Föreställ dig att du kan använda molnsamtal, mobilitet och PBX-funktioner i företagsklass tillsammans med Webex-appen för meddelanden och möten och samtal från en Webex Calling-mjukklient eller Cisco-enhet. Det är precis vad Webex Calling har att erbjuda dig.
Introduktion till Webex Calling
Webex Calling har följande funktioner och fördelar:
Calling-prenumerationer för telefonianvändare och gemensamma områden.
Säkra och pålitliga molntjänster som levereras av betrodda regionala tjänsteleverantörer
Webex-appåtkomst för alla användare, vilket lägger till rika enhetliga kommunikations- och teamsamarbetstjänster.
Webex Meetings som ett frivilligt, integrerat tillägg för att ge de premiummötesupplevelser som företagsanvändare förväntar sig.
PSTN-åtkomst (Public Switch Telephony Network) så att dina användare kan ringa nummer utanför organisationen. Tjänsten tillhandahålls via en befintlig företagsinfrastruktur (lokal gateway utan lokal IP PBX eller med befintlig Unified CM-samtalsmiljö) eller PSTN-alternativ som tillhandahålls av partner eller Cisco.
Nivå 1-support från din partner, support på nästa nivå från Cisco
Control Hub är en webbaserad hanteringsportal som integreras med Webex Calling för att effektivisera dina beställningar och konfiguration och centralisera hanteringen av det paketerade erbjudandet – Webex Calling, Webex-appen och Webex Meetings.
Funktion |
Beskrivning |
---|---|
Autosvar |
Du kan lägga till hälsningar, konfigurera menyer och dirigera samtal till en svarstjänst, en sökgrupp, en röstbrevlåda eller en riktig person. Du kan skapa ett 24-timmarsschema eller tillhandahålla olika alternativ när ditt företag är öppet eller stängt. Du kan till och med dirigera samtal baserat på inringar-ID för att skapa VIP-listor eller hantera samtal från vissa riktnummer annorlunda. |
Samtalskö |
Du kan konfigurera en samtalskö så att personer vars samtal inte kan besvaras hör ett automatiskt svar, lugnande meddelanden och musik tills någon kan besvara samtalet. |
Hämta samtal |
Du kan förbättra teamarbete och samarbete genom att skapa en samtalshämtningsgrupp så att användare kan besvara andra användares samtal. När du lägger till användare i en samtalssvarsgrupp och en gruppmedlem är borta eller upptagen kan en annan medlem svara på samtalet. |
Call Park |
Du kan aktivera samtalsparkering så att användare kan parkera ett samtal och återuppta det från en annan telefon. |
Svarsgrupp |
Du kanske vill konfigurera sökgrupper i följande scenarier:
|
Anropsgrupp (Paging-grupp) |
Du kan skapa en personsökningsgrupp så att användare kan skicka ett ljudmeddelande till en person, en avdelning eller ett team. När någon skickar ett meddelande till en personsökningsgrupp spelas meddelandet upp på alla enheter i gruppen. |
Receptionistklient |
Hjälp till att uppfylla kontorspersonalens behov genom att ge dem en fullständig uppsättning av alternativ för samtalskontroll, storskalig linjeövervakning, samtalsköer, flera katalogalternativ och vyer, Outlook-integrering och mycket mer. |
Användare kan konfigurera följande funktioner i https://settings.webex.com, som startas i samtalsanvändarportalen.
Funktion |
Beskrivning |
---|---|
Anonym samtalsavvisning |
Användare kan avvisa inkommande samtal med blockerade inringar-ID. |
Verksamhetskontinuitet |
Om användarnas telefoner inte är anslutna till nätverket av skäl som strömavbrott, nätverksproblem osv. kan användarna vidarebefordra inkommande samtal till ett specifikt telefonnummer. |
Samtalsvidarekoppling |
Användare kan vidarebefordra inkommande samtal till en annan telefon. |
Selektiv samtalskoppling |
Användare kan vidarebefordra samtal vid en viss tidpunkt från vissa personer. Den här inställningen har företräde framför samtalskoppling. |
Samtalsavisering |
Användare kan skicka ett e-postmeddelande till sig själva när de får ett samtal enligt fördefinierade kriterier, såsom telefonnummer eller datum och tid. |
Call Park |
Användare kan tillåta att ytterligare inkommande samtal besvaras. |
Stör ej |
Användare kan tillfälligt låta alla samtal gå direkt till röstbrevlådan. |
Kontor var som helst |
Användare kan använda sina valda telefoner (”platser”) som en anknytning för deras företagstelefonnummer och nummerplan. |
Prioritetsavisering |
Användare kan ringa sina telefoner med en viss rington när fördefinierade kriterier uppfylls, såsom telefonnummer eller datum och tid. |
Fjärrkontor |
Användare kan ringa samtal från en fjärrtelefon som verkar komma från deras företagslinje. Dessutom kommer alla inkommande samtal till företagslinjen att ringa på denna fjärrtelefon. |
Selektivt godkännande av samtal |
Användare kan godkänna samtal vid en viss tidpunkt från vissa personer. |
Selektiv samtalsavvisning |
Användare kan avvisa samtal vid en viss tidpunkt från vissa personer. |
Ringning i följd |
Ring upp till fem enheter var efter en för inkommande samtal. |
Samtidig ringning |
Ring användares och andras (”samtalsmottagare”) nummer samtidigt för inkommande samtal. |
Etablera tjänster, enheter och användare i Control Hub – starta för detaljerad konfiguration i samtalsanvändarportalen
Control Hub (https://admin.webex.com) är en hanteringsportal som integreras med Webex Calling för att effektivisera dina beställningar och konfiguration och centralisera hanteringen av det paketerade erbjudandet – Webex Calling, Webex-appen och Meetings.
Control Hub är den centrala punkten för etablering av alla tjänster, enheter och användare. Du kan göra den första konfigurationen av din samtalstjänst, registrera MPP-telefoner till molnet (med MAC-adress), konfigurera användare genom att koppla enheter, lägga till nummer, tjänster, samtalsfunktioner och så vidare. Från Control Hub kan du också öppnaCallings administratörsportal.
Användarupplevelse
Användare har åtkomst till följande gränssnitt:
Webex Calling-programmet – Klient för samtal som är märkt av Cisco. Mer information finns i Utforska den nya Cisco Webex Calling-appen.
Webex-inställningar (https://settings.webex.com) – Gränssnitt där användare kan ställa in inställningar för profilen, hämta Webex-appen och starta via samtalsanvändarportalen för samtalsinställningar. Mer information finns i Ändra dina Cisco Webex-inställningar.
Webex-appen – Programmet ingår i prenumerationen som en Cisco-märkt teammeddelandeklient. Mer information finns i Kom igång med Cisco Webex-appen.
Webex Meetings – Valfritt program som läggs till som en möteslösning. Mer information finns i Webex Meetings.
Kundadministratörer
Som kundadministratör i en provperiod eller betald prenumeration på Webex Calling kan du konfigurera din organisation i Control Hub genom att lägga till platser, licenser, telefonnummer, samtalsfunktioner, användare och arbetsytor (rumsenheter som registrerar sig i Webex-molnet). Du kan även hantera alla dessa komponenter därifrån.
Mer information finns i Konfigurationsguide för Cisco Webex Calling-kunder.
Mer information om Webex Calling-erbjudandet finns i Cisco Webex Calling i databladet om Cisco Collaboration Flex-plan för slutanvändare
Partners
Som partnertjänsteleverantör kan du märka, marknadsföra och sälja Webex Calling till dina kunder. Du kan konfigurera och utöka provperioder, distribuera tjänster för dina kunder samt skapa och tillhandahålla beställningar åt dina kunder.
Mer information finns i Konfigurationsguide för Cisco Webex Calling-kunder (partnerprogram för tidig registrering).
Det finns mer partnerresurser i Webex Calling Sales Connect-resurser. (Kräver partnerautentiseringsuppgifter.)
Tillgänglighet
Se sidhuvudet Webex Calling i artikeln Var är Cisco Webex tillgängligt för en lista med länder där Webex Calling är till salu.
Översikt
Webex Calling inkluderar nu ett dedikerat alternativ för molninstanser baserat på Cisco Unified Communications Manager arkitekturen. Dedikerad instans är integrerad med Webex Calling och utnyttjar Webex-plattformstjänster för att föra centraliserad administration och tillämplig molninnovation som utvecklas var som helst på Webex-plattformen för att förbättra samtalsupplevelsen. Dedikerad instans stöder även äldre Cisco-slutpunkter eller befintliga integreringar som är en del av viktiga affärsarbetsflöden.
Dedikerade instans-tillägg för Webex Calling inkluderar:
Cisco Unified Communications Manager
Cisco Unified snabbmeddelande och närvaro
Cisco Unified Unity Connection
Cisco Expressway
Cisco Emergency Responder (endast regionen Amerika)
Cisco Session Management Edition (SME) (valfritt)
Utökad avkastning – dedikerade instanser har stöd för samma röst- och videoslutpunkter som den associerade UC Manager-versionen, vilket eliminerar kravet på att uppdatera alla kundslutpunkter vid migrering till molnet och utöka avkastning på dessa tillgångar.
Grundläggande inter-op – dedikerad instans är integrerad med Webex Calling för samtalsdirigering via Webex-plattformen. Kunder har flexibiliteten att distribuera användare över både dedikerade instansen och Webex Calling och justera med tiden efter behov för att möta sina krav på molnsamtal.
Kunder som delar användare på olika plattformar kommer att uppleva olika funktioner. Samtalsfunktionerna är inte avsedda för dedikerad instans eller för Webex Calling. Till exempel kan Webex Calling inte vara en del av en sökgrupp på dedikerad instans. |
Ta en rundtur i Control Hub
Control Hub är ditt kompletta, webbaserade gränssnitt för att hantera din organisation och dina användare, tilldela tjänster, analysera anamningstrender och samtalskvalitet och mycket mer.
För att få igång din organisation rekommenderar vi att du bjuder in några användare att delta i Webex-appen genom att ange deras e-postadresser i Control Hub. Uppmuntra personer att använda de tjänster du tillhandahåller, inklusive samtal, och att ge dig feedback om deras upplevelse. Du kan alltid lägga till fler användare när du är klar.
Vi rekommenderar att du använder den senaste skrivbordsversionen av Google Chrome eller Mozilla Firefox för att använda Control Hub. Webbläsare på mobila enheter och andra skrivbordswebbläsare kan ge oväntade resultat. |
Använd informationen som visas nedan som en översikt över vad du kan förvänta dig när du konfigurerar din organisation med tjänsterna. Det finns stegvisa instruktioner i varje kapitel.
Kom igång
Du får ett välkomstmeddelande till din e-postadress när din partner har skapat ditt konto. Klicka på länken Komma igång i e-postmeddelandet, i Chrome eller Firefox, för att öppnaControl Hub. Länken loggar automatiskt in dig med administratörens e-postadress. Därefter uppmanas du att skapa ditt administratörslösenord.
Nybörjarguider för provperioder
Om din partner har registrerat dig för en provperiod startas konfigurationsguiden automatiskt när du loggar in på Control Hub. Guiden hjälper dig med de grundläggande inställningarna så att din organisation kan komma igång med Webex Calling, bland andra tjänster. Du kan konfigurera och granska dina samtalsinställningar innan du avslutar guiden.
Granska dina inställningar
Du kan granska dina inställningar när Control Hub läses in.
Lägg till användare
Nu när du har konfigurerat dina tjänster är du redo att lägga till personer från din företagskatalog. Gå till Användare och klicka på Hantera användare.
Om du använder Microsoft Active Directory rekommenderar vi att du först aktiverar katalogsynkronisering och sedan bestämmer hur du vill lägga till användare. Klicka på Nästa och följ instruktionerna för att konfigurera Cisco Kataloganslutning.
Konfigurera enkel inloggning (SSO)
Webex-appen använder grundläggande autentisering. Du kan välja att konfigurera SSO så att användare autentiseras med din företagsidentitetsleverantör med sina företagsinloggningsuppgifter, i stället för ett separat lösenord som lagras och hanteras i Webex.
Gå till Inställningar, bläddra till Autentisering, klicka på Ändra och välj Integrera en tredjeparts identitetsleverantör.
Tilldela tjänster till användare
Du måste tilldela tjänster till användarna som du har lagt till så att personer kan börja använda Webex-appen.
Gå till Användare, klicka på Hantera användare, välj Exportera och importera användare med en CSV-fil och klicka sedan på Exportera.
Lägg till Sant för de tjänster du vill tilldela till dina användare i filen som du hämtar.
Importera den slutförda filen, klicka på Lägg till och ta bort tjänster och sedan på Skicka. Du är nu redo att konfigurera samtalsfunktioner, registrera enheter som kan delas på en gemensam plats och registrera och koppla enheter till användare.
Ge dina användare kontrollen
Nu när du har lagt till användare och de har tilldelats tjänster kan de börja använda sina multiplattformstelefoner (MPP) som stöds för Webex Calling och Webex-appen för meddelanden och möten. Uppmuntra dem att använda Cisco Webex-inställningar för komplett åtkomst.
Den lokala gatewayens roll
Den lokala gatewayen är en företags- eller partnerhanterad Edge-enhet för PSTN-sammanlänkning (Public Switch Telephony Network) och äldre PBX-sammanlänkning (Public Branch Exchange) (inklusive Unified CM).
Du kan använda Control Hub för att tilldela en lokal gateway till en plats. Därefter tillhandahåller Control Hub parametrar som du kan konfigurera på CUBE. Dessa steg registrerar den lokala gatewayen med molnet och sedan tillhandahålls PSTN-tjänsten via gatewayen för Webex Calling-användare på en specifik plats.
Mer information om att ange och beställa en lokal gateway finns i guiden för beställning av lokal gateway.
Lokala gatewaydistributioner som stöds för Webex Calling
Följande grundläggande distributioner stöds:
Den lokala gatewayen kan distribueras fristående eller i distributioner där integrering i Cisco Unified Communications Manager krävs.
Lokala gatewaydistributioner utan lokal IP PBX
Fristående lokala gatewaydistributioner
Denna figur visar en Webex Calling-distribution utan någon befintlig IP PBX och kan tillämpas på en enskild plats eller en distribution med flera platser.
Alla samtal som inte stämmer överens med dina Webex Calling-destinationer skickas till den lokala gatewayen som har tilldelats till platsen av Webex Calling för behandling. Den lokala gatewayen dirigerar alla samtal som kommer från Webex Calling till PSTN och i andra riktningen, PSTN till Webex Calling.
PSTN-gatewayen kan vara en dedikerad plattform eller dela plats med den lokala gatewayen. Precis som i följande figur rekommenderar vi varianten med en dedikerad PSTN-gateway för denna distribution. Den kan användas om den befintliga PSTN-gatewayen inte kan användas som en lokal Webex Calling-gateway.
Lokal gatewaydistribution som delar plats
Den lokala gatewayen kan vara IP-baserad och ansluta till en ITSP med en SIP-trunk, eller TDM baserad på en ISDN- eller analog krets. Följande figur visar en Webex Calling-distribution där den lokala gatewayen delar plats med PSTN GW/SBC.
Lokala gatewaydistributioner med lokal Unified CM PBX
Integreringar med Unified CM krävs i följande fall:
Webex Calling-aktiverade platser läggs till i en befintlig Cisco UC-distribution där Unified CM distribueras som den lokala samtalskontrollösningen
Direktuppringning mellan telefoner som är registrerade för Unified CM och telefoner på Webex Calling-platser krävs.
Denna figur visar en Webex Calling-distribution där kunden har en befintlig Unified CM IP PBX.
Webex Calling skickar samtal som inte matchar kundens Webex Calling destinationer till den lokala gatewayen. Detta inkluderar PSTN-nummer och interna Unified CM-anknytningar som Webex Calling inte kan se. Den lokala gatewayen dirigerar alla samtal som kommer från Webex Calling till Unified CM och vice versa. Unified CM dirigerar sedan inkommande samtal till lokala destinationer eller till PSTN enligt den befintliga nummerplanen. Unified CM-nummerplanen normaliserar nummer såsom +E.164. PSTN-gatewayen kan vara dedikerad eller dela plats med den lokala gatewayen.
Dedikerad PSTN-gateway
Distributionsvarianten med en dedikerad PSTN-gateway som visas i diagrammet är det rekommenderade alternativet och kan användas om den befintliga PSTN-gatewayen inte kan användas som en lokal Webex Calling-gateway.
PSTN-gateway som delar plats
Den här figuren visar en Webex Calling-distribution med en Unified CM där den lokala gatewayen delar plats med PSTN-gatewayen/SBC.
Webex Calling dirigerar alla samtal som inte matchar kundens Webex Calling-destinationer till den lokala gatewayen som tilldelats platsen. Detta inkluderar PSTN-destinationer och samtal på nätet till interna Unified CM-anknytningar. Den lokala gatewayen dirigerar alla samtal till Unified CM. Unified CM dirigerar sedan samtal till lokalt registrerade telefoner eller till PSTN via den lokala gatewayen, vars PSTN-/SBC-funktioner delar plats.
Att tänka på vid samtalsomkoppling
Samtal från Webex Calling till Unified CM
Logiken för Webex Calling-dirigering fungerar så här: Om numret som rings upp på en Webex Calling-slutpunkt inte kan dirigeras till någon annan destination inom samma kund i Webex Calling skickas samtalet till den lokala gatewayen för ytterligare behandling. Alla samtal utanför nätet (utanför Webex Calling) skickas till den lokala gatewayen.
För en Webex Calling-distribution utan integrering i en befintlig Unified CM anses alla samtal utanför nätet vara PSTN-samtal. I kombination med Unified CM kan samtal utanför nätet fortfarande vara samtal på nätet till valfri destination på Unified CM eller ett riktigt samtal utanför nätet till en PSTN-destination. Skillnaden mellan de två senare samtalstyperna avgörs av Unified CM och beror på företagsnummerplanen som tillhandahålls på Unified CM.
Följande figur visar en Webex Calling-användare som ringer ett nationellt nummer i USA.
Baserat på den konfigurerade nummerplanen dirigerar nu Unified CM samtalet till en lokalt registrerad slutpunkt där den uppringda destinationen tillhandahålls som telefonnummer. För detta behöver Unified CM-nummerplanen stöd för dirigering av +E.164-nummer.
Samtal från Unified CM till Webex Calling
För att aktivera samtalsomkoppling från Unified CM till Webex Calling på Unified CM måste en uppsättning vägar tillhandahållas för att definiera uppsättningen av +E.164- och företagsnummerplanadresser i Webex Calling.
Med dessa vägar på plats är båda samtalsscenarier i följande figur möjliga.
Om en uppringare i PSTN ringer ett DID-nummer som är tilldelat till en Webex Calling-enhet överlämnas samtalet till företaget via företagets PSTN-gateway och når sedan Unified CM. Den uppringda adressen för samtalet stämmer överens med en av de Webex Calling-vägar som tillhandahålls i Unified CM och samtalet skickas till den lokala gatewayen. (Den uppringda adressen måste ha +E.164-format när den skickas till den lokala gatewayen.) Webex Calling-routningslogiken säkerställer sedan att samtalet skickas till den avsedda Webex Calling-enheten, baserat på DID-tilldelning.
Samtal från Unified CM-registrerade slutpunkter som är avsedda för destinationer i Webex Calling omfattas dessutom av den nummerplan som tillhandahålls på Unified CM. Vanligtvis låter denna nummerplan användarna använda vanliga företagsuppringningssvanor för att ringa samtal. Dessa vanor är inte begränsade till +E.164-uppringning. Alla andra uppringningsvanor än +E.164 måste normaliseras till +E.164 innan samtalen skickas till den lokala gatewayen för att möjliggöra korrekt dirigering i Webex Calling.
Tjänsteklass (CoS)
Vi rekommenderar alltid implementering av strikta tjänsteklassbegränsningar av olika anledningar, exempelvis för att undvika samtalsslingor och förhindra avgiftsbedrägeri. I samband med att integrera lokal Webex Calling-gateway med Unified CM-tjänsteklass måste vi överväga tjänsteklass för:
Enheter som är registrerade med Unified CM
Samtal som kommer till Unified CM från PSTN
Samtal som kommer till Unified CM från Webex Calling
Enheter som är registrerade med Unified CM
Det är relativt enkelt att lägga till Webex Calling-destinationer som en ny destinationsklass i en befintlig CoS-konfiguration: Behörighet att ringa Webex Calling-destinationer motsvarar vanligtvis behörigheten att ringa lokala destinationer (inklusive mellan platser).
