Konfigurisanje lokalnog mrežnog prolaza na operativnom sistemu Cisco IOS XE za Webex Calling
Pregled
Webex Calling trenutno podržava dve verzije lokalnog mrežnog prolaza:
-
Lokalni mrežni prolaz
-
Lokalni mrežni prolaz za Webex for Government
-
Pre nego što počnete, shvatite zahteve lokalne javne prebačene telefonske mreže (PSTN) i lokalni mrežni prolaz (LGW) za Webex Calling. Više informacija potražite u članku Željena arhitektura Cisco za Webex Pozivanje.
-
Ovaj članak pretpostavlja da je namenska platforma lokalnog mrežnog prolaza postavljena bez postojeće konfiguracije glasa. Ako izmenite postojeći PSTN mrežni prolaz ili CUBE Enterprise da biste ga koristili kao funkciju lokalnog mrežnog prolaza za Webex Calling, obratite pažnju na konfiguraciju. Uverite se da ne prekidate postojeće tokove poziva i funkcionalnost zbog promena koje pravite.
Za informacije o podržanim SBC-ovima trećih strana pogledajte odgovarajuću dokumentaciju za referencu proizvoda.
Postoje dve opcije za konfigurisanje lokalnog mrežnog prolaza za Webex prtljažnik za pozivanje:
-
Prtljažnik zasnovan na registraciji
-
Prtljažnik zasnovan na certifikatu
Koristite tok zadatka ili u okviru Lokalni mrežni prolaz zasnovan na registracij i ili Lokalni mrežni prolaz zasnovan na sertifikatim a da biste konfigurisali lokalni mrežni prolaz za vaš Webex Calling prenosnik.
Pogledajte članak Prvi koraci sa lokalnim mrežnim prolazo m da biste saznali više o različitim tipovima prenosnika. Izvršite sledeće korake na samom lokalnom mrežnom prolazu koristeći interfejs komandne linije (CLI). Koristimo Protokol pokretanja sesije (SIP) i transport bezbednosti sloja transporta (TLS) kako bismo obezbedili prenosnik i protokol u realnom vremenu (SRTP) kako bismo obezbedili medije između lokalnog mrežnog prolaza i usluge Webex Calling.
-
Izaberite CUBE kao svoj lokalni mrežni prolaz. Webex for Government trenutno ne podržava bilo kog kontrolera granice sesije (SBC) trećih strana. Da biste pregledali najnoviju listu, pogledajte članak Prvi koraci sa lokalnim mrežnim prolazom.
- Instalirajte Cisco IOS XE Dublin 17.12.1a ili novije verzije za sve Webex za vladine lokalne mrežne prolaze.
-
Da biste pregledali listu autoriteta za vrhovne sertifikate (CA) koje podržavaju Webex for Government, pogledajte članak Organi za vrhovne sertifikate za Webex za vladu.
-
Više detalja o opsezima spoljnih portova za lokalni mrežni prolaz na platformi Webex for Government potražite u članku Zahtevi mreže za Webex for Government (FedRAMP).
Lokalni mrežni prolaz za Webex for Government ne podržava sledeće:
-
STUN/ICE-Lite za optimizaciju medijske putanje
-
Faks (T.38)
Da biste konfigurisali lokalni mrežni prolaz za Webex Calling magistralu u usluzi Webex for Government, koristite sledeću opciju:
-
Prtljažnik zasnovan na certifikatu
Koristite tok zadatka u okviru lokalnog mrežnog prolaza zasnovan na sertifikatim a da biste konfigurisali lokalni mrežni prolaz za Webex Calling prenosnik. Više informacija o konfigurisanju lokalnog mrežnog prolaza zasnovanog na sertifikatima potražite u članku Konfigurisanje prenosnika zasnovanog na sertifikatima Webex Calling.
Obavezno je konfigurisati GCM šifrovanje kompatibilno sa FIPS-om kako bi se podržalo lokalni mrežni prolaz za Webex for Government. Ako nije, podešavanje poziva ne uspe. Detalje o konfiguraciji potražite u članku Konfigurisanje prenosnika zasnovanog na sertifikatu Webex Calling.
Ovaj odeljak opisuje kako konfigurisati Cisco Unified Border Element (CUBE) kao lokalni mrežni prolaz za Webex Calling, koristeći registracioni SIP prenosnik. Prvi deo ovog dokumenta prikazuje kako se konfiguriše jednostavan PSTN mrežni prolaz. U ovom slučaju, svi pozivi sa PSTN-a usmeravaju se na Webex Calling, a svi pozivi iz Webex Calling usmeravaju se na PSTN. Slika u nastavku ističe ovo rešenje i konfiguraciju usmeravanja poziva na visokom nivou koja će se pratiti.
U ovom dizajnu koriste se sledeće glavne konfiguracije:
-
zakupci klase glasa: Koristi se za kreiranje određenih konfiguracija magistrale.
-
uri klase glasa: Koristi se za klasifikaciju SIP poruka za izbor dolaznog birača broja.
-
dolazni birač broja: Pruža tretman za dolazne SIP poruke i određuje odlaznu rutu pomoću grupe ravnopravnih poziva.
-
grupa birača broja: Definiše odlazne birače biranja broja koji se koriste za daljinsko usmeravanje poziva.
-
odlazni birač broja: Pruža tretman za odlazne SIP poruke i usmerava ih do zahtevanog cilja.
Iako su IP i SIP postali podrazumevani protokoli za PSTN magistrale, TDM (Time Division Multiplexing) ISDN kola su i dalje široko korišćena i podržana su pomoću Webex Calling magistrala. Da bi se omogućila optimizacija IP putanja medija za lokalne mrežne prolaze sa TDM-IP tokovima poziva, trenutno je potrebno koristiti proces usmeravanja poziva sa dve grane. Ovaj pristup menja konfiguraciju usmeravanja poziva prikazanu iznad, uvođenjem skupa internih birača biranja broja između usluge Webex Calling i PSTN magistrala kao što je prikazano na slici ispod.
Kada povežete lokalno rešenje Cisco Unified Communications Manager sa platformom Webex Calling možete da koristite jednostavnu PSTN konfiguraciju mrežnog prolaza kao osnovu za izgradnju rešenja prikazanog na sledećem dijagramu. U ovom slučaju, Unified Communications Manager obezbeđuje centralizovano usmeravanje i tretman za sve PSTN i Webex Calling pozive.
Tokom ovog dokumenta koriste se imena organizatora, IP adrese i interfejsi ilustrovani na sledećoj slici.
Koristite vodič za konfiguraciju u ostatku ovog dokumenta da biste dovršili konfiguraciju lokalnog mrežnog prolaza na sledeći način:
-
Korak 1: Konfigurišite mogućnosti povezivanja i bezbednost rutera
-
Korak 2: Konfigurisanje Webex Calling magistrale
U zavisnosti od potrebne arhitekture, možete da pratite:
-
Korak 3: Konfiguriši lokalni mrežni prolaz pomoću SIP PSTN prenosnika
-
Korak 4: Konfigurišite lokalni prolaz sa postojećim unificiranim CM okruženjem
Ili:
-
Korak 3: Konfiguriši lokalni mrežni prolaz pomoću TDM PSTN prenosnika
Основно
Prvi korak u pripremi Cisco rutera kao lokalnog mrežnog prolaza za Webex Calling je da izgradite baznu konfiguraciju koja obezbeđuje vašu platformu i uspostavlja mogućnosti povezivanja.
-
Sve primene lokalnog mrežnog prolaza zasnovane na registraciji zahtevaju Cisco IOS XE 17.6.1a ili novije verzije. Cisco IOS 17.12.2 ili noviji je preporučen. Za preporučene verzije pogledajte stranicu Cisco Software Researc h. Pretražite platformu i izaberite jedno od predloženi h izdanja.
-
Ruteri serije ISR2000 moraju da se konfigurišu i sa licencama za Unified Communications i Security Technology.
-
Catalyst Edge 8000 ruteri serije opremljeni glasovnim karticama ili DSP-ovima zahtevaju licenciranje DNK prednosti. Ruteri bez glasovnih kartica ili DSP-a zahtevaju minimalno licenciranje DNK Essentials.
-
-
Napravite baznu konfiguraciju za platformu koja prati vaše poslovne smernice. Konkretno, konfigurišite i potvrdite sledeće:
-
НTP-а
-
AKLA
-
Potvrda identiteta korisnika i daljinski pristup
-
DNS
-
IP usmeravanje
-
IP adrese
-
-
Mreža ka usluzi Webex Calling mora da koristi IPv4 adresu.
-
Otpremite Cisco vrhovni CA paket na lokalni mrežni prolaz.
Konfiguracija
1 |
Uverite se da dodelite važeće IP adrese za usmeravanje bilo kom interfejsu Sloja 3, na primer:
|
2 |
Zaštitite registraciju i STUN akreditive na ruteru pomoću simetričnog šifrovanja. Konfigurišite primarni ključ za šifrovanje i tip šifrovanja na sledeći način:
|
3 |
Kreirajte PKI pouzdanu tačku čuvara mesta. Ova pouzdana tačka zahteva da bi kasnije konfigurisala TLS. Za prenosnike zasnovane na registraciji, ova pouzdana tačka ne zahteva sertifikat – kao što bi bilo potrebno za prenosnik zasnovan na sertifikatu. |
4 |
Omogućite ekskluzivnost za TLS1.2 i navedite podrazumevanu pouzdanu tačku pomoću sledećih komandi za konfiguraciju. Takođe bi trebalo ažurirati parametre prenosa kako bi se obezbedila pouzdana bezbedna veza za registraciju: Komanda servera za cn-san-validaciju osigurava da lokalni mrežni prolaz dozvoljava vezu ako je ime hosta konfigurisano u zakupcu 200 uvršćeno ili u CN ili SAN polja sertifikata primljenog od odlaznog proxy servera.
|
5 |
Instalirajte Cisco vrhovni CA paket, koji uključuje DigiCert CA sertifikat koji koristi Webex Calling. Koristite komandu za uvoz kripto pki pouzdanog URL komande da biste preuzeli vrhovni CA komplet iz navedene URL adrese, i da biste uklonili trenutni CA pouzdanog pool, a zatim instalirajte novi paket sertifikata: Ako je potrebno da koristite proxy za pristup internetu pomoću HTTPS-a, dodajte sledeću konfiguraciju pre uvoza CA paketa: ip http proxy-server yourproxy.com proxy-port 80 |
1 |
Kreirajte PSTN prenosnik zasnovan na registraciji za postojeću lokaciju u Kontrolnom čvorištu. Zabeležite informacije o magistrali koje su obezbeđene nakon što se magistrala kreira. Detalji istaknuti u ilustraciji koriste se u koracima za konfiguraciju u ovom vodiču. Više informacija potražite u članku Konfigurisanje magistrala, grupa usmeravanja i planova biranja za Webex Calling. |
2 |
Unesite sledeće komande da biste konfigurisali CUBE kao lokalni mrežni prolaz usluge Webex Calling: Evo objašnjenja polja za konfiguraciju:
Omogućava funkcije Cisco Unified Border Element (CUBE) na platformi. медијиOmogućava nadgledanje medija na lokalnom mrežnom prolazu. медијскомOmogućava kontrolnom avionu da anketira avion sa podacima za statistiku masovnih poziva. Za više informacija o ovim komandama pogledajte Mediji. dozvoli veze sip do sipOmogućite CUBE osnovnu funkcionalnost back-to-back korisničkog agenta. Više informacija potražite u članku Dozvoljavanje veza. T.38 faks prenos je podrazumevano omogućen. Više informacija potražite u članku fax protocol t38 (voice-service). Omogućava STUN (Sesija prelaska UDP preko NAT-a) na globalnom nivou.
Više informacija potražite u članku ID agenta za stun protok podatak a i stun protok podataka kao tajnu. asimetrični korisni teret punKonfiguriše SIP asimetričnu podršku za korisni teret i za DTMF i za dinamičke kodeke. Za više informacija pogledajte asimetrični korisni teret. Početna ponuda je nametnutaPrisiljava Lokalni mrežni prolaz da pošalje informacije o SDP u početnoj poruci POZIVA umesto da čeka potvrdu od susednog kolege. Za više informacija o ovoj komandi pogledajte ranu ponudu. |
3 |
Konfigurišite kodek klase glasa 100 koji omogućava samo G.711 kodek za sve prenosnike. Ovaj jednostavan pristup je pogodan za većinu primena. Ako je potrebno, dodatni tipovi kodeka podržani od strane sistema koji nastaju i sistema koji se završavaju mogu se dodati na listu. Podržana su kompleksnija rešenja koja uključuju transkodiranje pomoću DSP modula, ali nisu uključena u ovaj vodič. Evo objašnjenja polja za konfiguraciju: kodek klase glasa 100Koristi se samo za dozvoljavanje željenih kodeka za SIP pozive magistrale. Više informacija potražite u članku kodek klase glasa. |
4 |
Konfigurišite upotrebu stun klase glasa 100 da biste omogućili ICE na Webex Calling magistrali. Evo objašnjenja polja za konfiguraciju: stun upotreba ice liteKoristi se da bi se omogućio ICE-Lite za sve birače biranja broja na platformi Webex Calling kako bi se omogućila optimizacija medija kad god je to moguće. Više informacija potražite u članku Upotreba stun klase glas a i stun upotreba ice lite. Optimizacija medija se pregovara kad god je to moguće. Ako je poziv zahteva medijske usluge u oblaku, kao što je snimanje, mediji ne mogu biti optimizovani. |
5 |
Konfigurišite smernice za šifrovanje medija za Webex saobraćaj. Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-kripto 100Određuje SHA1_80 kao jedina SRTP šifri-suite CUBE ponude u SDP-u u ponudi i porukama za odgovor. Webex Calling podržava samo SHA1_80. Za više informacija pogledajte srtp-crypto klasu glasa. |
6 |
Konfigurišite obrazac za identifikovanje poziva ka lokalnom mrežnom prolazu na osnovu parametra odredišnog prenosnika: Evo objašnjenja polja za konfiguraciju: uri klase glasa 100 sipDefiniše obrazac koji odgovara dolaznom SIP pozivu sa pozivom dolaznog biranja broja prenosnika. Kada unesete ovaj obrazac, koristite dtg= a zatim vrednost prenosnika OTG/DTG obezbeđenu na portalu Control Hub kada je magistrala kreirana. Za više informacija pogledajte uri klase glasa. |
7 |
Konfigurišite SIP profil 100, koji će se koristiti za modifikovanje SIP poruka pre nego što budu poslate u Webex Calling.
Evo objašnjenja polja za konfiguraciju:
Sjedinjene Države ili kanadski PSTN pružalac usluge mogu da ponude potvrdu ID-a pozivaoca za neželjene pozive i prevare, uz dodatnu konfiguraciju navedenu u indikaciju poziva sa neželjenom poštom ili prevarama u članku Webex Callin g. |
8 |
Konfiguriši Webex Calling prenosnik: |
Kada definišete zakupca 100 i konfigurišete birač broja SIP VoIP, mrežni prolaz pokreće TLS vezu ka usluzi Webex Calling. U ovom trenutku, pristup SBC predstavlja svoj sertifikat lokalnom mrežnom prolazu. Lokalni mrežni prolaz potvrđuje SBC sertifikat za pristup Webex Calling usluzi pomoću CA korenskog paketa koji je ažuriran ranije. Ako je sertifikat prepoznat, uspostavlja se trajna TLS sesija između lokalnog mrežnog prolaza i pristupa platformi Webex Calling SBC. Lokalni mrežni prolaz tada može da koristi ovu bezbednu vezu za registraciju na Webex pristupnom SBC-u. Kada je registracija izazvana radi potvrde identiteta:
-
U odgovoru se koriste korisničko ime, lozink a i parametri domen a iz konfiguracije akreditiv a.
-
Pravila za izmene u sip profilu 100 se koriste za prebacivanje SIPS URL adrese nazad u SIP.
Registracija je uspela kada se primi 200 OK od pristupne SBC-a.
Pošto ste izgradili prenosnik ka gorenavedenom aplikacijom Webex Calling, koristite sledeću konfiguraciju za kreiranje prenosnika nešifrovanog ka PSTN pružaocu usluge SIP zasnovanog na:
Ako vaš pružalac usluga nudi bezbedan PSTN prtljažnik, možete da sledite sličnu konfiguraciju kao što je gore navedeno za Webex Calling magistralu. CUBE podržava bezbedno usmeravanje poziva.
Ako koristite TDM / ISDN PSTN prenosnik, preskočite sledeći odeljak Konfiguriši lokalni mrežni prolaz sa TDM PSTN prenosnikom.
Da biste konfigurisali TDM interfejse za PSTN grane poziva na Cisco TDM-SIP mrežnim prolazima, pogledajte članak Konfigurisanje ISDN PRI.
1 |
Konfigurišite sledeći URI klase glasa da biste identifikovali dolazne pozive sa PSTN prenosnika: Evo objašnjenja polja za konfiguraciju: uri 200 sip klase glasaDefiniše obrazac koji odgovara dolaznom SIP pozivu sa pozivom dolaznog biranja broja prenosnika. Kada unesete ovaj obrazac, koristite IP adresu vašeg IP PSTN mrežnog prolaza. Za više informacija pogledajte uri klase glasa. |
2 |
Konfigurišite sledeći IP PSTN birač broja: Evo objašnjenja polja za konfiguraciju: Definiše VoIP birač broja sa oznakom od 200 i daje značajan opis radi lakšeg upravljanja i rešavanja problema. Više informacija potražite u članku Glas birača broja. odredišni obrazac BAD.BADZatamnjeni odredišni obrazac je potreban prilikom usmeravanja odlaznih poziva pomoću dolazne grupe birača broja. U ovom slučaju može da se koristi svaki važeći obrazac odredišta. Za više informacija pogledajte obrazac odredišta (interface). sipv2 protokol sesijeOdređuje da ovaj birač broja rukuje SIP granama poziva. Više informacija potražite u članku protokol sesije (birač broja). IPV4 cilj sesije: 192.168.80.13Određuje ciljnu adresu za pozive poslate PSTN pružaocu usluge. To može da bude ili IP adresa ili DNS ime organizatora. Više informacija potražite u članku Cilj sesije (peer za VoIP biranje broja). dolazni uri putem 200Određuje klasu glasa koja se koristi za podudaranje dolaznih poziva ovom biraču biranja broja pomoću URI zaglavlja POZOVI PUTEM URI zaglavlja. Za više informacija pogledajte URL adresu. sip potvrđen-id pai klase glasa
(Opcionalno) Uključuje obradu zaglavlja P-Utvrđen-Identitet i kontroliše kako se ovo koristi za PSTN prenosnik. Ako se koristi ova komanda, identitet pozivaoca obezbeđen od dolaznog birača poziva se koristi za odlazna zaglavlja Od i P-Utvrđen-Identitet. Ako se ova komanda ne koristi, identitet pozivaoca obezbeđen od dolaznog birača poziva se koristi za odlazna zaglavlja Od i Udaljenih-Party-ID-a. Za više informacija pogledajte SIP potvrđen ID klase glasa. vezuje kontrolni izvor-interfejs GigabitEthernet0/0/0
Konfiguriše izvorni interfejs i pridruženu IP adresu za poruke poslate na PSTN. Za više informacija pogledajte bind. sveži izvor-interfejs GigabitEthernet0/0/0Konfiguriše izvorni interfejs i povezanu IP adresu za medije poslate na PSTN. Za više informacija pogledajte bind. kodek klase glasa 100Konfiguriše birač biranja broja tako da koristi listu uobičajenih filtera kodeka 100. Za više informacija pogledajte kodek klase glasa. Dtmf-relay rtp-nteDefiniše RTP-NTE (RFC2833) kao DTMF mogućnost koja se očekuje na nozi poziva. Više informacija potražite u članku DTMF Relay (Voice over IP). не-стољаOnemogućava otkrivanje glasovnih aktivnosti. Više informacija potražite u članku VAD (birač broja). |
3 |
Ako konfigurišete lokalni mrežni prolaz tako da usmerava samo pozive između webexcalling i PSTN-a, dodajte sledeću konfiguraciju usmeravanja poziva. Ako konfigurišete lokalni mrežni prolaz sa platformom Unified Communications Manager, preskočite na sledeći odeljak. |
Pošto ste izgradili prenosnik ka usluzi Webex Calling, koristite sledeću konfiguraciju da biste kreirali TDM prenosnik za vašu PSTN uslugu sa usmeravanjem povratnog poziva da biste omogućili optimizaciju medija na Webex grani poziva.
Ako ne zahtevate optimizaciju IP medija, pratite korake konfiguracije za SIP PSTN prenosnik. Koristite glasovni port i birač BIRANJA broja (kao što je prikazano u koracima 2 i 3) umesto PSTN VoIP birača broja.
1 |
Konfiguracija povratnog biranja broja koristi grupe za biranje broja i oznake za usmeravanje poziva kako bi se osiguralo da se pozivi pravilno prosleđuju između Webexa i PSTN-a, bez kreiranja petlji za usmeravanje poziva. Konfigurišite sledeća pravila prevođenja koja će se koristiti za dodavanje i uklanjanje oznaka za usmeravanje poziva: Evo objašnjenja polja za konfiguraciju: pravilo glasovnog prevođenjaKoristi regularne izraze definisane u pravilima za dodavanje ili uklanjanje oznaka za usmeravanje poziva. Više dekadnih cifara („A“) se koriste za dodavanje jasnoće radi rešavanja problema. U ovoj konfiguraciji, oznaka dodata u profilu prevođenja 100 se koristi za navođenje poziva iz Webex Calling ka PSTN-u putem birača biranja za čekaonicu. Slično tome, oznaka koju je dodao profil prevođenja 200 koristi se za usmeravanje poziva sa PSTN-a ka usluzi Webex Calling. Profili prevođenja 11 i 12 uklonite ove oznake pre nego što uputite pozive na Webex i PSTN magistrale. Ovaj primer pretpostavlja da su pozvani brojevi iz usluge Webex Calling predstavljeni u formatu +E.164. Pravilo 100 uklanja vodeći + da bi se održao važeći pozvani broj. Pravilo 12 zatim dodaje nacionalnu ili međunarodnu cifru usmeravanja prilikom uklanjanja oznake. Koristite cifre koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja. Ako Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 da biste jednostavno dodali i uklonili oznaku za usmeravanje. Više informacija potražite u članku Profil glasovnog prevođenj a i pravilo glasovnog prevođenja. |
2 |
Konfigurišite portove TDM glasovnog interfejsa po zahtevima tipa magistrale i protokola koji se koristi. Više informacija potražite u članku Konfigurisanje ISDN PRI. Na primer, osnovna konfiguracija ISDN interfejsa primarne stope instaliranog u NIM slotu 2 uređaja može da sadrži sledeće: |
3 |
Konfigurišite sledeći TDM PSTN birač broja: Evo objašnjenja polja za konfiguraciju: Definiše VoIP birač broja sa oznakom od 200 i daje značajan opis radi lakšeg upravljanja i rešavanja problema. Više informacija potražite u članku Glas birača broja. odredišni obrazac BAD.BADZatamnjeni odredišni obrazac je potreban prilikom usmeravanja odlaznih poziva pomoću dolazne grupe birača broja. U ovom slučaju može da se koristi svaki važeći obrazac odredišta. Za više informacija pogledajte obrazac odredišta (interface). dolazni profil prevođenja 200Dodelite profil prevođenja koji će dodati oznaku usmeravanja poziva dolaznom pozvanom broju. direktno-unutrašnje biranjeUsmerava poziv bez obezbeđivanja sekundarnog tona za biranje. Više informacija potražite u članku direktno biranje. помоћ 0/2/0:15Fizički glasovni port povezan sa ovim biračem biranja broja. |
4 |
Da biste omogućili optimizaciju medija IP putanja za lokalne mrežne prolaze sa TDM-IP tokovima poziva, možete da izmenite usmeravanje poziva uvođenjem skupa internih birača biranja broja između usluge Webex Calling i PSTN magistrala. Konfigurišite sledeće birače biranja broja. U ovom slučaju, svi dolazni pozivi će se u početku usmeravati ka biranju broja 10 i od toga do biranja broja 11 ili 12 na osnovu primenjene oznake usmeravanja. Nakon uklanjanja oznake usmeravanja, pozivi će se usmeriti na odlazni prenosnik pomoću grupa ravnopravnih poziva. Evo objašnjenja polja za konfiguraciju: Definiše birač broja za VoIP i daje značajan opis radi lakšeg upravljanja i rešavanja problema. Više informacija potražite u članku Glas birača broja. dolazni profil prevođenja 11Primenjuje profil prevođenja koji je ranije definisan da bi se uklonila oznaka za usmeravanje poziva pre prelaska na odlazni prenosnik. odredišni obrazac BAD.BADZatamnjeni odredišni obrazac je potreban prilikom usmeravanja odlaznih poziva pomoću dolazne grupe birača broja. Za više informacija pogledajte obrazac odredišta (interface). sipv2 protokol sesijeOdređuje da ovaj birač broja rukuje SIP granama poziva. Više informacija potražite u članku protokol sesije (birač broja). IPV4 cilj sesije: 192.168.80.14Određuje lokalnu adresu interfejsa rutera kao cilj poziva koji se ponavlja. Više informacija potražite u članku Cilj sesije (birač voip broja). vezuje kontrolni izvor-interfejs GigabitEthernet0/0/0Konfiguriše izvorni interfejs i pridruženu IP adresu za poruke poslate kroz povratnu petlju. Za više informacija pogledajte bind. sveži izvor-interfejs GigabitEthernet0/0/0Konfiguriše izvorni interfejs i pridruženu IP adresu za medije koji se šalju kroz povratnu petlju. Za više informacija pogledajte bind. Dtmf-relay rtp-nteDefiniše RTP-NTE (RFC2833) kao DTMF mogućnost koja se očekuje na nozi poziva. Više informacija potražite u članku DTMF Relay (Voice over IP). kodek g711alaw Prisiljava sve PSTN pozive da koriste G.711. Izaberite zakon ili u-law da biste se podudarali sa metodom saputnika koji koristi vaša ISDN usluga. не-стољаOnemogućava otkrivanje glasovnih aktivnosti. Više informacija potražite u članku VAD (birač broja). |
5 |
Dodajte sledeću konfiguraciju usmeravanja poziva: To potvrđuje konfiguraciju lokalnog mrežnog prolaza. Sačuvajte konfiguraciju i ponovo učitajte platformu ako prvi put budu konfigurisane funkcije CUBE.
|
Konfiguracija PSTN-Webex Calling u prethodnim odeljcima može biti izmenjena tako da uključuje dodatne magistrale za Cisco Unified Communications Manager (UCM) klaster. U ovom slučaju, svi pozivi se usmeravaju preko Unified CM-a. Pozivi iz UCM-a na portu 5060 usmeravaju se na PSTN, a pozivi iz porta 5065 usmeravaju se na Webex Calling. Sledeće inkrementalne konfiguracije mogu da se dodaju da uključe ovaj scenario pozivanja.
Kada kreirate Webex Calling prtljažnik u Unified CM-u, uverite se da konfigurišete dolazni port u podešavanjima bezbednosnog profila SIP prtljažnika na 5065. Ovo omogućava dolazne poruke na portu 5065 i popunjavaju zaglavlje VIA sa ovom vrednošću prilikom slanja poruka lokalnom mrežnom prolazu.
1 |
Konfigurišite sledeće URA klase glasa: |
2 |
Konfigurišite sledeće DNS zapise da bi se odredilo SRV usmeravanje za Unified CM organizatore: IOS XE koristi ove zapise za lokalno određivanje ciljnih UCM organizatora i portova. Uz ovu konfiguraciju nije potrebno konfigurisati zapise u vašem DNS sistemu. Ako više želite da koristite DNS, ove lokalne konfiguracije nisu potrebne. Evo objašnjenja polja za konfiguraciju: Sledeća komanda kreira DNS SRV zapis resursa. Kreirajte zapis za svakog UCM organizatora i prenosnika: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Ime zapisa SRV resursa 2: Prioritet zapisa SRV resursa 1: Zauzetost zapisa SRV resursa 5060: Broj porta koji se koristi za ciljnog organizatora u ovom zapisu resursa ucmsub5.mydomain.com: Ciljni host zapisa resursa Da biste rešili imena ciljnih organizatora zapisa resursa, kreirajte lokalne DNS zapise. Na primer: ip host ucmsub5.mydomain.com 192.168.80.65 ip organizator: Kreira zapis u lokalnoj IOS XE bazi podataka. ucmsub5.mydomain.com: Ime Organizatora zapisa. 192.168.80.65: IP adresa hosta. Kreirajte zapise SRV resursa i zapise Tako da odražavaju vaše UCM okruženje i željenu strategiju distribucije poziva. |
3 |
Konfigurišite sledeće birače biranja broja: |
4 |
Dodajte usmeravanje poziva pomoću sledećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju najčešće primećene probleme u lokalnom mrežnom prolazu zasnovanom na IOS XE i generišu obaveštenje o događaju putem e-pošte, sloga ili terminal poruke. Takođe možete da instalirate DS za automatizaciju prikupljanja podataka dijagnostike i prenos prikupljenih podataka u Cisco TAC slučaj da biste ubrzali vreme rezolucije.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima koji pokreću problem i radnjama koje treba preduzeti u cilju informisanja, rešavanja problema i otklanjanja problema. Logiku otkrivanja problema možete definisati koristeći sistemske poruke, SNMP događaje i putem periodičnog praćenja određenih izlaza komandi za prikaz.
Tipovi radnji uključuju prikupljanje izlaza komandi za prikazivanje:
-
Generisanje konsolidovane datoteke evidencije
-
Otpremanje datoteke na mrežnu lokaciju koju obezbeđuje korisnik kao što je HTTPS, SCP, FTP server.
TAC inženjeri autori DS fajlova i digitalno ga potpisuju radi zaštite integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji je sistem dodelio. Alatka za traženje potpisa (DSLT) je jedan izvor za pronalaženje primenljivih potpisa za praćenje i rešavanje različitih problema.
Pre nego što počnete:
-
Nemojte uređivati DS datoteku koju preuzimate sa DSLT-a. Instalacija datoteka koje izmenite nije uspela zbog greške u proveri integriteta.
-
Simple Mail Transfer Protocol (SMTP) server koji vam je potreban da bi Lokalni mrežni prolaz poslao obaveštenja putem e-pošte.
-
Uverite se da lokalni mrežni prolaz radi pod operativnim sistemom IOS XE 17.6.1 ili noviji ako želite da koristite bezbedni SMTP server za obaveštenja putem e-pošte.
Preduslovi
Lokalni mrežni prolaz koji pokreće IOS XE 17.6.1a ili noviji
-
Dijagnostički potpisi su podrazumevano omogućeni.
-
Konfigurišite bezbedan server e-pošte koji će se koristiti za slanje proaktivnih obaveštenja ako uređaj pokreće Cisco IOS XE 17.6.1a ili noviji.
konfigurišite terminal za poziv početnu poštu-server :@ prioritet 1 bezbedan tls end
-
Konfigurišite promenljivu okruženja ds_email sa e-adresom administratora da biste bili obavešteni.
konfigurišite okruženje za dijagnostički potpis kod kuće ds_email kraj
U nastavku je prikazan primer konfiguracije lokalnog mrežnog prolaza koji je pokrenut na Cisco IOS XE 17.6.1a ili noviji da bi se proaktivna obaveštenja poslali na tacfaststart@gmail.com koristeći Gmail kao bezbedan SMTP server:
Preporučujemo da koristite Cisco IOS XE Bengaluru 17.6.x ili novije verzije.
usluga za pozivanje na kućnu poštu-server tacfaststart:password@smtp.gmail.com prioritet 1 bezbedno tls okruženje za dijagnostiku ds_email "tacfaststart@gmail.com"
Lokalni mrežni prolaz pokrenut na Cisco IOS XE softveru nije tipičan Gmail klijent zasnovan na Vebu koji podržava OAuth, tako da moramo da konfigurišemo određenu postavku Gmail naloga i obezbedimo specifičnu dozvolu da e-pošta sa uređaja bude ispravno obrađena:
-
Idite na Manje bezbedan pristup aplikaciji .
i uključite postavku -
Odgovorite sa "Da, to sam bio ja" kada dobijete mejl od Gmaila u kojem piše "Google je sprečio nekoga da se prijavi na vaš nalog koristeći aplikaciju koja nije Google".
Instaliranje dijagnostičkih potpisa za proaktivno nadgledanje
Praćenje visoke iskorišćenosti CPU-a
Ovaj DS prati iskorišćenost CPU-a pet sekundi pomoću SNMP OID-a 1.3.6.1.4.1.9.2.1.56. Kada iskorišćenost dostigne 75% ili više, onemogućava sve otklanjanje grešaka i deinstalira sve dijagnostičke potpise instalirane u lokalnom mrežnom prolazu. Koristite ove dolenavedene korake da biste instalirali potpis.
-
Koristite komandu prikaži snmp da biste omogućili SNMP. Ako ne omogućite, konfigurišite komandu snmp-server manager .
prikaži snmp %SNMP agent nije omogućen config t snmp-manager krajnji prikaz snmp Šasija: Unos paketa ABCDEFGHIGK 149655 SNMP 0 Pogrešaka verzije SNMP-a 1 Nepoznato ime zajednice 0 Dostavljena je nezakonita radnja za ime zajednice 0 Greške sa kodiranjem 37763 Broj zahtevanih promenljivih 2 Broj izmenjenih promenljivih 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a zahteva za podešavanje 0 Izlazne kapi paketa reda za čekanje (maksimalna veličina reda za čekanje 1000) 158277 SNMP paketa 0 Prevelike greške (maksimalna veličina paketa 1500) 20 Nema takvih grešaka sa imenom 0 Pogrešaka pogrešnih vrednosti 0 Opšte greške 7998 PDU-ovi 10280 Trap PDU-ovi koji su trenutno u redu za čekanje SNMP procesa: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 64224 koristeći sledeće padajuće opcije u alatki za pronalaženje dijagnostičkih potpisa:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Cisco CSR 1000V serija
Proizvod
CUBE Enterprise u Webex rešenju za pozivanje
Opseg problema
Performanse
Tip problema
Visoka iskorišćenost CPU-a uz obaveštenje putem e-pošte.
-
Kopirajte DS XML datoteku u blic lokalnog mrežnog prolaza.
Lokalni mrežni prolaz# kopirajte ftp://username:password@/DS_64224.xml bootflash:
Sledeći primer prikazuje kopiranje datoteke sa FTP servera na lokalni mrežni prolaz.
kopirajte ftp://korisnik:pwd@192.0.2.12/DS_64224.xml bootflash: Pristup ftp://*:*@ 192.0.2.12/DS_64224.xml...! [U REDU – 3571/4096 bajta] 3571 bajta kopiranih u 0.064 sekundi (55797 bajta/sek)
-
Instalirajte DS XML datoteku u lokalnom mrežnom prolazu.
