Управляемые шлюзы

Регистрация шлюзов Cisco IOS в Control Hub упрощает управление устройствами и позволяет использовать новые службы Webex Calling. Поскольку шлюзы поддерживают соединение с Control Hub, вы можете управлять ими и отслеживать их из любого места, как и остальные устройства Webex Calling .


 
Этот процесс не применяется к голосовым шлюзам Cisco IOS, таким как VG400, которые полностью управляются как устройства в Control Hub.

Небольшое приложение соединителя, известное как GuestShell, отвечает за установление и обслуживание соединения от шлюза к Control Hub. Приложения гостевой оболочки и соединителя настраиваются и настраиваются с помощью сценария, который запускается на шлюзе из облака Webex во время процесса регистрации.

Чтобы упростить процесс установки, скрипт добавляет ряд необходимых конфигураций шлюза.

Соединители шлюзов – это небольшие приложения, которые работают в шлюзе GuestShell для поддержания соединения с Control Hub, координации событий и сбора информации о состоянии. Дополнительную информацию о GuestShell см. в разделе GuestShell.

Соединители шлюзов установлены в контейнере Cisco IOS XE GuestShell.

Разъемы бывают двух типов:

  • Соединитель управления

  • Разъем телеметрии

Интерактивный сценарий TCL на основе меню помогает настроить GuestShell, а также установить и обслуживать соединитель управления.

Соединитель управления обеспечивает регистрацию шлюза и управление жизненным циклом соединителя телеметрии.

После успешного завершения регистрации соединитель управления скачивает и устанавливает последнюю версию соединителя телеметрии.

На следующем рисунке показано подключение различных компонентов в решении Webex Calling.

При выполнении сценария TCL пользователь получает следующую информацию:

  • Внешний интерфейс

  • адреса сервера DNS

  • Сведения о прокси

  • IP-адрес коннектора

  • Учетные данные шлюза (имя пользователя и пароль)

Сценарий TCL выполняет следующие конфигурации:

  • Группа виртуальных портов - требуется для настройки гостевой оболочки.

  • Гостевая оболочка

  • NETCONF Ян

  • Конфигурация прерывания SNMP - требуется для уведомлений от Cisco IOS XE.

  • IP Route - для маршрутизации трафика, связанного с соединителем, через группу виртуальных портов.

Сценарий TCL выполняет следующие конфигурации:

!
interface VirtualPortGroup 0
 ip unnumbered GigabitEthernet1
 no mop enabled
 no mop sysid
!

!
app-hosting appid guestshell
 app-vnic gateway0 virtualportgroup 0 guest-interface 0
  guest-ipaddress 10.65.125.227 netmask 255.255.255.128
 app-default-gateway 10.65.125.142 guest-interface 0
 app-resource profile custom
  cpu 800
  memory 256
  persist-disk 500
 name-server0 72.163.128.140
 name-server1 8.8.8.8
!

!
netconf-yang
netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1
netconf-yang cisco-ia snmp-community-string Gateway-Webex-Cloud
!

!
logging snmp-trap emergencies
logging snmp-trap alerts
logging snmp-trap critical
logging snmp-trap errors
logging snmp-trap warnings
logging snmp-trap notifications
!

!
snmp-server community Gateway-Webex-Cloud RO
snmp-server enable traps syslog
snmp-server manager
!

!
ip route 10.65.125.227 255.255.255.255 VirtualPortGroup0
!
 

 

Для примера конфигурации:

  • GigabitEthernet1 назначается в качестве внешнего интерфейса. IP-адрес GigabitEthernet1 - 10.65.125.142.

  • IP-адрес соединителя должен быть в той же сети, что и выбранный для внешнего подключения. Это может быть сетевой адрес, но он должен иметь доступ к Интернету по протоколу HTTP.

  • Сценарий TCL отслеживает и сохраняет изменения конфигурации в конфигурации запуска Cisco IOS XE.

  • В процессе удаления сценарий TCL удаляет изменения конфигурации.

Перед установкой примите во внимание, что приложение соединителя не может использоваться со следующими параметрами:

  • платформы маршрутизатора интегрированных служб Cisco 1100
  • Платформы, настроенные в режиме высокой доступности (HA)
  • Платформы, настроенные в режиме контроллера для сетей SD-WAN

 
Для голосовых шлюзов Cisco IOS, таких как VG400, не требуется устанавливать приложение соединителя. Его можно полностью настроить и управлять с помощью Control Hub.

При настройке маршрутизатора для использования с приложением соединителя учитывайте приведенное ниже.

  • IOS XE использует прокси-сервер ARP для маршрутизации трафика в гостевую оболочку. Не отключайте эту функцию, настроив нет ip-прокси-arp.
  • Не используйте преобразование сетевых адресов (NAT) на платформах, настроенных для CUBE. Поэтому настройте приложение соединителя с маршрутизируемым IP-адресом. То есть он не может предоставлять совместный доступ к адресу интерфейса маршрутизатора.

Подготовьте устройство к регистрации на шлюзе.

  • Доступ к Control Hub для администратора организации

  • IP-адрес, имя пользователя и пароль для устройств, которые необходимо настроить.

  • Версия Cisco IOS XE:

    • Локальные шлюзы: Cisco IOS XE Bengaluru 17.6.1a или более поздняя версия

    • Шлюзы устойчивости: Cisco IOS XE Cupertino 17.9.3a или более поздняя версия


     
    Рекомендуемые версии см. на странице Cisco Software Research . Найдите платформу и выберите один из выпусков "Suggested".
  • Системные требования

    • Минимальный объем свободной памяти - 256 MБ.

    • Минимальное дисковое пространство — жесткий диск (SSD), подключенный к шлюзу, который используется для установки соединителя, должен иметь свободное пространство 2000 МБ. Кроме того, у bootflash должно быть 50 МБ свободного пространства. Он используется для хранения журналов и файлов RPM.

      Если жесткий диск не прикреплен к шлюзу, для установки соединителя используется bootflash. В таком случае, bootflash должен иметь свободное пространство 2000 МБ.

Если загрузка вашего маршрутизатора составляет 4 ГБ, а доступная емкость составляет менее 2 ГБ (минимальная емкость), удалите все двоичные изображения IOS (.bin), за исключением запущенного в данный момент. После удаления файлов освободите дополнительное пространство.


 

Ниже приведены необязательные шаги, чтобы освободить место на диске bootflash. Выполните следующие действия и измените загрузочные файлы на режим установки, только если:

  • Маршрутизатор использует режим пакетной загрузки (загрузка с .bin).

  • .pkgs еще не извлечен (режим установки).

Выполните следующие действия, чтобы развернуть двоичный образ и выполнить загрузку из компонентов:

  1. Создайте новый каталог с помощью mkdir bootflash:/image.

  2. Раскройте двоичный образ IOS с помощью request platform software package expand file bootflash:/<image>.bin to bootflash:/image.

  3. В режиме конфигурации удалите текущие параметры загрузки с помощью no boot system.

  4. Настройте новый оператор загрузки: boot system bootflash:/image/packages.conf.

  5. Выйдите из режима конфигурации, сохраните конфигурацию и перезагрузите ее.

  6. После перезапуска маршрутизатора используйте show version для проверки того, что маршрутизатор загружен из bootflash:/image/packages.conf. Если да:

    1. Убедитесь, что bootflash:/sysboot каталог пуст.

    2. Удалите оставшийся двоичный образ IOS.

    3. Удалить все основные изображения с помощью delete /f /r bootflash:/core/*.

    4. Удаление файлов журнала трассировки с помощью delete /f /r bootflash:/tracelogs/*.

    5. Если места на диске по-прежнему недостаточно, просмотрите оставшиеся файлы в загрузочной флэш-памяти: и удалите все несущественные файлы, такие как журналы и CDR.

  • Поддерживаемый маршрутизатор Cisco , подключенный к сети с выходом в Интернет. Базовая конфигурация должна иметь следующее:

    • Сервер DNS настроен на разрешение общедоступных доменных имен.

    • Для настройки сервер DNS используйте следующие команды:

      • IP-адрес сервера <IP address="">

      • HTTP-прокси-сервер, если вы хотите подключиться к Интернету через прокси-сервер.

