- Главная
- /
- Статья
Эта статья предоставляет администраторам всю информацию и справочные материалы по настройке, обслуживанию и устранению неполадок локального шлюза.
Локальный шлюз поможет вам перейти на него в Webex Calling удобном для вас темпе. Локальный шлюз объединяет существующее локальное развертывание с. Webex Calling Можно также использовать существующее PSTN-соединение.
Перед настройкой локального шлюза убедитесь в следующемWebex Calling:
-
Знание VoIP, таких как протоколы SIP и мультимедийные протоколы, а также умение выполнять базовые процедуры устранения неполадок.
-
Понимание работы с устройствами (пограничным контроллером сеанса), настроенными в качестве локального шлюза.
-
Необходимая лицензия для работы пограничного контроллера сеанса.
-
Знание Cisco Unified Communications Manager (Unified CM) или эквивалентной АТС, установленной на вашем предприятии и настроенной для работы с Webex Calling ней. (В случае интеграции с локальной средой.)
Передача видео Webex Calling с использованием потоков вызовов через локальный шлюз не поддерживается. Хотя в некоторых сценариях видео может работать, это может привести к ухудшению качества и непредвиденному поведению. Для наиболее стабильной работы настройте свою среду для звонков только со звуком.
Следующие статьи помогут вам ознакомиться с вариантами развертывания:
|
Срок |
Ссылки |
|---|---|
|
Транки и группы маршрутов |
Дополнительные сведения см. в разделе «Транки и группы маршрутов в Webex Callingпредпочтительной архитектуре». |
|
По протоколу OPSTN, корпоративная телефонная связь |
Расшифровывается как «Принесите свой собственный PSTN». Дополнительные сведения см. в разделе Доступ к PSTN и локальное соединение в предпочтительной архитектуре. Webex Calling |
|
Подключайтесь к Интернету по принципу OTT Webex Edge |
Дополнительные сведения см. в разделе Варианты подключения Access в Webex Callingпредпочтительной архитектуре. |
Модели транкинга локальных шлюзов
Существует два типа моделей транкинга локальных шлюзов:
-
Транки, основанные на регистрации
-
Транки на основе сертификатов
Эти модели обладают схожей функциональностью, но отличаются масштабом и поддержкой устройств. Выберите подходящую модель транкинга, соответствующую вашим требованиям.
|
Функциональность |
На основе регистрации |
На основе сертификата |
|---|---|---|
|
Параллельные вызовы |
Количество одновременных вызовов до 250 на каждую магистраль. |
Количество одновременных вызовов более 250 на магистраль. |
|
Тип устройства |
Поддерживает только Cisco Unified Border Element (CUBE). Дополнительные сведения см. в разделе Поддержка платформы CUBE. |
Выбор типов устройств, указанных в таблице Типы устройств, поддерживаемые транкингом на основе сертификатов. |
|
Модель аутентификации |
Модель аутентификации на основе дайджеста, основанная на общем имени пользователя и пароле, используемых для аутентификации регистрации и звонков. Дополнительные сведения см. в разделе Транк на основе регистрации. |
Аутентификация на основе сертификатов с проверкой полного доменного имени LGW. Дополнительные сведения см. в разделе Транк на основе сертификатов. Каждая транзакция SIP, инициированная локальным шлюзом в Webex Calling облако, должна содержать заголовок Contact с полным доменным именем локального шлюза. Транзакции OPTIONS с локального шлюза особенно важны для поддержания статуса локального шлюза в Центре управления в оперативном режиме. |
|
Требования к сети, брандмауэру и NAT Подробные сведения о входящем и исходящем трафике см. в разделе Справочная информация по портам. Cisco Webex Calling |
Любой NAT или публичный IP-адрес. Предпочтение отдается динамическому NAT, поскольку его проще настроить и требуется меньше конфигураций брандмауэра. Требуется, чтобы брандмауэр разрешал входящий и исходящий трафик (Webex Callingна локальный шлюз и наоборот). Для входящего трафика брандмауэр открывает отверстия для входящего трафика на основе исходящих регистрационных сообщений. Рекомендуется открывать отверстия для всех Webex Calling IP-адресов и портов. Это не относится к IP-адресу или порту, на котором регистрируется Local Gateway. |
Общедоступная сеть с выходом в Интернет, включая публичный IP-адрес или статический NAT. Требуется, чтобы брандмауэр разрешал входящий и исходящий трафик (Webex Callingна локальный шлюз и наоборот). |
|
Требования к публичной службе DNS |
Никакой специальной настройки публичной службы DNS не требуется. |
|
|
Требования к CA и сертификатам |
|
|
|
Подключение и устранение неполадок с помощью облачного коннектора |
Поддерживает автоматическое устранение проблем с конфигурацией. |
Не поддерживает автоматическое устранение проблем с конфигурацией. |
Поддерживаемые пограничные контроллеры сеансов
Настройте транкинг на основе сертификатов для локальных шлюзов в Webex для государственных учреждений. Кроме того, CUBE является единственным пограничным контроллером сеансов (SBC), который в настоящее время поддерживает Webex для государственных учреждений.
|
Поставщик и модель SBC |
Минимальная версия |
Открытые предостережения |
Webex для государственных учреждений |
|---|---|---|---|
|
Модели Cisco — Cube, перечисленные в разделе «Поддержка платформы маршрутизаторов» |
Cisco IOSXE Бангалор 17.6.1a Чтобы настроить локальный шлюз в режиме контроллера в рамках решения Cisco SD-WAN, используйте Cisco IOS XE Cupertino 17.7.1 или более поздние версии. Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите одну из « рекомендуемых» версий. |
Платформы Cisco ISR 1100 не поддерживают проверку конфигурации. Для шлюза, развернутого в режиме контроллера с помощью Cisco SD-WAN, не поддерживается следующее:
|
Webex для государственных учреждений не поддерживает транкинг на основе регистрации. |
|
Защищенные маршрутизаторы Cisco—
|
Cisco IOSXE 26.2.1 Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите одну из « рекомендуемых» версий. |
Коннектор управляемого шлюза не поддерживается на маршрутизаторах Cisco Secure Routers. Для шлюза, развернутого в режиме контроллера с помощью Cisco SD-WAN, не поддерживается следующее:
|
Не поддерживается |
|
Поставщик и модель SBC |
Минимальная версия |
Открытые предостережения |
Webex для государственных учреждений |
|---|---|---|---|
|
Модели Cisco — Cube, перечисленные в разделе «Поддержка платформы маршрутизаторов» |
Cisco IOSEX в Купертино 17.9.1a Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите одну из « рекомендуемых» версий. |
Для шлюза, развернутого в режиме контроллера с помощью Cisco SD-WAN, не поддерживается следующее:
|
Поддерживается |
|
Защищенные маршрутизаторы Cisco—
|
Cisco IOSXE 26.2.1 Рекомендуемые версии см. на странице Cisco Software Research. Найдите платформу и выберите одну из « рекомендуемых» версий. |
Коннектор управляемого шлюза не поддерживается на маршрутизаторах Cisco Secure Routers. Для шлюза, развернутого в режиме контроллера с помощью Cisco SD-WAN, не поддерживается следующее:
|
Не поддерживается |
|
Серия приложений Oracle |
9.3.0 |
Открытые предостережения см. в документации по решениям в разделе Известные проблемы и ограничения Oracle SBC. Cisco Webex Calling |
Не поддерживается |
|
Oracle — VME |
9.3.0 |
Открытые предостережения см. в документации по решениям в разделе Известные проблемы и ограничения Oracle SBC. Cisco Webex Calling |
Не поддерживается |
|
Oracle — Oracle SBC в публичном облаке |
9.3.0 |
Открытые предостережения см. в документации по решениям в разделе Известные проблемы и ограничения Oracle SBC. Cisco Webex Calling |
Не поддерживается |
|
Аудиокоды — в соответствии с требованиями CE и VE |
7.40A.250.440 |
Ограничение совместимости с ICE. См. раздел 2.4.2 документа «Подключение Webex Calling с помощью AudioCodes». Примечание по настройке SBC. |
Не поддерживается |
|
Аудиокоды — устройства Mediant |
7.40A.250.440 |
Ограничение совместимости с ICE. См. раздел 2.4.2 документа «Подключение Webex Calling с помощью аудиокодов». Примечание по конфигурации SBC. |
Не поддерживается |
|
Лента — серия SBC 5000, SBC 7000 и SBC We |
10.1 |
Ограничение совместимости с ICE. См. раздел «Предостережения». |
Не поддерживается |
|
Лента — SBC по краю |
11.0.2 |
Ограничение совместимости с ICE. Обходное решение см. в разделе Предостережения. |
Не поддерживается |
|
Лента — SBC 1000, SBC 2000 |
11.0.1 |
Ограничение совместимости с ICE. Обходное решение см. в разделе Предостережения. |
Не поддерживается |
|
Лента — 800 мм со шириной кромки |
25.0 |
См. раздел Ribbon Edge 8000 с предупреждениями в руководстве по совместимости. Cisco Webex Calling |
Не поддерживается |
| Любой узел — SBC | 4.10 |
Не поддерживается | |
| Italtel NetMatches — SBC | NetMatch-S-CI 5.8.0-20240111 | Чтобы узнать об известных ограничениях, загрузите конфигурацию Netmatch-S CI SBC для вызовов WEBEX и ознакомьтесь с разделом 3.3. Предостережения. |
Не поддерживается |
Webex Callingподдерживает развертывание локальных шлюзов за NAT. Поведение вызовов может зависеть от типа брандмауэра NAT, используемого в сети, и функций, предоставляемых вашим SBC.
Требования к пропускной способности вызовов
Как показано в следующей таблице, модели транкинга, основанные на регистрации и на основе сертификатов, имеют разную пропускную способность параллельных вызовов:
|
Требования к параллельным звонкам) |
Приблизительное количество пользователей |
Предпочтительный тип магистрали |
Минимальное качество связи |
|---|---|---|---|
|
~ 2000–6500 |
65000 |
На основе сертификата |
Интерконнект |
|
~ 250–2000 |
20000 |
На основе сертификата |
Непревзойденное качество (OTT) |
|
До 250 |
2500 |
На основе регистрации |
OTT |
Требования к подключению
Чтобы обеспечить стабильно высокое качество звонков, сетевое соединение между локальным шлюзом и шлюзом Webex Calling должно иметь следующие максимальные качества:
-
Односторонняя задержка 100 мс
-
Джиттер пакетов 10 мс
-
Потеря пакетов 0,5%
Дополнительные сведения о пропускной способности вызовов см. в разделе Предпочтительная архитектура для Webex Calling.
Модель подключения и требования
-
Во время подготовки каждый локальный шлюз назначается двум местоположениям Webex Media PoP для обеспечения избыточности и высокой доступности. Управление этим назначением осуществляется с помощью записи. DNS SRV
-
Местоположения PoP носителей определяются на основе географического положения шлюза, которое настраивается в процессе подготовки в Control Hub. Как правило, шлюз назначается двум наиболее подходящим географически разделенным POP Media в одном регионе. Например, если шлюз предусмотрен в ЕС, то шлюз использует два СОЗ в среде ЕС.
Полный список местоположений Webex Media PoP см. в разделе Местоположения центров обработки данных. Webex Calling
Эти местоположения также являются Webex Calling точками доступа к медиафайлам.
-
Региональные мультимедийные возможности также применимы к шлюзовым соединениям. В зависимости от сценариев вызовов медиафайлы по возможности хранятся локально в регионе.
-
Убедитесь, что сертификаты подписаны для использования клиентами и серверами.
Настройте локальный шлюз
| 1 |
Настройте магистраль в Control Hub.
|
| 2 |
Настройте устройство для выполнения роли локального шлюза.
|
| 3 |
Убедитесь, что локальный шлюз активен в статусе Control Hub. Инструкции по шлюзу, размещенному партнером, см. в разделе Настройка шлюза, размещенного партнером
|
Webex Callingв настоящее время не поддерживает CME и LGW, работающие на одном экземпляре vCube.
Устраните неполадки в локальном шлюзе
Если статус локального шлюза неактивен или возникли другие проблемы, прежде чем обращаться в службу поддержки, ознакомьтесь со следующими документами:
-
Устраните неполадки при развертывании локального шлюза на основе регистрации из Control Hub.
-
Устраните неполадки при развертывании локального шлюза на основе сертификатов из Control Hub.
Если локальный шлюз неактивен, проверьте состояние магистрали в Control Hub:
-
Войдите в Control Hub.
-
-
Выберите магистраль, состояние которой вы хотите проверить.
-
Нажмите «Информация о магистрали».
-
В сети — успешное соединение между всеми Webex Calling пограничными прокси-серверами и локальным шлюзом
-
В автономном режиме — соединение между локальным шлюзом и локальным шлюзом не удалось Webex Calling
-
Нарушено — не удалось установить соединение по крайней мере между одним Webex Calling пограничным прокси-сервером и локальным шлюзом
-
Неизвестно — при установлении соединения между недавно добавленным локальным шлюзом Webex Calling и недавно добавленным локальным шлюзом
-
Информацию об обновлении статуса магистралей на основе сертификатов или магистралей, основанных на регистрации, см. в разделе Настройка магистралей, групп маршрутов и абонентских групп для. Webex Calling
-
Дополнительные сведения о настройке оповещений о магистральных линиях см. в разделе Центр оповещений в Control Hub.
Устранение неполадок при установке TLS Handshake
Сбой при рукопожатии по протоколу TLS после обновления сертификата может указывать на то, что SBC применяет проверку подлинности клиента (EKU).
|
Причина |
Разрешение |
|---|---|
|
|
-
Webex Callingне проверяет и не применяет EKU аутентификации клиентов во время установления протокола TLS.
-
Любые требования к аутентификации клиентов (EKU) определяются поставщиком SBC, а не компанией. Webex Calling
-
Любой сбой TLS, связанный с проверкой EKU, связан с конфигурацией на стороне SBC или поведением по умолчанию. Обратитесь в службу поддержки Cisco и к поставщику SBC для получения дополнительной помощи.
Поддержка стороннего локального шлюза
Для Webex Calling развертывания с использованием стороннего SBC требуется поддержка как со стороны Cisco, так и со стороны партнера-поставщика. Ниже приведены сведения о поддержке:
-
Webex Callingподдержка:
-
Чтобы получить помощь Cisco (поддержка TAC), компания Cisco или ее партнеры должны заключить соглашение о поддержке с Cisco. Webex Calling
-
Cisco предоставляет клиентам помощь в Webex Calling развертывании новейших технологий и Webex Calling регистрации IP-телефонов Cisco.
-
-
Поддержка поставщиков:
-
Во время развертывания Cisco оказывает поддержку клиентам или партнерам, у которых есть проверенное устройство SBC стороннего производителя, и не несет ответственности за поддержку фактического SBC.
-
Cisco не несет ответственности за случаи поддержки, не принадлежащие Cisco, с участием клиента и поставщика SBC. Проблемы или дефекты программного обеспечения, возникающие во время развертывания, можно обсудить с поставщиком SBC и Cisco.
-