Inleiding
In dit document wordt beschreven hoe de implementatie van Business to Business (B2B) kan worden geïntegreerd/geconfigureerd voor audio-/videogesprekken via Expressway die is geïntegreerd met CUCM.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Snelweg-C (Exp-C)
- Snelweg E (Exp-E)
- Cisco Unified Call Manager (CUCM)
- Cisco Unity Connection (CUC)
- TelePresence Video Communication Server-C (VCS-C)
- Jabber-telefoon
- Cisco TelePresence System (CTS)
- EX-telefoon
- Session Initiation Protocol (SIP)
- Hypertext Transfer Protocol (HTTP)
- Extensible Messaging and Presence Protocol (XMPP)
- Cisco Unified IP-communicatie en aanwezigheid (IM&P)
- Certificaten
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Expressway C en E X8.1.1 of hoger
- Unified Communications Manager (CUCM) 10.0 of hoger
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
Deze stappen verklaren in detail hoe te integreren/te vormen B2B plaatsing voor audio en videogesprekken door Expressway geïntegreerd met CUCM om vraag van andere bedrijven (domeinen) te kunnen maken en ontvangen.
Expressway met de Mobile Remote Access (MRA)-functie biedt naadloze registratie van Jabber- en TC-endpoints buiten het ondernemingsnetwerk zoals in het netwerkdiagram wordt weergegeven.
Dezelfde architectuur biedt ook naadloze integratie/gesprekken tussen verschillende ondernemingen (Business to Business-integratie), en dit voor Audio, Video en IM&P (B2B).
Dit document heeft geen betrekking op het onderdeel IM&P en evenmin op de H.323-integratie.
Voordat u doorgaat, moet u ervoor zorgen dat u de relevante DNS-service (SRV) hebt gemaakt voor uw domein. Deze records worden door andere bedrijven gebruikt om de locatie van uw Expressway te vinden.
Configureren
Netwerkdiagram
Dit beeld verstrekt een voorbeeld van een netwerkdiagram
Stap 1. SIP-trunk tussen CUCM en expressway-C
Nadat de CUCM-detectie is uitgevoerd door Expressway-C, worden de aangrenzende zone(s) automatisch geconfigureerd voor elke knooppunt en wordt het transportprotocol gedetecteerd.
Wanneer het CUCM-cluster in gemengde modus is geconfigureerd, is er één zone voor Transmission Control Protocol (TCP) voor niet-veilig verkeer met bestemmingshaven 5060 en 1 zone voor TLS (Transport Layer Security) voor veilig verkeer met bestemmingshaven 5061. Deze poorten kunnen niet worden gewijzigd.
De twee zones worden gebruikt voor alle randaanroepen van en naar de eindpunten van de rand.
Inkomende oproepen vanuit de edge-endpoints nemen de route van deze automatisch toegevoegde zones en richten zich dus op TCP 5060 of TLS 5061 op CUCM.
Via de gevestigde sockets registreren de edge-endpoints en plaatsen/ontvangen ze gesprekken.
Voor B2B-oproepen moet u een SIP-trunk in CUCM configureren die naar Expressway-C verwijst, waar CUCM normaal gesproken naar poort 5060 of 5061 luistert voor inkomend verkeer vanaf deze gateway.
Aangezien het randverkeer uit dezelfde bron IP met poort 5060/5061 komt, moet u een andere luisterpoort gebruiken voor deze trunk in CUCM. Anders wordt randverkeer gerouteerd naar het SIP-trunkapparaat in CUCM en niet naar het endpointapparaat (CSF of EX).
Voor de kant van Expressway-C gebruiken we poorten 5060 en 5061 voor Session Initiation Protocol (SIP) TCP/TLS.
Een voorbeeld waar CUCM op poort 6060/6061 luistert naar inkomend verkeer op deze trunk wordt in de afbeelding weergegeven
Dit zijn de verschillende configuratiestappen die voor deze implementatie zijn gedocumenteerd. Zowel voor beveiligde als niet-beveiligde implementaties.
a. Voeg een nieuw SIP Trunk-beveiligingsprofiel toe
Ga van de pagina CUCM-beheer naar Apparaat > Trunk.
