- Početak
- /
- Članak
Konfigurisanje mrežnog prolaza hostovanog partnera
Ova uputstva su namenjena partnerima koji imaju za cilj da organizatore mrežnog prolaza. Pročitajte ovde da biste razumeli najbolje prakse preporuke i preporuke.
Webex Calling omogućava kupcu da konfiguriše magistralu lokalni mrežni prolaz za slanje i prijem PSTN poziva. Ako partner hostuje prenosnik od različitih kupaca, preporučuje se da podesiti deljeni mrežni prolaz za ove magistrale.
Ovaj dokument osnuje šemu visokog nivoa za implementaciju mrežnog prolaza koji hostuje partner i fokusirana je na magistralu zasnovanu na sertifikatu. Model zasnovan na registraciji je jednostavan model koji se koristi za mrežni prolaz hostovan partner, koji pruža rešenje za manje magistrale kapaciteta. Ovo rešenje poseduje inherentna tehnička ograničenja za magistrale visokog kapaciteta konkretno za TCP zasnovanog na saobraćaju i modelu deljenja veze. Glavni razlog za kreiranje magistrale zasnovane na sertifikatu je rešavanje ograničenja veličine modela zasnovanog na registraciji.
Procedura kreiranja magistrale i konfiguracija mrežnog prolaza je slična kao kod klijenta koji je lokalni mrežni prolaz. Za detalje pogledajte: Prvi koraci za lokalni mrežni prolaz
Razmatranja o primeni
Omogućava da razmotrite hipotetički Webex partner pod nazivom TelSP kako bi ilustrovan različite modele primena koje partner može usvojiti.
Evo specifikacija visokog nivoa i zahteva za TelSP:
-
Partner planira da koristi sip.telsp.com
domen najvišeg nivoa koji se deli sa svim klijentima kojima upravljaju.
-
Partner je u vlasništvu sip.telsp.com
i može da administrova autoritete za DNS infrastrukturu i sertifikate, upravlja DNS adresama i potpisuje sertifikate za ovaj domen i njegove pod-domene. -
Partner može da primeni dva različita granična kontroleta sesije (fizička ili virtuelna) kao lokalne mrežne prolaze za deljene PSTN pristup među krajnjim kupcima.
-
Partner ima dve fizičke lokacije i obe lokacije dele PSTN povezivanje:
-
Majami
-
Čikago
-
-
TelSP upravlja njihovim lokalnim mrežnim prolazima u ime dva kupca CustA i CustB kako se odavde nazivaju.
U ovom članku, termin partner se odnosi na upravljanje Webex partnerom, posebno TelSP u ovom primeru. Ovaj entitet ima pristup Webex partnerskim čvorištem.
Lokacija | CustA | CustB |
---|---|---|
Lokacije koje koriste mrežni prolaz u Miami kao primarno PSTN odredište |
Denver |
Dalas |
Lokacije koje koriste mrežni prolaz Čikaga kao primarno PSTN odredište |
Detroit |
Bostonu |
Poddomen izabran za kupca | custa.sip.telsp.com | custb.sip.telsp.com |
Željeni scenario je da PSTN poreklo/prekid za oba kupca koji koriste mrežne prolaze Majami i Čikaga koje je obezbedio partner, kao što je prikazano na ilustraciji:
Povezivanje lokacija korisnika magistrali i mrežnom prolazu
Webex Calling omogućava kreiranje prenosnika i deljenje magistrale na više lokacija. Kada kreirate magistralu, povežite magistralu sa lokacijom.
Za CustA, detalji magistrale su sledeći:
Ime magistrale | FQDN | Povezana lokacija u definiciji magistrale |
---|---|---|
trunk_miami | trunk.miami.custa.sip.telsp.com | Denver |
trunk_chicago | trunk.chicago.custa.sip.telsp.com | Detroit |
Ilustracija prikazuje povezanost lokacija korisnika mrežnog prolaza i magistrale za CustA:
U ovoj primeni, magistrala povezana sa lokacijom je primarna PSTN veza za tu lokaciju. Druga magistrala se koristi kao sekundarni PSTN veza ili usmeravanje za određene stavke plana biranja. Primena primarnog i sekundarnog PSTN veza je kroz koncept grupe usmeravanja. Detaljnije informacije potražite u odeljku "Podešavanje Webex kupca".
Za CustB se kreira slično podešavanje sa sledećim magistralama:
Ime magistrale | FQDN | Povezana lokacija u definiciji magistrale |
---|---|---|
trunk_miami | trunk.miami.custb.sip.telsp.com |
Dalas |
trunk_chicago | trunk.chicago.custb.sip.telsp.com |
Bostonu |
Ilustracija prikazuje povezanost lokacija korisnika mrežnog prolaza i prtljažnika za CustB:
Ilustracija prikazuje treću lokaciju po imenu Njujork, trunk_chicago koju možete dodati kasnije i postaviti na magistralu kao primarnu PSTN veza.
Zahtevi za konfigurisanje IP adresa
Prilikom primene lokalni mrežni prolaz koji deli više magistrala, Cisco MANDATI koriste jedinstveni FQDN po magistrali. Detaljnije informacije potražite u članku Konfigurisanje magistrala, -usmeravanje-grupa, -i-planovi biranja-za-Webex-Calling .
Korišćenje IP adresa i poznati port po prtljažniku je idealan izbor. Međutim, obezbeđivanje javne IPv4 adresa može biti izazovno za neke partnere koji žele da koriste jednu adresu po mrežnom prolazu po lokaciji.
Stoga pročitajte ove važne pokazivače:
-
Cisco ne dozvoljava IP adresa po prtljažniku.
-
Adresa magistrale može da se reši jedinstvenom IP adresa ili adresom koja se deli između drugog prenosnika.
-
Cisco preporučuje da imate jedinstveni port za slušanje po magistrali iz sledećih razloga:
-
Pruža izolovanost na nivou mreže između kupaca
-
Tipično je da kontrolori granice sesije ponovo koriste priključak za TCP priključka, osim ako ne postoji izolovanje kao jedinstveni zakupac koji deli IP adresa ili jedinstveni port za slušanje zakupca.
-
Veza ili veze po magistrali putem izolovanja zakupca pružaju bolji protok konkretno u mrežnim uslovima uz visok gubitak podataka. Stoga saobraćaj od jednog kupca ne utiče na drugog.
-
IP adresu po mrežnom prolazu: Konfiguracija magistrale i preporuke
Pogledajte ove primere različitih modela za planiranje:
Model 1: Jedinstveni IP adresa po prenosniku
U ovom modelu, svi prtljažnici koje hostuju oba mrežna prolaza rešavaju se jedinstvenim IP adresa i svaka od ovih magistrala može ili neće koristiti isti port, ali idealno isti port.
Predstavljanje informacija u tabularnom formatu:
Adresa magistrale (FQDN) | IP adresa | Port |
---|---|---|
trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
U istom modelu, partner može da koristi SRV adresu. Webex Calling dozvoljava "_sips._tcp" samo kao kombinaciju usluge i protokola za otkrivanje ravnopravne adrese ako je u SRV zapis.
Adresa magistrale (SRV) | SRV adresu | Zapis | IP adresa | Port |
---|---|---|---|---|
trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
Uzorak kako se jedan SRV zapis rešava
nslookup -type=srv _sips._tcp. trunk.miami.custa.sip.telsp.com server: 8.8.8 Adresa: 8.8.8.8#53 Odgovor koji nije autoritativan: _sips._tcp. trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com
Model 2: Deli IP na mrežnom prolazu, ali različiti portovi za slušanje
U ovom modelu, svi prtljažnici hostovani na čikagu lokalni mrežni prolaz rešeni su na istu IP adresa a sve magistrale hostovane na miami lokalni mrežni prolaz rešavaju se u drugu IP. Međutim, kada koristite IP, svaka magistrala se konfiguriše pomoću FQDN-a na platformi Control Hub i konfigurisana je sa jedinstvenim portom.
Adresa magistrale | IP adresa | Port |
---|---|---|
trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | 10.170.158.200 | 5062 |
trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | 10.170.158.100 | 5062 |
U istom modelu, partner koristi SRV adresu. Webex Calling dozvoljava "_sips._tcp" samo kao kombinaciju usluge i protokola za otkrivanje ravnopravne adrese ako je u SRV zapis.
Adresa magistrale (SRV) | SRV adresu | Zapis | IP adresa | Port |
---|---|---|---|---|
trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5061 |
trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5062 |
trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5061 |
trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5062 |
Još jedan primer kako se SRV zapis rešava na sledeći način. U ovom primeru, postoji 1 A zapis po IP adresa. Međutim, port je jedinstven po adresi i predstavljen je putem određene DNS konfiguracije koja povezuje SRV adresu sa desnim portom.
nslookup -type=srv _sips._tcp. trunk.miami.custa.sip.telsp.com server: 8.8.8 Adresa: 8.8.8.8#53 Odgovor koji nije autoritativan: _sips._tcp. trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com nslookup -type=srv _sips._tcp. trunk.miami.custa.sip.telsp.com server: 8.8.8 Adresa: 8.8.8.8#53 Odgovor koji nije autoritativan: _sips._tcp. trunk.miami.custa.sip.telsp.com = 3600 50 5062 miami.custa.sip.telsp.com
Podesite server domena i generišite sertifikat
Partner je u vlasništvu telsp.com i svojih poddomenija. Stoga sa partnerom DNS server ovlašćenje za dobijanje sertifikata potpisanih od strane odobrenog autoriteta za izdavanje sertifikata.
-
Cisco Webex od partnera da objavi FQDN ili adresu SRV uključujući "Zapisi" na javnom domenu.
-
Cisco Webex od partnera da koristi jednog od autoriteta za izdavanje sertifikata navedenog kao što je objavljeno u ovom dokumentu.
Kada koristite FQDN kao adresu magistrale, podesiti potpisane sertifikate sa zajedničkim imenom (CN) ili alternativnim brojem subjekta (SAN) podešenim na FQDN-ove za magistrale.
Mrežni prolaz hostovan od partnera | Kupac | Adresa magistrale | CN/SAN sertifikata |
---|---|---|---|
Majami | CustA | trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
Cust B | trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
Čikago | CustA | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Cust B | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Koristite jedan od ovih načina za generisanje FQDN-ova na sertifikatu:
-
Izaberite jedan od FQDN-a kao zajedničko ime (CN), a ostatak kao alternativni broj subjekta (SAN).
-
Postavite domen najvišeg nivoa (sip.telsp.com) kao CN i sve FQDN-ove kao SAN-ove.
Ubuduće možete da potvrdite valjanost sertifikata na osnovu domena najvišeg nivoa koji ova konfiguracija odgovara.
Kada koristite SRV adresu magistrale, podesiti potpisane sertifikate sa CN-om ili SAN-om na delu SRV adresu. Zapis ili CNAME na koje SRV adresa nije potrebna.
Mrežni prolaz hostovan od partnera | Kupac | Adresa magistrale | SRV adresu | CN/SAN sertifikata |
---|---|---|---|---|
Majami | CustA | trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
Cust B | trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
Čikago | CustA | trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
Cust B | trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | trunk.chicago.custb.sip.telsp.com |
Podesi mrežni prolaz
Koristite ove resurse da podesiti sesiju lokalni mrežni prolaz.
Da podesiti Cisco CUBE, koristite ovu proceduru: Konfigurisanje lokalnog mrežnog prolaza na operativnom sistemu Cisco IOS XE za Webex Calling
Možete podesiti odobrili SBC-e nezavisnih proizvođača, pogledajte: Prvi koraci za lokalni mrežni prolaz
Podesite mrežni prolaz hostovan sa partnerom u skladu sa ovim smernicama: Prvi koraci za lokalni mrežni prolaz
Podesite svaku magistralu u skladu sa relevantnim uputstvima za SBC uređaj. Za uputstva za Cisco CUBE, pogledajte: Konfigurisanje lokalnog mrežnog prolaza na operativnom sistemu Cisco IOS XE za Webex Calling
Podesite časove glasa, birače biranja broja i grupe ravnopravnih biranja broja za dolazni i odlazni saobraćaj za magistralu prema slici:
Konfigurisanje magistrala mrežnog prolaza na portalu Control Hub
Na portalu Partner Hub možete da pokrenete Control Hub za CustA ili CustB i da konfigurišete mrežni prolaz. Koristite ovu proceduru da biste konfigurisali za svakog kupca:
- Kreiranje magistrale – Dodajte magistralu u odeljku Pozivanje/Usmeravanje poziva/magistrala za svaki deljeni mrežni prolaz partnera. Da biste podesiti magistralu, pogledajte članak Konfigurisanje magistrala, grupa usmeravanja i planova biranja za Webex Calling
-
Dodajte domen i potvrdite – Dodajte i potvrdite sledeći domen koji se koristi za kreiranje magistrale u okviru "Podešavanja upravljanja/organizacije/ domena".
CustA Cust B sip.telsp.com sip.telsp.com Prilikom dodavanja domena, token se generiše i stavlja u TXT zapis za domen u partnerovoj DNS server. Ovaj snimak omogućava platformi Control Hub da potvrdi da je domen u vlasništvu partnera. Više detalja potražite u članku Upravljanje domenima
Pošto se zajednički domen koristi za potvrdu kod svakog kupca. Međutim, pošto se ova potvrda odaje na nivou organizacije kupca, uverite se da se drugi token generiše i koristi za verifikaciju u svakoj organizaciji kupca. Pošto se u organizacijama klijenta koristi jedan domen, nijedna organizacija ne može da položi pravo na vlasništvo nad domenom. - Podesite SBC adresu sa FQDN- om—
Za mrežni prolaz u Majamiju:
Parametar CustA Cust B Lokacija Denver Bostonu Ime magistrale trunk_miami trunk_miami Tip magistrale Zasnovano na certifikatu Zasnovano na certifikatu Tip uređaja npr. Cisco Unified Border Element (ili drugi podržani uređaj) npr. Cisco Unified Border Element (ili drugi podržani uređaj) Tip SBC adrese FQDN FQDN Ime hosta magistrala.miami.custa magistrala.miami.custb Domen sip.telsp.com sip.telsp.com Port 5061 5062 FQDN trunk.miami.custa.sip.telsp.com:5061 trunk.miami.custb.sip.telsp.com:5062 Maksimalan broj istovremenih poziva (250-6500) 500 500 Za Иikago kapiju:
Parametar CustA Cust B Lokacija Detroit Dalas Ime magistrale trunk_chicago trunk_chicago Tip magistrale Zasnovano na certifikatu Zasnovano na certifikatu Tip uređaja npr. Cisco Unified Border Element (ili drugi podržani uređaj) npr. Cisco Unified Border Element (ili drugi podržani uređaj) Tip SBC adrese FQDN FQDN Ime hosta magistrala. magistrala. Domen sip.telsp.com sip.telsp.com Port 5061 5062 FQDN trunk.chicago.custa.sip.telsp.com:5061 trunk.chicago.custb.sip.telsp.com:5062 Maksimalan broj istovremenih poziva (250-6500) 500 500 -
(Opcionalno) Nemate jedinstveno ime za magistralu za sve kupce, a isto ime može da vam pomogne u praćenju prenosnika.
-
Određeni SBC-i dozvoljavaju konfigurisanje istog porta, ali ova konfiguracija može da utiče na kapacitet. Stoga koristite različite portove.
-
- Korišćenje magistrala – izaberite bilo koju arbitražnu lokaciju za magistralu zbog sledećih stavki:
-
Svaka lokacija može da koristi magistralu u PSTN veza.
-
Prtljažniku možete pristupiti kroz grupa ruta.
-
Bilo koji plan biranja može da koristi magistralu.
-
Pogledajte definicije magistrale sa povezanim lokacijama:
Ove magistrale možete koristiti za kreiranje grupa usmeravanja. Na slici je grupa ruta rg_miami_chicagotrunk_miami definisano kojim se pozivi ka magistrali trunk_chicago usmeravaju kao primarna opcija i prenosnik kao sekundarna opcija.
Možete da definišete drugi grupa ruta koji rg_chicago_miamitrunk_chicagotrunk_miami usmerava pozive ka magistrali kao primarnu opciju i prtljažnik kao sekundarnu opciju.
-
Magistrale i grupe usmeravanja koje su definisane sada su dostupne u opciji " Veza PSTN za svaku lokaciju". Na slici pogledajte lokaciju Denvera.
-
Možete koristiti magistrale i grupe usmeravanja u definiciji plana biranja. Na primer: NP-adresa područja Čikaga su podeljena rg_chicago_miami da bi se prekinula grupa ruta (za sve lokacije) na slici: