- 主页
- /
- 文章
本文使管理员能够获得设置、维护和排除本地网关故障所需的所有信息和参考。
本地网关可帮助您以自己的速度迁移到Webex呼叫。 本地网关将您现有的本地部署与Webex Calling集成。 您还可以使用现有的PSTN连接。
在为以下配置本地网关之前,请确保满足以下条件Webex Calling:
-
VoIP 知识,例如 SIP 和媒体协议,以及执行基本故障排除的能力。
-
逐步了解配置为本地网关的设备(会话边界控制器)。
-
操作会话边界控制器所需的许可证。
-
了解 Cisco Unified Communications Manager (Unified CM) 或在您的本地部署并配置为可使用的等效 PBX。Webex Calling (如果是与本地环境集成。)
不 支持Webex Calling使用本地网关呼叫流进行视频传输。 尽管视频可以在某些场景中运行,但它可能 导致质量下降和意外行为。 为获得最稳定的体验,请将您的环境配置为纯音频通话。
以下文章可以帮助您熟悉部署选项:
|
术语 |
参考资料 |
|---|---|
|
中继和路由组 |
有关更多信息,请参阅Webex Calling首选架构中的中继和路由组。 |
|
byopSTN,企业拨号 |
代表 Bring Your Own PSTN。 有关更多信息,请参阅首选架构中的 Webex CallingPSTN 访问和本地互连。 |
|
Over the Top (OTT),Webex Edge连接 |
有关更多信息,请参阅Webex Calling首选架构中的访问连接选项。 |
本地网关中继模型
有两种类型的本地网关中继模型:
-
基于注册的中继
-
基于证书的中继
这些型号提供相似的功能,但在规模和设备支持方面有所不同。 选择符合您要求的正确中继型号。
|
功能性 |
基于注册 |
基于证书 |
|---|---|---|
|
并发通话 |
每条中继最多可同时呼叫 250 次。 |
每条中继的并发呼叫超过 250 次。 |
|
设备类型 |
仅支持Cisco Unified Border Element(CUBE)。 有关更多信息,请参阅 CUBE 平台支持。 |
一组设备类型,如表中所述,支持基于证书的中继的设备类型。 |
|
身份验证模型 |
基于摘要的身份验证模型,它依赖于用于对注册和呼叫进行身份验证的共享用户名和密码。 有关更多信息,请参阅基于注册的 中继。 |
基于 LGW FQDN 验证的基于证书的身份验证。 有关更多信息,请参阅基于证书的 中继。 本地网关向 Webex Calling 云发起的每个 SIP 事务都应包含带有本地网关 FQDN 的 Contact 标头。 来自本地网关的选项交易 对于控制中心中的本地网关状态处于 联机状态特别重要。 |
|
网络、防火墙和 NAT 要求 有关入口和出口流量的详细信息,请参阅的端口参考信息。Cisco Webex Calling |
任何 NAT 或公有 IP。 动态 NAT 是首选,因为它更易于 设置且需要更少的防火墙配置。 要求防火墙允许入口和出口流量(Webex Calling到本地网关,反之亦然)。 对于入口流量,防火墙根据出站注册消息打开入站针孔。 建议所有 Webex Calling IP 地址和端口都要打开针孔。 它不特定于本地网关注册到的 IP 地址或 端口。 |
面向互联网的公共网络,包括公共 IP 或静态 NAT。 要求防火墙允许入口和出口流量(Webex Calling到本地网关,反之亦然)。 |
|
公有 DNS 服务要求 |
公有 DNS 服务不需要特定的配置。 |
|
|
CA 和证书要求 |
|
|
|
使用云连接器进行入门和故障排除 |
支持配置问题的自动故障排除。 |
不支持配置问题的自动故障排除。 |
支持的会话边界控制器
在 Webex 政府版中为本地网关配置基于证书的中继。 此外,CUBE 是目前唯一支持 Webex 政府版的会话边界控制器 (SBC)。
|
SBC 供应商和型号 |
最低版本 |
开放警告 |
适用于政府的 Webex |
|---|---|---|---|
|
