관리형 게이트웨이

Cisco IOS 게이트웨이를 Control Hub에 등록하면 장치 관리가 간소화되고 새로운 Webex Calling 서비스를 사용할 수 있습니다. 게이트웨이는 제어 허브와 연결을 유지하므로 나머지 Webex Calling 장치와 함께 어디서나 게이트웨이를 관리하고 모니터링할 수 있습니다. 게이트웨이를 등록하려면 관리 커넥터 애플리케이션을 설치하고 Cisco Webex 클라우드와 안전하게 연결되어 있는지 확인해야 합니다. 이 연결을 설정한 후 Control Hub에 로그인하여 게이트웨이를 등록할 수 있습니다.

이 프로세스는 VG400과 같은 Cisco IOS 음성 게이트웨이에는 적용되지 않습니다. 이 게이트웨이는 Control Hub의 장치로 완전히 관리됩니다.

GuestShell이라는 작은 커넥터 애플리케이션은 게이트웨이에서 Control Hub로의 연결을 설정하고 유지 관리하는 역할을 합니다. GuestShell 및 커넥터 애플리케이션은 등록 프로세스 중에 Webex 클라우드의 게이트웨이에서 실행되는 스크립트를 사용하여 구성 및 설정됩니다.

설치 과정을 단순화하기 위해 스크립트는 여러 가지 필수 게이트웨이 구성을 추가합니다.

게이트웨이 커넥터는 게이트웨이 GuestShell에서 실행되어 Control Hub와의 연결을 유지하고, 이벤트를 조정하고, 상태 정보를 수집하는 작은 애플리케이션입니다. GuestShell에 대한 자세한 내용은 GuestShell을 참조하세요.

게이트웨이 커넥터는 Cisco IOS XE GuestShell 컨테이너에 설치됩니다.

커넥터에는 두 가지 유형이 있습니다.

  • 관리 커넥터

  • 원격 측정 커넥터

대화형 메뉴 기반 TCL 스크립트는 GuestShell을 설정하고 관리 커넥터를 설치하고 유지 관리하는 데 도움이 됩니다.

관리 커넥터는 게이트웨이 등록과 원격 측정 커넥터의 수명 주기 관리를 담당합니다.

등록을 성공적으로 완료하면 관리 커넥터가 최신 원격 측정 커넥터를 다운로드하여 설치합니다.

다음 그래픽은 Webex Calling 솔루션에서 다양한 구성 요소가 연결되는 방식을 보여줍니다.

Webex Calling 솔루션의 다양한 구성 요소를 나타낸 다이어그램입니다.

TCL 스크립트 실행의 일부로 사용자로부터 다음 정보가 수집됩니다.

  • 외부 인터페이스

  • DNS 서버 주소

  • 프록시 세부 정보

  • 커넥터 IP 주소

  • 게이트웨이 자격 증명(사용자 이름 및 비밀번호)

TCL 스크립트는 다음 구성을 수행합니다.

  • 가상 포트 그룹—guestshell 구성에 필요합니다.

  • 게스트셸

  • NETCONF 양

  • SNMP 트랩 구성—Cisco IOS XE의 알림에 필요합니다.

  • IP 경로—가상 포트 그룹을 통해 커넥터 관련 트래픽을 라우팅합니다.

TCL 스크립트는 다음 구성을 수행합니다.

!
interface VirtualPortGroup 0
 ip unnumbered GigabitEthernet1
 no mop enabled
 no mop sysid
!

!
app-hosting appid guestshell
 app-vnic gateway0 virtualportgroup 0 guest-interface 0
  guest-ipaddress 10.65.125.227 netmask 255.255.255.128
 app-default-gateway 10.65.125.142 guest-interface 0
 app-resource profile custom
  cpu 800
  memory 256
  persist-disk 500
 name-server0 72.163.128.140
 name-server1 8.8.8.8
!

!
netconf-yang
netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1
netconf-yang cisco-ia snmp-community-string Gateway-Webex-Cloud
!

!
logging snmp-trap emergencies
logging snmp-trap alerts
logging snmp-trap critical
logging snmp-trap errors
logging snmp-trap warnings
logging snmp-trap notifications
!

!
snmp-server community Gateway-Webex-Cloud RO
snmp-server enable traps syslog
snmp-server manager
!

!
ip route 10.65.125.227 255.255.255.255 VirtualPortGroup0
!
 

샘플 구성의 경우:

  • 외부 인터페이스로 GigabitEthernet1이 지정됩니다. GigabitEthernet1의 IP 주소는 10.65.125.142입니다.

  • 커넥터 IP 주소는 외부 연결을 위해 선택한 것과 동일한 네트워크에 있어야 합니다. 개인 네트워크 주소일 수 있지만 HTTPS를 통해 인터넷에 액세스할 수 있어야 합니다.

  • TCL 스크립트는 Cisco IOS XE 시작 구성의 구성 변경 사항을 추적하고 저장합니다.

  • 설치 제거 프로세스의 일부로 TCL 스크립트는 구성 변경 사항을 제거합니다.

설치하기 전에 커넥터 애플리케이션은 다음과 함께 사용할 수 없다는 점을 고려하세요.

  • Cisco 1100 통합 서비스 라우터 플랫폼
  • 고가용성(HA) 모드로 구성된 플랫폼
  • SD-WAN 네트워크용 컨트롤러 모드로 구성된 플랫폼

VG400과 같은 Cisco IOS 음성 게이트웨이의 경우 커넥터 애플리케이션을 설치할 필요가 없습니다. Control Hub를 통해 모든 것을 완벽하게 구성하고 관리할 수 있습니다.

커넥터 애플리케이션과 함께 라우터를 구성할 때 다음 사항을 고려하세요.

  • IOS XE는 프록시 ARP를 사용하여 트래픽을 게스트 셸로 라우팅합니다. 이 기능을 비활성화하려면 no ip proxy-arp 명령을 구성하지 마세요.

  • Cisco Unified Border Element(CUBE)에 대해 구성된 플랫폼에서는 NAT(네트워크 주소 변환)를 사용하지 마세요. 따라서 라우팅 가능한 IP 주소로 커넥터 애플리케이션을 구성하세요. 즉, 라우터 인터페이스 주소를 공유할 수 없습니다.

게이트웨이 등록을 위해 장치를 준비하세요.

  • 조직 관리자로서 Control Hub에 액세스

  • 구성하려는 장치의 IP 주소, 사용자 이름 및 비밀번호입니다.

  • Cisco IOS XE 버전:

    • 로컬 게이트웨이 - Cisco IOS XE Bengaluru 17.6.1a 이상

    • 생존성 게이트웨이—Cisco IOS XE Dublin 17.12.3 이상

    권장 버전은 Cisco Software Research를 참조하세요. 플랫폼을 검색하고 추천 릴리스 중 하나를 선택하세요.

  • 시스템 전제 조건

    • 최소 사용 가능 메모리 - 256MB

    • 최소 디스크 공간—커넥터 설치에 사용되는 게이트웨이에 연결된 하드 디스크(SSD)에는 2000MB의 여유 공간이 있어야 합니다. 또한 부트플래시에는 50MB의 여유 공간이 있어야 합니다. 로그와 RPM 파일을 저장하는 데 사용됩니다.

      게이트웨이에 하드 디스크가 연결되어 있지 않으면 부트플래시를 사용하여 커넥터를 설치합니다. 그러면 부트플래시에는 2000MB의 여유 공간이 있어야 합니다.

라우터의 부트플래시가 4GB이고 사용 가능한 용량(최소 용량)이 2GB 미만인 경우 현재 실행 중인 이미지를 제외한 모든 IOS 바이너리(.bin) 이미지를 삭제하세요. 파일을 삭제한 후 여유 공간을 확보하세요.

부트플래시 디스크 공간을 확보하기 위한 선택적인 단계는 다음과 같습니다. 다음 단계를 수행하고 다음의 경우에만 부팅 파일을 설치 모드로 변경하세요.

  • 라우터는 번들 부팅 모드를 사용하고 있습니다( .bin에서 부팅).

  • .pkgs 가 아직 추출되지 않았습니다(설치 모드).

다음 단계에 따라 바이너리 이미지를 확장하고 구성 요소에서 부팅하세요.

  1. 를 사용하여 새 디렉토리를 만듭니다.mkdir bootflash:/image

  2. 를 사용하여 IOS 바이너리 이미지를 확장합니다.request platform software package expand file bootflash:/.bin to bootflash:/image

  3. 구성 모드에서 현재 부팅 옵션을 제거합니다.no boot system

  4. 새로운 부팅 명령문을 구성합니다. boot system bootflash:/image/packages.conf.

  5. 구성 모드를 종료하고, 구성을 저장한 후 재부팅합니다.

  6. 라우터가 재시작되면show version 를 사용하여 라우터가 bootflash:/image/packages.conf에서 부팅되었는지 확인합니다. 그렇다면:

    1. bootflash:/sysboot 디렉토리가 비어 있는지 확인하세요.

    2. 남아 있는 IOS 바이너리 이미지를 삭제합니다.

    3. 를 사용하여 핵심 이미지를 삭제합니다.delete /f /r bootflash:/core/*

    4. 추적 로그 파일을 삭제하려면 다음을 사용합니다.delete /f /r bootflash:/tracelogs/*

    5. 여전히 디스크 공간이 부족한 경우 bootflash에 남아 있는 파일을 검토하세요. 로그 및 CDR과 같은 기타 불필요한 파일을 삭제합니다.

  • 인터넷으로 연결되는 경로가 있는 네트워크에 연결된 지원되는 Cisco 라우터입니다. 기본 구성에는 다음이 포함되어야 합니다.

    • DNS 서버는 공개 도메인 이름을 확인하도록 구성되어 있습니다.

    • DNS 서버를 구성하려면 다음 명령을 사용하세요.

      • ip 네임 서버 <IP address>

    • 프록시를 통해 인터넷에 접속하려면 HTTP 프록시 서버를 사용합니다.

    • 게이트웨이 자격 증명: 커넥터가 NETCONF 인터페이스를 통해 게이트웨이에 액세스하려면 권한 수준 15 액세스 권한이 있는 로컬 자격 증명(사용자 이름 및 비밀번호)이 필요합니다.

      NETCONF 액세스를 인증하고 허가하려면 기본 AAA 목록이 다음 예와 같이 구성되어 있는지 확인하세요. 이 문서에 나열된 명령만 검증되었으며 관리형 게이트웨이에서 지원됩니다. 다른 방법(예: TACACS 또는 ISE)을 포함하는 구성은 검증되지 않았으며 현재 지원되지 않습니다.

      
      aaa new-model
      aaa authentication login default local
      aaa authorization exec default local if-authenticated
      username test privilege 15 secret 
      

    네트워크 전제 조건

    • 커넥터 IP 주소는 외부 연결을 위해 선택한 것과 동일한 네트워크에 있어야 합니다. 개인 네트워크 주소일 수 있지만 HTTPS를 통해 인터넷에 액세스할 수 있어야 합니다.

      AWS(Amazon Web Services)에서 Virtual CUBE를 로컬 게이트웨이로 사용하는 경우 커넥터 사용을 위해 보조 IP 주소를 연결하는 방법에 대한 단계는 AWS에서 Virtual CUBE에 대한 보조 IP 주소 연결 을 참조하세요.

    • 등록 과정을 완료하려면 Control Hub와 온프레미스 장치에 연결하세요.

    • Webex 서비스의 URL:

      • *.ucmgmt.cisco.com

      • *.webex.com

      • *.wbx2.com

    • 전송 프로토콜: 전송 계층 보안(TLS) 버전 1.2

    • IOS 공개 인증 기관 번들을 가져옵니다. 게이트웨이 신뢰 풀에 추가된 인증서는 Webex 서버에 대한 액세스를 확인하는 데 사용됩니다. 다음 구성 명령을 사용하여 번들을 가져옵니다.

      crypto pki trustpool import url https://www.cisco.com/security/pki/trs/ios.p7b

AWS에서 Virtual CUBE를 로컬 게이트웨이로 사용하는 경우 AWS 인터페이스에서 다음 단계를 수행하여 커넥터 사용을 위한 보조 IP 주소를 연결합니다.

이 작업은 유지 관리 기간 동안 수행하는 것이 좋습니다.

시작하기 전에

  • Amazon Web Services(AWS)에서 Virtual CUBE를 로컬 게이트웨이로 사용하려면 게이트웨이 인터페이스에 보조 개인 IP 주소를 연결해야 합니다. 이 IP 주소를 커넥터 IP 주소로 사용할 수 있습니다.

  • 보조 IP 주소와 Elastic 공용 IP 주소를 연결하여 보조 IP 주소를 게이트웨이 등록에 공개적으로 사용할 수 있도록 합니다.

  • 성공적인 등록을 위해서는 연관된 보안 그룹 정책에서 HTTPS 인바운드 트래픽을 허용해야 합니다. 등록이 완료되면 이를 제거할 수 있습니다.

1

서비스 로 이동 > EC2 > 인스턴스를 선택하고 Cisco 게이트웨이 인스턴스를 선택합니다.

2

네트워크 인터페이스 창에서 eth0을 클릭합니다.

대화 상자에는 eth0 인터페이스에 대한 자세한 정보가 표시됩니다.

3

인터페이스 ID 값을 클릭하세요.

4

작업을 클릭하고 드롭다운 목록에서 IP 주소 관리 를 선택합니다.

5

eth0 을 확장하고 새 IP 주소 할당 을 선택하여 할당을 확인합니다.

이 보조 IP 주소를 기록해 두세요.

6

작업 을 클릭하고 드롭다운 목록에서 주소 연결 을 선택합니다.

7

탄력적 IP 주소 목록에서 사용 가능한 공용 IP 주소를 선택하세요.

선택한 IP 주소가 귀하가 기록한 보조 IP 주소와 일치하는지 확인하세요.

8

(선택 사항) 현재 사용 중이고 다른 탄력적 네트워크 인터페이스(ENI)에 매핑된 공용 IP 주소를 다시 할당하려면 재연결 허용을 클릭합니다.

9

주소 연결 을 클릭하여 공용 IP 주소(Amazon Elastic IP)를 네트워크 인터페이스의 개인 IP 주소와 연결합니다.

이제 커넥터를 설치하는 동안 이 개인 IP 주소를 커넥터 IP 주소로 사용할 수 있습니다. Control Hub에 등록하려면 해당 공용 IP 주소(Amazon Elastic IP 주소)를 사용하세요.

Control Hub에서 다음 단계를 완료하여 새로운 게이트웨이 인스턴스를 추가하세요.

이미 Control Hub에 게이트웨이를 추가하고 관리 커넥터를 설치한 경우 이 절차를 건너뛸 수 있습니다. 등록 프로세스를 완료하려면 Control Hub에 게이트웨이 등록 의 5단계로 이동하세요.

1

Control Hub에 로그인합니다.

2

서비스로 이동하여 통화 를 클릭한 다음 관리 게이트웨이를 클릭합니다.

관리형 게이트웨이 버튼이 있는 제어 허브 호출 페이지입니다.

3

게이트웨이 추가를 클릭합니다.

4

관리 게이트웨이 추가 창에 표시된 tclsh 명령을 복사합니다. 관리 커넥터 설치 절차 동안 게이트웨이 CLI에서 명령을 실행해야 합니다.

다음에 수행할 작업

게이트웨이에 커넥터가 설치된 후 Control Hub에서 등록 프로세스를 다시 시작할 수 있습니다.

관리 커넥터 설치를 진행하기 전에 필수 구성 요소를 모두 충족하는지 확인하세요.

스크립트를 실행하세요

콘솔이나 SSH 연결을 사용하여 게이트웨이에 로그인한 다음, 다음 문자열을 라우터 exec 명령 프롬프트에 붙여넣습니다.

tclsh https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl
  • 이 명령은 커넥터 설치 스크립트를 다운로드하고 실행합니다. Control Hub에 새 게이트웨이를 추가하기로 선택한 직후 표시되는 대화 상자에서 이 문자열을 복사할 수 있습니다.

  • 아직 사용할 수 없는 경우 스크립트는 커넥터 패키지를 다운로드하여 bootflash:/gateway_connector directory에 저장합니다.

  • 스크립트는 또한 Cisco IOS XE 버전, 부트플래시의 사용 가능한 디스크 공간 등에 대한 사전 조건 검사를 수행합니다. 설치를 진행하려면 사전 조건 확인 상태가 Passed 이어야 합니다.

  • 일부 터미널 애플리케이션에서는 백스페이스가 제대로 작동하지 않을 수 있으며 스크립트를 실행하는 동안 복사 또는 붙여넣기 기능이 제한될 수 있습니다.

설치를 시작하세요

커넥터가 아직 설정되지 않은 경우 스크립트는 설치 메뉴로 이동하고, 커넥터가 설정된 경우 홈 메뉴로 이동합니다.

1

커넥터에 예약된 주소와 동일한 네트워크에 있는 인터페이스를 선택하세요.


 ===============================================================
             Webex Gateway Connector Installation
 ===============================================================


 Choose the external-interface from the below list of available interfaces:
 ===============================================================
   Number          Interface          IP-Address        Status
 ===============================================================
     1          GigabitEthernet1      10.65.125.142       up    
 ===============================================================

 Enter a number to choose the external interface: 1

  • 스크립트는 선택한 인터페이스와 동일한 IP를 공유하는 가상 포트 그룹 인터페이스를 생성합니다. GuestShell 컨테이너 트래픽을 라우팅하는 데 사용됩니다.

  • 스크립트는 "작동" 상태이고 IP 주소가 할당된 인터페이스만 표시합니다.

2

커넥터에서 사용할 DNS 서버를 구성합니다. 기본적으로 IOS에 구성된 서버를 사용합니다.


These DNS settings were detected in the gateway configuration:
 72.163.128.140 
Do you want to use these settings for the connector? [Y/n]: 

여기서 기본 입력은 Y입니다. Enter를 누르면 Y가 입력으로 간주됩니다.

필요한 경우 감지된 설정을 재정의할 수 있습니다.


These DNS settings were detected in the gateway configuration:
72.163.128.140
Do you want to use these settings for the connector? [Y/n]: n
3

프록시를 사용하여 인터넷에 접속해야 하는 경우 메시지가 표시되면 프록시 세부 정보를 입력하세요.

게이트웨이가 이미 프록시로 구성된 경우 기본적으로 다음 세부 정보가 사용됩니다. 필요한 경우 n 을 입력하여 이러한 설정을 재정의합니다.


These proxy settings were detected in the gateway configuration:
 Proxy Server : proxy-wsa.esl.cisco.com
 Proxy Port   : 80
Do you want to use these settings for the connector? [Y/n]: 

  • ter n를 입력하면 시스템에서 프록시가 필요한지 묻습니다. 프록시를 입력하세요 hostname/IP 필요하면 주소를 입력하세요.

    
    These proxy settings were detected in the gateway configuration:
    Proxy Server : proxy-wsa.esl.cisco.com
    Proxy Port : 80
    Do you want to use these settings for the connector? [Y/n]:n
    Proxy required? [y/N]: y
    Enter proxy hostname/IP address:
    
  • 프록시에 비밀번호가 필요하면 비밀번호를 다시 입력하세요.

4

SNMP 트랩 설정을 구성합니다.

Cisco Webex 클라우드에 알림을 푸시하기 위해 스크립트는 라우터의 SNMP 트랩 구성 수준을 업데이트합니다(알림 수준보다 낮게 설정된 경우). 시스템에서 SNMP 트랩 구성을 알림 수준으로 변경할지 여부를 확인하라는 메시지가 표시됩니다. 현재 SNMP 트랩 구성 수준을 유지하려면 n을 선택하십시오.


SNMP Traps for syslog messages are
configured at  level and they would be changed to 
level in order to push notifications to the Webex Cloud.
Please confirm if it is ok to proceed?:  [Y/n]: 
5

커넥터 IP 주소를 입력하세요.


 Enter Connector IP address: 10.65.125.227

6

라우터 NETCONF 인터페이스에 액세스하는 데 커넥터가 사용하는 사용자 이름과 비밀번호를 입력하세요.


Enter Gateway username: lab
Enter Gateway password: ***
Confirm Gateway password: ***

비밀번호를 직접 입력하세요. 복사하여 붙여넣는 것이 작동하지 않을 수 있습니다.

필수 조건 섹션에서 확인한 게이트웨이 자격 증명을 입력하세요. 커넥터는 자격 증명을 사용하여 라우터 IOS NETCONF 인터페이스에 액세스합니다.

성공적으로 설치되면 "클라우드 커넥터가 성공적으로 설치되었습니다." 메시지가 표시됩니다.

===============================================================
                 Webex Managed Gateway Connector
===============================================================

  *** Cloud connector is installed successfully. ***
-------------------------------------------------------
         *** Interface Status ***
-------------------------------------------------------
   Interface               IP-Address          Status
-------------------------------------------------------
   GigabitEthernet1        10.65.125.142       up    
   VirtualPortGroup0       10.65.125.142       up    
   Connector               10.65.125.188       up
   
-------------------------------------------------------

          *** App Status ***
-------------------------------------------------------
 Service                 Status
-------------------------------------------------------
 Guestshell              RUNNING
 Management Connector    RUNNING
-------------------------------------------------------

===============================================================
 Select option h for home menu or q to quit: 

설치가 성공적으로 완료되면 'q' 옵션을 선택하여 스크립트를 종료할 수 있습니다. 설치에 실패하면 'h' 옵션을 선택하여 설정을 변경하고, 로그를 수집하는 등의 작업을 수행할 수 있습니다. 자세한 내용은 설치 후 활동 섹션을 참조하세요. 설치를 다시 시도하려면 제거를 선택한 다음 스크립트를 다시 실행하여 설치를 다시 시도하세요.

언제든지 bootflash:gateway_connector/gateway_onboarding.tcl 또는 https://binaries.webex.com/ManagedGatewayScriptProdStable/gateway_onboarding.tcl 를 사용하여 TCL 스크립트를 직접 시작(또는 다시 시작)할 수 있습니다.

시작하기 전에

게이트웨이에 관리 커넥터가 이미 설치되어 있어야 합니다.
1

제어 허브에서 관리 게이트웨이 추가 창에서 설치된 게이트웨이 세부 정보를 확인하세요.

창이 표시되지 않으면 서비스로 이동하여 통화를 클릭하세요. 관리되는 게이트웨이를 클릭한 다음 게이트웨이 추가를 클릭합니다.

게이트웨이 추가 옵션이 있는 Control Hub 호출 페이지
2

관리 게이트웨이 추가 창에서 게이트웨이에 관리 커넥터를 설치했습니다 를 선택하고 다음을 클릭합니다.

이 단계를 수행하기 전에 커넥터가 성공적으로 설치되었는지 확인하세요.

관리형 게이트웨이 이용 약관을 추가합니다.

3

관리 게이트웨이 추가 화면에서 커넥터 설치 절차 중에 입력한 커넥터 IP 주소와 게이트웨이에 대한 기본 표시 이름을 입력합니다.

관리형 게이트웨이 커넥터 IP 주소 옵션과 표시 이름 옵션을 추가합니다.

4

다음을 클릭합니다.

  • 다음을 클릭하기 전에 브라우저가 이 페이지의 팝업을 허용하도록 구성되어 있는지 확인하세요.

  • 커넥터 관리 페이지에 접속하여 1시간 이내에 등록 과정을 완료하세요.

    1시간 이내에 등록을 완료할 수 없는 경우 이 절차의 1단계부터 등록 과정을 다시 시작하세요. 이전에 입력한 게이트웨이 세부정보는 저장되지 않습니다.

    이 과정을 계속하려면 다른 브라우저를 사용하거나 브라우저를 다시 시작하세요(1시간 이내). 관리형 게이트웨이 페이지에서 게이트웨이에 대한 게이트웨이 등록 옵션을 선택합니다.

  • 커넥터 웹 서버는 자체 서명 인증서를 사용합니다. 브라우저에서 인증서를 허용하거나 수락해야 합니다.

라우터의 커넥터 관리 페이지에 연결되는 브라우저 탭이 열리면 등록을 완료할 수 있습니다.
5

로그인하려면 6단계에 나열된 커넥터 설치 절차 중에 사용한 Gateway 관리자 사용자 이름비밀번호 를 입력하십시오.

Gateway Connector Management 포털 로그인 페이지입니다.

6

Webex 클라우드에 대한 커넥터를 인증하기 위한 새 창을 열려면 지금 등록 을 클릭하세요.

브라우저에서 팝업을 허용하는지 확인하세요.

Enroll Gateway 페이지의 지금 등록 버튼 옵션

7

Webex 관리자 계정을 사용하여 로그인하세요.

8

Gateway Management Connector에 대한 액세스 허용 을 체크합니다.

게이트웨이 관리 커넥터에 대한 액세스 허용 체크박스.

제어 허브에 표시되는 커넥터의 전반적인 상태는 관리 게이트웨이의 원격 측정 및 관리 커넥터의 상태에 따라 달라집니다.

Control Hub의 커넥터 상태설명
온라인 커넥터가 Cisco Webex 클라우드에 연결됨 임을 나타냅니다.
오프라인 커넥터가 Cisco Webex 클라우드에 연결되지 않음 상태임을 나타냅니다.
일시 정지됨 커넥터가 연결되었지만 일시적으로 일시 중지 되었음을 나타냅니다.

커넥터 알람 및 이벤트

이 섹션에서는 원격측정 커넥터 모듈에서 생성된 알람에 대해 설명합니다. 원격 측정 커넥터는 Cisco Webex 클라우드로 알람을 전송합니다. 제어 허브에서 관리 게이트웨이 > 이벤트 기록 페이지에는 이러한 알람이 표시됩니다.

이벤트 세부 정보 페이지에 표시된 추적 ID를 사용하여 커넥터 측의 해당 로그와 상관 관계를 파악할 수 있습니다.

다음 표에서는 커넥터 관련 메시지를 설명합니다.

직위

설명

심각도

해결 방법

원격측정 모듈이 시작되었습니다.

이 메시지는 원격측정 모듈이 작동할 때 전송됩니다.

경고

NA

원격측정 모듈이 업그레이드되었습니다.

이 메시지는 원격측정 모듈이 "old_version"에서 "new_version"로 업그레이드되었을 때 전송됩니다.

경고

NA

NETCONF 연결 실패.

이 알람은 원격 측정 모듈이 게이트웨이에 대한 NETCONF 연결을 설정하지 못할 때 발생합니다.

치명적

NETCONF가 게이트웨이에서 활성화되었는지 및 커넥터에서 연결할 수 있는지 확인하십시오. 커넥터 컨테이너를 비활성화하고 활성화해보십시오. 문제가 지속되면 https://help.webex.com/contact로 이동하여 지원을 클릭하고 사례를 제기하세요.

NETCONF 인증 실패.

이 알람은 원격 측정 모듈이 게이트웨이에 대한 NETCONF 연결을 설정하지 못할 때 발생합니다.

치명적

게이트웨이에서 사용자 이름과 비밀번호가 올바르게 구성되었는지 확인하세요. 커넥터 컨테이너를 비활성화하고 활성화해보십시오. 문제가 지속되면 https://help.webex.com/contact로 이동하여 지원을 클릭하고 사례를 제기하세요.

NETCONF SNMP 이벤트 구독 실패.

이 알람은 Telemetry 모듈이 SNMP 이벤트에 대한 NETCONF 구독을 생성하지 못할 때 발생합니다.

치명적

게이트웨이에서 NETCONF가 활성화되어 있고 커넥터에서 도달 가능한지 확인하세요. 커넥터 컨테이너를 비활성화하고 활성화해보십시오. 문제가 지속되면 https://help.webex.com/contact로 이동하여 지원을 클릭하고 사례를 제기하세요. 활성화 및 비활성화 방법에 대한 자세한 내용은 설치 후 작업을 참조하세요.

원격 측정 지표 수집에 실패했습니다.

이 알람은 Telemetry 모듈이 NETCONF GET 쿼리를 통해 게이트웨이에서 메트릭을 수집하지 못할 때 발생합니다.

치명적

NETCONF가 게이트웨이에서 활성화되었는지 및 커넥터에서 연결할 수 있는지 확인하십시오. 커넥터 컨테이너를 비활성화하고 활성화해보십시오. 문제가 지속되면 https://help.webex.com/contact로 이동하여 지원을 클릭하고 사례를 제기하세요. 활성화 및 비활성화 방법에 대한 자세한 내용은 설치 후 작업을 참조하세요.

원격측정 게이트웨이 연결에 실패했습니다.

이 알람은 커넥터가 원격측정 게이트웨이와 웹 소켓 연결을 설정하지 못할 때 발생합니다.

치명적

원격측정 게이트웨이 URL을 확인하세요 (*.ucmgmt.cisco.com) 엔터프라이즈 방화벽의 허용 목록에 있으며 게이트웨이에서 접근이 가능합니다. 문제가 지속되면 https://help.webex.com/contact로 이동하여 지원을 클릭하고 사례를 제기하세요.

프록시를 통한 원격측정 게이트웨이 연결에 실패했습니다.

이 알람은 커넥터가 구성된 프록시에 대한 연결을 설정하지 못할 때 발생합니다.

치명적

커넥터에서 프록시 세부 정보(IP 주소 및 포트 자격 증명)가 올바르게 구성되었고 프록시에 접근할 수 있는지 확인하세요. 문제가 지속되면 https://help.webex.com/contact로 이동하여 지원을 클릭하고 사례를 제기하세요.

커넥터 로그인

관리 커넥터와 원격 측정 커넥터의 커넥터 상태는 커넥터 세부 정보 페이지에 표시됩니다.

에서 커넥터 세부 정보 페이지에 로그인하세요. https://<connector-ip-address>

로그인하려면 설치 중에 입력한 자격 증명을 사용하세요.

s를 선택하여 커넥터 상태를 확인할 수도 있습니다. : TCL 스크립트의 표시 상태 페이지 옵션. 설치 후 활동을 참조하세요.

커넥터 모듈의 상태를 이해하려면 표를 참조하세요.

관리 커넥터 상태

표 1. 관리 커넥터 상태

관리 커넥터 상태

연결 상태

설명

실행 중

연결됨

커넥터가 실행 상태에 있고 장치가 Cisco Webex 클라우드에 연결 되었음을 나타냅니다.

실행 중

연결되지 않음

커넥터가 실행 상태이지만 장치가 Cisco Webex 클라우드에 연결되지 않았음을 나타냅니다.

실행 중

하트비트 실패

등록된 장치에 대해 커넥터가 실행 상태이지만 하트비트가 실패 했음을 나타냅니다.

실행 중

등록 실패

커넥터가 실행 상태이지만 Cisco Webex 클라우드에 장치를 등록하는 데 실패했음을 나타냅니다.

원격 측정 커넥터 상태

표 2. 원격 측정 커넥터 상태

원격 측정 커넥터 상태

연결 상태

설명

설치되지 않음

사용할 수 없음

원격 측정 커넥터가 설치되지 않았음 을 나타냅니다.

다운로드 중

사용할 수 없음

원격측정 커넥터 다운로드가 진행 중임을 나타냅니다.

설치하기

사용할 수 없음

원격측정 커넥터 설치가 진행 중임을 나타냅니다.

구성되지 않음

사용할 수 없음

원격 측정 커넥터 설치가 성공적이지만 서비스가 시작되지 않았거나 아직 구성되지 않았음을 나타냅니다.

실행 중

사용할 수 없음

원격 측정 커넥터가 실행 중 이지만 Cisco Webex 클라우드와의 연결에 대한 정보를 사용할 수 없음을 나타냅니다.

실행 중

연결됨

원격 측정 커넥터가 실행 상태이며 Cisco Webex 클라우드에 연결되어 있음을 나타냅니다.

실행 중

연결되지 않음

원격 측정 커넥터가 실행 상태이지만 Cisco Webex 클라우드에 연결되어 있지 않음을 나타냅니다.

실행 중

하트비트 실패

원격 측정 커넥터가 실행 상태이고 Cisco Webex 클라우드에 대한 원격 측정 하트비트가 실패했음을 나타냅니다.

비활성화됨

사용할 수 없음

원격 측정 커넥터가 유지 관리 모드(비활성 상태) 에 있으며 클라우드와의 연결에 대한 정보를 사용할 수 없음을 나타냅니다.

중지됨

연결 끊김

원격 측정 커넥터가 중지됨 상태(일부 또는 원격 측정 서비스와 WebSocket 브로커 서비스가 모두 중지됨)에 있으며 Cisco Webex 클라우드에 연결되어 있지 않음을 나타냅니다.

관리 커넥터의 로컬 관리

커넥터를 성공적으로 설치한 후 게이트웨이에서 Webex Calling을 사용할 수 있습니다. 필요한 경우 스크립트 메뉴에서 제공되는 옵션을 사용하여 여러 커넥터 설정을 업데이트할 수 있습니다.

다음 명령을 사용하여 언제든지 스크립트를 다시 시작할 수 있습니다. tclsh bootflash:/gateway_connector/gateway_onboarding.tcl.


===============================================================
Webex Managed Gateway Connector
===============================================================
Options
s : Display Status Page
v : View and Modify Cloud Connector Settings
e : Enable Guestshell
d : Disable Guestshell
l : Collect Logs
r : Clear Logs
u : Uninstall Connector
q : Quit
===============================================================
Select an option from the menu:

디스플레이 상태

s: Display Status Page 메뉴 옵션을 사용하세요. 시스템은 다양한 커넥터 모듈의 상태를 표시합니다.


===============================================================
                 Webex Managed Gateway Connector
===============================================================
     -------------------------------------------------------
                     *** Interface Status ***
     -------------------------------------------------------
       Interface               IP-Address          Status
     -------------------------------------------------------
       GigabitEthernet1        10.123.221.224        up    
       Connector               10.123.221.223        up
     -------------------------------------------------------
                       *** App Status ***
     -------------------------------------------------------
		Service                   Status
     -------------------------------------------------------
            Guestshell                  RUNNING
            Management Connector        RUNNING
     -------------------------------------------------------
===============================================================
          Select option h for home menu or q to quit: q 

게스트셸 활성화

e: Enable Guestshell 메뉴 옵션을 사용하여 클라우드 커넥터를 활성화하세요. 이렇게 하면 커넥터의 상태가 INACTIVE 에서 ACTIVE로 변경됩니다.

게스트셸 비활성화

d: Disable Guestshell 메뉴 옵션을 사용하여 클라우드 커넥터를 비활성화합니다. 이렇게 하면 커넥터의 상태가 ACTIVE 에서 INACTIVE로 변경됩니다.

커넥터 제거

u: Uninstall Connector 메뉴 옵션을 사용하여 클라우드 커넥터를 제거하세요. 이렇게 하면 Guestshell 컨테이너의 모든 데이터가 삭제되고 클라우드 커넥터와 관련된 모든 구성이 제거됩니다.

로그 수집

l: Collect Logs 메뉴 옵션을 사용하여 로그를 수집합니다. 시스템은 로그를 수집한 후 로그가 저장된 위치를 표시합니다.

Cisco TAC에 활성 지원 사례가 있는 경우 copy bootflash:/guest-share/ scp://:@cxd.cisco.com명령을 사용하여 로그를 서비스 요청에 직접 첨부할 수 있습니다.

다음은 명령의 예입니다.

vcubeprod#copy bootflash:/guest-share/gateway_webex_cloud_logs_2022114090628.tar.gz scp://123456789:a1b2c3d4e5@cxd.cisco.com

로그 지우기

r: Clear Logs 메뉴 옵션을 사용하여 장치의 모든 로그 파일을 지웁니다. 이렇게 하면 TCL 스크립트와 커넥터의 최신 로그를 제외한 모든 기존 로그가 삭제됩니다.

클라우드 커넥터 설정 보기 및 수정

v: View and Modify Cloud Connector Settings 메뉴 옵션을 사용하여 클라우드 커넥터의 기존 설정을 다음과 같이 변경합니다.


===============================================================
                Webex Managed Gateway Connector
===============================================================
		Script Version         : 2.0.2
		Hostname/IP Addr       : 10.65.125.188
		DNS Server(s)          : 10.64.86.70
		Gateway Username       : lab
		External Interface     : GigabitEthernet1
		Proxy Hostname/IP Addr : proxy-wsa.esl.cisco.com:80
===============================================================
             Options
               c :  Update Gateway Credentials
               e :  Update External Interface
               p :  Update Proxy Details
               n :  Update DNS Server
               k :  Update Connector Package Verification Key
               l :  Modify log level for Cloud Connector
               h :  Go to home menu
               q :  Quit

===============================================================
                        Select an option from the menu: c

게이트웨이 자격 증명 업데이트

c: Update Gateway Credentials 메뉴 옵션을 사용하여 게이트웨이 사용자 이름과 비밀번호를 업데이트합니다.

외부 인터페이스 업데이트

v: View and Modify Cloud Connector Settings 메뉴 옵션을 사용하여 커넥터가 바인딩되는 인터페이스와 커넥터 IP 주소를 변경합니다.

프록시 세부 정보 업데이트

p: Update Proxy Details 메뉴 옵션을 사용하여 다음 작업을 수행할 수 있습니다.

  • i: Update Proxy IP and Port

  • c: Update Proxy Credentials

  • r: Remove Proxy Credentials

  • a: Remove All Proxy Details

  • h: Go to home menu

커넥터 패키지 확인 키 업데이트

기술적인 문제가 발생하여 지원 엔지니어가 패키지 검증 키 교체를 요청하는 경우 새 gateway-webex-connectors.gpg 파일을 bootflash:/gateway_connector/ 에 업로드하고 k: Update Connector Package Verification Key 메뉴 옵션을 사용하여 검증하세요.

관리 커넥터의 로그 수준 수정

l: Modify log level for Cloud Connector 메뉴 옵션을 사용하여 커넥터의 로깅 수준을 변경한 후 다음 옵션 중 하나를 선택하세요.


=====================================
  Number      Log Level 
=====================================
   1           DEBUG 
   2           INFO 
   3           WARNING 
   4           ERROR 
   5           CRITICAL 
======================================

게이트웨이 인스턴스를 관리하려면:

  1. Control Hub에 로그인합니다.

  2. 서비스로 이동하여 통화를 클릭한 다음 관리 게이트웨이를 클릭합니다.

  3. 해당 게이트웨이 인스턴스의 경우 작업 열에서 을 클릭하고 해당 작업을 선택합니다.

해당 게이트웨이 인스턴스의 Control Hub 페이지, 작업 열 및 해당 작업입니다.

커넥터 일시 중지 또는 재개

Pause Connector 는 관리 커넥터에게 원격 측정 커넥터를 중지하도록 지시합니다. 게이트웨이 문제를 해결하는 동안 이 옵션을 사용하면 원격 측정 커넥터를 일시적으로 중지할 수 있습니다. 커넥터를 일시 중지하면 구성 검증 등의 서비스가 작동하지 않습니다. 커넥터 재개 작업을 사용하여 원격 측정 커넥터를 다시 시작합니다.

1

작업 메뉴에서 커넥터 일시 중지 를 선택하여 관리 커넥터를 일시 중지합니다. 커넥터 옵션을 일시 중지합니다.

2

일시 중지한 커넥터를 다시 시작하려면 작업 메뉴에서 커넥터 다시 시작 을 클릭하세요. 이력서 커넥터 옵션.

이벤트 내역

Control Hub는 관리되는 게이트웨이의 이벤트 기록을 기록하고 표시합니다. 개별 게이트웨이의 세부 정보나 관리되는 모든 게이트웨이의 통합 세부 정보를 확인하세요.

1

모든 관리 게이트웨이의 이벤트 세부 정보를 보려면 통화 페이지에서 이벤트 기록 을 클릭하세요.

제어 허브 호출 페이지의 이벤트 기록 버튼.
2

게이트웨이에 대한 이벤트 세부 정보를 보려면 해당 게이트웨이의 작업 메뉴에서 이벤트 기록 을 클릭하세요.

게이트웨이 삭제

1

작업 메뉴에서 게이트웨이 삭제 를 클릭하여 게이트웨이 인스턴스를 삭제합니다.

2

확인을 클릭합니다.

게이트웨이 삭제 확인 버튼.

서비스가 할당된 게이트웨이 인스턴스는 삭제할 수 없습니다. 먼저 서비스의 할당을 해제하세요.