概觀

Webex Calling 支援在相同 Cisco IOS 管理的閘道上將存活性閘道與本機閘道主機代管。 也就是說,您可以使用相同的 Cisco IOS 閘道裝置來設定本機閘道和存活性閘道服務。 因此,您不需要將兩個不同的 Cisco IOS 管理的閘道指定為存活性閘道和本機閘道。

本文章討論了與這些服務的獨立部署相比,本機閘道和存活性閘道服務之主機代管的考量事項。

  • 由於檢測到漏洞, Webex Calling將棄用 RSAES-PKCS1-v1_網站可生存性解決方案在 2024 年 9 月 1 日使用的 5 種加密方案。 超出此日期,RSAes-OAEP 加密方案是強制的。

    若要確保使用此加密方案繼續運作,請在 2024 年 9 月 1 日之前將您的網站生存性閘道升級至Cisco IOS XE Dublin 17.12.3。 在此升級後,使用新的加密方案無需變更組態。

先決條件

Cisco IOS XE Dublin 17.12.3 及更新版本。

限制

以下是在 Cisco IOS 管理的閘道中服務之主機代管的已知限制:

  • 本機閘道不支援高可用性。

  • 本機閘道不支援設定驗證。

  • 在 Control Hub 中,閘道必須佈建為存活性閘道服務。

  • 如果客戶已將閘道佈建為本機閘道,就必須取消指定服務,然後將服務重新指定為存活性閘道。

  • 主機代管專用於 Cisco IOS 閘道。 使用第三方本機閘道的客戶,必須單獨部署存活性閘道。

  • 由多個客戶共用、合作夥伴部署之本機閘道的主機代管並不適用。

若要瞭解獨立閘道服務特定的限制,請參閱將 Cisco IOS 管理的閘道註冊到 Webex 雲端Webex Calling 的網站存活性

主機代管的通話路由考量事項

主機代管的通話路由是以路由策略為依據,且該策略是有關撥號對等群組 (DPG) 和以目標型式為基礎之一般路由的組合。 這與用於獨立 Cisco IOS 管理之閘道服務的通話路由策略不同。 獨立的本機閘道服務會使用 DPG 型通話路由策略。 獨立存活性閘道會使用目標型式來路由通話。

本機閘道和網站存活性服務之主機代管的通話路由

為主機代管情境設定通話路由時,請考慮以下事項。

  • 對於來自 Webex Calling 的通話 – 來自 Webex Calling 的接入撥號對等會根據 URI 中的本機閘道主機名稱或 DTG 參數來配對。 接入撥號對等會與具有 PSTN 的 DPG 連結。 然後,通話會路由至 PSTN。 簡而言之,現有的本機閘道路由策略的通話路由沒有任何變更。

  • 對於來自 PSTN 的通話 – 請移除以撥號對等群組為基礎的通話路由。 請使用以一般目標型式為基礎的路由來路由通話。 也就是說,在此策略中,接入撥號對等不會與 DPG 連結。 來自 PSTN 的接入撥號對等會根據透過 URI 的 PSTN IP 位址來配對。 系統會完成一般撥號對等查詢,並根據撥號對等喜好設定來路由通話。 通話會路由至本機註冊的端點以用於存活性模式,或路由至 Webex Calling 以用於啟用模式。

  • 對於來自本機註冊之端點的通話 (在 WAN 中斷期間適用於網站存活性模式) – 請使用以一般目標型式為基礎的路由來路由通話。 在此策略中,接入撥號對等會與線路端撥號對等配對。 系統會執行一般撥號對等查詢,並根據撥號對等喜好設定來路由通話。 通話會路由至本機註冊的端點 PSTN 或 Webex Calling。

  • 可為每個傳出撥號對等定義喜好設定。 此喜好設定是用來決定呼出電話之設定的撥號對等選取順序。 值越低,喜好排序就越高。 對於主機代管的通話路由,撥號對等喜好設定如下:

    • 預設的喜好設定 0 會將通話路由至本機註冊的端點

    • 喜好設定 2 會將通話通話路由至 Webex Calling 主幹

    • 喜好設定為 3 會將通話路由至 PSTN 主幹

下表總結了 Webex Calling 中所有接入和撥出通話的通話路由行為,其中涉及 Cisco IOS 管理之閘道服務的主機代管:

表 1. 主機代管的通話路由考量事項
接入來源撥出至

閘道服務

通話路由

更多資訊

PSTN

Webex Calling

本機閘道與存活性閘道的主機代管

以目標型式 (.T) 為基礎

喜好設定為 2 的撥號對等

PSTN

本機端點

本機閘道與存活性閘道的主機代管

以目標型式為基礎

使用依據註冊所建立的動態撥號對等。

無需要在這些系統撥號對等上執行的組態。 它會自動具有最高優先順序。

本機端點

PSTN

本機閘道與存活性閘道的主機代管

以目標型式為基礎

喜好設定為 3 的撥號對等

本機端點

Webex Calling

本機閘道與存活性閘道的主機代管

以目標型式 (.T) 為基礎

喜好設定為 2 的撥號對等

只有在通往 Webex Calling 的本機閘道主幹在存活性閘道模式下仍然正常運作時,此行為才適用。

Webex Calling

PSTN

本機閘道

以撥號對等群組為基礎

與 PSTN 的固定連線

本機端點

本機端點

存活性閘道

以目標型式為基礎

使用依據註冊所建立的動態撥號對等。

不需要在這些系統撥號對等上進行其他撥號對點組態變更。

如需有關 Cisco IOS 管理之閘道服務主機代管的通話路由考量事項詳細資訊,請參閱 Webex Calling 偏好架構

設定服務的主機代管

如果您需要為本機閘道和網站存活性服務的主機代管指定新的 Cisco IOS 管理閘道,請在 Control Hub 上將閘道指定為存活性閘道。 如需有關將閘道指定為存活性閘道的資訊,請參閱將 Cisco IOS 管理的閘道註冊到 Webex 雲端,將閘道新增至 Control Hub。

視使用的主幹連線類型而定,您可以使用下列其中一個方式來設定主機代管:

為註冊型主幹連線設定主機代管

1

設定憑證。

您必須使用由受信任之憑證授權單位簽署的憑證。 如需更多有關如何要求和建立憑證的資訊,請參閱設定憑證

2

設定全域語音指令。

語音組態包括與本機閘道和存活性閘道服務相關的常用設定。 以下是全域語音組態範例:

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

特定於存活性閘道的組態。

為註冊至存活性閘道的端點設定語音註冊全域、集區及編解碼器喜好設定。 以下是特定於存活性閘道的範例組態:

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

特定於本機閘道的組態。 如需更多資訊,請參閱註冊型本機閘道

其中包括用於將本機閘道主幹註冊到 Webex Calling 的租用戶組態、相關聯的 SIP 設定檔和編解碼器喜好設定。 以下是特定於本機閘道的範例組態:

voice class sip-profiles 200
rule 9 request ANY sip-header SIP-Req-URI modify "sips:(.*)" "sip:\1"
rule 10 request ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 11 request ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 12 request ANY sip-header Contact modify "<sips:(.*)>" "<sip:\1;transport=tls>" 
rule 13 response ANY sip-header To modify "<sips:(.*)" "<sip:\1"
rule 14 response ANY sip-header From modify "<sips:(.*)" "<sip:\1"
rule 15 response ANY sip-header Contact modify "<sips:(.*)" "<sip:\1"
rule 20 request ANY sip-header From modify ">" ";otg=hussain2572_lgu>"
rule 30 request ANY sip-header P-Asserted-Identity modify "sips:(.*)" sip:\1
!
voice class codec 99
codec preference 1 g711ulaw
codec preference 2 g711alaw 
!
voice class srtp-crypto 200
crypto 1 AES_CM_128_HMAC_SHA1_80
!
voice class stun-usage 200
stun usage firewall-traversal flowdata
stun usage ice lite
!
voice class tenant 200
  registrar dns:40462196.cisco-bcld.com scheme sips expires 240 refresh-ratio 50 tcp tls
  credentials number Hussain6346_LGU username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm BroadWorks
  authentication username Hussain2572_LGU password 0 meX7]~)VmF realm 40462196.cisco-bcld.com
  no remote-party-id
  sip-server dns:40462196.cisco-bcld.com
  connection-reuse
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  outbound-proxy dns:la01.sipconnect-us10.cisco-bcld.com  
  privacy-policy passthru
5

特定於 PSTN 的組態。

其中包括設定 PSTN 的租用戶、相關的 SIP 設定檔 (若有) 以及編解碼器喜好設定。 以下是特定於 PSTN 的範例組態:

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

設定接入 PSTN 撥號對等。

其中包括根據標題配對為撥入 PSTN 通話選擇撥號對等。 以下是接入 PSTN 撥號對等的組態範例:

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

設定撥出 Webex Calling 撥號對等。

其中包括根據撥號對等群組為撥出 Webex Calling 主幹選擇撥號對等。 以下是撥出 Webex Calling 撥號對等的組態範例:

dial-peer voice 200201 voip
description Outbound Webex Calling
destination e164-pattern-map 100
preference 2
session protocol sipv2
session target sip-server
voice-class codec 99
dtmf-relay rtp-nte
voice-class stun-usage 200
no voice-class sip localhost
voice-class sip tenant 200
srtp
no vad
!
8

設定接入 Webex Calling 撥號對等。

其中包括根據配對 Request- URI 標頭中的 DPG 參數,為撥入 Webex Calling 通話選擇撥號對等。 撥號對等群組是用來將通話直接路由到撥出 PSTN。 以下是接入 Webex Calling 撥號對等的組態範例:

voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

設定撥出 PSTN 撥號對等。

這是用於在本機閘道和存活性閘道模式中路由 PSTN 通話。 將目標型式從目前的 BAD 變更為適用於 PSTN 通話的型式。 對於從本機註冊的端點路由 PSTN 通話,此組態是必要的。 您可以直接使用目標型式或透過 E164 型式對應來執行此操作。 以下是撥出 PSTN 撥號對等的組態範例:

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

在存活性模式中設定緊急通話的撥出 PSTN 撥號對等。

這是用於根據 E164 型式配對來選擇撥號對等。 只有對於源自在存活性模式中直接註冊至存活性閘道之端點的通話,才會配對這些撥號對等。 根據在存活性模式中受支援的撥號計劃和相關聯的通話權限,佈建一或多個撥號對等。 以下是在存活性模式中進行緊急通話之撥出 PSTN 撥號對等的組態範例:

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

設定撥號對等搜尋。

這是用於依據撥號對等上設定的喜好來選擇用於路由的撥號對等。

!
dial-peer hunt 2
!

為憑證型主幹連線設定主機代管

準備工作

憑證型主幹連線的主機代管組態與註冊型主幹連線相似,除了特定於本機閘道主幹和租用戶的組態以外。

1

設定憑證。

您必須使用由受信任之憑證授權單位簽署的憑證。 如需更多有關如何要求和建立憑證的資訊,請參閱設定憑證

2

設定全域語音指令。

語音組態包括與本機閘道和存活性閘道服務相關的常用設定。 以下是全域語音組態範例:

voice service voip
  ip address trusted list
    ipv4 x.x.x.x y.y.y.y
  allow-connections sip to sip
  media statistics
  media bulk-stats
  no supplementary-service sip refer
  no supplementary-service sip handle-replaces
  fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
  stun
   stun flowdata agent-id 1 boot-count 4
   stun flowdata shared-secret 0 Password123$
  sip
   g729 annexb-all
   early-offer forced
   asymmetric payload full
   registrar server
3

特定於存活性閘道的組態。

為註冊至存活性閘道的端點設定語音註冊全域、集區及編解碼器喜好設定。 以下是特定於存活性閘道的範例組態:

!
voice register global
 mode webex-sgw
 no allow-hash-in-dn
 max-dn 50
 max-pool 50
!
voice class codec 1
 codec preference 1 opus
 codec preference 2 g711ulaw
!
voice register pool  1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1
!
4

特定於本機閘道的組態。 如需更多資訊,請參閱憑證型主幹連線

其中包括在本機閘道中執行憑證交換所需的主幹和租用戶的組態、相關聯的 SIP 設定檔和編解碼器喜好設定。 以下是特定於本機閘道的範例組態:

voice class codec 200
codec preference 1 g711ulaw
 codec preference 2 g711alaw
!
voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls
!
voice class tls-profile 200
 description Webexcalling
 trustpoint sbc6
 cn-san validate bidirectional
 cn-san  1 us01.sipconnect.bcld.webex.com
!
voice class sip-profiles 200
 rule 10 request ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@sbc6.tekvizionlabs.com:" 
!
voice class srtp-crypto 200
 crypto 1 AES_CM_128_HMAC_SHA1_80
!

voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 
  bind control source-interface GigabitEthernet0/0/1
  bind media source-interface GigabitEthernet0/0/1
  no pass-thru content custom-sdp 
  sip-profiles 200 
  privacy-policy passthru
  tls-profile 200
!
5

特定於 PSTN 的組態。

其中包括設定 PSTN 的租用戶、相關的 SIP 設定檔 (若有) 以及編解碼器喜好設定。 以下是特定於 PSTN 的範例組態:

!
voice class tenant 100 
 session transport udp
 url sip
 error-passthru
 bind control source-interface GigabitEthernet0/0/0
 bind media source-interface GigabitEthernet0/0/0
 no pass-thru content custom-sdp
!
6

設定接入 PSTN 撥號對等。

其中包括根據標題配對為撥入 PSTN 通話選擇撥號對等。 以下是接入 PSTN 撥號對等的組態範例:

!
voice class uri 100 sip
  host ipv4:192.168.80.13
!
dial-peer voice 100 voip
description Incoming dial-peer from PSTN
session protocol sipv2
incoming uri via 100
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
emergency response callback
no vad
!
7

設定撥出 Webex Calling 撥號對等。

其中包括根據撥號對等群組為撥出 Webex Calling 主幹選擇撥號對等。 以下是撥出 Webex Calling 撥號對等的組態範例:

dial-peer voice 200201 voip
description OutBound Webex Calling
session protocol sipv2
session target dns:<insert us01.sipconnect.bcld.webex.com>
session transport tcp tls
destination e164-pattern-map 100
voice-class codec 200
voice-class stun-usage 200
voice-class sip asserted-id pai
voice-class sip tenant 200
voice-class sip options-keepalive profile 200
voice-class sip bind control source-interface GigabitEthernet 0/0/2
voice-class sip bind media source-interface GigabitEthernet 0/0/2
dtmf-relay rtp-nte
srtp
no vad
!
8

設定接入 Webex Calling 撥號對等。

其中包括根據配對 Request- URI 標頭中的 DPG 參數,為撥入 Webex Calling 通話選擇撥號對等。 撥號對等群組是用來將通話直接路由到撥出 PSTN。 以下是接入 Webex Calling 撥號對等的組態範例:

voice class dpg 200
 dial-peer 101 preference 1
!
!
voice class uri 200 sip
 pattern dtg=hussain2572
!
dial-peer voice 200201 voip
description Inbound Webex Calling
destination dpg 200
max-conn 250
incoming uri request 200
!
9

設定撥出 PSTN 撥號對等。

這是用於在本機閘道和存活性閘道模式中路由 PSTN 通話。 將目標型式從目前的 BAD 變更為適用於 PSTN 通話的型式。 對於從本機註冊的端點路由 PSTN 通話,此組態是必要的。 您可以直接使用目標型式或透過 E164 型式對應來執行此操作。 以下是撥出 PSTN 撥號對等的組態範例:

!
voice class e164-pattern-map 100
  e164 +91.T
  e164 +1.T
  e164 +.T
 !

!
dial-peer voice 101 voip 
description Outgoing dial-peer to IP PSTN
destination e164-pattern-map 100
preference 3
session protocol sipv2
session target ipv4:192.168.80.13
voice-class sip options-keepalive
voice-class codec 99
dtmf-relay rtp-nte
voice-class sip tenant 100
no vad
!
10

在存活性模式中設定緊急通話的撥出 PSTN 撥號對等。

這是用於根據 E164 型式配對來選擇撥號對等。 只有對於源自在存活性模式中直接註冊至存活性閘道之端點的通話,才會配對這些撥號對等。 根據在存活性模式中受支援的撥號計劃和相關聯的通話權限,佈建一或多個撥號對等。 以下是在存活性模式中進行緊急通話之撥出 PSTN 撥號對等的組態範例:

!
voice class e164-pattern-map 300
  e164 911
 !
dial-peer voice 300 voip
 description Outbound PSTN dial-peer for E911 call in Survivability Mode
 emergency response zone 1
 session protocol sipv2
 session target ipv4:10.65.125.202:9089
 destination e164-pattern-map 300
 voice-class codec 99
 voice-class sip tenant 100
 dtmf-relay rtp-nte
!
11

設定撥號對等搜尋。

這是用於依據撥號對等上設定的喜好來選擇用於路由的撥號對等。

!
dial-peer hunt 2
!