58
Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013. Новый интеграционный функционал VCS/Expressway 8.6 и планы по его развитию. Сергей Юцайтис консультант по технологиям совместной работы 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Embed Size (px)

Citation preview

Page 1: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013. Новый интеграционный функционал VCS/Expressway 8.6 и планы по его развитию.

Сергей Юцайтис – консультант по технологиям совместной работы

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Page 2: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

VCS X8.6 – уже доступен

•  Поддержка работы телефонов DX, 78хх и 88хх серий через MRA •  Поддержка преобразования Lync RDP/ BFCP h264 •  Не требуются лицензии для соединений с облачным CMR •  Новые возможности для соединения •  Новые возможности безопасности •  Облачные расширения •  Сервисные/операционные улучшения •  Дополнительные возможности

2

Page 3: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

3

ü  Минимальная версия ПО для DX650, DX70, DX80: 10.2.4 MR —  Важно: ПО версии 10.2.4 теперь отмечено как “unsupported Marketing Beta”

ü  Поддержка только одной линии (нет DVO/Shared-line для первого релиза)

Internet

CUCM

DMZ LAN Enterprise Network

Expressway-E Expressway-C

B2BUA B2BUA

Поддержка работы телефонов DX, 78хх и 88хх серий через MRA

Page 4: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Поддержка работы телефонов DX, 78хх и 88хх серий через MRA

4

ü  Минимальная версия ПО для 7800 и 8800 серии: 10.3.1 (Текущая версия 10.3.2) ü  Поддержка только одной линии (нет DVO/Shared-line для этих релизов)

Internet

CUCM

DMZ LAN Enterprise Network

Expressway-E Expressway-C

B2BUA B2BUA

Page 5: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Архитектура для интеграции Аудио, Видео, IM&P

5

В первых решения по интеграции (X8.0) мы фактически использовали три совершенно разных архитектурных решения:

§  Интеграция для телефонии основана на CUCM и Lync Mediation Server §  Видео интеграция основана на VCS c ролью LyncGW и Lync §  Интеграция сервисов присутствия и мгновенных сообщений (IM/P) основана на совместной работе CUP и Lync

Наша цель - унифицировать интеграцию с Lync с помощью единого решения, основанного на VCS

VCS

VCS

VCS

Page 6: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

IM/P и A/V взаимодействие с jabber – архитектура

6

CUCM A/V LYNC Pool

IM/Presence Domain: company.lab

A/V Domain: video.company.lab

*@video.company.lab *@video.company.lab

Xmpp: [email protected]

Sip: [email protected]

Sip: [email protected]

VCS “Lync Gateway”

CUCM IM/P

Lync использует один и тот же домен “company.lab” для A/V и IM&P

Call (A/V) IM Session (IM/P)

SIP registration XMPP Registration (IM/P)

§  Lync не может использовать различные марщруты в одном домене для маршрутизации

сообщений IM/P и A/V на разные адреса

§  Jabber должен использовать разные адреса: –  Один для IM/P ([email protected]) –  И один для A/V [email protected])

§  Два различных контакта для одного пользователя пришлось бы использовать в Lync

Page 7: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

IM/P и A/V взаимодействие с jabber – решение для IM/P с голосом и видео в одном домене

7

•  На Expressway “Directory” загружен специальный CPL скрипт, маршрутизирующий Sip трафик на IM/P или A/V в зависимости от типа заголовка пакета

•  Jabber и Lync могут находиться в одном домене для IM/P и A/V •  Единый контакт для пользователя в списке контактов на каждой стороне

SIP IM/P invite (1)

SIP IM/P invite (2)

SIP IM/P invite (3a)

SIP

IM/P

invi

te (4

)

SIP IM/P session (5)

Expressway Lync Gateway

Lync Server

Expressway Directory

CUCM / IM&P

CUCM / A&V

SIP

IM/P

ses

sion

(5)

SIP IM/P session (5)

Page 8: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

8

•  Полностью документированное решение, описание доступно на публичном сайте: Lync Server 2013 via Expressway to Cisco Unified Communications Manager Release 10.5 IM&P

SIP AV invite (1)

SIP AV invite (2)

SIP

AV in

vite

(3b)

Expressway Lync Gateway

Lync Frond End

Expressway Directory

CUCM / IM&P

CUCM / A&V

SIP AV session (6)

IM/P и A/V взаимодействие с jabber – решение для IM/P с голосом и видео в одном домене

Page 9: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Новый функционал интеграции с Lync VCS X8.6

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 9

Page 10: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Методы передачи контента

Обмен контентом может вестись в процессе SIP соединения двумя разными способами:

Контент передается в основном видеопотока – принимающая сторона не может его изменять

Поток контента

Видеопоток

SIP/BFCP терминал

Поток контента (BFCP)

Видеопоток

SIP/BFCP терминал SIP/BFCP терминал

Контент передается в отдельном канале (BFCP) –принимающая сторона может согласовывать различные видеорежима для контента и изменять конфигурации экранов для контента и видео

SIP терминал (BFCP не согласовывается)

10

Page 11: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Композированное видео и Контент в основном

видеоканале

Видео с камеры и презентационного входа композируется встроенным

видеомикшером

§  TC терминалы

Видео или Контент в основном канале

§  Переключение канала на видео или контент,, в зависимости от того, есть презентация или нет

§  CTS, TXи DX

Композированное видео и Контент в основном

видеоканале §  Видео участников конференции композируется с презентацией и передается в основном потоке виде

§  MCU и TelePresence® Server

Возможные раскладки экрана при передаче контента в основном канале видео у Cisco (когда не согласуется BFCP)

11

Page 12: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Cisco и Microsoft RDP совместимость (До X8.6)

•  Cisco использует BFCP – стандартизованный в индустрии протокол для обмена контентом

•  MSFT использует RDP для обмена контентом между Lync устройствами

•  Lync может принимать контент композированый терминалами, TS и MCU в основной поток видео (как описано на предыдущих слайдах)

Lync RDP Endpoints

Двунаправленное HD видео Контент отображается только в сторону

клиентов Lync (контент передается в основном видеоканале)

Это упрощенная диаграма для понимания возможностей решения. Детально не описывает архитектуру.

12

Поток контента

Видеопоток

SIP/BFCP терминал

Page 13: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Lync 2013 получает видео и контент в CMR сессии («Контент в основном канале видео»)

13

Cisco и Microsoft RDP совместимость (До X8.6)

Page 14: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Cisco и Microsoft RDP интеграция в X8.6

Unified CM or VCS

TS

Lync 2013 User

Lync 2013 Server

SIP/BFCP endpoint

Company B Microsoft Lync

Company A Cisco

Internet

CMR Cloud

Service

Cisco Expressway SVC-AVC + RDP

Gateway

CMR Cloud 3.0: Добавлена: •  Lync A/V преобразования

•  RDP/BFCP преобразование

CMR Premises 5.0: •  Cisco Expressway c ролью “Lync

Gateway” •  Lync A/V преобразование •  Новое -RDP/BFCP преобразование

•  Никакого дополнительного оборудования не требуется

Expressway

14

Page 15: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Lync 2013 клиент с 2013 Server, включая поддержку Lync Edge

§  RDP преобразование на одном из Expressway/VCS (без кластера)

§  Lync 2013 клиент может принимать/передавать контент в CMR

§  Lync 2013 принимает/передает контент в точка-точка соединениях (локальное композироание) с TC 7.2 и выше терминалами (MX, EX, SX20,80, C серии)

§  ~33 одновременных контент сессии с преобразованием с large VM (зависит от видеорежима сессии)

§  ~10(20) одновременных контент сессии с преобразованием с medium VM (зависит от видеорежима сессии)

§  Поддержка передачи контента со стороны Lync

Supported

•  Lync 2010 клиенты с 2013 Server

•  Skype for Business client с 2013 Server

•  Lync 2013 передает/ принимает контент точка-точка соединении (контент в основном потоке) с DX серией

•  Lync 2011 for Mac и Lync server 2010 не поддерживаются

Feature Preview

15

Возможности Cisco и Microsoft RDP интеграции в X8.6

Page 16: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  Передача контента в сторону Lync клиентов ü  Терминалы поддерживают видеокомпозирование, один поток видео будет

передаваться в сторону Lync клиента (видео и контент в основном видеопотоке) •  Терминал будет использовать видеокодек H.264 (в сторону 2013 клиента)

Lync GW преобразует H.264 AVC в H.264UC SVC

•  TC/EX и TPS/MCU поддерживают композирование контента с видео

Поддержка Lync RDP - обмен контентом с Lync

Main Video / H.264 Main-Content / H.264

Cisco терминал передает видео и контент Lync клиенту

в одном потоке

Expressway Lync Gateway

Page 17: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  Передача контента от Lync клиента ü  Expressway/VCS Lync Gateway обеспечивает RDP-BFCP

преобразование •  Gateway обеспечивает управление RDP-BFCP сигнализацией •  медиапоток в канале контента будет H.264 (с Lync 2013 клиентом)

Lync GW обеспечивает преобразование H.264 UC SVC в H.264 AVC для контент канала.

RDP / H.264 BFCP / H.264

Lync передает контент на Cisco терминал

Expressway Lync Gateway

Поддержка Lync RDP - обмен контентом с Lync

Page 18: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  Передача контента с Lync клиента ü  Lync RDP Offer/Answer SDP

•  applicationsharing тип медиа обозначает RDP медиа поток •  a=mid – это идентификатор медиа линии. Каждый индекс m= больше

предыдущего на 1 •  session-id атрибут уникальный идентификатор RDP сессии

•  role атрибут определяет роль в RDP сессии. Для передающей стороны роль должна быть установлена в "sharer”, для принимающей – в "viewer.”

•  media-type атрибут используется для согласования типа медиа в RDP сессии. Это атрибут не обязательный, по умолчанию пустой "", если он не установлен, это означает что согласована только сигнализация, медиа поток отсутствует. "rdp” показывает что RDP медиа сессия может быть согласована.

m=applicationsharing 6854 TCP/RTP/SAVP 127 ... a=mid:1 a=x-applicationsharing-session-id:1 a=x-applicationsharing-role:sharer

a=x-applicationsharing-media-type:rdp

Поддержка Lync RDP - обмен контентом с Lync

Page 19: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Передача контента с Lync 2013 на TC/EX терминал

VCS Control Expressway Lync GW Lync 2013

Client EX60 Lync 2013

Front-End Server

B2BUA

Start Presentation

Invite with SDP Include BFCP with H.264 AVC

100 Trying

Invite with SDP Include m=applicationsharing

m=applicationsharing 25458 TCP/RTP/AVP 127 a=setup:active a=connection:new a=rtcp:25458 a=mid:1 a=rtpmap:127 x-data/90000 a=x-applicationsharing-session-id:1 a=x-applicationsharing-role:sharer a=x-applicationsharing-media-type:rdp

m=video 56956 RTP/SAVP 122 96 97 a=content:main m=video 56962 RTP/SAVP 96 a=rtpmap:96 H264/90000 a=fmtp:96 profile-level-id=420014;packetization-mode=0 a=content:slides m=application 56966 UDP/BFCP *

Invite with SDP Include BFCP with H.264 AVC

Дополнительный видео канал согласуется независимо от

существующей аудио и видео сессий

Поддержка Lync RDP - обмен контентом с Lync

Page 20: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

VCS Control Expressway Lync GW Lync 2013

Client EX60 Lync 2013

Front-End Server

B2BUA

200 OK with SDP Include BFCP with .264 AVC

m=video 2336 RTP/SAVP 96 97 a=content:main m=video 2338 RTP/SAVP 96 a=rtpmap:96 H264/90000 a=fmtp:96 packetization-mode=0;profile-level-id=428016;max-br=…5000;max-mbps=245000 a=content:slides m=application 2455 UDP/BFCP *

200 OK with SDP Include BFCP with .264 AVC

100 ACK

100 ACK

BFCP Floor Negotiation

=============BFCP MsgStart============= Version: 1 Primitive: FloorRequestStatus Status: Status = Granted

=============BFCP MsgStart============= Version: 1 Primitive: FloorReq

Поддержка Lync RDP - обмен контентом с Lync

Page 21: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Передача контента с Lync 2013 на TC/EX терминал

VCS Control Expressway Lync GW Lync 2013

Client EX60 Lync 2013

Front-End Server

B2BUA

200 OK with SDP Include m=applicationsharing

m=applicationsharing 56354 TCP/RTP/SAVP 127 a=rtpmap:127 x-data/90000 a=x-applicationsharing-session-id:1 a=x-applicationsharing-role:viewer a=x-applicationsharing-media-type:rdp

100 ACK

Audio Payload H.264 AVC Payload for main-video

Audio Payload

H.264UC SVC Payload for main-video

H.264 AVC Payload for content-video RDP Packet for content-video

Lync Gateway обеспечивает

перепакетирование между

H.264UC SVC и H.264 AVC

Lync Gateway транскодирует RDP

в H.264 AVC (программными средствами)

Поддержка Lync RDP - обмен контентом с Lync

Page 22: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  Передача контента на Lync клиента в TPS конференции •  Предача двух-поточного видео или композирование в один поток в

зависимости от SIP UA возможностей

Expressway Lync Gateway

TPS предает Lync клиенту один

поток

Основное видео

TPS передает терминалу контент в отдельном потоке

Передача контента

Основное видео

Основное видео

Основное видео

Основное видео

Поддержка Lync RDP - обмен контентом с Lync

Page 23: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  Демонстрация рабочего стола / приложений с Lync клиентами ü  Поддерживаемые возможности

•  Преобразование RDP на одном Expressway/VCS •  Lync 2013 клиент с 2013 Server

В настоящий момент идут нагрузочные испытания, точные детали будут известны к моменту стадии промышленной эксплуатации (пока экспериментальный функционал)

ü  Ограничения •  Дополнительные ограничения на число AVC/SVC количество

сессий •  Ограниченное число RDP сессией на одном Lync Gateway •  Если DX пользователь передает презентацию, Lync пользователь

увидит только презентацию, без канала видео (сегодня DX SIP UA не поддерживает композирование видеопотоков)

•  Дополнительные ограничения 1-го релиза возможно еще будут выявлены

поддержка Lync RDP - Обмен контентом с Lync

Page 24: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Что необходимо настроить для включения RDP GW в существующей интеграции

В секции Microsoft Lync B2BUA configuration

Включить транскодирование RDP:

В секции Advanced доступны дополнительные настройки:

Page 25: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Expressway автоматически определяет соединение с CMR сервисами Cisco ü  Предсказуемый, гарантированный сервис для всех абонентов ü  Expressway больше не требует Rich Media Session лицензий для соединений в и из комнат облачных CMR

•  Определяется по URL, специфичным для сервисных доменов Cisco

Больше не требуются RMS лицензии для соединений с облачным CMR

- Доступ к Cisco конференциям

Enterprise

Internal Network Expressway-E UCM

Public Network Expressway-C

DMZ

Не требуются “Rich Media”

Page 26: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Новые возможности для соединения - поддержка H.265

§  Поддерживается H.265 для SIP соединений ü  Поддержка согласования H.265 видео кодека для SIP траверсал

(соединений в которых Expressway/VCS включается в медиа маршрут) §  Заметка: H.265 видео пока не поддерживается для

преобразований SIP-H.323 H.и 323- H.323 соединений

== Action=“Received” == SIPMSG: |INVITE sip:[email protected] SIP/2.0 CSeq: 100 INVITE c=IN IP4 <SIP UA-1 IP-Address> : m=video 36002 RTP/AVP 99 97 126 96 34 31 b=TIAS:6000000 a=rtpmap:99 H265/90000 a=fmtp:99 level-id=60;max-lsr=62668800;max-lps=2088960;max-tr=22;max-tc=20;max-fps=6000;x-cisco-hevc=520;dec-parallel-cap={t:28;level-id=90} :

SDP including H.265 codec

H.265 Media Payload

== Action="Sent“ == SIPMSG: |INVITE sip:[email protected] SIP/2.0 CSeq: 100 INVITE c=IN IP4 <Expressway-Edge IP-Address> : m=video 36002 RTP/AVP 99 97 126 96 34 31 b=TIAS:6000000 a=rtpmap:99 H265/90000 a=fmtp:99 level-id=60;max-lsr=62668800;max-lps=2088960;max-tr=22;max-tc=20;max-fps=6000;x-cisco-hevc=520;dec-parallel-cap={t:28;level-id=90} :

Expressway-Edge

SIP UA-2SIP UA-1

Page 27: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Новые возможности для соединения - поддержка Opus аудио кодека

== Action="Sent“ == SIPMSG: |INVITE sip:[email protected] SIP/2.0 CSeq: 101 INVITE v=0 o=Cisco-SIPUA 17822 0 IN IP4 172.16.1.48 c=IN IP4 <Expressway-Edge IP-Address> : a=rtpmap:114 OPUS/48000/2 a=fmtp:114 bitrate=32000 a=rtpmap:9 G722/8000 a=rtpmap:104 G7221/16000 :