Om en företagsnummerplan redan implementerar behörigheten ”(förkortad) mellan platser på nätet” finns det redan en partition på Unified CM som vi kan använda och tillhandahålla alla kända Webex Calling-destinationer på nätet i samma partition.
Om konceptet med behörigheten ”(förkortad) mellan platser på nätet” inte finns än måste en ny partition (t.ex. ”onNetRemote”) tillhandahållas, Webex Calling-destinationerna måste läggas till i partitionen och den nya partitionen måste läggas till i de lämpliga samtalssökutrymmena.
Samtal som kommer till Unified CM från PSTN
Det är relativt enkelt att lägga till Webex Calling-destinationer som en ny destinationsklass i en befintlig CoS-konfiguration: Behörighet att ringa Webex Calling-destinationer motsvarar vanligtvis behörigheten att ringa lokala destinationer (inklusive mellan platser).
Om en företagsnummerplan redan implementerar behörigheten ”(förkortad) mellan platser på nätet” finns det redan en partition på Unified CM som vi kan använda och tillhandahålla alla kända Webex Calling-destinationer på nätet i samma partition.
Om konceptet med behörigheten ”(förkortad) mellan platser på nätet” inte finns än måste en ny partition (t.ex. ”onNetRemote”) tillhandahållas, Webex Calling-destinationerna måste läggas till i partitionen och den nya partitionen måste läggas till i de lämpliga samtalssökutrymmena.
Samtal som kommer till Unified CM från Webex Calling
Samtal som kommer från PSTN behöver åtkomst till alla Webex Calling-destinationer. Partitionen ovan måste läggas till för att hålla alla Webex Calling-destinationer i det samtalssökutrymme som används för inkommande samtal i PSTN-trunken. Åtkomsten till Webex Calling-destinationer är utöver den befintliga åtkomsten.
För samtal från PSTN krävs åtkomst till Unified CM DID:er och Webex Calling DID:er, men för samtal som kommer från Webex Calling krävs åtkomst till Unified CM DID:er och PSTN-destinationer.
Den här figuren jämför dessa två olika tjänsteklasser för samtal från PSTN och Webex Calling. Figuren visar också att om PSTN-gatewayfunktionen delar plats med lokal gateway krävs två trunkar från kombinerad PSTN-gateway och lokal gateway till Unified CM: ett för samtal med ursprung i PSTN och ett för samtal med ursprung i Webex Calling. Detta beror på kravet att tillämpa differentierade samtalssökutrymmen per trafiktyp. Med två inkommande trunkar i Unified CM kan detta enkelt uppnås genom att konfigurera det begärda samtalssökutrymmet för inkommande samtal på varje trunk.
Nummerplansintegrering
Denna guide förutsätter en befintlig installation som baseras på bästa praxis i ”Föredragen arkitektur för lokala Cisco Collaboration-distributioner, CVD”. Den senaste versionen finns tillgänglig här.
Den rekommenderade nummerplandesignen följer det designtillvägagångssätt som beskrivs i kapitlet Nummerplan i den senaste versionen av Cisco Collaboration System SRND som finns här.
Den här figuren visar en översikt över den rekommenderade nummerplandesignen. Nummerplandesignens huvudegenskaper inkluderar följande:
Alla telefonnummer som är konfigurerade på Unified CM är i +E.164-format.
Alla telefonnummer finns på samma partition (DN) och markeras som brådskande.
Huvuddirigeringen baseras på +E.164.
Alla icke +E.164-uppringningsvanor (t.ex. förkortad uppringning mellan platser och PSTN-uppringning med vanliga uppringningsvanor) normaliseras (globaliseras) till +E.164 med vanliga uppringningsmönster.
Normaliseringsmönster för uppringning använder mönster för ärvt sökutrymme; alternativet ”Använd upphovsmannens samtalssökutrymme” är konfigurerat.
Tjänsteklassen implementeras med specifika samtalssökutrymmen för plats och tjänsteklass.
PSTN-åtkomstfunktion (t.ex. åtkomst till internationella PSTN-destinationer) implementeras genom att lägga till partitioner med respektive +E.164-dirigeringsmönster till samtalssökutrymmet som definierar tjänsteklassen.
Åtkomst till Webex Calling
För att lägga till tillgänglighet för Webex Calling-destinationer i den här nummerplanen måste en partition som representerar alla Webex Calling-destinationer skapas (”Webex Calling”) och ett dirigeringsmönster +E.164 för varje DID-intervall i Webex Calling läggs till i den här partitionen. Dirigeringsmönstret hänvisar till en dirigeringslista med endast en medlem: dirigeringsgruppen med SIP-trunken till lokal gateway för samtal till Webex Calling. Eftersom alla uppringda destinationer normaliseras till +E.164, antingen med hjälp av översättningsmönster för uppringningsnormalisering för samtal från Unified CM-registrerade slutpunkter eller inkommande omvandlingar av uppringda parter för samtal från PSTN, räcker denna enda uppsättning av routningsmönster +E.164 för att uppnå tillgänglighet för destinationer i Webex Calling oberoende av den använda uppringningsvanan.
Om en användare till exempel ringer ”914085550165” normaliserar normaliseringsmönstret för uppringning i partitionen ”UStillE164” den här uppringningssträngen till ”+14085550165” som sedan matchar dirigeringsmönstret för en Webex Calling-destination i partitionen ”Webex Calling”. Unified CM skickar till slut samtalet till den lokala gatewayen.
Lägg till förkortad uppringning mellan platser
Det rekommenderade sättet att lägga till förkortad uppringning mellan platser i referensnummerplanen är att lägga till normaliseringsmönster för alla platser i företagets nummerplan i en dedikerad partition (”ESN”, viktiga företagsnummer). Dessa mönster fångar upp uppringningssträngar i formatet för företagets nummerplan och normaliserar den uppringda strängen till +E.164.
Om du vill lägga till förkortad uppringning i Webex Calling-destinationer lägger du till respektive översättningsmönster för uppringningsnormalisering för Webex Calling-platsen i ”Webex Calling”-partitionen (till exempel ”8101XX” i diagrammet). Efter normalisering skickas samtalet igen till Webex Calling efter matchning av dirigeringsmönstret i partitionen ”Webex Calling”.
Vi rekommenderar inte att du lägger till det förkortade normaliseringsmönstret för Webex Calling-samtal i ”ESN”-partitionen, eftersom den här konfigurationen kan skapa oönskade samtalsomkopplingsslingor.
Protokollhanterare för Calling
Webex Calling registrerar följande protokollhanterare med operativsystemet för att aktivera klicka-för-att-ringa-funktionen från webbläsare eller andra program. Följande protokoll startar ett ljud- eller videosamtal i Webex-appen när det är standardsamtalsprogrammet på Mac eller Windows:
CLICKTOCALL: eller CLICKTOCALL://
SIP: eller SIP://
TEL: eller TEL://
WEBEXTEL: eller WEBEXTEL://
Protokollhanterare för Windows
Andra appar kan registrera sig för protokollhanterare före Webex-appen. I Windows 10, systemfönstret för att be användare att välja vilken app som ska användas för att starta samtalet. Användarens inställningar kan kommas ihåg om användaren markerar Använd alltid den här appen.
Om användare behöver återställa standardinställningarna för samtalsappen så att de kan välja Webex-appen kan du instruera dem att ändra protokollassociationerna för Webex-appen i Windows 10:
Öppna systeminställningarna för appen , klicka på Ange standard per app och välj sedan Webex-appen.
För varje protokoll väljer du Webex-appen.
Protokollhanterare för macOS
Om andra appar har registrerats för samtalsprotokollen före Webex-appen på Mac OS måste användare konfigurera sin Webex-app som standardsamtalsalternativ.
I Webex-appen för Mac kan användare bekräfta att Webex-appen är markerad för Starta samtal med inställningen under allmänna inställningar. De kan också kontrollera Anslut alltid till Microsoft Outlook om de vill ringa samtal i Webex-appen när de klickar på en Outlook-kontakts nummer.
Krav för Calling
Licensiering
Webex Calling finns tillgängligt via Cisco Collaboration Flex Plan. Du måste köpa en företagsavtalsplan (EA) (för alla användare, inklusive 50 % arbetsytenheter) eller en plan för namngiven användare (NU) (vissa eller alla användare).
Webex Calling tillhandahåller tre licenstyper (”Stationstyper”)
Professional – Dessa licenser tillhandahåller en fullständig uppsättning funktioner för hela din organisation. Det här erbjudandet inkluderar enhetlig kommunikation (Webex Calling), mobilitet (skrivbordsklienter och mobila klienter med stöd för flera enheter), teamsamarbete i Webex-appen och möjligheten att kombinera möten med upp till 1 000 deltagare per möte.
Basic – Välj det här alternativet om dina användare behöver begränsade funktioner utan mobilitet eller enhetlig kommunikation. De får fortfarande ett komplett rösterbjudande men är begränsade till en enhet per användare.
Basic-licenser finns endast tillgängliga om du har en prenumeration för namngiven användare. Grundläggande licenser stöds inte för företagsavtal.
Arbetsytor (även kallat gemensamt område) – Välj detta alternativ om du vill ha grundläggande uppringningston med ett begränsat antal samtalsfunktioner som är lämpliga för områden såsom mötesrum, lobbyer och konferensrum.
Denna dokumentation visar längre fram hur du använder Control Hub för att hantera dessa licensdistributioner på olika platser i din organisation.
Bandbreddskrav
Varje enhet i ett videosamtal kräver upp till 2 Mbit/s. Varje enhet i ett ljudsamtal kräver 100 kbit/s. Telefoner i viloläge behöver minimal bandbredd.
Allmänna telefonnät (PSTN)
Webex Calling kräver PSTN-tjänster, välj mellan följande tre alternativ:
Lokal gateway – Använd en lokal gateway med befintliga PSTN-tjänster och integrera i lokal PBX för nummerplanintegrering.
Lokal gateway för platsbaserad PSTN
Både mervärdesåterförsäljare (VAR:er) och tjänsteleverantörer (SP:er) kan ge PSTN-åtkomst till Webex Calling-organisationer. Lokal gateway är för närvarande det enda alternativet för att tillhandahålla platsbaserad PSTN-åtkomst. Du kan distribuera den lokala gatewayen som fristående eller i integrering med Cisco Unified Communications Manager. Mer information finns i Kom igång med lokal gateway.
Enheter som stöds
Webex Calling har stöd för IP-flerplattformstelefoner (MPP) från Cisco. Som administratör kan du registrera följande telefoner i molnet. Se följande hjälpartiklar för mer information:
Kom igång med din nya skrivbords- och konferensflerplattformstelefon
IP-telefoner från Cisco med inbyggd flerplattformsprogramvara
Det finns en komplett lista med de enheter som stöds för Webex Calling i Enheter som stöds för Webex Calling. |
Cisco Webex Room, Webex Board och skrivbordsenheter stöds som enheter i en arbetsyta som du skapar i Control Hub. Se ”Cisco Webex Room, Webex Board och skrivbordsenheter” i Enheter som stöds för Webex Calling för mer information. Du kan dock tillhandahålla dessa enheter med en PSTN-tjänst genom att aktivera Webex Calling för arbetsytan.
Brandvägg
Uppfylla brandväggskraven enligt dokumentationen i portreferensinformationen för Cisco Webex Calling.
Lokala gatewaykrav för Webex Calling
Allmänna förutsättningar
Innan du konfigurerar en lokal gateway för Webex Calling måste du:
har grundläggande kunskaper om VoIP-principer
har grundläggande funktionell kunskap om Cisco IOS-XE och IOS-XE-röstkoncept
Ha en grundläggande förståelse för sessionsinitieringsprotokollet (SIP)
har en grundläggande förståelse för Cisco Unified Communications Manager (Unified CM) om din distributionsmodell inkluderar Unified CM.
Mer information finns i konfigurationsguiden för Cisco Unified Border Element (CUBE) för företagskonfiguration.
Maskinvaru- och programvarukrav för lokal gateway
Se till att din distribution har en eller flera lokala gateways (Cisco CUBE (för IP-baserad anslutning) eller Cisco IOS-gateway (för TDM-baserad anslutning)) som finns i tabell 1 i beställningsguiden för lokal gateway för Webex Calling. Se dessutom till att plattformen kör en IOS-XE-version som stöds enligt konfigurationsguiden för lokal gateway.
Licenskrav för lokala gateways
CUBE-samtalslicenser måste installeras på den lokala gatewayen. Det finns mer information i konfigurationsguiden för Cisco Unified Border Element.
Certifikat- och säkerhetskrav för lokal gateway
Webex Calling kräver säker signalering och media. Den lokala gatewayen utför krypteringen och en TLS-anslutning måste upprättas utgående till molnet med följande steg:
Den lokala gatewayen måste uppdateras med CA-rotpaketet från Cisco PKI
En uppsättning autentiseringsuppgifter för SIP-sammandrag från Control Hubs Trunk-konfigurationssida används för att konfigurera den lokala gatewayen (stegen är en del av konfigurationen som följer)
CA-rotpaketet validerar angivet certifikat
Uppmaning om autentiseringsuppgifter (SIP-sammandrag angivet)
Molnet identifierar vilken lokal gateway som är säkert registrerad
Brandväggskrav, NAT Traversal-krav och optimeringskrav för mediesökväg för lokal gateway
I de flesta fall kan den lokala gatewayen och slutpunkterna finnas i det interna kundnätverket med hjälp av privata IP-adresser med NAT. Företagets brandvägg måste tillåta utgående trafik (SIP, RTP/UDP, HTTP) till specifika IP-adresser/portar som omfattas av portreferensinformationen.
Om du vill använda mediasökvägsoptimering med ICE måste den lokala gatewayens gränssnitt mot Webex Calling ha en direkt nätverkssökväg till och från Webex Calling-slutpunkterna. Om slutpunkterna är på en annan plats och det inte finns någon direkt nätverkssökväg mellan slutpunkterna och den lokala gatewayens gränssnitt mot Webex Calling måste den lokala gatewayen ha en allmän IP-adress tilldelad till gränssnittet mot Webex Calling för samtal mellan den lokala gatewayen och slutpunkterna för att använda mediasökvägsoptimering. Dessutom måste den köra IOS-XE version 16.12.5.
Anpassa din organisation för Webex Calling i Control Hub. När du har aktiverat din första plats via guiden för förstagångsinstallation kan du konfigurera och hantera ytterligare platser, trunktilldelning och -användning, nummerplanalternativ, användare, enheter och funktioner.
Det första steget för att komma igång med Webex Calling-tjänsterna är att slutföra guiden för förstagångskonfiguration (First Time Setup Wizard/FTSW). När FTSW har slutförts för din första plats behöver den inte slutföras för ytterligare platser.
1 | Klicka på Komma igång i välkomstmeddelandet som skickas till dig.
|
||
2 | Granska och godkänn servicevillkor. |
||
3 | Granska ditt abonnemang och klicka sedan på Komma igång.
|
||
4 | Välj landet som ditt datacenter ska mappa till och ange kundens kontakt- och adressinformation. |
||
5 | Klicka på Nästa: Standardplats. |
||
6 | Välj från följande alternativ:
|
||
7 | Gör så att följande val gäller för den här platsen:
|
||
8 | Klicka på Nästa. |
||
9 | Ange en tillgänglig Cisco Webex SIP-adress. Klicka på Nästa och välj sedan Slutför. |
Innan du börjar
Skapa en ny plats genom att förbereda följande information:
Platsens adress
Önskade telefonnummer (valfritt)
1 | Logga in på Control Hub påhttps://admin.webex.com , gå till . Kom ihåg att nya platser kommer att finnas på det regionala datacentret som motsvarar det land som du valde när du använde guiden för förstagångsinstallation. |
||||
2 | Konfigurera inställningarna för platsen:
|
||||
3 | Klicka på Spara och välj sedan Ja / Nej för att lägga till nummer på platsen nu eller senare. |
||||
4 | Om du klickade på Lägg till nu väljer du något av följande alternativ:
Valet av PSTN-alternativ är på varje platsnivå (varje plats har bara ett PSTN-alternativ). Du kan mixa och matcha så många alternativ du vill för din distribution, men varje plats har ett alternativ. När du har valt och etablerat ett PSTN-alternativ kan du ändra det genom att klicka på Hantera på platsens PSTN-egenskaper. Vissa alternativ, till exempel Cisco PSTN, är dock eventuellt inte tillgängliga när ett annat alternativ har tilldelats. Öppna ett supportärende för att få hjälp. |
||||
5 | Välj om du vill aktivera numren nu eller senare. |
||||
6 | Om du har valt icke-integrerad CCP eller lokalbaserad PSTN anger du telefonnummer som kommaseparerade värden och klickar sedan på Validera. Nummer läggs till för den specifika platsen. Giltiga poster flyttas till fältet Validerade nummer och ogiltiga poster finns kvar i fältet Lägg till nummer tillsammans med ett felmeddelande. Beroende på platsens land formateras numren efter lokala uppringningskrav. Om till exempel en landskod krävs kan du ange nummer med eller utan kod och koden är förinställd. |
||||
7 | Klicka på Spara. |
Nästa steg
När du har skapat en plats kan du aktivera nödtjänster med 911 för den platsen. Se RedSky-nödtjänster för Webex Calling för mer information.
Innan du börjar
Få en lista över användare och arbetsytor som är kopplade till en plats: Gå till Tjänster > Nummer och platsen som du vill ta bort från den nedrullningsbara menyn.ta bort de här användarna och arbetsytorna innan du tar bort platsen. Du måste |
1 | Logga in på Control Hub påhttps://admin.webex.com , gå till . |
2 | Klicka på i Åtgärder bredvid platsen som du vill ta bort. |
3 | Välj Ta bort plats och bekräfta att du vill ta bort den platsen. Det tar vanligtvis några minuter innan platsen tas bort permanent, men det kan ta upp till en timme. Du kan kontrollera statusen genom att klicka på Mer bredvid platsnamnet och välja Borttagningsstatus. |
Du kan ändra din PSTN-konfiguration samt namn, tidszon och språk på en plats efter att den har skapats. Kom ihåg att det nya språket endast gäller nya användare och enheter. Befintliga användare och enheter fortsätter att använda det gamla språket.
För befintliga platser kan du aktivera nödtjänster med 911. Se RedSky-nödtjänster för Webex Calling för mer information. |
1 | Logga in på Control Hub påhttps://admin.webex.com , gå till . Om du ser en varningssymbol bredvid en plats innebär det att du inte har konfigurerat något telefonnummer för den platsen än. Du kan inte ringa eller ta emot samtal förrän du har konfigurerat det numret. |
||||||
2 | (Valfritt) Under PSTN-anslutning väljer du antingen Molnanslutet PSTN eller Platsbaserat PSTN (lokal gateway), beroende på vilket du redan har konfigurerat. Klicka på Hantera för att ändra den konfigurationen och bekräfta sedan de tillhörande risker som finns genom att välja Fortsätt. Välj sedan något av följande alternativ och klicka på Spara:
|
||||||
3 | Välj Huvudnummer där platsens huvudkontakt kan nås. |
||||||
4 | (Valfritt) Under Nödsamtal kan du välja Platsidentifierare för nödsituationer för att tilldela den här platsen.
|
||||||
5 | Välj Röstbrevlådenummer som användare kan ringa för att kontrollera röstbrevlådan för platsen. |
||||||
6 | (Valfritt) Klicka på pennikonen överst på sidan Plats för att ändra Platsnamn, Tidszon eller Språk efter behov och klicka sedan på Spara.
|
Dessa inställningar är för intern uppringning och finns även tillgängliga i guiden för förstagångskonfiguration. När du ändrar din nummerplan uppdateras exempelnumren i Control Hub för att visa ändringarna.
Du kan konfigurera utgående samtalsbehörigheter för en plats. Se dessa steg för att konfigurera utgående samtalsbehörigheter. |
1 | Logga in på Control Hub påhttps://admin.webex.com/ , gå till och bläddra sedan till Intern uppringning . |
||||
2 | Konfigurera följande valfria uppringningsinställningar efter behov:
|
||||
3 | Ange intern uppringning för specifika platser. Gå till Uppringning och ändra sedan intern och extern uppringning efter behov: , välj en plats, bläddra till
Påverkan för användare:
|
Om du är en mervärdesåterförsäljare kan du använda de här stegen för att starta en lokal gateway-konfiguration i Control Hub. När denna gateway har registrerats i molnet kan du använda den för en eller flera av dina Webex Calling-platser för att tillhandahålla dirigering till en PSTN-tjänsteleverantör för företag.
En plats som har en lokal gateway kan inte tas bort när den lokala gatewayen används för andra platser. |
Innan du börjar
När en plats har lagts till och du har konfigurerat ett platsbaserat PSTN för en plats, måste du skapa en trunk.
