Pregled

Webex Calling podpira kolokacijo vmesnika Survivability Gateway z lokalnim vmesnikom na istem vmesniku, ki ga upravlja Cisco IOS. To pomeni, da lahko za konfiguracijo storitev lokalnega prehoda in preživelega prehoda uporabite isto napravo Cisco IOS. Zato vam ni treba imeti dveh različnih upravljanih vrat Cisco IOS, dodeljenih kot vrata za preživetje in lokalna vrata.

V tem članku so obravnavani vidiki kolokacije storitev lokalnih vrat in vrat za preživetje v primerjavi s samostojno namestitvijo teh storitev.

Zaradi odkritih ranljivosti bo storitev Webex Calling 1. septembra 2024 odpravila šifrirno shemo RSAES-PKCS1-v1_5, ki jo uporablja rešitev Site Survivability. Po tem datumu je obvezna šifrirna shema RSAES-OAEP.

Če želite zagotoviti nadaljnje delovanje s to šifrirno shemo, nadgradite vrata Site Survivability Gateways na Cisco IOS XE Dublin 17.12.3 pred 1. septembrom 2024. Za uporabo nove sheme šifriranja po tej nadgradnji niso potrebne spremembe konfiguracije.

Predpogoji

Cisco IOS XE Dublin 17.12.3 in novejši.

Omejitve in omejitve

V nadaljevanju so navedene znane omejitve za kolokacijo storitev v upravljanih vratih Cisco IOS:

  • Visoka razpoložljivost ni podprta za lokalna vrata.

  • Potrjevanje konfiguracije ni podprto za lokalna vrata.

  • V vozlišču Control Hub je treba prehod zagotoviti kot storitev Survivability Gateway.

  • Če je stranka nastavila vrata kot lokalna vrata, mora odpraviti dodelitev in nato ponovno dodeliti storitev kot vrata Survivability Gateway.

  • Kolokacija je značilna za Cisco IOS Gateway. Stranke, ki uporabljajo lokalni prehod tretje osebe, morajo prehod Survivability Gateway namestiti ločeno.

  • Kolokacija za partnersko nameščen lokalni prehod, ki ga uporablja več strank, se ne uporablja.

Omejitve in omejitve, značilne za storitve samostojnih prehodov, glejte v poglavjih Vpis upravljavskih prehodov Cisco IOS v oblak Webex Cloud in Preživetje lokacije za klicanje Webex.

Upoštevanje usmerjanja klicev za kolokacijo

Usmerjanje klicev za kolokacijo temelji na strategiji usmerjanja, ki vključuje kombinacijo skupin kolegov za klicanje (DPG) in običajnega usmerjanja na podlagi vzorcev namembnih krajev. To se razlikuje od strategij usmerjanja klicev, ki se uporabljajo za samostojne storitve upravljanih prehodov Cisco IOS. Samostojna storitev lokalnega prehoda uporablja strategijo usmerjanja klicev, ki temelji na DPG. Samostojni prehod za preživetje usmerja klic z uporabo ciljnih vzorcev.

Usmerjanje klicev za kolokacijo storitev lokalnega prehoda in preživetja lokacije

Pri konfiguriranju usmerjanja klicev za scenarije kolokacije upoštevajte naslednje:

  • Za klice iz storitve Webex Calling - vhodni klicni vrstnik iz storitve Webex Calling je usklajen na podlagi gostiteljskega imena lokalnega vrata ali parametra DTG v URI. Dohodni klicni klicni predal je vezan na DPG, ki ima PSTN. Klic se nato preusmeri v PSTN. Skratka, usmerjanje klicev se v primerjavi z obstoječo strategijo usmerjanja lokalnih vrat ne spremeni.

  • Za klice iz PSTN - odstranite usmerjanje klicev na podlagi skupin klicnih vrstnikov. Usmerjajte klice z običajnim usmerjanjem na podlagi ciljnega vzorca. To pomeni, da v tej strategiji vhodni klicni peer ni vezan na DPG. Vhodni klicni uporabnik iz PSTN je usklajen na podlagi naslova PSTN IP v Via URI. Izvedlo bi se redno iskanje klicnega vrstnika in klic bi bil usmerjen na podlagi preferenc klicnega vrstnika. Klic je preusmerjen na lokalno registrirano končno točko za način preživetja ali na Webex Calling za aktivni način.

  • Za klice iz lokalno registriranih končnih točk (velja za način preživetja lokacije med izpadi WAN) - klice usmerjajte z običajnim usmerjanjem na podlagi ciljnega vzorca. Pri tej strategiji je dohodni klicni uporabnik usklajen s klicnim uporabnikom na strani linije. Izvede se redno iskanje klicnega vrstnika in klic se preusmeri na podlagi preference klicnega vrstnika. Klic je usmerjen v lokalno registrirano končno točko, PSTN ali Webex Calling.

  • Prednost lahko določite za vsak izhodni klicni predal. Ta prednost se uporablja za določanje vrstnega reda izbire klicnih partnerjev za vzpostavitev odhodnega klica. Če je vrednost nižja, je preferenca višja. Za usmerjanje klicev v kolokaciji je prednost klicnega vrha nastavljena na naslednji način:

    • Privzeta prednost 0 za usmerjanje klicev na lokalno registrirane končne točke

    • Preferenca 2 za usmerjanje klicev v glavni klicni kanal Webex Calling

    • Preferenca 3 za usmerjanje klicev na PSTN

Naslednja preglednica povzema obnašanje usmerjanja klicev za vse dohodne in odhodne klice v storitvi Webex Calling, ki vključuje kolokacijo storitev upravljanih prehodov Cisco IOS:

Tabela 1. Upoštevanje usmerjanja klicev za kolokacijo
Prihod izOdhod v

Storitev Gateway

Usmerjanje klicev

Dodatne informacije

PSTN

Webex Calling

Kolokacija lokalnega prehoda in prehoda za preživetje

Vzorec namembnega kraja (.T) na podlagi

Prednostni klicni partner 2

PSTN

Lokalne končne točke

Kolokacija lokalnega prehoda in prehoda za preživetje

Na podlagi vzorca namembnega kraja

Uporaba dinamičnih klicnih vrstnikov, ustvarjenih na podlagi registracij.

Za te sistemske klicne vrstice ni treba izvesti nobenih konfiguracij. Ta bi imela samodejno najvišjo prednost.

Lokalne končne točke

PSTN

Kolokacija lokalnega prehoda in prehoda za preživetje

Na podlagi vzorca namembnega kraja

Prednostni klicni partner 3

Lokalne končne točke

Webex Calling

Kolokacija lokalnega prehoda in prehoda za preživetje

Vzorec namembnega kraja (.T) na podlagi

Prednostni klicni partner 2

To velja samo, če je lokalni prehod za klicanje Webex še vedno vzpostavljen tudi v načinu Survivability Gateway.

Webex Calling

PSTN

Lokalni prehod

Skupina na podlagi skupine klicnih vrstnikov

Priključena povezava s PSTN

Lokalne končne točke

Lokalne končne točke

Prehod za preživetje

Na podlagi vzorca namembnega kraja

Uporaba dinamičnih klicnih vrstnikov, ustvarjenih na podlagi registracij.

Na teh sistemskih klicnih točkah niso potrebne dodatne spremembe konfiguracije klicnega vmesnika.

Podrobne informacije o usmerjanju klicev za kolokacijo storitev upravljanih vrat Cisco IOS najdete v Webex Calling Preferred Architecture.

Konfiguracija kolokacije storitev

Če morate dodeliti nov upravljani prehod Cisco IOS za kolokacijo storitev lokalnega prehoda in storitev preživetja lokacije, dodelite prehod kot prehod za preživetje v nadzornem vozlišču. Za informacije o dodelitvi vrata kot vrata za preživetje glejte Enroll Cisco IOS Managed Gateways to Webex Cloud za dodajanje vrat v nadzorno vozlišče.

