在 Cisco IOS XE 上为 Webex Calling 配置本地网关
list-menu反馈?
为组织配置 Webex Calling 后,您可以配置中继线以将本地网关连接到 Webex Calling。SIP TLS 传输可保护本地网关和 Webex 云之间的中继。本地网关和 Webex Calling 之间的媒体使用 SRTP。

Webex Calling目前支持两个版本的本地网关:

  • 本地网关

  • 适用于政府的 Webex 本地网关

  • 在开始之前,请了解基于本地的公共交换电话网络 (PSTN) 和本地网关 (LGW) 的要求。Webex Calling 有关更多信息,请参阅思科首选架构。Webex Calling

  • 本文假设专用的本地网关平台已经到位,没有现有的语音配置。 如果您修改现有的 PSTN 网关或 CUBE 企业部署以用作本地网关功能Webex Calling,请仔细注意配置。 确保您不会因为所做的更改而中断现有的呼叫流程和功能。

这些过程包含指向命令参考文档的链接,您可以在其中了解 有关各个命令选项的更多信息。 除非另有说明,否则所有命令参考链接均转至 Webex 托管网关命令参考(在这种情况下, 命令链接转至 “Cisco IOS语音命令参考”)。 您可以在 “Cisco Unified Border Element命令参考” 中访问 所有这些指南。

有关支持的第三方 SBC 的信息,请参阅相应的产品 参考文档。

有两种方法可以为您的Webex Calling中继配置本地网关:

  • 基于注册的中继

  • 基于证书的中继

使用基于注册的本地网关或 基于证书的本地网关下的任务流为中继配置本地网关。 Webex Calling

有关不同中继类型的更多信息,请参阅本地网关入门。 使用命令行界面 (CLI) 在本地网关本身上执行以下步骤。 我们使用会话初始协议 (SIP) 和传输层安全 (TLS) 传输 来保护中继,使用安全实时协议 (SRTP) 来保护本地 网关和Webex Calling之间的媒体。

  • 选择 CUBE 作为您的本地网关。 Webex 政府版目前不支持任何第三方会话边界控制器 (SBC)。 要查看最新列表,请参阅本地网关入门。

  • 为所有 Webex 政府本地网关安装 Cisco IOS XE Dublin 17.12.1a 或更高版本。
  • 要查看 Webex 政府支持的根证书颁发机构 (CA) 列表,请参阅 Webex 政府版根证书颁发机构。

  • 有关政府版 Webex 中本地网关外部端口范围的详细信息,请参阅的网络要求。Webex for Government (FedRAMP)

政府版 Webex 本地网关不支持以下内容:

  • Stun/Ice-Lite 用于媒体路径优化

  • 第三方 SIP 设备

要在 Webex 政府版中为您的中Webex Calling继配置本地网关,请使用以下选项:

  • 基于证书的中继

使用基于证书的本地网关下的任务流为您的Webex Calling中继配置本地网关。 有关如何配置基于证书的本地网关的更多详细信息,请参阅配置基于Webex Calling证书的中继。

必须配置符合 FIPS 的 GCM 密码以支持政府版 Webex 的本地网关。 否则,呼叫设置将失败。 有关配置的详细信息,请参阅配置Webex Calling基于证书的中继。

Webex 政府版不支持基于注册的本地网关。

本节介绍如何使用注册 SIP 中继将 Cisco Unified Border Element (CUBE) 配置为Webex Calling的本地 网关。 本文档的第一部分 说明了如何配置简单的 PSTN 网关。 在这种情况下,来自 PSTN 的所有呼叫都将 路由到 PSTN,所有来自的呼叫Webex Calling都路由到 Webex Calling PSTN。 下图重点介绍了该解决方案以及将要 遵循的高级呼叫路由配置。

在此设计中,使用以下主要配置:

  • 语音类租户:用于创建中继特定配置。

  • 语音类别 uri:用于对 SIP 消息进行分类,以选择入站 拨号对等体。

  • 入站拨号对等体:为入站 SIP 消息提供处理并使用拨号对等体组确定 出站路由。

  • 拨号对等体组:定义用于转接呼叫路由的出站拨号对等体。

  • 出站拨号对等体:为出站 SIP 消息提供处理并将其路由 到所需的目标。

Call routing from/to PSTN to/from Webex Calling configuration solution

要使用交互式连接建立 (ICE) 和 TDM (时分多路复用)ISDN 电路进行Webex Calling媒体优化,必须使用两段呼叫路由过程。

尽管 IP 和 SIP 已成为 PSTN 中继的默认协议,但 TDM(时 分多路复用)ISDN 电路仍然很常见,完全受支持。Webex Calling 要为这些 TDM-IP 呼叫流启用媒体优化,必须使用交互式 连接建立 (ICE),它允许端点协商直接媒体路径。

实现这种优化需要两段呼叫路由过程。 这种方法通过 在Webex Calling和 PSTN 中继 之间引入一组内部环回拨对等体来修改标准路由配置,如下图所示。

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

将本地Cisco Unified Communications Manager解决方案与连接时Webex Calling,您可以使用简单的 PSTN 网关配置作为基准来构建下图所示的 解决方案。 在这种情况下,统一通信管理器 为所有 PSTN 和呼叫提供集中路由和Webex Calling处理。

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

在本文档中,使用了 下图所示的主机名、IP 地址和接口。

The host names, IP addresses, and interfaces used in Call routing configuration solutions

使用本文档其余部分中的配置指南完成本地网关 配置,如下所示:

  • 步骤 1:配置路由器基准连接和安全

  • 步骤 2:配置Webex Calling中继

    根据您所需的架构,请执行以下任一操作:

  • 步骤 3:使用 SIP PSTN 中继配置本地网关

  • 步骤 4:使用现有Unified CM环境配置本地网关

    或者:

  • 步骤 3:使用 TDM PSTN 中继配置本地网关

基准配置

准备将 Cisco 路由器用作本地网关的第一步Webex Calling是 建立基准配置,以保护您的平台并建立连接。

  • 所有基于注册的本地网关部署都需要 Cisco IOS XE 17.6.1a 或更高版本。 Cisco IOS建议使用 17.12.2 或更高版本。 有关推荐版本,请参阅 Cisco 软件研究页面。 搜索该平台并选择一个 建议的版本。

    • ISR4000 系列路由器必须配置统一通信和 安全技术许可证。

    • 配备语音卡或 DSP 的 Catalyst Edge 8000 系列路由器需要 DNA Advantage 许可。 没有语音卡或 DSP 的路由器至少需要 DNA Essentials 许可。

  • 为您的平台建立遵循业务政策的基准配置。 特别是,配置和验证以下内容:

    • NTP

    • 访问控制列表

    • 用户身份验证和远程访问

    • DNS

    • IP 路由

    • IP 地址

  • 通往的网络Webex Calling必须使用 IPv4 地址。

  • 将 Cisco 根 CA 捆绑包上传到本地网关。

将租户端配置为连接时Webex Calling,仅支持基于 SRV 的地址。

配置

1

确保为任何第 3 层接口分配有效且可路由的 IP 地址, 例如:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

使用对称加密保护路由器上的注册和 STUN 凭据。 按如下方式配置主加密密钥和加密类型:


key config-key password-encrypt YourPassword
password encryption aes

3

创建占位符 PKI 信任点。

需要这个信任点来稍后配置 TLS。 对于基于注册的中继,此信任点不需要证书,这是基于证书的中继所必需的。


crypto pki trustpoint EmptyTP 
 revocation-check none
4

启用 TLS1.2 排他性并使用以下配置命令指定默认信任点。 更新传输参数以确保注册所需的可靠安全连接:

如果从出站代理收到的证书的 CN 或 SAN 字段中包含租户 200 中配置的主机名,则该cn-san-validate server命令可确保本地网关允许连接。

  1. 将 tcp 重试次数设置为 1000(5 毫秒倍数 = 5 秒)。

  2. 计时器连接建立命令允许您调整 LGW 等待 多长时间才与代理建立连接,然后再考虑下一个 可用选项。 此计时器的默认值为 20 秒,最小值为 5 秒。 从较低的值开始,必要时增加值以适应网络 条件。


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

安装思科根 CA 套件,其中包括所使用的 IdenTrust 商业根 CA1 证书。Webex Calling 使用 cr ypto pki trustpool import clean url 命令从指定 URL 下载根 CA 捆绑包,清除当前 CA 信任池,然后安装新的证书包:

如果您需要使用代理 通过 HTTPS 访问互联网,请在导入 CA 包之前添加以下配置:

ip http 客户端代理服务器 yourproxy.com 代理端口 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

为控制 中心中的现有位置创建基于注册的 PSTN 中继。 记下创建中继后提供的中继信息。 图中突出显示的详细信息用于本指南的 配置步骤。 有关更多信息,请参阅 配置 Webex Calling 的中继、路由组和拨号计划。

PSTN trunk registered
2

输入以下命令将 CUBE 配置为Webex Calling本地 网关:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

以下是 配置字段的解释:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • 为了防范电话欺诈,可信地址列表定义了本地网关期望从中进行 合法 VoIP 呼叫的主机和网络 列表。

  • 默认情况下,本地网关会阻止来自不在其可信列表中的 IP 地址的所有传入 VoIP 消息。 默认情况下,具有 “会话目标 IP” 或服务器组 IP 地址的静态配置的 拨号对等体是可信的。 不需要将这些 IP 地址添加到可信列表。

  • 配置本地网关时,将 区域Webex Calling数据中心的 IP 子网添加到列表中。 有关更多信息,请参阅的端口参考信息Webex Calling。 此外,添加统一 通信管理器服务器(如果使用)和 PSTN 中继 网关的地址范围。

    如果您的 LGW 位于具有限制锥体 NAT 的防火墙后面,则您 可能更愿意禁用Webex Calling面向接口上的 IP 地址可信列表。 防火墙已经保护您免受 未经请求的入站 VoIP 的侵害。 禁用操作可以减少您的 长期配置开销,因为我们无法 保证对Webex Calling等方的地址保持不变,并且 无论如何都必须为对等方配置防火墙。

模式边框元素

在平台上启用 Cisco Unified Border Element (CUBE) 功能。

媒体 统计

在本地 网关上启用媒体监控。

媒体批量统计

使 控制平面能够轮询数据平面以获取批量呼叫统计信息。

有关这些命令的 更多信息,请参阅媒体。

允许连接 sip to sip

启用 CUBE 基本 SIP 背靠背用户代理 功能。 有关更多信息,请参阅允许连接。

默认情况下,启用 T.38 传真传输。 有关更多信息,请参阅 传真协议 t38 (语音服务)。

击晕

全局启用 STUN(通过 NAT 对 UDP 进行会话遍历)。

  • 本地网关上的 STUN 绑定功能允许通过协商的媒体路径发送本地 生成的 STUN 请求。 这有助于打开防火墙中的针孔。

有关更多信息,请参阅 stun flowdata agent-id 和 stun flowdata shared-secret。

非对称有效载荷 已满

为 DTMF 和动态编解码器有效负载配置 SIP 非对称负载支持。 有关更多信息,请参阅非对称 负载。

被迫提前报价

强制本地网关 在初始 INVITE 消息中发送 SDP 信息, 而不是等待邻居对等方的确认。 有关此命令的 更多信息,请参阅提前报价。

3

配置语音类别编解码器 100,仅允许所有中继使用 G.711 编解码器。 这种简单的方法适用于大多数部署。 如果 需要,可以将源系统和终止 系统支持的其他编解码器类型添加到列表中。

支持涉及使用 DSP 模块进行转码的更复杂 的解决方案,但未包含在本指南中。


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

以下是 配置字段的解释:

语音类编解码器 100

用于仅 允许 SIP 中继呼叫使用首选编解码器。 有关更多信息, 请参阅语音类别编解码器。

4

配置语音等级 stun-usag e 100 以在中Webex Calling继上 启用 ICE。


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

以下是 配置字段的解释:

眩晕用法 ice lite

用于为所有Webex Calling面对面的拨号对等方 启用 ICE-Lite,以便尽可能进行 媒体优化。 有关更多信息,请参阅语音类眩晕用法和眩晕用法 ice lit e。

尽可能协商媒体优化。 如果通话需要 云媒体服务,例如录音,则无法 优化媒体。

5

为 Webex 流量配置媒体加密策略。


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

以下是 配置字段的解释:

语音课 srtp-crypto 100

在 SDP 的报价和答复消息中将 CUBE 指定SHA1_80为 SDP 中唯一 提供的 SRTP 密码套件。 Webex Calling仅支持 SHA1_80。 有关更多信息,请参阅语音类别 srtp-crypto。

