規劃直接路由

直接路由可讓組織使用受支援的客戶提供的工作階段邊界控制器 (SBC) ,將自己的電話語音基礎結構連線至 Microsoft Teams 電話。 這可讓組織使用現有的 PSTN 電信業者、整合協力廠商電話系統,並進一步控制其語音基礎架構。

規劃直接路由部署對於成功實作至關重要。 本文提供基礎結構、授權、網路、工作階段邊界控制器 (SBC) ,以及連線能力要求的規劃指導方針,再開始部署。

如需設定指示,請參閱設定 直接路由。

提示

如果您正在評估 Microsoft Teams 電話連線選項,請在選擇部署模型之前,先比較直接路由與 Microsoft 通話方案、電信業者連線和 Teams 電話行動電話。

部署概觀

規劃直接路由部署通常包括下列步驟。

步驟 描述
1 檢閱基礎結構和授權需求。
2 選取經過 Microsoft 認證的工作階段邊界控制器 (SBC) 。
3 設定網路、DNS、憑證和連線能力。
4 將 SBC 連線到 Microsoft Teams。
5 設定語音路由並指派使用者。
6 在產品推出之前驗證撥入和撥出通話。

上線

請遵循下列建議的上線順序。

步驟 動作
1 檢閱基礎結構、網路和授權需求。
2 選取 Microsoft 認證的 SBC。
3 設定 DNS、憑證、防火牆規則和連線能力。
4 將 SBC 連線到 Microsoft Teams。
5 設定語音路由和撥號對應表。
6 指派 Teams 電話授權和語音路由原則。
7 驗證使用者呼叫並擴充部署。
資源 描述
設定直接路由 規劃完成後完成直接路由部署。
PSTN 連線選項 比較直接路由與通話方案、電信業者連線和 Teams 行動電話。
通過直接路由認證的工作階段邊界控制器 檢視 Microsoft 認證的 SBC。
規劃您的 Teams 語音解決方案 了解 Teams 電話部署選項。
管理 Teams 電話號碼 指派及管理電話號碼。
指派 Teams 電話授權 部署之前指派必要的授權。
Teams 系統管理中心 管理 Teams 電話使用者和語音設定。
Teams PowerShell 自動化直接路由管理。

為什麼選擇直接路由?

直接路由非常適合下列組織:

  • 具有現有的 PSTN 電信業者關係。
  • 需要與第三方 PBX 或類比裝置整合。
  • 需要進階語音路由功能。
  • 想要更好地控制其電話語音架構。
  • 支援複雜或跨國語音部署。

組織也可以在相同的 Microsoft Teams 租用戶內,將直接路由與 Microsoft 通話方案、電信業者連線和 Teams 行動電話一起部署。

直接路由架構

下圖顯示直接路由如何將 Microsoft Teams 電話連線至您現有的電話語音架構。

                Microsoft Teams

        +---------------------------+
        |        Teams Phone        |
        +-------------+-------------+
                      |
               Direct Routing
                      |
      +---------------+---------------+
      |   Certified SBC               |
      +---------------+---------------+
                      |
    +-----------------+------------------+
    |                                    |
 Existing PSTN Carrier             Existing PBX
                                   Analog Devices
                                   SIP Trunks

基礎結構需求

部署直接路由需要下列基礎結構。

基礎結構需求 需求
工作階段邊界控制器 (SBC) Microsoft 認證的 SBC。
電話語音幹線 連接到 SBC 的一個或多個 PSTN 中繼。
Microsoft 365 組織 主控 Teams 使用者的 Microsoft 365 租用戶。
使用者註冊機構 使用者必須位於線上 Microsoft 365。
網域 一或多個已驗證的 Microsoft 365 網域 (不是 *.onmicrosoft.com) 。
公用 IP Microsoft Teams 可連線的公用 IP 位址。
SBC FQDN 在您的 Microsoft 365 租用戶中註冊的 FQDN。
公用 DNS SBC FQDN 的公用 DNS 項目。
公用憑證 適用於安全 TLS 通訊的受信任憑證。
直接路由連接點 sip.pstnhub.microsoft.com、sip2.pstnhub.microsoft.com、sip3.pstnhub.microsoft.com
防火牆 必要的 Microsoft Teams 訊號和媒體連接埠。
媒體傳輸 TCP/RTP/SAVP 和 UDP/RTP/SAVP

授權需求

直接路由使用者需要:

  • Microsoft Teams
  • Teams 電話

視您的部署而定,可能需要額外的授權。

針對音訊會議案例,請參閱使用 音訊會議進行直接路由。

如需授權資訊,請參閱:

備註

離島模式不支援直接路由。

使用音訊會議進行直接路由

當使用者參與排定的會議時,會透過 Microsoft 音訊會議提供撥入號碼。

如果使用者沒有指派音訊會議授權,則撥出電話會議會透過直接路由路由進行路由。

針對 GCC High 和 DoD 環境,Microsoft 建議在指派音訊會議授權之前完成直接路由部署。

如需其他指導方針,請參閱 針對 GCC High 和 DoD 使用直接路由進行音訊會議。

使用通話方案和電信業者連線進行直接路由

組織可以結合直接路由與 Microsoft 通話方案或電信業者連線。

常見的部署模式為:

  • 適用於 PSTN 通話的 Microsoft 通話方案或電信業者連線。
  • 撥打協力廠商 PBX 的直接路由。
  • 類比裝置的直接路由。
  • 特殊路由案例的直接路由。

這種混合部署使組織能夠優化呼叫路由,同時維持現有的電話投資。

支援的端點

直接路由支援:

  • Microsoft Teams 桌面和行動用戶端
  • Teams 認證的手機
  • 公共區域電話

對於公共區域電話,使用直接路由時不需要通話方案授權。

SBC 網域名稱

SBC FQDN 必須屬於 Microsoft 365 租用戶內已驗證的網域。

您無法使用預設的 *.onmicrosoft.com 網域。

範例包含:

DNS 網域 支援 範例
contoso.com 是 sbc1.contoso.com
contoso.onmicrosoft.com 否 不支援

如果您建立新的子網域,例如 sip.contoso.com,您必須先在 Microsoft 365 中註冊該網域,再配對 SBC。

SBC 的公用信任憑證

Microsoft 建議您直接從 SBC 產生憑證簽章要求 (CSR) ,以要求憑證。

憑證應:

  • 使用 SBC FQDN 作為 CN) 的通用名稱 (或 SAN) (主體替代名稱。
  • 由包含在 Microsoft 受信任根程式中的憑證授權單位簽署。
  • 包含伺服器驗證 EKU。

當萬用字元憑證符合 RFC 2818 時,即支援使用。

如果已啟用相互 TLS (MTLS) ,請在 SBC 上安裝所有必要的Microsoft信任根憑證。

繼續:

SIP 訊號

直接路由支援 Microsoft 365、Office 365、Office 365 GCC、GCC High 和 DoD 環境。 每個環境都會使用專用的 SIP 連接點,在工作階段邊界控制器 (SBC) 和 Microsoft Teams 之間建立安全訊號。

下列各節說明用於直接路由的必要完整網域名稱 (FQDN) 、連接埠和容錯移轉行為。

SIP 訊號: FQDN

針對 Microsoft 365、Office 365 和 Office 365 GCC,請依優先順序設定下列連接點。

Priority (優先順序) FQDN 用途
主要 sip.pstnhub.microsoft.com 主要全域連接點。
次要 sip2.pstnhub.microsoft.com 次要區域容錯移轉端點。
第三階段 sip3.pstnhub.microsoft.com 第三區域容錯移轉端點。

SBC 使用 IPv6 時的 FQDN

Priority (優先順序) IPv6 FQDN 用途
主要 sip.ipv6.pstnhub.microsoft.com 主要全域連接點。
次要 sip2.ipv6.pstnhub.microsoft.com 次要區域容錯移轉端點。
第三階段 sip3.ipv6.pstnhub.microsoft.com 第三區域容錯移轉端點。

這些 FQDN 提供:

  • 到最靠近的 Microsoft 資料中心的地理路由。
  • 服務中斷期間的自動容錯移轉。
  • SIP 訊號的高可用性。

FQDN 解析為 Microsoft IP 範圍:

  • 52.112.0.0/14
  • 52.120.0.0/14

在 IPv6 的情況下,FQDN 解析為 Microsoft IP 範圍:

  • 2603:1063:400::/40

重要

將防火牆設定為允許訊號流量往返於所有 Microsoft Teams IP 範圍,而不只是 DNS 查詢傳回的位址。

SIP 訊號:GCC High

對於 Office 365 GCC High,請使用:

sip.pstnhub.gov.teams.microsoft.us

SIP 訊號:DoD

針對 Office 365 DoD,請使用:

sip.pstnhub.dod.teams.microsoft.us

由於這些環境是在專用的 Microsoft Government 雲端內運作,因此不需要次要和第三級 FQDN。


SIP 訊號連接埠

直接路由需要下列 SIP/TLS 連接埠。

流量 寄件者 收件者 目的地連接埠
SIP/TLS SBC Microsoft SIP Proxy 5061
SIP/TLS Microsoft SIP Proxy SBC 在 SBC 上設定

SIP 訊號容錯移轉

Microsoft 會自動將 SBC 導向至最近的狀況良好資料中心。

如果主要區域無法使用:

  1. Microsoft 會將流量重新導向至次要區域。
  2. 如有必要,流量會重新導向至第三區域。
  3. 現有的復原機制有助於維護服務連續性。

不需要系統管理員手動介入。


媒體流量

除非啟用媒體旁路,否則媒體流量會使用 Microsoft 媒體處理器。

如需媒體旁路規劃指導方針,請參閱 使用直接路由規劃媒體旁路。


媒體處理器 IP 範圍

Microsoft 365 / Office 365

允許以下的媒體流量:

  • 52.112.0.0/14
  • 52.120.0.0/14

如果是 IPv6,請允許以下媒體流量:

  • 2603:1063:400::/40
  • 2603:1063:100::/40

GCC High

  • 52.127.88.0/21

美國國防部

  • 52.127.64.0/21

媒體連接埠

下列連接埠用於媒體。

流量 寄件者 收件者 連接埠
UDP/SRTP 媒體處理器 SBC 3478–3481, 49152–53247
UDP/SRTP SBC 媒體處理器 3478–3481, 49152–53247

提示

Microsoft 建議在 SBC 上為每個同時呼叫配置至少兩個媒體連接埠。


媒體處理器位置

Microsoft 媒體處理器已在全球部署,以最佳化通話品質並減少延遲。

地區包括:

  • 北美
  • 歐洲
  • 亞洲
  • 日本
  • 澳洲
  • 拉丁美洲

媒體會盡可能路由至最接近的可用 Microsoft 資料中心。


支援的轉碼器

直接路由支援下列 Microsoft Teams 與 SBC 之間的轉碼器。

  • 絲綢
  • G.711
  • G.722
  • G.729
  • AMR-WB (僅非旁路)

系統管理員可以根據組織需求,排定或限制 SBC 上的轉碼器優先順序。

備註

Microsoft 不支援在作用中的直接路由通話期間重新設定媒體目標。


支援的工作階段邊界控制器 (SBC)

直接路由僅支援 Microsoft 認證的 SBC。

Microsoft 透過互通性測試驗證認證的 SBC,以確保與 Microsoft Teams 電話的相容性。

如需最新的認證裝置清單,請參閱:

通過直接路由認證的工作階段邊界控制器


支撐邊界

只有在使用認證的 SBC 時,Microsoft 才支援具有直接路由的 Teams 電話。

如果發生問題:

  1. 請連絡您的 SBC 廠商。
  2. 廠商會調查問題。
  3. 如有必要,廠商會透過已建立的支援通道將問題呈報給 Microsoft。

客戶應在開啟 Microsoft 支援要求時提供廠商調查報告。

Microsoft 可能會拒絕涉及未認證 SBC 的支援要求。


最佳做法

為了獲得最佳的直接路由體驗,Microsoft 建議您:

  • 部署認證的 SBC。
  • 設定備援 SIP 連線。
  • 使用信任的公用憑證。
  • 設定所有 Microsoft 要求的防火牆規則。
  • 部署後監控通話品質。
  • 在生產推出之前測試容錯移轉案例。
  • 部署之前,請檢閱 Microsoft Teams 網路規劃指導方針。

驗證您的部署

完成設定之後:

  • 確認 SBC 會回報與 Microsoft Teams 的連線狀況良好。
  • 驗證撥入 PSTN 通話。
  • 驗證撥出 PSTN 通話。
  • 確認緊急通話功能 如果已設定。
  • 測試 SIP 連接點之間的容錯移轉。
  • 確認正確指派語音路由原則。
  • 在具代表性的使用者案例中驗證通話品質。

範例部署

許多組織會將直接路由與其他 Microsoft Teams PSTN 連線選項一起部署。

例如:

使用者類型 PSTN 連線能力
知識工作者 營運商連線
前線和行動工作者 Teams 電話行動版
連絡中心 直接路由
類比裝置和舊版 PBX 直接路由
小型衛星辦公室 Microsoft 通話方案

這種彈性方法可讓組織針對不同的使用者群體最佳化 PSTN 連線能力,同時維護單一 Microsoft Teams 租用戶。


後續步驟

規劃直接路由部署之後:

  1. 設定您認證的工作階段邊界控制器 (SBC) 。
  2. 將 SBC 連線到 Microsoft Teams。
  3. 設定語音路由和撥號對應表。
  4. 指派 Teams 電話授權和語音路由原則。
  5. 驗證撥入和撥出 PSTN 通話。
  6. 使用 Microsoft Teams 報告功能來監視通話品質和部署健康情況。

另請參閱