- Domov
- /
- Članek
Konfiguracija partnerskega gostovanega prehoda
Ta navodila so namenjena partnerjem, ki nameravajo gostiti prehod. Preberite najboljše prakse in priporočila.
Storitev Webex Calling stranki omogoča, da konfigurira lokalni prehodni kanal za pošiljanje in sprejemanje klicev PSTN. Če partner gosti magistralne povezave različnih strank, je priporočljivo, da za te povezave nastavite skupni prehod.
V tem dokumentu je opisana shema na visoki ravni za izvajanje vrat, ki jih gosti partner, in se osredotoča na povezovanje na podlagi certifikatov. Model, ki temelji na registraciji, je preprost model, ki se uporablja za prehod, ki ga gosti partner, in zagotavlja rešitev za magistralna omrežja z manjšo zmogljivostjo. Ta rešitev ima lastne tehnične omejitve za visokokapacitetne magistralne povezave, zlasti za promet, ki temelji na protokolu TCP, in model souporabe povezave. Glavni razlog za vzpostavitev povezovanja na podlagi certifikatov je rešitev omejitev obsega modela, ki temelji na registraciji.
Postopek za ustvarjanje glavnega kanala in konfiguracijo vrat je podoben kot pri lokalnih vratih, ki jih gosti stranka. Za podrobnosti glejte: Začetek uporabe lokalnega prehoda
Razmisleki o uvajanju
Za ponazoritev različnih modelov namestitve, ki jih lahko sprejme partner, si oglejmo hipotetičnega partnerja Webex z imenom TelSP.
Tukaj so specifikacije in zahteve TelSP na visoki ravni:
-
Partner namerava uporabljati
sip.telsp.com
kot domeno najvišje ravni, ki je skupna vsem strankam, ki jih upravlja. -
Partner je lastnik
sip.telsp.com
in lahko upravlja infrastrukturo DNS in organe za izdajo potrdil, upravlja naslove DNS ter podpisuje potrdila za to domeno in njene poddomene. -
Partner lahko kot lokalna vrata za skupni dostop do PSTN med končnimi strankami namesti dva različna mejna krmilnika sej (fizična ali virtualna).
-
Partner ima dve fizični lokaciji in obe lokaciji imata skupno povezavo PSTN:
-
Miami
-
Chicago
-
-
Družba TelSP upravlja svoje lokalne prehode v imenu dveh strank CustA in CustB, kot sta imenovani v nadaljevanju.
V tem članku se izraz partner nanaša na upravljalnega partnerja Webexa, v tem primeru na družbo TelSP. Ta subjekt ima dostop do partnerskega vozlišča Webex.
Lokacija | CustA | CustB |
---|---|---|
Lokacije, ki uporabljajo prehod Miami kot primarni cilj PSTN |
Denver |
Dallas |
Lokacije, ki uporabljajo prehod Chicago kot primarni cilj PSTN |
Detroit |
Boston |
Poddomena, izbrana za stranko | custa.sip.telsp.com | custb.sip.telsp.com |
Želeni scenarij je, da se za obe stranki uporablja izvor/terminacija PSTN z uporabo vrat Miami in Chicago, ki jih zagotovi partner, kot je prikazano na sliki:
Povezovanje lokacije stranke z glavnim omrežjem in prehodom
Storitev Webex Calling omogoča ustvarjanje magistralnih povezav in souporabo magistralne povezave na več lokacijah. Pri ustvarjanju debla ga povežite z lokacijo.
Za CustA so podatki o deblu naslednji:
Ime debla | FQDN | Povezano mesto v opredelitvi debla |
---|---|---|
trunk_miami | trunk.miami.custa.sip.telsp.com | Denver |
trunk_chicago | trunk.chicago.custa.sip.telsp.com | Detroit |
Slika prikazuje povezavo lokacije stranke z vratom in glavnim omrežjem za CustA:
Pri tej namestitvi je glavna povezava PSTN za to lokacijo povezava, povezana z lokacijo. Drugo glavno omrežje se uporablja kot sekundarna povezava PSTN ali pot za določene vnose klicnega načrta. Primarna in sekundarna povezava PSTN se izvaja s konceptom skupine poti. Za podrobnosti glejte razdelek Nastavitev stranke Webex .