    • HTTP-прокси , если вы хотите подключиться к Интернету через прокси-сервер.

    • Учетные данные шлюза: Учетные данные (имя пользователя и пароль) с уровнем прав доступа 15, которые соединитель может использовать для доступа к шлюзу через интерфейс NETCONF.

      Для аутентификации и авторизации доступа NETCONF убедитесь, что списки aaa по умолчанию настроены, как показано в примере. Вы можете использовать любой вариант метода в списке по умолчанию. Невозможно использовать именованный список aaa для управления доступом NETCONF. Если списки по умолчанию настроены неправильно, в системном журнале может появиться сообщение об ошибке «Недопустимый список методов».

      aaa new-model
      aaa authentication login default radius local
      aaa authorization exec default radius local if-authenticated
      username test privilege 15 secret <password>
      

    Требования к сети

    • IP-адрес соединителя должен быть в той же сети, что и выбранный для внешнего подключения. Это может быть сетевой адрес, но он должен иметь доступ к Интернету по протоколу HTTP.


       

      Если в качестве локального шлюза используется виртуальный CUBE в веб-службах Amazon (AWS), см. раздел Связывание дополнительного IP-адреса для виртуального CUBE в AWS , чтобы ознакомиться с инструкциями по связыванию дополнительного IP-адреса для использования соединителя.

    • Чтобы завершить процесс регистрации, необходимо подключиться к Control Hub и локальным устройствам.

    • URL-адреса для служб Webex :

      • *.ucmgmt.cisco.com

      • *.webex.com

      • *.wbx2.com

    • Транспортные протоколы: Transport Layer Security (TLS) версии 1.2

    • Импортируйте пакет общедоступных центров сертификации IOS. Сертификаты, добавленные в пул доверия шлюза, используются для проверки доступа к серверам Webex . Используйте следующую команду конфигурации для импорта пакета.

      crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Если в качестве локального шлюза используется виртуальный CUBE в AWS, выполните следующие действия в интерфейсе AWS, чтобы связать дополнительный IP-адрес для использования соединителя.


 

Мы рекомендуем выполнять это действие во время периода обслуживания.

Перед началом работы

  • Чтобы использовать виртуальный CUBE в веб-службах Amazon (AWS) в качестве локального шлюза, необходимо связать дополнительный частный IP-адрес с интерфейсом шлюза. Этот IP-адрес можно использовать в качестве IP-адрес-адреса соединителя.

  • Связать Эластичный общедоступный IP-адрес -адрес с дополнительный IP-адрес , чтобы дополнительный IP-адрес был общедоступным для регистрации шлюза.

  • Соответствующая групповая политика безопасности должна разрешать входящий трафик HTTPS для успешной регистрации. Вы можете удалить это после завершения регистрации.

1.

Перейти к Услуги > EC2 > Экземпляры и выберите экземпляр шлюза Cisco .

2.

В Сетевые интерфейсы окно, щелкните eth0 .

В диалоговое окно отображается подробные сведения о eth0 интерфейс.

3.

Щелкните Значение идентификатор интерфейса .

4.

Щелкните Действия и выберите Управление IP-адрес из раскрывающийся список.

5

Развернуть eth0 и выберите назначить новый IP-адрес и подтвердите назначение.

Обратите внимание на этот дополнительный IP-адрес.

6

Щелкните Действия и выберите Ассоциированный адрес из раскрывающийся список.

7.

Выберите доступный общедоступный IP-адрес -адрес из Эластичный IP-адрес список.

Убедитесь, что выбранный IP-адрес совпадает с указанным дополнительным IP-адресом.

8

(Необязательно) Чтобы переназначить общедоступный IP-адрес, который в данный момент используется и сопоставлен с другим эластичным сетевым интерфейсом (ENI), щелкните Разрешить повторное объединение.

9

Щелкните Ассоциированный адрес чтобы связать общедоступный IP-адрес -адрес (эластичный IP-адрес Amazon) с частный IP -адресом сетевой интерфейс.

Теперь вы можете использовать этот частный IP -адрес в качестве IP-адрес коннектора при установке коннектора. Используйте соответствующий общедоступный IP-адрес (эластичный IP-адрес Amazon) для регистрации в Control Hub.

