Загальні передумови

Перш ніж налаштовувати локальний шлюз для Webex Calling, переконайтеся, що ви:

  • Базові знання принципів VoIP

  • Базові знання принципів роботи голосових функцій Cisco IOS-XE й IOS-XE

  • Мати базове розуміння протоколу ініціювання сеансу (SIP)

  • Базова уява про Cisco Unified Communications Manager (Unified CM), якщо ваша модель розгортання містить Unified CM

Див. Посібник з налаштування Cisco Unified Border Element (CUBE) Enterprise.

Див. Реєстрація керованих шлюзів Cisco IOS у Webex Cloud для отримання додаткової інформації.

Вимоги до апаратного й програмного забезпечення для локального шлюзу

Переконайтеся, що ваше розгортання має один або декілька локальних шлюзів, таких як:

  • Cisco CUBE для підключення на основі IP

  • Шлюз Cisco IOS для підключення на основі TDM

Див. таблицю 1 у Посібнику із замовлення локального шлюзу для викликів Webex. Також переконайтеся, що на платформі використовується підтримувана версія IOS-XE, як зазначено в Посібнику з налаштування локального шлюзу.

Локальний шлюз допомагає вам переходити на Webex Calling у вашому власному темпі. Локальний шлюз інтегрує ваше існуюче локальне розгортання з Webex Calling. Ви також можете використовувати існуюче з’єднання PSTN. Див. Початок роботи з локальним шлюзом

Вимоги до сертифікатів і безпеки для локального шлюзу

Webex Calling вимагає безпечного варіанта передавання сигналів і мультимедіа. Локальний шлюз забезпечує шифрування; підключення TLS має бути встановлено для вихідних викликів до хмари за допомогою наведених далі кроків.

  • Локальний шлюз необхідно оновити за допомогою пакета кореневого ЦС, отриманого в Cisco PKI

  • Щоб налаштувати локальний шлюз, необхідно використовувати набір облікових даних SIP-дайджест-автентифікації зі сторінки налаштування транку в Control Hub (ці кроки є частиною конфігурації, яку наведено нижче)

  • Виконується перевірка наданого сертифікату за допомогою пакета кореневого ЦС

  • Надходить запит облікових даних (наданих SIP-дайджестом)

  • Хмара визначає, який локальний шлюз зареєстровано безпечно

Вимоги до брандмауера, обходу NAT й оптимізації шляху мультимедіа для локального шлюзу

У більшості випадків локальний шлюз і термінальні пристрої можуть знаходитися у внутрішній мережі клієнта, використовуючи приватні IP-адреси з NAT. Корпоративний брандмауер повинен дозволити вихідний трафік (SIP, RTP/UDP, HTTP) на певні IP-адреси/порти, які описано в розділі Довідкова інформація щодо портів.

Щоб використовувати оптимізацію шляху мультимедіа з ICE, інтерфейс локального шлюзу в напрямку Webex Calling повинен мати прямий мережевий шлях до термінальних пристроїв Webex Calling і від них. Щоб використовувати оптимізацію шляху мультимедіа, коли термінальні пристрої знаходяться в іншому розташуванні й між ними та інтерфейсом локального шлюзу в напрямку Webex Calling немає прямого мережевого шляху, локальний шлюз повинен мати загальнодоступну IP-адресу, призначену інтерфейсу в напрямку Webex Calling, для здійснення викликів між локальним шлюзом і термінальним пристроєм. Крім того, він повинен працювати під керуванням IOS-XE версії 16.12.5.