概觀

Webex Calling支援在相同Cisco IOS管理的閘道上將 Survivability 閘道與本機閘道共置。即,您可以使用相同的Cisco IOS 閘道道裝置來設定本機閘道和 Survivability閘道服務。因此,您不需要將兩個不同的Cisco IOS管理閘道指定為生存能力閘道和本機閘道。

此文章討論了與這些服務的獨立部署相比,本機閘道和生存能力閘道服務的託管的注意事項。

由於檢測到漏洞, Webex Calling將棄用 RSAES-PKCS1-v1_網站可生存性解決方案在 2024 年 9 月 1 日使用的 5 種加密方案。超出此日期,RSAes-OAEP 加密方案是強制的。

若要確保使用此加密方案繼續運作,請在 2024 年 9 月 1 日之前將您的網站生存性閘道升級至Cisco IOS XE Dublin 17.12.3。在此升級後,使用新的加密方案無需變更組態。

先決條件

Cisco IOS XE Dublin 17.12.3 及更新版本。

限制

以下是Cisco IOS管理的閘道中服務託管的已知限制:

  • 本機閘道不支援高可用性。

  • 本機閘道不支援設定驗證。

  • 在 Control Hub 中,閘道必須佈建為 Survivability Gateway 服務。

  • 如果客戶已將閘道佈建為本機閘道,他們需要取消指定服務,然後將服務重新指定為 Survivability 閘道。

  • 託管特定於Cisco IOS閘道。使用第三方本機閘道的客戶必須單獨部署 Survivability Gateway。

  • 由多個客戶共用的、由合作夥伴部署的本機閘道的託管不適用。

如需獨立閘道服務特定的限制和限制,請參閱將Cisco IOS管理的閘道註冊到Webex 雲端Webex Calling的網站持續性

託管的通話路由注意事項

託管的通話路由所基於的路由策略涉及撥號對等群組 (DPG) 和基於目標模式的常規路由的組合。這與用於獨立Cisco IOS管理閘道服務的通話路由策略不同。獨立的本機閘道服務使用 DPG 型通話路由策略。獨立生存性閘道路由呼叫使用目標模式。

本機閘道和網站生存性服務託管的通話路由

當為託管情境設定通話路由時,請考慮以下事項:

  • 對於來自 Webex Calling 的呼叫 — 來自Webex Calling的入埠撥號點會根據URI中的本機閘道主機名稱或 DTG 參數進行相符。入埠撥號點會與具有 PSTN 的 DPG 關聯。然後,通話會路由至 PSTN。簡而言之,現有的本機閘道路由策略的通話路由沒有任何變更。

  • 對於來自 PSTN 的呼叫 — 移除基於撥號對等群組的通話路由。使用基於常規目的地型式的路由來路由通話。即,在此策略中,入站撥號點不與 DPG 關聯。來自 PSTN 的入埠撥號點會根據透過URI中的 PSTN IP 位址相符。將完成定期撥號點查找,並根據撥號點偏好設定通話。通話會路由至本地註冊的端點以啟用持續性模式,或路由至Webex Calling (啟用活躍模式)。

  • 對於來自本地註冊的端點的通話(在 WAN 中斷期間適用於網站生存性模式)— 使用基於目標模式的常規路由來路由通話。在此策略中,入站撥號對等會與線路端撥號對等配對。會執行定期撥號對等查找,並根據撥號對等偏好設定通話。通話會路由至本地註冊的端點 PSTN 或Webex Calling。

  • 可為每個輸出撥號點定義偏好設定。此喜好設定用於決定呼出電話設定的撥號對等的選擇順序。值越低,偏好設定越高。對於託管中的通話路由,撥號對等偏好設定如下:

    • 預設偏好設定 0 以將通話路由至本地註冊的端點

    • 偏好設定 2 的通話,以將通話通話路由至Webex Calling主幹

    • 喜好設定為 3 的通話,以將通話路由至 PSTN 幹線

下表總結了Webex Calling中所有傳入和傳出通話的通話路由行為,其中涉及Cisco IOS管理的閘道服務的共置:

表 1. 託管的通話路由注意事項
入埠自輸出至

閘道服務

通話路由

更多資訊

PSTN

Webex Calling

本機閘道與生存能力閘道的共置

基於目標型式 (.T)

偏好設定為 2 的撥號點

PSTN

本端端點

本機閘道與生存能力閘道的共置

基於目的地型式

使用基於註冊建立的動態撥號點。

沒有要在這些系統撥號點上執行的設定。它將自動具有最高優先順序。

本端端點

PSTN

本機閘道與生存能力閘道的共置

基於目的地型式

偏好設定為 3 的撥號點

本端端點

Webex Calling

本機閘道與生存能力閘道的共置

基於目標型式 (.T)

偏好設定為 2 的撥號點

僅當通往Webex Calling的本機閘道 trunk 即使在生存性閘道模式下仍然正常時,才適用。

Webex Calling

PSTN

本端閘道

基於撥號點群組

與 PSTN 的固定連線

本端端點

本端端點

生存能力閘道

基於目的地型式

使用基於註冊建立的動態撥號點。

不需要在這些系統撥號點上變更其他撥號點組態變更。

如需Cisco IOS管理的閘道服務共置的通話路由考量的相關詳細資訊,請參閱Webex Calling偏好架構

設定服務的託管

若您需要指定新的Cisco IOS管理式閘道來本機閘道和網站持續性服務的共置,請在 Control Hub 上將閘道指定為持續性閘道。有關將閘道指定為 Survivability 閘道的資訊,請參閱將Cisco IOS受管理閘道註冊到Webex 雲端 以將閘道新增至 Control Hub。

根據使用的 trunk 類型,您可以使用下列其中一個選項來配置託管:

設定基於註冊的干線的託管

1

設定憑證。

您必須使用由受信任的憑證授權單位簽署的憑證。如需如何請求和建立憑證的相關資訊,請參閱設定憑證

2

設定全域語音指令。

語音組態包括與本機閘道和 Survivability閘道服務相關的常用設定。以下是全域語音設定範例:

語音服務 VoIP ip 位址受信任清單 ipv4 xxxx yyyy 允許連線 SIP 至 SIP 媒體統計資料 批量媒體統計資料 無補充服務 SIP 參考無補充 - 服務 SIP 句柄 - 取代傳真通訊協定 t38 版本 0 ls-冗餘 0 hs 冗餘 0 回退無 stun stun 流程資料 代理-id 1 啟動數 4 stun 流程資料 共用密碼 0 密碼 123$ sip g729 附件 b-所有早期提供強制非對稱有效荷載完整註冊者伺服器 
3

特定於 Survivability Gateway 的組態。

為註冊至 Survivability Gateway 的端點設定語音註冊全域、集區及編解碼器偏好設定。以下是特定於 Survivability Gateway 的範例設定:

!語音註冊全域模式 webex-sgw 不允許 DN 中的散列 Max-DN 50 Max-Pool 50 !語音類別編解碼器 1 編解碼器偏好設定 1 Opus 編解碼器偏好設定 2 g711ulaw !語音註冊集區1 id 網路 0.0.0.0 遮罩 0.0.0.0 dtmf 中繼 rtp-nte 語音類別編解碼器 1 ! 
4

特定於本機閘道的組態。如需相關資訊,請參閱註冊型本機閘道

它包括用於將本機閘道 trunk 註冊到Webex Calling的租戶設定、關聯的SIP設定檔和編解碼器偏好設定。以下是特定於本機閘道的範例設定:

語音類別 sip-profiles 200 規則 9 請求 ANY sip 標頭SIP-Req- URI修改 "sips:(.*)" "sip:\1" 規則 10 請求 ANY sip 標頭若要修改 "  「 」 「 規則 13 回應 ANY SIP 標頭要修改」  " ";otg=hussain2572_lgu >” 規則 30 請求任何 sip 標頭 P-宣告身分修改「sips:(.*)」 sip:\1 ! 語音類別編解碼器 99 編解碼器偏好設定 1 g711ulaw 編解碼器偏好設定 2 g711alaw ! 語音類別 srtp-crypto 200 加密 1 AES_ CM_ 128_ HMAC_ SHA1_ 80 !語音類別 stun 使用量 200 stun 使用量 防火牆遍訪流程資料 stun 使用量ice 精簡型 !語音類別租用戶 200 註冊者 DN:40462196.cisco-bcld.com 方案 SIP 過期 240 重新整理比率 50 tcp tls 憑證號碼 Hussain6346_ LGU 使用者名稱 Hussain2572_ LGU 密碼 0 meX7]~)VmF 領域 BroadWorks 驗證使用者名稱 Hussain2572_ LGU 密碼 0 meX7]~)VmF 領域 BroadWorks 驗證使用者名稱 Hussain2572_ LGU 密碼 0 meX7]~)VmF 領域 40462196.cisco-bcld.com 無遠端方-id sip-伺服器 dns:40462196.cisco-bcld.com 連線重用 srtp-crypto 200 階段作業傳輸 tcp tls url SIP 錯誤直通宣告 id pai 結合控制來源介面 GigabitEthernet0/0/1 結合媒體來源介面 GigabitEthernet0/0/1 無傳遞內容 custom-sdp sip-profiles 200 輸出-代理 DNS:la01.sipconnect-us10.cisco-bcld .com 隱私權原則直通
5

PSTN 特定的設定。

這包括設定 PSTN 的租用戶、相關的 SIP 設定檔(若有)以及編解碼器偏好設定。以下是特定於 PSTN 的範例設定:

!語音類別租用戶 100 階段作業傳輸 udp url sip 錯誤直通綁定控制來源介面 GigabitEthernet0/0/0 綁定媒體來源介面 GigabitEthernet0/0/0 無直通內容自定義-sdp! 
6

設定入埠 PSTN 撥號點。

它包括根據標題相符為傳入的 PSTN 通話選擇撥號點。以下是入站 PSTN 撥號對等項目的設定範例:

!語音類別 URI 100 SIP 主機 ipv4:192.168.80.13 !撥號對等語音 100 voip 說明 從 PSTN 階段作業通訊協定 sipv2 傳入的 URI 透過 100 語音類編解碼器 99 dtmf 中繼 rtp-nte 語音類 sip 租用戶 100 緊急回應回撥,無價值! 
7

設定輸出Webex Calling撥號點。

它包括根據撥號對等群組為輸出Webex Calling中繼線選擇撥號對等。以下是外發Webex Calling撥號對等的設定範例:

 撥號對等語音 200201 voip 描述 外傳Webex Calling目的地 e164 型式對應 100 喜好設定 2 階段作業通訊協定 sipv2 階段作業目標 SIP 伺服器 語音類別編解碼器 99 dtmf-中繼 rtp-nte 語音類別 stun-usage 200 無語音類別 SIP本地主機語音類 SIP 租用戶 200 srtp 無 ! 
8

設定入Webex Calling撥號對等。

它包括根據匹配的Request- URI標頭中的 DPG 參數,為傳入的Webex Calling通話選擇撥號對等體。撥號對等群組用於將通話直接路由到輸出 PSTN。以下是入站Webex Calling撥號對等的設定範例:

 語音類別 dPG 200 撥號對等 101 偏好設定 1 ! !語音類別 URI 200 SIP 型式 dtg=hussain2572 !撥號對等語音 200201 VoIP 說明 入埠Webex Calling目的地 dPG 200 Max-conn 250 傳入 URI 請求 200 ! 
9

設定輸出 PSTN 撥號點。

它用於在本機閘道和 Survivability閘道模式中路由 PSTN 通話。將目的地模式從目前的 BAD 變更為適用於 PSTN 通話的模式。這是從本地註冊的端點路由 PSTN 呼叫時必需的。您可以直接使用目標模式或透過 E164 模式對應來執行此操作。以下是輸出 PSTN 撥號對等的設定範例:

!語音類別 e164 型式對應 100 e164 +91.T e164 +1.T e164 +.T ! !撥號對等語音 101 voip 描述 外傳撥號對等至IP PSTN 目的地 e164 型式對映 100 喜好設定 3 階段作業協議 sipv2 階段作業目標 ipv4:192.168.80.13 語音類別 SIP 選項-保留語音類別編解碼器 99 dtmf-中繼 rtp- nte 語音級 SIP 租用戶 100 無價值 ! 
10

在生存性模式中設定緊急通話的外傳 PSTN 撥號點。

它用於根據 E164 型式相符選擇撥號點。這些撥號對等項目僅與源自以生存性模式直接向生存性閘道註冊的端點產生的通話相符。根據受支援的撥號計劃和相關的通話權限,佈建一個或多個撥號點。以下是以持續性模式進行緊急通話的出埠 PSTN 撥號對等的設定範例:

!語音類別 e164 型式對應 300 e164 911 !撥號對等撥入300 VoIP 描述租用戶 100 dtmf 中繼 rtp-nte ! 
11

設定撥號對等搜尋。

它用於根據撥號點上的喜好設定來選取撥號點進行路由。

!撥號對等搜尋 2 !

配置基於憑證的 trunk 的託管

開始之前

基於憑證的中繼線的託管配置與基於註冊的中繼線相似,除了特定於本機閘道 trunk 和租戶的那些以外。

1

設定憑證。

您必須使用由受信任的憑證授權單位簽署的憑證。如需如何請求和建立憑證的相關資訊,請參閱設定憑證

2

設定全域語音指令。

語音組態包括與本機閘道和 Survivability閘道服務相關的常用設定。以下是全域語音設定範例:

語音服務 VoIP ip 位址受信任清單 ipv4 xxxx yyyy 允許連線 SIP 至 SIP 媒體統計資料 批量媒體統計資料 無補充服務 SIP 參考無補充 - 服務 SIP 句柄 - 取代傳真通訊協定 t38 版本 0 ls-冗餘 0 hs 冗餘 0 回退無 stun stun 流程資料 代理-id 1 啟動數 4 stun 流程資料 共用密碼 0 密碼 123$ sip g729 附件 b-所有早期提供強制非對稱有效荷載完整註冊者伺服器 
3

特定於 Survivability Gateway 的組態。

為註冊至 Survivability Gateway 的端點設定語音註冊全域、集區和編解碼器偏好設定。以下是特定於 Survivability Gateway 的範例設定:

!語音註冊全域模式 webex-sgw 不允許 DN 中的散列 Max-DN 50 Max-Pool 50 !語音類別編解碼器 1 編解碼器偏好設定 1 Opus 編解碼器偏好設定 2 g711ulaw !語音註冊集區1 id 網路 0.0.0.0 遮罩 0.0.0.0 dtmf 中繼 rtp-nte 語音類別編解碼器 1 ! 
4

特定於本機閘道的組態。如需相關資訊,請參閱憑證式乾線

它包括在本機閘道中執行憑證交換所需的 trunk 和租用戶的設定、相關的SIP設定檔和編解碼器偏好設定。以下是特定於本機閘道的範例設定:

語音類別編解碼器 200 編解碼器偏好設定 1 g711ulaw 編解碼器偏好設定 2 g711alaw !語音類別 SIP 選項-保持不中斷 200 說明 Keepalivewebex_m TLS向上間隔 5 傳輸 tcp tls !語音類別 tls-profile 200 說明 Webexcalling 信任點 sbc6 cn-san 驗證雙向 cn-san 1 us01.sipconnect.bcld.webex.com !語音類別 sip 設定檔 200 規則 10 請求任何 sip 標頭聯絡人修改「@.*:」「@sbc6.tekvizionlabs.com:」規則 20 回應任何 sip 標頭聯絡人修改「@.*:」 .com:” !語音類別 srtp-crypto 200crypto 1 AES_ CM_ 128_ HMAC_ SHA1_ 80 !語音類別租用戶 200 無遠端方 ID 本地主機 sbc6.tekvizionlabs.com srtp-crypto 200 階段作業傳輸 tcp tls url sips 錯誤-直通 認定-id pai 綁定控制來源-介面 GigabitEthernet0/0/1 結合媒體來源-介面 GigabitEthernet0/ 0/1 無直通內容 custom-sdp SIP-設定檔 200 隱私權策略直通 tls-設定檔 200 !
5

PSTN 特定的設定。

這包括設定 PSTN 的租用戶、相關的 SIP 設定檔(若有)以及編解碼器偏好設定。以下是特定於 PSTN 的範例設定:

!語音類別租用戶 100 階段作業傳輸 udp url sip 錯誤直通綁定控制來源介面 GigabitEthernet0/0/0 綁定媒體來源介面 GigabitEthernet0/0/0 無直通內容自定義-sdp! 
6

設定入埠 PSTN 撥號點。

它包括根據標題相符為傳入的 PSTN 通話選擇撥號點。以下是入站 PSTN 撥號對等項目的設定範例:

!語音類別 URI 100 SIP 主機 ipv4:192.168.80.13 !撥號對等語音 100 voip 說明 從 PSTN 階段作業通訊協定 sipv2 傳入的 URI 透過 100 語音類編解碼器 99 dtmf 中繼 rtp-nte 語音類 sip 租用戶 100 緊急回應回撥,無價值! 
7

設定輸出Webex Calling撥號點。

它包括根據撥號對等群組為輸出Webex Calling中繼線選擇撥號對等。以下是外發Webex Calling撥號對等的設定範例:

撥號對等語音Webex Calling VoIP 說明階段作業傳輸 tcp tls 目的地 e164 型式對應 100 語音類別編解碼器 200 語音類別 sun-usage 200 語音類別 sip 已宣告-id pai 語音類別 sip 租用戶 200 語音類別 sip 選項-keepalive 設定檔 200 語音類別 SIP系結控制來源介面吉位乙太網路 0/0/2 語音類別 sip 系結媒體來源介面吉位乙太網路 0/0/2 dtmf-中繼 rtp-nte srtp 無 ! 
8

設定入Webex Calling撥號對等。

它包括根據匹配的Request- URI標頭中的 DPG 參數,為傳入的Webex Calling通話選擇撥號點。撥號對等群組用於將通話直接路由到輸出 PSTN。以下是入站Webex Calling撥號對等的設定範例:

語音類別 dPG 200 撥號對等 101 偏好設定 1 ! !語音類別 URI 200 SIP 型式 dtg=hussain2572 !撥號對等語音 200201 VoIP 說明 入埠Webex Calling目的地 dPG 200 Max-conn 250 傳入 URI 請求 200 ! 
9

設定輸出 PSTN 撥號點。

它用於在本機閘道和 Survivability閘道模式中路由 PSTN 通話。將目的地模式從目前的 BAD 變更為適用於 PSTN 通話的模式。這是從本地註冊的端點路由 PSTN 呼叫時必需的。您可以直接使用目標模式或透過 E164 模式對應來執行此操作。以下是輸出 PSTN 撥號對等的設定範例:

!語音類別 e164 型式對應 100 e164 +91.T e164 +1.T e164 +.T ! !撥號對等語音 101 voip 描述 外傳撥號對等至IP PSTN 目的地 e164 型式對映 100 喜好設定 3 階段作業協議 sipv2 階段作業目標 ipv4:192.168.80.13 語音類別 SIP 選項-保留語音類別編解碼器 99 dtmf-中繼 rtp- nte 語音級 SIP 租用戶 100 無價值 ! 
10

在生存性模式中設定緊急通話的外傳 PSTN 撥號點。

它用於根據 E164 型式相符選擇撥號點。這些撥號對等項目僅與源自以生存性模式直接向生存性閘道註冊的端點產生的通話相符。根據受支援的撥號計劃和相關的通話權限,佈建一個或多個撥號點。以下是以持續性模式進行緊急通話的出埠 PSTN 撥號對等的設定範例:

!語音類別 e164 型式對應 300 e164 911 !撥號對等撥入300 VoIP 描述租用戶 100 dtmf 中繼 rtp-nte ! 
11

設定撥號對等搜尋。

它用於根據撥號點上的喜好設定來選取撥號點進行路由。

!撥號對等搜尋 2 !