Konfigurácia lokálnej brány na Cisco IOS XE pre volanie Webex
list-menuSpätná väzba?
Po nakonfigurovaní volania Webex pre vašu organizáciu môžete nakonfigurovať kmeň na pripojenie vašej lokálnej brány k volaniu Webex. SIP TLS transport zabezpečuje kmeň medzi lokálnou bránou a cloudom Webex. Médiá medzi lokálnou bránou a volaním Webex používajú SRTP.

Prehľad

Webex Calling momentálne podporuje dve verzie Local Gateway:

  • Lokálna brána

  • Miestna brána pre Webex pre vládu

  • Predtým, než začnete, pochopte požiadavky Public Switched Telephone Network (PSTN) a Local Gateway (LGW) pre Webex Call. Pozri Cisco preferovaná architektúra pre Webex Callingpre viac informácií.

  • Tento článok predpokladá, že je na mieste vyhradená platforma Local Gateway bez existujúcej hlasovej konfigurácie. Ak upravíte existujúcu bránu PSTN alebo nasadenie CUBE Enterprise na použitie ako lokálnu bránu pre Webex Calling, venujte pozornosť konfigurácii. Uistite sa, že neprerušujete existujúce toky hovorov a funkcie kvôli zmenám, ktoré urobíte.

Postupy obsahujú odkazy na dokumentáciu referencie príkazov, kde sa môžete dozvedieť viac o jednotlivých možnostiach príkazov. Všetky odkazy na príkazové odkazy idú na Webex Managed Gateways Command Reference, pokiaľ nie je uvedené inak (v takom prípade odkazy na príkazové odkazy idú na Cisco IOS Voice Command Reference). Všetky tieto príručky môžete získať na Cisco Unified Border Element Nasledujúci.

Informácie o podporovaných SBC tretích strán nájdete v príslušnej dokumentácii o lieku.

Existujú dve možnosti, ako nastaviť lokálnu bránu pre váš Webex Call Truck:

  • Registračný kmeň

  • Certifikát založený na kmeni

Použiť tok úloh buď pod Registration-based Local Gateway alebo Certificate-based Local Gateway nastaviť lokálnu bránu pre váš Webex Call Truck.

Pozri Začať s miestnou bránoupre viac informácií o rôznych typoch kmeňa. Vykonajte nasledujúce kroky na samotnej lokálnej bráne pomocou rozhrania príkazového riadka (CLI). Na zabezpečenie kmeňa používame Session Initiation Protocol (SIP) a Transport Layer Security (TLS) a Secure Real Time Protocol (SRTP) na zabezpečenie médií medzi Local Gateway a Webex Calling.

Miestna brána pre Webex pre vládu nepodporuje nasledujúce:

  • STUN/ICE-Lite pre optimalizáciu mediálnych ciest

  • Fax (T.38)

Ak chcete nakonfigurovať lokálnu bránu pre váš Webex Call Truck vo Webexe pre vládu, použite nasledujúcu možnosť:

  • Certifikát založený na kmeni

Použiť tok úloh pod Certificate-based Local Gateway nastaviť lokálnu bránu pre váš Webex Call Truck. Ďalšie informácie o konfigurácii lokálnej brány založenej na certifikátoch nájdete v téme Konfigurácia kmeňa na základe certifikátu Webex pre volanie.

Je povinné nakonfigurovať šifry GCM v súlade s FIPS na podporu Local Gateway pre Webex pre vládu. Ak nie, nastavenie hovoru zlyhá. Podrobnosti o konfigurácii pozri Configure Webex Calling certificate-based trunk.

Webex pre vládu nepodporuje registráciu Local Gateway.

Táto časť popisuje, ako nastaviť Cisco Unified Border Element (CUBE) ako lokálnu bránu pre Webex Calling pomocou registračného kmeňa SIP. Prvá časť tohto dokumentu ilustruje, ako nastaviť jednoduchú PSTN bránu. V tomto prípade sú všetky hovory z PSTN smerované na Webex Calling a všetky hovory z Webex Calling sú smerované na PSTN. Nižšie uvedený obrázok zvýrazňuje toto riešenie a konfiguráciu smerovania hovorov na vysokej úrovni, ktorá bude nasledovať.

V tomto dizajne sa používajú nasledujúce hlavné konfigurácie:

  • nájomníci hlasovej triedy: Používa sa na vytvorenie špecifických konfigurácií kmeňa.

  • URI hlasovej triedy: Používa sa na klasifikáciu SIP správ pre výber prichádzajúceho dial-peera.

  • prichádzajúci dial-peer: Poskytuje spracovanie prichádzajúcich SIP správ a určuje výstupnú trasu pomocou skupiny dial-peer.

  • skupina dial-peer: Definuje odchádzajúce dial-peers používané pre ďalšie smerovanie hovorov.

  • odchádzajúci dial-peer: Poskytuje spracovanie odchádzajúcich správ SIP a smeruje ich k požadovanému cieľu.

Call routing from/to PSTN to/from Webex Calling configuration solution

Zatiaľ čo IP a SIP sa stali predvolenými protokolmi pre PSTN kmene, TDM (Time Division Multiplexing) ISDN obvody sú stále široko používané a sú podporované Webex Calling kmene. Na umožnenie mediálnej optimalizácie IP ciest pre Local Gateways s TDM-IP hovorovými tokmi je v súčasnosti potrebné použiť dvojnohý proces smerovania hovorov. Tento prístup upravuje konfiguráciu smerovania hovorov zobrazenú vyššie zavedením súboru interných slučkových spätných dial-peerov medzi Webex Calling a PSTN kmene, ako je znázornené na obrázku nižšie.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Pri pripojení lokálneho riešenia Cisco Unified Communications Manager so službou Webex Calling môžete použiť jednoduchú konfiguráciu brány PSTN ako základ na vybudovanie riešenia znázorneného v nasledujúcom diagrame. V tomto prípade poskytuje Unified Communications Manager centralizované smerovanie a spracovanie všetkých volaní PSTN a Webex.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

V celom tomto dokumente sa používajú mená hostiteľov, IP adresy a rozhrania znázornené na nasledujúcom obrázku.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Na dokončenie konfigurácie lokálnej brány použite návod na konfiguráciu vo zvyšku tohto dokumentu nasledovne:

  • Krok 1: Konfigurácia základnej konektivity a zabezpečenia smerovača

  • Krok 2: Nastaviť Webex volací kmeň

    V závislosti od požadovanej architektúry postupujte buď:

  • Krok 3: Konfigurovať lokálnu bránu pomocou kmeňa SIP PSTN

  • Krok 4: Konfigurovať lokálnu bránu s existujúcim Unified CM prostredím

    Alebo:

  • Krok 3: Nastaviť lokálnu bránu pomocou kmeňa TDM PSTN

Základná konfigurácia

Prvým krokom pri príprave smerovača Cisco ako lokálnej brány pre Webex Calling je vytvoriť základnú konfiguráciu, ktorá zaistí vašu platformu a vytvorí pripojenie.

  • Všetky nasadenia lokálnej brány založené na registrácii vyžadujú Cisco IOS XE 17.6.1a alebo novšie verzie. Cisco IOS 17.12.2 alebo novší sa odporúča. Pre odporúčané verzie pozri Spoločnosť Cisco Software ResearchStránka. Vyhľadajte platformu a vyberte jednu z navrhovaných vydaní.

    • Smerovače série ISR4000 musia byť konfigurované s licenciami Unified Communications a Security Technology.

    • Smerovače série 8000 Catalyst Edge vybavené hlasovými kartami alebo DSP vyžadujú licenciu DNA Advantage. Smerovače bez hlasových kariet alebo DSP vyžadujú minimálne licencie DNA Essentials.

  • Vytvorte základnú konfiguráciu pre vašu platformu, ktorá sa riadi vašimi obchodnými zásadami. Nakonfigurujte a overte najmä:

    • SPOLOČNOSŤ NTP

    • Spoločnosť ACL

    • Autentifikácia používateľa a vzdialený prístup

    • DNS

    • IP smerovanie

    • IP adresy

  • Sieť na volanie Webex musí používať IPv4 adresu.

  • Nahrať koreňový CA balíček Cisco do lokálnej brány.

Pri konfigurácii nájomnej strany na pripojenie k Webex Calling sú podporované iba adresy založené na SRV.

Konfigurácia

1

Uistite sa, že priradíte platné a smerovateľné IP adresy k ľubovoľným rozhraniam 3 vrstiev, napríklad:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Chráňte registráciu a STUN poverenia na smerovači pomocou symetrického šifrovania. Nastavte primárny šifrovací kľúč a typ šifrovacieho kľúča nasledovne:


key config-key password-encrypt YourPassword
password encryption aes

3

Vytvorte dôveryhodný bod PKI placeholder.

Vyžaduje, aby tento dôveryhodný bod nakonfiguroval TLS neskôr. Pre registračné kmene, tento dôveryhodný bod nevyžaduje certifikát - ako sa vyžaduje pre kmene založené na certifikáte.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Povoliť TLS1.2 exkluzivitu a zadať predvolený dôveryhodný bod pomocou nasledujúcich konfiguračných príkazov. Aktualizujte parametre prepravy, aby ste zabezpečili spoľahlivé bezpečné pripojenie pre registráciu:

Zariadenie cn-san-validate server príkaz zabezpečuje, že lokálna brána umožňuje pripojenie, ak je meno hostiteľa nakonfigurované v nájomcovi 200 zahrnuté buď do polí CN alebo SAN certifikátu prijatého od odchádzajúceho proxy.

  1. Nastaviť tcp-retry count to 1000 (5-msec násobky = 5 sekundy).

  2. Zariadenie timer connection establish príkaz umožňuje nastaviť, ako dlho LGW čaká na pripojenie k proxy pred zvážením ďalšej dostupnej možnosti. Východzie nastavenie pre tento časovač je 20 sekundy a minimálne 5 sekundy. Začnite s nízkou hodnotou a v prípade potreby zvýšte, aby ste prispôsobili sieťovým podmienkam.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Nainštalujte balík Cisco root CA, ktorý obsahuje certifikát IdenTrust Commercial Root CA1 používaný spoločnosťou Webex Calling. Použiť crypto pki trustpool import clean url príkaz na stiahnutie koreňového CA zväzku zo zadanej URL a na odstránenie aktuálneho CA dôveryhodného fondu, potom nainštalujte nový balík certifikátov:

Ak potrebujete použiť proxy na prístup na internet pomocou protokolu HTTPS, pred importovaním CA zväzku pridajte nasledujúcu konfiguráciu:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Vytvorte registračný kmeň PSTN pre existujúce umiestnenie v riadiacom centre. Zaznamenajte informácie o kmeni, ktoré sa poskytujú po vytvorení kmeňa. Podrobnosti zvýraznené na obrázku sú použité v konfiguračných krokoch v tejto príručke. Pre viac informácií pozri Konfigurovať kmene, skupiny trás a plány dial pre Webex Calling.

PSTN trunk registered
2

Zadajte nasledujúce príkazy pre konfiguráciu CUBE ako Webex Call Local Gateway:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Tu je vysvetlenie polí pre konfiguráciu:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Na ochranu pred mýtnym podvodom zoznam dôveryhodných adries definuje zoznam hostiteľov a sietí, od ktorých Local Gateway očakáva legitímne volania VoIP.

  • Lokálna brána v predvolenom nastavení blokuje všetky prichádzajúce správy VoIP z IP adries, ktoré nie sú v dôveryhodnom zozname. V predvolenom nastavení sú staticky nakonfigurované dial-peers s „cieľovou IP relácie“ alebo IP adresou skupiny serverov dôveryhodné. Pridanie týchto IP adries do dôveryhodného zoznamu sa nevyžaduje.

  • Pri konfigurácii lokálnej brány pridajte do zoznamu IP podsiete regionálneho dátového centra Webex Call. Pre viac informácií pozri Referenčné informácie o prístave pre Webex Calling. Tiež pridajte rozsahy adries pre servery Unified Communications Manager (ak sú použité) a PSTN kmene brány.

    Ak je váš LGW za firewallom s obmedzeným kónom NAT, môžete radšej zakázať dôveryhodný zoznam IP adresy na rozhraní Webex Calling. Firewall vás už chráni pred nevyžiadaným prichádzajúcim VoIP. Vypnutie akcie znižuje vašu dlhodobejšiu konfiguráciu, pretože nemôžeme zaručiť, že adresy rovesníkov Webex Calling zostanú pevné a v každom prípade musíte nastaviť bránu firewall pre rovesníkov.

mode border-element

Umožňuje funkcie Cisco Unified Border Element (CUBE) na platforme.

media statistics

Umožňuje monitorovanie médií na lokálnej bráne.

media bulk-stats

Umožňuje riadiacej rovine vyhľadávať dátovú rovinu pre štatistiku hromadných hovorov.

Ďalšie informácie o týchto príkazoch nájdete v Mediálne.

allow-connections sip to sip

Povoliť základné funkcie SIP CUBE back-to-back user agent. Pre viac informácií pozri Povoliť pripojenia.

Štandardne je povolená T.38 fax preprava. Pre viac informácií pozri faxový protokol t38(hlasová služba).

stun

Umožňuje STUN (Session Transversal of UDP cez NAT) globálne.

  • Funkcia väzby STUN na lokálnej bráne umožňuje odosielanie lokálne vygenerovaných žiadostí STUN cez dohodnutú mediálnu cestu. To pomáha otvoriť dieru v bráne firewall.

Pre viac informácií pozri stun flowdata agent-ida tiež stun flow data shared-secret.

asymmetric payload full

Konfiguruje asymetrickú podporu užitočného zaťaženia SIP pre DTMF aj dynamické zaťaženie kodekov. Pre viac informácií pozri asymetrické užitočné zaťaženie.

early-offer forced

Vynúti lokálnu bránu, aby poslala informácie SDP v úvodnej správe INVITE namiesto čakania na potvrdenie od susedného partnera. Ďalšie informácie o tomto príkaze nájdete v Skorá ponuka.

3

Konfigurovať voice class codec 100 povoliť kodeky G.711 len pre všetky kmene. Tento jednoduchý prístup je vhodný pre väčšinu nasadení. Ak je to potrebné, do zoznamu sa môžu pridať ďalšie typy kodekov podporované pôvodnými aj koncovými systémami.

Komplexnejšie riešenia zahŕňajúce prekódovaniepomocou modulov DSP sú podporované, ale nie sú zahrnuté v tejto príručke.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Tu je vysvetlenie polí pre konfiguráciu:

voice class codec 100

Používa sa len na povolenie preferovaných kodekov pre volania SIP kmeňa. Pre viac informácií pozri kodek hlasovej triedy.

4

Konfigurovať voice class stun-usage 100 povoliť ĽAD na kmeni Webex.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Tu je vysvetlenie polí pre konfiguráciu:

stun usage ice lite

Používa sa na zapnutie ICE-Lite pre všetkých Webex Volanie s tvárou v tvár dial-peers, aby umožnili optimalizáciu médií vždy, keď je to možné. Pre viac informácií pozri používanie hlasovej triedy stuna tiež stun použitie ľad lite.

O optimalizácii médií sa rokuje vždy, keď je to možné. Ak hovor vyžaduje cloudové mediálne služby, ako je napríklad nahrávanie, médiá nie je možné optimalizovať.

5

Nastaviť politiku šifrovania médií pre prevádzku Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Tu je vysvetlenie polí pre konfiguráciu:

voice class srtp-crypto 100

Určuje SHA1_80 ako jediný SRTP šifrovací balík CUBE ponúka v SDP v ponuke a odpovediach. Webex Calling podporuje iba SHA1_80. Pre viac informácií pozri hlasovej triedy srtp-krypto.

6

Nakonfigurujte vzorku na identifikáciu hovorov do kmeňa lokálnej brány na základe parametra cieľového kmeňa:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Tu je vysvetlenie polí pre konfiguráciu:

voice class uri 100 sip

Definuje vzor, ktorý zodpovedá prichádzajúcemu SIP pozvánke prichádzajúceho kmeňa dial-peer. Pri zadávaní tohto vzoru použite dtg=, za ktorým nasleduje hodnota Kmeňa OTG/DTG uvedená v ovládacom centre pri vytvorení kmeňa. Pre viac informácií pozri URI hlasovej triedy.

7

Konfigurovať sip profile 100, ktorý bude použitý na úpravu SIP správ pred odoslaním na Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Tu je vysvetlenie polí pre konfiguráciu:

  • pravidlá 10 pre 70 a 90

    Zaisťuje, že SIP hlavičky používané na signalizáciu hovorov používajú SIP namiesto SIP schémy, ktorú vyžadujú proxy Webex. Konfigurácia CUBE na používanie SIP zaisťuje, že sa používa bezpečná registrácia.

  • pravidlo 80

    Upraví hlavičku Od tak, aby obsahovala identifikátor skupiny trupu OTG/DTG z riadiaceho centra tak, aby jedinečne identifikoval lokalitu Local Gateway v rámci podniku.

USA alebo kanadský poskytovateľ PSTN môže ponúknuť overenie ID volajúceho pre nevyžiadané hovory a podvody, s dodatočnou konfiguráciou uvedenou v Spam alebo podvodné volanie v Webex CallingČlánok.

8

Nastaviť Webex Volací kmeň:

  1. Vytvoriť voice class tenant 100 definovať a zoskupiť konfigurácie potrebné špeciálne pre Webex Calling kmeňa. V tomto kroku sa použijú najmä údaje o registrácii kmeňa poskytnuté v Control Hub skôr, ako je podrobne uvedené nižšie. Ciferníky spojené s týmto nájomníkom neskôr zdedia tieto konfigurácie.

    V nasledujúcom príklade sa používajú hodnoty uvedené v kroku 1 na účely tejto príručky (zobrazené tučným písmom). Nahraďte ich hodnotami pre váš kmeň vo vašej konfigurácii.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Tu je vysvetlenie polí pre konfiguráciu:

    voice class tenant 100

    Definuje súbor konfiguračných parametrov, ktoré budú použité iba pre Webex Calling kmeňa. Pre viac informácií pozri Majiteľ hlasovej triedy.

    registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls

    Server registrátora pre lokálnu bránu s registráciou nastavenou na obnovenie každé dve minúty (50% 240 sekúnd). Pre viac informácií pozri registrovať.

    Uistite sa, že používate hodnotu Registry Domain z ovládacieho centra tu.

    credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks

    Poverenia pre registráciu kmeňa výzvu. Pre viac informácií pozri poverenia (SIP UA).

    Uistite sa, že používate hodnoty hostiteľa linky/portu, autentifikačného používateľského mena a autentifikačného hesla z ovládacieho centra tu.

    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm BroadWorks
    authentication username Dallas1171197921_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com

    Výzva na overenie hovorov. Pre viac informácií pozri autentifikácia (dial-peer).

    Uistite sa, že používate hodnoty Autentifikačného používateľského mena, Autentifikačného hesla a Registrátora domény z Ovládacieho centra tu.

    no remote-party-id

    Zakázať SIP Remote-Party-ID (RPID) hlavičku, pretože Webex Calling podporuje PAI, ktorá je povolená pomocou asserted-id pai. Pre viac informácií pozri ID vzdialenej strany.

    sip-server dns: us25.sipconnect.bcld.webex.com

    Nastaví cieľový SIP server pre kmeň. Použite proxy SRV adresu Edge uvedenú v ovládacom centre pri vytvorení kufra.

    connection-reuse

    Používa rovnaké trvalé pripojenie pre registráciu a spracovanie hovorov. Pre viac informácií pozri opätovné pripojenie.

    srtp-crypto 100

    Nastaví preferované šifrovacie sady pre SRTP volania (pripojenie) (špecifikované v kroku 5). Pre viac informácií pozri hlasová trieda srtp-krypto.

    session transport tcp tls

    Nastavuje prepravu do TLS. Pre viac informácií pozri Prenos relácie.

    no session refresh

    Vypne obnovenie sedenia SIP pre hovory medzi CUBE a Webex. Pre viac informácií pozri obnoviť sedenie.

    url sips

    SRV dotaz musí byť SIP podporovaný prístupom SBC; všetky ostatné správy sa menia na SIP podľa profilu SIP 200.

    error-passthru

    Špecifikuje funkciu pass-thru SIP chyby odozvy. Pre viac informácií pozri chybová hra.

    rel1xx disable

    Zakázať používanie spoľahlivých predbežných odpovedí pre Webex Calling kmeňa. Pre viac informácií pozri Veľká Británia1xx.

    asserted-id pai

    (Voliteľné) Zapne spracovanie hlavičky P-Asserted-Identity a ovláda, ako sa používa pre Webex Call kmeňa.

    Webex Call obsahuje hlavičky P-Asserted-Identity (PAI) v odchádzajúcich POZVÁNKACH na miestnu bránu.

    Ak je tento príkaz nastavený, informácie volajúceho z hlavičky PAI sa použijú na vyplnenie hlavičiek PAI/Remote-Party-ID.

    Ak tento príkaz nie je nastavený, informácie volajúceho z hlavičky Od sa použijú na vyplnenie hlavičiek Od a PAI/Remote-Party-ID.

    Pre viac informácií pozri deklarovaný ID.

    bind control source-interface GigabitEthernet0/0/1

    Nastavuje zdrojové rozhranie a priradenú IP adresu správ odoslaných na Webex Calling. Pre viac informácií pozri zviazať.

    bind media source-interface GigabitEthernet0/0/1

    Nastavuje zdrojové rozhranie a priradenú IP adresu médií odoslaných na WebexCalling. Pre viac informácií pozri zviazať.

    no pass-thru content custom-sdp

    Štandardný príkaz pod nájomcom. Ďalšie informácie o tomto príkaze nájdete v Obsah priechodu.

    sip-profiles 100

    Zmení SIP na SIP a upraví riadok/port pre správy INVITE a REGISTER, ako je definované v sip-profiles 100. Pre viac informácií pozri profily hlasovej triedy.

    outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Webex Volanie prístupu SBC. Zadajte výstupnú adresu proxy zadanú v ovládacom centre pri vytvorení kufra. Pre viac informácií pozri odchádzajúci proxy.

    privacy-policy passthru

    Nakonfiguruje možnosti politiky hlavičky ochrany osobných údajov pre kmeňa tak, aby sa hodnoty ochrany osobných údajov prenášali z prijatej správy do ďalšej časti hovoru. Pre viac informácií pozri Ochrana osobných údajov.

  2. Nastaviť Webex Calling kmeňa dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Tu je vysvetlenie polí pre konfiguráciu:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definuje VoIP dial-peer so značkou 100 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov.

    max-conn 250

    Obmedzuje počet súbežných prichádzajúcich a odchádzajúcich hovorov medzi LGW a Webex Calling. Pre registračné kmene by mala byť nastavená maximálna hodnota 250. Nižšia hodnota používateľa, ak by to bolo vhodnejšie pre vaše nasadenie. Ďalšie informácie o súčasných limitoch hovorov pre Local Gateway nájdete v Začať s miestnou bránouDokument.

    destination-pattern BAD.BAD

    Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie).

    session protocol sipv2

    Určuje, že dial-peer 100 spracováva SIP volania nohy. Pre viac informácií pozri protokol relácie (dial-peer).

    session target sip-server

    Označuje, že SIP server definovaný v nájomcovi 100 je zdedený a používaný pre cieľové hovory od tohto číselného peera. Pre viac informácií pozri cieľ relácie (voip dial peer).

    incoming uri request 100

    Špecifikovať hlasovú triedu, ktorá sa používa na zhodovanie VoIP s jednotným identifikátorom zdroja (URI) prichádzajúceho hovoru. Pre viac informácií pozri prichádzajúce URI.

    voice-class codec 100

    Nastaví dial-peer na použitie spoločného zoznamu filtrov kodeku 100. Pre viac informácií pozri kodek hlasovej triedy.

    voice-class stun-usage 100

    Umožňuje lokálne vygenerované požiadavky STUN na lokálnej bráne posielať cez dohodnutú mediálnu cestu. STUN pomáha otvoriť dieru brány firewall pre mediálnu prevádzku. Pre viac informácií pozri použitie hlasovej triedy stun.

    no voice-class sip localhost

    Zakázať nahradenie lokálneho mena hostiteľa DNS namiesto fyzickej IP adresy v hlavičkách Od, Call-ID a Remote-Party-ID odchádzajúcich správ.

    voice-class sip tenant 100

    Dial-peer zdedí všetky parametre konfigurované globálne a v nájomcovi100. Parametre môžu byť predpísané na úrovni dial-peer.

    srtp

    Umožňuje SRTP pre volaciu nohu.

    no vad

    Zakázať detekciu hlasovej aktivity.

  3. (Voliteľné) Hlasové volania iba na zvuk.

    Video cez Webex Volanie pomocou Local Gateway volania nie je podporované. Aj keď video môže v niektorých scenároch fungovať, môže to viesť k zhoršenej kvalite a neočakávanému správaniu. Ak chcete vynútiť hovory iba na zvuk, použite nasledujúci príkaz pod svojimi rovesníkmi Webex Call:

    voice-class sip audio forced

    Ak sa rozhodnete povoliť video, hovory nemusia fungovať podľa očakávania.

9

Na konfiguráciu sieťových zariadení, ako je CUBE, a na prenos hlavičiek Session Initiation Protocol (SIP), ktoré zariadenie nespracúva, použite tieto príkazy. Tieto príkazy umožňujú zariadeniu prechádzať nepodporovanými hlavičkami SIP, vrátane hlavičiek geo-lokalizácie a PIDF-LO (Presence Information Data Format - Location Object) na lokálnej bráne. Táto funkcia podporuje služby Nomadic E911 tým, že zabezpečuje správne uchovávanie a prenos kritických informácií o polohe.

  1. Nastavenie páru dial

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Vytočiť konfiguráciu špecifickú pre peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Konfigurácia triedy hlasu pre špecifické hlavičky

    Pre proxy hlavičky Geo polohy:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Použiť prechod na prichádzajúci/odchádzajúci dial-peer

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Na umožnenie prechodu tela PIDFO použite:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Po definovaní nájomcu 100 a konfigurovať SIP VoIP dial-peer, brána iniciuje pripojenie TLS k Webex Calling. V tomto bode prístupové SBC predloží svoj certifikát Miestnej bráne. Local Gateway overuje prístupový SBC certifikát Webex Calling pomocou koreňového zväzku CA, ktorý bol aktualizovaný skôr. Ak je certifikát uznaný, medzi Local Gateway a Webex Calling prístup SBC je vytvorená trvalá relácia TLS. Miestna brána je potom schopná použiť toto bezpečné pripojenie na registráciu s prístupom Webex SBC. Ak je registrácia napadnutá na účely overenia:

  • Zariadenie username, password, a realm Parametre z credentials V reakcii sa používa konfigurácia.

  • Pravidlá úpravy v profile SIP 100 sa používajú na konverziu SIPS URL späť na SIP.

Registrácia je úspešná, ak 200 je prijaté OK z prístupu SBC.

Vývojový diagram autentifikácie a registrácie Webex Call s lokálnou bránou

Po vytvorení kmeňa smerom k Webex Calling vyššie použite nasledujúcu konfiguráciu na vytvorenie nešifrovaného kmeňa smerom k poskytovateľovi PSTN založenému na SIP:

Ak váš poskytovateľ služieb ponúka bezpečný PSTN kmeň, môžete postupovať podľa podobnej konfigurácie, ako je uvedené vyššie pre Webex Call kmeň. CUBE podporuje bezpečné smerovanie hovorov.

Ak používate kmeň TDM / ISDN PSTN, prejdite na ďalšiu časť Konfigurovať lokálnu bránu pomocou kmeňa TDM PSTN.

Konfigurácia rozhraní TDM pre PSTN volania na bránach Cisco TDM-SIP, pozri  Konfigurácia ISDN PRI.

1

Nastavte nasledujúce URI triedy hlasu na identifikáciu prichádzajúcich hovorov z kmeňa PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Tu je vysvetlenie polí pre konfiguráciu:

voice class uri 200 sip

Definuje vzor, ktorý zodpovedá prichádzajúcemu SIP pozvánke prichádzajúceho kmeňa dial-peer. Pri zadávaní tohto vzoru použite IP adresu vašej IP PSTN brány. Pre viac informácií pozri  URI hlasovej triedy.

2

Konfigurovať nasledujúce IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Tu je vysvetlenie polí pre konfiguráciu:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definuje VoIP dial-peer so značkou 200 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri Hlas s rovesníkom.

destination-pattern BAD.BAD

Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie).

session protocol sipv2

Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri protokol relácie (dial peer).

session target ipv4: 192.168.80.13

Určuje cieľovú adresu pre hovory zaslané poskytovateľovi PSTN. Môže to byť buď IP adresa alebo meno hostiteľa DNS. Pre viac informácií pozri  cieľ relácie (VoIP dial peer).

incoming uri via 200

Určuje hlasovú triedu, ktorá sa má použiť na priradenie prichádzajúcich hovorov k tomuto dial-peerovi pomocou INVITE VIA hlavičky URI. Pre viac informácií pozri  prichádzajúce URL.

voice-class sip asserted-id pai

(Voliteľné) Zapne spracovanie hlavičky P-Asserted-Identity a ovláda, ako sa používa pre kmeň PSTN. Ak je tento príkaz použitý, identita volajúcej strany poskytovaná prichádzajúcim ciferníkom sa použije pre hlavičky Od a P-Asserted-Identity. Ak sa tento príkaz nepoužíva, identita volajúcej strany poskytovaná z prichádzajúceho dial-peera sa použije pre hlavičky ID odchádzajúcej strany a vzdialenej strany. Pre viac informácií pozri ID hlasovej triedy.

bind control source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy odoslané do PSTN. Pre viac informácií pozri  zviazať.

bind media source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhranie a priradenú IP adresu médií odoslaných do PSTN. Pre viac informácií pozri  zviazať.

voice-class codec 100

Nastaví dial-peer, aby používal spoločný zoznam filtrov kodeku 100. Pre viac informácií pozri kodek hlasovej triedy.

dtmf-relay rtp-nte

Definuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri DTMF Relé (Voice over IP).

no vad

Zakázať detekciu hlasovej aktivity. Pre viac informácií pozri vad (dial peer).

3

Ak nakonfigurujete lokálnu bránu iba na traťové hovory medzi Webex Calling a PSTN, pridajte nasledujúcu konfiguráciu smerovania hovorov. Ak nakonfigurujete lokálnu bránu pomocou platformy Unified Communications Manager, prejdite do ďalšej sekcie.

  1. Vytvorte skupiny dial-peer na presmerovanie hovorov na Webex Calling alebo PSTN. Definujte DPG 100 s odchádzajúcim dial-peer 100 smerom k volaniu Webex. DPG 100 sa aplikuje na prichádzajúci dial-peer z PSTN. Podobne, definovať DPG 200 s odchádzajúcim dial-peer 200 smerom k PSTN. DPG 200 sa aplikuje na prichádzajúci dial-peer z Webexu.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Tu je vysvetlenie polí pre konfiguráciu:

    dial-peer 100

    Asociuje odchádzajúci dial-peer so skupinou dial-peer. Pre viac informácií pozri  hlasovej triedy DPG.

  2. Použiť skupiny dial-peer na volania z Webexu do PSTN a z PSTN do Webexu:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Tu je vysvetlenie polí pre konfiguráciu:

    destination dpg 200

    Určuje, ktorá skupina dial-peer, a preto by sa mala použiť na odchádzajúce spracovanie hovorov predložených tomuto prichádzajúcemu dial-peer.

    Tým sa ukončí konfigurácia lokálnej brány. Uložte konfiguráciu a znovu načítajte platformu, ak je to prvýkrát nakonfigurované funkcie CUBE.

Po vytvorení kmeňa smerom k volaniu Webex použite nasledujúcu konfiguráciu na vytvorenie kmeňa TDM pre službu PSTN s presmerovaním spätného volania, aby ste umožnili optimalizáciu médií na nohe volania Webex.

Ak nepotrebujete optimalizáciu IP médií, postupujte podľa krokov konfigurácie kmeňa SIP PSTN. Použite hlasový port a dial-peer POTS (ako je uvedené v krokoch 2 a 3) namiesto dial-peer PSTN VoIP.

1

Konfigurácia loop-back dial-peer používa skupiny dial-peer a tagy smerovania hovorov, aby sa zabezpečilo, že hovory prechádzajú správne medzi Webexom a PSTN bez vytvárania slučiek smerovania hovorov. Nakonfigurujte nasledujúce pravidlá prekladu, ktoré sa použijú na pridanie a odstránenie značiek smerovania hovorov:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Tu je vysvetlenie polí pre konfiguráciu:

voice translation-rule

Používa regulárne výrazy definované v pravidlách na pridanie alebo odstránenie značiek smerovania hovorov. Na objasnenie riešenia problémov sa používajú naddekadické číslice („A“).

V tejto konfigurácii sa značka pridaná prekladateľským profilom 100 používa na navigáciu hovorov z Webexu Volanie na PSTN cez loopback dial-peers. Podobne, značka pridaná prekladateľským profilom 200 sa používa na vedenie hovorov z PSTN smerom k Webex Calling. Preklad-profily 11 a 12 odstrániť tieto značky pred doručením hovorov na Webex a PSTN kmene príslušne.

Tento príklad predpokladá, že volané čísla z Webex Calling sú prezentované vo formáte +E.164 . Pravidlo 100 odstráni predné +, aby sa zachovalo platné volané číslo. Pravidlo 12 potom pridá národné alebo medzinárodné smerovacie číslice pri odstraňovaní značky. Použite číslice, ktoré vyhovujú vášmu miestnemu národnému číselnému plánu ISDN.

Ak Webex Calling predstavuje čísla v národnom formáte, upravte pravidlá 100 a 12 jednoducho pridajte a odstráňte smerovací štítok.

Pre viac informácií pozri profil prekladu hlasua tiež pravidlo prekladu hlasu.

2

Konfigurácia portov hlasového rozhrania TDM podľa požiadaviek typu trupu a použitého protokolu. Pre viac informácií pozri Konfigurácia ISDN PRI. Napríklad základná konfigurácia rozhrania Primary Rate ISDN nainštalovaného v slote NIM 2 zariadenia môže zahŕňať:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Konfigurovať nasledujúce TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Tu je vysvetlenie polí pre konfiguráciu:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definuje VoIP dial-peer so značkou 200 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica.

destination-pattern BAD.BAD

Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie).

translation-profile incoming 200

Priradí profil prekladu, ktorý pridá značku smerovania hovoru k prichádzajúcemu volanému číslu.

direct-inward-dial

Smeruje hovor bez toho, aby poskytoval sekundárny dial-tón. Pre viac informácií pozri priamo dovnútra.

port 0/2/0:15

Fyzický hlasový port spojený s týmto dial-peer.

4

Ak chcete umožniť optimalizáciu mediálnych ciest IP pre Local Gateways pomocou TDM-IP tokov hovorov, môžete zmeniť smerovanie hovorov zavedením súboru interných slučkových spätných ciferníkov medzi Webex Calling a PSTN kmene. Nakonfigurujte nasledujúce slučkové spätné dial-peers. V tomto prípade budú všetky prichádzajúce hovory smerované najprv na dial-peer 10 a odtiaľ na dial-peer 11 alebo 12 na základe použitej značky smerovania. Po odstránení smerovacej značky budú hovory smerované do odchádzajúceho kmeňa pomocou skupín dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Tu je vysvetlenie polí pre konfiguráciu:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definuje VoIP dial-peer a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica.

translation-profile incoming 11

Použije profil prekladu definovaný skôr na odstránenie smerovania volania pred prepnutím do odchádzajúceho kmeňa.

destination-pattern BAD.BAD

Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie).

session protocol sipv2

Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri  protokol relácie (dial peer).

session target ipv4: 192.168.80.14

Určuje adresu rozhrania lokálneho smerovača ako cieľového volania na loop-back. Pre viac informácií pozri cieľ relácie (voip dial peer).

bind control source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy posielané cez slučku. Pre viac informácií pozri  zviazať.

bind media source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre médiá odosielané cez slučku. Pre viac informácií pozri  zviazať.

dtmf-relay rtp-nte

Definuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri  DTMF Relé (Voice over IP).

codec g711alaw

Núti všetky PSTN volania používať G.711. Vyberte právo alebo u-právo, ktoré zodpovedá sprievodnej metóde používanej službou ISDN.

no vad

Zakázať detekciu hlasovej aktivity. Pre viac informácií pozri  vad (dial peer).

5

Pridať nasledujúcu konfiguráciu smerovania hovorov:

  1. Vytvorte skupiny dial-peer na presmerovanie hovorov medzi PSTN a Webex kmene cez slučku.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Tu je vysvetlenie polí pre konfiguráciu:

    dial-peer 100

    Asociuje odchádzajúci dial-peer so skupinou dial-peer. Pre viac informácií pozri  hlasovej triedy DPG.

  2. Použiť skupiny dial-peer na volania trasy.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Tu je vysvetlenie polí pre konfiguráciu:

    destination dpg 200

    Určuje, ktorá skupina dial-peer, a preto by sa mala použiť na odchádzajúce spracovanie hovorov predložených tomuto prichádzajúcemu dial-peer.

Tým sa ukončí konfigurácia lokálnej brány. Uložte konfiguráciu a znovu načítajte platformu, ak je to prvýkrát nakonfigurované funkcie CUBE.

Konfigurácia volania PSTN-Webex v predchádzajúcich častiach môže byť upravená tak, aby zahŕňala ďalšie kmene klastra Cisco Unified Communications Manager (UCM). V tomto prípade sú všetky hovory smerované cez Unified CM. Hovory z UCM v prístave 5060 sú smerované na PSTN a hovory z prístavu 5065 sú smerované na Webex Calling. Na zahrnutie tohto scenára volania sa môžu pridať nasledujúce prírastkové konfigurácie.

Pri vytváraní kmeňa Webex Call v Unified CM sa uistite, že ste nakonfigurovali prichádzajúci port v nastavení bezpečnostného profilu kmeňa SIP 5065. To umožňuje prichádzajúce správy na port 5065 a naplniť hlavičku VIA s touto hodnotou pri odosielaní správ na lokálnu bránu.

Enter SIP trunk security profile information
1

Konfigurovať nasledujúce URI hlasovej triedy:

  1. Klasifikuje Unified CM na Webex hovory pomocou SIP CEZ port:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Klasifikuje Unified CM na PSTN hovory pomocou SIP cez port:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Klasifikovať prichádzajúce správy z UCM do kmeňa PSTN pomocou jednej alebo viacerých vzorov, ktoré popisujú zdrojové adresy a číslo portu. Ak je to potrebné, môžete použiť regulárne výrazy na definovanie zodpovedajúcich vzorcov.

    Vo vyššie uvedenom príklade sa regulárny výraz používa na zhodu s ľubovoľnou IP adresou v rozsahu 192.168.8060 na 65 a číslo portu 5060.

2

Nakonfigurujte nasledujúce záznamy DNS na zadanie smerovania SRV do Unified CM hostiteľov:

IOS XE používa tieto záznamy na lokálne určovanie cieľových UCM hostiteľov a portov. Pri tejto konfigurácii nie je potrebné nakonfigurovať záznamy vo vašom systéme DNS. Ak dávate prednosť používaniu DNS, tieto lokálne konfigurácie nie sú potrebné.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Tu je vysvetlenie polí pre konfiguráciu:

Nasledujúci príkaz vytvorí záznam zdroja DNS SRV. Vytvoriť záznam pre každého hostiteľa a kmeňa UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Názov záznamu zdroja SRV

2: Priorita záznamu zdroja SRV

1: Rekordná hmotnosť zdroja SRV

5060: Číslo portu, ktoré sa má použiť pre cieľového hostiteľa v tomto zázname zdroja

ucmsub5.mydomain.com: Cieľový hostiteľ záznamu zdroja

Ak chcete vyriešiť názvy cieľových hostiteľov záznamov zdroja, vytvorte miestne záznamy DNS A. Príklad:

ip host ucmsub5.mydomain.com 192.168.80.65

IP hostiteľ: Vytvorí záznam v lokálnej databáze IOS XE.

ucmsub5.mydomain.com: Názov hostiteľa záznamu.

192.168.80.65: IP adresa hostiteľa.

Vytvorte záznamy zdrojov SRV a záznamy A, aby odrážali vaše prostredie UCM a preferovanú stratégiu distribúcie hovorov.

3

Konfigurovať nasledujúce číselníky:

  1. Dial-peer pre hovory medzi Unified CM a Webex Volanie:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tu je vysvetlenie polí pre konfiguráciu:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definuje VoIP dial-peer so značkou 300 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov.

    destination-pattern BAD.BAD

    Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor.

    session protocol sipv2

    Určuje, že dial-peer 300 spracováva SIP volania nohy. Pre viac informácií pozri  protokol relácie (dial-peer).

    session target dns:wxtocucm.io

    Definuje cieľ relácie viacerých Unifikovaných CM uzlov prostredníctvom DNS SRV rozlíšenia. V tomto prípade sa na priame hovory používa lokálne definovaný SRV záznam wxtocucm.io.

    incoming uri via 300

    Používa URI hlasovej triedy 300 na nasmerovanie všetkých prichádzajúcich prenosov z Unified CM pomocou zdrojového portu 5065 na tento dial-peer. Pre viac informácií pozri  prichádzajúce URI.

    voice-class codec 100

    Určuje zoznam kodekov filtrov pre hovory do a z Unified CM. Pre viac informácií pozri  kodek hlasovej triedy.

    bind control source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy odoslané do PSTN. Pre viac informácií pozri  zviazať.

    bind media source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhranie a priradenú IP adresu médií odoslaných do PSTN. Pre viac informácií pozri  zviazať.

    dtmf-relay rtp-nte

    Definuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri  DTMF Relé (Voice over IP).

    no vad

    Zakázať detekciu hlasovej aktivity. Pre viac informácií pozri  vad (dial peer).

  2. Dial-peer pre hovory medzi Unified CM a PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tu je vysvetlenie polí pre konfiguráciu:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definuje VoIP dial-peer so značkou 400 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov.

    destination-pattern BAD.BAD

    Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor.

    session protocol sipv2

    Určuje, že dial-peer 400 spracováva SIP volania nohy. Pre viac informácií pozri  protokol relácie (dial-peer).

    session target dns:pstntocucm.io

    Definuje cieľ relácie viacerých Unifikovaných CM uzlov prostredníctvom DNS SRV rozlíšenia. V tomto prípade sa na priame hovory používa lokálne definovaný záznam SRV pstntocucm.io.

    incoming uri via 400

    Používa URI hlasovej triedy 400 na nasmerovanie všetkých prichádzajúcich prenosov zo zadaných Unified CM hostiteľov pomocou zdrojového portu 5060 na tento dial-peer. Pre viac informácií pozri  prichádzajúce URI.

    voice-class codec 100

    Určuje zoznam kodekov filtrov pre hovory do a z Unified CM. Pre viac informácií pozri  kodek hlasovej triedy.

    bind control source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy odoslané do PSTN. Pre viac informácií pozri  zviazať.

    bind media source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhranie a priradenú IP adresu médií odoslaných do PSTN. Pre viac informácií pozri  zviazať.

    dtmf-relay rtp-nte

    Definuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri  DTMF Relé (Voice over IP).

    no vad

    Zakázať detekciu hlasovej aktivity. Pre viac informácií pozri  vad (dial peer).

4

Pridať smerovanie hovorov pomocou nasledujúcich konfigurácií:

  1. Vytvorte skupiny dial-peer na presmerovanie hovorov medzi Unified CM a Webex Calling. Definovať DPG 100 s outbound dial-peer 100 Na Webex Calling. DPG 100 sa aplikuje na priradený prichádzajúci dial-peer z Unified CM. Podobne, definovať DPG 300 s výstupným dial-peer 300 smerom k Unified CM. DPG 300 sa aplikuje na prichádzajúci dial-peer z Webexu.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Vytvorte skupiny dial-peer na presmerovanie hovorov medzi Unified CM a PSTN. Definovať DPG 200 s outbound dial-peer 200 smerom k PSTN. DPG 200 sa aplikuje na priradený prichádzajúci dial-peer z Unified CM. Podobne, definovať DPG 400 s výstupným dial-peer 400 smerom k Unified CM. DPG 400 sa aplikuje na prichádzajúci dial-peer z PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Tu je vysvetlenie polí pre konfiguráciu:

    dial-peer  100

    Asociuje odchádzajúci dial-peer so skupinou dial-peer. Pre viac informácií pozri  hlasovej triedy DPG.

  3. Použiť skupiny dial-peer na volania z Webexu do Unified CM a z Unified CM do Webexu:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Tu je vysvetlenie polí pre konfiguráciu:

    destination dpg 300

    Určuje, ktorá skupina dial-peer, a preto by sa mala použiť na odchádzajúce spracovanie hovorov predložených tomuto prichádzajúcemu dial-peer.

  4. Použiť skupiny dial-peer na volania z PSTN do Unified CM a z Unified CM do PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Tým sa ukončí konfigurácia lokálnej brány. Uložte konfiguráciu a znovu načítajte platformu, ak je to prvýkrát nakonfigurované funkcie CUBE.

Diagnostické podpisy (DS) proaktívne detekuje bežne pozorované problémy v lokálnej bráne so systémom IOS XE a generuje e-mail, syslog alebo terminálové oznámenie o udalosti. Môžete tiež nainštalovať DS na automatizáciu zberu diagnostických údajov a prenos zozbieraných údajov do puzdra Cisco TAC na urýchlenie času rozlíšenia.

Diagnostické podpisy (DS) sú súbory XML, ktoré obsahujú informácie o udalostiach spúšťajúcich problém a opatreniach, ktoré je potrebné prijať na informovanie, riešenie problémov a nápravu problému. Logiku detekcie problémov môžete definovať pomocou syslog správ, SNMP udalostí a pravidelným monitorovaním konkrétnych výstupov príkazov.

Medzi typy akcií patrí zbieranie výstupov príkazu show:

  • Generovanie konsolidovaného logovacieho súboru

  • Nahrávanie súboru do sieťového umiestnenia poskytnutého používateľom, ako je HTTPS, SCP, FTP server.

Inžinieri TAC vytvárajú súbory DS a digitálne ich podpisujú na ochranu integrity. Každý súbor DS má jedinečné číselné ID priradené systémom. Diagnostické podpisy Vyhľadávací nástroj(DSLT) je jediný zdroj na nájdenie použiteľných podpisov na monitorovanie a riešenie rôznych problémov.

Kým začnete:

  • Needitujte súbor DS, ktorý ste stiahli z Spoločnosť DSLT. Súbory, ktoré upravujete, zlyhajú v inštalácii z dôvodu chyby kontroly integrity.

  • Server Simple Mail Transfer Protocol (SMTP), ktorý potrebujete pre lokálnu bránu na odosielanie e-mailových oznámení.

  • Uistite sa, že lokálna brána beží systém IOS XE17.6.1 alebo novší, ak chcete používať zabezpečený server SMTP pre e-mailové oznámenia.

Predpoklady

Lokálna brána so systémom IOS XE 17.6.1a alebo novším

  1. Diagnostické Podpisy sú predvolene povolené.

  2. Nastavte zabezpečený e-mailový server, ktorý sa má používať na odosielanie proaktívneho upozornenia, ak zariadenie beží Cisco IOS XE 17.6.1a alebo novší.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Nastavte premennú prostredia ds_email s e-mailovou adresou správcu, aby ste to oznámili.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

Nasledujúce ukazuje príklad konfigurácie lokálnej brány bežiacej na Cisco IOS XE 17.6.1a alebo vyššie na zasielanie proaktívnych oznámení tacfaststart@gmail.compoužívanie služby Gmail ako zabezpečeného servera SMTP:

Odporúčame používať Cisco IOS XE Bengaluru 17.6.x alebo novšie verzie.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Lokálna brána spustená na Cisco IOS XE Software nie je typickým webovým klientom služby Gmail, ktorý podporuje OAuth, takže musíme nakonfigurovať konkrétne nastavenie konta Gmail a poskytnúť konkrétne povolenie na správne spracovanie e-mailu zo zariadenia:

  1. Prejsť na Manage Google Account > Security a zapnúť Less secure app access nastavenie.

  2. Odpoveď „Áno, bol som to ja“, keď dostanete e-mail zo služby Gmail, v ktorom sa uvádza: „Google zabránil niekomu prihlásiť sa do vášho účtu pomocou aplikácie, ktorá nie je spoločnosťou Google.“

Inštalovať diagnostické podpisy pre proaktívne monitorovanie

Monitorovanie vysokého využitia CPU

Tento DS sleduje využitie CPU na päť sekúnd pomocou SNMP OID 1.3.6.1.4.1.9.2.1.56. Keď využitie dosiahne 75% alebo viac, vypne všetky ladenia a odinštaluje všetky diagnostické podpisy, ktoré sú nainštalované v lokálnej bráne. Použite nižšie uvedené kroky na inštaláciu podpisu.

  1. Použiť show snmp príkaz na aktiváciu SNMP. Ak to nepovolíte, nakonfigurujte snmp-server manager príkaz.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stiahnuť DS 64224pomocou nasledujúcich rozbaľovacích možností v Diagnostické podpisy Vyhľadávací nástroj:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 séria ISR alebo Cisco CSR 1000V Series

    Produkt

    CUBE Enterprise vo Webex Call Solution

    Oblasť problému

    Výkonnosť

    Typ problému

    Vysoká miera využitia CPU s e-mailovou notifikáciou.

  3. Skopírujte súbor DS XML do Local Gateway flash.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    Nasledujúci príklad ukazuje kopírovanie súboru zo servera FTP na lokálnu bránu.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Nainštalujte súbor DS XML do lokálnej brány.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Použiť show call-home diagnostic-signature príkaz na overenie úspešnej inštalácie podpisu. Stĺpec stavu by mal mať „registrovanú“ hodnotu.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Stiahnuť DSes:

    DS ID

    Názov DS

    Revízia

    Stav

    Posledná aktualizácia (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrovaný

    2020-11-07 22:05:33

    Po spustení tento podpis odinštaluje všetky bežiace DS vrátane seba. V prípade potreby preinštalujte DS64224 , aby ste pokračovali v monitorovaní vysokého využitia CPU na lokálnej bráne.

Monitorovanie registrácie kmeňa SIP

Tento DS kontroluje odhlásenie z registrácie Local Gateway SIP Truck s Webex Call cloud každú 60 sekundu. Keď sa zistí udalosť odhlásenia, vygeneruje e-mail a oznámenie syslog a odinštaluje sa po dvoch udalostiach odhlásenia. Použite nižšie uvedené kroky na inštaláciu podpisu:

  1. Stiahnuť DS 64117pomocou nasledujúcich rozbaľovacích možností v Diagnostické podpisy Vyhľadávací nástroj:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 séria ISR alebo Cisco CSR 1000V Series

    Produkt

    CUBE Enterprise vo Webex Call Solution

    Oblasť problému

    SPOLOČNOSŤ SIP-SIP

    Typ problému

    SIP Trunk Odhlásenie s e-mailovým oznámením.

  2. Skopírujte súbor DS XML do lokálnej brány.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Nainštalujte súbor DS XML do lokálnej brány.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Použiť show call-home diagnostic-signature príkaz na overenie úspešnej inštalácie podpisu. Stĺpec stavu musí mať „registrovanú“ hodnotu.

Monitorovanie abnormálnych odpojení hovoru

Tento DS využíva prieskum SNMP každú 10 minútu na detekciu abnormálneho odpojenia hovorov s chybami SIP 403, 488 a 503.  Ak je prírastok počtu chýb väčší alebo rovný 5 z posledného anketu, vygeneruje syslog a e-mailové upozornenie. Prosím, použite nižšie uvedené kroky na inštaláciu podpisu.

  1. Použiť show snmp príkaz skontrolovať, či je SNMP zapnutý. Ak nie je povolené, nastavte snmp-server manager príkaz.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stiahnuť DS 65221použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 séria ISR alebo Cisco CSR 1000V Series

    Produkt

    CUBE Enterprise vo Webex Call Solution

    Oblasť problému

    Výkonnosť

    Typ problému

    Detekcia abnormálneho odpojenia volania SIP pomocou e-mailu a oznámenia Syslog.

  3. Skopírujte súbor DS XML do lokálnej brány.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Nainštalujte súbor DS XML do lokálnej brány.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Použiť show call-home diagnostic-signature príkaz na overenie úspešnej inštalácie podpisu. Stĺpec stavu musí mať „registrovanú“ hodnotu.

Inštalácia diagnostických podpisov na vyriešenie problému

Použite diagnostické podpisy (DS) na rýchle riešenie problémov. Inžinieri spoločnosti Cisco TAC vytvorili niekoľko podpisov, ktoré umožňujú potrebné ladenia, ktoré sú potrebné na vyriešenie daného problému, na zistenie výskytu problému, na získanie správnej sady diagnostických údajov a na automatický prenos údajov do prípadu spoločnosti Cisco TAC. Diagnostické podpisy (DS) eliminujú potrebu manuálnej kontroly výskytu problému a uľahčujú riešenie problémov s prerušovanými a prechodnými problémami.

Môžete použiť Diagnostické podpisy Vyhľadávací nástrojnájsť príslušné podpisy a nainštalovať ich na samoriešenie daného problému, alebo môžete nainštalovať podpis, ktorý odporúča inžinier TAC ako súčasť záväzku podpory.

Tu je príklad, ako nájsť a nainštalovať DS na detekciu výskytu “%VOICE_IEC-3-GW: CAPI: Interná chyba (prah špičky volania): IEC=1.1.181.1.29.0" syslog a automatizovať zber diagnostických údajov pomocou nasledujúcich krokov:

  1. Nakonfigurujte ďalšiu premennú prostredia DS ds_fsurl_prefix , ktorá je cesta súborového servera Cisco TAC (cxd.cisco.com), do ktorej sa načítavajú zozbierané diagnostické údaje. Používateľské meno v ceste k súboru je číslo prípadu a heslo je token odovzdaného súboru, ktorý je možné získať z Správca prípadov podporyv nasledujúcom príkaze. Token odovzdaných súborov je možné podľa potreby vygenerovať v sekcii Prílohy správcu prípadov podpory.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Príklad:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Uistite sa, že SNMP je povolené používať show snmp príkaz. Ak nie je povolené, nastavte snmp-server manager príkaz.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Uistite sa, že nainštalujete High CPU monitoring DS 64224 ako proaktívne opatrenie na vypnutie všetkých ladení a diagnostických podpisov v čase vysokého využitia CPU. Stiahnuť DS 64224použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 ISR alebo Cisco CSR 1000V Series

    Produkt

    CUBE Enterprise vo Webex Call Solution

    Oblasť problému

    Výkonnosť

    Typ problému

    Vysoká miera využitia CPU s e-mailovou notifikáciou.

  4. Stiahnuť DS 65095použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 ISR alebo Cisco CSR 1000V Series

    Produkt

    CUBE Enterprise vo Webex Call Solution

    Oblasť problému

    Spoločnosť Syslogs

    Typ problému

    Syslog - %VOICE_IEC-3-GW: CAPI: Interná chyba (prah špičky volania): IEC=1.1.181.1.29.0

  5. Skopírujte súbory DS XML do lokálnej brány.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Nainštalujte High CPU monitoring DS 64224 a potom DS 65095 XML súbor do lokálnej brány.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Overte, či bol podpis úspešne nainštalovaný pomocou show call-home diagnostic-signature príkaz. Stĺpec stavu musí mať „registrovanú“ hodnotu.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Stiahnuté DSes:

    DS ID

    Názov DS

    Revízia

    Stav

    Posledná aktualizácia (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrovaný

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrovaný

    2020-11-08

Overiť vykonávanie diagnostických podpisov

V nasledujúcom príkaze, stĺpec „Stav“ show call-home diagnostic-signature zmeny príkazu na "beh", zatiaľ čo Local Gateway vykonáva akciu definovanú v rámci podpisu. Výstup z show call-home diagnostic-signature statistics je najlepší spôsob, ako overiť, či diagnostický podpis detekuje udalosť záujmu a vykoná akciu. Stĺpec „Triggered/Max/Deinstall“ označuje počet prípadov, kedy daný podpis spustil udalosť, maximálny počet prípadov, kedy je nastavený na detekciu udalosti a či sa podpis odinštaluje po zistení maximálneho počtu spustených udalostí.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Stiahnuté DSes:

DS ID

Názov DS

Revízia

Stav

Posledná aktualizácia (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrovaný

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Bežiace

2020-11-08 00:12:53

zobraziť call-home diagnostické a podpisové štatistiky

DS ID

Názov DS

Spustené/Max/Odinštalovať

Priemerný čas behu (v sekundách)

Maximálny čas behu (v sekundách)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-mail s upozornením, ktorý sa odošle počas vykonávania diagnostického podpisu, obsahuje kľúčové informácie, ako je typ problému, detaily zariadenia, verzia softvéru, konfigurácia spustenia a zobrazuje výstupy príkazu, ktoré sú relevantné pre riešenie daného problému.

Odinštalovať diagnostické podpisy

Použitie Diagnostické podpisy na účely riešenia problémov sú zvyčajne definované na odinštalovanie po zistení niektorých problémov. Ak chcete manuálne odinštalovať podpis, načítajte DS ID z výstupu show call-home diagnostic-signature príkaz a spustiť nasledujúci príkaz:

call-home diagnostic-signature deinstall <DS ID> 

Príklad:

call-home diagnostic-signature deinstall 64224 

Do nástroja na vyhľadávanie diagnostických podpisov sa pravidelne pridávajú nové podpisy na základe problémov, ktoré sa bežne vyskytujú pri nasadení. TAC v súčasnosti nepodporuje žiadosti o vytvorenie nových vlastných podpisov.

Pre lepšiu správu brány Cisco IOS XE odporúčame, aby ste tieto brány zaregistrovali a spravovali cez Control Hub. Je to voliteľná konfigurácia. Po registrácii môžete použiť možnosť overenia konfigurácie v ovládacom centre na overenie konfigurácie lokálnej brány a na identifikáciu akýchkoľvek problémov s konfiguráciou. V súčasnosti túto funkciu podporujú iba registračné kmene.

Ďalšie informácie nájdete v nasledujúcej časti:

Táto časť popisuje, ako nastaviť Cisco Unified Border Element (CUBE) ako lokálnu bránu pre Webex Calling pomocou SIP kmeňa založeného na certifikáte. Prvá časť tohto dokumentu ilustruje, ako nastaviť jednoduchú PSTN bránu. V tomto prípade sú všetky hovory z PSTN smerované na Webex Calling a všetky hovory z Webex Calling sú smerované na PSTN. Nasledujúci obrázok zvýrazňuje toto riešenie a konfiguráciu smerovania hovorov na vysokej úrovni, ktorá bude nasledovať.

V tomto dizajne sa používajú nasledujúce hlavné konfigurácie:

  • nájomníci hlasovej triedy: Používa sa na vytvorenie špecifických konfigurácií kmeňa.

  • uri hlasovej triedy: Používa sa na klasifikáciu SIP správ pre výber prichádzajúceho dial-peera.

  • prichádzajúci dial-peer: Poskytuje spracovanie prichádzajúcich SIP správ a určuje výstupnú trasu pomocou skupiny dial-peer.

  • skupina dial-peer: Definuje odchádzajúce dial-peers používané pre ďalšie smerovanie hovorov.

  • odchádzajúci dial-peer: Poskytuje spracovanie odchádzajúcich správ SIP a smeruje ich k požadovanému cieľu.

Call routing from/to PSTN to/from Webex Calling configuration solution

Pri pripojení lokálneho riešenia Cisco Unified Communications Manager so službou Webex Calling môžete použiť jednoduchú konfiguráciu brány PSTN ako základ na vybudovanie riešenia znázorneného v nasledujúcom diagrame. V tomto prípade poskytuje Unified Communications Manager centralizované smerovanie a spracovanie všetkých volaní PSTN a Webex.

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

V celom tomto dokumente sa používajú mená hostiteľov, IP adresy a rozhrania znázornené na nasledujúcom obrázku. Možnosti sú stanovené pre verejné alebo súkromné (za NAT) riešenia. Záznamy SRV DNS sú voliteľné, pokiaľ nie je vyváženie záťaže cez viacero inštancií CUBE.

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Na dokončenie konfigurácie lokálnej brány použite návod na konfiguráciu vo zvyšku tohto dokumentu nasledovne:

Základná konfigurácia

Prvým krokom pri príprave smerovača Cisco ako lokálnej brány pre Webex Calling je vytvoriť základnú konfiguráciu, ktorá zaistí vašu platformu a vytvorí pripojenie.

  • Všetky nasadenia lokálnej brány založené na certifikátoch vyžadujú Cisco IOS XE 17.9.1a alebo novšie verzie. Cisco IOS XE 17.12.2 alebo novší sa odporúča. Pre odporúčané verzie pozri Spoločnosť Cisco Software ResearchStránka. Vyhľadajte platformu a vyberte jednu z navrhovaných vydaní.

    • Smerovače série ISR4000 musia byť konfigurované s licenciami Unified Communications a Security Technology.

    • Smerovače série 8000 Catalyst Edge vybavené hlasovými kartami alebo DSP vyžadujú licenciu DNA Advantage. Smerovače bez hlasových kariet alebo DSP vyžadujú minimálne licencie DNA Essentials.

    • Pre požiadavky na vysokú kapacitu môžete tiež vyžadovať licenciu High Security (HSEC) a dodatočný priepustný nárok.

      Pozri Schvaľovacie kódypre ďalšie podrobnosti.

  • Vytvorte základnú konfiguráciu pre vašu platformu, ktorá sa riadi vašimi obchodnými zásadami. Nakonfigurujte a overte najmä:

    • SPOLOČNOSŤ NTP

    • Spoločnosť ACL

    • Autentifikácia používateľa a vzdialený prístup

    • DNS

    • IP smerovanie

    • IP adresy

  • Sieť na volanie Webex musí používať IPv4 adresu. Lokálne adresy Fully Qualified Domain Names (FQDN) alebo Service Record (SRV) nakonfigurované v Control Hub musia riešiť verejnú IPv4 adresu na internete.

  • Všetky SIP a mediálne porty na rozhraní Local Gateway s Webexom musia byť prístupné z internetu, buď priamo, alebo prostredníctvom statického NAT. Uistite sa, že firewall zodpovedajúcim spôsobom aktualizujete.

  • Ak chcete nainštalovať podpísaný certifikát na lokálnu bránu, postupujte podľa podrobných krokov konfigurácie uvedených nižšie:

    • Verejný certifikačný orgán (CA), ako je podrobne uvedené v  Ktoré koreňové certifikačné autority sú podporované pre hovory na zvukové a video platformy Cisco Webex?musí podpísať certifikát zariadenia.

    • Podporované sú certifikáty obsahujúce iba Server Authentication Extended Key Usage (EKU). Webex Calling neoveruje ani nepresadzuje prítomnosť autentifikácie klienta EKU počas inštalácie TLS handshake.

      Niektorí externí kontrolóri hraníc relácie (SBC) môžu presadzovať prísne overenie EKU a môžu odmietnuť certifikáty, ktoré neobsahujú autentifikáciu EKU klienta. V takýchto prípadoch sa uistite, že SBC je nakonfigurovaná tak, aby prijímala certifikáty iba s EKU autentifikácie servera alebo aby zakázala prísne overenie EKU (ak je podporované).

    • Predmet certifikátu Common Name (CN) alebo jeden z alternatívnych názvov predmetu (SAN) musí byť rovnaký ako FQDN nakonfigurovaný v riadiacom centre.

      Pri nákupe certifikátu s bežným názvom (CN) alebo alternatívnym názvom predmetu (SAN) sa uistite, že certifikát používa len malé písmená. V konfigurácii Control Hub sa všetky položky FQDN automaticky skonvertujú na malé písmená a akýkoľvek nesúlad v prípade písmen medzi FQDN a certifikátom zabráni úspešnej registrácii kufra.

      Príklad:

      • Ak má nakonfigurovaný kmeň v ovládacom centre vašej organizácie cube1.lgw.com:5061 ako FQDN lokálnej brány, potom CN alebo SAN v certifikáte smerovača musí obsahovať cube1.lgw.com. 

      • Ak má nakonfigurovaný kmeň v ovládacom centre vašej organizácie lgws.lgw.com ako SRV adresu lokálnej brány (brán) dosiahnuteľný z kmeňa, potom CN alebo SAN v certifikáte smerovača musí obsahovať lgws.lgw.com. Záznamy, ktoré SRV adresa rieši (CNAME, Záznam alebo IP adresa), sú v SAN voliteľné.

      • Či už používate FQDN alebo SRV pre kmeň, kontaktná adresa pre všetky nové dialógy SIP z vašej lokálnej brány musí použiť názov nakonfigurovaný v Ovládacom centre.

  • Nahrať koreňový CA balíček Cisco do lokálnej brány. Tento balík obsahuje koreňový certifikát CA používaný na overenie platformy Webex.

Konfigurácia

1

Uistite sa, že priradíte platné a smerovateľné IP adresy k ľubovoľným rozhraniam 3 vrstiev, napríklad:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Chráňte poverenia STUN na smerovači pomocou symetrického šifrovania. Nastavte primárny šifrovací kľúč a typ šifrovacieho kľúča nasledovne:


key config-key password-encrypt YourPassword
password encryption aes
3

Vytvorte dôveryhodný bod šifrovania s certifikátom pre vašu doménu, podpísaným podporovanýCertifikačný orgán (CA).

  1. Vytvorte pár kľúčov RSA pomocou nasledujúceho príkazu exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Na vytvorenie dôveryhodného bodu pre certifikát použite nasledujúce konfiguračné príkazy, ktoré určujú hodnoty poľa, ktoré sa majú použiť v žiadosti o podpis certifikátu:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Poznámky pre polia certifikátu:

    • fqdn: Toto nie je požadované pole pre Webex Calling. Nastavte túto konfiguráciu na "žiadne", aby sa toto pole netýkalo požiadavky na podpis certifikátu. Ak potrebujete zahrnúť FQDN pomocou tohto príkazu, nebude to mať žiadny vplyv na prevádzku lokálnej brány.

    • názov subjektu: Pre validáciu hovorov z lokálnej brány musí Webex zhodovať s hlavičkami FQDN v hlavičkách kontaktov SIP s hlavičkami, ktoré sú uvedené buď v atribúte Subject Common Name (CN) alebo v poli Subject Alternative Name (SAN) certifikátu SBC. Pole predmetu musí obsahovať aspoň atribút KN a podľa potreby môže obsahovať aj ďalšie atribúty. Pre viac informácií pozri Názov subjektu.

    • Meno subjektu: Pole Subject Alternative Name (SAN) certifikátu SBC môže obsahovať zoznam ďalších FQDN. Webex kontroluje tento zoznam, aby overil hlavičku kontaktu SIP v správach z lokálnej brány, ak atribút CN certifikátu Subject nie je zhodný.

    • Hash: Odporúča sa podpísať žiadosť o podpis certifikátu (CSR) pomocou SHA256. Cisco IOS XE 17.11.1 používa tento algoritmus predvolene a pre skoršie vydanie použite príkaz Hash.

  3. Generovať žiadosť o podpis certifikátu (CSR) s nasledujúcim príkazom exec alebo konfigurácia a použiť ho na vyžiadanie podpísaného certifikátu od podporovaného poskytovateľa CA:

    crypto pki enroll LGW_CERT

4

Na overenie certifikátu hostiteľa poskytnite certifikát sprostredkovateľa podpisu CA. Zadajte nasledujúci príkaz exec alebo konfiguráciu:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Import podpísaného certifikátu hostiteľa pomocou nasledujúceho príkazu exec alebo konfiguračného príkazu:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Povoliť TLS1.2 exkluzivitu a určiť predvolený dôveryhodný bod, ktorý sa má používať pre hlasové aplikácie pomocou nasledujúcich konfiguračných príkazov:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Nainštalujte balík Cisco root CA, ktorý obsahuje certifikát IdenTrust Commercial Root CA 1 používaný spoločnosťou Webex Calling. Použiť crypto pki trustpool import clean url url príkaz na stiahnutie koreňového CA zväzku zo zadanej URL a na odstránenie aktuálneho CA dôveryhodného fondu, potom nainštalujte nový balík certifikátov:

Ak potrebujete použiť proxy na prístup na internet pomocou protokolu HTTPS, pred importovaním CA zväzku pridajte nasledujúcu konfiguráciu:

ip http client proxy-server yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Vytvorte kufor PSTN založený na certifikáte CUBE pre existujúce umiestnenie v riadiacom centre. Pre viac informácií pozri Konfigurovať kmene, skupiny trás a plány dial pre Webex Calling.

Zaznamenajte informácie o kmeni pri vytváraní kmeňa. Tieto detaily, ako je zdôraznené na nasledujúcom obrázku, sa používajú v konfiguračných krokoch v tejto príručke.

Vytvorí sa skupina kmeňa PSTN na základe certifikátu CUBE

2

Zadajte nasledujúce príkazy pre konfiguráciu CUBE ako Webex Call Local Gateway:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Tu je vysvetlenie polí pre konfiguráciu:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Na ochranu pred mýtnymi podvodmi zoznam dôveryhodných adries definuje zoznam hostiteľov a sieťových subjektov, od ktorých Local Gateway očakáva legitímne volania VoIP.

  • Lokálna brána v predvolenom nastavení blokuje všetky prichádzajúce správy VoIP z IP adries, ktoré nie sú v dôveryhodnom zozname. V predvolenom nastavení sú staticky nakonfigurované dial-peers s „cieľovou IP relácie“ alebo IP adresou skupiny serverov dôveryhodné. Nemusíte pridávať tieto IP adresy do dôveryhodného zoznamu.

  • Pri konfigurácii lokálnej brány pridajte IP podsiete pre vaše regionálne Webex Call dátové centrum do zoznamu, pozri Referenčné informácie o prístave pre Webex Callingpre viac informácií. Tiež pridajte rozsahy adries pre servery Unified Communications Manager (ak sú použité) a PSTN kmene brány.

  • Ďalšie informácie o tom, ako používať dôveryhodný zoznam IP adresy na zabránenie podvodom pri mýte, nájdete v téme Dôveryhodná IP adresa.

mode border-element

Umožňuje funkcie Cisco Unified Border Element (CUBE) na platforme.

allow-connections sip to sip

Povoliť CUBE basic SIP back to back functionality user agent. Pre viac informácií pozri Povoliť pripojenia.

Štandardne je povolená T.38 fax preprava. Pre viac informácií pozri faxový protokol t38(hlasová služba).

stun

Umožňuje STUN (Session Transversal of UDP cez NAT) globálne.

Tieto globálne príkazy stun sú potrebné len pri nasadení vašej lokálnej brány za NAT.

  • Funkcia väzby STUN na lokálnej bráne umožňuje odosielanie lokálne vygenerovaných žiadostí STUN cez dohodnutú mediálnu cestu. To pomáha otvoriť dieru v bráne firewall.

Pre viac informácií pozri  stun flowdata agent-ida tiež  stun flow data shared-secret.

asymmetric payload full

Konfiguruje asymetrickú podporu užitočného zaťaženia SIP pre DTMF aj dynamické zaťaženie kodekov. Ďalšie informácie o tomto príkaze nájdete v asymetrické užitočné zaťaženie.

early-offer forced

Vynúti lokálnu bránu, aby poslala informácie SDP v úvodnej správe INVITE namiesto čakania na potvrdenie od susedného partnera. Ďalšie informácie o tomto príkaze nájdete v Skorá ponuka.

sip-profiles inbound

Umožňuje CUBE používať profily SIP na úpravu správ pri ich prijímaní. Profily sú aplikované prostredníctvom dial-peerov alebo nájomcov.

3

Konfigurovať voice class codec 100 povoliť kodeky G.711 len pre všetky kmene. Tento jednoduchý prístup je vhodný pre väčšinu nasadení. V prípade potreby pridajte do zoznamu ďalšie typy kodekov podporované pôvodnými aj koncovými systémami.

Komplexnejšie riešenia zahŕňajúce prekódovaniepomocou modulov DSP sú podporované, ale nie sú zahrnuté v tejto príručke.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Tu je vysvetlenie polí pre konfiguráciu:

voice class codec 100

Používa sa len na povolenie preferovaných kodekov pre volania SIP kmeňa. Pre viac informácií pozri kodek hlasovej triedy.

4

Konfigurovať voice class stun-usage 100 povoliť ĽAD na kmeni Webex. (Tento krok sa nevzťahuje na Webex pre vládu)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Tu je vysvetlenie polí pre konfiguráciu:

stun usage ice lite

Používa sa na zapnutie ICE-Lite pre všetkých Webex Volanie s tvárou v tvár dial-peers, aby umožnili optimalizáciu médií vždy, keď je to možné. Pre viac informácií pozri používanie hlasovej triedy stuna tiež stun použitie ľad lite.

Zariadenie stun usage firewall-traversal flowdata príkaz je potrebný len pri nasadení lokálnej brány za NAT.

O optimalizácii médií sa rokuje vždy, keď je to možné. Ak hovor vyžaduje cloudové mediálne služby, ako je napríklad nahrávanie, médiá nie je možné optimalizovať.

5

Nastaviť politiku šifrovania médií pre prevádzku Webex. (Tento krok sa nevzťahuje na Webex pre vládu)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Tu je vysvetlenie polí pre konfiguráciu:

voice class srtp-crypto 100

Určuje SHA1_80 ako jediný SRTP šifrovací balík CUBE ponúka v SDP v ponuke a odpovediach. Webex Calling podporuje iba SHA1_80. Pre viac informácií pozri hlasovej triedy srtp-krypto.

6

Konfigurovať GCM šifry vyhovujúce FIPS (Tento krok platí len pre Webex pre vládu).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Tu je vysvetlenie polí pre konfiguráciu:

voice class srtp-crypto 100

Určuje GCM ako šifrovací balík, ktorý CUBE ponúka. Je povinné nakonfigurovať GCM šifry pre Local Gateway pre Webex pre vládu.

7

Nakonfigurujte vzor na jedinečnú identifikáciu hovorov do kmeňa Local Gateway na základe cieľového FQDN alebo SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

Tu je vysvetlenie polí pre konfiguráciu:

voice class uri 100 sip

Definuje vzor, ktorý zodpovedá prichádzajúcemu SIP pozvánke prichádzajúceho kmeňa dial-peer. Pri zadávaní tohto vzoru použite trup FQDN alebo SRV nakonfigurovaný v ovládacom centre pre trup.

Počas konfigurácie kufrov založených na certifikátoch pre Webex Calling na strane nájomcu použite iba adresu Webex Calling Edge na lokálnej bráne. FQDN už nie sú podporované.

8

Konfigurovať profily manipulácie so správami SIP. Ak je vaša brána nakonfigurovaná s verejnou IP adresou, nakonfigurujte profil nasledovne alebo ak používate NAT, prejdite na ďalší krok. V tomto príklade, cube1.lgw.com je FQDN nakonfigurovaný pre lokálnu bránu:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Tu je vysvetlenie polí pre konfiguráciu:

pravidlá 10 a 20

Aby spoločnosť Webex mohla autentifikovať správy z vašej lokálnej brány, hlavička „Kontakt“ v SIP požiadavke a odpovediach musí obsahovať hodnotu poskytnutú pre kmeň v Ovládacom centre. Toto bude buď FQDN jedného hostiteľa, alebo názov SRV používaný pre klaster zariadení.

9

Ak je vaša brána nakonfigurovaná so súkromnou IP adresou za statickým NAT, nakonfigurujte profily prichádzajúcich a odchádzajúcich SIP nasledovne. V tomto príklade, cube1.lgw.com je FQDN nakonfigurovaný pre lokálnu bránu, "10.80.13.12" je IP adresa rozhrania tvárou v tvár volaniu Webex a "192.65.79.20" je verejná IP adresa NAT.

Profily SIP pre odchádzajúce správy na Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Tu je vysvetlenie polí pre konfiguráciu:

rules 10 and 20

Aby spoločnosť Webex mohla autentifikovať správy z vašej lokálnej brány, hlavička „Kontakt“ v SIP požiadavke a odpovediach musí obsahovať hodnotu poskytnutú pre kmeň v Ovládacom centre. Toto bude buď FQDN jedného hostiteľa, alebo názov SRV používaný pre klaster zariadení.

rules 30 to 81

Konvertujte odkazy na súkromnú adresu na externú verejnú adresu pre stránky, čo umožňuje Webex správne interpretovať a smerovať následné správy.

Profil SIP pre prichádzajúce správy z Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Tu je vysvetlenie polí pre konfiguráciu:

rules 10 to 80

Previesť odkazy na verejnú adresu na nakonfigurovanú súkromnú adresu, čo umožňuje CUBE spracovávať správy z Webexu.

Pre viac informácií pozri profily hlasovej triedy.

USA alebo kanadský poskytovateľ PSTN môže ponúknuť overenie ID volajúceho pre nevyžiadané hovory a podvody, s dodatočnou konfiguráciou uvedenou v Spam alebo podvodné volanie v Webex CallingČlánok.

10

Konfigurovať SIP Options keepalive s profilom úpravy hlavičky.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Tu je vysvetlenie polí pre konfiguráciu:

voice class sip-options-keepalive 100

Nastaví profil keepalive a vstúpi do konfiguračného módu pre hlasovú triedu. Môžete nastaviť čas (v sekundách), kedy sa SIP Out of Dialog Options Ping odošle na ciferník, keď je pripojenie k koncovému bodu v stave UP alebo Down.

Tento profil keepalive sa spúšťa z dial-peer nakonfigurovaného na Webex.

Na zabezpečenie toho, aby nadpisy kontaktov obsahovali plne kvalifikovaný názov domény SBC, sa 115 používa profil SIP. Pravidlá 30, 40a 50 sú potrebné len vtedy, keď je SBC nakonfigurovaný za statickým NAT.

V tomto príklade je cube1.lgw.com FQDN vybraný pre lokálnu bránu a ak sa použije statický NAT, "10.80.13.12" je IP adresa rozhrania SBC smerom k Webex Calling a "192.65.79.20" je verejná IP adresa NAT.

11

Nastaviť Webex Volací kmeň:

  1. Vytvoriť voice class tenant 100 definovať a zoskupiť konfigurácie potrebné špeciálne pre Webex Calling kmeňa. Dial-peers spojené s týmto nájomníkom neskôr zdedia tieto konfigurácie:

    V nasledujúcom príklade sa používajú hodnoty uvedené v kroku 1 na účely tejto príručky (zobrazené tučným písmom). Nahraďte ich hodnotami pre váš kmeň vo vašej konfigurácii.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Tu je vysvetlenie polí pre konfiguráciu:

    voice class tenant 100

    Odporúčame vám použiť nájomníkov na konfiguráciu kufrov, ktoré majú vlastný certifikát TLS a overovací zoznam CN alebo SAN. Tu profil tls priradený k nájomcovi obsahuje dôveryhodný bod, ktorý sa má použiť na prijatie alebo vytvorenie nových pripojení a má zoznam CN alebo SAN na overenie prichádzajúcich pripojení. Pre viac informácií pozri Majiteľ hlasovej triedy.

    no remote-party-id

    Vypnite hlavičku SIP Remote-Party-ID (RPID), pretože Webex Calling podporuje PAI, ktorá je povolená pomocou asserted-id pai príkaz. Pre viac informácií pozri ID vzdialenej strany.

    sip-server dns: us25.sipconnect.bcld.webex.com

    Nastaví cieľový SIP server pre kmeň. Použite proxy SRV adresu Edge uvedenú v Ovládacom centre pri vytvorení kufra

    srtp-crypto 100

    Nastaví preferované šifrovacie sady pre SRTP volania (pripojenie) (špecifikované v kroku 5). Pre viac informácií pozri hlasovej triedy srtp-krypto.

    localhost dns: cube1.lgw.com

    Konfiguruje CUBE tak, aby nahradila fyzickú IP adresu v hlavičkách Od, Call-ID a Remote-Party-ID v odchádzajúcich správach s poskytnutým FQDN. Použite trup FQDN alebo SRV nakonfigurovaný v ovládacom centre pre trup tu.

    session transport tcp tls

    Nastaví prepravu do TLS pre pridružené dial-peers. Pre viac informácií pozri Prenos relácie.

    no session refresh

    Vypne obnovenie sedenia SIP pre hovory medzi CUBE a Webex. Pre viac informácií pozri obnoviť sedenie.

    error-passthru

    Špecifikuje funkciu pass-thru SIP chyby odozvy. Pre viac informácií pozri chybová hra.

    rel1xx disable

    Zakázať používanie spoľahlivých predbežných odpovedí pre Webex Calling kmeňa. Pre viac informácií pozri Veľká Británia1xx.

    asserted-id pai

    (Voliteľné) Zapne spracovanie hlavičky P-Asserted-Identity a ovláda, ako sa používa pre Webex Call kmeňa.

    Webex Call obsahuje hlavičky P-Asserted-Identity (PAI) v odchádzajúcich POZVÁNKACH na miestnu bránu.

    Ak je tento príkaz nastavený, informácie volajúceho z hlavičky PAI sa použijú na vyplnenie hlavičiek PAI/Remote-Party-ID.

    Ak tento príkaz nie je nastavený, informácie volajúceho z hlavičky Od sa použijú na vyplnenie hlavičiek Od a PAI/Remote-Party-ID.

    Pre viac informácií pozri deklarovaný ID.

    bind control source-interface GigabitEthernet0/0/1

    Nastavuje zdrojové rozhranie a priradenú IP adresu správ odoslaných na Webex Calling. Pre viac informácií pozri zviazať.

    bind media source-interface GigabitEthernet0/0/1

    Nastavuje zdrojové rozhranie a priradenú IP adresu médií odoslaných na Webex Calling. Pre viac informácií pozri zviazať.

    voice-class sip profiles 100

    Použije profil úpravy hlavičky (Verejná IP alebo NAT adresa) na použitie pre odchádzajúce správy. Pre viac informácií pozri SIP profily hlasovej triedy.

    voice-class sip profiles 110 inbound

    Len pre nasadenie LGW za NAT: Aplikuje profil úpravy hlavičky na použitie pre prichádzajúce správy. Ďalšie informácie nájdete v profiloch hlasovej triedy SIP.

    privacy-policy passthru

    Nastaví CUBE tak, aby transparentne prechádzal hlavičkami ochrany osobných údajov z prijatej správy do ďalšej časti hovoru. Pre viac informácií pozri Ochrana osobných údajov.

  2. Nastaviť Webex Calling kmeňa dial-peer.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Tu je vysvetlenie polí pre konfiguráciu:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Definuje VoIP dial-peer so značkou 100 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica.

    destination-pattern BAD.BAD

    Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade môžete použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie).

    session protocol sipv2

    Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri protokol relácie (dial-peer).

    session target sip-server

    Označuje, že SIP server definovaný v nájomcovi 100 je zdedený a používaný pre cieľové hovory od tohto číselného peera.

    incoming uri request  100

    Určuje hlasovú triedu, ktorá sa má použiť pre odpovedanie prichádzajúcich hovorov na tento dial-peer pomocou hlavičky INVITE REQUEST URI. Pre viac informácií pozri  prichádzajúce URI.

    voice-class codec 100

    Určuje zoznam kodekov filtrov pre hovory do a z Webex Calling. Pre viac informácií pozri kodek hlasovej triedy.

    voice-class stun-usage 100

    Umožňuje lokálne generované požiadavky STUN z Local Gateway posielať cez dohodnutú mediálnu cestu. STUN pakety pomáhajú otvoriť dieru brány firewall pre mediálnu prevádzku a zistiť platné cesty pre optimalizáciu médií.

    voice-class sip tenant 100

    Dial-peer zdedí všetky parametre konfigurované globálne a v nájomcovi100. Parametre môžu byť predpísané na úrovni dial-peer. Pre viac informácií pozri  hlasovej triedy sip.

    voice-class sip options-keepalive profile 100

    Tento príkaz sleduje dostupnosť skupiny SIP serverov alebo koncových bodov pomocou špecifického profilu (100).

    srtp

    Umožňuje SRTP pre volaciu nohu.

  3. (Voliteľné) Hlasové volania iba na zvuk.

    Video cez Webex Volanie pomocou Local Gateway volania nie je podporované. Aj keď video môže v niektorých scenároch fungovať, môže to viesť k zhoršenej kvalite a neočakávanému správaniu. Ak chcete vynútiť hovory iba na zvuk, použite nasledujúci príkaz pod svojimi rovesníkmi Webex Call:

    voice-class sip audio forced

    Ak sa rozhodnete povoliť video, hovory nemusia fungovať podľa očakávania.

12

(Voliteľné) Na konfiguráciu sieťových zariadení, ako je napríklad CUBE, a na prenos hlavičiek Session Initiation Protocol (SIP), ktoré zariadenie nespracúva, použite tieto príkazy. Tieto príkazy umožňujú zariadeniu prechádzať nepodporovanými hlavičkami SIP, vrátane hlavičiek geo-lokalizácie a PIDF-LO (Presence Information Data Format - Location Object) na lokálnej bráne. Táto funkcia podporuje Nomadic E-911 služby tým, že zabezpečuje, aby sa kritické informácie o polohe uchovávali a zasielali správne.

  1. Nastavenie páru dial

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Konfigurácia špecifická pre dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Konfigurácia triedy hlasu pre špecifické hlavičky

    Pre proxy hlavičky Geo polohy:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Použiť prechod na prichádzajúci/odchádzajúci dial-peer

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Na umožnenie prechodu tela PIDFO použite:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Po vytvorení kmeňa smerom k Webex Calling vyššie použite nasledujúcu konfiguráciu na vytvorenie nešifrovaného kmeňa smerom k poskytovateľovi PSTN založenému na SIP:

Ak váš poskytovateľ služieb ponúka bezpečný PSTN kmeň, môžete postupovať podľa podobnej konfigurácie, ako je uvedené vyššie pre Webex Call kmeň. CUBE podporuje bezpečné smerovanie hovorov.

Ak používate kmeň TDM / ISDN PSTN, prejdite na ďalšiu časť Konfigurovať lokálnu bránu pomocou kmeňa TDM PSTN.

Konfigurácia rozhraní TDM pre PSTN volania na bránach Cisco TDM-SIP, pozri  Konfigurácia ISDN PRI.

1

Nastavte nasledujúce URI triedy hlasu na identifikáciu prichádzajúcich hovorov z kmeňa PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Tu je vysvetlenie polí pre konfiguráciu:

voice class uri 200 sip

Definuje vzor, ktorý zodpovedá prichádzajúcemu SIP pozvánke prichádzajúceho kmeňa dial-peer. Pri zadávaní tohto vzoru použite IP adresu vašej IP PSTN brány. Pre viac informácií pozri  URI hlasovej triedy.

2

Konfigurovať nasledujúce IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Tu je vysvetlenie polí pre konfiguráciu:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definuje VoIP dial-peer so značkou 200 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri Hlas s rovesníkom.

destination-pattern BAD.BAD

Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie).

session protocol sipv2

Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri protokol relácie (dial peer).

session target ipv4: 192.168.80.13

Určuje cieľovú adresu pre hovory zaslané poskytovateľovi PSTN. Môže to byť buď IP adresa alebo meno hostiteľa DNS. Pre viac informácií pozri  cieľ relácie (VoIP dial peer).

incoming uri via 200

Určuje hlasovú triedu, ktorá sa má použiť na priradenie prichádzajúcich hovorov k tomuto dial-peerovi pomocou INVITE VIA hlavičky URI. Pre viac informácií pozri  prichádzajúce URL.

voice-class sip asserted-id pai

(Voliteľné) Zapne spracovanie hlavičky P-Asserted-Identity a ovláda, ako sa používa pre kmeň PSTN. Ak je tento príkaz použitý, identita volajúcej strany poskytovaná prichádzajúcim ciferníkom sa použije pre hlavičky Od a P-Asserted-Identity. Ak sa tento príkaz nepoužíva, identita volajúcej strany poskytovaná z prichádzajúceho dial-peera sa použije pre hlavičky ID odchádzajúcej strany a vzdialenej strany. Pre viac informácií pozri ID hlasovej triedy.

bind control source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy odoslané do PSTN. Pre viac informácií pozri  zviazať.

bind media source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhranie a priradenú IP adresu médií odoslaných do PSTN. Pre viac informácií pozri  zviazať.

voice-class codec 100

Nastaví dial-peer, aby používal spoločný zoznam filtrov kodeku 100. Pre viac informácií pozri kodek hlasovej triedy.

dtmf-relay rtp-nte

Definuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri DTMF Relé (Voice over IP).

no vad

Zakázať detekciu hlasovej aktivity. Pre viac informácií pozri vad (dial peer).

3

Ak nakonfigurujete lokálnu bránu iba na traťové hovory medzi Webex Calling a PSTN, pridajte nasledujúcu konfiguráciu smerovania hovorov. Ak nakonfigurujete lokálnu bránu pomocou platformy Unified Communications Manager, prejdite do ďalšej sekcie.

  1. Vytvorte skupiny dial-peer na presmerovanie hovorov na Webex Calling alebo PSTN. Definujte DPG 100 s odchádzajúcim dial-peer 100 smerom k volaniu Webex. DPG 100 sa aplikuje na prichádzajúci dial-peer z PSTN. Podobne, definovať DPG 200 s odchádzajúcim dial-peer 200 smerom k PSTN. DPG 200 sa aplikuje na prichádzajúci dial-peer z Webexu.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Tu je vysvetlenie polí pre konfiguráciu:

    dial-peer 100

    Asociuje odchádzajúci dial-peer so skupinou dial-peer. Pre viac informácií pozri  hlasovej triedy DPG.

  2. Použiť skupiny dial-peer na volania z Webexu do PSTN a z PSTN do Webexu:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Tu je vysvetlenie polí pre konfiguráciu:

    destination dpg 200

    Určuje, ktorá skupina dial-peer, a preto by sa mala použiť na odchádzajúce spracovanie hovorov predložených tomuto prichádzajúcemu dial-peer.

    Tým sa ukončí konfigurácia lokálnej brány. Uložte konfiguráciu a znovu načítajte platformu, ak je to prvýkrát nakonfigurované funkcie CUBE.

Po vytvorení kmeňa smerom k volaniu Webex použite nasledujúcu konfiguráciu na vytvorenie kmeňa TDM pre službu PSTN s presmerovaním spätného volania, aby ste umožnili optimalizáciu médií na nohe volania Webex.

Ak nepotrebujete optimalizáciu IP médií, postupujte podľa krokov konfigurácie kmeňa SIP PSTN. Použite hlasový port a dial-peer POTS (ako je uvedené v krokoch 2 a 3) namiesto dial-peer PSTN VoIP.

1

Konfigurácia loop-back dial-peer používa skupiny dial-peer a tagy smerovania hovorov, aby sa zabezpečilo, že hovory prechádzajú správne medzi Webexom a PSTN bez vytvárania slučiek smerovania hovorov. Nakonfigurujte nasledujúce pravidlá prekladu, ktoré sa použijú na pridanie a odstránenie značiek smerovania hovorov:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Tu je vysvetlenie polí pre konfiguráciu:

voice translation-rule

Používa regulárne výrazy definované v pravidlách na pridanie alebo odstránenie značiek smerovania hovorov. Na objasnenie riešenia problémov sa používajú naddekadické číslice („A“).

V tejto konfigurácii sa značka pridaná prekladateľským profilom 100 používa na navigáciu hovorov z Webexu Volanie na PSTN cez loopback dial-peers. Podobne, značka pridaná prekladateľským profilom 200 sa používa na vedenie hovorov z PSTN smerom k Webex Calling. Preklad-profily 11 a 12 odstrániť tieto značky pred doručením hovorov na Webex a PSTN kmene príslušne.

Tento príklad predpokladá, že volané čísla z Webex Calling sú prezentované vo formáte +E.164 . Pravidlo 100 odstráni predné +, aby sa zachovalo platné volané číslo. Pravidlo 12 potom pridá národné alebo medzinárodné smerovacie číslice pri odstraňovaní značky. Použite číslice, ktoré vyhovujú vášmu miestnemu národnému číselnému plánu ISDN.

Ak Webex Calling predstavuje čísla v národnom formáte, upravte pravidlá 100 a 12 jednoducho pridajte a odstráňte smerovací štítok.

Pre viac informácií pozri profil prekladu hlasua tiež pravidlo prekladu hlasu.

2

Konfigurácia portov hlasového rozhrania TDM podľa požiadaviek typu trupu a použitého protokolu. Pre viac informácií pozri Konfigurácia ISDN PRI. Napríklad základná konfigurácia rozhrania Primary Rate ISDN nainštalovaného v slote NIM 2 zariadenia môže zahŕňať:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Konfigurovať nasledujúce TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Tu je vysvetlenie polí pre konfiguráciu:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definuje VoIP dial-peer so značkou 200 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica.

destination-pattern BAD.BAD

Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie).

translation-profile incoming 200

Priradí profil prekladu, ktorý pridá značku smerovania hovoru k prichádzajúcemu volanému číslu.

direct-inward-dial

Smeruje hovor bez toho, aby poskytoval sekundárny dial-tón. Pre viac informácií pozri priamo dovnútra.

port 0/2/0:15

Fyzický hlasový port spojený s týmto dial-peer.

4

Ak chcete umožniť optimalizáciu mediálnych ciest IP pre Local Gateways pomocou TDM-IP tokov hovorov, môžete zmeniť smerovanie hovorov zavedením súboru interných slučkových spätných ciferníkov medzi Webex Calling a PSTN kmene. Nakonfigurujte nasledujúce slučkové spätné dial-peers. V tomto prípade budú všetky prichádzajúce hovory smerované najprv na dial-peer 10 a odtiaľ na dial-peer 11 alebo 12 na základe použitej značky smerovania. Po odstránení smerovacej značky budú hovory smerované do odchádzajúceho kmeňa pomocou skupín dial-peer.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Tu je vysvetlenie polí pre konfiguráciu:


dial-peer voice 10 voip
 description Outbound loop-around leg

Definuje VoIP dial-peer a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica.

translation-profile incoming 11

Použije profil prekladu definovaný skôr na odstránenie smerovania volania pred prepnutím do odchádzajúceho kmeňa.

destination-pattern BAD.BAD

Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie).

session protocol sipv2

Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri  protokol relácie (dial peer).

session target ipv4: 192.168.80.14

Určuje adresu rozhrania lokálneho smerovača ako cieľového volania na loop-back. Pre viac informácií pozri cieľ relácie (voip dial peer).

bind control source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy posielané cez slučku. Pre viac informácií pozri  zviazať.

bind media source-interface  GigabitEthernet0/0/0

Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre médiá odosielané cez slučku. Pre viac informácií pozri  zviazať.

dtmf-relay rtp-nte

Definuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri  DTMF Relé (Voice over IP).

codec g711alaw

Núti všetky PSTN volania používať G.711. Vyberte právo alebo u-právo, ktoré zodpovedá sprievodnej metóde používanej službou ISDN.

no vad

Zakázať detekciu hlasovej aktivity. Pre viac informácií pozri  vad (dial peer).

5

Pridať nasledujúcu konfiguráciu smerovania hovorov:

  1. Vytvorte skupiny dial-peer na presmerovanie hovorov medzi PSTN a Webex kmene cez slučku.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Tu je vysvetlenie polí pre konfiguráciu:

    dial-peer 100

    Asociuje odchádzajúci dial-peer so skupinou dial-peer. Pre viac informácií pozri  hlasovej triedy DPG.

  2. Použiť skupiny dial-peer na volania trasy.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Tu je vysvetlenie polí pre konfiguráciu:

    destination dpg 200

    Určuje, ktorá skupina dial-peer, a preto by sa mala použiť na odchádzajúce spracovanie hovorov predložených tomuto prichádzajúcemu dial-peer.

Tým sa ukončí konfigurácia lokálnej brány. Uložte konfiguráciu a znovu načítajte platformu, ak je to prvýkrát nakonfigurované funkcie CUBE.

Konfigurácia volania PSTN-Webex v predchádzajúcich častiach môže byť upravená tak, aby zahŕňala ďalšie kmene klastra Cisco Unified Communications Manager (UCM). V tomto prípade sú všetky hovory smerované cez Unified CM. Hovory z UCM v prístave 5060 sú smerované na PSTN a hovory z prístavu 5065 sú smerované na Webex Calling. Na zahrnutie tohto scenára volania sa môžu pridať nasledujúce prírastkové konfigurácie.

1

Konfigurovať nasledujúce URI hlasovej triedy:

  1. Klasifikuje Unified CM na Webex hovory pomocou SIP CEZ port:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Klasifikuje Unified CM na PSTN hovory pomocou SIP cez port:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Klasifikovať prichádzajúce správy z UCM do kmeňa PSTN pomocou jednej alebo viacerých vzorov, ktoré popisujú zdrojové adresy a číslo portu. Ak je to potrebné, môžete použiť regulárne výrazy na definovanie zodpovedajúcich vzorcov.

    Vo vyššie uvedenom príklade sa regulárny výraz používa na zhodu s ľubovoľnou IP adresou v rozsahu 192.168.8060 na 65 a číslo portu 5060.

2

Nakonfigurujte nasledujúce záznamy DNS na zadanie smerovania SRV do Unified CM hostiteľov:

IOS XE používa tieto záznamy na lokálne určovanie cieľových UCM hostiteľov a portov. Pri tejto konfigurácii nie je potrebné nakonfigurovať záznamy vo vašom systéme DNS. Ak dávate prednosť používaniu DNS, tieto lokálne konfigurácie nie sú potrebné.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Tu je vysvetlenie polí pre konfiguráciu:

Nasledujúci príkaz vytvorí záznam zdroja DNS SRV. Vytvoriť záznam pre každého hostiteľa a kmeňa UCM:

ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Názov záznamu zdroja SRV

2: Priorita záznamu zdroja SRV

1: Rekordná hmotnosť zdroja SRV

5060: Číslo portu, ktoré sa má použiť pre cieľového hostiteľa v tomto zázname zdroja

ucmsub5.mydomain.com: Cieľový hostiteľ záznamu zdroja

Ak chcete vyriešiť názvy cieľových hostiteľov záznamov zdroja, vytvorte miestne záznamy DNS A. Príklad:

ip host ucmsub5.mydomain.com 192.168.80.65

IP hostiteľ: Vytvorí záznam v lokálnej databáze IOS XE.

ucmsub5.mydomain.com: Názov hostiteľa záznamu.

192.168.80.65: IP adresa hostiteľa.

Vytvorte záznamy zdrojov SRV a záznamy A, aby odrážali vaše prostredie UCM a preferovanú stratégiu distribúcie hovorov.

3

Konfigurovať nasledujúce číselníky:

  1. Dial-peer pre hovory medzi Unified CM a Webex Volanie:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tu je vysvetlenie polí pre konfiguráciu:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definuje VoIP dial-peer so značkou 300 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov.

    destination-pattern BAD.BAD

    Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor.

    session protocol sipv2

    Určuje, že dial-peer 300 spracováva SIP volania nohy. Pre viac informácií pozri  protokol relácie (dial-peer).

    session target dns:wxtocucm.io

    Definuje cieľ relácie viacerých Unifikovaných CM uzlov prostredníctvom DNS SRV rozlíšenia. V tomto prípade sa na priame hovory používa lokálne definovaný SRV záznam wxtocucm.io.

    incoming uri via 300

    Používa URI hlasovej triedy 300 na nasmerovanie všetkých prichádzajúcich prenosov z Unified CM pomocou zdrojového portu 5065 na tento dial-peer. Pre viac informácií pozri  prichádzajúce URI.

    voice-class codec 100

    Určuje zoznam kodekov filtrov pre hovory do a z Unified CM. Pre viac informácií pozri  kodek hlasovej triedy.

    bind control source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy odoslané do PSTN. Pre viac informácií pozri  zviazať.

    bind media source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhranie a priradenú IP adresu médií odoslaných do PSTN. Pre viac informácií pozri  zviazať.

    dtmf-relay rtp-nte

    Definuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri  DTMF Relé (Voice over IP).

    no vad

    Zakázať detekciu hlasovej aktivity. Pre viac informácií pozri  vad (dial peer).

