在此文章中
本機閘道中繼模型
支援的會話邊界控制器
dropdown icon
通話容量要求
    連線模式和需求
設定本機閘道
dropdown icon
本機閘道疑難排解
    TLS 握手建立疑難排解
支援第三方本機閘道
開始使用本機閘道
list-menu在此文章中
list-menu意見回饋?

本文可讓管理員擁有所有資訊和參照來設定、維護和疑難排解本機閘道。

本機閘道可幫助您以自己的步調移轉至 Webex Calling。 本機閘道將您現有的內部部署與 Webex Calling 整合。 您也可以使用現有的 PSTN 連線。

在設定本機閘道之前,請先確認下列事項Webex Calling:

  • VoIP 的知識,例如 SIP 和媒體協議,以及執行基本故障排除的能力。

  • 對設定為本機閘道的裝置 (工作階段邊界控制器) 的工作瞭解。

  • 操作工作階段邊界控制器所需的授權。

  • 在您的部署中部署並配置為使用的 Cisco Unified Communications Manager (Unified CM) 或同等 PBX 的知識。Webex Calling (在與內部部署環境整合的情況下。)

不支援Webex Calling使用本機閘道呼叫流程進行視訊 轉移。 雖然視頻可以在某些情況下運作,但它可能 會導致質量降低和意外的行為。 為了獲得最穩定的體驗,請將您的環境設定為僅提供音訊通話。

下列文章可協助您熟悉部署選項:

表一。與思科本機閘道相關的概念

術語

參考資料

幹線和路由群組

如需詳細資訊,請參閱偏好的架構中的幹線和Webex Calling路由群組。

BYOPSTN, 企業撥號

代表自帶自己的 PSTN。 如需詳細資訊,請參閱偏好的架構中的 PSTN 存取和內部部署互連。 Webex Calling

超越頂端 (OTT),Webex Edge連接

如需詳細資訊,請參閱偏好的架構中的存取連Webex Calling線選項。

本機閘道中繼模型

本機閘道中繼模型有兩種類型:

  • 以註冊為基礎的行李箱

  • 以憑證為基礎的行李箱

這些型號提供類似的功能,但它們在規模和設備支持方面有所不同。 選擇符合您需求的正確管道型號。

表二。比較本機閘道的中繼模型

功能性

基於註冊

基於證書

並行通話

每個幹線最多可達 250 次並行通話。

並行通話每個幹線 > 250 次。

裝置類型

僅支援 Cisco Unified Border Element (立方體)。

如需詳細資訊,請參閱 CUBE 平台支援。

如表格中所述的裝置類型選擇可以選擇以憑證為基礎的中繼支援的裝置類型。

驗證模型

以 DIGEST 為基礎的驗證模型,該模型依賴用於驗證註冊和呼叫的共用使用者名稱和密碼。

如需詳細資訊,請參閱以註冊為基礎的主幹線。

以憑證為基礎的驗證,具有 LGW FQDN 驗證。

如需詳細資訊,請參閱以憑證為基礎的主幹線。

本機閘道向 Webex Calling 雲端發起的每個 SIP 交易都應包含具有本機閘道 FQDN 的 Contact 標頭。

來自本機閘道的 OPTIONS 交易對 於控制中心中的本機閘道狀態為線上特別 重要。

網路、防火牆和 NAT 需求

如需有關入口和輸出流量的詳細資訊,請參閱連接埠參考資訊。Cisco Webex Calling

任何 NAT 或公共 IP。 動態 NAT 是首選,因為它更容易 設置並且需要更少的防火牆組態。

需要防火牆來同時允許進入和輸出流量(Webex Calling到本機閘道,反之方式)。

對於入口流量,防火牆會根據輸出註冊訊息來開啟輸入針孔。

建議使用針孔開啟所有 Webex Calling IP 位址和連接埠。 它不特定於本機閘道註冊 的 IP 位址或連接埠。

公用網際網路網路,包括公用 IP 或靜態 NAT。

需要防火牆來同時允許進入和輸出流量(Webex Calling到本機閘道,反之方式)。

公共 DNS 服務需求

公用 DNS 服務不需要特定的設定。

  • 需要網域索償。 請參閱管理您的網域。

  • DNS 必須在公用 DNS 伺服器中設定記DNS SRV錄或記錄。

CA 和證書要求

  • 簽署 Webex 服務憑證的 CA 套件必須上傳至本機閘道。

  • 簽署 Webex 服務憑證的 CA 套件必須上傳至本機閘道。

  • 本機閘道必須具有使用根憑證授權單位中列出的其中一個憑證授權機構簽署的憑證。

  • 僅支援包含伺服器驗證擴充金鑰用法 (EKU) 的憑證。Webex Calling 在 TLS 握手建立過程中不會驗證或強制要求用戶端驗證 EKU 的存在。

    某些第三方工作階段邊 界控制器 (SBC) 可能會強制執行嚴格的 EKU 驗證,並 可能拒絕不包含用戶端 驗證 EKU 的憑證。 在這種情況下,請確保 SBC 配置為僅接受具有伺服器驗證 EKU 的證書,或停用嚴格的 EKU 驗證(如果支援)。

使用雲端連接器上線和疑難排解

支援組態問題的自動疑難排解。

不支援組態問題的自動疑難排解。

支援的會話邊界控制器

設定適用於政府的 Webex 中的本機閘道以憑證為基礎的中繼。 此外,CUBE 是目前唯一支援適用於政府的 Webex 的工作階段邊界控制器 (SBC)。

表三以註冊為基礎

SBC 供應商和模型

最低版本

開放注意事項

適用於政府的 Webex

Cisco — 路由器平台支援中列出的立方體模型

Cisco IOSXE 班加羅爾 17.6.1 公尺

若要以控制器模式設定本機閘道作為 Cisco SD-WAN 解決方案的一部分,請使用 Cisco IOS XE Cupertino 17.7.1 或更新版本。

如需建議的版本,請參閱 思科軟體研究頁面。 搜索平台並選擇其中 一個「建議」版本。

思科 ISR 1100 平台不支援組態 驗證。

若使用 Cisco SD-WAN 的控制器模式部署的閘道,不支援下列項目:

  • 將本機閘道註冊至控制中心

  • 驗證閘道組態

適用於政府的 Webex 不支援以註冊為基礎的中斷。

思科安全路由器 —

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOS汽車 26.2.1

如需建議的版本,請參閱 思科軟體研究頁面。 搜索平台並選擇其中 一個「建議」版本。

Cisco 安全路由器不支援受管理的閘道連接器。

若使用 Cisco SD-WAN 的控制器模式部署的閘道,不支援下列項目:

  • 將本機閘道註冊至控制中心

  • 驗證閘道組態

不受支援

表四憑證為基礎

SBC 供應商和模型

最低版本

開放注意事項

適用於政府的 Webex

Cisco — 路由器平台支援中列出的立方體模型

Cisco IOS汽車庫珀蒂諾 17.9.1 公尺

如需建議的版本,請參閱 思科軟體研究頁面。 搜索平台並選擇其中 一個「建議」版本。

若使用 Cisco SD-WAN 的控制器模式部署的閘道,不支援下列項目:

  • 將本機閘道註冊至控制中心

  • 驗證閘道組態

支援

思科安全路由器 —

  • C8235-E-G2

  • C8235-G2

  • C8231-G2

  • C8231-E-G2

  • C8355-G2

  • C8375-E-G2

Cisco IOS汽車 26.2.1

如需建議的版本,請參閱 思科軟體研究頁面。 搜索平台並選擇其中 一個「建議」版本。

Cisco 安全路由器不支援受管理的閘道連接器。

若使用 Cisco SD-WAN 的控制器模式部署的閘道,不支援下列項目:

  • 將本機閘道註冊至控制中心

  • 驗證閘道組態

不受支援

奧拉克爾 — AP 系列

9.3.0

如需開放警告,請參閱 Oracle SBC 已知問題和解決方案文件的限制 Cisco Webex Calling。

不支援

奧拉克爾 — VME

9.3.0

如需開放警告,請參閱 Oracle SBC 已知問題和解決方案文件的限制 Cisco Webex Calling。

不支援

奧拉克爾 — 公有雲端上的 Oracle SBC

9.3.0

如需開放警告,請參閱 Oracle SBC 已知問題和解決方案文件的限制 Cisco Webex Calling。

不支援

音頻代碼-通過 CE 和 VE

7.40A.250.440

ICE 互通性的限制。 請參閱使用音訊代碼連線 SBC 組Webex Calling 態注意事項的 2.4.2 節。

不支援

音頻代碼-中介電器

7.40A.250.440

ICE 互通性的限制。 請參閱使用音訊代碼連線 SBC 組態注意事項的 2.4.2 節。Webex Calling

不支援

絲帶-SBC 5000 系列、SBC 7000 系列和瑞士多功能

10.1

ICE 互通性的限制。 請參閱注意事項部分。

不支援

絲帶-SBC 雙面邊緣

11.0.2

ICE 互通性的限制。 請參閱注意事項部分中的因應措施解決方案。

不支援

絲帶 — 瑞士銀行 1000 號、瑞士銀行二零零零年

11.0.1

ICE 互通性的限制。 請參閱注意事項部分中的因應措施解決方案。

不支援

絲帶 — 8000 條配合 SBC 斜紋邊緣

25.0

請參閱帶有:互通性Cisco Webex Calling指南注意事項一節的功能區 Edge 8000。

不支援

任何節點 — SBC4.10

不支援

意泰爾網球聯賽 SBC網球比賽 S-CI 5.8.0-20240111如需已知的限制,請下載適用於 WEBEX 呼叫的 NetMatch-S CI SBC 組態,並參閱第 3.3 節注 意事項。

不支援

Webex Calling支援 NAT 後面部署本機閘道。 呼叫行為 可能取決於網路中使用的 NAT 防火牆類型以及 SBC 提供 的功能。

通話容量要求

以註冊為基礎和憑證為基礎的中繼模型具有不同的並行呼叫容量,如下表所示:

表五通話容量指南(每個本地閘道)

並行通話要求)

近似用戶數

行李箱類型偏好設定

最低連結品質

~ 2000–6500

65000

基於證書

互連

~ 250–2000

20000

基於證書

超越頂部(OTT)

最多 250

2500

基於註冊

OTT

連接資格

為確保一致的高質量通話,本地 閘道之間的網絡連Webex Calling接應具有以下最大品質:

  • 100 毫秒單向延遲

  • 10 毫秒封包抖動

  • 0.5% 的數據包丟失

如需通話容量的詳細資訊,請參閱偏好的架構Webex Calling。

連線模式和需求

  • 在佈建期間,每個本機閘道都會指派給兩個 Webex Media PoP 位 置,以確保備援和高可用性。 此指派是 透過記DNS SRV錄管理。

  • 媒體 PoP 位置是根據閘 道的地理位置決定,該位置在 Control Hub 中的佈建程序期間設定。 通常,閘道會指派給同一區域內的兩個最適當 、地理分隔的媒體 POP。 例如,如果閘道在歐 盟佈建,則該閘道會在歐盟內使用兩個媒體 POP。

    如需 Webex 媒體 PoP 位置的完整清單,請參閱資料中心位置。Webex Calling

    這些Webex Calling位置也是媒體 POP。

  • 區域媒體功能也適用於閘道連線。 視通話情 況而定,在可能的情況下會在區域內本地維護 媒體。

  • 確定憑證已簽署用戶端和伺服器使用。

設定本機閘道

1

從控制中心設定主幹。

2

設定您的裝置以執行本機閘道的角色。

3

確認本機閘道在「控制中樞」狀態下處於作用中狀態。

如需合作夥伴託管閘道的指示,請參閱設定合作夥伴託管閘道

Webex Calling目前不支援在 vCube 的單 一執行個體上執行 CME 和 LGW。

本機閘道疑難排解

如果「本機閘道」狀態未處於作用中狀態或存在其他問題,請先參閱下列文件,然後再聯絡支援團隊:

當本機閘道未處於作用中狀態時,請在 Control Hub 中檢查主幹狀態:

  1. 登入 Control Hub。

  2. 前往 服務 > PSTN & 路由 > 網關設定 > 樹幹。

  3. 選取要檢查狀態的行李箱。

  4. 按一下「行李箱資訊」。

  • 線上-在所有邊緣代理和本機閘Webex Calling道之間成功連接

  • 離線-與本機閘道之間Webex Calling的連線失敗

  • 受損 — 至少一個邊Webex Calling緣代理與本機閘道之間的連線失敗

  • 未知-在與最近新增的本機閘Webex Calling道之間建立連線時

TLS 握手建立疑難排解

憑證續訂後的 TLS 握手失敗可能表示 SBC 正在強制執行 用戶端驗證 EKU 驗證。

原因

解析度

  • 憑證僅包含伺服器驗證 EKU (預期許多 公用 CA)。

  • SBC 需要用戶端驗證 EKU 並拒絕憑證。

  • 驗證 SBC 組態並確保它僅接受具有伺服器 驗證 EKU 的憑證,或停用 EKU 驗證 (如果支援)。

  • 如果 SBC 無法設定為忽略 EKU 驗證,請嘗試使用包含伺服器和用戶端驗證 EKU 的憑證 (如 果可用)。

  • 請諮詢您的 SBC 供應商,是否需要特定韌體版本或組態才 需要用戶端驗證 EKU 來進行傳入的 TLS 握手。 如需詳 細資訊,請參閱下列供應商的文件:

  • Webex Calling在建立 TLS 握手 期間,不會驗證或強制用戶端驗證 EKU。

  • 用戶端驗證 EKU 的任何要求都由 SBC 供應商決定,而不是由。 Webex Calling

  • 任何與 EKU 驗證相關的 TLS 失敗都是由 SBC 端組態或預設行為引起的。 請聯絡思科支援和您的 SBC 供應商,以獲取進一步協助。

支援第三方本機閘道

使用第三方 SBC Webex Calling 的部署需要 Cisco 和供應商合作夥伴的支援。 以下概述了支援詳細資訊:

  1. Webex Calling支持:

    • Cisco 或使用的合作Webex Calling夥伴需要與思科簽訂支援協議,才能獲得思科協助 (TAC 支援)。

    • 思科提供客戶協助,Webex Calling針對最高端部署和註Webex Calling冊的思科 IP 電話。

  2. 供應商支持:

    • 在部署期間,思科為擁有經過驗證的第三方 SBC 裝置的客戶或合作夥伴提供支援,並不負責為實際 SBC 提供協助。

    • 思科對涉及客戶和 SBC 供應商的非 Cisco 支援案件概不負責。 您可以與 SBC 廠商和 Cisco 討論部署期間出現的問題或軟體瑕疵。

Diagram showing support for third-party Local Gateway
本文是否有幫助?
本文是否有幫助?