Webex 站点要求

您的站点必须具备带有 Webex Edge 音频软件包的 A-Flex、A-WBX 或 A-SPK SKU。

Cisco Unified Communications Manager 和 Expressway 版本要求

  • Unified CM 10.5 及更高版本

  • Expressway 版本 X8.10 及更高版本

Expressway-E 的 DNS SRV 记录

您必须发布 Expressway-E 的 DNS SRV 记录,以便 Webex 可以向本地路由安全 SIP 呼叫。

DNS SRV 记录必须指定 Expressway-E 集群的 MTLS 端口(缺省 MTLS 端口为 5062)。

不得复用现有 MRA (_collab-edge._tcp) 或企业对企业 (_sips._tcp) SRV 记录,因为 Edge 音频要求 SRV 记录解析为 Expressway-E 集群的 MTLS 端口。 MRA 和企业对企业都不能使用 MTLS。

DNS SRV 记录中的主机名 (FQDN) 必须通过 DNS A/AAAA 记录解析为 Expressway-E 集群的 IP 地址。

DNS SRV 记录和 A/AAAA 记录的示例

例如,如果您要实施 Edge 音频,并且您的集群包含三个 Expressway-E,DNS SRV 记录可能如下所示:

安全 SIP SRV 记录

_service._proto.name.

TTL

Class

SRV

优先级

权重

端口

目标

_sips._tcp.edge.example.com.

86400

IN

SRV

10

10

5062

expe1.example.com.

_sips._tcp.edge.example.com.

86400

IN

SRV

10

10

5062

expe2.example.com.

_sips._tcp.edge.example.com.

86400

IN

SRV

10

10

5062

expe3.example.com.


我们建议使用子域,例如: edge.example.com (在此示例中),以避免与未解析为 Expressway-E 集群的 MTLS 端口的现有安全 SIP SRV 记录发生冲突。 例如,您可能已发布 _sips._tcp.example.com. 用于企业到企业视频通话,并且这些记录不得解析为 Expressway-E 集群的 MTLS 端口。

A/AAAA 记录

名称

TTL

Class

A

地址

expe1.example.com.

86400

IN

A

203.0.113.11

expe2.example.com.

86400

IN

A

203.0.113.13

expe3.example.com.

86400

IN

A

203.0.113.15

Expressway 集群大小调整

下表显示一个 Expressway 可处理的并发 Edge 音频通话建议数量。

表 1. Expressway 呼叫容量

一个 Expressway-C 和 Expressway-E 集群中的节点数

中型 Expressway - 常规

中型 Expressway – 版本 14 的首选架构1

大型 Expressway

1

200

300

1000

2

400

600

2000

3

600

900

3000

4

800

1200

4000

5

800

1200

4000

6

800

1200

4000

将 4 个以上的 Expressway 添加到集群中可提高集群的故障恢复能力。 一个集群最多可以包含 6 个 Expressway。

有关更多详细信息,请参阅 Cisco Expressway 集群创建和维护部署指南

向受信任的证书颁发机构申请签名证书

Edge 音频需要受信任的证书颁发机构 (CA) 签发的证书。 使用以下链接可获取 Cisco 信任的证书颁发机构的列表。 由该列表中的颁发机构签发的证书将被视为有效证书,可以建立连接。 对 Cisco Webex 音频和视频平台的呼叫支持哪些根证书颁发机构?

处理来自 Webex 的传入呼叫

您必须允许 E.164 号码穿越 Expressway-E,并根据您的配置为在网且连接到 Unified CM 的用户以及离网用户(例如连接到移动电话的用户)路由呼叫。

如果使用 E.164 号码的呼叫的源区域是 Expressway-E 中的缺省区域,我们建议拒绝。 在 Expressway-E 中为 Webex 创建的 DNS 区域,必须开启 MTLS 且经过 Webex 使用者备用名称 (SAN) 验证。

打开所需的防火墙端口

完成 Unified CMExpressway 配置之后,必须打开所需的防火墙端口。 请参阅下文: https://collaborationhelp.cisco.com/article/WBX264 了解网络要求信息以及要打开的端口。