Skapa alla platser och specifika inställningar och nummer till var och en. Det måste finnas platser innan du kan lägga till ett platsbaserat PSTN.
Förstå kraven för platsbaserat PSTN (lokal gateway) för Webex Calling.
Du kan inte välja mer än en trunk för en plats med platsbaserat PSTN, men du kan välja samma trunk för flera platser.
1 | Logga in på Control Hub klhttps://admin.webex.com , gå till och välj Lägg till trunk . |
||
2 | Välj en plats. |
||
3 | Namnge trunken och klicka på Spara.
|
Nästa steg
Trunkinformation visas på skärmen Registrera domän, Trunkgrupp OTG/DTG, Linje/port och Utgående proxyadress.
Vi rekommenderar att du kopierar den här informationen från Control Hub och klistrar in den i en lokal textfil eller ett lokalt textdokument så att du kan hänvisa till den när du är redo att konfigurera den platsbaserade PSTN-tjänsten.
Om autentiseringsuppgifterna förloras måste du generera dem från skärmen med trunkinformation i Control Hub. Klicka på Hämta användarnamn och återställ lösenord om du vill generera en ny uppsättning autentiseringsuppgifter som kan användas för trunken.
1 | Logga in på Control Hub påhttps://admin.webex.com , gå till . |
||
2 | Välj en plats att ändra och klicka på Hantera. |
||
3 | Välj Platsbaserat PSTN och klicka på Nästa. |
||
4 | Välj en trunk från rullgardinsmenyn.
|
||
5 | Klicka på bekräftelsemeddelandet och klicka sedan på Spara. |
Nästa steg
Du måste ange konfigurationsinformation som Control Hub har genererat och mappa parametrarna till den lokala gatewayen (till exempel på en Cisco CUBE som ligger lokalt). Den här artikeln vägleder dig igenom den här processen. Se följande diagram som referens för ett exempel på hur konfigurationsinformation för Control Hub (till vänster) mappas till parametrar i CUBE (till höger):
När konfigurationen har slutförts på själva gatewayen kan du återgå till Control Hub och den gateway som du har skapat listas på platskortet som du har tilldelat den till med en grön punkt till vänster om namnet. Den här statusen anger att gatewayen är säkert registrerad för samtalsmoln och fungerar som aktiv PTSN-gateway för platsen.
iDu kan enkelt visa, aktivera, ta bort och lägga till telefonnummer för din organisation i Control Hub. Det finns mer information i Hantera telefonnummer i Control Hub.
1 | Logga in på Control Hub klhttps://admin.webex.com väljer du byggnadsikonen . |
2 | Välj fliken Prenumerationer och klicka sedan på Köp nu. Ett e-postmeddelande skickas till din partner och informerar dem om att du är intresserad av att konvertera till en betald prenumeration. |
Du kan använda Control Hub för att ange prioriteten för de tillgängliga samtalsalternativen som visas för användarna i Webex-appen. Du kan även aktivera dem för Ett-klick-för-att-ringa. För mer information, se: Ange samtalsalternativ för användare av Webex-appen .
Du kan styra vilket samtalsprogram som ska öppnas när användare ringer. Du kan konfigurera inställningarna för samtalsklienten, inklusive distribution av blandade lägen för organisationer med användare som har rätt till Unified CM eller Webex Calling och användare utan betalda samtalstjänster från Cisco. För mer information, se: Konfigurera samtalsbeteende .
När du har konfigurerat Webex Calling för din organisation kan du konfigurera en trunk för att ansluta din lokala gateway till Webex Calling. SIP TLS transport säkrar trunken mellan den lokala gatewayen och Webex-molnet. Media mellan den lokala gatewayen och Webex Calling använder SRTP.
Aktivitetsflöde för konfigurationsuppgift av lokal gateway
Det finns två alternativ för att konfigurera den lokala gatewayen för din Webex Calling trunk:
Registreringsbaserad trunk
Certifikatbaserad trunk
Använd aktivitetsflödet antingen under Registreringsbaserad lokal gateway eller Certifikatbaserad lokal gateway för att konfigurera lokal gateway för din Webex Calling stammen. Se Kom igång med lokal gateway för mer information om olika trunktyper. Utför följande steg på den lokala gatewayen med hjälp av kommandoradsgränssnittet (CLI). Vi använder SIP-transport ( Session Initiation Protocol (SIP) och TLS -transport ( Säkerhet för transportlager ) för att säkra trunken och SRTP (Secure Real-time Protocol) för att säkra media mellan den lokala gatewayen och Webex Calling .
Innan du börjar
Förstå de lokalt baserade kraven för offentligt telefonnät (PSTN) och lokal gateway (LGW) för Webex Calling . Se Cisco Preferred Architecture för Webex Calling för mer information.
Den här artikeln förutsätter att en dedikerad lokal gateway-plattform finns på plats utan någon befintlig röstkonfiguration. Om du ändrar en befintlig PSTN-gateway eller företagsdistribution för lokal gateway som ska användas som lokal gateway-funktion för Webex Calling och var sedan noggrann uppmärksam på konfigurationen. Se till att du inte avbryter befintliga samtalsflöden och funktioner på grund av de ändringar du gör.
Skapa en trunk i Control Hub och tilldela den till platsen. Se Konfigurera trunkar, dirigeringsgrupper och uppringningsplaner för Webex Calling för mer information.
Procedurerna innehåller länkar till kommandoreferensdokumentationen där du kan lära dig mer om de enskilda kommandoalternativen. Alla kommandoreferenslänkar går till Kommandoreferens för Webex Managed Gateways om inget annat anges (i så fall går kommandolänkarna till Cisco IOS -referens för röstkommandon ). Du kan komma åt alla dessa guider i Cisco Unified Border Element Command Referens. Information om tredje parts SBC finns i respektive produktreferensdokumentation. |
Om du vill konfigurera TDM-gränssnitt för PSTN-samtalsanslutningar på Cisco TDM-SIP-gateways, se Konfigurera ISDN PRI. |
Innan du börjar
Se till att följande baslinjekonfiguration för plattformen som du konfigurerar har konfigurerats enligt principer och procedurer i din organisation:
NTP:er
ACL:er
Aktivera lösenord
Primärt lösenord
IP-routning
IP-adresser och så vidare
Du behöver minst en version av Cisco IOS XE 16.12 eller IOS-XE 17.3 som stöds för alla lokala gatewaydistributioner.
Endast CUBE har stöd för den registreringsbaserade lokala gatewayen. Inga andra SBC:er från tredje part stöds. |
1 | Se till att du tilldelar eventuella Layer 3-gränssnitt har giltiga och dirigerbara IP-adresser:
|
2 | Förkonfigurera en primärnyckel för lösenordet med följande kommandon, innan du använder i autentiseringsuppgifter och delade hemligheter. Du krypterar typ 6-lösenorden med AES-chiffer och användardefinierad primärnyckel.
|
3 | Konfigurera IP-namnservern för att aktivera DNS-sökning och ping för att säkerställa att servern kan nås. Den lokala gatewayen använder DNS för att lösa Webex Calling :
|
4 | Aktivera TLS 1.2-exklusivitet och en betrodd standardplatshållare:
|
5 | Uppdatera betrodd pool för lokal gateway: Standardpaketet för betrodd grupp inkluderar inte certifikaten ”DigiCert Root CA” eller ”IdenTrust Commercial” som du behöver för att validera certifikatet på serversidan vid etablering av TLS -anslutning till Webex Calling. Hämta den senaste versionen ”Cisco Trusted Core Root Bundle” frånhttp://www.cisco.com/security/pki/ för att uppdatera trustpool-paketet. |
Innan du börjar
1 | Ange följande kommandon för att starta programmet Lokal gateway, se Portreferensinformation för Cisco Webex Calling för de senaste IP-undernäten som du måste lägga till i listan över betrodda:
Här följer en förklaring av fälten för konfigurationen: Förebyggande av avgiftsbelagd bedrägeri
Media
Grundläggande SIP-till-SIP-funktioner
Tilläggstjänster
Inaktiverar REFER och ersätter dialog-ID:t i rubriken ersätter med peer-dialog-ID. Mer information finns i Tilläggsservice klunk . Faxprotokoll
Aktiverar T.38 för faxtransport, men faxtrafiken kommer inte att krypteras. Mer information om det här kommandot finns i faxprotokoll t38 (rösttjänst) . Aktivera global stun
Mer information finns i bedöva agent-id för flowdata och bedöva flowdata shared-secret . G729
Tillåter alla versioner av G729. Mer information finns i g729 annexb-allt. SIP
Tvingar den lokala gatewayen att skicka SDP-informationen i det initiala INVITE-meddelandet istället för att vänta på bekräftelse från intilliggande peer. Mer information om det här kommandot finns i tidigt erbjudande . | ||||||
2 | Konfigurera ”SIP-profil 200”.
Här följer en förklaring av fälten för konfigurationen:
| ||||||
3 | Konfigurera codec-profil, stun-definition och SRTP-krypteringssvit.
Här följer en förklaring av fälten för konfigurationen:
| ||||||
4 | Mappa Control Hub-parametrar till lokal gateway-konfiguration. Lägg till Webex Calling som klient i den lokala gatewayen. Du behöver konfiguration för att registrera den lokala gatewayen under röstklassklient 200. Du måste hämta elementen i den konfigurationen från sidan Trunkinfo från Control Hub som visas i följande bild. I följande exempel visas vilka fält som är mappade till respektive CLI för lokal gateway. Ansöka hyresgäst 200 till alla Webex Calling motstående samtalspartner ( taggen) i den lokala gatewaykonfigurationen.2xx Funktionen röstklass för klienter gör det möjligt att gruppera och konfigurera SIP-trunk som annars görs under rösttjänsten VoIP och sip-ua. När du konfigurerar en klient och tillämpar den under en uppringningspeer gäller följande inställningsordning för lokal gatewaykonfiguration:
| ||||||
5 | Konfigurera röstklass hyresgäst 200 för att aktivera trunkregistrering från lokal gateway till Webex Calling baserat på parametrarna som du har hämtat från Control Hub:
Här följer en förklaring av fälten för konfigurationen: röstklassklient 200Aktiverar specifika globala konfigurationer för flera klienter på SIP-trunkar som tillåter differentierade tjänster för klienter. Mer information finns i röstklass hyresgäst . registrator dns:40462196.cisco-bcld.com schema klunkar upphör att gälla 240 uppdateringsförhållande 50 tcp tlsRegistreringsserver för den lokala gatewayen med registreringen inställd på att uppdateras varannan minut (50 % av 240 sekunder). Mer information finns i registrator . inloggningsuppgifter Hussain6346_LGU användarnamn Hussain2572_LGU lösenord 0 meX71]~)Vmf realm BroadWorksAutentiseringsuppgifter för trunkregistreringsutmaning. Mer information finns i inloggningsuppgifter (SIP UA) . autentiseringsanvändarnamn Hussain6346_LGU lösenord 0 meX71]~)Vmf realm BroadWorks autentiseringsanvändarnamn Hussain6346_LGU lösenord 0 meX71]~)Vmf realm 40462196.cisco-bcld.com
Autentiseringskontrollfråga för samtal. Mer information finns i autentisering (dial-peer) . inget fjärrparts-IDInaktivera sidhuvudet för SIP Remote-Party-ID (RPID) eftersom Webex Calling stöd för PAI, vilket aktiveras med CIO hävdat-id pai . Mer information finns i fjärrparts-ID . anslutning-återanvändningAnvänder samma bestående anslutning för registrering och samtalshantering. Mer information finns i anslutning-återanvändning . srtp-crypto 200Definierar röstklass srtp-crypto 200 för att ange SHA1_80 (anges i steg 3). Mer information finns i röstklass srtp-crypto. sessionstransport tcp tlsStäller in transport till TLS. Mer information finns i session-transport . url sipsSRV-frågan måste vara SIP som stöds av åtkomst-SBC. alla andra meddelanden ändras till SIP av sip-profil 200. felöverföringAnger pass-thru-funktion för SIP-felsvar. Mer information finns i felöverföring . hävdat-id paiAktiverar PAI-bearbetning i lokal gateway. Mer information finns i hävdat-id . bind kontrollkälla-gränssnitt GigabitEthernet0/0/1Konfigurerar en källa-IP-adress för signalering av källgränssnittet mot Webex Calling. bind mediekälla-gränssnitt GigabitEthernet0/0/1Konfigurerar en källa-IP-adress för mediekällgränssnittet mot Webex Calling. Mer information om bindningskommandon finns i binda . inget pass-thru-innehåll anpassad-sdpStandardkommando under klient. Mer information om det här kommandot finns i vidarebefordran innehåll . sip-profiler 200Ändrar SIP:er till SIP och ändrar linje/port för INVITE- och REGISTER-meddelanden enligt definitionen i sip-profiler 200 . Mer information finns i röstklass sip-profiler . utgående-proxy dns:la01.sipconnect-us10.cisco-bcld.comWebex Calling öppna SBC. Mer information finns i utgående proxy . sekretesspolicy passthruÖverför tydligt värden i sekretesshuvuden från den inkommande till den utgående etappen. Mer information finns i sekretesspolicy . |
När du har definierat klienten 200 inom den lokala gatewayen och konfigurera en SIP VoIP-uppringningspeer initierar gatewayen sedan en TLS -anslutning mot Webex Calling , varvid åtkomst-SBC presenterar sitt certifikat för den lokala gatewayen. Den lokala gatewayen validerar Webex Calling åtkomst till SBC-certifikatet med CA-rotpaketet som har uppdaterats tidigare. Etablerar en beständig TLS session mellan den lokala gatewayen och Webex Calling öppna SBC. Den lokala gatewayen skickar sedan ett REGISTER till den åtkomst-SBC som utmanas. Registrerings-AOR är number@domain. Numret hämtas från referensens parameter ”number” och domänen från ”registrar dns:<fqdn> .” När registreringen ifrågasätts:
Använd användarnamn, lösenord och sfär parametrar från inloggningsuppgifter för att bygga sidhuvudet och sip-profilen 200.
Konverterar tillbaka SIPS-url till SIP.
Registreringen har slutförts när du får 200 OK från Access SBC.
Den här distributionen kräver följande konfiguration på den lokala gatewayen:
Hyresgäster i röstklass – Du skapar andra klienter för samtalspartner som möter ITSP på samma sätt som klienten 200 som du skapar för Webex Calling -motparter.
URI:er för röstklass – Du definierar mönster för värd-IP-adresser/portar för olika trunkar som avslutas på lokal gateway:
Webex Calling till LGW
PSTN SIP-trunk på LGW
Utgående samtalspartner –Du kan dirigera utgående samtalsgrenar från LGW till ITSP SIP-trunk och Webex Calling .
Röstklass DPG – Du kan anropa för att rikta in dig på utgående uppringningspeers från en inkommande uppringningspeer.
Inkommande samtalskollegor –Du kan acceptera inkommande samtalsgrenar från ITSP och Webex Calling .
Använd konfigurationerna antingen för partnerbaserad lokal gateway-konfiguration eller gateway för kundens webbplats, som visas i följande bild.
1 | Konfigurera följande röstklassade klienter: |
2 | Konfigurera följande röstklass-uri: |
3 | Konfigurera följande utgående samtalskollegor: |
4 | Konfigurera följande peer-uppringningsgrupper (dpg): |
5 | Konfigurera följande inkommande samtalskollegor: |
PSTN till Webex Calling
Matcha alla inkommande IP PSTN-samtalsgrenar på den lokala gatewayen med uppringningspeer 100 för att definiera ett matchningskriterie för VIA-huvudet med IP PSTN:s IP-adress. DPG 200 anropar utgående samtalspeer 200201 , som har Webex Calling server som måldestination.
Webex Calling till PSTN
Matcha alla inkommande Webex Calling samtalsgrenar på den lokala gatewayen med uppringningspeer 200201 för att definiera matchningskriteriet för rubrikmönstret för trunkgrupp URI med parametern OTG/DTG i trunkgruppen, som är unik för den här lokala gatewaydistributionen. DPG 100 anropar den utgående samtalskollegan 101 , som har IP PSTN IP-adress som måldestination.
Den här distributionen kräver följande konfiguration på den lokala gatewayen:
Hyresgäster i röstklass –Du skapar fler klienter för uppringningspeers som möter Unified CM och ITSP, liknande hyresgäst 200 som du skapar för Webex Calling mötesdeltagare.
URI:er för röstklass – Du definierar ett mönster för värd-IP-adresser/portar för olika trunkar som avslutas på LGW från:
Unified CM till LGW för PSTN-destinationer
Unified CM till LGW för Webex Calling destinationer
Webex Calling till LGW-destinationer
PSTN SIP-trunk på LGW
Servergrupp för röstklass – Du kan rikta in IP-adresser/portar för utgående trunkar från:
LGW till Unified CM
LGW till Webex Calling
LGW till PSTN SIP-trunk
Utgående samtalspartner – Du kan dirigera utgående samtalsgrenar från:
LGW till Unified CM
ITSP SIP-trunk
Webex Calling
Röstklass DPG – Du kan anropa för att rikta in dig på utgående nummer peer från en inkommande nummer peer.
Inkommande samtalspartner – Du kan acceptera inkommande samtalsgrenar från Unified CM, ITSP och Webex Calling .
1 | Konfigurera följande röstklassade klienter: |
2 | Konfigurera följande röstklass-uri: |
3 | Konfigurera följande servergrupper för röstklass: |
4 | Konfigurera följande utgående samtalskollegor: |
5 | Konfigurera följande DPG: |
6 | Konfigurera följande inkommande samtalskollegor: |
IP PSTN till Unified CM PSTN-trunk
Webex Calling plattform till Unified CM Webex Calling trunk
Unified CM PSTN-trunk till IP PSTN
Unified CM Webex Calling trunk till Webex Calling plattformen
Diagnostic Signatures (DS) upptäcker proaktivt vanliga problem i den IOS XE-baserade lokala gatewayen och genererar e-post-, syslog- eller terminalmeddelandeaviseringar om händelsen. Du kan också installera DS för att automatisera diagnostikdatainsamling och överföra inhämtad data till Cisco TAC-fallet för att påskynda upplösningstiden.
Diagnostic Signatures (DS) är XML-filer som innehåller information om händelser som utlöser problem och åtgärder som ska vidtas för att informera, felsöka och åtgärda problemet. Du kan definiera logiken för identifiering av problem med hjälp av syslog-meddelanden, SNMP-händelser och genom regelbunden övervakning av specifika show-kommandon.
Åtgärdstyperna inkluderar insamling av utdata för show-kommandon:
Skapar en konsoliderad loggfil
Överföra filen till en nätverksplats som användaren tillhandahåller, t.ex. HTTPS, SCP, FTP-server
TAC-ingenjörer skapar DS-filer och signerar dem digitalt för att skydda deras integritet. Varje DS-fil har ett unikt numeriskt ID som tilldelats av systemet. Sökverktyg för diagnostiska signaturer (DSLT) är en enda källa för att hitta tillämpliga signaturer för övervakning och felsökning av olika problem.
Innan du börjar:
Redigera inte DS-filen som du hämtar från DSLT . Filerna som du ändrar misslyckas med installationen på grund av felet i integritetskontrollen.
En SMTP-server (Simple Mail Transfer Protocol) som du behöver för att den lokala gatewayen ska skicka ut e-postaviseringar.
Kontrollera att den lokala gatewayen kör IOS XE 17.6.1 eller senare om du vill använda den säkra SMTP-server för e-postaviseringar.
Förutsättningar
Lokal gateway som kör IOS XE 17.3.2 eller senare
Diagnostic Signatures är aktiverade som standard.
Konfigurera den säkra e-postservern som ska användas för att skicka proaktiva meddelanden om enheten kör Cisco IOS XE 17.3.2 eller senare.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Konfigurera miljövariabelnds_email med e-postadress till administratören för att meddela dig.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Lokal gateway med version 16.11.1 eller senare
Diagnostiksignaturer är aktiverade som standard
Konfigurera e-postservern som ska användas för att skicka proaktiva aviseringar om enheten kör en tidigare version än 17.3.2.
configure terminal call-home mail-server <email server> priority 1 end
Konfigurera miljövariabeln ds_email med e-postadressen för administratören som ska aviseras.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Lokal gateway som kör version 16.9.x
Ange följande kommandon för att aktivera diagnostiksignaturer.
configure terminal call-home reporting contact-email-addr sch-smart-licensing@cisco.com end
Konfigurera e-postservern som ska användas för att skicka proaktiva aviseringar om enheten kör en tidigare version än 17.3.2.
configure terminal call-home mail-server <email server> priority 1 end
Konfigurera miljövariabeln ds_email med e-postadressen för administratören som ska aviseras.
configure terminal call-home diagnostic-signature environment ds_email <email address> end
Följande visar ett exempel på en konfiguration av en lokal gateway som körs på Cisco IOS XE 17.3.2 för att skicka proaktiva aviseringar till tacfaststart@gmail.com använda Gmail som säker SMTP-server:
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
En lokal gateway som körs på Cisco IOS XE-programvaran är inte en vanlig webbaserad Gmail-klient som har stöd för OAuth, så vi måste konfigurera en specifik Gmail-kontoinställning och ge specifik behörighet för att få e-postmeddelandet från enheten bearbetat på rätt sätt: |
Gå till Mindre säker appåtkomst.
och aktivera inställningenSvara ”Ja, det var jag” när du får ett e-postmeddelande från Gmail med texten ”Google förhindrade någon från att logga in på ditt konto med en app som inte kommer från Google”.
Installera diagnostiksignaturer för proaktiv övervakning
Övervakar hög CPU-användning
Denna DS spårar 5-sekunders CPU-användning med SNMP OID 1.3.6.1.4.1.9.2.1.56. När utnyttjandegraden når 75 % eller mer inaktiveras alla felsökningar och alla diagnostiksignaturer som finns installerade i den lokala gatewayen avinstalleras. Använd stegen nedan för att installera signaturen.
Använd visa snmp kommando för att aktivera SNMP. Om du inte aktiverar kan du konfigurera snmp-serverhanterare kommando.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Hämta DS 64224 med följande alternativ i den nedrullningsbara listan i Diagnostic Signatures Lookup Tool:
Fältnamn
Fältvärde
Plattform
Cisco 4300, 4400 ISR-serien eller Cisco CSR 1000V-serien
Produkt
CUBE Enterprise i Webex Calling-lösning
Problemomfång
Prestanda
Problemtyp
Högt CPU-utnyttjande med e-postavisering.
Kopiera DS XML-filen till den lokala gateway-flashen.
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Följande exempel visar kopiering av filen från en FTP-server till den lokala gatewayen.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Installera DS XML-filen i den lokala gatewayen.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Använd visa diagnostiksignatur för call-home för att kontrollera att signaturen har installerats. Statuskolumnen måste ha ett ”registrerat” värde.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Hämta DS:er:
DS-ID
DS-namn
Revidering
Status
Senaste uppdatering (GMT+00:00)
64224
DS_Lokal gateway_Processor_MON75
0.0.10
Registrerad
2020-11-07 22:05:33
När denna signatur utlöses avinstalleras alla DS:er som körs, inklusive signaturen i fråga. Om det behövs installerar du om DS 64224 för att fortsätta övervaka hög CPU-användning på den lokala gatewayen.
Övervakar SIP-trunk
Denna DS söker efter avregistrering av en SIP-trunk för lokal gateway med Webex Calling molnet var 60:e sekund. När avregistreringshändelsen upptäcks genereras ett e-post- och syslog-meddelande och sig själv avinstalleras efter två avregistreringstillfällen. Använd stegen nedan för att installera signaturen.
Hämta DS 64117 med följande alternativ i den nedrullningsbara listan i Diagnostic Signatures Lookup Tool:
Fältnamn
Fältvärde
Plattform
Cisco 4300, 4400 ISR-serien eller Cisco CSR 1000V-serien
Produkt
CUBE Enterprise i Webex Calling-lösning
Problemomfång
SIP-SIP
Problemtyp
Avregistrering av SIP-trunk med e-postavisering.
Kopiera DS XML-filen till den lokala gatewayen.
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
Installera DS XML-filen i den lokala gatewayen.
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
Använd visa diagnostiksignatur för call-home för att kontrollera att signaturen har installerats. Statuskolumnen måste ha ett ”registrerat” värde.
Övervakning av onormala samtal kopplas från
Denna DS använder SNMP-omröstningar var 10:e minut för att upptäcka onormala samtalsfrånkopplingar med SIP-fel 403, 488 och 503. Om antalet fel är större än eller lika med 5 från den senaste omröstningen genereras en syslog och ett e-postmeddelande. Använd stegen nedan för att installera signaturen.
Använd visa snmp kommando för att kontrollera om SNMP är aktiverat. Om det inte är aktiverat konfigurerar du snmp-serverhanterare kommando.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Hämta DS 65221 med följande alternativ i Diagnostic Signatures Lookup Tool:
Fältnamn
Fältvärde
Plattform
Cisco 4300, 4400 ISR-serien eller Cisco CSR 1000V-serien
Produkt
CUBE Enterprise i Webex Calling-lösning
Problemomfång
Prestanda
Problemtyp
Identifiering av onormal SIP-samtalsavbrott med e-post- och Syslog-avisering.
Kopiera DS XML-filen till den lokala gatewayen.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Installera DS XML-filen i den lokala gatewayen.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Använd visa diagnostiksignatur för call-home kommandot för att kontrollera att signaturen har installerats med hjälp av . Statuskolumnen måste ha ett ”registrerat” värde.
Installera diagnostiksignaturer för att felsöka ett problem
Använd Diagnostic Signatures (DS) för att snabbt lösa problem. Cisco TAC ingenjörer har skapat flera signaturer som möjliggör nödvändiga felsökningar som krävs för att felsöka ett visst problem, upptäcka problem, samla in rätt uppsättning diagnostikdata och överföra data automatiskt till Cisco TAC fodralet. Diagnostic Signatures (DS) eliminerar behovet av att manuellt kontrollera om problemet har inträffat och gör felsökning av intermittenta och övergående problem mycket enklare.
Du kan använda Sökverktyg för diagnostiska signaturer för att hitta tillämpliga signaturer och installera dem för att själv lösa ett visst problem eller så kan du installera signaturen som rekommenderas av TAC-ingenjören som en del av supporten.
Här följer ett exempel på hur du hittar och installerar en DS för att identifiera förekomst för ”%VOICE_IEC-3-GW: CCAPI: Internt fel (tröskelvärde för samtalstopp): IEC=1.1.181.1.29.0" syslog och automatisera insamling av diagnostikdata genom att använda följande steg:
Konfigurera ytterligare en DS-miljövariabelds_fsurl_prefix vilket är sökvägen till Cisco TAC -filservern (cxd.cisco.com) till vilken den insamlade diagnostikdatan överförs. Användarnamnet i sökvägen är ärendenumret och lösenordet är filöverföringstoken som kan hämtas från Support ärendehanteraren i följande kommando. Filöverföringstoken kan skapas i avsnittet Bilagor i Support Case Manager, efter behov.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Exempel:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Kontrollera att SNMP är aktiverat med hjälp av visa snmp kommando. Om det inte är aktiverat konfigurerar du snmp-serverhanterare kommando.
show snmp %SNMP agent not enabled config t snmp-server manager end
Se till att installera DS 64224 för övervakning av hög processor som en proaktiv åtgärd för att inaktivera alla felsökningar och diagnostiksignaturer under tid med hög processoranvändning. Hämta DS 64224 med följande alternativ i Diagnostic Signatures Lookup Tool:
Fältnamn
Fältvärde
Plattform
Cisco 4300, 4400 ISR-serien eller Cisco CSR 1000V-serien
Produkt
CUBE Enterprise i Webex Calling-lösning
Problemomfång
Prestanda
Problemtyp
Högt CPU-utnyttjande med e-postavisering.
Hämta DS 65095 med följande alternativ i Diagnostic Signatures Lookup Tool:
Fältnamn
Fältvärde
Plattform
Cisco 4300, 4400 ISR-serien eller Cisco CSR 1000V-serien
Produkt
CUBE Enterprise i Webex Calling-lösning
Problemomfång
Syslogs
Problemtyp
Syslog - %VOICE_IEC-3-GW: CCAPI: Internt fel (tröskelvärde för samtalstopp): IEC=1.1.181.1.29.0
Kopiera DS XML-filerna till den lokala gatewayen.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Installera DS 64224 för hög processorövervakning och sedan XML-filen DS 65095 på den lokala gatewayen.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Kontrollera att signaturen har installerats med hjälp av visa diagnostiksignatur för call-home kommandot. Statuskolumnen måste ha ett ”registrerat” värde.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Hämtade DS:er:
DS-ID
DS-namn
Revidering
Status
Senaste uppdatering (GMT+00:00)
64224
00:07:45
DS_Lokal gateway_Processor_MON75
0.0.10
Registrerad
2020-11-08
65095
00:12:53
DS_Lokal gateway_IEC_Call_spike_threshold
0.0.12
Registrerad
2020-11-08
Kontrollera att diagnostiksignaturer körs
I följande kommando visas kolumnen ”Status” i visa diagnostiksignatur för call-home kommandot ändras till ”körs” medan den lokala gatewayen utför den åtgärd som definieras i signaturen. Utdata från visa statistik för call-home diagnostik-signatur är det bästa sättet att verifiera om en diagnostiksignatur identifierar en händelse av intresse och utför åtgärden. Kolumnen ”Utlöst/Max/Avinstallera” anger hur många gånger den givna signaturen har utlöst en händelse, det maximala antalet gånger som den definieras för att identifiera en händelse och om signaturen avinstallerar sig själv efter att maximalt antal utlösta händelser har identifierats.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Hämtade DS:er:
DS-ID | DS-namn | Revidering | Status | Senaste uppdatering (GMT+00:00) |
---|---|---|---|---|
64224 | DS_Lokal gateway_Processor_MON75 | 0.0.10 | Registrerad | 2020-11-08 00:07:45 |
65095 | DS_Lokal gateway_IEC_Call_spike_threshold | 0.0.12 | Körs | 2020-11-08 00:12:53 |
visa statistik för call-home diagnostik-signatur
DS-ID | DS-namn | Utlöst/Max/Avinstallation | Genomsnittlig körtid (sekunder) | Maximal körtid (sekunder) |
---|---|---|---|---|
64224 | DS_Lokal gateway_Processor_MON75 | 0/0/N | 0.000 | 0.000 |
65095 | DS_Lokal gateway_IEC_Call_spike_threshold | 1/20/Y | 23.053 | 23.053 |
Det e-postbekräftelse som skickas vid körning av diagnostisk signatur innehåller viktig information som problemtyp, enhetsinformation, programvaruversion, konfiguration som körs och visa kommandon som är relevanta för att felsöka det givna problemet.
Avinstallera diagnostiksignaturer
Diagnostiksignaturer för användning i felsökningssyfte definieras vanligtvis för att avinstalleras efter att vissa problem har upptäckts. Om du vill avinstallera en signatur manuellt hämtar du DS-ID från utmatningen av visa diagnostiksignatur för call-home kommandot och kör följande kommando:
call-home diagnostic-signature deinstall <DS ID>
Exempel:
call-home diagnostic-signature deinstall 64224
Nya signaturer läggs till regelbundet i sökverktyget för diagnostiksignaturer, baserat på problem som är vanliga vid distributioner. TAC har för närvarande inte stöd för begäranden om att skapa nya anpassade signaturer. |
För bättre hantering av Cisco IOS XE-gatewayar rekommenderar vi att du registrerar och hanterar gatewayarna via Control Hub. Det är en valfri konfiguration. När du har registrerat dig kan du använda alternativet för konfigurationsvalidering i Control Hub för att validera din lokala gateway-konfiguration och identifiera eventuella konfigurationsproblem. För närvarande stöder endast registreringsbaserade trunkar den här funktionen.
För mer information, se följande:
Det här dokumentet beskriver hur du konfigurerar ett Cisco Unified Border Element (CUBE) som en lokal gateway för Webex Calling med hjälp av en ömsesidig TLS (mTLS) SIP-trunk. Den första delen av detta dokument illustrerar hur du konfigurerar en enkel PSTN-gateway. I det här fallet dirigeras alla samtal från PSTN till Webex Calling och alla samtal från Webex Calling dirigeras till PSTN. Följande bild visar den här lösningen och konfigurationen för samtalsomkoppling på hög nivå som kommer att följas.
I den här designen används följande huvudkonfigurationer:
röstklass-uri: Används för att klassificera inkommande SIP-meddelanden och välja en inkommande samtalskollega.
inkommande samtalskollega: Ger behandling av inkommande SIP-meddelanden och avgör utgående rutt med en samtalskollegigrupp.
uppringningsgrupp: Definierar utgående samtalskollegor som används för vidarekoppling av samtal.
utgående samtalskollega: Ger behandling av utgående SIP-meddelanden och dirigerar dem till det önskade målet.
När du samarbetar med en lokal Cisco Unified Communications Manager-lösning och Webex Calling kan du använda den enkla PSTN-gatewaykonfigurationen som utgångspunkt för att bygga den lösning som illustreras i följande bild. I det här fallet tillhandahåller Unified Communications Manager centraliserad dirigering och behandling av alla PSTN- och Webex Calling-samtal. Konfigurationsmetoden på hög nivå visas i diagrammet.
I hela det här dokumentet används värdnamn, IP-adresser och gränssnitt som visas i följande bild. Alternativ finns för offentlig eller privat (bakom NAT) hantering. SRV DNS-poster är valfria om inte belastningen balanserar över flera CUBE-instanser.
Innan du börjar
Skapa en grundläggande konfiguration för din plattform som följer dina företagspolicyer. Se särskilt till att följande konfigureras och verifieras för att fungera korrekt:
NTP
ACL:er
Användarautentisering och fjärråtkomst
DNS
IP-routning
IP-adresser
Du behöver en minsta version av IOS XE 17.9 som stöds för alla distributioner av lokal gateway.
ISR4000-seriens routrar måste konfigureras med både Unified Communications- och säkerhetslicenser.
Catalyst Edge 8000-seriens router kräver licensiering av DNA Essentials.
För krav på hög kapacitet kan du också kräva en HSEC-licens (High Security) och ytterligare överföringsrätt.
Se behörighetskoder för mer information.
Nätverket mot Webex Calling måste använda en IPv4-adress. Adresser för lokal gateway med fullständigt kvalificerade domännamn (FQDN) eller tjänstregistrering (SRV) måste lösas till en offentlig IPv4-adress på internet.
Alla SIP- och medieportar i det lokala gatewaygränssnittet mot Webex måste vara tillgängliga från internet, antingen direkt eller via statisk NAT. Se till att du uppdaterar brandväggen i enlighet med detta.
Installera ett signerat certifikat på den lokala gatewayen (detaljerade konfigurationssteg finns nedan).
En offentlig certifikatutfärdare (CA) måste underteckna enhetscertifikatet enligt beskrivningen i Vilka rotcertifikatutfärdare stöds för samtal till Cisco Webex-ljud- och videoplattformar?
FQDN som konfigurerats i Control Hub måste vara Common Name (CN) eller Subject Alternative Name (SAN) för routercertifikatet. Till exempel:
Om en trunk som konfigurerats i din organisations Control Hub har cube1.lgw.com:5061 som FQDN för den lokala gatewayen måste CN eller SAN i routercertifikatet innehålla cube1.lgw.com.
Om en trunk som konfigurerats i din organisations Control Hub har lgws.lgw.com som SRV-adress för den eller de lokala gatewayen som kan nås från trunken måste CN eller SAN i routercertifikatet innehålla lgws.lgw.com. Posterna som SRV-adressen omvandlar till (CNAME, En post eller IP-adress) är valfria i SAN.
Oavsett om du använder en FQDN eller SRV för trunken måste kontaktadressen för alla nya SIP-dialoger från din lokala gateway ha namnet konfigurerat i Control Hub.
Kontrollera att certifikaten är signerade för klient- och serveranvändning.
Överför förtroendepaketet till den lokala gatewayen.
1 | Se till att du tilldelar giltiga och routningsbara IP-adresser till alla Layer 3-gränssnitt, till exempel:
|
2 | Skapa en förtroendepunkt för kryptering med ett certifikat som är signerat av din rekommenderade certifikatmyndighet (CA). |
3 | Autentisera ditt nya certifikat med ditt mellanliggande (eller rot) CA-certifikat och importera certifikatet. Ange följande kommando för exec eller konfiguration:
|
4 | Importera signerat värdcertifikat med följande exec- eller konfigurationskommando:
|
5 | Aktivera exklusivitet för TLS1.2 och ange standardtrustpoint med hjälp av följande konfigurationskommando:
|
6 | Installera Cisco rot-CA-paketet, som innehåller DigiCert CA-certifikatet som används av Webex Calling. Använd crypto pki trustpool import ren urlKommando för att hämta rot-CA-paketet från den angivna URL-adressen och för att rensa den aktuella CA-trustpoolen och sedan installera det nya paketet certifikat:
|
1 | Skapa en certifikatbaserad trunk med ditt CUBE-värdnamn/SRV i Control Hub och tilldela den till platsen. Mer information finns i Konfigurera trunkar, dirigeringsgrupper och uppringningsplaner för Webex Calling . | ||
2 | Använd konfigurationskommandona i följande avsnitt för att konfigurera CUBE med dina Webex Calling- och PSTN-trunkar:
Här följer en förklaring av fälten för konfigurationen: betrodd lista över IP-adresser ipv4 x.x.x.x y.y.y
gränselement för läge tillåt-anslutningar sip till sip Aktivera CUBE-grundläggande SIP-back-to-back-användaragentfunktionen. Mer information finns i Tillåt anslutningar .
Tidigt erbjudande tvångsmässigt Tvingar CUBE att skicka SDP-information i det första INVITE-meddelandet i stället för att vänta på bekräftelse från angränsande peer. Mer information om det här kommandot finns i tidigt erbjudande . asymmetrisk nyttolast full Konfigurerar asymmetriskt stöd för SIP-nyttolast för både DTMF och dynamiska nyttolast för codec. Mer information om det här kommandot finns i asymmetrisk nyttolast . | ||
3 | Konfigurera röstklass codec 100 codefilter för trunken. I det här exemplet används samma codec-filter för alla trunkar. Du kan konfigurera filter för varje trunk för exakt kontroll.
Här följer en förklaring av fälten för konfigurationen: röstklass-codec 100 Används för att endast tillåta prioriterade codec för samtal via SIP-trunkar. Mer information finns i röstklass-codec .
| ||
4 | Konfigurera röstklass stun-användning 100 för att aktivera ICE på Webex Calling-trunken.
Här följer en förklaring av fälten för konfigurationen: bedövningsanvändning i röstklassen 100 Används för att aktivera ICE-Lite för alla samtalskollegor i Webex Calling för att tillåta medieoptimering när det är möjligt. Mer information finns i användning av stun i röstklassen och bedöva användning ice lite .
| ||
5 | Konfigurera policyn för mediekryptering för Webex-trafik.
Här följer en förklaring av fälten för konfigurationen: röstklass srtp-crypto 100Anger SHA1_80 som det enda CUBE-erbjudandet för SRTP-krypteringssviten i erbjudande- och svarsmeddelanden. Webex Calling har endast stöd för SHA180._
Mer information finns i röstklass srtp-crypto .
| ||
6 | Konfigurera profiler för hantering av SIP-meddelanden. Om din gateway har konfigurerats med en offentlig IP-adress kan du konfigurera en profil enligt följande eller hoppa till nästa avsnitt om du använder NAT. I exemplet är cube1.lgw.com den FQDN som valts för lokal gateway och "198.51.100.1" är den offentliga IP-adressen för det lokala gatewaygränssnittet som står inför Webex Calling:
Här följer en förklaring av fälten för konfigurationen: regel 10 och regel 20 För att Webex ska kunna autentisera meddelanden från din lokala gateway måste rubriken ”Kontakt” i SIP-begäran och svarsmeddelanden innehålla värdet som tillhandahålls för trunken i Control Hub. Detta kommer antingen att vara FQDN för en enda värd eller det SRV-domännamn som används för ett kluster av enheter.
| ||
7 | Om din gateway har konfigurerats med en privat IP-adress bakom statisk NAT konfigurerar du inkommande och utgående SIP-profiler enligt följande. I det här exemplet är cube1.lgw.com FQDN som har valts för lokal gateway, "10.80.13.12" är gränssnittets IP-adress som står för Webex Calling och "192.65.79.20" är den offentliga IP-adressen för NAT. SIP-profiler för utgående meddelanden till Webex Calling
SIP-profiler för inkommande meddelanden från Webex Calling
Mer information finns i röstklass sip-profiler . | ||
8 | Konfigurera en SIP-alternativ keepalive med sidhuvud modifieringsprofil.
Här följer en förklaring av fälten för konfigurationen: röstklass sip-options-keepalive 100 Konfigurerar en Keepalive-profil och går in i konfigurationsläget för röstklass. Du kan konfigurera tiden (i sekunder) när en SIP Out of Dialogue Options Ping skickas till uppringningsmålet när anslutningen till slutpunkten är i UPP- eller nedåtläge. Den här keepalive-profilen utlöses från den samtalskollega som konfigurerats mot Webex. För att säkerställa att kontaktrubrikerna inkluderar SBC-domännamnet används SIP-profil 115. Regler 30, 40 och 50 krävs endast när SBC har konfigurerats med statisk NAT. I det här exemplet är cube1.lgw.com den FQDN som valts för lokal gateway och om statisk NAT används är ”10.80.13.12” IP-adressen för SBC-gränssnittet mot Webex Calling och ”192.65.79.20” är den offentliga IP-adressen för NAT. | ||
9 | Konfigurera matchande URI-profil för klassificering av inkommande meddelanden från Webex Calling.
Här följer en förklaring av fälten för konfigurationen: röstklass uri 100 sipDefinierar FQDN-matchningsmönstret för ett inkommande samtal från Webex Calling. Se inställningar för röstklass uri sip. | ||
10 | Konfigurera Webex Calling-trunk: | ||
11 | Skapa en samtalskollega-grupp baserat på samtalskollegan mot Webex Calling.
Här följer en förklaring av fälten för konfigurationen: uppringningskollega 100 Associerar en utgående samtalskollega med samtalskollega 100. Mer information finns i uppringnings-peer-röst . | ||
12 | Konfigurera en inkommande samtalskollega för att ta emot meddelanden från Webex Calling. Inkommande matchning baseras på URI-begäran.
Här följer en förklaring av fälten för konfigurationen: röstklass uri 100 sip
Skapa eller ändra en röstklass för att matcha samtalskollegor till ett SIP-protokoll (Session Initiation Protocol) (URI). Mer information finns i röstklass uri. sessionstransport tcp tls
Ställer in transport till TLS. Mer information finns i session-transport . destinationsdpg 200
Anger en samtalskollega 200 för att välja en utgående samtalskollega till PSTN eller Unified Communications Manager. Mer information om peer-grupper finns i röst-klass dpg . inkommande uri-begäran 110
Ange den röstklass som används för att matcha en VoIP-uppringningskollega med enhetlig resursidentifierare (URI) för ett inkommande samtal. Mer information finns i inkommande uri . sip-profil för röstklass 110
Endast om CUBE ligger bakom statisk NAT ändrar SIP-profil 110 den offentliga IP-adressen till den privata gränssnittsadressen. Mer information finns i röstklass sip-profiler . röstklass srtp-crypto 100
Konfigurerar de föredragna krypteringssviterna för SRTP-samtalsgrenen (anslutning). Mer information finns i röstklass srtp-crypto . sip-klient i röstklass 100
Associerar denna samtalskollega med trunkklienten, så att den kan ärva alla associerade konfigurationer. Mer information finns i sip-klienten för röstklass. srtp
Anger att alla samtal som använder denna samtalskollega ska använda krypterade medier. Mer information finns i srtp. |
Efter att ha byggt en trunk mot Webex Calling ovan använder du följande konfiguration för att skapa en okrypterad trunk mot en SIP-baserad PSTN-leverantör:
Om din tjänsteleverantör erbjuder en säker PSTN-trunk kan du följa en liknande konfiguration som beskrivs ovan för Webex Calling-trunken. Säker till säker samtalsomkoppling stöds av CUBE. |
1 | Konfigurera följande röstklass-uri för att identifiera inkommande samtal från PSTN-trunken:
|
2 | Konfigurera följande utgående samtalskollega mot PSTN IP-trunken:
Här följer en förklaring av fälten för konfigurationen: röst för samtalskollega 200 voip beskrivning Utgående samtalskollega till PSTN Definierar en VoIP-uppringningspeer med en tagg på 300 och ger en meningsfull beskrivning för enkel hantering och felsökning. Mer information finns i uppringnings-peer-röst. destinationsmönster BAD.BAD Ett dummy destinationsmönster krävs vid dirigering av utgående samtal med hjälp av en inkommande samtalskollega. Mer information finns i destinationsmönster (gränssnitt) . sessionsprotokoll sipv2 Anger att samtalskollega 200 hanterar SIP-samtalsanslutningar. Mer information finns i sessionsprotokoll (uppringningspeer) . sessionsmål ipv4:192.168.80.13 Anger destinationens IPv4-adress för att skicka samtalsgrenen. Sessionsmålet här är ITSP:s IP-adress. Mer information finns i sessionsmål (VoIP-uppringningspeer) . codec 100 för röstklass Konfigurerar samtalskollegan för att använda listan över vanliga codec-filter 100. Mer information finns i codec i röstklass . dtmf-relä rtp-nte Definierar RTP-NTE (RFC2833) som den DTMF-kapacitet som förväntas i samtalsgrenen. Mer information finns i DTMF-relä (röst över IP) . Nej vad Inaktiverar identifiering av röstaktivitet. Mer information finns i vad (ringa peer) . |
3 | Konfigurera följande Peer Group (DPG): |
4 | Konfigurera följande inkommande samtalskollega: |
PSTN-Webex Calling-konfigurationen i föregående avsnitt kan ändras så att den inkluderar en extra trunk till ett Cisco Unified Communications Manager-kluster (UCM). I detta fall dirigeras alla samtal via Unified CM. Samtal från UCM till port 5060 dirigeras till PSTN och samtal till port 5065 dirigeras till Webex Calling. Följande stegvisa och uppdaterade konfigurationer kan läggas till för att inkludera detta samtalsscenario.
1 | Konfigurera följande URI:er för röstklass: | ||
2 | Konfigurera följande DNS-poster för att ange SRV-dirigering till Unified CM-värdar:
Här följer en förklaring av fälten för konfigurationen: Följande kommando skapar en DNS SRV-resurspost. Skapa en post för varje värd och trunk: ip-värd _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: SRV-resurspostnamn 2: SRV-resursinspelningsprioriteten 1: Vikt för SRV-resursrekord 5060: Portnumret som ska användas för målvärden i den här resursposten ucmsub5.mydomain.com: Målvärden för resursposten Om du vill lösa resurspostens målvärdnamn skapar du lokala DNS A-poster, till exempel: ip-värd ucmsub5.mydomain.com 192.168.80.65 ip-värd: Skapar en post i den lokala IOS XE-databasen. ucmsub5.mydomain.com: Namnet A-post värd. 192.168.80.65: Värdens IP-adress. Skapa SRV-resursposter och A-poster för att återspegla din UCM-miljö och önskad samtalsdistributionsstrategi. | ||
3 | Konfigurera följande utgående samtalskollegor: | ||
4 | Konfigurera följande dial-peer group (DPG) för samtal mot Unified CM: | ||
5 | Ändra följande inkommande samtalskollegor för att dirigera PSTN- och Webex Calling-samtal till Unified CM: |
Diagnostic Signatures (DS) upptäcker proaktivt vanliga problem i den Cisco IOS XE-baserade lokala gatewayen och genererar e-post-, syslog- eller terminalmeddelandeaviseringar om händelsen. Du kan också installera DS för att automatisera diagnostikdatainsamling och överföra inhämtad data till Cisco TAC-fallet för att påskynda upplösningstiden.
Diagnostic Signatures (DS) är XML-filer som innehåller information om händelser som utlöser problem och åtgärder för att informera, felsöka och åtgärda problemet. Använd syslog-meddelanden, SNMP-händelser och genom regelbunden övervakning av specifika show-kommandoutgångar för att definiera logiken för problemidentifiering. Åtgärdstyperna inkluderar:
Samla in utdata för showkommandon
Skapar en konsoliderad loggfil
Överföra filen till en nätverksplats som användaren tillhandahåller, t.ex. HTTPS, SCP, FTP-server
TAC-ingenjörer skapar DS-filer och signerar dem digitalt för integritetsskydd. Varje DS-fil har ett unikt numeriskt ID som tilldelats av systemet. Sökverktyg för diagnostiska signaturer (DSLT) är en enda källa för att hitta tillämpliga signaturer för övervakning och felsökning av olika problem.
Innan du börjar:
Redigera inte DS-filen som du hämtar från DSLT . Filerna som du ändrar misslyckas med installationen på grund av felet i integritetskontrollen.
En SMTP-server (Simple Mail Transfer Protocol) som du behöver för att den lokala gatewayen ska skicka ut e-postaviseringar.
Kontrollera att den lokala gatewayen kör IOS XE 17.6.1 eller senare om du vill använda den säkra SMTP-server för e-postaviseringar.
Förutsättningar
Lokal gateway som kör IOS XE 17.6.1 eller senare
Diagnostic Signatures är aktiverade som standard.
Konfigurera den säkra e-postservern som du använder för att skicka proaktiva meddelanden om enheten kör IOS XE 17.6.1 eller senare.
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
Konfigurera miljövariabelnds_email med e-postadress till administratören som du ska meddela.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
Installera diagnostiksignaturer för proaktiv övervakning
Övervakar hög CPU-användning
Denna DS spårar 5-sekunders CPU-användning med SNMP OID 1.3.6.1.4.1.9.2.1.56. När utnyttjandegraden når 75 % eller mer inaktiveras alla felsökningar och alla diagnostiksignaturer som du installerar i den lokala gatewayen avinstalleras. Använd stegen nedan för att installera signaturen.
Se till att du har aktiverat SNMP med kommandot visa snmp. Om SNMP inte är aktiverat ska du konfigurera snmp-serverhanterare kommando.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Hämta DS 64224 med följande alternativ i den nedrullningsbara listan i Diagnostic Signatures Lookup Tool:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Fältnamn
Fältvärde
Plattform
Cisco 4300-, 4400 ISR-serien eller Catalyst 8000V Edge-programvara
Produkt
CUBE Enterprise i Webex Calling lösning
Problemomfång
Prestanda
Problemtyp
Hög processoranvändning med e-postavisering
Kopiera DS XML-filen till den lokala gateway-flashen.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
Följande exempel visar kopiering av filen från en FTP-server till den lokala gatewayen.
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
Installera DS XML-filen i den lokala gatewayen.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
Använd visa diagnostiksignatur för call-home för att kontrollera att signaturen har installerats. Statuskolumnen måste ha ett ”registrerat” värde.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
Hämta DS:er:
DS-ID
DS-namn
Revidering
Status
Senaste uppdatering (GMT+00:00)
64224
DS_Lokal gateway_Processor_MON75
0.0.10
Registrerad
2020-11-07 22:05:33
När denna signatur utlöses avinstalleras alla DS:er som körs, inklusive signaturen i fråga. Om det behövs installerar du om DS 64224 för att fortsätta övervaka hög CPU-användning på den lokala gatewayen.
Övervakning av onormala samtal kopplas från
Denna DS använder SNMP-omröstningar var 10:e minut för att upptäcka onormala samtalsfrånkopplingar med SIP-fel 403, 488 och 503. Om antalet fel är större än eller lika med 5 från den senaste omröstningen genereras en syslog och ett e-postmeddelande. Använd stegen nedan för att installera signaturen.
Kontrollera att SNMP är aktiverat med hjälp av kommandot visa snmp. Om SNMP inte är aktiverat konfigurerar du snmp-serverhanterare kommando.
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
Hämta DS 65221 med följande alternativ i Diagnostic Signatures Lookup Tool:
Fältnamn
Fältvärde
Plattform
Cisco 4300-, 4400 ISR-serien eller Catalyst 8000V Edge-programvara
Produkt
CUBE Enterprise i Webex Calling-lösning
Problemomfång
Prestanda
Problemtyp
Identifiering av onormal SIP-samtalsavbrott med e-post- och Syslog-avisering.
Kopiera DS XML-filen till den lokala gatewayen.
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
Installera DS XML-filen i den lokala gatewayen.
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
Använd kommandot visa diagnostiksignatur för call-home för att kontrollera att signaturen har installerats. Statuskolumnen måste ha ett ”registrerat” värde.
Installera diagnostiksignaturer för att felsöka ett problem
Du kan även använda Diagnostic Signatures (DS) för att snabbt lösa problem. Cisco TAC ingenjörer har skapat flera signaturer som möjliggör nödvändiga felsökningar som krävs för att felsöka ett visst problem, upptäcka problem, samla in rätt uppsättning diagnostikdata och överföra data automatiskt till Cisco TAC fodralet. Detta eliminerar behovet av att manuellt kontrollera problemförekomsten och gör felsökning av periodiska och tillfälliga problem mycket enklare.
Du kan använda Sökverktyg för diagnostiska signaturer för att hitta tillämpliga signaturer och installera dem för att själv lösa ett visst problem eller så kan du installera signaturen som rekommenderas av TAC-ingenjören som en del av supporten.
Här följer ett exempel på hur du hittar och installerar en DS för att identifiera förekomst för ”%VOICE_IEC-3-GW: CCAPI: Internt fel (tröskelvärde för samtalstopp): IEC=1.1.181.1.29.0" syslog och automatisera insamling av diagnostikdata genom att använda följande steg:
Konfigurera en annan DS-miljövariabelds_fsurl_prefix som sökväg för Cisco TAC -filservern (cxd.cisco.com) för att överföra diagnostikdata. Användarnamnet i sökvägen är ärendenumret och lösenordet är filöverföringstoken som kan hämtas från Support ärendehanteraren som visas nedan. Filöverföringstoken kan genereras i Bilagor i supportärendehanteraren vid behov.
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
Exempel:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
Kontrollera att SNMP är aktiverat med hjälp av kommandot visa snmp. Om SNMP inte är aktiverat konfigurerar du snmp-serverhanterare kommando.
show snmp %SNMP agent not enabled config t snmp-server manager end
Vi rekommenderar att du installerar DS 64224 för övervakning av hög processor som en proaktiv åtgärd för att inaktivera alla felsökningar och diagnostiksignaturer under tid med hög processoranvändning. Hämta DS 64224 med följande alternativ i Diagnostic Signatures Lookup Tool:
Fältnamn
Fältvärde
Plattform
Cisco 4300-, 4400 ISR-serien eller Catalyst 8000V Edge-programvara
Produkt
CUBE Enterprise i Webex Calling-lösning
Problemomfång
Prestanda
Problemtyp
Högt CPU-utnyttjande med e-postavisering.
Hämta DS 65095 med följande alternativ i Diagnostic Signatures Lookup Tool:
Fältnamn
Fältvärde
Plattform
Cisco 4300-, 4400 ISR-serien eller Catalyst 8000V Edge-programvara
Produkt
CUBE Enterprise i Webex Calling-lösning
Problemomfång
Syslogs
Problemtyp
Syslog - %VOICE_IEC-3-GW: CCAPI: Internt fel (tröskelvärde för samtalstopp): IEC=1.1.181.1.29.0
Kopiera DS XML-filerna till den lokala gatewayen.
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
Installera XML-fil DS 64224 med hög CPU-övervakning och sedan DS 65095 i den lokala gatewayen.
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
Kontrollera att signaturen har installerats med visa diagnostik-signatur. Statuskolumnen måste ha ett ”registrerat” värde.
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Hämtade DS:er:
DS-ID
DS-namn
Revidering
Status
Senaste uppdatering (GMT+00:00)
64224
00:07:45
DS_Lokal gateway_Processor_MON75
0.0.10
Registrerad
2020-11-08:00:07:45
65095
00:12:53
DS_Lokal gateway_IEC_Call_spike_threshold
0.0.12
Registrerad
2020-11-08:00:12:53
Kontrollera att diagnostiksignaturer körs
I följande kommando visas kolumnen ”Status” för kommandot visa diagnostiksignatur för call-home ändras till ”körs” medan den lokala gatewayen utför åtgärden som definieras i signaturen. Utdata från visa statistik för call-home diagnostik-signatur är det bästa sättet att verifiera om en diagnostiksignatur identifierar en händelse av intresse och utförde åtgärden. Kolumnen ”Utlöst/Max/Avinstallera” anger hur många gånger den givna signaturen har utlöst en händelse, det maximala antalet gånger som den definieras för att identifiera en händelse och om signaturen avinstallerar sig själv efter att maximalt antal utlösta händelser har identifierats.
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Hämtade DS:er:
DS-ID | DS-namn | Revidering | Status | Senaste uppdatering (GMT+00:00) |
---|---|---|---|---|
64224 | DS_Lokal gateway_Processor_MON75 |
0.0.10 |
Registrerad |
2020-11-08 00:07:45 |
65095 |
DS_Lokal gateway_IEC_Call_spike_threshold |
0.0.12 |
Körs |
2020-11-08 00:12:53 |
visa statistik för call-home diagnostik-signatur
DS-ID | DS-namn | Utlöst/Max/Avinstallation | Genomsnittlig körtid (sekunder) | Maximal körtid (sekunder) |
---|---|---|---|---|
64224 | DS_Lokal gateway_Processor_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_Lokal gateway_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
Det e-postbekräftelse som skickas under körningen av diagnostisk signatur innehåller viktig information som problemtyp, enhetsinformation, programvaruversion, pågående konfiguration och visa kommandon som är relevanta för att felsöka det givna problemet.
Avinstallera diagnostiksignaturer
Använd diagnostiksignaturerna för felsökning och definieras vanligtvis för att avinstallera efter att vissa problem har upptäckts. Om du vill avinstallera en signatur manuellt hämtar du DS-ID från utmatningen av visa diagnostiksignatur för call-home och kör följande kommando:
call-home diagnostic-signature deinstall <DS ID>
Exempel:
call-home diagnostic-signature deinstall 64224
Nya signaturer läggs till regelbundet i sökverktyget för diagnostiksignaturer, baserat på problem som observeras i distributioner. TAC har för närvarande inte stöd för begäranden om att skapa nya anpassade signaturer. |
Lokal gateway (LGW) är det enda alternativet för att tillhandahålla platsbaserad PSTN-åtkomst för Cisco Webex Calling-kunder. Syftet med detta dokument är att hjälpa dig att bygga en lokal gateway-konfiguration med hjälp av CUBE med hög tillgänglighet, aktiva eller standby-CUBE:er för etablerade redogörelser för aktiva samtal.
Grunderna
Förutsättningar
Innan du distribuerar CUBE HA som en lokal gateway för Webex Calling ska du se till att du verkligen förstår följande koncept:
2-lagers enhet-till-enhetsredundans med CUBE Enterprise för tillståndskänsligt bevarande av samtal
Konfigurationsriktlinjerna i den här artikeln utgår från en dedikerad lokal gatewayplattform utan någon befintlig röstkonfiguration. Om en befintlig CUBE-företagsdistribution ändras för att även använda den lokala gatewayfunktionen för Cisco Webex Calling ska du vara uppmärksam på konfigurationen som tillämpas för att säkerställa att befintliga samtalsflöden och funktioner inte avbryts och se till att du följer CUBE HA-designkraven.
Maskinvaru- och programvarukomponenter
CUBE HA som lokal gateway kräver IOS-XE version 16.12.2 eller senare och en plattform där både CUBE HA- och lokala gatewayfunktioner stöds.
Kommandon och loggar i den här artikeln baseras på minst programvaruversion Cisco IOS-XE 16.12.2 implementerad på en vCUBE (CSR1000v). |
Referensmaterial
Här är några detaljerade konfigurationsguider för CUBE HA för olika plattformar:
ISR 4K-serien –https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-ISR4K.html
CSR 1000v (vCUBE) –https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/voi-cube-high-availability-CSR1000v.html
Föredragen Cisco-arkitektur för Cisco Webex Calling –https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Collaboration/hybrid/AltDesigns/PA-WbxCall.pdf
Översikt över Webex Calling-lösning
Cisco Webex Calling är ett samarbetserbjudande som tillhandahåller ett molnbaserat alternativ med flera klienter till en lokal PBX-telefontjänst med flera PSTN-alternativ för kunder.
Distribution av lokal gateway (som representeras nedan) är i fokus för den här artikeln. Trunk för lokal gateway (platsbaserad PSTN) i Webex Calling gör det möjligt att ansluta till en PSTN-tjänst som ägs av kunden. Den ger också anslutning till en lokal IP PBX-distribution, till exempel Cisco Unified CM. All kommunikation till och från molnet är säker med TLS-transport för SIP och SRTP för media.
Figuren nedan visar en Webex Calling-distribution utan någon befintlig IP PBX och kan tillämpas på en distribution på enskild eller flera platser. Konfigurationen som beskrivs i den här artikeln baseras på den här distributionen.
2-lagers enhet-till-enhetsredundans
CUBE HA 2-lagers enhet-till-enhetsredundans använder infrastrukturprotokollet Redundansgrupp (RG) för att skapa ett par routrar som är aktiva/i vänteläge. Detta par delar samma virtuella IP-adress (VIP) över sina respektive gränssnitt och utbyter kontinuerligt statusmeddelanden. CUBE-sessionsinformation kontrolleras med ett par routrar, vilket gör att routern i vänteläge omedelbart kan ta över allt ansvar för CUBE-samtalsbearbetning om den aktiva routern går ur drift, vilket resulterar i ett tillståndskänsligt bevarande av signalering och media.
Kontrollen är begränsad till anslutna samtal med mediepaket. Samtal under överföring kontrolleras inte (till exempel i försöks- eller ringande tillstånd) I den här artikeln hänvisar CUBE HA till CUBE High Availability (HA) 2-lagers enhet-till-enhetsredundans för tillståndskänsligt bevarande av samtal |
Från och med IOS-XE 16.12.2 kan CUBE HA distribueras som en lokal gateway för Cisco Webex Calling-trunkdistributioner (platsbaserad PSTN) och vi kommer att diskutera designöverväganden och konfigurationer i den här artikeln. Denna figur visar en typisk CUBE HA-konfiguration som lokal gateway för en Cisco Webex Calling-trunkdistribution.
Infrakomponent för redundansgrupp
Infrakomponenten för redundansgrupp (RG) tillhandahåller infrastrukturstöd för enhet-till-enhetskommunikation mellan de två CUBE och förhandlar fram det slutliga stabila redundanstillståndet. Komponenten tillhandahåller även:
Ett HSRP-liknande protokoll som förhandlar fram det slutliga redundanstillståndet för varje router genom att utbyta keepalive- och hello-meddelanden mellan de två CUBE (via kontrollgränssnittet) – GigabitEthernet3 i figuren ovan.
En transportmekanism för kontroll av signalerings- och medietillstånd för varje samtal från den aktiva routern till routern i vänteläge (via datagränssnittet) – GigabitEthernet3 i figuren ovan.
Konfiguration och hantering av det virtuella IP-gränssnittet (VIP) för trafikgränssnitten (flera trafikgränssnitt kan konfigureras med samma RG-grupp) – GigabitEthernet 1 och 2 anses vara trafikgränssnitt.
Den här RG-komponenten måste konfigureras specifikt för att stödja röst B2B HA.
Hantering av virtuell IP-adress (VIP) för både signalering och media
B2B HA är beroende av VIP för att uppnå redundans. VIP och associerade fysiska gränssnitt för båda CUBE i CUBE HA-paret måste finnas på samma LAN-undernät. Konfiguration av VIP och bindningen av VIP-gränssnittet till ett visst röstprogram (SIP) är obligatorisk för stöd för röst B2B HA. Externa enheter, t.ex. Unified CM, SBC för Webex Calling-åtkomst, tjänsteleverantör eller proxy, använder VIP som destinations-IP-adress för samtal som passerar genom CUBE HA-routrar. Avseende Webex Calling agerar därmed CUBE HA-paren som en enda lokal gateway.
Information om samtalssignalering och RTP-session för etablerade samtal kontrolleras från den aktiva routern till routern i vänteläge. När den aktiva routern slutar fungera tar routern i vänteläge över och fortsätter vidarebefordra RTP-strömmen som tidigare dirigerades av den första routern.
Samtal som är i överföringstillstånd vid felöverlämningen kommer inte att bevaras efter växlingen. Till exempel samtal som inte har etablerats helt än eller som håller på att ändras med en överförings- eller parkeringsfunktion. Etablerade samtal kan kopplas från efter växlingen.
Följande krav gäller för användning av CUBE HA som lokal gateway för tillståndskänsliga felöverlämningar av samtal:
CUBE HA kan inte ha TDM eller analoga gränssnitt på samma plats
Gig1 och Gig2 kallas för trafikgränssnitt (SIP/RTP) och Gig3 är kontroll-/datagränssnitt för redundansgrupp (RG)
Högst 2 CUBE HA-par kan placeras i samma 2-lagersdomän, ett med grupp-ID 1 och det andra med grupp-ID 2. Om 2 HA-par konfigureras med samma grupp-ID måste kontroll-/datagränssnitt för RG tillhöra olika 2-lagersdomäner (vlan, separat växling)
Portkanalen har stöd för både kontroll-/datagränssnitt för RG och trafikgränssnitt
All signalering/media kommer från/till den virtuella IP-adressen
När en plattform laddas om i en CUBE-HA-relation startar den alltid om i Vänteläge
Lägre adress för alla gränssnitt (Gig1, Gig2, Gig3) ska vara på samma plattform
Identifieraren för redundansgränssnittet ska vara unik för en par-/gränssnittskombination på samma 2-lager
Konfigurationen för båda CUBE måste vara identisk, inklusive fysisk konfiguration, och måste köras på samma typ av plattform och IOS-XE-version
Loopback-gränssnitt kan inte användas som bindning eftersom de alltid är uppe
Vid flera trafikgränssnitt (SIP/RTP) (Gig1, Gig2) måste gränssnittsspårning konfigureras
CUBE-HA stöds inte via anslutning med korskopplad nätverkskabel för RG-kontrollänken/datalänken (Gig3)
Båda plattformarna måste vara identiska och anslutas via en fysisk växel över alla på liknande gränssnitt för att CUBE HA ska fungera, dvs. GE0/0/0 av CUBE-1 och CUBE-2 måste avslutas i samma växel osv.
WAN får inte avslutas direkt på CUBE-tillämpningarna och Data HA får inte finnas på någon sida
Både Aktiv och Standby måste vara i samma datacenter
Det är obligatoriskt att använda separat L3-gränssnitt för redundans (RG Control/-data, Gig3), dvs. gränssnitt som används för trafik får inte användas för HA-keepalives och kontrollpunkter
Vid felöverlämning uppdateras som standard den tidigare aktiva CUBE-applikationen, vilket innebär att signalering och media bevaras
Konfigurera redundans på båda CUBE
Du måste konfigurera 2-lagers enhet-till-enhetsredundans på båda CUBE-tillämpningarna som ska användas i ett HA-par för att få fram virtuella IP-adresser.
1 | Konfigurera gränssnittsspårning på global nivå för att spåra gränssnittets status.
Spåra CLI används i RG för att spåra gränssnittstillståndet för rösttrafik, så att den aktiva dirigeringens roll tystas när trafikgränssnittet ligger nere. |
||||||
2 | Konfigurera RG för användning med VoIP HA under underläget för programredundans.
Här förklaras de fält som används i den här konfigurationen:
|
||||||
3 | Aktivera enhet-till-enhetsredundans för CUBE-programmet. Konfigurera RG från föregående steg under
redundansgrupp 1– Ny inläsning krävs för att den uppdaterade konfigurationen ska fungera när du lägger till och tar bort det här kommandot. Plattformarna läses in igen när hela konfigurationen har tillämpats. |
||||||
4 | Konfigurera Gig1 och Gig2-gränssnitten tillsammans med deras respektive virtuella IP-adresser enligt nedan och tillämpa redundansgränssnittsidentifieraren (rii)
Här förklaras de fält som används i den här konfigurationen:
|
||||||
5 | Spara konfigurationen av den första CUBE-tillämpningen och läs in den på nytt. Standby-plattformen är alltid sist att läsas in på nytt.
När VCUBE-1 startat helt sparar du konfigurationen av VCUBE-2 och läser in den på nytt.
|
||||||
6 | Verifiera att enhet-till-enhetskonfigurationen fungerar som väntat. Relevant utdata markeras i fetstil. VCUBE-2 lästes in på nytt sist och enligt designöverväganden är standbyplattformen alltid den sista att läsas in på nytt.
|
Konfigurera en lokal gateway på båda CUBE
I vår exempelkonfiguration använder vi följande segmentinformation från Control Hub för att bygga den lokala gatewaykonfigurationen på båda plattformarna, VCUBE-1 och VCUBE-2. Användarnamnet och lösenordet för den här inställningen är följande:
Användarnamn: Hussain1076_LGU
Lösenord: lOV12MEaZx
1 | En konfigurationsnyckel måste skapas för lösenordet med kommandona som visas nedan innan den kan användas i autentiseringsuppgifterna eller delade hemligheter. Typ 6-lösenord krypteras med AES-chiffer och denna användardefinierade konfigurationsnyckel.
Här är den lokala gatewaykonfigurationen som gäller för båda plattformarna baserat på parametrarna i Control Hub som visas ovan, spara och läs in igen. SIP Digest-autentiseringsuppgifter från Control Hub markeras i fetstil.
För att visa utdata för visningskommandot har vi gjort en ny inläsning av VCUBE-2 följt av VCUBE-1, vilket gör VCUBE-1 till standby-CUBE och VCUBE-2 till aktiv CUBE |
2 | När som helst kommer endast en plattform att upprätthålla en aktiv registrering som lokal gateway med Webex Calling-åtkomsten SBC. Ta en titt på utdata för följande visningskommandon. visa redundansprogramgrupp 1 visa status för sip-ua-registret
Från ovan utdata kan du se att VCUBE-2 är den aktiva LGW som underhåller registreringen med Webex Calling-åtkomsten SBC, medan utdata från ”show sip-ua register status (visa status för sip-ua register)” är tomt i VCUBE-1 |
3 | Aktivera nu följande felsökningar på VCUBE-1
|
4 | Simulera felöverlämning genom att utfärda följande kommando på den aktiva LGW, VCUBE-2 i det här fallet.
Växling från AKTIV till STANDBY för LGW sker även i följande scenario, förutom CLI som listas ovan
|
5 | Kontrollera om VCUBE-1 har registrerats med Webex Calling-åtkomst SBC. VCUBE-2 skulle ha lästs in på nytt vid det här laget.
VCUBE-1 är nu aktiv LGW. |
6 | Titta på relevant felsökningslogg på VCUBE-1 som skickar en SIP-registrering till Webex Calling VIA den virtuella IP-adressen och mottager en 200 OK.
|
Du kan behöva integrera med Unified CM om Webex Calling-aktiverade platser läggs till i en befintlig distribution där Unified CM är den lokala samtalskontrollösningen, eller om du behöver direkt uppringning mellan telefoner registrerade för Unified CM och telefoner på Webex Calling-platser.
Konfigurera säkerhetsprofilen för SIP-trunk för trunk till lokal gateway
I fall där lokal gateway och PSTN-gateway finns på samma enhet måste Unified CM aktiveras för att skilja mellan två olika trafiktyper (samtal från Webex och från PSTN) som härstammar från samma enhet och tillämpa en differentierad tjänsteklass för de här samtalstyperna. Den differentierade samtalsbehandlingen uppnås genom att två trunkar tillhandahålls mellan Unified CM och den kombinerade enheten med lokal gateway och PSTN-gateway som kräver olika SIP-lyssningsportar för de två trunkarna.
Skapa en dedikerad säkerhetsprofil för SIP-trunk för lokal gateway-trunk med följande inställningar:
|
Konfigurera SIP-profilen för den lokala gateway-trunken
Skapa en dedikerad SIP-profil för den lokala gateway-trunken med följande inställningar:
|
Skapa ett sökutrymme för samtal för samtal från Webex
Skapa ett samtalssökutrymme för samtal från Webex med följande inställningar:
|
Konfigurera en SIP-trunk till och från Webex
Skapa en SIP-trunk för samtal till och från Webex via lokal gateway med följande inställningar:
|
Konfigurera dirigeringsgrupp för Webex
Skapa en dirigeringsgrupp med följande inställningar:
|
Konfigurera dirigeringslista för Webex
Skapa en dirigeringslista med följande inställningar:
|
Skapa en partition för Webex-destinationer
Skapa en partition för Webex-destination med följande inställningar:
|
Nästa steg
Se till att lägga till den här partitionen i alla samtalssökutrymmen som ska ha åtkomst till Webex-destinationer. Du måste lägga till den här partitionen specifikt i det samtalssökutrymme som används som sökutrymme för inkommande samtal på PSTN-trunkar, så att samtal från PSTN till Webex kan dirigeras.
Konfigurera dirigeringsmönster för Webex-destinationer
Konfigurera dirigeringsmönster för varje DID-intervall på Webex med följande inställningar:
|
Konfigurera förkortad normalisering för fjärruppringning för Webex
Om förkortad uppringning inom webbplatsen krävs för Webex ska du konfigurera normaliseringsmönster för uppringning för varje ESN-intervall på Webex med följande inställningar:
|
Du måste lägga till varje användare i Control Hub för att de ska kunna dra nytta av Webex Calling-tjänster. Antalet användare som du måste lägga till avgör hur du lägger till dem i Control Hub, oavsett om du manuellt lägger till varje användare via e-postadress eller lägger till flera användare med en CSV-fil. Valet är ditt.
- Lägg till användare manuellt
- Lägg till flera användare med CSV-mallen
- Ändra användare med CSV-mallen
- Redigera tjänstelicenser för enskilda användare
- Lägga till eller ta bort nummer för en användare
- Skicka en e-postinbjudan på nytt
- Ta bort en användare från din organisation
- Inaktivera en användare från din organisation
- Tilldela roller för organisationskonton till användare
Du kan tilldela och hantera enheter för användare och arbetsytor i Control Hub. Välj att lägga till via MAC-adress eller genom att skapa en aktiveringskod för att ange på själva enheten.
Med Control Hub kan du tilldela enheter till användare för personligt bruk.
Enheterna som listas här har stöd för Webex Calling. Även om alla dessa enheter kan läggas till med en MAC-adress kan endast följande undergrupp registreras med en aktiveringskod:
Cisco IP-flerplattformstelefoner, 6800-serien (ljudtelefoner – 6821, 6841, 6851, 6861, 6871)
Cisco IP-telefon, 7800-serien med telefoner för flera plattformar (ljudtelefoner – 7811, 7821, 7841, 7861)
Cisco IP-flerplattformstelefoner, 8800-serien (ljudtelefoner – 8811, 8841, 8851, 8861)
Cisco IP-flerplattformstelefoner, 8800-serien (videotelefoner – 8845, 8865)
Cisco IP-konferenstelefon 7832 och 8832
Cisco Video Phone 8875
Beträffande DECT-enheter är endast DECT-basenheter (inte DECT-handenheter) tillgängliga för tilldelning i Control Hub . När du har tilldelat en basenhet till en användare måste du manuellt parkoppla en DECT-handenhet till basenheten. Det finns mer information i Anslut handenheten till basstationen. |
1 | Från kundvyn i https://admin.webex.com går du till . Du kan också lägga till en enhet till användaren från avsnittet Användare genom att navigera till
> välj en användare > . | ||||
2 | Välj Personlig användning för att tilldela en enhet till en användare och klicka sedan på Nästa. | ||||
3 | Ange antingen användarnamnet eller det faktiska namnet på telefonens ägare, välj användaren bland resultaten och klicka sedan på Nästa. | ||||
4 | Välj Cisco-telefon, ATA eller 3:e parts enhet. | ||||
5 | Välj Cisco-hanterade enheter i listrutan Välj enhet. | ||||
6 | Välj en enhetstyp i listrutan Enhetstyp och klicka sedan på Nästa. | ||||
7 | Välj om du vill registrera telefonen med en aktiveringskod (om alternativet visas) eller en MAC-adress och klicka sedan på Spara.
Om du valde att generera en aktiveringskod för enheten men inte har använt koden än visas enhetens status som Aktiverar i den tilldelade användarens enhetsavsnitt och den huvudsakliga enhetslistan i Control Hub. Kom ihåg att det kan ta upp till 10 minuter innan enhetens status uppdateras Control Hub . Om du vill ändra eller hantera enheter som har tilldelats användaren, se avsnittet Hantera en enhet för en användare. |
När personer är på jobbet samlas de på många olika platser, såsom lunchrum, lobbyer och konferensrum. Du kan konfigurera delade Cisco Webex-enheter på dessa arbetsytor, lägga till tjänster och sedan se samarbetet utvecklas.
Huvudprincipen för en arbetsytenhet är att den inte är tilldelad till en specifik användare, utan snarare till en fysisk plats, vilket tillåter delad användning.
Enheterna som listas har stöd för Webex Calling. De flesta av dessa enheter kan registreras med en MAC-adress, men endast följande underuppsättning kan registreras med en aktiveringskod:
Cisco IP-flerplattformstelefoner, 6800-serien (ljudtelefoner – 6821, 6841, 6851)
Cisco IP-telefon, 7800-serien med telefoner för flera plattformar (ljudtelefoner – 7811, 7821, 7841, 7861)
Cisco IP-flerplattformstelefoner, 8800-serien (ljudtelefoner – 8811, 8841, 8851, 8861)
Cisco IP-flerplattformstelefoner, 8800-serien (videotelefoner – 8845, 8865)
Cisco IP-konferenstelefon 7832 och 8832
1 | Från kundvyn i https://admin.webex.com går du till . Du kan även lägga till en enhet i en ny arbetsyta från avsnittet Arbetsytor genom att navigera till
. | ||||
2 | Välj . | ||||
3 | Ange ett namn för arbetsytan (till exempel namnet på det fysiska rummet), välj rumstyp och lägg till kapacitet och klicka sedan på Nästa.
| ||||
4 | Välj Cisco-telefon, ATA eller 3:e parts enhet. | ||||
5 | Välj Cisco-hanterade enheter i listrutan Välj enhet. | ||||
6 | Välj en enhetstyp i listrutan Enhetstyp och klicka sedan på Nästa. | ||||
7 | Välj om du vill registrera telefonen med en aktiveringskod (om alternativet visas) eller en MAC-adress och klicka sedan på Nästa.
För Cisco IP-konferenstelefon 7832 kanske vissa funktionstangenter inte är tillgängliga. Om du behöver en fullständig uppsättning funktionstangenter rekommenderar vi att du tilldelar telefonen till en användare i stället. | ||||
8 | Klicka på samtalstjänsten och välj den prenumeration och licenstyp som du vill tilldela arbetsytan.
| ||||
9 | Tilldela en plats och ett telefonnummer (bestäms av den plats du väljer) och klicka sedan på Spara. Du kan även tilldela en anknytning.
|
För att återanvända en telefon som är tilldelad en Webex Calling användare/arbetsyta till en annan Webex Calling användare/arbetsyta, gör du så här:
1 | Från kundvyn inhttps://admin.webex.com, gå till den användare/arbetsyta som enheten är tilldelad för. Du kan omtilldela enheten i följande scenarier:
|
2 | Gå till inställningsmenyn på telefonen och slutför dessa steg för att omtilldela telefonen. |
3 | Följ instruktionerna i Lägg till och tilldela telefon till användare eller Lägg till en telefon i en ny arbetsyta för att tilldela eller lägga till en telefon till en användare/arbetsyta. |
4 | När du lägger till enheten i Control Hub slutför du följande åtgärder på telefonen: |
Om någon tilldelas en Board-, Desk- eller Room-enhet som en personlig enhet kan de hämta sina Webex-samtal och möten direkt till sin enhet. Mer information finns i Tilldela en personlig Board-, Desk- eller Room-enhet till en användare.
När personer är på jobbet samlas de på många olika arbetsytor, såsom lunchrum, lobbyer och konferensrum. Du kan konfigurera delade Cisco Webex-enheter på dessa arbetsytor, lägga till tjänster och sedan se samarbetet utvecklas.
Huvudprincipen för en Workspaces-enhet är att den inte är tilldelad till en specifik användare, utan en fysisk plats, som tillåter delad användning.
1 | Från kundvyn i https://admin.webex.com går du till . Du kan även lägga till en enhet i en ny arbetsyta från avsnittet Arbetsytor genom att navigera till
. | ||
2 | Välj . | ||
3 | Ange ett namn för arbetsytan (till exempel namnet på det fysiska rummet), välj rumstyp och lägg till kapacitet och klicka sedan på Nästa. | ||
4 | Välj Cisco Collaboration-enhet och klicka sedan på Nästa. Cisco Collaboration-enhet inkluderar Cisco Webex Room- eller Desk-enhet, inklusive Cisco Webex Board. | ||
5 | Välj en av följande tjänster och klicka på Nästa.
| ||
6 | Om du har valt Cisco Webex Calling-tjänsten väljer du den prenumeration och den licenstyp som du vill tilldela arbetsytan.
| ||
7 | Tilldela en plats, ett telefonnummer (bestäms av den plats du väljer), en anknytning och klicka sedan på Spara. | ||
8 | Aktivera enheten med den angivna koden. Du kan kopiera, e-posta eller skriva ut aktiveringskoden. |
Om du vill tilldela flera enheter till användare och arbetsytor kan du fylla i en CSV-fil med nödvändig information och aktivera dessa enheter i bara ett par enkla steg.
Enheterna som listas här har stöd för Webex Calling. Du kan registrera alla enheter med en MAC-adress, men registrera följande undergrupp enheter med en aktiveringskod:
Cisco IP-flerplattformstelefoner, 6800-serien (ljudtelefoner – 6821, 6841, 6851)
Cisco IP-telefon, 7800-serien med telefoner för flera plattformar (ljudtelefoner – 7811, 7821, 7841, 7861)
Cisco IP-flerplattformstelefoner, 8800-serien (ljudtelefoner – 8811, 8841, 8851, 8861)
Cisco IP-flerplattformstelefoner, 8800-serien (videotelefoner – 8845, 8865)
Cisco IP-konferenstelefon 7832 och 8832
Cisco Video Phone 8875
1 | Från kundvyn i https://admin.webex.com går du till . | ||||||||||||||||||||||||||||||||||||||||||||||||||
2 | Välj ett av följande alternativ och klicka på Hämta.
Du kan använda följande tabell för att förbereda din CSV-fil.
| ||||||||||||||||||||||||||||||||||||||||||||||||||
3 | Fyll i kalkylbladet. | ||||||||||||||||||||||||||||||||||||||||||||||||||
4 | Överför CSV-filen genom att dra och släppa eller klicka på Välj en fil. | ||||||||||||||||||||||||||||||||||||||||||||||||||
5 | Om MAC-adressen är tom får du alternativen för att välja var aktiveringskoden skickas.
Du eller användaren måste ange aktiveringskoden på enheten för att aktivera den. | ||||||||||||||||||||||||||||||||||||||||||||||||||
6 | Klicka på Skicka. Visar den uppdaterade statusen när enheterna aktiveras.
|
Om du vill visa listan över enheter som har tilldelats användare och arbetsytor kan du exportera CSV-fil.
Från kundvyn i https://admin.webex.com går du till Enheter.
Välj flera enheter i enhetslistan och välj Exportera alternativ. Du kan välja vilka fält som ska inkluderas i CSV-fil och exportera innehållet till en lokal mapp.
Vilka fält som visas i CSV-fil beror på enhetens anslutning till plattformen. Därför är vissa fält inte tillgängliga i utdatafilen. |
Du kan lägga till, ta bort, starta om, kontrollera aktiveringen eller skapa en ny aktiveringskod för de enheter som har tilldelats användare inom din organisation. Detta kan vara användbart för att visa och hantera enheter på användarskärmen vid behov.
1 | Gå till kundvyn i och sedan till Samtal > Platser.https://admin.webex.com | ||
2 | Välj en användare och klicka på Enheter. | ||
3 | Lägg till en enhet till användaren genom att klicka på Lägg till enhet.
Mer information om hur du lägger till enheten till en användare finns i avsnittet Lägg till telefoner i en användare. | ||
4 | Välj enhetsnamnet om du vill ändra en befintlig enhet. Detta för dig till sidan Enheter. Här kan du visa och redigera enhetsinställningar, ta bort enheten, starta om enheten eller skapa en ny aktiveringskod för enheten, om tillämpligt. Det finns mer information om hur telefoninställningar konfigureras i Konfigurera och uppdatera telefoninställningar. | ||
5 | Om enheten som lagts till för användaren är Webex Aware visas Webex Aware-alternativet under enheterna som visas i diagrammet. Webex Aware anger att enheten har onboarded till Webex-plattformen och har tillgång till Webex-funktioner som stöds av telefonen. | ||
6 | Klicka på Åtgärder för att hantera enheten. Åtgärder hjälper till att tillämpa konfigurationsändringar eller uppdatera fast programvara för MPP-enheter. Fliken Åtgärder har följande alternativ för en Webex Aware-aktiverad enhet:
|
Enheter kan läggas till och hanteras direkt från en arbetsytas profil. Arbetsytenheter kan inkludera ATA-enheter, såsom faxmaskiner. Du kan också konfigurera en arbetsytenhet som en hotellvärd. För mer information om hotell, se: Hotell i Cisco Webex Control Hub .
1 | Från kundvyn i https://admin.webex.com går du till . |
2 | Välj den arbetsyta som ska ändras. |
3 | Om du vill lägga till en enhet klickar du på Lägg till enhet i panelen Enheter. Mer information om hur du lägger till enheter i arbetsytan finns i avsnittet Lägg till en telefon i en ny arbetsyta. |
4 | Välj enhetsnamnet om du vill ändra en befintlig enhet. Detta för dig till sidan Enheter. Här kan du visa och redigera enhetsinställningar, ta bort enheten, starta om enheten och göra det möjligt för enheten att användas som en hotellvärd. Det finns mer information om hur telefoninställningar konfigureras i Konfigurera och uppdatera telefoninställningar. |
5 | Om enheten som har lagts till i arbetsytan är Webex Aware visas Webex Aware-alternativet under enheterna som visas i diagrammet. Webex Aware anger att enheten har onboarded till Webex-plattformen och har tillgång till Webex-funktioner som stöds av telefonen. |
6 | Klicka på Åtgärder för att hantera enheten. Åtgärder hjälper till att tillämpa konfigurationsändringar eller uppdatera fast programvara för MPP-enheter. Fliken Åtgärder har följande alternativ för en Webex Aware-aktiverad enhet:
|
Med delad linje som visas kan du lägga till linjer på en primär enhet för användaren och ändra ordningen på linjernas utseende. Med den här funktionen kan en användare ta emot och ringa samtal till och från en annan användares anknytning via sin egen telefon. Ett exempel på delad linje som visas är en chefsassistent som vill ringa och ta emot samtal från chefens linje. Delad linjevisning kan också vara en annan instans av den primära användarens linje.
Den maximala konfigurationsgränsen är 35 enheter för varje användartelefonnummer, inklusive användarens stationära app eller mobilapp. Du kan lägga till ytterligare linjer på arbetsytans telefon. Du kan dock endast lägga till arbetsytans telefon med professionell licens som en delad linje.
När du tilldelar en delad linje kan du tilldela nummer från olika Webex Calling platser till enheter på en annan plats. Till exempel kan ett nummer (användare, arbetsyta, virtuell linje) från den brittiska platsen tilldelas till en enhet som har tilldelats en användare på den amerikanska platsen. Mer information om delad linje över platser finns i: Konfiguration av delade linjer och virtuella linjer mellan olika platser. |
När en användare lägger till kortnummer i sin MPP-telefon visas de inte i Control Hub. Kortnummer kan skrivas över när en delad linje konfigureras. Om en användare har nummer från andra användare/grupper konfigurerade på sina enheter kan du lägga till en anpassad etikett för den delade linjen. Den här anpassade etiketten hjälper till att identifiera en delad linje som visas från den andra. |
1 | Från kundvyn i https://admin.webex.com går du till Användare eller Arbetsytor (beroende på var enheten som ska ändras är tilldelad). | ||
2 | Välj användaren eller arbetsytan som du vill ändra och bläddra till Enheter. | ||
3 | Välj den enhet som du vill lägga till eller ändra delade linjer och bläddra till Telefonanvändare och inställningar . De användare och platser som visas på telefonen visas i visningsordning. | ||
4 | Välj Konfigurera linjer för att lägga till eller ta bort användare eller platser från telefonen. | ||
5 | Om du vill ta bort en linje klickar du på
| ||
6 | Om du vill lägga till ett delad linjeutseende klickar du på
| ||
7 | Ange namn eller telefonnummer, välj bland alternativen som visas och klicka på Spara. |
Du kan konfigurera portarna på en ATA-enhet (analog telefonadapter) som tilldelats en användare i Control Hub. För närvarande är de två tillgängliga konfigurationerna för ATA-enheter för enheter med två portar och enheter med 24 portar.
1 | Från kundvyn i https://admin.webex.com går du till Användare. | ||
2 | Välj användaren som ska ändras och bläddra till Enheter. | ||
3 | Välj den enhet där du vill lägga till eller ändra. | ||
4 | Gå till Användare på den här enheten och klicka på Konfigurera portar. | ||
5 | Om du vill lägga till en delad portkonfiguration klickar du på | ||
6 | Ange namn eller telefonnummer, välj bland alternativen som visas och klicka på Spara.
| ||
7 | Om enheten kräver T.38-faxkomprimering markerar du rutan i T.38-kolumnen eller åsidosätter komprimeringsalternativen på användarnivå och klickar sedan på Spara .
|
Du kan när som helst lägga till telefonnummer till skrivbords- och rumsenheter i din kundorganisation, vare sig du är mitt i en provperiod eller har övergått till en betald prenumeration.
Vi har utökat antalet telefonnummer som du kan lägga till Control Hub 250 till 1000. |
1 | Från kundvyn i https://admin.webex.com går du till och klickar på Lägg till nummer. |
2 | Ange plats och nummertyp. Om du portar över nummer ska du ange både dina aktuella och nya faktureringsnummer. |
3 | Ange plats, status, områdekod, prefix (valfritt) och klicka sedan på Sök. Tillgängliga nummer visas. |
4 | Välj de nummer som du vill lägga till på platsen. De nummer du väljer flyttas över till fältet Valda nummer. |
5 | Klicka på Spara. |
Du kan se en lista med PSTN-nummer som din organisation har beställt. Med den här informationen kan du se vilka oanvända nummer som finns tillgängliga och de nummer som har beställts som snart blir tillgängliga.
Från kundvyn i https://admin.webex.com går du till . |
När du ansluter tillbehör (headset/KEM) till en MPP-enhet visas de som ett inventeringsobjekt under fliken Enheter i Control Hub. I förteckningen över Control Hub-enheter kan du få mer info om tillbehörsmodell, status och vem som äger tillbehöret. När du väljer ett tillbehör kan ytterligare information erhållas, exempelvis serienummer och nuvarande programvaruversion. Fältet för tillbehörsstatus rapporteras som ”online” när tillbehöret är anslutet till MPP. Ett MPP-anslutet headset kommer automatiskt att uppgradera sin programvara med den senaste versionen från Enhetshanteringen.
Telefonmodell | Cisco Headset 520-serien | Cisco Headset 530-serien | Cisco Headset 560-serien | Cisco Headset 730-serien |
---|---|---|---|---|
Cisco IP-telefon 8811/8841/8845 | — | — | RJ9 och RJ11 | — |
Cisco IP-telefon 8851/8861/8865 | USB | USB | USB RJ9 och RJ11 | — |
Cisco IP-telefon 7811/7821/7841/7861 | — | — | — | — |
Cisco IP-telefon 6821/6841/6851/6861 | — | — | — | — |
Cisco IP-telefon 6871 | USB | USB | USB | — |
Cisco IP Conference Phone 7832/8832 | — | — | — | — |
Telefonmodell | KEM |
---|---|
Cisco IP-telefon 8811/8841/8845 | — |
Cisco IP-telefon 8851/8861/8865 | BEKEM CP-8800-A-KEM CP-8800-V-KEM |
Cisco IP-telefon 7811/7821/7841/7861 | — |
Cisco IP-telefon 6821/6841/6861/6871 | — |
Cisco IP-telefon 6851 | CP-68KEM-3PCC |
Cisco IP Conference Phone 7832/8832 | — |
Information om hur du felsöker problem med expansionsmodul ( expansionsmodul) på telefoner som registrerats för Webex Calling finns i Felsöka problem med expansionsmoduler i Webex Calling för mer information. |
Administratörer har ett antal rapporter till hands som kan hjälpa till att bedöma hur Webex Calling tjänster används och hur ofta de används. Administratörer kan också få en snabb bild av mediekvaliteten för din plats.
Visa samtalsrapporter
Du kan använda analyssidan i Control Hub för att få inblick i hur personer använder Webex Calling och Webex-appen (engagemang) samt deras upplevelse av samtalsmedia. För att få åtkomst till Webex Calling-analys loggar du in på Control Hub och går sedan till Analyser och väljer fliken Samtal.
1 | För detaljerade samtalshistorikrapporter, logga in på Control Hub , gå sedan till . |
2 | Välj Detaljerad samtalshistorik . Det finns mer information om samtal med dedikerad instans i Analys av dedikerad instans. |
3 | För att komma åt mediekvalitetsdata loggar du in på Control Hub och går sedan till Analyser och väljer Samtal. Gå till Analystjänster för din Cloud Collaboration-portfölj för mer information.
|
Kör CScan-verktyget
CScan är ett verktyg som kan användas för att testa din nätverksanslutning till Webex Calling.
Mer information finns i Använd CScan för att testa Webex Calling-nätverkskvaliteten. |
Den här artikeln är för nätverksadministratörer, i synnerhet brandväggs- och proxysäkerhetsadministratörer som vill använda Webex Calling-tjänster inom organisationen. Den beskriver nätverkskraven och listar de adresser, portar och protokoll som används för att ansluta dina telefoner, Webex-appen och gatewayarna till Webex Calling tjänster.
En korrekt konfigurerad brandvägg och proxy är nödvändig för en lyckad samtalsdistribution. Webex Calling använder SIP och HTTPS för samtalssignalering och tillhörande adresser och portar för media, nätverksanslutning och gateway-anslutning som Webex Calling är en global tjänst.
Inte alla brandväggskonfigurationer kräver att portar är öppna. Men om du kör inifrån-till-utsida-regler måste du öppna portar för de obligatoriska protokollen för att släppa ut tjänster.
Översättning av nätverksadress (NAT)
Nätverksadressöversättning (NAT) och portadressöversättning (PAT) tillämpas vid gränsen mellan två nätverk för att översätta adressutrymmen eller för att förhindra kollisioner mellan IP-adressutrymmen.
Organisationer använder gatewayteknik som brandväggar och proxyservrar som tillhandahåller NAT- eller PAT-tjänster för att ge internetåtkomst till program eller enheter som finns i ett privat IP-adressutrymme. Dessa gateways gör att trafik från interna appar eller enheter till internet verkar komma från en eller flera allmänt rullande IP-adresser.
Vid distribution av NAT är det inte obligatoriskt att öppna en inkommande port på brandväggen.
Validera den NAT-poolstorlek som krävs för app- eller enhetsanslutning när flera appanvändare och enheter får åtkomst till Webex Calling- och Webex-medvetna-tjänster med NAT eller PAT. Se till att lämpliga offentliga IP-adresser tilldelas NAT-pools för att förhindra hamnutmattning. Portuttömmande bidrar till att interna användare och enheter inte kan ansluta till Webex Calling- och Webex Aware-tjänsterna.
Definiera rimliga bindningstider och undvik att manipulera SIP på NAT-enheten.
Konfigurera en lägsta NAT-timeout för att säkerställa att enheterna fungerar korrekt. Exempel: Cisco-telefoner skickar ett REGISTER-uppdateringsmeddelande var 1–2 minut.
Om ditt nätverk implementerar NAT eller SPI ska du ställa in en längre timeout (på minst 30 minuter) för anslutningarna. Den här tidsgränsen möjliggör tillförlitlig anslutning samtidigt som batteriförbrukningen på användarens mobila enheter minskar.
SIP Application Layer Gateway
Om en router eller brandvägg är SIP Aware, vilket innebär att SIP Application Layer Gateway (ALG) eller något liknande har aktiverats, rekommenderar vi att du stänger av denna funktion för att bibehålla korrekt tjänst.
Se tillämplig dokumentation från tillverkaren för information om hur du inaktiverar SIP ALG på specifika enheter.
Stöd för proxy för Webex Calling
De flesta kunder har en internetbrandvägg, eller internetproxyserver och brandvägg, för att begränsa och kontrollera den HTTP-baserade trafik som skickas till och från nätverket. På så sätt skyddar deras nätverk från olika former av cyberattacker.
Proxyer utför flera säkerhetsfunktioner, till exempel:
Tillåt eller blockera åtkomst till specifika URL:er.
säker autentisering
Sök efter rykte för IP-adress/domän/värdnamn/URI
Dekryptering och kontroll av trafik
När proxyfunktionen konfigureras gäller den för alla program som använder HTTP:s protokoll.
Programmen inkluderar följande:
Webex-tjänster
Procedurer för kundenhetsaktivering (CDA) med hjälp av Cisco Cloud , t.ex. GDS, EDOS-enhetsaktivering, etablering och onboarding till Webex moln.
Certifikatautentisering
Uppgradering av inbyggd programvara
Statusrapport
PRT-överföringar
VoIP-tjänster
Om en proxyserver har konfigurerats skickas endast signaleringstrafiken (HTTP/HTTPS) till proxyserver. Klienter som använder SIP för att registrera sig för Webex Calling tjänsten och tillhörande media skickas inte till proxyn. Låt därför dessa klienter gå direkt via brandväggen. |
Proxyalternativ, konfiguration och autentiseringstyper som stöds
Följande proxytyper stöds:
Explicit proxy (kontrollerande eller icke-kontrollerande) – konfigurera klientens app eller enhet med explicit proxy för att ange vilken server som ska användas. Det här alternativet har stöd för en av följande autentiseringstyper:
Transparent proxy (icke-kontrollerande) – klienterna är inte konfigurerade för att använda en specifik proxyserver och kräver inga ändringar för att fungera med en icke-kontrollerande proxy.
Transparent proxy (granskar) – klienterna är inte konfigurerade för att använda en specifik proxyserver . Inga HTTP-konfigurationsändringar är nödvändiga. Dina klienters appar eller enheter behöver dock ett rotcertifikat för att de ska lita på proxyn. IT-teamet använder kontrollproxyerna för att tillämpa policyer på de webbplatser som ska besökas och de typer av innehåll som inte är tillåtna.
Konfigurera proxyadresserna manuellt för Webex Room-enheter, Cisco IP-multiplattformstelefoner (MPP) och Webex-appen med:
Plattform OS
Enhetens URL
Automatisk upptäckt
Under konfigurationen kan du välja bland följande proxykonfigurationer och autentiseringstyper:
Produkt | Proxykonfiguration | Typ av autentisering |
---|---|---|
Webex för Mac | Manuell, WPAD, PAC | Ingen autentisering, grundläggande, NTLM |
Webex för Windows | Manuell, WPAD, PAC, GPO | Ingen autentisering, grundläggande, NTLM (2), Negotiate |
Webex för iOS | Manuell, WPAD, PAC | Ingen autentisering, grundläggande, sammandrag, NTLM |
Webex för Android | Manuell, PAC | Ingen autentisering, grundläggande, sammandrag, NTLM |
Webex-webbapp | Stöds via OS | Ingen autentisering, grundläggande, sammandrag, NTLM, Negotiate |
Webex Room-enheter | WPAD, PAC eller manuell | Ingen autentisering, grundläggande, sammandrag |
IP-telefoner från Cisco | Manuell, WPAD, PAC | Ingen autentisering, grundläggande, sammandrag |
Webex-nätnod för video | Manuellt | Ingen autentisering, grundläggande, sammandrag, NTLM |
För förklaringar i tabellen:
Mac NTLM-autentisering – Datorn behöver inte vara inloggad på domänen, användaren uppmanas ange ett lösenord(2):
† Windows NTLM-autentisering – stöds endast om en dator är inloggad på domänen
Automatisk upptäckt av webbproxy (WPAD) – se Protocol för automatisk upptäckt av webbproxy för mer information.
Proxy Auto Config (PAC)-filer – Se Proxy automatisk konfigurationsfiler för mer information.
Information om hur du ansluter Cisco Webex Board, Desk- eller Room-serien till en proxyserver finns i Anslut din Board-, Desk- eller Room-enhet till en proxyserver .
För Cisco IP-telefoner, se Konfigurera en proxyserver som ett exempel för konfiguration av proxyserver och inställningar.
Till |
Proxyinställningar för Windows OS
Microsoft Windows stöder två nätverksbibliotek för HTTP-trafik (WinINet och WinHTTP) som tillåter proxykonfiguration.WinINet är en superset av WinHTTP.
WinInet är endast utformat för enanvändare, skrivbordsklienter
WinHTTP är främst utformat för serverbaserade program med flera användare
När du väljer mellan de två väljer du WinINet som konfigurationsinställningar. Mer information finns i wininet-vs-winhttp .
Se Konfigurera en lista över tillåtna domäner för åtkomst till Webex i ditt företagsnätverk för information om följande:
För att säkerställa att personer endast loggar in på program med konton från en fördefinierad lista med domäner.
Använd en proxyserver för att avlyssna förfrågningar och begränsa antalet tillåtna domäner.
Proxy-kontroll och certifikatassociering
Webex-appen och Webex-enheterna validerar certifikaten för de servrar som de etablerar TLS-sessioner med. Certifikatkontroller, till exempel förlitar sig certifikatutfärdaren och den digitala signaturen på att verifiera certifikatkedjan upp till rotcertifikatet. För att utföra valideringskontrollerna använder Webex-appen och -enheterna en uppsättning betrodda rot-CA-certifikat som finns installerade i operativsystemets betrodda arkiv.
