79
1 Mobile Collaboration을 위한 시스템 디자인 임재경 부장 [email protected] Cisco Systems, Enterprise SE

Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

1

Mobile Collaboration을 위한 시스템 디자인

임재경 부장

[email protected]

Cisco Systems, Enterprise SE

Page 2: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

2

Agenda 기업의 Collaboration 동향

Cisco Mobile Collaboration 기능

Cisco Mobile Collaboration 구현 시 고려 사항

맺음말

Page 3: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

기업의 Collaboration 동향

Page 4: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

기업의 Collaboration 진화

Call Control

지사

본사 구축형 UC Services

MPLS VPN

Cloud Services

전용선 Internet

소프트웨어 기반 Client

하드웨어 기반 Client

DMVPN

Managed 네트워크에서 고정형,하드웨어 기반

Endpoint

Unmanaged 네트워크에서 Mobility,소프트웨어 기반

Endpoint

4

Page 5: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

사용자 단말이 Mobile UC Client로 변화

From 각각의 독립된 UC 서비스

To 사용자 단말이 Multi-featured

Client(Video,Wifi,VPN 등)로 변화,

이동성을 제공 하는 모바일 UC client

채팅 서비스

비디오 서비스

음성서비스

5

Page 6: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

기업의 Mobile Collaboration

6

FMS(Fixed Mobile Substitute) : 음성서비스를 위해 이동통신 이용

Dual Mode Smart폰

IP폰

Mobile Network Zone

IP-PBX

PSTN zone

FMC(Fixed Mobile Convergence) : 데이터망(3G, 4G), Wi-Fi망 이용

Dual Mode Smart폰

Wireless Network Zone

IP폰

Mobile Network Zone

IP-PBX

PSTN zone

1Km이내

기지국 Zone 서버스

Page 7: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco Mobile Collaboration 기능

Page 8: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cisco Mobile Collaboration 솔루션

8

Conferencing

Call Control

Collaboration Edge

UC Applications

Internet

Mobile Network

재택 근무자

모바일 근무자

MCU Conductor

단말

Prime

Unified CM

Unity Connection

Expressway-C

Expressway-E

ISR G2

IM and Presence

ISR G2

Contact Center

Additional Apps

PSTN / ISDN

UC App

Mobile Devices

AP간 무선 로밍 서비스

IP전화기 이동성

Extension Mobility

DN: 1000

VPN IP Phone, UC Soft Client w/VPN , wo/VPN

외부 사용 Case

내부 사용 Case

Cisco ASA

Page 9: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cisco Mobile Collaboration 기능

9

Cisco Unified Mobility • Single Number Reach : 다수의 단말에 하나의 번호로 서비스

• Enterprise 2-stage Dialing: 내부 IVR를 통한 서비스

• Mobile voicemail avoidance : 음성사서함을 기업 내부 Voice Mail 서비스 이용

• 통화 중 호전환, 보류등 부가서비스 이용

모바일 네트워크

모바일 네트워크+ VoIP

Session’s Focus Mobile Client: Cisco Jabber(재버)

• IP기반에 음성과 영상 서비스(VVoIP)

• XMPP 기반 채팅 및 상태정보 서비스 (구축형 또는 클라우드 기반 모두 제공)

• 기업 내부 음성 사서함 기능 및 AD/LDAP를 통한 내부 직원 검색

• 통화 중 호전환, 보류, Voice conference 등 부가서비스 및 Hand out 기능 제공

• 리모트에서 보안을 통한 접속 제공(VPN or VPN-less)

Page 10: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cisco Mobile client : Jabber

PC, iPhone, iPad & Android(2014.Apr 릴리즈) 스마트폰 OS에서 All in one UC client

하나의 Client에서 음성, 비디오, 채팅 및 상태정보

Cisco TelePresence 비디오 단말과 연동

10

* Expressway는 Jabber 9.6이상에서 지원

9.6.1

Available

NOW

*

9.6.0

Available

NOW

주요기능 • Cisco Expressway 지원(VPN less)

• Unified CM UDS 지원

• Hand out(Wireless to Mobile) 제공

• SIP URI 다이얼링(ex [email protected])

• 보안 TLS(시그널링) & sRTP(음성) 기능

• DNS SRV 레코드를 통한 간편 로그인 기능

Page 11: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber Deployment 옵션

11

Optimize Resources / Agility & Flexibility

Jabber IM(무료) Jabber Video Jabber Voice

• 메신저 기능

• 상태정보

• HD 영상회의 서비스

• 음성 서비스

• Voice mail 연동 기능

Android

Apple iOS

IP-PBX(CUCM)

음성 또는 음성/비디오

채팅/상태 정보

Jabber 9.6 for Android and iOS

Presence Server(채팅서버)

채팅/음성/비디오

Page 12: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Deployment 옵션 Jabber for iPad

Unified CM:

Phone Type

Product Type Cisco Jabber for Tablet (CSF based)

Device Protocol

SIP

Unified CM: Device Name

TAB<userID> e.g. TABLOVE

Unified CM: Versions requiring COP* File

9.0(1) 부터

TelePresence VCS Tablet configuration template

Device Name 고려 사항 • 반드시 대문자 ‘TAB’ or ‘TCT’ or ‘BOT’ 로 시작

• EX: BOTJAMESBOND007, BOT1000, BOTA1000

Device Provisioning

[email protected]

Jabber ID or “JID”

“Jabber” Domain

Cluster UserID

*COP: Cisco Options Package

12

Jabber for iPhone

Cisco Dual Mode for iPhone (Dual Mode Phone based)

SIP

TCT<userID> e.g. TCTLOVE

8.6(x) 부터

해당사항 없음

Jabber for Android

Cisco Dual Mode for Android (Dual Mode Phone based)

SIP

BOT<userID> e.g. BOTLOVE

8.6(x) 부터

해당사항 없음

• Jabber 로그인시에는 User 이름으로 로그인

Page 13: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber 9.6 부터 새로운 SIP Timers 적용

CUCM에 두 종류의 service parameters 변경 • SIP Trying Timer: 1000ms (default 500ms )

• SIP Dual Mode Alert Timer: 4500ms (default 1500ms, Mobility Identity number로 Reroute 될 때 사용되는 값)

SIP Station Keep alive Interval 값이 120 sec

Mobile Clients의 SIP timer 변경

SIP Profile Parameters (sec) Jabber iPad SIP Profile Jabber iPhone SIP Profile Jabber Android SIP Profile

Timer Register Delta 60120 120 120

Timer Register Expires 660720 720 720

Timer Keep Alive Expires 660720 720 720

Timer Subscribe Expires 66021600 21600 21600

Timer Subscribe Delta 515 15 15

Page 14: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Deployment option에 대한 유연성 제공