Učitavanje dijagnostičkog potpisa za dom poziva DS_64224.xml Učitavanje datoteke DS_64224.xml je uspelo
-
Koristite komandu za dijagnostički potpis "Prikaži dijagnostički potpis" da biste proverili da li je potpis uspešno instaliran. Kolona statusa treba da ima "registrovanu" vrednost.
prikaži dijagnostički potpis za dom poziva Trenutna podešavanja dijagnostičkog potpisa: Potpis za dijagnostiku: omogućen profil: CiscoTAC-1 (status: Aktivno) Preuzimanje URL adresa: https://tools.cisco.com/its/service/oddce/services/DDCEService Promenljiva okruženja: ds_email: username@gmail.com
Preuzmi DS-ove:
ID DS-a
Ime DS-a
Revizije
Status
Poslednje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrovano
2020-11-07 22:05:33
Kada se aktivira, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovo instalirajte DS 64224 da biste nastavili da pratite visoke iskorišćenosti CPU-a na lokalnom mrežnom prolazu.
Praćenje registracije SIP prtljažnika
Ovaj DS proverava da li postoji neregistracija SIP trunke lokalnog mrežnog prolaza sa Webex Calling oblakom svakih 60 sekundi. Kada se otkrije događaj za otkazivanje registracije, on generiše e-poštu i syslog obaveštenje i deinstalira se nakon dva ponavljanja neregistracije. Koristite korake u nastavku da biste instalirali potpis:
-
Preuzmite DS 64117 koristeći sledeće padajuće opcije u alatki za pronalaženje dijagnostičkih potpisa:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Cisco CSR 1000V Series
Proizvod
CUBE Enterprise u Webex rešenju za pozivanje
Opseg problema
SIP-SIP
Tip problema
SiP neregistrovanost prtljažnika sa obaveštenjem putem e-pošte.
-
Kopirajte DS XML datoteku u lokalni mrežni prolaz.
kopirajte ftp://username:password@/DS_64117.xml bootflash:
-
Instalirajte DS XML datoteku u lokalnom mrežnom prolazu.
Učitavanje dijagnostičkog potpisa kod kuće DS_64117.xml Učitavanje datoteke DS_64117.xml uspeh LocalGateway#
-
Koristite komandu za dijagnostički potpis "Prikaži dijagnostički potpis" da biste proverili da li je potpis uspešno instaliran. Kolona statusa mora imati "registrovanu" vrednost.
Nadgledanje nenormalnog poziva prekida vezu
Ovaj DS koristi SNMP anketiranje svakih 10 minuta da bi detektovao abnormalno prekid veze poziva sa SIP greškama 403, 488 i 503. Ako je povećanje broja grešaka veće od ili jednako 5 od poslednje ankete, ono generiše syslog i obaveštenje putem e-pošte. Koristite korake u nastavku da biste instalirali potpis.
-
Koristite komandu prikaži snmp da biste proverili da li je SNMP omogućen. Ako nije omogućeno, konfigurišite komandu snmp-server manager .
prikaži snmp %SNMP agent nije omogućen config t snmp-manager krajnji prikaz snmp Šasija: Unos paketa ABCDEFGHIGK 149655 SNMP 0 Pogrešaka verzije SNMP-a 1 Nepoznato ime zajednice 0 Dostavljena je nezakonita radnja za ime zajednice 0 Greške sa kodiranjem 37763 Broj zahtevanih promenljivih 2 Broj izmenjenih promenljivih 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a zahteva za podešavanje 0 Izlazne kapi paketa reda za čekanje (maksimalna veličina reda za čekanje 1000) 158277 SNMP paketa 0 Prevelike greške (maksimalna veličina paketa 1500) 20 Nema takvih grešaka sa imenom 0 Pogrešaka pogrešnih vrednosti 0 Opšte greške 7998 PDU-ovi 10280 Trap PDU-ovi koji su trenutno u redu za čekanje SNMP procesa: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 65221 koristeći sledeće opcije u alatki za pronalaženje dijagnostičkih potpisa:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Cisco CSR 1000V Series
Proizvod
CUBE Enterprise u Webex rešenju za pozivanje
Opseg problema
Performanse
Tip problema
SIP abnormalni poziv prekida otkrivanje veze pomoću e-pošte i Syslog obaveštenja.
-
Kopirajte DS XML datoteku u lokalni mrežni prolaz.
kopirajte ftp://username:password@/DS_65221.xml bootflash:
-
Instalirajte DS XML datoteku u lokalnom mrežnom prolazu.
Učitavanje dijagnostičkog potpisa za dom poziva DS_65221.xml Učitavanje datoteke DS_65221.xml je uspelo
-
Koristite komandu za dijagnostički potpis "Prikaži dijagnostički potpis" da biste proverili da li je potpis uspešno instaliran. Kolona statusa mora imati "registrovanu" vrednost.
Instaliranje dijagnostičkih potpisa za rešavanje problema
Koristite dijagnostičke potpise (DS) da biste brzo rešili probleme. Cisco TAC inženjeri su napravili nekoliko potpisa koji omogućavaju neophodne otklanjanje grešaka koje su potrebne za rešavanje datog problema, otkrivanje problematičnog pojavljivanja, prikupljanje pravog skupa dijagnostičkih podataka i automatsko prebacivanje podataka u Cisco TAC predmet. Dijagnostički potpisi (DS) eliminišu potrebu za ručno proverom ponavljanja problema i značajno olakšavaju rešavanje problema povremenih i privremenih problema.
Možete koristiti Alat za pretragu dijagnostičkih potpisa da biste pronašli odgovarajuće potpise i instalirali ih za samostalno rešavanje datog problema ili možete instalirati potpis koji preporučuje TAC inženjer kao deo angažovanja podrške.
Evo primera kako da pronađete i instalirate DS da biste otkrili pojavljivanje "%VOICE_IEC-3-GW: CCAPI: Unutrašnja greška (prag šiljka poziva): IEC=1.1.181.1.29.0" syslog i automatizovano prikupljanje dijagnostičkih podataka pomoću sledećih koraka:
-
Konfigurišite dodatnu promenljivu DS okruženja ds_fsurl_prefix koja je putanja servera za Cisco TAC datoteke (cxd.cisco.com) na koju se otpremaju prikupljeni podaci dijagnostike. Korisničko ime u putanji datoteke je broj slučaja, a lozinka je token za otpremanje datoteke koji se može preuzeti sa Upravljača slučajevima podrške sledećom komandom. Token za otpremanje datoteke može da se generiše u odeljku Prilozi upravljača slučajevima podrške, po potrebi.
konfigurišite terminal za dijagnostički potpis lokalnog mrežnog prolaza (cfg-call-home-diag-sign)okruženje ds_fsurl_prefix "scp://:@cxd.cisco.com" krajnji
Primer:
okruženje za dijagnostički potpis kod kuće ds_fsurl_prefix " okruženje ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Uverite se da je SNMP omogućen pomoću Prikaži snmp komande. Ako nije omogućeno, konfigurišite komandu snmp-server manager .
prikaži snmp %SNMP agent nije omogućen konfig t snmp-server manager
-
Uverite se da ste instalirali DS 64224 visokog CPU monitoringa kao proaktivnu meru za onemogućavanje svih potpisa za otklanjanje grešaka i dijagnostiku u vreme visoke iskorišćenosti CPU-a. Preuzmite DS 64224 koristeći sledeće opcije u alatki za pronalaženje dijagnostičkih potpisa:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Cisco CSR 1000V Series
Proizvod
CUBE Enterprise u Webex rešenju za pozivanje
Opseg problema
Performanse
Tip problema
Visoka iskorišćenost CPU-a uz obaveštenje putem e-pošte.
-
Preuzmite DS 65095 koristeći sledeće opcije u alatki za pronalaženje dijagnostičkih potpisa:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR Series ili Cisco CSR 1000V Series
Proizvod
CUBE Enterprise u Webex rešenju za pozivanje
Opseg problema
Syslogovi
Tip problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Unutrašnja greška (prag šiljka poziva): IEC=1.1.181.1.29.0
-
Kopirajte DS XML datoteke u lokalni mrežni prolaz.
kopirajte ftp://username:password@/DS_64224.xml bootflash: kopirajte ftp://username:password@/DS_65095.xml bootflash:
-
Instalirajte DS 64224 za nadgledanje visokog procesora, a zatim DS 65095 XML datoteku u lokalnom mrežnom prolazu.
Učitavanje dijagnostičkog potpisa za dom poziva DS_64224.xml Učitavanje datoteke DS_64224.xml uspešno učitavanje datoteke za početni potpis poziva_65095.xml Učitavanje datoteke DS_65095.xml uspešno
-
Proverite da li je potpis uspešno instaliran pomoću komande prikaži dijagnostički potpis za dom poziva. Kolona statusa mora imati "registrovanu" vrednost.
prikaži dijagnostički potpis za dom poziva Trenutna podešavanja dijagnostičkog potpisa: Potpis za dijagnostiku: omogućen profil: CiscoTAC-1 (status: Aktivno) Preuzimanje URL adresa: https://tools.cisco.com/its/service/oddce/services/DDCEService Promenljiva okruženja: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DS-i:
ID DS-a
Ime DS-a
Revizije
Status
Poslednje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrovano
2020-11-08
65095
00:12:53
ДЕЦ_Г_WIE_CCall_spike_threshold
0.0.12
Registrovano
2020-11-08
Provera izvršavanja dijagnostičkih potpisa
U sledećoj komandi, kolona „Status“ komande prikaži dijagnostički potpis za dom poziva se menja u „pokretanje“ dok lokalni mrežni prolaz izvršava radnju definisanu u potpisu. Izlaz statistike dijagnostiičkog potpisa kućnog poziva je najbolji način da proverite da li dijagnostički potpis otkriva događaj od interesa i izvršava radnju. Kolona "Aktivirano/max/deinstall" označava koliko puta je dati potpis aktivirao događaj, maksimalan broj puta kada je definisan za otkrivanje događaja i da li se potpis deinstalira nakon otkrivanja maksimalnog broja aktiviranih događaja.
prikaži dijagnostički potpis za dom poziva Trenutna podešavanja dijagnostičkog potpisa: Potpis za dijagnostiku: omogućen profil: CiscoTAC-1 (status: Aktivno) Preuzimanje URL adresa: https://tools.cisco.com/its/service/oddce/services/DDCEService Promenljiva okruženja: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DS-i:
ID DS-a |
Ime DS-a |
Revizije |
Status |
Poslednje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrovano |
2020-11-08 00:07:45 |
65095 |
ДЕЦ_Г_WIE_CCall_spike_threshold |
0.0.12 |
Tekuće |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostiičkog potpisa kod kuće
ID DS-a |
Ime DS-a |
Aktivirano/maks/deinstaliraj |
Prosečno vreme trčanja (sekunde) |
Maksimalno vreme trčanja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
ДЕЦ_Г_WIE_CCall_spike_threshold |
1/20/Y |
23.053 |
23.053 |
E-poruka sa obaveštenjem koja se šalje tokom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su tip problema, detalji uređaja, verzija softvera, pokrenuta konfiguracija i prikazivanje izlaza komandi koji su relevantni za rešavanje datog problema.
Deinstaliranje dijagnostičkih potpisa
Korišćenje dijagnostičkih potpisa u svrhe rešavanja problema obično je definisano za deinstalaciju nakon otkrivanja nekih problematičnih pojavljivanja. Ako želite da ručno deinstalirate potpis, preuzmite DS ID iz izlaza komande prikaži dijagnostički potpis za dom i pokrenite sledeću komandu:
Deinstaliraj dijagnostički potpis za dom poziva
Primer:
Deinstalirajte dijagnostički potpis za početni poziv 64224
Novi potpisi se povremeno dodaju alatki za pronalaženje potpisa za dijagnostiku, na osnovu problema koji se obično primećuju u primenama. TAC trenutno ne podržava zahteve za kreiranje novih prilagođenih potpisa.
Za bolje upravljanje Cisco IOS XE mrežnim prolazima preporučujemo da upišete mrežne prolaze i upravljate njima putem portala Control Hub. To je opcionalna konfiguracija. Kada ste registrovani, možete da koristite opciju potvrde konfiguracije na platformi Control Hub za potvrdu konfiguracije lokalnog mrežnog prolaza i identifikovanje problema sa konfiguracijom. Trenutno samo magistrale zasnovane na registraciji podržavaju ovu funkcionalnost.
Više informacija potražite u sledećim člancima:
Ovaj odeljak opisuje kako konfigurisati Cisco Unified Border Element (CUBE) kao lokalni mrežni prolaz za Webex Calling koristeći međusobni TLS (mTLS) SIP prenosnik. Prvi deo ovog dokumenta prikazuje kako se konfiguriše jednostavan PSTN mrežni prolaz. U ovom slučaju, svi pozivi sa PSTN-a usmeravaju se na Webex Calling, a svi pozivi iz Webex Calling usmeravaju se na PSTN. Sledeća slika ističe ovo rešenje i konfiguraciju usmeravanja poziva na visokom nivou koja će se pratiti.
U ovom dizajnu koriste se sledeće glavne konfiguracije:
-
Zakupci klase glasa: Koriste se za kreiranje određenih konfiguracija magistrale.
-
uri klase glasa: Koristi se za klasifikaciju SIP poruka za izbor dolaznog birača broja.
-
dolazni birač broja: Pruža tretman za dolazne SIP poruke i određuje odlaznu rutu pomoću grupe ravnopravnih poziva.
-
grupa birača broja: Definiše odlazne birače biranja broja koji se koriste za daljinsko usmeravanje poziva.
-
odlazni birač broja: Pruža tretman za odlazne SIP poruke i usmerava ih do zahtevanog cilja.
Iako su IP i SIP postali podrazumevani protokoli za PSTN magistrale, TDM (Time Division Multiplexing) ISDN kola su i dalje široko korišćena i podržana su pomoću Webex Calling magistrala. Da bi se omogućila optimizacija IP putanja medija za lokalne mrežne prolaze sa TDM-IP tokovima poziva, trenutno je potrebno koristiti proces usmeravanja poziva sa dve grane. Ovaj pristup menja konfiguraciju usmeravanja poziva prikazanu iznad, uvođenjem skupa internih birača biranja broja između usluge Webex Calling i PSTN magistrala kao što je prikazano na slici ispod.
Kada povežete lokalno rešenje Cisco Unified Communications Manager sa platformom Webex Calling možete da koristite jednostavnu PSTN konfiguraciju mrežnog prolaza kao osnovu za izgradnju rešenja prikazanog na sledećem dijagramu. U ovom slučaju, Unified Communications Manager obezbeđuje centralizovano usmeravanje i tretman za sve PSTN i Webex Calling pozive.
Tokom ovog dokumenta koriste se imena organizatora, IP adrese i interfejsi ilustrovani na sledećoj slici. Opcije su obezbeđene za javno ili privatno (iza NAT) obraćanja. SRV DNS zapisi su opcionalni, osim ako balansiranje opterećenja na više KOCKI instanci.
Koristite vodič za konfiguraciju u ostatku ovog dokumenta da biste dovršili konfiguraciju lokalnog mrežnog prolaza na sledeći način:
-
Korak 1: Konfigurišite mogućnosti povezivanja i bezbednost rutera
-
Korak 2: Konfigurisanje Webex Calling magistrale
U zavisnosti od potrebne arhitekture, možete da pratite:
-
Korak 3: Konfiguriši lokalni mrežni prolaz pomoću SIP PSTN prenosnika
-
Korak 4: Konfigurišite lokalni prolaz sa postojećim unificiranim CM okruženjem
Ili:
-
Korak 3: Konfiguriši lokalni mrežni prolaz pomoću TDM PSTN prenosnika
Основно
Prvi korak u pripremi Cisco rutera kao lokalnog mrežnog prolaza za Webex Calling je da izgradite baznu konfiguraciju koja obezbeđuje vašu platformu i uspostavlja mogućnosti povezivanja.
-
Sve primene lokalnog mrežnog prolaza zasnovane na sertifikatima zahtevaju Cisco IOS XE 17.9.1a ili novije verzije. Cisco IOS XE 17.12.2 ili noviji je preporučujemo. Za preporučene verzije pogledajte stranicu Cisco Software Researc h. Pretražite platformu i izaberite jedno od predloženi h izdanja.
-
Ruteri serije ISR2000 moraju da se konfigurišu i sa licencama za Unified Communications i Security Technology.
-
Catalyst Edge 8000 ruteri serije opremljeni glasovnim karticama ili DSP-ovima zahtevaju licenciranje DNK prednosti. Ruteri bez glasovnih kartica ili DSP-a zahtevaju minimalno licenciranje DNK Essentials.
-
Za zahteve sa visokim kapacitetom, možete takođe da zahtevate licencu sa visokom bezbednošću (HSEC) i dodatna prava na propuštanje.
Detaljnije informacije potražite u kodovima za autorizacij u.
-
-
Napravite baznu konfiguraciju za platformu koja prati vaše poslovne smernice. Konkretno, konfigurišite i potvrdite sledeće:
-
НTP-а
-
AKLA
-
Potvrda identiteta korisnika i daljinski pristup
-
DNS
-
IP usmeravanje
-
IP adrese
-
-
Mreža ka usluzi Webex Calling mora da koristi IPv4 adresu. Potpuno kvalifikovana imena domena lokalnog mrežnog prolaza (FQDN) ili adrese usluge zapis (SRV) konfigurisane na platformi Control Hub moraju da se reše javne IPv4 adrese na internetu.
-
Svi SIP i medijski portovi na interfejsu lokalnog mrežnog prolaza koji je suočen sa uslugom Webex moraju da budu dostupni putem interneta, bilo direktno ili putem statičkog NAT-a. Obavezno ažurirajte zaštitni zid na odgovarajući način.
-
Pratite detaljne korake konfiguracije navedene u nastavku da biste instalirali potpisani sertifikat na lokalni mrežni prolaz:
-
Javni autoritet za izdavanje sertifikata (CA) kao što je opisano u odeljku Koji organi za vrhovne sertifikate su podržani za pozive ka Cisco Webex audio i video platformama ? mora da potpiše sertifikat uređaja.
-
Zajedničko ime subjekta sertifikata (CN) ili jedno od alternativnih imena subjekta (SAN) mora biti isto kao FQDN konfigurisan na portalu Control Hub. Na primer:
-
Ako konfigurisani prenosnik u Control Hub vaše organizacije ima cube1.lgw.com:5061 kao FQDN lokalnog mrežnog prolaza, onda CN ili SAN u sertifikatu rutera mora da sadrži cube1.lgw.com.
-
Ako konfigurisani prenosnik u Control Hub vaše organizacije ima lgws.lgw.com kao SRV adresu lokalnih mrežnih prolaza dostupan sa prenosnika, onda CN ili SAN u sertifikatu rutera mora da sadrži lgws.lgw.com. Zapisi na koje SRV adresa razrešuje (CNAME, Zapis ili IP adresa) opcionalni su u SAN-u.
-
Bez obzira na to da li koristite FQDN ili SRV za prenosnik, adresa kontakta za sve nove SIP dijalog iz lokalnog mrežnog prolaza mora da koristi ime konfigurisano u kontrolnom čvorištu.
-
-
Uverite se da su certifikati potpisani za upotrebu klijenta i servera.
-
-
Otpremite Cisco vrhovni CA paket na lokalni mrežni prolaz. Ovaj paket sadrži CA vrhovni sertifikat koji se koristi za potvrdu Webex platforme.
Konfiguracija
1 |
Uverite se da dodelite važeće IP adrese za usmeravanje bilo kom interfejsu Sloja 3, na primer:
|
2 |
Zaštitite STUN akreditive na ruteru pomoću simetričnog šifrovanja. Konfigurišite primarni ključ za šifrovanje i tip šifrovanja na sledeći način: |
3 |
Kreirajte pouzdanu tačku za šifrovanje sa sertifikatom za domen koju je potpisao podržani autoritet za izdavanje sertifikata (CA). |
4 |
Navedite sertifikat za posredno CA potpisivanje, koji se koristi za potvrdu identiteta vašeg sertifikata organizatora. Unesite sledeću komandu za zahtev ili komandu za konfiguraciju:
|
5 |
Uvezite potpisani sertifikat organizatora pomoću sledeće komande za zahtev za konfiguraciju:
|
6 |
Omogućite isključivost TLS1.2 i navedite podrazumevanu pouzdanu tačku koja će se koristiti za glasovne aplikacije pomoću sledećih komandi za konfiguraciju:
|
7 |
Instalirajte Cisco vrhovni CA paket, koji uključuje DigiCert CA sertifikat koji koristi Webex Calling. Koristite komandu za uvoz kripto pki pouzdanog URL adrese da biste preuzeli vrhovni CA komplet iz navedene URL adrese i da biste uklonili trenutni CA pouzdanog grupe, a zatim instalirali novi paket sertifikata: Ako je potrebno da koristite proxy za pristup internetu pomoću HTTPS-a, dodajte sledeću konfiguraciju pre uvoza CA paketa: ip http proxy-server yourproxy.com proxy-port 80 |
1 |
Kreirajte PSTN prenosnik zasnovan na CUBE-u za postojeću lokaciju u Control Hub-u. Više informacija potražite u članku Konfigurisanje magistrala, grupa usmeravanja i planova biranja za Webex Calling. Zabeležite informacije o magistrali koje se dobijaju nakon kreiranja magistrale. Ovi detalji, kao što je istaknuto u sledećoj slici, koristiće se u koracima za konfiguraciju u ovom vodiču. |
2 |
Unesite sledeće komande da biste konfigurisali CUBE kao lokalni mrežni prolaz usluge Webex Calling: Evo objašnjenja polja za konfiguraciju:
Omogućava funkcije Cisco Unified Border Element (CUBE) na platformi. dozvoli veze sip do sipOmogućite CUBE osnovni SIP nazad u funkcionalnost korisničkog agenta. Više informacija potražite u članku Dozvoljavanje veza. T.38 faks prenos je podrazumevano omogućen. Više informacija potražite u članku fax protocol t38 (voice-service). Omogućava STUN (Sesija prelaska UDP preko NAT-a) na globalnom nivou. Ove globalne stun komande su potrebne samo kada aktivirate lokalni mrežni prolaz iza NAT-a.
Više informacija potražite u članku ID agenta za stun protok podataka i stun protok podataka kao tajnu. asimetrični korisni teret punKonfiguriše SIP asimetričnu podršku za korisni teret i za DTMF i za dinamičke kodeke. Za više informacija o ovoj komandi pogledajte asimetrični korisni teret. Početna ponuda je nametnutaPrisiljava Lokalni mrežni prolaz da pošalje informacije o SDP u početnoj poruci POZIVA umesto da čeka potvrdu od susednog kolege. Za više informacija o ovoj komandi pogledajte ranu ponudu. Dolazni sip-profiliOmogućava CUBE da koristi SIP profile za modifikovanje poruka putem primljenih poruka. Profili se primenjuju putem birača biranja broja ili zakupaca. |
3 |
Konfigurišite kodek klase glasa 100 koji omogućava samo G.711 kodek za sve prenosnike. Ovaj jednostavan pristup je pogodan za većinu primena. Ako je potrebno, dodatni tipovi kodeka podržani od strane sistema koji nastaju i sistema koji se završavaju mogu se dodati na listu. Podržana su kompleksnija rešenja koja uključuju transkodiranje pomoću DSP modula, ali nisu uključena u ovaj vodič. Evo objašnjenja polja za konfiguraciju: kodek klase glasa 100Koristi se samo za dozvoljavanje željenih kodeka za SIP pozive magistrale. Više informacija potražite u članku kodek klase glasa. |
4 |
Konfigurišite upotrebu stun klase glasa 100 da biste omogućili ICE na Webex Calling magistrali. (Ovaj korak nije primenljiv za Webex for Government) Evo objašnjenja polja za konfiguraciju: stun upotreba ice liteKoristi se da bi se omogućio ICE-Lite za sve birače biranja broja na platformi Webex Calling kako bi se omogućila optimizacija medija kad god je to moguće. Više informacija potražite u članku Upotreba stun klase glas a i stun upotreba ice lite. Komanda protoka podataka o protoku zaštitnog zida za korišćenje je potrebna samo kada aktivirate lokalni mrežni prolaz iza NAT-a. Optimizacija medija se pregovara kad god je to moguće. Ako je poziv zahteva medijske usluge u oblaku, kao što je snimanje, mediji ne mogu biti optimizovani. |
5 |
Konfigurišite smernice za šifrovanje medija za Webex saobraćaj. (Ovaj korak nije primenljiv za Webex for Government) Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-kripto 100Određuje SHA1_80 kao jedina SRTP šifri-suite CUBE ponude u SDP-u u ponudi i porukama za odgovor. Webex Calling podržava samo SHA1_80. Za više informacija pogledajte srtp-crypto klasu glasa. |
6 |
Konfigurišite GCM šifrovanje usklađeno sa FIPS-om (ovaj korak je primenljiv samo za Webex za vladu). Evo objašnjenja polja za konfiguraciju: glasovna klasa srtp-kripto 100Određuje GCM kao paket za šifrovanje koji CUBE nudi. Obavezno je konfigurisati GCM šifrovanje za lokalni mrežni prolaz za Webex for Government. |
7 |
Konfigurišite obrazac za jedinstveno identifikovanje poziva sa lokalnim mrežnim prolazom na osnovu njegovog odredišnog FQDN ili SRV: Evo objašnjenja polja za konfiguraciju: uri klase glasa 100 sipDefiniše obrazac koji odgovara dolaznom SIP pozivu sa pozivom dolaznog biranja broja prenosnika. Kada unesete ovaj obrazac, koristite FQDN ili SRV koji je konfigurisan na portalu Control Hub za prenosnik. |
8 |
Konfigurišite profile za manipulisanje SIP porukama. Ako je mrežni prolaz konfigurisan sa javnom IP adresom, konfigurišite profil na sledeći način ili preskočite na sledeći korak ako koristite NAT. U ovom primeru, cube1.lgw.com je FQDN konfigurisan za lokalni mrežni prolaz: Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Da biste dozvolili usluzi Webex da potvrdi identitet poruka sa lokalnog mrežnog prolaza, zaglavlje „Kontakt“ u SIP zahtevu i porukama sa odgovorima mora da sadrži vrednost obezbeđenu za magistralu u Control Hub. Ovo će biti FQDN jednog organizatora ili SRV ime koje se koristi za klaster uređaja. |
9 |
Ako je vaš mrežni prolaz konfigurisan sa privatnom IP adresom iza statičnog NAT-a, konfigurišite dolazne i odlazne SIP profile na sledeći način. U ovom primeru, cube1.lgw.com je FQDN konfigurisan za lokalni mrežni prolaz, „10.80.13.12“ je IP adresa interfejsa sa kojim se suočava Webex Calling, a „192.65.79.20“ je NAT javna IP adresa. SIP profili za odlazne poruke za Webex Calling
Evo objašnjenja polja za konfiguraciju: pravila 10 i 20Da biste dozvolili usluzi Webex da potvrdi identitet poruka sa lokalnog mrežnog prolaza, zaglavlje „Kontakt“ u SIP zahtevu i porukama sa odgovorima mora da sadrži vrednost obezbeđenu za magistralu u Control Hub. Ovo će biti FQDN jednog organizatora ili SRV ime koje se koristi za klaster uređaja. pravila od 30 do 81Konvertujte reference za privatnu adresu na spoljnu javnu adresu za lokaciju, omogućavajući Webexu da ispravno tumači i usmerava naknadne poruke. SIP profil za dolazne poruke sa Webex Calling Evo objašnjenja polja za konfiguraciju: pravila od 10 do 80Konvertujte reference za javnu adresu na konfigurisanu privatnu adresu, omogućavajući KOCKI da obrađuje poruke iz Webexa. Više informacija potražite u sip-profilima glasovne klase. Sjedinjene Države ili kanadski PSTN pružalac usluge mogu da ponude potvrdu ID-a pozivaoca za neželjene pozive i prevare, uz dodatnu konfiguraciju navedenu u indikaciju poziva sa neželjenom poštom ili prevarama u članku Webex Callin g. |
10 |
Konfigurišite ključ za SIP opcije sa profilom za modifikaciju zaglavlja. Evo objašnjenja polja za konfiguraciju: sip-opcije za glasovnu klasu 100Konfiguriše profil čudnog poziva i ulazi u režim konfiguracije klase glasa. Možete da konfigurišete vreme (u sekundama) u kom se SIP Ping za opcije dijaloga šalje ciljnom cilju kada je veza otkucaja srca sa krajnjom tačkom NAGORE ili nadole. Ovaj profil ključa pokreće se iz birača biranja broja konfigurisanog za Webex. Da bi se uverila da zaglavlja kontakata sadrže SBC potpuno kvalifikovano ime domena, koristi se SIP profil 115. Pravila 30, 40 i 50 su obavezna samo kada je SBC konfigurisan iza statičkog NAT-a. U ovom primeru, cube1.lgw.com je FQDN izabran za lokalni mrežni prolaz. Ako se koristi statički NAT, „10.80.13.12“ je IP adresa SBC interfejsa ka Webex Calling, a „192.65.79.20“ je NAT javna IP adresa. |
11 |
Konfiguriši Webex Calling prenosnik: |
Pošto ste izgradili prenosnik ka gorenavedenom aplikacijom Webex Calling, koristite sledeću konfiguraciju za kreiranje prenosnika nešifrovanog ka PSTN pružaocu usluge SIP zasnovanog na:
Ako vaš pružalac usluga nudi bezbedan PSTN prtljažnik, možete da sledite sličnu konfiguraciju kao što je gore navedeno za Webex Calling magistralu. CUBE podržava bezbedno usmeravanje poziva.
Ako koristite TDM / ISDN PSTN prenosnik, preskočite sledeći odeljak Konfiguriši lokalni mrežni prolaz sa TDM PSTN prenosnikom.
Da biste konfigurisali TDM interfejse za PSTN grane poziva na Cisco TDM-SIP mrežnim prolazima, pogledajte članak Konfigurisanje ISDN PRI.
1 |
Konfigurišite sledeći URI klase glasa da biste identifikovali dolazne pozive sa PSTN prenosnika: Evo objašnjenja polja za konfiguraciju: uri 200 sip klase glasaDefiniše obrazac koji odgovara dolaznom SIP pozivu sa pozivom dolaznog biranja broja prenosnika. Kada unesete ovaj obrazac, koristite IP adresu vašeg IP PSTN mrežnog prolaza. Za više informacija pogledajte uri klase glasa. |
2 |
Konfigurišite sledeći IP PSTN birač broja: Evo objašnjenja polja za konfiguraciju: Definiše VoIP birač broja sa oznakom od 200 i daje značajan opis radi lakšeg upravljanja i rešavanja problema. Više informacija potražite u članku Glas birača broja. odredišni obrazac BAD.BADZatamnjeni odredišni obrazac je potreban prilikom usmeravanja odlaznih poziva pomoću dolazne grupe birača broja. U ovom slučaju može da se koristi svaki važeći obrazac odredišta. Za više informacija pogledajte obrazac odredišta (interface). sipv2 protokol sesijeOdređuje da ovaj birač broja rukuje SIP granama poziva. Više informacija potražite u članku protokol sesije (birač broja). IPV4 cilj sesije: 192.168.80.13Određuje ciljnu adresu za pozive poslate PSTN pružaocu usluge. To može da bude ili IP adresa ili DNS ime organizatora. Više informacija potražite u članku Cilj sesije (peer za VoIP biranje broja). dolazni uri putem 200Određuje klasu glasa koja se koristi za podudaranje dolaznih poziva ovom biraču biranja broja pomoću URI zaglavlja POZOVI PUTEM URI zaglavlja. Za više informacija pogledajte URL adresu. sip potvrđen-id pai klase glasa
(Opcionalno) Uključuje obradu zaglavlja P-Utvrđen-Identitet i kontroliše kako se ovo koristi za PSTN prenosnik. Ako se koristi ova komanda, identitet pozivaoca obezbeđen od dolaznog birača poziva se koristi za odlazna zaglavlja Od i P-Utvrđen-Identitet. Ako se ova komanda ne koristi, identitet pozivaoca obezbeđen od dolaznog birača poziva se koristi za odlazna zaglavlja Od i Udaljenih-Party-ID-a. Za više informacija pogledajte SIP potvrđen ID klase glasa. vezuje kontrolni izvor-interfejs GigabitEthernet0/0/0
Konfiguriše izvorni interfejs i pridruženu IP adresu za poruke poslate na PSTN. Za više informacija pogledajte bind. sveži izvor-interfejs GigabitEthernet0/0/0Konfiguriše izvorni interfejs i povezanu IP adresu za medije poslate na PSTN. Za više informacija pogledajte bind. kodek klase glasa 100Konfiguriše birač biranja broja tako da koristi listu uobičajenih filtera kodeka 100. Za više informacija pogledajte kodek klase glasa. Dtmf-relay rtp-nteDefiniše RTP-NTE (RFC2833) kao DTMF mogućnost koja se očekuje na nozi poziva. Više informacija potražite u članku DTMF Relay (Voice over IP). не-стољаOnemogućava otkrivanje glasovnih aktivnosti. Više informacija potražite u članku VAD (birač broja). |
3 |
Ako konfigurišete lokalni mrežni prolaz tako da usmerava samo pozive između webexcalling i PSTN-a, dodajte sledeću konfiguraciju usmeravanja poziva. Ako konfigurišete lokalni mrežni prolaz sa platformom Unified Communications Manager, preskočite na sledeći odeljak. |
Pošto ste izgradili prenosnik ka usluzi Webex Calling, koristite sledeću konfiguraciju da biste kreirali TDM prenosnik za vašu PSTN uslugu sa usmeravanjem povratnog poziva da biste omogućili optimizaciju medija na Webex grani poziva.
Ako ne zahtevate optimizaciju IP medija, pratite korake konfiguracije za SIP PSTN prenosnik. Koristite glasovni port i birač BIRANJA broja (kao što je prikazano u koracima 2 i 3) umesto PSTN VoIP birača broja.
1 |
Konfiguracija povratnog biranja broja koristi grupe za biranje broja i oznake za usmeravanje poziva kako bi se osiguralo da se pozivi pravilno prosleđuju između Webexa i PSTN-a, bez kreiranja petlji za usmeravanje poziva. Konfigurišite sledeća pravila prevođenja koja će se koristiti za dodavanje i uklanjanje oznaka za usmeravanje poziva: Evo objašnjenja polja za konfiguraciju: pravilo glasovnog prevođenjaKoristi regularne izraze definisane u pravilima za dodavanje ili uklanjanje oznaka za usmeravanje poziva. Više dekadnih cifara („A“) se koriste za dodavanje jasnoće radi rešavanja problema. U ovoj konfiguraciji, oznaka dodata u profilu prevođenja 100 se koristi za navođenje poziva iz Webex Calling ka PSTN-u putem birača biranja za čekaonicu. Slično tome, oznaka koju je dodao profil prevođenja 200 koristi se za usmeravanje poziva sa PSTN-a ka usluzi Webex Calling. Profili prevođenja 11 i 12 uklonite ove oznake pre nego što uputite pozive na Webex i PSTN magistrale. Ovaj primer pretpostavlja da su pozvani brojevi iz usluge Webex Calling predstavljeni u formatu +E.164. Pravilo 100 uklanja vodeći + da bi se održao važeći pozvani broj. Pravilo 12 zatim dodaje nacionalnu ili međunarodnu cifru usmeravanja prilikom uklanjanja oznake. Koristite cifre koje odgovaraju vašem lokalnom ISDN nacionalnom planu biranja. Ako Webex Calling predstavlja brojeve u nacionalnom formatu, prilagodite pravila 100 i 12 da biste jednostavno dodali i uklonili oznaku za usmeravanje. Više informacija potražite u članku Profil glasovnog prevođenj a i pravilo glasovnog prevođenja. |
2 |
Konfigurišite portove TDM glasovnog interfejsa po zahtevima tipa magistrale i protokola koji se koristi. Više informacija potražite u članku Konfigurisanje ISDN PRI. Na primer, osnovna konfiguracija ISDN interfejsa primarne stope instaliranog u NIM slotu 2 uređaja može da sadrži sledeće: |
3 |
Konfigurišite sledeći TDM PSTN birač broja: Evo objašnjenja polja za konfiguraciju: Definiše VoIP birač broja sa oznakom od 200 i daje značajan opis radi lakšeg upravljanja i rešavanja problema. Više informacija potražite u članku Glas birača broja. odredišni obrazac BAD.BADZatamnjeni odredišni obrazac je potreban prilikom usmeravanja odlaznih poziva pomoću dolazne grupe birača broja. U ovom slučaju može da se koristi svaki važeći obrazac odredišta. Za više informacija pogledajte obrazac odredišta (interface). dolazni profil prevođenja 200Dodelite profil prevođenja koji će dodati oznaku usmeravanja poziva dolaznom pozvanom broju. direktno-unutrašnje biranjeUsmerava poziv bez obezbeđivanja sekundarnog tona za biranje. Više informacija potražite u članku direktno biranje. помоћ 0/2/0:15Fizički glasovni port povezan sa ovim biračem biranja broja. |
4 |
Da biste omogućili optimizaciju medija IP putanja za lokalne mrežne prolaze sa TDM-IP tokovima poziva, možete da izmenite usmeravanje poziva uvođenjem skupa internih birača biranja broja između usluge Webex Calling i PSTN magistrala. Konfigurišite sledeće birače biranja broja. U ovom slučaju, svi dolazni pozivi će se u početku usmeravati ka biranju broja 10 i od toga do biranja broja 11 ili 12 na osnovu primenjene oznake usmeravanja. Nakon uklanjanja oznake usmeravanja, pozivi će se usmeriti na odlazni prenosnik pomoću grupa ravnopravnih poziva. Evo objašnjenja polja za konfiguraciju: Definiše birač broja za VoIP i daje značajan opis radi lakšeg upravljanja i rešavanja problema. Više informacija potražite u članku Glas birača broja. dolazni profil prevođenja 11Primenjuje profil prevođenja koji je ranije definisan da bi se uklonila oznaka za usmeravanje poziva pre prelaska na odlazni prenosnik. odredišni obrazac BAD.BADZatamnjeni odredišni obrazac je potreban prilikom usmeravanja odlaznih poziva pomoću dolazne grupe birača broja. Za više informacija pogledajte obrazac odredišta (interface). sipv2 protokol sesijeOdređuje da ovaj birač broja rukuje SIP granama poziva. Više informacija potražite u članku protokol sesije (birač broja). IPV4 cilj sesije: 192.168.80.14Određuje lokalnu adresu interfejsa rutera kao cilj poziva koji se ponavlja. Više informacija potražite u članku Cilj sesije (birač voip broja). vezuje kontrolni izvor-interfejs GigabitEthernet0/0/0Konfiguriše izvorni interfejs i pridruženu IP adresu za poruke poslate kroz povratnu petlju. Za više informacija pogledajte bind. sveži izvor-interfejs GigabitEthernet0/0/0Konfiguriše izvorni interfejs i pridruženu IP adresu za medije koji se šalju kroz povratnu petlju. Za više informacija pogledajte bind. Dtmf-relay rtp-nteDefiniše RTP-NTE (RFC2833) kao DTMF mogućnost koja se očekuje na nozi poziva. Više informacija potražite u članku DTMF Relay (Voice over IP). kodek g711alaw Prisiljava sve PSTN pozive da koriste G.711. Izaberite zakon ili u-law da biste se podudarali sa metodom saputnika koji koristi vaša ISDN usluga. не-стољаOnemogućava otkrivanje glasovnih aktivnosti. Više informacija potražite u članku VAD (birač broja). |
5 |
Dodajte sledeću konfiguraciju usmeravanja poziva: To potvrđuje konfiguraciju lokalnog mrežnog prolaza. Sačuvajte konfiguraciju i ponovo učitajte platformu ako prvi put budu konfigurisane funkcije CUBE.
|
Konfiguracija PSTN-Webex Calling u prethodnim odeljcima može biti izmenjena tako da uključuje dodatne magistrale za Cisco Unified Communications Manager (UCM) klaster. U ovom slučaju, svi pozivi se usmeravaju preko Unified CM-a. Pozivi iz UCM-a na portu 5060 usmeravaju se na PSTN, a pozivi iz porta 5065 usmeravaju se na Webex Calling. Sledeće inkrementalne konfiguracije mogu da se dodaju da uključe ovaj scenario pozivanja.
1 |
Konfigurišite sledeće URA klase glasa: |
2 |
Konfigurišite sledeće DNS zapise da bi se odredilo SRV usmeravanje za Unified CM organizatore: IOS XE koristi ove zapise za lokalno određivanje ciljnih UCM organizatora i portova. Uz ovu konfiguraciju nije potrebno konfigurisati zapise u vašem DNS sistemu. Ako više želite da koristite DNS, ove lokalne konfiguracije nisu potrebne. Evo objašnjenja polja za konfiguraciju: Sledeća komanda kreira DNS SRV zapis resursa. Kreirajte zapis za svakog UCM organizatora i prenosnika: ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Ime zapisa SRV resursa 2: Prioritet zapisa SRV resursa 1: Zauzetost zapisa SRV resursa 5060: Broj porta koji se koristi za ciljnog organizatora u ovom zapisu resursa ucmsub5.mydomain.com: Ciljni host zapisa resursa Da biste rešili imena ciljnih organizatora zapisa resursa, kreirajte lokalne DNS zapise. Na primer: ip host ucmsub5.mydomain.com 192.168.80.65 ip organizator: Kreira zapis u lokalnoj IOS XE bazi podataka. ucmsub5.mydomain.com: Ime Organizatora zapisa. 192.168.80.65: IP adresa hosta. Kreirajte zapise SRV resursa i zapise Tako da odražavaju vaše UCM okruženje i željenu strategiju distribucije poziva. |
3 |
Konfigurišite sledeće birače biranja broja: |
4 |
Dodajte usmeravanje poziva pomoću sledećih konfiguracija: |
Dijagnostički potpisi (DS) proaktivno otkrivaju najčešće primećene probleme u lokalnom mrežnom prolazu zasnovanom na Cisco IOS XE i generišu obaveštenje o događaju putem e-pošte, sloga ili terminal poruke. Takođe možete da instalirate DS da biste automatizuli prikupljanje i prenos prikupljenih podataka u Cisco TAC predmet da biste ubrzali vreme rešavanja.
Dijagnostički potpisi (DS) su XML datoteke koje sadrže informacije o događajima okidača problema i radnjama za informisanje, rešavanje problema i rešavanje problema. Koristite syslog poruke, SNMP događaje i kroz periodično praćenje određenih prikaži komandne izlaze da biste definisali logiku otkrivanja problema. Tipovi radnji obuhvataju:
-
Prikupljanje izlaza komandi za prikazivanje
-
Generisanje konsolidovane datoteke evidencije
-
Otpremanje datoteke korisniku obezbeđena mrežna lokacija kao što su HTTPS, SCP, FTP server
TAC inženjeri autora DS datoteka i digitalno ga potpisuju radi zaštite integriteta. Svaka DS datoteka ima jedinstveni numerički ID koji je sistem dodelio. Alatka za traženje potpisa (DSLT) je jedan izvor za pronalaženje primenljivih potpisa za praćenje i rešavanje različitih problema.
Pre nego što počnete:
-
Nemojte uređivati DS datoteku koju preuzimate sa DSLT-a. Instalacija datoteka koje izmenite nije uspela zbog greške u proveri integriteta.
-
Simple Mail Transfer Protocol (SMTP) server koji vam je potreban da bi Lokalni mrežni prolaz poslao obaveštenja putem e-pošte.
-
Uverite se da lokalni mrežni prolaz radi pod operativnim sistemom IOS XE 17.6.1 ili noviji ako želite da koristite bezbedni SMTP server za obaveštenja putem e-pošte.
Preduslovi
Lokalni mrežni prolaz koji radi pod IOS XE 17.6.1 ili noviji
-
Dijagnostički potpisi su podrazumevano omogućeni.
-
Konfigurišite bezbedan server e-pošte koji koristite za slanje proaktivnih obaveštenja ako uređaj radi IOS XE 17.6.1 ili noviji.
konfigurišite terminal za poziv-početnu poštu-server :@ prioritet 1 secure tls end
-
Konfigurišite promenljivu okruženja ds_email sa e-adresom administratora koju ćete obavestiti.
konfigurišite terminal za dijagnostički potpis LocalGateway(cfg-call-home-diag-sign)okruženje ds_email kraj
Instaliranje dijagnostičkih potpisa za proaktivno nadgledanje
Praćenje visoke iskorišćenosti CPU-a
Ovaj DS prati 5-sekundnu iskorišćenost CPU-a koristeći SNMP OID 1.3.6.1.4.1.9.2.1.56. Kada iskorišćenost dostigne 75% ili više, onemogućava sve otklanjanje grešaka i deinstalira sve dijagnostičke potpise koje instalirate u lokalnom mrežnom prolazu. Koristite ove dolenavedene korake da biste instalirali potpis.
-
Uverite se da ste omogućili SNMP koristeći snmp komandne emisije. Ako SNMP nije omogućen, konfigurišite komandu snmp-server .
prikaži snmp %SNMP agent nije omogućen config t snmp-manager krajnji prikaz snmp Šasija: Unos paketa ABCDEFGHIGK 149655 SNMP 0 Pogrešaka verzije SNMP-a 1 Nepoznato ime zajednice 0 Dostavljena je nezakonita radnja za ime zajednice 0 Greške sa kodiranjem 37763 Broj zahtevanih promenljivih 2 Broj izmenjenih promenljivih 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a zahteva za podešavanje 0 Izlazne kapi paketa reda za čekanje (maksimalna veličina reda za čekanje 1000) 158277 SNMP paketa 0 Prevelike greške (maksimalna veličina paketa 1500) 20 Nema takvih grešaka sa imenom 0 Pogrešaka pogrešnih vrednosti 0 Opšte greške 7998 PDU-ovi 10280 Trap PDU-ovi koji su trenutno u redu za čekanje SNMP procesa: 0 SNMP globalna zamka: omogućeno
Preuzmite DS 64224 koristeći sledeće padajuće opcije u alatki za pronalaženje dijagnostičkih potpisa:
kopirajte ftp://username:password@/DS_64224.xml bootflash:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u rešenju Webex Calling
Opseg problema
Performanse
Tip problema
Visoka iskorišćenost CPU-a uz obaveštenje putem e-pošte
-
Kopirajte DS XML datoteku u blic lokalnog mrežnog prolaza.
kopirajte ftp://username:password@/DS_64224.xml bootflash:
Sledeći primer prikazuje kopiranje datoteke sa FTP servera na lokalni mrežni prolaz.
kopirajte ftp://korisnik:pwd@192.0.2.12/DS_64224.xml bootflash: Pristup ftp://*:*@ 192.0.2.12/DS_64224.xml...! [U REDU – 3571/4096 bajta] 3571 bajta kopiranih u 0.064 sekundi (55797 bajta/sek)
-
Instalirajte DS XML datoteku u lokalnom mrežnom prolazu.
učitavanje dijagnostike potpisa kod kuće DS_64224.xml Učitavanje datoteke DS_64224.xml je uspelo
-
Koristite komandu za dijagnostički potpis "Prikaži dijagnostički potpis" da biste proverili da li je potpis uspešno instaliran. Kolona statusa mora imati "registrovanu" vrednost.
prikaži dijagnostički potpis za dom poziva Trenutna podešavanja dijagnostičkog potpisa: Potpis za dijagnostiku: omogućen profil: CiscoTAC-1 (status: Aktivno) Preuzimanje URL adresa: https://tools.cisco.com/its/service/oddce/services/DDCEService Promenljiva okruženja: ds_email: username@gmail.com
Preuzmi DS-ove:
ID DS-a
Ime DS-a
Revizije
Status
Poslednje ažuriranje (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Registrovano
2020-11-07 22:05:33
Kada se aktivira, ovaj potpis deinstalira sve pokrenute DS-ove, uključujući i sebe. Ako je potrebno, ponovo instalirajte DS 64224 da biste nastavili da nadgledate visoku iskorišćenost CPU-a na lokalnom mrežnom prolazu.
Praćenje abnormalnih prekida poziva
Ovaj DS koristi SNMP anketiranje svakih 10 minuta da bi detektovao abnormalno prekid veze poziva sa SIP greškama 403, 488 i 503. Ako je povećanje broja grešaka veće od ili jednako 5 od poslednje ankete, ono generiše syslog i obaveštenje putem e-pošte. Koristite korake u nastavku da biste instalirali potpis.
-
Uverite se da je SNMP omogućen pomoću snmp komandne emisije. Ako SNMP nije omogućen, konfigurišite komandu snmp-server .
prikaži snmp %SNMP agent nije omogućen config t snmp-manager krajnji prikaz snmp Šasija: Unos paketa ABCDEFGHIGK 149655 SNMP 0 Pogrešaka verzije SNMP-a 1 Nepoznato ime zajednice 0 Dostavljena je nezakonita radnja za ime zajednice 0 Greške sa kodiranjem 37763 Broj zahtevanih promenljivih 2 Broj izmenjenih promenljivih 34560 Get-request PDU-ovi 138 Get-next PDU-ovi 2 PDU-a zahteva za podešavanje 0 Izlazne kapi paketa reda za čekanje (maksimalna veličina reda za čekanje 1000) 158277 SNMP paketa 0 Prevelike greške (maksimalna veličina paketa 1500) 20 Nema takvih grešaka sa imenom 0 Pogrešaka pogrešnih vrednosti 0 Opšte greške 7998 PDU-ovi 10280 Trap PDU-ovi koji su trenutno u redu za čekanje SNMP procesa: 0 SNMP globalna zamka: omogućeno
-
Preuzmite DS 65221 koristeći sledeće opcije u alatki za pronalaženje dijagnostičkih potpisa:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u Webex rešenju za pozivanje
Opseg problema
Performanse
Tip problema
SIP abnormalni poziv prekida otkrivanje veze pomoću e-pošte i Syslog obaveštenja.
-
Kopirajte DS XML datoteku u lokalni mrežni prolaz.
kopirajte ftp://username:password@/DS_65221.xml bootflash:
-
Instalirajte DS XML datoteku u lokalnom mrežnom prolazu.
učitavanje dijagnostičkog potpisa za početak poziva DS_65221.xml Učitavanje datoteke DS_65221.xml je uspelo
-
Koristite komandu prikaži dijagnostički potpis za dom poziva da biste proverili da li je potpis uspešno instaliran. Kolona statusa treba da ima vrednost „registrovano“.
Instalirajte dijagnostičke potpise za rešavanje problema
Za brzo rešavanje problema možete da koristite i dijagnostičke potpise (DS). Cisco TAC inženjeri su napravili nekoliko potpisa koji omogućavaju neophodne otklanjanje grešaka koje su potrebne za rešavanje datog problema, otkrivanje problematičnog pojavljivanja, prikupljanje pravog skupa dijagnostičkih podataka i automatsko prebacivanje podataka u Cisco TAC predmet. Ovo eliminiše potrebu da se ručno proveri pojavljivanje problema i mnogo olakšava rešavanje povremenih i prolaznih problema.
Alatku za pronalaženje dijagnostičkih potpisa možete da koristite da biste pronašli primenljive potpise i instalirali ih da biste samosolvjerili dati problem ili možete da instalirate potpis koji preporučuje TAC inženjer kao deo angažovanja podrške.
Evo primera kako da pronađete i instalirate DS da biste otkrili pojavljivanje "%VOICE_IEC-3-GW: CCAPI: Unutrašnja greška (prag šiljka poziva): IEC=1.1.181.1.29.0" syslog i automatizovano prikupljanje dijagnostičkih podataka pomoću sledećih koraka:
Konfigurišite drugu promenljivu DS okruženja ds_fsurl_prefix kao putanju Cisco TAC servera datoteke (cxd.cisco.com) da biste otpremili podatke dijagnostike. Korisničko ime u putanji datoteke je broj slučaja, a lozinka je token za otpremanje datoteke koji se može preuzeti sa Upravljača slučajevima podrške kao što je prikazano u sledećem. Token za otpremanje datoteke može da se generiše u odeljku Prilozi upravljača slučajevima podrške, po potrebi.
konfigurišite terminal za dijagnostički potpis lokalnog mrežnog prolaza (cfg-call-home-diag-sign)okruženje ds_fsurl_prefix "scp://:@cxd.cisco.com" krajnji
Primer:
okruženje za dijagnostički potpis kod kuće ds_fsurl_prefix " okruženje ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Uverite se da je SNMP omogućen pomoću snmp komandne emisije. Ako SNMP nije omogućen, konfigurišite komandu snmp-upravljača servera.
prikaži snmp %SNMP agent nije omogućen konfig t snmp-server manager
-
Preporučujemo da instalirate DS 64224 visokog CPU monitoringa kao proaktivnu meru za onemogućavanje svih potpisa za otklanjanje grešaka i dijagnostiku u vreme visoke iskorišćenosti CPU-a. Preuzmite DS 64224 koristeći sledeće opcije u alatki za pronalaženje dijagnostičkih potpisa:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u Webex rešenju za pozivanje
Opseg problema
Performanse
Tip problema
Visoka iskorišćenost CPU-a uz obaveštenje putem e-pošte.
-
Preuzmite DS 65095 koristeći sledeće opcije u alatki za pronalaženje dijagnostičkih potpisa:
Ime polja
Vrednost polja
Platforma
Cisco 4300, 4400 ISR serija ili Catalyst 8000V Edge softver
Proizvod
CUBE Enterprise u Webex rešenju za pozivanje
Opseg problema
Syslogovi
Tip problema
Syslog - %VOICE_IEC-3-GW: CCAPI: Unutrašnja greška (prag šiljka poziva): IEC=1.1.181.1.29.0
-
Kopirajte DS XML datoteke u lokalni mrežni prolaz.
kopirajte ftp://username:password@/DS_64224.xml bootflash: kopirajte ftp://username:password@/DS_65095.xml bootflash:
-
Instalirajte visoku CPU nadgledanje DS 64224, a zatim DS 65095 XML datoteku na lokalni mrežni prolaz.
Učitavanje dijagnostičkog potpisa za dom poziva DS_64224.xml Učitavanje datoteke DS_64224.xml uspešnost učitavanja dijagnostičkog potpisa kod kuće DS_65095.xml Učitavanje datoteke DS_65095.xml uspeh
-
Proverite da li je potpis uspešno instaliran pomoću dijagnostičke potpise za kuću poziva. Kolona statusa treba da ima "registrovanu" vrednost.
prikaži dijagnostički potpis za dom poziva Trenutna podešavanja dijagnostičkog potpisa: Potpis za dijagnostiku: omogućen profil: CiscoTAC-1 (status: Aktivno) Preuzimanje URL adresa: https://tools.cisco.com/its/service/oddce/services/DDCEService Promenljiva okruženja: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DS-i:
ID DS-a
Ime DS-a
Revizije
Status
Poslednje ažuriranje (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Registrovano
2020-11-08:00:07:45
65095
00:12:53
ДЕЦГ_WIE_CC_all_spike_threshold
0.0.12
Registrovano
2020-11-08:00:12:53
Provera izvršavanja dijagnostičkih potpisa
U sledećoj komandi kolona "Status" komande pokazuje dijagnostički potpis "pokrenut" od poziva do kuće, dok lokalni mrežni prolaz izvršava radnju definisanu u okviru potpisa. Izlaz statistike dijagnostiičkog potpisa kućnog poziva je najbolji način da proverite da li dijagnostički potpis otkriva događaj od interesa i izvršava radnju. Kolona "Aktivirano/max/deinstall" označava koliko puta je dati potpis aktivirao događaj, maksimalan broj puta kada je definisan za otkrivanje događaja i da li se potpis deinstalira nakon otkrivanja maksimalnog broja aktiviranih događaja.
prikaži dijagnostički potpis za dom poziva Trenutna podešavanja dijagnostičkog potpisa: Potpis za dijagnostiku: omogućen profil: CiscoTAC-1 (status: Aktivno) Preuzimanje URL adresa: https://tools.cisco.com/its/service/oddce/services/DDCEService Promenljiva okruženja: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Preuzeti DS-i:
ID DS-a |
Ime DS-a |
Revizije |
Status |
Poslednje ažuriranje (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Registrovano |
2020-11-08 00:07:45 |
65095 |
ДЕЦ_Г_WIE_CCall_spike_threshold |
0.0.12 |
Tekuće |
2020-11-08 00:12:53 |
prikaži statistiku dijagnostiičkog potpisa kod kuće
ID DS-a |
Ime DS-a |
Aktivirano/maks/deinstaliraj |
Prosečno vreme trčanja (sekunde) |
Maksimalno vreme trčanja (sekunde) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
ДЕЦ_Г_WIE_CCall_spike_threshold |
1/20/Y |
23.053 |
23.053 |
E-poruka sa obaveštenjem koja se šalje tokom izvršavanja dijagnostičkog potpisa sadrži ključne informacije kao što su tip problema, detalji uređaja, verzija softvera, pokretanje konfiguracije i prikazivanje izlaza komandi koji su relevantni za rešavanje datog problema.
Deinstaliranje dijagnostičkih potpisa
Korišćenje dijagnostičkih potpisa u svrhe rešavanja problema obično je definisano za deinstalaciju nakon otkrivanja nekih problematičnih pojavljivanja. Ako želite ručno da deinstalirate potpis, preuzmite DS ID iz izlaza dijagnostičke potpise za poziv i pokrenite sledeću komandu:
Deinstaliraj dijagnostički potpis za dom poziva
Primer:
Deinstalirajte dijagnostički potpis za početni poziv 64224
Novi potpisi se povremeno dodaju alatki za pronalaženje potpisa za dijagnostiku, na osnovu problema koji se primećuju u primenama. TAC trenutno ne podržava zahteve za kreiranje novih prilagođenih potpisa.