Za CustB je ustvarjena podobna nastavitev z naslednjimi glavnimi povezavami:
Ime debla | FQDN | Povezano mesto v opredelitvi debla |
---|---|---|
trunk_miami | trunk.miami.custb.sip.telsp.com |
Dallas |
trunk_chicago | trunk.chicago.custb.sip.telsp.com |
Boston |
Slika prikazuje povezavo lokacije stranke z vratom in glavnim omrežjem za CustB:
Na sliki je prikazana tretja lokacija, in sicer New York, ki jo lahko dodate pozneje in jo usmerite na magistralno omrežje trunk_chicago kot primarno povezavo PSTN.
Zahteve za konfiguracijo naslova IP
Pri nameščanju lokalnega prehoda, ki si deli več magistralnih povezav, Cisco OBVEZUJE uporabo edinstvene FQDN za posamezno magistralno povezavo. Za podrobnosti glejte Configure-trunks,-route-groups,-and-dial-plans-for-Webex-Calling .
Idealna izbira je uporaba IP-naslova in znanih vrat za posamezno povezavo. Vendar je lahko pridobitev javnega naslova IPv4 izziv za nekatere partnerje, ki želijo uporabljati en naslov na prehod na lokacijo.
Zato preberite te pomembne napotke:
-
Cisco ne predpisuje IP-naslova za posamezno deblo.
-
Naslov magistralnega omrežja se lahko razreši na edinstven naslov IP ali na naslov, ki je v skupni rabi z drugim magistralnim omrežjem.
-
Cisco priporoča edinstvena vrata za poslušanje za vsako povezavo iz naslednjih razlogov:
-
Zagotavlja izolacijo med strankami na ravni omrežja.
-
Za mejne krmilnike sej je značilno, da ponovno uporabijo kratkotrajno vtičnico TCP, razen če je zagotovljena izolacija v obliki edinstvenega najemnika, razdeljenega z naslovom IP, ali edinstvenih vrat za poslušanje za najemnika.
-
Povezava ali povezave za posamezno deblo z izolacijo najemnika zagotavljajo boljšo prepustnost, zlasti v omrežnih razmerah z veliko izgubo podatkov. Zato promet ene stranke ne vpliva na drugo.
-
Naslov IP na prehod: Konfiguracija in priporočila za glavno omrežje
Oglejte si te primere različnih modelov za načrtovanje:
Model 1: Enkratni naslov IP za posamezno vozlišče
V tem modelu se vsa glavna vrata, ki jih gostita oba prehoda, prikažejo na edinstvenem naslovu IP in vsako od teh glavnih vrat lahko uporablja ista vrata ali ne, najbolje pa je, da so to ista vrata.
Predstavitev informacij v obliki preglednice:
Naslov glavnega omrežja (FQDN) | Naslov IP | Pristanišče |
---|---|---|
trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
V istem modelu lahko partner uporabi naslov SRV. Webex Calling omogoča samo "_sips._tcp" kot kombinacijo storitve in protokola za odkrivanje naslova partnerja, če gre za zapis SRV.
Naslov glavnega omrežja (SRV) | Naslov SRV | Zapis | Naslov IP | Pristanišče |
---|---|---|---|---|
trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
Primer razreševanja zapisa SRV
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com Strežnik: 8.8.8.8.8 Naslov: 8.8.8.8.8#53 Neavtoritativni odgovor: _sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com
Model 2: Skupni IP na prehodu, vendar različna vrata za poslušanje
V tem modelu se vsa magistralna omrežja, gostovana na lokalnem prehodu v Chicagu, rešujejo na isti naslov IP, vsa magistralna omrežja, gostovana na lokalnem prehodu v Miamiju, pa se rešujejo na drug naslov IP. Vendar pa je pri uporabi istega IP-ja vsako glavno omrežje konfigurirano z uporabo FQDN v nadzornem vozlišču in ima edinstvena vrata.
Naslov magistralnega omrežja | Naslov IP | Pristanišče |
---|---|---|
trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | 10.170.158.200 | 5062 |
trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | 10.170.158.100 | 5062 |
V tem istem modelu partner uporablja naslov SRV. Webex Calling omogoča samo "_sips._tcp" kot kombinacijo storitve in protokola za odkrivanje naslova partnerja, če gre za zapis SRV.