Чтобы добавить новый экземпляр шлюза, выполните следующие действия в Control Hub.

 
Если вы уже добавили шлюз в Control Hub и установили соединитель управления, эту процедуру можно пропустить. Перейти к шагу 5 из Зарегистрируйте шлюз в Control Hub для завершения процесса регистрации.
1.

Войдите в Control Hub, https://admin.webex.com/.

2.

Под УСЛУГИ , щелкните Вызов а затем щелкните Управляемые шлюзы таб.

3.

Щелкните значок Добавить шлюз кнопку.

4.

Скопируйте команду tclsh, показанную в окне Добавить управляемый шлюз . Команду необходимо запустить в интерфейсе командной строки шлюза как часть процедуры установки соединителя управления.

Дальнейшие действия

Вы можете возобновить процесс регистрации в Control Hub после того, как соединитель будет установлен на шлюзе.


 

Прежде чем приступить к установке соединителя управления, убедитесь, что соблюдены все Предпосылки .

Выполнить сценарий

Войдите в шлюз, используя консоль или соединение SSH, а затем вставьте следующую строку в командную строку exec маршрутизатора:

tclsh https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl

 
  • Эта команда загружает и запускает сценарий установки коннектора. Эту строку можно скопировать из диалогового окна, которое отображается сразу после добавления нового шлюза в Control Hub.

  • Если он недоступен, сценарий скачивает пакет соединителя и сохраняет его в bootflash:/gateway_connector directory.

  • Сценарий также выполняет проверку предварительных условий для версии Cisco IOS XE, доступного дискового пространства в загрузочной флэш-памяти и т. Д. Для продолжения установки состояние проверки предварительных условий должно быть выполнено.

  • В некоторых терминальных приложениях backspace может работать некорректно, а функции копирования или вставки могут быть ограничены во время выполнения сценария.

Начать установку

Если соединитель еще не настроен, сценарий перенаправляет вас в меню установки; если соединитель настроен, вы перейдете в главное меню.

1.

Выберите интерфейс, который находится в той же сети, что и адрес, зарезервированный для соединителя.


 ===============================================================
             Webex Gateway Connector Installation
 ===============================================================


 Choose the external-interface from the below list of available interfaces:
 ===============================================================
   Number          Interface          IP-Address        Status
 ===============================================================
     1          GigabitEthernet1      10.65.125.142       up    
 ===============================================================

 Enter a number to choose the external interface: 1

 
  • Сценарий создает интерфейс группы виртуальных портов, который имеет тот же IP-адрес, что и выбранный интерфейс. Он используется для маршрутизации трафика контейнера GuestShell.

  • Сценарий отображает только те интерфейсы, которые находятся в рабочем состоянии и имеют назначенные IP -адреса.

2.

Настройте сервер DNS , который будет использоваться соединителем. По умолчанию используйте серверы, настроенные в IOS.

These DNS settings were detected in the gateway configuration:
 72.163.128.140 
Do you want to use these settings for the connector? [Y/n]: 

 

Y здесь вводится по умолчанию. При нажатии Enter в качестве ввода принимается значение Y.


 
При необходимости обнаруженные настройки могут быть переопределены:
These DNS settings were detected in the gateway configuration:
72.163.128.140
Do you want to use these settings for the connector? [Y/n]: n
3.

Если вам необходимо использовать прокси-сервер для доступа в Интернет, введите данные прокси при появлении соответствующего запроса.

Если шлюз уже настроен с использованием прокси, по умолчанию используются следующие данные. При необходимости введите n , чтобы переопределить эти настройки.


These proxy settings were detected in the gateway configuration:
 Proxy Server : proxy-wsa.esl.cisco.com
 Proxy Port   : 80
Do you want to use these settings for the connector? [Y/n]: 
  • При вводе n система спросит, требуется ли вам прокси. Введите имя хоста прокси / IP-адрес, если он вам нужен.

    These proxy settings were detected in the gateway configuration:
    Proxy Server : proxy-wsa.esl.cisco.com
    Proxy Port : 80
    Do you want to use these settings for the connector? [Y/n]:n
    Proxy required? [y/N]: y
    Enter proxy hostname/IP address:
    
  • Повторно введите пароль, если он требуется прокси.