Om du har distribuerat en TLS-kontrollerande proxy för att avlyssna, avkryptera och inspektera Webex Calling trafik. Se till att certifikatet som proxyn visar (i stället för Webex-tjänstecertifikatet) är signerat av en certifikatutfärdare och att rotcertifikat har installerats i betrodd lagring på din Webex-app eller Webex-enhet.
För Webex-appen – Installera CA-certifikat som används för att signera certifikatet med proxyn i enhetens operativsystem.
För Webex Room-enheter och Cisco IP-telefon för flera plattformar – Öppna en servicebegäran med TAC-teamet för att installera CA-certifikat.
Den här tabellen visar Webex-appen och Webex-enheter som stöder TLS -inspektion av proxyservrar
Produkt | Stöder anpassade betrodda certifikatutfärdare för TLS-kontroll |
---|---|
Webex-appen (Windows, Mac, iOS, Android, webb) | Ja |
Webex Room-enheter | Ja |
Cisco IP Multiplatform-telefoner (MPP). | Ja |
Konfiguration av brandvägg
Cisco stöder Webex Calling och Webex Aware-tjänster i säkra datacenter för Cisco och Amazon Web Services (AWS). Amazon har reserverat sina IP-undernät för Ciscos enda användning och säkrat tjänsterna som finns i dessa undernät i det virtuella privata molnet AWS.
Konfigurera brandväggen så att kommunikation från dina enheter, program och internetanslutna tjänster utför sina funktioner korrekt. Den här konfigurationen ger åtkomst till alla som stöds Webex Calling och Webex Awares molntjänster, domännamn, IP-adresser, portar och protokoll.
Vitlista eller öppna åtkomst till följande så att Webex Calling och Webex Aware-tjänster fungerar korrekt.
De URL-adresser/domäner som nämns under avsnittet Domäner och URL:er för Webex Calling tjänster
IP-undernät, portar och protokoll som nämns i avsnittet IP-undernät för Webex Calling tjänster
Om du använder Webex Meetings, meddelanden och andra tjänster ska du se till att de domäner/URL:er som nämns i den här artikeln också är öppna Nätverkskrav för Webex-tjänster
Om du endast använder en brandvägg stöds inte filtrering av Webex Calling-trafik med enbart IP-adresser eftersom IP-adresspoolerna är dynamiska och kan ändras när som helst. Uppdatera dina regler regelbundet. Om du inte uppdaterar reglerlistan för brandväggen kan det påverka användarnas upplevelse. Cisco rekommenderar inte filtrering av en delmängd av IP-adresser baserat på en viss geografisk region eller molntjänsteleverantör. Filtrering efter region kan leda till allvarlig försämring av din samtalsupplevelse.
Om din brandvägg inte har stöd för domän-/URL-filtrering ska du använda ett Enterprise Proxy-serveralternativ. Det här alternativet filtrerar/tillåter HTTP-signaleringstrafik till efter URL/domän Webex Calling och Webex Aware-tjänster i din proxyserver, innan du vidarebefordrar till din brandvägg.
För Webex Calling , UDP är Ciscos föredragna transportprotokoll för media, och det rekommenderar att du endast använder SRTP över UDP. TCP och TLS som transportprotokoll för media stöds inte för Webex Calling i produktionsmiljöer. Den anslutningsorienterade karaktären hos dessa protokoll påverkar mediekvaliteten via lösa nätverk. Om du har frågor angående transportprotokollet ska du hämta ett supportärende.
Domäner och URL för Webex Calling-tjänster
En * i början av en URL (t.ex. *.webex.com) indikerar att tjänster på toppnivådomän och alla underdomäner måste vara tillgängliga.
Domän/URL | Beskrivning | Webex-appar och -enheter som använder dessa domäner/URL:er | ||
---|---|---|---|---|
Cisco Webex-tjänster | ||||
*.broadcloudpbx.com | Mikrotjänster för Webex-auktorisering för korslansering från Control Hub till samtalsadministratörsportalen. | Control Hub | ||
*.broadcloud.com.au | Webex Calling-tjänster i Australien. | Allt | ||
*.broadcloud.eu | Webex Calling-tjänster i Europa. | Allt | ||
*.broadcloudpbx.net | Samtalsklientkonfiguration och hanteringstjänster. | Webex-appar | ||
*.webex.com *.cisco.com | Webex Calling och Webex Aware
När en telefon ansluter till ett nätverk för första gången eller efter en fabriksåterställning utan DHCP-alternativ, kontaktar den en server för enhetsaktivering för zero touch-etablering. Nya telefoner använder activate.cisco.com och telefoner med version 11.2(1) av den fasta programvaran fortsätter att använda webapps.cisco.com för etablering. Hämta enhetens fasta programvara och uppdateringar för språk från binaries.webex.com . Tillåt att Cisco-multiplattformstelefoner (MPP) äldre än 12.0.3 får åtkomst till sudirenewal.cisco.com via port 80 för att förnya tillverkarens installerade certifikat (MIC) och ha en säker unik enhetsidentifierare (SUDI). Mer information finns i Fältmeddelande. | Allt | ||
*.ucmgmt.cisco.com | Webex Calling-tjänster | Control Hub | ||
*.wbx2.com och *.ciscospark.com | Används för molninformation, CSDM, WDM, kvicksilver och så vidare. Dessa tjänster är nödvändiga för att apparna och enheterna ska nå ut till Webex Calling och Webex Aware-tjänster under och efter onboarding. | Allt | ||
*.webexapis.com | Webex mikrotjänster som hanterar dina program och enheter.
| Allt | ||
*.webexconnect.com | Webex-meddelandetjänster relaterade till allmän fillagring, inklusive:
| Webex Apps meddelandetjänster.
| ||
*.accompany.com | Integrering för People Insights | Webex-appar | ||
Ytterligare Webex-relaterade tjänster (tredjepartsdomäner) | ||||
*.appdynamics.com *.eum-appdynamics.com | Prestandaspårning, registrering av fel och kraschar, sessionsmätvärden. | Control Hub | ||
*.huron-dev.com | Webex Calling-mikrotjänster såsom växlingstjänster, beställning av telefonnummer och tilldelningstjänster. | Control Hub | ||
*.sipflash.com | Enhetshanteringstjänst Uppgraderingar av fast programvara och säker onboarding. | Webex-appar | ||
*.walkme.com *.walkmeusercontent.com | Vägledningsklient för Webex-användare. Tillhandahåller registrering och användningsrundturer för nya användare. Klicka här för mer information om WalkMe. | Webex-appar | ||
*.google.com *.googleapis.com | Aviseringar till Webex-appar på mobila enheter (exempel: nytt meddelande när samtal besvaras) För IP-undernät, se dessa länkar Tjänsten Google Firebase Cloud Messaging (FCM). Apple Push Notification Service (APNS)
| Webex-appen |
IP-undernät för Webex Calling-tjänster
IP-undernät för Webex Calling-tjänster | ||
---|---|---|
23.89.0.0/16 | 85.119.56.0/23 | 128.177.14.0/24 |
128.177.36.0/24 | 135.84.168.0/21 | 139.177.64.0/21 |
139.177.72.0/23 | 144.196.0.0/16 | 150.253.128.0/17 |
163,129,0,0/17 | 170.72.0.0/16 | 170.133.128.0/18 |
185.115.196.0/22 | 199.19.196.0/23 | 199.19.199.0/24 |
199.59.64.0/21 |
Anslutningssyfte | Källadresser | Källportar | Protokoll | Destinationsadresser | Destinationsportar | Anteckningar | |
---|---|---|---|---|---|---|---|
Samtalssignalering till Webex Calling (SIP TLS) | Lokal gateway, extern (NIC) | 8000-65535 | TCP | Se IP-undernät för Webex Calling-tjänster. | 5062, 8934 | Dessa IP-adresser/portar behövs för utgående SIP-TLS-samtalssignaler från lokala gateways, enheter och program (källa) till Webex Calling Cloud (destination). Port 5062 (krävs för certifikatbaserad trunk). Och port 8934 (krävs för registreringsbaserad trunk | |
Enheter | 5060-5080 | 8934 | |||||
Program | Tillfälliga (beroende på operativsystem) | ||||||
Samtalssignalering från Webex Calling (SIP TLS) till lokal gateway | Webex Calling-adressintervall. Se IP-undernät för Webex Calling-tjänster | 8934 | TCP | IP- eller IP-intervall som valts av kunden för deras lokala gateway | Port eller portintervall som valts av kunden för sin lokala gateway | Gäller för certifikatbaserade lokala gateways. Du måste upprätta en anslutning från Webex Calling till en lokal gateway. Registreringsbaserad lokal gateway fungerar med att återanvända en anslutning som skapats från den lokala gatewayen. Destinationsporten är kund vald Konfigurera trunkar | |
Samtalsmedia till Webex Calling (STUN, SRTP, T38) | Lokal gateway, extern NIC | 8000-48198† | UDP | Se IP-undernät för Webex Calling-tjänster. | 5004, 9000 (STUN-portar) 8500-8700,19560-65535 (SRTP över UDP) |
| |
Enheter | 19560-19660 | ||||||
Program | 8500-8700 | ||||||
Samtalssignalering till PSTN-gateway (SIP TLS) | Lokal gateway, intern NIC | 8000-65535 | TCP | Din ITSP PSTN-gateway eller Unified CM | Beror på PSTN-alternativ (till exempel vanligtvis 5060 eller 5061 för Unified CM) | ||
Samtalsmedia från Webex Calling (SRTP, T38) | Webex Calling-adressintervall. Se IP-undernät för Webex Calling-tjänster | 19560-65535 (SRTP över UDP) | UDP | IP- eller IP-intervall som valts av kunden för deras lokala gateway | Medieportintervall som valts av kunden för sin lokala gateway | Med Webex Calling kan alla fjärrenheter utföra mediavlatning om enheten ligger bakom en NAT. För certifikatbaserad lokal gateway krävs att ingångsåtkomst tillåts för specifikt portintervall. Se de nätverkskrav som är specifika för NAT när du distribuerar en certifikatbaserad lokal gateway. | |
Samtalsmedia till PSTN-gateway (SRTP) | Lokal gateway, intern NIC | 8000-48198† | UDP | Din ITSP PSTN-gateway eller Unified CM | Beror på PSTN-alternativet (till exempel vanligtvis 5060 eller 5061 för Unified CM) | ||
Enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter) | Webex Calling-enheter | Tillfälliga | TCP | 3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970, 80 | Obligatoriskt av följande skäl:
| |
Programkonfiguration | Webex Calling-program | Tillfälliga | TCP | 62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Används för Idbroker-autentisering, programkonfigurationstjänster för klienter, webbläsarbaserad webbåtkomst för egenvård OCH åtkomst till administrativa gränssnitt. | |
Tidssynkronisering för enhet (NTP) | Webex Calling-enheter | 51494 | UDP | Se IP-undernät för Webex Calling-tjänster. | 123 | Dessa IP-adresser behövs för tidssynkronisering för enheter (MPP-telefoner, ATA:er och SPA ATA:er) | |
Upplösning av enhetsnamn och upplösning av programnamn | Webex Calling-enheter | Tillfälliga | UDP och TCP | Värddefinierad | 53 | Används för DNS-sökningar i syfte att identifiera IP-adresserna till Webex-servrar i molnet. Även om DNS-sökningar vanligen görs via UDP kan det ibland vara nödvändigt att använda TCP om frågesvaren inte ryms i UDP-paket. | |
Tidssynkronisering för program | Webex Calling-program | 123 | UDP | Värddefinierad | 123 | ||
Webbaserat Nätverksberedskap Förkvalificeringsverktyg för Webex Calling | Tillfälliga | TCP | Se IP-undernät för Webex Calling-tjänster. | 8934 och 443 | Webbaserat nätverksberedskap Prekvalificeringsverktyg för Webex Calling. Mer information finns på cscan.webex.com. | ||
UDP | 19569-19760 | ||||||
Ytterligare Webex Calling och Webex Aware (Tredje part) | |||||||
Push-aviseringar APNS- och FCM-tjänster | Webex Calling-program | Tillfälliga | TCP | Se IP-undernät som nämns under länkarna | 443, 2197, 5228, 5229, 5230, 5223 | Aviseringar till Webex-appar på mobila enheter (exempel: När du får ett nytt meddelande eller när ett samtal besvaras) |
|
Webex Meetings/meddelanden – nätverkskrav
Registrera MPP-enheterna i Webex Cloud för tjänster som samtalshistorik, katalogsökning och möten. Nätverkskrav för dessa Webex-tjänster finns under Nätverkskrav för Webex-tjänster. Om du använder möten, meddelandetjänster och andra tjänster från Webex-appen måste du se till att domänerna/URL:erna/adresserna som nämns i den här artikeln är öppna.
Referenser
Information om vad som är nytt i Webex Calling finns i Nyheter i Webex Calling
För säkerhetskrav för Webex Calling, se Artikel
Optimering av Webex Calling medier med Interactive Connectivity Establishment (ICE) Artikel
Revisionshistorik för dokument
Datum | Vi har gjort följande ändringar i den här artikeln | ||
---|---|---|---|
03 april 2024 | Uppdaterade IP-nätverken för Webex Calling-tjänster med 163.129.0.0/17 för att tillgodose Webex Calling-marknadsexpansion för regionen i Indien. | ||
18 december 2023 | Inkluderade kravet på sudirenewal.cisco.com URL och port 80 för enhetskonfiguration och hantering av fast programvara för Cisco MPP-telefonens MIC-förnyelse. | ||
11 december 2023 | Uppdaterade IP-undernäten för Webex Calling-tjänster för att inkludera en större uppsättning IP-adresser. 150.253.209.128/25 – ändrad till 150.253.128.0/17 | ||
29 november 2023 | Uppdaterade IP-undernäten för Webex Calling-tjänster för att inkludera en större uppsättning IP-adresser för att tillgodose Webex Calling-områdesexpansion för framtida tillväxt. 144.196.33.0/25 – ändrad till 144.196.0.0/16 IP-undernät för Webex Calling-tjänster under Webex Calling (SIP TLS) och Call media to Webex Calling (STUN, SRTP) uppdateras för tydlighet om certifikatbaserad trunkering och brandväggskrav för lokal gateway. | ||
14 augusti 2023 | Vi har lagt till följande IP-adresser 144.196.33.0/25 och 150.253.156.128/25 för att stödja ökade kapacitetskrav för Edge- och Webex Calling-tjänster.
| ||
5 juli 2023 | Lade till länkenhttps://binaries.webex.com för att installera den fasta programvaran för Cisco MPP. | ||
7 mars 2023 | Vi har gjort en översyn av hela artikeln så att den innehåller:
| ||
5 mars 2023 | Uppdaterar artikeln med följande:
| ||
15 november 2022 | Vi har lagt till följande IP-adresser för hantering av enhetskonfiguration och inbyggd programvara (Cisco-enheter):
Vi har tagit bort följande IP-adresser från enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter):
| ||
14 november 2022 | Lade till IP-undernät 170.72.242.0/24 för Webex Calling tjänsten. | ||
8 september 2022 | Den fasta programvaran för Cisco MPP övergår till användninghttps://binaries.webex.com som värd-URL för uppgraderingar av den fasta programvaran för MPP i alla regioner. Denna ändring förbättrar prestandan för uppgradering av inbyggd programvara. | ||
30:e augusti, 2022 | Borttagen referens till Port 80 från enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter), programkonfiguration och CScan-rader i Porttabellen eftersom det inte finns några beroenden. | ||
18 augusti 2022 | Ingen lösning har ändrats. Uppdaterade destinationsportarna 5062 (krävs för certifikatbaserad trunk), 8934 (krävs för registreringsbaserad trunk) för samtalssignalering till Webex Calling (SIP TLS). | ||
26 juli 2022 | Lade till IP-adressen 54.68.1.225, som krävs för uppgradering av inbyggd programvara för Cisco 840/860-enheter. | ||
21 juli 2022 | Uppdaterade destinationsportarna 5062, 8934 för samtalssignalering till Webex Calling (SIP TLS). | ||
14 juli 2022 | Lade till de URL-adresser som stöder en komplett funktion i Webex Aware-tjänster. Lade till IP-undernät 23.89.154.0/25 för Webex Calling tjänsten. | ||
27 juni 2022 | Uppdaterade domänen och URL:erna för Webex Calling tjänsterna: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net | ||
15 juni 2022 | Lade till följande portar och protokoll under IP-adresser och portar för Webex Calling -tjänster:
Uppdaterad information i Webex Meetings/Meddelanden – avsnittet Nätverkskrav | ||
24 maj 2022 | Lade till IP-undernätet 52.26.82.54/24 till 52.26.82.54/32 för Webex Calling tjänst | ||
6 maj 2022 | LADE till IP-undernätet 52.26.82.54/24 för Webex Calling tjänst | ||
7 april 2022 | Uppdaterat det interna och externa UDP-portintervallet för lokal gateway till 8000–48198† | ||
5 april 2022 | Lade till följande IP-undernät för Webex Calling tjänst:
| ||
29 mars 2022 | Lade till följande IP-undernät för Webex Calling tjänst:
| ||
20:e september, 2021 | 4 nya IP-undernät har lagts Webex Calling till tjänsten:
| ||
2 april 2021 | *.ciscospark.com lades till under Domäner och URL:er för Webex Calling-tjänster för att stödja Webex Calling-användningsfall i Webex-appen. | ||
25 mars 2021 | 6 nya IP-intervall lades till för activate.cisco.com, som kommer att gälla från och med den 8 maj 2021.
| ||
4 mars 2021 | Diskreta IP-adresser och mindre IP-intervall för Webex Calling ersattes med förenklade intervall i en separat tabell för tydligare brandväggskonfiguration. | ||
26 februari 2021 | Lade till 5004 som destinationsport för samtalsmedia till Webex Calling (STUN, SRTP) för att stödja interaktiv anslutning som kommer att finnas tillgänglig Webex Calling april 2021. | ||
22 februari 2021 | Domäner och URL:er listas nu i en separat tabell. Tabellen över IP-adresser och portar justeras till grupp-IP-adresser för samma tjänster. Lägga till kolumnen Anteckningar i tabellen IP-adresser och portar för att underlätta förståelsen av kraven. Flytta följande IP-adresser till förenklade intervall för enhetskonfiguration och hantering av fast programvara (Cisco enheter):
Lägger till följande IP-adresser för programkonfiguration eftersom Cisco Webex klienten pekar på en nyare DNS SRV i Australien i mars 2021.
| ||
21 januari 2021 | Vi har lagt till följande IP-adresser i enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter):
Vi har tagit bort följande IP-adresser från enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter):
Vi har lagt till följande IP-adresser till programkonfigurationen:
Vi har tagit bort följande IP-adresser från programkonfigurationen:
Vi har tagit bort följande portnummer från programkonfigurationen:
Vi har lagt till följande domäner till programkonfigurationen:
| ||
23 december 2020 | Nya IP-adresser för programkonfiguration lades till i portreferensbilderna. | ||
22 december 2020 | Raden Programkonfiguration i tabellerna uppdaterades för att inkludera följande IP-adresser: 135.84.171.154 och 135.84.172.154. Gömde nätverksdiagrammen tills dessa IP-adresser läggs till. | ||
11 december 2020 | Raderna Enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter) och Programkonfiguration uppdaterades för kanadensiska domäner som stöds. | ||
16 oktober 2020 | Samtalssignalerings- och medieposterna uppdaterades med följande IP-adresser:
| ||
23 september 2020 | Under CScan ersattes 199.59.64.156 med 199.59.64.197. | ||
14 augusti 2020 | Fler IP-adresser lades till för att stödja introduktionen av datacenter i Kanada: Samtalssignalering till Webex Calling (SIP TLS) – 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 | ||
12 augusti 2020 | Fler IP-adresser lades till för att stödja introduktionen av datacenter i Kanada:
| ||
22 juli 2020 | Följande IP-adress lades till för att stödja introduktionen av datacenter i Kanada: 135.84.173.146 | ||
9 juni 2020 | Vi gjorde följande ändringar i CScan-posten:
| ||
11 mars 2020 | Vi har lagt till följande domän- och IP-adresser i programkonfigurationen:
Vi uppdaterade följande domäner med ytterligare IP-adresser för enhetskonfiguration och hantering av inbyggd programvara:
| ||
27 februari 2020 | Vi lade till följande domän och portar för enhetskonfiguration och hantering av inbyggd programvara: cloudupgrader.webex.com – 443, 6970 |