概述

本文档提供Webex Calling系统配置(专用实例)的专用实例的高级配置详细信息,该专用实例专为包括 Unified Communications (UC) 应用程序的客户而构建:

  • Cisco Unified Communication Manager (Unified CM)

  • Cisco Unified 即时消息和在线状态 (IM&P)

  • Cisco Unified Unity Connection (CUCxN) 和

  • Cisco Emergency Responder (CER)

  • 边缘组件(Cisco Expressway)

Cisco配置的组件

Cisco在客户的专用实例 UC 应用中配置多个组件。 为了便于识别这些组件, Cisco在x位于组件名称的开头。 这x前缀提醒合作伙伴注意 Cisco 配置的名称,合作伙伴或客户管理员不应使用该名称修改或删除。 此格式也用于 Cisco 对专用实例 UC 应用程序的运行监控/就绪情况。

合作伙伴或客户不应修改或删除以下任何内容:

  • 与数据中心 (DC) 中的资源(即会议桥、SIP 干线等)关联的区域条目。

  • 与 Cisco 数据中心中的设备关联的设备池条目。

  • 根据需要进行安全性配置

    • 凭证策略配置

    • SIP安全性配置文件配置

  • Cisco为各种服务集成配置了 SIP 干线,例如 RedSky、到Webex Calling多租户的互操作干线等。

  • Cisco在Unified CM中配置两个 CDR 目标,以监控应用程序并在 Control Hub 中为管理员提供分析。


除非专用实例文档明确提及更改 SIP 干线中的客户特定配置。

Control Hub – Webex Calling

组件

Cisco指定名称

详细信息

地点

服务 → 呼叫 → 位置

  • WXC-DI-<region> -LOC

对于激活Webex Calling和专用实例之间的互操作SIP 干线,位置是必需的。


 

客户管理员必须为创建的缺省位置配置主号码。 如果不这样做,您将无法通过与此位置关联的路由组发起或接收呼叫。 有关详细信息,请参阅如何激活专用实例 中的配置PSTN连接部分。

SIP 中继

服务 → 呼叫 → 呼叫路由 → 干线

  • WXC-DI-TRK<region>-<DC>

为区域内每个专用实例数据中心的SIP 干线之一配置为Webex Calling和专用实例之间的基本互操作。


 

这些是Cisco创建的缺省干线,不应修改或删除。

路由组

服务 → 呼叫 → 呼叫路由 → 路由组

  • WXC-DI-<region> -RG

路由组配置了互操作 SIP 干线,管理员可以轻松配置其自定义拨号方案或将其链接到默认路由组。

Cisco Unified Communication Manager (Unified CM)

组件

Cisco分配的名称

详细信息

Unified CM组

系统 → Cisco Unified CM组

  • xCER-CMG

  • x<region> -CMG1

  • x<region> -CMG2

Unified Communications Manager 组是设备可以注册到的最多三个冗余服务器的按优先顺序排列的列表。 每个组包含一个主节点和最多两个备份节点。

地区

系统 → 区域信息 → 区域

  • xCUCxN 注册

  • xSIP 干线注册

  • x<DC1>注册

  • x<DC2>注册

区域为Unified Communications Manager多站点部署提供容量控制,您可能需要限制某些呼叫的带宽。

设备池

系统 → 设备池

  • xCER_ DP

  • xIMP_ DP

  • x<DC1>_ CMG1_ DP

  • x<DC2>_ CMG2_ DP

  • x<DC1>_ CUCxN_ DP

  • x<DC2>_ CUCxN_ DP

  • x<DC1>_媒体_DP

  • x<DC2>_媒体_DP

  • x<DC1>_ SBC_ SIP_ DP

  • x<DC2>_ SBC_ SIP_ DP

设备池为一组设备提供一组通用的配置。 您可以将设备池分配给设备,例如电话、网关、干线和CTI路由点。

SIP 中继安全档案

系统 → 安全性 → SIP Trunk 安全性配置文件

  • xCUCxN_ SIP_ Trunk_ Security_ Profile_不安全

  • xExpressway_ SIP_ Trunk_ Security_档案

  • xIMP_ <UNK>_Trunk_Security_ 文件

  • xRedSky_ Trunk_ SP_不安全

  • xWxC_ <UNK>_ <UNK>runk_ <UNK>_ 安全

SIP 干线的安全相关设置,允许您将一个安全性配置文件分配给多个 SIP 干线。 安全相关设置包括设备安全模式、 Digest 验证和传入/传出传输类型设置。

MRA 服务域

高级功能 → MRA 服务域

MRA 语音服务域<customer name="">。 <region>。 wxc-di.webex.com。

MRA 服务域可让您指定电话注册的 Expressway。

例如,customer.amer.wxc-di.webex.com、customer.emea.wxc-di.webex.com


 

期间提供的SIP URI地址值专用实例服务激活是用于每个区域的所有 UC 应用程序和移动和Remote Access(MRA) 服务域的域。 每个区域的语音服务域在服务激活时通过Webex应用程序消息共享的专用实例访问文档中提供。

SIP 中继

设备 → 干线

SIP 干线可用于:

  • IM&P:

    • xIMP_ SIP_干线

  • Expressway:

    • x中继到-<customer id=""> vccXXX

  • CUCxN:

    • x<DC1>_ CUCxN_ SIP_ Trunk_不安全

    • x<DC2>_ CUCxN_ SIP_ Trunk_不安全

  • RedSky:

    • x<DC1>_e 911_红色ky_TRK

    • x<DC2>_e 911_红色ky_TRK

  • 互操作到WxC多租户:

    • x<DC>_<region>_WxC_MT_TRK

  • Webex会议(Edge音频):

    • xWEA-<DC> -TRK

“SIP干线配置”窗口包含Unified CM用于管理SIP呼叫的SIP信令配置。


 

客户管理员必须配置创建的 SIP 标准化脚本。 有关更多信息,请参阅 Audio for Webex配置

路由组

呼叫路由 → 路由/寻线 → 路由组

  • RedSky:

    • x<DC>_e911_RedSky_RG

  • 互操作到 WxC 多租户:

    • xWxC_ <UNK>_<region>_ <UNK> G

  • Webex会议(Edge音频):

    • xWEA_<DC>_ <UNK> G

-

路由列表

呼叫路由 → 路由/寻线 → 路由列表

  • RedSky:

    • x<DC>_e911_红线ky_蓝线

  • 互操作到WxC多租户:

    • xWxC MT__<region>_RL

  • Webex会议(Edge音频):

    • xWEA_<DC>_系列

-

SIP 档案

设备 → 设备设置 → SIP 配置文件

  • xCUCxN_ SIP_档案

  • xIMP 标准 SIP 配置文件

  • xRedSky_ SIP_档案

  • xSIP_ Profile_for_高速公路

  • xWxC_ <UNK>_ <UNK>_ 文件

可分配给使用此配置文件的 SIP 设备和干线的 SIP 设置。

通用电话配置文件

设备 → 设备设置 → 通用电话配置文件

  • xICE 电话配置文件

通用电话配置文件允许您配置功能控制策略设置,然后将这些设置应用到网络中使用该配置文件的所有电话。

SIP 标准化脚本

设备 → 设备设置 → SIP 标准化脚本

  • xRedSky_标准化

  • xWxC_ <UNK>_ mil化

使用SIP标准化脚本将干线的X-DI-WxC-otg SIP标头添加到Webex 。 此值将用于识别Webex Calling端呼叫路由的客户/群集。


 

客户或合作伙伴应更新 RedSky 帐户 ID。

应用程序用户

用户管理→ 应用程序用户

  • 合作伙伴管理员


 

Cisco将其他应用程序用户用于操作和监控。

凭证策略

用户管理→ 用户设置 → 凭证策略

  • 用于云凭证策略的Unified CM

  • Unified CM用于云服务帐户凭证策略

  • 适用于云CER应用程序的Unified CM用户帐户凭证策略

  • 用于云凭证策略的Unified CM- PIN

凭证策略控制Unified CM中资源的身份验证过程。 凭证策略定义了最终用户密码、最终用户PIN 和应用程序用户密码的密码要求和帐户锁定详细信息,例如失败的登录尝试、到期期限和锁定持续时间。 凭证策略可以广泛分配给特定凭证类型的所有帐户,例如所有最终用户PIN,也可以为特定应用程序用户或最终用户自定义。

角色

用户管理→首选项→角色

  • 客户 AXL API 访问

  • 客户 CCMADMIN

  • 客户 CCMADMIN 只读

  • 客户 IMPADMIN

  • 合作伙伴 AXL API 访问

  • 合作伙伴 CCMADMIN

  • 合作伙伴 CCMADMIN 只读

  • 合作伙伴 IMPADMIN

  • 合作伙伴 RealtimeAndTraceCollection


 

