- Domov
- /
- Článok
Implementácia vysokodostupného CUBE ako lokálnej brány
Lokálna brána (LGW) je jedinou možnosťou, ako zákazníkom Cisco Webex Calling poskytnúť prístup k miestnej verejnej telekomunikačnej sieti. Cieľom tohto dokumentu je pomôcť vám pri vytváraní konfigurácie lokálnej brány pomocou vysoko dostupných, aktívnych alebo pohotovostných CUBE CUBE pre stavové prepnutie pri zlyhaní aktívnych volaní.
Základy
Predpoklady
Pred nasadením CUBE HA ako lokálnej brány pre Webex Calling sa uistite, že dôkladne rozumiete nasledujúcim konceptom:
Redundancia vrstvy 2 typu box-to-box s CUBE Enterprise na zachovanie stavových hovorov
Pokyny na konfiguráciu uvedené v tomto článku predpokladajú vyhradenú platformu lokálnej brány bez existujúcej konfigurácie hlasu. Ak sa existujúce podnikové nasadenie CUBE upravuje tak, aby využívalo aj funkciu lokálnej brány pre volanie Cisco Webex, venujte zvýšenú pozornosť použitej konfigurácii, aby ste zabezpečili, že existujúce toky a funkcie hovorov nebudú prerušené, a uistite sa, že dodržiavate požiadavky na návrh CUBE HA.
Hardvérové a softvérové komponenty
CUBE HA ako lokálna brána vyžaduje IOS-XE verzie 16.12.2 alebo novšej a platformu, na ktorej sú podporované funkcie CUBE HA aj LGW.
Príkazy a protokoly zobrazenia v tomto článku sú založené na minimálnom vydaní softvéru Cisco IOS-XE 16.12.2 implementovanom na vCUBE (CSR1000v).
Referenčný materiál
Tu je niekoľko podrobných sprievodcov konfiguráciou CUBE HA pre rôzne platformy:
Séria ISR 4K— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE)— https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
Preferovaná architektúra Cisco pre volanie Cisco Webex— https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Prehľad riešenia volania Webex
Cisco Webex Calling je ponuka spolupráce, ktorá zákazníkom poskytuje cloudovú alternatívu k lokálnej telefónnej službe PBX s viacerými nájomníkmi.
Tento článok sa zameriava na nasadenie lokálnej brány (uvedené nižšie). Lokálna brána (miestna verejná telekomunikačná sieť) v službe Webex Calling umožňuje pripojenie k službe PSTN vo vlastníctve zákazníka. Poskytuje tiež pripojenie k lokálnemu nasadeniu IP PBX, ako je Cisco Unified CM. Všetka komunikácia do a z cloudu je zabezpečená pomocou TLS prenosu pre SIP a SRTP pre médiá.
Obrázok nižšie zobrazuje nasadenie Webex Calling bez existujúcej IP pobočkovej ústredne a je použiteľný pre nasadenie s jednou alebo viacerými lokalitami. Konfigurácia uvedená v tomto článku je založená na tomto nasadení.
Redundancia vrstvy 2 Box-to-Box
Redundancia CUBE HA vrstvy 2 typu box-to-box využíva protokol infraštruktúry Redundancy Group (RG) na vytvorenie páru smerovačov v aktívnom/pohotovostnom režime. Táto dvojica zdieľa rovnakú virtuálnu IP adresu (VIP) na svojich príslušných rozhraniach a neustále si vymieňa stavové správy. Informácie o relácii CUBE sú kontrolované naprieč dvojicou smerovačov, čo umožňuje pohotovostnému smerovaču okamžite prevziať všetky zodpovednosti za spracovanie hovorov CUBE, ak aktívny smerovač prejde z prevádzky, čo vedie k zachovaniu signalizácie a médií v stave.
Kontrolné ukazovanie je obmedzené na pripojené hovory s mediálnymi paketmi. Hovory v tranzite nie sú kontrolované (napríklad stav pokusu alebo zvonenia).
V tomto článku sa CUBE HA bude odvolávať na redundanciu CUBE High Availability (HA) vrstvy 2 Box-to-Box (B2B) na zachovanie stavového volania
Od IOS-XE 16.12.2 je možné CUBE HA nasadiť ako lokálnu bránu pre nasadenie Cisco Webex Calling trunk (miestna verejná telekomunikačná sieť) a v tomto článku sa budeme zaoberať aspektmi návrhu a konfiguráciami. Tento obrázok zobrazuje typické nastavenie CUBE HA ako lokálnu bránu pre nasadenie kmeňa Cisco Webex Calling.
Infra komponent skupiny redundancie
Komponent Redundancy Group (RG) Infra poskytuje podporu komunikačnej infraštruktúry medzi dvoma CUBE a vyjednáva konečný stabilný stav redundancie. Táto zložka tiež poskytuje:
Protokol podobný HSRP, ktorý vyjednáva konečný stav redundancie pre každý smerovač výmenou správ keepalive a hello medzi dvoma CUBE (prostredníctvom ovládacieho rozhrania) – GigabitEthernet3 na obrázku vyššie.
Transportný mechanizmus na kontrolu stavu signalizácie a média pre každý hovor z aktívneho do pohotovostného smerovača (cez dátové rozhranie) – GigabitEthernet3 na obrázku vyššie.
Konfigurácia a správa rozhrania virtuálnej IP (VIP) pre dopravné rozhrania (pomocou rovnakej skupiny RG je možné nakonfigurovať viacero komunikačných rozhraní) – GigabitEthernet 1 a 2 sa považujú za dopravné rozhrania.
Tento komponent RG musí byť špeciálne nakonfigurovaný tak, aby podporoval hlas B2B HA.
Správa virtuálnych IP (VIP) adries pre signalizáciu aj médiá
B2B HA sa pri dosahovaní nadbytočnosti spolieha na VIP. VIP a súvisiace fyzické rozhrania na oboch CUBE v páre CUBE HA sa musia nachádzať v rovnakej podsieti LAN. Konfigurácia VIP a väzba VIP rozhrania na konkrétnu hlasovú aplikáciu (SIP) sú povinné pre hlasovú podporu B2B HA. Externé zariadenia, ako napríklad Unified CM, Webex Calling Access SBC, poskytovateľ služieb alebo proxy, používajú VIP ako cieľovú IP adresu pre hovory prechádzajúce cez smerovače CUBE HA. Z hľadiska volania Webex teda páry CUBE HA fungujú ako jedna lokálna brána.
Informácie o signalizácii hovorov a relácii RTP uskutočnených hovorov sú kontrolované od aktívneho smerovača k pohotovostnému smerovaču. Keď aktívny smerovač zlyhá, pohotovostný smerovač prevezme kontrolu a pokračuje v presmerovaní prúdu RTP, ktorý bol predtým smerovaný prvým smerovačom.
Volania v prechodnom stave v čase prepnutia pri zlyhaní sa po prepnutí nezachovajú. Napríklad hovory, ktoré ešte nie sú úplne vytvorené alebo sú v procese úpravy pomocou funkcie prenosu alebo podržania. Nadviazané hovory môžu byť po prechode prerušené.
Na používanie CUBE HA ako lokálnej brány pre stavové prepnutie pri zlyhaní hovorov existujú nasledujúce požiadavky:
CUBE HA nemôže mať TDM alebo analógové rozhrania umiestnené spoločne
Gig1 a Gig2 sa označujú ako komunikačné (SIP/RTP) rozhrania a Gig3 je riadiace/dátové rozhranie skupiny redundancie (RG)
Do rovnakej domény vrstvy 2 nie je možné umiestniť viac ako 2 páry CUBE CHA, jeden s ID skupiny 1 a druhý s ID skupiny 2. Ak konfigurujete 2 páry HA s rovnakým ID skupiny, rozhrania RG Control/Data musia patriť do rôznych domén vrstvy 2 (vlan, samostatný prepínač)
Portový kanál je podporovaný pre RG Control/dátové aj dopravné rozhrania
Všetka signalizácia/médiá pochádzajú z/do virtuálnej IP adresy
Vždy, keď sa platforma znova načíta vo vzťahu CUBE-HA, vždy sa spustí ako pohotovostný režim
Spodná adresa pre všetky rozhrania (Gig1, Gig2, Gig3) by mala byť na rovnakej platforme
Identifikátor rozhrania redundancie, rii by mal byť jedinečný pre kombináciu pár/rozhranie na rovnakej vrstve 2
Konfigurácia na oboch CUBE musí byť identická vrátane fyzickej konfigurácie a musí byť spustená na rovnakom type platformy a verzii IOS-XE
Rozhrania spätnej slučky nemožno použiť ako viazanie, pretože sú vždy hore
Rozhrania s viacerými prenosmi (SIP/RTP) (Gig1, Gig2) vyžadujú konfiguráciu sledovania rozhrania
CUBE-HA nie je podporovaný cez krížené káblové pripojenie pre RG-control/dátové spojenie (Gig3)
Obe platformy musia byť identické a musia byť prepojené cez fyzický prepínač na všetkých podobných rozhraniach, aby CUBE HA fungovala, tj GE0/0/0 CUBE-1 a CUBE-2 musia byť ukončené na rovnakom prepínači atď.
Nie je možné ukončiť WAN priamo na CUBE alebo na dátovej vysokej dostupnosti na oboch stranách
Aktívne/pohotovostné režimy musia byť v rovnakom dátovom centre
Pre redundanciu je povinné použiť samostatné rozhranie L3 (RG Control/data, Gig3). t. j. rozhranie používané pre prevádzku nemožno použiť na udržiavanie HA a kontrolné body
Po prepnutí pri zlyhaní prechádza predtým aktívna CUBE návrhom opätovného načítania, čím sa zachová signalizácia a médiá
Nakonfigurujte redundanciu na oboch CUBE
Na vyvolanie virtuálnych IP adries musíte nakonfigurovať redundanciu vrstvy 2 typu box-to-box na oboch CUBE, ktoré sa majú použiť v páre HA.
1 | Nakonfigurujte sledovanie rozhrania na globálnej úrovni na sledovanie stavu rozhrania.
Track CLI sa používa v RG na sledovanie stavu rozhrania hlasovej prevádzky, takže aktívna trasa bude po výpadku dopravného rozhrania celkom aktívna. | ||
2 | Nakonfigurujte RG na použitie s VoIP HA v podrežime redundancie aplikácie.
Tu je vysvetlenie polí používaných v tejto konfigurácii:
| ||
3 | Povoľte redundanciu typu box-to-box pre aplikáciu CUBE. Nakonfigurujte RG z predchádzajúceho kroku v časti
redundancy-group 1– pridanie a odstránenie tohto príkazu vyžaduje opätovné načítanie, aby sa aktualizovaná konfigurácia prejavila. Po použití všetkých konfigurácií znova načítame platformy. | ||
4 | Nakonfigurujte rozhrania Gig1 a Gig2 s ich príslušnými virtuálnymi IP adresami, ako je znázornené nižšie, a použite identifikátor rozhrania redundancie (rii)
Tu je vysvetlenie polí používaných v tejto konfigurácii:
| ||
5 | Uložte konfiguráciu prvej CUBE a znova ju načítajte. Platforma na načítanie ako posledná je vždy pohotovostný režim.
Po úplnom spustení VCUBE-1 uložte konfiguráciu VCUBE-2 a znova ju načítajte.
| ||
6 | Overte, či konfigurácia typu box-to-box funguje podľa očakávania. Relevantný výstup je zvýraznený tučným písmom . VCUBE-2 sme načítali ako posledný a podľa konštrukčných úvah; platforma na opätovné načítanie ako posledná bude vždy v pohotovostnom režime.
|
Konfigurácia lokálnej brány na oboch kockách
V našej príkladovej konfigurácii používame nasledujúce informácie o kmeni z Control Hubu na vytvorenie konfigurácie lokálnej brány na oboch platformách, VCUBE-1 a VCUBE-2. Používateľské meno a heslo pre toto nastavenie sú nasledovné:
Používateľské meno: Hussain1076_LGU
Heslo: lOV12MEaZx
1 | Uistite sa, že je pre heslo vytvorený konfiguračný kľúč pomocou príkazov uvedených nižšie predtým, ako ho bude možné použiť v povereniach alebo zdieľaných tajných kódoch. Heslá typu 6 sú šifrované pomocou šifry AES a tohto konfiguračného kľúča definovaného používateľom.
Tu je konfigurácia lokálnej brány, ktorá sa bude vzťahovať na obe platformy na základe vyššie uvedených parametrov Control Hub, uložte a znova načítajte. Prihlasovacie údaje SIP Digest z Control Hubu sú zvýraznené tučným písmom .
Na zobrazenie výstupu príkazu show sme znovu načítali VCUBE-2 nasledovaný VCUBE-1, čím sa VCUBE-1 stal pohotovostnou CUBE a VCUBE-2 aktívnou CUBE |
2 | V danom čase bude aktívnu registráciu ako lokálna brána s prístupom k volaniu Webex udržiavať aktívnu registráciu ako lokálna brána s prístupom k volaniu Webex. Pozrite sa na výstup nasledujúcich príkazov zobrazenia. Zobraziť skupinu aplikácií redundancie 1 Zobraziť stav registra SIP-UA
Z vyššie uvedeného výstupu môžete vidieť, že VCUBE-2 je aktívny LGW, ktorý udržiava registráciu s prístupom k Webex Calling SBC, zatiaľ čo výstup "zobraziť stav registra sip-ua" je vo VCUBE-1 prázdny |
3 | Teraz povoľte nasledujúce ladenia na VCUBE-1
|
4 | Simulujte prepnutie pri zlyhaní zadaním nasledujúceho príkazu na aktívnom LGW, v tomto prípade VCUBE-2.
K prepnutiu z ACTIVE do STANDBY LGW dochádza aj v nasledujúcom scenári okrem CLI uvedeného vyššie
|
5 | Skontrolujte, či sa VCUBE-1 zaregistroval s prístupom k SBC Webex Calling. VCUBE-2 by sa už znovu nabil.
VCUBE-1 je teraz aktívnym LGW. |
6 | Pozrite sa na príslušný denník ladenia na VCUBE-1, ktorý odošle SIP REGISTER na Webex Calling prostredníctvom virtuálnej IP adresy a prijme 200 OK.
|