- 主页
- /
- 文章
站点自存性: Webex Calling
站点生存能力可确保您的业务始终可用 ,即使您与Webex的网络连接中断。站点生存能力使用本地网络中的 网关,为与Webex的网络连接断开的现场端点提供回退呼叫服务 。
准备工作
Webex Calling Survivability Gateway功能可用于Cisco IOS XE Dublin 17.12.3版或更高版本。
默认情况下,Webex呼叫端点以活动模式运行,连接到Webex云进行SIP注册和呼叫控制。但是,如果与Webex的网络连接中断,端点会自动切换到“生存能力”模式,注册会返回到本地网络中的生存能力网关。虽然端点处于可生存模式,但可生存网关为这些端点提供基本的备份呼叫服务。恢复与Webex的网络连接后,呼叫控制和注册将恢复到Webex云。
当端点处于可生存模式时,您可以拨打以下呼叫:
-
支持的Webex呼叫端点之间的内部呼叫(内部呼叫)
-
使用本地PSTN电路或SIP躯干向外部号码和E911提供者的外部呼叫(传入和传出)
下图显示了一个网络故障场景,其中连接断开了Webex,Webex站点上的端点正在以生存模式运行。在图像中,生存性网关在两个现场端点之间路由内部呼叫,而无需连接到Webex。在这种情况下,可生存性网关配置为本地PSTN连接。因此,在生存模式下的现场端点可以使用PSTN来呼叫外部号码和E911提供商。

要使用此功能,您必须将本地网络中的Cisco IOS XE路由器配置为生存网关。Survivability Gateway每天同步来自Webex云的呼叫信息以在该位置的端点。如果端点切换到生存模式,网关可以使用此信息来接管SIP注册并提供基本的呼叫服务。
以下条件适用于生存网关:
-
Webex云包含设备配置文件中的Survivability Gateway IP地址、主机名和端口。因此,如果与Webex的连接断开,端点可以连接至Survivability Gateway进行注册。
-
Webex云和Survivability Gateway之间的每日呼叫数据同步包括注册用户的身份验证信息。因此,端点即使在以生存模式运行时也能保持安全的注册。同步还包括这些用户的路由信息。
-
生存性网关可以使用Webex提供的路由信息自动路由内部呼叫。将PSTN干线配置添加到生存网关以提供外部呼叫。
-
每个部署Site Survivability的站点都需要本地网络中的Survivability Gateway。
-
当Webex网络连接恢复至少30秒后,注册和呼叫控制都将恢复到Webex云。
功能支持
下表提供有关支持的功能的信息。
功能 | MPP设备和Webex应用程序 | VG4xx ATA |
---|---|---|
Intrasite Extension呼叫 |
自动支持,无需在生存性网关上进行特定路由配置。 |
自动支持,无需在生存性网关上进行特定路由配置。 不支持备用号码。 |
站点间和PSTN呼叫(呼入和呼出) |
基于电信电路或SIP的PSTN呼叫。 |
基于电信电路或SIP的PSTN呼叫。 |
E911呼叫处理 |
E911呼叫需要PSTN电路或SIP支架。 呼出呼叫使用指定紧急响应位置(ERL)的特定注册紧急位置识别号码(ELIN)。如果紧急操作员返回断开的呼叫,幸存性网关将呼叫指向最后一个拨打紧急号码的设备。 |
E911呼叫需要PSTN电路或SIP支架。 呼出呼叫使用指定紧急响应位置(ERL)的特定注册紧急位置识别号码(ELIN)。如果紧急操作员返回断开的呼叫,幸存性网关将呼叫指向最后一个拨打紧急号码的设备。 |
呼叫保持和恢复 |
是否支持 如果您正在使用Music on Hold (MOH),请手动为MOH文件提供Survivability Gateway。 |
VG4xx ATA模拟线路无法暂停或恢复呼叫。 仅当在VG4xx ATA上收到传入呼叫时才支持此功能。 |
已参加的呼叫传输 |
是否支持 |
仅当在VG4xx ATA上收到传入呼叫时才支持此功能。 |
盲话传送 |
是否支持 |
仅当在VG4xx ATA上收到传入呼叫时才支持此功能。 |
入站主叫号码(名称) |
是否支持 |
是否支持 |
入站呼叫者ID(姓名和号码) |
是否支持 |
是否支持 |
点对点视频呼叫 |
是否支持 |
不支持 |
三向呼叫 |
不支持 |
不支持 |
共用线 |
是否支持 |
是否支持 |
虚拟线路 |
是否支持 |
不支持 |
在配置功能时,以下支持的端点可用“站点生存能力”。
类型 | 型号 | 最低版本 |
---|---|---|
带多平台(MPP)固件的Cisco IP电话 |
6821, 6841, 6851, 6861, 6861 Wi-Fi, 6871 7811, 7821, 7841, 7861 8811, 8841, 8851, 8861 8845(仅限音频),8865(仅限音频) 9800 有关支持多平台(MPP)固件的Cisco IP电话的更多信息,请参阅: |
12.0(1) 适用于9800系列- PhoneOS 3.2(1) |
Cisco IP 会议电话 |
7832, 8832 |
12.0(1) |
Cisco Webex 应用程序 |
Windows、Mac |
43.2 |
VG4xx ATA端点 |
VG400 ATA、VG410 ATA和VG420 ATA |
17.16.1a |
下表有助于将Cisco IOS XE路由器配置为生存网关。此表列出了每个平台支持的最大端点数量和最小的IOS XE版本。
型号 | 最大端点注册 | 最低版本 |
---|---|---|
集成服务路由器4321 | 50 |
Cisco IOS XE Dublin 17.12.3或更高版本 |
集成服务路由器4331 | 100 | |
集成服务路由器4351 | 700 | |
集成服务路由器4431 | 1200 | |
集成服务路由器4451-X | 2000 | |
集成服务路由器4461 | 2000 | |
催化剂边缘8200L-1N-4T | 1500 | |
催化剂边缘8200-1N-4T | 2500 | |
催化剂边缘8300-1N1S-6T | 2500 | |
催化剂边缘8300-2N2S-6T | 2500 | |
催化剂边缘8300-1N1S-4T2X | 2500 | |
催化剂边缘8300-2N2S-4T2X | 2500 | |
Catalyst Edge 8000V软件小配置 | 500 | |
Catalyst Edge 8000V软件介质配置 | 1000 | |
Catalyst Edge 8000V软件大型配置 | 2000 |
连接目的 |
源地址 |
源端口 |
协议 |
目的地地址 |
目的地端口 |
---|---|---|---|---|---|
向生存网关(SIP TLS)的呼叫信号 |
设备 |
5060-5080 |
TLS |
存活网关 |
8933 |
将媒体呼叫至生存网关(SRTP) |
设备 |
19560-19660 |
UDP |
存活网关 |
8000-14198(SRTP OVER UDP) |
向PSTN网关(SIP)的呼叫信号 |
存活网关 |
临时 |
TCP或UDP |
您的ITSP PSTN网关 |
5060 |
到 PSTN 网关的呼叫媒体 (SRTP) |
存活网关 |
8000-48198 |
UDP |
您的ITSP PSTN网关 |
临时 |
时间同步(NTP) |
存活网关 |
临时 |
UDP |
NTP服务器 |
123 |
名称分辨率(DNS) |
存活网关 |
临时 |
UDP |
DNS 服务器 |
53 |
云管理 |
连接器 |
临时 |
HTTPS |
Webex 服务 |
443, 8433 |
有关云模式的操作指导,请参阅Webex呼叫的端口参考信息 帮助文章。
您可以在Cisco IOS XE路由器上自定义端口设置值。此表使用缺省值提供指导。
生存性网关支持在同一网关上的Webex生存性配置和统一SRST配置的并置。网关可为Webex呼叫端点和向Unified Communications Manager注册的端点提供支持。要配置共同位置:
-
为向Unified Communications Manager注册的端点配置统一SRST支持。有关配置,请参阅 Cisco Unified SRST管理指南。
-
在同一网关上,遵循本文中的站点生存能力委托任务流程 以使用Webex呼叫端点站点生存能力配置网关。
呼叫路由注意事项
在配置共同位置场景的呼叫路由时,请考虑以下事项:
-
生存性网关自动路由内部呼叫,前提是呼叫中的两个端点都注册到生存性网关。内部呼叫会在任何已注册客户端(SRST或Webex呼叫)之间自动路由。
-
可能存在一种情况,即与一个呼叫控制系统的连接下降,而与另一个呼叫控制系统的连接保持打开状态。因此,一组端点注册至Survivability Gateway,另一组端点注册至主呼叫控制。在这种情况下,您可能需要将两组端点之间的呼叫路由到SIP干线或PSTN电路。
-
外部呼叫和E911呼叫可路由至SIP备箱或PSTN电路。
-
公共交换电话网络(PSTN)服务的可用性取决于网络中断期间可用的SIP插槽或PSTN电路。
-
具有4G和5G连接的设备(例如,用于移动或平板电脑的Webex应用程序)仍可以在中断期间注册到Webex呼叫。因此,在停机期间,他们可能无法从同一站点位置呼叫其他号码。
-
拨号模式在“生存”模式下可能与“活动”模式不同。
-
此功能不支持在恢复生存网关时呼叫保存。但是,在重新建立与云服务的连接时,呼叫将保留。
-
当发生故障时,设备可能需要几分钟才能成功注册到生存能力网关。
-
生存性网关必须使用IPv4地址。不支持IPv6。
-
在Control Hub中按需同步状态更新可能需要30分钟。
-
版本43.2中不支持Cisco Webex multicall窗口。如果您使用多功能窗口,请在生存模式下禁用该窗口,并使用主应用程序进行呼叫或接听呼叫。
-
不要在语音服务voip配置模式中配置SIP绑定命令。它导致Survivability Gateway的MPP电话注册失败。
在“生存能力”模式下:
-
不支持MPP Softkeys,例如Park、Unpark、Barge、Pickup、Group Pickup和Call Pull按钮。但是,它们看起来没有被禁用。
-
对共享线路的呼叫可在所有设备上呼叫。但是,其他共享线路功能,例如远程线路状态监控、暂停、恢复、同步DND和呼叫转发设置不可用。
-
会议或三向呼叫不可用。
-
MPP电话无法提供已下单、已接听和未接听的本地呼叫历史记录。
功能配置
完成以下任务,为现有Webex呼叫位置添加站点生存能力。如果连接到Webex云中断,本地网络中的Survivability Gateway可以为该位置的端点提供备份呼叫控制。
开始之前
如果您需要提供新的网关以作为生存网关,请参阅Webex文章将Cisco IOS托管网关注册到Webex Cloud 以将网关添加到Control Hub。
步骤 | 命令或操作 | 目的 |
---|---|---|
1 |
在Control Hub中,将生存性网关 服务分配给网关。 | |
2 |
从Control Hub下载配置模板。配置网关命令行时需要模板。 | |
3 |
为生存性网关配置许可证。 | |
4 |
为生存性网关配置证书。 | |
5 |
使用先前下载的配置模板作为配置网关命令行的指南。完成模板中的所有强制配置。 |
开始之前
1 |
登录到 Control Hub(网址:https://admin.webex.com)。 如果您是合作伙伴组织,将启动Partner Hub。要打开Control Hub,单击Partner Hub中的客户 视图,然后选择适用的客户,或选择我的组织 以打开合作伙伴组织的Control Hub设置。 |
2 |
在Control Hub中,在 服务下,单击呼叫 ,然后单击托管网关 选项卡。 托管网关视图显示您通过Control Hub管理的网关列表。服务 列显示当前服务分配。
|
3 |
对于要指定为生存网关的网关,请根据服务 字段的值选择以下其中一个:
|
4 |
从服务类型下拉菜单中,选择生存能力网关 并完成以下字段:
|
5 |
单击分配。 |
1 |
登录到 Control Hub(网址:https://admin.webex.com)。 如果您是合作伙伴组织,将启动Partner Hub。要打开Control Hub,单击Partner Hub中的客户 视图,然后选择适用的客户,或选择我的组织 以打开合作伙伴组织的Control Hub设置。 |
2 |
在Control Hub中,在 服务下,单击呼叫 ,然后单击托管网关 选项卡。 |
3 |
单击适用的“生存能力网关”。 |
4 |
单击下载配置模板 并将模板下载到您的桌面或笔记本电脑。 |
1 |
在路由器上输入全局配置模式: |
2 |
使用仅适用于特定平台的命令配置许可证。
配置超过250 Mbp的吞吐量时,需要HSEC平台许可证。 |
配置证书
请按照以下步骤请求并创建可生存网关证书。使用由公开的证书颁发机构签名的证书。
生存性网关平台仅支持公认CA证书。私有或企业CA证书不能用于生存网关。
有关Webex呼叫支持的根证书颁发机构的列表,请参阅对Cisco Webex音频和视频平台的呼叫支持哪些根证书颁发机构?。
生存性网关平台不支持通配符证书。
从示例代码中运行命令以完成步骤。有关这些命令的更多信息以及更多配置选项,请参阅Cisco Unified Border Element Configuration Guide 中的“SIP TLS支持”章节。
1 |
