени LGW.

Для получения дополнительной информации см. Ветка на основе сертификатов.

Каждая SIP-транзакция, инициированная локальным шлюзом в направлении облака Webex Calling, должна содержать заголовок Contact с полным доменным именем (FQDN) локального шлюза.

ПАРАМЕТРЫ. Транзакции через локальный шлюз особенно важны для того, чтобы статус локального шлюза в центре управления оставался в сети.

Требования к сети, межсетевому экрану и NAT

Подробную информацию о входящем и исходящем трафике см. в Справочнике по портам для звонков Cisco Webex.

Любой NAT или публичный IP-адрес. Динамический NAT предпочтительнее, поскольку его проще настроить и он требует меньше конфигураций брандмауэра.

Требуется, чтобы межсетевой экран разрешал как входящий, так и исходящий трафик (Webex обращается к локальному шлюзу и наоборот).

Для входящего трафика межсетевой экран открывает входящие «дыры» на основе исходящих сообщений регистрации.

Рекомендуется делать отверстия в виде точечного отверстия для всех IP-адресов и портов Webex Calling. Это не привязано к конкретному IP-адресу или порту, к которому регистрируется локальный шлюз.

Общедоступная сеть, обращенная к интернету, включая публичный IP-адрес или статический NAT.

Требуется, чтобы межсетевой экран разрешал как входящий, так и исходящий трафик (вызов Webex к локальному шлюзу и наоборот).

Требования к общедоступной службе DNS

Для работы с общедоступными DNS-сервисами не требуется никакой специальной настройки.

  • Требуются права на домен. См. Управление вашим доменом.

  • Для корректной работы необходимо настроить запись DNS A или запись DNS SRV на общедоступном DNS-сервере.

Требования к центрам сертификации и сертификатам

  • Пакет сертификатов центра сертификации (CA bundle), подписавший сертификат сервиса Webex, необходимо загрузить в локальный шлюз.

Внедрение и устранение неполадок с помощью облачного коннектора.

Поддерживает автоматическое устранение неполадок, связанных с конфигурацией.

Не поддерживает автоматическое устранение неполадок, связанных с конфигурацией.

Поддерживаемые контроллеры границ сессий

Настройка транкинга на основе сертификатов для локальных шлюзов в Webex for Government. Кроме того, CUBE — единственный контроллер граничных сессий (SBC), который в настоящее время поддерживает Webex для государственных учреждений.

Таблица 3. Регистрация

Производитель и модель одноплатного компьютера

Минимальная версия

Открытые оговорки

Webex for Government

Модели Cisco—CUBE, перечисленные в Поддержка платформы маршрутизатора

Cisco IOS XE Bengaluru 17.6.1a

Для настройки локального шлюза в режиме контроллера в рамках решения Cisco SD-WAN используйте Cisco IOS XE Cupertino 17.7.1 или более поздние версии.

Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите один из рекомендованных релизов.

Платформы Cisco ISR 1100 не поддерживают проверку конфигурации.

Для шлюза, развернутого в режиме контроллера с использованием Cisco SD-WAN, следующие функции не поддерживаются:

  • Подключение локального шлюза к управляющему концентратору.

  • Проверка конфигурации шлюза

Webex for Government не поддерживает транкинг на основе регистрации.

Таблица 4. на основе сертификатов

Производитель и модель одноплатного компьютера

Минимальная версия

Открытые оговорки

Webex for Government

Модели Cisco—CUBE, перечисленные в Поддержка платформы маршрутизатора

Cisco IOS XE Купертино 17.9.1a

Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите один из рекомендованных релизов.

Для шлюза, развернутого в режиме контроллера с использованием Cisco SD-WAN, следующие функции не поддерживаются:

  • Подключение локального шлюза к управляющему концентратору.

  • Проверка конфигурации шлюза

Поддержка

Oracle — серия AP

9.0.0

Ограничения в плане совместимости ICE. См. раздел 9 в документации по решению Cisco Webex - интеграция Oracle SBC с Cisco Webex Calling as 3rd party Local Gateway ( LGW ).

Не поддерживается

Oracle—VME

9.0.0

Ограничения в плане совместимости ICE. См. раздел 9 в документации по решению Cisco Webex - интеграция Oracle SBC с Cisco Webex Calling as 3rd party Local Gateway ( LGW ).

Не поддерживается

Oracle — Oracle SBC в публичном облаке

9.0.0

Ограничения в плане совместимости ICE. См. раздел 9 в документации по решению Cisco Webex - интеграция Oracle SBC с Cisco Webex Calling as 3rd party Local Gateway ( LGW ).

Не поддерживается

AudioCodes—Mediant CE & ВЕ

7.40A.250.440

Ограничения в плане совместимости ICE. См. Раздел 2.4.2 Примечания по настройке AudioCodes SBC для подключения Webex Calling.

Не поддерживается

Аудиокоды — устройства Mediant

7.40A.250.440

Ограничения в плане совместимости ICE. См. Раздел 2.4.2 Примечания по настройке AudioCodes SBC для подключения Webex Calling.

Не поддерживается

Ленточные платы — серии SBC 5000, SBC 7000 и SBC SWe

10.1

Ограничения в плане совместимости ICE. См. раздел Предостережения.

Не поддерживается

Лента — SBC SWe Edge

11.0.2

Ограничения в плане совместимости ICE. См. обходное решение в разделе Предостережения.

Не поддерживается

Лента — SBC 1000, SBC 2000

11.0.1

Ограничения в плане совместимости ICE. См. обходное решение в разделе Предостережения.

Не поддерживается

Лента — 8000 w/SBC SWe Edge

25.0

См. Ribbon Edge 8000 с Cisco Webex Calling:Interoperability Руководство Раздел «Предостережения».

Не поддерживается

любой узел — SBC4.10

Не поддерживается

Italtel NetMatch-S SBCNetMatch-S-CI 5.8.0-20240111Для ознакомления с известными ограничениями загрузите Конфигурация NetMatch-S CI SBC для вызовов WEBEX и см. раздел 3.3 «Предостережения».

Не поддерживается

Webex Calling поддерживает развертывание локальных шлюзов за NAT. Характеристики вызовов могут зависеть от типа используемого в вашей сети NAT-брандмауэра и функциональности вашего SBC.

Требования к пропускной способности телефонной сети

Модели транкинга на основе регистрации и на основе сертификатов имеют различную пропускную способность для одновременных вызовов, как показано в следующей таблице:

Таблица 5. Рекомендации по пропускной способности линий связи (для каждого локального шлюза)

(Требование к одновременному совершению звонков)

Примерное количество пользователей

Предпочтения по типу магистрали

Минимальное качество связи

~ 2000–6500

65000

на основе сертификатов

Межсетевое взаимодействие

~ 250–2000

20000

на основе сертификатов

Чрезмерно (OTT)

До 250

2500

Регистрация

Ott

квалификационные требования для подключения

Для обеспечения стабильно высокого качества звонков сетевое соединение между локальным шлюзом и Webex Calling должно иметь следующие максимальные параметры:

  • Задержка в одну сторону составляет 100 мс.

  • дрожание пакетов 10 мс

  • Потеря пакетов составляет 0,5%.

Для получения дополнительной информации о пропускной способности канала связи см. Предпочтительная архитектура для звонков Webex.

Модель и требования к подключению

  • В процессе инициализации каждому локальному шлюзу назначаются два местоположения точек присутствия Webex Media для обеспечения резервирования и высокой доступности. Управление этим назначением осуществляется посредством записи DNS SRV.

  • Местоположение точек присутствия медиасервера определяется на основе географического местоположения шлюза, которое настраивается в процессе инициализации в Control Hub. Как правило, шлюз назначается двум наиболее подходящим, географически удаленным точкам присутствия (Media PoP) в пределах одного региона. Например, если шлюз настроен в ЕС, то он использует две точки присутствия (PoP) в пределах ЕС.

    Полный список мест расположения точек доступа Webex Media см. в Места расположения центров обработки данных для Webex Calling.

