Prehľad

Tento dokument poskytuje podrobné informácie o konfigurácii na vysokej úrovni o vyhradenej inštancii pre konfiguráciu systému volania Webex (vyhradená inštancia), ktorá je vytvorená pre zákazníka a zahŕňa aplikácie zjednotenej komunikácie (UC):

  • Cisco Unified Communication Manager (Unified CM)

  • Cisco Unified Instant Message and Presence (IM&P)

  • Cisco Unified Unity Connection (CUCxN) a

  • Cisco Emergency Responder (CER)

  • Okrajové komponenty (Cisco Expressways)

Konfigurované komponenty Cisco

Cisco konfiguruje viacero komponentov v zákazníckych aplikáciách UC vyhradených inštancií. Aby boli tieto komponenty ľahko identifikovateľné, Cisco vkladá an X na začiatku názvu komponentu. Toto X predpona upozorňuje partnerov na názov nakonfigurovaný spoločnosťou Cisco, ktorý by správcovia partnerov alebo zákazníkov nemali upraviť alebo odstrániť. Tento formát sa používa aj na prevádzkové monitorovanie/pripravenosť aplikácií UC pre dedikovanú inštanciu.

Partner alebo zákazník by nemal upravovať ani odstraňovať žiadne z nasledujúcich:

  • Záznamy regiónu, ktoré sú spojené so zdrojmi v dátovom centre (DC), tj konferenčné mosty, SIP trunky atď.

  • Položky oblasti zariadení, ktoré sú spojené so zariadeniami v dátovom centre Cisco.

  • Konfigurácie zabezpečenia podľa potreby

    • Konfigurácia politiky poverení

    • Konfigurácia bezpečnostného profilu SIP

  • Cisco nakonfigurovalo SIP Trunks pre integráciu rôznych služieb, napr. RedSky, Inter-op trunk až po Webex Calling Multi-tenant, atď.

  • Cisco konfiguruje dve CDR ciele v Unified CM na monitorovanie aplikácie a poskytovanie analytiky v Control Hub pre správcov.


Pokiaľ dokument Vyhradená inštancia výslovne neuvádza zmenu konfigurácie špecifickej pre zákazníka v zväzkoch SIP.

Control Hub – Webex Calling

Komponent

Pridelený názov Cisco

Podrobnosti

Poloha

Služby → Volanie → Poloha

  • WXC-DI-<region>-LOC

Umiestnenie je povinné pre aktiváciu Interop SIP trunku medzi Webex Calling a Dedicated Instance.


 

Správca zákazníka musí nakonfigurovať Hlavné číslo pre toto vytvorené predvolené umiestnenie. Ak tak neurobíte, nebudete môcť uskutočňovať ani prijímať hovory prostredníctvom skupiny trás priradenej k tomuto miestu. Pozri Nakonfigurujte pripojenie PSTN oddiel v Ako aktivovať vyhradenú inštanciu Pre viac informácií.

SIP kufra

Služby → Volanie → Smerovanie hovorov → Kufr

  • WXC-DI-<region>-TRK-<DC>

SIP trunk jeden do každého dátového centra vyhradenej inštancie v rámci regiónu je nakonfigurovaný na základnú spoluprácu medzi volaním Webex a vyhradenou inštanciou.


 

Toto sú predvolené zväzky vytvorené spoločnosťou Cisco, nemali by sa upravovať ani odstraňovať.

Skupina trás

Služby → Volanie → Smerovanie hovorov → Skupina trasy

  • WXC-DI-<region>-RG

Skupiny trás sa konfigurujú pomocou zväzkov Interop SIP a správca môže jednoducho nakonfigurovať alebo prepojiť svoj vlastný plán vytáčania s predvolenou skupinou trás.

Cisco Unified Communication Manager (Unified CM)

Komponent

Cisco pridelené meno

Podrobnosti

Zjednotené skupiny CM

Systém → Cisco Unified CM Group

  • xCER-CMG

  • X<region>-CMG1

  • X<region>-CMG2

Skupina Unified Communications Manager Group je prioritný zoznam až troch redundantných serverov, do ktorých sa môžu zariadenia zaregistrovať. Každá skupina obsahuje primárny uzol a až dva záložné uzly.

región

Systém → Informácie o regióne → Oblasť

  • xCUCxN Reg

  • xSIP Trunk Reg

  • X<DC1> Reg

  • X<DC2> Reg

Regióny poskytujú riadenie kapacity pre nasadenia Unified Communications Manager na viacerých miestach, kde možno budete musieť obmedziť šírku pásma pre určité hovory.

Pool zariadení

Systém → Oblasť zariadení

  • xCER_DP

  • xIMP_DP

  • X<DC1>_CMG1_DP

  • X<DC2>_CMG2_DP

  • X<DC1>_CUCxN_DP

  • X<DC2>_CUCxN_DP

  • X<DC1>_MÉDIÁ_DP

  • X<DC2>_ MÉDIÁ_DP

  • X<DC1>_ SBC_SIP_DP

  • X<DC2>_ SBC_SIP_DP

Oblasti zariadení poskytujú spoločnú sadu konfigurácií pre skupinu zariadení. Spoločnú oblasť zariadení môžete priradiť zariadeniam, ako sú telefóny, brány, diaľkové linky a body trasy CTI.

Bezpečnostný profil SIP kufra

Systém → Bezpečnosť → Bezpečnostný profil SIP zväzku

  • xCUCxN_SIP_Trunk_Security_Profile_Nezabezpečené

  • xExpressway_SIP_Trunk_Security_Profil

  • xIMP_SIP_Trunk_Security_Profil

  • xRedSky_Trunk_SP_Nezabezpečené

  • xŠxC_MT_Trunk_SP_Nezabezpečené

Nastavenia súvisiace s bezpečnosťou pre SIP trunk, ktoré vám umožnia priradiť jeden bezpečnostný profil viacerým SIP trunkom. Nastavenia súvisiace so zabezpečením zahŕňajú režim zabezpečenia zariadenia, overenie súhrnu a nastavenia typu prichádzajúceho/odchádzajúceho prenosu.

Doména služby MRA

Rozšírené funkcie → Doména služby MRA

doména hlasovej služby MRA <customer name="">. <region>. wxc-di.webex.com.

Domény služieb MRA vám umožňujú určiť, ktorá Expressway sa vaše telefóny zaregistrujú.

Napríklad customer.amer.wxc-di.webex.com, customer.emea.wxc-di.webex.com


 

Hodnota adresy SIP URI poskytnutá počas Aktivácia služby vyhradenej inštancie je doména používaná pre všetky aplikácie UC a doménu služieb mobilného a vzdialeného prístupu (MRA) pre každý región (regióny). Doména hlasovej služby pre región je uvedená v dokumente o prístupe k vyhradenej inštancii zdieľanom prostredníctvom správy aplikácie Webex v čase aktivácie služby.

SIP kufra

Zariadenie → Kufor

SIP zväzky na:

  • IM&P:

    • xIMP_SIP_Kmeň

  • Rýchlostná cesta:

    • xTrunk-to-<customer id="">vccXXX

  • CUCxN:

    • X<DC1>_CUCxN_SIP_Trunk_Nezabezpečené

    • X<DC2>_CUCxN_SIP_Trunk_Nezabezpečené

  • RedSky:

    • X<DC1>_e911_RedSky_TRK

    • X<DC2>_e911_RedSky_TRK

  • Interoperabilita s viacerými nájomníkmi WxC:

    • X<DC>_<region>_WxC_MT_TRK

  • Webex Meeting (Edge Audio):

    • xWEA-<DC>-TRK

Okno SIP Trunk Configuration obsahuje konfigurácie signalizácie SIP, ktoré Unified CM používa na správu SIP hovorov.


 

Správca zákazníka musí nakonfigurovať vytvorený skript normalizácie SIP. Ďalšie informácie nájdete v časti Integrovaný zvuk pre konfiguráciu Webex.

Skupina trás

Smerovanie hovorov → Route/Hunt → Route Group

  • RedSky:

    • X<DC>_e911_RedSky_RG

  • Inter-op to WxC Multi-tenant:

    • xŠxC_MT_<region>_RG

  • Webex Meeting (Edge Audio):

    • xWEA_<DC>_RG

-

Zoznam trás

Smerovanie hovorov → Trasa/Hľadanie → Zoznam trás

  • RedSky:

    • X<DC>_e911_RedSky_RL

  • Interoperabilita s viacerými nájomníkmi WxC:

    • xŠxC_MT_<region>_RL

  • Webex Meeting (Edge Audio):

    • xWEA_<DC>_RL

-

Profil SIP

Zariadenie → Nastavenia zariadenia → Profil SIP

  • xCUCxN_SIP_Profil

  • xIMP štandardný profil SIP

  • xRedSky_SIP_Profil

  • xSIP_Profile_for_Rýchlostné cesty

  • xŠxC_MT_SIP_Profil

Nastavenia SIP, ktoré môžete priradiť zariadeniam a linkám SIP, ktoré používajú tento profil.

Spoločný profil telefónu

Zariadenie → Nastavenia zariadenia → Bežný profil telefónu

  • Profil telefónu xICE

Spoločné profily telefónu vám umožňujú nakonfigurovať nastavenia politiky ovládania funkcií a potom tieto nastavenia použiť na všetky telefóny vo vašej sieti, ktoré používajú daný profil.

Normalizačné skripty SIP

Zariadenie → Nastavenia zariadenia → Skripty normalizácie SIP

  • xRedSky_Normalizácia

  • xŠxC_MT_normalizácia

Použite skript SIP Normalization na pridanie X-DI-WxC-otg SIP hlavičky pre Trunk smerom k volaniu Webex. Táto hodnota sa použije na identifikáciu zákazníka/klastra pre smerovanie hovorov na strane Webex Calling.


 

Očakáva sa, že zákazník alebo partner aktualizuje ID účtu RedSky.

Používateľ aplikácie

Správa používateľov → Používatelia aplikácií

  • partnerdmin


 

Ostatní používatelia aplikácie sú využívaní spoločnosťou Cisco na prevádzkové a monitorovacie účely.

Zásady poverenia

Správa používateľov → Nastavenia používateľov → Zásady poverení

  • Unified CM for Cloud Credential Policy

  • Zjednotená politika poverení CM pre účet cloudovej služby

  • Zjednotená politika poverení používateľského účtu CM pre aplikáciu Cloud CER

  • Unified CM for Cloud Credential Policy – PIN

Politiky poverení riadia proces autentifikácie zdrojov v Unified CM. Zásady poverení definujú požiadavky na heslo a podrobnosti o zablokovaní účtu, ako sú neúspešné pokusy o prihlásenie, obdobia platnosti a trvanie blokovania pre heslá koncových používateľov, kódy PIN koncových používateľov a heslá používateľov aplikácií. Politiky poverení môžu byť priradené široko ku všetkým účtom špecifického typu poverení, ako sú napríklad všetky kódy PIN koncových používateľov, alebo môžu byť prispôsobené pre konkrétneho používateľa aplikácie alebo koncového používateľa.

Roly

Správa používateľov → predvoľby → Roly

  • Zákaznícky prístup k AXL API

  • Zákazník CCMADMIN

  • Zákazník CCMADMIN ReadOnly

  • Zákazník IMPADMIN

  • Partner AXL API Access

  • Partner CCMADMIN

  • Partner CCMADMIN ReadOnly

  • Partner IMPADMIN

  • Partner RealtimeAndTraceCollection


 

Ďalšiu rolu vytvorila spoločnosť Cisco a správcovia partnerov alebo zákazníkov ju nemôžu upravovať ani odstraňovať.

Skupiny riadenia prístupu

Správa používateľov → Nastavenia používateľov → Skupina riadenia prístupu
  • Partnerskí správcovia CCM

  • Partner CCM End Users
  • Správa partnerskej brány CCM
  • Správa telefónu partnera CCM
  • Partner CCM iba na čítanie
  • Údržba servera CCM partnera
  • Partnerský CCM Server Monitoring
  • Používatelia na úrovni dôverného prístupu partnera
  • Partner CTI Povoliť sledovanie hovorov
  • Partner CTI Povoliť monitorovanie parku hovorov
  • Partner CTI Povoliť nahrávanie hovorov
  • Partner CTI Povoliť zmenu telefónneho čísla
  • Partner CTI Povoliť ovládanie všetkých zariadení
  • Partner CTI Povoliť ovládanie telefónov s podporou Connected Xper a conf
  • Partner CTI Umožňuje ovládanie telefónov s podporou režimu prevrátenia
  • Partner CTI umožňuje príjem kľúčového materiálu SRTP
  • Partnerská CTI povolená
  • Partner CTI Secure Connection
  • Práva partnera na overenie EM
  • Partner EM Roaming naprieč super užívateľmi klastrov
  • Používatelia partnerských paketov
  • Partnerský používateľ TabSync
  • Partner Admin-3rd Party API
  • Klienti užívatelia partnerskej aplikácie
  • Partneri užívatelia aplikácií tretích strán

Tieto skupiny riadenia prístupu (AGC) vytvára spoločnosť Cisco. Akákoľvek kombinácia týchto ACG môže byť použitá s partnerom alebo užívateľom zákazníka s užívateľským hodnotením 3 až 5. V predvolenom nastavení majú správcovia partnerov hodnosť 3 a úroveň prístupu CLI 1. Ďalšie informácie týkajúce sa úrovne prístupu CLI 1 nájdete odkazovať .

Služby UC

Správa používateľov → Nastavenia používateľa → Služby UC

  • IMP-Primary

  • IMP-sekundárny

  • MS-primárne

  • MS-stredoškolské

  • VS-Primár

  • VS-sekundárne

Nakonfigurujte profil služby používateľa tak, aby ukazoval na služby Unified CM, ktoré chcete použiť na tento profil služby.

Profily služieb

Správa používateľov → Nastavenia používateľa → Profily služieb → xSTD-Cluster-UCSP-Voice-Only

  • UserServiceProfile

Service Profile vám umožňuje vytvoriť profil, ktorý obsahuje spoločné nastavenia Unified CM Services.


 

Od správcu partnera sa vyžaduje, aby získal ID zákazníka HELD a zabezpečené ID HELD+ zo svojho účtu RedSky a pridal ich do sekcie xSTD-Cluster-UCSP-Voice-Only of Service Profile.

Hodnotenie používateľa

Správa používateľov → Nastavenia používateľa → Hodnotenie používateľa

  • 3 - Správca partnera

  • 4 – Správca zákazníka

  • 5 – Podnikový používateľ

Hierarchia hodnotenia používateľov poskytuje množinu ovládacích prvkov, nad ktorými kontrola prístupu zoskupuje administrátora a môže ju priradiť koncovému používateľovi alebo používateľovi aplikácie.

Parametre služby - Cisco CallManager

Systém → Parametre služby → Cisco CallManager

  • Diagnostika hovorov zapnutá – Povolené len vtedy, keď príznak CDR Enabled má hodnotu True

  • Časovač T302 (ms) - 7500

  • Zastaviť smerovanie s príznakom neprideleného čísla - Nepravdivé

  • Zastaviť smerovanie pri príznaku zaneprázdnenia používateľa – Nepravdivé

  • Odstráňte prílohu B G.729 (Potlačenie ticha) z poľa požadovaných schopností – Pravda

  • Predvolené pole s povinným odberom medziprezenčnej skupiny – Povoliť odber

  • Povoliť prístup k podnikovej funkcii vyžaduje pole – Pravda

Parametre služby – Cisco IP Voice Media Streaming App

Systém → Parametre služby → Aplikácia Cisco IP Voice Media Streaming

  • Parametre oznamovača (ANN) → Príznak spustenia – Nepravdivé

  • Parametre Media Termination Point (MTP) → Run Flag – Nepravdivé

  • Parametre konferencie Bridge (CFB) → Run Flag – Nepravdivé

Podnikové parametre

Systém → Podnikové parametre

  • ID klastra

Poskytuje jedinečný identifikátor klastra.

