水印
2020年7月27日 | 次查看 | 人认为有帮助

概述

Cisco Webex Calling 简介

想象一下,能够利用企业级云呼叫、移动性和 PBX 功能,以及 Cisco Webex Teams,从 Webex Calling 软客户端或 Cisco 设备进行消息传递、召开会议和进行呼叫,会是什么样的。 这正是 Webex Calling 为您提供的功能。

Webex Calling 提供以下益处:

  • 电话用户的呼叫订购和公共区域

  • 每个用户均可访问 Webex Teams

  • 可访问公共交换机电话网络 (PSTN),以允许您的用户拨打组织外部的号码。 该服务是通过现有企业基础架构(没有本地部署 IP PBX 或使用现有 Unified CM 呼叫环境的本地网关)提供的

Webex Calling 支持以下功能。 有关详细信息,请参阅“配置 Webex Calling 功能”章节。

表 1. 管理员可配置的功能

功能

描述

自动语音应答

您可以添加问候语,设置菜单,以及将呼叫路由到应答服务、寻线组、语音邮箱或实际人员。 您可以创建 24 小时计划,或在企业上班或下班时间提供不同选项。 您甚至可以根据主叫号码属性创建 VIP 列表来路由呼叫,或对来自某些区号的呼叫进行不同处理。

呼叫队列

您可以设置呼叫队列,以便在无法接听呼入呼叫时,向主叫方提供自动应答、缓和情绪的消息和等待音乐,直到有人可以接听呼叫为止。

呼叫代答

您可以创建呼叫代接群组,使用户可以互相代接呼叫,从而加强团队协作。 如果您将用户添加到呼叫代接群组,当某个群组成员离开或忙碌时,其他成员可以代其应答呼叫。

呼叫保留

您可以打开呼叫保留,使用户能够将呼叫暂停,然后在另一部电话上继续。

寻线组

您可能要在以下场景中设置寻线组:

  • 销售团队希望按顺序路由。 如果一台电话有来电,但没有应答,则该呼叫将转到列表中的下一个代理。

  • 而支持团队希望同时让所有电话响铃,方便第一个有空的代理接听。

寻呼组

您可以创建寻呼组,从而使用户能够向个人、部门或团队发送音频消息。 当有人向寻呼组发送消息时,消息会在组内的所有设备上播放。

前台客户端

通过向其提供一套完整的呼叫控制选项、大规模监控、呼叫队列、多目录选项和视图、Outlook 集成等功能,支持前台人员的需求。

用户可以在 https://settings.webex.com 中配置以下功能,它会交叉启动到呼叫用户门户。

表 2. 用户可配置的功能

功能

描述

匿名呼叫拒接

用户可以使用阻止的主叫方标识来拒绝呼入呼叫。

Business Continuity

如果用户的电话由于任何原因(例如断电、网络问题等)未连接到网络,用户可以将呼入呼叫转接到特定的电话号码。

呼叫转接

用户可以将呼入呼叫转接到其他电话。

呼叫选择性转接

用户可以转接特定时间来自特定主叫方的呼叫。 此设置将优先于“呼叫转接”。

呼叫通知

用户可以根据预定义的条件(例如电话号码或日期和时间)在收到呼叫时向自己发送电子邮件。

呼叫等待

用户可以允许应答其他呼入呼叫。

请勿打扰

用户可以临时允许所有呼叫直接转至语音邮件。

协同办公

用户可以使用所选的电话(“位置”)作为业务电话号码和拨号方案的分机。

优先提醒

当满足预定义条件(例如电话号码或日期和时间)时,用户可以使用独特的铃声让电话响铃。

远程办公

用户可以从远程电话发起呼叫,并使其从业务线路显示。 此外,对其业务线路的任何呼入呼叫都将在该远程电话上响铃。

选择性呼叫接受

用户可以接受特定时间来自特定主叫方的呼叫。

选择性呼叫拒绝

用户可以拒绝特定时间来自特定主叫方的呼叫。

顺序响铃

对于呼入呼叫,让最多 5 个设备逐一响铃。

同时响铃

对于呼入呼叫,让用户和其他人(“被叫方”)的号码同时响铃。

在 Control Hub 中预先配置服务、设备和用户,交叉启动到呼叫管理门户中的“详细配置”

Cisco Webex Control Hub (https://admin.webex.com) 是一个与 Webex Calling 集成的管理门户,可简化您的订单和配置,并集中管理捆绑的产品(Webex Calling、Webex Teams 和 Webex Meetings)。

Control Hub 是预先配置所有服务、设备和用户的中心点。 您可以首次设置呼叫服务,向云端注册 MPP 电话(使用 MAC 地址),通过关联设备,添加号码、服务、呼叫功能等来配置用户。 此外,您还可以从 Control Hub 交叉启动到呼叫管理门户,以获取更详细地配置功能、设备和用户。 任何附加服务(Webex Meetings 或 Teams)的预先配置也会在 Control Hub 中进行。

通过呼叫管理门户,客户可以访问呼叫功能的高级配置,以及快速查看有关服务保证的信息。 服务保证通过指示呼叫质量是良好、一般还是差,在业务部门内的多个位置提供呼叫质量指标。 通过接收有关呼叫质量的即时反馈,合作伙伴和客户管理员可以为其客户提供最高质量的服务。

用户体验

用户有权访问以下界面:

Cisco Webex Control Hub 教程

Control Hub 是基于 Web 的一站式界面,用于管理组织、管理用户、分配服务、分析采用趋势和呼叫质量等。

为了让您的组织正常运行,我们建议您通过在 Control Hub 中输入电子邮件地址来邀请几个用户加入 Webex Teams。 鼓励人们使用您提供的服务(包括呼叫),并向您提供有关其体验的反馈。 准备就绪后,您可以随时添加更多用户。


我们建议您使用 Google Chrome 或 Mozilla Firefox 的最新桌面版来访问 Control Hub。 移动设备和其他桌面浏览器上的浏览器可能会产生意外的结果。

使用下面提供的信息来概要了解为您的组织设置服务时可获得的内容。 有关更详细的信息,请参阅各个章节以获取逐步说明。

入门

在合作伙伴创建帐户后,您将收到欢迎电子邮件。 单击电子邮件中的入门链接,使用 Chrome 或 Firefox 访问 Control Hub。 该链接会自动使用您的管理员电子邮件地址登录。 接下来,系统将提示您创建管理员密码。

试用的首次使用向导

如果您的合作伙伴已为您注册试用版,那么在您登录 Control Hub 后,安装向导会自动启动。 该向导将指导您完成基本设置,使您的组织启动并运行 Cisco Webex Calling 以及其他服务。 您可以在完成向导演练前设置并查看您的呼叫设置。

查看设置

当 Control Hub 加载时,您可以查看您的设置。

添加用户

现在您已经设置了服务,可以从公司目录添加人员了。 转至用户,然后单击管理用户

如果您使用的是 Microsoft Active Directory,我们建议您首先启用目录同步,然后确定您希望如何添加用户。 单击下一步,然后按照说明设置 Cisco 目录连接器。

设置单点登录 (SSO)

Webex Teams 使用基本验证。 您可以选择设置 SSO,以便用户使用企业凭证(而不是 Webex 中存储和管理的单独密码)向企业身份提供程序进行验证。

转至设置,滚动到验证,单击修改,然后选择集成第三方身份提供程序

向用户分配服务

您必须将服务分配给您添加的用户,这样人们才能开始使用 Webex Teams。

转至用户,单击管理用户,选择使用 CSV 文件导出和导入用户,然后单击导出

在您下载的文件中,只需为您要分配给每个用户的服务添加 True 即可。

导入完成的文件,单击添加和删除服务,然后单击提交。 您现在可以配置呼叫功能,注册可在公共位置共享的设备,注册设备并将其关联到用户。

为用户赋能

现在您已添加用户并为其分配了服务,他们可以开始使用适用于 Webex Calling 和 Webex Teams 的受支持多平台电话 (MPP) 进行消息传递和召开会议。 鼓励他们使用 Cisco Webex 设置作为一站式访问点。

本地网关角色

本地网关是用于公共交换机电话网络 (PSTN) 交互和传统公共交换分机 (PBX) 交互(包括 Unified CM)的企业或合作伙伴管理的边缘设备。

您可以使用 Cisco Webex Control Hub 将本地网关分配到某个位置,在此之后,Control Hub 会提供可在 CUBE 上配置的参数。 这些步骤会将本地网关注册到云端,然后会通过该网关向特定位置中的 Webex Calling 用户提供 PSTN 服务。

要指定和订购本地网关,请阅读本地网关订购指南

Webex Calling 支持的本地网关部署

支持以下基本部署:

本地网关可以单独部署,也可以部署在需要集成到 Cisco Unified Communications Manager 的部署中。

没有本地部署 IP PBX 的本地网关部署

独立本地网关部署

此图显示了没有任何现有 IP PBX 的 Webex Calling 部署,适用于单个位置或多位置部署。

对于与 Webex Calling 目的地不匹配的所有呼叫,Webex Calling 会将这些呼叫发送到分配给该位置的本地网关进行处理。 本地网关将路由从 Webex Calling 到 PSTN 的所有呼叫,以及从 PSTN 到 Webex Calling 的所有呼叫。

PSTN 网关可以是专用平台,也可以与本地网关共存。 如下图所示,我们建议采用此部署的专用 PSTN 网关变体;如果现有 PSTN 网关不能用作 Webex Calling 本地网关,可以使用此变体。

共存本地网关部署

本地网关可以基于 IP,使用 SIP 中继连接到 ITSP,也可以使用 ISDN 或模拟电路而基于 TDM。 下图显示了一个 Webex Calling 部署,其中本地网关与 PSTN GW/SBC 共存。

带有本地部署 Unified CM PBX 的本地网关部署

在以下情况下需要与 Unified CM 集成:

  • 启用 Webex Calling 的位置添加到 Unified CM 在其中部署为本地部署呼叫控制解决方案的现有 Cisco UC 部署中

  • 需要在注册到 Unified CM 的电话和 Webex Calling 位置中的电话之间进行直接拨号。

下图显示了一个 Webex Calling 部署,其中客户有一个现有的 Unified CM IP PBX。

BroadCloud 将与客户的 Webex Calling 目的地不匹配的呼叫发送到本地网关。 这包括 PSTN 号码和 Unified CM 内部分机号,BroadCloud 无法看到这些号码。 本地网关将来自 BroadCloud 的所有呼叫路由到 Unified CM,反之亦然。 Unified CM 接着根据现有拨号方案将呼入呼叫路由到本地目的地或 PSTN。 Unified CM 拨号方案将数字规范化为 +E.164。 PSTN 网关可以是专用的,也可以与本地网关共存。

专用 PSTN 网关

此图中所示该部署的专用 PSTN 网关变体是建议的选项,如果现有 PSTN 网关不能用作 Webex Calling 本地网关,则可以使用该变体。

共存 PSTN 网关

此图显示了一个使用 Unified CM 的 Webex Calling 部署,其中本地网关与 PSTN 网关/SBC 共存。

BroadCloud 将与客户 Webex Calling 目的地不匹配的所有呼叫路由到分配给该位置的本地网关。 这包括 PSTN 目的地和针对 Unified CM 内部分机的网络呼叫。 本地网关将所有呼叫路由到 Unified CM。 Unified CM 接着通过本地网关将呼叫路由到本地注册的电话或 PSTN,该网关并置了 PSTN/SBC 功能。

呼叫路由考虑事项

从 Webex Calling 到 Unified CM 的呼叫

Webex Calling 路由逻辑的工作方式如下: 如果在 Webex Calling 终端上拨打的号码无法路由到 BroadCloud 中的同一客户中的任何其他目的地,那么会将该呼叫发送到本地网关进行进一步处理。 所有网外(BroadCloud 外部)呼叫都将发送到本地网关。

对于未集成到现有 Unified CM 的 Webex Calling 部署,任何网外呼叫都被视为 PSTN 呼叫。 当与 Unified CM 结合使用时,网外呼叫仍可以是对 Unified CM 上托管的任何目的地的网内呼叫或对 PSTN 目的地的真实网外呼叫。 后两种呼叫类型之间的区别由 Unified CM 决定,取决于在 Unified CM 上预先配置的企业拨号方案。

下图显示了在美国拨打国内号码的 Webex Calling 用户。

现在,基于已配置的拨号方案的 Unified CM 将呼叫路由到本地注册的终端,被叫目的地在该终端上预先配置为电话号码。 对于这种情况,Unified CM 拨号方案需要支持路由 +E.164 号码。

从 Unified CM 到 Webex Calling 的呼叫

要在 Unified CM 上启用从 Unified CM 到 Webex Calling 的呼叫路由功能,需要预先配置一组路由,以在 Webex Calling 中定义一组 +E.164 和企业编号方案地址。

实施这些路由之后,下图中所示的两种呼叫方案都可行。

如果 PSTN 中的主叫方呼叫了分配给 Webex Calling 设备的 DID 号码,那么呼叫将通过企业的 PSTN 网关传递给企业,然后到达 Unified CM。 该呼叫的被叫地址与在 Unified CM 中预先配置的一个 Webex Calling 路由相匹配,并且该呼叫将发送到本地网关。 (被叫地址在发送到本地网关时,必须为 +E.164 格式。) 接着,BroadCloud 路由逻辑确保该呼叫根据 DID 分配情况发送到目标 Webex Calling 设备。

此外,源自 Unified CM 注册终端的呼叫(以 Webex Calling 中的目的地为目标)取决于在 Unified CM 上预先配置的拨号方案。 通常,此拨号方案允许用户使用常见的企业拨号习惯发起呼叫。 这些习惯并不一定只包含 +E.164 拨号。 非 +E.164 的任何拨号习惯都必须规范化为 +E.164,才能将呼叫发送到本地网关,以允许在 BroadCloud 中正确路由。

服务类 (CoS)

出于各种原因(包括避免呼叫循环和预防资费欺骗),始终建议实施严格的服务类限制。 在将 Webex Calling 本地网关与 Unified CM 服务类集成的情况下,我们需要考虑以下对象的服务类:

  • 向 Unified CM 注册的设备

  • 从 PSTN 进入 Unified CM 的呼叫

  • 从 BroadCloud 进入 Unified CM 的呼叫

向 Unified CM 注册的设备

将 Webex Calling 目的地作为新的一类目的地添加到现有 CoS 设置非常直截了当: 呼叫 Webex Calling 目的地的权限通常等同于呼叫本地(包括站点间)目的地的权限。

如果企业拨号方案已实施“(简化)网内站点间”权限,那么已在 Unified CM 上预先配置了分区,我们可以使用和预先配置同一分区中的所有已知网内 Webex Calling 目的地。

否则,“(简化)网内站点间”权限的概念尚不存在,那么需要预先配置新的分区(例如“onNetRemote”),Webex Calling 目的地会添加到此分区,最后需要将此新分区添加到相应的呼叫搜索空间。

从 PSTN 进入 Unified CM 的呼叫

将 Webex Calling 目的地作为新的一类目的地添加到现有 CoS 设置非常直截了当: 呼叫 Webex Calling 目的地的权限通常等同于呼叫本地(包括站点间)目的地的权限。

如果企业拨号方案已实施“(简化)网内站点间”权限,那么已在 Unified CM 上预先配置了分区,我们可以使用和预先配置同一分区中的所有已知网内 Webex Calling 目的地。

否则,“(简化)网内站点间”权限的概念尚不存在,那么需要预先配置新的分区(例如“onNetRemote”),Webex Calling 目的地会添加到此分区,最后需要将此新分区添加到相应的呼叫搜索空间。

从 BroadCloud 进入 Unified CM 的呼叫

来自 PSTN 的呼叫需要访问所有 Webex Calling 目的地。 这要求将保存所有 Webex Calling 目的地的上述分区添加到用于 PSTN 中继上的传入呼叫的呼叫搜索空间中。 对 Webex Calling 目的地的访问权是对已经现存的访问权的补充。

对于来自 PSTN 的呼叫,需要访问 Unified CM DID 和 Webex Calling DID,而源自 Webex Calling 的呼叫则需要访问 Unified CM DID 和 PSTN 目的地。

图 1. 来自 PSTN 和 Webex Calling 的呼叫的有区别的 CoS

下图针对来自 PSTN 和 BroadCloud 的呼叫比较了这两种不同的服务类。 该图还显示如果 PSTN 网关功能与本地网关并置,那么需要从组合的 PSTN GW 和本地网关到 Unified CM 的两个中继: 一个中继用于源自 PSTN 的呼叫,另一个中继用于源自 BroadCloud 的呼叫。 这是对每种流量类型应用有区别的呼叫搜索空间的要求所造成的。 在 Unified CM 上有两个呼入中继之后,通过为每个中继上的呼入呼叫配置所需的呼叫搜索空间,可以轻松实现这一要求

拨号方案集成

本指南假定现有安装基于“Preferred Architecture for Cisco Collaboration On-Premises Deployments, CVD”中的最佳当前实践。 最新版本在 https://www.cisco.com/c/en/us/support/unified-communications/unified-communications-system/products-implementation-design 中提供。

建议的拨号方案设计遵循 https://www.cisco.com/go/ucsrnd 中提供的最新版本 Cisco Collaboration System SRND 的 Dial Plan 章节中所述的设计方法。

图 2. 建议的拨号方案

下图显示了建议的拨号方案设计的概述。 本拨号方案设计的关键特征包括:

  • 在 Unified CM 上配置的所有电话号码均为 +E.164 格式。

  • 所有电话号码都驻留在同一个分区 (DN) 中,并被标记为紧急。

  • 核心路由基于 +E.164。

  • 所有非 + E.164 拨号习惯(例如,使用常见拨号习惯进行的简化站点间拨号和 PSTN 拨号)都将使用拨号规范化转换模式规范化(全球化)为 +E.164。

  • 拨号规范化转换模式使用转换模式呼叫搜索空间继承;其中设置了“使用发起方的呼叫搜索空间”选项。

  • 服务类是使用特定于服务的呼叫搜索空间的站点和类来实施的。

  • PSTN 访问功能(例如,访问国际 PSTN 目的地)是通过将带有相应 +E.164 路由模式的分区添加到定义呼叫搜索空间的服务类来实施的。

BroadCloud 可达性

图 3. 将 BroadCloud 目的地添加到拨号方案

要将 BroadCloud 目的地的可访问性添加到此拨号方案,必须创建表示所有 BroadCloud 目的地的分区(“BroadCloud”),并将 BroadCloud 中每个 DID 范围的 +E.164 路由模式添加到此分区。 此路由模式引用只有一个成员的路由列表: 带有指向 BroadCloud 呼叫的本地网关的 SIP 中继的路由组。 由于所有拨入的目的地都会规范化为 +E.164(通过将拨号规范化转换模式用于源自 Unified CM 注册终端的呼叫,或将入站被叫方转换用于源自 PSTN 的呼叫),这一组 +E.164 路由模式足以实现 BroadCloud 中目的地的可达性,无论使用何种拨号习惯。

例如,如果用户拨打“914085550165”,那么分区“UStoE164”中的拨号规范化转换模式会将该拨号字符串规范化为“+14085550165”,后者将与分区“BroadCloud”中的 BroadCloud 目的地的路由模式进行匹配。 Unified CM 最终会将呼叫发送到本地网关。

添加简化站点间拨号

图 4. 添加简化站点间拨号

向参考拨号方案添加简化站点间拨号的建议方法是将企业编号方案下所有站点的拨号规范化转换模式添加到专用分区(“ESN”,即“企业有效号码”)。 这些转换模式会拦截企业编号方案格式的拨号字符串,并将所拨的字符串规范化为 +E.164。

要将企业简化拨号添加到 BroadCloud 目的地,您可以将 BroadCloud 位置的相应拨号规范化转换模式添加到“BroadCloud”分区(例如,图中的“8101XX”)。 规范化后,该呼叫会在与“BroadCloud”分区中的路由模式匹配后再次发送到 BroadCloud。

我们建议您不要将 BroadCloud 呼叫的简化拨号规范化转换模式添加到“ESN”分区,因为此配置可能会产生意外的呼叫路由循环。

服务商和增值经销商的 Webex Calling 之间的区别

有两种独立的呼叫产品使用相同的 Webex Calling 平台。 一种产品用于服务商 (SP) 及其客户,而另一种产品用于增值转销商 (VAR) 及其客户。 这两者产品的主要功能完全相同,因此,我们一般将它们称为 Webex Calling。 但是,也有几处差异,需要加以注意,我们会确保您知道它们是适用于 SP 还是 VAR。

虽然这两种产品都是通过交叉启动到呼叫管理门户的 Control Hub 进行管理的,但有一些关键差异。

SP 可以定制其呼叫门户和应用程序,必须将自己的 PSTN 服务捆绑并提供给客户或利用本地网关部署。 SP 还必须提供自己的第 1 层支持。

另一方面,VAR 使用由 Cisco 提供的定制。 VAR 不是受监管的服务商,因此无法提供 PSTN 服务。 PSTN 服务必须通过企业本地网关部署进行利用。 VAR 还可以提供其自己的第 1 层支持或使用 Cisco 的相应支持。 这两种呼叫产品都通过媒体质量指标提供服务保证,并可将 Webex Teams 和 Meetings 捆绑到其呼叫应用程序。

用于呼叫的协议处理程序

Cisco Webex Calling 将以下协议处理程序注册到操作系统,以便在 Web 浏览器或其他应用程序中启用“点击呼叫”功能。 当 Webex Teams 是 Mac 或 Windows 上的缺省呼叫应用程序时,以下协议会在 Webex Teams 中启动音频或视频通话:

  • CLICKTOCALL: 或 CLICKTOCALL://

  • SIP: 或 SIP://

  • TEL: 或 TEL://

  • WEBEXTEL: 或 WEBEXTEL://

Windows 版协议处理程序

其他应用程序可以在 Webex Teams 应用程序之前注册协议处理程序。在 Windows 10 中,会出现系统窗口,要求用户选择要用来启动呼叫的应用程序。 如果用户选中始终使用此应用程序,那么可以记住用户首选项。

如果用户需要重设缺省呼叫应用程序设置,以便他们可以选择 Webex Teams,那么您可以指导他们更改 Windows 10 中 Webex Teams 的协议关联:

  1. 打开缺省的应用程序设置系统设置,单击按应用程序设置缺省值,然后选择 Webex Teams

  2. 为每个协议选择 Webex Teams

Mac 版协议处理程序

在 Mac OS 上,如果其他应用程序在 Webex Teams 之前注册到呼叫协议,用户必须将其 Webex Teams 应用程序配置为缺省呼叫选项。

在 Mac 版 Webex Teams 中,用户可以确认已选择了 Webex Teams 作为通用首选项下的呼叫启动方式设置。 如果用户在单击 Outlook 联系人的号码时希望在 Webex Teams 进行呼叫,也可以选中始终连接到 Microsoft Outlook

水印
2020年7月27日| 次查看 | 人认为有帮助

准备您的 Webex 呼叫环境

准备您的环境 为您的组织配置 Webex Calling 为 PSTN 访问配置本地网关(仅限 VAR) 配置 UCM 配置 Webex Calling 功能 配置和管理用户 配置和管理设备

呼叫要求

授权

Webex Calling 通过 Cisco Collaboration Flex Plan 提供。 您必须购买企业协议(EA)计划(适用于所有用户,包括50% 工作区设备)或指定用户(NU)计划(部分或全部用户)。

Webex Calling 提供三种许可证类型(“站类型”

  • 企业 - 这些许可证可为整个组织提供完整的功能集。 该服务包括统一通信 (Webex Calling)、移动功能(桌面和移动客户端,并支持多个设备)、Webex Teams 中的团队协作,以及每个会议最多支持 1000 位参加者的捆绑会议选项。

  • 基本 - 在没有移动功能或统一通信功能的情况下,如果用户需要有限的功能,请选择该选项。 他们仍将获得全功能的语音服务,但每个用户只能使用一台设备。


    只有存在“命名用户”订阅时才可以使用基本许可证。 企业协议订阅不支持基本许可证。

  • 工作空间 (也称为公共区域)-如果您要查找基本拨号音(适用于分隔房间、等候区和会议室等区域),请选择该选项。

本文档稍后将向您展示如何使用 Control Hub 管理组织中各个位置的许可证分发。

带宽要求

在视频呼叫中,每个设备需要高达 2 Mbps 的带宽。 在音频呼叫中,每个设备需要 100 kbps 的带宽。 待机电话只需最低带宽即可。

PSTN 的本地网关

增值转销商 (VAR) 和服务商 (SP) 可以向 Webex Calling 组织提供 PSTN 访问权。 本地网关是目前提供本地部署 PSTN 访问权的唯一选项。 本地网关可以单独部署,也可以部署在需要集成到 Cisco Unified Communications Manager 的部署中。 遵守本地网关要求。

支持的设备

Webex Calling 支持 Cisco 多平台 (MPP) IP 电话。 作为管理员,您可以将以下电话注册到云。 请参阅以下帮助文章了解更多信息:

表 1. 支持的设备

设备类别

设备类型

基本

  • 带多平台固件的 Cisco IP Phone 6800 系列

  • 带多平台固件的 Cisco IP Phone 7800 系列

模拟电话适配器

带多平台固件的 Cisco ATA 191 和 192

会议

  • 带多平台固件的 Cisco IP 会议电话 7832

  • 带多平台固件的 Cisco IP 会议电话 8832

高级

  • 带多平台固件的 Cisco IP DECT 6800 系列

  • 带多平台固件的 Cisco IP Phone 8800 系列

配件

密钥扩展模块

在 Control Hub 中创建的工作区内的设备支持 Cisco Webex Room、主板和桌面设备。 有关 “详细信息,请参阅” 支持的设备中的 Cisco Webex Room、主板和桌面设备 Webex Calling 。 但是,您可以通过为工作空间启用 Webex Calling,为这些设备提供 PSTN 服务。

防火墙

满足 Cisco Webex Calling 的端口参考信息中所述的防火墙要求

Webex Calling 的本地网关要求

基本前提条件

在为 Cisco Webex Calling 配置本地网关之前,请确保您

    • 具备网络语音原理的基本知识

    • 具备 Cisco IOS-XE 和 IOS-XE 语音概念的基本工作知识

    • 对会话初始化协议 (SIP) 有基本了解

    • 对 Cisco Unified Communications Manager (Unified CM) 有基本了解(如果您的部署模型包含 Unified CM)

    有关详细信息,请参阅“Cisco Unified Border Element (CUBE) 企业配置指南”:https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book.html

本地网关的硬件和软件要求

确保您的部署具有以下受支持的硬件和软件上的一个或多个本地网关(Cisco CUBE (针对基于 IP 的连接)或 Cisco IOS 网关(针对 TDM 的连接)):

  • ISR 4321、4331、4351、4431、4451 (ios-XE 16.9.5 或 IOS-xe 16.12.3 或更高版本),4461 (ios-xe 17.2.1 r)

  • CSR 1000v (vCUBE) (IOS-XE 16.9.5 和16.12.3 或更高版本)

  • 对于基于 IP 的连接,ISR 1100 系列(IOS-XE 16.12.3 或更高版本)


本地网关部署不支持 IOS-XE 16.10.x 版本。

要指定和订购本地网关,请阅读本地网关订购指南

本地网关的证书和安全要求

Webex Calling 需要安全的信令和媒体。 CUBE 本地网关执行加密,并且必须使用以下步骤建立出站到云的 MTLS 连接:

  • 必须使用 Cisco PKI 中的 CA 根证书捆绑包更新 CUBE

  • 来自 Control Hub 的一组 SIP 摘要式凭证用于配置 CUBE(这些步骤是后续配置的一部分)

  • CA 根证书捆绑包验证提供的证书

  • 凭证提示(提供的 SIP 摘要)

  • 云识别已安全注册的本地网关

本地网关的防火墙和 NAT 遍历要求

在大多数情况下,本地网关和端点可以使用 NAT 的专用 IP 地址驻留在内部客户网络中。 企业防火墙必须允许到特定 IP 地址/端口的出站流量(SIP、RTP/UDP、HTTP),这些内容都包含在端口参考信息中。

水印
2020年7月27日| 次查看 | 人认为有帮助

为您的组织配置 Cisco Webex 呼叫

1

单击您收到的欢迎电子邮件中的入门链接。


 

系统将自动使用您的管理员电子邮件地址登录 Control Hub,然后提示您创建管理员密码。 在您登录后,设置向导会自动启动。

2

检查并接受服务条款。

3

检查您的计划,然后单击开始

4

选择您的数据中心应该映射到的国家/地区,然后输入客户联系人和客户地址信息。

5

单击 下一步: 缺省位置

6

从以下选项中选择:

  • 如果您是合作伙伴管理员,并且您希望客户管理员完成对 Webex Calling 的设置,请单击保存并关闭。
  • 填写必要的位置信息。 在向导中创建位置之后,您可以在以后创建更多位置。

 

缺省位置的国家/地区被设置为合作伙伴选择的合同国家/地区,不能更改。 稍后,您可以在不同国家/地区创建其他位置,但请记住,它们将托管在您先前在此过程中选择的合同国家/地区的区域数据中心。 例如,您可以在美国使用一个地点,在英国有一个地点。


 

完成设置向导后,确保 将主号码添加 到您创建的位置。

7

保护 如果需要此集成,请切换 Skype for business,然后单击 下一步


 

启用后,此位置范围的设置会将所有现有 Calling 应用程序转换为 Calling for S4B。 此应用程序可以与 Skype for Business for Windows 一起运行,并提供集成的 PSTN 呼叫功能。

8

选择下一步

9

输入可用的 Cisco Webex SIP 地址,然后单击 下一步

10

选择完成。

开始之前

要创建新位置,请准备以下信息:

  • 位置地址

  • 所需的电话号码(可选)

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 位置,然后单击 添加位置

请记住,新位置将托管在与您使用首次设置向导选择的合同国家/地区相对应的区域数据中心。

2

配置位置的设置:

  • 位置名称 - 输入标识位置的唯一名称。
  • 国家/地区 - 选择要将位置关联到的国家/地区。 例如,您可以在美国创建一个地点(总部),在英国创建另一个(分支)。 您选择的国家/地区决定了后面的地址字段。 此处所述的使用美国地址约定作为示例。
  • 语言 - 选择位置使用的语言。
  • 地址 - 输入位置的主要邮寄地址。
  • 城市 - 输入此位置所在的城市。
  • - 从下拉列表中选择一个州。
  • 邮政编码-输入邮政编码。电话号码-输入可联系位置主要联系人的电话号码。
3

(可选) 如果此位置的用户希望继续使用 Microsoft Skype for Business 桌面应用程序进行协作,请开启 Skype for Business。用户将能够从其组织外部拨打和接听电话,以及利用 Webex Calling S4B 应用程序提供的高级呼叫功能。 用户必须下载并安装 Webex Calling S4B 应用程序,这样他们在其 Microsoft Skype 应用程序上发起或接收到 PSTN 呼叫时,就会交叉启动到 Webex Calling S4B 应用程序中。


 

您只能在此时选择加入或退出 Skype for Business 与 Webex Calling 应用程序的集成。在创建位置后,您将无法再选择更改此设置。

4

单击 保存 ,然后选择是否要立即或稍后添加号码。

5

如果您已单击 "现在添加",请选择以下选项之一:

  • 云连接 PSTN - 如果您正在寻找不需要在本地硬件上进行大量投资的云解决方案,请选择此选项,然后选择 CCP 提供商。


     

    仅显示支持所在国家/地区的提供商。

  • 本地网关 - 如果您想要保留当前的 PSTN 提供商,或希望将非云站点与云站点进行连接并具有通用拨号方案(混合选项),可以选择此选项。 如果您有多个位置,您可能不想一次性转至所有云。
6

选择要立即还是稍后激活号码。

7

逗号分隔值的形式输入电话号码,然后单击 验证

为特定位置添加号码。 有效条目会移至 "已 验证号码" 字段,而 "添加号码" 字段中还会显示无效条目,并 附有错误消息。

根据位置所在的国家/地区,号码将根据本地拨号要求进行格式化处理。 例如,如果需要国家/地区代码,您可以输入带或不带代码的号码,代码将被附加。

8

单击保存

下一步做什么

在创建位置后,您可以为该位置启用紧急911服务。 有关详细信息,请参阅 RedSky 紧急911服务 Webex Calling

当您在 Control Hub 中创建客户组织时,您创建的第一个位置会自动成为缺省位置。 添加到组织中的用户将分配到该缺省位置,除非您另行指定。 您可以将任何后续位置设为缺省位置,但请记住,您无法删除缺省位置。

开始之前


获取与位置关联的用户和工作空间的列表: 转至 服务 > 号码 ,从下拉菜单中选择要删除的位置。 您必须 先删除这些用户 和工作区,然后才能删除该位置。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 位置,然后选择您要删除的位置。

2

单击 位置名称旁边的更多,选择 删除位置,然后确认是否要删除该位置。

要永久删除该位置,通常需要几分钟时间,但最长可能需要一个小时。 您可以通过单击 位置名称旁的更多,然后选择 删除状态来检查状态。

在创建地点后,您可以更改 PSTN 设置以及名称、时区和语言。 请注意,新语言仅适用于新用户和设备。 原有用户和设备将继续使用旧语言。


对于现有位置,您可以启用紧急911服务。 有关详细信息,请参阅 RedSky 紧急911服务 Webex Calling

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 位置,然后选择您要更新的位置。

如果您在某个位置旁看到警告符号,表示您尚未为该位置配置电话号码。 在配置该号码前,用户将无法拨打或接听任何呼叫。

2

保护在 PSTN 连接下,选择 云连接 PSTN本地网关,具体取决于您已配置的设备。 单击 编辑 更改该配置,然后选择继续以确认相关风险 。 然后,选择以下选项之一并单击保存

  • 云连接 PSTN - 如果您正在寻找不需要在本地硬件上进行大量投资的云解决方案,请选择此选项,然后选择 CCP 提供商。


     

    仅显示支持所在国家/地区的提供商。

  • 本地网关 - 如果您想要保留当前的 PSTN 提供商,或希望将非云站点与云站点进行连接并具有通用拨号方案(混合选项),请选择此选项。 如果您有多个位置,您可能不想一次性转至所有云。

     

    该选项仅适用于增值分销商。

3

选择 可联系位置主要联系人的主号码。

4

选择 用户可呼叫的语音邮件号码, 以检查其在此位置的语音邮件。

5

保护单击 "位置" 页顶部的铅笔图标以 根据需要更改位置名称时区语言 ,然后单击 " 保存"

在首次设置向导中也提供了这些设置。 在您更改拨号方案时,Control Hub 中的示例号码会更新,以显示这些更改。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 服务设置,然后滚动至 内部拨号

2

根据需要配置以下可选拨号首选项:

  • 位置路由前缀长度 - 如果您有多个位置,我们建议使用此设置。 可以输入 2-7 位数字。 如果您有多个具有相同分机号的位置,用户在各个位置之间呼叫时必须拨打前缀。 例如,如果您有多个商店,并且全部都使用分机号 1000,那么您可以为每个商店配置一个路由前缀。 如果商店的前缀为 888,则需拨打 8881000 才能联系到该商店。
  • 路由前缀中的转向数字 - 您可以在此处设置值,无论您是否使用位置路由前缀。
  • 内部分机长度 - 可以输入 2-6 位数,缺省是 2 位数。

     

    在您增加分机长度之后,现有的指向内部分机的快速拨号不会自动更新。

3

指定特定位置的内部拨号。 转至 服务 > 呼叫 > 位置,选择一个位置,滚动至 拨号,然后根据需要更改内部和外部拨号:

  • 内部拨号 - 指定路由前缀,其他位置的用户需拨打该路由前缀才能联系此位置中的某人。 每个位置的路由前缀都必须是唯一的。 我们建议前缀长度与组织级别设置的长度匹配,但必须在 2-7 位数字之间。
  • 外部拨号 - 您可以选择外拨数字,用户必须拨打该数字才能接通外线。 缺省值是,如果您不要求此拨号习惯,可以保持缺省值。 如果您决定使用此功能,我们建议您使用组织的转向数字中的其他号码。

对用户的影响:

  • 用户必须重启电话才能使拨号首选项更改生效。

  • 用户分机不能以位置的转向数字开头。

如果您是增值分销商,则可以通过这些步骤在 Cisco Webex Control Hub 中启动本地网关配置。 当此网关注册到云时,您可以在一个或多个 Cisco Webex Calling 位置使用它提供到企业 PSTN 服务提供商的路由。

开始之前

  • 创建用于每个网关的所有位置、特定设置和号码。 在添加本地网关之前,位置必须存在。

  • 了解 Webex Calling 的本地网关要求。

  • 您不能为一个位置分配多个网关,但可以将同一网关分配给多个位置。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 位置,然后选择要添加本地网关的位置。

2

PSTN 连接下,选择云连接 PSTN,单击编辑,然后选择继续确认相关风险。

3

选择本地网关,单击管理,然后从下拉列表中单击新建本地网关

4

在 Control Hub 中输入名称以标识网关,然后单击复选标记保存更改。

您将看到需要在本地网关上配置的相关参数。 您还将生成一组 SIP 摘要式凭据,用以保护本地网关。

5

请注意屏幕上显示的本地网关信息(Registrar 域中继组 OTG/DTG线路/端口出站代理地址)。


 

我们建议您从 Control Hub 复制参数信息并将其粘贴到本地文本文件或文档中,以便在准备配置本地部署的本地网关时作为参考。

6

单击检索用户名并重置密码,生成要在本地部署的本地网关上使用的一组新身份验证凭证。


 

如果丢失凭证,则必须从 Control Hub 中的网关配置屏幕中重新生成它们。 我们建议您从 Control Hub 中复制凭证并将其粘贴到本地文本文件或文档中,以便在准备配置本地部署的本地网关时作为参考。

下一步做什么

您必须获取 Control Hub 生成的配置信息并将参数映射到本地网关(例如,位于本地的 Cisco CUBE 上)。 本文将指导您完成此过程。 请参考下图,了解 Control Hub 配置信息(左侧)如何映射到 CUBE 中的参数(右侧)的示例:

在成功完成网关自身的配置后,您可以在 > Control Hub 中返回到服务呼叫位置,您 > 创建的网关将列在您为其分配的位置卡中,名称左侧有一个绿点。 此状态表示网关已安全地注册到呼叫云,并用作该位置的活动 PSTN 网关。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 号码

会出现一个表格,显示所有位置的号码和相应信息。 如果要对特定位置进行过滤,可以单击所有位置下拉列表并选择一个位置。 该表包含分配号码的人员 及其状态等信息

2

保护在号码条目旁边的操作下 单击 ,然后选择以下选项之一:

  • 编辑 - 适用于当前已分配给用户或地点的活动号码。 单击此选项打开 Calling 管理门户,您可以在其中进行其他更改。

  • 激活-对于处于非活动状态的号码,在订单上提交的 Webex Calling 转网号码完成后,就可以使用该选项。 激活该号码后,该号码可在准备使用时激活。

  • 删除 - 对于处于“非活动”状态且当前未分配给用户或地点的号码,此选项可用。

3

保护单击 " 添加号码",填写必填信息,向地点添加至少一个新号码,然后单击 " 保存"


 

有效条目会移至 "已 验证号码" 字段,而 "添加号码" 字段中的无效条目会随 错误消息一起显示。

所有国家/地区的号码必须遵循 E.164 格式,但美国也可以遵循国家格式。

根据位置所在的国家/地区,号码将根据本地拨号要求进行格式化处理。 例如,如果需要国家/地区代码,您可以输入带或不带代码的号码,代码将被附加。

1

https://admin.webex.com 中的客户视图,选择建筑图标

2

选择订阅标签页,然后单击立即购买

系统会向您的合作伙伴发送电子邮件,让他们知道您有兴趣转换为付费订阅。

您可以控制在用户发起 PSTN 呼叫时打开哪种呼叫应用程序。 在组织级别配置此功能后,您可以针对特定用户覆盖此设置。


只有在准备迁移整个组织时,才选择组织范围的选项。

开始之前

  • 您的组织必须具有所选呼叫行为的正确订阅

  • 用户必须具备有效的电话号码。 如果号码无效,Webex Teams 仍会将号码发送到您选择的呼叫应用程序,但来自该应用程序的呼叫将失败。

https://admin.webex.com 中的客户视图,转至设置,滚动至呼叫行为,然后选择以下某项: 。

  • 在 Webex Teams 中进行呼叫 - 如果您希望用户使用 Webex Calling 直接在 Webex Teams 中进行呼叫,请选择此选项。
  • Webex Calling 应用程序 - 如果您的组织已订阅 Cisco Webex Calling,并且您希望允许用户使用 Webex Calling 应用程序发起 PSTN 呼叫,请选择此选项。当用户在 Webex Teams 中发起 PSTN 呼叫时,将使用 Webex Calling 应用程序进行呼叫。

此时将显示一条消息,指示已更新呼叫行为。 用户现在可以从 Webex Teams 或 Webex Calling 应用程序进行 PSTN 呼叫。

用户必须安装相应的应用程序才能从 Webex Teams 发起 PSTN 呼叫。 请确保让他人知道您所做的选择,以及是否用其他应用程序发起 PSTN 呼叫。


 

如果某些人需要使用不同的呼叫行为,您可以在用户级别更改此设置。 转至用户,然后在设置下选择呼叫行为。 您可以进行选择,然后单击保存

水印
2020年7月27日| 次查看 | 人认为有帮助

为 Webex Calling 配置 IOS-XE 上的本地网关

在为组织配置 Webex Calling 后,必须接着使用相应的 CLI 界面配置本地网关。 对于本地网关和 Webex Calling Access SBC 之间的媒体,本地网关和 Webex 云之间的中继始终使用 SIP TLS 传输和 SRTP 进行保护。

使用此任务流为您的 Webex Calling 部署配置本地网关。 后续步骤将在 CLI 界面本身上执行。 对于本地网关和 Webex Calling Access SBC 之间的媒体,本地网关和 Webex Calling 之间的中继始终使用 SIP TLS 传输和 SRTP 进行保护。

开始之前

  • 满足 Webex Calling 的本地网关要求。

  • 在 Control Hub 中创建本地网关。

  • 本文档中提供的配置准则假设有一个专用的本地网关平台,其中没有现成的语音配置。 如果现有 PSTN 网关或 CUBE 企业部署被修改为也使用 Webex Calling 的本地网关功能,请特别注意已应用的配置,并确保现有的呼叫流和功能不会因您所做的更改而中断。

  命令或操作 目的
1

Cisco Webex Control Hub 和 Cisco Unified Border Element 之间的参数映射

使用该表作为参考,了解来自 Control Hub 的参数,以及它们映射到本地网关的位置。

2

执行参考平台配置

实施这些步骤作为本地网关的通用全局配置。 此配置包括基准平台配置和信任池更新。

3

将本地网关注册到 Webex Calling

4

根据您的部署选择一项:

本地网关上的呼叫路由基于您选择的 Webex Calling 部署选项。 本节假定 IP PSTN 终止与于本地网关位于所在的同一平台上。 以下配置针对本地网关上的以下选项之一:

  • 没有本地部署的 IP PBX 的本地网关部署选项。 本地网关和 IP PSTN CUBE 是共存的。

  • 现有的 Unified CM 环境中的本地网关部署选项。 本地网关和 IP PSTN CUBE 是共存的。

表 1. Cisco Webex Control Hub 和本地网关之间的参数映射

Control Hub

本地网关

注册机构域:

Control Hub 应从在 UCAPI 中接收到的 LinePort 分析域。

example.com

注册机构

example.com

中继组 OTG/DTG

SIP 档案:

rule <rule-number> request ANY sip-header

From modify ">" ";otg=otgDtgId>"

线路/端口

user@example.com

号码: 用户

出站代理

出站代理(DNS 名称 - Access SBC 的 SRV)

SIP 用户名

用户名

SIP 密码

password

开始之前

  • 确保基准平台配置(如 NTP、ACL、启用密码、主密码(IOS-XE 16.11.1 及更高版本)、IP 路由、IP 地址等)是根据贵组织的策略和程序进行配置的。

  • 本地网关部署需要 IOS-XE 16.9.3 及更高版本或 16.11.1 及更高版本。 支持 IOS-XE 发行版 16.10.x。

1

确保任何第 3 层接口都分配了有效且可路由的 IP 地址:

interface GigabitEthernet0/0/0 description Interface facing PSTN and/or CUCM ip address 192.168.80.14 255.255.255.0 ! interface GigabitEthernet0/0/1 description Interface facing Webex Calling ip address 192.168.43.197 255.255.255.0
2

如果您使用的是 IOS-XE 16.11.1 或更高版本,必须使用下方所示的命令预配置密码的主密钥,然后才能在凭证和共享的机密中使用该密钥。 第 6 类型的密码使用 AES 密码和用户定义的主密钥进行加密。

LocalGateway#conf t LocalGateway(config)#key config-key password-encrypt Password123 LocalGateway(config)#password encryption aes
3

配置 IP 名称服务器以启用 DNS 查找并对其执行 ping 操作来确保其可访问:

LocalGateway#conf t 输入配置命令,每行一个命令。 以 CNTL/Z 结束。 LocalGateway(config)#ip name-server 8.8.8.8 LocalGateway(config)#end
4

启用 TLS 1.2 排他性和缺省虚拟 Trustpoint:

  1. 创建虚拟 PKI Trustpoint 并将其命名为 dummyTp

  2. 将该 trustpoint 分配为 sip-ua 下的缺省信令 trustpoint

  3. 需要使用 cn-san-validate 服务器,以确保本地网关只有在租户 200 上配置的出站代理(详见下文)与从服务器接收的 CN-SAN 列表匹配时才建立连接。

  4. 必须使用加密 trustpoint 才能进行 TLS,尽管要设置连接并不需要本地客户端证书(例如 mTLS)。

  5. 通过启用 v1.2 排他性,禁用 TLS v1.0 和 v1.1。

LocalGateway#configure terminal 输入配置命令,每行一个命令。 以 CNTL/Z 结束。 LocalGateway(config)# LocalGateway(config)#crypto pki trustpoint dummyTp LocalGateway(ca-trustpoint)# revocation-check crl LocalGateway(ca-trustpoint)#exit LocalGateway(config)#sip-ua LocalGateway(config-sip-ua)# crypto signaling default trustpoint dummyTp cn-san-validate server LocalGateway(config-sip-ua)# transport tcp tls v1.2 LocalGateway(config-sip-ua)#end
5

更新本地网关 Trustpool:

缺省的 trustpool 捆绑包不包含在建立与 Webex Calling 的 TLS 连接期间验证服务器端证书所需的“DigiCert 根 CA”证书。

必须通过下载最新的“Cisco 受信任核心根证书捆绑包”(从 http://www.cisco.com/security/pki/)来更新 trustpool 捆绑包。

  1. 检查 DigiCert 协作室 CA 证书是否存在:

    LocalGateway#show crypto pki trustpool | include DigiCert
  2. 如果不存在,请按如下所示进行更新:

    LocalGateway#configure terminal 输入配置命令,每行一个命令。 以 CNTL/Z 结束。 LocalGateway(config)#crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b Reading file from http://www.cisco.com/security/pki/trs/ios_core.p7b Loading http://www.cisco.com/security/pki/trs/ios_core.p7b % PEM files import succeeded. LocalGateway(config)#end
  1. 验证:

    LocalGateway#show crypto pki trustpool | include DigiCert cn=DigiCert Global Root CA o=DigiCert Inc cn=DigiCert Global Root CA o=DigiCert Inc

开始之前

确保您已完成 Control Hub 中创建位置和添加本地网关的步骤。 在此处显示的本地网关示例中,信息是从 Control Hub 获得的。

1

输入以下命令以打开本地网关应用程序:

LocalGateway#configure terminal LocalGateway(config)#voice service voip LocalGateway(conf-voi-serv)#ip address trusted list LocalGateway(cfg-iptrust-list)#ipv4 128.177.14.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 128.177.36.0 255.255.255.192 LocalGateway(cfg-iptrust-list)#ipv4 135.84.169.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 135.84.170.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 135.84.171.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 135.84.172.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 199.59.65.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 199.59.66.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 199.59.70.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 199.59.71.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 199.59.64.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 199.59.67.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 85.119.56.128 255.255.255.192 LocalGateway(cfg-iptrust-list)#ipv4 85.119.57.128 255.255.255.192 LocalGateway(cfg-iptrust-list)#ipv4 185.115.196.0 255.255.255.128 LocalGateway(cfg-iptrust-list)#ipv4 185.115.197.0 255.255.255.128 CUBE(cfg-iptrust-list)#exit LocalGateway(conf-voi-serv)#allow-connections sip to sip LocalGateway(conf-voi-serv)#media statistics LocalGateway(conf-voi-serv)#media bulk-stats LocalGateway(conf-voi-serv)#media-address range 192.168.43.197 192.168.43.197 port-range 8000 48000  LocalGateway(cfg-media-addr-range)#exit LocalGateway(conf-voi-serv)#no supplementary-service sip refer LocalGateway(conf-voi-serv)#no supplementary-service sip handle-replaces LocalGateway(conf-voi-serv)# fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none LocalGateway(conf-serv-stun)#stun LocalGateway(conf-serv-stun)#stun flowdata agent-id 1 boot-count 4 LocalGateway(conf-serv-stun)#stun flowdata shared-secret 0 Password123$ LocalGateway(conf-serv-stun)#sip LocalGateway(conf-serv-sip)#g729 annexb-all LocalGateway(conf-serv-sip)#early-offer forced LocalGateway(conf-serv-sip)#end

命令说明:

预防资费欺骗
设备(配置) # 语音服务网络语音 设备(config-voi-serv) # ip 地址受信任列表 设备(cfg-iptrust 列表) # ipv4 199.59.70.0 255.255.255.128 设备(cfg-iptrust-list) # ipv4 199.59.71.0 255.255.255.128
  • 显式启用本地网关预期从中发出合法网络语音呼叫的实体(例如 Webex Calling 对等方、Unified CM 节点、IP PSTN)的源 IP 地址。

  • 缺省情况下,LGW 会阻止来自不在其受信任列表中的 IP 地址的所有呼入网络语音呼叫设置。 来自带有“会话目标 ip”或服务器组的拨号对等方的 IP 地址缺省受信任,无需在此填写。

  • 此列表中的 IP 地址需要根据客户连接到的区域 Webex Calling 数据中心来匹配 IP 子网。 有关更多信息,请参阅 Webex Calling 的端口参考信息


     

    如果您的 LGW 位于使用受限制的锥形 NAT 的防火墙之后,您可能希望在面向 Webex Calling 的接口上禁用 IP 地址受信任列表。 这是因为该防火墙已保护您免受垃圾入站网络语音的侵扰。 此操作会降低较长期的配置开销,因为我们无法保证 Webex Calling 对等方的地址保持固定,因此您在任何情况下都需要为对等方配置防火墙。

  • 可能需要在其他接口上配置其他 IP 地址;例如,可能需要将 Unified CM 地址添加到向内接口。

  • IP 地址必须与出站代理解析为租户 200 的主机的 IP 相匹配

  • 请参阅https://www.cisco.com/c/en/us/support/docs/voice/call-routing-dial-plans/112083-tollfraud-ios.html以获取更多信息。

媒体
voice service voip media statistics media bulk-stats media-address range 192.168.43.197 192.168.43.197 port-range 8000 48000
  • Media Statistics 在本地网关上启用媒体监控。

  • Media bulk-stats 允许控制平面轮询数据平面,以获取批量呼叫统计信息。

  • "媒体地址范围 <LGW IP Address Range> 端口范围" 配置决定在该媒体地址范围中使用哪些 RTP 源端口。 正在为面向 Webex Calling 的 Gig0/0/1 接口配置此功能。

SIP 到 SIP 基本功能
allow-connections sip to sip
补充服务
no supplementary-service sip refer no supplementary-service sip handle-replaces

禁用 REFER,并将 Replaces 标头中的对话标识替换为对等方对话标识。

请参阅https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/vcr4/vcr4-cr-book/vcr-s12.html#wp2876138889以获取更多信息。

传真协议
fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none

为传真传输启用 T.38,但传真流量不会加密。

启用全球 STUN
stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$
  • 当呼叫转发回 Webex Calling 用户(例如,被叫方和呼叫方都是 Webex Calling 订户,并将媒体定位锚定到 Webex Calling SBC)时,媒体无法流向本地网关,因为针孔没有打开。

  • 本地网关上的 STUN 绑定功能允许通过协商的媒体路径发送本地生成的 STUN 请求。 这有助于在防火墙中打开针孔。

  • STUN 密码是本地网关向外发送 STUN 消息的前提条件。 基于 IOS/IOS-XE 的防火墙可以配置为检查该密码并动态打开针孔(例如,没有显式的进出规则时)。 但对于本地网关部署情况,防火墙静态配置为根据 Webex Calling SBC 子网打开进出的针孔。 因此,防火墙应该仅仅将其视为任何入站 UDP 数据包,这样就可以触发针孔打开操作,而无需显式查看数据包内容。

G729
sip g729 annexb-all

允许 G729 的所有变体。

SIP
early-offer forced

强制本地网关在初始 INVITE 消息中发送 SDP 信息,而不是等待来自邻近对等方的确认。

2

配置“SIP 档案 200”。

LocalGateway(config)# voice class sip-profiles 200 LocalGateway (config-class)# rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1" LocalGateway (config-class)# rule 10 request ANY sip-header To modify " LocalGateway (config-class)# rule 11 request ANY sip-header From modify " LocalGateway (config-class)# rule 12 request ANY sip-header Contact modify "" "" LocalGateway (config-class)# rule 13 response ANY sip-header To modify " LocalGateway (config-class)# rule 14 response ANY sip-header From modify " LocalGateway (config-class)# rule 15 response ANY sip-header Contact modify " LocalGateway (config-class)# rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>" LocalGateway (config-class)# rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" "sip:\1"<sips:(.*)" "<sip:\1"<sips:(.*)" "<sip:\1"<sips:(.*)><sip:\1;transport=tls><sips:(.*)" "<sip:\1"<sips:(.*)" "<sip:\1"<sips:(.*)" "<sip:\1"

这些规则是

命令说明:

  • rule 9 确保标头被列为“SIP-Req-URI”,而不是“SIP-Req-URL”

    这会在 SIP URI 和 SIP URL 之间进行转换,因为 Webex Calling 不支持请求/响应消息中的 SIP URL,但 SRV 查询需要它们,例如 _sips _tcp_sips._tcp.<outbound-proxy>。
  • rule 20 将 From 标头修改为包含 Control Hub 中的中继组 OTG/DTG 参数,以唯一标识企业中的 LGW 站点。

  • 此 SIP 档案将应用于面向 Webex Calling 的所有流量的语音类租户 200(稍后讨论)。

3

配置编解码器档案、STUN 定义和 SRTP 加密套件。

LocalGateway(config)# voice class codec 99 LocalGateway(config-class)# codec preference 1 g711ulaw LocalGateway(config-class)# codec preference 2 g711alaw LocalGateway(config-class)# codec preference 3 g729r8 LocalGateway(config-class)# exit LocalGateway(config)# voice class srtp-crypto 200 LocalGateway(config-class)# crypto 1 AES_CM_128_HMAC_SHA1_80 LocalGateway(config-class)# exit LocalGateway(config)# voice class stun-usage 200 LocalGateway(config-class)# stun usage firewall-traversal flowdata LocalGateway(config-class)# exit

命令说明:

  • Voice class codec 99: 允许将 g729 和 g711(mu 和 a-law)编解码器用于会话。 将应用于所有拨号对等方。

  • Voice class srtp-crypto 200: 将 SHA1_80 指定为提议和应答中 SDP 内的本地网关提供的唯一 SRTP 密码套件。 Webex Calling 仅支持 SHA1_80。

  • 将应用于面向 Webex Calling 的语音类租户 200(稍后讨论)。

  • Voice class stun-usage 200: 定义 STUN 用法。 将应用于面向 Webex Calling(2XX 标记)的所有拨号对等方,以在 Unified CM 电话将呼叫转发到另一 Webex Calling 电话时避免无路音频。


 

如果媒体已锚定到 ITSP SBC,而本地网关位于 NAT 后面,并且正在等待来自 ITSP 的入站媒体流,那么此命令可应用于面向 ITSP 的拨号对等方面向拨号对等方的 ITSP。

4

将 Control Hub 参数映射到本地网关配置:

Webex Calling 作为租户添加到本地网关中。 注册本地网关所需的配置在语音类租户 200 下定义。 您必须从 Control Hub 中的本地网关管理页面获取该配置的元素,如该屏幕截图所示。 此示例显示哪些字段映射到相应的本地网关 CLI。

然后,租户 200 将应用于本地网关配置中面向 Webex Calling 的所有拨号对等方(2xx 标记)。 语音类租户功能允许对 SIP 中继参数进行分组和配置,这些操作本来是在 voice service voip 和 sip-ua 下执行的。 在拨号对等方下配置并应用租户时,将按以下优先顺序应用 IOS-XE 配置:

  • 拨号对等方配置

  • 租户配置

  • 全局配置 (voice service voip / sip-ua)

5

语音类租户 200 配置为从 LGW 到 Webex Calling 进行中继注册:

LocalGateway(config)#voice class tenant 200 registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com no remote-party-id sip-server dns:40462196.cisco-bcld.com connection-reuse srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai bind control source-interface GigabitEthernet0/0/1 bind media source-interface GigabitEthernet0/0/1 no pass-thru content custom-sdp sip-profiles 200 outbound-proxy dns:1a01.sipconnect-us10.cisco-bcld.com privacy-policy passthru 

命令说明:

voice class tenant 200

本地网关的多租户功能为 SIP 中继上的多个租户启用了特定的全局配置,允许为租户提供有区别的服务。

registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls

本地网关的注册机构服务器,带有注册集,每两分钟(240 秒的 50%)刷新一次。 有关更多信息,请参阅https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/vcr3/vcr3-cr-book/vcr-r1.html#wp1687622014

credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX71]~)Vmf realm BroadWorks

中继注册质询的凭证。 有关更多信息,请参阅https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/vcr1/vcr1-cr-book/vcr-c6.html#wp3153621104

authentication username Hussain2572_LGU password 0 meX71]~)Vmf realm BroadWorks
authentication username Hussain2572_LGU password 0 meX71]~)Vmf realm 40462196.cisco-bcld.com

呼叫的验证质询。 有关更多信息,请参阅https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/vcr1/vcr1-cr-book/vcr-a1.html#wp1551532462

no remote-party-id

禁用 SIP Remote-Party-ID (RPID) 标头,因为 Webex Calling 支持 PAI,该功能是使用 CIO asserted-id pai(如下所示)启用的。

sip-server dns:40462196.cisco-bcld.com
Webex Calling 服务器。 有关更多信息,请参阅 https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/vcr1/vcr1-cr-book/vcr-a1.html#wp1551532462
connection-reuse

为注册和呼叫处理使用相同的持续连接。

srtp-crypto 200

voice class srtp-crypto 200 中所定义那样指定 SHA1_80。

session transport tcp tls
将传输设置为 TLS
url sips

SRV 查询必须是 access SBC 支持的 SIP;其他所有消息通过 sip-profile 200 更改为 SIP。

error-passthru

SIP 错误响应直通功能

asserted-id pai

在本地网关中开启 PAI 处理。

bind control source-interface GigabitEthernet0/0/1

面向 Webex Calling 的信令源接口。

bind media source-interface GigabitEthernet0/0/1

面向 Webex Calling 的媒体源接口。

no pass-thru content custom-sdp

租户下的缺省命令。

sip-profiles 200

将 SIPS 更改为 SIP,并如 voice class sip-profiles 200 中所定义那样修改 INVITE 和 REGISTER 消息的“线路/端口”。

outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com

Webex Calling Access SBC。 有关更多信息,请参阅https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/vcr3/vcr3-cr-book/vcr-o1.html#wp3297755699

privacy-policy passthru

从呼入到呼出支线透明地传递隐私标头值。

在本地网关中定义租户 200 并配置 SIP 网络语音拨号对等方后,网关接着启动朝向 Webex Calling 的 TLS 连接,此时 Access SBC 会向本地网关出示其证书。 本地网关使用先前更新的 CA 根证书捆绑包验证 Webex Calling Access SBC 证书。 将在本地网关和 Webex Calling Access SBC 之间建立一个持续 TLS 会话。 然后,本地网关将向被质询的 Access SBC 发送 REGISTER。 注册 AOR 是 number@domain。 number 取自“registrar dns:<fqdn>”中的凭证“number”参数和域。 对注册进行质询时,将使用用户名、密码和领域参数(来自凭证)来构建标头,并且 sip-profile 200 会将 SIPS URL 转换回 SIP。 从 Access SBC 收到 200 OK 后,注册即成功。

此部署选项需要本地网关上的以下配置:

  1. 语音类承租人-首先,我们将为拨入方 ITSP 创建附加租户,类似于 我们为 Webex Calling 面向的拨入方创建的租户200。

  2. 语音类 URI - 用于为终止于本地网关的各种中继定义主机 IP 地址/端口的模式: Webex Calling 到 LGW;以及终止于 LGW 的 PSTN SIP 中继。

  3. 出站拨号对等方 - 将出站呼叫支线从 LGW 路由到 ITSP SIP 中继和 Webex Calling。

  4. 语音类 DPG - 从入站拨号对等方调用的目标出站拨号对等方。

  5. 入站拨号对等方 - 接受来自 ITSP 和 Webex Calling 的入站呼叫支线。

本节中的配置可用于合作伙伴托管的本地网关设置(如下所示)或本地客户站点网关。

1

配置以下语音类租户:

  1. 语音类租户 100 在面向 IP PSTN 的所有出站拨号对等方应用。

    voice class tenant 100 session transport udp url sip error-passthru bind control source-interface GigabitEthernet0/0/0 bind media source-interface GigabitEthernet0/0/0 no pass-thru content custom-sdp
  2. 语音类租户 300 在来自 IP PSTN 的所有入站拨号对等方应用。

    voice class tenant 300 bind control source-interface GigabitEthernet0/0/0 bind media source-interface GigabitEthernet0/0/0 no pass-thru content custom-sdp
2

配置以下语音类 URI:

  1. 定义 ITSP 的主机 IP 地址:

    voice class uri 100 sip host ipv4:192.168.80.13
  2. 定义模式以基于 Control Hub 的 TrunkGroup OTG/DTG 参数在企业中唯一标识本地网关站点:

    voice class uri 200 sip pattern dtg=hussain2572.lgu

     

    本地网关目前不支持匹配模式中的下划线“_”。 解决办法是使用圆点“.” (匹配任意内容)来匹配“_”。

    Received INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0 Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1 pattern :8934
3

配置以下出站拨号对等方:

  1. 朝向 IP PSTN 的出站拨号对等方:

    dial-peer voice 101 voip description Outgoing dial-peer to IP PSTN destination-pattern BAD.BAD session protocol sipv2 session target ipv4:192.168.80.13 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad

    命令说明:

    dial-peer voice 101 voip description Outgoing dial-peer to PSTN

    定义了一个带有 101 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    destination-pattern BAD.BAD

    允许选择该拨号对等方的数字模式。 但是,我们将使用 DPG 语句直接从入站拨号对等方调用此呼出拨号对等方,这会绕过数字模式匹配条件。 因此,我们使用了基于目的地模式 CLI 所允许的字母数字位的任意模式。

    session protocol sipv2

    指定该拨号对等方将处理 SIP 呼叫支线。

    session target ipv4:192.168.80.13

    指示目的地的目标 IPv4 地址,此呼叫支线将发送到此地址。 在本例中,为 ITSP 的 IP 地址。

    voice-class codec 99

    表示将用于此拨号对等方的编解码器首选项列表 99 用于此拨号对等方。

    dtmf-relay rtp-nte

    将 RTP-NTE (RFC2833) 定义为此呼叫支线上预期的 DTMF 功能。

    voice-class sip tenant 100

    拨号对等方将继承租户 100 中的所有参数,除非在拨号对等方本身下面定义了相同的参数。

    no vad

    禁用语音活动检测。

  2. 朝向 Webex Calling 的出站拨号对等方

    dial-peer voice 201 voip description Outgoing dial-peer to Webex Calling destination-pattern BAD.BAD session protocol sipv2 session target sip-server voice-class codec 99 dtmf-relay rtp-nte voice-class stun-usage 200 no voice-class sip localhost voice-class sip tenant 200 srtp no vad

    命令说明:

    dial-peer voice 201 voip description Outgoing dial-peer to Webex Calling

    定义了一个带有 201 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除

    session target sip-server

    表示全局 SIP 服务器是从该拨号对等方发起的呼叫的目的地。 对于此拨号对等方,将继承租户 200 中定义的 Webex Calling 服务器。

    voice-class stun-usage 200

    本地网关上的 STUN 绑定功能允许通过协商的媒体路径发送本地生成的 STUN 请求。 这有助于在防火墙中打开针孔。

    no voice-class sip localhost

    禁止在传出消息的 From、Call-ID 和 Remote-Party-ID 标头中用 DNS 本地主机名替换物理 IP 地址。

    voice-class sip tenant 200

    拨号对等方将继承租户 200(LGW <--> Webex Calling 中继)中的所有参数,除非在拨号对等方本身之下定义了相同的参数。

    srtp

    已为此呼叫支线启用 SRTP。

    no vad

    禁用语音活动检测。

4

配置以下拨号对等方组 (DPG):

  1. 定义拨号对等方组 100。 出站拨号对等方 101 是调用拨号对等方组 100 的任何呼入拨号对等方的目标。 我们会将 DPG 100 应用到后面为 Webex Calling --> LGW --> PSTN 路径定义的呼入拨号对等方 200。

    voice class dpg 100 description Incoming IP PSTN(DP100) to Webex Calling(DP201) dial-peer 101 preference 1
  2. 定义拨号对等方组 200(带有出站拨号对等方 201)作为 CUCM --> LGW --> Webex Calling 路径的目标。 DPG 200 将应用于稍后定义的呼入拨号对等方 100。

    voice class dpg 200 description Incoming IP PSTN(DP100) to Webex Calling(DP201) dial-peer 201 preference 1
5

配置以下入站拨号对等方:

  1. 呼入 IP PSTN 呼叫支线的入站拨号对等方:

    dial-peer voice 100 voip description Incoming dial-peer from PSTN session protocol sipv2 destination dpg 200 incoming uri via 100 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 300 no vad

    命令说明

    dial-peer voice 100 voip description Incoming dial-peer from PSTN

    定义了一个带有 100 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    session protocol sipv2

    指定该拨号对等方将处理 SIP 呼叫支线。

    incoming uri via 100

    从 IP PSTN 到 LocalGW 的所有传入流量都将在语音类 URI 100 SIP 中定义的传入 VIA 标头的主机 IP 地址上进行匹配,以基于源 IP (ITSP) 地址进行匹配。

    destination dpg 200

    通过目的地 dpg 200,IOS-XE 绕过经典的出站拨号对等方匹配条件,而直接使用目的地拨号对等方组 200 中定义的拨号对等方(这将是拨号对等方 201)来设置呼出呼叫支线。

    voice-class sip tenant 300

    拨号对等方将继承租户 300 中的所有参数,除非在拨号对等方本身下面定义了相同的参数。

    no vad

    禁用语音活动检测。

  2. 呼入 Webex Calling 呼叫支线的入站拨号对等方:

    dial-peer voice 200 voip description Incoming dial-peer from Webex Calling session protocol sipv2 destination dpg 100 incoming uri request 200 voice-class codec 99 voice-class stun-usage 200 voice-class sip tenant 200 srtp no vad

    命令说明

    dial-peer voice 200 voip description Incoming dial-peer from Webex Calling

    定义了一个带有 200 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    incoming uri request 200

    从 Webex Calling 到 LGW 的所有传入流量都可以在请求 URI 中的唯一 dtg 模式上进行匹配,唯一地标识企业和 Webex Calling 生态系统中的本地网关站点。

    destination dpg 100

    通过目的地 dpg 100,IOS-XE 绕过经典的出站拨号对等方匹配条件,而直接使用目的地拨号对等方组 300 中定义的拨号对等方(这将是拨号对等方 101)来设置呼出呼叫支线。

    voice-class stun-usage 200

    本地网关上的 STUN 绑定功能允许通过协商的媒体路径发送本地生成的 STUN 请求。 这有助于在防火墙中打开针孔。

    voice-class sip tenant 200

    拨号对等方将继承租户 200 中的所有参数,除非在拨号对等方本身下面定义了相同的参数。

    srtp

    为该呼叫支线启用 SRTP。

    no vad

    禁用语音活动检测。

PSTN 到 Webex Calling

本地网关上的所有呼入 IP PSTN 呼叫支线都在拨号对等方 100 上进行匹配,因为它为 IP PSTN 的 IP 地址的 VIA 标头定义了匹配标准。 出站拨号对等方选择由 DPG 200 决定,它直接调用呼出拨号对等方 201,后者将 Webex Calling 服务器列为目标目的地。

Webex Calling 到 PSTN

本地网关上的所有呼入 Webex Calling 呼叫支线都在拨号对等方 200 上进行匹配,因为它符合 TrunkGroup OTG/DTG 参数的 REQUEST URI 标头模式的匹配条件,该模式是该本地网关部署所独有的。 出站拨号对等方选择由 DPG 100 决定,它直接调用呼出拨号对等方 101,后者将 IP PSTN IP 地址列为目标目的地。

对于此部署选项,本地网关上的以下配置是必需的:

  1. 语音类租户 - 您必须为面向 Unified CM 和 ITSP 的拨号对等方创建更多租户,这类似于我们为面向 Webex Calling 的拨号对等方创建的租户 200

  2. 语音类 URI - 用于为终止于 LGW 的各种中继定义主机 IP 地址/端口的模式: 从 Unified CM 到 LGW(对于 PSTN 目的地);从 Unified CM 到 LGW(对于 Webex Calling 目的地);从 Webex Calling 到 LGW;PSTN SIP 中继终止于 LGW。

  3. 语音类服务器组 - 从 LGW 到 Unified CM、从 LGW 到 Webex Calling 的出站中继以及从 LGW 到 PSTN SIP 中继的目标 IP 地址/端口。

  4. 出站拨号对等方 - 将出站呼叫支线从 LGW 路由到 Unified CM、ITSP SIP 中继和/或 Webex Calling。

  5. 语音类 DPG - 从入站拨号对等方调用的目标出站拨号对等方。

  6. 入站拨号对等方 - 接受来自 Unified CM、ITSP 和/或 Webex Calling 的入站呼叫支线。

1

配置以下语音类租户:

  1. 语音类租户 100 在面向 Unified CM 和 IP PSTN 的所有出站拨号对等方应用:

    voice class tenant 100 session transport udp url sip error-passthru bind control source-interface GigabitEthernet0/0/0 bind media source-interface GigabitEthernet0/0/0 no pass-thru content custom-sdp
  2. 语音类租户 300 将在来自 Unified CM 和 IP PSTN 的所有入站拨号对等方应用:

    voice class tenant 300 bind control source-interface GigabitEthernet0/0/0 bind media source-interface GigabitEthernet0/0/0 no pass-thru content custom-sdp
2

配置以下语音类 URI:

  1. 定义 ITSP 的主机 IP 地址:

    voice class uri 100 sip host ipv4:192.168.80.13
  2. 定义模式以基于 Control Hub 的 TrunkGroup OTG/DTG 参数在企业中唯一标识本地网关站点:

    voice class uri 200 sip pattern dtg=hussain2572.lgu

     

    本地网关目前不支持匹配模式中的下划线“_”。 解决办法是使用圆点“.” (匹配任意内容)来匹配“_”。

    Received INVITE sip:+16785550123@198.18.1.226:5061;transport=tls;dtg=hussain2572_lgu SIP/2.0 Via: SIP/2.0/TLS 199.59.70.30:8934;branch=z9hG4bK2hokad30fg14d0358060.1 pattern :8934
  3. 为 Webex Calling 中继定义 Unified CM 信令 VIA 端口:

    voice class uri 300 sip pattern :5065
  4. 为 PSTN 中继定义 CUCM 源信令 IP 和 VIA 端口:

    voice class uri 302 sip pattern 192.168.80.60:5060
3

配置以下语音类服务器组:

  1. 为 Unified CM 组 1(5 个节点)定义 Unified CM 中继的目标主机 IP 地址和端口号。 Unified CM 将端口 5065 用于 Webex Calling 中继上的入站流量 (Webex Calling <-> LGW --> Unified CM)。

    voice class server-group 301 ipv4 192.168.80.60 port 5065
  2. 为 Unified CM 组 2 定义 Unified CM 中继的目标主机 IP 地址和端口号(如果适用):

    voice class server-group 303 ipv4 192.168.80.60 port 5065
  3. 为 Unified CM 组 1(5 个节点)定义 Unified CM 中继的目标主机 IP 地址。 Unified CM 将缺省端口 5060 用于 PSTN 中继上的入站流量。 如果没有指定端口号,将使用缺省的 5060。(PSTN <-> LGW --> Unified CM)

    voice class server-group 305 ipv4 192.168.80.60
  4. 为 Unified CM 组 2 定义 Unified CM 中继的目标主机 IP 地址(如果适用)。

    voice class server-group 307 ipv4 192.168.80.60
4

配置以下出站拨号对等方:

  1. 朝向 IP PSTN 的出站拨号对等方:

    dial-peer voice 101 voip description Outgoing dial-peer to IP PSTN destination-pattern BAD.BAD session protocol sipv2 session target ipv4:192.168.80.13 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad

    命令说明

    dial-peer voice 101 voip description Outgoing dial-peer to PSTN

    定义了一个带有 101 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    destination-pattern BAD.BAD

    允许选择该拨号对等方的数字模式。 但是,我们将使用 DPG 语句直接从入站拨号对等方调用此呼出拨号对等方,这会绕过数字模式匹配条件。 因此,我们使用了基于目的地模式 CLI 所允许的字母数字位的任意模式。

    session protocol sipv2

    指定该拨号对等方将处理 SIP 呼叫支线。

    session target ipv4:192.168.80.13

    指示目的地的目标 IPv4 地址,此呼叫支线将发送到该地址。(在本例中,为 ITSP 的 IP 地址。)

    voice-class codec 99

    表示将用于此拨号对等方的编解码器首选项列表 99 用于此拨号对等方。

    voice-class sip tenant 100

    拨号对等方将继承租户 100 中的所有参数,除非在拨号对等方本身下面定义了相同的参数。

  2. 朝向 Webex Calling 的出站拨号对等方:

    dial-peer voice 201 voip description Outgoing dial-peer to Webex Calling destination-pattern BAD.BAD session protocol sipv2 session target sip-server voice-class codec 99 dtmf-relay rtp-nte voice-class stun-usage 200 no voice-class sip localhost voice-class sip tenant 200 srtp no vad

    命令说明

    dial-peer voice 201 voip description Outgoing dial-peer to Webex Calling

    定义了一个带有 201 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    session target sip-server

    表示全局 SIP 服务器是从该拨号对等方发起的呼叫的目的地。 对于此拨号对等方,将继承租户 200 中定义的 Webex Calling 服务器。

    voice-class stun-usage 200

    LGW 上的 STUN 绑定功能允许通过协商的媒体路径发送本地生成的 STUN 请求。 这有助于在防火墙中打开针孔。

    no voice-class sip localhost

    禁止在传出消息的 From、Call-ID 和 Remote-Party-ID 标头中用 DNS 本地主机名替换物理 IP 地址。

    voice-class sip tenant 200

    拨号对等方将继承租户 200(LGW <--> Webex Calling 中继)中的所有参数,除非在拨号对等方本身之下定义了相同的参数。

    srtp

    已为此呼叫支线启用 SRTP。

  3. 朝向 Unified CM 的 Webex Calling 中继的出站拨号对等方:

    dial-peer voice 301 voip description Outgoing dial-peer to CUCM-Group-1 for inbound from Webex Calling - Nodes 1 to 5 destination-pattern BAD.BAD session protocol sipv2 session server-group 301 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad

    命令说明

    dial-peer voice 301 voip description Outgoing dial-peer to CUCM-Group-1 for inbound from Webex Calling – Nodes 1 to 5

    定义了一个带有 301 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    session server-group 301

    我们不会指向拨号对等方中的会话目标 IP,而是指向目的地服务器组(用于拨号对等方 301 的服务器组 301),以定义多个目标 UCM 节点,尽管该示例仅显示单个节点。

    出站拨号对等方中的服务器组

    通过 DPG 中的多个拨号对等方以及拨号对等方服务器组中的多个服务器,我们可以根据定义的首选项在所有 Unified CM 呼叫处理订户或寻线中实现随机呼叫分发。 每个服务器组可以有最多五台服务器(带有或不带端口的 IPv4/v6)。 仅在使用五个以上的呼叫处理订户时,才需要第二个拨号对等方和第二个服务器组。

    有关更多信息,请参阅 https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/voice/cube/configuration/cube-book/multiple-server-groups.html

  4. 朝向 Unified CM 的 Webex Calling 中继的第二个出站拨号对等方(如果您有五个以上的 Unified CM 节点):

    dial-peer voice 303 voip description Outgoing dial-peer to CUCM-Group-2 for inbound from Webex Calling - Nodes 6 to 10 destination-pattern BAD.BAD session protocol sipv2 session server-group 303 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad
  5. 朝向 Unified CM 的 PSTN 中继的出站拨号对等方:

    dial-peer voice 305 voip description Outgoing dial-peer to CUCM-Group-1 for inbound from PSTN - Nodes 1 to 5 destination-pattern BAD.BAD session protocol sipv2 session server-group 305 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad
  6. 朝向 Unified CM 的 PSTN 中继的第二个出站拨号对等方(如果您有五个以上的 Unified CM 节点):

    dial-peer voice 307 voip description Outgoing dial-peer to CUCM-Group-2 for inbound from PSTN - Nodes 6 to 10 destination-pattern BAD.BAD session protocol sipv2 session server-group 307 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 100 no vad
5

配置以下 DPG:

  1. 定义 DPG 100。 出站拨号对等方 101 是调用拨号对等方组 100 的任何呼入拨号对等方的目标。 我们会将 DPG 100 应用到后面为 Unified CM --> LGW --> PSTN 路径定义的呼入拨号对等方 302:

    voice class dpg 100 dial-peer 101 preference 1
  2. 定义 DPG 200(带有出站拨号对等方 201)作为 Unified CM --> LGW --> Webex Calling 路径的目标:

    voice class dpg 200 dial-peer 201 preference 1
  3. 定义 DPG 300 以用于出站拨号对等方 301 或 303(针对 Webex Calling --> LGW --> Unified CM 路径):

    voice class dpg 300 dial-peer 301 preference 1 dial-peer 303 preference 1
  4. 定义 DPG 302 以用于出站拨号对等方 305 或 307(针对 PSTN --> LGW --> Unified CM 路径):

    voice class dpg 302 dial-peer 305 preference 1 dial-peer 307 preference 1
6

配置以下入站拨号对等方:

  1. 呼入 IP PSTN 呼叫支线的入站拨号对等方:

    dial-peer voice 100 voip description Incoming dial-peer from PSTN session protocol sipv2 destination dpg 302 incoming uri via 100 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 300 no vad

    命令说明

    dial-peer voice 100 voip description Incoming dial-peer from PSTN

    定义了一个带有 100 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    session protocol sipv2

    指定该拨号对等方将处理 SIP 呼叫支线。

    incoming uri via 100

    从 IP PSTN 到 LGW 的所有传入流量都将在语音类 URI 100 SIP 中定义的传入 VIA 标头的主机 IP 地址上进行匹配,以基于源 IP (ITSP) 地址进行匹配。

    destination dpg 302

    通过目的地 DPG 302,IOS-XE 绕过经典的出站拨号对等方匹配条件,而直接使用目的地 DPG 302 中定义的拨号对等方(可以是拨号对等方 305 或拨号对等方 307)来设置呼出呼叫支线。

    voice-class sip tenant 300

    拨号对等方将继承租户 300 中的所有参数,除非在拨号对等方本身下面定义了相同的参数。

  2. 呼入 Webex Calling 呼叫支线的入站拨号对等方:

    dial-peer voice 200 voip description Incoming dial-peer from Webex Calling session protocol sipv2 destination dpg 300 incoming uri via 200 incoming uri request 200 voice-class codec 99 dtmf-relay rtp-nte voice-class stun-usage 200 voice-class sip tenant 200 srtp no vad

    命令说明

    dial-peer voice 200 voip description Incoming dial-peer from Webex Calling

    定义了一个带有 200 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    incoming uri request 200

    从 Webex Calling 到 LGW 的所有传入流量都可以在请求 URI 中的唯一 dtg 模式上进行匹配,唯一地标识企业和 Webex Calling 生态系统中的本地网关站点。

    destination dpg 300

    通过目的地 DPG 300,IOS-XE 绕过经典的出站拨号对等方匹配条件,而直接使用目的地 DPG 300 中定义的拨号对等方(可以是拨号对等方 301 或拨号对等方 303)来设置呼出呼叫支线。

    voice-class stun-usage 200

    LGW 上的 STUN 绑定功能允许通过协商的媒体路径发送本地生成的 STUN 请求。 这有助于在防火墙中打开针孔。

    voice-class sip tenant 200

    拨号对等方将继承租户 200 中的所有参数,除非在拨号对等方本身下面定义了相同的参数。

    srtp

    为该呼叫支线启用 SRTP。

  3. 以 Webex Calling 作为目的地的呼入 Unified CM 呼叫支线的入站拨号对等方:

    dial-peer voice 300 voip description Incoming dial-peer from CUCM for Webex Calling session protocol sipv2 destination dpg 200 incoming uri via 300 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 300 no vad

    命令说明

    dial-peer voice 300 voip description Incoming dial-peer from CUCM for Webex Calling

    定义了一个带有 300 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    incoming uri via 300

    从 Unified CM 到 LGW 的所有传入流量都在语音类 URI 300 SIP 中定义的 via 源端口 (5065) 上进行匹配。

    destination dpg 200

    通过目的地 DPG 200,IOS-XE 绕过经典的出站拨号对等方匹配条件,而直接使用目的地 DPG 200 中定义的拨号对等方(这将是拨号对等方 201)来设置呼出呼叫支线。

    voice-class sip tenant 300

    拨号对等方将继承租户 300 中的所有参数,除非在拨号对等方本身下面定义了相同的参数。

  4. 以 PSTN 作为目的地的呼入 Unified CM 呼叫支线的入站拨号对等方:

    dial-peer voice 302 voip description Incoming dial-peer from CUCM for PSTN session protocol sipv2 destination dpg 100 incoming uri via 302 voice-class codec 99 dtmf-relay rtp-nte voice-class sip tenant 300 no vad

    命令说明

    dial-peer voice 302 voip description Incoming dial-peer from CUCM for PSTN

    定义了一个带有 302 标记的网络语音拨号对等方,并提供了有意义的描述以方便管理和故障排除。

    incoming uri via 302

    PSTN 目的地从 Unified CM 到 LGW 的所有传入流量都在语音类 URI 302 SIP 中定义的 Unified CM 源信令 IP 地址和 VIA 端口上进行匹配。 将使用标准 SIP 端口 5060。

    destination dpg 100

    通过目的地 DPG 100,IOS-XE 绕过经典的出站拨号对等方匹配条件,而直接使用目的地 DPG 100 中定义的拨号对等方(这将是拨号对等方 101)来设置呼出呼叫支线。

    voice-class sip tenant 300

    拨号对等方将继承租户 300 中的所有参数,除非在拨号对等方本身下面定义了相同的参数。

IP PSTN 到 Unified CM PSTN 中继

Webex Calling 平台到 Unified CM Webex Calling 中继

Unified CM PSTN 中继到 IP PSTN

Unified CM Webex Calling 中继到 Webex Calling 平台

水印
2020年7月27日| 次查看 | 人认为有帮助

实施 CUBE 高可用性作为本地网关

本地网关 (LGW) 是为 Cisco Webex Calling 客户提供本地 PSTN 接入的唯一选项。 本文旨在帮助您使用 CUBE 高可用性活动/待机 CUBE 来构建本地网关配置,从而实现活动呼叫的有状态故障转移。

基础知识

必要条件

在将 CUBE HA 部署为 Webex Calling 的本地网关之前,确保深入了解以下概念:

本文中提供的配置准则是假定您采用了没有现行语音配置的专用本地网关平台。 如果要修改现有的 CUBE 企业版部署以同时利用 Cisco Webex Calling 的本地网关功能,请密切注意所应用的配置,以确保现有呼叫流程和功能不会中断,并确保遵守 CUBE HA 的设计要求。

硬件和软件组件

作为本地网关的 CUBE HA 要求安装有 IOS-XE 版本 16.12.2 或更高版本,并且在以下平台上受到支持:

  • ISR4000 系列-4321,4331,4351,4431,4451,4461(IOS-XE 17.2.1 r)
  • CSR1000 系列 - vCUBE(1 vCPU、2 vCPU 和 4 vCPU 配置)


本文中的 show 命令和日志基于在 vCUBE (CSR1000v) 上实施的 Cisco IOS-XE 16.12.2 的最低软件发行版。

参考资料

Webex Calling 解决方案概述

Cisco Webex Calling 是一款协作产品,它可以为本地 PBX 电话服务提供基于多租户云的替代方案,并有两个 PSTN 选项可供客户选择:

  • 云连接 PSTN 提供商
  • 本地网关

本文重点介绍本地网关部署(如下所示)。 本地网关属于 Cisco Webex Calling 的“自带设备型”PSTN 选项,它将提供与客户拥有的 PSTN 服务的连接。 此外,它还提供与本地 IP PBX 部署(如 Cisco Unified CM)的连接。 所有与云之间的通信都将使用 TLS 传输(对于 SIP)和 SRTP(对于媒体)进行保护。

下图显示了没有任何现行 IP PBX 的 Webex Calling 部署,适用于单站点或多站点部署。 本文概述的配置基于此部署。

第 2 层设备对设备冗余

CUBE HA 第 2 层设备对设备冗余使用了冗余组 (RG) 基础结构协议来构成活动/待机路由器对。 此路由器对在各自的接口上共享同一个虚拟 IP 地址 (VIP),并持续交换状态消息。 系统将在路由器对之间就 CUBE 会话信息执行检查点检查,从而在活动路由器停止服务时让待机路由器立即接管所有的 CUBE 呼叫处理工作,以实现有状态信令和媒体保持。


检查点检查仅限于带有媒体数据包的已连接呼叫。 处于过渡状态的呼叫(例如处于尝试状态或振铃状态)不会执行检查点检查。

在本文中,CUBE HA 是指用于实现有状态呼叫保持的 CUBE 高可用性 (HA) 第 2 层设备对设备 (B2B) 冗余

从 IOS-XE 16.12.2 开始,可以将 CUBE HA 部署为 Cisco Webex Calling 部署的本地网关。我们将在本文中介绍设计注意事项和配置。 此图显示了作为 Cisco Webex Calling 部署的本地网关的典型 CUBE HA 设置。

冗余组基础结构组件

冗余组 (RG) 基础结构组件将在两个 CUBE 之间提供设备对设备 (B2B) 通信基础结构支持,并协商最终的稳定冗余状态。 此外,该组件还提供:

  • 一种类似于 HSRP 的协议,用于通过在两个 CUBE 之间(经控制接口,即上图中的 GigabitEthernet3)交换 keepalive 消息和 hello 消息,从而协商每个路由器的最终冗余状态。
  • 一种传输机制,用于对从活动路由器传输到待机路由器(经数据接口,即上图中的 GigabitEthernet3)的每个呼叫的信令和媒体状态执行检查点检查。

  • 流量接口(可以使用同一个 RG 组来配置多个流量接口)的虚拟 IP (VIP) 接口配置和管理 - 上图中的 GigabitEthernet1 和 GigabitEthernet2 被视为流量接口。

该 RG 组件必须要明确地配置为支持语音 B2B HA。

用于信令和媒体的虚拟 IP (VIP) 地址管理

B2B HA 依靠 VIP 来实现冗余。 在 CUBE HA 对中,两个 CUBE 上的 VIP 和关联物理接口必须位于同一个 LAN 子网中。 要想支持语音 B2B HA,必须配置 VIP 并将 VIP 接口绑定到特定的语音应用程序 (SIP) 上。 外部设备(如 Unified CM、Webex Calling 接入 SBC、服务提供商或代理)将 VIP 用作穿越 CUBE HA 路由器的呼叫的目标 IP 地址。 因此,从 Webex Calling 的角度讲,CUBE HA 对将充当单个本地网关。

针对已建立的呼叫,系统将在活动路由器和待机路由器之间对其呼叫信令和 RTP 会话信息执行检查点检查。 当活动路由器关闭时,待机路由器会接管其工作,并继续转发先前由第一个路由器路由的 RTP 流。

切换后,将不会保留在执行故障转移时处于过渡状态的呼叫。 例如:未完全建立的呼叫,或是正在通过转接或保持功能进行修改的呼叫。 切换后,已建立的呼叫可能会被断开。

将 CUBE HA 用作本地网关以实现有状态呼叫故障转移时,必须满足以下要求:

  • CUBE HA 不能让 TDM 或模拟接口处于同一位置

  • Gig1 和 Gig2 被称为流量 (SIP/RTP) 接口,而 Gig3 为冗余组 (RG) 控制接口/数据接口

  • 最多可以在同一个第 2 层域中放置 2 个 CUBE HA 对,其中一个具有组标识 1,另一个具有组标识 2。 如果使用同一个组标识来配置 2 个 HA 对,则 RG 控制接口/数据接口必须属于不同的第 2 层域(vlan,单独的交换机)

  • RG 控制接口/数据接口和流量接口都支持端口通道

  • 所有信令/媒体均发送自/发送到虚拟 IP 地址

  • 每次在 CUBE HA 关系中重新加载某个平台时,该平台始终作为待机平台启动

  • 所有接口(Gig1、Gig2 和 Gig3)的低位地址都应该位于同一平台上

  • 在同一个第 2 层域中,一个对/接口组合的冗余接口标识符 (rii) 必须是唯一的

  • 两个 CUBE 的配置必须相同(包括物理配置),且必须在相同类型的平台和 IOS-XE 版本上运行

  • 环回接口不能用于绑定,因为它们始终处于打开状态

  • 多个流量 (SIP/RTP) 接口(Gig1 和 Gig2)要求配置接口跟踪

  • 在 RG 控制/数据链路 (Gig3) 的跨接线缆连接上,不支持 CUBE HA

  • 两个平台都必须 相同, 并通过 物理交换机连接 到多维数据集高可用性,即 cube-1 和 cube-2 的 GE0/0 必须在同一交换机上终止。

  • WAN 不能直接端接到 CUBE 上,且任一端不能端接到数据 HA 上

  • 活动/待机路由器必须位于同一个数据中心中

  • 必须为冗余使用单独的 L3 接口(RG 控制接口/数据接口,即 Gig3)。也就是说,用于流量的接口不能用于 HA keepalive 消息和检查点检查

  • 故障转移后,依照设计,先前的活动 CUBE 将进行重新加载,以实现信令和媒体保持

在两个 CUBE 上配置冗余

要想显示虚拟 IP,必须在计划用于 HA 对的两个 CUBE 上配置第 2 层设备对设备冗余。

1

在全局级别上配置接口跟踪功能,以跟踪接口的状态。

conf t track 1 interface GigabitEthernet1 line-protocol track 2 interface GigabitEthernet2 line-protocol exit
VCUBE-1#conf t
VCUBE-1(config)#track 1 interface GigabitEthernet1 line-protocol
VCUBE-1(config-track)#track 2 interface GigabitEthernet2 line-protocol
VCUBE-1(config-track)#exit
VCUBE-2#conf t
VCUBE-2(config)#track 1 interface GigabitEthernet1 line-protocol
VCUBE-2(config-track)#track 2 interface GigabitEthernet2 line-protocol
VCUBE-2(config-track)#exit

Track CLI 在 RG 中用于跟踪语音流量接口状态,以便在流量接口关闭后让活动路由退出其活动角色。

2

配置一个 RG,供在应用程序冗余子模式下与 VoIP HA 配合使用。

redundancy application redundancy group 1 name LocalGateway-HA priority 100 failover threshold 75 control GigabitEthernet3 protocol 1 data GigabitEthernet3 timers delay 30 reload 60 track 1 shutdown track 2 shutdown exit protocol 1 timers hellotime 3 holdtime 10 exit exit exit
VCUBE-1(config)#redundancy
VCUBE-1(config-red)#application redundancy
VCUBE-1(config-red-app)#group 1
VCUBE-1(config-red-app-grp)#name LocalGateway-HA
VCUBE-1(config-red-app-grp)#priority 100 failover threshold 75
VCUBE-1(config-red-app-grp)#control GigabitEthernet3 protocol 1
VCUBE-1(config-red-app-grp)#data GigabitEthernet3
VCUBE-1(config-red-app-grp)#timers delay 30 reload 60
VCUBE-1(config-red-app-grp)#track 1 shutdown
VCUBE-1(config-red-app-grp)#track 2 shutdown
VCUBE-1(config-red-app-grp)#exit
VCUBE-1(config-red-app)#protocol 1
VCUBE-1(config-red-app-prtcl)#timers hellotime 3 holdtime 10
VCUBE-1(config-red-app-prtcl)#exit
VCUBE-1(config-red-app)#exit
VCUBE-1(config-red)#exit
VCUBE-1(config)#
VCUBE-2(config)#redundancy
VCUBE-2(config-red)#application redundancy
VCUBE-2(config-red-app)#group 1
VCUBE-2(config-red-app-grp)#name LocalGateway-HA
VCUBE-2(config-red-app-grp)#priority 100 failover threshold 75
VCUBE-2(config-red-app-grp)#control GigabitEthernet3 protocol 1
VCUBE-1(config-red-app-grp)#data GigabitEthernet3
VCUBE-2(config-red-app-grp)#timers delay 30 reload 60
VCUBE-2(config-red-app-grp)#track 1 shutdown
VCUBE-2(config-red-app-grp)#track 2 shutdown
VCUBE-2(config-red-app-grp)#exit
VCUBE-2(config-red-app)#protocol 1
VCUBE-2(config-red-app-prtcl)#timers hellotime 3 holdtime 10
VCUBE-2(config-red-app-prtcl)#exit
VCUBE-2(config-red-app)#exit
VCUBE-2(config-red)#exit
VCUBE-2(config)#

以下是对此配置中所使用的字段的说明:

  • redundancy - 进入冗余模式

  • application redundancy - 进入应用程序冗余配置模式

  • group - 进入冗余应用程序组配置模式

  • name LocalGateway-HA - 定义 RG 组的名称

  • priority 100 failover threshold 75 - 指定 RG 的初始优先级和故障转移阈值

  • timers delay 30 reload 60 - 配置延迟计时器和重新加载

    • 延迟计时器定义了接口打开后 RG 组初始化和角色协商的延迟时间(缺省值为 30 秒)。 范围是 0 到 10000 秒

    • Reload - 此字段定义了重新加载后 RG 组初始化和角色协商的延迟时间(缺省值为 30 秒)。 范围是 0 到 10000 秒

    • 建议使用缺省计时器,但您可以调整缺省计时器来适应启动/重新加载路由器期间可能发生的任何其他网络融合延迟,以确保路由后在已融合到某个稳定点的网络中进行 RG 协议协商。 例如,如果在故障转移之后发现新的待机路由器最多要用时 20 秒才从新的活动路由器收到第一个 RG HELLO 数据包,则应根据此延迟中的倍数关系将计时器调整为“timers delay 60 reload 120”。

  • control GigabitEthernet3 protocol 1 - 配置用于在两个 CUBE 之间交换 keepalive 消息和 hello 消息的接口,指定将附加到控制接口的协议实例,并进入冗余应用程序协议配置模式

  • data GigabitEthernet3 - 配置用于对数据流量执行检查点检查的接口

  • track - 接口的 RG 组跟踪

  • protocol 1 - 指定要附加到控制接口的协议实例,并进入冗余应用程序协议配置模式

  • timers hellotime 3 holdtime 10 - 配置 hellotime 计时器和 holdtime 计时器:

    • Hellotime - 两条连续 hello 消息之间的间隔(缺省值为 3 秒)。 范围是 250 毫秒到 254 秒

    • Holdtime - 从收到 Hello 消息到推定发送路由器已发生故障之间的间隔。 此持续时间必须大于 hellotime,缺省值为 10 秒。 范围是 750 毫秒到 255 秒

      建议将 holdtime 计时器配置为 hellotime 计时器的 3 倍或以上。

3

为 CUBE 应用程序启用设备对设备冗余。 在 voice service voip 下面,配置上一步中的 RG。 这样,CUBE 应用程序就能够控制冗余过程。

voice service voip redundancy-group 1 exit
VCUBE-1(config)#voice service voip
VCUBE-1(config-voi-serv)#redundancy-group 1
% Created RG 1 associatiation with Voice B2B HA; reload the router for the new configuration to take effect
VCUBE-1(config-voi-serv)# exit
VCUBE-2(config)#voice service voip
VCUBE-2(config-voi-serv)#redundancy-group 1
% Created RG 1 associatiation with Voice B2B HA; reload the router for the new configuration to take effect
VCUBE-2(config-voi-serv)# exit

redundancy-group 1 - 添加或删除此命令时,需要重新加载才能使更新后的配置生效。 我们将会在所有配置都已应用后再重新加载平台。

4

如下所示,为 Gig1 接口和 Gig2 接口配置相应的虚拟 IP,并应用冗余接口标识符 (rii)

VCUBE-1(config)#interface GigabitEthernet1
VCUBE-1(config-if)# redundancy rii 1
VCUBE-1(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
VCUBE-1(config-if)# exit
VCUBE-1(config)#
VCUBE-1(config)#interface GigabitEthernet2
VCUBE-1(config-if)# redundancy rii 2
VCUBE-1(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
VCUBE-1(config-if)# exit
VCUBE-2(config)#interface GigabitEthernet1
VCUBE-2(config-if)# redundancy rii 1
VCUBE-2(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
VCUBE-2(config-if)# exit
VCUBE-2(config)#
VCUBE-2(config)#interface GigabitEthernet2
VCUBE-2(config-if)# redundancy rii 2
VCUBE-2(config-if)# redundancy group 1 ip 198.18.133.228 exclusive
VCUBE-v(config-if)# exit

以下是对此配置中所使用的字段的说明:

  • redundancy rii - 配置冗余组的冗余接口标识符。 生成虚拟 MAC (VMAC) 地址时会用到此标识符。 对于具有同一个 VIP 的每个路由器(活动/待机)而言,必须在其接口上使用相同的 rii ID 值。


     

    如果同一个 LAN 中有多个 B2B 对,那么每个对的相应接口上必须具有唯一的 rii ID(以防冲突)。 “show redundancy application group all”应指定正确的本地和对等连接信息。

  • redundancy group 1 - 将接口与上述步骤 2 中创建的冗余组相关联。 配置 RG 组以及分配给此物理接口的 VIP。


     

    必须为冗余使用单独的接口。也就是说,用于语音流量的接口不能用作上述步骤 2 中指定的控制接口和数据接口。 在本例中,千兆位接口 3 用作 RG 控制接口/数据接口

5

保存第一个 CUBE 的配置,然后重新加载。

最后要重新加载的平台始终为待机平台。

VCUBE-1#wr
Building configuration...
[OK]
VCUBE-1#reload
Proceed with reload? [confirm]

VCUBE-1 完全启动后,保存 VCUBE-2 的配置,然后重新加载。

VCUBE-2#wr
Building configuration...
[OK]
VCUBE-2#reload
Proceed with reload? [confirm]
6

验证设备对设备冗余配置是否符合预期。 相关的输出以粗体高亮显示。

最后重新加载 VCUBE-2;依据设计思路,最后要重新加载的平台始终为待机平台。

VCUBE-1#show redundancy application group all Faults states Group 1 info: Runtime priority: [100] RG Faults RG State: Up. Total # of switchovers due to faults: 0 Total # of down/up state changes due to faults: 0 Group ID:1 Group Name:LocalGateway-HA Administrative State: No Shutdown Aggregate operational state: Up My Role: ACTIVE Peer Role: STANDBY Peer Presence: Yes Peer Comm: Yes Peer Progression Started: Yes RF Domain: btob-one RF state: ACTIVE Peer RF state: STANDBY HOT RG Protocol RG 1 ------------------ Role: Active Negotiation: Enabled Priority: 100 Protocol state: Active Ctrl Intf(s) state: Up Active Peer: Local Standby Peer: address 10.1.1.2, priority 100, intf Gi3 Log counters: role change to active: 1 role change to standby: 1 disable events: rg down state 0, rg shut 0 ctrl intf events: up 1, down 0, admin_down 0 reload events: local request 0, peer request 0 RG Media Context for RG 1 -------------------------- Ctx State: Active Protocol ID: 1 Media type: Default Control Interface: GigabitEthernet3 Current Hello timer: 3000 Configured Hello timer: 3000, Hold timer: 10000 Peer Hello timer: 3000, Peer Hold timer: 10000 Stats: Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0 Authentication not configured Authentication Failure: 0 Reload Peer: TX 0, RX 0 Resign: TX 0, RX 0 Standy Peer: Present. Hold Timer: 10000 Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0 VCUBE-1#
VCUBE-2#show redundancy application group all Faults states Group 1 info: Runtime priority: [100] RG Faults RG State: Up. Total # of switchovers due to faults: 0 Total # of down/up state changes due to faults: 0 Group ID:1 Group Name:LocalGateway-HA Administrative State: No Shutdown Aggregate operational state: Up My Role: STANDBY Peer Role: ACTIVE Peer Presence: Yes Peer Comm: Yes Peer Progression Started: Yes RF Domain: btob-one RF state: ACTIVE Peer RF state: STANDBY HOT RG Protocol RG 1 ------------------ Role: Active Negotiation: Enabled Priority: 100 Protocol state: Active Ctrl Intf(s) state: Up Active Peer: address 10.1.1.2, priority 100, intf Gi3 Standby Peer: Local Log counters: role change to active: 1 role change to standby: 1 disable events: rg down state 0, rg shut 0 ctrl intf events: up 1, down 0, admin_down 0 reload events: local request 0, peer request 0 RG Media Context for RG 1 -------------------------- Ctx State: Active Protocol ID: 1 Media type: Default Control Interface: GigabitEthernet3 Current Hello timer: 3000 Configured Hello timer: 3000, Hold timer: 10000 Peer Hello timer: 3000, Peer Hold timer: 10000 Stats: Pkts 1509, Bytes 93558, HA Seq 0, Seq Number 1509, Pkt Loss 0 Authentication not configured Authentication Failure: 0 Reload Peer: TX 0, RX 0 Resign: TX 0, RX 0 Standy Peer: Present. Hold Timer: 10000 Pkts 61, Bytes 2074, HA Seq 0, Seq Number 69, Pkt Loss 0 VCUBE-2#

在两个 CUBE 上配置本地网关

在配置示例中,我们使用了 Webex Control Hub 的以下信息在 VCUBE-1VCUBE-2 这两个平台上构建本地网关配置。 此设置的用户名和密码如下所示:

  • 用户名: Hussain1076_LGU

  • 密码: lOV12MEaZx

1

确保先使用如下所示的命令来预配置密码的主密钥,然后才能在凭证或共享密钥中使用该主密钥。 类型 6 密码使用 AES 密码套件和用户定义的主密钥进行加密。

LocalGateway#conf t LocalGateway(config)#key config-key password-encrypt Password123 LocalGateway(config)#password encryption aes

以下是根据如上所示的 Control Hub 参数而应用于两个平台的本地网关配置,请保存并重新加载。 来自 Control Hub 的 SIP 摘要式凭证以粗体高亮显示。

configure terminal crypto pki trustpoint dummyTp revocation-check crl exit sip-ua crypto signaling default trustpoint dummyTp cn-san-validate server transport tcp tls v1.2 end configure terminal crypto pki trustpool import clean url http://www.cisco.com/security/pki/trs/ios_core.p7b end configure terminal voice service voip ip address trusted list ipv4 85.119.56.128 255.255.255.192 ipv4 85.119.57.128 255.255.255.192 ipv4 185.115.196.0 255.255.255.128 ipv4 185.115.197.0 255.255.255.128 ipv4 199.59.64.0 255.255.255.128 ipv4 199.59.65.0 255.255.255.128 ipv4 199.59.66.0 255.255.255.128 ipv4 199.59.67.0 255.255.255.128 ipv4 199.59.70.0 255.255.255.128 ipv4 199.59.71.0 255.255.255.128 exit allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol pass-through g711ulaw stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123! sip g729 annexb-all early-offer forced end configure terminal voice class sip-profiles 200 rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1" rule 10 request ANY sip-header To modify "<sip:(.*)" "<sip:\1" rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1" rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1" rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1" rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1" rule 20 request ANY sip-header From modify ">" ";otg=hussain1076_lgu>" rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" "sip:\1" voice class codec 99 codec preference 1 g711ulaw codec preference 2 g711ulaw codec preference 3 g729r8 exit voice class srtp-crypto 200 crypto 1 AES_CM_128_HMAC_SHA1_80 exit voice class stun-usage 200 stun usage firewall-traversal flowdata exit voice class tenant 200 registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number Hussain5091_LGU username Hussain1076_LGU password 0 lOV12MEaZx realm Broadworks authentication username Hussain5091_LGU password 0 lOV12MEaZx realm BroadWorks authentication username Hussain5091_LGU password 0 lOV12MEaZx realm 40462196.cisco-bcld.com no remote-party-id sip-server dns:40462196.cisco-bcld.com connection-reuse srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai bind control source-interface GigabitEthernet1 bind media source-interface GigabitEthernet1 no pass-thru content custom-sdp sip-profiles 200 outbound-proxy dns:1a01.sipconnect-us10.cisco-bcld.com privacy-policy passthru voice class tenant 100 session transport udp url sip error-passthru bind control source-interface GigabitEthernet2 bind media source-interface GigabitEthernet2 no pass-thru content custom-sdp voice class tenant 300 bind control source-interface GigabitEthernet2 bind media source-interface GigabitEthernet2 no pass-thru content custom-sdp voice class uri 100 sip host ipv4:198.18.133.3 voice class uri 200 sip pattern dtg=hussain1076.lgu dial-peer voice 101 voip description Outgoing dial-peer to IP PSTN destination-pattern BAD.BAD session protocol sipv2 session target ipv4:198.18.133.3 voice-class codec 99 voice-class sip tenant 100 dtmf-relay rtp-nte no vad dial-peer voice 201 voip description Outgoing dial-peer to Webex Calling destination-pattern BAD.BAD session protocol sipv2 session target sip-server voice-class codec 99 voice-class stun-usage 200 no voice-class sip localhost voice-class sip tenant 200 dtmf-relay rtp-nte srtp no vad voice class dpg 100 description Incoming WebexCalling(DP200) to IP PSTN(DP101) dial-peer 101 preference 1 voice class dpg 200 description Incoming IP PSTN(DP100) to Webex Calling(DP201) dial-peer 201 preference 1 dial-peer voice 100 voip desription Incoming dial-peer from IP PSTN session protocol sipv2 destination dpg 200 incoming uri via 100 voice-class codec 99 voice-class sip tenant 300 dtmf-relay rtp-nte no vad dial-peer voice 200 voip description Incoming dial-peer from Webex Calling session protocol sipv2 destination dpg 100 incoming uri request 200 voice-class codec 99 voice-class stun-usage 200 voice-class sip tenant 200 dtmf-relay rtp-nte srtp no vad end copy run start

为了显示 show 命令的输出,我们依次重新加载了 VCUBE-2VCUBE-1,其中 VCUBE-1 为待机 CUBE,而 VCUBE-2 为活动 CUBE

2

在任何给定时间,只有一个平台会向“Webex Calling 接入 SBC”进行活动注册(作为本地网关)。 让我们来看看以下 show 命令的输出。

show redundancy application group 1

show sip-ua-register status

VCUBE-1#show redundancy application group 1 Group ID:1 Group Name:LocalGateway-HA Administrative State: No Shutdown Aggregate operational state : Up My Role: Standby Peer Role: ACTIVE Peer Presence: Yes Peer Comm: Yes Peer Progression Started: Yes RF Domain: btob-one RF state: STANDBY HOT Peer RF state: ACTIVE VCUBE-1#show sip-ua register status VCUBE-1#
VCUBE-2#show redundancy application group 1 Group ID:1 Group Name:LocalGateway-HA Administrative State: No Shutdown Aggregate operational state : Up My Role: ACTIVE Peer Role: STATUS Peer Presence: Yes Peer Comm: Yes Peer Progression Started: Yes RF Domain: btob-one RF state: ACTIVE Peer RF state: STANDBY HOT VCUBE-2#show sip-ua register status Tenant: 200 --------------------Registrar-Index 1 --------------------- Line peer expires(sec) reg survival P-Associ-URI ============================== ========== ============ === ======== ============ Hussain5091_LGU -1 48 yes normal VCUBE-2#

从以上输出中可以看到,VCUBE-2 是向“Webex Calling 接入 SBC”进行注册的活动 LGW,而“show sip-ua register status”在 VCUBE-1 中的输出为空

3

现在,请在 VCUBE-1 上启用以下调试

VCUBE-1#debug ccsip non-call SIP Out-of-Dialog tracing is enabled VCUBE-1#debug ccsip info SIP Call info tracing is enabled VCUBE-1#debug ccsip message
4

在活动 LGW(在本例中为 VCUBE-2)上发出以下命令,以模拟故障转移。

VCUBE-2#redundancy application reload group 1 self

除了上面列出的 CLI 之外,下列情况下也会从活动 LGW 切换到待机 LGW

  • 重新加载活动路由器时
  • 重新开启活动路由器电源时
  • 关闭启用了跟踪功能的活动路由器上的 RG 配置接口时
5

检查 VCUBE-1 是否已向“Webex Calling 接入 SBC”进行注册。 VCUBE-2 现在应该已重新加载。

VCUBE-1#show sip-ua register status Tenant: 200 --------------------Registrar-Index 1 --------------------- Line peer expires(sec) reg survival P-Associ-URI ============================== ========== ============ === ======== ============ Hussain5091_LGU -1 56 yes normal VCUBE-1#

VCUBE-1 现在为活动 LGW。

6

查看有关 VCUBE-1 通过虚拟 IP 向 Webex Calling 发送 SIP REGISTER 并收到 200 OK 的相关调试日志。

VCUBE-1#show log Jan 9 18:37:24.769: %RG_MEDIA-3-TIMEREXPIRED: RG id 1 Hello Time Expired. Jan 9 18:37:24.771: %RG_PROTCOL-5-ROLECHANGE: RG id 1 role change from Standby to Active Jan 9 18:37:24.783: %VOICE_HA-2-SWITCHOVER_IND: SWITCHOVER, from STANDBY_HOT to ACTIVE state. Jan 9 18:37:24.783: //-1/xxxxxxxxxxxx/SIP/Info/info/4096/sip_ha_notify_active_role_event: Received notify active role event Jan 9 18:37:25.758: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg: 发送时间: REGISTER sip: 40462196.cisco-bcld.com:5061 SIP/2.0 Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK0374 From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189 To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com> 日期: Thu, 09 Jan 2020 18:37:24 GMT Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97 User-Agent: Cisco-SIPGateway/IOS-16.12.02 Max-Forwards: 70 Timestamp: 1578595044 CSeq: 2 REGISTER Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls> 到期日: 240 Supported: path Content-Length: 0
Jan 9 18:37:25.995: //-1/000000000000/SIP/Msg/ccsipDisplayMsg: Received: SIP/2.0 401 Unauthorized Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK0374;rport=4742 From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189 To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1324701502-1578595045969 Date: Thu, 09 Jan 2020 18:37:24 GMT Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97 Timestamp: 1578595044 CSeq: 2 REGISTER WWW-Authenticate; DIGEST realm="BroadWorks",qop="auth",nonce="BroadWorksXk572qd01Ti58zliBW",algorithm=MD5 Content-Length: 0
Jan 9 18:37:26.000: //-1/xxxxxxxxxxxx/SIP/Msg/ccsipDisplayMsg: 发送时间: REGISTER sip:40462196.cisco-bcld.com:5061 SIP/2.0 Via: SIP/2.0/TLS 198.18.1.228:5061;branch=z9hG4bK16DC From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189 To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com> 日期: Thu, 09 Jan 2020 18:37:25 GMT Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97 User-Agent:Cisco-SIPGateway/IOS-16.12.02 Max-Forwards: 70 Timestamp: 1578595045 CSeq: 3 REGISTER Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls> 到期日: 240 Supported: path Authorization: Digest username="Hussain1076_LGU",realm="BroadWorks",uri="sips:40462196.cisco-bcld.com:5061",response="b6145274056437b9c07f7ecc08ebdb02",nonce="BroadWorksXk572qd01Ti58z1iBW",cnonce="3E0E2C4D",qop=auth,algorithm=MD5,nc=00000001 Content-Length: 0
Jan 9 18:37:26.190: //1/000000000000/SIP/Msg/ccsipDisplayMsg: Received: SIP/2.0 200 OK Via: SIP/2.0/TLS 198.18.1.228:5061;received=173.38.218.1;branch=z9hG4bK16DC;rport=4742 From: <sip:Hussain5091_LGU@40462196.cisco-bcld.com;otg=hussain1076_lgu>;tag=8D573-189 To: <sip:Hussain5091_LGU@40462196.cisco-bcld.com>;tag=SD1u8bd99-1897486570-1578595-46184 Call-ID: FFFFFFFFEA0684EF-324511EA-FFFFFFFF800281CD-FFFFFFFFB5F93B97 Timestamp: 1578595045 CSeq: 3 REGISTER Contact: <sip:Hussain5091_LGU@198.18.1.228:5061;transport=tls>;expires=120;q=0.5 Allow-Events: call-info,line-seize,dialog,message-summary,as-feature-event,x-broadworks-hoteling,x-broadworks-call-center-status,conference Content-Length: 0
水印
2020年7月27日| 次查看 | 人认为有帮助

为 Webex Calling 配置 Unified CM

如果将启用 Webex Calling 的位置添加到现有部署,其中 Unified CM 是本地部署呼叫控制解决方案,并且您要求在注册到 Unified CM 的电话与 Webex Calling 位置中的电话之间进行直接拨号,则可能需要与 Unified CM 集成。

配置用于中继到本地网关的 SIP 中继安全档案

当本地网关和 PSTN 网关位于同一设备上时,必须启用 Unified CM,以区分源自同一设备的两种不同流量类型(来自 Webex 的呼叫和来自 PSTN 的呼叫),并将有区别的服务类应用到这些呼叫类型。 这种有区别的呼叫处理是通过在 Unified CM 和组合的本地网关和 PSTN 网关设备之间预先配置两个中继来实现的,这需要两个中继的不同 SIP 侦听端口。

使用以下设置为本地网关中继创建专用 SIP 中继安全档案:

设置
名称 唯一名称,例如 Webex
描述 有意义的描述,例如 Webex SIP 中继安全档案
传入端口 需要匹配本地网关配置中用于与 Webex 之间的流量的端口: 5065

为本地网关中继配置 SIP 档案

使用以下设置为本地网关中继创建专用 SIP 档案:

设置
名称 唯一名称,例如 Webex
描述 有意义的描述,例如 Webex SIP 档案
启用 OPTIONS Ping 以监控有服务类型“无(缺省)”的中继的目的地状态 已选中

为来自 Webex 的呼叫创建呼叫搜索空间

使用以下设置为源自 Webex 的呼叫创建呼叫搜索空间:

设置
名称 唯一名称,例如 Webex
描述 有意义的描述,例如 Webex Calling 搜索空间
所选分区

DN (+ E.164 个电话号码)

ESN (简化站点间拨号)

PSTNInternational (PSTN 访问)

onNetRemote (GDPR 获知目的地)


 

最后一个分区 onNetRemote 仅在使用集群间查找服务 (ILS) 或全局拨号方案复制 (GDPR) 在 Unified CM 集群之间交换路由信息的多集群环境中使用。

配置与 Webex 之间的 SIP 中继

通过本地网关使用以下设置为与 Webex 之间的呼叫创建 SIP 中继:

设置
设备信息
设备名称 唯一名称,例如 Webex
描述 有意义的描述,例如 Webex SIP 中继
在所有活动的 Unified CM 节点上运行 已选中
入站呼叫
呼叫搜索空间 之前定义的呼叫搜索空间: Webex
AAR 呼叫搜索空间 只能访问 PSTN 路由模式的呼叫搜索空间: PSTNReroute
SIP 信息
目标地址 本地网关 CUBE 的 IP 地址
目标端口 5060
SIP 中继安全配置文件 以前定义: Webex
SIP 档案 以前定义: Webex

配置 Webex 的路由组

使用以下设置创建路由组:

设置
路由组信息
路由组名称 唯一名称,例如 Webex
所选设备 先前配置的 SIP 中继: Webex

配置 Webex 的路由列表

使用以下设置创建路由列表:

设置
路由列表信息
名称 唯一名称,例如 RL_Webex
描述 有意义的描述,例如 Webex 的路由列表
在所有活动的 Unified CM 节点上运行 已选中
路由列表成员信息
所选组 仅之前定义的路由组: Webex

为 Webex 目的地创建分区

使用以下设置为 Webex 目的地创建分区:

设置
路由列表信息
名称 唯一名称,例如 Webex
描述 有意义的描述,例如 Webex 分区

下一步做什么

确保将此分区添加到应该有权访问 Webex 目的地的所有呼叫搜索空间。 您必须将此分区专门添加到用作 PSTN 中继上的入站呼叫搜索空间的呼叫搜索空间中,这样才能路由 PSTN 到 Webex 的呼叫。

配置 Webex 目的地的路由模式

使用以下设置配置 Webex 上每个 DID 范围的路由模式:

设置
路由模式 Webex 中 DID 范围的带有前导“\”的完整 +E.164 模式。 例如: \+140855501XX
路由分区 Webex
网关/路由列表 RL_Webex
紧急优先级 已选中

为 Webex 配置简化站点间拨号规范化

如果 Webex 需要简化站点间拨号,那么使用以下设置为 Webex 中的每个 ESN 范围配置拨号规范化模式:

设置
转换模式 Webex 中的 ESN 范围的 ESN 模式。 例如: 80121XX
分区 Webex
描述 有意义的描述,例如 Webex 规范化模式
使用发起方的呼叫搜索空间 已选中
紧急优先级 已选中
在后续跃点上不要等待 Interdigit 超时 已选中
被叫方转换掩码 用于将数字规范化为 +E.164 的掩码。 例如: +140855501XX
水印
2020年7月27日| 次查看 | 人认为有帮助

设置 Webex Calling 功能

创建自动语音应答

确保呼叫得到应答,而且主叫方的需求得到满足。 您可以添加问候语,设置菜单,以及将呼叫路由到应答服务、寻线组、语音邮箱或实际人员。 您可以创建 24 小时计划,或在企业上班或下班时间提供不同选项。 您甚至可以根据主叫号码属性创建 VIP 列表来路由呼叫,或对来自某些区号的呼叫进行不同处理。 有关更多信息,请参阅管理自动语音应答

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 功能

2

单击新功能,然后选择自动语音应答

3

选择 引导号, 然后指明您是否拥有该号码(如果您的合作伙伴已向您提供该号码),或者您是否希望将该号码放在上。

4

如果您要转网号码,则必须输入与当前服务提供商关联的收费号码以及与新服务提供商关联的收费号码。

5

选择一个 位置 ,然后单击 保存

下一步做什么

转至 服务 > 呼叫 > 订单 以查看您的订单状态。

当订单完成后,您可以通过选择 "服务呼叫" 功能中的自动语音应答来进一步配置呼叫功能 > > 。 您将进入呼叫管理门户中的高级服务,可在其中完成配置。 有关更多信息,请参阅管理自动语音应答

设置寻线组

您可能要在以下场景中设置寻线组:

  • 销售团队希望按顺序路由。 如果一台电话有来电,但没有应答,则该呼叫将转到列表中的下一个代理。

  • 而支持团队希望同时让所有电话响铃,方便第一个有空的代理接听。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 功能

2

单击新功能,然后选择寻线组

3

输入试用号码,然后指明您是否拥有该号码,该号码是否由您的合作伙伴提供给您,或者您是否要转网该号码。

4

如果您要转网号码,则必须输入与当前服务提供商关联的收费号码以及与新服务提供商关联的收费号码。

5

单击保存

下一步做什么

转至 服务 > 呼叫 > 订单 以查看您的订单状态。

处理完成后,您可以通过选择 "服务呼叫" 功能中的寻线组来进一步配置呼叫功能 > > 。 您将进入呼叫管理门户中的高级服务,可在其中完成配置。 有关更多信息,请参阅修改寻线组

创建前台客户端

通过向其提供一套完整的呼叫控制选项、大规模监控、呼叫队列、多目录选项和视图、Outlook 集成等功能,支持前台人员的需求。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 功能

2

单击新功能,然后选择前台客户端

您将进入呼叫管理门户中的高级服务,可在其中完成配置。 有关更多信息,请参阅前台配置

设置寻呼组

您可以创建寻呼组,从而使用户能够向个人、部门或团队发送音频消息。 当有人向寻呼组发送消息时,消息会在组内的所有设备上播放。

开始之前

  • 寻呼要求使用 IP 地址 239.192.16.240 进行多播路由。 确保该 IP 地址空闲且仅用于多播路由。

  • 检查您计划分配到寻呼组的分机是否可用且未分配

  • 寻呼组必须有多个成员,而且每个成员必须有至少一台已注册的设备。 如果有人寻呼无注册设备的组,将会听到忙音。

  • 寻呼组只能使用 Cisco IP Phone 7800 或 8800 系列,不能使用模拟电话适配器 (ATA)。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 功能

2

单击新功能,然后选择寻呼组

3

输入试用号码,然后指明您是否拥有该号码,该号码是否由您的合作伙伴提供给您,或者您是否要转网该号码。

4

如果您要转网号码,则必须输入与当前服务提供商关联的收费号码以及与新服务提供商关联的收费号码。

5

单击保存

下一步做什么

转至 服务 > 呼叫 > 订单 以查看您的订单状态。

处理完成后,您可以通过选择 "服务呼叫" 功能中的寻呼组来进一步配置呼叫功能 > > 。 您将进入呼叫管理门户中的高级服务,可在其中完成配置。 有关更多信息,请参阅组寻呼

创建呼叫队列

您可以设置呼叫队列,以便在无法应答客户的呼叫时向他们提供自动应答、缓和情绪的消息和等待音乐,直到有人可以接听他们的电话。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 功能

2

单击新功能,然后选择呼叫队列

3

输入试用号码,然后指明您是否拥有该号码,该号码是否由您的合作伙伴提供给您,或者您是否要转网该号码。

4

如果您要转网号码,则必须输入与当前服务提供商关联的收费号码以及与新服务提供商关联的收费号码。

5

单击保存

下一步做什么

转至 服务 > 呼叫 > 订单 以查看您的订单状态。

订单完成后,您可以通过从 "服务呼叫" 功能选择呼叫队列实例来进一步配置呼叫功能 > > 。 您将进入呼叫管理门户中的高级服务,可在其中完成配置。 有关更多信息,请参阅呼叫队列

设置呼叫代接

您可以创建呼叫代接群组,使用户可以互相代接呼叫,从而加强团队协作。 如果您将用户添加到呼叫代接群组,当某个群组成员离开或忙碌时,其他成员可以代其应答呼叫。

有关如何设置呼叫代接组的信息,请参阅 Cisco Webex Control Hub 中的 "呼叫装货"

设置呼叫保留

呼叫保留允许一组已定义的用户将呼叫保留给其他可用的呼叫驻留组成员。 可以通过电话上的组中的其他成员来选取停用呼叫。

有关如何设置呼叫保留的更多信息,请参阅 Cisco Webex Control Hub 中的呼叫保留

允许用户插入到其他人的电话呼叫

1

https://admin.webex.com 中的客户视图,转至用户,然后选择您要修改的用户。

2

选择呼叫,转至高级呼叫设置,然后选择插入

3

开启插入,选择是否希望电话在有人插入呼叫时播放声音,然后单击保存

为 Webex Calling 用户启用旅馆式办公

酒店式办公包含以下两个功能: 酒店式办公主机和酒店式办公访客。 通过二者配合工作,将允许您指定用户(访客)可暂时登录并用作自己的电话的特定电话(主机)。 当访客登录主机电话时,其用户档案将会自动传输到设备上。 在指定的时间段内,主机设备将成为该用户的主要设备。

您可以按照此处提供的步骤将用户配置为酒店式办公访客。 有关主机电话的信息,请参阅配置主机电话

1

https://admin.webex.com 中的客户视图,转至用户,然后选择您要修改的用户。

2

选择 呼叫,选择 高级呼叫设置,然后单击 Hoteling

3

开启 Hoteling,然后单击 保存

防止有人监控用户的线路状态

1

https://admin.webex.com 中的客户视图,转至用户,然后选择您要修改的用户。

2

选择呼叫,然后转至隐私

3

为该用户选择相应的自动语音应答隐私设置。

4

选中启用隐私复选框。 然后,您可以通过将“按姓名搜索用户”字段留空来决定是否阻止所有人,或选择谁可以监控此用户的线路状态。

使用上述主管示例,您可以搜索其行政助理的姓名。

5

单击保存

允许用户查看他人的电话或呼叫保留分机上的线路状态

受监控线路的最大数量为 50,但您应该考虑带宽。 最大值还可能取决于用户电话上的线路按钮数量。

1

https://admin.webex.com 中的客户视图,转至用户,然后选择您要修改的用户。

2

选择 呼叫,选择 高级呼叫设置,然后转至 监控

3

从以下选项中选择:

  • 添加监控线路
  • 添加呼叫保留分机
4

选择您是否希望该用户接收关于停用 呼叫的通知,搜索要监控的人员或呼叫驻留扩展,然后单击 保存


 

Control Hub 中的受监控线路列表与用户设备上显示的受监控线路的顺序相对应。 您可以随时对受监控线路的列表重新排序。

水印
2020年7月27日| 次查看 | 人认为有帮助

配置和管理您的 Webex Calling 用户

您必须在 Cisco Webex Control Hub 中添加每个用户,以便他们利用 Webex Calling 服务。 无论您是通过电子邮件地址手动添加每个用户还是使用 CSV 文件添加多个用户,您需要添加的用户数量将决定您如何在 Control Hub 中添加这些用户。 选择权在您的手中。

如果您尝试添加曾使用其电子邮件地址来创建试用帐户的用户,可能会出现错误。 请先让这些用户删除其组织,然后再将其添加到您的组织。


如果您有 Active Directory 并使用 Cisco 目录连接器在 Control Hub 中手动添加人员,您必须同时将他们添加到 Active Directory。

Cisco Webex Contact Center 不支持 Active Directory。

1

https://admin.webex.com 中的客户视图,转至用户,然后单击管理用户

2

选择手动添加或修改用户

3

(可选) 如果您自动发送欢迎电子邮件,请单击下一步

4

选择一项,然后单击下一步

  • 选择电子邮件地址,然后输入最多 25 个电子邮件地址。
  • 选择名称和电子邮件地址,然后输入最多 25 个名称和电子邮件地址。

 

您可以添加可转换到您的组织的用户。

5

许可证分配:

  • 如果您有活动的许可证模板,系统就会为新用户自动分配许可证,而您可以查看许可证摘要。
  • 选择要分配的服务。 如果有多项订阅,请从列表中选择一个。


 

如果您要为 Cisco Webex Contact Center 分配许可证,请选择 Webex Teams,然后选择客户服务(使用高级和标准代理选项)。 要添加主管,请同时选择高级主管选项。 除非您将用户指定为主管,否则其将被视为代理。

6

内容管理:

  • 如果为企业内容管理选择了全局访问权限,则会自动为用户分配内容管理。
  • 为每个用户选择内容管理选项。

7

单击保存

  • 系统会向每位人员发送电子邮件,邀请他们加入。

  • 在 Control Hub 中,用户会显示为邀请待批准状态,直到他们首次登录为止。 用户首次登录后会分配许可证,如果您将 Cisco 目录连接器与申领域配合使用,创建用户时也会分配许可证。

8

检查所处理记录的摘要页面,然后单击完成

下一步做什么

您可以向组织中的人员分配管理权限。

开始之前

如果您有组织的多个 CSV 文件,则上传其中一个文件;待任务完成后,即可上传下一个文件。


打开 .csv 文件时,某些电子表格编辑器会从单元格中删除 + 号。 我们建议您使用文本编辑器更新 .csv。 如果您使用电子表格编辑器,请确保将单元格格式设置为文本,然后重新添加被删除的 + 号。

1

https://admin.webex.com 中的客户视图,转到用户,单击管理用户,然后选择 CSV 添加或修改用户

2

单击导出下载文件,您可以在 CSV 文件中另起一行输入用户信息。

  • 要分配服务,在该服务的列中添加 TRUE;要排除服务,添加 FALSE用户标识/电子邮件(必填)列是唯一的必填字段。 如果为每个新用户提供了特定的电话号码和外部号码,请为外部号码包括前导 +,但不包括其他字符,

    如果您有活动的许可证模板,请将所有服务列留空,系统会自动为该行中的新用户分配该模板。


     

    您不能使用许可证模板为用户分配企业内容管理权限,请参阅在 Cisco Webex Control Hub 中为用户启用内容管理了解详细信息。

  • 要分配位置,请在位置列中输入名称。 如果您将该字段留空,用户将分配到缺省位置。

  • 如果您正在将用户添加为 Cisco Webex Contact Center 的主管,则必须手动添加用户。 您只能使用 CSV 分配标准角色和高级角色。

 

输入用户的姓名时,请确保包含其姓氏,否则可能遇到问题。

3

单击导入,选择文件,然后单击打开

4

选择仅添加服务添加和删除服务

如果您有活动的许可证模板,选择仅添加服务

5

点击 提交.

系统会上传 CSV 文件并创建任务。 您可以关闭浏览器或此窗口,您的任务将继续运行。 要查看任务的进度,请参阅在 Cisco Webex Control Hub 中管理任务

您能够以具有完全权限的管理员身份在 Cisco Webex Control Hub 中编辑个别用户的特定服务详细信息。

1

https://admin.webex.com 中的客户视图,转至用户

2

选择一个用户并单击服务 > 编辑

3

如果有多项订阅,请从列表中选择一个。

4

选择要添加或删除的服务,然后单击保存

开始之前

如果您有组织的多个 CSV 文件,则上传其中一个文件;待任务完成后,即可上传下一个文件。

您不能删除用户或更改使用 CSV 模板分配给用户的位置。


打开 .csv 文件时,某些电子表格编辑器会从单元格中删除 + 号。 我们建议您使用文本编辑器更新 .csv。 如果您使用电子表格编辑器,请确保将单元格格式设置为文本,然后重新添加被删除的 + 号。

1

https://admin.webex.com 中的客户视图,转至用户,单击管理用户,然后选择用 CSV 文件添加或修改用户

2

(可选) 如果您自动发送欢迎电子邮件,请单击下一步

3

单击导出下载文件。 您可以通过以下任一方式编辑下载的文件 (exported_users.csv):

  • 要修改现有用户,您可以更新除用户标识/电子邮件(必填)电话号码直接线路位置之外的任何列。 例如,如果更改了用户标识/电子邮件,则会创建新用户。

  • 要分配位置,请在位置列中输入名称。 如果您将该字段留空,用户将分配到缺省位置。

  • 要分配服务,在该服务的列中添加 TRUE;要排除服务,添加 FALSE

  • 如果您拥有多个订阅,可以使用列标题中的订阅 ID 标识要添加的服务。 例如,如果您拥有两个包含相同服务的订阅,则可以指定将特定订阅的服务应用于用户。

4

如果要更改特定用户的呼叫发生方式,请在呼叫行为列中输入值。 您可以输入以下选项之一,并查看设置 Cisco Webex Teams 呼叫行为以了解有关每个设置的更多信息:

  • USE_ORG_SETTINGS - 输入此字符串可使用组织范围的设置。

  • NATIVE_WEBEX_TEAMS_CALLING - 输入此字符串可使用在 Webex Teams 中进行呼叫选项。

  • CALL_WITH_APP_REGISTERED_FOR_WEBEXCALLTEL - 输入此字符串可使用 Webex Calling 应用程序选项。

5

保存 CSV 文件后,单击导入,选择要更改的文件,然后单击打开

6

选择仅添加服务添加和删除服务,然后单击提交

系统会上传 CSV 文件并创建任务。 您可以关闭浏览器或此窗口,您的任务将继续运行。 要查看任务的进度,请参阅在 Cisco Webex Control Hub 中管理任务

如果您未阻止管理员邀请电子邮件,新用户就会收到激活电子邮件。

您可以随时将号码和/或分机分配给人员的设备。 已分配的分机会在电话显示屏上显示。

您还可以配置备用号码,以便多个电话号码让同一电话响铃。 您可以为每个号码指定不同的铃声,以帮助区分所呼叫的线路。

1

https://admin.webex.com 中的客户视图,转至用户,然后选择您要向其分配号码的人员。

2

选择呼叫,然后单击添加号码

3

从可用号码列表中选择一个电话号码。 您还可以选择分配分机。

4

单击保存

5

(可选)为该用户配置备用号码


目前,提醒电子邮件不可用于 Cisco Webex Meetings 用户。

1

从 中的客户视图,转至用户,过滤状态列以显示状态为邀请待批准的人员。https://admin.webex.com

2

操作下面,对于状态为邀请待批准的人员,选择更多 > 重新发送邀请

如果您的组织使用目录同步,则 Control Hub 中的删除选项不可用,您必须从 Active Directory 删除用户帐户。 然后,Cisco 目录连接器将在同步用户帐户信息时更新组织用户列表。

https://admin.webex.com 中的客户视图,转至用户,单击“更多” 按钮,然后单击删除用户

用户无法再登录到 Webex 站点,为他们分配的所有 Webex 服务都将会被删除,并且他们也会被移出他们参与的所有空间或团队。 他们在空间中创建的任何内容都不会删除,因为这些内容受各空间所有者所实施的保留策略制约。

您可以设置具有不同权限级别的客户管理员。 他们可以是完全权限管理员、支持管理员、只读管理员或合规专员。 如果拥有完全管理员权限,您可以将一个或多个角色分配给组织中的任何用户。


被分配为用户和设备管理员或设备管理员角色的任何人都不能管理 Webex Calling。

将角色分配给用户

通常,组织中都需要多名管理员。 这是一种最佳实践,在其中一个管理员不可用时,将始终允许您进行管理更改。

可以为组织内的用户分配特定的管理角色,以便确定他们可以查看和访问 Control Hub 中的哪些内容。 在分配特定管理角色时,您可以简化职责,从而更轻松地让管理员承担责任。 合规专员可以查找公司中的特定人员,找到他们共享的内容,或者在特定空间中搜索,然后生成搜索结果报告


有关 Cisco Webex Control Hub 中的 HCS 管理员权限的信息,请参阅 https://collabkp.cisco.com/detail/HCS_AdminRoles/data/cisco_toc/chcs_m_hcs-admin-privileges-control-hub.xml

1

https://admin.webex.com 中的客户视图,转至用户,然后选择一个用户。

2

角色和安全性下单击管理员角色服务访问

3

选择要分配给该用户的角色。

要将用户指定为 Webex 站点管理员,在 Webex 站点管理员角色旁,单击 编辑 ,然后为您希望用户管理的每个 Webex 站点选择一个角色。

4

选择保存

水印
2020年7月27日| 次查看 | 人认为有帮助

配置和管理 Webex 呼叫设备

作为管理员,您可以在 Webex Control Hub 中为用户或工作空间分配设备。 您可以选择提供设备的 MAC 地址或生成激活码,然后必须在设备自身上手动输入激活码。

通过 Cisco Webex Control Hub,您可以将设备分配给用户供个人使用,然后将这些设备注册到云端。

此处列出的设备支持 Webex Calling。 虽然所有这些设备都可以使用 MAC 地址注册,但只有以下子集可以使用激活码进行注册:

  • Cisco IP Phone 6800 系列多平台电话(音频电话 - 6821、6841、6851)

  • Cisco IP Phone 7800 系列多平台电话(音频电话 - 7811、7821、7841、7861)

  • Cisco IP Phone 8800 系列多平台电话(音频电话 - 8811、8841、8851、8861)

  • Cisco IP Phone 8800 系列多平台电话(视频电话 - 8845、8865)

  • Cisco IP Conference Phone 7832 和 8832


针对 DECT 设备,只有 DECT 基本设备(不包括 DECT 听筒)可在 Control Hub 中进行分配。 将基本单位分配给用户后,必须将 DECT 听筒与该基本单位手动配对。 有关详细信息,请参阅将听筒连接到基站

1

从中的客户视图 https://admin.webex.com,转至 设备 ,然后单击 添加设备

2

选择现有用户,输入电话的所有者(用户名或用户真实姓名的一部分),从结果中选择用户,然后单击下一步

3

从下拉列表中选择设备,然后单击下一步

4

选择以下选项类型之一,然后单击保存

  • 通过激活码 - 如果您要生成可与设备所有者共享的激活码,请选择此选项。 16 位激活码必须手动输入到设备本身。

     

    多平台电话必须使用 11.2.3MSR1 或更高版本的固件负载才能显示激活码屏幕。 如果需要更新电话固件,请将用户指向 https://upgrade.cisco.com/MPP_upgrade.html

  • 通过 MAC 地址 - 如果您知道设备的 MAC 地址,请选择此选项。 电话的 Mac 地址必须是唯一条目。 如果输入已注册电话的 MAC 地址,或者输入号码时出错,则会显示错误消息。

 

使用第三方设备时可能存在限制。

如果您选择为设备生成激活码,但您尚未使用该代码,那么该设备的状态会显示为正在激活(在 Control Hub 中已分配用户的设备区域中,以及呼叫管理门户中的主设备列表中)。 正在激活的设备不会显示在 Control Hub 中的主设备窗口中,直到设备成功激活为止。 请记住,可能需要最长 10 分钟,才会在 Control Hub 中更新设备状态。

人们工作时会聚集在许多场所,如午餐室、会议大厅和会议室。 您可以在这些工作空间中设置共享的 Cisco Webex 设备,添加服务,然后观察协作发生的问题。

工作区设备的主要原则是它不会分配给特定用户,而是分配给一个物理位置,从而允许共享使用。

此处列出的设备支持 Webex Calling。 虽然所有这些设备都可以使用 MAC 地址注册,但只有以下子集可以使用激活码进行注册:

  • Cisco IP Phone 6800 系列多平台电话(音频电话 - 6821、6841、6851)

  • Cisco IP Phone 7800 系列多平台电话(音频电话 - 7811、7821、7841、7861)

  • Cisco IP Phone 8800 系列多平台电话(音频电话 - 8811、8841、8851、8861)

  • Cisco IP Phone 8800 系列多平台电话(视频电话 - 8845、8865)

  • Cisco IP Conference Phone 7832 和 8832

1

从中的客户视图 https://admin.webex.com,转至 工作区,然后单击 添加工作空间

2

输入工作空间的名称(例如,物理会议室的名称),选择协作室类型并添加容量。 然后单击下一步。

3

选择 Cisco IP 电话,然后单击下一步

4

从下拉列表中选择设备类型,选择要用激活码还是 MAC 地址注册电话,然后单击下一步。 请记住,如果您选择使用激活码注册设备,该代码将通过电子邮件发送给该位置的指定管理员。

对于 Webex Calling,您只能在工作空间中添加一个共享电话。

对于 Cisco IP 会议电话 7832,可能无法使用某些软键。 如果您需要一套完整的软键,我们建议您将此电话改而分配给用户。

5

分配位置电话号码(根据您选择的位置确定),然后单击保存。 您还可以选择分配分机。

当其他人正在工作时,他们将位于许多工作空间,如午餐室、等候区和会议室。 您可以在这些工作空间中设置共享的 Cisco Webex 设备,添加服务,然后观察协作发生的问题。

工作区设备的主要原则是它不会分配给特定用户,而是分配给一个物理位置,从而允许共享使用。

此处列出的设备支持 Webex Calling。

1

从中的客户视图 https://admin.webex.com,转至 工作区,然后单击 添加工作空间

2

输入工作空间的名称(例如,物理会议室的名称),选择协作室类型并添加容量。 然后单击下一步。

3

选择其他 Cisco Webex 设备,然后单击下一步

其他 Cisco Webex 设备包含 Cisco Webex Room 或桌面设备,包括 Cisco Webex Board。

4

选择以下选项之一:

  • 免费呼叫 - 用户只能使用 SIP 地址(例如 username@example.calls.webex.com)进行 Webex Teams 或 Webex 会话发起协议 (SIP) 呼叫。
  • Cisco Webex Calling-除了能够发起和接收 Webex Teams 和 SIP 呼叫之外,此工作空间中的人员可以使用设备从 Webex Calling 号码方案中拨打和接听电话。 例如,您可以通过拨打同事 Giacomo Edwards 的电话号码 555-555-5555、分机号 5555 或其 SIP 地址 gedwards@example.webex.com 来呼叫该同事,但您也可以呼叫本地 pizzeria。
5

使用所提供的代码激活设备。 您可以复制、通过电子邮件发送或打印激活码。

如果您有多个需要分配给用户和地点的设备,则可以使用所需信息填充 CSV 文件,然后只需几个简单步骤即可激活这些设备。

此处列出的设备支持 Webex Calling。 虽然所有这些设备都可以使用 MAC 地址注册,但只有以下子集可以使用激活码进行注册:

  • Cisco IP Phone 6800 系列多平台电话(音频电话 - 6821、6841、6851)

  • Cisco IP Phone 7800 系列多平台电话(音频电话 - 7811、7821、7841、7861)

  • Cisco IP Phone 8800 系列多平台电话(音频电话 - 8811、8841、8851、8861)

  • Cisco IP Phone 8800 系列多平台电话(视频电话 - 8845、8865)

  • Cisco IP Conference Phone 7832 和 8832

1

https://admin.webex.com 中的客户视图,转至设备,单击添加设备,然后选择是将设备添加到用户还是地点。

2

选择导入/上传 CSV 文件

3

选择以下选项之一:

  • 导出用户属性 - 您可以获取组织中所有用户及其关联属性的列表,这样您就无需手动查找每个用户。
  • 下载 CSV 模板 - 您可以使用我们提供的模板,然后在其中输入用户名、类型(指示是用户还是地点)、MAC 地址和设备型号等信息。 请记住以下几件事:
    • 对于 CSV 文件的“用户名”列,请确保输入用户的电子邮件地址,而不是其用户标识或姓名。 您还可以在此列中插入地点名称。

    • 我们建议您将设备数限制为每个 CSV 文件 1000 个。 如果您需要添加更多设备,请使用另一个 CSV 文件。

    • 如果您输入的地点尚不存在,则会自动为您创建该地点。

    • 如果将 MAC 地址列保留为空,则会生成激活码,必须在设备自身上输入该激活码。

4

如果 MAC 地址被留空,您可以选择将激活码发送到的位置:

  • 提供链接 - 激活码会添加到 CSV 文件,然后您可以下载该文件。
  • 电子邮件激活码 - 如果设备用于地点,激活码将发送给您(作为管理员)。 如果设备用于用户,激活码将通过电子邮件发送给用户。
5

导入填充后的 CSV 文件。

6

点击 提交.

当设备激活后,您会看到状态更新。

 

多平台设备必须运行 11.2.3MSR1 或更高版本的固件负载,以便用户能够在其设备上输入激活码。 有关如何升级电话固件的信息,请参阅文章。

通过 Cisco Webex Control Hub,您可以交叉启动呼叫管理门户,您可以在其中管理云注册设备。

https://admin.webex.com 中的客户视图,转至设备,从列表中选择一个设备,然后单击管理设备


 

非 Webex Calling 设备可以通过呼叫管理门户直接配置,但 Cisco 官方不支持这些设备。

下一步做什么

此步骤将启动呼叫管理门户,在那里可以管理已注册到云的设备。 有关更多信息,请参阅设备管理

您可以随时向客户组织中的桌面设备和协作室设备添加电话号码,无论您是在试用期间还是已转换为付费订阅。


我们将您可以在 Control Hub 中添加的电话号码数从 250 增加到了 1000。

1

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 号码, 然后单击 添加号码

2

指定位置号码类型。 如果您要转网号码,请输入当前号码和新的收费号码。

3

输入至少两个以逗号分隔的电话号码,然后单击保存

您可以查看组织已订购的号码列表。 通过这些信息,您可以了解可供使用的未用号码,以及已经订购且将很快可用的号码。

从中的客户视图 https://admin.webex.com,转至 服务 > 呼叫 > 订单

系统会将您带至 Calling 管理门户,从中可以看到已提交的订单和已完成的订单。 如果您有订单 ID,您可以将其作为参数输入并获取有关特定订单的详细信息,否则您将获得所有订单的摘要。
水印
2020年7月27日| 次查看 | 人认为有帮助

Cisco Webex Calling 的采用趋势和使用情况报告

您有一些报告随时可用,可帮助您评估使用 Webex Calling 服务的方式,以及使用这些服务的频率。 您还可以快速了解您所在位置的媒体质量。

查看呼叫报告

您可以访问 Cisco Webex Control Hub 中的各种报告,其中包含有关 Webex Teams 和 Meetings 的激活和使用情况的详细信息。

当您从 Cisco Webex Control Hub 访问呼叫数据时,您将进入呼叫管理门户。 您可以使用此信息来评估组织中使用 Webex Calling 服务的情况,以及人们使用这些服务的频率。

https://admin.webex.com 中的客户视图,转至分析,然后选择 Webex Calling

您将自动进入呼叫管理门户,可在其中分析和评估呼叫使用情况和质量。 有关可用于特定呼叫功能的报告的信息,请参阅呼叫管理门户 - 报告。 有关呼叫活动的信息,请参阅呼叫管理门户 - 分析

评估位置的媒体质量

逐个位置查看您的 Calling 位置的媒体质量。 媒体质量基于在特定位置与客户之间的呼叫、来自 Cisco MPP 电话和 Calling 软客户端的呼叫的平均观点分数 (MOS) 的聚合。 可能的值如下:

  • 好 - > 3.2

  • 一般 - 2.7 到 3.2

  • 差 - < 2.7

  • 没有数据可用 - 该位置在选定时间段内未拨打或接听电话。

1

https://admin.webex.com 中的客户视图,转至分析,然后选择 Webex Calling

您将进入呼叫管理门户。

2

转至控制板,并滚动到服务保证以查看组织的整体运行状况。

如果您要打开 CScan 工具以验证延迟、带宽和端口,请单击网络就绪情况测试

下一步做什么

如果位置显示的等级为“差”,这表示您的某个位置的媒体质量可能存在问题。 常见原因是带宽不足或流量拥塞。 如果问题仍然存在,请转至 https://admin.webex.com 中的客户视图,单击您的管理员用户名,然后单击反馈以开启案例。

运行 CSCAN 工具

您可以使用 Cisco SCAN 工具来检查延迟、带宽和端口。

转至 https://cscan.webex.com/,选择您的服务器,然后单击运行测试

水印
2020年7月27日| 次查看 | 人认为有帮助

Cisco Webex Calling 的端口参考信息

以下是用于将您的电话和网关连接到以下任何区域中 Cisco Webex Calling 的地址、端口和协议的列表: 生产(包括北美、欧洲、中东及非洲、澳大利亚和日本)和测试版。 您必须使这些端口可用,以便特定流量能够流过您的网络。 您会注意到本地网关配置现在也可用于服务提供商。

日期

我们对此文章进行了以下更改

2020年7月22日

添加了以下 IP 地址以支持在加拿大引入数据中心: 135.84.173.146

2020 年 6 月 9 日

我们对 CScan 条目进行了以下更改:
  • 已更正一个 IP 地址-将199.59.67.156 更改为199.59.64.156

  • 新功能要求新的端口和 UDP-19560-19760

2020 年 3 月 11 日

我们将以下域和 IP 地址添加到应用程序配置:

  • jp.bcld.webex.com—135.84.169.150

  • client-jp.bcld.webex.com

  • idbroker.webex.com—64.68.99.6, 64.68.100.6

我们将以下域更新为设备配置和固件管理的附加 IP 地址:

  • cisco.broadcloud.eu—85.119.56.198, 85.119.57.198

  • webapps.cisco.com—72.163.10.134

  • activation.webex.com—35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com—3.130.87.169, 3.20.185.219

2020 年 2 月 27 日

我们将以下域和端口添加到设备配置和固件管理:

cloudupgrader.webex.com—443, 6970

正确配置的防火墙对于成功的呼叫部署至关重要。 并非所有防火墙配置都需要打开端口,但是如果您运行的是从内到外规则,则应该打开端口以允许出向服务所需的协议。

只要部署 NAT,定义合理的绑定期限,并避免在 NAT 设备上操作 SIP,您应该就不需要在防火墙上打开入站端口。


如果路由器或防火墙可感知 SIP,意味着它已启用 SIP 应用程序层网关 (ALG) 或类似功能,那么我们建议您关闭此功能以维护正确的服务运行。 有关如何在特定设备上禁用 SIP ALG 的信息,请参阅相关制造商的文档。

表 1. Webex Calling(生产)

连接目的

源地址

源端口

协议

目的地地址

目的地端口

到 Webex Calling 的呼叫信令 (SIP TLS)

本地网关外部 (NIC) 8000-65535

TCP

85.119.56.128/26

85.119.57.128/26

128.177.14.0/25

128.177.36.0/26

135.84.169.0/25

135.84.170.0/25

135.84.171.0/25

135.84.172.0/25

185.115.196.0/25

185.115.197.0/25

199.59.64.0/25

199.59.65.0/25

199.59.66.0/25

199.59.67.0/25

199.59.70.0/25

199.59.71.0/25

8934

设备

5060-5080

应用程序

临时(依赖于操作系统)

到 Webex Calling 的呼叫媒体 (SRTP)

本地网关外部 NIC

8000-48000

UDP

85.119.56.128/26

85.119.57.128/26

128.177.14.0/25

128.177.36.0/26

135.84.169.0/25

135.84.170.0/25

135.84.171.0/25

135.84.172.0/25

185.115.196.0/25

185.115.197.0/25

199.59.64.0/25

199.59.65.0/25

199.59.66.0/25

199.59.67.0/25

199.59.70.0/25

199.59.71.0/25

19560-65535

设备

19560-19660

应用程序

临时

到 PSTN 网关的呼叫信令 (SIP TLS) 本地网关内部 NIC 8000-65535 TCP 您的 ITSP PSTN GW 或 Unified CM 取决于 PSTN 选项(例如,对于 Unified CM,通常为 5060 或 5061)
到 PSTN 网关的呼叫媒体 (SRTP) 本地网关内部 NIC

8000-48000

UDP 您的 ITSP PSTN GW 或 Unified CM 取决于 PSTN 选项(例如,对于 Unified CM,通常为 5060 或 5061)

到公开寻址终端的呼叫信令 (SIP TLS)

85.119.56.128/26

85.119.57.128/26

128.177.14.0/25

128.177.36.0/26

135.84.169.0/25

135.84.170.0/25

135.84.171.0/25

135.84.172.0/25

185.115.196.0/25

185.115.197.0/25

199.59.64.0/25

199.59.65.0/25

199.59.66.0/25

199.59.67.0/25

199.59.70.0/25

199.59.71.0/25

临时

TCP

终端 IP

8934

设备配置和固件管理(Cisco 设备)

Webex Calling 设备

临时

TCP

3.20.185.219

3.130.87.169

35.172.26.181

52.86.172.220

72.163.10.134

85.119.56.128/26

85.119.56.198

85.119.57.128/26

85.119.57.198

135.84.169.186

135.84.170.186

173.37.149.125

199.59.64.143

199.59.65.228

199.59.66.228

199.59.67.143

*域:

  • cisco-jp.bcld.webex.com

  • cisco.broadcloud.com.au

  • cisco.broadcloud.eu

  • cisco.broadcloud.eu

  • webapps.cisco.com

  • activate.cisco.com

  • activation.webex.com

  • cisco.sipflash.com

80, 443

**cloudupgrader.webex.com

**443, 6970

设备时间同步 (NTP)

Webex Calling 设备

51494

UDP

85.119.56.128/26

85.119.57.128/26

135.84.169.154

135.84.170.154

199.59.64.152

199.59.65.181

199.59.66.181

199.59.67.152

123

设备名称解析

Webex Calling 设备

临时

UDP 和 TCP

主机定义

53

应用程序配置

Webex Calling 应用程序

临时

TCP

64.68.99.6

64.68.100.6

85.119.56.128/26

85.119.57.128/26

128.177.36.138

128.177.14.181

135.84.169.150

135.84.169.185

135.84.170.185

199.59.64.140

199.59.67.140

域:

  • client-jp.bcld.webex.com

  • jp.bcld.webex.com

  • idbroker.webex.com

80, 443, 1081, 2208, 8443, 5222, 5280-5281, 52644-52645

应用程序时间同步

Webex Calling 应用程序

123

UDP

主机定义

123

应用程序名称解析

Webex Calling 应用程序

临时

UDP 和 TCP

主机定义

53

CScan

Webex Calling 设备

临时

UDP 和 TCP

135.84.169.183

135.84.173.146

185.115.196.0/25

199.59.65.243

199.59.64.156

8934和80,443,19569-19760

† CUBE 媒体端口范围可通过 rtp-port range 进行配置

*当电话首次连接到网络或在恢复出厂设置后连接到网络时,如果没有设置 DHCP 选项,它会联系设备激活服务器以实现零接触预先配置。 新电话使用 activate.cisco.com 而非 webapps.cisco.com 进行预先配置。 对于使用 11.2(1) 之前的固件发行版的电话,请继续使用 webapps.cisco.com。 我们建议您通过防火墙同时允许两个域。

**仅当从企业电话 (Cisco Unified CM) 迁移到 Webex Calling 时,您才需要启用 cloudupgrader.webex.com 和 443、6970 端口。 有关更多信息,请参阅 upgrade.cisco.com

表 2. Webex Calling(测试版)

连接目的

源地址

源端口

协议

目的地地址

目的地端口

到 Webex Calling 的呼叫信令 (SIP/SIP TLS)

本地网关外部 NIC

8000-65535

TCP

135.84.171.0/25

135.84.172.0/25

199.59.65.0/25

199.59.66.0/25

199.59.70.0/25

199.59.71.0/25

8934

设备

5060-5080

应用程序

临时范围(依赖于操作系统)

到 Webex Calling 的呼叫媒体 (RTP/SRTP)

本地网关外部 NIC

8000-48000

UDP

135.84.171.0/25

135.84.172.0/25

199.59.65.0/25

199.59.66.0/25

199.59.70.0/25

199.59.71.0/25

19560-65535

设备

19560-19660

应用程序

临时

到 PSTN 网关的呼叫信令 (SIP TLS)

本地网关内部 NIC

8000-65535

TCP

您的 ITSP、PSTN GW 或 Unified CM

取决于 PSTN 选项(例如 Unified CM),通常为 5060 或 5061

到 PSTN 网关的呼叫媒体 (SRTP)

本地网关内部 NIC

8000-48000

UDP

您的 ITSP、PSTN GW 或 Unified CM

取决于 PSTN 选项

到公开寻址终端的呼叫信令 (SIP/SIP TLS)

199.59.65.0/25

199.59.66.0/25

199.59.70.0/25

199.59.71.0/25

临时

TCP

终端 IP

8934

设备配置和固件管理(Cisco 设备)

Webex Calling 设备

临时

TCP

173.37.149.125

199.59.66.227

199.59.65.227

*域:

  • betacisco.sipflash.com

  • webapps.cisco.com

  • activate.cisco.com

  • activation.webex.com

80, 443

**cloudupgrader.webex.com

**443, 6970

设备时间同步 (NTP)

Webex Calling 设备

51494

UDP

199.59.65.181

199.59.66.181

123

设备名称解析

Webex Calling 设备

临时

UDP 和 TCP

主机定义

53

应用程序配置

Webex Calling 应用程序

临时

TCP

128.177.36.137

128.177.14.182

80, 443

应用程序时间同步

Webex Calling 应用程序

123

UDP

主机定义

123

应用程序名称解析

Webex Calling 应用程序

临时

UDP 和 TCP

主机定义

53

† CUBE 媒体端口范围可通过 rtp-port range 进行配置

*当电话首次连接到网络或在恢复出厂设置后连接到网络时,如果没有设置 DHCP 选项,它会联系设备激活服务器以实现零接触预先配置。 新电话 activate.cisco.com(而不是 webapps.cisco.com)用于预先配置。 对于使用 11.2(1) 之前的固件发行版的电话,请继续使用 webapps.cisco.com。 我们建议您通过防火墙同时允许两个域。

**仅当从企业电话 (Cisco Unified CM) 迁移到 Webex Calling 时,您才需要启用 cloudupgrader.webex.com 和 443、6970 端口。 有关更多信息,请参阅 upgrade.cisco.com

表 3. Webex Calling(生产)

连接目的

源地址

源端口

协议

目的地地址

目的地端口

到 Webex Calling 的呼叫信令 (SIP TLS)

本地网关外部 NIC

8000-65535

TCP

85.119.56.128/26

85.119.57.128/26

135.84.169.0/25

135.84.170.0/25

135.84.171.0/25

135.84.172.0/25

185.115.196.0/25

185.115.197.0/25

199.59.64.0/25

199.59.65.0/25

199.59.66.0/25

199.59.67.0/25

199.59.70.0/25

199.59.71.0/25

128.177.14.0/25

128.177.36.0/26

8934

设备

5060-5080

应用程序

临时(依赖于操作系统)

到 Webex Calling 的呼叫媒体 (SRTP)

本地网关外部 NIC

8000-48000

UDP

85.119.56.128/26

85.119.57.128/26

135.84.169.0/25

135.84.170.0/25

135.84.171.0/25

135.84.172.0/25

185.115.196.0/25

185.115.197.0/25

199.59.64.0/25

199.59.65.0/25

199.59.66.0/25

199.59.67.0/25

199.59.70.0/25

199.59.71.0/25

128.177.14.0/25

128.177.36.0/26

19560-65535

设备

19560-19660

应用程序

临时

到 PSTN 网关的呼叫信令 (SIP TLS)

本地网关内部 NIC

8000-65535

TCP

您的 ITSP、PSTN GW 或 Unified CM

取决于 PSTN 选项(例如 Unified CM),通常为 5060 或 5061

到 PSTN 网关的呼叫媒体 (SRTP)

本地网关内部 NIC

8000-48000

UDP

您的 ITSP、PSTN GW 或 Unified CM

取决于 PSTN 选项

到公开寻址终端的呼叫信令 (SIP TLS)

85.119.56.128/26

85.119.57.128/26

135.84.169.0/25

135.84.170.0/25

135.84.171.0/25

135.84.172.0/25

185.115.196.0/25

185.115.197.0/25

199.59.64.0/25

199.59.65.0/25

199.59.66.0/25

199.59.67.0/25

199.59.70.0/25

199.59.71.0/25

临时

TCP

终端 IP

8934

设备配置和固件管理(Cisco 设备)

Webex Calling 设备

临时

TCP

3.130.87.169,

3.20.185.219

35.172.26.181,

52.86.172.220

72.163.10.134

85.119.56.198

85.119.57.198

135.84.169.186

135.84.170.186

173.37.149.125

199.59.64.143

199.59.65.228

199.59.66.228

199.59.67.143

*域:

  • cisco-jp.bcld.webex.com

  • cisco.broadcloud.eu

  • cisco. broadcloud.com.au

  • cisco.sipflash.com

  • webapps.cisco.com

  • activate.cisco.com
  • activation.webex.com

80, 443

**cloudupgrader.webex.com

**443, 6970

设备时间同步 (NTP)

Webex Calling 设备

51494

UDP

85.119.56.218

85.119.57.218

135.84.169.154

135.84.170.154

199.59.64.152

199.59.65.181

199.59.66.181

199.59.67.152

123

设备名称解析

Webex Calling 设备

临时

UDP 和 TCP

主机定义

53

应用程序配置

Webex Calling 应用程序

临时

TCP

64.68.99.6

64.68.100.6

85.119.56.197

85.119.57.197

128.177.36.138

128.177.14.181

135.84.169.150

135.84.169.185

135.84.170.185

199.59.64.140

199.59.67.140

域:

  • client-jp.bcld.webex.com

  • jp.bcld.webex.com

  • idbroker.webex.com

80, 443

应用程序时间同步

Webex Calling 应用程序

123

UDP

主机定义

123

应用程序名称解析

Webex Calling 应用程序

临时

UDP 和 TCP

主机定义

53

CScan

设备

临时

UDP 和 TCP

135.84.169.183

135.84.173.146

185.115.196.129

199.59.65.243

199.59.64.156

8934和80,443,19560-19760

† CUBE 媒体端口范围可通过 rtp-port range 进行配置

*当电话首次连接到网络或在恢复出厂设置后连接到网络时,如果没有设置 DHCP 选项,它会联系设备激活服务器以实现零接触预先配置。 新电话 activate.cisco.com(而不是 webapps.cisco.com)用于预先配置。 对于使用 11.2(1) 之前的固件发行版的电话,请继续使用 webapps.cisco.com。 我们建议您通过防火墙同时允许两个域。

**仅当从企业电话 (Cisco Unified CM) 迁移到 Webex Calling 时,您才需要启用 cloudupgrader.webex.com 和 443、6970 端口。 有关更多信息,请参阅 upgrade.cisco.com

表 4. Webex Calling(测试版)

连接目的

源地址

源端口

协议

目的地地址

目的地端口

到 Webex Calling 的呼叫信令 (SIP TLS)

本地网关外部 NIC

8000-65535

TCP

135.84.171.0/25

135.84.172.0/25

199.59.65.0/25

199.59.66.0/25

199.59.70.0/25

199.59.71.0/25

8934

设备

5060-5080

应用程序

临时范围(依赖于操作系统)

到 Webex Calling 的呼叫媒体 (SRTP)

本地网关外部 NIC

8000-48000

UDP

135.84.171.0/25

135.84.172.0/25

199.59.65.0/25

199.59.66.0/25

199.59.70.0/25

199.59.71.0/25

19560-65535

设备

19560-19660

应用程序

临时

到 PSTN 网关的呼叫信令 (SIP TLS)

本地网关内部 NIC

8000-65535

TCP

您的 ITSP、PSTN GW 或 Unified CM

取决于 PSTN 选项(例如 Unified CM),通常为 5060 或 5061

到 PSTN 网关的呼叫媒体 (SRTP)

本地网关内部 NIC

8000-48000

UDP

您的 ITSP、PSTN GW 或 Unified CM

取决于 PSTN 选项

到公开寻址终端的呼叫信令 (SIP TLS)

135.84.171.0/25

135.84.172.0/25

199.59.65.0/25

199.59.66.0/25

199.59.70.0/25

199.59.71.0/25

临时

TCP

终端 IP

8934

设备配置和固件管理(Cisco 设备)

Webex Calling 设备

临时

TCP

173.37.149.125

199.59.66.227

199.59.65.227

*域:

  • betacisco.sipflash.com
  • webapps.cisco.com

  • activate.cisco.com

  • activation.webex.com

80, 443

**cloudupgrader.webex.com

**80, 443, 6970

设备时间同步 (NTP)

Webex Calling 设备

51494

UDP

199.59.65.181

199.59.66.181

123

设备名称解析

Webex Calling 设备

临时

UDP 和 TCP

主机定义

53

应用程序配置

Webex Calling 应用程序

临时

TCP

128.177.36.137

128.177.14.182

80, 443

应用程序时间同步

Webex Calling 应用程序

123

UDP

主机定义

123

应用程序名称解析

Webex Calling 应用程序

临时

UDP 和 TCP

主机定义

53

† CUBE 媒体端口范围可通过 rtp-port range 进行配置

*当电话首次连接到网络或在恢复出厂设置后连接到网络时,如果没有设置 DHCP 选项,它会联系设备激活服务器以实现零接触预先配置。 新电话 activate.cisco.com(而不是 webapps.cisco.com)用于预先配置。 对于使用 11.2(1) 之前的固件发行版的电话,请继续使用 webapps.cisco.com。 我们建议您通过防火墙同时允许两个域。

**仅当从企业电话 (Cisco Unified CM) 迁移到 Webex Calling 时,您才需要启用 cloudupgrader.webex.com 和 443、6970 端口。 有关更多信息,请参阅 upgrade.cisco.com

这篇文章对您有帮助吗?

相关文章

最近查看

×