Prehľad
Webex Calling momentálne podporuje dve verzie Local Gateway:
-
Lokálna brána
-
Miestna brána pre Webex pre vládu
-
Predtým, než začnete, pochopte požiadavky Public Switched Telephone Network (PSTN) a Local Gateway (LGW) pre Webex Call. Pozri Cisco preferovaná architektúra pre Webex Callingpre viac informácií.
-
Tento článok predpokladá, že je na mieste vyhradená platforma Local Gateway bez existujúcej hlasovej konfigurácie. Ak upravíte existujúcu bránu PSTN alebo nasadenie CUBE Enterprise na použitie ako lokálnu bránu pre Webex Calling, venujte pozornosť konfigurácii. Uistite sa, že neprerušujete existujúce toky hovorov a funkcie kvôli zmenám, ktoré urobíte.
Postupy obsahujú odkazy na dokumentáciu referencie príkazov, kde sa môžete dozvedieť viac o jednotlivých možnostiach príkazov. Všetky odkazy na príkazové odkazy idú na Webex Managed Gateways Command Reference, pokiaľ nie je uvedené inak (v takom prípade odkazy na príkazové odkazy idú na Cisco IOS Voice Command Reference). Všetky tieto príručky môžete získať na Cisco Unified Border Element Nasledujúci.
Informácie o podporovaných SBC tretích strán nájdete v príslušnej dokumentácii o lieku.
Existujú dve možnosti, ako nastaviť lokálnu bránu pre váš Webex Call Truck:
-
Registračný kmeň
-
Certifikát založený na kmeni
Použiť tok úloh buď pod Registration-based Local Gateway alebo Certificate-based Local Gateway nastaviť lokálnu bránu pre váš Webex Call Truck.
Pozri Začať s miestnou bránoupre viac informácií o rôznych typoch kmeňa. Vykonajte nasledujúce kroky na samotnej lokálnej bráne pomocou rozhrania príkazového riadka (CLI). Na zabezpečenie kmeňa používame Session Initiation Protocol (SIP) a Transport Layer Security (TLS) a Secure Real Time Protocol (SRTP) na zabezpečenie médií medzi Local Gateway a Webex Calling.
-
Vyberte CUBE ako lokálnu bránu. Webex pre vládu v súčasnosti nepodporuje žiadnych tretích strán Session Border Controllers (SBC). Ak chcete skontrolovať najnovší zoznam, pozrite si Začať s miestnou bránou.
- Nainštalujte Cisco IOS XE Dublin 17.12.1a alebo novšie verzie pre všetky Webex Government Local Gateways.
-
Ak chcete skontrolovať zoznam koreňových certifikačných orgánov (CA), ktoré Webex pre vládnu podporu, pozri Koreňové certifikačné autority pre Webex pre vládu.
-
Podrobnosti o externých portoch pre Local Gateway in Webex pre vládu, pozri Požiadavky na sieť pre Webex pre vládu (FedRAMP).
Miestna brána pre Webex pre vládu nepodporuje nasledujúce:
-
STUN/ICE-Lite pre optimalizáciu mediálnych ciest
-
Fax (T.38)
Ak chcete nakonfigurovať lokálnu bránu pre váš Webex Call Truck vo Webexe pre vládu, použite nasledujúcu možnosť:
-
Certifikát založený na kmeni
Použiť tok úloh pod Certificate-based Local Gateway nastaviť lokálnu bránu pre váš Webex Call Truck. Ďalšie informácie o konfigurácii lokálnej brány založenej na certifikátoch nájdete v téme Konfigurácia kmeňa na základe certifikátu Webex pre volanie.
Je povinné nakonfigurovať šifry GCM v súlade s FIPS na podporu Local Gateway pre Webex pre vládu. Ak nie, nastavenie hovoru zlyhá. Podrobnosti o konfigurácii pozri Configure Webex Calling certificate-based trunk.
Webex pre vládu nepodporuje registráciu Local Gateway.
Táto časť popisuje, ako nastaviť Cisco Unified Border Element (CUBE) ako lokálnu bránu pre Webex Calling pomocou registračného kmeňa SIP. Prvá časť tohto dokumentu ilustruje, ako nastaviť jednoduchú PSTN bránu. V tomto prípade sú všetky hovory z PSTN smerované na Webex Calling a všetky hovory z Webex Calling sú smerované na PSTN. Nižšie uvedený obrázok zvýrazňuje toto riešenie a konfiguráciu smerovania hovorov na vysokej úrovni, ktorá bude nasledovať.
V tomto dizajne sa používajú nasledujúce hlavné konfigurácie:
-
nájomníci hlasovej triedy: Používa sa na vytvorenie špecifických konfigurácií kmeňa.
-
URI hlasovej triedy: Používa sa na klasifikáciu SIP správ pre výber prichádzajúceho dial-peera.
-
prichádzajúci dial-peer: Poskytuje spracovanie prichádzajúcich SIP správ a určuje výstupnú trasu pomocou skupiny dial-peer.
-
skupina dial-peer: Definuje odchádzajúce dial-peers používané pre ďalšie smerovanie hovorov.
-
odchádzajúci dial-peer: Poskytuje spracovanie odchádzajúcich správ SIP a smeruje ich k požadovanému cieľu.
Zatiaľ čo IP a SIP sa stali predvolenými protokolmi pre PSTN kmene, TDM (Time Division Multiplexing) ISDN obvody sú stále široko používané a sú podporované Webex Calling kmene. Na umožnenie mediálnej optimalizácie IP ciest pre Local Gateways s TDM-IP hovorovými tokmi je v súčasnosti potrebné použiť dvojnohý proces smerovania hovorov. Tento prístup upravuje konfiguráciu smerovania hovorov zobrazenú vyššie zavedením súboru interných slučkových spätných dial-peerov medzi Webex Calling a PSTN kmene, ako je znázornené na obrázku nižšie.
Pri pripojení lokálneho riešenia Cisco Unified Communications Manager so službou Webex Calling môžete použiť jednoduchú konfiguráciu brány PSTN ako základ na vybudovanie riešenia znázorneného v nasledujúcom diagrame. V tomto prípade poskytuje Unified Communications Manager centralizované smerovanie a spracovanie všetkých volaní PSTN a Webex.
V celom tomto dokumente sa používajú mená hostiteľov, IP adresy a rozhrania znázornené na nasledujúcom obrázku.
Na dokončenie konfigurácie lokálnej brány použite návod na konfiguráciu vo zvyšku tohto dokumentu nasledovne:
-
Krok 1: Konfigurácia základnej konektivity a zabezpečenia smerovača
-
Krok 2: Nastaviť Webex volací kmeň
V závislosti od požadovanej architektúry postupujte buď:
-
Krok 3: Konfigurovať lokálnu bránu pomocou kmeňa SIP PSTN
-
Krok 4: Konfigurovať lokálnu bránu s existujúcim Unified CM prostredím
Alebo:
-
Krok 3: Nastaviť lokálnu bránu pomocou kmeňa TDM PSTN
Základná konfigurácia
Prvým krokom pri príprave smerovača Cisco ako lokálnej brány pre Webex Calling je vytvoriť základnú konfiguráciu, ktorá zaistí vašu platformu a vytvorí pripojenie.
-
Všetky nasadenia lokálnej brány založené na registrácii vyžadujú Cisco IOS XE 17.6.1a alebo novšie verzie. Cisco IOS 17.12.2 alebo novší sa odporúča. Pre odporúčané verzie pozri Spoločnosť Cisco Software ResearchStránka. Vyhľadajte platformu a vyberte jednu z navrhovaných vydaní.
-
Smerovače série ISR4000 musia byť konfigurované s licenciami Unified Communications a Security Technology.
-
Smerovače série 8000 Catalyst Edge vybavené hlasovými kartami alebo DSP vyžadujú licenciu DNA Advantage. Smerovače bez hlasových kariet alebo DSP vyžadujú minimálne licencie DNA Essentials.
-
-
Vytvorte základnú konfiguráciu pre vašu platformu, ktorá sa riadi vašimi obchodnými zásadami. Nakonfigurujte a overte najmä:
-
SPOLOČNOSŤ NTP
-
Spoločnosť ACL
-
Autentifikácia používateľa a vzdialený prístup
-
DNS
-
IP smerovanie
-
IP adresy
-
-
Sieť na volanie Webex musí používať IPv4 adresu.
-
Nahrať koreňový CA balíček Cisco do lokálnej brány.
Pri konfigurácii nájomnej strany na pripojenie k Webex Calling sú podporované iba adresy založené na SRV.
Konfigurácia
| 1 |
Uistite sa, že priradíte platné a smerovateľné IP adresy k ľubovoľným rozhraniam 3 vrstiev, napríklad:
|
| 2 |
Chráňte registráciu a STUN poverenia na smerovači pomocou symetrického šifrovania. Nastavte primárny šifrovací kľúč a typ šifrovacieho kľúča nasledovne:
|
| 3 |
Vytvorte dôveryhodný bod PKI placeholder. Vyžaduje, aby tento dôveryhodný bod nakonfiguroval TLS neskôr. Pre registračné kmene, tento dôveryhodný bod nevyžaduje certifikát - ako sa vyžaduje pre kmene založené na certifikáte.
|
| 4 |
Povoliť TLS1.2 exkluzivitu a zadať predvolený dôveryhodný bod pomocou nasledujúcich konfiguračných príkazov. Aktualizujte parametre prepravy, aby ste zabezpečili spoľahlivé bezpečné pripojenie pre registráciu: Zariadenie
|
| 5 |
Nainštalujte balík Cisco root CA, ktorý obsahuje certifikát IdenTrust Commercial Root CA1 používaný spoločnosťou Webex Calling. Použiť crypto pki trustpool import clean url príkaz na stiahnutie koreňového CA zväzku zo zadanej URL a na odstránenie aktuálneho CA dôveryhodného fondu, potom nainštalujte nový balík certifikátov: Ak potrebujete použiť proxy na prístup na internet pomocou protokolu HTTPS, pred importovaním CA zväzku pridajte nasledujúcu konfiguráciu: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Vytvorte registračný kmeň PSTN pre existujúce umiestnenie v riadiacom centre. Zaznamenajte informácie o kmeni, ktoré sa poskytujú po vytvorení kmeňa. Podrobnosti zvýraznené na obrázku sú použité v konfiguračných krokoch v tejto príručke. Pre viac informácií pozri Konfigurovať kmene, skupiny trás a plány dial pre Webex Calling.
|
| 2 |
Zadajte nasledujúce príkazy pre konfiguráciu CUBE ako Webex Call Local Gateway:
Tu je vysvetlenie polí pre konfiguráciu:
Umožňuje funkcie Cisco Unified Border Element (CUBE) na platforme. media statisticsUmožňuje monitorovanie médií na lokálnej bráne. media bulk-statsUmožňuje riadiacej rovine vyhľadávať dátovú rovinu pre štatistiku hromadných hovorov. Ďalšie informácie o týchto príkazoch nájdete v Mediálne. allow-connections sip to sipPovoliť základné funkcie SIP CUBE back-to-back user agent. Pre viac informácií pozri Povoliť pripojenia. Štandardne je povolená T.38 fax preprava. Pre viac informácií pozri faxový protokol t38(hlasová služba). Umožňuje STUN (Session Transversal of UDP cez NAT) globálne.
Pre viac informácií pozri stun flowdata agent-ida tiež stun flow data shared-secret. asymmetric payload fullKonfiguruje asymetrickú podporu užitočného zaťaženia SIP pre DTMF aj dynamické zaťaženie kodekov. Pre viac informácií pozri asymetrické užitočné zaťaženie. early-offer forcedVynúti lokálnu bránu, aby poslala informácie SDP v úvodnej správe INVITE namiesto čakania na potvrdenie od susedného partnera. Ďalšie informácie o tomto príkaze nájdete v Skorá ponuka. |
| 3 |
Konfigurovať voice class codec 100 povoliť kodeky G.711 len pre všetky kmene. Tento jednoduchý prístup je vhodný pre väčšinu nasadení. Ak je to potrebné, do zoznamu sa môžu pridať ďalšie typy kodekov podporované pôvodnými aj koncovými systémami. Komplexnejšie riešenia zahŕňajúce prekódovaniepomocou modulov DSP sú podporované, ale nie sú zahrnuté v tejto príručke.
Tu je vysvetlenie polí pre konfiguráciu: voice class codec 100Používa sa len na povolenie preferovaných kodekov pre volania SIP kmeňa. Pre viac informácií pozri kodek hlasovej triedy. |
| 4 |
Konfigurovať voice class stun-usage 100 povoliť ĽAD na kmeni Webex.
Tu je vysvetlenie polí pre konfiguráciu: stun usage ice litePoužíva sa na zapnutie ICE-Lite pre všetkých Webex Volanie s tvárou v tvár dial-peers, aby umožnili optimalizáciu médií vždy, keď je to možné. Pre viac informácií pozri používanie hlasovej triedy stuna tiež stun použitie ľad lite. O optimalizácii médií sa rokuje vždy, keď je to možné. Ak hovor vyžaduje cloudové mediálne služby, ako je napríklad nahrávanie, médiá nie je možné optimalizovať. |
| 5 |
Nastaviť politiku šifrovania médií pre prevádzku Webex.
Tu je vysvetlenie polí pre konfiguráciu: voice class srtp-crypto 100Určuje SHA1_80 ako jediný SRTP šifrovací balík CUBE ponúka v SDP v ponuke a odpovediach. Webex Calling podporuje iba SHA1_80. Pre viac informácií pozri hlasovej triedy srtp-krypto. |
| 6 |
Nakonfigurujte vzorku na identifikáciu hovorov do kmeňa lokálnej brány na základe parametra cieľového kmeňa:
Tu je vysvetlenie polí pre konfiguráciu: voice class uri 100 sipDefinuje vzor, ktorý zodpovedá prichádzajúcemu SIP pozvánke prichádzajúceho kmeňa dial-peer. Pri zadávaní tohto vzoru použite dtg=, za ktorým nasleduje hodnota Kmeňa OTG/DTG uvedená v ovládacom centre pri vytvorení kmeňa. Pre viac informácií pozri URI hlasovej triedy. |
| 7 |
Konfigurovať sip profile 100, ktorý bude použitý na úpravu SIP správ pred odoslaním na Webex Calling.
Tu je vysvetlenie polí pre konfiguráciu:
USA alebo kanadský poskytovateľ PSTN môže ponúknuť overenie ID volajúceho pre nevyžiadané hovory a podvody, s dodatočnou konfiguráciou uvedenou v Spam alebo podvodné volanie v Webex CallingČlánok. |
| 8 |
Nastaviť Webex Volací kmeň: |
| 9 |
Na konfiguráciu sieťových zariadení, ako je CUBE, a na prenos hlavičiek Session Initiation Protocol (SIP), ktoré zariadenie nespracúva, použite tieto príkazy. Tieto príkazy umožňujú zariadeniu prechádzať nepodporovanými hlavičkami SIP, vrátane hlavičiek geo-lokalizácie a PIDF-LO (Presence Information Data Format - Location Object) na lokálnej bráne. Táto funkcia podporuje služby Nomadic E911 tým, že zabezpečuje správne uchovávanie a prenos kritických informácií o polohe. |
Po definovaní nájomcu 100 a konfigurovať SIP VoIP dial-peer, brána iniciuje pripojenie TLS k Webex Calling. V tomto bode prístupové SBC predloží svoj certifikát Miestnej bráne. Local Gateway overuje prístupový SBC certifikát Webex Calling pomocou koreňového zväzku CA, ktorý bol aktualizovaný skôr. Ak je certifikát uznaný, medzi Local Gateway a Webex Calling prístup SBC je vytvorená trvalá relácia TLS. Miestna brána je potom schopná použiť toto bezpečné pripojenie na registráciu s prístupom Webex SBC. Ak je registrácia napadnutá na účely overenia:
-
Zariadenie username, password, a realm Parametre z credentials V reakcii sa používa konfigurácia.
-
Pravidlá úpravy v profile SIP 100 sa používajú na konverziu SIPS URL späť na SIP.
Registrácia je úspešná, ak 200 je prijaté OK z prístupu SBC.

Po vytvorení kmeňa smerom k Webex Calling vyššie použite nasledujúcu konfiguráciu na vytvorenie nešifrovaného kmeňa smerom k poskytovateľovi PSTN založenému na SIP:
Ak váš poskytovateľ služieb ponúka bezpečný PSTN kmeň, môžete postupovať podľa podobnej konfigurácie, ako je uvedené vyššie pre Webex Call kmeň. CUBE podporuje bezpečné smerovanie hovorov.
Ak používate kmeň TDM / ISDN PSTN, prejdite na ďalšiu časť Konfigurovať lokálnu bránu pomocou kmeňa TDM PSTN.
Konfigurácia rozhraní TDM pre PSTN volania na bránach Cisco TDM-SIP, pozri Konfigurácia ISDN PRI.
| 1 |
Nastavte nasledujúce URI triedy hlasu na identifikáciu prichádzajúcich hovorov z kmeňa PSTN:
Tu je vysvetlenie polí pre konfiguráciu: voice class uri 200 sipDefinuje vzor, ktorý zodpovedá prichádzajúcemu SIP pozvánke prichádzajúceho kmeňa dial-peer. Pri zadávaní tohto vzoru použite IP adresu vašej IP PSTN brány. Pre viac informácií pozri URI hlasovej triedy. |
| 2 |
Konfigurovať nasledujúce IP PSTN dial-peer:
Tu je vysvetlenie polí pre konfiguráciu:
Definuje VoIP dial-peer so značkou 200 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri Hlas s rovesníkom. destination-pattern BAD.BADPri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie). session protocol sipv2Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri protokol relácie (dial peer). session target ipv4: 192.168.80.13Určuje cieľovú adresu pre hovory zaslané poskytovateľovi PSTN. Môže to byť buď IP adresa alebo meno hostiteľa DNS. Pre viac informácií pozri cieľ relácie (VoIP dial peer). incoming uri via 200Určuje hlasovú triedu, ktorá sa má použiť na priradenie prichádzajúcich hovorov k tomuto dial-peerovi pomocou INVITE VIA hlavičky URI. Pre viac informácií pozri prichádzajúce URL.
voice-class sip asserted-id pai
(Voliteľné) Zapne spracovanie hlavičky P-Asserted-Identity a ovláda, ako sa používa pre kmeň PSTN. Ak je tento príkaz použitý, identita volajúcej strany poskytovaná prichádzajúcim ciferníkom sa použije pre hlavičky Od a P-Asserted-Identity. Ak sa tento príkaz nepoužíva, identita volajúcej strany poskytovaná z prichádzajúceho dial-peera sa použije pre hlavičky ID odchádzajúcej strany a vzdialenej strany. Pre viac informácií pozri ID hlasovej triedy.
bind control
source-interface
GigabitEthernet0/0/0
Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy odoslané do PSTN. Pre viac informácií pozri zviazať. bind media source-interface GigabitEthernet0/0/0Konfiguruje zdrojové rozhranie a priradenú IP adresu médií odoslaných do PSTN. Pre viac informácií pozri zviazať. voice-class codec 100Nastaví dial-peer, aby používal spoločný zoznam filtrov kodeku 100. Pre viac informácií pozri kodek hlasovej triedy. dtmf-relay rtp-nteDefinuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri DTMF Relé (Voice over IP). no vadZakázať detekciu hlasovej aktivity. Pre viac informácií pozri vad (dial peer). |
| 3 |
Ak nakonfigurujete lokálnu bránu iba na traťové hovory medzi Webex Calling a PSTN, pridajte nasledujúcu konfiguráciu smerovania hovorov. Ak nakonfigurujete lokálnu bránu pomocou platformy Unified Communications Manager, prejdite do ďalšej sekcie. |
Po vytvorení kmeňa smerom k volaniu Webex použite nasledujúcu konfiguráciu na vytvorenie kmeňa TDM pre službu PSTN s presmerovaním spätného volania, aby ste umožnili optimalizáciu médií na nohe volania Webex.
Ak nepotrebujete optimalizáciu IP médií, postupujte podľa krokov konfigurácie kmeňa SIP PSTN. Použite hlasový port a dial-peer POTS (ako je uvedené v krokoch 2 a 3) namiesto dial-peer PSTN VoIP.
| 1 |
Konfigurácia loop-back dial-peer používa skupiny dial-peer a tagy smerovania hovorov, aby sa zabezpečilo, že hovory prechádzajú správne medzi Webexom a PSTN bez vytvárania slučiek smerovania hovorov. Nakonfigurujte nasledujúce pravidlá prekladu, ktoré sa použijú na pridanie a odstránenie značiek smerovania hovorov:
Tu je vysvetlenie polí pre konfiguráciu: voice translation-rulePoužíva regulárne výrazy definované v pravidlách na pridanie alebo odstránenie značiek smerovania hovorov. Na objasnenie riešenia problémov sa používajú naddekadické číslice („A“). V tejto konfigurácii sa značka pridaná prekladateľským profilom 100 používa na navigáciu hovorov z Webexu Volanie na PSTN cez loopback dial-peers. Podobne, značka pridaná prekladateľským profilom 200 sa používa na vedenie hovorov z PSTN smerom k Webex Calling. Preklad-profily 11 a 12 odstrániť tieto značky pred doručením hovorov na Webex a PSTN kmene príslušne. Tento príklad predpokladá, že volané čísla z Webex Calling sú prezentované vo formáte +E.164 . Pravidlo 100 odstráni predné +, aby sa zachovalo platné volané číslo. Pravidlo 12 potom pridá národné alebo medzinárodné smerovacie číslice pri odstraňovaní značky. Použite číslice, ktoré vyhovujú vášmu miestnemu národnému číselnému plánu ISDN. Ak Webex Calling predstavuje čísla v národnom formáte, upravte pravidlá 100 a 12 jednoducho pridajte a odstráňte smerovací štítok. Pre viac informácií pozri profil prekladu hlasua tiež pravidlo prekladu hlasu. |
| 2 |
Konfigurácia portov hlasového rozhrania TDM podľa požiadaviek typu trupu a použitého protokolu. Pre viac informácií pozri Konfigurácia ISDN PRI. Napríklad základná konfigurácia rozhrania Primary Rate ISDN nainštalovaného v slote NIM 2 zariadenia môže zahŕňať:
|
| 3 |
Konfigurovať nasledujúce TDM PSTN dial-peer:
Tu je vysvetlenie polí pre konfiguráciu:
Definuje VoIP dial-peer so značkou 200 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica. destination-pattern BAD.BADPri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie). translation-profile incoming 200Priradí profil prekladu, ktorý pridá značku smerovania hovoru k prichádzajúcemu volanému číslu. direct-inward-dialSmeruje hovor bez toho, aby poskytoval sekundárny dial-tón. Pre viac informácií pozri priamo dovnútra. port 0/2/0:15Fyzický hlasový port spojený s týmto dial-peer. |
| 4 |
Ak chcete umožniť optimalizáciu mediálnych ciest IP pre Local Gateways pomocou TDM-IP tokov hovorov, môžete zmeniť smerovanie hovorov zavedením súboru interných slučkových spätných ciferníkov medzi Webex Calling a PSTN kmene. Nakonfigurujte nasledujúce slučkové spätné dial-peers. V tomto prípade budú všetky prichádzajúce hovory smerované najprv na dial-peer 10 a odtiaľ na dial-peer 11 alebo 12 na základe použitej značky smerovania. Po odstránení smerovacej značky budú hovory smerované do odchádzajúceho kmeňa pomocou skupín dial-peer.
Tu je vysvetlenie polí pre konfiguráciu:
Definuje VoIP dial-peer a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica. translation-profile incoming 11Použije profil prekladu definovaný skôr na odstránenie smerovania volania pred prepnutím do odchádzajúceho kmeňa. destination-pattern BAD.BADPri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie). session protocol sipv2Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri protokol relácie (dial peer). session target ipv4: 192.168.80.14Určuje adresu rozhrania lokálneho smerovača ako cieľového volania na loop-back. Pre viac informácií pozri cieľ relácie (voip dial peer). bind control source-interface GigabitEthernet0/0/0Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy posielané cez slučku. Pre viac informácií pozri zviazať. bind media source-interface GigabitEthernet0/0/0Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre médiá odosielané cez slučku. Pre viac informácií pozri zviazať. dtmf-relay rtp-nteDefinuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri DTMF Relé (Voice over IP). codec g711alaw Núti všetky PSTN volania používať G.711. Vyberte právo alebo u-právo, ktoré zodpovedá sprievodnej metóde používanej službou ISDN. no vadZakázať detekciu hlasovej aktivity. Pre viac informácií pozri vad (dial peer). |
| 5 |
Pridať nasledujúcu konfiguráciu smerovania hovorov: Tým sa ukončí konfigurácia lokálnej brány. Uložte konfiguráciu a znovu načítajte platformu, ak je to prvýkrát nakonfigurované funkcie CUBE.
|
Konfigurácia volania PSTN-Webex v predchádzajúcich častiach môže byť upravená tak, aby zahŕňala ďalšie kmene klastra Cisco Unified Communications Manager (UCM). V tomto prípade sú všetky hovory smerované cez Unified CM. Hovory z UCM v prístave 5060 sú smerované na PSTN a hovory z prístavu 5065 sú smerované na Webex Calling. Na zahrnutie tohto scenára volania sa môžu pridať nasledujúce prírastkové konfigurácie.
Pri vytváraní kmeňa Webex Call v Unified CM sa uistite, že ste nakonfigurovali prichádzajúci port v nastavení bezpečnostného profilu kmeňa SIP 5065. To umožňuje prichádzajúce správy na port 5065 a naplniť hlavičku VIA s touto hodnotou pri odosielaní správ na lokálnu bránu.

| 1 |
Konfigurovať nasledujúce URI hlasovej triedy: |
| 2 |
Nakonfigurujte nasledujúce záznamy DNS na zadanie smerovania SRV do Unified CM hostiteľov: IOS XE používa tieto záznamy na lokálne určovanie cieľových UCM hostiteľov a portov. Pri tejto konfigurácii nie je potrebné nakonfigurovať záznamy vo vašom systéme DNS. Ak dávate prednosť používaniu DNS, tieto lokálne konfigurácie nie sú potrebné.
Tu je vysvetlenie polí pre konfiguráciu: Nasledujúci príkaz vytvorí záznam zdroja DNS SRV. Vytvoriť záznam pre každého hostiteľa a kmeňa UCM: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Názov záznamu zdroja SRV 2: Priorita záznamu zdroja SRV 1: Rekordná hmotnosť zdroja SRV 5060: Číslo portu, ktoré sa má použiť pre cieľového hostiteľa v tomto zázname zdroja ucmsub5.mydomain.com: Cieľový hostiteľ záznamu zdroja Ak chcete vyriešiť názvy cieľových hostiteľov záznamov zdroja, vytvorte miestne záznamy DNS A. Príklad: ip host ucmsub5.mydomain.com 192.168.80.65 IP hostiteľ: Vytvorí záznam v lokálnej databáze IOS XE. ucmsub5.mydomain.com: Názov hostiteľa záznamu. 192.168.80.65: IP adresa hostiteľa. Vytvorte záznamy zdrojov SRV a záznamy A, aby odrážali vaše prostredie UCM a preferovanú stratégiu distribúcie hovorov. |
| 3 |
Konfigurovať nasledujúce číselníky: |
| 4 |
Pridať smerovanie hovorov pomocou nasledujúcich konfigurácií: |
Diagnostické podpisy (DS) proaktívne detekuje bežne pozorované problémy v lokálnej bráne so systémom IOS XE a generuje e-mail, syslog alebo terminálové oznámenie o udalosti. Môžete tiež nainštalovať DS na automatizáciu zberu diagnostických údajov a prenos zozbieraných údajov do puzdra Cisco TAC na urýchlenie času rozlíšenia.
Diagnostické podpisy (DS) sú súbory XML, ktoré obsahujú informácie o udalostiach spúšťajúcich problém a opatreniach, ktoré je potrebné prijať na informovanie, riešenie problémov a nápravu problému. Logiku detekcie problémov môžete definovať pomocou syslog správ, SNMP udalostí a pravidelným monitorovaním konkrétnych výstupov príkazov.
Medzi typy akcií patrí zbieranie výstupov príkazu show:
-
Generovanie konsolidovaného logovacieho súboru
-
Nahrávanie súboru do sieťového umiestnenia poskytnutého používateľom, ako je HTTPS, SCP, FTP server.
Inžinieri TAC vytvárajú súbory DS a digitálne ich podpisujú na ochranu integrity. Každý súbor DS má jedinečné číselné ID priradené systémom. Diagnostické podpisy Vyhľadávací nástroj(DSLT) je jediný zdroj na nájdenie použiteľných podpisov na monitorovanie a riešenie rôznych problémov.
Kým začnete:
-
Needitujte súbor DS, ktorý ste stiahli z Spoločnosť DSLT. Súbory, ktoré upravujete, zlyhajú v inštalácii z dôvodu chyby kontroly integrity.
-
Server Simple Mail Transfer Protocol (SMTP), ktorý potrebujete pre lokálnu bránu na odosielanie e-mailových oznámení.
-
Uistite sa, že lokálna brána beží systém IOS XE17.6.1 alebo novší, ak chcete používať zabezpečený server SMTP pre e-mailové oznámenia.
Predpoklady
Lokálna brána so systémom IOS XE 17.6.1a alebo novším
-
Diagnostické Podpisy sú predvolene povolené.
-
Nastavte zabezpečený e-mailový server, ktorý sa má používať na odosielanie proaktívneho upozornenia, ak zariadenie beží Cisco IOS XE 17.6.1a alebo novší.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Nastavte premennú prostredia ds_email s e-mailovou adresou správcu, aby ste to oznámili.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Nasledujúce ukazuje príklad konfigurácie lokálnej brány bežiacej na Cisco IOS XE 17.6.1a alebo vyššie na zasielanie proaktívnych oznámení tacfaststart@gmail.compoužívanie služby Gmail ako zabezpečeného servera SMTP:
Odporúčame používať Cisco IOS XE Bengaluru 17.6.x alebo novšie verzie.
