為組織Webex Calling後,您可以設定 trunk 以將本機閘道連線至Webex Calling。 SIP TLS傳輸可保護本機閘道與Webex雲端之間的干線。 本機閘道與Webex Calling之間的媒體使用SRTP。
本機閘道設定任務流程
有兩個選項可用來為您的Webex Calling主幹:
註冊型乾線
憑證式 trunk
使用工作流程,註冊型本機閘道或憑證型本機閘道為您的Webex Calling主幹。 請參閱Webex Calling的干線、路由群組和撥號計劃有關不同幹線類型的更多資訊。 使用命令行介面 (CLI) 在本機閘道本身上執行下列步驟。 我們使用作業階段啟始通訊協定 (SIP)和傳輸層安全性性 (TLS) 傳輸來確保 trunk 的安全,並使用安全即時通訊協定 (SRTP) 來保護本機閘道與Webex Calling 。
準備工作
了解下列項目的內部公用交換電話網路 (PSTN) 和本機閘道 (LGW) 需求: Webex Calling 。 請參閱Webex Calling的Cisco偏好架構獲取更多資訊。
本文假設已準備好專用的本機閘道平台,且沒有現有的語音設定。 若您修改現有PSTN 閘道道或本機閘道企業部署以用作Webex Calling ,那麼請注意設定。 確保現有的通話流程和功能不會因為您所做的變更而中斷。
在 Control Hub 中建立幹線,並將其指定給位置。 請參閱Webex Calling的干線、路由群組和撥號計劃獲取更多資訊。
這些程序包含指令參考文件的鏈結,您可以在其中進一步了解各個指令選項。 所有指令參考鏈結都會轉至Webex受管理的閘道指令參考除非另有說明(在這種情況下,指令鏈結會轉至Cisco IOS語音指令參考)。 您可以在Cisco Unified Border Element中存取所有這些指南指令參照。
有關第三方 SBC 的資訊,請參閱各自的產品參考文件。 |
準備工作
確保您所"安裝;設定"的以下基準平台組態是根據組織的原則及程序設定:
NTP
ACL
啟用密碼
主密碼
IP路由
IP位址等
所有本機閘道部署都需要Cisco IOS XE 16.12 或 IOS-XE 17.3 的最低支援版本。
唯有 CUBE 支援基於註冊的本機閘道道;不支援來自第三方的其他 SBC。 |
1 | 確保您指定的任何第 3 層介面都具有有效且可路由的IP位址:
|
2 | 在用於憑證和共用密碼之前,請使用以下指令預先設定密碼的主鍵。 您可以使用AES密碼和使用者定義的主金鑰來加密類型 6 密碼。
|
3 | 設定IP名稱伺服器以啟用DNS查找和 ping 以確保可以連線至該伺服器。 本機閘道使用DNS來解析Webex Calling代理位址:
|
4 | 啟用TLS 1.2 排他性和預設佔位符信任點:
|
5 | 更新本機閘道信任集區: 預設信任集區組合不包含您在TLS連線建立期間驗證伺服器端憑證所需的「DigiCert 根 CA」憑證或「IdenTrust Commercial」憑證。 Webex Calling 。 下載最新的「Cisco信任的核心根組合」從http://www.cisco.com/security/pki/以更新信任集區組合。 |
準備工作
1 | 輸入以下指令以開啟本機閘道應用程式,請參閱Cisco Webex Calling的連接埠參照資訊獲取您必須新增至信任清單的最新IP子網路:
以下是設定欄位的說明: 防止付費欺詐
媒體
SIP至SIP基本功能
附加服務
停用 REFER 並用對等對話ID取代取代標頭中的對話ID。 如需相關資訊,請參閱附加服務 SIP 。 傳真通訊協定
啟用 T.38 進行傳真傳輸,但傳真流量將不被加密。 如需此指令的相關資訊,請參閱傳真通訊協定 t38(語音服務) 。 啟用全域眩暈
如需相關資訊,請參閱stun 流量資料代理-id和stun 流程資料 共用機密。 G729
允許 G729 的所有變體。 如需相關資訊,請參閱g729 附件 b-所有。 SIP
強製本機閘道在初始 INVITE 訊息中傳送 SDP 資訊,而不是等待來自鄰居對等的確認。 如需此指令的相關資訊,請參閱提前提供。 |
||||
2 | 設定「SIP檔 200」。
以下是設定欄位的說明:
|
||||
3 | 設定編解碼器設定檔、sun 定義和SRTP加密套件。
以下是設定欄位的說明:
|
||||
4 | 將 Control Hub 參數對應至本機閘道組態。 新增Webex Calling作為本機閘道內的租用戶。 您需要設定以在下註冊本機閘道語音類別租用戶 200 。 您必須從 Control Hub 的「幹線資訊」頁取得該設定的元素,如下圖所示。 下列範例顯示有哪些欄位可對應至相應的本機閘道 CLI。 套用租用戶200對所有Webex Calling面向撥號點( tag)。2xx 語音類別租用戶功能允許分組和設定SIP trunk參數,這些參數通常在語音服務VoIP和 sip-ua 下完成。 當您配置租用戶並在撥號對等下套用時,以下偏好順序適用於本機閘道設定:
|
||||
5 | 設定語音類別租用戶 200啟用從本機閘道進行 trunk 註冊至Webex Calling根據您從 Control Hub 取得的參數:
以下是設定欄位的說明: voice class tenant 200在SIP主幹上為多個租戶啟用特定的全域設定,為租戶提供差異化服務。 如需相關資訊,請參閱語音課程租用戶。 registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls本機閘道的註冊伺服器,其註冊設定為每兩分鐘(240 秒的 50%)重新整理一次。 如需相關資訊,請參閱註冊者在Cisco IOS語音指令參考 - K 到 R 。 credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX71]~)Vmf realm BroadWorks__trunk 註冊質詢的憑證。 如需相關資訊,請參閱憑證 (SIP UA)於Cisco IOS語音指令參考 - A 到 C 。 authentication username Hussain2572_LGU password 0 meX71]~)Vmf realm BroadWorks_ authentication username Hussain2572_LGU password 0 meX71]~)Vmf realm 40462196.cisco-bcld.com_
呼叫的驗證盤查。 如需相關資訊,請參閱驗證(撥號對等)於Cisco IOS語音指令參考 - A 到 C 。 no remote-party-id停用 Remote-Party-ID (RPID) 標頭,因為 Webex Calling 支援 PAI,此功能是使用 CIO asserted-id pai 啟用的(如下所示)。 如需相關資訊,請參閱遠端方 ID於Cisco IOS語音指令參考 - K 到 R 。 connection-reuse使用相同的持續連線進行註冊和通話處理。 如需相關資訊,請參閱連線重用。 srtp-crypto 200定義語音類別 srtp-加密200指定 SHA1_ 80(在步驟 3 中指定)。 如需相關資訊,請參閱語音類別 srtp-crypto。 session transport tcp tls將傳輸設定為TLS。 如需相關資訊,請參閱階段作業傳輸。 url sipsSRV 查詢必須是存取 SBC 支援的 SIP;所有其他訊息已透過 SIP 設定檔 200 變更為SIP 。 error-passthru指定SIP錯誤回應直通功能。 如需相關資訊,請參閱錯誤直通。 asserted-id pai在本機閘道中開啟 PAI 處理。 如需相關資訊,請參閱聲明的 ID 。 bind control source-interface GigabitEthernet0/0/1為訊號來源介面設定來源IP 位址Webex Calling 。 bind media source-interface GigabitEthernet0/0/1為媒體來源介面設定來源IP 位址Webex Calling 。 有關綁定指令的更多資訊,請參閱系結於Cisco IOS語音指令參考 - A 到 C 。 no pass-thru content custom-sdp租戶下的預設指令。 如需此指令的相關資訊,請參閱傳遞內容。 sip-profiles 200將 SIPS 變更為 SIP,並修改 INVITE 和 REGISTER 訊息的線路/埠,如 voice class sip-profiles 200 中所定義。 如需相關資訊,請參閱語音類別 SIP 設定檔。 outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.comWebex Calling存取 SBC。 如需相關資訊,請參閱輸出 Proxy 。 privacy-policy passthru將隱私標題值從傳入線路透明地傳遞至傳出線路。 如需相關資訊,請參閱隱私權原則於Cisco IOS語音指令參考 - K 到 R 。 |
定義租用戶之後200內並設定SIP VoIP撥號對等,閘道隨後會起始TLS連線, Webex Calling ,此時存取 SBC 會將其憑證提供給本機閘道。 本機閘道會驗證Webex Calling使用先前更新的 CA 根套件存取 SBC 憑證。 在本機TLS道與Webex Calling存取 SBC。 然後,本機閘道將 REGISTER 傳送到受到質詢的存取 SBC。 註冊 AOR 是 number@domain。 該號碼取自憑證「number」參數和「註冊者 DN」中的網域:<fqdn> 。」 當註冊受到挑戰時:
使用使用者名稱、密碼和領域參數從憑證建立標題和 SIP 設定檔 200。
將 SIPS url 轉換回SIP。
當您從存取 SBC 收到 200 確定時,註冊即成功。
此部署需要在本機閘道上進行以下設定:
語音課程租用戶— 為面向 ITSP 的撥號對等體建立其他租用戶,類似於租用戶 200您為建立的Webex Calling面向撥號點。
語音類別 URI — 您可以為在本機閘道上終止的各種 trunk 定義主機IP位址/埠的型式:
Webex Calling至 LGW
LGW 上的 PSTN SIP trunk終止
外傳撥號點—您可以將輸出輸出通話線路從 LGW 路由至 ITSP SIP trunk ,以及Webex Calling 。
語音類別 DPG - 您可以調用 以從入站撥號對等項目定位到出站撥號對等項目。
內傳撥號點— 您可以接受來自 ITSP 和Webex Calling 。
將組態用於合作夥伴託管的本機閘道設定或客戶網站閘道,如下圖所示。
1 | 設定下列語音類別租戶: |
2 | 設定以下語音類別 URI: |
3 | 設定下列輸出撥號點: |
4 | 設定下列撥號對等群組 (dpg): |
5 | 設定下列輸入撥號點: |
PSTN 至 Webex Calling
將本機閘道上的所有傳入IP PSTN 通話線路與撥號對等相符100為 VIA 標題與IP PSTN 的IP 位址定義相符條件。 DPG 200調用傳出撥號對等200201 ,具有Webex Calling伺服器作為目標。
Webex Calling 至 PSTN
相符所有傳入的Webex Calling使用撥號點在本機閘道上的通話段200201使用此本機閘道部署所獨有的中繼線群組OTG/DTG 參數定義 REQUEST URI標頭型式的相符條件。 DPG 100調用撥出的撥號點101 ,其將IP PSTN IP 位址作為目標。
此部署需要在本機閘道上進行以下設定:
語音課程租用戶- 您為面向Unified CM和 ITSP 的撥號對等建立更多租用戶,類似於租用戶 200您為建立的Webex Calling面向撥號點。
語音類別 URI - 您為在 LGW 上終止的各種 trunk 定義主機IP位址/埠的型式:
PSTN 目的地的Unified CM至 LGW
Unified CM至 LGW 的Webex Calling目的地
Webex Calling至 LGW 目的地
LGW 上的 PSTN SIP trunk終止
語音類別伺服器 - 群組—您可以將來自以下位置的出埠 trunk 的IP位址/通訊埠作為目標:
LGW 至Unified CM
LGW 至Webex Calling
LGW 至 PSTN SIP trunk
外傳撥號點- 您可以從以下位置路由輸出通話段:
LGW 至Unified CM
ITSP SIP trunk
Webex Calling
語音類別 DPG - 您可以從入站撥號點調用 以將出站撥號點作為目標。
入埠撥號點 —您可以接受來自Unified CM、ITSP 和Webex Calling 。
1 | 設定下列語音類別租戶: |
2 | 設定以下語音類別 URI: |
3 | 設定下列語音類別伺服器群組: |
4 | 設定下列輸出撥號點: |
5 | 設定下列 DPG: |
6 | 設定下列輸入撥號點: |
IP PSTN 至Unified CM PSTN 幹線
Webex Calling平台至Unified CM Webex Calling trunk
Unified CM PSTN 幹線至IP PSTN
Unified CM Webex Calling中繼線至Webex Calling平台
診斷簽名 (DS) 主動檢測在基於 IOS XE 的本機閘道中常見的問題,並產生事件的電子郵件、syslog 或終端訊息通知。 您也可以安裝 DS 以自動收集診斷資料,以及將收集的資料傳送至 Cisco TAC 案例以加快解決時間。
診斷簽名 (DS) 是XML檔案,其中包含有關問題觸發事件與為通知、疑難排解和補救問題而要採取的動作的資訊。您可以使用 syslog 訊息、 SNMP事件以及定期監控特定的 show 指令輸出來定義問題偵測邏輯。
動作類型包括收集 show 指令輸出:
產生整合的日誌檔
將檔案上傳至使用者提供的網路位置,例如 HTTPS、SCP、 FTP伺服器
TAC 工程師創作 DS 檔案並進行數位簽署以保護完整性。 每個 DS 檔案都具有系統指派的唯一數字 ID。 診斷簽名查找工具(DSLT)是尋找適用特徵以監控各種問題並進行疑難排解的單一來源。
開始之前:
請勿編輯您從中下載的 DS 檔案DSLT 。 由於完整性檢查錯誤,您修改的檔案安裝會失敗。
本機閘道所需的簡單郵件傳輸通訊協定 (SMTP) 伺服器以傳送電子郵件通知。
如果您想要使用安全的SMTP 伺服器來傳送電子郵件通知,請確保本機閘道執行 IOS XE 17.6.1 或更高版本。
先決條件
執行 IOS XE 17.3.2 或更高版本的本機閘道
預設啟用診斷簽章。
設定安全電子郵件伺服器以在裝置執行Cisco IOS XE 17.3.2 或更高版本時用於傳送主動通知。
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
設定環境變數ds_email與您通知的管理員的電子郵件地址。
configure terminal call-home diagnostic-signature environment ds_email <email address> end
執行 16.11.1 或更高版本的本機閘道
預設為啟用診斷簽章
設定在裝置執行早於 17.3.2 的版本時,用於傳送主動通知的電子郵件伺服器。
configure terminal call-home mail-server <email server> priority 1 end
使用要接收通知的管理員的電子郵件地址設定環境變數 ds_email。
configure terminal call-home diagnostic-signature environment ds_email <email address> end
執行 16.9.x 版的本機閘道
輸入以下指令以啟用診斷簽名。
configure terminal call-home reporting contact-email-addr sch-smart-licensing@cisco.com end
設定在裝置執行早於 17.3.2 的版本時,用於傳送主動通知的電子郵件伺服器。
configure terminal call-home mail-server <email server> priority 1 end
使用要接收通知的管理員的電子郵件地址設定環境變數 ds_email。
configure terminal call-home diagnostic-signature environment ds_email <email address> end
下面顯示在Cisco IOS XE 17.3.2 上執行的本機閘道的設定範例,以傳送主動通知至tacfaststart@gmail.com使用 Gmail 作為安全的SMTP 伺服器:
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
在Cisco IOS XE 軟體上執行的本機閘道不是支援 OAuth 的一般網路型 Gmail 用戶端,因此我們必須設定特定的 Gmail 帳戶設定並提供特定的權限才能正確處理來自裝置的電子郵件: |
前往 安全性較低的應用程式存取設定。
,然後開啟當您收到來自 Gmail 的電子郵件「Google 已阻止某人使用非 Google 應用程式登入您的帳戶」時,回答「是的,是我」。
安裝診斷特徵以進行主動監控
監控高CPU使用率
此 DS 使用SNMP OID 1.3.6.1.4.1.9.2.1.56 追踪CPU使用率的 5 秒。 當使用率達到 75% 或以上時,它會停用所有除錯並解除安裝安裝在本機閘道中的所有診斷簽名。 請使用下列步驟來安裝簽章。
確保使用以下指令啟用SNMP顯示 snmp 。 如果您不啟用,則設定「snmp-伺服器管理程式」指令。
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
使用診斷簽章查詢工具中的下列下拉選項下載 DS 64224:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
效能
問題類型
電子郵件通知的高CPU使用率。
將 DS XML 檔案複製到本機閘道 Flash。
LocalGateway# copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
下例顯示如何將檔案從FTP伺服器複製到本機閘道。
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
在本機閘道中安裝 DS XML 檔案。
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
驗證已使用 show call-home diagnostic-signature 成功安裝簽章。 狀態欄應具有「已註冊」值。
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
下載 DS:
DS ID
DS 名稱
修訂版
狀態
前次更新時間 (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
已註冊
2020-11-07 22:05:33
在觸發時,此簽章會解除安裝所有正在執行的 DS,包括本身。 如有必要,請重新安裝 DS 64224 以繼續監控本機閘道上的高CPU使用率。
監控SIP trunk註冊
此 DS 會每隔 60 秒檢查一次本機閘道SIP幹線是否向Webex Calling雲端取消註冊。 一旦偵測到取消註冊事件,它會產生電子郵件和 syslog 通知,並在發生兩次取消註冊後自行解除安裝。 請使用下列步驟來解除安裝簽章。
使用診斷簽章查詢工具中的下列下拉選項下載 DS 64117:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
SIP-SIP
問題類型
帶有電子郵件通知的SIP主干連線取消註冊。
將 DS XML 檔案複製到本機閘道。
copy ftp://username:password@<server name or ip>/DS_64117.xml bootflash:
在本機閘道中安裝 DS XML 檔案。
call-home diagnostic-signature load DS_64117.xml Load file DS_64117.xml success LocalGateway#
使用顯示 call-home 診斷簽名以驗證是否已成功安裝簽章。 狀態欄必須具有「已註冊」值。
監控異常通話中斷
此 DS 每隔 10 分鐘使用 SNMP 輪詢來偵測異常通話連線中斷,並顯示 SIP 錯誤 403、488 和 503。 如果與上次民意調查相比,錯誤計數增量大於或等於 5,則會生成 syslog 和電子郵件通知。 請使用下列步驟來解除安裝簽章。
檢查是否使用指令 show snmp 啟用 SNMP。 如果未啟用,請設定「snmp-server manager」指令。
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
使用診斷簽章查詢工具中的下列選項下載 DS 65221:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
效能
問題類型
使用電子郵件和 Syslog 通知進行SIP異常通話中斷偵測。
將 DS XML 檔案複製到本機閘道。
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
在本機閘道中安裝 DS XML 檔案。
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
使用顯示 call-home 診斷簽名來驗證是否已使用 成功安裝簽章。 狀態欄必須具有「已註冊」值。
安裝診斷簽名以對問題進行疑難排解
使用診斷簽名 (DS) 來快速解決問題。 Cisco TAC工程師創作了數個簽章,可啟用必要的除錯功能,以排解給定問題、偵測問題發生、收集正確的診斷資料集,以及自動將資料轉移至Cisco TAC案例。 診斷簽名 (DS) 消除了手動檢查問題是否發生的需要,並使間歇性和暫時性問題的疑難排解更容易。
您可以使用診斷簽名查找工具尋找適用的簽章並安裝它們以自行解決給定問題,或者您可以安裝 TAC 工程師建議的簽章,作為支援活動的一部分。
以下範例說明如何尋找並安裝 DS 以偵測事件「%VOICE_IEC-3-GW: CCAPI: Internal Error (call spike threshold): IEC=1.1.181.1.29.0" syslog 並使用下列步驟自動收集診斷資料:
設定其他 DS 環境變數ds_fsurl_prefix這是上傳收集的診斷資料的Cisco TAC檔案伺服器路徑 (cxd.cisco.com)。 檔案路徑中的使用者名稱是案例號,密碼是檔案上傳權杖,該權杖可從支援案例管理員在以下指令中。 根據需要,您可以在支援案例管理程式的附件區段中產生檔案上傳記號。
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
範例:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
使用以下指令確保SNMP已啟用顯示 snmp 。 如果未啟用,請設定「snmp-server manager」指令。
show snmp %SNMP agent not enabled config t snmp-server manager end
確保安裝高CPU監控 DS 64224 作為主動措施,以在CPU使用率較高時停用所有除錯和診斷簽名。 使用診斷簽章查詢工具中的下列選項下載 DS 64224:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
效能
問題類型
電子郵件通知的高CPU使用率。
使用診斷簽章查詢工具中的下列選項下載 DS 65095:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
Syslog
問題類型
Syslog - %VOICE_IEC-3-GW: CCAPI: Internal Error (Call spike threshold): IEC=1.1.181.1.29.0
將 DS XML 檔案複製到本機閘道。
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
在本機閘道中安裝高 CPU 監控 DS 64224,然後安裝 DS 65095 XML 檔案。
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
驗證已使用 show call-home diagnostic-signature 成功安裝簽章。 狀態欄必須具有「已註冊」值。
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
下載的 DS:
DS ID
DS 名稱
修訂版
狀態
前次更新時間 (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
已註冊
2020 年 11 月 8 日
65095
上午 12:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
已註冊
2020 年 11 月 8 日
驗證診斷簽名執行
在以下指令中,指令的「狀態」欄顯示 call-home 診斷簽名當本機閘道執行簽章內定義的動作時,變更為「執行中」。 的輸出顯示 call-home 診斷簽名統計資料是驗證診斷特徵是否偵測到相關事件並執行動作的最佳方式。 「觸發/數目上限/解除安裝」欄會指出給定簽章觸發事件的次數、定義為偵測事件的最大次數,以及在偵測到數目上限的觸發事件後簽章是否自行解除安裝。
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
下載的 DS:
DS ID |
DS 名稱 |
修訂版 |
狀態 |
前次更新時間 (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
已註冊 |
2020/11/8 上午 12:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
正在執行 |
2020/11/8 上午 12:12:53 |
顯示 call-home 診斷簽名統計資料
DS ID |
DS 名稱 |
已觸發/最大值/解除安裝 |
平均執行時間(秒) |
最長執行時間(秒) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
在診斷簽名執行期間傳送的通知電子郵件包含與給定問題疑難排解相關的關鍵資訊,例如問題類型、裝置詳細資訊、軟體版本、執行設定以及 show 指令輸出。
解除安裝診斷簽章
用於疑難排解的診斷特徵通常定義為在偵測到某些問題發生後解除安裝。 如果您要手動解除安裝簽章,請從 的輸出中擷取 DS ID :顯示 call-home 診斷簽名並執行下列指令:
call-home diagnostic-signature deinstall <DS ID>
範例:
call-home diagnostic-signature deinstall 64224
「診斷簽名查找工具」會根據部署中常見的問題,定期將新簽名新增至。 TAC 目前不支援建立新自訂簽章的請求。 |
為了更好地管理Cisco IOS XE 閘道,我們建議您透過 Control Hub 註冊和管理閘道。 這是可選的設定。 註冊後,您可以使用 Control Hub 中的設定驗證選項來驗證您的本機閘道設定並識別任何設定問題。 目前,只有註冊型 trunk 支援此功能。
如需相關資訊,請參閱以下項目:
準備工作
確保您所"安裝;設定"的以下基準平台組態是根據組織的原則及程序設定:
NTP
ACL
啟用密碼
主密碼
IP路由
IP位址等
所有本機閘道部署都需要最低受支援的 IOS XE 17.6 版本。
1 | 確保您為任何第 3 層介面指定有效且可路由的IP位址:
|
||||
2 | 在將密碼用作憑證和共用密碼之前,使用以下指令預先設定密碼的主鍵。 類型 6 密碼使用AES密碼和使用者定義的主金鑰進行加密。
|
||||
3 | 設定IP名稱伺服器以啟用DNS查找。 Ping IP名稱伺服器並確保可以連線至伺服器。 本機閘道必須解析Webex Calling使用此DNS的代理位址:
|
||||
4 | 啟用 TLS 1.2 Exclusivity 和預設的預留位置信任點:
|
||||
5 | 如果根憑證具有中間 CA,則執行下列指令:
|
||||
6 | 建立信任點來容納根憑證。 如果沒有中間 CA,請執行下列指令:
|
||||
7 | 設定SIP-UA 以使用您建立的信任點。
|
準備工作
網路朝向Webex Calling必須使用公用IPv4 位址。 完整網域名稱 (FQDN) 或服務記錄 (SRV) 位址必須解析為網際網路上的公用IPv4 位址。
外部介面上的所有SIP和媒體埠必須可從網際網路存取。 埠不能位於網路位址轉換 (NAT) 之後。 確保您更新企業網路元件上的防火牆。
在本機閘道上安裝簽署的憑證。
憑證授權單位(CA) 必須如中所述簽署憑證對Cisco Webex音訊和視訊平台的呼叫支援哪些根憑證授權單位? .
從 Control Hub 選取的 FQDN 必須是憑證的通用名稱 (CN) 或主體別名 (SAN)。 譬如:
如果從您組織的 Control Hub 設定的 trunk 具有 london.lgw.cisco.com:5061 作為本機閘道的 FQDN,則 CN 或 SAN 必須在憑證中包含 london.lgw.cisco.com。
如果從組織的 Control Hub 設定的 trunk 具有 london.lgw.cisco.com 作為本機閘道的 SRV 位址,則 CN 或 SAN 必須在憑證中包含 london.lgw.cisco.com。 SRV 位址解析為(CNAME、A 記錄或IP位址)的記錄在 SAN 中是可選的。
在用於 trunk 的 FQDN 或 SRV 範例中,本機閘道中所有新SIP對話的聯絡人位址的SIP位址的主機部分必須有 london.lgw.cisco.com。 請參閱,步驟 5用於設定。
確保簽署憑證以供用戶端和伺服器使用。
如中所述,將信任組合上傳至本機閘道對Cisco Webex音訊和視訊平台的呼叫支援哪些根憑證授權單位? 。
1 | 輸入以下指令以開啟本機閘道應用程式(請參閱Cisco Webex Calling的連接埠參照資訊以便將最新的IP子網路新增為信任清單):
以下是設定欄位的說明: 防止付費欺詐
SIP至SIP基本功能
傳真通訊協定
為傳真傳輸啟用 T.38,但傳真流量並未加密。 如需此指令的相關資訊,請參閱傳真通訊協定 t38(語音服務) 。 SIP
強製本機閘道在初始 INVITE 訊息中傳送 SDP 資訊,而不是等待來自鄰居對等的確認。 如需此指令的相關資訊,請參閱提前提供。
為DTMF和動態編解碼器有效荷載作業階段啟始通訊協定 (SIP)非對稱有效荷載支援。 如需此指令的相關資訊,請參閱傳遞內容。 |
||
2 | 設定「語音類別編解碼器 100」。
以下是設定欄位的說明: 語音類別轉碼器 100 允許課程使用 Opus 和 g711(mu 和 a-law)編解碼器。 將偏好的編解碼器套用至所有撥號點。 如需相關資訊,請參閱語音類別轉碼器。 |
||
3 | 設定「語音類別 sun-使用 100」以啟用 ICE。
以下是設定欄位的說明: 語音課程 stun-使用 100 定義眩暈的用法。 對所有人套用眩暈Webex Calling面向撥號對等以避免在Unified CM電話將來電轉接給另一個時無音訊Webex Calling電話。 請參閱語音課程 stun 的用法於Cisco IOS語音指令 - T 到 Z和擊暈使用ice 精簡版。 |
||
4 | 設定指令以限制支援的加密。
以下是設定欄位的說明: 語音類別 srtp-crypto 100指定 SHA1_ 80 作為本機閘道在提供和接聽的 SDP 中提供的唯一SRTP加密套件。 Webex Calling 僅支援 SHA180。_
如需相關資訊,請參閱語音類別 srtp-加密。
|
||
5 | (對於具有公用 IP位址的 CUBE,請執行此步驟。) 設定「SIP設定檔 100」。 在範例中,cube1.abc.lgwtrunking.com 是為本機閘道選取的 FQDN,而「172.xxx」是本機閘道介面的IP 位址, Webex Calling :
以下是設定欄位的說明: 規則 10 至規則 20 確保您在請求和回應訊息的「聯絡人」標頭中,將本機閘道IP 位址替換為 FQDN。 這是本機閘道驗證的必要條件,以在給定站點中用作幹線。 Webex Calling組織的位置。
|
||
6 | (對於靜態 NAT 後的 CUBE,請執行此步驟。) 設定靜態 NAT(可選)的 CUBE。 在此範例中,cube1.abc.lgwtrunking.com 是為本機閘道選取的 FQDN,「10.80.13.12」是通往Webex Calling的 CUBE 介面IP 位址,「192.65.79.20」是 NAT公用 IP位址。 如果 CUBE 部署有靜態 NAT,則需要以下入站和出站SIP 設定檔設定,以在SIP請求和回應中將私人 IP位址修改為 NAT公用 IP位址。 至Webex Calling的出埠訊息的SIP設定檔
來自Webex Calling的入站訊息的SIP設定檔
如需相關資訊,請參閱語音類別 SIP 設定檔。 |
||
7 | 設定下列輸出撥號點: |
||
8 | 根據前往的撥號點建立撥號點群組Webex Calling在主動/主動模型中。
以下是設定欄位的說明:
將輸出撥號點與撥號點群組建立關聯100並設定撥號點101 , 102 , 103 ,以及104具有相同的喜好設定。 請參閱撥號點語音獲取更多資訊。 |
||
9 | 設定入埠撥號對等來源Webex Calling 。 傳入的相符基於URI請求。
以下是設定欄位的說明: 語音類別 uri 120啜
session transport tcp tls
將傳輸設定為TLS。 請參閱階段作業傳輸獲取更多資訊。 destination dpg 300
指定撥號對等群組120以選取外發撥號點。 請參閱語音級 dPG於Cisco IOS語音指令參考 - T 到 Z獲取更多資訊。關於撥號對等群組。 incoming uri request 200
符合以下所有傳入流量: Webex Calling傳送至請求URI中的唯一 DTG 型式上的本機閘道,唯一地識別企業內的本機閘道網站,以及Webex Calling生態系統。 請參閱傳入 URI Cisco IOS語音指令參考 - D 到 I獲取更多資訊。 語音級 SIP 設定檔100
如果 CUBE 設定了靜態 NAT,則將入站 SIP 設定檔 201 對應。 語音類別 srtp-crypto 100
為SRTP通話線路(連線)設定偏好的加密套件。 請參閱語音類別 srtp-加密獲取更多資訊。 bind control source-interface GigabitEthernet0/0/1
為訊號來源介面設定來源IP 位址Webex Calling 。 請參閱系結於Cisco IOS語音指令參考 - A 到 C獲取更多關於如何使用系結的資訊。 bind media source-interface GigabitEthernet0/0/1
為媒體來源介面設定來源IP 位址Webex Calling 。 |
此部署需要在本機閘道上進行以下設定:
語音類別 URI — 您可以為在本機閘道上終止的各種 trunk 定義主機IP位址/埠型式:
Webex Calling至 LGW
LGW 上的 PSTN SIP trunk終止
外傳撥號點— 您可以將來自 LGW 的輸出通話段路由至網際網路電話服務提供者(ITSP) 的SIP trunk ,以及Webex Calling 。
語音類別 DPG - 您可以從入站撥號點調用 以將出站撥號點作為目標。
內傳撥號點— 您可以接受來自 ITSP 和Webex Calling 。
將該組態用於合作夥伴託管的本機閘道設定或本機客戶網站閘道。 請參閱下列內容:
1 | 設定以下語音類別 URI: |
2 | 設定下列輸出撥號點: |
3 | 配置以下撥號對等群組 (DPG): |
4 | 設定下列輸入撥號點: |
PSTN 至Webex Calling :
將本機閘道上的所有傳入IP PSTN 通話線路與撥號對等相符122為 VIA 標題與IP PSTN 的IP 位址定義相符條件。 DPG 100調用傳出撥號對等101 , 102 , 103 , 104 ,具有Webex Calling伺服器作為目標。
Webex Calling至 PSTN:
相符所有傳入的Webex Calling使用撥號點在本機閘道上的通話段110使用本機閘道主機名稱(對於本機閘道部署而言獨一無二),來定義 REQUEST URI標頭型式的相符條件。 DPG 120調用傳出撥號對等121 ,其將IP PSTN IP 位址作為目標。
此部署需要在本機閘道上進行以下設定:
語音類別 URI — 您可以為在 LGW 上終止的各種 trunk 定義主機IP位址/埠的模式:
PSTN 目的地的Unified CM至 LGW
Unified CM至 LGW 的Webex Calling目的地
Webex Calling至 LGW 目的地
LGW 目的地上的 PSTN SIP trunk終止
語音類別伺服器 - 群組- 您可以將來自以下位置的出埠 trunk 的IP位址或連接埠作為目標:
LGW 至Unified CM
LGW 至Webex Calling
LGW 至 PSTN SIP trunk
外傳撥號點- 您可以從以下位置路由輸出通話段:
LGW 至Unified CM
網際網路電話服務提供者 (ITSP) SIP trunk
Webex Calling
語音類別 dpg - 您可以設定目標為從輸入撥號對等體調用輸出撥號對等體。
入埠撥號點 —您可以接受來自Unified CM、ITSP 和Webex Calling 。
1 | 設定下列語音類別 URI: |
2 | 設定下列語音類別伺服器群組: |
3 | 設定下列輸出撥號點: |
4 | 為針對Webex Calling的呼叫設定下列撥號點群組 (DPG) : |
5 | 設定下列輸入撥號點: |
診斷簽名 (DS) 主動檢測在Cisco IOS XE 型本機閘道中常見的問題,並產生事件的電子郵件、syslog 或終端訊息通知。 您也可以安裝 DS 以自動收集診斷資料,以及將收集的資料傳送至 Cisco TAC 案例以加快解決時間。
診斷簽名 (DS) 是XML檔案,其中包含有關問題觸發事件與動作的資訊,以通知、疑難排解和補救問題。 使用 syslog 訊息、 SNMP事件,以及定期監控特定的 show 指令輸出,來定義問題偵測邏輯。 動作類型包括:
收集 show 指令輸出
產生整合的日誌檔
將檔案上傳至使用者提供的網路位置,例如 HTTPS、SCP、 FTP伺服器
TAC 工程師創作 DS 檔案並進行數位簽署以保護完整性。 每個 DS 檔案都具有由系統指派的唯一數字ID 。 診斷簽名查找工具(DSLT)是尋找適用特徵以監控各種問題並進行疑難排解的單一來源。
開始之前:
請勿編輯您從中下載的 DS 檔案DSLT 。 由於完整性檢查錯誤,您修改的檔案安裝會失敗。
本機閘道所需的簡單郵件傳輸通訊協定 (SMTP) 伺服器以傳送電子郵件通知。
如果您想要使用安全的SMTP 伺服器來傳送電子郵件通知,請確保本機閘道執行 IOS XE 17.6.1 或更高版本。
先決條件
執行 IOS XE 17.6.1 或更高版本的本機閘道
預設啟用診斷簽章。
- 設定用於在裝置執行 IOS XE 17.6.1 或更高版本時用於傳送主動通知的安全電子郵件伺服器。
configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end
設定環境變數ds_email與您通知的管理員的電子郵件地址。
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
執行 17.6.1 版本的本機閘道
輸入下列指令以啟用診斷簽章。
configure terminal call-home reporting contact-email-addr sch-smart-licensing@cisco.com end
設定電子郵件伺服器以在裝置執行的 17.6.1 之前的版本時傳送主動通知。
configure terminal call-home mail-server <email server> priority 1 end
設定環境變數使用您通知的管理員的電子郵件地址ds_email
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_email <email address> end
下面顯示在Cisco IOS XE 17.6.1 上執行的本機閘道的設定範例,以傳送主動通知至tacfaststart@gmail.com使用 Gmail 作為安全的SMTP 伺服器:
call-home
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls
diagnostic-signature
environment ds_email "tacfaststart@gmail.com"
在Cisco IOS XE 軟體上執行的本機閘道不是一般支援 OAuth 的網路型 Gmail 用戶端。 我們必須設定特定的 Gmail 帳戶設定並提供特定的權限才能正確處理來自裝置的電子郵件: |
前往 安全性較低的應用程式存取設定。
,然後開啟當您收到來自 Gmail 的電子郵件「Google 已阻止某人使用非 Google 應用程式登入您的帳戶」時,回答「是的,是我」。
安裝診斷特徵以進行主動監控
監控高CPU使用率
此 DS 使用SNMP OID 1.3.6.1.4.1.9.2.1.56 追踪CPU使用率的 5 秒。 當使用率達到 75% 或以上時,它會停用所有除錯並解除安裝您安裝在本機閘道中的所有診斷簽名。 請使用下列步驟來安裝簽章。
確保您已使用以下指令啟用SNMP顯示 snmp 。 如果未啟用SNMP ,請設定「snmp 伺服器管理程式」指令。
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
使用診斷簽章查詢工具中的下列下拉選項下載 DS 64224:
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
效能
問題類型
高 CPU 使用率並傳送電子郵件通知
將 DS XML 檔案複製到本機閘道 Flash。
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash:
下例顯示如何將檔案從FTP伺服器複製到本機閘道。
copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK - 3571/4096 bytes] 3571 bytes copied in 0.064 secs (55797 bytes/sec)
在本機閘道中安裝 DS XML 檔案。
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success
使用顯示 call-home 診斷簽名命令來驗證是否已成功安裝簽章。 狀態欄必須具有「已註冊」值。
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com
下載 DS:
DS ID
DS 名稱
修訂版
狀態
前次更新時間 (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
已註冊
2020-11-07 22:05:33
在觸發時,此簽章會解除安裝所有正在執行的 DS,包括本身。 如有必要,請重新安裝 DS 64224 以繼續監控本機閘道上的高CPU使用率。
監控異常通話中斷
此 DS 每隔 10 分鐘使用 SNMP 輪詢來偵測異常通話連線中斷,並顯示 SIP 錯誤 403、488 和 503。 如果與上次民意調查相比,錯誤計數增量大於或等於 5,則會生成 syslog 和電子郵件通知。 請使用下列步驟來解除安裝簽章。
使用以下指令確保SNMP已啟用顯示 snmp 。 若SNMP未啟用,請設定「snmp 伺服器管理程式」指令。
show snmp %SNMP agent not enabled config t snmp-server manager end show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input 0 Bad SNMP version errors 1 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 37763 Number of requested variables 2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs 2 Set-request PDUs 0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output 0 Too big errors (Maximum packet size 1500) 20 No such name errors 0 Bad values errors 0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 SNMP global trap: enabled
使用診斷簽章查詢工具中的下列選項下載 DS 65221:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
效能
問題類型
使用電子郵件和 Syslog 通知進行SIP異常通話中斷偵測。
將 DS XML 檔案複製到本機閘道。
copy ftp://username:password@<server name or ip>/DS_65221.xml bootflash:
在本機閘道中安裝 DS XML 檔案。
call-home diagnostic-signature load DS_65221.xml Load file DS_65221.xml success
使用指令顯示 call-home 診斷簽名以驗證是否已成功安裝簽章。 狀態欄應具有「已註冊」值。
安裝診斷簽名以對問題進行疑難排解
您還可以使用診斷簽名 (DS) 來快速解決問題。 Cisco TAC工程師創作了數個簽章,可啟用必要的除錯功能,以排解給定問題、偵測問題發生、收集正確的診斷資料集,以及自動將資料轉移至Cisco TAC案例。 這無需手動檢查問題發生情況,可更輕鬆地對間歇性和暫時問題進行疑難排解。
您可以使用診斷簽名查找工具尋找適用的簽章並安裝它們以自行解決給定問題,或者您可以安裝 TAC 工程師建議的簽章,作為支援活動的一部分。
以下範例說明如何尋找並安裝 DS 以偵測事件「%VOICE_IEC-3-GW: CCAPI: Internal Error (call spike threshold): IEC=1.1.181.1.29.0" syslog 並使用下列步驟自動收集診斷資料:
設定另一個 DS 環境變數ds_fsurl_prefix作為Cisco TAC檔案伺服器路徑 (cxd.cisco.com) 來上傳診斷資料。 檔案路徑中的使用者名稱是案例號,密碼是檔案上傳權杖,該權杖可從支援案例管理員如下所示。 檔案上傳權杖可在附件Support Case Manager 部分。
configure terminal call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://<case number>:<file upload token>@cxd.cisco.com" end
範例:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
使用以下指令確保SNMP已啟用顯示 snmp 。 若SNMP未啟用,請設定「snmp 伺服器管理程式」指令。
show snmp %SNMP agent not enabled config t snmp-server manager end
我們建議安裝高CPU監控 DS 64224 作為主動措施,以在CPU使用率較高時停用所有除錯和診斷簽名。 使用診斷簽章查詢工具中的下列選項下載 DS 64224:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
效能
問題類型
電子郵件通知的高CPU使用率。
使用診斷簽章查詢工具中的下列選項下載 DS 65095:
欄位名稱
欄位值
平台
Cisco 4300、4400 ISR 系列或 Cisco CSR 1000V 系列
產品
Webex Calling 解決方案中的 CUBE 企業版
問題範圍
Syslog
問題類型
Syslog - %VOICE_IEC-3-GW: CCAPI: Internal Error (Call spike threshold): IEC=1.1.181.1.29.0
將 DS XML 檔案複製到本機閘道。
copy ftp://username:password@<server name or ip>/DS_64224.xml bootflash: copy ftp://username:password@<server name or ip>/DS_65095.xml bootflash:
在本機閘道中安裝高 CPU 監控 DS 64224,然後安裝 DS 65095 XML 檔案。
call-home diagnostic-signature load DS_64224.xml Load file DS_64224.xml success call-home diagnostic-signature load DS_65095.xml Load file DS_65095.xml success
驗證已使用 show call-home diagnostic-signature 成功安裝簽章。 狀態欄應具有「已註冊」值。
show call-home diagnostic-signature Current diagnostic-signature settings: Diagnostic-signature: enabled Profile: CiscoTAC-1 (status: ACTIVE) Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService Environment variable: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
下載的 DS:
DS ID
DS 名稱
修訂版
狀態
前次更新時間 (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
已註冊
2020-11-08:00:07:45
65095
上午 12:12:53
DS_LGW_IEC_Call_spike_threshold
0.0.12
已註冊
2020-11-08:上午 12:12:53
驗證診斷簽名執行
在以下指令中,指令的「狀態」欄顯示 call-home 診斷簽名當本機閘道執行簽章內定義的動作時,變更為「執行中」。 的輸出顯示 call-home 診斷簽名統計資料是驗證診斷特徵是否偵測到相關事件並執行動作的最佳方式。 「觸發/數目上限/解除安裝」欄會指出給定簽章觸發事件的次數、定義為偵測事件的最大次數,以及在偵測到數目上限的觸發事件後簽章是否自行解除安裝。
show call-home diagnostic-signature
Current diagnostic-signature settings:
Diagnostic-signature: enabled
Profile: CiscoTAC-1 (status: ACTIVE)
Downloading URL(s): https://tools.cisco.com/its/service/oddce/services/DDCEService
Environment variable:
ds_email: carunach@cisco.com
ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
下載的 DS:
DS ID |
DS 名稱 |
修訂版 |
狀態 |
前次更新時間 (GMT+00:00) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0.0.10 |
已註冊 |
2020/11/8 上午 12:07:45 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
0.0.12 |
正在執行 |
2020/11/8 上午 12:12:53 |
顯示 call-home 診斷簽名統計資料
DS ID |
DS 名稱 |
已觸發/最大值/解除安裝 |
平均執行時間(秒) |
最長執行時間(秒) |
---|---|---|---|---|
64224 | DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
DS_LGW_IEC_Call_spike_threshold |
1/20/Y |
23.053 |
23.053 |
在執行診斷簽名期間傳送的通知電子郵件包含與給定問題疑難排解相關的關鍵資訊,例如問題類型、裝置詳細資訊、軟體版本、執行設定以及顯示指令輸出。

解除安裝診斷簽章
將診斷簽名用於疑難排解通常定義為在偵測到某些問題發生後解除安裝。 如果您要手動解除安裝簽章,請從 的輸出中擷取 DS ID :顯示 call-home 診斷簽名並執行下列指令:
call-home diagnostic-signature deinstall <DS ID>
範例:
call-home diagnostic-signature deinstall 64224
會根據在部署中觀察到的問題,定期將新簽章新增至「診斷簽章查找工具」。 TAC 目前不支援建立新自訂簽章的請求。 |