直接路由可讓組織使用受支援的客戶提供的工作階段邊界控制器 (SBC) ,將自己的電話語音基礎結構連線至 Microsoft Teams 電話。 這可讓組織使用現有的 PSTN 電信業者、整合協力廠商電話系統,並進一步控制其語音基礎架構。
規劃直接路由部署對於成功實作至關重要。 本文提供基礎結構、授權、網路、工作階段邊界控制器 (SBC) ,以及連線能力要求的規劃指導方針,再開始部署。
如需設定指示,請參閱設定 直接路由。
提示
如果您正在評估 Microsoft Teams 電話連線選項,請在選擇部署模型之前,先比較直接路由與 Microsoft 通話方案、電信業者連線和 Teams 電話行動電話。
部署概觀
規劃直接路由部署通常包括下列步驟。
| 步驟 | 描述 |
|---|---|
| 1 | 檢閱基礎結構和授權需求。 |
| 2 | 選取經過 Microsoft 認證的工作階段邊界控制器 (SBC) 。 |
| 3 | 設定網路、DNS、憑證和連線能力。 |
| 4 | 將 SBC 連線到 Microsoft Teams。 |
| 5 | 設定語音路由並指派使用者。 |
| 6 | 在產品推出之前驗證撥入和撥出通話。 |
上線
請遵循下列建議的上線順序。
| 步驟 | 動作 |
|---|---|
| 1 | 檢閱基礎結構、網路和授權需求。 |
| 2 | 選取 Microsoft 認證的 SBC。 |
| 3 | 設定 DNS、憑證、防火牆規則和連線能力。 |
| 4 | 將 SBC 連線到 Microsoft Teams。 |
| 5 | 設定語音路由和撥號對應表。 |
| 6 | 指派 Teams 電話授權和語音路由原則。 |
| 7 | 驗證使用者呼叫並擴充部署。 |
快速連結
| 資源 | 描述 |
|---|---|
| 設定直接路由 | 規劃完成後完成直接路由部署。 |
| PSTN 連線選項 | 比較直接路由與通話方案、電信業者連線和 Teams 行動電話。 |
| 通過直接路由認證的工作階段邊界控制器 | 檢視 Microsoft 認證的 SBC。 |
| 規劃您的 Teams 語音解決方案 | 了解 Teams 電話部署選項。 |
| 管理 Teams 電話號碼 | 指派及管理電話號碼。 |
| 指派 Teams 電話授權 | 部署之前指派必要的授權。 |
| Teams 系統管理中心 | 管理 Teams 電話使用者和語音設定。 |
| Teams PowerShell | 自動化直接路由管理。 |
為什麼選擇直接路由?
直接路由非常適合下列組織:
- 具有現有的 PSTN 電信業者關係。
- 需要與第三方 PBX 或類比裝置整合。
- 需要進階語音路由功能。
- 想要更好地控制其電話語音架構。
- 支援複雜或跨國語音部署。
組織也可以在相同的 Microsoft Teams 租用戶內,將直接路由與 Microsoft 通話方案、電信業者連線和 Teams 行動電話一起部署。
直接路由架構
下圖顯示直接路由如何將 Microsoft Teams 電話連線至您現有的電話語音架構。
Microsoft Teams
+---------------------------+
| Teams Phone |
+-------------+-------------+
|
Direct Routing
|
+---------------+---------------+
| Certified SBC |
+---------------+---------------+
|
+-----------------+------------------+
| |
Existing PSTN Carrier Existing PBX
Analog Devices
SIP Trunks
基礎結構需求
部署直接路由需要下列基礎結構。
| 基礎結構需求 | 需求 |
|---|---|
| 工作階段邊界控制器 (SBC) | Microsoft 認證的 SBC。 |
| 電話語音幹線 | 連接到 SBC 的一個或多個 PSTN 中繼。 |
| Microsoft 365 組織 | 主控 Teams 使用者的 Microsoft 365 租用戶。 |
| 使用者註冊機構 | 使用者必須位於線上 Microsoft 365。 |
| 網域 | 一或多個已驗證的 Microsoft 365 網域 (不是 *.onmicrosoft.com) 。 |
| 公用 IP | Microsoft Teams 可連線的公用 IP 位址。 |
| SBC FQDN | 在您的 Microsoft 365 租用戶中註冊的 FQDN。 |
| 公用 DNS | SBC FQDN 的公用 DNS 項目。 |
| 公用憑證 | 適用於安全 TLS 通訊的受信任憑證。 |
| 直接路由連接點 | sip.pstnhub.microsoft.com、sip2.pstnhub.microsoft.com、sip3.pstnhub.microsoft.com |
| 防火牆 | 必要的 Microsoft Teams 訊號和媒體連接埠。 |
| 媒體傳輸 | TCP/RTP/SAVP 和 UDP/RTP/SAVP |
授權需求
直接路由使用者需要:
- Microsoft Teams
- Teams 電話
視您的部署而定,可能需要額外的授權。
針對音訊會議案例,請參閱使用 音訊會議進行直接路由。
如需授權資訊,請參閱:
備註
離島模式不支援直接路由。
使用音訊會議進行直接路由
當使用者參與排定的會議時,會透過 Microsoft 音訊會議提供撥入號碼。
如果使用者沒有指派音訊會議授權,則撥出電話會議會透過直接路由路由進行路由。
針對 GCC High 和 DoD 環境,Microsoft 建議在指派音訊會議授權之前完成直接路由部署。
如需其他指導方針,請參閱 針對 GCC High 和 DoD 使用直接路由進行音訊會議。
使用通話方案和電信業者連線進行直接路由
組織可以結合直接路由與 Microsoft 通話方案或電信業者連線。
常見的部署模式為:
- 適用於 PSTN 通話的 Microsoft 通話方案或電信業者連線。
- 撥打協力廠商 PBX 的直接路由。
- 類比裝置的直接路由。
- 特殊路由案例的直接路由。
這種混合部署使組織能夠優化呼叫路由,同時維持現有的電話投資。
支援的端點
直接路由支援:
- Microsoft Teams 桌面和行動用戶端
- Teams 認證的手機
- 公共區域電話
對於公共區域電話,使用直接路由時不需要通話方案授權。
SBC 網域名稱
SBC FQDN 必須屬於 Microsoft 365 租用戶內已驗證的網域。
您無法使用預設的 *.onmicrosoft.com 網域。
範例包含:
| DNS 網域 | 支援 | 範例 |
|---|---|---|
| contoso.com | 是 | sbc1.contoso.com |
| contoso.onmicrosoft.com | 否 | 不支援 |
如果您建立新的子網域,例如 sip.contoso.com,您必須先在 Microsoft 365 中註冊該網域,再配對 SBC。
SBC 的公用信任憑證
Microsoft 建議您直接從 SBC 產生憑證簽章要求 (CSR) ,以要求憑證。
憑證應:
- 使用 SBC FQDN 作為 CN) 的通用名稱 (或 SAN) (主體替代名稱。
- 由包含在 Microsoft 受信任根程式中的憑證授權單位簽署。
- 包含伺服器驗證 EKU。
當萬用字元憑證符合 RFC 2818 時,即支援使用。
如果已啟用相互 TLS (MTLS) ,請在 SBC 上安裝所有必要的Microsoft信任根憑證。
繼續:
SIP 訊號
直接路由支援 Microsoft 365、Office 365、Office 365 GCC、GCC High 和 DoD 環境。 每個環境都會使用專用的 SIP 連接點,在工作階段邊界控制器 (SBC) 和 Microsoft Teams 之間建立安全訊號。
下列各節說明用於直接路由的必要完整網域名稱 (FQDN) 、連接埠和容錯移轉行為。
SIP 訊號: FQDN
針對 Microsoft 365、Office 365 和 Office 365 GCC,請依優先順序設定下列連接點。
| Priority (優先順序) | FQDN | 用途 |
|---|---|---|
| 主要 | sip.pstnhub.microsoft.com |
主要全域連接點。 |
| 次要 | sip2.pstnhub.microsoft.com |
次要區域容錯移轉端點。 |
| 第三階段 | sip3.pstnhub.microsoft.com |
第三區域容錯移轉端點。 |
SBC 使用 IPv6 時的 FQDN
| Priority (優先順序) | IPv6 FQDN | 用途 |
|---|---|---|
| 主要 | sip.ipv6.pstnhub.microsoft.com |
主要全域連接點。 |
| 次要 | sip2.ipv6.pstnhub.microsoft.com |
次要區域容錯移轉端點。 |
| 第三階段 | sip3.ipv6.pstnhub.microsoft.com |
第三區域容錯移轉端點。 |
這些 FQDN 提供:
- 到最靠近的 Microsoft 資料中心的地理路由。
- 服務中斷期間的自動容錯移轉。
- SIP 訊號的高可用性。
FQDN 解析為 Microsoft IP 範圍:
- 52.112.0.0/14
- 52.120.0.0/14
在 IPv6 的情況下,FQDN 解析為 Microsoft IP 範圍:
- 2603:1063:400::/40
重要
將防火牆設定為允許訊號流量往返於所有 Microsoft Teams IP 範圍,而不只是 DNS 查詢傳回的位址。
SIP 訊號:GCC High
對於 Office 365 GCC High,請使用:
sip.pstnhub.gov.teams.microsoft.us
SIP 訊號:DoD
針對 Office 365 DoD,請使用:
sip.pstnhub.dod.teams.microsoft.us
由於這些環境是在專用的 Microsoft Government 雲端內運作,因此不需要次要和第三級 FQDN。
SIP 訊號連接埠
直接路由需要下列 SIP/TLS 連接埠。
| 流量 | 寄件者 | 收件者 | 目的地連接埠 |
|---|---|---|---|
| SIP/TLS | SBC | Microsoft SIP Proxy | 5061 |
| SIP/TLS | Microsoft SIP Proxy | SBC | 在 SBC 上設定 |
SIP 訊號容錯移轉
Microsoft 會自動將 SBC 導向至最近的狀況良好資料中心。
如果主要區域無法使用:
- Microsoft 會將流量重新導向至次要區域。
- 如有必要,流量會重新導向至第三區域。
- 現有的復原機制有助於維護服務連續性。
不需要系統管理員手動介入。
媒體流量
除非啟用媒體旁路,否則媒體流量會使用 Microsoft 媒體處理器。
如需媒體旁路規劃指導方針,請參閱 使用直接路由規劃媒體旁路。
媒體處理器 IP 範圍
Microsoft 365 / Office 365
允許以下的媒體流量:
- 52.112.0.0/14
- 52.120.0.0/14
如果是 IPv6,請允許以下媒體流量:
- 2603:1063:400::/40
- 2603:1063:100::/40
GCC High
- 52.127.88.0/21
美國國防部
- 52.127.64.0/21
媒體連接埠
下列連接埠用於媒體。
| 流量 | 寄件者 | 收件者 | 連接埠 |
|---|---|---|---|
| UDP/SRTP | 媒體處理器 | SBC | 3478–3481, 49152–53247 |
| UDP/SRTP | SBC | 媒體處理器 | 3478–3481, 49152–53247 |
提示
Microsoft 建議在 SBC 上為每個同時呼叫配置至少兩個媒體連接埠。
媒體處理器位置
Microsoft 媒體處理器已在全球部署,以最佳化通話品質並減少延遲。
地區包括:
- 北美
- 歐洲
- 亞洲
- 日本
- 澳洲
- 拉丁美洲
媒體會盡可能路由至最接近的可用 Microsoft 資料中心。
支援的轉碼器
直接路由支援下列 Microsoft Teams 與 SBC 之間的轉碼器。
- 絲綢
- G.711
- G.722
- G.729
- AMR-WB (僅非旁路)
系統管理員可以根據組織需求,排定或限制 SBC 上的轉碼器優先順序。
備註
Microsoft 不支援在作用中的直接路由通話期間重新設定媒體目標。
支援的工作階段邊界控制器 (SBC)
直接路由僅支援 Microsoft 認證的 SBC。
Microsoft 透過互通性測試驗證認證的 SBC,以確保與 Microsoft Teams 電話的相容性。
如需最新的認證裝置清單,請參閱:
支撐邊界
只有在使用認證的 SBC 時,Microsoft 才支援具有直接路由的 Teams 電話。
如果發生問題:
- 請連絡您的 SBC 廠商。
- 廠商會調查問題。
- 如有必要,廠商會透過已建立的支援通道將問題呈報給 Microsoft。
客戶應在開啟 Microsoft 支援要求時提供廠商調查報告。
Microsoft 可能會拒絕涉及未認證 SBC 的支援要求。
最佳做法
為了獲得最佳的直接路由體驗,Microsoft 建議您:
- 部署認證的 SBC。
- 設定備援 SIP 連線。
- 使用信任的公用憑證。
- 設定所有 Microsoft 要求的防火牆規則。
- 部署後監控通話品質。
- 在生產推出之前測試容錯移轉案例。
- 部署之前,請檢閱 Microsoft Teams 網路規劃指導方針。
驗證您的部署
完成設定之後:
- 確認 SBC 會回報與 Microsoft Teams 的連線狀況良好。
- 驗證撥入 PSTN 通話。
- 驗證撥出 PSTN 通話。
- 確認緊急通話功能 如果已設定。
- 測試 SIP 連接點之間的容錯移轉。
- 確認正確指派語音路由原則。
- 在具代表性的使用者案例中驗證通話品質。
範例部署
許多組織會將直接路由與其他 Microsoft Teams PSTN 連線選項一起部署。
例如:
| 使用者類型 | PSTN 連線能力 |
|---|---|
| 知識工作者 | 營運商連線 |
| 前線和行動工作者 | Teams 電話行動版 |
| 連絡中心 | 直接路由 |
| 類比裝置和舊版 PBX | 直接路由 |
| 小型衛星辦公室 | Microsoft 通話方案 |
這種彈性方法可讓組織針對不同的使用者群體最佳化 PSTN 連線能力,同時維護單一 Microsoft Teams 租用戶。
後續步驟
規劃直接路由部署之後:
- 設定您認證的工作階段邊界控制器 (SBC) 。
- 將 SBC 連線到 Microsoft Teams。
- 設定語音路由和撥號對應表。
- 指派 Teams 電話授權和語音路由原則。
- 驗證撥入和撥出 PSTN 通話。
- 使用 Microsoft Teams 報告功能來監視通話品質和部署健康情況。