routing_s_ciscomaster.ru.gif switching_s_ciscomaster.ru.gif voip_s_ciscomaster.ru.gif raznoe_s_ciscomaster.ru.gif notes_s_ciscomaster.ru.gif

22.07.2016 Удаление зависших звонков (clear the hung calls) на CUBE

По тем или иным причинам звонки на CUBE могут зависать.
По наблюдениям звонки чаще виснут в случае внезапной потери связи, и имеют "неполный" вид, т.е. сохраняются одна-две call legs.

cube#show call active voice compact
A/O FAX T Codec type Peer Address IP R:
Total call-legs: 2
126523 ANS T74411 g711ulaw VOIP P79033956416 188.234.136.49:18724
126524 ORG T74411 g711ulaw VOIP P3500 172.16.127.50:21284

Применение QoS для приоритезации специализированного трафика

primenenie_qos_dlya_prioritezacii_specializirovannogo_trafika_00_ciscomaster.ru.jpg

Задача: Обеспечить приоритет в туннеле для специализированного трафика между с серверами со следующими характеристиками:
Порт назначения TCP 10022.

21.06.2016 Сбой E1 на 2-м уровне

Давно не ломался E1, поэтому такое поведение ввело в небольшой ступор:
Перестал работать выход в город и debug isdn q931 не показывает ничего, т.е. вообще ничего при попытках звонков в обе стороны.
При этом физически всё нормально:

gem1gw01#show controllers e1 E1 0/1/0 is up.

Позже, когда стал разбираться более детально, проблема оказалась на втором уровне:

Если при нормальном состоянии должно показывать:

Изначальная конфигурация Mikrotik

Обнуление конфигурации командой

Изначально Миктрот приходит с дефолтной конфигурацией.
Рассмотрим как полностью обнулить конфиг:

system reset-configuration no-defaults=yes

На полностью обнулённый маршрутизатор можно подключиться с использованием WinBOX с использованием MAC адреса.
Физически можно подключиться к портам 2-5 (к порту 1 Internet подключиться нельзя).
Username: Admin
Pass: пусто

Учетка админа

Первое что нужно сделать - создать своего админа и удалить дефолтного.

Mikrotik + Cisco + L2TP + IPSec + OSPF

mikrotik - замечательное дешёвое оборудование, уже сейчас успешно конкурирующее с Cisco, - пока в сегменте SOHO. Идеально для дома и для малого филиала. Прекрасно работает с центральным более серьёзным оборудованием.

Данное решение хорошо работает как с Public addresses, так с и Private addresses.
В этом примере мы продемонстрируем как подключить Mikrotik с серыми адресами к Cisco.
Динамическая маршрутизация позволит нам обеспечить автоматическое переключение при наличии нескольких туннелей.

24.03.2016 Глюк при Авторегистрации телефонов на CUCM 11

После регистрации и загрузки телефоны 6941 и 6921 выдавали:
error Host not found

Лечится это следующим образом:

Bug CSCum93997.

Symptom:
"Host Not found" message encountered on an endpoint auto registered to Cisco Unified Communications Manager.

Conditions:
This can occur if the endpoint is being registered to a server with a domain name configured,
and the domain name is required by the endpoint to resolve the server's hostname to an IP Address.

Мониторинг шлюзов SIP. SIP Trunk. CUBE

Данный материал посвящен практическому мониторингу, позволяющему ответить на вопросы типа активности звонков, какие звонки прошли через транк и т.д.
Настройка самого шлюза подробна описана в статье Настройка Call Manager CUCM с нуля: Подключение к SIP-провайдеру (Часть 6).

Установка Speedtest mini

Speedtest mini - замечательная бесплатная утилита, позволяющая у себя организовать сервис определения скорости.
Утилита замеряет скорость от клиента, запустившего её, до сервера в ц.офисе.
Утилита будет полезна для быстрой проверки скорости например от филиалов до центрального сервера, или от пользователей - VPN-клиентов до центра.

ustanovka_speedtest_mini_01_ciscomaster.ru.jpg

trunk between cisco 3750 and cisco SG 200 series

У CISCO есть серия дешевых коммутаторов Small Business, у которых отсутствует CLI, но есть WEB-интерфейс. Так же эти коммутаторы поддерживают подключение по trunk со "старшими собратьями".

Со стороны c3750 конфигурация порта стандартная:

interface GigabitEthernet3/0/8
 description switch SG200-08
 switchport trunk encapsulation dot1q
 switchport mode trunk
end

Переводим порт в режим trunk и указываем используемую энкапсуляцию. Так же опционально можно ограничить доступные VLAN

Анализ CUCM Traces: Архитектура CUCM

Для анализа трейсов прежде всего необходимо четко понимать что происходит внутри CUCM: для этого мы сперва вкратце рассмотрим архитектуру CUCM.

CUCM это приложение, написанное на языке C++ и функционирующее в ОС Red Hat.

Внутри приложения функционируют C++ Objects или SDL Processes (Signal Distribution Layer). Все эти объекты функционируют и взаимодействуют между собой.
Часть объектов существуют всегда, часть объектов создаются и уничтожаются при необходимости.

tcpdump on Cisco Router

Cisco Router позволяет создавать tcpdump трафика на своих интерфейсах, который затем можно экспортировать для дальнейшего анализа с помощью Wireshark.
Данная замечательная опция позволит нам снимать дампы без необходимости зеркалирования интерфейсов, подключения ноутбука и т.д.

CISCO - GRE + IPSec - Mikrotik

Сегодня рассмотрим пример рабочей конфигурации соединения роутера CISCO с роутером Mikrotik через GRE туннель с IPSec шифрованием в транспортном режиме.

В общем виде схема подключения у нас будет следующая:

mikrotik_ipsec_01_3.jpg

Исходные данные:
Роутер 1: cisco 2821
Роутер 2: mikrotik 1100X2H ver

Предполагаем, что интернет на роутерах уже есть и настроен.

Маршрутизация звонков в CUCM в зависимости от Calling Number

marshrutizaciya_zvonkov_v_cucm_v_zavisimosti_ot_calling_number_01_ciscomaster.ru.jpg
В своём традиционном подходе в CUCM маршрутизация происходит исходя из анализа Called Number.
При этом CoS (Class Of Service) для телефонов задаётся через использование CSS + Partition.

Подключение CUCM и Asterisk

Данное руководство поможет корректно подключить CUCM и Asterisk.

CUCM: Создание SIP Security Profile

По умолчанию CUCM использует TCP в качестве транспорта для SIP.
Чаще при работе с Asterisk предпочитают использовать UDP.
Чтобы поменять это поведение мы создадим SIP Security Profile.

System > Security profile > SIP Trunk Security Profile
podklyuchenie_cucm_i_asterisk_01_ciscomaster.ru.jpg

trunk between cisco and dlink

Иногда встречаются ситуации, в которых по каким-либо причинам, требуется соединить транком оборудование cisco и не cisco, например Dlink DES-1210-28P.

DES-1210-28P - имеет 24 PoE порта, но т.к. коммутатор очень простой - то он WEB-management.

Схема подключения

dlink_trunk.jpg

cisco

Безопасность. Начало 11. Securing Management Plane IOS

Под термином Management Plane понимается всё что относится к управлению устройством:

  • Настройка маршрутизатора есть непосредственная работа с Management Plane.
  • Логи устройства - logging, SNMP

Изначально новое устройство мы начинаем настраивать используя com -кабель (Blue Rollover Cable). По сути это самый безопасный способ настройки.
Но для удобства администратора необходим удалённый доступ на устройство, в связи с чем необходимо уделить особое внимание, чтобы никакой злоумышленник не смог воспользоваться этим удалённым доступом.

Настройка Syslog server

Устройства Cisco имеют широкие возможности логирования (logging).
Практически любое событие можно запротоколировать с на нужным уровне подробностей.
Подробнее по настройке логирования см. Настройка логирования

Хранить логи устройство может в своей оперативной памяти либо на Fleash и понятно, что много тут не сохранишь, а оперативная память при перезагрузке ещё и затирается.
Особенно это касается аварийных случаев, когда на устройство заглянуть возможности нет или нет времени, и оно в панике ребутается с потерей всех логов.

Полезное в RTMT

RTMT - это Realtime Monitoring Tool.
Включает в себя огромное количество счетчиков, выделим из них те, которые чаще всего нужны на практике.

Стандартная настройка коммутатора Best Practice

Общие рекомендации

  • Выберите для Native VLAN нигде неиспользуемую VLAN. Её не должны использовать и Access-ные порты.
  • Избегайте использования VLAN 1, т.к. это дефолтная VLAN.
  • Настраивайте "в лоб" аксесные и транковые порты, и избегайте использования протокола Dynamic Trunking Protocol [DTP].
  • Ограничивайте количество MAC-адресов на порту.
  • Контролируйте STP, не давая манипулировать структурой дерева STP.
  • Выключайте CDP на портах наружу.

Перевод CUCM 8.6 из Unrestricted в Restricted без переустановок и миграций

Как известно Cisco выпускает две версии CUCM: полная, она же Restricted и экспортная Unrestricted, без возможности использования SRTP (https://supportforums.cisco.com/sites/default/files/legacy/0/2/2/61220-C...).

Этот гайд был сделан на CUCM версии 8.6.2-20000-2 Unrestricted, в пределах 8.х, думаю, разницы большой не будет, на 9.Х и выше не тестировал.

Что нам потребуется:

Страницы

Подписка на ciscomaster.ru RSS