- Головна
- /
- Стаття
Корозташування локального шлюзу та стійкості сайту в керованих шлюзах Cisco IOS
Як адміністратор, скористайтеся цією статтею, щоб дізнатися про розташування локального шлюзу та служб шлюзу стійкості в керованих шлюзах Cisco IOS.
Огляд
Webex Calling підтримує спільне розташування шлюзу Survivability з локальним шлюзом на тому самому шлюзі, керованому Cisco IOS. Тобто ви можете використовувати той самий пристрій шлюзу Cisco IOS для налаштування локального шлюзу та служб шлюзу стійкості. Отже, вам не потрібно, щоб два різних керовані шлюзи Cisco IOS були призначені як Шлюз Survivability Gateway і Локальний шлюз.
У даній статті розглядаються питання щодо спільного розташування служб Local Gateway та Survivability Gateway порівняно з автономним розгортанням цих служб.
-
Інформацію про служби автономного локального шлюзу див. в розділі Налаштування локального шлюзу в Cisco IOS XE для Webex Calling і Реєстрація керованих шлюзів Cisco IOS у хмару Webex.
-
Інформацію про автономні служби шлюзу Survivability див. в розділі Survivability site for Webex Calling (Стійкість вебсайту для Webex Calling).
-
Загальна кількість реєстрацій, підтримуваних платформою, є сумою реєстрацій телефону та транка. Крім того, не очікується реєстрація паралельних ліній і транка. Тому розташування цих функцій на одному пристрої не впливає на номери шкали Survivability Gateway або Local Gateway.
Через виявлені вразливості Webex Calling припинить використання схеми шифрування RSAES-PKCS1-v1_5, що використовується рішенням Survivability Site 1 вересня 2024 року. Після цієї дати схема шифрування RSAES-OAEP є обов’язковою.
Щоб забезпечити продовження роботи з цією схемою шифрування, оновіть версію шлюзів стійкості сайту до Cisco IOS XE Dublin 17.12.3 до 1 вересня 2024 року. Щоб використовувати нову схему шифрування після цього оновлення версії, зміни конфігурації не потрібні.
Обов’язкові умови
Cisco IOS XE Дублін 17.12.3 і вище.
Обмеження та обмеження
Нижче наведено відомі обмеження для розташування служб у керованих шлюзах Cisco IOS:
-
Висока доступність не підтримується для локальних шлюзів.
-
Перевірка конфігурації не підтримується для локальних шлюзів.
-
У Control Hub шлюз має бути підготовлений як служба шлюзу безперебійної роботи.
-
Якщо клієнт надав шлюз як локальний шлюз, йому потрібно скасувати призначення, а потім перепризначити службу як шлюз стійкості.
-
Корозташування специфічне для шлюзу Cisco IOS. Клієнти, які використовують сторонній локальний шлюз, повинні розгорнути шлюз стійкості окремо.
-
Розташування для розгорнутого партнером локального шлюзу, який спільно використовується кількома клієнтами, не застосовується.
Додаткові обмеження та обмеження для служб автономних шлюзів див. в розділі Зареєструвати керовані шлюзи Cisco IOS для хмари Webex і стійкості вебсайту для Webex Calling.
Міркування маршрутизації викликів для розташування
Маршрутизація виклику для розташування базується на стратегії маршрутизації, яка передбачає комбінацію однорангових груп набору (DPG) і регулярної маршрутизації на основі шаблонів призначення. Це відрізняється від стратегій маршрутизації викликів, що використовуються для автономних служб шлюзу під керуванням Cisco IOS. Автономна служба локального шлюзу використовує стратегію маршрутизації викликів на основі DPG. Автономні маршрути шлюзу Survivability Gateway здійснюють виклик за допомогою шаблонів призначення.
Під час налаштування маршрутизації викликів для сценаріїв розташування враховуйте наступне:
-
Для викликів із Webex Calling – вхідний вузол для набору з Webex Calling зіставляється на основі імені хоста локального шлюзу або параметра DTG в URI. Вхідний вузол для набору прив’язаний до DPG, що має ТМЗК. Потім виклик переспрямовується на PSTN. Одним словом, немає змін в маршрутизації викликів із наявної стратегії маршрутизації локального шлюзу.
