- Domov
- /
- Článok
Konfigurácia partnerskej hostiteľskej brány
Tieto pokyny sú určené pre partnerov, ktorí majú v úmysle hostiť bránu. Prečítajte si to, aby ste pochopili osvedčené postupy a odporúčania.
Webex Calling umožňuje zákazníkovi nakonfigurovať lokálnu bránu trunk na odosielanie a prijímanie hovorov cez PSTN. Ak partner hostuje kmeňové linky od rôznych zákazníkov, odporúča sa nastaviť pre tieto kmeňové linky zdieľanú bránu.
Tento dokument načrtáva schému na vysokej úrovni pre implementáciu partnersky hostovanej brány a zameriava sa na trunking založený na certifikátoch. Model založený na registrácii je jednoduchý model na použitie pre partnerskú bránu, ktorá poskytuje riešenie pre kmeňové linky s menšou kapacitou. Toto riešenie má inherentné technické obmedzenia pre vysokokapacitné kmeňové linky, najmä pre prevádzku založenú na protokole TCP a model zdieľania pripojenia. Hlavným dôvodom pre vytvorenie trunkingu založeného na certifikátoch je riešenie obmedzení rozsahu modelu založeného na registrácii.
Postup vytvorenia kmeňového telefónneho čísla a konfigurácie brány je podobný ako pri lokálnej bráne hostovanej zákazníkom. Podrobnosti nájdete v: Začíname s využívaním lokálnej brány
Úvahy o nasadení
Zoberme si hypotetického partnera Webexu s názvom TelSP, aby sme ilustrovali rôzne modely nasadenia, ktoré môže partner prijať.
Tu sú špecifikácie na vysokej úrovni & požiadavky TelSP:
-
Partner plánuje používať
sip.telsp.comako doménu najvyššej úrovne, ktorú zdieľajú všetci zákazníci, ktorých spravuje. -
Partner vlastní
sip.telsp.coma môže spravovať infraštruktúru DNS a certifikačné autority, spravovať adresy DNS a podpisovať certifikáty pre túto doménu a jej poddomény. -
Partner môže nasadiť dva odlišné hraničné ovládače relácií (fyzické alebo virtuálne) ako lokálne brány pre zdieľaný prístup k PSTN medzi koncovými zákazníkmi.
-
Partner má dve fyzické lokality a obe tieto lokality zdieľajú pripojenie PSTN:
-
Miami
-
Chicago
-
-
Spoločnosť TelSP prevádzkuje svoje lokálne brány v mene dvoch zákazníkov CustA a CustB, ako sa na nich ďalej odkazuje.
V tomto článku sa termín partner vzťahuje na riadiaceho partnera Webexu, v tomto príklade konkrétne na TelSP. Táto entita má prístup k partnerskému centru Webex.
| Poloha | ZákazníkA | Zákazník B |
|---|---|---|
|
Lokality používajúce Miami Gateway ako primárny cieľ PSTN |
Denver |
Dallas |
|
Lokality používajúce bránu Chicago ako primárny cieľ PSTN |
Detroitu |
Boston |
|
Subdoména vybraná pre zákazníka | custa.sip.telsp.com | custb.sip.telsp.com |
Požadovaný scenár je mať PSTN origination/termination pre zákazníkov používajúcich brány Miami a Chicago dodané partnerom, ako je znázornené na obrázku:

Priradenie polohy zákazníka k trunkovej linke a bráne
Webex Calling umožňuje vytváranie trunkov a zdieľanie trunku na viacerých miestach. Pri vytváraní kmeňa ho priraďte k umiestneniu.
Pre CustA sú podrobnosti o kmeňovom telefóne nasledovné:
| Názov kmeňa | FQDN | Priradené umiestnenie v definícii kmeňa |
|---|---|---|
| trunk_miami | trunk.miami.custa.sip.telsp.com | Denver |
| trunk_chicago | trunk.chicago.custa.sip.telsp.com | Detroitu |
Obrázok znázorňuje priradenie umiestnenia zákazníka k bráne a diaľkovému spojeniu pre CustA:
V tomto nasadení je kmeňová linka priradená k danému miestu primárnym pripojením PSTN pre dané miesto. Druhý kmeňový kanál sa používa ako sekundárne PSTN pripojenie alebo trasa pre špecifické položky plánu vytáčania. Implementácia primárneho a sekundárneho pripojenia PSTN je prostredníctvom konceptu skupiny trás. Podrobnosti nájdete v časti Nastavenie zákazníka Webexu.
