I den här artikeln
Local Gateway-trunkmodeller
Sessionsgränsstyrenheter som stöds
dropdown icon
Krav på samtalskapacitet
    Anslutningsmodell och krav
Konfigurera lokal gateway
dropdown icon
Felsöka den lokala gatewayen
    Felsökning av etablering av TLS Handshake
Stöd för lokal gateway från tredje part
Kom igång med Local Gateway
list-menuI den här artikeln
list-menuHar du feedback?

Den här artikeln gör det möjligt för administratörer med all information och referenser för att konfigurera, underhålla och felsöka den lokala gatewayen.

Den lokala gatewayen hjälper dig att migrera till Webex Calling i din egen takt. Den lokala gatewayen integrerar din befintliga lokala distribution medWebex Calling. Du kan också använda din befintliga PSTN-anslutning.

Kontrollera följande innan du konfigurerar en lokal gateway förWebex Calling:

  • Kunskap om VoIP, såsom SIP och mediaprotokoll, och förmågan att utföra grundläggande felsökning.

  • Arbetsförståelse för de enheter (sessionsgränsstyrenhet) som är konfigurerade som en lokal gateway.

  • Krävs licens för att använda sessionsgränsstyrenheten.

  • Kunskap om Cisco Unified Communications Manager (Unified CM) eller motsvarande PBX distribuerad i dina lokaler och konfigurerad för att fungera medWebex Calling. (Vid integration med en lokal miljö.)

Videoöverföring Webex Calling med Local Gateway-samtalsflöden stöds inte. Även om video kan fungera i vissa scenarier kan det leda till försämrad kvalitet och oväntat beteende. För den mest stabila upplevelsen, konfigurera din miljö för endast ljudsamtal.

Följande artiklar kan hjälpa dig att bekanta dig med distributionsalternativen:

Tabell 1. Begrepp relaterade till Cisco Local Gateway

Termin

Referenser

Trunkar och ruttgrupper

Mer information finns i trunkar och ruttgrupper i Webex CallingFöredragen arkitektur.

ByOpstn, Enterprise Uppringning

Står för Bring Your Own PSTN. Mer information finns i PSTN-åtkomst och lokal samtrafik i föredragen arkitektur. Webex Calling

Över toppen (OTT), Webex Edge Anslut

Mer information finns i Alternativ för åtkomst till anslutning i Webex CallingFöredragen arkitektur.

Local Gateway-trunkmodeller

Det finns två typer av Local Gateway-trunkmodeller:

  • Registreringsbaserade trunkar

  • Certifikatbaserade trunkar

Dessa modeller ger liknande funktionalitet, men de skiljer sig åt i skala och enhetsstöd. Välj rätt trunkmodell som uppfyller dina krav.

Tabell 2. Jämför trunkingmodeller för Local Gateway

Funktionalitet

Registreringsbaserad

Certifikatbaserad

Samtidiga samtal

Samtidiga samtal på upp till 250 per bagageutrymme.

Samtidiga samtal på > 250 per bagageutrymme.

Enhetstyp

Stöder endast Cisco Unified Border Element (CUBE).

Mer information finns i CUBE Platform Support.

Ett urval av enhetstyper som nämns i tabellen Enhetstyper som stöds för certifikatbaserad trunking.

Autentiseringsmodell

Digestbaserad autentiseringsmodell, som förlitar sig på ett delat användarnamn och lösenord som används för att autentisera registrering och samtal.

Mer information finns i Registreringsbaserad bagageutrymme .

Certifikatbaserad autentisering med LGW FQDN-verifiering.

Mer information finns i Certifikatbaserad bagageutrymme .

Varje SIP-transaktion som Local Gateway initierar mot Webex Calling molnet, bör innehålla kontakthuvud med FQDN för en lokal gateway.

OPTIONS Transaktioner från Local Gateway är särskilt viktiga för att Local Gateway-statusen i Control Hub ska vara online.

Nätverks-, brandvägg- och NAT-krav

Mer information om ingångs- och utgångstrafik finns i Portreferensinformation för Cisco Webex Calling.

Vilken NAT eller offentlig IP som helst. Dynamisk NAT är att föredra eftersom det är lättare att installera och kräver färre brandväggskonfigurationer.

Kräver brandvägg för att tillåta både ingångs- och utgående trafik (Webex Callingtill Local Gateway och motsatt väg).

För ingresstrafik öppnas inkommande nålhål av brandväggen baserat på utgående registreringsmeddelanden.

Pinhole-öppning rekommenderas för alla Webex Calling IP-adresser och portar. Det är inte specifikt för en IP-adress eller port som Local Gateway registrerar.

Offentligt internetvänt nätverk inklusive en offentlig IP eller statisk NAT.

Kräver brandvägg för att tillåta både ingångs- och utgående trafik (Webex Callingtill Local Gateway och motsatt väg).

Krav på offentliga DNS-tjänster

Ingen specifik konfiguration krävs för en offentlig DNS-tjänst.

  • Domänanspråk krävs. Se Hantera din domän.

  • En DNS En post eller DNS SRV post måste konfigureras i en offentlig DNS-server.

CA och certifikatkrav

  • CA-paket som signerade Webex-tjänstens certifikat måste laddas upp till den lokala gatewayen.

  • CA-paket som signerade Webex-tjänstens certifikat måste laddas upp till den lokala gatewayen.

  • Den lokala gatewayen måste ha ett signerat certifikat med hjälp av en av certifikatmyndigheterna som anges i Rotcertifikatutfärdare.

  • Certifikat som endast innehåller Server Authentication Extended Key Usage (EKU) stöds. Webex Callingvaliderar eller genomför inte förekomsten av EKU för klientautentisering under upprättandet av TLS-handskakning.

    Vissa SBC (Session Border Controllers) från tredje part kan kräva strikt EKU-validering och kan avvisa certifikat som inte inkluderar EKU för klient autentisering. Kontrollera i sådana fall att SBC är konfigurerad för att endast acceptera certifikat med serverautentisering EKU eller att inaktivera strikt EKU-validering (om det stöds).

Onboarding och felsökning med hjälp av en molnanslutning

Stöder automatisk felsökning av konfigurationsproblem.

Stöder inte automatisk felsökning av konfigurationsproblem.

Sessionsgränsstyrenheter som stöds

Konfigurera certifikatbaserad trunking för lokala gateways i Webex for Government. Dessutom är CUBE den enda session border controller (SBC) som för närvarande stöder Webex for Government.

Tabell 3. Registreringsbaserad

SBC-leverantör och modell

Minsta version

Öppna varningar

Webex för myndigheter

Cisco-Cube-modeller listade i routerplattformsstöd

Cisco IOSXE Bengaluru 17.6.1a

Om du vill konfigurera Local Gateway i styrenhetsläge som en del av en Cisco SD-WAN- lösning använder du Cisco IOS XE Cupertino 17.7.1 eller senare versioner.

Rekommenderade versioner finns på sidan Cisco Software Research. Sök efter plattformen och välj en av de ”Föreslagna” utgåvorna.

Cisco ISR 1100-plattformar stöder inte konfigurations validering.

För en gateway som distribueras i styrenhetsläge med Cisco SD-WAN stöds inte följande:

  • Registrera lokal gateway till Control Hub

  • Validering av gateway-konfiguration

Webex for Government stöder inte registreringsbaserad trunking.

Cisco säkra routrar—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Rekommenderade versioner finns på sidan Cisco Software Research. Sök efter plattformen och välj en av de ”Föreslagna” utgåvorna.

Den hanterade gateway-anslutningen stöds inte på Cisco Secure Routers.

För en gateway som distribueras i styrenhetsläge med Cisco SD-WAN stöds inte följande:

  • Registrera lokal gateway till Control Hub

  • Validering av gateway-konfiguration

Stöds ej

Tabell 4. Certifikatbaserad

SBC-leverantör och modell

Minsta version

Öppna varningar

Webex för myndigheter

Cisco-Cube-modeller listade i routerplattformsstöd

Cisco IOSXE Cupertino 17.9.1a

Rekommenderade versioner finns på sidan Cisco Software Research. Sök efter plattformen och välj en av de ”Föreslagna” utgåvorna.

För en gateway som distribueras i styrenhetsläge med Cisco SD-WAN stöds inte följande:

  • Registrera lokal gateway till Control Hub

  • Validering av gateway-konfiguration

Stöds

Cisco säkra routrar—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

Rekommenderade versioner finns på sidan Cisco Software Research. Sök efter plattformen och välj en av de ”Föreslagna” utgåvorna.

Den hanterade gateway-anslutningen stöds inte på Cisco Secure Routers.

För en gateway som distribueras i styrenhetsläge med Cisco SD-WAN stöds inte följande:

  • Registrera lokal gateway till Control Hub

  • Validering av gateway-konfiguration

Stöds ej

Oracle-AP-serien

9.3.0

För öppna varningar, se Oracle SBC-kända problem och begränsningar med Cisco Webex Calling lösningsdokumentation.

Stöds inte

Oracle—VME

9.3.0

För öppna varningar, se Oracle SBC-kända problem och begränsningar med Cisco Webex Calling lösningsdokumentation.

Stöds inte

Oracle — Oracle SBC i publikt moln

9.3.0

För öppna varningar, se Oracle SBC-kända problem och begränsningar med Cisco Webex Calling lösningsdokumentation.

Stöds inte

Ljudkoder — Mediant CE & VE

7.40A.250.440

Begränsning med ICE-interoperabilitet. Se avsnitt 2.4.2 i Ansluta Webex Calling med AudioCodes SBC-konfigurationsanmärkning.

Stöds inte

Ljudkoder — Mediant Appliances

7.40A.250.440

Begränsning med ICE-interoperabilitet. Se avsnitt 2.4.2 i An sluta Webex Calling med ljudkoder SBC-konfigurationsanmärkning.

Stöds inte

Band — SBC 5000-serien, SBC 7000 och SBC SWe

10.1

Begränsning med ICE-interoperabilitet. Se avsnittet Varningar.

Stöds inte

Band — SBC SWe Edge

11.0.2

Begränsning med ICE-interoperabilitet. Se lösningslösning i avsnittet Varningar.

Stöds inte

Band—SBC 1000, SBC 2000

11.0.1

Begränsning med ICE-interoperabilitet. Se lösningslösning i avsnittet Varningar.

Stöds inte

Band—8000 med SBC SWe Edge

25.0

Se avsnittet Ribbon Edge 8000 med:Förbehåll för interoperabil Cisco Webex Calling itetsguide.

Stöds inte

Vilken som helst nod — SBC4.10

Stöds inte

Italtel Netmatch SBCNetMatch-S-CI 5.8.0-20240111För kända begränsningar, ladda ner NetMatch-S CI SBC Configuration for WEBEX C alling och se avsnitt 3.3 Varningar.

Stöds inte

Webex Callingstöder distributionen av lokala gateways bakom NAT. Samtalsbeteendet kan bero på vilken typ av NAT-brandvägg som används i nätverket och den funktionalitet som tillhandahålls av din SBC.

Krav på samtalskapacitet

De registreringsbaserade och certifikatbaserade trunkingmodellerna har olika samtidiga samtalskapaciteter, som visas i följande tabell:

Tabell 5. Riktlinjer för samtalskapacitet (per lokal gateway)

Krav på samtidiga samtal)

Ungefärliga användarnummer

Typ av bagageutrymme Preferens

Minsta länkkvalitet

~ 2000–6500

65000

Certifikatbaserad

Sammanlänka

~ 250–2000

20000

Certifikatbaserad

Över toppen (OTT)

Upp till 250

2500

Registreringsbaserad

OTT

Anslutningskvalifikationer

För att säkerställa konsekvent högkvalitativa samtal Webex Calling bör nätverksanslutningen mellan den lokala gatewayen ha följande maximala egenskaper:

  • 100ms enkelriktad latens

  • 10 ms paketjitter

  • 0,5% paketförlust

Mer information om samtalskapacitet finns i Före dragen arkitektur för Webex Calling.

Anslutningsmodell och krav

  • Under etableringen tilldelas varje lokal gateway två Webex Media PoP- platser för att säkerställa redundans och hög tillgänglighet. Denna uppgift hanteras genom en DNS SRV post.

  • PoP-platser för media bestäms utifrån gatewayens geografiska plats, som konfigureras under etableringsprocessen i Control Hub. Vanligtvis tilldelas gatewayen två mest lämpliga, geografiskt åt skilda Media POPs inom samma region. Till exempel, om gateway en tillhandahålls i EU, använder gatewayen två media POPs inom EU.

    En fullständig lista över Webex Media PoP-platser finns i Datacenterplatser för Webex Calling.

    Plat Webex Calling serna är också media-POPs.

  • Regionala mediefunktioner gäller också för gateway-anslutningar. Beroende på samtalsscenarierna underhålls media lokalt inom regionen när det är möjligt.

  • Se till att certifikaten är signerade för klient- och serveranvändning.

Konfigurera lokal gateway

1

Konfigurera bagageutrymmet från Control Hub.

2

Konfigurera enheten för att utföra rollen som en lokal gateway.

3

Bekräfta att den lokala gatewayen är aktiv i statusen Control Hub.

Anvisningar om partnervärdgatewayen finns i Konfigurera en partnervärdbaserad gateway

Webex Callingstöder för närvarande inte både CME och LGW som körs på en enda instans av vCube.

Felsöka den lokala gatewayen

Om statusen Lokal gateway inte är aktiv eller om det finns andra problem läser du följande dokument innan du kontaktar supportteamet:

När den lokala gatewayen inte är aktiv kontrollerar du stamstatusen i Control Hub:

  1. Logga in på Control Hub.

  2. Gå till Tjän ster > PSTN & Routing > Gat eway-konfigurationer > Trunk.

  3. Välj den bagageutrymme som du vill kontrollera statusen.

  4. Klicka på Trunk Info.

  • Online — Framgångsrik anslutning mellan alla Webex Calling edge proxyer och Local Gateway

  • Offline — Misslyckad anslutning mellan Webex Calling och den lokala gatewayen

  • Nedsatt —Misslyckad anslutning mellan minst en Webex Calling edge proxy och Local Gateway

  • Okänd — När du upprättar en anslutning mellan Webex Calling och den nyligen tillagda lokala gatewayen

Felsökning av etablering av TLS Handshake

TLS-handskakningsfel efter förnyelse av certifikat kan indikera att SBC genomför EKU-validering av klientautentisering.

Orsak

Upplösning

  • Certifikatet innehåller endast EKU för serverautentisering (förväntas med många offentliga certifikatutfärdare).

  • SBC kräver klientautentisering EKU och avvisar certifikatet.

  • Kontrollera SBC-konfigurationen och se till att den endast accepterar certifikat med server autentisering EKU, eller inaktivera EKU-validering om det stöds.

  • Om SBC inte kan konfigureras för att ignorera EKU-validering försöker du använda ett certifikat som innehåller både server- och klientautentiserings-EKU (om tillgängligt).

  • Kontakta din SBC-leverantör om den specifika firmwareversionen eller konfigurationen kräver klientautentiserings-EKU för inkommande TLS-handskakningar. Mer information finns i följande leverantörs dokumentation:

  • Webex Callingvaliderar eller genomför inte EKU för klientautentisering under upprättandet av TLS-hand skakning.

  • Eventuella krav på klientautentisering EKU bestäms av SBC-leverantören, inte av. Webex Calling

  • Alla TLS-fel relaterade till EKU-validering beror på konfiguration eller standardbeteende på SBC-sidan. Kontakta Ciscos support och din SBC-leverantör för ytterligare hjälp.

Stöd för lokal gateway från tredje part

Support från både Cisco och leverantörspartnern krävs för en Webex Calling distribution som använder en SBC från tredje part. Följande beskriver supportdetaljerna:

  1. Webex Callingstöd:

    • Cisco eller partners som Webex Calling använder måste ha ett supportavtal med Cisco för att få Cisco-assistans (TAC-support).

    • Cisco tillhandahåller kundsupport för Webex Calling upp till edge distribution och Webex Calling registrerade Cisco IP-telefoner.

  2. Leverantörssupport:

    • Under driftsättningen tillhandahåller Cisco support för kunder eller partners som har en validerad SBC-enhet från tredje part och ansvarar inte för att tillhandahålla hjälp för den faktiska SBC.

    • Cisco ansvarar inte för icke-Cisco supportärenden som involverar kunden och SBC-leverantören. Problem eller programvarufel som uppstår under distributionen kan diskuteras med SBC-leverantören och Cisco.

Diagram showing support for third-party Local Gateway
Var den här artikeln användbar?
Var den här artikeln användbar?