Comment intégrer RingCentral avec Cato Networks

Prev Next

Cato Networks est un partenaire de connectivité certifié de RingCentral, un fournisseur de premier plan de communications unifiées en tant que service (UCaaS). RingCentral a effectué des tests approfondis démontrant la capacité de Cato à fournir une excellente qualité d'appel même dans des conditions réseau médiocres avec jusqu'à 15 % de perte de paquets.

Si vous êtes un client actuel ou potentiel de RingCentral, cet article vous guidera à travers la configuration de Cato nécessaire pour obtenir les meilleures performances de votre produit RingCentral.

Vue d'ensemble de haut niveau

  1. Vérifiez que SIP ALG est désactivé pour le compte ou les sites spécifiques.

  2. Activez l'IP préférée pour le trafic SIP pour le compte ou le site spécifique.

  3. Vérifiez que les politiques de sécurité ne bloquent pas le trafic de RingCentral.

  4. Configurer la gestion de la BW pour donner la priorité correcte au trafic de RingCentral.

  5. Configurer une règle réseau pour le trafic de RingCentral.

Vérifiez que SIP ALG est désactivé

SIP ALG est désactivé par défaut. Vérifiez qu'il est toujours désactivé.

Pour vérifier que SIP ALG est désactivé :

  1. Accédez à la section Configuration avancée pour le compte entier ou le site :

    • Pour le compte : Ressources > Configuration avancée

    • Pour le site : Dans Réseau > Sites, cliquez sur le site et accédez à Paramètres du site > Configuration avancée

  2. Cliquez sur la ligne SIP ALG et vérifiez qu'il est désactivé. Si ce n'est pas désactivé, cliquez sur le basculeur pour le désactiver. (Le basculeur est vert lorsqu'il est activé).

  3. La valeur du champ Valeur devrait être OFF.

  4. Cliquez sur Appliquer.

    SIP ALG est désactivé pour le compte ou le site.

Activer IP préférée pour le trafic SIP

Si vous avez une règle de réseau sortant pour le trafic VoIP ou SIP, parfois RingCentral a des problèmes si l'adresse IP change. Lorsque la fonctionnalité Adresse IP préférée pour le trafic SIP est activée, le trafic VoIP et SIP utilise toujours la même adresse IP sortante.

Pour activer l'IP préférée pour le trafic SIP :

  1. Accédez à la section Configuration avancée pour le compte entier ou le site :

    • Pour le compte : Ressources > Configuration avancée

    • Pour le site : Dans Réseau > Sites, cliquez sur le site et accédez à Paramètres du site > Configuration avancée

  2. Localisez la ligne IP préférée pour le trafic SIP et activez le paramètre (Le basculeur est vert lorsqu'il est activé).

  3. La valeur du champ Valeur devrait être On.

  4. Cliquez sur Appliquer.

Vérification des politiques de sécurité

Assurez-vous que le pare-feu Internet et la politique de filtrage d'URL ne bloquent pas le trafic de RingCentral.

Configuration du pare-feu Internet

Par défaut, le pare-feu Internet ne bloquera aucun trafic RingCentral. Cependant, si vous avez créé une politique de pare-feu Internet plus restrictive, vous devrez peut-être créer une règle pour autoriser le trafic de RingCentral.

Pour créer une règle de pare-feu Internet pour autoriser le trafic de RingCentral :

  1. Dans le menu de navigation, accédez à Sécurité > Pare-feu Internet.

  2. Cliquez sur Nouveau > Nouvelle règle.

  3. Dans la section générale, donnez un nom et une description à votre règle et sélectionnez la Position appropriée de la règle. La règle doit être placée avant toute règle qui pourrait bloquer le trafic de RingCentral. 

  4. Dans la section App/Catégorie, sélectionnez Application et entrez RingCentral.

  5. Dans la section Actions, sélectionnez l'action Autoriser.

  6. Cliquez sur Enregistrer.

    La règle est créée, autorisant le trafic de RingCentral.

Autorisation du trafic des domaines RingCentral

Par défaut, la politique de pare-feu Internet ne bloquera pas le trafic vers aucun domaine de RingCentral. Cependant, si vous avez configuré une politique plus restrictive, telle que le blocage de toutes les catégories d'URL et l'autorisation de certains domaines uniquement, vous devrez créer une règle pour autoriser les domaines RingCentral.

Tout d'abord, vous allez créer une application personnalisée contenant les domaines, puis vous allez créer une règle de pare-feu Internet en utilisant l'application personnalisée.

Pour créer une application personnalisée pour les domaines RingCentral :

  1. Dans l'application de gestion Cato, allez à Ressources > Applications personnalisées et cliquez sur Nouveau.

  2. Entrez un Nom et une Description pour l'Application.

  3. Dans la section Règles, cliquez sur Nouveau.

  4. Dans la section Domaines, sélectionnez Domaines et entrez les domaines RingCentral requis un par un. Vous pouvez afficher les domaines RingCentral sur le site de support RingCentral.

  5. Cliquez sur Appliquer sur la page des règles, puis sur Appliquer sur la page des applications personnalisées.

  6. Cliquez sur Enregistrer dans la fenêtre des applications personnalisées pour enregistrer la politique.

Pour créer une règle de pare-feu Internet pour autoriser les domaines RingCentral :

  1. Dans l'application de gestion Cato, allez à Sécurité > Pare-feu Internet.

  2. Cliquez sur Nouveau > Nouvelle règle.

  3. Dans la section générale, donnez un nom à votre règle et une description, et sélectionnez Premier comme Position de la règle.

  4. Dans la section App/Catégorie, sélectionnez Application personnalisée et entrez le nom de l'application personnalisée que vous venez de créer.

  5. Dans la section Actions, sélectionnez l'action Autoriser.

  6. Cliquez sur Enregistrer.

    La règle est créée, autorisant les domaines RingCentral.

Configuration de la gestion de la bande passante (BW)

RingCentral doit être assigné la priorité de gestion BW la plus basse pour garantir une qualité vocale optimale même en cas de congestion de lien. Par défaut, tout le trafic voix et vidéo sur Internet est assigné la priorité prédéfinie la plus basse, P10, par la politique “Internet Voix & Vidéo - Prédéfini” sous Réseau > Règles réseau dans l'application de gestion Cato. Par conséquent, sans modification de règle, le trafic RingCentral recevra la même priorité que les autres trafics vocaux.

Si vous souhaitez prioriser le trafic RingCentral par rapport à tous les autres trafics vocaux, créez une priorité inférieure sous Réseau > Gestion de la bande passante. Vous utiliserez cette priorité lors de la configuration d'une règle réseau à l'étape suivante.

Pour configurer une priorité de gestion BW pour RingCentral :

  1. Depuis le volet de navigation, allez à Réseau > Gestion de la BW.

  2. Cliquez sur Nouveau.

  3. Définir la Priorité comme tout nombre inférieur à 10.

  4. Cliquez sur Appliquer.

  5. Cliquez sur Enregistrer.

Configuration d'une règle réseau

Créez une règle réseau pour le trafic RingCentral afin d'attribuer une priorité BW personnalisée, définir l'IP NAT et activer l'atténuation de la perte de paquets. L'adresse IP NAT est également l'adresse IP sortante pour un PoP Cato spécifique. Nous vous recommandons de sélectionner le PoP Cato qui est physiquement le plus proche d'un PoP RingCentral, et vous permet de profiter du backbone de niveau 1 de RingCentral.

Définir l'IP NAT dans la règle réseau garantit que les flux SIP (utilisés pour l'établissement d'appel) et RTP (données vocales) partagent le même IP NAT. Les appels téléphoniques ne fonctionneront pas si le flux RTP utilise une IP NAT différente de celle du flux SIP.

Activer l'atténuation de la perte de paquets empêchera la qualité d'appel de se dégrader avec jusqu'à 15 % de perte de paquets sur le lien WAN.

Prérequis

Vous aurez besoin d'au moins une IP allouée pour compléter la configuration de la règle réseau. Si vous n'avez pas d'IP allouées, vous pouvez en créer une sous Réseau > Allocation IP dans l'application de gestion Cato. Voir cet article pour plus d'informations.

Pour configurer une règle réseau :

  1. Dans l'application de gestion Cato, allez à Réseau > Règles réseau.

  2. Cliquez sur Nouveau > Nouvelle règle.

  3. Entrez le Nom et spécifiez le type comme Internet.

  4. Sélectionnez un faible Ordre des règles pour vous assurer que cette règle soit vérifiée avant toute autre règle potentiellement conflictuelle.

  5. Dans la section App/Catégorie, ajoutez l'ApplicationRingCentral et l'Application personnalisée que vous avez créée.

  6. Dans la section Configuration, sous Gestion de la bande passante, sélectionnez la Priorité de la bande passante que vous avez définie ci-dessus et activez Atténuation de la perte de paquets.

  7. Dans le champ Configuration > Méthode de routage > Route/NAT, sélectionnez NAT et entrez une ou plusieurs IPs sortantes. Nous vous recommandons de sélectionner le PoP Cato qui est physiquement le plus proche d'un serveur RingCentral.

  8. Cliquez sur Appliquer puis Enregistrer la règle.