Pre CustB sa vytvorí podobné nastavenie s nasledujúcimi kmeňovými linkami:
| Názov kmeňa | FQDN | Priradené umiestnenie v definícii kmeňa |
|---|---|---|
| trunk_miami | trunk.miami.custb.sip.telsp.com |
Dallas |
| trunk_chicago | trunk.chicago.custb.sip.telsp.com |
Boston |
Obrázok znázorňuje priradenie umiestnenia zákazníka k bráne a diaľkovému spojeniu pre CustB:
Obrázok zobrazuje tretie miesto, a to New York, ktoré môžete pridať neskôr a uviesť na klb trunk_chicago ako jeho primárne PSTN pripojenie.
Požiadavky na konfiguráciu IP adresy
Pri nasadzovaní lokálnej brány, ktorá zdieľa viacero trunkov, spoločnosť Cisco NAPÍNA používanie jedinečného FQDN pre každý trun. Podrobnosti nájdete v časti Konfigurácia trunkov, skupín smerovaní a plánov vytáčania pre volania cez Webex.
Ideálnou voľbou je použitie IP adresy a známeho portu pre každý trunk. Získanie verejnej IPv4 adresy však môže byť náročné pre niektorých partnerov, ktorí chcú používať jednu adresu na bránu a lokalitu.
Preto si prečítajte tieto dôležité pokyny:
-
Spoločnosť Cisco nenariaďuje IP adresu pre každý trunk.
-
Adresa kmeňového spojenia sa môže preložiť na jedinečnú IP adresu alebo na adresu zdieľanú medzi iným kmeňovým spojením.
-
Spoločnosť Cisco odporúča nakonfigurovať každé kmeňové pripojenie s jedinečnou kombináciou IP adresy a portu na lokálnej bráne z nasledujúcich dôvodov:
-
Udržiavanie samostatných TCP pripojení na kmeň podporuje maximálnu kapacitu súbežných hovorov na kmeň. Zdieľanie kombinácií IP adries a portov medzi kmeňovými linkami môže negatívne ovplyvniť kapacitu hovorov.
-
Poskytuje izoláciu na úrovni siete medzi zákazníkmi
-
Pre hraničné ovládače relácie je typické, že opätovne používajú efemérne pripojenie TCP socketu, pokiaľ nie je poskytnutá izolácia ako jedinečný nájomník rozdelený IP adresou alebo jedinečný port na počúvanie pre nájomníka.
-
Pripojenie alebo pripojenia na kmeň prostredníctvom izolácie nájomníka poskytujú lepšiu priepustnosť, najmä v sieťových podmienkach s vysokou stratou dát. Preto návštevnosť od jedného zákazníka nemá vplyv na druhého.
-
IP adresa na bránu: Konfigurácia a odporúčania kmeňa
Pozrite si tieto príklady rôznych modelov plánovania:
Model 1: Unikátna IP adresa na trunk
V tomto modeli sa všetky kmeňové linky hostované oboma bránami priradia k jedinečnej IP adrese a každá z týchto kmeňových liniek môže, ale nemusí používať rovnaký port, ideálne však rovnaký port.

Znázornenie informácií v tabuľkovej forme:
| Adresa kmeňa (FQDN) | IP adresa | Prístav |
|---|---|---|
| trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
| trunk.miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
| trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
| trunk.chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
V tom istom modeli môže partner použiť adresu SRV. Webex Calling povoľuje iba kombináciu služby a protokolu „_sips._tcp“ na zistenie adresy partnera, ak ide o záznam SRV.
| Adresa kmeňa (SRV) | Adresa SRV | Záznam | IP adresa | Prístav |
|---|---|---|---|---|
| trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
| trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
| trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
| trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
Príklad riešenia záznamu SRV
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
_sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com
Model 2: Zdieľaná IP adresa na bráne, ale rôzne porty na počúvanie
V tomto modeli sa všetky trunkové linky hostované na lokálnej bráne v Chicagu rozpoznajú na rovnakú IP adresu a všetky trunkové linky hostované na lokálnej bráne v Miami sa rozpoznajú na inú IP adresu. Pri použití rovnakej IP adresy je však každý trunk nakonfigurovaný pomocou FQDN v riadiacom centre a je nakonfigurovaný s jedinečným portom.

