在此文章中
本地网关中继模型
支持的会话边界控制器
dropdown icon
通话容量要求
    连接模型和要求
配置本地网关
dropdown icon
对本地网关进行故障排除
    TLS 握手建立疑难解答
支持第三方本地网关
开始使用本地网关
list-menu在此文章中
list-menu反馈?

本文使管理员能够获得设置、维护和排除本地网关故障所需的所有信息和参考。

本地网关可帮助您以自己的速度迁移到Webex呼叫。 本地网关将您现有的本地部署与Webex Calling集成。 您还可以使用现有的PSTN连接。

在为以下配置本地网关之前,请确保满足以下条件Webex Calling:

  • VoIP 知识,例如 SIP 和媒体协议,以及执行基本故障排除的能力。

  • 逐步了解配置为本地网关的设备(会话边界控制器)。

  • 操作会话边界控制器所需的许可证。

  • 了解 Cisco Unified Communications Manager (Unified CM) 或在您的本地部署并配置为可使用的等效 PBX。Webex Calling (如果是与本地环境集成。)

不 支持Webex Calling使用本地网关呼叫流进行视频传输。 尽管视频可以在某些场景中运行,但它可能 导致质量下降和意外行为。 为获得最稳定的体验,请将您的环境配置为纯音频通话。

以下文章可以帮助您熟悉部署选项:

表 1。与思科本地网关相关的概念

术语

参考资料

中继和路由组

有关更多信息,请参阅Webex Calling首选架构中的中继和路由组。

byopSTN,企业拨号

代表 Bring Your Own PSTN。 有关更多信息,请参阅首选架构中的 Webex CallingPSTN 访问和本地互连。

Over the Top (OTT),Webex Edge连接

有关更多信息,请参阅Webex Calling首选架构中的访问连接选项。

本地网关中继模型

有两种类型的本地网关中继模型:

  • 基于注册的中继

  • 基于证书的中继

这些型号提供相似的功能,但在规模和设备支持方面有所不同。 选择符合您要求的正确中继型号。

表 2.比较本地网关的中继模型

功能性

基于注册

基于证书

并发通话

每条中继最多可同时呼叫 250 次。

每条中继的并发呼叫超过 250 次。

设备类型

仅支持Cisco Unified Border Element(CUBE)。

有关更多信息,请参阅 CUBE 平台支持。

一组设备类型,如表中所述,支持基于证书的中继的设备类型。

身份验证模型

基于摘要的身份验证模型,它依赖于用于对注册和呼叫进行身份验证的共享用户名和密码。

有关更多信息,请参阅基于注册的 中继。

基于 LGW FQDN 验证的基于证书的身份验证。

有关更多信息,请参阅基于证书的 中继。

本地网关向 Webex Calling 云发起的每个 SIP 事务都应包含带有本地网关 FQDN 的 Contact 标头。

来自本地网关的选项交易 对于控制中心中的本地网关状态处于 联机状态特别重要。

网络、防火墙和 NAT 要求

有关入口和出口流量的详细信息,请参阅的端口参考信息。Cisco Webex Calling

任何 NAT 或公有 IP。 动态 NAT 是首选,因为它更易于 设置且需要更少的防火墙配置。

要求防火墙允许入口和出口流量(Webex Calling到本地网关,反之亦然)。

对于入口流量,防火墙根据出站注册消息打开入站针孔。

建议所有 Webex Calling IP 地址和端口都要打开针孔。 它不特定于本地网关注册到的 IP 地址或 端口。

面向互联网的公共网络,包括公共 IP 或静态 NAT。

要求防火墙允许入口和出口流量(Webex Calling到本地网关,反之亦然)。

公有 DNS 服务要求

公有 DNS 服务不需要特定的配置。

  • 需要域名索赔。 请参阅管理您的域名。

  • DNS 必须在公有 DNS 服务器中配置 A DNS SRV 记录或记录。

CA 和证书要求

  • 签署 Webex 服务证书的 CA 捆绑包必须上传到本地网关。

  • 签署 Webex 服务证书的 CA 捆绑包必须上传到本地网关。

  • 本地网关必须拥有使用根证书颁发机构中列出的证书颁发机构之一的签名证书。

  • 仅支持包含服务器身份验证扩展密钥用法 (EKU) 的证书。Webex Calling 在 TLS 握手建立过程中不会验证或强制要求客户端身份验证 EKU 的存在。

    一些第三方会话边界 控制器 (SBC) 可能会强制执行严格的 EKU 验证,并 可能拒绝不包括客户端 身份验证 EKU 的证书。 在这种情况下,请确保 SBC 配置为仅接受具有服务器身份验证 EKU 的证书,或者禁用严格的 EKU 验证(如果支持)。

