受管理的閘道

將Cisco IOS閘道註冊到 Control Hub 可幫助您簡化裝置管理,並允許您使用新的Webex Calling服務。 由於閘道會維護與 Control Hub 的連線,因此您可以從任何位置與您的Webex Calling裝置的其餘部分一起管理和監控它們。


 
此程序不適用於Cisco IOS語音閘道,例如 VG400,它們在 Control Hub 中作為裝置進行完全管理。

小型連接器應用程式,亦稱為 CustomerShell,負責建立和維護從閘道到 Control Hub 的連線。 訪客 Shell 和連接器應用程式使用指令檔配置和"安裝;設定",該指令檔在註冊過程期間從Webex雲端在閘道上執行。

為了簡化安裝過程,指令檔新增了許多必要的閘道設定。

閘道連接器是在閘道 CustomerShell 中執行的小型應用程式,用於維護與 Control Hub 的連線、協調事件以及收集狀態資訊。 如需獲得有關訪客Shell 的更多資訊,請參閱訪客Shell

閘道連接器安裝在Cisco IOS XE GuestShell 容器上。

有兩種類型的連接器:

  • 管理連接器

  • 遙測連接器

互動的功能表導向的 TCL 指令檔可協助"安裝;設定"訪客Shell,以及安裝和維護 Management Connector。

管理連接器負責閘道註冊以及遙測連接器的生命週期管理。

成功完成註冊後,管理連接器會下載並安裝最新的遙測連接器。

下圖顯示了Webex Calling解決方案中不同元件的連接方式:

作為執行 TCL 指令檔的一部分,從使用者處收集以下資訊:

  • 外部介面

  • DNS 伺服器位址

  • Proxy 詳細資料

  • 連接器IP 位址

  • 閘道憑證(使用者名稱和密碼)

TCL 指令檔執行下列組態:

  • 虛擬連接埠群組 — 訪客shell 設定需要。

  • 訪客殼

  • NETCONF 楊

  • SNMP陷阱組態 — 來自Cisco IOS XE 的通知需要。

  • IP路由 — 透過虛擬連接埠群組路由與連接器相關的流量。

TCL 指令檔執行下列組態:

!
interface VirtualPortGroup 0
 ip unnumbered GigabitEthernet1
 no mop enabled
 no mop sysid
!

!
app-hosting appid guestshell
 app-vnic gateway0 virtualportgroup 0 guest-interface 0
  guest-ipaddress 10.65.125.227 netmask 255.255.255.128
 app-default-gateway 10.65.125.142 guest-interface 0
 app-resource profile custom
  cpu 800
  memory 256
  persist-disk 500
 name-server0 72.163.128.140
 name-server1 8.8.8.8
!

!
netconf-yang
netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1
netconf-yang cisco-ia snmp-community-string Gateway-Webex-Cloud
!

!
logging snmp-trap emergencies
logging snmp-trap alerts
logging snmp-trap critical
logging snmp-trap errors
logging snmp-trap warnings
logging snmp-trap notifications
!

!
snmp-server community Gateway-Webex-Cloud RO
snmp-server enable traps syslog
snmp-server manager
!

!
ip route 10.65.125.227 255.255.255.255 VirtualPortGroup0
!
 

 

對於範例設定:

  • GigabitEthernet1 會指定為外部介面。 GigabitEthernet1 的IP 位址為 10.65.125.142。

  • 連接器IP 位址必須與選擇用於外部連線的連接器位於同一網路中。 可以是私人網路地址,但必須具有 HTTPS 網際網路存取權。

  • TCL 指令檔追踪並儲存Cisco IOS XE 啟動設定的組態變更。

  • 作為解除安裝程序的一部分,TCL 指令檔會移除組態變更。

安裝之前,請考慮到連接器應用程式不能與以下項目搭配使用:

  • Cisco 1100 整合多業務路由器平台
  • 以高可用性(HA)模式設定的平台
  • 在 SD-WAN 網路的控制器模式中設定的平台

 
對於Cisco IOS語音閘道(例如 VG400),您不需要安裝連接器應用程式。 您可以透過 Control Hub 完全配置和管理它。

當設定路由器以與連接器應用程式搭配使用時,請考慮以下事項:

  • IOS XE 使用 Proxy ARP 將流量路由至訪客外殼。 不要透過設定無 ip 代理-arp
  • 不要在已設定為 CUBE 的平台上使用網路位址轉換 (NAT)。 因此,請使用可路由的IP 位址設定連接器應用程式。 即,它無法共用路由器介面位址。

準備裝置以進行閘道註冊:

  • 以組織管理員身分存取 Control Hub

  • 您要設定的裝置的IP 位址、使用者名稱和密碼。

  • Cisco IOS XE 版本:

    • 本機閘道 — Cisco IOS XE班加羅爾 17.6.1a 或較新版本

    • 生存能力閘道 — Cisco IOS XE Cupertino 17.9.3a 或更高版本


     
    如需建議的版本,請參閱Cisco軟體研究頁面。 搜尋平台並選取其中一個「建議」發行版。
  • 系統先決條件

    • 最小可用記憶體 — 256 MB

    • 最小磁碟空間 — 連接至閘道且用於連接器安裝的硬碟 (SSD) 必須有 2000MB 的可用空間。 另外,bootflash 必須有 50MB 的可用空間。 它是用來儲存記錄和 RPM 檔案。

      如果硬碟未連接到閘道,則bootflash 用於連接器安裝。 然後,bootflash 必須有 2000MB 的可用空間。

如果您路由器的 Bootflash 為 4GB 且可用容量(最小容量)不到 2GB,請刪除所有 IOS 二進制 (.bin) 映像檔,目前正在執行的映像除外。 刪除檔案後,請釋放額外的空間。


 

以下是釋放 Bootflash 磁碟空間的可選步驟。 僅在以下情況下,執行下列步驟並將啟動檔案變更為安裝模式:

  • 路由器正在使用捆綁的啟動模式(從.bin )。

  • .pkgs尚未解壓縮 (安裝模式)。

使用以下步驟來擴充二元映像並從元件啟動:

  1. 建立新目錄使用 mkdir bootflash:/image

  2. 使用以下方式展開 IOS 二進制映像: request platform software package expand file bootflash:/<image>.bin to bootflash:/image

  3. 在組態模式下,使用以下方式移除目前的啟動選項 no boot system

  4. 設定新的啟動語句: boot system bootflash:/image/packages.conf

  5. 退出組態模式,儲存組態,然後重新啟動。

  6. 路由器重新啟動後,使用 show version 來驗證路由器是否已從 bootflash:/image/packages.conf 。 如果是這樣:

    1. 驗證是否 bootflash:/sysboot 目錄為空。

    2. 刪除其餘的 IOS 二進制映像。

    3. 刪除任何核心映像,使用 delete /f /r bootflash:/core/*

    4. 刪除追踪日誌檔使用 delete /f /r bootflash:/tracelogs/*

    5. 如果磁碟空間仍然不足,請檢查 Bootflash 中的其餘檔案: 並刪除任何其他不需要的檔案,例如記錄檔和 CDR。

  • 受支援的Cisco路由器,該路由器已連接至具有網際網路的網路。 基本設定必須具有以下內容:

    • DNS 伺服器已設定為解析公用網域名稱。

    • 若要設定DNS 伺服器,請使用以下指令:

      • ip 名稱伺服器 <IP address="">

    • HTTP Proxy伺服器(如果您想要透過 Proxy 連線至網際網路)。

    • 閘道憑證: 具有特權級別 15 的存取權的憑證(使用者名稱和密碼),連接器可使用此憑證(使用者名稱和密碼),透過其 NETCONF 介面存取閘道。

      若要驗證和授權 NETCONF 存取,請確保如範例中所示配置預設 aaa 清單。 您可以使用預設清單中的任何方法選項。 您無法使用命名的 aaa 清單來控制 NETCONF 存取。 如果預設清單設定不正確,您可能會在系統記錄中看到「無效的方法清單」錯誤訊息。

      aaa new-model
      aaa authentication login default radius local
      aaa authorization exec default radius local if-authenticated
      username test privilege 15 secret <password>
      

    網路先決條件

    • 連接器IP 位址必須與選擇用於外部連線的連接器位於同一網路中。 可以是私人網路地址,但必須具有 HTTPS 網際網路存取權。


       

      如果您使用 Amazon 網路 Services (AWS) 上的虛擬 CUBE 作為本機閘道,請參閱關聯 AWS 上虛擬 CUBE 的次要 IP 位址獲取有關如何關聯次要 IP 位址以供連接器使用的步驟。

    • 您必須連線到 Control Hub 和內部部署裝置,才能完成註冊程序。

    • Webex服務的 URL:

      • *.ucmgmt.cisco.com

      • *.webex.com

      • *.wbx2.com

    • 傳輸協議: 傳輸層安全性性 (TLS) 1.2 版

    • 匯入 IOS 公開憑證授權組合。 新增至閘道信任集區的憑證用於驗證對Webex伺服器的存取權。 使用以下組態指令來匯入套件。

      crypto pki trustpool import url https://www.cisco.com/security/pki/trs/ios.p7b

如果您使用 AWS 上的虛擬 CUBE 作為本機閘道,請在 AWS 介面上執行下列步驟,以關聯次要 IP 位址,以供連接器使用。


 

我們建議您在維護時段內執行此活動。

準備工作

  • 若要使用 Amazon 網路 Services (AWS) 上的虛擬 CUBE 作為您的本機閘道,您必須將次要私人 IP位址與閘道介面建立關聯。 您可以使用此IP 位址當做連接器IP 位址。

  • 關聯一個有彈性的公用 IP位址與次要 IP 位址,以便次要 IP 位址公開可用於閘道註冊。

  • 關聯的安全群組原則必須允許 HTTPS 入埠流量才能成功註冊。 完成註冊後,您可以移除此項目。

1

轉至服務> EC2 >實例,然後選取Cisco閘道實例。

2

網路介面視窗,按一下Eth0

會出現一個對話方塊,顯示有關下列項目的詳細資訊: Eth0介面。

3

按一下介面值ID

4

按一下動作,並選擇管理IP 位址從下拉式清單。

5

展開Eth0並選取指定新的IP 位址並確認指定。

請記下此次次要 IP 位址。

6

按一下動作並選取關聯地址從下拉式清單。

7

從下列項目中選擇可用的公用 IP位址:彈性IP 位址清單。

驗證選取的IP 位址是否與您記下的次要 IP 位址位址相符。

8

(可選)若要重新指定目前使用中且已對映至另一個彈性網路介面(ENI) 的公用 IP位址,請按一下允許重新關聯

9

按一下關聯地址將公用 IP位址(Amazon 彈性IP )與網路介面的私人 IP位址關聯。

現在,您可以在安裝連接器時使用此私人 IP位址作為連接器IP 位址。 使用對應的公用 IP位址(Amazon 彈性IP 位址)在 Control Hub 中進行註冊。

在 Control Hub 中完成以下步驟以新增新的閘道實例。

 
若您已將閘道新增至 Control Hub 並已安裝 Management Connector,您可以跳過此流程。 轉至第 5 步:將閘道註冊到 Control Hub以完成註冊程序。
1

登入 Control Hub,https://admin.webex.com/

2

低於SERVICES ,按一下正在呼叫然後按一下受管理的閘道標籤。

3

按一下新增閘道按鈕。

4

複製新增受管理的閘道視窗。 作為 Management Connector 安裝流程的一部分,您必須在閘道 CLI 上執行該指令。

下一步

在閘道上安裝連接器後,您可以在 Control Hub 中繼續註冊過程。


 

繼續安裝 Management Connector 之前,請確保符合所有先決條件

執行指令檔

使用主控台或 SSH 連線登入閘道,然後將以下字串貼至路由器執行命令提示字元:

tclsh https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl

 
  • 此指令會下載並執行連接器安裝指令檔。 您可以從在 Control Hub 中選擇新增新閘道後立即看到的對話方塊中復制此字串。

  • 如果它尚不可用,指令檔會下載連接器套件並將其儲存在 bootflash:/gateway_connector directory

  • 此指令檔還會針對Cisco IOS XE 版本、bootflash 中的可用磁碟空間等執行先決條件檢查。 前提條件檢查狀態必須為「已通過」才能繼續安裝。

  • 對於某些終端應用程式,執行指令檔時,Backspace 可能無法正常工作,且複製或貼上功能可能受限。

開始安裝

如果尚未"安裝;設定"連接器,指令檔會將您轉至安裝功能表;如果連接器已"安裝;設定",它將帶您到主功能表。

1

選擇與為連接器保留的位址在同一網路中的介面。


 ===============================================================
             Webex Gateway Connector Installation
 ===============================================================


 Choose the external-interface from the below list of available interfaces:
 ===============================================================
   Number          Interface          IP-Address        Status
 ===============================================================
     1          GigabitEthernet1      10.65.125.142       up    
 ===============================================================

 Enter a number to choose the external interface: 1

 
  • 此指令檔會建立一個虛擬連接埠群組介面,與所選的介面共用相同的IP 。 它用於訪客Shell 容器流量的路由。

  • 該指令檔僅顯示處於「啟動」狀態且已指派IP位址的介面。

2

設定連接器要使用的DNS 伺服器。 依預設,使用在 IOS 中設定的伺服器。

These DNS settings were detected in the gateway configuration:
 72.163.128.140 
Do you want to use these settings for the connector? [Y/n]: 

 

Y 是這裡的預設輸入。 如果您按輸入,Y 會被視為輸入。


 
如有必要,可能會覆寫偵測到的設定:
These DNS settings were detected in the gateway configuration:
72.163.128.140
Do you want to use these settings for the connector? [Y/n]: n
3

如果您需要使用 Proxy 來存取網際網路,請在系統提示時輸入 Proxy 詳細資料。

若閘道已設定 Proxy,則預設使用以下詳細資訊。 類型視需要覆蓋這些設定。


These proxy settings were detected in the gateway configuration:
 Proxy Server : proxy-wsa.esl.cisco.com
 Proxy Port   : 80
Do you want to use these settings for the connector? [Y/n]: 
  • 如果您輸入,系統會詢問您是否需要 Proxy。 如果需要,請輸入 Proxy 主機名稱/ IP 位址。

    These proxy settings were detected in the gateway configuration:
    Proxy Server : proxy-wsa.esl.cisco.com
    Proxy Port : 80
    Do you want to use these settings for the connector? [Y/n]:n
    Proxy required? [y/N]: y
    Enter proxy hostname/IP address:
    
  • 如果 Proxy 需要密碼,請重新輸入密碼。

4

配置SNMP陷阱設定。

若要將通知推送至Cisco Webex雲端,此指令檔會更新路由器中的SNMP陷阱組態層級(若其設定低於通知層級)。 系統提示您確認是否將SNMP陷阱組態變更為通知層級。 若要保留目前的SNMP陷阱組態層級,請選取


SNMP Traps for syslog messages are
configured at <alerts> level and they would be changed to <notifications>
level in order to push notifications to the Webex Cloud.
Please confirm if it is ok to proceed?:  [Y/n]: 
5

輸入連接器IP 位址。


 Enter Connector IP address: 10.65.125.227
6

輸入 Connector 用來存取路由器 NETCONF 介面的使用者名稱和密碼。


Enter Gateway username: lab
Enter Gateway password: ***
Confirm Gateway password: ***

 

手動輸入密碼。 複製和貼可能不起作用。

輸入您在先決條件部分中識別的閘道憑證。 連接器使用憑證來存取路由器 IOS NETCONF 介面。

您會取得「已成功安裝雲端連接器」成功安裝後的訊息。

===============================================================
                 Webex Managed Gateway Connector
===============================================================

  *** Cloud connector is installed successfully. ***
-------------------------------------------------------
         *** Interface Status ***
-------------------------------------------------------
   Interface               IP-Address          Status
-------------------------------------------------------
   GigabitEthernet1        10.65.125.142       up    
   VirtualPortGroup0       10.65.125.142       up    
   Connector               10.65.125.188       up
   
-------------------------------------------------------

          *** App Status ***
-------------------------------------------------------
 Service                 Status
-------------------------------------------------------
 Guestshell              RUNNING
 Management Connector    RUNNING
-------------------------------------------------------

===============================================================
 Select option h for home menu or q to quit: 


 

成功安裝後,您可以透過選擇「q」選項來退出指令檔。 如果安裝失敗,您可以選擇「h」選項來變更任何設定、收集記錄等。 請參閱安裝後活動部分,以了解更多詳細資訊。 如果您要重試安裝,您可以選擇解除安裝,然後重新啟動指令檔以再次嘗試安裝。


 

您可以使用以下方式直接啟動(或重新啟動)TCL 指令檔 bootflash:gateway_connector/gateway_onboarding.tclhttps://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl 在任何給定的點。

準備工作

Management Connector 必須已安裝在閘道上。
1

檢查是否新增受管理的閘道視窗會顯示在 Control Hub 中。

如果未顯示視窗,在SERVICES ,按一下正在呼叫,選取受管理的閘道標籤,然後按一下新增閘道

2

新增受管理的閘道視窗,檢查我已在閘道上安裝 Management Connector並按一下下一個


 
請確保在執行此步驟之前已成功安裝連接器。

3

新增受管理的閘道螢幕上,輸入您在連接器安裝程序期間輸入的連接器IP 位址,以及閘道的偏好顯示名稱

4

下一步


 
  • 請確保您的瀏覽器已設定為允許此頁面的快顯視窗,然後再按一下下一個

  • 存取連接器管理頁面並在一小時內完成註冊過程。

    如果無法在一小時內完成註冊,請從此程序的步驟 1 重新開始註冊過程。 將不會儲存您先前輸入的閘道詳細資訊。

    若要從其他或重新啟動的瀏覽器繼續此過程(在一小時內),請選取註冊閘道Control Hub 上閘道的選項受管理的閘道頁面。

  • 連接器Web 伺服器使用自我簽署憑證。 在瀏覽器中,您必須允許或接受憑證。

連接至路由器上的連接器管理頁面的瀏覽器標籤將開啟,您可以完成註冊。
5

若要登入,請輸入閘道管理員使用者名稱密碼您在步驟 6 中所列的連接器安裝程序中使用的連接器。

6

按一下立即註冊開啟一個新視窗,以對Webex雲端的連接器進行驗證。


 
請確保您的瀏覽器允許快顯視窗。

7

使用Webex管理員帳戶。

8

檢查允許存取 Gateway Management Connector

Control Hub 中顯示的連接器的整體狀態取決於受管理的閘道上的遙測和管理連接器的狀態。

Control Hub 中的連接器狀態說明
線上 指出連接器是已連線上傳至Cisco Webex Cloud。
離線 指出連接器是未連線上傳至Cisco Webex Cloud。
已暫停 指出連接器已連線,但已暫停暫時。

連接器警報和事件

本節描述在遙測連接器模組中產生的警報。 Telemetry Connector 會傳送警報至Cisco Webex Cloud。 在 Control Hub 中,受管理的閘道>活動歷史記錄頁面即會顯示這些警報。

您可以使用活動詳細資訊頁面中顯示的追踪 ID 與連接器端的相應記錄建立關聯。

下表描述了與連接器相關的訊息:

標題

說明

嚴重性

解決方案

遙測模組已啟動。

當「遙測」模組開始運作時,會傳送此訊息。

警示

不適用

遙測模組已升級。

當遙測模組已從 "old_version 「 至 」new_version 」 。

警示

不適用

NETCONF連線失敗。

當遙測模組無法建立與閘道的 NETCONF 連線時,會產生此警報。

嚴重

請確認閘道上啟用了 NETCONF 並且可以從連接器存取它。 請嘗試停用再啟用連接器儲存器。 如果問題仍然存在,請轉至https://help.webex.com/contact,按一下支援,並報告案例。

NETCONF 驗證失敗。

當遙測模組無法建立與閘道的 NETCONF 連線時,會產生此警報。

嚴重

驗證是否在閘道上正確設定使用者名稱和密碼。 請嘗試停用再啟用連接器儲存器。 如果問題仍然存在,請轉至https://help.webex.com/contact,按一下支援,並報告案例。

NETCONF SNMP事件訂閱失敗。

當「遙測」模組無法為SNMP事件建立 NETCONF 訂閱時,會產生此警報。

嚴重

驗證是否在閘道上啟用了 NETCONF,並且在連接器中是否可以連線至該閘道。 請嘗試停用再啟用連接器儲存器。 如果問題仍然存在,請轉至https://help.webex.com/contact,按一下支援,並報告案例。 如需如何啟用和停用的相關資訊,請參閱安裝後活動

遙測指標收集失敗。

當遙測模組無法透過 NETCONF GET 查詢從閘道收集指標時,會產生此警報。

嚴重

請確認閘道上啟用了 NETCONF 並且可以從連接器存取它。 請嘗試停用再啟用連接器儲存器。 如果問題仍然存在,請轉至https://help.webex.com/contact,按一下支援,並報告案例。 如需如何啟用和停用的相關資訊,請參閱安裝後活動

遙測閘道連線失敗。

當連接器無法與遙測閘道建立 Web Socket 連線時,會產生此警報。

嚴重

驗證遙測閘道URL (*.ucmgmt.cisco.com) 是否在企業防火牆的允許清單中以及是否可從閘道進行存取。 如果問題仍然存在,請轉至https://help.webex.com/contact,按一下支援,並報告案例。

透過 Proxy 進行遙測閘道連線失敗。

當連接器無法建立與已設定 Proxy 的連線時,會產生此警報。

嚴重

驗證連接器上是否已正確設定 Proxy 詳細資料(IP 位址和通訊埠憑證),並且是否可以連線至 Proxy。 如果問題仍然存在,請轉至https://help.webex.com/contact,按一下支援,並報告案例。

連接器登入

管理連接器和遙測連接器的連接器狀態會顯示在連接器詳細資料頁面上。

登入連接器詳細資料頁面,網址為https://<connector-ip-address>


 

若要登入,請使用在安裝期間輸入的認證。

您還可以透過選取s:顯示狀態頁TCL 指令檔中的選項。 請參閱安裝後活動

請參閱下表以了解連接器模組的狀態。

Management Connector 狀態

表 1. Management Connector 狀態

Management Connector 狀態

連線狀態

說明

正在執行

已連線

指出連接器位於正在執行狀態,並且裝置是已連線上傳至Cisco Webex Cloud。

正在執行

未連線

指出連接器位於正在執行狀態,但裝置是未連線上傳至Cisco Webex Cloud。

正在執行

活動訊號失敗

指出連接器位於正在執行狀態,但是活動訊號失敗已註冊的裝置。

正在執行

註冊失敗

指出連接器位於正在執行狀態,但將裝置註冊到Cisco Webex Cloud 失敗。

遙測連接器狀態

表格 2. 遙測連接器狀態

遙測連接器狀態

連線狀態

說明

未安裝

不可用

指出遙測連接器已未安裝。

正在下載

不可用

指出遙測連接器下載進行中。

正在安裝

不可用

指出遙測連接器安裝進行中。

未設定

不可用

指出遙測連接器安裝成功,但服務尚未啟動或尚未設定。

正在執行

不可用

指出遙測連接器已正在執行但無法獲得其與Cisco Webex Cloud 的連線的相關資訊。

正在執行

已連線

指出遙測連接器位於正在執行狀態,並且已連線至Cisco Webex雲端。

正在執行

未連線

指出遙測連接器位於正在執行狀態,但它未連線至Cisco Webex Cloud。

正在執行

活動訊號失敗

指出遙測連接器位於正在執行狀態,且傳送至Cisco Webex Cloud 的遙測心跳失敗。

已停用

不可用

指出遙測連接器位於維護模式(停用狀態) ,無法使用有關其與雲端連線的資訊。

已停止

已中斷連線

指出遙測連接器位於已停止狀態(可能是部分或同時停止遙測服務和 Web Socket 代理服務),並且它未連線至Cisco Webex Cloud。

Management Connector 的本地管理

成功安裝連接器後,您可以將Webex Calling與閘道一起使用。 如有必要,您可以使用指令檔功能表中的可用選項來更新許多連接器設定:


 
您可以隨時使用以下指令重新啟動指令檔: tclsh bootflash:/gateway_connector/gateway_onboarding.tcl

===============================================================
Webex Managed Gateway Connector
===============================================================
Options
s : Display Status Page
v : View and Modify Cloud Connector Settings
e : Enable Guestshell
d : Disable Guestshell
l : Collect Logs
r : Clear Logs
u : Uninstall Connector
q : Quit
===============================================================
Select an option from the menu:

顯示狀態

使用 s: Display Status Page 功能表選項。 系統會顯示不同連接器模組的狀態。


===============================================================
                 Webex Managed Gateway Connector
===============================================================
     -------------------------------------------------------
                     *** Interface Status ***
     -------------------------------------------------------
       Interface               IP-Address          Status
     -------------------------------------------------------
       GigabitEthernet1        10.123.221.224        up    
       Connector               10.123.221.223        up
     -------------------------------------------------------
                       *** App Status ***
     -------------------------------------------------------
		Service                   Status
     -------------------------------------------------------
            Guestshell                  RUNNING
            Management Connector        RUNNING
     -------------------------------------------------------
===============================================================
          Select option h for home menu or q to quit: q 

啟用訪客外殼

使用以下啟用 Cloud Connector: e: Enable Guestshell 功能表選項。 這會將連接器的狀態從 INACTIVEACTIVE

停用訪客外殼

使用以下方式停用 Cloud Connector: d: Disable Guestshell 功能表選項。 這會將連接器的狀態從 ACTIVEINACTIVE

解除安裝連接器

使用以下方式解除安裝 Cloud Connector: u: Uninstall Connector 功能表選項。 這會刪除 Guestshell 容器中的所有資料,並移除與 Cloud Connector 相關的所有設定。

收集記錄

使用以下方式收集記錄: l: Collect Logs 功能表選項。 系統在收集記錄後會顯示這些記錄的儲存位置。


 

如果您有涉及Cisco TAC的進行中支援個案,您可以使用以下指令將記錄直接附加到服務請求中: copy bootflash:/guest-share/<log-filename> scp://<case-number>:<cxd-token>@cxd.cisco.com

以下是指令範例:

vcubeprod#copy bootflash:/guest-share/gateway_webex_cloud_logs_2022114090628.tar.gz scp://123456789:a1b2c3d4e5@cxd.cisco.com

清除記錄

使用 清除裝置中的所有記錄檔 r: Clear Logs 功能表選項。 這會刪除所有現有的記錄,除了 Tcl 指令檔和連接器的最新記錄之外。

檢視及修改 Cloud Connector 設定

使用以下變更雲端連接器的現有設定: v: View and Modify Cloud Connector Settings 功能表選項。


===============================================================
                Webex Managed Gateway Connector
===============================================================
		Script Version         : 2.0.2
		Hostname/IP Addr       : 10.65.125.188
		DNS Server(s)          : 10.64.86.70
		Gateway Username       : lab
		External Interface     : GigabitEthernet1
		Proxy Hostname/IP Addr : proxy-wsa.esl.cisco.com:80
===============================================================
             Options
               c :  Update Gateway Credentials
               e :  Update External Interface
               p :  Update Proxy Details
               n :  Update DNS Server
               k :  Update Connector Package Verification Key
               l :  Modify log level for Cloud Connector
               h :  Go to home menu
               q :  Quit

===============================================================
                        Select an option from the menu: c

更新閘道憑證

使用以下方式更新閘道使用者名稱和密碼: c: Update Gateway Credentials 功能表選項。

更新外部介面

使用以下方式變更連接器所綁定的介面以及連接器IP 位址: v: View and Modify Cloud Connector Settings 功能表選項。

更新 Proxy 詳細資料

您可以使用以下任務執行 p: Update Proxy Details 功能表選項:

  • i: Update Proxy IP and Port

  • c: Update Proxy Credentials

  • r: Remove Proxy Credentials

  • a: Remove All Proxy Details

  • h: Go to home menu

更新連接器套件驗證金鑰

如果您遇到技術問題並被支援工程師要求更換您的套件驗證金鑰,請上傳新的 gateway-webex-connectors.gpg 檔案至 bootflash:/gateway_connector/ 並使用 k: Update Connector Package Verification Key 功能表選項來驗證。

修改 Management Connector 的記錄層級

使用以下更改連接器的記錄級別: l: Modify log level for Cloud Connector 功能表功能表選項,然後選擇下列其中一個選項:


===============================================
		  Number      Log Level 
===============================================
		    1           DEBUG 
		    2           INFO 
		    3           WARNING 
		    4           ERROR 
		    5           CRITICAL 
===============================================

若要管理您的閘道實例:

  1. 低於SERVICES ,按一下正在呼叫,然後按一下受管理的閘道標籤。

  2. 對於適用的閘道實例,請按一下相鄰的點( )中的動作欄,然後選取適用的動作。

暫停或繼續連接器

暫停連接器指示 Management Connector 停止遙測連接器。 您可以使用此選項來暫時停止遙測連接器,同時對閘道的任何問題進行疑難排解。 暫停連接器時,設定驗證等服務將無法正常運作。 使用恢復連接器重新啟動遙測連接器的動作。

1

按一下暫停連接器來自動作功能表以暫停 Management Connector。

2

若要繼續您暫停的連接器,請按一下恢復連接器動作功能表。

活動歷史記錄

Control Hub 會記錄並顯示您的管理式閘道的活動歷史記錄。 檢視個別閘道的詳細資料或所有受管理的閘道的整合詳細資料。

1

按一下活動歷史記錄正在呼叫頁面,獲取所有託管閘道的活動詳細資料。

2

如需特定於閘道的活動詳細資訊,請按一下活動歷史記錄動作該閘道的功能表。

刪除閘道

1

動作功能表,按一下刪除閘道刪除您的任何閘道實例。

2

按一下確認。


 

您無法刪除已指派服務的閘道實例。 您必須先取消指定服務。