SDP including opus audio codec

Opus Audio Media Payload

Expressway-EdgeUnified CMSIP UA-2SIP UA-1

§  Поддерживается Opus для SIP соединений ü  Поддержка согласования Opus аудио кодека для SIP траверсал

(соединений в которых Expressway/VCS включается в медиа маршрут) §  Заметка: Opus аудио пока не поддерживается для

преобразований SIP-H.323 H.и 323- H.323 соединений

Page 28: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Настраиваемый SIP TLS Cipher suite ü  DeПо умолчанию – как в предыдущих версиях (не измененный

cipher) •  xConfiguration SIP TLS CipherSuite: "ALL:!EXP:!LOW:!MD5:@STRENGTH:+ADH"

Новые возможности безопасности - SIP TLS Cipher suite

| SSLv3: No supported ciphers found| TLSv1.0:| ciphers:| TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong| TLS_RSA_WITH_3DES_EDE_CBC_SHA - strong| TLS_RSA_WITH_AES_128_CBC_SHA - strong| TLS_RSA_WITH_AES_256_CBC_SHA - strong| TLS_RSA_WITH_RC4_128_SHA - strong| compressors:| NULL| TLSv1.1:| ciphers:| TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong| TLS_RSA_WITH_3DES_EDE_CBC_SHA - strong| TLS_RSA_WITH_AES_128_CBC_SHA - strong| TLS_RSA_WITH_AES_256_CBC_SHA - strong| TLS_RSA_WITH_RC4_128_SHA - strong| compressors:| NULL

| TLSv1.2:| ciphers:| TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 - strong| TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 - strong| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 - strong| TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 - strong| TLS_RSA_WITH_3DES_EDE_CBC_SHA - strong| TLS_RSA_WITH_AES_128_CBC_SHA - strong| TLS_RSA_WITH_AES_128_CBC_SHA256 - strong| TLS_RSA_WITH_AES_128_GCM_SHA256 - strong| TLS_RSA_WITH_AES_256_CBC_SHA - strong| TLS_RSA_WITH_AES_256_CBC_SHA256 - strong| TLS_RSA_WITH_AES_256_GCM_SHA384 - strong| TLS_RSA_WITH_RC4_128_SHA - strong| compressors:| NULL|_ least strength: strong

предлагаемый Cipher

Page 29: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Настраиваемый SIP TLS Cipher suite ü  SIP TLS Cipher suite настраивается в CLI/API в этом релизе (не в GUI)

•  Пример – удаление 3DES и RC4 из SIP TLS Cipher suite на Expressway/VCS: xConfiguration SIP TLS CipherSuite: "ALL:!EXP:!LOW:!MD5:!3DES:!RC4:@STRENGTH:+ADH"

| SSLv3: No supported ciphers found| TLSv1.0:| ciphers:| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong| TLS_RSA_WITH_AES_128_CBC_SHA - strong| TLS_RSA_WITH_AES_256_CBC_SHA - strong| compressors:| NULL| TLSv1.1:| ciphers:| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong| TLS_RSA_WITH_AES_128_CBC_SHA - strong| TLS_RSA_WITH_AES_256_CBC_SHA - strong| compressors:| NULL

| TLSv1.2:| ciphers:| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 - strong| TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 - strong| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong| TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 - strong| TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 - strong| TLS_RSA_WITH_AES_128_CBC_SHA - strong| TLS_RSA_WITH_AES_128_CBC_SHA256 - strong| TLS_RSA_WITH_AES_128_GCM_SHA256 - strong| TLS_RSA_WITH_AES_256_CBC_SHA - strong| TLS_RSA_WITH_AES_256_CBC_SHA256 - strong| TLS_RSA_WITH_AES_256_GCM_SHA384 - strong| compressors:| NULL|_ least strength: strong

Новые возможности безопасности - SIP TLS Cipher suite

предлагаемый Cipher

Page 30: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Облачные расширения - Управление для Spark (Spark Management)

§  Cisco Cloud Extensions ü  Cisco Cloud Extensions объединяет облачные и серверные ресурсы для предоставления полностью интегрированных, расширяемых сервисов для совместной работы

ü  При покупке расширения облачных сервисов (Cloud Extension services), пользователь получает доступ к управлению Spark (Spark Management) – административному интерфейсу Cisco Collaboration Cloud

•  В интерфейсе Spark Management вы можете проверить какие облачные сервисы предоставляются вашей организации и выборочно активировать их для своих пользователей

Page 31: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Облачные расширения Cisco ü  Подключайте облачные сервисы, активируя соединения на

Expressway

Облачные расширения - Управление для Spark (Spark Management)

Page 32: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Обновленный SDP генератор (SDP parser refactored)

Версия X8.6 включает обновленный генератор SDP сообщений. Код модифицировали что бы подготовить платформу для введения нового функционала, который потребует значительно больших по размеру SDP.

Большое внимание уделено стабильности и устойчивости при обработке не стандартных / поврежденных сообщений.

Максимальный размер SDP сообщений (SDP max size) по умолчанию, увеличен с 10000 до 32768 байт.

§  Настраиваемый интервал ожидание установление транспортной сессии для протокола SIP (SIP TCP connect timeout)

Теперь доступен в секции Configuration>SIP>Advanced и по умолчанию равен 10 секундам.

Сервисные/операционные улучшения - изменения, касающиеся работы с протоколом SIP

Page 33: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Сбор информации о системе ü  Встроенный Unix сервис, передающий и сохраняющий данные о производительности аппаратной платформы и сети

ü  Данные передаются на внешний сервер сбора информации и могут быть представлены графически или интегрированы в существующую систему мониторинга

Сервисные/операционные улучшения - Детализированный системный монитор

Expressway/VCS

http://www.cisco.com/c/dam/en/us/td/docs/telepresence/infrastructure/vcs/admin_guide/Cisco-VCS-Serviceability-Guide-X8-6.pdf

Page 34: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  -Конфигурация ü  Настройка системного монитора может быть выполнена из

GUI (Maintenance > Logging) •  Настраивается интервал (в секундах), адрес сервера и порт

Сервисные/операционные улучшения - Детализированный системный монитор

Page 35: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Отображение данных мониторинга ü  Собранные данные могут быть представлены графически с помощью приложений 3-х производителей, таких как Graphite, ollectd-plot, Collected Graph Panel, и т.д.

•  Представление информации о использовании системной памяти

Сервисные/операционные улучшения - Детализированный системный монитор

Page 36: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  Конфигурация Call Detail Records ü  Настройки CDR перемещены в Maintenance > Logging

(раньше были в System > Administration)

§  Улучшения логирования ü  конфигурация и информация о статусе теперь включается автоматически в диагностические логи в формате XML наряду с этой же информацией в текстовом виде (которая включалась и раньше)

Сервисные/операционные улучшения

Page 37: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Сервисные/операционные улучшения - Встроенный диагностический анализатор логов

§  B2BUA анализатор логов для инженеров поддержки Cisco ü  Позволяет наглядно проанализировать процессы B2BUA (например работу

Lync шлюза с преобразованием h264 UC SVC/ h264 AVC и RDP/h264 AVC)

Page 38: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

§  B2BUA анализатор логов ü  Просто загрузите файл лога, нажав “Upload” для отображения

B2BUA процессов

ü  URL для B2BUA анализатора логов будет сгенерирован после окончания настройки сервера

Сервисные/операционные улучшения - Встроенный диагностический анализатор логов

Page 39: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Локализован интерфейс VCS/Expressway и встроенный сервис помощи (embedded help).

§  Для активации пакета необходимо загрузить его (.tlp файл) в секции Maintenance > Language

§  Японский

§  Русский §  Корейский

Новые пакеты локализации поддержаны с версии X8.5.1

Page 40: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

VCS X8.7 – ожидается выход ПО до конца этого года

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 40

Page 41: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  Поддержка DVO-R в Jabber в режиме MRA Client •  Возможность отзвона с соединением через офис (DVO-R) позволяет

Cisco Jabber клиенту, запущенному на смартфоне автоматически выполнять звонки через телефонную станцию предприятия.

•  Cisco Jabber связывается по IP с Unified CM •  Cisco Jabber отправляет голос через мобильную сеть оператора,

PSTN, на PSTN шлюз предприятия

Новый функционал мобильного и удаленного доступа- Соединение через офис (Dial-via-Office) в режиме MRA

Page 42: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  Требуемые версии ПО •  Обе версии Jabber (для iPhone и Android) поддерживает DVO-R

Product Software Version

Expressway (or VCS) X8.7

Unified Call Manager 11.0(1a)SU1

IM&P Server - (рекомендуется та же что и UCM)

Jabber Client 11.5 или 11.1MR

Новый функционал мобильного и удаленного доступа- Соединение через офис (Dial-via-Office) в режиме MRA

ü  Необходима настройка Cisco Jabber на мобильном устройстве •  В установках Jabber клиента, выберите в качестве опции звонка -

Mobile Voice Network (или Auto) и настройте DVO номер для обратного вызова

•  Этот номер будет номер сконфигурированный для мобильной идентификации (Mobility Identity) в Unified CM или альтернативный номер, выбранный пользователем

•  На этот номер будет выполнено соединение при DVO звонке

Page 43: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  Настройка Jabber клиента ü  Cisco Jabber для мобильного стройства (на слайде -Android)

Новый функционал мобильного и удаленного доступа- Соединение через офис (Dial-via-Office) в режиме MRA

Настройка соединения

Настройка номера обратного отзвона UCM – Mobile Identity

Альтернативный номер обратного отзвона Настраивается пользователем

Page 44: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  MRA мобильный клиент исходящее / входящее соединение ü  Возможности соединения мобильного клиента Jabber

•  DVO-R: Dial-via-Office Reverse •  VoIP: Voice over IP •  SNR: Single Number Reach Замечание: Предотвращение замыкания звонка (Dual-ring avoidance) (1-й

VoIP, потом - SNR) - функционал отключен при активном DVO-R (все входящие соединения подключаются через SNR)

Мобильный и удаленный функционал - соединение через офис в MRA

Jabber DVO-R настройка Auto Select Mobile Voice Network Voice Over IP

исходящий входящий исходящий входящий исходящий входящий

802.11 WLAN VoIP VoIPDVO-R SNR VoIP VoIP

Mobile Data DVO-R SNR

No IPСотовая сеть SNR

Сотовая сеть SNR

Сотовая сет SNR

Направление вызоваСвязь с сетью

Page 45: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  MRA на мобильном клиенте для исходящих/входящих соединений ü  Jabber DVO-R функционал

•  Cisco Jabber DVO-R клиент выбирает транспорт для соединения в зависимости от установок и сети к которой он подключен

•  Single Number Reach (SNR) применяется если DVO-R включен

Мобильный и удаленный функционал - соединение через офис в MRA

VoIP – все соединения Jabber будут использовать IP интерфейс

Мобильная сеть связи – DVO-R будет использован для всех соединений

Автовыбор– Jabber будет использовать IP интерфейс, при подключении через 802.11 WLAN Jabber будет использовать DVO-R будет если подключен к сети мобильной связи

Page 46: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  MRA на мобильном клиенте для исходящих/входящих соединений

•  Выполнение исходящего вызова и прием входящего вызова от UCM через голосовой шлюз

Мобильный и удаленный функционал - соединение через офис в MRA

Наберите номер или выберите контакт

Jabber сообщает что CM выполняет соединение

Телефон сообщает о входящем мобильном вызове

После соединения, CM выполняет вызов Вашему абоненту

Page 47: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Мобильный и удаленный функционал - соединение через офис в MRA

•  MRA на мобильном клиенте для исходящих/входящих соединений

•  Выполнение исходящего вызова и прием входящего вызова от UCM через голосовой шлюз на альтернативный номер

Наберите номер или выберите контакт

Jabber сообщает что CM выполняет соединение

CM выполняет вызов альтернативного номера

После соединения, CM выполняет вызов Вашему абоненту, Jabber возвращается в idle.

Page 48: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

•  Поддержка роли Lync Gateway c преобразованием протоколов обмена контентом в кластере ü  Обеспечение масштабируемости и отказоустойчивости сервиса преобразования RDP->H.264

•  Не требуется дополнительной конфигурации/настройки •  Кластер серверов с ролью Lync GW обеспечивает преобразование RDP-

BFCP контент канала для сигнализации и медиапотоков.

Улучшенный функционал Lync RDP шлюза - поддержка работы в кластере

RDP BFCP / H.264

Lync клиент может передавать контент в сторону Cisco

Кластер Expressway

Lync Gateway

Page 49: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Возможности кластера VCS/Expressway с ролью Lync GW ü  Увеличение количества транскодированных сессий контента

•  Количество одновременных AVC/SVC преобразований может зависеть от разрешения контента

•  Количество сессий в кластере может быть увеличено до 4-х раз в зависимости от конфигурации кластера

* Число поддерживаемых потоков было определено для самого худшего с точки зрения производительности сценария. Основное ограничение – дополнительная загрузка CPU. Тестировалась загрузка преобразованием контента разрешения 1920х1080 точек с одновременным преобразованием на Gateway Expressway 100 видео сессий Lync с качеством 720p.

Deployment Network Connection Transcoding Session per node

Large VM 20

Medium VM 10

CE110010 Gb 20

1 Gb 10

CE100010 Gb 20

1Gb, 100Kb or 10Kb 10

CE500 10

Улучшенный функционал Lync RDP шлюза - поддержка работы в кластере

Page 50: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  Cisco Expressway/VCS Base •  В предыдущих версиях ПО, устройство в веб интерфейсе всегда называлось "VCS Control" до момента установки релиз ключа

•  В X8.7, устройство до момента активации будет называться "Expressway/VCS Base”

Изменение названия продукта - Expressway/VCS и Hybrid Services

Не активирован – Релиз ключ ПО не установлен

Page 51: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  Hybrid Services - Cisco Expressway Base •  С версии X8.6.1 в функционал включен облачный коннектор "Cloud

Extensions". С версии X8.7 он будет переименован в "Hybrid Services" в tинтерфейсе, документации и , всех меню управления облачными функциями

Изменение названия продукта - Expressway/VCS и Hybrid Services

Page 52: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  Hybrid Services - Cisco Expressway Base •  Expressway/VCS base больше не требует установки ключа релиза ПО для возможности использования совместно с облачными сервисами

•  Необходимо зарегистрировать (активировать) Hybrid Services

Продукт активирован без установленного

релиз ключа

Изменение названия продукта - Expressway/VCS и Hybrid Services

Page 53: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  X8.7 ova обновлен для поддержки оборудования виртуальной инфраструктуры с 7 версии на 8-ю.

•  Требует как минимум ESXi 5.0 для установки X8.7 ova http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1003746

•  При попытке установки X8.7 ova на хост под управлением ESXi версии 4.1 или ниже, будет выведено предупреждении о не поддерживаемом оборудовании

•  X8.7 VM Expressway/VCS теперь поддерживает vSphere/ESXi 6.0

Виртуальная машина - версия хоста для размещения

Page 54: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  Поддержка фильтрации логов, отсылаемых удаленной стороне по ключевым словам

ü  Настраивается вводом ключевых слов, разделенных логическими конструкциями (all/any? то есть And или Or?). Будут отправляться только строки удовлетворяющие условиям.

ü  Фильтр позволяет отправлять только действительно необходимую информацию.

Сервисные/операционные улучшения - новый функционал системного логирования

Page 55: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  Изменен интерфейс настройки •  Настройки формата сообщений отделены от настроек соединения •  Ранее эти настройки были сгруппированы в одно поле и не конфигурировались, до тех пор пока вы не выбирали 'custom' режим.

Сервисные/операционные улучшения - новый функционал системного логирования

Page 56: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

ü  Новая команда добавлена в CLI для административной настройки набора комбинаций протоколов шифрования и аутентификации используемых с LDAP TLS при подключении к домену.

•  Новая команда: xconfiguration Authentication ADS CipherSuite •  Параметры по умолчанию: ====================================================== *c xConfiguration Authentication ADS CipherSuite: "HIGH:MEDIUM:!ADH:!aNULL:!eNULL:-AES128-SHA256:@STRENGTH“ ======================================================

ü  Поддержка Multistream отключена в ПО версии X8.7 •  Секция кода (добавленная в X8.6) отвечающая за этот функционал, полностью исключена

•  Планируется включение Multistream после добавления возможности отдельной настройки его поддержки для zone/sub-zone.

Безопасное соединение с ADS – настраиваемый Cipher Suite, Multistream

Page 57: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013

Ждем ваших сообщений с хештегом #CiscoConnectRu

CiscoRu Cisco CiscoRussia CiscoRu

Сергей Юцайтис Почта/Видео: [email protected] Телефон: +7 (495) 776-8238 https://sjc-jabberc-ext.cisco.com/call/[email protected]?name=Sergey%20Yutsaytis

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Page 58: Методы и архитектура интеграции системы унифицированных коммуникаций Cisco с Microsoft Lync 2013