Spravované brány

Registrace bran Cisco IOS do centra Control Hub vám pomůže zjednodušit správu zařízení a umožní vám nové služby služby Webex Calling. Protože brány udržují spojení s prostředím Control Hub, můžete je spravovat a monitorovat odkudkoli společně se zbývajícími zařízeními Webex Calling. K registraci brány je nutno nainstalovat aplikaci konektoru pro správu a ujistit se, že existuje zabezpečené připojení ke cloudu Cisco Webex. Po navázání tohoto připojení můžete bránu zaregistrovat přihlášením do prostředí Control Hub.

Tento proces se nevztahuje na hlasové brány Cisco IOS, jako jsou například VG400, které jsou plně spravovány jako zařízení v centru Control Hub.

Malá aplikace konektoru, známá jako GuestShell, je zodpovědná za vytvoření a údržbu připojení z brány do centra Control Hub. Aplikace GuestShell a konektoru jsou nakonfigurovány a nastaveny pomocí skriptu, který je spuštěn na bráně z cloudu Webex během procesu registrace.

Ke zjednodušení procesu instalace skript přidá řadu nezbytných konfigurací brány.

Konektory brány jsou malé aplikace, které běží v bráně GuestShell, aby udržely připojení k centru Control Hub, koordinovaly události a shromažďovaly informace o stavu. Další informace o prostředí GuestShell naleznete v části GuestShell.

Konektory brány jsou nainstalovány v kontejneru Cisco IOS XE GuestShell.

Existují dva typy konektorů:

  • Konektor pro správu

  • Konektor telemetrie

Interaktivní TCL skript řízený menu pomáhá nastavit GuestShell a také instalaci a údržbu konektoru pro správu.

Konektor pro správu se stará o registraci brány a správu životního cyklu konektoru telemetrie.

Po úspěšném dokončení registrace konektor pro správu stáhne a nainstaluje nejnovější konektor telemetrie.

Následující obrázek znázorňuje, jak se různé komponenty propojují v řešení Webex Calling:

Diagram různých součástí řešení Webex Calling.

Jako součást provádění skriptu TCL jsou od uživatele shromažďovány následující informace:

  • Externí rozhraní

  • Adresy serveru DNS

  • Podrobnosti o proxy serveru

  • IP adresa konektoru

  • Přihlašovací údaje brány (uživatelské jméno a heslo)

Skript TCL provádí následující konfigurace:

  • Skupina virtuálních portů – vyžadováno pro konfiguraci prostředí hosta.

  • Hostinec

  • NETCONF Yang

  • Konfigurace pasti SNMP – Vyžadováno pro oznámení z Cisco IOS XE.

  • Trasa IP – směrování provozu souvisejícího s konektorem přes skupinu virtuálních portů.

Skript TCL provádí následující konfigurace:

!
interface VirtualPortGroup 0
 ip unnumbered GigabitEthernet1
 no mop enabled
 no mop sysid
!

!
app-hosting appid guestshell
 app-vnic gateway0 virtualportgroup 0 guest-interface 0
  guest-ipaddress 10.65.125.227 netmask 255.255.255.128
 app-default-gateway 10.65.125.142 guest-interface 0
 app-resource profile custom
  cpu 800
  memory 256
  persist-disk 500
 name-server0 72.163.128.140
 name-server1 8.8.8.8
!

!
netconf-yang
netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1
netconf-yang cisco-ia snmp-community-string Gateway-Webex-Cloud
!

!
logging snmp-trap emergencies
logging snmp-trap alerts
logging snmp-trap critical
logging snmp-trap errors
logging snmp-trap warnings
logging snmp-trap notifications
!

!
snmp-server community Gateway-Webex-Cloud RO
snmp-server enable traps syslog
snmp-server manager
!

!
ip route 10.65.125.227 255.255.255.255 VirtualPortGroup0
!
 

Pro ukázkovou konfiguraci:

  • GigabitEthernet1 je přiřazen jako externí rozhraní. Adresa IP GigabitEthernet1 je 10.65.125.142.

  • Adresa IP konektoru musí být ve stejné síti jako adresa zvolená pro externí připojení. Může to být adresa soukromé sítě, ale musí mít přístup k internetu prostřednictvím protokolu HTTPS.

  • Skript TCL sleduje a uloží změny konfigurace do spouštěcí konfigurace systému Cisco IOS XE.

  • V rámci odinstalačního procesu skript TCL odstraní změny konfigurace.

Před instalací se ujistěte, že aplikaci konektoru nelze použít s následujícími prvky:

  • Platformy směrovače integrovaných služeb Cisco 1100
  • Platformy nakonfigurované v režimu vysoké dostupnosti (HA)
  • Platformy nakonfigurované v režimu ovladače pro sítě SD-WAN

U hlasových bran Cisco IOS, jako je například VG400, nemusíte instalovat aplikaci konektoru. Můžete jej plně nakonfigurovat a spravovat v prostředí Control Hub.

Při konfiguraci směrovače pro použití s aplikací konektoru zvažte následující:

  • IOS XE používá proxy ARP ke směrování provozu do prostředí hosta. K zakázání této funkce nekonfigurujte žádnou čárku IP proxy-ARP .

  • Nepoužívejte překlad síťové adresy (NAT) na platformách, které jsou nakonfigurovány pro prvek Cisco Unified Border Element (CUBE). Proto nakonfigurujte aplikaci konektoru s směrovatelnou IP adresou. To znamená, že nemůže sdílet adresu rozhraní směrovače.

Připravte zařízení pro registraci do brány:

  • Přístup k centru Control Hub jako správce organizace

  • IP adresa, uživatelské jméno a heslo pro zařízení, která chcete konfigurovat.

  • Verze Cisco IOS XE:

    • Místní brány – Cisco IOS XE Bengaluru 17.6.1a nebo novější

    • Brány Survivability – Cisco IOS XE Dublin 17.12.3 nebo novější

    Doporučené verze najdete v části Cisco Software Research. Vyhledejte platformu a vyberte jednu z doporučených verzí.

  • Systémové předpoklady

    • Minimální volná paměť – 256 MB

    • Minimální místo na disku – pevný disk (SSD) připojený k bráně, která se používá k instalaci konektoru, musí mít 2 000 MB volného místa. Bootflash musí mít 50 MB volného prostoru. Slouží k ukládání protokolů a souborů RPM.

      Pokud k bráně není připojen pevný disk, pak se k instalaci konektoru používá bootflash. Potom musí mít bootflash 2000 MB volného prostoru.

Pokud je bootflash vašeho směrovače 4 GB a je k dispozici méně než 2 GB kapacity (minimální kapacita), odstraňte všechny binární obrázky systému IOS (.bin) s výjimkou aktuálně spuštěného obrazu. Po odstranění souborů uvolníte místo navíc.

Následující jsou volitelné kroky k uvolnění místa na bootflash disku. Proveďte následující kroky a změňte zaváděcí soubory na instalační režim pouze v těchto případech:

  • Směrovač používá režim spouštění v balíčku (spouštění z .bin).

  • Soubor .pkgs již není extrahován (instalační režim).

Pomocí následujících kroků rozbalte binární obraz a zaveďte jej z komponent:

  1. Vytvořte nový adresář pomocí možnosti mkdir bootflash:/image.

  2. Rozbalte binární obraz systému iOS pomocí request platform software package expand file bootflash:/.bin to bootflash:/image.

  3. V režimu konfigurace odeberte aktuální možnosti spouštění pomocí možnosti no boot system.

  4. Konfigurace nového příkazu spouštění: boot system bootflash:/image/packages.conf.

  5. Ukončete režim konfigurace, uložte ji a restartujte ji.

  6. Po restartování směrovače ověřte pomocí možnosti show version , zda byl směrovač spuštěn z bootflash:/image/packages.conf. Pokud ano:

    1. Ověřte, zda je bootflash:/sysboot adresář prázdný.

    2. Odstraňte zbývající binární obrázek systému IOS.

    3. Odstraňte všechny základní obrázky pomocí delete /f /r bootflash:/core/*.

    4. Odstraňte soubory protokolu sledování pomocí delete /f /r bootflash:/tracelogs/*.

    5. Pokud na disku stále není dostatek místa, zkontrolujte zbývající soubory v bootflashu: a odstraňovat všechny ostatní soubory, které nejsou nezbytné, jako jsou protokoly a CDR.

  • Podporovaný směrovač Cisco, který je připojen k síti s cestou k Internetu. Základní konfigurace musí mít následující:

    • Server DNS je nakonfigurován k řešení názvů veřejných domén.

    • Ke konfiguraci serveru DNS použijte následující příkaz:

      • Server IP názvu <IP address>

    • Proxy server HTTP, pokud chcete prostřednictvím proxy serveru přistupovat k Internetu.

    • Pověření brány: Pro přístup k bráně prostřednictvím rozhraní NETCONF je konektor vyžadován místní přihlašovací údaj (uživatelské jméno a heslo) s přístupem na úroveň 15.

      Chcete-li ověřit a autorizovat přístup NETCONF, ujistěte se, že jsou výchozí seznamy AAA nakonfigurovány tak, jak je znázorněno v příkladu. K řízení přístupu k síti NETCONF nelze použít seznam AAA. Pokud výchozí seznamy nejsou správně nakonfigurovány, může se v systémovém protokolu zobrazit chybová zpráva „neplatný seznam metod“. Můžete chtít použít jiné metody spolu s lokálním pro AAA, lze toho dosáhnout, ale bude vyžadována konkrétní aktualizace konfigurace.

      
      aaa new-model
      aaa authentication login default local
      aaa authorization exec default local if-authenticated
      username test privilege 15 secret 
      

    Požadavky sítě

    • Adresa IP konektoru musí být ve stejné síti jako adresa zvolená pro externí připojení. Může to být adresa soukromé sítě, ale musí mít přístup k internetu prostřednictvím protokolu HTTPS.

      Pokud používáte virtuální cube ve webových službách Amazon (AWS) jako místní bránu, přečtěte si článek Přidružení sekundární IP adresy pro virtuální CUBE v AWS , kde najdete kroky, jak přidružit sekundární IP adresu pro použití konektoru.

    • Být připojeni k centru Control Hub a místním zařízením a dokončit proces registrace.

    • Adresy URL pro služby Webex:

      • *.ucmgmt.cisco.com

      • *.webex.com

      • *.wbx2.com

    • Transportní protokoly: Zabezpečení přenosové vrstvy (TLS) verze 1.2

    • Importujte balíček veřejné certifikační autority systému IOS. Certifikáty přidané do fondu důvěryhodnosti brány se používají k ověření přístupu k serverům Webex. K importu balíčku použijte následující příkaz konfigurace.

      crypto pki trustpool import url https://www.cisco.com/security/pki/trs/ios.p7b

Pokud používáte virtuální cube v AWS jako místní bránu, provedením následujících kroků v rozhraní AWS přiřaďte sekundární IP adresu k použití konektoru.

Tuto aktivitu doporučujeme provádět během údržby.

Než začnete

  • Chcete-li používat virtuální cube v Amazon Web Services (AWS) jako místní bránu, musíte k rozhraní brány přidružit sekundární soukromou adresu IP. Tuto adresu IP můžete použít jako adresu IP konektoru.

  • Přidružte veřejnou IP adresu Elastic k sekundární IP adrese, aby byla sekundární IP adresa pro registraci brány veřejně dostupná.

  • Zásady přidružené skupiny zabezpečení musí pro úspěšnou registraci umožňovat příchozí provoz HTTPS. Tuto položku můžete po dokončení přihlášení odebrat.

1

Přejděte na Služby > EC2 > Instance a vyberte instanci brány Cisco.

2

V okně Síťová rozhraní klikněte na tlačítko eth0.

V dialogovém okně se zobrazí podrobné informace o rozhraní eth0 .

3

Klikněte na možnost Hodnota ID rozhraní.

4

Klikněte na možnost Akce a v rozevíracím seznamu zvolte možnost Spravovat IP adresu .

5

Rozbalte položku eth0 , vyberte možnost přiřadit novou IP adresu a přiřazení potvrďte.

Poznamenejte si tuto sekundární IP adresu.

6

Klikněte na možnost Akce a z rozevíracího seznamu vyberte možnost Přidružit .

7

V seznamu Elastické IP adresy vyberte dostupnou veřejnou IP adresu.

Ověřte, zda se vybraná IP adresa shoduje s uvedenou sekundární IP adresou.

8

(Volitelné) Chcete-li změnit přiřazení veřejné IP adresy, která je aktuálně používána a namapována k jinému elastickému síťovému rozhraní (ENI), klikněte na možnost Povolit opětovné přiřazení.

9

Kliknutím na možnost Přidružit adresu propojíte veřejnou IP adresu (elastická IP společnosti Amazon) se soukromou IP adresou síťového rozhraní.

Nyní můžete tuto soukromou IP adresu používat jako IP adresu konektoru během instalace konektoru. Pro registraci do centra Control Hub použijte odpovídající veřejnou IP adresu (elastická IP adresa společnosti Amazon).

Chcete-li přidat novou instanci brány, proveďte následující kroky v prostředí Control Hub.

Pokud jste již přidali bránu do prostředí Control Hub a nainstalovali jste konektor pro správu, můžete tento postup přeskočit. Přejděte ke kroku 5 Registrace brány do centra Control Hub a dokončete proces registrace.

1

Přihlaste se k Centru řízení.

2

Přejděte do části SLUŽBY, klikněte na možnost Volání a poté na položku Spravované brány.

Stránka Volání v prostředí Control Hub s tlačítkem Spravované brány.

3

Klikněte na možnost Přidat bránu.

4

Zkopírujte příkaz tclsh zobrazený v okně Přidat spravovanou bránu . Během postupu instalace konektoru pro správu musíte spustit příkaz v rozhraní příkazového řádku brány.

Co dělat dál

Po instalaci konektoru do brány můžete pokračovat v procesu registrace v centru Control Hub.

Než budete pokračovat v instalaci konektoru pro správu, ujistěte se, že jste splnili všechny předpoklady.

Spustit skript

Přihlaste se k bráně pomocí konzole nebo SSH připojení a poté vložte následující řetězec do příkazu spuštění směrovače:

tclsh https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl
  • Tento příkaz stáhne a spustí instalační skript konektoru. Tento řetězec můžete zkopírovat z dialogového okna, které se zobrazí bezprostředně poté, co se rozhodnete přidat novou bránu v centru Control Hub.

  • Pokud již není k dispozici, skript stáhne balíček konektoru a uloží jej do bootflash:/gateway_connector directory.

  • Skript také provádí předběžné kontroly pro verzi Cisco IOS XE, dostupné místo na disku v bootflash a tak dále. Chcete-li pokračovat v instalaci, Passed musí být stav kontroly předběžné podmínky.

  • U některých terminálových aplikací nemusí backspace fungovat správně a funkce kopírování a vkládání může být při spouštění skriptu omezena.

Spustit instalaci

Pokud konektor ještě není nastaven, skript vás přesměruje do nabídky instalace; pokud je konektor nastaven, přesměruje vás do nabídky Domů.

1

Vyberte rozhraní, které je ve stejné síti jako adresa vyhrazená pro konektor.


 ===============================================================
             Webex Gateway Connector Installation
 ===============================================================


 Choose the external-interface from the below list of available interfaces:
 ===============================================================
   Number          Interface          IP-Address        Status
 ===============================================================
     1          GigabitEthernet1      10.65.125.142       up    
 ===============================================================

 Enter a number to choose the external interface: 1

  • Skript vytvoří rozhraní virtuální skupiny portů, které sdílí stejnou IP adresu jako vybrané rozhraní. Slouží ke směrování kontejnerového provozu GuestShell.

  • Skript zobrazuje pouze rozhraní, která jsou ve stavu „nahoru“ a mají přiřazenou IP adresu.

2

Nakonfigurujte server DNS, který má být konektorem používán. Ve výchozím nastavení použijte servery nakonfigurované v systému IOS.


These DNS settings were detected in the gateway configuration:
 72.163.128.140 
Do you want to use these settings for the connector? [Y/n]: 

Y je zde výchozí vstup. Pokud stisknete klávesu Enter, jako vstup se použije A.

Zjištěná nastavení mohou být v případě potřeby přepsána:


These DNS settings were detected in the gateway configuration:
72.163.128.140
Do you want to use these settings for the connector? [Y/n]: n
3

Pokud potřebujete pro přístup k Internetu použít proxy server, po výzvě zadejte údaje o proxy serveru.

Pokud již byla brána nakonfigurována s proxy serverem, ve výchozím nastavení se použijí následující podrobnosti. V případě potřeby přepište tato nastavení zadáním příkazu n .


These proxy settings were detected in the gateway configuration:
 Proxy Server : proxy-wsa.esl.cisco.com
 Proxy Port   : 80
Do you want to use these settings for the connector? [Y/n]: 

  • Pokud zadáte n, systém se zeptá, zda požadujete proxy server. Zadejte název hostitele proxy / IP adresu, pokud jej vyžadujete.

    
    These proxy settings were detected in the gateway configuration:
    Proxy Server : proxy-wsa.esl.cisco.com
    Proxy Port : 80
    Do you want to use these settings for the connector? [Y/n]:n
    Proxy required? [y/N]: y
    Enter proxy hostname/IP address:
    
  • Pokud proxy server vyžaduje heslo, zadejte jej znovu.

4

Nakonfigurujte nastavení pasti SNMP.

Pokud chcete odeslat oznámení do cloudu Cisco Webex, skript aktualizuje úroveň konfigurace pasti SNMP v směrovači, pokud je nastavena pod úroveň oznámení. Systém vás vyzve k potvrzení, zda změníte konfiguraci pasti SNMP na úroveň oznámení. Chcete-li zachovat aktuální úroveň konfigurace pasti SNMP, vyberte možnost n.


SNMP Traps for syslog messages are
configured at  level and they would be changed to 
level in order to push notifications to the Webex Cloud.
Please confirm if it is ok to proceed?:  [Y/n]: 
5

Zadejte IP adresu konektoru.


 Enter Connector IP address: 10.65.125.227

6

Zadejte uživatelské jméno a heslo, které konektor používá pro přístup k rozhraní směrovače NETCONF.


Enter Gateway username: lab
Enter Gateway password: ***
Confirm Gateway password: ***

Zadejte heslo ručně. Kopírování a vkládání nemusí fungovat.

Zadejte přihlašovací údaje brány, které jste identifikovali v části Předpoklady. Konektor používá přihlašovací údaje pro přístup k rozhraní NETCONF IOS směrovače.

Po úspěšné instalaci se zobrazí zpráva „Cloudový konektor byl úspěšně nainstalován“ .

===============================================================
                 Webex Managed Gateway Connector
===============================================================

  *** Cloud connector is installed successfully. ***
-------------------------------------------------------
         *** Interface Status ***
-------------------------------------------------------
   Interface               IP-Address          Status
-------------------------------------------------------
   GigabitEthernet1        10.65.125.142       up    
   VirtualPortGroup0       10.65.125.142       up    
   Connector               10.65.125.188       up
   
-------------------------------------------------------

          *** App Status ***
-------------------------------------------------------
 Service                 Status
-------------------------------------------------------
 Guestshell              RUNNING
 Management Connector    RUNNING
-------------------------------------------------------

===============================================================
 Select option h for home menu or q to quit: 

Po úspěšné instalaci můžete skript ukončit zvolením možnosti „q“. Pokud dojde k selhání instalace, můžete zvolit možnost „h“ a změnit veškerá nastavení, shromáždit protokoly atd. Další podrobnosti naleznete v části Aktivity po instalaci . Pokud chcete instalaci opakovat, můžete zvolit odinstalaci a potom skript znovu spustit a zkusit instalaci znovu.

Skript TCL můžete spustit (nebo znovu spustit) přímo pomocí bootflash:gateway_connector/gateway_onboarding.tcl nebo https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl v libovolném okamžiku.

Než začnete

V bráně musí být již nainstalován konektor pro správu.
1

V centru Control Hub v okně Přidat spravovanou bránu zkontrolujte podrobnosti o nainstalované bráně.

Pokud se okno nezobrazí, přejděte do části SLUŽBY a klikněte na možnost Volání. Klikněte na možnost Spravované brány a poté klikněte na možnost Přidat bránu.

Stránka Volání v prostředí Control Hub s možností Přidat bránu
2

V okně Přidat spravovanou bránu zaškrtněte možnost Na bráně jsem nainstaloval konektor pro správu a klikněte na tlačítko Další.

Před provedením tohoto kroku se ujistěte, že je konektor úspěšně nainstalován.

Přidejte podmínky spravované brány.

3

Na obrazovce Přidat spravovanou bránu zadejte IP adresu konektoru, kterou jste zadali během postupu instalace konektoru, a preferovaný zobrazovaný název brány.

Přidejte možnost IP adresy konektoru spravované brány a možnost zobrazení názvu.

4

Klepněte na tlačítko Další.

  • Než kliknete na tlačítko Další, ujistěte se, že je váš prohlížeč nakonfigurován tak, aby umožňoval místní okna pro tuto stránku.

  • Přejděte na stránku správy konektoru a dokončete proces registrace do hodiny.

    Pokud není možné registraci dokončit během hodiny, znovu zahajte proces registrace od kroku 1 tohoto postupu. Dříve zadané podrobnosti o bráně nebudou uloženy.

    Chcete-li v tomto procesu pokračovat, použijte jiný prohlížeč nebo prohlížeč restartujte (do jedné hodiny). Na stránce Spravované brány vyberte možnost Registrovat bránu pro svou bránu.

  • Webový server konektoru používá certifikát podepsaný svým držitelem. V prohlížeči musíte certifikát povolit nebo přijmout.

Otevře se karta prohlížeče, která se připojuje na stránce správy konektoru na směrovači, abyste mohli dokončit registraci.
5

Chcete-li se přihlásit, zadejte uživatelské jméno správce brány a heslo , které jste použili při instalaci konektoru, uvedené v kroku 6.

Přihlašovací stránka portálu pro správu konektoru brány.

6

Kliknutím na možnost Zaregistrovat nyní otevřete nové okno pro ověření konektoru ke cloudu Webex.

Zkontrolujte, zda prohlížeč povoluje vyskakovací okna.

Možnost tlačítka Registrovat nyní na stránce Registrovat bránu

7

Přihlaste se pomocí účtu správce Webex.

8

Zaškrtněte možnost Povolit přístup k konektoru pro správu brány.

Zaškrtávací políčko Povolit přístup k konektoru pro správu brány.

Celkový stav konektoru zobrazený v centru Control Hub závisí na stavu telemetrie a konektorů správy na spravované bráně.

Stavy konektoru v prostředí Control HubPopis
Online Udává, že je konektor Připojen ke cloudu Cisco Webex.
Offline Označuje, že konektor není připojen ke cloudu Cisco Webex.
Pozastaveno Indikuje, že je konektor připojen, ale je dočasně pozastaven.

Varování a události konektoru

Tato část popisuje varování generovaná v modulu konektoru telemetrie. Konektor telemetrie odesílá výstrahy do cloudu Cisco Webex. V prostředí Control Hub se tato varování zobrazují na stránce Spravované brány > Historie událostí .

Pomocí ID sledování zobrazeného na stránce s podrobnostmi o události můžete korelovat s odpovídajícími protokoly na straně konektoru.

Následující tabulka popisuje zprávy týkající se konektoru:

Název

Popis

Závažnost

Řešení

Modul telemetrie byl spuštěn.

Tato zpráva se odešle, jakmile bude modul telemetrie funkční.

Upozornění

Modul telemetrie aktualizován.

Tato zpráva je odeslána, když je modul telemetrie aktualizován z „old_version“ na „new_version“.

Upozornění

Chyba připojení NETCONF.

Tento alarm se aktivuje, když se modulu telemetrie nepodaří navázat připojení NETCONF k bráně.

Kritický

Ověřte, zda je v bráně povoleno rozhraní NETCONF a zda je dosažitelné z konektoru. Zkuste kontejner konektoru deaktivovat a znovu aktivovat. Pokud potíže přetrvají, přejděte na https://help.webex.com/contact, klikněte na možnost Podpora a vytvořte případ.

Chyba ověření NETCONF.

Tento alarm se aktivuje, když se modulu telemetrie nepodaří navázat připojení NETCONF k bráně.

Kritický

Ověřte, že je v bráně správně nakonfigurováno uživatelské jméno a heslo. Zkuste kontejner konektoru deaktivovat a znovu aktivovat. Pokud potíže přetrvají, přejděte na https://help.webex.com/contact, klikněte na možnost Podpora a vytvořte případ.

Chyba odběru událostí NETCONF SNMP.

Toto varování se aktivuje, když se modulu telemetrie nepodaří vytvořit odběr událostí SNMP NETCONF.

Kritický

Ověřte, zda je v bráně povoleno rozhraní NETCONF a zda je dosažitelné v konektoru. Zkuste kontejner konektoru deaktivovat a znovu aktivovat. Pokud potíže přetrvají, přejděte na https://help.webex.com/contact, klikněte na možnost Podpora a vytvořte případ. Další informace o tom, jak povolit a zakázat, najdete v tématu Aktivity po instalaci.

Chyba shromažďování telemetrických údajů.

Toto varování se aktivuje, když modul telemetrie neshromáždí telemetrické údaje z brány prostřednictvím dotazu NETCONF GET.

Kritický

Ověřte, zda je v bráně povoleno rozhraní NETCONF a zda je dosažitelné z konektoru. Zkuste kontejner konektoru deaktivovat a znovu aktivovat. Pokud potíže přetrvají, přejděte na https://help.webex.com/contact, klikněte na možnost Podpora a vytvořte případ. Další informace o tom, jak povolit a zakázat, najdete v tématu Aktivity po instalaci.

Chyba připojení k bráně telemetrie.

Tento alarm se aktivuje, když konektor nedokáže navázat připojení k bráně telemetrie.

Kritický

Ověřte, že adresa URL (*.ucmgmt.cisco.com) brány telemetrie je na seznamu povolených položek podnikové brány firewall a že je z brány dosažitelná. Pokud potíže přetrvají, přejděte na https://help.webex.com/contact, klikněte na možnost Podpora a vytvořte případ.

Nepodařilo se připojit k bráně telemetrie přes server proxy.

Toto varování se aktivuje, když se konektor nedokáže připojit k nakonfigurovanému serveru proxy.

Kritický

Ověřte, že jsou v konektoru správně nakonfigurovány údaje o proxy serveru (IP adresa a přihlašovací údaje o portu) a že je proxy server dosažitelný. Pokud potíže přetrvají, přejděte na https://help.webex.com/contact, klikněte na možnost Podpora a vytvořte případ.

Přihlášení konektoru

Na stránce s podrobnostmi o konektoru se zobrazují stavy konektorů pro správu i telemetrii.

Přihlaste se na stránku s podrobnostmi o konektoru na adrese https://<connector-ip-address>

K přihlášení použijte přihlašovací údaje zadané během instalace.

Stav konektorů můžete zkontrolovat také výběrem : Zobrazit možnost Stránka stavu ve skriptu TCL. Viz Aktivity po instalaci.

Stavy konektorů naleznete v tabulkách.

Stavy konektorů pro správu

Tabulka 1. Stavy konektoru pro správu

Stavy konektorů pro správu

Stav připojení

Popis

Spuštěno

Připojeno

Označuje, že je konektor ve stavu spuštěno a že je zařízení připojeno ke cloudu Cisco Webex.

Spuštěno

Nepřipojeno

Indikuje, že je konektor ve stavu spuštěno , ale zařízení není připojeno ke cloudu Cisco Webex.

Spuštěno

Prezenční signál selhal

Indikuje, že je konektor ve stavu spuštěno , ale tep srdce selhal pro zaregistrované zařízení.

Spuštěno

Registrace se nezdařila

Označuje, že je konektor ve stavu spuštěno , ale registrace zařízení do cloudu Cisco Webex se nezdařila.

Stavy konektorů telemetrie

Tabulka 2. Stavy konektoru telemetrie

Stavy konektoru telemetrie

Stav připojení

Popis

Nenainstalováno

Není k dispozici

Indikuje, že konektor telemetrie není nainstalován.

Stahování

Není k dispozici

Indikuje, že probíhá stahování konektoru telemetrie.

Instalování

Není k dispozici

Indikuje, že probíhá instalace konektoru telemetrie.

Nenastaveno

Není k dispozici

Indikuje, že instalace konektoru telemetrie proběhla úspěšně, ale služby ještě nebyly spuštěny nebo jsou nakonfigurovány.

Spuštěno

Není k dispozici

Indikuje, že je konektor telemetrie spuštěný , ale informace o jeho připojení ke cloudu Cisco Webex nejsou k dispozici.

Spuštěno

Připojeno

Označuje, že konektor telemetrie je ve stavu spuštěno a je připojen ke cloudu Cisco Webex.

Spuštěno

Nepřipojeno

Označuje, že konektor telemetrie je ve stavu spuštěno , ale není připojen ke cloudu Cisco Webex.

Spuštěno

Prezenční signál selhal

Indikuje, že je konektor telemetrie ve stavu spuštěno a že telemetrický prezenční signál do cloudu Cisco Webex selhal.

Zakázáno

Není k dispozici

Indikuje, že je konektor telemetrie v režimu údržby (deaktivovaný stav) a informace o jeho připojení ke cloudu nejsou k dispozici.

Zastaveno

Odpojeno

Indikuje, že je konektor telemetrie ve stavu zastaven (může být částečný nebo jsou zastaveny jak služba telemetrie, tak služby zprostředkovatele WebSocket) a není připojen ke cloudu Cisco Webex.

Místní správa konektoru pro správu

Po úspěšné instalaci konektoru můžete s bránou používat službu Webex Calling. V případě potřeby můžete aktualizovat řadu nastavení konektoru pomocí možností dostupných v nabídce skriptu:

Skript můžete kdykoli znovu spustit pomocí následujícího příkazu: tclsh bootflash:/gateway_connector/gateway_onboarding.tcl.


===============================================================
Webex Managed Gateway Connector
===============================================================
Options
s : Display Status Page
v : View and Modify Cloud Connector Settings
e : Enable Guestshell
d : Disable Guestshell
l : Collect Logs
r : Clear Logs
u : Uninstall Connector
q : Quit
===============================================================
Select an option from the menu:

Zobrazit stav

Použijte s: Display Status Page možnost nabídky. Systém zobrazuje stav různých konektorů modulů.


===============================================================
                 Webex Managed Gateway Connector
===============================================================
     -------------------------------------------------------
                     *** Interface Status ***
     -------------------------------------------------------
       Interface               IP-Address          Status
     -------------------------------------------------------
       GigabitEthernet1        10.123.221.224        up    
       Connector               10.123.221.223        up
     -------------------------------------------------------
                       *** App Status ***
     -------------------------------------------------------
		Service                   Status
     -------------------------------------------------------
            Guestshell                  RUNNING
            Management Connector        RUNNING
     -------------------------------------------------------
===============================================================
          Select option h for home menu or q to quit: q 

Povolit Guestshell

Povolte cloudový konektor pomocí e: Enable Guestshell možnosti nabídky. Tím se změní stav konektoru z INACTIVE na ACTIVE.

Zakázat prostředí Guestshell

Deaktivujte cloudový konektor pomocí d: Disable Guestshell možnosti nabídky. Tím se změní stav konektoru z ACTIVE na INACTIVE.

Odinstalovat konektor

Odinstalujte cloudový konektor pomocí u: Uninstall Connector možnosti nabídky. Tím se odstraní všechna data v kontejneru Guestshell a odstraní všechny konfigurace, které se týkají cloudového konektoru.

Shromáždit protokoly

Protokoly shromážděte pomocí l: Collect Logs možnosti nabídky. Systém zobrazí umístění, kde jsou tyto protokoly uloženy po jejich shromáždění.

Pokud máte aktivní případ podpory v rámci střediska technické podpory Cisco (TAC), můžete protokoly připojit přímo ke svému požadavku na službu pomocí příkazu copy bootflash:/guest-share/ scp://:@cxd.cisco.com.

Následuje ukázkový příkaz:

vcubeprod#copy bootflash:/guest-share/gateway_webex_cloud_logs_2022114090628.tar.gz scp://123456789:a1b2c3d4e5@cxd.cisco.com

Vymazat protokoly

Vymažte všechny soubory protokolu v zařízení pomocí r: Clear Logs možnosti nabídky. Tím se odstraní všechny existující protokoly kromě nejnovějších protokolů skriptu TCL a konektorů.

Zobrazení a úprava nastavení konektoru Cloud Connector

Proveďte následující změny stávajících nastavení cloudového konektoru pomocí v: View and Modify Cloud Connector Settings možnosti nabídky.


===============================================================
                Webex Managed Gateway Connector
===============================================================
		Script Version         : 2.0.2
		Hostname/IP Addr       : 10.65.125.188
		DNS Server(s)          : 10.64.86.70
		Gateway Username       : lab
		External Interface     : GigabitEthernet1
		Proxy Hostname/IP Addr : proxy-wsa.esl.cisco.com:80
===============================================================
             Options
               c :  Update Gateway Credentials
               e :  Update External Interface
               p :  Update Proxy Details
               n :  Update DNS Server
               k :  Update Connector Package Verification Key
               l :  Modify log level for Cloud Connector
               h :  Go to home menu
               q :  Quit

===============================================================
                        Select an option from the menu: c

Aktualizovat pověření brány

Aktualizujte uživatelské jméno a heslo brány pomocí c: Update Gateway Credentials možnosti nabídky.

Aktualizovat externí rozhraní

Změňte rozhraní, ke kterému je konektor vázán, a adresu IP konektoru pomocí v: View and Modify Cloud Connector Settings možnosti nabídky.

Aktualizovat údaje o serveru proxy

Pomocí možnosti nabídky můžete provádět následující úkolyp: Update Proxy Details :

  • i: Update Proxy IP and Port

  • c: Update Proxy Credentials

  • r: Remove Proxy Credentials

  • a: Remove All Proxy Details

  • h: Go to home menu

Aktualizovat ověřovací klíč balíčku konektoru

Pokud dojde k technickému problému, pokud engineer podpory požádá o nahrazení ověřovacího klíče balíčku, nahrajte nový gateway-webex-connectors.gpg soubor bootflash:/gateway_connector/ a použijte k: Update Connector Package Verification Key možnost nabídky k ověření.

Upravit úroveň protokolování konektoru pro správu

Změňte úroveň protokolování pro konektor pomocí možnosti nabídky l: Modify log level for Cloud Connector a poté vyberte jednu z následujících možností:


=====================================
  Number      Log Level 
=====================================
   1           DEBUG 
   2           INFO 
   3           WARNING 
   4           ERROR 
   5           CRITICAL 
======================================

Správa instance brány:

  1. Přihlaste se do ovládacího centra.

  2. Přejděte do části SLUŽBY, klikněte na možnost Volání a poté klikněte na položku Spravované brány.

  3. Pro příslušnou instanci brány klikněte na ve sloupci Akce a vyberte příslušnou akci.

Stránka Control Hub příslušné instance brány, sloupec Akce a příslušné akce.

Pozastavení nebo obnovení konektoru

Konektor pozastavení dává konektoru správy pokyn k zastavení konektoru telemetrie. Tuto možnost můžete použít k dočasnému zastavení konektoru telemetrie během řešení problémů s bránou. Po pozastavení konektoru nefungují služby jako například ověření konfigurace. Pomocí akce Obnovit konektor restartujte konektor telemetrie.

1

V nabídce Akce vyberte možnost Pozastavit konektor a pozastavit konektor pro správu. Možnost pozastavit konektor.

2

Chcete-li obnovit konektor, který jste pozastavili, klikněte na možnost Obnovit konektor v nabídce Akce . Obnovit možnost konektoru.

Historie událostí

Prostředí Control Hub zaznamenává a zobrazuje historii událostí pro vaše spravované brány. Zobrazí podrobnosti o jednotlivých bránách nebo konsolidované podrobnosti všech spravovaných bran.

1

Kliknutím na možnost Historie událostí na stránce Volání zobrazíte podrobnosti o události všech spravovaných bran.

Tlačítko Historie událostí na stránce volání prostředí Control Hub.
2

Chcete-li zobrazit podrobnosti události specifické pro bránu, klikněte na možnost Historie událostí v nabídce Akce pro danou bránu.

Odstranit bránu

1

V nabídce Akce klikněte na Odstranit bránu a odstraňte libovolnou instanci brány.

2

Klikněte na tlačítko Potvrdit.

Tlačítko Odstranit potvrzení brány.

Nelze odstranit instanci brány s přiřazenými službami. Nejprve zrušte přiřazení služeb.