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
Lokálna brána spustená na Cisco IOS XE Software nie je typickým webovým klientom služby Gmail, ktorý podporuje OAuth, takže musíme nakonfigurovať konkrétne nastavenie konta Gmail a poskytnúť konkrétne povolenie na správne spracovanie e-mailu zo zariadenia:
-
Prejsť na a zapnúť Less secure app access nastavenie.
-
Odpoveď „Áno, bol som to ja“, keď dostanete e-mail zo služby Gmail, v ktorom sa uvádza: „Google zabránil niekomu prihlásiť sa do vášho účtu pomocou aplikácie, ktorá nie je spoločnosťou Google.“
Inštalovať diagnostické podpisy pre proaktívne monitorovanie
Monitorovanie vysokého využitia CPU
Tento DS sleduje využitie CPU na päť sekúnd pomocou SNMP OID 1.3.6.1.4.1.9.2.1.56. Keď využitie dosiahne 75% alebo viac, vypne všetky ladenia a odinštaluje všetky diagnostické podpisy, ktoré sú nainštalované v lokálnej bráne. Použite nižšie uvedené kroky na inštaláciu podpisu.
-
Použiť show snmp príkaz na aktiváciu SNMP. Ak to nepovolíte, nakonfigurujte snmp-server manager príkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Stiahnuť DS 64224pomocou nasledujúcich rozbaľovacích možností v Diagnostické podpisy Vyhľadávací nástroj:
Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 séria ISR alebo Cisco CSR 1000V Series
Produkt
CUBE Enterprise vo Webex Call Solution
Oblasť problému
Výkonnosť
Typ problému
Vysoká miera využitia CPU s e-mailovou notifikáciou.
-
Skopírujte súbor DS XML do Local Gateway flash.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Nasledujúci príklad ukazuje kopírovanie súboru zo servera FTP na lokálnu bránu.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Nainštalujte súbor DS XML do lokálnej brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Použiť show call-home diagnostic-signature príkaz na overenie úspešnej inštalácie podpisu. Stĺpec stavu by mal mať „registrovanú“ hodnotu.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comStiahnuť DSes:
DS ID
Názov DS
Revízia
Stav
Posledná aktualizácia (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrovaný
2020-11-07 22:05:33
Po spustení tento podpis odinštaluje všetky bežiace DS vrátane seba. V prípade potreby preinštalujte DS64224 , aby ste pokračovali v monitorovaní vysokého využitia CPU na lokálnej bráne.
Monitorovanie registrácie kmeňa SIP
Tento DS kontroluje odhlásenie z registrácie Local Gateway SIP Truck s Webex Call cloud každú 60 sekundu. Keď sa zistí udalosť odhlásenia, vygeneruje e-mail a oznámenie syslog a odinštaluje sa po dvoch udalostiach odhlásenia. Použite nižšie uvedené kroky na inštaláciu podpisu:
-
Stiahnuť DS 64117pomocou nasledujúcich rozbaľovacích možností v Diagnostické podpisy Vyhľadávací nástroj:
Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 séria ISR alebo Cisco CSR 1000V Series
Produkt
CUBE Enterprise vo Webex Call Solution
Oblasť problému
SPOLOČNOSŤ SIP-SIP
Typ problému
SIP Trunk Odhlásenie s e-mailovým oznámením.
-
Skopírujte súbor DS XML do lokálnej brány.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: -
Nainštalujte súbor DS XML do lokálnej brány.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway# -
Použiť show call-home diagnostic-signature príkaz na overenie úspešnej inštalácie podpisu. Stĺpec stavu musí mať „registrovanú“ hodnotu.
Monitorovanie abnormálnych odpojení hovoru
Tento DS využíva prieskum SNMP každú 10 minútu na detekciu abnormálneho odpojenia hovorov s chybami SIP 403, 488 a 503. Ak je prírastok počtu chýb väčší alebo rovný 5 z posledného anketu, vygeneruje syslog a e-mailové upozornenie. Prosím, použite nižšie uvedené kroky na inštaláciu podpisu.
-
Použiť show snmp príkaz skontrolovať, či je SNMP zapnutý. Ak nie je povolené, nastavte snmp-server manager príkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Stiahnuť DS 65221použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:
Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 séria ISR alebo Cisco CSR 1000V Series
Produkt
CUBE Enterprise vo Webex Call Solution
Oblasť problému
Výkonnosť
Typ problému
Detekcia abnormálneho odpojenia volania SIP pomocou e-mailu a oznámenia Syslog.
-
Skopírujte súbor DS XML do lokálnej brány.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Nainštalujte súbor DS XML do lokálnej brány.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Použiť show call-home diagnostic-signature príkaz na overenie úspešnej inštalácie podpisu. Stĺpec stavu musí mať „registrovanú“ hodnotu.
Inštalácia diagnostických podpisov na vyriešenie problému
Použite diagnostické podpisy (DS) na rýchle riešenie problémov. Inžinieri spoločnosti Cisco TAC vytvorili niekoľko podpisov, ktoré umožňujú potrebné ladenia, ktoré sú potrebné na vyriešenie daného problému, na zistenie výskytu problému, na získanie správnej sady diagnostických údajov a na automatický prenos údajov do prípadu spoločnosti Cisco TAC. Diagnostické podpisy (DS) eliminujú potrebu manuálnej kontroly výskytu problému a uľahčujú riešenie problémov s prerušovanými a prechodnými problémami.
Môžete použiť Diagnostické podpisy Vyhľadávací nástrojnájsť príslušné podpisy a nainštalovať ich na samoriešenie daného problému, alebo môžete nainštalovať podpis, ktorý odporúča inžinier TAC ako súčasť záväzku podpory.
Tu je príklad, ako nájsť a nainštalovať DS na detekciu výskytu “%VOICE_IEC-3-GW: CAPI: Interná chyba (prah špičky volania): IEC=1.1.181.1.29.0" syslog a automatizovať zber diagnostických údajov pomocou nasledujúcich krokov:
-
Nakonfigurujte ďalšiu premennú prostredia DS ds_fsurl_prefix , ktorá je cesta súborového servera Cisco TAC (cxd.cisco.com), do ktorej sa načítavajú zozbierané diagnostické údaje. Používateľské meno v ceste k súboru je číslo prípadu a heslo je token odovzdaného súboru, ktorý je možné získať z Správca prípadov podporyv nasledujúcom príkaze. Token odovzdaných súborov je možné podľa potreby vygenerovať v sekcii Prílohy správcu prípadov podpory.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPríklad:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com" -
Uistite sa, že SNMP je povolené používať show snmp príkaz. Ak nie je povolené, nastavte snmp-server manager príkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Uistite sa, že nainštalujete High CPU monitoring DS 64224 ako proaktívne opatrenie na vypnutie všetkých ladení a diagnostických podpisov v čase vysokého využitia CPU. Stiahnuť DS 64224použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:
Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 ISR alebo Cisco CSR 1000V Series
Produkt
CUBE Enterprise vo Webex Call Solution
Oblasť problému
Výkonnosť
Typ problému
Vysoká miera využitia CPU s e-mailovou notifikáciou.
-
Stiahnuť DS 65095použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:
Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 ISR alebo Cisco CSR 1000V Series
Produkt
CUBE Enterprise vo Webex Call Solution
Oblasť problému
Spoločnosť Syslogs
Typ problému
Syslog - %VOICE_IEC-3-GW: CAPI: Interná chyba (prah špičky volania): IEC=1.1.181.1.29.0
-
Skopírujte súbory DS XML do lokálnej brány.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Nainštalujte High CPU monitoring DS 64224 a potom DS 65095 XML súbor do lokálnej brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Overte, či bol podpis úspešne nainštalovaný pomocou show call-home diagnostic-signature príkaz. Stĺpec stavu musí mať „registrovanú“ hodnotu.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comStiahnuté DSes:
DS ID
Názov DS
Revízia
Stav
Posledná aktualizácia (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrovaný
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registrovaný
2020-11-08
Overiť vykonávanie diagnostických podpisov
V nasledujúcom príkaze, stĺpec „Stav“ show call-home diagnostic-signature zmeny príkazu na "beh", zatiaľ čo Local Gateway vykonáva akciu definovanú v rámci podpisu. Výstup z show call-home diagnostic-signature statistics je najlepší spôsob, ako overiť, či diagnostický podpis detekuje udalosť záujmu a vykoná akciu. Stĺpec „Triggered/Max/Deinstall“ označuje počet prípadov, kedy daný podpis spustil udalosť, maximálny počet prípadov, kedy je nastavený na detekciu udalosti a či sa podpis odinštaluje po zistení maximálneho počtu spustených udalostí.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Stiahnuté DSes:
|
DS ID |
Názov DS |
Revízia |
Stav |
Posledná aktualizácia (GMT+00:00) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrovaný |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Bežiace |
2020-11-08 00:12:53 |
zobraziť call-home diagnostické a podpisové štatistiky
|
DS ID |
Názov DS |
Spustené/Max/Odinštalovať |
Priemerný čas behu (v sekundách) |
Maximálny čas behu (v sekundách) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
E-mail s upozornením, ktorý sa odošle počas vykonávania diagnostického podpisu, obsahuje kľúčové informácie, ako je typ problému, detaily zariadenia, verzia softvéru, konfigurácia spustenia a zobrazuje výstupy príkazu, ktoré sú relevantné pre riešenie daného problému.
Odinštalovať diagnostické podpisy
Použitie Diagnostické podpisy na účely riešenia problémov sú zvyčajne definované na odinštalovanie po zistení niektorých problémov. Ak chcete manuálne odinštalovať podpis, načítajte DS ID z výstupu show call-home diagnostic-signature príkaz a spustiť nasledujúci príkaz:
call-home diagnostic-signature deinstall <DS ID>
Príklad:
call-home diagnostic-signature deinstall 64224
Do nástroja na vyhľadávanie diagnostických podpisov sa pravidelne pridávajú nové podpisy na základe problémov, ktoré sa bežne vyskytujú pri nasadení. TAC v súčasnosti nepodporuje žiadosti o vytvorenie nových vlastných podpisov.
Pre lepšiu správu brány Cisco IOS XE odporúčame, aby ste tieto brány zaregistrovali a spravovali cez Control Hub. Je to voliteľná konfigurácia. Po registrácii môžete použiť možnosť overenia konfigurácie v ovládacom centre na overenie konfigurácie lokálnej brány a na identifikáciu akýchkoľvek problémov s konfiguráciou. V súčasnosti túto funkciu podporujú iba registračné kmene.
Ďalšie informácie nájdete v nasledujúcej časti:
Táto časť popisuje, ako nastaviť Cisco Unified Border Element (CUBE) ako lokálnu bránu pre Webex Calling pomocou SIP kmeňa založeného na certifikáte. Prvá časť tohto dokumentu ilustruje, ako nastaviť jednoduchú PSTN bránu. V tomto prípade sú všetky hovory z PSTN smerované na Webex Calling a všetky hovory z Webex Calling sú smerované na PSTN. Nasledujúci obrázok zvýrazňuje toto riešenie a konfiguráciu smerovania hovorov na vysokej úrovni, ktorá bude nasledovať.
V tomto dizajne sa používajú nasledujúce hlavné konfigurácie:
-
nájomníci hlasovej triedy: Používa sa na vytvorenie špecifických konfigurácií kmeňa.
-
uri hlasovej triedy: Používa sa na klasifikáciu SIP správ pre výber prichádzajúceho dial-peera.
-
prichádzajúci dial-peer: Poskytuje spracovanie prichádzajúcich SIP správ a určuje výstupnú trasu pomocou skupiny dial-peer.
-
skupina dial-peer: Definuje odchádzajúce dial-peers používané pre ďalšie smerovanie hovorov.
-
odchádzajúci dial-peer: Poskytuje spracovanie odchádzajúcich správ SIP a smeruje ich k požadovanému cieľu.
Pri pripojení lokálneho riešenia Cisco Unified Communications Manager so službou Webex Calling môžete použiť jednoduchú konfiguráciu brány PSTN ako základ na vybudovanie riešenia znázorneného v nasledujúcom diagrame. V tomto prípade poskytuje Unified Communications Manager centralizované smerovanie a spracovanie všetkých volaní PSTN a Webex.
V celom tomto dokumente sa používajú mená hostiteľov, IP adresy a rozhrania znázornené na nasledujúcom obrázku. Možnosti sú stanovené pre verejné alebo súkromné (za NAT) riešenia. Záznamy SRV DNS sú voliteľné, pokiaľ nie je vyváženie záťaže cez viacero inštancií CUBE.
Na dokončenie konfigurácie lokálnej brány použite návod na konfiguráciu vo zvyšku tohto dokumentu nasledovne:
Základná konfigurácia
Prvým krokom pri príprave smerovača Cisco ako lokálnej brány pre Webex Calling je vytvoriť základnú konfiguráciu, ktorá zaistí vašu platformu a vytvorí pripojenie.
-
Všetky nasadenia lokálnej brány založené na certifikátoch vyžadujú Cisco IOS XE 17.9.1a alebo novšie verzie. Cisco IOS XE 17.12.2 alebo novší sa odporúča. Pre odporúčané verzie pozri Spoločnosť Cisco Software ResearchStránka. Vyhľadajte platformu a vyberte jednu z navrhovaných vydaní.
-
Smerovače série ISR4000 musia byť konfigurované s licenciami Unified Communications a Security Technology.
-
Smerovače série 8000 Catalyst Edge vybavené hlasovými kartami alebo DSP vyžadujú licenciu DNA Advantage. Smerovače bez hlasových kariet alebo DSP vyžadujú minimálne licencie DNA Essentials.
-
Pre požiadavky na vysokú kapacitu môžete tiež vyžadovať licenciu High Security (HSEC) a dodatočný priepustný nárok.
Pozri Schvaľovacie kódypre ďalšie podrobnosti.
-
-
Vytvorte základnú konfiguráciu pre vašu platformu, ktorá sa riadi vašimi obchodnými zásadami. Nakonfigurujte a overte najmä:
-
SPOLOČNOSŤ NTP
-
Spoločnosť ACL
-
Autentifikácia používateľa a vzdialený prístup
-
DNS
-
IP smerovanie
-
IP adresy
-
-
Sieť na volanie Webex musí používať IPv4 adresu. Lokálne adresy Fully Qualified Domain Names (FQDN) alebo Service Record (SRV) nakonfigurované v Control Hub musia riešiť verejnú IPv4 adresu na internete.
-
Všetky SIP a mediálne porty na rozhraní Local Gateway s Webexom musia byť prístupné z internetu, buď priamo, alebo prostredníctvom statického NAT. Uistite sa, že firewall zodpovedajúcim spôsobom aktualizujete.
-
Ak chcete nainštalovať podpísaný certifikát na lokálnu bránu, postupujte podľa podrobných krokov konfigurácie uvedených nižšie:
-
Verejný certifikačný orgán (CA), ako je podrobne uvedené v Ktoré koreňové certifikačné autority sú podporované pre hovory na zvukové a video platformy Cisco Webex?musí podpísať certifikát zariadenia.
-
Podporované sú certifikáty obsahujúce iba Server Authentication Extended Key Usage (EKU). Webex Calling neoveruje ani nepresadzuje prítomnosť autentifikácie klienta EKU počas inštalácie TLS handshake.
Niektorí externí kontrolóri hraníc relácie (SBC) môžu presadzovať prísne overenie EKU a môžu odmietnuť certifikáty, ktoré neobsahujú autentifikáciu EKU klienta. V takýchto prípadoch sa uistite, že SBC je nakonfigurovaná tak, aby prijímala certifikáty iba s EKU autentifikácie servera alebo aby zakázala prísne overenie EKU (ak je podporované).
-
Predmet certifikátu Common Name (CN) alebo jeden z alternatívnych názvov predmetu (SAN) musí byť rovnaký ako FQDN nakonfigurovaný v riadiacom centre.
Pri nákupe certifikátu s bežným názvom (CN) alebo alternatívnym názvom predmetu (SAN) sa uistite, že certifikát používa len malé písmená. V konfigurácii Control Hub sa všetky položky FQDN automaticky skonvertujú na malé písmená a akýkoľvek nesúlad v prípade písmen medzi FQDN a certifikátom zabráni úspešnej registrácii kufra.
Príklad:
-
Ak má nakonfigurovaný kmeň v ovládacom centre vašej organizácie cube1.lgw.com:5061 ako FQDN lokálnej brány, potom CN alebo SAN v certifikáte smerovača musí obsahovať cube1.lgw.com.
-
Ak má nakonfigurovaný kmeň v ovládacom centre vašej organizácie lgws.lgw.com ako SRV adresu lokálnej brány (brán) dosiahnuteľný z kmeňa, potom CN alebo SAN v certifikáte smerovača musí obsahovať lgws.lgw.com. Záznamy, ktoré SRV adresa rieši (CNAME, Záznam alebo IP adresa), sú v SAN voliteľné.
-
Či už používate FQDN alebo SRV pre kmeň, kontaktná adresa pre všetky nové dialógy SIP z vašej lokálnej brány musí použiť názov nakonfigurovaný v Ovládacom centre.
-
-
-
Nahrať koreňový CA balíček Cisco do lokálnej brány. Tento balík obsahuje koreňový certifikát CA používaný na overenie platformy Webex.
Konfigurácia
| 1 |
Uistite sa, že priradíte platné a smerovateľné IP adresy k ľubovoľným rozhraniam 3 vrstiev, napríklad:
|
| 2 |
Chráňte poverenia STUN na smerovači pomocou symetrického šifrovania. Nastavte primárny šifrovací kľúč a typ šifrovacieho kľúča nasledovne:
|
| 3 |
Vytvorte dôveryhodný bod šifrovania s certifikátom pre vašu doménu, podpísaným podporovanýCertifikačný orgán (CA). |
| 4 |
Na overenie certifikátu hostiteľa poskytnite certifikát sprostredkovateľa podpisu CA. Zadajte nasledujúci príkaz exec alebo konfiguráciu:
|
| 5 |
Import podpísaného certifikátu hostiteľa pomocou nasledujúceho príkazu exec alebo konfiguračného príkazu:
|
| 6 |
Povoliť TLS1.2 exkluzivitu a určiť predvolený dôveryhodný bod, ktorý sa má používať pre hlasové aplikácie pomocou nasledujúcich konfiguračných príkazov:
|
| 7 |
Nainštalujte balík Cisco root CA, ktorý obsahuje certifikát IdenTrust Commercial Root CA 1 používaný spoločnosťou Webex Calling. Použiť crypto pki trustpool import clean url url príkaz na stiahnutie koreňového CA zväzku zo zadanej URL a na odstránenie aktuálneho CA dôveryhodného fondu, potom nainštalujte nový balík certifikátov: Ak potrebujete použiť proxy na prístup na internet pomocou protokolu HTTPS, pred importovaním CA zväzku pridajte nasledujúcu konfiguráciu: ip http client proxy-server yourproxy.com proxy-port 80
|
| 1 |
Vytvorte kufor PSTN založený na certifikáte CUBE pre existujúce umiestnenie v riadiacom centre. Pre viac informácií pozri Konfigurovať kmene, skupiny trás a plány dial pre Webex Calling. Zaznamenajte informácie o kmeni pri vytváraní kmeňa. Tieto detaily, ako je zdôraznené na nasledujúcom obrázku, sa používajú v konfiguračných krokoch v tejto príručke.
|
| 2 |
Zadajte nasledujúce príkazy pre konfiguráciu CUBE ako Webex Call Local Gateway:
Tu je vysvetlenie polí pre konfiguráciu:
Umožňuje funkcie Cisco Unified Border Element (CUBE) na platforme. allow-connections sip to sipPovoliť CUBE basic SIP back to back functionality user agent. Pre viac informácií pozri Povoliť pripojenia. Štandardne je povolená T.38 fax preprava. Pre viac informácií pozri faxový protokol t38(hlasová služba). Umožňuje STUN (Session Transversal of UDP cez NAT) globálne. Tieto globálne príkazy stun sú potrebné len pri nasadení vašej lokálnej brány za NAT.
Pre viac informácií pozri stun flowdata agent-ida tiež stun flow data shared-secret. asymmetric payload fullKonfiguruje asymetrickú podporu užitočného zaťaženia SIP pre DTMF aj dynamické zaťaženie kodekov. Ďalšie informácie o tomto príkaze nájdete v asymetrické užitočné zaťaženie. early-offer forcedVynúti lokálnu bránu, aby poslala informácie SDP v úvodnej správe INVITE namiesto čakania na potvrdenie od susedného partnera. Ďalšie informácie o tomto príkaze nájdete v Skorá ponuka. sip-profiles inboundUmožňuje CUBE používať profily SIP na úpravu správ pri ich prijímaní. Profily sú aplikované prostredníctvom dial-peerov alebo nájomcov. |
| 3 |
Konfigurovať voice class codec 100 povoliť kodeky G.711 len pre všetky kmene. Tento jednoduchý prístup je vhodný pre väčšinu nasadení. V prípade potreby pridajte do zoznamu ďalšie typy kodekov podporované pôvodnými aj koncovými systémami. Komplexnejšie riešenia zahŕňajúce prekódovaniepomocou modulov DSP sú podporované, ale nie sú zahrnuté v tejto príručke.
Tu je vysvetlenie polí pre konfiguráciu: voice class codec 100Používa sa len na povolenie preferovaných kodekov pre volania SIP kmeňa. Pre viac informácií pozri kodek hlasovej triedy. |
| 4 |
Konfigurovať voice class stun-usage 100 povoliť ĽAD na kmeni Webex. (Tento krok sa nevzťahuje na Webex pre vládu)
Tu je vysvetlenie polí pre konfiguráciu: stun usage ice litePoužíva sa na zapnutie ICE-Lite pre všetkých Webex Volanie s tvárou v tvár dial-peers, aby umožnili optimalizáciu médií vždy, keď je to možné. Pre viac informácií pozri používanie hlasovej triedy stuna tiež stun použitie ľad lite. Zariadenie stun usage firewall-traversal flowdata príkaz je potrebný len pri nasadení lokálnej brány za NAT. O optimalizácii médií sa rokuje vždy, keď je to možné. Ak hovor vyžaduje cloudové mediálne služby, ako je napríklad nahrávanie, médiá nie je možné optimalizovať. |
| 5 |
Nastaviť politiku šifrovania médií pre prevádzku Webex. (Tento krok sa nevzťahuje na Webex pre vládu)
Tu je vysvetlenie polí pre konfiguráciu: voice class srtp-crypto 100Určuje SHA1_80 ako jediný SRTP šifrovací balík CUBE ponúka v SDP v ponuke a odpovediach. Webex Calling podporuje iba SHA1_80. Pre viac informácií pozri hlasovej triedy srtp-krypto. |
| 6 |
Konfigurovať GCM šifry vyhovujúce FIPS (Tento krok platí len pre Webex pre vládu).
Tu je vysvetlenie polí pre konfiguráciu: voice class srtp-crypto 100Určuje GCM ako šifrovací balík, ktorý CUBE ponúka. Je povinné nakonfigurovať GCM šifry pre Local Gateway pre Webex pre vládu. |
| 7 |
Nakonfigurujte vzor na jedinečnú identifikáciu hovorov do kmeňa Local Gateway na základe cieľového FQDN alebo SRV:
Tu je vysvetlenie polí pre konfiguráciu: voice class uri 100 sipDefinuje vzor, ktorý zodpovedá prichádzajúcemu SIP pozvánke prichádzajúceho kmeňa dial-peer. Pri zadávaní tohto vzoru použite trup FQDN alebo SRV nakonfigurovaný v ovládacom centre pre trup. Počas konfigurácie kufrov založených na certifikátoch pre Webex Calling na strane nájomcu použite iba adresu Webex Calling Edge na lokálnej bráne. FQDN už nie sú podporované. |
| 8 |
Konfigurovať profily manipulácie so správami SIP. Ak je vaša brána nakonfigurovaná s verejnou IP adresou, nakonfigurujte profil nasledovne alebo ak používate NAT, prejdite na ďalší krok. V tomto príklade, cube1.lgw.com je FQDN nakonfigurovaný pre lokálnu bránu:
Tu je vysvetlenie polí pre konfiguráciu: pravidlá 10 a 20Aby spoločnosť Webex mohla autentifikovať správy z vašej lokálnej brány, hlavička „Kontakt“ v SIP požiadavke a odpovediach musí obsahovať hodnotu poskytnutú pre kmeň v Ovládacom centre. Toto bude buď FQDN jedného hostiteľa, alebo názov SRV používaný pre klaster zariadení. |
| 9 |
Ak je vaša brána nakonfigurovaná so súkromnou IP adresou za statickým NAT, nakonfigurujte profily prichádzajúcich a odchádzajúcich SIP nasledovne. V tomto príklade, cube1.lgw.com je FQDN nakonfigurovaný pre lokálnu bránu, "10.80.13.12" je IP adresa rozhrania tvárou v tvár volaniu Webex a "192.65.79.20" je verejná IP adresa NAT.
Profily SIP pre odchádzajúce správy na Webex Calling
Tu je vysvetlenie polí pre konfiguráciu: rules 10 and 20Aby spoločnosť Webex mohla autentifikovať správy z vašej lokálnej brány, hlavička „Kontakt“ v SIP požiadavke a odpovediach musí obsahovať hodnotu poskytnutú pre kmeň v Ovládacom centre. Toto bude buď FQDN jedného hostiteľa, alebo názov SRV používaný pre klaster zariadení. rules 30 to 81Konvertujte odkazy na súkromnú adresu na externú verejnú adresu pre stránky, čo umožňuje Webex správne interpretovať a smerovať následné správy. Profil SIP pre prichádzajúce správy z Webex Calling
Tu je vysvetlenie polí pre konfiguráciu: rules 10 to 80Previesť odkazy na verejnú adresu na nakonfigurovanú súkromnú adresu, čo umožňuje CUBE spracovávať správy z Webexu. Pre viac informácií pozri profily hlasovej triedy. USA alebo kanadský poskytovateľ PSTN môže ponúknuť overenie ID volajúceho pre nevyžiadané hovory a podvody, s dodatočnou konfiguráciou uvedenou v Spam alebo podvodné volanie v Webex CallingČlánok. |
| 10 |
Konfigurovať SIP Options keepalive s profilom úpravy hlavičky.
Tu je vysvetlenie polí pre konfiguráciu: voice class sip-options-keepalive 100Nastaví profil keepalive a vstúpi do konfiguračného módu pre hlasovú triedu. Môžete nastaviť čas (v sekundách), kedy sa SIP Out of Dialog Options Ping odošle na ciferník, keď je pripojenie k koncovému bodu v stave UP alebo Down. Tento profil keepalive sa spúšťa z dial-peer nakonfigurovaného na Webex. Na zabezpečenie toho, aby nadpisy kontaktov obsahovali plne kvalifikovaný názov domény SBC, sa 115 používa profil SIP. Pravidlá 30, 40a 50 sú potrebné len vtedy, keď je SBC nakonfigurovaný za statickým NAT. V tomto príklade je cube1.lgw.com FQDN vybraný pre lokálnu bránu a ak sa použije statický NAT, "10.80.13.12" je IP adresa rozhrania SBC smerom k Webex Calling a "192.65.79.20" je verejná IP adresa NAT. |
| 11 |
Nastaviť Webex Volací kmeň: |
| 12 |
(Voliteľné) Na konfiguráciu sieťových zariadení, ako je napríklad CUBE, a na prenos hlavičiek Session Initiation Protocol (SIP), ktoré zariadenie nespracúva, použite tieto príkazy. Tieto príkazy umožňujú zariadeniu prechádzať nepodporovanými hlavičkami SIP, vrátane hlavičiek geo-lokalizácie a PIDF-LO (Presence Information Data Format - Location Object) na lokálnej bráne. Táto funkcia podporuje Nomadic E-911 služby tým, že zabezpečuje, aby sa kritické informácie o polohe uchovávali a zasielali správne. |
Po vytvorení kmeňa smerom k Webex Calling vyššie použite nasledujúcu konfiguráciu na vytvorenie nešifrovaného kmeňa smerom k poskytovateľovi PSTN založenému na SIP:
Ak váš poskytovateľ služieb ponúka bezpečný PSTN kmeň, môžete postupovať podľa podobnej konfigurácie, ako je uvedené vyššie pre Webex Call kmeň. CUBE podporuje bezpečné smerovanie hovorov.
Ak používate kmeň TDM / ISDN PSTN, prejdite na ďalšiu časť Konfigurovať lokálnu bránu pomocou kmeňa TDM PSTN.
Konfigurácia rozhraní TDM pre PSTN volania na bránach Cisco TDM-SIP, pozri Konfigurácia ISDN PRI.
| 1 |
Nastavte nasledujúce URI triedy hlasu na identifikáciu prichádzajúcich hovorov z kmeňa PSTN:
Tu je vysvetlenie polí pre konfiguráciu: voice class uri 200 sipDefinuje vzor, ktorý zodpovedá prichádzajúcemu SIP pozvánke prichádzajúceho kmeňa dial-peer. Pri zadávaní tohto vzoru použite IP adresu vašej IP PSTN brány. Pre viac informácií pozri URI hlasovej triedy. |
| 2 |
Konfigurovať nasledujúce IP PSTN dial-peer:
Tu je vysvetlenie polí pre konfiguráciu:
Definuje VoIP dial-peer so značkou 200 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri Hlas s rovesníkom. destination-pattern BAD.BADPri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie). session protocol sipv2Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri protokol relácie (dial peer). session target ipv4: 192.168.80.13Určuje cieľovú adresu pre hovory zaslané poskytovateľovi PSTN. Môže to byť buď IP adresa alebo meno hostiteľa DNS. Pre viac informácií pozri cieľ relácie (VoIP dial peer). incoming uri via 200Určuje hlasovú triedu, ktorá sa má použiť na priradenie prichádzajúcich hovorov k tomuto dial-peerovi pomocou INVITE VIA hlavičky URI. Pre viac informácií pozri prichádzajúce URL.
voice-class sip asserted-id pai
(Voliteľné) Zapne spracovanie hlavičky P-Asserted-Identity a ovláda, ako sa používa pre kmeň PSTN. Ak je tento príkaz použitý, identita volajúcej strany poskytovaná prichádzajúcim ciferníkom sa použije pre hlavičky Od a P-Asserted-Identity. Ak sa tento príkaz nepoužíva, identita volajúcej strany poskytovaná z prichádzajúceho dial-peera sa použije pre hlavičky ID odchádzajúcej strany a vzdialenej strany. Pre viac informácií pozri ID hlasovej triedy.
bind control
source-interface
GigabitEthernet0/0/0
Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy odoslané do PSTN. Pre viac informácií pozri zviazať. bind media source-interface GigabitEthernet0/0/0Konfiguruje zdrojové rozhranie a priradenú IP adresu médií odoslaných do PSTN. Pre viac informácií pozri zviazať. voice-class codec 100Nastaví dial-peer, aby používal spoločný zoznam filtrov kodeku 100. Pre viac informácií pozri kodek hlasovej triedy. dtmf-relay rtp-nteDefinuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri DTMF Relé (Voice over IP). no vadZakázať detekciu hlasovej aktivity. Pre viac informácií pozri vad (dial peer). |
| 3 |
Ak nakonfigurujete lokálnu bránu iba na traťové hovory medzi Webex Calling a PSTN, pridajte nasledujúcu konfiguráciu smerovania hovorov. Ak nakonfigurujete lokálnu bránu pomocou platformy Unified Communications Manager, prejdite do ďalšej sekcie. |
Po vytvorení kmeňa smerom k volaniu Webex použite nasledujúcu konfiguráciu na vytvorenie kmeňa TDM pre službu PSTN s presmerovaním spätného volania, aby ste umožnili optimalizáciu médií na nohe volania Webex.