Configureer een andere inkomende poort dan 5060/5061, gebruik hier 6060 voor TCP en 6061 voor TLS
Niet-beveiligd SIP-trunkprofiel
Secure SIP-trunkprofiel
Voor TLS moet u ook de X.509-onderwerpnaam configureren die overeenkomt met de GN van het certificaat dat wordt aangeboden door Expressway-c. Upload daarnaast ook de Expressway-C of het CA-certificaat (dat het Expressway-C-certificaat heeft afgegeven) naar het CUCM-certificaatvertrouwensarchief.
b. Configureer de SIP-trunk op CUCM
Door deze kofferbak lopen alle B2B-gesprekken van en naar CUCM.
De SIP-trunkconfiguratieparameters zijn standaard voor CUCM met VCS-implementaties.
Zorg ervoor dat u het beveiligingsprofiel dat in stap 1 is gemaakt, aan elkaar koppelt.
c. Configureer een buurzone op Expressway-C
Een buurzone moet worden geconfigureerd op Expressway-C om CUCM te kunnen benaderen.
Deze zone wordt gebruikt om inkomend B2B verkeer naar CUCM te leiden.
De configuratie is standaard, behalve dat u ervoor moet zorgen dat de doelpoort wordt geconfigureerd die overeenkomt met de luisterpoort die is geconfigureerd op het SIP Trunk-beveiligingsprofiel dat is toegewezen aan de SIP-trunk op CUCM.
In dit voorbeeld is de bestemmingshaven 6060 voor SIP/TCP en 6061 voor SIP/TLS. Zie stap één zoals in de afbeelding.
Ga van de pagina Expressway-beheer naar Configuration > Dial Plan > Transforms by Configuration.
Buurzone voor SIP TCP:
Buurzone voor SIP TLS - met TLS verify-modus.
Wanneer de TLS-verificatiemodus is ingesteld op Aan, moet u ervoor zorgen dat het peer-adres overeenkomt met de CN of SAN uit het certificaat dat door CUCM wordt aangeboden. Meestal, met TLS verify-modus, configureert u de Fully Qualified Domain Name (FQDN) van de CUCM-knooppunt voor peer adres.
Ga van de pagina Expressway-beheer naar Configuration > Dial Plan > Transforms by Configuration.
Buurzone voor SIP TLS - met TLS verify-modus uit.
Wanneer de TLS verify-modus is ingesteld op uit, kan het peer-adres het IP-adres, de hostnaam of de FQDN-naam van de CUCM-knooppunt zijn.
Ga van de pagina Expressway-beheer naar Configuration > Dial Plan > Transforms by Configuration.
d. Certificaten controleren
Zorg er bij TLS voor dat:
- Expressway-C-servercertificaat of CA-root (gebruikt om het certificaat te ondertekenen) wordt geüpload naar de CUCMTrust-winkel op alle servers in het CUCM-cluster.
- Het CallManager-certificaat of de CA-root (gebruikt om het certificaat te ondertekenen) wordt geüpload naar de lijst met Trusted CA-certificaten op de Expressway-C-server.
Stap 2. Traversale zone tussen expressway-C en expressway-E configureren
Er moet een afzonderlijke traverse zone worden geconfigureerd om het B2B-verkeer tussen Expressway-C en Expressway-E te leiden.
Dit is een standaardconfiguratie voor traversale zones, maar vergelijkbaar met de SIP-trunk op CUCM een andere poort dan moet de poort die wordt gebruikt door de UC Traversale zone voor Edge-verkeer worden geconfigureerd.
De standaardpoort voor de UC Traverszone is 7001. Voor de B2B Traversale zone kunt u bijvoorbeeld 7003 configureren.
UCS Traversal Zone voor randverkeer zoals in het beeld
Traverse Zone voor B2B-verkeer zoals in de afbeelding
a. Configuratie van de traversale zone voor B2B-verkeer op snelweg-C
Expressway-C is de transversale zoneclient. In dit voorbeeld is de bestemmingshaven 7003.
Als TLS verify-modus is ingesteld op Aan, moet u ervoor zorgen dat het peer-adres dat is geconfigureerd overeenkomt met de GN of SAN van het gepresenteerde certificaat van Expressway-E
Ga van de pagina Expressway-beheer naar Configuration > Dial Plan > Transforms by Configuration.
b. Configuratie van transversale zone voor B2B-verkeer via snelweg-E
Expressway-E is de transversale zoneserver, in dit voorbeeld is de luisterpoort 7003.
Als de TLS-verificatiemodus op Aan is ingesteld, controleert u of de geconfigureerde TLS-onderwerpnaam overeenkomt met de GN of SAN van het gepresenteerde certificaat van Expressway-C
Ga van de pagina Expressway-beheer naar Configuration > Dial Plan > Transforms by Configuration.
Stap 3. DNS-zone op expressway-E configureren
Om het B2B verkeer te leiden, vorm een DNS streek op Expressway-E.
Expressway-E voert voor verkeer dat bestemd is voor deze zone een DNS SRV-lookup uit voor ether _sip of _sips en dit voor het domein dat is afgeleid van het domeingedeelte van de SIP URI.
Het SRV-doel dat door de DNS-server is geretourneerd, wordt gebruikt om de SIP-oproep naar te leiden.
De configuratie is een standaard DNS-zoneconfiguratie.
Navigeer vanuit de beheerpagina van Expressway naar Configuration > Zones.
Stap 4. Kiesschema configureren
a.Transformaties en/of zoekregels op Expressway-C en E
Van de pagina van het Beheer van de Expressway, navigeer aan Configuratie > het Plan van de wijzerplaat > Omzetten door Configuratie > het Plan van de wijzerplaat > Omzetten of de Regels van het Onderzoek.
Voor meer informatie, raadpleeg de VCS-implementatiegidsen (Controle met Expressway), het hoofdstuk over Routing Configuration:
b. SIP-routepatroon(en) in CUCM
Voor meer informatie, raadpleeg de CUCM-handleiding voor systeem en beheer (Dialplan-implementatiegids).
c. Voor SIP Call Routing moeten SRV-records op de openbare DNS-servers worden gemaakt
Zoals getoond in de afbeelding, geeft het de vereiste SRV-records, evenals H323 B2B-gesprekken die niet in dit document zijn besproken. Let ook op dat SIP UDP standaard is uitgeschakeld op Expressway.
d. Configureer de volledig gekwalificeerde domeinnaam in CUCM.
U kunt meerdere items, gescheiden door een komma, invoeren.
e. Maak een Transformatie op Expressway-C die de poort verwijdert uit de URI die in de Invite wordt ontvangen van CUCM
Raadpleeg voor meer informatie Oproepen van CUCM naar DNS Zone op VCS Express die naar onjuist IP-adres wordt verzonden
Van de pagina van het Beheer van de Expressway, navigeer aan Configuratie > Kiesplan > Transformaties door Configuratie > Kiesplan > Transformatie.
Het SRND bevat ook een uitgebreid hoofdstuk over dialplan.
Stap 5. Licenties voor rijke media uploaden naar Expressway
Er moeten uitgebreide mediacertificaten (TraUniversal Zone-licenties) worden geüpload naar elke Expressway-server.
In het geval deze worden gemist, of als gevolg van onjuiste configuratie oproepen worden vrijgegeven met deze foutmelding: "Call-licentielimiet bereikt: U hebt uw licentielimiet bereikt van gelijktijdige transversale gesprekslicenties"
Verifiëren
Er is momenteel geen verificatieprocedure beschikbaar voor deze configuratie.
Problemen oplossen
Raadpleeg voor meer informatie over probleemoplossing bij B2B Problemen oplossen die zich het meest voordoen bij zakelijke gesprekken via expressway
Gerelateerde informatie