Yleiskatsaus

Webex Calling tukee tällä hetkellä kahta Local Gatewayn versiota:

  • Paikallinen yhdyskäytävä

  • Paikallinen Webex for Government -yhdyskäytävä

  • Ennen kuin aloitat, tutustu Webex-puheluiden tiloihin sijoitetun yleisen puhelinverkon (PSTN) ja paikallisen yhdyskäytävän (LGW) vaatimuksiin. Lisätietoja on kohdassa Ciscon suositeltu arkkitehtuuri Webex-puheluille.

  • Tässä artikkelissa oletetaan, että käytössä on erillinen paikallinen yhdyskäytäväalusta ilman olemassa olevaa äänikonfiguraatiota. Jos muokkaat olemassa olevaa PSTN-yhdyskäytävää tai CUBE Enterprise -käyttöönottoa käyttämään sitä Webex-puheluiden paikallisena yhdyskäytävänä, kiinnitä määritykseen erityistä huomiota. Varmista, etteivät tekemäsi muutokset keskeytä nykyisiä puheluvirtoja ja -toimintoja.

Ohjeet sisältävät linkkejä komentojen viitedokumentaatioon, josta saat lisätietoja yksittäisistä komentovaihtoehdoista. Kaikki komentoviittausten linkit vievät Webex Managed Gateways Command Reference -dokumenttiin, ellei toisin mainita (jolloin komentoviittausten linkit vievät Cisco IOS Voice Command Reference-dokumenttiin). Voit käyttää kaikkia näitä oppaita osoitteessa Cisco Unified Border Element Command References.

Lisätietoja tuetuista kolmannen osapuolen SBC-laitteista on kunkin tuotteen viitedokumentaatiossa.

Webex-puheluiden runkoverkon paikallisen yhdyskäytävän määrittämiseen on kaksi vaihtoehtoa:

  • Rekisteröintiin perustuva tavaratila

  • Varmennepohjainen runko

Määritä paikallinen yhdyskäytävä Webex-puheluiden runkoverkkoa varten joko Rekisteröintiin perustuva paikallinen yhdyskäytävä - tai Varmenteeseen perustuva paikallinen yhdyskäytävä -kohdan alla olevalla tehtävänkululla.

Lisätietoja eri runkotyypeistä on kohdassa Paikallisen yhdyskäytävän käytön aloittaminen. Suorita seuraavat vaiheet itse paikallisessa yhdyskäytävässä komentorivikäyttöliittymän (CLI) avulla. Käytämme SIP- (Session Initiation Protocol) ja TLS- (Transport Layer Security) -protokollia runkoverkon suojaamiseen ja SRTP-protokollaa (Secure Real Time Protocol) paikallisen yhdyskäytävän ja Webex-puheluiden välisen median suojaamiseen.

Webex for Governmentin paikallinen yhdyskäytävä ei tue seuraavia:

  • STUN/ICE-Lite mediareitin optimointiin

  • Faksi (T.38)

Voit määrittää paikallisen yhdyskäytävän Webex-puheluiden runkoa varten Webex for Governmentissa seuraavalla vaihtoehdolla:

  • Varmennepohjainen runko

Määritä Webex-puheluiden runkoverkon paikallinen yhdyskäytävä -kohdan tehtävänkulun avulla. Lisätietoja varmennepohjaisen paikallisen yhdyskäytävän määrittämisestä on kohdassa Webex-kutsujen varmennepohjaisen runkoverkon määrittäminen.

FIPS-yhteensopivat GCM-salaukset on määritettävä tukemaan Webex for Governmentin paikallista yhdyskäytävää. Jos ei, puhelun muodostaminen epäonnistuu. Katso määritystiedot kohdasta Webex-kutsujen varmenteeseen perustuvan rungon määrittäminen.

Webex for Government ei tue rekisteröintiin perustuvaa paikallista yhdyskäytävää.

Tässä osiossa kuvataan, miten Cisco Unified Border Element (CUBE) määritetään paikalliseksi yhdyskäytäväksi Webex-puheluita varten käyttämällä rekisteröityvää SIP-runkoyhteyttä. Tämän asiakirjan ensimmäisessä osassa havainnollistetaan yksinkertaisen PSTN-yhdyskäytävän konfigurointia. Tässä tapauksessa kaikki PSTN:stä tulevat puhelut reititetään Webex Callingiin ja kaikki Webex Callingista tulevat puhelut reititetään PSTN:ään. Alla oleva kuva havainnollistaa tätä ratkaisua ja noudatettavaa yleisen tason puheluiden reitityskonfiguraatiota.

Tässä suunnittelussa käytetään seuraavia pääkonfiguraatioita:

  • ääniluokan vuokralaiset: Käytetään runkokohtaisten kokoonpanojen luomiseen.

  • ääniluokan URI: Käytetään SIP-viestien luokittelemiseen saapuvan puhelinverkon valintaa varten.

  • saapuva dial-peer: Käsittelee saapuvia SIP-viestejä ja määrittää lähtevän reitin dial-peer-ryhmän avulla.

  • dial-peer-ryhmä: Määrittää lähtevien puheluiden reitityksessä käytettävät puhelinverkkoyhteydet.

  • lähtevä dial-peer-yhteys: Käsittelee lähtevät SIP-viestit ja reitittää ne haluttuun kohteeseen.

Puheluiden reititys from/to PSTN-verkko to/from Webex-puheluiden määritysratkaisu

Vaikka IP- ja SIP-protokollista on tullut PSTN-runkoverkkojen oletusprotokollia, TDM (Time Division Multiplexing) ISDN-piirejä käytetään edelleen laajalti, ja Webex Calling -runkoverkot tukevat niitä. Paikallisten yhdyskäytävien IP-polkujen mediaoptimoinnin mahdollistamiseksi TDM-IP-puheluvirtojen kanssa on tällä hetkellä käytettävä kaksiosaista puheluiden reititysprosessia. Tämä lähestymistapa muokkaa yllä esitettyä puheluiden reitityskokoonpanoa ottamalla käyttöön joukon sisäisiä silmukkayhteyksiä Webex Callingin ja PSTN-runkoverkkojen välille, kuten alla olevassa kuvassa on esitetty.

Puheluiden reitityksen määritys sisäisillä silmukkayhteyksillä Webex Callingin ja PSTN-runkoverkkojen välillä

Kun yhdistät paikallisen Cisco Unified Communications Manager -ratkaisun Webex Callingiin, voit käyttää yksinkertaista PSTN-yhdyskäytävän kokoonpanoa pohjana seuraavassa kaaviossa esitetyn ratkaisun rakentamiselle. Tässä tapauksessa Unified Communications Manager tarjoaa keskitetyn reitityksen ja käsittelyn kaikille PSTN- ja Webex-puhelupuheluille.

Ratkaisukaavio, jossa näkyy Unified Communications Managerin tarjoama keskitetty reititys ja käsittely kaikille PSTN- ja Webex Calling -puheluille

Tässä asiakirjassa käytetään seuraavassa kuvassa esitettyjä isäntänimiä, IP-osoitteita ja rajapintoja.

Puheluiden reitityksen määritysratkaisuissa käytetyt isäntänimet, IP-osoitteet ja liittymät

Käytä tässä asiakirjassa olevia määritysohjeita paikallisen yhdyskäytävän määrittämiseen seuraavasti:

  • Vaihe 1: Reitittimen perusyhteyden ja suojauksen määrittäminen

  • Vaihe 2: Webex-puheluiden runkoverkon määrittäminen

    Vaaditusta arkkitehtuurista riippuen noudata jompaakumpaa seuraavista:

  • Vaihe 3: Paikallisen yhdyskäytävän määrittäminen SIP PSTN -runkojärjestelmällä

  • Vaihe 4: Paikallisen yhdyskäytävän määrittäminen olemassa olevan Unified CM -ympäristön kanssa

    Tai:

  • Vaihe 3: Paikallisen yhdyskäytävän määrittäminen TDM PSTN -runkojärjestelmällä

Peruskonfiguraatio

Ensimmäinen vaihe Cisco-reitittimen valmistelussa Webex-puheluiden paikalliseksi yhdyskäytäväksi on perustason kokoonpanon rakentaminen, joka suojaa alustasi ja muodostaa yhteyden.

  • Kaikki rekisteröintipohjaiset paikallisyhdyskäytävän käyttöönotot vaativat Cisco IOS XE 17.6.1a:n tai uudemman version. Cisco IOS 17.12.2 tai uudempi on suositeltava. Suositellut versiot löytyvät Cisco Software Research -sivulta. Hae alustaa ja valitse yksi ehdotetuista julkaisuista.

    • ISR4000-sarjan reitittimet on konfiguroitava sekä Unified Communications- että Security-teknologialisensseillä.

    • Puhekorteilla tai DSP:illä varustetut Catalyst Edge 8000 -sarjan reitittimet vaativat DNA Advantage -lisenssin. Reitittimissä, joissa ei ole äänikortteja tai DSP:itä, vaaditaan vähintään DNA Essentials -lisenssi.

  • Luo alustallesi peruskonfiguraatio, joka noudattaa liiketoimintakäytäntöjäsi. Erityisesti, määritä ja tarkista seuraavat:

    • NTP

    • ACL-liitokset

    • Käyttäjätunnistus ja etäkäyttö

    • DNS

    • IP-reititys

    • IP-osoitteet

  • Webex Callingiin johtavan verkon on käytettävä IPv4-osoitetta.

  • Lataa Ciscon juurivarmentajapaketti paikalliseen yhdyskäytävään.

Määritys

1

Varmista, että annat kelvolliset ja reititettävät IP-osoitteet kaikille Layer 3 -liitännöille, esimerkiksi:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Suojaa rekisteröinti- ja STUN-tunnistetiedot reitittimessä symmetrisen salauksen avulla. Määritä ensisijainen salausavain ja salaustyyppi seuraavasti:


key config-key password-encrypt YourPassword
password encryption aes

3

Luo paikkamerkki-PKI-luottamuspiste.

Edellyttää tätä luotettavuuspistettä TLS:n määrittämiseksi myöhemmin. Rekisteröintipohjaisille runkoverkoille tämä luotettavuuspiste ei vaadi varmennetta – toisin kuin varmennepohjaiselle runkoverkolle.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Ota käyttöön TLS1.2-yksinoikeus ja määritä oletusarvoinen luottamuspiste seuraavilla määrityskomennoilla. Päivitä siirtoparametrit varmistaaksesi luotettavan ja suojatun yhteyden rekisteröintiä varten:

Komento cn-san-validate server varmistaa, että paikallinen yhdyskäytävä sallii yhteyden, jos vuokraajassa 200 määritetty isäntänimi sisältyy lähtevän liikenteen välityspalvelimelta vastaanotetun varmenteen CN- tai SAN-kenttiin.

  1. Aseta tcp-retry count arvoksi 1000 (5 millisekunnin kerrannaisia = 5 sekuntia).

  2. Komennolla timer connection establish voit säätää, kuinka kauan LGW odottaa yhteyden muodostamista välityspalvelimen kanssa ennen seuraavan käytettävissä olevan vaihtoehdon harkitsemista. Tämän ajastimen oletusarvo on 20 sekuntia ja vähimmäisaika 5 sekuntia. Aloita pienellä arvolla ja lisää sitä tarvittaessa verkko-olosuhteiden mukaan.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Asenna Ciscon pääsertifikaatin varmennepaketti, joka sisältää Webex Callingin käyttämän IdenTrust Commercial Root CA1 -sertifikaatin. Lataa juurisertifikaattivarmentajapaketti määritetystä URL-osoitteesta komennolla crypto pki trustpool import clean url ja tyhjennä nykyinen varmentajavar ...

Jos sinun on käytettävä välityspalvelinta internet-yhteyteen HTTPS:n kautta, lisää seuraavat määritykset ennen CA-paketin tuontia:

ip http asiakas välityspalvelin välityspalvelimesi.com välityspalvelinportti 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Luo rekisteröintiin perustuva PSTN-runkoverkko olemassa olevalle sijainnille Control Hubissa. Kirjaa muistiin runkotiedot, jotka annetaan, kun runko on luotu. Kuvassa korostettuja tietoja käytetään tämän oppaan määritysvaiheissa. Lisätietoja on kohdassa Runkoverkkojen, reititysryhmien ja soittosuunnitelmien määrittäminen Webex-puheluita varten.

PSTN-runko rekisteröity
2

Määritä CUBE Webex-kutsujen paikalliseksi yhdyskäytäväksi antamalla seuraavat komennot:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Tässä on selitys kokoonpanon kentistä:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Suojautuakseen maksupetoksilta luotettujen osoitteiden luettelo määrittää luettelon isännistä ja verkoista, joista paikallinen yhdyskäytävä odottaa laillisia VoIP-puheluita.

  • Oletusarvoisesti paikallinen yhdyskäytävä estää kaikki saapuvat VoIP-viestit IP-osoitteista, jotka eivät ole sen luotettujen luettelossa. Oletusarvoisesti staattisesti määritettyihin puhelinverkkoyhteyksiin, joilla on "istunnon kohde-IP" tai palvelinryhmän IP-osoite, luotetaan. Näiden IP-osoitteiden lisääminen luotettujen luetteloon ei ole pakollista.

  • Kun määrität paikallista yhdyskäytävääsi, lisää alueellisen Webex Calling -tietokeskuksesi IP-aliverkot luetteloon. Lisätietoja on kohdassa Webex-puheluiden porttiviitetiedot. Lisää myös osoitealueet Unified Communications Manager -palvelimille (jos käytössä) ja PSTN-runkoverkkojen yhdyskäytäville.

    Jos LGW-laitteesi on palomuurin takana, jossa on rajoitettu kartio-NAT, voit halutessasi poistaa IP-osoitteiden luotettujen luettelon käytöstä Webex-puheluiden käyttöliittymässä. Palomuuri suojaa sinua jo ei-toivotuilta saapuvilta VoIP-puheluilta. Poistaminen käytöstä vähentää pitkän aikavälin määrityskustannuksia, koska emme voi taata, että Webex Calling -vertaislaitteiden osoitteet pysyvät kiinteinä, ja sinun on joka tapauksessa määritettävä palomuuri vertaislaitteita varten.

tilan reunaelementti

Ottaa käyttöön Cisco Unified Border Element (CUBE) -ominaisuudet alustalla.

mediatilastot

Mahdollistaa median seurannan paikallisessa yhdyskäytävässä.

median massatilastot

Mahdollistaa ohjaustason kyselyn datatasolta joukkopuhelutilastoja varten.

Lisätietoja näistä komennoista on kohdassa Media.

salli yhteydet siemailemalla siemailemalla

Ota käyttöön CUBE:n perus-SIP:n peräkkäiset käyttäjäagenttitoiminnot. Lisätietoja on kohdassa Yhteyksien salliminen.

Oletusarvoisesti T.38-faksien siirto on käytössä. Lisätietoja on kohdassa faksiprotokolla t38 (äänipalvelu).

tainnuttaa

Mahdollistaa STUNin (UDP:n istunnon läpikulku NAT:n kautta) globaalisti.

  • Paikallisen yhdyskäytävän STUN-sidontaominaisuus mahdollistaa paikallisesti luotujen STUN-pyyntöjen lähettämisen neuvotellun mediapolun kautta. Tämä auttaa avaamaan palomuurin neulanreiän.

Lisätietoja on kohdassa stun flowdata agent-id ja stun flowdata shared-secret.

epäsymmetrinen hyötykuorma täynnä

Määrittää SIP-asymmetrisen hyötykuorman tuen sekä DTMF- että dynaamisille koodekkihyötykuormille. Lisätietoja on kohdassa epäsymmetrinen hyötykuorma.

pakotettu ennakkotarjous

Pakottaa paikallisen yhdyskäytävän lähettämään SDP-tiedot alkuperäisessä INVITE-viestissä sen sijaan, että odotettaisiin kuittausta naapuriosapuolelta. Lisätietoja tästä komennosta on kohdassa early-offer.

3

Määritä ääniluokan koodekki 100 sallimaan vain G.711-koodekit kaikille runkolinjoille. Tämä yksinkertainen lähestymistapa sopii useimpiin käyttöönottoihin. Tarvittaessa luetteloon voidaan lisätä sekä lähtö- että päätejärjestelmän tukemia koodekkityyppejä.

Monimutkaisempia ratkaisuja, joihin liittyy DSP-moduuleja käyttävää transkoodausta, tuetaan, mutta niitä ei ole sisällytetty tähän oppaaseen.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Tässä on selitys kokoonpanon kentistä:

ääniluokan koodekki 100

Käytetään sallimaan vain ensisijaiset koodekit SIP-runkopuheluissa. Lisätietoja on kohdassa ääniluokan koodekki.

4

Määritä ääniluokka stun-usage 100 ottaaksesi ICE:n käyttöön Webex-puheluiden runkoverkossa.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Tässä on selitys kokoonpanon kentistä:

tainnutuksen käyttö jään valo

Käytetään ICE-Liten käyttöönottoon kaikissa Webex-puheluihin liittyvissä puhelinverkkoyhteyksissä median optimoinnin mahdollistamiseksi aina kun mahdollista. Lisätietoja on kohdissa ääniluokan tainnutus ja tainnutus ice lite.

Mediaoptimoinnista neuvotellaan aina kun se on mahdollista. Jos puhelu vaatii pilvimediapalveluita, kuten tallennusta, mediaa ei voida optimoida.

5

Määritä mediasalauskäytäntö Webex-liikenteelle.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Tässä on selitys kokoonpanon kentistä:

ääniluokka srtp-crypto 100

Määrittää SHA1_80:n ainoaksi SRTP-salauspaketiksi, jonka CUBE tarjoaa SDP:ssä tarjous- ja vastausviesteissä. Webex-puhelut tukevat vain SHA1_80 -algoritmia. Lisätietoja on kohdassa ääniluokka srtp-crypto.

6

Määritä kuvio, joka tunnistaa puhelut paikalliseen yhdyskäytävän runkoon sen kohderunkoparametrin perusteella:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Tässä on selitys kokoonpanon kentistä:

ääniluokka uri 100 sip

Määrittää kuvion, joka yhdistää saapuvan SIP-kutsun saapuvaan runkoverkon vertaisverkkoon. Kun syötät tätä kuviota, käytä dtg=-merkkiä ja sen jälkeen Trunk-merkkiä. OTG/DTG arvo, joka annettiin ohjauskeskuksessa runkoverkon luomisen yhteydessä. Lisätietoja on kohdassa ääniluokan uri.

7

Määritä sip-profiili 100, jota käytetään SIP-viestien muokkaamiseen ennen niiden lähettämistä Webex Callingiin.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "" "" 
 rule 50 response ANY sip-header To modify "" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Tässä on selitys kokoonpanon kentistä:

  • säännön 10–70 ja 90

    Varmistaa, että puheluiden signalointiin käytetyt SIP-otsakkeet käyttävät SIP:iä Webex-välityspalvelinten edellyttämän SIP-järjestelmän sijaan. CUBE-järjestelmän määrittäminen käyttämään SIP-protokollaa varmistaa, että käytetään suojattua rekisteröintiä.

  • sääntö 80

    Muokkaa Lähettäjä-otsikkoa sisältämään runkoryhmän OTG/DTG tunniste Control Hubista, joka tunnistaa paikallisen yhdyskäytävän sivuston yksilöllisesti yrityksen sisällä.

Yhdysvaltalainen tai kanadalainen PSTN-palveluntarjoaja voi tarjota soittajan tunnuksen varmennusta roskaposti- ja petospuheluille Webex-puheluiden Roskaposti- tai petospuhelun ilmaisin -artikkelissa mainituilla lisämäärityksillä.

8

Webex-kutsulinjan määrittäminen:

  1. Luo ääniluokan tenant 100 määrittääksesi ja ryhmitelläksesi Webex Calling -runkoverkon edellyttämät määritykset. Erityisesti aiemmin Control Hubissa annettuja tavaratilan rekisteröintitietoja käytetään tässä vaiheessa alla kuvatulla tavalla. Tähän vuokraajaan myöhemmin liitetyt puhelinverkkoyhteydet perivät nämä määritykset.

    Seuraavassa esimerkissä käytetään tässä oppaassa vaiheessa 1 havainnollistettuja arvoja (lihavoitu). Korvaa nämä runkosi arvoilla kokoonpanossasi.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Tässä on selitys kokoonpanon kentistä:

    ääniluokan vuokralainen 100

    Määrittää joukon määritysparametreja, joita käytetään vain Webex-kutsujen runkolinjassa. Lisätietoja on kohdassa ääniluokan vuokraaja.

    rekisterinpitäjä dns:98027369.us10.bcld.webex.com järjestelmä siemailee vanhenee 240 virkistyssuhde 50 tcp tls

    Paikallisen yhdyskäytävän rekisteröintipalvelin, jonka rekisteröinti on asetettu päivittämään kahden minuutin välein (50 % 240 sekunnista). Lisätietoja on kohdassa rekisterinpitäjä.

    Varmista, että käytät tässä Control Hubin Rekisteröi toimialue -arvoa.

    tunnistenumero Dallas1171197921_LGU käyttäjätunnus Dallas1463285401_LGU salasana 0 9Wt[M6ifY+ valtakunta BroadWorks

    Tavaratilan rekisteröinnin haasteen valtakirjat. Lisätietoja on kohdassa tunnistetiedot (SIP UA).

    Varmista, että käytät Line/Port isäntä-, todennuskäyttäjätunnus- ja todennussalasana-arvot tässä Control Hubista.

    todennuskäyttäjätunnus Dallas1171197921_LGU salasana 0 9Wt[M6ifY+ valtakunta BroadWorks
    todennuskäyttäjätunnus Dallas1171197921_LGU salasana 0 9Wt[M6ifY+ valtakunta 98027369.us10.bcld.webex.com

    Puheluiden todennushaaste. Lisätietoja on kohdassa todennus (dial-peer).

    Varmista, että käytät tässä Control Hubista löytyviä todennuksen käyttäjätunnus-, todennuksen salasana- ja rekisteröijän toimialuearvoja.

    ei etäosapuolen tunnusta

    Poista käytöstä SIP Remote-Party-ID (RPID) -otsikko, koska Webex-puhelut tukevat PAI:ta, joka otetaan käyttöön käyttämällä asserted-id pai. Lisätietoja on kohdassa etäosapuolen-tunnus.

    sip-palvelimen dns: us25.sipconnect.bcld.webex.com

    Määrittää runkoverkon kohde-SIP-palvelimen. Käytä Edge-välityspalvelimen SRV-osoitetta, joka annettiin Control Hubissa runkoverkon luonnin yhteydessä.

    yhteyden uudelleenkäyttö

    Käyttää samaa pysyvää yhteyttä rekisteröintiin ja puheluiden käsittelyyn. Lisätietoja on kohdassa connection-reuse.

    srtp-krypto 100

    Määrittää SRTP-puhelun haaran (yhteyden) ensisijaiset salausmenetelmät (määritetty vaiheessa 5). Lisätietoja on kohdassa ääniluokka srtp-crypto.

    istunnon siirto tcp tls

    Asettaa siirroksi TLS:n. Lisätietoja on kohdassa session-transport.

    ei istunnon päivitystä

    Poistaa käytöstä SIP-istunnon päivityksen CUBE:n ja Webexin välisissä puheluissa. Lisätietoja on kohdassa istunnon päivitys.

    url-sipsejä

    SRV-kyselyn on oltava SIP-osoitteita, kuten käyttöoikeus-SBC tukee; kaikki muut viestit muutetaan SIP-osoitteiksi sip-profiililla 200.

    virheen läpikulku

    Määrittää SIP-virhevastauksen läpivientitoiminnon. Lisätietoja on kohdassa error-passthru.

    rel1xx poista käytöstä

    Poistaa käytöstä luotettavien alustavien vastausten käytön Webex-puheluiden runkoverkossa. Lisätietoja on kohdassa rel1xx.

    asserted-id pai

    (Valinnainen) Ottaa käyttöön P-Asserted-Identity-otsikkoprosessoinnin ja hallitsee, miten tätä käytetään Webex-kutsulinjassa.

    Webex-puhelut sisältävät P-Asserted-Identity (PAI) -otsikot lähtevien puheluiden INVITE-viesteissä paikalliseen yhdyskäytävään.

    Jos tämä komento on määritetty, PAI-otsikon soittajan tietoja käytetään lähtevän lähettäjän ja vastaanottajan täyttämiseen. PAI/Remote-Party-ID otsikot.

    Jos tätä komentoa ei ole määritetty, From-otsikon soittajan tietoja käytetään lähtevän From-kentän täyttämiseen ja PAI/Remote-Party-ID otsikot.

    Lisätietoja on kohdassa asserted-id.

    sidontaohjauksen lähde-rajapinta GigabitEthernet0/0/1

    Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen Webex Callingiin lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

    sido medialähdeliitäntä GigabitEthernet0/0/1

    Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen WebexCallingille lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

    ei läpikulkusisältöä mukautettu SDP

    Oletuskomento vuokraajan kohdalla. Lisätietoja tästä komennosta on kohdassa läpivientisisältö.

    sip-profiilit 100

    Muuttaa SIP-osoitteet SIP-osoitteeksi ja muokkaa Line/Port INVITE- ja REGISTER-viesteille, kuten on määritelty sip-profiles 100-profiilissa. Lisätietoja on kohdassa ääniluokan sip-profiilit.

    lähtevän palvelimen välityspalvelin dns:dfw04.sipconnect-us.bcld.webex.com

    Webex-puheluiden käyttöoikeus SBC:hen. Syötä lähtevän liikenteen välityspalvelimen osoite, joka annettiin ohjauskeskuksessa runkoverkon luonnin yhteydessä. Lisätietoja on kohdassa outbound-proxy.

    tietosuojakäytäntö läpikulku

    Määrittää runkoverkon yksityisyysotsikkokäytäntöasetukset, joiden avulla vastaanotetun viestin yksityisyysarvot välitetään seuraavaan puheluhaaraan. Lisätietoja on kohdassa tietosuojakäytäntö.

  2. Määritä Webex Calling -runkoverkon puhelinverkkoyhteys.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Tässä on selitys kokoonpanon kentistä:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Määrittelee VoIP-valintayksikön tagilla 100 ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi.

    max-conn 250

    Rajoittaa samanaikaisten saapuvien ja lähtevien puheluiden määrää LGW:n ja Webex Callingin välillä. Rekisteröintirunkojen enimmäisarvon tulisi olla 250. Käyttäjälle annetaan pienempi arvo, jos se sopisi paremmin käyttöönottoosi. Lisätietoja paikallisen yhdyskäytävän samanaikaisten puheluiden rajoituksista on dokumentissa Aloita paikallisen yhdyskäytävän käyttö.

    kohdemalli HUONO.HUONO

    Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota. Lisätietoja on kohdassa kohdekuvio (rajapinta).

    istuntoprotokolla sipv2

    Määrittää, että dial-peer 100 käsittelee SIP-puheluiden osuudet. Lisätietoja on kohdassa istuntoprotokolla (dial-peer).

    istunnon kohde sip-palvelin

    Ilmaisee, että vuokraajassa 100 määritetty SIP-palvelin periytyy ja sitä käytetään tämän valintayksikön puheluiden kohteena. Lisätietoja on kohdassa istunnon kohde (voip-valintayhteys).

    saapuva URI-pyyntö 100

    Määrittää ääniluokan, jota käytetään VoIP-valintayksikön ja saapuvan puhelun URI:n (Uniform Resource Identifier) yhdistämiseen. Lisätietoja on kohdassa saapuvat URI:t .

    ääniluokan koodekki 100

    Määrittää puhelinverkon käyttämään yhteistä koodekkisuodatinluetteloa 100. Lisätietoja on kohdassa ääniluokan koodekki.

    ääniluokan tainnutuskäyttö 100

    Sallii paikallisesti luotujen STUN-pyyntöjen lähettämisen paikallisessa yhdyskäytävässä neuvotellun mediapolun kautta. STUN auttaa avaamaan palomuurin neulanreiän medialiikenteelle. Lisätietoja on kohdassa ääniluokan tainnutustoiminto.

    ei ääniluokkaa sip localhost

    Estää fyysisen IP-osoitteen korvaamisen paikallisella DNS-isäntänimellä lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa.

    ääniluokan sip-vuokralainen 100

    Dial-peer perii kaikki globaalisti ja vuokraajassa 100 määritetyt parametrit. Parametrit voidaan ohittaa puhelinverkkoyhteyden tasolla.

    srtp

    Ottaa SRTP:n käyttöön puheluvaiheessa.

    ei vadia

    Poistaa käytöstä äänitoiminnan tunnistuksen.

Kun olet määrittänyt vuokralaisen 100 ja konfiguroinut SIP VoIP -valintaverkon, yhdyskäytävä aloittaa TLS-yhteyden Webex Callingiin. Tässä vaiheessa pääsy-SBC esittää varmenteensa paikalliselle yhdyskäytävälle. Paikallinen yhdyskäytävä vahvistaa Webex Calling -käyttöoikeuden SBC-varmenteen aiemmin päivitetyn CA-juuripaketin avulla. Jos varmenne tunnistetaan, paikallisen yhdyskäytävän ja Webex-puheluiden käyttöoikeuden SBC:n välille muodostetaan pysyvä TLS-istunto. Paikallinen yhdyskäytävä voi sitten käyttää tätä suojattua yhteyttä rekisteröityäkseen Webex-käyttöoikeusportaaliin. Kun rekisteröintiä vaaditaan todennuksen vuoksi:

  • Vastauksessa käytetään credentials[ -määrityksen parametreja username, passwordja realm.

  • SIP-profiilin 100 muokkaussääntöjä käytetään SIPS-URL-osoitteen muuntamiseen takaisin SIP-muotoon.

Rekisteröinti onnistuu, kun käyttöoikeus-SBC:ltä vastaanotetaan 200 OK.

Webex-puheluiden todennuksen ja rekisteröinnin vuokaavio paikallisyhdyskäytävän avulla

Kun olet rakentanut runkoyhteyden Webex Callingiin edellä kuvatulla tavalla, käytä seuraavaa konfiguraatiota luodaksesi salaamattoman runkoyhteyden SIP-pohjaiseen PSTN-palveluntarjoajaan:

Jos palveluntarjoajasi tarjoaa suojatun PSTN-runkoyhteyden, voit käyttää Webex Calling -runkoyhteydelle edellä kuvattua kokoonpanoa. CUBE tukee suojattua puheluiden reititystä.

Jos käytät TDM:ää / ISDN PSTN -runko, siirry seuraavaan osioon Paikallisen yhdyskäytävän määrittäminen TDM PSTN -runkoyhteydellä.

Katso ohjeet TDM-rajapintojen määrittämiseen Cisco TDM-SIP -yhdyskäytävien PSTN-puheluosuuksille kohdasta ISDN PRI:n määrittäminen.

1

Määritä seuraava ääniluokan URI tunnistamaan PSTN-runkoverkosta tulevat puhelut:


voice class uri 200 sip
  host ipv4:192.168.80.13

Tässä on selitys kokoonpanon kentistä:

ääniluokka uri 200 sip

Määrittää kuvion, joka yhdistää saapuvan SIP-kutsun saapuvaan runkoverkon vertaisverkkoon. Käytä tätä kuviota syöttäessäsi IP PSTN -yhdyskäytäväsi IP-osoitetta. Lisätietoja on kohdassa ääniluokan uri.

2

Määritä seuraava IP PSTN -puhelinverkkoyhteys:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Tässä on selitys kokoonpanon kentistä:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Määrittelee VoIP-valintaverkon 200 -tunnisteella ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi. Lisätietoja on kohdassa puhelinverkkoyhteyden ääni.

kohdemalli HUONO.HUONO

Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota. Lisätietoja on kohdassa kohdekuvio (rajapinta).

istuntoprotokolla sipv2

Määrittää, että tämä dial-peer-laite käsittelee SIP-puheluiden osuuksia. Lisätietoja on kohdassa istuntoprotokolla (valintapeer).

istunnon kohde ipv4: 192.168.80.13

Määrittää kohdeosoitteen PSTN-palveluntarjoajalle lähetettäville puheluille. Tämä voi olla joko IP-osoite tai DNS-isäntänimi. Lisätietoja on kohdassa istunnon kohde (VoIP-valintayhteys).

saapuva URI kautta 200

Määrittää ääniluokan, jota käytetään saapuvien puheluiden yhdistämiseen tähän puhelinverkkoon INVITE VIA -otsikko-URI:n avulla. Lisätietoja on kohdassa saapuva URL-osoite.

ääniluokka sip asserted-id pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity-otsikkotietojen käsittelyn ja hallitsee, miten tätä käytetään PSTN-runkoverkossa. Jos tätä komentoa käytetään, saapuvan puhelinverkon kautta toimitettua soittajan identiteettiä käytetään lähtevien viestien From- ja P-Asserted-Identity-otsikoissa. Jos tätä komentoa ei käytetä, lähtevien viestien From- ja Remote-Party-ID-otsikoissa käytetään saapuvan puhelinverkon kautta toimitettua soittajan identiteettiä. Lisätietoja on kohdassa voice-class sip asserted-id.

sidontaohjauksen lähde-rajapinta GigabitEthernet0/0/0

Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen PSTN:ään lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

sido medialähdeliitäntä GigabitEthernet0/0/0

Määrittää lähdeliitännän ja siihen liittyvän IP-osoitteen PSTN:ään lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

ääniluokan koodekki 100

Määrittää puhelinverkon käyttämään yhteistä koodekkisuodatinluetteloa 100. Lisätietoja on kohdassa ääniluokan koodekki.

dtmf-välitys rtp-nte

Määrittelee RTP-NTE:n (RFC2833) puheluhaarassa odotetuksi DTMF-ominaisuudeksi. Lisätietoja on kohdassa DTMF-välitys (IP-puhe).

ei vadia

Poistaa käytöstä äänitoiminnan tunnistuksen. Lisätietoja on kohdassa vad (dial peer).

3

Jos määrität paikallisen yhdyskäytävän reitittämään puheluita vain Webex Callingin ja PSTN:n välillä, lisää seuraava puheluiden reititysmääritys. Jos määrität paikallista yhdyskäytävääsi Unified Communications Manager -alustalla, siirry seuraavaan osioon.

  1. Luo puhelinverkkoryhmiä reitittääksesi puhelut Webex Callingiin tai PSTN:ään. Määritä DPG 100 lähtevän puhelinverkon 100 kanssa Webex-puheluita kohti. DPG 100 syötetään PSTN:stä tulevalle dial-peer-yhteydelle. Määrittele vastaavasti DPG 200 lähtevän puhelinverkon 200 suuntaan. DPG 200 -signaalia käytetään Webexin saapuvaan puhelinverkkoon.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Tässä on selitys kokoonpanon kentistä:

    dial-peer 100

    Liittää lähtevän liikenteen puhelinverkon vertaisverkon vertaisverkon ryhmään. Lisätietoja on kohdassa voice-class dpg.

  2. Käytä puhelinverkkojen ryhmiä reitittääksesi puhelut Webexistä PSTN:ään ja PSTN:stä Webexiin:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Tässä on selitys kokoonpanon kentistä:

    määränpää dpg 200

    Määrittää, mitä puhelinverkkoa ja siten puhelinverkkoa tulisi käyttää lähtevien puheluiden käsittelyyn tälle puhelinverkkoa käyttävälle laitteelle.

    Tämä päättää paikallisen yhdyskäytävän konfiguroinnin. Tallenna määritykset ja lataa alusta uudelleen, jos tämä on ensimmäinen kerta, kun CUBE-ominaisuuksia määritetään.

Kun olet rakentanut runkoyhteyden Webex Callingiin, käytä seuraavaa konfiguraatiota luodaksesi TDM-runkoyhteyden PSTN-palvelullesi silmukkapuheluiden reitityksellä, jotta Webex-puheluhaarassa voidaan optimoida mediaa.

Jos et tarvitse IP-median optimointia, noudata SIP PSTN -runkoverkon määritysohjeita. Käytä ääniporttia ja POTS-puhelinverkkoa (kuten vaiheissa 2 ja 3 on esitetty) PSTN VoIP -puhelinverkon sijaan.

1

Silmukkakytkentäinen vertaisverkkokokoonpano käyttää vertaisverkkoryhmiä ja puheluiden reititystunnisteita varmistaakseen, että puhelut kulkevat oikein Webexin ja PSTN:n välillä luomatta puheluiden reitityssilmukoita. Määritä seuraavat käännössäännöt, joita käytetään puheluiden reititystunnisteiden lisäämiseen ja poistamiseen:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Tässä on selitys kokoonpanon kentistä:

äänikäännössääntö

Käyttää säännöissä määriteltyjä säännöllisiä lausekkeita puheluiden reititystunnisteiden lisäämiseen tai poistamiseen. Yli dekadin numeroita ('A') käytetään vianmäärityksen selkeyttämiseen.

Tässä kokoonpanossa käännösprofiilin 100 lisäämää tunnistetta käytetään ohjaamaan puheluita Webex-puheluista PSTN:ään loopback-valintayksiköiden kautta. Vastaavasti käännösprofiilin 200 lisäämää tunnistetta käytetään ohjaamaan puheluita PSTN:stä Webex Callingiin. Käännösprofiilit 11 ja 12 poistavat nämä tunnisteet ennen puheluiden toimittamista Webex- ja PSTN-runkoverkkoihin.

Tässä esimerkissä oletetaan, että Webex Callingista soitetut numerot esitetään +E.164 muoto. Sääntö 100 poistaa johtavan + pitääkseen soitetun numeron voimassa. Sääntö 12 lisää sitten kansallisen tai kansainvälisen reititysnumeron/-numerot tunnisteen poistamisen yhteydessä. Käytä numeroita, jotka sopivat paikalliseen ISDN-valintasuunnitelmaasi.

Jos Webex Calling näyttää numerot kansallisessa muodossa, säädä sääntöjä 100 ja 12 yksinkertaisesti lisäämällä ja poistamalla reititystunniste.

Lisätietoja on kohdissa voice translation-profile ja voice translation-sääntö.

2

Määritä TDM-ääniliitännän portit käytetyn runkotyypin ja protokollan vaatimusten mukaisesti. Lisätietoja on kohdassa ISDN PRI:n määrittäminen. Esimerkiksi laitteen NIM-paikkaan 2 asennetun ensisijaisen ISDN-liitännän peruskokoonpano voi sisältää seuraavat:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Määritä seuraava TDM PSTN -puhelinverkkoyhteys:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Tässä on selitys kokoonpanon kentistä:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Määrittelee VoIP-valintayksikön tagilla 200 ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi. Lisätietoja on kohdassa dial-peer-ääni.

kohdemalli HUONO.HUONO

Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota. Lisätietoja on kohdassa kohdekuvio (rajapinta).

saapuva käännösprofiili 200

Määrittää käännösprofiilin, joka lisää puhelun reititystunnisteen saapuvaan soitettuun numeroon.

suoraan sisäänpäin soittamalla

Reitittää puhelun antamatta toissijaista valintaääntä. Lisätietoja on kohdassa suoravalinta.

portti 0/2/0:15

Tähän puhelinverkkoon liittyvä fyysinen ääniportti.

4

Jotta voit ottaa käyttöön IP-polkujen mediaoptimoinnin paikallisille yhdyskäytäville TDM-IP-puheluvirroilla, voit muokata puheluiden reititystä ottamalla käyttöön joukon sisäisiä silmukkamuotoisia valintaverkkoja Webex Callingin ja PSTN-runkoverkkojen välille. Määritä seuraavat silmukkayhteydellä toimivat verkot. Tässä tapauksessa kaikki saapuvat puhelut reititetään aluksi verkon pariin 10 ja sieltä joko verkon pariin 11 tai 12 käytetyn reititystunnisteen perusteella. Reititystunnisteen poistamisen jälkeen puhelut reititetään lähtevään runkoon käyttämällä puhelinverkkoon kytkettyjä vertaisverkkoja.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Tässä on selitys kokoonpanon kentistä:


dial-peer voice 10 voip
 description Outbound loop-around leg

Määrittelee VoIP-valintaikkunan ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi. Lisätietoja on kohdassa dial-peer-ääni.

käännösprofiili saapuu 11

Käyttää aiemmin määritettyä käännösprofiilia puheluiden reititystunnisteen poistamiseksi ennen lähtevään runkoon siirtymistä.

kohdemalli HUONO.HUONO

Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Lisätietoja on kohdassa kohdekuvio (rajapinta).

istuntoprotokolla sipv2

Määrittää, että tämä dial-peer-laite käsittelee SIP-puheluiden osuuksia. Lisätietoja on kohdassa istuntoprotokolla (valintapeer).

istunnon kohde ipv4: 192.168.80.14

Määrittää paikallisen reitittimen rajapinnan osoitteen silmukan takaisinkytkentäkutsujen kohteeksi. Lisätietoja on kohdassa istunnon kohde (voip-valintayhteys).

sidontaohjauksen lähde-rajapinta GigabitEthernet0/0/0

Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen silmukan kautta lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

sido medialähdeliitäntä GigabitEthernet0/0/0

Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen silmukan kautta lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

dtmf-välitys rtp-nte

Määrittelee RTP-NTE:n (RFC2833) puheluhaarassa odotetuksi DTMF-ominaisuudeksi. Lisätietoja on kohdassa DTMF-välitys (IP-puhe).

koodekki g711alaw

Pakottaa kaikki PSTN-puhelut käyttämään G.711-salausta. Valitse a-law tai u-law ISDN-palvelusi käyttämän komparointimenetelmän mukaan.

ei vadia

Poistaa käytöstä äänitoiminnan tunnistuksen. Lisätietoja on kohdassa vad (dial peer).

5

Lisää seuraava puheluiden reititysmääritys:

  1. Luo vertaisverkkoryhmiä reitittääksesi puheluita PSTN- ja Webex-runkoverkkojen välillä silmukan kautta.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Tässä on selitys kokoonpanon kentistä:

    dial-peer 100

    Liittää lähtevän liikenteen puhelinverkon vertaisverkon vertaisverkon ryhmään. Lisätietoja on kohdassa voice-class dpg.

  2. Käytä puhelinverkkojen ryhmiä puheluiden reitittämiseen.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Tässä on selitys kokoonpanon kentistä:

    määränpää dpg 200

    Määrittää, mitä puhelinverkkoa ja siten puhelinverkkoa tulisi käyttää lähtevien puheluiden käsittelyyn tälle puhelinverkkoa käyttävälle laitteelle.

Tämä päättää paikallisen yhdyskäytävän konfiguroinnin. Tallenna määritykset ja lataa alusta uudelleen, jos tämä on ensimmäinen kerta, kun CUBE-ominaisuuksia määritetään.

Edellisissä osioissa kuvattua PSTN-Webex-puheluiden määritystä voidaan muokata lisäämällä runkolinjoja Cisco Unified Communications Manager (UCM) -klusteriin. Tässä tapauksessa kaikki puhelut reititetään Unified CM:n kautta. UCM:stä portin 5060 kautta tulevat puhelut reititetään PSTN:ään ja portista 5065 tulevat puhelut Webex Callingiin. Seuraavat inkrementaaliset määritykset voidaan lisätä tämän kutsuskenaarion sisällyttämiseksi.

Kun luot Webex-puheluiden runkoverkon Unified CM:ssä, varmista, että SIP-runkoverkon suojausprofiilin asetuksissa saapuvan liikenteen portiksi on määritetty 5065. Tämä sallii saapuvat viestit portissa 5065 ja täyttää VIA-otsikon tällä arvolla, kun viestejä lähetetään paikalliseen yhdyskäytävään.

Anna SIP-runkoverkon suojausprofiilin tiedot
1

Määritä seuraavat ääniluokan URI:t:

  1. Luokittelee Unified CM:stä Webex-puheluihin SIP VIA -porttia käyttäen:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Luokittelee Unified CM:n PSTN-puhelut SIP:n kautta portin kautta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Luokittele UCM:stä PSTN-runkoverkkoon saapuvat viestit käyttämällä yhtä tai useampaa mallia, jotka kuvaavat alkuperäisten lähdeosoitteiden ja porttinumeroiden asetuksia. Säännöllisiä lausekkeita voidaan käyttää tarvittaessa vastaavuusmallien määrittelyyn.

    Yllä olevassa esimerkissä säännöllistä lauseketta käytetään löytämään mikä tahansa IP-osoite väliltä 192.168.80.60 - 65 ja porttinumero 5060.

2

Määritä seuraavat DNS-tietueet määrittääksesi SRV-reitityksen Unified CM -isännille:

IOS XE käyttää näitä tietueita paikallisesti kohde-UCM-isäntien ja -porttien määrittämiseen. Tämän määrityksen avulla tietueita ei tarvitse määrittää DNS-järjestelmässäsi. Jos haluat käyttää omaa DNS-palvelintasi, näitä paikallisia määrityksiä ei vaadita.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Tässä on selitys kokoonpanon kentistä:

Seuraava komento luo DNS SRV -resurssitietueen. Luo tietue jokaiselle UCM-isännälle ja -runkoverkolle:

ip-isäntä _sip._udp.pstntocucm.io palvelin 2 1 5060 ucmsub5.omaverkkotunnus.com

_sip._udp.pstntocucm.io: SRV-resurssitietueen nimi

2: SRV-resurssitietueen prioriteetti

1: SRV-resurssitietueen painoarvo

5060: Kohdeisännälle tässä resurssitietueessa käytettävä porttinumero

ucmsub5.mydomain.com: Resurssitietueen kohdeisäntä

Voit selvittää resurssitietueiden kohdeisäntänimien nimet luomalla paikallisia DNS A -tietueita. Esimerkiksi:

ip-isäntä ucmsub5.omaverkkotunnus.com 192.168.80.65

ip-isäntä: Luo tietueen paikalliseen IOS XE -tietokantaan.

ucmsub5.mydomain.com: A-tietueen isäntänimi.

192.168.80.65: Isännän IP-osoite.

Luo SRV-resurssitietueet ja A-tietueet UCM-ympäristösi ja ensisijaisen puheluiden jakelustrategiasi mukaan.

3

Määritä seuraavat puhelinverkkoyhteydet:

  1. Dial-peer-yhteys Unified CM:n ja Webex Callingin välisiin puheluihin:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tässä on selitys kokoonpanon kentistä:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Määrittelee VoIP-valintayksikön tagilla 300 ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi.

    kohdemalli BAD.HUONO

    Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota.

    istuntoprotokolla sipv2

    Määrittää, että dial-peer 300 käsittelee SIP-puheluiden osuudet. Lisätietoja on kohdassa istuntoprotokolla (dial-peer).

    istuntotavoite dns:wxtocucm.io

    Määrittää useiden Unified CM -solmujen istuntokohteen DNS SRV -selvityksen kautta. Tässä tapauksessa paikallisesti määriteltyä SRV-tietuetta wxtocucm.io käytetään puheluiden ohjaamiseen.

    saapuva URI 300:n kautta

    Käyttää ääniluokan URI:tä 300 ohjatakseen kaiken saapuvan liikenteen Unified CM:stä lähdeporttia 5065 käyttäen tähän puhelinverkkoyhteyteen. Lisätietoja on kohdassa saapuvat URI:t .

    ääniluokan koodekki 100

    Ilmaisee koodekkisuodatinluettelon Unified CM:ään tuleville ja siitä lähteville puheluille. Lisätietoja on kohdassa ääniluokan koodekki.

    sidontaohjaus source-interface GigabitEthernet0/0/0

    Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen PSTN:ään lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

    sido mediaa source-interface GigabitEthernet0/0/0

    Määrittää lähdeliitännän ja siihen liittyvän IP-osoitteen PSTN:ään lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

    dtmf-välitys rtp-nte

    Määrittelee RTP-NTE:n (RFC2833) puheluhaarassa odotetuksi DTMF-ominaisuudeksi. Lisätietoja on kohdassa DTMF-välitys (IP-puhe).

    ei vadia

    Poistaa käytöstä äänitoiminnan tunnistuksen. Lisätietoja on kohdassa vad (dial peer).

  2. Dial-peer-yhteys Unified CM:n ja PSTN:n välisiin puheluihin:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tässä on selitys kokoonpanon kentistä:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Määrittelee VoIP-valintayksikön tagilla 400 ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi.

    kohdemalli BAD.HUONO

    Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota.

    istuntoprotokolla sipv2

    Määrittää, että dial-peer 400 käsittelee SIP-puheluiden osuudet. Lisätietoja on kohdassa istuntoprotokolla (dial-peer).

    istuntotavoite dns:pstntocucm.io

    Määrittää useiden Unified CM -solmujen istuntokohteen DNS SRV -selvityksen kautta. Tässä tapauksessa paikallisesti määritettyä SRV-tietuetta pstntocucm.io käytetään puheluiden ohjaamiseen.

    saapuva URI kautta 400

    Käyttää ääniluokan URI:tä 400 ohjatakseen kaiken saapuvan liikenteen määritetyistä Unified CM -isännistä lähdeporttia 5060 käyttäen tälle puhelinverkkoyhteydelle. Lisätietoja on kohdassa saapuvat URI:t .

    ääniluokan koodekki 100

    Ilmaisee koodekkisuodatinluettelon Unified CM:ään tuleville ja siitä lähteville puheluille. Lisätietoja on kohdassa ääniluokan koodekki.

    sidontaohjaus source-interface GigabitEthernet0/0/0

    Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen PSTN:ään lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

    sido mediaa source-interface GigabitEthernet0/0/0

    Määrittää lähdeliitännän ja siihen liittyvän IP-osoitteen PSTN:ään lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

    dtmf-välitys rtp-nte

    Määrittelee RTP-NTE:n (RFC2833) puheluhaarassa odotetuksi DTMF-ominaisuudeksi. Lisätietoja on kohdassa DTMF-välitys (IP-puhe).

    ei vadia

    Poistaa käytöstä äänitoiminnan tunnistuksen. Lisätietoja on kohdassa vad (dial peer).

4

Lisää puheluiden reititys seuraavilla määrityksillä:

  1. Luo puhelinverkkoryhmiä reitittääksesi puheluita Unified CM:n ja Webex Callingin välillä. Määrittele DPG 100 lähtevän puhelinverkon suuntanumerolla 100 Webex-puheluita kohti. DPG 100 syötetään Unified CM:ltä tulevaan puhelinverkkoon. Määrittele vastaavasti DPG 300 lähtevän dial-peer-liikenteen 300 kanssa Unified CM:n suuntaan. DPG 300 -signaalia käytetään Webexin saapuvaan puhelinverkkoon.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Luo puhelinverkkoryhmiä reitittääksesi puhelut Unified CM:n ja PSTN:n välillä. Määrittele DPG 200 käyttämällä lähtevän puhelinverkon 200 -merkkiä. DPG 200 syötetään Unified CM:ltä tulevaan puhelinverkkoon. Määrittele vastaavasti DPG 400 lähtevän dial-peer-liikenteen 400 kanssa Unified CM:n suuntaan. DPG 400 syötetään PSTN:stä tulevaan dial-peer-linjaan.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Tässä on selitys kokoonpanon kentistä:

    dial-peer 100

    Liittää lähtevän liikenteen puhelinverkon vertaisverkon vertaisverkon ryhmään. Lisätietoja on kohdassa voice-class dpg.

  3. Käytä puhelinverkkoryhmiä reitittääksesi puhelut Webexistä Unified CM:ään ja Unified CM:stä Webexiin:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Tässä on selitys kokoonpanon kentistä:

    määränpää dpg 300

    Määrittää, mitä puhelinverkkoa ja siten puhelinverkkoa tulisi käyttää lähtevien puheluiden käsittelyyn tälle puhelinverkkoa käyttävälle laitteelle.

  4. Käytä puhelinverkkojen vertaisryhmiä reitittääksesi puhelut PSTN:stä Unified CM:ään ja Unified CM:stä PSTN:ään:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Tämä päättää paikallisen yhdyskäytävän konfiguroinnin. Tallenna kokoonpano ja lataa alusta uudelleen, jos tämä on ensimmäinen kerta, kun CUBE-ominaisuuksia on konfiguroitu.

Diagnostiikka-allekirjoitukset (DS) tunnistavat ennakoivasti yleisesti havaitut ongelmat IOS XE -pohjaisessa paikallisessa yhdyskäytävässä ja luovat tapahtumasta sähköposti-, loki- tai pääteviesti-ilmoituksen. Voit myös asentaa DS:n automatisoidaksesi diagnostiikkatietojen keräämisen ja siirtääksesi kerätyt tiedot Ciscon TAC-koteloon ratkaisuajan nopeuttamiseksi.

Diagnostiikka-allekirjoitukset (DS) ovat XML-tiedostoja, jotka sisältävät tietoa ongelman laukaisevista tapahtumista ja toimista, jotka on tehtävä ongelman ilmoittamiseksi, vianmääritykseksi ja korjaamiseksi. Voit määrittää ongelmantunnistuslogiikan käyttämällä lokiviestejä, SNMP-tapahtumia ja tiettyjen show-komentojen tulosteiden säännöllistä valvontaa.

Toimintotyyppeihin kuuluu show-komennon tulosteiden kerääminen:

  • Yhdistelmälokitiedoston luominen

  • Tiedoston lataaminen käyttäjän antamaan verkkosijaintiin, kuten HTTPS-, SCP- tai FTP-palvelimelle.

TAC-insinöörit kirjoittavat DS-tiedostot ja allekirjoittavat ne digitaalisesti eheyden suojaamiseksi. Jokaisella DS-tiedostolla on järjestelmän antama yksilöllinen numeerinen tunniste. Diagnostisten allekirjoitusten hakutyökalu (DSLT) on keskitetty lähde soveltuvien allekirjoitusten löytämiseen erilaisten ongelmien valvontaan ja vianmääritykseen.

Ennen kuin aloitat:

  • Älä muokkaa DS-tiedostoa, jonka lataat DSLT-sivustolta. Muokattujen tiedostojen asennus epäonnistuu eheystarkistusvirheen vuoksi.

  • Simple Mail Transfer Protocol (SMTP) -palvelin, jota tarvitset, jotta paikallinen yhdyskäytävä voi lähettää sähköposti-ilmoituksia.

  • Varmista, että paikallisessa yhdyskäytävässä on IOS XE 17.6.1 tai uudempi, jos haluat käyttää suojattua SMTP-palvelinta sähköposti-ilmoituksiin.

Edellytykset

Paikallinen yhdyskäytävä, jossa on IOS XE 17.6.1a tai uudempi

  1. Diagnostiikka-allekirjoitukset ovat oletusarvoisesti käytössä.

  2. Määritä suojattu sähköpostipalvelin käytettäväksi ennakoivien ilmoitusten lähettämiseen, jos laitteessa on Cisco IOS XE 17.6.1a tai uudempi.

    configure terminal 
    call-home  
    mail-server :@ priority 1 secure tls 
    end 

  3. Määritä ympäristömuuttujaan ds_email järjestelmänvalvojan sähköpostiosoite, jotta sinulle lähetetään ilmoituksia.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email  
    end 

Seuraavassa on esimerkki Cisco IOS XE 17.6.1a:ssa tai uudemmassa toimivan paikallisen yhdyskäytävän kokoonpanosta, joka lähettää ennakoivat ilmoitukset osoitteeseen tacfaststart@gmail.com Gmailin käyttäminen suojattuna SMTP-palvelimena:

Suosittelemme Cisco IOS XE Bengaluru 17.6.x:n tai uudemman version käyttöä.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Cisco IOS XE -ohjelmistolla toimiva paikallinen yhdyskäytävä ei ole tyypillinen verkkopohjainen Gmail-asiakasohjelma, joka tukee OAuth-todennusta, joten meidän on määritettävä tietty Gmail-tilin asetus ja annettava tietty käyttöoikeus, jotta laitteelta tuleva sähköposti käsitellään oikein:

  1. Siirry kohtaan Hallinnoi Google-tiliä > Suojaus ja ota käyttöön Vähemmän turvallinen sovellusten käyttöoikeus -asetus.

  2. Vastaa ”Kyllä, se olin minä”, kun saat Gmailista sähköpostin, jossa lukee ”Google esti jotakuta kirjautumasta tilillesi muulla kuin Googlen sovelluksella”.

Asenna diagnostiset allekirjoitukset ennakoivaa valvontaa varten

Korkean suorittimen käyttöasteen seuranta

Tämä DS seuraa suorittimen käyttöä viiden sekunnin ajan SNMP OID:n avulla 1.3.6.1.4.1.9.2.1.56. Kun käyttöaste saavuttaa 75 % tai enemmän, se poistaa käytöstä kaikki virheenkorjaukset ja poistaa kaikki paikalliseen yhdyskäytävään asennetut diagnostiikka-allekirjoitukset. Asenna allekirjoitus noudattamalla alla olevia ohjeita.

  1. Ota SNMP käyttöön komennolla show snmp. Jos et ota tätä käyttöön, määritä komento snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Lataa DS 64224 käyttämällä seuraavia avattavia vaihtoehtoja Diagnostisten allekirjoitusten hakutyökalussa:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Cisco CSR 1000V -sarja

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    Suorituskyky

    Ongelman tyyppi

    Korkea suorittimen käyttöaste sähköposti-ilmoituksella.

  3. Kopioi DS XML -tiedosto paikallisen yhdyskäytävän flash-muistiin.

    LocalGateway# copy ftp://username:password@/DS_64224.xml bootflash: 

    Seuraava esimerkki näyttää tiedoston kopioimisen FTP-palvelimelta paikalliseen yhdyskäytävään.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Asenna DS XML -tiedosto paikalliseen yhdyskäytävään.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Varmista komennolla show call-home diagnostic-signature, että allekirjoitus on asennettu onnistuneesti. Tila-sarakkeen arvon tulisi olla ”rekisteröity”.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Lataa DSes:t:

    DS-tunnus

    DS-nimi

    Versio

    Tila

    Viimeisin päivitys (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Rekisteröity

    2020-11-07 22:05:33

    Kun tämä allekirjoitus laukeaa, se poistaa kaikki käynnissä olevat DS:t, myös itsensä. Asenna DS 64224 tarvittaessa uudelleen, jotta voit jatkaa korkean suorittimen käyttöasteen valvontaa paikallisessa yhdyskäytävässä.

SIP-runkorekisteröinnin valvonta

Tämä DS tarkistaa 60 sekunnin välein, onko paikallisen yhdyskäytävän SIP-runkoverkon rekisteröinti poistettu Webex Calling Cloudista. Kun rekisteröinnin poisto havaitaan, se luo sähköposti- ja loki-ilmoituksen ja poistaa itsensä kahden rekisteröinnin poiston jälkeen. Asenna allekirjoitus seuraavasti:

  1. Lataa DS 64117 käyttämällä seuraavia avattavia vaihtoehtoja Diagnostisten allekirjoitusten hakutyökalussa:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Cisco CSR 1000V -sarja

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    SIP-SIP

    Ongelman tyyppi

    SIP-runkoverkon rekisteröinnin poisto sähköposti-ilmoituksella.

  2. Kopioi DS XML -tiedosto paikalliseen yhdyskäytävään.

    copy ftp://username:password@/DS_64117.xml bootflash: 
  3. Asenna DS XML -tiedosto paikalliseen yhdyskäytävään.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Varmista komennolla show call-home diagnostic-signature, että allekirjoitus on asennettu onnistuneesti. Tila-sarakkeen arvon on oltava ”rekisteröity”.

Epänormaalien puhelukatkosten seuranta

Tämä DS käyttää SNMP-kyselyä 10 minuutin välein havaitakseen epänormaalit puhelun katkokset SIP-virheillä 403, 488 ja 503. Jos virheiden määrän lisäys on suurempi tai yhtä suuri kuin 5 viimeisestä kyselystä, se luo järjestelmälokin ja sähköposti-ilmoituksen. Asenna allekirjoitus noudattamalla alla olevia ohjeita.

  1. Tarkista komennolla show snmp, onko SNMP käytössä. Jos se ei ole käytössä, määritä komento snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Lataa DS 65221 käyttämällä seuraavia asetuksia Diagnostisten allekirjoitusten hakutyökalussa:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Cisco CSR 1000V -sarja

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    Suorituskyky

    Ongelman tyyppi

    SIP-yhteyden poikkeavien puhelukatkosten tunnistus sähköposti- ja lokiilmoituksilla.

  3. Kopioi DS XML -tiedosto paikalliseen yhdyskäytävään.

    copy ftp://username:password@/DS_65221.xml bootflash:
  4. Asenna DS XML -tiedosto paikalliseen yhdyskäytävään.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Varmista komennolla show call-home diagnostic-signature, että allekirjoitus on asennettu onnistuneesti. Tila-sarakkeen arvon on oltava ”rekisteröity”.

Asenna diagnostiikka-allekirjoitukset ongelman vianmääritystä varten

Käytä diagnostiikka-allekirjoituksia (DS) ongelmien nopeaan ratkaisemiseen. Ciscon TAC-insinöörit ovat luoneet useita allekirjoituksia, jotka mahdollistavat tarvittavat virheenkorjaukset tietyn ongelman vianmäärityksessä, ongelman esiintymisen havaitsemisessa, oikean diagnostiikkadatan keräämisessä ja tietojen automaattisessa siirtämisessä Ciscon TAC-koteloon. Diagnostiset allekirjoitukset (DS) poistavat tarpeen tarkistaa ongelman esiintymistä manuaalisesti ja helpottavat huomattavasti satunnaisten ja ohimenevien ongelmien vianmääritystä.

Voit käyttää Diagnostisten allekirjoitusten hakutyökalua löytääksesi soveltuvat allekirjoitukset ja asentaaksesi ne ratkaistaksesi tietyn ongelman itse, tai voit asentaa TAC-teknikon suositteleman allekirjoituksen osana tukipalvelua.

Tässä on esimerkki siitä, miten DS löydetään ja asennetaan esiintymän havaitsemiseksi “%VOICE_IEC-3-GW: CCAPI: Sisäinen virhe (puhelun piikkikynnys): IEC=1.1.181.1.29.0" syslog ja automatisoi diagnostiikkatietojen kerääminen seuraavien vaiheiden avulla:

  1. Määritä ylimääräinen DS-ympäristömuuttuja ds_fsurl_prefix, joka on Cisco TAC -tiedostopalvelimen polku (cxd.cisco.com), johon kerätyt diagnostiikkatiedot ladataan. Tiedostopolun käyttäjätunnus on tapausnumero ja salasana on tiedoston lähetystunnus, joka voidaan noutaa Support Case Managerista seuraavalla komennolla. Tiedoston lähetystunnus voidaan luoda Support Case Managerin Liitteet -osiossa tarpeen mukaan.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com"  
    end 

    Esimerkki:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Varmista, että SNMP on käytössä, käyttämällä komentoa show snmp. Jos se ei ole käytössä, määritä komento snmp-server manager.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Varmista, että asennat High CPU -valvonnan DS 64224:n ennakoivana toimenpiteenä, joka poistaa käytöstä kaikki virheenkorjaus- ja diagnostiikkatiedot suorittimen korkean käyttöasteen aikana. Lataa DS 64224 käyttämällä seuraavia asetuksia Diagnostisten allekirjoitusten hakutyökalussa:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Cisco CSR 1000V -sarja

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    Suorituskyky

    Ongelman tyyppi

    Korkea suorittimen käyttöaste sähköposti-ilmoituksella.

  4. Lataa DS 65095 käyttämällä seuraavia asetuksia Diagnostisten allekirjoitusten hakutyökalussa:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Cisco CSR 1000V -sarja

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    Syslogit

    Ongelman tyyppi

    Syslog-loki - %VOICE_IEC-3-GW: CCAPI: Sisäinen virhe (Puhelupiikin kynnysarvo): IEC=1.1.181.1.29.0

  5. Kopioi DS XML -tiedostot paikalliseen yhdyskäytävään.

    copy ftp://username:password@/DS_64224.xml bootflash: 
    copy ftp://username:password@/DS_65095.xml bootflash: 
  6. Asenna High CPU -valvonnan DS 64224- ja sitten DS 65095 XML -tiedostot paikalliseen yhdyskäytävään.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Varmista, että allekirjoitus on asennettu onnistuneesti, käyttämällä komentoa show call-home diagnostic-signature. Tila-sarakkeen arvon on oltava ”rekisteröity”.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Ladatut DS:t:

    DS-tunnus

    DS-nimi

    Versio

    Tila

    Viimeisin päivitys (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Rekisteröity

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Rekisteröity

    2020-11-08

Diagnostisten allekirjoitusten suorittamisen tarkistaminen

Seuraavassa komennossa komennon show call-home diagnostic-signature ”Tila”-sarake muuttuu tilaksi ”Käynnissä”, kun paikallinen yhdyskäytävä suorittaa allekirjoituksessa määritetyn toiminnon. Komennon show call-home diagnostic-signature statistics tuloste on paras tapa varmistaa, havaitseeko diagnostiikka-allekirjoitus kiinnostuksen kohteena olevan tapahtuman ja suorittaako se toiminnon. The “Triggered/Max/Deinstall” sarake osoittaa, kuinka monta kertaa tietty allekirjoitus on laukaissut tapahtuman, kuinka monta kertaa se on määritetty havaitsemaan tapahtuma enintään ja poistaako allekirjoitus itsensä havaittuaan suurimman mahdollisen määrän laukaistuja tapahtumia.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Ladatut DS:t:

DS-tunnus

DS-nimi

Versio

Tila

Viimeisin päivitys (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Rekisteröity

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Käynnissä

2020-11-08 00:12:53

näytä soittopyynnön diagnostiikka-allekirjoituksen tilastot

DS-tunnus

DS-nimi

Laukaistu/Max/Deinstall

Keskimääräinen suoritusaika (sekunteina)

Maksimiaika (sekuntia)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

Diagnostisen allekirjoituksen suorituksen aikana lähetettävä ilmoitussähköposti sisältää tärkeitä tietoja, kuten ongelman tyypin, laitteen tiedot, ohjelmistoversion, käynnissä olevan kokoonpanon ja show-komennon tulosteet, jotka ovat olennaisia tietyn ongelman vianmäärityksessä.

Diagnostiikka-allekirjoitusten poistaminen

Vianmääritykseen tarkoitetut diagnostiikka-allekirjoitukset on tyypillisesti määritelty poistettavaksi tiettyjen ongelmatapahtumien havaitsemisen jälkeen. Jos haluat poistaa allekirjoituksen manuaalisesti, hae DS-tunnus komennon show call-home diagnostic-signature tulosteesta ja suorita seuraava komento:

call-home diagnostic-signature deinstall  

Esimerkki:

call-home diagnostic-signature deinstall 64224 

Uusia allekirjoituksia lisätään Diagnostics Signatures Lookup Tooliin säännöllisesti käyttöönotoissa yleisesti havaittujen ongelmien perusteella. TAC ei tällä hetkellä tue pyyntöjä uusien mukautettujen allekirjoitusten luomiseksi.

Cisco IOS XE -yhdyskäytävien paremman hallinnan takaamiseksi suosittelemme, että rekisteröit ja hallitset yhdyskäytäviä Control Hubin kautta. Se on valinnainen kokoonpano. Kun olet rekisteröitynyt, voit käyttää Control Hubin kokoonpanon validointivaihtoehtoa paikallisen yhdyskäytävän kokoonpanon validointiin ja mahdollisten kokoonpano-ongelmien tunnistamiseen. Tällä hetkellä vain rekisteröintipohjaiset runkolinjat tukevat tätä toimintoa.

Lisätietoja on seuraavassa:

Tässä osiossa kuvataan, miten Cisco Unified Border Element (CUBE) määritetään paikalliseksi yhdyskäytäväksi Webex-puheluille käyttämällä varmennepohjaista, molemminpuolista TLS (mTLS) SIP-runkoa. Tämän asiakirjan ensimmäisessä osassa havainnollistetaan yksinkertaisen PSTN-yhdyskäytävän konfigurointia. Tässä tapauksessa kaikki PSTN:stä tulevat puhelut reititetään Webex Callingiin ja kaikki Webex Callingista tulevat puhelut reititetään PSTN:ään. Seuraava kuva korostaa tätä ratkaisua ja noudatettavaa yleisen tason puheluiden reitityskonfiguraatiota.

Tässä suunnittelussa käytetään seuraavia pääkonfiguraatioita:

  • ääniluokan vuokralaiset: Used luoda runkokohtaisia kokoonpanoja.

  • ääniluokka uri: Käytetään SIP-viestien luokittelemiseen saapuvan puhelinverkon valintaa varten.

  • saapuva dial-peer-liikenne: Käsittelee saapuvia SIP-viestejä ja määrittää lähtevän reitin dial-peer-ryhmän avulla.

  • puhelinverkkoyhteysryhmä: Määrittää lähtevien puheluiden reitityksessä käytettävät puhelinverkkoyhteydet.

  • lähtevä dial-peer-liikenne: Käsittelee lähtevät SIP-viestit ja reitittää ne haluttuun kohteeseen.

Puheluiden reititys from/to PSTN-verkko to/from Webex-puheluiden määritysratkaisu

Kun yhdistät paikallisen Cisco Unified Communications Manager -ratkaisun Webex Callingiin, voit käyttää yksinkertaista PSTN-yhdyskäytävän kokoonpanoa pohjana seuraavassa kaaviossa esitetyn ratkaisun rakentamiselle. Tässä tapauksessa Unified Communications Manager tarjoaa keskitetyn reitityksen ja käsittelyn kaikille PSTN- ja Webex-puhelupuheluille.

Ratkaisukaavio, jossa näkyy Unified Communications Managerin tarjoama keskitetty reititys ja käsittely kaikille PSTN- ja Webex Calling -puheluille

Tässä asiakirjassa käytetään seuraavassa kuvassa esitettyjä isäntänimiä, IP-osoitteita ja rajapintoja. Vaihtoehtoja on julkiselle tai yksityiselle (NAT:n takana) osoitteistolle. SRV:n DNS-tietueet ovat valinnaisia, ellei kuormitusta tasata useiden CUBE-instanssien välillä.

Varmennepohjaisissa paikallisyhdyskäytävän kokoonpanoissa käytetyt isäntänimet, IP-osoitteet ja liittymät

Käytä tässä asiakirjassa olevia määritysohjeita paikallisen yhdyskäytävän määrittämiseen seuraavasti:

Peruskonfiguraatio

Ensimmäinen vaihe Cisco-reitittimen valmistelussa Webex-puheluiden paikalliseksi yhdyskäytäväksi on perustason kokoonpanon rakentaminen, joka suojaa alustasi ja muodostaa yhteyden.

  • Kaikki varmennepohjaiset paikallisyhdyskäytävän käyttöönotot vaativat Cisco IOS XE 17.9.1a:n tai uudemman version. Cisco IOS XE 17.12.2 tai uudempi on suositeltava. Suositellut versiot löytyvät Cisco Software Research -sivulta. Hae alustaa ja valitse yksi ehdotetuista julkaisuista.

    • ISR4000-sarjan reitittimet on konfiguroitava sekä Unified Communications- että Security-teknologialisensseillä.

    • Puhekorteilla tai DSP:illä varustetut Catalyst Edge 8000 -sarjan reitittimet vaativat DNA Advantage -lisenssin. Reitittimissä, joissa ei ole äänikortteja tai DSP:itä, vaaditaan vähintään DNA Essentials -lisenssi.

    • Suuren kapasiteetin vaatimuksiin saatat tarvita myös High Security (HSEC) -lisenssin ja lisäkapasiteettioikeudet.

      Lisätietoja on kohdassa Valtuutuskoodit.

  • Luo alustallesi peruskonfiguraatio, joka noudattaa liiketoimintakäytäntöjäsi. Erityisesti, määritä ja tarkista seuraavat:

    • NTP

    • ACL-liitokset

    • Käyttäjätunnistus ja etäkäyttö

    • DNS

    • IP-reititys

    • IP-osoitteet

  • Webex Callingiin johtavan verkon on käytettävä IPv4-osoitetta. Ohjauskeskuksessa määritettyjen paikallisen yhdyskäytävän täysin hyväksyttyjen verkkotunnusten (FQDN) tai palvelutietueiden (SRV) osoitteiden on oltava julkisia IPv4-osoitteita internetissä.

  • Kaikkien Webexiin päin olevan paikallisen yhdyskäytävän rajapinnan SIP- ja mediaporttien on oltava käytettävissä internetistä joko suoraan tai staattisen NAT:n kautta. Varmista, että päivität palomuurisi vastaavasti.

  • Asenna allekirjoitettu varmenne paikalliseen yhdyskäytävään noudattamalla alla olevia yksityiskohtaisia määritysvaiheita:

    • Laitevarmenne on allekirjoitettava julkisen varmentaja (CA), joka on kuvattu kohdassa Mitä päävarmentajaviranomaisia tuetaan puheluissa Cisco Webex Audio and Video Platforms -alustoille?.

    • Varmenteen kohteen yleisen nimen (CN) tai jonkin kohteen vaihtoehtoisen nimen (SAN) on oltava sama kuin ohjauskeskuksessa määritetty FQDN. Esimerkiksi:

      • Jos organisaatiosi ohjauskeskuksessa määritetty runko on cube1.lgw.com:5061 paikallisen yhdyskäytävän FQDN-nimenä reitittimen varmenteen CN- tai SAN-osoitteen on sisällettävä cube1.lgw.com.

      • Jos organisaatiosi ohjauskeskuksessa määritetyn runkoverkon SRV-osoitteena on lgws.lgw.com paikallisten yhdyskäytävien osalta, joihin runkoverkon kautta voi päästä, reitittimen varmenteen CN- tai SAN-osoitteen on sisällettävä lgws.lgw.com. SRV-osoitteen muunnokset tietueiksi (CNAME, A-tietue tai IP-osoite) ovat valinnaisia SAN-verkossa.

      • Käytitpä runkoon sitten FQDN- tai SRV-nimeä, kaikkien paikallisen yhdyskäytävän uusien SIP-dialogien yhteysosoitteen on käytettävä ohjauskeskuksessa määritettyä nimeä.

    • Varmista, että varmenteet on allekirjoitettu sekä asiakas- että palvelinkäyttöön.

  • Lataa Ciscon juurivarmentajapaketti paikalliseen yhdyskäytävään. Tämä paketti sisältää Webex-alustan varmentamiseen käytettävän CA-juurivarmenteen.

Määritys

1

Varmista, että annat kelvolliset ja reititettävät IP-osoitteet kaikille Layer 3 -liitännöille, esimerkiksi:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Suojaa STUN-tunnistetiedot reitittimessä symmetrisen salauksen avulla. Määritä ensisijainen salausavain ja salaustyyppi seuraavasti:


key config-key password-encrypt YourPassword
password encryption aes
3

Luo salausluottamuspiste verkkotunnuksellesi tuetun varmentaja -viranomaisen (CA) allekirjoittamalla varmenteella .

  1. Luo RSA-avainpari seuraavalla exec-komennolla.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Luo varmenteelle luottamuspiste seuraavilla määrityskomennoilla ja määritä varmenteen allekirjoituspyynnössä käytettävät kenttäarvot:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Huomautuksia varmennekenttiä varten:

  3. Luo varmenteen allekirjoituspyyntö (CSR) seuraavalla exec- tai configuration-komennolla ja käytä sitä pyytääksesi allekirjoitettua varmennetta tuetulta varmenteiden myöntäjältä:

    crypto pki enroll LGW_CERT

4

Anna välivaiheen allekirjoittavan varmentajan varmenne isäntävarmenteen todentamiseksi. Anna seuraava exec- tai konfigurointikomento:


crypto pki authenticate LGW_CERT

5

Tuo allekirjoitettu isäntävarmenne seuraavalla exec- tai configuration-komennolla:


crypto pki import LGW_CERT certificate

6

Ota käyttöön TLS1.2-yksinoikeus ja määritä äänisovelluksille oletusarvoinen luottamuspiste seuraavilla määrityskomennoilla:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Asenna Ciscon root CA -paketti, joka sisältää Webex Callingin käyttämän IdenTrust Commercial Root CA 1 -varmenteen. Lataa juurisertifikaattivarmentajapaketti määritetystä URL-osoitteesta komennolla crypto pki trustpool import clean url url ja tyhjennä nykyinen varmentajavar ...

Jos sinun on käytettävä välityspalvelinta internet-yhteyteen HTTPS:n kautta, lisää seuraavat määritykset ennen CA-paketin tuontia:

ip http asiakas välityspalvelin välityspalvelimesi.com välityspalvelimen portti 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Luo CUBE-varmenteeseen perustuva PSTN-runko olemassa olevalle sijainnille Control Hubissa. Lisätietoja on kohdassa Runkoverkkojen, reititysryhmien ja soittosuunnitelmien määrittäminen Webex-puheluita varten.

Kirjaa rungon tiedot muistiin rungon luomisen yhteydessä. Näitä tietoja, kuten seuraavassa kuvassa on korostettu, käytetään tämän oppaan määritysvaiheissa.

CUBE-sertifikaattiin perustuva PSTN-runko luodaan
2

Määritä CUBE Webex-kutsujen paikalliseksi yhdyskäytäväksi antamalla seuraavat komennot:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Tässä on selitys kokoonpanon kentistä:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Suojautuakseen maksupetoksilta luotettujen osoitteiden luettelo määrittää luettelon isännistä ja verkkoyksiköistä, joilta paikallinen yhdyskäytävä odottaa laillisia VoIP-puheluita.

  • Oletusarvoisesti paikallinen yhdyskäytävä estää kaikki saapuvat VoIP-viestit IP-osoitteista, jotka eivät ole sen luotettujen osoitteiden luettelossa. Oletusarvoisesti staattisesti määritettyihin puhelinverkkoyhteyksiin, joilla on "istunnon kohde-IP" tai palvelinryhmän IP-osoite, luotetaan. Näitä IP-osoitteita ei tarvitse lisätä luotettujen luetteloon.

  • Kun määrität paikallista yhdyskäytävääsi, lisää alueellisen Webex Calling -tietokeskuksesi IP-aliverkot luetteloon. Lisätietoja on kohdassa Webex Callingin porttiviitetiedot. Lisää myös osoitealueet Unified Communications Manager -palvelimille (jos käytössä) ja PSTN-runkoverkkojen yhdyskäytäville.

  • Lisätietoja IP-osoitteiden luotettujen luettelon käyttämisestä maksupetosten estämiseksi on kohdassa Luotettu IP-osoite.

tilan reunaelementti

Ottaa käyttöön Cisco Unified Border Element (CUBE) -ominaisuudet alustalla.

salli yhteydet siemailemalla siemailemalla

Ota käyttöön CUBE basic SIP back-to-back -käyttäjäagenttitoiminto. Lisätietoja on kohdassa Yhteyksien salliminen.

Oletusarvoisesti T.38-faksien siirto on käytössä. Lisätietoja on kohdassa faksiprotokolla t38 (äänipalvelu).

tainnuttaa

Mahdollistaa STUNin (UDP:n istunnon läpikulku NAT:n kautta) globaalisti.

Näitä globaaleja tainnutuskomentoja tarvitaan vain, kun otat käyttöön paikallisen yhdyskäytävän NAT:n takana.

  • Paikallisen yhdyskäytävän STUN-sidontaominaisuus mahdollistaa paikallisesti luotujen STUN-pyyntöjen lähettämisen neuvotellun mediapolun kautta. Tämä auttaa avaamaan palomuurin neulanreiän.

Lisätietoja on kohdassa stun flowdata agent-idja stun flowdata shared-secret.

epäsymmetrinen hyötykuorma täynnä

Määrittää SIP-asymmetrisen hyötykuorman tuen sekä DTMF- että dynaamisille koodekkihyötykuormille. Lisätietoja tästä komennosta on kohdassa asymmetric payload.

pakotettu ennakkotarjous

Pakottaa paikallisen yhdyskäytävän lähettämään SDP-tiedot alkuperäisessä INVITE-viestissä sen sijaan, että odotettaisiin kuittausta naapuriosapuolelta. Lisätietoja tästä komennosta on kohdassa early-offer.

saapuvat sip-profiilit

Mahdollistaa CUBE:n käyttää SIP-profiileja viestien muokkaamiseen niiden vastaanottamisen yhteydessä. Profiileja käytetään puhelinverkkoyhteyksien tai vuokralaisten kautta.

3

Määritä ääniluokan koodekki 100 sallimaan vain G.711-koodekit kaikille runkolinjoille. Tämä yksinkertainen lähestymistapa sopii useimpiin käyttöönottoihin. Lisää tarvittaessa luetteloon muita koodekkityyppejä, joita sekä lähtö- että päätejärjestelmät tukevat.

Monimutkaisempia ratkaisuja, joihin liittyy DSP-moduuleja käyttävää transkoodausta, tuetaan, mutta niitä ei ole sisällytetty tähän oppaaseen.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Tässä on selitys kokoonpanon kentistä:

ääniluokan koodekki 100

Käytetään sallimaan vain ensisijaiset koodekit SIP-runkopuheluissa. Lisätietoja on kohdassa ääniluokan koodekki.

4

Määritä ääniluokka stun-usage 100 ottaaksesi ICE:n käyttöön Webex-puheluiden runkoverkossa. (Tämä vaihe ei koske Webex for Government -palvelua)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Tässä on selitys kokoonpanon kentistä:

tainnutuksen käyttö jään valo

Käytetään ICE-Liten käyttöönottoon kaikissa Webex-puheluihin liittyvissä puhelinverkkoyhteyksissä median optimoinnin mahdollistamiseksi aina kun mahdollista. Lisätietoja on kohdissa ääniluokan tainnutus ja tainnutus ice lite.

Komentoastun usage firewall-traversal flowdatatarvitaan vain, kun paikallinen yhdyskäytävä otetaan käyttöön NAT:n takana.

Mediaoptimoinnista neuvotellaan aina kun se on mahdollista. Jos puhelu vaatii pilvimediapalveluita, kuten tallennusta, mediaa ei voida optimoida.

5

Määritä mediasalauskäytäntö Webex-liikenteelle. (Tämä vaihe ei koske Webex for Government -palvelua)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Tässä on selitys kokoonpanon kentistä:

ääniluokka srtp-crypto 100

Määrittää SHA1_80:n ainoaksi SRTP-salauspaketiksi, jonka CUBE tarjoaa SDP:ssä tarjous- ja vastausviesteissä. Webex-puhelut tukevat vain SHA1_80 -algoritmia. Lisätietoja on kohdassa ääniluokka srtp-crypto.

6

Määritä FIPS-yhteensopivat GCM-salaukset (Tämä vaihe koskee vain Webex for Government -palvelua).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Tässä on selitys kokoonpanon kentistä:

ääniluokka srtp-crypto 100

Määrittää GCM:n CUBE:n tarjoamaksi salauspaketiksi. GCM-salausten määrittäminen Webex for Governmentin paikalliselle yhdyskäytävälle on pakollista.

7

Määritä kuvio, joka tunnistaa paikallisen yhdyskäytävän runkoon tulevat puhelut yksilöllisesti sen kohde-FQDN:n tai SRV:n perusteella:


voice class uri 100 sip
 pattern cube1.lgw.com

Tässä on selitys kokoonpanon kentistä:

ääniluokka uri 100 sip

Määrittää kuvion, joka yhdistää saapuvan SIP-kutsun saapuvaan runkoverkon vertaisverkkoon. Kun syötät tätä mallia, käytä Control Hubissa runkoa varten määritettyä runkoverkon FQDN- tai SRV-nimeä.

Käytä paikallisen yhdyskäytävän SRV-pohjaista Webex-kutsujen reunaosoitetta, kun määrität varmennepohjaisia runkoja.

8

Määritä SIP-viestien käsittelyprofiilit. Jos yhdyskäytäväsi on määritetty julkisella IP-osoitteella, määritä profiili seuraavasti tai siirry seuraavaan vaiheeseen, jos käytät NAT:ia. Tässä esimerkissä cube1.lgw.com on paikalliselle yhdyskäytävälle määritetty FQDN:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Tässä on selitys kokoonpanon kentistä:

säännöt 10 ja 20

Jotta Webex voi todentaa paikallisen yhdyskäytäväsi viestit, SIP-pyyntöjen ja -vastausten "Contact"-otsikon on sisällettävä Control Hubissa runkoa varten määritetty arvo. Tämä on joko yksittäisen isännän FQDN-nimi tai laiteklusterille käytetty SRV-nimi.

9

Jos yhdyskäytäväsi on määritetty käyttämään yksityistä IP-osoitetta staattisen NAT:n takana, määritä saapuvan ja lähtevän liikenteen SIP-profiilit seuraavasti. Tässä esimerkissä cube1.lgw.com on paikalliselle yhdyskäytävälle määritetty FQDN-nimi, "10.80.13.12" on Webex-kutsuja kohti olevan liittymän IP-osoite ja "192.65.79.20" on NAT:n julkinen IP-osoite.

Webex Callingiin lähetettävien viestien SIP-profiilit

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Tässä on selitys kokoonpanon kentistä:

säännöt 10 ja 20

Jotta Webex voi todentaa paikallisen yhdyskäytäväsi viestit, SIP-pyyntö- ja vastausviestien Yhteystiedot-otsikon on sisällettävä Control Hubissa runkoa varten määritetty arvo. Tämä on joko yksittäisen isännän FQDN-nimi tai laiteklusterille käytetty SRV-nimi.

säännöt 30–81

Muunna yksityiset osoiteviittaukset sivuston ulkoisiksi julkisiksi osoitteiksi, jolloin Webex voi tulkita ja reitittää seuraavat viestit oikein.

SIP-profiili Webex Callingista tuleville viesteille

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Tässä on selitys kokoonpanon kentistä:

säännöt 10–80

Muunna julkiset osoiteviittaukset määritettyyn yksityiseen osoitteeseen, jolloin CUBE voi käsitellä Webexin viestit.

Lisätietoja on kohdassa ääniluokan sip-profiilit.

Yhdysvaltalainen tai kanadalainen PSTN-palveluntarjoaja voi tarjota soittajan tunnuksen varmennusta roskaposti- ja petospuheluille Webex-puheluiden Roskaposti- tai petospuhelun ilmaisin -artikkelissa mainituilla lisämäärityksillä.

10

Määritä SIP-asetusten keepalive-ominaisuus otsikon muokkausprofiililla.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "

Tässä on selitys kokoonpanon kentistä:

ääniluokka sip-options-keepalive 100

Määrittää keepalive-profiilin ja siirtyy ääniluokan määritystilaan. Voit määrittää ajan (sekunteina), jolloin SIP Out of Dialog Options Ping lähetetään valintakohteeseen, kun heartbeat-yhteys päätepisteeseen on UP- tai Down-tilassa.

Tämä keepalive-profiili laukaistaan Webexiä kohti määritetystä puhelinverkkoyhteydestä.

Jotta yhteystietojen otsikot sisältävät SBC:n täysin pätevän verkkotunnuksen, käytetään SIP-profiilia 115. Säännöt 30, 40 ja 50 vaaditaan vain, kun SBC on konfiguroitu staattisen NAT:n taakse.

Tässä esimerkissä cube1.lgw.com on paikalliselle yhdyskäytävälle valittu FQDN, ja jos käytetään staattista NATia, "10.80.13.12" on SBC-rajapinnan IP-osoite Webex-kutsuja kohti ja "192.65.79.20" on NATin julkinen IP-osoite.

11

Webex-kutsulinjan määrittäminen:

  1. Luo ääniluokan tenant 100 määrittääksesi ja ryhmitelläksesi Webex Calling -runkoverkon edellyttämät määritykset. Tähän vuokraajaan liittyvät puhelinverkkoyhteydet perivät myöhemmin nämä määritykset:

    Seuraavassa esimerkissä käytetään tässä oppaassa vaiheessa 1 havainnollistettuja arvoja (lihavoitu). Korvaa nämä runkosi arvoilla kokoonpanossasi.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Tässä on selitys kokoonpanon kentistä:

    ääniluokan vuokralainen 100

    Suosittelemme, että käytät runkojen konfigurointiin tenantteja, joilla on oma TLS-varmenne sekä CN- tai SAN-vahvistusluettelo. Tässä vuokraajaan liittyvä TLS-profiili sisältää luottamuspisteen, jota käytetään uusien yhteyksien hyväksymiseen tai luomiseen, sekä CN- tai SAN-luettelon saapuvien yhteyksien validoimiseksi. Lisätietoja on kohdassa ääniluokan vuokraaja.

    ei etäosapuolen tunnusta

    Poista käytöstä SIP Remote-Party-ID (RPID) -otsikko, koska Webex-puhelut tukevat PAI:ta, joka otetaan käyttöön komennolla asserted-id pai. Lisätietoja on kohdassa etäosapuolen-tunnus.

    sip-palvelimen dns: us25.sipconnect.bcld.webex.com

    Määrittää runkoverkon kohde-SIP-palvelimen. Käytä Edge-välityspalvelimen SRV-osoitetta, joka annettiin Control Hubissa runkoverkon luonnin yhteydessä.

    srtp-krypto 100

    Määrittää SRTP-puhelun vaiheen (yhteyden) ensisijaiset salausmenetelmät (määritetty vaiheessa 5). Lisätietoja on kohdassa ääniluokka srtp-crypto.

    paikallisen isännän dns: cube1.lgw.com

    Määrittää CUBEn korvaamaan lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa olevan fyysisen IP-osoitteen annetulla FQDN-nimellä. Käytä tässä Control Hubissa runkoa varten määritettyä runkoverkon FQDN- tai SRV-nimeä.

    istunnon siirto tcp tls

    Asettaa TLS-siirron liitettyjen puhelinverkkoyhteyksien kautta. Lisätietoja on kohdassa session-transport.

    ei istunnon päivitystä

    Poistaa käytöstä SIP-istunnon päivityksen CUBE:n ja Webexin välisissä puheluissa. Lisätietoja on kohdassa istunnon päivitys.

    virheen läpikulku

    Määrittää SIP-virhevastauksen läpivientitoiminnon. Lisätietoja on kohdassa error-passthru.

    rel1xx poista käytöstä

    Poistaa käytöstä luotettavien alustavien vastausten käytön Webex-puheluiden runkoverkossa. Lisätietoja on kohdassa rel1xx.

    asserted-id pai

    (Valinnainen) Ottaa käyttöön P-Asserted-Identity-otsikkoprosessoinnin ja hallitsee, miten tätä käytetään Webex-kutsulinjassa.

    Webex-puhelut sisältävät P-Asserted-Identity (PAI) -otsikot lähtevien puheluiden INVITE-viesteissä paikalliseen yhdyskäytävään.

    Jos tämä komento on määritetty, PAI-otsikon soittajan tietoja käytetään lähtevän lähettäjän ja vastaanottajan täyttämiseen. PAI/Remote-Party-ID otsikot.

    Jos tätä komentoa ei ole määritetty, From-otsikon soittajan tietoja käytetään lähtevän From-kentän täyttämiseen ja PAI/Remote-Party-ID otsikot.

    Lisätietoja on kohdassa asserted-id.

    sidontaohjauksen lähde-rajapinta GigabitEthernet0/0/1

    Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen Webex Callingiin lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

    sido medialähdeliitäntä GigabitEthernet0/0/1

    Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen Webex Callingiin lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

    ääniluokan sipsiprofiilit 100

    Käyttää lähteville viesteille otsikon muokkausprofiilia (julkinen IP-osoite tai NAT-osoite). Lisätietoja on kohdassa ääniluokan sips-profiilit.

    ääniluokan sip-profiilit 110 saapuva

    Vain NAT:n takana oleville LGW-käyttöönotoille: Käyttää saapuville viesteille otsikon muokkausprofiilia. Lisätietoja on kohdassa ääniluokan sippausprofiilit.

    tietosuojakäytäntö läpikulku

    Konfiguroi CUBEn välittämään läpinäkyvästi vastaanotetusta viestistä tulevat yksityisyysotsikot seuraavaan puheluhaaraan. Lisätietoja on kohdassa tietosuojakäytäntö.

  2. Määritä Webex Calling -runkoverkon puhelinverkkoyhteys.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Tässä on selitys kokoonpanon kentistä:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Määrittelee VoIP-valintaverkon 100 -tunnisteella ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi. Lisätietoja on kohdassa dial-peer-ääni.

    kohdemalli HUONO.HUONO

    Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voit käyttää mitä tahansa kelvollista kohdekuviota. Lisätietoja on kohdassa kohdekuvio (rajapinta).

    istuntoprotokolla sipv2

    Määrittää, että tämä dial-peer-laite käsittelee SIP-puheluiden osuuksia. Lisätietoja on kohdassa istuntoprotokolla (dial-peer).

    istunnon kohde sip-palvelin

    Ilmaisee, että vuokraajassa 100 määritetty SIP-palvelin periytyy ja sitä käytetään tämän valintayksikön puheluiden kohteena.

    saapuva URI-pyyntö 100

    Määrittää ääniluokan, jota käytetään saapuvien puheluiden yhdistämiseen tähän puhelinverkkoon INVITE REQUEST -otsikko-URI:n avulla. Lisätietoja on kohdassa saapuvat URI:t .

    ääniluokan koodekki 100

    Ilmaisee koodekkisuodatinluettelon Webex Callingiin tuleville ja sieltä tuleville puheluille. Lisätietoja on kohdassa ääniluokan koodekki.

    ääniluokan tainnutuskäyttö 100

    Sallii paikallisesti luotujen STUN-pyyntöjen lähettämisen paikallisesta yhdyskäytävästä neuvotellun mediapolun kautta. STUN-paketit auttavat avaamaan palomuurin pinreiän medialiikenteelle ja havaitsemaan kelvollisia polkuja median optimointia varten.

    ääniluokan sip-vuokralainen 100

    Dial-peer perii kaikki globaalisti ja vuokraajassa 100 määritetyt parametrit. Parametrit voidaan ohittaa puhelinverkon tasolla. Lisätietoja on kohdassa voice-class sip tenant.

    ääniluokan sip-asetukset - keepalive-profiili 100

    Tämä komento valvoo SIP-palvelimien tai päätepisteiden ryhmän saatavuutta tietyn profiilin (100) avulla.

    srtp

    Ottaa SRTP:n käyttöön puheluvaiheessa.

Kun olet rakentanut runkoyhteyden Webex Callingiin edellä kuvatulla tavalla, käytä seuraavaa konfiguraatiota luodaksesi salaamattoman runkoyhteyden SIP-pohjaiseen PSTN-palveluntarjoajaan:

Jos palveluntarjoajasi tarjoaa suojatun PSTN-runkoyhteyden, voit käyttää Webex Calling -runkoyhteydelle edellä kuvattua kokoonpanoa. CUBE tukee suojattua puheluiden reititystä.

Jos käytät TDM:ää / ISDN PSTN -runko, siirry seuraavaan osioon Paikallisen yhdyskäytävän määrittäminen TDM PSTN -runkoyhteydellä.

Katso ohjeet TDM-rajapintojen määrittämiseen Cisco TDM-SIP -yhdyskäytävien PSTN-puheluosuuksille kohdasta ISDN PRI:n määrittäminen.

1

Määritä seuraava ääniluokan URI tunnistamaan PSTN-runkoverkosta tulevat puhelut:


voice class uri 200 sip
  host ipv4:192.168.80.13

Tässä on selitys kokoonpanon kentistä:

ääniluokka uri 200 sip

Määrittää kuvion, joka yhdistää saapuvan SIP-kutsun saapuvaan runkoverkon vertaisverkkoon. Käytä tätä kuviota syöttäessäsi IP PSTN -yhdyskäytäväsi IP-osoitetta. Lisätietoja on kohdassa ääniluokan uri.

2

Määritä seuraava IP PSTN -puhelinverkkoyhteys:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Tässä on selitys kokoonpanon kentistä:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Määrittelee VoIP-valintaverkon 200 -tunnisteella ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi. Lisätietoja on kohdassa puhelinverkkoyhteyden ääni.

kohdemalli HUONO.HUONO

Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota. Lisätietoja on kohdassa kohdekuvio (rajapinta).

istuntoprotokolla sipv2

Määrittää, että tämä dial-peer-laite käsittelee SIP-puheluiden osuuksia. Lisätietoja on kohdassa istuntoprotokolla (valintapeer).

istunnon kohde ipv4: 192.168.80.13

Määrittää kohdeosoitteen PSTN-palveluntarjoajalle lähetettäville puheluille. Tämä voi olla joko IP-osoite tai DNS-isäntänimi. Lisätietoja on kohdassa istunnon kohde (VoIP-valintayhteys).

saapuva URI kautta 200

Määrittää ääniluokan, jota käytetään saapuvien puheluiden yhdistämiseen tähän puhelinverkkoon INVITE VIA -otsikko-URI:n avulla. Lisätietoja on kohdassa saapuva URL-osoite.

ääniluokka sip asserted-id pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity-otsikkotietojen käsittelyn ja hallitsee, miten tätä käytetään PSTN-runkoverkossa. Jos tätä komentoa käytetään, saapuvan puhelinverkon kautta toimitettua soittajan identiteettiä käytetään lähtevien viestien From- ja P-Asserted-Identity-otsikoissa. Jos tätä komentoa ei käytetä, lähtevien viestien From- ja Remote-Party-ID-otsikoissa käytetään saapuvan puhelinverkon kautta toimitettua soittajan identiteettiä. Lisätietoja on kohdassa voice-class sip asserted-id.

sidontaohjauksen lähde-rajapinta GigabitEthernet0/0/0

Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen PSTN:ään lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

sido medialähdeliitäntä GigabitEthernet0/0/0

Määrittää lähdeliitännän ja siihen liittyvän IP-osoitteen PSTN:ään lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

ääniluokan koodekki 100

Määrittää puhelinverkon käyttämään yhteistä koodekkisuodatinluetteloa 100. Lisätietoja on kohdassa ääniluokan koodekki.

dtmf-välitys rtp-nte

Määrittelee RTP-NTE:n (RFC2833) puheluhaarassa odotetuksi DTMF-ominaisuudeksi. Lisätietoja on kohdassa DTMF-välitys (IP-puhe).

ei vadia

Poistaa käytöstä äänitoiminnan tunnistuksen. Lisätietoja on kohdassa vad (dial peer).

3

Jos määrität paikallisen yhdyskäytävän reitittämään puheluita vain Webex Callingin ja PSTN:n välillä, lisää seuraava puheluiden reititysmääritys. Jos määrität paikallista yhdyskäytävääsi Unified Communications Manager -alustalla, siirry seuraavaan osioon.

  1. Luo puhelinverkkoryhmiä reitittääksesi puhelut Webex Callingiin tai PSTN:ään. Määritä DPG 100 lähtevän puhelinverkon 100 kanssa Webex-puheluita kohti. DPG 100 syötetään PSTN:stä tulevalle dial-peer-yhteydelle. Määrittele vastaavasti DPG 200 lähtevän puhelinverkon 200 suuntaan. DPG 200 -signaalia käytetään Webexin saapuvaan puhelinverkkoon.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Tässä on selitys kokoonpanon kentistä:

    dial-peer 100

    Liittää lähtevän liikenteen puhelinverkon vertaisverkon vertaisverkon ryhmään. Lisätietoja on kohdassa voice-class dpg.

  2. Käytä puhelinverkkojen ryhmiä reitittääksesi puhelut Webexistä PSTN:ään ja PSTN:stä Webexiin:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Tässä on selitys kokoonpanon kentistä:

    määränpää dpg 200

    Määrittää, mitä puhelinverkkoa ja siten puhelinverkkoa tulisi käyttää lähtevien puheluiden käsittelyyn tälle puhelinverkkoa käyttävälle laitteelle.

    Tämä päättää paikallisen yhdyskäytävän konfiguroinnin. Tallenna määritykset ja lataa alusta uudelleen, jos tämä on ensimmäinen kerta, kun CUBE-ominaisuuksia määritetään.

Kun olet rakentanut runkoyhteyden Webex Callingiin, käytä seuraavaa konfiguraatiota luodaksesi TDM-runkoyhteyden PSTN-palvelullesi silmukkapuheluiden reitityksellä, jotta Webex-puheluhaarassa voidaan optimoida mediaa.

Jos et tarvitse IP-median optimointia, noudata SIP PSTN -runkoverkon määritysohjeita. Käytä ääniporttia ja POTS-puhelinverkkoa (kuten vaiheissa 2 ja 3 on esitetty) PSTN VoIP -puhelinverkon sijaan.

1

Silmukkakytkentäinen vertaisverkkokokoonpano käyttää vertaisverkkoryhmiä ja puheluiden reititystunnisteita varmistaakseen, että puhelut kulkevat oikein Webexin ja PSTN:n välillä luomatta puheluiden reitityssilmukoita. Määritä seuraavat käännössäännöt, joita käytetään puheluiden reititystunnisteiden lisäämiseen ja poistamiseen:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Tässä on selitys kokoonpanon kentistä:

äänikäännössääntö

Käyttää säännöissä määriteltyjä säännöllisiä lausekkeita puheluiden reititystunnisteiden lisäämiseen tai poistamiseen. Yli dekadin numeroita ('A') käytetään vianmäärityksen selkeyttämiseen.

Tässä kokoonpanossa käännösprofiilin 100 lisäämää tunnistetta käytetään ohjaamaan puheluita Webex-puheluista PSTN:ään loopback-valintayksiköiden kautta. Vastaavasti käännösprofiilin 200 lisäämää tunnistetta käytetään ohjaamaan puheluita PSTN:stä Webex Callingiin. Käännösprofiilit 11 ja 12 poistavat nämä tunnisteet ennen puheluiden toimittamista Webex- ja PSTN-runkoverkkoihin.

Tässä esimerkissä oletetaan, että Webex Callingista soitetut numerot esitetään +E.164 muoto. Sääntö 100 poistaa johtavan + pitääkseen soitetun numeron voimassa. Sääntö 12 lisää sitten kansallisen tai kansainvälisen reititysnumeron/-numerot tunnisteen poistamisen yhteydessä. Käytä numeroita, jotka sopivat paikalliseen ISDN-valintasuunnitelmaasi.

Jos Webex Calling näyttää numerot kansallisessa muodossa, säädä sääntöjä 100 ja 12 yksinkertaisesti lisäämällä ja poistamalla reititystunniste.

Lisätietoja on kohdissa voice translation-profile ja voice translation-sääntö.

2

Määritä TDM-ääniliitännän portit käytetyn runkotyypin ja protokollan vaatimusten mukaisesti. Lisätietoja on kohdassa ISDN PRI:n määrittäminen. Esimerkiksi laitteen NIM-paikkaan 2 asennetun ensisijaisen ISDN-liitännän peruskokoonpano voi sisältää seuraavat:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Määritä seuraava TDM PSTN -puhelinverkkoyhteys:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Tässä on selitys kokoonpanon kentistä:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Määrittelee VoIP-valintayksikön tagilla 200 ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi. Lisätietoja on kohdassa dial-peer-ääni.

kohdemalli HUONO.HUONO

Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota. Lisätietoja on kohdassa kohdekuvio (rajapinta).

saapuva käännösprofiili 200

Määrittää käännösprofiilin, joka lisää puhelun reititystunnisteen saapuvaan soitettuun numeroon.

suoraan sisäänpäin soittamalla

Reitittää puhelun antamatta toissijaista valintaääntä. Lisätietoja on kohdassa suoravalinta.

portti 0/2/0:15

Tähän puhelinverkkoon liittyvä fyysinen ääniportti.

4

Jotta voit ottaa käyttöön IP-polkujen mediaoptimoinnin paikallisille yhdyskäytäville TDM-IP-puheluvirroilla, voit muokata puheluiden reititystä ottamalla käyttöön joukon sisäisiä silmukkamuotoisia valintaverkkoja Webex Callingin ja PSTN-runkoverkkojen välille. Määritä seuraavat silmukkayhteydellä toimivat verkot. Tässä tapauksessa kaikki saapuvat puhelut reititetään aluksi verkon pariin 10 ja sieltä joko verkon pariin 11 tai 12 käytetyn reititystunnisteen perusteella. Reititystunnisteen poistamisen jälkeen puhelut reititetään lähtevään runkoon käyttämällä puhelinverkkoon kytkettyjä vertaisverkkoja.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Tässä on selitys kokoonpanon kentistä:


dial-peer voice 10 voip
 description Outbound loop-around leg

Määrittelee VoIP-valintaikkunan ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi. Lisätietoja on kohdassa dial-peer-ääni.

käännösprofiili saapuu 11

Käyttää aiemmin määritettyä käännösprofiilia puheluiden reititystunnisteen poistamiseksi ennen lähtevään runkoon siirtymistä.

kohdemalli HUONO.HUONO

Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Lisätietoja on kohdassa kohdekuvio (rajapinta).

istuntoprotokolla sipv2

Määrittää, että tämä dial-peer-laite käsittelee SIP-puheluiden osuuksia. Lisätietoja on kohdassa istuntoprotokolla (valintapeer).

istunnon kohde ipv4: 192.168.80.14

Määrittää paikallisen reitittimen rajapinnan osoitteen silmukan takaisinkytkentäkutsujen kohteeksi. Lisätietoja on kohdassa istunnon kohde (voip-valintayhteys).

sidontaohjauksen lähde-rajapinta GigabitEthernet0/0/0

Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen silmukan kautta lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

sido medialähdeliitäntä GigabitEthernet0/0/0

Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen silmukan kautta lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

dtmf-välitys rtp-nte

Määrittelee RTP-NTE:n (RFC2833) puheluhaarassa odotetuksi DTMF-ominaisuudeksi. Lisätietoja on kohdassa DTMF-välitys (IP-puhe).

koodekki g711alaw

Pakottaa kaikki PSTN-puhelut käyttämään G.711-salausta. Valitse a-law tai u-law ISDN-palvelusi käyttämän komparointimenetelmän mukaan.

ei vadia

Poistaa käytöstä äänitoiminnan tunnistuksen. Lisätietoja on kohdassa vad (dial peer).

5

Lisää seuraava puheluiden reititysmääritys:

  1. Luo vertaisverkkoryhmiä reitittääksesi puheluita PSTN- ja Webex-runkoverkkojen välillä silmukan kautta.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Tässä on selitys kokoonpanon kentistä:

    dial-peer 100

    Liittää lähtevän liikenteen puhelinverkon vertaisverkon vertaisverkon ryhmään. Lisätietoja on kohdassa voice-class dpg.

  2. Käytä puhelinverkkojen ryhmiä puheluiden reitittämiseen.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Tässä on selitys kokoonpanon kentistä:

    määränpää dpg 200

    Määrittää, mitä puhelinverkkoa ja siten puhelinverkkoa tulisi käyttää lähtevien puheluiden käsittelyyn tälle puhelinverkkoa käyttävälle laitteelle.

Tämä päättää paikallisen yhdyskäytävän konfiguroinnin. Tallenna määritykset ja lataa alusta uudelleen, jos tämä on ensimmäinen kerta, kun CUBE-ominaisuuksia määritetään.

Edellisissä osioissa kuvattua PSTN-Webex-puheluiden määritystä voidaan muokata lisäämällä runkolinjoja Cisco Unified Communications Manager (UCM) -klusteriin. Tässä tapauksessa kaikki puhelut reititetään Unified CM:n kautta. UCM:stä portin 5060 kautta tulevat puhelut reititetään PSTN:ään ja portista 5065 tulevat puhelut Webex Callingiin. Seuraavat inkrementaaliset määritykset voidaan lisätä tämän kutsuskenaarion sisällyttämiseksi.

1

Määritä seuraavat ääniluokan URI:t:

  1. Luokittelee Unified CM:stä Webex-puheluihin SIP VIA -porttia käyttäen:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Luokittelee Unified CM:n PSTN-puhelut SIP:n kautta portin kautta:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Luokittele UCM:stä PSTN-runkoverkkoon saapuvat viestit käyttämällä yhtä tai useampaa mallia, jotka kuvaavat alkuperäisten lähdeosoitteiden ja porttinumeroiden asetuksia. Säännöllisiä lausekkeita voidaan käyttää tarvittaessa vastaavuusmallien määrittelyyn.

    Yllä olevassa esimerkissä säännöllistä lauseketta käytetään löytämään mikä tahansa IP-osoite väliltä 192.168.80.60 - 65 ja porttinumero 5060.

2

Määritä seuraavat DNS-tietueet määrittääksesi SRV-reitityksen Unified CM -isännille:

IOS XE käyttää näitä tietueita paikallisesti kohde-UCM-isäntien ja -porttien määrittämiseen. Tämän määrityksen avulla tietueita ei tarvitse määrittää DNS-järjestelmässäsi. Jos haluat käyttää omaa DNS-palvelintasi, näitä paikallisia määrityksiä ei vaadita.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Tässä on selitys kokoonpanon kentistä:

Seuraava komento luo DNS SRV -resurssitietueen. Luo tietue jokaiselle UCM-isännälle ja -runkoverkolle:

ip-isäntä _sip._udp.pstntocucm.io palvelin 2 1 5060 ucmsub5.omaverkkotunnus.com

_sip._udp.pstntocucm.io: SRV-resurssitietueen nimi

2: SRV-resurssitietueen prioriteetti

1: SRV-resurssitietueen painoarvo

5060: Kohdeisännälle tässä resurssitietueessa käytettävä porttinumero

ucmsub5.mydomain.com: Resurssitietueen kohdeisäntä

Voit selvittää resurssitietueiden kohdeisäntänimien nimet luomalla paikallisia DNS A -tietueita. Esimerkiksi:

ip-isäntä ucmsub5.omaverkkotunnus.com 192.168.80.65

ip-isäntä: Luo tietueen paikalliseen IOS XE -tietokantaan.

ucmsub5.mydomain.com: A-tietueen isäntänimi.

192.168.80.65: Isännän IP-osoite.

Luo SRV-resurssitietueet ja A-tietueet UCM-ympäristösi ja ensisijaisen puheluiden jakelustrategiasi mukaan.

3

Määritä seuraavat puhelinverkkoyhteydet:

  1. Dial-peer-yhteys Unified CM:n ja Webex Callingin välisiin puheluihin:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tässä on selitys kokoonpanon kentistä:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Määrittelee VoIP-valintayksikön tagilla 300 ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi.

    kohdemalli BAD.HUONO

    Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota.

    istuntoprotokolla sipv2

    Määrittää, että dial-peer 300 käsittelee SIP-puheluiden osuudet. Lisätietoja on kohdassa istuntoprotokolla (dial-peer).

    istuntotavoite dns:wxtocucm.io

    Määrittää useiden Unified CM -solmujen istuntokohteen DNS SRV -selvityksen kautta. Tässä tapauksessa paikallisesti määriteltyä SRV-tietuetta wxtocucm.io käytetään puheluiden ohjaamiseen.

    saapuva URI 300:n kautta

    Käyttää ääniluokan URI:tä 300 ohjatakseen kaiken saapuvan liikenteen Unified CM:stä lähdeporttia 5065 käyttäen tähän puhelinverkkoyhteyteen. Lisätietoja on kohdassa saapuvat URI:t .

    ääniluokan koodekki 100

    Ilmaisee koodekkisuodatinluettelon Unified CM:ään tuleville ja siitä lähteville puheluille. Lisätietoja on kohdassa ääniluokan koodekki.

    sidontaohjaus source-interface GigabitEthernet0/0/0

    Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen PSTN:ään lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

    sido mediaa source-interface GigabitEthernet0/0/0

    Määrittää lähdeliitännän ja siihen liittyvän IP-osoitteen PSTN:ään lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

    dtmf-välitys rtp-nte

    Määrittelee RTP-NTE:n (RFC2833) puheluhaarassa odotetuksi DTMF-ominaisuudeksi. Lisätietoja on kohdassa DTMF-välitys (IP-puhe).

    ei vadia

    Poistaa käytöstä äänitoiminnan tunnistuksen. Lisätietoja on kohdassa vad (dial peer).

  2. Dial-peer-yhteys Unified CM:n ja PSTN:n välisiin puheluihin:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tässä on selitys kokoonpanon kentistä:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Määrittelee VoIP-valintayksikön tagilla 400 ja antaa selkeän kuvauksen hallinnan ja vianmäärityksen helpottamiseksi.

    kohdemalli BAD.HUONO

    Lähtevien puheluiden reitittämiseen saapuvien puhelinverkkojen vertaisryhmän avulla vaaditaan näennäiskohdekuvio. Tässä tapauksessa voidaan käyttää mitä tahansa kelvollista kohdekuviota.

    istuntoprotokolla sipv2

    Määrittää, että dial-peer 400 käsittelee SIP-puheluiden osuudet. Lisätietoja on kohdassa istuntoprotokolla (dial-peer).

    istuntotavoite dns:pstntocucm.io

    Määrittää useiden Unified CM -solmujen istuntokohteen DNS SRV -selvityksen kautta. Tässä tapauksessa paikallisesti määritettyä SRV-tietuetta pstntocucm.io käytetään puheluiden ohjaamiseen.

    saapuva URI kautta 400

    Käyttää ääniluokan URI:tä 400 ohjatakseen kaiken saapuvan liikenteen määritetyistä Unified CM -isännistä lähdeporttia 5060 käyttäen tälle puhelinverkkoyhteydelle. Lisätietoja on kohdassa saapuvat URI:t .

    ääniluokan koodekki 100

    Ilmaisee koodekkisuodatinluettelon Unified CM:ään tuleville ja siitä lähteville puheluille. Lisätietoja on kohdassa ääniluokan koodekki.

    sidontaohjaus source-interface GigabitEthernet0/0/0

    Määrittää lähderajapinnan ja siihen liittyvän IP-osoitteen PSTN:ään lähetettäville viesteille. Lisätietoja on kohdassa sidonta.

    sido mediaa source-interface GigabitEthernet0/0/0

    Määrittää lähdeliitännän ja siihen liittyvän IP-osoitteen PSTN:ään lähetettävälle medialle. Lisätietoja on kohdassa sidonta.

    dtmf-välitys rtp-nte

    Määrittelee RTP-NTE:n (RFC2833) puheluhaarassa odotetuksi DTMF-ominaisuudeksi. Lisätietoja on kohdassa DTMF-välitys (IP-puhe).

    ei vadia

    Poistaa käytöstä äänitoiminnan tunnistuksen. Lisätietoja on kohdassa vad (dial peer).

4

Lisää puheluiden reititys seuraavilla määrityksillä:

  1. Luo puhelinverkkoryhmiä reitittääksesi puheluita Unified CM:n ja Webex Callingin välillä. Määrittele DPG 100 lähtevän puhelinverkon suuntanumerolla 100 Webex-puheluita kohti. DPG 100 syötetään Unified CM:ltä tulevaan puhelinverkkoon. Määrittele vastaavasti DPG 300 lähtevän dial-peer-liikenteen 300 kanssa Unified CM:n suuntaan. DPG 300 -signaalia käytetään Webexin saapuvaan puhelinverkkoon.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Luo puhelinverkkoryhmiä reitittääksesi puhelut Unified CM:n ja PSTN:n välillä. Määrittele DPG 200 käyttämällä lähtevän puhelinverkon 200 -merkkiä. DPG 200 syötetään Unified CM:ltä tulevaan puhelinverkkoon. Määrittele vastaavasti DPG 400 lähtevän dial-peer-liikenteen 400 kanssa Unified CM:n suuntaan. DPG 400 syötetään PSTN:stä tulevaan dial-peer-linjaan.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Tässä on selitys kokoonpanon kentistä:

    dial-peer 100

    Liittää lähtevän liikenteen puhelinverkon vertaisverkon vertaisverkon ryhmään. Lisätietoja on kohdassa voice-class dpg.

  3. Käytä puhelinverkkoryhmiä reitittääksesi puhelut Webexistä Unified CM:ään ja Unified CM:stä Webexiin:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Tässä on selitys kokoonpanon kentistä:

    määränpää dpg 300

    Määrittää, mitä puhelinverkkoa ja siten puhelinverkkoa tulisi käyttää lähtevien puheluiden käsittelyyn tälle puhelinverkkoa käyttävälle laitteelle.

  4. Käytä puhelinverkkojen vertaisryhmiä reitittääksesi puhelut PSTN:stä Unified CM:ään ja Unified CM:stä PSTN:ään:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    Tämä päättää paikallisen yhdyskäytävän konfiguroinnin. Tallenna kokoonpano ja lataa alusta uudelleen, jos tämä on ensimmäinen kerta, kun CUBE-ominaisuuksia on konfiguroitu.

Diagnostiikka-allekirjoitukset (DS) tunnistavat ennakoivasti yleisesti havaitut ongelmat Cisco IOS XE -pohjaisessa paikallisessa yhdyskäytävässä ja luovat tapahtumasta sähköposti-, järjestelmäloki- tai pääteviesti-ilmoituksen. Voit myös asentaa DS:n automatisoidaksesi diagnostiikkatietojen keräämisen ja siirtääksesi kerätyt tiedot Cisco TAC -koteloon ratkaisuajan nopeuttamiseksi.

Diagnostiikka-allekirjoitukset (DS) ovat XML-tiedostoja, jotka sisältävät tietoja ongelman laukaisevista tapahtumista ja toimista ongelman tiedottamiseksi, vianmääritykseksi ja korjaamiseksi. Käytä syslog-viestejä, SNMP-tapahtumia ja tiettyjen show-komennon tulosteiden säännöllistä valvontaa ongelmantunnistuslogiikan määrittämiseen. Toimenpidetyyppeihin kuuluvat:

  • Kerätään show-komennon tulosteita

  • Yhdistelmälokitiedoston luominen

  • Tiedoston lataaminen käyttäjän antamaan verkkosijaintiin, kuten HTTPS-, SCP- tai FTP-palvelimeen

TAC-insinöörit kirjoittavat DS-tiedostoja ja allekirjoittavat ne digitaalisesti eheyden suojaamiseksi. Jokaisella DS-tiedostolla on järjestelmän antama yksilöllinen numeerinen tunniste. Diagnostisten allekirjoitusten hakutyökalu (DSLT) on keskitetty lähde soveltuvien allekirjoitusten löytämiseen erilaisten ongelmien valvontaan ja vianmääritykseen.

Ennen kuin aloitat:

  • Älä muokkaa DS-tiedostoa, jonka lataat DSLT-sivustolta. Muokattujen tiedostojen asennus epäonnistuu eheystarkistusvirheen vuoksi.

  • Simple Mail Transfer Protocol (SMTP) -palvelin, jota tarvitset, jotta paikallinen yhdyskäytävä voi lähettää sähköposti-ilmoituksia.

  • Varmista, että paikallisessa yhdyskäytävässä on IOS XE 17.6.1 tai uudempi, jos haluat käyttää suojattua SMTP-palvelinta sähköposti-ilmoituksiin.

Edellytykset

Paikallinen yhdyskäytävä, jossa on IOS XE 17.6.1 tai uudempi

  1. Diagnostiikka-allekirjoitukset ovat oletusarvoisesti käytössä.

  2. Määritä suojattu sähköpostipalvelin, jota käytät ennakoivien ilmoitusten lähettämiseen, jos laitteessa on IOS XE 17.6.1 tai uudempi.

    
    configure terminal 
    call-home  
    mail-server :@ priority 1 secure tls 
    end 

  3. Määritä ympäristömuuttujaan ds_email sen ylläpitäjän sähköpostiosoite, jolle haluat ilmoittaa.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email  
    end 

Asenna diagnostiset allekirjoitukset ennakoivaa valvontaa varten

Korkean suorittimen käyttöasteen seuranta

Tämä DS seuraa 5 sekunnin suorittimen käyttöä SNMP OID 1.3.6.1.4.1.9.2.1.56:n avulla. Kun käyttöaste saavuttaa 75 % tai enemmän, se poistaa käytöstä kaikki virheenkorjaukset ja poistaa kaikki paikalliseen yhdyskäytävään asennetut diagnostiikka-allekirjoitukset. Asenna allekirjoitus noudattamalla alla olevia ohjeita.

  1. Varmista, että olet ottanut SNMP:n käyttöön komennolla show snmp. Jos SNMP ei ole käytössä, määritä komento snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Lataa DS 64224 käyttämällä seuraavia avattavia vaihtoehtoja Diagnostisten allekirjoitusten hakutyökalussa:

    copy ftp://username:password@/DS_64224.xml bootflash:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Catalyst 8000V Edge -ohjelmisto

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    Suorituskyky

    Ongelman tyyppi

    Korkea suorittimen käyttöaste sähköposti-ilmoituksella

    Lataa DS 64224 diagnostisten allekirjoitusten hakutyökalusta
  3. Kopioi DS XML -tiedosto paikallisen yhdyskäytävän flash-muistiin.

    copy ftp://username:password@/DS_64224.xml bootflash:

    Seuraava esimerkki näyttää tiedoston kopioimisen FTP-palvelimelta paikalliseen yhdyskäytävään.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Asenna DS XML -tiedosto paikalliseen yhdyskäytävään.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Varmista komennolla show call-home diagnostic-signature, että allekirjoitus on asennettu onnistuneesti. Tila-sarakkeen arvon on oltava ”rekisteröity”.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Lataa DSes:t:

    DS-tunnus

    DS-nimi

    Versio

    Tila

    Viimeisin päivitys (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Rekisteröity

    2020-11-07 22:05:33

    Kun tämä allekirjoitus laukeaa, se poistaa kaikki käynnissä olevat DS:t, myös itsensä. Asenna DS 64224 tarvittaessa uudelleen, jotta voit jatkaa korkean suorittimen käyttöasteen valvontaa paikallisessa yhdyskäytävässä.

Epänormaalien puhelukatkosten seuranta

Tämä DS käyttää SNMP-kyselyä 10 minuutin välein havaitakseen epänormaalit puhelun katkokset SIP-virheillä 403, 488 ja 503. Jos virheiden määrän lisäys on suurempi tai yhtä suuri kuin 5 viimeisestä kyselystä, se luo järjestelmälokin ja sähköposti-ilmoituksen. Asenna allekirjoitus noudattamalla alla olevia ohjeita.

  1. Varmista, että SNMP on käytössä, komennolla show snmp. Jos SNMP ei ole käytössä, määritä komento snmp-server manager.

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Lataa DS 65221 käyttämällä seuraavia asetuksia Diagnostisten allekirjoitusten hakutyökalussa:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Catalyst 8000V Edge -ohjelmisto

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    Suorituskyky

    Ongelman tyyppi

    SIP-yhteyden poikkeavien puhelukatkosten tunnistus sähköposti- ja lokiilmoituksilla.

  3. Kopioi DS XML -tiedosto paikalliseen yhdyskäytävään.

    copy ftp://username:password@/DS_65221.xml bootflash:
  4. Asenna DS XML -tiedosto paikalliseen yhdyskäytävään.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Varmista komennolla show call-home diagnostic-signature, että allekirjoitus on asennettu onnistuneesti. Tila-sarakkeen arvon tulisi olla ”rekisteröity”.

Asenna diagnostiikka-allekirjoitukset ongelman vianmääritystä varten

Voit myös käyttää diagnostiikka-allekirjoituksia (DS) ongelmien nopeaan ratkaisemiseen. Ciscon TAC-insinöörit ovat luoneet useita allekirjoituksia, jotka mahdollistavat tarvittavat virheenkorjaukset tietyn ongelman vianmäärityksessä, ongelman esiintymisen havaitsemisessa, oikean diagnostiikkadatan keräämisessä ja tietojen automaattisessa siirtämisessä Ciscon TAC-koteloon. Tämä poistaa tarpeen tarkistaa ongelman esiintymistä manuaalisesti ja helpottaa huomattavasti satunnaisten ja ohimenevien ongelmien vianmääritystä.

Voit käyttää Diagnostisten allekirjoitusten hakutyökalua löytääksesi soveltuvat allekirjoitukset ja asentaaksesi ne ratkaistaksesi tietyn ongelman itse, tai voit asentaa TAC-teknikon tukipalvelun osana suositteleman allekirjoituksen.

Tässä on esimerkki siitä, miten DS löydetään ja asennetaan esiintymän havaitsemiseksi “%VOICE_IEC-3-GW: CCAPI: Sisäinen virhe (puhelupiikin kynnysarvo): IEC=1.1.181.1.29.0" syslog ja automatisoi diagnostiikkatietojen kerääminen seuraavien vaiheiden avulla:

  1. Määritä toinen DS-ympäristömuuttuja ds_fsurl_prefixCisco TAC -tiedostopalvelimen poluksi (cxd.cisco.com) diagnostiikkatietojen lataamista varten. Tiedostopolun käyttäjätunnus on tapausnumero ja salasana on tiedoston lähetystunnus, joka voidaan noutaa Support Case Managerista, kuten seuraavassa on esitetty. Tiedoston lähetystunnus voidaan luoda Support Case Managerin Liitteet -osiossa tarpeen mukaan.

    Tukipalvelun Liitteet-osiossa luotu tiedoston lataustunnus
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com"  
    end 

    Esimerkki:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Varmista, että SNMP on käytössä, komennolla show snmp. Jos SNMP ei ole käytössä, määritä komento snmp-server manager.

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Suosittelemme asentamaan High CPU -valvonnan DS 64224:n ennakoivana toimenpiteenä kaikkien virheenkorjaus- ja diagnostiikkatunnisteiden poistamiseksi käytöstä suorittimen korkean käyttöasteen aikana. Lataa DS 64224 käyttämällä seuraavia asetuksia Diagnostisten allekirjoitusten hakutyökalussa:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Catalyst 8000V Edge -ohjelmisto

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    Suorituskyky

    Ongelman tyyppi

    Korkea suorittimen käyttöaste sähköposti-ilmoituksella.

  4. Lataa DS 65095 käyttämällä seuraavia asetuksia Diagnostisten allekirjoitusten hakutyökalussa:

    Kentän nimi

    Kentän arvo

    Alusta

    Cisco 4300-, 4400 ISR -sarja tai Catalyst 8000V Edge -ohjelmisto

    Tuote

    CUBE Enterprise Webex-puheluratkaisussa

    Ongelman laajuus

    Syslogit

    Ongelman tyyppi

    Syslog-loki - %VOICE_IEC-3-GW: CCAPI: Sisäinen virhe (Puhelupiikin kynnysarvo): IEC=1.1.181.1.29.0

  5. Kopioi DS XML -tiedostot paikalliseen yhdyskäytävään.

    
    copy ftp://username:password@/DS_64224.xml bootflash: 
    copy ftp://username:password@/DS_65095.xml bootflash: 
  6. Asenna paikalliseen yhdyskäytävään DS 64224 -prosessorin valvonnan XML-tiedostot ja sitten DS 65095 -tiedostot.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Varmista, että allekirjoitus on asennettu onnistuneesti, käyttämällä komentoa show call-home diagnostic-signature. Tila-sarakkeen arvon tulisi olla ”rekisteröity”.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Ladatut DS:t:

    DS-tunnus

    DS-nimi

    Versio

    Tila

    Viimeisin päivitys (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Rekisteröity

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Rekisteröity

    2020-11-08:00:12:53

Diagnostisten allekirjoitusten suorittamisen tarkistaminen

Seuraavassa komennossa komennon show call-home diagnostic-signature ”Tila”-sarake muuttuu arvoksi ”running”, kun paikallinen yhdyskäytävä suorittaa allekirjoituksessa määritetyn toiminnon. Komennon show call-home diagnostic-signature statistics tuloste on paras tapa varmistaa, havaitseeko diagnostinen allekirjoitus kiinnostuksen kohteena olevan tapahtuman ja suorittiko se toiminnon. The “Triggered/Max/Deinstall” sarake osoittaa, kuinka monta kertaa tietty allekirjoitus on laukaissut tapahtuman, kuinka monta kertaa se on määritetty havaitsemaan tapahtuma enintään ja poistaako allekirjoitus itsensä havaittuaan suurimman mahdollisen määrän laukaistuja tapahtumia.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Ladatut DS:t:

DS-tunnus

DS-nimi

Versio

Tila

Viimeisin päivitys (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Rekisteröity

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Käynnissä

2020-11-08 00:12:53

näytä soittopyynnön diagnostiikka-allekirjoituksen tilastot

DS-tunnus

DS-nimi

Laukaistu/Max/Deinstall

Keskimääräinen suoritusaika (sekuntia)

Maksimiaika (sekuntia)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

Diagnostisen allekirjoituksen suorituksen aikana lähetettävä ilmoitussähköposti sisältää tärkeitä tietoja, kuten ongelman tyypin, laitteen tiedot, ohjelmistoversion, suoritettavan kokoonpanon ja näytä komentojen tulosteet, jotka ovat olennaisia tietyn ongelman vianmäärityksessä.

Diagnostisen allekirjoituksen suorittamisen aikana lähetettävä ilmoitussähköposti

Diagnostiikka-allekirjoitusten poistaminen

Vianmääritykseen tarkoitettujen diagnostisten allekirjoitusten käyttö on tyypillisesti määritelty poistettavaksi tiettyjen ongelmatapahtumien havaitsemisen jälkeen. Jos haluat poistaa allekirjoituksen manuaalisesti, hae DS-tunnus komennon show call-home diagnostic-signature tulosteesta ja suorita seuraava komento:

call-home diagnostic-signature deinstall  

Esimerkki:

call-home diagnostic-signature deinstall 64224 

Uusia allekirjoituksia lisätään Diagnostics Signatures Lookup Tool -työkaluun säännöllisesti käyttöönotoissa havaittujen ongelmien perusteella. TAC ei tällä hetkellä tue pyyntöjä uusien mukautettujen allekirjoitusten luomiseksi.