Introdução
Este documento descreve como integrar/configurar a implantação Business to Business (B2B) para chamadas de áudio/vídeo através do Expressway integrado ao CUCM.
Pré-requisitos
Requisitos
A Cisco recomenda que você tenha conhecimento destes tópicos:
- Expressway-C (Exp-C)
- Expressway-E (Exp-E)
- Cisco Unified Computing Manager (CUCM)
- Cisco Unity Connection (CUC)
- Telepresence Video Communication Server-C (VCS-C)
- Telefone Jabber
- Cisco Telepresence System (CTS)
- Por exemplo, telefone
- Protocolo de Iniciação da Sessão (SIP)
- Protocolo HTTP
- eXtensible Messaging and Presence Protocol (XMPP)
- Cisco Unified IM and Presence (IM & P)
- Certificados
Componentes Utilizados
As informações neste documento são baseadas nestas versões de software e hardware:
- Expressway C e E X8.1.1 ou posterior
- Unified Communications Manager (CUCM) 10.0 ou posterior
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Informações de Apoio
Essas etapas explicam em detalhes como integrar/configurar a implantação de B2B para áudio e chamadas de vídeo através do Expressway integrado ao CUCM, para fazer e receber chamadas de outras empresas (domínios).
O Expressway com o recurso de Acesso Remoto Móvel (MRA) fornece registro contínuo de endpoints Jabber e TC localizados fora da rede corporativa, como mostrado no diagrama de rede.
A mesma arquitetura também oferece integração/chamadas perfeitas entre empresas diferentes (integração Business to Business), e isso para áudio, vídeo e IM&P (B2B).
Este documento não aborda a parte IM&P e nem a integração H.323.
Antes de continuar, é necessário garantir que você tenha o Serviço DNS (SRV) relevante criado para o seu domínio. Esses registros são usados por outras empresas para localizar o local do Expressway.
Configurar
Diagrama de Rede
A imagem fornece um exemplo de um diagrama de rede
Etapa 1. Tronco SIP entre CUCM e Expressway-C
Depois que a descoberta do CUCM é feita pelo Expressway-C, as zonas vizinhas são configuradas automaticamente para cada nó e o protocolo de transporte é descoberto.
Quando o cluster do CUCM é configurado no modo misto, há uma zona para o Transmission Control Protocol (TCP) para o tráfego não seguro com a porta de destino 5060 e uma zona para o TLS (Transport Layer Security) para o tráfego seguro com a porta de destino 5061. Essas portas não podem ser alteradas.
As duas zonas são usadas para todas as chamadas de borda de e para os pontos finais da borda.
As chamadas de entrada de endpoints de borda pegam a rota dessas zonas adicionadas automaticamente e, portanto, se direcionam ao TCP 5060 ou TLS 5061 no CUCM.
Por meio dos soquetes estabelecidos, os endpoints de borda registram e fazem/recebem chamadas.
Para chamadas B2B, configure um tronco SIP no CUCM que aponte para Expressway-C, onde normalmente o CUCM escuta na porta 5060 ou 5061 o tráfego de entrada desse gateway.
Como o tráfego de borda vem do mesmo IP de origem com a porta 5060/5061, você precisa usar uma porta de escuta diferente para este tronco no CUCM. Caso contrário, o tráfego de borda é roteado para o dispositivo de tronco SIP no CUCM e não para o dispositivo de endpoint (CSF ou EX).
Para o Expressway-C, use as portas 5060 e 5061 para o protocolo SIP TCP/TLS.
Um exemplo onde CUCM escuta na porta 6060/6061 para o tráfego de entrada nesse tronco é mostrado na imagem
Estas são as etapas de configuração diferentes documentadas para essa implantação. Ambas para implantações seguras e não seguras.
a. Adicionar um novo perfil de segurança de tronco SIP
Na página CUCM Administration, navegue até Device > Trunk.
Configure uma porta de entrada diferente da 5060/5061, aqui use 6060 para TCP e 6061 para TLS
Perfil de tronco SIP não seguro
Perfil de tronco SIP seguro
Para TLS, você também precisa configurar o nome do assunto X.509 que corresponde ao CN do certificado apresentado pelo Expressway-c. Além disso, carregue também o Expressway-C ou o certificado de CA (que emitiu o certificado Expressway-C) no armazenamento de confiança de certificado do CUCM.
b. Configure o tronco SIP no CUCM
Por meio desse tronco, todas as chamadas B2B fluem de e para o CUCM.
Os parâmetros de configuração de tronco SIP são padrão para CUCM com implantações de VCS.
Certifique-se de associar o perfil de segurança criado na etapa 1.
c. Configurar uma zona de vizinhança no Expressway-C
Uma zona de vizinho precisa ser configurada no Expressway-C para o destino CUCM.
Esta zona é usada para rotear o tráfego de entrada B2B para CUCM.
A configuração é padrão, exceto que você deve garantir a configuração da porta de destino que corresponde à porta de escuta configurada no perfil de segurança de tronco SIP atribuído ao tronco SIP no CUCM.
Neste exemplo, a porta de destino usada é 6060 para SIP/TCP e 6061 para SIP/TLS. Consulte a etapa um conforme mostrado na imagem.
Na página Expressway Administration , navegue até Configuration > Dial Plan > Transforms y Configuration.
Zona de vizinho para SIP TCP:
Zona de vizinho para TLS SIP - com modo de verificação de TLS ativado.
Quando o modo de verificação de TLS está definido como ativado, você deve garantir que o endereço de peer corresponda ao CN ou SAN do certificado apresentado pelo CUCM. Normalmente, com o modo de verificação de TLS ativado, você configura o FQDN (Fully Qualified Domain Name, Nome de domínio totalmente qualificado) do nó CUCM para o endereço de peer.
Na página Expressway Administration , navegue até Configuration > Dial Plan > Transforms y Configuration.
Zona de vizinho para TLS SIP - com modo de verificação de TLS desativado.
Quando o modo de verificação de TLS está definido como desativado, o endereço de peer pode ser o endereço IP, o nome do host ou o FQDN do nó CUCM.
Na página Expressway Administration , navegue até Configuration > Dial Plan > Transforms y Configuration.
d. Verificar certificados
No TLS, assegure-se de que:
- Certificado do servidor expressway-C ou CA raiz (usado para assinar o certificado) seja carregado no armazenamento CUCMTrust em todos os servidores no cluster do CUCM.
- Certificado do Callmanager ou CA raiz (usado para assinar o certificado) seja carregado na lista de certificados CA confiável no servidor Expressway-C.
Etapa 2. Configurar a zona de passagem entre Expressway-C e Expressway-E
Uma zona de passagem separada deve ser configurada para rotear o tráfego do B2B entre Expressway-C e Expressway-E.
Esta é uma configuração de zona de passagem padrão, mas similar ao tronco SIP no CUCM com uma porta diferente, em seguida, a porta usada pela região UC Traversal para o tráfego de borda deve ser configurado.
A porta padrão para a zona UC Traversal é 7001. Para a zona de passagem B2B, você pode, por exemplo, configurar 7003.
A zona UC Traversal para o tráfego da borda, como mostrado na imagem
A zona Traversal para B2B, como mostrado na imagem
a. Configuração de zona transversal para tráfego B2B no Expressway-C
O Expressway-C é o cliente da zona de passagem. Neste exemplo, a porta destino é 7003.
Com o modo de verificação TLS definido como Ativado, certifique-se de que o endereço de mesmo nível configurado corresponda ao CN ou SAN do certificado apresentado pelo Expressway-E
Na página Expressway Administration , navegue até Configuration > Dial Plan > Transforms y Configuration.
b. Configuração de zona de passagem para tráfego B2B no Expressway-E
O Expressway-E é o servidor de zona de passagem; neste exemplo, a porta de escuta é 7003.
Com o modo de verificação de TLS definido como Ativado, certifique-se de que o nome do assunto de verificação de TLS configurado corresponda ao CN ou SAN do certificado apresentado pelo Expressway-C
Na página Expressway Administration , navegue até Configuration > Dial Plan > Transforms y Configuration.
Etapa 3. Configurar zona DNS no Expressway-E
Para rotear o tráfego B2B, configure uma zona DNS no Expressway-E.
O Expressway-E, para o tráfego destinado a essa zona, executa uma pesquisa SRV de DNS para _sip ou _sips e isso para o domínio derivado da parte de domínio do URI do SIP.
O destino SRV retornado pelo servidor DNS usado para rotear a chamada SIP.
A configuração é padrão de zona DNS.
Na página Expressway Administration , navegue para Configuration > Zones.
Etapa 4. Configurar plano de discagem
a.Transforma e/ou pesquisa de regras no Expressway-C e E
Na página Expressway Administration , navegue até Configuration > Dial Plan > Transforms y Configuration > Dial Plan > Transform or Search Rules.
Para obter mais informações, consulte os guias de implantação do VCS (Controle com Expressway), o capítulo sobre configuração de roteamento:
b. Padrões de rota SIP no CUCM
Para obter mais informações, consulte o Guia de administração e sistema do CUCM (Guia de implantação do Dialplan).
c. Para o roteamento de chamadas SIP, os registros SRV devem ser criados nos servidores DNS públicos
Como mostrado na imagem, ele lista os registros SRV necessários, bem como as chamadas H323 B2B que não foram discutidas neste documento. Além disso, observe que o SIP UDP por padrão está desabilitado no Expressway.
d. Configure o nome de domínio totalmente qualificado do cluster no CUCM.
Você pode inserir várias entradas separadas por vírgula.
e. Crie uma transformação no Expressway-C que remova a porta do URI recebido no convite do CUCM
Para obter mais informações, consulte Chamadas do CUCM para a zona DNS no Expressway VCS Enviadas para o endereço IP errado
Na página Expressway Administration , navegue até Configuration > Dial Plan > Transforms y Configuration > Dial Plan > Transform.
O SRND também contém um capítulo extenso sobre plano de discagem.
Etapa 5. Carregar licenças de mídia avançada no Expressway
As licenças de mídia avançada (licenças de zona de passagem) devem ser carregadas em cada servidor Expressway.
Caso elas sejam perdidas ou devido a chamadas de configuração incorretas sejam liberadas com esta mensagem de erro: "Limite de licença de chamada atingido: Você atingiu seu limite de licença de licenças de chamada de passagem simultânea"
Verificar
No momento, não há procedimento de verificação disponível para esta configuração.
Troubleshooting
Para obter mais informações sobre solução de problemas B2B, consulte Solução de problemas mais comuns de chamadas Business to Business pelo Expressway
Informações Relacionadas