Загальні передумови

Перш ніж налаштувати локальний шлюз для Webex Calling, переконайтеся, що ви:

  • Базові знання принципів VoIP

  • Базові знання принципів роботи голосових функцій Cisco IOS-XE й IOS-XE

  • Базове розуміння протоколу ініціювання сеансу (SIP).

  • Базова уява про Cisco Unified Communications Manager (Unified CM), якщо ваша модель розгортання містить Unified CM

Додаткову інформацію див. в Cisco Unified Border Element (CUBE) Enterprise Configuration Guide .

Вимоги до апаратного й програмного забезпечення для локального шлюзу

Переконайтеся, що у вашому розгортанні є один або кілька локальних шлюзів, як-от:

  • Cisco CUBE для підключення на основі IP

  • Шлюз Cisco IOS для з’єднання на основі TDM

Див. таблицю 1 Посібника з замовлення Local Gateway для Webex Calling. Крім того, переконайтеся, що на платформі використовується підтримуваний випуск IOS-XE відповідно до Посібника з налаштування локального шлюзу.

Локальний шлюз допомагає виконати міграцію до Webex Calling у вашому власному темпі. Локальний шлюз інтегрує наявне локальне розгортання з Webex Calling. Також можна використовувати наявне підключення до ТМЗК. Див. розділ Початок роботи з локальним шлюзом

Вимоги до сертифікатів і безпеки для локального шлюзу

Webex Calling вимагає безпечного варіанта передавання сигналів і мультимедіа. Локальний шлюз забезпечує шифрування; підключення TLS має бути встановлено для вихідних викликів до хмари за допомогою наведених далі кроків.

  • Локальний шлюз необхідно оновити за допомогою пакета кореневого ЦС, отриманого в Cisco PKI

  • Щоб налаштувати локальний шлюз, необхідно використовувати набір облікових даних SIP-дайджест-автентифікації зі сторінки налаштування транку в Control Hub (ці кроки є частиною конфігурації, яку наведено нижче)

  • Виконується перевірка наданого сертифікату за допомогою пакета кореневого ЦС

  • Надходить запит облікових даних (наданих SIP-дайджестом)

  • Хмара визначає, який локальний шлюз зареєстровано безпечно

Вимоги до брандмауера, обходу NAT й оптимізації шляху мультимедіа для локального шлюзу

У більшості випадків локальний шлюз і термінальні пристрої можуть знаходитися у внутрішній мережі клієнта, використовуючи приватні IP-адреси з NAT. Корпоративний брандмауер повинен дозволити вихідний трафік (SIP, RTP/UDP, HTTP) на певні IP-адреси/порти, які описано в розділі Довідкова інформація щодо портів.

Щоб використовувати оптимізацію шляху мультимедіа з ICE, інтерфейс локального шлюзу в напрямку Webex Calling повинен мати прямий мережевий шлях до термінальних пристроїв Webex Calling і від них. Щоб використовувати оптимізацію шляху мультимедіа, коли термінальні пристрої знаходяться в іншому розташуванні й між ними та інтерфейсом локального шлюзу в напрямку Webex Calling немає прямого мережевого шляху, локальний шлюз повинен мати загальнодоступну IP-адресу, призначену інтерфейсу в напрямку Webex Calling, для здійснення викликів між локальним шлюзом і термінальним пристроєм. Крім того, він повинен працювати під керуванням IOS-XE версії 16.12.5.