在此文章中
dropdown icon
部署注意事項
    將客戶位置與主幹網路和網關關聯起來
dropdown icon
配置 IP 位址的要求
    每個網關的 IP 位址:主幹配置和建議
dropdown icon
設定網域伺服器並產生證書
    設定網關
在控制中心設定網關中繼

設定合作夥伴託管閘道

list-menu在此文章中
list-menu意見回饋?

這些說明適用於打算託管網關的合作夥伴。請仔細閱讀,以了解最佳實踐和建議。

Webex Calling 允許客戶設定本機閘道中繼線以傳送和接收 PSTN 通話。如果合作夥伴託管來自不同客戶的中繼線路,建議為這些中繼線路設定共用閘道。

本文檔概述了實施合作夥伴託管網關的高級方案,重點介紹了基於憑證的中繼。基於註冊的模型是一種簡單的模型,適用於合作夥伴託管的網關,可為容量較小的中繼提供解決方案。此解決方案對於高容量中繼線,特別是基於 TCP 的流量和連接共享模型,存在固有的技術限制。創建基於證書的中繼的主要原因是解決基於註冊的模型的規模限制。

主幹建立和網關設定過程與客戶託管的本機網關類似。有關詳細資訊,請參閱:本機閘道入門

部署注意事項

讓我們假設一個 Webex 合作夥伴名為 TelSP,以此來說明該合作夥伴可以採用的不同部署模型。

以下是主要規格說明 & TelSP的要求:

  • 合作夥伴計劃使用 sip.telsp.com 作為其管理的所有客戶共享的頂級網域。

  • 合作夥伴擁有 sip.telsp.com 並可管理 DNS 基礎架構和憑證授權機構,管理 DNS 位址,並為該網域及其子網域簽署憑證。

  • 合作夥伴可以部署兩個不同的會話邊界控制器(實體或虛擬)作為本機網關,以便在最終客戶之間共用 PSTN 存取。

  • 合作夥伴擁有兩個實體站點,這兩個站點共用PSTN網路連線:

    • 邁阿密

    • 芝加哥

  • TelSP 代表兩位客戶 CustA 和 CustB(以下簡稱 CustA 和 CustB)經營其本地閘道。

本文中,「合作夥伴」一詞指的是 Webex 的管理夥伴,在本例中特別指 TelSP。該實體有權存取 Webex 合作夥伴中心。

表 1. 客戶和地點詳情
位置CustA客戶 B

使用邁阿密網關作為主要 PSTN 目的地的位置

丹佛

Dallas

使用芝加哥網關作為主要 PSTN 目的地的位置

底特律

波士頓

為客戶選擇的子域名

custa.sip.telsp.com custb.sip.telsp.com

理想的方案是擁有公共交換電話網路(PSTN)。 origination/termination 如圖所示,對於使用合作夥伴提供的邁阿密和芝加哥網關的兩類客戶:

將客戶位置與主幹網路和網關關聯起來

Webex Calling 允許建立中繼線並在多個地點共用中繼線。創建樹幹時,將樹幹與某個位置關聯。

對於 CustA,主幹詳細資料如下:

幹線名稱FQDN主幹定義中的關聯位置
trunk_miamitrunk.miami.custa.sip.telsp.com丹佛
trunk_chicagotrunk.chicago.custa.sip.telsp.com底特律

此圖顯示了客戶位置與網關和中繼的關聯,適用於 CustA:

在此部署中,與該位置關聯的中繼線是該位置的主要 PSTN 連線。另一條中繼線用作特定撥號計劃條目的輔助 PSTN 連線或路由。主備 PSTN 連線關係的實現是透過路由組概念來實現的。詳情請參閱 Webex 客戶設定 部分。

對於 CustB,創建了類似的設置,包含以下幾個中繼:

幹線名稱FQDN主幹定義中的關聯位置
trunk_miami trunk.miami.custb.sip.telsp.com Dallas
trunk_chicago trunk.chicago.custb.sip.telsp.com 波士頓

此圖顯示了客戶位置與網關和中繼的關聯,適用於 CustB:

圖中顯示了第三個位置,即紐約,您可以稍後添加該位置,並將其指向 trunk_chicago 中繼線作為其主要 PSTN 連接。

配置 IP 位址的要求

當部署共用多個中繼的本機閘道時,思科強制要求每個中繼使用唯一的 FQDN。有關詳細信息,請參閱 配置 Webex 呼叫的中繼、路由組和撥號計劃

每個中繼連結使用 IP 位址和眾所周知的連接埠是理想的選擇。然而,對於一些希望每個站點每個網關使用一個位址的合作夥伴來說,取得公共 IPv4 位址可能是一個挑戰。

因此,請閱讀以下重要提示:

  • 思科並沒有強制要求每個中繼線路都分配一個 IP 位址。

  • 中繼位址可以解析為唯一的 IP 位址,也可以解析為與其他中繼共用的位址。

  • Cisco 建議在本機閘道上為每個中繼連線設定唯一的 IP 位址和連接埠組合,原因如下:

    1. 為每個中繼線保持獨立的 TCP 連線鏈路,可以實現每個中繼線的最大並發呼叫容量。在多個中繼線路之間共用 IP 位址和連接埠組合可能會對通話容量產生負面影響。

    2. 提供客戶之間的網路層級隔離

    3. 除非透過 IP 位址劃分的唯一租用戶或租用戶的唯一監聽連接埠提供隔離,否則會話邊界控制器通常會重複使用臨時 TCP 套接字連線。

    4. 透過租用戶隔離實現每個中繼的連接或連接數,可以在資料遺失嚴重的網路條件下提供更高的吞吐量。因此,來自一個客戶的流量不會影響另一個客戶。

每個網關的 IP 位址:主幹配置和建議

請參考以下不同規劃模型的範例:

模型 1: 每個中繼線都擁有唯一的 IP 位址。

在此模型中,兩個網關託管的所有中繼都解析為唯一的 IP 位址,並且每個中繼可以使用或不使用相同的端口,但理想情況下使用相同的端口。

將資訊以表格形式呈現:

中繼位址(FQDN)IP 位址連接埠
trunk.miami.custa.sip.telsp.com10.170.158.2005061
trunk.miami.custb.sip.telsp.com10.170.158.2015061
trunk.chicago.custa.sip.telsp.com10.170.158.1005061
trunk.chicago.custb.sip.telsp.com10.170.158.1015061

在這種模式下,合作夥伴可以使用 SRV 位址。Webex Calling 僅允許使用「_sips._tcp」作為服務和協議組合來發現 SRV 記錄中的對等位址。

中繼地址(SRV)SRV 地址記錄IP 位址連接埠
trunk.miami.custa.sip.telsp.com_sips._tcp.trunk.miami.custa.sip.telsp.commiami.custa.sip.telsp.com10.170.158.2005061
trunk.miami.custb.sip.telsp.com_sips._tcp.trunk.miami.custb.sip.telsp.commiami.custb.sip.telsp.com10.170.158.2015061
trunk.chicago.custa.sip.telsp.com_sips._tcp.trunk.chicago.custa.sip.telsp.comchicago.custa.sip.telsp.com10.170.158.1005061
trunk.chicago.custb.sip.telsp.com_sips._tcp.trunk.chicago.custb.sip.telsp.comchicago.custb.sip.telsp.com10.170.158.1015061

SRV 記錄解析方式範例

nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com
Server:		8.8.8.8
Address:	8.8.8.8#53

Non-authoritative answer:
_sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.custa.sip.telsp.com

模型 2: 網關共用 IP 位址,但監聽連接埠不同

在此模型中,託管在芝加哥本地網關上的所有中繼都解析到同一個 IP 位址,而託管在邁阿密本地網關上的所有中繼都解析到不同的 IP 位址。但是,當使用相同的 IP 位址時,每個中繼線都在控制中心使用 FQDN 進行配置,並配置一個唯一的連接埠。

幹線地址IP 位址連接埠
trunk.miami.custa.sip.telsp.com10.170.158.2005061
trunk.miami.custb.sip.telsp.com10.170.158.2005062
trunk.chicago.custa.sip.telsp.com10.170.158.1005061
trunk.chicago.custb.sip.telsp.com10.170.158.1005062

在這個模型中,合作夥伴使用的是 SRV 地址。Webex Calling 僅允許使用「_sips._tcp」作為服務和協議組合來發現 SRV 記錄中的對等位址。

中繼地址(SRV)SRV 地址記錄IP 位址連接埠
trunk.miami.custa.sip.telsp.com_sips._tcp.trunk.miami.custa.sip.telsp.commiami.sip.telsp.com10.170.158.2005061
trunk.miami.custb.sip.telsp.com_sips._tcp.trunk.miami.custb.sip.telsp.commiami.sip.telsp.com10.170.158.2005062
trunk.chicago.custa.sip.telsp.com_sips._tcp.trunk.chicago.custa.sip.telsp.comchicago.sip.telsp.com10.170.158.1005061
trunk.chicago.custb.sip.telsp.com_sips._tcp.trunk.chicago.custb.sip.telsp.comchicago.sip.telsp.com10.170.158.1005062

以下是 SRV 記錄解析方式的另一個範例。在這個例子中,每個 IP 位址對應 1 筆 A 記錄。但是,每個位址的連接埠都是唯一的,並且透過特定的 DNS 配置將 SRV 位址連結到正確的連接埠來表示。

nslookup -type=srv _sips._tcp.trunk.miami.custa.sip.telsp.com
Server:		8.8.8.8
Address:	8.8.8.8#53

Non-authoritative answer:
_sips._tcp.trunk.miami.custa.sip.telsp.com = 3600 50 5061 miami.sip.telsp.com

nslookup -type=srv _sips._tcp.trunk.miami.custb.sip.telsp.com
Server:		8.8.8.8
Address:	8.8.8.8#53

Non-authoritative answer:
_sips._tcp.trunk.miami.custb.sip.telsp.com = 3600 50 5062 miami.sip.telsp.com

設定網域伺服器並產生證書

合作夥伴擁有 telsp.com 及其子網域。因此,DNS 伺服器以及取得經核准的憑證授權單位所簽署的憑證的權限都歸合作夥伴所有。

  • Cisco Webex 希望合作夥伴將 FQDN 或 SRV 位址(包括 A 記錄)發佈到公共領域。

  • Cisco Webex 希望合作夥伴使用本文檔 中列出的憑證授權單位之一。

當使用 FQDN 作為中繼位址時,請將簽署憑證的通用名稱 (CN) 或主題編號備用編號 (SAN) 設定為中繼的 FQDN。

合作夥伴託管網關客戶主幹地址證書 CN/SAN
邁阿密CustAtrunk.miami.custa.sip.telsp.comtrunk.miami.custa.sip.telsp.com
CustBtrunk.miami.custb.sip.telsp.comtrunk.miami.custb.sip.telsp.com
芝加哥CustAtrunk.chicago.custa.sip.telsp.comtrunk.chicago.custa.sip.telsp.com
CustBtrunk.chicago.custa.sip.telsp.comtrunk.chicago.custa.sip.telsp.com

請使用下列方法之一產生憑證中的 FQDN:

  • 選擇其中一個 FQDN 作為通用名稱 (CN),其餘的作為主題編號備用編號 (SAN)。

  • 將頂級網域名稱(sip.telsp.com)設為 CN,將所有 FQDN 設為 SAN。

    將來,您可以根據此配置適用的頂級網域來驗證憑證。

當使用 SRV 作為中繼位址時,請將 CN 或 SAN 設定為 SRV 位址的主機部分並進行簽署。SRV 位址解析到的 A 記錄或 CNAME 記錄不是必需的。

合作夥伴託管網關客戶主幹地址SRV 地址證書 CN/SAN
邁阿密CustAtrunk.miami.custa.sip.telsp.com_sips._tcp.trunk.miami.custa.sip.telsp.comtrunk.miami.custa.sip.telsp.com
CustBtrunk.miami.custb.sip.telsp.com_sips._tcp.trunk.miami.custb.sip.telsp.comtrunk.miami.custb.sip.telsp.com
芝加哥CustAtrunk.chicago.custa.sip.telsp.com_sips._tcp.trunk.chicago.custa.sip.telsp.comtrunk.chicago.custa.sip.telsp.com
CustBtrunk.chicago.custb.sip.telsp.com_sips._tcp.trunk.chicago.custb.sip.telsp.comtrunk.chicago.custb.sip.telsp.com

設定網關

使用這些資源設定本機網關。

若要設定 Cisco CUBE,請使用下列步驟:在 Cisco IOS XE 上為本機閘道設定 Webex Calling

您可以設定經批准的第三方 SBC,請參閱:本機閘道入門

您可以預先設定網關中繼。

請依照以下指南設定合作夥伴託管網關:本機閘道入門

根據 SBC 設備的相關說明設定每個中繼線。有關 Cisco CUBE 的使用說明,請參閱:在 Cisco IOS XE 上為本機閘道設定 Webex Calling

根據圖示,為中繼線的傳入和傳出流量設定語音類、撥號對等體和撥號對等體組:

在控制中心設定網關中繼

從合作夥伴中心,您可以啟動 CustA 或 CustB 的控制中心並設定網關。使用以下步驟為每位客戶進行設定:

  1. 創建樹幹-在下方加入樹幹 Calling/Call Routing/Trunk 對於每個合作夥伴共用網關。若要設定中繼,請參閱 設定 Webex Calling 的中繼、路由群組和撥號計畫
  2. 新增網域並驗證—新增並驗證以下用於建立主幹的網域 Management/Organization Settings/Domains.

    CustACustB
    sip.telsp.comsip.telsp.com

    新增網域時,會產生一個令牌並將其放置在合作夥伴 DNS 伺服器中該網域的 TXT 記錄中。此記錄可讓 Control Hub 驗證該網域是否由合作夥伴所有。詳情請參閱 管理您的網域

    因為公共網域用於驗證每個客戶的身份。但是,由於此驗證是在客戶組織層級進行的,因此請確保為每個客戶組織產生不同的令牌並用於驗證。由於客戶組織之間使用同一個域名,因此任何一個組織都不能聲稱擁有該域名的所有權。
  3. 使用 FQDN 設定 SBC 位址—

    前往邁阿密門戶:

    參數CustACustB
    位置丹佛波士頓
    幹線名稱trunk_miamitrunk_miami
    幹線類型基於憑證基於憑證
    裝置類型例如 Cisco Unified Border Element(或其他支援的裝置)例如 Cisco Unified Border Element(或其他支援的裝置)
    SBC 位址類型FQDN FQDN
    主機名稱trunk.miami.custatrunk.miami.custb
    網域sip.telsp.comsip.telsp.com
    連接埠 50615062
    FQDNtrunk.miami.custa.sip.telsp.com:5061trunk.miami.custb.sip.telsp.com:5062
    最大並發呼叫數(250-6500)500500

    前往芝加哥的門戶:

    參數CustACustB
    位置底特律Dallas
    幹線名稱trunk_chicagotrunk_chicago
    幹線類型基於憑證基於憑證
    裝置類型例如 Cisco Unified Border Element(或其他支援的裝置)例如 Cisco Unified Border Element(或其他支援的裝置)
    SBC 位址類型FQDN FQDN
    主機名稱trunk.chicago.custatrunk.chicago.custb
    網域sip.telsp.comsip.telsp.com
    連接埠 50615062
    FQDNtrunk.chicago.custa.sip.telsp.com:5061trunk.chicago.custb.sip.telsp.com:5062
    最大並發呼叫數(250-6500)500500
    • (可選)不要為不同客戶的 Trunk 設定唯一的名稱,相同的名稱有助於追蹤 Trunk。

    • 某些單板計算機允許配置同一個端口,但這種配置可能會影響容量。因此,請使用不同的連接埠。

  4. 使用中繼線-由於以下原因,可以選擇任意位置作為中繼線:
    • PSTN 連線中的任何位置都可以使用中繼線。

    • 您可以透過路由群組存取主幹。

    • 任何撥號方案都可以使用該中繼線。

  5. 請參閱主幹定義及其關聯位置:

    你可以使用這些中繼來建立路由組。在圖中,定義了一個路由組 rg_miami_chicago ,它將呼叫路由到 trunk_miami 中繼作為主要選項,將呼叫路由到 trunk_chicago 中繼作為次要選項。

    您可以定義第二個路由組 rg_chicago_miami ,將呼叫路由到 trunk_chicago 中繼作為主要選項,將呼叫路由到 trunk_miami 中繼作為次要選項。

  6. 現在,每個位置的 呼叫連線 PSTN 選項中都提供了已定義的中繼線和路由群組。圖片中顯示的是丹佛的位置。

  7. 您可以在撥號方案定義中使用中繼線和路由群組。例如,圖中所示的芝加哥客戶本地號碼範圍被拆分,並終止到 rg_chicago_miami 路由組(適用於所有位置):

本文是否有幫助?
本文是否有幫助?