- Početak
- /
- Članak
Zahtevi za Business-to-Business (BKSNUMKSB) SIP pozive na i iz Vebek oblaka
Ove zahteve možete koristiti za SIP pozive između preduzeća i preduzeća (BKSNUMKSB) do i iz Vebek oblaka preko Interneta. Oni se primenjuju ako vaši korisnici upućuju ili primaju pozive između klijenata u oblaku (Vebek App ili Vebek-registrovani uređaji) i preduzeća ili usluga trećih strana koje koriste SIP.
Odlazni iz Vebek oblaka
-
Odredište poziva mora koristiti URI biranje zasnovano na standardima SIP Secure (SIPS). Ostali protokoli ili metode poziva, kao što su nesiguran SIP preko TCP ili UDP, H.323, IP biranje, ISDN, Microsoft Linc, ili Microsoft Skipe for Business, nisu podržani.
-
Odredišna adresa mora biti URI sa i korisničkim i glavnim delom kao što je definisano u RFC 3261.
-
Domaćin deo odredišnog URI mora biti (pod)domen sa _sips._tcp. DNS SRV zapis, ili bilo potpuno kvalifikovano ime domena ili IPv4 adresa graničnog kontrolera sesije (SBC) koji ima SIPS server koji sluša na podrazumevanom portu protokola (TCP 5061).
-
Ako je odredište DNS SRV cilj ili FKDN domaćina, mora postojati odgovarajući DNS A zapis koji ukazuje na IPvKSNUMKS adrese bilo kog SBC-a.
-
Odredišni SBC mora da predstavi važeći sertifikat servera (nije istekao).
-
Ako je odredište SBC Cisco TelePresence VCS ili Cisco Autoput, minimalna podržana verzija softvera je KSKSNUMKS.
Preporučene najbolje prakse za odredišni SBC su:
-
Predstavite važeći TLS sertifikat koji sadrži FKDN SBC-a u CN ili SAN DNS zapisima.
-
Predstavite kompletan lanac TLS sertifikata, uključujući sve potpisivanje posrednih CA sertifikata i potpisivanje root CA sertifikata.
-
Predstavite TLS sertifikat potpisan od strane pouzdanog javnog korenskog autoriteta za sertifikate (CA). Za listu pouzdanih korenskih CA-a, pogledajte Podržana tela za sertifikate za Vebek hibridne usluge.
-
Imajte DNS PTR zapis konfigurisan za FKDN SBC-a.
Dodatne napomene koje treba imati na umu:
- Ne podržavamo kaskadne sastanke sa lokalnih mostova za video konferencije (Cisco TelePresence Server ili Cisco Meeting Server) ili sistema za konferencije u oblaku na Vebek Video platformu.
-
Korisnici Vebek aplikacije ili uređaji koji koriste Vebek hibridni poziv moraju imati svoje zahteve za BKSNUMKSB pozive definisane konfiguracijom lokalne opreme, kao što su Cisco Unified Communications Manager (Unified CM) i Cisco Autoput.
-
Možete testirati DNS SRV zapise i povezivanje vašeg SBC-a pomoću Cisco TAC Collaboration Solutions Analizer .
Dolazni u Vebek oblak
-
Izvorni Session Border Controller (SBC) poziva mora koristiti SIP Secure (SIPS) URI biranje zasnovano na standardima. Ostali protokoli ili metode poziva, kao što su nesiguran SIP preko TCP ili UDP, H.323, IP biranje, ISDN, Microsoft Linc, ili Microsoft Skipe za biznis, nisu podržani.
-
Izvorni SBC mora biti konfigurisan da koristi DNS server koji može da obavlja DNS A zapis i SRV zapis pretrage.
-
Izvorni SBC mora biti u stanju da koristi ._sips_tcp DNS SRV zapis koji odgovara poddomenu u delu domaćina biranog URI-ja da bi se locirao FKDN Vebek SIPS servera i rešio A zapis za FKDN da bi se odredila IPvKSNUMKS adresa za povezivanje.
-
Ako izvorni SBC isporučuje FQDN u zaglavlju Kontakta, mora postojati prateći DNS A zapis koji rešava ovaj FQDN na IPv4 adresu.
-
Izvorni SBC mora biti u mogućnosti da se poveže sa Vebek SIPS serverom na IP adresi određenoj iz DNS pretraga i da bude u mogućnosti da pregovara o SIP-u preko TLS-a.