-
Для викликів із ТМЗК – видаліть маршрутизацію виклику на основі груп однорангових викликів. Маршрутизуйте виклики за допомогою регулярної маршрутизації на основі шаблону призначення. Тобто вузол вхідного набору не прив’язаний до DPG у цій стратегії. Вхідний одноранговий набір із ТМЗК зіставляється на основі IP-адреси ТМЗК у Вигляді URI. Буде виконано звичайний пошук однорангового набору та маршрутизація виклику залежно від бажаних параметрів однорангового набору. Виклик переспрямовується на локально зареєстрований кінцевий пристрій для режиму стійкості або на Webex Calling для активного режиму.
-
Для викликів із локально зареєстрованих кінцевих пристроїв (застосовується для режиму стійкості вебсайту під час перебоїв у роботі WAN) – маршрутизуйте виклики за допомогою регулярної маршрутизації на основі цільового шаблону. У цій стратегії вхідний одноранговий абонент зіставляється з одноранговим абонентом бокової лінії. Виконується звичайний пошук абонента, і маршрутизація виклику буде здійснюватися на основі бажаних параметрів абонента. Виклик переспрямовується на зареєстрований локально кінцевий пристрій, ТМЗК або Webex Calling.
-
Бажані параметри можна визначити для кожного вузла для вихідного набору. Цей бажаний параметр використовується для визначення порядку вибору однорангових абонентів для налаштування вихідного виклику. Нижче значення, вищий бажаний параметр. Для маршрутизації виклику в спільному розташуванні бажаний параметр однорангового набору встановлюється таким чином:
-
Бажаний параметр за замовчуванням 0 для маршрутизації викликів до локально зареєстрованих кінцевих пристроїв
-
Бажаний параметр 2 для маршрутизації викликів до транка Webex Calling
-
Бажаний параметр 3 для маршрутизації викликів до транка PSTN
-
У наступній таблиці узагальнено поведінку маршрутизації виклику для всіх вхідних і вихідних викликів у Webex Calling, яка передбачає розташування служб керованих шлюзів Cisco IOS:
Вхідні від | Вихідний до |
Служба шлюзу |
Маршрутизація викликів |
Додаткова інформація |
---|---|---|---|---|
ТМЗК |
Webex Calling |
Корозташування локального шлюзу та шлюзу стійкості |
На основі шаблону призначення (.T) Одноранговий набір із бажаним параметром 2 |
|
ТМЗК |
Локальні кінцеві пристрої |
Корозташування локального шлюзу та шлюзу стійкості |
На основі шаблону призначення |
Використання динамічних вузлів для набору, створених на основі реєстрацій. Немає конфігурацій для виконання на цих однорангових абонентах системи. Він автоматично матиме найвищий пріоритет. |
Локальні кінцеві пристрої |
ТМЗК |
Корозташування локального шлюзу та шлюзу стійкості |
На основі шаблону призначення Вибір абонента для набору номера 3 |
|
Локальні кінцеві пристрої |
Webex Calling |
Корозташування локального шлюзу та шлюзу стійкості |
На основі шаблону призначення (.T) Одноранговий набір із бажаним параметром 2 |
Це застосовується, лише якщо транк локального шлюзу у напрямку Webex Calling все ще перебуває навіть у режимі шлюзу стійкості. |
Webex Calling |
ТМЗК |
Локальний шлюз |
На основі групи однорангового набору |
Підібране підключення до ТМЗК |
Локальні кінцеві пристрої |
Локальні кінцеві пристрої |
Шлюз Survivability |
На основі шаблону призначення |
Використання динамічних вузлів для набору, створених на основі реєстрацій. Для цих абонентів системи додаткові зміни конфігурації однорангового набору не потрібні. |
Докладну інформацію про міркування маршрутизації викликів для розташування служб шлюзу під керуванням Cisco IOS див. в бажаній архітектурі Webex Calling.
Налаштувати розташування служб
Якщо потрібно призначити новий керований шлюз Cisco IOS для розташування локальних шлюзів і служб стійкості вебсайту, призначте свій шлюз як шлюз стійкості в Control Hub. Інформацію про призначення шлюзу як шлюзу стійкості див. в розділі Реєстрація керованих шлюзів Cisco IOS у хмару Webex для додавання шлюзу до Control Hub.
Залежно від типу використовуваного транкінгу можна налаштувати розташування за допомогою одного з наведених нижче варіантів.
Налаштувати розташування для транкінгу на основі реєстрації
1 |
Налаштуйте сертифікати. Обов’язково використовувати сертифікати, підписані довіреним центром сертифікації. Додаткову інформацію про запит і створення сертифікатів див. в розділі Налаштування сертифікатів. |
2 |
Налаштуйте глобальні голосові команди. Конфігурація голосового зв’язку містить загальні налаштування, пов’язані як зі службами локального шлюзу, так і зі службами шлюзу стійкості. Нижче наведено зразок глобальної голосової конфігурації: |
3 |
Конфігурація специфічна для шлюзу безперебійної роботи. Налаштуйте глобальний голосовий реєстр, пул і бажані параметри кодека для кінцевих пристроїв, що реєструються на шлюзі стійкості. Нижче наведено зразок конфігурації, специфічної для шлюзу Survivability Gateway. |
4 |
Конфігурація специфічна для локального шлюзу. Додаткову інформацію див. в розділі Локальний шлюз на основі реєстрації. Вона включає конфігурацію клієнта, який використовується для реєстрації транка локального шлюзу у Webex Calling, пов’язані профілі SIP та бажані параметри кодека. Нижче наведено зразок конфігурації, специфічної для локального шлюзу. |
5 |
Конфігурація специфічна для ТМЗК. Вона включає налаштування клієнта для ТМЗК і пов’язаних профілів sip (за наявності), а також бажаних параметрів кодека. Нижче наведено зразок конфігурації, специфічної для ТМЗК. |
6 |
Налаштуйте однорангове підключення до вхідних ТМЗК. Він включає вибір однорангового набору для вхідних викликів ТМЗК на основі зіставлення заголовка. Далі наведено зразок конфігурації для вхідних вузлів набору номера ТМЗК. |
7 |
Налаштуйте вузол для вихідного набору Webex Calling. Він включає вибір однорангового набору для вихідного транка Webex Calling на основі групи однорангового набору. Нижче наведено зразок конфігурації для вихідних вузлів набору номера Webex Calling. |
8 |
Налаштуйте вузол набору вхідних викликів Webex Calling. Він включає вибір однорангового набору для вхідних викликів Webex Calling на основі зіставлення параметра DPG в заголовку URI запиту. Група однорангового набору використовується для маршрутизації викликів безпосередньо до вихідного ТМЗК. Нижче наведено зразок конфігурації для вхідних вузлів набору номера Webex Calling. |
9 |
Налаштуйте вузол для вихідного набору ТМЗК. Він використовується для маршрутизації викликів ТМЗК у режимах локального шлюзу та шлюзу стійкості. Змініть шаблон призначення з поточного BAD на шаблон, який підходить для викликів ТМЗК. Він є обов’язковим для маршрутизації викликів ТМЗК із локально зареєстрованих кінцевих пристроїв. Це можна зробити безпосередньо за допомогою шаблону призначення або за допомогою карти шаблонів E164. Нижче наведено зразок конфігурації для вихідних вузлів набору номера ТМЗК. |
10 |
Налаштуйте вузли для вихідних викликів ТМЗК для екстрених викликів у режимі стійкості. Він використовується для вибору однорангового набору на основі збігу шаблону E164. Ці однорангові номери збігаються лише для викликів, які надходять із кінцевих точок, зареєстрованих безпосередньо на шлюзі стійкості в режимі стійкості. Підготуйте одного або кількох колег для набору на основі підтримуваної абонентської групи в режимі стійкості та пов’язаних дозволів на виклики. Нижче наведено зразок конфігурації для вузлів вихідного набору ТМЗК для екстрених викликів у режимі стійкості. |
11 |
Налаштувати пошук абонентів для набору номера. Він використовується для вибору однорангових абонентів для маршрутизації на основі бажаних параметрів, установлених на однорангових абонентах. |
Налаштувати корозташування для транкінгу на основі сертифіката
Перед початком
Конфігурація розташування для транкінгу на основі сертифіката подібна до транкінгу на основі реєстрації, за винятком тих, що є специфічними для транка локального шлюзу та клієнтів.
1 |
Налаштуйте сертифікати. Обов’язково використовувати сертифікати, підписані довіреним центром сертифікації. Додаткову інформацію про запит і створення сертифікатів див. в розділі Налаштування сертифікатів. |
2 |
Налаштуйте глобальні голосові команди. Конфігурація голосового зв’язку містить загальні налаштування, пов’язані як зі службами локального шлюзу, так і зі службами шлюзу стійкості. Нижче наведено зразок глобальної голосової конфігурації: |
3 |
Конфігурація специфічна для шлюзу безперебійної роботи. Налаштуйте глобальний голосовий реєстр, бажані параметри пулу й кодека для кінцевих пристроїв, що реєструються на шлюзі стійкості. Нижче наведено зразок конфігурації, специфічної для шлюзу Survivability Gateway. |
4 |
Конфігурація специфічна для локального шлюзу. Додаткову інформацію див. в розділі Транкінг на основі сертифіката. Вона включає конфігурацію транка та клієнта, необхідного для здійснення обміну сертифікатами в локальному шлюзі, пов’язаних профілях SIP та бажаних параметрів кодека. Нижче наведено зразок конфігурації, специфічної для локального шлюзу. |
5 |
Конфігурація специфічна для ТМЗК. Вона включає налаштування клієнта для ТМЗК і пов’язаних профілів sip (за наявності), а також бажаних параметрів кодека. Нижче наведено зразок конфігурації, специфічної для ТМЗК. |
6 |
Налаштуйте однорангове підключення до вхідних ТМЗК. Він включає вибір однорангового набору для вхідних викликів ТМЗК на основі зіставлення заголовка. Далі наведено зразок конфігурації для вхідних вузлів набору номера ТМЗК. |
7 |
Налаштуйте вузол для вихідного набору Webex Calling. Він включає вибір однорангового набору для вихідного транка Webex Calling на основі групи однорангового набору. Нижче наведено зразок конфігурації для вихідних вузлів набору номера Webex Calling. |
8 |
Налаштуйте вузол набору вхідних викликів Webex Calling. Він включає вибір однорангового набору для вхідних викликів Webex Calling на основі зіставлення параметра DPG в заголовку URI запиту. Група однорангового набору використовується для маршрутизації викликів безпосередньо до вихідного ТМЗК. Нижче наведено зразок конфігурації для вхідних вузлів набору номера Webex Calling. |
9 |
Налаштуйте вузол для вихідного набору ТМЗК. Він використовується для маршрутизації викликів ТМЗК у режимах локального шлюзу та шлюзу стійкості. Змініть шаблон призначення з поточного BAD на шаблон, який підходить для викликів ТМЗК. Він є обов’язковим для маршрутизації викликів ТМЗК із локально зареєстрованих кінцевих пристроїв. Це можна зробити безпосередньо за допомогою шаблону призначення або за допомогою карти шаблонів E164. Нижче наведено зразок конфігурації для вихідних вузлів набору номера ТМЗК. |
10 |
Налаштуйте вузли для вихідних викликів ТМЗК для екстрених викликів у режимі стійкості. Він використовується для вибору однорангового набору на основі збігу шаблону E164. Ці однорангові номери збігаються лише для викликів, які надходять із кінцевих точок, зареєстрованих безпосередньо на шлюзі стійкості в режимі стійкості. Підготуйте одного або кількох колег для набору на основі підтримуваної абонентської групи в режимі стійкості та пов’язаних дозволів на виклики. Нижче наведено зразок конфігурації для вузлів вихідного набору ТМЗК для екстрених викликів у режимі стійкості. |
11 |
Налаштувати пошук абонентів для набору номера. Він використовується для вибору однорангових абонентів для маршрутизації на основі бажаних параметрів, установлених на однорангових абонентах. |