• IM/presence 서버와 함께 Full UC mode 제공

• IM/presence 서비스 없이 VCS* 또는 CUCM 등록 제공

VCS-Expressway

Jabber for iPad

VCS Control TMS

(DMZ)

Jabber for iPad

EX90

Jabber Video for iPad Deployment on VCS

*VCS: Video Communication Server

ucm-01.company.com

ucm-01.company.com

기능 및 요구 사항

• i-Pad에서 비디오 서비스

• VCS 사용자 계정

• jabbertablet 템플릿 필요

• DNS SRV (internal and external)

Page 15: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

다양한 환경에서 DNS SRV레코드를 통해 간단하게 로그인 가능

CUCM-only

VCS-only

IM/Presence-only (또는 IM/Presence +

Unified CM)

WebEx-only (또는 WebEx + Unified

CM or VCS)

Jabber video for iPad의 DNS SRV 디자인

• _cisco-phone-tftp._tcp.example.com SRV 0 0 69 cucm.example.com

• _cisco-phone-http._tcp.example.com SRV 0 0 80 cucm.example.com

• _sip._tcp.internal.example.com SRV 0 0 5060 vcsc.example.com

• _sip._tcp.external.example.com SRV 0 0 5060 vcse.example.com

• _cuplogin._tcp.example.com SRV 0 0 8443 cup.example.com

• _xmpp-client._tcp.example.com SRV 0 8443 loginp.webexconnect.com

• _xmpp-client._tcp.example.com SRV 0 5222 c2s.example.com.webexconnect.com

example.com

jsmith @ cisco.com

Page 16: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

구성 요소 및 User Scaling

16

Federated Organisation

Federated Organisation

Home Office

UC Manager Call Control

UC Manager IM & Presence

Unity Connection (optional)

WebEx Meetings Server

(optional)

Internet

Active Directory

Sync & authentication

Jabber Desktop (Desk Phone mode)

Jabber Desktop (Soft Phone Mode)

Jabber Desktop (IM Mode)

Telepresence Endpoint

Telepresence Room

Jabber Mobile & Tablet

IM only Full UC(IM/Voice/Video)

25,000 Users per server

15,000 Users per Server

75,000 Users per cluster

45,000 Users per cluster

Cisco Adaptive Security Appliance (ASA)

Expressway for VPN less

Wireless Access Point

Page 17: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber Mobile Clients Jabber Mobile Clients Jabber Mobile Clients

Cloud 기반 구축형– CUCM v8.x 구축형– CUCM v9.x 이상

• Cloud에 연결 • 서비스는 WebEx Profile 이용

• 최초 IM&P에 연결 • 서비스는 CUP Profiles 이용 • Jabber-config.xml를 통해

LDAP 정보 사용 되며, 인증은 CUCM의 LDAP 구성 정보 이용

• 최초 CUCM에 연결 • CUCM의 UC Profiles 이용 • Jabber-config.xml를 통해

LDAP 정보 사용 되며, 인증은 UC Profiles의 LDAP profile를 통해 이용

로그인 순서

17

Page 18: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber v9.6이상에서 사용자가 로그인시 별도의 CUCM, IM&P, Voice Mail서비스를 위해 IP 주소 입력 없이 사용

Jabber가 자동적으로 구성정보 획득 • 운영모드(on-premises, cloud or hybrid)

• Operating location (inside or outside corporate network)

• Multi-cluster 환경에서 Home cluster 등록

사용자는 로그인시 오직 E-mail주소만 입력하며, 인증은 CUCM에서 실행

End user experience 강화

New in 9.6

Service Discovery

Cloud or On-Premises

(Mode Detection)

Client Location

(Edge Detection)

UC Service (Cluster &

Profile Detection)

18

Page 19: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved. 19

Standard LDAP (구축형) 내부에서 EDI/BDI 사용시

Webex Corporate Directory (Cloud)

UDS Service (구축형) 외부에서 Expressway를 통해 검색 하는 방식 Unified CM 9.1(2)+

Contacts List 검색

Outlook Address List ( cloud/on prem) : J4W만 지원

Contacts List 검색 방법은 4가지를 지원 하며, Outlook Address List는 Window Jabber에서 지원

Page 20: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber client의 다양한 기능들이 CUCM에서 Cover 하지 못해 임시로 설정 하는 파일 .ex)SIP URI dialing, Mobile Remote Access(Expressway 기능)

모든 Jabber client는 하나의 파일(EDI/BDI/UDS)로 공유

관리자가 TFTP통해 생성 및 업로드 가능

Jabber client는TFTP를 통해 다운로드

“Jabber-config.xml” 정의

<?xml version="1.0" encoding="UTF-8"?> <config version="1.0"> <!-- LDAP Directory configuration for Windows clients --> <Directory> <DirectoryServerType>EDI</DirectoryServerType> <!-- LDAP Directory configuration for non-Windows clients <Directory> <DirectoryServerType>BDI</DirectoryServerType> …

<BDILDAPServerType>AD</BDILDAPServerType> <BDIPrimaryServerName>10.1.1.1 </BDIPrimaryServerName> <BDIServerPort1>389</BDIServerPort1> <BDISearchBase1>CN=Users,DC=jabber,DC=net </BDISearchBase1> <BDIConnectionUserDN> CN=jabber,CN=Users,DC=jabber,DC=net </BDIConnectionUserDN> <BDIConnectionPassword>jabber< /BDIConnectionPassword>

20

Directory 연동을 위한 방법 • Enhanced Directory Integration(EDI): LDAP 기반의 Contact

Source 이며 Window에서 사용 되며,같은 도메인에 조인되어 있으면

자동으로 AD discover 기능 제공

• Basic Directory Integration(BDI): Non-windows 기반의 플랫폼에서

필요하며, 사진 같은 정보에 대해 customizing이 가능

• User Data Service(UDS): HTTP기반의 Contact Source 이며 CUCM

Directory를 통해 연동

Page 21: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Contacts List에 사진 파일

사진 파일 보기는 3가지 옵션

옵션 1: Cloud환경이며 사전 Config 불필요 Ex: WebEx Messenger Contact Photos

Option 3: 구축형 기반에서 지원되며 jabber-config.xml 통해 수행 http://photo.example.com/staff/%uid%.jpg

Web Server

Option 2: 구축형 ,Cloud 환경 지원,사전 Config 불필요 기본 MS의 Active Directory 에서 사진 정보 가지고 수행 “thumbnailPhoto” 필드에서 지정

Directory

21

* Jabber Video for iPad에서는 옵션 3에 대해 미지원

Page 22: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

보안 구성

Jabber도 IP Phone처럼 시그널링과 미디어에 대해 SIP기반의 TLS and sRTP 지원

Device 보안 옵션 • Authenticated: 오직 call signaling에 대해 보안

• Encrypted: signaling & media에 대해 보안

CAPF*인증 옵션 • “by Authentication string” : Jabber에서 사용자가 직접

CAPF 인증번호를 기입해서 인증되는 방식

• “by NULL string” : 사용자의 간섭 없이 자동으로 인증 다운로드. Recommend to this option

22

*CAPF: Certificate Authority Proxy Function

Page 23: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

음성,비디오에 대한 암호화

Secure Voice/Video Call

텍스트 보안, Copy 할 수 없음

Secure Instant Message

Jabber 보안 표시

Jabber 로그인 화면

Jabber 보안

23

Page 24: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cloud 기반 WebEx & 구축형 CWMS에서 지원

모바일 기기에 WebEx Meetings app를 다운로드

UC Service의 Service Profile에서 정의

Service Profile

Voicemail Profile

Conferencing Profile

Directory Profile

IM & Presence Profile

CTI Profile

UC Services

Web Conferencing 연동

24

Page 25: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Login 과정

25

Messenger

홍길동@ example.com

내부 DNS CUCM UDS

Home UCM Cluster

UCM

Unity Connection

WebEx Meetings Server

DNS SRV lookup

example.com를 위해 HTTP Request

example.com 이 WebEx domain 아님

Home UCM cluster 서치

CUCM의 UDS 주소

1

3

4 6

7

5

2 TFTP를 통한 UC Profiles

_cisco-uds _cuplogin

CUCM의 UDS 주소

8 사용자 로그인

UCM Call Control

Connect/Register 9

+ + +

Page 26: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

스마트 기기 OS 및 UC소프트웨어 요구 사항

Component Software Version

Cisco Unified CM 9.1(2) or 10.0

Cisco Unified CM IM and Presence 9.1(1) or 10.0

Cisco Unity Connection 8.5

Cisco WebEx Meetings Server (CWMS) 2.5, 3.0 or 3.1

Cisco WebEx Messenger 7.5 or later

Cisco WebEx Administration Tool 7.5

Cisco WebEx Meeting Center Version T26L with Service Pack 20 Version T27L with Service Pack 9

Microsoft Active Directory 2003 & 2008

Android Device Model Minimum OS

Samsung 갤럭시 S2/3/4, Note II Android 4.1.2

Google Nexus 5 Android 4.4

LG 옵티머스 G/G-Pro/G2 Android 4.1.2

Sony Xperia Z1, ZR Android 4.1.2

iOS Device Model Minimum OS

iPhone 4*, 4S, 5, 5S, 5C, 5S iOS 7.0

iPod Touch 5th Generation iOS 7.0

iPad 2, iPad with Retina , iPad Air iOS 7.0

iPad Mini, iPad Mini with Retina iOS 7.0

* iPhone 4는 Voice만 지원 비디오 지원 안됨

26

Page 27: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Mobile Collaboration 보안

Page 28: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Mobile Collaboration 보안 VPN and VPN-less(Expressway) 소개

Unified CM & UC

applications

Expressway

AnyConnect VPN

• 별도의 VPN 솔루션 필요 • 항상 VPN이 ON되어 있어야 함 • SSL 세션기반 라이선스, 즉 ASA 고려

시 장비 성능에 따라 모델 선정 고려 • Split tunnel 설정 시 불편함

• 별도의 VPN 솔루션이 필요 없음 • 세션기반의 Firewall traversal 솔루션 • TLS를 통해 오직 collaboration 트래픽

만 허용 • Personal data는 회사 네트웍에 라우팅

되지 않음 • Jabber 9.6 이상 및 비디오 단말에 대해

지원 • Jabber Voice and Jabber Video는 미지원

28

Page 29: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

VPN and VPN-less(Expressway) 트래픽 Flow

Internet

DMZ

Expressway E(Edge)

Expressway C(Core)

Cisco Unified CM

Cisco Unity Connection

Cisco ASA

Cisco Expressway

Cisco AnyConnect VPN Mobile Client

Expressway와 Jabber 사용시

ALL 트래픽

오직 COLLABORATION 트래픽

ALL OTHER 트래픽

기업 내부

Cisco IM Server * VPN에서 Split Tunnel 미 설정 시

*

29

Page 30: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

VCS vs Expressway 옵션

• Remote and mobile access 기능 즉 Jabber 및 Video Endpoint 서비스를 위한 고객

• UC Endpoint는 CUCM에 등록 • 추가적인 라이선스 비용 없음

New Offering

X8.1.1

“Expressway C” Or Core

“Expressway E” Or Edge

“VCS Control” No Change

“VCS Expressway” No Change

VCS* Expressway

• 비디오 서비스를 위한 고객

• 비디오 Endpoint는 VCS-C에 등록

• 기존 라이선스 정책 유지 * VCS: Cisco Video Communication Server

30

Traversal Server Traversal Client Deployment

Expressway-E Expressway-C Support

Expressway-E VCS Control NOT Support Deployment

VCS Expressway Expressway-C NOT Support Deployment

VCS Expressway VCS Control Support

Traversal link는 Like to like 만 지원

Page 31: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway의 Use Case

31

UCM 9.1

Expressway C

Expressway E

UC Application 처럼 UC on UCS로 가상화 Mobile and Remote Access

• 모바일 기기에서 Jabber 및 IM & Presence 서비스 ,Video Endpoint의 EX/MX/SX/C 서비스 사용시

• 라이선스는 No Cost(Enhanced 이상)

B2B 솔루션 연동시

• B2B H323-SIP등 오디오 및 비디오 연결

• Expressway Rich Media Session 라이선스 *2 필요

Expressway C

• Lync Gateway를 위해 별도의 Expressway C필요

• AVC-SVC Gateway는 Express C가 역할

Lync 2013

Internet

Session’s Focus

3rd party 솔루션 연동시

• 비디오 SVC-to-AVC에 대해 Transcoding 없이 720p HD 가능

• Expressway Rich Media Session 라이선스 *1 필요

* MRA(Mobile and Remote Access): Expressway의 모바일 Client 기능

Page 32: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

DMZ Enterprise Network

1. Expressway E 는 DMZ 구간에 traversal server 처럼 동작되며. Expressway C는 내부 네트워크에 traversal Client 처럼 동작

2. Expressway C는 E에 있는 specific port(미디어,시그널)로 방화벽을 통해 아웃바운드 연결을 시도 하며, 서로간 인증이 되면, 양단의 VPN터널 처럼 연결됨

3. 서로간 연결이 되면 Expressway C는 연결을 유지 하기 위해 Expressway E에게 keep-alive packets를 보냄

4. Expressway E가 인바운드 호를 받으면 Expressway C에게 call 정보 전달

5. Expressway C 는 Unified CM에게 Call를 라우트 하게 되며, Endpoint에게 벨이 울림.

6. 양단간 호가 연결 되며, 미디어는 traversal connection에 통해 연결 됨

Unified CM

Firewall Expressway E

Firewall Expressway C

Internet

Outside Network

Media

Signaling

Expressway를 통한 Call flow

32

Page 33: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Traversal Zone client와 server 설정

33

Traversal password

Traversal username

Traversal Type

Traversal Port (unique)

Media Encryption Mode

Traversal Zone 설정

Expressway E Expressway C

Traversal Zone server Traversal Zone client

Page 34: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway에서 Signaling & Media 보안

Expressway-E Firewall Expressway-C UCM Call Control

IM & Presence

Cisco Jabber

Cisco Jabber

Cisco IP Phone

SIP (or SIP over TLS) RTP (or sRTP)

XMPP (or XMPP over TLS)

Encrypted

• Expressway-C and UCM IM/P 의 Secure XMPP 미지원 • Expressway-C 와 endpoints

(Jabber ,IP Phone) 사이의 SRTP는 미지원

프로토콜 보안 서비스

SIP TLS SIP 메시지

Media SRTP Audio, Video, Content Share

HTTPS TLS 로그온,주소검색,음성사서함 보기

XMPP TLS 채팅 서비스, 상태정보

34

Page 35: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Mobile and Remote Access 구성 시나리오

35

하나의 SIP domain name(example.com)과 CUCM UDS/ IM&P server

expressc.example.com

Jabber Client Expressway Control 내부 DNS CUCM Home UDS Expressway Edge 외부 DNS

expresse.example.com Single-Node CUCM cucm.example.com

Single-Node IMP imp.example.com

IM&P Server

Service 우선 순위 HTTP Request / DNS SRV

WebEx Messenger HTTP CAS lookup

Unified CM _cisco-uds._tcp.example.com

Cisco Presence _cuplogin._tcp.example.com

Cisco Expressway _collab-edge._tls.example.com

Page 36: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Public(외부) DNS 설정

36

SRV record 설정 • 외부네트워크에서 Jabber가 사용 하기 위한 DNS Record

• 외부 DNS를 위한 A/AAAA record 설정: A는 IPv4, AAA는 IPV6

Service Protocol Port Record Definition/Host

_collab-edge TLS 8443 expresse.example.com

_sips TCP 5061 expresse.example.com

_sip TCP 5060 expresse.example.com

Internet External DNS

_collab-edge

_cisco-uds _cuplogin _collab-edge

8443

_tls

_collab-edge

_tls.example.com

expresse.example.com

Page 37: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

내부 DNS 설정

37

SRV record 설정 • 내부네트워크에서 Jabber가 사용 하기 위한 DNS Record

• 내부 DNS를 위한 A/AAAA record 설정: A는 IPv4, AAA는 IPV6

Service Protocol Port Record Definition/Host

_cuplogin TCP 8443 imp.example.com

_cisco-uds TCP 8443 cucm.example.com

_sips TCP 5061 cucm.example.com

_sip TCP 5060 cucm.example.com

Internal DNS _cisco-uds _cuplogin _collab-edge

_cisco-uds _cuplogin

Page 38: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway C/E 인증서 설정

38

주요 Key Point : 인증서 발급 • Expressway C-E간 인증서 기반의 TLS를 통하여 동작하기 때문에 Server certificate 와 private key 인

증서 필요,

• 인증서 발급은 외부 인증서 기관인 CA(Certificate Authority)서버나 Open SSL를 통해 가능 하며, Open SSL는 아래 URL에 무료 다운로드 가능http://www.openssl.org/related/binaries.html

• Expressway에서 CSR(certificate signing request)을 생성하는 방법과 OpenSSL을 통하여 수동으로 CSR을 생성 할 수 있으며, Expressway에서 CSR 생성하는 것을 권장

상세 인증서 가이드는 아래 URL 참조

http://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/expressway/config_guide/X8-1/Cisco-Expressway-Certificate-Creation-and-Use-Deployment-Guide-X8-1.pdf

Page 39: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway C와 CUCM 설정

주요 Key Point : SIP Neighbor Zone • 기본적으로 SIP 5060/5061포트는 CUCM과 Mobile and Remote Access간 통신을 위한 포트로 인해

CUCM과 Expressway C간 SIP Trunk포트는 다른 포트를 사용 해야 함, ex 5065

39

Page 40: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway C/E의 사용되는 포트

Expressway Control 에서 Expressway Edge 간 사용 포트

CUCM-UDS Expressway Control Expressway Edge Internet

DMZ

IM&P

내부 방화벽 포트 • SIP: TCP 7001, H323:6001

• Traversal Media: UDP 36000 to 36011

• XMPP: TCP 7400

• HTTPS (C와E 간의 SSH): TCP 2222

내부 방화벽 외부 방화벽

외부 방화벽 포트 • SIP: TLS TCP 5061

• HTTPS: TCP 8443

• XMPP: TCP 5222

• Media: UDP 36012 to 59999

Configuration > Local Zone > Traversal Subzone

40

Page 41: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway C/E의 사용되는 포트

S/N = 소스 포트 일반적으로 >=1024

Expressway Control to Expressway Edge 간 사용 포트

CUCM-UDS Control Edge Internet

DMZ

Control Source Port

Egde Listening Port

Management Control Inbound and outbound calls

Open Firewall Private to DMZ

IP Address IP address of - Control

IP address of - Edge

XMPP (IM and Presence)

TCP 7400 TCP Ue

30000 to 35999

SSH (HTTP/S tunnels)

TCP Ue 30000 to 35999

TCP 2222

SIP signaling TCP & TLSA

25000 to 29999 TCP & TLSB

7001

SIP media UDP YC

30000 to 35999 UDP YE

36000 to 59999

IM&P

Ue = XMPP TCP 포트 Range TLSA = TCP 아웃바운드 포트 Range TLSB = Control 와 Edge 간 traversal 링크를 위한 port (7001, etc.) YC = Control에서 traversal media 포트 Range YE = Edge에서 traversal media 포트 Range

IP P

orts

41

Page 42: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway C/E의 사용되는 포트

Edge Listening Port

Internet SIP Source Port

Management Control Inbound from SIP

Open Firewall Internet to DMZ

IP Address EDGE IP IP address of - Any (or specific IP)

XMPP (IM/Presence)

TCP 5222 TCP S >= 1024

UDS (Phonebook) TCP 8443 TCP S >= 1024

SIP signaling TLS 5061 TLS S >= 1024

Media UDP YE 36000 to 59999 UDP N >= 1024

Expressway Control 와 Expressway Edge 간 사용 포트

CUCM-UDS Control Edge

Internet DMZ

IM&P

Edge Source Port

Internet SIP Listening Port

Management Control Outbound to SIP

Open Firewall DMZ to Internet

IP Address EDGE IP IP address of - Any (or specific IP)

XMPP (IM/Presence)

N/A N/A

UDS (Phonebook) N/A N/A

SIP signaling TLS 25000 to 29999 TLS S >= 1024

Media UDP YE 36000 to 59999 UDP N >= 1024

S/N = 소스 포트 일반적으로 >=1024

IP P

orts

IP P

orts

42

Page 43: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

DMZ

Expressway-E (expressway.example.com)

Expressway-C

Enterprise Network

Unified CM (ucm.example.com)

Internet

IM & P (imp.example.com)

Public Internet

내부DNS

Public DNS

_cisco-uds._tcp.example.com ?

_cuplogin._tcp.example.com ?

= ucm.example.com

= imp.example.com

_cisco-uds._tcp.example.com ?

_cuplogin._tcp.example.com ?

= No resolution

= No resolution

_collab-edge._tls.example.com ? = expressway.example.com 회사 내부 Network에서

• 내부 DNS에서 CUCM과 IM&P SRV record 매치

• Expressway 부재로 판단하여 바로 CUCM에 연결

회사 외부 Network에서

• Public DNS에서 SRV record 매치

• Jabber 는 Expressway를 통해 연결

Expressway를 통한 Jabber 접속 과정

43

Page 44: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cisco Jabber

Unified CM Cluster (UDS)

Internet

회사 네트워크

Directory Server

Enterprise 802.11 Wi-Fi

Mobile Data Network

3G/4G 또는 LTE

Unity Connection

Expressway-C Expressway-E

Expressway를 통한 Seamless Network

Jabber는 DNS SRV lookup서비스를 통해 inside 또는 outside 네트워크를 결정함.

만약 _cisco-uds 나 _cuplogin 에 대한 DNS SRV가 없으면 outside 네트워크으로 결정

44

Page 45: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Unified CM Cluster (UDS)

Internet

회사 네트워크

Enterprise 802.11 Wi-Fi

Mobile Data Network

3G/4G 또는 LTE

Unity Connection

Expressway-C Expressway-E

Cisco Jabber

Directory Server

내부에서 외부로 이동시 자동적으로 DNS SRV인 _collab-edge를 check하여 로그인하며, Contact source는 UDS를 이용

Directory Server

Expressway를 통한 Seamless Network

45

Page 46: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Exclude list:

64.100.100.11 [expressway.example.com]

Internet

모바일 기기가 AnyConnect VPN를 통해 내부 연결시

• Expressway/Jabber 트래픽을 강제로 split-tunnel

• ASA VPN destination address exclude list에 Expressway IP address 추가

ASA

DMZ

Expressway-E (expressway.example.com)

Enterprise Network

Unified CM (ucm.example.com)

IM & P (imp.example.com)

Public Internet

Expressway-C

X Split-tunnel

AnyConnect와 Expressway 동시 사용시

46

Page 47: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

DNS filter list:

_cisco-uds._tcp.example.com (ucm.example.com)

_cuplogin._tcp.example.com (imp.example.com)

Internet

ASA

DMZ

Expressway-E (expressway.example.com)

Enterprise Network

Unified CM (ucm.example.com)

IM & P (imp.example.com)

Public Internet

Expressway-C

_cisco-uds._tcp.example.com ?

_cuplogin._tcp.example.com ?

= No resolution [FILTERED]

= No resolution [FILTERED]

_collab-edge._tls.example.com ? = expressway.example.com

DNS

X

Split-tunnel

• ASA VPN에서 DNS SRV인 cisco-uds와 cuplogin 필터링

AnyConnect와 Expressway 동시 사용시

47

Page 48: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Media Path Flow

Media Traversal

“외부 C” 가 “내부 A” 통화

Expressway C가 내부에게 미디어 전송

Media Relay

“외부 C” calls “외부B” 통화

Media 는 Expressway C 통해 Relay

Media Optimized (ICE*는 Roadmap)

“외부 B” calls “외부 D” 통화

양단간 ICE를 통한 미디어 최적화 A

Inside firewall (Intranet)

Expressway E

Expressway C

Collaboration Services

Unified CM

Internet

DMZ Outside firewall

B

C

D SIGNALING

MEDIA

CUCM은 내/외부

Endpoint에 대해 호제어 역할

48

ICE(Interactive Connectivity Establishment): P to P 미디어 통신

Page 49: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Contact Search 고려사항

Inside firewall (Intranet)

Outside firewall (Public Internet)

Internet

DMZ

LDAP

재버는 다양한 contact source 에 대한 연동성을 제공

User Data Services (UDS) 는 contact search을 위한 CUCM 서비스

모든 Jabber client는 contact search를 위해 Expressway를 통해 UDS를 사용함

Jabber client는 directory search를 위해 LDAP를 사용함.

내부에서 외부로 이동시 Jabber clients는 자동적으로 Expressway를 통해 directory search를 위해 UDS를 사용

Contact search를 위해 CUCM과 회사 LDAP간 실시간 Sync 필요

Collaboration Services

Expressway E

Expressway C

Unified CM

49

Page 50: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway를 위한 Software 요구 사항

구성 요소 최소 소프트웨어 버젼 이용 여부

Cisco Expressway or Cisco VCS X8.1.1 Available

Unified CM 9.1(2) SU1 Available

Unified CM IM&P 9.1 Available

Unity Connection 8.6(1) Available

Jabber for Windows 9.7 Available

Jabber for iPhone and iPad 9.6.1 Available

Jabber for MAC 9.6 Available

Jabber for Android 9.6 Available

EX/MX/SX/C Series TelePresence Endpoints TC 7.0 Available

50

Page 51: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Expressway 서버 스펙 및 용량

51

OVA Size vCPU Reserved RAM Disk Space vNIC(s)

Small 2 x 1.8 GHz 4GB 132GB 1Gb

Medium 2 x 2.4 GHz 6GB 132GB 1Gb

Large 8 x 3.3 GHz 8GB 132GB 10Gb

서버당 클러스터(4+2)

Platform 최대 등록 비디오 음성 최대 등록 비디오 음성

Large OVA 5,000 500 1,000 20,000 2,000 4,000

Medium OVA 2,500 100 200 10,000 400 800

Small OVA (BE6K) 2,500 100 200 2,500 100 200

VCS Appliance 2,500 100 200 10,000 400 800

CE 500(Small)/CE 1000(large, 1Gor 10G interface)

Appliance Type 지원

기존 VCS Appliance

Specs Based UCS C220 M3 서버 가상화 지원

Expressway 용량 • 중요: Expressway-E와 Expressway-C는 Endpoint에 대해 등록 하지 않으며, VCS 등록 관점임.

Page 52: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Mobile Client 로밍 기능

Hand Off: 기업의 WLAN에서 모바일 네트워크로 또는 모바일 네트워크에서 WLAN으로 Active Call를 이동

PSTN Gateway

Mobile Voice

Network

Enterprise WLAN

Cellular/Mobile Voice

• Hand-out: 기업의 WLAN에서 모바일 네트워크로 호를 이동

• Hand-in: 모바일 네트워크에서 WLAN으로 호를 이동

PSTN

PSTN Gateway

Mobile Voice

Network

Enterprise WLAN

PSTN

Cellular/Mobile Voice

52

Page 53: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber에서 Handout 고려사항

Dual mode에서 Cisco Jabber 는 두 가지 hand-out 방법 지원

• Mobility Softkey method: A와 B가 통화 시 B가 WLAN에서 Mobile 네트워크로 이동 시 Jabber에서 “모바일 네트워크 전환” 버튼 누르면 CUCM이 미리 설정된 “Mobility Identity number” 즉 Mobile phone 번호로 호를 걸어 재 연결되는 방식

• Handoff DN method: 스마트 기기가 phone의 Caller ID와 함께 미리 설정된 Hand Off번호로 호를 걸어 재 연결되는 방식

Cisco Dual Mode device configuration 페이지에서 Mobile Network로 호전환 하는 구성 “예”

Cisco Jabber에서 Hand-in (cellular to WLAN)기능은 미지원

Cisco Jabber for iPhone 는 'Use Mobility Sofktey' and 'Use Handoff DN' 두 가지 지원

Cisco Jabber for Android 는 'Use Mobility Sofktey 만 지원

53

Page 54: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Mobility Softkey를 사용한 Hand Out 과정

PSTN Gateway

PSTN

Mobile Voice Network

Same Phone

1 내부와 외부 간 호 통화

외부로 이동시 사용자는 재버 메뉴중에 ‘Use Mobile Network’ 선택

2

PSTN G/W를 통해 미리 설정된 Mobile 번호로 호 연결

3

사용자는 내부 WLAN zone에서 외부로 이동

4

CUCM은 처음 RTP 스트림을 리다이렉트로 인해 끊김없는 호 연속성 제공

5

초기 voice media path

Handoff call leg

최종 voice media path

Cisco Unified CM Cluster

WLAN

Mobile Voice

54

Page 55: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Handoff DN를 사용한 Hand Out 과정

WLAN

PSTN Gateway

PSTN Mobile Voice Network

Same Phone

Handoff Number: 1234 Handoff Number DID: 555 1234

Mobile Voice

3

4

5

CUCM은 인바운드 Caller ID에 따라 Handoff 번호 검증

2

초기 voice media path

Handoff call leg

최종 voice media path

Handoff DN는 iPhone 만 지원

Cisco Unified CM Cluster

1 내부와 외부 간 호 통화

외부로 이동시 사용자는 재버 메뉴중에 ‘Use Mobile Network’ 선택

iPhone client은 자동적으로 CUCM에 미리 설정된 Handoff 번호로 Mobile Network를 통해 호 연결

사용자는 내부 WLAN zone에서 외부로 이동

CUCM은 인바운드 콜의 Caller ID를 미리 설정된 Mobility Identity 의 Handoff 번호와 확인 후 CUCM은 처음 RTP 스트림을 리다이렉트 해서 호 통화

(Settings > Phone > Show My Caller ID)

55

Page 56: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

무선관점에서 고려사항

802.11 Wireless LAN에서 Real-time Traffic over (RToWLAN):

• 고객 환경 차이로 인해 사이트 Survey를 통한 최적의 Radio Frequency 디자인

참고: 단방향 관점에서 Voice는 Latency ≤ 150 ms, Jitter ≤ 30 ms, Packet Loss ≤ 1% 권고

RF (radio frequency) 디자인 권고 사항

• Packet loss를 최소화 하기 위해 채널의 셀 Radio는 최소 -65 dBM

• 동일 채널간 셀 간격은 최소 19 dBm

• AP간 Seamless 한 L2 로밍을 위해 채널간 최소 20% 중첩

• 5 GHz band (802.11a/n) 권고 및 2.4 GHz(802.11b/g/n) 블루투스 Off

• Platinum/Voice class에 대해 Qos enable

무선 AP당 Call 용량

• 기준: 1Voice call G711: 80k, 1video 720P:1M, 802.11a/g/n는 24M

• 음성서비스 시 최대 동시 콜은 27 calls

• 음성,비디오 서비스 시 최대 8 voice/video calls

56

Page 57: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

QOS 관점에서 고려사항 Trusted endpoints:

EF

AF41

CS3 DSCP

CS3 DSCP

4000

5060

UDP Ports

3000 AF42

AF42

CS3

DSCP Untrusted

Jabber endpoints:

57

소프트웨어 기반의 Untrusted QOS로 인해 Ports/protocols로 ReMarking 권고

• Network Access Control Lists (ACL): UDP포트와 ACL를 통해 classification

• Windows Global Policy Objects (GPO): 오직 PC만 지원되며 Trusted QOS

Jabber clients (mobile and desktop): Ports/protocols로 ReMark

• Trusted 단말인 Video endpoint 와 IP phone 음성을 위해 EF(46) , 비디오 콜의 음성/비디오는 AF41(34), 시그널링은 CS3(24)

• Untrusted Mobile client용 Jabber는 음성을 위해 EF , 비디오 콜의 음성/비디오는 AF42(36)

H.264

RTP

SIP

Bulk Data QoS

Page 58: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber를 위한 QoS 예시

Unified CM

SEP[MAC_addr].cnf.xml

Media Port Range UDP 3000-4999

SIP Port Range TCP 5060-5061

등록

Jabber는 미디어를

위해 절반씩 사용

Audio는 하위절반

3000-3999

Video는 상위 절반

4000-4999

1 2

스위치

3

Jabber 의 QoS Policy 예시:

• UDP Port Range 3xxx Mark DSCP EF

• UDP Port Range 4xxx Mark DSCP AF42

• TCP Port 5060-5061 Mark DSCP CS3

3. ACL 설정:

• Media는 UDP port ranges 3xxx와 4xxx 로 classified 그리고 각각 EF와 AF42로 remarked.

• SIP Signaling는 TCP Port range 5060-5061으로 classified 그리고 CS3로 remarked

라우터

Jabber for Windows, Mac, iPhone, iPad

,Android

58

Page 59: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved. 59

CUCM 의 SIP Profile에서 미디어 포트 설정

미디어를 위한 Voice와 Video QOS시

(default 16384-32766)

Page 60: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

SIP Profile에서 only Voice 설정

60

Page 61: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

SIP Profile에서 시그널링 포트 설정

61

Page 62: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber Ingress QoS Flow

! This section configures the ACL’s

access-list 100 permit udp any any range 3000 3999

access-list 101 permit udp any any range 4000 4999

access-list 102 permit tcp any any range 5060 5061

! This section configures the policy-map to set DSCP

for JABBER Voice, Video and SIP Signaling on

ingress

policy-map INGRESS-MARKING

class JABBER-VOICE

set dscp ef

class JABBER-VIDEO

set dscp af42

class JABBER-SIP

set dscp cs3

class class-default

! This section applies the policy-map to the Interface

Router (config-if)# service-policy input INGRESS-MARKING

! Attaches service policy to interface 4000

5060

! This section configures the classes

class-map match-all JABBER-VOICE

match access-group 100

class-map match-all JABBER-VIDEO

match access-group 101

class-map match-all JABBER-SIP

match access-group 102

3

UDP Ports

4

2

6

1

5

3000 EF

AF42

CS3

DSCP

62

Page 63: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Jabber Egress QoS Flow

! This section applies the policy-map

class-map match-all VOICE

match dscp ef

class-map match-any VIDEO

match dscp af42

class-map match-all SIGNALING

match dscp cs3

! This section configures the bandwidth for all collab traffic

policy-map EGRESS-QUEUING

class VOICE

priority percent 10

! Provisions 10% LLQ to VOICE class

class VIDEO

bandwidth percent 30

! Provisions 30% CBWFQ to VIDEO class

class SIGNALING

bandwidth percent 2

3000

4000

5060

6

EF

AF42

CS3

WA

N

7

8

! This section applies the policy-map to the Interface

Router (config-if)# service-policy output EGRESS-QUEUING

! Attaches service policy to interface

63

Page 64: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Windows GPO 파일 편집 Media Port Range

(3000-4999)

64 64

Window PC에서 gpedit.msc 입력하면

GPO 편집기 실행

1 2 3 4

64

Page 65: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Trust QOS Flow

(EF) (Ports:3000-3999)

QoS Group Policy 미디어 포트 (3000-4999)

Audio Call (Voice Stream)

Voice Stream

Voice Stream Video Call

(Voice and Video Streams) (AF42)

(Ports:4000-4999) Video Stream

SIP Signalling

(CS3) (Ports:5060-6061)

SIP Signaling

SIP 포트 (5060-5061) QoS Group Policy

65

Page 66: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Codec별 Traffic

Codec Per call

G.722.1 24

G.711 80

G.729a 24

[참조]: http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/srnd/collab10/collab10/netstruc.html#wp1044844

음성 소요 대역폭

단위는 kbps

66

VPN (Anyconnect)

22

32

15

Jabber (외부: Voice+VPN)

44

112

39

Jabber (외부: Expressway)

25.6

81.6

25.6

Comment

i-PAD only

iOS(ipad), Android

iOS(ipad), Android

Example:

모바일 망에서 1 User가 G711 Codec

• Anyconnect 사용: 분당 Data Traffic는 112*60s=6.7M 소요

• Expressway 사용: 분당 Data Traffic는 81.6*60s=4.8M 소요

Page 67: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

비디오 소요 대역폭

67

Device Model Transmitting Receiving

iOS

iPhone5S/iPad Air 640*480@20fps, 768kpbs 640*480@30fps, 768kbps

iPhone5/iPhone5C/iPad4/iPad Mini2 640*360@20fps, 512kpbs 640*360@30fps, 521kbps

iPad3 480*360@20fps, 384kbps 480*360@20fps, 384kbps

iPhone4s/iPad2/iPad Mini/iPod5 384*216@20fps, 310kbps 480*360@20fps, 384kbps

Android

Galaxy Note II, S4, S3(quad core), Sony Xperia Z1 640*360@15fps, 384kbps 640*360@30fps, 384kbps

S3 (dual core) 448*252@15fps, 384kbps 448*252@30fps, 384kbps

S2 (dual core) 256*144@15fps, 257kbps 448*252@30fps, 384kbps

Nexus 5 640*360@15fps, 384kpbs 448*252@30fps, 384kbps

Other Phones 640*360@15fps, 384kbps 640*360@30fps, 384kbps

H.264 AVC 표준 비디오 프로토콜이며,

비디오 해상도는 모바일 기기의 카메라가 아닌 CPU에 의존적임

Page 68: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Battery 소비 • Jabber Build Version: 9.6.0.167980

• Device: Samsung S3

• OS: Android 4.1.2

서비스 항목 시나리오 결과

App idle CUP+CUCM+VM-Wifi 17% / 15h

CUP+CUCM+VM-3G 28% / 15h

IM 서비스 1:1 IM session (1/30sec) - WiFi 13% / 1h

1:1 IM session (1/30sec) - 3G 17% / 1h

Telephony 서비스 Audio Call – Wifi 13% / 1h

Video Call – Wifi 28% / 1h

http://wikicentral.cisco.com/display/CUCBU/Performance+Sanity+Report+for+Jabber+Android+9.6

68

Page 69: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Battery 소비 • Jabber Build Version: 9.6.0.167980

• Device: iPhone 5C

• iOS: 7.0

http://wikicentral.cisco.com/display/CUCBU/Performance+Report+for+Jabber+iOS+9.6.0

서비스 항목 시나리오 결과

App idle CUP+CUCM+VM-Wifi 15% / 15h

CUP+CUCM+VM-3G 26% / 15h

IM 서비스 1:1 IM session (1/30sec) - WiFi 7% / 1h

1:1 IM session (1/30sec) - 3G 12% / 1h

Telephony 서비스 Audio Call – Wifi 14% / 1h

Video Call – Wifi 32% / 1h

69

Page 70: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Memory 소비 • Build Version: 9.6.0.158008

• Device: Samsung S3, OS: android 4.1.2

• iPhone 5C, iOS: 7.0

• Network: WiFi Network (모바일 네트워크도 거의 동일한 결과)

서비스 항목 시나리오 Android(MB) iPhone(MB)

Sign in

WebEx only 56.29 58.78

WebEx + CUCM 67.02 59.43

CUP only 54.80 55.86

CUP + CUCM 67.73 56.62

IM 서비스 1:1 IM - WebEx + CUCM 71.20 76.18

Telephony 서비스 Audio call 72.57 82.91

Video call 73.09 95.06

Hold call 78.83 85.42

Voice Mail View VM list 70.50 74.39

Play voicemail 70.38 72.98

70

Page 71: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Mobile Device를 위한 Intelligent Proximity

Intelligent Proximity(인텔리전트 프록시미티): 사용자가 회의실에 가지고 온 스마트폰과 태플릿 등 모바일 기기를 감지, 모바일 기기에서도 회의 내용을 바로 확인 할 수 있는 기능

주요 기능

• 모바일 기기에서 자유롭게 발표 자료를 열람

• 회의에 진행했던 페이지를 확인가능 하며 필요한 슬라이드를 저장

Mobile Voice를 위한 Intelligent Proximity

• 모바일폰과 시스코 DX650 Phone과 Bluetooth 페어링를 통해 양 방황 음성 연결

• Mobile Phone Template를 통한 DX650에서 모바일 기기로 hand off 기능 제공

TelePresence endpoints와 Intelligent Proximity

• 미팅룸에 있는 TP endpoint와 고주파 20KHz to 22KHz 를 통해 파일 공유

• C, EX, MX, SX 시리즈, TC 7.1 or higher, Apple iOS 6.1 이상, 안드로이드는 로드맵

DATA SHARE

Hi-freq. audio pairing

71

Page 72: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cisco Mobile Client Solutions Application Feature Matrix (1 of 2)

72

기능 안드로이드 iOS BlackBerry

Single Number Reach ✔ ✔ ✔ ✔ ✔ ✔ Via MVS

WLAN/Mobile Data 음성 서비스

✔ ✔ ✔ ✔ – – ✔

WLAN/Mobile Data 비디오 서비스

X ✔ X ✔ – – X

Hand-out (WLAN to Cellular)

수동 수동 수동 수동

(Smartphone only) – – Automatic

Hand-in (Cellular to WLAN)

X X X X – – Automatic

Dial via Office ✔ ✔ ✔ ✔ (Smartphone only)

– – Device or

PBX-initiated

Jabber 9.1 Voice

Jabber 9.1 Voice for iPhone

Cisco Jabber IM

for BlackBerry

BlackBerry MVS 5.x

Jabber9.6 for iPhone and iPad Jabber 9.6

BlackBerry EIM

for Cisco

EoL/EoS EoL/EoS

Supported ✔

Not Supported X

Support Not Applicable –

Page 73: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cisco Mobile Client Solutions Application Feature Matrix (2 of 2)

73

Jabber 9.1 Voice

Jabber 9.1 Voice for iPhone

Cisco Jabber IM

for BlackBerry

BlackBerry MVS 5.x

Jabber9.6 for iPhone and iPad Jabber 9.6

BlackBerry EIM

for Cisco

EoL/EoS EoL/EoS

Supported ✔

Not Supported X

Support Not Applicable –

기능 안드로이드 iOS BlackBerry

음성 사서함 서비스 ✔ ✔ ✔ ✔ – – MWI only

채팅 및 상태 정보 서비스 – ✔ – ✔ ✔ ✔ –

회사 주소록 검색 ✔ ✔ ✔ ✔ – ✔ Via BES

외부에서 보안 접속

Cisco AnyConnect

VPN

Cisco Expressway

(or AnyConnect VPN)

Cisco AnyConnect

VPN

Cisco Expressway (or AnyConnect VPN)

Via BES

Via BES and/or

native IPSec

VPN

Via BES and/or native IPSec VPN

WebEx Meetings (Web 기반 회의 서비스)

Cisco WebEx Mobile

Cisco WebEx Mobile

Cisco WebEx Mobile

Cisco WebEx Mobile Cisco WebEx

Mobile

Cisco WebEx Mobile

Cisco WebEx Mobile

Page 74: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Collaboration SRND 9.x Design References

74

Page 75: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cisco mobile collaboration 상세 디자인에 대한 참조 자료

Collaboration SRND

• http://www.cisco.com/go/ucsrnd (specifically the Mobile Collaboration chapter)

RToWLAN SRND

• http://www.cisco.com/en/US/docs/solutions/Enterprise/Mobility/RToWLAN/CCVP_BK_R7805F20_00_rtowlan-srnd.html

Cisco Unified Mobility:

• http://www.cisco.com/c/en/us/support/unified-communications/unified-communications-manager-callmanager/products-maintenance-guides-list.html (specifically the Cisco Unified Mobility chapter of the Unified CM Features and Service Guide)

Cisco Jabber:

• http://www.cisco.com/c/en/us/support/unified-communications/jabber-iphone/tsd-products-support-series-home.html (Cisco Jabber Voice for iPhone)

• http://www.cisco.com/c/en/us/support/unified-communications/jabber-android/tsd-products-support-series-home.html (Cisco Jabber Voice for Android)

Mobile Collaboration Design References

75

Page 76: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Cisco Jabber (cont.):

• http://www.cisco.com/c/en/us/support/unified-communications/jabber-ipad/tsd-products-support-series-home.html (Cisco Jabber Video for iPad)

• http://www.cisco.com/c/en/us/support/customer-collaboration/jabber-android/tsd-products-support-series-home.html

(Cisco Jabber for Android)

• http://www.cisco.com/c/en/us/support/customer-collaboration/jabber-iphone-ipad/tsd-products-support-series-home.html (Cisco Jabber for iPhone and iPad)

Mobile Collaboration Design References

Collaboration Edge / Cisco Expressway / VPN

• http://www.cisco.com/c/en/us/solutions/collaboration/collaboration-edge-architecture/index.html (Collaboration Edge Architecture)

• http://www.cisco.com/c/en/us/products/unified-communications/expressway-series/index.html (Cisco AnyConnect Mobile Client)

• http://www.cisco.com/c/en/us/products/security/anyconnect-secure-mobility-client/index.html (Cisco AnyConnect Mobile Client)

• http://www.cisco.com/c/en/us/products/security/asa-5500-series-next-generation-firewalls/asa_ssl.html (SSL/IPSec VPN Services for Cisco ASA Series)

Wireless

• http://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Mobility/emob73dg/emob73.html(Enterprise Mobility SRND )

76

Page 77: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

맺음말

Page 78: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한

Cisco and/or its affiliates. All rights reserved.

Mobility UC services

IM/Presence

Mobile VoIP

Conferencing

Voice Messaging

채팅 기능 및 상태 정보

기능

Wireless 및 3G Network에서 유연한 통신환경 제공

상대방의 부재로 인한 음성 사서함 서비스 제공

Collaboration Solution & Tools

Mobility Device에서 채팅화면

Mobility Device에서 FMC 화면

Mobility Device에서 Web conferencing 화면

Mobility Device에서 음성 사서함 화면

Cisco Mobile Collaboration를 통해 언제 어디서나 업무 연속성 제공

Summary

Expressway

Voice/Video/Web conferencing을 제공

78

Page 79: Mobile Collaboration을 위한 시스템 디자인 · • Single Number Reach : 다수의 단말에 하나의 번호로 서비스 • Enterprise 2-stage Dialing: 내부 IVR를 통한