- Головна
- /
- Стаття
Підготовка середовища
Ознайомтеся з вимогами локального шлюзу для Webex Calling. Локальний шлюз допомагає виконати міграцію до Webex Calling у вашому власному темпі.
Загальні передумови
Перш ніж налаштувати локальний шлюз для Webex Calling, переконайтеся, що ви:
-
Базові знання принципів VoIP
-
Базові знання принципів роботи голосових функцій Cisco IOS-XE й IOS-XE
-
Базове розуміння протоколу ініціювання сеансу (SIP).
-
Базова уява про Cisco Unified Communications Manager (Unified CM), якщо ваша модель розгортання містить Unified CM
Додаткову інформацію див. в Cisco Unified Border Element (CUBE) Enterprise Configuration Guide .
Вимоги до апаратного й програмного забезпечення для локального шлюзу
Переконайтеся, що у вашому розгортанні є один або кілька локальних шлюзів, як-от:
-
Cisco CUBE для підключення на основі IP
-
Шлюз Cisco IOS для з’єднання на основі TDM
Локальний шлюз допомагає виконати міграцію до Webex Calling у вашому власному темпі. Локальний шлюз інтегрує наявне локальне розгортання з Webex Calling. Також можна використовувати наявне підключення до ТМЗК. Див. розділ Початок роботи з локальним шлюзом
Вимоги до ліцензій для локальних шлюзів
На локальному шлюзі має бути встановлено ліцензії на виклики CUBE. Додаткову інформацію див. в посібнику з налаштування Cisco Unified Border Element.
Вимоги до сертифікатів і безпеки для локального шлюзу
Webex Calling вимагає безпечного варіанта передавання сигналів і мультимедіа. Локальний шлюз забезпечує шифрування; підключення TLS має бути встановлено для вихідних викликів до хмари за допомогою наведених далі кроків.
-
Локальний шлюз необхідно оновити за допомогою пакета кореневого ЦС, отриманого в Cisco PKI
-
Щоб налаштувати локальний шлюз, необхідно використовувати набір облікових даних SIP-дайджест-автентифікації зі сторінки налаштування транку в Control Hub (ці кроки є частиною конфігурації, яку наведено нижче)
-
Виконується перевірка наданого сертифікату за допомогою пакета кореневого ЦС
-
Надходить запит облікових даних (наданих SIP-дайджестом)
-
Хмара визначає, який локальний шлюз зареєстровано безпечно
Вимоги до брандмауера, обходу NAT й оптимізації шляху мультимедіа для локального шлюзу
У більшості випадків локальний шлюз і термінальні пристрої можуть знаходитися у внутрішній мережі клієнта, використовуючи приватні IP-адреси з NAT. Корпоративний брандмауер повинен дозволити вихідний трафік (SIP, RTP/UDP, HTTP) на певні IP-адреси/порти, які описано в розділі Довідкова інформація щодо портів.
Щоб використовувати оптимізацію шляху мультимедіа з ICE, інтерфейс локального шлюзу в напрямку Webex Calling повинен мати прямий мережевий шлях до термінальних пристроїв Webex Calling і від них. Щоб використовувати оптимізацію шляху мультимедіа, коли термінальні пристрої знаходяться в іншому розташуванні й між ними та інтерфейсом локального шлюзу в напрямку Webex Calling немає прямого мережевого шляху, локальний шлюз повинен мати загальнодоступну IP-адресу, призначену інтерфейсу в напрямку Webex Calling, для здійснення викликів між локальним шлюзом і термінальним пристроєм. Крім того, він повинен працювати під керуванням IOS-XE версії 16.12.5.