通过运行以下命令进入全局配置模式: |
2 |
通过运行以下命令生成RSA私钥。私钥模块必须至少为2048位。 |
3 |
配置信任点以持有可生存性网关证书。完全符合条件的网关域名(fqdn)必须使用与将生存服务分配给网关时使用的相同值。 |
4 |
通过运行 提示时,输入 在屏幕上显示CSR后,使用NOTEPAD将证书复制到可以发送给受支持的证书颁发机构(CA)的文件。 如果您的证书签名提供商需要PEM(隐私增强邮件)格式的CSR,请在提交之前添加标题和脚注。例如: |
5 |
在CA向您发放证书后,请运行 出现提示时,将发出CA证书的基本64 CER/PEM内容(而不是设备证书)粘贴到终端中。 |
6 |
使用 提示时,将基本64 CER/PEM证书粘贴到终端中。 |
7 |
检查root CA证书是否可用: Webex呼叫解决方案仅支持公有证书颁发机构。不支持私有或企业CA证书。 |
8 |
如果捆绑中包含您的根CA证书,请获取证书并将其导入到新的TrustPoint。 如果您的Cisco IOS XE网关上没有公认CA根证书,请执行此步骤。 提示时,将基本64 CER/PEM证书内容粘贴到终端中。 |
9 |
使用配置模式,使用以下命令指定默认信任点、TLS版本和SIP-UA默认值。 |
您可以使用PKCS12格式(。PFX或。P12)将CA证书和密钥库作为捆绑导入。您可以从本地文件系统或远程服务器导入捆绑。PKCS12是一种特殊类型的证书格式。它将整个证书链从root证书到身份证书以及RSA keypair捆绑在一起。也就是说,您导入的PKCS12捆绑包将包括keypair、主机证书和中间证书。为以下场景导入PKCS12捆绑包:
-
从另一个Cisco IOS XE路由器导出并导入到您的Survivability网关路由器
-
使用OpenSSL在CISCO IOS XE路由器之外生成PKCS12捆绑
按照以下步骤创建、导出和导入您的Survivability网关路由器证书和键盘。
1 |
(可选)导出生存网关路由器所需的PKCS12套装。 仅当从其他Cisco IOS XE路由器导出时,此步骤才适用。 |
2 |
(可选)使用OpenSSL创建PKCS12捆绑。 此步骤仅在使用OpenSSL在CISCO IOS XE之外生成PKCS12捆绑时适用。 |
3 |
以PKCS12格式导入文件集。 以下是命令的示例配置以及有关可配置参数的详细信息:
加密pki导入 命令会自动构建信任点以容纳证书。 |
4 |
使用配置模式,使用以下命令指定默认信任点、TLS版本和SIP-UA默认值。 |
配置可生存性网关
使用先前下载的配置模板作为配置网关命令行的指南。在模板中完成强制配置。
以下步骤包含示例命令以及命令的说明。编辑设置以适应您的部署。angled括号(例如,)标识您应当在其中输入适用于您的部署的值的设置。各种 设置使用数值来识别和分配配置集。
-
除非另有说明,否则此解决方案要求您完成此程序中的所有配置。
-
在模板中应用设置时,请在复制到网关之前用首选值替换
%tokens%
。 -
有关命令的更多信息,请参阅 Webex托管网关命令参考。除非命令描述引用其他文档,否则请使用此指南。
1 |
进入全局配置模式。 其中:
|
2 |
执行语音服务配置:
命令说明:
|
3 |
在路由器上启用生存能力: 命令说明:
|
4 |
配置NTP服务器:
|
5 |
(可选)。配置限制呼叫权限的一般类: 上面的示例创建了一组自定义限制类别的限制类别(例如, |
6 |
配置首选编解码器列表。例如,以下列表指定g ulaw作为首选编解码器,其次是g alaw。 命令说明:
|
7 |
按位置配置默认语音寄存器池: 命令说明:
|
8 |
配置紧急呼叫: 命令说明:
如果WiFi覆盖不准确与IP子网匹配,则游牧设备的紧急呼叫可能无法正确的ELIN映射。 |
9 |
配置PSTN的拨号同行。有关拨号对等配置的示例,请参阅 PSTN连接示例。 |
10 |
可选。为路由器启用静止音乐。您必须以G.711格式将音乐文件存储在路由器闪存器中。文件可以为。au或。wav文件格式,但文件格式必须包含8位8 kHz数据(例如,ITU-T A-law或mu-law数据格式)。 命令说明:
|
可选。仅当要完成即时按需同步时,才能完成此过程。此过程并非强制性的,因为Webex云同步每天自动将数据呼叫至生存能力网关。
1 |
登录到 Control Hub(网址:https://admin.webex.com)。 如果您是合作伙伴组织,将启动Partner Hub。要打开Control Hub,单击Partner Hub中的客户 视图,然后选择适用的客户,或选择我的组织 以打开合作伙伴组织的Control Hub设置。 |