Cisco IOSXE 班加罗尔 17.6.1a 要将本地网关配置为控制器模式作为思科 SD-WAN 解决方案的一部分,请使用 Cisco IOS XE Cupertino 17.7.1 或更高版本。 有关推荐版本,请参阅 Cisco 软件研究页面。 搜索平台并选择 “建议” 版本 之一。 |
思科 ISR 1100 平台不支持配置 验证。 对于使用 Cisco SD-WAN 以控制器模式部署的网关,不 支持以下内容:
|
Webex 政府版不支持基于注册的中继。 | |
|
思科安全路由器—
|
Cisco IOSXE 26.2.1 有关推荐版本,请参阅 Cisco 软件研究页面。 搜索平台并选择 “建议” 版本 之一。 |
思科安全路由器不支持托管网关连接器。 对于使用 Cisco SD-WAN 以控制器模式部署的网关,不 支持以下内容:
|
不支持 |
|
SBC 供应商和型号 |
最低版本 |
开放警告 |
适用于政府的 Webex |
|---|---|---|---|
|
Cisco IOSXE 库比蒂诺 17.9.1a 有关推荐版本,请参阅 Cisco 软件研究页面。 搜索平台并选择 “建议” 版本 之一。 |
对于使用 Cisco SD-WAN 以控制器模式部署的网关,不 支持以下内容:
|
支持 | |
|
思科安全路由器—
|
Cisco IOSXE 26.2.1 有关推荐版本,请参阅 Cisco 软件研究页面。 搜索平台并选择 “建议” 版本 之一。 |
思科安全路由器不支持托管网关连接器。 对于使用 Cisco SD-WAN 以控制器模式部署的网关,不 支持以下内容:
|
不支持 |
|
甲骨文—AP 系列 |
9.3.0 |
有关未解决的注意事项,请参阅 Oracle SBC 的已知问题和限制以及解决方案文档。 Cisco Webex Calling |
不支持 |
|
甲骨文—VME |
9.3.0 |
有关未解决的注意事项,请参阅 Oracle SBC 的已知问题和限制以及解决方案文档。 Cisco Webex Calling |
不支持 |
|
Oracle—公有云上的 Oracle SBC |
9.3.0 |
有关未解决的注意事项,请参阅 Oracle SBC 的已知问题和限制以及解决方案文档。 Cisco Webex Calling |
不支持 |
|
音频代码—Mediant CE & VE |
7.40A.250.440 |
ICE 互操作性存在局限性。 参见《连接音频代码 SBC 配置Webex Calling 说明》第 2.4.2 节。 |
不支持 |
|
音频代码 — Mediant 设备 |
7.40A.250.440 |
ICE 互操作性存在局限性。 参见连接音频代码 SBC 配置Webex Calling 说明的第 2.4.2 节。 |
不支持 |
|
Ribbon—SBC 5000 系列、SBC 7000 和 SBC SwE |
10.1 |
ICE 互操作性存在局限性。 请参阅 “注意事项” 部分。 |
不支持 |
|
Ribbon—SBC SwE Edge |
11.0.2 |
ICE 互操作性存在局限性。 请参阅 “注意事项” 部分中的变通解决方案。 |
不支持 |
|
Ribbon—SBC 1000、SBC 2000 |
11.0.1 |
ICE 互操作性存在局限性。 请参阅 “注意事项” 部分中的变通解决方案。 |
不支持 |
|
Ribbon—8000 w/SBC sWe Edge |
25.0 |
不支持 | |
| Anynode—SBC | 4.10 |
不支持 | |
| Italtel Netmatch-S SBC | netmatch-s-CI 5.8.0-20240111 | 如需了解已知限制,请下载适用于 WEBEX 呼叫的 NetMatch-S CI SBC 配置,并参阅第 3. 3 节注意事项。 |
不支持 |
Webex Calling支持在 NAT 后面部署本地网关。 呼叫行为可能 取决于您的网络中使用的 NAT 防火墙的类型以及 SBC 提供的 功能。
通话容量要求