Glede na vrsto uporabljenega povezovanja lahko kolokacijo konfigurirate z eno od naslednjih možnosti:

Konfiguracija kolokacije za povezovanje na podlagi registracije

1

Konfigurirajte potrdila.

Obvezno morate uporabljati potrdila, ki jih je podpisal zaupanja vreden organ za potrjevanje. Za več informacij o tem, kako zahtevati in ustvariti potrdila, glejte Configure certificates.

2

Konfiguracija globalnih glasovnih ukazov.

Glasovna konfiguracija vključuje skupne nastavitve, povezane s storitvami lokalnih vrat in vrat za preživetje. V nadaljevanju je prikazan vzorec globalne glasovne konfiguracije:

voice service voip ip address trusted list ipv4 x.x.x.x.x y.y.y.y allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full registrar server 
3

Konfiguracija, značilna za prehod Survivability Gateway.

Nastavite globalne nastavitve glasovnega registra, skupine in kodeka za končne točke, ki se registrirajo v prehodu Survivability Gateway. V nadaljevanju je prikazana vzorčna konfiguracija, značilna za prehod Survivability Gateway:

! voice register global mode webex-sgw no allow-hash-in-dn max-dn 50 max-pool 50 ! voice class codec 1 codec preference 1 opus codec preference 2 g711ulaw ! voice register pool  1 id omrežje 0.0.0.0.0 maska 0.0.0.0 dtmf-relay rtp-nte voice-class codec 1 ! 
4

Konfiguracija, značilna za lokalni prehod. Za več informacij glejte Lokalni prehod na podlagi registracije.

Vključuje konfiguracijo najemnika, ki se uporablja za registracijo krajevnega prehoda v storitev Webex Calling, povezanih profilov SIP in nastavitev kodekov. V nadaljevanju je prikazan vzorec konfiguracije za lokalni prehod:

glasovni razred sip-profiles 200 pravilo 9 zahteva ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1" pravilo 10 zahteva katerikoli sip-glavni naslov To spremeni "<sips:(.*)" "<sip:\1" pravilo 11 zahteva katerikoli sip-header Od spremeni "<sips:(.*)" "<sip:\1" pravilo 12 zahteva ANY sip-header Kontakt spremeni "" "" pravilo 13 odgovor ANY sip-header Na spremeni "<sips:(.*)" "<sip:\1" pravilo 14 odgovor ANY sip-header Od spremeni "<sips:(.*)" "<sip:\1" pravilo 15 odgovor ANY sip-header Kontakt spremeni "<sips:(.*)" "" " ; otg=hussain2572_lgu>" pravilo 30 zahteva ANY sip-header P-Asserted-Identity spremeni "sips:(.*)" sip:\1 ! glasovni razred codec 99 prednost kodekov 1 g711ulaw prednost kodekov 2 g711alaw ! glasovni razred srtp-crypto 200 crypto 1 AES_CM_128_HMAC_SHA1_80 ! glasovni razred stun-usage 200 stun usage firewall-traversal flowdata stun usage ice lite ! voice class tenant 200 registrar dns:40462196.cisco-bcld.com shema sips expires 240 refresh-ratio 50 tcp tls credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com no remote-party-id sip-server dns:40462196.cisco-bcld.com connection-reuse srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai bind control source-interface GigabitEthernet0/0/1 bind media source-interface GigabitEthernet0/0/1 no pass-thru content custom-sdp sip-profiles 200 outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com privacy-policy passthru 
5

Konfiguracija, značilna za PSTN.

