Подключение устройств шлюза под управлением IOS к Cisco Webex Control Hub позволяет управлять ими и отслеживать их из любого места вместе с остальной частью инфраструктуры унифицированных коммуникаций. Более того, это позволяет вам запускать общие задачи для более эффективного управления вашими устройствами. Чтобы зарегистрировать шлюз, необходимо установить приложение соединителя управления и убедиться в наличии безопасное соединение между ним и облаком Cisco Webex . После установки этого соединения вы можете зарегистрировать шлюз, выполнив вход в Control Hub.
Об управляемых шлюзах
Регистрация шлюзов Cisco IOS в Control Hub помогает упростить управление устройствами и позволяет пользоваться преимуществами новых служб Webex Calling . Поскольку шлюзы поддерживают соединение с Control Hub, вы можете управлять ими и отслеживать их из любого места, как и остальные устройства Webex Calling .
Этот процесс не применяется к голосовым шлюзам Cisco IOS , таким как VG400, которые полностью управляются как устройства в Control Hub.
|
Соединение от шлюза к Control Hub устанавливается и поддерживается небольшими приложениями коннектора, которые работают в виртуальной среде Linux внутри шлюза, известной как гостевая оболочка. Гостевая оболочка и приложения коннектора настраиваются с помощью простого сценария, который запускается на шлюзе из облака Webex во время процесса регистрации.
Чтобы упростить процесс установки, скрипт добавляет ряд необходимых конфигураций шлюза. Подробная информация об этих командах представлена в следующем разделе.
Соединители шлюза - это небольшие приложения, которые запускаются в гостевой оболочке шлюза для поддержания соединения с Control Hub, координации событий и сбора информации о состоянии.
Разъемы шлюза устанавливаются в контейнере гостевой оболочки Cisco IOS XE.
Если вы хотите узнать больше о функции GuestShell, посетитеhttps://www.cisco.com/c/en/us/td/docs/ios-xml/ios/prog/configuration/173/b_173_programmability_cg/guest_shell.html . |
Разъемы бывают двух типов:
Соединитель управления
Разъем телеметрии
Сценарий TCL, управляемый интерактивным меню, помогает при настройке GuestShell, а также при установке и обслуживании соединителя управления.
Соединитель управления обеспечивает регистрацию шлюза и управление жизненным циклом соединителя телеметрии.
После успешного завершения регистрации соединитель управления скачивает и устанавливает последнюю версию соединителя телеметрии.
На следующем рисунке показано, как различные компоненты соединяются в решении Webex Calling .

В рамках выполнения сценария TCL от пользователя собирается следующая информация:
Внешний интерфейс.
Адреса сервер DNS .
Детали прокси.
IP-адрес коннектора
Учетные данные шлюза (имя пользователя и пароль)
Следующие конфигурации выполняются сценарием TCL:
Группа виртуальных портов - требуется для настройки гостевой оболочки.
Гостевая оболочка
NETCONF Ян
Конфигурация прерывания SNMP - требуется для уведомлений от Cisco IOS XE.
IP Route - для маршрутизации трафика, связанного с соединителем, через группу виртуальных портов.
Ниже приведен пример конфигураций, выполняемых сценарием TCL:
!
interface VirtualPortGroup 0
ip unnumbered GigabitEthernet1
no mop enabled
no mop sysid
!
!
app-hosting appid guestshell
app-vnic gateway0 virtualportgroup 0 guest-interface 0
guest-ipaddress 10.65.125.227 netmask 255.255.255.128
app-default-gateway 10.65.125.142 guest-interface 0
app-resource profile custom
cpu 800
memory 256
persist-disk 500
name-server0 72.163.128.140
name-server1 8.8.8.8
!
!
netconf-yang
netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1
netconf-yang cisco-ia snmp-community-string Gateway-Webex-Cloud
!
!
logging snmp-trap emergencies
logging snmp-trap alerts
logging snmp-trap critical
logging snmp-trap errors
logging snmp-trap warnings
logging snmp-trap notifications
!
!
snmp-server community Gateway-Webex-Cloud RO
snmp-server enable traps syslog
snmp-server manager
!
!
ip route 10.65.125.227 255.255.255.255 VirtualPortGroup0
!