基于注册和基于证书的中继模型具有不同的并发呼叫容量,如下表所示:
|
并发通话要求) |
大概的用户数量 |
中继类型首选项 |
最低链接质量 |
|---|---|---|---|
|
~ 2000–6500 |
65000 |
基于证书 |
互连 |
|
~ 250–2000 |
20000 |
基于证书 |
在上面 (OTT) |
|
最多 250 |
2500 |
基于注册 |
OTT |
连接资格
为确保持续的高质量通话,本地 网关和之间的网络连接Webex Calling应具有以下最高质量:
-
100 毫秒单向延迟
-
10 毫秒数据包抖动
-
0.5% 数据包丢失
有关呼叫容量的更多信息,请参阅的首选架构Webex Calling。
连接模型和要求
-
在配置期间,将每个本地网关分配到两个 Webex Media PoP 位置,以确保冗余和高可用性。 此任务通过DNS SRV记录进行 管理。
-
媒体 PoP 位置是根据网关的地理位置确定的, 网关是在配置过程中在 Control Hub 中配置的。 通常,网关会分配给同一区域内两个最合适的、地理位置 分隔的媒体 POP。 例如,如果网关是在欧盟 配置的,则该网关在欧盟境内使用两个媒体 POP。
有关 Webex Media PoP 地点的完整列表,请参阅的数据中心位置。Webex Calling
这些Webex Calling地点也是媒体POP。
-
区域媒体功能也适用于网关连接。 视通话 场景而定, 尽可能在区域内本地维护媒体。
-
确保证书已签名以供客户端和服务器使用。
配置本地网关
| 1 |
从 Control Hub 配置中继。 |
| 2 |
配置您的设备以执行本地网关的角色。
|
| 3 |
确认本地网关在 Control Hub 状态下处于活动状态。 有关合作伙伴托管网关的说明,请参阅配置合作伙伴托管网关
|
Webex Calling目前不支持在 vCube 的单个 实例上同时运行 CME 和 LGW。
对本地网关进行故障排除
如果本地网关状态未激活或存在其他问题,请在联系支持团队之前参考以下文档:
当本地网关未激活时,在 Control Hub 中检查中继状态:
-
在线 —所有Webex Calling边缘代理和本地网关之间成功连接
-
离线 —与本地网关Webex Calling之间的连接不成功
-
受损 —至少一个Webex Calling边缘代理和本地网关之间的连接不成功
-
未知 —在与最近添加的本地网关Webex Calling之间建立连接时
-
有关基于证书的中继或基于注册 的中继的中继状态更新,请参阅配置中继、路由组和拨号计划。 Webex Calling
-
有关配置中继警报的更多信息,请参阅 Control Hub 中的警报中心。
TLS 握手建立疑难解答
证书续订后的 TLS 握手失败可能表明 SBC 正在强制执行 客户端身份验证 EKU 验证。
|
原因 |
分辨率 |
|---|---|
|
|
-
Webex Calling在 TLS 握手 建立期间,不会验证或强制执行客户端身份验证 EKU。
-
对客户身份验证EKU的任何要求都是由SBC供应商决定的,而不是由。 Webex Calling
-
任何与 EKU 验证相关的 TLS 失败都是由 SBC 端配置或默认行为造成的。 如需进一步帮助,请联系思科支持部门和您的 SBC 供应商。
支持第三方本地网关
使用第三方 SBC 进行Webex Calling部署需要思科和供应商合作伙伴的支持。 以下概述了支持详情:
-
Webex Calling支持:
-
思科或Webex Calling使用的合作伙伴必须与思科签订支持协议才能获得思科协助(TAC 支持)。
-
思科为边缘部署和Webex CallingWebex Calling注册的思科 IP 电话提供客户协助。
-
-
供应商支持:
-
在部署期间,思科为拥有经过验证的第三方 SBC 设备的客户或合作伙伴提供支持,不负责为实际的 SBC 提供帮助。
-
思科对涉及客户和 SBC 供应商的非思科支持案例不承担任何责任。 部署期间出现的问题或软件缺陷可以与 SBC 供应商和思科进行讨论。
-