Ak nepotrebujete optimalizáciu IP médií, postupujte podľa krokov konfigurácie kmeňa SIP PSTN. Použite hlasový port a dial-peer POTS (ako je uvedené v krokoch 2 a 3) namiesto dial-peer PSTN VoIP.
| 1 |
Konfigurácia loop-back dial-peer používa skupiny dial-peer a tagy smerovania hovorov, aby sa zabezpečilo, že hovory prechádzajú správne medzi Webexom a PSTN bez vytvárania slučiek smerovania hovorov. Nakonfigurujte nasledujúce pravidlá prekladu, ktoré sa použijú na pridanie a odstránenie značiek smerovania hovorov:
Tu je vysvetlenie polí pre konfiguráciu: voice translation-rulePoužíva regulárne výrazy definované v pravidlách na pridanie alebo odstránenie značiek smerovania hovorov. Na objasnenie riešenia problémov sa používajú naddekadické číslice („A“). V tejto konfigurácii sa značka pridaná prekladateľským profilom 100 používa na navigáciu hovorov z Webexu Volanie na PSTN cez loopback dial-peers. Podobne, značka pridaná prekladateľským profilom 200 sa používa na vedenie hovorov z PSTN smerom k Webex Calling. Preklad-profily 11 a 12 odstrániť tieto značky pred doručením hovorov na Webex a PSTN kmene príslušne. Tento príklad predpokladá, že volané čísla z Webex Calling sú prezentované vo formáte +E.164 . Pravidlo 100 odstráni predné +, aby sa zachovalo platné volané číslo. Pravidlo 12 potom pridá národné alebo medzinárodné smerovacie číslice pri odstraňovaní značky. Použite číslice, ktoré vyhovujú vášmu miestnemu národnému číselnému plánu ISDN. Ak Webex Calling predstavuje čísla v národnom formáte, upravte pravidlá 100 a 12 jednoducho pridajte a odstráňte smerovací štítok. Pre viac informácií pozri profil prekladu hlasua tiež pravidlo prekladu hlasu. |
| 2 |
Konfigurácia portov hlasového rozhrania TDM podľa požiadaviek typu trupu a použitého protokolu. Pre viac informácií pozri Konfigurácia ISDN PRI. Napríklad základná konfigurácia rozhrania Primary Rate ISDN nainštalovaného v slote NIM 2 zariadenia môže zahŕňať:
|
| 3 |
Konfigurovať nasledujúce TDM PSTN dial-peer:
Tu je vysvetlenie polí pre konfiguráciu:
Definuje VoIP dial-peer so značkou 200 a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica. destination-pattern BAD.BADPri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. V tomto prípade sa môže použiť akýkoľvek platný cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie). translation-profile incoming 200Priradí profil prekladu, ktorý pridá značku smerovania hovoru k prichádzajúcemu volanému číslu. direct-inward-dialSmeruje hovor bez toho, aby poskytoval sekundárny dial-tón. Pre viac informácií pozri priamo dovnútra. port 0/2/0:15Fyzický hlasový port spojený s týmto dial-peer. |
| 4 |
Ak chcete umožniť optimalizáciu mediálnych ciest IP pre Local Gateways pomocou TDM-IP tokov hovorov, môžete zmeniť smerovanie hovorov zavedením súboru interných slučkových spätných ciferníkov medzi Webex Calling a PSTN kmene. Nakonfigurujte nasledujúce slučkové spätné dial-peers. V tomto prípade budú všetky prichádzajúce hovory smerované najprv na dial-peer 10 a odtiaľ na dial-peer 11 alebo 12 na základe použitej značky smerovania. Po odstránení smerovacej značky budú hovory smerované do odchádzajúceho kmeňa pomocou skupín dial-peer.
Tu je vysvetlenie polí pre konfiguráciu:
Definuje VoIP dial-peer a poskytuje zmysluplný popis pre ľahkú správu a riešenie problémov. Pre viac informácií pozri vokálna rovnica. translation-profile incoming 11Použije profil prekladu definovaný skôr na odstránenie smerovania volania pred prepnutím do odchádzajúceho kmeňa. destination-pattern BAD.BADPri smerovaní odchádzajúcich hovorov pomocou skupiny prichádzajúcich dial-peer sa vyžaduje fiktívny cieľový vzor. Pre viac informácií pozri cieľový vzor (rozhranie). session protocol sipv2Špecifikuje, že tento dial-peer spracováva SIP volania nohy. Pre viac informácií pozri protokol relácie (dial peer). session target ipv4: 192.168.80.14Určuje adresu rozhrania lokálneho smerovača ako cieľového volania na loop-back. Pre viac informácií pozri cieľ relácie (voip dial peer). bind control source-interface GigabitEthernet0/0/0Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre správy posielané cez slučku. Pre viac informácií pozri zviazať. bind media source-interface GigabitEthernet0/0/0Konfiguruje zdrojové rozhranie a súvisiacu IP adresu pre médiá odosielané cez slučku. Pre viac informácií pozri zviazať. dtmf-relay rtp-nteDefinuje RTP-NTE (RFC2833) ako schopnosť DTMF očakávaná na volacej nohe. Pre viac informácií pozri DTMF Relé (Voice over IP). codec g711alaw Núti všetky PSTN volania používať G.711. Vyberte právo alebo u-právo, ktoré zodpovedá sprievodnej metóde používanej službou ISDN. no vadZakázať detekciu hlasovej aktivity. Pre viac informácií pozri vad (dial peer). |
| 5 |
Pridať nasledujúcu konfiguráciu smerovania hovorov: Tým sa ukončí konfigurácia lokálnej brány. Uložte konfiguráciu a znovu načítajte platformu, ak je to prvýkrát nakonfigurované funkcie CUBE.
|
Konfigurácia volania PSTN-Webex v predchádzajúcich častiach môže byť upravená tak, aby zahŕňala ďalšie kmene klastra Cisco Unified Communications Manager (UCM). V tomto prípade sú všetky hovory smerované cez Unified CM. Hovory z UCM v prístave 5060 sú smerované na PSTN a hovory z prístavu 5065 sú smerované na Webex Calling. Na zahrnutie tohto scenára volania sa môžu pridať nasledujúce prírastkové konfigurácie.
| 1 |
Konfigurovať nasledujúce URI hlasovej triedy: |
| 2 |
Nakonfigurujte nasledujúce záznamy DNS na zadanie smerovania SRV do Unified CM hostiteľov: IOS XE používa tieto záznamy na lokálne určovanie cieľových UCM hostiteľov a portov. Pri tejto konfigurácii nie je potrebné nakonfigurovať záznamy vo vašom systéme DNS. Ak dávate prednosť používaniu DNS, tieto lokálne konfigurácie nie sú potrebné.
Tu je vysvetlenie polí pre konfiguráciu: Nasledujúci príkaz vytvorí záznam zdroja DNS SRV. Vytvoriť záznam pre každého hostiteľa a kmeňa UCM: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Názov záznamu zdroja SRV 2: Priorita záznamu zdroja SRV 1: Rekordná hmotnosť zdroja SRV 5060: Číslo portu, ktoré sa má použiť pre cieľového hostiteľa v tomto zázname zdroja ucmsub5.mydomain.com: Cieľový hostiteľ záznamu zdroja Ak chcete vyriešiť názvy cieľových hostiteľov záznamov zdroja, vytvorte miestne záznamy DNS A. Príklad: ip host ucmsub5.mydomain.com 192.168.80.65 IP hostiteľ: Vytvorí záznam v lokálnej databáze IOS XE. ucmsub5.mydomain.com: Názov hostiteľa záznamu. 192.168.80.65: IP adresa hostiteľa. Vytvorte záznamy zdrojov SRV a záznamy A, aby odrážali vaše prostredie UCM a preferovanú stratégiu distribúcie hovorov. |
| 3 |
Konfigurovať nasledujúce číselníky: |
| 4 |
Pridať smerovanie hovorov pomocou nasledujúcich konfigurácií: |
Diagnostické podpisy (DS) proaktívne detekuje bežne pozorované problémy v lokálnej bráne spoločnosti Cisco IOS XE a generuje e-mail, syslog alebo terminálové oznámenie o udalosti. Môžete tiež nainštalovať DS na automatizáciu zberu diagnostických údajov a prenos zozbieraných údajov do prípadu Cisco TAC na urýchlenie času rozlíšenia.
Diagnostické podpisy (DS) sú súbory XML, ktoré obsahujú informácie o udalostiach spúšťajúcich problémy a akcie na informovanie, riešenie problémov a nápravu problému. Použite syslog správy, udalosti SNMP a prostredníctvom pravidelného monitorovania konkrétnych výstupov príkazu na definovanie logiky detekcie problémov. Typy akcií zahŕňajú:
-
Zbieranie výstupov príkazov
-
Generovanie konsolidovaného logovacieho súboru
-
Nahrávanie súboru do užívateľsky zabezpečeného sieťového umiestnenia, ako je HTTPS, SCP, FTP server
Inžinieri TAC vytvárajú súbory DS a digitálne ich podpíšu na ochranu integrity. Každý súbor DS má jedinečné číselné ID priradené systémom. Diagnostické podpisy Vyhľadávací nástroj(DSLT) je jediný zdroj na nájdenie použiteľných podpisov na monitorovanie a riešenie rôznych problémov.
Kým začnete:
-
Needitujte súbor DS, ktorý ste stiahli z Spoločnosť DSLT. Súbory, ktoré upravujete, zlyhajú v inštalácii z dôvodu chyby kontroly integrity.
-
Server Simple Mail Transfer Protocol (SMTP), ktorý potrebujete pre lokálnu bránu na odosielanie e-mailových oznámení.
-
Uistite sa, že lokálna brána beží systém IOS XE17.6.1 alebo novší, ak chcete používať zabezpečený server SMTP pre e-mailové oznámenia.
Predpoklady
Lokálna brána so systémom IOS XE 17.6.1 alebo novším
-
Diagnostické Podpisy sú predvolene povolené.
-
Nastavte zabezpečený e-mailový server, ktorý používate na odoslanie proaktívneho upozornenia, ak zariadenie beží systém IOS XE 17.6.1 alebo novší.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end -
Nastavte premennú prostredia ds_email s e-mailovou adresou správcu, ktorý vám oznámi.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Inštalovať diagnostické podpisy pre proaktívne monitorovanie
Monitorovanie vysokého využitia CPU
Tento DS sleduje 5-sekundy využitia CPU pomocou SNMP OID 1.3.6.1.4.1.9.2.156. Keď využitie dosiahne 75% alebo viac, vypne všetky ladenia a odinštaluje všetky diagnostické podpisy, ktoré nainštalujete v lokálnej bráne. Použite nižšie uvedené kroky na inštaláciu podpisu.
-
Uistite sa, že ste povolili SNMP pomocou príkazu show snmp. Ak SNMP nie je zapnutý, potom nakonfigurujte snmp-server manager príkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled Stiahnuť DS 64224pomocou nasledujúcich rozbaľovacích možností v Diagnostické podpisy Vyhľadávací nástroj:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 ISR Series alebo Catalyst 8000V Edge Software
Produkt
CUBE Enterprise vo Webex Call riešenie
Oblasť problému
Výkonnosť
Typ problému
Vysoké využitie CPU s e-mailovou notifikáciou

-
Skopírujte súbor DS XML do Local Gateway flash.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:Nasledujúci príklad ukazuje kopírovanie súboru zo servera FTP na lokálnu bránu.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec) -
Nainštalujte súbor DS XML do lokálnej brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success -
Použiť show call-home diagnostic-signature príkaz na overenie úspešnej inštalácie podpisu. Stĺpec stavu musí mať „registrovanú“ hodnotu.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.comStiahnuť DSes:
DS ID
Názov DS
Revízia
Stav
Posledná aktualizácia (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrovaný
2020-11-07 22:05:33
Po spustení tento podpis odinštaluje všetky bežiace DS vrátane seba. Ak je to potrebné, preinštalujte DS64224 , aby ste pokračovali v monitorovaní vysokého využitia CPU na lokálnej bráne.
Monitorovanie abnormálnych odpojení hovoru
Tento DS využíva prieskum SNMP každú 10 minútu na detekciu abnormálneho odpojenia hovorov s chybami SIP 403, 488 a 503. Ak je prírastok počtu chýb väčší alebo rovný 5 z posledného anketu, vygeneruje syslog a e-mailové upozornenie. Prosím, použite nižšie uvedené kroky na inštaláciu podpisu.
-
Zabezpečiť, aby bola SNMP povolená pomocou príkazu show snmp. Ak SNMP nie je zapnutá, nakonfigurujte snmp-server manager príkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled -
Stiahnuť DS 65221použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:
Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 ISR Series alebo Catalyst 8000V Edge Software
Produkt
CUBE Enterprise vo Webex Call Solution
Oblasť problému
Výkonnosť
Typ problému
Detekcia abnormálneho odpojenia volania SIP pomocou e-mailu a oznámenia Syslog.
-
Skopírujte súbor DS XML do lokálnej brány.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash: -
Nainštalujte súbor DS XML do lokálnej brány.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success -
Použiť príkaz show call-home diagnostic-signature overiť, či bol podpis úspešne nainštalovaný. Stĺpec stavu by mal mať „registrovanú“ hodnotu.
Inštalácia diagnostických podpisov na vyriešenie problému
Na rýchle riešenie problémov môžete použiť aj diagnostické podpisy (DS). Inžinieri spoločnosti Cisco TAC vytvorili niekoľko podpisov, ktoré umožňujú potrebné ladenia, ktoré sú potrebné na vyriešenie daného problému, na zistenie výskytu problému, na získanie správnej sady diagnostických údajov a na automatický prenos údajov do prípadu spoločnosti Cisco TAC. To eliminuje potrebu manuálnej kontroly výskytu problému a uľahčuje riešenie problémov s prerušovanými a prechodnými problémami.
Môžete použiť Diagnostické podpisy Vyhľadávací nástrojnájsť príslušné podpisy a nainštalovať ich na samoriešenie daného problému, alebo si môžete nainštalovať podpis, ktorý odporúča inžinier TAC ako súčasť záväzku podpory.
Tu je príklad, ako nájsť a nainštalovať DS na detekciu výskytu “%VOICE_IEC-3-GW: CAPI: Interná chyba (prah špičky volania): IEC=1.1.181.1.29.0" syslog a automatizovať zber diagnostických údajov pomocou nasledujúcich krokov:
Nakonfigurujte ďalšiu premennú prostredia DS ds_fsurl_prefix ako Cisco TAC file server path (cxd.cisco.com) na načítanie diagnostických údajov. Používateľské meno v ceste k súboru je číslo prípadu a heslo je token odovzdaného súboru, ktorý je možné získať z Správca prípadov podporyako je uvedené nižšie. Token odovzdaných súborov je možné vygenerovať v sekcii Prílohy správcu prípadov podpory.

configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" endPríklad:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"-
Zabezpečiť, aby bola SNMP povolená pomocou príkazu show snmp. Ak SNMP nie je povolené, nakonfigurujte snmp-server manager príkaz.
show snmp %SNMP agent not enabled config t snmp-server manager end -
Odporúčame nainštalovať High CPU monitoring DS 64224 ako proaktívne opatrenie na vypnutie všetkých ladení a diagnostických podpisov v čase vysokého využitia CPU. Stiahnuť DS 64224použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:
Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 ISR Series alebo Catalyst 8000V Edge Software
Produkt
CUBE Enterprise vo Webex Call Solution
Oblasť problému
Výkonnosť
Typ problému
Vysoká miera využitia CPU s e-mailovou notifikáciou.
-
Stiahnuť DS 65095použitie nasledujúcich možností v Diagnostické podpisy Vyhľadávací nástroj:
Názov poľa
Hodnota poľa
Platforma
Cisco 4300, 4400 ISR Series alebo Catalyst 8000V Edge Software
Produkt
CUBE Enterprise vo Webex Call Solution
Oblasť problému
Syslogs
Typ problému
Syslog - %VOICE_IEC-3-GW: CAPI: Interná chyba (prah špičky volania): IEC=1.1.181.1.29.0
-
Skopírujte súbory DS XML do lokálnej brány.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: -
Nainštalujte si vysoký CPU monitorovací DS 64224 a potom DS 65095 XML súbor do lokálnej brány.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success -
Overiť úspešnú inštaláciu podpisu pomocou show call-home diagnostic-signature. Stĺpec stavu by mal mať „registrovanú“ hodnotu.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.comStiahnuté DSes:
DS ID
Názov DS
Revízia
Stav
Posledná aktualizácia (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrovaný
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registrovaný
2020-11-08:00:12:53
Overiť vykonávanie diagnostických podpisov
V nasledujúcom príkaze, stĺpec „Stav“ príkazu show call-home diagnostic-signature zmeny na "beh", zatiaľ čo Local Gateway vykonáva akciu definovanú v rámci podpisu. Výstup z show call-home diagnostic-signature statistics je najlepší spôsob, ako overiť, či diagnostický podpis detekuje udalosť záujmu a vykoná akciu. Stĺpec „Triggered/Max/Deinstall“ označuje počet prípadov, kedy daný podpis spustil udalosť, maximálny počet prípadov, kedy je nastavený na detekciu udalosti a či sa podpis odinštaluje po zistení maximálneho počtu spustených udalostí.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Stiahnuté DSes:
|
DS ID |
Názov DS |
Revízia |
Stav |
Posledná aktualizácia (GMT+00:00) |
|---|---|---|---|---|
|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrovaný |
2020-11-08 00:07:45 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Bežiace |
2020-11-08 00:12:53 |
zobraziť call-home diagnostické a podpisové štatistiky
|
DS ID |
Názov DS |
Spustené/Max/Odinštalovať |
Priemerný čas behu (v sekundách) |
Maximálny čas behu (v sekundách) |
|---|---|---|---|---|
| 64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
|
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
E-mail s upozornením, ktorý sa odošle počas vykonávania diagnostického podpisu, obsahuje kľúčové informácie, ako je typ problému, podrobnosti o zariadení, verzia softvéru, konfigurácia behu a výstupy príkazu, ktoré sú relevantné pre riešenie daného problému.
Odinštalovať diagnostické podpisy
Použitie diagnostických podpisov na účely riešenia problémov sú zvyčajne definované pre odinštalovanie po zistení niektorých problémov. Ak chcete manuálne odinštalovať podpis, načítajte DS ID z výstupu show call-home diagnostic-signature a spustite nasledujúci príkaz:
call-home diagnostic-signature deinstall <DS ID>
Príklad:
call-home diagnostic-signature deinstall 64224
Do nástroja na vyhľadávanie diagnostických podpisov sa pravidelne pridávajú nové podpisy na základe problémov, ktoré sa pozorujú pri nasadení. TAC v súčasnosti nepodporuje žiadosti o vytvorenie nových vlastných podpisov.