Для приведенного выше примера конфигурации:
|
Перед регистрацией шлюза обратите внимание на то, что следующие функции не поддерживаются:
Платформы маршрутизаторов с интеграцией служб Cisco 1100.
Режим высокой доступности (HA).
Режим контроллера или SD-WAN (живучесть сайта поддерживает только шлюзы, работающие в автономном режиме Cisco IOS XE).
Голосовые шлюзы Cisco IOS , такие как VG400, которые полностью управляются как устройства в Control Hub.
Ниже приведены предварительные условия для регистрации шлюза.
Доступ к Control Hub в качестве администратора организации.
IP -адреса, имена пользователей и пароли для устройств, которые вы хотите настроить.
Версия Cisco IOS XE:
Локальные шлюзы - Cisco IOS XE Amsterdam 17.3.4a или более поздней версии.
Шлюзы обеспечения отказоустойчивости - Cisco IOS XE Cupertino 17.9.1 или более поздней версии.
Системные требования:
Минимальный объем свободной памяти - 256 MБ.
Минимальное дисковое пространство - 2000 MБ (включая 1100 MБ для контейнера Guesthell и 500 MБ для приложений коннектора). Если SSD (жесткий диск :) установлен, он будет использован для установки коннектора. Во всех остальных случаях загрузочная флэш-память системы: будет использоваться.
Если вы используете маршрутизатор с 4 ГБ загрузочной флэш-памяти и менее 2 ГБ доступной емкости (минимальная емкость), удалите все двоичные образы IOS (.bin), кроме того, который работает в данный момент. После удаления файлов освободите дополнительное место. Чтобы развернуть двоичный образ и выполнить загрузку из компонентов, выполните следующие действия:
Создайте новый каталог, используя mkdir bootflash: / изображение .
Разверните двоичный образ IOS, используя: Запросить пакет программного обеспечения платформы развернуть файл загрузочной флэш-памяти: /<image> .bin в загрузочную флэш-память: / image .
В режиме конфигурации удалите текущие параметры загрузки, используя: нет системы загрузки .
Настройте новый оператор загрузки: загрузочная флэш-память системы: /image/packages.conf .
Выйдите из режима конфигурации, сохраните конфигурацию и перезагрузитесь.
После перезапуска маршрутизатора используйте показать версию чтобы убедиться, что маршрутизатор загружается с
bootflash:/image/packages.conf
. Если да:Убедитесь, что
bootflash:/sysboot
каталог пуст.Удалите оставшийся двоичный образ IOS.
Удалите все основные изображения с помощью удалить / f / r bootflash: / core / * .
Удалите файлы журнала трассировки с помощью удалить / f / r bootflash: / tracelogs / * .
Если места на диске по-прежнему недостаточно, проверьте все оставшиеся файлы на загрузочной флэш-памяти: и удалите любые другие несущественные файлы, такие как журналы и CDR.
Поддерживаемый маршрутизатор Cisco , подключенный к сети с выходом в Интернет. Базовая конфигурация должна иметь следующее:
сервер DNS настроен для разрешения имен общедоступных доменов.
Для настройки сервер DNS используйте следующие команды:
IP-адрес сервера <IP address="">
HTTP-прокси , если вы хотите подключиться к Интернету через прокси-сервер.
Чтобы настроить прокси-сервер, используйте следующие команды:
прокси-сервер клиента http<server address=""> прокси-порт <port number="">
Если прокси-сервер требуется аутентификация, используйте следующие команды для аутентификации:
ip имя пользователя клиента http <username>
ip пароль клиента http <password>
Учетные данные шлюза: Учетные данные (имя пользователя и пароль) с уровнем прав доступа 15, которые соединитель может использовать для доступа к шлюзу через интерфейс NETCONF.
Для аутентификации и авторизации доступа к NETCONF убедитесь, что списки aaa по умолчанию настроены, как показано ниже. Вы можете использовать любой вариант метода в списке по умолчанию. Однако невозможно использовать именованный список aaa для управления доступом к NETCONF. Если списки по умолчанию настроены неправильно, в системном журнале может появиться сообщение об ошибке «Недопустимый список методов».
aaa new-model aaa authentication login default radius local aaa authorization exec default radius local if-authenticated username test privilege 15 secret <password>
Ниже приведены предварительные требования к сети:
IP-адрес соединителя должен быть в той же сети, что и выбранный для внешнего подключения. Это может быть сетевой адрес, но он должен иметь доступ к Интернету по протоколу HTTP.
Для завершения процесса регистрации необходимо подключение к Control Hub и локальный устройствам.
URL-адреса, к которым необходимо получить доступ для служб Webex
*.ucmgmt.cisco.com
*.webex.com
*.wbx2.com
Транспортные протоколы: Transport Layer Security (TLS) версии 1.2.
Импортируйте пакет общедоступных центров сертификации IOS. Сертификаты, добавленные в пул доверия шлюза, используются для проверки доступа к серверам Webex . Используйте следующую команду конфигурации для импорта пакета.
crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b
Если вы уже добавили шлюз в Control Hub и установили соединитель управления, эту процедуру можно пропустить. Перейти к шагу 5 из Зарегистрируйте шлюз в Control Hub для завершения процесса регистрации.
|
1. | Войдите в Webex Control Hub на страницеhttps://admin.webex.com/login . |
2. | Под УСЛУГИ , щелкните Вызов а затем щелкните Управляемые шлюзы таб. |
3. | Щелкните значок Добавить шлюз кнопку. |
4. | Скопируйте команду tclsh, отображаемую в Добавить управляемый шлюз окно. Команду необходимо запустить в интерфейсе командной строки шлюза как часть процедуры установки соединителя управления. |
Дальнейшие действия
Перейдите к следующей процедуре, чтобы установить соединитель управления на шлюз.
Вы можете возобновить процесс регистрации в Control Hub после того, как соединитель будет установлен на шлюзе.
Прежде чем приступить к установке соединителя управления, убедитесь, что соблюдены все Предпосылки . |
Выполнить сценарий
Войдите в шлюз, используя консоль или соединение SSH, а затем вставьте следующую строку в командную строку exec маршрутизатора:
tclsh https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl
|
Начать установку
Если коннектор еще не настройка , сценарий перенесет вас в меню установки; в противном случае - в главное меню.
1. | Выберите интерфейс, который находится в той же сети, что и адрес, зарезервированный для соединителя.
|
||||
2. | Настройте сервер DNS , который будет использоваться соединителем. По умолчанию используются серверы, настроенные в IOS.
|
||||
3. | Если вам необходимо использовать прокси-сервер для доступа в Интернет, введите данные прокси при появлении соответствующего запроса. Если шлюз уже настроен с использованием прокси, по умолчанию используются следующие данные. Выбрать ' п ', чтобы при необходимости отменить эти настройки.
|
||||
4. | Настройте параметры ловушки SNMP . Для отправки уведомлений в облако Cisco Webex сценарий обновляет уровень конфигурации ловушек SNMP в маршрутизаторе, если он установлен ниже уровня уведомлений. системные запросы подтвердить, следует ли изменить конфигурацию ловушек SNMP на уровень уведомления. Чтобы сохранить текущий уровень конфигурации ловушек SNMP , выберите N .
|
||||
5. | Введите IP-адрес коннектора.
|
||||
6. | Введите имя пользователя и пароль, которые соединитель использует для доступа к интерфейсу NETCONF маршрутизатора.
|
||||
7. | Вы получаете "Облачный коннектор успешно установлен" сообщение после успешной установки.
|
Дальнейшие действия
Перед началом работы
1. | Убедитесь, что Добавить управляемый шлюз Окно отображается в Control Hub. Если окно не отображается, в УСЛУГИ , щелкните Вызов выберите Управляемые шлюзы вкладку и щелкните Добавить шлюз . ![]() |
||
2. | В Добавить управляемый шлюз окно, проверьте Я установил соединитель управления на шлюз поле с флажком и щелкните Далее .
|
||
3. | На Добавить управляемый шлюз на экране введите IP-адрес соединителя, который вы ввели во время процедуры установки соединителя, и предпочтительное отображаемое имя для шлюза. |
||
4. | Щелкните Далее. Вкладка браузера, которая соединяется со страницей управления соединителем на маршрутизаторе, открывается, чтобы вы могли завершить регистрацию.