其他角色由Cisco创建,合作伙伴或客户管理员无法编辑或删除。

访问控制组

用户管理→用户设置→访问控制组
  • 合作伙伴CCM管理员用户

  • 合作伙伴CCM最终用户
  • 合作伙伴CCM网关管理
  • 合作伙伴CCM电话管理
  • 合作伙伴CCM只读
  • 合作伙伴CCM服务器维护
  • 合作伙伴CCM服务器监控
  • 合作伙伴保密访问级别用户
  • 合作伙伴CTI允许呼叫监控
  • 合作伙伴CTI允许呼叫暂留监控
  • 合作伙伴CTI允许呼叫录音
  • 合作伙伴CTI允许修改主叫号码
  • 合作伙伴CTI允许控制所有设备
  • 合作伙伴CTI允许控制支持已连接Xper和会议的电话
  • 合作伙伴CTI允许控制支持跳转模式的电话
  • 合作伙伴CTI允许接收SRTP关键资料
  • 合作伙伴CTI已启用
  • 合作伙伴CTI安全连接
  • 合作伙伴EM验证代理权限
  • 跨群集的合作伙伴EM漫游超级用户
  • 合作伙伴数据包嗅探器用户
  • 合作伙伴标签页同步用户
  • 合作伙伴管理-第三方API
  • 合作伙伴应用程序客户端用户
  • 合作伙伴第三方应用程序用户

这些访问控制组(AGC)由Cisco创建。 这些ACG的任何组合都可以与用户等级为3到5的合作伙伴或客户用户一起使用。 默认情况下,合作伙伴管理员将获得等级3和CLI访问级别1。 有关CLI访问级别1的更多信息,

UC 服务

用户管理→ 用户设置 → UC 服务

  • IMP 主要

  • IMP-辅助

  • MS-初级

  • MS-中学

  • VS-主要

  • VS-中学

配置用户的服务配置文件以指向要应用于此服务配置文件的Unified CM服务。

服务配置文件

用户管理→ 用户设置 → 服务配置文件 → xSTD-Cluster-UCSP-纯语音

  • 用户服务配置文件

服务配置文件可让您创建包含通用Unified CM服务设置的配置文件。


 

合作伙伴管理员需要从其RedSky帐户获取<UNK>客户ID和<UNK> +安全ID,并将其添加到服务配置文件的xSTD- -UCSP-Voice-Only部分。

用户排名

用户管理→ 用户设置 → 用户等级

  • 3 - 合作伙伴管理

  • 4 – 客户管理

  • 5 – 企业用户

用户等级层次结构提供了一组控制,控制哪些访问控制组由管理员分配,并且可以分配给最终用户或应用程序用户。

服务参数 - Cisco CallManager

系统 → 服务参数 → Cisco CallManager

  • 呼叫诊断已启用 -仅在“CDR 已启用”标记为“真”时启用

  • T302 计时器(毫秒) - 7500

  • 在未分配号码标记上停止路由 -错误

  • 在用户忙标记时停止路由 -错误

  • 从“功能必填”字段中删除 G.729 Annex B(静默抑制) -

  • 缺省 Presence 组订阅必填字段 -允许订阅

  • 启用企业功能访问必填字段 -

服务参数 - Cisco IP 语音媒体流应用程序

系统 → 服务参数 → Cisco IP 语音媒体流应用程序

  • 报警器 (ANN) 参数 → 运行标记 –错误

  • 媒体终结点 (MTP) 参数 → 运行标记 –错误

  • 会议桥 (CFB)参数 → 运行标记 –错误

企业参数

系统 → 企业参数

  • 群集 ID

为集群提供唯一标识符。

  • 自动注册电话协议必填字段 - SIP

这是自动注册电话在初始化期间使用的协议。

  • 启用依赖关系记录必填字段 -

-

  • 自维护门户参数

    • 自维护门户缺省服务器

Cisco将Unified CM发布方节点配置为默认。

  • 最终用户参数

    • 目录 URI 别名分区

-

  • 安全性参数

    • 群集安全模型 - 1

    • TFTP 文件签名算法 - SHA512

指示群集的安全模式以及生成CTL、ITL和TFTP配置文件时要使用的算法。

群集安全模式设置为混合模式适用于Unified CM群集。

  • 证书吊销和到期

    • 证书有效性检查 -已禁用

为不同应用程序启动到期检查服务。

  • 安全电话 URL 参数

    • 安全 URL 验证 - http://<CUCM Publisher="" FQDN=""> :8443/ccmcip/authenticate.jsp

    • 安全目录 URL (XML) - http://<CUCM Publisher="" FQDN=""> :8443/ccmcip/xmldirectory.jsp

    • 安全联系人搜索URL (UDS) - http://<CUCM Publisher="" FQDN=""> :8443/cucm-uds/users

  • 群集范围的域配置

    • 组织顶级域

    • 群集完全限定域名

  • Cisco系统日志代理

    • 远程系统日志服务器名称

    • 远程系统日志消息的系统日志严重性必填字段 -警告

Cisco Unified Unity Connection (CUCxN)

组件

Cisco指定名称

详细信息

分区

拨号方案 → 分区

<customer id=""><dc id="">ccnXXX 分区

租户分区还引入了使用公司电子邮件地址作为其别名的概念,从而在租户之间实现别名唯一性。

搜索空间

拨号方案 → 搜索空间

<customer id=""><dc id="">ccnXXX 搜索空间

搜索空间将分配给用户主分机、路由规则、呼叫处理程序或 VPIM 位置等对象。

验证规则

系统设置

UCM 云凭证策略 - 语音邮件应用程序

UCM 云凭证策略 - Web 应用程序

身份验证规则管理所有用户帐户的用户密码、PIN 和帐户锁定。

角色

系统设置 → 角色 → 自定义角色

合作伙伴 CUC 管理员

自定义角色是您根据组织的要求创建的具有一系列权限的角色。 自定义角色可由系统管理员或具有角色分配权限的自定义角色用户分配或取消分配给用户。

端口组

电话集成 → 端口组

  • 端口组-<region> 1

  • 端口组-<region> 2

端口组分配有语音留言端口,用于定义 Unity Connection 集成配置设置。

端口

电话集成 → 端口

  • 端口组-<region> 1-XXX

企业参数

系统设置 → 企业参数

  • 群集 ID

  • HTTP 引荐来源网址/主机标头中的受信任主机列表

  • 远程系统日志服务器名称 1

  • 远程系统日志服务器名称 2

Cisco Unity Connection的企业参数提供适用于Cisco Unified 功能配置功能配置中所有服务的默认设置。

用户

用户 → 用户

合作伙伴管理员


 

Cisco将其他应用程序用户用于操作和监控。

Cisco Emergency Responder (CER)

组件

Cisco指定名称

详细信息

系统日志服务器

系统 → Cisco ER 组设置

系统日志服务器

SNMPv3 设置

电话跟踪 → SNMPv3 设置

将为所有 CUCM 节点添加 SNMP 用户详细信息。

Cisco Unified Communications Manager群集

将添加CUCM 发布方方详细信息。

用户

用户管理→ 用户

合作伙伴管理员


 

Cisco将其他应用程序用户用于操作和监控。

角色

用户管理→ 角色

合作伙伴 CUC 管理员

用户组

用户管理→ 用户组

合作伙伴 → 管理组

红色天空配置

系统 → Intrado VUI 设置

  • 已上传 RedSky 根证书

  • VUI URL

  • 启用HTTP 代理

作为 RedSky 配置的一部分:

  • 托管在 Cisco 数据中心内的代理主机名/IP 地址已配置

  • RedSky 证书在 CER 中更新


 

合作伙伴管理员需要获取CER 帐户标识从其 RedSky 门户网站,并将详细信息添加到Intrado 帐户标识字段。

Edge 组件 (Cisco Expressway)

组件

Cisco指定名称

IP

系统 → 网络接口 → IP

LAN 1 IP 地址

DNS

系统 → DNS

DNS 服务器IP 地址(不应修改)

时间

系统 → 时间

NTP 服务器IP 地址(不应修改)

集群

系统 → 群集

Cisco UCM详细信息地址(不应修改)

呼叫策略规则

为了增强基础专用实例平台的安全性并促进良好的安全实践,专用实例Expressway E预先配置了呼叫策略以阻止所有B2B入站呼叫。

在配置和测试B2B服务期间,此呼叫策略应根据客户要求进行更新。 这可确保B2B呼叫定向到正确的目标和/或来自有效的来源。

有关更多信息,请参阅关于呼叫策略


专用实例UC应用程序访问详细信息以及凭证仅通过Webex应用程序消息共享给合作伙伴或客户电子邮件标识,地址是客户的Cisco Webex订单向导。 缺省情况下,访问文档仅通过Webex应用程序共享给合作伙伴的电子邮件标识。 如果合作伙伴的电子邮件标识不可用,则客户的电子邮件标识将用于Webex应用程序消息通知。

请参阅, Webex 应用程序|首次登录了解更多信息。