Konfigurirajte lokalni prehod na Cisco IOS XE za Webex Calling
list-menuPovratne informacije?
Ko konfigurirate Webex Calling za svojo organizacijo, lahko konfigurirate sistem za povezavo lokalnega prehoda z Webex Calling. Prevoz SIP TLS zaščiti prtljažnik med lokalnim prehodom in oblakom Webex. Mediji med lokalnim prehodom in Webex Calling uporabljajo SRTP.

Webex CallingTrenutno podpira dve različici lokalnega prehoda:

  • Lokalni prehod

  • Lokalni prehod za Webex za vlado

  • Preden začnete, razumite zahteve javnega komutacijskega telefonskega omrežja (PSTN) in lokalnega prehoda (LGW), ki temeljijo na prostorskih prostorih. Webex Calling Za Webex Calling več informacij glejte Cisco Preferred Architecture.

  • Ta članek predvideva, da je vzpostavljena namenska platforma Local Gateway brez obstoječe glasovne konfiguracije. Če spremenite obstoječi prehod PSTN ali uvajanje CUBE Enterprise za uporabo kot funkcijo lokalnega prehodaWebex Calling, bodite pozorni na konfiguracijo. Prepričajte se, da ne boste prekinili obstoječih tokov klicev in funkcionalnosti zaradi sprememb, ki jih naredite.

Postopki vsebujejo povezave do referenčne dokumentacije ukazov, kjer lahko izveste več o posameznih možnostih ukazov. Vse referenčne povezave do ukazov gredo v sklicevanje ukazov Webex Man aged Gateways, razen če ni navedeno drugače (v tem primeru povezave ukazov gredo na Referen ca Cisco IOSglasovnih ukaz ov). Do vseh teh vodnikov lahko dostopate na U Cisco Unified Border Element kazni referenci.

Za informacije o podprtih SBC tretjih oseb glejte ustrezno referenčno dokumentacijo izdelka.

Obstajata dve možnosti za konfiguriranje lokalnega prehoda za vaš Webex Calling prtljažnik:

  • Priključek, ki temelji na registraciji

  • Prtljažnik na osnovi certifikatov

Za konfiguriranje lokalnega prehoda za vaš prtljažnik uporabite tok opravil v okviru lokalnega prehoda, ki temelji na registr aciji ali lokalni prehod, ki temelji na certifik atih. Webex Calling

Če želite več informacij o različnih vrstah prtljažnika, glejte Začetek uporabe lokal nega prehoda. Izvedite naslednje korake na samem lokalnem prehodu z vmesnikom ukazne vrstice (CLI). Za zaščito prtljažnika uporabljamo protokol za iniciacijo seje (SIP) in transport Transport Layer Security (TLS), varni protokol realnega časa (SRTP) pa za zaščito medijev med lokal nim prehodom in. Webex Calling

  • Izberite CUBE kot lokalni prehod. Webex for Government trenutno ne podpira nobenih nadzornikov meja sej tretjih oseb (SBC). Če želite pregledati najnovejši seznam, gle jte Začetek uporabe lokalnega prehoda.

  • Namesti Cisco IOS te XE Dublin 17.12.1a ali novejše različice za vse Webex za lokalne prehode vlade.
  • Če želite pregledati seznam organov za korenska potrdila (CA), ki jih podjetje Webex podpira vladno podporo, glejte Organi za korenske certifikate za Webex za vlad o.

  • Za podrobnosti o območjih zunanjih vrat za lokalni prehod v Webexu za vlado glejte Om režne zahteve za. Webex for Government (FedRAMP)

Lokalni prehod za Webex za vlado ne podpira naslednjega:

  • Stun/ICE-Lite za optimizacijo medijske poti

  • Faks (T.38)

Če želite konfigurirati lokalni prehod za vaš Webex Calling prtljažnik v Webex for Government, uporabite naslednjo možnost:

  • Prtljažnik na osnovi certifikatov

Za konfiguriranje lokalnega prehoda za vaš Webex Calling pr tljažnik uporabite tok opravil v okviru lokalnega prehoda, ki temelji na certifik atih. Če želite več podrobnosti o konfiguriranju lokalnega prehoda, ki temelji na certifikatih, glejte Konfiguriranje trga, ki temelji na Webex Callingcertifikatih.

Za podporo lokalnega prehoda za Webex za vlado je obvezno konfigurirati šifre GCM, skladne s FIPS. Če ne, nastavitev klica ne uspe. Za podrobnosti o konfiguraciji glejte Kon figuriranje prtljažnika, ki Webex Calling temelji na certifikatih.

Webex for Government ne podpira lokalnega prehoda, ki temelji na registraciji.

V tem razdelku je opisanoWebex Calling, kako konfigurirati Cisco Unified Border Element (CUBE) kot lokalni pre hod z uporabo prtljažnika SIP za registracijo. Prvi del tega dokumenta ponazarja, kako konfigurirati preprost prehod PSTN. V tem primeru so vsi klici iz PSTN usmerjeni v PSTN Webex Calling in vsi klici iz njega usmer Webex Calling jeni v PSTN. Spodnja slika poudarja to rešitev in konfiguracijo usmerjanja klicev na visoki ravni, ki ji bo sledila.

Pri tej zasnovi se uporabljajo naslednje glavne konfiguracije:

  • najem@@ niki glasovnega razreda: uporablja se za ustvarjanje konfiguracij, specifičnih za prtljažnik

  • uri glasovnega razreda: Uporab lja se za razvrščanje sporočil SIP za izbiro vhodnega klicnega vrstnika .

  • vhodni klicni kolega: Zagot avlja zdravljenje dohodnih SIP sporočil in določa odhodno pot s pomočjo klicne skupine.

  • skupina klicnih vrstnikov: Opredeljuje izhod ne klicne vrstnike, ki se uporabljajo za nadaljnje usmerjanje klicev.

  • Outbound dial-peer: Zagotavlja zdravljenje odhodnih SIP sporočil in jih usmerja do zahtevanega cilja.

Call routing from/to PSTN to/from Webex Calling configuration solution

Za optimiz Webex Calling acijo medijev z ISDN vezji Interactive Connectivity Establishment (ICE) in TDM (Time Division Multiplexing) je potrebno uporabiti dvostopenjski postopek usmerjanja klicev.

Medtem ko sta IP in SIP postala privzeta protokola za PSTN debla, TDM (Time Division Multiplexing) ISDN vezja ostajajo pogosta in jih v celoti podpira. Webex Calling Če želite omogočiti optimizacijo medijev za te tokove klicev TDM-IP, morate uporabiti interaktivno vzpostavitev povezljivosti (ICE), ki končnim točkam omogoča pogajanje o neposrednih medijskih poteh.

Za dosego te optimizacije je potreben postopek usmerjanja klicev z dvema nogama. Ta pristop spremeni standardno konfigur acijo usmerjanja z uvedbo nabora notranjih povratnih klicnih koles med Webex Calling in PSTN debli, kot je prikazano na spodnji sliki.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Pri povezovanju krajevne Cisco Unified Communications Manager rešitve lahko uporabite preprosto konfiguracijo prehoda PSTN kot osnovo za izdelavo rešitveWebex Calling, prikazane na naslednjem diagramu. V tem primeru Unified Communications Manager zagotavlja centralizirano usmerjanje in obdelavo vseh PSTN in klicev. Webex Calling

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

V tem dokumentu so uporabljena imena gostitelja, naslovi IP in vmesniki, prikazani na naslednji sliki.

The host names, IP addresses, and interfaces used in Call routing configuration solutions

Uporabite navodila za konfiguracijo v preostalem delu tega dokumenta, da dokončate konfiguracijo lokalnega prehoda na naslednji način:

  • 1. korak: Konfigurirajte osnovno povezljivost usmerjevalnika in varnost

  • 2. korak: Konfigurirajte Webex Calling prtljažnik

    Glede na zahtevano arhitekturo sledite naslednjim:

  • 3. korak: Konfigurirajte lokalni prehod s SIP PSTN prtljažnikom

  • 4. korak: Konfigurirajte lokalni prehod z obstoječim Unified CM okoljem

    Ali:

  • 3. korak: Konfigurirajte lokalni prehod s TDM PSTN prtljažnikom

Osnovna konfiguracija

Prvi korak pri pripravi vašega Ciscovega usmerjevalnika kot lokalnega prehoda Webex Calling je izdelava osnovne konfiguracije, ki varuje vašo platformo in vzpostavi povezljivost.

  • Vse namestitve lokalnega prehoda, ki temeljijo na registraciji, zahtevajo različice Cisco IOS XE 17.6.1a ali novejše. Cisco IOSPriporočljivo je 17.12.2 ali novejše. Za priporočene različice glejte stran Cisco Software Research. Poiščite platformo in izberite eno od predlaganih izdaj.

    • Usmerjevalniki serije ISR4000 morajo biti konfigurirani z licencami za enotno komunikacijo in varnostno tehnologijo.

    • Usmerjevalniki serije Catalyst Edge 8000, opremljeni z glasovnimi karticami ali DSP, zahtevajo licenco DNA Ad vantage. Usmerjevalniki brez glasovnih kartic ali DSP zahtevajo najmanj licenc DNA Essentials.

  • Zgradite osnovno konfiguracijo za svojo platformo, ki bo sledila vašim poslovnim pravilnikom. Z lasti konfigurirajte in preverite naslednje:

    • NTP

    • ACL

    • Preverjanje pristnosti uporabnikov in oddaljeni dostop

    • DNS

    • IP usmerjanje

    • IP naslovi

  • Omrežje Webex Calling mora uporabljati naslov IPv4.

  • Naložite Ciscovi korenski paket CA v lokalni prehod.

Pri konfiguriranju strani najemnika za povezavo so podprti samo nasloviWebex Calling, ki temeljijo na SRV.

Konfiguracija

1

Prepričajte se, da vsem vmesnikom 3. sloja dodelite veljavne in usmerljive naslove IP, na primer:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Zaščitite registracijo in poverilnice STUN na usmerjevalniku s simetričnim šifriranjem. Konfigurirajte primarni šifrirni ključ in vrsto šifriranja na naslednji način:


key config-key password-encrypt YourPassword
password encryption aes

3

Ustvarite zaupno točko PKI z omejitvijo mesta.

To zaupno točko zahteva za kasnejšo konfiguracijo TLS. Za debla, ki temeljijo na registraciji, ta zaupna točka ne zahteva potrdila - kot je to potrebno za prtljažnik, ki temelji na certifikatih.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Omogočite ekskluzivnost TLS1.2 in določite privzeto točko zaupanja z naslednjimi konfiguracijskimi ukazi. Posodobite parametre transporta, da zagotovite zanesljivo varno povezavo za registracijo:

U cn-san-validate serverkaz zagotavlja, da lokalni prehod dovoljuje povezavo, če je ime gostitelja, konfigurirano v najemniku 200, vključeno v polja CN ali SAN certifikata, prejetega od odhodnega posrednika.

  1. Nastavite število ponovnih poskusov tcp- na 1000 (5-msec večkratniki = 5 sekund).

  2. Ukaz za vzpostavitev povezave s časov nikom vam omogoča, da nastavite, kako dolgo LGW čaka, da vzpostavi povezavo s proxyjem, preden razmislite o naslednji razpoložljivi možnosti. Privzeta vrednost za ta časovnik je 20 sekund in najmanj 5 sekund. Začnite z nizko vrednostjo in po potrebi povečajte, da prilagodite pogojem omrežja.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Namestite Cisco root CA paket, ki vključuje certifikat IDtrust Commercial Root CA1, ki ga uporablja. Webex Calling Uporabite u kaz crypto pki trustpool import clean url, da prenesete korenski paket CA iz določenega URL-ja in počistite trenutni trustpool CA, nato pa namestite nov paket potrdil:

Če morate uporabiti proxy za dostop do interneta prek HTTPS, dodajte naslednjo konfiguracijo pred uvozom paketa CA:

ip http odjemalski proxy strežnik yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Ustvarite protokol PSTN, ki temelji na registraciji, za obstoječo lokacijo v nadzornem središču. Zapišite si podatke o prtljažniku, ki so na voljo, ko je prtljažnik ustvar jen. Podrobnosti, poudarjene na sliki, so uporabljene v korakih konfiguracije v tem priročniku. Če želite več informacij, glejte Konfiguriranje debla, skupin poti in načrtov klicanja za Webex Calling.

PSTN trunk registered
2

Če želite konfigurirati CUBE kot Webex Calling lokalni prehod, vnesite naslednje uk aze:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Tukaj je razlaga polj za konfiguracijo:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Za zaščito pred goljufijami s cestninami na seznamu zaupanja vrednih naslovov določa seznam gostiteljev in omrežij, od katerih lokalni prehod pričakuje zakonite VoIP klice.

  • Lokalni prehod privzeto blokira vsa dohodna VoIP sporočila z naslovov IP, ki niso na njegovem zaupanja vrednem seznamu. Privzeto so zaupanja vredni statično konfiguri rani klicni vrstniki s« ciljnim IP-naslovom seje »ali naslovi IP skupine strežnikov. Dodajanje teh naslovov IP na zaupanja vreden seznam ni potrebno.

  • Ko konfigurirate lokalni prehod, na seznam dodajte podomrežja IP vašega regionalnega Webex Calling podatkovnega centra. Za več informacij glejte Referenčne informacije o vratih za Webex Calling. Dodajte tudi obsege naslovov za strežnike Unified Communications Manager (če se uporabljajo) in magist ralne prehode PSTN.

    Če je vaš LGW za požarnim zidom z omejenim stožcem NAT, boste morda raje onemogočili seznam zaupanja vrednih naslovov IP na obrnjenem vmes Webex Calling niku. Požarni zid vas že ščiti pred neželenim dohodnim VoIP. Onemogočanje dejanja zmanjšuje stro ške za dolgoročnejšo konfiguracijo, ker ne moremo zagotoviti, da bodo naslovi Webex Calling vrstnikov ostali fiksni, zato morate v vsakem primeru konfigurirati požarni zid za vrstnike.

način obrobljivega elementa

Omogo Cisco Unified Border Element ča funkcije (CUBE) na platformi.

medijska statistika

Omogoča spremljanje medijev na lokalnem prehodu.

medijska skupna statistika

Kontrolni ravnini omogoča pregledovanje podatkovne ravnine za statistiko množičnih klicev.

Če želite več informacij o teh ukazih, glejte Mediji.

dovoljenje povezav sip v sip

Omogočite CUBE osnovno funkcijo SIP povratnega uporabniškega agenta . Če želite več informacij, glejte Dovoli povezave.

Prenos faksa T.38 je privzeto omogočen. Če želite več informacij, glejte protokol faks t38 (glasovna storitev).

omamiti

Omogoča STUN (prehod sej UDP prek NAT) na svetovni ravni.

  • Funkcija vezave STUN na lokalnem prehodu omogoča pošiljanje lokalno ustvarjenih zahtev STUN po dogovorjeni medijski poti. To pomaga odpreti luknjo v požarnem zidu.

Če želite več informacij, glejte ID agenta za omamljivanje protokovih podatkov in omamljivostne podatke o deljenem taj nosti.

asimetrična nosilnost polna

Konfigurira asimetrično podporo za uporabne obremenitve SIP tako za DTMF kot dinamične kodek. Za več informacij glejte asi metrična nosilnost .

prisilna zgodnja ponudba

Lok alni prehod prisili, da pošlje informacije SDP v začetnem sporočilu INVITE, namesto da bi čakal na potrdilo od sosednjega vrstnika. Za več informacij o tem ukazu glejte zgodnja ponudba.

3

Konfiguri rajte kodek glasovnega razreda 100, ki omogoča kode ke G.711 samo za vse debla. Ta preprost pristop je primeren za večino uvajanja. Po potrebi se na seznam lahko dodajo dodatne vrste kodekov, ki jih podpirajo tako izvorni kot končni sistemi.

Podprte so bolj zapletene rešitve, ki vključujejo prekodiranje z uporabo modulov DSP, vendar niso vključene v ta priročnik.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Tukaj je razlaga polj za konfiguracijo:

kodek glasovnega razreda 100

Uporablja se samo za dovoljenje prednostnih kodekov za klice SIP trunke. Če želite več informacij, gle jte kodek glasovnega razreda.

4

Konfiguri rajte glasovni razred stun-use 100, da omogočite ICE na prtljažniku. Webex Calling


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Tukaj je razlaga polj za konfiguracijo:

omamljivanje uporabe ice lite

Uporablja se za omogočanje ICE-Lite za vse izbirne kolege, ki omogoč Webex Calling ajo optimizacijo medijev, kadar je to mogoče . Če želite več informacij, glejte uporaba om amljivanja glasovnega razreda in uporaba omamljanja ice lite.

O optimizaciji medijev se pogajajo, kjer je to mogoče. Če klic zahteva medi jske storitve v oblaku, kot je snemanje, medija ni mogoče optimizirati.

5

Konfigurirajte pravilnik o šifriranju medijev za promet Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Tukaj je razlaga polj za konfiguracijo:

glasovni razred srtp-crypto 100

Določa SHA1_80 kot edino šifrno zbirko SRTP, ki jo CUBE ponuja v SDP v sporočilih o ponudbi in odgovoru. Webex Callingsamo podpira SHA1_80. Za več informacij glejte glasovni razred srtp-crypto.

6

Konfigurirajte vzorec za prepoznavanje klicev na mejnik lokalnega prehoda na podlagi cilj nega parametra debla:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Tukaj je razlaga polj za konfiguracijo:

glasovni razred uri 100 sip

Določa vzorec, ki ustreza dohodnemu povabilu SIP z dohodnim klicnim kolesarjem. Ko vnesete ta vzorec, uporabite dtg=, ki ji sledi vrednost OTG/DTG Trunk, ki je bila prikazana v nadzornem središču, ko je bil ustvarjen prtljažnik. Če želite več informacij, glejte URI glasovnega razreda.

7

Konfiguri rajte sip profil 100, ki bo uporabljen za spreminjanje sporočil SIP, preden bodo poslanaWebex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Tukaj je razlaga polj za konfiguracijo:

  • pravila od 10 do 70 in 90

    Zagotavlja, da glave SIP, ki se uporabljajo za signalizacijo klicev, uporabljajo SIP in ne sh emo SIP, ki jo potrebujejo posredniki Webex. Konfiguriranje CUBE za uporabo SIP zagotavlja varno registracijo.

  • pravilo 80

    Spremeni glavo Od tako, da vključi identifikator OTG/DTG osnovne skupine iz nadzornega središča za edinstveno identifikacijo mesta lokalnega prehoda znotraj podjetja.

8

Konfiguracija Webex Calling prtljažnika:

  1. Ustvarite glasovni razred najem nik 100, da določite in združite konfiguracije, ki so potrebne posebej za pr Webex Calling tljažnik. V tem koraku bodo uporabljeni zlasti podatki o registraciji prtljažnika, ki so bili prej navedeni v Control Hub, kot je podrobno opisano spodaj. Kličniki, povezani s tem najemnikom, bodo kasneje podedovali te konfiguracije .

    Naslednji primer uporablja vrednosti, prikazane v koraku 1 za namene tega priročnika (prikazano krepko). Zamenjajte jih z vrednostmi za vaš prtljažnik v konfiguraciji.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Tukaj je razlaga polj za konfiguracijo:

    najem nik glasovnega raz reda 100

    Določa nabor konfiguracijskih parametrov, ki bodo uporabljeni samo za Webex Calling prtljažnik. Za več informacij glejte najemnik glasovnega razreda.

    register dns:98027369.us 10.bcld.webex.com shema sips poteče 240 razmerje osveževanja 50 tcp tls

    Registrirni strežnik za lokalni prehod z nastavitvijo registracije za osveževanje vsaki dve minuti (50% 240 sekund). Za več informacij glejte registrator.

    Preprič ajte se, da tukaj uporabljate vrednost Registriraj domeno iz nadzornega središča.

    številka poverilnic Dallas1171197921_LGU uporabniško ime Dallas1463285401_LGU geslo 0 9Wt [M6ify+ področ je BroadWorks

    Pooblastila za izziv registracije prtljažnika. Za več informacij glejte poverilnice (SIP UA).

    Prepričajte se, da v nadzornem sredi šču uporabljate vrednosti gostitelja vrsti/vrat, uporab niško ime za preverjanje pristnosti in geslo za preverjanje pristnosti.

    Dallas1171197921_LGU geslo za preverjanje pristnosti uporabniško ime 0 9Wt [M6 ify+ področje BroadWorks
    Dallas1171197921_LGU geslo za preverjanje pristnosti uporabniško ime 0 9Wt [M6ify+ področje 98027369.us10.bcld.webex.com

    Iz ziv preverjanja pristnosti za klice. Če želite več informacij, glejte preverjanje pristnosti (dial-peer).

    Prepričajte se, da uporabljate uporabniško ime za preverjanje pristnosti, geslo za preverjanje pristnosti oziroma vrednosti domene registratorja iz nadzornega središča tukaj.

    brez identifikatorja oddaljene zabave

    Onemogoči glavo SIP Remote-Party-ID (RPID) kot Webex Calling podpira PAI, ki je omogočena z uporabo asserted-id pai. Za več informacij glejte ID oddaljene party-id.

    sip strež nik dns: us25.sipconnect.bcld.webex.com

    Konfigurira cil jni strežnik SIP za prtljažnik. Uporabite naslov Edge proxy SRV, ki je naveden v nadzornem središču, ko ste ustvarili pr tljažnik.

    ponovna uporaba povezave

    Uporablja isto trajno povezavo za registracijo in obdelavo klicev. Če želite več informacij, glejte ponovna uporaba povezave.

    srtp-kripto 100

    Konfigurira želene ši fre za povezavo (povezavo) za klicno enoto SRTP (določeno v koraku 5). Za več informacij glejte glasovni razred srtp-crypto.

    prevoz seje tcp tls

    Nastavi transport na TLS. Za več informacij glejte seja- prevoz.

    brez osveževanja seje

    Onemogoči osvežitev seje SIP za klice med CUBE in Webex. Če želite več informacij, glejte Osve ževanje seje.

    url požirki

    SRV poizvedba mora biti SIP, kot jih podpira dostop SBC; vsa ostala sporočila so spremenjena v SIP s sip-profile 200.

    napaka-passthru

    Določa funkcijo pass-thru odziva na napako SIP. Za več informacij glejte napake pass thru.

    rel1xx onemogoči

    Onemogoči uporabo zanesljivih začasnih odzivov za Webex Calling prtljažnik. Za več informacij glejte rel1xx.

    asserted-id Fish

    (Neobvezno) Vklopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se ta uporablja za prtljažnik. Webex Calling

    Webex Callingvključuje glave P-Asserted-Identity (PAI) v izhodnih klicnih invitetih na lokalni prehod.

    Če je ta ukaz konfiguriran, se podatki o klicatelju iz glave PAI uporabijo za zapolnitev odhodnih glav F rom in PAI/Remote-Party-ID.

    Če ta ukaz ni konfiguriran, se podatki o klicatelju iz glave From uporabijo za izpolnitev odhodnih glav From in PA I/Remote-Party-ID.

    Za več informacij glejte asserted-id.

    vezni kontrolni vir-vmesnik Gigab iteThernet0/0/1

    Konfigurira izvor ni vmesnik in pripadajoči naslov IP za sporočila, pos Webex Calling lana. Za več informacij glejte povez ovanje.

    vezni medijski vir vmesnika GigabiteThernet0/0/1

    Konfigurira izvorni vmesnik in povezan naslov IP za medije, poslane na WebExCalling. Za več informacij glejte povez ovanje.

    brez vsebine pass-thru custom-sdp

    Privzeti ukaz pod najemnikom. Če želite več informacij o tem ukazu, glejte vseb ino prehoda.

    sip-profil i 100

    Spremeni SIP v SIP in spremeni vrstic o/vrata za sporočila INVIDE in REGISTER, kot je opredeljeno v sip-profilih 100. Če želite več informacij, glejte sip-profili glasovnega razreda.

    outbound-proxy dns: dfw04.sipconnect-us.bcld.webex.com

    Webex Callingdostop do SBC. Vstavite izhodni naslov proxy, ki je naveden v nadzor nem središču, ko ste ustvarili prtljažnik. Če želite več informacij, gle jte Outbound-proxy.

    politika zasebnosti passthru

    Konfigurira možnosti pravilnika o naslovu zasebnosti za prenos vrednosti zasebnosti iz prejetega sporočila na naslednji klic. Za več informacij glejte Politika zasebnosti.

  2. Konfigurirajte Webex Calling klicni kolesar prtljažnika.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Določa VoIP dial-peer z oznako 100 in daje pomemben opis za laž je upravljanje in odpravljanje težav.

    max-conn 250

    Omejuje število sočasnih vhodnih in iz hodnih klicev med LGW in. Webex Calling Za registracijske kovčke mora biti največja konfigurirana vrednost 250. Uporabniška nižja vrednost, če bi bila to bolj primerno za vašo uvajanje. Če želite več informacij o omejitvah sočasnih klicev za lokalni prehod, glejte dokument Začetek uporabe lokalnega prehoda.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec. Za več informacij glejte ciljni vzorec (vmesnik).

    protokol seje sipv2

    Določa, da dial-peer 100 obravnava klicne noge SIP. Za več informacij glejte protokol seje (dial-peer).

    ciljni strežnik seje sip-strežnik

    Označuje, da je strežnik SIP, definiran v najemniku 100, podedovan in uporabljen za cilj za klice s tega vrstnika klicanja. Če želite več informacij, glejte Cilj seje (VoIP dial peer).

    dohodna uri zahteva 100

    Za določitev glasovnega razreda, ki se uporablja za usklajevanje vrstnika klicanja VoIP z enotnim identifikatorjem vira (URI) dohod nega klica. Če želite več informacij, glejte dohod ni uri.

    kodek glasovnega razreda 100

    Konfigurira dial-peer za uporabo skupnega sezn ama filtrov kodekov 100. Če želite več informacij, glejte kodek glasovnega razreda .

    uporaba glasovnega razreda 100

    Omogoča pošiljanje lokalno ustvar jenih zahtev STUN na lokalnem prehodu po dogovorjeni medijski poti. STUN pomaga odpreti luknjo za požarni zid za medijski promet. Za več informacij glejte uporabo glasovnega razreda .

    brez lokalnega gostitelja sip glasovnega razreda

    Onemogoči zamenjavo imena lokalnega gostitelja DNS namesto fizičnega naslova IP v glavah From, Call-ID in Remote-Party-ID odhodnih sporočil.

    glasovni razred sip najemnik 100

    Dial-peer podeduje vse parametre, konfigurirane globalno in v najemniku 100. Parametri se lahko preglašijo na ravni di al-peer.

    srtp

    Omogoča SRTP za klicno nogo.

    ni kaj

    Onemogoči zaznavanje glasovne aktivnosti .

  3. (Neobvezno) Prisilite klice samo na zvok.

    Video Webex Calling prek pretoka klicev lokalnega prehoda ni podprt. Čeprav lahko video deluje v nekaterih scenarijih, lahko povzroči poslabšano kakovost in nepričakovano vedenje. Če želite prisil iti klice samo na zvok, uporabite ta ukaz pod klicnimi Webex Calling vrstniki:

    voice-class sip audio forced

    Če se odločite za dovoljenje videoposnetkov, klici morda ne bodo izvedli po pričakovanjih.

9

Če želite konfigurirati omrežne naprave, kot je CUBE, in posredovati glave protokola za začetek seje (SIP), ki jih naprava ne obdeluje, uporabite te ukaze. Ti ukazi omogočajo napravi prehod skozi nepodprte glave SIP, vključno z glavami geografske lokacije in PIDF-LO (Presence Information Data Format - Location Object), na lokalnem prehodu. Ta funkcija podpira storitve Nomadic E911, saj zagotavlja pravilno ohranjanje in posredovanje kritičnih informacij o lokaciji.

  1. Konfiguracija kolega klica

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Konfiguracija, specifična za izbiro vrstnika

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Konfiguracija glasovnega razreda za določene glave

    Za proxy glave lokacije Geo:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Uporabite prehod na vhodni/izhodni klicni kolesar

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Če želite omogočiti prehod telesa PIDFO, uporabite:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Ko določite najemnika 100 in konfigurirate klicni kolega SIP VoIP, prehod sproži povezavo TLS proti. Webex Calling Na tej točki dostop SBC predloži svoj certifikat lokalnemu prehodu. Lokalni prehod potrdi potrdilo o do Webex Calling stopu SBC z uporabo korenskega paketa CA, ki je bil poso dobljen prej. Če je potrdilo priznano, se vzpostavi trajna se ja TLS med lokalnim prehodom in do Webex Calling stopnim SBC. Lokalni pre hod lahko nato uporabi to varno povezavo za registracijo pri SBC za dostop do Webex. Če je registracija izpodbijana zaradi preverjanja pristnosti:

  • V odgovoru se uporabljajo parametri uporab ni škega imena, ges la in področja iz konfiguracije pover ilnic.

  • Pravila za spreminjanje v profilu sip 100 se uporabljajo za pretvorbo URL-ja SIPS nazaj v SIP.

Registracija je uspešna, ko prejmete 200 OK od dostopnega SBC.

Flow diagram of authentication and registration of Webex Calling with Local gateway

Ko ste zgradili prtljažnik Webex Calling navzgor, uporabite naslednjo konfiguracijo, da ustvarite nešifriran prtljažnik proti ponudniku PSTN, ki temelji na SIP:

Če vaš ponudnik storitev ponuja varen PSTN prtljažnik, lahko sledite podobni konfiguraciji, kot je opisano zgoraj za prtljažnikWebex Calling. CUBE podpira varno usmerjanje klicev.

Če uporabljate TDM/ISDN PSTN prtljažnik, preskočite na naslednji razdelek Konfiguriranje lokalnega prehoda s TDM PSTN prtljažnikom.

Če želite konfigurirati vmesnike TDM za klicne noge PSTN na prehodih Cisco TDM-SIP, glejte Konfiguriranje ISDN PRI.

1

Konfigurirajte naslednji uri glasovnega razreda za prepoznavanje dohodnih klicev iz prtljažnika PSTN :


voice class uri 200 sip
  host ipv4:192.168.80.13

Tukaj je razlaga polj za konfiguracijo:

glasovni razred uri 200 sip

Določa vzorec, ki ustreza dohodnemu povabilu SIP z dohodnim klicnim kolesarjem. Ko vnesete ta vzorec, uporabite naslov IP vašega prehoda IP PSTN. Če želite več informacij, glejte URI glasovnega razreda.

2

Konfigurirajte naslednji IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

D oloča VoIP dial-peer z oznako 200 in daje pomemben opis za lažje upravljanje in odpravljanje težav. Če želite več informacij, glejte k licni glas.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec. Za več informacij glejte ciljni vzorec (vmesnik).

protokol seje sipv2

Določa, da ta klicni kolesar obravnava noge klicev SIP. Če želite več informacij, glejte protokol seje (izbirni vrstnik).

ciljna seja ipv4:192.168.80.13

Določa ciljni naslov za klice, poslane ponudniku PSTN. To je lahko naslov IP ali ime gostitelja DNS. Če želite več informacij, glejte Cilj seje (VoIP dial peer).

dohodni uri prek 200

Določa glasovni razred, ki se uporablja za us klajevanje dohodnih klicev s tem dial-peer s pomočjo URI glave INVITE VIA. Za več informacij glejte dohodni URL.

glasovni razred sip asserted-id pai

(Neobvezno) V klopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se ta uporablja za prtljažnik PSTN. Če uporabljate ta ukaz, se identiteta klicajoče stranke, zagotovljena iz dohodnega dial-peer, uporabi za odhodna glava From in P-Asserted-Identity. Če ta ukaz ne uporabljate, se identiteta klicajoče stranke, zagotovljena iz dohodnega dial-peer, uporabi za odhodna glava From in Remote-Party-ID. Za več informacij glejte sip asserted-id glasovnega razreda.

vezni kontrolni vir-vmesnik Gigab iteThernet0/0/0

Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana na PSTN. Za več informacij glejte povez ovanje.

vezni medijski vir vmesnika Gigab iteThernet0/0/0

Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane na PSTN. Za več informacij glejte povez ovanje.

kodek glasovnega razreda 100

Konfigurira dial-peer za uporabo skupnega seznama filtrov kodekov 100. Če želite več informacij, glejte kodek glasovnega razreda .

DTMF-rele RTP-NTE

Opredel juje RTP-NTE (RFC2833) kot sposobnost DTMF, ki se pričakuje na klicnem delu. Če želite več informacij, glejte DTMF Relay (Voice over IP).

ni kaj

Onemogoči zaznavanje glasovne aktivnosti . Za več informacij glejte vad (dial peer).

3

Če konfigurirate lokalni prehod tako, da usmerja samo klice med Webex Calling in PSTN, dodajte naslednjo konfiguracijo usmerjanja klicev. Če konfigurirate lokalni prehod s platformo Unified Communications Manager, preskočite na naslednji razdelek.

  1. Ustvarite klicne skupine za usmerjanje klicev proti Webex Calling ali PSTN. DPG 100 določite z odhodnim klicnim kolesarjem 100 proti. Webex Calling DPG 100 se uporablja za dohodni dial-peer iz PSTN. Podobno določite DPG 200 z izhodnim dial-peer 200 proti PSTN. DPG 200 se uporablja za dohodni dial-peer iz Webexa.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Tukaj je razlaga polj za konfiguracijo:

    dial-peer 100

    Povezuje odhodnega klicnega vrstnika s klicno skupino . Za več informacij glejte dpg glasovnega razreda .

  2. Uporabite klicne skupine za usmerjanje klicev iz Webexa v PSTN in iz PSTN v Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Tukaj je razlaga polj za konfiguracijo:

    destinacija dpg 200

    Določa, katero skupino klicnih kolego v in zato je treba uporabiti za izhodno obravnavo klicev, predstavljenih temu dohodnemu k licnemu partnerju.

    S tem zaključite konfiguracijo lokalnega prehoda. Shranite konfigur acijo in ponovno naložite platformo, če so prvič konfigurirane funkcije CUBE.

Ko ste zgradili prtljažnik protiWebex Calling, uporabite naslednjo konfiguracijo, da ustvarite TDM prtljažnik za svojo storitev PSTN z usmerjanjem povratnih klicev z zanko, da omogočite optimizacijo medijev na klicni nogi Webex.

Če ne potrebujete optimizacije medijev IP, sledite korakom konfiguracije za protokol SIP PSTN. Uporabite glasovna vrata in POTS dial-peer (kot je prikazano v korakih 2 in 3) namesto PSTN VoIP dial-peer.

1

Konfiguracija povratnega klicanja z zanko uporablja skupine klicnih vrstnikov in oznake za usmerjanje klicev, da zagotovi pravilno prehajanje klicev med Webexom in PSTN, ne da bi ustvarili zanke za usmerjanje klicev. Konfigurirajte naslednja pravila za prevajanje, ki bodo uporabljena za dodajanje in odstranjevanje oznak za usmerjanje klicev:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Tukaj je razlaga polj za konfiguracijo:

pravilo glasovnega prevoda

Uporablja redne izraze, opredeljene v pravilih, za dodajanje ali odstranjevanje oznak za usmerjanje klicev. Preveč dekadne številke (»A«) se uporabljajo za dodajanje jasnosti pri odpravljanju težav.

V tej konfiguraciji se oznaka, ki jo doda translation-profile 100, uporablja za usmerjanje klicev iz PSTN prek Webex Calling povratnih klicnih koles. Podobno se oznaka, ki jo doda translation-profile 200, uporablja za usmerjanje klicev iz PSTN proti. Webex Calling Prevodni profili 11 in 12 odstranijo te oznake, preden pošljeta klice v mreže Webex oziroma PSTN.

Ta primer predvideva, da so klicane številke iz Webex Calling predstavljene v formatu +E.164. Pravilo 100 odstrani vodilno +, da ohrani veljavno klicano številko. Pravilo 12 nato ob odstranjevanju oznake doda nacionalne ali mednarodne številke za usmerjanje. Uporabite številke , ki ustrezajo vašemu lokalnemu nacionalnemu načrtu klicanja ISDN.

Če so Webex Calling številke predstavljene v nacionalni obliki, prilagodite pravila 100 in 12 tako, da preprosto dodate in odstranite oznako usmerjanja .

Če želite več informacij, glejte profil glasovnega prevoda in pravilo glas ov nega prevoda.

2

Konfigurirajte vrata glasovnega vmesnika TDM, kot to zahteva vrsta prtljažnika in uporabljen protokol. Če želite več informacij, glejte Konfiguriranje ISDN PRI. Osnovna konfiguracija vmesnika ISDN primarne stopnje, nameščenega v režo NIM 2 naprave, lahko na primer vključuje naslednje:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Konfigurirajte naslednji TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

D oloča VoIP dial-peer z oznako 200 in daje pomemben opis za lažje upravljanje in odpravljanje težav. Če želite več informacij, glejte k licni glas.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec. Za več informacij glejte ciljni vzorec (vmesnik).

dohodni prevajalni profil 200

Dodeli profil prevajanja, ki bo dodal oznako za usmerjanje klicev dohodni klici.

neposredno navznoter klicanje

Usmerja klic brez zagotavljanja sekundarnega klicnega tona. Če želite več informacij, glejte neposredno klicanje navznoter.

pristanišče 0/2/ 0:15

Fizična glasovna vrata, povezana s tem dial-peer.

4

Če želite omogočiti medijsko optimizacijo poti IP za lokalne prehode s tokovi klicev TDM-IP, lahko spremenite usmerjanje klicev z uvedbo nabora notranjih povratnih klicnih kolegov med in PSTN sklopi. Webex Calling Konfigurirajte naslednje povratne klicne kolesarje. V tem primeru bodo vsi dohodni klici sprva usmerjeni na dial-peer 10 in od tam na dial-peer 11 ali 12 na podlagi uporabljene oznake usmerjanja. Po odstranitvi oznake usmerjanja bodo klici usmerjeni v odhodni prtljažnik s pomočjo klicnih vrstniških skupin.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 10 voip
 description Outbound loop-around leg

Določa VoIP dial-peer in daje smiseln opis za lažje upravljanje in odpravljanje težav. Če želite več informacij, glejte k licni glas.

dohodni prevajalni profil 11

Uporabi prej določ en profil prevajanja, da odstranite oznako usmerjanja klicev pred prehodom v odhodni prtlja žnik.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. Za več informacij glejte ciljni vzorec (vmesnik).

protokol seje sipv2

Določa, da ta klicni kolesar obravnava noge klicev SIP. Če želite več informacij, glejte protokol seje (izbirni vrstnik).

ciljna seja ipv4:192.168.80.14

Dolo ča naslov vmesnika lokalnega usmerjevalnika kot cilj klica za povratno zanko. Če želite več informacij, glejte Cilj seje (VoIP dial peer).

vezni kontrolni vir-vmesnik Gigab iteThernet0/0/0

Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana prek povratne zanke. Za več informacij glejte povez ovanje.

vezni medijski vir vmesnika Gigab iteThernet0/0/0

Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane prek povratne zanke. Za več informacij glejte povez ovanje.

DTMF-rele RTP-NTE

Opredel juje RTP-NTE (RFC2833) kot sposobnost DTMF, ki se pričakuje na klicnem delu. Če želite več informacij, glejte DTMF Relay (Voice over IP).

g711alaw kodek

Prisili vse klice PSTN, da uporabljajo G.711. Izberite a-law ali u-law, da se ujema z metodo združevanja, ki jo uporablja vaša storitev ISDN.

ni kaj

Onemogoči zaznavanje glasovne aktivnosti . Za več informacij glejte vad (dial peer).

5

Dodajte naslednjo konfiguracijo usmerjanja klicev:

  1. Ustvarite skupine klicnih vrstnikov za usmerjanje klicev med debli PSTN in Webex prek povratne zanke.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Tukaj je razlaga polj za konfiguracijo:

    dial-peer 100

    Povezuje odhodnega klicnega vrstnika s klicno skupino . Za več informacij glejte dpg glasovnega razreda .

  2. Uporabite klicne skupine za usmerjanje klicev.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Tukaj je razlaga polj za konfiguracijo:

    destinacija dpg 200

    Določa, katero skupino klicnih kolego v in zato je treba uporabiti za izhodno obravnavo klicev, predstavljenih temu dohodnemu k licnemu partnerju.

S tem zaključite konfiguracijo lokalnega prehoda. Shranite konfigur acijo in ponovno naložite platformo, če so prvič konfigurirane funkcije CUBE.

Webex CallingKonfiguracija PSTN v prejšnjih razdelkih se lahko spremeni tako, da vključuje dodatna debla v grozd Cisco Unified Communications Manager (UCM). V tem primeru so vsi klici usmerjeni prekUnified CM. Klici iz UCM na vratih 5060 so usmerjeni v PSTN, klici iz vrat 5065 pa so usmerjeni. Webex Calling Za vključitev tega scenarija klica se lahko dodajo naslednje inkrementalne konfiguracije.

Ko ustvarjate pr Webex Calling tljažnikUnified CM, se prepričajte, da ste vhodna vrata v nastavitvah varnostnega profila SIP Trunk konfigurirali na 5065. To omogoča dohodna sporočila na vratih 5065 in napolnite glavo VIA s to vrednostjo pri pošiljanju sporočil na lokalni prehod.

Enter SIP trunk security profile information
1

Konfigurirajte naslednje URI glasovnega razreda:

  1. Razvršča se Unified CM na klice Webex s pomočjo vrat SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Razvršča se Unified CM na klice PSTN s pomočjo SIP prek vrat:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Razvrstite dohodna sporočila iz UCM proti prtljažniku PSTN z uporabo enega ali več vzorcev, ki opisujejo izvorne izvorne naslove in številko vrat. Regularni izrazi se lahko uporabijo za določitev ujemajočih se vzorcev, če je to potrebno.

    V zgornjem primeru se uporablja regularni izraz za ujemanje katerega koli naslova IP v območju 192.168.80.60 do 65 in številko vrat 5060.

2

Konfigurirajte naslednje zapise DNS, da določite usmerjanje SRV gostiteljem Unified CM :

IOS XE uporablja te zapise za lokalno določanje ciljnih gostiteljev in vrat UCM . S to konfiguracijo ni treba konfigurirati zapisov v vašem sistemu DNS. Če raje uporabljate svoj DNS, te lokalne konfiguracije niso potrebne.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Tukaj je razlaga polj za konfiguracijo:

Naslednji ukaz ustvari zap DNS SRV is virov. Ustvarite zapis za vsakega gostitelja in prtljažnika UCM:

IP gostitelj _sip. _udp.pstn tocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_požirek. _udp.pstn tocucm.io: Ime zapisa vira SRV

2: Prednost zapisa virov SRV

1: Rekordna teža vira SRV

5060: Številka vrat, ki jo želite uporabiti za ciljni gostitelj v tem zapisu vira

ucmsub5.mydomain .com: Ciljni gostitelj zapisa virov

Če želite rešiti imena ciljnih gostiteljev zapisa virov, ustvarite lokalne zapise DNS A. Na primer:

IP gostitelj ucmsub5.mydomain.com 192.168.80.65

ip gostitel j: Ustvari zapis v lokalni bazi podatkov IOS XE.

ucmsub5.mydomain.com: Ime gostitelja zapisa A.

192.168.80.65: Naslov IP gostitelja.

Ustvarite zapise virov SRV in zapise A, ki odražajo vaše okolje UCM in želeno strategijo distribucije klicev.

3

Konfigurirajte naslednje klicne vrstnike:

  1. Dial-peer za klice med in: Unified CM Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    D oloča VoIP dial-peer z oznako 300 in daje pomemben opis za lažje upravljanje in odpravljanje težav.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec.

    protokol seje sipv2

    Določa, da dial-peer 300 upravlja klicne noge SIP. Za več informacij glejte protokol seje (dial-peer).

    cilj seje dns:wxtocucm.io

    Določa cilj seje več Unified CM vozlišč z ločlji DNS SRV vostjo. V tem primeru se za usmerjanje klicev uporablja lokalno definiran SRV zapis wxtocucm.io.

    dohodni uri prek 300

    Uporablja glasovni razred URI 300 za usmerjanje vsega dohodnega prometa iz Unified CM izvornih vrat 5065 na ta dial-peer. Če želite več informacij, glejte dohod ni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v in odUnified CM. Če želite več informacij, gle jte kodek glasovnega razreda.

    vezni kontrolni vir-vmesnik Gigab iteThernet0/0/0

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana na PSTN. Za več informacij glejte povez ovanje.

    vezni medijski vir vmesnika Gigab iteThernet0/0/0

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane na PSTN. Za več informacij glejte povez ovanje.

    DTMF-rele RTP-NTE

    Opredel juje RTP-NTE (RFC2833) kot sposobnost DTMF, ki se pričakuje na klicnem delu. Če želite več informacij, glejte DTMF Relay (Voice over IP).

    brez kakršnega koli

    Onemogoči zaznavanje glasovne aktivnosti . Za več informacij glejte vad (dial peer).

  2. Dial-peer za klice med Unified CM in PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    D oloča VoIP dial-peer z oznako 400 in daje pomemben opis za lažje upravljanje in odpravljanje težav.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec.

    protokol seje sipv2

    Določa, da dial-peer 400 upravlja klicne noge SIP. Za več informacij glejte protokol seje (dial-peer).

    cilj seje dns:pstntocucm.io

    Določa cilj seje več Unified CM vozlišč z ločlji DNS SRV vostjo. V tem primeru se za usmerjanje klicev uporablja lokalno definiran SRV zapis pstntocucm.io.

    dohodni uri prek 400

    Uporablja glasovni razred URI 400 za usmerjanje vsega dohodnega prometa iz določenih Unified CM gostiteljev z uporabo izvornih vrat 5060 na ta dial-peer. Če želite več informacij, glejte dohod ni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v in odUnified CM. Če želite več informacij, gle jte kodek glasovnega razreda.

    vezni kontrolni vir-vmesnik Gigab iteThernet0/0/0

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana na PSTN. Za več informacij glejte povez ovanje.

    vezni medijski vir vmesnika Gigab iteThernet0/0/0

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane na PSTN. Za več informacij glejte povez ovanje.

    DTMF-rele RTP-NTE

    Opredel juje RTP-NTE (RFC2833) kot sposobnost DTMF, ki se pričakuje na klicnem delu. Če želite več informacij, glejte DTMF Relay (Voice over IP).

    brez kakršnega koli

    Onemogoči zaznavanje glasovne aktivnosti . Za več informacij glejte vad (dial peer).

4

Dodajte usmerjanje klicev z naslednjimi konfiguracijami:

  1. Ustvarite klicne skupine za usmerjanje klicev med Unified CM in. Webex Calling DPG 100 določite z odhodnim klicnim kolesarjem 100 proti. Webex Calling DPG 100 se uporablja za pridruženi dohod ni dial-peer iz. Unified CM Podobno določite DPG 300 z izhodnim dial-peer 300 proti. Unified CM DPG 300 se uporablja za dohodni dial-peer iz Webexa.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Ustvarite skupine klicnih vrstnikov za usmerjanje klicev med Unified CM in PSTN. DPG 200 določite z izhodnim dial-peer 200 proti PSTN. DPG 200 se uporablja za pridruženi dohod ni dial-peer iz. Unified CM Podobno določite DPG 400 z odhodnim dial-peer 400 proti. Unified CM DPG 400 se uporablja za dohodni dial-peer iz PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Tukaj je razlaga polj za konfiguracijo:

    dial-peer 100

    Povezuje odhodnega klicnega vrstnika s klicno skupino . Za več informacij glejte dpg glasovnega razreda .

  3. Uporabite klicne skupine za usmerjanje klicev iz Webexa v Unified CM in od njega do Webexa: Unified CM

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Tukaj je razlaga polj za konfiguracijo:

    destinacija dpg 300

    Določa, katero skupino klicnih kolego v in zato je treba uporabiti za izhodno obravnavo klicev, predstavljenih temu dohodnemu k licnemu partnerju.

  4. Uporabite klicne skupine za usmerjanje klicev iz PSTN v Unified CM in od Unified CM PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    S tem zaključite konfiguracijo lokalnega prehoda. Shranite konfiguracijo in ponovno naložite platformo, če so prvič konfiguri rane funkcije CUBE.

Diagnostični podpisi (DS) proaktivno zazna pogosto opažene težave v lokalnem prehodu, ki temelji na IOS X, in ustvari e-poštno sporočilo, syslog ali obvestilo o dogodku na terminalu. Sistem DS lahko namestite tudi za avtomatizacijo zbiranja diagnostičnih podatkov in prenos zbranih podatkov v primer, da pospeš Cisco TAC ite čas reševanja.

Diagnostični podpisi (DS) so datoteke XML, ki vsebujejo informacije o dogodkih sprožilca težave in ukrepih, ki jih je treba sprejeti za obveščanje, odpravljanje težav in odpravljanje težave. Logiko zaznavanja težav lahko določite s pomočjo syslog sporočil, dogodkov SNMP in s periodičnim spremljanjem specifičnih izhodov ukazov show.

Vrste dejanj vključujejo zbiranje izhodov ukazov show:

  • Ustvarjanje konsolidirane dnevniške datoteke

  • Nalaganje datoteke na uporabniško omrežno lokacijo, kot so HTTPS, SCP, FTP strežnik.

Inženirji TAC avtorirajo datoteke DS in jih digitalno podpišejo za zaščito celovitosti. Vsaka datoteka DS ima edinstven številčni ID, ki ga dodeli sistem. Orodje za iskanje diagnostičnih podpisov (DSLT) je en sam vir za iskanje ustreznih podpisov za spremljanje in odpravljanje različnih težav.

Preden začnete:

  • Datoteke DS, ki jo prenesete iz DSL T, ne urejajte. Datoteke, ki jih spremenite, ne uspejo namestiti zaradi napake preverjanja celovitosti.

  • Strežnik s preprostim protokolom za prenos pošte (SMTP), ki ga potrebujete za pošiljanje e-po štnih obvestil lokalnega prehoda.

  • Prepričajte se, da lokalni prehod uporablja sistem IOS XE 17.6.1 ali novejši, če želite za e-poštna obvestila uporabljati varen strežnik SMTP.

Predpogoji

Lokalni prehod z operacijskim sistemom IOS XE 17.6.1a ali novejši

  1. Diagnostični podpisi so privzeto omogočeni.

  2. Konfigurirajte varen e-poštni strežnik za pošiljanje proaktivnega obvestila, če je v napravi nameščen Cisco IOS XE 17.6.1a ali novejši.

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Konfigurirajte spremenljivko okolja ds_emailz e-poštnim naslovom skrbnika, da vas bo obvestil.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

V nadaljevanju je prikazan primer konfiguracije lokalnega prehoda, ki deluje na Cisco IOS XE 17.6.1a ali novejši za pošiljanje proaktivnih obvestil na tacfaststart@gmail.com z Gmail kot varnim strežnikom SMTP:

Priporočamo, da uporabite Cisco IOS XE Bengaluru 17.6.x ali novejše različice.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Lokalni prehod, ki deluje na programski opremi Cisco IOS XE, ni tipičen spletni odjem alec Gmaila, ki podpira OAuth, zato moramo konfigurirati določeno nastavitev računa Gmail in zagotoviti posebno dovoljenje za pravilno obdelavo e-pošte iz naprave :

  1. Pojdite na U pravljanje Googlovega računa > Var nost in vklopite nastavitev Manj varen dostop do aplik acij.

  2. Odgovorite z »Da, bil sem jaz«, ko prejmete e-poštno sporočilo iz Gmaila, v katerem piše »Google je nekomu preprečil, da bi se vpisal v vaš račun z aplikacijo, ki ni Googlova.«

Namestite diagnostične podpise za proaktivno spremljanje

Spremljanje visoke izkoriščanja procesorja

Ta DS spremlja porabo procesorja pet sekund z uporabo SNMP OID 1.3.6.1.4.1.9.2.1.56. Ko uporaba doseže 75% ali več, onemogoči vse napake in od strani vse diagnostične podpise, ki so nameščeni v lokalnem prehodu. Za namestitev podpisa uporabite te spodnje korake.

  1. Uporabite ukaz show snmp, da omogočite SNMP. Če ne omogočite, konfigurirajte ukaz snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Prenesite DS 64224 z naslednjimi spustnimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serija 4400 ISR ali serija Cisco CSR 1000V

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    Uspešnost

    Vrsta problema

    Visoka izkoriščenost procesorja z e-poštnim obvestilom.

  3. Kopirajte datoteko DS XML v bliskavico lokalnega prehoda.

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    Naslednji primer prikazuje kopiranje datoteke s strežnika FTP v lokalni pre hod.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Namestite datoteko DS XML v lokalni prehod.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti vrednost »registrirana«.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Prenesite DSE:

    DS ID

    Ime DS

    Revizija

    Status

    Zadnja posodobitev (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrirani

    2020-11-07 22:05:33

    Ko se sproži, ta podpis odstrani vse delujoče DS-je, vključno s samim seboj. Če je potrebno, znova namestite sistem DS 64224, da nadaljujete s spremljanjem visoke porabe procesor ja na lokalnem prehodu.

Nadzor registracije SIP prtljažnika

Ta DS vsakih 60 sekund preveri odjavitev lokalnega prehoda SIP Trun Webex Calling k z oblakom. Ko je dogodek odjave zaznan, ustvari e-poštno obvestilo in syslog ter se po dveh dogodkih odjave odstrani. Za namestitev podpisa uporabite spodnje korake:

  1. Prenesite DS 64117 z naslednjimi spustnimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serija 4400 ISR ali serija Cisco CSR 1000V

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    SIP-SIP

    Vrsta problema

    Odjava SIP Trunk z e-poštnim obvestilom.

  2. Kopirajte datoteko DS XML v lokalni prehod.

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. Namestite datoteko DS XML v lokalni prehod.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti vrednost »registrirana«.

Spremljanje nenormalnih prekinitev klicev

Ta DS uporablja glasovanje SNMP vsakih 10 minut za zaznavanje nenormalne prekinitve klica z nap akami SIP 403, 488 in 503.  Če je povečanje števila napak večje ali en ako 5 od zadnje ankete, ustvari obvestilo o syslogu in e-pošti. Za namesti tev podpisa uporabite spodnje korake.

  1. Uporabite ukaz show snmp, da preverite, ali je SNMP omogočen . Če ni omogočeno, konfigurirajte ukaz snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Prenesite DS 65221 z naslednjimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serija 4400 ISR ali serija Cisco CSR 1000V

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    Uspešnost

    Vrsta problema

    Zaznavanje nenormalnega odklopa klica SIP z e-pošto in obvestilom Syslog.

  3. Kopirajte datoteko DS XML v lokalni prehod.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Namestite datoteko DS XML v lokalni prehod.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti vrednost »registrirana«.

Namestite diagnostične podpise, da odpravite težavo

Za hitro reševanje težav uporabite diagnostične podpise (DS). Cisco TACinženirji so ustvarili več podpisov, ki omogočajo potrebne napake, ki so potrebne za odpravljanje določene težave, odkrivanje pojava težave, zbiranje pravega nabora diagnosti čnih podatkov in samodejno prenos podatkov v primer. Cisco TAC Diagnostični podpisi (DS) odpravljajo potrebo po ročnem preverjanju težav in olaj šajo odpravljanje težav z občasnimi in prehodnimi tež avami.

Z orodjem za iskanje diagnostičnih podpisov lahko poiščete ustrezne podpise in jih namestite za samodejno reševanje določene težave ali namestite podpis, ki ga priporoči inženir TAC kot del vloga za podporo.

Tukaj je primer, kako najti in namestiti DS za zaznavanje pojava »% VOICE_IEC -3-GW: CCAPI: Internal Error (prag klica): IEC = 1.1.181.1.29. 0" syslog in avtomatizirati zbiranje diagnostičnih podatkov z naslednjimi koraki:

  1. Konfigurirajte dodatno spremenljivko okolja DS ds_fsurl_prefix, ki je pot Cisco TAC datotečnega strežnika (cxd.cisco.com), na katero se naložijo zbrani diagnostični podatki. Uporabni ško ime na poti datoteke je številka primera, geslo pa žeton za nalaganje datoteke , ki ga lahko pridobite iz upra vitelja primerov podpor e v naslednjem ukazu. Žeton za nalaganje datotek lahko po potrebi ustvarite v razdel ku Pril oge upravitelja primerov podpore.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Primer:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Prepričajte se, da je SNMP omogočen z ukazom show snmp . Če ni omogočeno, konfigurirajte ukaz snmp-server manager .

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Zagotovite namestitev High CPU monitoring DS 64224 kot proaktivnega ukrepa za onemogočanje vseh napak in diagnostičnih podpisov v času visoke izkoriščanja procesorja. Prenesite DS 64224 z naslednjimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serija 4400 ISR ali serija Cisco CSR 1000V

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    Uspešnost

    Vrsta problema

    Visoka izkoriščenost procesorja z e-poštnim obvestilom.

  4. Prenesite DS 65095 z naslednjimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serija 4400 ISR ali serija Cisco CSR 1000V

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    Syslogs

    Vrsta problema

    Syslog -% VOICE_IEC -3-GW: CCAPI: Notranja napaka (prag klica): IEC = 1.1.181.1.29.0

  5. Kopirajte datoteke DS XML v lokalni prehod.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Namestite datoteko DS 64224 za nadzor visokega procesorja in nato datoteko DS 65095 XML v lokalni prehod.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Preverite, ali je podpis uspešno nameščen z ukazom show call-home diagnostic -signature. Stolpec stanja mora imeti vrednost »registrirana«.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Preneseni DSE:

    DS ID

    Ime DS

    Revizija

    Status

    Zadnja posodobitev (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrirani

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrirani

    2020-11-08

Preverite izvedbo diagnostičnih podpisov

V naslednjem ukazu se stolpec »Stanje« ukaza show call-home diagnostic-signature spremeni v »running«, medtem ko lokalni prehod izvede dejanje, določeno v podpisu. Izhod statistike diagnosti čnega podpisa s klicem domov je najboljši način za preverjanje, ali diagnostični podpis zazna zanimiv dogodek in izvede dejanje. Stolpec »Sproženje/največje/deinstaliranje« označuje, kolikokrat je dani podpis sprožil dogodek, največje število določenih za zaznavanje dogodka in ali se podpis po zaznavanju največjega števila sproženih dogodkov izklopi.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Preneseni DSE:

DS ID

Ime DS

Revizija

Status

Zadnja posodobitev (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrirani

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Tek

2020-11-08 00:12:53

pokaži statistiko diagnostičnega podpisa klica na dom

DS ID

Ime DS

Sproženo /Max /Deinstall

Povprečni čas delovanja (sekunde)

Največji čas delovanja (sekunde)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-poštno obvestilo, ki se pošlje med izvajanjem diagnostičnega podpisa, vsebuje ključne informacije, kot so vrsta težave, podrobnosti o napravi, različica programske opreme, zagonska konfiguracija in prikaz ukaznih izhodov, ki so pomembni za odpravljanje te težave.

Odstranite diagnostične podpise

Uporaba Diagnostičnih podpisov za namene odpravljanja težav je običajno opredeljena za odstranitev po odkritju nekaterih težav. Če želite podpis odstraniti ročno, pridobite ID DS iz izhoda ukaza show call-home diagnostic-signature in zaženite naslednji ukaz:

call-home diagnostic-signature deinstall <DS ID> 

Primer:

call-home diagnostic-signature deinstall 64224 

Na podlagi težav, ki jih pogosto opazimo pri uvajanju, se v orodje za iskanje podpisov diagnostike redno dodajajo novi podpisi. TAC trenutno ne podpira zahtev za ustvarjanje novih podpisov po meri.

Za boljše upravljanje prehodov Cisco IOS XE priporočamo, da se vpišete in upravljate prehode prek nadzornega središča. To je neobvezna konfiguracija. Ko ste vpisani, lahko uporabite možnost preverjanja veljavnosti konfiguracije v nadzornem središču, da preverite konfiguracijo lokalnega prehoda in ugotovite morebitne težave s konfiguracijo. Trenutno to funkcionalnost podpirajo samo debla, ki temeljijo na registraciji.

Za več informacij o upravljanju prehoda, preverjanju veljavnosti lokalnega prehoda in preživetju mesta glejte naslednje članke:

V tem razdelku je opisano, kako konfigurirati Cisco Unified Border Element (CUBE) kot lokalni pre hod za Webex Calling uporabo vzajemnega sistema SIP (MTL), ki temelji na certifikatih. Prvi del tega dokumenta ponazarja, kako konfigurirati preprost prehod PSTN. V tem primeru so vsi klici iz PSTN usmerjeni v PSTN Webex Calling in vsi klici iz njega usmer Webex Calling jeni v PSTN. Naslednja slika poudarja to rešitev in konfiguracijo usmerjanja klicev na visoki ravni, ki ji bo sledila.

Pri tej zasnovi se uporabljajo naslednje glavne konfiguracije:

  • najem@@ niki glasovnega raz reda: uporablja se za ustvarjanje konfiguracij, specifičnih za prtljažnik

  • uri glasovnega razreda: Uporablja se za razvrščanje sporočil SIP za izbiro vhodnega k licnega vrstnika.

  • vhodni klicni kolega: Zag otavlja zdravljenje dohodnih SIP sporočil in določa odhodno pot s pomočjo klicne skupine.

  • skupina klicnih vrstnikov: O predeljuje izhodne klicne vrstnike, ki se uporabljajo za nadaljnje usmerjanje klicev.

  • Outbound dial-peer: Zagotavlja zdravljenje odhodnih SIP sporočil in jih usmerja do zahte vanega cilja.

Call routing from/to PSTN to/from Webex Calling configuration solution

Za optimiz Webex Calling acijo medijev z ISDN vezji Interactive Connectivity Establishment (ICE) in TDM (Time Division Multiplexing) je potrebno uporabiti dvostopenjski postopek usmerjanja klicev.

Medtem ko sta IP in SIP postala privzeta protokola za PSTN debla, TDM (Time Division Multiplexing) ISDN vezja ostajajo pogosta in jih v celoti podpira. Webex Calling Če želite omogočiti optimizacijo medijev za te tokove klicev TDM-IP, morate uporabiti interaktivno vzpostavitev povezljivosti (ICE), ki končnim točkam omogoča pogajanje o neposrednih medijskih poteh.

Za dosego te optimizacije je potreben postopek usmerjanja klicev z dvema nogama. Ta pristop spremeni standardno konfigur acijo usmerjanja z uvedbo nabora notranjih povratnih klicnih koles med Webex Calling in PSTN debli, kot je prikazano na spodnji sliki.

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

Pri povezovanju krajevne Cisco Unified Communications Manager rešitve lahko uporabite preprosto konfiguracijo prehoda PSTN kot osnovo za izdelavo rešitveWebex Calling, prikazane na naslednjem diagramu. V tem primeru Unified Communications Manager zagotavlja centralizirano usmerjanje in obdelavo vseh PSTN in klicev. Webex Calling

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

V tem dokumentu so uporabljena imena gostitelja, naslovi IP in vmesniki, prikazani na naslednji sliki. Predvidene so možnosti za javno ali zasebno (za NAT) naslo vljanje. Zapisi SRV DNS niso obvezni, razen če izravnava obremenitve v več primerkih CUBE .

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

Uporabite navodila za konfiguracijo v preostalem delu tega dokumenta, da dokončate konfiguracijo lokalnega prehoda na naslednji način:

  • 1. korak: Konfigurirajte osnovno povezljivost usmerjevalnika in varnost

  • 2. korak: Konfigurirajte Webex Calling prtljažnik

    Glede na zahtevano arhitekturo sledite naslednjim:

  • 3. korak: Konfigurirajte lokalni prehod s SIP PSTN prtljažnikom

  • 4. korak: Konfigurirajte lokalni prehod z obstoječim Unified CM okoljem

    Ali:

  • 3. korak: Konfigurirajte lokalni prehod s TDM PSTN prtljažnikom

Osnovna konfiguracija

Prvi korak pri pripravi vašega Ciscovega usmerjevalnika kot lokalnega prehoda Webex Calling je izdelava osnovne konfiguracije, ki varuje vašo platformo in vzpostavi povezljivost.

  • Vse namestitve lokalnega prehoda, ki temeljijo na certifikatih, zahtevajo različice Cisco IOS XE 17.9.1a ali novejše. Cisco IOSPriporočljivo je XE 17.12.2 ali novejšo različico. Za priporočene različice glejte stran Cisco Software Research. Poiščite platformo in izberite eno od predlaganih izdaj.

    • Usmerjevalniki serije ISR4000 morajo biti konfigurirani z licencami za enotno komunikacijo in varnostno tehnologijo.

    • Usmerjevalniki serije Catalyst Edge 8000, opremljeni z glasovnimi karticami ali DSP, zahtevajo licenco DNA Ad vantage. Usmerjevalniki brez glasovnih kartic ali DSP zahtevajo najmanj licenc DNA Essentials.

    • Za zahteve visoke zmogljivosti boste morda potrebovali tudi licenco visoke varnosti (HSEC) in dodatno pravico do prepustnosti.

      Za več podrobnosti gle jte Kode za avtorizacijo.

  • Zgradite osnovno konfiguracijo za svojo platformo, ki bo sledila vašim poslovnim pravilnikom. Z lasti konfigurirajte in preverite naslednje:

    • NTP

    • ACL

    • Preverjanje pristnosti uporabnikov in oddaljeni dostop

    • DNS

    • IP usmerjanje

    • IP naslovi

  • Omrežje Webex Calling mora uporabljati naslov IPv4. Naslovi lokalnega prehoda, ki so popolnoma kvalificirana domenska imena (FQDN) ali storitvenega zapisa (SRV), konfigurirani v nadzornem središču, se morajo ločiti na javni naslov IPv4 na internetu.

  • Vsa SIP in medijska vrata v vmesniku Local Gateway, ki je obrnjen proti Webexu, morajo biti dostopna z interneta, bodisi neposredno bodisi prek statičnega NAT. Poskrbite, da ustrezno posodobite požarni zid .

  • Če želite namestiti podpisano potrdilo na lokalni prehod, sledite spodnjim podrobnim korakom za konfiguracijo:

    • Javni Certificate Authority (CA), kot je podrobno opisano v razdelku Kateri organi za korenske certifikate so podprti za klice na av Cisco Webex dio in video platforme? mora podpisati potrdilo o napravi.

    • Pod prta so potrdila, ki vsebujejo samo razširjeno uporabo ključa za preverjanje pristnosti strežnika (EKU). Webex Callingne potrjuje ali uveljavlja prisotnosti EKU za preverjanje pristnosti strank med vzpostavitvijo stiskanja roke TLS .

      Nekateri tretji upravljavci meja sej (SBC) lahko uveljavijo strogo preverjanje veljavnosti EKU in lahko zavrnejo potrdila, ki ne vključujejo EKU za preverjanje pristnosti odjemalca. V takih primerih zagotovite, da je SBC konfiguriran tako, da sprejema potrdila samo z EKU za preverjanje pristnosti strežnika ali onemogoči strogo preverjanje veljavnosti EKU (če je podprto).

    • Predmet certifikata Skupno ime (CN) ali eno od alternativnih imen subjekta (SAN) mora biti enako kot FQDN, konfiguriran v nadzornem središču.

      Pri nakupu certifikata s splošnim imenom (CN) ali alternativnim imenom subjekta (SAN) zagotovite, da potrdilo uporablja samo male črke. V konfiguraciji Control Hub se vsi vnosi FQDN samodejno pretvorijo v male črke, morebitno neusklajenost črkovnega ohišja med FQDN in certifikatom pa prepreči uspešno registracijo prtljažnika.

      Na primer:

      • Če ima konfiguriran prtljažnik v nadzornem središču vaše organizacije cube1.lgw.com:5061 kot FQDN lokalnega prehoda, mora CN ali SAN v certifikatu usmerjevalnika vsebovati cube1.lgw.com. 

      • Če ima konfiguriran prtljažnik v nadzornem središču vaše organizacije lgws.lgw.com kot naslov SRV lokalnega prehoda, ki ga je mogoče doseči iz prtljažnika, mora CN ali SAN v potrdilu usmerjevalnika vsebovati lgws.lgw.com. Zapisi, na katere se naslov SRV loči (CNAME, zapis ali naslov IP), so neobvezni v SAN.

      • Ne glede na to, ali za prtljažnik uporabljate FQDN ali SRV, mora naslov stika za vsa nova pogovorna okna SIP iz lokalnega prehoda uporabljati ime, konfigurirano v nadzornem središču.

  • Naložite Ciscovi korenski paket CA v lokalni prehod. Ta paket vključuje korensko potrdilo CA, ki se uporablja za preverjanje platforme Webex.

Konfiguracija

1

Prepričajte se, da vsem vmesnikom 3. sloja dodelite veljavne in usmerljive naslove IP, na primer:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Zaščitite poverilnice STUN na usmerjevalniku s simetričnim šifriranjem. Konfigurirajte primarni šifrirni ključ in vrsto šifriranja na naslednji način:


key config-key password-encrypt YourPassword
password encryption aes
3

Ustvarite zanesljivo točko šifriranja s certifikatom za svojo domeno, ki ga podpiše pod prti Certificate Authority (CA).

  1. Ustvarite par ključev RSA z naslednjim ukazom exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Če želite ustvariti točko zaupanja za potrdilo, uporabite naslednje konfiguracijske ukaze in določite vrednosti polj, ki jih želite uporabiti v zahtevi za podpisovanje potrdila:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Opombe za polja s certifikati:

    • fqdn: To polje ni obvezno za. Webex Calling Nastavite to konfiguracijo na« nič », da tega polja ne vključite v zahtevo za podpisovanje potrdila. Če morate s tem ukazom vključiti FQDN, ne vpliva na delovanje lokalnega prehoda.

    • ime predmeta: Za preverjanje klicev iz lokalnega prehoda mora Webex ujemati FQDN v glavah stikov SIP s tistimi, ki so vključeni v atribut Sub ject Com mon Name (CN) ali polje Alternativno ime predmeta (SAN) certifikata SBC. Predmetno polje mora vsebovati vsaj atribut KN in po potrebi lahko vključuje tudi druge atribute. Če želite več informacij, glejte ime predmeta.

    • Subject-alt-name: Polje Subject Alternative Name (SAN) certifikata SBC lahko vključuje seznam dodatnih FQDNS. Webex preveri ta seznam za potrditev glave stika SIP v sporočilih lokalnega prehoda, če se atribut Subject CN certifikata ne ujema.

    • Hash: Priporočljivo je, da so zahteve za podpisovanje potrdil (CSR) podpisane z SHA256. Cisco IOSXE 17.11.1 privzeto uporablja ta algoritem, za prejšnjo izdajo pa uporabite ukaz Hash.

  3. Ustvarite zahtevo za podpisovanje potrdil (CSR) z naslednjim ukazom za izvajanje ali konfigur acijo in z njim zahtevajte podpisano potrdilo od podprtega ponudnika CA:

    crypto pki enroll LGW_CERT

4

Navedite potrdilo CA vmesnega podpisovanja za preverjanje pristnosti vašega gostiteljskega potrdila. Vnesite naslednji ukaz exec ali konfiguracija:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

Podpisano gostiteljsko potrdilo uvozite z naslednjim ukazom exec ali konfiguracija :


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

Omogočite ekskluzivnost TLS1.2 in določite privzeto točko zaupanja za glasovne aplikacije z naslednjimi konfiguracijskimi ukazi:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Namestite Cisco root CA paket, ki vključuje certifikat IDtrust Commercial Root CA 1, ki ga Webex Calling uporablja. Uporabite ukaz crypto pki trustpool import clean url, da prenesete korenski paket CA iz določenega URL-ja in počistite trenutni trustpool CA, nato pa namestite nov paket potrdil:

Če morate uporabiti proxy za dostop do interneta prek HTTPS, dodajte naslednjo konfiguracijo pred uvozom paketa CA:

ip http odjemalski proxy strežnik yourproxy.com proxy-port 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Ustvarite protokol PSTN, ki temelji na certifikatu CUBE za obstoječo lokacijo v nadzornem središču. Če želite več informacij, glejte Konfiguriranje debla, skupin poti in načrtov klicanja za Webex Calling.

Zapišite si informacije o prtljažniku pri ustvarjanju prtljažnika. Te podrobnosti, kot so poudarjene na naslednji sliki, so uporabljene v korakih konfiguracije v tem priročniku.

CUBE certificate-based PSTN trunk group is created

2

Če želite konfigurirati CUBE kot Webex Calling lokalni prehod, vnesite naslednje uk aze:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Tukaj je razlaga polj za konfiguracijo:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Za zaščito pred goljufijami s cestninami na seznamu zaupanja vrednih naslovov določa seznam gostiteljev in omrežnih subjektov, od katerih lokalni prehod pričakuje zakonite VoIP klice.

  • Lokalni prehod privzeto blokira vsa dohodna VoIP sporočila z naslovov IP, ki niso na njegovem zaupanja vrednem seznamu. Privzeto so zaupanja vredni statično konfiguri rani klicni vrstniki s« ciljnim IP-naslovom seje »ali naslovi IP skupine strežnikov. Teh naslovov IP vam ni treba dodajati na zaupanja vreden seznam.

  • Ko konfigurirate lokalni prehod, dodajte podomrežja IP za vaš regionalni Webex Calling podatkovni center na seznam. Webex CallingZa več informacij glejte Referenčne informacije o vratih. Dodajte tudi obsege naslovov za strežnike Unified Communications Manager (če se uporabljajo) in magist ralne prehode PSTN.

  • Če želite več informacij o uporabi zaupanja vrednega seznama naslovov IP za preprečevanje goljufij s cestninami, glejte zaupanja vreden naslov IP.

način obrobljivega elementa

Omogo Cisco Unified Border Element ča funkcije (CUBE) na platformi.

dovoljenje povezav sip v sip

Omogočite CUBE osnovno funkcijo SIP nazaj do nazaj uporabniškega agenta. Če želite več informacij, glejte Dovoli povezave.

Prenos faksa T.38 je privzeto omogočen. Če želite več informacij, glejte protokol faks t38 (glasovna storitev).

omamiti

Omogoča STUN (prehod sej UDP prek NAT) na svetovni ravni.

Ti ukazi za globalno omamljanje so potrebni le pri namestitvi lokalnega prehoda za NAT.

  • Funkcija vezave STUN na lokalnem prehodu omogoča pošiljanje lokalno ustvarjenih zahtev STUN po dogovorjeni medijski poti. To pomaga odpreti luknjo v požarnem zidu.

Če želite več informacij, glejte ID agenta za omamljivanje protokovih podatkov in omamljivostne podatke o deljenem taj nosti.

asimetrična nosilnost polna

Konfigurira asimetrično podporo za uporabne obremenitve SIP tako za DTMF kot dinamične kodek. Če želite več informacij o tem ukazu, glejte asimetrično koristno obremenitev .

prisilna zgodnja ponudba

Lok alni prehod prisili, da pošlje informacije SDP v začetnem sporočilu INVITE, namesto da bi čakal na potrdilo od sosednjega vrstnika. Za več informacij o tem ukazu glejte zgodnja ponudba.

sip-profil i vhodni

Omogoča, da CUBE uporablja SIP profile za spreminjanje sporoči l, ko so prejemana. Profili se uporabljajo prek klicnih kolegov ali najemnikov.

3

Konfiguri rajte kodek glasovnega razreda 100, ki omogoča kode ke G.711 samo za vse debla. Ta preprost pristop je primeren za večino uvajanja. Po potrebi na seznam dodajte dodatne vrste kodekov, ki jih podpirajo izvorni in končni sistemi.

Podprte so bolj zapletene rešitve, ki vključujejo prekodiranje z uporabo modulov DSP, vendar niso vključene v ta priročnik.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Tukaj je razlaga polj za konfiguracijo:

kodek glasovnega razreda 100

Uporablja se samo za dovoljenje prednostnih kodekov za klice SIP trunke. Če želite več informacij, gle jte kodek glasovnega razreda.

4

Konfiguri rajte glasovni razred stun-use 100, da omogočite ICE na prtljažniku. Webex Calling (Ta korak se ne uporablja za Webex za vlado)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Tukaj je razlaga polj za konfiguracijo:

omamljivanje uporabe ice lite

Uporablja se za omogočanje ICE-Lite za vse izbirne kolege, ki omogoč Webex Calling ajo optimizacijo medijev, kadar je to mogoče . Če želite več informacij, glejte uporaba om amljivanja glasovnega razreda in uporaba omamljanja ice lite.

Ukaz pre toka podatkov za uporabo ognjene stene je potreben le pri namestitvi lokalnega prehoda za NAT.

O optimizaciji medijev se pogajajo, kjer je to mogoče. Če klic zahteva medi jske storitve v oblaku, kot je snemanje, medija ni mogoče optimizirati.

5

Konfigurirajte pravilnik o šifriranju medijev za promet Webex. (Ta korak se ne uporablja za Webex za vlado)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Tukaj je razlaga polj za konfiguracijo:

glasovni razred srtp-crypto 100

Določa SHA1_80 kot edino šifrno zbirko SRTP, ki jo CUBE ponuja v SDP v sporočilih o ponudbi in odgovoru. Webex Callingsamo podpira SHA1_80. Za več informacij glejte glasovni razred srtp-crypto.

6

Konfigurirajte šifre GCM, skladne s FIPS (ta korak velja samo za Webex for Government).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Tukaj je razlaga polj za konfiguracijo:

glasovni razred srtp-crypto 100

Določa GCM kot šifrno zbirko, ki jo ponuja CUBE. Obvezno je konfigurirati šifre GCM za lokalni prehod za Webex za vlado.

7

Konfigurirajte vzorec za edinstveno prepoznavanje klicev v osnovni sistem lokalnega prehoda na podlagi ciljnega FQDN ali SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

Tukaj je razlaga polj za konfiguracijo:

glasovni razred uri 100 sip

Določa vzorec, ki ustreza dohodnemu povabilu SIP z dohodnim klicnim kolesarjem. Pri vnosu tega vzorca uporabite prtljažnik FQDN ali SRV, konfiguriran v nadzornem središču za prtljažnik.

Med konfiguracijo prtljažnikov, ki temeljijo na certifikatih na strani najemnikaWebex Calling, na lokalnem prehodu uporabite samo naslov Webex Calling Edge, ki temelji na SRV. FQDNS niso več podprti.

8

Konfigurirajte profile za manipulacijo s sporočili SIP. Če je vaš prehod konfiguriran z javnim naslovom IP, konfigurirajte profil na naslednji način ali preskočite na naslednji korak, če uporablj ate NAT. V tem primeru je cube1.lgw.com FQDN, konfiguriran za lokalni prehod:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Tukaj je razlaga polj za konfiguracijo:

Pravila 10 in 20

Če želite Webexu omogočiti preverjanje pristnosti spor očil iz vašega lokalnega prehoda, mora glava« Kontakt »v sporočilih zahteve SIP in odgovorov vsebovati vrednost, določeno za osnovni sistem v nadzornem središču. To bo bodisi FQDN enega samega gostitelja ali ime SRV, ki se uporablja za skupino naprav.

9

Če je vaš prehod konfiguriran z zasebnim naslovom IP za statičnim NAT, konfigurirajte vhodne in izhodne SIP profile na naslednji način. V tem primeru je cube1.lgw.com FQDN, konfiguriran za lokalni prehod, »10.80.13.12" je naslov IP vmesnika, ki je obrnjen, in »192.65.79.20" je javni naslov IP NAT. Webex Calling

SIP profili za odhodna sporočila Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Tukaj je razlaga polj za konfiguracijo:

Pravila 10 in 20

Če želite Webexu omogočiti preverjanje pristnosti sporočil iz vašega lokalnega prehoda, mora glava« Kontakt »v sporočilih o zahtevah SIP in odgovorih vsebovati vrednost, določeno za prtljažnik v nadzornem središču. To bo bodisi FQDN enega samega gostitelja ali ime SRV, ki se uporablja za skupino naprav.

Pravila od 30 do 81

Pretvorite sk lice zasebnih naslovov v zunanji javni naslov spletnega mesta, kar Webexu omogoča pravilno interpretiranje in usmerjanje naslednjih sporočil.

SIP profil za dohodna sporočila iz Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Tukaj je razlaga polj za konfiguracijo:

pravila od 10 do 80

Pretvorite sklice javnih naslovov v konfiguriran zasebni naslov, tako da CUBE omogoča obdelavo sporočil iz Webexa.

Če želite več informacij, glejte sip-profili glasovnega razreda.

10

Konfigurirajte ohranjanje možnosti SIP s profilom spreminjanja glave.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

Tukaj je razlaga polj za konfiguracijo:

glasovni razred sip- options-keepalive 100

Konfigurira profil Keepalive in vstopi v način konfiguracije glasovnega razreda. Konfigurirate lahko čas (v sekundah), ko se na klicno tar čo pošlje Ping možnosti SIP Out of Pogovornega okna, ko je povezava srčnega utripa s končno točko v stanju NAVZGOR ali dol.

Ta profil Keepalive se sproži iz klicnega kolesa, konfiguriranega proti Webexu.

Za zagotovitev, da glave stikov vsebujejo popolnoma kvalificirano ime domene SBC, se uporablja SIP profil 115. Pravila 30, 40 in 50 so potrebna le, če je SBC konfiguriran za statičnim NAT.

V tem primeru je cube1.lgw.com FQDN, izbran za lokalni prehod, in če se uporablja statični NAT, je »10.80.13.12" naslov IP vmesnika SBC, »192.65.79.20" pa javni naslov IP NAT. Webex Calling

11

Konfiguracija Webex Calling prtljažnika:

  1. Ustvarite glasovni razred najem nik 100, da določite in združite konfiguracije, ki so potrebne posebej za pr Webex Calling tljažnik. Dial-peer, povezani s tem najemnikom, kasneje podeduje te konfiguracije:

    Naslednji primer uporablja vrednosti, prikazane v koraku 1 za namene tega priročnika (prikazano krepko). Zamenjajte jih z vrednostmi za vaš prtljažnik v konfiguraciji.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Tukaj je razlaga polj za konfiguracijo:

    najem nik glasovnega raz reda 100

    Priporočamo, da za konfiguriranje prtljažnikov uporabite najemnike, ki imajo lastno potrdilo TLS in seznam potrditve CN ali SAN. Tu tls profil, povezan z najemnikom, vsebuje točko zaupanja, ki se uporablja za sprejemanje ali ustvarjanje novih povezav, in ima seznam CN ali SAN za preverjanje dohodnih povezav. Za več informacij glejte najemnik glasovnega razreda.

    brez identifikatorja oddaljene zabave

    Onemogočite glavo SIP Remote-Party-ID (RPID) kot Webex Calling podpira PAI, ki je omogočena z ukazom asserted-id pai. Za več informacij glejte ID oddaljene party-id.

    sip strež nik dns: us25.sipconnect.bcld.webex.com

    Konfigurira cil jni strežnik SIP za prtljažnik. Uporabite naslov Edge proxy SRV, ki je naveden v nadzornem središču, ko ste ustvarili prtljažnik

    srtp-kripto 100

    Konfigurira želene ši fre za povezavo (povezavo) za klicno enoto SRTP (določeno v 5. koraku). Za več informacij glejte glasovni razred srtp-crypto.

    localhost dns: cube1.lgw.com

    Konfigurira CUBE tako, da fizični naslov IP v glavah From, Call-ID in Remote-Party-ID v odhodnih sporočilih nadomesti s priloženim FQDN. Tu uporabite prtljažnik FQDN ali SRV, konfiguriran v nadzornem središču za prtljažnik .

    prevoz seje tcp tls

    Nastavi transport v TLS za povezane klicne kolege. Za več informacij glejte seja- prevoz.

    brez osveževanja seje

    Onemogoči osvežitev seje SIP za klice med CUBE in Webex. Če želite več informacij, glejte Osve ževanje seje.

    napaka-passthru

    Določa funkcijo pass-thru odziva na napako SIP. Za več informacij glejte napake pass thru.

    rel1xx onemogoči

    Onemogoči uporabo zanesljivih začasnih odzivov za Webex Calling prtljažnik. Za več informacij glejte rel1xx.

    asserted-id Fish

    (Neobvezno) Vklopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se ta uporablja za prtljažnik. Webex Calling

    Webex Callingvključuje glave P-Asserted-Identity (PAI) v izhodnih klicnih invitetih na lokalni prehod.

    Če je ta ukaz konfiguriran, se podatki o klicatelju iz glave PAI uporabijo za zapolnitev odhodnih glav F rom in PAI/Remote-Party-ID.

    Če ta ukaz ni konfiguriran, se podatki o klicatelju iz glave From uporabijo za izpolnitev odhodnih glav From in PA I/Remote-Party-ID.

    Za več informacij glejte asserted-id.

    vezni kontrolni vir-vmesnik Gigab iteThernet0/0/1

    Konfigurira izvor ni vmesnik in pripadajoči naslov IP za sporočila, pos Webex Calling lana. Za več informacij glejte povez ovanje.

    vezni medijski vir vmesnika GigabiteThernet0/0/1

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, ki so ga pos Webex Calling lali. Za več informacij glejte povez ovanje.

    SIP profili glasovnega razreda 100

    Uporabi profil spremembe glave (javni naslov IP ali NAT naslovljanje) za izhodna sporočila. Če želite več informacij, glejte profili si pov glasovnega razreda.

    SIP profili glasovnega razreda 110 vhodni

    Samo za uvajanje LGW za NAT: Uporabi profil spremembe glave, ki se uporablja za vhodna sporočila. Če želite več informacij, glejte profili sipov glasovnega razreda.

    politika zasebnosti passthru

    Konfigurira CUBE tako , da pregledno prenaša glave zasebnosti iz prejetega sporočila na naslednji klic. Za več informacij glejte Politika zasebnosti.

  2. Konfigurirajte Webex Calling klicni kolesar prtljažnika.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    D oloča VoIP dial-peer z oznako 100 in daje pomemben opis za lažje upravljanje in odpravljanje težav. Če želite več informacij, glejte k licni glas.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru lahko uporabite kateri koli veljaven ciljni vzorec. Za več informacij glejte ciljni vzorec (vmesnik).

    protokol seje sipv2

    Določa, da ta klicni kolesar obravnava noge klicev SIP. Za več informacij glejte protokol seje (dial-peer).

    ciljni strežnik seje sip-strežnik

    Označuje, da je strežnik SIP, definiran v najemniku 100, podedovan in uporabljen za cilj za klice s tega vrstnika klicanja.

    dohodna uri zahteva 100

    Določa glasovni razred, ki se uporablja za usklajevanje dohodnih klicev s tem dial-peer s pomočjo URI glave INVITE RE QUEST. Če želite več informacij, glejte dohod ni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v in odWebex Calling. Če želite več informacij, gle jte kodek glasovnega razreda.

    uporaba glasovnega razreda 100

    Omogoča pošiljanje lokalno ustvar jenih zahtev STUN iz lokalnega prehoda po dogovorjeni medijski poti. Paketi STUN pomagajo odpreti luknjo za požarni zid za medijski promet in zaznati veljavne poti za optimizacijo medijev.

    glasovni razred sip najemnik 100

    Dial-peer podeduje vse parametre, konfigurirane globalno in v najemniku 100. Parametri se lahko preglašijo na ravni dial-peer. Za več informacij glejte najemnik požir kov glasovnega razreda.

    možnosti sip glasovnega razreda - keepalive profil 100

    Ta ukaz spremlja razpoložljivost skupine strežnikov SIP ali končnih točk z uporabo določenega profila (100).

    srtp

    Omogoča SRTP za klicno nogo.

  3. (Neobvezno) Prisilite klice samo na zvok.

    Video Webex Calling prek pretoka klicev lokalnega prehoda ni podprt. Čeprav lahko video deluje v nekaterih scenarijih, lahko povzroči poslabšano kakovost in nepričakovano vedenje. Če želite prisil iti klice samo na zvok, uporabite ta ukaz pod klicnimi Webex Calling vrstniki:

    voice-class sip audio forced

    Če se odločite za dovoljenje videoposnetkov, klici morda ne bodo izvedli po pričakovanjih.

12

(Neobvezno) Če želite konfigurirati omrežne naprave, kot je CUBE, in posredovati glave protokola za začetek seje (SIP), ki jih naprava ne obdeluje, uporabite te ukaze. Ti ukazi omogočajo napravi prehod skozi nepodprte glave SIP, vključno z glavami geografske lokacije in PIDF-LO (Presence Information Data Format - Location Object), na lokalnem prehodu. Ta funkcija podpira storitve Nomadic E-911, saj zagotavlja pravilno ohranjanje in posredovanje kritičnih informacij o lokaciji.

  1. Konfiguracija kolega klica

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. Konfiguracija, specifična za dial-peer

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. Konfiguracija glasovnega razreda za določene glave

    Za proxy glave lokacije Geo:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    Uporabite prehod na vhodni/izhodni klicni kolesar

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    Če želite omogočiti prehod telesa PIDFO, uporabite:

    
    voice service voip 
     sip 
      pass-thru content unsupp

Ko ste zgradili prtljažnik Webex Calling navzgor, uporabite naslednjo konfiguracijo, da ustvarite nešifriran prtljažnik proti ponudniku PSTN, ki temelji na SIP:

Če vaš ponudnik storitev ponuja varen PSTN prtljažnik, lahko sledite podobni konfiguraciji, kot je opisano zgoraj za prtljažnikWebex Calling. CUBE podpira varno usmerjanje klicev.

Če uporabljate TDM/ISDN PSTN prtljažnik, preskočite na naslednji razdelek Konfiguriranje lokalnega prehoda s TDM PSTN prtljažnikom.

Če želite konfigurirati vmesnike TDM za klicne noge PSTN na prehodih Cisco TDM-SIP, glejte Konfiguriranje ISDN PRI.

1

Konfigurirajte naslednji uri glasovnega razreda za prepoznavanje dohodnih klicev iz prtljažnika PSTN :


voice class uri 200 sip
  host ipv4:192.168.80.13

Tukaj je razlaga polj za konfiguracijo:

glasovni razred uri 200 sip

Določa vzorec, ki ustreza dohodnemu povabilu SIP z dohodnim klicnim kolesarjem. Ko vnesete ta vzorec, uporabite naslov IP vašega prehoda IP PSTN. Če želite več informacij, glejte URI glasovnega razreda.

2

Konfigurirajte naslednji IP PSTN dial-peer:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

D oloča VoIP dial-peer z oznako 200 in daje pomemben opis za lažje upravljanje in odpravljanje težav. Če želite več informacij, glejte k licni glas.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec. Za več informacij glejte ciljni vzorec (vmesnik).

protokol seje sipv2

Določa, da ta klicni kolesar obravnava noge klicev SIP. Če želite več informacij, glejte protokol seje (izbirni vrstnik).

ciljna seja ipv4:192.168.80.13

Določa ciljni naslov za klice, poslane ponudniku PSTN. To je lahko naslov IP ali ime gostitelja DNS. Če želite več informacij, glejte Cilj seje (VoIP dial peer).

dohodni uri prek 200

Določa glasovni razred, ki se uporablja za us klajevanje dohodnih klicev s tem dial-peer s pomočjo URI glave INVITE VIA. Za več informacij glejte dohodni URL.

glasovni razred sip asserted-id pai

(Neobvezno) V klopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se ta uporablja za prtljažnik PSTN. Če uporabljate ta ukaz, se identiteta klicajoče stranke, zagotovljena iz dohodnega dial-peer, uporabi za odhodna glava From in P-Asserted-Identity. Če ta ukaz ne uporabljate, se identiteta klicajoče stranke, zagotovljena iz dohodnega dial-peer, uporabi za odhodna glava From in Remote-Party-ID. Za več informacij glejte sip asserted-id glasovnega razreda.

vezni kontrolni vir-vmesnik Gigab iteThernet0/0/0

Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana na PSTN. Za več informacij glejte povez ovanje.

vezni medijski vir vmesnika Gigab iteThernet0/0/0

Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane na PSTN. Za več informacij glejte povez ovanje.

kodek glasovnega razreda 100

Konfigurira dial-peer za uporabo skupnega seznama filtrov kodekov 100. Če želite več informacij, glejte kodek glasovnega razreda .

DTMF-rele RTP-NTE

Opredel juje RTP-NTE (RFC2833) kot sposobnost DTMF, ki se pričakuje na klicnem delu. Če želite več informacij, glejte DTMF Relay (Voice over IP).

ni kaj

Onemogoči zaznavanje glasovne aktivnosti . Za več informacij glejte vad (dial peer).

3

Če konfigurirate lokalni prehod tako, da usmerja samo klice med Webex Calling in PSTN, dodajte naslednjo konfiguracijo usmerjanja klicev. Če konfigurirate lokalni prehod s platformo Unified Communications Manager, preskočite na naslednji razdelek.

  1. Ustvarite klicne skupine za usmerjanje klicev proti Webex Calling ali PSTN. DPG 100 določite z odhodnim klicnim kolesarjem 100 proti. Webex Calling DPG 100 se uporablja za dohodni dial-peer iz PSTN. Podobno določite DPG 200 z izhodnim dial-peer 200 proti PSTN. DPG 200 se uporablja za dohodni dial-peer iz Webexa.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Tukaj je razlaga polj za konfiguracijo:

    dial-peer 100

    Povezuje odhodnega klicnega vrstnika s klicno skupino . Za več informacij glejte dpg glasovnega razreda .

  2. Uporabite klicne skupine za usmerjanje klicev iz Webexa v PSTN in iz PSTN v Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Tukaj je razlaga polj za konfiguracijo:

    destinacija dpg 200

    Določa, katero skupino klicnih kolego v in zato je treba uporabiti za izhodno obravnavo klicev, predstavljenih temu dohodnemu k licnemu partnerju.

    S tem zaključite konfiguracijo lokalnega prehoda. Shranite konfigur acijo in ponovno naložite platformo, če so prvič konfigurirane funkcije CUBE.

Ko ste zgradili prtljažnik protiWebex Calling, uporabite naslednjo konfiguracijo, da ustvarite TDM prtljažnik za svojo storitev PSTN z usmerjanjem povratnih klicev z zanko, da omogočite optimizacijo medijev na klicni nogi Webex.

Če ne potrebujete optimizacije medijev IP, sledite korakom konfiguracije za protokol SIP PSTN. Uporabite glasovna vrata in POTS dial-peer (kot je prikazano v korakih 2 in 3) namesto PSTN VoIP dial-peer.

1

Konfiguracija povratnega klicanja z zanko uporablja skupine klicnih vrstnikov in oznake za usmerjanje klicev, da zagotovi pravilno prehajanje klicev med Webexom in PSTN, ne da bi ustvarili zanke za usmerjanje klicev. Konfigurirajte naslednja pravila za prevajanje, ki bodo uporabljena za dodajanje in odstranjevanje oznak za usmerjanje klicev:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Tukaj je razlaga polj za konfiguracijo:

pravilo glasovnega prevoda

Uporablja redne izraze, opredeljene v pravilih, za dodajanje ali odstranjevanje oznak za usmerjanje klicev. Preveč dekadne številke (»A«) se uporabljajo za dodajanje jasnosti pri odpravljanju težav.

V tej konfiguraciji se oznaka, ki jo doda translation-profile 100, uporablja za usmerjanje klicev iz PSTN prek Webex Calling povratnih klicnih koles. Podobno se oznaka, ki jo doda translation-profile 200, uporablja za usmerjanje klicev iz PSTN proti. Webex Calling Prevodni profili 11 in 12 odstranijo te oznake, preden pošljeta klice v mreže Webex oziroma PSTN.

Ta primer predvideva, da so klicane številke iz Webex Calling predstavljene v formatu +E.164. Pravilo 100 odstrani vodilno +, da ohrani veljavno klicano številko. Pravilo 12 nato ob odstranjevanju oznake doda nacionalne ali mednarodne številke za usmerjanje. Uporabite številke , ki ustrezajo vašemu lokalnemu nacionalnemu načrtu klicanja ISDN.

Če so Webex Calling številke predstavljene v nacionalni obliki, prilagodite pravila 100 in 12 tako, da preprosto dodate in odstranite oznako usmerjanja .

Če želite več informacij, glejte profil glasovnega prevoda in pravilo glas ov nega prevoda.

2

Konfigurirajte vrata glasovnega vmesnika TDM, kot to zahteva vrsta prtljažnika in uporabljen protokol. Če želite več informacij, glejte Konfiguriranje ISDN PRI. Osnovna konfiguracija vmesnika ISDN primarne stopnje, nameščenega v režo NIM 2 naprave, lahko na primer vključuje naslednje:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Konfigurirajte naslednji TDM PSTN dial-peer:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

D oloča VoIP dial-peer z oznako 200 in daje pomemben opis za lažje upravljanje in odpravljanje težav. Če želite več informacij, glejte k licni glas.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec. Za več informacij glejte ciljni vzorec (vmesnik).

dohodni prevajalni profil 200

Dodeli profil prevajanja, ki bo dodal oznako za usmerjanje klicev dohodni klici.

neposredno navznoter klicanje

Usmerja klic brez zagotavljanja sekundarnega klicnega tona. Če želite več informacij, glejte neposredno klicanje navznoter.

pristanišče 0/2/ 0:15

Fizična glasovna vrata, povezana s tem dial-peer.

4

Če želite omogočiti medijsko optimizacijo poti IP za lokalne prehode s tokovi klicev TDM-IP, lahko spremenite usmerjanje klicev z uvedbo nabora notranjih povratnih klicnih kolegov med in PSTN sklopi. Webex Calling Konfigurirajte naslednje povratne klicne kolesarje. V tem primeru bodo vsi dohodni klici sprva usmerjeni na dial-peer 10 in od tam na dial-peer 11 ali 12 na podlagi uporabljene oznake usmerjanja. Po odstranitvi oznake usmerjanja bodo klici usmerjeni v odhodni prtljažnik s pomočjo klicnih vrstniških skupin.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 10 voip
 description Outbound loop-around leg

Določa VoIP dial-peer in daje smiseln opis za lažje upravljanje in odpravljanje težav. Če želite več informacij, glejte k licni glas.

dohodni prevajalni profil 11

Uporabi prej določ en profil prevajanja, da odstranite oznako usmerjanja klicev pred prehodom v odhodni prtlja žnik.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. Za več informacij glejte ciljni vzorec (vmesnik).

protokol seje sipv2

Določa, da ta klicni kolesar obravnava noge klicev SIP. Če želite več informacij, glejte protokol seje (izbirni vrstnik).

ciljna seja ipv4:192.168.80.14

Dolo ča naslov vmesnika lokalnega usmerjevalnika kot cilj klica za povratno zanko. Če želite več informacij, glejte Cilj seje (VoIP dial peer).

vezni kontrolni vir-vmesnik Gigab iteThernet0/0/0

Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana prek povratne zanke. Za več informacij glejte povez ovanje.

vezni medijski vir vmesnika Gigab iteThernet0/0/0

Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane prek povratne zanke. Za več informacij glejte povez ovanje.

DTMF-rele RTP-NTE

Opredel juje RTP-NTE (RFC2833) kot sposobnost DTMF, ki se pričakuje na klicnem delu. Če želite več informacij, glejte DTMF Relay (Voice over IP).

g711alaw kodek

Prisili vse klice PSTN, da uporabljajo G.711. Izberite a-law ali u-law, da se ujema z metodo združevanja, ki jo uporablja vaša storitev ISDN.

ni kaj

Onemogoči zaznavanje glasovne aktivnosti . Za več informacij glejte vad (dial peer).

5

Dodajte naslednjo konfiguracijo usmerjanja klicev:

  1. Ustvarite skupine klicnih vrstnikov za usmerjanje klicev med debli PSTN in Webex prek povratne zanke.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Tukaj je razlaga polj za konfiguracijo:

    dial-peer 100

    Povezuje odhodnega klicnega vrstnika s klicno skupino . Za več informacij glejte dpg glasovnega razreda .

  2. Uporabite klicne skupine za usmerjanje klicev.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Tukaj je razlaga polj za konfiguracijo:

    destinacija dpg 200

    Določa, katero skupino klicnih kolego v in zato je treba uporabiti za izhodno obravnavo klicev, predstavljenih temu dohodnemu k licnemu partnerju.

S tem zaključite konfiguracijo lokalnega prehoda. Shranite konfigur acijo in ponovno naložite platformo, če so prvič konfigurirane funkcije CUBE.

Webex CallingKonfiguracija PSTN v prejšnjih razdelkih se lahko spremeni tako, da vključuje dodatna debla v grozd Cisco Unified Communications Manager (UCM). V tem primeru so vsi klici usmerjeni prekUnified CM. Klici iz UCM na vratih 5060 so usmerjeni v PSTN, klici iz vrat 5065 pa so usmerjeni. Webex Calling Za vključitev tega scenarija klica se lahko dodajo naslednje inkrementalne konfiguracije.

1

Konfigurirajte naslednje URI glasovnega razreda:

  1. Razvršča se Unified CM na klice Webex s pomočjo vrat SIP VIA:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Razvršča se Unified CM na klice PSTN s pomočjo SIP prek vrat:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Razvrstite dohodna sporočila iz UCM proti prtljažniku PSTN z uporabo enega ali več vzorcev, ki opisujejo izvorne izvorne naslove in številko vrat. Regularni izrazi se lahko uporabijo za določitev ujemajočih se vzorcev, če je to potrebno.

    V zgornjem primeru se uporablja regularni izraz za ujemanje katerega koli naslova IP v območju 192.168.80.60 do 65 in številko vrat 5060.

2

Konfigurirajte naslednje zapise DNS, da določite usmerjanje SRV gostiteljem Unified CM :

IOS XE uporablja te zapise za lokalno določanje ciljnih gostiteljev in vrat UCM . S to konfiguracijo ni treba konfigurirati zapisov v vašem sistemu DNS. Če raje uporabljate svoj DNS, te lokalne konfiguracije niso potrebne.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Tukaj je razlaga polj za konfiguracijo:

Naslednji ukaz ustvari zap DNS SRV is virov. Ustvarite zapis za vsakega gostitelja in prtljažnika UCM:

IP gostitelj _sip. _udp.pstn tocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_požirek. _udp.pstn tocucm.io: Ime zapisa vira SRV

2: Prednost zapisa virov SRV

1: Rekordna teža vira SRV

5060: Številka vrat, ki jo želite uporabiti za ciljni gostitelj v tem zapisu vira

ucmsub5.mydomain .com: Ciljni gostitelj zapisa virov

Če želite rešiti imena ciljnih gostiteljev zapisa virov, ustvarite lokalne zapise DNS A. Na primer:

IP gostitelj ucmsub5.mydomain.com 192.168.80.65

ip gostitel j: Ustvari zapis v lokalni bazi podatkov IOS XE.

ucmsub5.mydomain.com: Ime gostitelja zapisa A.

192.168.80.65: Naslov IP gostitelja.

Ustvarite zapise virov SRV in zapise A, ki odražajo vaše okolje UCM in želeno strategijo distribucije klicev.

3

Konfigurirajte naslednje klicne vrstnike:

  1. Dial-peer za klice med in: Unified CM Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    D oloča VoIP dial-peer z oznako 300 in daje pomemben opis za lažje upravljanje in odpravljanje težav.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec.

    protokol seje sipv2

    Določa, da dial-peer 300 upravlja klicne noge SIP. Za več informacij glejte protokol seje (dial-peer).

    cilj seje dns:wxtocucm.io

    Določa cilj seje več Unified CM vozlišč z ločlji DNS SRV vostjo. V tem primeru se za usmerjanje klicev uporablja lokalno definiran SRV zapis wxtocucm.io.

    dohodni uri prek 300

    Uporablja glasovni razred URI 300 za usmerjanje vsega dohodnega prometa iz Unified CM izvornih vrat 5065 na ta dial-peer. Če želite več informacij, glejte dohod ni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v in odUnified CM. Če želite več informacij, gle jte kodek glasovnega razreda.

    vezni kontrolni vir-vmesnik Gigab iteThernet0/0/0

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana na PSTN. Za več informacij glejte povez ovanje.

    vezni medijski vir vmesnika Gigab iteThernet0/0/0

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane na PSTN. Za več informacij glejte povez ovanje.

    DTMF-rele RTP-NTE

    Opredel juje RTP-NTE (RFC2833) kot sposobnost DTMF, ki se pričakuje na klicnem delu. Če želite več informacij, glejte DTMF Relay (Voice over IP).

    brez kakršnega koli

    Onemogoči zaznavanje glasovne aktivnosti . Za več informacij glejte vad (dial peer).

  2. Dial-peer za klice med Unified CM in PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    D oloča VoIP dial-peer z oznako 400 in daje pomemben opis za lažje upravljanje in odpravljanje težav.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo dohodne klicne skupine je potreben lažni ciljni vzorec. V tem primeru se lahko uporabi kateri koli veljavni ciljni vzorec.

    protokol seje sipv2

    Določa, da dial-peer 400 upravlja klicne noge SIP. Za več informacij glejte protokol seje (dial-peer).

    cilj seje dns:pstntocucm.io

    Določa cilj seje več Unified CM vozlišč z ločlji DNS SRV vostjo. V tem primeru se za usmerjanje klicev uporablja lokalno definiran SRV zapis pstntocucm.io.

    dohodni uri prek 400

    Uporablja glasovni razred URI 400 za usmerjanje vsega dohodnega prometa iz določenih Unified CM gostiteljev z uporabo izvornih vrat 5060 na ta dial-peer. Če želite več informacij, glejte dohod ni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v in odUnified CM. Če želite več informacij, gle jte kodek glasovnega razreda.

    vezni kontrolni vir-vmesnik Gigab iteThernet0/0/0

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za sporočila, poslana na PSTN. Za več informacij glejte povez ovanje.

    vezni medijski vir vmesnika Gigab iteThernet0/0/0

    Konfigurira izvorni vmesnik in pripadajoči naslov IP za medije, poslane na PSTN. Za več informacij glejte povez ovanje.

    DTMF-rele RTP-NTE

    Opredel juje RTP-NTE (RFC2833) kot sposobnost DTMF, ki se pričakuje na klicnem delu. Če želite več informacij, glejte DTMF Relay (Voice over IP).

    brez kakršnega koli

    Onemogoči zaznavanje glasovne aktivnosti . Za več informacij glejte vad (dial peer).

4

Dodajte usmerjanje klicev z naslednjimi konfiguracijami:

  1. Ustvarite klicne skupine za usmerjanje klicev med Unified CM in. Webex Calling DPG 100 določite z odhodnim klicnim kolesarjem 100 proti. Webex Calling DPG 100 se uporablja za pridruženi dohod ni dial-peer iz. Unified CM Podobno določite DPG 300 z izhodnim dial-peer 300 proti. Unified CM DPG 300 se uporablja za dohodni dial-peer iz Webexa.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Ustvarite skupine klicnih vrstnikov za usmerjanje klicev med Unified CM in PSTN. DPG 200 določite z izhodnim dial-peer 200 proti PSTN. DPG 200 se uporablja za pridruženi dohod ni dial-peer iz. Unified CM Podobno določite DPG 400 z odhodnim dial-peer 400 proti. Unified CM DPG 400 se uporablja za dohodni dial-peer iz PSTN.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Tukaj je razlaga polj za konfiguracijo:

    dial-peer 100

    Povezuje odhodnega klicnega vrstnika s klicno skupino . Za več informacij glejte dpg glasovnega razreda .

  3. Uporabite klicne skupine za usmerjanje klicev iz Webexa v Unified CM in od njega do Webexa: Unified CM

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Tukaj je razlaga polj za konfiguracijo:

    destinacija dpg 300

    Določa, katero skupino klicnih kolego v in zato je treba uporabiti za izhodno obravnavo klicev, predstavljenih temu dohodnemu k licnemu partnerju.

  4. Uporabite klicne skupine za usmerjanje klicev iz PSTN v Unified CM in od Unified CM PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    S tem zaključite konfiguracijo lokalnega prehoda. Shranite konfiguracijo in ponovno naložite platformo, če so prvič konfiguri rane funkcije CUBE.

Diagnostični podpisi (DS) proaktivno zazna pogosto opažene težave v lokalnem prehodu, ki Cisco IOS temelji na XE, in ustvari e-poštno sporočilo , syslog ali obvestilo o dogodku na terminalu. DS lahko namestite tudi za avtomatizacijo zbiranja diagnostičnih podatkov in prenos zbranih podatkov v Cisco TAC ohišje, da pospešite čas reševanja.

Diagnostični podpisi (DS) so datoteke XML, ki vsebujejo informacije o dogodkih sprožilca težave in dejanjih za obveščanje, odpravljanje težav in odpravljanje težave. Za določ itev logike zaznavanja težav uporabite sporočila syslog, dogodke SNMP in periodično spremljanje posebnih izhodov ukazov za prikaz. Vrste ukrepov vključujejo:

  • Zbiranje izhodov ukazov za prikaz

  • Ustvarjanje konsolidirane dnevniške datoteke

  • Nalaganje datoteke na uporabniško omrežno lokacijo, kot so HTTPS, SCP, FTP strežnik

Inženirji TAC avtorirajo datoteke DS in jih digitalno podpišejo za zaščito celovitosti. Vsaka datoteka DS ima edinstven številčni ID, ki ga dodeli sistem. Orodje za iskanje diagnostičnih podpisov (DSLT) je en sam vir za iskanje ustreznih podpisov za spremljanje in odpravljanje različnih težav.

Preden začnete:

  • Datoteke DS, ki jo prenesete iz DSL T, ne urejajte. Datoteke, ki jih spremenite, ne uspejo namestiti zaradi napake preverjanja celovitosti.

  • Strežnik s preprostim protokolom za prenos pošte (SMTP), ki ga potrebujete za pošiljanje e-po štnih obvestil lokalnega prehoda.

  • Prepričajte se, da lokalni prehod uporablja sistem IOS XE 17.6.1 ali novejši, če želite za e-poštna obvestila uporabljati varen strežnik SMTP.

Predpogoji

Lokalni prehod z operacijskim sistemom IOS XE 17.6.1 ali novejši

  1. Diagnostični podpisi so privzeto omogočeni.

  2. Konfigurirajte varen e-poštni strežnik, ki ga uporabljate za pošiljanje proaktivnih obvestil, če je v napravi nameščen sistem IOS XE 17.6.1 ali novejši.

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. Konfigurirajte spremenljiv ds_emailko okolja z e-poštnim nas lovom skrbnika, ki ga obvestite.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

Namestite diagnostične podpise za proaktivno spremljanje

Spremljanje visoke izkoriščanja procesorja

Ta DS sledi 5-sekundni uporabi procesorja s pomočjo SNMP OID 1.3.6.1.4.1.9.2.1.56. Ko uporaba doseže 75% ali več, onemogoči vse napake in odstrani vse diagnostične podpise, ki jih namestite v lokalni prehod. Za namestitev podpisa uporabite te spodnje korake.

  1. Prepričajte se, da ste omogočili SNMP z ukazom show sn mp. Če SNMP ni omogočen, konfigurirajte ukaz snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Prenesite DS 64224 z naslednjimi spustnimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serije 4400 ISR ali programska oprema Catalyst 8000V Edge

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    Uspešnost

    Vrsta problema

    Visoka izkoriščanje procesorja z e-poštnim obvestilom

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. Kopirajte datoteko DS XML v bliskavico lokalnega prehoda.

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    Naslednji primer prikazuje kopiranje datoteke s strežnika FTP v lokalni pre hod.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Namestite datoteko DS XML v lokalni prehod.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Z ukazom show call-home diagnostic-signature preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti vrednost »registrirana«.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Prenesite DSE:

    DS ID

    Ime DS

    Revizija

    Status

    Zadnja posodobitev (GMT+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registrirani

    2020-11-07 22:05:33

    Ko se sproži, ta podpis odstrani vse delujoče DS-je, vključno s samim seboj. Če je potrebno, znova namestite DS 64224, da nadaljujete s spremljanjem visoke porabe procesorja na lokalnem prehodu.

Spremljanje nenormalnih prekinitev klicev

Ta DS uporablja glasovanje SNMP vsakih 10 minut za zaznavanje nenormalne prekinitve klica z nap akami SIP 403, 488 in 503.  Če je povečanje števila napak večje ali en ako 5 od zadnje ankete, ustvari obvestilo o syslogu in e-pošti. Za namesti tev podpisa uporabite spodnje korake.

  1. Prepričajte se, da je SNMP omogočen z ukazom show sn mp. Če SNMP ni omogočen, konfigurirajte ukaz snmp-server manager.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Prenesite DS 65221 z naslednjimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serije 4400 ISR ali programska oprema Catalyst 8000V Edge

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    Uspešnost

    Vrsta problema

    Zaznavanje nenormalnega odklopa klica SIP z e-pošto in obvestilom Syslog.

  3. Kopirajte datoteko DS XML v lokalni prehod.

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. Namestite datoteko DS XML v lokalni prehod.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Z ukazom show call-home diagnostični podpis preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti vrednost »registrirana«.

Namestite diagnostične podpise, da odpravite težavo

Za hitro reševanje težav lahko uporabite tudi diagnostične podpise (DS). Cisco TACinženirji so ustvarili več podpisov, ki omogočajo potrebne napake, ki so potrebne za odpravljanje določene težave, odkrivanje pojava težave, zbiranje pravega nabora diagnosti čnih podatkov in samodejno prenos podatkov v primer. Cisco TAC To odpravlja potrebo po ročnem preverjanju težav in olajša odpravljanje težav z občasnimi in prehodnimi težavami.

Z orodjem za iskanje diagnostičnih podpisov lahko poiščete ustrezne podpise in jih namestite za samoreševanje določene težave, lahko pa namestite podpis, ki ga priporoči inženir TAC kot del vloga za podporo.

Tukaj je primer, kako najti in namestiti DS za zaznavanje pojava »% VOICE_IEC -3-GW: CCAPI: Internal Error (prag klica): IEC = 1.1.181.1.29. 0" syslog in avtomatizirati zbiranje diagnostičnih podatkov z naslednjimi koraki:

  1. Konfigurirajte drugo spremenljivko okolja DS ds_fsurl_prefixkot pot Cisco TAC datotečnega strežnika (cxd.cisco.com) za nalaganje diagnostičnih podatkov. Uporabni ško ime na poti datoteke je številka primera, geslo pa žeton za nalaganje datoteke, ki ga lahko pridobite iz upra vitelja primerov podpor e, kot je prikazano v nadaljevanju. Žeton za nalaganje dat otek lahko po potrebi ustvarite v razdelku Pril oge upravitelja primer ov podpore.

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    Primer:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Prepričajte se, da je SNMP omogočen z ukazom show sn mp. Če SNMP ni omogočen, konfigurirajte ukaz snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Priporočamo namestitev High CPU monitoring DS 64224 kot proaktivnega ukrepa za onemogočanje vseh napak in diagnostičnih podpisov v času visoke izkoriščanja procesorja. Prenesite DS 64224 z naslednjimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serije 4400 ISR ali programska oprema Catalyst 8000V Edge

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    Uspešnost

    Vrsta problema

    Visoka izkoriščenost procesorja z e-poštnim obvestilom.

  4. Prenesite DS 65095 z naslednjimi možnostmi v orodju za is kanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Platforma

    Cisco 4300, serije 4400 ISR ali programska oprema Catalyst 8000V Edge

    Izdelek

    CUBE Enterprise v Webex Calling rešitvi

    Obseg problema

    Syslogs

    Vrsta problema

    Syslog -% VOICE_IEC -3-GW: CCAPI: Notranja napaka (prag klica): IEC = 1.1.181.1.29.0

  5. Kopirajte datoteke DS XML v lokalni prehod.

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. Namestite datoteko DS 64224 z visokim nadzorom procesorja in nato datoteko DS 65095 XML v lokalni prehod.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Preverite, ali je podpis uspešno nameščen z uporabo diagnostičnega podpisa za prikaz klica-domov. Stolpec stanja mora imeti vrednost »registrirana«.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Preneseni DSE:

    DS ID

    Ime DS

    Revizija

    Status

    Zadnja posodobitev (GMT+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registrirani

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registrirani

    2020-11-08:00:12:53

Preverite izvedbo diagnostičnih podpisov

V naslednjem ukazu se stolpec »Stanje« ukaza prikazuje diagnostični podpis klica-domov spremeni v »running«, medtem ko lokalni prehod izvede dejanje , določeno v podpisu. Izhod statistike diagnosti čnega podpisa s klicem domov je najboljši način za preverjanje, ali diagnostični podpis zazna zanimiv dogodek in izvede dejanje. Stolpec »Sproženje/največje/deinstaliranje« označuje, kolikokrat je dani podpis sprožil dogodek, največje število določenih za zaznavanje dogodka in ali se podpis po zaznavanju največjega števila sproženih dogodkov izklopi.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Preneseni DSE:

DS ID

Ime DS

Revizija

Status

Zadnja posodobitev (GMT+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registrirani

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Tek

2020-11-08 00:12:53

pokaži statistiko diagnostičnega podpisa klica na dom

DS ID

Ime DS

Sproženo /Max /Deinstall

Povprečni čas delovanja (sekunde)

Največji čas delovanja (sekunde)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-poštno obvestilo, ki se pošlje med izvajanjem diagnostičnega podpisa, vsebuje ključne informacije, kot so vrsta težave, podrobnosti o napravi, različica programske opreme, zagonska konfiguracija in prikaz ukaznih izhodov, ki so pomembni za odpravljanje te težave.

Notification email that is sent during Diagnostic Signature execution

Odstranite diagnostične podpise

Uporabite diagnostične podpise za namene odpravljanja težav, ki so običajno opredeljeni za odstranitev po odkritju nekaterih težav. Če želite podpis odstraniti ročno, pridobite ID DS iz izhoda show call-home diagnostic-signature in zaženite naslednji u kaz:

call-home diagnostic-signature deinstall <DS ID> 

Primer:

call-home diagnostic-signature deinstall 64224 

Novi podpisi se redno dodajajo v orodje za iskanje diagnostičnih podpisov na podlagi težav, ki so opažene pri uvajanju. TAC trenutno ne podpira zahtev za ustvarjanje novih podpisov po meri.

Ali je bil ta članek koristen?
Ali je bil ta članek koristen?