-
Poreklo SBC mora da koristi SIP INVITE poruku da pokrene poziv, a ne SIP OPTIONS poruku.
Ako koristite Cisco TelePresence Video Communication Server (VCS) ili Autoput da biste uključili poziv iz H.KSNUMKS-a, morate kreirati DNS zonu za Vebek sa profilom zone postavljenim na Custom i Automatski odgovorite na SIP pretrage postavljene na On. Pravila za pretragu VCS-a ili Autoput-a takođe moraju biti konfigurisana za usmeravanje BKSNUMKSB poziva za Vebek u ovu DNS zonu.
-
Ako je poreklo SBC je Cisco TelePresence VCS ili Cisco Autoput, minimalna podržana verzija softvera je KSKSNUMKS.
Preporučene najbolje prakse za poreklo SBC su:
-
Predstavite važeći TLS sertifikat potpisan za upotrebu klijenta i servera.
-
Predstavite TLS sertifikat koji sadrži FKDN SBC-a u CN ili SAN DNS zapisima.
-
Predstavite kompletan lanac TLS sertifikata, uključujući sve potpisivanje posrednih CA sertifikata i potpisivanje root CA sertifikata.
-
Predstavite TLS sertifikat potpisan od strane pouzdanog javnog korenskog autoriteta za sertifikate (CA). Za listu pouzdanih korenskih CA-a, pogledajte Podržana tela za sertifikate za Vebek hibridne usluge.
-
Imajte DNS PTR zapis konfigurisan za IPv4 adresu SBC-a koji ukazuje na FKDN SBC-a.
-
Uspostavite zajedničku TLS vezu sa Cisco Collaboration Cloud-om na TCP portu KSNUMKS.
-
Ako koristite Cisco VCS-Autoput ili Cisco Autoput-Edge kao SBC, to se može uraditi pomoću prilagođene DNS zone za Vebek koji ima TLS verifikacijski režim i Izmena DNS zahteva opcije postavljene na Uključeno, a TLS verifikuje ime subjekta i domen za traženje polja postavljenih na callservice.ciscospark.com.
-
Imajte na umu da ako primenjujete ovu preporuku, gore navedene preporuke u vezi sa TLS sertifikatima SBC-a će biti obavezne ili će pozivi propasti.
-
Dodatne napomene koje treba imati na umu:
-
Gore navedeni zahtevi važe i za povezivanje sa sastancima Vebek App-a koji ne koriste Vebek sajt.
-
Gore navedeni zahtevi važe za pozive na Vebek SIP URI korisnika ili uređaja.
- Ne podržavamo kaskadne sastanke sa lokalnih mostova za video konferencije (Cisco TelePresence Server ili Cisco Meeting Server) ili sistema za konferencije u oblaku na Vebek Video platformu.
Potreban zaštitni zid i mrežni portovi
Imajte na umu da su ovi mrežni portovi podložni promenama bez prethodne najave, u zavisnosti od kapaciteta potražnje i drugih zahteva oblaka. Ovi portovi se takođe odnose samo na veze između Vebek platforme i odredišta ili polaznog SBC-a i ne odražavaju vezu između Vebek platforme i Vebek aplikacije ili uređaja.
-
Signalizacija za pozive na Vebek: SIPS preko TLS-a preko TCP-a do cloud portova 5061–5062
-
Signalizacija za pozive iz Vebeksa: SIPS preko TLS-a iz efemernih TCP cloud portova 1024–61000
-
Mediji (audio, video, deljenje ekrana i tako dalje) do i od Vebek-a za dolazne ili odlazne pozive: RTP, RTCP, BFCP, UDT preko UDP do i od cloud portova 33434–33598. Portovi na SBC-u zavise od SBC konfiguracije / Po defaultu, Cisco VCS-E ili Autoput-E koristi UDP KSNUMKS-KSNUMKS.
Informacije o protoku medija
Protok medija za pozive Vebek aplikacije zavisi od toga šta je konfigurisano u vašoj primeni. Za više informacija o tokovima medija i kako se na njih utiče kada su uključene različite komponente, pogledajte sledeću dokumentaciju:
-
Mrežni zahtevi za Vebek usluge (samo Cloud)
-
Vodič za raspoređivanje za Video Mesh (Video Mesh čvorovi za održavanje medija u prostorijama)