| Adresa hlavného telefónu | IP adresa | Prístav |
|---|---|---|
| trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
| trunk.miami.custb.sip.telsp.com | 10.170.158.200 | 5062 |
| trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
| trunk.chicago.custb.sip.telsp.com | 10.170.158.100 | 5062 |
V tom istom modeli partner používa adresu SRV. Webex Calling povoľuje iba kombináciu služby a protokolu „_sips._tcp“ na zistenie adresy partnera, ak ide o záznam SRV.
| Adresa kmeňa (SRV) | Adresa SRV | Záznam | IP adresa | Prístav |
|---|---|---|---|---|
| trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5061 |
| trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5062 |
| trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5061 |
| trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5062 |
Ďalší príklad toho, ako sa záznam SRV rieši, je nasledujúci. V tomto príklade existuje 1 záznam A na IP adresu. Port je však pre každú adresu jedinečný a je reprezentovaný špecifickou konfiguráciou DNS, ktorá prepája adresu SRV so správnym portom.
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
_sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.sip.telsp.com
nslookup -type=srv _sips._tcp.trunk.miami.custb.sip.telsp.com
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
_sips._tcp.trunk.miami.custb.sip.telsp.com = 3600 50 5062 miami.sip.telsp.com
Nastavenie doménového servera a generovanie certifikátu
Partner vlastní doménu telsp.com a jej subdomény. Preto DNS server a oprávnenie na získanie certifikátov podpísaných schválenou certifikačnou autoritou patrí partnerovi.
-
Spoločnosť Cisco Webex očakáva, že partner zverejní adresu FQDN alebo SRV vrátane záznamov A vo verejnej doméne.
-
Spoločnosť Cisco Webex očakáva, že partner bude používať jednu z certifikačných autorít uvedených v tomto dokumente.
Ak ako adresu kmeňa používate FQDN, nastavte podpísané certifikáty s názvom Common Name (CN) alebo Subject Number Alternatívne číslo (SAN) nastaveným na FQDN pre kmeňové linky.
| Brána hostovaná partnerom | Zákazník | Adresa hlavného telefónu | Certifikát CN/SAN |
|---|---|---|---|
| Miami | ZákazníkA | trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
| ZákazníkB | trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
| Chicago | ZákazníkA | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
| ZákazníkB | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Na generovanie FQDN v certifikáte použite jednu z týchto metód:
-
Vyberte jeden z FQDN ako bežný názov (CN) a zvyšok ako alternatívne číslo subjektu (SAN).
-
Umiestnite doménu najvyššej úrovne (sip.telsp.com) ako CN a všetky FQDN ako SAN.
V budúcnosti môžete overiť certifikát na základe domény najvyššej úrovne, ktorú si táto konfigurácia privlastňuje.
Ak používate SRV ako adresu kmeňového telefónu, nastavte podpísané certifikáty s CN alebo SAN pre hostiteľskú časť adresy SRV. Záznam A alebo CNAME, na ktorý sa adresa SRV vzťahuje, nie je povinný.
| Brána hostovaná partnerom | Zákazník | Adresa hlavného telefónu | Adresa SRV | Certifikát CN/SAN |
|---|---|---|---|---|
| Miami | ZákazníkA | trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
| ZákazníkB | trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
| Chicago | ZákazníkA | trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
| ZákazníkB | trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | trunk.chicago.custb.sip.telsp.com |
Nastavenie brány
Tieto zdroje použite na nastavenie lokálnej brány.
Na nastavenie zariadenia Cisco CUBE použite tento postup: Konfigurácia lokálnej brány v Cisco IOS XE pre Webex Calling
Schválené SBC tretích strán si môžete nastaviť, pozri: Začíname s využívaním lokálnej brány
Nastavte bránu hostovanú partnerom v súlade s týmito pokynmi: Začíname s využívaním lokálnej brány
Nastavte každý kmeňový kanál podľa príslušných pokynov pre zariadenie SBC. Pokyny k zariadeniu Cisco CUBE nájdete tu: Konfigurácia lokálnej brány v Cisco IOS XE pre Webex Calling
Nastavte hlasové triedy, vytáčané uzly a skupiny vytáčaných uzlov pre prichádzajúcu a odchádzajúcu prevádzku pre kmeňovú linku podľa obrázka:
Konfigurácia kmeňových liniek brány v riadiacom centre
Z centra partnerov môžete spustiť centrum riadenia pre zákazníka A alebo zákazníka B a nakonfigurovať bránu. Na konfiguráciu pre každého zákazníka použite tento postup:
- Vytvorenie kmeňa – Pridanie kmeňa pod Calling/Call Routing/Trunk pre každú zdieľanú bránu partnera. Ak chcete nastaviť kmeňovú linku, pozrite si časť Konfigurácia kmeňových liniek, skupín trás a plánov vytáčania pre Webex Calling
-
Pridať doménu a overiť – Pridať a overiť nasledujúcu doménu, ktorá sa používa na vytvorenie kmeňa v rámci Management/Organization Settings/Domains.
ZákazníkA ZákazníkB sip.telsp.com sip.telsp.com Pri pridaní domény sa vygeneruje token a umiestni sa do TXT záznamu pre doménu na DNS serveri partnera. Tento záznam umožňuje Control Hub overiť, či doménu vlastní partner. Podrobnosti nájdete v časti Spravovanie domén
Keďže spoločná doména sa používa na overenie každého zákazníka. Keďže sa však toto overenie deje na úrovni organizácie zákazníka, uistite sa, že v každej organizácii zákazníka sa vygeneruje a použije na overenie iný token. Keďže sa v rámci viacerých zákazníckych organizácií používa jedna doména, žiadna organizácia si nemôže nárokovať vlastníctvo domény. - Nastavenie adresy SBC s FQDN –
Pre bránu do Miami:
Parameter ZákazníkA ZákazníkB Poloha Denver Boston Názov kmeňa trunk_miami trunk_miami Typ kufra Na základe certifikátu Na základe certifikátu Typ zariadenia napr. Cisco Unified Border Element (alebo iné podporované zariadenie) napr. Cisco Unified Border Element (alebo iné podporované zariadenie) Typ adresy SBC FQDN FQDN Názov hostiteľa trunk.miami.custa trunk.miami.custb Doména sip.telsp.com sip.telsp.com Prístav 5061 5062 FQDN trunk.miami.custa.sip.telsp.com:5061 trunk.miami.custb.sip.telsp.com:5062 Maximálny počet súbežných hovorov (250 – 6500) 500 500 Pre bránu do Chicaga:
Parameter ZákazníkA ZákazníkB Poloha Detroitu Dallas Názov kmeňa trunk_chicago trunk_chicago Typ kufra Na základe certifikátu Na základe certifikátu Typ zariadenia napr. Cisco Unified Border Element (alebo iné podporované zariadenie) napr. Cisco Unified Border Element (alebo iné podporované zariadenie) Typ adresy SBC FQDN FQDN Názov hostiteľa trunk.chicago.custa trunk.chicago.custb Doména sip.telsp.com sip.telsp.com Prístav 5061 5062 FQDN trunk.chicago.custa.sip.telsp.com:5061 trunk.chicago.custb.sip.telsp.com:5062 Maximálny počet súbežných hovorov (250 – 6500) 500 500 -
(Voliteľné) Nepoužívajte jedinečný názov pre kmeňovú linku medzi zákazníkmi a rovnaký názov môže pomôcť pri sledovaní kmeňovej linky.
-
Niektoré SBC umožňujú konfiguráciu rovnakého portu, ale táto konfigurácia môže ovplyvniť kapacitu. Preto používajte rôzne porty.
-
- Používanie kmeňových vedení – vyberte ľubovoľné umiestnenie pre kmeňové vedenie z nasledujúcich dôvodov:
-
Kmeňovú linku v PSTN pripojení môže používať ľubovoľné miesto.
-
K kmeňu sa môžete dostať prostredníctvom skupiny trás.
-
Kmeňovú linku môže používať akýkoľvek plán vytáčania.
-
Pozrite si definície kmeňových vedení s príslušnými umiestneniami:

Tieto kmeňové linky môžete použiť na vytvorenie skupín trás. Na obrázku je definovaná skupina trás rg_miami_chicago, ktorá smeruje volania do kmeňa trunk_miami ako primárnu možnosť a do kmeňa trunk_chicago ako sekundárnu možnosť.

Môžete definovať druhú skupinu trás rg_chicago_miami, ktorá smeruje hovory do kmeňového spojenia trunk_chicago ako primárnu možnosť a do kmeňového spojenia trunk_miami ako sekundárnu možnosť.
-
Definované skupiny trás a trás sú teraz k dispozícii v možnosti Volanie PSTN pre každé miesto. Na obrázku nájdete polohu v Denveri.

-
Skupiny trás a trás môžete použiť v definícii plánu vytáčania. Napríklad rozsah čísel v Chicagu pre zákazníka je rozdelený tak, aby ukončoval skupinu trás rg_chicago_miami (pre všetky lokality) na obrázku:

