- Početak
- /
- Članak
Konfigurisanje mrežnog prolaza organizovanog partnera
Ova uputstva su za partnere koji nameravaju da hostuju mrežni prolaz. Pročitajte da biste razumeli najbolje prakse i preporuke.
Webex Calling omogućava kupcu da konfiguriše prenosnik lokalnog mrežnog prolaza za slanje i primanje PSTN poziva. Ako partner organizuje prenosnike različitih kupaca, preporučuje se da podesite deljeni mrežni prolaz za ove prenosnike.
Ovaj dokument opisuje šemu visokog nivoa za implementaciju mrežnog prolaza organizovanog partnera i fokusira se na magistralno povezivanje zasnovano na sertifikatu. Model zasnovan na registraciji je jednostavan model koji se koristi za partnerski mrežni prolaz koji pruža rešenje za manje prenosnike kapaciteta. Ovo rešenje poseduje inherentna tehnička ograničenja za prenosnike visokog kapaciteta, posebno za model saobraćaja zasnovanog na TCP protokolu i deljenja veze. Glavni razlog za kreiranje magistrale zasnovanog na sertifikatima je rešavanje ograničenja skale modela zasnovanog na registraciji.
Procedura kreiranja magistrale i konfiguracije mrežnog prolaza je slična lokalnom mrežnom prolazu koji hostuje kupac. Za detalje pogledajte: Prvi koraci za lokalni mrežni prolaz
Razmatranja za primenu
Dozvolite da razmotrimo hipotetički Webex partner pod imenom TelSP da bi ilustrovao različite modele primene koje partner može da usvoji.
Evo specifikacija i zahteva kompanije TelSP na visokom nivou:
-
Partner planira da koristi
sip.telsp.com
kao domen najvišeg nivoa koji se deli među svim kupcima kojima upravljaju. -
Partner je vlasnik
sip.telsp.com
i može da administrira DNS infrastrukturu i autoritete za izdavanje sertifikata, upravlja DNS adresama i potpisuje sertifikate za ovaj domen i njegove poddomene. -
Partner može da primeni dva različita kontrolera granice sesije (fizički ili virtuelni) kao lokalne mrežne prolaze za deljeni PSTN pristup između krajnjih kupaca.
-
Partner ima dve fizičke lokacije, a obe ove lokacije dele PSTN povezanost:
-
Majamiju
-
Čikago
-
-
TelSP upravlja svojim lokalnim mrežnim prolazima u ime dva kupca CustA i CustB, na koje se upućuju odavde.
U ovom članku termin partner se odnosi na upravljanje Webex partnerom, posebno TelSP u ovom primeru. Ovaj entitet ima pristup Webex partnerskom čvorištu.
Lokacija | CustA | Кухиња B |
---|---|---|
Lokacije koje koriste Miami Gateway kao primarno PSTN odredište |
Denver |
Dalas |
Lokacije koje koriste mrežni prolaz Čikago kao primarno PSTN odredište |
Detroitu |
Бостонског |
Poddomen je izabran za kupca | custa.sip.telsp.com | custb.sip.telsp.com |
Željeni scenario je da ima PSTN poreklo/raskid za oba kupca koristeći mrežne prolaze Majami i Čikago koje je obezbedio partner, kao što je prikazano u slici:
Povezivanje lokacije kupca sa prenosnikom i mrežnim prolazom
Webex Calling omogućava kreiranje magistrala i deljenje magistrale na više lokacija. Kada kreirate magistralu, povežite magistralu sa lokacijom.
Za CustA, detalji magistrale su sledeći:
Ime magistrale | FQDN | Povezana lokacija u definiciji magistrale |
---|---|---|
trunk_miami | trunk.miami.custa.sip.telsp.com | Denver |
trunk_chicago | trunk.chicago.custa.sip.telsp.com | Detroitu |
Ilustracija prikazuje povezivanje lokacije kupca sa mrežnim prolazom i magistralom za CustA:
U ovoj primeni, magistrala povezana sa lokacijom je primarna PSTN veza za tu lokaciju. Druga magistrala se koristi kao sekundarna PSTN veza ili usmeravanje za određene unose u plan biranja. Implementacija primarnog i sekundarnog odnosa PSTN veze odvija se kroz koncept grupe usmeravanja. Pogledajte odeljak Podešavanje kupaca Webex za detalje.
Za CustB, kreira se slično podešavanje sa sledećim prenosnicima:
Ime magistrale | FQDN | Povezana lokacija u definiciji magistrale |
---|---|---|
trunk_miami | trunk.miami.custb.sip.telsp.com |
Dalas |
trunk_chicago | trunk.chicago.custb.sip.telsp.com |
Бостонског |
Ilustracija prikazuje povezivanje lokacije kupca sa mrežnim prolazom i magistralom za CustB:
Ilustracija prikazuje treću lokaciju, odnosno Njujork, koju kasnije možete dodati i ukazati na trunk_chicago magistralu kao primarnu PSTN vezu.
Zahtevi za konfigurisanje IP adrese
Kada se primenjuje lokalni mrežni prolaz koji deli više prenosnika, Cisco UPRAVLJA korišćenjem jedinstvenog FQDN-a po prenosniku. Detaljnije o tome pročitajte u članku Konfigurisanje prenosnika,-grupe usmeravanja i-biranje-planovi-za-Webex-Calling .
Korišćenje IP adrese i dobro poznatog porta po prenosniku je idealan izbor. Međutim, dobijanje javne IPv4 adrese može biti izazovno za neke partnere koji žele da koriste jednu adresu po mrežnom prolazu po lokaciji.
Pročitajte ove važne pokazivače:
-
Cisco ne šalje IP adresu po prenosniku.
-
Adresa magistrale može da se razreši na jedinstvenu IP adresu ili na adresu deljenu između drugog prenosnika.
-
Cisco preporučuje da imate jedinstveni port za slušanje po prenosniku iz sledećih razloga:
-
Obezbeđuje izolaciju na nivou mreže između kupaca
-
Tipično je za kontrolere granice Sesije da ponovo koriste efemernu TCP vezu priključka, osim ako nije obezbeđena izolacija kao jedinstveni zakupac podeljen IP adresom ili jedinstvenim priključkom za slušanje za zakupca.
-
Veza ili veze po prenosniku kroz izolaciju zakupca pružaju bolju propusnost, posebno u mrežnim uslovima sa velikim gubitkom podataka. Zbog toga saobraćaj jednog kupca ne utiče na drugog.
-
IP adresa po mrežnom prolazu: Konfiguracija magistrale i preporuke
Pogledajte ove primere različitih modela za planiranje:
Model 1: Jedinstvena IP adresa po prenosniku
U ovom modelu, sve magistrale hostovane na oba mrežna prolaza rešavaju se na jedinstvenu IP adresu i svaka od ovih magistrala može, a možda i ne, koristiti isti port, ali idealno isti port.
Predstavljanje informacija u tabelarnom formatu:
Adresa magistrale (FQDN) | IP adresa | Port |
---|---|---|
trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
U ovom istom modelu, partner može da koristi SRV adresu. Webex Calling omogućava samo „_sips._tcp“ kao kombinaciju usluge i protokola za otkrivanje adrese birača ako je u pitanju SRV zapis.
Adresa magistrale (SRV) | SRV adresa | последња | IP adresa | Port |
---|---|---|---|---|
trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
Primer kako se SRV zapis rešava
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com Server: 8.8.8.8 Adresa: 8.8.8#53 Neovlašćeni odgovor: _sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com
Model 2: Deljeni IP na mrežnom prolazu, ali različiti portovi za slušanje
U ovom modelu, svi prenosnici hostovani na lokalnom mrežnom prolazu u Čikagu rešavaju se na istu IP adresu, a svi prenosnici hostovani na lokalnom mrežnom prolazu u Majamiju rešavaju se na drugačiju IP adresu. Međutim, kada koristite isti IP, svaki prenosnik je konfigurisan pomoću FQDN-a na kontrolnom čvorištu i konfigurisan je sa jedinstvenim portom.
Adresa magistrale | IP adresa | Port |
---|---|---|
trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | 10.170.158.200 | 5062 |
trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | 10.170.158.100 | 5062 |
U ovom istom modelu, partner koristi SRV adresu. Webex Calling omogućava samo „_sips._tcp“ kao kombinaciju usluge i protokola za otkrivanje adrese birača ako je u pitanju SRV zapis.
Adresa magistrale (SRV) | SRV adresa | последња | IP adresa | Port |
---|---|---|---|---|
trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5062 |
trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5062 |
Još jedan primer kako se SRV zapis rešava je sledeći. U ovom primeru, postoji 1 Zapis po IP adresi. Međutim, port je jedinstven po adresi i predstavljen je putem specifične DNS konfiguracije koja povezuje SRV adresu sa pravim portom.
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com Server: 8.8.8.8 Adresa: 8.8.8#53 Neovlašćeni odgovor: _sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.sip.telsp.com nslookup -type=srv _sips._tcp.trunk.miami.custb.sip.telsp.com Server: 8.8.8.8 Adresa: 8.8.8#53 Neovlašćeni odgovor: _sips._tcp.trunk.miami.custb.sip.telsp.com = 3600 50 5062 miami.sip.telsp.com
Podesite server domena i generišite sertifikat
Partner je vlasnik telsp.com i njenih poddomena. Zbog toga DNS server i autoritet za dobijanje sertifikata potpisanih od strane odobrenog autoriteta za izdavanje sertifikata leže kod partnera.
-
Cisco Webex očekuje da partner objavi FQDN ili SRV adresu, uključujući I Zapise u javnom domenu.
-
Cisco Webex očekuje da partner koristi jedan od autoriteta za izdavanje certifikata kao što je objavljeno u ovom dokumentu.
Kada koristite FQDN kao adresu magistrale, podesite potpisane sertifikate sa zajedničkim imenom (CN) ili alternativnim brojem subjekta (SAN) podešenim na FQDN-ove za magistrale.
Mrežni prolaz hostovan kao partner | Kupac | Adresa magistrale | CN/SAN sertifikata |
---|---|---|---|
Majamiju | CustA | trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
Кухиња B | trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
Čikago | CustA | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Кухиња B | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Upotrebite jedan od sledećih načina za generisanje FQDN-ova u sertifikatu:
-
Izaberite jedan od FQDN-ova kao zajedničko ime (CN), a ostali kao alternativni broj subjekta (SAN).
-
Postavite domen najvišeg nivoa (sip.telsp.com) kao CN i sve FQDN-ove kao SAN-ove.
U budućnosti možete da proverite sertifikat na osnovu domena najvišeg nivoa koji ova konfiguracija odgovara.
Kada koristite SRV kao adresu magistrale, podesite potpisane sertifikate sa CN ili SAN na deo organizatora SRV adrese. Zapis Ili CNAME na koji se SRV adresa razrešava nije potreban.
Mrežni prolaz hostovan kao partner | Kupac | Adresa magistrale | SRV adresa | CN/SAN sertifikata |
---|---|---|---|---|
Majamiju | CustA | trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
Кухиња B | trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
Čikago | CustA | trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Кухиња B | trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | trunk.chicago.custb.sip.telsp.com |
Podesite mrežni prolaz
Koristite ove resurse za podešavanje lokalnog mrežnog prolaza.
Da biste podesili Cisco CUBE, koristite ovaj postupak: Konfigurisanje lokalnog mrežnog prolaza na operativnom sistemu Cisco IOS XE za Webex Calling
Možete da podesite odobrene SBC-ove treće strane, pogledajte: Prvi koraci za lokalni mrežni prolaz
Podesite mrežni prolaz koji organizuje partner u skladu sa ovim smernicama: Prvi koraci za lokalni mrežni prolaz
Postavite svaku magistralu u skladu sa relevantnim uputstvima za SBC uređaj. Za Cisco CUBE uputstva pogledajte: Konfigurisanje lokalnog mrežnog prolaza na operativnom sistemu Cisco IOS XE za Webex Calling
Podesite klase glasa, birače biranja broja i grupe ravnopravnih poziva za dolazni i odlazni saobraćaj za magistralu prema slici:
Konfiguriši prenosnike mrežnog prolaza na platformi Control Hub
Iz partnerskog čvorišta možete da pokrenete Control Hub za CustA ili CustB i da konfigurišete mrežni prolaz. Koristite ovu proceduru da biste konfigurisali za svakog kupca:
- Kreirajte prenosnik – Dodajte prenosnik u okviru „Pozivanje/usmeravanje poziva/magistrala“ za svaki deljeni partnerski mrežni prolaz. Da biste podesili prenosnik, pogledajte članak Konfigurisanje magistrala, grupa usmeravanja i planova biranja za Webex Calling
-
Dodajte domen i potvrdite – Dodajte i potvrdite sledeći domen koji se koristi za kreiranje prenosnika u okviru „Podešavanja upravljanja/organizacije/domeni“.
CustA Кухиња B sip.telsp.com sip.telsp.com Pri dodavanju domena, token se generiše i stavlja u TXT zapis za domen na DNS serveru partnera. Ovaj zapis omogućava portalu Control Hub da proveri da li je domen u vlasništvu partnera. Detaljnije informacije potražite u članku Upravljanje domenima
Jer Se zajednički domen koristi za potvrdu na svakom kupcu. Međutim, pošto se ova potvrda odvija na nivou organizacije kupca, uverite se da se drugačiji token generiše i koristi za potvrdu u svakoj organizaciji kupca. Pošto se jedan domen koristi u organizacijama kupca, svaka organizacija ne može da zahteva vlasništvo nad domenom. - Podešavanje SBC adrese pomoću FQDN-a –
Za mrežni prolaz za Majami:
Parametar CustA Кухиња B Lokacija Denver Бостонског Ime magistrale trunk_miami trunk_miami Tip prenosnika Zasnovano na certifikatu Zasnovano na certifikatu Tip uređaja Npr. Cisco Unified Border Element (ili drugi podržani uređaj) Npr. Cisco Unified Border Element (ili drugi podržani uređaj) Tip adrese SBC-a FQDN FQDN Ime organizatora prenosnik.majami.custa Prenosnik.majami.јусти Domen sip.telsp.com sip.telsp.com Port 5061 5062 FQDN trunk.miami.custa.sip.telsp.com:5061 trunk.miami.custb.sip.telsp.com:5062 Maksimalan broj istovremenih poziva (250–6500) 500 500 Za mrežni prolaz za Čikago:
Parametar CustA Кухиња B Lokacija Detroitu Dalas Ime magistrale trunk_chicago trunk_chicago Tip prenosnika Zasnovano na certifikatu Zasnovano na certifikatu Tip uređaja Npr. Cisco Unified Border Element (ili drugi podržani uređaj) Npr. Cisco Unified Border Element (ili drugi podržani uređaj) Tip adrese SBC-a FQDN FQDN Ime organizatora лезбејки.chicago.custa функција.chicago.custb Domen sip.telsp.com sip.telsp.com Port 5061 5062 FQDN trunk.chicago.custa.sip.telsp.com:5061 trunk.chicago.custb.sip.telsp.com:5062 Maksimalan broj istovremenih poziva (250–6500) 500 500 -
(Opcionalno) Nemate jedinstveno ime za magistralu Među kupcima i isto ime može da pomogne u praćenju magistrale.
-
Određeni SBC-ovi dozvoljavaju konfigurisanje istog porta, ali ova konfiguracija može da utiče na kapacitet. Zato koristite različite portove.
-
- Koristite magistrale – izaberite bilo koju proizvoljnu lokaciju za magistralu, zbog sledećih stavki:
-
Bilo koja lokacija može da koristi magistralu u PSTN vezi.
-
Magistrali možete da pristupite putem grupe usmeravanja.
-
Svaki plan biranja može da koristi magistralu.
-
Pogledajte definicije magistrale sa povezanim lokacijama:
Ove magistrale možete da koristite za kreiranje grupa usmeravanja. Na slici, grupa usmeravanja rg_miami_chicago je definisana koja usmerava pozive ka trunk_miami magistrali kao primarnu opciju, a trunk_chicago magistrali kao sekundarnu opciju.
Možete da definišete drugu grupu usmeravanja rg_chicago_miami koja usmerava pozive ka trunk_chicago magistrali kao primarnu opciju, a trunk_miami magistrali kao sekundarnu opciju.
-
Definisane magistrale i grupe usmeravanja su sada dostupne u PSTN opciji "Pozivanje veze " za svaku lokaciju. Na slici pogledajte lokaciju Denver.
-
Magistrale i grupe usmeravanja možete da koristite u definiciji plana biranja. Na primer, lokalni opseg broja u Čikagu za kupca je podeljen da bi se prekinuo na rg_chicago_miami grupu usmeravanja (za sve lokacije) na slici: