Вимоги до локального шлюзу для Webex Calling

Загальні передумови

Перш ніж налаштувати локальний шлюз для Webex Calling , переконайтеся, що ви:

  • Базові знання принципів VoIP

  • Базові знання принципів роботи голосових функцій Cisco IOS-XE й IOS-XE

  • Мати базові знання про протокол ініціації сеансу (SIP)

  • Базова уява про Cisco Unified Communications Manager (Unified CM), якщо ваша модель розгортання містить Unified CM

Див Посібник із налаштування підприємства Cisco Unified Border Element (CUBE). для отримання додаткової інформації.

Вимоги до апаратного й програмного забезпечення для локального шлюзу

Упевніться, що розгортання має один або кілька локальних шлюзів [Cisco CUBE (для підключення на основі IP) або шлюз Cisco IOS (для підключення на основі TDM)], які наведено в таблиці 1 розділу Посібник із замовлення локального шлюзу для Webex Calling. Крім того, упевніться, що на платформі запущено підтримуваний випуск IOS-XE, як описано в посібнику з налаштування локального шлюзу.

Вимоги до сертифікатів і безпеки для локального шлюзу

Webex Calling вимагає безпечного варіанта передавання сигналів і мультимедіа. Локальний шлюз забезпечує шифрування; підключення TLS має бути встановлено для вихідних викликів до хмари за допомогою наведених далі кроків.

  • Локальний шлюз необхідно оновити за допомогою пакета кореневого ЦС, отриманого в Cisco PKI

  • Щоб налаштувати локальний шлюз, необхідно використовувати набір облікових даних SIP-дайджест-автентифікації зі сторінки налаштування транку в Control Hub (ці кроки є частиною конфігурації, яку наведено нижче)

  • Виконується перевірка наданого сертифікату за допомогою пакета кореневого ЦС

  • Надходить запит облікових даних (наданих SIP-дайджестом)

  • Хмара визначає, який локальний шлюз зареєстровано безпечно

Вимоги до брандмауера, обходу NAT й оптимізації шляху мультимедіа для локального шлюзу

У більшості випадків локальний шлюз і термінальні пристрої можуть знаходитися у внутрішній мережі клієнта, використовуючи приватні IP-адреси з NAT. Корпоративний брандмауер повинен дозволити вихідний трафік (SIP, RTP/UDP, HTTP) на певні IP-адреси/порти, які описано в розділі Довідкова інформація щодо портів.

Щоб використовувати оптимізацію шляху мультимедіа з ICE, інтерфейс локального шлюзу в напрямку Webex Calling повинен мати прямий мережевий шлях до термінальних пристроїв Webex Calling і від них. Щоб використовувати оптимізацію шляху мультимедіа, коли термінальні пристрої знаходяться в іншому розташуванні й між ними та інтерфейсом локального шлюзу в напрямку Webex Calling немає прямого мережевого шляху, локальний шлюз повинен мати загальнодоступну IP-адресу, призначену інтерфейсу в напрямку Webex Calling, для здійснення викликів між локальним шлюзом і термінальним пристроєм. Крім того, він повинен працювати під керуванням IOS-XE версії 16.12.5.