Konfigurirajte lokalni prehod na Cisco IOS XE za Webex Calling
Ko konfigurirate storitev Webex Calling za svojo organizacijo, lahko konfigurirate glavno omrežje za povezavo lokalnega vrata s storitvijo Webex Calling. Prenos SIP TLS varuje povezavo med lokalnim prehodom in oblakom Webex. Medij med lokalnim prehodom in klicnim sistemom Webex Calling uporablja SRTP.
Pregled
Webex Calling trenutno podpira dve različici lokalnih vrat:
-
Lokalni prehod
-
Lokalni prehod za Webex za vlado
-
Preden začnete, se seznanite z zahtevami za javno komutirano telefonsko omrežje (PSTN) in lokalno vrata (LGW) za klicanje prek storitve Webex. Za več informacij glejte Cisco Preferred Architecture for Webex Calling .
-
Ta članek predpostavlja, da je vzpostavljena posebna platforma lokalnih vrat brez obstoječe glasovne konfiguracije. Če spreminjate obstoječi prehod PSTN ali namestitev CUBE Enterprise, da bi ga uporabili kot funkcijo lokalnega prehoda za funkcijo Webex Calling, bodite pozorni na konfiguracijo. Poskrbite, da zaradi sprememb ne boste prekinili obstoječih tokov klicev in funkcionalnosti.
Informacije o podprtih vmesnikih SBC drugih proizvajalcev so na voljo v referenčni dokumentaciji ustreznega izdelka.
Na voljo sta dve možnosti za konfiguriranje lokalnega prehoda za klicno omrežje Webex:
-
Krov na podlagi registracije
-
Krov na podlagi certifikata
Za konfiguracijo lokalnega vrata za vaš klicni kanal Webex Calling uporabite potek opravil pod Local Gateway-based Registration-based ali Local Gateway-based Certificate-based .
Za več informacij o različnih vrstah magistral glejte Začni z lokalnim prehodom . Naslednje korake izvedite v samem lokalnem prehodu z uporabo vmesnika ukazne vrstice (CLI). Za zaščito glavnega omrežja uporabljamo protokol SIP (Session Initiation Protocol) in transport TLS (Transport Layer Security), za zaščito medija med lokalnim prehodom in klicnim sistemom Webex pa protokol SRTP (Secure Real Time Protocol).
-
Kot lokalni prehod izberite CUBE. Webex za vlado trenutno ne podpira nobenih mejnih krmilnikov sej (SBC) tretjih oseb. Če želite pregledati najnovejši seznam, glejte Začni z lokalnim prehodom.
- Namestite Cisco IOS XE Dublin 17.12.1a ali novejšo različico za vsa lokalna vrata Webex for Government.
-
Če želite pregledati seznam korenskih overiteljev, ki jih podpira Webex for Government, glejte Korenski overitelji za Webex for Government.
-
Za podrobnosti o razponih zunanjih vrat za lokalni prehod v storitvi Webex za vlado glejte Omrežne zahteve za Webex za vlado (FedRAMP).
Lokalna vrata za Webex za vlado ne podpirajo naslednjega:
-
STUN/ICE-Lite za optimizacijo medijske poti
-
Faks (T.38)
Če želite konfigurirati lokalni prehod za klicno deblo Webex Calling v storitvi Webex for Government, uporabite naslednjo možnost:
-
Krov na podlagi certifikata
Uporabite potek opravil v razdelku Local Gateway-based Certificate-based (Lokalna vrata na podlagi certifikata) za konfiguriranje lokalnega vrata za vaš klicni kanal Webex Calling. Za več podrobnosti o konfiguraciji lokalnega prehoda na podlagi certifikata glejte Configure Webex Calling certificate-based trunk.
Za podporo lokalnega prehoda za Webex for Government je treba obvezno konfigurirati šifre GCM, ki so skladne s standardi FIPS. V nasprotnem primeru vzpostavitev klica ni uspešna. Za podrobnosti o konfiguraciji glejte Configure Webex Calling certificate-based trunk.
V tem razdelku je opisano, kako konfigurirati Cisco Unified Border Element (CUBE) kot lokalni prehod za klicanje Webex z uporabo registracijskega magistralnega omrežja SIP. Prvi del tega dokumenta prikazuje, kako konfigurirati preprost prehod PSTN. V tem primeru so vsi klici iz omrežja PSTN usmerjeni v storitev Webex Calling, vsi klici iz storitve Webex Calling pa so usmerjeni v omrežje PSTN. Spodnja slika prikazuje to rešitev in konfiguracijo usmerjanja klicev na visoki ravni, ki ji bomo sledili.
Pri tej zasnovi se uporabljajo naslednje glavne konfiguracije:
-
najemniki glasovnega razreda: Uporablja se za ustvarjanje konfiguracij, ki se nanašajo na posamezno deblo.
-
glasovni razred uri: Uporablja se za razvrščanje sporočil SIP za izbiro dohodnega klicnega peera.
-
vhodni klicni vrstnik: Zagotavlja obdelavo vhodnih sporočil SIP in določa izhodno pot s skupino klicnih vrstnikov.
-
skupina klicnih vrstnikov: Opredeljuje izhodne klicne skupine, ki se uporabljajo za usmerjanje nadaljnjih klicev.
-
izhodni klicni vrstnik: Zagotavlja obdelavo odhodnih sporočil SIP in jih usmerja na želeni cilj.
Medtem ko sta protokola IP in SIP postala privzeta protokola za povezave PSTN, se še vedno pogosto uporabljajo TDM (Time Division Multiplexing) vezja ISDN, ki so podprta s povezavami Webex Calling. Da bi omogočili medijsko optimizacijo poti IP za lokalna vrata s tokovi klicev TDM-IP, je trenutno treba uporabiti postopek usmerjanja klicev z dvema nogama. Ta pristop spreminja zgoraj prikazano konfiguracijo usmerjanja klicev z uvedbo niza notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in magistralami PSTN, kot je prikazano na spodnji sliki.
Pri povezovanju lokalne rešitve Cisco Unified Communications Manager s storitvijo Webex Calling lahko uporabite preprosto konfiguracijo prehoda PSTN kot osnovo za izgradnjo rešitve, ki je prikazana na naslednjem diagramu. V tem primeru Unified Communications Manager zagotavlja centralizirano usmerjanje in obdelavo vseh klicev PSTN in Webex Calling.
V tem dokumentu se uporabljajo imena gostiteljev, naslovi IP in vmesniki, prikazani na naslednji sliki.
Za dokončanje konfiguracije krajevnega prehoda uporabite navodila za konfiguracijo iz preostalega dela tega dokumenta, kot sledi:
-
1. korak: Konfiguracija osnovne povezljivosti in varnosti usmerjevalnika
-
2. korak: Konfiguracija glavnega klicnega omrežja Webex
Odvisno od zahtevane arhitekture sledite:
-
3. korak: Konfiguracija lokalnega prehoda s protokolom SIP PSTN
-
4. korak: Konfiguracija lokalnih vrat z obstoječim okoljem Unified CM
Ali:
-
3. korak: Konfiguracija lokalnega prehoda z magistralnim omrežjem TDM PSTN
Osnovna konfiguracija
Prvi korak pri pripravi Ciscovega usmerjevalnika kot lokalnega prehoda za klicne storitve Webex je vzpostavitev osnovne konfiguracije, ki zavaruje vašo platformo in vzpostavi povezljivost.
-
Za vse namestitve lokalnih vrat na podlagi registracije je potrebna različica Cisco IOS XE 17.6.1a ali novejša. Priporočene različice so na voljo na strani Cisco Software Research . Poiščite platformo in izberite eno od predlaganih izdaj .
-
Usmerjevalniki serije ISR4000 morajo biti konfigurirani z licencami za tehnologijo Unified Communications in varnost.
-
Za usmerjevalnike serije Catalyst Edge 8000, opremljene z glasovnimi karticami ali procesorji DSP, je treba pridobiti licenco DNA Advantage. Za usmerjevalnike brez glasovnih kartic ali procesorjev DSP je treba pridobiti najmanj licenco DNA Essentials.
-
-
Ustvarite osnovno konfiguracijo za svojo platformo, ki upošteva vaše poslovne politike. Zlasti konfigurirajte naslednje in preverite delovanje:
-
NTP
-
ACL
-
Preverjanje pristnosti uporabnikov in oddaljeni dostop
-
DNS
-
Usmerjanje IP
-
naslovi IP
-
-
Omrežje za klic Webex Calling mora uporabljati naslov IPv4.
-
Prenesite paket Ciscovega korenskega CA v lokalno vrata.
Konfiguracija
1 |
Prepričajte se, da ste vsem vmesnikom 3. plasti dodelili veljavne in usmerljive naslove IP, na primer:
|
2 |
Zaščitite poverilnice za registracijo in STUN v usmerjevalniku s simetričnim šifriranjem. Konfigurirajte primarni šifrirni ključ in vrsto šifriranja, kot sledi:
|
3 |
Ustvarite nadomestno točko zaupanja PKI. Zahteva to točko zaupanja za poznejšo konfiguracijo TLS. Pri magistralnih povezavah, ki temeljijo na registraciji, ta točka zaupanja ne potrebuje potrdila, kot bi bilo to potrebno pri magistralni povezavi, ki temelji na potrdilih. |
4 |
Omogočite ekskluzivnost TLS1.2 in določite privzeto točko zaupanja z naslednjimi konfiguracijskimi ukazi. Posodobiti je treba tudi parametre prenosa, da se zagotovi zanesljiva in varna povezava za registracijo: Ukaz cn-san-validate server zagotavlja, da lokalni prehod dovoli povezavo, če je ime gostitelja, konfigurirano v najemniku 200, vključeno v polja CN ali SAN potrdila, prejetega od izhodnega posrednika.
|
5 |
Namestite paket Cisco root CA, ki vključuje potrdilo DigiCert CA, ki ga uporablja storitev Webex Calling. Z ukazom crypto pki trustpool import clean url prenesite paket korenskih CA z navedenega URL in počistite trenutni trustpool CA, nato pa namestite nov paket potrdil: Če morate za dostop do interneta prek protokola HTTPS uporabiti posrednika, pred uvozom svežnja CA dodajte naslednjo konfiguracijo: ip http client proxy-server yourproxy.com proxy-port 80 |
1 |
Ustvarite PSTN-kanal na podlagi registracije za obstoječo lokacijo v vozlišču Control Hub. Zapišite si informacije o deblu, ki so na voljo, ko je deblo ustvarjeno. Te podrobnosti, kot so poudarjene na naslednji sliki, bodo uporabljene v korakih konfiguracije v tem priročniku. Za več informacij glejte Configure trunks, route groups, and dial plans for Webex Calling. |
2 |
Vnesite naslednje ukaze za konfiguracijo CUBE kot lokalnega prehoda za klicanje Webex: Tukaj je razlaga polj za konfiguracijo:
Omogoča funkcije Cisco Unified Border Element (CUBE) na platformi. statistika medijevOmogoča spremljanje medijev v lokalnem prehodu. mediji v razsutem stanjuOmogoča kontrolni ravnini, da vpraša podatkovno ravnino za statistične podatke o množičnih klicih. Za več informacij o teh ukazih glejte Media. dovolite povezave sip s sipOmogočite osnovno funkcionalnost uporabniškega agenta CUBE SIP back-to-back. Za več informacij glejte Dovoli povezave. Privzeto je omogočen prenos faksa T.38. Za več informacij glejte protokol faksa t38 (glasovna storitev). globalno omogoči STUN (Session Traversal of UDP through NAT).
