Перед развертывание аудио Edge убедитесь в том, что веб-сайты Webex, Unified Communications Manager и Expressway соответствуют этим требованиям.
веб-сайт Webex требования
На веб-сайте должен быть установлен план A-Flex, A-WBX или A-SPK SKU с пакетом аудио Webex Edge.
Требования к версии Unified Communications Manager Expressway системы
Unified CM 10.5 и последующие выпуски
Expressway версии X8.10 и последующих
Записи SRV DNS для Expressway-E
Опубликуйте записи SRV DNS для Expressway-E , чтобы Webex могли маршрутировать безопасные вызовы SIP в локальное помещение.
В записи SRV DNS должен быть указан порт mutual TLS кластера Expressway-E (по умолчанию для mutual TLS указан порт 5062).
Аудио Edge требует на SRV записей, чтобы разрешить порт Expressway-E mutual TLS кластера. Таким образом, использование существующих MRA (_collab_tcpedge) или "бизнес для бизнеса" не возможно (_sips._tcp) SRV записей. Для MRA и "бизнес для бизнеса" не может использоваться mutual TLS.
Имена хостов (FQDNs) в записях DNS SRV должны иметь дело с IP-адресами кластера Expressway-E посредством записей A/AAAA DNS.
Примеры записей SRV DNS и A/AAAA
Например, с помощью этих записей DNS SRV Edge втрех Expressway-E .
Запись SRV безопасного SIP
_service._proto. Имя. |
TTL |
Class (Класс) |
SRV |
Priority (Приоритет) |
Weight (Вес) |
Port (Порт) |
Target (Целевой адрес) |
---|---|---|---|---|---|---|---|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
|
86400 |
IN |
SRV |
10 |
10 |
5062 |
|
Рекомендуется использовать поддомен, например |
A/AAAA записи
имя; |
TTL |
Class (Класс) |
A |
Адрес |
---|---|---|---|---|
|
86400 |
IN |
A |
203.0.113.11 |
|
86400 |
IN |
A |
203.0.113.13 |
|
86400 |
IN |
A |
203.0.113.15 |
Размер кластеров Expressway кластеров
В таблице ниже показано рекомендованное количество вызовов аудио Edge, которые может обрабатывать Expressway аудио Edge .
Запустите узлы аудио Edge на выделенных Expressway или ВЫЕГМ. Не используйте эти узлы для других служб, таких как MRA. |
Добавление более 4 Expressway к кластеру повышает отказоустойчивость кластера. Кластер может иметь не более 6 Expressway.
Более подробную информацию о размере см. в Expressway "Емкость и Cisco Expressway администратора ".
Применить подписанный сертификат, выданный доверенным сертификатом
Для аудио Edge требуется сертификат, подписанный доверенным ЦС. Используйте этот список доверяемого Cisco списка органов сертификации. Какие корневые органы сертификации поддерживаются для вызовов Cisco Webex платформ аудио и видео?. Аудио Edge считает сертификаты этих органов действительными и позволяют соединение.
Обработка входящих вызовов из Webex
В включить номера E.164 для обхода Expressway-E и маршрутов вызовов в зависимости от конфигурации. Обрабатываете как пользователей в своей сети, которые подключаются к Unified CM, так и пользователей вне сети, например тех, кто подключается с помощью мобильного телефона.
Рекомендуется отклонить вызовы с номерами E.164, где зоной источника в Expressway-E. Для зоны DNS, созданной в Expressway-E для Webex, должно быть включено использование Mutual TLS с проверкой альтернативного имени субъекта (SAN) Webex.
Открытие необходимых портов брандмауэра
После выполнения настройки конфигураций Unified CM и Expressway следует открыть необходимые порты брандмауэра. В статье https://collaborationhelp.cisco.com/article/WBX264 представлена информация о требованиях к сети, а также описано, какие порты должны быть открыты.