Одлазни саобраћај из Webex облака

  • Odredište poziva mora koristiti SIP Secure (SIPS) URI biranje zasnovano na standardima. Ostali pozivni protokoli ili metode, kao što su nesigurni SIP preko TCP-a ili UDP-a, H.323, IP biranje, ISDN, Microsoft Lync ili Microsoft Skype for Business, nisu podržani.

  • Odredišna adresa mora biti URI sa korisničkim i domaćinskim delom kako je definisano u RFC 3261.

  • Host deo odredišnog URI-JA mora biti (pod)domen sa_sips._tcp. DNS SRV zapis ili potpuno kvalifikovano ime domena ili IPv4 adresa graničnog kontrolora sesije (SBC) koji ima SIPS server koji sluša na podrazumevanom portu protokola (TCP 5061).

  • Ako je odredište DNS SRV cilj ili host FQDN, mora postojati odgovarajući DNS A zapis koji ukazuje na IPv4 adrese bilo kog SBC-a.

  • Одредишни SBC мора да представи важећи сертификат сервера (који није истекао).

  • Ako je odredište SBC Cisco TelePresence VCS ili Cisco Expressway, minimalna podržana verzija softvera je X8.5.3.

Preporučene najbolje prakse za destinaciju SBC su:

  • Прикажите важећи TLS сертификат који садржи SBC-јев FQDN у CN или SAN DNS записима.

  • Predstaviti kompletan lanac TLS sertifikata, uključujući bilo koje potpisivanje srednje CA sertifikata i potpisivanje root CA sertifikata.

  • Predstavite TLS sertifikat potpisan od strane pouzdanog javnog organa za sertifikate (CA). За листу поузданих главних сертификационих тела, погледајте Подржана сертификациона тела за Webex хибридне услуге.

  • Imati DNS PTR zapis konfigurisan za FQDN SBC-a.

Dodatne napomene koje treba imati na umu:

  • Не подржавамо каскадно преусмеравање састанака са локалних мостова за видео конференције (Cisco TelePresence Server или Cisco Meeting Server) на Webex видео платформу.

  • Корисници Webex апликације или уређаји који користе Webex хибридно позивање морају имати своје захтеве за B2B позиве дефинисане конфигурацијом локалне опреме, као што су Cisco Unified Communications Manager (Unified CM) и Cisco Expressway.

  • Možete testirati SBC DNS SRV zapise i povezivost pomoću Cisco TAC Collaboration Solutions analizatora.

Улазни саобраћај ка Webex облаку

  • Originalni granični kontrolor sesije (SBC) poziva mora da koristi SIP Secure (SIPS) URI biranje zasnovano na standardima. Ostali pozivni protokoli ili metode, kao što su nesigurni SIP preko TCP-a ili UDP-a, H.323, IP biranje, ISDN, Microsoft Lync ili Microsoft Skype for Business, nisu podržani.

  • Originalni SBC mora biti konfigurisan za korišćenje DNS servera koji može da vrši pretrage DNS A zapisa i SRV zapisa.

  • Изворни SBC мора бити способан да користи _sips._tcp DNS SRV запис који одговара поддомену у делу хоста бираног URI-ја за лоцирање FQDN-а Webex SIPS сервера и решавање A записа за FQDN да би се одредила IPv4 адреса за повезивање.

  • Ako izvorni SBC isporučuje FQDN u zaglavlju kontakta, mora postojati prateći DNS A zapis koji rešava ovaj FQDN na IPv4 adresu.

  • Изворни SBC мора бити у могућности да се повеже са Webex SIPS сервером на IP адреси утврђеној из DNS претрага и да буде у могућности да преговара о SIP-у преко TLS-а.

  • Prvobitni SBC mora da koristi SIP poruku POZIVA za pokretanje poziva, a ne SIP poruku sa OPCIJAMA.

    Ако користите Cisco TelePresence Video Communication Server (VCS) или Expressway за обраду позива из H.323, морате креирати DNS зону за Webex са профилом зоне подешеним на Прилагођено и Аутоматски одговори на SIP претраге подешеним на Укључено. Правила претраге VCS-а или Expressway-а такође морају бити конфигурисана да усмеравају B2B позиве за Webex ка овој DNS зони.

  • Ako je originalni SBC Cisco TelePresence VCS ili Cisco Expressway, minimalna podržana softverska verzija je X8.5.3.

Preporučene najbolje prakse za izvorni SBC su:

  • Прикажите важећи TLS сертификат потписан за коришћење и клијента и сервера.

  • Predstaviti TLS sertifikat koji sadrži FQDN SBC u CN ili SAN DNS evidenciji.

  • Predstaviti kompletan lanac TLS sertifikata, uključujući bilo koje potpisivanje srednje CA sertifikata i potpisivanje root CA sertifikata.

  • Predstavite TLS sertifikat potpisan od strane pouzdanog javnog organa za sertifikate (CA). За листу поузданих главних сертификационих тела, погледајте Подржана сертификациона тела за Webex хибридне услуге.

  • Imati DNS PTR zapis konfigurisan za IPv4 adresu SBC-a koji ukazuje na FQDN SBC-a.

  • Uspostaviti međusobnu TLS vezu sa Cisco Collaboration Cloud-om na TCP portu 5062.

    • Ако користите Cisco VCS-Expressway или Cisco Expressway-Edge као SBC, ово се може урадити коришћењем прилагођене DNS зоне за Webex која има опције TLS verify mode и Modify DNS request подешене на On, а поља TLS verify subject name и Domain to search for подешена на callservice.ciscospark.com.

    • Imajte u vidu da će u slučaju primene ove preporuke gorenavedene preporuke u vezi sa SBC TLS sertifikatima biti obavezne ili će u suprotnom pozivi propasti.

Dodatne napomene koje treba imati na umu:

  • Горенаведени захтеви важе и за повезивање са састанцима у апликацији Webex који не користе Webex локацију.

  • Горенаведени захтеви важе за позиве ка Webex SIP URI-ју корисника или уређаја.

  • Не подржавамо каскадно преусмеравање састанака са локалних мостова за видео конференције (Cisco TelePresence Server или Cisco Meeting Server) на Webex видео платформу.

Потребни заштитни зид и мрежни портови

Imajte u vidu da su ovi mrežni porti podložni promenama bez obaveštenja, u zavisnosti od kapaciteta potražnje i drugih zahteva u oblaku. Ови портови се такође односе само на везе између Webex платформе и одредишног или изворног SBC-а и не одражавају везу између Webex платформе и Webex апликације или уређаја.

  • Сигнализација за позиве ка Webex-у: SIPS via TLS over TCP to cloud ports 5061–5062

  • Сигнализација за позиве од Вебекса: SIPS via TLS from ephemeral TCP cloud ports 1024–61000

  • Медији (аудио, видео, дељење екрана и тако даље) до и од Вебекса за долазне или одлазне позиве: RTP, RTCP, BFCP, UDT preko UDP do i od cloud portova 33434–33598. Priključci na SBC zavise od konfiguracije SBC/ podrazumevano, Cisco VCS-E ili Expressway-E koristi UDP 36000-59999.

Информације о медијском току

Проток медија за позиве Webex апликације зависи од тога шта је конфигурисано у вашем распоређивању. Više informacija o tokovima medija i na njih utiče kada su u pitanju različite komponente potražite u sledećoj dokumentaciji: