В этой статье
Модели транкинга локальных шлюзов
Поддерживаемые пограничные контроллеры сеансов
dropdown icon
Требования к пропускной способности вызовов
    Модель подключения и требования
Настройте локальный шлюз
dropdown icon
Устраните неполадки в локальном шлюзе
    Устранение неполадок при установке TLS Handshake
Поддержка стороннего локального шлюза
Начните с локального шлюза
list-menuВ этой статье
list-menuОтправить обратную связь?

Эта статья предоставляет администраторам всю информацию и справочные материалы по настройке, обслуживанию и устранению неполадок локального шлюза.

Локальный шлюз поможет вам перейти на него в Webex Calling удобном для вас темпе. Локальный шлюз объединяет существующее локальное развертывание с. Webex Calling Можно также использовать существующее PSTN-соединение.

Перед настройкой локального шлюза убедитесь в следующемWebex Calling:

  • Знание VoIP, таких как протоколы SIP и мультимедийные протоколы, а также умение выполнять базовые процедуры устранения неполадок.

  • Понимание работы с устройствами (пограничным контроллером сеанса), настроенными в качестве локального шлюза.

  • Необходимая лицензия для работы пограничного контроллера сеанса.

  • Знание Cisco Unified Communications Manager (Unified CM) или эквивалентной АТС, установленной на вашем предприятии и настроенной для работы с Webex Calling ней. (В случае интеграции с локальной средой.)

Передача видео Webex Calling с использованием потоков вызовов через локальный шлюз не поддерживается. Хотя в некоторых сценариях видео может работать, это может привести к ухудшению качества и непредвиденному поведению. Для наиболее стабильной работы настройте свою среду для звонков только со звуком.

Следующие статьи помогут вам ознакомиться с вариантами развертывания:

Таблица 1. Концепции, связанные с локальным шлюзом Cisco

Срок

Ссылки

Транки и группы маршрутов

Дополнительные сведения см. в разделе «Транки и группы маршрутов в Webex Callingпредпочтительной архитектуре».

По протоколу OPSTN, корпоративная телефонная связь

Расшифровывается как «Принесите свой собственный PSTN». Дополнительные сведения см. в разделе Доступ к PSTN и локальное соединение в предпочтительной архитектуре. Webex Calling

Подключайтесь к Интернету по принципу OTT Webex Edge

Дополнительные сведения см. в разделе Варианты подключения Access в Webex Callingпредпочтительной архитектуре.

Модели транкинга локальных шлюзов

Существует два типа моделей транкинга локальных шлюзов:

  • Транки, основанные на регистрации

  • Транки на основе сертификатов

Эти модели обладают схожей функциональностью, но отличаются масштабом и поддержкой устройств. Выберите подходящую модель транкинга, соответствующую вашим требованиям.

Таблица 2. Сравните модели транкинга для локального шлюза

Функциональность

На основе регистрации

На основе сертификата

Параллельные вызовы

Количество одновременных вызовов до 250 на каждую магистраль.

Количество одновременных вызовов более 250 на магистраль.

Тип устройства

Поддерживает только Cisco Unified Border Element (CUBE).

Дополнительные сведения см. в разделе Поддержка платформы CUBE.

Выбор типов устройств, указанных в таблице Типы устройств, поддерживаемые транкингом на основе сертификатов.

Модель аутентификации

Модель аутентификации на основе дайджеста, основанная на общем имени пользователя и пароле, используемых для аутентификации регистрации и звонков.

Дополнительные сведения см. в разделе Транк на основе регистрации.

Аутентификация на основе сертификатов с проверкой полного доменного имени LGW.

Дополнительные сведения см. в разделе Транк на основе сертификатов.

Каждая транзакция SIP, инициированная локальным шлюзом в Webex Calling облако, должна содержать заголовок Contact с полным доменным именем локального шлюза.

Транзакции OPTIONS с локального шлюза особенно важны для поддержания статуса локального шлюза в Центре управления в оперативном режиме.

Требования к сети, брандмауэру и NAT

Подробные сведения о входящем и исходящем трафике см. в разделе Справочная информация по портам. Cisco Webex Calling

Любой NAT или публичный IP-адрес. Предпочтение отдается динамическому NAT, поскольку его проще настроить и требуется меньше конфигураций брандмауэра.

Требуется, чтобы брандмауэр разрешал входящий и исходящий трафик (Webex Callingна локальный шлюз и наоборот).

Для входящего трафика брандмауэр открывает отверстия для входящего трафика на основе исходящих регистрационных сообщений.

Рекомендуется открывать отверстия для всех Webex Calling IP-адресов и портов. Это не относится к IP-адресу или порту, на котором регистрируется Local Gateway.

Общедоступная сеть с выходом в Интернет, включая публичный IP-адрес или статический NAT.

Требуется, чтобы брандмауэр разрешал входящий и исходящий трафик (Webex Callingна локальный шлюз и наоборот).

Требования к публичной службе DNS

Никакой специальной настройки публичной службы DNS не требуется.

  • Требуются заявки на домен. См. раздел Управление доменом.

  • Запись или DNS SRV запись DNS A должны быть настроены на общедоступном DNS-сервере.

Требования к CA и сертификатам

  • Пакет CA, подписавший сертификат сервиса Webex, необходимо загрузить на локальный шлюз.

  • Пакет CA, подписавший сертификат сервиса Webex, необходимо загрузить на локальный шлюз.

  • Локальный шлюз должен иметь сертификат, подписанный с использованием одного из центров сертификации, перечисленных в разделе Корневые центры сертификации.

  • Поддерживаются сертификаты, содержащие только расширенный ключ аутентификации сервера (EKU). Webex Callingне подтверждает и не гарантирует наличие EKU аутентификации клиента во время установления протокола TLS.

    Некоторые сторонние пограничные контроллеры сеансов (SBC) могут требовать строгой проверки EKU и отклонять сертификаты, не содержащие EKU аутентификации клиентов . В таких случаях убедитесь, что SBC настроен на прием сертификатов только с серверной аутентификацией EKU или отключение строгой проверки EKU (если поддерживается).

Подключение и устранение неполадок с помощью облачного коннектора

Поддерживает автоматическое устранение проблем с конфигурацией.

Не поддерживает автоматическое устранение проблем с конфигурацией.

Поддерживаемые пограничные контроллеры сеансов

Настройте транкинг на основе сертификатов для локальных шлюзов в Webex для государственных учреждений. Кроме того, CUBE является единственным пограничным контроллером сеансов (SBC), который в настоящее время поддерживает Webex для государственных учреждений.

Таблица 3. На основе регистрации

Поставщик и модель SBC

Минимальная версия

Открытые предостережения

Webex для государственных учреждений

Модели Cisco — Cube, перечисленные в разделе «Поддержка платформы маршрутизаторов»

Cisco IOSXE Бангалор 17.6.1a

Чтобы настроить локальный шлюз в режиме контроллера в рамках решения Cisco SD-WAN, используйте Cisco IOS XE Cupertino 17.7.1 или более поздние версии.

Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите одну из « рекомендуемых» версий.

Платформы Cisco ISR 1100 не поддерживают проверку конфигурации.

Для шлюза, развернутого в режиме контроллера с помощью Cisco SD-WAN, не поддерживается следующее:

  • Регистрация локального шлюза в Control Hub

  • Проверка конфигурации шлюза

Webex для государственных учреждений не поддерживает транкинг на основе регистрации.

Защищенные маршрутизаторы Cisco—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите одну из « рекомендуемых» версий.

Коннектор управляемого шлюза не поддерживается на маршрутизаторах Cisco Secure Routers.

Для шлюза, развернутого в режиме контроллера с помощью Cisco SD-WAN, не поддерживается следующее:

  • Регистрация локального шлюза в Control Hub

  • Проверка конфигурации шлюза

Не поддерживается

Таблица 4. На основе сертификата

Поставщик и модель SBC

Минимальная версия

Открытые предостережения

Webex для государственных учреждений

Модели Cisco — Cube, перечисленные в разделе «Поддержка платформы маршрутизаторов»

Cisco IOSEX в Купертино 17.9.1a

Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите одну из « рекомендуемых» версий.

Для шлюза, развернутого в режиме контроллера с помощью Cisco SD-WAN, не поддерживается следующее:

  • Регистрация локального шлюза в Control Hub

  • Проверка конфигурации шлюза

Поддерживается

Защищенные маршрутизаторы Cisco—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите одну из « рекомендуемых» версий.

Коннектор управляемого шлюза не поддерживается на маршрутизаторах Cisco Secure Routers.

Для шлюза, развернутого в режиме контроллера с помощью Cisco SD-WAN, не поддерживается следующее:

  • Регистрация локального шлюза в Control Hub

  • Проверка конфигурации шлюза

Не поддерживается

Серия приложений Oracle

9.3.0

Открытые предостережения см. в документации по решениям в разделе Известные проблемы и ограничения Oracle SBC. Cisco Webex Calling

Не поддерживается

Oracle — VME

9.3.0

Открытые предостережения см. в документации по решениям в разделе Известные проблемы и ограничения Oracle SBC. Cisco Webex Calling

Не поддерживается

Oracle — Oracle SBC в публичном облаке

9.3.0

Открытые предостережения см. в документации по решениям в разделе Известные проблемы и ограничения Oracle SBC. Cisco Webex Calling

Не поддерживается

Аудиокоды — в соответствии с требованиями CE и VE

7.40A.250.440

Ограничение совместимости с ICE. См. раздел 2.4.2 документа «Подключение Webex Calling с помощью AudioCodes». Примечание по настройке SBC.

Не поддерживается

Аудиокоды — устройства Mediant

7.40A.250.440

Ограничение совместимости с ICE. См. раздел 2.4.2 документа «Подключение Webex Calling с помощью аудиокодов». Примечание по конфигурации SBC.

Не поддерживается

Лента — серия SBC 5000, SBC 7000 и SBC We

10.1

Ограничение совместимости с ICE. См. раздел «Предостережения».

Не поддерживается

Лента — SBC по краю

11.0.2

Ограничение совместимости с ICE. Обходное решение см. в разделе Предостережения.

Не поддерживается

Лента — SBC 1000, SBC 2000

11.0.1

Ограничение совместимости с ICE. Обходное решение см. в разделе Предостережения.

Не поддерживается

Лента — 800 мм со шириной кромки

25.0

См. раздел Ribbon Edge 8000 с предупреждениями в руководстве по совместимости. Cisco Webex Calling

Не поддерживается

Любой узел — SBC4.10

Не поддерживается

Italtel NetMatches — SBCNetMatch-S-CI 5.8.0-20240111Чтобы узнать об известных ограничениях, загрузите конфигурацию Netmatch-S CI SBC для вызовов WEBEX и ознакомьтесь с разделом 3.3. Предостережения.

Не поддерживается

Webex Callingподдерживает развертывание локальных шлюзов за NAT. Поведение вызовов может зависеть от типа брандмауэра NAT, используемого в сети, и функций, предоставляемых вашим SBC.

Требования к пропускной способности вызовов

Как показано в следующей таблице, модели транкинга, основанные на регистрации и на основе сертификатов, имеют разную пропускную способность параллельных вызовов:

Таблица 5. Рекомендации по пропускной способности (для каждого локального шлюза)

Требования к параллельным звонкам)

Приблизительное количество пользователей

Предпочтительный тип магистрали

Минимальное качество связи

~ 2000–6500

65000

На основе сертификата

Интерконнект

~ 250–2000

20000

На основе сертификата

Непревзойденное качество (OTT)

До 250

2500

На основе регистрации

OTT

Требования к подключению

Чтобы обеспечить стабильно высокое качество звонков, сетевое соединение между локальным шлюзом и шлюзом Webex Calling должно иметь следующие максимальные качества:

  • Односторонняя задержка 100 мс

  • Джиттер пакетов 10 мс

  • Потеря пакетов 0,5%

Дополнительные сведения о пропускной способности вызовов см. в разделе Предпочтительная архитектура для Webex Calling.

Модель подключения и требования

  • Во время подготовки каждый локальный шлюз назначается двум местоположениям Webex Media PoP для обеспечения избыточности и высокой доступности. Управление этим назначением осуществляется с помощью записи. DNS SRV

  • Местоположения PoP носителей определяются на основе географического положения шлюза, которое настраивается в процессе подготовки в Control Hub. Как правило, шлюз назначается двум наиболее подходящим географически разделенным POP Media в одном регионе. Например, если шлюз предусмотрен в ЕС, то шлюз использует два СОЗ в среде ЕС.

    Полный список местоположений Webex Media PoP см. в разделе Местоположения центров обработки данных. Webex Calling

    Эти местоположения также являются Webex Calling точками доступа к медиафайлам.

  • Региональные мультимедийные возможности также применимы к шлюзовым соединениям. В зависимости от сценариев вызовов медиафайлы по возможности хранятся локально в регионе.

  • Убедитесь, что сертификаты подписаны для использования клиентами и серверами.

Настройте локальный шлюз

1

Настройте магистраль в Control Hub.

2

Настройте устройство для выполнения роли локального шлюза.

3

Убедитесь, что локальный шлюз активен в статусе Control Hub.

Webex Callingв настоящее время не поддерживает CME и LGW, работающие на одном экземпляре vCube.

Устраните неполадки в локальном шлюзе

Если статус локального шлюза неактивен или возникли другие проблемы, прежде чем обращаться в службу поддержки, ознакомьтесь со следующими документами:

Если локальный шлюз неактивен, проверьте состояние магистрали в Control Hub:

  1. Войдите в Control Hub.

  2. Перейдите в раздел Службы > PSTN и маршрутизация > Конфигурации шлюзов > Транк.

  3. Выберите магистраль, состояние которой вы хотите проверить.

  4. Нажмите «Информация о магистрали».

  • В сети — успешное соединение между всеми Webex Calling пограничными прокси-серверами и локальным шлюзом

  • В автономном режиме — соединение между локальным шлюзом и локальным шлюзом не удалось Webex Calling

  • Нарушено — не удалось установить соединение по крайней мере между одним Webex Calling пограничным прокси-сервером и локальным шлюзом

  • Неизвестно — при установлении соединения между недавно добавленным локальным шлюзом Webex Calling и недавно добавленным локальным шлюзом

  • Информацию об обновлении статуса магистралей на основе сертификатов или магистралей, основанных на регистрации, см. в разделе Настройка магистралей, групп маршрутов и абонентских групп для. Webex Calling

  • Дополнительные сведения о настройке оповещений о магистральных линиях см. в разделе Центр оповещений в Control Hub.

Устранение неполадок при установке TLS Handshake

Сбой при рукопожатии по протоколу TLS после обновления сертификата может указывать на то, что SBC применяет проверку подлинности клиента (EKU).

Причина

Разрешение

  • Сертификат содержит только EKU аутентификации сервера (ожидается во многих публичных центрах сертификации).

  • SBC требует аутентификации клиента EKU и отклоняет сертификат.

  • Проверьте конфигурацию SBC и убедитесь, что она принимает сертификаты только с серверной аутентификацией EKU, или отключите проверку EKU, если она поддерживается.

  • Если SBC нельзя настроить так, чтобы он игнорировал проверку EKU, попробуйте использовать сертификат, включающий электронные письма аутентификации сервера и клиента (при наличии).

  • Обратитесь к поставщику SBC, требуется ли для конкретной версии микропрограммного обеспечения или конфигурации использование EKU аутентификации клиента для входящих запросов TLS. Дополнительные сведения см. в следующей документации поставщика:

  • Webex Callingне проверяет и не применяет EKU аутентификации клиентов во время установления протокола TLS.

  • Любые требования к аутентификации клиентов (EKU) определяются поставщиком SBC, а не компанией. Webex Calling

  • Любой сбой TLS, связанный с проверкой EKU, связан с конфигурацией на стороне SBC или поведением по умолчанию. Обратитесь в службу поддержки Cisco и к поставщику SBC для получения дополнительной помощи.

Поддержка стороннего локального шлюза

Для Webex Calling развертывания с использованием стороннего SBC требуется поддержка как со стороны Cisco, так и со стороны партнера-поставщика. Ниже приведены сведения о поддержке:

  1. Webex Callingподдержка:

    • Чтобы получить помощь Cisco (поддержка TAC), компания Cisco или ее партнеры должны заключить соглашение о поддержке с Cisco. Webex Calling

    • Cisco предоставляет клиентам помощь в Webex Calling развертывании новейших технологий и Webex Calling регистрации IP-телефонов Cisco.

  2. Поддержка поставщиков:

    • Во время развертывания Cisco оказывает поддержку клиентам или партнерам, у которых есть проверенное устройство SBC стороннего производителя, и не несет ответственности за поддержку фактического SBC.

    • Cisco не несет ответственности за случаи поддержки, не принадлежащие Cisco, с участием клиента и поставщика SBC. Проблемы или дефекты программного обеспечения, возникающие во время развертывания, можно обсудить с поставщиком SBC и Cisco.

Diagram showing support for third-party Local Gateway
Была ли статья полезной?
Была ли статья полезной?