2 |
在Control Hub中,在 服务下,单击呼叫 ,然后单击托管网关 选项卡。 |
3 |
单击相应的生存性网关,打开该网关的生存性服务 视图。 |
4 |
单击同步 按钮。 |
5 |
点击提交。 完成同步可能需要最多10分钟。
|
1 |
登录到 Control Hub(网址:https://admin.webex.com)。 如果您是合作伙伴组织,将启动Partner Hub。要打开Control Hub,单击Partner Hub中的客户 视图,然后选择适用的客户,或选择我的组织 以打开合作伙伴组织的Control Hub设置。 |
2 |
在Control Hub中,在 服务下,单击呼叫 ,然后单击托管网关 选项卡。 |
3 |
单击相应的生存性网关,打开该网关的生存性服务 视图。 |
4 |
单击编辑 按钮并更新以下设置。
|
5 |
点击提交。 如果要从Control Hub中删除生存性网关,请先取消分配生存性网关 服务。有关详细信息,请参阅将服务分配给托管网关。 |
配置示例
对于外部呼叫,配置与PSTN的连接。本主题概述了一些选项,并提供示例配置。两个主要选项是:
-
语音接口卡(VIC)连接到PSTN
-
SIP支架至PSTN网关
语音接口卡连接到PSTN
您可以在路由器上安装语音接口卡(VIC),并配置与PSTN的端口连接。
-
有关如何在路由器上安装VIC的详细信息,请参阅路由器模型的硬件安装指南。
-
有关如何配置VIC的详细信息,以及示例,请参阅语音端口配置指南,Cisco IOS版本15M&T。
SIP支架至PSTN网关
您可以配置指向PSTN网关的SIP干线连接。要配置网关上的干线连接,请使用语音类租户配置。以下是示例配置。
语音类租户300 sip-server ipv4:<ip_address>:会话传输udp绑定所有源接口GigabitEthernet0/0/1
拨号对等配置
对于干线连接,配置干线连接的入站和出站拨号同行。配置取决于您的需求。有关详细配置信息,请参阅拨号对等配置指南,Cisco IOS版本15M&T。
以下是示例配置:
通过UDP和RTP向PSTN呼出拨号同行
拨号对等语音300 voip描述输出到PSTN目标模式+1[2-9]…[2-9]…$ translation-profile outgoing 300 rtp payload-type comfort-noise 13会话协议sipv2会话目标sip-server voice-class codec 1 voice-class sip tenant 300 dtmf-relay rtp-nte no vad
使用UDP与RTP从PSTN入站拨号对等
语音类uri 350 sip主持人ipv4:<ip_address> !拨号对等语音190 voip描述来自PSTN翻译配置文件传入的350 rtp有效负荷类型舒适噪音13会话协议sipv2语音类编解码器1语音类租户300 dtmf-继电器rtp-nte no vad
数字翻译
对于PSTN连接,您可能需要使用翻译规则将内部分机转换为PSTN可以路由的E.164号码。以下是示例配置:
从PSTN翻译规则与非+E164
语音翻译规则350规则1 /^\([2-9].........\)/ /+1\1/语音翻译配置文件300 translate呼叫300 translate
从+E164的电话系统翻译规则
语音翻译规则300规则1 /^\+1\(。*\)/ /\1/语音翻译配置文件300 translate呼叫300 translate
以下示例包含紧急呼叫配置示例。
紧急响应位置(ERL)
语音紧急响应位置1 elin 1,14085550100子网1,192.168.100.0 /26 !语音紧急响应位置2 elin 1,14085550111子网1,192.168.100.64 /26 !语音紧急响应区1位置1位置2
呼出式电话同行
语音类e164-pattern-map 301描述紧急服务号码e164,911 e164,988 !语音类e164-pattern-map 351描述紧急ELINs e164,14085550100 e164,14085550111 !拨号配音301池描述E911呼叫紧急响应区1目的地E164-pattern-map 301 !拨号配音301池描述E911呼叫紧急响应呼叫E164-pattern-map 351直拨号码