- 首頁
- /
- 文章
設定合作夥伴託管閘道
這些說明適用於打算託管網關的合作夥伴。請仔細閱讀,以了解最佳實踐和建議。
Webex Calling 允許客戶設定本機閘道中繼線以傳送和接收 PSTN 通話。如果合作夥伴託管來自不同客戶的中繼線路,建議為這些中繼線路設定共用閘道。
本文檔概述了實施合作夥伴託管網關的高級方案,重點介紹了基於憑證的中繼。基於註冊的模型是一種簡單的模型,適用於合作夥伴託管的網關,可為容量較小的中繼提供解決方案。此解決方案對於高容量中繼線,特別是基於 TCP 的流量和連接共享模型,存在固有的技術限制。創建基於證書的中繼的主要原因是解決基於註冊的模型的規模限制。
主幹建立和網關設定過程與客戶託管的本機網關類似。有關詳細資訊,請參閱:本機閘道入門
部署注意事項
讓我們假設一個 Webex 合作夥伴名為 TelSP,以此來說明該合作夥伴可以採用的不同部署模型。
以下是主要規格說明 & TelSP的要求:
-
合作夥伴計劃使用
sip.telsp.com作為其管理的所有客戶共享的頂級網域。 -
合作夥伴擁有
sip.telsp.com並可管理 DNS 基礎架構和憑證授權機構,管理 DNS 位址,並為該網域及其子網域簽署憑證。 -
合作夥伴可以部署兩個不同的會話邊界控制器(實體或虛擬)作為本機網關,以便在最終客戶之間共用 PSTN 存取。
-
合作夥伴擁有兩個實體站點,這兩個站點共用PSTN網路連線:
-
邁阿密
-
芝加哥
-
-
TelSP 代表兩位客戶 CustA 和 CustB(以下簡稱 CustA 和 CustB)經營其本地閘道。
本文中,「合作夥伴」一詞指的是 Webex 的管理夥伴,在本例中特別指 TelSP。該實體有權存取 Webex 合作夥伴中心。
| 位置 | CustA | 客戶 B |
|---|---|---|
|
使用邁阿密網關作為主要 PSTN 目的地的位置 |
丹佛 |
Dallas |
|
使用芝加哥網關作為主要 PSTN 目的地的位置 |
底特律 |
波士頓 |
|
為客戶選擇的子域名 | custa.sip.telsp.com | custb.sip.telsp.com |
理想的方案是擁有公共交換電話網路(PSTN)。 origination/termination 如圖所示,對於使用合作夥伴提供的邁阿密和芝加哥網關的兩類客戶:

將客戶位置與主幹網路和網關關聯起來
Webex Calling 允許建立中繼線並在多個地點共用中繼線。創建樹幹時,將樹幹與某個位置關聯。
對於 CustA,主幹詳細資料如下:
| 幹線名稱 | FQDN | 主幹定義中的關聯位置 |
|---|---|---|
| trunk_miami | trunk.miami.custa.sip.telsp.com | 丹佛 |
| trunk_chicago | trunk.chicago.custa.sip.telsp.com | 底特律 |
此圖顯示了客戶位置與網關和中繼的關聯,適用於 CustA:
在此部署中,與該位置關聯的中繼線是該位置的主要 PSTN 連線。另一條中繼線用作特定撥號計劃條目的輔助 PSTN 連線或路由。主備 PSTN 連線關係的實現是透過路由組概念來實現的。詳情請參閱 Webex 客戶設定 部分。
對於 CustB,創建了類似的設置,包含以下幾個中繼:
| 幹線名稱 | FQDN | 主幹定義中的關聯位置 |
|---|---|---|
| trunk_miami | trunk.miami.custb.sip.telsp.com |
Dallas |
| trunk_chicago | trunk.chicago.custb.sip.telsp.com |
波士頓 |
此圖顯示了客戶位置與網關和中繼的關聯,適用於 CustB:
圖中顯示了第三個位置,即紐約,您可以稍後添加該位置,並將其指向 trunk_chicago 中繼線作為其主要 PSTN 連接。
配置 IP 位址的要求
當部署共用多個中繼的本機閘道時,思科強制要求每個中繼使用唯一的 FQDN。有關詳細信息,請參閱 配置 Webex 呼叫的中繼、路由組和撥號計劃 。
每個中繼連結使用 IP 位址和眾所周知的連接埠是理想的選擇。然而,對於一些希望每個站點每個網關使用一個位址的合作夥伴來說,取得公共 IPv4 位址可能是一個挑戰。
因此,請閱讀以下重要提示:
-
思科並沒有強制要求每個中繼線路都分配一個 IP 位址。
-
中繼位址可以解析為唯一的 IP 位址,也可以解析為與其他中繼共用的位址。
-
Cisco 建議在本機閘道上為每個中繼連線設定唯一的 IP 位址和連接埠組合,原因如下:
-
為每個中繼線保持獨立的 TCP 連線鏈路,可以實現每個中繼線的最大並發呼叫容量。在多個中繼線路之間共用 IP 位址和連接埠組合可能會對通話容量產生負面影響。
-
提供客戶之間的網路層級隔離
-
除非透過 IP 位址劃分的唯一租用戶或租用戶的唯一監聽連接埠提供隔離,否則會話邊界控制器通常會重複使用臨時 TCP 套接字連線。
-
透過租用戶隔離實現每個中繼的連接或連接數,可以在資料遺失嚴重的網路條件下提供更高的吞吐量。因此,來自一個客戶的流量不會影響另一個客戶。
-
每個網關的 IP 位址:主幹配置和建議
請參考以下不同規劃模型的範例:
模型 1: 每個中繼線都擁有唯一的 IP 位址。
在此模型中,兩個網關託管的所有中繼都解析為唯一的 IP 位址,並且每個中繼可以使用或不使用相同的端口,但理想情況下使用相同的端口。

將資訊以表格形式呈現:
| 中繼位址(FQDN) | IP 位址 | 連接埠 |
|---|---|---|
| trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
| trunk.miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
| trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
| trunk.chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
在這種模式下,合作夥伴可以使用 SRV 位址。Webex Calling 僅允許使用「_sips._tcp」作為服務和協議組合來發現 SRV 記錄中的對等位址。
| 中繼地址(SRV) | SRV 地址 | 記錄 | IP 位址 | 連接埠 |
|---|---|---|---|---|
| trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
| trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.custb.sip.telsp.com | 10.170.158.201 | 5061 |
| trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
| trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.custb.sip.telsp.com | 10.170.158.101 | 5061 |
SRV 記錄解析方式範例
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
_sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com
模型 2: 網關共用 IP 位址,但監聽連接埠不同
在此模型中,託管在芝加哥本地網關上的所有中繼都解析到同一個 IP 位址,而託管在邁阿密本地網關上的所有中繼都解析到不同的 IP 位址。但是,當使用相同的 IP 位址時,每個中繼線都在控制中心使用 FQDN 進行配置,並配置一個唯一的連接埠。

| 幹線地址 | IP 位址 | 連接埠 |
|---|---|---|
| trunk.miami.custa.sip.telsp.com | 10.170.158.200 | 5061 |
| trunk.miami.custb.sip.telsp.com | 10.170.158.200 | 5062 |
| trunk.chicago.custa.sip.telsp.com | 10.170.158.100 | 5061 |
| trunk.chicago.custb.sip.telsp.com | 10.170.158.100 | 5062 |
在這個模型中,合作夥伴使用的是 SRV 地址。Webex Calling 僅允許使用「_sips._tcp」作為服務和協議組合來發現 SRV 記錄中的對等位址。
| 中繼地址(SRV) | SRV 地址 | 記錄 | IP 位址 | 連接埠 |
|---|---|---|---|---|
| trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5061 |
| trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | miami.sip.telsp.com | 10.170.158.200 | 5062 |
| trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5061 |
| trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | chicago.sip.telsp.com | 10.170.158.100 | 5062 |
以下是 SRV 記錄解析方式的另一個範例。在這個例子中,每個 IP 位址對應 1 筆 A 記錄。但是,每個位址的連接埠都是唯一的,並且透過特定的 DNS 配置將 SRV 位址連結到正確的連接埠來表示。
nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
_sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.sip.telsp.com
nslookup -type=srv _sips._tcp.trunk.miami.custb.sip.telsp.com
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
_sips._tcp.trunk.miami.custb.sip.telsp.com = 3600 50 5062 miami.sip.telsp.com
設定網域伺服器並產生證書
合作夥伴擁有 telsp.com 及其子網域。因此,DNS 伺服器以及取得經核准的憑證授權單位所簽署的憑證的權限都歸合作夥伴所有。
當使用 FQDN 作為中繼位址時,請將簽署憑證的通用名稱 (CN) 或主題編號備用編號 (SAN) 設定為中繼的 FQDN。
| 合作夥伴託管網關 | 客戶 | 主幹地址 | 證書 CN/SAN |
|---|---|---|---|
| 邁阿密 | CustA | trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
| CustB | trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
| 芝加哥 | CustA | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
| CustB | trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
請使用下列方法之一產生憑證中的 FQDN:
-
選擇其中一個 FQDN 作為通用名稱 (CN),其餘的作為主題編號備用編號 (SAN)。
-
將頂級網域名稱(sip.telsp.com)設為 CN,將所有 FQDN 設為 SAN。
將來,您可以根據此配置適用的頂級網域來驗證憑證。
當使用 SRV 作為中繼位址時,請將 CN 或 SAN 設定為 SRV 位址的主機部分並進行簽署。SRV 位址解析到的 A 記錄或 CNAME 記錄不是必需的。
| 合作夥伴託管網關 | 客戶 | 主幹地址 | SRV 地址 | 證書 CN/SAN |
|---|---|---|---|---|
| 邁阿密 | CustA | trunk.miami.custa.sip.telsp.com | _sips._tcp.trunk.miami.custa.sip.telsp.com | trunk.miami.custa.sip.telsp.com |
| CustB | trunk.miami.custb.sip.telsp.com | _sips._tcp.trunk.miami.custb.sip.telsp.com | trunk.miami.custb.sip.telsp.com | |
| 芝加哥 | CustA | trunk.chicago.custa.sip.telsp.com | _sips._tcp.trunk.chicago.custa.sip.telsp.com | trunk.chicago.custa.sip.telsp.com |
| CustB | trunk.chicago.custb.sip.telsp.com | _sips._tcp.trunk.chicago.custb.sip.telsp.com | trunk.chicago.custb.sip.telsp.com |
設定網關
使用這些資源設定本機網關。
若要設定 Cisco CUBE,請使用下列步驟:在 Cisco IOS XE 上為本機閘道設定 Webex Calling
您可以設定經批准的第三方 SBC,請參閱:本機閘道入門
請依照以下指南設定合作夥伴託管網關:本機閘道入門
根據 SBC 設備的相關說明設定每個中繼線。有關 Cisco CUBE 的使用說明,請參閱:在 Cisco IOS XE 上為本機閘道設定 Webex Calling
根據圖示,為中繼線的傳入和傳出流量設定語音類、撥號對等體和撥號對等體組:
在控制中心設定網關中繼
從合作夥伴中心,您可以啟動 CustA 或 CustB 的控制中心並設定網關。使用以下步驟為每位客戶進行設定:
- 創建樹幹-在下方加入樹幹 Calling/Call Routing/Trunk 對於每個合作夥伴共用網關。若要設定中繼,請參閱 設定 Webex Calling 的中繼、路由群組和撥號計畫
-
新增網域並驗證—新增並驗證以下用於建立主幹的網域 Management/Organization Settings/Domains.
CustA CustB sip.telsp.com sip.telsp.com 新增網域時,會產生一個令牌並將其放置在合作夥伴 DNS 伺服器中該網域的 TXT 記錄中。此記錄可讓 Control Hub 驗證該網域是否由合作夥伴所有。詳情請參閱 管理您的網域
因為公共網域用於驗證每個客戶的身份。但是,由於此驗證是在客戶組織層級進行的,因此請確保為每個客戶組織產生不同的令牌並用於驗證。由於客戶組織之間使用同一個域名,因此任何一個組織都不能聲稱擁有該域名的所有權。 - 使用 FQDN 設定 SBC 位址—
前往邁阿密門戶:
參數 CustA CustB 位置 丹佛 波士頓 幹線名稱 trunk_miami trunk_miami 幹線類型 基於憑證 基於憑證 裝置類型 例如 Cisco Unified Border Element(或其他支援的裝置) 例如 Cisco Unified Border Element(或其他支援的裝置) SBC 位址類型 FQDN FQDN 主機名稱 trunk.miami.custa trunk.miami.custb 網域 sip.telsp.com sip.telsp.com 連接埠 5061 5062 FQDN trunk.miami.custa.sip.telsp.com:5061 trunk.miami.custb.sip.telsp.com:5062 最大並發呼叫數(250-6500) 500 500 前往芝加哥的門戶:
參數 CustA CustB 位置 底特律 Dallas 幹線名稱 trunk_chicago trunk_chicago 幹線類型 基於憑證 基於憑證 裝置類型 例如 Cisco Unified Border Element(或其他支援的裝置) 例如 Cisco Unified Border Element(或其他支援的裝置) SBC 位址類型 FQDN FQDN 主機名稱 trunk.chicago.custa trunk.chicago.custb 網域 sip.telsp.com sip.telsp.com 連接埠 5061 5062 FQDN trunk.chicago.custa.sip.telsp.com:5061 trunk.chicago.custb.sip.telsp.com:5062 最大並發呼叫數(250-6500) 500 500 -
(可選)不要為不同客戶的 Trunk 設定唯一的名稱,相同的名稱有助於追蹤 Trunk。
-
某些單板計算機允許配置同一個端口,但這種配置可能會影響容量。因此,請使用不同的連接埠。
-
- 使用中繼線-由於以下原因,可以選擇任意位置作為中繼線:
-
PSTN 連線中的任何位置都可以使用中繼線。
-
您可以透過路由群組存取主幹。
-
任何撥號方案都可以使用該中繼線。
-
請參閱主幹定義及其關聯位置:

你可以使用這些中繼來建立路由組。在圖中,定義了一個路由組 rg_miami_chicago ,它將呼叫路由到 trunk_miami 中繼作為主要選項,將呼叫路由到 trunk_chicago 中繼作為次要選項。

您可以定義第二個路由組 rg_chicago_miami ,將呼叫路由到 trunk_chicago 中繼作為主要選項,將呼叫路由到 trunk_miami 中繼作為次要選項。
-
現在,每個位置的 呼叫連線 PSTN 選項中都提供了已定義的中繼線和路由群組。圖片中顯示的是丹佛的位置。

-
您可以在撥號方案定義中使用中繼線和路由群組。例如,圖中所示的芝加哥客戶本地號碼範圍被拆分,並終止到 rg_chicago_miami 路由組(適用於所有位置):