Za več informacij glejte stun flowdata agent-id in stun flowdata shared-secret. asimetrični koristni tovor v celotiKonfigurira podporo asimetričnemu koristnemu tovoru SIP za koristni tovor DTMF in dinamični kodek. Za več informacij o tem ukazu glejte asimetrični tovor. prisilna predčasna ponudbaLokalni prehod pošlje informacije SDP v začetnem sporočilu INVITE, namesto da bi čakal na potrditev od sosednjega kolega. Za več informacij o tem ukazu glejte early-offer. |
3 |
Konfigurirajte glasovni razred kodek 100 filter za glavno omrežje. V tem primeru je za vsa glavna omrežja uporabljen isti filter kodeka. Za natančen nadzor lahko nastavite filtre za vsako deblo. Tukaj je razlaga polj za konfiguracijo: glasovni razred kodek 100Uporablja se za dovoljevanje samo prednostnih kodekov za klice prek magistralnih povezav SIP. Za več informacij glejte kodek glasovnega razreda. Kodek Opus je podprt samo za PSTN-povezave, ki temeljijo na SIP. Če se za povezavo PSTN uporablja glasovna povezava T1/E1 ali analogna povezava FXO, izključite prednost kodeka 1 opus iz konfiguracije kodek glasovnega razreda 100 . |
4 |
Konfigurirajte voice class stun-usage 100 , da omogočite ICE v magistralnem omrežju za klicanje Webex. Tukaj je razlaga polj za konfiguracijo: omamljanje uporaba ice liteUporablja se za omogočanje ICE-Lite za vse klicne partnerje Webex Calling, ki so obrnjeni proti klicnim partnerjem, da se omogoči optimizacija medijev, kadar koli je to mogoče. Za več informacij glejte voice class stun usage in stun usage ice lite. Za klicne tokove, ki uporabljajo optimizacijo medijske poti, je treba uporabljati ICE-lite za omamljanje. Če želite zagotoviti optimizacijo medijev za prehod SIP na TDM, konfigurirajte povratni klicni vmesnik z omogočeno funkcijo ICE-Lite na kraku IP-IP. Za dodatne tehnične podrobnosti se obrnite na ekipo za račune ali ekipo TAC. |
5 |
Konfigurirajte politiko šifriranja medijev za promet Webex. Tukaj je razlaga polj za konfiguracijo: glasovni razred srtp-crypto 100Določa SHA1_80 kot edini šifrirni sklop SRTP, ki ga CUBE ponuja v SDP v sporočilih ponudbe in odgovora. Storitev Webex Calling podpira samo SHA1_80. Za več informacij glejte voice class srtp-crypto. |
6 |
Konfigurirajte vzorec za enolično identifikacijo klicev v magistralno omrežje lokalnega prehoda na podlagi parametra ciljnega magistralnega omrežja: Tukaj je razlaga polj za konfiguracijo: glasovni razred uri 100 sipOpredeljuje vzorec za ujemanje dohodnega povabila SIP z dohodnim klicnim vrstnikom. Pri vnosu tega vzorca uporabite dtg=, ki mu sledi vrednost Trunk OTG/DTG, ki je bila določena v Control Hubu ob ustvarjanju trunka. Za več informacij glejte voice class uri. |
7 |
Konfigurirajte profil sip 100, ki se bo uporabljal za spreminjanje sporočil SIP, preden bodo poslana v storitev Webex Calling.
Tukaj je razlaga polj za konfiguracijo:
|
8 |
Configure Webex Calling trunk: |
Ko določite najemnika 100 in konfigurirate klicni vmesnik SIP VoIP, prehod vzpostavi povezavo TLS s storitvijo Webex Calling. Na tej točki SBC za dostop predstavi svoje potrdilo lokalnemu prehodu. Lokalna vrata potrdijo potrdilo SBC za dostop do storitve Webex Calling z uporabo prej posodobljenega svežnja korenskih CA. Če je potrdilo prepoznano, se med lokalnim prehodom in SBC za dostop do storitve Webex Calling vzpostavi trajna seja TLS. Lokalni prehod lahko nato to varno povezavo uporabi za registracijo v SBC za dostop do storitve Webex. Ko je registracija izzvana za preverjanje pristnosti:
-
V odgovoru so uporabljeni uporabniško ime , geslo, parametri in realm iz konfiguracije credentials .
-
Pravila za spreminjanje v profilu sip 100 se uporabljajo za pretvorbo naslova SIPS URL nazaj v SIP.
Registracija je uspešna, ko dostopni SBC prejme sporočilo 200 OK.
Ko ste zgoraj vzpostavili povezavo s storitvijo Webex Calling, z naslednjo konfiguracijo ustvarite nešifrirano povezavo s ponudnikom PSTN, ki temelji na protokolu SIP:
Če vaš ponudnik storitev ponuja varno glavno omrežje PSTN, lahko uporabite podobno konfiguracijo, kot je opisana zgoraj za glavno omrežje Webex Calling. CUBE podpira usmerjanje klicev iz varnega v varni klic.
Če uporabljate magistralno omrežje TDM/ISDN PSTN, preskočite na naslednji razdelek Konfiguracija lokalnega prehoda z magistralnim omrežjem TDM PSTN.
Če želite konfigurirati vmesnike TDM za klicne noge PSTN na vratih Cisco TDM-SIP, glejte Configuring ISDN PRI.
1 |
Konfigurirajte naslednji glasovni razred uri za prepoznavanje dohodnih klicev iz PSTN: Tukaj je razlaga polj za konfiguracijo: glasovni razred uri 200 sipOpredeljuje vzorec za ujemanje dohodnega povabila SIP z dohodnim klicnim vrstnikom. Pri vnosu tega vzorca uporabite naslov IP vašega IP PSTN prehoda. Za več informacij glejte voice class uri. |
2 |
Konfigurirajte naslednji klicni vmesnik IP PSTN: Tukaj je razlaga polj za konfiguracijo: Opredeli klicni vmesnik VoIP z oznako 200 in poda smiseln opis za lažje upravljanje in odpravljanje težav. Za več informacij glejte dial-peer voice. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo vhodne skupine klicnih vrstnikov je potreben vzorec navideznega cilja. Za več informacij glejte destination-pattern (interface). protokol seje sipv2Določa, da klicni vrstnik 200 obdeluje dele klica SIP. Za več informacij glejte session protocol (dial peer). cilj seje ipv4:192.168.80.13Označuje ciljni naslov IPv4 cilja za pošiljanje kraka klica. Cilj seje je tu IP naslov ITSP. Za več informacij glejte cilj seje (VoIP dial peer). dohodni uri prek 200Opredeljuje merilo ujemanja za glavo VIA z naslovom IP PSTN. Ujema vse dohodne dele klicev IP PSTN na lokalnem prehodu s klicnim vrstnikom 200. Za več informacij glejte incoming url. bind control source-interface GigabitEthernet0/0/0Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana v PSTN. Za več informacij glejte bind. bind media source-interface GigabitEthernet0/0/0Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane v PSTN. Za več informacij glejte bind. kodek glasovnega razreda 100Konfiguracija klicnega vrha za uporabo skupnega seznama filtrov kodekov 100. Za več informacij glejte kodek glasovnega razreda. dtmf-relay rtp-nteOpredeljuje RTP-NTE (RFC2833) kot zmožnost DTMF, ki se pričakuje v klicni nogi. Za več informacij glejte DTMF Relay (Voice over IP). ne vadOnemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (dial peer). |
3 |
Če konfigurirate lokalni prehod za usmerjanje klicev samo med storitvijo Webex Calling in PSTN, dodajte naslednjo konfiguracijo usmerjanja klicev. Če konfigurirate lokalni prehod s platformo Unified Communications Manager, preskočite na naslednje poglavje. |
Po vzpostavitvi magistralnega omrežja za klic Webex uporabite naslednjo konfiguracijo za vzpostavitev magistralnega omrežja TDM za storitev PSTN z usmerjanjem klicev po povratni zanki, da omogočite optimizacijo medijev na klicni nogi Webex.
1 |
Konfiguracija povratne zanke dial-peer uporablja skupine dial-peer in oznake za usmerjanje klicev, da se zagotovi pravilen potek klicev med Webexom in PSTN brez ustvarjanja zank za usmerjanje klicev. Konfigurirajte naslednja pravila prevajanja, ki se bodo uporabljala za dodajanje in odstranjevanje oznak za usmerjanje klicev: Tukaj je razlaga polj za konfiguracijo: pravilo glasovnega prevajanjaZa dodajanje ali odstranjevanje oznak za usmerjanje klicev uporablja regularne izraze, opredeljene v pravilih. Številke, ki presegajo dekado ("A"), se uporabljajo za večjo jasnost pri odpravljanju težav. V tej konfiguraciji se oznaka, ki jo doda prevajalski profil 100, uporablja za usmerjanje klicev iz storitve Webex Calling proti PSTN prek povratnih klicnih vrstnikov. Podobno se oznaka, ki jo doda prevajalski profil 200, uporablja za usmerjanje klicev iz PSTN v storitev Webex Calling. Prevajalska profila 11 in 12 odstranita te oznake, preden posredujeta klice v povezave Webex oziroma PSTN. Ta primer predpostavlja, da so klicane številke iz storitve Webex Calling predstavljene v obliki +E.164. Pravilo 100 odstrani začetni +, da se ohrani veljavna klicna številka. Pravilo 12 nato ob odstranitvi oznake doda nacionalno ali mednarodno usmerjevalno(-e) številko(-e). Uporabite številke, ki ustrezajo vašemu lokalnemu načrtu za nacionalno klicanje ISDN. Če storitev Webex Calling prikazuje številke v nacionalni obliki, prilagodite pravili 100 in 12 tako, da preprosto dodate oziroma odstranite oznako usmerjanja. Za več informacij glejte voice translation-profile in voice translation-rule. |
2 |
Konfigurirajte vrata glasovnega vmesnika TDM, kot to zahtevata uporabljena vrsta in protokol magistralnega omrežja. Za več informacij glejte Configuring ISDN PRI. Osnovna konfiguracija vmesnika ISDN s primarno hitrostjo, nameščenega v režo NIM 2 naprave, lahko na primer vključuje naslednje: |
3 |
Konfigurirajte naslednji klicni vmesnik TDM PSTN: Tukaj je razlaga polj za konfiguracijo: Opredeli klicni vmesnik VoIP z oznako 200 in poda smiseln opis za lažje upravljanje in odpravljanje težav. Za več informacij glejte dial-peer voice. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo vhodne skupine klicnih vrstnikov je potreben vzorec navideznega cilja. Za več informacij glejte destination-pattern (interface). prevajalski profil dohodni 200Dodelitev prevajalskega profila, ki bo dohodni klicani številki dodal oznako za usmerjanje klicev. neposredna interna številkaKlic preusmeri brez sekundarnega klicnega tona. Za več informacij glejte neposredna interna klicna številka. vrata 0/2/0:15Fizična glasovna vrata, povezana s tem klicnim vrstnikom. |
4 |
Če želite omogočiti medijsko optimizacijo poti IP za lokalna vrata s tokovi klicev TDM-IP, lahko spremenite usmerjanje klicev tako, da uvedete niz notranjih povratnih klicnih poti med klicnim sistemom Webex Calling in magistralami PSTN. Konfigurirajte naslednje povratne klicne vrstice. V tem primeru bodo vsi dohodni klici najprej usmerjeni na klicni rep 10 in od tam na klicni rep 11 ali 12 glede na uporabljeno oznako usmerjanja. Po odstranitvi oznake za usmerjanje bodo klici usmerjeni v izhodno povezavo z uporabo skupin klicnih vrstnikov. Tukaj je razlaga polj za konfiguracijo: Opredeljuje klicni vmesnik VoIP in podaja smiseln opis za lažje upravljanje in odpravljanje težav. Za več informacij glejte dial-peer voice. prevajalski profil incoming 11Uporabi prej določen prevajalski profil, da odstrani oznako usmerjanja klica pred prenosom v izhodni kanal. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo vhodne skupine klicnih vrstnikov je potreben vzorec navideznega cilja. Za več informacij glejte destination-pattern (interface). protokol seje sipv2Določa, da ta klicni vrstnik obdeluje dele klica SIP. Za več informacij glejte session protocol (dial peer). cilj seje 192.168.80.14Določa naslov vmesnika lokalnega usmerjevalnika kot cilj klica za povratno zanko. Za več informacij glejte cilj seje (voip dial peer). bind control source-interface GigabitEthernet0/0/0Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana prek povratne zanke. Za več informacij glejte bind. bind media source-interface GigabitEthernet0/0/0Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane prek povratne zanke. Za več informacij glejte bind. dtmf-relay rtp-nteOpredeljuje RTP-NTE (RFC2833) kot zmožnost DTMF, ki se pričakuje v klicni nogi. Za več informacij glejte DTMF Relay (Voice over IP). kodek g711alaw Vsem klicem PSTN vsili uporabo standarda G.711. Izberite a-law ali u-law, da se ujemate z metodo stiskanja, ki jo uporablja vaša storitev ISDN. ne vadOnemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (dial peer). |
5 |
Dodajte naslednjo konfiguracijo usmerjanja klicev: S tem je konfiguracija lokalnega prehoda končana. Če funkcije CUBE konfigurirate prvič, shranite konfiguracijo in ponovno naložite platformo.
|
Konfiguracijo PSTN-Webex Calling iz prejšnjih razdelkov lahko spremenite tako, da bo vključevala dodatne povezave s skupkom Cisco Unified Communications Manager (UCM). V tem primeru so vsi klici usmerjeni prek sistema Unified CM. Klici iz UCM na vratih 5060 so usmerjeni v PSTN, klici z vrat 5065 pa v Webex Calling. Za vključitev tega klicnega scenarija se lahko dodajo naslednje postopne konfiguracije.
Ko v Unified CM ustvarjate magistralno omrežje Webex Calling, poskrbite, da so vhodna vrata v nastavitvah profila SIP Trunk Security Profile konfigurirana na 5065. To omogoča prejemanje dohodnih sporočil na vratih 5065 in pri pošiljanju sporočil v lokalni prehod zapolni glavo VIA s to vrednostjo.
1 |
Konfigurirajte naslednje URI glasovnih razredov: |
2 |
Konfigurirajte naslednje zapise DNS, da določite usmerjanje SRV do gostiteljev Unified CM: IOS XE uporablja te zapise za lokalno določanje ciljnih gostiteljev in vrat UCM. Pri tej konfiguraciji ni treba konfigurirati zapisov v sistemu DNS. Če raje uporabljate svoj DNS, te lokalne konfiguracije niso potrebne. Tukaj je razlaga polj za konfiguracijo: Naslednji ukaz ustvari zapis vira DNS SRV. Ustvarite zapis za vsakega gostitelja in deblo UCM: ip gostitelj _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Ime zapisa vira SRV 2: Prioriteta zapisa vira SRV 1: Teža zapisa vira SRV 5060: Številka vrat, ki se uporabi za ciljnega gostitelja v tem zapisu vira. ucmsub5.mydomain.com: Ciljni gostitelj zapisa vira Če želite razrešiti ciljna imena gostiteljev zapisa virov, ustvarite lokalne zapise A DNS. Na primer: ip gostitelj ucmsub5.mydomain.com 192.168.80.65 ip gostitelj: Ustvari zapis v lokalni zbirki podatkov IOS XE. ucmsub5.mydomain.com: Ime gostitelja zapisa A. 192.168.80.65: Naslov IP gostitelja. Ustvarite zapise virov SRV in zapise A, ki odražajo vaše okolje UCM in želeno strategijo distribucije klicev. |
3 |
Konfigurirajte naslednje klicne poti: |
4 |
Dodajte usmerjanje klicev z naslednjimi konfiguracijami: |
Diagnostični podpisi (DS) proaktivno odkrivajo pogosto opažene težave v lokalnem prehodu, ki temelji na sistemu IOS XE, in ustvarijo obvestilo o dogodku po e-pošti, syslogu ali terminalskem sporočilu. DS lahko namestite tudi za avtomatizacijo zbiranja diagnostičnih podatkov in prenos zbranih podatkov v zadevo Cisco TAC, da pospešite čas reševanja.
Diagnostični podpisi (DS) so datoteke XML, ki vsebujejo informacije o dogodkih, ki sprožijo težave, in ukrepih, ki jih je treba sprejeti za obveščanje, odpravljanje težav in sanacijo težave. Logiko odkrivanja težav lahko določite s pomočjo sporočil syslog, dogodkov SNMP in z rednim spremljanjem določenih izpisov ukazov show.
Vrste dejanj vključujejo zbiranje izpisov ukazov za prikaz:
-
Ustvarjanje konsolidirane dnevniške datoteke
-
Prenos datoteke na omrežno lokacijo, ki jo je določil uporabnik, na primer v strežnik HTTPS, SCP ali FTP.
Inženirji TAC avtorizirajo datoteke DS in jih digitalno podpišejo za zaščito celovitosti. Vsaka datoteka DS ima edinstven številčni ID, ki ga dodeli sistem. Orodje za iskanje diagnostičnih podpisov (DSLT) je enoten vir za iskanje ustreznih podpisov za spremljanje in odpravljanje različnih težav.
Preden začnete:
-
Datoteke DS, ki jo prenesete s spletne strani DSLT, ne urejajte. Datoteke, ki jih spreminjate, se ne namestijo zaradi napake pri preverjanju celovitosti.
-
Strežnik protokola SMTP (Simple Mail Transfer Protocol), ki ga potrebujete za pošiljanje e-poštnih obvestil v lokalnem prehodu.
-
Če želite za e-poštna obvestila uporabljati varen strežnik SMTP, se prepričajte, da na lokalnem prehodu deluje operacijski sistem IOS XE 17.6.1 ali novejši.
Predpogoji
Lokalni prehod z operacijskim sistemom IOS XE 17.6.1a ali novejšim
-
Diagnostični podpisi so privzeto omogočeni.
-
Konfigurirajte varni e-poštni strežnik, ki se bo uporabljal za pošiljanje proaktivnega obvestila, če naprava uporablja Cisco IOS XE 17.6.1a ali novejšo različico.
configure terminal call-home mail-server :@ priority 1 secure tls end
-
V spremenljivko okolja ds_email nastavite e-poštni naslov skrbnika, ki vas bo o tem obvestil.
konfiguriranje terminala call-home diagnostic-signature okolje ds_email end
V nadaljevanju je prikazan primer konfiguracije lokalnega prehoda, ki deluje v sistemu Cisco IOS XE 17.6.1a ali novejšem, za pošiljanje proaktivnih obvestil na naslov tacfaststart@gmail.com z uporabo storitve Gmail kot varnega strežnika SMTP:
Priporočamo vam uporabo različice Cisco IOS XE Bengaluru 17.6.x ali novejše.
call-home mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls diagnostic-signature environment ds_email "tacfaststart@gmail.com"
Lokalni prehod, ki deluje v programski opremi Cisco IOS XE, ni tipičen spletni odjemalec Gmail, ki podpira OAuth, zato moramo konfigurirati posebno nastavitev računa Gmail in zagotoviti posebno dovoljenje, da bo e-pošta iz naprave pravilno obdelana:
-
Pojdite na Manj varen dostop do aplikacij .
in vklopite nastavitev -
Ko iz storitve Gmail prejmete e-poštno sporočilo z navedbo "Google je nekomu preprečil prijavo v vaš račun z aplikacijo, ki ni Google", odgovorite "Da, to sem bil jaz".
namestitev diagnostičnih podpisov za proaktivno spremljanje
Spremljanje visoke izkoriščenosti procesorja
Ta DS spremlja izkoriščenost procesorja za pet sekund z uporabo SNMP OID 1.3.6.1.4.1.9.2.1.56. Ko izkoriščenost doseže 75 % ali več, onemogoči vse napake in odstrani vse diagnostične podpise, ki so nameščeni v lokalnem prehodu. Za namestitev podpisa uporabite naslednje korake.
-
Z ukazom show snmp omogočite SNMP. Če tega ne omogočite, konfigurirajte ukaz snmp-server manager .
show snmp %SNMP agent ni omogočen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Vhodni paketi SNMP 0 Napake slabe različice SNMP 1 Neznano ime skupnosti 0 Nezakonita operacija za posredovano ime skupnosti 0 Napake pri kodiranju 37763 Število zahtevanih spremenljivk 2 Število spremenjenih spremenljivk 34560 PDU Get-request 138 PDU Get-next 2 PDU-ja z zahtevo po nastavitvi 0 Padci paketov vhodne čakalne vrste (največja velikost čakalne vrste 1000) 158277 izhodnih paketov SNMP 0 Prevelike napake (največja velikost paketa 1500) 20 Ni takih napak 0 Napake slabih vrednosti 0 Splošne napake 7998 PDU-jev za odziv 10280 PDU-jev za pasti Paketi so trenutno v vhodni čakalnici procesa SNMP: 0 Globalna past SNMP: omogočeno
-
DS 64224 prenesite z uporabo naslednjih spustnih možnosti v orodju Diagnostic Signatures Lookup Tool:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 serije ISR ali Cisco CSR 1000V serije
Izdelek
CUBE Enterprise v rešitvi za klicanje Webex
Področje uporabe problema
Izvedbeni
Vrsta težave
Visoka izkoriščenost procesorja z e-poštnim obvestilom.
-
Datoteko DS XML kopirajte v pomnilnik flash lokalnega prehoda.
LocalGateway# copy ftp://username:password@/DS_64224.xml bootflash:
Naslednji primer prikazuje kopiranje datoteke iz strežnika FTP v lokalni prehod.
kopiranje ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Dostop do ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bajtov] 3571 bajtov se kopira v 0,064 sekunde (55797 bajtov/sekundo)
-
Namestite datoteko DS XML v lokalni prehod.
call-home diagnostic-signature load DS_64224.xml Nalaganje datoteke DS_64224.xml uspešno
-
Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. V stolpcu status mora biti vrednost "registrirano".
show call-home diagnostic-signature Trenutne nastavitve diagnostičnega podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNO) URL-ji za prenos: https://tools.cisco.com/its/service/oddce/services/DDCEService Spremenljivka okolja: ds_email: username@gmail.com
Prenesite DSes:
ID DS
Ime DS
Revizija
Stanje
Zadnja posodobitev (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriran
2020-11-07 22:05:33
Ko se sproži, ta podpis odstrani vse delujoče DS, vključno z njim samim. Po potrebi ponovno namestite DS 64224, da lahko še naprej spremljate visoko zasedenost procesorja v lokalnem prehodu.
Spremljanje registracije magistral SIP
Ta DS vsakih 60 sekund preveri, ali je prišlo do odjave registracije lokalnega prehoda SIP Trunk z oblakom Webex Calling. Ko zazna dogodek odjave, ustvari obvestilo po e-pošti in syslogu ter se po dveh odjavah sam odstrani.Za namestitev podpisa uporabite spodnje korake:
-
DS 64117 prenesite z uporabo naslednjih spustnih možnosti v orodju Diagnostic Signatures Lookup Tool:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 serije ISR ali Cisco CSR 1000V serije
Izdelek
CUBE Enterprise v rešitvi za klicanje Webex
Področje uporabe problema
SIP-SIP
Vrsta težave
Odjava registracije magistralnega omrežja SIP z obvestilom po e-pošti.
-
Kopirajte datoteko DS XML v lokalno vrata.
copy ftp://username:password@/DS_64117.xml bootflash:
-
Namestite datoteko DS XML v lokalni prehod.
call-home diagnostic-signature load DS_64117.xml Nalaganje datoteke DS_64117.xml uspešno LocalGateway#
-
Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. Stolpec status mora imeti vrednost "registrirano".
Spremljanje nenormalnih prekinitev klicev
Ta DS uporablja anketiranje SNMP vsakih 10 minut za odkrivanje neobičajnih prekinitev klicev z napakami SIP 403, 488 in 503.Če je prirastek števila napak večji ali enak 5 od zadnjega anketiranja, ustvari syslog in e-poštno obvestilo.Za namestitev podpisa uporabite spodnje korake.
-
Z ukazom show snmp preverite, ali je SNMP omogočen. Če ni omogočen, ga konfigurirajte z ukazom snmp-server manager .
show snmp %SNMP agent ni omogočen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Vhodni paketi SNMP 0 Napake slabe različice SNMP 1 Neznano ime skupnosti 0 Nezakonita operacija za posredovano ime skupnosti 0 Napake pri kodiranju 37763 Število zahtevanih spremenljivk 2 Število spremenjenih spremenljivk 34560 PDU Get-request 138 PDU Get-next 2 PDU-ja z zahtevo po nastavitvi 0 Padci paketov vhodne čakalne vrste (največja velikost čakalne vrste 1000) 158277 izhodnih paketov SNMP 0 Prevelike napake (največja velikost paketa 1500) 20 Ni takih napak 0 Napake slabih vrednosti 0 Splošne napake 7998 PDU-jev za odziv 10280 PDU-jev za pasti Paketi so trenutno v vhodni čakalnici procesa SNMP: 0 Globalna past SNMP: omogočeno
-
DS 65221 prenesite z naslednjimi možnostmi v orodju Diagnostic Signatures Lookup Tool:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 serije ISR ali Cisco CSR 1000V serije
Izdelek
CUBE Enterprise v rešitvi za klicanje Webex
Področje uporabe problema
Izvedbeni
Vrsta težave
zaznavanje nenormalne prekinitve klica SIP z obveščanjem po e-pošti in Syslogu.
-
Kopirajte datoteko DS XML v lokalno vrata.
copy ftp://username:password@/DS_65221.xml bootflash:
-
Namestite datoteko DS XML v lokalni prehod.
call-home diagnostic-signature load DS_65221.xml Nalaganje datoteke DS_65221.xml uspešno
-
Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. Stolpec status mora imeti vrednost "registrirano".
namestitev diagnostičnih podpisov za odpravljanje težav
Uporabite diagnostične podpise (DS) za hitro reševanje težav. Inženirji Cisco TAC so napisali več podpisov, ki omogočajo potrebne odpravljanje napak, ki so potrebne za odpravljanje določene težave, odkrivanje pojava težave, zbiranje ustreznega nabora diagnostičnih podatkov in samodejni prenos podatkov v primer Cisco TAC. Diagnostični podpisi (DS) odpravljajo potrebo po ročnem preverjanju pojava težave in precej olajšajo odpravljanje prekinitvenih in prehodnih težav.
Z orodjem za iskanje diagnostičnih podpisov lahko poiščete ustrezne podpise in jih namestite ter tako sami rešite določeno težavo, lahko pa namestite tudi podpis, ki ga je priporočil inženir TAC v okviru podpore.
Tukaj je primer, kako poiskati in namestiti DS za zaznavanje pojava "%VOICE_IEC-3-GW: CCAPI: Notranja napaka (prag za klicno konico): IEC=1.1.181.1.29.0" syslog in avtomatizirati zbiranje diagnostičnih podatkov z naslednjimi koraki:
-
Konfigurirajte dodatno okoljsko spremenljivko DS ds_fsurl_prefix, ki je pot do datotečnega strežnika Cisco TAC (cxd.cisco.com), kamor se prenesejo zbrani podatki o diagnostiki.Uporabniško ime v datotečni poti je številka primera, geslo pa je žeton za nalaganje datotek, ki ga lahko pridobite iz Support Case Manager v naslednjem ukazu.Token za nalaganje datotek lahko po potrebi ustvarite v razdelku Attachments (Priloge) v programu Support Case Manager.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" end
Primer:
call-home diagnostic-signature okolje ds_fsurl_prefix " okolje ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Prepričajte se, da je SNMP omogočen z ukazom show snmp . Če ni omogočen, ga konfigurirajte z ukazom snmp-server manager .
show snmp %SNMP agent ni omogočen config t snmp-server manager end
-
Kot proaktivni ukrep namestite DS 64224 za spremljanje visoke porabe procesorja, da v času visoke porabe procesorja onemogočite vse odpravljanje napak in diagnostične signature. DS 64224 prenesite z naslednjimi možnostmi v orodju Diagnostic Signatures Lookup Tool:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 serije ISR ali Cisco CSR 1000V serije
Izdelek
CUBE Enterprise v rešitvi za klicanje Webex
Področje uporabe problema
Izvedbeni
Vrsta težave
Visoka izkoriščenost procesorja z e-poštnim obvestilom.
-
DS 65095 prenesite z naslednjimi možnostmi v orodju Diagnostic Signatures Lookup Tool:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 serije ISR ali Cisco CSR 1000V serije
Izdelek
CUBE Enterprise v rešitvi za klicanje Webex
Področje uporabe problema
Syslogi
Vrsta težave
Syslog - %VOICE_IEC-3-GW: CCAPI: Notranja napaka (prag za povečanje števila klicev): IEC=1.1.181.1.1.29.0
-
Datoteke DS XML kopirajte v lokalni prehod.
copy ftp://username:password@/DS_64224.xml bootflash: copy ftp://username:password@/DS_65095.xml bootflash:
-
V lokalni prehod namestite datoteko XML DS 64224 in nato DS 65095 High CPU monitoring.
call-home diagnostic-signature load DS_64224.xml Naloži datoteko DS_64224.xml uspešno call-home diagnostic-signature load DS_65095.xml Naloži datoteko DS_65095.xml uspešno
-
Preverite, ali je podpis uspešno nameščen, z ukazom show call-home diagnostic-signature . Stolpec status mora imeti vrednost "registrirano".
show call-home diagnostic-signature Trenutne nastavitve diagnostičnega podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNO) URL-ji za prenos: https://tools.cisco.com/its/service/oddce/services/DDCEService Spremenljivka okolja: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preneseni DS-ji:
ID DS
Ime DS
Revizija
Stanje
Zadnja posodobitev (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriran
2020-11-08
65095
00:12:53
_DS_LGW_IECall_spike_thresholdC
0.0.12
Registriran
2020-11-08
Preverjanje izvajanja diagnostičnih podpisov
V naslednjem ukazu se stolpec "Status" v ukazu show call-home diagnostic-signature spremeni v "running", medtem ko lokalni prehod izvede dejanje, opredeljeno v podpisu. Izpis show call-home diagnostic-signature statistics je najboljši način za preverjanje, ali diagnostični podpis zazna želeni dogodek in izvede dejanje. Stolpec "Triggered/Max/Deinstall" označuje število primerov, ko je dani podpis sprožil dogodek, največje število zaznavanja dogodka in ali se podpis po zaznavanju največjega števila sproženih dogodkov sam odstrani.
show call-home diagnostic-signature Trenutne nastavitve diagnostičnega podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNO) URL-ji za prenos: https://tools.cisco.com/its/service/oddce/services/DDCEService Spremenljivka okolja: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preneseni DS-ji:
ID DS |
Ime DS |
Revizija |
Stanje |
Zadnja posodobitev (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registriran |
2020-11-08 00:07:45 |
65095 |
_DS_LGW_IECall_spike_thresholdC |
0.0.12 |
Poteka |
2020-11-08 00:12:53 |
prikaži statistiko klicnega domačega diagnostičnega podpisa
ID DS |
Ime DS |
Sproženo/Max/Deinstall |
Povprečni čas delovanja (sekunde) |
Največji čas delovanja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
_DS_LGW_IECall_spike_thresholdC |
1/20/Y |
23.053 |
23.053 |
Elektronsko sporočilo z obvestilom, ki se pošlje med izvajanjem diagnostičnega podpisa, vsebuje ključne informacije, kot so vrsta težave, podrobnosti o napravi, različica programske opreme, delujoča konfiguracija in izpisi ukazov show, ki so pomembni za odpravljanje določene težave.
