Konfigurirajte lokalni prehod na Cisco IOS XE za Webex Calling
Pregled
Webex Calling trenutno podpira dve različici lokalnega prehoda:
-
Lokalni prehod
-
Lokalni prehod za Webex for Government
-
Preden začnete, razumete zahteve za javno komutirano telefonsko omrežje (PSTN) in lokalni prehod (LGW) na lokaciji za Webex Calling. Za več informacij glejte želeno arhitekturo Cisco za Webex Calling .
-
V tem članku je predpostavljeno, da je vzpostavljena namenska platforma lokalnega prehoda brez obstoječe glasovne konfiguracije. Če spremenite obstoječi prehod PSTN ali uvajanje CUBE Enterprise in ga uporabite kot funkcijo lokalnega prehoda za Webex Calling, bodite pozorni na konfiguracijo. Prepričajte se, da ne boste prekinili obstoječih potekov klicev in funkcionalnosti zaradi sprememb, ki jih opravite.
Postopki vsebujejo povezave do dokumentacije ukazne reference, kjer lahko izveste več o posameznih možnostih ukazne vrstice. Vse referenčne povezave ukaznih gredo v Reference za upravljane prehode Webex , razen če je navedeno drugače (v tem primeru gredo ukazne povezave na Cisco IOS glasovne ukaze). Do vseh teh vodnikov lahko dostopate na referencah ukazov Cisco Unified Border Element.
Informacije o podprtih SBC-jih tretjih oseb najdete v ustrezni referenčni dokumentaciji za izdelek.
Za konfiguracijo lokalnega prehoda za vašo združeno linijo Webex Calling sta dve možnosti:
-
Združene linije na osnovi registracije
-
Združene linije na osnovi potrdila
Uporabite potek opravila v lokalnem prehodu na osnovi registracije ali lokalnem prehodu na osnovi potrdila , da konfigurirate lokalni prehod za svojo združeno linijo Webex Calling.
Za več informacij o različnih vrstah združene linije glejte Začetek z lokalnim prehodom . Izvedite naslednje korake na samem lokalnem prehodu z uporabo vmesnika ukazne vrstice (CLI). Za zaščito združene linije uporabljamo protokol začetka seje (SIP) in promet varnostne plasti (TLS), za zaščito združene linije pa protokol Secure Real Time (SRTP), za zaščito medijev med lokalnim prehodom in Webex Calling.
-
Izberite CUBE za svoj lokalni prehod. Webex for Government trenutno ne podpira nobenih mejnih nadzornikov sej (SBC) tretjih oseb. Če si želite ogledati najnovejši seznam, glejte Začetek z lokalnim prehodom.
- Namestite Cisco IOS XE Dublin 17.12.1a ali novejše različice za vse storitve Webex za lokalne javne prehode.
-
Če želite pregledati seznam organov za korenska potrdila (CA), ki jih Webex podpira za vlado, glejte Organi za korenska potrdila za Webex for Government.
-
Za podrobnosti o obsegih zunanjih vrat za lokalni prehod v Webex for Government glejte Omrežne zahteve za Webex for Government (FedRAMP).
Lokalni prehod za Webex za vlado ne podpira naslednjega:
-
STUN/ICE-Lite za optimizacijo poti predstavnosti
-
Faks (T.38)
Če želite konfigurirati lokalni prehod za svojo združeno linijo Webex Calling v aplikaciji Webex for Government, uporabite naslednjo možnost:
-
Združene linije na osnovi potrdila
Uporabite potek opravila v lokalnem prehodu na osnovi potrdila , da konfigurirate lokalni prehod za svojo združeno linijo Webex Calling. Za več podrobnosti o konfiguriranju lokalnega prehoda na osnovi potrdila glejte Konfiguriranje združene linije na osnovi potrdila Webex Calling.
Obvezno je konfigurirati šifre GCM, ki so skladne s FIPS, za podporo lokalnemu prehodu za Webex for Government. V nasprotnem primeru nastavitev klica ne bo uspela. Za podrobnosti konfiguracije glejte Konfiguriraj združeno linijo na osnovi potrdila Webex Calling.
Webex for Government ne podpira lokalnega prehoda na osnovi registracije.
V tem razdelku je opisano, kako konfigurirati mejni element Cisco Unified (CUBE) kot lokalni prehod za Webex Calling z registrirano združeno linijo SIP. Prvi del tega dokumenta prikazuje, kako konfigurirati preprost prehod PSTN. V tem primeru so vsi klici iz javnega komutiranega telefonskega omrežja preusmerjeni v Webex Calling in vsi klici iz javnega komutiranega telefonskega omrežja so usmerjeni v javno komutirano telefonsko omrežje. Spodnja slika prikazuje to rešitev in konfiguracijo usmerjanja klicev na visoki ravni, ki bo upoštevana.
V tej zasnovi se uporabljajo naslednje glavne konfiguracije:
-
najemniki glasovnega razreda: Uporablja se za ustvarjanje konfiguracij, specifičnih za združene linije.
-
URI glasovnega razreda: Uporablja se za razvrščanje sporočil SIP za izbiro dohodnega klicnega kolega.
-
Dohodni klicni kolega: Obravnava dohodna sporočila SIP in določa odhodno pot s skupino za klicanje.
-
skupina klicnih vrstnikov: Določi kolegi odhodnih klicev, ki se uporabljajo za usmerjanje nadaljnjih klicev.
-
Dohodni klicni kolega: Zagotavlja obdelavo odhodnih sporočil SIP in jih usmeri na zahtevani cilj.

Čeprav sta IP in SIP postala privzeta protokola za združene linije PSTN, se vezja ISDN TDM (Time Division Multiplexing) še vedno pogosto uporabljajo in so podprta z združeno linijo Webex Calling. Če želite omogočiti optimizacijo predstavnosti poti IP za lokalne prehode s poteki klicev TDM-IP, je trenutno treba uporabiti postopek usmerjanja klicev v dveh etapah. Ta pristop spremeni zgoraj prikazano konfiguracijo usmerjanja klicev z uvedbo nabora notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo javnega komutiranega telefonskega omrežja, kot je prikazano na spodnji sliki.

Ko povežete rešitev Cisco Unified Communications Manager v podjetju z Webex Calling, lahko kot izhodišče za izgradnjo rešitve, prikazane v naslednjem diagramu, uporabite preprosto konfiguracijo prehoda PSTN. V tem primeru Unified Communications Manager zagotavlja centralizirano usmerjanje in obdelavo vseh klicev PSTN in Webex Calling.

V tem dokumentu se uporabljajo imena gostiteljev, naslovi IP in vmesniki, prikazani na spodnji sliki.

Uporabite navodila za konfiguracijo v preostalem dokumentu, da dokončate konfiguracijo lokalnega prehoda, kot sledi:
-
1. korak: Konfigurirajte osnovno povezljivost in varnost usmerjevalnika
-
2. korak: Konfigurirajte združeno linijo Webex Calling
Glede na zahtevano arhitekturo sledite:
-
3. korak: Konfigurirajte lokalni prehod z združeno linijo PSTN SIP
-
4. korak: Konfigurirajte lokalni prehod z obstoječim okoljem Unified CM
Ali:
-
3. korak: Konfigurirajte lokalni prehod z združeno linijo TDM PSTN
Osnovna konfiguracija
Prvi korak pri pripravi usmerjevalnika Cisco kot lokalnega prehoda za Webex Calling je, da zgradite osnovno konfiguracijo, ki zaščiti vašo platformo in vzpostavi povezljivost.
-
Vsa uvajanja lokalnega prehoda na osnovi registracije zahtevajo Cisco IOS XE 17.6.1a ali novejšo različico. Priporočljiv je Cisco IOS 17.12.2 ali novejši. Za priporočene različice glejte stran Raziskave programske opreme Cisco . Poiščite platformo in izberite eno od predlaganih izdaj.
-
Usmerjevalniki serije ISR4000 morajo biti konfigurirani z licencami za poenoteno komunikacijo in varnostno tehnologijo.
-
Usmerjevalniki serije Catalyst Edge 8000, opremljeni z glasovnimi karticami ali DSP, zahtevajo licenco DNA Advantage. Usmerjevalniki brez glasovnih kartic ali DSP zahtevajo minimalno licenco za DNA Essentials.
-
-
Ustvarite osnovno konfiguracijo za svojo platformo, ki upošteva vaše poslovne pravilnike. Konfigurirajte in preverite zlasti naslednje:
-
ntp
-
ACL-ji
-
Preverjanje pristnosti uporabnika in oddaljeni dostop
-
DNS
-
Usmerjanje IP
-
Naslovi IP
-
-
Omrežje v smeri Webex Calling mora uporabiti naslov IPv4.
-
Naložite korenski sveženj CA Cisco v lokalni prehod.
Konfiguracija
1 |
Prepričajte se, da dodelite veljavne in usmerljive naslove IP vsem vmesnikom sloja 3, na primer:
|
2 |
Zaščitite poverilnice za registracijo in STUN na usmerjevalniku s simetričnim šifriranjem. Konfigurirajte primarni šifrirni ključ in vrsto šifriranja na naslednji način:
|
3 |
Ustvarite zaupanja vredno točko PKI z označbo mesta. Ta točka zaupanja zahteva za poznejšo konfiguracijo TLS. Za združene linije, ki temeljijo na registraciji, ta točka zaupanja ne zahteva potrdila - kot bi se zahtevalo za združene linije, ki temeljijo na potrdilu. |
4 |
Omogočite ekskluzivnost TLS1.2 in določite privzeto zaupanja z naslednjimi ukazi konfiguracije. Parametre transporta je treba posodobiti, da se zagotovi zanesljiva varna povezava za registracijo: Ukaz strežnika cn-san-preveri zagotavlja, da lokalni prehod dovoli povezavo, če je ime gostitelja, konfigurirano z najemnikom 200, vključeno v polja CN ali SAN potrdila, prejetega od odhodnega proxy naslova.
|
5 |
Namestite korenski sveženj CA Cisco, ki vključuje potrdilo DigiCert CA, ki ga uporablja Webex Calling. Uporabite ukaz cryptopki za uvoz čistega URL za prenos korenskega paketa CA iz navedenega URL-ja in za izbris trenutnega sklada zaupanja CA, nato namestite nov paket potrdil: Če morate za dostop do interneta prek protokola HTTPS uporabiti proxy, pred uvozom paketa CA dodajte naslednjo konfiguracijo: ip http odjemalec proxy-strežnik yourproxy.com proxy-vrata 80 |
1 |
Ustvarite združeno linijo PSTN na osnovi registracije za obstoječo lokacijo v zvezdišču Control Hub. Zabeležite informacije o združeni liniji, ki so zagotovljene, ko je združena linija ustvarjena. Podrobnosti, poudarjene na ilustraciji, se uporabljajo v korakih konfiguracije v tem vodniku. Za več informacij glejte Konfiguriranje združenih linij, skupin poti in klicnih načrtov za Webex Calling. ![]() |
2 |
Vnesite naslednje ukaze, če želite konfigurirati CUBE kot lokalni prehod Webex Calling: Tukaj je razlaga polj za konfiguracijo:
Omogoči funkcije Cisco Unified Border Element (CUBE) na platformi. statistika medijevOmogoči spremljanje medijev na lokalnem prehodu. statistika množičnih medijevOmogoči nadzorni ravnini anketiranje podatkovne ravnine za množično statistiko klicev. Za več informacij o teh ukazov glejte Predstavnost. dovoli-povezave SIP-SIPOmogoči osnovno funkcionalnost povratnega uporabniškega posrednika SIP CUBE. Za več informacij glejte Dovoli povezave. Privzeto je omogočen prenos faksa T.38. Za več informacij glejte protokol faksa t38 (glasovna storitev). Omogoči STUN (prehod seje UDP prek NAT) globalno.
Za več informacij glejte ID posrednika- pretočnih podatkov o motnjah in pretočnih podatkov v skupni rabi-skrivni. asimetrična nosilnost polnaKonfigurira asimetrično podporo SIP za obremenitve DTMF in dinamične obremenitve kodeka. Za več informacij glejte asimetrično koristno obremenitev. vsiljena ponudbaPrisili lokalni prehod, da pošlje informacije SDP v prvotnem sporočilu VABILA, namesto da čaka na potrditev s strani soseda. Za več informacij o tem ukazu glejte zgodnja ponudba. |
3 |
Konfigurirajte kodek glasovnega razreda 100 , ki omogoča kodeke G.711 samo za vse združene linije. Ta preprost pristop je primeren za večino uvajanj. Po potrebi se na seznam lahko dodajo dodatne vrste kodekov, ki jih podpirajo izvorni in zaključni sistemi. Podprte so bolj kompleksne rešitve, ki vključujejo transkodiranje z uporabo modulov DSP, vendar niso vključene v ta priročnik. Tukaj je razlaga polj za konfiguracijo: glasovni razred kodek 100Uporablja se za omogočanje samo prednostnih kodekov za klice združene linije SIP. Za več informacij glejte kodek glasovnega razreda. |
4 |
Konfigurirajte prekinitev uporabe glasovnega razreda 100 , da omogočite ICE v združeni liniji Webex Calling. Tukaj je razlaga polj za konfiguracijo: uporaba stun ice liteUporablja se za omogočanje ICE-Lite za vse klicne kolege Webex Calling, da omogočite optimizacijo predstavnosti, kadar koli je to mogoče. Za več informacij glejte uporabo stun glasovnega razreda in uporabo stun ice lite. Optimizacija medijev se pogaja, kjer je to mogoče. Če klic zahteva storitve predstavnosti v oblaku, kot je snemanje, predstavnosti ni mogoče optimizirati. |
5 |
Konfigurirajte pravilnik šifriranja predstavnosti za promet Webex. Tukaj je razlaga polj za konfiguracijo: glasovni razred srtp-kripto 100Določa SHA1_80 kot edino ponudbo šifre-suite CUBE SRTP v SDP v sporočilih ponudbe in odgovorov. Webex Calling podpira samo SHA1_80. Za več informacij glejte šifriranje glasovnega razreda SRTP. |
6 |
Konfigurirajte vzorec za prepoznavanje klicev v združeno linijo lokalnega prehoda na osnovi parametra združene linije cilja: Tukaj je razlaga polj za konfiguracijo: glasovni razred uri 100 sipDoloči vzorec, ki se ujema z dohodnim vabilom SIP z dohodnim klicnim vrstnikom združene linije. Pri vnosu tega vzorca uporabite dtg=, ki ji sledi vrednost OTG/DTG združene linije, ki je navedena v zvezdišču Control Hub, ko je bila ustvarjena združena linija. Za več informacij glejte URI glasovnega razreda. |
7 |
Konfigurirajte profil SIP 100, ki se bo uporabil za spreminjanje sporočil SIP, preden bodo poslana v Webex Calling.
Tukaj je razlaga polj za konfiguracijo:
Ameriški ali kanadski ponudnik PSTN lahko ponudi preverjanje ID klicatelja za neželeno pošto in klice zaradi goljufije z dodatno konfiguracijo, navedeno v obvestilu o neželenem klicu ali klicu zaradi goljufije v članku Webex Calling . |
8 |
Konfigurirajte združeno linijo Webex Calling: |
Ko določite najemnika 100 in konfigurirate klicni kolega SIP VoIP, prehod začne povezavo TLS proti Webex Calling. Na tej točki SBC za dostop predstavi svoje potrdilo lokalnemu prehodu. Lokalni prehod preveri potrdilo SBC za dostop do Webex Calling z uporabo korenskega svežnja CA, ki je bil prej posodobljen. Če je potrdilo prepoznano, se med lokalnim prehodom in dostopom do Webex Calling SBC vzpostavi trajna seja TLS. Lokalni prehod bo nato lahko uporabil to varno povezavo za registracijo z dostopom Webex SBC. Ko je registracija izpodbijana za preverjanje pristnosti:
-
V odzivu se uporabljajo uporabniško ime, geslo in parametri področja iz konfiguracije poverilnic .
-
Pravila za spreminjanje v profilu SIP 100 se uporabljajo za pretvorbo URL-ja SIPS nazaj v SIP.
Registracija je uspešna, ko je od SBC za dostop prejeta 200 OK.
Ko ste zgradili združeno linijo za Webex Calling zgoraj, uporabite naslednjo konfiguracijo, da ustvarite nešifrirano združeno linijo za ponudnika javnega komutiranega telefonskega omrežja na osnovi SIP:
Če vaš ponudnik storitev ponuja varno združeno linijo PSTN, boste morda sledili podobni konfiguraciji, kot je opisana zgoraj za združeno linijo Webex Calling. CUBE podpira varno usmerjanje klicev.
Če uporabljate združeno linijo TDM / ISDN PSTN, preskočite na naslednji razdelek Konfiguriraj lokalni prehod z združeno linijo TDM PSTN.
Če želite konfigurirati vmesnike TDM za etape klica PSTN na prehodih Cisco TDM-SIP, glejte Konfiguracija ISDN PRI.
1 |
Konfigurirajte naslednji URI glasovnega razreda, da prepoznate dohodne klice iz združene linije PSTN: Tukaj je razlaga polj za konfiguracijo: glasovni razred URI 200 SIPDoloči vzorec, ki se ujema z dohodnim vabilom SIP z dohodnim klicnim vrstnikom združene linije. Pri vnosu tega vzorca uporabite naslov IP svojega prehoda IP PSTN. Za več informacij glejte URI glasovnega razreda. |
2 |
Konfigurirajte naslednji kolega za klicanje PSTN IP: Tukaj je razlaga polj za konfiguracijo: Definira klicni kolega VoIP z oznako 200 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klicanja. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik). protokol seje sipv2Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega). ciljna seja ipv4: 192.168.80.13Določa ciljni naslov za klice, poslane ponudniku PSTN. To je lahko naslov IP ali ime gostitelja DNS. Za več informacij glejte cilj seje (vrstnik klicanja VoIP). dohodni uri prek 200Določa glasovni razred, ki se uporablja za ujemanje dohodnih klicev s tem klicnim vrstnikom z uporabo VABILA PREK URI glave. Za več informacij glejte dohodni URL. SIP glasovnega razreda asserted-id pai
(Izbirno) Vklopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se to uporablja za združeno linijo PSTN. Če uporabite ta ukaz, bo identiteta klicatelja, ki jo zagotavlja dohodni klicni kolega, uporabljena za odhodne In glave P-Asserted-identity. Če ta ukaz ni uporabljen, se za odhodne glave in ID-je oddaljene stranke uporablja identiteta kličočega, ki jo zagotavlja dohodni klicni kolega. Za več informacij glejte trditve ID-ja protokola SIP glasovnega razreda. vmesnik vira nadzora GigabitEthernet0/0/0
Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v PSTN. Za več informacij si oglejte bind. vmesnik vira predstavnosti GigabitEthernet0/0/0Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v PSTN. Za več informacij si oglejte bind. kodek glasovnega razreda 100Konfigurira klicni kolega za uporabo seznama skupnih filtrov kodeka 100. Za več informacij glejte kodek glasovnega razreda. dtmf- rele rtp- nteDoloča RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP). ni vadOnemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega). |
3 |
Če konfigurirate svoj lokalni prehod za usmerjanje samo klicev med storitvijo Webex Calling in javnim komutiranim telefonskim omrežjem, dodajte naslednjo konfiguracijo usmerjanja klicev. Če svoj lokalni prehod konfigurirate s platformo Unified Communications Manager, preskočite na naslednji razdelek. |
Ko ste zgradili združeno linijo proti Webex Calling, uporabite naslednjo konfiguracijo, da ustvarite združeno linijo TDM za svojo storitev PSTN s preusmerjanjem povratnega klica, da omogočite optimizacijo medijev na etapi klica Webex.
Če ne potrebujete optimizacije predstavnosti IP, sledite korakom konfiguracije za združeno linijo PSTN SIP. Uporabite glasovna vrata in klicno povezavo POTS (kot je prikazano v korakih 2 in 3) namesto klicnega kolega PSTN VoIP.
1 |
Konfiguracija povratnega klica uporablja skupine klicnih vrstnikov in oznake usmerjanja klicev, s čimer zagotavlja, da klici pravilno potekajo med storitvijo Webex in javnim komutiranim telefonskim omrežjem, ne da bi ustvarjala zanke za usmerjanje klicev. Konfigurirajte naslednja pravila prevajanja, ki se bodo uporabila za dodajanje in odstranjevanje oznak usmerjanja klicev: Tukaj je razlaga polj za konfiguracijo: pravilo glasovnega prevajanjaUporablja regularne izraze, opredeljene v pravilih, za dodajanje ali odstranjevanje oznak usmerjanja klicev. Za dodajanje jasnosti za odpravljanje težav se uporabljajo naddesetletne števke (»A«). V tej konfiguraciji se oznaka, dodana s profilom prevajanja 100, uporablja za usmerjanje klicev iz aplikacije Webex Calling v PSTN prek povratnih klicnih vrstnikov. Podobno se oznaka, dodana s profilom prevajanja 200, uporablja za usmerjanje klicev iz javnega komutiranega telefonskega omrežja v Webex Calling. Profila prevajanja 11 in 12 odstranita te oznake, preden posredujeta klice v združene linije Webex oziroma PSTN. Ta primer predpostavlja, da so klicane številke iz aplikacije Webex Calling predstavljene v obliki zapisa +E.164. Pravilo 100 odstrani vodilni znak +, če želite ohraniti veljavno klicano številko. Pravilo 12 nato doda nacionalno ali mednarodno števko za usmerjanje pri odstranjevanju oznake. Uporabite števke, ki ustrezajo vašemu lokalnemu nacionalnemu klicnemu načrtu ISDN. Če aplikacija Webex Calling predstavlja številke v nacionalni obliki, prilagodite pravili 100 in 12, da enostavno dodate oziroma odstranite oznako usmerjanja. Za več informacij glejte profil glasovnega prevajanja in pravilo glasovnega prevajanja. |
2 |
Konfigurirajte vrata glasovnega vmesnika TDM, kot zahtevajo uporabljena vrsta združene linije in protokol. Za več informacij glejte Konfiguracija ISDN PRI. Osnovna konfiguracija vmesnika ISDN primarne stopnje, nameščenega v režo NIM 2 naprave, lahko na primer vključuje naslednje: |
3 |
Konfigurirajte naslednji vrstnik za klicanje TDM PSTN: Tukaj je razlaga polj za konfiguracijo: Definira klicni kolega VoIP z oznako 200 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik). profil prevoda dohodnih 200Dodeli profil prevajanja, ki bo dohodni klicani številki dodala oznako usmerjanja klicev. neposredno-notranje-klicanjeUsmerite klic brez posredovanja sekundarnega klicnega tona. Za več informacij glejte neposredno dohodno klicanje. vrata 0/2/0:15Fizična glasovna vrata, povezana s tem vrstnikom klicanja. |
4 |
Če želite omogočiti optimizacijo medijskih poti IP za lokalne prehode s poteki klicev TDM-IP, lahko spremenite usmerjanje klicev tako, da vnesete nabor notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo javnega komutiranega telefonskega omrežja. Konfigurirajte naslednje kolege za povratno zanko. V tem primeru bodo vsi dohodni klici sprva preusmerjeni na klicno skupino 10 in od tam na klicno skupino 11 ali 12 na osnovi uporabljene oznake usmerjanja. Po odstranitvi oznake usmerjanja bodo klici usmerjeni v odhodno združeno linijo s skupinami za klicanje. Tukaj je razlaga polj za konfiguracijo: Določi kolega za klicanje VoIP in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica. profil za prevajanje dohodnih 11Uporabi prej določen profil prevajanja, da odstrani oznako usmerjanja klicev, preden preide v odhodno združeno linijo. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. Za več informacij glejte ciljni vzorec (vmesnik). protokol seje sipv2Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega). ciljna seja ipv4: 192.168.80.14Določa naslov vmesnika lokalnega usmerjevalnika kot cilj klica za povratno zanko. Za več informacij glejte cilj seje (kolega Voip). vmesnik vira nadzora GigabitEthernet0/0/0Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana skozi povratno zanko. Za več informacij si oglejte bind. vmesnik vira predstavnosti GigabitEthernet0/0/0Konfigurira izvorni vmesnik in povezani naslov IP za predstavnosti, ki so poslani skozi povratno zanko. Za več informacij si oglejte bind. dtmf- rele rtp- nteDoloča RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP). kodek g711alaw Prisili vse klice javnega komutiranega telefonskega omrežja, da uporabijo G.711. Izberite zakon ali u-zakon, ki se ujema z metodo spremljevanja, ki jo uporablja vaša storitev ISDN. ni vadOnemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega). |
5 |
Dodaj naslednjo konfiguracijo usmerjanja klicev: S tem se konča vaša konfiguracija lokalnega prehoda. Shranite konfiguracijo in znova naložite platformo, če so to prvič konfigurirane funkcije CUBE.
|
Konfiguracija PSTN-Webex Calling v prejšnjih razdelkih se lahko spremeni tako, da vključuje dodatne združene linije gruče Cisco Unified Communications Manager (UCM). V tem primeru so vsi klici usmerjeni prek Unified CM. Klici iz UCM na vratih 5060 so usmerjeni v PSTN in klici iz vrat 5065 so usmerjeni v Webex Calling. Za vključitev tega scenarija klicanja se lahko dodajo naslednje postopne konfiguracije.
Ko ustvarite združeno linijo Webex Calling v Unified CM, zagotovite, da v nastavitvah varnostnega profila SIP Trunk konfigurirate dohodna vrata na 5065. To omogoča dohodna sporočila na vratih 5065 in napolni glavo VIA s to vrednostjo pri pošiljanju sporočil v lokalni prehod.

1 |
Konfigurirajte naslednje URI glasovnega razreda: |
2 |
Konfigurirajte naslednje zapise DNS, da določite usmerjanje SRV do gostiteljev Unified CM: IOS XE uporablja te zapise za lokalno določanje ciljnih gostiteljev in vrat UCM. S to konfiguracijo ni treba konfigurirati zapisov v vašem sistemu DNS. Če želite uporabljati svoj DNS, te lokalne konfiguracije niso potrebne. Tukaj je razlaga polj za konfiguracijo: Naslednji ukaz ustvari zapis vira DNS SRV. Ustvarite zapis za vsakega gostitelja UCM in združeno linijo: ip gostitelj _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Ime zapisa vira SRV 2: Prioriteta zapisa virov SRV 1: Teža zapisa vira SRV 5060: Številka vrat, ki se uporabi za ciljnega gostitelja v tem zapisu vira ucmsub5.mydomain.com: Ciljni gostitelj zapisa vira Če želite razrešiti imena ciljnih gostiteljev zapisov virov, ustvarite lokalne zapise DNS A. Na primer: ip gostitelj ucmsub5.mydomain.com 192.168.80.65 Gostitelj IP: Ustvari zapis v lokalni zbirki podatkov IOS XE. ucmsub5.mydomain.com: Ime gostitelja zapisa A. 192.168.80.65: Naslov IP gostitelja. Ustvarite zapise virov SRV in zapise A, ki odražajo vaše okolje UCM in želeno strategijo distribucije klicev. |
3 |
Konfigurirajte naslednje vrstnike klicanja: |
4 |
Dodajte usmerjanje klicev z uporabo naslednjih konfiguracij: |
Diagnostični podpisi (DS) proaktivno zazna pogosto opažene težave v lokalnem prehodu, osnovanem na sistemu IOS XE, in ustvari e-poštno sporočilo, syslog ali terminalsko obvestilo o dogodku. Namestite lahko tudi DS za avtomatizacijo zbiranja diagnostičnih podatkov in prenesete podatke v primer Cisco TAC, da pospešite čas ločljivosti.
Diagnostični podpisi (DS) so datoteke XML, ki vsebujejo informacije o dogodkih, ki sprožijo težavo, in ukrepih, ki jih je treba sprejeti za obveščanje, odpravljanje težav in odpravo težave. Logiko odkrivanja težav lahko določite s sporočili syslog, dogodki SNMP in z rednim spremljanjem specifičnih izhodov ukazov.
Ta vrsta dejanja vključuje zbiranje izhodov ukazov:
-
Ustvarjanje konsolidirane dnevniške datoteke
-
Nalaganje datoteke na lokacijo v omrežju, ki ga zagotovi uporabnik, na primer HTTPS, SCP, FTP strežnik.
Inženirji TAC izdelajo datoteke DS in jih digitalno podpišejo za zaščito integritete. Vsaka datoteka DS ima edinstven številski ID, ki ga je dodelil sistem. Orodje za iskanje diagnostičnih podpisov (DSLT) je enoten vir za iskanje veljavnih podpisov za spremljanje in odpravljanje različnih težav.
Preden začnete:
-
Ne urejajte datoteke DS, ki jo prenesete iz DSLT. Datoteke, ki jih spreminjate, namestitev ni uspela zaradi napake preverjanja integritete.
-
Strežnik SMTP (Simple Mail Transfer Protocol), ki ga potrebuje za pošiljanje e-poštnih obvestil od lokalnega prehoda.
-
Prepričajte se, da lokalni prehod uporablja IOS XE 17.6.1 ali novejši, če želite uporabiti varen strežnik SMTP za e-poštna obvestila.
Predpogoji
Lokalni prehod, ki izvaja IOS XE 17.6.1a ali novejši
-
Diagnostični podpisi so privzeto omogočeni.
-
Konfigurirajte varen e-poštni strežnik, ki se uporablja za pošiljanje proaktivnega obvestila, če se v napravi uporablja Cisco IOS XE 17.6.1a ali novejši.
konfigurirajte terminalni klic-domači poštni strežnik :@ prioriteta 1 varen konec tls
-
Konfigurirajte spremenljivko okolja ds_email z e-poštnim naslovom skrbnika, da vas o tem obvestite.
konfigurirajte
okolje diagnostičnega podpisa terminalnega klica-dom ds_email konec
V nadaljevanju je prikazan primer konfiguracije lokalnega prehoda, ki deluje na Cisco IOS XE 17.6.1a ali novejši za pošiljanje proaktivnih obvestil na naslov tacfaststart@gmail.com , ki uporablja Gmail kot varen strežnik SMTP:
Priporočamo vam, da uporabite Cisco IOS XE Bengaluru 17.6.x ali novejšo različico.
domov-e-poštni strežnik tacfaststart:password@smtp.gmail.com prioriteta 1 varno okolje diagnostičnega podpisa tls ds_email "tacfaststart@gmail.com"
Lokalni prehod, ki deluje na programski opremi Cisco IOS XE, ni tipičen spletni odjemalec Gmail, ki podpira OAuth, zato moramo konfigurirati točno določeno nastavitev računa Gmail in zagotoviti točno določeno dovoljenje za pravilno obdelavo e-pošte iz naprave:
-
Pojdite v Manj varen dostop do aplikacije .
in vklopite nastavitev -
Odgovorite »Da, jaz sem«, ko prejmete e-poštno sporočilo s strani Gmaila, v katerem je navedeno: »Google je nekomu preprečil prijavo v vaš račun z uporabo aplikacije, ki ni Google«.
Namestite diagnostične podpise za proaktivno spremljanje
Nadzirajte visoko porabo CPU
Ta DS spremlja uporabo CPU pet sekund z uporabo SNMP OID 1.3.6.1.4.1.9.2.1.56. Ko uporaba doseže 75 % ali več, onemogoči vse odpravljanje napak in odstrani vse diagnostične podpise, ki so nameščeni v lokalnem prehodu. Za namestitev podpisa uporabite te spodnje korake.
-
Uporabite ukaz prikaži snmp , da omogočite SNMP. Če tega ne omogočite, konfigurirajte ukaz upravitelja strežnika snmp.
prikaži snmp %SNMP posrednika ni omogočena konfiguracija t upravitelj snmp-strežnika konec prikaži snmp Šasije: ABCDEFGHIGK 149655 SNMP vhod paketov 0 Slabe napake različice SNMP 1 Neznano ime skupnosti 0 Navedena je nezakonita operacija za ime skupnosti 0 Napake pri kodiranju 37763 Število zahtevanih spremenljivk 2 Število spremenjenih spremenljivk 34560 Get-request PDUs 138 Get-next PDUs 2 PDU-ji za zahtevo za komplet 0 Kapljice za pakiranje v čakalni vrsti (največja velikost čakalne vrste 1000) 158277 SNMP paketov izhod 0 Prevelike napake (največja velikost paketa 1500) 20 Ni takih napak imena 0 Napačne vrednosti 0 Splošne napake 7998 Odgovori PDU 10280 Trap PDU Paketi, ki so trenutno v čakalni vrsti za vhodni postopek SNMP: 0 SNMP globalna past: omogočeno
-
Prenesite DS 64224 z naslednjimi spustnimi možnostmi v orodju za iskanje diagnostičnih podpisov:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 ISR serije ali Cisco CSR 1000V serije
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
Zmogljivost
Vrsta težave
Visoka izkoriščenost CPU z e-poštnim obvestilom.
-
Kopirajte datoteko DS XML v bliskavico lokalnega prehoda.
LocalGateway# copy ftp://username:password@/DS_64224.xml bootflash:
Naslednji primer prikazuje prepisovanje datoteke iz strežnika FTP v lokalni prehod.
kopirajte ftp://uporabnik:pwd@192.0.2.12/DS_64224.xml bootflash: Dostop do ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bajtov] 3571 bajtov kopiranih v 0,064 sekund (55797 bajtov/sek)
-
Namestite datoteko DS XML v lokalnem prehodu.
nalaganje diagnostičnega podpisa za dom za klic DS_64224.xml Nalaganje datoteke DS_64224.xml uspešno
-
Uporabite ukaz prikaži diagnostični podpis-podpis za povratni klic, da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.
prikaži diagnostični-podpis-doma klica Trenutne nastavitve diagnostičnega-podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNI) Prenos URL- jev: Spremenljivka https://tools.cisco.com/its/service/oddce/services/DDCEService okolja: ds_email: username@gmail.com
Prenesi DSes:
ds id
Ime DS
Revizija
Stanje
Zadnja posodobitev (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriran
2020-11-07 22:05:33
Ko je ta podpis sprožen, odstrani vse delujoče DS-je, vključno s samim seboj. Po potrebi znova namestite DS 64224, da še naprej spremljate visoko porabo CPU na lokalnem prehodu.
Spremljanje registracije združene linije SIP
Ta DS vsakih 60 sekund preveri neregistracijo združene linije SIP lokalnega prehoda z oblakom Webex Calling. Ko je dogodek odjave zaznan, ustvari e-poštno sporočilo in obvestilo syslog ter se po dveh primerih odjave odstrani. Za namestitev podpisa uporabite spodnje korake:
-
Prenesite DS 64117 z naslednjimi spustnimi možnostmi v orodju za iskanje diagnostičnih podpisov:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 ISR serije ali Cisco CSR 1000V serije
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
sip- sip
Vrsta težave
Preklic registracije združene linije SIP z e-poštnim obvestilom.
-
Kopirajte datoteko DS XML v lokalni prehod.
kopirajte ftp://username:password@/DS_64117.xml bootflash:
-
Namestite datoteko DS XML v lokalnem prehodu.
obremenitev diagnostičnega podpisa za klic na domu DS_64117.xml Naloži datoteko DS_64117.xml uspešno LocalGateway#
-
Uporabite ukaz prikaži diagnostični podpis-podpis za povratni klic, da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.
Prekinitev povezave z nadzorovanjem nenormalnih klicev
Ta DS uporablja anketiranje SNMP vsakih 10 minut, da zazna nenormalno prekinitev klica z napakami SIP 403, 488 in 503. Če je povečanje števila napak od zadnje ankete večje ali enako 5, ustvari syslog in e-poštno obvestilo. Za namestitev podpisa uporabite spodnje korake.
-
Z ukazom prikaži snmp preverite, ali je SNMP omogočen. Če ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp.
prikaži snmp %SNMP posrednika ni omogočena konfiguracija t upravitelj snmp-strežnika konec prikaži snmp Šasije: ABCDEFGHIGK 149655 SNMP vhod paketov 0 Slabe napake različice SNMP 1 Neznano ime skupnosti 0 Navedena je nezakonita operacija za ime skupnosti 0 Napake pri kodiranju 37763 Število zahtevanih spremenljivk 2 Število spremenjenih spremenljivk 34560 Get-request PDUs 138 Get-next PDUs 2 PDU-ji za zahtevo za komplet 0 Kapljice za pakiranje v čakalni vrsti (največja velikost čakalne vrste 1000) 158277 SNMP paketov izhod 0 Prevelike napake (največja velikost paketa 1500) 20 Ni takih napak imena 0 Napačne vrednosti 0 Splošne napake 7998 Odgovori PDU 10280 Trap PDU Paketi, ki so trenutno v čakalni vrsti za vhodni postopek SNMP: 0 SNMP globalna past: omogočeno
-
Prenesite DS 65221 z naslednjimi možnostmi v orodju za iskanje diagnostičnih podpisov:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 ISR serije ali Cisco CSR 1000V serije
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
Zmogljivost
Vrsta težave
Zaznavanje nenormalne prekinitve klicev SIP z e-poštnim obvestilom in obvestilom Syslog.
-
Kopirajte datoteko DS XML v lokalni prehod.
kopirajte ftp://username:password@/DS_65221.xml bootflash:
-
Namestite datoteko DS XML v lokalnem prehodu.
nalaganje diagnostičnega-podpisa za klic na domu DS_65221.xml Nalaganje datoteke DS_65221.xml uspešno
-
Uporabite ukaz prikaži diagnostični podpis-podpis za povratni klic, da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.
Namestite diagnostične podpise za odpravljanje težave
Uporabite diagnostične podpise (DS) za hitro reševanje težav. Inženirji Cisco TAC so izdali več podpisov, ki omogočajo potrebne razhroščevanja, ki so potrebni za odpravljanje težav določene težave, zaznavanje pojava težave, zbiranje pravega sklopa diagnostičnih podatkov in samodejno prenos podatkov v primer Cisco TAC. Diagnostični podpisi (DS) odpravljajo potrebo po ročnem preverjanju pojavnosti težave in veliko olajšajo odpravljanje občasnih in prehodnih težav.
Uporabite lahko orodje za iskanje diagnostičnih podpisov , da najdete veljavne podpise in jih namestite, da sami odpravite določeno težavo, ali pa namestite podpis, ki ga priporoča inženir TAC kot del angažiranosti podpore.
Tukaj je primer, kako najti in namestiti DS za zaznavanje dogodka “%VOICE_IEC-3-GW: ccapi: Notranja napaka (prag koničastega klica): IEC=1.1.181.1.29.0" syslog in avtomatizirajte zbiranje diagnostičnih podatkov po naslednjih korakih:
-
Konfigurirajte dodatno spremenljivko okolja DSds_fsurl_prefix , ki je pot datotečnega strežnika Cisco TAC (cxd.cisco.com), na katero se naložijo zbrani diagnostični podatki. Uporabniško ime v poti datoteke je številka primera, geslo pa žeton za nalaganje datoteke, ki ga je mogoče pridobiti iz Upravitelja primerov podpore v naslednjem ukazu. Žeton za nalaganje datoteke lahko po potrebi ustvarite v razdelku Priloge upravitelja primerov podpore.
konfigurirajte terminalni diagnostični-podpis LocalGateway(cfg-call-home-diag-sign)okolje ds_fsurl_prefix "scp://:@cxd.cisco.com" konec
Primer:
okoljediagnostičnega-podpisa za klic na domu ds_fsurl_prefix " okolje ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Prepričajte se, da je SNMP omogočen z ukazom prikaži snmp . Če ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp.
prikaži snmp %SNMP posrednika ni omogočena konfiguracija t konec upravitelja strežnika snmp
-
Poskrbite, da namestite visokozmogljiv nadzor DS 64224 kot proaktivni ukrep za onemogočanje vseh razhroščevanj in diagnostičnih podpisov v času visoke uporabe CPU. Prenesite DS 64224 z naslednjimi možnostmi v orodju za iskanje diagnostičnih podpisov:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 ISR serije ali serije Cisco CSR 1000V
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
Zmogljivost
Vrsta težave
Visoka izkoriščenost CPU z e-poštnim obvestilom.
-
Prenesite DS 65095 z uporabo naslednjih možnosti v orodju za iskanje diagnostičnih podpisov:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, 4400 ISR serije ali serije Cisco CSR 1000V
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
Syslogi
Vrsta težave
Syslog - %VOICE IEC_3- GW: ccapi: Notranja napaka (prag koničastega klica): iec=1.1.181.1.29.0
-
Kopirajte datoteke DS XML v lokalni prehod.
kopirajte ftp://username:password@/DS_64224.xml bootflash: kopirajte ftp://username:password@/DS_65095.xml bootflash:
-
Namestite visoko spremljanje CPU DS 64224 in nato datoteko DS 65095 XML v lokalnem prehodu.
obremenitev diagnostičnega-podpisa za klic na domu DS_64224.xml Naloži datoteko DS_64224.xml uspešno nalaganje diagnostičnega-podpisa za klic na domu DS_65095.xml Naloži datoteko DS_65095.xml uspešno
-
Preverite, ali je podpis uspešno nameščen z ukazom prikaži diagnostični podpis-podpis klica. Stolpec stanja mora imeti »registrirano« vrednost.
prikaži diagnostični-podpis-doma klica Trenutne nastavitve diagnostičnega-podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNI) Prenos URL- jev: Spremenljivka https://tools.cisco.com/its/service/oddce/services/DDCEService okolja: ds_email: username@gmail.com ds_fsurl_prefix: scp: //612345678:abcdefghijklmnop@cxd.cisco.com
Preneseni DSes:
ds id
Ime DS
Revizija
Stanje
Zadnja posodobitev (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriran
2020-11-08
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriran
2020-11-08
Preveri izvedbo diagnostičnih podpisov
V naslednjem ukazu se stolpec »Stanje« v ukazu prikaži diagnostični podpis-klic-dom spremeni v »Zagon«, ko lokalni prehod izvede dejanje, ki je določeno v podpisu. Izhod statistike diagnostičnega podpisa za klic na domu je najboljši način za preverjanje, ali diagnostični podpis zazna dogodek interesa in izvede dejanje. Stolpec »Sprožen/Najv/Odstrani« označuje, kolikokrat je določen podpis sprožil dogodek, največje število primerov, ko je določen za zaznavanje dogodka, in ali se podpis odstrani po zaznavanju največjega števila sproženih dogodkov.
prikaži diagnostični-podpis-doma klica Trenutne nastavitve diagnostičnega-podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNI) Prenos URL- jev: Spremenljivka https://tools.cisco.com/its/service/oddce/services/DDCEService okolja: ds_email: carunach@cisco.com ds_fsurl_prefix: scp: //612345678:abcdefghijklmnop@cxd.cisco.com
Preneseni DSes:
ds id |
Ime DS |
Revizija |
Stanje |
Zadnja posodobitev (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registriran |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Poteka |
2020-11-08 00:12:53 |
prikaži statistične podatke o diagnostičnem podpisu-domu klica
ds id |
Ime DS |
Sproženo/Najv./Odstrani |
Povprečni čas izvajanja (sekunde) |
Najv. čas izvajanja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/n |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
E-poštno sporočilo z obvestilom, ki je poslano med izvedbo diagnostičnega podpisa, vsebuje ključne informacije, kot so vrsta težave, podrobnosti naprave, različica programske opreme, konfiguracija izvajanja in prikaže izhode ukazov, ki so pomembni za odpravo dane težave.
Odstrani diagnostične podpise
Uporabi diagnostične podpise za namene odpravljanja težav so običajno opredeljeni za odstranitev po odkritju nekaterih pojavov težav. Če želite ročno odstraniti podpis, pridobite ID DS iz izhoda ukaza za prikaz diagnostičnega podpisa klica in zaženite naslednji ukaz:
diagnostična odstranitev podpisa-doma klica
Primer:
namestitev diagnostičnega podpisa za klic na domu 64224
Novi podpisi se redno dodajajo v orodje za iskanje diagnostičnih podpisov na podlagi težav, ki se običajno pojavijo v uvajanjih. TAC trenutno ne podpira zahtev za ustvarjanje novih podpisov po meri.
Za boljše upravljanje prehodov Cisco IOS XE vam priporočamo, da se vpišete in upravljate prehode prek zvezdišča Control Hub. To je neobvezna konfiguracija. Ko ste vpisani, lahko uporabite možnost potrjevanja konfiguracije v zvezdišču Control Hub, da potrdite konfiguracijo lokalnega prehoda in prepoznate morebitne težave s konfiguracijo. Trenutno to funkcijo podpirajo samo združene linije, ki temeljijo na registraciji.
Za več informacij glejte naslednje:
V tem razdelku je opisano, kako konfigurirati Cisco Unified Border Element (CUBE) kot lokalni prehod za Webex Calling z uporabo združene linije SIP TLS (mTLS), osnovane na potrdilu. Prvi del tega dokumenta prikazuje, kako konfigurirati preprost prehod PSTN. V tem primeru so vsi klici iz javnega komutiranega telefonskega omrežja preusmerjeni v Webex Calling in vsi klici iz javnega komutiranega telefonskega omrežja so usmerjeni v javno komutirano telefonsko omrežje. Naslednja slika prikazuje to rešitev in konfiguracijo usmerjanja klicev na visoki ravni, ki bo upoštevana.
V tej zasnovi se uporabljajo naslednje glavne konfiguracije:
-
najemniki glasovnega razreda: Uporablja se za ustvarjanje konfiguracij, specifičnih za združene linije.
-
URI glasovnega razreda: Uporablja se za razvrščanje sporočil SIP za izbiro dohodnega klicnega kolega.
-
dohodni klicni kolega: Obravnava dohodna sporočila SIP in določa odhodno pot s skupino za klicanje.
-
skupina klicnih vrstnikov: Določi kolegi odhodnih klicev, ki se uporabljajo za usmerjanje nadaljnjih klicev.
-
odhodni klicni kolega: Zagotavlja obdelavo odhodnih sporočil SIP in jih usmeri na zahtevani cilj.

Čeprav sta IP in SIP postala privzeta protokola za združene linije PSTN, se vezja ISDN TDM (Time Division Multiplexing) še vedno pogosto uporabljajo in so podprta z združeno linijo Webex Calling. Če želite omogočiti optimizacijo predstavnosti poti IP za lokalne prehode s poteki klicev TDM-IP, je trenutno treba uporabiti postopek usmerjanja klicev v dveh etapah. Ta pristop spremeni zgoraj prikazano konfiguracijo usmerjanja klicev z uvedbo nabora notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo javnega komutiranega telefonskega omrežja, kot je prikazano na spodnji sliki.

Ko povežete rešitev Cisco Unified Communications Manager v podjetju z Webex Calling, lahko kot izhodišče za izgradnjo rešitve, prikazane v naslednjem diagramu, uporabite preprosto konfiguracijo prehoda PSTN. V tem primeru Unified Communications Manager zagotavlja centralizirano usmerjanje in obdelavo vseh klicev PSTN in Webex Calling.

V tem dokumentu se uporabljajo imena gostiteljev, naslovi IP in vmesniki, prikazani na spodnji sliki. Na voljo so možnosti za javno ali zasebno obravnavo (za NAT). Zapisi DNS SRV so izbirni, razen če ni izravnava obremenitve v več primerkih CUBE.

Uporabite navodila za konfiguracijo v preostalem dokumentu, da dokončate konfiguracijo lokalnega prehoda, kot sledi:
-
1. korak: Konfigurirajte osnovno povezljivost in varnost usmerjevalnika
-
2. korak: Konfigurirajte združeno linijo Webex Calling
Glede na zahtevano arhitekturo sledite:
-
3. korak: Konfigurirajte lokalni prehod z združeno linijo PSTN SIP
-
4. korak: Konfigurirajte lokalni prehod z obstoječim okoljem Unified CM
Ali:
-
3. korak: Konfigurirajte lokalni prehod z združeno linijo TDM PSTN
Osnovna konfiguracija
Prvi korak pri pripravi usmerjevalnika Cisco kot lokalnega prehoda za Webex Calling je, da zgradite osnovno konfiguracijo, ki zaščiti vašo platformo in vzpostavi povezljivost.
-
Vsa uvajanja lokalnega prehoda na osnovi potrdila zahtevajo Cisco IOS XE 17.9.1a ali novejšo različico. Priporočljiv je Cisco IOS XE 17.12.2 ali novejši. Za priporočene različice glejte stran Raziskave programske opreme Cisco . Poiščite platformo in izberite eno od predlaganih izdaj.
-
Usmerjevalniki serije ISR4000 morajo biti konfigurirani z licencami za poenoteno komunikacijo in varnostno tehnologijo.
-
Usmerjevalniki serije Catalyst Edge 8000, opremljeni z glasovnimi karticami ali DSP, zahtevajo licenco DNA Advantage. Usmerjevalniki brez glasovnih kartic ali DSP zahtevajo minimalno licenco za DNA Essentials.
-
Za zahteve glede visoke zmogljivosti boste morda potrebovali tudi licenco High Security (HSEC) in dodatno pravico do pretoka.
Več podrobnosti najdete v avtorizacijskih kodah .
-
-
Ustvarite osnovno konfiguracijo za svojo platformo, ki upošteva vaše poslovne pravilnike. Konfigurirajte in preverite zlasti naslednje:
-
ntp
-
ACL-ji
-
Preverjanje pristnosti uporabnika in oddaljeni dostop
-
DNS
-
Usmerjanje IP
-
Naslovi IP
-
-
Omrežje v smeri Webex Calling mora uporabiti naslov IPv4. Popolnoma kvalificirana imena domen (FQDN) ali naslovi zapisa storitve (SRV) lokalnega prehoda, ki so konfigurirani v zvezdišču Control Hub, se morajo razrešiti v javnem naslovu IPv4 v internetu.
-
Vsa vrata SIP in predstavnosti na vmesniku lokalnega prehoda, ki so usmerjena v aplikacijo Webex, morajo biti dostopna z interneta, neposredno ali prek statičnega NAT. Prepričajte se, da ustrezno posodobite požarni zid.
-
Upoštevajte podrobne korake konfiguracije, ki so navedeni spodaj, če želite namestiti podpisano potrdilo na lokalni prehod:
-
Javni Certificate Authority (CA), kot je podrobno opisano v razdelku Kateri korenski organi za potrdila so podprti za klice na zvočno in video platformo Cisco Webex? , mora podpisati potrdilo naprave.
-
Splošno ime (CN) predmeta potrdila ali eno od alternativnih imen predmeta (SAN) mora biti enako kot FQDN, ki je konfiguriran v zvezdišču Control Hub. Na primer:
-
Če ima konfigurirane združene linije v zvezdišču Control Hub vaše organizacije cube1.lgw.com:5061 kot FQDN lokalnega prehoda, mora CN ali SAN v potrdilu usmerjevalnika vsebovati cube1.lgw.com.
-
Če ima konfigurirana združena linija v zvezdišču Control Hub vaše organizacije lgws.lgw.com kot naslov SRV lokalnega prehoda, ki je dosegljiv iz združene linije, mora CN ali SAN v potrdilu usmerjevalnika vsebovati lgws.lgw.com. Zapisi, na katere se razreši naslov SRV (CNAME, A Record ali naslov IP), v SAN niso obvezni.
-
Ne glede na to, ali za združeno linijo uporabljate FQDN ali SRV, mora naslov za stik za vsa nova pogovorna okna SIP iz vašega lokalnega prehoda uporabiti ime, ki je konfigurirano v zvezdišču Control Hub.
-
-
Prepričajte se, da so potrdila podpisana za uporabo odjemalca in strežnika.
-
-
Naložite korenski sveženj CA Cisco v lokalni prehod. Ta sveženj vključuje korensko potrdilo CA, ki se uporablja za preverjanje platforme Webex.
Konfiguracija
1 |
Prepričajte se, da dodelite veljavne in usmerljive naslove IP vsem vmesnikom sloja 3, na primer:
|
2 |
Zaščitite poverilnice STUN na usmerjevalniku s simetričnim šifriranjem. Konfigurirajte primarni šifrirni ključ in vrsto šifriranja na naslednji način: |
3 |
Ustvarite šifrirno točko zaupanja s potrdilom za svojo domeno, ki ga podpiše podprt Certificate Authority (CA). |
4 |
Navedite potrdilo CA vmesnega podpisovanja, ki se uporablja za preverjanje pristnosti potrdila gostitelja. Vnesite naslednji ukaz exec ali konfiguracija:
|
5 |
Uvozite podpisano potrdilo gostitelja z uporabo naslednjega ukaza exec ali konfiguracija:
|
6 |
Omogočite ekskluzivnost TLS1.2 in določite privzeto točko zaupanja, ki se bo uporabljala za glasovne aplikacije z naslednjimi ukazi konfiguracije:
|
7 |
Namestite korenski sveženj CA Cisco, ki vključuje potrdilo DigiCert CA, ki ga uporablja Webex Calling. Uporabite ukaz cryptopki uvoz čistega url url za prenos korenskega paketa CA iz navedenega URL in za izbris trenutnega sklada zaupanja CA, nato namestite nov paket potrdil: Če morate za dostop do interneta prek protokola HTTPS uporabiti proxy, pred uvozom paketa CA dodajte naslednjo konfiguracijo: ip odjemalec http proxy-strežnik yourproxy.com proxy-vrata 80 |
1 |
Ustvarite združeno linijo PSTN na osnovi potrdila CUBE za obstoječo lokacijo v zvezdišču Control Hub. Za več informacij glejte Konfiguriranje združenih linij, skupin poti in klicnih načrtov za Webex Calling. Zabeležite informacije o združeni liniji, ki so zagotovljene, ko je združena linija ustvarjena. Te podrobnosti, kot je poudarjeno na naslednji ilustraciji, bodo uporabljene v korakih konfiguracije v tem vodniku. ![]() |
2 |
Vnesite naslednje ukaze, če želite konfigurirati CUBE kot lokalni prehod Webex Calling: Tukaj je razlaga polj za konfiguracijo:
Omogoči funkcije Cisco Unified Border Element (CUBE) na platformi. dovoli-povezave SIP-SIPOmogoči osnovno funkcionalnost uporabniškega posrednika CUBE nazaj na nazaj. Za več informacij glejte Dovoli povezave. Privzeto je omogočen prenos faksa T.38. Za več informacij glejte protokol faksa t38 (glasovna storitev). Omogoči STUN (prehod seje UDP prek NAT) globalno. Ti globalni ukazi za prekinitev so potrebni le, ko namestite vaš lokalni prehod za NAT.
Za več informacij glejte ID posrednika- pretočnih podatkov o motnjah in pretočnih podatkov v skupni rabi-skrivni. asimetrična nosilnost polnaKonfigurira asimetrično podporo SIP za obremenitve DTMF in dinamične obremenitve kodeka. Za več informacij o tem ukazu glejte asimetrično koristno obremenitev. vsiljena ponudbaPrisili lokalni prehod, da pošlje informacije SDP v prvotnem sporočilu VABILA, namesto da čaka na potrditev s strani soseda. Za več informacij o tem ukazu glejte zgodnja ponudba. dohodni profili sipOmogoči CUBE, da uporablja profile SIP za spreminjanje sporočil ob prejemu. Profili se uporabljajo prek klicnih vrstnikov ali najemnikov. |
3 |
Konfigurirajte kodek glasovnega razreda 100 , ki omogoča kodeke G.711 samo za vse združene linije. Ta preprost pristop je primeren za večino uvajanj. Po potrebi se na seznam lahko dodajo dodatne vrste kodekov, ki jih podpirajo izvorni in zaključni sistemi. Podprte so bolj kompleksne rešitve, ki vključujejo transkodiranje z uporabo modulov DSP, vendar niso vključene v ta priročnik. Tukaj je razlaga polj za konfiguracijo: kodek glasovnega razreda 100Uporablja se za omogočanje samo prednostnih kodekov za klice združene linije SIP. Za več informacij glejte kodek glasovnega razreda. |
4 |
Konfigurirajte prekinitev uporabe glasovnega razreda 100 , da omogočite ICE v združeni liniji Webex Calling. (Ta korak ne velja za Webex for Government) Tukaj je razlaga polj za konfiguracijo: uporaba stun ice liteUporablja se za omogočanje ICE-Lite za vse klicne kolege Webex Calling, da omogočite optimizacijo predstavnosti, kadar koli je to mogoče. Za več informacij glejte uporabo stun glasovnega razreda in uporabo stun ice lite. Ukaz o pretoku podatkov o pretoku prek požarnega zidu je potreben samo pri nameščanju vašega lokalnega prehoda za NAT. Optimizacija medijev se pogaja, kjer je to mogoče. Če klic zahteva storitve predstavnosti v oblaku, kot je snemanje, predstavnosti ni mogoče optimizirati. |
5 |
Konfigurirajte pravilnik šifriranja predstavnosti za promet Webex. (Ta korak ne velja za Webex for Government) Tukaj je razlaga polj za konfiguracijo: glasovni razred srtp-kripto 100Določa SHA1_80 kot edino ponudbo šifre-suite CUBE SRTP v SDP v sporočilih ponudbe in odgovorov. Webex Calling podpira samo SHA1_80. Za več informacij glejte šifriranje glasovnega razreda SRTP. |
6 |
Konfigurirajte šifre GCM, ki so skladne s FIPS (Ta korak velja samo za Webex for Government). Tukaj je razlaga polj za konfiguracijo: glasovni razred srtp-kripto 100Določa GCM kot zbirko šifer, ki jo ponuja CUBE. Obvezno je konfigurirati šifre GCM za lokalni prehod za Webex for Government. |
7 |
Konfigurirajte vzorec, da enolično prepoznate klice v združeno linijo lokalnega prehoda na osnovi njenega ciljnega FQDN ali SRV: Tukaj je razlaga polj za konfiguracijo: glasovni razred uri 100 sipDoloči vzorec, ki se ujema z dohodnim vabilom SIP z dohodnim klicnim vrstnikom združene linije. Pri vnosu tega vzorca uporabite FQDN združene linije ali SRV, konfigurirano v zvezdišču Control Hub za združeno linijo. |
8 |
Konfigurirajte profile za manipulacijo sporočil SIP. Če je vaš prehod konfiguriran z javnim naslovom IP, konfigurirajte profil na naslednji način ali preskočite na naslednji korak, če uporabljate NAT. V tem primeru je cube1.lgw.com FQDN konfiguriran za lokalni prehod: Tukaj je razlaga polj za konfiguracijo: pravili 10 in 20Če želite aplikaciji Webex dovoliti preverjanje pristnosti sporočil iz vašega lokalnega prehoda, mora glava "Stik" v zahtevi SIP in sporočilih z odzivi vsebovati vrednost, ki je omogočena za združeno linijo v zvezdišču Control Hub. To bo FQDN enega gostitelja ali ime SRV, ki se uporablja za gručo naprav. |
9 |
Če je vaš prehod konfiguriran z zasebnim naslovom IP za statičnim NAT, konfigurirajte dohodne in odhodne profile SIP, kot sledi. V tem primeru je cube1.lgw.com FQDN, konfiguriran za lokalni prehod, "10.80.13.12" je naslov IP vmesnika, obrnjen proti Webex Calling, "192.65.79.20" pa je javni naslov IP NAT. Profili SIP za odhodna sporočila v glasovni razred Webex Calling
Tukaj je razlaga polj za konfiguracijo: pravili 10 in 20Če želite aplikaciji Webex dovoliti preverjanje pristnosti sporočil iz vašega lokalnega prehoda, mora glava »Stik« v zahtevi SIP in sporočilih z odzivi vsebovati vrednost, ki je omogočena za združeno linijo v zvezdišču Control Hub. To bo FQDN enega gostitelja ali ime SRV, ki se uporablja za gručo naprav. pravila 30 do 81Pretvori sklice zasebnega naslova v zunanji javni naslov za spletno mesto, kar aplikaciji Webex omogoča pravilno tolmačenje in usmerjanje naslednjih sporočil. Profil SIP za dohodna sporočila iz glasovnega razreda SIP-profilov Webex Calling Tukaj je razlaga polj za konfiguracijo: pravila 10 do 80Pretvori sklice javnega naslova v konfigurirani zasebni naslov, kar CUBE omogoča obdelavo sporočil iz aplikacije Webex. Za več informacij glejte profile SIP glasovnega razreda. Ameriški ali kanadski ponudnik PSTN lahko ponudi preverjanje ID klicatelja za neželeno pošto in klice zaradi goljufije z dodatno konfiguracijo, navedeno v obvestilu o neželenem klicu ali klicu zaradi goljufije v članku Webex Calling . |
10 |
Konfigurirajte ohranjene možnosti SIP s profilom za spreminjanje glave. Tukaj je razlaga polj za konfiguracijo: sip-možnosti glasovnega razreda 100Konfigurira profil keepalive in vstopi v način konfiguracije glasovnega razreda. Konfigurirate lahko čas (v sekundah), ko je SIP Out of Dialog Options poslan v klicni cilj, ko je povezava srčnega utripa s končno točko v stanju GOR ali Dol. Ta profil v živo se sproži prek klicnega kolega, ki je konfiguriran za Webex. Če želite zagotoviti, da glave stikov vključujejo popolnoma določeno ime domene SBC, se uporabi profil SIP 115. Pravila 30, 40 in 50 se zahtevajo le, če je SBC konfiguriran za statičnim NAT. V tem primeru je cube1.lgw.com FQDN, izbran za lokalni prehod, in če je uporabljen statični NAT, je "10.80.13.12" naslov IP vmesnika SBC proti Webex Calling in "192.65.79.20" javni naslov IP NAT. |
11 |
Konfigurirajte združeno linijo Webex Calling: |
Ko ste zgradili združeno linijo za Webex Calling zgoraj, uporabite naslednjo konfiguracijo, da ustvarite nešifrirano združeno linijo za ponudnika javnega komutiranega telefonskega omrežja na osnovi SIP:
Če vaš ponudnik storitev ponuja varno združeno linijo PSTN, boste morda sledili podobni konfiguraciji, kot je opisana zgoraj za združeno linijo Webex Calling. CUBE podpira varno usmerjanje klicev.
Če uporabljate združeno linijo TDM / ISDN PSTN, preskočite na naslednji razdelek Konfiguriraj lokalni prehod z združeno linijo TDM PSTN.
Če želite konfigurirati vmesnike TDM za etape klica PSTN na prehodih Cisco TDM-SIP, glejte Konfiguracija ISDN PRI.
1 |
Konfigurirajte naslednji URI glasovnega razreda, da prepoznate dohodne klice iz združene linije PSTN: Tukaj je razlaga polj za konfiguracijo: glasovni razred URI 200 SIPDoloči vzorec, ki se ujema z dohodnim vabilom SIP z dohodnim klicnim vrstnikom združene linije. Pri vnosu tega vzorca uporabite naslov IP svojega prehoda IP PSTN. Za več informacij glejte URI glasovnega razreda. |
2 |
Konfigurirajte naslednji kolega za klicanje PSTN IP: Tukaj je razlaga polj za konfiguracijo: Definira klicni kolega VoIP z oznako 200 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klicanja. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik). protokol seje sipv2Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega). ciljna seja ipv4: 192.168.80.13Določa ciljni naslov za klice, poslane ponudniku PSTN. To je lahko naslov IP ali ime gostitelja DNS. Za več informacij glejte cilj seje (vrstnik klicanja VoIP). dohodni uri prek 200Določa glasovni razred, ki se uporablja za ujemanje dohodnih klicev s tem klicnim vrstnikom z uporabo VABILA PREK URI glave. Za več informacij glejte dohodni URL. SIP glasovnega razreda asserted-id pai
(Izbirno) Vklopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se to uporablja za združeno linijo PSTN. Če uporabite ta ukaz, bo identiteta klicatelja, ki jo zagotavlja dohodni klicni kolega, uporabljena za odhodne In glave P-Asserted-identity. Če ta ukaz ni uporabljen, se za odhodne glave in ID-je oddaljene stranke uporablja identiteta kličočega, ki jo zagotavlja dohodni klicni kolega. Za več informacij glejte trditve ID-ja protokola SIP glasovnega razreda. vmesnik vira nadzora GigabitEthernet0/0/0
Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v PSTN. Za več informacij si oglejte bind. vmesnik vira predstavnosti GigabitEthernet0/0/0Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v PSTN. Za več informacij si oglejte bind. kodek glasovnega razreda 100Konfigurira klicni kolega za uporabo seznama skupnih filtrov kodeka 100. Za več informacij glejte kodek glasovnega razreda. dtmf- rele rtp- nteDoloča RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP). ni vadOnemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega). |
3 |
Če konfigurirate svoj lokalni prehod za usmerjanje samo klicev med storitvijo Webex Calling in javnim komutiranim telefonskim omrežjem, dodajte naslednjo konfiguracijo usmerjanja klicev. Če svoj lokalni prehod konfigurirate s platformo Unified Communications Manager, preskočite na naslednji razdelek. |
Ko ste zgradili združeno linijo proti Webex Calling, uporabite naslednjo konfiguracijo, da ustvarite združeno linijo TDM za svojo storitev PSTN s preusmerjanjem povratnega klica, da omogočite optimizacijo medijev na etapi klica Webex.
Če ne potrebujete optimizacije predstavnosti IP, sledite korakom konfiguracije za združeno linijo PSTN SIP. Uporabite glasovna vrata in klicno povezavo POTS (kot je prikazano v korakih 2 in 3) namesto klicnega kolega PSTN VoIP.
1 |
Konfiguracija povratnega klica uporablja skupine klicnih vrstnikov in oznake usmerjanja klicev, s čimer zagotavlja, da klici pravilno potekajo med storitvijo Webex in javnim komutiranim telefonskim omrežjem, ne da bi ustvarjala zanke za usmerjanje klicev. Konfigurirajte naslednja pravila prevajanja, ki se bodo uporabila za dodajanje in odstranjevanje oznak usmerjanja klicev: Tukaj je razlaga polj za konfiguracijo: pravilo glasovnega prevajanjaUporablja regularne izraze, opredeljene v pravilih, za dodajanje ali odstranjevanje oznak usmerjanja klicev. Za dodajanje jasnosti za odpravljanje težav se uporabljajo naddesetletne števke (»A«). V tej konfiguraciji se oznaka, dodana s profilom prevajanja 100, uporablja za usmerjanje klicev iz aplikacije Webex Calling v PSTN prek povratnih klicnih vrstnikov. Podobno se oznaka, dodana s profilom prevajanja 200, uporablja za usmerjanje klicev iz javnega komutiranega telefonskega omrežja v Webex Calling. Profila prevajanja 11 in 12 odstranita te oznake, preden posredujeta klice v združene linije Webex oziroma PSTN. Ta primer predpostavlja, da so klicane številke iz aplikacije Webex Calling predstavljene v obliki zapisa +E.164. Pravilo 100 odstrani vodilni znak +, če želite ohraniti veljavno klicano številko. Pravilo 12 nato doda nacionalno ali mednarodno števko za usmerjanje pri odstranjevanju oznake. Uporabite števke, ki ustrezajo vašemu lokalnemu nacionalnemu klicnemu načrtu ISDN. Če aplikacija Webex Calling predstavlja številke v nacionalni obliki, prilagodite pravili 100 in 12, da enostavno dodate oziroma odstranite oznako usmerjanja. Za več informacij glejte profil glasovnega prevajanja in pravilo glasovnega prevajanja. |
2 |
Konfigurirajte vrata glasovnega vmesnika TDM, kot zahtevajo uporabljena vrsta združene linije in protokol. Za več informacij glejte Konfiguracija ISDN PRI. Osnovna konfiguracija vmesnika ISDN primarne stopnje, nameščenega v režo NIM 2 naprave, lahko na primer vključuje naslednje: |
3 |
Konfigurirajte naslednji vrstnik za klicanje TDM PSTN: Tukaj je razlaga polj za konfiguracijo: Definira klicni kolega VoIP z oznako 200 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik). profil prevoda dohodnih 200Dodeli profil prevajanja, ki bo dohodni klicani številki dodala oznako usmerjanja klicev. neposredno-notranje-klicanjeUsmerite klic brez posredovanja sekundarnega klicnega tona. Za več informacij glejte neposredno dohodno klicanje. vrata 0/2/0:15Fizična glasovna vrata, povezana s tem vrstnikom klicanja. |
4 |
Če želite omogočiti optimizacijo medijskih poti IP za lokalne prehode s poteki klicev TDM-IP, lahko spremenite usmerjanje klicev tako, da vnesete nabor notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo javnega komutiranega telefonskega omrežja. Konfigurirajte naslednje kolege za povratno zanko. V tem primeru bodo vsi dohodni klici sprva preusmerjeni na klicno skupino 10 in od tam na klicno skupino 11 ali 12 na osnovi uporabljene oznake usmerjanja. Po odstranitvi oznake usmerjanja bodo klici usmerjeni v odhodno združeno linijo s skupinami za klicanje. Tukaj je razlaga polj za konfiguracijo: Določi kolega za klicanje VoIP in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica. profil za prevajanje dohodnih 11Uporabi prej določen profil prevajanja, da odstrani oznako usmerjanja klicev, preden preide v odhodno združeno linijo. ciljni vzorec BAD.BADPri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. Za več informacij glejte ciljni vzorec (vmesnik). protokol seje sipv2Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega). ciljna seja ipv4: 192.168.80.14Določa naslov vmesnika lokalnega usmerjevalnika kot cilj klica za povratno zanko. Za več informacij glejte cilj seje (kolega Voip). vmesnik vira nadzora GigabitEthernet0/0/0Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana skozi povratno zanko. Za več informacij si oglejte bind. vmesnik vira predstavnosti GigabitEthernet0/0/0Konfigurira izvorni vmesnik in povezani naslov IP za predstavnosti, ki so poslani skozi povratno zanko. Za več informacij si oglejte bind. dtmf- rele rtp- nteDoloča RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP). kodek g711alaw Prisili vse klice javnega komutiranega telefonskega omrežja, da uporabijo G.711. Izberite zakon ali u-zakon, ki se ujema z metodo spremljevanja, ki jo uporablja vaša storitev ISDN. ni vadOnemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega). |
5 |
Dodaj naslednjo konfiguracijo usmerjanja klicev: S tem se konča vaša konfiguracija lokalnega prehoda. Shranite konfiguracijo in znova naložite platformo, če so to prvič konfigurirane funkcije CUBE.
|
Konfiguracija PSTN-Webex Calling v prejšnjih razdelkih se lahko spremeni tako, da vključuje dodatne združene linije gruče Cisco Unified Communications Manager (UCM). V tem primeru so vsi klici usmerjeni prek Unified CM. Klici iz UCM na vratih 5060 so usmerjeni v PSTN in klici iz vrat 5065 so usmerjeni v Webex Calling. Za vključitev tega scenarija klicanja se lahko dodajo naslednje postopne konfiguracije.
1 |
Konfigurirajte naslednje URI glasovnega razreda: |
2 |
Konfigurirajte naslednje zapise DNS, da določite usmerjanje SRV do gostiteljev Unified CM: IOS XE uporablja te zapise za lokalno določanje ciljnih gostiteljev in vrat UCM. S to konfiguracijo ni treba konfigurirati zapisov v vašem sistemu DNS. Če želite uporabljati svoj DNS, te lokalne konfiguracije niso potrebne. Tukaj je razlaga polj za konfiguracijo: Naslednji ukaz ustvari zapis vira DNS SRV. Ustvarite zapis za vsakega gostitelja UCM in združeno linijo: ip gostitelj _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Ime zapisa vira SRV 2: Prioriteta zapisa virov SRV 1: Teža zapisa vira SRV 5060: Številka vrat, ki se uporabi za ciljnega gostitelja v tem zapisu vira ucmsub5.mydomain.com: Ciljni gostitelj zapisa vira Če želite razrešiti imena ciljnih gostiteljev zapisov virov, ustvarite lokalne zapise DNS A. Na primer: ip gostitelj ucmsub5.mydomain.com 192.168.80.65 Gostitelj IP: Ustvari zapis v lokalni zbirki podatkov IOS XE. ucmsub5.mydomain.com: Ime gostitelja zapisa A. 192.168.80.65: Naslov IP gostitelja. Ustvarite zapise virov SRV in zapise A, ki odražajo vaše okolje UCM in želeno strategijo distribucije klicev. |
3 |
Konfigurirajte naslednje vrstnike klicanja: |
4 |
Dodajte usmerjanje klicev z uporabo naslednjih konfiguracij: |
Diagnostični podpisi (DS) proaktivno zazna pogosto opažene težave v lokalnem prehodu, osnovanem na sistemu Cisco IOS XE, in ustvari e-poštno sporočilo, syslog ali obvestilo o terminalskem sporočilu o dogodku. Namestite lahko tudi DS za avtomatizacijo zbiranja diagnostičnih podatkov in zbrane podatke prenesite v primer Cisco TAC, da pospešite čas ločljivosti.
Diagnostični podpisi (DS) so datoteke XML, ki vsebujejo informacije o dogodkih, ki sprožijo težavo, in ukrepih za obveščanje, odpravljanje težav in odpravo težave. Uporabite sporočila syslog, dogodke SNMP in skozi periodično spremljanje specifičnih izhodov ukaza za prikaz, da določite logiko odkrivanja težav. Vrste ukrepov vključujejo:
-
Zbiranje izhodov ukazov prikaži
-
Ustvarjanje konsolidirane dnevniške datoteke
-
Nalaganje datoteke na lokacijo v omrežju, ki jo zagotovi uporabnik, na primer HTTPS, SCP, FTP strežnik
Inženirji TAC ustvarjajo datoteke DS in jih digitalno podpišejo za zaščito integritete. Vsaka datoteka DS ima enolični številski ID, ki ga je dodelil sistem. Orodje za iskanje diagnostičnih podpisov (DSLT) je enoten vir za iskanje veljavnih podpisov za spremljanje in odpravljanje različnih težav.
Preden začnete:
-
Ne urejajte datoteke DS, ki jo prenesete iz DSLT. Datoteke, ki jih spreminjate, namestitev ni uspela zaradi napake preverjanja integritete.
-
Strežnik SMTP (Simple Mail Transfer Protocol), ki ga potrebuje za pošiljanje e-poštnih obvestil od lokalnega prehoda.
-
Prepričajte se, da lokalni prehod uporablja IOS XE 17.6.1 ali novejši, če želite uporabiti varen strežnik SMTP za e-poštna obvestila.
Predpogoji
Lokalni prehod, ki izvaja IOS XE 17.6.1 ali novejši
-
Diagnostični podpisi so privzeto omogočeni.
-
Konfigurirajte varen e-poštni strežnik, ki ga uporabljate za pošiljanje proaktivnega obvestila, če naprava uporablja IOS XE 17.6.1 ali novejši.
Konfigurirajte terminalski klic-domači poštni-strežnik :@ prioriteta 1 varen konec
-
Konfigurirajte spremenljivko okolja ds_email z e-poštnim naslovom skrbnika, ki vas o tem obvesti.
konfigurirajte terminalni diagnostični-podpis LocalGateway (cfg-call-home-diag-sign)okolje ds_email konec
Namestite diagnostične podpise za proaktivno spremljanje
Nadzirajte visoko porabo CPU
Ta DS spremlja 5-sekundno uporabo CPU z uporabo SNMP OID 1.3.6.1.4.1.9.2.1.56. Ko uporaba doseže 75 % ali več, onemogoči vse razhroščevanje in odstrani vse diagnostične podpise, ki jih namestite v lokalnem prehodu. Za namestitev podpisa uporabite te spodnje korake.
-
Prepričajte se, da ste omogočili SNMP z ukazom prikaži snmp. Če SNMP ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp.
prikaži snmp %SNMP posrednika ni omogočena konfiguracija t upravitelj snmp-strežnika konec prikaži snmp Šasije: ABCDEFGHIGK 149655 SNMP vhod paketov 0 Slabe napake različice SNMP 1 Neznano ime skupnosti 0 Navedena je nezakonita operacija za ime skupnosti 0 Napake pri kodiranju 37763 Število zahtevanih spremenljivk 2 Število spremenjenih spremenljivk 34560 Get-request PDUs 138 Get-next PDUs 2 PDU-ji za zahtevo za komplet 0 Kapljice za pakiranje v čakalni vrsti (največja velikost čakalne vrste 1000) 158277 SNMP paketov izhod 0 Prevelike napake (največja velikost paketa 1500) 20 Ni takih napak imena 0 Napačne vrednosti 0 Splošne napake 7998 Odgovori PDU 10280 Trap PDU Paketi, ki so trenutno v čakalni vrsti za vhodni postopek SNMP: 0 SNMP globalna past: omogočeno
Prenesite DS 64224 z naslednjimi spustnimi možnostmi v orodju za iskanje diagnostičnih podpisov:
kopirajte ftp://username:password@/DS_64224.xml bootflash:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, serije 4400 ISR ali programska oprema Edge Catalyst 8000V
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
Zmogljivost
Vrsta težave
Visoka uporaba CPU z e-poštnim obvestilom
-
Kopirajte datoteko DS XML v bliskavico lokalnega prehoda.
kopirajte ftp://username:password@/DS_64224.xml bootflash:
Naslednji primer prikazuje prepisovanje datoteke iz strežnika FTP v lokalni prehod.
kopirajte ftp://uporabnik:pwd@192.0.2.12/DS_64224.xml bootflash: Dostop do ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bajtov] 3571 bajtov kopiranih v 0,064 sekund (55797 bajtov/sek)
-
Namestite datoteko DS XML v lokalnem prehodu.
nalaganje diagnostičnega podpisa za dom za klic DS_64224.xml Nalaganje datoteke DS_64224.xml uspešno
-
Uporabite ukaz prikaži diagnostični podpis-podpis za povratni klic, da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.
prikaži diagnostični-podpis-doma klica Trenutne nastavitve diagnostičnega-podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNI) Prenos URL- jev: Spremenljivka https://tools.cisco.com/its/service/oddce/services/DDCEService okolja: ds_email: username@gmail.com
Prenesi DSes:
ds id
Ime DS
Revizija
Stanje
Zadnja posodobitev (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registriran
2020-11-07 22:05:33
Ko je ta podpis sprožen, odstrani vse delujoče DS-je, vključno s samim seboj. Po potrebi znova namestite DS 64224, da še naprej spremljate visoko porabo CPU na lokalnem prehodu.
Prekinitev povezave z nadzorovanjem nenormalnih klicev
Ta DS uporablja anketiranje SNMP vsakih 10 minut, da zazna nenormalno prekinitev klica z napakami SIP 403, 488 in 503. Če je povečanje števila napak od zadnje ankete večje ali enako 5, ustvari syslog in e-poštno obvestilo. Za namestitev podpisa uporabite spodnje korake.
-
Prepričajte se, da je SNMP omogočen z ukazom prikaži snmp. Če SNMP ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp .
prikaži snmp %SNMP posrednika ni omogočena konfiguracija t upravitelj snmp-strežnika konec prikaži snmp Šasije: ABCDEFGHIGK 149655 SNMP vhod paketov 0 Slabe napake različice SNMP 1 Neznano ime skupnosti 0 Navedena je nezakonita operacija za ime skupnosti 0 Napake pri kodiranju 37763 Število zahtevanih spremenljivk 2 Število spremenjenih spremenljivk 34560 Get-request PDUs 138 Get-next PDUs 2 PDU-ji za zahtevo za komplet 0 Kapljice za pakiranje v čakalni vrsti (največja velikost čakalne vrste 1000) 158277 SNMP paketov izhod 0 Prevelike napake (največja velikost paketa 1500) 20 Ni takih napak imena 0 Napačne vrednosti 0 Splošne napake 7998 Odgovori PDU 10280 Trap PDU Paketi, ki so trenutno v čakalni vrsti za vhodni postopek SNMP: 0 SNMP globalna past: omogočeno
-
Prenesite DS 65221 z naslednjimi možnostmi v orodju za iskanje diagnostičnih podpisov:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, serije 4400 ISR ali programska oprema Edge Catalyst 8000V
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
Zmogljivost
Vrsta težave
Zaznavanje nenormalne prekinitve klicev SIP z e-poštnim obvestilom in obvestilom Syslog.
-
Kopirajte datoteko DS XML v lokalni prehod.
kopirajte ftp://username:password@/DS_65221.xml bootflash:
-
Namestite datoteko DS XML v lokalnem prehodu.
nalaganje diagnostičnega podpisa za klic na domu DS_65221.xml Nalaganje datoteke DS_65221.xml uspešno
-
Uporabite ukaz prikaži diagnostični podpis za dom klica , da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.
Namestite diagnostične podpise za odpravljanje težave
Za hitro reševanje težav lahko uporabite tudi diagnostični podpisi (DS). Inženirji Cisco TAC so izdali več podpisov, ki omogočajo potrebne razhroščevanja, ki so potrebni za odpravljanje težav določene težave, zaznavanje pojava težave, zbiranje pravega sklopa diagnostičnih podatkov in samodejno prenos podatkov v primer Cisco TAC. To odpravlja potrebo po ročnem preverjanju pojavnosti težave in veliko olajša odpravljanje občasnih in prehodnih težav.
Uporabite lahko orodje za iskanje diagnostičnih podpisov , da najdete veljavne podpise in jih namestite, da sami odpravite določeno težavo, ali pa namestite podpis, ki ga priporoča inženir TAC kot del angažiranosti podpore.
Tukaj je primer, kako najti in namestiti DS, da zazna dogodek “%VOICE_IEC-3-GW: ccapi: Notranja napaka (prag koničastega klica): IEC=1.1.181.1.29.0" syslog in avtomatizirajte zbiranje diagnostičnih podatkov po naslednjih korakih:
Konfigurirajte drugo spremenljivko okolja DS ds_fsurl_prefix kot pot datotečnega strežnika Cisco TAC (cxd.cisco.com), da naložite diagnostične podatke. Uporabniško ime v poti datoteke je številka primera, geslo pa žeton za nalaganje datoteke, ki ga je mogoče pridobiti iz Upravitelja primerov podpore , kot je prikazano v nadaljevanju. Žeton za nalaganje datoteke je mogoče ustvariti v razdelku Priloge v Upravitelju primerov podpore, kot je potrebno.
konfiguriraj terminalni diagnostični-podpis LocalGateway(cfg-call-home-diag-sign)okolje ds_fsurl_prefix "scp://:@cxd.cisco.com" konec
Primer:
okoljediagnostičnega-podpisa za klic na domu ds_fsurl_prefix " okolje ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Prepričajte se, da je SNMP omogočen z ukazom prikaži snmp. Če SNMP ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp .
prikaži snmp %SNMP posrednika ni omogočena konfiguracija t konec upravitelja strežnika snmp
-
Priporočamo, da namestite High CPU monitoring DS 64224 kot proaktivni ukrep za onemogočanje vseh razhroščevanj in diagnostičnih podpisov v času visoke uporabe CPU. Prenesite DS 64224 z naslednjimi možnostmi v orodju za iskanje diagnostičnih podpisov:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, serije 4400 ISR ali programska oprema Edge Catalyst 8000V
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
Zmogljivost
Vrsta težave
Visoka izkoriščenost CPU z e-poštnim obvestilom.
-
Prenesite DS 65095 z uporabo naslednjih možnosti v orodju za iskanje diagnostičnih podpisov:
Ime polja
Vrednost polja
Operacijski sistem
Cisco 4300, serije 4400 ISR ali programska oprema Edge Catalyst 8000V
Izdelek
CUBE Enterprise v rešitvi Webex Calling
Obseg težave
Syslogi
Vrsta težave
Syslog - %VOICE IEC_3- GW: ccapi: Notranja napaka (prag koničastega klica): iec=1.1.181.1.29.0
-
Kopirajte datoteke DS XML v lokalni prehod.
kopirajte ftp://username:password@/DS_64224.xml bootflash: kopirajte ftp://username:password@/DS_65095.xml bootflash:
-
Namestite visoko spremljanje CPU DS 64224 in nato datoteko DS 65095 XML v lokalnem prehodu.
obremenitev diagnostičnega podpisa za klic na domu DS_64224.xml Naloži datoteko DS_64224.xml uspešno nalaganje diagnostičnega podpisa za klic na domu DS_65095.xml Naloži datoteko DS_65095.xml uspešno
-
Preverite, ali je podpis uspešno nameščen z uporabo diagnostičnega podpisa pokaži dom klica. Stolpec stanja mora imeti »registrirano« vrednost.
prikaži diagnostični-podpis-doma klica Trenutne nastavitve diagnostičnega-podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNI) Prenos URL- jev: Spremenljivka https://tools.cisco.com/its/service/oddce/services/DDCEService okolja: ds_email: username@gmail.com ds_fsurl_prefix: scp: //612345678:abcdefghijklmnop@cxd.cisco.com
Preneseni DSes:
ds id
Ime DS
Revizija
Stanje
Zadnja posodobitev (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registriran
2020-11-08:00:07:45
65095
00:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
Registriran
2020-11-08:00:12:53
Preveri izvedbo diagnostičnih podpisov
V naslednjem ukazu se v stolpcu »Stanje« ukaza prikaže diagnostični podpis za klic na domu spremembe v »teku«, ko lokalni prehod izvede dejanje, določeno v podpisu. Izhod statistike diagnostičnega podpisa za klic na domu je najboljši način za preverjanje, ali diagnostični podpis zazna dogodek interesa in izvede dejanje. Stolpec »Sprožen/Najv/Odstrani« označuje, kolikokrat je določen podpis sprožil dogodek, največje število primerov, ko je določen za zaznavanje dogodka, in ali se podpis odstrani po zaznavanju največjega števila sproženih dogodkov.
prikaži diagnostični-podpis-doma klica Trenutne nastavitve diagnostičnega-podpisa: Diagnostični podpis: omogočen profil: CiscoTAC-1 (stanje: AKTIVNI) Prenos URL- jev: Spremenljivka https://tools.cisco.com/its/service/oddce/services/DDCEService okolja: ds_email: carunach@cisco.com ds_fsurl_prefix: scp: //612345678:abcdefghijklmnop@cxd.cisco.com
Preneseni DSes:
ds id |
Ime DS |
Revizija |
Stanje |
Zadnja posodobitev (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registriran |
2020-11-08 00:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
Poteka |
2020-11-08 00:12:53 |
prikaži statistične podatke o diagnostičnem podpisu-domu klica
ds id |
Ime DS |
Sproženo/Najv./Odstrani |
Povprečni čas izvajanja (sekunde) |
Najv. čas izvajanja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/n |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
E-poštno sporočilo z obvestilom, ki je poslano med izvedbo diagnostičnega podpisa, vsebuje ključne informacije, kot so vrsta težave, podrobnosti naprave, različica programske opreme, zagonska konfiguracija in prikaz izhodov ukazov, ki so pomembni za odpravo dane težave.

Odstrani diagnostične podpise
Uporaba diagnostičnih podpisov za namene odpravljanja težav so običajno opredeljeni za odstranitev po zaznavanju nekaterih pojavov težav. Če želite ročno odstraniti podpis, pridobite ID DS iz izhoda programa pokaži diagnostični podpis doma klica in zaženite naslednji ukaz:
diagnostična odstranitev podpisa-doma klica
Primer:
namestitev diagnostičnega podpisa za klic na domu 64224
V orodje za iskanje diagnostičnih podpisov se redno dodajajo novi podpisi na podlagi težav, ki so opažene v uvajanjih. TAC trenutno ne podpira zahtev za ustvarjanje novih podpisov po meri.