4.

Настройте параметры ловушки SNMP .

Для отправки уведомлений в облако Cisco Webex сценарий обновляет уровень конфигурации ловушек SNMP в маршрутизаторе, если он установлен ниже уровня уведомлений. Система запрашивает подтверждение необходимости изменения конфигурации ловушки SNMP до уровня уведомлений. Чтобы сохранить текущий уровень конфигурации ловушки SNMP, выберите n.


SNMP Traps for syslog messages are
configured at <alerts> level and they would be changed to <notifications>
level in order to push notifications to the Webex Cloud.
Please confirm if it is ok to proceed?:  [Y/n]: 
5

Введите IP-адрес коннектора.


 Enter Connector IP address: 10.65.125.227
6

Введите имя пользователя и пароль, которые соединитель использует для доступа к интерфейсу NETCONF маршрутизатора.


Enter Gateway username: lab
Enter Gateway password: ***
Confirm Gateway password: ***

 

Введите пароль вручную. Копирование и вставка могут не работать.

Введите учетные данные шлюза, указанные в разделе "Предварительные требования". Соединитель использует учетные данные для доступа к интерфейсу NETCONF IOS маршрутизатора.

Вы получаете "Облачный коннектор успешно установлен" сообщение после успешной установки.

===============================================================
                 Webex Managed Gateway Connector
===============================================================

  *** Cloud connector is installed successfully. ***
-------------------------------------------------------
         *** Interface Status ***
-------------------------------------------------------
   Interface               IP-Address          Status
-------------------------------------------------------
   GigabitEthernet1        10.65.125.142       up    
   VirtualPortGroup0       10.65.125.142       up    
   Connector               10.65.125.188       up
   
-------------------------------------------------------

          *** App Status ***
-------------------------------------------------------
 Service                 Status
-------------------------------------------------------
 Guestshell              RUNNING
 Management Connector    RUNNING
-------------------------------------------------------

===============================================================
 Select option h for home menu or q to quit: 


 

Вы можете выйти из сценария, выбрав опцию «q» после успешной установки. В случае сбоя установки вы можете выбрать опцию «h», чтобы изменить любые настройки, собрать журналы и т. Д. Обратитесь к Действия после установки раздел для более подробной информации. Если вы хотите повторить установку, вы можете выбрать удаление, а затем перезапустить сценарий, чтобы повторить установку.


 

Можно запустить (или перезапустить) сценарий TCL непосредственно с помощью bootflash:gateway_connector/gateway_onboarding.tcl или https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl в любой конкретный момент.

Перед началом работы

Соединитель управления уже должен быть установлен на шлюзе.
1.

Убедитесь, что Добавить управляемый шлюз Окно отображается в Control Hub.

Если окно не отображается, в разделе СЛУЖБЫ щелкните Вызовы, выберите вкладку Управляемые шлюзы и щелкните Добавить шлюз.

2.

В окне Добавить управляемый шлюз установите флажок I have installed the management connector on the gateway и нажмите кнопку Next.


 
Перед выполнением этого шага убедитесь, что соединитель успешно установлен.

3.

На Добавить управляемый шлюз на экране введите IP-адрес соединителя, который вы ввели во время процедуры установки соединителя, и предпочтительное отображаемое имя для шлюза.

4.

Щелкните Далее.


 
  • Убедитесь, что ваш браузер настроен на разрешение всплывающих окон для этой страницы, прежде чем щелкнуть Далее .

  • Откройте страницу управления соединителем и завершите процесс регистрации в течение часа.

    Если невозможно завершить регистрацию в течение часа, перезапустите процесс регистрации с шага 1 этой процедуры. Данные шлюза, которые вы ввели ранее, не будут сохранены.

    Чтобы продолжить этот процесс в другом или перезапущенном браузере (в течение часа), выберите Зарегистрировать шлюз вариант для вашего шлюза в Control Hub Управляемые шлюзы страница.

  • веб-сервер соединителя использует самоподписанный сертификат. В браузере необходимо разрешить или принять сертификат.

Вкладка браузера, которая соединяется со страницей управления соединителем на маршрутизаторе, открывается, чтобы вы могли завершить регистрацию.
5

Чтобы войти, введите Имя пользователя администратора шлюза и Пароль который использовался во время процедуры установки соединителя, описанной в шаге 6.

6

Щелкните Зарегистрироваться сейчас , чтобы открыть новое окно аутентификации соединителя в облаке Webex.


 
Убедитесь, что ваш браузер разрешает всплывающие окна.

7.

Войдите с помощью учетной записи администратора Webex.

8

Установите флажок Разрешить доступ к соединителю управления шлюзом .

Состояния соединителей соединителей управления и телеметрии отображаются на странице сведений о соединителе.

  • Войдите в клиентскую организацию по адресу https://admin.webex.com.

  • Перейти к Службы > Вызовы.

  • Щелкните Управление шлюзами.

Состояния соединителя управления

Таблица 1. Состояния соединителя управления

Состояния соединителя управления

Состояние подключения

Описание

Работает

Подключено

Указывает, что разъем находится в бег состояние и устройство подключен в облако Cisco Webex .

Работает

Не подключен

Указывает, что разъем находится в бег состояние, но устройство не подключен в облако Cisco Webex .

Работает

Сбой сердцебиения

Указывает, что разъем находится в бег состояние, но сердцебиение не удалось для зарегистрированного устройства.

Работает

Регистрация не удалась

Указывает, что разъем находится в бег состояние, но не удалось зарегистрировать устройство в облаке Cisco Webex .

Состояния соединителя телеметрии

Таблица 2. Состояния соединителя телеметрии

Состояния соединителя телеметрии

Состояние подключения

Описание

Не установлено

Недоступно

Указывает, что разъем телеметрии не установлен .

Загрузка

Недоступно

Указывает, что соединитель телеметрии скачать в выполняется.

Выполняется установка

Недоступно

Указывает, что соединитель телеметрии установка в выполняется.

Не настроено

Недоступно

Указывает, что соединитель телеметрии установка успешно, но службы не запущены или еще не настроены.

Работает

Недоступно

Указывает, что разъем телеметрии бег но информация о его подключении к облаку Cisco Webex недоступна.

Работает

Подключено

Указывает, что разъем телеметрии находится в бег состояние и подключено к облаку Cisco Webex .

Работает

Не подключен

Указывает, что разъем телеметрии находится в бег состояние, но он не подключен к облаку Cisco Webex .

Работает

Сбой сердцебиения

Указывает, что разъем телеметрии находится в бег состояние и пульс телеметрии в облаке Cisco Webex не удалось.

Отключено

Недоступно

Указывает, что разъем телеметрии находится в режим технического обслуживания (отключенное состояние) а информация о его подключении к облаку недоступна.

Остановлено

Отключено

Указывает, что разъем телеметрии находится в остановился состояние (может быть частичным или остановлены и служба телеметрии, и служба брокера веб-сокетов), и он не подключен к облаку Cisco Webex .

Сигналы и события соединителя

В этом разделе описываются сигналы, генерируемые в модуле соединителя телеметрии. Сигналы соединителя телеметрии отправляются в облако Cisco Webex и отображаются в Control Hub.

В следующей таблице описаны сообщения, связанные с соединителем:

Название

Описание

Серьезность

Решение

Модуль телеметрии запущен.

Это сообщение отправляется, когда модуль телеметрии начинает работать.

Сигнал

Н/д

Обновлен модуль телеметрии.

Это сообщение отправляется при обновлении модуля телеметрии с "old_version "к"new_version ".

Сигнал

Н/д

сбой подключения NETCONF.

Этот сигнал тревоги возникает, когда модулю телеметрии не удается установить соединение NETCONF со шлюзом.

Критическая

Проверьте, включен ли параметр NETCONF на шлюзе и доступен ли он с соединителя. Попробуйте отключить и включить контейнер соединителя. Если проблема не исчезнет, перейдите в раздел https://help.webex.com/contact, щелкните Поддержка и зарегистрируйте обращение.

Ошибка аутентификации NETCONF.

Этот сигнал тревоги возникает, когда модулю телеметрии не удается установить соединение NETCONF со шлюзом.

Критическая

Убедитесь, что имя пользователя и пароль настроены правильно на шлюзе. Попробуйте отключить и включить контейнер соединителя. Если проблема не исчезнет, перейдите в раздел https://help.webex.com/contact, щелкните Поддержка и зарегистрируйте обращение.

Ошибка подписки на события SNMP NETCONF.

Этот сигнал тревоги возникает, когда модулю телеметрии не удается создать подписку NETCONF для событий SNMP .

Критическая

Убедитесь, что NETCONF включен на шлюзе и доступен в соединителе. Попробуйте отключить и включить контейнер соединителя. Если проблема не исчезнет, перейдите в раздел https://help.webex.com/contact, щелкните Поддержка и зарегистрируйте обращение. Для получения дополнительной информации о том, как включить и отключить, см. Действия после установки .

Ошибка сбора метрик телеметрии.

Этот сигнал тревоги возникает, когда модулю телеметрии не удается собрать метрики от шлюза с помощью запроса NETCONF GET.

Критическая

Проверьте, включен ли параметр NETCONF на шлюзе и доступен ли он с соединителя. Попробуйте отключить и включить контейнер соединителя. Если проблема не исчезнет, перейдите в раздел https://help.webex.com/contact, щелкните Поддержка и зарегистрируйте обращение. Для получения дополнительной информации о том, как включить и отключить, см. Действия после установки .

сбой подключения к шлюзу телеметрии.

Этот сигнал тревоги возникает, когда соединителю не удается установить соединение через веб-сокет со шлюзом телеметрии.

Критическая

Убедитесь, что URL-адрес -адрес шлюза телеметрии (* .ucmgmt.cisco.com) находится в списке разрешенных межсетевого экрана предприятия и доступен со шлюза. Если проблема не исчезнет, перейдите в раздел https://help.webex.com/contact, щелкните Поддержка и зарегистрируйте обращение.

Сбой подключения к шлюзу телеметрии через прокси.

Этот сигнал тревоги возникает, когда соединителю не удается установить соединение с настроенным прокси-сервером.

Критическая

Убедитесь, что сведения о прокси-сервере (IP-адрес и учетные данные порта) настроены правильно на соединителе и что прокси доступен. Если проблема не исчезнет, перейдите в раздел https://help.webex.com/contact, щелкните Поддержка и зарегистрируйте обращение.

Локальное администрирование соединителя управления

После успешной установки соединителя Webex Calling можно использовать со своим шлюзом. При необходимости можно обновить некоторые параметры коннектора, используя параметры, доступные в меню сценария:


 
Вы можете перезапустить скрипт в любое время, используя следующую команду: tclsh bootflash:/gateway_connector/gateway_onboarding.tcl.

===============================================================
Webex Managed Gateway Connector
===============================================================
Options
s : Display Status Page
v : View and Modify Cloud Connector Settings
e : Enable Guestshell
d : Disable Guestshell
l : Collect Logs
r : Clear Logs
u : Uninstall Connector
q : Quit
===============================================================
Select an option from the menu:

Включить гостевую оболочку

Включите облачный коннектор с помощью e: Enable Guestshell пункт меню. Это изменяет статус коннектора с INACTIVE до ACTIVE.

Отключить гостевую оболочку

Отключите облачный коннектор с помощью d: Disable Guestshell пункт меню. Это изменяет статус коннектора с ACTIVE до INACTIVE.

Удалить коннектор

Удалите облачный коннектор с помощью u: Uninstall Connector пункт меню. При этом будут удалены все данные в контейнере гостевой оболочки и все конфигурации, связанные с облачным соединителем.

Сбор журналов

Соберите журналы с помощью l: Collect Logs пункт меню. Система отображает место хранения этих журналов после сбора журналов.


 

При наличии активного обращения в службу поддержки Cisco TAC можно прикрепить журналы непосредственно к запросу на обслуживание с помощью команды copy bootflash:/guest-share/<log-filename> scp://<case-number>:<cxd-token>@cxd.cisco.com .