Vključuje nastavitev najemnika za PSTN in povezane profile sip (če obstajajo) ter nastavitve kodekov. V nadaljevanju je prikazan vzorec konfiguracije za PSTN:

! voice class tenant 100 session transport udp url sip error-passthru bind control source-interface GigabitEthernet0/0/0 bind media source-interface GigabitEthernet0/0/0 no pass-thru content custom-sdp ! 
6

Konfigurirajte dohodni klicni vmesnik PSTN.

Vključuje izbiro klicnega partnerja za dohodne klice PSTN na podlagi ujemanja glave. V nadaljevanju je prikazana vzorčna konfiguracija za dohodni klicni vmesnik PSTN:

! voice class uri 100 sip host ipv4:192.168.80.13 ! dial-peer voice 100 voip description Incoming dial-peer from PSTN session protocol sipv2 incoming uri via 100 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 emergency response callback no vad ! 
7

Konfigurirajte izhodni klicni center za klicanje Webex Calling.

Vključuje izbiro klicnega vrstnika za izhodni klicni kanal Webex Calling na podlagi skupine klicnih vrstnikov. V nadaljevanju je prikazana vzorčna konfiguracija za izhodni klic Webex Calling dial-peer:

 dial-peer voice 200201 voip description Outbound Webex Calling destination e164-pattern-map 100 preference 2 session protocol sipv2 session target sip-server voice-class codec 99 dtmf-relay rtp-nte voice-class stun-usage 200 no voice-class sip localhost voice-class sip tenant 200 srtp no vad ! 
8

Konfigurirajte dohodni klicni partner za klicanje Webex Calling.

Vključuje izbiro klicnega partnerja za dohodne klice Webex Calling na podlagi ujemanja parametra DPG v glavi Request-URI. Skupina Dial-peer se uporablja za usmerjanje klicev neposredno v izhodno PSTN. V nadaljevanju je prikazana vzorčna konfiguracija za dohodni klic Webex Calling dial-peer:

 glasovni razred dpg 200 dial-peer 101 preference 1 ! ! glasovni razred uri 200 sip pattern dtg=hussain2572 ! dial-peer voice 200201 voip description vhodni Webex klic cilj dpg 200 max-conn 250 vhodna zahteva uri 200 ! 
9

Konfigurirajte izhodni klicni vmesnik PSTN.

Uporablja se za usmerjanje klicev PSTN v načinih Local Gateway in Survivability Gateway. Spremenite vzorec namembnega kraja iz trenutnega BAD na vzorec, ki je primeren za klice PSTN. To je potrebno za usmerjanje klicev PSTN iz lokalno registriranih končnih točk. To lahko storite neposredno z uporabo destination-pattern ali prek E164 pattern-map. V nadaljevanju je prikazana vzorčna konfiguracija za izhodni klicni vmesnik PSTN:

! voice class e164-pattern-map 100 e164 +91.T e164 +1.T e164 +.T ! ! dial-peer voice 101 voip description Odhodni klicni vrstnik v IP PSTN cilj e164-pattern-map 100 preference 3 protokol seje sipv2 cilj seje ipv4:192.168.80.13 voice-class sip options-keepalive voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad ! 
10

Konfigurirajte izhodne klicne številke PSTN za klice v sili v načinu preživetja.

Uporablja se za izbiro klicnega partnerja na podlagi ujemanja vzorca E164. Te klicne številke se ujemajo samo za klice, ki izvirajo iz končnih točk, registriranih neposredno v prehodu Survivability Gateway v načinu Survivability. Zagotovite enega ali več klicnih uporabnikov na podlagi podprtega klicnega načrta v načinu preživetja in povezanih dovoljenj za klicanje. V nadaljevanju je prikazana vzorčna konfiguracija za izhodne klicne poti PSTN za klice v sili v načinu preživetja:

! voice class e164-pattern-map 300 e164 911 ! dial-peer voice 300 voip description Outbound PSTN dial-peer for E911 call in Survivability Mode emergency response zone 1 session protocol sipv2 session target ipv4:10.65.125.202:9089 destination e164-pattern-map 300 voice-class codec 99 voice-class sip tenant 100 dtmf-relay rtp-nte ! 
11

Konfiguracija iskanja klicnega vrstnika.

Uporablja se za izbiro klicnih konic za usmerjanje na podlagi nastavljenih preferenc na klicnih konicah.

! dial-peer hunt 2 !

Konfiguracija kolokacije za povezovanje na podlagi certifikatov

Preden začnete

Konfiguracija kolokacije za povezovanje na podlagi certifikatov je podobna povezovanju na podlagi registracije, razen tistih, ki so značilne za povezovanje in najemnike lokalnega prehoda.

1

Konfigurirajte potrdila.

Obvezno morate uporabljati potrdila, ki jih je podpisal zaupanja vreden organ za potrjevanje. Za več informacij o tem, kako zahtevati in ustvariti potrdila, glejte Configure certificates.

2

Konfiguracija globalnih glasovnih ukazov.

Glasovna konfiguracija vključuje skupne nastavitve, povezane s storitvami lokalnih vrat in vrat za preživetje. V nadaljevanju je prikazan vzorec globalne glasovne konfiguracije:

voice service voip ip address trusted list ipv4 x.x.x.x.x y.y.y.y allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full registrar server 
3

Konfiguracija, značilna za prehod Survivability Gateway.

Nastavite globalne nastavitve glasovnega registra, skupine in kodeka za končne točke, ki se registrirajo v prehodu Survivability Gateway. V nadaljevanju je prikazana vzorčna konfiguracija, značilna za prehod Survivability Gateway:

! voice register global mode webex-sgw no allow-hash-in-dn max-dn 50 max-pool 50 ! voice class codec 1 codec preference 1 opus codec preference 2 g711ulaw ! voice register pool  1 id omrežje 0.0.0.0.0 maska 0.0.0.0 dtmf-relay rtp-nte voice-class codec 1 ! 
4

Konfiguracija, značilna za lokalni prehod. Za več informacij glejte Trunking na podlagi certifikata.

Vključuje konfiguracijo glavnega kanala in najemnika, ki sta potrebna za izvedbo izmenjave potrdil v lokalnem prehodu, povezanih profilov SIP in nastavitev kodekov. V nadaljevanju je prikazan vzorec konfiguracije za lokalni prehod:

glasovni razred codec 200 prednost kodekov 1 g711ulaw prednost kodekov 2 g711alaw ! glasovni razred sip-options-keepalive 200 opis Keepalive webex_mTLS up-interval 5 transport tcp tls ! glasovni razred tls-profile 200 opis Webexcalling trustpoint sbc6 cn-san validate bidirectional cn-san  1 us01.sipconnect.bcld.webex.com ! voice class sip-profiles 200 pravilo 10 zahteva ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" pravilo 20 odgovor ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" ! glasovni razred srtp-crypto 200 crypto 1 AES_CM_128_HMAC_SHA1_80 ! glasovni razred tenant 200 no remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai bind control source-interface GigabitEthernet0/0/1 bind media source-interface GigabitEthernet0/0/1 no pass-thru content custom-sdp sip-profiles 200 privacy-policy passthru tls-profile 200 ! 
5

Konfiguracija, značilna za PSTN.

Vključuje nastavitev najemnika za PSTN in povezane profile sip (če obstajajo) ter nastavitve kodekov. V nadaljevanju je prikazan vzorec konfiguracije za PSTN:

! voice class tenant 100 session transport udp url sip error-passthru bind control source-interface GigabitEthernet0/0/0 bind media source-interface GigabitEthernet0/0/0 no pass-thru content custom-sdp ! 
6

Konfigurirajte dohodni klicni vmesnik PSTN.

Vključuje izbiro klicnega partnerja za dohodne klice PSTN na podlagi ujemanja glave. V nadaljevanju je prikazana vzorčna konfiguracija za dohodni klicni vmesnik PSTN:

! voice class uri 100 sip host ipv4:192.168.80.13 ! dial-peer voice 100 voip description Incoming dial-peer from PSTN session protocol sipv2 incoming uri via 100 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 emergency response callback no vad ! 
7

Konfigurirajte izhodni klicni center za klicanje Webex Calling.

Vključuje izbiro klicnega vrstnika za izhodni klicni kanal Webex Calling na podlagi skupine klicnih vrstnikov. V nadaljevanju je prikazana vzorčna konfiguracija za izhodni klic Webex Calling dial-peer:

dial-peer voice 200201 voip description OutBound Webex Calling protokol seje sipv2 cilj seje dns: Session transport tcp tls destination e164-pattern-map 100 voice-class codec 200 voice-class stun-usage 200 voice-class sip asserted-id pai voice-class sip tenant 200 voice-class sip options-keepalive profile 200 voice-class sip bind control source-interface GigabitEthernet 0/0/2 voice-class sip bind media source-interface GigabitEthernet 0/0/2 dtmf-relay rtp-nte srtp no vad ! 
8

Konfigurirajte dohodni klicni partner za klicanje Webex Calling.

Vključuje izbiro klicnega partnerja za dohodne klice Webex Calling na podlagi ujemanja parametra DPG v glavi Request-URI. Skupina Dial-peer se uporablja za usmerjanje klicev neposredno v izhodno PSTN. V nadaljevanju je prikazana vzorčna konfiguracija za dohodni klic Webex Calling dial-peer:

glasovni razred dpg 200 dial-peer 101 preference 1 ! ! glasovni razred uri 200 sip pattern dtg=hussain2572 ! dial-peer voice 200201 voip description vhodni Webex klic cilj dpg 200 max-conn 250 vhodna zahteva uri 200 ! 
9

Konfigurirajte izhodni klicni vmesnik PSTN.

Uporablja se za usmerjanje klicev PSTN v načinih Local Gateway in Survivability Gateway. Vzorec namembnega kraja spremenite iz trenutnega BAD v vzorec, ki je primeren za klice PSTN. To je potrebno za usmerjanje klicev PSTN iz lokalno registriranih končnih točk. To lahko storite neposredno z uporabo destination-pattern ali prek E164 pattern-map. V nadaljevanju je prikazana vzorčna konfiguracija za izhodni klicni vmesnik PSTN:

! voice class e164-pattern-map 100 e164 +91.T e164 +1.T e164 +.T ! ! dial-peer voice 101 voip description Odhodni klicni vrstnik v IP PSTN cilj e164-pattern-map 100 preference 3 protokol seje sipv2 cilj seje ipv4:192.168.80.13 voice-class sip options-keepalive voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad ! 
10

Konfigurirajte izhodne klicne številke PSTN za klice v sili v načinu preživetja.

Uporablja se za izbiro klicnega partnerja na podlagi ujemanja vzorca E164. Te klicne številke se ujemajo samo za klice, ki izvirajo iz končnih točk, registriranih neposredno v prehodu Survivability Gateway v načinu Survivability. Zagotovite enega ali več klicnih uporabnikov na podlagi podprtega klicnega načrta v načinu preživetja in povezanih dovoljenj za klicanje. V nadaljevanju je prikazana vzorčna konfiguracija za izhodne klicne poti PSTN za klice v sili v načinu preživetja:

! voice class e164-pattern-map 300 e164 911 ! dial-peer voice 300 voip description Outbound PSTN dial-peer for E911 call in Survivability Mode emergency response zone 1 session protocol sipv2 session target ipv4:10.65.125.202:9089 destination e164-pattern-map 300 voice-class codec 99 voice-class sip tenant 100 dtmf-relay rtp-nte ! 
11

Konfiguracija iskanja klicnega vrstnika.

Uporablja se za izbiro klicnih konic za usmerjanje na podlagi nastavljenih preferenc na klicnih konicah.

! dial-peer hunt 2 !