Pregled

Webex Calling trenutno podpira dve različici lokalnega prehoda:

  • Lokalni prehod

  • Lokalni prehod za Webex for Government

  • Preden začnete, razumete zahteve za javno komutirano telefonsko omrežje (PSTN) in lokalni prehod (LGW) na lokaciji za Webex Calling. Za več informacij glejte želeno arhitekturo Cisco za Webex Calling .

  • V tem članku je predpostavljeno, da je vzpostavljena namenska platforma lokalnega prehoda brez obstoječe glasovne konfiguracije. Če spremenite obstoječi prehod PSTN ali uvajanje CUBE Enterprise in ga uporabite kot funkcijo lokalnega prehoda za Webex Calling, bodite pozorni na konfiguracijo. Prepričajte se, da ne boste prekinili obstoječih potekov klicev in funkcionalnosti zaradi sprememb, ki jih opravite.

Postopki vsebujejo povezave do dokumentacije ukazne reference, kjer lahko izveste več o posameznih možnostih ukazne vrstice. Vse referenčne povezave ukaznih gredo v Reference za upravljane prehode Webex , razen če je navedeno drugače (v tem primeru gredo ukazne povezave na Cisco IOS glasovne ukaze). Do vseh teh vodnikov lahko dostopate na referencah ukazov Cisco Unified Border Element.

Informacije o podprtih SBC-jih tretjih oseb najdete v ustrezni referenčni dokumentaciji za izdelek.

Za konfiguracijo lokalnega prehoda za vašo združeno linijo Webex Calling sta dve možnosti:

  • Združene linije na osnovi registracije

  • Združene linije na osnovi potrdila

Uporabite potek opravila v lokalnem prehodu na osnovi registracije ali lokalnem prehodu na osnovi potrdila , da konfigurirate lokalni prehod za svojo združeno linijo Webex Calling.

Za več informacij o različnih vrstah združene linije glejte Začetek z lokalnim prehodom . Izvedite naslednje korake na samem lokalnem prehodu z uporabo vmesnika ukazne vrstice (CLI). Za zaščito združene linije uporabljamo protokol začetka seje (SIP) in promet varnostne plasti (TLS), za zaščito združene linije pa protokol Secure Real Time (SRTP), za zaščito medijev med lokalnim prehodom in Webex Calling.

Lokalni prehod za Webex za vlado ne podpira naslednjega:

  • STUN/ICE-Lite za optimizacijo poti predstavnosti

  • Faks (T.38)

Če želite konfigurirati lokalni prehod za svojo združeno linijo Webex Calling v aplikaciji Webex for Government, uporabite naslednjo možnost:

  • Združene linije na osnovi potrdila

Uporabite potek opravila v lokalnem prehodu na osnovi potrdila , da konfigurirate lokalni prehod za svojo združeno linijo Webex Calling. Za več podrobnosti o konfiguriranju lokalnega prehoda na osnovi potrdila glejte Konfiguriranje združene linije na osnovi potrdila Webex Calling.

Obvezno je konfigurirati šifre GCM, ki so skladne s FIPS, za podporo lokalnemu prehodu za Webex for Government. V nasprotnem primeru nastavitev klica ne bo uspela. Za podrobnosti konfiguracije glejte Konfiguriraj združeno linijo na osnovi potrdila Webex Calling.

Webex for Government ne podpira lokalnega prehoda na osnovi registracije.

V tem razdelku je opisano, kako konfigurirati mejni element Cisco Unified (CUBE) kot lokalni prehod za Webex Calling z registrirano združeno linijo SIP. Prvi del tega dokumenta prikazuje, kako konfigurirati preprost prehod PSTN. V tem primeru so vsi klici iz javnega komutiranega telefonskega omrežja preusmerjeni v Webex Calling in vsi klici iz javnega komutiranega telefonskega omrežja so usmerjeni v javno komutirano telefonsko omrežje. Spodnja slika prikazuje to rešitev in konfiguracijo usmerjanja klicev na visoki ravni, ki bo upoštevana.

V tej zasnovi se uporabljajo naslednje glavne konfiguracije:

  • najemniki glasovnega razreda: Uporablja se za ustvarjanje konfiguracij, specifičnih za združene linije.

  • URI glasovnega razreda: Uporablja se za razvrščanje sporočil SIP za izbiro dohodnega klicnega kolega.

  • Dohodni klicni kolega: Obravnava dohodna sporočila SIP in določa odhodno pot s skupino za klicanje.

  • skupina klicnih vrstnikov: Določi kolegi odhodnih klicev, ki se uporabljajo za usmerjanje nadaljnjih klicev.

  • Dohodni klicni kolega: Zagotavlja obdelavo odhodnih sporočil SIP in jih usmeri na zahtevani cilj.

Usmerjanje klicev iz/v PSTN v/iz konfiguracijske rešitve Webex Calling

Čeprav sta IP in SIP postala privzeta protokola za združene linije PSTN, se vezja ISDN TDM (Time Division Multiplexing) še vedno pogosto uporabljajo in so podprta z združeno linijo Webex Calling. Če želite omogočiti optimizacijo predstavnosti poti IP za lokalne prehode s poteki klicev TDM-IP, je trenutno treba uporabiti postopek usmerjanja klicev v dveh etapah. Ta pristop spremeni zgoraj prikazano konfiguracijo usmerjanja klicev z uvedbo nabora notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo javnega komutiranega telefonskega omrežja, kot je prikazano na spodnji sliki.

Konfiguracija usmerjanja klicev z naborom notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo PSTN

Ko povežete rešitev Cisco Unified Communications Manager v podjetju z Webex Calling, lahko kot izhodišče za izgradnjo rešitve, prikazane v naslednjem diagramu, uporabite preprosto konfiguracijo prehoda PSTN. V tem primeru Unified Communications Manager zagotavlja centralizirano usmerjanje in obdelavo vseh klicev PSTN in Webex Calling.

Diagram rešitev, ki prikazuje Unified Communications Manager, zagotavlja centralizirano usmerjanje in obdelavo vseh klicev PSTN in Webex Calling

V tem dokumentu se uporabljajo imena gostiteljev, naslovi IP in vmesniki, prikazani na spodnji sliki.

Imena gostiteljev, naslovi IP in vmesniki, ki se uporabljajo v rešitvah konfiguracije usmerjanja klicev

Uporabite navodila za konfiguracijo v preostalem dokumentu, da dokončate konfiguracijo lokalnega prehoda, kot sledi:

  • 1. korak: Konfigurirajte osnovno povezljivost in varnost usmerjevalnika

  • 2. korak: Konfigurirajte združeno linijo Webex Calling

    Glede na zahtevano arhitekturo sledite:

  • 3. korak: Konfigurirajte lokalni prehod z združeno linijo PSTN SIP

  • 4. korak: Konfigurirajte lokalni prehod z obstoječim okoljem Unified CM

    Ali:

  • 3. korak: Konfigurirajte lokalni prehod z združeno linijo TDM PSTN

Osnovna konfiguracija

Prvi korak pri pripravi usmerjevalnika Cisco kot lokalnega prehoda za Webex Calling je, da zgradite osnovno konfiguracijo, ki zaščiti vašo platformo in vzpostavi povezljivost.

  • Vsa uvajanja lokalnega prehoda na osnovi registracije zahtevajo Cisco IOS XE 17.6.1a ali novejšo različico. Priporočljiv je Cisco IOS 17.12.2 ali novejši. Za priporočene različice glejte stran Raziskave programske opreme Cisco . Poiščite platformo in izberite eno od predlaganih izdaj.

    • Usmerjevalniki serije ISR4000 morajo biti konfigurirani z licencami za poenoteno komunikacijo in varnostno tehnologijo.

    • Usmerjevalniki serije Catalyst Edge 8000, opremljeni z glasovnimi karticami ali DSP, zahtevajo licenco DNA Advantage. Usmerjevalniki brez glasovnih kartic ali DSP zahtevajo minimalno licenco za DNA Essentials.

  • Ustvarite osnovno konfiguracijo za svojo platformo, ki upošteva vaše poslovne pravilnike. Konfigurirajte in preverite zlasti naslednje:

    • NTP

    • ACL-ji

    • Preverjanje pristnosti uporabnika in oddaljeni dostop

    • DNS

    • Usmerjanje IP

    • Naslovi IP

  • Omrežje v smeri Webex Calling mora uporabiti naslov IPv4.

  • Naložite korenski sveženj CA Cisco v lokalni prehod.

Konfiguracija

1

Prepričajte se, da dodelite veljavne in usmerljive naslove IP vsem vmesnikom sloja 3, na primer:


interface GigabitEthernet0/0/0
  description Interface facing PSTN and/or CUCM
  ip address 10.80.13.12 255.255.255.0
!
interface GigabitEthernet0/0/1
  description Interface facing Webex Calling (Private address)
  ip address 192.51.100.1 255.255.255.240

2

Zaščitite poverilnice za registracijo in STUN na usmerjevalniku s simetričnim šifriranjem. Konfigurirajte primarni šifrirni ključ in vrsto šifriranja na naslednji način:


key config-key password-encrypt YourPassword
password encryption aes

3

Ustvarite zaupanja vredno točko PKI z označbo mesta.

Ta točka zaupanja zahteva za poznejšo konfiguracijo TLS. Za združene linije, ki temeljijo na registraciji, ta točka zaupanja ne zahteva potrdila - kot bi se zahtevalo za združene linije, ki temeljijo na potrdilu.


crypto pki trustpoint EmptyTP 
 revocation-check none
4

Omogočite ekskluzivnost TLS1.2 in določite privzeto zaupanja z naslednjimi ukazi konfiguracije. Parametre transporta je treba posodobiti, da se zagotovi zanesljiva varna povezava za registracijo:

Ukaz strežnika cn-san-preveri zagotavlja, da lokalni prehod dovoli povezavo, če je ime gostitelja, konfigurirano z najemnikom 200, vključeno v polja CN ali SAN potrdila, prejetega od odhodnega proxy naslova.

  1. Nastavite število poskusov tcp na 1000 (večkratniki 5 msec = 5 sekund).

  2. Ukaz vzpostavi povezavo s časovnikom vam omogoča, da določite, koliko časa LGW čaka na vzpostavitev povezave s posrednikom, preden premisli o naslednji razpoložljivi možnosti. Privzeta vrednost za ta časovnik je 20 sekund in najmanj 5 sekund. Začnite z nizko vrednostjo in jo povečajte, če je to potrebno, da omogočite omrežne pogoje.


sip-ua
 timers connection establish tls 5
 transport tcp tls v1.2
 crypto signaling default trustpoint EmptyTP cn-san-validate server
 tcp-retry 1000

5

Namestite korenski sveženj CA Cisco, ki vključuje potrdilo DigiCert CA, ki ga uporablja Webex Calling. Uporabite ukaz cryptopki za uvoz čistega URL za prenos korenskega paketa CA iz navedenega URL-ja in za izbris trenutnega sklada zaupanja CA, nato namestite nov paket potrdil:

Če morate za dostop do interneta prek protokola HTTPS uporabiti proxy, pred uvozom paketa CA dodajte naslednjo konfiguracijo:

ip http odjemalec proxy-strežnik yourproxy.com proxy-vrata 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Ustvarite združeno linijo PSTN na osnovi registracije za obstoječo lokacijo v zvezdišču Control Hub. Zabeležite informacije o združeni liniji, ki so zagotovljene, ko je združena linija ustvarjena. Podrobnosti, poudarjene na ilustraciji, se uporabljajo v korakih konfiguracije v tem vodniku. Za več informacij glejte Konfiguriranje združenih linij, skupin poti in klicnih načrtov za Webex Calling.

Združene linije PSTN so registrirane
2

Vnesite naslednje ukaze, če želite konfigurirati CUBE kot lokalni prehod Webex Calling:

 
voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 media statistics
 media bulk-stats 
 allow-connections sip to sip
 no supplementary-service sip refer  
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip
  asymmetric payload full
  early-offer forced  

Tukaj je razlaga polj za konfiguracijo:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Za zaščito pred plačljivimi goljufijami seznam zaupanja vrednih naslovov določa seznam gostiteljev in omrežij, od katerih lokalni prehod pričakuje zakonite klice VoIP.

  • Lokalni prehod privzeto blokira vsa dohodna sporočila VoIP z naslovov IP, ki niso na seznamu zaupanja vrednih. Privzeto so zaupanja vredni statično konfigurirani klicni kolegi s »ciljni IP seje« ali naslovi IP skupine strežnika. Dodajanje teh naslovov IP na zaupanja vreden seznam ni potrebno.

  • Ko konfigurirate lokalni prehod, na seznam dodajte podomrežje IP svojega regionalnega podatkovnega središča Webex Calling. Za več informacij glejte Referenčne informacije o vratih za Webex Calling. Dodajte tudi razpone naslovov za strežnike Unified Communications Manager (če se uporabljajo) in prehode za združene linije PSTN.

    Če je vaš LGW za požarnim zidom z omejenim stožcem NAT, boste morda želeli onemogočiti seznam zaupanja vrednih naslovov IP na vmesniku, obrnjenem proti Webex Calling. Požarni zid vas že ščiti pred neželenim dohodnim VoIP. Onemogočanje dejanja zmanjša vašo dolgoročno konfiguracijo na splošno, ker ne moremo zagotoviti, da bodo naslovi vrstnikov Webex Calling ostali nespremenjeni, zato morate v vsakem primeru konfigurirati požarni zid za vrstnike.

element meje načina

Omogoči funkcije Cisco Unified Border Element (CUBE) na platformi.

statistika medijev

Omogoči spremljanje medijev na lokalnem prehodu.

statistika množičnih medijev

Omogoči nadzorni ravnini anketiranje podatkovne ravnine za množično statistiko klicev.

Za več informacij o teh ukazov glejte Predstavnost.

dovoli-povezave SIP-SIP

Omogoči osnovno funkcionalnost povratnega uporabniškega posrednika SIP CUBE. Za več informacij glejte Dovoli povezave.

Privzeto je omogočen prenos faksa T.38. Za več informacij glejte protokol faksa t38 (glasovna storitev).

stun

Omogoči STUN (prehod seje UDP prek NAT) globalno.

  • Funkcija vezi STUN na lokalnem prehodu omogoča pošiljanje lokalno ustvarjenih zahtev za STUN čez medijsko pot s pogajanji. To pomaga odpreti luknjo v požarnem zidu.

Za več informacij glejte ID posrednika- pretočnih podatkov o motnjah in pretočnih podatkov v skupni rabi-skrivni.

asimetrična nosilnost polna

Konfigurira asimetrično podporo SIP za obremenitve DTMF in dinamične obremenitve kodeka. Za več informacij glejte asimetrično koristno obremenitev.

vsiljena ponudba

Prisili lokalni prehod, da pošlje informacije SDP v prvotnem sporočilu VABILA, namesto da čaka na potrditev s strani soseda. Za več informacij o tem ukazu glejte zgodnja ponudba.

3

Konfigurirajte kodek glasovnega razreda 100 , ki omogoča kodeke G.711 samo za vse združene linije. Ta preprost pristop je primeren za večino uvajanj. Po potrebi se na seznam lahko dodajo dodatne vrste kodekov, ki jih podpirajo izvorni in zaključni sistemi.

Podprte so bolj kompleksne rešitve, ki vključujejo transkodiranje z uporabo modulov DSP, vendar niso vključene v ta priročnik.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Tukaj je razlaga polj za konfiguracijo:

glasovni razred kodek 100

Uporablja se za omogočanje samo prednostnih kodekov za klice združene linije SIP. Za več informacij glejte kodek glasovnega razreda.

4

Konfigurirajte prekinitev uporabe glasovnega razreda 100 , da omogočite ICE v združeni liniji Webex Calling.


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Tukaj je razlaga polj za konfiguracijo:

uporaba stun ice lite

Uporablja se za omogočanje ICE-Lite za vse klicne kolege Webex Calling, da omogočite optimizacijo predstavnosti, kadar koli je to mogoče. Za več informacij glejte uporabo stun glasovnega razreda in uporabo stun ice lite.

Optimizacija medijev se pogaja, kjer je to mogoče. Če klic zahteva storitve predstavnosti v oblaku, kot je snemanje, predstavnosti ni mogoče optimizirati.

5

Konfigurirajte pravilnik šifriranja predstavnosti za promet Webex.


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Tukaj je razlaga polj za konfiguracijo:

glasovni razred srtp-kripto 100

Določa SHA1_80 kot edino ponudbo šifre-suite CUBE SRTP v SDP v sporočilih ponudbe in odgovorov. Webex Calling podpira samo SHA1_80. Za več informacij glejte šifriranje glasovnega razreda SRTP.

6

Konfigurirajte vzorec za prepoznavanje klicev v združeno linijo lokalnega prehoda na osnovi parametra združene linije cilja:


voice class uri 100 sip
 pattern dtg=dallas1463285401_lgu

Tukaj je razlaga polj za konfiguracijo:

glasovni razred uri 100 sip

Določi vzorec, ki se ujema z dohodnim vabilom SIP z dohodnim klicnim vrstnikom združene linije. Pri vnosu tega vzorca uporabite dtg=, ki ji sledi vrednost OTG/DTG združene linije, ki je navedena v zvezdišču Control Hub, ko je bila ustvarjena združena linija. Za več informacij glejte URI glasovnega razreda.

7

Konfigurirajte profil SIP 100, ki se bo uporabil za spreminjanje sporočil SIP, preden bodo poslana v Webex Calling.


voice class sip-profiles 100
 rule 10 request ANY sip-header SIP-Req-URI modify "sips:" "sip:"
 rule 20 request ANY sip-header To modify "" "" 
 rule 50 response ANY sip-header To modify "" ";otg=dallas1463285401_lgu>"
 rule 90 request ANY sip-header P-Asserted-Identity modify "sips:" "sip:"

Tukaj je razlaga polj za konfiguracijo:

  • pravila od 10 do 70 in 90

    Zagotavlja, da glave SIP, ki se uporabljajo za signaliziranje klicev, uporabljajo SIP in ne shemo SIP, ki jo zahtevajo proxyji Webex. Konfiguracija CUBE za uporabo SIP zagotavlja uporabo varne registracije.

  • pravilo 80

    Spremeni naslov od, da vključi identifikator OTG/DTG skupine združenih linij iz zvezdišča Control Hub, da enolično identificira mesto lokalnega prehoda v podjetju.

Ameriški ali kanadski ponudnik PSTN lahko ponudi preverjanje ID klicatelja za neželeno pošto in klice zaradi goljufije z dodatno konfiguracijo, navedeno v obvestilu o neželenem klicu ali klicu zaradi goljufije v članku Webex Calling .

8

Konfigurirajte združeno linijo Webex Calling:

  1. Ustvarite najemnika glasovnega razreda 100 , da določite in združite konfiguracije, ki so potrebne posebej za združeno linijo Webex Calling. V tem koraku bodo zlasti uporabljeni podatki za registracijo združene linije, ki so bili prej navedeni v zvezdišču Control Hub, kot je podrobno opisano v nadaljevanju. Klicni kolegi, povezani s tem najemnikom, bodo podedovali te konfiguracije.

    Naslednji primer uporablja vrednosti, prikazane v 1. koraku, za namene tega priročnika (prikazane v krepkem tisku). Zamenjajte jih z vrednostmi za svojo združeno linijo v svoji konfiguraciji.

    
    voice class tenant 100
      registrar dns:98027369.us10.bcld.webex.com scheme sips expires 240 refresh-ratio 50 tcp tls
      credentials number Dallas1171197921_LGU username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm BroadWorks
      authentication username Dallas1463285401_LGU password 0 9Wt[M6ifY+ realm 98027369.us10.bcld.webex.com
      no remote-party-id
      sip-server dns:98027369.us10.bcld.webex.com
      connection-reuse
      srtp-crypto 100
      session transport tcp tls 
      no session refresh
      url sips 
      error-passthru
      rel1xx disable
      asserted-id pai 
      bind control source-interface GigabitEthernet0/0/1
      bind media source-interface GigabitEthernet0/0/1
      no pass-thru content custom-sdp 
      sip-profiles 100 
      outbound-proxy dns:dfw04.sipconnect-us.bcld.webex.com  
      privacy-policy passthru
    

    Tukaj je razlaga polj za konfiguracijo:

    najemnik glasovnega razreda 100

    Določi nabor konfiguracijskih parametrov, ki se bodo uporabljali samo za združeno linijo Webex Calling. Za več informacij glejte najemnika glasovnega razreda.

    registrar dns:98027369.us10.bcld.webex.com shema SIPS poteče 240 osvežitev-razmerje 50 tcp tls

    Strežnik za registracijo za lokalni prehod z nastavljeno registracijo, ki se osveži vsaki dve minuti (50 % od 240 sekund). Za več informacij glejte registrar.

    Prepričajte se, da uporabljate vrednost registra domene iz zvezdišča Control Hub tukaj.

    številka poverilnic Dallas1171197921_LGU uporabniško ime Dallas1463285401_LGU geslo 0 9Wt[M6ifY+ področje BroadWorks

    Poverilnice za izziv registracije združene linije. Za več informacij glejte poverilnice (SIP UA).

    Prepričajte se, da uporabljate gostitelja linije/vrat, uporabniško ime za preverjanje pristnosti in geslo za preverjanje pristnosti iz zvezdišča Control Hub tukaj.

    uporabniško ime za preverjanje pristnosti Dallas1171197921_LGU geslo 0 9Wt[M6ifY+ področje BroadWorks
    uporabniško ime za preverjanje pristnosti Dallas1171197921_LGU geslo 0 9Wt[M6ifY+ področje 98027369.us10.bcld.webex.com

    Izziv preverjanja pristnosti za klice. Za več informacij glejte preverjanje pristnosti (klicni kolega).

    Prepričajte se, da uporabljate uporabniško ime za preverjanje pristnosti, geslo za preverjanje pristnosti in vrednosti domene registratorja iz zvezdišča Control Hub tukaj.

    ni oddaljenega ID-ja-stranke

    Onemogočite naslov SIP Remote-Party-ID (RPID), saj Webex Calling podpira PAI, ki je omogočen z uporabo asserted-id pai. Za več informacij glejte ID oddaljene stranke.

    DNS strežnika sip: us25.sipconnect.bcld.webex.com

    Konfigurira ciljni strežnik SIP za združeno linijo. Ko ustvarite združeno linijo, uporabite naslov proxy SRV Edge, ki je naveden v zvezdišču Control Hub.

    ponovna uporaba povezave

    Uporablja isto trajno povezavo za registracijo in obdelavo klicev. Za več informacij glejte vnovična uporaba povezave.

    srtp-kripto 100

    Konfigurira prednostne pakete šifre za etapo klica SRTP (povezavo) (določeno v koraku 5). Za več informacij glejte glasovni razred srtp-kripto.

    prenos seje tcp tls

    Nastavi transport v TLS. Za več informacij glejte prenos sej.

    brez osveževanja seje

    Onemogoči osvežitev seje SIP za klice med CUBE in Webex. Za več informacij glejte osvežitev seje.

    URL SIPS

    Poizvedba SRV mora biti SIP, kot jih podpira SBC za dostop; vsa druga sporočila se spremenijo v SIP s profilom sip 200.

    napaka-passthru

    Določa funkcionalnost prehoda odziva na napako SIP. Za več informacij glejte error-passthru.

    rel1xx onemogoči

    Onemogoči uporabo zanesljivih začasnih odgovorov za združeno linijo Webex Calling. Za več informacij glejte rel1xx.

    asserted-id pai

    (Izbirno) Vklopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se to uporablja za združeno linijo Webex Calling.

    Webex Calling vključuje glave P-Asserted-Identity (PAI) v povabila za odhodne klice v lokalni prehod.

    Če je ta ukaz konfiguriran, se informacije o klicatelju iz glave PAI uporabljajo za vnašanje odhodnih Iz in glav PAI/oddaljene stranke-ID.

    Če ta ukaz ni konfiguriran, se informacije o klicatelju iz glave Od uporabljajo za vnašanje odhodnih Od in glav PAI/Remote-Party-ID.

    Za več informacij si oglejte asserted-id.

    vmesnik vira nadzora GigabitEthernet0/0/1

    Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v Webex Calling. Za več informacij si oglejte bind.

    vmesnik vira predstavnosti GigabitEthernet0/0/1

    Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v WebexCalling. Za več informacij si oglejte bind.

    brez vsebine po meri-sdp

    Privzeti ukaz v okviru najemnika. Za več informacij o tem ukazu glejte vsebino prehoda.

    profili sip 100

    Spremeni SIP v SIP in spremeni linijo/vrata za sporočila POVABI in REGISTRIRAJ, kot je določeno v profilih sip 100. Za več informacij glejte profile SIP glasovnega razreda.

    odhodni proxy dns:dfw04.sipconnect-us.bcld.webex.com

    Dostop do Webex Calling SBC. Vstavite odhodni proxy naslov, naveden v zvezdišču Control Hub, ko ste ustvarili združeno linijo. Za več informacij glejte odhodni proxy naslov.

    politika zasebnosti passthru

    Konfigurira možnosti pravilnika glave zasebnosti za združeno linijo, da prenese vrednosti zasebnosti iz prejetega sporočila v naslednjo etapo klica. Za več informacij glejte pravilnik o zasebnosti.

  2. Konfigurirajte klicni kolega združene linije Webex Calling.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     max-conn 250
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     dtmf-relay rtp-nte
     voice-class stun-usage 100
     no voice-class sip localhost
     voice-class sip tenant 100
     srtp
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 100 voip
      description Inbound/Outbound Webex Calling
    

    Definira klicni kolega VoIP z oznako 100 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav.

    največ 250

    Omeji število sočasnih dohodnih in odhodnih klicev med LGW in Webex Calling. Za združene linije registracije mora biti konfigurirana največja vrednost 250. Uporabnik ima nižjo vrednost, če bi bilo to primernejše za vašo uvedbo. Za več informacij o omejitvah sočasnih klicev za lokalni prehod glejte dokument Začni z lokalnim prehodom .

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik).

    protokol seje sipv2

    Določa, da klicni kolega 100 obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

    ciljni strežnik seje SIP

    Označuje, da je strežnik SIP, ki je opredeljen v najemniku 100, podedovan in se uporablja za cilj za klice tega klicnega kolega. Za več informacij glejte cilj seje (kolega Voip).

    zahteva za dohodni uri 100

    Za določitev glasovnega razreda, ki se uporablja za ujemanje klicnega kolega VoIP z enotnim identifikatorjem vira (URI) dohodnega klica. Za več informacij glejte dohodni uri.

    kodek glasovnega razreda 100

    Konfigurira klicni kolega za uporabo seznama filtrov skupnih kodekov 100. Za več informacij glejte kodek glasovnega razreda.

    stun-uporaba glasovnega razreda 100

    Dovoli pošiljanje lokalno ustvarjenih zahtev za STUN na lokalnem prehodu čez medijsko pot s pogajanji. STUN pomaga odpreti odprtino požarnega zidu za medijski promet. Za več informacij glejte uporabo krčenja glasovnega razreda.

    ni krajevnega gostitelja SIP glasovnega razreda

    Onemogoči zamenjavo imena lokalnega gostitelja DNS namesto fizičnega naslova IP v glavah pošiljatelja, ID klica in ID oddaljene stranke za odhodna sporočila.

    najemnik SIP glasovnega razreda 100

    Klicni kolega podeduje vse parametre, konfigurirane globalno in v najemniku 100. Parametri so lahko preglašeni na nivoju vrstnika klicanja.

    SRTP

    Omogoči SRTP za etapo klica.

    ni vad

    Onemogoči zaznavanje glasovne dejavnosti.

Ko določite najemnika 100 in konfigurirate klicni kolega SIP VoIP, prehod začne povezavo TLS proti Webex Calling. Na tej točki SBC za dostop predstavi svoje potrdilo lokalnemu prehodu. Lokalni prehod preveri potrdilo SBC za dostop do Webex Calling z uporabo korenskega svežnja CA, ki je bil prej posodobljen. Če je potrdilo prepoznano, se med lokalnim prehodom in dostopom do Webex Calling SBC vzpostavi trajna seja TLS. Lokalni prehod bo nato lahko uporabil to varno povezavo za registracijo z dostopom Webex SBC. Ko je registracija izpodbijana za preverjanje pristnosti:

  • V odgovoru se uporabljajo uporabniško ime, geslo in področje iz konfiguracije poverilnic .

  • Pravila za spreminjanje v profilu SIP 100 se uporabljajo za pretvorbo URL-ja SIPS nazaj v SIP.

Registracija je uspešna, ko je od SBC za dostop prejeta 200 OK.

Diagram poteka preverjanja pristnosti in registracije Webex Calling z lokalnim prehodom

Ko ste zgradili združeno linijo za Webex Calling zgoraj, uporabite naslednjo konfiguracijo, da ustvarite nešifrirano združeno linijo za ponudnika javnega komutiranega telefonskega omrežja na osnovi SIP:

Če vaš ponudnik storitev ponuja varno združeno linijo PSTN, boste morda sledili podobni konfiguraciji, kot je opisana zgoraj za združeno linijo Webex Calling. CUBE podpira varno usmerjanje klicev.

Če uporabljate združeno linijo TDM / ISDN PSTN, preskočite na naslednji razdelek Konfiguriraj lokalni prehod z združeno linijo TDM PSTN.

Če želite konfigurirati vmesnike TDM za etape klica PSTN na prehodih Cisco TDM-SIP, glejte Konfiguracija ISDN PRI.

1

Konfigurirajte naslednji URI glasovnega razreda, da prepoznate dohodne klice iz združene linije PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Tukaj je razlaga polj za konfiguracijo:

glasovni razred URI 200 SIP

Določi vzorec, ki se ujema z dohodnim vabilom SIP z dohodnim klicnim vrstnikom združene linije. Pri vnosu tega vzorca uporabite naslov IP svojega prehoda IP PSTN. Za več informacij glejte URI glasovnega razreda.

2

Konfigurirajte naslednji kolega za klicanje PSTN IP:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definira klicni kolega VoIP z oznako 200 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klicanja.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik).

protokol seje sipv2

Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

ciljna seja ipv4: 192.168.80.13

Določa ciljni naslov za klice, poslane ponudniku PSTN. To je lahko naslov IP ali ime gostitelja DNS. Za več informacij glejte cilj seje (vrstnik klicanja VoIP).

dohodni uri prek 200

Določa glasovni razred, ki se uporablja za ujemanje dohodnih klicev s tem klicnim vrstnikom z uporabo VABILA PREK URI glave. Za več informacij glejte dohodni URL.

SIP glasovnega razreda asserted-id pai

(Izbirno) Vklopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se to uporablja za združeno linijo PSTN. Če uporabite ta ukaz, bo identiteta klicatelja, ki jo zagotavlja dohodni klicni kolega, uporabljena za odhodne In glave P-Asserted-identity. Če ta ukaz ni uporabljen, se za odhodne glave in ID-je oddaljene stranke uporablja identiteta kličočega, ki jo zagotavlja dohodni klicni kolega. Za več informacij glejte trditve ID-ja protokola SIP glasovnega razreda.

vmesnik vira nadzora GigabitEthernet0/0/0

Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v PSTN. Za več informacij si oglejte bind.

vmesnik vira predstavnosti GigabitEthernet0/0/0

Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v PSTN. Za več informacij si oglejte bind.

kodek glasovnega razreda 100

Konfigurira klicni kolega za uporabo seznama skupnih filtrov kodeka 100. Za več informacij glejte kodek glasovnega razreda.

dtmf- rele rtp- nte

Določa RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP).

ni vad

Onemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega).

3

Če konfigurirate svoj lokalni prehod za usmerjanje samo klicev med storitvijo Webex Calling in javnim komutiranim telefonskim omrežjem, dodajte naslednjo konfiguracijo usmerjanja klicev. Če svoj lokalni prehod konfigurirate s platformo Unified Communications Manager, preskočite na naslednji razdelek.

  1. Ustvari skupine za klicanje, da klice usmerite v Webex Calling ali PSTN. Določite DPG 100 z odhodnim klicnim kolegom 100 proti Webex Calling. DPG 100 je uporabljen za dohodni klicni kolega iz javnega komutiranega telefonskega omrežja. Podobno določite DPG 200 z odhodnim klicnim kolegom 200 proti PSTN. DPG 200 je uporabljen za dohodni klicni kolega iz aplikacije Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Tukaj je razlaga polj za konfiguracijo:

    klicni kolega 100

    Poveže odhodni klicni kolega s skupino klicnih kolega. Za več informacij glejte dpg glasovnega razreda.

  2. Uporabi skupine klicnih vrstnikov za usmerjanje klicev iz Webex v PSTN in iz PSTN v Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Tukaj je razlaga polj za konfiguracijo:

    cilj dpg 200

    Določa, katera skupina klicnih vrstnikov in zato naj se uporablja za odhodno obdelavo klicev, ki so predstavljeni temu dohodnemu klicnemu vrstniku.

    S tem se konča vaša konfiguracija lokalnega prehoda. Shranite konfiguracijo in znova naložite platformo, če so to prvič konfigurirane funkcije CUBE.

Ko ste zgradili združeno linijo proti Webex Calling, uporabite naslednjo konfiguracijo, da ustvarite združeno linijo TDM za svojo storitev PSTN s preusmerjanjem povratnega klica, da omogočite optimizacijo medijev na etapi klica Webex.

Če ne potrebujete optimizacije predstavnosti IP, sledite korakom konfiguracije za združeno linijo PSTN SIP. Uporabite glasovna vrata in klicno povezavo POTS (kot je prikazano v korakih 2 in 3) namesto klicnega kolega PSTN VoIP.

1

Konfiguracija povratnega klica uporablja skupine klicnih vrstnikov in oznake usmerjanja klicev, s čimer zagotavlja, da klici pravilno potekajo med storitvijo Webex in javnim komutiranim telefonskim omrežjem, ne da bi ustvarjala zanke za usmerjanje klicev. Konfigurirajte naslednja pravila prevajanja, ki se bodo uporabila za dodajanje in odstranjevanje oznak usmerjanja klicev:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Tukaj je razlaga polj za konfiguracijo:

pravilo glasovnega prevajanja

Uporablja regularne izraze, opredeljene v pravilih, za dodajanje ali odstranjevanje oznak usmerjanja klicev. Za dodajanje jasnosti za odpravljanje težav se uporabljajo naddesetletne števke (»A«).

V tej konfiguraciji se oznaka, dodana s profilom prevajanja 100, uporablja za usmerjanje klicev iz aplikacije Webex Calling v PSTN prek povratnih klicnih vrstnikov. Podobno se oznaka, dodana s profilom prevajanja 200, uporablja za usmerjanje klicev iz javnega komutiranega telefonskega omrežja v Webex Calling. Profila prevajanja 11 in 12 odstranita te oznake, preden posredujeta klice v združene linije Webex oziroma PSTN.

Ta primer predpostavlja, da so klicane številke iz aplikacije Webex Calling predstavljene v obliki zapisa +E.164. Pravilo 100 odstrani vodilni znak +, če želite ohraniti veljavno klicano številko. Pravilo 12 nato doda nacionalno ali mednarodno števko za usmerjanje pri odstranjevanju oznake. Uporabite števke, ki ustrezajo vašemu lokalnemu nacionalnemu klicnemu načrtu ISDN.

Če aplikacija Webex Calling predstavlja številke v nacionalni obliki, prilagodite pravili 100 in 12, da enostavno dodate oziroma odstranite oznako usmerjanja.

Za več informacij glejte profil glasovnega prevajanja in pravilo glasovnega prevajanja.

2

Konfigurirajte vrata glasovnega vmesnika TDM, kot zahtevajo uporabljena vrsta združene linije in protokol. Za več informacij glejte Konfiguracija ISDN PRI. Osnovna konfiguracija vmesnika ISDN primarne stopnje, nameščenega v režo NIM 2 naprave, lahko na primer vključuje naslednje:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Konfigurirajte naslednji vrstnik za klicanje TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definira klicni kolega VoIP z oznako 200 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik).

profil prevoda dohodnih 200

Dodeli profil prevajanja, ki bo dohodni klicani številki dodala oznako usmerjanja klicev.

neposredno-notranje-klicanje

Usmerite klic brez posredovanja sekundarnega klicnega tona. Za več informacij glejte neposredno dohodno klicanje.

vrata 0/2/0:15

Fizična glasovna vrata, povezana s tem vrstnikom klicanja.

4

Če želite omogočiti optimizacijo medijskih poti IP za lokalne prehode s poteki klicev TDM-IP, lahko usmerjanje klicev spremenite tako, da vnesete nabor notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo javnega komutiranega telefonskega omrežja. Konfigurirajte naslednje kolege za povratno zanko. V tem primeru bodo vsi dohodni klici sprva preusmerjeni na klicno skupino 10 in od tam na klicno skupino 11 ali 12 na osnovi uporabljene oznake usmerjanja. Po odstranitvi oznake usmerjanja bodo klici usmerjeni v odhodno združeno linijo s skupinami za klicanje.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 10 voip
 description Outbound loop-around leg

Določi kolega za klicanje VoIP in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica.

profil za prevajanje dohodnih 11

Uporabi prej določen profil prevajanja, da odstrani oznako usmerjanja klicev, preden preide v odhodno združeno linijo.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. Za več informacij glejte ciljni vzorec (vmesnik).

protokol seje sipv2

Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

ciljna seja ipv4: 192.168.80.14

Določa naslov vmesnika lokalnega usmerjevalnika kot cilj klica za povratno zanko. Za več informacij glejte cilj seje (kolega Voip).

vmesnik vira nadzora GigabitEthernet0/0/0

Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana skozi povratno zanko. Za več informacij si oglejte bind.

vmesnik vira predstavnosti GigabitEthernet0/0/0

Konfigurira izvorni vmesnik in povezani naslov IP za predstavnosti, ki so poslani skozi povratno zanko. Za več informacij si oglejte bind.

dtmf- rele rtp- nte

Določa RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP).

kodek g711alaw

Prisili vse klice javnega komutiranega telefonskega omrežja, da uporabijo G.711. Izberite zakon ali u-zakon, ki se ujema z metodo spremljevanja, ki jo uporablja vaša storitev ISDN.

ni vad

Onemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega).

5

Dodaj naslednjo konfiguracijo usmerjanja klicev:

  1. Ustvari skupine za klicanje za usmerjanje klicev med PSTN in združeno linijo Webex prek povratne zanke.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Tukaj je razlaga polj za konfiguracijo:

    klicni kolega 100

    Poveže odhodni klicni kolega s skupino klicnih kolega. Za več informacij glejte dpg glasovnega razreda.

  2. Uporabi skupine klicnih vrstnikov za usmerjanje klicev.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Tukaj je razlaga polj za konfiguracijo:

    cilj dpg 200

    Določa, katera skupina klicnih vrstnikov in zato naj se uporablja za odhodno obdelavo klicev, ki so predstavljeni temu dohodnemu klicnemu vrstniku.

S tem se konča vaša konfiguracija lokalnega prehoda. Shranite konfiguracijo in znova naložite platformo, če so to prvič konfigurirane funkcije CUBE.

Konfiguracija PSTN-Webex Calling v prejšnjih razdelkih se lahko spremeni tako, da vključuje dodatne združene linije gruče Cisco Unified Communications Manager (UCM). V tem primeru so vsi klici usmerjeni prek Unified CM. Klici iz UCM na vratih 5060 so usmerjeni v PSTN in klici iz vrat 5065 so usmerjeni v Webex Calling. Za vključitev tega scenarija klicanja se lahko dodajo naslednje postopne konfiguracije.

Ko ustvarite združeno linijo Webex Calling v Unified CM, zagotovite, da v nastavitvah varnostnega profila SIP Trunk konfigurirate dohodna vrata na 5065. To omogoča dohodna sporočila na vratih 5065 in napolni glavo VIA s to vrednostjo pri pošiljanju sporočil v lokalni prehod.

Vnesite informacije o varnostnem profilu združene linije SIP
1

Konfigurirajte naslednje URI glasovnega razreda:

  1. Razvrsti Unified CM v klice Webex z uporabo protokola SIP PREK vrat:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Razvrsti klice Unified CM v PSTN z uporabo SIP prek vrat:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Dohodna sporočila iz UCM razvrstite v združeno linijo PSTN z enim ali več vzorci, ki opisujejo izvorne naslove in številko vrat. Za opredelitev ujemajočih se vzorcev, če je to potrebno, se lahko uporabijo regularni izrazi.

    V zgornjem primeru se regularni izraz uporablja za ujemanje s katerim koli naslovom IP v razponu od 192.168.80.60 do 65 in številko vrat 5060.

2

Konfigurirajte naslednje zapise DNS, da določite usmerjanje SRV do gostiteljev Unified CM:

IOS XE uporablja te zapise za lokalno določanje ciljnih gostiteljev in vrat UCM. S to konfiguracijo ni treba konfigurirati zapisov v vašem sistemu DNS. Če želite uporabljati svoj DNS, te lokalne konfiguracije niso potrebne.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Tukaj je razlaga polj za konfiguracijo:

Naslednji ukaz ustvari zapis vira DNS SRV. Ustvarite zapis za vsakega gostitelja UCM in združeno linijo:

ip gostitelj _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Ime zapisa vira SRV

2: Prioriteta zapisa virov SRV

1: Teža zapisa vira SRV

5060: Številka vrat, ki se uporabi za ciljnega gostitelja v tem zapisu vira

ucmsub5.mydomain.com: Ciljni gostitelj zapisa vira

Če želite razrešiti imena ciljnih gostiteljev zapisov virov, ustvarite lokalne zapise DNS A. Na primer:

ip gostitelj ucmsub5.mydomain.com 192.168.80.65

Gostitelj IP: Ustvari zapis v lokalni zbirki podatkov IOS XE.

ucmsub5.mydomain.com: Ime gostitelja zapisa A.

192.168.80.65: Naslov IP gostitelja.

Ustvarite zapise virov SRV in zapise A, ki odražajo vaše okolje UCM in želeno strategijo distribucije klicev.

3

Konfigurirajte naslednje vrstnike klicanja:

  1. Klicni kolega za klice med Unified CM in Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definira klicni kolega VoIP z oznako 300 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja.

    protokol seje sipv2

    Določa, da klicni kolega 300 obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

    ciljna seja dns:wxtocucm.io

    Določi cilj seje več vozlišč Unified CM prek ločljivosti DNS SRV. V tem primeru se za usmerjanje klicev uporablja lokalno določen zapis SRV wxtocucm.io.

    dohodni uri preko 300

    Uporablja URI 300 glasovnega razreda, da preusmeri ves dohodni promet iz Unified CM prek izvornih vrat 5065 v ta klicni kolega. Za več informacij glejte dohodni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v Unified CM in iz njega. Za več informacij glejte kodek glasovnega razreda.

    veži vmesnik vira nadzora GigabitEthernet0/0/0

    Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v PSTN. Za več informacij si oglejte bind.

    veži vmesnik vira predstavnosti GigabitEthernet0/0/0

    Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v PSTN. Za več informacij si oglejte bind.

    dtmf- rele rtp- nte

    Določa RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP).

    ni vad

    Onemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega).

  2. Klicni kolega za klice med Unified CM in PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definira klicni kolega VoIP z oznako 400 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja.

    protokol seje sipv2

    Določa, da klicni kolega 400 obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

    ciljna seja dns:pstntocucm.io

    Določi cilj seje več vozlišč Unified CM prek ločljivosti DNS SRV. V tem primeru se za usmerjanje klicev uporablja lokalno določen zapis SRV pstntocucm.io.

    dohodni uri prek 400

    Uporablja URI 400 glasovnega razreda, da preusmeri ves dohodni promet iz določenih gostiteljev Unified CM prek izvornih vrat 5060 v ta klicni kolega. Za več informacij glejte dohodni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v Unified CM in iz njega. Za več informacij glejte kodek glasovnega razreda.

    veži vmesnik vira nadzora GigabitEthernet0/0/0

    Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v PSTN. Za več informacij si oglejte bind.

    veži vmesnik vira predstavnosti GigabitEthernet0/0/0

    Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v PSTN. Za več informacij si oglejte bind.

    dtmf- rele rtp- nte

    Določa RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP).

    ni vad

    Onemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega).

4

Dodajte usmerjanje klicev z uporabo naslednjih konfiguracij:

  1. Ustvari skupine za klicanje za usmerjanje klicev med Unified CM in Webex Calling. Določite DPG 100 z odhodnim klicnim kolegom 100 proti Webex Calling. DPG 100 je uporabljen za povezano dohodno klicno skupino iz Unified CM. Podobno določite DPG 300 z odhodnim klicnim kolegom 300 proti Unified CM. DPG 300 je uporabljen za dohodni klicni kolega iz aplikacije Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Ustvarite skupine za klicanje za usmerjanje klicev med Unified CM in PSTN. Določite DPG 200 z odhodnim klicnim kolegom 200 proti PSTN. DPG 200 je uporabljen za povezano dohodno klicno skupino iz Unified CM. Podobno določite DPG 400 z odhodnim klicnim kolegom 400 proti Unified CM. DPG 400 je uporabljen za dohodni klicni kolega iz javnega komutiranega telefonskega omrežja.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Tukaj je razlaga polj za konfiguracijo:

    klicni kolega 100

    Poveže odhodni klicni kolega s skupino klicnih kolega. Za več informacij glejte dpg glasovnega razreda.

  3. Uporabi skupine klicnih vrstnikov za usmerjanje klicev iz Webex v Unified CM in iz Unified CM v Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Tukaj je razlaga polj za konfiguracijo:

    cilj dpg 300

    Določa, katera skupina klicnih vrstnikov in zato naj se uporablja za odhodno obdelavo klicev, ki so predstavljeni temu dohodnemu klicnemu vrstniku.

  4. Uporabi skupine za klicanje za usmerjanje klicev iz PSTN v Unified CM in iz Unified CM v PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    S tem se konča vaša konfiguracija lokalnega prehoda. Shranite konfiguracijo in znova naložite platformo, če so bile to prve konfigurirane funkcije CUBE.

Diagnostični podpisi (DS) proaktivno zazna pogosto opažene težave v lokalnem prehodu, osnovanem na sistemu IOS XE, in ustvari e-poštno sporočilo, syslog ali terminalsko obvestilo o dogodku. Namestite lahko tudi DS za avtomatizacijo zbiranja diagnostičnih podatkov in prenesete podatke v primer Cisco TAC, da pospešite čas ločljivosti.

Diagnostični podpisi (DS) so datoteke XML, ki vsebujejo informacije o dogodkih, ki sprožijo težavo, in ukrepih, ki jih je treba sprejeti za obveščanje, odpravljanje težav in odpravo težave. Logiko odkrivanja težav lahko določite s sporočili syslog, dogodki SNMP in z rednim spremljanjem specifičnih izhodov ukazov.

Ta vrsta dejanja vključuje zbiranje izhodov ukazov:

  • Ustvarjanje konsolidirane dnevniške datoteke

  • Nalaganje datoteke na lokacijo v omrežju, ki ga zagotovi uporabnik, na primer HTTPS, SCP, FTP strežnik.

Inženirji TAC izdelajo datoteke DS in jih digitalno podpišejo za zaščito integritete. Vsaka datoteka DS ima edinstven številski ID, ki ga je dodelil sistem. Orodje za iskanje diagnostičnih podpisov (DSLT) je enoten vir za iskanje veljavnih podpisov za spremljanje in odpravljanje različnih težav.

Preden začnete:

  • Ne urejajte datoteke DS, ki jo prenesete iz DSLT. Datoteke, ki jih spreminjate, namestitev ni uspela zaradi napake preverjanja integritete.

  • Strežnik SMTP (Simple Mail Transfer Protocol), ki ga potrebuje za pošiljanje e-poštnih obvestil od lokalnega prehoda.

  • Prepričajte se, da lokalni prehod uporablja IOS XE 17.6.1 ali novejši, če želite uporabiti varen strežnik SMTP za e-poštna obvestila.

Predpogoji

Lokalni prehod, ki izvaja IOS XE 17.6.1a ali novejši

  1. Diagnostični podpisi so privzeto omogočeni.

  2. Konfigurirajte varen e-poštni strežnik, ki se uporablja za pošiljanje proaktivnega obvestila, če se v napravi uporablja Cisco IOS XE 17.6.1a ali novejši.

    configure terminal 
    call-home  
    mail-server :@ priority 1 secure tls 
    end 

  3. Konfigurirajte spremenljivko okolja ds_email z e-poštnim naslovom skrbnika, da vas o tem obvestite.

    configure terminal 
    call-home  
    diagnostic-signature 
    environment ds_email  
    end 

V nadaljevanju je prikazan primer konfiguracije lokalnega prehoda, ki deluje na Cisco IOS XE 17.6.1a ali novejši za pošiljanje proaktivnih obvestil na naslov tacfaststart@gmail.com , ki uporablja Gmail kot varen strežnik SMTP:

Priporočamo vam, da uporabite Cisco IOS XE Bengaluru 17.6.x ali novejšo različico.

call-home  
mail-server tacfaststart:password@smtp.gmail.com priority 1 secure tls 
diagnostic-signature 
environment ds_email "tacfaststart@gmail.com" 

Lokalni prehod, ki deluje na programski opremi Cisco IOS XE, ni tipičen spletni odjemalec Gmail, ki podpira OAuth, zato moramo konfigurirati točno določeno nastavitev računa Gmail in zagotoviti točno določeno dovoljenje za pravilno obdelavo e-pošte iz naprave:

  1. Pojdite v Upravljanje računa Google > Varnost in vklopite nastavitev Manj varen dostop do aplikacije .

  2. Odgovorite »Da, jaz sem«, ko prejmete e-poštno sporočilo s strani Gmaila, v katerem je navedeno: »Google je nekomu preprečil prijavo v vaš račun z uporabo aplikacije, ki ni Google«.

Namestite diagnostične podpise za proaktivno spremljanje

Nadzirajte visoko porabo CPU

Ta DS spremlja uporabo CPU pet sekund z uporabo SNMP OID 1.3.6.1.4.1.9.2.1.56. Ko uporaba doseže 75 % ali več, onemogoči vse odpravljanje napak in odstrani vse diagnostične podpise, ki so nameščeni v lokalnem prehodu. Za namestitev podpisa uporabite te spodnje korake.

  1. Uporabite ukaz prikaži snmp , da omogočite SNMP. Če tega ne omogočite, konfigurirajte ukaz upravitelja strežnika snmp.

    show snmp 
    %SNMP agent not enabled 
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Prenesite DS 64224 z naslednjimi spustnimi možnostmi v orodju za iskanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, 4400 ISR serije ali Cisco CSR 1000V serije

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    Zmogljivost

    Vrsta težave

    Visoka izkoriščenost CPU z e-poštnim obvestilom.

  3. Kopirajte datoteko DS XML v bliskavico lokalnega prehoda.

    LocalGateway# copy ftp://username:password@/DS_64224.xml bootflash: 

    Naslednji primer prikazuje prepisovanje datoteke iz strežnika FTP v lokalni prehod.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Namestite datoteko DS XML v lokalnem prehodu.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
  5. Uporabite ukaz prikaži diagnostični podpis-podpis za povratni klic, da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
    ds_email: username@gmail.com 

    Prenesi DSes:

    ID DS

    Ime DS

    Revizija

    Stanje

    Zadnja posodobitev (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registriran

    2020-11-07 22:05:33

    Ko je ta podpis sprožen, odstrani vse delujoče DS-je, vključno s samim seboj. Po potrebi znova namestite DS 64224, da še naprej spremljate visoko porabo CPU na lokalnem prehodu.

Spremljanje registracije združene linije SIP

Ta DS vsakih 60 sekund preveri neregistracijo združene linije SIP lokalnega prehoda z oblakom Webex Calling. Ko je dogodek odjave zaznan, ustvari e-poštno sporočilo in obvestilo syslog ter se po dveh primerih odjave odstrani. Za namestitev podpisa uporabite spodnje korake:

  1. Prenesite DS 64117 z naslednjimi spustnimi možnostmi v orodju za iskanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, 4400 ISR serije ali Cisco CSR 1000V serije

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    SIP- SIP

    Vrsta težave

    Preklic registracije združene linije SIP z e-poštnim obvestilom.

  2. Kopirajte datoteko DS XML v lokalni prehod.

    copy ftp://username:password@/DS_64117.xml bootflash: 
  3. Namestite datoteko DS XML v lokalnem prehodu.

    call-home diagnostic-signature load DS_64117.xml 
    Load file DS_64117.xml success 
    LocalGateway#  
  4. Uporabite ukaz prikaži diagnostični podpis-podpis za povratni klic, da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.

Prekinitev povezave z nadzorovanjem nenormalnih klicev

Ta DS uporablja anketiranje SNMP vsakih 10 minut, da zazna nenormalno prekinitev klica z napakami SIP 403, 488 in 503. Če je povečanje števila napak od zadnje ankete večje ali enako 5, ustvari syslog in e-poštno obvestilo. Za namestitev podpisa uporabite spodnje korake.

  1. Z ukazom prikaži snmp preverite, ali je SNMP omogočen. Če ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp.

    show snmp 
    %SNMP agent not enabled 
     
    
    config t 
    snmp-server manager 
    end 
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Prenesite DS 65221 z naslednjimi možnostmi v orodju za iskanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, 4400 ISR serije ali Cisco CSR 1000V serije

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    Zmogljivost

    Vrsta težave

    Zaznavanje nenormalne prekinitve klicev SIP z e-poštnim obvestilom in obvestilom Syslog.

  3. Kopirajte datoteko DS XML v lokalni prehod.

    copy ftp://username:password@/DS_65221.xml bootflash:
  4. Namestite datoteko DS XML v lokalnem prehodu.

    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
    
  5. Uporabite ukaz prikaži diagnostični podpis-podpis za povratni klic, da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.

Namestite diagnostične podpise za odpravljanje težave

Uporabite diagnostične podpise (DS) za hitro reševanje težav. Inženirji Cisco TAC so izdali več podpisov, ki omogočajo potrebne razhroščevanja, ki so potrebni za odpravljanje določene težave, zaznavanje pojava težave, zbiranje pravega sklopa diagnostičnih podatkov in samodejno prenos podatkov v primer Cisco TAC. Diagnostični podpisi (DS) odpravljajo potrebo po ročnem preverjanju pojavnosti težave in veliko olajšajo odpravljanje občasnih in prehodnih težav.

Uporabite lahko orodje za iskanje diagnostičnih podpisov , da najdete veljavne podpise in jih namestite, da sami odpravite določeno težavo, ali pa namestite podpis, ki ga priporoča inženir TAC kot del angažiranosti podpore.

Tukaj je primer, kako najti in namestiti DS za zaznavanje dogodka “%VOICE_IEC-3-GW: CCAPI: Notranja napaka (prag koničastega klica): IEC=1.1.181.1.29.0" syslog in avtomatizirajte zbiranje diagnostičnih podatkov po naslednjih korakih:

  1. Konfigurirajte dodatno spremenljivko okolja DSds_fsurl_prefix , ki je pot datotečnega strežnika Cisco TAC (cxd.cisco.com), na katero se naložijo zbrani diagnostični podatki. Uporabniško ime v poti datoteke je številka primera, geslo pa žeton za nalaganje datoteke, ki ga je mogoče pridobiti iz Upravitelja primerov podpore v naslednjem ukazu. Žeton za nalaganje datoteke lahko po potrebi ustvarite v razdelku Priloge upravitelja primerov podpore.

    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com"  
    end 

    Primer:

    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Prepričajte se, da je SNMP omogočen z ukazom prikaži snmp . Če ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp.

    show snmp 
    %SNMP agent not enabled 
     
     
    config t 
    snmp-server manager 
    end 
  3. Poskrbite, da namestite visokozmogljiv nadzor DS 64224 kot proaktivni ukrep za onemogočanje vseh razhroščevanj in diagnostičnih podpisov v času visoke uporabe CPU. Prenesite DS 64224 z naslednjimi možnostmi v orodju za iskanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, 4400 ISR serije ali serije Cisco CSR 1000V

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    Zmogljivost

    Vrsta težave

    Visoka izkoriščenost CPU z e-poštnim obvestilom.

  4. Prenesite DS 65095 z uporabo naslednjih možnosti v orodju za iskanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, 4400 ISR serije ali serije Cisco CSR 1000V

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    Syslogi

    Vrsta težave

    Syslog - %VOICE IEC_3- GW: CCAPI: Notranja napaka (prag koničastega klica): IEC=1.1.181.1.29.0

  5. Kopirajte datoteke DS XML v lokalni prehod.

    copy ftp://username:password@/DS_64224.xml bootflash: 
    copy ftp://username:password@/DS_65095.xml bootflash: 
  6. Namestite visoko spremljanje CPU DS 64224 in nato datoteko DS 65095 XML v lokalnem prehodu.

    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
     
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Preverite, ali je podpis uspešno nameščen z ukazom prikaži diagnostični podpis-podpis klica. Stolpec stanja mora imeti »registrirano« vrednost.

    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
    Diagnostic-signature: enabled 
    Profile: CiscoTAC-1 (status: ACTIVE) 
    Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
    Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Preneseni DSes:

    ID DS

    Ime DS

    Revizija

    Stanje

    Zadnja posodobitev (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registriran

    2020-11-08

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registriran

    2020-11-08

Preveri izvedbo diagnostičnih podpisov

V naslednjem ukazu se stolpec »Stanje« v ukazu prikaži diagnostični podpis-klic-dom spremeni v »Zagon«, ko lokalni prehod izvede dejanje, ki je določeno v podpisu. Izhod statistike diagnostičnega podpisa za klic na domu je najboljši način za preverjanje, ali diagnostični podpis zazna dogodek interesa in izvede dejanje. Stolpec »Sprožen/Najv/Odstrani« označuje, kolikokrat je določen podpis sprožil dogodek, največje število primerov, ko je določen za zaznavanje dogodka, in ali se podpis odstrani po zaznavanju največjega števila sproženih dogodkov.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
Diagnostic-signature: enabled 
Profile: CiscoTAC-1 (status: ACTIVE) 
Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Preneseni DSes:

ID DS

Ime DS

Revizija

Stanje

Zadnja posodobitev (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registriran

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Poteka

2020-11-08 00:12:53

prikaži statistične podatke o diagnostičnem podpisu-domu klica

ID DS

Ime DS

Sproženo/Najv./Odstrani

Povprečni čas izvajanja (sekunde)

Najv. čas izvajanja (sekunde)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-poštno sporočilo z obvestilom, ki je poslano med izvedbo diagnostičnega podpisa, vsebuje ključne informacije, kot so vrsta težave, podrobnosti naprave, različica programske opreme, konfiguracija izvajanja in prikaže izhode ukazov, ki so pomembni za odpravo dane težave.

Odstrani diagnostične podpise

Uporabi diagnostične podpise za namene odpravljanja težav so običajno opredeljeni za odstranitev po odkritju nekaterih pojavov težav. Če želite ročno odstraniti podpis, pridobite ID DS iz izhoda ukaza za prikaz diagnostičnega podpisa klica in zaženite naslednji ukaz:

call-home diagnostic-signature deinstall  

Primer:

call-home diagnostic-signature deinstall 64224 

Novi podpisi se redno dodajajo v orodje za iskanje diagnostičnih podpisov na podlagi težav, ki se običajno pojavijo v uvajanjih. TAC trenutno ne podpira zahtev za ustvarjanje novih podpisov po meri.

Za boljše upravljanje prehodov Cisco IOS XE vam priporočamo, da se vpišete in upravljate prehode prek zvezdišča Control Hub. To je neobvezna konfiguracija. Ko ste vpisani, lahko uporabite možnost potrjevanja konfiguracije v zvezdišču Control Hub, da potrdite konfiguracijo lokalnega prehoda in prepoznate morebitne težave s konfiguracijo. Trenutno to funkcijo podpirajo samo združene linije, ki temeljijo na registraciji.

Za več informacij glejte naslednje:

V tem razdelku je opisano, kako konfigurirati Cisco Unified Border Element (CUBE) kot lokalni prehod za Webex Calling z uporabo združene linije SIP TLS (mTLS), osnovane na potrdilu. Prvi del tega dokumenta prikazuje, kako konfigurirati preprost prehod PSTN. V tem primeru so vsi klici iz javnega komutiranega telefonskega omrežja preusmerjeni v Webex Calling in vsi klici iz javnega komutiranega telefonskega omrežja so usmerjeni v javno komutirano telefonsko omrežje. Naslednja slika prikazuje to rešitev in konfiguracijo usmerjanja klicev na visoki ravni, ki bo upoštevana.

V tej zasnovi se uporabljajo naslednje glavne konfiguracije:

  • najemniki glasovnega razreda: Uporablja se za ustvarjanje konfiguracij, specifičnih za združene linije.

  • URI glasovnega razreda: Uporablja se za razvrščanje sporočil SIP za izbiro dohodnega klicnega kolega.

  • dohodni klicni kolega: Obravnava dohodna sporočila SIP in določa odhodno pot s skupino za klicanje.

  • skupina klicnih vrstnikov: Določi kolegi odhodnih klicev, ki se uporabljajo za usmerjanje nadaljnjih klicev.

  • odhodni klicni kolega: Zagotavlja obdelavo odhodnih sporočil SIP in jih usmeri na zahtevani cilj.

Usmerjanje klicev iz/v PSTN v/iz konfiguracijske rešitve Webex Calling

Čeprav sta IP in SIP postala privzeta protokola za združene linije PSTN, se vezja ISDN TDM (Time Division Multiplexing) še vedno pogosto uporabljajo in so podprta z združeno linijo Webex Calling. Če želite omogočiti optimizacijo predstavnosti poti IP za lokalne prehode s poteki klicev TDM-IP, je trenutno treba uporabiti postopek usmerjanja klicev v dveh etapah. Ta pristop spremeni zgoraj prikazano konfiguracijo usmerjanja klicev z uvedbo nabora notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo javnega komutiranega telefonskega omrežja, kot je prikazano na spodnji sliki.

Konfiguracija usmerjanja klicev z naborom notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo PSTN

Ko povežete rešitev Cisco Unified Communications Manager v podjetju z Webex Calling, lahko kot izhodišče za izgradnjo rešitve, prikazane v naslednjem diagramu, uporabite preprosto konfiguracijo prehoda PSTN. V tem primeru Unified Communications Manager zagotavlja centralizirano usmerjanje in obdelavo vseh klicev PSTN in Webex Calling.

Diagram rešitev, ki prikazuje Unified Communications Manager, zagotavlja centralizirano usmerjanje in obdelavo vseh klicev PSTN in Webex Calling

V tem dokumentu se uporabljajo imena gostiteljev, naslovi IP in vmesniki, prikazani na spodnji sliki. Na voljo so možnosti za javno ali zasebno obravnavo (za NAT). Zapisi DNS SRV so izbirni, razen če ni izravnava obremenitve v več primerkih CUBE.

Imena gostiteljev, naslovi IP in vmesniki, uporabljeni v lokalnih konfiguracijah prehoda na osnovi potrdil

Uporabite navodila za konfiguracijo v preostalem dokumentu, da dokončate konfiguracijo lokalnega prehoda, kot sledi:

  • 1. korak: Konfigurirajte osnovno povezljivost in varnost usmerjevalnika

  • 2. korak: Konfigurirajte združeno linijo Webex Calling

    Glede na zahtevano arhitekturo sledite:

  • 3. korak: Konfigurirajte lokalni prehod z združeno linijo PSTN SIP

  • 4. korak: Konfigurirajte lokalni prehod z obstoječim okoljem Unified CM

    Ali:

  • 3. korak: Konfigurirajte lokalni prehod z združeno linijo TDM PSTN

Osnovna konfiguracija

Prvi korak pri pripravi usmerjevalnika Cisco kot lokalnega prehoda za Webex Calling je, da zgradite osnovno konfiguracijo, ki zaščiti vašo platformo in vzpostavi povezljivost.

  • Vsa uvajanja lokalnega prehoda na osnovi potrdila zahtevajo Cisco IOS XE 17.9.1a ali novejšo različico. Priporočljiv je Cisco IOS XE 17.12.2 ali novejši. Za priporočene različice glejte stran Raziskave programske opreme Cisco . Poiščite platformo in izberite eno od predlaganih izdaj.

    • Usmerjevalniki serije ISR4000 morajo biti konfigurirani z licencami za poenoteno komunikacijo in varnostno tehnologijo.

    • Usmerjevalniki serije Catalyst Edge 8000, opremljeni z glasovnimi karticami ali DSP, zahtevajo licenco DNA Advantage. Usmerjevalniki brez glasovnih kartic ali DSP zahtevajo minimalno licenco za DNA Essentials.

    • Za zahteve glede visoke zmogljivosti boste morda potrebovali tudi licenco High Security (HSEC) in dodatno pravico do pretoka.

      Več podrobnosti najdete v avtorizacijskih kodah .

  • Ustvarite osnovno konfiguracijo za svojo platformo, ki upošteva vaše poslovne pravilnike. Konfigurirajte in preverite zlasti naslednje:

    • NTP

    • ACL-ji

    • Preverjanje pristnosti uporabnika in oddaljeni dostop

    • DNS

    • Usmerjanje IP

    • Naslovi IP

  • Omrežje v smeri Webex Calling mora uporabiti naslov IPv4. Popolnoma kvalificirana imena domen (FQDN) ali naslovi zapisa storitve (SRV) lokalnega prehoda, ki so konfigurirani v zvezdišču Control Hub, se morajo razrešiti v javnem naslovu IPv4 v internetu.

  • Vsa vrata SIP in predstavnosti na vmesniku lokalnega prehoda, ki so usmerjena v aplikacijo Webex, morajo biti dostopna z interneta, neposredno ali prek statičnega NAT. Prepričajte se, da ustrezno posodobite požarni zid.

  • Upoštevajte podrobne korake konfiguracije, ki so navedeni spodaj, če želite namestiti podpisano potrdilo na lokalni prehod:

    • Javni Certificate Authority (CA), kot je podrobno opisano v razdelku Kateri korenski organi za potrdila so podprti za klice na zvočno in video platformo Cisco Webex? , mora podpisati potrdilo naprave.

    • Splošno ime (CN) predmeta potrdila ali eno od alternativnih imen predmeta (SAN) mora biti enako kot FQDN, ki je konfiguriran v zvezdišču Control Hub. Na primer:

      • Če ima konfigurirane združene linije v zvezdišču Control Hub vaše organizacije cube1.lgw.com:5061 kot FQDN lokalnega prehoda, mora CN ali SAN v potrdilu usmerjevalnika vsebovati cube1.lgw.com. 

      • Če ima konfigurirana združena linija v zvezdišču Control Hub vaše organizacije lgws.lgw.com kot naslov SRV lokalnega prehoda, ki je dosegljiv iz združene linije, mora CN ali SAN v potrdilu usmerjevalnika vsebovati lgws.lgw.com. Zapisi, na katere se razreši naslov SRV (CNAME, A Record ali naslov IP), v SAN niso obvezni.

      • Ne glede na to, ali za združeno linijo uporabljate FQDN ali SRV, mora naslov za stik za vsa nova pogovorna okna SIP iz vašega lokalnega prehoda uporabiti ime, ki je konfigurirano v zvezdišču Control Hub.

    • Prepričajte se, da so potrdila podpisana za uporabo odjemalca in strežnika.

  • Naložite korenski sveženj CA Cisco v lokalni prehod. Ta sveženj vključuje korensko potrdilo CA, ki se uporablja za preverjanje platforme Webex.

Konfiguracija

1

Prepričajte se, da dodelite veljavne in usmerljive naslove IP vsem vmesnikom sloja 3, na primer:


interface GigabitEthernet0/0/0
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0
!
interface GigabitEthernet0/0/1
 description Interface facing Webex Calling (Public address)
 ip address 198.51.100.1 255.255.255.240

2

Zaščitite poverilnice STUN na usmerjevalniku s simetričnim šifriranjem. Konfigurirajte primarni šifrirni ključ in vrsto šifriranja na naslednji način:


key config-key password-encrypt YourPassword
password encryption aes
3

Ustvarite šifrirno točko zaupanja s potrdilom za svojo domeno, ki ga podpiše podprt Certificate Authority (CA).

  1. Ustvarite par ključa RSA z uporabo naslednjega ukaza exec.

    crypto key generate rsa general-keys exportable label lgw-key modulus 4096

  2. Uporabite naslednje ukaze konfiguracije, da ustvarite zaupanja vredno točko za potrdilo in določite vrednosti polja, ki jih želite uporabiti v zahtevi za podpis potrdila:

    
    crypto pki trustpoint LGW_CERT
     enrollment terminal pem
     fqdn none
     subject-name cn=cube1.lgw.com
     subject-alt-name cube1.lgw.com
     revocation-check none
     rsakeypair lgw-key
     hash sha256 

    Opombe za polja potrdil:

    • fqdn: To ni obvezno polje za Webex Calling. Nastavite to konfiguracijo na »brez«, da ne vključite tega polja v zahtevo za podpis potrdila. Če morate vključiti FQDN s tem ukazom, to ne vpliva na delovanje lokalnega prehoda.

    • ime subjekta: Za preverjanje klicev iz lokalnega prehoda se mora aplikacija Webex ujemati s FQDN v glavi stikov SIP s tistimi, ki so vključeni v atribut Splošno ime zadeve (CN) ali v polju Alternativno ime zadeve (SAN) potrdila SBC. Polje z zadevo mora vsebovati vsaj en atribut CN in lahko po potrebi vključuje druge atribute. Za več informacij glejte ime subjekta.

    • Alt-ime subjekta: Polje Alternativno ime subjekta (SAN) v potrdilu SBC lahko vključuje seznam dodatnih FQDN. Webex preveri ta seznam, da potrdi glavo stika SIP v sporočilih iz lokalnega prehoda, če se atribut CN predmeta potrdila ne ujema.

    • Lojtrice: Priporočamo, da so zahteve za podpis potrdila (CSR) podpisane z uporabo SHA256. Cisco IOS XE 17.11.1 privzeto uporablja ta algoritem in za zgodnejšo izdajo uporabite ukaz lojtrice.

  3. Ustvarite zahtevo za podpis potrdila (CSR) z naslednjim ukazom exec ali konfiguracije in jo uporabite za zahtevo podpisanega potrdila podprtega ponudnika CA:

    crypto pki enroll LGW_CERT

4

Zagotovite potrdilo CA vmesnega podpisovanja, da preverite pristnost potrdila gostitelja. Vnesite naslednji ukaz exec ali konfiguracija:


crypto pki authenticate LGW_CERT

5

Uvozite podpisano potrdilo gostitelja z uporabo naslednjega ukaza exec ali konfiguracija:


crypto pki import LGW_CERT certificate

6

Omogočite ekskluzivnost TLS1.2 in določite privzeto točko zaupanja, ki jo želite uporabiti za glasovne aplikacije z naslednjimi ukazi konfiguracije:


 sip-ua
  crypto signaling default trustpoint LGW_CERT
  transport tcp tls v1.2

7

Namestite korenski sveženj Cisco CA, ki vključuje potrdilo IdenTrust Commercial Root CA 1, ki ga uporablja Webex Calling. Uporabite ukaz cryptopki uvoz čistega url url za prenos korenskega paketa CA iz navedenega URL in za izbris trenutnega sklada zaupanja CA, nato namestite nov paket potrdil:

Če morate za dostop do interneta prek protokola HTTPS uporabiti proxy, pred uvozom paketa CA dodajte naslednjo konfiguracijo:

ip odjemalec http proxy-strežnik yourproxy.com proxy-vrata 80

ip http client source-interface GigabitEthernet0/0/1 
crypto pki trustpool import clean url https://www.cisco.com/security/pki/trs/ios_core.p7b
1

Ustvarite združeno linijo PSTN na osnovi potrdila CUBE za obstoječo lokacijo v zvezdišču Control Hub. Za več informacij glejte Konfiguriranje združenih linij, skupin poti in klicnih načrtov za Webex Calling.

Zabeležite informacije o združeni liniji, ki so zagotovljene, ko je združena linija ustvarjena. Te podrobnosti, kot je poudarjeno na naslednji ilustraciji, bodo uporabljene v korakih konfiguracije v tem vodniku.

Ustvarjena je združena linija PSTN na osnovi potrdila CUBE
2

Vnesite naslednje ukaze, če želite konfigurirati CUBE kot lokalni prehod Webex Calling:


voice service voip
 ip address trusted list
  ipv4 x.x.x.x y.y.y.y
 mode border-element
 allow-connections sip to sip
 no supplementary-service sip refer
 stun
  stun flowdata agent-id 1 boot-count 4
  stun flowdata shared-secret 0 Password123$
 sip 
  asymmetric payload full
  early-offer forced
  sip-profiles inbound

Tukaj je razlaga polj za konfiguracijo:


ip address trusted list
 ipv4 x.x.x.x y.y.y.y
  • Za zaščito pred plačljivimi goljufijami seznam zaupanja vrednih naslovov določa seznam gostiteljev in omrežnih subjektov, od katerih lokalni prehod pričakuje zakonite klice VoIP.

  • Lokalni prehod privzeto blokira vsa dohodna sporočila VoIP z naslovov IP, ki niso na svojem zaupanja vrednem seznamu. Privzeto so zaupanja vredni statično konfigurirani klicni kolegi s »ciljni IP seje« ali naslovi IP skupine strežnika. Dodajanje teh naslovov IP na zaupanja vreden seznam ni potrebno.

  • Ko konfigurirate lokalni prehod, na seznam dodajte podomrežje IP za svoje regionalno podatkovno središče Webex Calling. Za več informacij glejte Referenčne informacije o vratih za Webex Calling . Dodajte tudi razpone naslovov za strežnike Unified Communications Manager (če se uporabljajo) in prehode za združene linije PSTN.

  • Za več informacij o uporabi seznama zaupanja vrednih naslovov IP za preprečevanje plačljivih goljufij glejte zaupanja vreden naslov IP.

element meje načina

Omogoči funkcije Cisco Unified Border Element (CUBE) na platformi.

dovoli-povezave SIP-SIP

Omogoči osnovno funkcionalnost uporabniškega posrednika CUBE nazaj na nazaj. Za več informacij glejte Dovoli povezave.

Privzeto je omogočen prenos faksa T.38. Za več informacij glejte protokol faksa t38 (glasovna storitev).

stun

Omogoči STUN (prehod seje UDP prek NAT) globalno.

Ti globalni ukazi za prekinitev so potrebni samo pri nameščanju vašega lokalnega prehoda za NAT.

  • Funkcija vezi STUN na lokalnem prehodu omogoča pošiljanje lokalno ustvarjenih zahtev za STUN čez medijsko pot s pogajanji. To pomaga odpreti luknjo v požarnem zidu.

Za več informacij glejte ID posrednika- pretočnih podatkov o motnjah in pretočnih podatkov v skupni rabi-skrivni.

asimetrična nosilnost polna

Konfigurira asimetrično podporo SIP za obremenitve DTMF in dinamične obremenitve kodeka. Za več informacij o tem ukazu glejte asimetrično koristno obremenitev.

vsiljena ponudba

Prisili lokalni prehod, da pošlje informacije SDP v prvotnem sporočilu VABILA, namesto da čaka na potrditev s strani soseda. Za več informacij o tem ukazu glejte zgodnja ponudba.

dohodni profili sip

Omogoči CUBE, da uporablja profile SIP za spreminjanje sporočil ob prejemu. Profili se uporabljajo prek klicnih vrstnikov ali najemnikov.

3

Konfigurirajte kodek glasovnega razreda 100 , ki omogoča kodeke G.711 samo za vse združene linije. Ta preprost pristop je primeren za večino uvajanj. Po potrebi se na seznam lahko dodajo dodatne vrste kodekov, ki jih podpirajo izvorni in zaključni sistemi.

Podprte so bolj kompleksne rešitve, ki vključujejo transkodiranje z uporabo modulov DSP, vendar niso vključene v ta priročnik.


voice class codec 100
 codec preference 1 g711ulaw
 codec preference 2 g711alaw

Tukaj je razlaga polj za konfiguracijo:

kodek glasovnega razreda 100

Uporablja se za omogočanje samo prednostnih kodekov za klice združene linije SIP. Za več informacij glejte kodek glasovnega razreda.

4

Konfigurirajte prekinitev uporabe glasovnega razreda 100 , da omogočite ICE v združeni liniji Webex Calling. (Ta korak ne velja za Webex for Government)


voice class stun-usage 100 
 stun usage firewall-traversal flowdata
 stun usage ice lite

Tukaj je razlaga polj za konfiguracijo:

uporaba stun ice lite

Uporablja se za omogočanje ICE-Lite za vse klicne kolege Webex Calling, da omogočite optimizacijo predstavnosti, kadar koli je to mogoče. Za več informacij glejte uporabo stun glasovnega razreda in uporabo stun ice lite.

Ukaz o pretoku podatkov o pretoku prek požarnega zidu je potreben samo pri nameščanju vašega lokalnega prehoda za NAT.

Optimizacija medijev se pogaja, kjer je to mogoče. Če klic zahteva storitve predstavnosti v oblaku, kot je snemanje, predstavnosti ni mogoče optimizirati.

5

Konfigurirajte pravilnik šifriranja predstavnosti za promet Webex. (Ta korak ne velja za Webex for Government)


voice class srtp-crypto 100
 crypto 1 AES_CM_128_HMAC_SHA1_80

Tukaj je razlaga polj za konfiguracijo:

glasovni razred srtp-kripto 100

Določa SHA1_80 kot edino ponudbo šifre-suite CUBE SRTP v SDP v sporočilih ponudbe in odgovorov. Webex Calling podpira samo SHA1_80. Za več informacij glejte šifriranje glasovnega razreda SRTP.

6

Konfigurirajte šifre GCM, ki so skladne s FIPS (Ta korak velja samo za Webex for Government).


voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM

Tukaj je razlaga polj za konfiguracijo:

glasovni razred srtp-kripto 100

Določa GCM kot zbirko šifer, ki jo ponuja CUBE. Obvezno je konfigurirati šifre GCM za lokalni prehod za Webex for Government.

7

Konfigurirajte vzorec, da enolično prepoznate klice v združeno linijo lokalnega prehoda na osnovi njenega ciljnega FQDN ali SRV:


voice class uri 100 sip
 pattern cube1.lgw.com

Tukaj je razlaga polj za konfiguracijo:

glasovni razred uri 100 sip

Določi vzorec, ki se ujema z dohodnim vabilom SIP z dohodnim klicnim vrstnikom združene linije. Pri vnosu tega vzorca uporabite FQDN združene linije ali SRV, konfigurirano v zvezdišču Control Hub za združeno linijo.

8

Konfigurirajte profile za manipulacijo sporočil SIP. Če je vaš prehod konfiguriran z javnim naslovom IP, konfigurirajte profil na naslednji način ali preskočite na naslednji korak, če uporabljate NAT. V tem primeru je cube1.lgw.com FQDN konfiguriran za lokalni prehod:


voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:" 
 

Tukaj je razlaga polj za konfiguracijo:

pravili 10 in 20

Če želite aplikaciji Webex dovoliti preverjanje pristnosti sporočil iz vašega lokalnega prehoda, mora glava "Stik" v zahtevi SIP in sporočilih z odzivi vsebovati vrednost, ki je omogočena za združeno linijo v zvezdišču Control Hub. To bo FQDN enega gostitelja ali ime SRV, ki se uporablja za gručo naprav.

9

Če je vaš prehod konfiguriran z zasebnim naslovom IP za statičnim NAT, konfigurirajte dohodne in odhodne profile SIP, kot sledi. V tem primeru je cube1.lgw.com FQDN, konfiguriran za lokalni prehod, "10.80.13.12" je naslov IP vmesnika, obrnjen proti Webex Calling, "192.65.79.20" pa je javni naslov IP NAT.

Profili SIP za odhodna sporočila v Webex Calling

voice class sip-profiles 100
 rule 10 request ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 31 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 41 request ANY sdp-header Audio-Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 50 request ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 51 response ANY sdp-header Connection-Info modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 60 response ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 61 request ANY sdp-header Session-Owner modify "IN IP4 10.80.13.12" "IN IP4 192.65.79.20"
 rule 70 request ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 71 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 10.80.13.12" "\1 192.65.79.20"
 rule 80 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 10.80.13.12" "\1 192.65.79.20"
 rule 81 request ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 10.80.13.12" "\1 192.65.79.20"

Tukaj je razlaga polj za konfiguracijo:

pravili 10 in 20

Če želite aplikaciji Webex dovoliti preverjanje pristnosti sporočil iz vašega lokalnega prehoda, mora glava »Stik« v zahtevi SIP in sporočilih z odzivi vsebovati vrednost, ki je omogočena za združeno linijo v zvezdišču Control Hub. To bo FQDN enega gostitelja ali ime SRV, ki se uporablja za gručo naprav.

pravila 30 do 81

Pretvori sklice zasebnega naslova v zunanji javni naslov za spletno mesto, kar aplikaciji Webex omogoča pravilno tolmačenje in usmerjanje naslednjih sporočil.

Profil SIP za dohodna sporočila iz Webex Calling

voice class sip-profiles 110
 rule 10 response ANY sdp-header Video-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 20 response ANY sip-header Contact modify "@.*:" "@cube1.lgw.com:"
 rule 30 response ANY sdp-header Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 40 response ANY sdp-header Audio-Connection-Info modify "192.65.79.20" "10.80.13.12"
 rule 50 response ANY sdp-header Session-Owner modify "192.65.79.20" "10.80.13.12"
 rule 60 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 1.*) 192.65.79.20" "\1 10.80.13.12"
 rule 70 response ANY sdp-header Audio-Attribute modify "(a=candidate:1 2.*) 192.65.79.20" "\1 10.80.13.12"
 rule 80 response ANY sdp-header Audio-Attribute modify "(a=rtcp:.*) 192.65.79.20" "\1 10.80.13.12"

Tukaj je razlaga polj za konfiguracijo:

pravila 10 do 80

Pretvori sklice javnega naslova v konfigurirani zasebni naslov, kar CUBE omogoča obdelavo sporočil iz aplikacije Webex.

Za več informacij glejte profile SIP glasovnega razreda.

Ameriški ali kanadski ponudnik PSTN lahko ponudi preverjanje ID klicatelja za neželeno pošto in klice zaradi goljufije z dodatno konfiguracijo, navedeno v obvestilu o neželenem klicu ali klicu zaradi goljufije v članku Webex Calling .

10

Konfigurirajte ohranjene možnosti SIP s profilom za spreminjanje glave.


voice class sip-profiles 115
 rule 10 request OPTIONS sip-header Contact modify "

Tukaj je razlaga polj za konfiguracijo:

sip-možnosti glasovnega razreda 100

Konfigurira profil keepalive in vstopi v način konfiguracije glasovnega razreda. Konfigurirate lahko čas (v sekundah), ko je SIP Out of Dialog Options poslan v klicni cilj, ko je povezava srčnega utripa s končno točko v stanju GOR ali Dol.

Ta profil v živo se sproži prek klicnega kolega, ki je konfiguriran za Webex.

Če želite zagotoviti, da glave stikov vključujejo popolnoma določeno ime domene SBC, se uporabi profil SIP 115. Pravila 30, 40 in 50 se zahtevajo le, če je SBC konfiguriran za statičnim NAT.

V tem primeru je cube1.lgw.com FQDN, izbran za lokalni prehod, in če je uporabljen statični NAT, je "10.80.13.12" naslov IP vmesnika SBC proti Webex Calling in "192.65.79.20" javni naslov IP NAT.

11

Konfigurirajte združeno linijo Webex Calling:

  1. Ustvarite najemnika glasovnega razreda 100 , da določite in združite konfiguracije, ki so potrebne posebej za združeno linijo Webex Calling. Kolegi klicanja, povezani s tem najemnikom, pozneje podedujejo te konfiguracije:

    Naslednji primer uporablja vrednosti, prikazane v 1. koraku, za namene tega priročnika (prikazane v krepkem tisku). Zamenjajte jih z vrednostmi za svojo združeno linijo v svoji konfiguraciji.

    
    voice class tenant 100
     no remote-party-id
     sip-server dns:us25.sipconnect.bcld.webex.com
     srtp-crypto 100
     localhost dns:cube1.lgw.com
     session transport tcp tls
     no session refresh
     error-passthru
     rel1xx disable
     asserted-id pai
     bind control source-interface GigabitEthernet0/0/1
     bind media source-interface GigabitEthernet0/0/1
     no pass-thru content custom-sdp
     sip-profiles 100 
     sip-profiles 110 inbound
     privacy-policy passthru
    !

    Tukaj je razlaga polj za konfiguracijo:

    najemnik glasovnega razreda 100

    Priporočamo vam, da za konfiguracijo združenih linij z lastnim potrdilom TLS in seznamom za potrjevanje CN ali SAN uporabite najemnike. Tukaj profil tls, povezan z najemnikom, vsebuje točko zaupanja, ki se uporablja za sprejemanje ali ustvarjanje novih povezav, in ima seznam CN ali SAN za potrditev dohodnih povezav. Za več informacij glejte najemnika glasovnega razreda.

    ni oddaljenega ID-ja-stranke

    Onemogočite naslov SIP Remote-Party-ID (RPID), saj Webex Calling podpira PAI, ki je omogočen z ukazom asserted-id pai . Za več informacij glejte ID oddaljene stranke.

    DNS strežnika sip: us25.sipconnect.bcld.webex.com

    Konfigurira ciljni strežnik SIP za združeno linijo. Ko ustvarite združeno linijo, uporabite naslov proxy SRV, naveden v zvezdišču Control Hub.

    srtp-kripto 100

    Konfigurira prednostne pakete šifre za etapo klica SRTP (povezavo) (določeno v koraku 5). Za več informacij glejte šifriranje glasovnega razreda SRTP.

    DNS krajevnega gostitelja: cube1.lgw.com

    Konfigurira CUBE, da nadomesti fizični naslov IP v glavah Od, Call-ID in Remote-Party-ID v odhodnih sporočilih z navedenim FQDN. Uporabite FQDN združene linije ali SRV, ki sta konfigurirana v zvezdišču Control Hub, za združeno linijo tukaj.

    prenos seje tcp tls

    Nastavi prenos v TLS za povezane klicne kolege. Za več informacij glejte prenos sej.

    brez osveževanja seje

    Onemogoči osvežitev seje SIP za klice med CUBE in Webex. Za več informacij glejte osvežitev seje.

    napaka-passthru

    Določa funkcionalnost prehoda odziva na napako SIP. Za več informacij glejte error-passthru.

    rel1xx onemogoči

    Onemogoči uporabo zanesljivih začasnih odgovorov za združeno linijo Webex Calling. Za več informacij glejte rel1xx.

    asserted-id pai

    (Izbirno) Vklopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se to uporablja za združeno linijo Webex Calling.

    Webex Calling vključuje glave P-Asserted-Identity (PAI) v povabila za odhodne klice v lokalni prehod.

    Če je ta ukaz konfiguriran, se informacije o klicatelju iz glave PAI uporabljajo za vnašanje odhodnih Iz in glav PAI/oddaljene stranke-ID.

    Če ta ukaz ni konfiguriran, se informacije o klicatelju iz glave Od uporabljajo za vnašanje odhodnih Od in glav PAI/Remote-Party-ID.

    Za več informacij si oglejte asserted-id.

    vmesnik vira nadzora GigabitEthernet0/0/1

    Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v Webex Calling. Za več informacij si oglejte bind.

    vmesnik vira predstavnosti GigabitEthernet0/0/1

    Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v Webex Calling. Za več informacij si oglejte bind.

    profili SIP glasovnega razreda 100

    Uporabi profil za spreminjanje glave (javni IP ali naslavljanje NAT), ki se uporablja za odhodna sporočila. Za več informacij glejte profile SIP glasovnega razreda.

    profili SIP glasovnega razreda 110 dohodnih

    Samo za uporabo LGW za NAT: Uporabi profil za spreminjanje glave, ki ga želite uporabiti za dohodna sporočila. Za več informacij glejte profile SIP glasovnega razreda.

    pravilnik o zasebnosti passthru

    Konfigurira CUBE tako, da prosojno prenese glave zasebnosti iz prejetega sporočila na naslednjo etapo klica. Za več informacij glejte pravilnik o zasebnosti.

  2. Konfigurirajte klicni kolega združene linije Webex Calling.

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling
     destination-pattern BAD.BAD
     session protocol sipv2
     session target sip-server
     incoming uri request 100
     voice-class codec 100
     voice-class stun-usage 100
     voice-class sip tenant 100
     voice-class sip options-keepalive profile 100
     dtmf-relay rtp-nte 
     srtp
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 100 voip
     description Inbound/Outbound Webex Calling

    Definira klicni kolega VoIP z oznako 100 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik).

    protokol seje sipv2

    Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

    ciljni strežnik seje SIP

    Označuje, da je strežnik SIP, ki je opredeljen v najemniku 100, podedovan in se uporablja za cilj za klice tega klicnega kolega.

    zahteva za dohodni uri 100

    Določa glasovni razred, ki se uporablja za ujemanje dohodnih klicev s tem vrstnikom klicanja z URI glave ZAHTEVE za povabilo. Za več informacij glejte dohodni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v storitev Webex Calling in iz nje. Za več informacij glejte kodek glasovnega razreda.

    stun-uporaba glasovnega razreda 100

    Dovoli pošiljanje lokalno ustvarjenih zahtev za STUN iz lokalnega prehoda čez medijsko pot s pogajanji. Paketi STUN pomagajo odpreti odprtino požarnega zidu za promet z mediji in zaznati veljavne poti za optimizacijo medijev.

    najemnik SIP 100 glasovnega razreda

    Klicni kolega podeduje vse parametre, konfigurirane globalno in v najemniku 100. Parametri lahko preglasijo na nivoju vrstnika klicanja. Za več informacij glejte najemnika SIP glasovnega razreda.

    možnosti glasovnega razreda SIP-ohranjen profil 100

    Ta ukaz se uporablja za spremljanje razpoložljivosti skupine strežnikov SIP ali končnih točk z uporabo določenega profila (100).

    SRTP

    Omogoči SRTP za etapo klica.

Ko ste zgradili združeno linijo za Webex Calling zgoraj, uporabite naslednjo konfiguracijo, da ustvarite nešifrirano združeno linijo za ponudnika javnega komutiranega telefonskega omrežja na osnovi SIP:

Če vaš ponudnik storitev ponuja varno združeno linijo PSTN, boste morda sledili podobni konfiguraciji, kot je opisana zgoraj za združeno linijo Webex Calling. CUBE podpira varno usmerjanje klicev.

Če uporabljate združeno linijo TDM / ISDN PSTN, preskočite na naslednji razdelek Konfiguriraj lokalni prehod z združeno linijo TDM PSTN.

Če želite konfigurirati vmesnike TDM za etape klica PSTN na prehodih Cisco TDM-SIP, glejte Konfiguracija ISDN PRI.

1

Konfigurirajte naslednji URI glasovnega razreda, da prepoznate dohodne klice iz združene linije PSTN:


voice class uri 200 sip
  host ipv4:192.168.80.13

Tukaj je razlaga polj za konfiguracijo:

glasovni razred URI 200 SIP

Določi vzorec, ki se ujema z dohodnim vabilom SIP z dohodnim klicnim vrstnikom združene linije. Pri vnosu tega vzorca uporabite naslov IP svojega prehoda IP PSTN. Za več informacij glejte URI glasovnega razreda.

2

Konfigurirajte naslednji kolega za klicanje PSTN IP:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.13
 incoming uri via 200
 voice-class sip asserted-id pai
 voice-class sip bind control source-interface GigabitEthernet0/0/0 
 voice-class sip bind media source-interface  GigabitEthernet0/0/0 
 voice-class codec 100
 dtmf-relay rtp-nte 
 no vad

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 200 voip
 description Inbound/Outbound IP PSTN trunk

Definira klicni kolega VoIP z oznako 200 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klicanja.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik).

protokol seje sipv2

Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

ciljna seja ipv4: 192.168.80.13

Določa ciljni naslov za klice, poslane ponudniku PSTN. To je lahko naslov IP ali ime gostitelja DNS. Za več informacij glejte cilj seje (vrstnik klicanja VoIP).

dohodni uri prek 200

Določa glasovni razred, ki se uporablja za ujemanje dohodnih klicev s tem klicnim vrstnikom z uporabo VABILA PREK URI glave. Za več informacij glejte dohodni URL.

SIP glasovnega razreda asserted-id pai

(Izbirno) Vklopi obdelavo glave P-Asserted-Identity in nadzoruje, kako se to uporablja za združeno linijo PSTN. Če uporabite ta ukaz, bo identiteta klicatelja, ki jo zagotavlja dohodni klicni kolega, uporabljena za odhodne In glave P-Asserted-identity. Če ta ukaz ni uporabljen, se za odhodne glave in ID-je oddaljene stranke uporablja identiteta kličočega, ki jo zagotavlja dohodni klicni kolega. Za več informacij glejte trditve ID-ja protokola SIP glasovnega razreda.

vmesnik vira nadzora GigabitEthernet0/0/0

Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v PSTN. Za več informacij si oglejte bind.

vmesnik vira predstavnosti GigabitEthernet0/0/0

Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v PSTN. Za več informacij si oglejte bind.

kodek glasovnega razreda 100

Konfigurira klicni kolega za uporabo seznama skupnih filtrov kodeka 100. Za več informacij glejte kodek glasovnega razreda.

dtmf- rele rtp- nte

Določa RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP).

ni vad

Onemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega).

3

Če konfigurirate svoj lokalni prehod za usmerjanje samo klicev med storitvijo Webex Calling in javnim komutiranim telefonskim omrežjem, dodajte naslednjo konfiguracijo usmerjanja klicev. Če svoj lokalni prehod konfigurirate s platformo Unified Communications Manager, preskočite na naslednji razdelek.

  1. Ustvari skupine za klicanje, da klice usmerite v Webex Calling ali PSTN. Določite DPG 100 z odhodnim klicnim kolegom 100 proti Webex Calling. DPG 100 je uporabljen za dohodni klicni kolega iz javnega komutiranega telefonskega omrežja. Podobno določite DPG 200 z odhodnim klicnim kolegom 200 proti PSTN. DPG 200 je uporabljen za dohodni klicni kolega iz aplikacije Webex.

    
    voice class dpg 100 
     description Route calls to Webex Calling 
     dial-peer 100 
    voice class dpg 200 
     description Route calls to PSTN 
     dial-peer 200

    Tukaj je razlaga polj za konfiguracijo:

    klicni kolega 100

    Poveže odhodni klicni kolega s skupino klicnih kolega. Za več informacij glejte dpg glasovnega razreda.

  2. Uporabi skupine klicnih vrstnikov za usmerjanje klicev iz Webex v PSTN in iz PSTN v Webex:

    
    dial-peer voice 100
     destination dpg 200
    dial-peer voice 200
     destination dpg 100 

    Tukaj je razlaga polj za konfiguracijo:

    cilj dpg 200

    Določa, katera skupina klicnih vrstnikov in zato naj se uporablja za odhodno obdelavo klicev, ki so predstavljeni temu dohodnemu klicnemu vrstniku.

    S tem se konča vaša konfiguracija lokalnega prehoda. Shranite konfiguracijo in znova naložite platformo, če so to prvič konfigurirane funkcije CUBE.

Ko ste zgradili združeno linijo proti Webex Calling, uporabite naslednjo konfiguracijo, da ustvarite združeno linijo TDM za svojo storitev PSTN s preusmerjanjem povratnega klica, da omogočite optimizacijo medijev na etapi klica Webex.

Če ne potrebujete optimizacije predstavnosti IP, sledite korakom konfiguracije za združeno linijo PSTN SIP. Uporabite glasovna vrata in klicno povezavo POTS (kot je prikazano v korakih 2 in 3) namesto klicnega kolega PSTN VoIP.

1

Konfiguracija povratnega klica uporablja skupine klicnih vrstnikov in oznake usmerjanja klicev, s čimer zagotavlja, da klici pravilno potekajo med storitvijo Webex in javnim komutiranim telefonskim omrežjem, ne da bi ustvarjala zanke za usmerjanje klicev. Konfigurirajte naslednja pravila prevajanja, ki se bodo uporabila za dodajanje in odstranjevanje oznak usmerjanja klicev:


voice translation-rule 100 
 rule 1 /^\+/ /A2A/ 

voice translation-profile 100 
 translate called 100 

voice translation-rule 200 
 rule 1 /^/ /A1A/ 

voice translation-profile 200 
 translate called 200 

voice translation-rule 11 
 rule 1 /^A1A/ // 

voice translation-profile 11 
 translate called 11 

voice translation-rule 12 
 rule 1 /^A2A44/ /0/
 rule 2/^A2A/ /00/

voice translation-profile 12 
 translate called 12 

Tukaj je razlaga polj za konfiguracijo:

pravilo glasovnega prevajanja

Uporablja regularne izraze, opredeljene v pravilih, za dodajanje ali odstranjevanje oznak usmerjanja klicev. Za dodajanje jasnosti za odpravljanje težav se uporabljajo naddesetletne števke (»A«).

V tej konfiguraciji se oznaka, dodana s profilom prevajanja 100, uporablja za usmerjanje klicev iz aplikacije Webex Calling v PSTN prek povratnih klicnih vrstnikov. Podobno se oznaka, dodana s profilom prevajanja 200, uporablja za usmerjanje klicev iz javnega komutiranega telefonskega omrežja v Webex Calling. Profila prevajanja 11 in 12 odstranita te oznake, preden posredujeta klice v združene linije Webex oziroma PSTN.

Ta primer predpostavlja, da so klicane številke iz aplikacije Webex Calling predstavljene v obliki zapisa +E.164. Pravilo 100 odstrani vodilni znak +, če želite ohraniti veljavno klicano številko. Pravilo 12 nato doda nacionalno ali mednarodno števko za usmerjanje pri odstranjevanju oznake. Uporabite števke, ki ustrezajo vašemu lokalnemu nacionalnemu klicnemu načrtu ISDN.

Če aplikacija Webex Calling predstavlja številke v nacionalni obliki, prilagodite pravili 100 in 12, da enostavno dodate oziroma odstranite oznako usmerjanja.

Za več informacij glejte profil glasovnega prevajanja in pravilo glasovnega prevajanja.

2

Konfigurirajte vrata glasovnega vmesnika TDM, kot zahtevajo uporabljena vrsta združene linije in protokol. Za več informacij glejte Konfiguracija ISDN PRI. Osnovna konfiguracija vmesnika ISDN primarne stopnje, nameščenega v režo NIM 2 naprave, lahko na primer vključuje naslednje:


card type e1 0 2 
isdn switch-type primary-net5 
controller E1 0/2/0 
 pri-group timeslots 1-31 
3

Konfigurirajte naslednji vrstnik za klicanje TDM PSTN:


dial-peer voice 200 pots 
 description Inbound/Outbound PRI PSTN trunk 
 destination-pattern BAD.BAD 
 translation-profile incoming 200 
 direct-inward-dial 
 port 0/2/0:15

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 200 pots
 description Inbound/Outbound PRI PSTN trunk

Definira klicni kolega VoIP z oznako 200 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja. Za več informacij glejte ciljni vzorec (vmesnik).

profil prevoda dohodnih 200

Dodeli profil prevajanja, ki bo dohodni klicani številki dodala oznako usmerjanja klicev.

neposredno-notranje-klicanje

Usmerite klic brez posredovanja sekundarnega klicnega tona. Za več informacij glejte neposredno dohodno klicanje.

vrata 0/2/0:15

Fizična glasovna vrata, povezana s tem vrstnikom klicanja.

4

Če želite omogočiti optimizacijo medijskih poti IP za lokalne prehode s poteki klicev TDM-IP, lahko usmerjanje klicev spremenite tako, da vnesete nabor notranjih povratnih klicnih vrstnikov med storitvijo Webex Calling in združeno linijo javnega komutiranega telefonskega omrežja. Konfigurirajte naslednje kolege za povratno zanko. V tem primeru bodo vsi dohodni klici sprva preusmerjeni na klicno skupino 10 in od tam na klicno skupino 11 ali 12 na osnovi uporabljene oznake usmerjanja. Po odstranitvi oznake usmerjanja bodo klici usmerjeni v odhodno združeno linijo s skupinami za klicanje.


dial-peer voice 10 voip
 description Outbound loop-around leg
 destination-pattern BAD.BAD
 session protocol sipv2
 session target ipv4:192.168.80.14
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 11 voip
 description Inbound loop-around leg towards Webex
 translation-profile incoming 11
 session protocol sipv2
 incoming called-number A1AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw
 no vad 

dial-peer voice 12 voip
 description Inbound loop-around leg towards PSTN
 translation-profile incoming 12
 session protocol sipv2
 incoming called-number A2AT
 voice-class sip bind control source-interface GigabitEthernet0/0/0
 voice-class sip bind media source-interface GigabitEthernet0/0/0
 dtmf-relay rtp-nte
 codec g711alaw 
 no vad 

Tukaj je razlaga polj za konfiguracijo:


dial-peer voice 10 voip
 description Outbound loop-around leg

Določi kolega za klicanje VoIP in daje smiseln opis za enostavnost upravljanja in odpravljanje težav. Za več informacij glejte glas kolega klica.

profil za prevajanje dohodnih 11

Uporabi prej določen profil prevajanja, da odstrani oznako usmerjanja klicev, preden preide v odhodno združeno linijo.

ciljni vzorec BAD.BAD

Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. Za več informacij glejte ciljni vzorec (vmesnik).

protokol seje sipv2

Določa, da ta klicni kolega obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

ciljna seja ipv4: 192.168.80.14

Določa naslov vmesnika lokalnega usmerjevalnika kot cilj klica za povratno zanko. Za več informacij glejte cilj seje (kolega Voip).

vmesnik vira nadzora GigabitEthernet0/0/0

Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana skozi povratno zanko. Za več informacij si oglejte bind.

vmesnik vira predstavnosti GigabitEthernet0/0/0

Konfigurira izvorni vmesnik in povezani naslov IP za predstavnosti, ki so poslani skozi povratno zanko. Za več informacij si oglejte bind.

dtmf- rele rtp- nte

Določa RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP).

kodek g711alaw

Prisili vse klice javnega komutiranega telefonskega omrežja, da uporabijo G.711. Izberite zakon ali u-zakon, ki se ujema z metodo spremljevanja, ki jo uporablja vaša storitev ISDN.

ni vad

Onemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega).

5

Dodaj naslednjo konfiguracijo usmerjanja klicev:

  1. Ustvari skupine za klicanje za usmerjanje klicev med PSTN in združeno linijo Webex prek povratne zanke.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 10
     description Route calls to Loopback
     dial-peer 10

    Tukaj je razlaga polj za konfiguracijo:

    klicni kolega 100

    Poveže odhodni klicni kolega s skupino klicnih kolega. Za več informacij glejte dpg glasovnega razreda.

  2. Uporabi skupine klicnih vrstnikov za usmerjanje klicev.

    
    dial-peer voice 100
     destination dpg 10
    dial-peer voice 200
     destination dpg 10
    dial-peer voice 11
     destination dpg 100
    dial-peer voice 12
     destination dpg 200

    Tukaj je razlaga polj za konfiguracijo:

    cilj dpg 200

    Določa, katera skupina klicnih vrstnikov in zato naj se uporablja za odhodno obdelavo klicev, ki so predstavljeni temu dohodnemu klicnemu vrstniku.

S tem se konča vaša konfiguracija lokalnega prehoda. Shranite konfiguracijo in znova naložite platformo, če so to prvič konfigurirane funkcije CUBE.

Konfiguracija PSTN-Webex Calling v prejšnjih razdelkih se lahko spremeni tako, da vključuje dodatne združene linije gruče Cisco Unified Communications Manager (UCM). V tem primeru so vsi klici usmerjeni prek Unified CM. Klici iz UCM na vratih 5060 so usmerjeni v PSTN in klici iz vrat 5065 so usmerjeni v Webex Calling. Za vključitev tega scenarija klicanja se lahko dodajo naslednje postopne konfiguracije.

1

Konfigurirajte naslednje URI glasovnega razreda:

  1. Razvrsti Unified CM v klice Webex z uporabo protokola SIP PREK vrat:

    
    voice class uri 300 sip
     pattern :5065
    
  2. Razvrsti klice Unified CM v PSTN z uporabo SIP prek vrat:

    
    voice class uri 400 sip
     pattern 192\.168\.80\.6[0-5]:5060
    

    Dohodna sporočila iz UCM razvrstite v združeno linijo PSTN z enim ali več vzorci, ki opisujejo izvorne naslove in številko vrat. Za opredelitev ujemajočih se vzorcev, če je to potrebno, se lahko uporabijo regularni izrazi.

    V zgornjem primeru se regularni izraz uporablja za ujemanje s katerim koli naslovom IP v razponu od 192.168.80.60 do 65 in številko vrat 5060.

2

Konfigurirajte naslednje zapise DNS, da določite usmerjanje SRV do gostiteljev Unified CM:

IOS XE uporablja te zapise za lokalno določanje ciljnih gostiteljev in vrat UCM. S to konfiguracijo ni treba konfigurirati zapisov v vašem sistemu DNS. Če želite uporabljati svoj DNS, te lokalne konfiguracije niso potrebne.


ip host ucmpub.mydomain.com 192.168.80.60
ip host ucmsub1.mydomain.com 192.168.80.61
ip host ucmsub2.mydomain.com 192.168.80.62
ip host ucmsub3.mydomain.com 192.168.80.63
ip host ucmsub4.mydomain.com 192.168.80.64
ip host ucmsub5.mydomain.com 192.168.80.65
ip host _sip._udp.wxtocucm.io srv 0 1 5065 ucmpub.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub1.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub2.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub3.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub4.mydomain.com
ip host _sip._udp.wxtocucm.io srv 2 1 5065 ucmsub5.mydomain.com
ip host _sip._udp.pstntocucm.io srv 0 1 5060 ucmpub.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub1.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub2.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub3.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub4.mydomain.com
ip host _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

Tukaj je razlaga polj za konfiguracijo:

Naslednji ukaz ustvari zapis vira DNS SRV. Ustvarite zapis za vsakega gostitelja UCM in združeno linijo:

ip gostitelj _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com

_sip._udp.pstntocucm.io: Ime zapisa vira SRV

2: Prioriteta zapisa virov SRV

1: Teža zapisa vira SRV

5060: Številka vrat, ki se uporabi za ciljnega gostitelja v tem zapisu vira

ucmsub5.mydomain.com: Ciljni gostitelj zapisa vira

Če želite razrešiti imena ciljnih gostiteljev zapisov virov, ustvarite lokalne zapise DNS A. Na primer:

ip gostitelj ucmsub5.mydomain.com 192.168.80.65

Gostitelj IP: Ustvari zapis v lokalni zbirki podatkov IOS XE.

ucmsub5.mydomain.com: Ime gostitelja zapisa A.

192.168.80.65: Naslov IP gostitelja.

Ustvarite zapise virov SRV in zapise A, ki odražajo vaše okolje UCM in želeno strategijo distribucije klicev.

3

Konfigurirajte naslednje vrstnike klicanja:

  1. Klicni kolega za klice med Unified CM in Webex Calling:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:wxtocucm.io
     incoming uri via 300
     voice-class codec 100
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 300 voip
     description UCM-Webex Calling trunk

    Definira klicni kolega VoIP z oznako 300 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja.

    protokol seje sipv2

    Določa, da klicni kolega 300 obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

    ciljna seja dns:wxtocucm.io

    Določi cilj seje več vozlišč Unified CM prek ločljivosti DNS SRV. V tem primeru se za usmerjanje klicev uporablja lokalno določen zapis SRV wxtocucm.io.

    dohodni uri preko 300

    Uporablja URI 300 glasovnega razreda, da preusmeri ves dohodni promet iz Unified CM prek izvornih vrat 5065 v ta klicni kolega. Za več informacij glejte dohodni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v Unified CM in iz njega. Za več informacij glejte kodek glasovnega razreda.

    veži vmesnik vira nadzora GigabitEthernet0/0/0

    Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v PSTN. Za več informacij si oglejte bind.

    veži vmesnik vira predstavnosti GigabitEthernet0/0/0

    Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v PSTN. Za več informacij si oglejte bind.

    dtmf- rele rtp- nte

    Določa RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP).

    ni vad

    Onemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega).

  2. Klicni kolega za klice med Unified CM in PSTN:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk
     destination-pattern BAD.BAD
     session protocol sipv2
     session target dns:pstntocucm.io
     incoming uri via 400
     voice-class codec 100 
     voice-class sip bind control source-interface GigabitEthernet 0/0/0
     voice-class sip bind media source-interface GigabitEthernet 0/0/0
     dtmf-relay rtp-nte
     no vad
    

    Tukaj je razlaga polj za konfiguracijo:

    
    dial-peer voice 400 voip
     description UCM-PSTN trunk

    Definira klicni kolega VoIP z oznako 400 in daje smiseln opis za enostavnost upravljanja in odpravljanje težav.

    ciljni vzorec BAD.BAD

    Pri usmerjanju odhodnih klicev z uporabo skupine dohodnih klicev je zahtevan vzorec navidezne destinacije. V tem primeru se lahko uporabi kateri koli veljaven vzorec cilja.

    protokol seje sipv2

    Določa, da klicni kolega 400 obravnava etape klica SIP. Za več informacij glejte protokol seje (klicni kolega).

    ciljna seja dns:pstntocucm.io

    Določi cilj seje več vozlišč Unified CM prek ločljivosti DNS SRV. V tem primeru se za usmerjanje klicev uporablja lokalno določen zapis SRV pstntocucm.io.

    dohodni uri prek 400

    Uporablja URI 400 glasovnega razreda, da preusmeri ves dohodni promet iz določenih gostiteljev Unified CM prek izvornih vrat 5060 v ta klicni kolega. Za več informacij glejte dohodni uri.

    kodek glasovnega razreda 100

    Označuje seznam filtrov kodekov za klice v Unified CM in iz njega. Za več informacij glejte kodek glasovnega razreda.

    veži vmesnik vira nadzora GigabitEthernet0/0/0

    Konfigurira izvorni vmesnik in povezan naslov IP za sporočila, poslana v PSTN. Za več informacij si oglejte bind.

    veži vmesnik vira predstavnosti GigabitEthernet0/0/0

    Konfigurira izvorni vmesnik in povezan naslov IP za predstavnosti, poslane v PSTN. Za več informacij si oglejte bind.

    dtmf- rele rtp- nte

    Določa RTP-NTE (RFC2833) kot zmogljivost DTMF, ki se pričakuje v etapi klica. Za več informacij glejte rele DTMF (glas prek IP).

    ni vad

    Onemogoči zaznavanje glasovne dejavnosti. Za več informacij glejte vad (klicni kolega).

4

Dodajte usmerjanje klicev z uporabo naslednjih konfiguracij:

  1. Ustvari skupine za klicanje za usmerjanje klicev med Unified CM in Webex Calling. Določite DPG 100 z odhodnim klicnim kolegom 100 proti Webex Calling. DPG 100 je uporabljen za povezano dohodno klicno skupino iz Unified CM. Podobno določite DPG 300 z odhodnim klicnim kolegom 300 proti Unified CM. DPG 300 je uporabljen za dohodni klicni kolega iz aplikacije Webex.

    
    voice class dpg 100
     description Route calls to Webex Calling
     dial-peer 100
    voice class dpg 300
     description Route calls to Unified CM Webex Calling trunk
     dial-peer 300 
  2. Ustvarite skupine za klicanje za usmerjanje klicev med Unified CM in PSTN. Določite DPG 200 z odhodnim klicnim kolegom 200 proti PSTN. DPG 200 je uporabljen za povezano dohodno klicno skupino iz Unified CM. Podobno določite DPG 400 z odhodnim klicnim kolegom 400 proti Unified CM. DPG 400 je uporabljen za dohodni klicni kolega iz javnega komutiranega telefonskega omrežja.

    
    voice class dpg 200
     description Route calls to PSTN
     dial-peer 200
    voice class dpg 400
     description Route calls to Unified CM PSTN trunk
     dial-peer 400

    Tukaj je razlaga polj za konfiguracijo:

    klicni kolega 100

    Poveže odhodni klicni kolega s skupino klicnih kolega. Za več informacij glejte dpg glasovnega razreda.

  3. Uporabi skupine klicnih vrstnikov za usmerjanje klicev iz Webex v Unified CM in iz Unified CM v Webex:

    
    dial-peer voice 100
     destination dpg 300
    dial-peer voice 300
     destination dpg 100

    Tukaj je razlaga polj za konfiguracijo:

    cilj dpg 300

    Določa, katera skupina klicnih vrstnikov in zato naj se uporablja za odhodno obdelavo klicev, ki so predstavljeni temu dohodnemu klicnemu vrstniku.

  4. Uporabi skupine za klicanje za usmerjanje klicev iz PSTN v Unified CM in iz Unified CM v PSTN:

    
    dial-peer voice 200
     destination dpg 400
    dial-peer voice 400
     destination dpg 200 

    S tem se konča vaša konfiguracija lokalnega prehoda. Shranite konfiguracijo in znova naložite platformo, če so bile to prve konfigurirane funkcije CUBE.

Diagnostični podpisi (DS) proaktivno zazna pogosto opažene težave v lokalnem prehodu, osnovanem na sistemu Cisco IOS XE, in ustvari e-poštno sporočilo, syslog ali obvestilo o terminalskem sporočilu o dogodku. Namestite lahko tudi DS za avtomatizacijo zbiranja diagnostičnih podatkov in zbrane podatke prenesite v primer Cisco TAC, da pospešite čas ločljivosti.

Diagnostični podpisi (DS) so datoteke XML, ki vsebujejo informacije o dogodkih, ki sprožijo težavo, in ukrepih za obveščanje, odpravljanje težav in odpravo težave. Uporabite sporočila syslog, dogodke SNMP in skozi periodično spremljanje specifičnih izhodov ukaza za prikaz, da določite logiko odkrivanja težav. Vrste ukrepov vključujejo:

  • Zbiranje izhodov ukazov prikaži

  • Ustvarjanje konsolidirane dnevniške datoteke

  • Nalaganje datoteke na lokacijo v omrežju, ki jo zagotovi uporabnik, na primer HTTPS, SCP, FTP strežnik

Inženirji TAC ustvarjajo datoteke DS in jih digitalno podpišejo za zaščito integritete. Vsaka datoteka DS ima enolični številski ID, ki ga je dodelil sistem. Orodje za iskanje diagnostičnih podpisov (DSLT) je enoten vir za iskanje veljavnih podpisov za spremljanje in odpravljanje različnih težav.

Preden začnete:

  • Ne urejajte datoteke DS, ki jo prenesete iz DSLT. Datoteke, ki jih spreminjate, namestitev ni uspela zaradi napake preverjanja integritete.

  • Strežnik SMTP (Simple Mail Transfer Protocol), ki ga potrebuje za pošiljanje e-poštnih obvestil od lokalnega prehoda.

  • Prepričajte se, da lokalni prehod uporablja IOS XE 17.6.1 ali novejši, če želite uporabiti varen strežnik SMTP za e-poštna obvestila.

Predpogoji

Lokalni prehod, ki izvaja IOS XE 17.6.1 ali novejši

  1. Diagnostični podpisi so privzeto omogočeni.

  2. Konfigurirajte varen e-poštni strežnik, ki ga uporabljate za pošiljanje proaktivnega obvestila, če naprava uporablja IOS XE 17.6.1 ali novejši.

    
    configure terminal 
    call-home  
    mail-server :@ priority 1 secure tls 
    end 

  3. Konfigurirajte spremenljivko okolja ds_email z e-poštnim naslovom skrbnika, ki vas o tem obvesti.

    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_email  
    end 

Namestite diagnostične podpise za proaktivno spremljanje

Nadzirajte visoko porabo CPU

Ta DS spremlja 5-sekundno uporabo CPU z uporabo SNMP OID 1.3.6.1.4.1.9.2.1.56. Ko uporaba doseže 75 % ali več, onemogoči vse odpravljanje napak in odstrani vse diagnostične podpise, ki jih namestite v lokalnem prehodu. Za namestitev podpisa uporabite te spodnje korake.

  1. Prepričajte se, da ste omogočili SNMP z ukazom prikaži snmp. Če SNMP ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp.

    
    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
    
  2. Prenesite DS 64224 z naslednjimi spustnimi možnostmi v orodju za iskanje diagnostičnih podpisov:

    copy ftp://username:password@/DS_64224.xml bootflash:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, serije 4400 ISR ali programska oprema Edge Catalyst 8000V

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    Zmogljivost

    Vrsta težave

    Visoka uporaba CPU z e-poštnim obvestilom

    Prenesite DS 64224 iz orodja za iskanje diagnostičnih podpisov
  3. Kopirajte datoteko DS XML v bliskavico lokalnega prehoda.

    copy ftp://username:password@/DS_64224.xml bootflash:

    Naslednji primer prikazuje prepisovanje datoteke iz strežnika FTP v lokalni prehod.

    copy ftp://user:pwd@192.0.2.12/DS_64224.xml bootflash: 
    Accessing ftp://*:*@ 192.0.2.12/DS_64224.xml...! 
    [OK - 3571/4096 bytes] 
    3571 bytes copied in 0.064 secs (55797 bytes/sec) 
    
  4. Namestite datoteko DS XML v lokalnem prehodu.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success  
  5. Uporabite ukaz prikaži diagnostični podpis-podpis za povratni klic, da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 

    Prenesi DSes:

    ID DS

    Ime DS

    Revizija

    Stanje

    Zadnja posodobitev (GMT+00:00)

    64224

    DS_LGW_CPU_MON75

    0.0.10

    Registriran

    2020-11-07 22:05:33

    Ko je ta podpis sprožen, odstrani vse delujoče DS-je, vključno s samim seboj. Po potrebi znova namestite DS 64224, da še naprej spremljate visoko porabo CPU na lokalnem prehodu.

Prekinitev povezave z nadzorovanjem nenormalnih klicev

Ta DS uporablja anketiranje SNMP vsakih 10 minut, da zazna nenormalno prekinitev klica z napakami SIP 403, 488 in 503. Če je povečanje števila napak od zadnje ankete večje ali enako 5, ustvari syslog in e-poštno obvestilo. Za namestitev podpisa uporabite spodnje korake.

  1. Prepričajte se, da je SNMP omogočen z ukazom prikaži snmp. Če SNMP ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp .

    show snmp 
    %SNMP agent not enabled  
    
    config t 
    snmp-server manager 
    end  
    
    show snmp 
    Chassis: ABCDEFGHIGK 
    149655 SNMP packets input 
        0 Bad SNMP version errors 
        1 Unknown community name 
        0 Illegal operation for community name supplied 
        0 Encoding errors 
        37763 Number of requested variables 
        2 Number of altered variables 
        34560 Get-request PDUs 
        138 Get-next PDUs 
        2 Set-request PDUs 
        0 Input queue packet drops (Maximum queue size 1000) 
    158277 SNMP packets output 
        0 Too big errors (Maximum packet size 1500) 
        20 No such name errors 
        0 Bad values errors 
        0 General errors 
        7998 Response PDUs 
        10280 Trap PDUs 
    Packets currently in SNMP process input queue: 0 
    SNMP global trap: enabled 
  2. Prenesite DS 65221 z naslednjimi možnostmi v orodju za iskanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, serije 4400 ISR ali programska oprema Edge Catalyst 8000V

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    Zmogljivost

    Vrsta težave

    Zaznavanje nenormalne prekinitve klicev SIP z e-poštnim obvestilom in obvestilom Syslog.

  3. Kopirajte datoteko DS XML v lokalni prehod.

    copy ftp://username:password@/DS_65221.xml bootflash:
  4. Namestite datoteko DS XML v lokalnem prehodu.

    
    call-home diagnostic-signature load DS_65221.xml 
    Load file DS_65221.xml success 
  5. Uporabite ukaz prikaži diagnostični podpis za dom klica , da preverite, ali je podpis uspešno nameščen. Stolpec stanja mora imeti »registrirano« vrednost.

Namestite diagnostične podpise za odpravljanje težave

Za hitro reševanje težav lahko uporabite tudi diagnostični podpisi (DS). Inženirji Cisco TAC so izdali več podpisov, ki omogočajo potrebne razhroščevanja, ki so potrebni za odpravljanje določene težave, zaznavanje pojava težave, zbiranje pravega sklopa diagnostičnih podatkov in samodejno prenos podatkov v primer Cisco TAC. S tem boste odpravili potrebo po ročnem preverjanju pojavnosti težave in veliko olajšali odpravljanje občasnih in prehodnih težav.

Uporabite lahko orodje za iskanje diagnostičnih podpisov , da najdete veljavne podpise in jih namestite, da sami odpravite določeno težavo, ali pa namestite podpis, ki ga priporoča inženir TAC kot del angažiranosti podpore.

Tukaj je primer, kako najti in namestiti DS za zaznavanje dogodka “%VOICE_IEC-3-GW: CCAPI: Notranja napaka (prag koničastega klica): IEC=1.1.181.1.29.0" syslog in avtomatizirajte zbiranje diagnostičnih podatkov po naslednjih korakih:

  1. Konfigurirajte drugo spremenljivko okolja DS ds_fsurl_prefix kot pot datotečnega strežnika Cisco TAC (cxd.cisco.com), da naložite diagnostične podatke. Uporabniško ime v poti datoteke je številka primera, geslo pa žeton za nalaganje datoteke, ki ga je mogoče pridobiti iz Upravitelja primerov podpore , kot je prikazano v nadaljevanju. Žeton za nalaganje datoteke je mogoče ustvariti v razdelku Priloge v Upravitelju primerov podpore, kot je potrebno.

    Žeton za nalaganje datoteke, ustvarjen v razdelku Priloge upravitelja primerov podpore
    
    configure terminal 
    call-home  
    diagnostic-signature 
    LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com"  
    end 

    Primer:

    
    call-home  
    diagnostic-signature 
    environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"  
  2. Prepričajte se, da je SNMP omogočen z ukazom prikaži snmp. Če SNMP ni omogočen, konfigurirajte ukaz upravitelja strežnika snmp .

    
    show snmp 
    %SNMP agent not enabled 
     
    config t 
    snmp-server manager 
    end 
  3. Priporočamo, da namestite High CPU monitoring DS 64224 kot proaktivni ukrep za onemogočanje vseh razhroščevanj in diagnostičnih podpisov v času visoke uporabe CPU. Prenesite DS 64224 z naslednjimi možnostmi v orodju za iskanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, serije 4400 ISR ali programska oprema Edge Catalyst 8000V

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    Zmogljivost

    Vrsta težave

    Visoka izkoriščenost CPU z e-poštnim obvestilom.

  4. Prenesite DS 65095 z uporabo naslednjih možnosti v orodju za iskanje diagnostičnih podpisov:

    Ime polja

    Vrednost polja

    Operacijski sistem

    Cisco 4300, serije 4400 ISR ali programska oprema Edge Catalyst 8000V

    Izdelek

    CUBE Enterprise v rešitvi Webex Calling

    Obseg težave

    Syslogi

    Vrsta težave

    Syslog - %VOICE IEC_3- GW: CCAPI: Notranja napaka (prag koničastega klica): IEC=1.1.181.1.29.0

  5. Kopirajte datoteke DS XML v lokalni prehod.

    
    copy ftp://username:password@/DS_64224.xml bootflash: 
    copy ftp://username:password@/DS_65095.xml bootflash: 
  6. Namestite visoko spremljanje CPU DS 64224 in nato datoteko DS 65095 XML v lokalnem prehodu.

    
    call-home diagnostic-signature load DS_64224.xml 
    Load file DS_64224.xml success 
    call-home diagnostic-signature load DS_65095.xml 
    Load file DS_65095.xml success 
    
  7. Preverite, ali je podpis uspešno nameščen z uporabo diagnostičnega podpisa pokaži dom klica. Stolpec stanja mora imeti »registrirano« vrednost.

    
    show call-home diagnostic-signature  
    Current diagnostic-signature settings: 
     Diagnostic-signature: enabled 
     Profile: CiscoTAC-1 (status: ACTIVE) 
     Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
     Environment variable: 
               ds_email: username@gmail.com 
               ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

    Preneseni DSes:

    ID DS

    Ime DS

    Revizija

    Stanje

    Zadnja posodobitev (GMT+00:00)

    64224

    00:07:45

    DS_LGW_CPU_MON75

    0.0.10

    Registriran

    2020-11-08:00:07:45

    65095

    00:12:53

    DS_LGW_IEC_Call_spike_threshold

    0.0.12

    Registriran

    2020-11-08:00:12:53

Preveri izvedbo diagnostičnih podpisov

V naslednjem ukazu se v stolpcu »Stanje« ukaza prikaže diagnostični podpis za klic na domu spremembe v »teku«, ko lokalni prehod izvede dejanje, določeno v podpisu. Izhod statistike diagnostičnega podpisa za klic na domu je najboljši način za preverjanje, ali diagnostični podpis zazna dogodek interesa in izvede dejanje. Stolpec »Sprožen/Najv/Odstrani« označuje, kolikokrat je določen podpis sprožil dogodek, največje število primerov, ko je določen za zaznavanje dogodka, in ali se podpis odstrani po zaznavanju največjega števila sproženih dogodkov.

show call-home diagnostic-signature  
Current diagnostic-signature settings: 
 Diagnostic-signature: enabled 
 Profile: CiscoTAC-1 (status: ACTIVE) 
 Downloading  URL(s):  https://tools.cisco.com/its/service/oddce/services/DDCEService 
 Environment variable: 
           ds_email: carunach@cisco.com 
           ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com 

Preneseni DSes:

ID DS

Ime DS

Revizija

Stanje

Zadnja posodobitev (GMT+00:00)

64224

DS_LGW_CPU_MON75

0.0.10

Registriran

2020-11-08 00:07:45

65095

DS_LGW_IEC_Call_spike_threshold

0.0.12

Poteka

2020-11-08 00:12:53

prikaži statistične podatke o diagnostičnem podpisu-domu klica

ID DS

Ime DS

Sproženo/Najv./Odstrani

Povprečni čas izvajanja (sekunde)

Najv. čas izvajanja (sekunde)

64224

DS_LGW_CPU_MON75

0/0/N

0.000

0.000

65095

DS_LGW_IEC_Call_spike_threshold

1/20/Y

23.053

23.053

E-poštno sporočilo z obvestilom, ki je poslano med izvedbo diagnostičnega podpisa, vsebuje ključne informacije, kot so vrsta težave, podrobnosti naprave, različica programske opreme, zagonska konfiguracija in prikaz izhodov ukazov, ki so pomembni za odpravo dane težave.

E-poštno sporočilo z obvestilom, ki je poslano med izvedbo diagnostičnega podpisa

Odstrani diagnostične podpise

Uporaba diagnostičnih podpisov za namene odpravljanja težav so običajno opredeljeni za odstranitev po zaznavanju nekaterih pojavov težav. Če želite ročno odstraniti podpis, pridobite ID DS iz izhoda programa pokaži diagnostični podpis doma klica in zaženite naslednji ukaz:

call-home diagnostic-signature deinstall  

Primer:

call-home diagnostic-signature deinstall 64224 

V orodje za iskanje diagnostičnih podpisov se redno dodajajo novi podpisi na podlagi težav, ki so opažene v uvajanjih. TAC trenutno ne podpira zahtev za ustvarjanje novih podpisov po meri.