Odstranjevanje diagnostičnih podpisov
Uporaba Diagnostični podpisi za odpravljanje težav so običajno opredeljeni za odstranitev po zaznavi nekaterih pojavov težav. Če želite ročno odstraniti podpis, iz izpisa ukaza show call-home diagnostic-signature pridobite ID DS in zaženite naslednji ukaz:
klic domov diagnostični podpis deinstall
Primer:
klic domov diagnostični podpis deinstall 64224
V orodje za iskanje podpisov Diagnostics Signatures Lookup Tool se redno dodajajo novi podpisi na podlagi težav, ki so pogosto opažene pri namestitvah. TAC trenutno ne podpira zahtevkov za ustvarjanje novih podpisov po meri.
Za boljše upravljanje vrat Cisco IOS XE priporočamo, da vrata vpišete in upravljate prek nadzornega vozlišča. To je neobvezna konfiguracija. Ko ste vpisani, lahko z možnostjo za preverjanje konfiguracije v nadzornem vozlišču potrdite konfiguracijo lokalnega prehoda in ugotovite morebitne težave s konfiguracijo. Trenutno to funkcionalnost podpirajo samo magistralne povezave, ki temeljijo na registraciji.
Za več informacij glejte naslednje:
V tem razdelku je opisano, kako konfigurirati Cisco Unified Border Element (CUBE) kot lokalni prehod za klicanje Webex z uporabo vzajemnega TLS (mTLS), ki temelji na certifikatu. Prvi del tega dokumenta prikazuje, kako konfigurirati preprost prehod PSTN. V tem primeru so vsi klici iz omrežja PSTN usmerjeni v storitev Webex Calling, vsi klici iz storitve Webex Calling pa so usmerjeni v omrežje PSTN. Naslednja slika prikazuje to rešitev in konfiguracijo usmerjanja klicev na visoki ravni, ki ji bomo sledili.
Pri tej zasnovi se uporabljajo naslednje glavne konfiguracije:
-
najemniki glasovnih razredov:Uporablja se za ustvarjanje konfiguracij, specifičnih za posamezno vozlišče.
-
glasovni razred uri: Uporablja se za razvrščanje sporočil SIP za izbiro dohodnega klicnega peera.
-
vhodni klicni vrstnik: Zagotavlja obdelavo vhodnih sporočil SIP in določa izhodno pot s skupino klicnih vrstnikov.
-
skupina klicnih vrstnikov: Opredeljuje izhodne klicne skupine, ki se uporabljajo za usmerjanje nadaljnjih klicev.
-
izhodni klicni vrstnik: Zagotavlja obdelavo odhodnih sporočil SIP in jih usmerja na želeni cilj.
Medtem ko sta protokola IP in SIP postala privzeta protokola za povezave PSTN, se še vedno pogosto uporabljajo TDM (Time Division Multiplexing) vezja ISDN, ki so podprta s povezavami Webex Calling. Da bi omogočili medijsko optimizacijo poti IP za lokalna vrata s tokovi klicev TDM-IP, je trenutno treba uporabiti postopek usmerjanja klicev z dvema nogama. Ta pristop spreminja zgoraj prikazano konfiguracijo usmerjanja klicev z uvedbo niza notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in magistralami PSTN, kot je prikazano na spodnji sliki.
Pri povezovanju lokalne rešitve Cisco Unified Communications Manager s storitvijo Webex Calling lahko uporabite preprosto konfiguracijo prehoda PSTN kot osnovo za izgradnjo rešitve, ki je prikazana na naslednjem diagramu. V tem primeru Unified Communications Manager zagotavlja centralizirano usmerjanje in obdelavo vseh klicev PSTN in Webex Calling.
V tem dokumentu se uporabljajo imena gostiteljev, naslovi IP in vmesniki, prikazani na naslednji sliki. Na voljo so možnosti za javno ali zasebno naslavljanje (za NAT). Zapisi SRV DNS niso obvezni, razen če se obremenitev uravnoteži med več instancami CUBE.
Za dokončanje konfiguracije krajevnega prehoda uporabite navodila za konfiguracijo iz preostalega dela tega dokumenta, kot sledi:
-
1. korak: Konfiguracija osnovne povezljivosti in varnosti usmerjevalnika
-
2. korak: Konfiguracija glavnega klicnega omrežja Webex
Odvisno od zahtevane arhitekture sledite:
-
3. korak: Konfiguracija lokalnega prehoda s protokolom SIP PSTN
-
4. korak: Konfiguracija lokalnih vrat z obstoječim okoljem Unified CM
Ali:
-
3. korak: Konfiguracija lokalnega prehoda z magistralnim omrežjem TDM PSTN
Osnovna konfiguracija
Prvi korak pri pripravi Ciscovega usmerjevalnika kot lokalnega prehoda za klicne storitve Webex je vzpostavitev osnovne konfiguracije, ki zavaruje vašo platformo in vzpostavi povezljivost.
-
Za vse namestitve lokalnih vrat na podlagi certifikatov je potrebna različica Cisco IOS XE 17.9.1a ali novejša. Priporočene različice so na voljo na strani Cisco Software Research . Poiščite platformo in izberite eno od predlaganih izdaj .
-
Usmerjevalniki serije ISR4000 morajo biti konfigurirani z licencami za tehnologijo Unified Communications in varnost.
-
Za usmerjevalnike serije Catalyst Edge 8000, ki so opremljeni z glasovnimi karticami ali DSP, je treba pridobiti licenco DNA Essentials. Za usmerjevalnike brez glasovnih kartic ali procesorjev DSP je treba pridobiti najmanj licenco DNA Essentials.
-
Pri zahtevah po visoki zmogljivosti boste morda potrebovali tudi licenco za visoko varnost (HSEC) in dodatno pravico do prepustnosti.
Za več podrobnosti glejte Avtorizacijske kode .
-
-
Ustvarite osnovno konfiguracijo za svojo platformo, ki upošteva vaše poslovne politike. Zlasti konfigurirajte naslednje in preverite delovanje:
-
NTP
-
ACL
-
Preverjanje pristnosti uporabnikov in oddaljeni dostop
-
DNS
-
Usmerjanje IP
-
naslovi IP
-
-
Omrežje za klic Webex Calling mora uporabljati naslov IPv4. Naslovi popolnoma kvalificiranih domenskih imen (FQDN) ali storitvenih zapisov (SRV) lokalnih vrat se morajo razrešiti na javni naslov IPv4 v internetu.
-
Vsa vrata SIP in medijska vrata na vmesniku lokalnega prehoda, ki so obrnjena proti storitvi Webex, morajo biti dostopna iz interneta, bodisi neposredno bodisi prek statičnega NAT. Zagotovite si ustrezno posodobitev požarnega zidu.
-
Namestite podpisano potrdilo v lokalno vrata (v nadaljevanju so navedeni podrobni koraki konfiguracije).
-
Javna overiteljica (CA), kot je podrobno opisano na spletni strani . Katere koreninske overiteljice so podprte za klice na platforme Cisco Webex Audio in Video? , mora podpisati potrdilo naprave.
-
FQDN, ki je konfigurirana v nadzornem vozlišču pri ustvarjanju povezave, mora biti skupno ime (Common Name - CN) ali certifikat nadomestnega imena subjekta (Subject Alternate Name - SAN) usmerjevalnika. Na primer:
-
Če je v konfiguriranem magistralnem omrežju v nadzornem vozlišču vaše organizacije kot FQDN lokalnega prehoda naveden naslov cube1.lgw.com:5061, mora CN ali SAN v potrdilu usmerjevalnika vsebovati naslov cube1.lgw.com.
-
Če ima konfigurirano glavno omrežje v nadzornem vozlišču vaše organizacije kot naslov SRV lokalnega(-ih) prehoda(-ov), dosegljivega(-ih) iz glavnega omrežja, naslov lgws.lgw.com, potem mora CN ali SAN v potrdilu usmerjevalnika vsebovati lgws.lgw.com. Zapisi, na katere se naslov SRV razreši (CNAME, zapis A ali naslov IP), so v SAN neobvezni.
-
Ne glede na to, ali uporabljate FQDN ali SRV za glavno omrežje, kontaktni naslov za vsa nova pogovorna okna SIP iz lokalnega vrata uporablja ime, konfigurirano v nadzornem vozlišču.
-
-
-
Zagotovite, da so potrdila podpisana za uporabo v odjemalcu in strežniku.
-
Prenesite paket Ciscovega korenskega CA v lokalno vrata.
Konfiguracija
1 |
Prepričajte se, da ste vsem vmesnikom 3. plasti dodelili veljavne in usmerljive naslove IP, na primer:
|
2 |
Pooblastila STUN v usmerjevalniku zaščitite s simetričnim šifriranjem. Konfigurirajte primarni šifrirni ključ in vrsto šifriranja, kot sledi: |
3 |
Ustvarite šifrirno točko zaupanja s potrdilom, ki ga je podpisal želeni overitelj potrdil (CA). |
4 |
Potrdite pristnost novega potrdila z uporabo vmesnega (ali korenskega) potrdila CA, nato pa uvozite potrdilo (korak 4). Vnesite naslednji ukaz exec ali konfiguracijski ukaz:
|
5 |
Podpisano gostiteljsko potrdilo uvozite z naslednjim ukazom exec ali konfiguracijskim ukazom:
|
6 |
Omogočite ekskluzivnost TLS1.2 in določite privzeto točko zaupanja z naslednjimi konfiguracijskimi ukazi:
|
7 |
Namestite paket Cisco root CA, ki vključuje potrdilo DigiCert CA, ki ga uporablja storitev Webex Calling. Z ukazom crypto pki trustpool import clean url prenesite paket korenskih CA z navedenega URL in počistite trenutni trustpool CA, nato pa namestite nov paket potrdil: Če morate za dostop do interneta prek protokola HTTPS uporabiti posrednika, pred uvozom svežnja CA dodajte naslednjo konfiguracijo: ip http client proxy-server yourproxy.com proxy-port 80 |
1 |
Ustvarite PSTN-kanal na podlagi certifikata CUBE za obstoječo lokacijo v vozlišču Control Hub. Za več informacij glejte Configure trunks, route groups, and dial plans for Webex Calling. Zapišite si informacije o deblu, ki so na voljo, ko je deblo ustvarjeno. Te podrobnosti, kot so poudarjene na naslednji sliki, bodo uporabljene v korakih konfiguracije v tem priročniku. |
2 |
Vnesite naslednje ukaze za konfiguracijo CUBE kot lokalnega prehoda za klicanje Webex: Tukaj je razlaga polj za konfiguracijo:
Omogoča funkcije Cisco Unified Border Element (CUBE) na platformi. dovolite povezave sip s sipOmogočite osnovno funkcionalnost uporabniškega agenta CUBE SIP back to back. Za več informacij glejte Dovoli povezave. Privzeto je omogočen prenos faksa T.38. Za več informacij glejte protokol faksa t38 (glasovna storitev). globalno omogoči STUN (Session Traversal of UDP through NAT). Ti globalni ukazi za omamljanje so potrebni samo pri namestitvi lokalnega prehoda za NAT.
Za več informacij glejte stun flowdata agent-idin stun flowdata shared-secret. asimetrični koristni tovor v celotiKonfigurira podporo asimetričnemu koristnemu tovoru SIP za koristni tovor DTMF in dinamični kodek. Za več informacij o tem ukazu glejte asimetrični tovor. prisilna predčasna ponudbaLokalni prehod pošlje informacije SDP v začetnem sporočilu INVITE, namesto da bi čakal na potrditev od sosednjega kolega. Za več informacij o tem ukazu glejte early-offer. sip-profiles inboundCUBE lahko uporablja profile SIP za spreminjanje prejetih sporočil. Profili se uporabljajo prek klicnih vrstnikov ali najemnikov. |
3 |
Konfigurirajte kodek glasovnega razreda 100 filter kodeka za glavno omrežje. V tem primeru je za vsa glavna omrežja uporabljen isti filter kodeka. Za natančen nadzor lahko nastavite filtre za vsako deblo. Tukaj je razlaga polj za konfiguracijo: glasovni razred kodek 100Uporablja se za dovoljevanje samo prednostnih kodekov za klice prek magistralnih povezav SIP. Za več informacij glejte kodek glasovnega razreda. Kodek Opus je podprt samo za PSTN-povezave, ki temeljijo na SIP. Če se za povezavo PSTN uporablja glasovna povezava T1/E1 ali analogna povezava FXO, izključite prednost kodeka 1 opus iz konfiguracije kodek glasovnega razreda 100 . |
4 |
Konfigurirajte voice class stun-usage 100 , da omogočite ICE v magistralnem omrežju za klicanje Webex. (Ta korak ne velja za storitev Webex za državne organe) Tukaj je razlaga polj za konfiguracijo: omamljanje uporaba ice liteUporablja se za omogočanje ICE-Lite za vse klicne partnerje Webex Calling, ki so obrnjeni proti klicnim partnerjem, da se omogoči optimizacija medijev, kadar koli je to mogoče. Za več informacij glejte voice class stun usage in stun usage ice lite. Ukazstun usage firewall-traversal flowdataje potreben samo pri namestitvi lokalnega prehoda za NAT. Za klicne tokove, ki uporabljajo optimizacijo medijske poti, je treba uporabljati ICE-lite za omamljanje. Če želite zagotoviti optimizacijo medijev za prehod SIP na TDM, konfigurirajte povratni klicni vmesnik z omogočeno funkcijo ICE-Lite na kraku IP-IP. Za dodatne tehnične podrobnosti se obrnite na ekipo za račune ali ekipo TAC. |
5 |
Konfigurirajte politiko šifriranja medijev za promet Webex. (Ta korak ne velja za storitev Webex za državne organe) Tukaj je razlaga polj za konfiguracijo: glasovni razred srtp-crypto 100Določa SHA1_80 kot edini šifrirni sklop SRTP, ki ga CUBE ponuja v SDP v sporočilih ponudbe in odgovora. Storitev Webex Calling podpira samo SHA1_80. Za več informacij glejte voice class srtp-crypto. |
6 |
Konfigurirajte šifre GCM, skladne s standardi FIPS (Ta korak velja samo za Webex za vlado). Tukaj je razlaga polj za konfiguracijo: glasovni razred srtp-crypto 100Določi GCM kot šifrirni nabor, ki ga ponuja CUBE. Obvezno je treba konfigurirati šifre GCM za lokalni prehod za Webex for Government. |
7 |
Konfigurirajte vzorec za enolično identifikacijo klicev v lokalni prehod na podlagi ciljne številke FQDN ali SRV: Tukaj je razlaga polj za konfiguracijo: glasovni razred uri 100 sipOpredeljuje vzorec za ujemanje dohodnega povabila SIP z dohodnim klicnim vrstnikom. Pri vnosu tega vzorca uporabite LGW FQDN ali SRV, konfiguriranega v nadzornem vozlišču med ustvarjanjem magistralnega omrežja. |
8 |
Konfiguracija profilov manipulacije sporočil SIP. Če je vaš prehod konfiguriran z javnim naslovom IP, konfigurirajte profil, kot sledi, če uporabljate NAT, pa preskočite na naslednji korak. V tem primeru je cube1.lgw.com FQDN, konfigurirana za lokalni prehod, in "198.51.100.1" je javni naslov IP vmesnika lokalnega prehoda za klicanje Webex: Tukaj je razlaga polj za konfiguracijo: pravila 10 in 20Če želite, da Webex preveri pristnost sporočil iz vašega lokalnega prehoda, mora naslov "Contact" v sporočilih SIP z zahtevami in odgovori vsebovati vrednost, ki je bila za ta kanal določena v Control Hubu. To bo bodisi FQDN posameznega gostitelja bodisi ime domene SRV, ki se uporablja za gručo naprav. Naslednji korak preskočite, če ste lokalni prehod konfigurirali z javnimi naslovi IP. |
9 |
Če je vaš prehod konfiguriran z zasebnim naslovom IP za statičnim NAT, konfigurirajte vhodne in izhodne profile SIP, kot sledi. V tem primeru je cube1.lgw.com FQDN, konfigurirana za lokalni prehod, "10.80.13.12" je naslov IP vmesnika, ki je obrnjen proti klicu Webex, in "192.65.79.20" je javni naslov IP NAT. Profili SIP za izhodna sporočila v Webex Calling
Tukaj je razlaga polj za konfiguracijo: pravila 10 in 20Če želite, da Webex preveri pristnost sporočil iz vašega lokalnega prehoda, mora naslov "Contact" v sporočilih SIP z zahtevami in odgovori vsebovati vrednost, ki je bila za ta kanal določena v Control Hubu. To bo bodisi FQDN posameznega gostitelja bodisi ime domene SRV, ki se uporablja za gručo naprav. pravila 30 do 81pretvori reference zasebnega naslova v zunanji javni naslov za spletno mesto, kar omogoča, da Webex pravilno interpretira in usmerja nadaljnja sporočila. Profil SIP za dohodna sporočila iz Webex Calling Tukaj je razlaga polj za konfiguracijo: pravila od 10 do 80Pretvarjanje sklicevanja na javni naslov v konfiguriran zasebni naslov, kar omogoča, da CUBE pravilno obdela sporočila iz storitve Webex. Za več informacij glejte voice class sip-profiles. |
10 |
Konfigurirajte profil SIP Options keepalive with header modification. Tukaj je razlaga polj za konfiguracijo: glasovni razred sip-options-keepalive 100Konfigurira profil ohranjanja in vstopi v način konfiguracije glasovnega razreda. Nastavite lahko čas (v sekundah), v katerem se klicnemu cilju pošlje sporočilo SIP Out of Dialog Options Ping, ko je povezava srčnega utripa s končno točko v stanju UP ali Down. Ta profil keepalive se sproži iz klicnega vrstice, ki je konfigurirana za Webex. Za zagotovitev, da glave stika vključujejo polno kvalificirano ime domene SBC, se uporablja profil SIP 115. Pravila 30, 40 in 50 so potrebna le, če je SBC konfiguriran za statičnim NAT. V tem primeru je cube1.lgw.com FQDN, izbrana za lokalno vrata, in če se uporablja statični NAT, je "10.80.13.12" naslov IP vmesnika SBC za klic Webex, "192.65.79.20" pa je javni naslov IP NAT. |
11 |
Configure Webex Calling trunk: |
Ko ste zgoraj vzpostavili povezavo s storitvijo Webex Calling, z naslednjo konfiguracijo ustvarite nešifrirano povezavo s ponudnikom PSTN, ki temelji na protokolu SIP:
Če vaš ponudnik storitev ponuja varno glavno omrežje PSTN, lahko uporabite podobno konfiguracijo, kot je opisana zgoraj za glavno omrežje Webex Calling. CUBE podpira usmerjanje klicev iz varnega v varni klic.
Če uporabljate magistralno omrežje TDM/ISDN PSTN, preskočite na naslednji razdelek Konfiguracija lokalnega prehoda z magistralnim omrežjem TDM PSTN.
Če želite konfigurirati vmesnike TDM za klicne noge PSTN na vratih Cisco TDM-SIP, glejte Configuring ISDN PRI.
1 |
Konfigurirajte naslednji glasovni razred uri za prepoznavanje dohodnih klicev iz PSTN: Tukaj je razlaga polj za konfiguracijo: glasovni razred uri 200 sipOpredeljuje vzorec za ujemanje dohodnega povabila SIP z dohodnim klicnim vrstnikom. Pri vnosu tega vzorca uporabite naslov IP vašega IP PSTN prehoda. Za več informacij glejte voice class uri. |
2 |
Konfigurirajte naslednji klicni vmesnik IP PSTN: Tukaj je razlaga polj za konfiguracijo: Opredeli klicni vmesnik VoIP z oznako 200 in poda smiseln opis za lažje upravljanje in odpravljanje težav. Za več informacij glejte dial-peer voice. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo vhodne skupine klicnih vrstnikov je potreben vzorec navideznega cilja. Za več informacij glejte destination-pattern (interface). protokol seje sipv2Določa, da klicni vrstnik 200 obdeluje dele klica SIP. Za več informacij glejte session protocol (dial peer). cilj seje ipv4:192.168.80.13Označuje ciljni naslov IPv4 cilja za pošiljanje kraka klica. Cilj seje je tu IP naslov ITSP. Za več informacij glejte cilj seje (VoIP dial peer). dohodni uri prek 200Opredeljuje merilo ujemanja za glavo VIA z naslovom IP PSTN. Ujema vse dohodne dele klicev IP PSTN na lokalnem prehodu s klicnim vrstnikom 200. Za več informacij glejte incoming url. bind control source-interface GigabitEthernet0/0/0Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana v PSTN. Za več informacij glejte bind. bind media source-interface GigabitEthernet0/0/0Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane v PSTN. Za več informacij glejte bind. kodek glasovnega razreda 100Konfiguracija klicnega vrha za uporabo skupnega seznama filtrov kodekov 100. Za več informacij glejte kodek glasovnega razreda. dtmf-relay rtp-nteOpredeljuje RTP-NTE (RFC2833) kot zmožnost DTMF, ki se pričakuje v klicni nogi. Za več informacij glejte DTMF Relay (Voice over IP). ne vadOnemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (dial peer). |
3 |
Če konfigurirate lokalni prehod za usmerjanje klicev samo med storitvijo Webex Calling in PSTN, dodajte naslednjo konfiguracijo usmerjanja klicev. Če konfigurirate lokalni prehod s platformo Unified Communications Manager, preskočite na naslednje poglavje. |
Po vzpostavitvi magistralnega omrežja za klic Webex uporabite naslednjo konfiguracijo za vzpostavitev magistralnega omrežja TDM za storitev PSTN z usmerjanjem klicev po povratni zanki, da omogočite optimizacijo medijev na klicni nogi Webex.
1 |
Konfiguracija povratne zanke dial-peer uporablja skupine dial-peer in oznake za usmerjanje klicev, da se zagotovi pravilen potek klicev med Webexom in PSTN brez ustvarjanja zank za usmerjanje klicev. Konfigurirajte naslednja pravila prevajanja, ki se bodo uporabljala za dodajanje in odstranjevanje oznak za usmerjanje klicev: Tukaj je razlaga polj za konfiguracijo: pravilo glasovnega prevajanjaZa dodajanje ali odstranjevanje oznak za usmerjanje klicev uporablja regularne izraze, opredeljene v pravilih. Številke, ki presegajo dekado ("A"), se uporabljajo za večjo jasnost pri odpravljanju težav. V tej konfiguraciji se oznaka, ki jo doda prevajalski profil 100, uporablja za usmerjanje klicev iz storitve Webex Calling proti PSTN prek povratnih klicnih vrstnikov. Podobno se oznaka, ki jo doda prevajalski profil 200, uporablja za usmerjanje klicev iz PSTN v storitev Webex Calling. Prevajalska profila 11 in 12 odstranita te oznake, preden posredujeta klice v povezave Webex oziroma PSTN. Ta primer predpostavlja, da so klicane številke iz storitve Webex Calling predstavljene v obliki +E.164. Pravilo 100 odstrani začetni +, da se ohrani veljavna klicna številka. Pravilo 12 nato ob odstranitvi oznake doda nacionalno ali mednarodno usmerjevalno(-e) številko(-e). Uporabite številke, ki ustrezajo vašemu lokalnemu načrtu za nacionalno klicanje ISDN. Če storitev Webex Calling prikazuje številke v nacionalni obliki, prilagodite pravili 100 in 12 tako, da preprosto dodate oziroma odstranite oznako usmerjanja. Za več informacij glejte voice translation-profile in voice translation-rule. |
2 |
Konfigurirajte vrata glasovnega vmesnika TDM, kot to zahtevata uporabljena vrsta in protokol magistralnega omrežja. Za več informacij glejte Configuring ISDN PRI. Osnovna konfiguracija vmesnika ISDN s primarno hitrostjo, nameščenega v režo NIM 2 naprave, lahko na primer vključuje naslednje: |
3 |
Konfigurirajte naslednji klicni vmesnik TDM PSTN: Tukaj je razlaga polj za konfiguracijo: Opredeli klicni vmesnik VoIP z oznako 200 in poda smiseln opis za lažje upravljanje in odpravljanje težav. Za več informacij glejte dial-peer voice. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo vhodne skupine klicnih vrstnikov je potreben vzorec navideznega cilja. Za več informacij glejte destination-pattern (interface). prevajalski profil dohodni 200Dodelitev prevajalskega profila, ki bo dohodni klicani številki dodal oznako za usmerjanje klicev. neposredna interna številkaKlic preusmeri brez sekundarnega klicnega tona. Za več informacij glejte neposredna interna klicna številka. vrata 0/2/0:15Fizična glasovna vrata, povezana s tem klicnim vrstnikom. |
4 |
Če želite omogočiti medijsko optimizacijo poti IP za lokalna vrata s tokovi klicev TDM-IP, lahko spremenite usmerjanje klicev tako, da uvedete niz notranjih povratnih klicnih poti med klicnim sistemom Webex Calling in magistralami PSTN. Konfigurirajte naslednje povratne klicne vrstice. V tem primeru bodo vsi dohodni klici najprej usmerjeni na klicni rep 10 in od tam na klicni rep 11 ali 12 glede na uporabljeno oznako usmerjanja. Po odstranitvi oznake za usmerjanje bodo klici usmerjeni v izhodno povezavo z uporabo skupin klicnih vrstnikov. Tukaj je razlaga polj za konfiguracijo: Opredeljuje klicni vmesnik VoIP in podaja smiseln opis za lažje upravljanje in odpravljanje težav. Za več informacij glejte dial-peer voice. prevajalski profil incoming 11Uporabi prej določen prevajalski profil, da odstrani oznako usmerjanja klica pred prenosom v izhodni kanal. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo vhodne skupine klicnih vrstnikov je potreben vzorec navideznega cilja. Za več informacij glejte destination-pattern (interface). protokol seje sipv2Določa, da ta klicni vrstnik obdeluje dele klica SIP. Za več informacij glejte session protocol (dial peer). cilj seje 192.168.80.14Določa naslov vmesnika lokalnega usmerjevalnika kot cilj klica za povratno zanko. Za več informacij glejte cilj seje (voip dial peer). bind control source-interface GigabitEthernet0/0/0Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana prek povratne zanke. Za več informacij glejte bind. bind media source-interface GigabitEthernet0/0/0Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane prek povratne zanke. Za več informacij glejte bind. dtmf-relay rtp-nteOpredeljuje RTP-NTE (RFC2833) kot zmožnost DTMF, ki se pričakuje v klicni nogi. Za več informacij glejte DTMF Relay (Voice over IP). kodek g711alaw Vsem klicem PSTN vsili uporabo standarda G.711. Izberite a-law ali u-law, da se ujemate z metodo stiskanja, ki jo uporablja vaša storitev ISDN. ne vadOnemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (dial peer). |
5 |
Dodajte naslednjo konfiguracijo usmerjanja klicev: S tem je konfiguracija lokalnega prehoda končana. Če funkcije CUBE konfigurirate prvič, shranite konfiguracijo in ponovno naložite platformo.
|
Konfiguracijo PSTN-Webex Calling iz prejšnjih razdelkov lahko spremenite tako, da bo vključevala dodatne povezave s skupkom Cisco Unified Communications Manager (UCM). V tem primeru so vsi klici usmerjeni prek sistema Unified CM. Klici iz UCM na vratih 5060 so usmerjeni v PSTN, klici z vrat 5065 pa v Webex Calling. Za vključitev tega klicnega scenarija se lahko dodajo naslednje postopne konfiguracije.
1 |
Konfigurirajte naslednje URI glasovnih razredov: |
2 |
Konfigurirajte naslednje zapise DNS, da določite usmerjanje SRV do gostiteljev Unified CM: IOS XE uporablja te zapise za lokalno določanje ciljnih gostiteljev in vrat UCM. Pri tej konfiguraciji ni treba konfigurirati zapisov v sistemu DNS. Če raje uporabljate svoj DNS, te lokalne konfiguracije niso potrebne. Tukaj je razlaga polj za konfiguracijo: Naslednji ukaz ustvari zapis vira DNS SRV. Ustvarite zapis za vsakega gostitelja in deblo UCM: ip gostitelj _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Ime zapisa vira SRV 2: Prioriteta zapisa vira SRV 1: Teža zapisa vira SRV 5060: Številka vrat, ki se uporabi za ciljnega gostitelja v tem zapisu vira. ucmsub5.mydomain.com: Ciljni gostitelj zapisa vira Če želite razrešiti ciljna imena gostiteljev zapisa virov, ustvarite lokalne zapise A DNS. Na primer: ip gostitelj ucmsub5.mydomain.com 192.168.80.65 ip gostitelj: Ustvari zapis v lokalni zbirki podatkov IOS XE. ucmsub5.mydomain.com: Ime gostitelja zapisa A. 192.168.80.65: Naslov IP gostitelja. Ustvarite zapise virov SRV in zapise A, ki odražajo vaše okolje UCM in želeno strategijo distribucije klicev. |
3 |
Konfigurirajte naslednje klicne poti: |
4 |
Dodajte usmerjanje klicev z naslednjimi konfiguracijami: |
Diagnostični podpisi (DS) proaktivno odkrivajo pogosto opažene težave v lokalnem prehodu, ki temelji na sistemu Cisco IOS XE, in o dogodku ustvarijo obvestilo po e-pošti, syslogu ali terminalskem sporočilu. DS lahko namestite tudi za avtomatizacijo zbiranja diagnostičnih podatkov in prenos zbranih podatkov v zadevo Cisco TAC, da pospešite čas reševanja.
Diagnostični podpisi (DS) so datoteke XML, ki vsebujejo informacije o dogodkih, ki sprožijo težavo, in ukrepih za obveščanje, odpravljanje težav in sanacijo težave. Uporabite sporočila syslog, dogodke SNMP in periodično spremljanje določenih izpisov ukazov show, da določite logiko odkrivanja težav. Vrste ukrepov vključujejo:
-
Zbiranje izpisov ukazov show
-
Ustvarjanje konsolidirane dnevniške datoteke
-
nalaganje datoteke na omrežno lokacijo, ki jo določi uporabnik, na primer na strežnik HTTPS, SCP ali FTP.
Inženirji TAC so avtorji datotek DS in jih digitalno podpišejo za zaščito celovitosti. Vsaka datoteka DS ima edinstven številčni ID, ki ga dodeli sistem. Orodje za iskanje diagnostičnih podpisov (DSLT) je enoten vir za iskanje ustreznih podpisov za spremljanje in odpravljanje različnih težav.
Preden začnete:
-
Datoteke DS, ki jo prenesete s spletne strani DSLT, ne urejajte. Datoteke, ki jih spreminjate, se ne namestijo zaradi napake pri preverjanju celovitosti.
-
Strežnik protokola SMTP (Simple Mail Transfer Protocol), ki ga potrebujete za pošiljanje e-poštnih obvestil v lokalnem prehodu.
-
Če želite za e-poštna obvestila uporabljati varen strežnik SMTP, se prepričajte, da na lokalnem prehodu deluje operacijski sistem IOS XE 17.6.1 ali novejši.
Predpogoji
Lokalni prehod z operacijskim sistemom IOS XE 17.6.1 ali novejšim
-
Diagnostični podpisi so privzeto omogočeni.
-
Konfigurirajte varen e-poštni strežnik, ki ga uporabljate za pošiljanje proaktivnih obvestil, če naprava uporablja IOS XE 17.6.1 ali novejši.
configure terminal call-home mail-server :@ priority 1 secure tls end
-
Nastavite okoljsko spremenljivko ds_email z e-poštnim naslovom skrbnika, ki ga boste obvestili.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email end
namestitev diagnostičnih podpisov za proaktivno spremljanje
Spremljanje visoke izkoriščenosti procesorja
Ta DS spremlja petsekundno izkoriščenost procesorja z uporabo SNMP OID 1.3.6.1.4.1.9.2.1.1.56. Ko izkoriščenost doseže 75 % ali več, onemogoči vse napake in odstrani vse diagnostične podpise, ki ste jih namestili v lokalni prehod. Za namestitev podpisa uporabite naslednje korake.
-
Prepričajte se, da ste omogočili SNMP z ukazom show snmp. Če SNMP ni omogočen, konfigurirajte ukaz snmp-server manager .
show snmp %SNMP agent ni omogočen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Vhodni paketi SNMP 0 Napake slabe različice SNMP 1 Neznano ime skupnosti 0 Nezakonita operacija za posredovano ime skupnosti 0 Napake pri kodiranju 37763 Število zahtevanih spremenljivk 2 Število spremenjenih spremenljivk 34560 PDU Get-request 138 PDU Get-next 2 PDU-ja z zahtevo po nastavitvi 0 Padci paketov vhodne čakalne vrste (največja velikost čakalne vrste 1000) 158277 izhodnih paketov SNMP 0 Prevelike napake (največja velikost paketa 1500) 20 Ni takih napak 0 Napake slabih vrednosti 0 Splošne napake 7998 PDU-jev za odziv 10280 PDU-jev za pasti Paketi so trenutno v vhodni čakalnici procesa SNMP: 0 Globalna past SNMP: omogočeno
DS 64224 prenesite z uporabo naslednjih spustnih možnosti v orodju Diagnostic Signatures Lookup Tool:
copy ftp://username:password@/DS_64224.xml bootflash:
Ime polja
Vrednost polja
Operacijski sistem
Programska oprema Cisco 4300, 4400 ISR Series ali Catalyst 8000V Edge
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Področje uporabe problema
Izvedbeni
Vrsta težave
Visoka izkoriščenost procesorja z e-poštnim obvestilom
-
Datoteko DS XML kopirajte v pomnilnik flash lokalnega prehoda.
copy ftp://username:password@/DS_64224.xml bootflash:
Naslednji primer prikazuje kopiranje datoteke iz strežnika FTP v lokalni prehod.
kopiranje ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Dostop do ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bajtov] 3571 bajtov se kopira v 0,064 sekunde (55797 bajtov/sekundo)
-
Namestite datoteko DS XML v lokalni prehod.
call-home diagnostic-signature load DS_64224.xml Nalaganje datoteke DS_64224.xml uspešno
-
Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. Stolpec status mora imeti vrednost "registrirano".
show call-home diagnostic-signature Trenutne nastavitve diagnostičnega podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNO) URL-ji za prenos: https://tools.cisco.com/its/service/oddce/services/DDCEService Spremenljivka okolja: ds_email: username@gmail.com
Prenesite DSes:
ID DS
Ime DS
Revizija
Stanje
Zadnja posodobitev (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriran
2020-11-07 22:05:33
Ko se sproži, ta podpis odstrani vse delujoče DS, vključno z njim samim. Po potrebi ponovno namestite DS 64224, da boste lahko še naprej spremljali visoko zasedenost procesorja na lokalnem prehodu.
Spremljanje nenormalnih prekinitev klicev
Ta DS uporablja anketiranje SNMP vsakih 10 minut za odkrivanje neobičajnih prekinitev klicev z napakami SIP 403, 488 in 503.Če je prirastek števila napak večji ali enak 5 od zadnjega anketiranja, ustvari syslog in e-poštno obvestilo.Za namestitev podpisa uporabite spodnje korake.
-
Prepričajte se, da je SNMP omogočen z ukazom show snmp. Če SNMP ni omogočen, konfigurirajte ukaz snmp-server manager .
show snmp %SNMP agent ni omogočen config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 Vhodni paketi SNMP 0 Napake slabe različice SNMP 1 Neznano ime skupnosti 0 Nezakonita operacija za posredovano ime skupnosti 0 Napake pri kodiranju 37763 Število zahtevanih spremenljivk 2 Število spremenjenih spremenljivk 34560 PDU Get-request 138 PDU Get-next 2 PDU-ja z zahtevo po nastavitvi 0 Padci paketov vhodne čakalne vrste (največja velikost čakalne vrste 1000) 158277 izhodnih paketov SNMP 0 Prevelike napake (največja velikost paketa 1500) 20 Ni takih napak 0 Napake slabih vrednosti 0 Splošne napake 7998 PDU-jev za odziv 10280 PDU-jev za pasti Paketi so trenutno v vhodni čakalnici procesa SNMP: 0 Globalna past SNMP: omogočeno
-
DS 65221 prenesite z naslednjimi možnostmi v orodju Diagnostic Signatures Lookup Tool:
Ime polja
Vrednost polja
Operacijski sistem
Programska oprema Cisco 4300, 4400 ISR Series ali Catalyst 8000V Edge
Izdelek
CUBE Enterprise v rešitvi za klicanje Webex
Področje uporabe problema
Izvedbeni
Vrsta težave
zaznavanje nenormalne prekinitve klica SIP z obveščanjem po e-pošti in Syslogu.
-
Kopirajte datoteko DS XML v lokalno vrata.
copy ftp://username:password@/DS_65221.xml bootflash:
-
Namestite datoteko DS XML v lokalni prehod.
call-home diagnostic-signature load DS_65221.xml Nalaganje datoteke DS_65221.xml uspešno
-
Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. V stolpcu status mora biti vrednost "registrirano".
namestitev diagnostičnih podpisov za odpravljanje težav
Za hitro reševanje težav lahko uporabite tudi diagnostične podpise (DS). Inženirji Cisco TAC so napisali več podpisov, ki omogočajo potrebne odpravljanje napak, ki so potrebne za odpravljanje določene težave, odkrivanje pojava težave, zbiranje ustreznega nabora diagnostičnih podatkov in samodejni prenos podatkov v primer Cisco TAC. Tako ni treba ročno preverjati pojava težave, odpravljanje prekinitvenih in prehodnih težav pa je veliko lažje.
Z orodjem za iskanje diagnostičnih podpisov lahko poiščete ustrezne podpise in jih namestite, da sami rešite določeno težavo, lahko pa namestite tudi podpis, ki ga je priporočil inženir TAC v okviru podpore.
Tukaj je primer, kako poiskati in namestiti DS za zaznavanje pojava "%VOICE_IEC-3-GW: CCAPI: Notranja napaka (prag za klicno konico): IEC=1.1.181.1.29.0" syslog in avtomatizirati zbiranje diagnostičnih podatkov z naslednjimi koraki:
Konfigurirajte drugo okoljsko spremenljivko DS ds_fsurl_prefixkot pot do datotečnega strežnika Cisco TAC (cxd.cisco.com) za prenos podatkov o diagnostiki.Uporabniško ime v datotečni poti je številka primera, geslo pa je žeton za nalaganje datotek, ki ga lahko pridobite iz Support Case Manager , kot je prikazano v nadaljevanju.Token za nalaganje datotek lahko po potrebi ustvarite v razdelku Attachments (Priloge) v Support Case Managerju.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" end
Primer:
call-home diagnostic-signature okolje ds_fsurl_prefix " okolje ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Prepričajte se, da je SNMP omogočen z ukazom show snmp. Če SNMP ni omogočen, konfigurirajte ukaz snmp-server manager .
show snmp %SNMP agent ni omogočen config t snmp-server manager end
-
Priporočamo, da kot proaktivni ukrep namestite DS 64224 za spremljanje visoke obremenitve procesorja, da v času visoke obremenitve procesorja onemogočite vse odpravljanje napak in diagnostične podpise. DS 64224 prenesite z naslednjimi možnostmi v orodju Diagnostic Signatures Lookup Tool:
Ime polja
Vrednost polja
Operacijski sistem
Programska oprema Cisco 4300, 4400 ISR Series ali Catalyst 8000V Edge
Izdelek
CUBE Enterprise v rešitvi za klicanje Webex
Področje uporabe problema
Izvedbeni
Vrsta težave
Visoka izkoriščenost procesorja z e-poštnim obvestilom.
-
DS 65095 prenesite z naslednjimi možnostmi v orodju Diagnostic Signatures Lookup Tool:
Ime polja
Vrednost polja
Operacijski sistem
Programska oprema Cisco 4300, 4400 ISR Series ali Catalyst 8000V Edge
Izdelek
CUBE Enterprise v rešitvi za klicanje Webex
Področje uporabe problema
Syslogi
Vrsta težave
Syslog - %VOICE_IEC-3-GW: CCAPI: Notranja napaka (prag za povečanje števila klicev): IEC=1.1.181.1.1.29.0
-
Datoteke DS XML kopirajte v lokalni prehod.
copy ftp://username:password@/DS_64224.xml bootflash: copy ftp://username:password@/DS_65095.xml bootflash:
-
V lokalni prehod namestite datoteko DS 64224 in nato DS 65095 XML za spremljanje visokega števila procesorjev.
call-home diagnostic-signature load DS_64224.xml Naloži datoteko DS_64224.xml uspešno call-home diagnostic-signature load DS_65095.xml Naloži datoteko DS_65095.xml uspešno
-
Preverite, ali je podpis uspešno nameščen, z uporabo show call-home diagnostic-signature. V stolpcu status mora biti vrednost "registrirano".
show call-home diagnostic-signature Trenutne nastavitve diagnostičnega podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNO) URL-ji za prenos: https://tools.cisco.com/its/service/oddce/services/DDCEService Spremenljivka okolja: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preneseni DS-ji:
ID DS
Ime DS
Revizija
Stanje
Zadnja posodobitev (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriran
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriran
2020-11-08:00:12:53
Preverjanje izvajanja diagnostičnih podpisov
V naslednjem ukazu se stolpec "Status" v ukazu show call-home diagnostic-signature spremeni v "running", medtem ko lokalni prehod izvede dejanje, opredeljeno v podpisu. Izpis show call-home diagnostic-signature statistics je najboljši način za preverjanje, ali je diagnostični podpis zaznal zanimiv dogodek in izvedel dejanje. Stolpec "Triggered/Max/Deinstall" označuje število primerov, ko je dani podpis sprožil dogodek, največje število zaznavanja dogodka in ali se podpis po zaznavanju največjega števila sproženih dogodkov sam odstrani.
show call-home diagnostic-signature Trenutne nastavitve diagnostičnega podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNO) URL-ji za prenos: https://tools.cisco.com/its/service/oddce/services/DDCEService Spremenljivka okolja: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preneseni DS-ji:
ID DS |
Ime DS |
Revizija |
Stanje |
Zadnja posodobitev (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registriran |
2020-11-08 00:07:45 |
65095 |
_DS_LGW_IECall_spike_thresholdC |
0.0.12 |
Poteka |
2020-11-08 00:12:53 |
prikaži statistiko klicnega domačega diagnostičnega podpisa
ID DS |
Ime DS |
Sproženo/Max/Deinstall |
Povprečni čas delovanja (sekunde) |
Največji čas delovanja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
_DS_LGW_IECall_spike_thresholdC |
1/20/Y |
23.053 |
23.053 |
Elektronsko sporočilo z obvestilom, ki se pošlje med izvajanjem diagnostičnega podpisa, vsebuje ključne informacije, kot so vrsta težave, podrobnosti o napravi, različica programske opreme, delujoča konfiguracija in izpisi ukazov show, ki so pomembni za odpravljanje težav z določeno težavo.
Odstranjevanje diagnostičnih podpisov
Uporaba diagnostičnih podpisov za namene odpravljanja težav je običajno opredeljena za odstranitev po zaznavi nekaterih pojavov težav. Če želite podpis odstraniti ročno, iz izpisa show call-home diagnostic-signature pridobite ID DS in zaženite naslednji ukaz:
klic domov diagnostični podpis deinstall
Primer:
klic domov diagnostični podpis deinstall 64224
V orodje za iskanje podpisov za diagnostiko se redno dodajajo novi podpisi na podlagi težav, ki so bile opažene pri namestitvah. TAC trenutno ne podpira zahtevkov za ustvarjanje novih podpisov po meri.