使用云连接器进行入门和故障排除

支持配置问题的自动故障排除。

不支持配置问题的自动故障排除。

支持的会话边界控制器

在 Webex 政府版中为本地网关配置基于证书的中继。 此外,CUBE 是目前唯一支持 Webex 政府版的会话边界控制器 (SBC)。

表 3.基于注册

SBC 供应商和型号

最低版本

开放警告

适用于政府的 Webex

路由器平台支持中列出了 Cisco—Cube 型号

Cisco IOSXE 班加罗尔 17.6.1a

要将本地网关配置为控制器模式作为思科 SD-WAN 解决方案的一部分,请使用 Cisco IOS XE Cupertino 17.7.1 或更高版本。

有关推荐版本,请参阅 Cisco 软件研究页面。 搜索平台并选择 “建议” 版本 之一。

思科 ISR 1100 平台不支持配置 验证。

对于使用 Cisco SD-WAN 以控制器模式部署的网关,不 支持以下内容:

  • 将本地网关注册到控制中心

  • 验证网关配置

Webex 政府版不支持基于注册的中继。

思科安全路由器—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

有关推荐版本,请参阅 Cisco 软件研究页面。 搜索平台并选择 “建议” 版本 之一。

思科安全路由器不支持托管网关连接器。

对于使用 Cisco SD-WAN 以控制器模式部署的网关,不 支持以下内容:

  • 将本地网关注册到控制中心

  • 验证网关配置

不支持

表 4.基于证书

SBC 供应商和型号

最低版本

开放警告

适用于政府的 Webex

路由器平台支持中列出了 Cisco—Cube 型号

Cisco IOSXE 库比蒂诺 17.9.1a

有关推荐版本,请参阅 Cisco 软件研究页面。 搜索平台并选择 “建议” 版本 之一。

对于使用 Cisco SD-WAN 以控制器模式部署的网关,不 支持以下内容:

  • 将本地网关注册到控制中心

  • 验证网关配置

支持

思科安全路由器—

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOSXE 26.2.1

有关推荐版本,请参阅 Cisco 软件研究页面。 搜索平台并选择 “建议” 版本 之一。

思科安全路由器不支持托管网关连接器。

对于使用 Cisco SD-WAN 以控制器模式部署的网关,不 支持以下内容:

  • 将本地网关注册到控制中心

  • 验证网关配置

不支持

甲骨文—AP 系列

9.3.0

有关未解决的注意事项,请参阅 Oracle SBC 的已知问题和限制以及解决方案文档。 Cisco Webex Calling

不支持

甲骨文—VME

9.3.0

有关未解决的注意事项,请参阅 Oracle SBC 的已知问题和限制以及解决方案文档。 Cisco Webex Calling

不支持

Oracle—公有云上的 Oracle SBC

9.3.0

有关未解决的注意事项,请参阅 Oracle SBC 的已知问题和限制以及解决方案文档。 Cisco Webex Calling

不支持

音频代码—Mediant CE & VE

7.40A.250.440

ICE 互操作性存在局限性。 参见《连接音频代码 SBC 配置Webex Calling 说明》第 2.4.2 节。

不支持

音频代码 — Mediant 设备

7.40A.250.440

ICE 互操作性存在局限性。 参见连接音频代码 SBC 配置Webex Calling 说明的第 2.4.2 节。

不支持

Ribbon—SBC 5000 系列、SBC 7000 和 SBC SwE

10.1

ICE 互操作性存在局限性。 请参阅 “注意事项” 部分。

不支持

Ribbon—SBC SwE Edge

11.0.2

ICE 互操作性存在局限性。 请参阅 “注意事项” 部分中的变通解决方案。

不支持

Ribbon—SBC 1000、SBC 2000

11.0.1

ICE 互操作性存在局限性。 请参阅 “注意事项” 部分中的变通解决方案。

不支持

Ribbon—8000 w/SBC sWe Edge

25.0

请参阅 Ribbon Edge 8000 和:互操作性Cisco Webex Calling指南注意事项部分。

不支持

Anynode—SBC4.10

不支持

Italtel Netmatch-S SBCnetmatch-s-CI 5.8.0-20240111如需了解已知限制,请下载适用于 WEBEX 呼叫的 NetMatch-S CI SBC 配置,并参阅第 3. 3 节注意事项。

不支持

Webex Calling支持在 NAT 后面部署本地网关。 呼叫行为可能 取决于您的网络中使用的 NAT 防火墙的类型以及 SBC 提供的 功能。

通话容量要求

基于注册和基于证书的中继模型具有不同的并发呼叫容量,如下表所示:

表 5.呼叫容量指南(每个本地网关)

并发通话要求)

大概的用户数量

中继类型首选项

最低链接质量

~ 2000–6500

65000

基于证书

互连

~ 250–2000

20000

基于证书

在上面 (OTT)

最多 250

2500

基于注册

OTT

连接资格

为确保持续的高质量通话,本地 网关和之间的网络连接Webex Calling应具有以下最高质量:

  • 100 毫秒单向延迟

  • 10 毫秒数据包抖动

  • 0.5% 数据包丢失

有关呼叫容量的更多信息,请参阅的首选架构Webex Calling。

连接模型和要求

  • 在配置期间,将每个本地网关分配到两个 Webex Media PoP 位置,以确保冗余和高可用性。 此任务通过DNS SRV记录进行 管理。

  • 媒体 PoP 位置是根据网关的地理位置确定的, 网关是在配置过程中在 Control Hub 中配置的。 通常,网关会分配给同一区域内两个最合适的、地理位置 分隔的媒体 POP。 例如,如果网关是在欧盟 配置的,则该网关在欧盟境内使用两个媒体 POP。

    有关 Webex Media PoP 地点的完整列表,请参阅的数据中心位置。Webex Calling

    这些Webex Calling地点也是媒体POP。

  • 区域媒体功能也适用于网关连接。 视通话 场景而定, 尽可能在区域内本地维护媒体。

  • 确保证书已签名以供客户端和服务器使用。

配置本地网关

1

从 Control Hub 配置中继。

2

配置您的设备以执行本地网关的角色。

3

确认本地网关在 Control Hub 状态下处于活动状态。

有关合作伙伴托管网关的说明,请参阅配置合作伙伴托管网关

Webex Calling目前不支持在 vCube 的单个 实例上同时运行 CME 和 LGW。

对本地网关进行故障排除

如果本地网关状态未激活或存在其他问题,请在联系支持团队之前参考以下文档:

当本地网关未激活时,在 Control Hub 中检查中继状态:

  1. 登录到 Control Hub。

  2. 前往 服务 > PSTN & 路由 > 网关配置 > 树干。

  3. 选择要检查状态的中继。

  4. 单击 “中继信息”。

  • 在线 —所有Webex Calling边缘代理和本地网关之间成功连接

  • 离线 —与本地网关Webex Calling之间的连接不成功

  • 受损 —至少一个Webex Calling边缘代理和本地网关之间的连接不成功

  • 未知 —在与最近添加的本地网关Webex Calling之间建立连接时

TLS 握手建立疑难解答

证书续订后的 TLS 握手失败可能表明 SBC 正在强制执行 客户端身份验证 EKU 验证。

原因

分辨率

  • 该证书仅包含服务器身份验证 EKU(许多 公共 CA 都应如此)。

  • SBC 要求客户端身份验证 EKU 并拒绝证书。

  • 验证 SBC 配置并确保它仅接受服务器 身份验证 EKU 的证书,或禁用 EKU 验证(如果支持)。

  • 如果无法将 SBC 配置为忽略 EKU 验证,请尝试使用包含服务器和客户端身份验证 EKU 的 证书(如果有 )。

  • 请咨询您的 SBC 供应商,特定固件版本或配置是否 需要客户端身份验证 EKU 才能进行传入 TLS 握手。 有关更多 详细信息,请参阅以下供应商的文档:

  • Webex Calling在 TLS 握手 建立期间,不会验证或强制执行客户端身份验证 EKU。

  • 对客户身份验证EKU的任何要求都是由SBC供应商决定的,而不是由。 Webex Calling

  • 任何与 EKU 验证相关的 TLS 失败都是由 SBC 端配置或默认行为造成的。 如需进一步帮助,请联系思科支持部门和您的 SBC 供应商。

支持第三方本地网关

使用第三方 SBC 进行Webex Calling部署需要思科和供应商合作伙伴的支持。 以下概述了支持详情:

  1. Webex Calling支持:

    • 思科或Webex Calling使用的合作伙伴必须与思科签订支持协议才能获得思科协助(TAC 支持)。

    • 思科为边缘部署和Webex CallingWebex Calling注册的思科 IP 电话提供客户协助。

  2. 供应商支持:

    • 在部署期间,思科为拥有经过验证的第三方 SBC 设备的客户或合作伙伴提供支持,不负责为实际的 SBC 提供帮助。

    • 思科对涉及客户和 SBC 供应商的非思科支持案例不承担任何责任。 部署期间出现的问题或软件缺陷可以与 SBC 供应商和思科进行讨论。

Diagram showing support for third-party Local Gateway
这篇文章对您有帮助吗?
这篇文章对您有帮助吗?