  2. Dial-peer pre hovory medzi Unified CM a PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tu je vysvetlenie polí pre konfiguráciu:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definuje VoIP dial-peer so značkou 400 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov.

    destination-pattern BAD.BAD

    Pri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor.

    session protocol sipv2

    Určuje, že dial-peer 400 spracováva SIP volania nohy. Pre viac informácií pozri  protokol relácie (dial-peer).

    session target dns:pstntocucm.io

    Definuje cieľ relácie viacerých Unifikovaných CM uzlov prostredníctvom DNS SRV rozlíšenia. V tomto prípade sa na priame hovory používa lokálne definovaný záznam SRV pstntocucm.io.

    incoming uri via 400

    Používa URI hlasovej triedy 400 na nasmerovanie všetkých prichádzajúcich prenosov zo zadaných Unified CM hostiteľov pomocou zdrojového portu 5060 na tento dial-peer. Pre viac informácií pozri  prichádzajúce URI.

    voice-class codec 100

    Určuje zoznam kodekov filtrov pre hovory do a z Unified CM. Pre viac informácií pozri  kodek hlasovej triedy.

    bind control source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy odoslané do PSTN. Pre viac informácií pozri  zviazať.

    bind media source-interface GigabitEthernet0/0/0

    Konfiguruje zdrojové rozhranie a priradenú IP adresu médií odoslaných do PSTN. Pre viac informácií pozri  zviazať.

    dtmf-relay rtp-nte

    Definuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri  DTMF Relé (Voice over IP).

    no vad

    Zakázať detekciu hlasovej aktivity. Pre viac informácií pozri  vad (dial peer).

4

Pridať smerovanie hovorov pomocou nasledujúcich konfigurácií:

  1. Vytvorte skupiny dial-peer na presmerovanie hovorov medzi Unified CM a Webex Calling. Definovať DPG 100 s outbound dial-peer 100 Na Webex Calling. DPG 100 sa aplikuje na priradený prichádzajúci dial-peer z Unified CM. Podobne, definovať DPG 300 s výstupným dial-peer 300 smerom k Unified CM. DPG 300 sa aplikuje na prichádzajúci dial-peer z Webexu.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Vytvorte skupiny dial-peer na presmerovanie hovorov medzi Unified CM a PSTN. Definovať DPG 200 s outbound dial-peer 200 smerom k PSTN. DPG 200 sa aplikuje na priradený prichádzajúci dial-peer z Unified CM. Podobne, definovať DPG 400 s výstupným dial-peer 400 smerom k Unified CM. DPG 400 sa aplikuje na prichádzajúci dial-peer z PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Tu je vysvetlenie polí pre konfiguráciu:

    dial-peer  100

    Asociuje odchádzajúci dial-peer so skupinou dial-peer. Pre viac informácií pozri  hlasovej triedy DPG.

  3. Použiť skupiny dial-peer na volania z Webexu do Unified CM a z Unified CM do Webexu:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Tu je vysvetlenie polí pre konfiguráciu:

    destination dpg 300

    Určuje, ktorá skupina dial-peer, a preto by sa mala použiť na odchádzajúce spracovanie hovorov predložených tomuto prichádzajúcemu dial-peer.

  4. Použiť skupiny dial-peer na volania z PSTN do Unified CM a z Unified CM do PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Tým sa ukončí konfigurácia lokálnej brány. Uložte konfiguráciu a znovu načítajte platformu, ak je to prvýkrát nakonfigurované funkcie CUBE.

Diagnostické podpisy (DS) proaktívne detekuje bežne pozorované problémy v lokálnej bráne spoločnosti Cisco IOS XE a generuje e-mail, syslog alebo terminálové oznámenie o udalosti. Môžete tiež nainštalovať DS na automatizáciu zberu diagnostických údajov a prenos zozbieraných údajov do prípadu Cisco TAC na urýchlenie času rozlíšenia.

Diagnostické podpisy (DS) sú súbory XML, ktoré obsahujú informácie o udalostiach spúšťajúcich problémy a akcie na informovanie, riešenie problémov a nápravu problému. Použite syslog správy, udalosti SNMP a prostredníctvom pravidelného monitorovania konkrétnych výstupov príkazu na definovanie logiky detekcie problémov. Typy akcií zahŕňajú:

  • Zbieranie výstupov príkazov

  • Generovanie konsolidovaného logovacieho súboru

  • Nahrávanie súboru do užívateľsky zabezpečeného sieťového umiestnenia, ako je HTTPS, SCP, FTP server

Inžinieri TAC vytvárajú súbory DS a digitálne ich podpíšu na ochranu integrity. Každý súbor DS má jedinečné číselné ID priradené systémom. Diagnostické podpisy Vyhľadávací nástroj(DSLT) je jediný zdroj na nájdenie použiteľných podpisov na monitorovanie a riešenie rôznych problémov.

Kým začnete:

  • Needitujte súbor DS, ktorý ste stiahli z Spoločnosť DSLT. Súbory, ktoré upravujete, zlyhajú v inštalácii z dôvodu chyby kontroly integrity.

  • Server Simple Mail Transfer Protocol (SMTP), ktorý potrebujete pre lokálnu bránu na odosielanie e-mailových oznámení.

  • Uistite sa, že lokálna brána beží systém IOS XE17.6.1 alebo novší, ak chcete používať zabezpečený server SMTP pre e-mailové oznámenia.

Predpoklady

Lokálna brána so systémom IOS XE 17.6.1 alebo novším

  1. Diagnostické Podpisy sú predvolene povolené.

  2. Nastavte zabezpečený e-mailový server, ktorý používate na odoslanie proaktívneho upozornenia, ak zariadenie beží systém IOS XE 17.6.1 alebo novší.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Nastavte premennú prostredia ds_email s e-mailovou adresou správcu, ktorý vám oznámi.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Inštalovať diagnostické podpisy pre proaktívne monitorovanie

Monitorovanie vysokého využitia CPU

Tento DS sleduje 5-sekundy využitia CPU pomocou SNMP OID 1.3.6.1.4.1.9.2.156. Keď využitie dosiahne 75% alebo viac, vypne všetky ladenia a odinštaluje všetky diagnostické podpisy, ktoré nainštalujete v lokálnej bráne. Použite nižšie uvedené kroky na inštaláciu podpisu.

  1. Uistite sa, že ste povolili SNMP pomocou príkazu show snmp. Ak SNMP nie je zapnutý, potom nakonfigurujte snmp-server manager príkaz.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Stiahnuť DS 64224pomocou nasledujúcich rozbaľovacích možností v Diagnostické podpisy Vyhľadávací nástroj:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 ISR Series alebo Catalyst 8000V Edge Software

    Produkt

    CUBE Enterprise vo Webex Call riešenie

    Oblasť problému

    Výkonnosť

    Typ problému

    Vysoké využitie CPU s e-mailovou notifikáciou

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Skopírujte súbor DS XML do Local Gateway flash.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Nasledujúci príklad ukazuje kopírovanie súboru zo servera FTP na lokálnu bránu.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Nainštalujte súbor DS XML do lokálnej brány.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Použiť show call-home diagnostic-signature príkaz na overenie úspešnej inštalácie podpisu. Stĺpec stavu musí mať „registrovanú“ hodnotu.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Stiahnuť DSes:

    DS ID

    Názov DS

    Revízia

    Stav

    Posledná aktualizácia (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrovaný

    2020-11-07 22:05:33

    Po spustení tento podpis odinštaluje všetky bežiace DS vrátane seba. Ak je to potrebné, preinštalujte DS64224 , aby ste pokračovali v monitorovaní vysokého využitia CPU na lokálnej bráne.

Monitorovanie abnormálnych odpojení hovoru

Tento DS využíva prieskum SNMP každú 10 minútu na detekciu abnormálneho odpojenia hovorov s chybami SIP 403, 488 a 503.  Ak je prírastok počtu chýb väčší alebo rovný 5 z posledného anketu, vygeneruje syslog a e-mailové upozornenie. Prosím, použite nižšie uvedené kroky na inštaláciu podpisu.

  1. Zabezpečiť, aby bola SNMP povolená pomocou príkazu show snmp. Ak SNMP nie je zapnutá, nakonfigurujte snmp-server manager príkaz.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Stiahnuť DS 65221použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 ISR Series alebo Catalyst 8000V Edge Software

    Produkt

    CUBE Enterprise vo Webex Call Solution

    Oblasť problému

    Výkonnosť

    Typ problému

    Detekcia abnormálneho odpojenia volania SIP pomocou e-mailu a oznámenia Syslog.

  3. Skopírujte súbor DS XML do lokálnej brány.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Nainštalujte súbor DS XML do lokálnej brány.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Použiť príkaz show call-home diagnostic-signature overiť, či bol podpis úspešne nainštalovaný. Stĺpec stavu by mal mať „registrovanú“ hodnotu.

Inštalácia diagnostických podpisov na vyriešenie problému

Na rýchle riešenie problémov môžete použiť aj diagnostické podpisy (DS). Inžinieri spoločnosti Cisco TAC vytvorili niekoľko podpisov, ktoré umožňujú potrebné ladenia, ktoré sú potrebné na vyriešenie daného problému, na zistenie výskytu problému, na získanie správnej sady diagnostických údajov a na automatický prenos údajov do prípadu spoločnosti Cisco TAC. To eliminuje potrebu manuálnej kontroly výskytu problému a uľahčuje riešenie problémov s prerušovanými a prechodnými problémami.

Môžete použiť Diagnostické podpisy Vyhľadávací nástrojnájsť príslušné podpisy a nainštalovať ich na samoriešenie daného problému, alebo si môžete nainštalovať podpis, ktorý odporúča inžinier TAC ako súčasť záväzku podpory.

Tu je príklad, ako nájsť a nainštalovať DS na detekciu výskytu “%VOICE_IEC-3-GW: CAPI: Interná chyba (prah špičky volania): IEC=1.1.181.1.29.0" syslog a automatizovať zber diagnostických údajov pomocou nasledujúcich krokov:

  1. Nakonfigurujte ďalšiu premennú prostredia DS ds_fsurl_prefix ako Cisco TAC file server path (cxd.cisco.com) na načítanie diagnostických údajov. Používateľské meno v ceste k súboru je číslo prípadu a heslo je token odovzdaného súboru, ktorý je možné získať z Správca prípadov podporyako je uvedené nižšie. Token odovzdaných súborov je možné vygenerovať v sekcii Prílohy správcu prípadov podpory.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Príklad:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Zabezpečiť, aby bola SNMP povolená pomocou príkazu show snmp. Ak SNMP nie je povolené, nakonfigurujte snmp-server manager príkaz.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Odporúčame nainštalovať High CPU monitoring DS 64224 ako proaktívne opatrenie na vypnutie všetkých ladení a diagnostických podpisov v čase vysokého využitia CPU. Stiahnuť DS 64224použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 ISR Series alebo Catalyst 8000V Edge Software

    Produkt

    CUBE Enterprise vo Webex Call Solution

    Oblasť problému

    Výkonnosť

    Typ problému

    Vysoká miera využitia CPU s e-mailovou notifikáciou.

  4. Stiahnuť DS 65095použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:

    Názov poľa

    Hodnota poľa

    Platforma

    Cisco 4300, 4400 ISR Series alebo Catalyst 8000V Edge Software

    Produkt

    CUBE Enterprise vo Webex Call Solution

    Oblasť problému

    Syslogs

    Typ problému

    Syslog - %VOICE_IEC-3-GW: CAPI: Interná chyba (prah špičky volania): IEC=1.1.181.1.29.0

  5. Skopírujte súbory DS XML do lokálnej brány.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Nainštalujte si vysoký CPU monitorovací DS 64224 a potom DS 65095 XML súbor do lokálnej brány.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Overiť úspešnú inštaláciu podpisu pomocou show call-home diagnostic-signature. Stĺpec stavu by mal mať „registrovanú“ hodnotu.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Stiahnuté DSes:

    DS ID

    Názov DS

    Revízia

    Stav

    Posledná aktualizácia (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrovaný

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrovaný

    2020-11-08:00:12:53

Overiť vykonávanie diagnostických podpisov

V nasledujúcom príkaze, stĺpec „Stav“ príkazu show call-home diagnostic-signature zmeny na "beh", zatiaľ čo Local Gateway vykonáva akciu definovanú v rámci podpisu. Výstup z show call-home diagnostic-signature statistics je najlepší spôsob, ako overiť, či diagnostický podpis detekuje udalosť záujmu a vykoná akciu. Stĺpec „Triggered/Max/Deinstall“ označuje počet prípadov, kedy daný podpis spustil udalosť, maximálny počet prípadov, kedy je nastavený na detekciu udalosti a či sa podpis odinštaluje po zistení maximálneho počtu spustených udalostí.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Stiahnuté DSes:

DS ID

Názov DS

Revízia

Stav

Posledná aktualizácia (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrovaný

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Bežiace

2020-11-08 00:12:53

zobraziť call-home diagnostické a podpisové štatistiky

DS ID

Názov DS

Spustené/Max/Odinštalovať

Priemerný čas behu (v sekundách)

Maximálny čas behu (v sekundách)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-mail s upozornením, ktorý sa odošle počas vykonávania diagnostického podpisu, obsahuje kľúčové informácie, ako je typ problému, podrobnosti o zariadení, verzia softvéru, konfigurácia behu a výstupy príkazu, ktoré sú relevantné pre riešenie daného problému.

Notification email that is sent during Diagnostic Signature execution

Odinštalovať diagnostické podpisy

Použitie diagnostických podpisov na účely riešenia problémov sú zvyčajne definované pre odinštalovanie po zistení niektorých problémov. Ak chcete manuálne odinštalovať podpis, načítajte DS ID z výstupu show call-home diagnostic-signature a spustite nasledujúci príkaz:

call-home diagnostic-signature deinstall <DS ID> 

Príklad:

call-home diagnostic-signature deinstall 64224 

Do nástroja na vyhľadávanie diagnostických podpisov sa pravidelne pridávajú nové podpisy na základe problémov, ktoré sa pozorujú pri nasadení. TAC v súčasnosti nepodporuje žiadosti o vytvorenie nových vlastných podpisov.

Bol tento článok užitočný?
Bol tento článok užitočný?