Ниже приведен пример команды:

vcubeprod#copy bootflash:/guest-share/gateway_webex_cloud_logs_2022114090628.tar.gz scp://123456789:a1b2c3d4e5@cxd.cisco.com

Очистить журналы

Очистите все файлы журналов на устройстве, используя r: Clear Logs пункт меню. При этом будут удалены все существующие журналы, кроме последних журналов сценария Tcl и коннекторов.

Просмотр и изменение настроек Cloud Connector

Внесите следующие изменения в существующие настройки облачного коннектора с помощью v: View and Modify Cloud Connector Settings пункт меню.


===============================================================
                Webex Managed Gateway Connector
===============================================================
		Script Version         : 2.0.2
		Hostname/IP Addr       : 10.65.125.188
		DNS Server(s)          : 10.64.86.70
		Gateway Username       : lab
		External Interface     : GigabitEthernet1
		Proxy Hostname/IP Addr : proxy-wsa.esl.cisco.com:80
===============================================================
             Options
               c :  Update Gateway Credentials
               e :  Update External Interface
               p :  Update Proxy Details
               n :  Update DNS Server
               k :  Update Connector Package Verification Key
               l :  Modify log level for Cloud Connector
               h :  Go to home menu
               q :  Quit

===============================================================
                        Select an option from the menu: c

Обновить учетные данные шлюза

Обновите имя пользователя и пароль шлюза с помощью c: Update Gateway Credentials пункт меню.

Обновить внешний интерфейс

Измените интерфейс, к которому привязан коннектор, и IP-адрес коннектора с помощью v: View and Modify Cloud Connector Settings пункт меню.

Обновить сведения о прокси

Вы можете выполнять следующие задачи с помощью p: Update Proxy Details пункт меню:

  • i: Update Proxy IP and Port

  • c: Update Proxy Credentials

  • r: Remove Proxy Credentials

  • a: Remove All Proxy Details

  • h: Go to home menu

Ключ проверки пакета соединителя обновления

Если у вас возникла техническая проблема и инженер службы поддержки попросит заменить ключ проверки пакета, загрузите новый gateway-webex-connectors.gpg файл в bootflash:/gateway_connector/ и использовать k: Update Connector Package Verification Key пункт меню для проверки.

Изменение уровня журнала для соединителя управления

Измените уровень ведения журнала для коннектора с помощью l: Modify log level for Cloud Connector пункт пункт меню, а затем выберите один из следующих вариантов:


===============================================
		  Number      Log Level 
===============================================
		    1           DEBUG 
		    2           INFO 
		    3           WARNING 
		    4           ERROR 
		    5           CRITICAL 
===============================================

Для управления экземпляром шлюза:

  1. В разделе СЛУЖБЫ щелкните Вызовы, а затем откройте вкладку Управляемые шлюзы .

  2. Для соответствующего экземпляра шлюза щелкните соседние точки ( ) в Действия столбец и выберите подходящее действие.

Приостановить или возобновить соединитель

Разъем паузы указывает соединителю управления на остановку соединителя телеметрии. Этот параметр можно использовать для временной остановки соединителя телеметрии при устранении неполадок со шлюзом. Когда вы приостанавливаете работу соединителя, такие службы, как проверка конфигурации, не работают. Используйте Коннектор резюме Действие для перезапуска соединителя телеметрии.

1.

Щелкните Разъем паузы из Действия меню, чтобы приостановить работу коннектора управления.

2.

Чтобы возобновить работу приостановленного соединителя, щелкните Коннектор резюме в Действия меню.

История событий

Control Hub записывает и отображает историю событий для ваших управляемых шлюзов. Просмотр сведений об отдельном шлюзе или сводных сведений обо всех управляемых шлюзах.

1.

Щелкните История событий в Вызов страницу со сведениями о событиях всех ваших управляемых шлюзов.

2.

Для получения сведений о событии, относящемся к шлюзу, щелкните История событий в Действия меню для этого шлюза.

Удалить шлюз

1.

В меню Действия щелкните Удалить шлюз , чтобы удалить любой из экземпляров шлюза.

2.

Щелкните Confirm (Подтвердить).


 

Вы не можете удалить экземпляр шлюза с назначенными службами. Сначала необходимо отменить назначение служб.