  • Automatická registrácia telefónneho protokolu povinné pole – SIP

Toto je protokol, ktorý používa telefón s automatickou registráciou počas inicializácie.

  • Povoliť povinné pole záznamov závislostí – Pravda

-

  • Parametre portálu samoobsluhy

    • Predvolený server samoobslužného portálu

Cisco nakonfiguruje uzol vydavateľa Unified CM ako predvolený.

  • Parameter koncového používateľa

    • Oddiel Alias URI adresára

-

  • Bezpečnostný parameter

    • Model zabezpečenia klastra - 1

    • Algoritmus podpisu súboru TFTP - SHA512

Označuje režim zabezpečenia klastra a algoritmus, ktorý sa má použiť pri generovaní konfiguračných súborov CTL, ITL a TFTP.

Režim zabezpečenia klastra je nastavený na Zmiešaný režim pre Unified CM Cluster.

  • Zrušenie certifikátu a jeho platnosť

    • Kontrola platnosti certifikátu - Zakázané

Iniciuje služby kontroly uplynutia platnosti pre rôzne aplikácie.

  • Parametre webovej adresy zabezpečeného telefónu

    • Overenie zabezpečenej adresy URL - http://<CUCM Publisher="" FQDN="">:8443/ccmcip/authenticate.jsp

    • Adresa URL zabezpečeného adresára (XML) - http://<CUCM Publisher="" FQDN="">:8443/ccmcip/xmldirectory.jsp

    • Adresa URL zabezpečeného vyhľadávania kontaktov (UDS) - http://<CUCM Publisher="" FQDN="">:8443/ cucm-uds/používatelia

  • Konfigurácia celoklastrovej domény

    • Doména najvyššej úrovne organizácie

    • Klastrový plne kvalifikovaný názov domény

  • Agent Cisco Syslog

    • Názov vzdialeného servera Syslog

    • Závažnosť Syslog pre správy vzdialeného Syslog Povinné pole - POZOR

Cisco Unified Unity Connection (CUCxN)

Komponent

Pridelený názov Cisco

Podrobnosti

Priečka

Dialplan → Partícia

<customer id=""><dc id="">ccnXXX oddiel

Rozdelenie nájomníkov tiež zavádza koncept používania firemných e-mailových adries ako ich aliasu, čo umožňuje jedinečnosť aliasu medzi nájomníkmi.

Hľadať priestor

Dialplan → Search Space

<customer id=""><dc id="">ccnXXX Vyhľadávací priestor

Vyhľadávacie priestory sú priradené k objektom, ako sú napríklad primárne rozšírenia používateľa, pravidlá smerovania, obslužné programy hovorov alebo umiestnenia VPIM.

Pravidlá overovania

Systémové nastavenia

UCM pre politiku poverení cloudu - Aplikácia hlasovej pošty

UCM pre politiku poverení cloudu – webová aplikácia

Pravidlá overovania upravujú heslá používateľov, kódy PIN a blokovanie účtov pre všetky používateľské účty.

Roly

Systémové nastavenia → Roly → Vlastné roly

Partner CUC Admin

Vlastné roly sú roly, ktoré vytvoríte so zoznamom privilégií na základe požiadaviek vašej organizácie. Vlastné roly môže užívateľom priradiť alebo zrušiť ich pridelenie správcom systému alebo užívateľom vlastnej roly s privilégiom na pridelenie roly.

Skupina prístavov

Telefonické integrácie → Skupina portov

  • PortGroup-<region>1

  • PortGroup-<region>2

Skupinám portov sú priradené porty pre hlasové správy, ktoré definujú konfiguračné nastavenia integrácie Unity Connection.

Port

Telefónne integrácie → Port

  • PortGroup-<region>1-XXX

Podnikové parametre

Systémové nastavenia → Podnikové parametre

  • ID klastra

  • Dôveryhodný zoznam hostiteľov v HTTP Referer/Host Header

  • Názov vzdialeného servera Syslog 1

  • Názov vzdialeného servera Syslog 2

Podnikové parametre pre Cisco Unity Connection poskytujú predvolené nastavenia, ktoré platia pre všetky služby v Cisco Unified Serviceability.

Používatelia

Používatelia → Používatelia

Partneradmin


 

Ostatní používatelia aplikácie sú využívaní spoločnosťou Cisco na prevádzkové a monitorovacie účely.

Cisco Emergency Responder (CER)

Komponent

Pridelený názov Cisco

Podrobnosti

Server SysLog

Systém → Nastavenia skupiny Cisco ER

Server Syslog

Nastavenia SNMPv3

Sledovanie telefónu → Nastavenia SNMPv3

Podrobnosti o používateľovi SNMP budú pridané pre všetky uzly CUCM.

Cisco Unified Communications Manager Cluster

Podrobnosti o vydavateľovi CUCM budú pridané.

Používatelia

Správa používateľov → Používatelia

Partneradmin


 

Ostatní používatelia aplikácie sú využívaní spoločnosťou Cisco na prevádzkové a monitorovacie účely.

Roly

Správa používateľov → Roly

Partner CUC Admin

Skupiny používateľov

Správa používateľov → Skupiny používateľov

Partner → Admin Group

Konfigurácia červenej oblohy

Systém → Nastavenia Intrado VUI

  • Koreňový certifikát Redsky bol nahraný

  • URL VUI

  • Povoliť HTTP Proxy

Ako súčasť konfigurácie RedSky:

  • Je nakonfigurovaný názov hostiteľa proxy/IP adresa hosťovaná v dátovom centre spoločnosti Cisco

  • Certifikát RedSky je aktualizovaný v CER


 

Partnerský administrátor je povinný získať ID účtu CER z ich portálu RedSky a pridajte podrobnosti ID účtu Intrado lúka.

Edge Components (Cisco Expressways)

Komponent

Pridelený názov Cisco

IP

Systém → Sieťové rozhrania → IP

IP adresa LAN 1

DNS

Systém → DNS

IP adresa servera DNS (nemala by sa meniť)

Čas

Systém → Čas

IP adresa servera NTP (nemala by sa meniť)

Zhlukovanie

Systém → Klastrovanie

Adresa podrobností Cisco UCM (nemala by sa meniť)

Pravidlo zásad hovorov

Na zvýšenie bezpečnosti základnej platformy Dedicated Instance a na podporu dobrej bezpečnostnej praxe sú Dedicated Instance Expressway E vopred nakonfigurované s politikou hovorov na blokovanie všetkých prichádzajúcich B2B hovorov.

Počas konfigurácie a testovania služieb B2B by sa táto politika volania mala aktualizovať v súlade s požiadavkami zákazníkov. To zaisťuje, že B2B hovory sú smerované do správnych destinácií a/alebo pochádzajú z platných zdrojov.

Odkazujú na O pravidlách hovorov Pre viac informácií.


Podrobnosti o prístupe k aplikácii Vyhradenej inštancie UC spolu s povereniami sa zdieľajú iba prostredníctvom správy aplikácie Webex na e-mailové ID partnera alebo zákazníka uvedené v Objednávka Cisco Webex pre zákazníka čarodejník. V predvolenom nastavení sa prístupový dokument zdieľa iba s e-mailovým ID partnera prostredníctvom aplikácie Webex. Ak nie je k dispozícii e-mailové ID partnera, na upozornenie na správu aplikácie Webex sa použije e-mailové ID zákazníka.

pozri, Aplikácia Webex | Prihláste sa prvýkrát Pre viac informácií.