6

配置一种模式,根据本地网关中继的 目标中继参数识别对本地网关中继的呼叫:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

以下是 配置字段的解释:

语音课 uri 100 sip

定义一种模式,将传入的 SIP 邀请与传入的中继拨号对 等体进行匹配。 进入此模式时,使用 dtg=,然后使用创建中继时控制集线器中提供的中继 OTG/DTG 值。 有关更多信息,请参阅语音类别 uri。

7

配置 sip 配置文件 100,该配置文件将用于在 SIP 消息发送到之前对其进行 修改Webex Calling。


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "<sips:" "<sip:"
 rule 30 request ANY sip-header From modify "<sips:" "<sip:"
 rule 40 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
 rule 50 response ANY sip-header To modify "<sips:" "<sip:"
 rule 60 response ANY sip-header From modify "<sips:" "<sip:"
 rule 70 response ANY sip-header Contact modify "<sips:" "<sip:"
 rule 80 request ANY sip-header From modify ">" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

以下是 配置字段的解释:

  • 规则 10 到 70 和 90

    确保用于呼叫信令的 SIP 标头使用 SIP,而不是 Webex 代理所要求的 SIP 方案。 将 CUBE 配置为使用 SIP 可确保使用安全注册。

  • 规则 80

    修改 From 标头以包括来自控制集线器的中继组 OTG/DTG 标识符,以唯一标识企业内的本地网关 站点。

美国或加拿大的 PSTN 提供商可以为垃圾邮件和欺诈电话提供呼叫者 ID 验证,附加配置 见文章中的垃圾邮件或欺诈电话。 Webex Calling

8

配置Webex Calling中继:

  1. 创建语音类租户 100,以 定义和分组中Webex Calling继专用的配置。 特别是,在此步骤中将使用之前在 Control Hub 中提供的中继注册详细信息,详情如下。 稍后与该租户关联的拨号对等体将继承这些 配置。

    出于 本指南的目的,以下示例使用步骤 1 中所示的值(以粗体显示)。 将这些 值替换为配置中继的值。

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    以下是 配置字段的解释:

    语音类租户 100

    定义一组仅用于Webex Calling中继的配置 参数。 有关 更多信息,请参阅语音课 租户。

    注册商 dns: 98027369.us 10.bcld.webex.com 方案 sips 过期 240 刷新率 50 tcp tls

    本地网关的注册服务器, 注册设置为每两分钟刷新一次(240 秒的 50%)。 有关更多信息,请参阅注册商。

    确保 在此处使用控制中心的 “注册域” 值。

    凭证号码 Dallas1171197921_LGU 用户名 Dallas1463285401_LGU 密码 0 9Wt [m 6iFy+ 领域 博德沃克斯

    中继 注册挑战赛的凭证。 有关更多信息,请参阅证书 (SIP UA)。

    确保在此处 分别使用 Control Hub 中的线路/端口主机、 身份验证用户名和身份验证密码值。

    身份验证用户名 Dallas1171197921_LGU 密码 0 9Wt [m6iF y+ 领域 BroadW orks
    身份验证用户名 Dallas1171197921_LGU 密码 0 9Wt [m6 ify+ 领域 98027 369.us10.bcld.webex.com

    通话的身份验证 挑战。 有关更多信息,请参阅身份验证 (拨号对等体)。

    确保在此处 分别使用 Control Hub 中的身份验证 用户名、身份验证密码和注册器域值。

    没有 远程派对 ID

    禁用 SIP 远程方 ID (RPID) 标头,因为Webex Calling支持 PAI,后者是使用 asserted-id pai 启用的。 有关更多信息,请参阅 remote-party-id。

    sip 服务器 dns:us25.sipconn ect.bcld.webex.com

    为 中继配置目标 SIP 服务器。 使用创建中 继时控制中心 提供的 Edge 代理 SRV 地址。

    连接重用

    使用 相同的永久连接进行注册和呼叫处理。 有关 更多信息,请参阅连接重用。

    srtp 加密货币 100

    为 SRTP 呼叫段(连接)配置首选 密码套件(在步骤 5 中指定)。 有关更多信息,请参阅语音类别 srtp-crypto。

    会话传输 tcp t l

    将传输设置为 TLS。 有关更多信息,请参阅 会话传输。

    不 刷新会话

    禁用 CUBE 和 Webex 之间呼叫的 SIP 会话刷新。 有关更多信息,请参阅会话 刷新。

    网址 sips

    SRV 查询必须是接入 SBC 支持的 SIP;所有其他消息均由 sip-profile 200 更改为 SIP 。

    错误传递

    指定 SIP 错误响应直通功能。 有关更多信息,请参阅 error-pasthru。

    rel1xx 禁用

    禁止对中Webex Calling继使用 可靠的临时响应。 有关更多信息,请参阅 rel1xx。

    已断言的身份证

    (可选)启用 P-Asserted-Identity 标头处理并控制如何将其 用于中继。Webex Calling

    Webex Calling在本地网关的出站呼叫邀请中包含 P-Asserted-Identity (PAI) 标头。

    如果配置了此命令,则使用 PAI 标头中的呼叫方 信息来填充传出发件人和 PAI/ 远程方 ID 标头。

    如果未 配置此命令,则使用发件人标头中的来电者信息 填充传出发件人和 PAI/ 远程方 ID 标头。

    有关更多信息,请参阅 asserted-id。

    绑定控制 源 接口 GigabitEthernet0/0/1

    为发送到的消息配置 源接口和关联的 IP 地址。 Webex Calling 有关更多信息,请参见绑定。

    绑定 媒体源 接口 GigabitEthernet0/0/1

    为发送到 WebexCalling 的媒体配置 源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    没有 直通内容 custom-sdp

    租户 下的默认命令。 有关此命令的更多信息,请参阅直通 内容。

    sip-profiles 100

    按照 sip-profiles 100 中的 定义,将 SIP 更改为 SIP 并修改邀请和注册消息的 线路/端口。 有关 更多信息,请参阅语音类别 sip-p rofiles。

    出站代理 dns: dfw04.s ipconnect-us.bcld.webex.com

    Webex Calling访问 SBC。 插入创建中继时在 Control Hub 中 提供的出站代理地址。 有关更多信息, 请参阅出站代理。

    隐私政策直通

    为中继配置隐私标头策略 选项,以将隐私值从接收到的 消息传递到下一个呼叫段。 有关更多信息,请参阅隐私政策。

  2. 配置中Webex Calling继拨号对等体。

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    以下是 配置字段的解释:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    定义标签为 100 的 VoIP 拨号对等体,并提供 有意义的描述,便于管理和 故障排除。

    max-conn 250

    限制 LGW 和之间并发的 入站和出站呼叫的数量。Webex Calling 对于 注册中继,配置的最大值应为 250。 如果这更适合您的 部署,则用户的价值会降低。 有关本地 网关并发呼叫限制的更多信息,请参阅本地 网关入门文档。

    目的地模式 BAD.BAD

    使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。 有关 更多信息,请参阅目标模式 (接口)。

    会话协议 sipv2

    指定拨号对等体 100 处理 SIP 呼叫 段。 有关更多信息,请参阅会话协议 (拨号对等体)。

    会话目标 sip-server

    表示租户 100 中定义的 SIP 服务器已继承并用作 来自该拨号对等体的呼叫的目的地。 有关更多信息,请参阅会话目标(voip 拨号 对等体)。

    传入的 uri 请求 100

    指定用于 将 VoIP 拨号对等体与来电的统一资源标识符 (URI) 进行匹配 的语音类别。 有关更多信息,请参阅传入 uri。

    语音级编解码器 100

    将拨号对等体配置为使用通用编解码器 过滤器列表 100。 有关更多信息,请参阅语音类 编解码器。

    语音类眩晕用法 100

    允许通过协商的媒体 路径发送本地网关上本地生成的 STUN 请求。 STUN 有助于为媒体流量打开防火墙的针孔。 有关 更多信息,请参阅语音类眩晕用法 。

    没有语音级的 sip localhost

    禁用传出邮件的发件人、呼叫 ID 和远程方 ID 标头中的 DNS 本地 主机名替换物理 IP 地址。

    语音级 sip 租户 100

    拨号对等体继承全局和租户 100 中配置的所有 参数。 在拨号 对等体级别上,参数可能会 被覆盖。

    srtp

    为呼叫 段启用 SRTP。

    没什么好处

    禁用语音活动 检测。

  3. (可选)仅强制通话音频。

    不 支持Webex Calling使用本地网关呼叫流进行视频传输。 尽管视频可以在某些场景中运行,但它可能 导致质量下降和意外行为。 要强制只拨打 音频,请在Webex Calling 拨号对等体下应用以下命令:

    voice-class sip audio forced

    如果您选择允许视频,则通话可能无法按预期进行。

9

要配置 CUBE 等网络设备并转发设备未处理的会话初始协议 (SIP) 标头,请使用这些命令。 这些命令使设备能够通过本地网关上不支持的 SIP 标头,包括地理位置标头和 PIDF-LO(状态信息数据格式-位置对象)。 此功能通过确保保存和正确转发关键位置信息来支持 Nomadic E911 服务。

  1. 拨号对等配置

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. 拨号对等特定配置

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. 特定标题的语音类别配置

    要代理地理位置标题,请执行以下操作:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    将直通应用于入站/出站拨号对等体

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    要启用 PIDFO 正文的直通功能,请使用:

    
    voice service voip 
     sip 
      pass-thru content unsupp

定义租户 100 并配置 SIP VoIP 拨号对等体后,网关会启动向 TLS 连接。Webex Calling 此 时,接入 SBC 向本地网关出示其证书。 本地 网关使用之前更新的 CA 根包 来验证Webex Calling访问 SBC 证书。 如果证书被识别,则会在本地网关和Webex Calling接入 SBC 之间建立永久 的 TLS 会话。 然后,本地 网关可以使用此安全连接向 Webex 接入 SBC 进行注册。 当注册受到身份验证质疑时:

  • 响应中使用 凭据配置中的用户名、密码和 领域参数。

  • sip 配置文件 100 中的修改规则用于将 SIPS URL 转换回 SIP。

当接收到来自接入 SBC 的 200 OK 时,注册成功。

Flow diagram of authentication and registration of Webex Calling with Local gateway

在向Webex Calling上方建立了中继之后,使用以下配置 创建通往基于 SIP 的 PSTN 提供商的非加密中继:

如果您的服务提供商提供安全的 PSTN 中继,则可以采用与上文详述的类似中Webex Calling继 配置。 CUBE 支持 安全的呼叫路由。

如果您使用的是 TDM/ISDN PSTN 中继,请跳到下一节使用 TDM PSTN 中继 配置本地网关。

要为 Cisco TDM-SIP 网关上的 PSTN 呼叫段配置 TDM 接口,请参阅配置 ISDN PRI。

1

配置以下语音类别 URI 以识别来自 PSTN 中继的入站呼叫:


voice class uri 200 sip
  host ipv4:192.168.80.13

以下是 配置字段的解释:

语音课 uri 200 sip

定义一种模式,将传入的 SIP 邀请与传入的中继拨号对 等体进行匹配。 输入此模式时,使用您的 IP PSTN 网关的 IP 地址。 有关更多信息,请参阅语音类别 uri。

2

配置以下 IP PSTN 拨号对等体:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

以下是 配置字段的解释:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

定义标签 为 200 的 VoIP 拨号对等体,并提供有意义的描述, 便于管理和故障排除。 有关更多信息,请参阅拨号对等体语音 。

目的地模式 BAD.BAD

使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。 有关 更多信息,请参阅目标模式 (接口)。

会话协议 sipv2

指定此拨号对等体处理 SIP 呼叫段。 有关更多信息,请参阅会话协议(拨号 对等体)。

会话目标 ipv4: 192.168.80.13

指定发送到 PSTN 提供商的呼叫的目标 地址。 这可以是 IP 地址或 DNS 主机名。 有关更多信息,请参阅会话目标(VoIP 拨号 对等体)。

通过 200 传入 uri

使用 INVITE VIA 标头 URI 指定用于匹配 拨号对等体的来电的语音类别。 有关更多信息,请参阅传入网址。

语音级 sip asserted-id pai

(可选)启 用 P-Asserted-Identity 标头处理并控制如何将其用于 PSTN 中继。 如果使用此命令,则传入拨号对端提供的 呼叫方身份将用于传出发件人和 P-Asserted-Identity 标头。 如果不使用此命令,则传入拨号对端提供的呼叫方 身份将用于传出发件 人和远程方 ID 标头。 有关更多信息,请参阅语音类 sip ass erted-id。

绑定控制 源 接口 GigabitEthernet0/0/0

为发送到 PSTN 的消息配置 源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

绑定媒体 源 接口 GigabitEthernet0/0/0

为发送到 PSTN 的媒体配置源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

语音级编解码器 100

将拨号对等体配置为使用 通用编解码器过滤器列表 100。 有关更多信息,请参阅语音类 编解码器。

dtmf-relay rtp-nte

将 RTP-NTE (RFC2833) 定义为呼叫段上预期的 DTMF 功能。 有关更多信息,请参阅 DTMF 中继( IP 语音)。

没什么好处

禁用语音活动 检测。 有关更多信息,请参阅 vad(拨号对等体)。

3

如果您将本地网关配置为仅在Webex Calling和 PSTN 之间路由呼叫,请添加以下呼叫路由配置。 如果您使用统一通信管理器平台 配置本地网关, 请跳到下一节。

  1. 创建拨号对等体群组,将呼叫路由至 P Webex Calling STN。 使用呼出拨号对等体 100 定义 DPG 100。Webex Calling DPG 100 应用于来自 PSTN 的传入拨号对等体。 同样,使用向 PSTN 的出站拨号对等体 200 定义 DPG 200。 DPG 200 应用于来自 Webex 的传入拨号对等体。

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    以下是 配置字段的解释:

    拨号对 等体 100

    将出站拨号对等体与拨号对等体 组关联起来。 有关更多信息,请参阅语音类 dpg。

  2. 应用拨号对等体组将呼叫从 Webex 路由到 PSTN 以及从 PSTN 路由到 Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    以下是 配置字段的解释:

    目的地 dpg 200

    指定哪个拨号对等体组, 因此应使用拨号对等体进行呼出处理,以处理向该传入拨号 对等体发出的呼叫。

    您的本地网关配置到此 结束。 如果这是首次配置 CUBE 功能,请保存 配置 并重新加载平台。

建立了面向的中继后Webex Calling,使用以下配置为您的 PSTN 服务创建 TDM 中继,使用环回呼叫路由,允许在 Webex 呼叫段上进行媒体优化。

如果您不需要 IP 媒体优化,请按照 SIP PSTN 中继的配置步骤进行操作。 使用语音端口和 POTS 拨号对等体(如步骤 2 和 3 所示)而不是 PSTN VoIP 拨号对等体。

1

环回拨对等体配置使用拨号对等体组和呼叫路由标签来 确保呼叫在 Webex 和 PSTN 之间正确传输,而不会产生呼叫路由环路。 配置以下转换规则,用于添加和删除 呼叫路由标签:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

以下是 配置字段的解释:

语音翻译规则

使用规则中 定义的正则表达式来添加或删除呼叫路由标签。 十进制以上的数字 ('A') 用于提高故障排除 的清晰度。

在此配置中, 转换配置文件 100 添加的标签用于引导呼叫通过 环回拨号对等体从 PSTN 流Webex Calling向 PSTN。 同样,翻译配置文件 200 添加的标签用于 引导来自 PSTN 的呼叫。Webex Calling 在分别向 Webex 和 PSTN 中继传送呼叫之前,转换配置文件 11 和 12 会移除 这些标签。

此示例假设来自的被叫号码以 Webex Calling +E.164 格式显示。 规则 100 删除前导的 + 以保持有效的被叫号码。 然后,在移除标签时,规则 12 会添加一个或多个国内或国际路线号码。 使用适合您 当地 ISDN 全国拨号计划的数字。

如果以 国家格式Webex Calling显示数字,请调整规则 100 和 12, 分别添加和删除路由标签。

有关更多信息,请参阅语音翻译配置文件和语音翻译规则。

2

根据所使用的中继类型和协议的要求配置 TDM 语音接口端口。 有关更多信息,请参阅配置 ISDN PRI。 例如,安装在设备的 NIM 插槽 2 中的主速率 ISDN 接口的基本 配置可能 包括以下内容:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

配置以下 TDM PSTN 拨号对等体:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

以下是 配置字段的解释:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

定义标签 为 200 的 VoIP 拨号对等体,并提供有意义的描述,便于 管理和故障排除。 有关更多信息,请参阅拨号对等体语音。

目的地模式 BAD.BAD

使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。 有关 更多信息,请参阅目标模式 (接口)。

翻译配置文件传入 200

分配 翻译配置文件,为来电号码添加呼叫路由标签。

直接向内拨号

在不提供 辅助拨号音的情况下路由呼叫。 有关更多信息,请参阅直接拨入拨号。

端口 0/2/ 0:15

与此 拨号对等体关联的物理语音端口。

4

要对具有 TDM-IP 呼叫流的本地网关的 IP 路径进行媒体优化, 您可以通过在和 PSTN 中继之间引入一组内部环回拨对等体来修改呼叫路由。 Webex Calling 配置以下环回拨对等体。 在这种情况下,根据应用的路由标签, 所有来电最初将路由到拨号对等体 10,然后从那里路由到 拨号对等体 11 或 12。 删除路由标签后, 呼叫将使用拨号对等体组路由到出站中继。


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

以下是 配置字段的解释:


dial-peer voice 10 voip
 description Outbound loop-around leg

定义 VoIP 拨号对等体并提供有意义的描述,以便于管理和 故障排除。 有关更多信息,请参阅拨号对等体语音。

翻译配置文件传入 11

在传递到 出站中继之前,应用之前定义的 转换配置文件删除呼叫路由标签。

目的地模式 BAD.BAD

使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 有关 更多信息,请参阅目标模式 (接口)。

会话协议 sipv2

指定此拨号对等体处理 SIP 呼叫段。 有关更多信息,请参阅会话协议(拨号 对等体)。

会话目标 ipv4: 192.168.80.14

将本地路由器接口地址指定为环回呼叫目标。 有关更多信息,请参阅会话目标(voip 拨号 对等体)。

绑定控制 源 接口 GigabitEthernet0/0/0

为通过环回发送的消息配置源 接口和关联的 IP 地址。 有关更多信息,请参见绑定。

绑定媒体 源 接口 GigabitEthernet0/0/0

为通过环回发送的媒体配置源 接口和关联的 IP 地址。 有关更多信息,请参见绑定。

dtmf-relay rtp-nte

将 RTP-NTE (RFC2833) 定义为呼叫段上预期的 DTMF 功能。 有关更多信息,请参阅 DTMF 中继( IP 语音)。

编解码器 g711alaw

强制所有 PSTN 呼叫使用 G.711。 选择 a-law 或 u-law 以匹配您 的 ISDN 服务使用的压缩方法。

没什么好处

禁用语音活动 检测。 有关更多信息,请参阅 vad(拨号对等体)。

5

添加以下呼叫路由配置:

  1. 创建拨号对等体组,通过环回在 PSTN 和 Webex 中继之间路由呼叫。

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    以下是 配置字段的解释:

    拨号对 等体 100

    将出站拨号对等体与拨号对等体 组关联起来。 有关更多信息,请参阅语音类 dpg。

  2. 应用拨号对等体组来路由呼叫。

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    以下是 配置字段的解释:

    目的地 dpg 200

    指定哪个拨号对等体组, 因此应使用拨号对等体进行呼出处理,以处理向该传入拨号 对等体发出的呼叫。

您的本地网关配置到此 结束。 如果这是首次配置 CUBE 功能,请保存 配置 并重新加载平台。

可以修改前面部分中的 PSTN Webex Calling 配置,以 包括通向 Cisco Unified Communications Manager (UCM) 群集的更多中继。 在这种情况下,所有呼叫都通过Unified CM。 来自端口 5060 上的 UCM 的呼叫 被路由到 PSTN,来自端口 5065 的呼叫被路由到。Webex Calling 可以添加 以下增量配置以包括此调用 场景。

在中创建中Webex Calling继时Unified CM,请 确保将 SIP 中继安全配置文件 设置中的传入端口配置为 5065。 这允许在端口 5065 上传入消息,并在向本地网关发送消息时使用此值填充 VIA 标头。

Enter SIP trunk security profile information
1

配置以下语音类别 URI:

  1. 使用 SIP VI Unified CM A 端口将呼叫分类为 Webex 呼叫:

    
    voice class uri 300 sip
     pattern :5065
    
  2. 使用 SIP 通过Unified CM端口将呼叫分类为 PSTN 呼叫:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    使用 一种或多种描述源地址 和端口号的模式对从 UCM 发往 PSTN 中继的传入消息进行分类。 如果需要,可以使用正则表达式来定义匹配 模式。

    在上面的示例中,使用正则表达式来匹配介于 192.168.80.60 到 65 和端口号为 5060 之间的任何 IP 地址。

2

配置以下 DNS 记录以指定 SRV 路由到Unified CM 主机:

IOS XE 使用这些记录在本地确定目标 UCM 主机和 端口。 使用此配置,无需在 DNS 系统 中配置记录。 如果您更喜欢使用 DNS,则不需要这些本地 配置。


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

以下是 配置字段的解释:

以下命令创建DNS SRV资源记录。 为 每个 UCM 主机和中继创建记录:

ip 主机 _sip。_udp.pstntocucm.io sr v 2 1 5060 ucmsub5.mydomain.com

_sip。_udp.pstntocucm.io:SRV 资源记录名称

2:SRV 资源记录优先级

1:SRV 资源记录权重

5060:此资源 记录中用于目标主机的端口号

ucmsub5.mydomain .com:资源记录目标主机

要解析资源记录目标主机名,请创建本地 DNS A 记录。 例如:

ip 主机 ucmsub5.mydomain.com 192.168.80.65

i@@ p 主机:在本地 IOS XE 数据库中创建一条记录。

ucmsub5.mydomain.com:A 记录的主机名。

192.168.80.65:主机 IP 地址。

创建 SRV 资源记录和 A 记录以反映您的 UCM 环境 和首选呼叫分配策略。

3

配置以下拨号对等体:

  1. 拨号对等方用于和之间的Unified CM呼叫:Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    以下是 配置字段的解释:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    定义标签 为 300 的 VoIP 拨号对等体,并提供有意义的 描述,便于管理和 故障排除。

    目的地模式 BAD.BAD

    使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。

    会话协议 sipv2

    指定拨号对等体 300 处理 SIP 呼叫 段。 有关更多信息,请参阅会话协议 (拨号对等体)。

    会话目标 dns: wxtocucm.io

    通过DNS SRV分辨率定义 多个Unified CM节点的会话目标。 在这种情况下,本地定义 的 SRV 记录 wxtocucm.io 用于定向呼叫。

    通过 300 传入 uri

    使用 语音类别 URI 300 将Unified CM 使用源端口 5065 的所有传入流量定向到该拨号对等体。 有关更多信息,请参阅传入 uri。

    语音级编解码器 100

    表示来电和来 电的编解码器过滤器列表。Unified CM 有关更多信息, 请参阅语音类别编解码器。

    绑定控制 源接口 GigabitEthernet0/0/0

    为发送到 PSTN 的消息配置 源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    绑定 媒体 源接口 GigabitEthernet0/0/0

    为发送到 PSTN 的媒体配置源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    dtmf-relay rtp-nte

    将 RTP-NTE (RFC2833) 定义为呼叫段上预期的 DTMF 功能。 有关更多信息,请参阅 DTMF 中继( IP 语音)。

    没什么好处

    禁用语音活动 检测。 有关更多信息,请参阅 vad(拨号对等体)。

  2. 与 PSTN 之间的Unified CM呼叫的拨号对等体:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    以下是 配置字段的解释:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    定义标签 为 400 的 VoIP 拨号对等体,并提供有意义的 描述,便于管理和 故障排除。

    目的地模式 BAD.BAD

    使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。

    会话协议 sipv2

    指定拨号对等体 400 处理 SIP 呼叫 段。 有关更多信息,请参阅会话协议 (拨号对等体)。

    会话目标 dns: pstntocucm.io

    通过DNS SRV分辨率定义 多个Unified CM节点的会话目标。 在这种情况下, 本地定义的 SRV 记录 pstntocucm.io 用于定向呼叫。

    通过 400 传入 uri

    使用语音类别 URI 400 使用 源端口 5060 将来自指定Unified CM主机 的所有传入流量定向到此拨号对等体。 有关更多信息,请参阅传入 uri。

    语音级编解码器 100

    表示来电和来 电的编解码器过滤器列表。Unified CM 有关更多信息, 请参阅语音类别编解码器。

    绑定控制 源接口 GigabitEthernet0/0/0

    为发送到 PSTN 的消息配置 源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    绑定 媒体 源接口 GigabitEthernet0/0/0

    为发送到 PSTN 的媒体配置源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    dtmf-relay rtp-nte

    将 RTP-NTE (RFC2833) 定义为呼叫段上预期的 DTMF 功能。 有关更多信息,请参阅 DTMF 中继( IP 语音)。

    没什么好处

    禁用语音活动 检测。 有关更多信息,请参阅 vad(拨号对等体)。

4

使用以下配置添加呼叫路由:

  1. 创建拨号对等体组,在和之间Unified CM路由呼叫。Webex Calling 使用出站拨号对等体 100 定义 D PG 100。Webex Calling DPG 100 应用于来自的 关联传入拨号对等体。Unified CM 同样,将 DPG 300 定义为向 的出站拨号对等体 300。Unified CM DPG 300 应用于来自 Webex 的 传入拨号对等体。

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. 创建拨号对等体组,在Unified CM和 PSTN 之间路由呼叫。 使用向 PSTN 的出站拨号对等体 200 定义 DPG 200。 DPG 200 应用于来自的 关联传入拨号对等体。Unified CM 同样,将 DPG 400 定义为向 的出站拨号对等体 400。Unified CM DPG 400 应用于来自 PSTN 的 传入拨号对等体。

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    以下是 配置字段的解释:

    拨号对 等体 100

    将出站拨号对等体与拨号对等体 组关联起来。 有关更多信息,请参阅语音类 dpg。

  3. 应用拨号对等体组将呼叫从 Webex 路由到/从 Webex 路由到 Unified CM Webex: Unified CM

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    以下是 配置字段的解释:

    目的地 dpg 300

    指定哪个拨号对等体组, 因此应使用拨号对等体进行呼出处理,以处理向该传入拨号 对等体发出的呼叫。

  4. 应用拨号对等体组将呼叫从 PSTN 路由到/从 PSTN 路由到 Unified CM PSTN: Unified CM

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    您的本地网关配置到此 结束。 如果这是首次 配置 CUBE 功能,请保存配置并重新加载平台。

诊断签名 (DS) 主动检测基于 IOS XE 的本地网关中常见的问题,并生成事件的电子邮件、系统日志或终端消息通知 。 您还可以安装 DS 来自动收集诊断数据, 并将收集的数据传输到Cisco TAC案例,以缩短解决问题的时间。

诊断签名 (DS) 是 XML 文件,其中包含有关问题 触发事件以及为通知、排除故障和修复 问题而应采取的操作的信息。 您可以使用 syslog 消息、SNMP 事件 以及定期监控特定 show 命令输出来定义问题检测逻辑。

操作类型包括收集 show 命令输出:

  • 生成统一日志文件

  • 将文件上传到用户提供的网络位置,例如 HTTPS、SCP、 FTP 服务器。

TAC 工程师编写 DS 文件并对其进行数字签名以保护完整性。 每个 DS 文件都有系统分配的唯一数字 ID。诊断签名 查询工具 (DSLT) 是查找适用签名以 监控和解决各种问题的单一来源。

准备工作:

  • 不要编辑从 DS LT 下载的 D S 文件。 由于完整性检查 错误,您修改的文件安装失败。

  • 本地 网关发送电子邮件通知所需的简单邮件传输协议 (SMTP) 服务器。

  • 如果您希望 使用安全 SMTP 服务器发送电子邮件通知,请确保本地网关运行的是 IOS XE 17.6.1 或更高版本。

先决条件

运行 IOS XE 17.6.1a 或更高版本的本地网关

  1. 默认情况下,诊断签名处于启用状态。

  2. 将安全电子邮件服务器配置为在设备运行 Cisco IOS XE 17.6.1a 或更高版本 时用于发送主动通知。

    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. 使用管理员ds_email的电子邮件地址配置环境变量以通知您。

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email <email address> 
    end 

以下显示了在 Cisco IOS XE 17.6.1a 或更高版本上运行的本地网关的示例配置,该网关使用 Gmail 作为安全 SMTP 服务器向 tacfaststart@gmail.com 发送主动通知:

我们建议您使用 Cisco IOS XE 班加罗尔 17.6.x 或更高版本。

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

在 Cisco IOS XE Software 上运行的本地网关不是支持 OAuth 的典型基于 Web 的 Gmail 客户端,因此我们必须配置特定的 Gmail 帐户 设置并提供特定权限才能正确 处理来自设备的电子邮件:

  1. 前往 “管理 Google 帐号” > “安全”,然后打开 “不太安全的应用程序访问权限 ” 设置。

  2. 当你收到一封来自 Gmail 的电子邮件时,回答 “谷歌 阻止某人使用非谷歌 应用登录你的账户”。

安装诊断签名以进行主动监控

监视高 CPU 利用率

此 DS 使用 SNMP OID 1.3.6.1.4.1.1.9.2.1.56 在五秒钟内跟踪 CPU 利用率。 当利用率达到 75% 或以上时,它将禁用所有 调试并卸载安装在本地网关中的所有诊断签名。 使用以下步骤安装签名。

  1. 使用 show snmp 命令启用 SNMP。 如果 未启用,则配置 snmp-server 管理器命令。

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. 使用诊断签名查询工具中的以下下拉选项下载 DS 64224:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或思科 CSR 1000V 系列

    产品

    CUBE 企业版Webex Calling解决方案

    问题范围

    性能

    问题类型

    通过电子邮件通知实现高 CPU 利用率。

  3. 将 DS XML 文件复制到本地网关闪存。

    LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 

    以下示例显示将文件从 FTP 服务器复制到本地 网关。

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. 在本地网关中安装 DS XML 文件。

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. 使用 show call-home 诊断签名命令 来验证签名是否已成功安装。 状态列 应具有 “已注册” 值。

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    下载 DSE:

    DS ID

    DS 名称

    Revision

    状态

    最后更新(格林威治标准时间+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    已注册

    2020-11-07 22:05:33

    触发后,此签名将卸载所有正在运行的 DS,包括 其自身。 如有必要,请重新安装 DS 64224 以继续监控本地网关上的 CPU 使用率过高。

监控 SIP 中继注册

此 DS 每 60 秒检查一次本地网关 SIP 中继是否在Webex Calling 云端取消注册。 检测到取消注册事件后,它会生成 电子邮件和系统日志通知,并在发生两次取消注册后自行卸载。 使用以下步骤安装签名:

  1. 使用诊断签名查询工具中的以下下拉选项下载 DS 64117:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或思科 CSR 1000V 系列

    产品

    CUBE 企业版Webex Calling解决方案

    问题范围

    SIP-SIP

    问题类型

    使用电子邮件通知取消注册 SIP 中继。

  2. 将 DS XML 文件复制到本地网关。

    copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash: 
  3. 在本地网关中安装 DS XML 文件。

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. 使用 show call-home 诊断签名命令 来验证签名是否已成功安装。 状态列 必须具有 “已注册” 值。

监控异常呼叫中断

此 DS 使用每 10 分钟一次 SNMP 轮询来检测异常呼叫中断,并出现 SIP 错误 403、488 和 503。  如果错误计数增量大于或等 于上次轮询的 5,则会生成 syslog 和电子邮件通知。 请使用 以下步骤安装签名。

  1. 使用 show snmp 命令检查 SNMP 是否已 启用。 如果未启用,请配置 snmp 服务器管理器命令 。

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. 使用诊断签名查询工具中的以下选项下载 DS 65221:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或思科 CSR 1000V 系列

    产品

    CUBE 企业版Webex Calling解决方案

    问题范围

    性能

    问题类型

    使用电子邮件和 系统日志通知检测 SIP 异常呼叫中断。

  3. 将 DS XML 文件复制到本地网关。

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. 在本地网关中安装 DS XML 文件。

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. 使用 show call-home 诊断签名命令 来验证签名是否已成功安装。 状态列 必须具有 “已注册” 值。

安装诊断签名来解决问题

使用诊断签名 (DS) 快速解决问题。 Cisco TAC工程师们已经 编写了多个签名,这些签名可以进行必要的调试,以 解决给定问题、检测问题发生情况、收集正确的诊断数据集 并将数据自动传输到案Cisco TAC例。 诊断签名 (DS) 无需手动检查问题 发生情况,并使间歇性和暂时性问题的故障排除变得更加容易。

您可以使用诊断签名查询工具查找适用的 签名并将其安装以自行解决给定问题,也可以安装 TAC 工程师推荐的 签名作为支持项目的一部分。

以下示例说明如何查找和安装 DS 以检测出现 “% VOICE_IEC -3-GW:CCAPI:内部错误(呼叫峰值阈值):IEC=1.1.181.1. 29.0” 系统日志并使用以下步骤自动收集诊断数据:

  1. 配置额外的 DS 环境变量 ds_fsurl_prefix,该变量是收集的诊断数据上传到的Cisco TAC文件服务器路径 (cxd.cisco.com)。 文件路径中的 用户名是案例编号,密码是文件 上传令牌,可以通过以下 命令从支持案例管理器中检索。 根据需要,可以在支持案例管理器的 “附件” 部分中生成文件上传令牌。

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    示例:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. 确保使用 show snmp 命令启用 SNMP 。 如果未启用,请配置 snmp 服务器管理器命令 。

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. 确保安装高 CPU 监控 DS 64224 作为主动措施,在 CP U 利用率高时 禁用所有调试和诊断签名。 使用诊断签名查询工具中的以下选项下载 DS 64224:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或思科 CSR 1000V 系列

    产品

    CUBE 企业版Webex Calling解决方案

    问题范围

    性能

    问题类型

    通过电子邮件通知实现高 CPU 利用率。

  4. 使用诊断签名查询工具中的以下选项下载 DS 65095:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或思科 CSR 1000V 系列

    产品

    CUBE 企业版Webex Calling解决方案

    问题范围

    系统日志

    问题类型

    Syslog-% VOICE_IEC -3-GW:CCAPI:内部错误(呼叫峰值阈值):IEC=1.1.181.1.29.0

  5. 将 DS XML 文件复制到本地网关。

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. 在本地网关中安装高 CPU 监控 DS 64224,然后安装 DS 65095 XML 文件。

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. 使用 show call-home 诊断 签名命令验证签名是否已成功安装签名。 状态列 必须具有 “已注册” 值。

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    已下载的 DSE:

    DS ID

    DS 名称

    Revision

    状态

    最后更新(格林威治标准时间+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registered

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registered

    2020-11-08

验证诊断签名的执行情况

在以下命令中,当 本地网关执行签名中定义的操作时,show call -home 诊断签名命令的 “状态” 列更改为 “正在运行”。 show call-home 诊断签名统计信息的输出是 验证诊断签名是否检测到感兴趣 的事件并执行操作的最佳方式。 “Triggered/Max/Deinstall” 列表示给定签名触发事件的次数、为检测事件而定义的最大次数以及签名在检测到最大数量的触发事件后 是否会自行卸载。

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

已下载的 DSE:

DS ID

DS 名称

Revision

状态

最后更新(格林威治标准时间+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registered

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

跑步

2020-11-08 00:12:53

显示呼叫总部诊断签名统计信息

DS ID

DS 名称

已@@ 触发 /Max /Deinstall

平均运行时间(秒)

最大运行时间(秒)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

在执行诊断签名期间发送的通知电子邮件包含 关键信息,例如问题类型、设备详细信息、软件版本、运行 配置以及与解决给定 问题相关的显示命令输出。

卸载诊断签名

使用诊断签名进行故障排除通常定义为在检测到某些问题出现后 卸载。 如果你想手动卸载 签名,请从 show call-home 诊断签名命令的输出中检索 DS ID,然后运行以下命令:

call-home diagnostic-signature deinstall <DS ID> 

示例:

call-home diagnostic-signature deinstall 64224 

根据部署中常见的问题,定期将新签名添加到诊断签名查询工具中。 TAC 目前不 支持创建新自定义签名的请求。

为了更好地管理 Cisco IOS XE 网关,我们建议您通过 Control Hub 注册和 管理网关。 这是一种可选配置。 注册后,您可以使用 Control Hub 中的配置验证选项来 验证您的本地网关配置并确定任何配置问题。 当前,只有基于注册的中继支持此功能。

有关网关管理、本地网关验证和站点 生存能力的更多信息,请参阅以下文章:

本节介绍如何将 Cisco Unified Border Element (CUBE) 配置为本地 网关,以Webex Calling使用基于证书的双向 TLS (mTLS) SIP 中继。 本文档的第一部分 说明了如何配置简单的 PSTN 网关。 在这种情况下,来自 PSTN 的所有呼叫都将 路由到 PSTN,所有来自的呼叫Webex Calling都路由到 Webex Calling PSTN。 下图重点介绍了该解决方案以及将要遵循的 高级呼叫路由配置。

在此设计中,使用以下主要配置:

  • 语音类租户:用于创建中继特定配置。

  • 语音类别 uri:用于对 SIP 消息进行分类,以选择 入站拨号对等体。

  • 入站拨号对等体:为入站 SIP 消息提供处理并使用拨号对等体组 确定出站路由。

  • 拨号对等体组:定义用于转接呼叫路由的出站拨号对等体。

  • 出站拨号对等体:为出站 SIP 消息提供处理并将其 路由到所需的目标。

Call routing from/to PSTN to/from Webex Calling configuration solution

要使用交互式连接建立 (ICE) 和 TDM (时分多路复用)ISDN 电路进行Webex Calling媒体优化,必须使用两段呼叫路由过程。

尽管 IP 和 SIP 已成为 PSTN 中继的默认协议,但 TDM(时 分多路复用)ISDN 电路仍然很常见,完全受支持。Webex Calling 要为这些 TDM-IP 呼叫流启用媒体优化,必须使用交互式 连接建立 (ICE),它允许端点协商直接媒体路径。

实现这种优化需要两段呼叫路由过程。 这种方法通过 在Webex Calling和 PSTN 中继 之间引入一组内部环回拨对等体来修改标准路由配置,如下图所示。

Call routing configuration with a set of internal loop-back dial-peers between Webex Calling and PSTN trunks

将本地Cisco Unified Communications Manager解决方案与连接时Webex Calling,您可以使用简单的 PSTN 网关配置作为基准来构建下图所示的 解决方案。 在这种情况下,统一 通信管理器为所有 PSTN 和呼叫提供集中路由和Webex Calling处理。

Solution diagram showing Unified Communications Manager provides centralized routing and treatment of all PSTN and Webex Calling calls

在本文档中,使用了 下图所示的主机名、IP 地址和接口。 为公共或私有(在 NAT 后面) 寻址提供了选项。 除非在多个 CUBE 实例之间进行负载平衡,否则 SRV DNS 记录是可选的。

The host names, IP addresses, and interfaces used in certificate based local gateway configurations

使用本文档其余部分中的配置指南完成本地网关 配置,如下所示:

  • 步骤 1:配置路由器基准连接和安全

  • 步骤 2:配置Webex Calling中继

    根据您所需的架构,请执行以下任一操作:

  • 步骤 3:使用 SIP PSTN 中继配置本地网关

  • 步骤 4:使用现有Unified CM环境配置本地网关

    或者:

  • 步骤 3:使用 TDM PSTN 中继配置本地网关

基准配置

准备将 Cisco 路由器用作本地网关的第一步Webex Calling是 建立基准配置,以保护您的平台并建立连接。

  • 所有基于证书的本地网关部署都需要 Cisco IOS XE 17.9.1a 或更高版本。 Cisco IOS建议使用 XE 17.12.2 或更高版本。 有关推荐版本,请参阅 Cisco 软件研究页面。 搜索该平台并选择一个 建议的版本。

    • ISR4000 系列路由器必须配置统一通信和 安全技术许可证。

    • 配备语音卡或 DSP 的 Catalyst Edge 8000 系列路由器需要 DNA Advantage 许可。 没有语音卡或 DSP 的路由器至少需要 DNA Essentials 许可。

    • 对于高容量需求,您可能还需要高安全性 (HSEC) 许可证 和额外的吞吐量授权。

      有关更多详细信息,请参阅授权码。

  • 为您的平台建立遵循业务政策的基准配置。 特别是,配置和验证以下内容:

    • NTP

    • 访问控制列表

    • 用户身份验证和远程访问

    • DNS

    • IP 路由

    • IP 地址

  • 通往的网络Webex Calling必须使用 IPv4 地址。 在控制中心配置的本地网关完全限定 域名 (FQDN) 或服务记录 (SRV) 地址必须 解析为互联网上的公有 IPv4 地址。

  • 面向 Webex 的本地网关接口上的所有 SIP 和媒体端口都必须可以直接或通过静态 NAT 从互联网访问。 确保 相应地更新防火墙。

  • 按照下面提供的详细配置步骤在本地网关上 安装签名证书:

    • 公共 Certificate Authority (CA),详见支持哪些根证书颁发机构呼叫Cisco Webex音频和视频平台?必须签署设备证书。

    • 仅支持包含服务器身份验证扩展密钥用法 (EKU) 的证书。 Webex Calling在 TLS 握手建立期间,不会验证或强制客户机身份验证 EKU 的存在。

      一些第三方会话边界控制器 (SBC) 可能会强制执行严格的 EKU 验证,并可能拒绝不包括客户端身份 验证 EKU 的证书。 在这种情况下,请确保 SBC 配置为仅接受具有服务器身份验证 EKU 的证书,或者禁用严格的 EKU 验证(如果支持)。

    • 证书主题公用名称 (CN) 或其中一个使用者备用名称 (SAN) 必须与控制中心中配置的 FQDN 相同。

      购买带有通用名称 (CN) 或使用者备用名称 (SAN) 的证书时,请确保证书仅使用小写字母。 在 Control Hub 配置中,所有 FQDN 条目都会自动转换为小写,而且 FQDN 和证书之间的任何字母大小写 不匹配都会阻止中继成功注册。

      例如:

      • 如果组织控制中心中配置的中继将 cube1.lgw.com: 5061 作为本地网关的 FQDN,则路由器证书中的 CN 或 SAN 必须包含 cube1.lgw.com。 

      • 如果组织控制中心中配置的中继将 lgws.lgw.com 作为可从 该中继访问的本地网关的 SRV 地址,则路由器证书中的 CN 或 S AN 必须包含 lgws.lgw.com。 在 SAN 中,SRV 地址解析为的记录(CNAME、A 记录或 IP 地址)是可选的。

      • 无论您为中继使用 FQDN 还是 SRV,来自本地网关的所有新 SIP 对话框的联系地址都必须使用控制中心中配置的名称。

  • 将 Cisco 根 CA 捆绑包上传到本地网关。 该捆绑包包括用于验证 Webex 平台的 CA 根 证书。

配置

1

确保为任何第 3 层接口分配有效且可路由的 IP 地址, 例如:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

使用对称加密保护路由器上的 STUN 凭据。 按如下方式配置主加密密钥和加密类型:


key config-key password-encrypt YourPassword
password encryption aes
3

使用由支持的 Certificate Authority (CA) 签名的域名证书创建加密信任点。

  1. 使用以下 exec 命令创建 RSA 密钥对。

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. 使用以下配置命令为证书创建信任点,指定 证书签名请求中使用的字段值:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    证书字段注意事项:

    • fqdn:这不是的必填字段。Webex Calling 将此 配置设置为 “无” 以不在证书签名 请求中包含此字段。 如果您需要使用此命令添加 FQDN,则不会对本地网关操作产生任何 影响。

    • 主题名称:为了验证来自本地网关的呼叫,Webex 必须将 SIP 联系人标题中的 FQDN 与 SBC 证书的主题 通用名称 (CN) 属性或主题备用名称 (SAN) 字段中包含的 FQDN 相匹配。 主题字段必须至少包含一个 CN 属性,并且可以根据需要 包括其他属性。 有关更多信息,请参见主题名称。

    • 主题替代名称:SBC 证书的主题备用名称 (SAN) 字段可以包含其他 FQDN 的列表。 如果 证书主题 CN 属性不匹配,Webex 会检查此列表以 验证来自本地网关的消息中的 SIP 联系人标题。

    • 哈希:建议使用 SHA256 对证书签名请求 (CSR) 进行 签名。 Cisco IOSXE 17.11.1 默认使用此算法, 对于早期版本,使用 Hash 命令。

  3. 使用以下 exec 或配置 命令生成证书签名请求 (CSR),并使用它向支持的 CA 提供商请求签名证书:

    crypto pki enroll LGW_CERT

4

提供中间签名 CA 的证书以验证您的主机 证书。 输入以下 exec 或配置命令:


crypto pki authenticate LGW_CERT
<paste Intermediate X.509 base 64 based certificate here>

5

使用以下 exec 或配置 命令导入已签名的主机证书:


crypto pki import LGW_CERT certificate
<paste CUBE host X.509 base 64 certificate here>

6

启用 TLS1.2 排他性并使用以下配置命令指定用于语音 应用程序的默认信任点:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

安装思科根 CA 套件,其中包括所使用的 IdenTrust 商业根 CA 1 证书。Webex Calling 使用 cr ypto pki trustpoo l import clean url 命令从 指定 URL 下载根 CA 捆绑包,清除当前 CA 信任池,然后安装新的证书包:

如果您需要使用代理 通过 HTTPS 访问互联网,请在导入 CA 包之前添加以下配置:

ip http 客户端代理服务器 y our proxy.com 代理端口 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

为控制中心中的现有位置创建基于 CUBE 证书的 PSTN 中继线。 有关更多信息,请参阅 配置 Webex Calling 的中继、路由组和拨号计划。

记下创建中继时的中继信息。 如下图所示,这些 详细信息用于本指南的 配置步骤。

CUBE certificate-based PSTN trunk group is created

2

输入以下命令将 CUBE 配置为Webex Calling本地 网关:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

以下是 配置字段的解释:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • 为了防范电话欺诈,可信地址列表定义了本地网关 期望从中进行合法 VoIP 呼叫的主机和网络实体 列表。

  • 默认情况下,本地网关会阻止来自不在其可信列表中的 IP 地址的所有传入 VoIP 消息。 默认情况下,具有 “会话目标 IP” 或服务器组 IP 地址的静态配置的 拨号对等体是可信的。 您无需将这些 IP 地址添加到可信列表中。

  • 配置本地网关时,将 区域Webex Calling数据中心的 IP 子网添加到列表中,有关更多信息Webex Calling,请参阅端口参考信息。 此外,添加统一 通信管理器服务器(如果使用)和 PSTN 中继 网关的地址范围。

  • 有关如何使用 IP 地址可信列表 防止电话欺诈的更多信息,请参阅 IP 地址可信。

模式边框元素

在平台上启用 Cisco Unified Border Element (CUBE) 功能。

允许连接 sip to sip

启用 CUBE 基本 SIP 背靠背用户代理 功能。 有关更多信息,请参阅允许连接。

默认情况下,启用 T.38 传真传输。 有关更多信息,请参阅 传真协议 t38 (语音服务)。

击晕

全局启用 STUN(通过 NAT 对 UDP 进行会话遍历)。

只有在 NAT 后面部署本地 网关时才需要这些全局 stun 命令。

  • 本地网关上的 STUN 绑定功能允许通过协商的媒体路径发送本地 生成的 STUN 请求。 这有助于打开防火墙中的针孔。

有关更多信息,请参阅 stun flowdata agent-id 和 stun flowdata shared-secret。

非对称有效载荷 已满

为 DTMF 和动态编解码器有效负载配置 SIP 非对称负载支持。 有关此命令的 更多信息,请参阅非对称 负载。

被迫提前报价

强制本地网关 在初始 INVITE 消息中发送 SDP 信息, 而不是等待邻居对等方的确认。 有关此命令的 更多信息,请参阅提前报价。

入站 sip 配置文件

允许 CUBE 使用 SIP 配置文件在收到消息 时对其进行修改。 配置文件是通过拨号对等方或租户应用的。

3

配置语音类别编解码器 100,仅允许所有中继使用 G.711 编解码器。 这种简单的方法适用于大多数部署。 如有必要,将源系统和终止系统都支持的其他编解码器类型添加到列表中。

支持涉及使用 DSP 模块进行转码的更复杂 的解决方案,但未包含在本指南中。


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

以下是 配置字段的解释:

语音类编解码器 100

用于仅 允许 SIP 中继呼叫使用首选编解码器。 有关更多信息, 请参阅语音类别编解码器。

4

配置语音等级 stun-usag e 100 以在中Webex Calling继上 启用 ICE。(此步骤不适用于 Webex 政府版 )


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

以下是 配置字段的解释:

眩晕用法 ice lite

用于为所有Webex Calling面对面的拨号对等方 启用 ICE-Lite,以便尽可能进行 媒体优化。 有关更多信息,请参阅语音类眩晕用法和眩晕用法 ice lit e。

只有在 NAT 后面部署本地网关时,才需要使用 stun 使用防火墙遍历 flowdata 命令。

尽可能协商媒体优化。 如果通话需要 云媒体服务,例如录音,则无法 优化媒体。

5

为 Webex 流量配置媒体加密策略。(此步骤不 适用于 Webex 政府版)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

以下是 配置字段的解释:

语音课 srtp-crypto 100

在 SDP 的报价和答复消息中将 CUBE 指定SHA1_80为 SDP 中唯一 提供的 SRTP 密码套件。 Webex Calling仅支持 SHA1_80。 有关更多信息,请参阅语音类别 srtp-crypto。

6

配置符合 FIPS 标准的 GCM 密码(此步骤仅适用于政府版 Webe x)。


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

以下是 配置字段的解释:

语音课 srtp-crypto 100

将 GCM 指定为 CUBE 提供的密码套件。 必须为政府版 Webex 的本地网关配置 GCM 密码。

7

配置模式以根据 目标 FQDN 或 SRV 唯一识别本地网关中继的呼叫:


voice class uri 100 sip
 pattern cube1.lgw.com

以下是 配置字段的解释:

语音课 uri 100 sip

定义一种模式,将传入的 SIP 邀请与传入的中继拨号对 等体进行匹配。 进入此模式时,使用控制集线器中为中继配置的中继 FQDN 或 SRV。

在租户端配置基于证书的中继时Webex Calling,仅在本地网关上使用基于 SRV Webex Calling 的 Edge 地址。 不再支持 FQDN。

8

配置 SIP 消息操作配置文件。 如果您的网关配置 了公有 IP 地址,请按如下方式配置配置文件, 如果您使用的是 NAT,请跳到下一步。 在此示例中,cube1.lgw.com 是为本地网关配置的 FQDN:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

以下是 配置字段的解释:

规则 10 和 20

要允许 Webex 对来自本地网关的 消息进行身份验证,SIP 请求和 响应消息中的 “联系人” 标头必须包含在 Control Hub 中为中继配置的 值。 这将是单个主机的 FQDN,或者是 用于设备集群的 SRV 名称。

9

如果您的网关配置为静态 NAT 后面的私有 IP 地址, 请按如下方式配置入站和出站 SIP 配置文件。 在本示例中, cube1.lgw.com 是为本地网关配置的 FQDN,“10.80.13.12” 是面向 接口 IP 地址,“192.65.79.20” 是 NAT 公有 IP 地址。Webex Calling

发送到的出站邮件的 SIP 配置文件 Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

以下是 配置字段的解释:

规则 10 和 20

要允许 Webex 对来自 本地网关的消息进行身份验证,SIP 请求和响应消息中的 “联系” 标头 必须包含在 Control Hub 中为中继配置的值。 这将是单个主机的 FQDN,或者是 用于设备集群的 SRV 名称。

规则 30 到 81

将私有 地址引用转换为网站的外部公共地址,允许 Webex 正确解释和路由后续消息。

来自的入站邮件的 SIP 配置文件 Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

以下是 配置字段的解释:

规则 10 到 80

将公有地址引用转换为 配置的私有地址,允许 CUBE 处理来自 Webex 的消息。

有关 更多信息,请参阅语音类别 sip-p rofiles。

美国或加拿大的 PSTN 提供商可以为垃圾邮件和欺诈电话提供呼叫者 ID 验证,附加配置 见文章中的垃圾邮件或欺诈电话。 Webex Calling

10

使用标头修改配置文件配置 SIP 选项 keepalive。


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "<sip:.*:" "<sip:cube1.lgw.com:" 
 rule 30 request ANY sip-header Via modify "(SIP.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Connection-Info modify "10.80.13.12" "192.65.79.20"  
 rule 50 response ANY sdp-header Audio-Connection-Info modify "10.80.13.12" "192.65.79.20"
!
voice class sip-options-keepalive 100
 description Keepalive for Webex Calling
 up-interval 5
 transport tcp tls
 sip-profiles 115

以下是 配置字段的解释:

语音课 sip-options-keepalive 100

配置 keepalive 配置文件并进入 语音类别配置模式。 您可以配置与终端的 心跳连接处于 UP 或 Down 状态时,向拨号目标发送 SIP 对话框退出选项 Ping 的时间(以秒为单位)。

此 keepalive 配置文件由向 Webex 配置的拨号对等体触发。

为确保联系人标题包含 SBC 完全限定 域名,使用 SIP 配置文件 115。 仅当将 SBC 配置为使用静态 NAT 时,才需要规则 30、40 和 50。

在本示例中, cube1.lgw.com 是为本地网关选择的 FQDN,如果使用静态 NAT,则 “10.80.13.12” 是指向 SBC 接口 IP 地址,“192.65.79.20” 是 NAT 公有 IP 地址。Webex Calling

11

配置Webex Calling中继:

  1. 创建语音类租户 100,以 定义和分组中Webex Calling继专用的配置。 与该租户关联的拨号对等体随后继承以下配置 :

    出于 本指南的目的,以下示例使用步骤 1 中所示的值(以粗体显示)。 将这些 值替换为配置中继的值。

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    以下是 配置字段的解释:

    语音类租户 100

    我们建议您使用租户 来配置中继,这些中继拥有自己的 TLS 证书以及 CN 或 SAN 验证列表。 在这里,与 租户关联的 tls-profile 包含用于接受或创建新 连接的信任点,并具有用于验证传入 连接的 CN 或 SAN 列表。 有关 更多信息,请参阅语音课 租户。

    没有 远程派对 ID

    禁用 SIP 远程方 ID (RPID) 标头,因为Webex Calling支持 PAI,该标头是使用 asserted-id pai 命令启用的。 有关更多信息,请参阅 remote-party-id。

    sip 服务器 dns:us25.sipconn ect.bcld.webex.com

    为 中继配置目标 SIP 服务器。 使用创建中继时控制中心 提供的 Edge 代理 SRV 地址

    srtp 加密货币 100

    为 SRTP 呼叫段(连接)配置首选 密码套件(在步骤 5 中指定)。 有关更多信息,请参阅语音类别 srtp-crypto。

    本地主机 dns: cube1.lgw.com

    将 CUBE 配置为使用提供的 FQDN 替换传出邮件中 “发件人”、“呼叫 ID” 和 “ 远程方 ID” 标头中的物理 IP 地址。 在此处使用控制中心为中继配置的中继 FQDN 或 SRV。

    会话传输 tcp t l

    将关联拨号对等体的传输设置为 TLS。 有关更多信息,请参阅 会话传输。

    不 刷新会话

    禁用 CUBE 和 Webex 之间呼叫的 SIP 会话刷新。 有关更多信息,请参阅会话 刷新。

    错误传递

    指定 SIP 错误响应直通功能。 有关更多信息,请参阅 error-pasthru。

    rel1xx 禁用

    禁止对中Webex Calling继使用 可靠的临时响应。 有关更多信息,请参阅 rel1xx。

    已断言的身份证

    (可选)启用 P-Asserted-Identity 标头处理并控制如何将其 用于中继。Webex Calling

    Webex Calling在本地网关的出站呼叫邀请中包含 P-Asserted-Identity (PAI) 标头。

    如果配置了此命令,则使用 PAI 标头中的呼叫方 信息来填充传出发件人和 PAI/ 远程方 ID 标头。

    如果未 配置此命令,则使用发件人标头中的来电者信息 填充传出发件人和 PAI/ 远程方 ID 标头。

    有关更多信息,请参阅 asserted-id。

    绑定控制 源 接口 GigabitEthernet0/0/1

    为发送到的消息配置 源接口和关联的 IP 地址。 Webex Calling 有关更多信息,请参见绑定。

    绑定 媒体源 接口 GigabitEthernet0/0/1

    为发送到的媒体配置 源接口和关联的 IP 地址。Webex Calling 有关更多信息,请参见绑定。

    语音级 sip 配置文件 100

    应用标头修改配置文件 (公有 IP 或 NAT 寻址)来处理出站邮件。 有关更多信息,请参阅语音级 sip 配置文件。

    语音级 sip 配置文件 110 入站

    仅适用于 NAT 后面的 LGW 部署:应用 标头修改配置文件来处理入站邮件。 有关更多信息,请参阅语音级 sip 配置文件。

    隐私政策直通

    将 CUBE 配置为 透明地将隐私标头从接收到的消息传递到 下一个呼叫段。 有关更多信息,请参阅隐私政策。

  2. 配置中Webex Calling继拨号对等体。

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    以下是 配置字段的解释:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    定义标签 为 100 的 VoIP 拨号对等体,并 提供有意义的描述,便于管理和 故障排除。 有关更多信息,请参阅拨号对等体语音。

    目的地模式 BAD.BAD

    使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,您可以使用任何有效的目标模式。 有关 更多信息,请参阅目标模式 (接口)。

    会话协议 sipv2

    指定此拨号对等体处理 SIP 呼叫段。 有关更多信息,请参阅会话协议 (拨号对等体)。

    会话目标 sip-server

    表示租户 100 中定义的 SIP 服务器已继承并用作 来自该拨号对等体的呼叫的目的地。

    传入的 uri 请求 100

    使用 INVITE REQUEST 标头 URI 指定 用于匹配拨号对等体的来电的语 音类别。 有关更多信息,请参阅传入 uri。

    语音级编解码器 100

    表示来电和来 电的编解码器过滤器列表。Webex Calling 有关更多信息, 请参阅语音类别编解码器。

    语音类眩晕用法 100

    允许通过协商的媒体 路径发送来自本地网关的本地生成的 STUN 请求。 STUN 数据包有助于为媒体流量打开防火墙的针孔, 并检测媒体优化的有效路径。

    语音级 sip 租户 100

    拨号对等体继承全局和租户 100 中配置的所有 参数。 在 拨号对等体级别上,参数可能会被覆盖。 有关更多信息,请参阅语音级 sip 租户。

    语音等级 sip 选项-keepaliv e 配置文件 100

    此命令使用特定配置文件 (100) 监控一组 SIP 服务器或端点的可用性。

    srtp

    为呼叫 段启用 SRTP。

  3. (可选)仅强制通话音频。

    不 支持Webex Calling使用本地网关呼叫流进行视频传输。 尽管视频可以在某些场景中运行,但它可能 导致质量下降和意外行为。 要强制只拨打 音频,请在Webex Calling 拨号对等体下应用以下命令:

    voice-class sip audio forced

    如果您选择允许视频,则通话可能无法按预期进行。

12

(可选)要配置 CUBE 等网络设备并转发设备未处理的会话 初始协议 (SIP) 标头,请使用这些 命令。 这些命令使设备能够通过本地网关上不支持的 SIP 标头,包括地理位置标头和 PIDF-LO(状态信息数据格式-位置对象)。 此功能通过确保正确 保存和转发关键位置信息来支持 Nomadic E-911 服务。

  1. 拨号对等配置

    Voice service voip
     sip
      pass-thru headers unsupp
    
  2. 拨号对等体特定配置

    
    Dial-peer voice 911 voip
     voice-class sip pass-thru headers unsupp
  3. 特定标题的语音类别配置

    要代理地理位置标题,请执行以下操作:

    
    voice class sip-hdr-passthrulist 200 
     passthru-hdr Geolocation-Routing
     passthru-hdr Geolocation
     passthru-hdr-unsupp

    将直通应用于入站/出站拨号对等体

    
    dial-peer voice 100 voip  // inbound
     voice-class sip pass-thru headers 200
    dial-peer voice 200 voip  // outbound
     voice-class sip pass-thru headers 200

    要启用 PIDFO 正文的直通功能,请使用:

    
    voice service voip 
     sip 
      pass-thru content unsupp

在向Webex Calling上方建立了中继之后,使用以下配置 创建通往基于 SIP 的 PSTN 提供商的非加密中继:

如果您的服务提供商提供安全的 PSTN 中继,则可以采用与上文详述的类似中Webex Calling继 配置。 CUBE 支持 安全的呼叫路由。

如果您使用的是 TDM/ISDN PSTN 中继,请跳到下一节使用 TDM PSTN 中继 配置本地网关。

要为 Cisco TDM-SIP 网关上的 PSTN 呼叫段配置 TDM 接口,请参阅配置 ISDN PRI。

1

配置以下语音类别 URI 以识别来自 PSTN 中继的入站呼叫:


voice class uri 200 sip
  host ipv4:192.168.80.13

以下是 配置字段的解释:

语音课 uri 200 sip

定义一种模式,将传入的 SIP 邀请与传入的中继拨号对 等体进行匹配。 输入此模式时,使用您的 IP PSTN 网关的 IP 地址。 有关更多信息,请参阅语音类别 uri。

2

配置以下 IP PSTN 拨号对等体:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

以下是 配置字段的解释:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

定义标签 为 200 的 VoIP 拨号对等体,并提供有意义的描述, 便于管理和故障排除。 有关更多信息,请参阅拨号对等体语音 。

目的地模式 BAD.BAD

使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。 有关 更多信息,请参阅目标模式 (接口)。

会话协议 sipv2

指定此拨号对等体处理 SIP 呼叫段。 有关更多信息,请参阅会话协议(拨号 对等体)。

会话目标 ipv4: 192.168.80.13

指定发送到 PSTN 提供商的呼叫的目标 地址。 这可以是 IP 地址或 DNS 主机名。 有关更多信息,请参阅会话目标(VoIP 拨号 对等体)。

通过 200 传入 uri

使用 INVITE VIA 标头 URI 指定用于匹配 拨号对等体的来电的语音类别。 有关更多信息,请参阅传入网址。

语音级 sip asserted-id pai

(可选)启 用 P-Asserted-Identity 标头处理并控制如何将其用于 PSTN 中继。 如果使用此命令,则传入拨号对端提供的 呼叫方身份将用于传出发件人和 P-Asserted-Identity 标头。 如果不使用此命令,则传入拨号对端提供的呼叫方 身份将用于传出发件 人和远程方 ID 标头。 有关更多信息,请参阅语音类 sip ass erted-id。

绑定控制 源 接口 GigabitEthernet0/0/0

为发送到 PSTN 的消息配置 源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

绑定媒体 源 接口 GigabitEthernet0/0/0

为发送到 PSTN 的媒体配置源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

语音级编解码器 100

将拨号对等体配置为使用 通用编解码器过滤器列表 100。 有关更多信息,请参阅语音类 编解码器。

dtmf-relay rtp-nte

将 RTP-NTE (RFC2833) 定义为呼叫段上预期的 DTMF 功能。 有关更多信息,请参阅 DTMF 中继( IP 语音)。

没什么好处

禁用语音活动 检测。 有关更多信息,请参阅 vad(拨号对等体)。

3

如果您将本地网关配置为仅在Webex Calling和 PSTN 之间路由呼叫,请添加以下呼叫路由配置。 如果您使用统一通信管理器平台 配置本地网关, 请跳到下一节。

  1. 创建拨号对等体群组,将呼叫路由至 P Webex Calling STN。 使用呼出拨号对等体 100 定义 DPG 100。Webex Calling DPG 100 应用于来自 PSTN 的传入拨号对等体。 同样,使用向 PSTN 的出站拨号对等体 200 定义 DPG 200。 DPG 200 应用于来自 Webex 的传入拨号对等体。

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    以下是 配置字段的解释:

    拨号对 等体 100

    将出站拨号对等体与拨号对等体 组关联起来。 有关更多信息,请参阅语音类 dpg。

  2. 应用拨号对等体组将呼叫从 Webex 路由到 PSTN 以及从 PSTN 路由到 Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    以下是 配置字段的解释:

    目的地 dpg 200

    指定哪个拨号对等体组, 因此应使用拨号对等体进行呼出处理,以处理向该传入拨号 对等体发出的呼叫。

    您的本地网关配置到此 结束。 如果这是首次配置 CUBE 功能,请保存 配置 并重新加载平台。

建立了面向的中继后Webex Calling,使用以下配置为您的 PSTN 服务创建 TDM 中继,使用环回呼叫路由,允许在 Webex 呼叫段上进行媒体优化。

如果您不需要 IP 媒体优化,请按照 SIP PSTN 中继的配置步骤进行操作。 使用语音端口和 POTS 拨号对等体(如步骤 2 和 3 所示)而不是 PSTN VoIP 拨号对等体。

1

环回拨对等体配置使用拨号对等体组和呼叫路由标签来 确保呼叫在 Webex 和 PSTN 之间正确传输,而不会产生呼叫路由环路。 配置以下转换规则,用于添加和删除 呼叫路由标签:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

以下是 配置字段的解释:

语音翻译规则

使用规则中 定义的正则表达式来添加或删除呼叫路由标签。 十进制以上的数字 ('A') 用于提高故障排除 的清晰度。

在此配置中, 转换配置文件 100 添加的标签用于引导呼叫通过 环回拨号对等体从 PSTN 流Webex Calling向 PSTN。 同样,翻译配置文件 200 添加的标签用于 引导来自 PSTN 的呼叫。Webex Calling 在分别向 Webex 和 PSTN 中继传送呼叫之前,转换配置文件 11 和 12 会移除 这些标签。

此示例假设来自的被叫号码以 Webex Calling +E.164 格式显示。 规则 100 删除前导的 + 以保持有效的被叫号码。 然后,在移除标签时,规则 12 会添加一个或多个国内或国际路线号码。 使用适合您 当地 ISDN 全国拨号计划的数字。

如果以 国家格式Webex Calling显示数字,请调整规则 100 和 12, 分别添加和删除路由标签。

有关更多信息,请参阅语音翻译配置文件和语音翻译规则。

2

根据所使用的中继类型和协议的要求配置 TDM 语音接口端口。 有关更多信息,请参阅配置 ISDN PRI。 例如,安装在设备的 NIM 插槽 2 中的主速率 ISDN 接口的基本 配置可能 包括以下内容:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

配置以下 TDM PSTN 拨号对等体:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

以下是 配置字段的解释:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

定义标签 为 200 的 VoIP 拨号对等体,并提供有意义的描述,便于 管理和故障排除。 有关更多信息,请参阅拨号对等体语音。

目的地模式 BAD.BAD

使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。 有关 更多信息,请参阅目标模式 (接口)。

翻译配置文件传入 200

分配 翻译配置文件,为来电号码添加呼叫路由标签。

直接向内拨号

在不提供 辅助拨号音的情况下路由呼叫。 有关更多信息,请参阅直接拨入拨号。

端口 0/2/ 0:15

与此 拨号对等体关联的物理语音端口。

4

要对具有 TDM-IP 呼叫流的本地网关的 IP 路径进行媒体优化, 您可以通过在和 PSTN 中继之间引入一组内部环回拨对等体来修改呼叫路由。 Webex Calling 配置以下环回拨对等体。 在这种情况下,根据应用的路由标签, 所有来电最初将路由到拨号对等体 10,然后从那里路由到 拨号对等体 11 或 12。 删除路由标签后, 呼叫将使用拨号对等体组路由到出站中继。


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

以下是 配置字段的解释:


dial-peer voice 10 voip
 description Outbound loop-around leg

定义 VoIP 拨号对等体并提供有意义的描述,以便于管理和 故障排除。 有关更多信息,请参阅拨号对等体语音。

翻译配置文件传入 11

在传递到 出站中继之前,应用之前定义的 转换配置文件删除呼叫路由标签。

目的地模式 BAD.BAD

使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 有关 更多信息,请参阅目标模式 (接口)。

会话协议 sipv2

指定此拨号对等体处理 SIP 呼叫段。 有关更多信息,请参阅会话协议(拨号 对等体)。

会话目标 ipv4: 192.168.80.14

将本地路由器接口地址指定为环回呼叫目标。 有关更多信息,请参阅会话目标(voip 拨号 对等体)。

绑定控制 源 接口 GigabitEthernet0/0/0

为通过环回发送的消息配置源 接口和关联的 IP 地址。 有关更多信息,请参见绑定。

绑定媒体 源 接口 GigabitEthernet0/0/0

为通过环回发送的媒体配置源 接口和关联的 IP 地址。 有关更多信息,请参见绑定。

dtmf-relay rtp-nte

将 RTP-NTE (RFC2833) 定义为呼叫段上预期的 DTMF 功能。 有关更多信息,请参阅 DTMF 中继( IP 语音)。

编解码器 g711alaw

强制所有 PSTN 呼叫使用 G.711。 选择 a-law 或 u-law 以匹配您 的 ISDN 服务使用的压缩方法。

没什么好处

禁用语音活动 检测。 有关更多信息,请参阅 vad(拨号对等体)。

5

添加以下呼叫路由配置:

  1. 创建拨号对等体组,通过环回在 PSTN 和 Webex 中继之间路由呼叫。

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    以下是 配置字段的解释:

    拨号对 等体 100

    将出站拨号对等体与拨号对等体 组关联起来。 有关更多信息,请参阅语音类 dpg。

  2. 应用拨号对等体组来路由呼叫。

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    以下是 配置字段的解释:

    目的地 dpg 200

    指定哪个拨号对等体组, 因此应使用拨号对等体进行呼出处理,以处理向该传入拨号 对等体发出的呼叫。

您的本地网关配置到此 结束。 如果这是首次配置 CUBE 功能,请保存 配置 并重新加载平台。

可以修改前面部分中的 PSTN Webex Calling 配置,以 包括通向 Cisco Unified Communications Manager (UCM) 群集的更多中继。 在这种情况下,所有呼叫都通过Unified CM。 来自端口 5060 上的 UCM 的呼叫 被路由到 PSTN,来自端口 5065 的呼叫被路由到。Webex Calling 可以添加 以下增量配置以包括此调用 场景。

1

配置以下语音类别 URI:

  1. 使用 SIP VI Unified CM A 端口将呼叫分类为 Webex 呼叫:

    
    voice class uri 300 sip
     pattern :5065
    
  2. 使用 SIP 通过Unified CM端口将呼叫分类为 PSTN 呼叫:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    使用 一种或多种描述源地址 和端口号的模式对从 UCM 发往 PSTN 中继的传入消息进行分类。 如果需要,可以使用正则表达式来定义匹配 模式。

    在上面的示例中,使用正则表达式来匹配介于 192.168.80.60 到 65 和端口号为 5060 之间的任何 IP 地址。

2

配置以下 DNS 记录以指定 SRV 路由到Unified CM 主机:

IOS XE 使用这些记录在本地确定目标 UCM 主机和 端口。 使用此配置,无需在 DNS 系统 中配置记录。 如果您更喜欢使用 DNS,则不需要这些本地 配置。


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

以下是 配置字段的解释:

以下命令创建DNS SRV资源记录。 为 每个 UCM 主机和中继创建记录:

ip 主机 _sip。_udp.pstntocucm.io sr v 2 1 5060 ucmsub5.mydomain.com

_sip。_udp.pstntocucm.io:SRV 资源记录名称

2:SRV 资源记录优先级

1:SRV 资源记录权重

5060:此资源 记录中用于目标主机的端口号

ucmsub5.mydomain .com:资源记录目标主机

要解析资源记录目标主机名,请创建本地 DNS A 记录。 例如:

ip 主机 ucmsub5.mydomain.com 192.168.80.65

i@@ p 主机:在本地 IOS XE 数据库中创建一条记录。

ucmsub5.mydomain.com:A 记录的主机名。

192.168.80.65:主机 IP 地址。

创建 SRV 资源记录和 A 记录以反映您的 UCM 环境 和首选呼叫分配策略。

3

配置以下拨号对等体:

  1. 拨号对等方用于和之间的Unified CM呼叫:Webex Calling

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    以下是 配置字段的解释:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    定义标签 为 300 的 VoIP 拨号对等体,并提供有意义的 描述,便于管理和 故障排除。

    目的地模式 BAD.BAD

    使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。

    会话协议 sipv2

    指定拨号对等体 300 处理 SIP 呼叫 段。 有关更多信息,请参阅会话协议 (拨号对等体)。

    会话目标 dns: wxtocucm.io

    通过DNS SRV分辨率定义 多个Unified CM节点的会话目标。 在这种情况下,本地定义 的 SRV 记录 wxtocucm.io 用于定向呼叫。

    通过 300 传入 uri

    使用 语音类别 URI 300 将Unified CM 使用源端口 5065 的所有传入流量定向到该拨号对等体。 有关更多信息,请参阅传入 uri。

    语音级编解码器 100

    表示来电和来 电的编解码器过滤器列表。Unified CM 有关更多信息, 请参阅语音类别编解码器。

    绑定控制 源接口 GigabitEthernet0/0/0

    为发送到 PSTN 的消息配置 源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    绑定 媒体 源接口 GigabitEthernet0/0/0

    为发送到 PSTN 的媒体配置源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    dtmf-relay rtp-nte

    将 RTP-NTE (RFC2833) 定义为呼叫段上预期的 DTMF 功能。 有关更多信息,请参阅 DTMF 中继( IP 语音)。

    没什么好处

    禁用语音活动 检测。 有关更多信息,请参阅 vad(拨号对等体)。

  2. 与 PSTN 之间的Unified CM呼叫的拨号对等体:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    以下是 配置字段的解释:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    定义标签 为 400 的 VoIP 拨号对等体,并提供有意义的 描述,便于管理和 故障排除。

    目的地模式 BAD.BAD

    使用入站拨 号对等体组路由出站呼叫时,需要使用虚拟目标模式 。 在这种情况下,可以使用任何有效的目标模式。

    会话协议 sipv2

    指定拨号对等体 400 处理 SIP 呼叫 段。 有关更多信息,请参阅会话协议 (拨号对等体)。

    会话目标 dns: pstntocucm.io

    通过DNS SRV分辨率定义 多个Unified CM节点的会话目标。 在这种情况下, 本地定义的 SRV 记录 pstntocucm.io 用于定向呼叫。

    通过 400 传入 uri

    使用语音类别 URI 400 使用 源端口 5060 将来自指定Unified CM主机 的所有传入流量定向到此拨号对等体。 有关更多信息,请参阅传入 uri。

    语音级编解码器 100

    表示来电和来 电的编解码器过滤器列表。Unified CM 有关更多信息, 请参阅语音类别编解码器。

    绑定控制 源接口 GigabitEthernet0/0/0

    为发送到 PSTN 的消息配置 源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    绑定 媒体 源接口 GigabitEthernet0/0/0

    为发送到 PSTN 的媒体配置源接口和关联的 IP 地址。 有关更多信息,请参见绑定。

    dtmf-relay rtp-nte

    将 RTP-NTE (RFC2833) 定义为呼叫段上预期的 DTMF 功能。 有关更多信息,请参阅 DTMF 中继( IP 语音)。

    没什么好处

    禁用语音活动 检测。 有关更多信息,请参阅 vad(拨号对等体)。

4

使用以下配置添加呼叫路由:

  1. 创建拨号对等体组,在和之间Unified CM路由呼叫。Webex Calling 使用出站拨号对等体 100 定义 D PG 100。Webex Calling DPG 100 应用于来自的 关联传入拨号对等体。Unified CM 同样,将 DPG 300 定义为向 的出站拨号对等体 300。Unified CM DPG 300 应用于来自 Webex 的 传入拨号对等体。

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. 创建拨号对等体组,在Unified CM和 PSTN 之间路由呼叫。 使用向 PSTN 的出站拨号对等体 200 定义 DPG 200。 DPG 200 应用于来自的 关联传入拨号对等体。Unified CM 同样,将 DPG 400 定义为向 的出站拨号对等体 400。Unified CM DPG 400 应用于来自 PSTN 的 传入拨号对等体。

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    以下是 配置字段的解释:

    拨号对 等体 100

    将出站拨号对等体与拨号对等体 组关联起来。 有关更多信息,请参阅语音类 dpg。

  3. 应用拨号对等体组将呼叫从 Webex 路由到/从 Webex 路由到 Unified CM Webex: Unified CM

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    以下是 配置字段的解释:

    目的地 dpg 300

    指定哪个拨号对等体组, 因此应使用拨号对等体进行呼出处理,以处理向该传入拨号 对等体发出的呼叫。

  4. 应用拨号对等体组将呼叫从 PSTN 路由到/从 PSTN 路由到 Unified CM PSTN: Unified CM

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    您的本地网关配置到此 结束。 如果这是首次 配置 CUBE 功能,请保存配置并重新加载平台。

诊断签名 (DS) 主动检测Cisco IOS基于 XE 的本地网关中常见的问题,并生成事件的电子邮件、系统日志或终端消息 通知。 您还可以安装 DS 来自动收集诊断数据,并将 收集的数据传输到Cisco TAC案例,以缩短 解决问题的时间。

诊断签名 (DS) 是 XML 文件,包含有关问题 触发事件和操作的信息,用于通知、排除故障和修复问题。 使用 syslog 消息、SNMP 事件以及通过定期监控特定 show 命令输出来定义问题检测逻辑。 操作类型包括:

  • 收集 show 命令输出

  • 生成统一日志文件

  • 将文件上传到用户提供的网络位置,例如 HTTPS、SCP、 FTP 服务器

TAC 工程师编写 DS 文件并对其进行数字签名以保护完整性。 每个 DS 文件都有系统分配的唯一数字 ID。诊断签名 查询工具 (DSLT) 是查找适用签名以 监控和解决各种问题的单一来源。

准备工作:

  • 不要编辑从 DS LT 下载的 D S 文件。 由于完整性检查 错误,您修改的文件安装失败。

  • 本地 网关发送电子邮件通知所需的简单邮件传输协议 (SMTP) 服务器。

  • 如果您希望 使用安全 SMTP 服务器发送电子邮件通知,请确保本地网关运行的是 IOS XE 17.6.1 或更高版本。

先决条件

运行 IOS XE 17.6.1 或更高版本的本地网关

  1. 默认情况下,诊断签名处于启用状态。

  2. 配置安全电子邮件服务器,用于在设备运行 IOS XE 17.6.1 或更高版本时发送主动通知 。

    
    configure terminal 
    call-home  
    mail-server <username>:<pwd>@<email server> priority 1 secure tls 
    end 

  3. 使用管理员ds_email的电子邮件地址配置环境变量,通知您。

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> 
    end 

安装诊断签名以进行主动监控

监视高 CPU 利用率

此 DS 使用 SNMP OID 1.3.6.1.4.1.9.2.1.56 跟踪 5 秒的 CPU 使用率。 当利用率达到 75% 或以上时,它将禁用所有调试并卸载您在本地网关中安装的所有 诊断签名。 使用以下步骤安装签名。

  1. 确保使用 show snmp 命令启用了 SN MP。 如果未启用 SNMP,则配置 snmp 服务器管理器命令。

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. 使用诊断签名查询工具中的以下下拉选项下载 DS 64224:

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或 Catalyst 8000V Edge 软件

    产品

    Webex Calling解决方案中的 CUBE 企业版

    问题范围

    性能

    问题类型

    通过电子邮件通知实现高 CPU 利用率

    Download DS 64224 from Diagnostic Signatures Lookup tool
  3. 将 DS XML 文件复制到本地网关闪存。

    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:

    以下示例显示将文件从 FTP 服务器复制到本地 网关。

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. 在本地网关中安装 DS XML 文件。

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. 使用 show call-home 诊断签名命令 来验证签名是否已成功安装。 状态列 必须具有 “已注册” 值。

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    下载 DSE:

    DS ID

    DS 名称

    Revision

    状态

    最后更新(格林威治标准时间+ 00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    已注册

    2020-11-07 22:05:33

    触发后,此签名将卸载所有正在运行的 DS,包括 其自身。 如有必要,请重新安装 DS 64224 以继续监控本地网关上的 CPU 使用率过 高。

监控异常呼叫中断

此 DS 使用每 10 分钟一次 SNMP 轮询来检测异常呼叫中断,并出现 SIP 错误 403、488 和 503。  如果错误计数增量大于或等 于上次轮询的 5,则会生成 syslog 和电子邮件通知。 请使用 以下步骤安装签名。

  1. 使用 show snmp 命令确保启用 SN MP。 如果未启用 SNMP,请配置 snmp 服务器管理器命令。

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. 使用诊断签名查询工具中的以下选项下载 DS 65221:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或 Catalyst 8000V Edge 软件

    产品

    CUBE 企业版Webex Calling解决方案

    问题范围

    性能

    问题类型

    使用电子邮件和 系统日志通知检测 SIP 异常呼叫中断。

  3. 将 DS XML 文件复制到本地网关。

    copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
  4. 在本地网关中安装 DS XML 文件。

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. 使用 show call-home 诊断签名命令 来验证签名是否已成功安装。 状态列 应具有 “已注册” 值。

安装诊断签名来解决问题

您还可以使用诊断签名 (DS) 来快速解决问题。 Cisco TAC工程师们已经 编写了多个签名,这些签名可以进行必要的调试,以 解决给定问题、检测问题发生情况、收集正确的诊断数据集 并将数据自动传输到案Cisco TAC例。 这样就无需手动检查问题发生情况,并 使间歇性和暂时性问题的故障排除变得更加容易。

您可以使用诊断签名查询工具查找适用的 签名并安装它们以自行解决给定问题,也可以安装 TAC 工程师推荐的 签名作为支持项目的一部分。

以下示例说明如何查找和安装 DS 以检测出现 “% VOICE_IEC -3-GW:CCAPI:内部错误(呼叫峰值阈值):IEC=1.1.181.1. 29.0” 系统日志并使用以下步骤自动收集诊断数据:

  1. 将另一个 DS 环境变量配置ds_fsurl_prefix为Cisco TAC文件服务器路径 (cxd.cisco.com) 以上传诊断数据。 文件路径中的 用户名是案例编号,密码是文件 上传令牌,可以从支持 案例管理器中检索,如下所示。 根据需要, 可以在支持案例管理器的 “附件” 部分中生成文件上传令牌。

    The file upload token generated in the Attachments section of the Support Case Manager
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com"  
    end 

    示例:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. 使用 show snmp 命令确保启用 SN MP。 如果未启用 SNMP,请配置 snmp 服务器管理器命令。

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. 我们建议安装高 CPU 监控 DS 64224 作为主动 措施,以便在 CPU 利用 率高时禁用所有调试和诊断签名。 使用诊断签名查询工具中的以下选项下载 DS 64224:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或 Catalyst 8000V Edge 软件

    产品

    CUBE 企业版Webex Calling解决方案

    问题范围

    性能

    问题类型

    通过电子邮件通知实现高 CPU 利用率。

  4. 使用诊断签名查询工具中的以下选项下载 DS 65095:

    字段名

    字段值

    平台

    思科 4300、4400 ISR 系列或 Catalyst 8000V Edge 软件

    产品

    CUBE 企业版Webex Calling解决方案

    问题范围

    系统日志

    问题类型

    Syslog-% VOICE_IEC -3-GW:CCAPI:内部错误(呼叫峰值阈值):IEC=1.1.181.1.29.0

  5. 将 DS XML 文件复制到本地网关。

    
    copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: 
    copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash: 
  6. 在本地网关中安装高 CPU 监控 DS 64224,然后安装 DS 65095 XML 文件。

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. 使用 show call-hom e 诊断签名验证签名是否已成功安装签名。 状态列 应具有 “已注册” 值。

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    已下载的 DSE:

    DS ID

    DS 名称

    Revision

    状态

    最后更新(格林威治标准时间+ 00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registered

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registered

    2020-11-08:00:12:53

验证诊断签名的执行情况

在以下命令中, 当本地 网关执行签名中定义的操作时,显示呼叫总部 诊断签名命令的 “状态” 列更改为 “正在运行”。 show call-home 诊断签名统计信息的输出是 验证诊断签名是否检测到感兴趣 的事件并执行操作的最佳方式。 “Triggered/Max/Deinstall” 列表示给定签名触发事件的次数、为检测事件而定义的最大次数以及签名在检测到最大数量的触发事件后 是否会自行卸载。

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

已下载的 DSE:

DS ID

DS 名称

Revision

状态

最后更新(格林威治标准时间+ 00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registered

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

跑步

2020-11-08 00:12:53

显示呼叫总部诊断签名统计信息

DS ID

DS 名称

已@@ 触发 /Max /Deinstall

平均运行时间(秒)

最大运行时间(秒)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

在诊断签名执行期间发送的通知电子邮件 包含关键信息,例如问题类型、设备详细信息、软件版本、 运行配置和显示命令输出,这些信息与对 给定问题进行故障排除。

Notification email that is sent during Diagnostic Signature execution

卸载诊断签名

使用诊断签名进行故障排除通常定义为在检测到某些问题出现后进行 卸载。 如果你想手动卸载 签名,请从 show call-home 诊断签名的输出中检索 DS ID,然后运行以下命令:

call-home diagnostic-signature deinstall <DS ID> 

示例:

call-home diagnostic-signature deinstall 64224 

根据部署中观察到的问题,定期将新签名添加到诊断签名查询工具中。 TAC 目前不 支持创建新自定义签名的请求。

这篇文章对您有帮助吗?
这篇文章对您有帮助吗?