routing_s_ciscomaster.ru.gif switching_s_ciscomaster.ru.gif voip_s_ciscomaster.ru.gif raznoe_s_ciscomaster.ru.gif notes_s_ciscomaster.ru.gif

Настройка Cisco Jabber for Android

nastroyka_cisco_jabber_for_android_00_ciscomaster.ru.jpg
В данном материале подробно рассматривается настройка пользователя, имеющего стационарный телефон, а также мобильный телефон Samsung Galaxy, на который мы установим Cisco Jabber For Android.

Cisco CUBE и Tenants. Описание

Перейти к статье Cisco CUBE и Tenants

24 марта 2016 года можно считать праздником инженеров, поддерживающих Cisco CUBE, поскольку в этот день был выпущен релиз IOS 15.6.2T.
Начиная с этого релиза было введено понятие Tenant.
До этого времени настройка одновременной работы нескольких SIP провайдеров была самой настоящей головной болью:

Пошаговая установка CUCM 8.6 на UCS C220 M3S: Обновление CUCM 8.6 до CUCM 11.5

Основной используемый документ:
http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/upgrade/11_5_1/c...

- We have now:
Hardware: 2x UCSC-C220-M3SBE
VMWare ESXi 5.1
CUCM: two nodes Subscriber, Publisher, ver 8.6.2.25900-8
CUCM will have not more 1000users
CUCM Guest: 2vCPU, 4096Mb vRAM, one 80Gb virtual disk
UCCX: one node, ver 8.5.1.11004-25

Publisher Upgrade operations

- Subscriber is alive.

Cisco ISE с нуля. Описание

cisco_ise_ciscomaster.ru.gif
Более 15 лет контроль безопасности сети возлагался на известный продукт Cisco ACS (Access Control Server).
Дальнейшая политика Cisco подразумевает отказ от продукта Cisco ACS (последняя дата продажи ACS August 30, 2017) и переход на новый продукт под названием Cisco ISE.

01.02.2017 E1 MGCP and Redirect (Forward)

В случае MGCP, для исходящих звонков трансляции Calling number мы можем производить несколькими путями:

- Phone (External Phone Number Mask)
- Route pattern (Calling Party Transform Mask)
- Route List (Calling Party Transform Mask)
- Gateway (trasform pattern)
В этом случае исходящий звонок будет выглядеть:

Очистка диска на CUCM

Иногда просматривая логи RTMT на сервере Call Manager можно встретить критическое предупреждение типа:
LogPartitionLowWaterMarkExceeded

В большинстве случаев, несмотря на критический статус, данная проблема не влияет на работу системы, но перезаполненность диска может не дать выполнить какую-то установку или апгрейд.

Установка AnyConnect SSLVPN на IOS Router

Web VPN, SSL VPN или AnyConnect VPN - это названия одной и той же технологии, которая позволяет пользователю подключаться к сети предприятия извне, используя протокол HTTPS.
Существуют различные протоколы, позволяющие туннелировать IP пакеты, т.е. создавать виртуальную частную сеть, например IPSec или PPTP, но для конечного пользователя проблема заключается в том, что не все провайдеры пропускают наружу все порты.

13.09.2016 Подключение факса через SIP-провайдера

Имеется офис с подключенным SIP ITSP. Требуется подключить факсимильный аппарат.
На роутере имеется плата с портами FXS.

Изначально была предпринята попытка подключения факса с использованием протокола MGCP, но факс отказывался договариваться с другой стороной с использованием SIP ITSP. При этом факсы успешно отправлялись через E1 другого офиса.
Есть предположение, что причина кроется в использовании транскодера (MTP) для подключения к SIP ITSP.

22.07.2016 Удаление зависших звонков (clear the hung calls) на CUBE

По тем или иным причинам звонки на CUBE могут зависать.
По наблюдениям звонки чаще виснут в случае внезапной потери связи, и имеют "неполный" вид, т.е. сохраняются одна-две call legs.

cube#show call active voice compact
A/O FAX T Codec type Peer Address IP R:
Total call-legs: 2
126523 ANS T74411 g711ulaw VOIP P79033956416 188.234.136.49:18724
126524 ORG T74411 g711ulaw VOIP P3500 172.16.127.50:21284

Применение QoS для приоритезации специализированного трафика

primenenie_qos_dlya_prioritezacii_specializirovannogo_trafika_00_ciscomaster.ru.jpg

Задача: Обеспечить приоритет в туннеле для специализированного трафика между с серверами со следующими характеристиками:
Порт назначения TCP 10022.

21.06.2016 Сбой E1 на 2-м уровне

Давно не ломался E1, поэтому такое поведение ввело в небольшой ступор:
Перестал работать выход в город и debug isdn q931 не показывает ничего, т.е. вообще ничего при попытках звонков в обе стороны.
При этом физически всё нормально:

gem1gw01#show controllers e1 E1 0/1/0 is up.

Позже, когда стал разбираться более детально, проблема оказалась на втором уровне:

Если при нормальном состоянии должно показывать:

Изначальная конфигурация Mikrotik

Обнуление конфигурации командой

Изначально Миктрот приходит с дефолтной конфигурацией.
Рассмотрим как полностью обнулить конфиг:

system reset-configuration no-defaults=yes

На полностью обнулённый маршрутизатор можно подключиться с использованием WinBOX с использованием MAC адреса.
Физически можно подключиться к портам 2-5 (к порту 1 Internet подключиться нельзя).
Username: Admin
Pass: пусто

Учетка админа

Первое что нужно сделать - создать своего админа и удалить дефолтного.

Mikrotik + Cisco + L2TP + IPSec + OSPF

mikrotik - замечательное дешёвое оборудование, уже сейчас успешно конкурирующее с Cisco, - пока в сегменте SOHO. Идеально для дома и для малого филиала. Прекрасно работает с центральным более серьёзным оборудованием.

Данное решение хорошо работает как с Public addresses, так с и Private addresses.
В этом примере мы продемонстрируем как подключить Mikrotik с серыми адресами к Cisco.
Динамическая маршрутизация позволит нам обеспечить автоматическое переключение при наличии нескольких туннелей.

24.03.2016 Глюк при Авторегистрации телефонов на CUCM 11

После регистрации и загрузки телефоны 6941 и 6921 выдавали:
error Host not found

Лечится это следующим образом:

Bug CSCum93997.

Symptom:
"Host Not found" message encountered on an endpoint auto registered to Cisco Unified Communications Manager.

Conditions:
This can occur if the endpoint is being registered to a server with a domain name configured,
and the domain name is required by the endpoint to resolve the server's hostname to an IP Address.

Мониторинг шлюзов SIP. SIP Trunk. CUBE

Данный материал посвящен практическому мониторингу, позволяющему ответить на вопросы типа активности звонков, какие звонки прошли через транк и т.д.
Настройка самого шлюза подробна описана в статье Настройка Call Manager CUCM с нуля: Подключение к SIP-провайдеру (Часть 6).

Установка Speedtest mini

Speedtest mini - замечательная бесплатная утилита, позволяющая у себя организовать сервис определения скорости.
Утилита замеряет скорость от клиента, запустившего её, до сервера в ц.офисе.
Утилита будет полезна для быстрой проверки скорости например от филиалов до центрального сервера, или от пользователей - VPN-клиентов до центра.

ustanovka_speedtest_mini_01_ciscomaster.ru.jpg

trunk between cisco 3750 and cisco SG 200 series

У CISCO есть серия дешевых коммутаторов Small Business, у которых отсутствует CLI, но есть WEB-интерфейс. Так же эти коммутаторы поддерживают подключение по trunk со "старшими собратьями".

Со стороны c3750 конфигурация порта стандартная:

interface GigabitEthernet3/0/8
 description switch SG200-08
 switchport trunk encapsulation dot1q
 switchport mode trunk
end

Переводим порт в режим trunk и указываем используемую энкапсуляцию. Так же опционально можно ограничить доступные VLAN

Анализ CUCM Traces: Архитектура CUCM

Для анализа трейсов прежде всего необходимо четко понимать что происходит внутри CUCM: для этого мы сперва вкратце рассмотрим архитектуру CUCM.

CUCM это приложение, написанное на языке C++ и функционирующее в ОС Red Hat.

Внутри приложения функционируют C++ Objects или SDL Processes (Signal Distribution Layer). Все эти объекты функционируют и взаимодействуют между собой.
Часть объектов существуют всегда, часть объектов создаются и уничтожаются при необходимости.

tcpdump on Cisco Router

Cisco Router позволяет создавать tcpdump трафика на своих интерфейсах, который затем можно экспортировать для дальнейшего анализа с помощью Wireshark.
Данная замечательная опция позволит нам снимать дампы без необходимости зеркалирования интерфейсов, подключения ноутбука и т.д.

CISCO - GRE + IPSec - Mikrotik

Сегодня рассмотрим пример рабочей конфигурации соединения роутера CISCO с роутером Mikrotik через GRE туннель с IPSec шифрованием в транспортном режиме.

В общем виде схема подключения у нас будет следующая:

mikrotik_ipsec_01_3.jpg

Исходные данные:
Роутер 1: cisco 2821
Роутер 2: mikrotik 1100X2H ver

Предполагаем, что интернет на роутерах уже есть и настроен.

Страницы

Подписка на ciscomaster.ru RSS