    Места проведения конференций Webex также являются точками присутствия (PoP) для медиаконтента.

  • Возможности региональной передачи мультимедиа также распространяются на подключения через шлюз. В зависимости от сценария связи, по возможности, связь с источниками информации осуществляется локально в пределах региона.

  • Убедитесь, что сертификаты подписаны как для OID аутентификации сервера, так и для OID аутентификации клиента. В связи с общеотраслевыми изменениями в законодательстве, многие публичные центры сертификации теперь по умолчанию разделяют эти виды использования. Необходимо явно запросить расширенное использование ключей (EKU) в запросе на подписание сертификата (CSR) или через портал регистрации вашего центра сертификации. Если отсутствует расширенное расширенное значение (EKU) для аутентификации клиента, локальный шлюз не сможет установить взаимное TLS-соединение (mTLS) с Webex Calling при инициировании исходящих вызовов или отправке сигналов подтверждения активности.

    Исторически сложилось так, что публичные центры сертификации объединяли оба варианта EKU в один сертификат. Однако современные стандарты безопасности рассматривают их как отдельные роли. Поскольку локальный шлюз выступает в роли сервера (принимающего вызовы от Webex) и клиента (отправляющего вызовы в Webex Calling), сертификат, содержащий только EKU аутентификации сервера EKU, приведет к тому, что транк останется в состоянии «Неактивен » или «Неактивен » для исходящего трафика.

Настройка локального шлюза

1

Настройте транк через Центр управления.

2

Настройте ваше устройство для выполнения роли локального шлюза.

3

Убедитесь, что локальный шлюз активен в статусе центра управления.

Инструкции по настройке шлюза, размещенного партнером, см. в разделе Настройка шлюза, размещенного партнером

В настоящее время Webex Calling не поддерживает одновременную работу CME и LGW на одном экземпляре vCUBE.

Устранение неполадок локального шлюза

Если статус локального шлюза неактивен или возникли другие проблемы, перед обращением в службу поддержки ознакомьтесь со следующими документами:

Если локальный шлюз неактивен, проверьте состояние транка в Центре управления:

  1. Войдите в Control Hub.

  2. Перейти к Услуги > PSTN & Маршрутизация > Конфигурации шлюза > Ствол.

  3. Выберите ветку, статус которой вы хотите проверить.

  4. Щелкните Информация о магистрали.

  • Онлайн—Успешное соединение между всеми прокси-серверами Webex Calling Edge и локальным шлюзом

  • Офлайн— Неудачное соединение между Webex Calling и локальным шлюзом

  • Нарушено— Неудачное соединение между как минимум одним прокси-сервером Webex Calling Edge и локальным шлюзом

  • Неизвестно— При установлении соединения между Webex Calling и недавно добавленным локальным шлюзом

Поддержка локальных шлюзов сторонних разработчиков.

Для развертывания Webex Calling с использованием стороннего одноплатного компьютера (SBC) требуется поддержка как от Cisco, так и от партнера-поставщика. Ниже приведена подробная информация о технической поддержке:

  1. Поддержка Webex Call:

    • Для получения технической поддержки Cisco (поддержка TAC) компания Cisco или ее партнеры, использующие Webex Calling, обязаны иметь соглашение о технической поддержке с Cisco.

    • Компания Cisco предоставляет техническую поддержку клиентам, использующим Webex Calling на периферии сети, а также зарегистрированным в Webex Calling IP-телефонам Cisco.

  2. Поддержка поставщика:

    • В процессе развертывания Cisco оказывает поддержку клиентам или партнерам, имеющим проверенное устройство SBC стороннего производителя, и не несет ответственности за оказание помощи непосредственно по поводу самого устройства SBC.

    • Компания Cisco не несет ответственности за обращения в службу поддержки, не связанную с Cisco, которые касаются клиента и поставщика одноплатных компьютеров. Проблемы или программные дефекты, возникающие в процессе развертывания, можно обсудить с поставщиком SBC и компанией Cisco.

Диаграмма, демонстрирующая поддержку локального шлюза стороннего производителя.
Была ли статья полезной?
Была ли статья полезной?