|
||
5. | Для входа введите Имя пользователя администратора шлюза и Пароль который вы ввели на шаге 6 процедуры установки коннектора. |
||
6. | Щелкните значок Зарегистрироваться сейчас Кнопка, чтобы открыть новое окно для аутентификации коннектора в облаке Webex .
|
||
7. | Если вы еще не вошли в Control Hub, вход в систему, используя учетная запись администратора Webex . |
||
8 | Проверить Разрешить доступ к соединителю управления шлюзом поле с флажком. Вы получаете Регистрация прошла успешно экран. ![]() |
Состояния соединителей для соединителей управления и телеметрии отображаются на странице сведений о соединителе по адресу https: // { IP-адрес соединителя}.
В следующей таблице описаны состояния и состояния соединителя управления.
Состояния соединителя управления |
Состояние подключения |
Описание |
---|---|---|
Работает |
Подключено |
Указывает, что разъем находится в бег состояние и устройство подключен в облако Cisco Webex . |
Работает |
Не подключен |
Указывает, что разъем находится в бег состояние, но устройство не подключен в облако Cisco Webex . |
Работает |
Сбой сердцебиения |
Указывает, что разъем находится в бег состояние, но сердцебиение не удалось для зарегистрированного устройства. |
Работает |
Регистрация не удалась |
Указывает, что разъем находится в бег состояние, но не удалось зарегистрировать устройство в облаке Cisco Webex . |
В следующей таблице описаны состояния и состояния соединителя телеметрии.
Состояния соединителя телеметрии |
Состояние подключения |
Описание |
---|---|---|
Не установлено |
Недоступно |
Указывает, что разъем телеметрии не установлен . |
Загрузка |
Недоступно |
Указывает, что соединитель телеметрии скачать в выполняется. |
Выполняется установка |
Недоступно |
Указывает, что соединитель телеметрии установка в выполняется. |
Не настроено |
Недоступно |
Указывает, что соединитель телеметрии установка успешно, но службы не запущены или еще не настроены. |
Работает |
Недоступно |
Указывает, что разъем телеметрии бег но информация о его подключении к облаку Cisco Webex недоступна. |
Работает |
Подключено |
Указывает, что разъем телеметрии находится в бег состояние и подключено к облаку Cisco Webex . |
Работает |
Не подключен |
Указывает, что разъем телеметрии находится в бег состояние, но он не подключен к облаку Cisco Webex . |
Работает |
Сбой сердцебиения |
Указывает, что разъем телеметрии находится в бег состояние и пульс телеметрии в облаке Cisco Webex не удалось. |
Отключено |
Недоступно |
Указывает, что разъем телеметрии находится в режим технического обслуживания (отключенное состояние) а информация о его подключении к облаку недоступна. |
Остановлено |
Отключено |
Указывает, что разъем телеметрии находится в остановился состояние (может быть частичным или остановлены и служба телеметрии, и служба брокера веб-сокетов), и он не подключен к облаку Cisco Webex . |
В этом разделе описаны сигналы тревоги, которые генерируются в модуле соединителя телеметрии. Сигналы тревоги соединителя телеметрии отправляются в облако Cisco Webex и отображаются в ControHub.
В следующей таблице описаны сообщения, связанные с соединителем:
Название |
Описание |
Серьезность |
Решение |
---|---|---|---|
Модуль телеметрии запущен. |
Это сообщение отправляется, когда модуль телеметрии начинает работать. |
Сигнал |
Н/д |
Обновлен модуль телеметрии. |
Это сообщение отправляется при обновлении модуля телеметрии с "old_version "к"new_version ". |
Сигнал |
Н/д |
сбой подключения NETCONF. |
Этот сигнал тревоги возникает, когда модулю телеметрии не удается установить соединение NETCONF со шлюзом. |
Критическая |
Проверьте, включен ли параметр NETCONF на шлюзе и доступен ли он с соединителя. Попробуйте отключить и включить контейнер соединителя. Если проблема не исчезнет, перейдите кhttps://help.webex.com/contact , щелкните Поддержка , и возбудить дело. |
Ошибка аутентификации NETCONF. |
Этот сигнал тревоги возникает, когда модулю телеметрии не удается установить соединение NETCONF со шлюзом. |
Критическая |
Убедитесь, что имя пользователя и пароль настроены правильно на шлюзе. Попробуйте отключить и включить контейнер соединителя. Если проблема не исчезнет, перейдите кhttps://help.webex.com/contact , щелкните Поддержка , и возбудить дело. |
Ошибка подписки на события SNMP NETCONF. |
Этот сигнал тревоги возникает, когда модулю телеметрии не удается создать подписку NETCONF для событий SNMP . |
Критическая |
Убедитесь, что NETCONF включен на шлюзе и доступен в соединителе. Попробуйте отключить и включить контейнер соединителя. Если проблема не исчезнет, перейдите кhttps://help.webex.com/contact , щелкните Поддержка , и возбудить дело. Для получения дополнительной информации о том, как включить и отключить, см. Действия после установки . |
Ошибка сбора метрик телеметрии. |
Этот сигнал тревоги возникает, когда модулю телеметрии не удается собрать метрики от шлюза с помощью запроса NETCONF GET. |
Критическая |
Проверьте, включен ли параметр NETCONF на шлюзе и доступен ли он с соединителя. Попробуйте отключить и включить контейнер соединителя. Если проблема не исчезнет, перейдите кhttps://help.webex.com/contact , щелкните Поддержка , и возбудить дело. Для получения дополнительной информации о том, как включить и отключить, см. Действия после установки . |
сбой подключения к шлюзу телеметрии. |
Этот сигнал тревоги возникает, когда соединителю не удается установить соединение через веб-сокет со шлюзом телеметрии. |
Критическая |
Убедитесь, что URL-адрес -адрес шлюза телеметрии (* .ucmgmt.cisco.com) находится в списке разрешенных межсетевого экрана предприятия и доступен со шлюза. Если проблема не исчезнет, перейдите кhttps://help.webex.com/contact , щелкните Поддержка , и возбудить дело. |
Сбой подключения к шлюзу телеметрии через прокси. |
Этот сигнал тревоги возникает, когда соединителю не удается установить соединение с настроенным прокси-сервером. |
Критическая |
Убедитесь, что сведения о прокси-сервере (IP-адрес и учетные данные порта) настроены правильно на соединителе и что прокси доступен. Если проблема не исчезнет, перейдите кhttps://help.webex.com/contact , щелкните Поддержка , и возбудить дело. |
Локальное администрирование соединителя управления
После успешной установки соединителя ваш шлюз будет готов к использованию с Webex Calling. При необходимости можно обновить некоторые параметры коннектора, используя параметры, доступные в меню сценария:
Вы можете перезапустить скрипт в любое время, используя следующую команду: tclsh загрузочная флэш-память: /gateway_connector /gateway_onboarding .tcl .
|
===============================================================
Webex Managed Gateway Connector
===============================================================
Options
s : Display Status Page
v : View and Modify Cloud Connector Settings
e : Enable Guestshell
d : Disable Guestshell
l : Collect Logs
r : Clear Logs
u : Uninstall Connector
q : Quit
===============================================================
Select an option from the menu:
Включить гостевую оболочку
Включите облачный коннектор с помощью e: Enable Guestshell
пункт меню. Это изменяет статус коннектора с INACTIVE
до ACTIVE
.
Отключить гостевую оболочку
Отключите облачный коннектор с помощью d: Disable Guestshell
пункт меню. Это изменяет статус коннектора с ACTIVE
до INACTIVE
.
Удалить коннектор
Удалите облачный коннектор с помощью u: Uninstall Connector
пункт меню. При этом будут удалены все данные в контейнере гостевой оболочки и все конфигурации, связанные с облачным соединителем.
Сбор журналов
Соберите журналы с помощью l: Collect Logs
пункт меню. Система отображает место хранения этих журналов после сбора журналов.
Если у вас есть активное обращение в службу обращение в службу поддержки Cisco TAC, вы можете прикрепить журналы непосредственно к запрос службы на обслуживание с помощью команды скопировать загрузочную флэш-память: / guest-share /<log-filename> scp: //<case-number> :<cxd-token> @ cxd.cisco.com . |
Ниже приведен пример команды:
vcubeprod#copy bootflash:/guest-share/gateway_webex_cloud_logs_2022114090628.tar.gz scp://123456789:a1b2c3d4e5@cxd.cisco.com
Очистить журналы
Очистите все файлы журналов на устройстве, используя r: Clear Logs
пункт меню. При этом будут удалены все существующие журналы, кроме последних журналов сценария Tcl и коннекторов.
Просмотр и изменение настроек Cloud Connector
Внесите следующие изменения в существующие настройки облачного коннектора с помощью v: View and Modify Cloud Connector Settings
пункт меню.
===============================================================
Webex Managed Gateway Connector
===============================================================
Script Version : 2.0.2
Hostname/IP Addr : 10.65.125.188
DNS Server(s) : 10.64.86.70
Gateway Username : lab
External Interface : GigabitEthernet1
Proxy Hostname/IP Addr : proxy-wsa.esl.cisco.com:80
===============================================================
Options
c : Update Gateway Credentials
e : Update External Interface
p : Update Proxy Details
n : Update DNS Server
k : Update Connector Package Verification Key
l : Modify log level for Cloud Connector
h : Go to home menu
q : Quit
===============================================================
Select an option from the menu: c
Обновить учетные данные шлюза
Обновите имя пользователя и пароль шлюза с помощью c: Update Gateway Credentials
пункт меню.
Обновить внешний интерфейс
Измените интерфейс, к которому привязан коннектор, и IP-адрес коннектора с помощью v: View and Modify Cloud Connector Settings
пункт меню.
Обновить сведения о прокси
Вы можете выполнять следующие задачи с помощью p: Update Proxy Details
пункт меню:
i: Update Proxy IP and Port
c: Update Proxy Credentials
r: Remove Proxy Credentials
a: Remove All Proxy Details
h: Go to home menu
Ключ проверки пакета соединителя обновления
Если у вас возникла техническая проблема, и инженер службы поддержки попросил вас заменить ключ проверки пакета, загрузите новый шлюз-webex-connector.gpg файл в загрузочная флэшка: /gateway_connector / и используйте k: Update Connector Package Verification Key
пункт меню для проверки.
Изменение уровня журнала для соединителя управления
Измените уровень ведения журнала для коннектора с помощью l: Modify log level for Cloud Connector
пункт пункт меню, а затем выберите один из следующих вариантов:
===============================================
Number Log Level
===============================================
1 DEBUG
2 INFO
3 WARNING
4 ERROR
5 CRITICAL
===============================================
Для управления экземпляром шлюза:
Под УСЛУГИ , щелкните Вызов а затем Управляемые шлюзы таб.
Для соответствующего экземпляра шлюза щелкните соседние точки ( … ) в Действия столбец и выберите подходящее действие.

Коннектор паузы или возобновления
Разъем паузы указывает соединителю управления на остановку соединителя телеметрии. Этот параметр можно использовать для временной остановки соединителя телеметрии при устранении неполадок со шлюзом. Когда вы приостанавливаете работу соединителя, такие службы, как проверка конфигурации, не работают. Используйте Коннектор резюме Действие для перезапуска соединителя телеметрии.
Щелкните Разъем паузы из Действия меню, чтобы приостановить работу коннектора управления.

Чтобы возобновить работу приостановленного соединителя, щелкните Коннектор резюме в Действия меню.

История событий
Control Hub записывает и отображает историю событий для ваших управляемых шлюзов. Вы можете просматривать сведения об отдельном шлюзе или сводные сведения обо всех управляемых шлюзах. Щелкните История событий в Вызов страницу со сведениями о событиях всех ваших управляемых шлюзов.

Для получения сведений о событии, относящемся к шлюзу, щелкните История событий в Действия меню для этого шлюза.
удалить шлюз
Щелкните Удалить шлюз в Действия меню, чтобы удалить любой из ваших экземпляров шлюза. Щелкните Confirm (Подтвердить).

Вы не можете удалить экземпляр шлюза с назначенными службами. Сначала необходимо отменить назначение служб. |
После регистрации шлюза вы можете продолжить настройку на Назначение служб управляемым шлюзам .