Naslov glavnega omrežja (SRV) | Naslov SRV | Zapis | Naslov IP | Pristanišče |
---|---|---|---|---|
trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5062 |
trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5062 |
Drug primer razreševanja zapisa SRV je naslednji. V tem primeru obstaja 1 zapis A na naslov IP. Vendar je pristanišče za posamezen naslov edinstveno in je predstavljeno s posebno konfiguracijo DNS, ki povezuje naslov SRV z ustreznim pristaniščem.
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com Strežnik: 8.8.8.8.8 Naslov: 8.8.8.8.8#53 Neavtoritativni odgovor: _sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com Server: 8.8.8.8.8 Naslov: 8.8.8.8.8#53 Neavtoritativni odgovor: _sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5062 miami.custa.sip.telsp.com
Nastavitev domenskega strežnika in generiranje potrdila
Partner je lastnik spletnega mesta telsp.com in njegovih poddomen. Zato je strežnik DNS in pooblastilo za pridobitev potrdil, ki jih je podpisal pooblaščeni organ za potrjevanje, v pristojnosti partnerja.
-
Cisco Webex pričakuje, da bo partner objavil naslov FQDN ali SRV, vključno z zapisi A, v javni domeni.
-
Cisco Webex pričakuje, da bo partner uporabil enega od overiteljev, navedenih v dokumentu , objavljenem v tem dokumentu.
Če za naslov magistralnega omrežja uporabljate FQDN, nastavite podpisana potrdila s skupnim imenom (CN) ali alternativno številko subjekta (SAN) na FQDN za magistralna omrežja.
Partnerski gostujoči prehod | Stranka | Naslov magistralnega omrežja | Potrdilo CN/SAN |
---|---|---|---|
Miami | CustA | trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
Cust B | trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
Chicago | CustA | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Cust B | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Za ustvarjanje FQDN v potrdilu uporabite eno od teh metod:
-
Eno od imen FQDN izberite kot skupno ime (Common Name - CN), preostala pa kot alternativno številko predmeta (Subject Number Alternative Number - SAN).
-
Domeno najvišje ravni (sip.telsp.com) postavite kot CN, vse domene FQDN pa kot SAN.
V prihodnosti lahko potrdilo potrdite na podlagi domene najvišje ravni, ki ji ta konfiguracija ustreza.
Če kot glavni naslov uporabljate naslov SRV, nastavite podpisana potrdila s CN ali SAN na gostiteljski del naslova SRV. Zapis A ali CNAME, na katerega se naslov SRV razreši, ni potreben.
Partnerski gostujoči prehod | Stranka | Naslov magistralnega omrežja | Naslov SRV | Potrdilo CN/SAN |
---|---|---|---|---|
Miami | CustA | trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
Cust B | trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
Chicago | CustA | trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Cust B | trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | trunk.chicago.custb.sip.telsp.com |
Nastavitev prehoda
Te vire uporabite za nastavitev lokalnega prehoda.
Če želite nastaviti Cisco CUBE, uporabite ta postopek: Konfigurirajte lokalni prehod na Cisco IOS XE za Webex Calling
Nastavite lahko odobrene SBC tretjih oseb, glejte: Začetek uporabe lokalnega prehoda
Vrata, ki jih gosti partner, nastavite v skladu s temi smernicami: Začetek uporabe lokalnega prehoda
Nastavite vsako glavno povezavo v skladu z ustreznimi navodili za napravo SBC. Za navodila za Cisco CUBE glejte: Konfigurirajte lokalni prehod na Cisco IOS XE za Webex Calling
Nastavite glasovne razrede, klicne kolege in skupine klicnih kolegov za dohodni in odhodni promet za magistralno omrežje, kot je prikazano na sliki:
Konfiguracija prehodnih povezav v nadzornem vozlišču
V partnerskem vozlišču lahko zaženete nadzorno vozlišče za CustA ali CustB in konfigurirate prehod. Ta postopek uporabite za konfiguracijo za vsako stranko:
- Ustvarjanje glavnega kanala - dodajte glavni kanal v razdelku Klicanje/usmerjanje klicev/glavni kanal za vsak partnerski skupni prehod. Če želite nastaviti magistralno omrežje, glejte Configure trunks, route groups, and dial plans for Webex Calling (Konfiguriranje magistralnih omrežij, skupin poti in klicnih načrtov za Webex Calling).
-
Dodajte domeno in preverite - Dodajte in preverite naslednjo domeno, ki se uporablja za ustvarjanje debla v razdelku Upravljanje/Organizacijske nastavitve/Domene.
CustA Cust B sip.telsp.com sip.telsp.com Ob dodajanju domene se ustvari žeton, ki se namesti v zapis TXT za domeno v partnerjevem strežniku DNS. Ta zapis omogoča vozlišču Control Hub, da preveri, ali je domena v lasti partnerja. Za podrobnosti glejte Upravljanje domen
Ker Skupna domena se uporablja za preverjanje vsake stranke. Ker se preverjanje izvaja na ravni organizacije strank, poskrbite, da bo za vsako organizacijo strank ustvarjen in uporabljen drugačen žeton za preverjanje. Ker se ena sama domena uporablja v vseh organizacijah strank, nobena organizacija ne more zahtevati lastništva domene. - Nastavitev naslova SBC s FQDN-
Za vrata Miami:
Parameter CustA Cust B Lokacija Denver Boston Ime debla trunk_miami trunk_miami Vrsta prtljažnika Na podlagi certifikata Na podlagi certifikata Vrsta naprave npr. Cisco Unified Border Element (ali druga podprta naprava) npr. Cisco Unified Border Element (ali druga podprta naprava) Vrsta naslova SBC FQDN FQDN Ime gostitelja trunk.miami.custa trunk.miami.custb Domena sip.telsp.com sip.telsp.com Pristanišče 5061 5062 FQDN trunk.miami.custa.sip.telsp.com:5061 trunk.miami.custb.sip.telsp.com:5062 Največje število hkratnih klicev (250-6500) 500 500 Za vrata v Chicago:
Parameter CustA Cust B Lokacija Detroit Dallas Ime debla trunk_chicago trunk_chicago Vrsta prtljažnika Na podlagi certifikata Na podlagi certifikata Vrsta naprave npr. Cisco Unified Border Element (ali druga podprta naprava) npr. Cisco Unified Border Element (ali druga podprta naprava) Vrsta naslova SBC FQDN FQDN Ime gostitelja trunk.chicago.custa trunk.chicago.custb Domena sip.telsp.com sip.telsp.com Pristanišče 5061 5062 FQDN trunk.chicago.custa.sip.telsp.com:5061 trunk.chicago.custb.sip.telsp.com:5062 Največje število hkratnih klicev (250-6500) 500 500 -
(Neobvezno) Ne uporabljajte edinstvenega imena za glavno omrežje pri različnih strankah, enako ime pa lahko pomaga pri sledenju glavnega omrežja.
-
Nekateri vmesniki SBC omogočajo konfiguracijo istih vrat, vendar lahko ta konfiguracija vpliva na zmogljivost. Zato uporabite druga pristanišča.
-
- Uporaba magistral - izberite poljubno lokacijo za magistralno omrežje, če je to potrebno:
-
Katera koli lokacija lahko uporablja magistralno omrežje v povezavi PSTN.
-
Do glavnega omrežja lahko dostopate prek skupine poti.
-
Ključnico lahko uporablja vsak načrt izbire.
-
Oglejte si opredelitve debla s pripadajočimi lokacijami:
Ta magistralna omrežja lahko uporabite za ustvarjanje skupin poti. Na sliki je opredeljena usmerjevalna skupina rg_miami_chicago , ki usmerja klice na trunk_miami kot primarno možnost in na trunk_chicago kot sekundarno možnost.
Določite lahko drugo usmerjevalno skupino rg_chicago_miami , ki usmerja klice v trunk_chicago magistralno omrežje kot primarno možnost in v trunk_miami magistralno omrežje kot sekundarno možnost.
-
Opredeljeni magistralni priključki in skupine poti so zdaj na voljo v možnosti Calling Connection PSTN za vsako lokacijo. Na sliki si oglejte lokacijo v Denverju.
-
V definiciji klicnega načrta lahko uporabljate povezavne poti in skupine poti. Na primer: nacionalni varnostni organi na območju Chicaga so razdeljeni tako, da se končajo na skupini poti rg_chicago_miami (za vse lokacije) na sliki: