Огляд

Edge Connect - це рішення, яке обробляє трафік зустрічей Webex і викликів Webex з розташуванням Equinix Cloud Exchange (ECX). Цей піринг покращує швидкість виклику та зустрічі користувачів, забезпечуючи гарантовану пропускну здатність та якість обслуговування (QoS), що мінімізує затримку мережі, втрату пакетів та джиттер.

Зв 'язок між обладнанням приміщення клієнта (CPE) та маршрутизатором Webex Provider Edge матиме низьку затримку, але фактичний досвід користувача може відрізнятися залежно від вашого місцезнаходження. Як правило, великий палець: чим ближче ви до свого регіонального Центру обробки даних, тим менше затримка мережі. Великі клієнти, які мають національну або міжнародну мережу, повинні співпрацювати зWebexв декількох регіонах, щоб мінімізувати затримку.

Для довідки див. документацію з робочого процесу ECX Fabric за посиланнямhttps://docs.equinix.com/.


 

Затримка мережі може негативно вплинути наWebexдосвід користування. На затримку може впливати географічне розташування, шаблони маршрутизації Інтернету, спосіб підключення до мережі користувача (LAN проти Wi-Fi) та загальний стан мережевих шляхів між кожною точкою підключення.

Крім того, див. Cisco Preferred Architecture for Webex Edge Connect for Webex Meetings and Calling, де міститься детальна інформація про розробку та розгортання Edge Connect for Webex Meetings and Webex Calling.

Вимоги до Edge Connect

Нижче наведено основні вимоги для встановлення пірингу Edge Connect:

  • Активне з 'єднання на Equinix Cloud Exchange, встановлене за допомогою Equinix, див. документацію щодо робочого процесу ECX Fabric за посиланнямhttps://docs.equinix.com/.

  • Номер автономної системи (ASN) протоколу державного або приватного прикордонного шлюзу (BGP).

  • Ваші IP-адреси: обидві сторони пірингового з 'єднання BGP, а також ваші оголошені маршрути для виконання NAT з вашої приватної мережі до загальнодоступної мережі:

    • Ваш адресний простір пірингового посилання BGP, який є загальнодоступною IP-адресою з префіксом/30 або /31

    • Ваш оголошений загальнодоступний IP-простір (має бути незалежним від постачальника)


    •  

      Edge Connect не приймає приватні рекламні оголошення з префіксом на зразок RFC1918.

    IP-простір, який є загальнодоступним і незалежним від провайдера.

  • ІТ-команда зі знанням BGP та принципів пірингу.

  • Мережевий пристрій, здатний запускати тегування BGP і 802.1Q.

Огляд забезпечення

  1. Рівень 1 – Фізичний зв 'язок через Equinix.

  2. Рівень 2 – Зв 'язок з даними через Equinix.

  3. Рівень 3 – Мережеве з 'єднання зWebexчерез портал хмарних обмінів Equinix.

Щоб налаштувати Edge Connect, спочатку потрібно працювати з представником Equinix над двома завданнями: встановлення фізичного зв 'язку та встановлення зв' язку з даними. Коли ці завдання будуть виконані, ви можете продовжити виконання третього завдання: встановлення мережевого з 'єднання зWebexчерез портал хмарних обмінів Equinix.

Діаграма ілюструє з 'єднання рівня 1, рівня 2 та рівня 3, які необхідно налаштувати для налаштування Edge Connect у відповідних завданнях.

Малюнок 1: Мережеве з 'єднання для Edge Connect

Фізичне з 'єднання та зв' язок даних

Фізичний зв 'язок

Вам потрібно буде проконсультуватися з представником Equinix, щоб налаштувати фізичне з 'єднання та зв' язок даних. Існує три доступних способи забезпечення фізичного з 'єднання для Edge Connect.

  1. Місцевий пристрій Equinix з 'єднується між маршрутизатором в приміщенні Equinix і перемикачем ECX. Нижче фіолетовий сегмент показує з 'єднання, яке необхідно встановити між вашою кліткою та перемикачем ECX.


     

    Цей тип фізичного зв 'язку доступний лише в таких містах:

    Місця розташування в Північній Америці

    Міжнародні місця розташування

    • Ешберн, штат Вірджинія, США

    • Чикаго, Іллінойс, США

    • Даллас, Техас, США

    • Нью-Йорк, штат Нью-Йорк, США

    • Кремнієва долина, Каліфорнія, США

    • Монреаль, Канада

    • Торонто, Канада

    • Амстердам, Невада

    • Лондон, Велика Британія

    • Франкфурт, DE

    • Сінгапур, SG

    • Сідней, Австралія

    • Токіо, JP

    • Сеул, КР

  2. З 'єднання з партнерською мережею, яке створює схему між вашою будівлею та найближчим об' єктом Equinix, що співіснує з хмарою Webex. Нижче фіолетовий сегмент показує зв 'язок, який необхідно встановити між вашою будівлею та об' єктом Equinix.

  3. Є об 'єкт Equinix, об' єкт А, недалеко від вашої будівлі, але він не співпадає з хмарою Webex. Ви можете створити схему між вашою будівлею та об 'єктом A. Еквінікс потім з' єднує об 'єкт A з об' єктом, який співіснує з хмарою Webex, об 'єктом B, використовуючи їх мережу.

    Фіолетовий сегмент та хмара на зображенні нижче показує з 'єднання, яке необхідно здійснити з комутатором ECX у установі Equinix A, схему з' єднання між найближчим до вас об 'єктом Equinix та об' єктом спільного розміщення Equinix.

Зв 'язок з даними

Необхідно забезпечити підключення віртуального контуру Ethernet до Webex за допомогою порталу хмарних обмінів Equinix.

https://ecxfabric.equinix.com.

Підключення до мережі

Для отримання інформації про те, як створити з 'єднання на порталі ECX, див. розділ "Бажана архітектура Cisco для Webex Edge Connect", присвячений зустрічам і викликам Webex. У розділі Створення з 'єднання на порталі ECX (Приклад) розповідається про етапи створення з' єднання.

Перш ніж почати

Відомості про маршрутизацію

Технічні відомості про політику маршруту

Технічні відомості про політику маршруту

  • Webex ASN відкритий BGP 13445.

  • Максимальна довжина префіксу, який рекламує Webex, становить /24. Максимальна довжина префікса, який приймає Webex, становить /29.

  • Кількість маршрутів, які рекламує Webex, може змінюватися з часом. Ми рекомендуємо клієнтам дозволити 500 маршрутів з Webex через піринг BGP.

  • Максимальна кількість маршрутів, які приймає Webex - 100.

  • Клієнти можуть використовувати двонаправлене переадресаційне виявлення (BFD). BFD ввімкнено зі значенням за замовчуванням 300 мс x 3 на маршрутизаторах Webex Perimeter Edge.

  • Всі маршрути Webex включені в рекламу BGP.

  • Технології інженерії трафіку клієнтів, такі як NAT, BGP AS-PATH-доповнення або попередньо визначені спільноти BGP, доступні для впливу на потоки трафіку в магістралі Cisco. Спільноти BGP можуть бути реалізовані для обмеження сфери поширення маршруту клієнта між географічними театрами Webex.

  • Клієнти можуть використовувати портал Webex Looking Glass, щоб переглядати рекламовані маршрути BGP та виконувати пінг-тести та тестування трасування.


 

Доповнення AS-PATH не підтримується при використанні приватних ASN. Це пов 'язано з тим, що для підтримки приватних ASN в Edge Connect, Webex стрипує ASN після входу в магістральну мережу Webex. Рекомендується використовувати спільноти пріоритетів посилань замість того, щоб впливати на пріоритети маршрутизації BGP від Webex назад до приватної мережі.

Загальнодоступні діапазони блокування IP-адрес Webex за театром та рішенням

Загальнодоступні діапазони блокування IP-адрес Webex за театром та рішенням

Ми заохочуємо клієнтів приймати всі маршрути Webex з префіксом довжини менше/24. Реклама маршрутів може змінюватися з часом, тому клієнтам не слід налаштовувати фільтри за допомогою списків префіксів IP-адрес. Крім того, клієнти можуть створювати спеціальні фільтри, використовуючи спільноти BGP, щоб приймати маршрути на основі географічного театру або рішення Webex (Webex Meetings або Webex Calling).

Webex зустрічі (за театром)

AMER

  • 23.89.0.0/18

  • 23.89.0.0/20

  • 23.89.16.0/20

  • 23.89.32.0/20

  • 23.89.48.0/20

  • 23.89.192.0/20
  • 23.89.208.0/20
  • 64.68.96.0/19

  • 64.68.104.0/21

  • 64.68.120.0/21

  • 66.114.160.0/20

  • 66.114.160.0/21

  • 66.114.168.0/21

  • 66.163.32.0/19

  • 66.163.46.0/23

  • 150.253.128.0/18

  • 150.253.160.0/21
  • 170.133.128.0/19

  • 170.72.128.0/18

  • 170.72.128.0/20

  • 170.72.144.0/21

  • 170.72.152.0/21

  • 170.72.160.0/20

  • 170.72.192.0/19

  • 173.243.0.0/20

  • 173.39.224.0/19

  • 207.182.160.0/19

  • 207.182.172.0/22

  • 209.197.192.0/19

  • 209.197.192.0/21

  • 216.151.128.0/19

  • 216.151.128.0/20

APAC

  • 23.89.128.0/19

  • 23.89.128.0/20

  • 23.89.144.0/20

  • 69.26.176.0/20

  • 69.26.176.0/24

  • 69.26.180.0/22

  • 69.26.184.0/21

  • 69.26.188.0/24

  • 114.29.192.0/19

  • 114.29.202.0/23

  • 114.29.204.0/22

  • 114.29.208.0/21

  • 150.253.192.0/19

  • 150.253.200.0/21

  • 150.253.216.0/23

  • 150.253.240.0/20

  • 170.133.176.0/20

  • 170.133.176.0/23

  • 170.133.178.0/23

  • 170.133.184.0/22

  • 170.133.190.0/23

  • 170.72.48.0/20

  • 170.72.48.0/21

  • 170.72.56.0/21

  • 170.72.64.0/19

  • 170.72.64.0/20

  • 170.72.80.0/21

  • 170.72.88.0/21

  • 170.72.96.0/20

  • 170.72.96.0/21

  • 210.4.192.0/20

  • 210.4.198.0/24

  • 210.4.206.0/23

EMEA

  • 23.89.64.0/18

  • 23.89.64.0/20

  • 23.89.80.0/20

  • 23.89.96.0/20

  • 23.89.112.0/21
  • 23.89.120.0/21
  • 66.163.52.0/24

  • 66.163.53.0/24

  • 69.26.160.0/24

  • 62.109.192.0/18

  • 69.26.160.0/20

  • 150.253.224.0/20

  • 170.133.160.0/20

  • 170.72.0.0/19

  • 170.72.0.0/20

  • 170.72.16.0/20

  • 170.72.32.0/20

  • 170.72.32.0/21

  • 170.72.40.0/21

Global Anycast

  • 66.163.52.0/24

  • 66.163.53.0/24

  • 69.26.160.0/24

Виклик Webex (за театром)

AMER

  • 128.177.14.0/24

  • 128.177.36.0/24

  • 135.84.171.0/24

  • 135.84.172.0/24

  • 135.84.173.0/24

  • 135.84.174.0/24

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

  • 139.177.94.0/24

  • 139.177.95.0/24

  • 199.19.197.0/24

  • 199.19.199.0/24

  • 199.59.65.0/24

  • 199.59.66.0/24

EMEA

  • 85.119.56.0/24

  • 85.119.57.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 185.115.196.0/24

  • 185.115.197.0/24

ANZ

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 199.59.64.0/24

  • 199.59.67.0/24

APAC

  • 135.84.169.0/24

  • 135.84.170.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

Громади ПЗ

Наступні спільноти BGP дотримуються політики вхідного маршруту Webex і можуть використовуватися клієнтами для впливу на пріоритетність посилання прямого з 'єднання.

Пов 'язати пріоритетні спільноти

  • Немає — за замовчуванням (найменш бажаний шлях)

  • 13445:200 — Місцеві переваги 200

  • 13445:300 — Місцеві переваги 300

  • 13445:400 — Місцеві переваги 400

  • 13445:500 — Місцеві переваги 500

  • 13445:600 — Місцеві переваги 600

  • 13445:700 — Місцеві переваги 700

  • 13445:800 — Місцеві переваги 800

  • 13445:900 — Місцеві переваги 900 (найбажаніший шлях)

Спільноти розповсюдження маршруту

Клієнти, які мають глобальний механізм пірингу з Webex, можуть обмежити маршрут реклами в хмарі Cisco Webex місцевим географічним театром. Наступні спільноти можуть використовуватися для обмеження поширення маршруту клієнта по мережі Webex.

  • Немає — досяжність за замовчуванням

  • 13445:677 — Дозвіл на доступність місцевого театру

Спільноти походження маршрутів Webex

Webex застосовує теги спільноти BGP, щоб вказати, звідки походить префікс Webex. Це може бути корисно, якщо ви хочете виконати фільтрацію маршруту на основі тегу розташування. Наступні спільноти BGP вказують походження префікса Webex.

Спільноти зустрічей Webex (за театром)

  • 13445:10000—AMER

  • 13445:10010—EMEA

  • 13445:10020—APAC

Спільноти викликів Webex (за театром)

  • 13445:20000—AMER

  • 13445:20010—EMEA

  • 13445:20020—ANZ

  • 13445:20060—APAC